في هذه المقالة
دعم البروكسي لـ Webex Calling
dropdown icon
تكوين جدار الحماية
    Webex Calling حركة المرور من خلال الوكلاء وجدران الحماية
    شبكات IP الفرعية لخدمات Webex Calling
    حجم وحدة النقل (MTU) لخدمات Webex Calling وWebex Aware
    جودة الخدمة (QoS) /نوع الخدمة (ToS)
    Webex Meetings /المراسلة - متطلبات الشبكة
    متطلبات الشبكة لـ Webex للحكومة
    متطلبات الشبكة لوحدة تحكم Webex Wendant
    بدء استخدام البوابة المحلية Webex Calling
سجل مراجعة المستندات
معلومات مرجعية للمنفذ لـ Webex Calling
list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

هذه المقالة مخصصة لمسؤولي الشبكات، وخاصة جدار الحماية ومسؤولي أمان الوكيل الذين يستخدمون خدمات Webex Calling داخل مؤسستهم. وهي تصف متطلبات الشبكة وتسرد العناوين والمنافذ والبروتوكولات المستخدمة لتوصيل هواتفك وتطبيق Webex والبوابات إلى خدمات Webex Calling.

يعد جدار الحماية والوكيل المكونين بشكل صحيح ضروريين لنشر المكالمات بنجاح. Webex Callingيستخدم SIP و HTTPS لإشارات المكالمات والعناوين والمنافذ المرتبطة للوسائط واتصال الشبكة واتصال البوابة كما Webex Calling هي خدمة عالمية.

لا تتطلب جميع تكوينات جدار الحماية فتح المنافذ. ومع ذلك، إذا كنت تقوم بتشغيل قواعد من الداخل إلى الخارج، يجب فتح المنافذ للبروتوكولات المطلوبة للسماح بخروج الخدمات.

ترجمة عنوان الشبكة (NAT)

يتم تطبيق وظيفة ترجمة عنوان الشبكة (NAT) وترجمة عنوان المنفذ (PAT) على الحدود بين شبكتين لترجمة مساحات العناوين أو لمنع تصادم مساحات عناوين IP.

تستخدم المؤسسات تقنيات البوابة مثل جدران الحماية والوكلاء الذين يقدمون خدمات NAT أو PAT لتوفير الوصول إلى الإنترنت لتطبيقات Webex App أو أجهزة Webex الموجودة على مساحة عنوان IP خاص. تجعل هذه البوابات حركة المرور من التطبيقات أو الأجهزة الداخلية إلى الإنترنت تبدو وكأنها تأتي من عنوان IP واحد أو أكثر من عناوين IP القابلة للتوجيه بشكل عام.

  • في حالة نشر NAT، لا يلزم فتح منفذ وارد على جدار الحماية.

  • تحقق من حجم تجمع NAT المطلوب للاتصال بالتطبيق أو الأجهزة عندما يصل العديد من مستخدمي التطبيقات Webex Calling والأجهزة إلى الخدمات المدركة لـ Webex باستخدام NAT أو PAT. تأكد من تعيين عناوين IP عامة كافية لتجمعات NAT لمنع استنفاد المنفذ. يساهم استنفاد المنفذ في عدم قدرة المستخدمين والأجهزة الداخلية على الاتصال بخدمات Webex Aware. Webex Calling

  • عندما تشترك Webex Calling أجهزة متعددة في عنوان IP عام من خلال NAT أو PAT، تأكد من أن جهاز NAT يمكنه ترجمة منافذ المصدر المتداخلة إلى منافذ مصدر مترجمة فريدة. Webex Callingقد تستخدم الأجهزة نفس منفذ مصدر إشارة SIP ضمن النطاق 5060-5280. تجنب التكوينات الصارمة للحفاظ على منفذ المصدر التي تمنع جهاز NAT من ترجمة منفذ المصدر عند حدوث تعارض لأن هذه التكوينات يمكن أن تتسبب في فشل تسجيل الجهاز.

  • حدد فترات الربط المعقولة وتجنب التلاعب بـ SIP على جهاز NAT.

  • قم بتكوين الحد الأدنى من مهلة NAT لضمان التشغيل السليم للأجهزة. مثال: ترسل هواتف Cisco رسالة تحديث REGISTER للمتابعة كل 1-2 دقيقة.

  • إذا كانت شبكتك تستخدم NAT أو SPI، فقم بتعيين مهلة أكبر (لا تقل عن 30 دقيقة) للاتصالات. تتيح هذه المهلة اتصالاً موثوقًا مع تقليل استهلاك البطارية للأجهزة المحمولة للمستخدمين.

بوابة طبقة تطبيق SIP

إذا كان جهاز التوجيه أو جدار الحماية هو SIP Aware، مما يعني تمكين بوابة طبقة تطبيق SIP (ALG) أو ما شابه ذلك، فإننا نوصي بإيقاف تشغيل هذه الوظيفة من أجل التشغيل الدقيق للخدمة. على الرغم من تشفير كل Webex Calling حركة المرور، يمكن أن تتسبب بعض تطبيقات SIP ALG في حدوث مشكلات في اجتياز جدار الحماية. لذلك، نوصي بإيقاف تشغيل SIP ALG لضمان خدمة عالية الجودة.

تحقق من وثائق الشركة المصنعة ذات الصلة لمعرفة خطوات تعطيل SIP ALG على أجهزة معينة.

دعم البروكسي لـ Webex Calling

تقوم المؤسسات بنشر جدار حماية الإنترنت أو وكيل الإنترنت وجدار الحماية لفحص حركة مرور HTTP التي تغادر شبكتها وتدخل إليها وتقييدها والتحكم فيها. وبالتالي حماية شبكتهم من أشكال مختلفة من الهجمات الإلكترونية.

غالبًا ما تقوم المؤسسات بتكوين خوادم بروكسي باعتبارها المسار الوحيد لإعادة توجيه حركة مرور الإنترنت المستندة إلى HTTP إلى جدار الحماية الخاص بالمؤسسة. يمكّن هذا التكوين جدار الحماية من تقييد حركة مرور الإنترنت الصادرة، مما يسمح فقط بحركة المرور التي تنشأ من الخادم الوكيل

تؤدي البروكسيات العديد من وظائف الأمان مثل:

  • السماح بالوصول إلى عناوين URL محددة أو حظره.

  • مصادقة المستخدم

  • عنوان IP/المجال/اسم المضيف/البحث عن سمعة URI

  • فك تشفير حركة المرور والتفتيش

عند تكوين ميزة الوكيل، يتم تطبيقها على جميع التطبيقات التي تستخدم بروتوكول HTTP.

يتضمن تطبيق Webex وتطبيقات جهاز Webex ما يلي:

  • خدمات ويبكس

  • إجراءات تنشيط جهاز العميل (CDA) باستخدام منصة Cisco Cloud التزويد مثل GDS وتنشيط جهاز EDOS والتزويد والإعداد لسحابة Webex.

  • مصادقة الشهادة

  • ترقيات البرامج الثابتة

  • تقارير الحالة

  • تحميلات PRT

  • خدمات إكس إس آي

لا تقم بتغيير قيم رأس HTTP أو حذفها أثناء مرورها عبر الوكيل أو جدار الحماية الخاص بك ما لم تسمح هذه الإرشادات بتغيير قيم الرأس. يمكن أن يؤثر تعديل عناوين HTTP أو إزالتها خارج هذه الإرشادات على الوصول إلى Webex Calling خدمات Webex-Aware، وقد يتسبب في فقدان تطبيقات وأجهزة Webex إمكانية الوصول.

إذا تم تكوين عنوان خادم وكيل، فسيتم إرسال حركة مرور الإشارات (HTTP/HTTPS) فقط إلى الخادم الوكيل. لا يتم إرسال العملاء الذين يستخدمون SIP للتسجيل في Webex Calling الخدمة والوسائط المرتبطة إلى الوكيل. لذلك، اسمح لهؤلاء العملاء بالمرور عبر جدار الحماية مباشرةً.

خيارات الوكيل المدعومة والتكوين وأنواع المصادقة

أنواع البروكسي المدعومة هي:

  • الوكيل الصريح (الفحص أو عدم الفحص) —تكوين العملاء إما التطبيق أو الجهاز باستخدام وكيل صريح لتحديد الخادم الذي سيتم استخدامه.

  • وكيل شفاف (غير قابل للتفتيش) - لم يتم تكوين العملاء لاستخدام عنوان خادم وكيل محدد ولا يحتاجون إلى أي تغييرات للعمل مع وكيل غير خاضع للفحص.

  • الوكيل الشفاف (الفحص) - لم يتم تكوين العملاء لاستخدام عنوان خادم وكيل محدد. لا يلزم إجراء تغييرات في تكوين HTTP؛ ومع ذلك، يحتاج عملاؤك سواء كان التطبيق أو الأجهزة إلى شهادة جذرية حتى يثقوا في الوكيل. يستخدم فريق تكنولوجيا المعلومات بروكسيات الفحص لفرض السياسات على مواقع الويب التي يجب زيارتها وأنواع المحتوى غير المسموح بها.

قم بتكوين عناوين الوكيل يدويًا لأجهزة Cisco وتطبيق Webex باستخدام:

أثناء تكوين أنواع المنتجات المفضلة لديك، اختر من تكوينات الوكيل وأنواع المصادقة التالية في الجدول:

المنتج

تكوين الوكيل

نوع المصادقة

Webex لنظام التشغيل Mac

دليل المستخدم، WPAD، PAC

بدون مصادقة، أساسي، NTLM، †

ويبكس لنظام التشغيل ويندوز

دليل المستخدم، WPAD، PAC، GPO

بدون مصادقة، أساسي، NTLM، †، تفاوض †

Webex لنظام iOS

دليل المستخدم، WPAD، PAC

بدون مصادقة، أساسي، ملخص، NTLM

Webex للأندرويد

دليل المستخدم، PAC

بدون مصادقة، أساسي، ملخص، NTLM

ويبكس Web App

مدعوم من خلال نظام التشغيل

بدون مصادقة، أساسي، ملخص، NTLM، تفاوض †

أجهزة ويبكس

WPAD أو PAC أو دليل الاستخدام

بدون مصادقة، أساسي، ملخص

هواتف بروتوكول الإنترنت من Cisco

دليل المستخدم، WPAD، PAC

بدون مصادقة، أساسي، ملخص

عقدة شبكة فيديو Webex

دليل

بدون مصادقة، أساسي، ملخص، NTLM

للأساطير في الجدول:

  1. † Mac NTLM Auth - لا يلزم تسجيل دخول الجهاز إلى المجال، حيث يُطلب من المستخدم إدخال كلمة مرور

  2. † Windows NTLM Auth - يتم دعمها فقط في حالة تسجيل دخول الجهاز إلى المجال

  3. تفاوض † - Kerberos مع المصادقة الاحتياطية لـ NTLM.

  4. لتوصيل جهاز Cisco Webex Board Desk أو Room Series بخادم وكيل، راجع توصيل جهاز اللوحة أو المكتب أو Room Series بخادم وكيل.

  5. بالنسبة إلى هواتف Cisco IP، راجع إعداد خادم وكيل كمثال لتكوين الخادم الوكيل والإعدادات.

بالنسبة إلى No Authenticationذلك، قم بتكوين العميل باستخدام عنوان وكيل لا يدعم المصادقة. عند الاستخدام Proxy Authentication، قم بالتهيئة باستخدام بيانات اعتماد صالحة. قد تتداخل البروكسيات التي تفحص حركة مرور الويب مع اتصالات مقبس الويب. في حالة حدوث هذه المشكلة، قد يؤدي تجاوز حركة المرور غير المفحوصة إلى *.webex.com إلى حل المشكلة. إذا كنت ترى بالفعل إدخالات أخرى، فأضف فاصلة منقوطة بعد الإدخال الأخير، ثم أدخل استثناء Webex.

إعدادات الوكيل لنظام التشغيل Windows

Microsoft Windowsدعم مكتبتي شبكة لحركة مرور HTTP (WiniNet و WinHTTP) التي تسمح بتكوين البروكسي. WiniNet عبارة عن مجموعة شاملة من WinHTTP.

  1. تم تصميم WiniNet لتطبيقات عميل سطح المكتب ذات المستخدم الفردي

  2. تم تصميم WinHTTP بشكل أساسي للتطبيقات متعددة المستخدمين والمستندة إلى الخادم

عند الاختيار بين الاثنين، اختر WiniNet لإعدادات تكوين الوكيل. لمزيد من التفاصيل، راجع wininet-vs-winhttp.

راجع تكوين قائمة بالنطاقات المسموح بها للوصول إلى Webex أثناء وجودك على شبكة الشركة للحصول على تفاصيل حول ما يلي:

  • للتأكد من أن الأشخاص يقومون بتسجيل الدخول فقط إلى التطبيقات التي تستخدم حسابات من قائمة النطاقات المحددة مسبقًا.

  • استخدم خادم وكيل لاعتراض الطلبات وتحديد المجالات المسموح بها.

فحص الوكيل وتثبيت الشهادة

يقوم تطبيق وأجهزة Webex بالتحقق من صحة شهادات الخوادم عند إنشاء جلسات TLS. تعتمد عمليات التحقق من الشهادات مثل جهة إصدار الشهادة والتوقيع الرقمي على التحقق من سلسلة الشهادات حتى الشهادة الجذرية. لإجراء عمليات التحقق من الصحة، يستخدم تطبيق Webex وأجهزته مجموعة من شهادات CA الجذرية الموثوقة المثبتة في مخزن الثقة لنظام التشغيل.

إذا قمت بنشر وكيل فحص TLS لاعتراض حركة المرور وفك تشفيرها وفحصها. Webex Calling تأكد من أن الشهادة التي يقدمها الوكيل (بدلاً من شهادة خدمة Webex) موقعة من قبل جهة إصدار الشهادات، وأن الشهادة الجذرية مثبتة في مخزن الثقة الخاص بتطبيق Webex أو جهاز Webex.

  • بالنسبة لتطبيق Webex - قم بتثبيت شهادة CA المستخدمة لتوقيع الشهادة بواسطة الوكيل في نظام تشغيل الجهاز.

  • بالنسبة لأجهزة Webex Room وهواتف IP متعددة المنصات من Cisco - افتح طلب خدمة مع فريق TAC لتثبيت شهادة CA.

يعرض هذا الجدول تطبيق Webex وأجهزة Webex التي تدعم فحص TLS بواسطة خوادم بروكسي

المنتج

يدعم CAs الموثوقة المخصصة لفحص TLS

تطبيق Webex (ويندوز، ماك، iOS، أندرويد، ويب)

نعم

أجهزة غرفة Webex

نعم

هواتف Cisco IP متعددة المنصات (MPP)

نعم

تكوين جدار الحماية

تدعم Webex Calling Cisco خدمات Webex Aware في مراكز بيانات Cisco وAmazon Web Services (AWS) الآمنة. قامت Amazon بحجز شبكات IP الفرعية الخاصة بها لاستخدام Cisco الوحيد، وقامت بتأمين الخدمات الموجودة في هذه الشبكات الفرعية داخل سحابة AWS الافتراضية الخاصة.

قم بتكوين جدار الحماية الخاص بك للسماح بالاتصال من أجهزتك وتطبيقات التطبيق والخدمات التي تواجه الإنترنت لأداء وظائفها بشكل صحيح. يتيح هذا التكوين الوصول إلى جميع الخدمات السحابية المدعومة Webex Calling وخدمات Webex Aware السحابية وأسماء النطاقات وعناوين IP والمنافذ والبروتوكولات.

ضع القائمة البيضاء أو افتح الوصول إلى ما يلي حتى تعمل خدمات Webex Aware بشكل صحيح. Webex Calling

  • يتم استخدام عناوين URL/المجالات المذكورة تحت قسم المجالات وعناوين URL Webex Calling للخدمات وشبكات IP الفرعية والمنافذ والبروتوكولات المدرجة ضمن قسم شبكات IP الفرعية Webex Calling للخدمات لأغراض متعددة بما في ذلك إرسال إشارات المكالمات وحركة مرور الوسائط من Webex Calling وإلى ومزامنة بروتوكول وقت الشبكة (NTP) واختبار جاهزية شبكة cScan لشبكات IP الفرعية هذه.

  • إذا كانت مؤسستك تستخدم خدمات التعاون السحابية - بما في Webex Meetings ذلك المراسلة وWebex Attendant Console وWebex edge connect ( الاتصال بالشبكة الخاصة) والاتصال النظير بالشبكة الخاصة بالهيكل الأساسي لـ Webex والخدمات الأخرى ذات الصلة، فتأكد من السماح بشبكات IP الفرعية والنطاقات وعناوين URL المحددة في المقالات «متطلبات الشبكة لخدمات Webex» و «Webex Edge Connect» ومتطلبات الشبكة لوحدة التحكم المصاحبة من خلال شبكتك. Webex Suite يعد ذلك ضروريًا لضمان الاتصال والوظائف المناسبة لخدمات Webex هذه.

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Webex Calling حركة المرور من خلال الوكلاء وجدران الحماية

إذا كنت تستخدم جدار حماية فقط، فإن تصفية Webex Calling حركة المرور باستخدام عناوين IP وحدها غير مدعومة لأن بعض مجموعات عناوين IP ديناميكية وقد تتغير في أي وقت. لا تؤيد Cisco تصفية مجموعة فرعية من عناوين IP استنادًا إلى منطقة جغرافية معينة أو مزود خدمة سحابية. يمكن أن تتسبب التصفية حسب المنطقة في تدهور شديد في تجربة الاتصال.

لا تحتفظ Cisco بتجمعات عناوين IP المتغيرة ديناميكيًا وبالتالي فهي غير مدرجة في هذه المقالة. قم بتحديث القواعد الخاصة بك بانتظام، فقد يؤثر الفشل في تحديث قائمة قواعد جدار الحماية على تجربة المستخدمين.

إذا كان جدار الحماية الخاص بك لا يدعم تصفية المجال/عنوان URL، فاستخدم خيار خادم Enterprise Proxy. يقوم هذا الخيار بالتصفية/السماح حسب عنوان URL/المجال بحركة مرور إشارات HTTPs إلى خدمات Webex Webex Calling Aware في خادم الوكيل الخاص بك، قبل إعادة التوجيه إلى جدار الحماية الخاص بك.

أثناء استخدام خيار خادم وكيل المؤسسة لتصفية النطاق/عناوين URL، لاحظ أنه غير مصمم للتعامل مع الصوت والفيديو التفاعليين، ولكنه مخصص فقط لحركة إشارات HTTPS. استخدم دائمًا:

  • التصفية القائمة على المنفذ وشبكة IP الفرعية لإشارات المكالمات والوسائط

  • تصفية المجال/عنوان URL مخصصة لحركة إشارات HTTP (s)

لأن Webex Calling UDP هو بروتوكول النقل المفضل لدى Cisco للوسائط، ويوصي باستخدام SRTP فقط عبر UDP. لا يتم دعم TCP وTLS كبروتوكولات نقل للوسائط Webex Calling في بيئات الإنتاج. تؤثر الطبيعة الموجهة للاتصال لهذه البروتوكولات على جودة الوسائط أكثر من فقدان الشبكة. إذا كانت لديك استفسارات بخصوص بروتوكول النقل، فقم برفع تذكرة دعم.

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

النطاقات وعناوين URL Webex Calling للخدمات

تشير العلامة * التي تظهر في بداية عنوان URL (على سبيل المثال، *.webex.com) إلى إمكانية الوصول إلى الخدمات في نطاق المستوى الأعلى وجميع النطاقات الفرعية.

الدومين/عنوان URL

وصف

تطبيقات وأجهزة Webex التي تستخدم هذه النطاقات/عناوين URL

Cisco Webex Callingوخدمات ويبكس أوير

*. broadcloudpx.com

خدمات ترخيص Webex المصغرة للإطلاق المتبادل من Control Hub إلى بوابة مسؤول الاتصال.

مركز التحكم

*. broadcloud.com.au

Webex Callingخدمات في أستراليا.

جميع

*. برودكلاود.eu

Webex Callingخدمات في أوروبا.

جميع

*. broadcloudpx.net

استدعاء خدمات تكوين العميل وإدارته.

تطبيقات ويبكس

*.webex.com

*. cisco.com

الخدمات الأساسية Webex Calling وخدمات ويبكس أواري

  1. توفير الهوية

  2. تخزين الهوية

  3. المصادقة

  4. خدمات OAuth

  5. إعداد الجهاز

  6. UC المتصل بالسحابة

عندما يتصل هاتف بشبكة للمرة الأولى أو بعد إعادة ضبط المصنع بدون تعيين خيارات DHCP، فإنه يتصل بخادم تنشيط الجهاز لتوفير ميزة عدم اللمس. تستخدم الهواتف الجديدة activate.cisco.com وتستمر الهواتف التي تم إصدار البرامج الثابتة فيها قبل الإصدار 11.2 (1) في استخدام webapps.cisco.com لتوفير الخدمة.

قم بتنزيل البرنامج الثابت للجهاز والتحديثات المحلية من binaries.webex.com.

السماح لهواتف Cisco متعددة المنصات (MPPs) الأقدم من الإصدار 12.0.3 بالوصول إلى sudirenewal.cisco.com من خلال المنفذ 80 لتجديد الشهادة المثبتة من الشركة المصنعة (MIC) والحصول على معرف جهاز فريد آمن (SUDI). لمزيد من التفاصيل، راجع الإشعار الميداني.

إذا كنت لا تستخدم خادمًا وكيلاً وتستخدم جدار حماية فقط لتصفية عناوين URL، فقم CNAME *.cloudfront.netبالإضافة للسماح بالقائمة.

جميع

*.ucmgmt.cisco.com

Webex Callingخدمات

مركز التحكم

*.wbx2.com و*.ciscospark.com

تُستخدم للتوعية السحابية للوصول إلى خدمات Webex Calling Webex Aware أثناء الإعداد وبعده.

هذه الخدمات ضرورية لـ

  • إدارة التطبيقات والأجهزة

  • إدارة خدمة آلية إعلام التطبيقات للتطبيقات

جميع

*. webexapis.com

خدمات Webex المصغرة التي تدير تطبيقات Webex App وأجهزة Webex.

  1. خدمة صورة الملف الشخصي

  2. خدمة السبورة

  3. خدمة القرب

  4. خدمة التواجد

  5. خدمة التسجيل

  6. خدمة التقويم

  7. خدمة البحث

جميع

*. webexcontent.com

Webex Messagingالخدمات المتعلقة بالتخزين العام للملفات بما في ذلك:

  1. ملفات المستخدم

  2. ملفات تم تحويلها

  3. صور

  4. لقطات شاشة

  5. محتوى لوح المعلومات

  6. سجلات العميل والجهاز

  7. صور الملف الشخصي

  8. شعارات العلامات التجارية

  9. ملفات السجل

  10. ملفات تصدير CSV مجمعة وملفات استيراد (مركز التحكم)

خدمات المراسلة في تطبيقات Webex.

تم استبدال تخزين الملفات باستخدام webexcontent.com بـ clouddrive.com في أكتوبر 2019

*.accompany.com

تكامل رؤى الأشخاص

تطبيقات ويبكس

خدمات Webex الإضافية ذات الصلة (نطاقات الطرف الثالث)

*.appdynamics.com

*.eum-appdynamics.com

تتبع الأداء، والتقاط الأخطاء والأعطال، ومقاييس الجلسة.

تطبيق Webex، تطبيق ويب Webex

*.sipflash.com

خدمات إدارة الأجهزة. ترقيات البرامج الثابتة وأغراض الإعداد الآمنة.

تطبيقات ويبكس

*.walkme.com *.walkmeusercontent.com

عميل Webex لتوجيه المستخدم. يوفر جولات الإعداد والاستخدام للمستخدمين الجدد.

لمزيد من المعلومات حول WalkMe، انقر هنا.

تطبيقات ويبكس

*. google.com

*. googleapis.com

إشعارات لتطبيقات Webex على الأجهزة المحمولة (مثال: رسالة جديدة، عند الرد على المكالمة)

بالنسبة إلى شبكات IP الفرعية، راجع هذه الارتباطات

خدمة المراسلة السحابية (FCM) من Google Firebase

خدمة الإشعارات الفورية من Apple (APNS)

بالنسبة لـ APNS، تسرد Apple شبكات IP الفرعية لهذه الخدمة.

تطبيق ويبكس

api.wxc.e911cloud.com

wxc.e911cloud.com

تكامل خدمة الطوارئ 911 (E911) (RedSky) مع Webex Calling

يتصل الهاتف وعميل Webex بخدمة RedSky باستخدام المنفذ 443

راجع مقالة تكامل خدمة e911 Webex Calling للحصول على التفاصيل.

تطبيق Webex والأجهزة

*. quovadisglobal.com

*.digicert.com

*.identrust.com

*. godaddy.com

يتم استخدام هذا للتحقق من «قائمة إبطال الشهادات» لشهادات الأمان . تضمن قائمة إبطال الشهادات عدم استخدام أي شهادات مخترقة لاعتراض حركة مرور Webex الآمنة. التي تحدث على منفذ TCP 80.

Webex Callingيدعم تدبيس كل من CRL و OCSP لتحديد حالة إلغاء الشهادة . في حين أن تدبيس OCSP يقلل من الحاجة إلى تطبيق Webex للاتصال بـ CAs؛ قد تستمر الأجهزة في الاتصال بسلطات التصديق مباشرة. تقوم هذه العملية بالتحقق من هوية الجهاز أو إجراء مصادقة شبكة 802.1X أو تنزيل CRLs إذا كانت الاستجابة المدمجة غير متوفرة أو غير صالحة.

جميع

شبكات IP الفرعية لخدمات Webex Calling

إشارات HTTPS - يعتمد إنشاء الجلسة Webex Calling وخدمات Webex Aware على عناوين URL بدلاً من عناوين IP. يجب أن تسمح جدران حماية الشبكة/الوكلاء بالوصول إلى النطاقات/عناوين URL أيضًا، وليس فقط نطاق IP.

شبكات IP الفرعية Webex Calling للخدمات * †

(1) إشارات المكالمات والوسائط و NTP و cScan

23.89.0.0/16

62.109.192.0/18

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

163.129.0.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

(2) تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco)

3.14.211.49

3.20.185.219

3.130.87.169

3.134.166.179

52.26.82.54

62.109.192.0/18

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

(3) تكوين تطبيق Webex

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

الغرض من الاتصال

عناوين المصدرمنافذ المصدر

بروتوكول

عناوين الوجهةمنافذ الوجهةملاحظات
إرسال إشارات المكالمات إلى Webex Calling (SIP TLS)البوابة المحلية الخارجية (NIC)8000-65535TCPراجع شبكات IP الفرعية Webex Calling للخدمات (1).5062, 8934

تُعد عناوين IP/المنافذ هذه ضرورية لإشارات مكالمات SIP-TLS الصادرة من البوابات المحلية والأجهزة وتطبيقات Webex App (المصدر) إلى Webex Calling السحابة (الوجهة).

المنفذ 5062 (مطلوب لقناة الاتصال المستندة إلى الشهادة). والمنفذ 8934 (مطلوب لقناة الاتصال القائمة على التسجيل)

الأجهزة5060-52808934
سلسلة الغرفسريع الزوال
تطبيق ويبكس سريع الزوال (يعتمد على نظام التشغيل)
إرسال إشارات المكالمات من Webex Calling (SIP TLS) إلى البوابة المحلية

Webex Callingنطاق العنوان.

راجع شبكات IP الفرعية Webex Calling للخدمات (1)

8934TCPنطاقات IP أو IP التي يختارها العميل للبوابة المحليةالمنفذ أو نطاق المنفذ الذي يختاره العميل للبوابة المحلية

ينطبق على البوابات المحلية القائمة على الشهادات. يلزم إنشاء اتصال Webex Calling من بوابة محلية.

تعمل البوابة المحلية القائمة على التسجيل على إعادة استخدام اتصال تم إنشاؤه من البوابة المحلية.

تم اختيار منفذ الوجهة من قبل العميل. تكوين قنوات الاتصال

اتصل بالوسائط إلى Webex Calling (STUN، SRTP/SRTCP، T38، DTLS)بطاقة NIC الخارجية للعبّارة المحلية8000-48199†*UDPراجع شبكات IP الفرعية Webex Calling للخدمات (1).

5004، 9000، 8500-8699، 19560-65535 (بروتوكول نقل سريع عبر بروتوكول UDP)

  • تُستخدم عناوين IP/المنافذ هذه لوسائط مكالمات SRTP الصادرة من البوابات المحلية والأجهزة وتطبيقات Webex App (المصدر) إلى Webex Calling السحابة (الوجهة).

  • بالنسبة للمكالمات داخل المؤسسة التي تنجح فيها مفاوضات STUN و ICE، تتم إزالة ترحيل الوسائط في السحابة كمسار اتصال. في مثل هذه الحالات، يكون تدفق الوسائط مباشرة بين تطبيقات/أجهزة المستخدم.

    على سبيل المثال: في حالة نجاح تحسين الوسائط، يرسل Webex App الوسائط مباشرة بين بعضها البعض على نطاقات المنافذ 8500-8699 وتقوم الأجهزة بإرسال الوسائط مباشرة إلى بعضها البعض على نطاقات المنافذ 19560-19661.

  • بالنسبة لهياكل شبكات معينة حيث يتم استخدام جدران الحماية داخل مقر العميل، قم بالسماح بالوصول إلى نطاقات منافذ المصدر والوجهة المذكورة داخل شبكتك حتى تتدفق الوسائط من خلالها.

    مثال: بالنسبة لتطبيق Webex، اسمح بنطاق منفذ المصدر والوجهة

    الصوت: 8500-8599 الفيديو: 8600-8699

  • تستخدم المتصفحات منفذ المصدر المؤقت الذي يمكن التحكم فيه عن طريق تعيين WebRTCUDPPortRangePolicy في ملف تعريف إدارة الأجهزة المُدارة (MDM).

    تعمل Webex Calling الخدمة بشكل طبيعي في حالة عدم تعيين خدمة MDM أو إذا لم يتم تكوين SiteURL وenableForceLogin.

الأجهزة † *19560-19661
سلسلة الغرف † *الصوت

52050-52099

فيديو

52200-52299

أجهزة VG400 ATA

19560-19849
تطبيق ويبكس † *

الصوت: 8500-8599

الفيديو: 8600-8699

ويب آر تي سي

سريع الزوال (وفقًا لسياسة المتصفح)
وسائط الاتصال من Webex Calling (SRTP/SRTCP، T38)

Webex Callingنطاق العنوان.

راجع شبكات IP الفرعية Webex Calling للخدمات (1)

19560-65535 (بروتوكول نقل عبر بروتوكول الإنترنت) UDPنطاق IP أو IP الذي يختاره العميل للبوابة المحلية الخاصة به نطاق منافذ الوسائط الذي يختاره العميل لبوابته المحلية

ينطبق على البوابات المحلية القائمة على الشهادات

إرسال إشارات المكالمات إلى بوابة PSTN (SIP TLS)بطاقة NIC الداخلية للبوابة المحلية8000-65535TCPمزود خدمة الإنترنت PSTN GW الخاص بك أو Unified CMيعتمد على خيار PSTN (على سبيل المثال، عادةً 5060 أو 5061 لـ) Unified CM
استدعاء الوسائط إلى بوابة PSTN (SRTP/SRTCP)بطاقة NIC الداخلية للبوابة المحلية8000-48199†*UDPمزود خدمة الإنترنت PSTN GW الخاص بك أو Unified CMيعتمد على خيار PSTN (على سبيل المثال، عادةً 5060 أو 5061 لـ) Unified CM
تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco)Webex Callingأجهزةسريع الزوال

TCP

راجع شبكات IP الفرعية Webex Calling للخدمات (2)

443, 6970, 80

مطلوب للأسباب التالية:

الترحيل من هواتف المؤسسة (Cisco Unified CM) إلىWebex Calling. راجع upgrade.cisco.com للحصول على مزيد من المعلومات. يستخدم cloudupgrader.webex.com المنافذ: 6970,443 لعملية ترحيل البرامج الثابتة.

ترقيات البرامج الثابتة والإعداد الآمن للأجهزة (هواتف MPP وRoom أو Desk) باستخدام رمز التفعيل المكون من 16 رقمًا (GDS)

بالنسبة إلى CDA/EDOS - التزويد المستند إلى عنوان MAC. تستخدمه الأجهزة (هواتف MPP وATAs وSPA ATAs) مع البرامج الثابتة الأحدث.

بالنسبة لـ Cisco ATAs، تأكد من أن الأجهزة تعمل على الحد الأدنى من البرامج الثابتة وهو 11.1.0MSR3-9.

عندما يتصل هاتف بشبكة للمرة الأولى أو بعد إعادة ضبط المصنع، بدون تعيين خيارات DHCP، فإنه يتصل بخادم تنشيط الجهاز لتوفير ميزة عدم اللمس. تستخدم الهواتف الجديدة activate.cisco.com بدلاً من webapps.cisco.com للتزويد. تستمر الهواتف ذات البرامج الثابتة التي تم إصدارها قبل 11.2 (1) في استخدام webapps.cisco.com. يوصى بالسماح بجميع شبكات IP الفرعية هذه.

السماح لهواتف Cisco متعددة المنصات (MPPs) الأقدم من الإصدار 12.0.3 بالوصول إلى sudirenewal.cisco.com من خلال المنفذ 80 لتجديد الشهادة المثبتة من الشركة المصنعة (MIC) والحصول على معرف جهاز فريد آمن (SUDI). لمزيد من التفاصيل، راجع الإشعار الميداني

تكوين تطبيق Webexتطبيقات تطبيق Webexسريع الزوالTCP

راجع شبكات IP الفرعية Webex Calling للخدمات (3)

443, 8443تُستخدم لمصادقة وسيط الهوية وخدمات تكوين تطبيق Webex للعملاء والوصول إلى الويب المستند إلى المتصفح للرعاية الذاتية والوصول إلى الواجهة الإدارية.

يتم استخدام منفذ TCP 8443 بواسطة تطبيق Webex عند Cisco Unified CM الإعداد لتنزيل التكوين. Webex Callingيجب فقط على العملاء الذين يستخدمون الإعداد للاتصال به فتح المنفذ.

مزامنة وقت الجهاز (NTP)Webex Callingأجهزةسريع الزوالUDPراجع شبكات IP الفرعية Webex Calling للخدمات (1).123 †*عناوين IP هذه مطلوبة لمزامنة الوقت للأجهزة (هواتف MPP و ATAs و SPA ATAs)

دقة نظام أسماء النطاقات (DNS)

Webex Callingالأجهزة وتطبيق Webex وأجهزة Webexسريع الزوالبروتوكول UDP وبروتوكول نقل البياناتمعرّف من قبل المضيف53†*تُستخدم لعمليات بحث DNS لاكتشاف عناوين IP Webex Calling للخدمات في السحابة. على الرغم من أن عمليات بحث DNS النموذجية تتم عبر UDP، فقد يتطلب بعضها TCP، إذا كانت استجابات الاستعلام لا تتناسب مع حزم UDP.
بروتوكول وقت الشبكة (NTP)تطبيق Webex وأجهزة Webex123UDPمعرّف من قبل المضيف123مزامنة الوقت
مسح أداة التأهيل المسبق لجاهزية الشبكة المستندة إلى الويب لـ Webex Callingسريع الزوالTCPراجع شبكات IP الفرعية Webex Calling للخدمات (1).8934 و 443أداة التأهيل المسبق لجاهزية الشبكة المستندة إلى الويب لـ. Webex Calling انتقل إلى cscan.webex.com للحصول على مزيد من المعلومات.
UDP19569-19760
الخدمات الإضافية Webex Calling وخدمات Webex Aware (طرف ثالث)
الإشعارات الفورية: خدمات APNS و FCM Webex Callingتطبيقات سريع الزوالTCP

راجع شبكات IP الفرعية المذكورة تحت الروابط

خدمة الإشعارات الفورية من Apple (APNS)

المراسلة السحابية لجوجل فايرباس (FCM)

443, 2197, 5228, 5229, 5230, 5223إشعارات لتطبيقات Webex على الأجهزة المحمولة (مثال: عندما تتلقى رسالة جديدة أو عند الرد على مكالمة)
  • † * نطاق منفذ وسائط البوابة المحلية قابل للتكوين باستخدام نطاق rtp-port .

  • † * تنتشر منافذ الوسائط للأجهزة والتطبيقات التي تم تعيينها ديناميكيًا في منفذ SRTP. منافذ SRTP هي منافذ ذات ترقيم زوجي، ويتم تخصيص منفذ SRTCP المقابل بالمنفذ المرقّم الفردي المتتالي.

  • في حالة تكوين عنوان خادم وكيل لتطبيقاتك وأجهزتك، يتم إرسال حركة مرور الإشارات إلى الوكيل. تتدفق الوسائط المنقولة عبر SRTP عبر UDP مباشرة إلى جدار الحماية الخاص بك بدلاً من الخادم الوكيل.

  • إذا كنت تستخدم خدمات NTP وDNS داخل شبكة مؤسستك، فلا يزال يتعين عليك السماح بحركة مرور DNS الصادرة (UDP/TCP 53) وNTP (UDP 123) من خلال جدار الحماية الخاص بك لخدمات Webex Calling Webex Aware. بينما يقوم DNS الداخلي الخاص بك بمعالجة عمليات البحث المحلية، بالنسبة لخدمات Webex؛ يجب أن تحل الأجهزة والتطبيقات سجلات FQDNS وسجلات SRV الخاصة بالخدمة الخارجية. غالبًا ما تصل الأجهزة مثل هواتف IP إلى خوادم NTP العامة أو Webex Calling خوادم الوقت الخاصة بها للحفاظ على مزامنة ساعاتها الداخلية، وهو أمر بالغ الأهمية لأمان المكالمات والتسجيل.

حجم وحدة المعالجة المركزية لخدمات Webex Calling Webex Aware

تعد الوحدة القصوى القابلة للإرسال (MTU) أكبر حجم يمكن لحزمة IP نقله عبر ارتباط الشبكة دون الحاجة إلى التجزئة. يمكن أن تحدث مشكلات إذا لم يتم تعيين MTU إلى القيم الافتراضية. Webex Callingينصح بالحفاظ على حجم MTU الافتراضي البالغ 1500 بايت لجميع حزم IP على شبكتك.

بالنسبة Webex Calling لخدمات Webex Aware وخدمات Webex Aware، إذا كانت الحزمة بحاجة إلى التجزئة، فقم بتعيين بت عدم التجزئة (DF) ليتطلب اتصال ICMP.

جودة الخدمة (QoS) /نوع الخدمة (ToS)

يسمح لك بتمكين وضع علامات على الحزم من الجهاز المحلي أو العميل إلى النظام الأساسي Webex Calling السحابي. يتيح لك QoS إعطاء الأولوية لحركة المرور في الوقت الفعلي على حركة مرور البيانات الأخرى. يؤدي تمكين هذا الإعداد إلى تعديل علامات QoS للتطبيقات والأجهزة التي تستخدم إشارات SIP والوسائط.

عناوين المصدر نوع حركة المرور عناوين الوجهة منافذ المصدر منافذ الوجهة فئة DSCP وقيمتها
تطبيق ويبكس الصوت

راجع شبكات IP الفرعية والنطاقات وعناوين URL للخدمات Webex Calling

8500-8599 8500-8599, 19560-65535 إعادة التوجيه المعجل (46)
تطبيق ويبكس فيديو 8600-8699 8600-8699, 19560-65535 الشحن المضمون 41 (34)
تطبيق ويبكس إرسال الإشارات سريع الزوال (يعتمد على نظام التشغيل) 8934 CS0 (0)
أجهزة Webex (MPPs والغرفة)الصوت والفيديو 19560-19661 19560-65535

إعادة التوجيه المعجل (46) و

الشحن المضمون 41 (34)

أجهزة ويبكس إرسال الإشارات 5060-5280 8934 محدد الفئة 3 (24)
  • قم بإنشاء ملف تعريف QoS منفصل للصوت والفيديو/المشاركة نظرًا لوجود نطاق منفذ مصدر مختلف لتمييز حركة المرور بشكل مختلف.

  • لعملاء Windows: لتمكين تمايز منفذ مصدر UDP لمؤسستك، اتصل بفريق الحساب المحلي. بدون التمكين، لا يمكنك التمييز بين الصوت والفيديو/المشاركة باستخدام سياسات Windows QoS (GPO) لأن منافذ المصدر هي نفسها للصوت/الفيديو/المشاركة. للحصول على التفاصيل، راجع تمكين نطاقات منافذ مصدر الوسائط لتطبيق Webex

  • بالنسبة لأجهزة Webex، قم بتكوين تغييرات إعداد QoS من إعدادات جهاز Control Hub. لمزيد من التفاصيل، راجع تكوين وتعديل إعدادات الجهاز في Webex-Calling

Webex Meetings /المراسلة - متطلبات الشبكة

بالنسبة للعملاء الذين يستخدمون Webex Suite خدمات التعاون السحابي، فإن منتجات Webex السحابية المسجلة، تضم أجهزة MPP إلى Webex Cloud لخدمات مثل سجل المكالمات والبحث في الدليل والاجتماعات والمراسلة. تأكد من أن المجالات/عناوين URL/عناوين IP/المنافذ المذكورة في هذه المقالة هي متطلبات شبكة مفتوحة لخدمات Webex.

متطلبات الشبكة لـ Webex للحكومة

بالنسبة للعملاء الذين يحتاجون إلى قائمة النطاقات وعناوين URL ونطاقات عناوين IP والمنافذ الخاصة بـ Webex للخدمات الحكومية، يمكن العثور على المعلومات هنا: متطلبات الشبكة لـ Webex للحكومة

متطلبات الشبكة لوحدة تحكم Webex Wendant

بالنسبة للعملاء الذين يستخدمون وحدة التحكم المصاحبة - ميزة موظفي الاستقبال والحاضرين والمشغلين، تأكد من أن المجالات/عناوين URL/عناوين IP/المنافذ/البروتوكولات مفتوحة متطلبات الشبكة لوحدة التحكم المصاحبة

بدء استخدام البوابة المحلية Webex Calling

بالنسبة للعملاء الذين يستخدمون حل Local Gateway مع PSTN المستند إلى المباني وقابلية التشغيل البيني Webex Calling لـ SBC التابعة لجهات خارجية، اقرأ مقالة البدء باستخدام Local Gateway

المراجع

لمعرفة الجديدWebex Calling، راجع الجديد في Webex Calling

للحصول على متطلبات الأمان لـWebex Calling، راجع المقالة

Webex Callingمقالة تحسين الوسائط باستخدام مؤسسة الاتصال التفاعلي (ICE)

سجل مراجعة المستندات

التاريخ

لقد أجرينا التغييرات التالية على هذه المقالة

7 سبتمبر 2026

تم توسيع نطاق منفذ مصدر الهاتف من 5060-5080 إلى 5060-5280 لاستيعاب ميزة Cisco المحدثة، مما يتيح الدعم لما يصل إلى 130 سطرًا.

13 أغسطس 2026

تم تحديث الإجراء للتحقق من حجم تجمع NAT المطلوب للتطبيق أو الأجهزة.

28 مارس 2026

تم تحديث الرابط إلى وثائق Firebase Cloud Messaging (FCM).

4 مارس 2026

تم تغيير منفذ المصدر لمزامنة وقت الجهاز (NTP) من 51494 إلى سريع الزوال ضمن قسم شبكات IP الفرعية للخدمات. Webex Calling

23 فبراير 2026

يتم تحديث الغرض من تفاصيل الاتصال داخل شبكة IP الفرعية لـ Webex Calling

يتم تضمين عناوين URL الإضافية التالية للجهات الخارجية:

  • *.quovadisglobal.com و*.digicert.com و*.identrust.com و*.godaddy.com حيث يطلب تطبيق Webex قائمة CRL من الجهات المصدقة.

  • تكامل خدمة الطوارئ (ريدسكاي) مع api.wxc.e911cloud.com وwxc.e911cloud.com (E911) المشار إليه. Webex Calling

تحديثات تحريرية لتحسين المقالة من أجل قراءة أفضل

5 ديسمبر 2025

تمت إضافة استخدام شبكات IP الفرعية والمنافذ والبروتوكولات المدرجة ضمن قسم شبكات IP الفرعية Webex Calling للخدمات.

24 أكتوبر 2025

تم تحسين جودة الصورة وإصلاح الرابط المعطل إلى خدمة المراسلة السحابية من Google Firebase (FCM)

15 سبتمبر 2025

  • تمت إضافة عنوان IP 3.14.211.49 إلى قائمة شبكات IP الفرعية المستخدمة لتكوين جهاز Cisco وإدارة البرامج الثابتة. هذا العنوان مطلوب لعمليات ترحيل MPP اليدوية باستخدام طريقة TFTP البديلة.

  • تم تحديث نطاق منفذ مصدر الإشارة والوسائط لأجهزة Room Series.

  • تمت إزالة الاعتماد على Control Hub من قائمة المجالات وعناوين URL للخدمات ضمن « Webex Callingخدمات Webex الإضافية ذات الصلة ( نطاقات الطرف الثالث)».

  • تم إجراء تعديلات شاملة على التصميم

10 أبريل 2025

نص مضمن للتأكيد على حجم MTU لخدمات Webex Aware Webex Calling وخدمات Webex Aware

27 مارس 2025

تم تحديث شبكة IP الفرعية Webex Calling للخدمات 62.109.192.0/18 لاستيعاب توسع Webex Calling السوق في منطقة المملكة العربية السعودية.

21 يناير 2025

تمت إضافة تفاصيل لاستخدام بوابة طبقة تطبيق SIP.

8 يناير 2025

تم نقل عنوان شبكة IP الفرعية المرتبط بتكوين الجهاز وتكوين تطبيق Webex إلى قسم شبكات IP الفرعية للخدمات Webex Calling

17 ديسمبر 2024

تمت إضافة دعم إلى WebRTC لمواصفات Webex Calling الوسائط.

14 نوفمبر 2024

تم تحديث نطاق المنافذ المدعوم لوسائط Webex Calling الاتصال لجهاز ATA من سلسلة VG400

11 نوفمبر 2024

تمت إضافة نطاق المنافذ المدعوم لوسائط Webex Calling الاتصال لجهاز ATA من سلسلة VG400

25 يوليو 2024

تمت إضافة الشبكة الفرعية 52.26.82.54 IP مرة أخرى لأنها مطلوبة لتكوين جهاز Cisco ATA وإدارة البرامج الثابتة.

18 يوليو 2024

تم تحديثه بالتفاصيل التالية:

  • قيم QoS (TOS/DSCP) المدعومة لـ Webex Calling (التطبيقات والأجهزة)

  • تم تحديث مخطط الشبكة

  • بما في ذلك الارتباط الخاص بمتطلبات الشبكة المتعلقة بوحدة تحكم Webex Attendant.

28 يونيو 2024

تم تحديث استخدام كل من نطاقات منافذ SRTP/SRTCP لمواصفات الوسائط. Webex Calling

11 يونيو 2024

تمت إزالة نطاق «huron-dev.com» لأنه غير مستخدم.

6 مايو 2024

تم تحديث استخدام كل من نطاقات منافذ SRTP/SRTCP لمواصفات الوسائط. Webex Calling

3 أبريل 2024

تم تحديث شبكات IP الفرعية Webex Calling للخدمات بـ 163.129.0.0/17 لاستيعاب توسع Webex Calling السوق لمنطقة الهند.

18 ديسمبر 2023

تم تضمين عنوان URL الخاص بـ sudirenewal.cisco.com ومتطلبات المنفذ 80 لتكوين الجهاز وإدارة البرامج الثابتة لتجديد ميكروفون هاتف Cisco MPP.

11 ديسمبر 2023

تم تحديث شبكات IP الفرعية Webex Calling للخدمات لتشمل مجموعة أكبر من عناوين IP.

150.253.209.128/25 - تم تغييره إلى 150.253.128.0/17

29 نوفمبر 2023

تم تحديث شبكات IP الفرعية Webex Calling للخدمات لتشمل مجموعة أكبر من عناوين IP لاستيعاب توسع Webex Calling المنطقة من أجل النمو المستقبلي.

144.196.33.0/25 - تم تغييره إلى 144.196.0.0/16

يتم تحديث أقسام شبكات IP الفرعية Webex Calling للخدمات ضمن Webex Calling (SIP TLS) ووسائط الاتصال إلى Webex Calling (STUN وSRTP) من أجل الوضوح بشأن التوصيل المستند إلى الشهادات ومتطلبات جدار الحماية للبوابة المحلية.

14 أغسطس 2023

لقد أضفنا عناوين IP التالية 144.196.33.0/25 و 150.253.156.128/25 لدعم متطلبات السعة المتزايدة لـ Edge والخدمات. Webex Calling

نطاق IP هذا مدعوم فقط في منطقة الولايات المتحدة.

5 يوليو 2023

تمت إضافة الرابط https://binaries.webex.com لتثبيت البرنامج الثابت لـ Cisco MPP.

7 مارس 2023

لقد قمنا بإصلاح المقالة بأكملها لتشمل:

  1. خيارات مضمّنة لدعم البروكسي.

  2. مخطط تدفق المكالمات المعدل

  3. النطاقات المبسطة/عناوين URL/أجزاء شبكة IP الفرعية لخدمات Webex Aware وخدمات Webex Aware Webex Calling

  4. تمت إضافة نطاق الشبكة الفرعية لـ 170.72.0.0/16 لخدمات Webex AwareWebex Calling.

    تمت إزالة النطاقات التالية 170.72.231.0 و 170.72.231.10 و 170.72.231.161 و 170.72.242.0/24

5 مارس 2023

تحديث المقالة لتشمل ما يلي:

  • تمت إضافة نطاق منفذ UDP-SRTP (8500-8700) المستخدم من قبل التطبيقات.

  • تمت إضافة المنافذ الخاصة بالإشعارات الفورية وخدمات APNS و FCM.

  • قم بتقسيم نطاق منفذ CScan لـ UDP و TCP.

  • تمت إضافة قسم المراجع.

15 نوفمبر 2022

لقد أضفنا عناوين IP التالية لتكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

لقد أزلنا عناوين IP التالية من تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

14 نوفمبر 2022

تمت إضافة شبكة IP الفرعية 170.72.242.0/24 للخدمة. Webex Calling

08 سبتمبر 2022

ينتقل البرنامج الثابت لـ Cisco MPP لاستخدام https://binaries.webex.com كعنوان URL المضيف لترقيات البرامج الثابتة لـ MPP في جميع المناطق. يعمل هذا التغيير على تحسين أداء ترقية البرامج الثابتة.

30 أغسطس 2022

تمت إزالة الإشارة إلى المنفذ 80 من تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco) وتكوين التطبيق وصفوف CScan في جدول المنفذ نظرًا لعدم وجود تبعية.

18 أغسطس 2022

لا يوجد تغيير في الحل. تم تحديث منافذ الوجهة 5062 (المطلوبة لقناة الاتصال المستندة إلى الشهادة) و8934 (المطلوبة لقناة الاتصال القائمة على التسجيل) لإرسال إشارات المكالمات إلى (SIP TLS). Webex Calling

26 يوليو 2022

تمت إضافة عنوان IP 54.68.1.225، المطلوب لترقية البرامج الثابتة لأجهزة Cisco 840/860.

21 يوليو 2022

تم تحديث منافذ الوجهة 5062 و 8934 لإشارات المكالمات إلى Webex Calling (SIP TLS).

14 يوليو 2022

تمت إضافة عناوين URL التي تدعم وظيفة كاملة لخدمات Webex Aware.

تمت إضافة شبكة IP الفرعية 23.89.154.0/25 للخدمة. Webex Calling

27 يونيو 2022

تم تحديث النطاق وعناوين URL Webex Calling للخدمات:

*. broadcloudpx.com

*. broadcloud.com.au

*. برودكلاود.eu

*. broadcloudpx.net

15 يونيو 2022

تمت إضافة المنافذ والبروتوكولات التالية ضمن عناوين IP ومنافذ Webex Calling الخدمات:

  • الغرض من الاتصال: ميزات Webex

  • عناوين المصدر: Webex Calling الأجهزة

  • منافذ المصدر: سريع الزوال

  • البروتوكول: TCP

  • عناوين الوجهة: راجع شبكات IP الفرعية والمجالات المحددة Webex Meetingsفي/Messaging - متطلبات الشبكة.

  • منافذ الوجهة: 443

    ملاحظات: تستخدم Webex Calling الأجهزة عناوين IP والنطاقات هذه للتفاعل مع خدمات Webex Cloud مثل الدليل وسجل المكالمات والاجتماعات.

معلومات محدثة في قسم Webex Meetings/المراسلة - متطلبات الشبكة

24 مايو 2022

تمت إضافة شبكة IP الفرعية 52.26.82.54/24 إلى 52.26.82.54/32 للخدمة Webex Calling

6 مايو 2022

تمت إضافة شبكة IP الفرعية 52.26.82.54/24 للخدمة Webex Calling

7 أبريل 2022

تم تحديث نطاق منفذ UDP الداخلي والخارجي للبوابة المحلية إلى 8000-48198 †

5 أبريل 2022

تمت إضافة شبكات IP الفرعية التالية Webex Calling للخدمة:

  • 23.89.40.0/25

  • 23.89.1.128/25

29 مارس 2022

تمت إضافة شبكات IP الفرعية التالية Webex Calling للخدمة:

  • 23.89.33.0/24

  • 150.253.209.128/25

20 سبتمبر 2021

تمت إضافة 4 شبكات IP فرعية جديدة Webex Calling للخدمة:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

2 أبريل 2021

تمت إضافة *.ciscospark.com ضمن النطاقات وعناوين URL Webex Calling للخدمات لدعم حالات Webex Calling الاستخدام في تطبيق Webex.

25 مارس 2021

تمت إضافة 6 نطاقات IP جديدة لـ activate.cisco.com، والتي تسري اعتبارًا من 8 مايو 2021.

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

4 مارس 2021

تم استبدال عناوين IP Webex Calling المنفصلة ونطاقات IP الأصغر بنطاقات مبسطة في جدول منفصل لسهولة فهم تكوين جدار الحماية.

26 فبراير 2021

تمت إضافة 5004 كمنفذ وجهة لوسائط الاتصال إلى Webex Calling (STUN، SRTP) لدعم مؤسسة الاتصال التفاعلي (ICE) التي ستكون متاحة Webex Calling في أبريل 2021.

22 فبراير 2021

يتم الآن إدراج النطاقات وعناوين URL ضمن جدول منفصل.

يتم ضبط جدول عناوين IP والمنافذ لتجميع عناوين IP لنفس الخدمات.

إضافة عمود الملاحظات إلى جدول عناوين IP والمنافذ الذي يساعد في فهم المتطلبات.

نقل عناوين IP التالية إلى نطاقات مبسطة لتكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):

تفعيل.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webapps.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

إضافة عناوين IP التالية لتكوين التطبيق لأن Cisco Webex العميل يشير إلى أحدث DNS SRV في أستراليا في مارس 2021.

  • 199.59.64.237

  • 199.59.67.237

21 يناير 2021

لقد أضفنا عناوين IP التالية إلى تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

لقد أزلنا عناوين IP التالية من تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

لقد أضفنا عناوين IP التالية إلى تكوين التطبيق:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

لقد أزلنا عناوين IP التالية من تكوين التطبيق:

  • 64.68.99.6

  • 64.68.100.6

لقد أزلنا أرقام المنافذ التالية من تكوين التطبيق:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

لقد أضفنا المجالات التالية إلى تكوين التطبيق:

  • idbroker-b-us.webex.com

  • idbroker-eu.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-jp.bcld.webex.com

23 ديسمبر 2020

تمت إضافة عناوين IP جديدة لتكوين التطبيق إلى الصور المرجعية للمنفذ.

22 ديسمبر 2020

تم تحديث صف تكوين التطبيق في الجداول لتضمين عناوين IP التالية: 135.84.171.154 و135.84.172.154.

قم بإخفاء مخططات الشبكة حتى تتم إضافة عناوين IP هذه.

11 ديسمبر 2020

تم تحديث تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco) وصفوف تكوين التطبيقات للنطاقات الكندية المدعومة.

16 أكتوبر 2020

تم تحديث إشارات المكالمات وإدخالات الوسائط بعناوين IP التالية:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

23 سبتمبر 2020

وفي إطار برنامج CScan، تم استبدال 199.59.64.156 بـ 199.59.64.197.

14 أغسطس 2020

تمت إضافة المزيد من عناوين IP لدعم إدخال مراكز البيانات في كندا:

إرسال إشارات المكالمات إلى Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

12 أغسطس 2020

تمت إضافة المزيد من عناوين IP لدعم إدخال مراكز البيانات في كندا:

  • اتصل بوسائل الإعلام إلى Webex Calling (SRTP) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

  • إرسال إشارات المكالمات إلى نقاط النهاية الموجهة علنًا (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24.

  • تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco) —135.84.173.155,135.84.174.155

  • مزامنة وقت الجهاز - 135.84.173.152، 135.84.174.152

  • تكوين التطبيق — 135.84.173.154,135.84.174.154

22 يوليو 2020

تمت إضافة عنوان IP التالي لدعم إدخال مراكز البيانات في كندا: 135.84.173.146

9 يونيو 2020

لقد أجرينا التغييرات التالية على إدخال cScan:

  • تم تصحيح أحد عناوين IP - تم تغيير 199.59.67.156 إلى 199.59.64.156.

  • تتطلب الميزات الجديدة منافذ جديدة وUDP—19560-19760.

11 مارس 2020

أضفنا المجال التالي وعناوين IP إلى تكوين التطبيق:

  • jp.bcld.webex.com — 135.84.169.150

  • العميل - jp.bcld.webex.com

  • idbroker.webex.com — 64.68.99.6، 64.68.100.6

لقد قمنا بتحديث المجالات التالية بعناوين IP إضافية لتكوين الجهاز وإدارة البرامج الثابتة:

  • cisco.webexcalling.eu — 85.119.56.198، 85.119.57.198

  • webapps.cisco.com — 72.163.10.134

  • التنشيط. webex.com — 35.172.26.181، 52.86.172.220

  • الترقية السحابية. webex.com — 3.130.87.169، 3.20.185.219

27 فبراير 2020

أضفنا المجال والمنافذ التالية إلى تكوين الجهاز وإدارة البرامج الثابتة:

الترقية السحابية. webex.com — 443، 6970

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟