Síťové požadavky na služby Webex
Historie revizí dokumentu
Tento článek je určen pro správce sítě, zejména pro správce firewallů a zabezpečení proxy serverů, kteří chtějí ve své organizaci používat sadu cloudových služeb pro spolupráci Webex Suite. Tento dokument se primárně zaměřuje na síťové požadavky pro Webex Meetings a Webex Messaging a také obsahuje odkazy na dokumenty, které popisují síťové požadavky pro Webex Calling.
Tento článek vám pomůže s konfigurací síťového přístupu k sadě služeb Webex, kterou používají:
Cloudově registrovaní klienti aplikací Webex pro schůzky, zasílání zpráv a volání
Cloudově registrovaní klienti aplikací Webex Meetings Centre
Cloudově registrovaná zařízení Cisco Video, IP telefony Cisco, videozařízení Cisco a zařízení třetích stran, která používají protokol SIP pro připojení ke službám Webex Suite.
Tento dokument se primárně zaměřuje na síťové požadavky produktů Webex cloud registrovaných v síti, které používají signalizaci HTTPS ke komunikaci se službami Webex Suite, ale také samostatně popisuje síťové požadavky pro produkty, které používají signalizaci SIP do cloudu Webex. Tyto rozdíly jsou shrnuty níže:
Všechny aplikace a zařízení Webex registrované v cloudu používají ke komunikaci se službami zasílání zpráv a schůzek Webex protokol HTTPS:
- Aplikace Webex používá pro služby zasílání zpráv a schůzek Webex signalizaci HTTPS. Aplikace Webex může také používat protokol SIP pro připojení ke schůzkám Webex, ale to závisí na tom, zda je uživateli zavoláno prostřednictvím jeho adresy SIP, nebo zda se rozhodne vytočit URL adresu SIP pro připojení ke schůzce (namísto použití funkce schůzek, která je nativní v aplikaci Webex).
- Zařízení Cisco Video registrovaná v cloudu používají pro všechny služby Webex signalizaci HTTPS.
- Místní registrovaná zařízení Webex SIP mohou také používat signalizaci HTTPS, pokud je pro zařízení povolena funkce Webex Edge. Tato funkce umožňuje správu zařízení Webex prostřednictvím Webex Control Hub a účastnit se Webex Meetings pomocí HTTPS signalizace (podrobnosti viz https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
Služba Webex Calling a na místních serverech, jako je Cisco Unified CM, používají jako protokol pro řízení hovorů protokol SIP. Zařízení Cisco Video, IP telefony Cisco a produkty třetích stran se mohou k Webex Meetings připojit pomocí protokolu SIP. U lokálních produktů pro řízení hovorů založených na protokolu SIP, jako je Cisco Unified CM, se relace SIP navazuje prostřednictvím hraničního kontroléru, jako je Expressway C. & E nebo CUBE SBC pro volání do a z cloudu Webex.
Podrobnosti o specifických síťových požadavcích pro službu Webex Calling see: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Všechny cloudové aplikace Webex a videozařízení Cisco zahajují pouze odchozí připojení. Cisco Webex Cloud nikdy nezahajuje odchozí připojení k cloudově registrovaným aplikacím Webex a videozařízením Cisco, ale může uskutečňovat odchozí hovory do zařízení SIP.
Služby Webex pro schůzky a zasílání zpráv jsou hostovány v globálně distribuovaných datových centrech, která jsou buď vlastněna společností Cisco (např. datová centra Webex pro služby identity, služby pro schůzky a mediální servery), nebo hostována ve virtuálním privátním cloudu Cisco (VPC) na platformě Amazon AWS (např. mikroslužby pro zasílání zpráv Webex, služby ukládání zpráv). Služby Webex se také nacházejí v datových centrech Microsoft Azure pro Video Interop with Microsoft Teams (VIMT).
Typy provozu:
Aplikace Webex a videozařízení Cisco navazují signalizační a mediální připojení ke cloudu Webex.
Signalizační provoz
Aplikace Webex a videozařízení Cisco používají HTTP jako HTTP přes TLS (HTTPS) a Secure Web Sockets (WSS) přes TLS pro signalizaci založenou na REST do cloudu Webex. Signalizační připojení jsou pouze odchozí a pro navazování relací se službami Webex používají adresy URL.
Signalizační připojení TLS ke službám Webex používají TLS verze 1.2 nebo 1.3. Výběr šifry je založen na preferencích TLS serveru Webex.
Při použití TLS 1.2 nebo 1.3 Webex preferuje šifrovací sady s použitím:
- ECDHE pro klíčová vyjednávání
- Certifikáty založené na RSA (velikost klíče 3072 bitů)
- Ověřování SHA2 (SHA384 nebo SHA256)
- Silné šifrovací šifry používající 128 nebo 256 bitů (například AES_256_GCM)
Webex podporuje šifrovací sady v následujícím pořadí preferencí pro TLS verze 1.2. connections*:
TLS_ECDHE_RSA_S_AES_256_GCM_SHA384
TLS_ECDHE_RSA_S_AES_128_GCM_SHA256
TLS_ECDHE_RSA_S_CHACHA20_POLY1305_SHA256
TLS_[] ECDHE RSA__S_AES_256_CBC_SHA384
TLS [] ECDHE__RSA [_S_AES_128_CBC_SHA256
Poznámka – Šifrování v režimu CBC je podporováno pro starší prohlížeče bez bezpečnějšího šifrování v režimu GCM.
Webex podporuje šifrovací sady v následujícím pořadí preferencí pro TLS verze 1.3. connections*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Poznámka – U TLS 1.3 jsou vyjednávání klíčů ECDHE a certifikáty založené na RSA povinnou součástí specifikace, a proto je tento detail v popisu šifrovací sady vynechán.
*The Šifrovací sady a pořadí preferencí šifer se může u některých služeb Webex lišit
Navazování signalizačních připojení ke službám Webex pomocí adres URL
Pokud jste nasadili proxy servery nebo firewally k filtrování provozu opouštějícího vaši podnikovou síť, seznam cílových adres URL, kterým je třeba povolit přístup ke službě Webex, naleznete v části „Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex“.
Webex důrazně doporučuje, abyste neměnili ani neodstraňovali hodnoty záhlaví HTTP při jejich průchodu proxy/firewallem, pokud to tyto pokyny nepovolují https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Úprava nebo smazání záhlaví HTTP mimo rámec těchto pokynů může ovlivnit přístup ke službám Webex, včetně ztráty přístupu ke službám Webex ze strany aplikací Webex a videozařízení Cisco.
Filtrování signalizačního provozu Webex podle IP adresy není podporováno, protože IP adresy používané službami Webex jsou dynamické a mohou se kdykoli změnit.
Mediální provoz
Aplikace Webex a zařízení Cisco Video šifrují média v reálném čase pro audio, video a sdílení obsahu pomocí následujících šifrovacích šifer:
- Šifra AES-256-GCM
- Šifra AES-CM-128-HMAC-SHA1-80
AES-256-GCM je preferovaná šifrovací šifra používaná aplikací Webex a videozařízeními Cisco pro šifrování médií v reálném čase.
AES-CM-128-HMAC-SHA1 je vyspělá šifra, která prokázala interoperabilitu mezi dodavateli. AES-CM-128-HMAC-SHA1 se obvykle používá k šifrování médií do služeb Webex z koncových bodů pomocí SRTP se signalizací SIP (např. zařízení SIP od Cisco a třetích stran).
Aplikace Webex a videozařízení Cisco v pořadí preferencí podporují jako protokoly pro přenos médií UDP, TCP a TLS. Pokud jsou porty UDP blokovány vaším firewallem, aplikace Webex a videozařízení Cisco se vrátí k protokolu TCP. Pokud jsou porty TCP blokovány, aplikace Webex a videozařízení Cisco se vrátí k protokolu TLS.
UDP – protokol pro přenos médií doporučený společností Cisco
V souladu s RFC 3550 RTP – Transportní protokol pro aplikace v reálném čase společnost Cisco preferuje a důrazně doporučuje protokol UDP jako transportní protokol pro všechny hlasové a video mediální streamy Webex.
Nevýhody použití TCP jako protokolu pro přenos médií
Aplikace Webex a zařízení Cisco Video také podporují TCP jako záložní protokol pro přenos médií. Společnost Cisco však nedoporučuje TCP jako přenosový protokol pro streamy hlasových a video médií. Důvodem je to, že TCP je orientován na spojení a je navržen tak, aby spolehlivě doručoval správně uspořádaná data do protokolů vyšší vrstvy. Pomocí protokolu TCP bude odesílatel opakovaně odesílat ztracené pakety, dokud nebudou potvrzeny, a přijímač bude paketový stream ukládat do vyrovnávací paměti, dokud nebudou ztracené pakety obnoveny. U mediálních toků se toto chování projevuje jako zvýšená latence/chvění, což ovlivňuje kvalitu médií pro účastníky hovoru.
Nevýhody použití TLS jako protokolu pro přenos médií
Šifrovaná připojení TCP (TLS) mohou trpět dalším zhoršením kvality médií v důsledku potenciálních úzkých míst proxy serveru. Pokud aplikace Webex a zařízení Cisco Video s nakonfigurovaným proxy serverem používají jako protokol pro přenos médií TLS, bude tento mediální provoz směrován přes váš proxy server, což může způsobit úzká hrdla šířky pásma a následnou ztrátu paketů.Společnost Cisco důrazně doporučuje, aby se TLS nepoužíval k přenosu médií v produkčním prostředí.
Média Webex proudí oběma směry pomocí symetrického vnitřně iniciovaného odchozího streamu „5-tuple“ (zdrojová IP adresa, cílová IP adresa, zdrojový port, cílový port a protokol) do cloudu Webex.
Aplikace Webex a videozařízení Cisco také používají STUN (RFC 5389) pro testování průchodu firewallem a dosažitelnosti mediálních uzlů. Další podrobnosti naleznete v technickém dokumentu k bráně Webex Firewall.
Webex – Rozsahy cílových IP adres pro média
Abyste se mohli dostat k mediálním serverům Webex, které zpracovávají mediální provoz opouštějící vaši podnikovou síť, musíte povolit přístup k IP podsítím, které hostují tyto mediální služby, prostřednictvím podnikového firewallu. Rozsahy cílových IP adres pro mediální provoz odesílaný do mediálních uzlů Webex najdete v části „Podsítě IP pro mediální služby Webex“.
Provoz Webex přes proxy a firewally
Většina zákazníků nasazuje internetový firewall nebo internetový proxy a firewall k omezení a řízení provozu založeného na HTTP, který opouští a vstupuje do jejich sítě. Chcete-li ze své sítě povolit přístup ke službám Webex, postupujte podle pokynů pro firewall a proxy uvedených dále. Pokud používáte pouze firewall, mějte na paměti, že filtrování signalizačního provozu Webex pomocí IP adres není podporováno, protože IP adresy používané signalizačními službami Webex jsou dynamické a mohou se kdykoli změnit. Pokud váš firewall podporuje filtrování adres URL, nakonfigurujte ho tak, aby povolil cílové adresy URL Webex uvedené v části „Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex“.
Následující tabulka popisuje porty a protokoly, které je třeba otevřít na firewallu, aby cloudové aplikace Webex a videozařízení Cisco mohly komunikovat s cloudovými signalizačními a mediálními službami Webex.
Mezi aplikace, zařízení a služby Webex uvedené v této tabulce patří:
Aplikace Webex, videozařízení Cisco, uzel Video Mesh, uzel hybridního zabezpečení dat, konektor adresáře, konektor kalendáře, konektor pro správu, konektor pro servisovatelnost.
Pokyny k portům a protokolům pro zařízení a služby Webex používající protokol SIP naleznete v části „Síťové požadavky pro služby Webex založené na protokolu SIP“.
Služby Webex – čísla portů a protokoly | |||
Cílový port |
Protokol |
Popis |
Zařízení používající toto pravidlo |
443 | TLS | Signalizace HTTPS Webex. Navázání relace se službami Webex je založeno na definovaných URL, nikoli na IP adresách. Pokud používáte proxy server nebo váš firewall podporuje překlad DNS, prostudujte si část„Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex“, kde povolíte signální přístup ke službám Webex. | Všichni |
123 (1) | UDP | Protokol pro synchronizaci systémového času (NTP) | Všichni |
53 (1) | UDP TCP | Systém doménových jmen (DNS) Používá se pro vyhledávání DNS za účelem zjištění IP adres služeb v cloudu Webex. Většina dotazů DNS se provádí přes UDP, dotazy DNS však mohou používat také TCP. | Všichni |
5004 a 9000 | SRTP přes UDP | Šifrované sdílení zvuku, videa a obsahu v aplikaci Webex a zařízeních Cisco Video Seznam cílových podsítí IP naleznete v části „Podsítě IP pro mediální služby Webex“. | Aplikace Webex Videozařízení Cisco Uzly Video Mesh |
50,000 – 53,000 | SRTP přes UDP | Šifrované sdílení zvuku, videa a obsahu – pouze uzel Video Mesh Node | Uzel Video Mesh Node |
5004 | SRTP přes TCP | Protokol TCP slouží také jako záložní přenosový protokol pro šifrované sdílení zvuku, videa a obsahu, pokud nelze použít protokol UDP. Seznam cílových IP podsítí naleznete v části „IP podsítě pro mediální služby Webex“. | Aplikace Webex Videozařízení Cisco Uzly Video Mesh |
443 | SRTP přes TLS | Používá se jako záložní přenosový protokol pro šifrované sdílení zvuku, videa a obsahu, pokud nelze použít protokoly UDP a TCP. Média přes TLS se v produkčním prostředí nedoporučuje Seznam cílových IP podsítí naleznete v části „IP podsítě pro mediální služby Webex“. | Aplikace Webex Videozařízení Cisco |
- Pokud používáte v podnikové síti služby NTP a DNS, není třeba porty 53 a 123 otevírat prostřednictvím brány firewall.
Webex podporuje IPv4 i IPv6 pro signalizační a mediální služby. Pro většinu zákazníků by podpora Webexu přes IPv4 a IPv6 neměla představovat žádné problémy. Problémy však mohou nastat, pokud je maximální přenosová jednotka (MTU) vaší sítě nastavena na jinou než výchozí hodnotu.
Maximální přenosná jednotka (MTU) je maximální velikost IP paketu, který lze přenést přes síťové spojení bez fragmentace. RFC pro IPv6 nařizuje minimální velikost MTU 1280 bajtů. Většina směrovacích a přepínacích zařízení podporuje výchozí maximální velikost MTU 1500 bajtů na všech rozhraních.
IPv6 přidává k IP paketům dodatečnou režii, což ve srovnání s provozem IPv4 zvyšuje jejich velikost. RFC pro IPv6 nařizuje minimální velikost MTU 1280 bajtů.
Webex doporučuje ponechat výchozí maximální velikost přenosové jednotky (MTU) 1500 bajtů pro všechny IP pakety přijímané a odesílané ve vaší síti. Pokud potřebujete zmenšit velikost MTU ve vaší síti, Webex doporučuje snížit ji na nejméně 1300 bajtů.
Většina mediálních služeb Webex je hostována v datových centrech společnosti Cisco.
Společnost Cisco také podporuje mediální služby Webex v datových centrech Microsoft Azure pro integraci videa s Microsoft Teams (VIMT). Společnost Microsoft si vyhradila své IP podsítě výhradně pro použití společností Cisco a mediální služby umístěné v těchto podsítích jsou zabezpečeny v rámci instancí virtuální sítě Microsoft Azure. Pokyny k nasazení VIMT naleznete v https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Nakonfigurujte firewall tak, aby povolil přístup k těmto cílům, podsítím IP Webex a portům transportního protokolu pro mediální streamy z aplikací a zařízení Webex.
Aplikace Webex a videozařízení Cisco podporují jako protokoly pro přenos médií UDP, TCP a TLS. Pokud jsou porty UDP blokovány vaším firewallem, aplikace Webex a videozařízení Cisco se vrátí k protokolu TCP. Pokud jsou porty TCP blokovány, aplikace Webex a zařízení Cisco Video se vrátí k protokolu TLS.
UDP je preferovaný transportní protokol společnosti Cisco pro média a důrazně doporučujeme používat k přenosu médií pouze UDP. Aplikace Webex a videozařízení Cisco také podporují TCP a TLS jako transportní protokoly pro média, ale tyto protokoly se nedoporučují v produkčním prostředí, protože jejich povaha zaměřená na připojení může vážně ovlivnit kvalitu médií v ztrátových sítích.
Poznámka:
Pro mediální služby Webex jsou určeny dále uvedené podsítě IP. Filtrování signalizačního provozu Webex podle IP adresy není podporováno, protože IP adresy používané službami Webex jsou dynamické a mohou se kdykoli změnit. Provoz signalizace HTTP do služeb Webex lze filtrovat pomocí URL/domain na vašem podnikovém proxy serveru před přesměrováním na firewall.
Podsítě IPv4 pro mediální služby | |
4.152.214.0/24* | 66.163.32.0/19 |
4.158.208.0/24* | 69.26.160.0/19 |
4.175.120.0/24* | 114.29.192.0/19 |
4.152.180.0/24* | 144.196.0.0/16 |
20.50.235.0/24* | 150.253.128.0/17 |
20.53.87.0/24* | 163.129.0.0/16 |
20.57.87.0/24* | 170.72.0.0/16 |
20.68.154.0/24* | 170.133.128.0/18 |
20.76.127.0/24* | 173.39.224.0/19 |
20.108.99.0/24* | 173.243.0.0/20 |
20.120.238.0/23* | 207.182.160.0/19 |
23.89.0.0/16 | 209.197.192.0/19 |
40.119.234.0/24* | 210.4.192.0/20 |
44.234.52.192/26 | 216.151.128.0/19 |
52.232.210.0/24* | 4.144.190.0/24* |
62.109.192.0/18 | |
64.68.96.0/19 |
Rozsahy adres IPv6 pro mediální služby |
2402:2500::/34 |
2607:fcf0::/34 |
2a00:a640::/34 |
* Datová centra Azure – používají se k hostování služeb Video Integration for Microsoft Teams (také známých jako Microsoft Cloud Video Interop)
. Aplikace Webex a videozařízení Cisco provádějí testy, aby detekovaly dosažitelnost a dobu přenosu dat k podmnožině uzlů v každém mediálním clusteru dostupném vaší organizaci. Dosažitelnost mediálního uzlu je testována pomocí transportních protokolů UDP, TCP a TLS a dochází k ní při spuštění, změně sítě a pravidelně, když je spuštěna aplikace nebo zařízení. Výsledky těchto testů jsou uloženy a odeslány do cloudu Webex před připojením ke schůzce nebo hovoru. Cloud Webex používá tyto výsledky testů dostupnosti k přiřazení aplikace Webex/zařízení Webex nejlepšího mediálního serveru pro hovor na základě transportního protokolu (preferovaného UDP), doby přenosu a dostupnosti zdrojů mediálního serveru.
Společnost Cisco nepodporuje ani nedoporučuje filtrování podmnožiny IP adres na základě konkrétní geografické oblasti nebo poskytovatele cloudových služeb. Filtrování podle oblastí může způsobit vážné zhoršení prostředí schůzky až po neschopnost připojit se ke schůzkám úplně.
Pokud jste nakonfigurovali firewall tak, aby povolil provoz pouze do podmnožiny výše uvedených IP podsítí, může se i tak stát, že síť bude procházet provozem testujícím dostupnost ve snaze dosáhnout mediálních uzlů v těchto blokovaných IP podsítích. Mediální uzly v IP podsítích blokovaných vaším firewallem nebudou aplikacemi Webex a videozařízeními Cisco používány.
Signalizační provoz Webex a konfigurace podnikového serveru proxy
Většina organizací používá servery proxy ke kontrole a řízení provozu HTTP, který opouští jejich síť. Proxy lze použít k provádění několika bezpečnostních funkcí, jako je povolení nebo blokování přístupu ke konkrétním adresám URL, autentizace uživatele, vyhledávání reputace IP adresy / domény / názvu hostitele / URI a dešifrování a kontrola provozu. Proxy servery se také běžně používají jako jediná cesta, která může přesměrovávat internetový provoz založený na HTTP do podnikového firewallu, což firewallu umožňuje omezit odchozí internetový provoz pouze na provoz pocházející z proxy serveru (serverů). Váš server proxy musí být nakonfigurován tak, aby umožňoval signalizačnímu provozu Webex přístup k doménám / adresám URL uvedeným v článku dále:
Webex důrazně doporučuje, abyste neměnili ani neodstraňovali hodnoty záhlaví HTTP při jejich průchodu proxy/firewallem, pokud to tyto pokyny nepovolují https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Úprava nebo smazání záhlaví HTTP mimo rámec těchto pokynů může ovlivnit přístup ke službám Webex, včetně ztráty přístupu ke službám Webex ze strany aplikací Webex a videozařízení Cisco.
Adresy URL služeb Cisco Webex | ||
Doména/URL |
Popis |
Aplikace a zařízení Webex používající tyto domény / adresy URL |
*.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | Mikroslužby Webex.
| Všichni |
*.webexcontent.com (1) | Úložiště Webex pro uživatelsky generovaný obsah a protokoly, včetně: Sdílené soubory, Překódované soubory, Obrázky, Snímky obrazovky, Obsah Whiteboardu, Klient & protokoly zařízení, profilové obrázky, loga značek, obrázky soubory protokolů hromadný export CSV souborů & import souborů (Control Hub) | Vše |
Další služby související se službami Webex – domény vlastněné společností Cisco | ||
Adresa URL |
Popis |
Aplikace a zařízení Webex používající tyto domény / adresy URL |
*.accompany.com | Integrace People Insights | Aplikace Webex |
Další související služby Webex – domény třetích stran | ||
Adresa URL |
Popis |
Aplikace a zařízení Webex používající tyto domény / adresy URL |
*.sparkpostmail1.com *.sparkpostmail.com | e-mailová služba pro zpravodaje, registrační informace, oznámení | Všichni |
*.giphy.com | Umožňuje uživatelům sdílet obrázky GIF. Tato funkce je ve výchozím nastavení zapnutá, ale v prostředí Control Hub ji lze zakázat. | Aplikace Webex |
safebrowsing.googleapis.com | Používá se k provádění bezpečnostních kontrol URL adres před jejich rozbalením v proudu zpráv. Tato funkce je ve výchozím nastavení zapnutá, ale v prostředí Control Hub ji lze zakázat. | Aplikace Webex |
*.walkme.com | Klient uživatelské příručky Webex. Nabízí úvodní a uživatelské prohlídky pro nové uživatele Více informací naleznete nahttps://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Webové aplikace Webex |
msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Kontroly připojení k internetu třetích stran k identifikaci případů, kdy existuje síťové připojení, ale žádné připojení k internetu. Aplikace Webex provádí vlastní kontroly připojení k internetu, ale může také použít tyto adresy URL třetích stran jako záložní řešení. | Aplikace Webex |
*.appdynamics.com *.eum-appdynamics.com | Sledování výkonu, zachycení chyb a pádů, metriky relací (1) | Aplikace Webex Webová aplikace Webex |
*.amplitude.com | A/B testování & metriky (1) | Webová aplikace Webex Aplikace Webex pro Android |
*.livestream.webex.com *.vbrickrev.com | Tuto doménu používají účastníci, kteří si prohlížejí události a webové vysílání Webexu. | Webex akce, Webex webové vysílání |
*.slido.com *.sli.do *.data.logentries.com slido-assets-production.s3.eu-west-1.amazonaws.com | Používá se pro doplněk PPT Slido a umožňuje Slido vytváření webových stránek polls/quizzes v předschůzce Používá se pro export otázek a odpovědí, výsledků anket atd. z Slido | Všichni |
*.quovadisglobal.com *.digicert.com *.godaddy.com *.globalsign.com *.identrust.com *.lencr.org | Používá se k vyžádání seznamů odvolaných certifikátů od těchto certifikačních autorit Poznámka – Webex podporuje sešívání CRL i OCSP k určení stavu odvolání certifikátů. Díky sešívání OCSP nemusí aplikace a zařízení Webex kontaktovat tyto certifikační autority. | Všichni |
*.intel.com | Používá se k vyžádání seznamů zneplatněných certifikátů a ke kontrole stavu certifikátu pomocí služby OCSP společnosti Intel pro certifikáty odeslané s obrázky na pozadí používanými aplikacemi a zařízeními Webex. | Všichni |
*.google.com *.googleapis.com | Oznámení do aplikací Webex na mobilních zařízeních (např. nová zpráva) Služba Google Firebase Cloud Messaging (FCM) https://firebase.google.com/docs/cloud-messaging/concept-options#messaging-ports-and-your-firewall Služba Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Poznámka – V případě APNS Apple uvádí pouze podsítě IP pro tuto službu. | Aplikace Webex |
cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com | URL adresy pro Plánovač Webex pro Microsoft Outlook Uživatelé Microsoft Outlooku mohou pomocí Plánovače Webex plánovat schůzky Webex nebo schůzky Webex v osobních místnostech přímo z aplikace Microsoft Outlook v libovolném prohlížeči. Podrobnosti viz: Klikněte na tento odkaz | Všichni |
Základní služby Webexu zastaralé | ||
Adresa URL | Popis | Aplikace a zařízení Webex používající tyto domény / adresy URL |
*.clouddrive.com | Úložiště Webex pro uživatelsky generovaný obsah a protokoly Úložiště souborů na clouddrive.com bylo v říjnu 2019 nahrazeno webexcontent.com Organizace s dlouhými dobami uchovávání uživatelsky generovaného obsahu mohou stále používat cloudrive.com k ukládání starších souborů | Všichni |
*.ciscosparkcontent.com | Nahrávání souborů protokolů Služba ukládání souborů protokolů nyní používá *.webexcontent.com doména | Aplikace Webex |
*.rackcdn.com | Síť pro doručování obsahu (CDN) pro doménu *.clouddrive.com | Všichni |
(1) Webex využívá třetí strany pro sběr diagnostických dat a dat pro řešení problémů a pro sběr metrik selhání a používání. Údaje, které mohou být zaslány na tyto stránky třetích stran, jsou popsány v datových listech ochrany osobních údajů Webex. Podrobnosti naleznete v tématu:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Soukromí%20Data%20Map &search_keyword=webex#/1552559092865176
Webex využívá služby sítě pro doručování obsahu (CDN) k efektivnímu doručování statických souborů a obsahu do aplikací a zařízení Webex. Pokud pro řízení přístupu ke službám Webex používáte server proxy, nemusíte přidávat domény CDN do seznamu povolených domén pro služby Webex (protože překlad DNS do CDN CNAME provádí váš server proxy po počátečním filtrování adres URL). Pokud nepoužíváte proxy server (např. používáte pouze firewall k filtrování adres URL), překlad DNS provádí operační systém vaší aplikace Webex. / zařízení a budete muset do seznamu povolených domén ve firewallu přidat následující adresy URL CDN :
Adresy URL hybridních služeb Cisco Webex | ||
Adresa URL |
Popis |
Používá: |
*.docker.com (1) *.docker.io (1) *dkr.ecr.us-east-1.amazonaws.com | Kontejnery hybridních služeb | Uzel video sítě Hybridní uzel zabezpečení dat |
*s3.amazonaws.com (1) | Nahrávání souborů protokolu | Uzel video sítě Hybridní uzel zabezpečení dat |
*.cloudconnector.webex.com | Synchronizace uživatelů | Adresářový konektor hybridních služeb |
(1) Plánujeme postupně ukončit používání *.docker.com a *.docker.io pro kontejnery hybridních služeb a jejich případné nahrazení subdoménami v *.amazonaws.com.
Poznámka:
Pokud používáte proxy server Cisco Web Security Appliance (WSA) a chcete automaticky aktualizovat adresy URL používané službami Webex, podívejte se prosím dokonfiguračního dokumentu WSA Webex Services, kde najdete pokyny k nasazení externího asyncOS Webex Feed-in pro Cisco Web Security.
Soubor CSV obsahující seznam identifikátorů URI služeb Webex naleznete zde:Soubor CSV služeb Webex
Váš server proxy musí být nakonfigurován tak, aby umožňoval signalizačnímu provozu Webex přístup k doménám/adresám URL uvedeným v předchozí části. Podpora dalších funkcí proxy serveru relevantních pro služby Webex je popsána níže:
Podpora ověřování proxy
Proxy servery lze použít jako zařízení pro řízení přístupu, která blokují přístup k externím zdrojům, dokud user/device poskytuje proxy serveru platné přístupové údaje. Proxy servery podporují několik metod ověřování, například základní ověřování, ověřování Digest (založené na Windows) NTLM, Kerberos a Negotiate (Kerberos s NTLM fallback).
V případě „Bez ověřování“ v tabulce níže lze zařízení nakonfigurovat s adresou proxy, ale nepodporuje ověřování. Pokud se používá ověřování proxy, musí být v operačním systému aplikace Webex nebo videozařízení Cisco nakonfigurovány a uloženy platné přihlašovací údaje.
U zařízení Cisco Video a aplikace Webex lze proxy adresy konfigurovat ručně prostřednictvím operačního systému platformy nebo uživatelského rozhraní zařízení, nebo je lze automaticky zjistit pomocí mechanismů, jako jsou:
Automatické zjišťování webových proxy serverů (WPAD) and/or Soubory automatické konfigurace proxy (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/web_security/connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/web_security/connector/connector2972/PACAP.html
Produkt |
Typ ověřování |
Konfigurace proxy |
Webex pro Mac | Bez autentizace, základní, NTLM (1) | Ruční, WPAD, PAC |
Webex pro Windows | Bez autentizace, základní, NTLM (2), negotiate | Ruční, WPAD, PAC, GPO |
Webex pro iOS | Bez autentizace, základní, Digest, NTLM | Ruční, WPAD, PAC |
Webex pro Android | Bez autentizace, základní, Digest, NTLM | Ruční, PAC |
Webová aplikace Webex | Bez autentizace, základní, Digest, NTLM, negotiate | Podpora prostřednictvím OS |
Videozařízení Cisco | Bez autentizace, základní, Digest | WPAD, PAC nebo ruční |
Uzel Webex Video Mesh Node | Bez autentizace, základní, Digest, NTLM | Ruční |
Uzel hybridního zabezpečení dat | Bez autentizace, základní, Digest | Ruční |
Konektor pro správu hostitelů hybridních služeb | Bez autentizace, základní | Ruční konfigurace Expressway C: Aplikace > Hybridní služby > Konektor proxy |
Hybridní služby: Konektor adresáře | Bez autentizace, základní, NTLM | Podpora prostřednictvím OS Windows |
Expressway C hybridních služeb: Konektor kalendáře | Bez autentizace, základní, NTLM | Ruční konfigurace Expressway C: Aplikace > Hybridní služby > Proxy konektoru : Uživatelské jméno Heslo Dálnice C: Aplikace > Hybridní služby > Konektor kalendáře > Microsoft Exchange > Základní a/nebo NTLM |
Expressway C hybridních služeb: Konektor volání | Bez autentizace, základní | Ruční konfigurace Expressway C: Aplikace > Hybridní služby > Konektor proxy |
(1):Ověřování NTLM na Macu - Počítač nemusí být přihlášen k doméně, uživatel je vyzván k zadání hesla
(2):Ověřování NTLM ve Windows – Podporováno pouze v případě, že je počítač přihlášen k doméně
Pokyny k nastavení proxy serveru pro operační systém Windows
Microsoft Windows podporuje dvě síťové knihovny pro HTTP provoz (WinINet a WinHTTP), které umožňují konfiguraci proxy serveru. WinInet byl navržen pouze pro jednoho uživatele a desktopové aplikace klientů. WinHTTP byl navržen především pro víceuživatelské aplikace
založené na serveru. WinINet je nadmnožinou WinHTTP. Při výběru mezi těmito dvěma řešeními byste měli pro nastavení konfigurace proxy použít WinINet. Více informací naleznete v https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Kontrola proxy serveru a připnutí certifikátu
Aplikace Webex a zařízení Cisco Video ověřují certifikáty serverů, se kterými navazují relace TLS. Kontroly certifikátů, jako je vydavatel certifikátu a digitální podpis, se spoléhají na ověření řetězce certifikátů až po kořenový certifikát. K provedení těchto ověřovacích kontrol používá aplikace nebo zařízení sadu důvěryhodných kořenových certifikátů certifikační autority nainstalovaných v úložišti důvěryhodných certifikátů operačního systému.
Pokud jste nasadili proxy server s kontrolou TLS k zachycení, dešifrování a kontrole provozu Webex, ujistěte se, že certifikát, který proxy server předkládá (namísto certifikátu služby Webex), byl podepsán certifikační autoritou, jejíž kořenový certifikát je nainstalován v úložišti důvěryhodných certifikátů vaší aplikace Webex nebo zařízení Webex. U aplikace Webex musí být certifikát CA používaný k podpisu certifikátu používaného serverem proxy nainstalován do operačního systému zařízení. U videozařízení Cisco otevřete servisní požadavek s TAC pro instalaci tohoto certifikátu CA do softwaru RoomOS.
Níže uvedená tabulka ukazuje podporu aplikace Webex a zařízení Webex pro kontrolu TLS pomocí proxy serverů:
Produkt |
Podporuje vlastní důvěryhodné CA pro kontrolu TLS |
Aplikace Webex (Windows, Mac, iOS, Android, web) | Ano* |
Videozařízení Cisco | Ano |
Cisco Webex Video Mesh | Ano |
Služba zabezpečení hybridních dat | Ano |
Hybridní služby – Adresář, Kalendář, Konektory pro správu | Ne |
* Poznámka – aplikace Webex nepodporuje dešifrování na serveru proxy a kontrolu relací TLS pro mediální služby aplikace Webex Meetings. Pokud chcete kontrolovat provoz odesílaný do služeb v doméně webex.com, musíte vytvořit výjimku pro kontrolu TLS pro provoz odesílaný do *mcs*.webex.com, *cb*.webex.com a *mcc*.webex.com.
Poznámka – Aplikace Webex nepodporuje rozšíření SNI pro mediální připojení založená na protokolu TLS. Pokud server proxy vyžaduje přítomnost SNI, dojde k selhání připojení k audio a video službám Webex.
Produkt |
Podporuje 802.1X |
Poznámky |
Aplikace Webex (Windows, Mac, iOS, Android, web) | Ano | Podpora prostřednictvím OS |
Videozařízení Cisco | Ano | EAP-FAST EAP-MD5 EAP-PEAP EAP-TLS EAP-TTLS Konfigurace 802.1X přes grafické uživatelské rozhraní nebo Touch 10 Nahrávání certifikátů přes rozhraní HTTP |
Uzel Video Mesh Node | Ne | Přemostění adresy MAC |
Služba zabezpečení hybridních dat | Ne | Přemostění adresy MAC |
Hybridní služby – Adresář, Kalendář, Konektory pro správu | Ne | Přemostění adresy MAC |
Cloud Webex podporuje příchozí a odchozí hovory s využitím protokolu SIP jako protokolu pro řízení hovorů pro Webex Meetings a pro přímé hovory. (1:1) hovory from/to cloudově registrované aplikace Webex a videozařízení Cisco.
SIP hovory pro Webex Meetings
Webex Meetings umožňuje účastníkům s aplikacemi a zařízeními SIP připojit se ke schůzce buď:
- volání SIP URI pro schůzku (např. meetingnumber@webex.com), nebo
- Cloud Webex volá na SIP URI účastníka (např. my-device@customer.com).
Hovory mezi SIP apps/devices a cloud zaregistroval Webex app/Cisco Videozařízení
Cloud Webex umožňuje uživatelům aplikací a zařízení SIP:
- Volání z cloudově registrovaných aplikací Webex a videozařízení Cisco
- Aplikace Webex registrované v cloudu a zařízení Cisco Video
V obou výše uvedených případech musí aplikace a zařízení SIP vytvořit relaci do/z cloudu Webex. Aplikace nebo zařízení SIP bude zaregistrováno v aplikaci pro řízení hovorů založenou na protokolu SIP (například Unified CM), která má obvykle připojení SIP Trunk k dálnicím Expressway C a E, které umožňuje příchozí a odchozí hovory (přes internet) do cloudu Webex.
SIP aplikace a zařízení mohou být:
- Zařízení Cisco Video používající SIP k registraci do Unified CM
- IP telefony Cisco používající SIP k registraci do Unified CM nebo služby Webex Calling;
- aplikace nebo zařízení SIP třetí strany používající aplikaci pro řízení hovorů SIP třetí strany.
Poznámka * Pokud router nebo SIP firewall podporuje protokol SIP Aware, což znamená, že má povolenou funkci SIP Application Layer Gateway (ALG) nebo něco podobného, doporučujeme tuto funkci vypnout, abyste zachovali správný chod služby. Informace o tom, jak deaktivovat SIP ALG na konkrétních zařízeních, najdete v dokumentaci příslušného výrobce.
V následující tabulce jsou uvedeny porty a protokoly potřebné pro přístup ke službám Webex SIP:
Porty a protokoly pro služby Webex SIP | |||
Zdrojový port | Cílový port | Protokol | Popis |
Prchavé přístavy dálnice | Cloud Webex 5060–5070 | SIP přes TCP/TLS/MTLS | SIP signalizace z dálnice E do cloudu Webex Transportní protokoly: TCP/TLS/MTLS |
Dočasné porty Webex Cloud | Dálnice 5060 - 5070 | SIP přes TCP/TLS/MTLS | SIP signalizace z cloudu Webex do Expressway E Transportní protokoly: TCP/TLS/MTLS |
Dálnice 36000 - 59999 | Webex cloud 49152 -59999 | RTP/SRTP přes UDP | Nešifrovaná/šifrovaná média z Expressway E do cloudu Webex Protokol pro přenos médií: UDP |
Webex cloud 49152 - 59999 | Dálnice 36000 - 59999 | RTP/SRTP přes UDP | Nešifrovaná/šifrovaná média z cloudu Webex do Expressway E Protokol pro přenos médií: UDP |
Spojení SIP mezi Expressway E a cloudem Webex podporuje nešifrovanou signalizaci pomocí TCP a šifrovanou signalizaci pomocí TLS nebo MTLS.Šifrovaná SIP signalizace je preferována, protože certifikáty vyměňované mezi cloudem Webex a Expressway E lze ověřit před pokračováním v připojení.
Expressway se běžně používá k umožnění SIP hovorů do cloudu Webex a B2B SIP hovorů do jiných organizací. Nakonfigurujte bránu firewall tak, aby povolovala:
- veškerý odchozí signalizační provoz SIP z uzlů Expressway E;
- veškerý příchozí signalizační provoz SIP do vašich uzlů Expressway E.
Pokud si přejete omezit příchozí a odchozí signalizační provoz SIP a související mediální provoz do a z cloudu Webex: Nakonfigurujte firewall tak, aby signalizace SIP a mediální provoz měly přístup k podsítím IP pro mediální služby Webex (viz část „Podsítě IP pro mediální služby Webex“) a k následujícím regionům AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Rozsahy IP adres pro tyto regiony AWS naleznete zde: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Tato webová stránka se neaktualizuje okamžitě, protože AWS pravidelně mění rozsahy IP adres ve svých podsítích. Pro dynamické sledování změn rozsahu IP adres AWS doporučuje Amazon přihlásit se k odběru následující notifikační služby: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Média pro služby Webex založené na SIP používají stejné cílové IP podsítě pro média Webex (uvedené zde).
Protokol | Čísla portů | Směr | Typ přístupu | Komentáře |
TCP | 5061, 5062 | Příchozí | SIP signalizace | Signalizace příchozího provozu SIP pro Webex Edge Audio |
TCP | 5061, 5065 | Odchozí | SIP signalizace | Signalizace odchozího provozu SIP pro Webex Edge Audio |
TCP/UDP | Prchavé porty 8000 - 59999 | Příchozí | Mediální porty | Na podnikovém firewallu je třeba otevřít malé průchody pro příchozí provoz na Expressway s rozsahem portů od 8000 do 59999. |
Cisco Webex Video Mesh
Cisco Webex Video Mesh poskytuje místní mediální službu ve vaší síti. Namísto toho, aby všechna média šla do cloudu Webex, mohou zůstat ve vaší síti, aby se snížilo využití šířky internetového pásma a zvýšila se kvalita médií. Podrobnosti najdete v Průvodci nasazením sítě Cisco Webex Video Mesh.
Služba Hybridní kalendář
Služba Hybrid Calendar propojuje Microsoft Exchange, Office 365 nebo Google Calendar s Webexem, což usnadňuje plánování schůzek a připojování se k nim, zejména na mobilních zařízeních.
Podrobnosti naleznete v tématu:Průvodce nasazením hybridní kalendářové služby Webex
Služba Hybridní adresář
Konektor adresáře Cisco je místní aplikace pro synchronizaci identit do cloudu Webex. Nabízí jednoduchý administrativní proces, který automaticky a bezpečně rozšiřuje kontakty z podnikového adresáře do cloudu a udržuje je synchronizované pro zajištění přesnosti a konzistence.
Podrobnosti naleznete v tématu:Průvodce nasazením pro Cisco Directory Connector
Preferovaná architektura pro hybridní služby Webex
Preferovaná architektura pro hybridní služby Cisco Webex popisuje celkovou hybridní architekturu, její součásti a osvědčené postupy obecného designu. Viz:Preferovaná architektura pro hybridní služby Webex
Pokud nasazujete službu Webex Calling také se službami Webex Meetings a Messaging, síťové požadavky pro službu Webex Calling naleznete here: https://help.webex.com/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Pokud zároveň nasazujete Webex Events se službami Webex Meetings a Messaging, síťové požadavky pro službu Webex Events naleznete here: https://help.socio.events/en/articles/4796797-what-domains-emails-should-be-allowlisted-by-my-attendees-network-admins
Pro zákazníky, kteří potřebují seznam rozsahů IP adres a portů pro služby Webex FedRAMP
, tyto informace naleznete zde : https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/WebexforGovernment/FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference.pdf
Datum revize |
Nové a změněné informace |
06/30/2025 |
Řádek (začínající na speech.googleapis.com a texttospeech.googleapis.com) byl odstraněn, protože veškerá návštěvnost související se službou nyní směřuje výhradně do domén pod již zdokumentovaným * Domény.webex.com a .wbx2.com. |
6/24/2025 | Do sekce IPv4 Podsítě pro mediální služby přidána nová podsíť - 4.144.190.0/24* (tento rozsah bude používán od 8. července 2025) |
4/8/2025 | Do sekce IPv4 Podsítě pro mediální služby přidána nová podsíť - 4.152.180.0/24 |
4/4/2025 | Přidání domény Globalsign.com Kořenová certifikační autorita pro server časových razítek |
4/4/2025 | Odstranění nepoužívané IP podsítě 66.114.160.0/20 |
1/6/2025 | Rozsahy IP adres přidány pro podporu provozu IPv6 |
10/17/2024 10/21/2024 | Aktualizováno 08/19/2024 historie revizí. Změněno (*.webexconnect.com) ke správnému zadání (*.webexcontent.com) |
08/19/2024 | Přiložené obrázky s logy značek pro (*.webexcontent.com) Sekce Domény a URL adresy |
08/02/2024 | Sekce podpory Webex IPv6 – Změněn text s důrazem na velikost MTU pro provoz IPv4 a IPv6. |
07/26/2024 | Přidána nová subdoména *dkr.ecr.us-east-1.amazonaws.com v části Další adresy URL pro hybridní služby Webex |
07/26/2024 | Pokyny k doporučené maximální velikosti přenosné jednotky (MTU) IP paketů pro provoz IPv6 do služeb Webex |
04/08/2024 | Přidána chybějící tečka před (*webex.com a *cisco.com) v subdoméně URL serverů Cisco Webex |
12/06/2023 | Revidovaný úvod se zaměřením na sadu služeb Webex |
12/06/2023 | Revize sekce: Transportní protokoly a šifrovací šifry pro cloudově registrované aplikace a zařízení Webex. Aktualizované informace o verzích TLS a šifrovacích sadách používaných a preferovaných službami Webex Suite Services Další podrobnosti a pokyny k protokolům pro přenos médií Zařízení Cisco Video nyní podporují odesílání médií přes TLS prostřednictvím proxy serveru, čímž se chování sladí s chováním aplikace Webex. Přidání pokynů ke konfiguraci proxy serveru (Webex důrazně doporučuje, abyste neměnili ani neodstraňovali hodnoty záhlaví HTTP při jejich průchodu proxy serverem/firewallem, pokud to není povoleno…). |
12/06/2023 | Revize IP podsítí pro sekci mediálních služeb Webex Mediální služby se již nenacházejí v AWS, pouze v datových centrech Webex a datových centrech Microsoft Azure pro VIMT. Další text o protokolech a preferencích pro přenos médií |
12/06/2023 | Sekce o signalizačním provozu Webexu a konfiguraci podnikového proxy serveru Přidání pokynů ke konfiguraci proxy serveru (Webex důrazně doporučuje, abyste neměnili ani neodstraňovali hodnoty záhlaví HTTP při jejich průchodu proxy serverem/firewallem, pokud to není povoleno…) |
12/06/2023 | Tabulka adres URL služeb Cisco Webex: Řádky 1 a 2 sloučeny (*.webex.com, *.cisco.com, *.wbx2.com atd.) Text je třeba upravit tak, aby odrážel skutečnost, že sada Webex používá pro schůzky a zasílání zpráv společné služby. *.livestream.webex.com přidána pro webové vysílání Webex Sekce o zastaralých základních službách Webex: Zjednodušený text |
10/09/2023 | Byl přidán odkaz na dokumentaci VIMT. |
8/29/2023 | Odebrán port 444 TLS pro uzel Video Mesh (již se nepoužívá). |
5/24/2023 | Přidané události Webexu – síťové požadavky |
2/23/2023 | Přidány nové IP podsítě pro média (144.196.0.0/16 a 163.129.0.0/16) Tyto IP podsítě budou aktivovány 30 dní nebo déle po zveřejnění zde. |
2/9/2023 | Opětovně publikováno (byly opraveny karty, na které nebylo možné kliknout) |
1/23/2023 | Opětovná publikace s odstraněnými duplicitními podsítěmi (66.114.169.0 a 66.163.32.0) |
1/11/2023 | Webová aplikace a sada SDK Webex – byl přidán protokol TLS jako záložní přenosový protokol pro šifrované sdílení zvuku, videa a obsahu, pokud nelze použít protokoly UDP a TCP. |
1/11/2023 | Byly přidány nové podsítě IP pro média: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (datová centra Azure pro službu VIMT) |
10/14/2022 | Přidána nová adresa URL slido: *.slido-assets-production.s3.eu-west-1.amazonaws.com |
9/15/2022 | Přidána nová IP podsíť pro média : 20.120.238.0/23 (Datové centrum Azure pro VIMT) |
9/12/2022 | Přidány adresy URL pro službu Webex Scheduler pro Microsoft Outlook |
8/12/2022 | V článcích Číslo portu a Protokoly byla přidána poznámka. Zařízení RoomOS neodesílají média přenášená přes TLS na nakonfigurovaný server proxy. |
8/12/2022 | Podsítě IP pro média Webex – z tabulky podsítí IP byla odstraněna podsíť IP AWS 18.230.160.0/25. Tyto mediální uzly nyní používaly IP adresy vlastněné společností Cisco v podsítích již uvedených v tabulce. |
8/12/2022 | Byla přidána poznámka zdůrazňující, že pro adresy URL uvedené v části Domény a adresy URL pro služby Webex je vyžadován přístup ke všem doménám a subdoménám. |
6//25/2022 | Byly přidány požadavky na notifikační služby Google a Apple. |
6/25/2022 | Do tabulky domén a adres URL byla přidána nová adresa Webex *.webexapis.com. |
6/22/2022 | Byly přidány další pokyny pro nasazení SIP s Cisco Unified CM. |
4/5/2022 | Odstranění podsítí IP AWS pro mediální služby – tyto podsítě jsou zastaralé. |
12/14/2021 | Pro uzel Video Mesh byly přidány nové rozsahy portů UDP médií (50 000 – 53 000) Port 9000 pro média přes TCP byl odstraněn – Používání tohoto cílového portu pro média přes TCP bude v lednu 2022 zastaralé Port 33434 pro média přes UDP a TCP byl odstraněn – Používání cílového portu pro média přes UDP a TCP bude v lednu 2022 zastaralé |
11/11/2021 | Aktualizována tabulka čísel portů a protokolů služeb Webex a URL služeb Cisco Webex. |
10/27/2021 | Do tabulky domén byly přidány domény *.walkme.com a s3.walkmeusercontent.com. |
10/26/2021 | Přidány pokyny k nastavení serveru proxy pro operační systém Windows |
10/20/2021 | Do seznamu povolených domén ve vaší bráně firewall byly přidány adresy URL CDN. |
10/19/2021 | Aplikace Webex používá k šifrování obsahu pro všechny typy schůzek Webex Meeting šifrování AES-256-GCM nebo AES-128-GCM. |
10/18/2021 | Přidány nové podsítě IP (20.57.87.0/24*, 20.76.127.0/24* a 20.108.99.0/24*) používané k hostování integrace videa pro služby Microsoft Teams (neboli Microsoft Cloud Video Interop) a domény (*.cloudfront.net, *.akamaiedge.net, *.akamai.net a *.fastly.net), které jsme přidali pro sítě pro doručování obsahu používané službami Webex. |
10/11/2021 | Aktualizován odkaz na portál Trust v sekci Doména a adresa URL |
10/04/2021 | Z tabulky domén byly odstraněny adresy *.walkme.com a s3.walkmeusercontent.com, protože již nejsou potřeba. |
07/30/2021 | Aktualizován článek Poznámka v části Funkce proxy |
07/13/2021 | Aktualizován článek Poznámka v části Funkce proxy |
07/02/2021 | URL *.s3.amazonaws.com změněna na *s3.amazonaws.com |
06/30/2021 | Aktualizován seznam Další adresy URL pro hybridní služby Webex |
06/25/2021 | Do seznamu přidána doména *.appdynamics.com |
06/21/2021 | Do seznamu přidána doména *.lencr.org |
06/17/2021 | Aktualizována tabulka portů a protokolů pro služby Webex SIP |
06/14/2021 | Aktualizována tabulka portů a protokolů pro služby Webex SIP |
05/27/2021 | Aktualizována tabulka v části Další adresy URL pro hybridní služby Webex. |
04/28/2021 | Přidány domény pro Slido doplněk PPT a umožnění Slido webovým stránkám vytvářet ankety/kvízy před schůzkou |
04/27/2021 | Přidán rozsah IP 23.89.0.0/16 pro Webex Edge Audio |
04/26/2021 | Přidána 20.68.154.0/24*, protože se jedná o podsíť Azure |
04/21/2021 | Aktualizován soubor CSV služeb Webex v části Další adresy URL pro hybridní služby Webex |
04/19/2021 | Přidána 20.53.87.0/24*, protože se jedná o Azure DC pro VIMT/CVI |
04/15/2021 | Přidána doména *.vbrickrev.com pro webcasty Webex Events. |
03/30/2021 | Podstatná revize rozvržení dokumentu. |
03/30/2021 | Přidány podrobnosti o webové aplikaci Webex a podpoře médií Webex SDK (žádná média přes TLS) |
03/29/2021 | Funkce Webex Edge pro zařízení jsou uvedeny s odkazem na dokumentaci. |
03/15/2021 | Přidána doména *.identrust.com |
02/19/2021 | Přidán článek pro služby Webex pro zákazníka FedRAMP |
01/27/2021 | Doména *.cisco.com byla přidána pro službu Cloud Connected UC a podsítě IP pro integraci Webex Calling pro integraci videa pro Microsoft Teams (neboli Microsoft Cloud Video Interop) označená * |
01/05/2021 | Nový dokument, který popisuje síťové požadavky pro služby Meetings a Messaging aplikace Webex |
11/13/20 | Odebrána podsíť https://155.190.254.0/23 z podsítí IP pro tabulku médií |
10/7/2020 | Byl odstraněn řádek *.cloudfront.net z dalších adres URL pro hybridní služby Webex Teams. |
9/29/2020 | Přidána nová podsíť IP (20.53.87.0/24) pro služby Webex Teams Media |
9/29/2020 | Zařízení Webex přejmenována na zařízení Webex Room |
9/29/2020 | *.core-os.net URL odstraněna z tabulky : Další adresy URL pro hybridní služby Webex Teams |
9/7/2020 | Aktualizován odkaz na oblasti AWS |
08/25/20 | Zjednodušení tabulky a textu pro podsítě IP Webex Teams pro média |
8/10/20 | Byly přidány další podrobnosti o tom, jak se testuje dosažitelnost mediálních uzlů a využití podsítě Cisco IP s Webex Edge Connect. |
7/31/20 | Přidány nové podsítě IP pro mediální služby v datových centrech AWS a Azure |
7/31/20 | Přidány nové porty cílových médií UDP pro volání SIP do cloudu Webex Teams |
7/27/20 | Přidána 170.72.0.0/16 (CIDR) nebo 170.72.0.0 – 170.72.255.255 (čistý rozsah) |
5/5/20 | Do tabulky domén třetích stran byla přidána doména sparkpostmail.com. |
4/22/20 | Přidán nový rozsah IP 150.253.128.0/17 |
03/13/20 | Přidána nová URL adresa pro službu walkme.com Přidán přenos médií TLS pro zařízení Room OS Přidána nová sekce : Síťové požadavky pro hybridní volání SIP signalizace Přidán odkaz na dokument s požadavky na síť Webex Calling. |
12/11/19 | Drobné změny textu, aktualizace tabulky Aplikace a zařízení Webex Teams – tabulka čísel portů a protokolů, aktualizace a přeformátování tabulek adres URL Webex Teams. Odstraněna podpora autentizace proxy NTLM pro hybridní služby Konektor pro správu a Konektor volání. |
10/14/19 | Byla přidána podpora inspekce TLS pro zařízení Room. |
9/16/2019 | Přidání požadavku na podporu TCP pro systémy DNS používající TCP jako transportní protokol. Přidání adresy URL *.walkme.com – tato služba poskytuje novým uživatelům seznámení s registrací a používáním. Změny adres URL služeb používaných nástrojem Web Assistant. |
8/28/2019 | *.sparkpostmail1.com Přidána URL e-mailová služba pro newslettery, informace o registraci, oznámení |
8/20/2019 | Přidána podpora proxy pro uzel Video Mesh Node a službu hybridního zabezpečení dat |
8/15/2019 | Přehled datového centra Cisco a AWS používaného pro službu Webex Teams. *.webexcontent.com Přidána URL adresa pro ukládání souborů Poznámka k ukončení podpory clouddrive.com pro ukládání souborů *.walkme.com Přidána URL adresa pro metriky a testování |
7/12/2019 | *.activate.cisco.com a *.webapps.cisco.com Přidány adresy URL Aktualizovány adresy URL pro převod textu na řeč na *.speech-googleapis.wbx2.com a *.texttospeech-googleapis.wbx2.com *.quay.io URL odstraněna URL kontejnerů hybridních služeb aktualizována na *.amazonaws.com |
6/27/2019 | Přidán požadavek na seznam povolených URL pro *.accompany.com pro funkci People Insights |
4/25/2019 | Přidány „služby Webex Teams“ pro řádek o podpoře verze TLS. Přidán text „Webex Teams“ do řádku mediálních streamů pod Mediální provoz. Přidán text „geografické“ před oblast v podsítích IP Webex Teams pro mediální sekci. Provedeny další drobné úpravy textu. Byla upravena tabulka adres URL Webex Teams aktualizací URL pro A/B testování a metriky a přidáním nového řádku pro služby Google Speech. V části „Další adresy URL pro hybridní služby Webex Teams“ byly za AsyncOS odstraněny informace o verzi „10.1“. Aktualizován text v části „Podpora ověřování proxy“. |
3/26/2019 | Změněna URL adresa odkazovaná zde „pokyny naleznete v konfiguračním dokumentu WSA Webex Teams“ z https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf na https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html . Změněna URL adresa „api.giphy.com“ na *.giphy.com |
2/21/2019 | Aktualizován text „Webex Calling“ na „Webex Calling (dříve Spark Calling)“, jak požadoval John Costello, z důvodu nadcházejícího uvedení stejnojmenného produktu – Webex Calling na BroadCloud. |
2/6/2019 | Aktualizován text „uzel Hybrid Media Node“ na „uzel Webex Video Mesh Node“ |
1/11/2019 | Text „End to End šifrované soubory nahrávané do prostorů Webex Teams a úložiště avatarů“ nyní zní „End to End šifrované soubory nahrávané do prostorů Webex Teams, úložiště avatarů, loga značky Webex Teams“. |
1/9/2019 | Aktualizace odstraněním následujícího řádku: „*Chcete-li, aby zařízení Webex Room získala certifikát CA nezbytný k ověření komunikace prostřednictvím vašeho proxy pro kontrolu TLS, kontaktujte svého CSM nebo otevřete případ Cisco TAC.“ |
5. prosince 2018 | Aktualizovány adresy URL: Odebrán text „https://“ ze 4 položek v tabulce URL Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
30. listopadu 2018 | Nové adresy URL : *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com,*.eum-appdynamics.com, *.docker.io, *.core-os.net, *.s3.amazonaws.com, *.identity.api.rackspacecloud.com |
Podpora dalších metod ověřování proxy pro Windows, iOS a Android | |
Webex Board přijímá OS a funkce zařízení Room, funkce proxy sdílené zařízeními Room: Řady zařízení Room SX, DX, MX, Room Kit a Webex Board | |
Podpora pro TLS Inspection v aplikacích pro iOS a Android | |
Odstranění podpory pro TLS Inspection odebráno na zařízeních Room: Řady zařízení Room SX, DX, MX, Room Kit a Webex Board | |
Webex Board přijímá OS a funkce zařízení Room, podpora 802.1X | |
21. listopadu 2018 | Do sekce IP podsítí pro média byla přidána následující poznámka. : Výše uvedený seznam rozsahů IP adres pro cloudové mediální zdroje není vyčerpávající a mohou existovat i jiné rozsahy IP adres používané službou Webex Teams, které nejsou ve výše uvedeném seznamu uvedeny. Aplikace a zařízení Webex Teams však budou moci normálně fungovat, aniž by se mohly připojit k neuvedeným IP adresám médií. |
19. října 2018 | Poznámka přidána : Využívání služeb třetích stran službou Webex Teams pro sběr diagnostických dat a dat pro řešení problémů a sběr metrik selhání a používání. Údaje, které mohou být zaslány na tyto stránky třetích stran, jsou popsány v datových listech ochrany osobních údajů Webex. Podrobnosti viz : https://www.cisco.com/c/dam/en_us/about/doing_business/trust-center/docs/cisco-webex-privacy-data-sheet.pdf |
Samostatná tabulka pro další adresy URL používané hybridními službami: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
7. srpna 2018 | Do tabulky Porty a protokoly přidána poznámka : Pokud v OVA uzlu Video Mesh nakonfigurujete lokální server NTP a DNS, pak není nutné otevírat porty 53 a 123 přes firewall. |
7. května 2018 | Podstatná revize dokumentu |
24. dubna 2022 | Změna pořadí odstavců v části pro podsítě IP pro mediální služby Webex. Odstavec začínající slovy „Pokud jste nakonfigurovali firewall...“ byl přesunut pod odstavec začínající slovy „Cisco nepodporuje...“. |