Exemples de mise à disposition
Procédure
Étape 1
Installez OpenSSL sur un PC local. Cela peut nécessiter que l'application OpenSSL soit recompilée pour
activer AES.
Étape 2
À l'aide du fichier de configuration
fichier chiffré avec la commande suivante :
>openssl enc –aes-256-cbc –k MyOwnSecret –in basic.txt –out basic.cfg
Le fichier compressé basic.txt.gz qui a été créé dans
65
peut également être utilisé, car le profil XML peut être compressé et chiffré.
Étape 3
Enregistrez le fichier chiffré basic.cfg dans le répertoire racine virtuel du serveur TFTP.
Étape 4
Modifiez le paramètre Profile_Rule sur le périphérique de test pour une resynchronisation avec le fichier
chiffré à la place du fichier XML d'origine. La clé de chiffrement se fait connaître du téléphone grâce à l'option
URL suivante :
[--key MyOwnSecret ] tftp://192.168.1.200/basic.cfg
Étape 5
Cliquez sur Envoyer toutes les modifications.
Étape 6
Observez la trace syslog à partir du téléphone.
Une fois la resynchronisation terminée, le téléphone télécharge le nouveau fichier et l'utilise pour mettre à
jour ses paramètres.
Rubriques connexes
Créer des profils partitionnés
Un téléphone télécharge plusieurs profils distincts au cours de chaque resynchronisation. Cette pratique permet
de gérer différents types d'informations de profil sur des serveurs distincts et de maintenir des valeurs des
paramètres de configuration communes distinctes des valeurs spécifiques du compte.
Procédure
Étape 1
Créez un nouveau profil XML, basic2.txt, qui spécifie une valeur pour un paramètre qui le distingue des
exercices précédents. Par exemple, pour le profil basic.txt, ajoutez :
<GPP_B>ABCD</GPP_B>
Étape 2
Stockez le profil basic2.txt dans le répertoire racine virtuel du serveur TFTP.
Étape 3
Laissez la première règle de profil des exercices précédents dans le dossier, mais configurez la deuxième règle
de profil (Profile_Rule_B) de manière à pointer vers le nouveau fichier :
Chiffrement
AES-256-CBC, à la page 21
Guide de mise à disposition des téléphones multiplateformes IP Cisco 6800
(décrit en
Resynchronisation TFTP, à la page
basic.txt
Compresser un profil ouvert avec Gzip, à la page
Créer des profils partitionnés
51), générez un
67