Requisitos de red para Webex para el gobierno
list-menu¿Comentarios?
Las siguientes pautas de requisitos de red gubernamental incluyen rangos de IP y configuración de puertos para Webex Meetings y Webex Calling.

Reuniones de referencia rápida de rangos de IP

Los siguientes rangos de IP son utilizados por los sitios implementados en el clúster de reuniones de Webex for Government. Para este documento, estos rangos se denominan rangos de IP de Webex:

  • 150.253.1500/23 (150.253.150,0 a 150.253.151,255)
  • 144.196,224,0/21 (144.196,224.0 a 144.196231.255)
  • 23.8918.0/23 (23.8918.0 a 23.8919.255)
  • 163.12916.0/21 (163.12916.0 a 163.12923.255)
  • 170,7722540/24 (17072,254,0 a 17072254,25255)
  • 170.133.1560/22 (170.133.156,0 a 170.133.159255)
  • 207.182.1600/21 (207.182.160,0 a 207.182.167255)
  • 207.182.168.0/23 (207.182.168,0 a 207.182169255)
  • 207.182.1760/22 (207.182.176,0 a 207.182.179,25)
  • 207.182.1900/23 (207.182.190,0 a 207.182.191,255)
  • 216151130,0 /24 (216151,130,0 a 216151130,25)
  • 216151,11340/24 (216151,134,0 a 216151,1134,25)
  • 216151135,0 /25 (216151.135,0 a 216151135,127)
  • 216151135,240/28 (216151135,240 a 216151135,255)
  • 216151138,0 /24 (216151138,0 a 216151138,25)
  • 216151139,0 /25 (216151139,0 a 216151139,127)
  • 216151139240/28 (216151139,241 a 216151139,254)
  • 2607:fcf 0:1100:1000: :/52
  • 2607:fcf 0:2100:1000: :/52
  • 2607:fcf 0:500:a000: :/52
  • 2607:fcf 0:1500:a000: :/52
  • 2607:fcf 0:2500:a000: :/52
  • 2607:fcf0:a 00:3000: :/52
  • 2607:fcf 0:1 a 00:3000: :/52
  • 2607:fcf 0:2 a 00:3000: :/52
  • 2607:fcf 0:20 a7: :/48

Los rangos de IP adicionales que se indican a continuación se utilizan para todas las llamadas que utilizan la función Integración de video para Microsoft Teams (VIMT) en Webex for Government. Para este documento, estos rangos se denominan rangos de IP de Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Servicios desplegados

Los servicios implementados en este rango de IP incluyen, pero no se limitan a, los siguientes:

  • El sitio web de la reunión (como customersite.webex.como customersite.webexgov.us)

    Consulte Nuevo espacio de dominio para Webex for Government Preguntas frecuentes para el gobierno para obtener información adicional.

  • Servidores de datos de reuniones
  • Servidores multimedia para audio de computadora (VoIP) y video de cámara web
  • Servicios XML/API, incluida la programación de herramientas de productividad
  • Servidores de grabación basada en red (NBR)
  • Servicios secundarios cuando los servicios primarios están en mantenimiento o están experimentando dificultades técnicas

Los siguientes URI se utilizan para verificar la 'Lista de revocación de certificados' para nuestros certificados de seguridad. Las listas de revocación de certificados para garantizar que no se puedan usar certificados comprometidos para interceptar el tráfico seguro de Webex. Este tráfico se produce en el puerto TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificados de IdenTrust)

Los siguientes UserAgents serán pasados por Webex mediante el proceso utiltp en Webex y deben ser permitidos a través del firewall de una agencia:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping como parte de las URL permitidas. Se utiliza como parte del proceso de activación del dispositivo y “el dispositivo lo usa antes de saber que es un dispositivo Webex para el gobierno. El dispositivo le envía un código de activación sin Webex para información gubernamental, el servicio ve que es un código de activación de Webex para el gobierno y luego los redirige”.

Todo el tráfico de Webex para el gobierno requiere cifrado TLS1.2 o TLS 1.3 y cifrado MTLS para dispositivos registrados SIP locales.

Puertos utilizados por Webex Meetings los clientes (incluidos los dispositivos registrados en la nube)

ProtocoloNúmero (s) de puerto (s)DirecciónTipo de tráficoRango IPComentarios
TCP80/443De salida a WebexHTTP, HTTPSWebex y AWS (no recomendamos filtrar por dirección IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (Esto se utiliza para servir contenido estático y archivos)
  • *.wbx2.com

Webex recomienda filtrar por URL. Si filtra por dirección IP, debe permitir los rangos de IP de AWS GovCloud, Cloudfront y Webex.

TCP/UDP53Saliente a DNS localServicios de nombres de dominio (DNS)Solo servidor DNSSe utiliza para búsquedas de DNS para descubrir las direcciones IP de los servidores Webex en la nube. Aunque las búsquedas típicas de DNS se realizan a través de UDP, algunas pueden requerir TCP, si las respuestas de consulta no pueden caber en paquetes UDP.
UDP9000, 5004De salida a WebexMedios principales del cliente Webex (VoIP y video RTP)Webex y AzureEl puerto multimedia del cliente Webex se utiliza para intercambiar audio de computadora, video de cámara web y secuencias de uso compartido de contenido. Es necesario abrir este puerto para garantizar la mejor experiencia mediática posible.
TCP5004, 443, 80De salida a WebexMedios alternativos de cliente Webex (VoIP y video RTP)Webex y AzurePuertos de respaldo para la conectividad multimedia cuando el puerto UDP 9000 no está abierto en el firewall
UDP/TCP

Audio: 52000 a 52049

Vídeo: 52100 a 52199

Entrando a su redWebex Client Media (VOIP y video)Regreso de AWS, Azure y Webex

Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir el paso de estas conexiones de retorno.

Esto está habilitado de forma predeterminada.

TCP/UDPPuertos efímeros específicos del sistemaEntrando a su redTráfico de retorno de WebexRegreso de AWS, Azure y Webex

Webex se comunicará con el puerto de destino recibido cuando el cliente realice su conexión. Se debe configurar un firewall para permitir el paso de estas conexiones de retorno.

Por lo general, esto se abre automáticamente en un firewall con estado; sin embargo, se enumera aquí para que esté completo.

Los clientes de Webex for Government que no pueden permitir el filtrado basado en URL para HTTPS deben permitir la conectividad con AWS Gov Cloud West (región: us‐gov‐west‐1) y Cloud Front (servicio: CLOUDFRONT). Revise la documentación de AWS para identificar los rangos de IP para la región AWS Gov Cloud West y AWS CloudFront. Recomendamos encarecidamente filtrar por URL cuando sea posible.

CloudFront se utiliza para contenido estático entregado a través de Content Delivery Network para brindar a los clientes el mejor rendimiento en todo el país.

Puertos utilizados por los dispositivos de colaboración de video Cisco registrados en las instalaciones

Consulte también: Guía de implementación Webex Meetings empresarial de Cisco para reuniones habilitadas para dispositivos de video.

ProtocoloNúmeros de puertoDirecciónTipo de accesoRango IPComentarios
TCP5061-5070De salida a WebexSeñalización SIPWebexEl extremo de medios de Webex escucha en estos puertos
TCP5061, 5065Entrando a su redSeñalización SIPWebexTráfico de señalización SIP entrante desde la nube de Webex
TCP5061De salida a WebexSeñalización SIP de dispositivos registrados en la nubeAWSLlamadas entrantes desde dispositivos de llamadas 1:1 de Webex App y registrados en la nube a su URI SIP registrado en las instalaciones. *5061 es el puerto predeterminado. Webex admite los puertos 5061-5070 para ser utilizados por los clientes según se define en su registro SIP SRV.
TCP/UDP1719, 1720, 15000—19999De salida a WebexH.323 LSWebexSi su punto final requiere comunicación de gatekeeper, abra también el puerto 1719, que incluye Lifesize.
TCP/UDPPuertos efímeros, 36000-59999EntrantePuertos multimediaWebex y AzureSi está usando unCisco Expressway, los rangos de medios deben configurarse en 36000-59999. Si está utilizando un terminal de terceros o un control de llamadas, deben configurarse para usar este rango.
TCP443EntranteProximidad del dispositivo en las instalacionesRed localLa aplicación Webex o la aplicación Webex deben tener una ruta enrutable IPv4 entre ella y el dispositivo de video mediante HTTPS.

Para los clientes que habilitan Webex for Government que reciben llamadas entrantes desde Webex App 1:1 Calling y dispositivos registrados en la nube a su URI SIP registrado en las instalaciones. También debe permitir la conectividad con AWS Gov Cloud West (región: US‐gov‐west‐1). Revise la documentación de AWS para identificar los rangos de IP para la región AWS Gov Cloud West.

Puertos utilizados por Edge Audio

Esto solo es necesario si aprovecha Edge Audio.

ProtocoloNúmeros de puertoDirecciónTipo de accesoRango IPComentarios
TCP5061-5062Entrando a su redSeñalización SIPWebexSeñalización SIP entrante para Edge Audio
TCP5061-5065De salida a WebexSeñalización SIPWebexSeñalización SIP saliente para Edge Audio
TCP/UDPPuertos efímeros, 8000-59999Entrando a su redPuertos multimediaWebexEn un firewall empresarial, los puertos deben abrirse para el tráfico entrante a la autopista con un rango de puertos de 8000-59999

Configure los MTLs mediante las siguientes opciones:

Dominios y URLs para servicios Webex Calling

Un * mostrado al principio de una dirección URL (por ejemplo, *.webex.com) indica que los servicios del dominio de nivel superior y todos los subdominios son accesibles.

Tabla 3. Servicios Webex
Dominio/URLDescripciónAplicaciones y dispositivos Webex que utilizan estos dominios/URL

*.webex.com

*.cisco.com

*.webexgov.us

Servicios Core Webex Calling y Webex Aware

Aprovisionamiento de identidad

Almacenamiento de identidad

Autenticación

Servicios de OAuth

Incorporación de dispositivos

Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica sin opciones DHCP establecidas, se pone en contacto con un servidor de activación del dispositivo para un aprovisionamiento sin contacto. Los teléfonos nuevos usan activate.cisco.com y los teléfonos con versiones de firmware anteriores a 11.2 (1) continúan usando webapps.cisco.com para aprovisionamiento.

Descargue el firmware del dispositivo y las actualizaciones de configuración regional de binaries.webex.com.

Todos
*.wbx2.com y*.ciscospark.comSe utiliza para el conocimiento de la nube, CSDM, WDM, mercurio, etc. Estos servicios son necesarios para que las aplicaciones y los dispositivos lleguen a los servicios de Webex Aware durante y después de la incorporación. Webex CallingTodos
*.webexapis.com

Microservicios Webex que administran sus aplicaciones y dispositivos.

  • Servicio de imágenes de perfil
  • Servicio de pizarra
  • Servicio de proximidad
  • Servicio de presencia
  • Servicio de registro
  • Servicio de calendario
  • Servicio de búsqueda
Todos
*.webexcontent.com

Webex Messagingservicio relacionado con el almacenamiento general de archivos, incluyendo:

  • Archivos de usuario
  • Archivos transcodificados
  • Imágenes
  • Capturas de pantalla
  • Contenido de la pizarra
  • Registros de clientes y dispositivos
  • Fotos de perfil
  • Logotipos de marca
  • Archivos de registro
  • Exportar archivos CSV masivos e importar archivos (Control Hub)
Servicios de mensajería de la aplicación Webex.

El almacenamiento de archivos usando webexcontent.com fue reemplazado por clouddrive.com en octubre de 2019.

Tabla 4. Servicios adicionales relacionados con WebEX (dominios de terceros)
Dominio/URLDescripciónAplicaciones y dispositivos Webex que utilizan estos dominios/URL

*.appdynamics.com

*.eum-appdynamics.com

Seguimiento del rendimiento, captura de errores y bloqueos, métricas de sesión.Centro de control
*.huron-dev.comWebex Callingmicroservicios como servicios de alternación, pedidos de números de teléfono y servicios de asignación.Centro de control
*.sipflash.comServicios de administración de dispositivos. Actualizaciones de firmware y propósitos de incorporación segura.Aplicaciones Webex

*.google.com

*.googleapis.com

Notificaciones a aplicaciones Webex en dispositivos móviles, como un nuevo mensaje cuando se responde una llamada.

Para subredes IP, consulte lo siguiente:

Servicio de mensajería en la nube de Google Firebase (FCM)

Servicio de notificaciones push de Apple (APNS)

Aplicación Webex

Subredes IP para servicios Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Puertos utilizados por Webex Calling

Tabla 5. Webex Callingy los servicios de Webex Aware
Propósito de la conexiónDirecciones de origenPuertos de origenProtocoloDirecciones de destinoPuertos de destinoNotas
Señalización de llamadas a Webex Calling (SIP TLS)Puerta de enlace local externa (NIC)8000—65535TCPConsulte Subredes IP para Webex Calling servicios.5062, 8934

Estos IPS/puertos son necesarios para la señalización de llamadas SIP-TLS salientes desde puertas de enlace locales, dispositivos y aplicaciones (origen) a la nube (destino). Webex Calling

Puerto 5062 (requerido para el tronco basado en certificados). Y el puerto 8934 (requerido para el tronco basado en el registro

Dispositivos5060—50808934
AplicacionesEfímero (dependiente del sistema operativo)
Llame a los medios de comunicación a Webex Calling (SRTP)NIC externa de puerta de enlace local8000—48198†*UDPConsulte Subredes IP para Webex Calling servicios.

8500—8700,19560—65535 (SRTP sobre UDP)

STUN, la optimización de medios basada en ICE-lite no es compatible con Webex for Government.

Estos IPS/puertos se utilizan para medios de llamadas SRTP salientes desde puertas de enlace locales, dispositivos y aplicaciones (origen) a Webex Calling la nube (destino).

Para ciertas topologías de red en las que se utilizan firewalls dentro de las instalaciones del cliente, permita el acceso a los rangos de puertos de origen y destino mencionados dentro de su red para que los medios fluyan a través de ellos.

Ejemplo: Para aplicaciones, permita el rango de puertos de origen y destino 8500—8700.

Dispositivos19560—19660
Aplicaciones8500—8700
Señalización de llamadas a puerta de enlace PSTN (SIP TLS)NIC interna de la puerta de enlace local8000—65535TCPSu ITSP PSTN GW o Unified CMDepende de la opción PSTN (por ejemplo, típicamente 5060 o 5061 para) Unified CM
Llame a los medios a la puerta de enlace PSTN (SRTP)NIC interna de la puerta de enlace local8000—48198†*UDPSu ITSP PSTN GW o Unified CMDepende de la opción PSTN (por ejemplo, normalmente 5060 o 5061 para) Unified CM
Configuración del dispositivo y administración de firmware (dispositivos Cisco)Webex CallingdispositivosEfímeroTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Requerido por las siguientes razones:

  1. Migración de teléfonos empresariales (Cisco Unified CM) aWebex Calling. Consulte upgrade.cisco.com para obtener más información. El cloudupgrader.webex.com utiliza los puertos: 6970,443 para el proceso de migración del firmware.

  2. Actualizaciones de firmware e incorporación segura de dispositivos (MPP y teléfonos de habitación o escritorio) utilizando el código de activación de 16 dígitos (GDS).

  3. Para CDA/EDOS: aprovisionamiento basado en direcciones MAC. Utilizado por dispositivos (teléfonos MPP, ATA y SPA ATA) con firmware más nuevo.

  4. Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica, sin las opciones DHCP establecidas, se pone en contacto con un servidor de activación del dispositivo para aprovisionamiento sin contacto. Los teléfonos nuevos usan “activate.cisco.com” en lugar de “webapps.cisco.com” para el aprovisionamiento. Los teléfonos con firmware lanzado antes de 11.2 (1) continúan usando “webapps.cisco.com”. Se recomienda permitir todas estas subredes IP.

Configuración de la aplicaciónWebex CallingaplicacionesEfímeroTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Se utiliza para autenticación Idbroker, servicios de configuración de aplicaciones para clientes, acceso web basado en navegador para autocuidado Y acceso a interfaces administrativas.
Sincronización horaria del dispositivo (NTP)Webex Callingdispositivos51494UDPConsulte Subredes IP para Webex Calling servicios.123Estas direcciones IP son necesarias para la sincronización horaria de dispositivos (teléfonos MPP, ATA y SPA ATA)
Resolución del nombre del dispositivo y resolución del nombre de la aplicaciónWebex CallingdispositivosEfímeroUDP y TCPDefinido por el host53

Se utiliza para búsquedas de DNS para descubrir las direcciones IP de los Webex Calling servicios en la nube.

Aunque las búsquedas típicas de DNS se realizan a través de UDP, algunas pueden requerir TCP, si las respuestas de consulta no pueden caber en paquetes UDP.
Sincronización del tiempo de aplicaciónWebex Callingaplicaciones123UDPDefinido por el host123
Tabla 6. Servicios adicionales Webex Calling y Webex Aware (de terceros)
Propósito de la conexiónDirecciones de origenPuertos de origenProtocoloDirecciones de destinoPuertos de destinoNotas
Notificaciones push Servicios APNS y FCMWebex CallingaplicacionesEfímeroTCP

Consulte las subredes IP mencionadas en los enlaces

Servicio de notificaciones push de Apple (APNS)

Mensajería en la nube de Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Notificaciones a aplicaciones Webex en dispositivos móviles (ejemplo: cuando recibe un nuevo mensaje o cuando se responde una llamada)
  • † * El rango de puertos de medios CUBE se puede configurar con el rango de puertos rtp.
  • Si se configura una dirección de servidor proxy para sus aplicaciones y dispositivos, el tráfico de señalización se envía al proxy. Los medios transportados SRTP a través de UDP no se envían al servidor proxy. En su lugar, debe fluir directamente a su firewall.
  • Si utiliza los servicios NTP y DNS dentro de la red de su empresa, abra los puertos 53 y 123 a través de su firewall.

Tabla 7. Historial de revisión de documentos
Fecha de revisiónHemos hecho los siguientes cambios en el artículo
05/30/2026Se agregaron los rangos de IP utilizados para todas las llamadas que utilizan la función Integración de video para Microsoft Teams (VIMT) en Webex for Government.
7/7/2025Webex Meetings: A partir de agosto de 2025, Webex for Government incorporará un nuevo espacio de dominio, webexgov.us en reuniones, mensajería y más en los servicios de llamadas. Consulte el espacio Nuevo dominio para Webex for Government (FedRAMP) preguntas frecuentes para obtener más detalles.
6/13/2025Webex Meetings: Todo el tráfico FedRAMP requiere cifrado TLS1.2 o TLS 1.3 y cifrado MTLS para dispositivos registrados SIP locales.
4/8/2025Webex Calling: Nueva subred agregada a las subredes IP para Webex Calling servicios sección -144.196.17.0/24
¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?