Cisco Cisco WebEx Meeting Center WBS31

Pagina di 48
Öffnen des Portbereichs für die WebEx Cloud
Mit diesem Vorgang legen Sie die Portbereiche fest, die für Cisco Expressway-E, Cisco VCS Expressway
oder andere Edge-Traversal-Geräte und -Firewalls konfiguriert werden müssen. Detaillierte Anweisungen
finden Sie im
und im
.
Verfahren
Konfigurieren Sie auf der Verwaltungsoberfläche folgende Portbereiche für Ihr Gerät:
• eingehender Medienverkehr aus der WebEx-Cloud über UDP für den RTP-Portbereich 36000-59999
• eingehender SIP-Signalisierungsverkehr aus der WebEx-Cloud über TCP für die Ports 5060 und 5061
• eingehender H.323-Signalisierungsverkehr aus der WebEx-Cloud über TCP-Port 1720 und Portbereich
15000-19999
• ausgehender Medienverkehr zur WebEx-Cloud über UDP für den RTP-Portbereich 36000-59999
• ausgehender SIP-Signalisierungsverkehr zur WebEx-Cloud über TCP für die Ports 5060-5070
• ausgehender H.323-Signalisierungsverkehr zur WebEx-Cloud über TCP-Port 1720 und Portbereich
15000-19999
DNS-Zone und Suchregel
Sie können die Standardkonfiguration der DNS-Zone im Cisco Expressway-E (bzw. Cisco VCS Expressway)
verwenden, um Anrufe an die WebEx-Cloud weiterzuleiten. Die Standardkonfiguration veranlasst Cisco
Expressway zum Versuch einer Best-Effort TLS (mit Rückgriff auf TCP) und sRTP -Medienverschlüsselung
(mit Rückgriff auf RTP). Wir empfehlen jedoch die folgende Zonenkonfiguration, insbesondere dann, wenn
Sie sicherstellen möchten, dass TLS und sRTP verwendet werden.
Abbildung 4: Empfohlene Konfiguration der DNS-Zone für Verschlüsselung
Bevor Sie beginnen
Wir empfehlen die Deaktivierung des H.323 Mode bei dieser Vorgehensweise. Hierdurch wird erzwungen,
dass Cisco Expressway den Datenverkehr des H.323-Endpunktes in SIP konvertiert und eine SIP-Einladung
an die WebEx-Cloud sendet.
Implementierungshandbuch für CMR Cloud Enterprise (WBS31)    
13
Bereitstellungsaufgaben
Öffnen des Portbereichs für die WebEx Cloud