Miten sallin Webex-kokousten liikenteen verkossa?
Onko sinulla palautetta?
Tämä artikkeli on tarkoitettu verkonvalvojille, jotka haluavat tukea Webex Meetings -asiakasohjelman ja videoyhteistyölaitteiden käyttöä yrityksensä verkossa. Opas kattaa kokousasiakkaan, videoyhteistyölaitteiden ja Webex Edge -äänen vaatimat portit, IP-alueet ja toimialueet.
Jos liityt Webex-kokouksiin jostain seuraavista sovelluksista tai laitteista, käytä tätä artikkelia:
- Webex-sovellus (työpöytä-, mobiili- ja verkkopohjainen)
- Pilvipalveluun rekisteröidyt Webex-laitteet (mukaan lukien Webex Boardit)
Webexin verkkosivusto, Webex Desktop App/Productivity Tools, Webex Meetings for Android/iOS, Webex Web App | ||||
Protokolla | Porttinumero(t) | Suunta | Pääsytyyppi | Kommentit |
TCP | 80 / 443 | Lähtevä | Webex Client Access -portti ja Webex Events (Audio Streaming). | Webex-asiakkaan signalointiporttia käytetään kokouksen alkuasetustietojen vaihtamiseen. Varaportti mediayhteyttä varten, kun UDP-portit eivät ole auki palomuurissa. Webex Events Audio Broadcast -lähetys. |
TCP / UDP | 53 | Lähtevä | DNS | Käytetään DNS-hakuja varten pilvessä olevien Webex-palvelimien IP-osoitteiden löytämiseksi. Vaikka tyypilliset DNS-hakuja tehdään UDP:n kautta, jotkut saattavat vaatia TCP:tä, jos kyselyvastaukset eivät mahdu UDP-paketteihin. |
UDP | 9000 | Lähtevä Webexiin | Ensisijainen Webex-asiakasmedia (VoIP & Video RTP) | Webex-asiakkaan mediaporttia käytetään tietokoneen äänen, webkameravideon ja sisällönjakovirtojen vaihtoon. Tämän portin avaaminen on tarpeen parhaan mahdollisen mediakokemuksen varmistamiseksi. |
TCP | 5004, 443, 80 | Lähtevä Webexiin | Vaihtoehtoinen Webex Client Media (VoIP & Video RTP) | Varaportit mediayhteyttä varten, kun UDP-portti 9000 ei ole auki palomuurissa. |
TCP / UDP | Käyttöjärjestelmäkohtaiset efemeriset portit | Saapuva | Paluuliikenne Webexistä | Webex viestii siihen kohdeporttiin, joka on saatu, kun asiakas muodostaa yhteyden. Palomuuri on määritettävä siten, että se sallii nämä paluuyhteydet. |
TCP | 443 | Saapuva | Läheisyys | Yhteyttä muodostavalla laitteella on oltava IPv4-reititettävissä oleva reitti itsensä ja HTTPS:ää käyttävän laitteen välillä. |
UDP | 5004 | Lähtevä | Webex Client Media | UDP-porttia 5004 käytetään kokouksen ulkopuoliseen jakamiseen Cisco Video Collaboration Devices -laitteille. |
Nämä portit ovat vain viitteellisiä. Katso tarkemmat tiedot käyttöönotto-oppaasta/valmistajan suosituksesta.
Protokolla | Porttinumero(t) | Suunta | Pääsytyyppi | Kommentit |
TCP | 5060-5070 | Lähtevä | SIP-signalointi | Webexin mediareuna kuuntelee numeroita 5060 - 5070. Lisätietoja on käytettävän palvelun määritysoppaassa: Cisco Webex Meeting Center -videoneuvottelukeskuksen käyttöönotto-opas.pdf |
TCP | 5060, 5061 ja 5065 | Saapuva | SIP-signalointi | Webex-pilvestä tuleva SIP-signalointiliikenne |
TCP/UDP | 1719, 1720 ja satama 15000-19999. | Saapuvat ja lähtevät | H.323 LS | Jos päätelaitteesi vaatii portinvartijan viestintää, avaa myös portti 1719, joka sisältää Lifesize-portin. |
TCP / UDP | Ephemeral Ports 36000-59999 | Saapuvat ja lähtevät | Mediaportit | Jos käytät Ciscon Expresswayta, media-alueet on asetettava arvoihin 36000-59999. Jos käytät kolmannen osapuolen päätepistettä tai puhelunohjausta, ne on määritettävä käyttämään tätä aluetta. |
Paikan päällä olevan videolaitteen verkon määritys on osoitteessa Cisco Expressway IP Port Usage - Configuration Guide.
Video Integration with Microsoft Teams (VIMT) -käyttöönotto-ohjeet ovat osoitteessa Deploy the Webex Video Integration for Microsoft Teams.
Protokolla | Porttinumero(t) | Suunta | Pääsytyyppi | Kommentit |
TCP | 5061, 5062 | Saapuva | SIP-signalointi | Webex Edge Audion saapuva SIP-signalointi |
TCP | 5061, 5065 | Lähtevä | SIP-signalointi | Lähtevä SIP-signalointi Webex Edge Audio -palvelua varten |
TCP / UDP | Ephemeral-portit 8000 - 5999999 | Saapuvat ja lähtevät | Mediaportit | Yrityksen palomuurissa on avattava reikiä Expresswaylle tulevalle liikenteelle porttialueella 8000 - 59999. |
- 23.89.0.0/16 (CIDR) tai 23.89.0.0 - 23.89.255.255 (verkkoalue).
- 62.109.192.0/18 (CIDR) tai 62.109.192.0 - 62.109.255.255 (verkkoalue).
- 64.68.96.0/19 (CIDR) tai 64.68.96.0 - 64.68.127.255 (verkkoalue).
- 66.114.160.0/20 (CIDR) tai 66.114.160.0 - 66.114.175.255 (verkkoalue).
- 66.163.32.0/19 (CIDR) tai 66.163.32.0 - 66.163.63.255 (verkkoalue).
- 69.26.160.0/19 (CIDR) tai 69.26.160.0 - 69.26.191.255 (verkkoalue).
- 114.29.192.0/19 (CIDR) tai 114.29.192.0 - 114.29.223.255 (verkkoalue).
- 150.253.128.0/17 (CIDR) tai 150.253.128.0 - 150.253.255.255 (verkkoalue).
- 170.72.0.0/16 (CIDR) tai 170.72.0.0 - 170.72.255.255 (verkkoalue).
- 170.133.128.0/18 (CIDR) tai 170.133.128.0 - 170.133.191.255 (verkkoalue).
- 173.39.224.0/19 (CIDR) tai 173.39.224.0 - 173.39.255.255 (verkkoalue).
- 173.243.0.0/20 (CIDR) tai 173.243.0.0 - 173.243.15.255 (verkkoalue).
- 207.182.160.0/19 (CIDR) tai 207.182.160.0 - 207.182.191.255 (verkkoalue).
- 209.197.192.0/19 (CIDR) tai 209.197.192.0 - 209.197.223.255 (verkkoalue).
- 210.4.192.0/20 (CIDR) tai 210.4.192.0 - 210.4.207.255 (verkkoalue).
- 216.151.128.0/19 (CIDR) tai 216.151.128.0 - 216.151.159.255 (verkkoalue).
- 144.196.0.0/16 (CIDR) tai 144.196.0.0 - 144.196.255.255 (verkkoalue).
- 163.129.0.0/16 (CIDR) tai 163.129.0.0 - 163.129.255.255 (verkkoalue).
Webex suosittelee, että sisältöä ei tallenneta välimuistiin missään vaiheessa. Webex Meetingsiin yhdistyvät kokousasiakkaat käyttävät seuraavaa toimialuetta (seuraavia toimialueita):
Asiakaskoneen tyyppi | Alue(t) |
Webex Meetings Desktop -sovellus | *.wbx2.com *.ciscospark.com *.webexcontent.com *.webexcontent.com |
Webex Desktop Clients (Mac/PC, mukaan lukien WebApp, selainpohjainen ohut asiakasohjelma), joka muodostaa yhteyden Webex Meetings -palveluun. | *.webex.com |
Paikalliset SIP/H323-laitteet, jotka soittavat Webex-kokoukseen (tai joille soitetaan takaisin). | *.webex.com (huomaa, että myös IP-valinta on saatavilla). |
Webex Mobile Clients (iOS, Android), jotka muodostavat yhteyden Webex-kokouksiin. | *.webex.com |
Varmenteen validointi | *.identrust.com *.quovadisglobal.com *.digicert.com *.godaddy.com *.lencr.org *.intel.com |
People Insights -integraatio | *.accompany.com |
Webex Meetings -sivuston suorituskykyanalyysit ja Webex App -sovellus | *.eum-appdynamics.com *.appdynamics.com |
Webex-tapahtumat Webcastit (vain osallistujat) | *.vbrickrev.com |
Käytetään Slido PPT-lisäosaa varten ja jotta Slido verkkosivut voivat luoda kyselyitä/tietokilpailuja kokousta edeltävässä kokouksessa. | *.slido.com *.sli.do *.data.logentries.com |
Jos Webex-sovelluksen työpöytäasiakkaat, pilvipalveluun rekisteröidyt laitteet (mukaan lukien Webex-taulut) ovat yhteydessä Webex-kokouksiin, sinun on myös sallittava osoitteessa https://help.webex.com/WBX000028782/Network-Requirements-for-Webex-Teams-Services |
IPS-palomuuria koskevat ohjeet:
- Ohita palomuurin IPS tai muunlainen DoS-suojaus (sallittu) Webex-liikenteelle (määritetty Webex IP CIDR -lohkoilla), erityisesti medialiikenteelle.
- Jos IPS:ää ei voida käyttää ohituskaistana, IPS on mitoitettava asianmukaisesti, jotta voidaan varmistaa, että IPS:n kapasiteetti riittää käsittelemään suuren osallistujamäärän äänen ja videon läpimenoa.
- Jos IPS:ää ei voida ohittaa, allekirjoitus ja kynnysarvo on hienosäädettävä kunnolla, jotta Webex-liikennettä ei luokitella väärin ja sen jälkeen pudoteta.
- Seuraa palomuurin IPS-hälytyksiä tutkiaksesi Webex-liikennettä koskevia IPS-hälytyksiä.
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
Välityspalvelimia koskevat ohjeet:
- Webex-kokousasiakasohjelma ei tue TLS-mediayhteyksien SNI-laajennusta. Yhteys Webexin ääni- ja videopalveluihin katkeaa, jos välityspalvelin edellyttää SNI:n läsnäoloa.
Tarkistuspäivä | Uudet ja muuttuneet tiedot |
1/09/2024 | Artiklan voimassaolon päättyminen poistettu (verkkovaatimuksiin ei tehty muutoksia). |
11/20/2023 | Artiklan tekstin siistiminen (verkkovaatimuksiin ei tehty muutoksia). |
10/09/2023 | Linkki VIMT-asiakirjaan on lisätty. |
06/01/2023 | Kiinan klusterin tiedot Poistettu. |
04/11/2023 | Lisätty Uudet IP-aliverkot mediaa varten lisätty (144.196.0.0.0/16 (CIDR) tai 144.196.0.0 - 144.196.255.255 (verkkoalue) 163.129.0.0.0/16 (CIDR) tai 163.129.0.0 - 163.129.255.255 (verkkoalue). |
10/24/2022 | Päivitetty osallistavaa kieltä varten |
12/21/2021 | UDP-portti 5004 Outbound lisättiin Webex Media Client -ohjelmaan. |
11/11/2021 | Lisätty *.intel.com vaadittuun varmenteen validointiin. |
11/04/2021 | Päivitetty *.letcr.org *.lencr.org-sertifikaatiksi. |
10/27/2021 | Lisätty *.godaddy.com ja *.letcr.org Cert |
10/04/2021 | Poistettiin *.walkme.com ja s3.walkmeusercontent.com verkkotunnustaulukosta, koska niitä ei enää tarvita. |
08/25/2021 | Muutettu *.webexcontent.com (1) muotoon *.webexcontent.com. |
07/29/2021 | Lisätty *.webexcontent.com (1) URL-osoite lisätty tiedostojen tallennusta varten. |
07/08/2021 | Poistettiin alue 20.68.154.0 - 20.68.154.255. |
06/25/2021 | Lisätty *.appdynamics.com ja s3.walkmeusercontent.com -verkkotunnukset luetteloon. |
05/11/2021 | IP-osoitteiden luettelo järjestettiin järjestykseen. |
05/06/2021 | Lisätty 20.68.154.0/24 (CIDR) tai 20.68.154.0 - 20.68.154.255 (verkkoalue) vain Cisco Webex Video Integration for Microsoft Teams (Microsoft CVI) -medialiikenteelle. |
04/28/2021 | Lisätty verkkotunnukset Slido PPT-lisäosaa varten ja jotta Slido -sivustoilla voidaan luoda kyselyitä/tietokilpailuja ennakkokokouksessa. |
04/27/2021 | Lisätty 23.89.0.0/16 (CIDR) tai 23.89.0.0 - 23.89.255.255 (verkkoalue) Webex Edge Audio -palvelulle. |
04/26/2021 | Lisätty UserAgents Webexissä utiltp-prosessin aikana. |
0415/2021 | Verkkotunnus *.vbrickrev.com Webex Events -verkkolähetyksiä varten on lisätty. |
04/01/2021 | Verkkotunnukset, jotka on sallittava - Taulukko on päivitetty. |
3/15/2021 | Lisätty IdenTrust varmenteet verkkotunnus. |
3/10/2021 | Poistettu UDP 5004 Outbound to Webex |
2/23/2021 | Lisätty: UDP-portti: 9000, 5004 ja TCP: 5004, 443, 80 Webex-asiakasmedia |
1/06/2021 | Lisätty TCP/UDP Ephemeral Ports Outbound Port range. |
12/7/2020 | Lisätty jakso: Välityspalvelimia koskevat ohjeet |
10/23/2020 | Lisätty *.eum-appdynamics.com verkkotunnuksiin |
7/31/2020 | Lisätty *.wbx2.com ja *.ciscospark.com verkkotunnukset. |
7/27/2020 | Lisätty 170.72.0.0/16 (CIDR) tai 170.72.0.0 - 170.72.255.255 (verkkoalue). |
7/24/2020 | IPS-palomuuria koskevat ohjeet lisätty |
6/1/20 |
|
4/29/20 | Lisätty *.digicert.com varmenteen validointia varten |
4/22/20 | Lisätty uusi IP-alue 150.253.128.0/17 |
3/27/20 | Ratkaisuun lisätty avauskappale. Päivitetty kommentit "Webex website, Webex Desktop App/Productivity Tools, Webex Meetings for Android/iOS, Webex Web App" -taulukkoa varten. |
3/3/2020 | Satamapoikkeuksia koskeva päivitys |
2/14/2020 | AB:n UDP 9000 poistettiin ja lisättiin Audio Broadcast on käytettävissä vain TCP-portissa 443. |
1/29/2020 | Access Type -sarake: Vaihtoehtoinen Webex Client Media (VoIP ja Video RTP) |
12/11/2019 | Lisätty "portti 80" taulukkoon 1 - rivi # 4. |
10/30/19 | Edge Audio - Yrityksen palomuurissa on avattava reikiä Expresswaylle saapuvalle liikenteelle porttialueella 8000 - 59999. |
07/25/2019 | Päivitetty teksti UDP 9000:lle ja kokonaan uusi rivi TCP 5004:lle. Koska TCP 5004 -porttia lykätään 39.7-julkaisusta alkaen. |
6/27/2019 | Lisätty People Insights *.accompany.com verkkotunnusvaatimus |
5/23/2019 | Lisätty 170.133.128.0/18 alue |
2/27/2019 | Lisätty tietoa Kiina-klustereista linkki uuteen artikkeliin WBX9000018173. |
Oliko tästä artikkelista apua?