متطلبات الشبكة لخدمات Webex
*يوجد سجل المراجعة في نهاية المستند. يرجى الاشتراك ليتم إعلامك بالتغييرات.
هذه المقالة مخصصة لمسؤولي الشبكات، وخاصة مسؤولي جدار الحماية وأمن الوكيل، الذين يرغبون في Webex Suite استخدام خدمات التعاون السحابي داخل مؤسستهم. ينصب التركيز الأساسي لهذا المستند على متطلبات الشبكة لـ Webex Meetings وWebex Messaging، كما يوفر المستند أيضًا روابط للمستندات التي تصف متطلبات الشبكة لـWebex Calling.
ستساعدك هذه المقالة في تكوين الوصول إلى الشبكة إلى مجموعة خدمات Webex المستخدمة من قبل: عملاء تطبيق Webex المسجلين في
السحابة للاجتماعات والمراسلة والمكالمات
وعملاء تطبيق Webex Meetings المركز المسجلين في
السحابة وأجهزة Cisco Video المسجلة في السحابة وهواتف Cisco IP وأجهزة فيديو Cisco وأجهزة الطرف الثالث التي تستخدم SIP للاتصال بالخدمات. Webex Suite
يركز هذا المستند بشكل أساسي على متطلبات الشبكة لمنتجات Webex السحابية المسجلة التي تستخدم إشارات HTTPS للتواصل مع Webex Suite الخدمات ولكنه يصف أيضًا بشكل منفصل متطلبات الشبكة للمنتجات التي تستخدم إشارات SIP إلى سحابة Webex. يتم تلخيص هذه الاختلافات أدناه:
تستخدم جميع تطبيقات وأجهزة Webex المسجلة في السحابة HTTPS للتواصل مع خدمات Webex للمراسلة والاجتماعات:
- يستخدم تطبيق Webex إشارات HTTPS لخدمات المراسلة والاجتماعات في Webex. يمكن لتطبيق Webex أيضًا استخدام بروتوكول SIP للانضمام إلى اجتماعات Webex، ولكن هذا يخضع إما للاتصال بالمستخدم عبر عنوان SIP الخاص به أو اختيار طلب عنوان URL لـ SIP للانضمام إلى اجتماع (بدلاً من استخدام وظيفة الاجتماع الأصلية لتطبيق Webex).
- تستخدم أجهزة فيديو Cisco المسجلة في السحابة إشارات HTTPS لجميع خدمات Webex، بما في ذلك طلبات التنشيط. webex.com التي تحدد وقت النظام.
- يمكن لأجهزة Webex المحلية المسجلة في SIP أيضًا استخدام إشارات HTTPS إذا تم Webex Edge تمكين ميزة الأجهزة. تسمح هذه الميزة بإدارة أجهزة Webex عبر Webex Control Hub والمشاركة في Webex Meetings استخدام إشارات HTTPS (لمزيد من التفاصيل، راجع https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
. تستخدم Webex Calling الخدمة ومنتجات التحكم في المكالمات المحلية مثل SIP Cisco Unified CM كبروتوكول للتحكم في المكالمات. يمكن لأجهزة فيديو Cisco وهواتف Cisco IP ومنتجات الجهات الخارجية الانضمام Webex Meetings باستخدام SIP. بالنسبة لمنتجات التحكم في المكالمات المحلية المستندة إلى SIP مثلCisco Unified CM، يتم إنشاء جلسة SIP من خلال وحدة تحكم الحدود مثل Expressway C & E أو CUBE SBC للمكالمات من وإلى Webex Cloud.
للحصول على تفاصيل حول متطلبات الشبكة المحددة Webex Calling للخدمة، راجع: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
تبدأ جميع تطبيقات Webex المسجلة في السحابة وأجهزة Cisco Video الاتصالات الخارجية فقط. لا تقوم Webex Cloud من Cisco مطلقًا ببدء الاتصالات الخارجية بتطبيقات Webex المسجلة في السحابة وأجهزة Cisco Video، ولكن يمكنها إجراء مكالمات خارجية إلى أجهزة SIP.
تتم استضافة خدمات Webex للاجتماعات والمراسلة في مراكز البيانات الموزعة عالميًا والتي إما مملوكة لشركة Cisco (على سبيل المثال. مراكز بيانات Webex لخدمات الهوية وخدمات الاجتماعات وخوادم الوسائط) أو المستضافة في سحابة Cisco الافتراضية الخاصة (VPC) على منصة Amazon AWS (على سبيل المثال. خدمات Webex للمراسلة الصغيرة وخدمات تخزين الرسائل). توجد خدمات Webex أيضًا في مراكز بيانات Microsoft Azure للتفاعل عبر الفيديو مع Microsoft Teams (VIMT).
أنواع حركة المرور:
يقوم تطبيق Webex وأجهزة Cisco Video بإنشاء اتصالات الإشارات والوسائط بسحابة Webex.
تستخدم حركة مرور الإشارات عبر تطبيق
Webex وأجهزة Cisco Video HTTP كـ HTTP عبر TLS (HTTPS) ومآخذ الويب الآمنة (WSS) عبر TLS لإرسال الإشارات المستندة إلى REST إلى سحابة Webex. اتصالات الإشارات صادرة فقط وتستخدم عناوين URL لإنشاء جلسة لخدمات Webex.
تستخدم اتصالات إشارات TLS بخدمات Webex الإصدار 1.2 أو 1.3 من TLS. يعتمد اختيار التشفير على تفضيل خادم Webex TLS.
باستخدام TLS 1.2 أو 1.3، تفضل Webex مجموعات التشفير باستخدام:
- ECDHE للتفاوض الرئيسي
- الشهادات المستندة إلى RSA (حجم مفتاح 3072 بت)
- مصادقة SHA2 (SHA384 أو SHA256)
- شفرات تشفير قوية تستخدم 128 أو 256 بت (على سبيل المثال،) AES_256_GCM
يدعم Webex مجموعات التشفير بالترتيب المفضل التالي لاتصالات TLS الإصدار 1.2*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
ملاحظة - يتم دعم تشفير وضع CBC للمتصفحات القديمة بدون تشفير وضع GCM أكثر أمانًا.
يدعم Webex مجموعات التشفير بالترتيب المفضل التالي لاتصالات TLS الإصدار 1.3*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
ملاحظة - مع TLS 1.3، يعد التفاوض على مفتاح ECDHE والشهادات المستندة إلى RSA جزءًا إلزاميًا من المواصفات، وبالتالي يتم حذف هذه التفاصيل في وصف مجموعة التشفير.
* قد تختلف مجموعات التشفير وترتيب تفضيلات مجموعة التشفير بالنسبة لبعض خدمات Webex.
إنشاء اتصالات الإشارة إلى خدمات Webex باستخدام عناوين URL
إذا قمت بنشر بروكسيات أو جدران حماية لتصفية حركة المرور الخارجة من شبكة مؤسستك، فيمكن العثور على قائمة عناوين URL للوجهة التي يجب السماح لها بالوصول إلى خدمة Webex في قسم "المجالات وعناوين URL التي يجب الوصول إليها لخدمات Webex».
توصي Webex بشدة بعدم تغيير قيم رأس HTTP أو حذفها أثناء مرورها عبر البروكسي/جدار الحماية الخاص بك ما لم يُسمح بذلك في هذه الإرشادات https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. يمكن أن يؤثر تعديل عناوين HTTP أو حذفها خارج هذه الإرشادات على الوصول إلى خدمات Webex، بما في ذلك فقدان الوصول إلى خدمات Webex بواسطة تطبيقات Webex وأجهزة Cisco Video.
لا يتم دعم تصفية حركة مرور إشارات Webex حسب عنوان IP لأن عناوين IP المستخدمة من قبل Webex ديناميكية وقد تتغير في أي وقت.
حركة مرور الوسائط
يقوم تطبيق Webex وأجهزة Cisco Video بتشفير الوسائط في الوقت الفعلي لتدفقات الصوت والفيديو ومشاركة المحتوى باستخدام أصفار التشفير التالية:
- تشفير AES-256-GCM
- تشفير AES-CM-128-HMAC-SHA1-80
AES-256-GCM هو تشفير التشفير المفضل من قبل تطبيق Webex وأجهزة Cisco Video لتشفير الوسائط في الوقت الفعلي.
AES-CM-128-HMAC-SHA1 هو تشفير ناضج أثبت قابلية التشغيل البيني بين البائعين. يُستخدم AES-CM-128-HMAC-SHA1 عادةً لتشفير الوسائط إلى خدمات Webex من نقاط النهاية باستخدام SRTP مع إشارات SIP (على سبيل المثال. أجهزة Cisco وأجهزة SIP التابعة لجهات خارجية).
بترتيب تفضيلي، تدعم تطبيقات Webex وأجهزة Cisco Video UDP وTCP وTLS كبروتوكولات لنقل الوسائط. إذا تم حظر منافذ UDP بواسطة جدار الحماية الخاص بك، فستعود تطبيقات Webex وأجهزة Cisco Video إلى TCP. في حالة حظر منافذ TCP، ستعود تطبيقات Webex وأجهزة فيديو Cisco إلى TLS.
UDP - بروتوكول نقل الوسائط الموصى به من Cisco بما
يتماشى مع RFC 3550 RTP - بروتوكول نقل لتطبيقات الوقت الفعلي، تفضل Cisco وتوصي بشدة باستخدام UDP كبروتوكول نقل لجميع تدفقات وسائط الصوت والفيديو من Webex.
عيوب استخدام TCP كبروتوكول لنقل الوسائط تدعم تطبيقات
Webex وأجهزة Cisco Video أيضًا TCP كبروتوكول نقل وسائط احتياطي. ومع ذلك، لا توصي Cisco باستخدام TCP كبروتوكول نقل لتدفقات وسائط الصوت والفيديو. ويرجع ذلك إلى أن TCP موجه للاتصال ومصمم لتسليم البيانات بشكل موثوق ومرتبة بشكل صحيح إلى بروتوكولات الطبقة العليا. باستخدام TCP، سيعيد المرسل إرسال الحزم المفقودة حتى يتم التعرف عليها، وسيقوم جهاز الاستقبال بتخزين تدفق الحزمة مؤقتًا حتى يتم استرداد الحزم المفقودة. بالنسبة إلى تدفقات الوسائط، يتجلى هذا السلوك في صورة زيادة زمن الانتقال أو التشويش، مما يؤثر بدوره على جودة الوسائط التي يمر بها المشاركون في المكالمة.
عيوب استخدام TLS كبروتوكول لنقل الوسائط يمكن أن تعاني اتصالات TCP
المشفرة (TLS) من مزيد من التدهور في جودة الوسائط بسبب الاختناقات المحتملة لخادم الوكيل. إذا تم استخدام TLS كبروتوكول نقل الوسائط بواسطة تطبيقات Webex وأجهزة Cisco Video مع خادم وكيل تم تكوينه، فسيتم توجيه حركة مرور الوسائط هذه عبر الخادم الوكيل الخاص بك مما قد يؤدي إلى اختناقات في النطاق الترددي وفقدان الحزمة لاحقًا. توصي Cisco بشدة بعدم استخدام TLS لنقل الوسائط في بيئات الإنتاج.
تتدفق وسائط Webex في كلا الاتجاهين باستخدام تدفق متماثل من الداخل مكون من 5 مجموعات (عنوان IP المصدر وعنوان IP للوجهة ومنفذ المصدر ومنفذ الوجهة والبروتوكول) إلى الخارج إلى Webex Cloud.
يستخدم تطبيق Webex وأجهزة Cisco Video أيضًا STUN (RFC 5389) لاجتياز جدار الحماية واختبار إمكانية الوصول إلى عقدة الوسائط. لمزيد من التفاصيل، يرجى الاطلاع على الورقة الفنية لجدار حماية Webex.
Webex - نطاقات عناوين IP للوجهة للوسائط للوصول
إلى خوادم وسائط Webex التي تعالج حركة مرور الوسائط الخارجة من شبكة مؤسستك، يجب السماح لشبكات IP الفرعية التي تستضيف خدمات الوسائط هذه بالوصول إليها عبر جدار حماية المؤسسة. يمكن العثور على نطاقات عناوين IP الوجهة لحركة مرور الوسائط المرسلة إلى عقد وسائط Webex في قسم «شبكات IP الفرعية لخدمات وسائط Webex».
حركة مرور Webex من خلال الوكلاء وجدران الحماية
يقوم معظم العملاء بنشر جدار حماية الإنترنت، أو وكيل الإنترنت وجدار الحماية، لتقييد حركة المرور المستندة إلى HTTP والتحكم فيها والتي تغادر شبكتهم وتدخل إليها. اتبع إرشادات جدار الحماية والوكيل أدناه لتمكين الوصول إلى خدمات Webex من شبكتك. إذا كنت تستخدم جدار حماية فقط، فلاحظ أن تصفية حركة مرور إشارات Webex باستخدام عناوين IP غير مدعومة، حيث أن عناوين IP التي تستخدمها خدمات إشارات Webex ديناميكية وقد تتغير في أي وقت. إذا كان جدار الحماية الخاص بك يدعم تصفية عناوين URL، فقم بتكوين جدار الحماية للسماح بعناوين URL لوجهة Webex المدرجة في قسم "المجالات وعناوين URL التي يجب الوصول إليها لخدمات Webex».
يصف الجدول التالي المنافذ والبروتوكولات التي يجب فتحها على جدار الحماية الخاص بك للسماح لتطبيقات Webex المسجلة في السحابة وأجهزة Cisco Video بالاتصال بخدمات إشارات Webex السحابية وخدمات الوسائط.
تتضمن تطبيقات وأجهزة وخدمات Webex التي يغطيها هذا الجدول:
تطبيق Webex، وأجهزة Cisco Video، وعقدة Video Mesh، وعقدة أمان البيانات المختلطة، وموصل الدليل، وموصل التقويم، وموصل الإدارة، وموصل إمكانية الخدمة.
للحصول على إرشادات حول المنافذ والبروتوكولات للأجهزة وخدمات Webex التي تستخدم SIP، يمكن العثور عليها في قسم «متطلبات الشبكة لخدمات Webex المستندة إلى SIP».
| خدمات Webex - أرقام المنافذ والبروتوكولات | |||
|
منفذ الوجهة |
بروتوكول |
وصف |
الأجهزة التي تستخدم هذه القاعدة |
| 443 | TLS | إشارات ويبكس HTTPS. يعتمد إنشاء الجلسة لخدمات Webex على عناوين URL المحددة، بدلاً من عناوين IP. إذا كنت تستخدم خادمًا وكيلاً، أو كان جدار الحماية الخاص بك يدعم حل DNS؛ راجع قسم «المجالات وعناوين URL التي يجب الوصول إليها لخدمات Webex» للسماح بوصول الإشارات إلى خدمات Webex. | جميع |
| 123 (1) | UDP | بروتوكول وقت الشبكة (NTP) | جميع |
| 53 (1) | UDP TCP | نظام أسماء النطاقات (DNS) يُستخدم لعمليات بحث DNS لاكتشاف عناوين IP للخدمات في سحابة Webex. يتم إجراء معظم استعلامات DNS عبر UDP؛ ومع ذلك، قد تستخدم استعلامات DNS TCP أيضًا. | جميع |
| 5004 و 9000 | بروتوكول نقل البيانات عبر بروتوكول الإنترنت | مشاركة الصوت والفيديو والمحتوى المشفر على تطبيق Webex وأجهزة Cisco Video للحصول على قائمة بشبكات IP الفرعية للوجهة، راجع قسم «شبكات IP الفرعية لخدمات وسائط Webex». | تطبيق Webex، أجهزة فيديو Cisco، عُقد شبكة الفيديو |
| 50,000 – 53,000 | بروتوكول نقل البيانات عبر بروتوكول الإنترنت | مشاركة الصوت والفيديو والمحتوى المشفر - عقدة Video Mesh فقط | عقدة شبكة الفيديو |
| 5004 | بروتوكول نقل الملفات عبر بروتوكول نقل البيانات | يعمل TCP أيضًا كبروتوكول نقل احتياطي لمشاركة الصوت والفيديو والمحتوى المشفر إذا تعذر استخدام UDP. للحصول على قائمة بشبكات IP الفرعية للوجهة، راجع قسم «شبكات IP الفرعية لخدمات وسائط Webex». | تطبيق Webex، أجهزة فيديو Cisco، عُقد شبكة الفيديو |
| 443 | بروتوكول نقل البيانات عبر بروتوكول نقل الملفات | يُستخدم كبروتوكول نقل احتياطي لمشاركة الصوت والفيديو والمحتوى المشفر في حالة تعذر استخدام UDP و TCP. لا يُنصح باستخدام الوسائط عبر TLS في بيئات الإنتاج. للحصول على قائمة بشبكات IP الفرعية للوجهة، راجع قسم «شبكات IP الفرعية لخدمات وسائط Webex». | تطبيق Webex لأجهزة فيديو سيسكو |
- إذا كنت تستخدم خدمات NTP و DNS داخل شبكة مؤسستك، فلن يلزم فتح المنفذين 53 و 123 من خلال جدار الحماية الخاص بك.
يدعم Webex كلاً من IPv4 و IPv6 لخدمات الإشارات والوسائط. بالنسبة لمعظم العملاء، يجب ألا يمثل دعم Webex عبر IPv4 و IPv6 أي مشكلات. ومع ذلك، يمكن أن تنشأ مشكلات إذا تم تعيين الحد الأقصى لوحدة الإرسال (MTU) لشبكتك على قيم غير افتراضية.
الوحدة القصوى القابلة للإرسال (MTU) هي الحد الأقصى لحجم حزمة IP التي يمكن إرسالها عبر ارتباط الشبكة دون تجزئة. يفرض IPv6 RFC حدًا أدنى لحجم MTU يبلغ 1280 بايت. تدعم معظم أجهزة التوجيه والتحويل الحد الأقصى الافتراضي لحجم MTU البالغ 1500 بايت على جميع الواجهات.
يضيف IPv6 عبئًا إضافيًا على حزم IP، مما يزيد من حجم الحزمة مقارنة بحركة مرور IPv4. يفرض IPv6 RFC حدًا أدنى لحجم MTU يبلغ 1280 بايت.
توصي Webex بالاحتفاظ بالحجم الأقصى الافتراضي لوحدة الإرسال (MTU) البالغ 1500 بايت لجميع حزم IP المستلمة والمرسلة على شبكتك. إذا كنت بحاجة إلى تقليل حجم MTU في شبكتك، فإن Webex توصي بتقليل ذلك إلى ما لا يقل عن 1300 بايت.
تتم استضافة غالبية خدمات وسائط Webex في مراكز بيانات Cisco.
تدعم Cisco أيضًا خدمات وسائط Webex في مراكز بيانات Microsoft Azure لتكامل الفيديو مع Microsoft Teams (VIMT). قامت Microsoft بحجز شبكات IP الفرعية الخاصة بها لاستخدام Cisco الوحيد، ويتم تأمين خدمات الوسائط الموجودة في هذه الشبكات الفرعية داخل مثيلات شبكة Microsoft Azure الافتراضية. للحصول على إرشادات حول نشر VIMT، راجع https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
قم بتكوين جدار الحماية الخاص بك للسماح بالوصول إلى هذه الوجهات وشبكات Webex IP الفرعية ومنافذ بروتوكول النقل لتدفقات الوسائط من تطبيقات وأجهزة Webex.
تدعم تطبيقات Webex وأجهزة فيديو Cisco UDP وTCP وTLS كبروتوكولات لنقل الوسائط. إذا تم حظر منافذ UDP بواسطة جدار الحماية الخاص بك، فستعود تطبيقات Webex وأجهزة Cisco Video إلى TCP. في حالة حظر منافذ TCP، ستعود تطبيقات Webex وأجهزة فيديو Cisco إلى TLS.
UDP هو بروتوكول النقل المفضل لدى Cisco للوسائط، ونحن نوصي بشدة باستخدام UDP فقط لنقل الوسائط. تدعم تطبيقات Webex وأجهزة Cisco Video أيضًا TCP و TLS كبروتوكولات نقل للوسائط، ولكن لا يوصى بها في بيئات الإنتاج لأن الطبيعة الموجهة للاتصال لهذه البروتوكولات يمكن أن تؤثر بشكل خطير على جودة الوسائط عبر الشبكات المفقودة.
ملاحظة: شبكات IP الفرعية المدرجة أدناه مخصصة لخدمات وسائط Webex. لا يتم دعم تصفية حركة مرور إشارات Webex حسب عنوان IP لأن عناوين IP المستخدمة من قبل Webex ديناميكية وقد تتغير في أي وقت. يمكن تصفية حركة مرور إشارات HTTP إلى خدمات Webex حسب عنوان URL/المجال في خادم Enterprise Proxy الخاص بك قبل إعادة توجيهها إلى جدار الحماية الخاص بك.
|
شبكات IPv4 الفرعية لخدمات الوسائط | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
نطاقات عناوين IPv6 لخدمات الوسائط |
| 2402:2500::/34 |
| 2607: fcf0: /34 |
| 2a00:a640: :/34 |
* مراكز بيانات Azure - تُستخدم لاستضافة خدمات تكامل الفيديو لخدمات Microsoft Teams (المعروفة أيضًا باسم Microsoft Cloud Video Interop)، وتقوم تطبيقات
Webex وأجهزة فيديو Cisco بإجراء اختبارات لاكتشاف إمكانية الوصول إلى مجموعة فرعية من العقد في كل مجموعة وسائط متاحة لمؤسستك ووقت الرحلة ذهابًا وإيابًا. يتم اختبار إمكانية الوصول إلى عقدة الوسائط عبر بروتوكولات نقل UDP وTCP وTLS ويتم ذلك عند بدء التشغيل وتغيير الشبكة وبشكل دوري أثناء تشغيل التطبيق أو الجهاز. يتم تخزين نتائج هذه الاختبارات وإرسالها إلى سحابة Webex قبل الانضمام إلى اجتماع أو مكالمة. تستخدم سحابة Webex نتائج اختبار قابلية الوصول هذه لتعيين تطبيق Webex/جهاز Webex أفضل خادم وسائط للمكالمة استنادًا إلى بروتوكول النقل (يفضل UDP) ووقت الرحلة ذهابًا وإيابًا وتوافر موارد خادم الوسائط.
لا تدعم Cisco أو توصي بتصفية مجموعة فرعية من عناوين IP استنادًا إلى منطقة جغرافية معينة أو مزود خدمة سحابية. يمكن أن تؤدي التصفية حسب المنطقة إلى تدهور خطير في تجربة الاجتماع، بما في ذلك عدم القدرة على الانضمام إلى الاجتماعات بالكامل.
إذا قمت بتكوين جدار الحماية الخاص بك للسماح بحركة المرور إلى مجموعة فرعية فقط من شبكات IP الفرعية أعلاه، فقد تظل ترى حركة مرور اختبار قابلية الوصول التي تعبر شبكتك، في محاولة للوصول إلى عقد الوسائط في شبكات IP الفرعية المحظورة هذه. لن تستخدم تطبيقات Webex وأجهزة Cisco Video عقد الوسائط على شبكات IP الفرعية المحظورة بواسطة جدار الحماية الخاص بك.
حركة مرور إشارات Webex وتكوين وكيل المؤسسة
تستخدم معظم المؤسسات خوادم بروكسي لفحص حركة مرور HTTP التي تغادر شبكتها والتحكم فيها. يمكن استخدام الوكلاء لأداء العديد من وظائف الأمان مثل السماح أو حظر الوصول إلى عناوين URL محددة، ومصادقة المستخدم، وعنوان IP/النطاق/اسم المضيف/البحث عن سمعة URI، وفك تشفير حركة المرور والتفتيش. تُستخدم خوادم البروكسي أيضًا بشكل شائع باعتبارها المسار الوحيد الذي يمكنه إعادة توجيه حركة المرور الموجهة عبر الإنترنت المستندة إلى HTTP إلى جدار الحماية الخاص بالمؤسسة، مما يسمح لجدار الحماية بتقييد حركة مرور الإنترنت الصادرة إلى تلك التي تنشأ من خادم (خوادم) الوكيل فقط. يجب تكوين خادم الوكيل الخاص بك للسماح لحركة مرور إشارات Webex بالوصول إلى النطاقات/عناوين URL المدرجة في القسم أدناه: توصي
Webex بشدة بعدم تغيير قيم رأس HTTP أو حذفها أثناء مرورها عبر البروكسي/جدار الحماية الخاص بك ما لم يُسمح بذلك في هذه الإرشادات https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. يمكن أن يؤثر تعديل عناوين HTTP أو حذفها خارج هذه الإرشادات على الوصول إلى خدمات Webex، بما في ذلك فقدان الوصول إلى خدمات Webex بواسطة تطبيقات Webex وأجهزة Cisco Video.
|
Cisco Webexعناوين URL للخدمات | ||
|
الدومين/عنوان URL |
وصف |
تطبيقات وأجهزة Webex التي تستخدم هذه النطاقات/عناوين URL |
| *.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | خدمات Webex الصغيرة.
| جميع |
| *.webexcontent.com (1) | تخزين Webex للمحتوى والسجلات التي ينشئها المستخدم، بما في ذلك: الملفات المشتركة والملفات المحولة والصور ولقطات الشاشة ومحتوى السبورة البيضاء وسجلات العميل والجهاز وصور الملف الشخصي وشعارات العلامات التجارية والصور وملفات السجل وملفات تصدير CSV المجمعة وملفات الاستيراد (Control Hub) | جميع |
|
خدمات إضافية ذات صلة بـ Webex - نطاقات Cisco المملوكة | ||
|
URL |
وصف |
تطبيقات وأجهزة Webex التي تستخدم هذه النطاقات/عناوين URL |
| *.accompany.com | People Insightsالإندماج | تطبيقات ويبكس |
|
خدمات Webex الإضافية ذات الصلة - نطاقات الطرف الثالث | ||
|
URL |
وصف |
تطبيقات وأجهزة Webex التي تستخدم هذه النطاقات/عناوين URL |
| *. سباركبوستميل 1.com *.sparkpostmail.com | خدمة البريد الإلكتروني للرسائل الإخبارية ومعلومات التسجيل والإعلانات والبريد الصوتي WxC لإشعارات البريد | جميع |
| *. giphy.com | يسمح للمستخدمين بمشاركة صور GIF. يتم تشغيل هذه الميزة افتراضيًا ولكن يمكن تعطيلها في Control Hub | تطبيق ويبكس |
| التصفح الآمن. googleapis.com | يُستخدم لإجراء فحوصات الأمان على عناوين URL قبل نشرها في تدفق الرسائل. يتم تشغيل هذه الميزة افتراضيًا، ولكن يمكن تعطيلها في Control Hub | تطبيق ويبكس |
|
*.walkme.com s3.walkmeusercontent.com | عميل Webex لتوجيه المستخدم. يوفر جولات الإعداد والاستخدام للمستخدمين الجدد لمزيد من المعلومات، راجع https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | تطبيقات Webex المستندة إلى الويب |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | يقوم الطرف الثالث بفحص الاتصال بالإنترنت لتحديد الحالات التي يوجد فيها اتصال بالشبكة ولكن لا يوجد اتصال بالإنترنت. يقوم تطبيق Webex بإجراء فحوصات الاتصال بالإنترنت الخاصة به ولكن يمكنه أيضًا استخدام عناوين URL الخاصة بطرف ثالث كإجراء احتياطي. | تطبيق ويبكس |
| *.appdynamics.com *.eum-appdynamics.com | تتبع الأداء وتسجيل الأخطاء والأعطال ومقاييس الجلسة (1) | تطبيق ويبكس ويبكس Web App |
| *.amplitude.com | اختبارات A/B والمقاييس (1) | ويبكس Web App |
| *.livestream.webex.com *.vbrickrev.com | يتم استخدام هذه المجالات من قبل الحاضرين الذين يشاهدون أحداث Webex | أحداث ويبكس |
| *. البث المباشر.webex.com | يتم استخدام هذا المجال من قبل الحاضرين لعرض Webex Webcasts | البث الشبكي عبر Webex |
| *.slido.com *.sli.do *.data.logentries.com إنتاج الأصول الصلبة. s3.eu-west-1.amazonaws.com | تُستخدم لإضافة Slido PPT وللسماح لصفحات الويب الخاصة بـ Slido بإنشاء استطلاعات/اختبارات في الاجتماع المسبق تُستخدم لتصدير الأسئلة والأجوبة ونتائج الاستطلاع وما إلى ذلك من Slido | جميع |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.globalsign.com *.identrust.com *.lencr.org | يُستخدم لطلب قوائم إبطال الشهادات من ملاحظة سلطات الشهادات هذه - يدعم Webex تدبيس CRL و OCSP لتحديد حالة إلغاء الشهادات. مع تدبيس OCSP، لا تحتاج تطبيقات وأجهزة Webex إلى الاتصال بسلطات التصديق هذه | جميع |
| *. intel.com | يُستخدم لطلب قوائم إبطال الشهادات والتحقق من حالة الشهادة مع خدمة OCSP من Intel، للشهادات المرسلة مع صور الخلفية التي تستخدمها تطبيقات وأجهزة Webex | جميع |
| *.google.com *.googleapis.com | إشعارات لتطبيقات Webex على الأجهزة المحمولة (مثل رسالة جديدة) خدمة المراسلة السحابية لـ Google Firebase (FCM) https://firebase.google.com/docs/cloud-messaging خدمة الإشعارات الفورية من Apple (APNS) https://support.apple.com/en-us/HT203609 ملاحظة - بالنسبة لـ APNS، تسرد Apple فقط شبكات IP الفرعية لهذه الخدمة | تطبيق ويبكس |
| cdnjs.cloudflare.com cdn.jsdelivr.net ثابت 2.sharepointonline.com تطبيقات office.microsoft.com ajax.aspnetcdn.com | يمكن لعناوين URL لـ Webex Scheduler Microsoft Outlook Microsoft Outlook للمستخدمين استخدام Webex Scheduler لجدولة اجتماعات Webex أو اجتماعات غرفة Webex الشخصية مباشرة من Microsoft Outlook أي متصفح. لمزيد من التفاصيل، انظر: انقر هنا | جميع |
| يتم إيقاف خدمات Webex الأساسية | ||
| URL | وصف | تطبيقات وأجهزة Webex التي تستخدم هذه النطاقات/عناوين URL |
| *. cloudrive.com | تخزين Webex للمحتوى والسجلات التي ينشئها المستخدم تم استبدال تخزين الملفات على clouddrive.com بـ webexcontent.com في أكتوبر 2019، ربما لا تزال المؤسسات التي لديها فترات احتفاظ طويلة للمحتوى الذي ينشئه المستخدم تستخدم cloudrive.com لتخزين الملفات القديمة | جميع |
| *. ciscosparkcontent.com | تحميلات ملفات السجل تستخدم خدمة تخزين ملفات السجل الآن النطاق *.webexcontent.com | تطبيق ويبكس |
| *.rackdn.com | شبكة توصيل المحتوى (CDN) للنطاق *.clouddrive.com | جميع |
(1) يستخدم Webex أطرافًا ثالثة لجمع بيانات التشخيص واستكشاف الأخطاء وإصلاحها؛ وجمع مقاييس الأعطال والاستخدام. يتم وصف البيانات التي قد يتم إرسالها إلى مواقع الطرف الثالث هذه في أوراق بيانات خصوصية Webex. لمزيد من التفاصيل، راجع:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =ويبكس#/1552559092865176
Webex خدمات شبكة توصيل المحتوى (CDN) لتقديم الملفات الثابتة والمحتوى بكفاءة إلى تطبيقات وأجهزة Webex. إذا كنت تستخدم خادم وكيل للتحكم في الوصول إلى خدمات Webex، فلن تحتاج إلى إضافة نطاقات CDN إلى قائمة المجالات المسموح بها لخدمات Webex (حيث يتم تنفيذ حل DNS لـ CDN CNAME بواسطة الوكيل الخاص بك بعد تصفية عناوين URL الأولية). إذا كنت لا تستخدم خادم وكيل (على سبيل المثال، أنت تستخدم جدار حماية فقط لتصفية عناوين URL)، يتم تنفيذ حل DNS بواسطة نظام تشغيل تطبيق/جهاز Webex الخاص بك، وستحتاج إلى إضافة عناوين URL التالية لـ CDN إلى النطاق للسماح بالقائمة في جدار الحماية الخاص بك:
|
Cisco Webexعناوين URL للخدمات المختلطة | ||
|
URL |
وصف |
تستخدم من قبل: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| حاويات الخدمات الهجينة | عقدة شبكة الفيديو عقدة أمان البيانات المختلطة |
| *s3. amazonaws.com (1) | تحميلات ملفات السجل | عقدة شبكة الفيديو عقدة أمان البيانات المختلطة |
| *. موصل السحاب.webex.com | مزامنة المستخدم | موصل دليل الخدمات الهجينة |
(1) نخطط للتخلص التدريجي من استخدام *.docker.com و*.docker.io لحاويات الخدمات المختلطة، واستبدالها في النهاية بنطاقات فرعية في *.amazonaws.com.
ملاحظة: إذا كنت تستخدم وكيل Cisco Web Security Appliance (WSA) وترغب في تحديث عناوين URL المستخدمة بواسطة خدمات Webex تلقائيًا، فيرجى الرجوع إلى مستند تكوين خدمات WSA Webex للحصول على إرشادات حول كيفية نشر Webex External Feed-in AsyncoS لأمن الويب من Cisco.
للحصول على ملف CSV يحتوي على قائمة عناوين URL لخدمات Webex، راجع: ملف CSV لخدمات Webex
يجب تكوين خادم الوكيل الخاص بك للسماح لحركة إشارات Webex بالوصول إلى النطاقات/عناوين URL المدرجة في القسم السابق. تتم مناقشة دعم ميزات الوكيل الإضافية ذات الصلة بخدمات Webex أدناه:
دعم مصادقة الوكيل
يمكن استخدام الوكلاء كأجهزة للتحكم في الوصول، مما يمنع الوصول إلى الموارد الخارجية حتى يوفر المستخدم/الجهاز بيانات اعتماد صالحة لإذن الوصول إلى الوكيل. يتم دعم العديد من أساليب المصادقة بواسطة الوكلاء، مثل المصادقة الأساسية ومصادقة الملخص (المستندة إلى Windows) NTLM وKerberos والتفاوض (Kerberos مع ميزة NTLM الاحتياطية).
بالنسبة لحالة «عدم المصادقة» في الجدول أدناه، يمكن تكوين الجهاز باستخدام عنوان وكيل ولكنه لا يدعم المصادقة. عند استخدام مصادقة الوكيل، يجب تكوين بيانات اعتماد صالحة وتخزينها في نظام تشغيل تطبيق Webex أو جهاز فيديو Cisco.
بالنسبة لأجهزة Cisco Video وتطبيق Webex، يمكن تكوين عناوين الوكيل يدويًا عبر نظام تشغيل النظام الأساسي، أو واجهة مستخدم الجهاز، أو اكتشافها تلقائيًا باستخدام آليات مثل:
Web Proxy Auto Discovery (WPAD) و/أو ملفات Proxy Auto Config (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
المنتج |
نوع المصادقة |
تكوين الوكيل |
| Webex لنظام التشغيل Mac | بدون مصادقة، أساسي، NTLM (1) | دليل المستخدم، WPAD، PAC |
| ويبكس لنظام التشغيل ويندوز | بدون مصادقة، أساسي، NTLM (2) | دليل المستخدم، WPAD، PAC، GPO |
| Webex لنظام iOS | بدون مصادقة، أساسي، ملخص، NTLM | دليل المستخدم، WPAD، PAC |
| Webex للأندرويد | بدون مصادقة، أساسي، ملخص، NTLM | دليل المستخدم، PAC |
| ويبكس Web App | بدون مصادقة، أساسي، ملخص، NTLM، تفاوض | مدعوم عبر نظام التشغيل |
| أجهزة فيديو Cisco | بدون مصادقة، أساسي، ملخص | WPAD أو PAC أو دليل الاستخدام |
| عقدة شبكة فيديو Webex | بدون مصادقة، أساسي، ملخص، NTLM | دليل |
| عقدة أمان البيانات المختلطة | بدون مصادقة، أساسي، ملخص | دليل |
| موصل إدارة مضيف الخدمات المختلطة | بدون مصادقة، أساسي | التكوين اليدوي لـ Expressway C: التطبيقات > الخدمات المختلطة > وكيل الموصل |
| الخدمات الهجينة: موصل الدليل | بدون مصادقة، أساسي، NTLM | مدعوم عبر نظام التشغيل Windows |
| الخدمات الهجينة Expressway C: موصل التقويم | بدون مصادقة، أساسي، NTLM | التكوين اليدوي: الطريق السريع C: التطبيقات > الخدمات المختلطة > وكيل الموصل: اسم المستخدم وكلمة المرور - الطريق السريع C: التطبيقات > الخدمات المختلطة > موصل التقويم > Microsoft Exchange > أساسي و/أو NTLM |
| الخدمات الهجينة - الطريق السريع C: موصل الاتصال | بدون مصادقة، أساسي | التكوين اليدوي لـ Expressway C: التطبيقات > الخدمات المختلطة > وكيل الموصل |
(1): Mac NTLM Auth - لا يلزم تسجيل دخول الجهاز إلى المجال، حيث تتم مطالبة المستخدم بكلمة مرور
(2): Windows NTLM Auth - يتم دعمه فقط في حالة تسجيل دخول الجهاز إلى المجال.
التوجيه بشأن إعدادات الوكيل لنظام التشغيل Windows
Microsoft Windows يدعم مكتبتي شبكة لحركة مرور HTTP (WinInet و WinHTTP) التي تسمح بتكوين الوكيل. تم تصميم WiniNet لتطبيقات عميل سطح المكتب لمستخدم واحد فقط؛ تم تصميم WinHTTP بشكل أساسي للتطبيقات متعددة المستخدمين والقائمة على الخادم.
WiniNet هي مجموعة شاملة من WinHTTP؛ عند الاختيار بين الاثنين، يجب عليك استخدام WiniNet لإعدادات تكوين الوكيل الخاصة بك. لمزيد من المعلومات، راجع https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
فحص الوكيل وتثبيت الشهادة
يقوم تطبيق Webex وأجهزة Cisco Video بالتحقق من صحة شهادات الخوادم التي تنشئ جلسات TLS بها. تعتمد عمليات التحقق من الشهادات، مثل جهة إصدار الشهادة والتوقيع الرقمي، على التحقق من سلسلة الشهادات حتى الشهادة الجذرية. لإجراء عمليات التحقق هذه، يستخدم التطبيق أو الجهاز مجموعة من شهادات CA الجذرية الموثوقة المثبتة في مخزن الثقة لنظام التشغيل.
إذا قمت بنشر وكيل فحص TLS لاعتراض حركة مرور Webex وفك تشفيرها وفحصها، فتأكد من أن الشهادة التي يقدمها الوكيل (بدلاً من شهادة خدمة Webex) قد تم توقيعها من قبل جهة إصدار الشهادات التي تم تثبيت شهادة الجذر الخاصة بها في مخزن الثقة الخاص بتطبيق Webex أو جهاز Webex. بالنسبة لتطبيق Webex، يجب تثبيت شهادة CA المستخدمة لتوقيع الشهادة التي يستخدمها الوكيل في نظام تشغيل الجهاز. بالنسبة لأجهزة Cisco Video، افتح طلب خدمة باستخدام TAC لتثبيت شهادة CA هذه في برنامج RoomOS.
يوضح الجدول أدناه تطبيق Webex ودعم جهاز Webex لفحص TLS بواسطة خوادم Proxy:
|
المنتج |
يدعم CAs الموثوقة المخصصة لفحص TLS |
| تطبيق Webex (ويندوز، ماك، iOS، أندرويد، ويب) | نعم* |
| أجهزة فيديو Cisco | نعم |
| Cisco Webexشبكة فيديو | نعم |
| خدمة أمان البيانات المختلطة | نعم |
| الخدمات الهجينة - الدليل والتقويم وموصلات الإدارة | لا |
ملاحظة - لا يدعم تطبيق Webex فك تشفير خادم Proxy وفحص جلسات TLS لخدمات Webex Meetings الوسائط. إذا كنت ترغب في فحص حركة المرور المرسلة إلى الخدمات في نطاق webex.com، يجب عليك إنشاء استثناء فحص TLS لحركة المرور المرسلة إلى *mcs*.webex.com و*cb*.webex.com و*mcc*.webex.com.
ملاحظة - لا يدعم تطبيق Webex امتداد SNI لاتصالات الوسائط المستندة إلى TLS. سيحدث فشل الاتصال بخدمات Webex للصوت والفيديو إذا كان الخادم الوكيل يتطلب وجود SNI.
|
المنتج |
تدعم معيار 802.1X |
ملاحظات |
| تطبيق Webex (ويندوز، ماك، iOS، أندرويد، ويب) | نعم | مدعوم عبر نظام التشغيل |
| أجهزة فيديو Cisco | نعم | EAP-FAST EAP-MD5 EAP-PEAP EAP-TLS EAP-TTLS تكوين 802.1X عبر واجهة المستخدم الرسومية أو شهادات الرفع باللمس 10 عبر واجهة HTTP |
| عقدة شبكة الفيديو | لا | استخدم تجاوز عنوان MAC |
| خدمة أمان البيانات المختلطة | لا | استخدم تجاوز عنوان MAC |
| الخدمات الهجينة - الدليل والتقويم وموصلات الإدارة | لا | استخدم تجاوز عنوان MAC |
تدعم سحابة Webex المكالمات الواردة والصادرة باستخدام SIP كبروتوكول للتحكم في المكالمات Webex Meetings للمكالمات المباشرة (1:1) من/إلى تطبيقات Webex المسجلة في السحابة وأجهزة Cisco Video.
Webex Meetings
Webex Meetingsتسمح مكالمات SIP للمشاركين الذين لديهم تطبيقات وأجهزة SIP بالانضمام إلى اجتماع إما عن طريق:
- استدعاء عنوان URL الخاص بـ SIP للاجتماع (على سبيل المثال meetingnumber@webex.com)، أو
- تقوم سحابة Webex باستدعاء معرف SIP URI المحدد للمشارك (على سبيل المثال my-device@customer.com)
سجلت المكالمات بين تطبيقات/أجهزة SIP والسحابة تطبيق Webex/أجهزة
فيديو Cisco تسمح سحابة Webex لمستخدمي تطبيقات وأجهزة SIP بما يلي:
- يتم الاتصال بك عن طريق تطبيقات Webex المسجلة في السحابة وأجهزة Cisco Video
- اتصل بتطبيقات Webex المسجلة في السحابة وأجهزة فيديو Cisco
في كلتا الحالتين المذكورتين أعلاه، تحتاج تطبيقات وأجهزة SIP إلى إنشاء جلسة من/إلى سحابة Webex. سيتم تسجيل تطبيق أو جهاز SIP في تطبيق التحكم في المكالمات المستند إلى SIP (مثلUnified CM)، والذي يحتوي عادةً على اتصال SIP Trunk بـ Expressway C و E الذي يسمح بالمكالمات الواردة والصادرة (عبر الإنترنت) إلى Webex Cloud.
قد تكون تطبيقات وأجهزة SIP:
- جهاز فيديو Cisco يستخدم SIP للتسجيل فيه Unified CM
- هواتف Cisco IP التي تستخدم SIP للتسجيل Unified CM أو Webex Calling الخدمة
- تطبيق أو جهاز SIP تابع لجهة خارجية يستخدم تطبيق SIP للتحكم في مكالمات الطرف الثالث
ملاحظة * إذا كان جهاز التوجيه أو جدار حماية SIP هو SIP Aware، مما يعني أنه تم تمكين SIP Application Layer Gateway (ALG) أو شيء مشابه، فإننا نوصي بإيقاف تشغيل هذه الوظيفة للحفاظ على التشغيل الصحيح للخدمة. راجع وثائق الشركة المصنعة ذات الصلة للحصول على معلومات حول كيفية تعطيل SIP ALG على أجهزة محددة
يصف الجدول التالي المنافذ والبروتوكولات المطلوبة للوصول إلى خدمات Webex SIP:
| المنافذ والبروتوكولات لخدمات Webex SIP | |||
| منفذ المصدر | منفذ الوجهة | بروتوكول | وصف |
| منافذ الطريق السريع المؤقتة | ويبكس كلاود 5060 - 5070 | بروتوكول نقل البيانات عبر بروتوكول TCP/TLS/MTLS | إرسال إشارات SIP من الطريق السريع E إلى بروتوكولات Webex للنقل السحابي: TCP/TLS/MTLS |
| منافذ Webex Cloud المؤقتة | الطريق السريع 5060 - 5070 | بروتوكول نقل البيانات عبر بروتوكول TCP/TLS/MTLS | إرسال إشارات SIP من سحابة Webex إلى بروتوكولات النقل السريع E: TCP/TLS/MTLS |
| الطريق السريع 36000 - 59999 | ويبكس كلاود 49152 -59999 | بروتوكول نقل البيانات عبر بروتوكول نقل البيانات عبر بروتوكول UDP | الوسائط غير المشفرة/المشفرة من Expressway E إلى بروتوكول Webex للنقل الإعلامي السحابي : UDP |
| سحابة ويبكس 49152 - 59999 | الطريق السريع 36000 - 59999 | بروتوكول RTP/SRTP عبر بروتوكول UDP | وسائط غير مشفرة/مشفرة من سحابة Webex إلى بروتوكول Expressway E لنقل الوسائط: UDP |
يدعم اتصال SIP بين Expressway E وسحابة Webex إرسال الإشارات غير المشفرة باستخدام TCP والإشارات المشفرة باستخدام TLS أو MTLS. يُفضل استخدام إشارات SIP المشفرة حيث يمكن التحقق من صحة الشهادات المتبادلة بين سحابة Webex و Expressway E قبل متابعة الاتصال.
يتم استخدام Expressway بشكل شائع لتمكين مكالمات SIP إلى سحابة Webex ومكالمات B2B SIP للمؤسسات الأخرى. قم بتكوين جدار الحماية الخاص بك للسماح بما يلي:
- جميع حركات إشارات SIP الصادرة من عُقد Expressway E
- كل حركة مرور إشارات SIP الواردة إلى عقد Expressway E الخاصة بك
إذا كنت ترغب في الحد من إشارات SIP الواردة والصادرة وحركة مرور الوسائط ذات الصلة من وإلى سحابة Webex. قم بتكوين جدار الحماية الخاص بك للسماح لإشارات SIP وحركة المرور الوسيطة بالوصول إلى شبكات IP الفرعية لخدمات وسائط Webex (راجع قسم «شبكات IP الفرعية لخدمات وسائط Webex») ومناطق AWS التالية: us-east-1، us-east-2، eu-central-1، us-gov-west-2، us-west-2. يمكن العثور على نطاقات عناوين IP لمناطق AWS هذه هنا: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* لا يتم تحديث صفحة الويب هذه على الفور، حيث تقوم AWS بإجراء تغييرات منتظمة على نطاقات عناوين IP في شبكاتها الفرعية. لتتبع تغييرات نطاق عناوين AWS IP ديناميكيًا، توصي Amazon بالاشتراك في خدمة الإعلام التالية: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications تستخدم
الوسائط لخدمات Webex المستندة إلى SIP نفس شبكات IP الفرعية للوجهة لـ Webex Media (المدرجة هنا)
| بروتوكول | رقم (أرقام) المنفذ | اتجاه | نوع الوصول | التعليقات |
| TCP | 5061, 5062 | واردة | إرسال إشارات SIP | إشارات SIP الواردة Webex Edge للصوت |
| TCP | 5061, 5065 | الصادرة | إرسال إشارات SIP | إشارات SIP الصادرة Webex Edge للصوت |
| TCP/UDP | المنافذ المؤقتة 8000 - 5999 | واردة | منافذ الوسائط | على جدار الحماية الخاص بالمؤسسة، يجب فتح الثقوب لحركة المرور الواردة إلى الطريق السريع بنطاق منفذ من 8000 إلى 59999 |
Cisco Webexشبكة فيديو
Cisco Webexيوفر Video Mesh خدمة وسائط محلية في شبكتك. بدلاً من انتقال جميع الوسائط إلى Webex Cloud، يمكن أن تظل على شبكتك، لتقليل استخدام النطاق الترددي للإنترنت وزيادة جودة الوسائط. للحصول على التفاصيل، راجع دليل نشر شبكة Cisco Webex الفيديو.
خدمة التقويم الهجين
تقوم خدمة التقويم الهجين بتوصيل Microsoft Exchange Office 365 أو تقويم Google بـ Webex، مما يسهل جدولة الاجتماعات والانضمام إليها، خاصة عند استخدام الهاتف المحمول.
لمزيد من التفاصيل، راجع: دليل النشر لخدمة تقويم Webex Hybrid
خدمة الدليل الهجين
يعد Cisco Directory Connector تطبيقًا داخليًا لمزامنة الهوية في سحابة Webex. إنه يوفر عملية إدارية بسيطة تعمل تلقائيًا وبشكل آمن على توسيع جهات اتصال دليل المؤسسة إلى السحابة وإبقائها متزامنة من أجل الدقة والاتساق.
لمزيد من التفاصيل، راجع: دليل النشر لموصل دليل Cisco
البنية المفضلة لخدمات Webex الهجينة
تصف البنية المفضلة للخدمات Cisco Webex المختلطة البنية الهجينة الشاملة ومكوناتها وأفضل ممارسات التصميم العام. راجع: البنية المفضلة لخدمات Webex الهجينة
إذا كنت تقوم أيضًا Webex Calling Webex Meetings بالنشر مع خدمات المراسلة، فيمكن العثور على متطلبات الشبكة Webex Calling للخدمة هنا: https://help.webex.com/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
|
تاريخ المراجعة |
معلومات جديدة ومتغيرة |
| 10/07/2026 |
تمت إضافة عنواني URL جديدين للخدمات Cisco Webex المختلطة - *. s3.us-east-1.amazonaws.com و ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
تمت إضافة نطاقي IP لمجموعة Azure إلى جدول شبكات IP4 الفرعية لخدمات الوسائط - 48.202.19.0/24* و172.194.164.0/24* |
| 8/18/2026 |
تمت إزالة البيانات الوصفية لمنتج Webex for Broadworks |
| 3/16/2026 |
في قسم شبكات IPv4 الفرعية لخدمات الوسائط، تم تحديث نطاق عناوين IP غير الصحيح من 163.129.0.0/16 إلى 163.129.0.0/17. |
| 2/19/2026 |
تم تصحيح التغيير السابق (2/18) ليعكس الصياغة الصحيحة - «تستخدم أجهزة فيديو Cisco المسجلة في السحابة إشارات HTTPS لجميع خدمات Webex، بما في ذلك طلبات التنشيط. webex.com التي تحدد وقت النظام.» |
| 2/18/2026 |
تمت إضافة ملاحظة على الأجهزة المسجلة في السحابة باستخدام عنوان URL «activation.webex.com» لنقل NTP إلى قسم «ملخص أنواع الأجهزة والبروتوكولات التي يدعمها Webex». |
| 2/11/2026 |
تمت إضافة «البريد الصوتي WxC إلى إشعارات البريد» إلى الوصف لإدخال *.sparkpostmail في قسم «خدمات Webex الإضافية ذات الصلة - نطاقات الطرف الثالث». |
| 12/15/2025 |
تمت إزالة تطبيق Webex Android من قائمة *.amplitude.com في جدول عناوين URL للخدمة. Cisco Webex تمت إضافة *livestreaming.webex.com إلى إدخال Webex Webex.com الجديد في جدول عناوين URL Cisco Webex للخدمة ضمن قسم نطاق الطرف الثالث. تمت إضافة ajax.aspnetcdn.com إلى عناوين URL لبرنامج Webex Scheduler في جدول عناوين URL Cisco Webex للخدمة ضمن قسم نطاق الطرف الثالث. |
| 11/10/2025 |
تم تحديث الرابط المعطل لخدمة المراسلة السحابية من Google Firebase (FCM). |
| 06/30/2025 |
تمت إزالة الصف (بدءًا من speech.googleapis.com والنص textospeech.googleapis.com). كل حركة المرور المتعلقة بالخدمة تذهب الآن حصريًا إلى المجالات تحت الرقم* الموثق بالفعل. webex.com و*. نطاقات wbx2.com. |
| 6/24/2025 | تمت إضافة شبكة فرعية جديدة إلى قسم شبكات IPv4 الفرعية لخدمات الوسائط - 4.144.190.0/24* (سيتم استخدام هذا النطاق بدءًا من 8 يوليو 2025) |
| 4/8/2025 | تمت إضافة شبكة فرعية جديدة إلى قسم شبكات IPv4 الفرعية لخدمات الوسائط - 4.152.180.0/24 |
| 4/4/2025 | إضافة نطاق Globalsign.com Root CA لخادم الطابع الزمني |
| 4/4/2025 | إزالة شبكة IP الفرعية غير المستخدمة 66.114.160.0/20 |
| 1/6/2025 | تمت إضافة نطاقات عناوين IP لدعم حركة مرور IPv6 |
| 10/17/2024 10/21/2024 | تم تحديث سجل المراجعة في 08/19/2024. تم التغيير (*.webexconnect.com) إلى الإدخال الصحيح لـ (*.webexcontent.com) |
| 08/19/2024 | الصور المضمنة مع شعارات العلامة التجارية لقسم النطاقات وعناوين URL (*.webexcontent.com) |
| 08/02/2024 | قسم دعم Webex IPv6 - تم تغيير النص للتأكيد على حجم MTU لحركة مرور IPv4 و IPv6. |
| 07/26/2024 | تمت إضافة نطاق فرعي جديد *dkr. ecr.us-east-1.amazonaws.com ضمن عناوين URL الإضافية لخدمات Webex المختلطة |
| 07/26/2024 | إرشادات حول حجم الوحدة القصوى القابلة للنقل (MTU) لحزمة IP الموصى بها لحركة مرور IPv6 إلى خدمات Webex |
| 04/08/2024 | تمت إضافة فترة مفقودة من قبل (*webex.com و*cisco.com) ضمن النطاق الفرعي لعناوين URL للخوادم Cisco Webex |
| 12/06/2023 | مقدمة منقحة مع التركيز Webex Suite على الخدمات |
| 12/06/2023 | مراجعة القسم: بروتوكولات النقل وأصفار التشفير لتطبيقات وأجهزة Webex المسجلة في السحابة. معلومات محدثة عن إصدارات TLS ومجموعات التشفير المستخدمة والمفضلة من قبل Webex Suite الخدمات. تفاصيل وإرشادات إضافية حول بروتوكولات نقل الوسائط تدعم أجهزة Cisco Video الآن إرسال الوسائط عبر TLS من خلال خادم وكيل، ومواءمة السلوك مع سلوك تطبيق Webex. إضافة إرشادات حول تكوين الوكيل (يوصي Webex بشدة بعدم تغيير قيم رأس HTTP أو حذفها أثناء مرورها عبر البروكسي/جدار الحماية الخاص بك ما لم يُسمح بذلك...) |
| 12/06/2023 | مراجعة شبكات IP الفرعية لقسم خدمات وسائط Webex لم تعد خدمات الوسائط موجودة في AWS، فقط في مراكز بيانات Webex ومراكز بيانات Microsoft Azure لـ VIMT. نص إضافي حول بروتوكولات نقل الوسائط وتفضيلاتها |
| 12/06/2023 | حركة مرور إشارات Webex وقسم تكوين وكيل المؤسسة إضافة إرشادات حول تكوين الوكيل (يوصي Webex بشدة بعدم تغيير قيم رأس HTTP أو حذفها أثناء مرورها عبر البروكسي/جدار الحماية الخاص بك ما لم يُسمح بذلك...) |
| 12/06/2023 | Cisco Webexجدول عناوين URL للخدمات: تم دمج الصفين 1 و 2 (*.webex.com و*.cisco.com و*.wbx2.com وما إلى ذلك) يجب مراجعة النص ليعكس أن مجموعة Webex تستخدم خدمات مشتركة للاجتماعات والمراسلة. *.livestream.webex.com تمت إضافته إلى Webex Webex.com تم إيقاف قسم عن خدمات Webex الأساسية: تم تبسيط النص |
| 10/09/2023 | تم تضمين رابط إلى مستند VIMT |
| 8/29/2023 | تمت إزالة المنفذ 444 TLS لعقدة شبكة الفيديو (لم تعد مستخدمة). |
| 5/24/2023 | أحداث Webex المضافة - متطلبات الشبكة |
| 2/23/2023 | تمت إضافة شبكات IP الفرعية الجديدة للوسائط (144.196.0.0/16 و 163.129.0.0/16) سيتم تنشيط شبكات IP الفرعية هذه بعد 30 يومًا أو أكثر من النشر هنا. |
| 2/9/2023 | أعيد نشرها (علامات تبويب ثابتة غير قابلة للنقر) |
| 1/23/2023 | تمت إعادة النشر مع إزالة الشبكات الفرعية المكررة (66.114.169.0 و 66.163.32.0) |
| 1/11/2023 | Webex Web App و SDK - تمت إضافة TLS كبروتوكول نقل احتياطي لمشاركة الصوت والفيديو والمحتوى المشفر إذا تعذر استخدام UDP و TCP |
| 1/11/2023 | تمت إضافة شبكات IP الفرعية الجديدة للوسائط: 4.152.214.0/24، 4.158.208.0/24، 4.175.120.0/24 (مراكز بيانات Azure لـ VIMT) |
| 10/14/2022 | تمت إضافة عنوان URL جديد لـ slido: *.slido-asset-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | تمت إضافة شبكة IP فرعية جديدة للوسائط: 20.120.238.0/23 (مركز بيانات Azure لـ VIMT) |
| 9/12/2022 | Microsoft Outlookتمت إضافة عناوين URL لبرنامج Webex Scheduler. |
| 8/12/2022 | تمت إضافة ملاحظة في قسم رقم المنفذ والبروتوكولات. لا ترسل أجهزة RoomOS الوسائط المنقولة عبر TLS إلى خادم وكيل تم تكوينه. |
| 8/12/2022 | تمت إزالة شبكات IP الفرعية لوسائط Webex - شبكة AWS IP الفرعية 18.230.160.0/25 من جدول شبكات IP الفرعية. تستخدم عُقد الوسائط هذه الآن عناوين IP المملوكة لشركة Cisco في الشبكات الفرعية المدرجة بالفعل في الجدول. |
| 8/12/2022 | تمت إضافة ملاحظة للتأكيد على أن الوصول إلى جميع النطاقات والنطاقات الفرعية مطلوب لعناوين URL المدرجة ضمن قسم النطاقات وعناوين URL لخدمات Webex. |
| 6//25/2022 | تمت إضافة متطلبات خدمات إشعارات Google و Apple |
| 6/25/2022 | تمت إضافة عنوان URL الجديد لـ webex *.webexapis.com إلى جدول النطاقات وعناوين URL |
| 6/22/2022 | تمت إضافة إرشادات إضافية لعمليات نشر SIP مع Cisco Unified CM |
| 4/5/2022 | إزالة شبكات AWS IP الفرعية لخدمات الوسائط - هذه الشبكات الفرعية قديمة |
| 12/14/2021 | تمت إضافة نطاقات منافذ UDP للوسائط الجديدة (50,000 - 53,000) لـ Video Mesh Node Port 9000 للوسائط عبر TCP - سيتم إيقاف استخدام منفذ الوجهة هذا للوسائط عبر TCP في يناير 2022. تمت إزالة المنفذ 33434 للوسائط عبر UDP و TCP - سيتم إيقاف استخدام منفذ الوجهة للوسائط عبر UDP و TCP في يناير 2022 |
| 11/11/2021 | جدول عناوين URL للخدمات المحدثة لأرقام المنافذ والبروتوكولات Cisco Webex والخدمات. |
| 10/27/2021 | تمت إضافة *.walkme.com وs3.walkmeusercontent.com في جدول النطاقات. |
| 10/26/2021 | تمت إضافة إرشادات حول إعدادات الوكيل لنظام التشغيل Windows |
| 10/20/2021 | تمت إضافة عناوين URL لـ CDN إلى قائمة السماح بالنطاق في جدار الحماية الخاص بك |
| 10/19/2021 | يستخدم تطبيق Webex AES-256-GCM أو AES-128-GCM لتشفير المحتوى لجميع أنواع اجتماعات Webex. |
| 10/18/2021 | تمت إضافة شبكات IP الفرعية الجديدة (20.57.87.0/24* و20.76.127.0/24* و20.108.99.0/24*) المستخدمة لاستضافة تكامل الفيديو لخدمات Microsoft Teams (المعروفة أيضًا باسم Microsoft Cloud Video Interop) والنطاقات (*.cloudfront.net و*.akamaiedge.net و*.akamai.net و*.fastly.net) التي قمنا بإضافتها لشبكات توصيل المحتوى التي تستخدمها خدمات Webex |
| 10/11/2021 | تم تحديث رابط بوابة الثقة في قسم المجال وعنوان URL. |
| 10/04/2021 | تمت إزالة *.walkme.com وs3.walkmeusercontent.com من جدول النطاقات حيث لم تعد هناك حاجة إليهما. |
| 07/30/2021 | تم تحديث الملاحظة في قسم ميزات الوكيل |
| 07/13/2021 | تم تحديث الملاحظة في قسم ميزات الوكيل |
| 07/02/2021 | تم تغيير *.s3.amazonaws.com إلى *s3.amazonaws.com |
| 06/30/2021 | تم تحديث عناوين URL الإضافية لقائمة خدمات Webex Hybrid. |
| 06/25/2021 | تمت إضافة نطاق *.appdynamics.com إلى القائمة |
| 06/21/2021 | تمت إضافة نطاق *.lencr.org إلى القائمة. |
| 06/17/2021 | المنافذ والبروتوكولات المحدثة لجدول خدمات Webex SIP |
| 06/14/2021 | المنافذ والبروتوكولات المحدثة لجدول خدمات Webex SIP |
| 05/27/2021 | تم تحديث الجدول في عناوين URL الإضافية لقسم خدمات Webex Hybrid. |
| 04/28/2021 | تمت إضافة نطاقات لإضافة Slido PPT والسماح لصفحات الويب الخاصة بـ Slido بإنشاء استطلاعات/اختبارات في الاجتماع المسبق |
| 04/27/2021 | تمت إضافة نطاق 23.89.0.0/16 IP للصوت Webex Edge |
| 04/26/2021 | تمت إضافة 20.68.154.0/24* لأنها شبكة فرعية من Azure |
| 04/21/2021 | تم تحديث ملف CSV لخدمات Webex ضمن عناوين URL الإضافية لخدمات Webex المختلطة |
| 04/19/2021 | تمت إضافة 20.53.87.0/24* نظرًا لأنه محرك أقراص أزور دي سي لجهاز VIMT/CVI |
| 04/15/2021 | تمت إضافة النطاق *.vbrickrev.com للبث الشبكي لأحداث ويبكس. |
| 03/30/2021 | مراجعة كبيرة لتخطيط المستند. |
| 03/30/2021 | تمت إضافة تفاصيل تطبيق Webex المستند إلى الويب ودعم وسائط Webex SDK (لا توجد وسائط عبر TLS). |
| 03/29/2021 | Webex Edgeلميزات الأجهزة المدرجة مع رابط للوثائق. |
| 03/15/2021 | النطاق المضاف *.identrust.com |
| 02/19/2021 | تمت إضافة قسم لخدمات Webex لعميل FedRAMP |
| 01/27/2021 | *.cisco.com تمت إضافته لخدمة UC المتصلة بالسحابة، وشبكات Webex Calling IP الفرعية المدمجة لتكامل الفيديو لـ Microsoft Teams (المعروفة أيضًا باسم Microsoft Cloud Video Interop) المشار إليها بـ * |
| 01/05/2021 | مستند جديد يصف متطلبات الشبكة لخدمات الاجتماعات والمراسلة الخاصة بتطبيق Webex |
| 11/13/20 | تمت إزالة الشبكة الفرعية https://155.190.254.0/23 من شبكات IP الفرعية لجدول الوسائط |
| 10/7/2020 | تمت إزالة صف *.cloudfront.net من عناوين URL الإضافية لخدمات Webex Teams المختلطة |
| 9/29/2020 | تمت إضافة شبكة IP الفرعية الجديدة (20.53.87.0/24) لخدمات وسائط Webex Teams |
| 9/29/2020 | تمت إعادة تسمية أجهزة Webex إلى أجهزة Webex Room |
| 9/29/2020 | *.core-os.net تمت إزالة عنوان URL من الجدول: عناوين URL إضافية لخدمات Webex Teams المختلطة |
| 9/7/2020 | رابط مناطق AWS المحدّث |
| 08/25/20 | تبسيط الجدول والنص لشبكات Webex Teams الفرعية IP للوسائط |
| 8/10/20 | تمت إضافة تفاصيل إضافية حول كيفية اختبار إمكانية الوصول إلى عقد الوسائط واستخدام الشبكة الفرعية لـ Cisco IP مع Connect Webex Edge |
| 7/31/20 | تمت إضافة شبكات IP فرعية جديدة لخدمات الوسائط في مراكز بيانات AWS و Azure |
| 7/31/20 | تمت إضافة منافذ وسائط وجهة UDP جديدة لمكالمات SIP إلى سحابة Webex Teams |
| 7/27/20 | تمت إضافة 170.72.0.0/16 (CIDR) أو 170.72.0.0 - 170.72.255.255 (النطاق الصافي) |
| 5/5/20 | تمت إضافة sparkpostmail.com في جدول نطاقات الطرف الثالث |
| 4/22/20 | تمت إضافة نطاق IP الجديد 150.253.128.0/17 |
| 03/13/20 | تمت إضافة عنوان URL جديد لخدمة walkme.com (نقل وسائط TLS لأجهزة نظام تشغيل الغرف) تمت إضافة قسم جديد: متطلبات الشبكة للاتصال المختلط تمت إضافة رابط إشارة SIP لمستند متطلبات Webex Calling الشبكة |
| 12/11/19 | تغييرات طفيفة في النص، تحديث تطبيقات وأجهزة Webex Teams - جدول أرقام المنافذ والبروتوكولات، تحديث جداول عناوين URL لـ Webex Teams وإعادة تنسيقها. قم بإزالة دعم NTLM Proxy Auth للخدمات المختلطة لموصل الإدارة وموصل المكالمات |
| 10/14/19 | تمت إضافة دعم فحص TLS لأجهزة الغرفة |
| 9/16/2019 | إضافة متطلبات دعم TCP لأنظمة DNS التي تستخدم TCP كبروتوكول نقل. إضافة عنوان URL *.walkme.com - توفر هذه الخدمة جولات الإعداد والاستخدام للمستخدمين الجدد. التعديلات على عناوين URL الخاصة بالخدمة التي يستخدمها Web Assistant. |
| 8/28/2019 | *.sparkpostmail1.com أضاف عنوان URL خدمة البريد الإلكتروني للرسائل الإخبارية ومعلومات التسجيل والإعلانات |
| 8/20/2019 | تمت إضافة دعم الوكيل لعقدة شبكة الفيديو وخدمة أمان البيانات المختلطة |
| 8/15/2019 | نظرة عامة على مركز بيانات Cisco وAWS المستخدم لخدمة Webex Teams. *.webexcontent.com تمت إضافة عنوان URL لتخزين الملفات ملاحظة حول إيقاف clouddrive.com لتخزين الملفات *.walkme.com تمت إضافة عنوان URL للمقاييس والاختبار |
| 7/12/2019 | *.activate.cisco.com و*.webapps.cisco.com عناوين URL المضافة من نص إلى كلام تم تحديثها إلى *.speech-googleapis.wbx2.com و*.textospeech-googleapis.wbx2.com *.quay.io أزال عنوان URL الخاص بحاويات الخدمات المختلطة عنوان URL الذي تم تحديثه إلى *.amazonaws.com |
| 6/27/2019 | تمت إضافة متطلبات قائمة *.accompany.com المسموح بها للميزة People Insights |
| 4/25/2019 | تمت إضافة «خدمات Webex Teams» للخط الخاص بدعم إصدار TLS. تمت إضافة «Webex Teams» إلى سطر تدفقات الوسائط ضمن حركة مرور الوسائط. تمت إضافة «جغرافية» قبل المنطقة في شبكات IP الفرعية لـ Webex Teams لقسم الوسائط. تم إجراء تعديلات طفيفة أخرى على الصياغة. تم تعديل جدول عناوين URL لـ Webex Teams، عن طريق تحديث عنوان URL لاختبار ومقاييس A/B، وإضافة صف جديد لخدمات Google Speech. في قسم «عناوين URL الإضافية لخدمات Webex Teams المختلطة»، تمت إزالة معلومات الإصدار «10.1» بعد AsyncoS. نص محدث في قسم «دعم مصادقة الوكيل». |
| 3/26/2019 | تم تغيير عنوان URL المرتبط هنا «يرجى الرجوع إلى مستند تكوين WSA Webex Teams للحصول على إرشادات» من https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf إلى https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html تم تغيير عنوان URL «api.giphy.com» إلى *.giphy.com |
| 2/21/2019 | تم تحديث 'Webex Calling' للقراءة "Webex Calling(Spark Calling سابقًا) بناءً على طلب جون كوستيلو، نظرًا لإطلاق المنتج القادم الذي يحمل نفس الاسم - من Webex Calling خلال BroadCloud. |
| 2/6/2019 | النص المحدث «عقدة الوسائط المختلطة» لقراءة «Webex Video Mesh Node» |
| 1/11/2019 | تم تحديث النص «الملفات المشفرة من البداية إلى النهاية التي تم تحميلها إلى مساحات Webex Teams وتخزين Avatar» ليقرأ الآن «الملفات المشفرة من البداية إلى النهاية التي تم تحميلها إلى مساحات Webex Teams وتخزين Avatar وشعارات العلامة التجارية لـ Webex Teams» |
| 1/9/2019 | تم التحديث لإزالة السطر التالي: '*لكي تحصل أجهزة Webex Room على شهادة CA اللازمة للتحقق من صحة الاتصال من خلال وكيل فحص TLS الخاص بك، يرجى الاتصال بـ CSM الخاص بك، أو فتح حالة مع. 'Cisco TAC |
| 5 ديسمبر 2018 | عناوين URL المحدّثة: تمت إزالة 'https: //' من 4 إدخالات في جدول عناوين URL الخاص بفرق ويبكس: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.txt arity -> captive.apple.com/hotspot-detect.html https://captive.apple.com/hotspot-detect.html
|
| 30 نوفمبر 2018 | عناوين URL الجديدة: *.ciscosparkcontent.com, *.storage101.ord1.cloudrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, *.segment.io, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.s3. amazonaws.com، *.identity.api.rackspacecloud.com https://captive.apple.com/hotspot-detect.html |
| دعم أساليب مصادقة الوكيل الإضافية لأنظمة التشغيل Windows و iOS و Android | |
| تتبنى لوحة Webex نظام تشغيل وميزات جهاز الغرفة؛ ميزات الوكيل المشتركة بين أجهزة الغرفة: SX وDX وMX وسلسلة Room Kit ولوحة Webex | |
| دعم فحص TLS بواسطة تطبيقات iOS وأندرويد | |
| إزالة الدعم لفحص TLS الذي تمت إزالته على أجهزة الغرفة: سلسلة SX وDX وMX ومجموعة أدوات الغرفة ولوحة Webex | |
| تتبنى لوحة Webex نظام تشغيل وميزات جهاز الغرفة؛ دعم 802.1X | |
| 21 نوفمبر 2018 | تمت إضافة الملاحظة التالية إلى قسم شبكات IP الفرعية للوسائط: قائمة نطاق IP أعلاه لموارد الوسائط السحابية ليست شاملة، وقد تكون هناك نطاقات IP أخرى تستخدمها Webex Teams والتي لم يتم تضمينها في القائمة أعلاه. ومع ذلك، سيتمكن تطبيق Webex Teams وأجهزته من العمل بشكل طبيعي دون القدرة على الاتصال بعناوين IP للوسائط غير المدرجة. |
| 19 أكتوبر 2018 | تمت إضافة ملاحظة: استخدام Webex Teams لأطراف ثالثة لجمع بيانات التشخيص واستكشاف الأخطاء وإصلاحها؛ وجمع مقاييس الأعطال والاستخدام. يتم وصف البيانات التي قد يتم إرسالها إلى مواقع الطرف الثالث هذه في ورقة بيانات خصوصية Webex. لمزيد من التفاصيل، راجع: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| جدول منفصل لعناوين URL الإضافية التي تستخدمها الخدمات المختلطة: *.cloudfront.net و*.docker.com و*.quay.io و*.cloudconnector.cisco.com و*.clouddrive.com | |
| 7 أغسطس 2018 | تمت إضافة ملاحظة إلى جدول المنافذ والبروتوكولات: إذا قمت بتكوين خادم NTP و DNS محلي في OVA الخاص بعقدة Video Mesh، فلن يلزم فتح المنفذين 53 و 123 من خلال جدار الحماية. |