挨踢茶馆

  • 首页
  • AWS
  • 网络技术
    • 思科语音
    • 路由交换
  • 给我留言
  • 关于我
挨踢茶馆
专注于网络技术、云计算的技术博客
  1. 首页
  2. 思科语音
  3. 正文

CUCM restricted和unrestricted版本的区别

2012 年 9 月 21 日 15399点热度 0人点赞 3条评论

  CUCM(Cisco Unified Communications Manager)从7.1(5)版本开始,就分有restricted和unrestricted版本的区别。很多人并不知道这两个版本之间有什么区别,两个版本是不是都能实现CUCM的所有功能。

  限制版本(Restricted)的CUCM在很多国家是不能在和政府机构以及军事相关机构里面部署的,而且限制的版本受到进出口以及美国政府的随时监管。而且一些国家不允许CUCM部署,因此在限制版本中,对媒介和信息都做了特别的加密处理。

  在我们部署CUCM的时候,需要注意的是,不管是限制版本还是非限制版本,思科官网都会实施同步更新。因此请根据自己的需要下载相应的版本。另外从unrestricted升级到restricted版本是不被支持的。其他的,包括CUCM本身的安全特性HTTP(s),SSH,密码加密和认证(SIP数字认证),JTAPI, TSP,SNMP传输数据加密,利用IPSEC和IMS进行的数据库相关加密等都不会受到任何影响。

  下面是出自Ryan Ratliff的<Restricted vs Unrestricted CUCM Versions>,可以详细阅读:

Unrestricted Export Support

The restricted US export classification on Cisco Unified CM meant that governmental and military customers in many countries could not employ Unified CM in their networks.

In addition to the delay inherent in obtaining export licenses, products classified as restricted by the Department of Commerce (DoC) carry a requirement to allow US government representatives to demand on-site inspections at any time to confirm that the product is being used in accordance with its licensed purpose. This post-shipment verification (PSV) is unacceptable to many customers.

Additionally, some foreign countries maintain import restrictions which prohibited Unified CM from being available to customers in those countries. Both US export and foreign import issues stem from Unified CM support for strong encryption of signaling and media.

Unrestricted Classification

Because Cisco has obtained an unrestricted classification from the DoC for a version of Unified CM, beginning with Unified CM 7.1(5), both restricted and unrestricted versions of Unified CM will be released in parallel.

Limitations

Signaling and media encryption is permanently disabled in the unrestricted version, but remains unchanged in the restricted version.

Migration from the unrestricted version to the restricted version is not supported.

Note No impact exists to other security features such as HTTP(s), SSH, password encryption and authentication (for example, SIP digest authentication), mechanisms used by unrestricted Unified CM clients such as JTAPI, TSP, encryption of SNMP traffic, encryption of data related to database that is done by using IPSEC and IMS on the server side.

标签: CUCM restricted unrestricted
最后更新:2012 年 9 月 21 日

挨踢小茶

网络工程师/云计算架构师/云步道师/摄影爱好者

点赞
< 上一篇
下一篇 >

文章评论

  • basongcuo

    小茶,最重要的是unrestricted版本是无法实施CUCM的加密,即Cisco PKI,使用CTL工具操作时,是无法将Cluster更改为混合模式的。

    2013 年 5 月 11 日
    回复
    • 挨踢小茶

      @basongcuo 谢谢补充!另外不太清楚混合模式有什么用?

      2013 年 5 月 15 日
      回复
      • basongcuo

        @挨踢小茶 CUCM Mixed Mode下才支持信令和媒体加密(混合的意思实际上这个群集中即支持两个加密端点会话,也支持不加密的端点会话),Non-secure mode是不知道这些安全特性的,你翻一下当初采购CUCM时的交付物清单,会发现两支令牌,那个就是用来实施CTL的,说白了就是令牌有CISCO的私钥,用来给CUCM签发证书的,而话机都内建了思科的证书。关于加密,你可以仔细看下CIPT 2这本书的最后三章,说的很清楚了。

        2013 年 5 月 15 日
        回复
  • razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
    取消回复

    挨踢小茶

    网络工程师/云计算架构师/云步道师/摄影爱好者

    最新 热点 随机
    最新 热点 随机
    李飞飞自传《我看见的世界》读后感 Web3 Social 2023 @深圳 AIGC Prompt 的艺术和模型调优 UWA Day 2022 - 如何通过云计算构架高性能、高可靠、智能化的游戏 一文看懂 Amazon EKS 中的网络规划 利用 Direct Connect Gateway 和 Transit Gateway 打造跨国企业网络环境 SD-WAN 和专线混合组网中的高可用设计 为了加速Wordpress网站我踩过了哪些坑?含泪告诉你 利用 SD-WAN 和专线混合组网,加速境内外企业 IDC 和多云数据中心 运行7年之后博客更新主题
    使用树莓派(Raspberry Pi)实现智能家居(3/4) 挨踢茶馆因备案要关闭,明天起无法访问 思科电话“TFTP file not Found”错误 扔掉百度云,搭建属于自己的私有云吧 建站半个月了,不见百度收录,纠结 Fatal error: Call to undefined function: add_filter()错误解决方法 [译]风险更低的新版本Active Directory Federation Services 思科电话 Registration rejected : security error 错误 [译]SD-WAN 101 [译]如何安装和配置SCOM来监控Azure
    链接表
    • FROYO's Blog
    • Pop's blog
    • TC的博客
    • 今天毕业
    • 挨踢茶馆在线教程
    • 月与灯依旧
    • 月小升博客
    • 泪雪博客
    • 海纳百川
    • 筑楼
    • 网络茶馆
    • 蓝卡
    • 郑晓个人博客
    • 陆鉴鑫的博客

    COPYRIGHT © 2012-2023

    Theme Kratos Made By Seaton Jiang

    粤ICP备12007665号-1