Мрежови изисквания за Webex for Government (FedRAMP)

Webex за пристанища за правителствени срещи и IP диапазони

Мрежови изисквания за Webex за правителството (FedRAMP).

FedRAMP Webex Meetings Портове и IP диапазони.

FedRAMP срещи/ Webex за правителството

Следните IP диапазони се използват от сайтове, разположени в клъстера за срещи на FedRAMP. За този документ тези диапазони се наричат „ IP диапазони на Webex “:

Забележка : Четирите най-добри IP диапазона са наскоро добавени, за да улеснят нашите клиенти.

  • 150.253.150.0/23 (150.253.150.0 до 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 до 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 до 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 до 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 до 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 до 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 до 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 до 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 до 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 до 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 до 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 до 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 до 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 до 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 до 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 до 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 до 216.151.139.254)

Услугите, внедрени в този диапазон на IP , включват, но не се ограничават до следното:
  •     Уебсайтът на срещата (напр. customersite.webex.com)
  •     Сървъри за данни за срещи
  •     Мултимедийни сървъри за компютърно аудио (VoIP) и видео от уеб камера
  •     XML/ API услуги, включително планиране на инструменти за продуктивност
  •     Сървъри за мрежово-базирано записване (NBR).
  •     Вторични услуги, когато основните услуги са в поддръжка или изпитват технически затруднения
Следните URI се използват за проверка на „Списък за анулиране на сертификати“ за нашите сертификати за сигурност.  Списъците за анулиране на сертификати, за да се гарантира, че не могат да се използват компрометирани сертификати за прихващане на защитен трафик на Webex . Този трафик се осъществява на TCP порт 80:
  •     *.quovadisglobal.com
  •     *.digicert.com
  •     *.identrust.com (IdenTrust сертификати)
Забележка :
Следните UserAgents ще бъдат предавани от Webex чрез процеса utiltp в Webex и трябва да бъдат разрешени през защитната стена на агенцията:
  •     UserAgent=WebexInMeetingWin
  •     UserAgent=WebexInMeetingMac
  •     UserAgent=prefetchDocShow
  •     UserAgent=standby
https://activation.webex.com/api/v1/ping като част от разрешените URL адреси. Използва се като част от процеса на активиране на устройството и „устройството го използва, преди да разбере, че е FedRAMP устройство. Устройството му изпраща код за активиране без информация за FedRAMP, услугата вижда, че това е код за активиране на FedRAMP, и след това ги пренасочва."

Целият трафик на FedRAMP е необходим за използване на TLS 1.2 Encryption и mTLS 1.2 Encryption за on-prem SIP регистрирани устройства:
Портове, използвани от клиенти на Webex Meeting (включително регистрирани в облак устройства)
ПротоколНомер(а) на портПосокаТип трафикIP обхватКоментари
TCP80/443Изходящи към WebexHTTP, HTTPSWebex и AWS (Не се препоръчва филтриране по IP)*.webex.com
*.gov.ciscospark.com
*.s3.us-gov-west-1.amazonaws.com (Това се използва за обслужване на статично съдържание и файлове)

Webex препоръчва филтриране по URL.  АКО филтриране по IP адрес , трябва да разрешите IP диапазони на AWS GovCloud, Cloudfront и Webex .
TCP/UDP53Изходящ към локален DNSУслуги за имена на домейни (DNS)Само DNS сървърИзползва се за DNS търсения за откриване на IP адресите на Webex сървърите в облака. Въпреки че типичните DNS търсения се извършват през UDP, някои може да изискват TCP, ако отговорите на заявката не се побират в UDP пакети.
UDP9000,5004Изходящи към WebexОсновна мултимедия за Webex клиент (VoIP и видео RTP)WebexМултимедийният порт на клиента за Webex се използва за обмен на компютърно аудио, видео от интернет камера и потоци за споделяне на съдържание. Отварянето на този порт е необходимо, за да се осигури възможно най-доброто медийно изживяване.
TCP5004, 443, 80Изходящи към WebexАлтернативна мултимедия за Webex клиент (VoIP и видео RTP)WebexРезервни портове за мултимедийна свързаност, когато UDP порт 9000 в защитната стена не е отворен.
UDP/ TCPАудио: 52000 до 52049
Видео: 52100 до 52199
Входящи към вашата мрежаWebex клиентска медия (Voip и видео)Връщане от AWS и WebexWebex ще комуникира с получения целеви порт, когато клиентът осъществи връзка. Защитната стена трябва да бъде конфигурирана така, че да позволява преминаването на обратни връзки. Забележка: Това е активирано по подразбиране.
TCP/UDPСпецифични за OS ефимерни портовеВходящи към вашата мрежаОбратен трафик от WebexВръщане от AWS и WebexWebex ще комуникира с получения целеви порт, когато клиентът осъществи връзка.  Защитната стена трябва да бъде конфигурирана така, че да позволява преминаването на обратни връзки. Забележка: това обикновено се отваря автоматично в защитна стена със състояние, но е посочено тук за пълнота

За клиенти, които активират Webex for Government, които не могат да разрешат филтриране на базата на URL адреси за HTTPS, ще трябва да разрешите свързаност с AWS Gov Cloud West (регион: us-gov-west-1) и Cloud Front (услуга: ОБЛАКА). Моля, прегледайте документацията на AWS, за да идентифицирате диапазоните на IP за региона на AWS Gov Cloud West и AWS Cloud Front. Документацията на AWS е достъпна на адресhttps://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html .
Cisco Webex силно препоръчва филтриране по URL , когато е възможно.

Cloudfront се използва за статично съдържание, доставяно чрез мрежата за доставка на съдържание, за да даде на клиентите най-добрата производителност в цялата страна.
Портове, използвани от предварително регистрирани устройства за видео сътрудничество на Cisco
(Вижте също Ръководство за разгръщане на Cisco Webex Meetings Enterprise за срещи с активирани видео устройства)
ПротоколНомер(а) на портПосокаТип достъпIP обхватКоментари
TCP5061-5070Изходящи към Webex SIP сигнализиранеWebexМедийният край на Webex слуша тези портове
TCP5061, 5065Входящи към вашата мрежаSIP сигнализиранеWebexВходящ трафик за SIP сигнализация от Webex Cloud
TCP5061Изходящи към WebexSIP сигнализиране от регистрирани в облак устройстваAWSВходящи повиквания от Webex App 1:1 Обаждания и регистрирани в облак устройства към вашия регистриран URI адрес на SIP на място.  *5061 е портът по подразбиране.  Webex поддържа 5061-5070 портове, които да се използват от клиентите, както е дефинирано в техния SIP SRV запис
TCP/UDP1719, 1720, 15000-19999Изходящи към WebexH.323 LSWebexАко вашата крайна точка изисква комуникация с вратар, отворете също порт 1719, който включва Lifesize
TCP/UDPЕфемерни пристанища, 36000-59999ВходящиМултимедийни портовеWebexАко използвате Cisco Expressway, диапазоните за мултимедия медиите трябва да бъдат настроени на 36000 – 59999. Ако използвате крайна точка на трета страна или контрола за повиквания, те трябва да бъдат конфигурирани да използват този диапазон.
TCP443ВходящиБлизост на локално устройствоЛокална мрежаПриложението Webex приложение Webex трябва да има път, който може да маршрутизира IPv4 между себе си и видеоустройство, използващо HTTPS
За клиенти, които позволяват на Webex за правителство да получават входящи повиквания от Webex App 1:1 за повиквания и регистрирани в облак устройства към вашия регистриран URI адрес на SIP на място. Трябва също да разрешите свързаност с AWS Gov Cloud West (регион: us-gov-west-1). Моля, прегледайте документацията на AWS, за да идентифицирате IP диапазоните за региона на AWS Gov Cloud West. Документацията на AWS е достъпна на адрес https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.
Портове, използвани от Webex Edge Audio
(Необходимо е само за клиенти, които използват Webex Edge Audio)
ПротоколНомер(а) на портПосокаТип достъпIP обхватКоментари
TCP5061-5062Входящи към вашата мрежа SIP сигнализиранеWebexВходяща SIP сигнализация за Webex Edge Audio
TCP5061-5065Изходящи към WebexSIP сигнализиранеWebexИзходяща SIP сигнализация за Webex Edge Audio
TCP/UDPЕфемерни пристанища, 8000-59999Входящи към вашата мрежаМултимедийни портовеWebexНа корпоративна защитна стена пристанищата трябва да бъдат отворени за входящ трафик към скоростната магистрала с диапазон на портовете от 8000 - 59999

 
За да конфигурирате mTLS, вижте по-долу:

Беше ли полезна тази статия?