- Početak
- /
- Članak
Ovaj je članak namijenjen mrežnim administratorima, osobito zaštitnim zidovima i proxy sigurnosnim administratorima koji koriste usluge Webex Calling unutar svoje organizacije. Opisuje mrežne zahtjeve i navodi adrese, portove i protokole koji se koriste za povezivanje vaših telefona, Webex aplikacije i pristupnika na usluge Webex Calling.
Ispravno konfigurirani vatrozid i proxy ključni su za uspješnu implementaciju poziva. Webex Callingkoristi SIP i HTTPS za signalizaciju poziva i povezane adrese i portove za medije, mrežnu vezu i povezivanje pristupnika kao što Webex Calling je globalna usluga.
Nisu sve konfiguracije vatrozida potrebne otvorene portove. Međutim, ako koristite pravila iznutra prema van, morate otvoriti portove za potrebne protokole za ispuštanje usluga.
Prijevod mrežne adrese (NAT)
Funkcionalnost prijevoda mrežnih adresa (NAT) i prevođenja priključnih adresa (PAT) primjenjuju se na granici između dvije mreže radi prevođenja adresnih prostora ili sprječavanja sudara IP adresnih prostora.
Organizacije koriste tehnologije pristupa kao što su vatrozidi i proxy serveri koji pružaju NAT ili PAT usluge za pružanje pristupa internetu aplikacijama Webex aplikacija ili Webex uređajima koji se nalaze na privatnom IP adresnom prostoru. Ovi pristupnici čine da promet iz internih aplikacija ili uređaja na Internet dolazi s jedne ili više javno usmjerljivih IP adresa.
-
Ako implementirate NAT, nije obavezno otvarati ulazni priključak na vatrozidu.
-
Provjerite veličinu NAT bazena potrebnu za povezivanje aplikacija ili uređaja kada više korisnika aplikacija i uređaja pristupi uslugama svjes Webex Calling nim Webex pomoću NAT-a ili PAT-a. Osigurajte da su NAT bazenima dodijeljene odgovarajuće javne IP adrese kako bi se spriječilo iscrpljivanje priključaka. Iscrpljivanje priključaka doprinosi tome da se interni korisnici i uređaji ne mogu povezati s uslu Webex Calling gama i Webex Aware.
-
Kada više Webex Calling uređaja dijeli javnu IP adresu putem NAT-a ili PAT-a, pobrinite se da NAT uređaj može prevesti preklapajuće izvorne portove u jedinstvene prevedene izvorne portove. Webex Callinguređaji mogu koristiti isti izvor SIP signala unutar raspona 5060—5280. Izbjegavajte stroge konfiguracije očuvanja izvornog porta koje sprječ avaju NAT uređaju da prevede izvorni priključak kada dođe do sukoba jer te konfiguracije mogu uzrokovati kvarove u registraciji uređaja.
-
Definirajte razumna razdoblja vezivanja i izbjegavajte manipuliranje SIP-om na NAT uređaju.
-
Konfigurirajte minimalno NAT vremensko ograničenje kako biste osigurali pravilan rad uređaja. Primjer: Ciscovi telefoni šalju naknadnu poruku o osvježavanju REGISTER svake 1-2 minute.
-
Ako vaša mreža implementira NAT ili SPI, postavite veće vremensko ograničenje (najmanje 30 minuta) za veze. Ovo vremensko ograničenje omogućuje pouzdanu povezanost uz smanjenje potrošnje baterije mobilnih uređaja korisnika.
SIP pristupnik sloja aplikacije
Ako je usmjerivač ili vatrozid svjestan SIP, što znači da je omogućen SIP Application Layer Gateway (ALG) ili slično, preporučujemo da isključite ovu funkciju radi točnog rada usluge. Iako je sav Webex Calling promet šifriran, određene SIP ALG implementacije mogu uzrokovati probleme s prelaskom vatrozida. Stoga preporučujemo isključivanje SIP ALG-a kako biste osigurali visoku kvalitetu usluge.
Provjerite odgovarajuću dokumentaciju proizvođača za korake za onemogućavanje SIP ALG-a na određenim uređajima.
Proxy podrška za Webex Calling
Organizacije implementiraju internetski vatrozid ili internetski proxy i vatrozid kako bi pregledale, ograničile i kontrolirale HTTP promet koji napušta i ulazi u njihovu mrežu. Na taj način štitite svoju mrežu od različitih oblika kibernetičkih napada.
Organizacije često konfiguriraju proxy poslužitelje kao jedinu rutu za prosljeđivanje internetskog prometa temeljenog na HTTP-u na vatrozid poduzeća. Ova konfiguracija omogućuje vatrozidu da ograniči odlazni internetski promet, dopuštajući samo promet koji potječe s proxy poslužitelja
Proxi-ovi obavljaju nekoliko sigurnosnih funkcija kao što su:
-
Dopustite ili blokirajte pristup određenim URL-ovima.
-
Autentifikacija korisnika
-
IP adresa/domena/ime hosta/pretraživanje reputacije URI
-
Dešifriranje i inspekcija prometa
Prilikom konfiguriranja značajke proxy primjenjuje se na sve aplikacije koje koriste protokol HTTP-a.
Aplikacije Webex aplikacije i Webex uređaja uključuju sljedeće:
-
Webex usluge
-
Postupci aktiviranja korisničkih uređaja (CDA) pomoću platforme za Cisco Cloud pružanje usluga kao što su GDS, aktivacija EDOS uređaja, pružanje usluga i uključivanje u Webex oblak.
-
Autentifikacija certifikata
-
Nadogradnje firmvera
-
Izvješća o statusu
-
PRT prijenosi
-
XSI usluge
Nemojte mijenjati ili brisati HTTP vrijednosti zaglavlja dok prolaze kroz vaš proxy ili vatrozid osim ako to ne dopušta ove smjernice koje mijenjaju vrijednosti zaglav lja. Izmjena ili uklanjanje HTTP zaglavlja izvan ovih smjernica može utjecati na pristup Webex Calling i Webex-Aware uslugama te može uzrokovati gubitak pristupa Webex aplikacijama i uređajima.
Ako je konfigurirana adresa proxy poslužitelja, na proxy poslužitelj se šalje samo Signalni promet (HTTP/HTTPS). Klijenti koji koriste SIP za registraciju na Webex Calling uslugu i povezane medije ne šalju se proxy serveru. Stoga dopustite tim klijentima da izravno prođu kroz vatrozid.
Podržane opcije proxyja, konfiguracije i vrste provjere autentičnosti
Podržani tipovi proxyja su:
-
Eksplicitni proxy (pregled ili nepregledavanje) —Konfigurirajte klijente aplikaciju ili uređaj s eksplicitnim proxyjem kako biste odredili poslužitelj koji će se koristiti.
-
Transparentni proxy (bez pregleda) —Klijenti nisu konfigurirani da koriste određenu adresu proxy poslužitelja i ne zahtijevaju nikakve promjene za rad s proxyjem koji ne provjerava.
-
Transparentni proxy (pregled) —Klijenti nisu konfigurirani da koriste određenu adresu proxy poslužitelja. Nisu potrebne promjene konfiguracije HTTP-a; međutim, klijentima aplikacijama ili uređajima potreban je root certifikat kako bi vjerovali proxyju. IT tim koristi inspekcijske proxy za provođenje pravila na web stranicama koje treba posjetiti i vrste sadržaja koji nisu dopušteni.
Ručno konfigurirajte proxy adrese za Cisco uređaje i Webex aplikaciju koristeći:
-
Platforma OS
-
Korisničko sučelje uređaja
-
Automatski otkriveno pomoću mehanizama Web Proxy kao što su:
-
Automatsko otkrivanje web proxyja (WPAD) - Protokol za automatsko otkrivanje web proxy ja
-
Proxy datoteke automatske konfiguracije (PAC) - Proxy datoteke automatske konfiguracije
-
Prilikom konfiguriranja željenih vrsta proizvoda odaberite između sljedećih konfiguracija proxyja i vrsta provjere autentičnosti u tablici:
|
Proizvod |
Konfiguracija proxyja |
Vrsta provjere autentičnosti |
|---|---|---|
|
Webex za Mac |
Priručnik, WPAD, PAC |
Nema autorizacije, osnovni, NTLM, † |
|
Webex za Windows |
Priručnik, WPAD, PAC, GPO |
Nema autorizacije, osnovno, NTLM, †, pregovaranje † |
|
Webex za iOS |
Priručnik, WPAD, PAC |
Bez autorizacije, osnovnog, digestnog, NTLM-a |
|
Webex za Android |
Priručnik, PAC |
Bez autorizacije, osnovnog, digestnog, NTLM-a |
|
Webex Web App |
Podržano putem OS-a |
Nema autorizacije, osnovnog, digestnog, NTLM-a, pregovaranja † |
|
Webex uređaji |
WPAD, PAC ili priručnik |
Bez autorizacije, osnovnog, sažetka |
|
Cisco IP telefoni |
Priručnik, WPAD, PAC |
Bez autorizacije, osnovnog, sažetka |
|
Webex video mrežni čvor |
Priručnik |
Bez autorizacije, osnovnog, digestnog, NTLM-a |
Za legende u tablici:
-
† Mac NTLM Auth - Stroj ne mora biti prijavljen na domenu, od korisnika se traži lozinka
-
† Windows NTLM Auth - Podržano samo ako je računalo prijavljeno na domenu
-
Pregovarajte † - Kerberos s rezervnim autoritetom NTLM.
-
Da biste povezali uređajCisco Webex Board, Desk ili Room Series s proxy poslužiteljem, pogledajte odjeljak Povezivanje uređaja Board, Desk ili Room Series s proxy poslužiteljem.
-
Za Cisco IP telefone pogledajte Postavljanje proxy poslužitelja kao primjer za konfiguriranje proxy poslužitelja i postavki.
Za No Authentication, konfigurirajte klijenta s proxy adresom koja ne podržava provjeru autentičnosti. Kada koristite Proxy Authentication, konfigurirajte s važećim vjerodajnicama. Proksiji koji pregledavaju web promet mogu ometati veze s web utičnicama. Ako se ovaj problem pojavi, zaobilaženje prometa koji se ne provjerava na adresu*.webex.com moglo bi riješiti problem. Ako već vidite druge unose, dodajte zarez zarez nakon posljednjeg unosa, a zatim unesite Webex iznimku.
Postavke proxyja za Windows OS
Microsoft Windowspodržavaju dvije mrežne biblioteke za HTTP promet (WinInet i WinHTTP) koje omogućuju konfiguraciju proxyja.Wininet je superset WinHTTP-a.
-
WinInet je dizajniran za jednokorisničke, desktop klijentske aplikacije
-
WinHTTP je dizajniran prvenstveno za višekorisničke, poslužiteljske aplikacije
Prilikom odabira između njih, odaberite WinInet za postavke konfiguracije proxyja. Za detalje pogledajte wininet-vs- winhttp.
Pogledajte Konfiguriranje popisa dopuštenih domena za pristup Webexu dok ste na vašoj korporativnoj mreži za detalje o sljedećem:
-
Kako bi se osiguralo da se ljudi prijavljuju u aplikacije samo pomoću računa s unaprijed definiranog popisa domena.
-
Koristite proxy poslužitelj za presretanje zahtjeva i ograničavanje dopuštenih domena.
Inspekcija punomoćnika i pričvršćivanje certifikata
Webex aplikacija i uređaji potvrđuju certifikate poslužitelja kada uspostave TLS sesije. Provjere certifikata kao što su izdavatelj certifikata i digitalni potpis oslanjaju se na provjeru lanca certifikata do korijenskog certifikata. Za provjeru provjere provjere valjanosti Webex aplikacija i uređaji koriste skup pouzdanih korijenskih CA certifikata instaliranih u trgovini povjerenja operacijskog sustava.
Ako ste postavili proxy za provjeru TLS-a za presretanje, dešifriranje i pregled prometa. Webex Calling Provjerite je li certifikat koji predstavlja Proxy (umjesto certifikata usluge Webex) potpisan od strane tijela za certifikat i da je korijenski certifikat instaliran u skladištu povjerenja vaše Webex aplikacije ili Webex uređaja.
-
Za Webex App - Instalirajte CA certifikat koji se koristi za potpisivanje certifikata od strane proxyja u operativnom sustavu uređaja.
-
Za uređaje Webex Room i Cisco multiplatformske IP telefone - Otvorite zahtjev za uslugu s TAC timom za instaliranje CA certifikata.
Ova tablica prikazuje Webex aplikaciju i Webex uređaje koji podržavaju TLS inspekciju od strane proxy poslužitelja
|
Proizvod |
Podržava prilagođene pouzdane CA za TLS inspekciju |
|---|---|
|
Webex aplikacija (Windows, Mac, iOS, Android, Web) |
Da |
|
Webex sobni uređaji |
Da |
|
Cisco IP multiplatformski (MPP) telefoni |
Da |
Konfiguracija vatrozida
Cisco podržava Webex Calling i Webex Aware usluge u sigurnim Cisco i Amazon Web Services (AWS) podatkovnim centrima. Amazon je rezervirao svoje IP podmreže za Ciscovu upotrebu i osigurao usluge smještene u tim podmrežama unutar AWS-ovog virtualnog privatnog oblaka.
Konfigurirajte vatrozid tako da omogućite komunikaciju s uređaja, aplikacija aplikacije i usluga okrenutih internetu kako bi pravilno izvršavali svoje funkcije. Ova konfiguracija omogućuje pristup svim podržanim Webex Calling i Webex Aware cloud uslugama, imenima domena, IP adresama, portovima i protokolima.
Bijeli popis ili otvoreni pristup sljedećem kako bi usluge Webex Calling i Webex Aware ispravno funkcionirale.
-
URL-ovi/domene spomenute u odjeljku Domene i URL-ovi za Webex Calling usluge te IP podmreže, portovi i protokoli navedeni u odjeljku IP podmreže za Webex Calling usluge koriste se u više svrha, uključujući signalizaciju poziva, medijski promet do i odWebex Calling, sinkronizaciju mrežnog vremenskog protokola (NTP) i testiranje spremnosti mreže cScan za te IP podmreže.
-
Ako vaša organizacija koristi usluge surad Webex Suite nje u oblaku — uključujući Razmjene porukaWebex Meetings, Webex Attendant Console, Webex edge povezuje privatnu mrežu peering vezu s Webex okosnicom i druge povezane usluge, provjerite jesu li IP podmreže, domene i URL-ovi navedeni u člancima Mrežni zahtjevi za Webex usluge, Povezivanje i Mrežni zahtjevi za konzolu Attendant dopušteni putem vaše mreže. Webex Edge To je neophodno kako bi se zajamčila pravilna povezan ost i funkcionalnost ovih Webex usluga.
Webex Calling promet kroz proxy i vatrozidove
Ako koristite samo vatrozid, filtriranje Webex Calling prometa samo pomoću IP adresa nije podržano jer su neki od skupina IP adresa dinamični i mogu se promijeniti u bilo kojem trenutku. Cisco ne podržava filtriranje podskupa IP adresa na temelju određene geografske regije ili davatelja usluga u oblaku. Filtriranje po regijama može uzrokovati ozbiljnu degradaciju iskustva Pozivanja.
Cisco ne održava dinamički promjenjive bazene IP adresa stoga nije naveden u ovom članku. Redovito ažurirajte pravila, neažuriranje popisa pravila vatrozida moglo bi utjecati na iskustvo vaših korisnika.
Ako vaš vatrozid ne podržava filtriranje domene/URL-a, upotrijebite opciju Enterprise Proxy poslužitelja. Ova opcija filtrira/dopušta URL-om/domenu HTTPs signalni promet na Webex Calling i Webex Aware usluge na vašem proxy poslužitelju, prije prosljeđivanja na vaš vatrozid.
Dok koristite opciju poslovnog proxy poslužitelja za filtriranje domene/URL-ova, imajte na umu da nije dizajniran za rukovanje interaktivnim audio i video zapisima, već je samo za HTTPS signalni promet. Uvijek koristite:
-
Filtriranje temeljeno na priključcima i IP podmrežama za signalizaciju poziva i medije
-
Filtriranje domene/URL-a namijenjeno je HTTP signalnom prometu
JerWebex Calling, UDP je Ciscov preferirani transportni protokol za medije i preporučuje korištenje samo SRTP-a preko UDP-a. TCP i TLS kao transportni protokoli za medije nisu podržani Webex Calling u proizvodnim okruženjima. Priroda ovih protokola usmjerena na vezu utječe na kvalitetu medija u odnosu na gubitak mreže. Ako imate pitanja u vezi s prometnim protokolom, podignite kartu za podršku.
Domene i URL-ovi za usluge Webex Calling
* prikazan na početku URL-a (primjer*.webex.com) označava da su usluge u domeni najviše razine i svim poddomenama dostupne.
|
Domena/URL |
Opis |
Webex aplikacije i uređaji koji koriste ove domene/URL-ove |
|---|---|---|
|
Cisco Webex Callingi Webex Aware usluge | ||
|
*.broadcloudpbx.com |
Webex autorizacijske mikrousluge za unakrsno pokretanje s Control Hub na Calling Admin Portal. |
Kontrolno čvorište |
|
*.broadcloud.com.au |
Webex Callingusluge u Australiji. |
Sve |
|
*.broadcloud.eu |
Webex CallingUsluge u Europi. |
Sve |
|
*.broadcloudpbx.net |
Pozivanje usluga konfiguracije i upravljanja klijentima. |
Webex aplikacije |
|
*.webex.com *.cisco.com |
Usluge Core Webex Calling & Webex Aware
Kada se telefon prvi put poveže na mrežu ili nakon vraćanja na tvorničke postavke bez postavljenih DHCP opcija, kontaktira poslužitelj za aktivaciju uređaja radi pružanja nultog dodira. Novi telefoni koriste activate.cisco.com i telefoni s izdanjem firmvera ranije od 11.2 (1), nastavite koristiti webapps.cisco.com za pružanje usluga. Preuzmite ažuriranja firmvera uređaja i lokalnih postavki s bin aries.webex.com. Dopustite Cisco multiplatformskim telefonima (MPP) starijim od verzije 12.0.3 pristup sudirenewal.cisco.com putem priključka 80 kako bi obnovili certifikat instaliranog proizvođača (MIC) i imali siguran jedinstveni identifikator uređaja (SUDI). Za detalje pogledajte Obavi jest o terenu. Ako ne koristite proxy poslužitelj i koristite samo vatrozid za filtriranje URL-ova,
dodajte |
Sve |
|
*.ucmgmt.cisco.com |
Webex Callingusluge |
Kontrolno čvorište |
|
*.wbx2.com i*.ciscospark.com |
Koristi se za svijest o oblaku za kontaktiranje Webex Calling & Webex Aware usluga tijekom i nakon ugradnje. Ove usluge su neophodne za
|
Sve |
|
*.webexapis.com |
Webex mikroservisi koji upravljaju vašim Webex aplikacijama i Webex uređajima.
|
Sve |
|
*.webexcontent.com |
Webex Messagingusluge vezane uz opću pohranu datoteka uključujući:
|
Webex Apps Usluge razmjene poruka. Pohrana datoteka pomoću webexcontent.com zamijenjena je clouddrive.com u listopadu 2019 |
|
*.prate.com |
Integracija uvida ljudi |
Webex aplikacije |
|
Dodatne usluge vezane uz Webex (domene trećih strana) | ||
|
*.appdynamics.com *.eum-appdynamics.com |
Praćenje performansi, snimanje pogrešaka i sudara, mjerni podaci sesije. |
Webex aplikacija, Webex web aplikacija |
|
*.sipflash.com |
Usluge upravljanja uređajima. Nadogradnje firmvera i sigurne svrhe ugradnje. |
Webex aplikacije |
|
*.walkme.com *.walkmeusercontent.com |
Webex klijent za korisničke upute. Pruža obilaske uključivanja i korištenja za nove korisnike. Za više informacija o WalkMe kliknite ovdje. |
Webex aplikacije |
|
*.google.com *.googleapis.com |
Obavijesti Webex aplikacijama na mobilnim uređajima (primjer: nova poruka, kada se odgovori na poziv) Za IP podmreže pogledajte ove poveznice Google Firebase usluga razmjene poruka u oblaku (FCM) Usluga Apple Push obavijesti (APNS) Za APNS, Apple navodi IP podmreže za ovu uslugu. | Webex aplikacija |
|
api.wxc.e911cloud.com wxc.e911cloud.com |
911 (E911) hitna služba (RedSky) integracija sa Webex Calling Telefon i Webex klijent komuniciraju s RedSky uslugom pomoću porta 443 Webex CallingZa detalje pogledajte članak integracija usluge e911. |
Webex aplikacija, uređaji |
|
*.quovadisglobal.com *.digicert.com *.identrust.com *.godaddy.com |
To se koristi za provjeru "Popisa opoziva certifikata" za sigurnosne certifikate. Popis opoziva certifikata osigurava da se nikakvi kompromitirani certifikati ne mogu koristiti za presretanje sigurnog Webex prometa. To se događa na TCP portu 80. Webex Callingpodržava i CRL i OCSP spajanje radi utvrđivanja statusa opoziva certifik ata. Iako OCSP spajanje smanjuje potrebu da Webex aplikacija kontaktira CA; uređaji i dalje mogu izravno kontaktirati tijela za certifikate. Ovaj postupak potvrđuje hardverski identitet, vrši 802.1X provjeru autentičnosti mreže ili preuzima CRL-ove ako je spajani odgovor nedostupan ili nevažeći. | Sve |
IP podmreže za usluge Webex Calling
HTTPS signalizacija- Uspostavljanje sesije za Webex Calling i Webex Aware usluge tem elje se na URL-ovima, a ne na IP adresama. Mrežni vatrozidi/proxy serveri također moraju omogućiti pristup domenama/URL-ovima, a ne samo IP opsegu.
|
IP podmreže za Webex Calling usluge * † | ||
|---|---|---|
|
(1) Signalizacija poziva, mediji, NTP i cScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Konfiguracija uređaja i upravljanje firmwareom (Cisco uređaji) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Konfiguracija aplikacije Webex | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Svrha povezivanja | Izvorne adrese | Izvorni priključci |
Protokol | Odredišne adrese | Odredišne luke | Bilješke |
|---|---|---|---|---|---|---|
| Signalizacija poziva na Webex Calling (SIP TLS) | Vanjski lokalni pristupnik (NIC) | 8000-65535 | TCP | Pogledajte IP podmreže za Webex Calling usluge (1). | 5062, 8934 |
Ovi IPS/portovi potrebni su za odlaznu SIP-TLS signalizaciju poziva s lokalnih pristupnika, uređaja i aplikacija Webex aplikacija (izvor) do oblaka (odredište). Webex Calling Port 5062 (potreban za prtljažnik temeljen na certifikatu). I port 8934 (potreban za prtljažnik temeljen na registraciji |
| Uređaji | 5060-5280 | 8934 | ||||
| Serija soba | Efemerno | |||||
| Webex aplikacija | Efemerno (ovisno o OS-u) | |||||
| Signalizacija poziva s Webex Calling (SIP TLS) na lokalni pristupnik |
Webex Callingraspon adresa. Pogledajte IP podmreže za Webex Calling usluge (1) | 8934 | TCP | IP ili IP rasponi koje je kupac odabrao za svoj lokalni pristupnik | Luka ili raspon luka koje je kupac odabrao za svoj lokalni pristupnik |
Primjenjuje se na lokalne pristupnike temeljene na certifikatima. Potrebno je uspostaviti vezu s lokal Webex Calling nog pristupnika. Lokalni pristupnik temeljen na registraciji radi na ponovnoj upotrebi veze stvorene s lokalnog pristupnika. Odredišni port je odabran od strane korisnika Konfiguriraj bagere |
| Poziv medija na Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | Vanjska NIC lokalnog pristupnika | 8000-48199†* | UDP | Pogledajte IP podmreže za Webex Calling usluge (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP preko UDP -a) |
|
| Uređaji † * | 19560-19661 | |||||
| Serija soba † * | Zvuk 52050-52099 Videozapis52200-52299 | |||||
|
VG400 ATA uređaji | 19560-19849 | |||||
| Webex aplikacija† * |
Zvuk: 8500-8599 Video: 8600-8699 | |||||
|
WebRTC | Efemerno (prema pravilima preglednika) | |||||
| Poziv medija iz Webex Calling (SRTP/SRTCP, T38) |
Webex Callingraspon adresa. Pogledajte IP podmreže za Webex Calling usluge (1) | 19560-65535 (SRTP preko UDP) | UDP | IP ili IP raspon koji je kupac odabrao za svoj lokalni pristupnik | Raspon medijskih priključaka koji je kupac odabrao za svoj lokalni pristupnik |
Primjenjuje se na lokalne pristupnike temeljene na certifikatima |
| Signalizacija poziva na PSTN gateway (SIP TLS) | Interna NIC lokalnog pristupnika | 8000-65535 | TCP | Vaš ITSP PSTN GW ili Unified CM | Ovisi o opciji PSTN (na primjer, obično 5060 ili 5061 za) Unified CM | |
| Pozivanje medija na PSTN pristupnik (SRTP/SRTCP) | Interna NIC lokalnog pristupnika | 8000-48199†* | UDP | Vaš ITSP PSTN GW ili Unified CM | Ovisi o opciji PSTN (na primjer, obično 5060 ili 5061 za) Unified CM | |
| Konfiguracija uređaja i upravljanje firmwareom (Cisco uređaji) | Webex Callinguređaji | Efemerno |
TCP |
Pogledajte IP podmreže za Webex Calling usluge (2) | 443, 6970, 80 |
Potrebno iz sljedećih razloga: Migracija s Enterprise telefona (Cisco Unified CM) naWebex Calling. Pogledajte upgrade.cisco.com za više informacija. Cloudupgrader.webex.com koristi portove: 6970,443 za postupak migracije firmvera. Nadogradnja firmvera i sigurno uvođenje uređaja (MPP i sobni ili stolni telefoni) pomoću 16-znamenkastog aktivacijskog koda (GDS) Za CDA/EDOS - pružanje usluga temeljeno na MAC adresi. Koriste ga uređaji (MPP telefoni, ATA i SPA ATA) s novijim firmverom. Za Cisco ATA, provjerite jesu li uređaji na minimalnom firmveru od 11.1.0MSR3-9. Kada se telefon prvi put poveže na mrežu ili nakon vraćanja na tvorničke postavke, bez postavljenih DHCP opcija, kontaktira poslužitelj za aktivaciju uređaja radi pružanja nultog dodira. Novi telefoni koriste activate.cisco.com umjesto webapps.cisco.com za pružanje usluga. Telefoni s firmwareom objav ljenim ranije od 11.2 (1) i dalje koriste web apps.cisco.com. Preporučuje se dopuštanje svih ovih IP podmreža. Dopustite Cisco multiplatformskim telefonima (MPP) starijim od verzije 12.0.3 pristup sudirenewal.cisco.com putem priključka 80 radi obnove certifikata instaliranog proizvođača (MIC) i sigurnog jedinstvenog identifikatora uređaja (SUDI). Za detalje pogledajte Obavi jest o terenu |
| Konfiguracija aplikacije Webex | Aplikacije Webex App | Efemerno | TCP |
Pogledajte IP podmreže za Webex Calling usluge (3) | 443, 8443 | Koristi se za provjeru autentičnosti Id brokera, usluge konfiguracije Webex aplikacije za klijente, web pristup zasnovan na pregledniku za samobrigu I pristup administrativnom sučelju. TCP port 8443 koristi Webex App pri postavljanju za preuzimanje Cisco Unified CM konfiguracije. Samo korisnici koji koriste postavku za povezivanje Webex Calling moraju otvoriti priključak. |
| Sinkronizacija vremena uređaja (NTP) | Webex Callinguređaji | Efemerno | UDP | Pogledajte IP podmreže za Webex Calling usluge (1). | 123 †* | Ove IP adrese potrebne su za sinkronizaciju vremena za uređaje (MPP telefoni, ATA i SPA ATA) |
|
Razlučivost sustava imena domena (DNS) | Webex Callinguređaji, Webex aplikacija i Webex uređaji | Efemerno | UDP i TCP | Domaćin definiran | 53†* | Koristi se za DNS pretraživanje za otkrivanje IP adresa Webex Calling usluga u oblaku. Iako se tipična DNS pretraživanja obavljaju preko UDP-a, neki mogu zahtijevati TCP, ako odgovori na upite ne mogu uklopiti u UDP pakete. |
| Mrežni vremenski protokol (NTP) | Webex aplikacija i Webex uređaji | 123 | UDP | Domaćin definiran | 123 | Sinkronizacija vremena |
| cScan | Web zasnovana mrežna spremnost Alat za pretkvalifikaciju Webex Calling | Efemerno | TCP | Pogledajte IP podmreže za Webex Calling usluge (1). | 8934 i 443 | Web zasnovana mrežna spremnost Alat za pretkvalifikaciju zaWebex Calling. Idite na cscan.webex .com za više informacija. |
| UDP | 19569-19760 | |||||
| Dodatne Webex Calling i Webex Aware usluge (treća strana) | ||||||
| Push obavijesti APNS i FCM usluge | Webex CallingAplikacije | Efemerno | TCP |
Pogledajte IP podmreže spomenute ispod poveznica | 443, 2197, 5228, 5229, 5230, 5223 | Obavijesti Webex aplikacijama na mobilnim uređajima (primjer: kada primite novu poruku ili kada se odgovori na poziv) |
-
† * Raspon medijskih priključaka lokalnog pristupnika može se konfigurirati s rasponom rtp- porta.
-
† * Medi jski priključci za uređaje i aplikacije koji su dinamički dodijeljeni u SRTP portu bjesni. SRTP portovi su portovi s parnim brojem, a odgovarajući SRTCP port dodjeljuje se uzastopnim neparnim brojevima porta.
-
Ako je adresa proxy poslužitelja konfigurirana za vaše aplikacije i uređaje, signalni promet šalje se proxyju. Mediji koji se prenose SRTP preko UDP-a teče izravno na vaš vatrozid umjesto na proxy poslužitelj.
-
Ako koristite NTP i DNS usluge unutar poslovne mreže, i dalje morate do pustiti iz lazni DNS (UDP/TCP 53) i NTP (UDP 123) promet putem vatrozida za i Webex Aware usluge. Webex Calling Dok vaš interni DNS obrađuje lokalne pretrage, za Webex usluge; uređaji i aplikacije moraju rješavati FqDNS i SRV zapise vanjskih usluga. Uređaji poput IP telefona često dosežu javne NTP poslužitelje ili vlastite vremen Webex Calling ske poslužitelje kako bi sinkronizirali svoje interne satove, što je ključno za sigurnost poziva i registraciju.
Veličina MTU za Webex Calling & Webex Aware usluge
Maksimalna prijenosna jedinica (MTU) najveća je veličina koju IP paket može prenijeti preko mrežne veze bez potrebe za fragmentacijom. Problemi se mogu pojaviti ako MTU nije postavljen na zadane vrijednosti. Webex Callingsavjetuje održavanje zadane veličine MTU od 1500 bajtova za sve IP pakete na vašoj mreži.
Za Webex Calling i Webex Aware usluge, ako paket treba fragmentaciju, postavite bit Ne fragmentiraj (DF) tako da je potrebna ICMP komunikacija.
Kvaliteta usluge (QoS) /Vrsta usluge (ToS)
Omogućuje vam omogućavanje označavanja paketa s lokalnog uređaja ili klijenta na platformu u ob Webex Calling laku. QoS vam omogućuje da odredite prioritet prometu u stvarnom vremenu u odnosu na drugi podatkovni promet. Omogućavanjem ove postavke mijenjaju se QoS oznake za aplikacije i uređaje koji koriste SIP signalizaciju i medije.
| Izvorne adrese | Vrsta prometa | Odredišne adrese | Izvorni priključci | Odredišne luke | DSCP klasa i vrijednost |
|---|---|---|---|---|---|
| Webex aplikacija | Zvuk |
Pogledajte IP podmreže, domene i URL-ove za usluge Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Ubrzano prosljeđivanje (46) |
| Webex aplikacija | Videozapis | 8600-8699 | 8600-8699, 19560-65535 | Osigurano prosljeđivanje 41 (34) | |
| Webex aplikacija | Signalizacija | Efemerno (ovisno o OS-u) | 8934 | CS0 (0) | |
| Webex uređaji (MPP-ovi i soba) | Audio i video | 19560-19661 | 19560-65535 |
Ubrzano prosljeđivanje (46) & Osigurano prosljeđivanje 41 (34) | |
| Webex uređaji | Signalizacija | 5060-5280 | 8934 | Odabir klase 3 (24) |
-
Stvorite zaseban QoS profil za audio i video/dijeljenje jer imaju različit raspon izvornih priključaka za drugačije označavanje prometa.
-
Za Windows klijente: Da biste omogućili diferencijaciju UDP izvornih priključaka za svoju organizaciju, obratite se lokalnom timu računa. Bez omogućavanja ne možete razlikovati audio i video/dijeljenje pomoću pravila sustava Windows QoS (GPO) jer su izvorni priključci isti za audio/video/dijeljenje. Pojedinosti potražite u odjelj ku Omogućavanje raspona priključaka medijskih izvora za Webex aplikaciju
-
Za uređaje Webex konfigurirajte promjene postavki QoS iz postavki uređaja Control Hub. Pojedinosti potražite u odjeljku Konfiguriranje i izmjena postavki uređaja u Webex-Calling
Webex Meetings /Razmjena poruka - Mrežni zahtjevi
Za korisnike koji koriste usluge surad Webex Suite nje u oblaku, Webex proizvode registrirane u oblaku, ugrađuju MPP uređaje u Webex Cloud za usluge poput Povijest poziva, pretraživanja direktorija, sastanaka i razmjene poruka. Provjerite jesu li domene/URL-ovi/IP adrese/portovi spomenuti u ovom članku otvoreni mrežni zahtjevi za Webex usluge.
Mrežni zahtjevi za Webex za vladu
Za korisnike kojima je potreban popis domena, URL-ova, raspona IP adresa i portova za Webex za državne usluge, informacije možete pronaći ovdje: M režni zahtjevi za Webex za vladu
Mrežni zahtjevi za Webex Attendant Console
Početak rada s Webex Calling Local Gateway
Reference
Da biste saznali Što je novoWebex Calling, pogledajte Što je novo Webex Calling
Za sigurnosne zahtjeve zaWebex Calling, vidi članak
Webex CallingČ lanak o optimizaciji medija s uspostavljanjem interaktivne povezanosti (ICE)
Povijest revizije dokumenta
|
Datum |
Uveli smo sljedeće promjene u ovom članku |
|---|---|
|
07. rujna 2026 |
Proširio je raspon izvornih priključaka telefona s 5060-5080 na 5060-5280 kako bi se prilagodio ažuriranoj Cisco voj značajki, omogućujući podršku za do 130 linija. |
|
13. kolovoza 2026 |
Ažuriran je postupak za provjeru veličine NAT bazena potrebne za aplikaciju ili uređaje. |
|
28. ožujka 2026 |
Ažurirana je veza do dokumentacije Firebase Cloud Messaging (FCM). |
|
4. ožujka 2026 |
Promijenio je izvorni priključak za sinkronizaciju vremena uređaja (NTP) s 51494 u Ephemeral u odjeljku IP podmreže za usluge. Webex Calling |
|
23. veljače 2026 |
Svrha detalja veze ažurira se unutar IP podmreže za Webex Calling Uključeni su sljedeći dodatni URL-ovi trećih strana:
Urednička ažuriranja za poboljšanje članka radi bolje čitljivosti |
|
05 prosinca 2025 |
Dodano je korištenje IP podmreža, portova i protokola koji su navedeni u odjeljku IP podmreže za Webex Calling usluge. |
|
24. listopada 2025 |
Poboljšana kvaliteta slike i popravljena neispravna veza do usluge Google Firebase Cloud Messaging (FCM) |
|
Rujan 15, 2025 |
|
|
Travanj 10, 2025 |
Uključen tekst za naglašavanje veličine MTU-a za Webex Calling i Webex Aware usluge |
|
27. ožujka 2025 |
Ažurirana je IP podmreža za Webex Calling usluge 62.109.192.0/18 kako bi se prilagodila širenju tržišta za regiju Saudijske Ara Webex Calling bije. |
|
Siječanj 21, 2025 |
Dodani detalji za korištenje pristupnika SIP Application Layer. |
|
8. siječnja 2025 |
Premjestila adresu IP podmreže koja se odnosi na konfiguraciju uređaja i konfiguraciju Webex aplikacije u odjeljak IP podmreže za usluge Webex Calling |
|
17. prosinca 2024 |
Dodana podrška WebRTC-u za specifikaciju Webex Calling medija. |
|
14. studenog 2024 |
Ažuriran je podržani raspon priključaka za medije Webex Calling poziva za ATA uređaj serije VG400 |
|
11. studenog 2024 |
Dodan je podržani raspon priključaka za medije Webex Calling poziva za ATA uređaj serije VG400 |
|
25. srpnja 2024 |
Dodana je 52.26.82.54 IP podmreža koja je potrebna za konfiguraciju Cisco ATA uređaja i upravljanje firmwareom. |
|
18. srpnja 2024 |
Ažurirano sa sljedećim detaljima:
|
|
28. lipnja 2024 |
Ažurirano je korištenje oba raspona SRTP/SRTCP priključaka za specifikaciju medija. Webex Calling |
|
11. lipnja 2024 |
Uklonjena je domena "huron-dev.com" jer se ne koristi. |
|
06 svibnja 2024 |
Ažurirano je korištenje oba raspona SRTP/SRTCP priključaka za specifikaciju medija. Webex Calling |
|
03 travnja 2024 | Ažurirano je IP podmreže za Webex Calling usluge sa 163.129.0.0/17 kako bi se prilagodilo širenju tržišta za regiju Indije. Webex Calling |
|
Prosinca 18, 2023 |
Uključeno je URL sudirenewal.cisco.com i zahtjev za port 80 za konfiguraciju uređaja i upravljanje firmwareom obnove MIC-a Cisco MPP telefona. |
|
Prosinca 11, 2023 |
Ažurirano je IP podmreže za Webex Calling usluge kako bi uključivalo veći skup IP adresa. 150.253.209.128/25 — promijenjeno u 150.253.128.0/17 |
|
29 studenog 2023 |
Ažurirano je IP podmreže za Webex Calling usluge kako bi uključivalo veći skup IP adresa kako bi se prilagodilo širen Webex Calling ju regije za budući rast. 144.196.33.0/25 — promijenjeno u 144.196.0.0/16 IP podmreže za odjeljke Webex Calling usluga pod Webex Calling (SIP TLS) i Poziv medija na Webex Calling (STUN, SRTP) ažuriraju se radi jasnoće u vezi s trunkingom temeljenom na certifikatima i zahtjevima vatrozida za lokalni pristupnik. |
|
14. kolovoza 2023 |
Dodali smo sljedeće IP adrese 144.196.33.0/25 i 150.253.156.128/25 kako bismo podržali povećane zahtjeve kapaciteta za Edge i usluge. Webex Calling Ovaj IP raspon podržan je samo u regiji SAD-a. |
|
Srpanj 5, 2023 |
Dodana je veza https://binaries.webex.com za instaliranje Cisco MPP firmvera. |
|
7. ožujka 2023 |
Preuredili smo cijeli članak kako bi uključio:
|
|
5. ožujka 2023 |
Ažuriranje članka tako da uključuje sljedeće:
|
|
15. studenog 2022 |
Dodali smo sljedeće IP adrese za konfiguraciju uređaja i upravljanje firmwareom (Cisco uređaji):
Uklonili smo sljedeće IP adrese iz konfiguracije uređaja i upravljanja firmwareom (Cisco uređaji):
|
|
Novembar 14, 2022 |
Dodana je IP podmreža 170.72.242.0/24 za uslugu. Webex Calling |
|
Septembar 08, 2022 |
Cisco MPP firmver prelazi da koristi https://binaries.webex.com kao URL domaćina za nadogradnju MPP firmvera u svim regijama. Ova promjena poboljšava performanse nadogradnje firmvera. |
|
Kolovoza 30, 2022 |
Uklonjena je referenca na Port 80 iz konfiguracije uređaja i upravljanja firmwareom (Cisco uređaji), konfiguracije aplikacije i cScan redaka u tablici Port jer nema ovisnosti. |
|
18. kolovoza 2022 |
Nema promjene u rješenju. Ažurirani su odredišni portovi 5062 (potrebni za prtljažnik temeljen na certifikatu), 8934 (potreban za magistral temeljen na registraciji) za signalizaciju poziva na (SIP TLS). Webex Calling |
|
Srpanj 26, 2022 |
Dodana je IP adresa 54.68.1.225, koja je potrebna za nadogradnju firmvera Cisco 840/860 uređaja. |
|
Srpanj 21, 2022 |
Ažurirani odredišni portovi 5062, 8934 za signalizaciju poziva na Webex Calling (SIP TLS). |
|
Srpanj 14, 2022 |
Dodani su URL-ovi koji podržavaju kompletnu funkciju Webex Aware usluga. Dodana je IP podmreža 23.89.154.0/25 za uslugu. Webex Calling |
|
Lipanj 27, 2022 |
Ažurirana domena i URL-ovi za Webex Calling usluge: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
|
15. lipnja 2022 |
Dodani su sljedeći portovi i protokoli pod IP adrese i portovi za Webex Calling usluge:
Ažurirane informacije u odjelj Webex Meetingsku /Poruke - Mrežni zahtjevi |
|
24. svibnja 2022 |
Dodana IP podmreža 52.26.82.54/24 do 52.26.82.54/32 za uslugu Webex Calling |
|
6. svibnja 2022 |
Dodana IP podmreža 52.26.82.54/24 za uslugu Webex Calling |
|
Travanj 7, 2022 |
Ažuriran je unutarnji i vanjski raspon UDP priključaka Local Gateway na 8000-48198 † |
|
Travanj 5, 2022 |
Dodane su sljedeće IP podmreže za Webex Calling uslugu:
|
|
29. ožujka 2022 |
Dodane su sljedeće IP podmreže za Webex Calling uslugu:
|
|
rujna 20, 2021 |
Dodane su 4 nove IP podmreže za Webex Calling uslugu:
|
|
Travanj 2, 2021 |
Dodano*.ciscospark.com pod Domene i URL-ovi za Webex Calling usluge za podršku Webex Calling slučajevima korištenja u Webex aplikaciji. |
|
Ožujak 25, 2021 |
Dodano je 6 novih IP raspona za activate.cisco.com, koji stupa na snagu od 8. svibnja 2021.
|
|
Ožujak 4, 2021 |
Zamijen Webex Calling jeni diskretni IP-ovi i manji IP rasponi pojednostavljenim rasponima u zasebnoj tablici radi lakšeg razumijevanja konfiguracije vatrozida. |
|
Februar 26, 2021 |
Dodan je 5004 kao odredišni port za pozivni medij na Webex Calling (STUN, SRTP) za podršku uspostavljanju interaktivne povezanosti (ICE) koji će biti dostupan u Webex Calling travnju 2021. |
|
Februar 22, 2021 |
Domene i URL-ovi sada su navedeni u zasebnoj tablici. Tablica IP adresa i portova prilagođena su grupnim IP adresama za iste usluge. Dodavanje stupca Bilješke u tablicu IP adrese i portovi koji pomaže u razumijevanju zahtjeva. Premještanje sljedećih IP adresa u pojednostavljene raspone za konfiguraciju uređaja i upravljanje firmwareom (Cisco uređaji):
Dodavanje sljedećih IP adresa za konfiguraciju aplikacije jer Cisco Webex klijent ukazuje na noviju DNS SRV u Australiji u ožujku 2021.
|
|
Siječanj 21, 2021 |
Dodali smo sljedeće IP adrese konfiguraciji uređaja i upravljanju firmwareom (Cisco uređaji):
Uklonili smo sljedeće IP adrese iz konfiguracije uređaja i upravljanja firmwareom (Cisco uređaji):
U konfiguraciju aplikacije dodali smo sljedeće IP adrese:
Uklonili smo sljedeće IP adrese iz konfiguracije aplikacije:
Uklonili smo sljedeće brojeve portova iz konfiguracije aplikacije:
U konfiguraciju aplikacije dodali smo sljedeće domene:
|
|
23. prosinca 2020 |
Dodane su nove IP adrese konfiguracije aplikacije referentnim slikama porta. |
|
22. prosinca 2020 |
Ažuriran je redak Konfiguracija aplikacije u tablicama tako da uključuje sljedeće IP adrese: 135.84.171.154 i 135.84.172.154. Sakrijte mrežne dijagrame dok se te IP adrese ne dodaju. |
|
prosinca 11, 2020 |
Ažurirani su konfiguracija uređaja i upravljanje firmware-om (Cisco uređaji) i redovi konfiguracije aplikacija za podržane kanadske domene. |
|
Listopad 16, 2020 |
Ažurirano je signaliziranje poziva i medijske unose sa sljedećim IP adresama:
|
|
23. rujna 2020 |
Pod cScan-om, zamijenjen 199.59.64.156 s 199.59.64.197. |
|
14. kolovoza 2020 |
Dodano je više IP adresa za podršku uvođenju podatkovnih centara u Kanadi: Signalizacija poziva na Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
12. kolovoza 2020 |
Dodano je više IP adresa za podršku uvođenju podatkovnih centara u Kanadi:
|
|
Srpanj 22, 2020 |
Dodana je sljedeća IP adresa za podršku uvođenju podatkovnih centara u Kanadi: 135.84.173.146 |
|
9. lipnja 2020 |
Uveli smo sljedeće promjene u unos cScan:
|
|
11. ožujka 2020 |
U konfiguraciju aplikacije dodali smo sljedeću domenu i IP adrese:
Ažurirali smo sljedeće domene s dodatnim IP adresama za konfiguraciju uređaja i upravljanje firmwareom:
|
|
Februar 27, 2020 |
Dodali smo sljedeću domenu i portove konfiguraciji uređaja i upravljanju firmwareom: cloudupgrader.webex.com—443-6970 |