متطلبات الشبكة لحلول Webex for Government
list-menuهل لديك ملاحظات؟
تتضمن إرشادات متطلبات الشبكة الحكومية التالية نطاقات عناوين IP وتكوين المنافذ لاجتماعات Webex ومكالمات Webex.

مرجع سريع لنطاقات بروتوكول الإنترنت للاجتماعات

يتم استخدام نطاقات عناوين IP التالية من قبل المواقع المنشورة على مجموعة اجتماعات Webex الحكومية. في هذه الوثيقة، يُشار إلى هذه النطاقات باسم نطاقات عناوين IP الخاصة بـ Webex:

  • 150.253.150.0/23 (150.253.150.0 إلى 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 إلى 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 إلى 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 إلى 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 إلى 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 إلى 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 إلى 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 إلى 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 إلى 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 إلى 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 إلى 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 إلى 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 إلى 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 إلى 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 إلى 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 إلى 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 إلى 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

تُستخدم نطاقات عناوين IP الإضافية أدناه لجميع المكالمات التي تستخدم ميزة تكامل الفيديو لـ Microsoft Teams (VIMT) في Webex للحكومة. في هذه الوثيقة، يُشار إلى هذه النطاقات باسم نطاقات عناوين IP الخاصة بـ Azure :

  • 48.200.105.0/24
  • 48.221.124.0/24

الخدمات المنشورة

تشمل الخدمات المنشورة على نطاق عناوين IP هذا، على سبيل المثال لا الحصر، ما يلي:

  • موقع الاجتماع الإلكتروني (مثل customersite.webex.com أو customersite.webexgov.us)

    راجع مساحة النطاق الجديدة لـ Webex for Government FAQ للحصول على معلومات إضافية.

  • خوادم بيانات الاجتماع
  • خوادم الوسائط المتعددة لصوت الكمبيوتر (VoIP) وفيديو كاميرا الويب
  • XML/API الخدمات، بما في ذلك جدولة أدوات الإنتاجية
  • خوادم التسجيل المعتمدة على الشبكة (NBR)
  • الخدمات الثانوية عندما تكون الخدمات الأولية قيد الصيانة أو تواجه صعوبات فنية

تُستخدم URIs التالية للتحقق من "قائمة إبطال الشهادات" لشهادات الأمان الخاصة بنا. قوائم إبطال الشهادات لضمان عدم إمكانية استخدام أي شهادات مخترقة لاعتراض حركة مرور Webex الآمنة. تحدث حركة المرور هذه على منفذ TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • * .identrust.com (شهادات IdenTrust)

سيتم تمرير وكلاء المستخدم التاليين بواسطة Webex من خلال عملية utiltp في Webex، ويجب السماح لهم بالمرور عبر جدار الحماية الخاص بالوكالة:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping كجزء من عناوين URL المسموح بها. يتم استخدامه كجزء من عملية تفعيل الجهاز، و"يستخدمه الجهاز قبل أن يعرف أنه جهاز Webex للحكومة". يرسل الجهاز رمز تفعيل بدون أي معلومات خاصة بـ Webex for Government، فتكتشف الخدمة أنه رمز تفعيل Webex for Government، ثم تقوم بإعادة توجيه المستخدم.

تتطلب جميع حركة مرور Webex للحكومة تشفير TLS1.2 أو TLS 1.3 وتشفير mTLS للأجهزة المسجلة في SIP المحلية.

المنافذ المستخدمة من قبل عملاء Webex Meetings (بما في ذلك الأجهزة المسجلة في السحابة)

البروتوكولرقم (أرقام) المنفذالاتجاهنوع حركة المرورنطاق IPالتعليقات
TCP80/443الصادرة إلى WebexHTTP ، HTTPSWebex و AWS (لا نوصي بالتصفية حسب عنوان IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (يُستخدم هذا لعرض المحتوى والملفات الثابتة)
  • * .wbx2.com

يوصي Webex بالتصفية حسب عنوان URL. في حالة التصفية حسب عنوان IP، يجب عليك السماح بنطاقات عناوين IP الخاصة بـ AWS GovCloud و Cloudfront و Webex.

TCP/UDP53الصادرة إلى DNS المحليخدمات اسم المجال (DNS)خادم DNS فقطيُستخدم لعمليات البحث في DNS لاكتشاف عناوين IP الخاصة بخوادم Webex على السحابة. ورغم إجراء عمليات بحث DNS نموذجية من خلال UDP، قد تتطلب بعض العمليات بروتوكول TCP، إذا كانت استجابات الاستعلام لا يمكن أن تتناسب مع حزم UDP.
UDP9000, 5004صادرة إلى Webexوسائط عميل Webex الأساسية (VoIP وRTP الخاص بالفيديو)Webex و Azureيتم استخدام منفذ وسائط عميل Webex لتبادل صوت الكمبيوتر وفيديو كاميرا الويب وعمليات بث مشاركة المحتوى. يُعد فتح هذا المنفذ ضرورياً لضمان أفضل تجربة إعلامية ممكنة.
TCP5004, 443, 80صادرة إلى Webexوسائط عميل Webex البديلة (VoIP وVideo RTP)Webex و Azureمنافذ احتياطية للاتصال بالوسائط عندما لا يكون منفذ UDP 9000 مفتوحًا في جدار الحماية
UDP/TCP

الصوت: من 52000 إلى 52049

الفيديو: من 52100 إلى 52199

واردة إلى شبكتكوسائط عميل Webex (الصوت عبر بروتوكول الإنترنت والفيديو)العودة من AWS وAzure وWebex

سيتصل Webex بمنفذ الوجهة الذي تم تلقيه عندما يقوم العميل بإجراء اتصاله. يجب تكوين جدار حماية ليسمح بمرور اتصالات الإرجاع هذه.

هذا الخيار مُفعّل افتراضياً.

TCP/UDPمنافذ مؤقتة خاصة بنظام التشغيلواردة إلى شبكتكإرجاع حركة المرور من Webexالعودة من AWS وAzure وWebex

سيتصل Webex بمنفذ الوجهة الذي تم تلقيه عندما يقوم العميل بإجراء اتصاله. يجب تكوين جدار حماية ليسمح بمرور اتصالات الإرجاع هذه.

يتم فتح هذا عادةً تلقائيًا في جدار الحماية ذي الحالة؛ ومع ذلك، تم إدراجه هنا من أجل الإكمال.

يحتاج عملاء Webex for Government الذين لا يمكنهم السماح بتصفية عناوين URL لبروتوكول HTTPS إلى السماح بالاتصال بـ AWS Gov Cloud West (المنطقة: us ‐ gov ‐ west ‐ 1) و Cloud Front (الخدمة: كلاودفرونت). يرجى مراجعة وثائق AWS لتحديد نطاقات عناوين IP لمنطقة AWS Gov Cloud West و AWS CloudFront. نوصي بشدة بالتصفية حسب عنوان URL كلما أمكن ذلك.

يتم استخدام CloudFront للمحتوى الثابت الذي يتم تقديمه من خلال شبكة توصيل المحتوى لمنح العملاء أفضل أداء في جميع أنحاء البلاد.

المنافذ المستخدمة بواسطة أجهزة التعاون عبر الفيديو من سيسكو المسجلة في الموقع

راجع أيضًا: دليل نشر Cisco Webex Meetings Enterprise للاجتماعات التي تدعم أجهزة الفيديو.

البروتوكولأرقام المنافذالاتجاهنوع الوصولنطاق IPالتعليقات
TCP5061-5070الصادرة إلى Webexإشارات SIPWebexتستمع حافة وسائط Webex إلى هذه المنافذ
TCP5061, 5065واردة إلى شبكتكإشارات SIPWebexحركة إشارات SIP الواردة من سحابة Webex
TCP5061صادرة إلى Webexإشارات SIP من الأجهزة المسجلة في السحابةAWSالمكالمات الواردة من تطبيق Webex 1:1 الاتصال بالأجهزة المسجلة في السحابة إلى عنوان SIP URI المسجل في مقر عملك. *5061 هو المنفذ الافتراضي. يدعم Webex المنافذ 5061-5070 التي يمكن استخدامها من قبل العملاء كما هو محدد في سجل SIP SRV الخاص بهم.
TCP/UDP1719, 1720, 15000—19999صادرة إلى WebexH.323 LSWebexإذا كانت نقطة النهاية الخاصة بك تتطلب اتصالًا مع بوابة التحكم، فافتح أيضًا المنفذ 1719، والذي يتضمن Lifesize.
TCP / UDPالمنافذ المؤقتة ، 36000-59999الواردمنافذ الوسائطWebex و Azureإذا كنت تستخدم Cisco Expressway، فيجب تعيين نطاقات الوسائط من 36000 إلى 59999. إذا كنت تستخدم نقطة نهاية أو نظام تحكم بالمكالمات تابع لجهة خارجية، فيجب تهيئتها لاستخدام هذا النطاق.
TCP443الواردةقرب الجهاز الموجود في الموقعالشبكة المحليةيجب أن يكون لتطبيق Webex أو تطبيق Webex مسار قابل للتوجيه عبر IPv4 بينه وبين جهاز الفيديو باستخدام HTTPS.

للعملاء الذين يقومون بتفعيل Webex للحكومة والذين يتلقون مكالمات واردة من تطبيق Webex 1:1 الاتصال بالأجهزة المسجلة في السحابة إلى عنوان SIP URI المسجل في مقر عملك. يجب عليك أيضًا السماح بالاتصال بـ AWS Gov Cloud West (المنطقة: لنا ‐ gov ‐ الغرب ‐ 1). يرجى مراجعة وثائق AWS لتحديد نطاقات عناوين IP لمنطقة AWS Gov Cloud West.

المنافذ المستخدمة بواسطة Edge Audio

هذا مطلوب فقط في حالة استخدام تقنية الصوت Edge.

البروتوكولأرقام المنافذالاتجاهنوع الوصولنطاق IPالتعليقات
TCP5061-5062واردة إلى شبكتكإرسال إشارات SIPWebexإشارات SIP الواردة لتقنية الصوت الحافة
TCP5061-5065صادرة إلى Webexإرسال إشارات SIPWebexإشارات SIP الصادرة لـ Edge Audio
TCP/UDPموانئ مؤقتة، 8000-59999واردة إلى شبكتكمنافذ الوسائطWebexفي جدار الحماية الخاص بالمؤسسة، يجب فتح المنافذ لحركة المرور الواردة إلى Expressway بنطاق منافذ يتراوح من 8000 إلى 59999

قم بتكوين بروتوكول mTLS باستخدام الخيارات التالية:

نطاقات وعناوين URL لخدمات الاتصال عبر Webex

أ * يظهر في بداية عنوان URL (على سبيل المثال، *.webex.com) يشير ذلك إلى إمكانية الوصول إلى الخدمات في النطاق الرئيسي وجميع النطاقات الفرعية.

الجدول رقم 3. خدمات Webex
Domain/URLالوصفتطبيقات وأجهزة Webex التي تستخدم هذه domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

مكالمات Webex الأساسية & خدمات Webex Aware

توفير الهوية

تخزين الهوية

المصادقة

خدمات OAuth

إعداد الجهاز

عندما يتصل الهاتف بشبكة لأول مرة أو بعد إعادة ضبط المصنع دون تعيين أي خيارات DHCP، فإنه يتصل بخادم تنشيط الجهاز لتوفير الخدمة بدون تدخل المستخدم. تستخدم الهواتف الجديدة activate.cisco.com، وتستمر الهواتف التي تم إصدار البرامج الثابتة لها في وقت سابق من 11.2(1) في استخدام webapps.cisco.com للتزويد.

قم بتنزيل تحديثات البرامج الثابتة للجهاز وتحديثات اللغة من binaries.webex.com.

الكل
*.wbx2.com و *.ciscospark.comيستخدم للتوعية السحابية، وCSDM، وWDM، وmercury، وما إلى ذلك. تُعد هذه الخدمات ضرورية للتطبيقات والأجهزة للتواصل مع خدمات Webex Calling وWebex Aware أثناء عملية الإعداد وبعدها.الكل
*.webexapis.com

خدمات Webex المصغرة التي تدير تطبيقاتك وأجهزتك.

  • خدمة صورة الملف الشخصي
  • خدمة الكتابة على السبورة البيضاء
  • خدمة القرب
  • خدمة الحضور
  • خدمة التسجيل
  • خدمة التقويم
  • خدمة البحث
الكل
*.webexcontent.com

خدمة مراسلة Webex المتعلقة بتخزين الملفات بشكل عام، بما في ذلك:

  • ملفات المستخدم
  • ملفات مُحوّلة
  • الصور
  • لقطات الشاشة
  • محتوى السبورة البيضاء
  • عميل & سجلات الجهاز
  • صور الملف الشخصي
  • شعارات العلامات التجارية
  • ملفات السجلات
  • تصدير ملفات CSV بكميات كبيرة واستيراد الملفات (مركز التحكم)
خدمات المراسلة في تطبيق Webex.

تم استبدال خدمة تخزين الملفات باستخدام موقع webexcontent.com بموقع clouddrive.com في أكتوبر 2019.

الجدول رقم 4. خدمات إضافية متعلقة بـ Webex (نطاقات جهات خارجية)
Domain/URLالوصفتطبيقات وأجهزة Webex التي تستخدم هذه domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

تتبع الأداء وتسجيل الأخطاء والأعطال وقياسات الجلسات.Control Hub
*.huron-dev.comخدمات Webex Calling المصغرة مثل خدمات التبديل وطلب أرقام الهواتف وخدمات التعيين.Control Hub
*.sipflash.comخدمات إدارة الأجهزة. تحديثات البرامج الثابتة وأغراض الإعداد الآمن.تطبيقات Webex

*.google.com

*.googleapis.com

إشعارات لتطبيقات Webex على الأجهزة المحمولة، مثل رسالة جديدة عند الرد على مكالمة.

للاطلاع على معلومات حول الشبكات الفرعية لبروتوكول الإنترنت، انظر ما يلي:

خدمة جوجل فايربيس للمراسلة السحابية (FCM)

خدمة إشعارات أبل الفورية (APNS)

تطبيق Webex

شبكات IP الفرعية لخدمات الاتصال عبر Webex

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

المنافذ المستخدمة في خدمة Webex Calling

الجدول 5. خدمات Webex Calling وWebex Aware
الغرض من الاتصالعناوين المصدرمنافذ المصدرالبروتوكولعناوين الوجهةمنافذ الوجهةملاحظات
إرسال شارات المكالمات إلى Webex Calling (SIP TLS)البوابة المحلية الخارجية (NIC)8000—65535TCPارجع إلى شبكات IP الفرعية لخدمات Webex Calling.5062, 8934

هؤلاء IPs/ports هناك حاجة إلى إشارات مكالمات SIP-TLS الصادرة من البوابات المحلية والأجهزة والتطبيقات (المصدر) إلى Webex Calling Cloud (الوجهة).

المنفذ 5062 (مطلوب للوصلة القائمة على الشهادة). والمنفذ 8934 (مطلوب للوصلة القائمة على التسجيل)

الأجهزة5060—50808934
التطبيقاتقصير الأجل (يعتمد على نظام التشغيل)
اتصل بوسائل الإعلام عبر Webex Calling (SRTP)البوابة المحلية الخارجية NIC8000—48198*UDPارجع إلى شبكات IP الفرعية لخدمات Webex Calling.

8500-8700، 19560-65535 (SRTP عبر UDP)

لا يدعم Webex for Government تحسين الوسائط باستخدام STUN و ICE-Lite.

هؤلاء IPs/ports تُستخدم هذه الوسائط لمكالمات SRTP الصادرة من البوابات المحلية والأجهزة والتطبيقات (المصدر) إلى Webex Calling Cloud (الوجهة).

بالنسبة لبعض أنواع الشبكات التي يتم فيها استخدام جدران الحماية داخل مقر العميل، اسمح بالوصول لنطاقات منافذ المصدر والوجهة المذكورة داخل شبكتك لكي تتدفق الوسائط من خلالها.

مثال: بالنسبة للتطبيقات، اسمح بنطاق منفذ المصدر والوجهة 8500-8700.

الأجهزة19560—19660
التطبيقات8500—8700
إرسال شارات المكالمات إلى بوابة PSTN (SIP TLS)البوابة المحلية الداخلية NIC8000—65535TCPITSP PSTN GW أو Unified CM الخاص بكيتوقف على خيار PSTN (على سبيل المثال، عادةً ما يكون 5060 أو 5061 لنظام Unified CM)
مكالمة الوسائط إلى بوابة PSTN (SRTP)البوابة المحلية الداخلية NIC8000—48198*UDPITSP PSTN GW أو Unified CM الخاص بكيعتمد ذلك على خيار PSTN (على سبيل المثال، عادةً 5060 أو 5061 لـ Unified CM)
تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco)أجهزة Webex Callingقصير الأجلTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

مطلوب للأسباب التالية:

  1. الانتقال من هواتف المؤسسة (Cisco Unified CM) إلى Webex Calling. راجع upgrade.cisco.com لمزيد من المعلومات. يستخدم موقع cloudupgrader.webex.com المنافذ التالية: 6970,443 لعملية ترحيل البرامج الثابتة.

  2. تحديثات البرامج الثابتة والتسجيل الآمن للأجهزة (MPP وهواتف الغرف أو المكاتب) باستخدام رمز التنشيط المكون من 16 رقمًا (GDS).

  3. لـ CDA / نظام EDOS - التزويد القائم على عنوان MAC. تستخدم من قبل الأجهزة (هواتف MPP وأجهزة ATA وأجهزة SPA ATA) مع البرامج الثابتة الأحدث.

  4. عندما يتصل الهاتف بشبكة لأول مرة أو بعد إعادة ضبط المصنع، دون تعيين خيارات DHCP، فإنه يتصل بخادم تنشيط الجهاز لتوفير الخدمة بدون تدخل المستخدم. تستخدم الهواتف الجديدة "activate.cisco.com" بدلاً من "webapps.cisco.com" من أجل توفير الخدمات. تستمر الهواتف التي تم إصدار برامجها الثابتة قبل الإصدار 11.2(1) في استخدام "webapps.cisco.com". يوصى بالسماح لجميع شبكات IP الفرعية هذه.

تكوين التطبيقتطبيقات Webex Callingقصير الأجلTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443يستخدم لمصادقة Idbroker، وخدمات تكوين التطبيقات للعملاء، والوصول إلى الويب عبر المتصفح للرعاية الذاتية والوصول إلى واجهات الإدارة.
مزامنة وقت الجهاز (NTP)أجهزة Webex Calling51494UDPارجع إلى شبكات IP الفرعية لخدمات Webex Calling.123عناوين IP المذكورة مطلوبة من أجل المزامنة الزمنية للأجهزة (هواتف MPP وأجهزة ATA وأجهزة SPA ATA)
حل اسم الجهاز وحل اسم التطبيقأجهزة Webex Callingقصير الأجلUDP وTCPمحدد من قِبل المضيف53

تُستخدم هذه الخاصية في عمليات البحث عن نظام أسماء النطاقات (DNS) لاكتشاف عناوين IP لخدمات Webex Calling في السحابة.

على الرغم من أن عمليات البحث النموذجية في نظام أسماء النطاقات تتم عبر بروتوكول UDP، إلا أن بعضها قد يتطلب بروتوكول TCP، إذا لم يكن بالإمكان استيعاب استجابات الاستعلام في حزم UDP.
مزامنة وقت التطبيقتطبيقات Webex Calling123UDPمحدد من قِبل المضيف123
الجدول 6. خدمات إضافية من Webex Calling وWebex Aware (طرف ثالث)
الغرض من الاتصالعناوين المصدرمنافذ المصدرالبروتوكولعناوين الوجهةمنافذ الوجهةملاحظات
خدمات الإشعارات الفورية APNS وFCMتطبيقات Webex Callingقصير الأجلTCP

راجع شبكات IP الفرعية المذكورة في الروابط

خدمة إشعارات أبل الفورية (APNS)

خدمة المراسلة السحابية من جوجل فايربيس (FCM)

443, 2197, 5228, 5229, 5230, 5223إشعارات لتطبيقات Webex على الأجهزة المحمولة (مثال: (عند استلام رسالة جديدة أو عند الرد على مكالمة)
  • *يمكن تكوين نطاق منافذ الوسائط CUBE باستخدام rtp-port range.
  • إذا تم تكوين عنوان خادم وكيل لتطبيقاتك وأجهزتك، فسيتم إرسال حركة مرور الإشارة إلى الوكيل. لا يتم إرسال الوسائط المنقولة عبر بروتوكول SRTP عبر UDP إلى خادم الوكيل. يجب أن يتدفق مباشرة إلى جدار الحماية الخاص بك بدلاً من ذلك.
  • إذا كنت تستخدم خدمات NTP و DNS داخل شبكة مؤسستك، فافتح المنفذين 53 و 123 من خلال جدار الحماية الخاص بك.

الجدول 7. سجل مراجعة المستند
تاريخ المراجعةأجرينا التغييرات التالية على المقال
05/30/2026تمت إضافة نطاقات عناوين IP المستخدمة لجميع المكالمات التي تستخدم ميزة تكامل الفيديو لـ Microsoft Teams (VIMT) في Webex للحكومة.
7/7/2025اجتماعات Webex: اعتبارًا من أغسطس 2025، سيقوم Webex for Government بدمج نطاق جديد، webexgov.us، في خدمات الاجتماعات والمراسلة، بالإضافة إلى خدمات الاتصال. يرجى الاطلاع على قسم الأسئلة الشائعة حول مساحة النطاق الجديدة لـ Webex for Government (FedRAMP) لمزيد من التفاصيل.
6/13/2025اجتماعات Webex: تتطلب جميع حركة مرور FedRAMP تشفير TLS1.2 أو TLS 1.3 وتشفير mTLS للأجهزة المسجلة في SIP المحلية.
4/8/2025مكالمة ويبكس: تمت إضافة شبكة فرعية جديدة إلى قسم شبكات IP الفرعية لخدمات الاتصال عبر Webex -144.196.17.0/24
هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟