Cisco Cisco WebEx Meeting Center WBS31

Pagina di 58
приведенную ниже конфигурацию зоны, в особенности для обеспечения использования
протоколов TLS и sRTP.
Рисунок
 4: Рекомендуемая конфигурация зоны DNS для шифрования
Перед началом работы
Рекомендуется выключить режим H.323 при выполнении этой процедуры. Это действие
обеспечивает преобразование в Cisco Expressway трафика H.323 конечной точки в SIP и
последующую отправку обращения SIP в облако WebEx.
Процедура
Шаг 1
Воспользуйтесь приведенной ниже таблицей для настройки зоны DNS в Cisco Expressway-E.
Конфигурация может изменяться в зависимости от типа используемого сертификата, а также
от того, включен ли режим H.323.
Value if Using Self-Signed
Certificate
Value if Using 3rd-Party CA Signed
Certificate
Zone Configuration Setting
On (по умолчанию) или Off
(рекомендуется)
On (по умолчанию) или Off
(рекомендуется)
H.323 Mode
Auto (по умолчанию)
Auto (по умолчанию)
SIP Media encryption mode
Off
On
TLS Verify mode
Неприменимо
sip.webex.com
Для направления безопасных
вызовов на веб-сайт
тестирования BTS Cisco,
например для EFT или
go.webex.com, следует создать
дополнительную выходную
зону DNS с именем субъекта
проверки TLS sipbts.webex.com.
TLS verify subject name field
Руководство по развертыванию облака CMR для компаний (WBS31)
18
Задачи развертывания
Настройка зоны DNS и правила поиска