Configuration réseau requise pour Webex for Government
list-menuUn commentaire ?
Les directives gouvernementales suivantes relatives aux exigences en matière de réseau concernent les plages IP et la configuration des ports pour Webex Meetings et Webex Calling.

Référence rapide des plages IP pour les réunions

Les plages IP suivantes sont utilisées par les sites déployés sur le cluster de réunions Webex for Government. Pour ce document, ces plages sont appelées plages IP Webex :

  • 150,253.150,0/23 (150,253.150,0 à 150,253.151,255)
  • 144,196,224,0/21 (144,196,224,0 à 144,196,231,255)
  • 23,89,18,0/23 (23,89,18,0 à 23,89,19,255)
  • 163.129.16.0/21 (163.129.16.0 à 163.129.23.255)
  • 170,72,254,0/24 (170,72,254,0 à 170,72,254,255)
  • 170.133.156,0/22 (170,133,156,0 à 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 à 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 à 207.182.169.255)
  • 207.182.176,0/22 (207.182.176,0 à 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 à 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 à 216.151.130.255)
  • 216,151,134,0/24 (216,151,134,0 à 216.151.134.255)
  • 216,151,135,0/25 (216,151,135,0 à 216.151.135.127)
  • 216,151,135,240/28 (216,151,135,240 à 216.151.135.255)
  • 216,151,138,0/24 (216,151,138,0 à 216.151.138.255)
  • 216,151,139,0/25 (216,151,1139,0 à 216,151,139,127)
  • 216.151.139.240/28 (216,1511.139.241 à 216.151.139.254)
  • 2607 : FCF 0:1100:1000 : :/52
  • 2607 : FCF 0:2100:1000 : :/52
  • 2607:fcf 0:500:a000 : :/52
  • 2607 : FCF 0:1500:a000 : :/52
  • 2607 : FCF 0:2500:a000 : :/52
  • 2607:fcf0:a 00:3000 : :/52
  • 2607 : fcf 0:1 à 00:30:00 :/52
  • 2607 : fcf 0:2 à 00:30:00 :/52
  • 2607 : FCF 0:20 a7 :/48

Les plages IP supplémentaires ci-dessous sont utilisées pour tous les appels utilisant la fonction Video Integration for Microsoft Teams (VIMT) de Webex for Government. Pour ce document, ces plages sont appelées plages IP Azure :

  • 48.200.105.0/24
  • 48.221.124.0/24

Services déployés

Les services déployés sur cette plage d'adresses IP incluent, sans s'y limiter, les suivants :

  • Le site web de la réunion (tel que customersite.webex.comou customersite.webexgov.us)

    Consultez la FAQ sur le nouvel espace de domaine pour Webex for Government pour plus d'informations.

  • Serveurs de données de réunion
  • Serveurs multimédia pour le son de l'ordinateur (VoIP) et la vidéo par webcam
  • Services XML/API, y compris la planification des outils de productivité
  • Serveurs d'enregistrement en réseau (NBR)
  • Services secondaires lorsque les services principaux sont en maintenance ou rencontrent des difficultés techniques

Les URI suivants sont utilisés pour consulter la « liste des certificats révoqués » pour nos certificats de sécurité. Les listes de révocation des certificats pour garantir qu'aucun certificat compromis ne puisse être utilisé pour intercepter le trafic sécurisé de Webex. Ce trafic se fait sur le port TCP 80 :

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificats IdenTrust)

Les UserAgents suivants seront transmis par Webex par le biais du processus utiltp de Webex et devraient être autorisés à passer par le pare-feu d'une agence :

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping dans le cadre des URL autorisées. Il est utilisé dans le cadre du processus d'activation de l'appareil, et « l'appareil l'utilise avant de savoir qu'il s'agit d'un appareil Webex pour le gouvernement ». L'appareil lui envoie un code d'activation sans Webex pour les informations gouvernementales, le service voit qu'il s'agit d'un code d'activation Webex pour le gouvernement, puis il les redirige. »

Tout le trafic Webex pour le gouvernement nécessite un cryptage TLS1.2 ou TLS 1.3 et un cryptage mTLS pour les appareils enregistrés SIP sur site.

Ports utilisés par les Webex Meetings clients (y compris les appareils enregistrés dans le cloud)

ProtocoleNuméro (s) de portDirectionType de traficGamme IPCommentaires
TCP80/443Sortant vers WebexHTTP, HTTPSWebex et AWS (nous ne recommandons pas de filtrer par adresse IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (Il est utilisé pour diffuser du contenu et des fichiers statiques)
  • *.wbx2.com

Webex recommande de filtrer par URL. SI vous filtrez par adresse IP, vous devez autoriser les plages IP AWS GovCloud, Cloudfront et Webex.

TCP/UDP53Entrant vers le DNS localServices de noms de domaine (DNS)Serveur DNS uniquementUtilisé pour les recherches DNS afin de découvrir les adresses IP des serveurs Webex dans le cloud. Même si les recherches DNS classiques sont effectuées via UDP, certaines peuvent nécessiter le protocole TCP, si les réponses aux requêtes ne peuvent pas contenir de paquets UDP.
UDP9000, 5004Sortant vers WebexMédia client Webex principal (VoIP et vidéo RTP)Webex et AzureLe port multimédia du client Webex est utilisé pour échanger le son de l'ordinateur, la vidéo de la webcam et le partage de contenu. L'ouverture de ce port est obligatoire pour garantir la meilleure expérience multimédia possible.
TCP5004, 443, 80Sortant vers WebexAutre support client Webex (VoIP et vidéo RTP)Webex et AzurePorts de secours pour la connectivité multimédia lorsque le port UDP 9000 n'est pas ouvert dans le pare-feu
UDP/TCP

Audio : 52000 à 52049

Vidéo : 52100 à 52199

Entrant vers votre réseauWebex Client Media (VOIP et vidéo)Retour depuis AWS, Azure et Webex

Webex communiquera avec le port de destination reçu lorsque le client établira sa connexion. Un pare-feu doit être configuré pour autoriser ces connexions de retour.

C'est activé par défaut.

TCP/UDPPorts éphémères spécifiques au système d'exploitationEntrant vers votre réseauTrafic aller-retour depuis WebexRetour depuis AWS, Azure et Webex

Webex communiquera avec le port de destination reçu lorsque le client établira sa connexion. Un pare-feu doit être configuré pour autoriser ces connexions de retour.

Il est généralement ouvert automatiquement dans un pare-feu dynamique ; cependant, il est répertorié ici par souci d'exhaustivité.

Les clients de Webex for Government qui ne peuvent pas autoriser le filtrage basé sur des URL pour le HTTPS doivent autoriser la connectivité avec AWS Gov Cloud West (région : us‐gov‐west‐1) et Cloud Front (service : CLOUDFRONT). Consultez la documentation AWS pour identifier les plages d'adresses IP pour la région AWS Gov Cloud West et AWS CloudFront. Nous vous recommandons vivement de filtrer par URL lorsque cela est possible.

CloudFront est utilisé pour le contenu statique diffusé via le Content Delivery Network afin d'offrir aux clients les meilleures performances du pays.

Ports utilisés par les appareils de collaboration vidéo Cisco enregistrés sur site

Voir aussi : Guide de déploiement Cisco Webex Meetings Enterprise pour les réunions utilisant des appareils vidéo.

ProtocoleNuméros de portDirectionType d'accèsGamme IPCommentaires
TCP5061-5070Sortant vers WebexSignalisation SIPWebexLe Webex Media Edge écoute sur ces ports
TCP5061, 5065Entrant vers votre réseauSignalisation SIPWebexTrafic de signalisation SIP entrant depuis le cloud Webex
TCP5061Sortant vers WebexSignalisation SIP depuis des appareils enregistrés dans le cloudAWSAppels entrants depuis l'application Webex 1:1 Calling et des appareils enregistrés dans le cloud vers votre URI SIP enregistré sur site. *5061 est le port par défaut. Webex prend en charge les ports 5061 à 5070 à utiliser par les clients, comme défini dans leur enregistrement SIP SRV.
TCP/UDP1719, 1720, 15000—19999Sortant vers WebexH.323 LSWebexSi votre terminal nécessite une communication par contrôleur d'accès, ouvrez également le port 1719, qui inclut Lifesize.
TCP/UDPPorts éphémères, 36 000-59999EntrantPorts multimédiaWebex et AzureSi vous utilisez unCisco Expressway, les plages de médias doivent être réglées entre 36 000 et 5 9999. Si vous utilisez un terminal ou un système de contrôle des appels tiers, celui-ci doit être configuré pour utiliser cette plage.
TCP443EntrantProximité des appareils sur siteRéseau localL'application Webex ou l'application Webex doit disposer d'un chemin routable IPv4 entre elle-même et l'appareil vidéo via HTTPS.

Pour les clients qui autorisent Webex for Government à recevoir des appels entrants depuis l'application Webex App 1:1 Calling et des appareils enregistrés dans le cloud vers votre URI SIP enregistré sur site. Vous devez également autoriser la connectivité avec AWS Gov Cloud West (région : us‐gov‐west‐1). Consultez la documentation AWS pour identifier les plages d'adresses IP pour la région AWS Gov Cloud West.

Ports utilisés par Edge Audio

Cela n'est obligatoire que si vous utilisez Edge Audio.

ProtocoleNuméros de portDirectionType d'accèsGamme IPCommentaires
TCP5061-5062Entrant vers votre réseauSignalisation SIPWebexSignalisation SIP entrante pour Edge Audio
TCP5061-5065Sortant vers WebexSignalisation SIPWebexSignalisation SIP sortante pour Edge Audio
TCP/UDPPorts éphémères, 8000-59999Entrant vers votre réseauPorts multimédiaWebexSur un pare-feu d'entreprise, les ports doivent être ouverts pour le trafic entrant sur l'autoroute, avec une plage de ports comprise entre 8 000 et 5 9999

Configurez les mTL à l'aide des options suivantes :

Domaines et URL pour les Webex Calling services

Un * affiché au début d'une URL (par exemple, *.webex.com) indique que les services du domaine de premier niveau et de tous les sous-domaines sont accessibles.

Tableau 3. Services Webex
Domaine/URLDescriptionApplications et appareils Webex utilisant ces domaines/URL

*.webex.com

*.cisco.com

*.webexgov.us

Services principaux Webex Calling et Webex Aware

Fourniture d'identité

Stockage de l'identité

Authentification

Services OAuth

Intégration des appareils

Lorsqu'un téléphone se connecte à un réseau pour la première fois ou après une réinitialisation aux paramètres d'usine alors qu'aucune option DHCP n'est définie, il contacte un serveur d'activation de l'appareil pour un provisionnement sans contact. Les nouveaux téléphones utilisent activate.cisco.com, et les téléphones dont la version du firmware est antérieure à la version 11.2 (1) continuent d'utiliser webapps.cisco.com pour le provisionnement.

Téléchargez le firmware de l'appareil et les mises à jour locales sur binaries.webex.com.

Toutes
*.wbx2.com et *.ciscospark.comUtilisé pour la sensibilisation au cloud, le CSDM, le WDM, le mercure, etc. Ces services sont nécessaires pour que les applications et les appareils puissent accéder aux Webex Calling services Webex Aware pendant et après l'intégration.Toutes
*.webexapis.com

Des microservices Webex qui gèrent vos applications et vos appareils.

  • Service de photos de profil
  • Service de tableau blanc
  • Service de proximité
  • Service de présence
  • Service d'inscription
  • Service de calendrier
  • Service de recherche
Toutes
*.webexcontent.com

Webex Messagingservice lié au stockage général de fichiers, y compris :

  • Fichiers utilisateurs
  • Fichiers transcodés
  • Images
  • Captures d'écran
  • Contenu du tableau blanc
  • Journaux des clients et des appareils
  • Photos de profil
  • Logos de marque
  • Fichiers journaux
  • Fichiers d'exportation et d'importation au format CSV en masse (Control Hub)
Services de messagerie de l'application Webex.

Le stockage de fichiers via webexcontent.com a été remplacé par clouddrive.com en octobre 2019.

Tableau 4. Services supplémentaires liés au WebEx (domaines tiers)
Domaine/URLDescriptionApplications et appareils Webex utilisant ces domaines/URL

*.appdynamics.com

*.eum-appdynamics.com

Suivi des performances, capture des erreurs et des crashs, statistiques de session.Control Hub
*.huron-dev.comWebex Callingdes microservices tels que les services à bascule, la commande de numéros de téléphone et les services d'attribution.Control Hub
*.sipflash.comServices de gestion des appareils. Mises à niveau du firmware et intégration sécurisée.Applications Webex

*.google.com

*.googleapis.com

Notifications envoyées aux applications Webex sur les appareils mobiles, comme un nouveau message lorsqu'on répond à un appel.

Pour les sous-réseaux IP, voir ce qui suit :

Service de messagerie cloud (FCM) de Google Firebase

Service de notifications push d'Apple (APNS)

Application Webex

Sous-réseaux IP pour les services Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Ports utilisés par Webex Calling

Tableau 5. Webex Callinget les services Webex Aware
Objectif de la connexionAdresses sourcesPorts sourcesProtocoleAdresses de destinationPorts de destinationRemarques
Signalisation des appels vers Webex Calling (SIP TLS)Passerelle locale externe (NIC)8000—65535TCPReportez-vous à la section Sous-réseaux IP pour les Webex Calling services.5062, 8934

Ces IP/ports sont nécessaires pour la signalisation des appels SIP-TLS sortants depuis les passerelles, appareils et applications locaux (source) vers le cloud (destination). Webex Calling

Port 5062 (obligatoire pour le tronc basé sur des certificats). Et le port 8934 (obligatoire pour le trunk basé sur l'enregistrement)

Appareils5060—50808934
CandidaturesÉphémère (selon le système d'exploitation)
Appelez les médias au Webex Calling (SRTP)Carte réseau externe Local Gateway8000—48198†*UDPReportez-vous à la section Sous-réseaux IP pour les Webex Calling services.

8500—8700, 19560—65535 (SRTP sur UDP)

L'optimisation multimédia basée sur STUN et ICE-Lite n'est pas prise en charge pour Webex for Government.

Ces IP/ports sont utilisés pour les appels SRTP sortants depuis les passerelles, appareils et applications locaux (source) vers Webex Calling le cloud (destination).

Pour certaines topologies de réseau où des pare-feux sont utilisés dans les locaux du client, autorisez l'accès aux plages de ports source et de destination mentionnées sur votre réseau pour que les médias puissent y circuler.

Exemple : pour les applications, autorisez la plage de ports source et de destination 8500 à 8700.

Appareils19560—19660
Candidatures8500—8700
Signalisation des appels vers la passerelle PSTN (SIP TLS)Carte réseau interne de Local Gateway8000—65535TCPVotre ITSP PSTN GW ou Unified CMCela dépend de l'option PSTN (par exemple, généralement 5060 ou 5061 pour) Unified CM
Appelez le média vers la passerelle PSTN (SRTP)Carte réseau interne de Local Gateway8000—48198†*UDPVotre ITSP PSTN GW ou Unified CMCela dépend de l'option PSTN (par exemple, généralement 5060 ou 5061 pour) Unified CM
Configuration des appareils et gestion du firmware (appareils Cisco)Webex CallingappareilsÉphémèreTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Obligatoire pour les raisons suivantes :

  1. Migration des téléphones d'entreprise (Cisco Unified CM) vers. Webex Calling Consultez upgrade.cisco.com pour plus d'informations. Le site cloudupgrader.webex.com utilise les ports : 6970,443 pour le processus de migration du firmware.

  2. Mises à niveau du firmware et intégration sécurisée des appareils (MPP et téléphones de salon ou de bureau) à l'aide du code d'activation à 16 chiffres (GDS).

  3. Pour le provisionnement basé sur les adresses CDA/EDOS et MAC. Utilisé par des appareils (téléphones MPP, ATA et SPA ATA) dotés d'un firmware plus récent.

  4. Lorsqu'un téléphone se connecte à un réseau pour la première fois ou après une réinitialisation d'usine, sans que les options DHCP soient définies, il contacte un serveur d'activation de l'appareil pour un provisionnement sans contact. Les nouveaux téléphones utilisent « activate.cisco.com » au lieu de « webapps.cisco.com » pour l'approvisionnement. Les téléphones dont le firmware est sorti avant le 11.2 (1) continuent d'utiliser « webapps.cisco.com ». Il est recommandé d'autoriser tous ces sous-réseaux IP.

Configuration de l'applicationWebex CallingcandidaturesÉphémèreTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Utilisé pour l'authentification Idbroker, les services de configuration des applications pour les clients, l'accès Web par navigateur pour prendre soin de soi ET l'accès aux interfaces administratives.
Synchronisation de l'heure de l'appareil (NTP)Webex Callingappareils51494UDPReportez-vous à la section Sous-réseaux IP pour les Webex Calling services.123Ces adresses IP sont nécessaires pour la synchronisation de l'heure des appareils (téléphones MPP, ATA et SPA ATA)
Résolution du nom de l'appareil et résolution du nom de l'applicationWebex CallingappareilsÉphémèreUDP et TCPDéfini par l'hôte53

Utilisé pour les recherches DNS afin de découvrir les adresses IP des Webex Calling services du cloud.

Même si les recherches DNS classiques sont effectuées via UDP, certaines peuvent nécessiter le protocole TCP, si les réponses aux requêtes ne peuvent pas contenir de paquets UDP.
Synchronisation de l'heure des candidaturesWebex Callingcandidatures123UDPDéfini par l'hôte123
Tableau 6. Services supplémentaires Webex Calling et Webex Aware (tiers)
Objectif de la connexionAdresses sourcesPorts sourcesProtocoleAdresses de destinationPorts de destinationRemarques
Notifications push, services APNS et FCMWebex CallingcandidaturesÉphémèreTCP

Reportez-vous aux sous-réseaux IP mentionnés sous les liens

Service de notifications push d'Apple (APNS)

Messagerie cloud Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Notifications aux applications Webex sur les appareils mobiles (exemple : lorsque vous recevez un nouveau message ou lorsque vous répondez à un appel)
  • † * La plage de ports multimédia CUBE est configurable avec la plage de ports RTP.
  • Si une adresse de serveur proxy est configurée pour vos applications et appareils, le trafic de signalisation est envoyé au proxy. Le contenu multimédia transporté par SRTP via UDP n'est pas envoyé au serveur proxy . Il doit plutôt être transmis directement à votre pare-feu.
  • Si vous utilisez les services NTP et DNS sur le réseau de votre entreprise, ouvrez les ports 53 et 123 via votre pare-feu.

Tableau 7. Historique des révisions des documents
Date de révisionNous avons apporté les modifications suivantes à l'article
05/30/2026Ajout des plages IP utilisées pour tous les appels à l'aide de la fonctionnalité Video Integration for Microsoft Teams (VIMT) de Webex for Government.
7/7/2025Webex Meetings: À partir d'août 2025, Webex for Government intégrera un nouvel espace de domaine, webexgov.us, aux réunions, à la messagerie et ensuite aux services d'appel. Pour plus de détails, veuillez consulter la Webex for Government (FedRAMP)section « Nouveaux domaines » pour plus de détails.
6/13/2025Webex Meetings: Tout le trafic FedRAMP nécessite un cryptage TLS1.2 ou TLS 1.3 et un cryptage mTLS pour les appareils enregistrés SIP sur site.
4/8/2025Webex Calling: Nouveau sous-réseau ajouté à la section Sous-réseaux IP pour les Webex Calling services -144.196.17.0/24
Cet article était-il utile ?
Cet article était-il utile ?