- Начало
- /
- Статия
Тази статия е за мрежови администратори, особено защитна стена и администратори за защита на прокси сървърите, които използват услуги Webex Calling в рамките на своята организация. Той описва мрежовите изисквания и изброява адресите, портовете и протоколите, използвани за свързване на вашите телефони, приложението Webex и шлюзовете към услугите Webex Calling.
Правилно конфигурираната защитна стена и прокси сървър са от съществено значение за успешно внедряване на повик Webex Callingизползва SIP и HTTPS за сигнализиране на повиквания и свързаните с тях адреси и портове за медия, мрежова връзка и свързаност с шлюз, както Webex Calling е глобална услуга.
Не всички конфигурации на защитната стена изискват отворени портове. Ако обаче изпълнявате правила отвътре към отвън, трябва да отворите портове за необходимите протоколи, за да пуснете услуги.
Превод на мрежови адреси (NAT)
Функционалността за превод на мрежови адреси (NAT) и превод на портови адреси (PAT) се прилагат на границата между две мрежи за превод на адресни пространства или за предотвратяване на сблъсъка на IP адресни пространства.
Организациите използват технологии за шлюз като защитни стени и прокси устройства, които предоставят NAT или PAT услуги, за да осигурят достъп до интернет до приложения на Webex App или устройства Webex, които се намират в частно IP адресно пространство. Тези шлюзове правят трафикът от вътрешни приложения или устройства към интернет да изглежда, че идва от един или повече публично маршрутизируеми IP адреси.
-
Ако разгръщате NAT, не е задължително да отворите входящ порт на защитната стена.
-
Потвърдете размера на NAT пула, необходим за свързаност с приложения или устройства, когато множество потребители на приложения и устройства имат достъп до услугите, осъ Webex Calling знати от Webex, използвайки NAT или PAT. Уверете се, че на NAT пуловете са присвоени адекватни публични IP адреси, за да се предотврати изчерпването на портовете. Изчерпването на порта допринася за това, че вътрешните потребители и устройства не могат да се свържат Webex Calling с услугите и Webex Aware.
-
Когато няколко Webex Calling устройства споделят публичен IP адрес чрез NAT или PAT, уве рете се, че NAT устройството може да преведе припокриващите се изходни портове в уникални преведени изход ни портове. Webex Callingустройствата могат да използват същия източник на SIP сигнализация в диапазона 5060—5280. Избягвайте строги конфигурации за запазване на изходния порт, които пречат на NAT устройството да превежда изходен порт, когато възникне конфликт, тъй като тези конфигурации могат да причинят неизправности при регистрацията на устройството.
-
Определете разумни периоди на свързване и избягвайте манипулирането на SIP на NAT устройството.
-
Конфигурирайте минимален NAT тайм-аут, за да осигурите правилната работа на устройствата. Пример: Телефоните на Cisco изпращат последващо съобщение за обновяване на REGISTER на всеки 1-2 минути.
-
Ако вашата мрежа прилага NAT или SPI, тогава задайте по-голям тайм-аут (от поне 30 минути) за връзките. Този таймаут позволява надеждна свързаност, като същевременно намалява консумацията на батерия на мобилните устройства на потребителите.
SIP шлюз на приложния слой
Ако маршрутизаторът или защитната стена са SIP Aware, което означава, че SIP Application Layer Gateway (ALG) или подобен е активиран, препоръчваме ви да изключите тази функционалност за точна работа на услугата. Въпреки че целият Webex Calling трафик е криптиран, някои SIP ALG реализации могат да причинят проблеми с преминаването на защитната стена. Затова препоръчваме да изключите SIP ALG, за да осигурите висококачествена услуга.
Проверете документацията на съответния производител за стъпки за деактивиране на SIP ALG на конкретни устройства.
Поддръжка на прокси за Webex Calling
Организациите разполагат интернет защитна стена или интернет прокси и защитна стена, за да проверяват, ограничават и контролират HTTP трафика, който напуска и влиза в тяхната мрежа. По този начин защитават мрежата си от различни форми на кибератаки.
Организациите често конфигурират прокси сървърите като единствения маршрут за пренасочване на HTTP базиран интернет трафик към корпоративната защитна стена. Тази конфигурация позволява на защитната стена да ограничи изходящия интернет трафик, позволявайки само трафик, произхождащ от прокси сървъра
Прокси сървърите изпълняват няколко функции за сигурност, като например:
-
Разрешаване или блокиране на достъп до конкретни URL адреси.
-
Удостоверяване на потребителя
-
Търсене на IP адрес/домейн/име на хост/URI репутация
-
Дешифриране и проверка на трафика
При конфигуриране на прокси функцията, тя се прилага за всички приложения, които използват протокола на HTTP.
Приложенията Webex и Webex устройства включват следното:
-
Услуги на Webex
-
Процедури за активиране на клиентски устройства (CDA), използващи платформа за Cisco Cloud осигуряване като GDS, активиране на EDOS устройства, осигуряване и вграждане в облака Webex.
-
Удостоверяване на сертификати
-
Надстройки на фърмуера
-
Отчети за състоянието
-
Качване на PRT
-
XSI Услуги
Не променяйте и не изтривайте стойностите на заглавката на HTTP, докато преминават през вашия прокси сървър или защитна стена, освен ако не е разрешено от тези насоки, променящи стойностите на за главието. Промяната или премахването на HTTP заглавки извън тези указания може да повлияе на достъпа до Webex Calling и услугите на Webex-Aware и може да доведе до загуба на достъп до приложенията и устройствата на Webex.
Ако е конфигуриран адрес на прокси сървър, към прокси сървъра се изпраща само сигналният трафик (HTTP/HTTPS). Клиентите, които използват SIP, за да се регистрират в Webex Calling услугата и свързаните с тях носители, не се изпращат към прокси сървъра. Затова позволете на тези клиенти да преминат директно през защитната стена.
Поддържани Прокси опции, конфигурация и типове удостоверяване
Поддържаните типове прокси са:
-
Изричен прокси сървър (проверяващ или непроверяващ) — Конфигурирайте клиентите на приложението или устройството с изричен прокси сървър, за да посочите сървъра, който да използвате.
-
Прозрачен прокси сървър (без проверка) — Клиентите не са конфигурирани да използват конкретен адрес на прокси сървъра и не изискват никакви промени, за да работят с непроверяващ прокси сървър.
-
Прозрачен прокси сървър (проверка) — Клиентите не са конфигурирани да използват конкретен адрес на прокси сървър. Не са необходими промени в конфигурацията на HTTP; обаче вашите клиенти или App или Devices се нуждаят от основен сертификат, за да се доверят на прокси сървъра. ИТ екипът използва проверяващите прокси, за да наложи политиките на уебсайтовете, които трябва да посещавате, и видовете съдържание, които не са разрешени.
Конфигурирайте прокси адресите ръчно за устройствата на Cisco и приложението Webex, като използвате:
-
Платформа OS
-
Потребителски интерфейс на устройството
-
Автоматично се открива чрез уеб прокси механизми като:
-
Автоматично откриване на уеб прокси (WPAD) - протокол за автоматично откриване на уеб прокси
-
Прокси файлове за автоматично конфигуриране (PAC) - Прокси файлове за автоматично конфигуриране
-
Докато конфигурирате предпочитаните от вас типове продукти, изберете от следните конфигурации на прокси сървъри и типове удостоверяване в таблицата:
|
Продукт |
Прокси конфигурация |
Тип удостоверяване |
|---|---|---|
|
Webex за Mac |
Ръководство, WPAD, PAC |
Без авторитет, основен, NTLM, † |
|
Webex за Windows |
Ръководство, WPAD, PAC, GPO |
Без авторитет, основен, NTLM, †, преговаря † |
|
Webex за iOS |
Ръководство, WPAD, PAC |
Без авт, основен, дайджест, NTLM |
|
Webex за Android |
Ръководство, PAC |
Без авт, основен, дайджест, NTLM |
|
Вебекс Web App |
Поддържа се чрез операционна система |
Без авт, основен, дайджест, NTLM, преговаря† |
|
Устройства Webex |
WPAD, PAC или ръчно |
Без авт, основен, дайджест |
|
Cisco IP телефони |
Ръководство, WPAD, PAC |
Без авт, основен, дайджест |
|
Webex видео мрежест възел |
Ръководство |
Без авт, основен, дайджест, NTLM |
За легендите в таблицата:
-
† Mac NTLM Auth - Машината не трябва да бъде включена в домейна, потребителят е подканен за парола
-
† Windows NTLM Auth - Поддържа се само ако машина е влязла в домейна
-
Преговар яйте † - Керберос с резервна проверка на NTLM.
-
За да свържете устройствоCisco Webex Board, Desk или Room Series към прокси сървър, вижте С вързване на устройството Board, Desk или Room Series към прокси сървър.
-
За IP телефони на Cisco вижте Настрой ване на прокси сървър като пример за конфигуриране на прокси сървъра и настройките.
За No Authentication, конфигурирайте клиента с прокси адрес, който не поддържа удостоверяване. Когато използвате Proxy Authentication, конфигурирайте с валидни идентификационни данни. Прокси сървърите, които проверяват уеб трафика, могат да пречат на връзките с уеб сокета. Ако възникне този проблем, заобикалянето на непроверяващия трафик към *.webex.com може да реши проблема. Ако вече виждате други записи, добавете точка и запетая след последния запис и след това въведете изключението Webex.
Прокси настройки за операционна система Windows
Microsoft Windowsподдържат две мрежови библиотеки за HTTP трафик (WinInet и WinHTTP), които позволяват конфигурация на прокси пространства.Wininet е суперсет на WinHTTP.
-
WinInet е предназначен за еднопотребителски, настолни клиентски приложения
-
WinHTTP е предназначен предимно за многопотребителски, сървърни приложения
Когато избирате между двете, изберете WinInet за настройките за конфигурация на прокси сървъра. За подробности вижте wininet-v s-winhttp.
Вижте Кон фигуриране на списък с разрешени домейни за достъп до Webex, докато сте във вашата корпоративна мрежа, за подробности относно следното:
-
За да се гарантира, че хората влизат в приложения само с помощта на акаунти от предварително определен списък с домейни.
-
Използвайте прокси сървър, за да прихванете заявките и да ограничите домейните, които са разрешени.
Инспекция на пълномощници и закрепване на сертификати
Приложението и устройствата Webex валидират сертификатите на сървърите, когато установяват TLS сесиите. Проверките на сертификатите, които като издател на сертификата и цифровия подпис разчитат на проверката на веригата от сертификати до основния сертификат. За да извършат проверките за валидиране, приложението и устройствата на Webex използват набор от надеждни root CA сертификати, инсталирани в магазина за доверие на операционната система.
Ако сте внедрили прокси сървър за проверка на TLS за прихващане, декриптиране и проверка на трафика. Webex Calling Уверете се, че сертификатът, който прокси представя (вместо сертификата за услуга Webex), е подписан от сертифициращ орган и основният сертификат е инсталиран в хранилището за доверие на вашето Webex App или Webex устройство.
-
За Webex App - Инсталирайте сертификата за CA, който се използва за подписване на сертификата от прокси сървъра в операционната система на устройството.
-
За устройства Webex Room и мултиплатформени IP телефони на Cisco - Отворете заявка за услуга с екипа на TAC, за да инсталирате сертификата за CA.
Тази таблица показва приложението Webex и устройствата Webex, които поддържат проверка на TLS от прокси сървъри
|
Продукт |
Поддържа персонализирани надеждни CA за проверка на TLS |
|---|---|
|
Приложение Webex (Windows, Mac, iOS, Андроид, Уеб) |
Да |
|
Устройства за стаи Webex |
Да |
|
Cisco IP мултиплатформени (MPP) телефони |
Да |
Конфигурация на защитната
Cisco поддържа Webex Calling и Webex Aware услуги в защитени центрове за данни на Cisco и Amazon Web Services (AWS). Amazon е запазила своите IP подмрежи за единствено използване на Cisco и осигури услугите, разположени в тези подмрежи във виртуалния частен облак на AWS.
Конфигурирайте защитната стена си, за да позволи комуникацията от вашите устройства, приложенията на приложението и услугите, насочени към интернет, за да изпълняват правилно функциите си. Тази конфигурация позволява достъп до всички поддържани Webex Calling и Webex Aware облачни услуги, имена на домейни, IP адреси, портове и протоколи.
Бял списък или отворен достъп до следното, така че услугите Webex Calling и Webex Aware да функционират правилно.
-
URL адреси/домейните, споменати в раздела До мейни и URL адреси за Webex Calling услуги и IP подмрежите, портовете и протоколите, изброени в раздела IP подмрежи за Webex Calling услуги, се използват за множество цели, включително сигнализация на повиквания, медиен трафик към и отWebex Calling, синхронизация на мрежовия протокол (NTP) и тестване на мрежова готовност на cSCAN за тези IP подмрежи.
-
Ако организацията Webex Suite ви използва услугите за сътрудничество в облакWebex Meetings, включително съобщения, Webex Attendant Console, Webex edge connect частна мрежова връзка с гръбнака на Webex и други свързани услуги, уверете се, че IP подмрежите, домейните и URL адресите, посочени в статиите Мрежови изисквания за Webex Services, Connect и Network изисквания за конзолата Attendant, Webex Edge са разрешени чрез вашата мрежа. Това е необходимо, за да се гарантира правилната свързаност и функционалност на тези услуги на Webex.
Webex Calling трафик през прокси и защитни стени
Ако използвате само защитна стена, филтрирането на Webex Calling трафик само с IP адреси не се поддържа, тъй като някои от пулите от IP адреси са динамични и могат да се променят по всяко време. Cisco не одобрява филтрирането на подмножество от IP адреси въз основа на определен географски регион или доставчик на облачни услуги. Филтрирането по региони може да доведе до тежко влошаване на опита на повикването.
Cisco не поддържа динамично променящи се пулове от IP адреси, поради което не е изброен в тази статия. Актуализирайте правилата си редовно, ако не актуализирате списъка с правила на защитната стена, може да повлияе на опита на потребителите ви.
Ако защитната стена ви не поддържа филтриране на домейни/URL адреси, използвайте опция за корпоративен прокси сървър. Тази опция филтрира/позволява чрез URL/домейн HTTPS сигналния трафик към Webex Calling и услугите на Webex Aware във вашия прокси сървър, преди да го препрати към вашата защитна стена.
Докато използвате опцията за корпоративен прокси сървър за филтриране на домейни/URL адреси, имайте предвид, че тя не е предназначена да обработва интерактивно аудио и видео, а е само за HTTPS сигналния трафик. Винаги използвайте:
-
Филтриране, базирано на порт и IP подмрежа за сигнализация на повиквания и медии
-
Филтрирането на домейн/URL адреси е за HTTP сигнален трафик
ЗаWebex Calling, UDP е предпочитаният транспортен протокол на Cisco за медии и препоръчва да се използва само SRTP над UDP. TCP и TLS като транспортни протоколи за носители не се поддържат Webex Calling в производствени среди. Ориентираният към връзката характер на тези протоколи влияе върху качеството на медиите спрямо загубата на мрежа. Ако имате въпроси относно транспортния протокол, вдигнете билет за поддръжка.
Домейни и URL адреси за услуги Webex Calling
* показан в началото на URL адрес (напр.*.webex.com) показва, че услугите в домейна от най-високо ниво и всички поддомейни са достъпни.
|
Домейн/URL |
Описание |
Webex Приложения и устройства, използващи тези домейни/URL адреси |
|---|---|---|
|
Cisco Webex Callingи Услугите на Webex Aware | ||
|
*.широкообладPBX.com |
Микросервиси за оторизация на Webex за кръстосано стартиране от Control Hub към Calling Admin Portal. |
Контролен център |
|
*.broadcloud.com.au |
Webex Callingуслуги в Австралия. |
Всички |
|
*.широкооблад.eu |
Webex Callingуслуги в Европа. |
Всички |
|
*.широкообладPBX.net |
Извикване на услуги за конфигуриране и управление на клиенти. |
Приложения на Webex |
|
*.уебекс. ком *.циско. ком |
Основни Webex Calling и Webex Aware услуги
Когато телефонът се свърже с мрежа за първи път или след фабрично нулиране без зададени DHCP опции, той се свързва със сървър за активиране на устройството за осигуряване на нулево докосване. Новите телефони използват activate.cisco.com и телефони с версия на фърмуера по-рано от 11.2 (1), продължават да използват webapps.cisco.com за предоставяне. Изтеглете актуализациите на фърмуера на устройството и локалните настройки от bin aries.webex.com. Позволете на многоплатформени телефони на Cisco (MPP), по-стари от версия 12.0.3, да имат достъп до sudirenewal.cisco.com през порт 80, за да подновят сертификат за инсталиран от производителя (MIC) и да имат защитен уникален идентификатор на устройството (SUDI). За подробности вижте Полев ото известие. Ако не използвате прокси сървър и използвате само защитна стена за филтриране на URL адресите,
добавете, |
Всички |
|
*.ucmgmt.cisco.com |
Webex Callingуслуги |
Контролен център |
|
*.wbx2.com и*.ciscospark.com |
Използва се за осведоменост в облака, за да се свър Webex Calling же с услугите на & Webex Aware по време и след въвеждането. Тези услуги са необходими за
|
Всички |
|
*.уебексапис. ком |
Микросервиси на Webex, които управляват вашите приложения на Webex App и устройства Webex.
|
Всички |
|
*.webcontent.com |
Webex Messagingуслуги, свързани с общото съхранение на файлове, включително:
|
Услуги за съобщения на Webex Apps. Съхранението на файлове с помощта на webexcontent.com, заменено от clouddrive.com през октомври 2019 г. |
|
*.придружителя.com |
Интеграция на прозрения на |
Приложения на Webex |
|
Допълнителни услуги, свързани с Webex (домейни на трети страни) | ||
|
*.апдинамикс. ком *.еум-апдинамикс. ком |
Проследяване на производителността, улавяне на грешки и сривове, показатели за сесията |
Приложение Webex, уеб приложение Webex |
|
*.сипфлаш.com |
Услуги за управление на устройства. Надстройки на фърмуера и защитени цели за внедряване. |
Приложения на Webex |
|
*.walkme.com *.walkmeusercontent.com |
Клиент за ръководство за потребителя на Webex. Предоставя обиколки за внедряване и използване за нови потребители. За повече информация относно WalkMe щ ракнете тук. |
Приложения на Webex |
|
*.google.com *.googleapis.com |
Известия към Webex приложения на мобилни устройства (Пример: ново съобщение, когато се отговаря на повикването) За IP подмрежи вижте тези връзки Услуга за съобщения в облак на Google Firebase (FCM) Услуга за уведомяване на Apple Push (APNS) За APNS Apple изброява IP подмрежите за тази услуга. | Приложение Webex |
|
api.wxc.e911облад.com wxc.e911облад.com |
911 (E911) спешна служба (RedSky) интеграция с Webex Calling Телефонът и клиентът на Webex комуникират с услугата RedSky чрез порт 443 Вижте статията интеграция на услугата e911 Webex Calling за подробности. |
Приложение Webex, Устройства |
|
*.quovadisglobal.com *.дигицерт. ком *.идентруст.com *.годади. ком |
Това се използва за проверка на „Списъка за отмяна на сертификати“ за сертификатите за сигурност. Списъкът за отмяна на сертификати гарантира, че не могат да се използват компрометирани сертификати за прихващане на защитен трафик на Webex. Това се случва на TCP порт 80. Webex Callingподдържа както CRL, така и OCSP телбод за определяне на състоянието на отнемане на серти фиката. Докато закопчаването на OCSP намалява необходимостта приложението Webex да се свързва с CA; устройствата все още могат да се свържат директно с органите за сертифициране. Този процес потвърждава хардуерната идентичност, извършва 802.1X мрежово удостоверяване или изтегля CRL, ако закаченият отговор е недостъпен или е невалиден. | Всички |
IP подмрежи за услуги Webex Calling
HTTPS сигнализация - Установяването на сесията за Webex Calling и услугите Webex Aware се основава на URL адреси, а не на IP адреси. Мрежовите защитни стени/прокси устройства трябва да позволяват достъп и до домейни /URL адреси, а не само до IP обхвата.
|
IP подмрежи за Webex Calling услуги * † | ||
|---|---|---|
|
(1) Сигнализация за повиквания, медии, NTP и cSCAN | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Конфигурация на устройството и управление на фърмуера (устройства на Cisco) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Конфигурация на приложението Webex | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Цел на връзката | Изходни адреси | Изходни портове |
Протокол | Адреси на местоназначение | Пристанища за местоназначение | Бележки |
|---|---|---|---|---|---|---|
| Сигнализация на повик Webex Calling ване към (SIP TLS) | Външен локален шлюз (NIC) | 8000-65535 | TCP | Вижте IP подмрежи за Webex Calling услуги (1). | 5062, 8934 |
Тези IPS/портове са необходими за сигнализиране на изходящи SIP-TLS повиквания от локални шлюзове, устройства и приложения за приложения на Webex (източник) до облак (дестинация). Webex Calling Порт 5062 (изисква се за багажника, базиран на сертификат). И порт 8934 (изисква се за багажник, базиран на регистрация |
| Устройства | 5060-5280 | 8934 | ||||
| Серия стаи | Ефемерни | |||||
| Приложение Webex | Ефемерни (зависими от ОС) | |||||
| Сигнализация за повик Webex Calling ване от (SIP TLS) към локален шлюз |
Webex Callingадресен диапазон. Вижте IP подмрежи за Webex Calling услуги (1) | 8934 | TCP | IP или IP диапазони, избрани от клиента за техния локален шлюз | Порт или обхват на портове, избрани от клиента за техния локален шлюз |
Прилага се за локални шлюзове, базирани на сертификати. Необходимо е да се установи връзка от Webex Calling към локален шлюз. Локален шлюз, базиран на регистрация, работи върху повторното използване на връзка, създадена от локалния шлюз. Целевият порт е избран от клиента Кон фигурирайте стволовете |
| Извикване на носители към Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | Външна NIC за локален шлюз | 8000-48199†* | UDP | Вижте IP подмрежи за Webex Calling услуги (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP през UDP) |
|
| Устрой ства † * | 19560-19661 | |||||
| Ста я Серия † * | Аудио 52050-52099 Видео52200-52299 | |||||
|
VG400 ATA Устройства | 19560-19849 | |||||
| Приложение Webex† * |
Аудио: 8500-8599 Видео: 8600-8699 | |||||
|
WebRTC | Ефемерни (Съгласно политиката на браузъра) | |||||
| Медии за обаждане от Webex Calling (SRTP/SRTCP, T38) |
Webex Callingадресен диапазон. Вижте IP подмрежи за Webex Calling услуги (1) | 19560-65535 (SRTP над UDP) | UDP | IP или IP обхват, избран от клиента за техния локален шлюз | Обхват на медийни портове, избрани от клиента за техния локален шлюз |
Прилага се за локални шлюзове, базирани на сертификати |
| Сигнализация за повикване към PSTN шлюз (SIP TLS) | Вътрешна NIC за локален шлюз | 8000-65535 | TCP | Вашият ITSP PSTN GW или Unified CM | Зависи от опцията PSTN (например обикновено 5060 или 5061 за) Unified CM | |
| Медии за повикване към PSTN шлюз (SRTP/SRTCP) | Вътрешна NIC за локален шлюз | 8000-48199†* | UDP | Вашият ITSP PSTN GW или Unified CM | Зависи от опцията PSTN (например обикновено 5060 или 5061 за) Unified CM | |
| Конфигурация на устройството и управление на фърмуера (устройства на Cisco) | Webex Callingустройства | Ефемерни |
TCP |
Вижте IP подмрежи за Webex Calling услуги (2) | 443, 6970, 80 |
Изисква се поради следните причини: Мигриране от корпоративни телефони (Cisco Unified CM) къмWebex Calling. Вижте upgrade.cisco.com за повече информация. Cloudupgrader.webex.com използва портове: 6970 443 за процеса на мигриране на фърмуера. Надстройки на фърмуера и сигурно внедряване на устройства (MPP и Room или Desk телефони) с помощта на 16-цифрения код за активиране (GDS) За CDA/EDOS - осигуряване, базирано на MAC адреси. Използва се от устройства (MPP телефони, ATA и SPA ATA) с по-нов фърмуер. За Cisco ATA се уверете, че устройствата са на минималния фърмуер от 11.1.0MSR3-9. Когато телефонът се свързва към мрежа за първи път или след фабрично нулиране, без зададени DHCP опции, той се свързва със сървър за активиране на устройството за осигуряване на нулево докосване. Новите телефони използват activate.cisco.com вместо webapps.cisco.com за предостав яне. Телефоните с фърмуер, пус нат по-рано от 11.2 (1), продължават да използват web apps.cisco.com. Препоръчително е да разрешите всички тези IP подмрежи. Позволете на многоплатформени телефони на Cisco (MPP), по-стари от версия 12.0.3, да имат достъп до sudirenewal.cisco.com чрез порт 80 за подновяване на сертификата за инсталиран на производителя (MIC) и притежаване на защитен уникален идентификатор на устройството (SUDI). За подробности вижте Полевото известие |
| Конфигурация на приложението Webex | Приложения за приложения на Webex | Ефемерни | TCP |
Вижте IP подмрежи за Webex Calling услуги (3) | 443, 8443 | Използва се за удостоверяване на идентификация на брокера, услуги за конфигуриране на Webex App за клиенти, уеб достъп, базиран на браузър за самообслужване и достъп до административен интерфейс. TCP портът 8443 се използва от Webex App при Cisco Unified CM настройка за изтегляне на конфигурация. Само клиентите, които използват настройката, за да се свързват, Webex Calling трябва да отворят порта. |
| Синхронизация на времето на устройството (NTP) | Webex Callingустройства | Ефемерни | UDP | Вижте IP подмрежи за Webex Calling услуги (1). | 123 †* | Тези IP адреси са необходими за синхронизиране на времето за устройства (MPP телефони, ATA и SPA ATA) |
|
Резолюция на системата за имена на домейни (DNS) | Webex Callingустройства, приложение Webex и устройства Webex | Ефемерни | UDP и TCP | Дефиниран от хост | 53†* | Използва се за DNS търсене за откриване на IP адресите на Webex Calling услугите в облака. Въпреки че типичните DNS сървъри се извършват чрез UDP, някои може да изискват TCP, ако отговорите на заявките не могат да го поберат в UDP пакети. |
| Протокол за мрежово време (NTP) | Приложение Webex и устройства Webex | 123 | UDP | Дефиниран от хост | 123 | Синхронизация на времето |
| ЦСкан | Уеб базирана мрежова готовност Инструмент за предварителна квалификация за Webex Calling | Ефемерни | TCP | Вижте IP подмрежи за Webex Calling услуги (1). | 8934 и 443 | Уеб базирана мрежова готовност Инструмент за предварителна квалификация заWebex Calling. Отидете на cscan.webex .com за повече информация. |
| UDP | 19569-19760 | |||||
| Допъл Webex Calling нителни и Webex Aware услуги (трети страни) | ||||||
| Пуш-известия APNS и FCM услуги | Webex CallingПриложения | Ефемерни | TCP |
Вижте IP подмрежите, споменати под връзките | 443, 2197, 5228, 5229, 5230, 5223 | Известия към Webex Apps на мобилни устройства (Пример: Когато получите ново съобщение или когато се отговаря на повикване) |
-
† * Об хватът на медийни портове на локалния шлюз може да се конфигурира с диапазона rtp- порт.
-
† * Медий ни портове за устройства и приложения, които са динамично присвоени в SRTP порта бушува. SRTP портовете са четни номерирани портове и съответният SRTCP порт се разпределя с последователния нечетен номериран порт.
-
Ако адресът на прокси сървър е конфигуриран за вашите приложения и устройства, сигналният трафик се изпраща към прокси сървъра. Медиите, транспортирани SRTP през UDP, потичат директно към вашата защитна стена вместо към прокси сървъра.
-
Ако използвате NTP и DNS услуги във вашата корпоративна мрежа, все пак трябва да разрешите из ходя щ DNS (UDP/TCP 53) и NTP (UDP 123) трафик през защитната стена за и услугите Webex Aware. Webex Calling Докато вътрешният ви DNS обработва локални търсене , за услугите на Webex; устройствата и приложенията трябва да разрешават FqDNS и SRV записи на външни услуги. Устройства като IP телефони често достигат до обществени NTP сървъри или собствени сървъри за време, за да поддържат вътре Webex Calling шните си часовници синхронизирани, което е от решаващо значение за сигурността и регистра цията на разговорите.
Размер на MTU за Webex Calling и услугите на Webex Aware
Максималната трансмисируема единица (MTU) е най-големият размер, който IP пакет може да предава през мрежова връзка, без да се нуждае от фрагментация. Проблеми могат да възникнат, ако MTU не е зададен на стойности по подразбиране. Webex Callingсъветва поддържането на размера по подразбиране на MTU от 1500 байта за всички IP пакети във вашата мрежа.
За Webex Calling и услугите на Webex Aware, ако пакетът се нуждае от фрагментиране, задайте бита „Не фрагментирай“ (DF), за да се наложи комуникация с ICMP.
Качество на услугата (QoS) /Вид на услугата (ToS)
Позволява ви да активирате маркиране на пакети от локалното устройство или клиент към Webex Calling облачната платформа. QoS ви позволява да приоритизирате трафика в реално време пред друг трафик на данни. Активирането на тази настройка променя QoS маркировките за приложения и устройства, които използват SIP сигнализация и носители.
| Изходни адреси | Тип трафик | Адреси на местоназначение | Изходни портове | Пристанища за местоназначение | DSCP клас и стойност |
|---|---|---|---|---|---|
| Приложение Webex | Аудио |
Вижте IP подмрежи, домейни и URL адреси за услуги Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Ускорено препращане (46) |
| Приложение Webex | Видео | 8600-8699 | 8600-8699, 19560-65535 | Гарантирано препращане 41 (34) | |
| Приложение Webex | Сигнализация | Ефемерни (зависими от ОС) | 8934 | CS0 (0) | |
| Устройства Webex (MPP и стая) | Аудио и видео | 19560-19661 | 19560-65535 |
Ускорено препращане (46) & Гарантирано препращане 41 (34) | |
| Устройства Webex | Сигнализация | 5060-5280 | 8934 | Класов селектор 3 (24) |
-
Създайте отделен QoS профил за аудио и видео/споделяне, тъй като те имат различен обхват на изходните портове, за да маркирате трафика по различен начин.
-
За клиенти на Windows: За да активирате диференциацията на UDP изходните портове за вашата организация, свържете се с екипа на местния акаунт. Без да активирате, не можете да правите разлика между аудио и видео/споделяне, като използвате правилата за QoS на Windows (GPO), тъй като изходните портове са еднакви за аудио/видео/споделяне. За подробности вижте А ктивиране на диапазони от портове за източници на медии за Webex App
-
За устройства Webex конфигурирайте промените в настройките на QoS от настройките на устройството Control Hub. За подробности вижте Конфигу риране и промяна на настройките на устройството в We bex-Calling
Webex Meetings /Съобщения - Мрежови изисквания
За клиенти, които използват услуги за сътрудничество в облак, регистрирани в облак продукти Webex Suite на Webex, вграждат MPP устройствата в Webex Cloud за услуги като история на обажданията, търсене на директории, срещи и съобщения. Уверете се, че домейни/URL адреси/IP адреси/портовете, споменати в тази статия, са отворени Мрежови изисквания за услугите на Webex.
Мрежови изисквания за Webex за правителството
За клиенти, които изискват списъка с домейни, URL адреси, диапазони на IP адреси и портове за Webex за правителствени услуги, информация може да бъде намерена тук: М режови изисквания за Webex за правителството
Мрежови изисквания за конзолата Webex Attendant
Първи стъпки с Webex Calling Local Gateway
Референции
За да знаете какво е новото в Webex Calling него, виж те Какво е новото Webex Calling
За изискванията за сигурност Webex Calling вж. член
Webex CallingСтатия за оптимизация на медиите с установяване на интерактивна свързаност (ICE)
История на ревизиите на документа
|
Дата |
Направихме следните промени в тази статия |
|---|---|
|
07 септември 2026 |
Разширен е обхватът на изходните портове на телефона от 5060-5080 до 5060-5280, за да приспособи актуализираната функция на Cisco, позволяваща поддръжка за до 130 линии. |
|
13 август 2026 |
Актуализирана е процедурата за валидиране на размера на NAT пула, необходим за приложение или устройства. |
|
Март 28, 2026 |
Актуализирана е връзката към документацията на Firebase Cloud Messaging (FCM). |
|
4 март 2026 |
Променен е изходният порт за синхронизация на времето на устройството (NTP) от 51494 на Ephemeral в секцията IP подмрежи за услуги. Webex Calling |
|
23 февруари 2026 |
Целта на данните за връзката се актуализира в рамките на IP подмрежата за Webex Calling Включени са следните допълнителни URL адреси на трети страни:
Редакционни актуализации за подобряване на статията за по-добра четливост |
|
05 декември 2025 |
Добавено е използването на IP подмрежите, портовете и протоколите, които са изброени в раздела IP подмрежи за Webex Calling услуги. |
|
24 октомври 2025 |
Подобри качеството на изображението и коригира счупената връзка към услугата Google Firebase Cloud Messaging (FCM) |
|
Септември 15, 2025 |
|
|
10 април 2025 |
Включен текст за подчертаване на размера на MTU за Webex Calling и услугите на Webex Aware |
|
Март 27, 2025 |
Актуализирана IP подмрежата за Webex Calling услуги 62.109.192.0/18, за да се приспособи към разширяването на Webex Calling пазара за региона на Саудитска Арабия. |
|
Януари 21, 2025 |
Добавени са подробности за използване на SIP Application Layer Gateway. |
|
Януари 8, 2025 |
Премести адреса на IP подмрежата, свързан с конфигурацията на устройството и конфигурацията на Webex App, в секцията IP подмрежи за услуги Webex Calling |
|
Декември 17, 2024 |
Добавена е поддръжка на WebRTC за спецификацията на Webex Calling медиите. |
|
Ноември 14, 2024 |
Актуализиран е поддържаният обхват на портове за Webex Calling носители за обаждания за ATA устройство от серия VG400 |
|
Ноември 11, 2024 |
Добавен е поддържаният обхват на портове за нос Webex Calling ители за обаждания за ATA устройство от серия VG400 |
|
Юли 25, 2024 |
Добавена е обратно подмрежата 52.26.82.54 IP, тъй като е необходима за конфигурацията на устройството Cisco ATA и управлението на фърмуера. |
|
Юли 18, 2024 |
Актуализирано със следните подробности:
|
|
Юни 28, 2024 |
Актуализирано е използването на двата диапазона SRTP/SRTCP портове за спецификацията на медиите. Webex Calling |
|
Юни 11, 2024 |
Премахнат е домейнът „huron-dev.com“, тъй като не се използва. |
|
06 май 2024 |
Актуализирано е използването на двата диапазона SRTP/SRTCP портове за спецификацията на медиите. Webex Calling |
|
03 април 2024 | Актуализира IP подмрежите за Webex Calling услуги със 163.129.0.0/17, за да се приспособи към разширяването на пазара за региона на Индия. Webex Calling |
|
Декември 18, 2023 |
Включва URL адре са sudirenewal.cisco.com и изискването за порт 80 за конфигуриране на устройството и управление на фърмуера на подновяването на MIC на Cisco MPP телефона. |
|
Декември 11, 2023 |
Актуализира IP подмрежите за Webex Calling услуги, за да включва по-голям набор от IP адреси. 150.253.209.128/25 — променено на 150.253.128.0/17 |
|
Ноември 29, 2023 |
Актуализира IP подмрежите за Webex Calling услуги, за да включва по-голям набор от IP адреси, за да се приспособи към разшир Webex Calling яването на региона за бъдещ растеж. 144.196.33.0/25 — променено на 144.196.0.0/16 IP подмрежите за Webex Calling услуги в разделите Webex Calling (SIP TLS) и Call media to Webex Calling (STUN, SRTP) се актуализират за по-голяма яснота относно транкинга, базиран на сертификати и изискванията за защитната стена за Local Gateway. |
|
Август 14, 2023 |
Добавихме следните IP адреси 144.196.33.0/25 и 150.253.156.128/25, за да подкрепим повишените изисквания за капацитет за Edge и услуги. Webex Calling Този IP обхват се поддържа само в региона на САЩ. |
|
Юли 5, 2023 |
Добавена е връзката https://binaries.webex.com за инсталиране на Cisco MPP фърмуера. |
|
Март 7, 2023 |
Преработихме цялата статия, за да включи:
|
|
март 5, 2023 |
Актуализиране на статията, за да включва следното:
|
|
Ноември 15, 2022 |
Добавихме следните IP адреси за конфигуриране на устройства и управление на фърмуера (устройства на Cisco):
Премахнахме следните IP адреси от конфигурацията на устройството и управлението на фърмуера (устройства на Cisco):
|
|
Ноември 14, 2022 |
Добавена е IP подмрежата 170.72.242.0/24 за услугата. Webex Calling |
|
Септември 08, 2022 |
Фърмуерът на Cisco MPP преминава да използва https://binaries.webex.com като URL адрес на хост за надстройки на MPP фърмуера във всички региони. Тази промяна подобрява производителността на надстройката на фърмуера. |
|
Август 30, 2022 |
Премахната е препратката към порт 80 от конфигурация на устройства и управление на фърмуера (устройства на Cisco), конфигурация на приложения и cSCAN редове в таблицата Порт, тъй като няма зависимост. |
|
Август 18, 2022 |
Няма промяна в решението. Актуализирани са дестинационните портове 5062 (задължителни за багажника, базиран на сертификат), 8934 (задължително за багажника, базиран на регистрация) за сигнализиране за повикване към (SIP TLS). Webex Calling |
|
Юли 26, 2022 |
Добавен е IP адресът 54.68.1.225, който е необходим за надграждане на фърмуера на Cisco 840/860 устройства. |
|
Юли 21, 2022 |
Актуализиран е дестинационните портове 5062, 8934 за сигнализация на повикване към Webex Calling (SIP TLS). |
|
Юли 14, 2022 |
Добавени са URL адресите, които поддържат пълна функция на услугите на Webex Aware. Добавена е IP подмрежата 23.89.154.0/25 за услугата. Webex Calling |
|
Юни 27, 2022 |
Актуализиран домейн и URL адреси за Webex Calling услуги: *.широкообладPBX.com *.broadcloud.com.au *.широкооблад.eu *.широкообладPBX.net |
|
Юни 15, 2022 |
Добавени са следните портове и протоколи под IP адреси и портове за Webex Calling услуги:
Актуализирана информация в секцията Webex Meetings/Съобщения - Мрежови изисквания |
|
24 май, 2022 |
Добавена е IP подмрежата 52.26.82.54/24 към 52.26.82.54/32 за услуга Webex Calling |
|
6 май, 2022 |
Добавена е IP подмрежата 52.26.82.54/24 за услуга Webex Calling |
|
Април 7, 2022 |
Актуализиран обхват на вътрешния и външния UDP портове на Local Gateway до 8000-48198 † |
|
Април 5, 2022 |
Добавени са следните IP подмрежи за Webex Calling обслужване:
|
|
Март 29, 2022 |
Добавени са следните IP подмрежи за Webex Calling обслужване:
|
|
Септември 20, 2021 |
Добавени са 4 нови IP подмрежи за Webex Calling услуга:
|
|
Април 2, 2021 |
Добавена е *.ciscospark.com под До мейни и URL адреси за Webex Calling услуги за поддръжка Webex Calling на случаи на използване в приложението We bex. |
|
Март 25, 2021 |
Добавени са 6 нови IP диапазона за activate.cisco.com, който влиза в сила от 8 май 2021 г.
|
|
Март 4, 2021 |
Замен Webex Calling ени дискретни IP адреси и по-малки IP диапазони с опростени диапазони в отделна таблица за по-лесно разбиране за конфигурация на защитната стена. |
|
февруари 26, 2021 |
Добавен е 5004 като дестинационен порт за медия за повикване към Webex Calling (STUN, SRTP) за поддръжка на установяване на интерактивна свързаност (ICE), което ще бъде налично през Webex Calling април 2021 г. |
|
Февруари 22, 2021 |
Домейните и URL адресите вече са изброени в отделна таблица. Таблицата IP адреси и портове се коригират за групови IP адреси за същите услуги. Добавяне на колоната Бележки към таблицата IP адреси и портове, която помага за разбирането на изискванията. Преместване на следните IP адреси в опростени диапазони за конфигуриране на устройства и управление на фърмуера (устройства на Cisco):
Добавяне на следните IP адреси за конфигуриране на приложения, защото Cisco Webex клиентът посочва по-нов DNS SRV в Австралия през март 2021 г.
|
|
Януари 21, 2021 |
Добавихме следните IP адреси към конфигурацията на устройството и управлението на фърмуера (устройства на Cisco):
Премахнахме следните IP адреси от конфигурацията на устройството и управлението на фърмуера (устройства на Cisco):
Добавихме следните IP адреси към конфигурацията на приложението:
Премахнахме следните IP адреси от конфигурацията на приложението:
Премахнахме следните номера на портове от конфигурацията на приложението:
Добавихме следните домейни към конфигурацията на приложението:
|
|
Декември 23, 2020 |
Добавени са нови IP адреси за конфигурация на приложението към референтните изображения на порта. |
|
Декември 22, 2020 |
Актуализиран редът за конфигурация на приложението в таблиците, за да включва следните IP адреси: 135.84.171.154 и 135.84.172.154. Скрийте мрежовите диаграми, докато тези IP адреси не бъдат добавени. |
|
Декември 11, 2020 |
Актуализира конфигурацията на устройството и управлението на фърмуера (устройства на Cisco) и редовете за конфигурация на приложения за поддържаните канадски домейни. |
|
Октомври 16, 2020 |
Актуализира сигнализирането на повиквания и медийните записи със следните IP адреси:
|
|
Септември 23, 2020 |
Под CScan, заменен 199.59.64.156 с 199.59.64.197. |
|
Август 14, 2020 |
Добавени са още IP адреси в подкрепа на въвеждането на центрове за данни в Канада: Сигнализация на повикване към Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
Август 12, 2020 |
Добавени са още IP адреси в подкрепа на въвеждането на центрове за данни в Канада:
|
|
Юли 22, 2020 |
Добавен е следният IP адрес в подкрепа на въвеждането на центрове за данни в Канада: 135.84.173.146 |
|
9 юни 2020 |
Направихме следните промени в записа на cSCan:
|
|
Март 11, 2020 |
Добавихме следните домейни и IP адреси към конфигурацията на приложението:
Актуализирахме следните домейни с допълнителни IP адреси за конфигурация на устройството и управление на фърмуера:
|
|
Февруари 27, 2020 |
Добавихме следния домейн и портове към конфигурацията на устройството и управлението на фърмуера: обладупградер.вебекс. ком — 443, 6970 |