- Inicio
- /
- Artículo
Este artículo es para administradores de red, especialmente firewall y administradores de seguridad proxy que utilizan los servicios Webex Calling dentro de su organización. Describe los requisitos de red y enumera las direcciones, puertos y protocolos utilizados para conectar sus teléfonos, la aplicación Webex y las puertas de enlace a los servicios Webex Calling.
Un firewall y un proxy correctamente configurados son esenciales para una implementación exitosa de Calling. Webex Callingutiliza SIP y HTTPS para la señalización de llamadas y las direcciones y puertos asociados para medios, conexión de red y conectividad de puerta de enlace como Webex Calling es un servicio global.
No todas las configuraciones de firewall requieren que los puertos estén abiertos. Sin embargo, si está ejecutando reglas de adentro hacia afuera, debe abrir puertos para los protocolos requeridos para permitir la salida de servicios.
Traducción de direcciones de red (NAT)
La funcionalidad Traducción de direcciones de red (NAT) y Traducción de direcciones de puerto (PAT) se aplican en el borde entre dos redes para traducir espacios de direcciones o para evitar la colisión de espacios de direcciones IP.
Las organizaciones utilizan tecnologías de puerta de enlace como firewalls y proxies que proporcionan servicios NAT o PAT para proporcionar acceso a Internet a aplicaciones Webex App o dispositivos Webex que se encuentran en un espacio de direcciones IP privadas. Estas puertas de enlace hacen que el tráfico de aplicaciones o dispositivos internos a Internet parezca provenir de una o más direcciones IP enrutables públicamente.
-
Si implementa NAT, no es obligatorio abrir un puerto entrante en el firewall.
-
Valide el tamaño del grupo NAT requerido para la conectividad de aplicaciones o dispositivos cuando varios usuarios de aplicaciones y dispositivos acceden a Webex Calling servicios compatibles con Webex utilizando NAT o PAT. Asegúrese de que se asignen direcciones IP públicas adecuadas a los grupos NAT para evitar el agotamiento de puertos. El agotamiento de puertos contribuye a que los usuarios y dispositivos internos no puedan conectarse a los servicios Webex Calling y Webex Aware.
-
Cuando varios Webex Calling dispositivos comparten una dirección IP pública a través de NAT o PAT, asegúrese de que el dispositivo NAT pueda traducir puertos de origen superpuestos a puertos de origen traducidos únicos. Webex Callinglos dispositivos pueden usar el mismo puerto de origen de señalización SIP dentro del rango 5060-5280. Evite las configuraciones estrictas de preservación del puerto de origen que impiden que el dispositivo NAT traduzca un puerto de origen cuando se produce un conflicto, ya que estas configuraciones pueden causar errores en el registro del dispositivo.
-
Defina períodos de enlace razonables y evite manipular SIP en el dispositivo NAT.
-
Configure un tiempo de espera NAT mínimo para garantizar el correcto funcionamiento de los dispositivos. Ejemplo: Los teléfonos Cisco envían un mensaje de actualización de REGISTER de seguimiento cada 1-2 minutos.
-
Si su red implementa NAT o SPI, entonces establezca un tiempo de espera mayor (de al menos 30 minutos) para las conexiones. Este tiempo de espera permite una conectividad confiable al tiempo que reduce el consumo de batería de los dispositivos móviles de los usuarios.
Puerta de enlace de capa de aplicación SIP
Si un router o firewall es compatible con SIP, lo que implica que la puerta de enlace de capa de aplicación SIP (ALG) o similar está habilitada, le recomendamos que desactive esta funcionalidad para un funcionamiento preciso del servicio. Aunque todo Webex Calling el tráfico está encriptado, ciertas implementaciones SIP ALG pueden causar problemas con el paso del firewall. Por lo tanto, le recomendamos que apague el SIP ALG para garantizar un servicio de alta calidad.
Consulte la documentación del fabricante correspondiente para conocer los pasos para deshabilitar SIP ALG en dispositivos específicos.
Soporte proxy para Webex Calling
Las organizaciones implementan un firewall de Internet o un proxy de Internet y un firewall para inspeccionar, restringir y controlar el tráfico HTTP que sale y entra en su red. Protegiendo así su red de diversas formas de ciberataques.
Las organizaciones a menudo configuran servidores proxy como la única ruta para reenviar tráfico de Internet basado en HTTP al firewall empresarial. Esta configuración permite que el firewall restrinja el tráfico saliente de Internet, permitiendo solo el tráfico que se origina en el servidor proxy
Los proxies realizan varias funciones de seguridad tales como:
-
Permitir o bloquear el acceso a URL específicas.
-
Autenticación de usuario
-
Búsqueda de reputación de dirección IP/dominio/nombre de host/URI
-
Descifrado e inspección de tráfico
Al configurar la función proxy, se aplica a todas las aplicaciones que utilizan el protocolo HTTP.
La aplicación Webex y las aplicaciones de dispositivos Webex incluyen lo siguiente:
-
Servicios Webex
-
Procedimientos de activación del dispositivo del cliente (CDA) que utilizan la plataforma de Cisco Cloud aprovisionamiento como GDS, activación de dispositivos EDOS, aprovisionamiento e incorporación a la nube de Webex.
-
Autenticación de certificado
-
Actualizaciones de firmware
-
Informes de estado
-
Subidas PRT
-
Servicios XSI
No modifique ni elimine los valores de encabezado HTTP a medida que pasan a través de su proxy o firewall a menos que lo permitan estas pautas altering-header-values. La modificación o eliminación de encabezados HTTP fuera de estas pautas puede afectar el acceso a los servicios Webex-Aware Webex Calling y puede causar que las aplicaciones y dispositivos Webex pierdan el acceso.
Si se configura una dirección de servidor proxy, solo se envía el tráfico de señalización (HTTP/HTTPS) al servidor proxy. Los clientes que utilizan SIP para registrarse en el Webex Calling servicio y los medios asociados no se envían al proxy. Por lo tanto, permita que estos clientes pasen por el firewall directamente.
Opciones de proxy soportadas, tipos de configuración y autenticación
Los tipos de proxy admitidos son:
-
Proxy explícito (inspeccionando o no inspeccionando): configure los clientes ya sea App o Device con proxy explícito para especificar el servidor que va a usar.
-
Proxy transparente (sin inspección): los clientes no están configurados para usar una dirección de servidor proxy específica y no necesitan ningún cambio para trabajar con un proxy que no inspecciona.
-
Proxy transparente (inspección): los clientes no están configurados para usar una dirección de servidor proxy específica. No son necesarios cambios de configuración de HTTP; sin embargo, sus clientes, ya sea App o Devices, necesitan un certificado raíz para que confíen en el proxy. El equipo de TI utiliza los proxies de inspección para hacer cumplir las políticas en los sitios web a visitar y los tipos de contenido que no están permitidos.
Configure las direcciones proxy manualmente para los dispositivos Cisco y la aplicación Webex mediante:
-
Sistema operativo de la plataforma
-
Interfaz de usuario del dispositivo
-
Se descubrió automáticamente mediante mecanismos de proxy web tales como:
-
Detección automática de proxy web (WPAD) - Protocolo de detección automática de proxy web
-
Archivos de configuración automática de proxy (PAC) - Archivos de configuración automática de proxy
-
Al configurar sus tipos de productos preferidos, elija entre las siguientes configuraciones de proxy y tipos de autenticación en la tabla:
|
Producto |
Configuración del proxy |
Tipo de autenticación |
|---|---|---|
|
Webex para Mac |
Manual, WPAD, PAC |
Sin Auth, Básico, NTLM, † |
|
Webex para Windows |
Manual, WPAD, PAC, GPO |
Sin Auth, Básico, NTLM, †, Negociar † |
|
Webex para iOS |
Manual, WPAD, PAC |
Sin Auth, Básico, Digest, NTLM |
|
Webex para Android |
Manual, PAC |
Sin Auth, Básico, Digest, NTLM |
|
Webex Web App |
Soportado a través del sistema operativo |
Sin Auth, Básico, Digest, NTLM, Negociar † |
|
Dispositivos Webex |
WPAD, PAC o Manual |
Sin Auth, Básico, Digest |
|
Teléfonos IP de Cisco |
Manual, WPAD, PAC |
Sin Auth, Básico, Digest |
|
Nodo Webex Video Mesh |
Manual |
Sin Auth, Básico, Digest, NTLM |
Para las leyendas en la mesa:
-
† Mac NTLM Auth: la máquina no necesita iniciar sesión en el dominio, el usuario solicita una contraseña
-
† Autenticación NTLM de Windows: solo se admite si un equipo ha iniciado sesión en el dominio
-
Negociar † - Kerberos con la Autenticación de respaldo NTLM.
-
Para conectar un Cisco Webex Board dispositivo de la serie Desktop o Room a un servidor proxy, consulte Conectar su dispositivo Board, Desk o Room Series a un servidor proxy.
-
Para teléfonos IP de Cisco, vea Configurar un servidor proxy como ejemplo para configurar el servidor proxy y la configuración.
Para No Authentication, configure el cliente con una dirección proxy que no admita autenticación. Cuando se usa Proxy Authentication, configure con credenciales válidas. Los proxies que inspeccionan el tráfico web pueden interferir con las conexiones de los sockets web. Si se produce este problema, omitiendo el tráfico que no se inspecciona a *.webex.com podría resolver el problema. Si ya ve otras entradas, agregue un punto y coma después de la última entrada y luego ingrese la excepción Webex.
Configuración de proxy para el sistema operativo Windows
Microsoft Windowsadmite dos bibliotecas de red para el tráfico HTTP (WinINet y WinHTTP) que permiten la configuración del proxy. WiniNet es un superconjunto de WinHTTP.
-
WiniNet está diseñado para aplicaciones cliente de escritorio de un solo usuario
-
WinHTTP está diseñado principalmente para aplicaciones multiusuario basadas en servidor
Al seleccionar entre los dos, elija WinINet para la configuración de su proxy. Para obtener más información, consulte wininet-vs-winhttp.
Consulte Configurar una lista de dominios permitidos para acceder a Webex mientras esté en su red corporativa para obtener detalles sobre lo siguiente:
-
Para asegurarse de que las personas solo se inscriban en las aplicaciones utilizando cuentas de una lista predefinida de dominios.
-
Utilice un servidor proxy para interceptar solicitudes y limitar los dominios permitidos.
Inspección por proxy y anulación de certificados
La aplicación y los dispositivos Webex validan los certificados de los servidores cuando establecen las sesiones TLS. Los certificados verifican que, como el emisor del certificado y la firma digital, se basan en la verificación de la cadena de certificados hasta el certificado raíz. Para realizar las comprobaciones de validación, Webex App and Devices utilizan un conjunto de certificados de CA raíz de confianza instalados en el almacén de confianza del sistema operativo.
Si ha desplegado un proxy de inspección TLS para interceptar, descifrar e inspeccionar el tráfico. Webex Calling Asegúrese de que el certificado que presenta el Proxy (en lugar del certificado de servicio de Webex) esté firmado por una autoridad de certificación y que el certificado raíz esté instalado en el almacén de confianza de su aplicación Webex o dispositivo Webex.
-
Para la aplicación Webex: instale el certificado de CA que se utiliza para firmar el certificado por el proxy en el sistema operativo del dispositivo.
-
Para dispositivos Webex Room y teléfonos IP multiplataforma Cisco: abra una solicitud de servicio con el equipo de TAC para instalar el certificado de CA.
Esta tabla muestra la aplicación Webex y los dispositivos Webex que admiten la inspección TLS por servidores proxy
|
Producto |
Soporta CA de confianza personalizadas para la inspección TLS |
|---|---|
|
Aplicación Webex (Windows, Mac, iOS, Android, Web) |
Sí |
|
Dispositivos de sala Webex |
Sí |
|
Teléfonos IP multiplataforma (MPP) de Cisco |
Sí |
Configuración del cortafuegos
Cisco soporta Webex Calling y ofrece servicios Webex Aware en centros de datos seguros de Cisco y Amazon Web Services (AWS). Amazon ha reservado sus subredes IP para el uso exclusivo de Cisco y ha asegurado los servicios ubicados en estas subredes dentro de la nube privada virtual de AWS.
Configure su firewall para permitir que la comunicación desde sus dispositivos, las aplicaciones de la aplicación y los servicios conectados a Internet realicen sus funciones correctamente. Esta configuración permite el acceso a todos los servicios en la nube compatibles Webex Calling y de Webex Aware, nombres de dominio, direcciones IP, puertos y protocolos.
Lista blanca o acceso abierto a lo siguiente para que los servicios Webex Calling y Webex Aware funcionen correctamente.
-
Las URL/dominios mencionados en la sección Dominios y URL para Webex Calling servicios y las subredes IP, puertos y protocolos enumerados en la sección Subredes IP para Webex Calling servicios se utilizan para múltiples propósitos, incluida la señalización de llamadas, el tráfico de medios hacia y desdeWebex Calling, la sincronización del Protocolo de tiempo de red (NTP) y las pruebas de preparación de red cScan para esas subredes IP.
-
Si su organización utiliza los servicios Webex Suite de colaboración en la nubeWebex Meetings, incluidos Mensajería, Webex Attendant Console, conexión de interconexión de red privada Webex edge connect a la red troncal de Webex y otros servicios relacionados, asegúrese de que las subredes IP, dominios y URL especificados en los artículos Requisitos de red para Webex Services, Webex Edge Connect y Requisitos de red para la consola Attendant estén permitidos a través de su red. Esto es necesario para garantizar la conectividad y funcionalidad adecuadas de estos servicios de Webex.
Webex Calling tráfico a través de proxies y firewalls
Si utiliza solo un firewall, entonces no se admite el filtrado Webex Calling del tráfico usando direcciones IP solamente, ya que algunos de los grupos de direcciones IP son dinámicos y pueden cambiar en cualquier momento. Cisco no respalda el filtrado de un subconjunto de direcciones IP en función de una región geográfica o proveedor de servicios en la nube en particular. El filtrado por región puede causar una degradación grave de la experiencia de llamada.
Cisco no mantiene grupos de direcciones IP que cambian dinámicamente, por lo que no aparece en este artículo. Actualice sus reglas regularmente, no actualizar su lista de reglas de firewall podría afectar la experiencia de sus usuarios.
Si su firewall no admite el filtrado de dominio/URL, utilice una opción de servidor proxy empresarial. Esta opción filtro/permite por URL/dominio el tráfico de señalización HTTPS hacia Webex Calling y los servicios Webex Aware en su servidor Proxy, antes de reenviarlo a su firewall.
Mientras usa la opción de servidor proxy empresarial para filtrar dominios/URL, tenga en cuenta que no está diseñado para manejar audio y video interactivos, es solo para el tráfico de señalización HTTPS. Utilice siempre:
-
Filtrado basado en puertos y subredes IP para señalización de llamadas y medios
-
El filtrado de dominio/URL es para el tráfico de señalización HTTP (s)
ParaWebex Calling, UDP es el protocolo de transporte preferido de Cisco para medios y recomienda usar solo SRTP sobre UDP. TCP y TLS como protocolos de transporte para medios no son compatibles Webex Calling en entornos de producción. La naturaleza orientada a la conexión de estos protocolos afecta la calidad de los medios en lugar de la pérdida de red. Si tiene preguntas sobre el protocolo de transporte, eleve un ticket de soporte.
Dominios y URLs para servicios Webex Calling
Un * mostrado al principio de una dirección URL (por ejemplo, *.webex.com) indica que los servicios del dominio de nivel superior y todos los subdominios son accesibles.
|
Dominio/URL |
Descripción |
Aplicaciones y dispositivos Webex que utilizan estos dominios/URL |
|---|---|---|
|
Cisco Webex Callingy los servicios de Webex Aware | ||
|
*.broadcloudpbx.com |
Microservicios de autorización de Webex para el lanzamiento cruzado desde Control Hub hasta el portal de administración de llamadas. |
Centro de control |
|
*.broadcloud.com.au |
Webex Callingservicios en Australia. |
Todos |
|
*.broadcloud.eu |
Webex Callingservicios en Europa. |
Todos |
|
*.broadcloudpbx.net |
Llamar a los servicios de configuración y administración del cliente. |
Aplicaciones Webex |
|
*.webex.com *.cisco.com |
Servicios Core Webex Calling y Webex Aware
Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica sin opciones DHCP establecidas, se pone en contacto con un servidor de activación del dispositivo para un aprovisionamiento sin contacto. Los teléfonos nuevos usan activate.cisco.com y los teléfonos con versión de firmware anterior a 11.2 (1), continúe usando webapps.cisco.com para aprovisionamiento. Descargue el firmware del dispositivo y las actualizaciones de configuración regional de binaries.webex.com. Permita que los teléfonos Cisco Multiplatform (MPP) anteriores a la versión 12.0.3 accedan a sudirenewal.cisco.com a través del puerto 80 para renovar el Certificado instalado por el fabricante (MIC) y tener un Identificador de dispositivo único seguro (SUDI). Para obtener más información, consulte Aviso de campo. Si no está utilizando un servidor proxy y solo usa un firewall para filtrar las URL,
agregue |
Todos |
|
*.ucmgmt.cisco.com |
Webex Callingservicios |
Centro de control |
|
*.wbx2.com y*.ciscospark.com |
Se utiliza para el conocimiento de la nube para comunicarse con los Webex Calling servicios de Webex Aware durante y después de la incorporación. Estos servicios son necesarios para
|
Todos |
|
*.webexapis.com |
Microservicios Webex que administran sus aplicaciones Webex App y dispositivos Webex.
|
Todos |
|
*.webexcontent.com |
Webex Messagingservicios relacionados con el almacenamiento general de archivos que incluyen:
|
Servicios de mensajería de Webex Apps. Almacenamiento de archivos usando webexcontent.com reemplazado por clouddrive.com en octubre de 2019 |
|
*.accompany.com |
Integración de la información de las personas |
Aplicaciones Webex |
|
Servicios adicionales relacionados con Webex (Dominios de terceros) | ||
|
*.appdynamics.com *.eum-appdynamics.com |
Seguimiento del rendimiento, captura de errores y bloqueos, métricas de sesión. |
Aplicación Webex, aplicación web Webex |
|
*.sipflash.com |
Servicios de administración de dispositivos. Actualizaciones de firmware y propósitos de incorporación segura. |
Aplicaciones Webex |
|
*.walkme.com *.walkmeusercontent.com |
Cliente de orientación al usuario de Webex. Proporciona recorridos de incorporación y uso para nuevos usuarios. Para obtener más información sobre WalkMe, haga clic aquí. |
Aplicaciones Webex |
|
*.google.com *.googleapis.com |
Notificaciones a aplicaciones Webex en dispositivos móviles (ejemplo: nuevo mensaje, cuando se responde una llamada) Para subredes IP, consulte estos enlaces Servicio de mensajería en la nube de Google Firebase (FCM) Servicio de notificaciones push de Apple (APNS) Para APNS, Apple enumera las subredes IP para este servicio. | Aplicación Webex |
|
api.wxc.e911cloud.com wxc.e911cloud.com |
Integración del servicio de emergencia 911 (E911) (RedSky) con Webex Calling El teléfono y el cliente de Webex se comunican con el servicio RedSky mediante el puerto 443 Consulte el artículo Integración del servicio e911 con Webex Calling para obtener más detalles. |
Aplicación Webex, Dispositivos |
|
*.quovadisglobal.com *.digicert.com *.identrust.com *.godaddy.com |
Esto se utiliza para verificar la 'Lista de revocación de certificados' para los certificados de seguridad. La lista de revocación de certificados garantiza que no se puedan usar certificados comprometidos para interceptar el tráfico seguro de Webex. Eso ocurre en el puerto TCP 80. Webex Callingadmite grapado CRL y OCSP para determinar el estado de revocación del certificado . Si bien el grapado OCSP reduce la necesidad de que la aplicación Webex se ponga en contacto con las CA; los dispositivos aún pueden comunicarse directamente con las autoridades de certificación. Este proceso valida la identidad del hardware, realiza la autenticación de red 802.1X o descarga las CRL si una respuesta grapada no está disponible o no es válida. | Todos |
Subredes IP para servicios Webex Calling
Señalización HTTPS: el establecimiento de la sesión Webex Calling y los servicios Webex Aware se basan en direcciones URL en lugar de direcciones IP. Los cortafuegos y proxies de red también deben permitir el acceso a dominios/URL, no solo al rango de IP.
|
Subredes IP para Webex Calling servicios* † | ||
|---|---|---|
|
(1) Señalización de llamadas, medios, NTP y cScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Configuración del dispositivo y administración de firmware (dispositivos Cisco) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Configuración de la aplicación Webex | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Propósito de la conexión | Direcciones de origen | Puertos de origen |
Protocolo | Direcciones de destino | Puertos de destino | Notas |
|---|---|---|---|---|---|---|
| Señalización de llamadas a Webex Calling (SIP TLS) | Puerta de enlace local externa (NIC) | 8000-65535 | TCP | Consulte Subredes IP para Webex Calling servicios (1). | 5062, 8934 |
Estos IPS/puertos son necesarios para la señalización de llamadas SIP-TLS salientes desde puertas de enlace locales, dispositivos y aplicaciones Webex App (origen) a la nube (destino). Webex Calling Puerto 5062 (requerido para el tronco basado en certificados). Y el puerto 8934 (requerido para el tronco basado en el registro |
| Dispositivos | 5060-5280 | 8934 | ||||
| Serie de habitaciones | Efímero | |||||
| Aplicación Webex | Efímero (dependiente del sistema operativo) | |||||
| Señalización de llamada desde Webex Calling (SIP TLS) a la puerta de enlace local |
Webex Callingrango de direcciones. Consulte Subredes IP para Webex Calling servicios (1) | 8934 | TCP | IP o rangos de IP elegidos por el cliente para su puerta de enlace local | Puerto o rango de puertos elegido por el cliente para su puerta de enlace local |
Se aplica a puertas de enlace locales basadas en certificados. Se requiere establecer una conexión desde una puerta Webex Calling de enlace local. Una puerta de enlace local basada en el registro funciona reutilizando una conexión creada a partir de la puerta de enlace local. El puerto de destino es elegido por el cliente Configurar troncales |
| Llame a los medios a Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | NIC externa de puerta de enlace local | 8000-48199†* | UDP | Consulte Subredes IP para Webex Calling servicios (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP sobre UDP) |
|
| Dispositivos † * | 19560-19661 | |||||
| Serie de habitaciones † * | Audio 52050-52099 Vídeo52200-52299 | |||||
|
Dispositivos ATA VG400 | 19560-19849 | |||||
| Aplicación Webex † * |
Audio: 8500-8599 Vídeo: 8600-8699 | |||||
|
WebRTC | Efímero (según la política del navegador) | |||||
| Medios de llamada desde Webex Calling (SRTP/SRTCP, T38) |
Webex Callingrango de direcciones. Consulte Subredes IP para Webex Calling servicios (1) | 19560-65535 (SRTP sobre UDP) | UDP | IP o rango de IP elegido por el cliente para su puerta de enlace local | Rango de puertos multimedia elegido por el cliente para su puerta de enlace local |
Se aplica a puertas de enlace locales basadas en certificados |
| Señalización de llamadas a puerta de enlace PSTN (SIP TLS) | NIC interna de la puerta de enlace local | 8000-65535 | TCP | Su ITSP PSTN GW o Unified CM | Depende de la opción PSTN (por ejemplo, típicamente 5060 o 5061 para) Unified CM | |
| Llame a los medios a la puerta de enlace PSTN (SRTP/SRTCP) | NIC interna de la puerta de enlace local | 8000-48199†* | UDP | Su ITSP PSTN GW o Unified CM | Depende de la opción PSTN (por ejemplo, normalmente 5060 o 5061 para) Unified CM | |
| Configuración del dispositivo y administración de firmware (dispositivos Cisco) | Webex Callingdispositivos | Efímero |
TCP |
Consulte Subredes IP para Webex Calling servicios (2) | 443, 6970, 80 |
Requerido por las siguientes razones: Migración de teléfonos empresariales (Cisco Unified CM) aWebex Calling. Consulte upgrade.cisco.com para obtener más información. El cloudupgrader.webex.com utiliza puertos: 6970,443 para el proceso de migración del firmware. Actualizaciones de firmware e incorporación segura de dispositivos (MPP y teléfonos de habitación o escritorio) utilizando el código de activación de 16 dígitos (GDS) Para CDA/EDOS: aprovisionamiento basado en direcciones MAC. Utilizado por dispositivos (teléfonos MPP, ATA y SPA ATA) con firmware más nuevo. Para Cisco ATA, asegúrese de que los dispositivos estén en el firmware mínimo de 11.1.0MSR3-9. Cuando un teléfono se conecta a una red por primera vez o después de un restablecimiento de fábrica, sin las opciones DHCP establecidas, se pone en contacto con un servidor de activación del dispositivo para aprovisionamiento sin contacto. Los teléfonos nuevos usan activate.cisco.com en lugar de webapps.cisco.com para aprovisionamiento. Los teléfonos con firmware publicado antes de 11.2 (1) continúan usando webapps.cisco.com. Se recomienda permitir todas estas subredes IP. Permita que los teléfonos Cisco Multiplatform (MPP) anteriores a la versión 12.0.3 accedan a sudirenewal.cisco.com a través del puerto 80 para renovar el Certificado instalado por el fabricante (MIC) y tener un Identificador de dispositivo único seguro (SUDI). Para obtener más información, consulte Aviso de campo |
| Configuración de la aplicación Webex | Aplicaciones de la aplicación Webex | Efímero | TCP |
Consulte Subredes IP para Webex Calling servicios (3) | 443, 8443 | Se utiliza para la autenticación del agente de identificación, los servicios de configuración de Webex App para clientes, el acceso web basado en navegador para el autocuidado Y el acceso a la interfaz administrativa. Webex App utiliza el puerto TCP 8443 en la Cisco Unified CM configuración para descargar la configuración. Solo los clientes que utilizan la configuración para conectarse Webex Calling deben abrir el puerto. |
| Sincronización horaria del dispositivo (NTP) | Webex Callingdispositivos | Efímero | UDP | Consulte Subredes IP para Webex Calling servicios (1). | 123 †* | Estas direcciones IP son necesarias para la sincronización horaria de dispositivos (teléfonos MPP, ATA y SPA ATA) |
|
Resolución del Sistema de Nombres de Dominio (DNS) | Webex Callingdispositivos, Webex App y dispositivos Webex | Efímero | UDP y TCP | Definido por el host | 53†* | Se utiliza para búsquedas de DNS para descubrir las direcciones IP de los Webex Calling servicios en la nube. Aunque las búsquedas típicas de DNS se realizan a través de UDP, algunas pueden requerir TCP, si las respuestas de consulta no pueden caber en paquetes UDP. |
| Protocolo de tiempo de red (NTP) | Aplicación Webex y dispositivos Webex | 123 | UDP | Definido por el host | 123 | Sincronización de tiempo |
| CScan | Preparación de red basada en la web Herramienta de precalificación para Webex Calling | Efímero | TCP | Consulte Subredes IP para Webex Calling servicios (1). | 8934 y 443 | Preparación de la red basada en la web Herramienta de precalificación paraWebex Calling. Vaya a cscan.webex.com para obtener más información. |
| UDP | 19569-19760 | |||||
| Servicios adicionales Webex Calling y Webex Aware (de terceros) | ||||||
| Notificaciones push Servicios APNS y FCM | Webex CallingAplicaciones | Efímero | TCP |
Consulte las subredes IP mencionadas en los enlaces | 443, 2197, 5228, 5229, 5230, 5223 | Notificaciones a Webex Apps en dispositivos móviles (ejemplo: cuando recibe un nuevo mensaje o cuando se responde una llamada) |
-
† * El rango de puertos de medios de puerta de enlace local se puede configurar con el rango de puertos rtp .
-
† * Puertos multimedia para dispositivos y aplicaciones que se asignan dinámicamente en las gamas de puertos SRTP. Los puertos SRTP son puertos con números pares y el puerto SRTCP correspondiente se asigna con el puerto de número impar consecutivo.
-
Si se configura una dirección de servidor proxy para sus aplicaciones y dispositivos, el tráfico de señalización se envía al proxy. Los medios transportados SRTP a través de UDP fluyen directamente a su firewall en lugar del servidor proxy.
-
Si utiliza servicios NTP y DNS dentro de su red empresarial, aún debe permitir el tráfico DNS saliente (UDP/TCP 53) y NTP (UDP 123) a través de su firewall y los servicios Webex AwareWebex Calling. Si bien su DNS interno maneja las búsqueda locales, para los servicios de Webex; los dispositivos y aplicaciones deben resolver los registros FQDN y SRV de servicios externos. Los dispositivos como los teléfonos IP a menudo llegan a los servidores públicos NTP o a los propios servidores Webex Calling de tiempo para mantener sincronizados sus relojes internos, lo cual es fundamental para la seguridad y el registro de llamadas.
Tamaño de MTU para Webex Calling y los servicios de Webex Aware
La unidad máxima de transmisión (MTU) es el tamaño más grande que un paquete IP puede transmitir a través de un enlace de red sin necesidad de fragmentación. Pueden producirse problemas si la MTU no está establecida en los valores predeterminados. Webex Callingaconseja mantener el tamaño de MTU predeterminado de 1500 bytes para todos los paquetes IP de su red.
Para Webex Calling los servicios Webex Aware, si un paquete necesita fragmentación, configure el bit Don't Fragment (DF) para que necesite comunicación ICMP.
Calidad de servicio (QoS) /Tipo de servicio (ToS)
Le permite habilitar el etiquetado de paquetes desde el dispositivo local o cliente a la plataforma Webex Calling en la nube. QoS le permite priorizar el tráfico en tiempo real sobre otro tráfico de datos. Al habilitar esta configuración, se modifican las marcas de QoS para aplicaciones y dispositivos que utilizan señalización SIP y medios.
| Direcciones de origen | Tipo de tráfico | Direcciones de destino | Puertos de origen | Puertos de destino | Clase y valor de DSCP |
|---|---|---|---|---|---|
| Aplicación Webex | Audio |
Remitiera subredes IP, dominios y URL para los servicios Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Reenvío acelerado (46) |
| Aplicación Webex | Vídeo | 8600-8699 | 8600-8699, 19560-65535 | Reenvío asegurado 41 (34) | |
| Aplicación Webex | Señalización | Efímero (dependiente del sistema operativo) | 8934 | CS0 (0) | |
| Dispositivos Webex (MPPs y sala) | Audio y vídeo | 19560-19661 | 19560-65535 |
Reenvío acelerado (46) y Reenvío asegurado 41 (34) | |
| Dispositivos Webex | Señalización | 5060-5280 | 8934 | Selector de clase 3 (24) |
-
Cree un perfil QoS separado para audio y vídeo/compartir, ya que tienen un rango de puerto de origen diferente para marcar el tráfico de manera diferente.
-
Para clientes de Windows: Para habilitar la diferenciación de puertos de origen UDP para su organización, comuníquese con su equipo de cuenta local. Sin habilitarlo, no puede diferenciar entre audio y vídeo/compartir utilizando las directivas QoS (GPO) de Windows porque los puertos de origen son los mismos para audio/vídeo/uso compartido. Para obtener más información, consulte Habilitar rangos de puertos de origen de medios para Webex App
-
Para dispositivos Webex, configure los cambios de configuración de QoS desde la configuración del dispositivo Control Hub. Para obtener más información, consulte Configurar y modificar la configuración del dispositivo en Webex-Calling
Webex Meetings/Mensajería - Requisitos de red
Para los clientes que utilizan servicios Webex Suite de colaboración en la nube, productos registrados en la nube de Webex, incorpore los dispositivos MPP a Webex Cloud para servicios como Historial de llamadas, búsqueda de directorios, reuniones y mensajería. Asegúrese de que los dominios/URL/direcciones IP/puertos mencionados en este artículo sean Requisitos de red abiertos para Webex Services.
Requisitos de red para Webex para el gobierno
Para los clientes que requieren la lista de dominios, URL, rangos de direcciones IP y puertos para Webex para servicios gubernamentales, puede encontrar información aquí: Requisitos de red para Webex for Government
Requisitos de red para Webex Attendant Console
Primeros pasos con Webex Calling Local Gateway
Referencias
Para saber qué hay de nuevo enWebex Calling, vea Qué hay de nuevo en Webex Calling
Para conocer los requisitos de seguridad paraWebex Calling, consulte el artículo
Webex CallingOptimización de medios con Interactive Connectivity Establishment (ICE) Artículo
Historial de revisión de documentos
|
Fecha |
Hemos hecho los siguientes cambios a este artículo |
|---|---|
|
07 de septiembre de 2026 |
Amplió el rango de puertos de origen del teléfono de 5060-5080 a 5060-5280 para acomodar la función actualizada de Cisco, lo que permite el soporte para hasta 130 líneas. |
|
13 de agosto de 2026 |
Se actualizó el procedimiento para validar el tamaño del grupo NAT requerido para aplicaciones o dispositivos. |
|
28 de marzo de 2026 |
Se actualizó el enlace a la documentación de Firebase Cloud Messaging (FCM). |
|
4 de marzo de 2026 |
Cambió el puerto de origen para la sincronización horaria del dispositivo (NTP) de 51494 a Efímero en la sección Subredes IP para servicios. Webex Calling |
|
23 de febrero de 2026 |
El propósito de los detalles de la conexión se actualiza dentro de la subred IP para Webex Calling Se incluyen las siguientes URL adicionales de terceros:
Actualizaciones editoriales para mejorar el artículo para una mejor legibilidad |
|
05 de diciembre de 2025 |
Se agregó el uso de las subredes IP, puertos y protocolos que se enumeran en la sección Subredes IP para Webex Calling servicios. |
|
24 de octubre de 2025 |
Se mejoró la calidad de imagen y se corrigió el enlace roto al servicio Google Firebase Cloud Messaging (FCM) |
|
15 de septiembre de 2025 |
|
|
10 de abril de 2025 |
Texto incluido para enfatizar el tamaño de MTU Webex Calling y los servicios de Webex Aware |
|
27 de marzo de 2025 |
Se actualizó la subred IP para Webex Calling servicios 62.109.192.0/18 para adaptarse a la expansión Webex Calling del mercado para la región de Arabia Saudita. |
|
21 de enero de 2025 |
Se agregaron detalles para usar la puerta de enlace de capa de aplicación SIP. |
|
8 de enero de 2025 |
Se ha movido la dirección de subred IP relacionada con la configuración del dispositivo y la configuración de Webex App a la sección Subredes IP para servicios Webex Calling |
|
17 de diciembre de 2024 |
Se agregó soporte a WebRTC para la especificación de Webex Calling medios. |
|
14 de noviembre de 2024 |
Se actualizó el rango de puertos admitidos para medios de Webex Calling llamada para dispositivos ATA de la serie VG400 |
|
11 de noviembre de 2024 |
Se agregó el rango de puertos admitido para medios de Webex Calling llamada para dispositivos ATA de la serie VG400 |
|
25 de julio de 2024 |
Se agregó de nuevo la subred IP 52.26.82.54 según sea necesario para la configuración del dispositivo ATA de Cisco y la administración del firmware. |
|
18 de julio de 2024 |
Actualizado con los siguientes detalles:
|
|
28 de junio de 2024 |
Se actualizó el uso de ambos rangos de puertos SRTP/ SRTCP para la Webex Calling especificación Media. |
|
11 de junio de 2024 |
Se eliminó el dominio “huron-dev.com” ya que no se usa. |
|
06 de mayo de 2024 |
Se actualizó el uso de ambos rangos de puertos SRTP/ SRTCP para la Webex Calling especificación Media. |
|
03 de abril de 2024 | Se actualizaron las subredes IP para Webex Calling servicios con 163.129.0.0/17 para adaptarse a la expansión Webex Calling del mercado para la región de la India. |
|
18 de diciembre de 2023 |
Incluía la URL sudirenewal.cisco.com y el requisito del puerto 80 para la configuración del dispositivo y la administración del firmware de la renovación del MIC del teléfono Cisco MPP. |
|
11 de diciembre de 2023 |
Se actualizaron las subredes IP para Webex Calling los servicios para incluir un conjunto más grande de direcciones IP. 150.253.209.128/25 — cambiado a 150.253.128.0/17 |
|
29 de noviembre de 2023 |
Se actualizaron las subredes IP para Webex Calling los servicios para incluir un conjunto más amplio de direcciones IP para adaptarse a Webex Calling la expansión de la región para el crecimiento futuro. 144.196.33.0/25 — cambiado a 144.196.0.0/16 Las secciones Subredes IP para Webex Calling servicios en Webex Calling (SIP TLS) y Llamar medios a Webex Calling (STUN, SRTP) se actualizan para mayor claridad sobre la conexión troncal basada en certificados y los requisitos de firewall para la puerta de enlace local. |
|
14 de agosto de 2023 |
Hemos agregado las siguientes direcciones IP 144.196.33.0/25 y 150.253.156.128/25 para soportar mayores requerimientos de capacidad para Edge y Servicios. Webex Calling Este rango de IP solo se admite en la región de EE. UU. |
|
5 de julio de 2023 |
Se agregó el enlace https://binaries.webex.com para instalar el firmware de Cisco MPP. |
|
7 de marzo de 2023 |
Hemos revisado todo el artículo para incluir:
|
|
5 de marzo de 2023 |
Actualización del artículo para incluir lo siguiente:
|
|
15 de noviembre de 2022 |
Hemos agregado las siguientes direcciones IP para la configuración del dispositivo y la administración de firmware (dispositivos Cisco):
Hemos eliminado las siguientes direcciones IP de la configuración del dispositivo y la administración del firmware (dispositivos Cisco):
|
|
14 de noviembre de 2022 |
Se agregó la subred IP 170.72.242.0/24 para el servicio. Webex Calling |
|
08 de septiembre de 2022 |
El firmware de Cisco MPP pasa a usar https://binaries.webex.com como dirección URL del host para actualizaciones de firmware MPP en todas las regiones. Este cambio mejora el rendimiento de la actualización del firmware. |
|
30 de agosto de 2022 |
Se eliminó la referencia al puerto 80 de Configuración del dispositivo y administración de firmware (dispositivos Cisco), Configuración de aplicaciones y filas cScan en la tabla de puertos, ya que no hay dependencia. |
|
18 de agosto de 2022 |
No hay cambios en la solución. Se actualizaron los puertos de destino 5062 (requeridos para el enlace troncal basado en certificados), 8934 (requerido para el enlace troncal basado en registro) para la señalización de llamada a (SIP TLS). Webex Calling |
|
26 de julio de 2022 |
Se agregó la dirección IP 54.68.1.225, que se requiere para la actualización del firmware de los dispositivos Cisco 840/860. |
|
21 de julio de 2022 |
Se actualizaron los puertos de destino 5062, 8934 para la señalización de llamadas a Webex Calling (SIP TLS). |
|
14 de julio de 2022 |
Se agregaron las URL que soportan una función completa de los servicios de Webex Aware. Se agregó la subred IP 23.89.154.0/25 para el servicio. Webex Calling |
|
27 de junio de 2022 |
Se actualizó el dominio y las URL de los Webex Calling servicios: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
|
15 de junio de 2022 |
Se agregaron los siguientes puertos y protocolos en Direcciones IP y Puertos para Webex Calling servicios:
Información actualizada en la sección Webex Meetings/Mensajería - Requisitos de red |
|
24 de mayo de 2022 |
Se agregó la subred IP 52.26.82.54/24 a 52.26.82.54/32 para el servicio Webex Calling |
|
6 de mayo de 2022 |
Se agregó la subred IP 52.26.82.54/24 para el servicio Webex Calling |
|
7 de abril de 2022 |
Se actualizó el rango de puertos UDP internos y externos de la puerta de enlace local a 8000-48198 † |
|
5 de abril de 2022 |
Se agregaron las siguientes subredes IP para el Webex Calling servicio:
|
|
29 de marzo de 2022 |
Se agregaron las siguientes subredes IP para el Webex Calling servicio:
|
|
20 de septiembre de 2021 |
Se agregaron 4 nuevas subredes IP para el Webex Calling servicio:
|
|
2 de abril de 2021 |
Se agregó *.ciscospark.com en Dominios y URL para Webex Calling servicios para admitir casos de Webex Calling uso en la aplicación Webex. |
|
25 de marzo de 2021 |
Se agregaron 6 nuevos rangos de IP para activate.cisco.com, que entrará en vigencia a partir del 8 de mayo de 2021.
|
|
4 de marzo de 2021 |
Se reemplazaron IP Webex Calling discretas y rangos de IP más pequeños por rangos simplificados en una tabla separada para facilitar la comprensión de la configuración del firewall. |
|
26 de febrero de 2021 |
Se agregó 5004 como puerto de destino para medios de llamada a Webex Calling (STUN, SRTP) para admitir Interactive Connectivity Establishment (ICE) que estará disponible Webex Calling en abril de 2021. |
|
22 de febrero de 2021 |
Los dominios y las URL ahora se enumeran en una tabla separada. Las direcciones IP y la tabla Puertos se ajustan para agrupar direcciones IP para los mismos servicios. Agregar la columna Notas a la tabla Direcciones IP y puertos que ayuda a comprender los requisitos. Mover las siguientes direcciones IP a rangos simplificados para la configuración del dispositivo y la administración de firmware (dispositivos Cisco):
Agregar las siguientes direcciones IP para la configuración de la aplicación porque el Cisco Webex cliente apunta a una nueva DNS SRV en Australia en marzo de 2021.
|
|
21 de enero de 2021 |
Hemos agregado las siguientes direcciones IP a la configuración del dispositivo y la administración de firmware (dispositivos Cisco):
Hemos eliminado las siguientes direcciones IP de la configuración del dispositivo y la administración del firmware (dispositivos Cisco):
Hemos agregado las siguientes direcciones IP a la configuración de la aplicación:
Hemos eliminado las siguientes direcciones IP de la configuración de la aplicación:
Hemos eliminado los siguientes números de puerto de la configuración de la aplicación:
Hemos agregado los siguientes dominios a la configuración de la aplicación:
|
|
23 de diciembre de 2020 |
Se agregaron nuevas direcciones IP de configuración de aplicaciones a las imágenes de referencia del puerto. |
|
22 de diciembre de 2020 |
Se actualizó la fila Configuración de la aplicación en las tablas para incluir las siguientes direcciones IP: 135.84.171.154 y 135.84.172.154. Ocultó los diagramas de red hasta que se agreguen estas direcciones IP. |
|
11 de diciembre de 2020 |
Se actualizaron la configuración del dispositivo y la administración del firmware (dispositivos Cisco) y las filas de configuración de la aplicación para los dominios canadienses admitidos. |
|
16 de octubre de 2020 |
Se actualizó la señalización de llamadas y las entradas de medios con las siguientes direcciones IP:
|
|
23 de septiembre de 2020 |
Bajo cScan, reemplace 199.59.64.156 por 199.59.64.197. |
|
14 de agosto de 2020 |
Se agregaron más direcciones IP para apoyar la introducción de centros de datos en Canadá: Señalización de llamada a Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
12 de agosto de 2020 |
Se agregaron más direcciones IP para apoyar la introducción de centros de datos en Canadá:
|
|
22 de julio de 2020 |
Se agregó la siguiente dirección IP para apoyar la introducción de centros de datos en Canadá: 135.84.173.146 |
|
9 de junio de 2020 |
Realizamos los siguientes cambios en la entrada cScan:
|
|
11 de marzo de 2020 |
Agregamos los siguientes dominios y direcciones IP a la configuración de la aplicación:
Actualizamos los siguientes dominios con direcciones IP adicionales para la configuración del dispositivo y la administración de firmware:
|
|
27 de febrero de 2020 |
Agregamos los siguientes dominios y puertos a la configuración del dispositivo y a la administración del firmware: cloudupgrader.webex.com—443, 6970 |