Requisitos de red para los servicios de Webex
*El historial de revisiones se encuentra al final del documento. Suscríbase para recibir notificaciones de cambios.
Este artículo está dirigido a los administradores de red, especialmente a los administradores de seguridad de firewall y proxy, que desean utilizar los servicios Webex Suite de colaboración en la nube dentro de su organización. El enfoque principal de este documento se centra en los requisitos de red de Webex Meetings yWebex Messaging, y el documento también proporciona enlaces a documentos que describen los requisitos de red paraWebex Calling.
Este artículo le ayudará a configurar el acceso de red al conjunto de servicios Webex utilizado por: Clientes de aplicaciones Webex registrados en la
nube para reuniones, mensajería y llamadas
Clientes de aplicaciones Webex Meetings Center registrados en la
nube Dispositivos Cisco Video registrados en la nube, teléfonos IP Cisco, dispositivos de video Cisco y dispositivos de terceros que utilizan SIP para conectarse a los Webex Suite servicios.
Este documento se centra principalmente en los requisitos de red de los productos registrados en la nube de Webex que utilizan señalización HTTPS para comunicarse con Webex Suite los servicios, pero también describe por separado los requisitos de red para los productos que utilizan señalización SIP a la nube de Webex. Estas diferencias se resumen a continuación:
Todas las aplicaciones y dispositivos Webex registrados en la nube utilizan HTTPS para comunicarse con los servicios de mensajería y reuniones de Webex:
- La aplicación Webex utiliza la señalización HTTPS para los servicios de mensajería y reuniones de Webex. La aplicación Webex también puede usar el protocolo SIP para unirse a reuniones de Webex, pero esto está sujeto a que se llame al usuario a través de su dirección SIP o elija marcar una URL SIP para unirse a una reunión (en lugar de usar la funcionalidad de reunión nativa de la aplicación Webex).
- Los dispositivos Cisco Video registrados en la nube utilizan señalización HTTPS para todos los servicios de Webex, incluidas las solicitudes a activation.webex.com, que establece la hora del sistema.
- Los dispositivos Webex registrados en SIP locales también pueden usar señalización HTTPS si la función Webex Edge para dispositivos está habilitada. Esta función permite que los dispositivos Webex se administren a través de Webex Control Hub y participen en el Webex Meetings uso de la señalización HTTPS (para obtener más información, consulte https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
El Webex Calling servicio y los productos de control de llamadas locales, como SIP como Cisco Unified CM su protocolo de control de llamadas. Los dispositivos Cisco Video, los teléfonos IP de Cisco y los productos de terceros pueden unirse Webex Meetings mediante SIP. Para productos de control de llamadas basados en SIP localesCisco Unified CM, como una sesión SIP se establece a través de un controlador fronterizo como Expressway C & E o CUBE SBC para llamadas hacia y desde Webex Cloud.
Para obtener detalles sobre los requisitos de red específicos para el Webex Calling servicio, consulte: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Todas las aplicaciones Webex registradas en la nube y los dispositivos Cisco Video inician solamente conexiones salientes. La nube Webex de Cisco nunca inicia conexiones salientes a aplicaciones Webex registradas en la nube y dispositivos Cisco Video, pero puede realizar llamadas salientes a dispositivos SIP.
Los servicios de Webex para reuniones y mensajería se alojan en centros de datos distribuidos globalmente que son propiedad de Cisco (p. ej. Centros de datos Webex para servicios de identidad, servicios de reuniones y servidores de medios) o alojados en una nube privada virtual (VPC) de Cisco en la plataforma Amazon AWS (p. ej. Microservicios de mensajería Webex, servicios de almacenamiento de mensajería). Los servicios de Webex también residen en centros de datos de Microsoft Azure para videointerop con Microsoft Teams (VIMT).
Tipos de tráfico:
La aplicación Webex y los dispositivos Cisco Video establecen conexiones de señalización y medios a la nube de Webex.
Señalización del tráfico La aplicación
Webex y los dispositivos Cisco Video utilizan HTTP como HTTP sobre TLS (HTTPS) y Secure Web Sockets (WSS) sobre TLS para la señalización basada en REST a la nube de Webex. Las conexiones de señalización son solo salientes y utilizan direcciones URL para el establecimiento de la sesión en los servicios de Webex.
Las conexiones de señalización TLS a los servicios de Webex utilizan TLS versión 1.2 o 1.3. La selección de cifrado se basa en la preferencia TLS del servidor Webex.
Usando TLS 1.2 o 1.3, Webex prefiere conjuntos de cifrado que usen:
- ECDHE para la negociación clave
- Certificados basados en RSA (tamaño de clave de 3072 bits)
- Autenticación SHA2 (SHA384 o SHA256)
- Cifrados de cifrado fuertes usando 128 o 256 bits (por ejemplo,AES_256_GCM)
Webex admite conjuntos de cifrado en el siguiente orden de preferencia para las conexiones TLS versión 1.2*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Nota: el cifrado en modo CBC es compatible con navegadores más antiguos sin cifrado en modo GCM más seguro.
Webex admite conjuntos de cifrado en el siguiente orden de preferencia para las conexiones TLS versión 1.3.*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Nota: con TLS 1.3, la negociación de claves ECDHE y los certificados basados en RSA son una parte obligatoria de la especificación y, por lo tanto, este detalle se omite en la descripción del conjunto de cifrado.
*Los conjuntos de cifrado y el orden de preferencia del conjunto de cifrado pueden variar para algunos servicios de Webex
Establecer conexiones de señalización a los servicios de Webex mediante URL
Si ha implementado proxies o cortafuegos para filtrar el tráfico que sale de su red empresarial, la lista de direcciones URL de destino a las que se debe permitir acceder al servicio Webex se puede encontrar en la sección "Dominios y URL a los que se debe acceder para Webex Services”.
Webex recomienda encarecidamente que no modifique ni elimine los valores de encabezado HTTP a medida que pasan a través de su proxy o firewall a menos que se permita en estas pautas https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. La modificación o eliminación de encabezados HTTP fuera de estas pautas puede afectar el acceso a Webex Services, incluida la pérdida de acceso a los servicios de Webex por las aplicaciones Webex y los dispositivos Cisco Video.
No se admite el filtrado del tráfico de señalización de Webex por dirección IP, ya que las direcciones IP utilizadas por Webex son dinámicas y pueden cambiar en cualquier momento.
Tráfico multimedia
La aplicación Webex y los dispositivos Cisco Video cifran los medios en tiempo real para secuencias de audio, video y uso compartido de contenido utilizando los siguientes cifrados de cifrado:
- Cifrado AES-256-GCM
- Cifrado AES-CM-128-HMAC-SHA1-80
AES-256-GCM es el cifrado de cifrado preferido por la aplicación Webex y los dispositivos Cisco Video para cifrar medios en tiempo real.
AES-CM-128-HMAC-SHA1 es un cifrado maduro que ha demostrado interoperabilidad entre proveedores. AES-CM-128-HMAC-SHA1 se utiliza normalmente para cifrar medios a servicios Webex desde puntos finales mediante SRTP con señalización SIP (p. ej. Cisco y dispositivos SIP de terceros).
En orden de preferencia, las aplicaciones Webex y los dispositivos Cisco Video admiten UDP, TCP y TLS como protocolos de transporte de medios. Si su firewall bloquea los puertos UDP, las aplicaciones Webex y los dispositivos Cisco Video regresarán a TCP. Si los puertos TCP están bloqueados, las aplicaciones Webex y los dispositivos Cisco Video regresarán a TLS.
UDP: protocolo de transporte de medios recomendado por Cisco
En línea con RFC 3550 RTP: un protocolo de transporte para aplicaciones en tiempo real, Cisco prefiere y recomienda encarecidamente UDP como protocolo de transporte para todas las transmisiones de medios de voz y video de Webex.
Desventajas de usar TCP como protocolo de transporte de medios Las aplicaciones
Webex y los dispositivos Cisco Video también admiten TCP como protocolo de transporte de medios de respaldo. Sin embargo, Cisco no recomienda TCP como protocolo de transporte para transmisiones multimedia de voz y video. Esto se debe a que TCP está orientado a la conexión y diseñado para entregar datos de manera confiable, ordenados correctamente, a protocolos de capa superior. Usando TCP, el remitente retransmitirá los paquetes perdidos hasta que se reconozcan, y el receptor guardará en búfer el flujo de paquetes hasta que se recuperen los paquetes perdidos. Para las transmisiones de medios, este comportamiento se manifiesta como una mayor latencia/nerviosismo, lo que a su vez afecta la calidad de los medios que experimentan los participantes de la llamada.
Desventajas de usar TLS como protocolo de transporte de medios Las conexiones TCP
cifradas (TLS) pueden sufrir una mayor degradación en la calidad de los medios debido a posibles cuellos de botella en el servidor proxy. Si las aplicaciones Webex y los dispositivos Cisco Video utilizan TLS como protocolo de transporte de medios con un servidor proxy configurado, este tráfico de medios se enrutará a través de su servidor proxy, lo que puede crear cuellos de botella en el ancho de banda y la consiguiente pérdida de paquetes. Cisco recomienda encarecidamente que TLS no se utilice para transportar medios en entornos de producción.
Los medios de Webex fluyen en ambas direcciones mediante un flujo simétrico iniciado internamente, de 5 tuplas (dirección IP de origen, dirección IP de destino, puerto de origen, puerto de destino, protocolo) que sale a la nube de Webex.
La aplicación Webex y los dispositivos Cisco Video también utilizan STUN (RFC 5389) para pruebas de alcance del nodo multimedia y de recorrido del firewall. Para obtener más detalles, consulte el documento técnico de Webex Firewall.
Webex: intervalos de direcciones IP de destino para medios Para llegar
a los servidores de medios Webex que procesan el tráfico multimedia que sale de su red empresarial, debe permitir que se pueda acceder a las subredes IP que alojan estos servicios multimedia a través de su firewall empresarial. Los rangos de direcciones IP de destino para el tráfico multimedia enviado a los nodos de medios de Webex se pueden encontrar en la sección “Subredes IP para los servicios multimedia de Webex”.
Tráfico de Webex a través de Proxies y Firewalls
La mayoría de los clientes implementan un firewall de Internet, o proxy de Internet y firewall, para restringir y controlar el tráfico basado en HTTP que sale y entra en su red. Siga las instrucciones de firewall y proxy que se indican a continuación para habilitar el acceso a los servicios de Webex desde su red. Si utiliza únicamente un firewall, tenga en cuenta que no se admite el filtrado del tráfico de señalización de Webex mediante direcciones IP, ya que las direcciones IP utilizadas por los servicios de señalización de Webex son dinámicas y pueden cambiar en cualquier momento. Si su firewall admite el filtrado de URL, configure el firewall para permitir las URL de destino de Webex enumeradas en la sección "Dominios y URL a los que se debe acceder para Webex Services”.
La siguiente tabla describe los puertos y protocolos que deben abrirse en su firewall para permitir que las aplicaciones Webex registradas en la nube y los dispositivos de Cisco Video se comuniquen con la señalización en la nube de Webex y los servicios de medios.
Las aplicaciones, dispositivos y servicios de Webex cubiertos en esta tabla incluyen:
la aplicación Webex, dispositivos de video de Cisco, nodo de malla de video, nodo de seguridad de datos híbridos, conector de directorio, conector de calendario, conector de administración, conector de capacidad de servicio.
Para obtener orientación sobre puertos y protocolos para dispositivos y servicios Webex que utilizan SIP, consulte la sección “Requisitos de red para los servicios de Webex basados en SIP”.
| Webex Services - Números de puerto y protocolos | |||
|
Puerto de destino |
Protocolo |
Descripción |
Dispositivos que utilizan esta regla |
| 443 | TLS | Señalización HTTPS de Webex. El establecimiento de la sesión para los servicios de Webex se basa en URL definidas, en lugar de direcciones IP. Si utiliza un servidor proxy o su firewall admite la resolución de DNS; consulte la sección “Dominios y URL a los que se debe acceder para Webex Services” para permitir el acceso de señalización a los servicios de Webex. | Todos |
| 123 (1) | UDP | Protocolo de tiempo de red (NTP) | Todos |
| 53 (1) | UDP TCP | Sistema de nombres de dominio (DNS) Se utiliza para las búsquedas de DNS para descubrir las direcciones IP de los servicios en la nube de Webex. La mayoría de las consultas DNS se realizan a través de UDP; sin embargo, las consultas DNS también pueden usar TCP. | Todos |
| 5004 y 9000 | SRTP sobre UDP | Audio cifrado, video y uso compartido de contenido en la aplicación Webex y dispositivos Cisco Video Para obtener una lista de subredes IP de destino, consulte la sección “Subredes IP para servicios multimedia Webex”. | Nodos de malla de video de dispositivos de video de Cisco Webex App |
| 50,000 – 53,000 | SRTP sobre UDP | Audio cifrado, video y uso compartido de contenido: solo nodo Video Mesh | Nodo de malla de video |
| 5004 | SRTP sobre TCP | TCP también sirve como protocolo de transporte de reserva para el uso compartido de audio, video y contenido encriptado si no se puede usar UDP. Para obtener una lista de subredes IP de destino, consulte la sección “Subredes IP para servicios multimedia Webex”. | Nodos de malla de video de dispositivos de video de Cisco Webex App |
| 443 | SRTP sobre TLS | Se utiliza como protocolo de transporte de respaldo para el uso compartido de audio, video y contenido cifrado si no se pueden usar UDP y TCP. No se recomienda el uso de medios a través de TLS en entornos de producción. Para obtener una lista de subredes IP de destino, consulte la sección “Subredes IP para servicios multimedia de Webex”. | Dispositivos de video Cisco de la aplicación Webex |
- Si utiliza los servicios NTP y DNS dentro de la red de su empresa, no es necesario abrir los puertos 53 y 123 a través de su firewall.
Webex soporta IPv4 e IPv6 para señalización y servicios de medios. Para la mayoría de los clientes, el soporte de Webex sobre IPv4 e IPv6 no debería presentar ningún problema. Aún así, pueden surgir problemas si la unidad máxima transmisible (MTU) de su red se establece en valores no predeterminados.
La unidad máxima de transmisión (MTU) es el tamaño máximo del paquete IP que se puede transmitir a través de un enlace de red sin fragmentación. El IPv6 RFC exige un tamaño MTU mínimo de 1280 bytes. La mayoría de los dispositivos de enrutamiento y conmutación admiten un tamaño MTU máximo predeterminado de 1500 bytes en todas las interfaces.
IPv6 agrega sobrecarga adicional a los paquetes IP, lo que aumenta el tamaño del paquete en comparación con el tráfico IPv4. El IPv6 RFC exige un tamaño MTU mínimo de 1280 bytes.
Webex recomienda mantener el tamaño predeterminado de la unidad de transmisión máxima (MTU) de 1500 bytes para todos los paquetes IP recibidos y enviados en su red. Si necesita reducir el tamaño de MTU en su red, Webex recomienda reducir esto a no menos de 1300 bytes.
La mayoría de los servicios multimedia de Webex están alojados en centros de datos de Cisco.
Cisco también soporta los servicios multimedia Webex en centros de datos de Microsoft Azure para la integración de video con Microsoft Teams (VIMT). Microsoft ha reservado sus subredes IP para el uso exclusivo de Cisco, y los servicios de medios ubicados en estas subredes están protegidos dentro de las instancias de red virtual de Microsoft Azure. Para obtener orientación sobre la implementación de VIMT, consulte https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Configure su firewall para permitir el acceso a estos destinos, subredes IP de Webex y puertos de protocolo de transporte para transmisiones multimedia desde aplicaciones y dispositivos Webex.
Las aplicaciones Webex y los dispositivos Cisco Video admiten UDP, TCP y TLS como protocolos de transporte de medios. Si su firewall bloquea los puertos UDP, las aplicaciones Webex y los dispositivos Cisco Video regresarán a TCP. Si los puertos TCP están bloqueados, las aplicaciones Webex y los dispositivos Cisco Video regresarán a TLS.
UDP es el protocolo de transporte preferido de Cisco para medios, y recomendamos encarecidamente usar solo UDP para transportar medios. Las aplicaciones Webex y los dispositivos Cisco Video también admiten TCP y TLS como protocolos de transporte para medios, pero no se recomiendan en entornos de producción, ya que la naturaleza orientada a la conexión de estos protocolos puede afectar gravemente la calidad de los medios en redes con pérdida.
Nota: Las subredes IP que se enumeran a continuación son para los servicios multimedia de Webex. No se admite el filtrado del tráfico de señalización de Webex por dirección IP, ya que las direcciones IP utilizadas por Webex son dinámicas y pueden cambiar en cualquier momento. El tráfico de señalización HTTP a los servicios de Webex se puede filtrar por URL/dominio en su servidor proxy empresarial antes de reenviarlo a su firewall.
|
Subredes IPv4 para servicios multimedia | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
Rangos de direcciones IPv6 para servicios multimedia |
| 2402:2500::/34 |
| 2607:fcf0: :/34 |
| 2a00:a640: :/34 |
* Centros de datos de Azure: utilizados para alojar servicios de integración de video para Microsoft Teams (también conocido como Microsoft Cloud Video Interop) Las aplicaciones
Webex y Cisco Video Devices realizan pruebas para detectar la capacidad de acceso y el tiempo de ida y vuelta a un subconjunto de nodos en cada clúster de medios disponible para su organización. La capacidad de acceso al nodo multimedia se prueba a través de protocolos de transporte UDP, TCP y TLS y se produce al inicio, un cambio de red y periódicamente mientras se ejecuta la aplicación o el dispositivo. Los resultados de estas pruebas se almacenan y se envían a la nube de Webex antes de unirse a una reunión o una llamada. La nube de Webex utiliza estos resultados de pruebas de alcanzabilidad para asignar a la aplicación Webex o dispositivo Webex el mejor servidor de medios para la llamada según el protocolo de transporte (UDP preferido), el tiempo de ida y vuelta y la disponibilidad de recursos del servidor multimedia.
Cisco no admite ni recomienda filtrar un subconjunto de direcciones IP en función de una región geográfica o proveedor de servicios en la nube en particular. El filtrado por región puede causar una grave degradación de la experiencia de la reunión, incluso la incapacidad de unirse a las reuniones por completo.
Si ha configurado su firewall para permitir el tráfico solo a un subconjunto de las subredes IP anteriores, es posible que siga viendo el tráfico de prueba de accesibilidad que atraviesa su red, en un intento de llegar a los nodos de medios en estas subredes IP bloqueadas. Las aplicaciones Webex y los dispositivos Cisco Video no utilizarán los nodos multimedia de las subredes IP bloqueadas por su firewall.
Tráfico de señalización de Webex y configuración de proxy empresarial
La mayoría de las organizaciones utilizan servidores proxy para inspeccionar y controlar el tráfico HTTP que sale de su red. Los proxies se pueden usar para realizar varias funciones de seguridad, como permitir o bloquear el acceso a URL específicas, autenticación de usuario, búsqueda de reputación de dirección IP/dominio/nombre de host/URI y descifrado e inspección del tráfico. Los servidores proxy también se utilizan comúnmente como la única ruta que puede reenviar tráfico destinado a Internet basado en HTTP al firewall empresarial, lo que permite que el firewall limite el tráfico de Internet saliente al que se origina únicamente desde los servidores proxy. Su servidor proxy debe estar configurado para permitir que el tráfico de señalización de Webex acceda a los dominios/URL que se enumeran en la sección siguiente:
Webex recomienda encarecidamente que no altere ni elimine los valores de encabezado HTTP a medida que pasan a través de su proxy o firewall, a menos que se permita en estas pautas https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. La modificación o eliminación de encabezados HTTP fuera de estas pautas puede afectar el acceso a Webex Services, incluida la pérdida de acceso a los servicios de Webex por las aplicaciones Webex y los dispositivos Cisco Video.
|
Cisco WebexURL de servicios | ||
|
Dominio/URL |
Descripción |
Aplicaciones y dispositivos Webex que utilizan estos dominios/URL |
| *.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | Microservicios Webex.
| Todos |
| *.webexcontent.com (1) | Almacenamiento Webex para contenido y registros generados por el usuario, incluidos: archivos compartidos, archivos transcodificados, imágenes, capturas de pantalla, contenido de pizarra, registros de clientes y dispositivos, imágenes de perfil, logotipos de marca, imágenes Archivos de registro Archivos de exportación CSV masivos y archivos de importación (Control Hub) | Todos |
|
Servicios adicionales relacionados con Webex - Dominios propiedad de Cisco | ||
|
URL |
Descripción |
Aplicaciones y dispositivos Webex que utilizan estos dominios/URL |
| *.accompany.com | People InsightsIntegración | Aplicaciones Webex |
|
Servicios adicionales relacionados con Webex — Dominios de terceros | ||
|
URL |
Descripción |
Aplicaciones y dispositivos Webex que utilizan estos dominios/URL |
| *.sparkpostmail1.com *.sparkpostmail.com | Servicio de correo electrónico para boletines informativos, información de registro, anuncios, correo de voz WxC para notificaciones por correo | Todos |
| *.giphy.com | Permite a los usuarios compartir imágenes GIF. Esta función está activada de forma predeterminada, pero se puede desactivar en Control Hub | Aplicación Webex |
| Safebrowsing.googleapis.com | Se utiliza para realizar comprobaciones de seguridad en las direcciones URL antes de desbloquearlas en el flujo de mensajes. Esta función está activada de forma predeterminada, pero se puede desactivar en Control Hub | Aplicación Webex |
|
*.walkme.com s3.walkmeusercontent.com | Cliente de Webex User Guidance. Proporciona recorridos de incorporación y uso para nuevos usuarios. Para obtener más información, consulte https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Aplicaciones basadas en web de Webex |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Comprobaciones de conectividad a Internet de terceros para identificar casos en los que hay una conexión de red pero no conexión a Internet. La aplicación Webex realiza sus propias comprobaciones de conectividad a Internet, pero también puede usar estas URL de terceros como alternativa. | Aplicación Webex |
| *.appdynamics.com *.eum-appdynamics.com | Seguimiento del rendimiento, captura de errores y bloqueos, métricas de sesión (1) | Aplicación Webex Webex Web App |
| *.amplitude.com | Pruebas A/B y métricas (1) | Webex Web App |
| *.livestream.webex.com *.vbrickrev.com | Estos dominios son utilizados por los asistentes que ven Webex Events | Eventos de Webex |
| *.livestreaming.webex.com | Los asistentes utilizan este dominio para ver webcasts de Webex | Webcasts de Webex |
| *.slido.com *.sli.do *.data.logentries.com slido-assets-producción.s3.eu-west-1.amazonaws.com | Se utiliza para el complemento PPT de Slido y para permitir que las páginas web de Slido creen encuestas/cuestionarios antes de la reunión Se utiliza para exportar preguntas y respuestas, resultados de encuestas, etc., desde Slido | Todos |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.globalsign.com *.identrust.com *.lencr.org | Se utiliza para solicitar listas de revocación de certificados de esta Nota de autoridades certificadoras: Webex admite grapado CRL y OCSP para determinar el estado de revocación de los certificados. Con el grapado OCSP, las aplicaciones y dispositivos Webex no necesitan ponerse en contacto con estas autoridades de certificación | Todos |
| *.intel.com | Se utiliza para solicitar listas de revocación de certificados y verificar el estado del certificado con el servicio OCSP de Intel, para certificados enviados con imágenes de fondo utilizadas por aplicaciones y dispositivos Webex | Todos |
| *.google.com *.googleapis.com | Notificaciones a aplicaciones Webex en dispositivos móviles (por ejemplo, mensaje nuevo) Servicio Google Firebase Cloud Messaging (FCM) https://firebase.google.com/docs/cloud-messaging Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Nota - Para APNS, Apple solo enumera las subredes IP para este servicio | Aplicación Webex |
| cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | Las direcciones URL de Webex Scheduler para Microsoft Outlook Microsoft Outlook los usuarios pueden usar Webex Scheduler para programar reuniones de Webex o reuniones de Webex Personal Room directamente desde cualquier navegador. Microsoft Outlook Para obtener más información, consulte: Haga clic aquí | Todos |
| Los servicios principales de Webex están en desuso | ||
| URL | Descripción | Aplicaciones y dispositivos Webex que utilizan estos dominios/URL |
| *.clouddrive.com | Almacenamiento Webex para el contenido generado por el usuario y los registros El almacenamiento de archivos en clouddrive.com fue reemplazado por webexcontent.com en octubre de 2019 Las organizaciones con largos períodos de retención para el contenido generado por el usuario aún pueden estar usando cloudrive.com para almacenar archivos más antiguos | Todos |
| *.ciscosparkcontent.com | Carga de archivos de registro El servicio de almacenamiento de archivos de registro ahora utiliza el dominio*.webexcontent.com | Aplicación Webex |
| *.rackcdn.com | Red de entrega de contenido (CDN) para el dominio*.clouddrive.com | Todos |
(1) Webex utiliza terceros para la recopilación de datos de diagnóstico y solución de problemas; y la recopilación de métricas de uso y fallas. Los datos que se pueden enviar a estos sitios de terceros se describen en las hojas de datos de privacidad de Webex. Para más detalles, consulte:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webex#/1552559092865176
Webex utiliza los servicios de Content Delivery Network (CDN) para entregar de manera eficiente archivos estáticos y contenido a aplicaciones y dispositivos Webex. Si utiliza un servidor proxy para controlar el acceso a los servicios de Webex, no necesita agregar los dominios CDN a la lista de dominios permitidos para los servicios de Webex (ya que la resolución DNS al CNAM de CDN la realiza su Proxy después del filtrado inicial de URL). Si no está utilizando un servidor proxy (por ejemplo, solo está usando un firewall para filtrar las URL), la resolución de DNS la realiza el sistema operativo de su aplicación/dispositivo Webex, y tendrá que agregar las siguientes URL CDN a la lista de dominio para permitir en su firewall:
|
Cisco WebexURL de servicios híbridos | ||
|
URL |
Descripción |
Utilizado por: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Contenedores de servicios híbridos | Nodo de seguridad de datos híbrido de nodo de malla de video |
| *s3.amazonaws.com (1) | Subida de archivos de registro | Nodo de seguridad de datos híbrido de nodo de malla de video |
| *.cloudconnector.webex.com | Sincronización del usuario | Conector de directorio de servicios híbridos |
(1) Planeamos reducir gradualmente el uso de*.docker.com y *.docker.io para contenedores de servicios híbridos, reemplazándolos eventualmente con subdominios en *.amazonaws.com.
Nota: Si utiliza un proxy de Cisco Web Security Appliance (WSA) y desea actualizar automáticamente las direcciones URL utilizadas por los servicios de Webex, consulte el documento de configuración de WSA Webex Services para obtener orientación sobre cómo implementar un AsyncOS de Webex External Feed para Cisco Web Security.
Para obtener un archivo CSV que contiene la lista de URI de Webex Services, consulte: Archivo CSV de Webex Services
Su servidor proxy debe estar configurado para permitir que el tráfico de señalización de Webex acceda a los dominios/URL enumerados en la sección anterior. El soporte para funciones proxy adicionales relevantes para los servicios de Webex se analiza a continuación:
Soporte de autenticación proxy
Los proxies se pueden usar como dispositivos de control de acceso, bloqueando el acceso a recursos externos hasta que el usuario/dispositivo proporcione credenciales de permiso de acceso válidas al proxy. Varios métodos de autenticación son compatibles con Proxies, como Autenticación básica, Autenticación Digest (basada en Windows) NTLM, Kerberos y Negotiate (Kerberos con respaldo NTLM).
Para el caso “Sin autenticación” en la tabla siguiente, el dispositivo se puede configurar con una dirección proxy, pero no admite autenticación. Cuando se utiliza la autenticación proxy, se deben configurar y almacenar credenciales válidas en el sistema operativo de Webex App o Cisco Video Device.
Para los dispositivos Cisco Video y la aplicación Webex, las direcciones proxy se pueden configurar manualmente a través del sistema operativo de la plataforma o la interfaz de usuario del dispositivo, o se pueden detectar automáticamente mediante mecanismos como:
Web Proxy Auto Discovery (WPAD) y/o archivos de configuración automática de proxy (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Producto |
Tipo de autenticación |
Configuración del proxy |
| Webex para Mac | Sin Auth, Básico, NTLM (1) | Manual, WPAD, PAC |
| Webex para Windows | Sin Auth, Básico, NTLM (2) | Manual, WPAD, PAC, GPO |
| Webex para iOS | Sin Auth, Básico, Digest, NTLM | Manual, WPAD, PAC |
| Webex para Android | Sin Auth, Básico, Digest, NTLM | Manual, PAC |
| Webex Web App | Sin Auth, Básico, Digest, NTLM, Negociar | Soportado a través del sistema operativo |
| Dispositivos de video Cisco | Sin Auth, Básico, Digest | WPAD, PAC o Manual |
| Nodo Webex Video Mesh | Sin Auth, Básico, Digest, NTLM | Manual |
| Nodo de seguridad de datos híbridos | Sin Auth, Básico, Digest | Manual |
| Conector de administración de host de servicios híbridos | Sin Auth, Básico | Configuración manual Expressway C: Aplicaciones > Servicios híbridos > Connector Proxy |
| Servicios híbridos: Conector de directorio | Sin Auth, Básico, NTLM | Soportado a través del sistema operativo Windows |
| Hybrid Services Expressway C: Conector de calendario | Sin Auth, Básico, NTLM | Configuración manual Expressway C: Aplicaciones > Servicios híbridos > Connector Proxy: Nombre de usuario Contraseña Expressway C: Aplicaciones > Servicios híbridos > Conector de calendario Microsoft Exchange > Básico y/o NTLM |
| Hybrid Services Expressway C: Conector de llamada | Sin Auth, Básico | Configuración manual Expressway C: Aplicaciones > Servicios híbridos > Connector Proxy |
(1): Autenticación NTLM de Mac: la máquina no necesita iniciar sesión en el dominio, el usuario solicita una contraseña
(2): Autenticación NTLM de Windows: solo se admite si una máquina está iniciada en el dominio La
guía sobre la configuración del proxy para el sistema operativo Windows
Microsoft Windows admite dos bibliotecas de red para el tráfico HTTP (WinINet y WinHTTP) que permiten la configuración del proxy. WiniNet fue diseñado para aplicaciones cliente de escritorio de un solo usuario; WinHTTP se diseñó principalmente para aplicaciones multiusuario basadas en servidor.
WinINet es un superconjunto de WinHTTP; al seleccionar entre los dos, debe usar WinINet para la configuración de su Proxy. Para obtener más información, consulte https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Inspección por proxy y anulación de certificados
La aplicación Webex y los dispositivos Cisco Video validan los certificados de los servidores con los que establecen sesiones TLS. Las comprobaciones de certificados, como el emisor del certificado y la firma digital, se basan en verificar la cadena de certificados hasta el certificado raíz. Para realizar estas comprobaciones de validación, la aplicación o el dispositivo utiliza un conjunto de certificados de CA raíz de confianza instalados en el almacén de confianza del sistema operativo.
Si ha implementado un proxy de inspección TLS para interceptar, descifrar e inspeccionar el tráfico de Webex, asegúrese de que el certificado que presenta el Proxy (en lugar del certificado de servicio de Webex) haya sido firmado por una autoridad de certificación cuyo certificado raíz esté instalado en el almacén de confianza de su aplicación Webex o dispositivo Webex. Para la aplicación Webex, el certificado de CA utilizado para firmar el certificado utilizado por el proxy debe instalarse en el sistema operativo del dispositivo. Para dispositivos Cisco Video, abra una solicitud de servicio con TAC para instalar este certificado de CA en el software RoomOS.
La siguiente tabla muestra la compatibilidad con la aplicación Webex y el dispositivo Webex para la inspección TLS por servidores proxy:
|
Producto |
Soporta CA personalizadas de confianza para la inspección TLS |
| Aplicación Webex (Windows, Mac, iOS, Android, Web) | Sí* |
| Dispositivos de video Cisco | Sí |
| Cisco WebexMalla de vídeo | Sí |
| Servicio de seguridad de datos híbridos | Sí |
| Servicios híbridos: directorio, calendario, conectores de administración | No |
Nota - La aplicación Webex no admite el descifrado del servidor proxy ni la inspección de sesiones TLS para Webex Meetings servicios multimedia. Si desea inspeccionar el tráfico enviado a los servicios en el dominio webex.com, debe crear una exención de inspección TLS para el tráfico enviado a *mcs*.webex.com, *cb*.webex.com y *mcc*.webex.com.
Nota - La aplicación Webex no admite la extensión SNI para conexiones multimedia basadas en TLS. Se producirá un error en la conexión a los servicios de audio y video de Webex si un servidor proxy requiere la presencia de SNI.
|
Producto |
Soporta 802.1X |
Notas |
| Aplicación Webex (Windows, Mac, iOS, Android, Web) | Sí | Soportado a través del sistema operativo |
| Dispositivos de video Cisco | Sí | EAP-FAST EAP-MD5 EAP-PEAP EAP-TLS EAP-TTLS Configurar 802.1X mediante GUI o Touch 10 Cargar certificaciones a través de la interfaz HTTP |
| Nodo de malla de video | No | Utilice la derivación de la dirección MAC |
| Servicio de seguridad de datos híbridos | No | Utilice la derivación de la dirección MAC |
| Servicios híbridos: directorio, calendario, conectores de administración | No | Utilice la derivación de la dirección MAC |
La nube de Webex admite llamadas entrantes y salientes utilizando SIP como protocolo de control de llamadas para Webex Meetings y para llamadas directas (1:1) desde/hacia aplicaciones Webex registradas en la nube y dispositivos Cisco Video.
Las llamadas SIP Webex Meetings
Webex Meetings permiten que los participantes con aplicaciones y dispositivos SIP se unan a una reunión mediante:
- Llamar al URI SIP para la reunión (por ejemplo, meetingnumber@webex.com), o
- La nube de Webex que llama al URI SIP especificado por el participante (por ejemplo, my-device@customer.com)
Llamadas entre aplicaciones/dispositivos SIP y la aplicación Webex registrada en la nube y dispositivos de video de Cisco
La nube de Webex permite a los usuarios de aplicaciones y dispositivos SIP:
- Ser llamado por las aplicaciones Webex registradas en la nube y los dispositivos Cisco Video
- Llame a aplicaciones Webex registradas en la nube y dispositivos Cisco Video
En los dos casos anteriores, las aplicaciones y dispositivos SIP necesitan establecer una sesión a/desde la nube de Webex. La aplicación o dispositivo SIP se registrará en una aplicación de control de llamadas basada en SIP (comoUnified CM), que normalmente tiene una conexión troncal SIP a Expressway C y E que permite llamadas entrantes y salientes (a través de Internet) a Webex Cloud.
Las aplicaciones y dispositivos SIP pueden ser:
- Dispositivo de video Cisco que utiliza SIP para registrarse Unified CM
- Teléfonos IP de Cisco que utilizan SIP para Unified CM registrarse o el Webex Calling servicio
- Una aplicación o dispositivo SIP de terceros que utiliza una aplicación de control de llamadas SIP de terceros
Nota * Si un router o firewall SIP es compatible con SIP, lo que significa que tiene habilitado SIP Application Layer Gateway (ALG) o algo similar, le recomendamos que desactive esta funcionalidad para mantener el correcto funcionamiento del servicio. Consulte la documentación del fabricante correspondiente para obtener información sobre cómo deshabilitar SIP ALG en dispositivos específicos
La siguiente tabla describe los puertos y protocolos necesarios para acceder a los servicios SIP de Webex:
| Puertos y protocolos para los servicios SIP de Webex | |||
| Puerto de origen | Puerto de destino | Protocolo | Descripción |
| Autopista Puertos efímeros | Nube Webex 5060 - 5070 | SIP sobre TCP/TLS/MTLS | Señalización SIP de Expressway E a la nube Webex Protocolos de transporte: TCP/TLS/MTLS |
| Puertos efímeros de Webex Cloud | Autopista 5060 - 5070 | SIP sobre TCP/TLS/MTLS | Señalización SIP desde la nube de Webex a los protocolos de transporte Expressway E: TCP/TLS/MTLS |
| Autopista 36000 - 59999 | Nube Webex 49152 -59999 | RTP/SRTP sobre UDP | Medios no cifrados/cifrados de Expressway E al protocolo de transporte de medios en la nube de Webex: UDP |
| Nube Webex 49152 - 59999 | Autopista 36000 - 59999 | RTP/SRTP sobre UDP | Medios no cifrados/cifrados de la nube de Webex al protocolo de transporte de medios Expressway E: UDP |
La conexión SIP entre Expressway E y la nube Webex admite señalización no cifrada mediante TCP y señalización cifrada mediante TLS o MTLS. Se prefiere la señalización SIP cifrada, ya que los certificados intercambiados entre la nube de Webex y Expressway E se pueden validar antes de continuar con la conexión.
Expressway se usa comúnmente para habilitar llamadas SIP a la nube de Webex y llamadas SIP B2B a otras organizaciones. Configure su firewall para permitir:
- Todo el tráfico de señalización SIP saliente de los nodos Expressway E
- Todo el tráfico de señalización SIP entrante a sus nodos Expressway E
Si desea limitar la señalización SIP entrante y saliente y el tráfico de medios relacionado hacia y desde la nube de Webex. Configure su firewall para permitir que la señalización SIP y el tráfico medial accedan a las subredes IP para los servicios multimedia de Webex (consulte la sección “Subredes IP para servicios multimedia de Webex”) y las siguientes regiones de AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Los rangos de direcciones IP para estas regiones de AWS se pueden encontrar aquí: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Esta página web no se actualiza instantáneamente, ya que AWS realiza cambios regulares en los rangos de direcciones IP en sus subredes. Para realizar un seguimiento dinámico de los cambios en el rango de direcciones IP de AWS, Amazon recomienda suscribirse al siguiente servicio de notificación: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media para servicios Webex basados en SIP utiliza las mismas subredes IP de destino para Webex Media (enumeradas aquí)
| Protocolo | Número (s) de puerto (s) | Dirección | Tipo de acceso | Comentarios |
| TCP | 5061, 5062 | Entrante | Señalización SIP | Señalización SIP entrante para audio Webex Edge |
| TCP | 5061, 5065 | Saliente | Señalización SIP | Señalización SIP saliente para audio Webex Edge |
| TCP/UDP | Puertos efímeros 8000 - 59999 | Entrante | Puertos de medios | En un firewall empresarial, es necesario abrir orificios para el tráfico entrante a Expressway con un rango de puertos de 8000 a 59999 |
Cisco WebexMalla de vídeo
Cisco WebexVideo Mesh proporciona un servicio de medios locales en su red. En lugar de que todos los medios vayan a Webex Cloud, puede permanecer en su red, para reducir el uso del ancho de banda de Internet y aumentar la calidad de los medios. Para obtener más información, consulte la Guía de implementación de Cisco Webex Video Mesh.
Servicio de calendario híbrido
El servicio Hybrid Calendar conecta Microsoft Exchange Office 365 o Google Calendar a Webex, lo que facilita la programación y la unión a reuniones, especialmente cuando es móvil.
Para obtener más información, consulte: Guía de implementación para Webex Hybrid Calendar Service
Servicio de directorio híbrido
Cisco Directory Connector es una aplicación local para la sincronización de identidad en la nube de Webex. Ofrece un proceso administrativo simple que extiende de manera automática y segura los contactos del directorio empresarial a la nube y los mantiene sincronizados para mayor precisión y consistencia.
Para obtener más información, consulte: Guía de implementación para Cisco Directory Connector
Arquitectura preferida para Webex Hybrid Services
La arquitectura preferida para servicios Cisco Webex híbridos describe la arquitectura híbrida general, sus componentes y las mejores prácticas generales de diseño. Consulte: Arquitectura preferida para Webex Hybrid Services
Si también está implementando Webex Calling con Webex Meetings y Messaging Services, los requisitos de red para el Webex Calling servicio se pueden encontrar aquí: https://help.webex.com/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
|
Fecha de revisión |
Información nueva y modificada |
| 10/07/2026 |
Se agregaron dos nuevas URL de servicios Cisco Webex híbridos: *. s3.us-east-1.amazonaws.com y ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
Se agregaron dos rangos de IP de clúster de Azure a la tabla Subredes IP4 para servicios multimedia: 48.202.19.0/24* y 172.194.164.0/24* |
| 8/18/2026 |
Se eliminaron los metadatos del producto Webex for Broadworks |
| 3/16/2026 |
En la sección Subredes IPv4 para servicios multimedia, se actualizó el rango de direcciones IP incorrecto de 163.129.0.0/16 a 163.129.0.0/17. |
| 2/19/2026 |
Se corrigió el cambio anterior (2/18) para reflejar la redacción correcta: 'Los dispositivos Cisco Video registrados en la nube utilizan señalización HTTPS para todos los servicios Webex, incluidas las solicitudes a activation.webex.com que establece la hora del sistema'. |
| 2/18/2026 |
Se agregó una nota sobre dispositivos registrados en la nube usando la URL 'activation.webex.com' para obtener NTP a la sección 'Resumen de tipos de dispositivos y protocolos admitidos por Webex'. |
| 2/11/2026 |
Se agregó 'Correo de voz WxC para notificaciones por correo' a la descripción de la entrada *.sparkpostmail en la sección “Servicios adicionales relacionados con Webex - Dominios de terceros”. |
| 12/15/2025 |
Se quitó la aplicación Webex Android de la lista*.amplitude.com en la tabla URL de servicio. Cisco Webex Se agregó *livestreaming.webex.com a la nueva entrada de Webex Webcast en la tabla URL de servicio en la Cisco Webex sección de dominio de terceros. Se agregó ajax.aspnetcdn.com a las URL de Webex Scheduler en la tabla URL de servicio en la sección de dominio de terceros. Cisco Webex |
| 11/10/2025 |
Se actualizó el enlace roto para el servicio Google Firebase Cloud Messaging (FCM). |
| 06/30/2025 |
Se quitó la fila (comenzando con speech.googleapis.com y texttospeech.googleapis.com). Todo el tráfico relacionado con el servicio ahora va exclusivamente a dominios bajo el ya documentado*. webex.com y*. Dominios wbx2.com. |
| 6/24/2025 | Nueva subred agregada a la sección Subredes IPv4 para servicios multimedia: 4.144.190.0/24* (este rango se utilizará a partir del 8 de julio de 2025) |
| 4/8/2025 | Nueva subred agregada a la sección Subredes IPv4 para servicios multimedia: 4.152.180.0/24 |
| 4/4/2025 | Adición de CA raíz del dominio GlobalSign.com para el servidor de marca de tiempo |
| 4/4/2025 | Eliminación de la subred IP no utilizada 66.114.160.0/20 |
| 1/6/2025 | Se agregaron rangos de direcciones IP para admitir el tráfico IPv6 |
| 10/17/2024 10/21/2024 | Historial de revisiones actualizado del 19/08/2024. Modificado (*.webexconnect.com) a la entrada correcta de (*.webexcontent.com) |
| 08/19/2024 | Imágenes incluidas con logotipos de marca para la sección Dominios y URL (*.webexcontent.com) |
| 08/02/2024 | Sección de soporte de Webex IPv6: se cambió el texto para enfatizar el tamaño de MTU para el tráfico IPv4 e IPv6. |
| 07/26/2024 | Se agregó un nuevo subdominio *dkr. ecr.us-east-1.amazonaws.com bajo URL adicionales para Webex Hybrid Services |
| 07/26/2024 | Orientación sobre el tamaño recomendado de la unidad máxima transmisible (MTU) de paquetes IP para el tráfico IPv6 a Webex Services |
| 04/08/2024 | Se agregó un período que falta antes (*webex.com y *cisco.com) en el subdominio de URL de servidores Cisco Webex |
| 12/06/2023 | Introducción revisada con un enfoque en Webex Suite los servicios |
| 12/06/2023 | Revisión de la sección: Protocolos de transporte y cifrados de cifrado para aplicaciones y dispositivos Webex registrados en la nube. Información actualizada sobre las versiones TLS y los conjuntos de cifrado en uso y preferidos por los Webex Suite servicios Detalles adicionales y orientación sobre los protocolos de transporte de medios Los dispositivos Cisco Video ahora admiten el envío de medios a través de TLS a través de un servidor proxy, alineando el comportamiento con el de la aplicación Webex. Adición de orientación sobre la configuración del proxy (Webex recomienda encarecidamente que no altere ni elimine los valores de encabezado HTTP a medida que pasan a través de su proxy o firewall a menos que se permita...) |
| 12/06/2023 | Revisión de subredes IP para la sección Servicios multimedia de Webex Los servicios multimedia ya no residen en AWS, solo en Webex Data Centers y Microsoft Azure Data Centers para VIMT. Texto adicional sobre protocolos y preferencias de transporte de medios |
| 12/06/2023 | Sección de tráfico de señalización de Webex y configuración de proxy empresarial Adición de orientación sobre la configuración del proxy (Webex recomienda encarecidamente que no altere ni elimine los valores del encabezado HTTP a medida que pasan a través de su proxy o firewall a menos que se permita...) |
| 12/06/2023 | Cisco WebexTabla de direcciones URL de servicios: Filas 1 y 2 fusionadas (*.webex.com, *.cisco.com, *.wbx2.com, etc.) El texto debe revisarse para reflejar que la suite Webex utiliza servicios comunes para reuniones y mensajería. Se agregó *.livestream.webex.com para Webcasts de Webex Una sección sobre los servicios principales de Webex que están en desuso: texto simplificado |
| 10/09/2023 | Se ha incluido un enlace al documento VIMT |
| 8/29/2023 | Se eliminó el puerto 444 TLS para el nodo de malla de video (ya no se usa). |
| 5/24/2023 | Eventos Webex agregados: requisitos de red |
| 2/23/2023 | Se agregaron nuevas subredes IP para medios (144.196.0.0/16 y 163.129.0.0/16) Estas subredes IP se activarán 30 días o más después de la publicación aquí. |
| 2/9/2023 | Republicado (pestañas fijas en las que no se puede hacer clic) |
| 1/23/2023 | Republicado con subredes duplicadas eliminadas (66.114.169.0 y 66.163.32.0) |
| 1/11/2023 | Webex Web App y SDK: TLS agregado como protocolo de transporte de respaldo para audio cifrado, video y uso compartido de contenido si no se pueden usar UDP y TCP |
| 1/11/2023 | Nuevas subredes IP para medios agregadas: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure Data Centers para VIMT) |
| 10/14/2022 | Nueva URL de slido agregada: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Nueva subred IP para medios agregada: 20.120.238.0/23 (Azure Data Center para VIMT) |
| 9/12/2022 | URL para Webex Scheduler para agregar. Microsoft Outlook |
| 8/12/2022 | Se agregó una nota en la sección Número de puerto y protocolos. Los dispositivos RoomOS no envían medios transportados a través de TLS a un servidor proxy configurado. |
| 8/12/2022 | Las subredes IP para medios Webex: la subred IP de AWS 18.230.160.0/25 se han eliminado de la tabla de subredes IP. Estos nodos multimedia ahora utilizan direcciones IP propiedad de Cisco en las subredes que ya figuran en la tabla. |
| 8/12/2022 | Se agregó una nota para enfatizar que se requiere acceso a todos los dominios y subdominios para las URL enumeradas en la sección Dominios y URL para servicios de Webex. |
| 6//25/2022 | Se agregaron los requisitos para los servicios de notificación de Google y Apple |
| 6/25/2022 | Nueva URL de webex *.webexapis.com agregada a la tabla de dominios y URL |
| 6/22/2022 | Se agregó orientación adicional para implementaciones SIP con Cisco Unified CM |
| 4/5/2022 | Eliminación de subredes IP de AWS para servicios multimedia: estas subredes están obsoletas |
| 12/14/2021 | Se agregaron nuevos rangos de puertos UDP de medios (50.000 a 53.000) para el puerto 9000 de nodo de malla de vídeo para medios a través de TCP eliminado: el uso de este puerto de destino para medios a través de TCP quedará obsoleto en enero de 2022 El puerto 33434 para medios a través de UDP y TCP se eliminará: el uso del puerto de destino para medios a través de UDP y TCP quedará obsoleto en enero de 2022 |
| 11/11/2021 | Actualización de la tabla Números de puerto de Webex Services-Port y Protocolos y Cisco Webex Servicios. |
| 10/27/2021 | Se agregaron *.walkme.com y s3.walkmeusercontent.com en la tabla de dominios. |
| 10/26/2021 | Añadida orientación sobre la configuración del proxy para el sistema operativo Windows |
| 10/20/2021 | Se agregaron URL CDN a la lista de dominios de permitido en su firewall |
| 10/19/2021 | La aplicación Webex utiliza AES-256-GCM o AES-128-GCM para cifrar el contenido de todos los tipos de Webex Meeting. |
| 10/18/2021 | Se agregaron nuevas subredes IP (20.57.87.0/24*, 20.76.127.0/24* y 20.108.99.0/24*) utilizadas para alojar servicios de integración de video para Microsoft Teams (también conocido como Microsoft Cloud Video Interop) y los dominios (*.cloudfront.net, *.akamaiedge.net, *.akamai.net y *.fastly.net) que hemos agregado para las redes de entrega de contenido utilizadas por los servicios de Webex |
| 10/11/2021 | Se actualizó el enlace del Portal de confianza en la sección Dominio y URL. |
| 10/04/2021 | Se eliminaron *.walkme.com y s3.walkmeusercontent.com de la tabla de dominios, ya que ya no son necesarios. |
| 07/30/2021 | Se actualizó la nota en la sección Características del proxy |
| 07/13/2021 | Se actualizó la nota en la sección Características del proxy |
| 07/02/2021 | Cambió *.s3.amazonaws.com a *s3.amazonaws.com |
| 06/30/2021 | Se actualizó la lista de direcciones URL adicionales para Webex Hybrid Services. |
| 06/25/2021 | Se agregó el dominio*.appdynamics.com a la lista |
| 06/21/2021 | Se agregó el dominio*.lencr.org a la lista. |
| 06/17/2021 | Puertos y protocolos actualizados para la tabla de servicios SIP de Webex |
| 06/14/2021 | Puertos y protocolos actualizados para la tabla de servicios SIP de Webex |
| 05/27/2021 | Se actualizó la tabla en la sección URL adicionales para Webex Hybrid Services. |
| 04/28/2021 | Se agregaron dominios para el complemento PPT de Slido y para permitir que las páginas web de Slido creen encuestas/cuestionarios antes de la reunión |
| 04/27/2021 | Añadido rango IP 23.89.0.0/16 para audio Webex Edge |
| 04/26/2021 | Se agregó 20.68.154.0/24* ya que es una subred de Azure |
| 04/21/2021 | Se actualizó el archivo CSV de Webex Services bajo URL adicionales para Webex Hybrid Services |
| 04/19/2021 | Añadido 20.53.87.0/24* ya que es un Azure DC para VIMT/CVI |
| 04/15/2021 | Se agregó el dominio*.vbrickrev.com para los webcasts de Webex Events. |
| 03/30/2021 | Revisión sustancial del diseño del documento. |
| 03/30/2021 | Se agregaron detalles de la aplicación basada en web Webex y el soporte multimedia de Webex SDK (sin medios a través de TLS). |
| 03/29/2021 | Webex Edgepara las características de dispositivos enumeradas con un enlace a la documentación. |
| 03/15/2021 | Se agregó el dominio *.identrust.com |
| 02/19/2021 | Se agregó una sección para Webex Services para clientes de FedRAMP |
| 01/27/2021 | Se agregó el dominio*.cisco.com para el servicio UC conectado a la nube y la Webex Calling incorporación de subredes IP para la integración de video para Microsoft Teams (también conocido como Microsoft Cloud Video Interop) indicado por* |
| 01/05/2021 | Nuevo documento que describe los requisitos de red para los servicios de mensajería y reuniones de la aplicación Webex |
| 11/13/20 | Se quitó la subred https://155.190.254.0/23 de la tabla de subredes IP para medios |
| 10/7/2020 | Se eliminó la fila *.cloudfront.net de direcciones URL adicionales para Webex Teams Hybrid Services |
| 9/29/2020 | Nueva subred IP (20.53.87.0/24) agregada para los servicios de medios de Webex Teams |
| 9/29/2020 | Los dispositivos Webex se renombraron a dispositivos Webex Room |
| 9/29/2020 | URL *.core-os.net eliminada de la tabla: URL adicionales para Webex Teams Hybrid Services |
| 9/7/2020 | Enlace actualizado de regiones de AWS |
| 08/25/20 | Simplificación de la tabla y el texto de las subredes IP de Webex Teams para medios |
| 8/10/20 | Se agregaron detalles adicionales sobre cómo se prueba la accesibilidad a los nodos multimedia y el uso de la subred IP de Cisco con Connect Webex Edge |
| 7/31/20 | Se agregaron nuevas subredes IP para servicios multimedia en los centros de datos de AWS y Azure |
| 7/31/20 | Se agregaron nuevos puertos de medios de destino UDP para llamadas SIP a la nube de Webex Teams |
| 7/27/20 | Añadido 170.72.0.0/16 (CIDR) o 170.72.0.0 - 170.72.255.255 (rango neto) |
| 5/5/20 | Se agregó sparkpostmail.com en la tabla Dominios de terceros |
| 4/22/20 | Se agregó un nuevo rango IP 150.253.128.0/17 |
| 03/13/20 | Se agregó una nueva dirección URL para el servicio walkme.com Transporte de medios TLS para dispositivos con SO de sala Se agregó nueva sección: Requisitos de red para llamadas híbridas Enlace de señalización SIP agregado para el documento de requisitos de red Webex Calling |
| 12/11/19 | Cambios menores en el texto, actualización de las aplicaciones y dispositivos de Webex Teams: tabla Números de puerto y protocolos, actualización y reformateo de las tablas URL de Webex Teams. Elimine el soporte de Autenticación proxy NTLM para los servicios híbridos de conector de administración y conector de llamada |
| 10/14/19 | Se agregó soporte de inspección TLS para dispositivos de sala |
| 9/16/2019 | Adición del requisito de soporte TCP para sistemas DNS que utilizan TCP como protocolo de transporte. Adición de la URL *.walkme.com: este servicio proporciona recorridos de incorporación y uso para nuevos usuarios. Enmiendas a las URL de servicio utilizadas por Web Assistant. |
| 8/28/2019 | *. Sparkpostmail1.com URL agregada al servicio de correo electrónico para boletines informativos, información de registro, anuncios |
| 8/20/2019 | Se agregó soporte proxy para el nodo de malla de video y el servicio de seguridad de datos híbridos |
| 8/15/2019 | Descripción general del centro de datos de Cisco y AWS utilizado para Webex Teams Service. URL *.webexcontent.com agregada para almacenamiento de archivos Nota sobre la desactualización de clouddrive.com para el almacenamiento de archivos*.walkme.com URL agregada para métricas y pruebas |
| 7/12/2019 | Las URL *.activate.cisco.com y *.webapps.cisco.com agregaron URL de texto a voz actualizadas a *.speech-googleapis.wbx2.com y *.texttospeech-googleapis.wbx2.com *.quay.io URL eliminada de los contenedores de servicios híbridos actualizada a *.amazonaws.com |
| 6/27/2019 | Se agregó el requisito de lista permitida *.accompany.com para la función People Insights |
| 4/25/2019 | Se agregó “Servicios de Webex Teams” para la línea sobre soporte de versiones TLS. Se agregó “Webex Teams” a la línea de transmisiones de medios bajo Tráfico de medios. Se agregó “geográfico” antes de la región en la sección de subredes IP de Webex Teams para medios. Realizo otras ediciones menores en la redacción. Editó la tabla URL de Webex Teams, actualizando la URL para pruebas A/B y métricas, y agregando una nueva fila para Google Speech Services. En la sección “URL adicionales para los servicios híbridos de Webex Teams”, se eliminó la información de la versión '10.1' después de AsyncOS. Texto actualizado en la sección “Soporte de autenticación de proxy”. |
| 3/26/2019 | Cambió la URL vinculada aquí “consulte el documento de configuración de WSA Webex Teams para obtener orientación” de https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf a https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html Cambió la URL “api.giphy.com” a *.giphy.com |
| 2/21/2019 | Actualizado 'Webex Calling' para que diga "Webex Calling(anteriormente Spark Calling) según lo solicitado por John Costello, debido al próximo lanzamiento del producto del mismo nombre, Webex Calling a través de BroadCloud. |
| 2/6/2019 | Se actualizó el texto 'Hybrid Media Node' para que diga 'Webex Video Mesh Node' |
| 1/11/2019 | Se actualizó el texto 'Archivos cifrados de extremo a extremo cargados en espacios de Webex Teams y almacenamiento de Avatar” para que ahora diga 'Archivos cifrados de extremo a extremo cargados en espacios de Webex Teams, almacenamiento de Avatar, logotipos de marca de Webex Teams” |
| 1/9/2019 | Actualizado para eliminar la siguiente línea: '*Para que los dispositivos Webex Room obtengan el certificado de CA necesario para validar la comunicación a través de su proxy de inspección TLS, comuníquese con su CSM o abra un caso con el. 'Cisco TAC |
| 5 de diciembre de 2018 | URL actualizadas: Se eliminó 'https: //' de 4 entradas en la tabla URL de Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30 de noviembre de 2018 | Nuevas direcciones URL: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.s3.amazonaws.com, *.identity.api.rackspacecloud.com |
| Soporte para métodos de autenticación proxy adicionales para Windows, iOS y Android | |
| Webex Board adopta el sistema operativo y las características del dispositivo de sala; funciones proxy compartidas por los dispositivos de sala: SX, DX, MX, series Room Kit y Webex Board | |
| Soporte para la inspección TLS por aplicaciones iOS y Android | |
| Eliminación del soporte para la inspección TLS eliminado en dispositivos de sala: SX, DX, MX, series Room Kit y Webex Board | |
| Webex Board adopta el sistema operativo y las características de Room Device; soporte 802.1X | |
| 21 de noviembre de 2018 | Nota siguiente agregada a la sección Subredes IP para medios: La lista de rangos IP anterior para recursos de medios en la nube no es exhaustiva, y puede haber otros rangos de IP utilizados por Webex Teams que no estén incluidos en la lista anterior. Sin embargo, la aplicación y los dispositivos Webex Teams podrán funcionar normalmente sin poder conectarse a las direcciones IP de medios que no figuran en la lista. |
| 19 de octubre de 2018 | Nota agregada: El uso de Webex Teams de terceros para la recopilación de datos de diagnóstico y solución de problemas; y la recopilación de métricas de uso y fallas. Los datos que se pueden enviar a estos sitios de terceros se describen en la hoja de datos de privacidad de Webex. Para obtener más información, consulte: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Tabla separada para direcciones URL adicionales utilizadas por Hybrid Services: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 de agosto de 2018 | Nota agregada a la tabla Puertos y protocolos: Si configura un servidor NTP y DNS local en el OVA del nodo Video Mesh, no es necesario que los puertos 53 y 123 se abran a través del firewall. |