Tässä artikkelissa
Välityspalvelintuki Webex Calling
dropdown icon
Palomuurin määritykset
    Webex Callingliikenne välityspalvelimien ja palomuurien kautta
    IP-aliverkot Webex Calling -palveluille
    MTU-koko Webex Calling- ja Webex Aware -palveluille
    Palvelun laatu (QoS) /Palvelutyyppi (ToS)
    Webex Meetings /Viestit - Verkkovaatimukset
    Webex for Government -verkkovaatimukset
    Webex Attendant Console -verkkovaatimukset
    Paikallisen yhdyskäytävän Webex Calling käytön aloittaminen
Asiakirjan versiohistoria
Sataman viitetiedot kohteelle Webex Calling
list-menuTässä artikkelissa
list-menuOnko sinulla palautetta?

Tämä artikkeli on tarkoitettu verkonvalvojille, erityisesti palomuurille, ja välityspalvelimen tietoturvan järjestelmänvalvojille, jotka käyttävät Webex Calling -palveluita organisaatiossaan. Siinä kuvataan verkkovaatimukset ja luetellaan osoitteet, portit ja protokollat, joita käytetään puhelimien, Webex-sovelluksen ja yhdyskäytävien yhdistämiseen Webex Calling -palveluihin.

Oikein määritetty palomuuri ja välityspalvelin ovat välttämättömiä onnistuneen puhelun käyttöönoton kannalta. Webex Callingkäyttää SIP- ja HTTPS:ää puhelun signalointiin ja niihin liittyviä osoitteita ja portteja media-, verkkoyhteys- ja yhdyskäytäväyhte Webex Calling yksiin maailmanlaajuisena palveluna.

Kaikki palomuurikokoonpanot eivät vaadi porttien avaamista. Jos kuitenkin käytät sisäisiä ja ulkopuolisia sääntöjä, sinun on avattava portit tarvittaville protokollille palvelujen vapauttamiseksi.

Verkkoosoitteen käännös (NAT)

NAT (Network Address Translation) ja PAT (Port Address Translation) -toimintoja käytetään kahden verkon rajalla osoitetilojen kääntämiseksi tai IP-osoitetilojen törmäyksen estämiseksi.

Organisaatiot käyttävät yhdyskäytävätekniikoita, kuten palomuureja ja välityspalvelimia, jotka tarjoavat NAT- tai PAT-palveluja Internet-yhteyden tarjoamiseksi Webex App -sovelluksille tai Webex-laitteille, jotka ovat yksityisessä IP-osoitetilassa. Nämä yhdyskäytävät saavat liikenteen sisäisistä sovelluksista tai laitteista Internetiin näyttämään tulevan yhdestä tai useammasta julkisesti reititetystä IP-osoitteesta.

  • Jos NAT otetaan käyttöön, palomuurin saapuvan portin avaaminen ei ole pakollista.

  • Vahvista sovellus- tai laiteyhteyksien edellyttämä NAT-varannon koko, kun useat sovelluksen käyttäjät ja laitteet käyttävät Webex Calling & Webex-tietoisia palveluita NAT- tai PAT-yhteyden avulla. Varmista, että NAT-poolille on osoitettu riittävät julkiset IP-osoitteet portin käytön estämiseksi. Portin loppuminen vaikuttaa siihen, että sisäiset käyttäjät ja laitteet eivät pysty muodostamaan yhteyttä Webex Calling ja Webex Aware -palveluihin.

  • Kun useat Webex Calling laitteet jakavat julkisen IP-osoitteen NAT: n tai PAT: n kautta, var mista, että NAT-laite voi kääntää päällekkäiset lähdeportit ainutlaatuisiksi käännetyiksi lähdeportteiksi. Webex Callinglaitteet voivat käyttää samaa SIP-signalointilähdeporttia alueella 5060—5280. Vältä tiukkoja lähdeportin säilytysmäärityksiä, jotka estävät NAT-laitetta kääntämästä lähdeporttia ristiriidassa, koska nämä määrit ykset voivat aiheuttaa laitteen rekisteröintivirheitä.

  • Määritä kohtuulliset sitomisajat ja vältä SIP-käsittelyä NAT-laitteessa.

  • Määritä vähimmäisNAT-aikakatkaisu laitteiden moitteettoman toiminnan varmistamiseksi. Esimerkki: Cisco-puhelimet lähettävät REGISTER-päivitysviestin 1-2 minuutin välein.

  • Jos verkko toteuttaa NAT tai SPI, aseta yhteyksille suurempi aikakatkaisu (vähintään 30 minuuttia). Tämä aikakatkaisu mahdollistaa luotettavan yhteyden vähentäen samalla käyttäjien mobiililaitteiden akun kulutusta.

SIP-sovelluskerroksen yhdyskäytävä

Jos reititin tai palomuuri on SIP Aware, mikä tarkoittaa, että SIP Application Layer Gateway (ALG) tai vastaava on käytössä, suosittelemme, että poistat tämän toiminnon käytöstä palvelun tarkan toiminnan varmistamiseksi. Vaikka kaikki Webex Calling liikenne on salattu, tietyt SIP ALG -toteutukset voivat aiheuttaa ongelmia palomuurin kulkemisessa. Siksi suosittelemme SIP ALG: n sammuttamista korkealaatuisen palvelun varmistamiseksi.

Tarkista asiaankuuluvista valmistajan ohjeista vaiheet SIP ALG: n poistamiseksi käytöstä tietyissä laitteissa.

Välityspalvelintuki Webex Calling

Organisaatiot ottavat käyttöön Internet-palomuurin tai Internet-välityspalvelimen ja palomuurin tarkastaakseen, rajoittaakseen ja hallitsemaan verkosta lähtevää ja saapuvaa HTTP-liikennettä. Näin suojaavat verkkoaan erilaisilta kyberhyökkäyksiltä.

Organisaatiot määrittävät välityspalvelimet usein ainoaksi reitiksi HTTP-pohjaisen Internet-liikenteen välittämiseksi yrityksen palomuuriin. Tämän kokoonpanon avulla palomuuri voi rajoittaa lähtevää Internet-liikennettä sallimalla vain välityspalvelimelta peräisin olevan liikenteen

Välityspalvelimet suorittavat useita tietoturvatoimintoja, kuten:

  • Salli tai estä pääsy tiettyihin URL-osoitteisiin.

  • Käyttäjän todennus

  • IP-osoitteen/verkkotunnuksen/isäntänimen/URI-maineen haku

  • Liikenteen salauksen purku ja tarkastus

Välityspalvelinominaisuuden määrittämisessä se koskee kaikkia sovelluksia, jotka käyttävät HTTP-protokollaa.

Webex-sovellus ja Webex-laitesovellukset sisältävät seuraavat:

  • Webex-palvelut

  • Asiakaslaitteen aktivointi (CDA) -menettelyt, joissa käytetään alust Cisco Cloud avaa alustaa, kuten GDS, EDOS-laitteen aktivointia, käyttöönottoa ja käyttöönottoa Webex-pilveen.

  • Varmenteen todennus

  • Laiteohjelmistopäivitykset

  • Tilaraportit

  • PRT-lataukset

  • XSI-palvelut

Älä muuta tai poista HTTP-otsikkoarvoja, kun ne kulkevat välityspalvelimen tai palomuurin läpi, elleivät nämä ohjeet salli otsikkoarvojen muut taminen. HTTP-otsikoiden muuttaminen tai poistaminen näiden ohjeiden ulkopuolella voi vaikuttaa Webex-tietoisten palveluiden käyttöön Webex Calling ja saattaa aiheuttaa Webex-sovellusten ja laitteiden käyttöoikeuden menettämisen.

Jos välityspalvelimen osoite on määritetty, välityspalvelimelle lähetetään vain Signaling traffic (HTTP/HTTPS). Asiakkaita, jotka käyttävät SIP:tä Webex Calling palveluun rekisteröitymiseen ja siihen liittyvään tietovälineeseen, ei lähetetä välityspalvelimeen. Siksi anna näiden asiakkaiden käydä suoraan palomuurin läpi.

Tuetut välityspalvelimen asetukset, kokoonpano ja todennustyypit

Tuetut välityspalvelintyypit ovat:

  • Selkeä välityspalvelin (tarkastus tai tarkastamatta jättäminen) — Määritä asiakkaille joko sovellus tai laite nimenomaisella välityspalvelimella käytettävän palvelimen määrittämiseksi.

  • Läpinäkyvä välityspalvelin (tarkastamaton) — Asiakkaita ei ole määritetty käyttämään tiettyä välityspalvelimen osoitetta, eivätkä ne vaadi muutoksia toimiakseen tarkastamattoman välityspalvelimen kanssa.

  • Läpinäkyvä välityspalvelin (tarkastus) — Asiakkaita ei ole määritetty käyttämään tiettyä välityspalvelimen osoitetta. HTTP:n kokoonpanomuutoksia ei tarvita; kuitenkin, asiakkaasi joko sovellus tai laitteet tarvitsevat päävarmenteen, jotta he luottavat välityspalvelimeen. IT-tiimi käyttää tarkastavia välityspalvelimia valvoakseen käytäntöjä vierailtavien verkkosivustojen käytäntöjä ja sisältötyyppejä, jotka eivät ole sallittuja.

Määritä välityspalvelimen osoitteet manuaalisesti Cisco-laitteille ja Webex-sovellukselle seuraavilla tavoilla:

Kun määrität haluamasi tuotetyypit, valitse taulukossa seuraavista välityspalvelimen kokoonpanoista ja todennustyypeistä:

Tuote

Välityspalvelimen kokoonpano

Todennustyyppi

Webex Macille

Manuaalinen, WPAD, PAC

Ei todennusta, Basic, NTLM, †

Webex Windowsille

Manuaalinen, WPAD, PAC, GPO

Ei todennusta, Basic, NTLM, †, Neuvottele †

Webex iOS:lle

Manuaalinen, WPAD, PAC

Ei todennusta, perustietoa, tiivistelmää, NTLM

Webex Androidille

Manuaalinen, PAC

Ei todennusta, perustietoa, tiivistelmää, NTLM

Webex Web App

Tuettu käyttöjärjestelmän kautta

Ei todennusta, perustietoa, tiivistelmää, NTLM, neuvottelu†

Webex-laitteet

WPAD, PAC tai Manuaalinen

Ei todennusta, perustietoa, yhteenvetoa

Cisco IP-puhelimet

Manuaalinen, WPAD, PAC

Ei todennusta, perustietoa, yhteenvetoa

Webex-videoverkkosolmu

Käsikirja

Ei todennusta, perustietoa, tiivistelmää, NTLM

Taulukon legendoille:

  1. † Mac NTLM Auth - Tietokoneen ei tarvitse olla kirjautuneena verkkotunnukselle, käyttäjää pyydetään antamaan salasana

  2. † Windows NTLM Auth - Tuetaan vain, jos tietokone on kirjautunut verkkotunnukselle

  3. Neuvot tele † - Kerberos NTLM-varautuksella.

  4. Jos haluat liittääCisco Webex Board, Desk- tai Room Series -laitteen välityspalvelimeen, katso kohta Board-, Desk- tai Room Series -laitteen liittäminen välityspalvelimeen.

  5. Jos kyseessä on Ciscon IP-puhelimet, katso Välityspalvelimen määrittäminen esimerkkinä välityspalvelimen ja asetusten määrittämisestä.

Määr No Authenticationitä asiakas välityspalvelinosoitteella, joka ei tue todennusta. Kun käytät Proxy Authentication, määritä kelvollisilla tunnistetiedoilla. Verkkoliikennettä tarkastavat välityspalvelimet voivat häiritä verkkopistorasiayhteyksiä. Jos tämä ongelma ilmenee, ongelman voi ratkaista ongelman ohittamalla tarkastamatonta liikennettä osoitteeseen *.WebEx.com. Jos näet jo muita merkintöjä, lisää puolipiste viimeisen merkinnän jälkeen ja kirjoita sitten Webex-poikkeus.

Välityspalvelimen asetukset Windows-käyttöjärjestelmälle

Microsoft Windowstukee kahta verkkokirjastoa HTTP-liikenteelle (WinInet ja WinHTTP), jotka sallivat välityspalvelimen määrityksen. WinINET on WinHTTP: n supersetti.

  1. WinInet on suunniteltu yhden käyttäjän työpöytäsovelluksille

  2. WinHTTP on suunniteltu ensisijaisesti usean käyttäjän palvelinpohjaisiin sovelluksiin

Kun valitset näiden kahden välillä, valitse WinINet välityspalvelimen määritysasetuksiksi. Lisätietoja, katso wininet-vs-winhttp.

Lisätietoja seuraavista on kohdassa Määritä luettelo sallituista toimialueista, jotka käyttävät Webexiä yritysverkossa:

  • Sen varmistamiseksi, että käyttäjät kirjautuvat sovelluksiin vain käyttämällä tilejä ennalta määritetystä toimialuettelosta.

  • Käytä välityspalvelinta pyyntöjen sieppaamiseen ja sallittujen toimialueiden rajoittamiseen.

Proxy-tarkastus ja sertifikaattien kiinnittäminen

Webex-sovellus ja -laitteet vahvistavat palvelinten varmenteet, kun ne luovat TLS-istunnot. Varmenne tarkistaa, että esimerkiksi varmenteen myöntäjä ja digitaalinen allekirjoitus luottavat varmenteiden ketjun todentamiseen päävarmenteeseen asti. Vahvistustarkastusten suorittamiseksi Webex-sovellus ja -laitteet käyttävät käyttöjärjestelmän luottamusvarastoon asennettuja luotettavia päävarmenteita.

Jos olet ottanut käyttöön TLS-tarkastavan välityspalvelimen liikenteen sieppaamiseen, purkamiseen ja tarkastamiseen. Webex Calling Varmista, että varmenteen myöntäjä on allekirjoittanut välityspalvelimen esittämän varmenteen (Webex-palveluvarmenteen sijasta) ja että päävarmenne on asennettu Webex-sovelluksen tai Webex-laitteen luottamusvarastoon.

  • Webex-sovelluksessa - Asenna CA-varmenne, jota käytetään varmenteen allekirjoittamiseen välityspalvelimen avulla laitteen käyttöjärjestelmässä.

  • Webex Room -laitteille ja Ciscon monitasoisille IP-puhelimille - Avaa palvelupyyntö TAC-tiimin kanssa CA-varmenteen asentamiseksi.

Tässä taulukossa esitetään Webex-sovellus ja Webex-laitteet, jotka tukevat TLS-tarkastusta välityspalvelimilla

Tuote

Tukee mukautettuja luotettavia CA: ita TLS-tarkastusta varten

Webex-sovellus (Windows, Mac, iOS, Android, verkko)

Joo

Webex-huonelaitteet

Joo

Cisco IP Multiplatform (MPP) -puhelimet

Joo

Palomuurin määritykset

Cisco tukee Webex Calling Webex Aware -palveluita suojatuissa Cisco- ja Amazon Web Services (AWS) -palvelinkeskuksissa. Amazon on varannut IP-aliverkonsa vain Ciscon käyttöön ja suojannut näissä aliverkoissa olevat palvelut AWS:n virtuaalisessa yksityisessä pilvessä.

Määritä palomuuri niin, että laitteistasi, sovelluksen sovelluksista ja Internet-palveluista tapahtuva viestintä voi suorittaa toimintansa oikein. Tämä kokoonpano mahdollistaa pääsyn kaikkiin tuettuihin Webex Calling ja Webex Aware -pilvipalveluihin, verkkotunnuksiin, IP-osoitteisiin, portteihin ja protokolliin.

Lisää sallittuun luetteloon tai avaa pääsy seuraaviin, jotta Webex A Webex Calling ware -palvelut toimivat oikein.

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Webex Callingliikenne välityspalvelimien ja palomuurien kautta

Jos käytät vain palomuuria, Webex Calling liikenteen suodattamista pelkästään IP-osoitteiden avulla ei tueta, koska jotkin IP-osoiteryhmät ovat dynaamisia ja voivat muuttua milloin tahansa. Cisco ei hyväksy IP-osoitteiden osajoukon suodattamista tietyn maantieteellisen alueen tai pilvipalvelun tarjoajan perusteella. Suodattaminen alueittain voi heikentää soittokokemusta vakavasti.

Cisco ei ylläpidä dynaamisesti muuttuvia IP-osoitevarastoja, joten sitä ei ole lueteltu tässä artikkelissa. Päivitä säännöt säännöllisesti. Palomuurisääntoluettelon päivittämättä jättäminen voi vaikuttaa käyttäjien kokemukseen.

Jos palomuuri ei tue toimialuen/URL-osoitteiden suodatusta, käytä Enterprise Proxy Server -vaihtoehtoa. Tämä vaihtoehto suodattaa/sallii URL-osoitteen/toimialueen mukaan HTTPS-signalointiliikenteen välityspalvelimellesi Webex Calling ja Webex Aware -palvelut ennen siirtämistä palomuuriin.

Kun käytät yrityksen välityspalvelinvaihtoehtoa verkkotunnuksen/URL-osoitteiden suodattamiseen, huomaa, että sitä ei ole suunniteltu käsittelemään interaktiivista ääntä ja videota, se on tarkoitettu vain HTTPS-signalointiliikenteelle. Käytä aina:

  • Portti- ja IP-aliverkkopohjainen suodatus puhelun signaloinnille ja medialle

  • Verkkotunnuksen/URL-suodatus on tarkoitettu HTTP (s) signalointiliikenteelle

Sillä Webex Calling UDP on Ciscon ensisijainen siirtoprotokolla medialle, ja se suosittelee vain SRTP: n käyttöä UDP: n yli. TCP- ja TLS-protokollia tietovälineiden siirtoprotokollina ei tueta tuotanto Webex Calling ympäristöissä. Näiden protokollien yhteyssuuntautunut luonne vaikuttaa median laatuun verkon menetyksen yhteydessä. Jos sinulla on kysyttävää kuljetusprotokollasta, nosta tukipyyntö.

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Palvelujen verkkotunnukset ja URL-osoitte Webex Calling et

URL-osoitteen alussa näkyvä * (esimerkiksi*.webex.com) osoittaa, että ylimmän tason verkkotunnuksen ja kaikkien aliverkkotunnusten palvelut ovat käytettävissä.

Verkkotunnus/URL

Kuvaus

Webex-sovellukset ja laitteet, jotka käyttävät näitä verkkotunnuksia/URL-osoitteita

Cisco Webex Callingja Webex Aware -palvelut

*.broadcloudpbx.com

Webex-valtuutusmikropalvelut ristiinkäynnistykseen Control Hubista Calling Admin portaaliin.

Ohjauskeskus

*.broadcloud.com.au

Webex CallingPalvelut Australiassa.

Kaikki

*.broadcloud.eu

Webex CallingPalvelut Euroopassa.

Kaikki

*.broadcloudpbx.net

Soittaminen asiakkaan kokoonpano- ja hallintapalveluihin.

Webex-sovellukset

*.webex.com

*.cisco.com

Core Webex Calling - ja Webex Aware -palvelut

  1. Identiteettien luominen

  2. Henkilöllisyyden tallennus

  3. Todennus

  4. OAuth-palvelut

  5. Laitteen käyttöönotto

  6. Pilviyhdistetty UC

Kun puhelin muodostaa yhteyden verkkoon ensimmäistä kertaa tai tehdasasetusten palauttamisen jälkeen ilman DHCP-asetuksia, se ottaa yhteyttä laitteen aktivointipalvelimeen ilman kosketusasetusta. Uudet puhelimet käyttävät activate.cisco.com-sivustoa ja puhelimet, joiden laiteohjelmistoversio on aikaisempi kuin 11.2 (1), jatkavat webapps.cisco.com-sivuston käyttöä alustamiseen.

Lataa laitteen laiteohjelmisto ja paikalliset päivitykset osoitteesta binari es.webex.com.

Salli Ciscon Multiplatform-puhelimien (MPP), jotka ovat vanhempia kuin 12.0.3-versio, käyttää sudirenewal.cisco.com- sivustoa portin 80 kautta uusittaaksesi valmistajan asennetun varmenteen (MIC) ja niillä on suojattu yksilöllinen laitetunniste (SUDI). Lisätietoja, katso Kenttäilmoitus.

Jos et käytä välityspalvelinta ja käytät URL-osoitteiden suodattamiseen vain palomu uria, lisää salli CNAME *.cloudfront.netaksesi luettelon.

Kaikki

*.ucmgmt.cisco.com

Webex Callingpalvelut

Ohjauskeskus

*.wbx2.com ja *.ciscospark.com

Käytetään pilvitietoisuuteen tavoittamaan Webex Calling & Webex Aware -palveluita perehdytyksen aikana ja sen jälkeen.

Nämä palvelut ovat välttämättömiä

  • Sovellusten ja laitteiden hallinta

  • Sovellukset Sovellusten ilmoitusmekanismin palvelunhallinta

Kaikki

*.webexapis.com

Webex-mikropalvelut, jotka hallitsevat Webex App -sovelluksia ja Webex-laitteita.

  1. Profiilikuvapalvelu

  2. Whiteboard-palvelu

  3. Läheisyyspalvelu

  4. Läsnäolopalvelu

  5. Rekisteröintipalvelu

  6. Kalenteripalvelu

  7. Hakupalvelu

Kaikki

*.webexcontent.com

Webex Messagingyleiseen tiedostojen tallentamiseen liittyvät palvelut, mukaan lukien:

  1. Käyttäjätiedostot

  2. Transkoodatut tiedostot

  3. Kuvat

  4. Kuvakaappaukset

  5. Valkotaulun sisältö

  6. Asiakas- ja laitelokit

  7. Profiilikuvat

  8. Brändäyslogot

  9. Lokitiedostot

  10. Joukkovienti- ja tuontitiedostot CSV (Control Hub)

Webex Apps Viestipalvelut.

Tiedostojen tallennus webexcontent.com-sivustolla korvattiin clouddrive.comilla lokakuussa 2019

*.accompany.com

Ihmisten näkemysten integrointi

Webex-sovellukset

Webexiin liittyvät muut palvelut (kolmannen osapuolen verkkotunnukset)

*.appdynamics.com

*.eum-appdynamics.com

Suorituskyvyn seuranta, virheiden ja kaatumisten tallennus, istuntomittarit.

Webex-sovellus, Webex-verkkosovellus

*.sipflash.com

Laitehallintapalvelut. Laiteohjelmistopäivitykset ja turvalliset perehdytystarkoitukset.

Webex-sovellukset

*.walkme.com *.walkmeusercontent.com

Webex-käyttöopastusasiakas. Tarjoaa perehdytys- ja käyttökierroksia uusille käyttäjille.

Lisätietoja WalkMesta saat napsauttamalla tätä.

Webex-sovellukset

*.google.com

*.googleapis.com

Ilmoitukset Webex-sovelluksiin mobiililaitteissa (Esimerkki: uusi viesti, kun puheluun vastataan)

Katso IP-aliverkot näistä linkeistä

Google Firebase Cloud Messaging (FCM) -palvelu

Applen push-ilmoituspalvelu (APNS)

APNS: ssä Apple luettelee tämän palvelun IP-aliverkot.

Webex-sovellus

api.wxc.e911cloud.com

wxc.e911cloud.com

911 (E911) hätäpalvelun (RedSky) integrointi Webex Calling

Puhelin ja Webex-asiakas kommunikoivat RedSky-palveluun käyttämällä porttia 443

Katso lisätietoja artikkel ista e911-palvelun integro Webex Calling inti.

Webex-sovellus, Laitteet

*.quovadisglobal.com

*.digicert.com

*.identrust.com

*.godaddy.com

Tätä käytetään suojausvarmenteiden varmenteiden peruutusluettelon tarkistamiseen. Varmenteiden peruutusluettelo varmistaa, että vaarantuneita varmenteita ei voida käyttää suojatun Webex-liikenteen sieppaamiseen, joka tapahtuu TCP-portissa 80.

Webex Callingtukee sekä CRL- että OCSP-nidotusta varmenteen peruuttamisen tilan määrittämiseksi. Vaikka OCSP-nidotus vähentää Webex-sovelluksen tarvetta ottaa yhteyttä myöntäjiin, laitteet voivat silti ottaa yhteyttä suoraan varmenneviranomaisiin. Tämä prosessi vahvistaa laitteiston identiteetin, suorittaa 802.1X-verkon todennuksen tai lataa CRL:t, jos nidottu vastaus ei ole käytettävissä tai virheellinen.

Kaikki

IP-aliverkot Webex Calling -palveluille

HTTPS-signalointi- Webex Calling ja Webex Aware -palveluiden istunnon perustaminen perustuu URL-osoitteisiin eikä IP-osoitteisiin. Verkon palomuurien/välityspalvelimien on sallittava pääsy myös verkkotunnuksi /URL-osoitteisiin, ei vain IP-alueeseen.

Palvelujen IP-aliver Webex Calling kot * †

(1) Puhelun signalointi, media, NTP ja cScan

23.89.0.0/16

62.109.192.0/18

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

163.129.0.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

(2) Laitteen kokoonpano ja laiteohjelmiston hallinta (Cisco-laitteet)

3.14.211.49

3.20.185.219

3.130.87.169

3.134.166.179

52.26.82.54

62.109.192.0/18

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

(3) Webex-sovelluksen kokoonpano

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

Yhteyden tarkoitus

LähdeosoitteetLähdeportit

protokolla

KohdeosoitteetKohdeportitHuomautuksia
Puhelun signalointi Webex Calling (SIP TLS)Ulkoinen paikallinen yhdyskäytävä (NIC)8000-65535TCPKatso IP-aliverkot Webex Calling palveluille (1).5062, 8934

Näitä IP-osoitteita/portteja tarvitaan lähtevien SIP-TLS-puhelujen signalointiin paikallisista yhdyskäytävistä, laitteista ja Webex-sovellussovelluksista (lähde) pilveen (kohde). Webex Calling

Portti 5062 (vaaditaan sertifikaattipohjaiseen runkoon). Ja portti 8934 (vaaditaan rekisteröintipohjaiseen runkoon)

Laitteet5060-52808934
HuonesarjaLyhytaikainen
Webex-sovellus Lyhytaikainen (käyttöjärjestelmästä riippuvainen)
Puhelun signalointi Webex Calling (SIP TLS) paikalliseen yhdyskäytävään

Webex Callingosoitealue.

Katso IP-aliverkot Webex Calling palveluille (1)

8934TCPAsiakkaan paikalliseen yhdyskäytävään valitsemat IP- tai IP-alueetAsiakkaan paikalliseen yhdyskäytävään valitsema portti- tai porttialue

Koskee varmennepohjaisia paikallisia yhdyskäytäviä. Yhteyden muodostaminen paikalliseen yhdyskäytä Webex Calling vään vaaditaan.

Rekisteröintipohjainen paikallinen yhdyskäytävä käyttää uudelleen paikallisesta yhdyskäytävästä luotua yhteyttä.

Kohdeportti on asiakkaan valitsema Määr itä rungot

Soita mediaan Webex Calling (STUN, SRTP/SRTCP, T38, DTLS)Paikallinen yhdyskäytävän ulkoinen verkkokort8000-48199†*UDPKatso IP-aliverkot Webex Calling palveluille (1).

5004, 9000, 8500—8699, 19560—65535 (SRTP UDP: n kautta)

  • Näitä IP-osoitteita/portteja käytetään lähteviin SRTP-puheluvälineisiin paikallisista yhdyskäytävistä, laitteista ja Webex-sovellussovelluksista (lähde) pilveen (kohde). Webex Calling

  • Puheluissa organisaatiossa, jossa STUN, ICE-neuvottelu onnistuu, pilvessä oleva mediareletti poistetaan viestintäpoluksi. Tällaisissa tapauksissa mediavirta tapahtuu suoraan käyttäjän sovellusten/laitteiden välillä.

    Esimerkki: Jos tietovälineiden optimointi onnistuu, Webex-sovellus lähettää tietovälineitä suoraan toistensa välillä porttialueilla 8500—8699 ja laitteet lähettävät tietovälineitä suoraan toisilleen porttialueilla 19560—19661.

  • Tietyissä verkkotopologioissa, joissa palomuureja käytetään asiakkaan tiloissa, salli pääsy mainittuihin lähde- ja kohdeporttialueisiin verkon sisällä, jotta tietoväline voi kulkea läpi.

    Esimerkki: Salli lähde- ja kohdeporttialue Webex-sovelluksessa

    Ääni: 8500-8599 Video: 8600-8699

  • Selaimet käyttävät lyhytaikaista lähdeporttia, jota voidaan hallita määrittämällä WebRTCUDPportRangePolicy Hallitun laitehallinnan (MDM) -profiilissa.

    Webex CallingPalvelu toimii normaalisti, jos MDM-palvelua ei ole määritetty tai jos SiteURL ja EnableForceLogin ei ole määritetty.

Laitte et† *19560-19661
Huonesarja † *Ääni

52050-52099

Videot

52200-52299

VG400 ATA -laitteet

19560-19849
Webex-sovellus † *

Ääni: 8500-8599

Videot: 8600-8699

WebRTC

Lyhytaikainen (selainkäytännön mukaan)
Soita medialle Webex Calling (SRTP/SRTCP, T38)

Webex Callingosoitealue.

Katso IP-aliverkot Webex Calling palveluille (1)

19560-65535 (SRTP UDP:n kautta) UDPAsiakkaan paikalliseen yhdyskäytävään valitsema IP- tai IP-alue Asiakkaan paikalliseen yhdyskäytävään valitsema mediaporttivalikoima

Koskee varmennepohjaisia paikallisia yhdyskäytäviä

Puhelun signalointi PSTN-yhdyskäytävälle (SIP TLS)Paikallisen yhdyskäytävän sisäinen NIC8000-65535TCPITSP PSTN GW tai Unified CMRiippuu PSTN-vaihtoehdosta (esimerkiksi tyypillisesti 5060 tai 5061) Unified CM
Soita tietovälineeseen PSTN-yhdyskäytävään (SRTP/SRTCP)Paikallisen yhdyskäytävän sisäinen NIC8000-48199†*UDPITSP PSTN GW tai Unified CMRiippuu PSTN-vaihtoehdosta (esimerkiksi tyypillisesti 5060 tai 5061) Unified CM
Laitteen kokoonpano ja laiteohjelmiston hallinta (Cisco-laitteet)Webex CallinglaitteetLyhytaikainen

TCP

Katso IP-aliverkot Webex Calling palveluille (2)

443, 6970, 80

Vaaditaan seuraavista syistä:

Siirtyminen Enterprise-puhelimista (Cisco Unified CM) kohteeseenWebex Calling. Lisätietoja on osoitteessa upgrade.cisco.com. Cloudupgrader.webex.com käyttää portteja: 6970 443 laiteohjelmiston siirtoprosessissa.

Laiteohjelmistopäivitykset ja laitteiden (MPP- ja Room- tai Desk-puhelimet) suojattu käyttöönotto 16-numeroisella aktivointikoodilla (GDS)

CDA/EDOS: lle - MAC-osoitepohjainen alustaminen. Käytetään laitteissa (MPP-puhelimet, ATA ja SPA ATA), joissa on uudempi laiteohjelmisto.

Varmista, että Cisco ATA -laitteissa on vähintään 11.1.0MSR3-9 laiteohjelmisto.

Kun puhelin muodostaa yhteyden verkkoon ensimmäistä kertaa tai tehdasasetusten palauttamisen jälkeen ilman DHCP-asetuksia, se ottaa yhteyttä laitteen aktivointipalvelimeen ilman kosketusasetusta. Uudet puhelimet käyttävät alustamiseen activate.cisco.com-sivustoa webapps.cisco.com-sivuston sijaan. Puhelimet, joiden laiteohjelmisto on julkaistu aikaisemmin kuin 11.2 (1), käyttävät edelleen web apps.cisco.com-sivustoa. On suositeltavaa sallia kaikki nämä IP-aliverkot.

Salli 12.0.3-versiota vanhempien Cisco Multiplatform-puhelimien (MPP) käyttää sudirenewal.cisco.com- sivustoa portin 80 kautta valmistajan asennetun varmenteen (MIC) uusimiseksi ja suojatun yksilöllisen laitetunnisteen (SUDI) käyttämiseksi. Lisätietoja on kohdassa Kenttäilmoitus

Webex-sovelluksen määrityksetWebex-sovellussovelluksetLyhytaikainenTCP

Katso IP-aliverkot Webex Calling palveluille (3)

443, 8443Käytetään Id-välittäjän todennukseen, Webex-sovelluksen määrityspalveluihin asiakkaille, selainpohjaiseen verkkopääsyyn itsehoitoon JA Hallinnollisen käyttöliittymän käyttöön.

Webex-sovellus käyttää TCP-porttia 8443 määrityksen lataamiseen Cisco Unified CM asennuksen yhteydessä. Vain niiden asiakkaiden, jotka käyttävät asetusta yhteyden muodostamiseen, Webex Calling on avattava portti.

Laitteen ajan synkronointi (NTP)Webex CallinglaitteetLyhytaikainenUDPKatso IP-aliverkot Webex Calling palveluille (1).123 †*Näitä IP-osoitteita tarvitaan laitteiden aikasynkronointiin (MPP-puhelimet, ATA: t ja SPA ATA)

Verkkotunnusjärjestelmän (DNS) resoluutio

Webex Callinglaitteet, Webex-sovellus ja Webex-laitteetLyhytaikainenUDP ja TCPIsäntämääritelty53†*Käytetään DNS-hakuissa pilvessä olevien palveluiden IP-osoitte Webex Calling iden löytämiseksi. Vaikka tyypilliset DNS-haut tehdään UDP: n kautta, jotkut saattavat vaatia TCP: tä, jos kyselyvastaukset eivät sovi sitä UDP-paketteihin.
Verkkoaikaprotokolla (NTP)Webex-sovellus ja Webex-laitteet123UDPIsäntämääritelty123Ajan synkronointi
CScan Verkkopohjainen verkkovalmius Esipätevyystyökalu Webex CallingLyhytaikainenTCPKatso IP-aliverkot Webex Calling palveluille (1).8934 ja 443Verkkopohjainen verkkovalmius EsipätevyystyökaluWebex Calling. Lisätietoja on osoitteessa cscan.webex.com.
UDP19569-19760
Muut Webex Calling ja Webex Aware -palvelut (kolmas osapuoli)
Push-ilmoitukset APNS- ja FCM-palvelut Webex CallingSovellukset LyhytaikainenTCP

Katso linkkien alla mainitut IP-aliverkot

Applen push-ilmoituspalvelu (APNS)

Google-Firebase-pilviviestit (FCM)

443, 2197, 5228, 5229, 5230, 5223Ilmoitukset Webex-sovelluksiin mobiililaitteilla (Esimerkki: Kun saat uuden viestin tai kun puheluun vastataan)
  • † * Paik allisen yhdyskäytävän mediaporttialue on konfiguroitavissa rtp- porttialueella.

  • † * SRTP-portissa dynaamisesti määritettyjen laitteiden ja sovellusten medi aportit raivoavat. SRTP-portit ovat parillisia numeroituja portteja, ja vastaava SRTCP-portti on varattu peräkkäisellä parittomalla numeroidulla portilla.

  • Jos sovelluksille ja laitteille on määritetty välityspalvelimen osoite, signalointiliikenne lähetetään välityspalvelimelle. UDP: n kautta siirretty tietoväline siirtyy suoraan palomuuriin välityspalvelimen sijaan.

  • Jos käytät NTP- ja DNS-palveluita yritysverkossa, sinun on silti sallittava lähte vä DNS (UDP/TCP 53) ja NTP-liikenne (UDP 123) palomuurin kautta Webex Aware -palveluille. Webex Calling Vaikka sisäinen DNS käsittelee paikallisia hakuja, Webex-palveluiden osalta laitteiden ja sovellusten on ratkaistava ulkoisen palvelun FQDN- ja SRV-tietueet. Laitteet, kuten IP-puhelimet, pääsevät usein julkisiin NTP-palvelimiin tai Webex Calling om iin aikapalvelimiin pitääkseen sisäiset kellonsa synkronoituna, mikä on kriittistä puhelujen turvallisuuden ja rekisteröinnin kannalta.

MTU-koko Webex Calling & Webex Aware -palveluille

Suurin lähetettävä yksikkö (MTU) on suurin koko, jonka IP-paketti voi lähettää verkkoyhteyden kautta tarvitsematta pirstoutumista. Ongelmia voi ilmetä, jos MTU: ta ei ole asetettu oletusarvoihin. Webex Callingneuvoo säilyttämään MTU-oletuskoon 1500 tavua kaikille verkon IP-paketeille.

Jos Webex Aware -palveluissa paketti tarvitsee pirstoutumista, aseta Älä fragmentoi (DF) -bitti, joka edellyttää ICMP-tiedonsiirtoa. Webex Calling

Palvelun laatu (QoS) /Palvelutyyppi (ToS)

Mahdollistaa pakettien merkitsemisen paikallisesta laitteesta tai asiakkaasta Webex Calling pilvialustalle. QoS: n avulla voit priorisoida reaaliaikaisen liikenteen muihin tietoliikenteisiin nähden. Jos otat tämän asetuksen käyttöön, QoS-merkinnät muutetaan sovelluksissa ja laitteissa, jotka käyttävät SIP-signalointia ja tietovälinettä.

Lähdeosoitteet Liikennetyyppi Kohdeosoitteet Lähdeportit Kohdeportit DSCP-luokka ja arvo
Webex-sovellus Ääni

Katso palvelut IP-aliverkoista, toimialueista ja URL-osoitteista Webex Calling

8500-8599 8500-8599, 19560-65535 Nopeutettu edelleenlähetys (46)
Webex-sovellus Videot 8600-8699 8600-8699, 19560-65535 Vakuutettu huolinta 41 (34)
Webex-sovellus Signaalointi Lyhytaikainen (käyttöjärjestelmästä riippuvainen) 8934 CS0 (0)
Webex-laitteet (MPP ja huone)Ääni ja video 19560-19661 19560-65535

Nopeutettu edelleenlähetys (46) &

Vakuutettu huolinta 41 (34)

Webex-laitteet Signaalointi 5060-5280 8934 Luokkavalitsin 3 (24)
  • Luo erillinen QoS-profiili Audio- ja Video/Share -sovelluksille, koska niillä on erilainen lähdeporttialue liikenteen merkitsemiseksi eri tavalla.

  • Windows-asiakkaille: Jos haluat ottaa UDP-lähdeporttien eriyttämisen käyttöön organisaatiossasi, ota yhteyttä paikalliseen tilitiimiin. Ilman käyttöönottoa et voi erottaa ääni- ja videon/jaon välillä Windowsin QoS-käytäntöjä (GPO), koska lähdeportit ovat samat äänen/videon/jaon osalta. Lisätietoja on ohjeaiheessa Medialähteen porttialueiden ottaminen käyttöön Webex-sovelluksessa

  • Määritä Webex-laitteiden QoS-asetusten muutokset Control Hub -laitteen asetuksista. Lisätietoja on ohjeaiheessa Laite asetusten määrittäminen ja muokkaaminen Webex-Calling - sovelluksessa

Webex Meetings /Viestit - Verkkovaatimukset

Asiakkaille, jotka käyttävät pilvi Webex Suite palveluja, Webexin pilvipalveluun rekisteröityjä tuotteita, liittää MPP-laitteet Webex Cloudiin palveluihin, kuten puheluhistoria, hakemistohaku, kokoukset ja viestit. Varmista, että tässä artikkelissa mainitut verkkotunnukset/URL-osoitteet/IP-osoitteet/portit ovat avoimia Webex-palveluiden verkkovaatimuksia.

Webex for Government -verkkovaatimukset

Asiakkaille, jotka tarvitsevat Webex for Government -palveluiden verkkotunnusten, URL-osoitteiden, IP-osoitealueiden ja porttien luettelon, tiedot löytyvät täältä: Webex for Government -verkkovaatimukset

Webex Attendant Console -verkkovaatimukset

Asiakkaille, jotka käyttävät hoitokonsolia - vastaanottovirkailijat, hoitajat ja operaattorit -ominaisuutta, varmista, että verkkotunnukset/URL-osoitteet/IP-osoitteet/portit/protokollat ovat avoimia Verkkovaatimukset hoitokonsolille

Paikallisen yhdyskäytävän Webex Calling käytön aloittaminen

Asiakkaille, jotka käyttävät Local Gateway -ratkaisua tilo Webex Calling ihin perustuvan PSTN:n ja kolmannen osapuolen SBC-yhteentoimivuuden kanssa, lue artikkeli Aloita paikallisen yhdyskäytävän käyttö

Referenssit

Jos haluat tietää, mitä uutta onWebex Calling, katso Mitä uutta Webex Calling

TurvallisuusvaatimuksetWebex Calling, katso arti kla

Webex CallingMedian optimointi Interactive Connectivity Establishment (ICE) - artikkeli

Asiakirjan versiohistoria

Treffi

Olemme tehneet seuraavat muutokset tähän artikkeliin

07 syyskuu 2026

Laajensi puhelimen lähdeporttialuetta 5060-5080: sta 5060-5280 päivitettyyn Cisco-ominaisuuteen , mikä mahdollistaa tuen jopa 130 linjalle.

13. elokuuta 2026

Päivitetty menettely sovelluksessa tai laitteissa vaaditun NAT-poolin koon vahvistamiseksi.

Maaliskuu 28, 2026

Päivitetty linkki Firebase Cloud Messaging (FCM) -dokumentaatioon.

4. maaliskuuta 2026

Vaihdettiin laiteasynkronoinnin (NTP) lähdeportti 51494:stä Ephemeral-muotoon Palveluiden IP- aliverkot -osiossa. Webex Calling

Helmikuu 23, 2026

Yhteystietojen tarkoitus päivitetään IP-aliverkossa Webex Calling

Seuraavat kolmansien osapuolten URL-osoitteet ovat mukana:

  • *.quovadisglobal.com, *.digicert.com, *.identrust.com ja *.godaddy.com, koska Webex App pyytää CRL-luetteloa varmenneviranomaisilta.

  • Viitattu api.wxc.e911cloud.com, wxc.e911cloud.com (E911) hätäpalvelun (RedSky) integrointi. Webex Calling

Toimitukselliset päivitykset artikkelin parantamiseksi luettavuuden parantamiseksi

Joulukuu 05, 2025

Lisätty IP-aliverkkojen, porttien ja protokollien käyttö, jotka on lueteltu Palveluiden IP-aliverkot -osiossa Webex Calling.

24. lokakuuta 2025

Parannettu kuvanlaatua ja korjattu rikkinäinen linkki Google Firebase Cloud Mess aging (FCM) -palveluun

15. syyskuuta 2025

  • Lisätty IP-osoite 3.14.211.49 Cisco-laitteiden kokoonpanoon ja laiteohjelmiston hallintaan käytettävien IP-aliverkkojen luetteloon. Tämä osoite vaaditaan manuaalisissa MPP-siirroissa vaihtoehtoista TFTP-menetelmää käyttäen.

  • Päivitetty Room Series - laitteiden signalointi- ja medialähdeporttivalikoima.

  • Poistettiin Control Hub -riippuvuus Palvelujen verkkotunnukset ja URL-osoitteet -luettelosta Webex Calling kohdassa ”Webexiin liittyvät lisäpalvelut (kolmannen osapuolen verkkotunnukset)”.

  • Tehtiin yleisiä suunnitteluparannuksia

10. huhtikuuta 2025

Sisältää tekstin, joka korostaa MTU-kokoa Webex Calling ja Webex Aware -palveluille

Maaliskuu 27, 2025

Webex CallingPalvelujen 62.109.192.0/18 IP-aliverkko päivitettiin Saudi-Arabian alueen Webex Calling markkinoiden laajentumisen huomioon ottamiseksi.

21. tammikuuta 2025

Lisätty yksityiskohtia SIP Application Layer Gateway -sovelluksen käytöstä.

8. tammikuuta 2025

Laitekokoonpanoihin ja Webex App -määrityksiin liittyvän IP-aliverkon osoitteen siirrettiin Palvelujen IP-aliverkot -osioon Webex Calling

Joulukuu 17, 2024

Lisätty WebRTC: n tuki Webex Calling Media-määritykselle.

14. marraskuuta 2024

Päivitetty VG400-sarjan ATA-laitteen Webex Calling puhelumedian tuettu porttialue

11. marraskuuta 2024

Lisätty tuettu porttialue Webex Calling puheluvälineille VG400-sarjan ATA-laitteelle

25. heinäkuuta 2024

Lisätty takaisin 52.26.82.54 IP-aliverkko, koska sitä tarvitaan Cisco ATA -laitteen kokoonpanoon ja laiteohjelmiston hallintaan.

18. heinäkuuta 2024

Päivitetty seuraavilla yksityiskohdilla:

  • QoS (TOS/DSCP) -arvot tuetaan (Sovellukset, LaitteetWebex Calling)

  • Päivitetty verkkokaavio

  • Sisältää linkin Webex Attendant Console -konsoliin liittyviin verkkovaatimuksiin.

28. kesäkuuta 2024

Päivitetty molempien SRTP/ SRTCP-porttialueiden käyttö Media-määrityksessä. Webex Calling

11. kesäkuuta 2024

Poistettu ”huron-dev.com” verkkotunnus, koska sitä ei käytetä.

06 toukokuu 2024

Päivitetty molempien SRTP/ SRTCP-porttialueiden käyttö Media-määrityksessä. Webex Calling

Huhtikuu 03, 2024

Päivitettiin palvelujen IP-aliverkot 163.129.0.0/17 -versiolla Intian alueen markkinoiden laajentumisen huomioon ottamiseksi. Webex Calling Webex Calling

Joulukuu 18, 2023

Sisältää sudirenewal.cisco.com- URL-osoitteen ja portin 80 vaatimuksen Cisco MPP -puhelimen MIC-uusimisen laitteen kokoonpanoon ja laiteohjelmiston hallintaan.

Joulukuu 11, 2023

Palvelujen IP-aliverkot päivitettiin sitenWebex Calling, että ne sisältävät suuremman joukon IP-osoitteita.

150.253.209.128/25 — muutettu muotoon 150.253.128.0/17

Marraskuu 29, 2023

Palvelujen IP-aliverkot päiv Webex Calling itettiin sisällyttämään suuremman joukon IP-osoitteita Webex Calling alueen laajentumisen mahdollistamiseksi tulevaa kasvua varten.

144.196.33.0/25 — muutettu muotoon 144.196.0.0/16

Palvelujen IP-aliverkot Webex Calling (SIP TLS) ja Call media to Webex Calling (STUN, SRTP) -osiot päivitetään varmentepohjaisen kanavauksen ja paikallisen yhdyskäytävän palomuurivaatimusten selkeyden vuoksi. Webex Calling

elokuu 14, 2023

Olemme lisänneet seuraavat IP-osoitteet 144.196.33.0/25 ja 150.253.156.128/25 tukeaksemme Edgen- ja palveluiden kapasiteettivaatimusten lisääntymistä. Webex Calling

Tätä IP-aluetta tuetaan vain Yhdysvaltojen alueella.

5. heinäkuuta 2023

Lisätty linkki https://binaries.webex.com asent aaksesi Cisco MPP -laiteohjelmiston.

Maaliskuu 7, 2023

Olemme uudistaneet koko artikkelin sisältämään:

  1. Mukana olevat vaihtoehdot välityspalvelimen tuelle.

  2. Muokattu puheluvuokaavio

  3. Yksinkertaistetut verkkotunnukset/URL-osoitteet/IP-aliverkon osat ja Webex Aware -palveluille Webex Calling

  4. Lisätty 170.72.0.0/16 IP-aliverkkoalue & Webex Aware -palveluille. Webex Calling

    Poistettu seuraavat alueet 170.72.231.0, 170.72.231.10, 170.72.231.161 ja 170.72.242.0/24

Maaliskuu 5, 2023

Artikkelin päivittäminen siten, että se sisältää seuraavat tiedot:

  • Lisätty sovellusten käyttämä UDP-SRTP-porttialue (8500-8700).

  • Lisätty portit Push-ilmoitusten APNS- ja FCM-palveluille.

  • Jaa cScan-porttialue UDP: lle ja TCP: lle.

  • Lisätty viitteet-osio.

Marraskuu 15, 2022

Olemme lisänneet seuraavat IP-osoitteet laitteen kokoonpanoa ja laiteohjelmiston hallintaa varten (Cisco-laitteet):

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

Olemme poistaneet seuraavat IP-osoitteet laitteen kokoonpanosta ja laiteohjelmiston hallinnasta (Cisco-laitteet):

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

Marraskuu 14, 2022

Lisätty IP-aliverkko 170.72.242.0/24 palvelulle. Webex Calling

Syyskuu 08, 2022

Cisco MPP -laiteohjelmisto siirtyy käyttämään https://binaries.webex.com MPP-laiteohjelmistopäivitysten isäntäURL-osoitteena kaikilla alueilla. Tämä muutos parantaa laiteohjelmiston päivityksen suorituskykyä.

Elokuu 30, 2022

Poistettu viittaus porttiin 80 laitekokoonpanoista ja laiteohjelmiston hallinnasta (Cisco-laitteet), sovellusmäärityksistä ja cScan-riveistä Porttitaulukosta, koska riippuvuutta ei ole.

Elokuu 18, 2022

Ratkaisussa ei ole muutosta. Päivitetty kohdeportit 5062 (vaaditaan varmentepohjaiseen runkoon), 8934 (vaaditaan rekisteröintipohjaiseen runkoon) Call signalointiin (SIP TLS). Webex Calling

Heinäkuu 26, 2022

Lisätty 54.68.1.225 IP-osoite, jota tarvitaan Cisco 840/860 -laitteiden laiteohjelmistopäivitykseen.

Heinäkuu 21, 2022

Päivitetty kohdeportit 5062, 8934 puhelun signalo innille Webex Calling (SIP TLS).

Heinäkuu 14, 2022

Lisätty URL-osoitteet, jotka tukevat Webex Aware -palveluiden täydellistä toimintoa.

Lisätty IP-aliverkko 23.89.154.0/25 palvelulle. Webex Calling

Kesäkuu 27, 2022

Palvelujen verkkotunnus ja URL-osoitteet päiv Webex Calling itettiin:

*.broadcloudpbx.com

*.broadcloud.com.au

*.broadcloud.eu

*.broadcloudpbx.net

Kesäkuu 15, 2022

Lisätty seuraavat portit ja protokollat IP-osoitteiden ja palveluiden porttien koh Webex Calling dalle:

  • Yhteyden tarkoitus: Webex-ominaisuudet

  • Lähdeosoitteet: La Webex Calling itteet

  • Lähdeportit: Ephemeral

  • Protokolla: TCP

  • Kohdeosoitteet: Katso kohdassa Webex Meetings/Messaging - Verkkovaatimukset määritellyt IP-aliverkot ja verkko tunnukset.

  • Kohdeportit: 443

    Huomautuksia: La Webex Calling itteet käyttävät näitä IP-osoitteita ja toimialueita yhteydenpitoon Webex Cloud Services -palveluihin, kuten hakemistoon, puheluhistoriaan ja kokouksiin.

Päivitetyt tiedot Webex Meetings/Viestit - Verkkovaatimukset -osiossa

Toukokuu 24, 2022

Lisätty IP-aliverkko 52.26.82.54/24 palveluun 52.26.82.54/32 Webex Calling

Toukokuu 6, 2022

Lisätty IP-aliverkko 52.26.82.54/24 palvelua varten Webex Calling

Huhtikuu 7, 2022

Päivitetty paikallisen yhdyskäytävän sisäisen ja ulkoisen UDP-porttialueen arvoon 8000-48198†

Huhtikuu 5, 2022

Lisätty seuraavat IP-aliverkot Webex Calling palveluun:

  • 23.89.40.0/25

  • 23.89.1.128/25

Maaliskuu 29, 2022

Lisätty seuraavat IP-aliverkot Webex Calling palveluun:

  • 23.89.33.0/24

  • 150.253.209.128/25

Syyskuu 20, 2021

Lisätty 4 uutta IP-aliverkkoa Webex Calling palveluun:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

Huhtikuu 2, 2021

Lisäty*.ciscospark.com Palvelujen verkkotunnukset ja URL-osoitteet tukeakseen käyttötap Webex Calling auksia We bex-sovelluksessaWebex Calling.

Maaliskuu 25, 2021

Lisätty 6 uutta IP-aluetta activate.cisco.com-sivustolle, joka on voimassa 8. toukokuuta 2021 alkaen.

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

4. maaliskuuta 2021

Erill Webex Calling iset IP-osoitteet ja pienemmät IP-alueet korvattiin yksinkertaistetuilla alueilla erillisessä taulukossa palomuurikokoonpanojen ymmärtämisen helpottamiseksi.

Helmikuu 26, 2021

Lisätty 5004 kohdeportt ina Call media to Webex Calling (STUN, SRTP) tukemaan Interactive Connectivity Establishment (ICE), joka tulee saataville huhti Webex Calling kuussa 2021.

Helmikuu 22, 2021

Verkkotunnukset ja URL-osoitteet on nyt lueteltu erillisessä taulukossa.

IP-osoitteet ja portit -taulukko mukautetaan samojen palveluiden IP-osoitteiden ryhmittelyyn.

Lisätään Muistiinpanot-sarake IP-osoitteet ja portit -taulukkoon, joka auttaa ymmärtämään vaatimuksia.

Seuraavien IP-osoitteiden siirtäminen yksinkertaistetuille alueille laitteen kokoonpanoa ja laiteohjelmiston hallintaa varten (Cisco-laitteet):

activate.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webapps.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

Seuraavat IP-osoitteet lisätään sovellusmääritystä varten, koska Cisco Webex asiakas osoittaa uudem DNS SRV paan Australiassa maaliskuussa 2021.

  • 199.59.64.237

  • 199.59.67.237

Tammikuu 21, 2021

Olemme lisänneet seuraavat IP-osoitteet laitteen kokoonpanoon ja laiteohjelmiston hallintaan (Cisco-laitteet):

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

Olemme poistaneet seuraavat IP-osoitteet laitteen kokoonpanosta ja laiteohjelmiston hallinnasta (Cisco-laitteet):

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

Olemme lisänneet seuraavat IP-osoitteet sovelluskokoonpanoon:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

Olemme poistaneet seuraavat IP-osoitteet sovellusmäärityksistä:

  • 64.68.99.6

  • 64.68.100.6

Olemme poistaneet seuraavat porttinumerot sovelluskokoonpanosta:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

Olemme lisänneet seuraavat verkkotunnukset sovelluskokoonpanoon:

  • idbroker-b-fi.webex.com

  • idbroker-fi.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-fi.bcld.webex.com

Joulukuu 23, 2020

Lisätty uudet sovelluskokoonpanon IP-osoitteet portin viitekuviin.

Joulukuu 22, 2020

Päivitetty taulukoiden Sovellusmääritykset -rivi sisältämään seuraavat IP-osoitteet: 135.84.171.154 ja 135.84.172.154.

Piilota verkkokaaviot, kunnes nämä IP-osoitteet lisätään.

Joulukuu 11, 2020

Päivitettiin tuettujen Kanadan verkkotunnusten laitekokoonpanojen ja laiteohjelmiston hallinnan (Cisco-laitteet) sekä sovellusmääritysrivit.

16. lokakuuta 2020

Päivitetty puhelun signalointi- ja mediamerkinnät seuraavilla IP-osoitteilla:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

Syyskuu 23, 2020

CScan korvattiin 199.59.64.156 versiolla 199.59.64.197.

14. elokuuta 2020

Lisätty lisää IP-osoitteita palvelinkeskusten käyttöönoton tukemiseksi Kanadassa:

Puhelun signalointi Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

12. elokuuta 2020

Lisätty lisää IP-osoitteita palvelinkeskusten käyttöönoton tukemiseksi Kanadassa:

  • Soita tiedotusvälineisiin Webex Calling (SRTP) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

  • Puhelun signalointi julkisesti osoitettuihin päätepisteisiin (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24.

  • Laitteen kokoonpano ja laiteohjelmiston hallinta (Cisco-laitteet) —135.84.173.155,135.84.174.155

  • Laitteen ajan synkronointi — 135.84.173.152, 135.84.174.152

  • Sovelluksen kokoonpano — 135.84.173.154,135.84.174.154

22. heinäkuuta 2020

Lisätty seuraava IP-osoite tukemaan datakeskusten käyttöönottoa Kanadassa: 135.84.173.146

9. kesäkuuta 2020

Teimme seuraavat muutokset cScan-merkintään:

  • Korjattu yksi IP-osoitteista - muut ettu 199.59.67.156 arvoon 199.59.64.156.

  • Uudet ominaisuudet edellyttävät uusia portteja ja UDP—19560-19760.

Maaliskuu 11, 2020

Lisäsimme seuraavan verkkotunnuksen ja IP-osoitteet sovelluskokoonpanoon:

  • jp.bcld.webex.com—135.84.169.150

  • asiakas-fi.bcld.webex.com

  • idbroker.webex.com—64.68.99.6, 64.68.100.6

Päivitimme seuraavat verkkotunnukset lisäIP-osoitteilla laitteen kokoonpanoon ja laiteohjelmiston hallintaan:

  • cisco.webexcalling.eu—85.119.56.198, 85.119.57.198

  • webapps.cisco.com—72.163.10.134

  • aktivointi.webex.com—35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com—3.130.87.169, 3.20.185.219

Helmikuu 27, 2020

Lisäsimme seuraavat verkkotunnukset ja portit laitteen kokoonpanoon ja laiteohjelmiston hallintaan:

cloudupgrader.webex.com—443, 6970

Oliko tästä artikkelista apua?
Oliko tästä artikkelista apua?
Aiheeseen liittyvät artikkelit