Rychlá reference rozsahů IP schůzek
Weby nasazené v clusteru schůzek Webex for Government používají následující rozsahy IP adres. Pro tento dokument jsou tyto rozsahy označovány jako Rozsahy IP adres Webex:
- 150.253.150.0/23 (150.253.150.0 až 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 až 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 až 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 až 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 až 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 až 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 až 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 až 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 až 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 až 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 až 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 až 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 až 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 až 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 až 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 až 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 až 216.151.139.254)
- 2607:fcf0:1100:1000::/52
- 2607:fcf0:2100:1000::/52
- 2607:fcf0:500:a000::/52
- 2607:fcf0:1500:a000::/52
- 2607:fcf0:2500:a000::/52
- 2607:fcf0:a00:3000::/52
- 2607:fcf0:1a00:3000::/52
- 2607:fcf0:2a00:3000::/52
- 2607:fcf0:20a7::/48
Níže uvedené dodatečné rozsahy IP adres se používají pro všechny hovory využívající funkci VIMT (Video Integration for Microsoft Teams) v aplikaci Webex for Government. Pro tento dokument jsou tyto rozsahy označovány jako rozsahy IP adres Azure:
- 48.200.105.0/24
- 48.221.124.0/24
Nasazené služby
Služby nasazené v tomto rozsahu IP zahrnují mimo jiné následující:
- Webové stránky schůzky (například
customersite.webex.comnebocustomersite.webexgov.us)Další informace najdete v tématu Často kladené otázky týkající se nového prostoru domény pro službu Webex for Government.
- Datové servery meetingu
- Multimediální servery pro počítačové audio (VoIP) a webkamerové video
- Služby XML/API, včetně plánování nástrojů produktivity
- Síťové záznamové servery (NBR)
- Vedlejší služby, pokud jsou primární služby v údržbě nebo se potýkají s technickými obtížemi
Následující URI se používají ke kontrole „Seznamu zrušení certifikátů“ pro naše bezpečnostní certifikáty. Seznamy zneplatnění certifikátů, které zajišťují, že k zachycení zabezpečeného provozu Webex nelze použít žádné napadené certifikáty. Tento provoz probíhá na portu TCP 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (IdenTrust certifikáty)
Službou Webex budou prostřednictvím procesu utiltp ve službě Webex předávány následující UserAgents, které by měly být přes bránu firewall povoleny:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping jako součást povolených adres URL. Používá se jako součást procesu aktivace zařízení a „zařízení je používá dříve, než se dozví, že se jedná o zařízení Webex pro státní správu. Zařízení mu odešle aktivační kód bez informací o službě Webex for Government. Služba vidí, že se jedná o aktivační kód Webex for Government, a poté je přesměruje.“
Veškerý provoz Webex for Government vyžaduje šifrování TLS1.2 nebo TLS 1.3 a šifrování mTLS pro místní registrovaná zařízení SIP.
Porty používané klienty Webex Meetings (včetně zařízení registrovaných v cloudu)
| Protokol | Číslo (čísla) portu | Směr | Typ provozu | Rozsah IP adres | Komentáře |
|---|---|---|---|---|---|
| TCP | 80/443 | Odchozí do prostředí Webex | HTTP, HTTPS | Webex a AWS (filtrování podle IP adresy nedoporučujeme) |
Webex doporučuje filtrování podle adresy URL. Při FILTROVÁNÍ Podle IP adresy musíte povolit rozsahy IP AWS GovCloud, Cloudfront a Webex. |
| TCP/UDP | 53 | Odchozí na místní DNS | Služby doménových jmen (DNS) | Pouze server DNS | Používá se pro vyhledávání DNS ke zjištění IP adres serverů Webex v cloudu. I když se typické vyhledávání DNS provádí přes UDP, některá mohou vyžadovat TCP, pokud se odpovědi na dotazy nevejdou do UDP paketů. |
| UDP | 9000,5004 | Odchozí do prostředí Webex | Primární média klienta Webex (VoIP a Video RTP) | Webex a Azure | Port pro média klienta Webex se používá k výměně datových streamů počítačového zvuku, videa z webové kamery a sdílení obsahu. Otevření tohoto portu je nutné pro zajištění co nejlepšího mediálního zážitku. |
| TCP | 5004, 443, 80 | Odchozí do prostředí Webex | Alternativní média klienta Webex (VoIP a video RTP) | Webex a Azure | Záložní porty pro připojení médií, když port UDP 9000 není v bráně firewall otevřen |
| UDP/TCP |
Zvuk: 52000 až 52049 Video: 52100 na 52199 | Příchozí do vaší sítě | Média klienta Webex (VOIP a video) | Návrat z řešení AWS, Azure a Webex |
Webex bude komunikovat s cílovým portem přijatým, když klient naváže spojení. Bránu firewall je třeba nakonfigurovat tak, aby umožňovala průchod těchto zpětných připojení. Toto je ve výchozím nastavení povoleno. |
| TCP/UDP | Dočasné porty specifické pro operační systém | Příchozí do vaší sítě | Zpětný provoz z prostředí Webex | Návrat z řešení AWS, Azure a Webex |
Webex bude komunikovat s cílovým portem přijatým, když klient naváže spojení. Bránu firewall je třeba nakonfigurovat tak, aby umožňovala průchod těchto zpětných připojení. Obvykle se otevírá automaticky ve statické bráně firewall, nicméně zde je uvedena pro úplnost. |
Zákazníci služby Webex for Government, kteří nemohou povolit filtrování na základě adres URL pro protokol HTTPS, musí povolit připojení s AWS Gov Cloud West (region: us-gov-west-1) a cloudovým front (služba: CLOUDFRONT). Nahlédněte do dokumentace AWS a zjistěte rozsahy IP pro oblast AWS Gov Cloud West a AWS CloudFront. Pokud je to možné, důrazně doporučujeme filtrovat podle adresy URL.
Služba CloudFront se používá pro statický obsah dodávaný prostřednictvím sítě pro doručování obsahu, aby se zákazníkům v celé zemi poskytoval nejlepší výkon.
Porty používané místními registrovanými zařízeními Cisco pro spolupráci prostřednictvím videa
Viz také: Průvodce nasazením aplikace Cisco Webex Meetings pro podniky pro schůzky s podporou videozařízení.
| Protokol | Přenést čísla | Směr | Typ přístupu | Rozsah IP adres | Komentáře |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Odchozí do prostředí Webex | Signalizace SIP | Webex | Webex media edge naslouchá na těchto portech |
| TCP | 5061,5065 | Příchozí do vaší sítě | Signalizace SIP | Webex | Příchozí signalizační provoz SIP z cloudu Webex |
| TCP | 5061 | Odchozí do prostředí Webex | Signalizace SIP ze zařízení registrovaných v cloudu | AWS | Příchozí hovory z aplikace Webex 1:1 Volání a zařízení registrovaná v cloudu na místní registrovaný identifikátor SIP URI. *5061 je výchozí port. Služba Webex podporuje porty 5061–5070, které mají být používány zákazníky podle definice v jejich záznamu SIP SRV. |
| TCP/UDP | 1719, 1720, 15000 –19999 | Odchozí do prostředí Webex | H.323 LODNÍ DOPRAVA | Webex | Pokud váš koncový bod vyžaduje komunikaci gatekeeper, otevřete také port 1719, který zahrnuje Lifesize. |
| TCP/UDP | Dočasné porty, 36000–59999 | Příchozí | Mediální porty | Webex a Azure | Pokud používáte Cisco Expressway, je třeba nastavit rozsahy médií na 36000–59999. Pokud používáte koncový bod nebo řídicí prvek hovorů třetí strany, musí být nakonfigurován pro použití tohoto rozsahu. |
| TCP | 443 | Příchozí | Blízkost místních zařízení | Místní síť | Aplikace Webex nebo aplikace Webex musí mít směrovanou cestu IPv4 mezi ní a videozařízením používajícím HTTPS. |
Pro zákazníky, kteří povolují službu Webex for Government přijímat příchozí hovory z aplikace Webex 1:1 Volání a zařízení registrovaná v cloudu na místní registrovaný identifikátor SIP URI. Musíte také povolit připojení s AWS Gov Cloud West (region: us‐gov‐west‐1). Zkontrolujte si dokumentaci AWS a zjistěte rozsahy IP pro oblast AWS Gov Cloud West.
Porty používané funkcí Edge Audio
To je vyžadováno pouze v případě, že využíváte edge audio.
| Protokol | Přenést čísla | Směr | Typ přístupu | Rozsah IP adres | Komentáře |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Příchozí do vaší sítě | Signalizace SIP | Webex | Příchozí signalizace SIP pro Edge Audio |
| TCP | 5061-5065 | Odchozí do prostředí Webex | Signalizace SIP | Webex | Odchozí signalizace SIP pro Edge Audio |
| TCP/UDP | Dočasné porty, 8000-59999 | Příchozí do vaší sítě | Mediální porty | Webex | Na podnikovém firewallu je třeba otevřít porty pro příchozí provoz na Expressway s rozsahem portů od 8000–59999 |
Nakonfigurujte protokol mTLS pomocí následujících možností:
- Nakonfigurujte řešení Expressway | Vzájemné ověřování TLS.
- Podporované kořenové certifikační autority | Audio a video platformy Cisco Webex.
- Edge Audio | Průvodce konfigurací.
Domény a adresy URL pro služby Webex Calling
Znak * zobrazený na začátku adresy URL (například *.webex.com) značí, že jsou přístupné služby v doméně nejvyšší úrovně a všech subdoménách.
| Doména/adresa URL | Popis | Aplikace a zařízení Webex používající tyto domény / adresy URL |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Základní služby Webex Calling a Webex Aware Zřizování identity Úložiště identit Ověřování Služby OAuth Registrace zařízení Při prvním připojení telefonu k síti nebo po obnovení továrního nastavení bez nastavené možnosti DHCP se spojí se serverem pro aktivaci zařízení, který zajistí bezobslužné zřízení. Nové telefony používají produkt activate.cisco.com a telefony s verzí firmwaru starší než 11.2(1) nadále používají produkt webapps.cisco.com pro zřizování. Stáhněte si aktualizace firmwaru zařízení a národního prostředí z binaries.webex.com. | Vše |
| *.wbx2.com a *.ciscospark.com | Používá se pro povědomí o cloudu, CSDM, WDM, rtuť atd. Tyto služby jsou nezbytné k tomu, aby aplikace a zařízení měly přístup ke službám Webex Calling a Webex Aware během registrace a po ní. | Vše |
| *.webexapis.com |
Mikroslužby Webex, které spravují vaše aplikace a zařízení.
| Vše |
| *.webexcontent.com |
Služba Webex Messaging související s obecným úložištěm souborů, včetně:
| služby zasílání zpráv v aplikaci Webex. Úložiště souborů při použití webexcontent.com bylo nahrazeno clouddrive.com v říjnu 2019. |
| Doména/adresa URL | Popis | Aplikace a zařízení Webex používající tyto domény / adresy URL |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Sledování výkonu, zachycení chyb a selhání, metriky relace. | Control Hub |
| *.huron-dev.com | Webex Volání mikro služeb, jako jsou přepínání služeb, objednávání telefonních čísel a přiřazovací služby. | Control Hub |
| *.sipflash.com | Služby správy zařízení. Upgrady firmwaru a zabezpečené účely registrace | Aplikace Webex |
|
*.google.com *.googleapis.com |
Upozornění pro aplikace Webex na mobilních zařízeních, například nová zpráva při přijetí hovoru. Informace o podsítích IP naleznete v následujícím článku: | Aplikace Webex |
Podsítě IP pro služby Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Porty používané službou Webex Calling
| Účel připojení | Zdrojové adresy | Zdrojové porty | Protokol | Cílové adresy | Cílové porty | Poznámky |
|---|---|---|---|---|---|---|
| Signalizace hovorů do služby Webex Calling (SIP TLS) | Místní brána externí (NIC) | 8000—65535 | TCP | Viz také IP Subnets for Webex Calling Services. | 5062,8934 |
Tyto IP adresy/porty jsou potřebné pro odchozí signalizaci volání SIP-TLS z místních bran, zařízení a aplikací (zdroj) do cloudu volání Webex (cíl). Port 5062 (vyžadováno pro přenosový spoj založený na certifikátech). a Port 8934 (vyžadováno pro registrační přenosový spoj |
| Zařízení | 5060—5080 | 8934 | ||||
| Aplikace | Efemérní (závislé na operačním systému) | |||||
| Média volání do služby Webex Calling (SRTP) | Externí síťová karta místní brány | 8000—48198 * | UDP | Viz také IP Subnets for Webex Calling Services. |
8500—8700,19560—65535 (SRTP přes UDP) |
STUN, optimalizace médií založená na ICE-Lite není podporována pro službu Webex for Government. Tyto IP/porty se používají pro odchozí média hovorů SRTP z místních bran, zařízení a aplikací (zdroj) do cloudu Webex Calling (cíl). U některých topologií sítě, kde jsou v objektu zákazníka používány brány firewall, povolte přístup k uvedeným rozmezím zdrojových a cílových portů v síti, aby mohla média procházet. Příklad: Pro aplikace povolte rozsah zdrojových a cílových portů 8500–8700. |
| Zařízení | 19560—19660 | |||||
| Aplikace | 8500—8700 | |||||
| Signalizace volání na bránu PSTN (SIP TLS) | Interní síťová karta místní brány | 8000—65535 | TCP | Vaše ITSP PSTN GW nebo Unified CM | Závisí na možnosti PSTN (například typicky 5060 nebo 5061 pro systém Unified CM) | |
| Volání médií do brány veřejné telefonní sítě (SRTP) | Interní síťová karta místní brány | 8000—48198 * | UDP | Vaše ITSP PSTN GW nebo Unified CM | Závisí na možnosti PSTN (například typicky 5060 nebo 5061 pro systém Unified CM) | |
| Konfigurace zařízení a správa firmwaru (zařízení Cisco) | Zařízení pro volání Webex | Chvilkové | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443,6970 |
Vyžadováno z následujících důvodů:
|
| Konfigurace aplikace | Aplikace služby Webex Calling | Chvilkové | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443,8443 | Používá se pro ověřování Idbroker, služby konfigurace aplikací pro klienty, webový přístup založený na prohlížeči pro samoobslužný PŘÍSTUP A Přístup rozhraní pro správu. |
| Synchronizace času zařízení (NTP) | Zařízení pro volání Webex | 51494 | UDP | Viz také IP Subnets for Webex Calling Services. | 123 | Tyto IP adresy jsou potřebné pro synchronizaci času pro zařízení (telefony MPP, ATA a SPA ATA) |
| Rozlišení názvu zařízení a rozlišení názvu aplikace | Zařízení pro volání Webex | Chvilkové | UDP a TCP | Definováno hostitelem | 53 | Používá se pro vyhledávání DNS ke zjištění IP adres služeb Webex Calling v cloudu. I když se typické vyhledávání DNS provádí přes UDP, některá mohou vyžadovat TCP, pokud se odpovědi na dotazy nevejdou do UDP paketů. |
| Synchronizace času aplikace | Aplikace služby Webex Calling | 123 | UDP | Definováno hostitelem | 123 |
| Účel připojení | Zdrojové adresy | Zdrojové porty | Protokol | Cílové adresy | Cílové porty | Poznámky |
|---|---|---|---|---|---|---|
| Služby APNS a FCM nabízená oznámení | Aplikace služby Webex Calling | Chvilkové | TCP |
Viz podsítě IP uvedené pod odkazy. | 443, 2197, 5228, 5229, 5230, 5223 | Oznámení pro aplikace Webex na mobilních zařízeních (Například: Když obdržíte novou zprávu nebo přijmete hovor) |
- *Rozsah mediálních portů CUBE lze konfigurovat pomocí rozsahu rtp-portů.
- Pokud je pro vaše aplikace a zařízení nakonfigurována adresa serveru proxy, signalizační provoz je odesílán na server proxy. Protokol SRTP přenášený médii přes UDP se na server proxy neodesílá. Místo toho musí proudit přímo do vaší brány firewall.
- Pokud používáte v podnikové síti služby NTP a DNS, otevřete porty 53 a 123 prostřednictvím brány firewall.
| Datum revize | V článku jsme provedli následující změny |
|---|---|
| 05/30/2026 | Přidány rozsahy IP používané pro všechny hovory s využitím funkce Integrace videa pro Microsoft Teams (VIMT) v aplikaci Webex for Government. |
| 7/7/2025 | Webex Meetings: Od 2025. srpna bude Webex for Government začleňovat nový doménový prostor do webexgov.us schůzek, zasílání zpráv a dalších do služeb volání. Další podrobnosti naleznete v části Nový prostor domény pro službu Webex for Government (FedRAMP). |
| 6/13/2025 | Webex Meetings: Veškerý provoz FedRAMP vyžaduje TLS1.2 nebo TLS 1.3 šifrování a šifrování mTLS pro místní registrovaná zařízení SIP. |
| 4/8/2025 | Webex Calling: Do části Podsítě IP pro služby Webex Calling byla přidána nová podsíť –144.196.17.0/24 |