דרישות רשת עבור Webex לממשלה
list-menuמשוב?
ההנחיות הבאות לדרישות הרשת הממשלתיות כוללות טווחי IP ותצורת יציאות עבור Webex Meetings ו- Webex Calling.

התייחסות מהירה של טווחי IP של פגישות

טווחי ה- IP הבאים מנוצלים על ידי אתרים הפרוסים באשכול הפגישות של Webex for Government. עבור מסמך זה, טווחים אלה מכונים טווחי ה- IP של Webex:

  • 150.253.150.0/23 (150.253.150.0 עד 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 עד 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 עד 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 עד 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 עד 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 עד 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 עד 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 עד 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 עד 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 עד 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 עד 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 עד 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 עד 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 עד 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 עד 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 עד 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 עד 216.151.139.254)
  • 2607: FCF 0:1100:1000: :/52
  • 2607: FCF 0:2100:1000: :/52
  • 2607:fcf 0:500:a000: :/52
  • 2607: fcf 0:1500:a000: :/52
  • 2607: fcf 0:2500:a000: :/52
  • 267: fcf0: א 00:3000: :/52
  • 2607: fcf 0:1 ב 00:3000: :/52
  • 2607: fcf 0:2 ב 00:3000: :/52
  • 2607: fcf 0:20 א7: :/48

טווחי ה- IP הנוספים שלהלן משמשים לכל השיחות המשתמשות בתכונה שילוב וידאו עבור צוותי Microsoft (VIMT) ב- Webex לממשלה. עבור מסמך זה, טווחים אלה מכונים טווח י IP של Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

שירותים נפרסים

השירותים הנפרסים בטווח IP זה כוללים, בין היתר, את הדברים הבאים:

  • אתר הפגישה (כגון customersite.webex.comאו customersite.webexgov.us)

    ראה שאלות נפוצות בנושא שטח תחום חדש עבור Webex לממשלה לקבלת מידע נוסף.

  • שרתי נתוני פגישות
  • שרתי מולטימדיה לאודיו במחשב (VoIP) ווידאו במצלמות רשת
  • שירותי XML/API, כולל תזמון כלי פרודוקטיביות
  • שרתי הקלטה מבוססי רשת (NBR)
  • שירותים משניים כאשר השירותים העיקריים נמצאים בתחזוקה או חווים קשיים טכניים

ה- URI הבאים משמשים לבדיקת 'רשימת ביטול אישורים' עבור אישורי האבטחה שלנו. רשימת ביטול האישורים כדי להבטיח שלא ניתן להשתמש באישורים שנפגעו כדי ליירט תעבורת Webex מאובטחת. תנועה זו מתרחשת ביציאת TCP 80:

  • *.קוובאדיסגלובל. קום
  • *.digicert.com
  • *.identrust.com (אישורי אידנטריסט)

סוכני המשתמש הבאים יועברו על ידי Webex על ידי תהליך utiltp ב- Webex ויש לאפשר אותם דרך חומת האש של סוכנות:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping כחלק מכתובות האתר המותרות. הוא משמש כחלק מתהליך הפעלת המכשיר, ו"המכשיר משתמש בו לפני שהוא יודע שהוא מכשיר Webex לממשלה. המכשיר שולח לו קוד הפעלה ללא Webex למידע ממשלתי, השירות רואה שמדובר בקוד הפעלה של Webex לממשלה ואז הוא מפנה אותם מחדש."

כל תעבורת Webex לממשלה דורשת הצפנת TLS1.2 או TLS 1.3 והצפנת MTLS עבור התקנים רשומים ב- SIP מקומי.

יציאות המשמשות Webex Meetings לקוחות (כולל התקנים הרשומים בענן)

פרוטוקולמספר יציאהכיווןסוג תנועהטווח IPהערות
TCP80/443יוצאת ל- WebexHTTP, HTTPSWebex ו- AWS (אנו לא ממליצים לסנן לפי כתובת IP)
  • *.וובקגוב. אוס
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (זה משמש לשרת תוכן סטטי וק בצים)
  • *.wbx2.com

Webex ממליצה לסנן לפי כתובת אתר. אם סינון לפי כתובת IP, עליך לאפשר טווחי IP של AWS GovCloud, Cloudfront ו-Webex.

TCP/UDP53יוצא ל- DNS מקומישירותי שמות תחום (DNS)שרת DNS בלבדמשמש לחיפוש DNS כדי לגלות את כתובות ה- IP של שרתי Webex בענן. למרות שחיפושי DNS טיפוסיים נעשים באמצעות UDP, חלקם עשויים לדרוש TCP, אם תגובות השאילתה אינן יכולות להתאים אותו למנות UDP.
UDP9000, 5004יוצאת ל- Webexמדיה ראשית של לקוח Webex (VoIP ווידאו RTP)Webex ו- Azureיציאת המדיה של לקוח Webex משמשת להחלפת זרמי שמע, וידאו במצלמות רשת ושיתוף תוכן במחשב. פתיחת יציאה זו נדרשת כדי להבטיח את חווית המדיה הטובה ביותר האפשרית.
TCP5004, 443, 80יוצאת ל- Webexמדיה לקוח Webex חלופית (VoIP ווידאו RTP)Webex ו- Azureיציאות חזרה לקישוריות מדיה כאשר יציאת UDP 9000 אינה פתוחה בחומת האש
UDP/TCP

אודיו: 52000 עד 52049

וידאו: 52100 עד 52199

נכנס לרשת שלךמדיה לקוח Webex (VOIP ווידאו)חזרה מ- AWS, Azure ו- Webex

Webex תתקשר ליציאת היעד שהתקבלה כאשר הלקוח מבצע את החיבור שלו. יש להגדיר חומת אש שתאפשר חיבורי חזרה אלה לעבור.

פעולה זו מופעלת כברירת מחדל.

TCP/UDPיציאות ארעיות ספציפיות למערכת ההפעלהנכנס לרשת שלךהחזרת תנועה מ- Webexחזרה מ- AWS, Azure ו- Webex

Webex תתקשר ליציאת היעד שהתקבלה כאשר הלקוח מבצע את החיבור שלו. יש להגדיר חומת אש שתאפשר חיבורי חזרה אלה לעבור.

זה בדרך כלל נפתח אוטומטית בחומת אש עם מצב; עם זאת, הוא מופיע כאן לשלמות.

לקוחות Webex לממשלה שאינם יכולים לאפשר סינון מבוסס כתובות אתרים עבור HTTPS צריכים לאפשר קישוריות עם AWS Gov Cloud West (אזור: us‐gov‐west‐1) ו- Cloud Front (שירות: CLOUDFRONT). עיין בתי עוד AWS כדי לזהות את טווחי ה- IP עבור אזור AWS Gov Cloud West ו- AWS CloudFront. אנו ממליצים בחום לסנן לפי כתובת אתר במידת האפשר.

CloudFront משמש לתוכן סטטי המועבר דרך רשת אספקת התוכן כדי לתת ללקוחות את הביצועים הטובים ביותר ברחבי הארץ.

יציאות המשמשות התקני שיתוף פעולה וידאו של Cisco הרשומים במקום

ראה גם: מדריך פריסה Webex Meetings ארגונית של Cisco לפגישות התומכות במכשירי וידאו.

פרוטוקולמספרי יציאהכיווןסוג גישהטווח IPהערות
TCP5061-5070יוצאת ל- Webexאיתות SIPWebexקצה המדיה של Webex מקשיב ליציאות אלה
TCP5061, 5065נכנס לרשת שלךאיתות SIPWebexתעבורת איתות SIP נכנסת מענן Webex
TCP5061יוצאת ל- Webexאיתות SIP ממכשירים רשומים בענןAWSשיחות נכנסות מ- Webex App 1:1 שיחות והתקנים הרשומים בענן אל ה- URI SIP הרשום המקומי שלך. *5061 היא יציאת ברירת המחדל. Webex תומך ביציאות 5061-5070 שישמשו את הלקוחות כהגדרתם ברשומת ה- SIP SRV שלהם.
TCP/UDP1719, 1720, 15000—19999יוצאת ל- WebexH.323 LSWebexאם נקודת הקצה שלך דורשת תקשורת של שומר הסף, פתח גם את היציאה 1719, הכוללת את Lifesize.
TCP/UDPנמלים ארעיים, 36000-59999נכנסתיציאות מדיהWebex ו- Azureאם אתה משתמש ב-Cisco Expressway, טווחי המדיה צריכים להיות מוגדרים ל 36000-59999. אם אתה משתמש בנקודת קצה של צד שלישי או בקרת שיחות, יש להגדיר אותם לשימוש בטווח זה.
TCP443נכנסתקרבת מכשיר מקומירשת מקומיתלאפליקציית Webex או לאפליקציית Webex חייב להיות נתיב IPv4 בינם לבין מכשיר הווידאו באמצעות HTTPS.

ללקוחות המאפשרים ל-Webex for Government לקבל שיחות נכנסות מ- Webex App 1:1 שיחות והתקנים הרשומים בענן אל ה-SIP הרשום המקומי שלך. כמו כן, עליך לאפשר קישוריות עם AWS Gov Cloud West (אזור: US-gov‐west‐1). עיין בתי עוד AWS כדי לזהות את טווחי ה- IP עבור אזור AWS Gov Cloud West.

יציאות המשמשות את Edge Audio

זה נדרש רק אם אתה ממנף את Edge Audio.

פרוטוקולמספרי יציאהכיווןסוג גישהטווח IPהערות
TCP5061-5062נכנס לרשת שלךאיתות SIPWebexאיתות SIP נכנס לאודיו Edge
TCP5061-5065יוצאת ל- Webexאיתות SIPWebexאיתות SIP יוצא לאודיו Edge
TCP/UDPיציאות ארעיות, 8000-59999נכנס לרשת שלךיציאות מדיהWebexבחומת אש ארגונית, יש לפתוח יציאות לתנועה נכנסת לכביש המהיר עם טווח יציאות בין 8000-59999

הגדר MTL באמצעות האפשרויות הבאות:

דומיינים וכתובות אתרים ל Webex Calling שירותים

* המוצג בתחילת כתובת אתר (לדוגמה, *.webex.com) מציין ששירותים בתחום ברמה העליונה וכל תת-הדומיינים נגישים.

טבלה 3. שירותי Webex
דומין/כתובת אתרתיאוראפליקציות ומכשירים של Webex המשתמשים בדומיינים/כתובות אתרים אלה

*.webex.com

*.cisco.com

*.וובקגוב. אוס

שירותי ליבה Webex Calling ושירותי Webex Aware

הקצאת זהות

אחסון זהויות

אימות

שירותי OAuth

הצגת מכשירים

כאשר טלפון מתחבר לרשת בפעם הראשונה או לאחר איפוס להגדרת היצרן ללא הגדרת אפשרויות DHCP, הוא יוצר קשר עם שרת הפעלת התקן לצורך הקצאת מגע אפס. טלפונים חדשים משתמשים ב-activate.cisco.com, וטלפונים עם שחרור קושחה לפני 11.2 (1) ממשיכים להשתמש ב- webapps.cisco.com לצורך הקצאה.

הורד את הקושחה של המכשיר ואת עדכוני המקום מ- binari es.webex.com.

הכל
*.wbx2.com ו*.ciscospark.comמשמש למודעות לענן, CSDM, WDM, כספית וכן הלאה. שירותים אלה נחוצים כדי שהאפליקציות והמכשירים יגיעו ל Webex Calling שירותי Webex Aware ולאחריה במהלך ההרשמה.הכל
*.webexapis.com

שירותי מיקרו Webex המנהלים את היישומים והמכשירים שלך.

  • שירות תמונת פרופיל
  • שירות לוח ציור
  • שירות קרבה
  • שירות נוכחות
  • שירות רישום
  • שירות לוח שנה
  • שירות חיפוש
הכל
*.webexcontent.com

Webex Messagingשירות הקשור לאחסון קבצים כללי, כולל:

  • קבצי משתמש
  • קבצים מקודדים
  • תמונות
  • צילומי מסך
  • תוכן לוח לבן
  • יומני לקוח ומכשירים
  • תמונות פרופיל
  • לוגו מיתוג
  • קבצי יומן
  • ייצוא CSV בכמות גדולה וקבצי ייבוא (רכזת בקרה)
שירותי העברת הודעות של אפליקציית Webex.

אחסון קבצים באמצעות webexcontent.com הוחלף על ידי clouddrive.com באוקטובר 2019.

טבלה 4. שירותים נוספים הקשורים ל- Webex (דומיינים של צד שלישי)
דומין/כתובת אתרתיאוראפליקציות ומכשירים של Webex המשתמשים בדומיינים/כתובות אתרים אלה

*.אפדינמיקס. קום

*.eum-appdynamics.com

מעקב אחר ביצועים, לכידת שגיאות והתרסקות, מדדי הפעלה.רכזת בקרה
*.הורון-דב. קוםWebex Callingשירותי מיקרו כמו שירותי החלפה, הזמנת מספרי טלפון ו שירותי הקצאה.רכזת בקרה
*.סיפפלאש.comשירותי ניהול מכשירים. שדרוגי קושחה ומטרות כניסה מאובטחות.אפליקציות Webex

*. גוגל.com

*. גוגלאפיס.com

התראות ליישומי Webex במכשירים ניידים, כגון הודעה חדשה בעת מענה לשיחה.

עבור רשתות משנה IP, עיין בפרטים הבאים:

שירות העברת הודעות ענן של גוגל פיירבייס (FCM)

שירות הודעות דחיפה של אפל (APNS)

אפליקציית Webex

רשתות משנה IP לשירותים Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

יציאות בשימוש על ידי Webex Calling

טבלה 5. Webex Callingושירותי Webex Aware
מטרת חיבורכתובות מקוריציאות מקורפרוטוקולכתובות יעדיציאות יעדהערות
איתות שיחה ל Webex Calling - (SIP TLS)שער מקומי חיצוני (NIC)8000—65535TCPעיין בר שתות משנה IP ל Webex Calling שירותים.5062, 8934

IPS/יציאות אלה נחוצות לאיתות שיחות SIP-TLS יוצאות משערים מקומיים, התקנים וי ישומים (מקור) לענן (יעד). Webex Calling

יציאה 5062 (נדרש עבור תא מטען מבוסס תעודה). ויציאה 8934 (נדרש לתא מטען מבוסס רישום

התקנים5060—50808934
יישומיםארעי (תלוי במערכת ההפעלה)
התקשר למדיה ל Webex Calling (SRTP)NIC חיצוני לשער מקומי8000—48198†*UDPעיין בר שתות משנה IP ל Webex Calling שירותים.

8500—8700,19560—65535 (SRTP מעל UDP)

STUN, אופטימיזציה למדיה מבוססת ICE-Lite אינה נתמכת עבור Webex לממשלה.

כתובות IPS/יציאות אלה משמשות למדיה יוצאת של שיחות SRTP משערים מקומיים, התקנים ויישומים (מקור) לענן (יעדWebex Calling).

עבור טופולוגיות רשת מסוימות שבהן חומות אש משמשות בתוך הנחת הלקוח, אפשר גישה לטווחי המקור והיעד שהוזכרו בתוך הרשת שלך כדי שהמדיה תזרום דרכם.

דוגמה: ליישומים, אפשר את טווח יציאת המקור והיעד 8500—8700.

התקנים19560—19660
יישומים8500—8700
איתות שיחה לשער PSTN (SIP TLS)NIC פנימי של שער מקומי8000—65535TCPה- ITSP PSTN GW שלך או Unified CMתלוי באפשרות PSTN (לדוגמה, בדרך כלל 5060 או 5061 עבור) Unified CM
התקשר למדיה לשער PSTN (SRTP)NIC פנימי של שער מקומי8000—48198†*UDPה- ITSP PSTN GW שלך או Unified CMתלוי באפשרות PSTN (לדוגמה, בדרך כלל 5060 או 5061 עבור) Unified CM
תצורת מכשירים וניהול קושחה (התקני סיסקו)Webex CallingהתקניםארעיTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

נדרש מהסיבות הבאות:

  1. מעבר מטלפונים ארגוניים (Cisco Unified CM) אלWebex Calling. לקבלת מידע נוסף, ראה upgrade.cisco.com. ה- cloudupgrader.webex.com משתמש ביציאות: 6970,443 לתהליך העברת הקושחה.

  2. שדרוגי קושחה והטמעה מאובטחת של מכשירים (MPP וט לפונים לחדר או שולחן) באמצעות קוד ההפעלה בן 16 הספרות (GDS).

  3. עבור CDA/EDOS - הקצאה מבוססת כתובת MAC. משמש על ידי מכשירים (טלפונים MPP, ATA ו- SPA ATA) עם קושחה חדשה יותר.

  4. כאשר טלפון מתחבר לרשת בפעם הראשונה או לאחר איפוס להגדרת היצרן, ללא הגדרת אפשרויות DHCP, הוא יוצר קשר עם שרת הפעלת התקן לצורך הקצאת מגע אפס. טלפונים חדשים משתמשים ב- "activate.cisco.com" במקום ב- "webapps.cisco.com" לצורך הקצ אה. טלפונים עם קושחה שפורסמה לפני 11.2 (1) ממשיכים להשתמש ב- "webapps.cisco.com". מומלץ לאפשר את כל רשתות ה- IP הללו.

תצורת יישוםWebex CallingיישומיםארעיTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443משמש לאימות Idbroker, שירותי תצורת יישומים ללקוחות, גישה לאינטרנט מבוססת דפדפן לטיפול עצמי וגישה לממשקים ניהוליים.
סנכרון זמן מכשיר (NTP)Webex Callingהתקנים51494UDPעיין בר שתות משנה IP ל Webex Calling שירותים.123כתובות IP אלה נחוצות לסנכרון זמן עבור התקנים (טלפונים MPP, ATA ו- SPA ATA)
רזולוציית שם המכשיר ורזולוציית שם היישוםWebex CallingהתקניםארעיUDP ו- TCPמוגדר על ידי מארח53

משמש לחיפוש DNS כדי לגלות את כתובות ה- IP של Webex Calling שירותים בענן.

למרות שחיפושי DNS טיפוסיים נעשים באמצעות UDP, חלקם עשויים לדרוש TCP, אם תגובות השאילתה אינן יכולות להתאים אותו למנות UDP.
סנכרון זמן יישוםWebex Callingיישומים123UDPמוגדר על ידי מארח123
טבלה 6. שירותים נוספים Webex Calling ושירותים Webex Aware (צד שלישי)
מטרת חיבורכתובות מקוריציאות מקורפרוטוקולכתובות יעדיציאות יעדהערות
הודעות דחיפה שירותי APNS ו- FCMWebex CallingיישומיםארעיTCP

עיין ברשתות משנה IP המוזכרות תחת הקישורים

שירות הודעות דחיפה של אפל (APNS)

הודעות ענן של גוגל-פיירבייס (FCM)

443, 2197, 5228, 5229, 5230, 5223התראות ליישומי Webex במכשירים ניידים (דוגמה: כאשר אתה מקבל הודעה חדשה או כאשר משיחה נענית)
  • † * טווח יציאות מדיה CUBE ניתן להגדרה עם טווח יציאות rtp.
  • אם מוגדרת כתובת שרת proxy עבור האפליקציות והמכשירים שלך, תעבורת האיתות נשלחת ל- proxy. מדיה המועברת SRTP דרך UDP אינה נשלחת לשרת ה- proxy . זה חייב לזרום ישירות לחומת האש שלך במקום זאת.
  • אם אתה משתמש בשירותי NTP ו- DNS ברשת הארגונית שלך, פתח את היצי אות 53 ו- 123 דרך חומת האש שלך.

טבלה 7. היסטוריית עדכוני מסמך
תאריך תיקוןביצענו את השינויים הבאים במאמר
05/30/2026נוספו טווחי ה- IP המשמשים לכל השיחות המשתמשות בתכונה שילוב וידאו עבור צוותי מיקרוסופט (VIMT) ב- Webex לממשלה.
7/7/2025Webex Meetingsהחל מאוגוסט 2025, Webex לממשלה תשלב מרחב דומיין חדש, webexgov.us בפגישות, העברת הודעות ועוד בשירותי שיחות. אנא עיין בש טח ד ומיין חדש לש Webex for Government (FedRAMP) אלות נפוצות לפר טים נוספים.
6/13/2025Webex Meetings: כל תעבורת FedRAMP דורשת הצפנת TLS1.2 או TLS 1.3 והצפנת MTLS עבור התקנים רשומים ב- SIP מקומי.
4/8/2025Webex Calling: רשת משנה חדשה נוספה לרשתות משנה IP עבור סעיף Webex Calling שירותים -144.196.17.0/24
האם המאמר הועיל לך?
האם המאמר הועיל לך?