Requisitos de red para Webex for Government
list-menu¿Comentarios?
Las siguientes directrices gubernamentales sobre requisitos de red incluyen rangos de IP y configuración de puertos para Webex Meetings y Webex Calling.

Referencia rápida de rangos de IP para reuniones

Los siguientes rangos de direcciones IP son utilizados por los sitios implementados en el clúster de reuniones de Webex para el Gobierno. En este documento, estos rangos se denominan Rangos de IP de Webex:

  • 150.253.150.0/23 (150.253.150.0 a 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 a 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 a 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 a 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 a 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 a 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 a 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 a 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 a 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 a 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 a 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 a 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 a 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 a 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 a 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 a 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 a 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Los rangos de IP adicionales que se indican a continuación se utilizan para todas las llamadas que utilizan la función de integración de vídeo para Microsoft Teams (VIMT) en Webex para el gobierno. En este documento, estos rangos se denominan Rangos de IP de Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Servicios desplegados

Los servicios implementados en este rango de IP incluyen, entre otros, los siguientes:

  • El sitio web de la reunión (como customersite.webex.com o customersite.webexgov.us)

    Consulte Nuevo espacio de dominio para las preguntas frecuentes de Webex para el gobierno para obtener información adicional.

  • Servidores de datos de reuniones
  • Servidores multimedia para audio de computadora (VoIP) y vídeo de cámara web
  • XML/API servicios, incluyendo la programación de herramientas de productividad
  • Servidores de grabación basada en red (NBR)
  • Servicios secundarios cuando los servicios primarios están en mantenimiento o tienen dificultades técnicas

Las siguientes URI se utilizan para verificar la "Lista de revocación de certificados" para nuestros certificados de seguridad. Las listas de revocación de certificados garantizan que no se puedan utilizar certificados comprometidos para interceptar el tráfico seguro de Webex. Este tráfico ocurre en el puerto TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificados IdenTrust)

Los siguientes UserAgents serán transmitidos por Webex mediante el proceso utiltp en Webex y deberían permitirse a través del firewall de la agencia:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping como parte de las URL permitidas. Se utiliza como parte del proceso de activación del dispositivo, y "el dispositivo lo usa antes de saber que es un dispositivo Webex para el Gobierno". El dispositivo le envía un código de activación sin información de Webex para el Gobierno, el servicio ve que es un código de activación de Webex para el Gobierno y luego los redirige.

Todo el tráfico de Webex para el Gobierno requiere cifrado TLS 1.2 o TLS 1.3 y cifrado mTLS para dispositivos SIP locales registrados.

Puertos utilizados por los clientes de Webex Meetings (incluidos los dispositivos registrados en la nube)

ProtocoloNúmero(s) de puertoDirecciónTipo de tráficoRango de IPComentarios
TCP80/443Salientes a WebexHTTP, HTTPSWebex y AWS (no recomendamos filtrar por dirección IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Esto se utiliza para servir contenido y archivos estáticos)
  • *.wbx2.com

Webex recomienda filtrar por URL. Si filtra por dirección IP, debe permitir los rangos de IP de AWS GovCloud, Cloudfront y Webex.

TCP/UDP53Salientes al DNS localServicios de nombre de dominio (DNS)Solo servidor DNSSe utiliza en las búsquedas de DNS para detectar las direcciones IP de los servidores de Webex en la nube. Aunque las búsquedas típicas de DNS se realizan a través de UDP, es posible que algunas requieran TCP, si las respuestas a la consulta no encajan en los paquetes de UDP.
UDP9000, 5004Saliente hacia WebexMedios primarios del cliente de Webex (VoIP y RTP de vídeo)Webex y AzureEl puerto de medios del cliente de Webex se utiliza para intercambiar el vídeo de la cámara web, las transmisiones de uso compartido de contenido y el audio del computador. Es necesario abrir este puerto para garantizar la mejor experiencia multimedia posible.
TCP5004, 443, 80Saliente hacia WebexMedios alternativos del cliente de Webex (VoIP y RTP de vídeo)Webex y AzurePuertos alternativos para la conectividad multimedia cuando el puerto UDP 9000 no está abierto en el firewall.
UDP/TCP

Audio: 52000 a 52049

Vídeo: 52100 a 52199

De entrada a su redWebex Client Media (VOIP y vídeo)Regreso desde AWS, Azure y Webex

Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir estas conexiones de devolución.

Esta opción está habilitada de manera predeterminada.

TCP/UDPPuertos efímeros específicos del sistema operativoDe entrada a su redTráfico de retorno desde WebexRegreso desde AWS, Azure y Webex

Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir estas conexiones de devolución.

Normalmente, esto se abre automáticamente en un cortafuegos con estado; sin embargo, se incluye aquí para mayor exhaustividad.

Los clientes de Webex for Government que no pueden permitir el filtrado basado en URL para HTTPS deben permitir la conectividad con AWS Gov Cloud West (región: us'gov'west-1) y El Frente en la nube (servicio: FRONT EN LA NUBE). Por favor , revise la documentación de AWS para identificar los rangos de IP para la región AWS Gov Cloud West y AWS CloudFront. Recomendamos encarecidamente filtrar por URL siempre que sea posible.

CloudFront se utiliza para el contenido estático que se entrega a través de la red de distribución de contenido (CDN) para ofrecer a los clientes el mejor rendimiento en todo el país.

Puertos utilizados por los dispositivos de colaboración de vídeo Cisco registrados en las instalaciones.

Consulte también: Guía de implementación empresarial de Cisco Webex Meetings para reuniones con dispositivos de vídeo habilitados.

ProtocoloNúmeros de puertoDirecciónTipo de accesoRango de IPComentarios
TCP5061-5070Salientes a WebexSeñales SIPWebexEl límite de medios de Webex escucha en estos puertos
TCP5061, 5065De entrada a su redSeñales SIPWebexTráfico de señalización SIP entrante desde la nube de Webex
TCP5061Saliente hacia WebexSeñalización SIP desde dispositivos registrados en la nubeAWSLlamadas entrantes desde la aplicación Webex 1:1 Llamadas y dispositivos registrados en la nube a su URI SIP registrada localmente. *5061 es el puerto predeterminado. Webex admite los puertos 5061-5070 para que los clientes los utilicen según lo definido en su registro SIP SRV.
TCP/UDP1719, 1720, 15000—19999Saliente hacia WebexH.323 LSWebexSi su dispositivo requiere comunicación con el guardián de la puerta de enlace, abra también el puerto 1719, que incluye Lifesize.
TCP/UDPPuertos efímeros, 36000-59999EntrantePuertos de mediosWebex y AzureSi está utilizando una solución de Cisco Expressway, los rangos de medios deben establecerse en 36000-59999. Si utiliza un punto final o un sistema de control de llamadas de terceros, deberá configurarlo para que utilice este rango.
TCP443De entradaProximidad de dispositivos en las instalacionesRed localLa aplicación Webex debe tener una ruta IPv4 enrutable entre ella y el dispositivo de vídeo mediante HTTPS.

Para los clientes que habilitan Webex para el gobierno y reciben llamadas entrantes desde la aplicación Webex 1:1 Llamadas y dispositivos registrados en la nube a su URI SIP registrada localmente. También debe permitir la conectividad con la nube de distribución AWS West (región: us'gov'west-1). Por favor , revise la documentación de AWS para identificar los rangos de IP para la región AWS Gov Cloud West.

Puertos utilizados por Edge Audio

Esto solo es necesario si utilizas Edge Audio.

ProtocoloNúmeros de puertoDirecciónTipo de accesoRango de IPComentarios
TCP5061-5062De entrada a su redSeñales SIPWebexSeñalización SIP entrante para Edge Audio
TCP5061-5065Saliente hacia WebexSeñales SIPWebexSeñalización SIP saliente para Edge Audio
TCP/UDPPuertos efímeros, 8000-59999De entrada a su redPuertos de mediosWebexEn un firewall empresarial, es necesario abrir puertos para el tráfico entrante a Expressway con un rango de puertos de 8000 a 59999.

Configure mTLS utilizando las siguientes opciones:

Dominios y URL para los servicios de llamadas de Webex

A * se muestra al principio de una URL (por ejemplo, *.webex.com) indica que los servicios del dominio de nivel superior y de todos los subdominios son accesibles.

Tabla 2. Servicios de Webex
Domain/URLDescripciónAplicaciones y dispositivos Webex que utilizan estos domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Llamadas básicas de Webex & Servicios Webex Aware

Aprovisionamiento de identidad

Almacenamiento de identidad

Autenticación

Servicios OAuth

Incorporación de dispositivos

Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica sin opciones DHCP configuradas, se pone en contacto con un servidor de activación de dispositivos para el aprovisionamiento automático. Los teléfonos nuevos usan activate.cisco.com, y los teléfonos con una versión de firmware anterior a 11.2(1) siguen usando webapps.cisco.com para el aprovisionamiento.

Descargue el firmware del dispositivo y las actualizaciones de idioma desde binaries.webex.com.

Todos
*.wbx2.com y *.ciscospark.comSe utiliza para la detección de nubes, CSDM, WDM, Mercury, etc. Estos servicios son necesarios para que las aplicaciones y los dispositivos puedan conectarse con los servicios Webex Calling y Webex Aware durante y después del proceso de incorporación.Todos
*.webexapis.com

Microservicios de Webex que gestionan tus aplicaciones y dispositivos.

  • Servicio de fotos de perfil
  • Servicio de pizarra blanca
  • Servicio de proximidad
  • Servicio de presencia
  • Servicio de registro
  • Servicio de calendario
  • Servicio de búsqueda
Todos
*.webexcontent.com

Servicio de mensajería Webex relacionado con el almacenamiento general de archivos, que incluye:

  • Archivos de usuario
  • archivos transcodificados
  • Imágenes
  • Capturas de pantalla
  • Contenido de la pizarra blanca
  • Cliente & registros del dispositivo
  • Imágenes de perfil
  • Logotipos de marca
  • Archivos de registro
  • Exportación masiva de archivos CSV e importación de archivos (Control Hub)
Servicios de mensajería de la aplicación Webex.

El almacenamiento de archivos que utilizaba webexcontent.com fue reemplazado por clouddrive.com en octubre de 2019.

Tabla 4. Servicios adicionales relacionados con Webex (dominios de terceros)
Domain/URLDescripciónAplicaciones y dispositivos Webex que utilizan estos domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

Seguimiento del rendimiento, captura de errores e interrupciones, métricas de sesión.Control Hub
*.huron-dev.comMicroservicios de Webex Calling, como servicios de alternancia, pedidos de números de teléfono y servicios de asignación.Control Hub
*.sipflash.comServicios de administración de dispositivos. Actualizaciones de firmware y para fines de incorporación segura.Aplicaciones Webex

*.google.com

*.googleapis.com

Notificaciones en las aplicaciones de Webex para dispositivos móviles, como un nuevo mensaje cuando se responde una llamada.

Para subredes IP, consulte lo siguiente:

Servicio de mensajería en la nube de Google Firebase (FCM)

Servicio de notificación de push de Apple (APNS)

Aplicación de Webex

Subredes IP para servicios de llamadas de Webex

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Puertos utilizados por Webex Calling

Tabla 5. Servicios Webex Calling y Webex Aware
Objetivo de la conexiónDirecciones de origenPuertos de origenProtocoloDirecciones de destinoPuertos de destinoNotas
Señalización de llamadas a Webex Calling (SIP TLS)Puerta de enlace local externa (NIC)8000—65535TCPConsulte Subredes IP para los servicios de Webex Calling.5062, 8934

Estos IP/puertos son necesarios para las señales de llamadas SIP-TLS salientes desde puertas de enlace, dispositivos y aplicaciones locales (origen) a Webex Calling nube (destino).

Puerto 5062 (necesario para el enlace troncal basado en certificados). Y el puerto 8934 (necesario para el enlace troncal basado en registro)

Dispositivos5060—50808934
AplicacionesEfímero (dependiente del SO)
Llamar a medios a Webex Calling (SRTP)NIC externo de la puerta de enlace local8000—48198*UDPConsulte Subredes IP para los servicios de Webex Calling.

8500—8700,19560—65535 (SRTP sobre UDP)

La optimización de medios basada en STUN e ICE-Lite no es compatible con Webex para Gobierno.

Estos IPs/ports Se utilizan para la transmisión de medios de llamadas SRTP salientes desde pasarelas locales, dispositivos y aplicaciones (origen) a Webex Calling Cloud (destino).

Para ciertas topologías de red donde se utilizan cortafuegos dentro de las instalaciones del cliente, permita el acceso a los rangos de puertos de origen y destino mencionados dentro de su red para que los medios fluyan a través de ellos.

Por ejemplo: Para las aplicaciones, permita un rango de puertos de origen y destino de 8500 a 8700.

Dispositivos19560—19660
Aplicaciones8500—8700
Señalización de llamadas a la puerta de enlace de PSTN (SIP TLS)NIC interno de la puerta de enlace local8000—65535TCPSu ITSP PSTN GW o Unified CMDepende de la opción de PSTN (por ejemplo, generalmente 5060 o 5061 para Unified CM)
Medio de llamadas a la puerta de enlace de PSTN (SRTP)NIC interno de la puerta de enlace local8000—48198*UDPSu ITSP PSTN GW o Unified CMDepende de la opción PSTN (por ejemplo, normalmente 5060 o 5061 para Unified CM).
Configuración de dispositivos y administración de firmware (dispositivos de Cisco)Dispositivos Webex CallingEfímeroTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Requerido por los siguientes motivos:

  1. Migración de teléfonos empresariales (Cisco Unified CM) a Webex Calling. Consulte upgrade.cisco.com para obtener más información. El servicio cloudupgrader.webex.com utiliza los siguientes puertos: 6970,443 para el proceso de migración del firmware.

  2. Actualizaciones de firmware e incorporación segura de dispositivos (teléfonos MPP y teléfonos de habitación o de escritorio) mediante el código de activación de 16 dígitos (GDS).

  3. Para CDA / EDOS - Aprovisionamiento basado en direcciones MAC. Usado por los dispositivos (teléfonos MPP, ATA y ATA DE SPA) con firmware más reciente.

  4. Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica, sin que se hayan configurado las opciones DHCP, se pone en contacto con un servidor de activación de dispositivos para el aprovisionamiento automático. Los nuevos teléfonos utilizan "activate.cisco.com" en lugar de "webapps.cisco.com" para el aprovisionamiento. Los teléfonos con firmware lanzado antes de la versión 11.2(1) continúan usando "webapps.cisco.com". Se recomienda permitir todas estas subredes IP.

Configuración de la aplicaciónWebex Calling aplicacionesEfímeroTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Se utiliza para la autenticación de Idbroker, servicios de configuración de aplicaciones para clientes, acceso web basado en navegador para autogestión y acceso a interfaces administrativas.
Sincronización de la hora del dispositivo (NTP)Dispositivos Webex Calling51494UDPConsulte Subredes IP para los servicios de Webex Calling.123Estas direcciones IP son necesarias para la sincronización de la hora para dispositivos (teléfonos MPP, ATA y ATA de SPA)
Resolución de nombres de dispositivos y resolución de nombres de aplicacionesDispositivos Webex CallingEfímeroUDP y TCPDefinido por el host53

Se utiliza para realizar consultas DNS con el fin de descubrir las direcciones IP de los servicios de llamadas de Webex en la nube.

Aunque las consultas DNS típicas se realizan a través de UDP, algunas pueden requerir TCP si las respuestas a la consulta no caben en paquetes UDP.
Sincronización de la hora de la aplicaciónWebex Calling aplicaciones123UDPDefinido por el host123
Tabla 6. Servicios adicionales de Webex Calling y Webex Aware (de terceros)
Objetivo de la conexiónDirecciones de origenPuertos de origenProtocoloDirecciones de destinoPuertos de destinoNotas
Servicios de notificaciones push APNS y FCMWebex Calling aplicacionesEfímeroTCP

Consulte las subredes IP mencionadas en los enlaces.

Servicio de notificaciones push de Apple (APNS)

Mensajería en la nube de Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Notificaciones a las aplicaciones de Webex en dispositivos móviles (Ejemplo: Cuando recibes un nuevo mensaje o cuando se contesta una llamada.
  • *El rango de puertos multimedia de CUBE es configurable con rtp-port range.
  • Si se ha configurado una dirección de servidor proxy para sus aplicaciones y dispositivos, el tráfico de señalización se envía al proxy. Los datos multimedia transmitidos mediante SRTP a través de UDP no se envían al servidor proxy. Debe fluir directamente a su cortafuegos.
  • Si utiliza servicios NTP y DNS dentro de la red de su empresa, abra los puertos 53 y 123 a través de su firewall.

Tabla 7. Historial de revisiones del documento
Fecha de revisiónRealizamos los siguientes cambios en el artículo.
05/30/2026Se han añadido los rangos de IP utilizados para todas las llamadas que utilizan la función de integración de vídeo para Microsoft Teams (VIMT) en Webex para el gobierno.
7/7/2025Reuniones de Webex: A partir de agosto de 2025, Webex para Gobierno incorporará un nuevo dominio, webexgov.us, a los servicios de reuniones, mensajería y, posteriormente, a los servicios de llamadas. Consulte las preguntas frecuentes sobre el nuevo espacio de dominio para Webex para el gobierno (FedRAMP) para obtener más detalles.
6/13/2025Reuniones de Webex: Todo el tráfico FedRAMP requiere cifrado TLS 1.2 o TLS 1.3 y cifrado mTLS para dispositivos SIP locales registrados.
4/8/2025Llamada de Webex: Se ha añadido una nueva subred a la sección de subredes IP para servicios de llamadas de Webex. -144.196.17.0/24
¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?