Mrežni zahtjevi za Webex za vladu (FedRAMP)
Kratki pregled portova za sastanke i IP raspona
Sljedeće IP raspone koriste web-lokacije raspoređene na FedRAMP klasteru za sastanke. U ovom dokumentu, ovi se rasponi nazivaju 'Webex IP rasponi':
- 150.253.150.0/23 (150.253.150.0 do 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 do 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 do 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 do 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 do 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 do 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 do 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 do 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 do 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 do 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 do 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 do 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 do 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 do 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 do 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 do 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 do 216.151.139.254)
Implementirane usluge
Usluge implementirane na ovom IP rasponu uključuju, ali nisu ograničene na, sljedeće:
- Web-stranica sastanka (npr. customersite.webex.com)
- Sastanak s poslužiteljima podataka
- Multimedijalni poslužitelji za računalni audio (VoIP) i webcam video
- XML/API usluge, uključujući raspoređivanje alata za produktivnost
- Mrežni poslužitelji za snimanje (NBR)
- Sekundarne usluge kada su primarne usluge u održavanju ili imaju tehničkih poteškoća
Sljedeći URI-i koriste se za provjeru „Popisa opoziva certifikata” za naše sigurnosne certifikate. Popisi opoziva certifikata kako bi se osiguralo da se ne mogu koristiti kompromitirani certifikati za presretanje sigurnog Webex prometa. Taj se promet odvija na TCP portu 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (IdenTrust certifikati)
Sljedeće korisničke agente Webex će proslijediti putem procesa utiltp u Webexu i trebali bi biti dopušteni kroz vatrozid agencije:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping kao dio dopuštenih URL-ova. Koristi se kao dio postupka aktivacije uređaja i "uređaj ga koristi prije nego što zna da je to FedRAMP uređaj." Uređaj šalje aktivacijski kod bez FedRAMP informacija, servis vidi da je to FedRAMP aktivacijski kod i zatim ih preusmjerava.
Sav FedRAMP promet zahtijeva TLS 1.2 enkripciju i mTLS 1.2 enkripciju za lokalne SIP registrirane uređaje.
Portovi koje koriste klijenti Webex Meetingsa (uključujući uređaje registrirane u oblaku)
Protokol | Brojevi priključaka | Uputa | Vrsta prometa | IP rasponi | Komentari |
---|---|---|---|---|---|
TCP | 80/443 | Izlaz za Webex | HTTP, HTTPS | Webex i AWS (Ne preporučuje se filtrirati prema IP) |
Webex preporučuje filtriranje prema URL-u. AKO filtrirate prema IP adresi, morate omogućiti raspone IP adresa za AWS GovCloud, Cloudfront i Webex. |
TCP/UDP | 53 | Izlaz na lokalni DNS | Usluge naziva domene (DNS) | Samo DNS poslužitelj | Koristi se za DNS pretraživanja za otkrivanje IP adresa poslužitelja Webex u oblaku. Iako se tipična DNS pretraživanja obavljaju preko UDP-a, neka mogu zahtijevati TCP, ako se odgovori na upit ne mogu uklopiti u UDP pakete. |
UDP | 9000, 5004 | Odlazno prema aplikaciji Webex | Primarni mediji klijenta Webex (VoIP i RTP videoprijenosa) | Webex | Webex klijentski medijski port koristi se za razmjenu računalnih audio zapisa, videokamera i tokova za dijeljenje sadržaja. Otvaranje ovog porta je potrebno kako bi se osiguralo najbolje moguće medijsko iskustvo. |
TCP | 5004, 443, 80 | Odlazno prema aplikaciji Webex | Alternativni mediji klijenta Webex (VoIP i RTP videoprijenosa) | Webex | Padajući priključci za medijsku povezivost kada UDP priključak 9000 nije otvoren u vatrozidu |
UDP/TCP |
Zvuk: 52000 do 52049 Videoprijenos: 52100 do 52199 | Dolazni prema vašoj mreži | Webex klijentski mediji (VoIP i video) | Povratak s AWS-a i Webexa |
Webex će komunicirati s ulazom odredišta koji je primljen kada klijent uspostavi vezu. Potrebno je konfigurirati vatrozid kako bi se propustile ove povratne veze. To je omogućeno prema zadanim postavkama. |
TCP/UDP | OS-specifični ephemeral porti | Dolazni prema vašoj mreži | Povratni promet iz Webexa | Povratak s AWS-a i Webexa |
Webex će komunicirati s ulazom odredišta koji je primljen kada klijent uspostavi vezu. Potrebno je konfigurirati vatrozid kako bi se propustile ove povratne veze. Ovo se obično automatski otvara u zaštitnom zidu s pouzdanim stanjem, no ovdje je navedeno radi potpunosti. |
Za korisnike koji omogućuju Webex za vladu, a ne mogu dopustiti filtriranje na temelju URL-ova za HTTPS, morat ćete dopustiti povezivanje s AWS Gov Cloud West (regija: nas- vlada -zapad-1) i Cloud Front (usluga: CLOUDFRONT). Pregledajte dokumentaciju AWS-a kako biste identificirali raspone IP-a za AWS Gov Cloud West regiju i AWS Cloud Front. Dokumentacija AWS-a dostupna je na https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html. Webex toplo preporučuje filtriranje prema URL-u kad god je to moguće.
Cloudfront se koristi za statički sadržaj isporučen putem Mreže za isporuku sadržaja kako bi korisnicima pružio najbolje performanse diljem zemlje.
Portovi koje koriste Cisco uređaji za video suradnju registrirani u prostorijama
Pogledajte i Vodič za implementaciju Cisco Webex Meetings Enterprise za sastanke s omogućenim video uređajima
Protokol | Brojevi portova | Uputa | Vrsta pristupa | IP rasponi | Komentari |
---|---|---|---|---|---|
TCP | 5061—5070 | Izlaz za Webex | SIP signaliziranje | Webex | Webexov medijski rub osluškuje ove portove |
TCP | 5061, 5065 | Dolazno na vašu mrežu | SIP signaliziranje | Webex | Ulazni SIP Signalizacija prometa iz Webex oblaka |
TCP | 5061 | Odlazno prema aplikaciji Webex | SIP signalizacija s uređaja registriranih u oblaku | AWS | Dolazni pozivi iz Webex aplikacije 1:1 Pozivanje i slanje uređaja registriranih u oblaku na vaš lokalno registrirani SIP URI. *5061 je zadani port. Webex podržava portove 5061—5070 koje korisnici mogu koristiti kako je definirano u njihovom SIP SRV zapisu |
TCP/UDP | 1719, 1720, 15000—19999 | Odlazno prema aplikaciji Webex | H.323 LS | Webex | Ako vaša krajnja točka zahtijeva komunikaciju s gatekeeperom, otvorite i port 1719, koji uključuje Lifesize. |
TCP/UDP | Efemerni portovi, 36000—59999 | Dolazno | Priključci za medije | Webex | Ako koristite Cisco Expressway, rasponi medija moraju biti podešeni na 36000-59999. Ako koristite krajnju točku ili kontrolu poziva treće strane, potrebno ih je konfigurirati za korištenje ovog raspona. |
TCP | 443 | Dolazno | Blizina uređaja na licu mjesta | Lokalna mreža | Webex aplikacija ili Webex aplikacija za stolna računala mora imati put koji se može usmjeriti putem IPv4 protokola između sebe i video uređaja koristeći HTTPS. |
Za korisnike koji omogućuju Webex za vladu primanje dolaznih poziva iz aplikacije Webex 1:1 Pozivanje i Cloud registriranih uređaja na vaš SIP uri registriran u prostorijama. Također morate omogućiti povezivanje s AWS Gov Cloud West (regija: nas- vlada -zapad-1). Molimo pregledajte AWS dokumentaciju kako biste identificirali IP raspone za regiju AWS Gov Cloud West. AWS dokumentacija dostupna je na https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.
Portovi koje koristi Edge Audio
Ovo je potrebno samo ako koristite Edge Audio.
Protokol | Brojevi portova | Uputa | Vrsta pristupa | IP rasponi | Komentari |
---|---|---|---|---|---|
TCP | 5061—5062 | Dolazno na vašu mrežu | SIP signaliziranje | Webex | Dolazna SIP signalizacija za Edge Audio |
TCP | 5061—5065 | Izlaz za Webex | SIP signaliziranje | Webex | Odlazna SIP signalizacija za Edge Audio |
TCP/UDP | Efemerni portovi, 8000—59999 | Dolazno na vašu mrežu | Priključci za medije | Webex | Na poslovnom vatrozidu, portovi moraju biti otvoreni za dolazni promet prema autocesti s rasponom portova od 8000 do 59999. |
Konfigurirajte mTLS pomoću sljedećih opcija:
- Konfigurirajte | uzajamnu provjeru autentičnosti TLS-a na Expresswayu.
- Podržana tijela za izdavanje korijenskih certifikata | Cisco Webex Audio i Video Platforms.
- Vodič za konfiguraciju Edge Audio | .
Domene i URL-ovi za usluge Webex Callinga
A * prikazano na početku URL-a (na primjer, *.webex.com) označava da su usluge u vršnoj domeni i svim poddomenama dostupne.
Domain/URL | Opis | Webex aplikacije i uređaji koji ih koriste domains/URLs |
---|---|---|
*.webex.com *.cisco.com *.webexgov.us |
Osnovni Webex pozivi & Webex Aware usluge Pružanje identiteta Pohrana identiteta Provjera autentičnosti OAuth usluge Uvođenje uređaja Kada se telefon prvi put poveže s mrežom ili nakon vraćanja na tvorničke postavke bez postavljenih DHCP opcija, kontaktira poslužitelj za aktivaciju uređaja radi pružanja usluge bez dodira. Novi telefoni koriste activate.cisco.com, a telefoni s izdanjem firmvera starijim od verzije 11.2(1) i dalje koriste webapps.cisco.com za opskrbu. Preuzmite ažuriranja firmvera uređaja i lokalizacije s binaries.webex.com. | Sve |
*.wbx2.com i *.ciscospark.com | Koristi se za informiranost o oblaku, CSDM, WDM, Mercury i tako dalje. Ove usluge su potrebne kako bi se aplikacije i uređaji mogli povezati s Webex Callingom. & Webex Aware usluge tijekom i nakon uvođenja u posao. | Svi |
*.webexapis.com |
Webex mikroservisi koji upravljaju vašim aplikacijama i uređajima. Usluga za izradu profilnih slika Usluga bijele ploče Usluga blizine Usluga prisutnosti Usluga registracije Usluga kalendara Usluga pretraživanja | Svi |
*.webexcontent.com |
Usluga Webex Messaging povezana s općom pohranom datoteka, uključujući: Korisničke datoteke Transkodirane datoteke Slike Snimke zaslona Sadržaj bijele ploče Klijent & zapisnici uređaja Profilne slike Logotipi brendiranja Datoteke zapisnika Skupni CSV izvoz datoteka & uvoz datoteka (Control Hub) | Usluge razmjene poruka u aplikaciji Webex. Pohrana datoteka putem webexcontent.com zamijenjena je clouddrive.com u listopadu 2019. |
Domain/URL | Opis | Webex aplikacije i uređaji koji ih koriste domains/URLs |
---|---|---|
*.appdynamics.com *.eum-appdynamics.com | Praćenje performansi, snimanje pogrešaka i rušenja, mjerni podaci sesije. | Control Hub |
*.huron-dev.com | Webex Pozivi mikro usluge kao što su prebacivanje usluga prebacivanja, naručivanje telefonskih brojeva i usluge dodjele. | Control Hub |
*.sipflash.com | Usluge upravljanja uređajima. Nadogradnje firmvera i sigurne svrhe uvođenja u sustav. | Webex aplikacije |
*.google.com *.googleapis.com |
Obavijesti za Webex aplikacije na mobilnim uređajima (primjer: nova poruka, kada se odgovori na poziv) Za IP podmreže pogledajte ove poveznice | Aplikacija Webex |
IP podmreže za usluge Webex Callinga
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Portovi koje koristi Webex Calling
Svrha povezivanja | Izvorne adrese | Izvorni priključci | Protokol | Odredišne adrese | Odredišni priključci | Napomene |
---|---|---|---|---|---|---|
Signalizacija poziva na Webex pozive (SIP TLS) | Vanjski lokalni pristupnik (NIC) | 8000—65535 | TCP | Pogledajte IP podmreže za Webex calling services. | 5062, 8934 |
Ovi IP-ovi/priključci potrebni su za odlaznu signalizaciju SIP-TLS poziva s lokalnih pristupnika, uređaja i aplikacija (izvor) u Webex pozivni oblak (odredište). Port 5062 (obavezan za trunk temeljen na certifikatu). I port 8934 (obavezan za trunk temeljen na registraciji) |
Uređaji | 5060—5080 | 8934 | ||||
Aplikacije | Prolazno (ovisno o OS-u) | |||||
Poziv medija na Webex Calling (SRTP) | Vanjski NIC lokalnog pristupnika | 8000—48198†* | Udp | Pogledajte IP podmreže za Webex calling services. |
8500—8700, 19560—65535 (SRTP preko UDP-a) |
Webex za vladu ne podržava optimizaciju medija temeljenu na STUN-u i ICE-Liteu. Ovi IPs/ports koriste se za odlazne SRTP pozive s lokalnih pristupnika, uređaja i aplikacija (izvor) na Webex Calling Cloud (odredište). Za određene mrežne topologije gdje se unutar korisničkih prostorija koriste vatrozidovi, omogućite pristup spomenutim rasponima izvornih i odredišnih portova unutar vaše mreže kako bi mediji mogli teći. Primjer: Za aplikacije, dopustite raspon izvornog i odredišnog porta od 8500 do 8700. |
Uređaji | 19560—19660 | |||||
Aplikacije | 8500—8700 | |||||
Signalizacija poziva na PSTN pristupnik (SIP TLS) | Interni NIC lokalnog pristupnika | 8000—65535 | TCP | Vaš ITSP PSTN GW ili Jedinstveni CM | Ovisi o PSTN opciji (na primjer, obično 5060 ili 5061 za jedinstveni CM) | |
Pozivanje medija na pristupnik za PSTN (SRTP) | Interni NIC lokalnog pristupnika | 8000—48198†* | Udp | Vaš ITSP PSTN GW ili Jedinstveni CM | Ovisi o PSTN opciji (na primjer, obično 5060 ili 5061 za Unified CM) | |
Konfiguracija uređaja i upravljanje firmverom (Cisco uređaji) | Webex uređaji za pozivanje | Kratkotrajno | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Potrebno iz sljedećih razloga:
|
Konfiguracija aplikacije | Webex pozivne aplikacije | Kratkotrajno | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Koristi se za Idbroker autentifikaciju, usluge konfiguracije aplikacija za klijente, pristup putem preglednika za samostalnu brigu I pristup administratorskim sučeljima. |
Sinkronizacija vremena uređaja (NTP) | Webex uređaji za pozivanje | 51494 | Udp | Pogledajte IP podmreže za Webex calling services. | 123 | Te su IP adrese potrebne za sinkronizaciju vremena za uređaje (MPP telefoni, ATA-i i SPA ATA-i) |
Razrješavanje naziva uređaja i razrješavanje naziva aplikacije | Webex uređaji za pozivanje | Kratkotrajno | UDP i TCP | Definirano glavno računalo | 53 | Koristi se za DNS pretrage kako bi se otkrile IP adrese Webex Calling usluga u oblaku. Iako se tipične DNS pretrage obavljaju putem UDP-a, neke mogu zahtijevati TCP ako odgovori na upite ne stanu u UDP pakete. |
Sinkronizacija vremena aplikacije | Webex pozivne aplikacije | 123 | UPD | Definirano glavno računalo | 123 | |
CScan | Alat za prethodnu kvalifikaciju spremnosti mreže temeljen na webu za Webex Calling | Kratkotrajno | UPD | Pogledajte IP podmreže za Webex calling services. | 19569—19760 | Alat za prethodnu kvalifikaciju spremnosti mreže temeljen na webu za Webex Calling. Dodatne informacije potražite u cscan.webex.com . |
Svrha povezivanja | Izvorne adrese | Izvorni priključci | Protokol | Odredišne adrese | Odredišni priključci | Napomene |
---|---|---|---|---|---|---|
Push obavijesti APNS i FCM usluge | Webex pozivne aplikacije | Kratkotrajno | TCP |
Pogledajte IP podmreže navedene pod poveznicama | 443, 2197, 5228, 5229, 5230, 5223 | Obavijesti za Webex aplikacije na mobilnim uređajima (primjer: Kada primite novu poruku ili kada se odgovori na poziv) |
- †*Raspon medijskih portova CUBE-a može se konfigurirati pomoću raspona rtp-porta.
- Ako je za vaše aplikacije i uređaje konfigurirana adresa proxy poslužitelja, signalni promet šalje se proxyju. Mediji preneseni SRTP-om putem UDP-a ne šalju se proxy poslužitelju. Umjesto toga, mora teći izravno do vašeg vatrozida.
- Ako koristite NTP i DNS usluge unutar poslovne mreže, otvorite portove 53 i 123 putem vatrozida.