Configuration du serveur de mise à disposition
Après avoir reçu le téléphone, le client doit le connecter à la liaison haut débit. Lors de la mise sous tension,
le téléphone contacte le serveur de mise à disposition via l'URL configurée au moyen du préprovisionnement.
Le téléphone peut donc se resynchroniser et mettre à jour le profil et le micrologiciel si nécessaire.
Configuration du serveur de mise à disposition
Cette section décrit la configuration requise pour la mise à disposition d'un téléphone à l'aide de plusieurs
serveurs et de différents scénarios. Pour les besoins de ce document et pour les tests, les serveurs de mise à
disposition sont installés et s'exécutent sur un PC local. En outre, des outils logiciels disponibles de manière
courante sont utiles pour la mise à disposition des téléphones.
Mise à disposition TFTP
Les téléphones prennent en charge TFTP pour à la fois la resynchronisation de mise à disposition et les
opérations de mise à niveau du micrologiciel. Lors du déploiement de périphériques à distance, HTTPS est
recommandé, mais HTTP et TFTP peuvent également être utilisés. Ce processus exige alors le chiffrement
des fichiers de mise à disposition pour accroître la sécurité, il offre une plus grande fiabilité, étant donné les
mécanismes de protection NAT et du routeur. TFTP est utile pour les préprovisionnement internes d'un grand
nombre de périphériques non encore mis à disposition.
Le téléphone est en mesure d'obtenir l'adresse IP d'un serveur TFTP directement à partir du serveur DHCP
au moyen de l'option DHCP 66. Si un paramètre Profile_Rule est configuré avec le chemin d'accès de ce
serveur TFTP, le périphérique télécharge son profil à partir du serveur TFTP. Le téléchargement se produit
lorsque l'appareil est connecté à un réseau local et mis sous tension.
Le paramètre Profile_Rule fourni avec la configuration d'usine par défaut est &PN.cfg, où &PN représente
le nom de modèle de téléphone.
Par exemple, pour un CP-7841-3PCC, le nom de fichier est CP-7841-3PCC.cfg. Pour un CP-7832-3PCC, le
nom de fichier est CP-7832-3PCC.cfg.
Pour un périphérique comportant le profil par défaut d'usine, à la mise sous tension, le périphérique se
resynchronise au fichier qui est spécifié par l'option DHCP 66 sur le serveur TFTP. Le chemin d'accès est
relatif au répertoire racine virtuel du serveur TFTP.
Contrôle de point de terminaison distant et NAT
Le téléphone est compatible avec la traduction d'adresses réseau (NAT) pour accéder à Internet au travers
d'un routeur. Pour plus de sécurité, le routeur peut essayer de bloquer les paquets entrants non autorisés en
mettant en œuvre la NAT symétrique, une stratégie de filtrage de paquets qui restreint de manière drastique
les paquets qui sont autorisés à entrer dans le réseau protégé à partir d'Internet. Pour cette raison, la mise à
disposition à distance à l'aide de TFTP n'est pas recommandée.
VoIP peut coexister avec NAT uniquement lorsqu'une forme de traversée NAT est fournie. Configurer la
Traversée simple de UDP par l'intermédiaire de NAT (STUN, Simple Traversal of UDP through NAT). Cette
option nécessite que l'utilisateur dispose :
• d'une adresse IP (publique) externe dynamique à partir de votre service
• d'un ordinateur qui exécute un logiciel serveur STUN
• d'un périphérique de périmètre avec un mécanisme NAT asymétrique
Guide de l'administration du téléphone multiplteformes IP Cisco série 7800, relatif à la version 11.3(1) et ultérieures du micrologiciel
42
Mise à disposition du téléphone IP Cisco