Reuniones de referencia rápida de rangos de IP
Los siguientes rangos de IP son utilizados por los sitios implementados en el clúster de reuniones de Webex for Government. Para este documento, estos rangos se denominan rangos de IP de Webex:
- 150.253.1500/23 (150.253.150,0 a 150.253.151,255)
- 144.196,224,0/21 (144.196,224.0 a 144.196231.255)
- 23.8918.0/23 (23.8918.0 a 23.8919.255)
- 163.12916.0/21 (163.12916.0 a 163.12923.255)
- 170,7722540/24 (17072,254,0 a 17072254,25255)
- 170.133.1560/22 (170.133.156,0 a 170.133.159255)
- 207.182.1600/21 (207.182.160,0 a 207.182.167255)
- 207.182.168.0/23 (207.182.168,0 a 207.182169255)
- 207.182.1760/22 (207.182.176,0 a 207.182.179,25)
- 207.182.1900/23 (207.182.190,0 a 207.182.191,255)
- 216151130,0 /24 (216151,130,0 a 216151130,25)
- 216151,11340/24 (216151,134,0 a 216151,1134,25)
- 216151135,0 /25 (216151.135,0 a 216151135,127)
- 216151135,240/28 (216151135,240 a 216151135,255)
- 216151138,0 /24 (216151138,0 a 216151138,25)
- 216151139,0 /25 (216151139,0 a 216151139,127)
- 216151139240/28 (216151139,241 a 216151139,254)
- 2607:fcf 0:1100:1000: :/52
- 2607:fcf 0:2100:1000: :/52
- 2607:fcf 0:500:a000: :/52
- 2607:fcf 0:1500:a000: :/52
- 2607:fcf 0:2500:a000: :/52
- 2607:fcf0:a 00:3000: :/52
- 2607:fcf 0:1 a 00:3000: :/52
- 2607:fcf 0:2 a 00:3000: :/52
- 2607:fcf 0:20 a7: :/48
Los rangos de IP adicionales que se indican a continuación se utilizan para todas las llamadas que utilizan la función Integración de video para Microsoft Teams (VIMT) en Webex for Government. Para este documento, estos rangos se denominan rangos de IP de Azure:
- 48.200.105.0/24
- 48.221.124.0/24
Servicios desplegados
Los servicios implementados en este rango de IP incluyen, pero no se limitan a, los siguientes:
- El sitio web de la reunión (como
customersite.webex.comocustomersite.webexgov.us)Consulte Nuevo espacio de dominio para Webex for Government Preguntas frecuentes para el gobierno para obtener información adicional.
- Servidores de datos de reuniones
- Servidores multimedia para audio de computadora (VoIP) y video de cámara web
- Servicios XML/API, incluida la programación de herramientas de productividad
- Servidores de grabación basada en red (NBR)
- Servicios secundarios cuando los servicios primarios están en mantenimiento o están experimentando dificultades técnicas
Los siguientes URI se utilizan para verificar la 'Lista de revocación de certificados' para nuestros certificados de seguridad. Las listas de revocación de certificados para garantizar que no se puedan usar certificados comprometidos para interceptar el tráfico seguro de Webex. Este tráfico se produce en el puerto TCP 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (certificados de IdenTrust)
Los siguientes UserAgents serán pasados por Webex mediante el proceso utiltp en Webex y deben ser permitidos a través del firewall de una agencia:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping como parte de las URL permitidas. Se utiliza como parte del proceso de activación del dispositivo y “el dispositivo lo usa antes de saber que es un dispositivo Webex para el gobierno. El dispositivo le envía un código de activación sin Webex para información gubernamental, el servicio ve que es un código de activación de Webex para el gobierno y luego los redirige”.
Todo el tráfico de Webex para el gobierno requiere cifrado TLS1.2 o TLS 1.3 y cifrado MTLS para dispositivos registrados SIP locales.
Puertos utilizados por Webex Meetings los clientes (incluidos los dispositivos registrados en la nube)
| Protocolo | Número (s) de puerto (s) | Dirección | Tipo de tráfico | Rango IP | Comentarios |
|---|---|---|---|---|---|
| TCP | 80/443 | De salida a Webex | HTTP, HTTPS | Webex y AWS (no recomendamos filtrar por dirección IP) |
Webex recomienda filtrar por URL. Si filtra por dirección IP, debe permitir los rangos de IP de AWS GovCloud, Cloudfront y Webex. |
| TCP/UDP | 53 | Saliente a DNS local | Servicios de nombres de dominio (DNS) | Solo servidor DNS | Se utiliza para búsquedas de DNS para descubrir las direcciones IP de los servidores Webex en la nube. Aunque las búsquedas típicas de DNS se realizan a través de UDP, algunas pueden requerir TCP, si las respuestas de consulta no pueden caber en paquetes UDP. |
| UDP | 9000, 5004 | De salida a Webex | Medios principales del cliente Webex (VoIP y video RTP) | Webex y Azure | El puerto multimedia del cliente Webex se utiliza para intercambiar audio de computadora, video de cámara web y secuencias de uso compartido de contenido. Es necesario abrir este puerto para garantizar la mejor experiencia mediática posible. |
| TCP | 5004, 443, 80 | De salida a Webex | Medios alternativos de cliente Webex (VoIP y video RTP) | Webex y Azure | Puertos de respaldo para la conectividad multimedia cuando el puerto UDP 9000 no está abierto en el firewall |
| UDP/TCP |
Audio: 52000 a 52049 Vídeo: 52100 a 52199 | Entrando a su red | Webex Client Media (VOIP y video) | Regreso de AWS, Azure y Webex |
Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir el paso de estas conexiones de retorno. Esto está habilitado de forma predeterminada. |
| TCP/UDP | Puertos efímeros específicos del sistema | Entrando a su red | Tráfico de retorno de Webex | Regreso de AWS, Azure y Webex |
Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir el paso de estas conexiones de retorno. Por lo general, esto se abre automáticamente en un firewall con estado; sin embargo, se enumera aquí para que esté completo. |
Los clientes de Webex for Government que no pueden permitir el filtrado basado en URL para HTTPS deben permitir la conectividad con AWS Gov Cloud West (región: us‐gov‐west‐1) y Cloud Front (servicio: CLOUDFRONT). Revise la documentación de AWS para identificar los rangos de IP para la región AWS Gov Cloud West y AWS CloudFront. Recomendamos encarecidamente filtrar por URL cuando sea posible.
CloudFront se utiliza para contenido estático entregado a través de Content Delivery Network para brindar a los clientes el mejor rendimiento en todo el país.
Puertos utilizados por los dispositivos de colaboración de video Cisco registrados en las instalaciones
Consulte también: Guía de implementación Webex Meetings empresarial de Cisco para reuniones habilitadas para dispositivos de video.
| Protocolo | Números de puerto | Dirección | Tipo de acceso | Rango IP | Comentarios |
|---|---|---|---|---|---|
| TCP | 5061-5070 | De salida a Webex | Señalización SIP | Webex | El extremo de medios de Webex escucha en estos puertos |
| TCP | 5061, 5065 | Entrando a su red | Señalización SIP | Webex | Tráfico de señalización SIP entrante desde la nube de Webex |
| TCP | 5061 | De salida a Webex | Señalización SIP de dispositivos registrados en la nube | AWS | Llamadas entrantes desde dispositivos de llamadas 1:1 de Webex App y registrados en la nube a su URI SIP registrado en las instalaciones. *5061 es el puerto predeterminado. Webex admite los puertos 5061-5070 para ser utilizados por los clientes según se define en su registro SIP SRV. |
| TCP/UDP | 1719, 1720, 15000—19999 | De salida a Webex | H.323 LS | Webex | Si su punto final requiere comunicación de gatekeeper, abra también el puerto 1719, que incluye Lifesize. |
| TCP/UDP | Puertos efímeros, 36000-59999 | Entrante | Puertos multimedia | Webex y Azure | Si está usando unCisco Expressway, los rangos de medios deben configurarse en 36000-59999. Si está utilizando un terminal de terceros o un control de llamadas, deben configurarse para usar este rango. |
| TCP | 443 | Entrante | Proximidad del dispositivo en las instalaciones | Red local | La aplicación Webex o la aplicación Webex deben tener una ruta enrutable IPv4 entre ella y el dispositivo de video mediante HTTPS. |
Para los clientes que habilitan Webex for Government que reciben llamadas entrantes desde Webex App 1:1 Calling y dispositivos registrados en la nube a su URI SIP registrado en las instalaciones. También debe permitir la conectividad con AWS Gov Cloud West (región: US‐gov‐west‐1). Revise la documentación de AWS para identificar los rangos de IP para la región AWS Gov Cloud West.
Puertos utilizados por Edge Audio
Esto solo es necesario si aprovecha Edge Audio.
| Protocolo | Números de puerto | Dirección | Tipo de acceso | Rango IP | Comentarios |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Entrando a su red | Señalización SIP | Webex | Señalización SIP entrante para Edge Audio |
| TCP | 5061-5065 | De salida a Webex | Señalización SIP | Webex | Señalización SIP saliente para Edge Audio |
| TCP/UDP | Puertos efímeros, 8000-59999 | Entrando a su red | Puertos multimedia | Webex | En un firewall empresarial, los puertos deben abrirse para el tráfico entrante a la autopista con un rango de puertos de 8000-59999 |
Configure los MTLs mediante las siguientes opciones:
- Configurar Expressway | Autenticación TLS mutua.
- Autoridades de certificación raíz compatibles | Plataformas Cisco Webex de audio y video.
- Edge Audio | Guía de configuración.
Dominios y URLs para servicios Webex Calling
Un * mostrado al principio de una dirección URL (por ejemplo, *.webex.com) indica que los servicios del dominio de nivel superior y todos los subdominios son accesibles.
| Dominio/URL | Descripción | Aplicaciones y dispositivos Webex que utilizan estos dominios/URL |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Servicios Core Webex Calling y Webex Aware Aprovisionamiento de identidad Almacenamiento de identidad Autenticación Servicios de OAuth Incorporación de dispositivos Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica sin opciones DHCP establecidas, se pone en contacto con un servidor de activación del dispositivo para un aprovisionamiento sin contacto. Los teléfonos nuevos usan activate.cisco.com y los teléfonos con versiones de firmware anteriores a 11.2 (1) continúan usando webapps.cisco.com para aprovisionamiento. Descargue el firmware del dispositivo y las actualizaciones de configuración regional de binaries.webex.com. | Todos |
| *.wbx2.com y*.ciscospark.com | Se utiliza para el conocimiento de la nube, CSDM, WDM, mercurio, etc. Estos servicios son necesarios para que las aplicaciones y los dispositivos lleguen a los servicios de Webex Aware durante y después de la incorporación. Webex Calling | Todos |
| *.webexapis.com |
Microservicios Webex que administran sus aplicaciones y dispositivos.
| Todos |
| *.webexcontent.com |
Webex Messagingservicio relacionado con el almacenamiento general de archivos, incluyendo:
| Servicios de mensajería de la aplicación Webex. El almacenamiento de archivos usando webexcontent.com fue reemplazado por clouddrive.com en octubre de 2019. |
| Dominio/URL | Descripción | Aplicaciones y dispositivos Webex que utilizan estos dominios/URL |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Seguimiento del rendimiento, captura de errores y bloqueos, métricas de sesión. | Centro de control |
| *.huron-dev.com | Webex Callingmicroservicios como servicios de alternación, pedidos de números de teléfono y servicios de asignación. | Centro de control |
| *.sipflash.com | Servicios de administración de dispositivos. Actualizaciones de firmware y propósitos de incorporación segura. | Aplicaciones Webex |
|
*.google.com *.googleapis.com |
Notificaciones a aplicaciones Webex en dispositivos móviles, como un nuevo mensaje cuando se responde una llamada. Para subredes IP, consulte lo siguiente: | Aplicación Webex |
Subredes IP para servicios Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Puertos utilizados por Webex Calling
| Propósito de la conexión | Direcciones de origen | Puertos de origen | Protocolo | Direcciones de destino | Puertos de destino | Notas |
|---|---|---|---|---|---|---|
| Señalización de llamadas a Webex Calling (SIP TLS) | Puerta de enlace local externa (NIC) | 8000—65535 | TCP | Consulte Subredes IP para Webex Calling servicios. | 5062, 8934 |
Estos IPS/puertos son necesarios para la señalización de llamadas SIP-TLS salientes desde puertas de enlace locales, dispositivos y aplicaciones (origen) a la nube (destino). Webex Calling Puerto 5062 (requerido para el tronco basado en certificados). Y el puerto 8934 (requerido para el tronco basado en el registro |
| Dispositivos | 5060—5080 | 8934 | ||||
| Aplicaciones | Efímero (dependiente del sistema operativo) | |||||
| Llame a los medios de comunicación a Webex Calling (SRTP) | NIC externa de puerta de enlace local | 8000—48198†* | UDP | Consulte Subredes IP para Webex Calling servicios. |
8500—8700,19560—65535 (SRTP sobre UDP) |
STUN, la optimización de medios basada en ICE-lite no es compatible con Webex for Government. Estos IPS/puertos se utilizan para medios de llamadas SRTP salientes desde puertas de enlace locales, dispositivos y aplicaciones (origen) a Webex Calling la nube (destino). Para ciertas topologías de red en las que se utilizan firewalls dentro de las instalaciones del cliente, permita el acceso a los rangos de puertos de origen y destino mencionados dentro de su red para que los medios fluyan a través de ellos. Ejemplo: Para aplicaciones, permita el rango de puertos de origen y destino 8500—8700. |
| Dispositivos | 19560—19660 | |||||
| Aplicaciones | 8500—8700 | |||||
| Señalización de llamadas a puerta de enlace PSTN (SIP TLS) | NIC interna de la puerta de enlace local | 8000—65535 | TCP | Su ITSP PSTN GW o Unified CM | Depende de la opción PSTN (por ejemplo, típicamente 5060 o 5061 para) Unified CM | |
| Llame a los medios a la puerta de enlace PSTN (SRTP) | NIC interna de la puerta de enlace local | 8000—48198†* | UDP | Su ITSP PSTN GW o Unified CM | Depende de la opción PSTN (por ejemplo, normalmente 5060 o 5061 para) Unified CM | |
| Configuración del dispositivo y administración de firmware (dispositivos Cisco) | Webex Callingdispositivos | Efímero | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Requerido por las siguientes razones:
|
| Configuración de la aplicación | Webex Callingaplicaciones | Efímero | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Se utiliza para autenticación Idbroker, servicios de configuración de aplicaciones para clientes, acceso web basado en navegador para autocuidado Y acceso a interfaces administrativas. |
| Sincronización horaria del dispositivo (NTP) | Webex Callingdispositivos | 51494 | UDP | Consulte Subredes IP para Webex Calling servicios. | 123 | Estas direcciones IP son necesarias para la sincronización horaria de dispositivos (teléfonos MPP, ATA y SPA ATA) |
| Resolución del nombre del dispositivo y resolución del nombre de la aplicación | Webex Callingdispositivos | Efímero | UDP y TCP | Definido por el host | 53 | Se utiliza para búsquedas de DNS para descubrir las direcciones IP de los Webex Calling servicios en la nube. Aunque las búsquedas típicas de DNS se realizan a través de UDP, algunas pueden requerir TCP, si las respuestas de consulta no pueden caber en paquetes UDP. |
| Sincronización del tiempo de aplicación | Webex Callingaplicaciones | 123 | UDP | Definido por el host | 123 |
| Propósito de la conexión | Direcciones de origen | Puertos de origen | Protocolo | Direcciones de destino | Puertos de destino | Notas |
|---|---|---|---|---|---|---|
| Notificaciones push Servicios APNS y FCM | Webex Callingaplicaciones | Efímero | TCP |
Consulte las subredes IP mencionadas en los enlaces | 443, 2197, 5228, 5229, 5230, 5223 | Notificaciones a aplicaciones Webex en dispositivos móviles (ejemplo: cuando recibe un nuevo mensaje o cuando se responde una llamada) |
- † * El rango de puertos de medios CUBE se puede configurar con el rango de puertos rtp.
- Si se configura una dirección de servidor proxy para sus aplicaciones y dispositivos, el tráfico de señalización se envía al proxy. Los medios transportados SRTP a través de UDP no se envían al servidor proxy. En su lugar, debe fluir directamente a su firewall.
- Si utiliza los servicios NTP y DNS dentro de la red de su empresa, abra los puertos 53 y 123 a través de su firewall.
| Fecha de revisión | Hemos hecho los siguientes cambios en el artículo |
|---|---|
| 05/30/2026 | Se agregaron los rangos de IP utilizados para todas las llamadas que utilizan la función Integración de video para Microsoft Teams (VIMT) en Webex for Government. |
| 7/7/2025 | Webex Meetings: A partir de agosto de 2025, Webex for Government incorporará un nuevo espacio de dominio, webexgov.us en reuniones, mensajería y más en los servicios de llamadas. Consulte el espacio Nuevo dominio para Webex for Government (FedRAMP) preguntas frecuentes para obtener más detalles. |
| 6/13/2025 | Webex Meetings: Todo el tráfico FedRAMP requiere cifrado TLS1.2 o TLS 1.3 y cifrado MTLS para dispositivos registrados SIP locales. |
| 4/8/2025 | Webex Calling: Nueva subred agregada a las subredes IP para Webex Calling servicios sección -144.196.17.0/24 |