Introduzione
In questo documento viene descritto come stabilire la connettività IPsec tra i nodi Cisco Unified Communications Manager (CUCM) all'interno di un cluster.
Nota: per impostazione predefinita, la connessione IPSec tra i nodi CUCM è disabilitata.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza di CUCM.
Componenti usati
Le informazioni fornite in questo documento si basano sulla versione 10.5(1) di CUCM.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Configurazione
Utilizzare le informazioni descritte in questa sezione per configurare CUCM e stabilire la connettività IPSec tra i nodi di un cluster.
Panoramica della configurazione
Di seguito sono riportati i passaggi di questa procedura, descritti in dettaglio nelle sezioni seguenti:
- Verificare la connettività IPSec tra i nodi.
- Controllare i certificati IPSec.
- Scaricare i certificati radice IPSec dal nodo del Sottoscrittore.
- Caricare il certificato radice IPSec dal nodo Sottoscrittore al nodo Server di pubblicazione.
- Configurare il criterio IPSec.
Verifica connettività IPSec
Per verificare la connettività IPSec tra i nodi, completare i seguenti passaggi:
- Accedere alla pagina Amministrazione del sistema operativo del server CUCM.
- Selezionare Servizi > Ping.
- Specificare l'indirizzo IP del nodo remoto.
- Selezionare la casella di controllo Convalida IPSec e fare clic su Ping.
Se non è disponibile una connettività IPsec, i risultati saranno simili a quelli riportati di seguito:
Verifica certificati IPSec
Per controllare i certificati IPSec, completare la procedura seguente:
- Accedere alla pagina Amministrazione del sistema operativo.
- Passare a Protezione > Gestione certificati.
- Cercare i certificati IPSec (accedere separatamente ai nodi del server di pubblicazione e del Sottoscrittore).
Nota: il certificato IPSec del nodo del Sottoscrittore non è in genere visualizzabile dal nodo del server di pubblicazione, tuttavia è possibile visualizzare i certificati IPSec del nodo del server di pubblicazione in tutti i nodi del Sottoscrittore come un certificato di attendibilità IPSec.
Per abilitare la connettività IPSec, è necessario disporre di un certificato IPSec di un nodo impostato come certificato di trust IPSec dell'altro nodo:
Scarica certificato radice IPSec dal Sottoscrittore
Completare questa procedura per scaricare il certificato radice IPsec dal nodo del Sottoscrittore:
- Accedere alla pagina Amministrazione del sistema operativo del nodo Sottoscrittore.
- Passare a Protezione > Gestione certificati.
- Aprire il certificato radice IPSec e scaricarlo nel formato .pem:
Carica certificato radice IPSec dal Sottoscrittore al server di pubblicazione
Per caricare il certificato radice IPsec dal nodo Sottoscrittore al nodo Server di pubblicazione, completare la procedura seguente:
- Accedere alla pagina Amministrazione del sistema operativo del nodo Publisher.
- Passare a Protezione > Gestione certificati.
- Fare clic su Upload Certificate/Certificate chain e caricare il certificato radice IPsec del nodo del Sottoscrittore come certificato di attendibilità IPSec:
- Dopo aver caricato il certificato, verificare che il certificato radice IPsec del nodo del Sottoscrittore venga visualizzato come illustrato di seguito:
Nota: se è necessario abilitare la connettività IPSec tra più nodi in un cluster, è necessario scaricare anche i certificati radice IPSec per tali nodi e caricarli nel nodo di Publisher tramite la stessa procedura.
Configura criterio IPSec
Per configurare il criterio IPSec, completare la procedura seguente:
- Accedere alla pagina Amministrazione del sistema operativo del server di pubblicazione e ai nodi del Sottoscrittore separatamente.
- Selezionare Protezione > Configurazione IPSEC.
- Utilizzare queste informazioni per configurare i dettagli dell'indirizzo IP e del certificato:
*****
PUBLISHER : 10.106.122.155 & cucm912pub.pem
SUBSCRIBER: 10.106.122.15 & cucm10sub.pem
*****
Verifica
Completare questa procedura per verificare che la configurazione funzioni e che sia stabilita la connettività IPsec tra i nodi:
- Accedere all'amministrazione del sistema operativo del server CUCM.
- Selezionare Servizi > Ping.
- Specificare l'indirizzo IP del nodo remoto.
- Selezionare la casella di controllo Convalida IPSec e fare clic su Ping.
Se è stata stabilita la connettività IPsec, verrà visualizzato un messaggio simile al seguente:
Risoluzione dei problemi
Al momento non sono disponibili informazioni specifiche per la risoluzione dei problemi di questa configurazione.
Informazioni correlate