דרישות רשת עבור Webex for Government (FedRAMP)
Webex עבור יציאות וטווחי IP של ישיבות ממשלה
דרישות רשת עבור Webex עבור הממשלה (FedRAMP).
יציאות פגישות Webex של FedRAMP וטווחי IP.
פגישות FedRAMP/Webex For Government
טווחי ה-IP הבאים מנוצלים על-ידי אתרים הפרוסים באשכול הפגישה FedRAMP. עבור מסמך זה, טווחים אלה מכונים 'טווחי IP של Webex':
הערה: ארבעת טווחי ה-IP המובילים מתווספים לאחרונה כדי להקל על הלקוחות שלנו.
- 150.253.150.0/23 (150.253.150.0 עד 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 עד 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 עד 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 עד 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 עד 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 עד 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 עד 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 עד 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 עד 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 עד 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 עד 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 עד 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 עד 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 עד 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 עד 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 עד 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 עד 216.151.139.254)
שירותים הפרוסים בטווח IP זה כוללים, אך אינם מוגבלים, להלן:
- אתר הפגישה (לדוגמה, customersite.webex.com)
- שרתי נתונים של פגישות
- שרתי מולטימדיה עבור שמע מחשב (VoIP) ווידאו מצלמת אינטרנט
- שירותי XML/API, כולל תזמון כלי פרודוקטיביות
- שרתי הקלטה מבוססי רשת (NBR)
- שירותים משניים כאשר השירותים העיקריים נמצאים בתחזוקה או נתקלים בקשיים טכניים
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (תעודות IdenTrust)
סוכני המשתמש הבאים יועברו על-ידי Webex בתהליך utiltp ב-Webex ויש לאפשר אותם באמצעות חומת אש של סוכנות:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
כל תעבורת FedRAMP נדרשת כדי להשתמש בהצפנה TLS 1.2 ו-mTLS 1.2 הצפנה עבור מכשירים רשומים SIP מקומי:
יציאות המשמשות את לקוחות פגישה ב-Webex (כולל מכשירים רשומים בענן) | |||||
פרוטוקול | מספר יציאות | כיוון | סוג תנועה | טווח IP | הערות |
TCP | 80 / 443 | יוצא ל-Webex | HTTP, HTTPS | Webex ו-AWS (לא מומלץ לסנן לפי IP) | *.webex.com *.gov.ciscospark.com *.s3.us-gov-west-1.amazonaws.com (זה משמש לשרת תוכן סטטי וקבצים) Webex ממליץ על סינון לפי כתובת URL. אם סינון לפי כתובת IP, עליך לאפשר טווחי IP של AWS GovCloud, Cloudfront ו-Webex. |
TCP/UDP | 53 | יוצא ל- DNS מקומי | שירותי שמות תחומים (DNS) | רק שרת DNS | משמש לבדיקות מידע של DNS לגילוי כתובות ה-IP של שרתי Webex בענן. למרות שבדיקות מידע של DNS אופייניות מתבצעות דרך UDP, חלקן עשויות לדרוש TCP, אם התשובות לשאילתה לא מתאימות למנות UDP. |
UDP | 9000,5004 | יוצא ל-Webex | מדיית לקוח Webex ראשית (VoIP ו-RTP של וידאו) | Webex | יציאת מדיה של לקוח Webex משמשת להחלפת שמע במחשב, וידאו במצלמת אינטרנט וזרמי שיתוף תוכן. פתיחת יציאה זו נדרשת כדי להבטיח את חוויית המדיה הטובה ביותר האפשרית. |
TCP | 5004, 443, 80 | יוצא ל-Webex | מדיית לקוח Webex חלופית (VoIP ו-RTP של וידאו) | Webex | יציאות גיבוי לקישוריות מדיה כאשר יציאת UDP 9000 אינה פתוחה בחומת האש |
UDP/TCP | שמע: 52000 עד 52049 וידאו: 52100 עד 52199 | נכנס לרשת שלך | Webex לקוח מדיה (Voip ווידאו) | חזרה מ-AWS ו-Webex | Webex יתקשר עם יציאת היעד שהתקבלה כאשר הלקוח מבצע את החיבור שלו. יש להגדיר חומת אש שתאפשר את חיבורי החזרה הללו. הערה: אפשרות זו מופעלת כברירת מחדל. |
TCP/UDP | יציאות ארעיות ספציפיות למערכת ההפעלה | נכנס לרשת שלך | תעבורה חוזרת מ-Webex | חזרה מ-AWS ו-Webex | Webex יתקשר עם יציאת היעד שהתקבלה כאשר הלקוח מבצע את החיבור שלו. יש להגדיר חומת אש שתאפשר את חיבורי החזרה הללו. הערה: זה בדרך כלל נפתח באופן אוטומטי בחומת אש stateful אולם הוא מופיע כאן לשלמות |
עבור לקוחות המפעילים את Webex for Government שאינם יכולים לאפשר סינון מבוסס URL עבור HTTPS, יהיה עליך לאפשר קישוריות עם AWS Gov Cloud West (אזור: us‐gov‐west‐1) ו-Cloud Front (שירות: CLOUDFRONT). עיין בתיעוד של AWS כדי לזהות את טווחי ה-IP עבור אזור AWS Gov Cloud West וחזית הענן של AWS. תיעוד AWS זמין ב-https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.
Cisco Webex ממליץ בחום על סינון לפי כתובת URL.
Cloudfront משמש לתוכן סטטי שנמסר דרך רשת אספקת תוכן כדי להעניק ללקוחות את הביצועים הטובים ביותר ברחבי המדינה.
יציאות המשמשות התקני שיתוף פעולה בווידאו רשומים של Cisco (ראה גם את מדריך הפריסה הארגונית של Cisco Webex Meetings עבור פגישות המותאמות לשימוש בהתקני וידאו) | |||||
פרוטוקול | מספר יציאות | כיוון | סוג גישה | טווח IP | הערות |
TCP | 5061-5070 | יוצא ל-Webex | SIP signaling | Webex | קצה המדיה של Webex מאזין ביציאות אלה |
TCP | 5061, 5065 | נכנס לרשת שלך | SIP signaling | Webex | תעבורת איתות SIP נכנסת מענן Webex |
TCP | 5061 | יוצא ל-Webex | איתות SIP ממכשירים רשומים בענן | AWS | שיחות נכנסות מאפליקציית Webex 1:1 שיחות ומכשירים הרשומים בענן ל- SIP URI הרשום המקומי שלך. *5061 היא יציאת ברירת המחדל. Webex תומך ביציאות 5061-5070 לשימוש הלקוחות כפי שהוגדר ברשומת SIP SRV שלהם |
TCP/UDP | 1719, 1720, 15000-19999 | יוצא ל-Webex | LS של H.323 | Webex | אם נקודת הקצה שלך דורשת תקשורת עם שומר שער, פתח גם את יציאה 1719, הכוללת את Lifesize |
TCP/UDP | נמלים ארעיים, 36000-59999 | נכנס | יציאות מדיה | Webex | אם אתה משתמש ב-Cisco Expressway, יש להגדיר את טווחי המדיה ל-36000-59999. אם אתה משתמש בנקודת קצה של צד שלישי או בקרת שיחות, יש להגדיר אותן לשימוש בטווח זה. |
TCP | 443 | נכנס | קרבה של מכשיר מקומי | רשת מקומית | אפליקציית Webex או אפליקציית שולחן העבודה Webex חייבת לכלול נתיב הניתן לניתוב IPv4 בינה לבין התקן הווידאו באמצעות HTTPS |
יציאות המשמשות את Webex Edge Audio (דרושות רק ללקוחות הממנפים את שמע Webex Edge) | |||||
פרוטוקול | מספר יציאות | כיוון | סוג גישה | טווח IP | הערות |
TCP | 5061-5062 | נכנס לרשת שלך | SIP signaling | Webex | SIP signaling נכנס עבור שמע של Webex Edge |
TCP | 5061-5065 | יוצא ל-Webex | SIP signaling | Webex | SIP signaling יוצא עבור שמע של Webex Edge |
TCP/UDP | יציאות ארעיות, 8000-59999 | נכנס לרשת שלך | יציאות מדיה | Webex | בחומת אש ארגונית, יש לפתוח יציאות עבור תעבורה נכנסת ל-Expressway עם טווח יציאות מ-8000 - 59999 |
- הגדר את אימות|ה- TLS ההדדי של הכביש המהיר.
- רשויות | אישורי בסיס נתמכות פלטפורמותשמע ווידאו של Cisco Webex.
- מדריך|תצורת השמע של Cisco Webex Edge.
האם המאמר הועיל לך?