Cisco Cisco TelePresence Video Communication Server Expressway 관리 매뉴얼

다운로드
페이지 569
For further information about how to configure search rules for the Local Zone, see the 
 section.
The Default Zone
The Default Zone represents any incoming calls from endpoints or other devices that are unregistered or not 
recognized as belonging to the Local Zone or any of the existing configured zones.
The VCS comes pre-configured with the Default Zone and 
 between it and both the Default Subzone and 
the Traversal Subzone. Note that the Default Zone cannot be deleted.
Configuring the Default Zone
By configuring the Default Zone you can control how the VCS handles calls from unrecognized systems and 
endpoints. To configure the Default Zone, go to Configuration > Zones > Zones and click on DefaultZone.
The configurable options are:
Field
Description
Usage tips
Authentication 
policy
The Authentication policy 
setting controls how the VCS 
challenges incoming messages 
to the Default Zone.
See 
 for 
more information.
Media 
encryption 
mode
The Media encryption mode 
setting controls the media 
encryption capabilities for SIP 
calls flowing through the 
Default Zone.
See 
 for more 
information.
ICE support
Controls whether ICE 
messages are supported by the 
devices in this zone.
See 
 for more 
information.
Use Default 
Zone access 
rules on port
This controls whether access 
rules are applied to external 
systems that attempt to 
connect to the VCS TLS port 
via the Default Zone. 
The default TLS port is 5061 and the default MTLS port is 5062. 
This setting does not affect other connections to the Default 
Zone (H.323 and SIP UDP/TCP).
TLS and MTLS: Access rules are enabled for Default Zone 
connection attempts to the VCS TLS and MTLS ports. 
MTLS Only: Access rules are disabled for Default Zone 
connection attempts to the VCS TLS port. Access rules are 
always enabled for Default Zone MTLS connection attempts.
There are no access rules by default. You need to create rules 
before any connection attempts influenced by this setting will be 
allowed. See 
 
for help on allowing matching systems to make TLS or 
MTLS connections.
Using Links and Pipes to Manage Access and Bandwidth
You can also manage calls from unrecognized systems and endpoints by configuring the 
 and 
 associated 
with the Default Zone. For example, you can:
156
Cisco TelePresence Video Communication Server Administrator Guide
Zones and Neighbors