Requisitos de red para Webex for Government
list-menu¿Comentarios?
Las siguientes pautas de requisitos de red del gobierno incluyen rangos de IP y configuración de puertos para Webex Meetings y Webex Calling.

Referencia rápida de rangos de IP de las reuniones

Los sitios implementados en el grupo de reuniones de Webex for Government utilizan los siguientes rangos de IP. En este documento, estos rangos se denominan rangos de IP de Webex:

  • 150.253.150.0/23 (150.253.150.0 a 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 a 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 a 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 a 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 a 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 a 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 a 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 a 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 a 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 a 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 a 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 a 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 a 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 a 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 a 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 a 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 a 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Los siguientes rangos de IP adicionales se utilizan para todas las llamadas que utilizan la característica Integración de vídeo para Microsoft Teams (VIMT) en Webex for Government. En este documento, estos rangos se denominan rangos de IP de Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Servicios implementados

Los servicios implementados en este intervalo de IP incluyen, entre otros, los siguientes:

  • El sitio web de la reunión (como customersite.webex.com o customersite.webexgov.us)

    Consulte las Preguntas frecuentes sobre el nuevo espacio de dominio para Webex for Government para obtener más información.

  • Servidores de datos de reuniones
  • Servidores multimedia para audio de computadora (VoIP) y vídeo de cámara web
  • Servicios de XML/API, incluida la planificación de las Herramientas de productividad
  • Servidores de grabación basada en red (NBR)
  • Servicios secundarios cuando los servicios primarios están en mantenimiento o tienen dificultades técnicas

Las siguientes URI se utilizan para verificar la "Lista de revocación de certificados" para nuestros certificados de seguridad. Las listas de revocación de certificados para garantizar que no se puedan utilizar certificados comprometidos para interceptar el tráfico seguro de Webex. Este tráfico se produce en el puerto TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificados IdenTrust)

Webex pasará los siguientes UserAgents por el proceso de utiltp en Webex y deben permitirse a través del firewall de una agencia:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping como parte de las URL permitidas. Se utiliza como parte del proceso de activación del dispositivo, y “el dispositivo lo utiliza antes de saber que es un dispositivo de Webex for Government. El dispositivo le envía un código de activación sin información de Webex for Government, el servicio ve que es un código de activación de Webex for Government y, luego, lo redirige".

Todo el tráfico de Webex for Government requiere cifrado TLS1.2 o TLS 1.3 y cifrado mTLS para los dispositivos registrados en las instalaciones de SIP.

Puertos utilizados por los clientes de Webex Meetings (incluidos los dispositivos registrados en la nube)

ProtocoloNúmero(s) de puertoDirecciónTipo de tráficoRango de IPComentarios
TCP80/443Saliente hacia WebexHTTP, HTTPSWebex y AWS (no recomendamos filtrar por dirección IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Se utiliza para prestar servicios de contenido y archivos estáticos)
  • *.wbx2.com

Webex recomienda filtrar por URL. SI se Filtra por dirección IP, debe permitir los rangos de IP de AWS GovCloud, Cloudfront y Webex.

TCP/UDP53Salientes al DNS localServicios de nombre de dominio (DNS)Solo servidor DNSSe utiliza en las búsquedas de DNS para detectar las direcciones IP de los servidores de Webex en la nube. Aunque las búsquedas típicas de DNS se realizan a través de UDP, es posible que algunas requieran TCP, si las respuestas a la consulta no encajan en los paquetes de UDP.
UDP9000,5004Saliente hacia WebexMedios primarios del cliente de Webex (VoIP y RTP de vídeo)Webex y AzureEl puerto de medios del cliente de Webex se utiliza para intercambiar el vídeo de la cámara web, las transmisiones de uso compartido de contenido y el audio del computador. Se requiere abrir este puerto para garantizar la mejor experiencia de medios posible.
TCP5004, 443, 80Saliente hacia WebexMedios alternativos del cliente de Webex (VoIP y RTP de vídeo)Webex y AzurePuertos de reserva para la conectividad de medios cuando el puerto UDP 9000 no está abierto en el firewall
UDP/TCP

Audio: 52000 a 52049

Vídeo: 52100 a 52199

De entrada a su redMedios del cliente de Webex (VOIP y vídeo)Regreso de AWS, Azure y Webex

Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir estas conexiones de devolución.

Esta opción está habilitada de manera predeterminada.

TCP/UDPPuertos efímeros específicos del sistema operativoDe entrada a su redTráfico de retorno desde WebexRegreso de AWS, Azure y Webex

Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir estas conexiones de devolución.

Esto suele abrirse automáticamente en un firewall con control de estado; sin embargo, se muestra aquí para completar.

Los clientes de Webex for Government que no pueden permitir el filtrado basado en URL para HTTPS deben permitir la conectividad con AWS Gov Cloud West (región: us‐gov‐west‐1) y Cloud Front (servicio: FRONT EN LA NUBE). Revise la documentación de AWS para identificar los rangos de IP para la región oeste de la nube de AWS Gov y AWS CloudFront. Se recomienda enfáticamente filtrar por URL cuando sea posible.

CloudFront se utiliza para el contenido estático entregado a través de la red de entrega de contenido a fin de ofrecer a los clientes el mejor rendimiento en todo el país.

Puertos utilizados por los dispositivos de colaboración de vídeo de Cisco registrados localmente

Consulte también: Guía de implementación empresarial de Cisco Webex Meetings para reuniones habilitadas para dispositivos de vídeo.

ProtocoloNúmeros de puertoDirecciónTipo de accesoRango de IPComentarios
TCP5061-5070Saliente hacia WebexSeñales SIPWebexEl límite de medios de Webex escucha en estos puertos
TCP5061,5065De entrada a su redSeñales SIPWebexTráfico de señalización SIP entrante desde la nube de Webex
TCP5061Saliente hacia WebexSeñalización SIP desde dispositivos registrados en la nubeAwsLlamadas entrantes desde la aplicación de Webex 1:1 Dispositivos de llamadas y registrados en la nube a su URI de SIP registrado localmente. *5061 es el puerto predeterminado. Webex admite los puertos 5061-5070 que utilizarán los clientes según se define en su registro de SRV de SIP.
TCP/UDP1719, 1720, 15000—19999Saliente hacia WebexH.323 LSWebexSi su extremo requiere comunicación con el gatekeeper, abra también el puerto 1719, que incluye Lifesize.
TCP/UDPPuertos efímeros, 36000-59999EntrantesPuertos de mediosWebex y AzureSi está utilizando un Cisco Expressway, los rangos de medios se deben definir en 36000-59999. Si está utilizando un extremo o control de llamadas de terceros, deben configurarse para utilizar este rango.
TCP443EntrantesProximidad del dispositivo en las instalacionesRed localLa aplicación de Webex o la aplicación de Webex deben tener una ruta de enrutamiento IPv4 entre sí y el dispositivo de vídeo mediante HTTPS.

Para los clientes que habilitan Webex for Government que reciben llamadas entrantes desde la aplicación de Webex 1:1 Dispositivos de llamadas y registrados en la nube a su URI de SIP registrado localmente. También debe permitir la conectividad con AWS Gov Cloud West (región: us‐gov‐west‐1). Revise la documentación de AWS para identificar los rangos de IP para la región oeste de la nube Gov de AWS.

Puertos utilizados por el audio de Edge

Esto solo es necesario si aprovecha el audio de Edge.

ProtocoloNúmeros de puertoDirecciónTipo de accesoRango de IPComentarios
TCP5061-5062De entrada a su redSeñales SIPWebexSeñalización SIP entrante para el audio de Edge
TCP5061-5065Saliente hacia WebexSeñales SIPWebexSeñalización SIP de salida para el audio de Edge
TCP/UDPPuertos efímeros, 8000-59999De entrada a su redPuertos de mediosWebexEn un firewall empresarial, se deben abrir puertos para el tráfico entrante a Expressway con un rango de puertos de 8000-59999

Configure mTLS con las siguientes opciones:

Dominios y URL para los servicios de Webex Calling

Un * que se muestra al comienzo de una URL (por ejemplo, *.webex.com) indica que se puede acceder a los servicios del dominio de nivel superior y a todos los subdominios.

Table 3. Webex services
Dominio/URLDescripciónAplicaciones y dispositivos de Webex que utilizan estos dominios/URL

*.webex.com

*.cisco.com

*.webexgov.us

Servicios principales de Webex Calling y Webex Aware

Aprovisionamiento de identidad

Almacenamiento de identidades

Autenticación

Servicios de OAuth

Incorporación de dispositivos

Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica sin opciones de DHCP configuradas, se pone en contacto con un servidor de activación de dispositivos sin aprovisionamiento táctil. Los teléfonos nuevos usan activate.cisco.com, y los teléfonos con versiones de firmware anteriores a 11.2(1) siguen usando webapps.cisco.com para el aprovisionamiento.

Descargue el firmware del dispositivo y las actualizaciones locales desde binaries.webex.com.

Todos
*.wbx2.com y *.ciscospark.comSe utiliza para la concienciación en la nube, CSDM, WDM, mercurio, etc. Estos servicios son necesarios para que las aplicaciones y los dispositivos se comuniquen con los servicios de Webex Calling y Webex Aware durante la incorporación y después de esta.Todos
*.webexapis.com

Microservicios de Webex que administran sus aplicaciones y dispositivos.

  • Servicio de imagen de perfil
  • Servicio de pizarra blanca
  • Servicio de proximidad
  • Servicio de presencia
  • Servicio de inscripción
  • Servicio de calendario
  • Buscar servicio
Todos
*.webexcontent.com

Servicio de mensajería de Webex relacionado con el almacenamiento general de archivos, que incluye:

  • Archivos de usuario
  • Archivos transcodificados
  • Imágenes
  • Capturas de pantalla
  • Contenido de la pizarra blanca
  • Registros de clientes y dispositivos
  • Imágenes de perfil
  • Logotipos de la marca
  • Archivos de registro
  • Archivos CSV de exportación e importación masiva (Control Hub)
Servicios de mensajería de la aplicación de Webex.

El almacenamiento de archivos que utiliza webexcontent.com se reemplazó por clouddrive.com en octubre 2019.

Table 4. Additional Webex-related services (third-party domains)
Dominio/URLDescripciónAplicaciones y dispositivos de Webex que utilizan estos dominios/URL

*.appdynamics.com

*.eum-appdynamics.com

Seguimiento del rendimiento, captura de errores e interrupciones, métricas de sesión.Concentrador de control
*.huron-dev.comMicroservicios de Webex Calling, como servicios de alternancia, pedidos de números de teléfono y servicios de asignación.Concentrador de control
*.sipflash.comServicios de administración de dispositivos. Actualizaciones de firmware y fines de incorporación segura.Aplicaciones de Webex

*.google.com

*.googleapis.com

Notificaciones a las aplicaciones de Webex en dispositivos móviles, como un mensaje nuevo cuando se responde una llamada.

Para las subredes IP, consulte lo siguiente:

Servicio de mensajería en la nube de Google Firebase (FCM)

Servicio de notificaciones push de Apple (APNS)

Aplicación de Webex

Subredes IP para los servicios de Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Puertos utilizados por Webex Calling

Table 5. Webex Calling and Webex Aware services
Objetivo de la conexiónDirecciones de origenPuertos de origenProtocoloDirecciones de destinoPuertos de destinoNotas
Señalización de llamadas a Webex Calling (SIP TLS)Puerta de enlace local externa (NIC)8000—65535TCPConsulte IP Subnets for Webex Calling Services.5062,8934

Estos IP/puertos son necesarios para las señales de llamadas SIP-TLS salientes desde puertas de enlace, dispositivos y aplicaciones locales (origen) a Webex Calling nube (destino).

Puerto 5062 (obligatorio para el enlace troncal basado en certificados). Y puerto 8934 (obligatorio para el enlace troncal basado en inscripción

Dispositivos5060—50808934
AplicacionesEfímero (dependiente del SO)
Llamar a medios a Webex Calling (SRTP)NIC externo de la puerta de enlace local8000—48198*UDPConsulte IP Subnets for Webex Calling Services.

8500—8700,19560—65535 (SRTP sobre UDP)

La optimización de medios basada en STUN y ICE-Lite no es compatible con Webex for Government.

Estas IP/puertos se utilizan para los medios de llamadas SRTP salientes desde puertas de enlace locales, dispositivos y aplicaciones (origen) a la nube de Webex Calling (destino).

Para ciertas topologías de red en las que se utilizan firewalls dentro de las instalaciones de un cliente, permita el acceso a los rangos de puertos de origen y destino mencionados dentro de su red para que los medios fluyan.

Ejemplo: Para las aplicaciones, permita el rango de puertos de origen y destino 8500—8700.

Dispositivos19560—19660
Aplicaciones8500—8700
Señalización de llamadas a la puerta de enlace de PSTN (SIP TLS)NIC interno de la puerta de enlace local8000—65535TCPSu ITSP PSTN GW o Unified CMDepende de la opción de PSTN (por ejemplo, normalmente 5060 o 5061 para Unified CM)
Medio de llamadas a la puerta de enlace de PSTN (SRTP)NIC interno de la puerta de enlace local8000—48198*UDPSu ITSP PSTN GW o Unified CMDepende de la opción de PSTN (por ejemplo, normalmente 5060 o 5061 para Unified CM)
Configuración de dispositivos y administración de firmware (dispositivos de Cisco)Dispositivos de Webex CallingEfímeroTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443,6970

Necesario por los siguientes motivos:

  1. Migración de teléfonos empresariales (Cisco Unified CM) a Webex Calling. Consulte upgrade.cisco.com para obtener más información. El cloudupgrader.webex.com utiliza puertos: 6970,443 para el proceso de migración de firmware.

  2. Actualizaciones de firmware e incorporación segura de dispositivos (teléfonos MPP y Room o Desk) mediante el código de activación (GDS) de 16 dígitos.

  3. Para CDA/EDOS: aprovisionamiento basado en direcciones MAC. Usado por los dispositivos (teléfonos MPP, ATA y ATA DE SPA) con firmware más reciente.

  4. Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica, sin las opciones de DHCP establecidas, se pone en contacto con un servidor de activación de dispositivos sin aprovisionamiento táctil. Los nuevos teléfonos utilizan "activate.cisco.com" en lugar de "webapps.cisco.com" para el aprovisionamiento. Los teléfonos con firmware lanzado antes de 11.2(1) siguen utilizando "webapps.cisco.com". Se recomienda permitir todas estas subredes IP.

Configuración de la aplicaciónWebex Calling aplicacionesEfímeroTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443,8443Se utiliza para la Autenticación Idbroker, los servicios de configuración de aplicaciones para clientes, el acceso web basado en el navegador para el autocuidado Y el acceso a interfaces Administrativas.
Sincronización de la hora del dispositivo (NTP)Dispositivos de Webex Calling51494UDPConsulte IP Subnets for Webex Calling Services.123Estas direcciones IP son necesarias para la sincronización de la hora para dispositivos (teléfonos MPP, ATA y ATA de SPA)
Resolución del nombre del dispositivo y resolución del nombre de la aplicaciónDispositivos de Webex CallingEfímeroUDP e TCPDefinido por el host53

Se utiliza en las búsquedas de DNS para descubrir las direcciones IP de los servicios de Webex Calling en la nube.

Aunque las búsquedas típicas de DNS se realizan a través de UDP, algunas pueden requerir TCP, si las respuestas de la consulta no pueden encajar en los paquetes de UDP.
Sincronización de la hora de la aplicaciónWebex Calling aplicaciones123UDPDefinido por el host123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
Objetivo de la conexiónDirecciones de origenPuertos de origenProtocoloDirecciones de destinoPuertos de destinoNotas
Notificaciones automáticas APNS y servicios FCMWebex Calling aplicacionesEfímeroTCP

Consulte las subredes IP mencionadas en los enlaces

Servicio de notificación automática de Apple (APNS)

Mensajería en la nube de Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Notificaciones a las aplicaciones de Webex en dispositivos móviles (ejemplo: cuando recibe un nuevo mensaje o cuando se responde una llamada)
  • *El rango de puertos de medios CUBE se puede configurar con el rango de puertos rtp.
  • Si se configura una dirección de servidor proxy para sus aplicaciones y dispositivos, el tráfico de señalización se envía al proxy. El SRTP transportado de medios por UDP no se envía al servidor proxy. En su lugar, debe fluir directamente a su firewall.
  • Si utiliza los servicios NTP y DNS dentro de la red de su empresa, abra los puertos 53 y 123 a través de su firewall.

Table 7. Document revision history
Fecha de revisiónHemos realizado los siguientes cambios en el artículo
05/30/2026Se agregaron los rangos de IP utilizados para todas las llamadas mediante la característica Integración de vídeo para Microsoft Teams (VIMT) en Webex for Government.
7/7/2025Webex Meetings: A partir del 2025 de agosto, Webex para el sector gubernamental incorporará un nuevo espacio de dominio, webexgov.us a las reuniones, la mensajería y, además, a los servicios de llamadas. Consulte las Preguntas frecuentes sobre el nuevo espacio de dominio para Webex for Government (FedRAMP) para obtener más detalles.
6/13/2025Webex Meetings: Todo el tráfico de FedRAMP requiere cifrado TLS1.2 o TLS 1.3 y cifrado mTLS para los dispositivos registrados en las instalaciones de SIP.
4/8/2025Webex Calling: Se agregó una nueva subred a las subredes IP para la sección de servicios de Webex Calling -144.196.17.0/24
¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?