Stručný přehled rozsahů IP adres pro schůzky
Následující rozsahy IP adres využívají weby nasazené v clusteru pro schůzky Webex for Government. V tomto dokumentu se tyto rozsahy označují jako rozsahy IP adres Webex:
- 150.253.150.0/23 (150.253.150.0 až 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 až 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 až 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 až 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 až 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 až 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 až 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 až 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 až 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 až 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 až 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 až 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 až 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 až 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 až 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 až 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 až 216.151.139.254)
- 2607:fcf0:1100:1000::/52
- 2607:fcf0:2100:1000::/52
- 2607:fcf0:500:a000::/52
- 2607:fcf0:1500:a000::/52
- 2607:fcf0:2500:a000::/52
- 2607:fcf0:a00:3000::/52
- 2607:fcf0:1a00:3000::/52
- 2607:fcf0:2a00:3000::/52
- 2607:fcf0:20a7::/48
Níže uvedené další rozsahy IP adres se používají pro všechny hovory využívající funkci Video Integration for Microsoft Teams (VIMT) v aplikaci Webex for Government. V tomto dokumentu se tyto rozsahy označují jako rozsahy IP adres Azure:
- 48.200.105.0/24
- 48.221.124.0/24
Nasazené služby
Mezi služby nasazené v tomto rozsahu IP adres patří mimo jiné následující:
- Webová stránka schůzky (například
customersite.webex.comnebocustomersite.webexgov.us)Další informace naleznete v části Často kladené otázky k novému doménovému prostoru pro Webex pro vládní správu.
- Datové servery meetingu
- Multimediální servery pro počítačové audio (VoIP) a webkamerové video
- XML/API služby, včetně plánování pomocí nástrojů produktivity
- Síťové záznamové servery (NBR)
- Vedlejší služby, pokud jsou primární služby v údržbě nebo se potýkají s technickými obtížemi
Následující URI se používají ke kontrole „Seznamu zrušení certifikátů“ pro naše bezpečnostní certifikáty. Seznamy zneplatněných certifikátů zajišťují, že žádné ohrožené certifikáty nelze použít k zachycení zabezpečeného provozu Webexu. K tomuto provozu dochází na TCP portu 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (IdenTrust certifikáty)
Následující UserAgenty budou předány Webexem procesem utiltp v rámci Webexu a měly by být povoleny přes firewall agentury:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping jako součást povolených adres URL. Používá se jako součást procesu aktivace zařízení a „zařízení jej používá dříve, než zjistí, že se jedná o zařízení Webex pro vládní správu.“ Zařízení mu odešle aktivační kód bez informací o Webexu pro vládní správu, služba vidí, že se jedná o aktivační kód Webexu pro vládní správu, a poté je přesměruje.
Veškerý provoz Webexu pro vládní správu vyžaduje šifrování TLS1.2 nebo TLS 1.3 a šifrování mTLS pro zařízení registrovaná v místní síti SIP.
Porty používané klienty Webex Meetings (včetně zařízení registrovaných v cloudu)
| Protokol | Číslo (čísla) portu | Směr | Typ provozu | Rozsah IP adres | Komentáře |
|---|---|---|---|---|---|
| TCP | 80/443 | Odchozí do Webex | HTTP, HTTPS | Webex a AWS (nedoporučujeme filtrování podle IP adresy) |
Webex doporučuje filtrování podle adresy URL. POKUD filtrujete podle IP adresy, musíte povolit rozsahy IP adres AWS GovCloud, Cloudfront a Webex. |
| TCP/UDP | 53 | Odchozí na místní DNS | Služby doménových jmen (DNS) | Pouze server DNS | Používá se pro vyhledávání DNS ke zjištění IP adres serverů Webex v cloudu. I když se typické vyhledávání DNS provádí přes UDP, některá mohou vyžadovat TCP, pokud se odpovědi na dotazy nevejdou do UDP paketů. |
| UDP | 9000, 5004 | Odchozí do prostředí Webex | Primární média klienta Webex (VoIP a Video RTP) | Webex a Azure | Port pro média klienta Webex se používá k výměně datových streamů počítačového zvuku, videa z webové kamery a sdílení obsahu. Otevření tohoto portu je nutné pro zajištění co nejlepšího zážitku z médií. |
| TCP | 5004, 443, 80 | Odchozí do prostředí Webex | Alternativní média klienta Webex (VoIP a video RTP) | Webex a Azure | Záložní porty pro připojení médií, když není v bráně firewall otevřený port UDP 9000 |
| UDP/TCP |
Zvuk: 52000 až 52049 Video: 52100 až 52199 | Příchozí do vaší sítě | Klientská média Webex (VOIP a video) | Návrat z AWS, Azure a Webexu |
Webex bude komunikovat s cílovým portem přijatým, když klient naváže spojení. Bránu firewall je třeba nakonfigurovat tak, aby umožňovala průchod těchto zpětných připojení. Toto je ve výchozím nastavení povoleno. |
| TCP/UDP | Dočasné porty specifické pro operační systém | Příchozí do vaší sítě | Zpětný provoz z prostředí Webex | Návrat z AWS, Azure a Webexu |
Webex bude komunikovat s cílovým portem přijatým, když klient naváže spojení. Bránu firewall je třeba nakonfigurovat tak, aby umožňovala průchod těchto zpětných připojení. Toto se obvykle automaticky otevírá ve stavovém firewallu; zde je to však uvedeno pro úplnost. |
Zákazníci služby Webex for Government, kteří nemohou povolit filtrování na základě URL adres pro HTTPS, musí povolit připojení k AWS Gov Cloud West (region: my- vláda -západ-1) a Cloud Front (služba: CLOUDFRONT). Prostudujte si prosím dokumentaci AWS, kde najdete rozsahy IP adres pro region AWS Gov Cloud West a AWS CloudFront. Důrazně doporučujeme filtrovat podle adresy URL, pokud je to možné.
CloudFront se používá pro statický obsah dodávaný prostřednictvím sítě pro doručování obsahu (CDN), aby zákazníkům poskytoval co nejlepší výkon v celé zemi.
Porty používané zařízeními Cisco pro video spolupráci registrovanými v dané lokalitě
Viz také: Průvodce nasazením Cisco Webex Meetings Enterprise pro schůzky s podporou videozařízení.
| Protokol | Čísla portů | Směr | Typ přístupu | Rozsah IP adres | Komentáře |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Odchozí do Webex | Signalizace SIP | Webex | Webex media edge naslouchá na těchto portech |
| TCP | 5061, 5065 | Příchozí do vaší sítě | Signalizace SIP | Webex | Příchozí provoz SIP signalizace z cloudu Webex |
| TCP | 5061 | Odchozí do prostředí Webex | SIP signalizace ze zařízení registrovaných v cloudu | AWS | Příchozí hovory z aplikace Webex 1:1 Volání a zařízení registrovaná v cloudu na váš lokálně registrovaný SIP URI. *5061 je výchozí port. Webex podporuje porty 5061–5070, které mohou zákazníci používat dle definice v jejich záznamu SIP SRV. |
| TCP/UDP | 1719, 1720, 15000—19999 | Odchozí do prostředí Webex | H.323 LS | Webex | Pokud váš koncový bod vyžaduje komunikaci s gatekeeperem, otevřete také port 1719, který zahrnuje Lifesize. |
| TCP/UDP | Efemérní porty, 36000-59999 | Příchozí | Mediální porty | Webex a Azure | Pokud používáte Cisco Expressway, je třeba nastavit rozsahy médií na 36000–59999. Pokud používáte koncový bod nebo ovládací prvek volání od třetí strany, je nutné je nakonfigurovat tak, aby používaly tento rozsah. |
| TCP | 443 | Příchozí | Blízkost zařízení v místě instalace | Místní síť | Aplikace Webex nebo aplikace Webex musí mít mezi sebou a videozařízením směrovatelnou cestu IPv4 s použitím HTTPS. |
Pro zákazníky, kteří povolují Webex pro vládní správu a přijímají příchozí hovory z aplikace Webex 1:1 Volání a zařízení registrovaná v cloudu na váš lokálně registrovaný SIP URI. Musíte také povolit připojení s AWS Gov Cloud West (region: my- vláda -západ-1). Projděte si prosím dokumentaci AWS, kde naleznete rozsahy IP adres pro region AWS Gov Cloud West.
Porty používané programem Edge Audio
Toto je nutné pouze v případě, že používáte Edge Audio.
| Protokol | Čísla portů | Směr | Typ přístupu | Rozsah IP adres | Komentáře |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Příchozí do vaší sítě | Signalizace SIP | Webex | Příchozí SIP signalizace pro Edge Audio |
| TCP | 5061-5065 | Odchozí do prostředí Webex | Signalizace SIP | Webex | Odchozí SIP signalizace pro Edge Audio |
| TCP/UDP | Dočasné porty, 8000–59999 | Příchozí do vaší sítě | Mediální porty | Webex | Na podnikovém firewallu je nutné otevřít porty pro příchozí provoz do dálnice s rozsahem portů od 8000 do 59999. |
Nakonfigurujte mTLS pomocí následujících možností:
- Konfigurace | vzájemného TLS ověřování na dálnici.
- Podporované kořenové certifikační autority Audio a video platformy | Cisco Webex.
- Průvodce konfigurací Edge Audio | .
Domény a adresy URL pro služby Webex Calling
A * zobrazeno na začátku URL adresy (například *.webex.com) Znamená to, že služby v doméně nejvyšší úrovně a všech subdoménách jsou přístupné.
| Domain/URL | Popis | Aplikace a zařízení Webex, které je používají domains/URLs |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Volání přes Core Webex & Služby Webex Aware Zřizování identity Úložiště identity Ověření Služby OAuth Registrace zařízení Když se telefon poprvé připojí k síti nebo po obnovení továrního nastavení bez nastavených možností DHCP, kontaktuje server pro aktivaci zařízení, aby zajistil bezkontaktní zřizování. Nové telefony používají activate.cisco.com a telefony s firmwarem starším než 11.2(1) nadále používají pro zřizování webapps.cisco.com. Stáhněte si aktualizace firmwaru zařízení a národních nastavení z webu binaries.webex.com. | Všichni |
| *.wbx2.com a *.ciscospark.com | Používá se pro cloudové povědomí, CSDM, WDM, Mercury atd. Tyto služby jsou nezbytné pro to, aby se aplikace a zařízení mohly během a po registraci spojit se službami Webex Calling a Webex Aware. | Všem |
| *.webexapis.com |
Mikroslužby Webexu, které spravují vaše aplikace a zařízení.
| Všem |
| *.webexcontent.com |
Služba Webex Messaging související s obecným ukládáním souborů, včetně:
| Služby zasílání zpráv v aplikaci Webex. Úložiště souborů pomocí webexcontent.com bylo v říjnu 2019 nahrazeno clouddrive.com. |
| Domain/URL | Popis | Aplikace a zařízení Webex, které je používají domains/URLs |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Sledování výkonu, zachycení chyb a selhání, metriky relace. | Control Hub |
| *.huron-dev.com | Webex Volání mikro služeb, jako jsou přepínání služeb, objednávání telefonních čísel a přiřazovací služby. | Control Hub |
| *.sipflash.com | Služby správy zařízení. Aktualizace firmwaru a účely bezpečného onboardingu. | Aplikace Webex |
|
*.google.com *.googleapis.com |
Oznámení do aplikací Webex na mobilních zařízeních, například nová zpráva při přijetí hovoru. Pro podsítě IP viz následující: | Aplikace Webex |
IP podsítě pro služby Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Porty používané službou Webex Calling
| Účel připojení | Zdrojové adresy | Zdrojové porty | Protokol | Cílové adresy | Cílové porty | Poznámky |
|---|---|---|---|---|---|---|
| Signalizace volání na volání Webex (SIP TLS) | Místní brána externí (NIC) | 8000—65535 | TCP | Viz Podsítě PROTOKOLU IP pro službyvolání Webex. | 5062, 8934 |
Tyto IP adresy/porty jsou potřebné pro odchozí signalizaci volání SIP-TLS z místních bran, zařízení a aplikací (zdroj) do cloudu volání Webex (cíl). Port 5062 (vyžadován pro trunk založený na certifikátech). A port 8934 (vyžadován pro trunk založený na registraci) |
| Zařízení | 5060—5080 | 8934 | ||||
| Aplikace | Efemérní (závislé na operačním systému) | |||||
| Volání médií do Webex Calling (SRTP) | Externí síťová karta místní brány | 8000—48198†* | UDP | Viz Podsítě PROTOKOLU IP pro službyvolání Webex. |
8500—8700, 19560—65535 (SRTP přes UDP) |
Optimalizace médií založená na STUN a ICE-Lite není pro Webex for Government podporována. Tyto IPs/ports se používají pro odchozí média volání SRTP z lokálních bran, zařízení a aplikací (zdroj) do služby Webex Calling Cloud (cíl). U určitých síťových topologií, kde se v prostorách zákazníka používají firewally, povolte přístup pro uvedené rozsahy zdrojových a cílových portů v rámci vaší sítě, aby mohla média protékat. Příklad: Pro aplikace povolte rozsah zdrojového a cílového portu 8500–8700. |
| Zařízení | 19560—19660 | |||||
| Aplikace | 8500—8700 | |||||
| Signalizace volání na bránu PSTN (SIP TLS) | Interní síťová karta místní brány | 8000—65535 | TCP | Vaše ITSP PSTN GW nebo Unified CM | Závisí na možnosti veřejné telefonní sítě (například obvykle 5060 nebo 5061 pro Unified CM) | |
| Volání médií do brány veřejné telefonní sítě (SRTP) | Interní síťová karta místní brány | 8000—48198†* | UDP | Vaše ITSP PSTN GW nebo Unified CM | Záleží na možnosti PSTN (například obvykle 5060 nebo 5061 pro Unified CM) | |
| Konfigurace zařízení a správa firmwaru (zařízení Cisco) | Zařízení pro volání Webex | Chvilkové | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Vyžadováno z následujících důvodů:
|
| Konfigurace aplikace | Aplikace volání Webex | Chvilkové | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Používá se pro ověřování Idbroker, konfigurační služby aplikací pro klienty, webový přístup přes prohlížeč pro samoobsluhu A přístup k administrativním rozhraním. |
| Synchronizace času zařízení (NTP) | Zařízení pro volání Webex | 51494 | UDP | Viz Podsítě PROTOKOLU IP pro službyvolání Webex. | 123 | Tyto IP adresy jsou potřebné pro synchronizaci času pro zařízení (telefony MPP, ATA a SPA ATA) |
| Překlad názvů zařízení a překlad názvů aplikací | Zařízení pro volání Webex | Chvilkové | UDP a TCP | Definováno hostitelem | 53 | Používá se pro vyhledávání DNS za účelem zjištění IP adres služeb Webex Calling v cloudu. I když se typické vyhledávání DNS provádí přes UDP, některá mohou vyžadovat TCP, pokud se odpovědi na dotazy nevejdou do UDP paketů. |
| Synchronizace času aplikace | Aplikace volání Webex | 123 | UDP | Definováno hostitelem | 123 |
| Účel připojení | Zdrojové adresy | Zdrojové porty | Protokol | Cílové adresy | Cílové porty | Poznámky |
|---|---|---|---|---|---|---|
| Push notifikace Služby APNS a FCM | Aplikace volání Webex | Chvilkové | TCP |
Viz IP podsítě uvedené pod odkazy. | 443, 2197, 5228, 5229, 5230, 5223 | Oznámení do aplikací Webex na mobilních zařízeních (příklad: Když obdržíte novou zprávu nebo když je hovor přijat) |
- †*Rozsah mediálních portů CUBE je konfigurovatelný pomocí rtp-port range.
- Pokud je pro vaše aplikace a zařízení nakonfigurována adresa proxy serveru, je signalizační provoz odesílán na proxy server. Média přenášená protokolem SRTP přes UDP nejsou odesílána na proxy server. Musí to místo toho jít přímo do vašeho firewallu.
- Pokud v rámci podnikové sítě používáte služby NTP a DNS, otevřete porty 53 a 123 přes firewall.
| Datum revize | V článku jsme provedli následující změny |
|---|---|
| 05/30/2026 | Přidány rozsahy IP adres používané pro všechny hovory využívající funkci Video Integration for Microsoft Teams (VIMT) ve Webexu pro vládní správu. |
| 7/7/2025 | Webex Meetings: Od srpna 2025 bude Webex for Government začleňovat do služeb Schůzky, Zasílání zpráv a dále do služeb Volání novou doménu webexgov.us. Další podrobnosti naleznete v Často kladených otázkách k novému doménovému prostoru pro Webex for Government (FedRAMP). |
| 6/13/2025 | Webex Meetings: Veškerý provoz FedRAMP vyžaduje šifrování TLS1.2 nebo TLS 1.3 a šifrování mTLS pro zařízení registrovaná v místní síti SIP. |
| 4/8/2025 | Volání přes Webex: Do sekce IP podsítí pro služby volání Webex přidána nová podsíť -144.196.17.0/24 |