متطلبات الشبكة لبرنامج Webex للحكومة (FedRAMP)

list-menuهل لديك ملاحظات؟
إرشادات متطلبات الشبكة الحكومية بما في ذلك نطاقات IP وتكوين المنافذ لاجتماعات Webex ومكالمات Webex.

مرجع سريع لمنافذ الاجتماعات ونطاقات IP

يتم استخدام نطاقات عناوين IP التالية بواسطة المواقع المنتشرة على مجموعة اجتماعات FedRAMP. في هذه الوثيقة، يُشار إلى هذه النطاقات باسم "نطاقات عناوين IP الخاصة بـ Webex":

  • 150.253.150.0/23 (150.253.150.0 إلى 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 إلى 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 إلى 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 إلى 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 إلى 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 إلى 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 إلى 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 إلى 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 إلى 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 إلى 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 إلى 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 إلى 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 إلى 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 إلى 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 إلى 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 إلى 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 إلى 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

الخدمات المنشورة

تشمل الخدمات المنشورة على نطاق عناوين IP هذا، على سبيل المثال لا الحصر، ما يلي:

  • موقع الاجتماع الإلكتروني (على سبيل المثال، customersite.webex.com أو customersite.webexgov.us)

    يرجى الاطلاع على الأسئلة الشائعة حول مساحة النطاق الجديدة لـ Webex for Government (FedRAMP) للحصول على معلومات إضافية.

  • خوادم بيانات الاجتماع
  • خوادم الوسائط المتعددة لصوت الكمبيوتر (VoIP) وفيديو كاميرا الويب
  • XML/API الخدمات، بما في ذلك جدولة أدوات الإنتاجية
  • خوادم التسجيل المعتمدة على الشبكة (NBR)
  • الخدمات الثانوية عندما تكون الخدمات الأولية قيد الصيانة أو تواجه صعوبات فنية

تُستخدم URIs التالية للتحقق من "قائمة إبطال الشهادات" لشهادات الأمان الخاصة بنا. قوائم إبطال الشهادات لضمان عدم إمكانية استخدام أي شهادات تم اختراقها لاعتراض حركة مرور Webex الآمنة. تحدث حركة المرور هذه على منفذ TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • * .identrust.com (شهادات IdenTrust)

سيتم تمرير وكلاء المستخدم التاليين بواسطة Webex من خلال عملية utiltp في Webex، ويجب السماح لهم بالمرور عبر جدار الحماية الخاص بالوكالة:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping كجزء من عناوين URL المسموح بها. يتم استخدامه كجزء من عملية تفعيل الجهاز، و"يستخدمه الجهاز قبل أن يعرف أنه جهاز FedRAMP". يرسل الجهاز رمز تفعيل بدون أي معلومات عن FedRAMP، وتكتشف الخدمة أنه رمز تفعيل FedRAMP، ثم تقوم بإعادة توجيههم.

تتطلب جميع حركة مرور FedRAMP تشفير TLS1.2 أو TLS 1.3 وتشفير mTLS للأجهزة المسجلة في SIP المحلية.

المنافذ المستخدمة من قبل عملاء Webex Meetings (بما في ذلك الأجهزة المسجلة في السحابة)

البروتوكولرقم (أرقام) المنفذالاتجاهنوع حركة المرورنطاق IPالتعليقات
TCP80/443الصادرة إلى WebexHTTP ، HTTPSWebex و AWS (لا يُنصح بالتصفية حسب IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (يُستخدم هذا لعرض المحتوى والملفات الثابتة)
  • * .wbx2.com

يوصي Webex بالتصفية حسب عنوان URL. في حالة التصفية حسب عنوان IP، يجب عليك السماح بنطاقات عناوين IP الخاصة بـ AWS GovCloud و Cloudfront و Webex.

TCP/UDP53الصادرة إلى DNS المحليخدمات اسم المجال (DNS)خادم DNS فقطيُستخدم لعمليات البحث في DNS لاكتشاف عناوين IP الخاصة بخوادم Webex على السحابة. ورغم إجراء عمليات بحث DNS نموذجية من خلال UDP، قد تتطلب بعض العمليات بروتوكول TCP، إذا كانت استجابات الاستعلام لا يمكن أن تتناسب مع حزم UDP.
UDP9000, 5004صادرة إلى Webexوسائط عميل Webex الأساسية (VoIP وRTP الخاص بالفيديو)Webexيتم استخدام منفذ وسائط عميل Webex لتبادل صوت الكمبيوتر وفيديو كاميرا الويب وتدفق مشاركة المحتوى. يُعد فتح هذا المنفذ ضرورياً لضمان أفضل تجربة إعلامية ممكنة.
TCP5004, 443, 80صادرة إلى Webexوسائط عميل Webex البديلة (VoIP وVideo RTP)Webexالمنافذ الخلفية لاتصال الوسائط عندما لا يكون منفذ UDP 9000 مفتوحًا في جدار الحماية
UDP/TCP

الصوت: من 52000 إلى 52049

الفيديو: من 52100 إلى 52199

الوارد إلى شبكتكوسائط عميل Webex (الصوت عبر الإنترنت والفيديو)العودة من AWS و Webex

سيتصل Webex بمنفذ الوجهة الذي تم تلقيه عندما يقوم العميل بإجراء اتصاله. يجب تكوين جدار حماية ليسمح بمرور اتصالات الإرجاع هذه.

هذا الخيار مُفعّل افتراضياً.
TCP / UDPالمنافذ سريعة الزوال الخاصة بنظام التشغيلالوارد إلى شبكتكعودة حركة المرور من Webexالعودة من AWS و Webex

سيتصل Webex بمنفذ الوجهة الذي تم تلقيه عندما يقوم العميل بإجراء اتصاله. يجب تكوين جدار حماية ليسمح بمرور اتصالات الإرجاع هذه.

يتم فتح هذا عادةً تلقائيًا في جدار الحماية ذي الحالة، ومع ذلك تم إدراجه هنا من أجل الإكمال.

بالنسبة للعملاء الذين يقومون بتفعيل Webex for Government والذين لا يمكنهم السماح بالتصفية المستندة إلى عنوان URL لبروتوكول HTTPS، ستحتاج إلى السماح بالاتصال مع AWS Gov Cloud West (المنطقة: us ‐ gov ‐ west ‐ 1) و Cloud Front (الخدمة: كلاودفرونت). يرجى مراجعة وثائق AWS لتحديد نطاقات IP لمنطقة AWS Gov Cloud West و AWS Cloud Front. تتوفر وثائق AWS على https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html. يوصي Webex بشدة بالتصفية حسب عنوان URL كلما أمكن ذلك.

يتم استخدام Cloudfront للمحتوى الثابت الذي يتم تسليمه عبر شبكة توصيل المحتوى لمنح العملاء أفضل أداء في جميع أنحاء البلاد.

المنافذ المستخدمة بواسطة أجهزة التعاون عبر الفيديو من سيسكو المسجلة في الموقع

انظر أيضًا إلى دليل نشر Cisco Webex Meetings Enterprise للاجتماعات التي تدعم أجهزة الفيديو

البروتوكولأرقام المنافذالاتجاهنوع الوصولنطاق IPالتعليقات
TCP5061—5070الصادرة إلى Webexإشارات SIPWebexتستمع حافة وسائط Webex إلى هذه المنافذ
TCP5061, 5065واردة إلى شبكتكإشارات SIPWebexحركة مرور إشارات SIP الواردة من Webex Cloud
TCP5061صادرة إلى Webexإشارات SIP من الأجهزة المسجّلة في السحابةAWSالمكالمات الواردة من تطبيق Webex 1:1 الاتصال بالأجهزة المسجلة في السحابة إلى عنوان SIP URI المسجل في مقر عملك. *5061 هو المنفذ الافتراضي. يدعم Webex المنافذ من 5061 إلى 5070 التي يستخدمها العملاء كما هو محدد في سجل SIP SRV الخاص بهم
TCP/UDP1719, 1720, 15000—19999صادرة إلى WebexH.323 LSWebexإذا كانت نقطة النهاية الخاصة بك تتطلب اتصالاً عبر بوابة التحكم، فافتح أيضًا المنفذ 1719، والذي يتضمن Lifesize
TCP/UDPموانئ مؤقتة، 36000-59999الواردمنافذ الوسائطWebexإذا كنت تستخدم Cisco Expressway ، فيجب ضبط نطاقات الوسائط على 36000-59999. إذا كنت تستخدم نقطة نهاية أو نظام تحكم بالمكالمات تابع لجهة خارجية، فيجب تهيئتها لاستخدام هذا النطاق.
TCP443الواردةقرب الجهاز في مكان العملالشبكة المحليةيجب أن يحتوي تطبيق Webex أو تطبيق Webex Desktop على مسار قابل للتوجيه عبر بروتوكول IPv4 بينه وبين جهاز الفيديو باستخدام HTTPS

للعملاء الذين يقومون بتمكين Webex للحكومة الذين يتلقون المكالمات الواردة من تطبيق Webex App 1: 1 للاتصال والأجهزة المسجّلة في السحابة إلى عنوان SIP URI المسجل في مقر عملك. يجب عليك أيضًا السماح بالاتصال بـ AWS Gov Cloud West (المنطقة: لنا ‐ gov ‐ الغرب ‐ 1). يرجى مراجعة وثائق AWS لتحديد نطاقات عناوين IP لمنطقة AWS Gov Cloud West. وثائق AWS متاحة على https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.

المنافذ المستخدمة بواسطة Edge Audio

هذا مطلوب فقط في حالة استخدام تقنية الصوت Edge.

البروتوكولأرقام المنافذالاتجاهنوع الوصولنطاق IPالتعليقات
TCP5061—5062واردة إلى شبكتكإشارات SIPWebexإشارات SIP الواردة لتقنية الصوت الحافة
TCP5061—5065الصادرة إلى Webexإشارات SIPWebexإشارات SIP الصادرة لـ Edge Audio
TCP/UDPموانئ مؤقتة، 8000-59999واردة إلى شبكتكمنافذ الوسائطWebexفي جدار الحماية الخاص بالمؤسسة، يجب فتح المنافذ لحركة المرور الواردة إلى Expressway بنطاق منافذ يتراوح من 8000 إلى 59999

قم بتكوين بروتوكول mTLS باستخدام الخيارات التالية:

نطاقات وعناوين URL لخدمات الاتصال عبر Webex

أ * يظهر في بداية عنوان URL (على سبيل المثال، *.webex.com) يشير ذلك إلى إمكانية الوصول إلى الخدمات في النطاق الرئيسي وجميع النطاقات الفرعية.

الجدول رقم 3. خدمات Webex
Domain/URLالوصفتطبيقات وأجهزة Webex التي تستخدم هذه domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

مكالمات Webex الأساسية & خدمات Webex Aware

توفير الهوية

تخزين الهوية

المصادقة

خدمات OAuth

إعداد الجهاز

عندما يتصل الهاتف بشبكة لأول مرة أو بعد إعادة ضبط المصنع دون تعيين أي خيارات DHCP، فإنه يتصل بخادم تنشيط الجهاز لتوفير الخدمة بدون تدخل المستخدم. تستخدم الهواتف الجديدة activate.cisco.com، أما الهواتف التي صدرت بإصدارات البرامج الثابتة الأقدم من 11.2(1)، فتستمر في استخدام webapps.cisco.com للتزويد.

قم بتنزيل تحديثات البرامج الثابتة للجهاز وتحديثات اللغة من binaries.webex.com.

الكل
*.wbx2.com و *.ciscospark.comيستخدم للتوعية السحابية، وCSDM، وWDM، وmercury، وما إلى ذلك. هذه الخدمات ضرورية لكي تتمكن التطبيقات والأجهزة من الاتصال بخدمة Webex Calling & خدمات Webex Aware أثناء وبعد عملية الإعداد.الكل
*.webexapis.com

خدمات Webex المصغرة التي تدير تطبيقاتك وأجهزتك.

خدمة صورة الملف الشخصي

خدمة الكتابة على السبورة البيضاء

خدمة القرب

خدمة الحضور

خدمة التسجيل

خدمة التقويم

خدمة البحث

الكل
*.webexcontent.com

خدمة مراسلة Webex المتعلقة بتخزين الملفات بشكل عام، بما في ذلك:

ملفات المستخدم

ملفات مُحوّلة

الصور

لقطات الشاشة

محتوى السبورة البيضاء

عميل & سجلات الجهاز

صور الملف الشخصي

شعارات العلامات التجارية

ملفات السجلات

تصدير ملفات CSV بكميات كبيرة & استيراد الملفات (مركز التحكم)

خدمات المراسلة في تطبيق Webex.
تم استبدال خدمة تخزين الملفات التي كانت تستخدم موقع webexcontent.com بموقع clouddrive.com في أكتوبر 2019
الجدول رقم 4. خدمات إضافية متعلقة بـ Webex (نطاقات جهات خارجية)
Domain/URLالوصفتطبيقات وأجهزة Webex التي تستخدم هذه domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

تتبع الأداء وتسجيل الأخطاء والأعطال وقياسات الجلسات.Control Hub
*.huron-dev.comخدمات Webex Calling المصغرة مثل خدمات التبديل وطلب أرقام الهواتف وخدمات التعيين.Control Hub
*.sipflash.comخدمات إدارة الأجهزة. تحديثات البرامج الثابتة وأغراض الإعداد الآمن.تطبيقات Webex

*.google.com

*.googleapis.com

إشعارات لتطبيقات Webex على الأجهزة المحمولة (مثال: رسالة جديدة (عند الرد على المكالمة)

للاطلاع على معلومات حول شبكات IP الفرعية، يُرجى الرجوع إلى هذه الروابط

خدمة جوجل فايربيس للمراسلة السحابية (FCM)

خدمة إشعارات أبل الفورية (APNS)

تطبيق Webex

شبكات IP الفرعية لخدمات الاتصال عبر Webex

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

المنافذ المستخدمة في خدمة Webex Calling

الجدول 5. خدمات Webex Calling وWebex Aware
الغرض من الاتصالعناوين المصدرمنافذ المصدرالبروتوكولعناوين الوجهةمنافذ الوجهةملاحظات
إرسال شارات المكالمات إلى Webex Calling (SIP TLS)البوابة المحلية الخارجية (NIC)8000—65535TCPارجع إلى شبكات IP الفرعية لخدمات Webex Calling.5062, 8934

هؤلاء IPs/ports هناك حاجة إلى إشارات مكالمات SIP-TLS الصادرة من البوابات المحلية والأجهزة والتطبيقات (المصدر) إلى Webex Calling Cloud (الوجهة).

المنفذ 5062 (مطلوب للوصلة القائمة على الشهادة). والمنفذ 8934 (مطلوب للوصلة القائمة على التسجيل)

الأجهزة5060—50808934
التطبيقاتقصير الأجل (يعتمد على نظام التشغيل)
اتصل بوسائل الإعلام عبر Webex Calling (SRTP)البوابة المحلية الخارجية NIC8000—48198*UDPارجع إلى شبكات IP الفرعية لخدمات Webex Calling.

8500-8700، 19560-65535 (SRTP عبر UDP)

لا يدعم Webex for Government تحسين الوسائط باستخدام STUN و ICE-Lite.

هؤلاء IPs/ports تُستخدم هذه الوسائط لمكالمات SRTP الصادرة من البوابات المحلية والأجهزة والتطبيقات (المصدر) إلى Webex Calling Cloud (الوجهة).

بالنسبة لبعض أنواع الشبكات التي يتم فيها استخدام جدران الحماية داخل مقر العميل، اسمح بالوصول لنطاقات منافذ المصدر والوجهة المذكورة داخل شبكتك لكي تتدفق الوسائط من خلالها.

مثال: بالنسبة للتطبيقات، اسمح بنطاق منفذ المصدر والوجهة 8500-8700.

الأجهزة19560—19660
التطبيقات8500—8700
إرسال شارات المكالمات إلى بوابة PSTN (SIP TLS)البوابة المحلية الداخلية NIC8000—65535TCPITSP PSTN GW أو Unified CM الخاص بكيتوقف على خيار PSTN (على سبيل المثال، عادةً ما يكون 5060 أو 5061 لنظام Unified CM)
مكالمة الوسائط إلى بوابة PSTN (SRTP)البوابة المحلية الداخلية NIC8000—48198*UDPITSP PSTN GW أو Unified CM الخاص بكيعتمد ذلك على خيار PSTN (على سبيل المثال، عادةً 5060 أو 5061 لـ Unified CM)
تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco)أجهزة Webex Callingقصير الأجلTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

مطلوب للأسباب التالية:

  1. الانتقال من هواتف المؤسسة (Cisco Unified CM) إلى Webex Calling. راجع upgrade.cisco.com لمزيد من المعلومات. يستخدم موقع cloudupgrader.webex.com المنافذ التالية: 6970,443 لعملية ترحيل البرامج الثابتة.

  2. تحديثات البرامج الثابتة والتسجيل الآمن للأجهزة (MPP وهواتف الغرف أو المكاتب) باستخدام رمز التنشيط المكون من 16 رقمًا (GDS).

  3. لـ CDA / نظام EDOS - التزويد القائم على عنوان MAC. تستخدم من قبل الأجهزة (هواتف MPP وأجهزة ATA وأجهزة SPA ATA) مع البرامج الثابتة الأحدث.

  4. عندما يتصل الهاتف بشبكة لأول مرة أو بعد إعادة ضبط المصنع، دون تعيين خيارات DHCP، فإنه يتصل بخادم تنشيط الجهاز لتوفير الخدمة بدون تدخل المستخدم. تستخدم الهواتف الجديدة "activate.cisco.com" بدلاً من "webapps.cisco.com" من أجل توفير الخدمات. تستمر الهواتف التي تم إصدار البرامج الثابتة الخاصة بها في وقت سابق من الإصدار 11.2(1) في استخدام "webapps.cisco.com". يوصى بالسماح لجميع شبكات IP الفرعية هذه.

تكوين التطبيقتطبيقات Webex Callingقصير الأجلTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443يستخدم لمصادقة Idbroker، وخدمات تكوين التطبيقات للعملاء، والوصول إلى الويب عبر المتصفح للرعاية الذاتية والوصول إلى واجهات الإدارة.
مزامنة وقت الجهاز (NTP)أجهزة Webex Calling51494UDPارجع إلى شبكات IP الفرعية لخدمات Webex Calling.123عناوين IP المذكورة مطلوبة من أجل المزامنة الزمنية للأجهزة (هواتف MPP وأجهزة ATA وأجهزة SPA ATA)
حل اسم الجهاز وحل اسم التطبيقأجهزة Webex Callingقصير الأجلUDP وTCPمحدد من قِبل المضيف53

تُستخدم هذه الخاصية في عمليات البحث عن نظام أسماء النطاقات (DNS) لاكتشاف عناوين IP لخدمات Webex Calling في السحابة.

على الرغم من أن عمليات البحث النموذجية في نظام أسماء النطاقات تتم عبر بروتوكول UDP، إلا أن بعضها قد يتطلب بروتوكول TCP، إذا لم يكن بالإمكان استيعاب استجابات الاستعلام في حزم UDP.
مزامنة وقت التطبيقتطبيقات Webex Calling123UDPمحدد من قِبل المضيف123
الجدول 6. خدمات إضافية من Webex Calling وWebex Aware (طرف ثالث)
الغرض من الاتصالعناوين المصدرمنافذ المصدرالبروتوكولعناوين الوجهةمنافذ الوجهةملاحظات
خدمات الإشعارات الفورية APNS وFCMتطبيقات Webex Callingقصير الأجلTCP

راجع شبكات IP الفرعية المذكورة في الروابط

خدمة إشعارات أبل الفورية (APNS)

خدمة المراسلة السحابية من جوجل إلى فايربيس (FCM)

443, 2197, 5228, 5229, 5230, 5223إشعارات لتطبيقات Webex على الأجهزة المحمولة (مثال: (عند استلام رسالة جديدة أو عند الرد على مكالمة)
  • *يمكن تكوين نطاق منافذ الوسائط CUBE باستخدام rtp-port range.
  • إذا تم تكوين عنوان خادم وكيل لتطبيقاتك وأجهزتك، فسيتم إرسال حركة مرور الإشارة إلى الوكيل. لا يتم إرسال الوسائط المنقولة عبر بروتوكول SRTP عبر UDP إلى خادم الوكيل. يجب أن يتدفق مباشرة إلى جدار الحماية الخاص بك بدلاً من ذلك.
  • إذا كنت تستخدم خدمات NTP و DNS داخل شبكة مؤسستك، فافتح المنفذين 53 و 123 من خلال جدار الحماية الخاص بك.

الجدول 7. تاريخ مراجعة المستند
تاريخ المراجعةأجرينا التغييرات التالية على المقال
7/7/2025اجتماعات Webex: اعتبارًا من أغسطس 2025، سيقوم Webex for Government بدمج نطاق جديد، webexgov.us، في خدمات الاجتماعات والمراسلة، بالإضافة إلى خدمات الاتصال. يرجى الاطلاع على قسم الأسئلة الشائعة حول مساحة النطاق الجديدة لـ Webex for Government (FedRAMP) لمزيد من التفاصيل.
6/13/2025اجتماعات Webex: تتطلب جميع حركة مرور FedRAMP تشفير TLS1.2 أو TLS 1.3 وتشفير mTLS للأجهزة المسجلة في SIP المحلية.
4/8/2025مكالمة ويبكس: تمت إضافة شبكة فرعية جديدة إلى قسم شبكات IP الفرعية لخدمات الاتصال عبر Webex -144.196.17.0/24
هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟