本文共 2936 字,大约阅读时间需要 9 分钟。
AD-HOC作为一种常用的会议类型,可以很简单、方便的实现三方或更多方会议,接下来将会介绍如何使用CMS作为会议桥资源实现AD-HOC。本文章使用CUCM11.5SU1和CMS2.3.3作为实验案例,请大家根据自己的环境完成相应的配置。
注意
CUCM11.5 SU3之前的版本,使用的是TLS 1.0版本,CMS2.3+使用的是TLS1.2版本,如果CUCM11.5 SU3 之前版本与CMS2.3+进行集成,需要修改CMS TLS的版本信息,请参考一下命令:CMS Command:tls webadmin min-tls-version 1.0
tls sip min-tls-version 1.0
以下为配置流程:
证书相关配置
CUCM 与CMS实现AD-HOC必须要实现证书的相互信任,因此需要以下证书申请(CA或OpenSSL)(1) CUCM侧所需证书:A. 从CA或OpenSSL下载根证书,如下图所示以CA为例:B. 上传根证书到callmanger-trust
登陆CUCM>Cisco Unified OS Administration>Security>Certificate Management 点击Upload Certificate/Certificate Chain,填写一下参数,点击upload。Certificate PurposeRequired Field: CallManager-trustDescription(friendly name) :CUCM trust ROOTCA from CAUpload File: rootca.cer(根据自己的命名找到对应的rootca)C. CUCM申请callmanager证书并上传到Callmanager 1). 申请CSR,Generate Certificate Signing Request Certificate PurposeRequired FieldRequired Field: CallManager DistributionRequired Field:默认即可 Common NameRequired Field:默认即可Subject Alternate Names (SANs) Parent Domain: cms.bv.lab(域名) Key TypeRequired FieldRequired Field RSA Key LengthRequired Field: 默认即可(2048) Hash AlgorithmRequired Field: 默认即可(SHA256)2).下载生成的CSR3). 生成cer登陆CA a certificate->advanced certificate request,点击submit4). 上传证书到CUCM callmanager登陆CUCM>Cisco Unified OS Administration>Security>Certificate Management 点击Upload Certificate/Certificate Chain,填写一下参数,点击upload。
(2) CMS侧证书
A. 生成CSR,并下载cama.csr. CN:域名 subjectAltName: CMS cluster中的所有域名和地址pki csr cmsa CN:cms.bv.lab subjectAltName:cmsa.cms.bv.lab,cmsb.cms.bv.lab,cmsc.cms.bv.lab,10.79.246.177,10.79.246.178,10.79.246.185
pki listUser supplied certificates and keys:cmsa.keycmsa.csrB. 生成Cer登陆CA a certificate->advanced certificate request,点击submitC.上传根证书和CMS证书pki listUser supplied certificates and keys:cmsa.cerrootca.cer
- CMS相关配置A. 配置callbridgecmsa> callbridgeListening interfaces : aPreferred interface : noneKey file : cmsa.keyCertificate file : cmsa.cerAddress : noneCA Bundle file : rootca.cerB: 配置webadmincmsa> webadminEnabled : trueTLS listening interface : aTLS listening port : 8443Key file : cmsa.keyCertificate file : cmsa.cerCA Bundle file : rootca.cerHTTP redirect : DisabledSTATUS : webadmin runningC: 配置incoming call
Cisco Official link for certificate:
转载于:https://blog.51cto.com/737110312/2167934