Référence rapide des plages IP pour les réunions
Les plages IP suivantes sont utilisées par les sites déployés sur le cluster de réunions Webex for Government. Pour ce document, ces plages sont appelées plages IP Webex :
- 150,253.150,0/23 (150,253.150,0 à 150,253.151,255)
- 144,196,224,0/21 (144,196,224,0 à 144,196,231,255)
- 23,89,18,0/23 (23,89,18,0 à 23,89,19,255)
- 163.129.16.0/21 (163.129.16.0 à 163.129.23.255)
- 170,72,254,0/24 (170,72,254,0 à 170,72,254,255)
- 170.133.156,0/22 (170,133,156,0 à 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 à 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 à 207.182.169.255)
- 207.182.176,0/22 (207.182.176,0 à 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 à 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 à 216.151.130.255)
- 216,151,134,0/24 (216,151,134,0 à 216.151.134.255)
- 216,151,135,0/25 (216,151,135,0 à 216.151.135.127)
- 216,151,135,240/28 (216,151,135,240 à 216.151.135.255)
- 216,151,138,0/24 (216,151,138,0 à 216.151.138.255)
- 216,151,139,0/25 (216,151,1139,0 à 216,151,139,127)
- 216.151.139.240/28 (216,1511.139.241 à 216.151.139.254)
- 2607 : FCF 0:1100:1000 : :/52
- 2607 : FCF 0:2100:1000 : :/52
- 2607:fcf 0:500:a000 : :/52
- 2607 : FCF 0:1500:a000 : :/52
- 2607 : FCF 0:2500:a000 : :/52
- 2607:fcf0:a 00:3000 : :/52
- 2607 : fcf 0:1 à 00:30:00 :/52
- 2607 : fcf 0:2 à 00:30:00 :/52
- 2607 : FCF 0:20 a7 :/48
Les plages IP supplémentaires ci-dessous sont utilisées pour tous les appels utilisant la fonction Video Integration for Microsoft Teams (VIMT) de Webex for Government. Pour ce document, ces plages sont appelées plages IP Azure :
- 48.200.105.0/24
- 48.221.124.0/24
Services déployés
Les services déployés sur cette plage d'adresses IP incluent, sans s'y limiter, les suivants :
- Le site web de la réunion (tel que
customersite.webex.comoucustomersite.webexgov.us)Consultez la FAQ sur le nouvel espace de domaine pour Webex for Government pour plus d'informations.
- Serveurs de données de réunion
- Serveurs multimédia pour le son de l'ordinateur (VoIP) et la vidéo par webcam
- Services XML/API, y compris la planification des outils de productivité
- Serveurs d'enregistrement en réseau (NBR)
- Services secondaires lorsque les services principaux sont en maintenance ou rencontrent des difficultés techniques
Les URI suivants sont utilisés pour consulter la « liste des certificats révoqués » pour nos certificats de sécurité. Les listes de révocation des certificats pour garantir qu'aucun certificat compromis ne puisse être utilisé pour intercepter le trafic sécurisé de Webex. Ce trafic se fait sur le port TCP 80 :
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (certificats IdenTrust)
Les UserAgents suivants seront transmis par Webex par le biais du processus utiltp de Webex et devraient être autorisés à passer par le pare-feu d'une agence :
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping dans le cadre des URL autorisées. Il est utilisé dans le cadre du processus d'activation de l'appareil, et « l'appareil l'utilise avant de savoir qu'il s'agit d'un appareil Webex pour le gouvernement ». L'appareil lui envoie un code d'activation sans Webex pour les informations gouvernementales, le service voit qu'il s'agit d'un code d'activation Webex pour le gouvernement, puis il les redirige. »
Tout le trafic Webex pour le gouvernement nécessite un cryptage TLS1.2 ou TLS 1.3 et un cryptage mTLS pour les appareils enregistrés SIP sur site.
Ports utilisés par les Webex Meetings clients (y compris les appareils enregistrés dans le cloud)
| Protocole | Numéro (s) de port | Direction | Type de trafic | Gamme IP | Commentaires |
|---|---|---|---|---|---|
| TCP | 80/443 | Sortant vers Webex | HTTP, HTTPS | Webex et AWS (nous ne recommandons pas de filtrer par adresse IP) |
Webex recommande de filtrer par URL. SI vous filtrez par adresse IP, vous devez autoriser les plages IP AWS GovCloud, Cloudfront et Webex. |
| TCP/UDP | 53 | Entrant vers le DNS local | Services de noms de domaine (DNS) | Serveur DNS uniquement | Utilisé pour les recherches DNS afin de découvrir les adresses IP des serveurs Webex dans le cloud. Même si les recherches DNS classiques sont effectuées via UDP, certaines peuvent nécessiter le protocole TCP, si les réponses aux requêtes ne peuvent pas contenir de paquets UDP. |
| UDP | 9000, 5004 | Sortant vers Webex | Média client Webex principal (VoIP et vidéo RTP) | Webex et Azure | Le port multimédia du client Webex est utilisé pour échanger le son de l'ordinateur, la vidéo de la webcam et le partage de contenu. L'ouverture de ce port est obligatoire pour garantir la meilleure expérience multimédia possible. |
| TCP | 5004, 443, 80 | Sortant vers Webex | Autre support client Webex (VoIP et vidéo RTP) | Webex et Azure | Ports de secours pour la connectivité multimédia lorsque le port UDP 9000 n'est pas ouvert dans le pare-feu |
| UDP/TCP |
Audio : 52000 à 52049 Vidéo : 52100 à 52199 | Entrant vers votre réseau | Webex Client Media (VOIP et vidéo) | Retour depuis AWS, Azure et Webex |
Webex communiquera avec le port de destination reçu lorsque le client établira sa connexion. Un pare-feu doit être configuré pour autoriser ces connexions de retour. C'est activé par défaut. |
| TCP/UDP | Ports éphémères spécifiques au système d'exploitation | Entrant vers votre réseau | Trafic aller-retour depuis Webex | Retour depuis AWS, Azure et Webex |
Webex communiquera avec le port de destination reçu lorsque le client établira sa connexion. Un pare-feu doit être configuré pour autoriser ces connexions de retour. Il est généralement ouvert automatiquement dans un pare-feu dynamique ; cependant, il est répertorié ici par souci d'exhaustivité. |
Les clients de Webex for Government qui ne peuvent pas autoriser le filtrage basé sur des URL pour le HTTPS doivent autoriser la connectivité avec AWS Gov Cloud West (région : us‐gov‐west‐1) et Cloud Front (service : CLOUDFRONT). Consultez la documentation AWS pour identifier les plages d'adresses IP pour la région AWS Gov Cloud West et AWS CloudFront. Nous vous recommandons vivement de filtrer par URL lorsque cela est possible.
CloudFront est utilisé pour le contenu statique diffusé via le Content Delivery Network afin d'offrir aux clients les meilleures performances du pays.
Ports utilisés par les appareils de collaboration vidéo Cisco enregistrés sur site
Voir aussi : Guide de déploiement Cisco Webex Meetings Enterprise pour les réunions utilisant des appareils vidéo.
| Protocole | Numéros de port | Direction | Type d'accès | Gamme IP | Commentaires |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Sortant vers Webex | Signalisation SIP | Webex | Le Webex Media Edge écoute sur ces ports |
| TCP | 5061, 5065 | Entrant vers votre réseau | Signalisation SIP | Webex | Trafic de signalisation SIP entrant depuis le cloud Webex |
| TCP | 5061 | Sortant vers Webex | Signalisation SIP depuis des appareils enregistrés dans le cloud | AWS | Appels entrants depuis l'application Webex 1:1 Calling et des appareils enregistrés dans le cloud vers votre URI SIP enregistré sur site. *5061 est le port par défaut. Webex prend en charge les ports 5061 à 5070 à utiliser par les clients, comme défini dans leur enregistrement SIP SRV. |
| TCP/UDP | 1719, 1720, 15000—19999 | Sortant vers Webex | H.323 LS | Webex | Si votre terminal nécessite une communication par contrôleur d'accès, ouvrez également le port 1719, qui inclut Lifesize. |
| TCP/UDP | Ports éphémères, 36 000-59999 | Entrant | Ports multimédia | Webex et Azure | Si vous utilisez unCisco Expressway, les plages de médias doivent être réglées entre 36 000 et 5 9999. Si vous utilisez un terminal ou un système de contrôle des appels tiers, celui-ci doit être configuré pour utiliser cette plage. |
| TCP | 443 | Entrant | Proximité des appareils sur site | Réseau local | L'application Webex ou l'application Webex doit disposer d'un chemin routable IPv4 entre elle-même et l'appareil vidéo via HTTPS. |
Pour les clients qui autorisent Webex for Government à recevoir des appels entrants depuis l'application Webex App 1:1 Calling et des appareils enregistrés dans le cloud vers votre URI SIP enregistré sur site. Vous devez également autoriser la connectivité avec AWS Gov Cloud West (région : us‐gov‐west‐1). Consultez la documentation AWS pour identifier les plages d'adresses IP pour la région AWS Gov Cloud West.
Ports utilisés par Edge Audio
Cela n'est obligatoire que si vous utilisez Edge Audio.
| Protocole | Numéros de port | Direction | Type d'accès | Gamme IP | Commentaires |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Entrant vers votre réseau | Signalisation SIP | Webex | Signalisation SIP entrante pour Edge Audio |
| TCP | 5061-5065 | Sortant vers Webex | Signalisation SIP | Webex | Signalisation SIP sortante pour Edge Audio |
| TCP/UDP | Ports éphémères, 8000-59999 | Entrant vers votre réseau | Ports multimédia | Webex | Sur un pare-feu d'entreprise, les ports doivent être ouverts pour le trafic entrant sur l'autoroute, avec une plage de ports comprise entre 8 000 et 5 9999 |
Configurez les mTL à l'aide des options suivantes :
- Configurez Expressway | Authentification TLS mutuelle.
- Autorités de certification racine prises en charge | Plateformes Cisco Webex audio et vidéo.
- Edge Audio | Guide de configuration.
Domaines et URL pour les Webex Calling services
Un * affiché au début d'une URL (par exemple, *.webex.com) indique que les services du domaine de premier niveau et de tous les sous-domaines sont accessibles.
| Domaine/URL | Description | Applications et appareils Webex utilisant ces domaines/URL |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Services principaux Webex Calling et Webex Aware Fourniture d'identité Stockage de l'identité Authentification Services OAuth Intégration des appareils Lorsqu'un téléphone se connecte à un réseau pour la première fois ou après une réinitialisation aux paramètres d'usine alors qu'aucune option DHCP n'est définie, il contacte un serveur d'activation de l'appareil pour un provisionnement sans contact. Les nouveaux téléphones utilisent activate.cisco.com, et les téléphones dont la version du firmware est antérieure à la version 11.2 (1) continuent d'utiliser webapps.cisco.com pour le provisionnement. Téléchargez le firmware de l'appareil et les mises à jour locales sur binaries.webex.com. | Toutes |
| *.wbx2.com et *.ciscospark.com | Utilisé pour la sensibilisation au cloud, le CSDM, le WDM, le mercure, etc. Ces services sont nécessaires pour que les applications et les appareils puissent accéder aux Webex Calling services Webex Aware pendant et après l'intégration. | Toutes |
| *.webexapis.com |
Des microservices Webex qui gèrent vos applications et vos appareils.
| Toutes |
| *.webexcontent.com |
Webex Messagingservice lié au stockage général de fichiers, y compris :
| Services de messagerie de l'application Webex. Le stockage de fichiers via webexcontent.com a été remplacé par clouddrive.com en octobre 2019. |
| Domaine/URL | Description | Applications et appareils Webex utilisant ces domaines/URL |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Suivi des performances, capture des erreurs et des crashs, statistiques de session. | Control Hub |
| *.huron-dev.com | Webex Callingdes microservices tels que les services à bascule, la commande de numéros de téléphone et les services d'attribution. | Control Hub |
| *.sipflash.com | Services de gestion des appareils. Mises à niveau du firmware et intégration sécurisée. | Applications Webex |
|
*.google.com *.googleapis.com |
Notifications envoyées aux applications Webex sur les appareils mobiles, comme un nouveau message lorsqu'on répond à un appel. Pour les sous-réseaux IP, voir ce qui suit : | Application Webex |
Sous-réseaux IP pour les services Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Ports utilisés par Webex Calling
| Objectif de la connexion | Adresses sources | Ports sources | Protocole | Adresses de destination | Ports de destination | Remarques |
|---|---|---|---|---|---|---|
| Signalisation des appels vers Webex Calling (SIP TLS) | Passerelle locale externe (NIC) | 8000—65535 | TCP | Reportez-vous à la section Sous-réseaux IP pour les Webex Calling services. | 5062, 8934 |
Ces IP/ports sont nécessaires pour la signalisation des appels SIP-TLS sortants depuis les passerelles, appareils et applications locaux (source) vers le cloud (destination). Webex Calling Port 5062 (obligatoire pour le tronc basé sur des certificats). Et le port 8934 (obligatoire pour le trunk basé sur l'enregistrement) |
| Appareils | 5060—5080 | 8934 | ||||
| Candidatures | Éphémère (selon le système d'exploitation) | |||||
| Appelez les médias au Webex Calling (SRTP) | Carte réseau externe Local Gateway | 8000—48198†* | UDP | Reportez-vous à la section Sous-réseaux IP pour les Webex Calling services. |
8500—8700, 19560—65535 (SRTP sur UDP) |
L'optimisation multimédia basée sur STUN et ICE-Lite n'est pas prise en charge pour Webex for Government. Ces IP/ports sont utilisés pour les appels SRTP sortants depuis les passerelles, appareils et applications locaux (source) vers Webex Calling le cloud (destination). Pour certaines topologies de réseau où des pare-feux sont utilisés dans les locaux du client, autorisez l'accès aux plages de ports source et de destination mentionnées sur votre réseau pour que les médias puissent y circuler. Exemple : pour les applications, autorisez la plage de ports source et de destination 8500 à 8700. |
| Appareils | 19560—19660 | |||||
| Candidatures | 8500—8700 | |||||
| Signalisation des appels vers la passerelle PSTN (SIP TLS) | Carte réseau interne de Local Gateway | 8000—65535 | TCP | Votre ITSP PSTN GW ou Unified CM | Cela dépend de l'option PSTN (par exemple, généralement 5060 ou 5061 pour) Unified CM | |
| Appelez le média vers la passerelle PSTN (SRTP) | Carte réseau interne de Local Gateway | 8000—48198†* | UDP | Votre ITSP PSTN GW ou Unified CM | Cela dépend de l'option PSTN (par exemple, généralement 5060 ou 5061 pour) Unified CM | |
| Configuration des appareils et gestion du firmware (appareils Cisco) | Webex Callingappareils | Éphémère | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Obligatoire pour les raisons suivantes :
|
| Configuration de l'application | Webex Callingcandidatures | Éphémère | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Utilisé pour l'authentification Idbroker, les services de configuration des applications pour les clients, l'accès Web par navigateur pour prendre soin de soi ET l'accès aux interfaces administratives. |
| Synchronisation de l'heure de l'appareil (NTP) | Webex Callingappareils | 51494 | UDP | Reportez-vous à la section Sous-réseaux IP pour les Webex Calling services. | 123 | Ces adresses IP sont nécessaires pour la synchronisation de l'heure des appareils (téléphones MPP, ATA et SPA ATA) |
| Résolution du nom de l'appareil et résolution du nom de l'application | Webex Callingappareils | Éphémère | UDP et TCP | Défini par l'hôte | 53 | Utilisé pour les recherches DNS afin de découvrir les adresses IP des Webex Calling services du cloud. Même si les recherches DNS classiques sont effectuées via UDP, certaines peuvent nécessiter le protocole TCP, si les réponses aux requêtes ne peuvent pas contenir de paquets UDP. |
| Synchronisation de l'heure des candidatures | Webex Callingcandidatures | 123 | UDP | Défini par l'hôte | 123 |
| Objectif de la connexion | Adresses sources | Ports sources | Protocole | Adresses de destination | Ports de destination | Remarques |
|---|---|---|---|---|---|---|
| Notifications push, services APNS et FCM | Webex Callingcandidatures | Éphémère | TCP |
Reportez-vous aux sous-réseaux IP mentionnés sous les liens | 443, 2197, 5228, 5229, 5230, 5223 | Notifications aux applications Webex sur les appareils mobiles (exemple : lorsque vous recevez un nouveau message ou lorsque vous répondez à un appel) |
- † * La plage de ports multimédia CUBE est configurable avec la plage de ports RTP.
- Si une adresse de serveur proxy est configurée pour vos applications et appareils, le trafic de signalisation est envoyé au proxy. Le contenu multimédia transporté par SRTP via UDP n'est pas envoyé au serveur proxy . Il doit plutôt être transmis directement à votre pare-feu.
- Si vous utilisez les services NTP et DNS sur le réseau de votre entreprise, ouvrez les ports 53 et 123 via votre pare-feu.
| Date de révision | Nous avons apporté les modifications suivantes à l'article |
|---|---|
| 05/30/2026 | Ajout des plages IP utilisées pour tous les appels à l'aide de la fonctionnalité Video Integration for Microsoft Teams (VIMT) de Webex for Government. |
| 7/7/2025 | Webex Meetings: À partir d'août 2025, Webex for Government intégrera un nouvel espace de domaine, webexgov.us, aux réunions, à la messagerie et ensuite aux services d'appel. Pour plus de détails, veuillez consulter la Webex for Government (FedRAMP)section « Nouveaux domaines » pour plus de détails. |
| 6/13/2025 | Webex Meetings: Tout le trafic FedRAMP nécessite un cryptage TLS1.2 ou TLS 1.3 et un cryptage mTLS pour les appareils enregistrés SIP sur site. |
| 4/8/2025 | Webex Calling: Nouveau sous-réseau ajouté à la section Sous-réseaux IP pour les Webex Calling services -144.196.17.0/24 |