مقالات

آشنایی با تکنولوژی Cisco Unified Communication Manager

تاریخچه

در سال 1994 “Multimedia Manager 1.0” در HP-UX منتشر شد ، که برای تعویض مکالمات ویدیویی استفاده شد. پس از انتقال به ویندوز NT 3.51 و تغییر نام آن به “Selsius Callmanager” ، softswitch برای انتقال تماسهای صوتی بهینه گردید. شرکت “سلسیوس” در سال 1998 توسط سیسکو خریداری شد. سپس محصول به نام “CallManager” تغییر نام داد شد و سپس به عنوان Cisco CallManager فروخته شد. در 6 مارس 2006 ، Cisco CallManager به Cisco Unified CallManager تغییر نام پیدا کرد. نسخه 6 IP-PBX ، که در مارس 2007 منتشر شد، به Cisco Unified Communication Manager تغییر نام یافت. نسلی از آن که از آن زمان در دسترس است isCisco Unified CallManager Business Edition ، که علاوه بر سرویس های شناخته شده نیز پیام رسانی یکپارچه بر روی سرور ، تحت یک رابط کار می کند. البته یک سرور ویژه ، MCS7828 ، برای این کار لازم است. Cisco Unified Communication Manager به اختصار CUCM  به عنوان بخش اصلی ومهم در سرویس‌های ارتباطی سیسکو به شمار می رود. امکان کنترل تماس و Session را برای صدا، ویدئو، ارسال پیام، قابلیت تحرک‌پذیری، پیام رسانی فوری و اعلام حضور فراهم می‌نماید.

ویژگی ها و قابلیت ها

ارتباطات یکپارچه

زیرساختهای ارتباطی خود را با Cisco Unified Communication Manager مستحکم کنید.ارتباط افراد و تیم های خود را به آسانی قادر سازید.این راه حل شامل تلفن های IP ، فیلم با کیفیت بالا ، پیام های یکپارچه ، پیام فوری و… است

پویایی پیشرفته

فضای کاری خود را تغییر دهید. بهترین استعداد ها را که در هر کجا هستند جذب و حفظ کنید و آن ها را قادر سازید که با cucm تولید کننده باشند.این راه حل دارای ویژگی های گسترده ای برای پشتیبانی از کارکنان موبایل و از راه دور میباشد.

محلی و جهانی

تجارت منطقه ای ، خانوادگی یا برند جهانی بزرگ؟ با تغییر نیازهای سازمان ، راه حلی را انتخاب کنید. نیازهای مشاغل کوچک و متوسط با حداکثر 80 هزار کاربر را از طریق بزرگترین شرکتها پشتیبانی میکند.

قابلیت تعامل

Cisco Unified (CM) از استانداردهای صنعتی ، طیف گسترده ای از دروازه ها و اکوسیستم گسترده ای از راه حل هایی یکپارچه و شخص ثالث پشتیبانی می کند. این منجر به همکاری کامل با هر کس ، در هر نقطه و همکاری تعبیه شده در برنامه های تجاری شما می شود.

امن و سازگار

Cisco Unified (CM) از جدیدترین پروتکل های احراز هویت ، رمزگذاری و ارتباطات پشتیبانی می کند. این با گواهینامه های کلیدی صنعتی مطابقت دارد و داده ها و ارتباطات را برای مشتریان در خدمات مالی ، تولیدی ، خرده فروشی و دولتی در سراسر جهان تضمین می کند.

پیام‌رسانی فوری و اعلام حضور

قابلیت دسترس ‌پذیری بالا در Persistent Chat که استفادی بدون محدودیت از چت روم را در صورت بروز Failure در Nodeهای سرویس IM و Presence یا سرویس TC برای کلا ینت‌ های Cisco jabber تضمین می ‌نمایند.

قابلیت پیام ‌رسانی از چندین دستگاه که امکان انتشار پیام و همزمان ‌سازی فرآیند خواندن آن در تمام دستگاه ‌هایی که کاربر به آنها وارد شده است را ایجاد نماید.پشتیبانی از Microsoft SQL Server (2014,2014 SP1, 2012 SP3) به عنوان یک پایگاه ‌داده خارجی که برای ذخیره اطلاعات از گروه چت، سیستم آرشیو پیام و بخش انتقال فایل کنترل شده به کار می ‌رود.قابلیت پیکربندی گروهی و مبتنی بر Wizard در دامین برای ساده نمودن فرآیند پیکربندی سرویس پشتیبان‌گیری خودکار از اطلاعات تماس کاربر و ورود یا صدور اطلاعات تماس nonpresence از طریق Bulk Administration (BAT) افزایش کنترل در سطح Logging به منظور بهبود تجربیات کاربری در حوزه عیب‌یابی سیستم.

 

وظایف

CUCM تمام مؤلفه ها و کارکرد های لازم یک سیستم تلفنی IP (VoIP) را کنترل می کند. اجزای موجود در واقع شامل تلفن های IP ، دروازه های صوتی ، سرورهای برنامه و پل های کنفرانس هستند. کلیه تنظیمات ، حالت های عملیاتی و ارزیابی ها توسط CUCM در یک پایگاه داده Informix ذخیره می شود. چندین CUCM می توانند یک گروه CUCM تشکیل دهند (خوشه) برای افزایش ایمنی عملیاتی ،هر CUCM واحد جداگانه برای کارهای ویژه (سرور TFTP) و یا افزایش عملکرد می توانند به هم پیوسته شوند. در یک خوشه ، تغییرات پیکر بندی معمولاً فقط در یک CUCM انجام می شود. اطلاعات پیکر بندی شده (تغییر یافته) این پایگاه داده به طور مرتب به باقی CUCM  ها در خوشه تکرار می شود.

مدیریت و پیکربندی

پیکر بندی CUCM در درجه اول از طریق رابط کاربری گرافیکی صورت می گیرد. Microsoft Internet Explorer (از نسخه 5.x) و Mozilla Firefox به عنوان مرورگر پشتیبانی می شوند. ابزار مدیریت حجیم (BAT) ، الف) الگوی مایکروسافت اکسل ، برای ورود و خروج و تغییرات گسترده در دسترس است. ب) انواع داده کاربر یا شماره تلفن را وارد یا تغییر دهید. علاوه بر رابط کاربری گرافیکی ، کاربران می توانند به عنوان مثال از یک رابط شخصی استفاده کنند.

طبق نسخه CUCM نسخه 5.x ، دسترسی به سیستم عامل (Red Hat Linux) یا پایگاه داده (Informix) دیگر امکان پذیر نیست. یک رابط خط فرمان ساده (CLI) با مجموعه محدودی از دستورات برای پردازش خطاها یا سیستم پرس و جو و اطلاعات پایگاه داده وجود دارد.

(CUCM) همچنین می تواند با استفاده از سیستم های تأمین کننده مانند مدیر تأمین یکپارچه سیسکو (CUPM) یا محصولاتی از تولید کنندگان شخص ثالث مانند مدیر ارتباطات رابط تلفنی (TiM) اداره شود. این برنامه ها وظایف تکراری را تسهیل و خودکار می کنند. سیستم های تهیه کننده از رابط برنامه نویسی برنامه کاربردی مبتنی بر XML گسترده مبتنی بر XML (API) CUCM استفاده می کنند.

 

ویژگی های امنیتی Cisco Unified CallManager

مرور کلی تاریخی

علاوه بر سیستم سخت شده ، https (دسترسی به وب) ، SLDAP (Secure LDAP ، یا LDAP از طریق SSL که به آن “LDAPS” نیز گفته می شود) ، callmanager (مبتنی بر ویندوز) بعداً TLS و SRTP مبتنی بر گواهینامه را به تلفن ها و دروازه MGCP همچنین SRTP برای دروازه H.323 و پشتیبانی SRTP برای تلفن های نسل قدیمی تر آورده است. در Unified Call Manager 5 ، این توابع به تصویب رسیده و گسترش یافته است. برخی از ویژگی های امنیتی با توجه به ترمینال های SIP و سکوی دستگاه افزوده شده است.

Unified CallManager 5 / Unified Communications Manager 6 to 11: پلت فرم و برنامه

از نسخه 5 ، Red Hat Enterprise Linux به عنوان سیستم عامل استفاده می شد. در کنار این ، جنبه های سخت شدن سیستم عامل (حساب های مهمان ، خاموش کردن سرویس های بلااستفاده ، …) ، مفهوم “حداقل امتیاز” و عبارت عبور امنیتی (با بررسی پیچیدگی ، …) مورد بررسی قرار گرفت. دسترسی مستقیم ریشه توسط کاربر / سرپرست به سیستم عامل با ابزار Red Hat Linux (پوسته و غیره) مجاز نیست. یک خط فرمان اختصاصی (CLI) برای خدمات اصلی در اختیار مدیر است. پیکربندی غالب توسط یک مرورگر وب از طریق وب سایت ها انجام می شود.Informix از IBM به عنوان سیستم مدیریت پایگاه داده (DBMS) استفاده می کرد.

با این حال ، از آنجا که هیچ برنامه ای روی CUCM از یک پوسته ، یک سیستم پرونده یا کنسول دسترسی به شبکه قابل شروع نیست ، حمله ویروس و کرم به طور قابل توجهی مشکل تر است. یک مکانیزم اختصاصی وجود دارد Cisco TAC که  یرای رفع عیب می تواند یک حساب دسترسی از راه دور ویژه ایجاد کند. برای این منظور ، کاربر یک دستور CLI را اجرا می کند که یک حساب کاربری با سرور اختصاصی با محدودیت زمانی ایجاد می کند ، که می تواند توسط Cisco TAC مورد استفاده قرار گیرد.خدمات  دسترسی سابق مانند DHCP ، DNS ، PING ، دسترسی به لاگ فایل و غیره اکنون فقط از طریق GUI از طریق https یا CLI از طریق SSHaccessible امکان پذیر است. تصاویر مربوط به مدیر تماس تلفنی بصورت دیجیتالی امضا شده اند. این تضمین می کند که فقط به روزرسانی های Cisco که تغییر نکرده اند می توانند در Unified Call Managerدرهنگام بروزرسانی ها نصب شوند. CCM5 / 6 از یک فایروال پویا استفاده می کند که ترافیک داخل خوشه ای را فقط به دستگاه های شناخته شده محدود می کند. بنابراین ، در مورد نصب (برخلاف CCM4) ،  publisher نیز باید قبل از اضافه کردن سرورهای اضافی به خوشه ، سرویس را کاملاً اجرا کرده باشد. با استثناء چند مورد ، رابط های CCM5 / 6 با رمزگذاری (HTTPS ، SLDAP ، SSH ، SFTP ، SNMPv3) ایمن هستند. برنامه های وب بطور ویژه ایمن هستند (30 دقیقه از کار انداختن خودکار هنگام خاموش بودن ، …) پرونده های گزارش مربوط به امنیت (امنیت / رویداد / CSA) فقط با استفاده از “ابزار نظارت بر زمان واقعی” (RTMT) قابل دسترسی هستند. که فقط با CCM5 / 6 از طریق SSH می تواند ارتباط برقرار می کند. SFTP جایگزینی برای این مورد است.