Referencia rápida de rangos de IP para reuniones
Los siguientes rangos de direcciones IP son utilizados por los sitios implementados en el clúster de reuniones de Webex para el Gobierno. En este documento, estos rangos se denominan Rangos de IP de Webex:
- 150.253.150.0/23 (150.253.150.0 a 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 a 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 a 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 a 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 a 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 a 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 a 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 a 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 a 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 a 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 a 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 a 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 a 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 a 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 a 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 a 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 a 216.151.139.254)
- 2607:fcf0:1100:1000::/52
- 2607:fcf0:2100:1000::/52
- 2607:fcf0:500:a000::/52
- 2607:fcf0:1500:a000::/52
- 2607:fcf0:2500:a000::/52
- 2607:fcf0:a00:3000::/52
- 2607:fcf0:1a00:3000::/52
- 2607:fcf0:2a00:3000::/52
- 2607:fcf0:20a7::/48
Los rangos de IP adicionales que se indican a continuación se utilizan para todas las llamadas que utilizan la función de integración de vídeo para Microsoft Teams (VIMT) en Webex para el gobierno. En este documento, estos rangos se denominan Rangos de IP de Azure:
- 48.200.105.0/24
- 48.221.124.0/24
Servicios desplegados
Los servicios implementados en este rango de IP incluyen, entre otros, los siguientes:
- El sitio web de la reunión (como
customersite.webex.comocustomersite.webexgov.us)Consulte Nuevo espacio de dominio para las preguntas frecuentes de Webex para el gobierno para obtener información adicional.
- Servidores de datos de reuniones
- Servidores multimedia para audio de computadora (VoIP) y vídeo de cámara web
- XML/API servicios, incluyendo la programación de herramientas de productividad
- Servidores de grabación basada en red (NBR)
- Servicios secundarios cuando los servicios primarios están en mantenimiento o tienen dificultades técnicas
Las siguientes URI se utilizan para verificar la "Lista de revocación de certificados" para nuestros certificados de seguridad. Las listas de revocación de certificados garantizan que no se puedan utilizar certificados comprometidos para interceptar el tráfico seguro de Webex. Este tráfico ocurre en el puerto TCP 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (certificados IdenTrust)
Los siguientes UserAgents serán transmitidos por Webex mediante el proceso utiltp en Webex y deberían permitirse a través del firewall de la agencia:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping como parte de las URL permitidas. Se utiliza como parte del proceso de activación del dispositivo, y "el dispositivo lo usa antes de saber que es un dispositivo Webex para el Gobierno". El dispositivo le envía un código de activación sin información de Webex para el Gobierno, el servicio ve que es un código de activación de Webex para el Gobierno y luego los redirige.
Todo el tráfico de Webex para el Gobierno requiere cifrado TLS 1.2 o TLS 1.3 y cifrado mTLS para dispositivos SIP locales registrados.
Puertos utilizados por los clientes de Webex Meetings (incluidos los dispositivos registrados en la nube)
| Protocolo | Número(s) de puerto | Dirección | Tipo de tráfico | Rango de IP | Comentarios |
|---|---|---|---|---|---|
| TCP | 80/443 | Salientes a Webex | HTTP, HTTPS | Webex y AWS (no recomendamos filtrar por dirección IP) |
Webex recomienda filtrar por URL. Si filtra por dirección IP, debe permitir los rangos de IP de AWS GovCloud, Cloudfront y Webex. |
| TCP/UDP | 53 | Salientes al DNS local | Servicios de nombre de dominio (DNS) | Solo servidor DNS | Se utiliza en las búsquedas de DNS para detectar las direcciones IP de los servidores de Webex en la nube. Aunque las búsquedas típicas de DNS se realizan a través de UDP, es posible que algunas requieran TCP, si las respuestas a la consulta no encajan en los paquetes de UDP. |
| UDP | 9000, 5004 | Saliente hacia Webex | Medios primarios del cliente de Webex (VoIP y RTP de vídeo) | Webex y Azure | El puerto de medios del cliente de Webex se utiliza para intercambiar el vídeo de la cámara web, las transmisiones de uso compartido de contenido y el audio del computador. Es necesario abrir este puerto para garantizar la mejor experiencia multimedia posible. |
| TCP | 5004, 443, 80 | Saliente hacia Webex | Medios alternativos del cliente de Webex (VoIP y RTP de vídeo) | Webex y Azure | Puertos alternativos para la conectividad multimedia cuando el puerto UDP 9000 no está abierto en el firewall. |
| UDP/TCP |
Audio: 52000 a 52049 Vídeo: 52100 a 52199 | De entrada a su red | Webex Client Media (VOIP y vídeo) | Regreso desde AWS, Azure y Webex |
Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir estas conexiones de devolución. Esta opción está habilitada de manera predeterminada. |
| TCP/UDP | Puertos efímeros específicos del sistema operativo | De entrada a su red | Tráfico de retorno desde Webex | Regreso desde AWS, Azure y Webex |
Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir estas conexiones de devolución. Normalmente, esto se abre automáticamente en un cortafuegos con estado; sin embargo, se incluye aquí para mayor exhaustividad. |
Los clientes de Webex for Government que no pueden permitir el filtrado basado en URL para HTTPS deben permitir la conectividad con AWS Gov Cloud West (región: us'gov'west-1) y El Frente en la nube (servicio: FRONT EN LA NUBE). Por favor , revise la documentación de AWS para identificar los rangos de IP para la región AWS Gov Cloud West y AWS CloudFront. Recomendamos encarecidamente filtrar por URL siempre que sea posible.
CloudFront se utiliza para el contenido estático que se entrega a través de la red de distribución de contenido (CDN) para ofrecer a los clientes el mejor rendimiento en todo el país.
Puertos utilizados por los dispositivos de colaboración de vídeo Cisco registrados en las instalaciones.
Consulte también: Guía de implementación empresarial de Cisco Webex Meetings para reuniones con dispositivos de vídeo habilitados.
| Protocolo | Números de puerto | Dirección | Tipo de acceso | Rango de IP | Comentarios |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Salientes a Webex | Señales SIP | Webex | El límite de medios de Webex escucha en estos puertos |
| TCP | 5061, 5065 | De entrada a su red | Señales SIP | Webex | Tráfico de señalización SIP entrante desde la nube de Webex |
| TCP | 5061 | Saliente hacia Webex | Señalización SIP desde dispositivos registrados en la nube | AWS | Llamadas entrantes desde la aplicación Webex 1:1 Llamadas y dispositivos registrados en la nube a su URI SIP registrada localmente. *5061 es el puerto predeterminado. Webex admite los puertos 5061-5070 para que los clientes los utilicen según lo definido en su registro SIP SRV. |
| TCP/UDP | 1719, 1720, 15000—19999 | Saliente hacia Webex | H.323 LS | Webex | Si su dispositivo requiere comunicación con el guardián de la puerta de enlace, abra también el puerto 1719, que incluye Lifesize. |
| TCP/UDP | Puertos efímeros, 36000-59999 | Entrante | Puertos de medios | Webex y Azure | Si está utilizando una solución de Cisco Expressway, los rangos de medios deben establecerse en 36000-59999. Si utiliza un punto final o un sistema de control de llamadas de terceros, deberá configurarlo para que utilice este rango. |
| TCP | 443 | De entrada | Proximidad de dispositivos en las instalaciones | Red local | La aplicación Webex debe tener una ruta IPv4 enrutable entre ella y el dispositivo de vídeo mediante HTTPS. |
Para los clientes que habilitan Webex para el gobierno y reciben llamadas entrantes desde la aplicación Webex 1:1 Llamadas y dispositivos registrados en la nube a su URI SIP registrada localmente. También debe permitir la conectividad con la nube de distribución AWS West (región: us'gov'west-1). Por favor , revise la documentación de AWS para identificar los rangos de IP para la región AWS Gov Cloud West.
Puertos utilizados por Edge Audio
Esto solo es necesario si utilizas Edge Audio.
| Protocolo | Números de puerto | Dirección | Tipo de acceso | Rango de IP | Comentarios |
|---|---|---|---|---|---|
| TCP | 5061-5062 | De entrada a su red | Señales SIP | Webex | Señalización SIP entrante para Edge Audio |
| TCP | 5061-5065 | Saliente hacia Webex | Señales SIP | Webex | Señalización SIP saliente para Edge Audio |
| TCP/UDP | Puertos efímeros, 8000-59999 | De entrada a su red | Puertos de medios | Webex | En un firewall empresarial, es necesario abrir puertos para el tráfico entrante a Expressway con un rango de puertos de 8000 a 59999. |
Configure mTLS utilizando las siguientes opciones:
- Configure la Expressway | de TLS mutuo.
- Las autoridades de certificados raíz compatibles | Cisco Webex plataformas de audio y vídeo.
- Guía de configuración de Edge Audio | .
Dominios y URL para los servicios de llamadas de Webex
A * se muestra al principio de una URL (por ejemplo, *.webex.com) indica que los servicios del dominio de nivel superior y de todos los subdominios son accesibles.
| Domain/URL | Descripción | Aplicaciones y dispositivos Webex que utilizan estos domains/URLs |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Llamadas básicas de Webex & Servicios Webex Aware Aprovisionamiento de identidad Almacenamiento de identidad Autenticación Servicios OAuth Incorporación de dispositivos Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica sin opciones DHCP configuradas, se pone en contacto con un servidor de activación de dispositivos para el aprovisionamiento automático. Los teléfonos nuevos usan activate.cisco.com, y los teléfonos con una versión de firmware anterior a 11.2(1) siguen usando webapps.cisco.com para el aprovisionamiento. Descargue el firmware del dispositivo y las actualizaciones de idioma desde binaries.webex.com. | Todos |
| *.wbx2.com y *.ciscospark.com | Se utiliza para la detección de nubes, CSDM, WDM, Mercury, etc. Estos servicios son necesarios para que las aplicaciones y los dispositivos puedan conectarse con los servicios Webex Calling y Webex Aware durante y después del proceso de incorporación. | Todos |
| *.webexapis.com |
Microservicios de Webex que gestionan tus aplicaciones y dispositivos.
| Todos |
| *.webexcontent.com |
Servicio de mensajería Webex relacionado con el almacenamiento general de archivos, que incluye:
| Servicios de mensajería de la aplicación Webex. El almacenamiento de archivos que utilizaba webexcontent.com fue reemplazado por clouddrive.com en octubre de 2019. |
| Domain/URL | Descripción | Aplicaciones y dispositivos Webex que utilizan estos domains/URLs |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Seguimiento del rendimiento, captura de errores e interrupciones, métricas de sesión. | Control Hub |
| *.huron-dev.com | Microservicios de Webex Calling, como servicios de alternancia, pedidos de números de teléfono y servicios de asignación. | Control Hub |
| *.sipflash.com | Servicios de administración de dispositivos. Actualizaciones de firmware y para fines de incorporación segura. | Aplicaciones Webex |
|
*.google.com *.googleapis.com |
Notificaciones en las aplicaciones de Webex para dispositivos móviles, como un nuevo mensaje cuando se responde una llamada. Para subredes IP, consulte lo siguiente: | Aplicación de Webex |
Subredes IP para servicios de llamadas de Webex
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Puertos utilizados por Webex Calling
| Objetivo de la conexión | Direcciones de origen | Puertos de origen | Protocolo | Direcciones de destino | Puertos de destino | Notas |
|---|---|---|---|---|---|---|
| Señalización de llamadas a Webex Calling (SIP TLS) | Puerta de enlace local externa (NIC) | 8000—65535 | TCP | Consulte Subredes IP para los servicios de Webex Calling. | 5062, 8934 |
Estos IP/puertos son necesarios para las señales de llamadas SIP-TLS salientes desde puertas de enlace, dispositivos y aplicaciones locales (origen) a Webex Calling nube (destino). Puerto 5062 (necesario para el enlace troncal basado en certificados). Y el puerto 8934 (necesario para el enlace troncal basado en registro) |
| Dispositivos | 5060—5080 | 8934 | ||||
| Aplicaciones | Efímero (dependiente del SO) | |||||
| Llamar a medios a Webex Calling (SRTP) | NIC externo de la puerta de enlace local | 8000—48198†* | UDP | Consulte Subredes IP para los servicios de Webex Calling. |
8500—8700,19560—65535 (SRTP sobre UDP) |
La optimización de medios basada en STUN e ICE-Lite no es compatible con Webex para Gobierno. Estos IPs/ports Se utilizan para la transmisión de medios de llamadas SRTP salientes desde pasarelas locales, dispositivos y aplicaciones (origen) a Webex Calling Cloud (destino). Para ciertas topologías de red donde se utilizan cortafuegos dentro de las instalaciones del cliente, permita el acceso a los rangos de puertos de origen y destino mencionados dentro de su red para que los medios fluyan a través de ellos. Por ejemplo: Para las aplicaciones, permita un rango de puertos de origen y destino de 8500 a 8700. |
| Dispositivos | 19560—19660 | |||||
| Aplicaciones | 8500—8700 | |||||
| Señalización de llamadas a la puerta de enlace de PSTN (SIP TLS) | NIC interno de la puerta de enlace local | 8000—65535 | TCP | Su ITSP PSTN GW o Unified CM | Depende de la opción de PSTN (por ejemplo, generalmente 5060 o 5061 para Unified CM) | |
| Medio de llamadas a la puerta de enlace de PSTN (SRTP) | NIC interno de la puerta de enlace local | 8000—48198†* | UDP | Su ITSP PSTN GW o Unified CM | Depende de la opción PSTN (por ejemplo, normalmente 5060 o 5061 para Unified CM). | |
| Configuración de dispositivos y administración de firmware (dispositivos de Cisco) | Dispositivos Webex Calling | Efímero | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Requerido por los siguientes motivos:
|
| Configuración de la aplicación | Webex Calling aplicaciones | Efímero | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Se utiliza para la autenticación de Idbroker, servicios de configuración de aplicaciones para clientes, acceso web basado en navegador para autogestión y acceso a interfaces administrativas. |
| Sincronización de la hora del dispositivo (NTP) | Dispositivos Webex Calling | 51494 | UDP | Consulte Subredes IP para los servicios de Webex Calling. | 123 | Estas direcciones IP son necesarias para la sincronización de la hora para dispositivos (teléfonos MPP, ATA y ATA de SPA) |
| Resolución de nombres de dispositivos y resolución de nombres de aplicaciones | Dispositivos Webex Calling | Efímero | UDP y TCP | Definido por el host | 53 | Se utiliza para realizar consultas DNS con el fin de descubrir las direcciones IP de los servicios de llamadas de Webex en la nube. Aunque las consultas DNS típicas se realizan a través de UDP, algunas pueden requerir TCP si las respuestas a la consulta no caben en paquetes UDP. |
| Sincronización de la hora de la aplicación | Webex Calling aplicaciones | 123 | UDP | Definido por el host | 123 |
| Objetivo de la conexión | Direcciones de origen | Puertos de origen | Protocolo | Direcciones de destino | Puertos de destino | Notas |
|---|---|---|---|---|---|---|
| Servicios de notificaciones push APNS y FCM | Webex Calling aplicaciones | Efímero | TCP |
Consulte las subredes IP mencionadas en los enlaces. | 443, 2197, 5228, 5229, 5230, 5223 | Notificaciones a las aplicaciones de Webex en dispositivos móviles (Ejemplo: Cuando recibes un nuevo mensaje o cuando se contesta una llamada. |
- †*El rango de puertos multimedia de CUBE es configurable con rtp-port range.
- Si se ha configurado una dirección de servidor proxy para sus aplicaciones y dispositivos, el tráfico de señalización se envía al proxy. Los datos multimedia transmitidos mediante SRTP a través de UDP no se envían al servidor proxy. Debe fluir directamente a su cortafuegos.
- Si utiliza servicios NTP y DNS dentro de la red de su empresa, abra los puertos 53 y 123 a través de su firewall.
| Fecha de revisión | Realizamos los siguientes cambios en el artículo. |
|---|---|
| 05/30/2026 | Se han añadido los rangos de IP utilizados para todas las llamadas que utilizan la función de integración de vídeo para Microsoft Teams (VIMT) en Webex para el gobierno. |
| 7/7/2025 | Reuniones de Webex: A partir de agosto de 2025, Webex para Gobierno incorporará un nuevo dominio, webexgov.us, a los servicios de reuniones, mensajería y, posteriormente, a los servicios de llamadas. Consulte las preguntas frecuentes sobre el nuevo espacio de dominio para Webex para el gobierno (FedRAMP) para obtener más detalles. |
| 6/13/2025 | Reuniones de Webex: Todo el tráfico FedRAMP requiere cifrado TLS 1.2 o TLS 1.3 y cifrado mTLS para dispositivos SIP locales registrados. |
| 4/8/2025 | Llamada de Webex: Se ha añadido una nueva subred a la sección de subredes IP para servicios de llamadas de Webex. -144.196.17.0/24 |