Netværkskrav til Webex for Government
list-menuHar du feedback?
Følgende retningslinjer for offentlige netværkskrav omfatter IP-områder og portkonfiguration for Webex Meetings og Webex Calling.

Hurtig reference til møde-IP-områder

Følgende IP-områder bruges af websteder, der er installeret på Webex for Government-mødeklyngen. I dette dokument omtales disse områder som Webex IP-områderne:

  • 150.253.150.0/23 (150.253.150.0 til 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 til 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 til 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 til 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 til 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 til 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 til 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 til 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 til 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 til 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 til 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 til 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 til 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 til 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 til 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 til 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 til 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607fcf0:500: a000::/52
  • 2607fcf0:1500: a000::/52
  • 2607fcf0:2500: a000::/52
  • 2607fcf0: a00:3000::/52
  • 2607fcf0:1a00:3000::/52
  • 2607fcf0:2a00:3000::/52
  • 2607fcf0:20a7::/48

De yderligere IP-områder nedenfor bruges til alle opkald, der bruger videointegration for Microsoft Teams-funktionen (VIMT) i Webex for Government. I dette dokument kaldes disse områder Azure IP-områder:

  • 482.24
  • 482.24

Udrullede tjenester

Tjenester, der er installeret på dette IP-område, omfatter, men er ikke begrænset til, følgende:

  • Mødets websted (f.eks. customersite.webex.com eller customersite.webexgov.us)

    Du kan få flere oplysninger i Nyt domænerum for Webex for forvaltninger.

  • Mødedataservere
  • Multimedieservere til computerlyd (VoIP) og webcam-video
  • XML-/API-tjenester, herunder planlægning af produktivitetsværktøjer
  • Netværksbaseret optagelse (NBR)-servere
  • Sekundære tjenester, når de primære tjenester er i vedligeholdelse eller oplever tekniske problemer

Følgende URI'er bruges til at tjekke "Liste over tilbagekaldelse af certifikater" for vores sikkerhedscertifikater. Certifikattilbagekaldelse lister for at sikre, at ingen kompromitterede certifikater kan bruges til at opfange sikker Webex-trafik. Denne trafik forekommer på TCP-port 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IdenTrust-certifikater)

Følgende brugeragenter vil blive passeret af Webex af utiltp-processen i Webex og skal tillades gennem en agenturs firewall:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping som en del af de tilladte URL-adresser. Den bruges som en del af enhedsaktiveringsprocessen, og "enheden bruger den, før den ved, at det er en Webex til forvaltninger-enhed. Enheden sender den en aktiveringskode uden Webex for Government-oplysninger, tjenesten ser, at det er en Webex for Government-aktiveringskode, og derefter omdirigerer den dem."

Al Webex for Government-trafik kræver TLS1.2 eller TLS 1.3-kryptering og mTLS-kryptering til SIP-registrerede enheder på stedet.

Porte, der bruges af Webex Meetings-klienter (herunder cloud-registrerede enheder)

ProtocolPortnummer(er)RetningTrafiktypeIP-områdeKommentarer
TCP802443Udgående til WebexHTTP, HTTPSWebex og AWS (vi anbefaler ikke filtrering efter IP-adresse)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Dette bruges til at servere statisk indhold og filer)
  • *.wbx2.com

Webex anbefaler filtrering efter URL-adresse. Hvis DU Filtrerer efter IP-adresse, skal du tillade AWS GovCloud-, Cloudfront- og Webex IP-områder.

TCP/UDP53Udgående til lokal DNSDomænenavntjenester (DNS)Kun DNS-serverBruges i forbindelse med DNS-opslag til at finde IP-adresserne på Webex-servere i skyen. Selv om typiske DNS-opslag udføres via UDP, kræver nogle af dem muligvis TCP, hvis svaret på forespørgslen ikke kan passe ind i UDP-pakker.
UDP90003. 5004Udgående til WebexPrimært Webex-klientmedie (VoIP og Video-RTP)Webex og AzureWebex-klientens medieport bruges til at udveksle streaminger af computerlyd, webcam-video og indhold. Det er nødvendigt at åbne denne port for at sikre den bedst mulige medieoplevelse.
TCP5004, 443, 80Udgående til WebexAlternativt Webex-klientmedie (VoIP og Video-RTP)Webex og AzureFallback-porte til medietilslutning, når UDP-porten 9000 ikke er åben i firewallen
UDP/TCP

Lyd: 52000 til 52049

Video: 52100 til 52199

Indgående til dit netværkWebex-klientmedie (VOIP og video)Vend tilbage fra AWS, Azure og Webex

Webex kommunikerer straks til den modtagne destinationsport, når klienten opretter forbindelse. En firewall skal konfigureres til at tillade disse returneringsforbindelser.

Dette er aktiveret som standard.

TCP/UDPOS-specifikke ephemerale porteIndgående til dit netværkReturtrafik fra WebexVend tilbage fra AWS, Azure og Webex

Webex kommunikerer straks til den modtagne destinationsport, når klienten opretter forbindelse. En firewall skal konfigureres til at tillade disse returneringsforbindelser.

Dette åbnes som regel automatisk i en tilstandsfuld firewall, men den er angivet her for fuldstændighed.

Webex for offentlige kunder, der ikke kan tillade URL-baseret filtrering for HTTPS, skal tillade forbindelse med AWS Gov Cloud West (område: us-gov-west‐1) og Cloud Front (tjeneste: CLOUDFRONT). Gennemgå AWS-dokumentationen for at identificere IP-områderne for AWS Gov Cloud West-regionen og AWS CloudFront. Vi anbefaler på det kraftigste at filtrere efter URL-adresse, når det er muligt.

CloudFront bruges til statisk indhold, der leveres via indholdsleveringsnetværket for at give kunderne den bedste præstation rundt om i landet.

Porte, der bruges af lokalt registrerede Cisco-enheder til videosamarbejde

Se også: Virksomhedsinstallationsvejledning til møder med aktiveret videoenhed.

ProtocolNumre, der skal flyttesRetningAdgangstypeIP-områdeKommentarer
TCP5061-5070Udgående til WebexSIP-signaleringWebexWebex Media Edge lytter på disse porte
TCP50613. 5065Indgående til dit netværkSIP-signaleringWebexIndgående SIP-signaltrafik fra Webex-skyen
TCP5061Udgående til WebexSIP-signaler fra cloud-registrerede enhederAwsIndgående opkald fra Webex-appen 1:1 Opkalds- og cloudregistrerede enheder til din lokale registrerede SIP URI. *5061 er standardporten. Webex understøtter porte 5061-5070, der skal bruges af kunder som defineret i deres SIP SRV-register.
TCP/UDP1719, 1720, 15000—19999Udgående til WebexH.323 LSWebexHvis dit slutpunkt kræver gatekeeper-kommunikation, skal du også åbne port 1719, som omfatter Lifesize.
TCP/UDPKortvarige porte, 36000-59999IndgåendeMedieporteWebex og AzureHvis du bruger en Cisco Expressway, skal medieområderne indstilles til 36000-59999. Hvis du bruger et tredjepartsslutpunkt eller opkaldskontrol, skal de konfigureres til at bruge dette område.
TCP443IndgåendeNærhed af lokal enhedLokalt netværkWebex-appen eller Webex-appen skal have en sti, der kan sendes til IPv4 mellem sig selv og videoenheden ved hjælp af HTTPS.

For kunder, der aktiverer Webex for Government, der modtager indgående opkald fra Webex-appen 1:1 Opkalds- og cloudregistrerede enheder til din lokale registrerede SIP URI. Du skal også tillade forbindelse til AWS Gov Cloud West (region: us-gov-west‐1). Gennemgå AWS-dokumentationen for at identificere IP-områderne for AWS Gov Cloud West-regionen.

Porte, der bruges af Edge-lyd

Dette er kun påkrævet, hvis du bruger Edge-lyd.

ProtocolNumre, der skal flyttesRetningAdgangstypeIP-områdeKommentarer
TCP5061-5062Indgående til dit netværkSIP-signaleringWebexIndgående SIP-signal til Edge-lyd
TCP5061-5065Udgående til WebexSIP-signaleringWebexUdgående SIP-signal til Edge-lyd
TCP/UDPKortvarige porte, 8000-59999Indgående til dit netværkMedieporteWebexPå en virksomheds firewall skal portene åbnes for indgående trafik til Expressway med et portområde fra 8000-59999

Konfigurer mTLS ved hjælp af følgende indstillinger:

Domæner og URL-adresser til Webex Calling-tjenester

Et *, der vises i begyndelsen af en URL-adresse (f.eks. * .webex.com), angiver, at tjenester på domænet på øverste niveau og alle underdomæner er tilgængelige.

Table 3. Webex services
Domæne/URL-adresseBeskrivelseWebex-apps og -enheder, der bruger disse domæner/URL-adresser

*.webex.com

*.cisco.com

*.webexgov.us

Grundlæggende Webex Calling- og Webex Aware-tjenester

Identitetsklargøring

Identitetslager

Bekræftelse

OAuth-tjenester

Onboarding af enheder

Når en telefon opretter forbindelse til et netværk for første gang eller efter en fabriksnulstilling uden angivet DHCP-indstillinger, kontakter den en enhedsaktiveringsserver for klargøring med nul berøring. Nye telefoner bruger activate.cisco.com og telefoner med firmwareversion tidligere end 11.2(1) fortsætter med at bruge webapps.cisco.com til klargøring.

Download enhedens firmware og lokale opdateringer fra binaries.webex.com.

Alle
*.wbx2.com og *.ciscospark.comBruges til cloud-opmærksomhed, CSDM, WDM, kviksølv osv. Disse tjenester er nødvendige, for at apps og enheder kan kontakte Webex Calling og Webex Aware-tjenester under og efter onboarding.Alle
*.webexapis.com

Webex-mikrotjenester, der administrerer dine applikationer og enheder.

  • Profilbilledtjeneste
  • Brug af whiteboard-tjeneste
  • Nærhedstjeneste
  • Tilstedeværelsestjeneste
  • Tilmeldingstjeneste
  • Kalendertjeneste
  • Søgetjeneste
Alle
*.webexcontent.com

Webex-meddelelsestjeneste i forbindelse med generel fillagring, herunder:

  • Brugerfiler
  • Transkodede filer
  • Billeder
  • Skærmbilleder
  • Whiteboard-indhold
  • Klient- og enhedslogfiler
  • Profilbilleder
  • Brandinglogoer
  • Logfiler
  • Masseeksportér filer med CSV-fil og importér filer (Control Hub)
Meddelelsestjenester i Webex-appen.

Fillager med webexcontent.com erstattet af clouddrive.com i oktober 2019.

Table 4. Additional Webex-related services (third-party domains)
Domæne/URL-adresseBeskrivelseWebex-apps og -enheder, der bruger disse domæner/URL-adresser

*.appdynamics.com

*.eum-appdynamics.com

Sporing af præstation, registrering af fejl og nedbrud, sessionsmålinger.Control Hub
*.Huron-dev.comWebex Calling-mikrotjenester, såsom slå tjenester til/fra, bestilling af telefonnummer og tildelingstjenester.Control Hub
*.sipflash.comEnhedsadministrationstjenester. Firmwareopgraderinger og sikre onboardingformål.Webex-apps

*.google.com

*.googleapis.com

Underretninger til Webex-apps på mobilenheder, f.eks. en ny meddelelse, når et opkald besvares.

Se følgende for IP-undernet:

Google Firebase Cloud Messaging-tjeneste (FCM)

Apple Push Notification Service (APNS)

Webex-app

IP-undernet til Webex Calling-tjenester

  • 232.23
  • 1632.21
  • 1502.23
  • 1442.21
  • 1442.24
  • 1442.24

Porte brugt af Webex Calling

Table 5. Webex Calling and Webex Aware services
TilslutningsformålKildeadresserKildeporteProtocolDestinationsadresserDestinationsporteNoter
Opkalds signal til Webex-opkald (SIP TLS)Ekstern lokal gateway (NIC)8000—65535TCPSe IP Subnets for Webex Calling Services.50623. 8934

Disse IP-adresser/porte er nødvendige til udgående SIP-TLS-opkaldssignalering fra lokale gateways, enheder og applikationer (kilde) til Webex-opkald Cloud (destination).

Port 5062 (påkrævet til certifikatbaseret trunk). og port 8934 (kræves til tilmeldingsbaseret trunk

Enheder5060—50808934
ApplikationerKortvarig (OS-afhængig)
Ring til medie til Webex-opkald (SRTP)Ekstern lokal gateway (NIC)8000—48198 *UDPSe IP Subnets for Webex Calling Services.

8500—8700,19560—65535 (SRTP over UDP)

STUN, ICE-Lite-baseret medieoptimering understøttes ikke for Webex for Government.

Disse IP-adresser/porte bruges til udgående SRTP-opkaldsmedier fra lokale gateways, enheder og applikationer (kilde) til Webex Calling-skyen (destination).

For visse netværkstopologier, hvor der bruges firewalls hos en kunde, skal du tillade adgang til de nævnte kilde- og destinationsportområder i dit netværk, så mediet kan passere igennem.

Eksempel: For applikationer skal du tillade kilde- og destinationsportområdet 8500-8700.

Enheder19560—19660
Applikationer8500—8700
Opkaldssignal til PSTN-gateway (SIP TLS)Intern lokal gateway (NIC)8000—65535TCPDin ITSP PSTN GW eller Unified CMAfhænger af PSTN-indstillingen (f.eks. typisk 5060 eller 5061 for Unified CM)
Opkaldsmedier til PSTN-gateway (SRTP)Intern lokal gateway (NIC)8000—48198 *UDPDin ITSP PSTN GW eller Unified CMAfhænger af PSTN-indstillingen (f.eks. typisk 5060 eller 5061 for Unified CM)
Enhedskonfiguration og firmwareadministration (Cisco-enheder)Webex Calling-enhederKortvarigTCP

33.219

33.169

33.179

722.27

722.26

722.26

722.23

722.25

1732.25

1732.26

1732.26

1732.23

1732.27

1922.26

1922.26

4433. 6970

Påkrævet af følgende årsager:

  1. Migrerer fra virksomhedstelefoner (Cisco Unified CM) til Webex Calling. Få flere oplysninger i upgrade.cisco.com. cloudupgrader.webex.com bruger porte: 6970,443 til firmwaremigreringsprocessen.

  2. Firmwareopgraderinger og sikker onboarding af enheder (MPP og lokale- eller fastnettelefoner) ved hjælp af den 16-cifrede aktiveringskode (GDS).

  3. Til CDA/EDOS – MAC-adressebaseret klargøring. Bruges af enheder (MPP-telefoner, ATA'er og SPA ATA'er) med nyere firmware.

  4. Når en telefon opretter forbindelse til et netværk for første gang eller efter en fabriksnulstilling, uden at DHCP-indstillingerne er angivet, kontakter den en enhedsaktiveringsserver for klargøring uden touch. Nye telefoner bruger "activate.cisco.com" i stedet for "webapps.cisco.com" til klargøring. Telefoner med firmware udgivet før 11.2(1) fortsætter med at bruge "webapps.cisco.com". Det anbefales at tillade alle disse IP-undernet.

ApplikationskonfigurationWebex-opkald applikationerKortvarigTCP

622.18

642.19

1502.17

2072.19

4433. 8443Bruges til Idbroker-godkendelse, applikationskonfigurationstjenester for klienter, browserbaseret webadgang til selvbetjening og adgang TIL Administrative grænseflader.
Synkronisering af enhedstid (NTP)Webex Calling-enheder51494UDPSe IP Subnets for Webex Calling Services.123Disse IP-adresser er nødvendige for synkronisering af klokkeslæt for enheder (MPP-telefoner, ATA'er og SPA ATA'er)
Enhedsnavneopløsning og applikationsnavneopløsningWebex Calling-enhederKortvarigUDP og TCPVærtsdefineret53

Bruges til DNS-opslag til at registrere IP-adresserne for Webex Calling-tjenester i skyen.

Selvom typiske DNS-opslag udføres over UDP, kræver nogle muligvis TCP, hvis forespørgselssvarene ikke kan passe det i UDP-pakker.
Synkronisering af klokkeslæt i applikationerWebex-opkald applikationer123UDPVærtsdefineret123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
TilslutningsformålKildeadresserKildeporteProtocolDestinationsadresserDestinationsporteNoter
APNS- og FCM-tjenester med push-notifikationerWebex-opkald applikationerKortvarigTCP

Se IP-undernet, der er nævnt under linkene

Apple Push Notification Service (APNS)

Firebase-cloudmeddelelser (FCM)

443, 2197, 5228, 5229, 5230, 5223Underretninger til Webex-apps på mobilenheder (eksempel: Når du modtager en ny meddelelse, eller når et opkald besvares)
  • *CUBE-medieportområde kan konfigureres med rtp-portområde.
  • Hvis der er konfigureret en proxyserveradresse til dine apps og enheder, sendes signaltrafikken til proxyen. Medie-transporteret SRTP over UDP sendes ikke til proxyserveren. Den skal flyde direkte til din firewall i stedet.
  • Hvis du bruger NTP- og DNS-tjenester på dit virksomhedsnetværk, skal du åbne portene 53 og 123 via din firewall.

Table 7. Document revision history
RevisionsdatoVi har foretaget følgende ændringer i artiklen
0522026Tilføjede de IP-områder, der bruges til alle opkald, der bruger videointegration for Microsoft Teams-funktionen (VIMT) i Webex for Government.
722025Webex Meetings: Fra og med den 2025. august indarbejder Webex for Government et nyt domænerum, webexgov.us i Meetings, Messaging og yderligere i Calling-tjenester. Se de ofte stillede spørgsmål om Nyt domænerum for Webex for Government (FedRAMP) for at få flere oplysninger.
622025Webex Meetings: Al FedRAMP-trafik kræver TLS1.2 eller TLS 1.3-kryptering og mTLS-kryptering for SIP-registrerede enheder på stedet.
422025Webex Calling: Nyt undernet, der er føjet til IP-undernet for Webex Calling-tjenester -144.196.17.0/24
Var denne artikel nyttig?
Var denne artikel nyttig?