متطلبات الشبكة لخدمات Webex
محفوظات مراجعة المستند
هذه المقالة مخصصة لمسؤولي الشبكات، وعلى وجه التحديد مسؤولي أمان جدار الحماية والوكيل، الذين يرغبون في استخدام خدمات التعاون السحابي على Webex Suite داخل مؤسستهم. ينصب التركيز الأساسي لهذا المستند على متطلبات الشبكة الخاصة بتطبيق Webex Meetings وWebex Messaging، ويوفر المستند أيضًا ارتباطات إلى المستندات التي تصف متطلبات الشبكة لتطبيق Webex Calling.
ستساعدك هذه المقالة في تكوين وصول الشبكة إلى مجموعة Webex من الخدمات التي يستخدمها:
عملاء تطبيق Webex المسجلين على السحابة للاجتماعات والمراسلة والاتصال
عملاء تطبيق Webex Meetings Center المسجلين على السحابة
أجهزة فيديو Cisco، وهواتف Cisco IP، وأجهزة فيديو Cisco، وأجهزة الجهات الخارجية التي تستخدم SIP للاتصال بخدمات Webex Suite.
يركز هذا المستند في المقام الأول على متطلبات الشبكة للمنتجات المسجلة في Webex على السحابة التي تستخدم إشارات HTTPS للاتصال بخدمات Webex Suite، ولكنه يصف أيضًا بشكل منفصل متطلبات الشبكة للمنتجات التي تستخدم إشارات SIP إلى Webex على السحابة. يتم تلخيص هذه الاختلافات فيما يلي:
تستخدم جميع تطبيقات وأجهزة Webex المسجلة على السحابة إشارات HTTPS للاتصال بخدمات المراسلة والاجتماعات من Webex:
- يستخدم تطبيق Webex إشارات HTTPS لخدمات المراسلة والاجتماعات في Webex. يمكن أن يستخدم تطبيق Webex أيضًا بروتوكول SIP للانضمام إلى اجتماعات Webex، ولكن يخضع هذا الأمر إما للاتصال بالمستخدم عبر عنوان SIP الخاص به أو اختيار طلب عنوان URL لبروتوكول SIP للانضمام إلى اجتماع (بدلاً من استخدام وظيفة الاجتماع الأصلية لتطبيق Webex).
- تستخدم أجهزة فيديو Cisco المسجلة على السحابة إشارات HTTPS لجميع خدمات Webex.
- يمكن أيضًا لأجهزة Webex الداخلية المسجلة في SIP استخدام إشارات HTTPS إذا تم تمكين ميزة Webex Edge للأجهزة. تسمح هذه الميزة بإدارة أجهزة Webex من خلال Webex Control Hub والمشاركة في Webex Meetings باستخدام إشارات HTTPS (للتعرف على التفاصيل، ارجع إلى https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
خدمة Webex Calling ومنتجات التحكم الداخلي في المكالمات مثل Cisco Unified CM تستخدم SIP كبروتوكول للتحكم في المكالمات. يمكن لأجهزة فيديو Cisco وهواتف Cisco IP ومنتجات الطرف الثالث الانضمام إلى Webex Meetings باستخدام SIP. بالنسبة لمنتجات التحكم الداخلي في المكالمات المعتمدة على SIP مثل Cisco Unified CM، يتم إنشاء جلسة SIP من خلال وحدة تحكم حدية مثل Expressway C وE أو CUBE SBC للمكالمات التي تتم من وإلى Webex Cloud.
للحصول على تفاصيل حول متطلبات الشبكة المحددة لخدمة Webex Calling، ارجع إلى: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
تقوم جميع تطبيقات Webex المسجلة على السحابة وأجهزة Cisco Video ببدء الاتصالات الصادرة فقط. لا تبدأ سحابة Webex لشركة Cisco أبدًا الاتصالات الصادرة بتطبيقات Webex المسجلة على السحابة وأجهزة Cisco Video، ولكن يمكنها إجراء مكالمات صادرة إلى أجهزة SIP.
تتم استضافة خدمات Webex للاجتماعات والمراسلة في مراكز البيانات الموزعة عالميًا والتي تكون إما مملوكة لشركة Cisco (مثل مراكز بيانات Webex لخدمات التعريف وخدمات الاجتماعات وخوادم الوسائط) أو التي يتم استضافتها في Cisco Virtual Private Cloud (VPC) على النظام الأساسي Amazon AWS (مثل خدمات مراسلة Webex المصغرة وخدمات تخزين المراسلات). توجد خدمات Webex أيضًا في مراكز بيانات Microsoft Azure من أجل التشغيل البيني للفيديو مع Microsoft Teams (VIMT).
أنواع حركة مرور البيانات:
يقوم تطبيق Webex وأجهزة Cisco Video بإنشاء اتصالات الإشارات والوسائط بتطبيق Webex على السحابة.
حركة مرور الإشارات
يستخدم تطبيق Webex وأجهزة Cisco Video HTTP كـ HTTP عبر TLS (HTTPS) ومآخذ الويب الآمنة (WSS) عبر TLS لإرسال الإشارات المستندة إلى REST إلى Webex على السحابة. تكون اتصالات إرسال الإشارات صادرة فقط وتستخدم عناوين URL لإنشاء جلسة لخدمات Webex.
تستخدم اتصالات إشارات TLS لخدمات Webex الإصدار 1.2 أو 1.3 من TLS. يعتمد اختيار التشفير على تفضيل TLS لخادم Webex.
باستخدام إما TLS 1.2 أو 1.3، يفضل Webex مجموعات التشفيرات باستخدام:
- ECDHE للتفاوض على المفتاح
- الشهادات المستندة إلى RSA (حجم مفتاح 3072 بت)
- مصادقة SHA2 (SHA384 أو SHA256)
- تشفيرات تشفير قوية تستخدم 128 أو 256 بت (على سبيل المثال، AES_256_GCM)
يدعم Webex مجموعات التشفير بترتيب التفضيل التالي لاتصالات الإصدار 1.2 من TLS*:
tls_تخطيط القلب_جمهورية الصين الشعبية_في وجود_أس_256_غسم_sha384
tls_تخطيط القلب_جمهورية الصين الشعبية_في وجود_أس_128_غسم_sha256
tls_تخطيط القلب_جمهورية الصين الشعبية_في وجود_تشاتشا20_بولي1305_sha256
tls_تخطيط القلب_جمهورية الصين الشعبية_في وجود_أس_256_سي بي سي_sha384
tls_تخطيط القلب_جمهورية الصين الشعبية_في وجود_أس_128_سي بي سي_sha256
ملاحظة - تشفير وضع CBC مدعوم للمتصفحات الأقدم دون تشفير وضع GCM أكثر أمانًا.يدعم
Webex مجموعات التشفير بترتيب التفضيل التالي لاتصالات إصدار TLS رقم 1.3*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
ملاحظة - باستخدام TLS 1.3، يعد التفاوض على مفتاح ECDHE والشهادات المستندة إلى RSA جزءًا إلزاميًا من المواصفات وبالتالي يتم حذف هذه التفاصيل في وصف مجموعة التشفير.
*قد يختلف ترتيب مجموعات التشفير وبعض خدمات WeBEX
إنشاء اتصالات إشارات لخدمات WeBEX باستخدام عناوين URL
إذا قمت بنشر وكلاء أو جدران حماية لتصفية حركة المرور مغادرة شبكة مؤسستك، يمكن العثور على قائمة عناوين URL الوجهة التي يجب السماح لها بالوصول إلى خدمة Webex في القسم "المجالات وعناوين URL التي يجب الوصول إليها من أجل خدمات Webex".
يوصي Webex بشدة بعدم تغيير أو حذف قيم عنوان HTTP أثناء مرورها عبر جدار الوكيل/الحماية الخاص بك ما لم يكن ذلك مسموحًا به في هذه الإرشادات https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. يمكن أن يؤثر تعديل أو حذف عناوين HTTP خارج هذه الإرشادات على الوصول إلى خدمات Webex، ويشمل ذلك فقدان الوصول إلى خدمات Webex من قِبل تطبيقات Webex وأجهزة Cisco Video.
تصفية حركة مرور إشارات Webex باستخدام عنوان IP غير مدعومة لأن عناوين IP المستخدمة بواسطة Webex تكون ديناميكية وقد تتغير في أي وقت.
حركة مرور الوسائط
يقوم تطبيق Webex وأجهزة Cisco Video بتشفير الوسائط في الوقت الفعلي من أجل الصوت والفيديو وعمليات بث مشاركة المحتوى باستخدام شفرات التشفير التالية:
- شفرة AES-256-GCM
- شفرة AES-CM-128-HMAC-SHA1-80
AES-256-GCM هو شفرة التشفير المفضلة من قِبل تطبيق Webex وأجهزة Cisco Video لتشفير الوسائط في الوقت الفعلي.
AES-CM-128-HMAC-SHA1 هو شفرة ناضجة أثبتت قابلية التشغيل البيني بين المورِّدين. عادةً ما يتم استخدام AES-CM-128-HMAC-SHA1 لتشفير الوسائط لخدمات Webex من نقاط النهاية باستخدام SRTP مع إشارات SIP (مثل أجهزة Cisco وSIP الخاصة بالطرف الثالث).
بترتيب التفضيل، تدعم تطبيقات Webex وأجهزة Cisco Video UDP وTCP وTLS كبروتوكولات لنقل الوسائط. إذا تم حظر منافذ UDP من قِبل جدار حمايتك، فستعود تطبيقات Webex وأجهزة Cisco Video إلى TCP. إذا تم حظر منافذ TCP، فستعود تطبيقات Webex وستعود أجهزة Cisco Video إلى TLS.
UDP - بروتوكول نقل الوسائط الذي توصي شركة Cisco باستخدامه
متوافق مع RFC 3550 RTP - وهو بروتوكول لنقل التطبيقات في الوقت الفعلي تفضله شركة Cisco وتوصي بشدة باستخدام بروتوكول UDP لنقل جميع عمليات بث وسائط الصوت والفيديو في Webex.
مساوئ استخدام TCP كبروتوكول لنقل الوسائط
تدعم تطبيقات Webex وأجهزة Cisco Video أيضًا TCP كبروتوكول احتياطي لنقل الوسائط. ومع ذلك، لا توصي Cisco باستخدام TCP كبروتوكول لنقل عمليات بث وسائط الفيديو. يرجع السبب إلى أن TCP مخصص للاتصال، ومصمم لتقديم البيانات بشكل موثوق به وطلبها بشكل صحيح إلى بروتوكولات الطبقة العليا. باستخدام TCP، سيقوم المرسل بإعادة إرسال الحزم المفقودة حتى يتم التعرف عليها، وسيقوم المستقبل بتخزين تدفق الحزم مؤقتًا حتى يتم استرداد الحزم المفقودة. بالنسبة إلى بث الوسائط، يتجلى هذا السلوك في زيادة زمن الانتقال/التشويه، مما يؤثر بدوره على جودة الوسائط التي يشعر بها المشاركون في المكالمة.
مساوئ استخدام TLS كبروتوكول لنقل الوسائط
يمكن أن تعاني اتصالات TCP المشفرة (TLS) من مزيد من التدهور في جودة الوسائط بسبب اختناقات الخادم الوكيل المحتملة. إذا تم استخدام TLS كبروتوكول لنقل الوسائط بواسطة تطبيقات Webex وأجهزة Cisco Video مع خادم وكيل تم تكوينه، فسيتم توجيه حركة مرور الوسائط هذه من خلال الخادم الوكيل مما يمكن أن يؤدي إلى اختناقات في النطاق الترددي وفقدان حزم ما يترتب على ذلك.توصي Cisco بشدة بعدم استخدام TLS لنقل الوسائط في بيئات الإنتاج.
تتدفق وسائط Webex في كلا الاتجاهين باستخدام دفق متماثل يتم بدئه داخليًا، و5 مجموعات (عنوان IP للمصدر، وعنوان IP للوجهة، ومنفذ المصدر، ومنفذ الوجهة، والبروتوكول) صادر إلى Webex على السحابة.
يستخدم تطبيق Webex وأجهزة Cisco Video أيضًا STUN (RFC 5389) لاجتياز جدار الحماية واختبار قابلية الوصول إلى عُقدة الوسائط. لمزيد من التفاصيل، ارجع إلى الورقة الفنية لجدار حماية Webex.
Webex - نطاقات عناوين IP للوجهة للوسائط
للوصول إلى خوادم وسائط Webex التي تعالج حركة مرور الوسائط التي تغادر شبكة مؤسستك، يجب أن تسمح بالوصول إلى شبكات IP الفرعية التي تستضيف خدمات الوسائط هذه عبر جدار حماية مؤسستك. يمكن العثور على نطاقات عناوين IP للوجهة والخاصة بحركة مرور الوسائط المرسلة إلى عُقد وسائط Webex في القسم "شبكات IP الفرعية لخدمات وسائط Webex".
حركة مرور Webex من خلال الوكلاء وجدران الحماية
يقوم معظم العملاء بنشر جدار حماية للإنترنت، أو وكيل للإنترنت وجدار حماية، بغرض تقييد والتحكم في حركة المرور المعتمدة على بروتوكول HTTP التي تغادر شبكتهم وتدخلها. اتبع توجيهات جدار الحماية والوكيل التالية لتمكين الوصول إلى خدمات Webex من شبكتك. إذا كنت تستخدم جدار حماية فقط، فلاحظ أن تصفية حركة مرور إشارات Webex باستخدام عناوين IP غير مدعومة، لأن عناوين IP المستخدمة من قِبل خدمات إشارات Webex تكون ديناميكية وقد تتغير في أي وقت. إذا كان جدار الحماية الخاص بك يدعم تصفية عناوين URL، فقم بتكوين جدار الحماية للسماح بعناوين URL الخاصة بوجهة Webex المدرجة في القسم "المجالات وعناوين URL التي يجب الوصول إليها من أجل خدمات Webex".
يصف الجدول التالي المنافذ والبروتوكولات التي يجب فتحها على جدار الحماية للسماح لتطبيقات Webex المسجلة على السحابة وأجهزة Cisco Video بالاتصال بخدمات إرسال الإشارات والوسائط على السحابة الخاصة بـ Webex.
تتضمن تطبيقات وأجهزة وخدمات Webex المشمولة في هذا الجدول ما يلي:
تطبيق Webex، وأجهزة فيديو Cisco، وعقدة شبكة الفيديو، وعقدة أمان البيانات الهجينة، وموصل الدليل، وموصل التقويم، وموصل الإدارة، وموصل إمكانية التخديم.
للحصول على إرشادات بشأن منافذ وبروتوكولات أجهزة وخدمات Webex التي تستخدم SIP، يمكن العثور عليها في القسم "متطلبات الشبكة لخدمات Webex المعتمدة على SIP".
خدمات Webex - أرقام المنافذ والبروتوكولات | |||
منفذ الوجهة |
البروتوكول |
الوصف |
الأجهزة التي تستخدم هذه القاعدة |
443 | TLS | إرسال إشارات Webex HTTPS. يعتمد إنشاء الجلسة لخدمات Webex على عناوين URL المحددة، وليس على عناوين IP. إذا كنت تستخدم خادم وكيل، أو إذا كان جدار الحماية الخاص بك يدعم تحليل DNS، ارجع إلى القسم "المجالات وعناوين URL التي يجب الوصول إليها من أجل خدمات Webex" للسماح بوصول الإشارات إلى خدمات Webex. | الكل |
123 (1) | UDP | بروتوكول وقت الشبكة (NTP) | الكل |
53 (1) | UDP TCP | نظام اسم المجال (DNS) يُستخدم لعمليات البحث في DNS لاكتشاف عناوين IP الخاصة بالخدمات في Webex على السحابة. تتم معظم استعلامات DNS من خلال UDP، ومع ذلك، قد تستخدم استعلامات DNS بروتوكول TCP أيضًا. | الكل |
5004 و9000 | SRTP على UDP | الصوت والفيديو المشفر ومشاركة المحتوى على تطبيق Webex وأجهزة فيديو Cisco للحصول على قائمة بشبكات IP الفرعية الخاصة بالوجهة، ارجع إلى القسم "شبكات IP الفرعية لخدمات وسائط Webex". | تطبيق Webex أجهزة الفيديو من Cisco عُقد شبكة الفيديو |
50,000 – 53,000 | SRTP على UDP | مشاركة الصوت والفيديو والمحتوى المشفر - عُقدة شبكة الفيديو فقط | عقدة شبكة الفيديو |
5004 | SRTP على TCP | يُستخدم TCP أيضًا كبروتوكول نقل احتياطي أثناء مشاركة الصوت والفيديو والمحتوى المشفر إذا تعذر استخدام UDP. للحصول على قائمة بشبكات IP الفرعية الخاصة بالوجهة، ارجع إلى القسم "شبكات IP الفرعية لخدمات وسائط Webex". | تطبيق Webex أجهزة الفيديو من Cisco عُقد شبكة الفيديو |
443 | SRTP على TLS | يُستخدم كبروتوكول نقل احتياطي أثناء مشاركة الصوت والفيديو والمحتوى المشفر إذا تعذر استخدام UDP وTCP. لا يوصى باستخدام الوسائط على TLS في بيئات الإنتاج للحصول على قائمة بشبكات IP الفرعية الخاصة بالوجهة، ارجع إلى القسم "شبكات IP الفرعية لخدمات وسائط Webex". | تطبيق Webex أجهزة فيديو Cisco |
- إذا كنت تستخدم خدمات NTP وDNS داخل شبكة مؤسستك، فلن تحتاج إلى فتح المنفذين 53 و123 على جدار حمايتك.
يدعم Webex كلاً من IPv4 وIPv6 لخدمات إرسال الإشارات والوسائط. بالنسبة لمعظم العملاء، يجب ألا يمثل دعم Webex عبر IPv4 وIPv6 أي مشاكل. ومع ذلك، يمكن أن تنشأ مشكلات إذا تم تعيين "الحد الأقصى للوحدة القابلة للتحويل" في شبكتك (MTU) على قيم غير افتراضية.
الوحدة القصوى القابلة للنقل (MTU) هي الحد الأقصى لحزمة IP التي يمكن نقلها عبر ارتباط شبكة دون التجزئة. يطلب IPv6 RFC حد أدنى لحجم MTU يبلغ 1280 بايت. تدعم معظم أجهزة التوجيه والتبديل حد أقصى افتراضي لحجم MTU يبلغ 1500 بايت على جميع الواجهات.
يضيف IPv6 مصروفات إضافية إلى حزم IP، مما يزيد حجم الحزمة مقارنةً بحركة مرور IPv4. يطلب IPv6 RFC حد أدنى لحجم MTU يبلغ 1280 بايت.
يوصي Webex بالحفاظ على الحد الأقصى لحجم وحدة الإرسال الافتراضية (MTU) وهو 1500 بايت لجميع حزم IP المستلمة والمرسلة على شبكتك. إذا كنت بحاجة إلى تقليل حجم MTU في شبكتك، يوصي Webex بتقليل ذلك إلى 1300 بايت على الأقل.
يتم استضافة غالبية خدمات وسائط Webex في مراكز بيانات Cisco.
تدعم Cisco أيضًا خدمات وسائط Webex في مراكز بيانات Microsoft Azure من أجل دمج الفيديو مع Microsoft Teams (VIMT). قامت شركة Microsoft بحجز شبكات IP الفرعية الخاصة بها لاستخدام Cisco بشكل حصري، ويتم تأمين خدمات الوسائط الموجودة في هذه الشبكات الفرعية داخل مثيلات الشبكة الظاهرية الخاصة بـ Microsoft Azure. للحصول على إرشادات حول نشر VIMT، راجع https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
قم بتكوين جدار حمايتك للسماح بالوصول إلى هذه الوجهات، وشبكات Webex IP الفرعية، ومنافذ بروتوكول النقل لعمليات بث الوسائط من تطبيقات وأجهزة Webex.
تدعم تطبيقات Webex وأجهزة Cisco Video UDP وTCP وTLS كبروتوكولات لنقل الوسائط. إذا تم حظر منافذ UDP من قِبل جدار حمايتك، فستعود تطبيقات Webex وأجهزة Cisco Video إلى TCP. إذا تم حظر منافذ TCP، فستعود تطبيقات Webex وأجهزة Cisco Video إلى TLS.
UDP هو بروتوكول النقل المفضل لدى Cisco للوسائط، ونوصي بشدة باستخدام UDP فقط لنقل الوسائط. تدعم تطبيقات Webex وأجهزة Cisco Video أيضًا TCP وTLS كبروتوكولات لنقل للوسائط، ولكن لا يوصى بذلك في بيئات الإنتاج لأن الطبيعة الموجهة نحو الاتصال لهذه البروتوكولات يمكن أن تؤثر بشكل خطير على جودة الوسائط من خلال الشبكات التي فقدت.
ملاحظة: شبكات IP الفرعية المدرجة أدناه خاصة بخدمات وسائط Webex. تصفية حركة مرور إشارات Webex باستخدام عنوان IP غير مدعومة لأن عناوين IP المستخدمة بواسطة Webex تكون ديناميكية وقد تتغير في أي وقت. يمكن تصفية حركة مرور إشارات HTTP المرسلة إلى خدمات Webex من خلال عنوان URL/المجال في خادم المؤسسة الوكيل قبل إعادة توجيهها إلى جدار حمايتك.
شبكات IP الفرعية لخدمات الوسائط | ||
4.152.214.0/24* | 66.114.160.0/20 | |
4.158.208.0/24* | 66.163.32.0/19 | |
4.175.120.0/24* | 69.26.160.0/19 | |
20.50.235.0/24* | 114.29.192.0/19 | |
20.53.87.0/24* | 144.196.0.0/16 | |
20.57.87.0/24* | 150.253.128.0/17 | |
20.68.154.0/24* | 163.129.0.0/16 | |
20.76.127.0/24* | 170.72.0.0/16 | |
20.108.99.0/24* | 170.133.128.0/18 | |
20.120.238.0/23* | 173.39.224.0/19 | |
23.89.0.0/16 | 173.243.0.0/20 | |
40.119.234.0/24* | 207.182.160.0/19 | |
44.234.52.192/26 | 209.197.192.0/19 | |
52.232.210.0/24* | 210.4.192.0/20 | |
62.109.192.0/18 | 216.151.128.0/19 | |
64.68.96.0/19 |
* مراكز بيانات Azure – تُستخدم لاستضافة خدمات دمج الفيديو من أجل Microsoft Teams (المعروفة أيضًا باسم Microsoft Cloud Video Interop)
تُجري تطبيقات Webex وأجهزة فيديو Cisco اختبارات لاكتشاف قابلية الوصول إلى مجموعة فرعية من العُقد في كل مجموعة وسائط متاحة لمؤسستك علاوة على وقت رحلة الانتقال الكاملة للبيانات. يتم اختبار قابلية الوصول إلى عقدة الوسائط من خلال بروتوكولات النقل UDP وTCP وTLS والتي تتم عند بدء التشغيل وتغيير الشبكة وبشكل دوري أثناء تشغيل التطبيق أو الجهاز. يتم تخزين نتائج هذه الاختبارات وإرسالها إلى سحابة Webex قبل الانضمام إلى اجتماع أو إجراء مكالمة. يستخدم Webex على السحابة نتائج اختبار قابلية الوصول هذه لتعيين أفضل خادم وسائط مكالمة لتطبيق/جهاز Webex بناءً على بروتوكول النقل (يُفضل استخدام UDP) ووقت الرحلة الكاملة وتوافر موارد خادم الوسائط.
لا تدعم Cisco أو توصي بتصفية مجموعة فرعية من عناوين IP بناءً على منطقة جغرافية معينة أو موفر خدمة السحابة. يمكن أن تتسبب التصفية حسب المنطقة في تدهور تجربة الاجتماعات بدرجة خطيرة، بما في ذلك عدم القدرة على الانضمام إلى الاجتماعات بالكامل.
إذا قمت بتكوين جدار الحماية الخاص بك للسماح بحركة المرور إلى مجموعة فرعية فقط من شبكات IP الفرعية المذكورة أعلاه، فقد يظل بإمكانك رؤية حركة مرور اختبار قابلية الوصول أثناء اجتياز شبكتك، في محاولة للوصول إلى عُقد الوسائط في شبكات IP الفرعية المحظورة هذه. لن يتم استخدام عُقد الوسائط على شبكات IP الفرعية التي يحظرها جدار حمايتك من قِبل تطبيقات Webex وأجهزة Cisco Video.
حركة مرور إشارات Webex وتكوين وكيل المؤسسة
تستخدم معظم المؤسسات خوادم وكيلة لفحص حركة مرور HTTP التي تغادر شبكتها والتحكم فيها. يمكن استخدام الوكلاء لأداء العديد من وظائف الأمان مثل السماح بالوصول إلى عناوين URL محددة أو منعها، ومصادقة المستخدمين، وعنوان IP/المجال/اسم المضيف /والبحث عن مدى سلامة معرّف URI، وفك تشفير حركة المرور وفحصها. تُستخدم الخوادم الوكيلة أيضًا بشكل شائع باعتبارها المسار الوحيد القادر على إعادة توجيه حركة المرور الموجهة عبر الإنترنت القائمة على HTTP إلى جدار حماية المؤسسة، مما يسمح لجدار الحماية بالحد من حركة مرور الإنترنت الصادرة لتقتصر على الحركة التي تنشأ من الخادم (الخوادم) الوكيل فقط. يجب تكوين الخادم الوكيل لديك ليسمح لحركة مرور إرسال إشارات Webex بالوصول إلى المجالات/ عناوين URL المدرجة في القسم التالي:
يوصي Webex بشدة بعدم تغيير أو حذف قيم عنوان HTTP أثناء مرورها عبر جدار الوكيل/الحماية الخاص بك ما لم يكن ذلك مسموحًا به في هذه الإرشادات https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. يمكن أن يؤثر تعديل أو حذف عناوين HTTP خارج هذه الإرشادات على الوصول إلى خدمات Webex، ويشمل ذلك فقدان الوصول إلى خدمات Webex من قِبل تطبيقات Webex وأجهزة Cisco Video.
عناوين URL لخدمات Cisco Webex | ||
المجال/ عنوان URL |
الوصف |
تطبيقات Webex والأجهزة التي تستخدم هذه المجالات / عناوين URL |
*.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | خدمات Webex المصغرة.
| الكل |
*.webexcontent.com (1) | تخزين Webex للمحتوى والسجلات التي ينشئها المستخدمون، ويشمل ذلك: الملفات المشتركة، الملفات التي يتم تحويلها، الصور، لقطات الشاشات، محتوى اللوحة البيضاء، سجلات العملاء والأجهزة، صور ملف التعريف، شعارات إدراج العلامة التجارية، الصور ملفات السجل تصدير ملفات CSV واستيراد الملفات المجمع (Control Hub) | الكل |
الخدمات الإضافية المرتبطة بتطبيق Webex - المجالات المملوكة لشركة Cisco | ||
عنوان URL |
الوصف |
تطبيقات Webex والأجهزة التي تستخدم هذه المجالات / عناوين URL |
*.accompany.com | دمج People Insights (معلومات الأشخاص) | تطبيقات Webex |
الخدمات الإضافية المرتبطة بتطبيق Webex - مجالات الجهات الخارجية | ||
عنوان URL |
الوصف |
تطبيقات Webex والأجهزة التي تستخدم هذه المجالات / عناوين URL |
*.sparkpostmail1.com *.sparkpostmail.com | خدمة البريد الإلكتروني الخاصة بالنشرات الإخبارية ومعلومات التسجيل والإعلانات | الكل |
*.giphy.com | يسمح للمستخدمين بمشاركة صور GIF. تكون هذه الميزة في وضع تشغيل بشكل افتراضي ولكن يمكن تعطيلها في Control Hub | تطبيق Webex |
safebrowsing.googleapis.com | يُستخدم لإجراء فحوصات الأمان على عناوين URL قبل نشرها في دفق الرسائل. تكون هذه الميزة في وضع تشغيل بشكل افتراضي ولكن يمكن تعطيلها في Control Hub | تطبيق Webex |
*.walkme.com | عميل توجيه مستخدم Webex. يوفر جولات إلحاق المستخدمين الجدد وكيفية الاستخدام لمعرفة المزيد من المعلومات، ارجع إلى https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | تطبيقات Webex المعتمدة على الويب |
speech.googleapis.com | خدمات الكلام من Google. يتم استخدامها من قِبل Webex Assistant للتعامل مع تقنيات التعرف على الكلام وتحويل النصوص إلى كلام منطوق. يتم التعطيل بشكل افتراضي، ويمكنك الاشتراك عبر Control Hub. يمكن أيضًا تعطيل المساعد على أساس كل جهاز على حدة. | مجموعة Webex Room وأجهزة فيديو Cisco تم توثيق تفاصيل أجهزة فيديو Cisco التي تدعم Webex Assistant هنا: https://help.webex.com/hzd1aj/Enable-Cisco-Webex-Assistant |
msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | يتحقق اتصال الإنترنت من جهة خارجية لتحديد الحالات التي يوجد فيها اتصال بالشبكة ولكن لا يوجد اتصال بالإنترنت. يقوم تطبيق Webex بإجراء فحوص اتصال الإنترنت الخاصة به ولكن يمكنه أيضًا استخدام عناوين URL المذكورة للطرف الثالث كنظام احتياطي. | تطبيق Webex |
*.appdynamics.com *.eum-appdynamics.com | تتبع الأداء وتسجيل الأخطاء والأعطال وقياسات الجلسة (1) | تطبيق Webex تطبيق Webex على الويب |
*.amplitude.com | اختبار A/B والقياسات (1) | تطبيق Webex على الويب تطبيق Webex لنظام التشغيل Android |
*.livestream.webex.com *.vbrickrev.com | يُستخدم هذا المجال من قبل الحضور الذين يشاهدون Webex Events ونشرات الويب | Webex Events، نشرات ويب Webex |
*.slido.com *.sli.do *.data.logentries.com slido-assets-production.s3.eu-west-1.amazonaws.com | يُستخدم من أجل وظيفة Slido PPT الإضافية والسماح لصفحات الويب Slido بإنشاء الاستقصاءات/الاختبارات قبل عقد الاجتماع يُستخدم لتصدير الأسئلة والأجوبة ونتائج الاستقصاء وغيرها من Slido | الكل |
*.quovadisglobal.com *.digicert.com *.godaddy.com *.identrust.com *.lencr.org | يُستخدم لطلب قوائم إبطال الشهادات من جهات التصديق ملاحظة - يدعم Webex تدبيس CRL وOCSP لتحديد حالة إبطال الشهادات. باستخدام تدبيس OCSP، لا تحتاج تطبيقات وأجهزة Webex إلى الاتصال بجهات منح الشهادات المشار إليها | الكل |
*.intel.com | يُستخدم لطلب قوائم إبطال الشهادات والتحقق من حالة الشهادة باستخدام خدمة OCSP من Intel، للحصول على الشهادات المرسلة مع صور الخلفية المستخدمة بواسطة تطبيقات وأجهزة Webex | الكل |
*.google.com *.googleapis.com | إشعارات تطبيقات Webex على الأجهزة المحمولة (على سبيل المثال، رسائل جديدة) خدمة مراسلة Google Firebase على السحابة (FCM) https://firebase.google.com/docs/cloud-messaging/concept-options#messaging-ports-and-your-firewall خدمة إشعار Apple Push (APNS) https://support.apple.com/en-us/HT203609 ملاحظة - بالنسبة لخدمة APNS، تقوم Apple بإدراج شبكات IP الفرعية لهذه الخدمة فقط | تطبيق Webex |
cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com | عناوين URL لمجدول Webex الخاص ببرنامج Microsoft Outlook يمكن لمستخدمي Microsoft Outlook استخدام مجدول Webex لجدولة اجتماعات Webex أو اجتماعات الغرفة الشخصية في Webex مباشرةً من Microsoft Outlook في أي متصفح. لمزيد من التفاصيل، ارجع إلى: انقر هنا | الكل |
خدمات Webex الأساسية التي تم تجاوزها | ||
عنوان URL | الوصف | تطبيقات Webex والأجهزة التي تستخدم هذه المجالات / عناوين URL |
*.clouddrive.com | تخزين Webex للمحتوى والسجلات التي ينشئها المستخدمون تم استبدال تخزين الملفات على clouddrive.com بـ webexcontent.com في شهر أكتوبر 2019 قد تظل المؤسسات التي تتمتع بفترات الاحتفاظ الطويلة للمحتوى الذي ينشئه المستخدمون تستخدم cloudrive.com لتخزين الملفات القديمة | الكل |
*.ciscosparkcontent.com | عمليات تحميل ملفات السجلات تستخدم خدمة تخزين ملفات السجلات الآن المجال *.webexcontent.com domain | تطبيق Webex |
*.rackcdn.com | شبكة تسليم المحتوى (CDN) للمجال: *.clouddrive.com domain | الكل |
(1) يستخدم Webex جهات خارجية لجمع بيانات التشخيص واستكشاف الأخطاء وإصلاحها، وجمع قياسات الأعطال والاستخدام. يتم توضيح البيانات التي قد يتم إرسالها إلى مواقع الجهات الخارجية المذكورة في أوراق بيانات خصوصية Webex. لمزيد من التفاصيل، راجع:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|الخصوصية%20Data%20Map&search_keyword=webex#/1552559092865176
يستخدم Webex خدمات شبكة توصيل المحتوى (CDN) لتقديم الملفات والمحتوى الثابت بكفاءة إلى تطبيقات وأجهزة Webex. إذا كنت تستخدم خادم وكيل للتحكم في الوصول إلى خدمات Webex، لن تحتاج إلى إضافة مجالات CDN إلى قائمة المجالات المسموح بها لخدمات Webex (حيث يتم تنفيذ تحليل DNS إلى CDN CNAME بواسطة الوكيل الخاص بك بعد التصفية الأولية لعناوين URL). في حال عدم استخدامك لخادم وكيل (على سبيل المثال، تستخدم جدار حماية فقط لتصفية عناوين URL)، يتم تنفيذ تحليل DNS بواسطة نظام التشغيل الخاص بتطبيق/جهاز Webex، وستحتاج إلى إضافة عناوين URL الخاصة بشبكة CDN التالية إلى قائمة المجالات المسموح بها في جدار حمايتك:
عناوين URL لخدمات Cisco Webex الهجينة | ||
عنوان URL |
الوصف |
مستخدمة من قبل: |
*.docker.com (1) *.docker.io (1) *dkr.ecr.us-east-1.amazonaws.com | حاويات الخدمات الهجينة | عقدة شبكة الفيديو عقدة أمان البيانات الهجينة |
*s3.amazonaws.com (1) | عمليات تحميل ملفات السجلات | عقدة شبكة الفيديو عقدة أمان البيانات الهجينة |
*.cloudconnector.webex.com | مزامنة المستخدمين | موصل دليل الخدمات الهجينة |
(1) نخطط للتخلص التدريجي من استخدام *.docker.com و*.docker.io لحاويات الخدمات الهجينة، واستبدالها في النهاية بالمجالات الفرعية في *.amazonaws.com.
ملاحظة: إذا كنت تستخدم وكيل Cisco Web Security Appliance (WSA) وترغب في تحديث عناوين URL التي تستخدمها خدمات Webex تلقائيًا، يرجى الرجوع إلى مستند تكوين خدمات WSA Webex للحصول على إرشادات حول كيفية نشر Webex External Feed-in AsyncOS لأمن ويب Cisco.
للحصول على ملف CSV يحتوي على قائمة معرفات URI لخدمات Webex، ارجع إلى:ملف CSV لخدمات Webex
يجب تكوين خادمك الوكيل ليسمح لحركة مرور إشارات Webex بالوصول إلى المجالات / عناوين URL المدرجة في القسم السابق. يتم فيما يلي مناقشة دعم ميزات الوكيل الإضافية ذات الصلة بخدمات Webex:
دعم مصادقة الوكيل
يمكن استخدام الوكلاء كأجهزة للتحكم في الوصول، وحظر الوصول إلى الموارد الخارجية حتى يوفر المستخدم/الجهاز بيانات اعتماد صالحة للوصول إلى الوكيل. يتم دعم العديد من طرق المصادقة من قبل الوكلاء، مثل المصادقة الأساسية ومصادقة Digest (المعتمدة على نظام التشغيل Windows) وKerberos وNegotiate (Kerberos مع NTLM الاحتياطي).
بالنسبة لحالة "عدم المصادقة" في الجدول أدناه، يمكن تكوين الجهاز بعنوان وكيل ولكنه لا يدعم المصادقة. عند استخدام مصادقة الوكيل، يجب تكوين بيانات اعتماد صالحة وتخزينها في نظام التشغيل لتطبيق Webex أو جهاز فيديو Cisco.
بالنسبة لأجهزة Cisco Video وتطبيق Webex، يمكن تكوين عناوين الوكيل يدويًا من خلال نظام التشغيل الأساسي أو واجهة مستخدم الجهاز أو اكتشافها تلقائيًا باستخدام آليات مثل:
ملفات الاكتشاف التلقائي لوكيل الويب (WPAD) و/أو ملفات التكوين التلقائي للوكيل (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/web_security/connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/web_security/connector/connector2972/PACAP.html
المنتج |
نوع المصادقة |
تكوين الوكيل |
Webex لنظام التشغيل Mac | لا توجد مصادقة، أساسية، NTLM (1) | يدوي، WPAD، PAC |
Webex لنظام التشغيل Windows | لا توجد مصادقة، أساسية، NTLM (2)، التفاوض | يدوي، WPAD، PAC، GPO |
Webex لنظام التشغيل iOS | لا توجد مصادقة، أساسية، ملخص، NTLM | يدوي، WPAD، PAC |
Webex لنظام التشغيل Android | لا توجد مصادقة، أساسية، ملخص، NTLM | يدوي، PAC |
تطبيق Webex على الويب | لا توجد مصادقة، أساسية، ملخص، NTLM، التفاوض | مدعوم عبر نظام التشغيل |
أجهزة الفيديو من Cisco | لا توجد مصادقة، أساسية، ملخص | WPAD أو PAC أو يدوي |
عقدة شبكة فيديو Webex | لا توجد مصادقة، أساسية، ملخص، NTLM | يدوي |
عقدة أمان البيانات الهجينة | لا توجد مصادقة، أساسية، ملخص | يدوي |
رابط إدارة مضيف الخدمات الهجينة | لا توجد مصادقة، أساسية | التكوين اليدوي لـ Expressway C: التطبيقات > الخدمات الهجينة > وكيل الموصل |
الخدمات الهجينة: موصل الدليل | لا توجد مصادقة، أساسية، NTLM | مدعومة من خلال نظام التشغيل Windows |
Hybrid Services Expressway C: موصل التقويم | لا توجد مصادقة، أساسية، NTLM | التكوين اليدوي لـ Expressway C: التطبيقات > الخدمات الهجينة > وكيل الموصل: اسم المستخدم وكلمة المرور Expressway C: التطبيقات > الخدمات الهجينة > موصل التقويم > Microsoft Exchange > الأساسي و/أو NTLM |
Hybrid Services Expressway C: موصل المكالمات | لا توجد مصادقة، أساسية | التكوين اليدوي لـ Expressway C: التطبيقات > الخدمات الهجينة > وكيل الموصل |
(1):مصادقة NTLM على نظام التشغيل Mac - لا يحتاج الجهاز إلى تسجيل الدخول إلى المجال، حيث يُطلب من المستخدم إدخال كلمة المرور
(2):مصادقة NTLM على نظام التشغيل Windows - يتم دعمها فقط في حالة تسجيل دخول الجهاز إلى المجال
إرشادات بشأن إعدادات الوكيل لنظام التشغيل Windows
يدعم نظام التشغيل Microsoft Windows مكتبتين لحركة مرور HTTP على الشبكة (WinINet وWinHTTP) التي تسمح بتكوين الوكيل. تم تصميم WinInet لمستخدم واحد، وتطبيقات عميل سطح المكتب فقط، بينما تم تصميم WinHTTP بشكل أساسي لمستخدمين متعددين،
التطبيقات المعتمدة على الخادم. WinINet هي مجموعة شاملة من WinHTTP، وعند الاختيار من بين الاثنين، يجب عليك استخدام WinINet في إعدادات تكوين الوكيل. للحصول على مزيد من المعلومات، ارجع إلى https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
فحص الوكيل وتثبيت الشهادة
يتحقق تطبيق Webex وأجهزة Cisco Video من صحة شهادات الخوادم التي تنشئ جلسات TLS معها. تعتمد عمليات التحقق من الشهادة، مثل جهة إصدار الشهادة والتوقيع الرقمي، على التحقق من سلسلة الشهادات حتى شهادة الجذر. لإجراء فحوص التحقق هذه، يستخدم التطبيق أو الجهاز مجموعة من شهادات CA الجذر الموثوق فيها والمثبتة في متجر الثقة الخاص بنظام التشغيل.
إذا قمت بنشر وكيل فحص TLS لاعتراض حركة مرور Webex وفك تشفيرها وفحصها، فتأكد من أن الشهادة التي يقدمها الوكيل (بدلاً من شهادة خدمة Webex) قد تم توقيعها بواسطة جهة منح الشهادات تم تثبيت شهادة الجذر الخاصة به في متجر الثقة لتطبيق Webex أو جهاز Webex الخاص بك. وفيما يخص تطبيق Webex، يجب تثبيت شهادة CA المستخدمة لتوقيع الشهادة التي يستخدمها الوكيل في نظام تشغيل الجهاز. بالنسبة لأجهزة Cisco Video، افتح طلب خدمة مع TAC لتثبيت شهادة CA هذه في برنامج RoomOS.
يوضح الجدول التالي دعم تطبيق Webex وجهاز Webex لفحص TLS بواسطة خوادم الوكلاء:
المنتج |
يدعم جهات CA المخصصة الموثوق بها لفحص TLS |
تطبيق Webex (أنظمة التشغيل Windows وMac وiOS وAndroid وعلى الويب) | نعم* |
أجهزة فيديو Cisco | نعم |
شبكة فيديو Cisco Webex | نعم |
Hybrid Data Security Service | نعم |
الخدمات الهجينة - الدليل والتقويم وموصلات الإدارة | لا |
"* ملاحظة - لا يدعم تطبيق Webex فك تشفير الخادم الوكيل وفحص جلسات TLS لخدمات وسائط Webex Meetings. إذا كنت ترغب في فحص حركة المرور المرسلة إلى الخدمات في مجال webex.com، فيجب إنشاء إعفاء من فحص TLS لحركة المرور المرسلة إلى *mcs*.webex.com و*cb*.webex.com و*mcc*.webex.com.
ملاحظة - لا يدعم تطبيق Webex امتداد SNI لاتصالات الوسائط المعتمدة على TLS. سيحدث إخفاق في الاتصال بخدمات صوت وفيديو Webex إذا احتاج الخادم الوكيل لوجود SNI.
المنتج |
يدعم 802.1X |
ملاحظات |
تطبيق Webex (أنظمة التشغيل Windows وMac وiOS وAndroid وعلى الويب) | نعم | مدعوم عبر نظام التشغيل |
أجهزة فيديو Cisco | نعم | EAP-FAST EAP-MD5 EAP-PEAP EAP-TLS EAP-TTLS قم بتكوين 802.1X عبر GUI أو Touch 10 تحميل الشهادات عبر واجهة HTTP |
عقدة شبكة الفيديو | لا | استخدام تجاوز عنوان MAC |
Hybrid Data Security Service | لا | استخدام تجاوز عنوان MAC |
الخدمات الهجينة - الدليل والتقويم وموصلات الإدارة | لا | استخدام تجاوز عنوان MAC |
يدعم Webex على السحابة المكالمات الواردة والصادرة باستخدام SIP كبروتوكول للتحكم في المكالمات لتطبيق Webex Meetings وللمكالمات المباشرة (1:1) من/إلى تطبيقات Webex المسجلة على السحابة وأجهزة Cisco Video.
مكالمات SIP لتطبيق Webex Meetings
يسمح تطبيق Webex Meetings للمشاركين الذين لديهم تطبيقات وأجهزة SIP بالانضمام إلى اجتماع إما عن طريق:
- الاتصال بمعرّف SIP URI الخاص بالاجتماع (مثل meetingnumber@webex.com)، أو
- قيام تطبيق Webex على السحابة بالاتصال بمعرّف SIP URI المحدد للمشارك (على سبيل المثال، my-device@customer.com)
المكالمات بين تطبيقات/أجهزة SIP وتطبيق Webex/أجهزة فيديو Cisco المسجلة على السحابة
تسمح سحابة Webex لمستخدمي تطبيقات وأجهزة SIP بما يلي:
- إجراء اتصال من تطبيقات Webex وأجهزة Cisco Video المسجلة على السحابة
- الاتصال بتطبيقات Webex وأجهزة Cisco Video المسجلة على السحابة
في كلتا الحالتين المذكورتين أعلاه، تحتاج تطبيقات وأجهزة SIP إلى إنشاء جلسة عمل من/إلى سحابة Webex. سيتم تسجيل تطبيق أو جهاز SIP في تطبيق التحكم في المكالمات المعتمد على SIP (مثل Unified CM)، والذي يحتوي عادةً على اتصال خط SIP بـ Expressway C وE الذي يسمح بإجراء المكالمات الواردة والصادرة (عبر الإنترنت) إلى Webex على السحابة.
قد تكون تطبيقات وأجهزة SIP:
- جهاز فيديو Cisco يستخدم SIP للتسجيل في Unified CM
- هواتف Cisco IP التي تستخدم SIP للتسجيل في Unified CM، أو خدمة Webex Calling
- تطبيق أو جهاز SIP التابع لجهة خارجية يستخدم تطبيق التحكم في مكالمات SIP من جهة خارجية
ملاحظة * إذا كان جهاز التوجيه أو جدار الحماية هو SIP Aware، مما يعني أنه يحتوي على "بوابة طبقة التطبيقات" (ALG) الخاصة ببروتوكول SIP أو شيء مشابه تم تمكينه، نوصيك بإيقاف تشغيل هذه الوظيفة لضمان تشغيل الخدمة بطريقة صحيحة. ارجع إلى وثائق الشركة المصنعة ذات الصلة لمعرفة معلومات عن كيفية تعطيل SIP ALG على أجهزة معينة
يصف الجدول التالي المنافذ والبروتوكولات المطلوبة للوصول إلى خدمات Webex SIP:
المنافذ والبروتوكولات الخاصة بخدمات Webex SIP | |||
منفذ المصدر | منفذ الوجهة | البروتوكول | الوصف |
منافذ Expressway المؤقتة | Webex cloud 5060 - 5070 | SIP عبر TCP/TLS/MTLS | إرسال إشارات SIP من Expressway E إلى Webex على السحابة بروتوكولات النقل: TCP/TLS/MTLS |
منافذ Webex Cloud المؤقتة | Expressway 5060 - 5070 | SIP عبر TCP/TLS/MTLS | إرسال إشارات SIP من Webex على السحابة إلى Expressway E بروتوكولات النقل: TCP/TLS/MTLS |
Expressway 36000 - 59999 | سحابة Webex 49152 -59999 | RTP/SRTP عبر UDP | الوسائط غير المشفرة/ المشفرة من Expressway E إلى Webex على السحابة بروتوكول نقل الوسائط: UDP |
سحابة Webex 49152 - 59999 | Expressway 36000 - 59999 | RTP/SRTP عبر UDP | الوسائط غير المشفرة/ المشفرة من Webex على السحابة إلى Expressway E بروتوكول نقل الوسائط: UDP |
يدعم اتصال SIP بين Expressway E وWebex على السحابة إرسال الإشارات غير المشفرة باستخدام TCP، والإشارات المشفرة باستخدام TLS أو MTLS.يُفضل استخدام إرسال إشارات SIP المشفرة حيث يمكن التحقق من صحة الشهادات المتبادلة بين Webex على السحابة وExpressway E قبل متابعة الاتصال.
يُستخدم Expressway على نطاق واسع لتمكين مكالمات SIP إلى Webex على السحابة ومكالمات B2B SIP إلى المؤسسات الأخرى. قم بتكوين جدار حمايتك ليسمح بما يلي:
- جميع حركات مرور إرسال إشارات SIP الصادرة من عُقد Expressway E
- جميع حركات مرور إرسال إشارات SIP الواردة إلى عُقد Expressway E
إذا كنت ترغب في الحد من إرسال إشارات SIP الواردة والصادرة وحركة مرور الوسائط المرتبطة بها من وإلى Webex على السحابة. قم بتكوين جدار حمايتك للسماح لإشارات SIP وحركة مرور الوسائط بالوصول إلى شبكات IP الفرعية لخدمات وسائط Webex (ارجع إلى القسم "شبكات IP الفرعية لخدمات وسائط Webex") ومناطق AWS التالية: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. يمكن العثور على نطاقات عناوين IP لمناطق AWS هنا: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* لا يتم تحديث صفحة الويب هذه بشكل فوري، حيث تقوم aws بإجراء تغييرات منتظمة على نطاقات عناوين ip في الشبكات الفرعية الخاصة بها. لتتبع التغييرات التي تمت على نطاق عنوان IP AWS بشكل ديناميكي، توصي Amazon بالاشتراك في خدمة الإشعارات التالية: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
تستخدم وسائط خدمات Webex المعتمدة على SIP نفس شبكات IP الفرعية الخاصة بالوجهة من أجل وسائط Webex (مدرجة هنا)
البروتوكول | أرقام المنافذ | الاتجاه | نوع الوصول | التعليقات |
TCP | 5061، 5062 | الوارد | إرسال إشارات SIP | إرسال إشارات SIP الداخلية لصوت Webex Edge |
TCP | 5061، 5065 | الصادرة | إرسال إشارات SIP | إرسال إشارات SIP الصادرة لصوت Webex Edge |
TCP/UDP | المنافذ المؤقتة 8000 - 59999 | الوارد | منافذ الوسائط | على جدار حماية المؤسسة، يجب فتح المنافذ لحركة المرور الواردة إلى Expressway بنطاق من 8000 إلى 59999 |
شبكة فيديو Cisco Webex
توفر شبكة فيديو Cisco Webex خدمة وسائط محلية في شبكتك. بدلاً من انتقال جميع الوسائط إلى Webex على السحابة، يمكن أن تظل على شبكتك، وذلك بغرض تقليل استخدام النطاق الترددي للإنترنت وزيادة جودة الوسائط. للاطلاع على التفاصيل، ارجع إلى دليل نشر شبكة فيديو Cisco Webex.
Hybrid Calendar Service
تقوم خدمة التقويم الهجين بتوصيل Microsoft Exchange أو Office 365 أو Google Calendar بـ Webex، مما يسهل جدولة الاجتماعات والانضمام إليها، لا سيما عند استخدام الأجهزة المحمولة.
لمعرفة التفاصيل، ارجع إلى: دليل نشر Webex Hybrid Calendar Service
خدمة الدليل الهجين
موصل دليل Cisco هو أحد تطبيقات Webex الداخلية لمزامنة الهوية في Webex على السحابة. يوفر عملية إدارية بسيطة تعمل على توسيع جهات اتصال دليل المؤسسة تلقائيًا وأمان على السحابة ويحافظ على تزامنها من أجل ضمان الدقة والاتساق.
لمعرفة التفاصيل، ارجع إلى: دليل نشر Cisco Directory Connector
التصميم المفضل لخدمات Webex الهجينة
يصف التصميم المفضل لخدمات Cisco Webex الهجينة البنية الشاملة الهجينة ومكوناتها وأفضل ممارسات التصميم العامة. ارجع إلى: التصميم المفضل لخدمات Webex الهجينة
إذا كنت تنشر Webex Calling أيضًا مع Webex Meetings وخدمات المراسلة، يمكن العثور على متطلبات الشبكة لخدمة Webex Calling هنا: https://help.webex.com/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
إذا كنت تنشر Webex Events أيضًا مع Webex Meetings وخدمات المراسلة، يمكن العثور على متطلبات الشبكة لخدمة Webex Events هنا: https://help.socio.events/en/articles/4796797-what-domains-emails-should-be-allowlisted-by-my-attendees-network-admins
بالنسبة للعملاء الذين يحتاجون إلى قائمة نطاقات عناوين IP والمنافذ لخدمات Webex FedRAMP
يمكن العثور على هذه المعلومات هنا: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/WebexforGovernment/FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference.pdf
تاريخ المراجعة |
المعلومات الجديدة والمعدّلة |
10/17/2024 10/21/2024 | تم تحديث تاريخ المراجعة بتاريخ 08/19/2024. تم التغيير (*.webexconnect.com) إلى الإدخال الصحيح (*.webexcontent.com) |
08/19/2024 | الصور المضمنة مع شعارات إدراج العلامة التجارية للمجالات وعناوين URL (*.webexcontent.com) |
08/02/2024 | قسم دعم Webex IPv6 - تم تغيير النص للتأكيد على حجم MTU لحركة مرور IPv4 وIPv6. |
07/26/2024 | تم إضافة مجال فرعي جديد *dkr.ecr.us-east-1.amazonaws.com ضمن عناوين URL الإضافية لخدمات Webex الهجينة |
07/26/2024 | إرشادات بشأن الحد الأقصى لحجم حزمة IP الموصى به (MTU) لحركة مرور IPv6 إلى خدمات Webex |
04/08/2024 | تمت إضافة فترة مفقودة قبل (*webex.com و*cisco.com) ضمن المجال الفرعي لعناوين URL الخاصة بخوادم Cisco Webex |
12/06/2023 | مقدمة منقحة مع التركيز على مجموعة خدمات Webex |
12/06/2023 | مراجعة القسم: بروتوكولات النقل والشفرات للتشفير لتطبيقات وأجهزة Webex المسجلة على السحابة. معلومات محدثة عن إصدارات TLS ومجموعات التشفير قيد الاستخدام والمفضلة من قِبل خدمات Webex Suite تفاصيل وتوجيهات إضافية حول بروتوكولات نقل الوسائط تدعم أجهزة Cisco Video الآن إرسال الوسائط عبر TLS من خلال خادم وكيل، بما يتماشى مع سلوك تطبيق Webex. إضافة إرشادات حول تكوين الوكيل (يوصى Webex بشدة بعدم تغيير قيم عنوان HTTP أو حذفها أثناء مرورها عبر جدار الوكيل/الحماية الخاص بك ما لم يُسمح به...) |
12/06/2023 | مراجعة شبكات IP الفرعية لخدمات وسائط Webex لم تعد خدمات الوسائط موجودة في AWS، فقط في مراكز بيانات Webex ومراكز بيانات Microsoft Azure من أجل VIMT. نص إضافي بشأن بروتوكولات وتفضيلات نقل الوسائط |
12/06/2023 | حركة مرور إشارات Webex وقسم تكوين وكيل المؤسسة إضافة إرشادات بشأن تكوين الوكيل (يوصي Webex بشدة بعدم تغيير أو حذف قيم عناوين HTTP أثناء مرورها عبر جدار الوكيل/الحماية الخاص بك ما لم يكن ذلك مسموحًا به...) |
12/06/2023 | جدول عناوين URL لخدمات Cisco Webex: تم دمج الصفين 1 و2 (*.webex.com، و*.cisco.com، و*.wbx2.com، وما إلى ذلك) سيتم مراجعة النص ليعكس أن مجموعة Webex تستخدم الخدمات المشتركة للاجتماعات والمراسلة. *.livestream.webex.com تم إضافتها إلى نشرات ويب Webex يوجد قسم حول خدمات Webex الأساسية التي تم تجاوزها: النص المبسط |
10/09/2023 | تم تضمين ارتباط إلى مستند VIMT |
8/29/2023 | تم إزالة منفذ 444 TLS لعقدة شبكة الفيديو (لم تعد قيد الاستخدام). |
5/24/2023 | تم إضافة أحداث Webex - متطلبات الشبكة |
2/23/2023 | تم إضافة شبكات IP فرعية جديدة للوسائط (144.196.0.0/16 و163.129.0.0/16) سيتم تنشيط شبكات IP الفرعية هذه بعد 30 يومًا أو أكثر من النشر هنا. |
2/9/2023 | تم إعادة النشر (تم تصحيح مشكلة عدم إمكانية النقر على علامات التبويب) |
1/23/2023 | أعيد نشرها مع إزالة الشبكات الفرعية المكررة (66.114.169.0 و66.163.32.0) |
1/11/2023 | تطبيق Webex على الويب وSDK - تم إضافة TLS كبروتوكول نقل احتياطي أثناء مشاركة الصوت والفيديو والمحتوى المشفر إذا تعذر استخدام UDP وTCP |
1/11/2023 | تم إضافة شبكات IP الفرعية الجديدة للوسائط: 4.152.214.0/24، 4.158.208.0/24، 4.175.120.0/24 (مراكز بيانات Azure من أجل VIMT) |
10/14/2022 | تم إضافة عنوان URL جديد إلى: *.slido-assets-production.s3.eu-west-1.amazonaws.com |
9/15/2022 | تم إضافة شبكة IP فرعية جديدة للوسائط: 20.120.238.0/23 (مركز بيانات Azure من أجل VIMT) |
9/12/2022 | تم إضافة عناوين URL لمجدول Webex الخاص ببرنامج Microsoft Outlook. |
8/12/2022 | تم إضافة ملاحظة في قسم "رقم المنفذ والبروتوكولات". لا ترسل أجهزة RoomOS الوسائط المنقولة من خلال TLS إلى خادم وكيل تم تكوينه. |
8/12/2022 | شبكات IP الفرعية لوسائط Webex - تم إزالة شبكة AWS IP الفرعية 18.230.160.0/25 من جدول شبكات IP الفرعية. تستخدم الآن عُقد الوسائط المشار إليها عناوين IP المملوكة لشركة Cisco في الشبكات الفرعية المدرجة بالفعل في الجدول. |
8/12/2022 | تم إضافة ملاحظة للتأكيد على أن الوصول إلى جميع المجالات والمجالات الفرعية مطلوب لعناوين URL المدرجة ضمن المجالات وعناوين URL لقسم خدمات Webex. |
6//25/2022 | تم إضافة متطلبات خدمات إشعارات Google وApple |
6/25/2022 | تم إضافة عنوان URL الجديد الخاص بتطبيق Webex وهو *.webexapis.com إلى جدول المجالات وعناوين URL |
6/22/2022 | تم إضافة إرشادات إضافية لعمليات نشر SIP باستخدام Cisco Unified CM |
4/5/2022 | إزالة شبكات AWS IP الفرعية لخدمات الوسائط - أصبحت هذه الشبكات الفرعية قديمة |
12/14/2021 | تم إضافة نطاقات منافذ UDP للوسائط الجديدة (من 50000 إلى 53000) لعقدة شبكة الفيديو تم إزالة المنفذ 9000 للوسائط من خلال TCP - سيتم تجاوز استخدام المنفذ الوجهة هذا للوسائط من خلال TCP في يناير 2022 تم إزالة المنفذ 33434 للوسائط من خلال UDP وTCP - سيتم تجاوز استخدام المنفذ الوجهة للوسائط من خلال UDP وTCP في يناير 2022 |
11/11/2021 | تم تحديث خدمات Webex - جدول أرقام المنافذ والبروتوكولات وعناوين URL لخدمات Cisco Webex. |
10/27/2021 | تم إضافة *.walkme.com و s3.walkmeusercontent.com في جدول المجالات. |
10/26/2021 | تم إضافة إرشادات بشأن إعدادات الوكيل لنظام التشغيل Windows |
10/20/2021 | تم إضافة عناوين CDN URL إلى قائمة المجالات المسموح بها في جدار الحماية الخاص بك |
10/19/2021 | يستخدم تطبيق Webex وضع AES-256-GCM أو AES-128-GCM لتشفير المحتوى لجميع أنواع اجتماعات Webex. |
10/18/2021 | تم إضافة شبكات IP الفرعية الجديدة (20.57.87.0/24* و20.76.127.0/24* و20.108.99.0/24*) المستخدمة لاستضافة خدمات دمج الفيديو من أجل Microsoft Teams (المعروفة أيضًا باسم Microsoft Cloud Video Interop) والمجالات (*.cloudfront.net و*.akamaiedge.net و*.akamai.net و*.fastly.net) التي أضفناها لشبكات توصيل المحتوى التي تستفيد منها خدمات Webex |
10/11/2021 | تم تحديث ارتباط "مدخل الثقة" في قسم المجال وعنوان URL. |
10/04/2021 | تم إزالة *.walkme.com وs3.walkmeusercontent.com من جدول المجالات حيث لم تعد هناك حاجة إليهما. |
07/30/2021 | تم تحديث الملاحظة في قسم "ميزات الوكيل" |
07/13/2021 | تم تحديث الملاحظة في قسم "ميزات الوكيل" |
07/02/2021 | تم تغيير *.s3.amazonaws.com إلى *s3.amazonaws.com |
06/30/2021 | تم تحديث عناوين URL الإضافية لقائمة خدمات Webex الهجينة. |
06/25/2021 | تم إضافة المجال *.appdynamics.com إلى القائمة |
06/21/2021 | تم إضافة المجال *.lencr.org إلى القائمة. |
06/17/2021 | جدول المنافذ والبروتوكولات المحدثة لخدمات Webex SIP |
06/14/2021 | جدول المنافذ والبروتوكولات المحدثة لخدمات Webex SIP |
05/27/2021 | تم تحديث الجدول في عناوين URL الإضافية لقائمة خدمات Webex الهجينة. |
04/28/2021 | تم إضافة مجالات لوظيفة Slido PPT الإضافية والسماح لصفحات الويب Slido بإنشاء الاستقصاءات/الاختبارات قبل عقد الاجتماع |
04/27/2021 | تم إضافة نطاق 23.89.0.0/16 الخاص ببروتوكول IP إلى صوت Webex Edge |
04/26/2021 | تم إضافة المجال 20.68.154.0/24* لأنه شبكة فرعية لتطبيقات Azure |
04/21/2021 | تم تحديث ملف CSV الخاص بخدمات Webex ضمن عناوين URL الإضافية لخدمات Webex الهجينة |
04/19/2021 | تم إضافة المجال 20.53.87.0/24* لأنه Azure DC من أجل VIMT/CVI |
04/15/2021 | تمت إضافة المجال *.vbrickrev.com من أجل نشرات الويب الخاصة بتطبيق Webex Events. |
03/30/2021 | مراجعة كبيرة لتخطيط المستند. |
03/30/2021 | تم إضافة تفاصيل عن تطبيق Webex المعتمد على الويب ودعم وسائط Webex SDK (لا توجد وسائط من خلال TLS). |
03/29/2021 | ميزات Webex Edge للأجهزة المدرجة في ارتباط إلى الوثائق. |
03/15/2021 | تم إضافة المجال *.identrust.com |
02/19/2021 | تم إضافة قسم لخدمات Webex الخاصة بعملاء FedRAMP |
01/27/2021 | تم إضافة المجال *.cisco.com لخدمة UC المتصلة بالسحابة، وشبكات IP الفرعية الخاصة بإلحاق المستخدمين بتطبيق Webex Calling من أجل دمج الفيديو لتطبيق Microsoft Teams (المعروف أيضًا باسم Microsoft Cloud Video Interop) وهو الأمر المشار إليه بواسطة * |
01/05/2021 | مستند جديد يوضح متطلبات الشبكة الخاصة بتطبيق Webex Meetings وخدمات المراسلة |
11/13/20 | تم إزالة الشبكة الفرعية https://155.190.254.0/23 من شبكات IP الفرعية لجدول الوسائط |
10/7/2020 | تم إزالة صف *.cloudfront.net من عناوين URL الإضافية لخدمات Webex Teams الهجينة |
9/29/2020 | تم إضافة شبكة فرعية IP جديدة (20.53.87.0/24) لخدمات وسائط Webex Teams |
9/29/2020 | تم إعادة تسمية أجهزة Webex إلى أجهزة Webex Room |
9/29/2020 | تم إزالة *.core-os.net من الجدول: عناوين URL الإضافية لخدمات Webex Teams الهجينة |
9/7/2020 | ارتباط مناطق AWS المحدّثة |
08/25/20 | تبسيط جدول ونص شبكات IP الفرعية لتطبيق Webex Teams من أجل الوسائط |
8/10/20 | تم إضافة تفاصيل إضافية بشأن كيفية اختبار إمكانية الوصول إلى عُقد الوسائط واستخدام شبكة Cisco IP الفرعية مع Webex Edge Connect |
7/31/20 | تم إضافة شبكات IP فرعية جديدة لخدمات الوسائط في AWS ومراكز بيانات Azure |
7/31/20 | تم إضافة منافذ وسائط وجهة UDP جديدة لمكالمات SIP إلى Webex Teams على السحابة |
7/27/20 | تم إضافة 170.72.0.0/16 (CIDR) أو 170.72.0.0 - 170.72.255.255 (صافي النطاق) |
5/5/20 | تم إضافة sparkpostmail.com في جدول مجالات الجهات الخارجية |
4/22/20 | تم إضافة نطاق IP الجديد: 150.253.128.0/17 |
03/13/20 | تم إضافة عنوان URL جديد لخدمة walkme.com تم إضافة نقل وسائط TLS لأجهزة Room OS تم إضافة قسم جديد: متطلبات الشبكة لإرسال إشارات Hybrid Calling SIP تم إضافة الارتباط إلى مستند متطلبات شبكة Webex Calling |
12/11/19 | تغييرات نصية طفيفة، تحديث تطبيقات وأجهزة Webex Teams - جدول أرقام المنافذ والبروتوكولات، تحديث وإعادة تنسيق جداول عناوين URL الخاصة بتطبيق Webex Teams. إزالة دعم مصادقة وكيل NTLM لموصل الإدارة والخدمات الهجينة لموصل الاتصال |
10/14/19 | تم إضافة دعم فحص TLS لأجهزة الغرفة |
9/16/2019 | إضافة متطلبات دعم TCP لأنظمة DNS التي تستخدم TCP كبروتوكول للنقل. إضافة عنوان URL الخاص بالمجال *.walkme.com - توفر هذه الخدمة جولات لإلحاق المستخدمين الجدد وكيفية الاستخدام. تعديلات على عناوين URL للخدمة التي يستخدمها Web Assistant. |
8/28/2019 | تم إضافة عنوان URL الخاص بالمجال *.sparkpostmail1.com خدمة البريد الإلكتروني للنشرات الإخبارية ومعلومات التسجيل والإعلانات |
8/20/2019 | تم إضافة دعم الوكيل إلى عقدة شبكة الفيديو وخدمة أمان البيانات الهجينة |
8/15/2019 | نظرة عامة على مراكز بيانات Cisco وAWS المستخدمة لخدمة Webex Teams. *.webexcontent.com تم إضافتها لتخزين الملفات ملاحظة بشأن تجاوز clouddrive.com لتخزين الملفات *.walkme.com تم إضافة عنوان URL لإجراء القياسات والاختبارات |
7/12/2019 | تم إضافة عناوين URL الخاصة بالمجال *.activate.cisco.com و*.webapps.cisco.com تم تحديث عناوين URL الخاصة بالنص إلى كلام إلى *.speech-googleapis.wbx2.com و *.texttospeech-googleapis.wbx2.com تم إزالة عنوان URL الخاص بالمجال *.quay.io تم تحديث عنوان URL لحاويات الخدمات الهجينة إلى *.amazonaws.com |
6/27/2019 | تم إضافة *.accompany.com إلى قائمة المجالات المسموح بها في متطلبات القائمة لميزة "معلومات الأشخاص" |
4/25/2019 | تم إضافة "خدمات Webex Teams" للخط بشأن دعم إصدار TLS. تم إضافة "Webex Teams" إلى خط عمليات بث الوسائط تحت حركة مرور الوسائط. تم إضافة "geographic" قبل المنطقة في شبكات IP الفرعية الخاصة بتطبيق Webex Teams لقسم الوسائط. تم إجراء تعديلات طفيفة أخرى على الصياغة. تم تحرير جدول عناوين URL لتطبيق Webex Teams، عن طريق تحديث عنوان URL لاختبار A/B والقياسات، وإضافة صف جديد لخدمات Google Speech. في قسم "عناوين URL الإضافية لخدمات Webex Teams الهجينة"، تم إزالة معلومات الإصدار "10 .1" بعد AsyncOS. تم تحديث النص في قسم "دعم مصادقة الوكيل". |
3/26/2019 | تم تغيير عنوان URL المرتبط هنا "يرجى الرجوع إلى مستند تكوين WSA Webex Teams للحصول على إرشادات" من https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf إلى https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html تم تغيير عنوان URL "api.giphy.com" إلى *.giphy.com |
2/21/2019 | تم تحديث "Webex Calling" ليتغير النص إلى "Webex Calling (المعروف سابقًا باسم Spark Calling) وفقًا لطلب John Costello، نظرًا لإصدار المنتج القادم بنفس الاسم - Webex Calling من خلال BroadCloud. |
2/6/2019 | تم تحديث النص "عقدة الوسائط الهجينة" ليصبح "عقدة شبكة فيديو Webex" |
1/11/2019 | تم تحديث النص "الملفات المشفرة بشكل شامل التي تم تحميلها إلى مساحات Webex Teams وتخزين الصور الرمزية" ليصبح "الملفات المشفرة بشكل شامل التي تم تحميلها إلى مساحات Webex Teams، وتخزين الصور الرمزية، وشعارات العلامة التجارية لتطبيق Webex Teams" |
1/9/2019 | تم التحديث لإزالة السطر التالي: '*لكي تحصل أجهزة Webex Room على شهادة CA اللازمة للتحقق من صحة الاتصال من خلال وكيل فحص TLS، يرجى التواصل مع CSM، أو فتح حالة باستخدام Cisco TAC." |
5 ديسمبر 2018 | عناوين URL المحدّثة: تم إزالة "https: //" من 4 إدخالات في جدول عناوين URL الخاصة بتطبيق Webex Teams: https://api.giphy.com Meme it Meme it Meme it Meme it Meme it Meme it Meme it Meme it Meme it Meme it Meme it Meme it Meme it -> api.giphy.com https://safebrowsing.googleapis.com Meme it Meme it Meme it Meme it Meme it Meme it -> safebrowsing.googleapis http://www.msftncsi.com/ncsi.txt Meme it Meme it Meme it Meme it Meme it Meme it Meme it Meme it -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html Meme it -> captive.apple.com/hotspot-detect.html
|
30 نوفمبر 2018 | عناوين URL الجديدة: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com,*.eum-appdynamics.com, *.docker.io, *.core-os.net, *.s3.amazonaws.com, *.identity.api.rackspacecloud.com |
دعم أساليب مصادقة الوكيل الإضافية لأنظمة التشغيل Windows وiOS وAndroid | |
يتبنى Webex Board نظام تشغيل جهاز الغرفة وميزاته، وميزات الوكيل التي يتم مشاركتها من قِبل أجهزة الغرفة: سلسلة SX وDX وMX وRoom Kit وWebex Board | |
دعم فحص TLS بواسطة تطبيقات نظام التشغيل iOS وAndroid | |
تم إزالة دعم فحص TLS على أجهزة Room: سلسلة SX وDX وMX وRoom Kit وWebex Board | |
يتبنى Webex Board نظام تشغيل جهاز الغرفة وميزاته، دعم 802.1X | |
21 نوفمبر 2018 | تم إضافة الملاحظة التالية إلى شبكات IP الفرعية لقسم الوسائط: قائمة نطاق IP المذكورة أعلاه لموارد وسائط السحابة ليست شاملة، وقد يكون هناك نطاقات IP أخرى يستخدمها Webex Teams والتي لم يتم تضمينها في القائمة أعلاه. ومع ذلك، سيتمكن تطبيق Webex Teams والأجهزة من العمل بشكل طبيعي دون القدرة على الاتصال بعناوين IP للوسائط غير المدرجة. |
19 أكتوبر 2018 | تم إضافة الملاحظة: استخدام Webex Teams لجهات خارجية لجمع بيانات التشخيص واستكشاف الأخطاء وإصلاحها، وجمع بيانات الأعطال وقياسات الاستخدام. يتم وصف البيانات التي قد يتم إرسالها إلى مواقع الجهات الخارجية المشار إليها في ورقة بيانات خصوصية Webex. للحصول على مزيد من التفاصيل، ارجع إلى: https://www.cisco.com/c/dam/en_us/about/doing_business/trust-center/docs/cisco-webex-privacy-data-sheet.pdf |
تم إنشاء جدول منفصل لعناوين URL الإضافية التي تستعين بها الخدمات الهجينة: *.cloudfront.net و*.docker.com و*.quay.io و*.cloudconnector.cisco.com و*.clouddrive.com | |
7 أغسطس 2018 | تم إضافة الملاحظة إلى جدول المنافذ والبروتوكولات: إذا قمت بتكوين NTP محلي وخادم DNS في OVA الخاصة بعقدة شبكة الفيديو، فلا يلزم فتح المنفذين 53 و123 في جدار الحماية. |
7 مايو 2018 | مراجعة كبيرة للمستند |
24 أبريل 2022 | تم التحديث لتغيير ترتيب الفقرات في القسم "شبكات IP الفرعية لخدمات وسائط Webex". تم نقل الفقرة التي تبدأ بـ "إذا قمت بتكوين جدار حمايتك .." أسفل الفقرة التي تبدأ بـ "لا تدعم Cisco ..." |