De signaleringsgegevens beveiligen met TLS:
TLS werkt door certificaten uit te wisselen en vereist het TCP-transportprotocol. De communicatieserver
genereert een vertrouwd certificaat en uploadt deze automatisch naar de Mitel SIP-telefoons, die
vervolgens opnieuw worden opgestart. Een oproepverbinding tussen communicatieserver en aansluiting
wordt alleen tot stand gebracht als de twee certificaten overeenkomen.
Voor standaard SIP-aansluitingen moet het vertrouwde certificaat als een bestand worden geëxporteerd
en handmatig naar de aansluiting worden geüpload. Certificaten blijven voor lange periodes geldig; uit
veiligheidsoverwegingen moeten ze echter regelmatig worden vervangen. Er moeten ook handmatig
nieuwe certificaten worden gegenereerd wanneer het IP-adres van het communicatiesysteem verandert.
De instellingen kunnen teruggevonden worden in het overzicht Certificaat.
Voor het beveiligen van de signaleringsgegevens met TLS is een beveiligde VoIP licentie vereist.
Spraakgegevens beveiligen met SRTP:
Het SRTP protocol wordt gebruikt om de spraakgegevens te beveiligen. Houd rekening met de volgende
punten:
•
VoIP-versleuteling moet worden geactiveerd .
•
VoIP modus moet ingesteld worden op Secure G.711 of Secure G.711/G.729.
•
De NTP-service moet worden geactiveerd.
•
Een Secure VoIP-licentie is vereist.
Note:
Het beveiligen van signaleringsgegevens met TLS en spraakgegevens met SRTP is ook belangrijk
voor de verbinding tussen de communicatieserver en een SIP-provider, evenals tussen de SIP-
knooppunten van een privé SIP-netwerk.
Zie ook
Voor meer informatie over dit onderwerp verwijzen wij u naar de "Mitel Geavanceerd Intelligent Netwerk
(AIN) en IP-aansluitingen" systeemhandleiding en de online help.
2.2.4.3
SIP in MiVoice Office 400
Als SIP wordt ondersteund in MiVoice Office 400,
gebruikt.
Er wordt een onderscheid gemaakt tussen de volgende drie applicatie gevallen:
•
Verbinding met SIP-aansluitingen als interne abonnees van MiVoice Office 400:
In dit geval neemt de MiVoice Office 400 communicatie server de rol aan van een SIP-provider voor
de SIP-aansluiting en zorgt intern voor de Registrator en de Proxyservers. De aansluiting kan intern
met hetzelfde IP-netwerk worden verbonden als de MiVoice Office 400 communicatieserver of extern
System Functions and Features
Verbindingssetup-types
on page 20wordt exclusief
Systeeminterfaces
24