Netværkskrav til Webex for Government
list-menuHar du feedback?
Følgende retningslinjer for offentlige netværkskrav omfatter IP-intervaller og portkonfiguration for Webex Meetings og Webex Calling.

Hurtig reference til møder IP-intervaller

Følgende IP-intervaller bruges af websteder, der er implementeret på Webex for Government-mødeklyngen. I dette dokument kaldes disse intervaller Webex IP-intervaller:

  • 150.253.150.0/23 (150.253.150.0 til 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 til 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 til 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 til 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 til 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 til 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 til 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 til 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 til 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 til 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 til 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 til 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 til 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 til 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 til 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 til 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 til 216.151.139.254)
  • 2607:fcf 0:1100:1000: :/52
  • 2607:fcf 0:2100:1000: :/52
  • 2607:fcf 0:500:a000: :/52
  • 2607:fcf 0:1500:a000: :/52
  • 2607:fcf 0:2500:a000: :/52
  • 2607: fcf0: a 00:3000: :/52
  • 2607:fcf 0:1 til 00:3000: :/52
  • 2607:fcf 0:2 a 00:3000: :/52
  • 2607:fcf 0:20 a7: :/48

De yderligere IP-intervaller nedenfor bruges til alle opkald, der bruger funktionen Videointegration til Microsoft Teams (VIMT) i Webex for Government. I dette dokument kaldes disse områder for Azure IP-områder:

  • 48.200.105.0/24
  • 48.221.124.0/24

Implementerede tjenester

Tjenester, der er implementeret på dette IP-område, omfatter, men er ikke begrænset til, følgende:

  • Mødets hjemmeside (såsom customersite.webex.comeller customersite.webexgov.us)

    Se Ofte stillede spørgsmål om Ny domæneplads til Webex for Government for at få yderligere oplysninger.

  • Mødedataservere
  • Multimedieservere til computerlyd (VoIP) og webcam video
  • XML/API-tjenester, herunder planlægning af produktivitetsværktøjer
  • Netværksbaserede optagelsesservere (NBR)
  • Sekundære tjenester, når primære tjenester er under vedligeholdelse eller oplever tekniske vanskeligheder

Følgende URI'er bruges til at kontrollere 'Liste over tilbagekaldelse af certifikat' for vores sikkerhedscertifikater. Listerne for tilbagekaldelse af certifikater for at sikre, at ingen kompromitterede certifikater kan bruges til at opfange sikker Webex-trafik. Denne trafik forekommer på TCP Port 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IdenTrust certifikater)

Følgende UserAgents vil blive videregivet af Webex af utiltp-processen i Webex og bør tillades gennem et agenturs firewall:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping som en del af de tilladte webadresser. Det bruges som en del af enhedens aktiveringsproces, og „enheden bruger det, før det ved, at det er en Webex for Government-enhed. Enheden sender den en aktiveringskode uden Webex for regeringsoplysninger, tjenesten ser, at det er en Webex for Government-aktiveringskode, og derefter omdirigerer den dem.“

Al Webex for Government-trafik kræver TLS1.2- eller TLS 1.3-kryptering og MTLS-kryptering for lokale SIP-registrerede enheder.

Porte, der bruges af Webex Meetings klienter (herunder cloud-registrerede enheder)

protokolPortnummer (r)RetningTrafiktypeIP-rækkeviddeBemærkninger
TCP80/443Udgående til WebexHTTP, HTTPSWebex og AWS (vi anbefaler ikke filtrering efter IP-adresse)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (Dette bruges til at betjene statisk indhold og filer)
  • *.wbx2.com

Webex anbefaler filtrering efter URL. HVIS filtrering efter IP-adresse, skal du tillade AWS GovCloud, Cloudfront og Webex IP-intervaller.

TCP/UDP53Udgående til lokal DNSDomænenavnstjenester (DNS)Kun DNS-serverBruges til DNS-opslag for at finde IP-adresserne på Webex-servere i skyen. Selvom typiske DNS-opslag udføres via UDP, kan nogle kræve TCP, hvis forespørgselssvarene ikke kan passe til det i UDP-pakker.
UDP9000, 5004Udgående til WebexPrimære Webex-klientmedier (VoIP og video RTP)Webex og AzureWebex-klientmedieport bruges til at udveksle computerlyd, webcam-video og indholdsdelingsstrømme. Åbning af denne port er påkrævet for at sikre den bedst mulige medieoplevelse.
TCP5004, 443, 80Udgående til WebexAlternative Webex-klientmedier (VoIP og video RTP)Webex og AzureFallback-porte til medieforbindelse, når UDP-port 9000 ikke er åben i firewallen
UDP/TCP

Lyd: 52000 til 52049

Video: 52100 til 52199

Indgående til dit netværkWebex-klientmedier (VOIP og video)Retur fra AWS, Azure og Webex

Webex kommunikerer til den modtagne destinationsport, når klienten opretter forbindelse. En firewall skal konfigureres til at tillade disse returforbindelser igennem.

Dette er aktiveret som standard.

TCP/UDPOS-specifikke kortvarige porteIndgående til dit netværkReturtrafik fra WebexRetur fra AWS, Azure og Webex

Webex kommunikerer til den modtagne destinationsport, når klienten opretter forbindelse. En firewall skal konfigureres til at tillade disse returforbindelser igennem.

Dette åbnes normalt automatisk i en tilstandsdygtig firewall; det er dog angivet her for fuldstændighedens skyld.

Webex for Government-kunder, der ikke kan tillade URL-baseret filtrering til HTTPS, skal tillade forbindelse med AWS Gov Cloud West (region: us‐gov‐west‐1) og Cloud Front (service: CLOUDFRONT). Gennemgå AWS-dokumentationen for at identificere IP-områderne for AWS Gov Cloud West-regionen og AWS CloudFront. Vi anbefaler på det kraftigste at filtrere efter URL, når det er muligt.

CloudFront bruges til statisk indhold leveret via Content Delivery Network for at give kunderne den bedste ydeevne rundt om i landet.

Porte, der bruges af lokale registrerede Cisco-videosamarbejdsenheder

Se også: Cisco Webex Meetings Enterprise-implementeringsvejledning til videoenhedsaktiverede møder.

protokolPortnumreRetningAdgangstypeIP-rækkeviddeBemærkninger
TCP5061-5070Udgående til WebexSIP-signaleringWebexWebex-mediekanten lytter til disse porte
TCP5061, 5065Indgående til dit netværkSIP-signaleringWebexIndgående SIP-signalering af trafik fra Webex-skyen
TCP5061Udgående til WebexSIP-signalering fra cloud-registrerede enhederAWSIndgående opkald fra Webex App 1:1 Opkald og Cloud-registrerede enheder til din lokale registrerede SIP URI. *5061 er standardporten. Webex understøtter porte 5061-5070, der skal bruges af kunder som defineret i deres SIP SRV Record.
TCP/UDP1719, 1720, 15000—19999Udgående til WebexH.323 LSWebexHvis dit slutpunkt kræver gatekeeper-kommunikation, skal du også åbne port 1719, som inkluderer Lifesize.
TCP/UDPEfemerale porte, 36000-59999IndgåendeMedieporteWebex og AzureHvis du bruger enCisco Expressway, skal medieområderne indstilles til 36000-59999. Hvis du bruger et tredjeparts slutpunkt eller opkaldskontrol, skal de konfigur eres til at bruge dette interval.
TCP443IndgåendeNærhed til enheden på stedetLokalt netværkWebex-appen eller Webex-appen skal have en IPv4-rutbar sti mellem sig selv og videoenheden ved hjælp af HTTPS.

For kunder, der aktiverer Webex for Government, og modtager indgående opkald fra Webex App 1:1 Opkald og cloud-registrerede enheder til din lokale registrerede SIP URI. Du skal også tillade forbindelse med AWS Gov Cloud West (region: us‐gov‐west‐1). Gennemgå AWS-dokumentationen for at identificere IP-områderne for AWS Gov Cloud West-regionen.

Porte, der bruges af Edge Audio

Dette kræves kun, hvis du udnytter Edge Audio.

protokolPortnumreRetningAdgangstypeIP-rækkeviddeBemærkninger
TCP5061-5062Indgående til dit netværkSIP-signaleringWebexIndgående SIP-signalering til Edge Audio
TCP5061-5065Udgående til WebexSIP-signaleringWebexUdgående SIP-signalering til Edge Audio
TCP/UDPFlyktige porte, 8000-59999Indgående til dit netværkMedieporteWebexPå en virksomhedsfirewall skal porte åbnes for indgående trafik til Expressway med et portområde fra 8000-59999

Konfigurer MTL'er ved hjælp af følgende indstillinger:

Domæner og webadresser til Webex Calling tjenester

Et * vist i begyndelsen af en webadresse (f.eks. *.webex.com) angiver, at tjenester i topdomænet og alle underdomæner er tilgængelige.

Tabel 3. Webex-tjenester
Domæne/URLBeskrivelseWebex-apps og -enheder, der bruger disse domæner/webadresser

*.webex.com

*.cisco.com

*.webexgov.us

Core Webex Calling - og Webex Aware-tjenester

Identitetstildeling

Identitetsopbevaring

Autentificering

OAuth-tjenester

Enhedsintroduktion

Når en telefon opretter forbindelse til et netværk for første gang eller efter en fabriksindstilling uden indstillet DHCP-indstillinger, kontakter den en enhedsaktiveringsserver for nul-berøringsklarering. Nye telefoner bruger activate.cisco.com, og telefoner med firmwareudgivelse tidligere end 11.2 (1) bruger fortsat webapps.cisco.com til klargøring.

Download enhedens firmware og lokale opdateringer fra binari es.webex.com.

Alle
*.wbx2.com og*.ciscospark.comBruges til skybevidsthed, CSDM, WDM, kviksølv og så videre. Disse tjenester er nødvendige for, at apps og enheder kan nå ud til Webex Calling og Webex Aware-tjenester under og efter onboarding.Alle
*.webexapis.com

Webex mikrotjenester, der administrerer dine applikationer og enheder.

  • Profilbilledetjeneste
  • Whiteboarding-tjeneste
  • Nærhedsservice
  • Tilstedeværelsesservice
  • Registreringstjeneste
  • Kalendertjeneste
  • Søgetjeneste
Alle
*.webexcontent.com

Webex Messagingservice relateret til generel fillagring, herunder:

  • Brugerfiler
  • Transkodede filer
  • Billeder
  • Skærmbilleder
  • Whiteboard-indhold
  • Klient- og enhedslogfiler
  • Profilbilleder
  • Branding logoer
  • Logfiler
  • Masseeksport af CSV-filer og importfiler (Control Hub)
Webex App-meddelelsestjenester.

Fillagring ved hjælp af webexcontent.com erstattet af clouddrive.com i oktober 2019.

Tabel 4. Yderligere Webex-relaterede tjenester (tredjepartsdomæner)
Domæne/URLBeskrivelseWebex-apps og -enheder, der bruger disse domæner/webadresser

*.appdynamics.com

*.eum-appdynamics.com

Ydelsessporing, fejl- og nedbrudsregistrering, sessionsmålinger.Kontrolhub
*.huron-dev.comWebex Callingmikrotjenester som skiftetjenester, telefonnummerbestilling og tildeling stjenester.Kontrolhub
*.sipflash.comEnhedsstyringstjenester. Firmwareopgraderinger og sikre onboarding-formål.Webex-apps

*.google.com

*.googleapis.com

Meddelelser til Webex-apps på mobile enheder, f.eks. en ny besked, når et opkald besvares.

Se følgende for IP-undernet:

Tjenesten Google Firebase Cloud Messaging (FCM)

Apples push-meddelelsestjeneste (APNS)

Webex-appen

IP-undernet til tjenester Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Havne, der anvendes af Webex Calling

Tabel 5. Webex Callingog Webex Aware-tjenester
ForbindelsesformålKildeadresserKildeporteprotokolDestinationsadresserDestinationsporteNoter
Opkaldssignalering til Webex Calling (SIP TLS)Lokal gateway ekstern (NIC)8000—65535TCPSe IP-undernet til Webex Calling tjenester.5062, 8934

Disse IPS/porte er nødvendige for udgående SIP-TLS-opkaldssignalering fra lokale gateways, enheder og applikationer (kilde) til sky (destination). Webex Calling

Port 5062 (kræves til certifikatbaseret bagagerum). Og port 8934 (kræves til registreringsbaseret trunk

Enheder5060—50808934
AnsøgningerEphemeral (OS-afhængig)
Opkald medier til Webex Calling (SRTP)Lokal gateway eksternt netværkskort8000—48198†*UDPSe IP-undernet til Webex Calling tjenester.

8500—8700,19560—65535 (SRTP over UDP)

STUN, ICE-Lite-baseret medieoptimering understøttes ikke til Webex for Government.

Disse IP/porte bruges til udgående SRTP-opkaldsmedier fra lokale gateways, enheder og applikationer (kilde) til Webex Calling sky (destination).

For visse netværkstopologier, hvor firewalls bruges inden for en kundepræmis, skal du give adgang til de nævnte kilde- og destinationsportområder inde i dit netværk, så mediet kan strømme igennem.

Eksempel: For programmer skal du tillade kilde- og destinationsportområdet 8500—8700.

Enheder19560—19660
Ansøgninger8500—8700
Opkaldssignalering til PSTN-gateway (SIP TLS)Internt netværkskort til lokal gateway8000—65535TCPDin ITSP PSTN GW eller Unified CMAfhænger af PSTN-indstilling (for eksempel typisk 5060 eller 5061 for) Unified CM
Opkald medier til PSTN-gateway (SRTP)Internt netværkskort til lokal gateway8000—48198†*UDPDin ITSP PSTN GW eller Unified CMAfhænger af PSTN-indstillingen (for eksempel typisk 5060 eller 5061 for) Unified CM
Enhedskonfiguration og firmwareadministration (Cisco-enheder)Webex CallingenhederFlygtvejendeTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Påkrævet af følgende grunde:

  1. Migrering fra Enterprise-telefoner (Cisco Unified CM) tilWebex Calling. Se upgrade.cisco .com for at få flere oplysninger. Cloudupgrader.webex.com bruger porte: 6970.443 til firmwaremigreringsprocessen.

  2. Firmwareopgraderinger og sikker onboarding af enheder (MPP og Room- eller Desk- telefoner) ved hjælp af den 16-cifrede aktiveringskode (GDS).

  3. Til CDA/EDOS - MAC-adressebaseret klargøring. Bruges af enheder (MPP-telefoner, ATA'er og SPA ATA'er) med nyere firmware.

  4. Når en telefon opretter forbindelse til et netværk for første gang eller efter en fabriksindstilling, uden at DHCP-indstillingerne er indstillet, kontakter den en enhedsaktiveringsserver for nul-berøringsklarering. Nye telefoner bruger „activate.cisco.com“ i stedet for „webapps.cisco.com“ til klargøring . Telefoner med firmware udgivet tidligere end 11.2 (1) fortsætter med at bruge „webapps.cisco.com“. Det anbefales at tillade alle disse IP-undernet.

ApplikationskonfigurationWebex CallingansøgningerFlygtvejendeTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Bruges til Idbroker-godkendelse, applikationskonfigurationstjenester til klienter, Browserbaseret webadgang til selvpleje OG adgang til administrative grænseflader .
Enhedstidssynkronisering (NTP)Webex Callingenheder51494UDPSe IP-undernet til Webex Calling tjenester.123Disse IP-adresser er nødvendige for tidssynkronisering for enheder (MPP-telefoner, ATA'er og SPA ATA'er)
Opløsning af enhedsnavn og programnavneopløsningWebex CallingenhederFlygtvejendeUDP og TCPVærtsdefineret53

Bruges til DNS-opslag for at opdage IP-adresserne for Webex Calling tjenester i skyen.

Selvom typiske DNS-opslag udføres via UDP, kan nogle kræve TCP, hvis forespørgselssvarene ikke kan passe til det i UDP-pakker.
Synkronisering af applikationstidWebex Callingansøgninger123UDPVærtsdefineret123
Tabel 6. Yderligere Webex Calling og Webex Aware-tjenester (tredjepart)
ForbindelsesformålKildeadresserKildeporteprotokolDestinationsadresserDestinationsporteNoter
Push-meddelelser APNS- og FCM-tjenesterWebex CallingansøgningerFlygtvejendeTCP

Se IP-undernet nævnt under linkene

Apples push-meddelelsestjeneste (APNS)

Google-Firebase Cloud Messaging (FCM)

443, 2197, 5228, 5229, 5230, 5223Meddelelser til Webex-apps på mobile enheder (Eksempel: Når du modtager en ny besked, eller når et opkald besvares)
  • † * CUBE-medieportområdet kan konfigureres med rtp- portrækkevidde.
  • Hvis der er konfigureret en proxyserveradresse til dine apps og enheder, sendes signaltrafikken til proxyen. Medier, der transporteres SRTP over UDP, sendes ikke til proxyserveren . Det skal flyde direkte til din firewall i stedet.
  • Hvis du bruger NTP- og DNS-tjenester i dit virksomhedsnetværk, skal du åbne porte 53 og 123 gennem din firewall.

Tabel 7. Dokumentrevisionshistorik
RevisionsdatoVi har foretaget følgende ændringer i artiklen
05/30/2026Tilføjet IP-intervaller, der bruges til alle opkald, der bruger funktionen Videointegration til Microsoft Teams (VIMT) i Webex for Government.
7/7/2025Webex MeetingsFra august 2025 vil Webex for Government inkorporere et nyt domænerum, webexgov.us, i møder, beskeder og videre i opkaldstjenester. Se venligst Ny domæneplads for ofte Webex for Government (FedRAMP) stillede spørgsmål for yderligere detaljer.
6/13/2025Webex Meetings: Al FedRAMP-trafik kræver TLS1.2- eller TLS 1.3-kryptering og MTLS-kryptering for lokale SIP-registrerede enheder.
4/8/2025Webex Calling: Nyt undernet tilføjet til IP-undernet for Webex Calling tjenester sektion -144.196.17.0/24
Var denne artikel nyttig?
Var denne artikel nyttig?