Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Serie 7800 Handbuch Seite 96

Ip telefon
Vorschau ausblenden Andere Handbücher für Serie 7800:
Inhaltsverzeichnis

Werbung

Unterstützte Sicherheitsfunktionen
Funktion
Sichere SRST-Referenz
Medienverschlüsselung
CAPF (Certificate Authority
Proxy Function)
Sicherheitsprofile
Verschlüsselte
Konfigurationsdateien
Die Webserverfunktionalität
für ein Telefon deaktivieren
Telefonhärtung
802.1X-Authentifizierung
Verwaltungshandbuch für die Cisco IP-Telefon 7800-Serie für Cisco Unified Communications Manager
82
Beschreibung
Nachdem Sie eine SRST-Referenz für die Sicherheit konfiguriert und die
abhängigen Geräte in der Cisco Unified Communications
Manager-Verwaltung zurückgesetzt haben, fügt der TFTP-Server das
SRST-Zertifikat zur Datei cnf.xml hinzu und sendet diese Datei an das
Telefon. Ein sicheres Telefon verwendet eine TLS-Verbindung, um mit dem
SRST-fähigen Router zu kommunizieren.
Verwendet SRTP, um sicherzustellen, dass die Medienstreams zwischen den
unterstützten Geräten sicher sind und die Daten nur von den vorgesehenen
Geräten empfangen und gelesen werden können. Erstellt ein
Mastermedium-Schlüsselpaar für die Geräte, verteilt die Schlüssel an die
Geräte und schützt die Schlüssel, während diese übertragen werden.
Implementiert Teile des Prozesses für die Zertifikatsgenerierung, die für das
Telefon zu verarbeitungsintensiv sind, und interagiert mit dem Telefon bei
der Schlüsselgenerierung und Zertifikatsinstallation. CAPF kann konfiguriert
werden, um Zertifikate im Auftrag des Telefons von kundenspezfischen
Zertifizierungsstellen anzufordern oder Zertifikate lokal zu generieren.
Definiert, ob das Telefon nicht sicher oder verschlüsselt ist.
Ermöglicht Ihnen, den Datenschutz für Telefonkonfigurationsdateien
sicherzustellen.
Sie können den Zugriff auf eine Telefon-Webseite verhindern, auf der
verschiedene Statistiken für ein Telefon angezeigt werden.
Weitere Sicherheitsoptionen, die in der Cisco Unified Communications
Manager-Verwaltung festgelegt werden:
• PC-Port deaktivieren
• PC-Sprach-VLAN-Zugriff deaktivieren
• Zugriff auf die Webseiten für ein Telefon deaktivieren
Hinweis
Sie können die aktuellen Einstellungen für die Optionen PC-Port
deaktiviert, GARP aktiviert und Sprach-VLAN aktiviert im Menü
Telefonkonfiguration anzeigen.
Das Cisco IP-Telefon kann die 802.1X-Authentifizierung verwenden, um
den Zugriff auf das Netzwerk anzufordern und zu erhalten.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis