Netværkskrav til Webex-tjenester
*Revisionshistorikken findes i slutningen af dokumentet. Abonner for at blive underrettet om ændringer.
Denne artikel er beregnet til netværksadministratorer, især firewall- og proxysikkerhedsadministratorer, der ønsker at bruge cloud-samarbejdstjenester i deres organisation. Webex Suite Det primære fokus for dette dokument er på netværkskravene til Webex Meetings ogWebex Messaging, og dokumentet indeholder også links til dokumenter, der beskriver netværkskravene tilWebex Calling.
Denne artikel hjælper dig med at konfigurere netværksadgang til Webex-pakken af tjenester, der bruges af:
Cloud-registrerede Webex-appklienter til møder, Beskeder, og opkald
Cloud-registrerede Webex Meetings Center-appklienter
Cloud-registrerede Cisco Video-enheder, Cisco IP-telefoner, Cisco-videoenheder, og tredjepartsenheder, der bruger SIP til at oprette forbindelse til tjenesterne. Webex Suite
Dette dokument fokuserer primært på netværkskravene til Webex cloud-registrerede produkter, der bruger HTTPS-signalering til at kommunikere med Webex Suite tjenester, men beskriver også separat netværkskravene til produkter, der bruger SIP-signalering til Webex-skyen. Disse forskelle er opsummeret nedenfor:
Alle cloud-registrerede Webex-apps og -enheder bruger HTTPS til at kommunikere med Webex-meddelelses- og mødetjenester:
- Webex-appen bruger HTTPS-signalering til Webex-meddelelses- og mødetjenester. Webex-appen kan også bruge SIP-protokollen til at deltage i Webex-møder, men dette er betinget af, at brugeren enten bliver kaldt via deres SIP-adresse eller vælger at ringe til en SIP-URL for at deltage i et møde (i stedet for at bruge mødefunktionaliteten, der er hjemmehørende i Webex-appen).
- Cloud-registrerede Cisco Video-enheder bruger HTTPS-signalering til alle Webex-tjenester, herunder anmodninger til activation.webex.com, som indstiller systemtiden.
- Lokale SIP-registrerede Webex-enheder kan også bruge HTTPS-signalering, hvis funktionen Webex Edge til enheder er aktiveret. Denne funktion gør det muligt at administrere Webex-enheder via Webex Control Hub og deltage i Webex Meetings brugen af HTTPS-signalering (for detaljer, se https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
esten og lokale opkaldskontrolprodukter, f.eks., Cisco Unified CM bruger SIP som deres opkaldskontrolprotokol. Cisco-videoenheder, Cisco IP-telefoner og tredjepartsprodukter kan deltage Webex Meetings ved hjælp af SIP. For lokale SIP-baserede opkaldskontrolprodukterCisco Unified CM, f.eks., etableres en SIP-session via en grænsecontroller som Expressway C & E eller CUBE SBC for opkald til og fra Webex Cloud.
Yderligere oplysninger om de specifikke netværkskrav til Webex Calling tjenesten findes på: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Alle cloud-registrerede Webex-apps og Cisco Video-enheder starter kun udgående forbindelser. Ciscos Webex Cloud initierer aldrig udgående forbindelser til cloud-registrerede Webex-apps og Cisco Video-enheder, men kan foretage udgående opkald til SIP-enheder.
Webex-tjenester til møder og meddelelser hostes i globalt distribuerede datacentre, der enten ejes af Cisco (f.eks. Webex-datacentre til identitetstjenester, mødetjenester og medieservere) eller hostet i en Cisco Virtual Private Cloud (VPC) på Amazon AWS-platformen (f.eks. Webex-meddelelsesmikrotjenester, meddelelseslagringstjenester). Webex-tjenester findes også i Microsoft Azure-datacentre til videointeraktion med Microsoft Teams (VIMT).
Typer af trafik:
Webex-appen og Cisco Video-enheder opretter signalerings- og medieforbindelser til Webex-skyen.
Signalering
af trafik Webex-app og Cisco Video-enheder bruger HTTP som HTTP over TLS (HTTPS) og Secure Web Sockets (WSS) over TLS til REST-baseret signalering til Webex-skyen. Signalforbindelser er kun udgående og bruger URL'er til oprettelse af session til Webex-tjenester.
TLS-signalforbindelser til Webex-tjenester bruger TLS version 1.2 eller 1.3. Valget af kryptering er baseret på Webex-serverens TLS-præference.
Ved hjælp af enten TLS 1.2 eller 1.3 foretrækker Webex chifferpakker ved hjælp af:
- ECDHE til nøgleforhandling
- RSA-baserede certifikater (3072-bit nøgle størrelse)
- SHA2-godkendelse (SHA384 eller SHA256)
- Stærke krypteringschifere ved hjælp af 128 eller 256 bit (for eksempel) AES_256_GCM
Webex understøtter chifferpakker i følgende præferencerækkefølge for TLS-version 1.2-forbindelser*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Bemærk - CBC-tilstandskryptering understøttes for ældre browsere uden mere sikker GCM-tilstandskryptering.
Webex understøtter chifferpakker i følgende præferencerækkefølge for TLS-version 1.3-forbindelser*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Bemærk - Med TLS 1.3 er ECDHE-nøgleforhandling og RSA-baserede certifikater en obligatorisk del af specifikationen, og denne detalje udelades derfor i beskrivelsen af chifferpakken.
*Rækkefølgen for krypteringspakker og chifferpakker kan variere for nogle Webex-tjenester Oprettelse
af signalforbindelser til Webex-tjenester ved hjælp af webadresser
Hvis du har implementeret proxyer eller firewalls til at filtrere trafik, der forlader dit virksomhedsnetværk, kan listen over destinationswebadresser, der skal have adgang til Webex-tjenesten, findes i afsnittet "Domæner og webadresser, der skal åbnes for Webex-tjenester“.
Webex anbefaler kraftigt, at du ikke ændrer eller sletter HTTP-headerværdier, når de passerer gennem din proxy/firewall, medmindre det er tilladt i disse retningslinjer https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Ændring eller sletning af HTTP-overskrifter uden for disse retningslinjer kan påvirke adgangen til Webex Services, herunder tab af adgang til Webex-tjenester fra Webex-apps og Cisco Video-enheder.
Filtrering af Webex-signaltrafik efter IP-adresse understøttes ikke, da IP-adresserne, der bruges af Webex, er dynamiske og kan ændres når som helst.
Medietrafik
Webex-appen og Cisco Video-enhederne krypterer medier i realtid til lyd-, video- og indholdsdelingsstrømme ved hjælp af følgende krypteringskryptere:
- AES-256-GCM-kryptering
- AES-CM-128-HMAC-SHA1-80 chiffer
AES-256-GCM er den foretrukne krypteringskryptering af Webex-appen og Cisco Video-enheder til kryptering af realtidsmedier.
AES-CM-128-HMAC-SHA1 er en moden chiffer, der har bevist interoperabilitet mellem leverandører. AES-CM-128-HMAC-SHA1 bruges typisk til at kryptere medier til Webex-tjenester fra slutpunkter ved hjælp af SRTP med SIP-signalering (f.eks. Cisco og tredjeparts SIP-enheder).
I præferencerækkefølge understøtter Webex-apps og Cisco Video-enheder UDP, TCP og TLS som medietransportprotokoller. Hvis UDP-porte blokeres af din firewall, falder Webex-apps og Cisco Video-enheder tilbage til TCP. Hvis TCP-porte blokeres, falder Webex-apps og Cisco Video-enheder tilbage til TLS.
UDP - Ciscos anbefalede medietransportprotokol
I tråd med RFC 3550 RTP - A Transport Protocol for Real-Time Applications foretrækker og anbefaler Cisco kraftigt UDP som transportprotokol for alle Webex tale- og videomediestrømme.
Ulemper ved at bruge TCP som en medietransportprotokol
Webex-apps og Cisco Video-enheder understøtter også TCP som en fall-back-medietransportprotokol. Cisco anbefaler dog ikke TCP som en transportprotokol til tale- og videomediestrømme. Dette skyldes, at TCP er forbindelsesorienteret og designet til pålideligt at levere korrekt bestilte data til overlagsprotokoller. Ved hjælp af TCP sender afsenderen tabte pakker igen, indtil de er anerkendt, og modtageren vil buffere pakkestrømmen, indtil de mistede pakker gendannes. For mediestrømme manifesterer denne adfærd sig som øget latens/jitter, hvilket igen påvirker mediekvaliteten, som opkaldets deltagere oplever.
Ulemper ved at bruge TLS som en medietransportprotokol Kryp
terede TCP-forbindelser (TLS) kan lide af en yderligere forringelse af mediekvaliteten på grund af potentielle flaskehalse i proxyserveren. Hvis TLS bruges som medietransportprotokol af Webex-apps og Cisco Video-enheder med en konfigureret proxyserver, dirigeres denne medietrafik gennem din proxyserver, hvilket kan skabe båndbreddeflaskehalse og efterfølgende pakketab. Cisco anbefaler kraftigt, at TLS ikke bruges til at transportere medier i produktionsmiljøer.
Webex-medier flyder i begge retninger ved hjælp af en symmetrisk indvendigt initieret, 5-tupel (kilde-IP-adresse, destinations-IP-adresse, kildeport, destinationsport, protokol) strøm, der udgår til Webex Cloud.
Webex-appen og Cisco Video-enhederne bruger også STUN (RFC 5389) til firewall-gennemkørsel og test af medieknudetilgængelighed. For flere detaljer, se Webex Firewall Technical Paper.
Webex - Destinations IP-adresseintervaller for medier For
at nå Webex-medieservere, der behandler medietrafik, der forlader dit virksomhedsnetværk, skal du tillade, at IP-undernet, der er vært for disse medietjenester, kan nås via din Enterprise-firewall. Destinationens IP-adresseintervaller for medietrafik sendt til Webex-medienoder findes i afsnittet „IP-undernet til Webex medi etjenester“.
Webex-trafik gennem proxyer og firewalls
De fleste kunder implementerer en internetfirewall, eller internetproxy og firewall, for at begrænse og kontrollere den HTTP-baserede trafik, der forlader og kommer ind i deres netværk. Følg vejledningen til firewall og proxy nedenfor for at aktivere adgang til Webex-tjenester fra dit netværk. Hvis du kun bruger en firewall, skal du være opmærksom på, at filtrering af Webex-signaltrafik ved hjælp af IP-adresser ikke understøttes, da IP-adresserne, der bruges af Webex-signaleringstjenester, er dynamiske og kan ændres når som helst. Hvis din firewall understøtter URL-filtrering, skal du konfigurere firewallen til at tillade de Webex-destinationswebadresser, der er angivet i afsnittet "Domæner og webadresser, der skal åbnes for Webex Services“.
Følgende tabel beskriver porte og protokoller, der skal åbnes på din firewall, for at skyregistrerede Webex-apps og Cisco Video-enheder kan kommunikere med Webex-skysignalering og medietjenester.
Webex-apps, enheder og tjenester, der er omfattet af denne tabel, omfatter:
Webex-appen, Cisco Video-enheder, Video Mesh Node, Hybrid Data Security node, Directory Connector, Calendar Connector, Management Connector, Serviceability Connector.
Vejledning om porte og protokoller til enheder og Webex-tjenester, der bruger SIP, kan findes i afsnittet „Netværkskrav til SIP-baserede Webex-tjenester“.
| Webex Services - Portnumre og protokoller | |||
|
Destinationshavn |
Protokol |
Beskrivelse |
Enheder, der bruger denne regel |
| 443 | TLS | Webex HTTPS-signalering. Oprettelse af sessioner til Webex-tjenester er baseret på definerede URL'er snarere end IP-adresser. Hvis du bruger en proxyserver, eller din firewall understøtter DNS-opløsning, skal du se afsnittet „Domæner og webadresser, der skal tilgås for Webex Services“ for at tillade signaladgang til Webex-tjenester. | Alle |
| 123 (1) | UDP | Netværkstidsprotokol (NTP) | Alle |
| 53 (1) | UDP TCP | DNS (Domain Name System) Bruges til DNS-opslag for at opdage IP-adresserne for tjenester i Webex-skyen. De fleste DNS-forespørgsler foretages via UDP; DNS-forespørgsler kan dog også bruge TCP. | Alle |
| 5004 og 9000 | SRTP over UDP | Krypteret lyd-, video- og indholdsdeling på Webex-appen og Cisco Video-enhederne For en liste over destinations-IP-undernet henvises til afsnittet „IP-undernet til Webex-medietjenester“. | Webex-app Cisco-videoenheder Video Mesh-noder |
| 50,000 – 53,000 | SRTP over UDP | Krypteret lyd-, video- og indholdsdeling - Kun Video Mesh Node | Videonetknudepunkt |
| 5004 | SRTP over TCP | TCP fungerer også som en fallback-transportprotokol til krypteret lyd-, video- og indholdsdeling, hvis UDP ikke kan bruges. For en liste over destinations-IP-undernet henvises til afsnittet „IP-undernet til Webex medi etjenester“. | Webex-app Cisco-videoenheder Video Mesh-noder |
| 443 | SRTP over TLS | Bruges som en fallback-transportprotokol til krypteret lyd-, video- og indholdsdeling, hvis UDP og TCP ikke kan bruges. Medier over TLS anbefales ikke i produktionsmiljøer For en liste over destinations-IP-undernet henvises til afsnittet „IP-undernet til Webex medietjenester“. | Webex App Cisco-videoenheder |
- Hvis du bruger NTP- og DNS-tjenester i dit virksomhedsnetværk, behøver porte 53 og 123 ikke åbnes gennem din firewall.
Webex understøtter både IPv4 og IPv6 til signalering og medietjenester. For de fleste kunder bør understøttelse af Webex over IPv4 og IPv6 ikke give nogen problemer. Alligevel kan der opstå problemer, hvis dit netværks maksimale overførbare enhed (MTU) er indstillet til ikke-standardværdier.
Den maksimale overførbare enhed (MTU) er den maksimale størrelse af IP-pakken, der kan transmitteres over et netværkslink uden fragmentering. IPv6 RFC kræver en minimum MTU-størrelse på 1280 bytes. De fleste routing- og switching-enheder understøtter en standard maksimal MTU-størrelse på 1500 bytes på alle grænseflader.
IPv6 tilføjer yderligere overhead til IP-pakker, hvilket øger pakkestørrelsen sammenlignet med IPv4-trafik. IPv6 RFC kræver en minimum MTU-størrelse på 1280 bytes.
Webex anbefaler, at standardstørrelsen for maksimal transmissionsenhed (MTU) er 1500 bytes for alle IP-pakker modtaget og sendt på dit netværk. Hvis du har brug for at reducere MTU-størrelsen i dit netværk, anbefaler Webex at reducere dette til ikke mindre end 1300 bytes.
Størstedelen af Webex-medietjenester hostes i Ciscos datacentre.
Cisco understøtter også Webex-medietjenester i Microsoft Azure-datacentre til videointegration med Microsoft Teams (VIMT). Microsoft har reserveret sine IP-undernet til udelukkende Ciscos brug, og medietjenester placeret i disse undernet er sikret i Microsoft Azure-virtuelle netværksinstanser. Du kan finde vejledning om VIMT-implementering på https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Konfigurer din firewall til at give adgang til disse destinationer, Webex IP-undernet og transportprotokolporte til mediestrømme fra Webex-apps og -enheder.
Webex-apps og Cisco Video-enheder understøtter UDP, TCP og TLS som medietransportprotokoller. Hvis UDP-porte blokeres af din firewall, falder Webex-apps og Cisco Video-enheder tilbage til TCP. Hvis TCP-porte blokeres, falder Webex-apps og Cisco Video-enheder tilbage til TLS.
UDP er Ciscos foretrukne transportprotokol til medier, og vi anbefaler kraftigt kun at bruge UDP til at transportere medier. Webex-apps og Cisco Video-enheder understøtter også TCP og TLS som transportprotokoller til medier, men disse anbefales ikke i produktionsmiljøer, da disse protokollers forbindelsesorienterede karakter alvorligt kan påvirke mediekvaliteten over netværk med tab.
Bemærk: IP-undernettene, der er anført nedenfor, er til Webex-medietjenester. Filtrering af Webex-signaltrafik efter IP-adresse understøttes ikke, da IP-adresserne, der bruges af Webex, er dynamiske og kan ændres når som helst. HTTP-signaleringstrafik til Webex-tjenester kan filtreres efter URL/domæne i din Enterprise Proxy-server, før den videresendes til din firewall.
|
IPv4-undernet til medietjenester | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
IPv6-adresseområder for medietjenester |
| 2402:2500::/34 |
| 2607: fcf0: :/34 |
| 2a00:a640: :/34 |
* Azure-datacentre — bruges til at være vært for videointegration til Microsoft Teams (også kaldet Microsoft Cloud Video Interop)
Webex-apps og Cisco Video Devices udfører tests for at registrere tilgængeligheden af og returtiden til et delsæt af noder i hver medieklynge, der er tilgængelig for din organisation. Medienodes tilgængelighed testes via UDP-, TCP- og TLS-transportprotokoller og forekommer ved opstart, en netværksændring og med jævne mellemrum, mens appen eller enheden kører. Resultaterne af disse tests gemmes og sendes til Webex-skyen, inden du deltager i et møde eller et opkald. Webex-skyen bruger disse resultater af tilgængelighedstest til at tildele Webex-appen/Webex-enheden den bedste medieserver til opkaldet baseret på transportprotokol (UDP foretrukket), tur-returtid og tilgængelighed af medieserverressourcer.
Cisco understøtter eller anbefaler ikke filtrering af en undergruppe af IP-adresser baseret på en bestemt geografisk region eller cloud-tjenesteudbyder. Filtrering efter region kan forårsage alvorlig forringelse af mødeoplevelsen, til og med manglende evne til helt at deltage i møder.
Hvis du har konfigureret din firewall til kun at tillade trafik til en delmængde af IP-undernettene ovenfor, kan du stadig se trafikken for tilgængelighedstest, der krydser dit netværk, i et forsøg på at nå medieknuder i disse blokerede IP-undernet. Medienoder på IP-undernet, der er blokeret af din firewall, bruges ikke af Webex-apps og Cisco Video-enheder.
Webex-signalering af trafik og Enterprise Proxy Configuration
De fleste organisationer bruger proxyservere til at inspicere og kontrollere den HTTP-trafik, der forlader deres netværk. Proxies kan bruges til at udføre flere sikkerhedsfunktioner såsom at tillade eller blokere adgang til specifikke webadresser, brugergodkendelse, IP-adresse/domæne/værtsnavn/URI-omdømmeopslag og trafikdekryptering og inspektion. Proxyservere bruges også almindeligvis som den eneste sti, der kan videresende HTTP-baseret internetbestemt trafik til virksomhedsfirewallen, hvilket gør det muligt for firewallen at begrænse udgående internettrafik til den, der kun stammer fra proxyserverne. Din proxyserver skal konfigureres til at give Webex-signaltrafik adgang til de domæner/webadresser, der er anført i afsnittet nedenfor:
Webex anbefaler kraftigt, at du ikke ændrer eller sletter HTTP-headerværdier, når de passerer gennem din proxy/ firewall, medmindre det er tilladt i disse retningslinjer https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Ændring eller sletning af HTTP-overskrifter uden for disse retningslinjer kan påvirke adgangen til Webex Services, herunder tab af adgang til Webex-tjenester fra Webex-apps og Cisco Video-enheder.
|
Cisco WebexWebadresser til tjenester | ||
|
Domæne/URL |
Beskrivelse |
Webex-apps og enheder, der bruger disse domæner/URL'er |
| *.webex.com *.cisco.com*.wbx2.com* .ciscospark.com *.webexapis.com | Webex mikrotjenester.
| Alle |
| *.webexcontent.com (1) | Webex-lager til brugergenereret indhold og logfiler, herunder: Delte filer, transkodede filer, billeder, skærmbilleder, whiteboard-indhold, klient- og enhedslogfiler, profilbilleder, branding-logoer, billeder Logfiler Bulk CSV eksportfiler og importfiler (Control Hub) | Alle |
|
Yderligere Webex-relaterede tjenester - Cisco-ejede domæner | ||
|
URL |
Beskrivelse |
Webex-apps og enheder, der bruger disse domæner/URL'er |
| *.accompany.com | People InsightsIntegration | Webex-apps |
|
Yderligere Webex-relaterede tjenester — Tredjepartsdomæner | ||
|
URL |
Beskrivelse |
Webex-apps og enheder, der bruger disse domæner/URL'er |
| *.sparkpostmail1.com*.sparkpostmail.com | E-mail-service til nyhedsbreve, registreringsoplysninger, meddelelser, wxC Voicemail til mail-meddelelser | Alle |
| *.giphy.com | Tillader brugere at dele GIF-billeder. Denne funktion er som standard slået til, men kan deaktiveres i Control Hub | Webex-appen |
| safebrowsing.googleapis.com | Bruges til at udføre sikkerhedskontrol af webadresser, før de udfoldes i meddelelsesstrømmen. Denne funktion er som standard slået til, men kan deaktiveres i Control Hub | Webex-appen |
|
*.walkme.com s3.walkmeusercontent.com | Webex brugervejledningsklient. Tilbyder onboarding- og brugsture for nye brugere Få flere oplysninger på https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Webex webbaserede apps |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Tredjeparts internetforbindelse kontrollerer for at identificere tilfælde, hvor der er en netværksforbindelse, men ingen forbindelse til internettet. Webex-appen udfører sine egne internetforbindelseskontroller, men kan også bruge disse tredjeparts webadresser som en tilbagefald. | Webex-appen |
| *.appdynamics.com*.eum-appdynamics.com | Ydelsessporing, fejl- og nedbrudsregistrering, sessionsmålinger (1) | Webex-app Webex Web App |
| *.amplitude.com | A/B-test og målinger (1) | Webex Web App |
| *.livestream.webex.com*.vbrickrev.com | Disse domæner bruges af deltagere, der ser Webex Events | Webex-begivenheder |
| *.livestreaming.webex.com | Dette domæne bruges af deltagere til visning af Webex Webcasts | Webex-webcasts |
| *.slido.com *.sli.do *.data.logentries.com slido-ass ets-produktion. s3.eu-west-1.amazonaws.com | Bruges til Slido PPT-tilføjelse og til at tillade Slido-websider at oprette afstemninger/quizzer i formøde Bruges til at eksportere spørgsmål og svar, afstemningsresultater osv., fra Slido | Alle |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.global sign.com *.identrust.com *.lencr.org | Bruges til at anmode om certifikattilbagekaldelseslister fra disse certifikatautoriteter Bemærk - Webex understøtter både CRL- og OCSP-hæftning for at bestemme tilbagekaldelsesstatus for certifikater. Med OCSP-hæftning behøver Webex-apps og -enheder ikke at kontakte disse certifikatmyndigheder | Alle |
| *.intel.com | Bruges til at anmode om certifikattilbagekaldelseslister og kontrollere certifikatstatus med Intels OCSP-tjeneste for certifikater sendt med baggrundsbilleder, der bruges af Webex-apps og -enheder | Alle |
| *.google.com *.googleapis.com | Meddelelser til Webex-apps på mobile enheder (f.eks. ny besked) Tjenesten Google Firebase Cloud Messaging (FCM) https://firebase.google.com/docs/cloud-messaging Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Bemærk - For APNS angiver Apple kun IP-undernet for denne tjeneste | Webex-appen |
| cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | Webadresser til Webex Scheduler for Microsoft Outlook Microsoft Outlook brugere kan bruge Webex Scheduler til at planlægge Webex-møder eller Webex Personal Room-møder direkte fra i enhver browser. Microsoft Outlook For detaljer se: Klik her | Alle |
| Core Webex-tjenester udfases | ||
| URL | Beskrivelse | Webex-apps og enheder, der bruger disse domæner/URL'er |
| *.clouddrive.com | Webex-lager til brugergenereret indhold og logfiler Filopbevaring på clouddrive.com blev erstattet af webexcontent.com i oktober 2019 Organisationer med lange opbevaringsperioder for brugergenereret indhold bruger muligvis stadig cloudrive.com til at gemme ældre filer | Alle |
| *.ciscosparkcontent.com | Overførsler af logfiler Log fillagringstjenesten bruger nu domænet*.webexcontent.com | Webex-appen |
| *.rackcdn.com | Content Delivery Network (CDN) for domænet*.clouddrive.com | Alle |
(1) Webex bruger tredjeparter til diagnosticering og fejlfinding af dataindsamling; og indsamling af nedbrud og brugsmålinger. Data, der kan sendes til disse tredjepartswebsteder, er beskrevet i Webex datablade om beskyttelse af personlige oplysninger. For yderligere oplysninger, se:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webex#/1552559092865176
Webex bruger CDN-tjenester (Content Delivery Network) til effektivt at levere statiske filer og indhold til Webex-apps og -enheder. Hvis du bruger en proxyserver til at styre adgangen til Webex-tjenester, behøver du ikke at føje CDN-domænerne til listen over tilladte domæner til Webex-tjenester (da DNS-opløsning til CDN CNAME udføres af din proxy efter indledende URL-filtrering). Hvis du ikke bruger en proxyserver (f.eks. bruger du kun en firewall til at filtrere URL'er), udføres DNS-opløsningen af operativsystemet på din Webex-app/enhed, og du skal føje følgende CDN-URL'er til domænet for at tillade listen i din firewall:
|
Cisco WebexURL'er til hybride tjenester | ||
|
URL |
Beskrivelse |
Brugt af: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Hybrid Services-containere | Video Mesh Node Hybrid datasikkerhedsknude |
| *s3.amazonaws.com (1) | Overførsler af logfiler | Video Mesh Node Hybrid datasikkerhedsknude |
| *.cloudconnector.webex.com | Brugersynkronisering | Hybrid Services Directory Connector |
(1) Vi planlægger at udfase brugen af*.docker.com og*.docker.io til Hybrid Services Containers og til sidst erstatte dem med underdomæner i*.amazonaws.com.
Bemærk: Hvis du bruger en Cisco Web Security Appliance (WSA) proxy og automatisk vil opdatere de webadresser, der bruges af Webex-tjenester, skal du se konfigurationsdokumentet WSA Webex Services for vejledning i, hvordan du implementerer en Webex ekstern feed-in asyncos til Cisco Web Security.
For en CSV-fil, der indeholder listen over Webex Services URI'er, skal du se: Webex Services CSV-fil
Din proxyserver skal være konfigureret til at tillade Webex-signaltrafik at få adgang til de domæner/webadresser, der er angivet i det foregående afsnit. Understøttelse af yderligere proxyfunktioner, der er relevante for Webex-tjenester, diskuteres nedenfor:
Understøttelse af proxygodkendelse
Proxies kan bruges som adgangskontrolenheder, der blokerer adgangen til eksterne ressourcer, indtil brugeren/enheden giver gyldige adgangstilladelseslegitimationsoplysninger til proxyen. Flere godkendelsesmetoder understøttes af proxyer, såsom Basic Authentication, Digest Authentication (Windows-baseret) NTLM, Kerberos og Negotiate (Kerberos med NTLM-fallback).
I tilfældet „Ingen godkendelse“ i nedenstående tabel kan enheden konfigureres med en proxyadresse, men understøtter ikke godkendelse. Når proxygodkendelse bruges, skal gyldige legitimationsoplysninger konfigureres og gemmes i operativsystemet til Webex App eller Cisco Video Device.
For Cisco Video-enheder og Webex-appen kan proxyadresser konfigureres manuelt via platformens OS eller enhedens brugergrænseflade eller automatisk opdages ved hjælp af mekanismer som: WPAD (
Web Proxy Auto Discovery) og/eller Proxy Auto Config (PAC) filer:
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Produkt |
Godkendelsestype |
Proxy-konfiguration |
| Webex til Mac | Ingen godkendelse, Grundlæggende, NTLM (1) | Manuel, WPAD, PAC |
| Webex til Windows | Ingen godkendelse, Grundlæggende, NTLM (2) | Manuel, WPAD, PAC, GPO |
| Webex til iOS | Ingen godkendelse, grundlæggende, sammendrag, NTLM | Manuel, WPAD, PAC |
| Webex til Android | Ingen godkendelse, grundlæggende, sammendrag, NTLM | Manuel, PAC |
| Webex Web App | Ingen godkendelse, grundlæggende, sammendrag, NTLM, forhandle | Understøttet via OS |
| Cisco Videoenheder | Ingen godkendelse, grundlæggende, sammendrag | WPAD, PAC eller manuel |
| Webex-videonetknutepunkt | Ingen godkendelse, grundlæggende, sammendrag, NTLM | Håndbog |
| Hybrid datasikkerhedsknude | Ingen godkendelse, grundlæggende, sammendrag | Håndbog |
| Hybrid Services Host Management Connector | Ingen godkendelse, grundlæggende | Manuel konfiguration Expressway C: Programmer > Hybrid Services > Connector Proxy |
| Hybride tjenester: Katalogforbindelse | Ingen godkendelse, grundlæggende, NTLM | Understøttet via Windows OS |
| Hybrid Services Expressway C: Kalenderstik | Ingen godkendelse, grundlæggende, NTLM | Manuel konfiguration Expressway C: Programmer > Hybrid Services > Connector Proxy: Brugernavn Adgangskode Expressway C: Programmer > Hybrid Services > Kalenderforbindelse > > Grundlæggende og/eller Microsoft Exchange NTLM |
| Hybrid Services Expressway C: Opkaldsforbindelse | Ingen godkendelse, grundlæggende | Manuel konfiguration Expressway C: Programmer > Hybrid Services > Connector Proxy |
(1): Mac NTLM Auth - Maskinen behøver ikke at være logget på domænet, brugeren bliver bedt om en adgangskode
(2): Windows NTLM Auth - Understøttes kun, hvis en maskine er logget på domænet Vej
ledning om Proxyindstillinger til Windows OS
Microsoft Windows understøtter to netværksbiblioteker til HTTP-trafik (WinINet og WinHTTP), der tillader proxy-konfiguration. WinINet blev kun designet til enkeltbruger, desktop-klientapplikationer; WinHTTP blev primært designet til multi-bruger, serverbaserede applikationer.
WinINet er et supersæt af WinHTTP; når du vælger mellem de to, skal du bruge WinINet til dine Proxy-konfigurationsindstillinger. Du kan finde flere oplysninger på https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Proxyinspektion og certifikatfastgørelse
Webex-appen og Cisco Video-enhederne validerer certifikaterne for de servere, de opretter TLS-sessioner med. Certifikatkontroller såsom certifikatudstederen og den digitale signatur er afhængige af at verificere kæden af certifikater op til rodcertifikatet. For at udføre disse valideringskontroller bruger appen eller enheden et sæt pålidelige rodcertifikatcertifikater, der er installeret i operativsystemets tillidslager.
Hvis du har implementeret en TLS-inspekterende proxy til at opfange, dekryptere og inspicere Webex-trafik, skal du sikre dig, at certifikatet, som proxyen præsenterer (i stedet for Webex-servicecertifikatet), er underskrevet af en certifikatmyndighed, hvis rodcertifikat er installeret i tillidslageret på din Webex-app eller Webex-enhed. For Webex-appen skal det CA-certifikat, der bruges til at underskrive det certifikat, der bruges af proxyen, installeres i enhedens operativsystem. For Cisco Video-enheder skal du åbne en serviceanmodning med TAC for at installere dette CA-certifikat i RoomOS-softwaren.
Tabellen nedenfor viser Webex-appen og Webex-enhedsunderstøttelsen til TLS-inspektion af proxyservere:
|
Produkt |
Understøtter brugerdefinerede betroede CA'er til TLS-inspektion |
| Webex-app (Windows, Mac, iOS, Android, Web) | Ja* |
| Cisco videoenheder | Ja |
| Cisco WebexVideonetværk | Ja |
| Hybrid datasikkerhedstjeneste | Ja |
| Hybrid Services - Katalog, Kalender, Administrationskonnektorer | Nej |
Bemærk - Webex-appen understøtter ikke proxyserverdekryptering og inspektion af TLS-sessioner for Webex Meetings medietjenester. Hvis du ønsker at inspicere trafik, der sendes til tjenester i webex.com-domænet, skal du oprette en TLS-inspektionsundtagelse for trafik sendt til *mcs*.webex.com, *cb*.webex.com og*mcc*.webex.com.
Bemærk - Webex-appen understøtter ikke SNI-udvidelse til TLS-baserede medieforbindelser. Forbindelsesfejl til Webex lyd- og videotjenester opstår, hvis en proxyserver kræver tilstedeværelse af SNI.
|
Produkt |
Understøtter 802.1X |
Noter |
| Webex-app (Windows, Mac, iOS, Android, Web) | Ja | Understøttet via OS |
| Cisco videoenheder | Ja | EAP-FAST EAP- MD5 EAP- PEAP EAP-TLS EAP-TT LS Konfigurer 802.1X via GUI eller Touch 10 Upload Certs via HTTP-grænse flade |
| Videonetknudepunkt | Nej | Brug omgåelse af MAC-adresse |
| Hybrid datasikkerhedstjeneste | Nej | Brug omgåelse af MAC-adresse |
| Hybrid Services - Katalog, Kalender, Administrationskonnektorer | Nej | Brug omgåelse af MAC-adresse |
Webex-skyen understøtter indgående og udgående opkald ved hjælp af SIP som opkaldskontrolprotokol for Webex Meetings og til direkte (1:1) opkald fra/til cloud-registrerede Webex-apps og Cisco Video-enheder.
SIP-opkald til Webex Meetings
Webex Meetings giver deltagere med SIP-apps og -enheder mulighed for at deltage i et møde ved enten at:
- Ring til SIP URI til mødet (f.eks. meetingnumber@webex.com), eller
- Webex-skyen, der ringer til deltagerens angivne SIP URI (f.eks. my-device@customer.com)
Opkald mellem SIP-apps/-enheder og cloud-registrerede Webex-app/Cisco Video-enheder
Webex-skyen giver brugere af SIP-apps og -enheder mulighed for at:
- Bliv ringet op af skyregistrerede Webex-apps og Cisco Video-enheder
- Opkald til cloud-registrerede Webex-apps og Cisco Video-enheder
I begge ovenstående tilfælde skal SIP-apps og enheder oprette en session til/fra Webex-skyen. SIP-appen eller -enheden registreres i et SIP-baseret opkaldskontrolprogram (f.eks.Unified CM), som typisk har en SIP Trunk-forbindelse til Expressway C og E, der tillader indgående og udgående opkald (over internettet) til Webex Cloud.
SIP-apps og enheder kan være:
- Cisco Video-enhed, der bruger SIP til at registrere til Unified CM
- Cisco IP-telefoner, der bruger SIP til registrering tilUnified CM, eller Webex Calling tjenesten
- En tredjeparts SIP-app eller -enhed, der bruger en tredjeparts SIP-opkaldskontrolapplikation
Bemærk! * Hvis en router eller SIP-firewall er SIP Aware, hvilket betyder, at den har SIP Application Layer Gateway (ALG) eller noget lignende aktiveret, anbefaler vi, at du deaktiverer denne funktionalitet for at opretholde den korrekte drift af tjenesten. Se den relevante producents dokumentation for information om, hvordan du deaktiverer SIP ALG på bestemte enheder
Følgende tabel beskriver de porte og protokoller, der kræves for adgang til Webex SIP-tjenester:
| Porte og protokoller til Webex SIP-tjenester | |||
| Kildeport | Destinationshavn | Protokol | Beskrivelse |
| Expressway Ephemerale havne | Webex-skyen 5060 - 5070 | SIP over TCP/TLS/MTLS | SIP-signalering fra Expressway E til Webex-skyen Tran sportprotokoller: TCP/TLS/MTLS |
| Webex Cloud Ephemeral-porte | Motorvej 5060 - 5070 | SIP over TCP/TLS/MTLS | SIP-signalering fra Webex-skyen til Expressway E Tran sportprotokoller: TCP/TLS/MTLS |
| Motorvej 36000 - 59999 | Webex-skyen 49152 -59999 | RTP/SRTP over UDP | Ikke-krypterede/krypteret medie fra Expressway E til Webex Cloud Media Transportprotokol: UDP |
| Webex-sky 49152 - 59999 | Motorvej 36000 - 59999 | RTP/SRTP over UDP | Ikke-krypterede/krypteret medie fra Webex-skyen til Expressway E Media Transportprotokol: UDP |
SIP-forbindelsen mellem Expressway E og Webex-skyen understøtter ukrypteret signalering ved hjælp af TCP og krypteret signalering ved hjælp af TLS eller MTLS. Krypteret SIP-signalering foretrækkes, da certifikater, der udveksles mellem Webex-skyen og Expressway E, kan valideres, før forbindelsen fortsættes.
Expressway bruges ofte til at aktivere SIP-opkald til Webex-skyen og B2B SIP-opkald til andre organisationer. Konfigurer din firewall til at tillade:
- Al udgående SIP-signaltrafik fra Expressway E-noder
- Al indgående SIP-signaltrafik til dine Expressway E-noder
Hvis du ønsker at begrænse indgående og udgående SIP-signalering og relateret medietrafik til og fra Webex-skyen. Konfigurer din firewall, så SIP-signalering og medial trafik får adgang til IP-undernet til Webex-medietjenester (se afsnittet „IP-undernet til Webex medietjenester“) og følgende AWS-regioner: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2, us-west-2. IP-adresseområderne for disse AWS-regioner kan findes her: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Denne webside opdateres ikke øjeblikkeligt, da AWS foretager regelmæssige ændringer af IP-adresseområderne i deres undernet. For dynamisk at spore ændringer i AWS IP-adresseområde anbefaler Amazon, at du abonnerer på følgende meddelelsestjeneste: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Medier til SIP-baserede Webex-tjenester bruger de samme destinations-IP-undernet til Webex Media (angivet her)
| Protokol | Portnummer (r) | Retning | Adgangstype | Bemærkninger |
| TCP | 5061, 5062 | Indgående | SIP-signalering | Indgående SIP-signalering til lyd Webex Edge |
| TCP | 5061, 5065 | Udgående | SIP-signalering | Udgående SIP-signalering til lyd Webex Edge |
| TCP/UDP | Ephemerale Ports 8000 - 59999 | Indgående | Medieporte | På en virksomhedsfirewall skal der åbnes huller for indgående trafik til Expressway med et portområde fra 8000 til 59999 |
Cisco WebexVideonetværk
Cisco WebexVideo Mesh leverer en lokal medietjeneste i dit netværk. I stedet for at alle medier går til Webex Cloud, kan det forblive på dit netværk for reduceret brug af internetbåndbredde og øget mediekvalitet. Du kan finde flere oplysninger i Cisco WebexVideo Mesh Deployment Guide.
Hybrid kalendertjeneste
Hybrid Calendar-tjenesten forbinder Microsoft Exchange Office 365 eller Google Kalender til Webex, hvilket gør det lettere at planlægge og deltage i møder, især når det er mobilt.
Du kan finde flere oplysninger i: Install ationsvejledning til Webex Hybrid Calendar Service
Hybrid katalogtjeneste
Cisco Directory Connector er et lokalt program til identitetssynkronisering i Webex-skyen. Det tilbyder en enkel administrativ proces, der automatisk og sikkert udvider virksomhedskatalogkontakter til skyen og holder dem synkroniseret for nøjagtighed og konsistens.
Du kan finde flere oplysninger i: Installationsvejledning til Cisco Directory Connector
Foretrukken arkitektur til Webex hybridtjenester
Den foretrukne arkitektur for Cisco Webex hybridtjenester beskriver den overordnede hybridarkitektur, dens komponenter og generelle bedste praksis for design. Se: Fore trukken arkitektur til Webex Hybrid-tjenester
For kunder, der har brug for listen over IP-adresseintervaller og porte til Webex FedRAMP-tjenester Disse oplysninger kan findes her: https://www.cisco.com/c/dam/en/us/td/docs/ voice_ip_comm /Cloud
Collaboration/WebExforGovernment/ .pdf FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference
|
Revisionsdato |
Nye og ændrede oplysninger |
| 10/07/2026 |
Tilføjet to nye Cisco Webex hybridtjenester webadresser - *. s3.us-east-1.amazonaws.com og ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
To Azure-klynge-IP-områder føjet til tabellen IP4-undernet til Media Services - 48.202.19.0/24* og 172.194.164.0/24* |
| 8/18/2026 |
Fjernet Webex for Broadworks-produktmetadata |
| 3/16/2026 |
I afsnittet IPv4-undernet til medietjenester opdateres det forkerte IP-adresseområde fra 163.129.0.0/16 til 163.129.0.0/17. |
| 2/19/2026 |
Korrigeret tidligere ændring (2/18) for at afspejle korrekt formulering - 'Cloud-registrerede Cisco Video-enheder bruger HTTPS-signalering til alle Webex-tjenester, herunder anmodninger til activation.webex.com, der indstiller systemtiden. ' |
| 2/18/2026 |
Tilføjet note om cloud-registrerede enheder ved hjælp af URL'en 'activation.webex.com' for at få NTP til afsnittet 'Oversigt over enhedstyper og protokoller understøttet af Webex'. |
| 2/11/2026 |
Tilføjet 'wxC Voicemail til mail-meddelelser' til beskrivelse for*.sparkpostmail-indtastning i afsnittet 'Yderligere Webex-relaterede tjenester - Tredjepartsdomæner'. |
| 12/15/2025 |
Fjernet Webex Android-app fra*.amplitude.com-listen i tabellen Service URLs. Cisco Webex Tilføjet*livestreaming.webex.com til ny Webex Webcast-post i tabellen Service-URL'er under afsnittet tredjepartsdomæne. Cisco Webex Tilføjet ajax.aspnetcdn.com til Webex Scheduler-webadresser i tabellen Service URL'er under afsnittet tredjepartsdomæne. Cisco Webex |
| 11/10/2025 |
Opdateret brudt link til Google Firebase Cloud Messaging (FCM) service. |
| 06/30/2025 |
Fjernet rækken (startende med speech.googleapis.com og texttospeech.googleapis.com). Al trafik relateret til tjenesten går nu udelukkende til domæner under den allerede dokumenterede *. webex.com og*. wbx 2.com-domæner. |
| 6/24/2025 | Nyt undernet tilføjet til IPv4 Subnets for Media Services sektion - 4.144.190.0/24* (dette interval vil blive brugt fra 8. juli 2025) |
| 4/8/2025 | Nyt undernet tilføjet til IPv4 Subnets for Media Services sektion - 4.152.180.0/24 |
| 4/4/2025 | Tilføjelse af GlobalSign.com domæne Root CA til tidsstempelserver |
| 4/4/2025 | Fjernelse af ubrugt IP-subnet 66.114.160.0/20 |
| 1/6/2025 | IP-adresseområder tilføjet for at understøtte IPv6-trafik |
| 10/17/2024 10/21/2024 | Opdateret 08/19/2024 versionshistorik. Ændret (*.webexconnect.com) til den korrekte indtastning af (*.webexcontent.com) |
| 08/19/2024 | Inkluderede billeder med Branding logoer til afsnittet (*.webexcontent.com) Domæner og URL'er |
| 08/02/2024 | Webex IPv6 Support sektion - Ændret tekst for at understrege MTU-størrelsen for IPv4- og IPv6-trafik. |
| 07/26/2024 | Tilføjet nyt underdomæne *dkr. ecr.us-east-1.amazonaws.com under Yderligere webadresser til Webex Hybrid Services |
| 07/26/2024 | Vejledning om anbefalet størrelse på IP-pakkens maksimale overførbare enhed (MTU) for IPv6-trafik til Webex Services |
| 04/08/2024 | Tilføjet en manglende periode før (*webex.com og*cisco.com) under serverens URL-underdomæne Cisco Webex |
| 12/06/2023 | Revideret introduktion med fokus Webex Suite på tjenester |
| 12/06/2023 | Revision af afsnit: Transportprotokoller og krypteringschifrer til cloud-registrerede Webex-apps og -enheder. Opdaterede oplysninger om TLS-versioner og Cipher Suites, der er i brug og foretrukket af Webex Suite tjenester Yderligere detaljer og vejledning om medietransportprotokoller Cisco Video-enheder understøtter nu afsendelse af medier over TLS via en proxyserver, der tilpasser funktionsmåden i Webex-appen. Tilføjelse af vejledning om proxy-konfiguration (Webex anbefaler kraftigt, at du ikke ændrer eller sletter HTTP-headerværdier, når de passerer gennem din proxy/firewall, medmindre det er tilladt...) |
| 12/06/2023 | Revision af IP-undernet til Webex-medietjenester-sektionen Medietjenester findes ikke længere i AWS, kun i Webex datacentre og Microsoft Azure-datacentre til VIMT. Yderligere tekst om medietransportprotokoller og præferencer |
| 12/06/2023 | Webex-signalering af trafik og Enterprise Proxy Configuration sektion Tilfø jelse af vejledning om proxy-konfiguration (Webex anbefaler kraftigt, at du ikke ændrer eller sletter HTTP-headerværdier, når de passerer gennem din proxy/firewall, medmindre det er tilladt...) |
| 12/06/2023 | Cisco WebexTjenester URL-tabel: Række 1 og 2 flettet sammen (*.webex.com, *.cisco.com, *.wbx2.com osv.) Teksten skal revideres for at afspejle, at Webex-pakken bruger almindelige tjenester til møder og meddelelser. *.livestream.webex.com tilføjet til Webex Webcasts Et afsnit om Core Webex-tjenester, der udfases: Tek st forenklet |
| 10/09/2023 | Et link til VIMT doc er inkluderet |
| 8/29/2023 | Fjernet port 444 TLS til Video Mesh Node (ikke længere brugt). |
| 5/24/2023 | Tilføjet Webex-begivenheder - Netværkskrav |
| 2/23/2023 | Nye IP-undernet til medier tilføjet (144.196.0.0/16 og 163.129.0.0/16) Disse IP-undernet aktiveres 30 dage eller mere efter offentliggørelse her. |
| 2/9/2023 | Genudgivet (faste ikke-klikbare faner) |
| 1/23/2023 | Genudgivet med duplikerede undernet fjernet (66.114.169.0 og 66.163.32.0) |
| 1/11/2023 | Webex Web App og SDK - TLS tilføjet som en fallback-transportprotokol til krypteret lyd-, video- og indholdsdeling, hvis UDP og TCP ikke kan bruges |
| 1/11/2023 | Nye IP-undernet til medier tilføjet: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure Data Centres for VIMT) |
| 10/14/2022 | Ny slido URL tilføjet: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Nyt IP-undernet til medier tilføjet: 20.120.238.0/23 (Azure Data Center for VIMT) |
| 9/12/2022 | Webadresser til Webex Scheduler tilføjes. Microsoft Outlook |
| 8/12/2022 | En note blev tilføjet i afsnittet Portnummer og protokoller. RoomOS-enheder sender ikke medier, der transporteres over TLS til en konfigureret proxyserver. |
| 8/12/2022 | IP-undernettene til Webex-medier — AWS IP-undernet 18.230.160.0/25 er blevet fjernet fra tabellen IP-undernet. Disse medieknuder brugte nu Cisco-ejede IP-adresser i undernet, der allerede er angivet i tabellen. |
| 8/12/2022 | Der blev tilføjet en note for at understrege, at adgang til alle domæner og underdomæner er påkrævet for de anførte webadresser under afsnittet Domæner og webadresser til Webex-tjenester. |
| 6//25/2022 | Krav til Google- og Apple-underretningstjenester tilføjet |
| 6/25/2022 | Ny webex URL *.webexapis.com tilføjet til domæner og URL-tabel |
| 6/22/2022 | Yderligere vejledning tilføjet til SIP-implementeringer med Cisco Unified CM |
| 4/5/2022 | Fjernelse af AWS IP-undernet til medietjenester - disse undernet er forældede |
| 12/14/2021 | Nye medie-UDP-portintervaller (50.000 — 53.000) tilføjet til Video Mesh Node Port 9000 til medier over TCP fjernet — Brug af denne destinationsport til medier over TCP vil blive forældet i januar 2022 Port 33434 til medier over UDP og TCP fjernet — Brug af destinationsporten til medier over UDP og TCP vil blive forældet i januar 2022 |
| 11/11/2021 | Opdateret Webex Services-Portnumre og Protokoller & Cisco Webex Services URL-tabel. |
| 10/27/2021 | Tilføjet*.walkme.com og s3.walkmeusercontent.com i domænetabellen. |
| 10/26/2021 | Tilføjet vejledning om proxyindstillinger til Windows OS |
| 10/20/2021 | Tilføjet CDN-URL'er til listen over domænetilladelser i din firewall |
| 10/19/2021 | Webex-appen bruger AES-256-GCM eller AES-128-GCM til at kryptere indhold til alle Webex-mødetyper. |
| 10/18/2021 | Tilføjet nye IP-undernet (20.57.87.0/24*, 20.76.127.0/24* og 20.108.99.0/24*), der bruges til at hoste Video Integration for Microsoft Teams (aka Microsoft Cloud Video Interop) tjenester og domænerne (*.cloudfront.net, *.akamaiedge.net, *.akamai.net og*.fastly.net), som vi har tilføjet til Content Delivery Networks brugt af Webex-tjenester |
| 10/11/2021 | Opdateret linket Trust Portal i afsnittet Domæne og URL. |
| 10/04/2021 | Fjernet*.walkme.com og s3.walkmeusercontent.com fra domænetabellen, da de ikke længere er nødvendige. |
| 07/30/2021 | Opdateret afsnittet Note i proxy-funktioner |
| 07/13/2021 | Opdateret afsnittet Note i proxy-funktioner |
| 07/02/2021 | Ændret*.s3.amazonaws.com til*s3.amazonaws.com |
| 06/30/2021 | Opdateret listen Yderligere webadresser til Webex Hybrid Services. |
| 06/25/2021 | Tilføjet*.appdynamics.com domæne til listen |
| 06/21/2021 | Tilføjet*.lencr.org-domæne til listen. |
| 06/17/2021 | Opdaterede porte og protokoller til Webex SIP Services tabel |
| 06/14/2021 | Opdaterede porte og protokoller til Webex SIP Services tabel |
| 05/27/2021 | Opdateret tabellen i Yderligere webadresser til Webex Hybrid Services sektion. |
| 04/28/2021 | Tilføjede domæner til Slido PPT-tilføjelse og for at tillade Slido-websider at oprette afstemninger/quizzer i formøde |
| 04/27/2021 | Tilføjet 23.89.0.0/16 IP rækkevidde for lyd Webex Edge |
| 04/26/2021 | Tilføjet 20.68.154.0/24* da det er et Azure Subnet |
| 04/21/2021 | Opdateret Webex Services CSV-filen under Yderligere webadresser til Webex Hybrid Services |
| 04/19/2021 | Tilføjet 20.53.87.0/24* da det er en Azure DC til VIMT/CVI |
| 04/15/2021 | Tilføjet domæne*.vbrickrev.com til Webex Events Webcasts. |
| 03/30/2021 | Væsentlig revision af dokumentlayout. |
| 03/30/2021 | Detaljer om Webex-webbaseret app og Webex SDK-mediestøtte tilføjet (Ingen medier over TLS). |
| 03/29/2021 | Webex Edgefor enhedsfunktioner, der er angivet med et link til dokumentationen. |
| 03/15/2021 | Tilføjet domæne*.identrust.com |
| 02/19/2021 | Tilføjet sektion for Webex Services til FedRAMP-kunde |
| 01/27/2021 | *.cisco.com-domæne tilføjet til Cloud Connected UC-tjeneste og Webex Calling onboarding IP-undernet til videointegration til Microsoft Teams (alias Microsoft Cloud Video Interop) angivet med* |
| 01/05/2021 | Nyt dokument, der beskriver netværkskravene til Webex-appen Meetings and Messaging-tjenester |
| 11/13/20 | Fjernet subnet https://155.190.254.0/23 fra IP-undernet til medietabellen |
| 10/7/2020 | Fjernet*.cloudfront.net række fra yderligere webadresser til Webex Teams Hybrid Services |
| 9/29/2020 | Nyt IP-undernet (20.53.87.0/24) tilføjet til Webex Teams Media-tjenester |
| 9/29/2020 | Webex-enheder omdøbt til Webex Room-enheder |
| 9/29/2020 | *.core-os.net URL fjernet fra tabellen: Yderligere webadresser til Webex Teams Hybrid Services |
| 9/7/2020 | Opdateret link til AWS-regioner |
| 08/25/20 | Forenkling af tabellen og teksten til Webex Teams IP-undernet til medier |
| 8/10/20 | Yderligere oplysninger tilføjet om, hvordan tilgængeligheden til medienoder testes, og brugen af Cisco IP-undernet med Connect Webex Edge |
| 7/31/20 | Tilføjet nye IP-undernet til medietjenester i AWS og Azure-datacentre |
| 7/31/20 | Tilføjet nye UDP-destinationsmedieporte til SIP-opkald til Webex Teams-skyen |
| 7/27/20 | Tilføjet 170.72.0.0/16 (CIDR) eller 170.72.0.0 - 170.72.255.255 (netto rækkevidde) |
| 5/5/20 | Tilføjet sparkpostmail.com i tredjeparts domænetabel |
| 4/22/20 | Tilføjet ny IP rækkevidde 150.253.128.0/17 |
| 03/13/20 | Ny URL tilføjet til walkme.com-tjenesten TLS-medietransport for rum-OS-enheder tilføjet Nyt afsnit tilføjet: Netværkskrav til hybridopkald SIP Signalling Link tilføjet til netværkskravsdokumentet Webex Calling |
| 12/11/19 | Mindre tekstændringer, Opdatering af Webex Teams-apps og -enheder - tabellen Portnumre og protokoller, Opdatering og omformat af Webex Teams URL-tabeller. Fjern NTLM Proxy Auth-understøttelse af Management Connector og Call Connector hybridtjenester |
| 10/14/19 | Understøttelse af TLS-inspektion til rumenheder tilføjet |
| 9/16/2019 | Tilføjelse af TCP-supportkrav til DNS-systemer, der bruger TCP som transportprotokol. Tilføjelse af webadressen *.walkme.com — Denne service giver nye brugere onboarding og brugsture. Ændringer af de tjenestewebadresser, der bruges af Web Assistant. |
| 8/28/2019 | *.sparkpostmail1.com URL tilføjet e-mail service til nyhedsbreve, registreringsinfo, meddelelser |
| 8/20/2019 | Proxy support tilføjet til Video Mesh Node og Hybrid Data Security service |
| 8/15/2019 | Oversigt over Cisco og AWS datacenter, der bruges til Webex Teams Service. *.webexcontent.com URL tilføjet til fillagring Bemærk om forældelse af clouddrive.com til fillagring *.walkme.com URL tilføjet til målinger og test |
| 7/12/2019 | *.activate.cisco.com og *.webapps.cisco.com URL'er tilføjede tekst til tale URL'er opdateret til *.speech-googleapis.wbx2.com og*.texttospeech-googleapis.wbx2.com *.quay.io URL fjernet Hybrid Services Containers URL opdateret til *.amazonaws.com |
| 6/27/2019 | Tilføjet*.accompany.com tilladt liste krav til funktion People Insights |
| 4/25/2019 | Tilføjet 'Webex Teams-tjenester' til linje om TLS-versionsunderstøttelse. Tilføjet 'Webex Teams' til mediestrømslinjen under Medietrafik. Tilføjet 'geografisk' før region i Webex Teams IP-undernet til mediesektionen. Foretaget andre mindre redigeringer af ordlyden. Redigeret Webex Teams URL-tabel ved at opdatere URL til A/B-test og målinger og tilføje ny række til Google Speech Services. I afsnittet 'Yderligere webadresser til Webex Teams Hybrid Services' fjernes versionsoplysninger om '10.1' efter AsynCoS. Opdateret tekst i afsnittet „Proxy Authentication Support“. |
| 3/26/2019 | Ændret URL'en, der er linket her „se WSA Webex Teams-konfigurationsdokumentet for vejledning“ fra https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf til https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html Ændret URL'en „api.giphy .com“ til*.giphy.com |
| 2/21/2019 | Opdateret Webex Calling '' for at læse "Webex Calling(tidligere Spark Calling) som anmodet af John Costello på grund af kommende produktlancering med samme navn - Webex Calling gennem BroadCloud. |
| 2/6/2019 | Opdateret tekst 'Hybrid Media Node' til at læse 'Webex Video Mesh Node' |
| 1/11/2019 | Opdateret tekst 'End to End krypterede filer uploadet til Webex Teams-rum og Avatar-lager' til nu at læse 'End til End krypterede filer uploadet til Webex Teams-rum, Avatar-lagring, Webex Teams-branding-logoer' |
| 1/9/2019 | Opdateret for at fjerne følgende linje: '*For at Webex Room-enheder kan få det CA-certifikat, der er nødvendigt for at validere kommunikation via din TLS-inspicerende proxy, bedes du kontakte din CSM eller åbne en sag med. 'Cisco TAC |
| 5. december 2018 | Opdaterede webadresser: Fjernet 'https: //' fra 4 poster i Webex Teams URL-tabel: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30. november 2018 | Nye webadresser: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.samazon3.aws.com, *.identity.api.rackspacecloud.com |
| Understøttelse af yderligere proxygodkendelsesmetoder til Windows, iOS og Android | |
| Webex Board anvender Room Device OS og funktioner; Proxy-funktioner, der deles af rumenheder: SX, DX, MX, Room Kit-serien og Webex Board | |
| Understøttelse af TLS-inspektion af iOS- og Android-apps | |
| Fjernelse af understøttelse af TLS-inspektion fjernet på rumenheder: SX, DX, MX, Room Kit-serien og Webex Board | |
| Webex Board vedtager Room Device OS og funktioner; 802.1X-understøttelse | |
| 21. november 2018 | næste Bemærk tilføjet til IP-undernet til mediesektionen: Ovenstående IP-områdeliste for cloud-medieressourcer er ikke udtømmende, og der kan være andre IP-intervaller, der bruges af Webex Teams, som ikke er inkluderet i ovenstående liste. Webex Teams-appen og enhederne vil dog kunne fungere normalt uden at kunne oprette forbindelse til de ikke-listede medie-IP-adresser. |
| 19. oktober 2018 | Bemærk tilføjet: Webex Teams brug af tredjeparter til diagnosticering og fejlfinding af dataindsamling; og indsamling af nedbrud og brugsmålinger. De data, der kan sendes til disse tredjepartswebsteder, er beskrevet i Webex Datablad om beskyttelse af personlige oplysninger. For detaljer se: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Separat tabel for yderligere webadresser, der bruges af Hybrid Services: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7. august 2018 | Bemærk tilføjet til tabellen Porte og protokoller: Hvis du konfigurerer en lokal NTP- og DNS-server i Video Mesh Node's OVA, skal porte 53 og 123 ikke åbnes gennem firewallen. |