Мрежови изисквания за услугите на Webex
*Историята на ревизиите се намира в края на документа. Моля, абонирайте се, за да бъдете уведомени за промените.
Тази статия е предназначена за мрежови администратори, особено защитни стени и администратори за защита Webex Suite на прокси сървърите, които искат да използват услугите за сътрудничество в облака в рамките на своята организация. Основният фокус на този документ е върху мрежовите изисквания на Webex Meetings иWebex Messaging, а документът също така предоставя връзки към документи, които описват мрежовите изисквания заWebex Calling.
Тази статия ще ви помогне да конфигурирате мрежовия достъп до пакета от услуги Webex, използвани от: регистрирани в
облак клиенти на Webex за срещи, съобщения и обаждания Клиенти на приложения, регистрирани в
облак Webex Meetings Център, регистрирани в
облак Cisco Video устройства, Cisco IP телефони, Cisco видео устройства и устройства на трети страни, които използват SIP за свързване с услугите. Webex Suite
Този документ се фокусира предимно върху мрежовите изисквания на продуктите, регистрирани в облак на Webex, които използват HTTPS сигнализация за комуникация с Webex Suite услуги, но също така отделно описва мрежовите изисквания за продукти, които използват SIP сигнализация към облака Webex. Тези разлики са обобщени по-долу:
Всички регистрирани в облак приложения и устройства на Webex използват HTTPS за комуникация с услугите за съобщения и срещи на Webex:
- Приложението Webex използва HTTPS сигнализация за съобщения и услуги за срещи на Webex. Приложението Webex също може да използва SIP протокола, за да се присъедини към срещи на Webex, но това зависи от това потребителят да бъде извикан чрез своя SIP адрес или да избере SIP URL адрес, за да се присъедини към събрание (вместо да използва функционалността за среща, родна за приложението Webex).
- Регистрираните в облак устройства Cisco Video използват HTTPS сигнализация за всички услуги на Webex, включително заявки за activation.webex.com, която определя системното време.
- Локалните SIP регистрирани устройства Webex също могат да използват HTTPS сигнализация, ако функцията Webex Edge за устройства е активирана. Тази функция позволява на устройствата Webex да се администрират чрез Webex Control Hub и да участват в Webex Meetings използването на HTTPS сигнализация (за подробности вижте https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
на повикванията, като например, Cisco Unified CM използват SIP като свой протокол за контрол на повикванията. Видео устройствата на Cisco, IP телефоните на Cisco и продуктите на трети страни могат да се присъедин Webex Meetings ят чрез SIP. За локални продукти за контрол на повиквания, базирани на SIPCisco Unified CM, като например, SIP сесия се установява чрез граничен контролер като Expressway C & E или CUBE SBC за разговори към и от облака Webex.
За подробности относно специфичните изисквания за мрежата за Webex Calling услугата вижте: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Всички регистрирани в облака приложения на Webex и Cisco Video устройства инициират само изходящи връзки. Webex Cloud на Cisco никога не инициира изходящи връзки към регистрирани в облак приложения на Webex и Cisco Video устройства, но може да осъществява изходящи повиквания към SIP устройства.
Услугите на Webex за срещи и съобщения се хостват в глобално разпространени центрове за данни, които са собственост на Cisco (напр. Центрове за данни Webex за услуги за самоличност, услуги за срещи и медийни сървъри) или хоствани в Cisco Virtual Private Cloud (VPC) на платформата Amazon AWS (напр. Микроуслуги за съобщения Webex, услуги за съхранение на съобщения). Услугите на Webex също се намират в центровете за данни на Microsoft Azure за видео Интероп с Microsoft Teams (VIMT).
Видове трафик:
Приложението Webex и Cisco Video устройствата установяват сигнални и медийни връзки към облака Webex.
Приложението
Webex и Cisco Video устройствата използват HTTP като HTTP през TLS (HTTPS) и Secure Web Sockets (WSS) през TLS за REST базирана сигнализация към облака Webex. Сигналните връзки са само изходящи и използват URL адреси за създаване на сесия към услугите на Webex.
TLS сигналните връзки към услугите на Webex използват TLS версия 1.2 или 1.3. Изборът на шифър се основава на предпочитанията на сървъра Webex TLS.
Използвайки TLS 1.2 или 1.3, Webex предпочита пакетите за шифри, използвайки:
- ECDHE за ключови договори
- Сертификати, базирани на RSA (3072-битов размер на ключа)
- SHA2 удостоверяване (SHA384 или SHA256)
- Силни шифри за криптиране, използващи 128 или 256 бита (напримерAES_256_GCM)
Webex поддържа пакети за шифри в следния ред на предпочитания за връзките TLS версия 1.2:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Забележка - Шифроването на CBC режим се поддържа за по-стари браузъри без по-сигурно криптиране в режим GCM.
Webex поддържа пакети за шифри в следния ред на предпочитания за връзките TLS версия 1.3:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Забележка — С TLS 1.3 договарянето на ключове ECDHE и RSA-базираните сертификати са задължителна част от спецификацията и следователно тази подробност е пропусната в описанието на комплекта шифри.
*Редът на предпочитанията на пакетите за шифри и пакетите за шифри може да варира за някои услуги на Webex У
становяване на сигнални връзки с Webex услуги чрез URL.
Ако сте внедрили прокси или защитни стени за филтриране на трафика, напускайки корпоративната мрежа, списъкът с целеви URL адреси, които трябва да имат достъп до услугата Webex, може да бъде намерен в раздела „Домейни и URL адреси, които трябва да бъдат достъпни за услугите на Webex“.
Webex силно препоръчва да не променяте или изтривате стойностите на HTTP заглавката, докато преминават през вашия прокси/защитна стена, освен ако не е разрешено в тези указания https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Промяната или изтриването на HTTP заглавки извън тези указания може да повлияе на достъпа до услугите на Webex, включително загуба на достъп до услугите на Webex от приложения на Webex и Cisco Video устройства.
Филтрирането на сигналния трафик на Webex по IP адрес не се поддържа, тъй като IP адресите, използвани от Webex, са динамични и могат да се променят по всяко време.
Медиен трафи
к Приложението Webex и устройствата Cisco Video криптират медиите в реално време за аудио, видео и потоци за споделяне на съдържание, като използват следните шифри за криптиране:
- AES-256-GCM шифър
- AES-CM-128-HMAC-SHA1-80 шифър
AES-256-GCM е предпочитаният шифър за криптиране от приложението Webex и устройствата Cisco Video за криптиране на медии в реално време.
AES-CM-128-HMAC-SHA1 е зрял шифър, който е доказал оперативна съвместимост между доставчиците. AES-CM-128-HMAC-SHA1 обикновено се използва за криптиране на медии към услугите на Webex от крайни точки, използващи SRTP с SIP сигнализация (напр. Cisco и SIP устройства на трети страни).
В ред на предпочитания приложенията Webex и Cisco Video устройствата поддържат UDP, TCP и TLS като протоколи за транспортиране на медии. Ако UDP портовете са блокирани от защитната стена, приложенията на Webex и Cisco Video устройствата ще се върнат към TCP. Ако TCP портовете са блокирани, приложенията на Webex и Cisco Video устройствата ще се върнат към TLS.
UDP — Препоръчан от Cisco протокол за медиен транспорт
В съответствие с RFC 3550 RTP — Транспортен протокол за приложения в реално време, Cisco предпочита и силно препоръчва UDP като транспортен протокол за всички гласови и видео медийни потоци на Webex.
Недостатъци на използването на TCP като протокол за транспортиране на меди и Приложенията
Webex и Cisco Video устройствата също поддържат TCP като протокол за обратен транспорт на медии. Cisco обаче не препоръчва TCP като транспортен протокол за гласови и видео медийни потоци. Това е така, защото TCP е ориентиран към връзката и е проектиран да доставя надеждно, правилно подредени данни към протоколи от горния слой. Използвайки TCP, подателят ще препредава изгубени пакети, докато бъдат потвърдени, а получателят ще буферира пакетния поток, докато загубените пакети бъдат възстановени. За медийните потоци това поведение се проявява като повишена латентност/трепет, което от своя страна влияе върху качеството на медиите, изпитвано от участниците в разговора.
Недостатъците на използването на TLS като протокол за транспортиране на меди и Ши
фрованите TCP връзки (TLS) могат да страдат от по-нататъшно влошаване на качеството на медиите поради потенциални пречки на прокси сървъра. Ако TLS се използва като протокол за транспортиране на медии от Webex приложения и Cisco Video устройства с конфигуриран прокси сървър, този медиен трафик ще бъде насочен през вашия прокси сървър, което може да създаде тесни места в честотната лента и последваща загуба на пакети. Cisco силно препоръчва TLS да не се използва за транспортиране на медии в производствени среди.
Webex медиите протичат в двете посоки, използвайки симетричен вътрешно иницииран, 5-тупличен поток (IP адрес на източник, IP адрес на местоназначение, изходен порт, протокол) изходящ поток към Webex Cloud.
Приложението Webex и Cisco Video устройствата също използват STUN (RFC 5389) за преминаване на защитната стена и тестване на достъпността на медийните възли. За повече подробности, моля, вижте техническия документ за защитната стена на Webex.
Webex — Диапазони на целеви IP адреси за меди и За
да достигнете до медийни сървъри на Webex, които обработват медийния трафик, напускайки вашата корпоративна мрежа, трябва да разрешите на IP подмрежите, които хостват тези медийни услуги, да бъдат достъпни чрез вашата корпоративна защитна стена. Диапазоните на целевите IP адреси за медийния трафик, изпратен до медийните възли на Webex, могат да бъдат намерени в раздела „IP подмрежи за медийни услуги на Webe x“.
Трафик на Webex през прокси и защитни стени
Повечето клиенти внедряват интернет защитна стена или интернет прокси и защитна стена, за да ограничат и контролират HTTP базирания трафик, който напуска и влиза в тяхната мрежа. Следвайте указанията за защитна стена и прокси сървъри по-долу, за да активирате достъпа до услугите на Webex от вашата мрежа. Ако използвате само защитна стена, имайте предвид, че филтрирането на сигналния трафик на Webex чрез IP адреси не се поддържа, тъй като IP адресите, използвани от сигналните услуги на Webex, са динамични и могат да се променят по всяко време. Ако защитната стена поддържа филтриране на URL адреси, конфигурирайте защитната стена, за да разрешава целевите URL адреси на Webex, изброени в секцията "До мейни и URL адреси, които трябва да бъдат достъпни за Webex Services“.
Следващата таблица описва портове и протоколи, които трябва да бъдат отворени на защитната стена, за да позволи на регистрираните в облак приложения на Webex и Cisco Video устройствата да комуникират с облачни сигнализации и медийни услуги на Webex.
Приложенията, устройствата и услугите на Webex, обхванати в тази таблица, включват:
приложението Webex, Cisco Video устройства, възел за видео мрежа, хибриден възел за сигурност на данните, конектор за директории, конектор за календар, конектор за управление, конектор за обслужване.
За насоки относно портовете и протоколите за устройства и услуги на Webex, използващи SIP, можете да намерите в раздела „Мрежови изисквания за SIP базирани на Webe x услуги“.
| Услуги на Webex - номера на портове и протоколи | |||
|
Пристанище за местоназначение |
Протокол |
Описание |
Устройства, използващи това правило |
| 443 | TLS | Webex HTTPS сигнализация. Установяването на сесия към услугите на Webex се основава на дефинирани URL адреси, а не на IP адреси. Ако използвате прокси сървър или защитната стена ви поддържа DNS резолюция; вижте раздела „Домейни и URL адреси, които трябва да бъдат достъпни за услугите на Webex“, за да разрешите сигнализиращ достъп до услугите на Webex. | Всички |
| 123 (1) | UDP | Протокол за мрежово време (NTP) | Всички |
| 53 (1) | UDP TCP | Система за имена на домейни (DNS) Използва се за DNS търсене за откриване на IP адресите на услугите в облака Webex. Повечето DNS заявки се правят чрез UDP; DNS заявките обаче могат да използват и TCP. | Всички |
| 5004 и 9000 | SRTP над UDP | Шифровано аудио, видео и споделяне на съдържание в приложението Webex и Cisco Video устройствата За списък на целевите IP подмрежи вижте раздела „IP подмрежи за медийни услуги на We bex“. | Приложение Webex Видео устройства Cisco Видео мрежови въз ли |
| 50,000 – 53,000 | SRTP над UDP | Шифровано аудио, видео и споделяне на съдържание — само Video Mesh Node | Видео мрежест възел |
| 5004 | SRTP над TCP | TCP служи и като резервен транспортен протокол за криптирано аудио, видео и споделяне на съдържание, ако UDP не може да се използва. За списък на местоназначените IP подмрежи вижте раздела „IP подмрежи за медийни услуги на Webex“. | Приложение Webex Видео устройства Cisco Видео мрежови въз ли |
| 443 | SRTP над TLS | Използва се като резервен транспортен протокол за криптирано аудио, видео и споделяне на съдържание, ако UDP и TCP не могат да бъдат използвани. Media over TLS не се препоръчва в производствени среди За списък с целеви IP подмрежи вижте раздела „IP подмрежи за медийни услуги на Webex“. | Приложение Webex Видео устройства Cisco |
- Ако използвате NTP и DNS услуги във вашата корпоративна мрежа, тогава портове 53 и 123 не е необходимо да се отварят чрез защитната стена.
Webex поддържа както IPv4, така и IPv6 за сигнализиране и медийни услуги. За повечето клиенти поддръжката на Webex през IPv4 и IPv6 не трябва да представлява никакви проблеми. Все пак могат да възникнат проблеми, ако максимално предаваната единица (MTU) на вашата мрежа е зададена на стойности, които не са по подразбиране.
Максималната преносима единица (MTU) е максималният размер на IP пакета, който може да бъде предаден през мрежова връзка без фрагментация. IPv6 RFC изисква минимален размер на MTU от 1280 байта. Повечето устройства за маршрутизиране и превключване поддържат максимален размер на MTU по подразбиране от 1500 байта на всички интерфейси.
IPv6 добавя допълнителни разходи към IP пакетите, което увеличава размера на пакетите в сравнение с IPv4 трафика. IPv6 RFC изисква минимален размер на MTU от 1280 байта.
Webex препоръчва да запазите размера на максималния предавателен блок (MTU) по подразбиране от 1500 байта за всички IP пакети, получени и изпратени във вашата мрежа. Ако трябва да намалите размера на MTU във вашата мрежа, Webex препоръчва да го намалите до не по-малко от 1300 байта.
По-голямата част от медийните услуги на Webex се хостват в центровете за данни на Cisco.
Cisco поддържа и медийните услуги на Webex в центровете за данни на Microsoft Azure за видео интеграция с Microsoft Teams (VIMT). Microsoft е запазила своите IP подмрежи за единствено използване на Cisco, а медийните услуги, разположени в тези подмрежи, са защитени в рамките на виртуалните мрежови инстанции на Microsoft Azure. За насоки относно внедряването на VIMT вижте https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Конфигурирайте защитната стена си, за да позволите достъп до тези дестинации, Webex IP подмрежи и портове за транспортни протоколи за медийни потоци от приложения и устройства на Webex.
Приложенията Webex и Cisco Video устройствата поддържат UDP, TCP и TLS като протоколи за транспортиране на медии. Ако UDP портовете са блокирани от защитната стена, приложенията на Webex и Cisco Video устройствата ще се върнат към TCP. Ако TCP портовете са блокирани, приложенията на Webex и Cisco Video устройствата ще се върнат към TLS.
UDP е предпочитаният транспортен протокол на Cisco за медии и силно препоръчваме да използвате само UDP за транспортиране на медии. Приложенията Webex и Cisco Video устройствата също поддържат TCP и TLS като транспортни протоколи за медии, но те не се препоръчват в производствени среди, тъй като ориентираният към връзката характер на тези протоколи може сериозно да повлияе на качеството на медиите в мрежи със загуба.
Забележка: Изброените по-долу IP подмрежи са за медийни услуги на Webex. Филтрирането на сигналния трафик на Webex по IP адрес не се поддържа, тъй като IP адресите, използвани от Webex, са динамични и могат да се променят по всяко време. HTTP сигналният трафик към услугите на Webex може да бъде филтриран по URL/домейн във вашия Enterprise Proxy сървър, преди да бъде препратен към вашата защитна стена.
|
IPv4 Подмрежи за медийни услуги | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
IPv6 адресни диапазони за медийни услуги |
| 2402:2500::/34 |
| 2607: ффф0: :/34 |
| 2а00:а640: :/34 |
* Центрове за данни на Azure — използват се за хостване на услуги за интеграция на видео за Microsoft Teams (известни още като Microsoft Cloud Video Interop) Приложенията на
Webex и Cisco Video Devices извършват тестове за откриване на достъпността на подмножество възли във всеки медиен клъстер, наличен за вашата организация, и времето за обратно пътуване до тях. Достъпността на медийните възли се тества чрез UDP, TCP и TLS транспортни протоколи и се случва при стартиране, промяна в мрежата и периодично, докато приложението или устройството работят. Резултатите от тези тестове се съхраняват и изпращат в облака Webex преди присъединяване към среща или повикване. Облакът Webex използва тези резултати от тестовете за достъпност, за да присвои на приложението Webex/Webex устройството най-добрия медиен сървър за повикването въз основа на транспортния протокол (предпочитан UDP), времето за двупосочно пътуване и наличността на ресурсите на медийния сървър.
Cisco не поддържа или препоръчва филтриране на подмножество от IP адреси въз основа на определен географски регион или доставчик на облачни услуги. Филтрирането по региони може да доведе до сериозно влошаване на опита на срещата, включително и невъзможността да се присъедините изцяло към срещите.
Ако сте конфигурирали защитната стена си така, че да позволява трафик само към подмножество от IP подмрежите по-горе, все още може да видите тестовия трафик за достъпност, преминаващ през вашата мрежа, в опит да достигнете до медийни възли в тези блокирани IP подмрежи. Медийните възли в IP подмрежи, които са блокирани от защитната стена, няма да се използват от приложенията на Webex и устройствата Cisco Video.
Webex сигнален трафик и корпоративна прокси конфигурация
Повечето организации използват прокси сървъри, за да проверяват и контролират HTTP трафика, който напуска тяхната мрежа. Прокси сървърите могат да се използват за изпълнение на няколко функции за сигурност, като например разрешаване или блокиране на достъп до конкретни URL адреси, удостоверяване на потребителя, търсене на репутация на IP адрес/домейн/хост/име на хост/URI и дешифриране и проверка на трафика. Прокси сървърите също често се използват като единственият път, който може да препраща базиран на HTTP интернет трафик към корпоративната защитна стена, позволявайки на защитната стена да ограничи изходящия интернет трафик до този, произхождащ само от прокси сървъра (ите). Вашият прокси сървър трябва да бъде конфигуриран така, че да позволява на сигналния трафик на Webex достъп до домейни/URL адресите, изброени в раздела по-долу:
Webex силно препоръчва да не променяте или изтривате стойностите на HTTP заглавката, докато преминават през вашия прокси/защитна стена, освен ако не е разрешено в тези указания https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Промяната или изтриването на HTTP заглавки извън тези указания може да повлияе на достъпа до услугите на Webex, включително загуба на достъп до услугите на Webex от приложения на Webex и Cisco Video устройства.
|
Cisco WebexУслуги URL адреси | ||
|
Домейн/URL |
Описание |
Webex Приложения и устройства, използващи тези домейни/URL адреси |
| *.webex.com *.цискоко.кома*.wbx2.com *.цископарк.com *.webexapis.com | Микроуслуги на Webex.
| Всички |
| *.webexcontent.com (1) | Съхранение на Webex за генерирано от потребителя съдържание и дневници, включително: С поделени файлове, Транскодирани файлове, Изображения, Екранни снимки, Съдържание на бяла дъска, Дневници на клиенти и устройства, Про филни снимки, лога за брандиране, изображения Дневнически файлове за групово експортиране на CSV файлове и импортиране на файлове (Control Hub) | Всички |
|
Допълнителни услуги, свързани с Webex - домейни, притежавани от Cisco | ||
|
URL |
Описание |
Webex Приложения и устройства, използващи тези домейни/URL адреси |
| *.придружителя.com | People InsightsИнтеграция | Приложения на Webex |
|
Допълнителни услуги, свързани с Webex — домейни на трети страни | ||
|
URL |
Описание |
Webex Приложения и устройства, използващи тези домейни/URL адреси |
| *.спаркпощмейл1.ком *.спаркпостмейл.com | Имейл услуга за бюлетини, информация за регистрация, съобщения, WxC Гласова поща до известия по пощата | Всички |
| *.гифи. ком | Позволява на потребителите да споделят GIF изображения. Тази функция е включена по подразбиране, но може да бъде деактивирана в Control Hub | Приложение Webex |
| безопасно браузинг.googleapis.com | Използва се за извършване на проверки на безопасността на URL адресите, преди да ги разгърнете в потока от съобщения. Тази функция е включена по подразбиране, но може да бъде деактивирана в Control Hub | Приложение Webex |
|
*.walkme.com с3.walkmeusercontent.com | Клиент за ръководство за потребителя на Webex. Предоставя обиколки за внедряване и използване за нови потребители За повече информация вижте https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Webex уеб базирани приложения |
| msftncsi.com/ncsi.txt каптиве.apple.com/hotspot-detect.html | Проверки на интернет свързаността на трети страни за идентифициране на случаи, когато има мрежова връзка, но няма връзка с интернет. Приложението Webex извършва свои собствени проверки на интернет свързаността, но може да използва и тези URL адреси на трети страни като резервна информация. | Приложение Webex |
| *.appdynamics.com*.eum-appdynamics.com | Проследяване на производителността, улавяне на грешки и сривове, показатели за сесиите (1) | Приложение Webex Webex Web App |
| *.амплитуде.com | A/B тестване и показатели (1) | Вебекс Web App |
| *.livestream.webex.com *.vbrickrev.com | Тези домейни се използват от участниците, които гледат Webex Events | Събития на Webex |
| *.живо стрийминг.webex.com | Този домейн се използва от участниците за гледане на уеб предавания на Webex | Уеб предавания на Webex |
| *.slido.com *.sli.do *.data.logentries.com слидо-активи- производство . s3.eu-west-1.amazonaws.com | Използва се за добавка Slido PPT и за позволяване на уеб страниците на Slido да създават съобщения/викторини в предсрещата Използва се за експортиране на въпроси и отговори, резултати от анкети и т.н., от Slido | Всички |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.глобалсигн.com *.identranst.com *.lencr.org | Използва се за искане на списъци за отмяна на сертификати от тези органи за сертифициране Забележка - Webex поддържа както CRL, така и OCSP скоби, за да се определи статуса на отмяна на сертификатите. С OCSP телбод, приложенията и устройствата на Webex не трябва да се свързват с тези органи за сертифициране | Всички |
| *.интелект. ком | Използва се за заявяване на списъци за отмяна на сертификати и проверка на състоянието на сертификата с OCSP услугата на Intel за сертификати, изпратени с фонови изображения, използвани от приложенията и устройствата на Webex | Всички |
| *.google.com *.googleapis.com | Известия към приложения на Webex на мобилни устройства (напр. ново съобщение) Услуга за съобщения в облак на Google Firebase (FCM) https://firebase.google.com/docs/cloud-messaging Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Забележка - За APNS Apple изброява само IP подмрежите за тази услуга | Приложение Webex |
| cdnjs.cloudflare.com cdn.jsdelivr.net статика2.sharepointonline.com приложениязаофис.микрософт.com ajax.aspnetcdn.com | URL адресите за Webex Scheduler за Microsoft Outlook Microsoft Outlook потребителите могат да използват Webex Scheduler, за да планират срещи на Webex или срещи в личната стая на Webex директно от всеки браузър. Microsoft Outlook За подробности вижте: Щ ракнете тук | Всички |
| Основните услуги на Webex са остарели | ||
| URL | Описание | Webex Приложения и устройства, използващи тези домейни/URL адреси |
| *.клауддриве. ком | Съхранението на Webex за генерирано от потребителя съдържание и дневници Съхранението на файлове на clouddrive.com беше заменено от webexcontent.com през октомври 2019 г. Ор ганизации с дълги периоди на съхранение на генерирано от потребители съдържание може все още да използват cloudrive.com за съхраняване на по-стари файлове | Всички |
| *.цископаркконтент.ком | Качване на регистрационни файлове Услу гата за съхранение на регистрационни файлове вече използва домейна*.webexcontent.com | Приложение Webex |
| *.rackcdn.com | Мрежа за доставка на съдържание (CDN) за домейна*.clouddrive.com | Всички |
(1) Webex използва трети страни за събиране на данни за диагностика и отстраняване на неизправности; както и за събиране на показатели за сривове и използване. Данните, които могат да бъдат изпращани до тези сайтове на трети страни, са описани в листовете с данни за поверителност на Webex. За подробности вижте:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =уеб екс#/1552559092865176
Webex използва услугите на мрежата за доставка на съдържание (CDN), за да доставя ефективно статични файлове и съдържание до приложенията и устройствата на Webex. Ако използвате прокси сървър за контрол на достъпа до услугите на Webex, не е необходимо да добавяте CDN домейните към списъка с разрешени домейни за Webex услуги (тъй като резолюцията на DNS към CDN CNAME се извършва от вашия прокси сървър след първоначално филтриране на URL адреси). Ако не използвате прокси сървър (например използвате само защитна стена за филтриране на URL адреси), резолюцията на DNS се извършва от операционната система на вашето Webex приложение/устройство и ще трябва да добавите следните CDN URL адреси към домейна, за да разрешите списък във вашата защитна стена:
|
Cisco WebexURL адреси за хибридни услуги | ||
|
URL |
Описание |
Използва се от: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Контейнери за хибридни услуги | Хи бриден възел за сигурност на данни за видео мрежест възел |
| *с3.амазонавс. ком (1) | Качване на регистрационни файлове | Хи бриден възел за сигурност на данни за видео мрежест възел |
| *.облачен конектор.webex.com | Потребителска синхронизация | Конектор за директории за хибридни |
(1) Планираме постепенно да прекратим използването на *.docker.com и *.docker.io за контейнери за хибридни услуги, като в крайна сметка ги заменим с поддомейни в*.amazonaws.com.
Забележка: Ако използвате прокси устройство Cisco Web Security Appliance (WSA) и искате автоматично да актуализирате URL адресите, използвани от услугите на Webex, моля, вижте документа за конфигурация на WSA Webex Services за указания как да внедрите AsynCO за външно подаване на Webex за Cisco Web Security.
За CSV файл, съдържащ списъка с URI на Webex Services, вижте: CSV файл на We bex Services
Вашият прокси сървър трябва да бъде конфигуриран така, че да позволява на сигналния трафик на Webex да има достъп до домейни/URL адресите, изброени в предишния раздел. Поддръжката за допълнителни прокси функции, свързани с услугите на Webex, е разгледана по-долу:
Поддръжка за удостоверяване на
Прокси сървърите могат да се използват като устройства за контрол на достъпа, блокирайки достъпа до външни ресурси, докато потребителят/устройството не предостави валидни идентификационни данни за разрешение за достъп до прокси сървъра. Няколко метода за удостоверяване се поддържат от прокси устройства, като основно удостоверяване, Digest Authentication (базирана на Windows) NTLM, Kerberos и Negotiate (Kerberos с резервен NTLM).
За случая „Без удостоверяване“ в таблицата по-долу устройството може да бъде конфигурирано с прокси адрес, но не поддържа удостоверяване. Когато се използва удостоверяване на прокси сървъра, валидните идентификационни данни трябва да бъдат конфигурирани и съхранявани в операционната система на Webex App или Cisco Video Device.
За устройствата Cisco Video и приложението Webex прокси адресите могат да бъдат конфигурирани ръчно чрез операционната система на платформата или потребителския интерфейс на устройството или автоматично откривани чрез механизми като:
Web Proxy Auto Discovery (WPAD) и/или Proxy Auto Config (PAC) файлове:
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Продукт |
Тип удостоверяване |
Прокси конфигурация |
| Webex за Mac | Без авторитет, основен, NTLM (1) | Ръководство, WPAD, PAC |
| Webex за Windows | Без авторитет, основен, NTLM (2) | Ръководство, WPAD, PAC, GPO |
| Webex за iOS | Без авт, основен, дайджест, NTLM | Ръководство, WPAD, PAC |
| Webex за Android | Без авт, основен, дайджест, NTLM | Ръководство, PAC |
| Вебекс Web App | Без авт, основно, дайджест, NTLM, преговаряне | Поддържа се чрез операционна система |
| Cisco Видео устройства | Без авт, основен, дайджест | WPAD, PAC или ръчно |
| Webex видео мрежест възел | Без авт, основен, дайджест, NTLM | Ръководство |
| Хибриден възел за сигурност на данните | Без авт, основен, дайджест | Ръководство |
| Конектор за управление на хост за хибридни услуги | Без автономност, основен | Ръчно конфигуриране на автомагистрала C: Приложения> Хибридни услуги> Прокси конектор |
| Хибридни услуги: Конектор за директории | Без авторитет, основен, NTLM | Поддържа се чрез операционна система Windows |
| Хибридни услуги Expressway C: Конектор за календар | Без авторитет, основен, NTLM | Ръчно конфигуриране на магистрала C: Приложения> Хибридни услуги> Прокси конектор: Потребителско име Парола Експрес път C: Приложения> Хибридни услуги> Конектор за календар> Microsoft Exchange > Основни и/или NTLM |
| Хибридни услуги Автомагистрала C: Конектор за повикване | Без автономност, основен | Ръчно конфигуриране на автомагистрала C: Приложения> Хибридни услуги> Прокси конектор |
(1): Mac NTLM Auth - Машината не трябва да бъде включена в домейна, потребителят подкани за парола
(2): Windows NTLM Auth - Поддържа се само ако машина е влязла в домейна У
пътване за настройките на прокси сървъра за Windows OS
Microsoft Windows поддържа две мрежови библиотеки за HTTP трафик (WinInet и WinHTTP), които позволяват конфигуриране на прокси сървъри. WinInet е проектиран само за еднопотребителски, настолни клиентски приложения; WinHTTP е проектиран предимно за многопотребителски, сървърни приложения.
WinInet е суперсет на WinHTTP; когато избирате между двете, трябва да използвате WinInet за настройките за конфигурация на прокси сървъра. За повече информация вижте https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Инспекция на пълномощници и закрепване на сертификати
Приложението Webex и Cisco Video устройствата потвърждават сертификатите на сървърите, с които създават TLS сесии. Проверките на сертификатите като издателя на сертификата и цифровия подпис разчитат на проверката на веригата от сертификати до основния сертификат. За да извърши тези проверки за валидиране, приложението или устройството използва набор от надеждни root CA сертификати, инсталирани в магазина за доверие на операционната система.
Ако сте внедрили TLS проверяващ прокси за прихващане, декриптиране и проверка на трафика на Webex, уверете се, че сертификатът, който прокси представя (вместо сертификата за услуга Webex), е подписан от сертификат, чийто основен сертификат е инсталиран в хранилището за доверие на вашето Webex App или устройство Webex. За Webex приложението CA сертификатът, използван за подписване на сертификата, използван от прокси сървъра, трябва да бъде инсталиран в операционната система на устройството. За Cisco Video устройства отворете заявка за услуга с TAC, за да инсталирате този сертификат за CA в софтуера RooMOS.
Таблицата по-долу показва приложението Webex и поддръжката на устройства Webex за проверка на TLS от прокси сървъри:
|
Продукт |
Поддържа персонализирани надеждни CA за проверка на TLS |
| Приложение Webex (Windows, Mac, iOS, Андроид, Уеб) | Да* |
| Видео устройства на Cisco | Да |
| Cisco WebexВидео мрежа | Да |
| Хибридна услуга за сигурност на данните | Да |
| Хибридни услуги — указател, календар, конектори за управление | Не |
Забележ ка - Приложението Webex не поддържа декриптиране на прокси сървър и проверка на TLS сесии за медийни услуги. Webex Meetings Ако искате да проверите трафика, изпратен до услуги в домейна webex.com, трябва да създадете освобождаване от проверка на TLS за трафика, изпратен до *mcs*.webex.com, *cb*.webex.com и*mcc*.webex.com.
Забележ ка - Приложението Webex не поддържа разширение SNI за TLS базирани медийни връзки. Неизправност във връзката към аудио и видео услугите на Webex ще възникне, ако прокси сървърът изисква наличието на SNI.
|
Продукт |
Поддържа 802.1X |
Бележки |
| Приложение Webex (Windows, Mac, iOS, Андроид, Уеб) | Да | Поддържа се чрез операционна система |
| Видео устройства на Cisco | Да | EAP-FAST EAP- MD5 EAP- PEAP EAP-TLS EAP-T LS Конфигурирайте 802.1X чрез GUI или Touch 10 Сертификати за качване чрез HTTP интерфейс |
| Видео мрежест възел | Не | Използвайте байпас на MAC адреси |
| Хибридна услуга за сигурност на данните | Не | Използвайте байпас на MAC адреси |
| Хибридни услуги — указател, календар, конектори за управление | Не | Използвайте байпас на MAC адреси |
Облакът Webex поддържа входящи и изходящи повиквания, използвайки SIP като протокол за контрол на повикванията за Webex Meetings и за директни (1:1) обаждания от/към регистрирани в облак приложения на Webex и Cisco Video устройства.
SIP обажданията Webex Meetings
Webex Meetings позволяват на участниците със SIP приложения и устройства да се присъединят към събрание чрез:
- Обаждане на SIP URI за срещата (напр. meetingnumber@webex.com), или
- Облакът Webex, извикващ посочения SIP URI на участника (напр. my-device@customer.com)
Разговорите между SIP приложения/устройства и облака регистрираха приложението Webex/Cisco Video устройствата Облакът Webex позволява
на потребителите на SIP приложения и устройства да:
- Бъдете повикани от регистрирани в облак приложения на Webex и Cisco Video устройства
- Обадете се на регистрирани в облак приложения на Webex и Cisco Video устройства
И в двата горепосочени случая SIP приложенията и устройствата трябва да установят сесия до/от облака Webex. Приложението или устройството SIP ще бъдат регистрирани в SIP базирано приложение за контрол на повиквания (като напримерUnified CM), което обикновено има SIP Trunk връзка с магистрала C и E, която позволява входящи и изходящи повиквания (по интернет) към Webex Cloud.
SIP приложенията и устройствата могат да бъдат:
- Cisco Video устройство, използващо SIP, за да се регистрира Unified CM
- IP телефони на Cisco, използващи SIP за регистра Unified CM ция в или Webex Calling услугата
- SIP приложение или устройство на трета страна, използващо приложение за контрол на SIP повиквания на трета страна
Забележка* Ако маршрутизаторът или SIP защитната стена е с SIP Aware, което означава, че има активиран SIP Application Layer Gateway (ALG) или нещо подобно, препоръчваме ви да изключите тази функционалност, за да поддържате правилната работа на услугата. Вижте документацията на съответния производител за информация как да деактивирате SIP ALG на конкретни устройства
Следващата таблица описва портовете и протоколите, необходими за достъп до Webex SIP услуги:
| Портове и протоколи за Webex SIP услуги | |||
| Изходен порт | Пристанище за местоназначение | Протокол | Описание |
| Експресна пътека Ефемерни пристанища | Вебекс облак 5060 - 5070 | SIP над TCP/TLS/MTLS | SIP сигнализация от магистрала E към облака Webex Тран спортни протоколи: TCP/TLS/MTLS |
| Webex Облачни ефемерни портове | Автомагистрала 5060 - 5070 | SIP над TCP/TLS/MTLS | SIP сигнализация от облака Webex към протоколи за транспорт на експресна пътека E: TCP/TLS/MTLS |
| Автомагистрала 36000 - 59999 | Уебекс облак 49152 -59999 | RTP/SRTP над UDP | Некриптирани/криптирани носители от Highway E към протокола Webex в облачен медиен транспорт: UDP |
| Уебекс облак 49152 - 59999 | Автомагистрала 36000 - 59999 | RTP/SRTP над UDP | Некриптирани/криптирани носители от облака Webex към протокол за транспортиране на медии на Expressway E: UDP |
SIP връзката между Expressway E и облака Webex поддържа некриптирана сигнализация с помощта на TCP и криптирана сигнализация чрез TLS или MTLS. Криптираната SIP сигнализация е предпочитана, тъй като сертификатите, обменени между облака Webex и Expressway E, могат да бъдат валидирани, преди да продължите с връзката.
Автомобилната магистрала обикновено се използва за активиране на SIP обаждания към облака Webex и B2B SIP обаждания към други организации. Конфигурирайте защитната стена, за да позволите:
- Целият изходящ SIP сигнален трафик от възли на Highway E
- Целият входящ SIP сигнален трафик към вашите възли на автомагистрала E
Ако желаете да ограничите входящата и изходящата SIP сигнализация и свързания медиен трафик към и от облака Webex. Конфигурирайте защитната стена си, за да позволите SIP сигнализацията и медиалния трафик за достъп до IP подмрежите за медийни услуги на Webex (вижте раздела „IP подмрежи за медийни услуги на Webex“) и следните AWS региони: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Диапазоните на IP адресите за тези AWS региони могат да бъдат намерени тук: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Тази уеб страница не се актуализира моментално, тъй като AWS прави редовни промени в диапазоните на IP адресите в техните подмрежи. За динамично проследяване на промените в диапазона на AWS IP адреси, Amazon препоръчва да се абонирате за следната услуга за уведомяване: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media for SIP базирани на Webex услуги използва същите дестинационни IP подмрежи за Webex Media (изброени тук)
| Протокол | Номер (и) порт | Посока | Тип достъп | Коментари |
| TCP | 5061, 5062 | Входящи | SIP сигнализация | Входяща SIP сигнализация за аудио Webex Edge |
| TCP | 5061, 5065 | Изходящ | SIP сигнализация | Изходяща SIP сигнализация за аудио Webex Edge |
| TCP/UDP | Ефемерни пристанища 8000 - 59999 | Входящи | Медийни портове | На корпоративна защитна стена трябва да се отворят дупки за входящ трафик към Expressway с обхват на портовете от 8000 - 59999 |
Cisco WebexВидео мрежа
Cisco WebexVideo Mesh предоставя локална медийна услуга във вашата мрежа. Вместо всички медии да отиват в Webex Cloud, той може да остане във вашата мрежа, за намаляване на използването на интернет честотна лента и повишено качество на медиите. За подробности вижте Ръководството за внедр яване на Cisco Webex видео мрежа.
Хибридна услуга за календар
Услугата Хибриден кален Microsoft Exchange дар свързва Office 365 или Google Calendar с Webex, което улеснява планирането и присъединяването към срещи, особено когато са мобилни.
За подробности вижте: Ръководство за внед ряване на услугата за хибриден календар на Webex
Хибридна указателна услуга
Cisco Directory Connector е локално приложение за синхронизиране на самоличността в облака Webex. Той предлага прост административен процес, който автоматично и сигурно разширява контактите на корпоративните директории до облака и ги поддържа в синхрон за точност и последователност.
За подробности вижте: Ръ ководство за внедряване на Cisco Directory Connector
Предпочитана архитектура за хибридни услуги на Webex
Предпочитаната архитектура за Cisco Webex хибридни услуги описва цялостната хибридна архитектура, нейните компоненти и общите най-добри практики за дизайн. Вижте: Пред почитана архитектура за хибридни услуги на Webex
|
Дата на преразглеждане |
Нова и променена информация |
| 10/07/2026 |
Добавени са два нови URL адреса за Cisco Webex хибридни услуги - *. s3.us-east-1.amazonaws.com и ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
Два IP диапазона на Azure Cluster, добавени към таблицата IP4 подмрежи за медийни услуги - 48.202.19.0/24* и 172.194.164.0/24* |
| 8/18/2026 |
Премахнати са метаданните на продукта Webex за Broadworks |
| 3/16/2026 |
В раздела IPv4 Подмрежи за медийни услуги актуализирахме неправилния диапазон на IP адресите от 163.129.0.0/16 до 163.129.0.0/17. |
| 2/19/2026 |
Коригирана предишна промяна (2/18), за да отрази правилната формулировка - „Видеоустройствата Cisco, регистрирани в облак, използват HTTPS сигнализация за всички услуги на Webex, включително заявки за activation.webex.com, която определя системното време.“ |
| 2/18/2026 |
Добавена е бележка за регистрирани в облак устройства, използващи URL адреса „activation.webex.com“, за да получите NTP в секцията „Обобщение на типовете устройства и протоколи, поддържани от Webex“. |
| 2/11/2026 |
Добавена е „WxC гласова поща към известия по пощата“ към описанието за вписване*.sparkpostmail в секцията „Допълнителни услуги, свързани с Webex - домейни на трети страни“. |
| 12/15/2025 |
Премахнато е приложението Webex за Android от списъка*.amplitude.com в таблицата URL адреси на услугите. Cisco Webex Добавено*livestreaming.webex.com към новия запис на Webex Webcast в таблицата URL адреси на услугата под секцията домейн на трети страниCisco Webex. Добавени са ajax.aspnetcdn.com към URL адресите на Webex Scheduler в таблицата URL адреси на услугата в секцията за домейни на трети страни. Cisco Webex |
| 11/10/2025 |
Актуализирана счупена връзка за услугата Google Firebase Cloud Messaging (FCM). |
| 06/30/2025 |
Премахнат редът (започвайки с speech.googleapis.com и texttospeech.googleapis.com). Целият трафик, свързан с услугата, сега отива изключително към домейни под вече документираната*. webex.com и*. домейни wbx2.com. |
| 6/24/2025 | Нова подмрежа добавена към раздела IPv4 Подмрежи за медийни услуги - 4.144.190.0/24* (този диапазон ще се използва от 8 юли 2025 г.) |
| 4/8/2025 | Нова подмрежа добавена към раздела IPv4 Подмрежи за медийни услуги - 4.152.180.0/24 |
| 4/4/2025 | Добавяне на домейн Globalsign.com Root CA за сървър за времеви марки |
| 4/4/2025 | Премахване на неизползваната IP подмрежа 66.114.160.0/20 |
| 1/6/2025 | Добавени са диапазони на IP адреси за поддръжка на IPv6 трафик |
| 10/17/2024 10/21/2024 | Актуализирана история на редакциите на 19.08.2024 г. Променен (*.webexconnect.com) на правилния запис на (*.webexcontent.com) |
| 08/19/2024 | Включени изображения с лога за брандиране за секцията Домейни и URL адреси (*.webexcontent.com) |
| 08/02/2024 | Раздел за поддръжка на Webex IPv6 - Променен текст, за да се подчертае размера на MTU за IPv4 и IPv6 трафик. |
| 07/26/2024 | Добавен е нов поддомейн*dkr. ecr.us-east-1.amazonaws.com под Допълнителни URL адреси за хибридни услуги на Webex |
| 07/26/2024 | Указания относно препоръчителния размер на максималната предавателна единица (MTU) на IP пакета за IPv6 трафик към Webex Services |
| 04/08/2024 | Добавен е липсващ период преди (*webex.com и*cisco.com) под поддомейна URL адреси на сървърите Cisco Webex |
| 12/06/2023 | Преработено въведение с акцент Webex Suite върху услугите |
| 12/06/2023 | Преразглеждане на раздел: Транспортни протоколи и шифри за криптиране за приложения и устройства Webex, регистрирани в облак. Актуализирана информация за TLS версиите и Cipher Suites, които се използват и предпочитани от Webex Suite услугите Доп ълнителни подробности и насоки за протоколи за транспортиране на медии Устройствата на Cisco Video вече поддържат изпращане на медии през TLS чрез прокси сървър, привеждайки поведението си с това на приложението Webex. Добавяне на указания относно конфигурацията на прокси сървъра (Webex силно препоръчва да не променяте или изтривате стойностите на HTTP заглавката, докато преминават през вашия прокси/защитна стена, освен ако не е разрешено...) |
| 12/06/2023 | Преразглеждане на IP подмрежи за раздела за медийни услуги на Webex Мед ийните услуги вече не се намират в AWS, а само в центровете за данни на Webex и центровете за данни на Microsoft Azure за VIMT. Допълнителен текст относно протоколите и предпочитанията за транспортиране на медиите |
| 12/06/2023 | Раздел за сигнален трафик на Webex и конфигурация на корпоративния прокси сървър Добавяне на указания за конфигурацията на прокси сървъра (Webex силно препоръчва да не променяте или изтривате стойностите на HTTP заглавката, докато преминават през вашия прокси/защитна стена, освен ако не е разрешено...) |
| 12/06/2023 | Cisco WebexТаблица с URL адреси на услугите: редове 1 и 2 са обединени (*.webex.com, *.cisco.com, *.wbx2.com и т.н.) Текстът трябва да бъде преработен, за да отрази, че пакет ът Webex използва общи услуги за срещи и съобщения. *.livestream.webex.com е добавен за уеб предавания на Webex Раздел за услугите на Core Webex е остарял: Текстът е о простен |
| 10/09/2023 | Включена е връзка към документа VIMT |
| 8/29/2023 | Премахнат порт 444 TLS за възел за видео мрежа (вече не се използва). |
| 5/24/2023 | Добавени Webex събития - Мрежови изисквания |
| 2/23/2023 | Нови IP подмрежи за добавени медии (144.196.0.0/16 и 163.129.0.0/16) Тези IP подмрежи ще бъдат активирани 30 дни или повече след публикуването тук. |
| 2/9/2023 | Препубликувано (фиксирани раздели, които не могат да се кликнат) |
| 1/23/2023 | Препубликувано с премахнати дублирани подмрежи (66.114.169.0 и 66.163.32.0) |
| 1/11/2023 | Webex Web App и SDK - TLS е добавен като резервен транспортен протокол за криптирано аудио, видео и споделяне на съдържание, ако UDP и TCP не могат да се използват |
| 1/11/2023 | Добавени са нови IP подмрежи за носители: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure центрове за данни за VIMT) |
| 10/14/2022 | Добавен е нов URL адрес на слайда: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Добавена е нова IP подмрежа за носители: 20.120.238.0/23 (Azure Data Center за VIMT) |
| 9/12/2022 | Добават се URL адреси за Webex Scheduler. Microsoft Outlook |
| 8/12/2022 | Бележка беше добавена в раздела Номер на порт и протоколи. RooMOS устройствата не изпращат носители, транспортирани през TLS, до конфигуриран прокси сървър. |
| 8/12/2022 | IP подмрежите за Webex media — AWS IP подмрежа 18.230.160.0/25 са премахнати от таблицата на IP подмрежи. Тези медийни възли вече използват IP адреси, притежавани от Cisco, в подмрежи, които вече са изброени в таблицата. |
| 8/12/2022 | Беше добавена бележка, за да се подчертае, че достъпът до всички домейни и поддомейни е необходим за изброените URL адреси в секцията Домейни и URL адреси за услугите на Webex. |
| 6//25/2022 | Добавени са изисквания за услугите за уведомяване на Google и Apple |
| 6/25/2022 | Нов URL адрес на webex *.webexapis.com е добавен към таблицата домейни и URL адреси |
| 6/22/2022 | Добавени са допълнителни насоки за внедряване на SIP с Cisco Unified CM |
| 4/5/2022 | Премахване на AWS IP подмрежи за медийни услуги - тези подмрежи са остарели |
| 12/14/2021 | Нови диапазони на медийни UDP портове (50 000 — 53 000), добавени за Video Mesh Node Port 9000 за мултимедия над TCP премахнати — Използването на този целеви порт за медии през TCP ще бъде остаряло през януари 2022 г. Порт 33434 за медии през UDP и TCP е премахнат — Използването на целевия порт за медии през UDP и TCP ще бъде остаряло през януари 2022 г. |
| 11/11/2021 | Актуализирана таблица с номера на портове на Webex Services и URL адреси на протоколи и услугиCisco Webex. |
| 10/27/2021 | Добавени са *.walkme.com и s3.walkmeusercontent.com в таблицата с домейни. |
| 10/26/2021 | Добавени насоки за настройките на прокси сървъра за Windows OS |
| 10/20/2021 | Добавени са CDN URL адреси към списъка с разрешени домейни във вашата защитна стена |
| 10/19/2021 | Приложението Webex използва AES-256-GCM или AES-128-GCM за криптиране на съдържание за всички видове Webex Meeting. |
| 10/18/2021 | Добавени са нови IP подмрежи (20.57.87.0/24*, 20.76.127.0/24* и 20.108.99.0/24*), използвани за хостване на видео интеграция за услугите на Microsoft Teams (известен още като Microsoft Cloud Video Interop) и домейните (*.cloudfront.net, *.akamaiedge.net, *.akamai.net и *.fastly.net), които сме добавили за мрежи за доставка на съдържание, използвани от услугите на Webex |
| 10/11/2021 | Актуализирана връзката на портала за доверие в секцията Домейн и URL адрес. |
| 10/04/2021 | Премахнате*.walkme.com и s3.walkmeusercontent.com от таблицата с домейни, тъй като те вече не са необходими. |
| 07/30/2021 | Актуализиран секцията Забележка в прокси функциите |
| 07/13/2021 | Актуализиран секцията Забележка в прокси функциите |
| 07/02/2021 | Променен*.s3.amazonaws.com на*s3.amazonaws.com |
| 06/30/2021 | Актуализиран е списъкът с допълнителни URL адреси за хибридни услуги на Webex. |
| 06/25/2021 | Добавен домейн*.appdynamics.com към списъка |
| 06/21/2021 | Добавен домейн*.lencr.org към списъка. |
| 06/17/2021 | Актуализирани портове и протоколи за таблицата на Webex SIP Services |
| 06/14/2021 | Актуализирани портове и протоколи за таблицата на Webex SIP Services |
| 05/27/2021 | Актуализирана таблицата в раздела Допълнителни URL адреси за хибридни услуги на Webex. |
| 04/28/2021 | Добавени домейни за добавката Slido PPT и позволяват на уеб страниците на Slido да създават замърсения/викторини в предварителна среща |
| 04/27/2021 | Добавен 23.89.0.0/16 IP обхват за аудио Webex Edge |
| 04/26/2021 | Добавена е 20.68.154.0/24*, тъй като е Azure подмрежа |
| 04/21/2021 | Актуализиран CSV файла на Webex Services под Допълнителни URL адреси за хибридни услуги на Webex |
| 04/19/2021 | Добавено 20.53.87.0/24*, тъй като е Azure DC за VIMT/CVI |
| 04/15/2021 | Добавен домейн*.vbrickrev.com за уеб предавания на Webex събития. |
| 03/30/2021 | Съществена промяна на оформлението на документа. |
| 03/30/2021 | Добавени са подробности за уеб базираното приложение на Webex и медийната поддръжка на Webex SDK (Без медия над TLS). |
| 03/29/2021 | Webex Edgeза функциите на устройствата, изброени с връзка към документацията. |
| 03/15/2021 | Добавен домейн*.identrust.com |
| 02/19/2021 | Добавена секция за Webex Услуги за клиенти на FedRamp |
| 01/27/2021 | Домейн*.cisco.com е добавен за UC услуга, свързана с облак, и Webex Calling вграждане на IP подмрежи за видео интеграция за Microsoft Teams (известен още като Microsoft Cloud Video Interop), обозначен с* |
| 01/05/2021 | Нов документ, който описва мрежовите изисквания за приложението Webex Услугите за срещи и съобщения |
| 11/13/20 | Премахната подмрежа https://155.190.254.0/23 от IP подмрежите за медийна таблица |
| 10/7/2020 | Премахнат ред*.cloudfront.net от допълнителни URL адреси за хибридни услуги на Webex Teams |
| 9/29/2020 | Добавена е нова IP подмрежа (20.53.87.0/24) за медийните услуги на Webex Teams |
| 9/29/2020 | Устройствата Webex преименувани на устройства Webex Room |
| 9/29/2020 | *.core-os.net URL адресът е премахнат от таблицата: Допълнителни URL адреси за хибридни услуги на Webex Teams |
| 9/7/2020 | Актуализирана връзка с региони на AWS |
| 08/25/20 | Опростяване на таблицата и текста за IP подмрежи на Webex Teams за носители |
| 8/10/20 | Добавени са допълнителни подробности за това как се тества достъпността до медийните възли и използването на Cisco IP подмрежа с Connect Webex Edge |
| 7/31/20 | Добавени са нови IP подмрежи за медийни услуги в центровете за данни AWS и Azure |
| 7/31/20 | Добавени са нови UDP дестинационни медийни портове за SIP обаждания към облака Webex Teams |
| 7/27/20 | Добавени са 170.72.0.0/16 (CIDR) или 170.72.0.0 - 170.72.255.255 (нетен диапазон) |
| 5/5/20 | Добавен sparkpostmail.com в таблицата с домейни на трети страни |
| 4/22/20 | Добавен нов IP диапазон 150.253.128.0/17 |
| 03/13/20 | Добавен е нов URL адрес за услугата walkme.com TLS медийен транспорт за устройства с операционна система Room Добавена е нова секция: Мрежови изисквания за хибридно повикване Добавена е връзка за сигнализация SIP за документа за мрежови изисквания Webex Calling |
| 12/11/19 | Незначителни промени в текста, Актуализация на приложенията и устройствата на Webex Teams — таблица с номера на портове и протоколи, Актуализиране и преформатиране на таблиците с URL адреси на Webex Teams. Премахнете поддръжката на NTLM Proxy Auth за хибридни услуги за управление на конектор и конектор за повикване |
| 10/14/19 | Добавена е поддръжка за проверка на TLS за помещения |
| 9/16/2019 | Добавяне на изискване за поддръжка на TCP за DNS системи, използващи TCP като транспортен протокол. Добавяне на URL адреса*.walkme.com — Тази услуга предоставя екскурзии за въвеждане и използване за нови потребители. Изменения на URL адресите на услугите, използвани от Web Assistant. |
| 8/28/2019 | *.sparkpostmail1.com URL добави имейл услуга за бюлетини, информация за регистрация, съобщения |
| 8/20/2019 | Добавена е поддръжка на прокси за видео мрежови възли и хибридна услуга за сигурност на данните |
| 8/15/2019 | Преглед на центровете за данни на Cisco и AWS, използвани за Webex Teams Service. *.webexcontent.com URL адрес е добавен за съхранение на файлове Бележка за премахване на clouddrive .com за съхранение на файлове*.walkme.com URL адресът е добавен за показатели и тестване |
| 7/12/2019 | *.activate.cisco.com и *.webapps.cisco.com URL адресите добавиха текст към речевите URL адреси актуализирани до*.speech-googleapis.wbx2.com и *.texttospeech-googleapis.wbx2.com *.quay.io URL адресът премахнат на контейнери за хибридни услуги, актуализиран до*.amazonaws.com |
| 6/27/2019 | Добавено изискване за разрешен списък *.acompany.com за функция People Insights |
| 4/25/2019 | Добавени са „Услуги на Webex Teams“ за ред относно поддръжката на версията на TLS. Добавени са „Webex Teams“ към линията за медийни потоци под Медиен трафик. Добавен е „географски“ преди регион в Webex Teams IP подмрежи за медийна секция. Направени са други дребни редакции на формулировката. Редактирана таблица с URL адреси на Webex Teams чрез актуализиране на URL адреса за A/B тестване и показатели и добавяне на нов ред за Google Speech Services. В секцията „Допълнителни URL адреси за хибридни услуги на Webex Teams“ премахната информация за версията „10.1“ след AsynCOS. Актуализиран текст в секцията „Поддръжка за удостоверяване на прокси сървър |
| 3/26/2019 | Променен е URL адреса, свързан тук „моля, вижте документа за конфигурация на WSA Webex Teams за насоки“ от https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf на https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html Про менен е URL адреса „api.giphy.com“ на *.giphy.com |
| 2/21/2019 | Актуализи Webex Calling ран „'за четене" Webex Calling (по-рано Spark Calling) по искане на Джон Костело, поради предстоящото пускане на продукт със същото име - Webex Calling чрез BroadCloud. |
| 2/6/2019 | Актуализиран текст „Хибриден медиен възел“ за четене на „Webex Video Mesh Node“ |
| 1/11/2019 | Актуализиран текст „Криптирани файлове от край до край, качени в пространствата на Webex Teams и хранилище на Avatar“, за да прочетете „Криптирани файлове от край до край, качени в пространствата на Webex Teams, съхранение на аватари, лога за брандиране на Webex Teams“ |
| 1/9/2019 | Актуализирано, за да премахне следния ред: „*За да могат устройствата на Webex Room да получат сертификат за CA, необходим за валидиране на комуникацията чрез вашия прокси сървър за проверка на TLS-проверка, моля, свържете се с вашия CSM или отворете случай с.“ Cisco TAC |
| 5 декември 2018 | Актуализирани URL адреси: Премахнати са „https://“ от 4 записа в таблицата URL адреси на Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect. html
|
| 30 ноември 2018 | Нови URL адреси: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-app.dynamics.com, доккер.ио, *.core-os.net, *.s3.amazonaws.com, *.идентичност.api.rackspacecloud.com |
| Поддръжка на допълнителни методи за удостоверяване на прокси сървъри за Windows, iOS и Android | |
| Webex Board приема операционна система и функции на Room Device; Прокси функции, споделени от устройствата в стаята: SX, DX, MX, серия Room Kit и Webex Board | |
| Поддръжка за проверка на TLS от приложения за iOS и Android | |
| Премахването на поддръжката за TLS инспекция е премахнато на стайни устройства: SX, DX, MX, серия Room Kit и Webex Board | |
| Webex Board приема операционна система и функции на Room Device; 802.1X поддръжка | |
| 21 ноември 2018 | Следваща Бележка, добавена към раздела IP подмрежи за медии: Горният списък с IP диапазони за облачни медийни ресурси не е изчерпателен и може да има други IP диапазони, използвани от Webex Teams, които не са включени в горния списък. Приложението и устройствата Webex Teams обаче ще могат да функционират нормално, без да могат да се свързват с неизброените медийни IP адреси. |
| 19 Октомври 2018 | Добавена бележка: Webex Teams използва трети страни за събиране на данни за диагностика и отстраняване на неизправности; както и събиране на показатели за сривове и използване. Данните, които могат да бъдат изпратени до тези сайтове на трети страни, са описани в информационния лист за поверителност на Webex. За подробности вижте: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Отделна таблица за допълнителни URL адреси, използвани от хибридни услуги: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 Август 2018 | Бележка, добавена към таблицата Портове и протоколи: Ако конфигурирате локален NTP и DNS сървър в OVA на Video Mesh Node, тогава портове 53 и 123 не се изисква да се отварят през защитната стена. |