متطلبات الشبكة لبرنامج Webex للحكومة (FedRAMP)
مرجع سريع لمنافذ الاجتماعات ونطاقات IP
يتم استخدام نطاقات عناوين IP التالية بواسطة المواقع المنتشرة على مجموعة اجتماعات FedRAMP. في هذه الوثيقة، يُشار إلى هذه النطاقات باسم "نطاقات عناوين IP الخاصة بـ Webex":
- 150.253.150.0/23 (150.253.150.0 إلى 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 إلى 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 إلى 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 إلى 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 إلى 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 إلى 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 إلى 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 إلى 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 إلى 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 إلى 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 إلى 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 إلى 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 إلى 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 إلى 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 إلى 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 إلى 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 إلى 216.151.139.254)
- 2607:fcf0:1100:1000::/52
- 2607:fcf0:2100:1000::/52
- 2607:fcf0:500:a000::/52
- 2607:fcf0:1500:a000::/52
- 2607:fcf0:2500:a000::/52
- 2607:fcf0:a00:3000::/52
- 2607:fcf0:1a00:3000::/52
- 2607:fcf0:2a00:3000::/52
-
2607:fcf0:20a7::/48
الخدمات المنشورة
تشمل الخدمات المنشورة على نطاق عناوين IP هذا، على سبيل المثال لا الحصر، ما يلي:
- موقع الاجتماع الإلكتروني (على سبيل المثال، customersite.webex.com أو customersite.webexgov.us)
يرجى الاطلاع على الأسئلة الشائعة حول مساحة النطاق الجديدة لـ Webex for Government (FedRAMP) للحصول على معلومات إضافية.
- خوادم بيانات الاجتماع
- خوادم الوسائط المتعددة لصوت الكمبيوتر (VoIP) وفيديو كاميرا الويب
- XML/API الخدمات، بما في ذلك جدولة أدوات الإنتاجية
- خوادم التسجيل المعتمدة على الشبكة (NBR)
- الخدمات الثانوية عندما تكون الخدمات الأولية قيد الصيانة أو تواجه صعوبات فنية
تُستخدم URIs التالية للتحقق من "قائمة إبطال الشهادات" لشهادات الأمان الخاصة بنا. قوائم إبطال الشهادات لضمان عدم إمكانية استخدام أي شهادات تم اختراقها لاعتراض حركة مرور Webex الآمنة. تحدث حركة المرور هذه على منفذ TCP 80:
- *.quovadisglobal.com
- *.digicert.com
- * .identrust.com (شهادات IdenTrust)
سيتم تمرير وكلاء المستخدم التاليين بواسطة Webex من خلال عملية utiltp في Webex، ويجب السماح لهم بالمرور عبر جدار الحماية الخاص بالوكالة:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping كجزء من عناوين URL المسموح بها. يتم استخدامه كجزء من عملية تفعيل الجهاز، و"يستخدمه الجهاز قبل أن يعرف أنه جهاز FedRAMP". يرسل الجهاز رمز تفعيل بدون أي معلومات عن FedRAMP، وتكتشف الخدمة أنه رمز تفعيل FedRAMP، ثم تقوم بإعادة توجيههم.
تتطلب جميع حركة مرور FedRAMP تشفير TLS1.2 أو TLS 1.3 وتشفير mTLS للأجهزة المسجلة في SIP المحلية.
المنافذ المستخدمة من قبل عملاء Webex Meetings (بما في ذلك الأجهزة المسجلة في السحابة)
| البروتوكول | رقم (أرقام) المنفذ | الاتجاه | نوع حركة المرور | نطاق IP | التعليقات |
|---|---|---|---|---|---|
| TCP | 80/443 | الصادرة إلى Webex | HTTP ، HTTPS | Webex و AWS (لا يُنصح بالتصفية حسب IP) |
يوصي Webex بالتصفية حسب عنوان URL. في حالة التصفية حسب عنوان IP، يجب عليك السماح بنطاقات عناوين IP الخاصة بـ AWS GovCloud و Cloudfront و Webex. |
| TCP/UDP | 53 | الصادرة إلى DNS المحلي | خدمات اسم المجال (DNS) | خادم DNS فقط | يُستخدم لعمليات البحث في DNS لاكتشاف عناوين IP الخاصة بخوادم Webex على السحابة. ورغم إجراء عمليات بحث DNS نموذجية من خلال UDP، قد تتطلب بعض العمليات بروتوكول TCP، إذا كانت استجابات الاستعلام لا يمكن أن تتناسب مع حزم UDP. |
| UDP | 9000, 5004 | صادرة إلى Webex | وسائط عميل Webex الأساسية (VoIP وRTP الخاص بالفيديو) | Webex | يتم استخدام منفذ وسائط عميل Webex لتبادل صوت الكمبيوتر وفيديو كاميرا الويب وتدفق مشاركة المحتوى. يُعد فتح هذا المنفذ ضرورياً لضمان أفضل تجربة إعلامية ممكنة. |
| TCP | 5004, 443, 80 | صادرة إلى Webex | وسائط عميل Webex البديلة (VoIP وVideo RTP) | Webex | المنافذ الخلفية لاتصال الوسائط عندما لا يكون منفذ UDP 9000 مفتوحًا في جدار الحماية |
| UDP/TCP |
الصوت: من 52000 إلى 52049 الفيديو: من 52100 إلى 52199 | الوارد إلى شبكتك | وسائط عميل Webex (الصوت عبر الإنترنت والفيديو) | العودة من AWS و Webex |
سيتصل Webex بمنفذ الوجهة الذي تم تلقيه عندما يقوم العميل بإجراء اتصاله. يجب تكوين جدار حماية ليسمح بمرور اتصالات الإرجاع هذه. هذا الخيار مُفعّل افتراضياً. |
| TCP / UDP | المنافذ سريعة الزوال الخاصة بنظام التشغيل | الوارد إلى شبكتك | عودة حركة المرور من Webex | العودة من AWS و Webex |
سيتصل Webex بمنفذ الوجهة الذي تم تلقيه عندما يقوم العميل بإجراء اتصاله. يجب تكوين جدار حماية ليسمح بمرور اتصالات الإرجاع هذه. يتم فتح هذا عادةً تلقائيًا في جدار الحماية ذي الحالة، ومع ذلك تم إدراجه هنا من أجل الإكمال. |
بالنسبة للعملاء الذين يقومون بتفعيل Webex for Government والذين لا يمكنهم السماح بالتصفية المستندة إلى عنوان URL لبروتوكول HTTPS، ستحتاج إلى السماح بالاتصال مع AWS Gov Cloud West (المنطقة: us ‐ gov ‐ west ‐ 1) و Cloud Front (الخدمة: كلاودفرونت). يرجى مراجعة وثائق AWS لتحديد نطاقات IP لمنطقة AWS Gov Cloud West و AWS Cloud Front. تتوفر وثائق AWS على https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html. يوصي Webex بشدة بالتصفية حسب عنوان URL كلما أمكن ذلك.
يتم استخدام Cloudfront للمحتوى الثابت الذي يتم تسليمه عبر شبكة توصيل المحتوى لمنح العملاء أفضل أداء في جميع أنحاء البلاد.
المنافذ المستخدمة بواسطة أجهزة التعاون عبر الفيديو من سيسكو المسجلة في الموقع
انظر أيضًا إلى دليل نشر Cisco Webex Meetings Enterprise للاجتماعات التي تدعم أجهزة الفيديو
| البروتوكول | أرقام المنافذ | الاتجاه | نوع الوصول | نطاق IP | التعليقات |
|---|---|---|---|---|---|
| TCP | 5061—5070 | الصادرة إلى Webex | إشارات SIP | Webex | تستمع حافة وسائط Webex إلى هذه المنافذ |
| TCP | 5061, 5065 | واردة إلى شبكتك | إشارات SIP | Webex | حركة مرور إشارات SIP الواردة من Webex Cloud |
| TCP | 5061 | صادرة إلى Webex | إشارات SIP من الأجهزة المسجّلة في السحابة | AWS | المكالمات الواردة من تطبيق Webex 1:1 الاتصال بالأجهزة المسجلة في السحابة إلى عنوان SIP URI المسجل في مقر عملك. *5061 هو المنفذ الافتراضي. يدعم Webex المنافذ من 5061 إلى 5070 التي يستخدمها العملاء كما هو محدد في سجل SIP SRV الخاص بهم |
| TCP/UDP | 1719, 1720, 15000—19999 | صادرة إلى Webex | H.323 LS | Webex | إذا كانت نقطة النهاية الخاصة بك تتطلب اتصالاً عبر بوابة التحكم، فافتح أيضًا المنفذ 1719، والذي يتضمن Lifesize |
| TCP/UDP | موانئ مؤقتة، 36000-59999 | الوارد | منافذ الوسائط | Webex | إذا كنت تستخدم Cisco Expressway ، فيجب ضبط نطاقات الوسائط على 36000-59999. إذا كنت تستخدم نقطة نهاية أو نظام تحكم بالمكالمات تابع لجهة خارجية، فيجب تهيئتها لاستخدام هذا النطاق. |
| TCP | 443 | الواردة | قرب الجهاز في مكان العمل | الشبكة المحلية | يجب أن يحتوي تطبيق Webex أو تطبيق Webex Desktop على مسار قابل للتوجيه عبر بروتوكول IPv4 بينه وبين جهاز الفيديو باستخدام HTTPS |
للعملاء الذين يقومون بتمكين Webex للحكومة الذين يتلقون المكالمات الواردة من تطبيق Webex App 1: 1 للاتصال والأجهزة المسجّلة في السحابة إلى عنوان SIP URI المسجل في مقر عملك. يجب عليك أيضًا السماح بالاتصال بـ AWS Gov Cloud West (المنطقة: لنا ‐ gov ‐ الغرب ‐ 1). يرجى مراجعة وثائق AWS لتحديد نطاقات عناوين IP لمنطقة AWS Gov Cloud West. وثائق AWS متاحة على https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.
المنافذ المستخدمة بواسطة Edge Audio
هذا مطلوب فقط في حالة استخدام تقنية الصوت Edge.
| البروتوكول | أرقام المنافذ | الاتجاه | نوع الوصول | نطاق IP | التعليقات |
|---|---|---|---|---|---|
| TCP | 5061—5062 | واردة إلى شبكتك | إشارات SIP | Webex | إشارات SIP الواردة لتقنية الصوت الحافة |
| TCP | 5061—5065 | الصادرة إلى Webex | إشارات SIP | Webex | إشارات SIP الصادرة لـ Edge Audio |
| TCP/UDP | موانئ مؤقتة، 8000-59999 | واردة إلى شبكتك | منافذ الوسائط | Webex | في جدار الحماية الخاص بالمؤسسة، يجب فتح المنافذ لحركة المرور الواردة إلى Expressway بنطاق منافذ يتراوح من 8000 إلى 59999 |
قم بتكوين بروتوكول mTLS باستخدام الخيارات التالية:
- تكوين Expressway | مصادقة TLS المتبادلة.
- جهات إصدار الشهادات الجذرية المدعومة | منصات الصوت والفيديو Cisco Webex.
- دليل تكوين Edge Audio | .
نطاقات وعناوين URL لخدمات الاتصال عبر Webex
أ * يظهر في بداية عنوان URL (على سبيل المثال، *.webex.com) يشير ذلك إلى إمكانية الوصول إلى الخدمات في النطاق الرئيسي وجميع النطاقات الفرعية.
| Domain/URL | الوصف | تطبيقات وأجهزة Webex التي تستخدم هذه domains/URLs |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
مكالمات Webex الأساسية & خدمات Webex Aware توفير الهوية تخزين الهوية المصادقة خدمات OAuth إعداد الجهاز عندما يتصل الهاتف بشبكة لأول مرة أو بعد إعادة ضبط المصنع دون تعيين أي خيارات DHCP، فإنه يتصل بخادم تنشيط الجهاز لتوفير الخدمة بدون تدخل المستخدم. تستخدم الهواتف الجديدة activate.cisco.com، أما الهواتف التي صدرت بإصدارات البرامج الثابتة الأقدم من 11.2(1)، فتستمر في استخدام webapps.cisco.com للتزويد. قم بتنزيل تحديثات البرامج الثابتة للجهاز وتحديثات اللغة من binaries.webex.com. | الكل |
| *.wbx2.com و *.ciscospark.com | يستخدم للتوعية السحابية، وCSDM، وWDM، وmercury، وما إلى ذلك. هذه الخدمات ضرورية لكي تتمكن التطبيقات والأجهزة من الاتصال بخدمة Webex Calling & خدمات Webex Aware أثناء وبعد عملية الإعداد. | الكل |
| *.webexapis.com |
خدمات Webex المصغرة التي تدير تطبيقاتك وأجهزتك. خدمة صورة الملف الشخصي خدمة الكتابة على السبورة البيضاء خدمة القرب خدمة الحضور خدمة التسجيل خدمة التقويم خدمة البحث | الكل |
| *.webexcontent.com |
خدمة مراسلة Webex المتعلقة بتخزين الملفات بشكل عام، بما في ذلك: ملفات المستخدم ملفات مُحوّلة الصور لقطات الشاشة محتوى السبورة البيضاء عميل & سجلات الجهاز صور الملف الشخصي شعارات العلامات التجارية ملفات السجلات تصدير ملفات CSV بكميات كبيرة & استيراد الملفات (مركز التحكم) | خدمات المراسلة في تطبيق Webex. تم استبدال خدمة تخزين الملفات التي كانت تستخدم موقع webexcontent.com بموقع clouddrive.com في أكتوبر 2019 |
| Domain/URL | الوصف | تطبيقات وأجهزة Webex التي تستخدم هذه domains/URLs |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | تتبع الأداء وتسجيل الأخطاء والأعطال وقياسات الجلسات. | Control Hub |
| *.huron-dev.com | خدمات Webex Calling المصغرة مثل خدمات التبديل وطلب أرقام الهواتف وخدمات التعيين. | Control Hub |
| *.sipflash.com | خدمات إدارة الأجهزة. تحديثات البرامج الثابتة وأغراض الإعداد الآمن. | تطبيقات Webex |
|
*.google.com *.googleapis.com |
إشعارات لتطبيقات Webex على الأجهزة المحمولة (مثال: رسالة جديدة (عند الرد على المكالمة) للاطلاع على معلومات حول شبكات IP الفرعية، يُرجى الرجوع إلى هذه الروابط | تطبيق Webex |
شبكات IP الفرعية لخدمات الاتصال عبر Webex
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
المنافذ المستخدمة في خدمة Webex Calling
| الغرض من الاتصال | عناوين المصدر | منافذ المصدر | البروتوكول | عناوين الوجهة | منافذ الوجهة | ملاحظات |
|---|---|---|---|---|---|---|
| إرسال شارات المكالمات إلى Webex Calling (SIP TLS) | البوابة المحلية الخارجية (NIC) | 8000—65535 | TCP | ارجع إلى شبكات IP الفرعية لخدمات Webex Calling. | 5062, 8934 |
هؤلاء IPs/ports هناك حاجة إلى إشارات مكالمات SIP-TLS الصادرة من البوابات المحلية والأجهزة والتطبيقات (المصدر) إلى Webex Calling Cloud (الوجهة). المنفذ 5062 (مطلوب للوصلة القائمة على الشهادة). والمنفذ 8934 (مطلوب للوصلة القائمة على التسجيل) |
| الأجهزة | 5060—5080 | 8934 | ||||
| التطبيقات | قصير الأجل (يعتمد على نظام التشغيل) | |||||
| اتصل بوسائل الإعلام عبر Webex Calling (SRTP) | البوابة المحلية الخارجية NIC | 8000—48198†* | UDP | ارجع إلى شبكات IP الفرعية لخدمات Webex Calling. |
8500-8700، 19560-65535 (SRTP عبر UDP) |
لا يدعم Webex for Government تحسين الوسائط باستخدام STUN و ICE-Lite. هؤلاء IPs/ports تُستخدم هذه الوسائط لمكالمات SRTP الصادرة من البوابات المحلية والأجهزة والتطبيقات (المصدر) إلى Webex Calling Cloud (الوجهة). بالنسبة لبعض أنواع الشبكات التي يتم فيها استخدام جدران الحماية داخل مقر العميل، اسمح بالوصول لنطاقات منافذ المصدر والوجهة المذكورة داخل شبكتك لكي تتدفق الوسائط من خلالها. مثال: بالنسبة للتطبيقات، اسمح بنطاق منفذ المصدر والوجهة 8500-8700. |
| الأجهزة | 19560—19660 | |||||
| التطبيقات | 8500—8700 | |||||
| إرسال شارات المكالمات إلى بوابة PSTN (SIP TLS) | البوابة المحلية الداخلية NIC | 8000—65535 | TCP | ITSP PSTN GW أو Unified CM الخاص بك | يتوقف على خيار PSTN (على سبيل المثال، عادةً ما يكون 5060 أو 5061 لنظام Unified CM) | |
| مكالمة الوسائط إلى بوابة PSTN (SRTP) | البوابة المحلية الداخلية NIC | 8000—48198†* | UDP | ITSP PSTN GW أو Unified CM الخاص بك | يعتمد ذلك على خيار PSTN (على سبيل المثال، عادةً 5060 أو 5061 لـ Unified CM) | |
| تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco) | أجهزة Webex Calling | قصير الأجل | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
مطلوب للأسباب التالية:
|
| تكوين التطبيق | تطبيقات Webex Calling | قصير الأجل | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | يستخدم لمصادقة Idbroker، وخدمات تكوين التطبيقات للعملاء، والوصول إلى الويب عبر المتصفح للرعاية الذاتية والوصول إلى واجهات الإدارة. |
| مزامنة وقت الجهاز (NTP) | أجهزة Webex Calling | 51494 | UDP | ارجع إلى شبكات IP الفرعية لخدمات Webex Calling. | 123 | عناوين IP المذكورة مطلوبة من أجل المزامنة الزمنية للأجهزة (هواتف MPP وأجهزة ATA وأجهزة SPA ATA) |
| حل اسم الجهاز وحل اسم التطبيق | أجهزة Webex Calling | قصير الأجل | UDP وTCP | محدد من قِبل المضيف | 53 | تُستخدم هذه الخاصية في عمليات البحث عن نظام أسماء النطاقات (DNS) لاكتشاف عناوين IP لخدمات Webex Calling في السحابة. على الرغم من أن عمليات البحث النموذجية في نظام أسماء النطاقات تتم عبر بروتوكول UDP، إلا أن بعضها قد يتطلب بروتوكول TCP، إذا لم يكن بالإمكان استيعاب استجابات الاستعلام في حزم UDP. |
| مزامنة وقت التطبيق | تطبيقات Webex Calling | 123 | UDP | محدد من قِبل المضيف | 123 |
| الغرض من الاتصال | عناوين المصدر | منافذ المصدر | البروتوكول | عناوين الوجهة | منافذ الوجهة | ملاحظات |
|---|---|---|---|---|---|---|
| خدمات الإشعارات الفورية APNS وFCM | تطبيقات Webex Calling | قصير الأجل | TCP |
راجع شبكات IP الفرعية المذكورة في الروابط | 443, 2197, 5228, 5229, 5230, 5223 | إشعارات لتطبيقات Webex على الأجهزة المحمولة (مثال: (عند استلام رسالة جديدة أو عند الرد على مكالمة) |
- †*يمكن تكوين نطاق منافذ الوسائط CUBE باستخدام rtp-port range.
- إذا تم تكوين عنوان خادم وكيل لتطبيقاتك وأجهزتك، فسيتم إرسال حركة مرور الإشارة إلى الوكيل. لا يتم إرسال الوسائط المنقولة عبر بروتوكول SRTP عبر UDP إلى خادم الوكيل. يجب أن يتدفق مباشرة إلى جدار الحماية الخاص بك بدلاً من ذلك.
- إذا كنت تستخدم خدمات NTP و DNS داخل شبكة مؤسستك، فافتح المنفذين 53 و 123 من خلال جدار الحماية الخاص بك.
| تاريخ المراجعة | أجرينا التغييرات التالية على المقال |
|---|---|
| 7/7/2025 | اجتماعات Webex: اعتبارًا من أغسطس 2025، سيقوم Webex for Government بدمج نطاق جديد، webexgov.us، في خدمات الاجتماعات والمراسلة، بالإضافة إلى خدمات الاتصال. يرجى الاطلاع على قسم الأسئلة الشائعة حول مساحة النطاق الجديدة لـ Webex for Government (FedRAMP) لمزيد من التفاصيل. |
| 6/13/2025 | اجتماعات Webex: تتطلب جميع حركة مرور FedRAMP تشفير TLS1.2 أو TLS 1.3 وتشفير mTLS للأجهزة المسجلة في SIP المحلية. |
| 4/8/2025 | مكالمة ويبكس: تمت إضافة شبكة فرعية جديدة إلى قسم شبكات IP الفرعية لخدمات الاتصال عبر Webex -144.196.17.0/24 |