- Hjem
- /
- Artikel
Denne artikel er til netværksadministratorer, især firewall- og proxysikkerhedsadministratorer, der bruger Webex Calling -tjenester i deres organisation. Den beskriver netværkskravene og viser de adresser, porte og protokoller, der bruges til at forbinde dine telefoner, Webex-appen og gateways til Webex Calling -tjenester.
En korrekt konfigureret firewall og proxy er afgørende for en vellykket opkaldsinstallation. Webex Callingbruger SIP og HTTPS til opkaldssignalering og de tilknyttede adresser og porte til medier, netværksforbindelse og gateway-forbindelse, som Webex Calling er en global tjeneste.
Ikke alle firewall-konfigurationer kræver, at porte er åbne. Men hvis du kører regler indefra og ud, skal du åbne porte for de nødvendige protokoller for at udlevere tjenester.
Netværksadresseoversættelse (NAT)
Funktionerne NAT (Network Address Translation) og PAT (Port Address Translation) anvendes ved grænsen mellem to netværk for at oversætte adresserum eller forhindre sammenstød mellem IP-adresserum.
Organisationer bruger gateway-teknologier som firewalls og proxyer, der leverer NAT- eller PAT-tjenester til at give internetadgang til Webex App-applikationer eller Webex-enheder, der er på et privat IP-adresseområde. Disse gateways får trafik fra interne apps eller enheder til internettet til at se ud til at komme fra en eller flere offentligt dirigerbare IP-adresser.
-
Hvis du installerer NAT, er det ikke obligatorisk at åbne en indgående port på firewallen.
-
Valider den NAT-puljestørrelse, der kræves for app- eller enhedsforbindelse, når flere appbrugere og enheder får adgang til Webex Calling & Webex-bevidste tjenester ved hjælp af NAT eller PAT. Sørg for, at der tildeles tilstrækkelige offentlige IP-adresser til NAT-puljerne for at forhindre udtømning af porte. Portudmattelse bidrager til, at interne brugere og enheder ikke kan oprette forbindelse til Webex Calling og Webex Aware-tjenesterne.
-
Når flere Webex Calling enheder deler en offentlig IP-adresse via NAT eller PAT, skal du sikre dig, at NAT-enheden kan oversætte overlappende kildeporte til unikke oversatte kildeporte. Webex Callingenheder kan bruge den samme SIP-signalkildeport inden for 5060— 5280-området. Undgå strenge konfigurationer til bevarelse af kildeport, der forhindrer NAT-enheden i at oversætte en kildeport, når der opstår en konflikt, fordi disse konfigurationer kan forårsage fejl i enhedsregistrering.
-
Definer rimelige bindingsperioder, og undgå at manipulere SIP på NAT-enheden.
-
Konfigurer en minimum NAT-timeout for at sikre korrekt drift af enheder. Eksempel: Cisco-telefoner sender en opfølgende REGISTER-opdateringsmeddelelse hvert 1-2 minut.
-
Hvis dit netværk implementerer NAT eller SPI, skal du indstille en større timeout (på mindst 30 minutter) for forbindelserne. Denne timeout giver pålidelig forbindelse, samtidig med at batteriforbruget på brugernes mobile enheder reduceres.
SIP-applikationslagsgateway
Hvis en router eller firewall er SIP Aware, hvilket betyder, at SIP Application Layer Gateway (ALG) eller lignende er aktiveret, anbefaler vi, at du deaktiverer denne funktion for at sikre korrekt drift af tjenesten. Selvom al Webex Calling trafik er krypteret, kan visse SIP ALG-implementeringer forårsage problemer med firewall-traversal. Derfor anbefaler vi at slukke for SIP ALG for at sikre en service af høj kvalitet.
Se den relevante producents dokumentation for trin til at deaktivere SIP ALG på bestemte enheder.
Proxy-understøttelse af Webex Calling
Organisationer implementerer en internetfirewall eller internetproxy og firewall for at inspicere, begrænse og kontrollere den HTTP-trafik, der forlader og kommer ind i deres netværk. Dermed beskytter deres netværk mod forskellige former for cyberangreb.
Organisationer konfigurerer ofte proxyservere som den eneste rute til videresendelse af HTTP-baseret internettrafik til virksomhedens firewall. Denne konfiguration gør det muligt for firewallen at begrænse udgående internettrafik, hvilket kun tillader trafik, der stammer fra proxyserveren
Proxies udfører flere sikkerhedsfunktioner såsom:
-
Tillad eller bloker adgang til bestemte webadresser.
-
Brugergodkendelse
-
IP-adresse/domæne/værtsnavn/URI omdømme opslag
-
Trafik dekryptering og inspektion
Når du konfigurerer proxyfunktionen, gælder den for alle de applikationer, der bruger HTTP's protokol.
Webex-appen og Webex-enhedsapplikationerne omfatter følgende:
-
Webex-tjenester
-
Procedurer for aktivering af kundeenheder (CDA) ved hjælp af k Cisco Cloud largøringsplatform såsom GDS, EDOS-enhedsaktivering, klargøring og onboarding til Webex cloud.
-
Certifikatgodkendelse
-
Firmwareopgraderinger
-
Statusrapporter
-
PRT-uploads
-
XSI-tjenester
Du må ikke ændre eller slette HTTP-headerværdier, når de passerer gennem din proxy eller firewall, medmindre det er tilladt i henhold til disse retningslinjer for ændring af head er-værdier. Ændring eller fjernelse af HTTP-overskrifter uden for disse retningslinjer kan påvirke adgangen til Webex Calling og Webex-Aware-tjenester og kan medføre, at Webex-apps og -enheder mister adgangen.
Hvis en proxyserveradresse er konfigureret, sendes kun signaltrafikken (HTTP/HTTPS) til proxyserveren. Klienter, der bruger SIP til at registrere sig i Webex Calling tjenesten og de tilknyttede medier, sendes ikke til proxyen. Tillad derfor disse klienter at gå direkte gennem firewallen.
Understøttede proxyindstillinger, konfiguration og godkendelsestyper
De understøttede proxytyper er:
-
Eksplicit proxy (inspektion eller ikke-inspektion) — Konfigurer klienterne enten App eller Enhed med eksplicit proxy for at angive den server, der skal bruges.
-
Gennemsigtig proxy (ikke inspicerende) — Klienterne er ikke konfigureret til at bruge en bestemt proxyserveradresse og kræver ingen ændringer for at arbejde med en proxy, der ikke inspicerer.
-
Gennemsigtig proxy (inspektion) —Klienterne er ikke konfigureret til at bruge en bestemt proxyserveradresse. Ingen HTTPs konfigurationsændringer er nødvendige; dine klienter enten App eller enheder har dog brug for et rodcertifikat, så de stoler på proxyen. IT-teamet bruger de inspekterende proxyer til at håndhæve politikker på de websteder, der skal besøges, og de typer indhold, der ikke er tilladt.
Konfigurer proxyadresserne manuelt for Cisco-enhederne og Webex-appen ved hjælp af:
-
Platform OS
-
Enheds-brugergrænseflade
-
Opdaget automatisk ved hjælp af Web Proxy-mekanismer som f.eks.:
-
Automatisk registrering af webproxy (WPAD) - Protokol til automatisk søgning af webproxy
-
PAC (Proxy Auto Config) -filer - Auto-konfigurationsfiler for proxy
-
Mens du konfigurerer dine foretrukne produkttyper, skal du vælge mellem følgende proxykonfigurationer og godkendelsestyper i tabellen:
|
Produkt |
Proxy-konfiguration |
Godkendelsestype |
|---|---|---|
|
Webex til Mac |
Manuel, WPAD, PAC |
Ingen godkendelse, Grundlæggende, NTLM, † |
|
Webex til Windows |
Manuel, WPAD, PAC, GPO |
Ingen godkendelse, grundlæggende, NTLM, †, forhandle † |
|
Webex til iOS |
Manuel, WPAD, PAC |
Ingen godkendelse, grundlæggende, sammendrag, NTLM |
|
Webex til Android |
Manuel, PAC |
Ingen godkendelse, grundlæggende, sammendrag, NTLM |
|
Webex Web App |
Understøttet gennem OS |
Ingen godkendelse, grundlæggende, sammendrag, NTLM, forhandle † |
|
Webex-enheder |
WPAD, PAC eller manuel |
Ingen godkendelse, grundlæggende, sammendrag |
|
Cisco IP-telefoner |
Manuel, WPAD, PAC |
Ingen godkendelse, grundlæggende, sammendrag |
|
Webex-videonetknutepunkt |
Håndbog |
Ingen godkendelse, grundlæggende, sammendrag, NTLM |
For legender i tabellen:
-
† Mac NTLM Auth - Maskinen behøver ikke være logget på domænet, brugeren bliver bedt om at angive en adgangskode
-
† Windows NTLM Auth - Understøttes kun, hvis en computer er logget på domænet
-
Forhandle † - Kerberos med NTLM fallback autentificering.
-
Hvis du vil forbinde enCisco Webex Board, Desk- eller Room Series-enhed til en proxyserver, skal du se Tilslut din Board-, Desk- eller Room Series-enhed til en proxyserver.
-
For Cisco IP-telefoner, se Konfigurere en proxyserver som et eksempel til konfiguration af proxyserveren og indstillingerne.
For No Authentication, konfigurer klienten med en proxyadresse, der ikke understøtter godkendelse. Når du bruger Proxy Authentication, skal du konfigurere med gyldige legitimationsoplysninger. Proxyer, der inspicerer webtrafik, kan forstyrre websocket-forbindelser. Hvis dette problem opstår, kan det måske løse problemet ved at omgå trafikken, der ikke inspicerer, til*.WebEx.com. Hvis du allerede ser andre poster, skal du tilføje et semikolon efter den sidste post og derefter angive Webex-undtagelsen.
Proxyindstillinger til Windows OS
Microsoft Windowsunderstøtter to netværksbiblioteker til HTTP-trafik (WinINet og WinHTTP), der tillader proxy-konfiguration.WinINET er et supersæt af WinHTTP.
-
WiniNet er designet til enkeltbruger, desktop-klientapplikationer
-
WinHTTP er primært designet til multiuser, serverbaserede applikationer
Når du vælger mellem de to, skal du vælge WinINet til dine proxykonfigurationsindstillinger. For detaljer, se wininet-vs-winhttp.
Se Konfigurere en liste over tilladte domæner til at få adgang til Webex, mens du er på dit virksomhedsnetværk for at få oplysninger om følgende:
-
For at sikre, at brugere kun logger på programmer ved hjælp af konti fra en foruddefineret liste over domæner.
-
Brug en proxyserver til at opfange anmodninger og begrænse de tilladte domæner.
Proxyinspektion og certifikatfastgørelse
Webex-appen og enhederne validerer certifikaterne for serverne, når de opretter TLS-sessionerne. Certifikat kontrollerer, at f.eks. certifikatudstederen og den digitale signatur er afhængige af at verificere kæden af certifikater op til rodcertifikatet. For at udføre valideringskontrollen bruger Webex-appen og -enhederne et sæt betroede rodcertifikater, der er installeret i operativsystemets tillidslager.
Hvis du har implementeret en TLS-inspekterende proxy til at opfange, dekryptere og inspicere trafik. Webex Calling Sørg for, at certifikatet, som Proxy præsenterer (i stedet for Webex-servicecertifikatet), er underskrevet af en certifikatmyndighed, og rodcertifikatet er installeret i tillidslageret på din Webex-app eller Webex-enhed.
-
For Webex App - Installer CA-certifikatet, der bruges til at underskrive certifikatet af proxyen i enhedens operativsystem.
-
For Webex Room-enheder og Cisco multiplatform IP-telefoner - Åbn en serviceanmodning med TAC-teamet for at installere CA-certifikatet.
Denne tabel viser Webex-appen og Webex-enheder, der understøtter TLS-inspektion af proxyservere
|
Produkt |
Understøtter brugerdefinerede betroede CA'er til TLS-inspektion |
|---|---|
|
Webex-app (Windows, Mac, iOS, Android, Web) |
Ja |
|
Webex Room-enheder |
Ja |
|
Cisco IP-multiplatformstelefoner (MPP) |
Ja |
Firewall-konfiguration
Cisco understøtter Webex Calling og Webex Aware-tjenester i sikre Cisco- og Amazon Web Services (AWS) datacentre. Amazon har reserveret sine IP-undernet til Ciscos eneste brug og sikret de tjenester, der er placeret i disse undernet i AWS virtuelle private sky.
Konfigurer din firewall til at tillade kommunikation fra dine enheder, appens applikationer og internetvendte tjenester til at udføre deres funktioner korrekt. Denne konfiguration giver adgang til alle de understøttede Webex Calling og Webex Aware cloud-tjenester, domænenavne, IP-adresser, porte og protokoller.
Hvidliste eller åbn adgang til følgende, så Webex Calling og Webex Aware-tjenesterne fungerer korrekt.
-
De URL'er/domæner, der er nævnt under afsnittet Domæner og URL'er til Webex Calling tjenester og IP-undernet, porte og protokoller, der er anført under afsnittet IP- undernet til Webex Calling tjenester, bruges til flere formål, herunder opkalds signalering, medietrafik til og fraWebex Calling, Network Time Protocol (NTP) synkronisering og cScan-netværksberedskabstest for disse IP-undernet.
-
Hvis din organisation bruger cloud-samarbejdstjenester—herunder MessagingWebex Meetings, Webex Attendant Console, Webex edge connect privat netværkspeering- forbindelse til Webex-rygraden og andre relaterede tjenester, skal du sikre dig, at de IP-undernet, domæner og webadresser, der er angivet i artiklerne Netværk skrav til Webex-tjenester, Opret Webex Edge forbindelse og Netværkskrav til Attendant-konsol, er tilladt via dit netværk. Webex Suite Dette er nødvendigt for at garantere korrekt forbindelse og funktionalitet af disse Webex-tjenester.
Webex Callingtrafik gennem proxyer og firewalls
Hvis du kun bruger en firewall, understøttes filtrering af Webex Calling trafik ved hjælp af IP-adresser alene ikke, da nogle af IP-adressepuljerne er dynamiske og kan ændre sig når som helst. Cisco godkender ikke filtrering af en undergruppe af IP-adresser baseret på en bestemt geografisk region eller cloud-tjenesteudbyder. Filtrering efter område kan forårsage alvorlig forringelse af opkaldsoplevelsen.
Cisco opretholder ikke dynamisk skiftende IP-adressepuljer, derfor er det ikke angivet i denne artikel. Opdater dine regler regelmæssigt, hvis du ikke opdaterer listen over firewall-regler, kan det påvirke brugernes oplevelse.
Hvis din firewall ikke understøtter filtrering af domæne/URL-adresser, skal du bruge indstillingen Enterprise Proxy-server. Denne indstilling filtrerer/tillader efter URL/domæne HTTPS-signalering af trafik til Webex Calling og Webex Aware-tjenester på din proxyserver, før den videresendes til din firewall.
Mens du bruger Enterprise Proxy-serverindstillingen til at filtrere domæne/URL'er, skal du bemærke, at den ikke er designet til at håndtere interaktiv lyd og video, den er kun til HTTPS-signaltrafikken. Brug altid:
-
Port- og IP-subnetbaseret filtrering til opkaldssignalering og medier
-
Domæne/URL-filtrering er til HTTP (er), der signalerer trafik
ForWebex Calling, UDP er Ciscos foretrukne transportprotokol til medier, og det anbefaler kun at bruge SRTP over UDP. TCP og TLS som transportprotokoller for medier understøttes ikke Webex Calling i produktionsmiljøer. Den forbindelsesorienterede karakter af disse protokoller påvirker mediekvaliteten over netværkstab. Hvis du har spørgsmål vedrørende transportprotokollen, skal du rejse en supportbillet.
Domæner og webadresser til Webex Calling tjenester
Et * vist i begyndelsen af en webadresse (f.eks. *.webex.com) angiver, at tjenester i topdomænet og alle underdomæner er tilgængelige.
|
Domæne/URL |
Beskrivelse |
Webex-apps og enheder, der bruger disse domæner/URL'er |
|---|---|---|
|
Cisco Webex Callingog Webex Aware-tjenester | ||
|
*.broadcloudpbx.com |
Webex-autorisationsmikrotjenester til krydsstart fra Control Hub til Calling Admin Portal. |
Kontrolhub |
|
*.broadcloud.com.au |
Webex Callingtjenester i Australien. |
Alle |
|
*.broadcloud.eu |
Webex Callingtjenester i Europa. |
Alle |
|
*.broadcloudpbx.net |
Opkald til klientkonfigurations- og administrationstjenester. |
Webex-apps |
|
*.webex.com *.cisco.com |
Core Webex Calling - og Webex Aware-tjenester
Når en telefon opretter forbindelse til et netværk for første gang eller efter en fabriksindstilling uden indstillet DHCP-indstillinger, kontakter den en enhedsaktiveringsserver for nul-berøringsklarering. Nye telefoner bruger activate.cisco.com og telefoner med firmwareudgivelse tidligere end 11.2 (1), fortsætter med at bruge webapps.cisco.com til klargøring. Download enhedens firmware og lokale opdateringer fra binari es.webex.com. Tillad Cisco Multiplatform-telefoner (MPP'er), der er ældre end 12.0.3-versionen, at få adgang til sudirenewal.cisco.com via port 80 for at forny producentinstalleret certifikat (MIC) og have en sikker unik enhedsidentifikator (SUDI). For detaljer, se Feltmeddelelse. Hvis du ikke bruger en proxyserver og kun bruger en firewall til at filtrere webadresserne,
skal du tilføje |
Alle |
|
*.ucmgmt.cisco.com |
Webex Callingydelser |
Kontrolhub |
|
*.wbx2.com og*.ciscospark.com |
Bruges til skybevidsthed til at nå ud til Webex Calling & Webex Aware-tjenester under og efter onboarding. Disse ydelser er nødvendige for
|
Alle |
|
*.webexapis.com |
Webex-mikrotjenester, der administrerer dine Webex App-applikationer og Webex-enheder.
|
Alle |
|
*.webexcontent.com |
Webex Messagingtjenester relateret til generel fillagring, herunder:
|
Webex Apps Messaging-tjenester. Fillagring ved hjælp af webexcontent.com erstattet af clouddrive.com i oktober 2019 |
|
*.accompany.com |
Integration af medarbejderindsigt |
Webex-apps |
|
Yderligere Webex-relaterede tjenester (tredjepartsdomæner) | ||
|
*.appdynamics.com *.eum-appdynamics.com |
Ydelsessporing, fejl- og nedbrudsregistrering, sessionsmålinger. |
Webex-app, Webex-webapp |
|
*.sipflash.com |
Enhedsstyringstjenester. Firmwareopgraderinger og sikre onboarding-formål. |
Webex-apps |
|
*.walkme.com *.walkmeusercontent.com |
Webex brugervejledningsklient. Giver onboarding og brugsture til nye brugere. For mere information om WalkMe, klik her. |
Webex-apps |
|
*.google.com *.googleapis.com |
Meddelelser til Webex-apps på mobile enheder (Eksempel: ny besked, når opkald besvares) For IP-undernet henvises til disse links Tjenesten Google Firebase Cloud Messaging (FCM) Apples push-meddelelsestjeneste (APNS) For APNS viser Apple IP-undernettene til denne tjeneste. | Webex-appen |
|
api.wxc.e911cloud.com wxc.e911cloud.com |
911 (E911) nødtjeneste (RedSky) integration med Webex Calling Telefonen og Webex-klienten kommunikerer til RedSky-tjenesten ved hjælp af port 443 Se artiklen e911 serviceintegration med Webex Calling for detaljer. |
Webex-app, enheder |
|
*.quovadisglobal.com *.digicert.com *.identrust.com *.godaddy.com |
Dette bruges til at kontrollere 'Liste over tilbagekaldelse af certifikat' for sikkerhedscertifikaterne. Listen over tilbagekaldelse af certifikater sikrer, at ingen kompromit terede certifikater kan bruges til at opfange sikker Webex-trafik, der forekommer på TCP-port 80. Webex Callingunderstøtter både CRL- og OCSP-hæftning for at bestemme status for tilbagekaldelse af certifikat . Mens OCSP-hæftning reducerer behovet for, at Webex-appen kontakter CA'er, kan enheder stadig kontakte certifikatmyndighederne direkte. Denne proces validerer hardwareidentiteten, udfører 802.1X-netværksgodkendelse eller downloader CRL'er, hvis et hæftet svar ikke er tilgængeligt eller ugyldigt. | Alle |
IP-undernet til tjenester Webex Calling
HTTPS-signalering- Sessionetableringen for Webex Calling og Webex Aware-tjenester er baseret på webadresser snarere end IP-adresser. Netværksfirewalls/proxies skal også give adgang til domæner/URL'er, ikke kun IP-rækkevidde.
|
IP-undernet til Webex Calling tjenester * † | ||
|---|---|---|
|
(1) Opkaldssignalering, medier, NTP og cScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Enhedskonfiguration og firmwarestyring (Cisco-enheder) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Webex App konfiguration | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Forbindelsesformål | Kildeadresser | Kildeporte |
protokol | Destinationsadresser | Destinationsporte | Noter |
|---|---|---|---|---|---|---|
| Opkaldssignalering til Webex Calling (SIP TLS) | Lokal gateway ekstern (NIC) | 8000-65535 | TCP | Se IP-undernet til Webex Calling tjenester (1). | 5062, 8934 |
Disse IPS/porte er nødvendige for udgående SIP-TLS-opkaldssignalering fra lokale gateways, enheder og Webex App-applikationer (kilde) til Cloud (destination). Webex Calling Port 5062 (kræves til certifikatbaseret bagagerum). Og port 8934 (kræves til registreringsbaseret trunk |
| Enheder | 5060-5280 | 8934 | ||||
| Værelsesserie | Flygtvejende | |||||
| Webex-appen | Ephemeral (OS-afhængig) | |||||
| Opkaldssignalering fra Webex Calling (SIP TLS) til lokal gateway |
Webex Callingadresseområde. Se IP-undernet til Webex Calling tjenester (1) | 8934 | TCP | IP- eller IP-områder valgt af kunden til deres lokale gateway | Port- eller portområde valgt af kunden til deres lokale gateway |
Gælder for certifikatbaserede lokale gateways. Det er nødvendigt at oprette en forbindelse fra Webex Calling til en lokal gateway. En registreringsbaseret lokal gateway arbejder på at genbruge en forbindelse, der er oprettet fra den lokale gateway. Destinationsporten er kundevalgt Konfigurer trunker |
| Opkald medier til Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | Lokal gateway eksternt netværkskort | 8000-48199†* | UDP | Se IP-undernet til Webex Calling tjenester (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP over UDP) |
|
| Enh eder † * | 19560-19661 | |||||
| Værelsesserie † * | Lyd 52050-52099 Videoer52200-52299 | |||||
|
VG400 ATA-enheder | 19560-19849 | |||||
| Webex-app † |
Lyd: 8500-8599 Videoer: 8600-8699 | |||||
|
WebRTC | Ephemeral (Ifølge browserpolitikken) | |||||
| Opkaldsmedier fra Webex Calling (SRTP/SRTCP, T38) |
Webex Callingadresseområde. Se IP-undernet til Webex Calling tjenester (1) | 19560-65535 (SRTP over UDP) | UDP | IP- eller IP-rækkevidde valgt af kunden til deres lokale gateway | Medieportsortiment valgt af kunden til deres lokale gateway |
Gælder for certifikatbaserede lokale gateways |
| Opkaldssignalering til PSTN-gateway (SIP TLS) | Internt netværkskort til lokal gateway | 8000-65535 | TCP | Din ITSP PSTN GW eller Unified CM | Afhænger af PSTN-indstilling (for eksempel typisk 5060 eller 5061 for) Unified CM | |
| Opkald medier til PSTN-gateway (SRTP/SRTCP) | Internt netværkskort til lokal gateway | 8000-48199†* | UDP | Din ITSP PSTN GW eller Unified CM | Afhænger af PSTN-indstillingen (for eksempel typisk 5060 eller 5061 for) Unified CM | |
| Enhedskonfiguration og firmwareadministration (Cisco-enheder) | Webex Callingenheder | Flygtvejende |
TCP |
Se IP-undernet til Webex Calling tjenester (2) | 443, 6970, 80 |
Påkrævet af følgende grunde: Migrering fra Enterprise-telefoner (Cisco Unified CM) tilWebex Calling. Se upgrade.cisco .com for at få flere oplysninger. Cloudupgrader.webex.com bruger porte: 6970.443 til firmwaremigreringsprocessen. Firmwareopgraderinger og sikker onboarding af enheder (MPP og Room- eller Desktop-telefoner) ved hjælp af den 16-cifrede aktiveringskode (GDS) Til CDA/EDOS - MAC-adressebaseret klargøring. Bruges af enheder (MPP-telefoner, ATA'er og SPA ATA'er) med nyere firmware. For Cisco ATA'er skal du sikre dig, at enhederne har den mindste firmware på 11.1.0MSR3-9. Når en telefon opretter forbindelse til et netværk for første gang eller efter en fabriksindstilling, uden at DHCP-indstillingerne er indstillet, kontakter den en enhedsaktiveringsserver for nul-berøringsklarering. Nye telefoner bruger activate.cisco.com i stedet for webapps.cisco.com til klarg øring. Telefoner med firmware udgivet tidligere end 11.2 (1) fortsætter med at bruge web apps.cisco.com. Det anbefales at tillade alle disse IP-undernet. Tillad Cisco Multiplatform-telefoner (MPP'er), der er ældre end 12.0.3-versionen, at få adgang til sudirenewal.cisco.com via port 80 for at forny det producent installerede certifikat (MIC) og have en sikker unik enhedsidentifikator (SUDI). Du kan finde flere oplysninger i Feltmeddelelse |
| Konfiguration af Webex App | Webex App-applikationer | Flygtvejende | TCP |
Se IP-undernet til Webex Calling tjenester (3) | 443, 8443 | Bruges til ID-mæglergodkendelse, Webex App-konfigurationstjenester til klienter, Browserbaseret webadgang til egenpleje OG Administrativ grænsefladeadgang. TCP-porten 8443 bruges af Webex App ved Cisco Unified CM opsætning til download af konfiguration. Kun kunder, der bruger opsætningen til at oprette forbindelse til, Webex Calling skal åbne porten. |
| Enhedstidssynkronisering (NTP) | Webex Callingenheder | Flygtvejende | UDP | Se IP-undernet til Webex Calling tjenester (1). | 123 †* | Disse IP-adresser er nødvendige for tidssynkronisering for enheder (MPP-telefoner, ATA'er og SPA ATA'er) |
|
Domænenavnssystem (DNS) opløsning | Webex Callingenheder, Webex-app og Webex-enheder | Flygtvejende | UDP og TCP | Værtsdefineret | 53†* | Bruges til DNS-opslag for at opdage IP-adresserne for Webex Calling tjenester i skyen. Selvom typiske DNS-opslag udføres via UDP, kan nogle kræve TCP, hvis forespørgselssvarene ikke kan passe til det i UDP-pakker. |
| Netværkstidsprotokol (NTP) | Webex-app og Webex-enheder | 123 | UDP | Værtsdefineret | 123 | Tidssynkronisering |
| CScan | Webbaseret netværksberedskab Prækvalifikationsværktøj til Webex Calling | Flygtvejende | TCP | Se IP-undernet til Webex Calling tjenester (1). | 8934 og 443 | Webbaseret netværksberedskab Prækvalifikationsværktøj tilWebex Calling. Gå til cscan.webex .com for mere information. |
| UDP | 19569-19760 | |||||
| Yderligere Webex Calling & Webex Aware-tjenester (tredjepart) | ||||||
| Push-meddelelser APNS- og FCM-tjenester | Webex CallingAnsøgninger | Flygtvejende | TCP |
Se IP-undernet nævnt under linkene | 443, 2197, 5228, 5229, 5230, 5223 | Meddelelser til Webex-apps på mobile enheder (Eksempel: Når du modtager en ny besked, eller når et opkald besvares) |
-
† * Lokalt gateway-medieportområde kan konfigureres med rtp- portrækkevidde.
-
† * Medieporte til enheder og programmer, der er dynamisk tildelt i SRTP-porten, raser. SRTP-porte er lige nummererede porte, og den tilsvarende SRTCP-port tildeles den på hinanden følgende ulige nummererede port.
-
Hvis der er konfigureret en proxyserveradresse til dine apps og enheder, sendes signaltrafikken til proxyen. Medietransporteret SRTP over UDP strømmer direkte til din firewall i stedet for proxyserveren.
-
Hvis du bruger NTP- og DNS-tjenester i dit virksomhedsnetværk, skal du stadig tillade ud gående DNS (UDP/TCP 53) og NTP-trafik (UDP 123) gennem din firewall til og Webex Aware-tjenester. Webex Calling Mens din interne DNS håndterer lokale opslag, skal enheder og apps for Webex-tjenester løse eksterne service-FQDN'er og SRV-poster. Enheder som IP-telefoner når ofte offentlige NTP-servere eller Webex Calling egne tidsservere for at holde deres interne ure synkroniseret, hvilket er afgørende for opkalds sikkerhed og registrering.
MTU-størrelse til Webex Calling & Webex Aware-tjenester
Den maksimale overførbare enhed (MTU) er den største størrelse, en IP-pakke kan overføre over et netværkslink uden behov for fragmentering. Der kan opstå problemer, hvis MTU ikke er indstillet til standardværdier. Webex Callinganbefaler at opretholde standard MTU-størrelsen på 1500 bytes for alle IP-pakker på dit netværk.
For Webex Calling og Webex Aware-tjenester, hvis en pakke har brug for fragmentering, skal du indstille DF-biten (Don't Fragment) til at nødvendiggøre ICMP-kommunikation.
Servicekvalitet (QoS) /Tjenestetype (ToS)
Giver dig mulighed for at aktivere tagging af pakker fra den lokale enhed eller klient til Webex Calling skyplatformen. QoS giver dig mulighed for at prioritere trafik i realtid frem for anden datatrafik. Hvis du aktiverer denne indstilling, ændres QoS-markeringerne for apps og enheder, der bruger SIP-signalering og medier.
| Kildeadresser | Trafiktype | Destinationsadresser | Kildeporte | Destinationsporte | DSCP-klasse og værdi |
|---|---|---|---|---|---|
| Webex-appen | Lyd |
Henvis til IP-undernet, domæner og webadresser for tjenester Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Hurtig videresendelse (46) |
| Webex-appen | Videoer | 8600-8699 | 8600-8699, 19560-65535 | Sikret videresendelse 41 (34) | |
| Webex-appen | Signalering | Ephemeral (OS-afhængig) | 8934 | CS0 (0) | |
| Webex-enheder (MPP'er og rum) | Lyd & Video | 19560-19661 | 19560-65535 |
Hurtig videresendelse (46) & Sikret videresendelse 41 (34) | |
| Webex-enheder | Signalering | 5060-5280 | 8934 | Klassevælger 3 (24) |
-
Opret en separat QoS-profil for lyd og video/deling, da de har forskellige kildeportintervaller for at markere trafik forskelligt.
-
For Windows-klienter: Kontakt dit lokale kontoteam for at aktivere UDP-kildeportdifferentiering for din organisation. Uden aktivering kan du ikke skelne mellem lyd og video/deling ved hjælp af Windows QoS-politikker (GPO), fordi kildeportene er de samme for lyd/video/deling. Du kan finde flere oplysninger i Aktivér mediekildeportintervaller for Webex-appen
-
For Webex-enheder skal du konfigurere QoS-indstillingsændringerne fra enhedsindstillingerne for Control Hub. Du kan finde flere oplysninger under Konfigurere og ændre enhedsindstillinger i We bex-Calling
Webex Meetings/Messaging - Netværkskrav
For kunder, der bruger cloud- Webex Suite samarbejdstjenester, Webex-cloud-registrerede produkter, integrerer MPP-enhederne til Webex Cloud til tjenester som Opkaldshistorik, Katalogsøgning, Møder og Beskeder. Sørg for, at de domæner/URL/IP-adresser/porte, der er nævnt i denne artikel, er åbne Netværkskrav til Webex-tjenester.
Netværkskrav til Webex for Government
For kunder, der har brug for listen over domæner, URL'er, IP-adresseintervaller og porte til Webex for Government-tjenester, kan du finde oplysninger her: Netværkskrav til Webex for Government
Netværkskrav til Webex Attendant Console
Kom godt i gang med Webex Calling Local Gateway
Referencer
For at vide, hvad der er nyt iWebex Calling, skal du se Nyheder i Webex Calling
For sikkerhedskrav tilWebex Calling, se artikel
Webex CallingMedieoptimering med ICE-etablering (Interactive Connectivity Establishment)
Dokumentrevisionshistorik
|
Dato |
Vi har foretaget følgende ændringer i denne artikel |
|---|---|
|
07 september 2026 |
Udvidede telefonens kildeportområde fra 5060-5080 til 5060-5280 for at imødekomme den opdaterede Cisco-funktion, hvilket muliggør understøttelse af op til 130 linjer. |
|
13. august 2026 |
Opdateret proceduren for validering af den NAT-puljestørrelse, der kræves for app eller enheder. |
|
28. marts 2026 |
Opdateret linket til Firebase Cloud Messaging (FCM) dokumentation. |
|
4. marts 2026 |
Ændret kildeporten til Enhedstidssynkronisering (NTP) fra 51494 til Ephemeral under afsnittet IP- undernet til tjenester. Webex Calling |
|
Februar 23, 2026 |
Formålet med forbindelsesdetaljer opdateres inden for IP-undernettet for Webex Calling Følgende yderligere tredjeparts webadresser er inkluderet:
Redaktionelle opdateringer for at forbedre artiklen for bedre læsbarhed |
|
05. december 2025 |
Tilføjet brugen af IP-undernet, porte og protokoller, der er angivet under afsnittet IP-undernet til Webex Calling tjenester. |
|
24. oktober 2025 |
Forbedret billedkvaliteten og rettet det ødelagte link til Google Firebase Cloud Mess aging (FCM) service |
|
15. september 2025 |
|
|
10. april 2025 |
Inkluderet tekst for at understrege MTU-størrelsen for Webex Calling og Webex Aware-tjenester |
|
27. marts 2025 |
Opdaterede IP-subnet for Webex Calling tjenester 62.109.192.0/18 for at imødekomme Webex Calling markedsudvidelse for Saudi-Arabien-regionen. |
|
21. januar 2025 |
Tilføjede detaljer for brug af SIP Application Layer Gateway. |
|
8. januar 2025 |
Flyttet IP-undernetadressen relateret til Enhedskonfiguration og Webex App-konfiguration til afsnittet IP-undernet til tjenester Webex Calling |
|
17. december 2024 |
Tilføjet support til WebRTC for Webex Calling mediespecifikationen. |
|
14. november 2024 |
Opdateret det understøttede portområde for op Webex Calling kaldsmedier til ATA-enhed i VG400-serien |
|
11. november 2024 |
Tilføjet det understøttede portområde til op Webex Calling kaldsmedier til VG400-serien ATA-enhed |
|
25. juli 2024 |
Tilføjet 52.26.82.54 IP-undernet tilbage, da det er nødvendigt for Cisco ATA-enhedskonfigurationen og firmwarestyring. |
|
18. juli 2024 |
Opdateret med følgende detaljer:
|
|
28. juni 2024 |
Opdateret brugen af begge SRTP/ SRTCP-portintervaller for mediespecifikationen. Webex Calling |
|
11. juni 2024 |
Fjernet domænet „huron-dev.com“, da det ikke bruges. |
|
06 maj 2024 |
Opdateret brugen af begge SRTP/ SRTCP-portintervaller for mediespecifikationen. Webex Calling |
|
3. april 2024 | Opdaterede IP-undernet til Webex Calling tjenester med 163.129.0.0/17 for at imødekomme Webex Calling markedsudvidelse for Indien-regionen. |
|
december 18, 2023 |
Inkluderet sudirenewal.cisco.com URL og port 80-kravet til enhedskonfiguration og firmwarestyring af Cisco MPP-telefonens MIC-fornyelse. |
|
december 11, 2023 |
Opdaterede IP-undernet for Webex Calling tjenester til at omfatte et større sæt IP-adresser. 150.253.209.128/25 — ændret til 150.253.128.0/17 |
|
29 november 2023 |
Opdaterede IP-undernet til Webex Calling tjenester til at omfatte et større sæt IP-adresser for at imødekomme Webex Calling regionsudvidelse til fremtidig vækst. 144.196.33.0/25 — ændret til 144.196.0.0/16 Sektionerne IP-undernet til Webex Calling tjenester under Webex Calling (SIP TLS) og Opkaldsmedier til Webex Calling (STUN, SRTP) opdateres for at få klarhed om certifikatbaseret trunking og firewall-kravene til lokal gateway. |
|
14 august 2023 |
Vi har tilføjet følgende IP-adresser 144.196.33.0/25 og 150.253.156.128/25 for at understøtte øgede kapacitetskrav til Edge og Services. Webex Calling Dette IP-interval understøttes kun i den amerikanske region. |
|
Juli 5, 2023 |
Tilføjet linket https://binaries.webex.com for at installere Cisco MPP Firmware. |
|
7 marts 2023 |
Vi har revideret hele artiklen til at omfatte:
|
|
5 marts 2023 |
Opdatering af artiklen til at omfatte følgende:
|
|
November 15, 2022 |
Vi har tilføjet følgende IP-adresser til enhedskonfiguration og firmwarestyring (Cisco-enheder):
Vi har fjernet følgende IP-adresser fra enhedskonfiguration og firmwareadministration (Cisco-enheder):
|
|
November 14, 2022 |
Tilføjet IP-undernet 170.72.242.0/24 til tjenesten. Webex Calling |
|
08 september, 2022 |
Cisco MPP-firmwaren overgår til at bruge https://binaries.webex.com som værts URL til MPP-firmwareopgraderinger i alle regioner. Denne ændring forbedrer ydelsen af firmwareopgraderingen. |
|
30. august 2022 |
Fjernet henvisning til Port 80 fra enhedskonfiguration og firmwarestyring (Cisco-enheder), applikationskonfiguration og cScan-rækker i porttabellen, da der ikke er nogen afhængighed. |
|
august 18, 2022 |
Ingen ændring i løsningen. Opdaterede destinationsportene 5062 (kræves til certifikatbaseret trunk), 8934 (kræves til registreringsbaseret trunk) til opkaldssignalering til (SIP TLS). Webex Calling |
|
Juli 26, 2022 |
Tilføjet 54.68.1.225 IP-adresse, som kræves til firmwareopgradering af Cisco 840/860 enheder. |
|
Juli 21, 2022 |
Opdateret destinationsportene 5062, 8934 til Opkalds signalering til Webex Calling (SIP TLS). |
|
Juli 14, 2022 |
Tilføjet de webadresser, der understøtter en komplet funktion af Webex Aware-tjenester. Tilføjet IP-undernet 23.89.154.0/25 til tjenesten. Webex Calling |
|
Juni 27, 2022 |
Opdateret domæne og webadresser til Webex Calling tjenester: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
|
Juni 15, 2022 |
Tilføjet følgende porte og protokoller under IP-adresser og porte til Webex Calling tjenester:
Opdaterede oplysninger i afsnittet Webex Meetings/Beskeder - Netværkskrav |
|
Maj 24, 2022 |
Tilføjet IP-undernet 52.26.82.54/24 til 52.26.82.54/32 til service Webex Calling |
|
Maj 6, 2022 |
Tilføjet IP-undernet 52.26.82.54/24 til service Webex Calling |
|
April 7, 2022 |
Opdaterede det interne og eksterne UDP-portområde for lokal gateway til 8000-48198† |
|
April 5, 2022 |
Tilføjet følgende IP-undernet til Webex Calling service:
|
|
Marts 29, 2022 |
Tilføjet følgende IP-undernet til Webex Calling service:
|
|
september 20, 2021 |
Tilføjet 4 nye IP-undernet til Webex Calling service:
|
|
April 2, 2021 |
Tilføjet*.ciscospark.com under Domæner og webadresser til Webex Calling tjenester for at understøtte Webex Calling brugssager i Webex-appen. |
|
Marts 25, 2021 |
Tilføjet 6 nye IP-intervaller til activate.cisco.com, som træder i kraft fra 8. maj 2021.
|
|
Marts 4, 2021 |
Erstat Webex Calling tede diskrete IP'er og mindre IP-områder med forenklede intervaller i en separat tabel for at lette forståelsen for firewall-konfiguration. |
|
Februar 26, 2021 |
Tilføjet 5004 som destinationsport for opkaldsmedier til Webex Calling (STUN, SRTP) for at under støtte Interactive Connectivity Establish ment (ICE), der vil være tilgængelig Webex Calling i april 2021. |
|
Februar 22, 2021 |
Domæner og webadresser vises nu i en separat tabel. Tabellen IP-adresser og porte justeres for at gruppere IP-adresser for de samme tjenester. Tilføjelse af kolonnen Noter til tabellen IP-adresser og porte, der hjælper med at forstå kravene. Flytning af følgende IP-adresser til forenklede intervaller til enhedskonfiguration og firmwarestyring (Cisco-enheder):
Tilføjelse af følgende IP-adresser til applikationskonfiguration, fordi Cisco Webex klienten peger på en nyere DNS SRV i Australien i marts 2021.
|
|
Januar 21, 2021 |
Vi har tilføjet følgende IP-adresser til enhedskonfiguration og firmwarestyring (Cisco-enheder):
Vi har fjernet følgende IP-adresser fra enhedskonfiguration og firmwareadministration (Cisco-enheder):
Vi har tilføjet følgende IP-adresser til applikationskonfigurationen:
Vi har fjernet følgende IP-adresser fra programkonfigurationen:
Vi har fjernet følgende portnumre fra applikationskonfigurationen:
Vi har føjet følgende domæner til applikationskonfigurationen:
|
|
23. december 2020 |
Tilføjet nye IP-adresser til applikationskonfiguration til portreferencebillederne. |
|
December 22, 2020 |
Opdaterede rækken Programkonfiguration i tabellerne til at omfatte følgende IP-adresser: 135.84.171.154 og 135.84.172.154. Skjul netværksdiagrammerne, indtil disse IP-adresser tilføjes. |
|
11. december 2020 |
Opdaterede enhedskonfiguration og firmwarestyring (Cisco-enheder) og applikationskonfigurationsrækkerne for de understøttede canadiske domæner. |
|
16 oktober 2020 |
Opdaterede opkaldssignalering og medieindgange med følgende IP-adresser:
|
|
23 september 2020 |
Under CScan, erstattet 199.59.64.156 med 199.59.64.197. |
|
August 14, 2020 |
Tilføjet flere IP-adresser for at understøtte introduktionen af datacentre i Canada: Opkaldssignalering til Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
12. august 2020 |
Tilføjet flere IP-adresser for at understøtte introduktionen af datacentre i Canada:
|
|
Juli 22, 2020 |
Tilføjet følgende IP-adresse for at understøtte indførelsen af datacentre i Canada: 135.84.173.146 |
|
9. juni 2020 |
Vi foretog følgende ændringer i cScan-posten:
|
|
Marts 11, 2020 |
Vi tilføjede følgende domæne- og IP-adresser til applikationskonfigurationen:
Vi opdaterede følgende domæner med yderligere IP-adresser til enhedskonfiguration og firmwarestyring:
|
|
Februar 27, 2020 |
Vi tilføjede følgende domæne og porte til enhedskonfiguration og firmwarestyring: cloudupgrader.webex.com—443, 6970 |