Cisco Cisco WebEx Meeting Center WBS31

Pagina di 58
Подробные инструкции см. в главе "Конфигурация маршрутизации" соответствующего
руководства по администрированию:
Настройка пары сервера/клиента обхода
Вы можете пропустить эту задачу, если вас устраивает вариант выполнения Cisco Expressway
попыток передачи сигналов в режиме максимальных усилий по протоколу TLS (с резервным
назначением TCP) и шифрования медиаданных sRTP (с резервным назначением RTP). В этом
случае конфигурация зоны DNS, описанная ранее, является достаточной.
Рекомендуемая конфигурация зоны для обеспечения безопасных вызовов использует зону
клиента обхода в Cisco Expressway-C (или Cisco VCS Control), а также зону сервера обхода и
зону DNS в Cisco Expressway-E (или Cisco VCS Expressway). Если в вашей конфигурации уже
имеется одна или несколько пар клиента/сервера обхода, вы можете использовать эти зоны.
Однако мы рекомендуем добавить новую пару специально для облака WebEx.
Рисунок
 5: Рекомендуемая конфигурация пары зон обхода для шифрования
Согласно этой процедуре:
• в Cisco Expressway-C применяется политика шифрования медиаданных в зоне клиента
обхода, а также создается правило поиска, которое обеспечивает маршрутизацию
исходящих вызовов от домена WebEx в эту зону;
• в Cisco Expressway-E настраивается режим проверки TLS для зоны DNS (правило поиска,
которое обеспечивает маршрутизацию исходящих вызовов от домена WebEx в эту зону,
описанное ранее).
Эта конфигурация предпочтительна по двум указанным ниже причинам.
• Предотвращает излишнее задействование агента B2BUA в Cisco Expressway-E.
Руководство по развертыванию облака CMR для компаний (WBS31)
20
Задачи развертывания
Настройка пары сервера/клиента обхода