In diesem Artikel
Verbindungskarte
Firewall-Konfiguration
dropdown icon
Domänen und URLs für Webex für Broadworks
    IP-Subnetze für Webex-Mediendienste
Dokumentrevisionsverlauf
Netzwerkanforderungen für Webex für Cisco BroadWorks
list-menuIn diesem Artikel
list-menuFeedback?

Hier finden Sie eine Liste der Adressen, Ports und Protokolle, die zum Verbinden Ihrer Telefone, der Webex-App und Gateways mit Webex for Cisco BroadWorks verwendet werden. Dieser Artikel richtet sich an Netzwerkadministratoren, insbesondere Firewall- und Proxy-Sicherheitsadministratoren, die Webex for Cisco BroadWorks-Dienste innerhalb ihrer Organisation verwenden.

Verbindungskarte

Das folgende Diagramm stellt die Integrationspunkte dar. Das Diagramm zeigt an, dass Sie IPs und Ports auf Verbindungen zur und aus Ihrer Umgebung überprüfen müssen. Die von Webex für Cisco BroadWorks verwendeten Verbindungen werden in den nachfolgenden Tabellen beschrieben.

Die Firewall-Anforderungen für das normale Funktionieren der Client-Anwendung sind als Referenz aufgeführt, da sie bereits auf help.webex.com dokumentiert sind.

Konfiguration der Firewall

In der Karte Connection Map (Verbindung) und in den folgenden Tabellen werden die Verbindungen und Protokolle beschrieben, die zwischen den Clients (ein- oder aus dem Kundennetzwerk), Ihrem Netzwerk und der Webex-Plattform erforderlich sind.

(In Ihr Netzwerk)

Ziel Quelle Protokoll Ziel Zielport

WebexCloud

CTI/Auth/XSI

IP-Bereich

2389.0.0/16

44234.52.192/26

62109.192.0/18

6468.96.0/19

66114.160.0/20

66163.32.0/19

6926.160.0/19

11429.192.0/19

144196.0.0/16

150253.128.0/17

163129.0.0/16

17072.0.0/16

170133.128.0/18

17339.224.0/19

173243.0.0/20

207182.160.0/19

209197.192.0/19

2104.192.0/20

216151.128.0/19

HTTPS

Cti

Ihr XSP

TCP/TLS 8012

443

Webex-App

Xsi/DMS

Any

HTTPS

Ihr XSP

443

Webex-App VoIP SIP-Endpunkte

Any

SIP

Ihr SBC

SP-definiertes Protokoll und Port

TCP/UDP

Es wird dringend empfohlen, dass sich der SIP-Port von 5060 unterscheidet (z. B. 5075), da es bei der Verwendung des Standard-SIP-Ports (5060) mit Mobilgeräten bekannte Probleme gibt.
Diese IP-Adressen/Bereiche gehören nicht Cisco und können in regelmäßigen Abständen geändert werden. Wenn Sie eine Firewall verwenden, empfehlen wir Ihnen, die aufgeführten URLs zu erlauben.

(Nicht in Ihrem Netzwerk)

Ziel

Quelle

Protokoll

Ziel

Zielport

Benutzerbereitstellung über APIs

Ihr Anwendungsserver

HTTPS

webexapis.com

443

Proxy-Pushbenachrichtigungen (Produktionsservice)

Ihr NPS-Server

HTTPS

Regionsbasierte FQDNs:

https://broadworks-idp-proxy-a.wbx2.com/ – USA Osten

https://broadworks-idp-proxy-r.wbx2.com/ – USA Westen

https://broadworks-idp-proxy-k.wbx2.com/ – Europa

https://broadworks-idp-proxy-d.wbx2.com/ – Saudi-Arabien

https://broadworks-idp-proxy-m.wbx2.com/ – Australien

443

Webex-Gemeinsame Identität

Ihr NPS-Server

HTTPS

https://idbroker.webex.com

443

Webex-Gemeinsame Identität

Authentifizierungsdienst XSP

HTTPS

https://idbroker-eu.webex.com/idb

https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

443

APNS- und FCM-Dienste

Ihr NPS-Server

HTTPS

Beliebige IP-Adresse*

443

Benutzerbereitstellung über BroadWorks-Bereitstellungsadapter

Ihr BroadWorks AS

HTTPS

https://broadworks-provisioning-bridge-*.wbx2.com/

(wobei * ein beliebiger Buchstabe sein könnte. Die genaue Bereitstellungs-URL ist in der im Partner Hub erstellten Vorlage verfügbar.)

443

Cisco CI-Tokenüberprüfung

Authentifizierungsdienst XSP

HTTPS

https://cifls.webex.com/federation

443

BroadWorks-Abonnement und Webex mit BroadWorks auf Cisco-Papier

Ihr BroadWorks AS

HTTPS

https://wholesale-billing-service-a.wbx2.com – USA Osten

https://wholesale-billing-service-r.wbx2.com – USA Westen

https://wholesale-billing-service-k.wbx2.com – Europa

https://wholesale-billing-service-d.wbx2.com – Saudi-Arabien

https://wholesale-billing-service-m.wbx2.com – Australien

443

Wenn das Zeitlimit für Push-Benachrichtigungen aufgrund einer Verzögerung der DNS-Auflösung überschritten wird, erhöhen Sie den Zeitüberschreitungswert in der Datei „/etc/resolv.conf“ auf dem BroadWorks-Server.

† Diese Bereiche enthalten die Hosts für den NPS-Proxy, aber wir können die genauen Adressen nicht geben. Die Bereiche können auch Hosts enthalten, die nicht mit Webex für Cisco BroadWorks in Verbindung stehen. Wir empfehlen Ihnen, Ihre Firewall so zu konfigurieren, dass der Datenverkehr zum NPS-Proxy FQDN zulässig ist, um sicherzustellen, dass Ihre Egress nur den Hosts gegenüber ist, die wir dem NPS-Proxy aussetzen.

* APNS und FCM haben keinen festen Satz von IP-Adressen.

(In Ihr Netzwerk)

Zweck

Quelle

Protokoll

Ziel

Zielport

WebexCloud

CTI/Auth/XSI

IP-Bereich

2389.0.0/16

44234.52.192/26

62109.192.0/18

6468.96.0/19

66114.160.0/20

66163.32.0/19

6926.160.0/19

11429.192.0/19

144196.0.0/16

150253.128.0/17

163129.0.0/16

17072.0.0/16

170133.128.0/18

17339.224.0/19

173243.0.0/20

207182.160.0/19

209197.192.0/19

2104.192.0/20

216151.128.0/19

HTTPS

Cti

Ihr XSP

TCP/TLS 8012

TLS 443

Webex-App   

Xsi/DMS

Any

HTTPS

Ihr XSP

443

Webex App VoIP SIP-Endpunkte

Any

SIP

Ihr SBC

SP-definiertes Protokoll und Port

TCP/UDP

Es wird dringend empfohlen, dass sich der SIP-Port von 5060 unterscheidet (z. B. 5075), da es bei der Verwendung des Standard-SIP-Ports (5060) mit Mobilgeräten bekannte Probleme gibt.
Diese IP-Adressen/Bereiche gehören nicht Cisco und können in regelmäßigen Abständen geändert werden. Wenn Sie eine Firewall verwenden, empfehlen wir Ihnen, die aufgeführten URLs zu erlauben.

(Nicht in Ihrem Netzwerk)

Ziel

Quelle

Protokoll

Ziel

Zielport

Benutzerbereitstellung über APIs

Ihr Anwendungsserver

HTTPS

webexapis.com

443

Proxy-Pushbenachrichtigungen (Produktionsservice)

Ihr NPS-Server

HTTPS

Regionsbasierte FQDNs:

https://broadworks-idp-proxy-a.wbx2.com/ – USA Osten

https://broadworks-idp-proxy-r.wbx2.com/ – USA Westen

https://broadworks-idp-proxy-k.wbx2.com/ – Europa

https://broadworks-idp-proxy-d.wbx2.com/ – Saudi-Arabien

https://broadworks-idp-proxy-m.wbx2.com/ – Australien

443

Webex-Gemeinsame Identität

Ihr NPS-Server

HTTPS

https://idbroker.webex.com

https://idbroker-b-us.webex.com

443

Webex-Gemeinsame Identität

Authentifizierungsdienst XSP

HTTPS

https://idbroker.webex.com/idb

https://idbroker-b-us.webex.com/idb

https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

443

APNS- und FCM-Dienste

Ihr NPS-Server

HTTPS

Beliebige IP-Adresse*

443

Benutzerbereitstellung über BETEKS-Bereitstellungsadapter

Ihr BroadWorks AS

HTTPS

https://broadworks-provisioning-bridge-*.wbx2.com/

(wobei * ein beliebiger Buchstabe sein könnte. Die genaue Bereitstellungs-URL ist in der im Partner Hub erstellten Vorlage verfügbar.)

443

Cisco CI-Tokenüberprüfung

Authentifizierungsdienst XSP

HTTPS

https://cifls.webex.com/federation

443

BroadWorks-Abonnement und Webex mit BroadWorks auf Cisco-Papier

Ihr BroadWorks AS

HTTPS

https://wholesale-billing-service-a.wbx2.com – USA Osten

https://wholesale-billing-service-r.wbx2.com – USA Westen

https://wholesale-billing-service-k.wbx2.com – Europa

https://wholesale-billing-service-d.wbx2.com – Saudi-Arabien

https://wholesale-billing-service-m.wbx2.com – Australien

443

Wenn das Zeitlimit für Push-Benachrichtigungen aufgrund einer Verzögerung der DNS-Auflösung überschritten wird, erhöhen Sie den Zeitüberschreitungswert in der Datei „/etc/resolv.conf“ auf dem BroadWorks-Server.

† Diese Bereiche enthalten die Hosts für den NPS-Proxy, aber wir können die genauen Adressen nicht geben. Die Bereiche können auch Hosts enthalten, die nicht mit Webex für Cisco BroadWorks in Verbindung stehen. Wir empfehlen Ihnen, Ihre Firewall so zu konfigurieren, dass der Datenverkehr zum NPS-Proxy FQDN zulässig ist, um sicherzustellen, dass Ihre Egress nur den Hosts gegenüber ist, die wir dem NPS-Proxy aussetzen.

* APNS und FCM haben keinen festen Satz von IP-Adressen.

Domänen und URLs für Webex für BroadWorks

Domäne/URL

Beschreibung

Webex-Apps und -Geräte, die diese Domänen/URLs verwenden

*.webex.com

Webex-Kerndienste für Anrufe, Meeting und Messaging wie z. B. Authentifizierung usw.

Alle

*.wbx2.com und *.ciscospark.com

Webex-Mikrodienste, wie z. B. Software-Upgrade-Dienst.

Alle

Wenn Ihre Netzwerk-Firewall Domänenzulassungslisten für HTTP(S)-Datenverkehr wie *.webex.com unterstützt, wird dringend empfohlen, alle diese Domänen zuzulassen.

Webex Meetings/Messaging – Netzwerkanforderungen

Die MPP-Geräte werden jetzt für Dienste wie das Anrufverlauf, die Verzeichnissuche und Meetings mit der Webex Cloud integriert. Die Netzwerkanforderungen für diese Webex-Dienste finden Sie in Netzwerkanforderungen für Webex-Dienste. Diese Anforderungen gelten auch für die Bereitstellung von Webex-Videogeräten.

IP-Subnetze für Webex-Mediendienste

Die nachfolgend aufgeführten IP-Subnetze sind für Webex-Mediendienste verfügbar. Das Filtern von Webex-Signalisierungsverkehr nach IP-Adresse wird nicht unterstützt, da die von Webex verwendeten IP-Adressen dynamisch sind und sich jederzeit ändern können. Der HTTP-Signalisierungsverkehr an die Webex-Dienste kann nach URL/Domäne in Ihrem Unternehmens-Proxyserver gefiltert werden, bevor er an Ihre Firewall weitergeleitet wird.

IPv6-Adressbereiche für Mediendienste

APAC – 2402:2500::/34

AMER-Region – 2607:fcf0::/34

EMEA – 2a00:a640::/34

Weitere Informationen finden Sie unter Netzwerkanforderungen für Webex-Dienste.

Revisionsverlauf des Dokuments

Datum

Wir haben folgende Änderungen an diesem Artikel vorgenommen:

23. Juli 2026

NPS-Legacy-URL (nps.uc-one.broadsoft.com) aus EMEA-Abgangsregeln und USA-Abgangsregeln entfernt

17. Februar, 2026

Australien-Wholesale-Abrechnungsdienst-URLs und FQDNs unter EMEA-Abgangsregeln und USA-Abgangsregeln hinzugefügt.

06. Februar, 2026

Saudi-Wholesale-Abrechnungsdienst-URLs und FQDNs unter EMEA-Abgangsregeln und USA-Abgangsregeln hinzugefügt.

10. September 2025

Abschnitt IP-Subnetz für Webex-Mediendienste hinzugefügt.

08. Oktober 2024

Die IP-Adresse wurde aus der Zeile „Proxy Push Notifications“ (Produktionsdienst) für EMEA-Ingress-Regeln und USA-Ingress-Regeln entfernt.

09. Oktober 2023

Anforderungen für BroadWorks-Abonnement und Webex mit BroadWorks auf Cisco-Papier in EMEA- und USA-Abgangsregeln hinzugefügt.

01. August 2023

EMEA-Abgangsregeln und USA-Abgangsregeln aktualisiert.

20. Juli 2023

IP-Subnetze für Mediendienste für EMEA-Ingress-Regeln und USA-Ingress-Regeln aktualisiert.

12. Oktober 2022

Es wurden nur Formatierungs- oder änderungsänderungen vorgenommen. Keine Änderungen am Inhalt vorgenommen.

31. August 2022

Wir haben die folgenden Domänen, IP- und Ports zu den Netzwerkanforderungen für Webex for BroadWorks hinzugefügt.

War dieser Artikel hilfreich für Sie?
War dieser Artikel hilfreich für Sie?