- Kezdőlap
- /
- Cikk
A Webex Callinghoz tartozó portreferencia-adatok
Ez a cikk hálózati rendszergazdáknak, különösen tűzfal- és proxybiztonsági rendszergazdáknak szól, akik Webex Calling szolgáltatásokat használnak a szervezetükön belül. Leírja a hálózati követelményeket, és felsorolja a telefonok, a Webex alkalmazás és a Webex Calling szolgáltatásokhoz való csatlakozáshoz használt címeket, portokat és protokollokat.
A sikeres hívástelepítéshez elengedhetetlen a megfelelően konfigurált tűzfal és proxy. A Webex Calling SIP és HTTPS protokollt használ a hívásjelzéshez, valamint a hozzájuk tartozó címeket és portokat a média, a hálózati kapcsolat és az átjáró csatlakoztatásához, mivel a Webex Calling egy globális szolgáltatás.
Nem minden tűzfalkonfiguráció igényli a portok nyitva tartását. Ha azonban belülről kifelé irányuló szabályokat futtat, akkor meg kell nyitnia a szükséges protokollok portjait a szolgáltatások kiadásához.
Hálózati címfordítás (NAT)
A hálózati címfordítás (NAT) és a portcímfordítás (PAT) funkciókat két hálózat határán alkalmazzák a címterek lefordítására vagy az IP-címterek ütközésének megakadályozására.
A szervezetek átjárótechnológiákat, például tűzfalakat és proxykat használnak, amelyek NAT vagy PAT szolgáltatásokat nyújtanak, hogy internet-hozzáférést biztosítsanak a privát IP-címtartományban található Webex alkalmazásalkalmazásokhoz vagy Webex eszközökhöz. Ezek az átjárók azt a látszatot keltik, mintha a belső alkalmazásokból vagy eszközökről az internetre irányuló forgalom egy vagy több nyilvánosan irányítható IP-címről származna.
-
NAT telepítésekor nem kötelező bejövő portot megnyitni a tűzfalon.
-
Az alkalmazás- vagy eszközkapcsolathoz szükséges NAT-készlet méretének ellenőrzése, amikor több alkalmazásfelhasználó és eszköz fér hozzá a Webex Callinghoz & Webex-tudatos szolgáltatások NAT vagy PAT használatával. Győződjön meg arról, hogy a NAT-készletekhez elegendő nyilvános IP-cím van hozzárendelve a portok kimerülésének elkerülése érdekében. A portok kimerülése miatt a belső felhasználók és eszközök nem tudnak csatlakozni a Webex Calling és a Webex Aware szolgáltatásokhoz.
-
Ésszerű kötési időszakokat kell meghatározni, és kerülni kell a SIP manipulálását a NAT eszközön.
-
Konfiguráljon egy minimális NAT időtúllépést az eszközök megfelelő működésének biztosítása érdekében. Példa: A Cisco telefonok 1-2 percenként küldenek egy REGISZTRÁCIÓ frissítési üzenetet.
-
Ha a hálózatod NAT-ot vagy SPI-t használ, akkor állíts be nagyobb időtúllépést (legalább 30 percet) a kapcsolatokhoz. Ez az időtúllépés megbízható kapcsolatot tesz lehetővé, miközben csökkenti a felhasználók mobileszközeinek akkumulátorfogyasztását.
SIP alkalmazásréteg-átjáró
Ha egy router vagy tűzfal SIP-tudatos, ami azt jelenti, hogy a SIP alkalmazásréteg-átjáró (ALG) vagy hasonló engedélyezve van, akkor a szolgáltatás megfelelő működése érdekében javasoljuk, hogy kapcsolja ki ezt a funkciót. Bár az összes Webex Calling forgalom titkosított, bizonyos SIP ALG implementációk problémákat okozhatnak a tűzfalon való áthaladással. Ezért a szolgáltatás kiváló minőségének biztosítása érdekében javasoljuk a SIP ALG kikapcsolását.
A SIP ALG adott eszközökön történő letiltásának lépéseiért tekintse meg a vonatkozó gyártó dokumentációját.
Proxy támogatás a Webex Callinghoz
A szervezetek internetes tűzfalat vagy internetes proxyt és tűzfalat telepítenek a hálózatukból kilépő és bejövő HTTP-forgalom vizsgálatára, korlátozására és szabályozására. Így védik hálózatukat a különféle kibertámadásoktól.
A proxyk számos biztonsági funkciót látnak el, például:
-
Engedélyezze vagy blokkolja a hozzáférést bizonyos URL-címekhez.
-
Felhasználói hitelesítés
-
IP-cím address/domain/hostname/URI hírnév keresése
-
Forgalom dekódolása és ellenőrzése
A proxy funkció konfigurálásakor az összes olyan alkalmazásra vonatkozik, amely a HTTP protokollt használja.
A Webex alkalmazás és a Webex eszközalkalmazások a következőket tartalmazzák:
-
Webex-szolgáltatások
-
Ügyféleszköz-aktiválási (CDA) eljárások Cisco Cloud kiépítési platform, például GDS vagy EDOS eszközaktiválás és kiépítés használatával & Webex felhőbe való bevezetés.
-
Tanúsítványhitelesítés
-
Firmware frissítések
-
Állapotjelentések
-
PRT feltöltés
-
XSI szolgáltatások
Ha proxy szerver cím van konfigurálva, akkor csak a jelzőforgalom (HTTP/HTTPS) proxy szerverre kerül elküldésre. A Webex Calling szolgáltatásba SIP-en keresztül regisztráló kliensek és a hozzájuk tartozó média nem kerülnek a proxyra. Ezért engedélyezze ezeknek a klienseknek a közvetlen átjutását a tűzfalon.
Támogatott proxy beállítások, konfiguráció & Hitelesítési típusok
A támogatott proxy típusok a következők:
-
Explicit proxy (vizsgálattal vagy nem vizsgálattal) – Konfigurálja a klienseket (alkalmazás vagy eszköz) explicit proxyval a használandó szerver megadásához.
-
Átlátszó proxy (nem ellenőrző) – Az ügyfelek nincsenek konfigurálva egy adott proxykiszolgáló címének használatára, és nem igényelnek semmilyen módosítást ahhoz, hogy nem ellenőrző proxyval működjenek.
-
Átlátszó proxy (ellenőrzés) – A kliensek nincsenek konfigurálva egy adott proxykiszolgáló címének használatára. Nincs szükség HTTP konfigurációs módosításokra; azonban az ügyfeleknek, legyen szó alkalmazásról vagy eszközről, gyökértanúsítványra van szükségük ahhoz, hogy megbízzanak a proxyban. Az informatikai csapat az ellenőrző proxykat használja a meglátogatandó webhelyekre és a tiltott tartalomtípusokra vonatkozó szabályzatok betartatására.
Konfigurálja manuálisan a proxy címeket a Cisco eszközökhöz és a Webex alkalmazáshoz a következőképpen:
-
Platform operációs rendszer
-
Eszköz felhasználói felülete
-
Automatikusan felismerhető webproxy mechanizmusok segítségével, például:
-
Webproxy automatikus felderítés (WPAD) - Webproxy automatikus felderítési protokoll
-
Proxy automatikus konfigurációs (PAC) fájlok - Proxy automatikus konfigurációs fájlok
-
A kívánt terméktípusok konfigurálásakor válasszon a következő proxy konfigurációk közül & A táblázatban szereplő hitelesítési típusok:
Termék |
Proxykonfiguráció |
Hitelesítési típus |
---|---|---|
Webex Mac rendszerhez |
Kézi, WPAD, PAC |
Nincs hitelesítés, Alap, NTLM,† |
Webex Windows rendszerhez |
Kézi, WPAD, PAC, GPO |
Nincs hitelesítés, Alap, NTLM, †, Tárgyalás † |
Webex iOS rendszerhez |
Kézi, WPAD, PAC |
Nincs hitelesítés, Alapszintű, Kivonatolt, NTLM |
Webex Androidra |
Kézi, PAC |
Nincs hitelesítés, Alapszintű, Kivonatolt, NTLM |
Webex webalkalmazás |
Operációs rendszeren keresztül támogatott |
Nincs hitelesítés, Alapszintű, Összefoglaló, NTLM, Egyeztetés † |
Webex-eszközök |
WPAD, PAC vagy kézi |
Nincs hitelesítés, Alapszintű, Kivonatolt |
Cisco IP-telefonok |
Kézi, WPAD, PAC |
Nincs hitelesítés, Alapszintű, Kivonatolt |
Webex Video Mesh Node |
Manuális |
Nincs hitelesítés, Alapszintű, Kivonatolt, NTLM |
A táblázatban található jelmagyarázatokhoz:
-
†Mac NTLM hitelesítés - A gépnek nem kell bejelentkeznie a tartományba, a felhasználónak jelszót kell megadnia
-
†Windows NTLM Auth - Csak akkor támogatott, ha egy gép be van jelentkezve a tartományba
-
Tárgyalás †- Kerberos NTLM tartalék hitelesítéssel.
-
Cisco Webex Board, Desk vagy Room Series eszköz proxy szerverhez való csatlakoztatásához lásd: Board, Desk vagy Room Series eszköz csatlakoztatása proxy szerverhez.
-
Cisco IP-telefonok esetén lásd a Proxykiszolgáló beállítása című részt példaként a proxykiszolgáló és a beállítások konfigurálásához.
No Authentication
A esetén konfigurálja a klienst egy olyan proxy címmel, amely nem támogatja a hitelesítést. Proxy Authentication
A használata esetén érvényes hitelesítő adatokkal kell konfigurálni. A webes forgalmat ellenőrző proxyk zavarhatják a webfoglalat-kapcsolatokat. Ha ez a probléma felmerül, a nem ellenőrzött forgalom megkerülése a következőre: *.Webex.com megoldhatja a problémát. Ha már lát más bejegyzéseket, akkor adjon hozzá pontosvesszőt az utolsó bejegyzés után, majd adja meg a Webex kivételt.
Proxy beállítások Windows operációs rendszerhez
A Microsoft Windows két hálózati könyvtárat támogat a HTTP forgalomhoz (WinINet és WinHTTP), amelyek lehetővé teszik a proxy konfigurálását. A WinINet a WinHTTP egy szuperkészlete.
-
A WinInet egyfelhasználós, asztali kliensalkalmazásokhoz készült.
-
A WinHTTP-t elsősorban többfelhasználós, szerver alapú alkalmazásokhoz tervezték.
A kettő közül választva válassza a WinINet lehetőséget a proxy konfigurációs beállításainál. Részletekért lásd: wininet-vs-winhttp.
A következőkkel kapcsolatos részletekért lásd: A vállalati hálózaton a Webex eléréséhez engedélyezett domainek listájának konfigurálása :
-
Annak biztosítása érdekében, hogy az emberek csak egy előre meghatározott domainlistából származó fiókokkal jelentkezzenek be az alkalmazásokba.
-
Használjon proxykiszolgálót a kérések elfogására és az engedélyezett tartományok korlátozására.
Proxy ellenőrzése és tanúsítvány rögzítése
A Webex alkalmazás és az eszközök a TLS-munkamenetek létrehozásakor ellenőrzik a szerverek tanúsítványait. Az olyan tanúsítványellenőrzések, mint a tanúsítvány kibocsátója és a digitális aláírás, a gyökértanúsítványig terjedő tanúsítványlánc ellenőrzésén alapulnak. Az ellenőrzések elvégzéséhez a Webex alkalmazás és eszközök megbízható legfelső szintű hitelesítésszolgáltatói tanúsítványokat használnak, amelyek az operációs rendszer megbízható tárolójában vannak telepítve.
Ha TLS-ellenőrző proxyt telepített a Webex Calling forgalom elfogására, visszafejtésére és vizsgálatára. Győződjön meg arról, hogy a proxy által bemutatott tanúsítványt (a Webex szolgáltatás tanúsítványa helyett) egy hitelesítésszolgáltató írta alá, és a főtanúsítvány telepítve van a Webex alkalmazás vagy a Webex eszköz megbízható tárolójában.
-
Webex alkalmazás esetén – Telepítse a CA tanúsítványt, amelyet a proxy az eszköz operációs rendszerében a tanúsítvány aláírásához használ.
-
Webex Room eszközök és Cisco többplatformos IP-telefonok esetén – Nyisson meg egy szervizigénylést a TAC csapattal a CA-tanúsítvány telepítéséhez.
Ez a táblázat a Webex alkalmazást és a Webex eszközöket mutatja be, amelyek támogatják a proxyszerverek általi TLS-ellenőrzést.
Termék |
Támogatja az egyéni megbízható hitelesítésszolgáltatókat a TLS-ellenőrzéshez |
---|---|
Webex alkalmazás (Windows, Mac, iOS, Android, Web) |
Igen |
Webex Room-eszközök |
Igen |
Cisco IP Multiplatform (MPP) telefonok |
Igen |
Tűzfal konfigurációja
A Cisco támogatja a Webex Calling és a Webex Aware szolgáltatásokat biztonságos Cisco és Amazon Web Services (AWS) adatközpontokban. Az Amazon az IP-alhálózatait kizárólag a Cisco használatára tartotta fenn, és az ezekben az alhálózatokban található szolgáltatásokat az AWS virtuális magánfelhőn belül biztosította.
Konfigurálja úgy a tűzfalat, hogy lehetővé tegye az eszközök, az alkalmazások alkalmazásai és az internetre irányuló szolgáltatások közötti kommunikációt, és megfelelően el tudják látni a funkcióikat. Ez a konfiguráció hozzáférést biztosít az összes támogatott Webex Calling és Webex Aware felhőszolgáltatáshoz, domainnévhez, IP-címhez, porthoz és protokollhoz.
Engedélyezze vagy tegye elérhetővé a következőket, hogy a Webex Calling és a Webex Aware szolgáltatások megfelelően működjenek.
-
A URLs/Domains a Webex hívásszolgáltatások domainjei és URL-címeiszakaszban említett
-
Az Webex hívásszolgáltatások IP-alhálózataicímű szakaszban említett IP-alhálózatok, portok és protokollok
-
Ha a szervezeten belül a Webex felhőalapú együttműködési szolgáltatásokat, például a Webex Meetings, a Messaging, a Webex attendant console és más szolgáltatásokat használja, akkor győződjön meg arról, hogy rendelkezik az IP-alhálózatokkal, Domains/URLs A cikkekben említett Webex szolgáltatások hálózati követelményei és Attendant konzol hálózati követelményeinyitottak.
Ha csak tűzfalat használ, akkor a Webex Calling forgalom IP-címek alapján történő szűrése nem támogatott, mivel egyes IP-címkészletek dinamikusak és bármikor megváltozhatnak. Rendszeresen frissítse a szabályait, a tűzfalszabályok listájának frissítésének elmulasztása befolyásolhatja a felhasználói élményt. A Cisco nem támogatja az IP-címek egy részhalmazának szűrését egy adott földrajzi régió vagy felhőszolgáltató alapján. A régió szerinti szűrés súlyosan ronthatja a hívási élményt.
A Cisco nem tart fenn dinamikusan változó IP-címkészleteket, ezért nem szerepel ebben a cikkben.
Ha a tűzfal nem támogatja Domain/URL szűrés, majd használjon vállalati proxykiszolgáló opciót. Ez a lehetőség filters/allows által URL/domain a HTTP-protokollok a proxyszerveren található Webex Calling és Webex Aware szolgáltatásoknak továbbítják a forgalmat, mielőtt továbbítanák a tűzfalra.
A forgalmat port- és IP-cím alhálózati szűréssel konfigurálhatja hívásmédiához. Mivel a médiaforgalom közvetlen internet-hozzáférést igényel, válassza az URL-szűrés opciót a forgalom jelzéséhez.
Webex-hívások esetén az UDP a Cisco által preferált médiaátviteli protokoll, és az UDP helyett csak az SRTP használatát javasolja. A TCP és a TLS, mint médiaátviteli protokollok, nem támogatottak Webex-hívások esetén éles környezetekben. Ezen protokollok kapcsolatorientált jellege befolyásolja a média minőségét a veszteséges hálózatokon. Ha kérdése van az átviteli protokollal kapcsolatban, küldjön egy támogatási jegyet.
Webex hívásszolgáltatások domainjei és URL-címei
Egy * egy URL elején látható (például *.webex.com) azt jelzi, hogy a legfelső szintű domainben és az összes aldomainben található szolgáltatások elérhetők.
Tartomány/URL |
Leírás |
Webex alkalmazások és eszközök, amelyek ezeket a tartományokat/URL-címeket használják |
---|---|---|
Cisco Webex szolgáltatások | ||
*.broadcloudpbx.com |
Webex engedélyezési mikroszolgáltatások a Control Hub és a Hívásadminisztrátor portál közötti keresztindításhoz. |
Control Hub |
*.broadcloud.com.au |
Webex Calling szolgáltatások Ausztráliában. |
Összes |
*.broadcloud.eu |
Webex Calling szolgáltatások Európában. |
Összes |
*.broadcloudpbx.net |
Ügyfélkonfigurációs és -kezelési szolgáltatások hívása. |
Webex alkalmazások |
*.webex.com *.cisco.com |
Core Webex hívás & Webex Aware szolgáltatások
Amikor egy telefon először csatlakozik egy hálózathoz, vagy egy gyári beállítások visszaállítása után, és nincsenek beállítva DHCP-beállítások, akkor kapcsolatba lép egy eszközaktiválási szerverrel a beavatkozás nélküli hozzáférés érdekében. Az új telefonok az activate.cisco.com oldalt használják, a 11.2(1)-nél korábbi firmware-rel rendelkező telefonok pedig továbbra is a webapps.cisco.com oldalt használják a kiépítéshez. Töltse le az eszköz firmware-jét és a területi beállítások frissítéseit a binaries.webex.comoldalról. Engedélyezze a 12.0.3-as verziónál régebbi Cisco Multiplatform telefonok (MPP-k) számára a sudirenewal.cisco.com oldal elérését a 80-as porton keresztül a gyártó által telepített tanúsítvány (MIC) megújításához és egy biztonságos egyedi eszközazonosító (SUDI) használatához. Részletekért lásd: Terepi közlemény. Ha nem használ proxy szervert, és csak tűzfalat az URL-ek szűrésére, akkor adjon hozzá |
Mindenki |
*.ucmgmt.cisco.com |
Webex hívási szolgáltatások |
Control Hub |
*.wbx2.com és *.ciscospark.com |
A felhőalapú tudatosság növelése érdekében használjuk a Webex Callinggal való kapcsolatfelvételhez. & Webex Aware szolgáltatások a bevezetés alatt és után. Ezek a szolgáltatások szükségesek ahhoz, hogy
|
Mindenki |
*.webexapis.com |
Webex mikroszolgáltatások, amelyek kezelik a Webex alkalmazásalkalmazásokat és a Webex eszközöket.
|
Mindenki |
*.webexcontent.com |
Általános fájltárolással kapcsolatos Webex üzenetküldő szolgáltatások, beleértve:
|
Webex alkalmazások üzenetküldő szolgáltatások. A webexcontent.com webhelyen tárolt fájltárhelyet 2019 októberében a clouddrive.com váltotta fel |
*.accompany.com |
Személyzeti elemzések integrációja |
Webex alkalmazások |
További Webexhez kapcsolódó szolgáltatások (Harmadik fél domainjei) | ||
*.appdynamics.com *.eum-appdynamics.com |
Teljesítménykövetés, hiba- és összeomlás-rögzítés, munkamenet-mutatók. |
Webex alkalmazás, Webex webes alkalmazás |
*.sipflash.com |
Eszközkezelési szolgáltatások. Firmware frissítések és biztonságos bevezetési célok. |
Webex alkalmazások |
*.walkme.com *.walkmeusercontent.com |
Webex felhasználói útmutató ügyfél. Bevezetési és használati túrákat biztosít az új felhasználók számára. A WalkMe-vel kapcsolatos további információkért kattintson ide. |
Webex alkalmazások |
*.google.com *.googleapis.com |
Értesítések a Webex alkalmazásokhoz mobileszközökön (Példa: új üzenet, amikor a hívást fogadják) Az IP-alhálózatokkal kapcsolatban tekintse meg ezeket a hivatkozásokat Google Firebase felhőalapú üzenetküldő (FCM) szolgáltatás Apple Push értesítési szolgáltatás (APNS) Az APNS esetében az Apple felsorolja a szolgáltatás IP-alhálózatait. | Webex alkalmazás |
IP-alhálózatok Webex hívásszolgáltatásokhoz
IP-alhálózatok a Webex hívásszolgáltatásokhoz*† | ||
---|---|---|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
199.19.199.0/24 |
199.59.64.0/21 | |
Eszközkonfiguráció és firmware-kezelés (Cisco eszközök) | ||
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
Webex alkalmazás konfigurációja | ||
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
207.182.160.0/19 |
A kapcsolat célja | Forráscímek | Forrásportok | Protokoll | Célcímek | Célportok | Jegyzetek | |
---|---|---|---|---|---|---|---|
Hívásjelzés Webex-híváshoz (SIP TLS) | Helyi átjáró külső (NIC) | 8000-65535 | TCP | Tekintse meg a Webex Calling ServicesIP-alhálózatait. | 5062, 8934 |
Ezek IPs/ports szükségesek a kimenő SIP-TLS hívások jelzéséhez a helyi átjáróktól, eszközöktől és Webex alkalmazásalkalmazásoktól (forrás) a Webex Calling Cloudba (cél). 5062-es port (tanúsítványalapú törzshöz szükséges). És a 8934-es port (szükséges a regisztrációalapú törzshálózathoz) | |
Eszközök | 5060-5080 | 8934 | |||||
Room sorozat | Rövid élettartamú | ||||||
Webex alkalmazás | Efemer (operációs rendszertől függő) | ||||||
Hívásjelzés a Webex Calling (SIP TLS) felől a helyi átjáró felé |
Webex hívási címtartomány. Lásd:IP-alhálózatok Webex hívásszolgáltatásokhoz | 8934 | TCP | Az ügyfél által a helyi átjáróhoz választott IP-cím vagy IP-tartományok | Az ügyfél által a helyi átjáróhoz választott port vagy porttartomány |
Tanúsítványalapú helyi átjárókra vonatkozik. Kapcsolatot kell létrehozni a Webex Calling és egy helyi átjáró között. A regisztrációalapú helyi átjáró a helyi átjáróból létrehozott kapcsolatok újrafelhasználásával működik. A célportot az ügyfél választja ki A trönkök konfigurálása | |
Hívja a médiát a Webex hívásaihoz (STUN, SRTP/SRTCP, T38, DTLS) | Helyi átjáró külső hálózati adaptere | 8000-48199†* | UDP | Tekintse meg a Webex Calling ServicesIP-alhálózatait. |
5004, 9000 (Kábító portok) Hang: 8500-8599 Videó: 8600-8699 19560-65535 (SRTP UDP-n keresztül) |
| |
Eszközök†* | 19560-19661 | ||||||
Szoba sorozat†* | Hang 52050-52099 Videó52200-52299 | ||||||
VG400 ATA eszközök | 19560-19849 | ||||||
Webex alkalmazás†* |
Hang: 8500-8599 Videó: 8600-8699 | ||||||
WebRTC | Rövid ideig tartó (a böngésző szabályzata szerint) | ||||||
Hívásmédia a Webex Callingból (SRTP/SRTCP, T38) |
Webex hívási címtartomány. Lásd:IP-alhálózatok Webex hívásszolgáltatásokhoz | 19560-65535 (SRTP UDP-n keresztül) | UDP | Az ügyfél által a helyi átjáróhoz választott IP-cím vagy IP-tartomány | Az ügyfél által a helyi átjáróhoz választott médiaport-tartomány |
Tanúsítványalapú helyi átjárókra vonatkozik | |
Hívásjelzés PSTN-átjárónak (SIP TLS) | Helyi átjáró belső hálózati adaptere | 8000-65535 | TCP | Az Ön ITSP PSTN GW vagy Unified CM | A PSTN beállításától függ (például általában 5060 vagy 5061 az egyesített CM-hez) | ||
Hívás média PSTN átjáróra (SRTP/SRTCP) | Helyi átjáró belső hálózati adaptere | 8000-48199†* | UDP | Az Ön ITSP PSTN GW vagy Unified CM | A PSTN beállítástól függ (például jellemzően 5060 vagy 5061 az Unified CM esetében) | ||
Eszközkonfiguráció és firmware-kezelés (Cisco eszközök) | Webex hívó eszközök | Rövid élettartamú | TCP |
Lásd:IP-alhálózatok Webex hívásszolgáltatásokhoz | 443, 6970, 80 |
A következő okok miatt szükséges:
| |
Webex alkalmazás konfigurációja | Webex alkalmazásalkalmazások | Rövid élettartamú | TCP |
Lásd:IP-alhálózatok Webex hívásszolgáltatásokhoz | 443, 8443 | Id broker hitelesítéshez, Webex alkalmazáskonfigurációs szolgáltatásokhoz kliensek számára, böngészőalapú webes hozzáféréshez önkiszolgáló kiszolgáláshoz ÉS adminisztratív felület eléréséhez használatos. A Cisco Unified CM beállításon a Webex alkalmazás a konfiguráció letöltéséhez a 8443-as TCP-portot használja. Csak azoknak az ügyfeleknek kell megnyitniuk a portot, akik a Webex Callinghoz való csatlakozáshoz használják a beállítást. | |
Eszközidő-szinkronizálás (NTP) | Webex hívó eszközök | 51494 | UDP | Tekintse meg a Webex Calling ServicesIP-alhálózatait. | 123 | Ezekre az IP-címekre az eszközök időszinkronizálásához van szükség (MPP telefonok, ATA-k és SPA ATA-k) | |
Tartománynév-rendszer (DNS) feloldása | Webex hívóeszközök, Webex alkalmazás és Webex eszközök | Rövid élettartamú | UDP és TCP | Gazdagép által definiált | 53 | DNS-keresésekhez használatos a felhőben található Webex Calling szolgáltatások IP-címeinek felderítéséhez. Habár a tipikus DNS-keresések UDP-n keresztül történnek, egyesek TCP-t igényelhetnek, ha a lekérdezési válaszok nem férnek el az UDP-csomagokban. | |
Hálózatiidő-protokoll (NTP) | Webex alkalmazás és Webex eszközök | 123 | UDP | Gazdagép által definiált | 123 | Időszinkronizálás | |
CScan | Web alapú hálózati felkészültségi előminősítő eszköz a Webex Callinghoz | Rövid élettartamú | TCP | Tekintse meg a Webex Calling ServicesIP-alhálózatait. | 8934 és 443 | Webalapú hálózati felkészültségi előminősítő eszköz a Webex Callinghoz. További információért látogasson el a cscan.webex.com oldalra. | |
UDP | 19569-19760 | ||||||
További Webex-hívások & Webex Aware szolgáltatások (harmadik fél) | |||||||
Push értesítések APNS és FCM szolgáltatások | Webex Calling alkalmazások | Rövid élettartamú | TCP |
Lásd a linkek alatt említett IP alhálózatokat | 443, 2197, 5228, 5229, 5230, 5223 | Értesítések a Webex alkalmazásoknak mobileszközökön (Példa: Amikor új üzenetet kap, vagy amikor hívást fogadnak) |
-
†*A CUBE médiaport-tartománya az rtp-port rangeparaméterrel konfigurálható.
-
†*Az SRTP portban dinamikusan kiosztott eszközök és alkalmazások médiaportjai rages-ek. Az SRTP portok páros számú portok, és a megfelelő SRTCP portot a következő páratlan számú porthoz osztják ki.
-
Ha proxykiszolgáló címe van konfigurálva az alkalmazásokhoz és eszközökhöz, a jelzőforgalom a proxyhoz lesz küldve. Az SRTP-n UDP-n keresztül továbbított média közvetlenül a tűzfalra áramlik a proxykiszolgáló helyett.
-
Ha NTP és DNS szolgáltatásokat használ a vállalati hálózatán belül, akkor nyissa meg az 53-as és 123-as portokat a tűzfalon keresztül.
MTU-méret Webex-hívásokhoz & Webex Aware szolgáltatások
A maximálisan átvihető egység (MTU) a legnagyobb méret, amelyet egy IP-csomag fragmentáció nélkül továbbíthat egy hálózati kapcsolaton keresztül. Problémák merülhetnek fel, ha az MTU nincs az alapértelmezett értékekre állítva. A Webex Calling azt javasolja, hogy a hálózaton lévő összes IP-csomag esetében tartsa meg az alapértelmezett 1500 bájtos MTU-méretet.
Webex Calling és Webex Aware szolgáltatások esetén, ha egy csomag fragmentációt igényel, állítsa be a Don't Fragment (DF) bitet az ICMP kommunikáció szükségességéhez.
Szolgáltatásminőség (QoS)
Lehetővé teszi a csomagok címkézésének engedélyezését a helyi eszközről vagy kliensről a Webex Calling felhőplatformra. A QoS lehetővé teszi a valós idejű forgalom prioritásának beállítását más adatforgalommal szemben. A beállítás engedélyezése módosítja a SIP jelzést és médiát használó alkalmazások és eszközök QoS-jelöléseit.
Forráscímek | Forgalom típusa | Célcímek | Forrásportok | Célportok | DSCP osztály és érték |
---|---|---|---|---|---|
Webex alkalmazás | Hang |
Webex hívásszolgáltatások IP-alhálózatainak, domainjeinek és URL-címeinek hivatkozása | 8500-8599 | 8500-8599, 19560-65535 | Gyorsított továbbítás (46) |
Webex alkalmazás | Videó | 8600-8699 | 8600-8699, 19560-65535 | Biztosított Szállítmányozás 41 (34) | |
Webex alkalmazás | Jelküldés | Efemer (operációs rendszertől függő) | 8934 | CS0 (0) | |
Webex eszközök (MPP-k és szoba) | Hang és kép | 19560-19661 | 19560-65535 |
Gyorsított továbbítás (46) & Biztosított Szállítmányozás 41 (34) | |
Webex-eszközök | Jelküldés | 5060-5080 | 8934 | 3. osztályválasztó (24) |
-
Hozzon létre külön QoS profilt az audio- és Video/Share mivel eltérő forrásport-tartományuk van a forgalom eltérő megjelöléséhez.
-
Windows kliensek esetén: Az UDP forrásport-megkülönböztetés engedélyezéséhez a szervezetében vegye fel a kapcsolatot a helyi ügyfélszolgálattal. Engedélyezés nélkül nem lehet különbséget tenni a hang és a Video/Share a Windows QoS-szabályzatok (GPO) használatával, mivel a forrásportok ugyanazok a audio/video/share. Részletekért lásd: Médiaforrás porttartományok engedélyezése a Webex alkalmazáshoz
-
Webex-eszközök esetén a QoS-beállítások módosításait a Control Hub eszközbeállításaiban konfigurálja. Részletekért lásd: Konfigurálás & eszközbeállítások módosítása a Webex-Callingban
Webex Ülések/Üzenetek - Hálózati követelmények
A Webex felhőalapú együttműködési szolgáltatásokat használó ügyfelek számára a Webex felhőben regisztrált termékekhez MPP-eszközöket kell csatlakoztatni a Webex Cloudhoz olyan szolgáltatásokhoz, mint a híváselőzmények, a címtárkeresés, a megbeszélések és az üzenetküldés. Győződjön meg arról, hogy a Domains/URLs/IP Addresses/Ports A cikkben említett hálózati követelmények a Webex szolgáltatásokhoznyitva vannak.
A Webex kormányzati szerveknek hálózati követelményei
Azok az ügyfelek, akiknek szükségük van a Webex kormányzati szolgáltatásokhoz tartozó domainek, URL-ek, IP-címtartományok és portok listájára, itt találhatnak információt: A Webex for Government hálózati követelményei
A Webex Attendant Console hálózati követelményei
Azoknak az ügyfeleknek, akik recepciós, ügyintézői és operátori konzolt használnak, győződjön meg arról, hogy Domains/URLs/IP Addresses/Ports/Protocols nyitottak A titkárkonzol hálózati követelményei
Első lépések a Webex Calling Local Gateway használatával
Azoknak az ügyfeleknek, akik a Webex Callinggal együtt használják a helyi átjáró megoldást a helyszíni PSTN és a harmadik féltől származó SBC-k együttműködéséhez, olvassa el a Első lépések a helyi átjáróvalcímű cikket.
Hivatkozások
A Webex Calling újdonságainak megismeréséhez lásd: A Webex Calling újdonságai
A Webex Calling biztonsági követelményeit lásd a cikkben
Webex hívásmédia-optimalizálás interaktív kapcsolatépítéssel (ICE) Cikk
Dokumentum módosítási előzményei
Dátum |
A következő módosításokat hajtottuk végre ezen a cikken |
---|---|
2025. szeptember 15. |
|
2025. április 10. |
Mellékelt szöveg a Webex Calling és a Webex Aware szolgáltatások MTU-méretének kiemelésére |
2025. március 27. |
Frissítettük a Webex hívásszolgáltatások IP-alhálózatát. 62.109.192.0/18 hogy kielégítse a Webex Calling piacának szaúd-arábiai bővítését. |
2025. január 21. |
Hozzáadva részletek a SIP alkalmazásréteg-átjáró használatához. |
2025. január 8. |
Az eszközkonfigurációhoz és a Webex alkalmazáskonfigurációhoz kapcsolódó IP-alhálózati cím áthelyezve a Webex hívásszolgáltatások IP-alhálózatai szakaszba. |
2024. december 17. |
Hozzáadva a WebRTC támogatása a Webex Calling Media specifikációhoz. |
2024. november 14. |
Frissítettük a Webex Calling hívásmédiájának támogatott porttartományát VG400 sorozatú ATA eszközhöz. |
2024. november 11. |
Hozzáadva a támogatott porttartomány a Webex Calling hívásmédiához VG400 sorozatú ATA eszközhöz. |
2024. július 25. |
Visszaadtam az 52.26.82.54 IP alhálózatot, mivel az szükséges a Cisco ATA eszköz konfigurálásához és a firmware kezeléséhez. |
2024. július 18. |
Frissítve a következő részletekkel:
|
2024. június 28. |
Frissítettük az SRTP/SRTCP porttartományok használatát a Webex Calling Media specifikációban. |
2024. június 11. |
Eltávolítottam a „huron-dev.com” domaint, mivel nincs használatban. |
2024. május 6. |
Frissítettük az SRTP/SRTCP porttartományok használatát a Webex Calling Media specifikációban. |
2024. április 3. | Frissítette a Webex hívásszolgáltatások IP-alhálózatait a következővel: 163.129.0.0/17 hogy megfeleljen a Webex Calling piacbővítésének az indiai régióban. |
2023. december 18. |
Tartalmazza a sudirenewal.cisco.com URL-címet és a 80-as portot az eszközkonfigurációhoz és a Cisco MPP telefon MIC megújításának firmware-kezeléséhez. |
2023. december 11. |
Frissítettük a Webex hívásszolgáltatások IP-alhálózatait, hogy nagyobb IP-címkészletet tartalmazzanak. 150.253.209.128/25 – erre változott 150.253.128.0/17 |
2023. november 29. |
Frissítettük a Webex Calling szolgáltatások IP-alhálózatait, hogy nagyobb IP-címkészletet tartalmazzanak a Webex Calling régió bővítésének lehetővé tétele érdekében a jövőbeli növekedés érdekében. 144.196.33.0/25 – erre változott 144.196.0.0/16 A Webex Calling (SIP TLS) és a Webex Callinghoz irányuló hívásmédiából (STUN, SRTP) szóló Webex Calling szolgáltatások IP-alhálózatai szakaszok frissültek a tanúsítványalapú trunking és a helyi átjáró tűzfalkövetelményeinek egyértelművé tétele érdekében. |
2023. augusztus 14. |
A következő IP-címeket adtuk hozzá 144.196.33.0/25 és 150.253.156.128/25 az Edge és a Webex Calling Services megnövekedett kapacitásigényének támogatása érdekében. Ez az IP-tartomány csak az Egyesült Államok régiójában támogatott. |
2023. július 5. |
Hozzáadtam a https://binaries.webex.com linket a Cisco MPP firmware telepítéséhez. |
2023. március 7 |
Átdolgoztuk a teljes cikket, hogy a következőket is tartalmazzák:
|
2023. március 5. |
A cikk frissítése a következőkkel:
|
2022. november 15. |
A következő IP-címeket adtuk hozzá az eszközök konfigurálásához és a firmware kezeléséhez (Cisco eszközök):
A következő IP-címeket eltávolítottuk az eszközkonfigurációból és a firmware-kezelésből (Cisco eszközök):
|
2022. november 14. |
Hozzáadva az IP alhálózat 170.72.242.0/24 a Webex hívásszolgáltatáshoz. |
08. szeptember 2022. |
A Cisco MPP firmware átáll https://binaries.webex.com a cím használatára az MPP firmware frissítések gazda URL-címeként minden régióban. Ez a módosítás javítja a firmware frissítési teljesítményét. |
30. augusztus 2022. |
Eltávolítottuk a 80-as portra való hivatkozást az Eszközkonfiguráció és firmware-kezelés (Cisco eszközök), Alkalmazáskonfiguráció és CScan sorokból a Port táblában, mivel nincs függőség. |
18. augusztus 2022. |
Nincs változás a megoldásban. Frissítettük az 5062-es célportokat (a tanúsítványalapú törzshöz szükséges), a 8934-es portot (a regisztráción alapuló törzshöz szükséges) a Webex-híváshoz (SIP TLS) történő hívásjelzéshez. |
Július 26, 2022 |
Hozzáadta az 54.68.1.225 IP-címet, amely a Cisco 840/860 eszközök firmware-frissítéséhez szükséges. |
Július 21, 2022 |
Frissítettük az 5062-es, 8934-es célportokat a Webex Calling (SIP TLS) hívásjelzéséhez. |
Július 14, 2022 |
Hozzáadtuk azokat az URL-címeket, amelyek a Webex Aware szolgáltatások teljes funkcióját támogatják. Hozzáadva az IP alhálózat 23.89.154.0/25 a Webex hívásszolgáltatáshoz. |
Június 27, 2022 |
Frissítette a Webex Calling szolgáltatások tartományát és URL-címeit: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
Június 15, 2022 |
A következő portokat és protokollokat adta hozzá a Webex Calling ServicesIP-címei és portjai alatt :
Frissített információk a Webexben Meetings/Messaging - Hálózati követelmények szakasz |
24. május 2022. |
Az 52.26.82.54/24 IP-alhálózat hozzáadva az 52.26.82.54/32-es WEBEX Calling szolgáltatáshoz |
6. május 2022. |
Az 52.26.82.54/24 IP-alhálózat hozzáadva a Webex Calling szolgáltatáshoz |
7. április 2022. |
Frissítettük a helyi átjáró belső és külső UDP porttartományát 8000-48198-ra† |
5. április 2022. |
A következő IP-alhálózatokat adta hozzá a Webex Calling szolgáltatáshoz:
|
Március 29, 2022 |
A következő IP-alhálózatokat adta hozzá a Webex Calling szolgáltatáshoz:
|
20. szeptember 2021. |
4 új IP-alhálózat hozzáadva a Webex Calling szolgáltatáshoz:
|
2021. április 2. |
Hozzáadva *.ciscospark.com A Webex Calling Services domainjei és URL-címei alatt a Webex Calling használati eseteinek támogatásához a Webex alkalmazásban. |
2021. március 25. |
6 új IP-tartományt adtunk hozzá az activate.cisco.com oldalhoz, amely 2021. május 8-tól érvényes.
|
Március 4, 2021 |
A Webex Calling diszkrét IP-címeket és a kisebb IP-tartományokat egyszerűsített tartományokkal helyettesítette egy külön táblázatban a tűzfal konfigurációjának könnyebb megértése érdekében. |
Február 26, 2021 |
Az 5004-es célportként hozzáadva a Webex Calling media to Webex Calling (STUN, SRTP) számára az interaktív csatlakozási létesítmény (ICE) támogatásához, amely 2021 áprilisában lesz elérhető a Webex Callingban. |
Február 22, 2021 |
A tartományok és URL-címek mostantól egy külön táblában vannak felsorolva. Az IP-címek és portok táblázat úgy van beállítva, hogy az azonos szolgáltatások IP-címeit csoportosítsa. A Megjegyzések oszlop hozzáadása az IP-címek és portok táblázathoz, amely segít megérteni a követelményeket. A következő IP-címek áthelyezése egyszerűsített tartományokba az eszközkonfiguráció és a firmware-kezelés érdekében (Cisco eszközök):
A következő IP-címek hozzáadása az alkalmazáskonfigurációhoz, mivel a Cisco Webex kliens egy újabb DNS SRV-re mutat Ausztráliában 2021 márciusában.
|
Január 21, 2021 |
A következő IP-címeket adtuk hozzá az eszközkonfigurációhoz és a firmware-kezeléshez (Cisco eszközök):
A következő IP-címeket eltávolítottuk az eszközkonfigurációból és a firmware-kezelésből (Cisco eszközök):
A következő IP-címeket adtuk hozzá az alkalmazás konfigurációjához:
A következő IP-címeket eltávolítottuk az alkalmazás konfigurációjából:
A következő portszámokat eltávolítottuk az alkalmazás konfigurációjából:
A következő domaineket adtuk hozzá az alkalmazás konfigurációjához:
|
December 23, 2020 |
Új alkalmazáskonfigurációs IP-címeket adott hozzá a porthivatkozási rendszerképekhez. |
December 22, 2020 |
Frissítettük az Alkalmazáskonfiguráció sort a táblákban, hogy a következő IP-címeket tartalmazzák: 135.84.171.154 és 135.84.172.154. Elrejtette a hálózati diagramokat, amíg ezeket az IP-címeket hozzá nem adták. |
December 11, 2020 |
Frissítettük az eszközkonfigurációt és a belső vezérlőprogram-kezelést (Cisco-eszközök), valamint az Alkalmazáskonfiguráció sorokat a támogatott kanadai tartományokhoz. |
Október 16, 2020 |
Frissítettük a hívásjelzést és a médiabejegyzéseket a következő IP-címekkel:
|
23. szeptember 2020. |
A CScan alatt a 199.59.64.156-ot 199.59.64.197-re cserélték. |
14. augusztus 2020. |
További IP-címek hozzáadása az adatközpontok bevezetésének támogatásához Kanadában: Hívásjelzés Webex Callingnak (SIP TLS) – 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
12. augusztus 2020. |
További IP-címek hozzáadása az adatközpontok bevezetésének támogatásához Kanadában:
|
2020. július 22. |
A következő IP-cím hozzáadva az adatközpontok bevezetésének támogatásához Kanadában: 135.84.173.146 |
Június 9, 2020 |
A következő változtatásokat hajtottuk végre a CScan bejegyzésen:
|
Március 11, 2020 |
A következő domain- és IP-címeket adtuk hozzá az alkalmazás konfigurációjához:
A következő tartományokat frissítettük további IP-címekkel az eszközkonfigurációhoz és a firmware-kezeléshez:
|
2020. február 27. |
A következő tartományt és portokat adtuk hozzá az eszközkonfigurációhoz és a firmware-kezeléshez: cloudupgrader.webex.com—443, 6970 |