Permet de définir les paramètres du niveau de sécurité du média du système. Ces paramètres s'appliquent à toutes les extensions et lignes sur compatibles avec le système SRTP et dont les paramètres Protection du média sont configurés de manière Identique au système. Les paramètres de protection du média des lignes et extensions individuelles peuvent remplacer les paramètres du niveau du système.
Les extensions SIP simultanées qui ne possèdent pas d'extensions physiques dans leur configuration utilisent les paramètres de sécurité du système.
Les paramètres de sécurité du média doivent être uniformes pour les lignes SM et toutes les extensions utilisateur centralisées.
Ces paramètres ne peuvent pas être fusionnés. La modification de ces paramètres nécessite un redémarrage du système.
Nom |
Description |
Mot de passe par défaut du poste |
Par défaut = Mot de passe du poste défini lors de la configuration initiale. Ce mot de passe de poste par défaut est automatiquement attribué à chaque entrée de poste H.323 et SIP au moment de leur ajout à la configuration du système. Le mot de passe de chaque poste peut être modifié via les paramètres du poste, si nécessaire. Le mot de passe du poste est utilisé pour l'enregistrement des téléphones IP auprès du système. Le mot de passe doit comporter entre 9 et 13 chiffres. Utilisez l'icône en forme d'œil pour voir le mot de passe par défaut existant. |
Protection du média |
Par défaut = Désactivé. Le protocole Secure RTP (SRTP) peut être utilisé entre des périphériques IP pour ajouter une sécurité supplémentaire. Ces paramètres précisent si le SRTP est utilisé pour ce système et quels paramètres sont employé pour le SRTP. Voici les différentes options :
Désactivé : utilise le RTP.
Préféré : essaie d'utiliser le SRTP. Si la configuration de l'appel SRTP échoue, revient au RTP.
Appliqué : utilise le SRTP. Si la configuration de l'appel SRTP échoue, l'appel échoue.
Si la protection du média est activée (Imposé ou Préféré), nous vous recommandons d'activer un niveau semblable de sécurité en utilisant Système | LAN | VoIP | Signalisation H.323 par TLS. Les points de terminaison qui prennent en charge le protocole SRTP sont :
Lignes IP Office, SIP et SM
Postes Avaya H.323 : 9608, 9611, 9621, 9641
Postes SIP Avaya : 9608, 9611, 9621 et 9641 (dans les déploiements du site centralisé), série 1100, série 1200, B179, E129, H175, série J100, série K100 (Vantage), série Scopia XT
Postes SIP tiers qui prennent en charge le protocole SRTP
|
Options de protection du média |
Non affichées lorsque la Protection du média est définie sur désactivée. Voici les différentes options :
Chiffrements : par défaut = RTP Ce paramètre permet de sélectionner les parties d’une session média qui doivent être protégées par chiffrement. Par défaut, seul le flux RTP (la conversation) est chiffré.
Authentification : par défaut = RTP et RTCP Ce paramètre permet de sélectionner quelles parties de la session média devront être protégées en utilisant l’authentification.
Taille de la fenêtre Protection de la relecture SRTP : par défaut = 64. Non configurable.
Suites crypto : par défaut = SRTP_AES_CM_128_SHA1_80. Vous pouvez également sélectionner SRTP_AES_CM_128_SHA1_32.
|
SIPS strict |
Par défaut = Désactivé. Ce paramètre n'est disponible que dans les déploiements de sites d'entreprise. Cette option fournit une configuration au niveau du système pour toutes les restrictions d'appel basées sur URI SIPS. Lorsque cette option est désactivée, les appels ne sont pas rejetés en raison de SIPS. Un appel est envoyé selon la configuration de la ligne ou de la ligne réseau sortante vers laquelle il est routé, quelle que soit la manière dont l'appel a été acheminé, même si l'appel a été acheminé en tant qu'invite SIP avec URI SIPS et qu'il est envoyé avec un URI SIP sur une ligne réseau SIP non sécurisée. Lorsque cette option est activée, une invite SIP entrante avec URI SIPS, si elle est destinée à une ligne réseau SIP (ligne SM ou ligne SIP), est rejetée si le champ Type d'URI de la ligne de destination n'est pas défini sur SIPS.
|