מדריך מהיר לטווחי IP של פגישות
טווחי ה-IP הבאים משמשים אתרים הפרוסים באשכול פגישות Webex עבור ממשלה. עבור מסמך זה, טווחים אלה מכונים טווחי IP של Webex:
- 150.253.150.0/23 (150.253.150.0 עד 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 עד 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 עד 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 עד 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 עד 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 עד 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 עד 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 עד 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 עד 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 עד 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 עד 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 עד 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 עד 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 עד 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 עד 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 עד 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 עד 216.151.139.254)
- 2607:fcf0:1100:1000::/52
- 2607:fcf0:2100:1000::/52
- 2607:fcf0:500:a000::/52
- 2607:fcf0:1500:a000::/52
- 2607:fcf0:2500:a000::/52
- 2607:fcf0:a00:3000::/52
- 2607:fcf0:1a00:3000::/52
- 2607:fcf0:2a00:3000::/52
- 2607:fcf0:20a7::/48
טווחי ה-IP הנוספים שלהלן משמשים עבור כל השיחות המשתמשות בתכונה שילוב וידאו עבור Microsoft Teams (VIMT) ב-Webex לממשל. עבור מסמך זה, טווחים אלה מכונים טווחי IP של Azure:
- 48.200.105.0/24
- 48.221.124.0/24
שירותים שנפרסו
השירותים הפרוסים בטווח IP זה כוללים, בין היתר, את הדברים הבאים:
- אתר האינטרנט של הפגישה (כגון
customersite.webex.comאוcustomersite.webexgov.us)ראה שטח דומיין חדש עבור Webex לממשל שאלות נפוצות למידע נוסף.
- שרתי נתונים במפגשים
- שרתי מולטימדיה עבור אודיו ממוחשב (VoIP) ווידאו במצלמת אינטרנט
- XML/API שירותים, כולל תזמון כלי פרודוקטיביות
- שרתי הקלטה מבוססת רשת (NBR)
- שירותים משניים כאשר השירותים העיקריים נמצאים בתחזוקה או נתקלים בקשיים טכניים
ה - URIs הבאים משמשים לבדיקת 'רשימת ביטול האישורים' עבור אישורי האבטחה שלנו. רשימות ביטול האישורים כדי להבטיח שלא ניתן להשתמש באישורים שנפגעו כדי ליירט תעבורת Webex מאובטחת. תנועה זו מתרחשת ב - TCP Port 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com(תעודות IdenTrust)
סוכני המשתמש הבאים יועברו על ידי Webex על ידי תהליך utiltp ב-Webex ויש לאפשר להם לעבור דרך חומת האש של הסוכנות:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping כחלק מכתובות האתרים המותרות. הוא משמש כחלק מתהליך הפעלת המכשיר, ו"המכשיר משתמש בו לפני שהוא יודע שמדובר במכשיר Webex לממשל". המכשיר שולח לו קוד הפעלה ללא מידע של Webex for Government, השירות רואה שזהו קוד הפעלה של Webex for Government, ואז הוא מפנה אותם מחדש."
כל תעבורת Webex לממשל דורשת הצפנת TLS1.2 או TLS 1.3 והצפנת mTLS עבור מכשירים רשומים ב-SIP מקומי.
פורטים המשמשים לקוחות Webex Meetings (כולל מכשירים רשומים בענן)
| פרוטוקול | מספרי יציאות | כיוון | סוג התנועה | טווח IP | הערות |
|---|---|---|---|---|---|
| TCP | 80/443 | יציאה ל - Webex | HTTP, HTTPS | Webex ו-AWS (אנו לא ממליצים לסנן לפי כתובת IP) |
Webex ממליץ לסנן לפי כתובת URL. אם אתם מסננים לפי כתובת IP, עליכם לאפשר טווחי IP של AWS GovCloud, Cloudfront ו-Webex. |
| TCP/UDP | 53 | יציאה אל DNS מקומי | שירותי שמות דומיין (DNS) | רק שרת DNS | משמש לבדיקות מידע של DNS לגילוי כתובות ה-IP של שרתי Webex בענן. למרות שבדיקות מידע של DNS אופייניות מתבצעות דרך UDP, חלקן עשויות לדרוש TCP, אם התשובות לשאילתה לא מתאימות למנות UDP. |
| UDP | 9000, 5004 | יוצא ל-Webex | מדיית לקוח Webex ראשית (VoIP ו-RTP של וידאו) | Webex ו-Azure | יציאת מדיה של לקוח Webex משמשת להחלפת שמע במחשב, וידאו במצלמת אינטרנט וזרמי שיתוף תוכן. פתיחת פורט זה נדרשת כדי להבטיח את חוויית המדיה הטובה ביותר. |
| TCP | 5004, 443, 80 | יוצא ל-Webex | מדיית לקוח Webex חלופית (VoIP ו-RTP של וידאו) | Webex ו-Azure | יציאות גיבוי לקישוריות מדיה כאשר יציאת UDP 9000 אינה פתוחה בחומת האש |
| UDP/TCP |
שמע: 52000 עד 52049 וידאו: 52100 עד 52199 | נכנסים לרשת שלך | מדיה של לקוח Webex (VOIP ווידאו) | חזרה מ-AWS, Azure ו-Webex |
Webex יתקשר עם יציאת היעד שהתקבלה כאשר הלקוח מבצע את החיבור שלו. יש להגדיר חומת אש שתאפשר את חיבורי החזרה הללו. זה מופעל כברירת מחדל. |
| TCP/UDP | יציאות זמניות ספציפיות למערכת הפעלה | נכנסים לרשת שלך | תעבורה חוזרת מ-Webex | חזרה מ-AWS, Azure ו-Webex |
Webex יתקשר עם יציאת היעד שהתקבלה כאשר הלקוח מבצע את החיבור שלו. יש להגדיר חומת אש שתאפשר את חיבורי החזרה הללו. בדרך כלל זה נפתח אוטומטית בחומת אש מבוססת מצב; עם זאת, זה מופיע כאן לשלמות התמונה. |
לקוחות Webex לממשל שאינם יכולים לאפשר סינון מבוסס כתובות URL עבור HTTPS צריכים לאפשר קישוריות עם AWS Gov Cloud West (אזור: אנחנו,גוב,מערב,1, וחזית הענן (שירות: CLOUDFRONT). אנא עיין בתיעוד של AWS כדי לזהות את טווחי ה-IP עבור אזור AWS Gov Cloud West ו-AWS CloudFront. אנו ממליצים בחום לסנן לפי כתובת URL במידת האפשר.
CloudFront משמש לתוכן סטטי המועבר דרך רשת אספקת התוכן כדי להעניק ללקוחות את הביצועים הטובים ביותר ברחבי הארץ.
יציאות המשמשות את התקני שיתוף הפעולה של וידאו של סיסקו הרשומים במקום
ראו גם: מדריך פריסה לארגונים של Cisco Webex Meetings עבור פגישות התומכות במכשירי וידאו.
| פרוטוקול | מספרי פורט | כיוון | סוג גישה | טווח IP | הערות |
|---|---|---|---|---|---|
| TCP | 5061-5070 | יציאה ל - Webex | SIP signaling | Webex | הקצה התקשורתי של Webex מאזין לנמלים אלה. |
| TCP | 5061, 5065 | נכנסים לרשת שלך | SIP signaling | Webex | תעבורת איתות SIP נכנסת מענן Webex |
| TCP | 5061 | יוצא ל-Webex | איתות SIP ממכשירים רשומים בענן | AWS | שיחות נכנסות מאפליקציית Webex 1:1 שיחות ומכשירים רשומים בענן ל-SIP URI הרשום שלך במקום. *5061 הוא הפורט המוגדר כברירת מחדל. Webex תומך ביציאות 5061-5070 לשימוש לקוחות כפי שמוגדר ברשומת SIP SRV שלהם. |
| TCP/UDP | 1719, 1720, 15000—19999 | יוצא ל-Webex | H.323 LS | Webex | אם נקודת הקצה שלך דורשת תקשורת עם שומר הסף, פתח גם את פורט 1719, הכולל את Lifesize. |
| TCP/UDP | נמלי אפמרל, 36000 -59999 | נכנס | יציאות מדיה | Webex ו-Azure | אם אתה משתמש ב-Cisco Expressway, יש להגדיר את טווחי המדיה ל-36000-59999. אם אתה משתמש בנקודת קצה או בבקרת שיחה של צד שלישי, יש להגדיר אותם לשימוש בטווח זה. |
| TCP | 443 | נכנס | קרבת המכשיר המקומי | רשת מקומית | אפליקציית Webex או אפליקציית Webex חייבת להיות בעלת נתיב ניתוב IPv4 בינה לבין מכשיר הווידאו באמצעות HTTPS. |
עבור לקוחות המאפשרים Webex לממשל ומקבלים שיחות נכנסות מאפליקציית Webex 1:1 שיחות ומכשירים רשומים בענן ל-SIP URI הרשום שלך באתר. עליך גם לאפשר קישוריות עם AWS Gov Cloud West (אזור: אנחנו,גוב,מערב,1. אנא עיין בתיעוד של AWS כדי לזהות את טווחי ה-IP עבור אזור AWS Gov Cloud West.
יציאות בשימוש על ידי Edge Audio
זה נדרש רק אם אתם משתמשים ב-Edge Audio.
| פרוטוקול | מספרי פורט | כיוון | סוג גישה | טווח IP | הערות |
|---|---|---|---|---|---|
| TCP | 5061-5062 | נכנסים לרשת שלך | SIP signaling | Webex | איתות SIP נכנס עבור Edge Audio |
| TCP | 5061-5065 | יוצא ל-Webex | SIP signaling | Webex | איתות SIP יוצא עבור Edge Audio |
| TCP/UDP | יציאות זמניות, 8000-59999 | נכנסים לרשת שלך | יציאות מדיה | Webex | בחומת אש ארגונית, יש לפתוח פורטים לתעבורה נכנסת לכביש המהיר עם טווח פורטים בין 8000 ל-59999 |
הגדר את mTLS באמצעות האפשרויות הבאות:
- הגדרת אימות TLS הדדי של Expressway | .
- רשויות אישורים נתמכות של בסיס | פלטפורמות שמע ווידאו של Cisco Webex.
- מדריך תצורה של Edge Audio | .
דומיינים וכתובות URL עבור שירותי Webex Calling
א * מוצג בתחילת כתובת URL (לדוגמה, *.webex.com) מציין ששירותים בדומיין ברמה העליונה ובכל תת-הדומיינים נגישים.
| Domain/URL | תיאור | אפליקציות ומכשירים של Webex המשתמשים באלה domains/URLs |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
שיחות ליבה של Webex & שירותי Webex Aware הקצאת זהות אחסון זהויות אימות שירותי OAuth קליטת המכשיר כאשר טלפון מתחבר לרשת בפעם הראשונה או לאחר איפוס להגדרות היצרן ללא אפשרויות DHCP מוגדרות, הוא יוצר קשר עם שרת הפעלת המכשיר לצורך הקצאת גישה ללא מגע. טלפונים חדשים משתמשים ב-activate.cisco.com, וטלפונים עם גרסת קושחה מוקדמת מ-11.2(1) ממשיכים להשתמש ב-webapps.cisco.com לצורך הקצאת נתונים. הורד את עדכוני הקושחה והמיקום של המכשיר מאתר binaries.webex.com. | הכול |
| *.wbx2.com ו *.ciscospark.com | משמש למודעות לענן, CSDM, WDM, כספית וכן הלאה. שירותים אלה נחוצים כדי שהאפליקציות והמכשירים יוכלו ליצור קשר עם שירותי Webex Calling ו-Webex Aware במהלך ואחרי ההרשמה. | הכול |
| *.webexapis.com |
מיקרו-שירותי Webex המנהלים את היישומים והמכשירים שלך.
| הכול |
| *.webexcontent.com |
שירות העברת הודעות Webex הקשור לאחסון קבצים כללי, כולל:
| שירותי העברת הודעות באפליקציית Webex. אחסון קבצים באמצעות webexcontent.com הוחלף על ידי clouddrive.com באוקטובר 2019. |
| Domain/URL | תיאור | אפליקציות ומכשירים של Webex המשתמשים באלה domains/URLs |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | מעקב אחר ביצועים, לכידת שגיאות וקריסות, מדדי הפעלה. | Control Hub |
| *.huron-dev.com | שירותי מיקרו של Webex Calling, כגון שירותי החלפת מצב, הזמנת מספרי טלפון ושירותי הקצאה. | Control Hub |
| *.sipflash.com | שירותי ניהול מכשירים. שדרוגי קושחה ומטרות קליטה מאובטחות. | אפליקציות Webex |
|
*.google.com *.googleapis.com |
התראות לאפליקציות Webex במכשירים ניידים, כגון הודעה חדשה כאשר שיחה נענית. עבור תת-רשתות IP, עיין בהוראות הבאות: | יישום Webex |
רשתות משנה IP עבור שירותי Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
פורטים המשמשים את Webex Calling
| מטרת החיבור | כתובות מקור | יציאות מקור | פרוטוקול | כתובות יעד | יציאות יעד | הערות |
|---|---|---|---|---|---|---|
| איתות על שיחות ל-Webex Calling (SIP TLS) | שער מקומי - חיצוני (NIC) | 8000—65535 | TCP | ראה רשתות משנה של IP עבור שירותי Webex Calling. | 5062, 8934 |
אֵלֶה IPs/ports נחוצים לאיתות שיחות SIP-TLS יוצא משערים מקומיים, מכשירים ויישומים (מקור) אל Webex Calling Cloud (יעד). פורט 5062 (נדרש עבור trunk מבוסס תעודה). ופורט 8934 (נדרש עבור trunk מבוסס רישום) |
| מכשירים | 5060—5080 | 8934 | ||||
| יישומים | ארעי (תלוי במערכת ההפעלה) | |||||
| מדיה של שיחה ל-Webex Calling (SRTP) | שער מקומי - NIC חיצוני | 8000—48198†* | UDP | ראה רשתות משנה של IP עבור שירותי Webex Calling. |
8500—8700,19560—65535 (SRTP מעל UDP) |
אופטימיזציית מדיה מבוססת STUN ו-ICE-Lite אינה נתמכת עבור Webex לממשל. אֵלֶה IPs/ports משמשים למדיה יוצאת של שיחות SRTP משערי גישה מקומיים, מכשירים ויישומים (מקור) אל Webex Calling Cloud (יעד). עבור טופולוגיות רשת מסוימות שבהן נעשה שימוש בחומות אש בתוך מבנה הלקוח, יש לאפשר גישה לטווחי יציאות המקור והיעד שהוזכרו בתוך הרשת שלך כדי שהמדיה תוכל לזרום דרכן. דוגמה: עבור יישומים, יש לאפשר את טווח יציאות המקור והיעד בין 8500 ל-8700. |
| מכשירים | 19560—19660 | |||||
| יישומים | 8500—8700 | |||||
| איתות על שיחות לשער PSTN (SIP TLS) | שער מקומי - NIC פנימי | 8000—65535 | TCP | שער ITSP PSTN שלך או Unified CM | תלוי באפשרות PSTN (לדוגמה, בדרך כלל 5060 או 5061 עבור Unified CM) | |
| מדיית שיחות לשער PSTN (SRTP) | שער מקומי - NIC פנימי | 8000—48198†* | UDP | שער ITSP PSTN שלך או Unified CM | תלוי באפשרות PSTN (לדוגמה, בדרך כלל 5060 או 5061 עבור Unified CM) | |
| תצורת מכשיר וניהול קושחה (מכשירי Cisco) | מכשירי Webex Calling | זמני | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
נדרש מהסיבות הבאות:
|
| תצורת יישום | יישומי Webex Calling | זמני | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | משמש לאימות Idbroker, שירותי תצורת יישומים עבור לקוחות, גישה לאינטרנט מבוססת דפדפן לטיפול עצמי וגישה לממשקי ניהול. |
| סנכרון זמן מכשיר (NTP) | מכשירי Webex Calling | 51494 | UDP | ראה רשתות משנה של IP עבור שירותי Webex Calling. | 123 | כתובות IP אלה נחוצות לסנכרון זמן עבור מכשירים (טלפוני MPP, התקני ATA והתקני ATA של SPA) |
| רזולוציית שם התקן ורזולוציית שם אפליקציה | מכשירי Webex Calling | זמני | UDP ו-TCP | מוגדר על-ידי המארח | 53 | משמש לחיפושי DNS כדי לגלות את כתובות ה-IP של שירותי Webex Calling בענן. למרות שחיפושי DNS טיפוסיים מתבצעים דרך UDP, חלקם עשויים לדרוש TCP, אם תשובות השאילתה אינן יכולות להתאים אותן לחבילות UDP. |
| סנכרון זמן יישום | יישומי Webex Calling | 123 | UDP | מוגדר על-ידי המארח | 123 |
| מטרת החיבור | כתובות מקור | יציאות מקור | פרוטוקול | כתובות יעד | יציאות יעד | הערות |
|---|---|---|---|---|---|---|
| שירותי APNS ו-FCM של התראות דחיפה | יישומי Webex Calling | זמני | TCP |
עיין ברשתות משנה של IP המוזכרות תחת הקישורים | 443, 2197, 5228, 5229, 5230, 5223 | התראות לאפליקציות Webex במכשירים ניידים (דוגמה: כאשר אתה מקבל הודעה חדשה או כאשר מענה לשיחה) |
- †*טווח יציאות המדיה של CUBE ניתן להגדרה באמצעות טווח rtp-port.
- אם כתובת שרת פרוקסי מוגדרת עבור האפליקציות והמכשירים שלך, תעבורת האיתות נשלחת לשרת הפרוקסי. מדיה המועברת באמצעות SRTP דרך UDP אינה נשלחת לשרת הפרוקסי. זה חייב לזרום ישירות לחומת האש שלך במקום זאת.
- אם אתם משתמשים בשירותי NTP ו-DNS ברשת הארגונית שלכם, פתחו את הפורטים 53 ו-123 דרך חומת האש.
| תאריך עדכון | ביצענו את השינויים הבאים במאמר |
|---|---|
| 05/30/2026 | נוספו טווחי ה-IP המשמשים לכל השיחות המשתמשות בתכונה שילוב וידאו עבור Microsoft Teams (VIMT) ב-Webex לממשל. |
| 7/7/2025 | פגישות Webex: החל מאוגוסט 2025, Webex for Government תשלב תחום חדש, webexgov.us, בשירותי פגישות והודעות, וייחד עם שירותי שיחות. לפרטים נוספים, אנא עיינו ב שאלות נפוצות בנושא מרחב דומיין חדש עבור Webex לממשל (FedRAMP) |
| 6/13/2025 | פגישות Webex: כל תעבורת FedRAMP דורשת הצפנת TLS1.2 או TLS 1.3 והצפנת mTLS עבור מכשירים רשומים ב-SIP מקומי. |
| 4/8/2025 | שיחות Webex: רשת משנה חדשה נוספה למקטע רשתות משנה IP עבור שירותי Webex Calling -144.196.17.0/24 |