עיון מהיר בטווחי IP של פגישות
טווחי ה-IP הבאים משמשים אתרים שנפרסו באשכול הפגישות של Webex for Government. עבור מסמך זה, טווחים אלה נקראים טווחי ה-IP של Webex:
- 150.253.150.0/23 (150.253.150.0 עד 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 עד 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 עד 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 עד 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 עד 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 עד 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 עד 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 עד 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 עד 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 עד 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 עד 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 עד 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 עד 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 עד 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 עד 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 עד 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 עד 216.151.139.254)
- 2607:fcf0:1100:1000::/52
- 2607:fcf0:2100:1000::/52
- 2607:fcf0:500:a000::/52
- 2607:fcf0:1500:a000::/52
- 2607:fcf0:2500:a000::/52
- 2607:fcf0:a00:3000::/52
- 2607:fcf0:1a00:3000::/52
- 2607:fcf0:2a00:3000::/52
- 2607:fcf0:20a7::/48
טווחי ה-IP הנוספים להלן משמשים עבור כל השיחות המשתמשות בתכונה 'שילוב וידאו עבור Microsoft Teams (VIMT)' ב-Webex for Government. עבור מסמך זה, טווחים אלה נקראים טווחי IP של Azure:
- 48.200.105.0/24
- 48.221.124.0/24
שירותים שנפרסו
שירותים שנפרסו בטווח כתובות IP זה כוללים, אך אינם מוגבלים, את הדברים הבאים:
- אתר הפגישה (כגון
customersite.webex.comאוcustomersite.webexgov.us)ראה מרחב דומיין חדש עבור שאלות נפוצות של Webex for Government לקבלת מידע נוסף.
- שרתי נתוני פגישה
- שרתי מולטימדיה עבור שמע מחשב (VoIP) ווידאו של מצלמת אינטרנט
- שירותי XML/API, כולל תזמון כלי פרודוקטיביות
- שרתי הקלטה מבוססת רשת (NBR)
- שירותים משניים כאשר שירותים ראשיים נמצאים בתחזוקה או חווים קשיים טכניים
מזהי ה-URI הבאים משמשים לבדיקת 'רשימת ביטול התעודות' עבור אישורי האבטחה שלנו. רשימת ביטול התעודות כדי להבטיח שלא ניתן להשתמש בתעודות שנפגעו כדי ליירט תעבורת Webex מאובטחת. תעבורה זו מתרחשת ביציאת TCP 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (תעודות IdenTrust)
UserAgents הבאים יועברו על-ידי Webex בתהליך utiltp ב-Webex ויש לאפשר אותם דרך חומת אש של סוכנות:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShowComment
- UserAgent=המתנה
https://activation.webex.com/api/v1/ping כחלק מכתובות ה-URL המורשות. הוא משמש כחלק מתהליך הפעלת המכשיר, ו"המכשיר משתמש בו לפני שהוא יודע שהוא מכשיר Webex for Government. המכשיר שולח לו קוד הפעלה ללא מידע על Webex for Government, השירות רואה שזהו קוד הפעלה של Webex for Government, ולאחר מכן הוא מנתב אותו מחדש."
כל התעבורה של Webex for Government דורשת הצפנת TLS1.2 או TLS 1.3 והצפנת mTLS עבור מכשירים מקומיים רשומים ב-SIP.
יציאות המשמשות את לקוחות Webex Meetings (כולל מכשירים רשומים בענן)
| פרוטוקול | מספרי יציאות | כיוון | סוג תעבורה | טווח כתובות IP | הערות |
|---|---|---|---|---|---|
| TCP | 80/443 | יוצא ל-Webex | HTTP, HTTPS | Webex ו-AWS (לא מומלץ סינון לפי כתובת IP) |
Webex ממליץ על סינון לפי כתובת URL. סינון לפי כתובת IP, עליך לאפשר טווחי IP של AWS GovCloud, Cloudfront ו-Webex. |
| TCP/UDP | 53 | יוצא ל-DNS מקומי | שירותי שמות דומיין (DNS) | שרת DNS בלבד | משמש לבדיקות מידע של DNS לגילוי כתובות ה-IP של שרתי Webex בענן. אף על פי שחיפושי DNS אופייניים נעשים באמצעות UDP, חלקם עשויים לדרוש TCP, אם תגובות השאילתה לא יכולות להתאים אותו בחבילות UDP. |
| UDP | 9000, 5004 | יוצא ל-Webex | מדיית לקוח Webex ראשית (VoIP ו-RTP של וידאו) | Webex ו-Azure | יציאת מדיה של לקוח Webex משמשת להחלפת שמע במחשב, וידאו במצלמת אינטרנט וזרמי שיתוף תוכן. פתיחת יציאה זו נדרשת כדי להבטיח את חוויית המדיה הטובה ביותר האפשרית. |
| TCP | 5004, 443, 80 | יוצא ל-Webex | מדיית לקוח Webex חלופית (VoIP ו-RTP של וידאו) | Webex ו-Azure | יציאות גיבוי עבור קישוריות מדיה כאשר יציאת UDP 9000 אינה פתוחה בחומת האש |
| UDP/TCP |
שמע: 52000 עד 52049 וידאו: 52100 עד 52199 | נכנס לרשת שלך | מדיית לקוח Webex (VOIP ווידאו) | חזור מ-AWS, Azure ו-Webex |
Webex יתקשר עם יציאת היעד שהתקבלה כאשר הלקוח יבצע את החיבור שלו. יש להגדיר חומת אש כדי לאפשר חיבורים חוזרים אלה דרך. אפשרות זו מופעלת כברירת מחדל. |
| TCP/UDP | יציאות ארעיות ספציפיות למערכת ההפעלה | נכנס לרשת שלך | תעבורת חזרה מ-Webex | חזור מ-AWS, Azure ו-Webex |
Webex יתקשר עם יציאת היעד שהתקבלה כאשר הלקוח יבצע את החיבור שלו. יש להגדיר חומת אש כדי לאפשר חיבורים חוזרים אלה דרך. זה בדרך כלל נפתח באופן אוטומטי בחומת אש עם מדינה; עם זאת, זה רשום כאן לשלמות. |
לקוחות Webex for Government שאינם יכולים לאפשר סינון מבוסס-URL עבור HTTPS צריכים לאפשר קישוריות עם AWS Gov Cloud West (אזור: us-gov-west 1) ו-Cloud Front (שירות: ענן קדמי). עיין ב-תיעוד AWS כדי לזהות את טווחי ה-IP עבור אזור AWS Gov Cloud West ו-AWS CloudFront. אנו ממליצים בחום על סינון לפי כתובת URL במידת האפשר.
CloudFront משמש לתוכן סטטי המסופק דרך רשת אספקת התוכן כדי להעניק ללקוחות את הביצועים הטובים ביותר ברחבי הארץ.
יציאות המשמשות מכשירי שיתוף פעולה בווידאו רשומים מקומיים של Cisco
ראה גם: מדריך הפריסה הארגונית של Cisco Webex Meetings עבור פגישות התומכות במכשיר וידאו.
| פרוטוקול | נייד מספרים | כיוון | סוג גישה | טווח כתובות IP | הערות |
|---|---|---|---|---|---|
| TCP | 5061- - - -5070 | יוצא ל-Webex | איתות SIP | Webex | הקצה של המדיה של Webex מאזין ליציאות אלה |
| TCP | 5061, 5065 | נכנס לרשת שלך | איתות SIP | Webex | תעבורת SIP Signaling נכנסת מענן Webex |
| TCP | 5061 | יוצא ל-Webex | איתות SIP ממכשירים רשומים בענן | איווס | שיחות נכנסות מיישום Webex 1:1 מכשירים רשומים להתקשרות וענן ל-SIP URI הרשום המקומי שלך. *5061 היא יציאת ברירת המחדל. Webex תומך ביציאות 5061-5070 שישמשו לקוחות כפי שהוגדר ברשומת SIP SRV שלהם. |
| TCP/UDP | 1719, 1720, 15000—19999 | יוצא ל-Webex | שעון ה.323 ל"ס | Webex | אם נקודת הקצה שלך דורשת תקשורת עם שוער, פתח גם את היציאה 1719, הכוללת את Lifesize. |
| TCP/UDP | יציאות ארעיות, 36000-59999 | נכנס | יציאות מדיה | Webex ו-Azure | אם אתה משתמש ב-Cisco Expressway, יש להגדיר את טווחי המדיה ל36000-59999. אם אתה משתמש בנקודת קצה של צד שלישי או בקרת שיחות, יש להגדיר אותן לשימוש בטווח זה. |
| TCP | 443 | נכנס | קרבת מכשיר מקומית | רשת מקומית | ליישום Webex או ליישום Webex חייב להיות נתיב ניתוב של IPv4 בינו לבין מכשיר הווידאו המשתמש ב-HTTPS. |
עבור לקוחות שמאפשרים ל-Webex for Government לקבל שיחות נכנסות מיישום Webex 1:1 מכשירים רשומים להתקשרות וענן ל-SIP URI הרשום המקומי שלך. עליך גם לאפשר קישוריות עם AWS Gov Cloud West (אזור: us-gov-west /1). עיין ב-תיעוד AWS כדי לזהות את טווחי ה-IP עבור אזור AWS Gov Cloud West.
יציאות המשמשות את Edge Audio
פעולה זו נדרשת רק אם אתה ממנף את Edge Audio.
| פרוטוקול | נייד מספרים | כיוון | סוג גישה | טווח כתובות IP | הערות |
|---|---|---|---|---|---|
| TCP | 5061- - - -5062 | נכנס לרשת שלך | איתות SIP | Webex | איתות SIP נכנס עבור Edge Audio |
| TCP | 5061- - - -5065 | יוצא ל-Webex | איתות SIP | Webex | איתות SIP יוצא עבור Edge Audio |
| TCP/UDP | יציאות ארעיות, 8000-59999 | נכנס לרשת שלך | יציאות מדיה | Webex | בחומת אש ארגונית, יש לפתוח יציאות עבור תעבורה נכנסת ל-Expressway עם טווח יציאה מ-800059999 |
קבע את התצורה של mTLS באמצעות האפשרויות הבאות:
- קבע תצורה של Expressway | אימות TLS הדדי.
- רשויות תעודות בסיס נתמכות | פלטפורמות שמע ווידאו של Cisco Webex.
- Edge Audio | מדריך תצורה.
דומיינים וכתובות URL עבור שירותי Webex Calling
* המוצג בתחילת כתובת URL (לדוגמה, *.webex.com) מציין ששירותים בדומיין ברמה העליונה וכל הדומיינים של המשנה נגישים.
| דומיין/כתובת URL | תיאור | יישומים ומכשירים של Webex המשתמשים בדומיינים/כתובות URL אלה |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
שירותי הליבה של Webex Calling ו-Webex Aware הקצאת זהות אחסון זהויות אימות שירותי OAuth צירוף מכשיר כאשר טלפון מתחבר לרשת בפעם הראשונה או לאחר איפוס להגדרות יצרן ללא אפשרויות DHCP מוגדרות, הוא יוצר קשר עם שרת הפעלת מכשיר לצורך הקצאת אפס מגע. טלפונים חדשים משתמשים ב-activate.cisco.com, וטלפונים עם מהדורת קושחה מוקדמת מ-11.2(1) ממשיכים להשתמש ב-webapps.cisco.com לצורך הקצאה. הורד את קושחת המכשיר ואת עדכוני האזור מ-binaries.webex.com. | כולם |
| *.wbx2.com ו-*.ciscospark.com | משמש למודעות בענן, CSDM, WDM, כספית וכן הלאה. שירותים אלה נחוצים כדי שהיישומים והמכשירים יגיעו אל שירותי Webex Calling ו-Webex Aware במהלך ואחרי הצירוף. | כולם |
| *.webexapis.com |
מיקרו-שירותים של Webex שמנהלים את היישומים והמכשירים שלך.
| כולם |
| *.webexcontent.com |
שירות העברת הודעות של Webex הקשור לאחסון קבצים כללי, כולל:
| שירותי העברת הודעות של יישום Webex. אחסון קבצים באמצעות webexcontent.com הוחלף על-ידי clouddrive.com באוקטובר 2019. |
| דומיין/כתובת URL | תיאור | יישומים ומכשירים של Webex המשתמשים בדומיינים/כתובות URL אלה |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | מעקב אחר ביצועים, לכידת שגיאות וקריסות, מדדי הפעלה. | מרכז הבקרה |
| *.huron-dev.com | שירותי מיקרו של Webex Calling כגון שירותי לחצן דו-מצבי, הזמנת מספרי טלפון ושירותי הקצאה. | מרכז הבקרה |
| *.sipflash.com | שירותי ניהול מכשירים. שדרוגי קושחה ומטרות קליטה מאובטחות. | יישומי Webex |
|
*.google.com *.googleapis.com |
התראות ליישומי Webex במכשירים ניידים, כגון הודעה חדשה כאשר שיחה נענית. עבור רשתות משנה של IP, ראה את הדברים הבאים: | יישום Webex |
רשתות משנה של IP עבור שירותי Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
יציאות המשמשות את Webex Calling
| מטרת חיבור | כתובות מקור | יציאות מקור | פרוטוקול | כתובות יעד | יציאות יעד | הערות |
|---|---|---|---|---|---|---|
| איתות על שיחות ל-Webex Calling (SIP TLS) | שער מקומי חיצוני (NIC) | 8000- - -65535 | TCP | עיין ב: IP Subnets for Webex Calling Services... | 5062, 8934 |
כתובות IP/יציאות אלה נחוצות לאיתות שיחות SIP-TLS יוצאות משערים מקומיים, מכשירים ויישומים (מקור) לענן Webex Calling (יעד). יציאה 5062 (נדרשת עבור trunk המבוסס על תעודה). ויציאה 8934 (נדרשת עבור trunk המבוסס על רישום |
| התקנים | 5060- - -5080 | 8934 | ||||
| יישומים | ארעי (תלוי במערכת ההפעלה) | |||||
| מדיית שיחות ל-Webex Calling (SRTP) | שער מקומי - NIC חיצוני | 8000—48198†* | UDP | עיין ב: IP Subnets for Webex Calling Services... |
8500—8700,19560—65535 (SRTP באמצעות UDP) |
מיטוב מדיה מבוסס-STUN, ICE-Lite אינו נתמך עבור Webex for Government. כתובות IP/יציאות אלה משמשים למדיית שיחות SRTP יוצאות משערים מקומיים, מכשירים ויישומים (מקור) לענן Webex Calling (יעד). עבור טופולוגיות רשת מסוימות שבהן נעשה שימוש בחומות אש באתר הלקוח, אפשר גישה לטווחי המקור והיעד שצוינו ברשת כדי שהמדיה תזרום דרכה. דוגמה: עבור יישומים, אפשר את טווח יציאת המקור והיעד 8500—8700. |
| התקנים | 19560- - -19660 | |||||
| יישומים | 8500- - -8700 | |||||
| איתות על שיחות לשער PSTN (SIP TLS) | NIC פנימי של שער מקומי | 8000- - -65535 | TCP | ITSP PSTN GW או Unified CM שלך | תלוי באפשרות PSTN (לדוגמה, בדרך כלל 5060 או 5061 עבור Unified CM) | |
| מדיית שיחות לשער PSTN (SRTP) | NIC פנימי של שער מקומי | 8000—48198†* | UDP | ITSP PSTN GW או Unified CM שלך | תלוי באפשרות ה-PSTN (לדוגמה, בדרך כלל 5060 או 5061 עבור Unified CM) | |
| תצורת מכשיר וניהול קושחה (מכשירי Cisco) | מכשירי Webex Calling | ארעי | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
נדרש מהסיבות הבאות:
|
| תצורת יישום | יישומי Webex Calling | ארעי | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | משמש לאימות Idbroker, שירותי תצורת יישום עבור לקוחות, גישה לאינטרנט מבוססת דפדפן לטיפול עצמי וגישה לממשקים מנהליים. |
| סנכרון זמן מכשיר (NTP) | מכשירי Webex Calling | 51494 | UDP | עיין ב: IP Subnets for Webex Calling Services... | 123 | כתובות IP אלה נחוצות לסנכרון זמן עבור מכשירים (טלפוני MPP, התקני ATA והתקני ATA של SPA) |
| רזולוציית שם המכשיר וזיהוי שם היישום | מכשירי Webex Calling | ארעי | UDP ו-TCP | מוגדר על-ידי מארח | 53 | משמש לבדיקות מידע של DNS כדי לגלות את כתובות ה-IP של שירותי Webex Calling בענן. אף על פי שחיפושי DNS אופייניים נעשים באמצעות UDP, חלקם עשויים לדרוש TCP, אם תגובות השאילתה לא יכולות להתאים אותו בחבילות UDP. |
| סנכרון זמן יישום | יישומי Webex Calling | 123 | UDP | מוגדר על-ידי מארח | 123 |
| מטרת חיבור | כתובות מקור | יציאות מקור | פרוטוקול | כתובות יעד | יציאות יעד | הערות |
|---|---|---|---|---|---|---|
| שירותי APNS ו-FCM של התראות בדחיפה | יישומי Webex Calling | ארעי | TCP |
עיין ברשתות משנה של IP המוזכרות תחת הקישורים | 443, 2197, 5228, 5229, 5230, 5223 | התראות ליישומי Webex במכשירים ניידים (דוגמה: כאשר אתה מקבל הודעה חדשה או כאשר שיחה נענית) |
- †*ניתן לקבוע את התצורה של טווח יציאות המדיה של CUBE עם טווח יציאות RTP.
- אם מוגדרת כתובת שרת Proxy עבור היישומים והמכשירים שלך, תעבורת האיתות נשלחת אל ה-Proxy. מדיה שהועברה SRTP דרך UDP אינה נשלחת לשרת ה-Proxy. הוא חייב לזרום ישירות לחומת האש שלך במקום זאת.
- אם אתה משתמש בשירותי NTP ו-DNS בתוך הרשת הארגונית שלך, פתח את היציאות 53 ו-123 דרך חומת האש שלך.
| תאריך התיקון | ביצענו את השינויים הבאים במאמר |
|---|---|
| 05/30/2026 | נוספו טווחי ה-IP המשמשים עבור כל השיחות באמצעות התכונה 'שילוב וידאו עבור Microsoft Teams (VIMT)' ב-Webex for Government. |
| 7/7/2025 | Webex Meetings: החל מ-2025 באוגוסט, Webex for Government ישלב מרחב דומיין חדש, webexgov.us בפגישות, העברת הודעות ומעבר לשירותי שיחות. עיין ב-מרחב הדומיין החדש עבור השאלות הנפוצות של Webex for Government (FedRAMP) לקבלת פרטים נוספים. |
| 6/13/2025 | Webex Meetings: כל תעבורת FedRAMP דורשת הצפנה מסוג TLS1.2 או TLS 1.3 והצפנת mTLS עבור מכשירים מקומיים רשומים ב-SIP. |
| 4/8/2025 | Webex Calling: רשת משנה חדשה נוספה לקטע רשתות משנה של IP עבור שירותי Webex Calling -144.196.17.0/24 |