Configuration réseau requise pour Webex for Government
list-menuUn commentaire ?
Les directives suivantes relatives aux exigences du réseau gouvernemental comprennent les plages d'adresses IP et la configuration des ports pour Webex Meetings et Webex Calling.

Référence rapide des plages d'adresses IP pour les réunions

Les plages d'adresses IP suivantes sont utilisées par les sites déployés sur le cluster de réunions Webex for Government. Dans ce document, ces plages sont appelées les Plages d'adresses IP Webex:

  • 150.253.150.0/23 (150.253.150.0 à 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 à 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 à 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 à 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 à 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 à 170.133.159.255)
  • 21.182.160.0/207 (207.182.160.0 vers 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 vers 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 vers 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 à 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 vers 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 vers 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 vers 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 vers 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 vers 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 vers 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 vers 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Les plages d'adresses IP supplémentaires ci-dessous sont utilisées pour tous les appels utilisant la fonctionnalité d'intégration vidéo pour Microsoft Teams (VIMT) dans Webex for Government. Dans ce document, ces plages sont appelées les plages d'adresses IP Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Services déployés

Les services déployés sur cette plage d'adresses IP comprennent, sans toutefois s'y limiter, les suivants :

  • Le site web de la réunion (tel que customersite.webex.com ou customersite.webexgov.us)

    Voir FAQ sur le nouvel espace de domaine pour Webex for Government pour plus d'informations.

  • Serveurs de données de réunion
  • Serveurs multimédia pour l’audio de l’ordinateur (VoIP vidéo) et de la webcam
  • XML/API services, y compris la planification des outils de productivité
  • Serveurs d’enregistrement en réseau (NBR)
  • Services secondaires lorsque les services principaux sont en maintenance ou rencontrent des difficultés techniques

Les UR suivantes sont utilisées pour vérifier la « liste de révocation des certificats » pour nos certificats de sécurité. Les listes de révocation des certificats permettent de garantir qu'aucun certificat compromis ne puisse être utilisé pour intercepter le trafic Webex sécurisé. Ce trafic se produit sur le port TCP 80 :

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificats IdenTrust)

Les UserAgents suivants seront transmis par Webex via le processus utiltp et devront être autorisés par le pare-feu de l'organisme :

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping dans le cadre des URL autorisées. Il est utilisé dans le cadre du processus d'activation de l'appareil, et « l'appareil l'utilise avant même de savoir qu'il s'agit d'un appareil Webex pour le gouvernement. L'appareil envoie un code d'activation sans aucune information Webex for Government, le service voit qu'il s'agit d'un code d'activation Webex for Government, puis il les redirige.

Tout le trafic Webex pour le gouvernement nécessite un chiffrement TLS 1.2 ou TLS 1.3 et un chiffrement mTLS pour les appareils SIP enregistrés sur site.

Ports utilisés par les clients Webex Meetings (y compris les appareils enregistrés dans le cloud)

ProtocoleNuméro(s) de port(s)DirectionType de traficPlages d’IPCommentaires
TCP80/443Appels sortants vers WebexHTTP, HTTPSWebex et AWS (nous ne recommandons pas le filtrage par adresse IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Ceci sert à diffuser du contenu et des fichiers statiques)
  • *.wbx2.com

Webex recommande de filtrer par URL. Si vous filtrez par adresse IP, vous devez autoriser les plages d'adresses IP d'AWS GovCloud, Cloudfront et Webex.

TCP/UDP53Sortants vers le DNS localServices de noms de domaine (DNS)Serveur DNS uniquementUtilisé pour les recherches DNS afin de découvrir les adresses IP des serveurs Webex dans le Cloud. Même si les recherches DNS habituelles sont effectuées par UDP, certaines peuvent nécessiter TCP, si les réponses aux requêtes ne peuvent pas tenir dans les paquets UDP.
UDP9000, 5004Sortie vers WebexMédia primaire du client Webex (VoIP et vidéo RTP)Webex et AzureLe port média du client Webex est utilisé pour échanger des flux audio d’ordinateur, des vidéos de webcams et des flux de partage de contenu. L'ouverture de ce port est nécessaire pour garantir la meilleure expérience multimédia possible.
TCP5004, 443, 80Sortie vers WebexAutre média du client Webex (VoIP et vidéo RTP)Webex et AzurePorts de secours pour la connectivité multimédia lorsque le port UDP 9000 n'est pas ouvert dans le pare-feu
UDP/TCP

Audio : de 52000 à 52049

Vidéo&'A0;: 52100 à 52199

Entrants vers votre réseauWebex Client Media (VoIP et vidéo)Retour d'AWS, Azure et Webex

Webex communique sur le port de destination reçu lorsque le client établit sa connexion. Un pare-feu doit être configuré pour autoriser le passage de ces connexions de retour.

Cette option est activée par défaut.

TCP/UDPPorts éphémères spécifiques au système d'exploitationEntrants vers votre réseauTrafic de retour de WebexRetour d'AWS, Azure et Webex

Webex communique sur le port de destination reçu lorsque le client établit sa connexion. Un pare-feu doit être configuré pour autoriser le passage de ces connexions de retour.

Cette fenêtre s'ouvre généralement automatiquement dans un pare-feu avec état ; toutefois, elle est mentionnée ici par souci d'exhaustivité.

Les clients Webex pour le secteur public qui ne peuvent pas autoriser le filtrage basé sur les URL pour HTTPS doivent autoriser la connectivité avec AWS Gov Cloud West (région : us–gov–west–1) et Cloud Front (service: CLOUDFRONT). Veuillez consulter la documentation AWS pour identifier les plages d'adresses IP pour la région AWS Gov Cloud West et AWS CloudFront. Nous recommandons fortement de filtrer par URL lorsque cela est possible.

CloudFront est utilisé pour la diffusion de contenu statique via le réseau de distribution de contenu afin d'offrir aux clients les meilleures performances possibles à travers le pays.

Ports utilisés par les périphériques de collaboration vidéo Cisco enregistrés sur site

Voir également : Guide de déploiement Cisco Webex Meetings Enterprise pour les réunions avec périphérique vidéo activé.

ProtocoleNuméros de portDirectionType d'accèsPlages d’IPCommentaires
TCP5061-5070Appels sortants vers WebexSignalisation SIPWebexL’edge du média Webex écoute sur ces ports
TCP5061, 5065Entrants vers votre réseauSignalisation SIPWebexTrafic de signalisation SIP entrant en provenance du cloud Webex
TCP5061Sortie vers WebexSignalisation SIP à partir d'appareils enregistrés dans le cloudAWSAppels entrants depuis l'application Webex 1:1 Appeler les appareils enregistrés dans le cloud vers votre URI SIP enregistré sur site. *5061 est le port par défaut. Webex prend en charge les ports 5061-5070 qui peuvent être utilisés par les clients comme défini dans leur enregistrement SIP SRV.
TCP/UDP1719, 1720, 15000—19999Sortie vers WebexH.323 LSWebexSi votre point de terminaison nécessite une communication avec un contrôleur d'accès, ouvrez également le port 1719, qui inclut Lifesize.
TCP/UDPPorts éphémères, 36000-59999EntréePorts médiaWebex et AzureSi vous utilisez une passerelle Cisco Expressway, les plages média doivent être configurées sur 36000-59999. Si vous utilisez un point de terminaison ou un système de contrôle d'appel tiers, ceux-ci doivent être configurés pour utiliser cette plage.
TCP443EntrantProximité des appareils sur siteRéseau localL'application Webex doit disposer d'un chemin routable IPv4 entre elle-même et le périphérique vidéo en utilisant HTTPS.

Pour les clients qui activent Webex for Government et reçoivent des appels entrants depuis l'application Webex 1:1 Appeler les appareils enregistrés dans le cloud vers votre URI SIP enregistré sur site. Vous devez également autoriser la connectivité avec AWS Gov Cloud West (région : us–gov–west–1). Veuillez consulter la documentation AWS pour identifier les plages d'adresses IP de la région AWS Gov Cloud West.

Ports utilisés par Edge Audio

Cela n'est nécessaire que si vous utilisez Edge Audio.

ProtocoleNuméros de portDirectionType d'accèsPlages d’IPCommentaires
TCP5061-5062Entrants vers votre réseauSignalisation SIPWebexSignalisation SIP entrante pour Edge Audio
TCP5061-5065Sortie vers WebexSignalisation SIPWebexSignalisation SIP sortante pour Edge Audio
TCP/UDPPorts éphémères, 8000-59999Entrants vers votre réseauPorts médiaWebexSur un pare-feu d'entreprise, les ports doivent être ouverts pour le trafic entrant vers Expressway, avec une plage de ports comprise entre 8000 et 59999.

Configurez mTLS en utilisant les options suivantes :

Domaines et URL pour les services d'appel Webex

UN * affiché au début d'une URL (par exemple, *.webex.com) indique que les services du domaine de premier niveau et de tous les sous-domaines sont accessibles.

Tableau 3. Services Webex
Domain/URLDescriptionapplications et appareils Webex utilisant ces domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Appels Webex de base & Services Webex Aware

Fourniture d'identité

stockage d'identité

Authentification

Services OAuth

Intégration des périphériques

Lorsqu'un téléphone se connecte à un réseau pour la première fois ou après une réinitialisation d'usine sans options DHCP définies, il contacte un serveur d'activation de périphérique pour un provisionnement sans intervention. Les nouveaux téléphones utilisent activate.cisco.com, et les téléphones avec une version de firmware antérieure à 11.2(1) continuent d'utiliser webapps.cisco.com pour le provisionnement.

Téléchargez le firmware et les mises à jour de localisation de l'appareil depuis binaries.webex.com.

Tous
*.wbx2.com et *.ciscospark.comUtilisé pour la connaissance du cloud, CSDM, WDM, Mercury, etc. Ces services sont nécessaires pour que les applications et les appareils puissent se connecter aux services Webex Calling et Webex Aware pendant et après l'intégration.Tous
*.webexapis.com

Les microservices Webex qui gèrent vos applications et vos appareils.

  • Service de photos de profil
  • service de tableau blanc
  • Service de proximité
  • Service de présence
  • Service d'inscription
  • Service de calendrier
  • Service de recherche
Tous
*.webexcontent.com

Service de messagerie Webex lié au stockage général de fichiers, notamment :

  • Fichiers utilisateur
  • Fichiers transcodés
  • Images
  • Captures d'écran
  • Contenu du tableau blanc
  • Client & journaux de l'appareil
  • Images de profil
  • Logos de marque
  • Fichiers de journalisation
  • Exportation et importation de fichiers CSV en masse (Control Hub)
Services de messagerie de l'application Webex.

Le stockage de fichiers via webexcontent.com a été remplacé par clouddrive.com en octobre 2019.

Tableau 4. Services Webex supplémentaires (domaines tiers)
Domain/URLDescriptionapplications et appareils Webex utilisant ces domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

Suivi des performances, capture des erreurs et des pannes, mesures des sessions.Control Hub
*huron-dev.comMicroservices de Webex Calling comme les services de bascule, la commande de numéros de téléphone et les services d’affectation.Control Hub
*.sipflash.comServices de gestion des appareils. Mises à jour du firmware et finalités d'intégration sécurisée.Applications Webex

*.google.com

*.googleapis.com

Notifications aux applications Webex sur les appareils mobiles, comme par exemple un nouveau message lorsqu'un appel est pris.

Pour les sous-réseaux IP, voir ce qui suit :

Service Google Firebase Cloud Messaging (FCM)

Apple Push Notification Service (APNS)/Service de notification Apple Push

Application Webex

Sous-réseaux IP pour les services d'appel Webex

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Ports utilisés par Webex Calling

Tableau 5. Services Webex Calling et Webex Aware
Objet de la connexionAdresses sourcesPorts sourceHTTPS et WSS pour la signalisation et la messagerie.Adresses de destinationPorts de destinationRemarques
Signalisation des appels à Webex Calling (SIP TLS)Passerelle locale externe (NIC)8000—65535TCPReportez-vous à Sous-réseaux IP pour les services d’appel Webex.5062, 8934

Ces IPs/ports sont nécessaires pour la signalisation d’appel sortant SIP-TLS des passerelles, périphériques et applications locales (Source) vers Webex Calling Cloud (Destination).

Port 5062 (requis pour le trunk basé sur un certificat). Et le port 8934 (requis pour le trunk basé sur l'enregistrement)

Périphériques5060—50808934
ApplicationsEphémère (dépend du système d’exploitation)
Média d’appel à Webex Calling (SRTP)Passerelle locale NIC externe8000—48198*UDPReportez-vous à Sous-réseaux IP pour les services d’appel Webex.

8500—8700,19560—65535 (SRTP sur UDP)

L'optimisation des médias basée sur STUN et ICE-Lite n'est pas prise en charge pour Webex for Government.

Ces IPs/ports sont utilisés pour les médias d'appel SRTP sortants depuis les passerelles locales, les appareils et les applications (source) vers Webex Calling Cloud (destination).

Pour certaines topologies de réseau où des pare-feu sont utilisés dans les locaux d'un client, autorisez l'accès aux plages de ports source et de destination mentionnées au sein de votre réseau pour permettre la circulation des médias.

Exemple : Pour les applications, autorisez la plage de ports source et de destination 8500-8700.

Périphériques19560—19660
Applications8500—8700
Signalisation d’appel vers la passerelle RTCP (SIP TLS)NIC interne de la passerelle locale8000—65535TCPVotre RTCP ITSP GW ou Unified CMDépend de l’option RTCP (par exemple, typiquement 5060 ou 5061 pour Unified CM)
Média d’appel vers la passerelle PSTN (SRTP)NIC interne de la passerelle locale8000—48198*UDPVotre RTCP ITSP GW ou Unified CMCela dépend de l'option PSTN (par exemple, généralement 5060 ou 5061 pour Unified CM).
Configuration du dispositif et gestion du firmware (périphériques Cisco)Périphériques Webex CallingÉphémèreTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Requis pour les raisons suivantes :

  1. Migration des téléphones d'entreprise (Cisco Unified CM) vers Webex Calling. Consultez upgrade.cisco.com pour plus d'informations. Le site cloudupgrader.webex.com utilise les ports suivants : 6970 443 pour le processus de migration du firmware.

  2. Mises à jour du firmware et intégration sécurisée des appareils (MPP et téléphones de chambre ou de bureau) à l'aide du code d'activation à 16 chiffres (GDS).

  3. Pour CDA / EDOS - Provisionnement basé sur l'adresse MAC. Utilisé par les périphériques (téléphones MPP, ATAs et SPA ATAs) avec un firmware plus récent.

  4. Lorsqu'un téléphone se connecte à un réseau pour la première fois ou après une réinitialisation d'usine, sans que les options DHCP soient configurées, il contacte un serveur d'activation de périphérique pour un provisionnement sans intervention. Les nouveaux téléphones utilisent activate.cisco.com » au lieu de « webapps.cisco.com » pour le provisionnement. Les téléphones dont le firmware a été publié avant la version 11.2(1) continuent d'utiliser « webapps.cisco.com ». Il est recommandé d'autoriser tous ces sous-réseaux IP.

Configuration des applicationsApplications Webex CallingÉphémèreTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Utilisé pour l'authentification Idbroker, les services de configuration d'applications pour les clients, l'accès Web via navigateur pour l'autogestion et l'accès aux interfaces d'administration.
Synchronisation de l’heure du périphérique (NTP)Périphériques Webex Calling51494UDPReportez-vous à Sous-réseaux IP pour les services d’appel Webex.123Ces adresses IP sont nécessaires pour la synchronisation temporelle des périphériques (téléphones MPP, ATA et SPA ATA).
Résolution des noms de périphériques et résolution des noms d'applicationsPériphériques Webex CallingÉphémèreUDP et TCPDéfini par l’organisateur53

Utilisé pour les recherches DNS afin de découvrir les adresses IP des services d'appel Webex dans le cloud.

Bien que les requêtes DNS classiques soient effectuées via UDP, certaines peuvent nécessiter TCP si les réponses aux requêtes ne peuvent pas être incluses dans des paquets UDP.
Synchronisation de l’heure des applicationsApplications Webex Calling123UDPDéfini par l’organisateur123
Tableau 6. Services Webex Calling et Webex Aware supplémentaires (tiers)
Objet de la connexionAdresses sourcesPorts sourceHTTPS et WSS pour la signalisation et la messagerie.Adresses de destinationPorts de destinationRemarques
Services de notifications push APNS et FCMApplications Webex CallingÉphémèreTCP

Veuillez vous référer aux sous-réseaux IP mentionnés sous les liens.

Service de notifications push d'Apple (APNS)

Messagerie cloud Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Notifications aux applications Webex sur les appareils mobiles (Exemple : (Lorsque vous recevez un nouveau message ou lorsqu'un appel est pris)
  • *La plage de ports multimédias CUBE est configurable avec plage de ports rtp.
  • Si une adresse de serveur proxy est configurée pour vos applications et appareils, le trafic de signalisation est envoyé au proxy. Les flux multimédias véhiculés par SRTP via UDP ne sont pas envoyés au serveur proxy. Il doit transiter directement par votre pare-feu.
  • Si vous utilisez les services NTP et DNS au sein de votre réseau d'entreprise, ouvrez les ports 53 et 123 dans votre pare-feu.

Tableau 7. Historique des révisions du document
Date de révisionNous avons apporté les modifications suivantes à l'article
05/30/2026Ajout des plages d'adresses IP utilisées pour tous les appels utilisant la fonctionnalité d'intégration vidéo pour Microsoft Teams (VIMT) dans Webex for Government.
7/7/2025Réunions Webex: À compter d'août 2025, Webex for Government intégrera un nouvel espace de domaine, webexgov.us, à ses services de réunions, de messagerie et d'appels. Veuillez consulter la FAQ sur le nouvel espace de domaine pour Webex for Government (FedRAMP) pour plus de détails.
6/13/2025Réunions Webex: Tout le trafic FedRAMP nécessite un chiffrement TLS 1.2 ou TLS 1.3 et un chiffrement mTLS pour les appareils SIP enregistrés sur site.
4/8/2025Appel Webex: Un nouveau sous-réseau a été ajouté à la section Sous-réseaux IP pour les services d'appels Webex. -144.196.17.0/24
Cet article était-il utile ?
Cet article était-il utile ?