Cisco Cisco TelePresence Video Communication Server Expressway 관리 매뉴얼

다운로드
페이지 295
Network and system settings
Field
Description
Usage tips
Web
interface
(over
HTTPS)
Determines whether the Cisco
VCS can be accessed via the
web interface. Default is On.
Cisco TMS accesses the Cisco VCS via the web
server. If HTTPS mode is turned off, Cisco TMS
will not be able to access it.
Client
certificate
validation
Controls whether client systems
(typically web browsers) that
communicate with the Cisco VCS
over HTTPS have to present a
valid client certificate before the
connection can be established.
Default is Off.
Enabling this feature means that your browser can
use the Cisco VCS web interface only if it has a
valid client certificate signed by a CA in the Cisco
VCS's trusted CA certificate list.
Ensure your browser (the client system) has a
valid (in date and not revoked if using a CRL) client
certificate before enabling this feature. The
procedure for uploading a certificate to your
browser may vary depending on the browser type
and you may need to restart your browser for the
certificate to take effect.
You can upload trusted CA certificates, manage
client certificate revocation lists and test client
certificates on the
page.
Note that this feature does not affect client
verification of the Cisco VCS's server certificate.
Redirect
HTTP
requests
to HTTPS
Determines whether HTTP
requests are redirected to the
HTTPS port. Default is On.
HTTPS must also be enabled for access via HTTP
to function.
Note: by default, access via HTTPS and SSH is enabled; access via Telnet is disabled. To securely
manage the Cisco VCS you should disable Telnet, using the encrypted HTTPS and SSH protocols
instead. For further security, disable HTTPS and SSH as well and use the serial port to manage the
system.
Because access to the serial port allows the password to be reset, it is recommended that you install
the Cisco VCS in a physically secure environment.
Cisco VCS unit front panel
The LCD panel on the front of the Cisco VCS hardware unit has a rotating display of the Cisco VCS's
system name, IP addresses, warnings, and the number of current traversal calls, non-traversal calls
and registrations.
You can configure the front panel to hide this identifying information, if required for security reasons for
example, by using the CLI command xConfiguration Administration LCDPanel Mode. If the mode
is set to Off the front panel only displays "Cisco".
Configuring SNMP settings
The SNMP page (
System > SNMP
) is used to configure the Cisco VCS's SNMP settings.
Cisco VCS Administrator Guide (X6)
Page 50 of 295