- Etusivu
- /
- Artikkeli
Webex Callingin porttiopastiedot
Tämä artikkeli on tarkoitettu verkonvalvojille, erityisesti palomuurin ja välityspalvelimen suojauksen järjestelmänvalvojille, jotka käyttävät Webex Calling -palveluita organisaatiossaan. Se kuvaa verkkovaatimukset ja listaa osoitteet, portit ja protokollat, joita käytetään puhelimien, Webex-sovelluksen ja Webex-puhelupalveluiden yhdyskäytävien yhdistämiseen.
Oikein määritetty palomuuri ja välityspalvelin ovat välttämättömiä onnistuneen puheluiden käyttöönoton kannalta. Webex Calling käyttää SIP- ja HTTPS-protokollia puheluiden signalointiin sekä niihin liittyviä osoitteita ja portteja media-, verkkoyhteys- ja yhdyskäytäväyhteyksille, koska Webex Calling on maailmanlaajuinen palvelu.
Kaikki palomuuriasetukset eivät vaadi porttien avaamista. Jos kuitenkin käytät sisältä ulos -sääntöjä, sinun on avattava portteja tarvittaville protokollille palveluiden päästämiseksi ulos.
Verkko-osoitteen muuntaminen (NAT)
Verkko-osoitteen muunnos (NAT) ja porttiosoitteen muunnos (PAT) -toimintoja käytetään kahden verkon rajalla osoiteavaruuksien muuntamiseksi tai IP-osoiteavaruuksien törmäysten estämiseksi.
Organisaatiot käyttävät yhdyskäytävätekniikoita, kuten palomuureja ja välityspalvelimia, jotka tarjoavat NAT- tai PAT-palveluita, tarjotakseen internet-yhteyden Webex-sovellussovelluksille tai Webex-laitteille, jotka sijaitsevat yksityisessä IP-osoiteavaruudessa. Nämä yhdyskäytävät saavat sisäisistä sovelluksista tai laitteista internetiin tulevan liikenteen näyttämään tulevan yhdestä tai useammasta julkisesti reititettävästä IP-osoitteesta.
-
Jos NAT otetaan käyttöön, saapuvan liikenteen portin avaaminen palomuurissa ei ole pakollista.
-
Vahvista sovellus- tai laiteyhteyden edellyttämän NAT-poolin koko, kun useat sovelluksen käyttäjät ja laitteet käyttävät Webex Callingia & Webex-tietoiset palvelut käyttävät NATia tai PATia. Varmista, että NAT-pooleille on varattu riittävästi julkisia IP-osoitteita porttien loppumisen estämiseksi. Porttien loppuminen johtaa siihen, että sisäiset käyttäjät ja laitteet eivät pysty muodostamaan yhteyttä Webex Calling- ja Webex Aware -palveluihin.
-
Määrittele kohtuulliset sidonta-ajat ja vältä SIP:n manipulointia NAT-laitteella.
-
Määritä NAT-aikakatkaisun vähimmäisarvo laitteiden oikean toiminnan varmistamiseksi. Esimerkki: Cisco-puhelimet lähettävät seurantaviestin REGISTER-päivitysviestin 1–2 minuutin välein.
-
Jos verkossasi käytetään NAT:ia tai SPI:tä, aseta yhteyksille pidempi aikakatkaisu (vähintään 30 minuuttia). Tämä aikakatkaisu mahdollistaa luotettavan yhteyden ja vähentää samalla käyttäjien mobiililaitteiden akunkulutusta.
SIP-sovelluskerroksen yhdyskäytävä
Jos reititin tai palomuuri on SIP-tietoinen, mikä tarkoittaa, että SIP Application Layer Gateway (ALG) tai vastaava on käytössä, suosittelemme, että poistat tämän toiminnon käytöstä palvelun moitteettoman toiminnan varmistamiseksi. Vaikka kaikki Webex-puheluliikenne on salattu, tietyt SIP ALG -toteutukset voivat aiheuttaa ongelmia palomuurin läpikulussa. Siksi suosittelemme SIP ALG:n kytkemistä pois päältä laadukkaan palvelun varmistamiseksi.
Tarkista SIP ALG:n poistaminen käytöstä tietyissä laitteissa valmistajan dokumentaatiosta.
Webex-puheluiden välityspalvelintuki
Organisaatiot ottavat käyttöön internet-palomuurin tai internet-välityspalvelimen ja palomuurin tarkastaakseen, rajoittaakseen ja hallitakseen verkostaan lähtevää ja sinne tulevaa HTTP-liikennettä. Näin he suojaavat verkkoaan erilaisilta kyberhyökkäyksiltä.
Välityspalvelimet suorittavat useita suojaustoimintoja, kuten:
-
Salli tai estä tiettyjen URL-osoitteiden käyttö.
-
Käyttäjän todennus
-
IP-osoite address/domain/hostname/URI maineen haku
-
Liikenteen salauksen purku ja tarkastus
Välityspalvelinominaisuuden määrittäminen koskee kaikkia HTTP-protokollaa käyttäviä sovelluksia.
Webex-sovellus ja Webex-laitesovellukset sisältävät seuraavat:
-
Webex-palvelut
-
Asiakkaan laitteen aktivointimenettelyt (CDA) Cisco Cloud -palvelualustan, kuten GDS:n tai EDOS-laitteen aktivoinnin ja käyttöönoton avulla & Webex-pilvipalvelun käyttöönotto.
-
Varmenteen todennus
-
Laiteohjelmistopäivitykset
-
Tilaraportit
-
PRT-lataukset
-
XSI-palvelut
Jos välityspalvelimen osoite on määritetty, vain Signalointiliikenne (HTTP/HTTPS) lähetetään välityspalvelimelle. Asiakkaita, jotka rekisteröityvät Webex Calling -palveluun SIP-protokollaa käyttäen, ja niihin liittyvää mediaa ei lähetetä välityspalvelimelle. Siksi näiden asiakkaiden tulisi päästä suoraan palomuurin läpi.
Tuetut välityspalvelimen asetukset, kokoonpano & Todennustyypit
Tuetut välityspalvelintyypit ovat:
-
Eksplisiittinen välityspalvelin (tarkastava tai ei-tarkastava) – Määritä asiakkaille joko sovellus tai laite eksplisiittisellä välityspalvelimella käytettävän palvelimen määrittäminen.
-
Läpinäkyvä välityspalvelin (ei-tarkastava) – Asiakaskoneita ei ole määritetty käyttämään tiettyä välityspalvelimen osoitetta, eikä niiden toimimiseen tarkastamattoman välityspalvelimen kanssa tarvita muutoksia.
-
Läpinäkyvä välityspalvelin (tarkastetaan) – Asiakkaita ei ole määritetty käyttämään tiettyä välityspalvelimen osoitetta. HTTP-protokollan määritysmuutoksia ei tarvita, mutta asiakkaasi (sovellukset tai laitteet) tarvitsevat juurivarmenteen voidakseen luottaa välityspalvelimeen. IT-tiimi käyttää tarkastusvälityspalvelimia valvoakseen käytäntöjä, jotka koskevat käytettäviä verkkosivustoja ja kiellettyjä sisältötyyppejä.
Määritä Cisco-laitteiden ja Webex-sovelluksen välityspalvelimen osoitteet manuaalisesti seuraavasti:
-
Käyttöjärjestelmä
-
Laitteen käyttöliittymä
-
Löytyy automaattisesti Web Proxy -mekanismien, kuten:
-
Verkkovälityspalvelimen automaattinen etsintä (WPAD) - Verkkovälityspalvelimen automaattisen etsinnän protokolla
-
Välityspalvelimen automaattisen määritystiedostot (PAC) - Välityspalvelimen automaattisen määritystiedostot
-
Kun määrität ensisijaisia tuotetyyppejäsi, valitse seuraavista välityspalvelimen kokoonpanoista & taulukon todennustyypit:
Tuote |
Välityspalvelimen määritys |
Todennustyyppi |
---|---|---|
Webex Macille |
Manuaalinen, WPAD, PAC |
Ei todennusta, Perus, NTLM,† |
Webex Windowsille |
Manuaalinen, WPAD, PAC, GPO |
Ei todennusta, Perus, NTLM, †, Neuvottelu † |
Webex iOS:lle |
Manuaalinen, WPAD, PAC |
Ei todennusta, perus-, tiiviste- tai NTLM-todennus |
Webex Androidille |
Manuaalinen, PAC |
Ei todennusta, perus-, tiiviste- tai NTLM-todennus |
Webex-verkkosovellus |
Tuettu käyttöjärjestelmän kautta |
Ei todennusta, Perus, Tiivistelmä, NTLM, Neuvottelu † |
Webex Devices |
WPAD, PAC tai manuaalinen |
Ei todennusta, Perus, Tiivistelmä |
Cisco IP -puhelimet |
Manuaalinen, WPAD, PAC |
Ei todennusta, Perus, Tiivistelmä |
Webex-videoverkkosolmu |
Manuaalinen |
Ei todennusta, perus-, tiiviste- tai NTLM-todennus |
Taulukon selitteet:
-
†Mac NTLM -todennus - Koneen ei tarvitse olla kirjautuneena toimialueelle, käyttäjältä pyydetään salasanaa
-
†Windowsin NTLM-todennus - Tuettu vain, jos kone on kirjautuneena toimialueelle
-
Neuvottele †- Kerberos NTLM-varatodennuksella.
-
Jos haluat yhdistää Cisco Webex Board-, Desk- tai Room Series -laitteen välityspalvelimeen, katso Yhdistä Board-, Desk- tai Room Series -laitteesi välityspalvelimeen.
-
Cisco IP -puhelimien osalta katso esimerkkinä Välityspalvelimen määrittäminen välityspalvelimen ja asetusten määrittämisestä.
Määritä No Authentication
-kohdassa asiakkaalle välityspalvelinosoite, joka ei tue todennusta. Kun käytät Proxy Authentication
-merkkiä , määritä kelvolliset tunnistetiedot. Verkkoliikennettä tarkastavat välityspalvelimet voivat häiritä verkkosocket-yhteyksiä. Jos tämä ongelma ilmenee, ohittamalla tarkastamattoman liikenteen kohteeseen *.Webex.com saattaa ratkaista ongelman. Jos näet jo muita merkintöjä, lisää puolipiste viimeisen merkinnän jälkeen ja anna sitten Webex-poikkeus.
Windows-käyttöjärjestelmän välityspalvelinasetukset
Microsoft Windows tukee kahta HTTP-liikenteen verkkokirjastoa (WinINet ja WinHTTP), jotka mahdollistavat välityspalvelimen konfiguroinnin. WinINet on WinHTTP:n pääjoukko.
-
WinInet on suunniteltu yhden käyttäjän työpöytäsovelluksille
-
WinHTTP on suunniteltu ensisijaisesti usean käyttäjän palvelinpohjaisille sovelluksille
Kun valitset näiden kahden välillä, valitse välityspalvelimen kokoonpanoasetuksista WinINet. Lisätietoja on kohdassa wininet-vs-winhttp.
Lisätietoja seuraavista on kohdassa Sallittujen verkkotunnusten luettelon määrittäminen Webexin käyttöä varten yritysverkossasi :
-
Varmistaakseen, että ihmiset kirjautuvat sovelluksiin vain ennalta määritetyn verkkotunnusluettelon tileillä.
-
Käytä välityspalvelinta pyyntöjen sieppaamiseen ja sallittujen verkkotunnusten rajoittamiseen.
Välityspalvelimen tarkastus ja varmenteen kiinnittäminen
Webex-sovellus ja -laitteet vahvistavat palvelimien varmenteet, kun ne muodostavat TLS-istuntoja. Varmennetarkistukset, kuten varmenteen myöntäjä ja digitaalinen allekirjoitus, perustuvat varmenneketjun varmentamiseen aina juurivarmenteeseen asti. Webex-sovellus ja -laitteet käyttävät validointitarkistusten suorittamiseen joukkoa luotettuja juurisertifikaattien varmentajia, jotka on asennettu käyttöjärjestelmän luottamussäilöön.
Jos olet ottanut käyttöön TLS-tarkastusvälityspalvelimen Webex-puheluliikenteen sieppaamiseen, salauksen purkamiseen ja tarkastamiseen. Varmista, että välityspalvelimen esittämä varmenne (Webex-palveluvarmenteen sijaan) on varmenteen myöntäjän allekirjoittama ja että juurivarmenne on asennettu Webex-sovelluksesi tai Webex-laitteesi luottamussäilöön.
-
Webex-sovellukselle – Asenna CA-varmenne, jota käytetään varmenteen allekirjoittamiseen välityspalvelimen toimesta laitteen käyttöjärjestelmään.
-
Webex Room -laitteille ja Ciscon monialustaisille IP-puhelimille - Avaa palvelupyyntö TAC-tiimille CA-varmenteen asentamiseksi.
Tässä taulukossa näkyvät Webex-sovellus ja Webex-laitteet, jotka tukevat välityspalvelimien suorittamaa TLS-tarkastusta
Tuote |
Tukee mukautettuja luotettuja varmentajia TLS-tarkastusta varten |
---|---|
Webex-sovellus (Windows, Mac, iOS, Android, verkko) |
Kyllä |
Webex Room -laitteet |
Kyllä |
Cisco IP -monialustaiset (MPP) puhelimet |
Kyllä |
Palomuurin asetukset
Cisco tukee Webex Calling- ja Webex Aware -palveluita suojatuissa Ciscon ja Amazon Web Servicesin (AWS) datakeskuksissa. Amazon on varannut IP-aliverkkonsa Ciscon yksinomaiseen käyttöön ja suojannut näissä aliverkoissa sijaitsevat palvelut AWS:n virtuaalisessa yksityispilvessä.
Määritä palomuurisi niin, että laitteidesi, sovellustesi ja internetiin yhdistettyjen palveluiden välinen tiedonsiirto toimii oikein. Tämä määritys sallii pääsyn kaikkiin tuettuihin Webex Calling- ja Webex Aware -pilvipalveluihin, verkkotunnuksiin, IP-osoitteisiin, portteihin ja protokolliin.
Lisää seuraavat sallittujen listalle tai avaa niiden käyttöoikeudet, jotta Webex Calling- ja Webex Aware -palvelut toimivat oikein.
-
The URLs/Domains mainittu kohdassa Webex-puhelupalveluiden verkkotunnukset ja URL-osoitteet
-
Kohdassa Webex-puhelupalveluiden IP-aliverkotmainitut IP-aliverkot, portit ja protokollat
-
Jos käytät organisaatiossasi Webex Suite -pilviyhteistyöpalveluita, Webex Meetingsiä, Messagingia, Webex Attendant Consolea ja muita palveluita, varmista, että sinulla on IP-aliverkot, Domains/URLs Näissä artikkeleissa mainitut Webex-palveluiden verkkovaatimukset ja Attendant-konsolin verkkovaatimuksetovat avoimia
Jos käytät vain palomuuria, Webex-puheluliikenteen suodattaminen pelkästään IP-osoitteiden avulla ei ole tuettua, koska jotkin IP-osoitevarannot ovat dynaamisia ja voivat muuttua milloin tahansa. Päivitä sääntöjäsi säännöllisesti. Palomuurisääntöluettelon päivittämättä jättäminen voi vaikuttaa käyttäjien käyttökokemukseen. Cisco ei suosittele IP-osoitteiden osajoukon suodattamista tietyn maantieteellisen alueen tai pilvipalveluntarjoajan perusteella. Alueen mukaan suodattaminen voi heikentää puhelukokemusta merkittävästi.
Cisco ei ylläpidä dynaamisesti muuttuvia IP-osoitepooleja, joten sitä ei ole lueteltu tässä artikkelissa.
Jos palomuurisi ei tue Domain/URL suodatusta ja käytä sitten Enterprise Proxy -palvelinvaihtoehtoa. Tämä vaihtoehto filters/allows kirjoittanut URL/domain HTTP-yhteydet signaloivat liikennettä Webex Calling- ja Webex Aware -palveluihin välityspalvelimellasi ennen sen edelleenlähettämistä palomuurillesi.
Voit määrittää liikenteen käyttämällä portti- ja IP-aliverkon suodatusta puhelumedialle. Koska medialiikenne vaatii suoran yhteyden internetiin, valitse URL-suodatusvaihtoehto liikenteen signalointiin.
Webex-puheluissa UDP on Ciscon ensisijainen siirtoprotokolla medialle, ja se suosittelee vain SRTP:n käyttöä UDP:n sijaan. Webex-kutsuissa tuotantoympäristöissä ei tueta TCP- ja TLS-protokollia median siirtoprotokollina. Näiden protokollien yhteyskeskeinen luonne vaikuttaa median laatuun häviöllisissä verkoissa. Jos sinulla on kysyttävää siirtoprotokollasta, lähetä tukipyyntö.
Webex-puhelupalveluiden verkkotunnukset ja URL-osoitteet
A * näytetään URL-osoitteen alussa (esimerkiksi *.webex.com) osoittaa, että ylätason verkkotunnuksen ja kaikkien aliverkkotunnusten palvelut ovat käytettävissä.
Verkkotunnus / URL-osoite |
Kuvaus |
Näitä verkkotunnuksia käyttävät Webex-sovellukset ja -laitteet / URL-osoitteet |
---|---|---|
Cisco Webex -palvelut | ||
*.broadcloudpbx.com |
Webex-valtuutusmikropalvelut ristiinkäynnistykseen Control Hubista Calling Admin Portaliin. |
Control Hub |
*.broadcloud.com.au |
Webex-puhelupalvelut Australiassa. |
Kaikki |
*.broadcloud.eu |
Webex-puhelupalvelut Euroopassa. |
Kaikki |
*.broadcloudpbx.net |
Asiakkaan määritys- ja hallintapalveluiden kutsuminen. |
Webex-sovellukset |
*.webex.com *.cisco.com |
Core Webex -puhelut & Webex Aware -palvelut
Kun puhelin muodostaa yhteyden verkkoon ensimmäistä kertaa tai tehdasasetusten palautuksen jälkeen ilman DHCP-asetuksia, se ottaa yhteyttä laitteen aktivointipalvelimeen manuaalista käyttöönottoa varten. Uudet puhelimet käyttävät activate.cisco.com-sivustoa ja puhelimet, joiden laiteohjelmistoversio on vanhempi kuin 11.2(1), käyttävät edelleen webapps.cisco.com-sivustoa käyttöönottoon. Lataa laitteen laiteohjelmisto ja kieliasetusten päivitykset osoitteesta binaries.webex.com. Salli Cisco Multiplatform -puhelimien (MPP) käyttää 12.0.3-versiota vanhempia laitteita sudirenewal.cisco.com -sivustolla portin 80 kautta valmistajan asentaman varmenteen (MIC) uusimiseksi ja turvallisen yksilöllisen laitetunnuksen (SUDI) käyttämiseksi. Lisätietoja on kohdassa Kenttähuomautus. Jos et käytä välityspalvelinta ja käytät vain palomuuria URL-osoitteiden suodattamiseen, lisää |
Kaikki |
*.ucmgmt.cisco.com |
Webex-puhelupalvelut |
Control Hub |
*.wbx2.com ja *.ciscospark.com |
Käytetään pilvitietoisuuden lisäämiseksi yhteyden ottamiseksi Webex Callingiin & Webex Aware -palvelut käyttöönoton aikana ja sen jälkeen. Nämä palvelut ovat välttämättömiä
|
Kaikki |
*.webexapis.com |
Webex-mikropalvelut, jotka hallitsevat Webex-sovellussovelluksiasi ja Webex-laitteitasi.
|
Kaikki |
*.webexcontent.com |
Yleiseen tiedostojen tallennukseen liittyvät Webex Messaging -palvelut, mukaan lukien:
|
Webex-sovellusten viestipalvelut. Tiedostojen tallennus webexcontent.com-sivustolla korvattiin clouddrive.com-sivustolla lokakuussa 2019 |
*.accompany.com |
Henkilöstötietojen integrointi |
Webex-sovellukset |
Muut Webexiin liittyvät palvelut (kolmannen osapuolen verkkotunnukset) | ||
*.appdynamics.com *.eum-appdynamics.com |
Suorituskyvyn seuranta, virheiden ja kaatumisten tallennus, istuntomittarit. |
Webex-sovellus, Webex-verkkosovellus |
*.sipflash.com |
Laitehallintapalvelut. Laiteohjelmistopäivitykset ja turvallinen käyttöönotto. |
Webex-sovellukset |
*.walkme.com *.walkmeusercontent.com |
Webex-käyttöopastusasiakasohjelma. Tarjoaa perehdytys- ja käyttökierroksia uusille käyttäjille. Lisätietoja WalkMe-palvelusta saat napsauttamalla tästä. |
Webex-sovellukset |
*.google.com *.googleapis.com |
Ilmoitukset Webex-sovelluksiin mobiililaitteissa (esimerkki: uusi viesti, kun puheluun vastataan) IP-aliverkkojen osalta katso näitä linkkejä Google Firebase Cloud Messaging (FCM) -palvelu Applen push-ilmoituspalvelu (APNS) APNS:n osalta Apple listaa tämän palvelun IP-aliverkot. | Webex-sovellus |
Webex-puhelupalveluiden IP-aliverkot
Webex-puhelupalveluiden IP-aliverkot*† | ||
---|---|---|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
199.19.199.0/24 |
199.59.64.0/21 | |
Laitekonfiguraatio ja laiteohjelmiston hallinta (Cisco-laitteet) | ||
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
Webex-sovelluksen määritys | ||
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
207.182.160.0/19 |
Yhteyden tarkoitus | Lähdeosoitteet | Lähdeportit | Protokolla | Kohdeosoitteet | Määränpääsatamat | Merkinnät | |
---|---|---|---|---|---|---|---|
Puheluiden signalointi Webex Callingiin (SIP TLS) | Ulkoinen paikallinen yhdyskäytävä (NIC) | 8000-65535 | TCP | Katso Webex-puhelupalveluiden IP-aliverkot. | 5062, 8934 |
Nämä IPs/ports tarvitaan lähtevien SIP-TLS-puheluiden signalointiin paikallisista yhdyskäytävistä, laitteista ja Webex-sovellussovelluksista (lähde) Webex Calling Cloudiin (kohde). Portti 5062 (vaaditaan varmennepohjaiselle runkoyhteydelle). Ja portti 8934 (vaaditaan rekisteröintipohjaiselle runkoyhteydelle) | |
Laitteet | 5060-5080 | 8934 | |||||
Room-sarja | Lyhytaikainen | ||||||
Webex-sovellus | Lyhytaikainen (käyttöjärjestelmästä riippuva) | ||||||
Puheluiden signalointi Webex Callingista (SIP TLS) paikalliseen yhdyskäytävään |
Webex-puhelun osoitealue. KatsoWebex-puhelupalveluiden IP-aliverkot | 8934 | TCP | Asiakkaan valitsemat IP-osoitteet tai IP-alueet paikalliselle yhdyskäytävälleen | Asiakkaan valitsema portti tai porttialue paikalliselle yhdyskäytävälle |
Koskee varmennepohjaisia paikallisia yhdyskäytäviä. Webex Callingista on muodostettava yhteys paikalliseen yhdyskäytävään. Rekisteröintiin perustuva paikallinen yhdyskäytävä toimii käyttämällä uudelleen paikallisen yhdyskäytävän kautta luotua yhteyttä. Kohdeportin valitsee asiakas Runkoyhteyksien konfigurointi | |
Soita medialle Webex-puheluihin (STUN, SRTP/SRTCP, T38, DTLS) | Paikallisen yhdyskäytävän ulkoinen verkkokortti | 8000-48199†* | UDP | Katso Webex-puhelupalveluiden IP-aliverkot. |
5004, 9000 (TAINNISTUSPORTIT) Ääni: 8500-8599 Video: 8600-8699 19560-65535 (SRTP UDP:n kautta) |
| |
Laitteet†* | 19560-19661 | ||||||
Huonesarja†* | Ääni 52050-52099 Video52200-52299 | ||||||
VG400 ATA-laitteet | 19560-19849 | ||||||
Webex-sovellus†* |
Ääni: 8500-8599 Video: 8600-8699 | ||||||
WebRTC | Lyhytaikainen (selaimen käytäntöjen mukaan) | ||||||
Webex Callingin mediapuhelut (SRTP/SRTCP, T38) |
Webex-puhelun osoitealue. KatsoWebex-puhelupalveluiden IP-aliverkot | 19560-65535 (SRTP UDP:n kautta) | UDP | Asiakkaan valitsema IP-osoite tai IP-alue paikalliselle yhdyskäytävälle | Asiakkaan valitsema mediaporttialue paikalliselle yhdyskäytävälleen |
Koskee varmennepohjaisia paikallisia yhdyskäytäviä | |
Puheluiden signalointi PSTN-yhdyskäytävään (SIP TLS) | Paikallisen yhdyskäytävän sisäinen verkkokortti | 8000-65535 | TCP | ITSP PSTN GW tai Unified CM | Riippuu PSTN-asetuksesta (esimerkiksi tyypillisesti 5060 tai 5061 Unified CM:lle) | ||
Soita medialle PSTN-yhdyskäytävään (SRTP/SRTCP) | Paikallisen yhdyskäytävän sisäinen verkkokortti | 8000-48199†* | UDP | ITSP PSTN GW tai Unified CM | Riippuu PSTN-asetuksesta (esimerkiksi tyypillisesti 5060 tai 5061 Unified CM:lle) | ||
Laitekonfiguraatio ja laiteohjelmiston hallinta (Cisco-laitteet) | Webex-puhelulaitteet | Lyhytaikainen | TCP |
KatsoWebex-puhelupalveluiden IP-aliverkot | 443, 6970, 80 |
Vaaditaan seuraavista syistä:
| |
Webex-sovelluksen määritys | Webex-sovellussovellukset | Lyhytaikainen | TCP |
KatsoWebex-puhelupalveluiden IP-aliverkot | 443, 8443 | Käytetään Id-välittäjän todennukseen, Webex-sovelluksen määrityspalveluihin asiakkaille, selainpohjaiseen verkkokäyttöön itsepalvelua varten JA järjestelmänvalvojan käyttöliittymään. Webex-sovellus käyttää TCP-porttia 8443 Cisco Unified CM -asennuksessa määritysten lataamiseen. Vain asiakkaiden, jotka käyttävät tätä Webex Calling -yhteyden muodostamiseen, on avattava portti. | |
Laitteen aikasynkronointi (NTP) | Webex-puhelulaitteet | 51494 | UDP | Katso Webex-puhelupalveluiden IP-aliverkot. | 123 | Näitä IP-osoitteita tarvitaan laitteiden (MPP-puhelimien, ATA-laitteiden ja SPA-ATA-laitteiden) aikasynkronointiin. | |
Nimijärjestelmän (DNS) ratkaisu | Webex-puhelulaitteet, Webex-sovellus ja Webex-laitteet | Lyhytaikainen | UDP ja TCP | Isännän määrittämä | 53 | Käytetään DNS-hakuihin Webex-puhelupalveluiden IP-osoitteiden löytämiseksi pilvessä. Vaikka tyypilliset DNS-haut tehdään UDP:n kautta, jotkin saattavat vaatia TCP:tä, jos kyselyvastaukset eivät mahdu UDP-paketteihin. | |
Verkkoaikaprotokolla (NTP) | Webex-sovellus ja Webex-laitteet | 123 | UDP | Isännän määrittämä | 123 | Aikasynkronointi | |
CScan | Verkkopohjainen verkkovalmiuden esikarsintatyökalu Webex Callingille | Lyhytaikainen | TCP | Katso Webex-puhelupalveluiden IP-aliverkot. | 8934 ja 443 | Verkkopohjainen verkon valmiuden esikarsintatyökalu Webex Callingille. Lisätietoja on osoitteessa cscan.webex.com. | |
UDP | 19569-19760 | ||||||
Lisä-Webex-puhelut & Webex Aware -palvelut (kolmannen osapuolen) | |||||||
Push-ilmoitukset APNS- ja FCM-palvelut | Webex-puhelusovellukset | Lyhytaikainen | TCP |
Katso linkkien alla mainitut IP-aliverkot | 443, 2197, 5228, 5229, 5230, 5223 | Ilmoitukset Webex-sovelluksille mobiililaitteilla (esimerkki: Kun saat uuden viestin tai kun puheluun vastataan) |
-
†*CUBE-mediaporttien alue on konfiguroitavissa rtp-port range-määrityksellä.
-
†*SRTP-porttiin dynaamisesti määritettyjen laitteiden ja sovellusten mediaportit. SRTP-portit ovat parillisia portteja, ja vastaava SRTCP-portti on varattu peräkkäiselle parittomalle portille.
-
Jos sovelluksille ja laitteille on määritetty välityspalvelimen osoite, signalointiliikenne lähetetään välityspalvelimelle. SRTP:n kautta UDP:n kautta siirretty media virtaa suoraan palomuuriisi välityspalvelimen sijaan.
-
Jos käytät NTP- ja DNS-palveluita yritysverkossasi, avaa portit 53 ja 123 palomuurin kautta.
Webex-puheluiden MTU-koko & Webex Aware -palvelut
Suurin lähetettävä yksikkö (MTU) on suurin IP-paketin koko, jonka se voi lähettää verkkoyhteyden kautta ilman fragmentointia. Ongelmia voi ilmetä, jos MTU:ta ei ole asetettu oletusarvoihin. Webex Calling suosittelee säilyttämään oletusarvoisen 1500 tavun MTU-koon kaikille verkon IP-paketeille.
Jos Webex Calling- ja Webex Aware -palveluissa paketti on fragmentoitava, aseta Älä fragmentoi (DF) -bitti edellyttämään ICMP-tiedonsiirtoa.
Palvelun laatu (QoS)
Voit ottaa käyttöön pakettien merkitsemisen paikallisesta laitteesta tai asiakasohjelmasta Webex Calling -pilvialustalle. QoS:n avulla voit priorisoida reaaliaikaista liikennettä muuhun dataliikenteeseen nähden. Tämän asetuksen käyttöönotto muuttaa SIP-signalointia ja -mediaa käyttävien sovellusten ja laitteiden QoS-merkintöjä.
Lähdeosoitteet | Liikenteen tyyppi | Kohdeosoitteet | Lähdeportit | Määränpääsatamat | DSCP-luokka ja -arvo |
---|---|---|---|---|---|
Webex-sovellus | Ääni |
Katso Webex-puhelupalveluiden IP-aliverkot, verkkotunnukset ja URL-osoitteet | 8500-8599 | 8500-8599, 19560-65535 | Pikalähetys (46) |
Webex-sovellus | Video | 8600-8699 | 8600-8699, 19560-65535 | Varmistettu huolinta 41 (34) | |
Webex-sovellus | Signalointi | Lyhytaikainen (käyttöjärjestelmästä riippuva) | 8934 | CS0 (0) | |
Webex-laitteet (MPP:t ja huone) | Audio & Video | 19560-19661 | 19560-65535 |
Pikalähetys (46) & Varmistettu huolinta 41 (34) | |
Webex Devices | Signalointi | 5060-5080 | 8934 | Luokanvalitsin 3 (24) |
-
Luo erillinen QoS-profiili äänelle ja Video/Share koska niillä on eri lähdeporttialueet liikenteen merkitsemiseksi eri tavalla.
-
Windows-asiakkaille: Jos haluat ottaa UDP-lähdeporttien erottelun käyttöön organisaatiossasi, ota yhteyttä paikalliseen asiakkuustiimiisi. Ilman käyttöönottoa et voi erottaa ääntä ja Video/Share käyttämällä Windowsin QoS-käytäntöjä (GPO), koska lähdeportit ovat samat audio/video/share. Lisätietoja on kohdassa Medialähteen porttialueiden käyttöönotto Webex-sovelluksessa
-
Webex-laitteiden tapauksessa määritä QoS-asetusten muutokset Control Hub -laiteasetuksista. Lisätietoja on kohdassa Määritä & muokata laitteen asetuksia Webex-Callingissa
Webex Meetings/Messaging - Verkkovaatimukset
Asiakkaille, jotka käyttävät Webex Suite -pilviyhteistyöpalveluita, Webex Cloud -rekisteröidyt tuotteet, MPP-laitteet on liitettävä Webex Cloudiin palveluita, kuten puheluhistoriaa, hakemistohakua, kokouksia ja viestejä varten. Varmista, että Domains/URLs/IP Addresses/Ports Tässä artikkelissa mainitut ovat avoimia Webex-palveluiden verkkovaatimukset.
Webex for Governmentin verkkovaatimukset
Asiakkaille, jotka tarvitsevat Webex for Government -palveluiden verkkotunnusten, URL-osoitteiden, IP-osoitealueiden ja porttien luettelon, tiedot löytyvät täältä: Webex for Governmentin verkkovaatimukset
Webex Attendant Consolen verkkovaatimukset
Asiakkaiden, jotka käyttävät vastaanottovirkailijoiden, avustajien ja operaattoreiden konsolia, on varmistettava, että Domains/URLs/IP Addresses/Ports/Protocols ovat avoinna Välittäjäkonsolin verkkovaatimukset
Webex Calling Local Gatewayn käytön aloittaminen
Asiakkaille, jotka käyttävät paikallisen yhdyskäytävän ratkaisua Webex Callingin kanssa paikallisen PSTN:n ja kolmannen osapuolen SBC-yhteentoimivuuden takaamiseksi, on luettava artikkeli Aloita paikallisen yhdyskäytävän käyttö
Viitteet
Lisätietoja Webex Callingin uusista ominaisuuksista on kohdassa Webex Callingin uudet ominaisuudet
Webex-puheluiden tietoturvavaatimukset löytyvät artikkelista
Webex-puheluiden mediaoptimointi interaktiivisen yhteyden muodostamisella (ICE) Artikkeli
Asiakirjan muutoshistoria
Päiväys |
Olemme tehneet tähän artikkeliin seuraavat muutokset |
---|---|
15. syyskuuta 2025 |
|
10. huhtikuuta 2025 |
Lisätty teksti korostamaan Webex Calling- ja Webex Aware -palveluiden MTU-kokoa |
27. maaliskuuta 2025 |
Päivitetty Webex-puhelupalveluiden IP-aliverkko 62.109.192.0/18 Webex Calling -markkinoiden laajentumisen mahdollistamiseksi Saudi-Arabian alueella. |
21. tammikuuta 2025 |
Lisätty tietoja SIP-sovelluskerroksen yhdyskäytävän käytöstä. |
8. tammikuuta 2025 |
Laitemäärityksiin ja Webex-sovelluksen määrityksiin liittyvä IP-aliverkon osoite siirrettiin Webex-puhelupalveluiden IP-aliverkot -osioon. |
17. joulukuuta 2024 |
Lisätty WebRTC-tuki Webex Calling Media -spesifikaatiolle. |
14. marraskuuta 2024 |
Päivitetty Webex Calling -puheluiden mediatiedostojen tuettu porttialue VG400-sarjan ATA-laitteille |
11. marraskuuta 2024 |
Lisätty tuettu porttialue Webex Calling -puhelumedialle VG400-sarjan ATA-laitteelle. |
25. heinäkuuta 2024 |
Lisätty takaisin IP-aliverkko 52.26.82.54, koska sitä tarvitaan Cisco ATA -laitteen konfigurointiin ja laiteohjelmiston hallintaan. |
18. heinäkuuta 2024 |
Päivitetty seuraavilla tiedoilla:
|
28. kesäkuuta 2024 |
Päivitetty sekä SRTP/SRTCP-porttialueiden käyttö Webex Calling Media -määrityksessä. |
11. kesäkuuta 2024 |
Poistettu verkkotunnus "huron-dev.com", koska sitä ei käytetä. |
6. toukokuuta 2024 |
Päivitetty sekä SRTP/SRTCP-porttialueiden käyttö Webex Calling Media -määrityksessä. |
3. huhtikuuta 2024 | Päivitetty Webex-puhelupalveluiden IP-aliverkot seuraavasti: 163.129.0.0/17 Webex Calling -markkinoiden laajentumisen mahdollistamiseksi Intian alueella. |
18. joulukuuta 2023 |
Mukana sudirenewal.cisco.com URL-osoite ja portti 80 -vaatimukset Cisco MPP -puhelimen MIC-uusimisen laitekonfiguraatiota ja laiteohjelmiston hallintaa varten. |
11. joulukuuta 2023 |
Päivitetty Webex-puhelupalveluiden IP-aliverkot sisältämään laajemman IP-osoitteiden joukon. 150.253.209.128/25 – muutettiin muotoon 150.253.128.0/17 |
29. marraskuuta 2023 |
Webex Calling -palveluiden IP-aliverkot päivitettiin siten, että niihin sisältyy suurempi IP-osoitteiden joukko Webex Calling -alueen laajentumisen mahdollistamiseksi tulevaa kasvua varten. 144.196.33.0/25 – muutettiin muotoon 144.196.0.0/16 Webex-puheluiden (SIP TLS) ja Webex-puheluiden puhelumedian (STUN, SRTP) osioiden Webex-puhelupalveluiden IP-aliverkot on päivitetty selkeyttämään varmennepohjaista kanavankäyttöä ja paikallisen yhdyskäytävän palomuurivaatimuksia. |
14. elokuuta 2023 |
Olemme lisänneet seuraavat IP-osoitteet 144.196.33.0/25 ja 150.253.156.128/25 tukemaan Edge- ja Webex-puhelupalveluiden lisääntyneitä kapasiteettivaatimuksia. Tätä IP-osoitealuetta tuetaan vain Yhdysvaltojen alueella. |
5. heinäkuuta 2023 |
Lisätty linkki https://binaries.webex.com Cisco MPP -laiteohjelmiston asentamiseen. |
7. maaliskuuta 2023 |
Olemme uudistaneet koko artikkelin ja lisänneet siihen seuraavat asiat:
|
5. maaliskuuta 2023 |
Artikkelia päivitetään siten, että se sisältää seuraavat asiat:
|
15. marraskuuta 2022 |
Olemme lisänneet seuraavat IP-osoitteet laitteiden konfigurointia ja laiteohjelmiston hallintaa varten (Cisco-laitteet):
Olemme poistaneet seuraavat IP-osoitteet laitekokoonpanosta ja laiteohjelmiston hallinnasta (Cisco-laitteet):
|
14. marraskuuta 2022 |
Lisätty IP-aliverkko 170.72.242.0/24 Webex-puhelupalvelua varten. |
8. syyskuuta 2022 |
Cisco MPP -laiteohjelmisto siirtyy käyttämään https://binaries.webex.com -osoitetta isäntä-URL-osoitteena MPP-laiteohjelmistopäivityksille kaikilla alueilla. Tämä muutos parantaa laiteohjelmistopäivityksen suorituskykyä. |
30. elokuuta 2022 |
Viittaus porttiin 80 poistettu Laiteasetukset ja laiteohjelmiston hallinta (Cisco-laitteet), Sovellusasetukset ja CScan-riveiltä Portti-taulukossa, koska riippuvuutta ei ole. |
18. elokuuta 2022 |
Ei muutosta ratkaisussa. Päivitetty kohdeportit 5062 (vaaditaan varmennepohjaiselle runkoyhteydelle) ja 8934 (vaaditaan rekisteröintipohjaiselle runkoyhteydelle) Webex-puheluihin (SIP TLS) suuntautuvalle puhelusignaloinnille. |
26. heinäkuuta 2022 |
Lisätty IP-osoite 54.68.1.225, jota tarvitaan Ciscon laiteohjelmistopäivitykseen. 840/860 laitteita. |
21. heinäkuuta 2022 |
Päivitetty kohdeportit 5062 ja 8934 Webex-puheluiden (SIP TLS) puhelusignalointia varten. |
14. heinäkuuta 2022 |
Lisätty URL-osoitteet, jotka tukevat Webex Aware -palveluiden täydellistä toimintoa. Lisätty IP-aliverkko 23.89.154.0/25 Webex-puhelupalvelua varten. |
27. kesäkuuta 2022 |
Päivitetty Webex-puhelupalveluiden verkkotunnus ja URL-osoitteet: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
15. kesäkuuta 2022 |
Lisätty seuraavat portit ja protokollat kohtaan Webex-puhelupalveluiden IP-osoitteet ja portit:
Päivitetyt tiedot Webexissä Meetings/Messaging - Verkkovaatimukset -osio |
24. toukokuuta 2022 |
Lisätty IP-aliverkko 52.26.82.54/24 että 52.26.82.54/32 Webex-puhelupalvelua varten |
6. toukokuuta 2022 |
Lisätty IP-aliverkko 52.26.82.54/24 Webex-puhelupalvelua varten |
7. huhtikuuta 2022 |
Päivitetty paikallisen yhdyskäytävän sisäisen ja ulkoisen UDP-porttialueen arvoon 8000–48198† |
5. huhtikuuta 2022 |
Lisätty seuraavat IP-aliverkot Webex-puhelupalvelulle:
|
29. maaliskuuta 2022 |
Lisätty seuraavat IP-aliverkot Webex-puhelupalvelulle:
|
20. syyskuuta 2021 |
Lisätty 4 uutta IP-aliverkkoa Webex Calling -palvelulle:
|
2. huhtikuuta 2021 |
Lisätty *.ciscospark.com kohdassa Webex Calling Servicesin verkkotunnukset ja URL-osoitteet Webex Calling -käyttötapausten tukemiseksi Webex-sovelluksessa. |
25. maaliskuuta 2021 |
Lisätty 6 uutta IP-osoitealuetta osoitteeseen activate.cisco.com, jotka tulevat voimaan 8. toukokuuta 2021.
|
4. maaliskuuta 2021 |
Korvattiin Webex-kutsujen erilliset IP-osoitteet ja pienemmät IP-alueet yksinkertaistetuilla alueilla erillisessä taulukossa palomuurin konfiguroinnin helpottamiseksi. |
26. helmikuuta 2021 |
Lisätty 5004 kohdeportiksi puhelumedialle Webex Callingiin (STUN, SRTP) tukemaan Interactive Connectivity Establishment (ICE) -toimintoa, joka on saatavilla Webex Callingissa huhtikuussa 2021. |
22. helmikuuta 2021 |
Verkkotunnukset ja URL-osoitteet luetellaan nyt erillisessä taulukossa. IP-osoitteet- ja porttitaulukkoa säädetään ryhmittelemään samojen palveluiden IP-osoitteet. Huomautukset-sarakkeen lisääminen IP-osoitteet ja portit -taulukkoon auttaa vaatimusten ymmärtämisessä. Seuraavien IP-osoitteiden siirtäminen yksinkertaistetuille alueille laitekonfiguraatiota ja laiteohjelmiston hallintaa varten (Cisco-laitteet):
Seuraavat IP-osoitteet lisätään sovelluksen määritystä varten, koska Cisco Webex -asiakasohjelma viittaa uudempaan DNS SRV:hen Australiassa maaliskuussa 2021.
|
21. tammikuuta 2021 |
Olemme lisänneet seuraavat IP-osoitteet laitekonfiguraatioon ja laiteohjelmiston hallintaan (Cisco-laitteet):
Olemme poistaneet seuraavat IP-osoitteet laitekokoonpanosta ja laiteohjelmiston hallinnasta (Cisco-laitteet):
Olemme lisänneet seuraavat IP-osoitteet sovelluksen kokoonpanoon:
Olemme poistaneet seuraavat IP-osoitteet sovelluksen määrityksistä:
Olemme poistaneet seuraavat porttinumerot sovelluksen määrityksistä:
Olemme lisänneet seuraavat verkkotunnukset sovelluksen kokoonpanoon:
|
23. joulukuuta 2020 |
Lisätty uudet sovelluskonfiguraation IP-osoitteet porttiviittauskuviin. |
22. joulukuuta 2020 |
Päivitetty taulukoiden Sovellusmääritys-rivi sisältämään seuraavat IP-osoitteet: 135.84.171.154 ja 135.84.172.154. Piilotti verkkokaaviot, kunnes nämä IP-osoitteet on lisätty. |
11. joulukuuta 2020 |
Päivitetty laitekokoonpanon ja laiteohjelmiston hallinnan (Cisco-laitteet) sekä sovelluksen kokoonpanorivit tuetuille Kanadan verkkotunnuksille. |
16. lokakuuta 2020 |
Päivitetty puheluiden signalointi- ja mediamerkinnät seuraavilla IP-osoitteilla:
|
23. syyskuuta 2020 |
CScan-kohdassa korvattiin numero 199.59.64.156 numerolla 199.59.64.197. |
14. elokuuta 2020 |
Lisätty lisää IP-osoitteita tukemaan datakeskusten käyttöönottoa Kanadassa: Puheluiden signalointi Webex Callingiin (SIP TLS)—135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
12. elokuuta 2020 |
Lisätty lisää IP-osoitteita tukemaan datakeskusten käyttöönottoa Kanadassa:
|
22. heinäkuuta 2020 |
Lisätty seuraava IP-osoite tukemaan datakeskusten käyttöönottoa Kanadassa: 135.84.173.146 |
9. kesäkuuta 2020 |
Teimme CScan-merkintään seuraavat muutokset:
|
11. maaliskuuta 2020 |
Lisäsimme sovelluksen kokoonpanoon seuraavat verkkotunnukset ja IP-osoitteet:
Päivitimme seuraavien verkkotunnusten IP-osoitteita laitekonfiguraatioon ja laiteohjelmiston hallintaan:
|
27. helmikuuta 2020 |
Lisäsimme laitteen konfigurointiin ja laiteohjelmiston hallintaan seuraavat toimialueet ja portit: cloudupgrader.webex.com—443, 6970 |