Rychlá reference rozsahů IP schůzek
Weby nasazené v clusteru schůzek Webex for Government využívají následující rozsahy IP. V tomto dokumentu jsou tyto rozsahy označovány jako rozsa hy Webex IP:
- 150.253.150.0/23 (150.253.150.0 až 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 až 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 až 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 až 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 až 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 až 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 až 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 až 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 až 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 až 207.182.191,255)
- 216.151.130.0/24 (216.151.130.0 až 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 až 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 až 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 až 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 až 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 až 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 až 216.151.139.254)
- 2607:fcf 0:1100:1000: :/52
- 2607:fcf 0:2100:1000: :/52
- 2607:fcf 0:500:a000: :/52
- 2607:fcf 0:1500:a000: :/52
- 2607:fcf 0:2500:a000: :/52
- 2607: fcf0:00:3000: :/52
- 2607:fcf 0:1 a 00:3000: :/52
- 2607:fcf 0:2 a 00:3000: :/52
- 2607:fcf 0:20 a7: :/48
Níže uvedené další rozsahy IP se používají pro všechna volání využívající funkci Video Integration for Microsoft Teams (VIMT) ve Webex for Government. V tomto dokumentu jsou tyto rozsahy označovány jako rozsa hy IP Azure:
- 48.200.105.0/24
- 48.221.124.0/24
Nasazené služby
Mezi služby nasazené v této oblasti IP patří mimo jiné následující:
- Webové stránky schůzky (například
customersite.webex.comnebocustomersite.webexgov.us)Další informace najdete v části Časté dotazy k novému doménovému prostoru pro Webex for Government.
- Datové servery pro schůzky
- Multimediální servery pro počítačové audio (VoIP) a video z webové kamery
- Služby XML/API, včetně plánování nástrojů produktivity
- Servery pro síťové nahrávání (NBR)
- Sekundární služby, pokud jsou primární služby v údržbě nebo mají technické potíže
Následující URI se používají ke kontrole seznamu odvolání certifikátů u našich bezpečnostních certifikátů. Seznam odvolání certifikátů zajišťuje, že k zachycení zabezpečeného provozu Webex nelze použít žádné kompromitované certifikáty. K tomuto provozu dochází na portu TCP 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (certifikáty IdenTrust)
Následující UserAgents budou předány Webex procesem utiltp ve Webex a měly by být povoleny prostřednictvím firewallu agentury:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping jako součást povolených adres URL. Používá se jako součást procesu aktivace zařízení a „zařízení jej použije dříve, než zjistí, že se jedná o zařízení Webex pro vládu. Zařízení mu odešle aktivační kód bez informací Webex pro vládu, služba vidí, že se jedná o aktivační kód Webex for Government, a poté je přesměruje.
Veškerý provoz Webex for Government vyžaduje šifrování TLS1.2 nebo TLS 1.3 a šifrování MTLS pro místní zařízení registrovaná SIP.
Porty používané Webex Meetings klienty (včetně cloudových zařízení)
| protokolu | Číslo portu | Směr | Dopravní typ | Rozsah IP | Komentáře |
|---|---|---|---|---|---|
| TCP | 80/443 | Odchozí na Webex | HTTP, HTTPS | Webex a AWS (nedoporučujeme filtrování podle IP adresy) |
Webex doporučuje filtrování podle adresy URL. Pokud Filtrování podle adresy IP, musíte povolit rozsahy IP AWS GovCloud, Cloudfront a Webex. |
| TCP/UDP | 53 | Odchozí na místní DNS | Služby doménových jmen (DNS) | Pouze server DNS | Používá se pro vyhledávání DNS pro zjištění IP adres serverů Webex v cloudu. I když se typická vyhledávání DNS provádí přes UDP, některé mohou vyžadovat TCP, pokud se odpovědi dotazu nemohou vejít do paketů UDP. |
| UDP | 9000, 5004 | Odchozí na Webex | Primární klientská média Webex (VoIP a video RTP) | Webex a Azure | Port médií klienta Webex se používá k výměně zvuku počítače, videa z webové kamery a streamů sdílení obsahu. Otevření tohoto portu je nutné, aby byl zajištěn nejlepší možný zážitek z médií. |
| TCP | 5004, 443, 80 | Odchozí na Webex | Alternativní klientská média Webex (VoIP a video RTP) | Webex a Azure | Záložní porty pro připojení médií, když port UDP 9000 není otevřený v bráně firewall |
| UDP/TCP |
Zvuk: 52000 až 52049 Video: 52100 až 52199 | Příchozí do vaší sítě | Klientská média Webex (VOIP a video) | Návrat z AWS, Azure a Webex |
Webex bude komunikovat s cílovým portem přijatým, když klient naváže připojení. Firewall by měl být nakonfigurován tak, aby umožňoval tato zpětná připojení. Toto je ve výchozím nastavení povoleno. |
| TCP/UDP | Ephemerální porty specifické pro operační systém | Příchozí do vaší sítě | Návrat provozu z Webex | Návrat z AWS, Azure a Webex |
Webex bude komunikovat s cílovým portem přijatým, když klient naváže připojení. Firewall by měl být nakonfigurován tak, aby umožňoval tato zpětná připojení. Toto se obvykle automaticky otevírá ve stavovém firewallu; nicméně, je zde uveden pro úplnost. |
Zákazníci Webex pro státní správu, kteří nemohou povolit filtrování založené na adrese URL pro HTTPS, musí povolit připojení k AWS Gov Cloud West (region: us‐gov‐west‐1) a Cloud Front (služba: CLOUDFRONT). Přečtěte si dokumentaci AWS a identifikujte rozsahy IP pro oblast AWS Gov Cloud West a AWS CloudFront. Pokud je to možné, důrazně doporučujeme filtrovat podle adresy URL.
CloudFront se používá pro statický obsah dodávaný prostřednictvím sítě pro doručování obsahu, aby zákazníkům poskytoval nejlepší výkon po celé zemi.
Porty používané místně registrovanými zařízeními pro spolupráci videa Cisco
Viz také: Průvodce nas Webex Meetings azením Cisco Enterprise pro schůzky podporující video zařízení.
| protokolu | Čísla portů | Směr | Typ přístupu | Rozsah IP | Komentáře |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Odchozí na Webex | SIP signalizace | Webex | Webex media edge poslouchá tyto porty |
| TCP | 5061, 5065 | Příchozí do vaší sítě | SIP signalizace | Webex | Příchozí SIP signalizace provozu z cloudu Webex |
| TCP | 5061 | Odchozí na Webex | SIP signalizace ze zařízení registrovaných v cloudu | AWS | Příchozí hovory z Webex App 1:1 Volání a zařízení registrovaných v cloudu do místního registrovaného SIP URI. *5061 je výchozí port. Webex podporuje porty 5061-5070, které mají zákazníci používat, jak je definováno v jejich záznamu SIP SRV. |
| TCP/UDP | 1719, 1720, 15000—19999 | Odchozí na Webex | H.323 LS | Webex | Pokud váš koncový bod vyžaduje komunikaci s gatekeeper, otevřete také port 1719, který obsahuje Lifesize. |
| TCP/UDP | Pomíjivé porty, 36000-59999 | Příchozí | Porty médií | Webex a Azure | Pokud používáte aCisco Expressway, rozsahy médií musí být nastaveny na 36000-59999. Pokud používáte koncový bod třetí strany nebo řízení hovorů, je třeba je nakonfigu rovat tak, aby používaly tento rozsah. |
| TCP | 443 | Příchozí | Blízkost místního zařízení | Lokální síť | Aplikace Webex nebo aplikace Webex musí mít směrovatelnou cestu IPv4 mezi sebou a videozařízením pomocí protokolu HTTPS. |
Pro zákazníky, kteří povolují službu Webex for Government přijímat příchozí hovory z Webex App 1:1 Volání a cloudových zařízení registrovaných do vašeho místního registrovaného SIP URI. Musíte také povolit připojení k AWS Gov Cloud West (region: us‐gov‐west‐1). Přečtěte si dokumentaci AWS a identifikujte rozsahy IP pro oblast AWS Gov Cloud West.
Porty používané Edge Audio
To je nutné pouze v případě, že používáte Edge Audio.
| protokolu | Čísla portů | Směr | Typ přístupu | Rozsah IP | Komentáře |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Příchozí do vaší sítě | SIP signalizace | Webex | Příchozí SIP signalizace pro Edge Audio |
| TCP | 5061-5065 | Odchozí na Webex | SIP signalizace | Webex | Odchozí SIP signalizace pro Edge Audio |
| TCP/UDP | Efemérní porty, 8000-59999 | Příchozí do vaší sítě | Porty médií | Webex | Na firemním firewallu je třeba otevřít porty pro příchozí provoz na Expressway s rozsahem portů od 8000-59999 |
Nakonfigurujte MTL pomocí následujících možností:
- Konfigurace Expressway | Vzá jemné ověřování TLS.
- Podporované kořenové certifikační autority | Cisco Webex Audio a video platformy.
- Edge Audio | Průvodce konfigurací.
Domény a adresy URL pro Webex Calling služby
* zobrazené na začátku adresy URL (např. *.webex.com) označuje, že služby v doméně nejvyšší úrovně a ve všech subdoménách jsou přístupné.
| Doména/URL | Popis | Aplikace a zařízení Webex používající tyto domény/adresy URL |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.cz |
Služby Core Webex Calling a Webex Aware Zajištění identity Úložiště identit Autentizace Služby OAuth Onboarding zařízení Když se telefon připojí k síti poprvé nebo po obnovení továrního nastavení bez nastavení možností DHCP, kontaktuje aktivační server zařízení pro nulové zřizování dotykem. Nové telefony používají activate.cisco.com a telefony s verzí firmwaru starší než 11.2 (1) nadále používají webapps.cisco.com pro zřizování. Stáhněte si firmware zařízení a aktualizace národního prostředí z binari es.webex.com. | Vše |
| *.wbx2.com a*.ciscospark.com | Používá se pro cloudové povědomí, CSDM, WDM, rtuť atd. Tyto služby jsou nezbytné pro to, aby aplikace a zařízení oslovily služby Webex Aware během a po onboardingu. Webex Calling | Vše |
| *.webexapis.com |
Mikroslužby Webex, které spravují vaše aplikace a zařízení.
| Vše |
| *.webexcontent.com |
Webex Messagingslužby související s obecným ukládáním souborů, včetně:
| Služby zasílání zpráv aplikace Webex. Úložiště souborů pomocí webexcontent.com nahrazeno clouddrive.com v říjnu 2019. |
| Doména/URL | Popis | Aplikace a zařízení Webex používající tyto domény/adresy URL |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Sledování výkonu, zachycení chyb a selhání, metriky relací. | Řídicí rozbočovač |
| *.huron-dev.com | Webex Callingmikroslužby, jako jsou přepínací služby, objednávání telefonních čísel, a služby přiřazení. | Řídicí rozbočovač |
| *.sipflash.com | Služby správy zařízení. Aktualizace firmwaru a bezpečné přihlášení. | Aplikace Webex |
|
*.google.com *.googleapis.com |
Oznámení aplikacím Webex na mobilních zařízeních, například nová zpráva při přijímání hovoru. Pokud jde o podsítě IP, viz následující: | Aplikace Webex |
IP podsítě pro služby Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Porty používané Webex Calling
| Účel připojení | Zdrojové adresy | Zdrojové porty | protokolu | Cílové adresy | Cílové porty | Poznámky |
|---|---|---|---|---|---|---|
| Signalizace volání do Webex Calling (SIP TLS) | Místní brána externí (NIC) | 8000—65535 | TCP | Viz Podsítě IP pro Webex Calling služby. | 5062, 8934 |
Tyto IP/porty jsou potřebné pro odchozí signalizaci volání SIP-TLS z místních bran, zařízení a aplikací (zdroj) do cloudu (cíl). Webex Calling Port 5062 (vyžadováno pro kufr založený na certifikátu). A port 8934 (vyžadováno pro kufr založený na registraci |
| Zařízení | 5060—5080 | 8934 | ||||
| Aplikace | Efemérní (závislé na OS) | |||||
| Volání médií do Webex Calling (SRTP) | Externí síťová karta Local Gateway | 8000—48198†* | UDP | Viz Podsítě IP pro Webex Calling služby. |
8500—8700,19560—65535 (SRTP přes UDP) |
STUN, optimalizace médií založená na ICE-Lite není podporována pro Webex for Government. Tyto IP/porty se používají pro odchozí média volání SRTP z místních bran, zařízení a aplikací (zdroj) do Webex Calling cloudu (cíl). U určitých síťových topologií, kde se firewally používají v prostorách zákazníka, povolte přístup k uvedeným zdrojovým a cílovým rozsahům portů uvnitř vaší sítě, aby média mohla proudit. Příklad: U aplikací povolte rozsah zdrojového a cílového portu 8500—8700. |
| Zařízení | 19560—19660 | |||||
| Aplikace | 8500—8700 | |||||
| Signalizace volání na bránu PSTN (SIP TLS) | Interní síťová karta Local Gateway | 8000—65535 | TCP | Váš ITSP PSTN GW nebo Unified CM | Závisí na možnosti PSTN (například obvykle 5060 nebo 5061 pro) Unified CM | |
| Volání média do brány PSTN (SRTP) | Interní síťová karta Local Gateway | 8000—48198†* | UDP | Váš ITSP PSTN GW nebo Unified CM | Závisí na možnosti PSTN (například obvykle 5060 nebo 5061 pro) Unified CM | |
| Konfigurace zařízení a správa firmwaru (zařízení Cisco) | Webex Callingzařízení | Efemérní | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Vyžadováno z následujících důvodů:
|
| Konfigurace aplikace | Webex Callingaplikace | Efemérní | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Používá se pro ověřování Idbroker, konfigurační služby aplikací pro klienty, webový přístup založený na prohlížeči pro vlastní péči A přístup k rozhraní pro správu. |
| Synchronizace času zařízení (NTP) | Webex Callingzařízení | 51494 | UDP | Viz Podsítě IP pro Webex Calling služby. | 123 | Tyto IP adresy jsou potřebné pro synchronizaci času pro zařízení (MPP telefony, ATA a SPA ATA) |
| Rozlišení názvu zařízení a rozlišení názvu aplikace | Webex Callingzařízení | Efemérní | UDP a TCP | Definováno hostitelem | 53 | Používá se pro vyhledávání DNS pro zjištění IP adres Webex Calling služeb v cloudu. I když se typická vyhledávání DNS provádí přes UDP, některé mohou vyžadovat TCP, pokud se odpovědi dotazu nemohou vejít do paketů UDP. |
| Synchronizace času aplikace | Webex Callingaplikace | 123 | UDP | Definováno hostitelem | 123 |
| Účel připojení | Zdrojové adresy | Zdrojové porty | protokolu | Cílové adresy | Cílové porty | Poznámky |
|---|---|---|---|---|---|---|
| Push oznámení služby APNS a FCM | Webex Callingaplikace | Efemérní | TCP |
Viz IP podsítě uvedené pod odkazy | 443, 2197, 5228, 5229, 5230, 5223 | Oznámení do aplikací Webex na mobilních zařízeních (Příklad: Když obdržíte novou zprávu nebo když je přijat hovor) |
- † * Roz sah portů médií CUBE je konfigurovatelný s rozsahem portů rtp.
- Pokud je pro vaše aplikace a zařízení nakonfigurována adresa proxy serveru, signalizační provoz se odešle na proxy server. Médium přenášené SRTP přes UDP není odesláno na proxy server. Místo toho musí proudit přímo do vašeho firewallu.
- Pokud používáte služby NTP a DNS v podnikové síti, otevřete porty 53 a 123 prostřednictvím brány firewall.
| Datum revize | V článku jsme provedli následující změny |
|---|---|
| 05/30/2026 | Přidány rozsahy IP používané pro všechny hovory využívající funkci Video Integration for Microsoft Teams (VIMT) ve Webex for Government. |
| 7/7/2025 | Webex MeetingsOd srpna 2025 bude Webex for Government začlenit nový doménový prostor webexgov.us do služeb Meetings, Messaging a dále do služeb Volání. Další podrobnosti najdete v části Nový prostor domény pro časté Webex for Government (FedRAMP) dotazy. |
| 6/13/2025 | Webex Meetings: Veškerý provoz FedRAMP vyžaduje šifrování TLS1.2 nebo TLS 1.3 a šifrování MTLS pro zařízení registrovaná na serveru SIP. |
| 4/8/2025 | Webex Calling: Nová podsíť přidána do sekce IP podsítě pro Webex Calling služby -144.196.17.0/24 |