Мрежови изисквания за Webex for Government
list-menuОбратна връзка?
Следните указания за изискванията към държавните мрежи включват диапазони от IP адреси и конфигурация на портове за Webex Meetings и Webex Calling.

Бърза справка за диапазоните от IP адреси на Meetings

Следните диапазони от IP адреси се използват от сайтовете, разположени в клъстера за срещи на Webex for Government. За този документ тези диапазони се наричат IP диапазони на Webex:

  • 150.253.150.0/23 (150.253.150.0 до 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 до 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 до 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 до 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 до 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 до 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 до 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 до 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 до 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 до 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 до 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 до 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 до 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 до 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 до 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 до 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 до 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Допълнителните диапазони от IP адреси по-долу се използват за всички повиквания, използващи функцията Видео интеграция за Microsoft Teams (VIMT) в Webex for Government. За този документ тези диапазони се наричат диапазони от IP адреси на Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Разположени услуги

Услугите, разположени в този диапазон от IP адреси, включват, но не се ограничават до, следното:

  • Уеб сайтът за срещата (като customersite.webex.com или customersite.webexgov.us)

    Вижте Ново място на домейна за Webex for Government ЧЗВ за допълнителна информация.

  • Сървъри за данни за срещи
  • Мултимедийни сървъри за компютърно аудио (VoIP) и видео с уеб камера
  • XML/API услуги, включително планиране на инструментите за продуктивност
  • Мрежови сървъри за записване (NBR).
  • Вторични услуги, когато основните услуги са в процес на поддръжка или изпитват технически затруднения

Следните URI адреси се използват за проверка на „Списъка с анулирани сертификати“ за нашите сертификати за сигурност. Списъци за анулиране на сертификати, за да гарантирате, че не могат да се използват компрометирани сертификати за прехващане на защитен трафик на Webex. Този трафик се случва на TCP порт 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IdenTrust сертификати)

Следните UserAgents ще бъдат предадени от Webex от процеса utiltp в Webex и трябва да бъдат разрешени през защитната стена на агенцията:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping като част от разрешените URL адреси. Използва се като част от процеса на активиране на устройството и „устройството го използва, преди да знае, че е устройство на Webex for Government. Устройството му изпраща код за активиране без информация за Webex for Government, услугата вижда, че това е код за активиране на Webex for Government, и след това ги пренасочва.“

Целият трафик на Webex for Government изисква TLS1.2 или TLS 1.3 шифроване и mTLS шифроване за локални SIP регистрирани устройства.

Портове, използвани от клиентите на Webex Meetings (включително регистрирани в облака устройства)

ПротоколНомер(а) на порта(ите)ПосокаТип трафикДиапазон от IP адресиКоментари
TCP80/443Изходящи към WebexHTTP, HTTPSWebex и AWS (не препоръчваме филтриране по IP адрес)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Това се използва за показване на статично съдържание и файлове)
  • *.wbx2.com

Webex препоръчва филтриране по URL адрес. Ако ФИЛТРИРАТЕ По IP адрес, трябва да разрешите IP диапазоните на AWS GovCloud, Cloudfront и Webex.

TCP/UDP53Изходящ към локален DNSУслуги за имена на домейни (DNS)Само DNS сървърИзползва се за DNS търсения за откриване на IP адресите на Webex сървърите в облака. Въпреки че типичните DNS търсения се извършват през UDP, някои може да изискват TCP, ако отговорите на заявката не се побират в UDP пакети.
UDP9000,5004Изходящи към WebexОсновна мултимедия за Webex клиент (VoIP и видео RTP)Webex и AzureМултимедийният порт на клиента за Webex се използва за обмен на компютърно аудио, видео от интернет камера и потоци за споделяне на съдържание. Отварянето на този порт е необходимо за осигуряване на възможно най-добрата мултимедийна услуга.
TCP5004, 443, 80Изходящи към WebexАлтернативна мултимедия за Webex клиент (VoIP и видео RTP)Webex и AzureРезервни портове за мултимедийна свързаност, когато UDP порт 9000 не е отворен в защитната стена
UDP/TCP

Аудио: 52000 до 52049

Видео: 52100 до 52199

Входящ към вашата мрежаМултимедия за Webex клиент (VOIP и видео)Връщане от AWS, Azure и Webex

Webex ще комуникира с получения целеви порт, когато клиентът осъществи връзка. Защитната стена трябва да бъде конфигурирана така, че да позволява преминаването на обратни връзки.

Това е активирано по подразбиране.

TCP/UDPСпецифични за ОС ефимерни портовеВходящ към вашата мрежаОбратен трафик от WebexВръщане от AWS, Azure и Webex

Webex ще комуникира с получения целеви порт, когато клиентът осъществи връзка. Защитната стена трябва да бъде конфигурирана така, че да позволява преминаването на обратни връзки.

Това обикновено се отваря автоматично в статична защитна стена, но е изброено тук за пълнота.

Клиентите на Webex for Government, които не могат да позволят базирано на URL филтриране за HTTPS, трябва да позволят свързване с AWS Gov Cloud West (регион: us‐gov‐west‐1) и Cloud Front (услуга: CLOUDFRONT). Прегледайте документацията за AWS, за да идентифицирате диапазоните от IP адреси за AWS Gov Cloud West региона и AWS CloudFront. Силно препоръчваме филтриране по URL адрес, когато е възможно.

CloudFront се използва за статично съдържание, доставено чрез мрежата за доставка на съдържание, за да даде на клиентите най-доброто представяне в цялата страна.

Портове, използвани от регистрирани на място устройства за видео сътрудничество Cisco

Вижте също: Ръководство за внедряване на Cisco Webex Meetings Enterprise за срещи с активирано видео устройство.

ПротоколПренасяне на номераПосокаТип достъпДиапазон от IP адресиКоментари
TCP5061-5070Изходящи към WebexSIP сигнализиранеWebexWebex media edge слуша тези портове
TCP5061,5065Входящ към вашата мрежаSIP сигнализиранеWebexВходящ SIP сигнален трафик от облака на Webex
TCP5061Изходящи към WebexSIP сигнализация от регистрирани в облака устройстваAWSВходящи повиквания от приложението Webex 1:1 Устройства, регистрирани в облака, към вашия локално регистриран SIP URI. *5061 е портът по подразбиране. Webex поддържа портове 5061-5070 за използване от клиентите, както са дефинирани в техните SIP SRV записи.
TCP/UDP1719, 1720, 15000 –19999Изходящи към WebexЗ.323 LSWebexАко крайната точка изисква комуникация с шлюза, отворете и порт 1719, който включва Lifesize.
TCP/UDPЕфимерни портове, 36000-59999ВходящиМултимедийни портовеWebex и AzureАко използвате Cisco Expressway, диапазоните за мултимедия трябва да бъдат зададени на 36000 –59999. Ако използвате крайна точка на трета страна или управление на повикванията, те трябва да бъдат конфигурирани да използват този диапазон.
TCP443ВходящиБлизост до локалното устройствоЛокална мрежаПриложението Webex или приложението Webex трябва да имат IPv4 маршрутизируем път между себе си и видео устройството, използвайки HTTPS.

За клиенти, които активират Webex for Government, получават входящи повиквания от приложението Webex 1:1 Устройства, регистрирани в облака, към вашия локално регистриран SIP URI. Трябва също така да разрешите свързване с AWS Gov Cloud West (регион: us‐gov‐west‐1). Прегледайте документацията за AWS, за да определите диапазоните за IP адреси за западния регион AWS Gov Cloud.

Портове, използвани от Edge Audio

Това се изисква само ако използвате Edge Audio.

ПротоколПренасяне на номераПосокаТип достъпДиапазон от IP адресиКоментари
TCP5061-5062Входящ към вашата мрежаSIP сигнализиранеWebexВходяща SIP сигнализация за Edge Audio
TCP5061-5065Изходящи към WebexSIP сигнализиранеWebexИзходяща SIP сигнализация за Edge Audio
TCP/UDPЕфимерни портове, 8000-59999Входящ към вашата мрежаМултимедийни портовеWebexВ защитната стена на предприятието трябва да бъдат отворени портове за входящ трафик към Expressway с диапазон от 8000-59999

Конфигурирайте mTLS, като използвате следните опции:

Домейни и URL адреси за услугите на Webex Calling

* в началото на URL адреса (например *.webex.com) показва, че услугите в домейна от първо ниво и всички поддомейни са достъпни.

Table 3. Webex services
Домейн/URL адресОписаниеПриложения и устройства Webex, използващи тези домейни/URL адреси

*.webex.com

*.cisco.com

*.webexgov.us

Основни услуги на Webex Calling и Webex Aware

Осигуряване на самоличност

Място за съхранение на самоличност

Удостоверяване

Услуги на OAuth

Включване на устройство

Когато телефонът се свърже към мрежата за първи път или след нулиране до фабричните настройки без зададени опции за DHCP, той се свързва със сървър за активиране на устройството за обезпечаване с нулево докосване. Използват новите телефони activate.cisco.com, а телефоните с версия на фърмуера, по-ранна от 11.2(1) продължават да използват webapps.cisco.com за обезпечаване.

Изтеглете фърмуера на устройството и локалните актуализации от binaries.webex.com.

Всички
*.wbx2.com и *.ciscospark.comИзползва се за осведоменост в облака, CSDM, WDM, живак и т.н. Тези услуги са необходими, за да могат приложенията и устройствата да имат достъп до услугите Webex Calling и Webex Aware по време на и след включването им.Всички
*.webexapis.com

Микроуслуги на Webex, които управляват вашите приложения и устройства.

  • Услуга за профилна снимка
  • Услуга за бяла дъска
  • Услуга Proximity
  • Услуга за присъствие
  • Услуга за регистриране
  • Услуга за календар
  • Услуга за търсене
Всички
*.webexcontent.com

Услугата за съобщения на Webex, свързана с общо съхранение на файлове, включително:

  • Потребителски файлове
  • Транскодирани файлове
  • Изображения
  • Екранни снимки
  • Съдържание на бялата дъска
  • Регистрационни файлове за клиенти и устройства
  • Профилни снимки
  • Емблеми за брандиране
  • Регистрационни файлове
  • Групово експортиране и импортиране на CSV файлове (Control Hub)
Услуги за съобщения с приложението Webex.

Мястото за съхранение на файлове с webexcontent.com е заменено от clouddrive.com през октомври 2019.

Table 4. Additional Webex-related services (third-party domains)
Домейн/URL адресОписаниеПриложения и устройства Webex, използващи тези домейни/URL адреси

*.appdynamics.com

*.eum-appdynamics.com

Проследяване на производителността, грешка и улавяне на сривове, показатели за сесията.Control Hub
*.huron-dev.comWebex Call микро услуги като услуги за превключване, поръчка на телефонни номера и услуги за присвояване.Control Hub
*.sipflash.comУслуги за управление на устройства. Надграждане на фърмуера и защитени цели за включване.Приложения на Webex

*.google.com

*.googleapis.com

Известия до приложенията Webex на мобилни устройства, като например ново съобщение, когато бъде отговорено на повикване.

За IP подмрежите вижте следното:

Услуга за съобщения в облака на Google Firebase (FCM)

Услуга за пуш известия на Apple (APNS)

Приложение Webex

IP подмрежи за услуги на Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Портове, използвани от Webex Calling

Table 5. Webex Calling and Webex Aware services
Цел на връзкатаИзходни адресиИзходни портовеПротоколАдреси на местоназначениеПристанища на местоназначениеБележки
Сигнализиране на повикванията към Webex Calling (SIP TLS)Външен локален шлюз (NIC)8000—65535TCPВижте IP Subnets for Webex Calling Services.5062,8934

Тези IP адреси/портове са необходими за изходяща SIP-TLS сигнализация на повиквания от локални шлюзове, устройства и приложения (източник) до облак за обаждания на Webex (дестинация).

Порт 5062 (изисква се за базирана на сертификат външна връзка). и порт 8934 (изисква се за базираната на регистрация външна връзка

Устройства5060—50808934
ПриложенияЕфимерна (зависима от OS)
Повикване на мултимедията към Webex Calling (SRTP)Локален шлюз външен NIC8000—48198*UDPВижте IP Subnets for Webex Calling Services.

8500—8700,19560—65535 (SRTP през UDP)

STUN, ICE-Lite базирана мултимедийна оптимизация не се поддържа за Webex for Government.

Тези IP адреси/портове се използват за изходящи SRTP повиквания от локални шлюзове, устройства и приложения (източник) към облака на Webex Calling (местоназначение).

За определени мрежови топологии, където се използват защитни стени в помещенията на клиента, разрешете достъп до посочените изходни и целеви портове във вашата мрежа, за да може мултимедията да премине през.

Пример: За приложения разрешете диапазона на източника и целевия порт 8500—8700.

Устройства19560—19660
Приложения8500—8700
Сигнализация на повиквания към PSTN шлюза (SIP TLS)Вътрешен NIC локален портал8000—65535TCPВашият ITSP pstn gw или унифициран CMЗависи от опцията за PSTN (например обикновено 5060 или 5061 за Unified CM)
Обадете се на PSTN шлюз (SRTP)Вътрешен NIC локален портал8000—48198*UDPВашият ITSP pstn gw или унифициран CMЗависи от опцията за PSTN (например обикновено 5060 или 5061 за Unified CM)
Конфигурация на устройството и управление на фърмуера (Cisco устройства)Обаждащи се устройства WebexМимолетенTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443,6970

Задължително поради следните причини:

  1. Мигриране от корпоративни телефони (Cisco Unified CM) към Webex Calling. Вижте upgrade.cisco.com за повече информация. cloudupgrader.webex.com използва портове: 6970,443 за процеса на мигриране на фърмуера.

  2. Надграждане на фърмуера и защитено включване на устройства (MPP и стайни или настолни телефони) с помощта на 16-цифрения код за активиране (GDS).

  3. За CDA/EDOS – обезпечаване, базирано на MAC адрес. Използва се от устройства (MPP телефони, ATA и SPA ATAs) с по-нов фърмуер.

  4. Когато телефонът се свърже към мрежата за първи път или след нулиране до фабричните настройки, без да са зададени опции за DHCP, той се свързва със сървър за активиране на устройството за обезпечаване с нулево докосване. Новите телефони използват "activate.cisco.com" вместо "webapps.cisco.com" за провизии. Телефоните с фърмуер, издаден по-рано от 11.2(1) продължават да използват „webapps.cisco.com“. Препоръчително е да разрешите всички тези IP подмрежи.

Конфигурация на приложениетоПриложения на Webex CallingМимолетенTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443,8443Използва се за удостоверяване На Idbroker, Услуги За конфигуриране на приложения за клиенти, Браузър уеб достъп за самообслужване и достъп ДО Административни интерфейси.
Синхронизация на времето на устройството (NTP)Обаждащи се устройства Webex51494UDPВижте IP Subnets for Webex Calling Services.123Тези IP адреси са необходими за синхронизиране на времето за устройства (MPP телефони, ATA и SPA ATAs)
Разделителна способност на име на устройство и разделителна способност на име на приложениеОбаждащи се устройства WebexМимолетенUDP и TCPДефиниран от хоста53

Използва се за DNS търсения за откриване на IP адресите на услугите на Webex Calling в облака.

Въпреки че типичните DNS търсения се извършват през UDP, някои може да изискват TCP, ако отговорите на заявката не могат да се поберат в UDP пакети.
Синхронизация на времето за кандидатстванеПриложения на Webex Calling123UDPДефиниран от хоста123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
Цел на връзкатаИзходни адресиИзходни портовеПротоколАдреси на местоназначениеПристанища на местоназначениеБележки
Пуш известия за услугите APNS и FCMПриложения на Webex CallingМимолетенTCP

Вижте IP подмрежите, споменати под връзките

Услуга за пуш известия на Apple (APNS)

Съобщения в облака на Google Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Известия до приложенията Webex на мобилни устройства (Пример: Когато получите ново съобщение или когато бъде отговорено на повикване)
  • *Диапазонът от мултимедийни портове на CUBE може да се конфигурира с диапазон от rtp портове.
  • Ако за вашите приложения и устройства е конфигуриран адрес на прокси сървър, сигналният трафик се изпраща към прокси сървъра. Мултимедийният SRTP, транспортиран чрез UDP, не се изпраща към прокси сървъра. Вместо това трябва да тече директно към защитната стена.
  • Ако използвате NTP и DNS услуги във вашата корпоративна мрежа, тогава отворете портове 53 и 123 през защитната стена.

Table 7. Document revision history
Дата на редакциятаНаправихме следните промени в статията
05/30/2026Добавени са диапазоните от IP адреси, използвани за всички повиквания, използващи функцията „Видео интеграция за Microsoft Teams (VIMT)“ в Webex for Government.
7/7/2025Webex Meetings: От август 2025 Webex for Government ще интегрира ново място на домейн в Meetings, webexgov.us Messaging и по-нататък в услугите за повиквания. Вижте Новото място на домейна за Webex for Government (FedRAMP) за допълнителни подробности.
6/13/2025Webex Meetings: Целият FedRAMP трафик изисква TLS1.2 или TLS 1.3 шифроване и mTLS шифроване за локални SIP регистрирани устройства.
4/8/2025Webex Calling: Добавена е нова подмрежа към раздела с IP подмрежи за услуги на Webex Calling -144.196.17.0/24
Беше ли полезна тази статия?
Беше ли полезна тази статия?