Hurtig reference til møder IP-intervaller
Følgende IP-intervaller bruges af websteder, der er implementeret på Webex for Government-mødeklyngen. I dette dokument kaldes disse intervaller Webex IP-intervaller:
- 150.253.150.0/23 (150.253.150.0 til 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 til 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 til 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 til 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 til 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 til 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 til 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 til 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 til 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 til 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 til 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 til 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 til 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 til 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 til 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 til 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 til 216.151.139.254)
- 2607:fcf 0:1100:1000: :/52
- 2607:fcf 0:2100:1000: :/52
- 2607:fcf 0:500:a000: :/52
- 2607:fcf 0:1500:a000: :/52
- 2607:fcf 0:2500:a000: :/52
- 2607: fcf0: a 00:3000: :/52
- 2607:fcf 0:1 til 00:3000: :/52
- 2607:fcf 0:2 a 00:3000: :/52
- 2607:fcf 0:20 a7: :/48
De yderligere IP-intervaller nedenfor bruges til alle opkald, der bruger funktionen Videointegration til Microsoft Teams (VIMT) i Webex for Government. I dette dokument kaldes disse områder for Azure IP-områder:
- 48.200.105.0/24
- 48.221.124.0/24
Implementerede tjenester
Tjenester, der er implementeret på dette IP-område, omfatter, men er ikke begrænset til, følgende:
- Mødets hjemmeside (såsom
customersite.webex.comellercustomersite.webexgov.us)Se Ofte stillede spørgsmål om Ny domæneplads til Webex for Government for at få yderligere oplysninger.
- Mødedataservere
- Multimedieservere til computerlyd (VoIP) og webcam video
- XML/API-tjenester, herunder planlægning af produktivitetsværktøjer
- Netværksbaserede optagelsesservere (NBR)
- Sekundære tjenester, når primære tjenester er under vedligeholdelse eller oplever tekniske vanskeligheder
Følgende URI'er bruges til at kontrollere 'Liste over tilbagekaldelse af certifikat' for vores sikkerhedscertifikater. Listerne for tilbagekaldelse af certifikater for at sikre, at ingen kompromitterede certifikater kan bruges til at opfange sikker Webex-trafik. Denne trafik forekommer på TCP Port 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (IdenTrust certifikater)
Følgende UserAgents vil blive videregivet af Webex af utiltp-processen i Webex og bør tillades gennem et agenturs firewall:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping som en del af de tilladte webadresser. Det bruges som en del af enhedens aktiveringsproces, og „enheden bruger det, før det ved, at det er en Webex for Government-enhed. Enheden sender den en aktiveringskode uden Webex for regeringsoplysninger, tjenesten ser, at det er en Webex for Government-aktiveringskode, og derefter omdirigerer den dem.“
Al Webex for Government-trafik kræver TLS1.2- eller TLS 1.3-kryptering og MTLS-kryptering for lokale SIP-registrerede enheder.
Porte, der bruges af Webex Meetings klienter (herunder cloud-registrerede enheder)
| protokol | Portnummer (r) | Retning | Trafiktype | IP-rækkevidde | Bemærkninger |
|---|---|---|---|---|---|
| TCP | 80/443 | Udgående til Webex | HTTP, HTTPS | Webex og AWS (vi anbefaler ikke filtrering efter IP-adresse) |
Webex anbefaler filtrering efter URL. HVIS filtrering efter IP-adresse, skal du tillade AWS GovCloud, Cloudfront og Webex IP-intervaller. |
| TCP/UDP | 53 | Udgående til lokal DNS | Domænenavnstjenester (DNS) | Kun DNS-server | Bruges til DNS-opslag for at finde IP-adresserne på Webex-servere i skyen. Selvom typiske DNS-opslag udføres via UDP, kan nogle kræve TCP, hvis forespørgselssvarene ikke kan passe til det i UDP-pakker. |
| UDP | 9000, 5004 | Udgående til Webex | Primære Webex-klientmedier (VoIP og video RTP) | Webex og Azure | Webex-klientmedieport bruges til at udveksle computerlyd, webcam-video og indholdsdelingsstrømme. Åbning af denne port er påkrævet for at sikre den bedst mulige medieoplevelse. |
| TCP | 5004, 443, 80 | Udgående til Webex | Alternative Webex-klientmedier (VoIP og video RTP) | Webex og Azure | Fallback-porte til medieforbindelse, når UDP-port 9000 ikke er åben i firewallen |
| UDP/TCP |
Lyd: 52000 til 52049 Video: 52100 til 52199 | Indgående til dit netværk | Webex-klientmedier (VOIP og video) | Retur fra AWS, Azure og Webex |
Webex kommunikerer til den modtagne destinationsport, når klienten opretter forbindelse. En firewall skal konfigureres til at tillade disse returforbindelser igennem. Dette er aktiveret som standard. |
| TCP/UDP | OS-specifikke kortvarige porte | Indgående til dit netværk | Returtrafik fra Webex | Retur fra AWS, Azure og Webex |
Webex kommunikerer til den modtagne destinationsport, når klienten opretter forbindelse. En firewall skal konfigureres til at tillade disse returforbindelser igennem. Dette åbnes normalt automatisk i en tilstandsdygtig firewall; det er dog angivet her for fuldstændighedens skyld. |
Webex for Government-kunder, der ikke kan tillade URL-baseret filtrering til HTTPS, skal tillade forbindelse med AWS Gov Cloud West (region: us‐gov‐west‐1) og Cloud Front (service: CLOUDFRONT). Gennemgå AWS-dokumentationen for at identificere IP-områderne for AWS Gov Cloud West-regionen og AWS CloudFront. Vi anbefaler på det kraftigste at filtrere efter URL, når det er muligt.
CloudFront bruges til statisk indhold leveret via Content Delivery Network for at give kunderne den bedste ydeevne rundt om i landet.
Porte, der bruges af lokale registrerede Cisco-videosamarbejdsenheder
Se også: Cisco Webex Meetings Enterprise-implementeringsvejledning til videoenhedsaktiverede møder.
| protokol | Portnumre | Retning | Adgangstype | IP-rækkevidde | Bemærkninger |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Udgående til Webex | SIP-signalering | Webex | Webex-mediekanten lytter til disse porte |
| TCP | 5061, 5065 | Indgående til dit netværk | SIP-signalering | Webex | Indgående SIP-signalering af trafik fra Webex-skyen |
| TCP | 5061 | Udgående til Webex | SIP-signalering fra cloud-registrerede enheder | AWS | Indgående opkald fra Webex App 1:1 Opkald og Cloud-registrerede enheder til din lokale registrerede SIP URI. *5061 er standardporten. Webex understøtter porte 5061-5070, der skal bruges af kunder som defineret i deres SIP SRV Record. |
| TCP/UDP | 1719, 1720, 15000—19999 | Udgående til Webex | H.323 LS | Webex | Hvis dit slutpunkt kræver gatekeeper-kommunikation, skal du også åbne port 1719, som inkluderer Lifesize. |
| TCP/UDP | Efemerale porte, 36000-59999 | Indgående | Medieporte | Webex og Azure | Hvis du bruger enCisco Expressway, skal medieområderne indstilles til 36000-59999. Hvis du bruger et tredjeparts slutpunkt eller opkaldskontrol, skal de konfigur eres til at bruge dette interval. |
| TCP | 443 | Indgående | Nærhed til enheden på stedet | Lokalt netværk | Webex-appen eller Webex-appen skal have en IPv4-rutbar sti mellem sig selv og videoenheden ved hjælp af HTTPS. |
For kunder, der aktiverer Webex for Government, og modtager indgående opkald fra Webex App 1:1 Opkald og cloud-registrerede enheder til din lokale registrerede SIP URI. Du skal også tillade forbindelse med AWS Gov Cloud West (region: us‐gov‐west‐1). Gennemgå AWS-dokumentationen for at identificere IP-områderne for AWS Gov Cloud West-regionen.
Porte, der bruges af Edge Audio
Dette kræves kun, hvis du udnytter Edge Audio.
| protokol | Portnumre | Retning | Adgangstype | IP-rækkevidde | Bemærkninger |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Indgående til dit netværk | SIP-signalering | Webex | Indgående SIP-signalering til Edge Audio |
| TCP | 5061-5065 | Udgående til Webex | SIP-signalering | Webex | Udgående SIP-signalering til Edge Audio |
| TCP/UDP | Flyktige porte, 8000-59999 | Indgående til dit netværk | Medieporte | Webex | På en virksomhedsfirewall skal porte åbnes for indgående trafik til Expressway med et portområde fra 8000-59999 |
Konfigurer MTL'er ved hjælp af følgende indstillinger:
- Konfigurer Expressway | Gen sidig TLS-godkendelse.
- Understøttede rodcertifikatmyndigheder | Cisco Webex Lyd- og videoplatforme.
- Edge Audio | Konfigurationsvejledning.
Domæner og webadresser til Webex Calling tjenester
Et * vist i begyndelsen af en webadresse (f.eks. *.webex.com) angiver, at tjenester i topdomænet og alle underdomæner er tilgængelige.
| Domæne/URL | Beskrivelse | Webex-apps og -enheder, der bruger disse domæner/webadresser |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Core Webex Calling - og Webex Aware-tjenester Identitetstildeling Identitetsopbevaring Autentificering OAuth-tjenester Enhedsintroduktion Når en telefon opretter forbindelse til et netværk for første gang eller efter en fabriksindstilling uden indstillet DHCP-indstillinger, kontakter den en enhedsaktiveringsserver for nul-berøringsklarering. Nye telefoner bruger activate.cisco.com, og telefoner med firmwareudgivelse tidligere end 11.2 (1) bruger fortsat webapps.cisco.com til klargøring. Download enhedens firmware og lokale opdateringer fra binari es.webex.com. | Alle |
| *.wbx2.com og*.ciscospark.com | Bruges til skybevidsthed, CSDM, WDM, kviksølv og så videre. Disse tjenester er nødvendige for, at apps og enheder kan nå ud til Webex Calling og Webex Aware-tjenester under og efter onboarding. | Alle |
| *.webexapis.com |
Webex mikrotjenester, der administrerer dine applikationer og enheder.
| Alle |
| *.webexcontent.com |
Webex Messagingservice relateret til generel fillagring, herunder:
| Webex App-meddelelsestjenester. Fillagring ved hjælp af webexcontent.com erstattet af clouddrive.com i oktober 2019. |
| Domæne/URL | Beskrivelse | Webex-apps og -enheder, der bruger disse domæner/webadresser |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Ydelsessporing, fejl- og nedbrudsregistrering, sessionsmålinger. | Kontrolhub |
| *.huron-dev.com | Webex Callingmikrotjenester som skiftetjenester, telefonnummerbestilling og tildeling stjenester. | Kontrolhub |
| *.sipflash.com | Enhedsstyringstjenester. Firmwareopgraderinger og sikre onboarding-formål. | Webex-apps |
|
*.google.com *.googleapis.com |
Meddelelser til Webex-apps på mobile enheder, f.eks. en ny besked, når et opkald besvares. Se følgende for IP-undernet: | Webex-appen |
IP-undernet til tjenester Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Havne, der anvendes af Webex Calling
| Forbindelsesformål | Kildeadresser | Kildeporte | protokol | Destinationsadresser | Destinationsporte | Noter |
|---|---|---|---|---|---|---|
| Opkaldssignalering til Webex Calling (SIP TLS) | Lokal gateway ekstern (NIC) | 8000—65535 | TCP | Se IP-undernet til Webex Calling tjenester. | 5062, 8934 |
Disse IPS/porte er nødvendige for udgående SIP-TLS-opkaldssignalering fra lokale gateways, enheder og applikationer (kilde) til sky (destination). Webex Calling Port 5062 (kræves til certifikatbaseret bagagerum). Og port 8934 (kræves til registreringsbaseret trunk |
| Enheder | 5060—5080 | 8934 | ||||
| Ansøgninger | Ephemeral (OS-afhængig) | |||||
| Opkald medier til Webex Calling (SRTP) | Lokal gateway eksternt netværkskort | 8000—48198†* | UDP | Se IP-undernet til Webex Calling tjenester. |
8500—8700,19560—65535 (SRTP over UDP) |
STUN, ICE-Lite-baseret medieoptimering understøttes ikke til Webex for Government. Disse IP/porte bruges til udgående SRTP-opkaldsmedier fra lokale gateways, enheder og applikationer (kilde) til Webex Calling sky (destination). For visse netværkstopologier, hvor firewalls bruges inden for en kundepræmis, skal du give adgang til de nævnte kilde- og destinationsportområder inde i dit netværk, så mediet kan strømme igennem. Eksempel: For programmer skal du tillade kilde- og destinationsportområdet 8500—8700. |
| Enheder | 19560—19660 | |||||
| Ansøgninger | 8500—8700 | |||||
| Opkaldssignalering til PSTN-gateway (SIP TLS) | Internt netværkskort til lokal gateway | 8000—65535 | TCP | Din ITSP PSTN GW eller Unified CM | Afhænger af PSTN-indstilling (for eksempel typisk 5060 eller 5061 for) Unified CM | |
| Opkald medier til PSTN-gateway (SRTP) | Internt netværkskort til lokal gateway | 8000—48198†* | UDP | Din ITSP PSTN GW eller Unified CM | Afhænger af PSTN-indstillingen (for eksempel typisk 5060 eller 5061 for) Unified CM | |
| Enhedskonfiguration og firmwareadministration (Cisco-enheder) | Webex Callingenheder | Flygtvejende | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Påkrævet af følgende grunde:
|
| Applikationskonfiguration | Webex Callingansøgninger | Flygtvejende | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Bruges til Idbroker-godkendelse, applikationskonfigurationstjenester til klienter, Browserbaseret webadgang til selvpleje OG adgang til administrative grænseflader . |
| Enhedstidssynkronisering (NTP) | Webex Callingenheder | 51494 | UDP | Se IP-undernet til Webex Calling tjenester. | 123 | Disse IP-adresser er nødvendige for tidssynkronisering for enheder (MPP-telefoner, ATA'er og SPA ATA'er) |
| Opløsning af enhedsnavn og programnavneopløsning | Webex Callingenheder | Flygtvejende | UDP og TCP | Værtsdefineret | 53 | Bruges til DNS-opslag for at opdage IP-adresserne for Webex Calling tjenester i skyen. Selvom typiske DNS-opslag udføres via UDP, kan nogle kræve TCP, hvis forespørgselssvarene ikke kan passe til det i UDP-pakker. |
| Synkronisering af applikationstid | Webex Callingansøgninger | 123 | UDP | Værtsdefineret | 123 |
| Forbindelsesformål | Kildeadresser | Kildeporte | protokol | Destinationsadresser | Destinationsporte | Noter |
|---|---|---|---|---|---|---|
| Push-meddelelser APNS- og FCM-tjenester | Webex Callingansøgninger | Flygtvejende | TCP |
Se IP-undernet nævnt under linkene | 443, 2197, 5228, 5229, 5230, 5223 | Meddelelser til Webex-apps på mobile enheder (Eksempel: Når du modtager en ny besked, eller når et opkald besvares) |
- † * CUBE-medieportområdet kan konfigureres med rtp- portrækkevidde.
- Hvis der er konfigureret en proxyserveradresse til dine apps og enheder, sendes signaltrafikken til proxyen. Medier, der transporteres SRTP over UDP, sendes ikke til proxyserveren . Det skal flyde direkte til din firewall i stedet.
- Hvis du bruger NTP- og DNS-tjenester i dit virksomhedsnetværk, skal du åbne porte 53 og 123 gennem din firewall.
| Revisionsdato | Vi har foretaget følgende ændringer i artiklen |
|---|---|
| 05/30/2026 | Tilføjet IP-intervaller, der bruges til alle opkald, der bruger funktionen Videointegration til Microsoft Teams (VIMT) i Webex for Government. |
| 7/7/2025 | Webex MeetingsFra august 2025 vil Webex for Government inkorporere et nyt domænerum, webexgov.us, i møder, beskeder og videre i opkaldstjenester. Se venligst Ny domæneplads for ofte Webex for Government (FedRAMP) stillede spørgsmål for yderligere detaljer. |
| 6/13/2025 | Webex Meetings: Al FedRAMP-trafik kræver TLS1.2- eller TLS 1.3-kryptering og MTLS-kryptering for lokale SIP-registrerede enheder. |
| 4/8/2025 | Webex Calling: Nyt undernet tilføjet til IP-undernet for Webex Calling tjenester sektion -144.196.17.0/24 |