Cisco Cisco WebEx Meeting Center WBS31

Pagina di 46
• RTP 端口范围 36000 – 59999,用于通过 UDP 传输来自 WebEx 云的入站媒体流量
• 端口 5060 和 5061,用于通过 TCP 传输来自 WebEx 云的入站 SIP 信令流量
• TCP 端口 1720 和端口范围 15000 - 19999,用于传输来自 WebEx 云的入站 H.323 信令流量
• RTP 端口范围 36000 - 59999,用于通过 UDP 向 WebEx 云传输出站媒体流量
• 端口 5060 - 5070,用于通过 TCP 向 WebEx 云传输出站 SIP 信令流量
• TCP 端口 1720 和端口范围 15000 - 19999,用于向 WebEx 云传输 H.323 信令流量
配置 DNS 区域和搜索规则
您可在 Cisco Expressway-E (或 Cisco VCS Expressway)上使用缺省的 DNS 区域配置以将呼叫路由
到 WebEx 云。缺省配置将促使 Cisco Expressway 尝试最大努力 TLS(回退到 TCP)和 sRTP 媒体加
密(回退到 RTP)。但我们建议使用以下区域配置,尤其是当您需要确保使用 TLS 和 sRTP 时。
 4:用于加密的建议 DNS 区域配置
开始之前
我们建议您在该过程中关闭 H.323 模式。这将会强制 Cisco Expressway 将 H.323 端点的流量转换为
SIP,然后向 WebEx 云发送 SIP 邀请。
过程
步骤 1 使用下表在 Cisco Expressway-E 上配置 DNS 区域。配置会根据使用的证书类型以及是否开启 H.323
模式而不同。
使用自签名证书时的值
使用第三方 CA 签名证书时的值
区域配置设置
On(缺省)或Off(推荐)
On(缺省)或Off(推荐)
H.323 Mode
Auto (缺省)
Auto (缺省)
SIP Media encryption mode
Off
On
TLS Verify mode
CMR 云”企业部署指南(WBS31
13
部署任务
配置 DNS 区域和搜索规则