Мрежови изисквания за Webex за правителството
list-menuОбратна връзка?
Следните насоки за изискванията за правителствена мрежа включват IP диапазони и конфигурация на портове за Webex Meetings и Webex Calling.

Бърза справка с IP обхватите на срещи

Следните IP диапазони се използват от сайтове, разположени в клъстера за срещи на Webex for Government. За този документ тези диапазони се наричат IP диапазони на Webex:

  • 150.253.150.0/23 (150.253.150.0 до 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 до 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 до 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 до 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 до 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 до 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 до 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 до 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 до 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 до 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 до 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 до 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 до 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 до 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 до 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 до 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 до 216.151.139.254)
  • 2607:фсф 0:1100:1000: :/52
  • 2607:фсф 0:2100:1000: :/52
  • 2607:фсф 0:500:а000: :/52
  • 2607:фсф 0:1500:а000: :/52
  • 2607:фсф 0:2500:а000: :/52
  • 2607: ффф0:а 00:3000: :/52
  • 2607:fcf 0:1 в 00:3000: :/52
  • 2607:fcf 0:2 в 00:3000: :/52
  • 2607: фсф 0:20 а7: :/48

Допълнителните IP диапазони по-долу се използват за всички разговори, използващи функцията Video Integration for Microsoft Teams (VIMT) в Webex for Government. За този документ тези диапазони се наричат Azure IP диапазони:

  • 48.200.105.0/24
  • 48.221.124.0/24

Внедрени услуги

Услугите, внедрени в този IP диапазон, включват, но не се ограничават до, следното:

  • Уебсайтът на срещата (като customersite.webex.comили customersite.webexgov.us)

    Вижте Ново пространство за домейн за Webex за често задавани въпроси за правителството за допълнителна информация.

  • Сървъри за данни за срещи
  • Мултимедийни сървъри за компютърно аудио (VoIP) и видео с уеб камера
  • XML/API услуги, включително планиране на инструменти за производителност
  • Мрежови сървъри за запис (NBR)
  • Вторични услуги, когато първичните услуги са в процес на поддръжка или изпитват технически затруднения

Следните URI се използват за проверка на „Списъка за отмяна на сертификати“ за нашите сертификати за сигурност. Списъците за отмяна на сертификати, за да се гарантира, че не могат да се използват компрометирани сертификати за прихващане на защитен трафик на Webex. Този трафик се осъществява на TCP порт 80:

  • *.quovadisglobal.com
  • *.дигицерт. ком
  • *.identrust.com (сертификати IDtrust)

Следните UserAgents ще бъдат предадени от Webex чрез процеса utiltp в Webex и трябва да бъдат разрешени чрез защитната стена на агенцията:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping като част от разрешените URL адреси. Използва се като част от процеса на активиране на устройството и „устройството го използва, преди да разбере, че е устройство Webex for Government. Устройството му изпраща код за активиране без Webex за правителствена информация, услугата вижда, че това е код за активиране на Webex за правителството и след това ги пренасочва.

Целият Webex за правителствен трафик изисква криптиране TLS1.2 или TLS 1.3 и MTLS криптиране за устройства, регистрирани в SIP предварително.

Портове, използвани от Webex Meetings клиенти (включително устройства, регистрирани в облака)

ПротоколНомер (и) портПосокаТип трафикIP обхватКоментари
TCP80/443Изходящи към WebexHTTP, HTTPSWebex и AWS (не препоръчваме филтриране по IP адрес)
  • *.webexgov.us
  • *.уебекс. ком
  • *.гов.цископарк.com
  • *. s3.us-gov-west-1.amazonaws.com (Използва се за обслужване на статично съдържание и файлове)
  • *.wbx2.com

Webex препоръчва филтриране по URL адрес. IF Филтриране по IP адрес, трябва да разрешите AWS GovCloud, Cloudfront и Webex IP диапазони.

TCP/UDP53Изходящ към локален DNSУслуги за имена на домейни (DNS)Само DNS сървърИзползва се за DNS търсене за откриване на IP адресите на сървърите на Webex в облака. Въпреки че типичните DNS сървъри се извършват чрез UDP, някои може да изискват TCP, ако отговорите на заявката не могат да го побират в UDP пакети.
UDP9000, 5004Изходящи към WebexОсновна Webex клиентска медия (VoIP и видео RTP)Webex и AzureКлиентският медиен порт Webex се използва за обмен на компютърно аудио, видео от уеб камера и потоци за споделяне на съдържание. Отварянето на този порт е необходимо, за да се осигури възможно най-доброто медийно изживяване.
TCP5004, 443, 80Изходящи към WebexАлтернативна клиентска медия на Webex (VoIP и видео RTP)Webex и AzureРезервни портове за медийна свързаност, когато UDP порт 9000 не е отворен в защитната стена
UDP/TCP

Аудио: 52000 до 52049

Видео: 52100 до 52199

Входящи към вашата мрежаWebex клиентска медия (VOIP и видео)Завръщане от AWS, Azure и Webex

Webex ще комуникира с получения дестинационен порт, когато клиентът осъществи връзката си. Трябва да бъде конфигурирана защитна стена, която да позволява тези връщащи връзки.

Това е активирано по подразбиране.

TCP/UDPСпецифични за ОС ефемерни портовеВходящи към вашата мрежаВръщане на трафика от WebexЗавръщане от AWS, Azure и Webex

Webex ще комуникира с получения дестинационен порт, когато клиентът осъществи връзката си. Трябва да бъде конфигурирана защитна стена, която да позволява тези връщащи връзки.

Това обикновено се отваря автоматично в държавна защитна стена; обаче, тя е изброена тук за пълнота.

Webex за правителствени клиенти, които не могат да разрешат URL базирано филтриране за HTTPS, трябва да позволят свързаност с AWS Gov Cloud West (регион: us‐gov‐west‐1) и Cloud Front (услуга: CLOUDFRONT). Моля, прегле дайте документацията на AWS, за да идентифицирате IP диапазоните за AWS Gov Cloud West регион и AWS CloudFront. Силно препоръчваме филтриране по URL адрес, когато е възможно.

CloudFront се използва за статично съдържание, доставено чрез мрежата за доставка на съдържание, за да даде на клиентите най-добрата производителност в цялата страна.

Портове, използвани от регистрирани в помещенията устройства за видео сътрудничество на Cisco

Вижте също: Ръковод ство за внедряване на Cisco Webex Meetings Enterprise за срещи с активирани видео устройства.

ПротоколНомера на портоветеПосокаТип достъпIP обхватКоментари
TCP5061-5070Изходящи към WebexSIP сигнализацияWebexМедийният ръб на Webex слуша на тези портове
TCP5061, 5065Входящи към вашата мрежаSIP сигнализацияWebexВходящ SIP сигнален трафик от облака Webex
TCP5061Изходящи към WebexSIP сигнализация от устройства, регистрирани в облакаAWSВходящи повиквания от Webex App 1:1 повикващи и регистрирани в облак устройства към вашия регистриран SIP URI на място. *5061 е портът по подразбиране. Webex поддържа портове 5061-5070, които да се използват от клиентите, както е определено в техния SIP SRV запис.
TCP/UDP1719, 1720, 15000—19999Изходящи към WebexH.323 LSWebexАко вашата крайна точка изисква комуникация с вратаря, отворете също порт 1719, който включва Lifesize.
TCP/UDPЕфемерни пристанища, 36000-59999ВходящиМедийни портовеWebex и AzureАко използвате aCisco Expressway, диапазоните на носителите трябва да бъдат настроени на 36000-59999. Ако използвате крайна точка на трета страна или контрол на повикванията, те трябва да бъдат конфигурирани да използват този диапазон.
TCP443ВходящиБлизост на устройството на мястоЛокална мрежаWebex App или Webex App трябва да имат маршрутизируем IPv4 път между себе си и видео устройството, използващо HTTPS.

За клиенти, позволяващи Webex for Government, да получават входящи обаждания от Webex App 1:1 повиквания и устройства, регистрирани в облака, към вашия регистриран SIP URI на място. Трябва също така да разрешите свързаност с AWS Gov Cloud West (регион: us‐gov‐west‐1). Моля, прегле дайте документацията на AWS, за да идентифицирате IP диапазоните за региона AWS Gov Cloud West.

Портове, използвани от Edge Audio

Това се изисква само ако използвате Edge Audio.

ПротоколНомера на портоветеПосокаТип достъпIP обхватКоментари
TCP5061-5062Входящи към вашата мрежаSIP сигнализацияWebexВходяща SIP сигнализация за Edge Audio
TCP5061-5065Изходящи към WebexSIP сигнализацияWebexИзходяща SIP сигнализация за Edge Audio
TCP/UDPЕфемерни пристанища, 8000-59999Входящи към вашата мрежаМедийни портовеWebexНа корпоративна защитна стена трябва да се отворят портове за входящ трафик към автомагистралата с обхват на портовете от 8000-59999

Конфигурирайте MTL, като използвате следните опции:

Домейни и URL адреси за услуги Webex Calling

* показан в началото на URL адрес (напр.*.webex.com) показва, че услугите в домейна от най-високо ниво и всички поддомейни са достъпни.

Таблица 3. Услуги на Webex
Домейн/URL адресОписаниеПриложения и устройства на Webex, използващи тези домейни/URL адреси

*.уебекс. ком

*.циско. ком

*.webexgov.us

Основни Webex Calling и Webex Aware услуги

Предоставяне на самоличност

Съхранение на идентичност

Удостоверяване

OAuth услуги

Внедряване на устройството

Когато телефонът се свърже с мрежа за първи път или след фабрично нулиране без зададени DHCP опции, той се свързва със сървър за активиране на устройството за осигуряване на нулево докосване. Новите телефони използват activate.cisco.com, а телефоните с версия на фърмуера по-рано от 11.2 (1) продължават да използват webapps.cisco.com за предоставяне.

Изтеглете актуализациите на фърмуера на устройството и локалните настройки от bin aries.webex.com.

Всички
*.wbx2.com и*.ciscospark.comИзползва се за осведоменост за облака, CSDM, WDM, живак и т.н. Тези услуги са необходими, за да могат приложенията и устройствата да се свържат Webex Calling с услугите на Webex Aware по време и след въвеждането.Всички
*.уебексапис. ком

Микросервиси Webex, които управляват вашите приложения и устройства.

  • Услуга за профилна снимка
  • Услуга за уайтборд
  • Услуга за близост
  • Услуга за присъствие
  • Услуга за регистрация
  • Календарна услуга
  • Услуга за търсене
Всички
*.webcontent.com

Webex Messagingуслуга, свързана с общо съхранение на файлове, включително:

  • Потребителски файлове
  • Транскодирани файлове
  • Изображения
  • Екранни снимки
  • Съдържание на бялата дъска
  • Дневници на клиенти и устройства
  • Профилни снимки
  • Брандиране на лога
  • Регистрационни файлове
  • Групово експортиране на CSV файлове и импортиране на файлове (Контролен център)
Услуги за съобщения на Webex App.

Съхранението на файлове с помощта на webexcontent.com е заменено от clouddrive.com през октомври 2019 г.

Таблица 4. Допълнителни услуги, свързани с WebEx (домейни на трети страни)
Домейн/URL адресОписаниеПриложения и устройства на Webex, използващи тези домейни/URL адреси

*.апдинамикс. ком

*.еум-апдинамикс. ком

Проследяване на производителността, улавяне на грешки и сривове, показатели за сесиятаКонтролен център
*.хурон-дев. комWebex Callingмикро услуги като услуги за превключване, поръчка на телефонни номера и услуги за възлагане.Контролен център
*.сипфлаш.comУслуги за управление на устройства. Надстройки на фърмуера и защитени цели за внедряване.Приложения на Webex

*.google.com

*.googleapis.com

Известия към приложенията на Webex на мобилни устройства, като например ново съобщение при отговор на повикване.

За IP подмрежи вижте следното:

Услуга за съобщения в облак на Google Firebase (FCM)

Услуга за уведомяване на Apple Push (APNS)

Приложение Webex

IP подмрежи за услуги Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Портове, използвани от Webex Calling

Таблица 5. Webex Callingи Услугите на Webex Aware
Цел на връзкатаИзходни адресиИзходни портовеПротоколАдреси на местоназначениеПристанища за местоназначениеБележки
Сигнализация на повик Webex Calling ване към (SIP TLS)Външен локален шлюз (NIC)8000—65535TCPВижте IP подмрежи за Webex Calling услуги.5062, 8934

Тези IPS/портове са необходими за сигнализиране на изходящи SIP-TLS повиквания от локални шлюзове, устройства и приложения (източник) към облак (дестинация). Webex Calling

Порт 5062 (изисква се за багажника, базиран на сертификат). И порт 8934 (изисква се за багажник, базиран на регистрация

Устройства5060—50808934
ПриложенияЕфемерни (зависими от ОС)
Обадете се на медиите към Webex Calling (SRTP)Външна NIC за локален шлюз8000—48198†*UDPВижте IP подмрежи за Webex Calling услуги.

8500—8700, 19560—65535 (SRTP през UDP)

STUN, Ice-Lite базирана на медийна оптимизация не се поддържа за Webex за правителството.

Тези IPS/портове се използват за изходящи SRTP медии за обаждания от локални шлюзове, устройства и приложения (източник) до облак (дестинация). Webex Calling

За определени мрежови топологии, при които защитните стени се използват в рамките на клиентско помещение, позволете достъп за споменатите диапазони на източници и целеви портове във вашата мрежа, за да могат медиите да протичат.

Пример: За приложения разрешете обхвата на източника и дестинационния порт 8500—8700.

Устройства19560—19660
Приложения8500—8700
Сигнализация за повикване към PSTN шлюз (SIP TLS)Вътрешна NIC за локален шлюз8000—65535TCPВашият ITSP PSTN GW или Unified CMЗависи от опцията PSTN (например обикновено 5060 или 5061 за) Unified CM
Извикване на медии към PSTN шлюз (SRTP)Вътрешна NIC за локален шлюз8000—48198†*UDPВашият ITSP PSTN GW или Unified CMЗависи от опцията PSTN (например обикновено 5060 или 5061 за) Unified CM
Конфигурация на устройството и управление на фърмуера (устройства на Cisco)Webex CallingустройстваЕфемерниTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Изисква се поради следните причини:

  1. Мигриране от корпоративни телефони (Cisco Unified CM) къмWebex Calling. Вижте upgrade.cisco.com за повече информация. Cloudupgrader.webex.com използва портове: 6970 443 за процеса на мигриране на фърмуера.

  2. Надстройки на фърмуера и сигурно внедряване на устройства (MPP и Room или Desk телефони) с помощта на 16-цифрения код за активиране (GDS).

  3. За CDA/EDOS - осигуряване, базирано на MAC адреси. Използва се от устройства (MPP телефони, ATA и SPA ATA) с по-нов фърмуер.

  4. Когато телефонът се свързва към мрежа за първи път или след фабрично нулиране, без зададени DHCP опции, той се свързва със сървър за активиране на устройството за осигуряване на нулево докосване. Новите телефони използват „activate.cisco.com“ вместо „webapps.cisco.com“ за предоставяне . Телефоните с фърмуер, пус нат по-рано от 11.2 (1), продължават да използват „webapps.cisco.com“. Препоръчва се да се разреш ат всички тези IP подмрежи.

Конфигурация на приложениетоWebex CallingприложенияЕфемерниTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Използва се за удостоверяване на Idbroker, услуги за конфигуриране на приложения за клиенти, уеб достъп, базиран на браузър за самообслужване и достъп до административни интерфейси .
Синхронизация на времето на устройството (NTP)Webex Callingустройства51494UDPВижте IP подмрежи за Webex Calling услуги.123Тези IP адреси са необходими за синхронизиране на времето за устройства (MPP телефони, ATA и SPA ATA)
Разделителна способност на името на устройството и разделителна способност на името на приложениетоWebex CallingустройстваЕфемерниUDP и TCPДефиниран от хост53

Използва се за DNS търсене за откриване на IP адресите на Webex Calling услугите в облака.

Въпреки че типичните DNS сървъри се извършват чрез UDP, някои може да изискват TCP, ако отговорите на заявките не могат да го поберат в UDP пакети.
Синхронизация на времето за приложениеWebex Callingприложения123UDPДефиниран от хост123
Таблица 6. Допъл Webex Calling нителни и Webex Aware услуги (трети страни)
Цел на връзкатаИзходни адресиИзходни портовеПротоколАдреси на местоназначениеПристанища за местоназначениеБележки
Пуш-известия APNS и FCM услугиWebex CallingприложенияЕфемерниTCP

Вижте IP подмрежите, споменати под връзките

Услуга за уведомяване на Apple Push (APNS)

Облачни съобщения на Google Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Известия към приложенията на Webex на мобилни устройства (Пример: Когато получите ново съобщение или когато се отговаря на обаждане)
  • † * Об хват ът на медийни портове CUBE може да се конфигурира с диапазона rtp- порт.
  • Ако адресът на прокси сървър е конфигуриран за вашите приложения и устройства, сигналният трафик се изпраща към прокси сървъра. Медията, транспортирана SRTP през UDP, не се изпраща на прокси сървъра. Вместо това трябва да тече директно към вашата защитна стена.
  • Ако използвате NTP и DNS услуги във вашата корпоративна мрежа, отворете портовете 53 и 123 през защитната стена.

Таблица 7. История на ревизиите на документа
Дата на преразглежданеНаправихме следните промени в статията
05/30/2026Добавени са IP диапазоните, използвани за всички разговори, използващи функцията Video Integration for Microsoft Teams (VIMT) в Webex for Government.
7/7/2025Webex MeetingsОт август 2025 г. Webex for Government ще включи ново пространство за домейн, webexgov.us в услугите за срещи, съобщения и по-нататък в услугите за повикване. Моля, вижте новото пространство за домейн за често Webex for Government (FedRAMP) зада вани въпроси за допълнителни подробности.
6/13/2025Webex Meetings: Целият трафик на FedRAMP изисква криптиране TLS1.2 или TLS 1.3 и MTLS криптиране за предварително регистрирани SIP устройства.
4/8/2025Webex Calling: Нова подмрежа добавена към IP подмрежи за раздел Webex Calling услуги -144.196.17.0/24
Беше ли полезна тази статия?
Беше ли полезна тази статия?