Kapcsolati térkép

Az alábbi ábra az integrációs pontokat mutatja be. A diagram lényege, hogy bemutassa, hogy át kell tekintenie az IP-címeket és a portokat a környezetébe be- és kilépő kapcsolatokhoz. A Webex for Cisco BroadWorks által használt kapcsolatok leírása a következő táblázatokban található.

Az ügyfélalkalmazás normál működéséhez szükséges tűzfalkövetelmények referenciaként szerepelnek a listában, mivel ezek már dokumentálva vannak help.webex.com .

Tűzfal konfigurációja

A kapcsolattérkép és a következő táblázatok ismertetik a szükséges kapcsolatokat és protokollokat a kliensek (az ügyfél hálózatán vagy azon kívül), az Ön hálózata és a Webex platform között.

(A hálózatába)

Cél Forrás Protokoll Cél Célállomás portja

WebexCloud

CTI/Auth/XSI

IP -tartomány

23.89.0.0/16

44.234.52.192/26

62.109.192.0/18

64.68.96.0/19

66.114.160.0/20

66.163.32.0/19

69.26.160.0/19

114.29.192.0/19

144.196.0.0/16

150.253.128.0/17

163.129.0.0/16

170.72.0.0/16

170.133.128.0/18

173.39.224.0/19

173.243.0.0/20

207.182.160.0/19

209.197.192.0/19

210.4.192.0/20

216.151.128.0/19

HTTPS

CTI

Az Ön XSP-je

TCP/ TLS 8012

443

Webex alkalmazás

Xsi/DMS

Bármelyik

HTTPS

Az Ön XSP-je

443

Webex alkalmazás VoIP -végpontok SIP

Bármelyik

SIP

Az Ön SBC-je

SP által meghatározott protokoll és port

TCP/UDP


A szabványos SIP port (5060) mobileszközökön való használatának ismert problémái miatt erősen javasolt, hogy a SIP port ne legyen 5060 (például 5075).

Ezek az IP -címek/-tartományok nem a Cisco tulajdonában vannak, és időszakonként változhatnak. Ha tűzfalat használ, javasoljuk, hogy engedélyezze a felsorolt URL-címeket.

(A hálózaton kívül)

Cél

Forrás

Protokoll

Cél

Célállomás portja

Felhasználó-létesítés API-kon keresztül

Az Ön alkalmazáskiszolgálója

HTTPS

webexapis.com

443

Proxy Push értesítések (produkciós szolgáltatás)

Az Ön hálózati házirend-kiszolgálója

HTTPS

https://nps.uc-one.broadsoft.com/

VAGY 34.64.0.0/10, 35.208.0.0/12, 35.224.0.0/12, 35.240.0.0/13

443

Webex Common Identity

Az Ön hálózati házirend-kiszolgálója

HTTPS

https://idbroker.webex.com

443

Webex Common Identity

Auth Service XSP

HTTPS

https://idbroker-eu.webex.com/idb

https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

443

APNS és FCM szolgáltatások

Az Ön hálózati házirend-kiszolgálója

HTTPS

Bármilyen IP-cím *

443

Felhasználó-létesítés BroadWorks beüzemelési adapteren keresztül

Az Ön BroadWorks AS-je

HTTPS

https://broadworks-provisioning-bridge-*.wbx2.com/

(ahol a * bármilyen betű lehet. A pontos beüzemelési URL megtalálható a Partner Hubban létrehozott sablonban)

443

Cisco CI token érvényesítés

Auth Service XSP

HTTPS

https://cifls.webex.com/federation

443

BroadWorks-előfizetés és Webex BroadWorks-szel Cisco papíron

Az Ön BroadWorks AS-je

HTTPS

https://wholesale-billing-service-a.wbx2.com - Kelet-amerikai

https://wholesale-billing-service-r.wbx2.com - US West

https://wholesale-billing-service-k.wbx2.com - Európa

443

† Ezek a tartományok tartalmazzák az NPS-proxy gazdagépeit, de nem tudjuk megadni a pontos címeket. A tartományok tartalmazhatnak olyan gazdagépeket is, amelyek nem kapcsolódnak a Webex for Cisco BroadWorks alkalmazáshoz. Javasoljuk, hogy konfigurálja a tűzfalat úgy, hogy az engedélyezze a forgalmat az NPS-proxy FQDN-nevére, annak érdekében, hogy a kilépés csak az NPS-proxy számára biztosított gazdagépek felé irányuljon.

* Az APNS és az FCM nem rendelkezik rögzített IP -címkészlettel.

(A hálózatába)

Cél

Forrás

Protokoll

Cél

Célállomás portja

WebexCloud

CTI/Auth/XSI

IP -tartomány

23.89.0.0/16

44.234.52.192/26

62.109.192.0/18

64.68.96.0/19

66.114.160.0/20

66.163.32.0/19

69.26.160.0/19

114.29.192.0/19

144.196.0.0/16

150.253.128.0/17

163.129.0.0/16

170.72.0.0/16

170.133.128.0/18

173.39.224.0/19

173.243.0.0/20

207.182.160.0/19

209.197.192.0/19

210.4.192.0/20

216.151.128.0/19

HTTPS

CTI

Az Ön XSP-je

TCP/ TLS 8012

TLS 443

Webex alkalmazás   

Xsi/DMS

Bármelyik

HTTPS

Az Ön XSP-je

443

Webex App VoIP -végpontok SIP

Bármelyik

SIP

Az Ön SBC-je

SP által meghatározott protokoll és port

TCP/UDP


A szabványos SIP port (5060) mobileszközökön való használatának ismert problémái miatt erősen javasolt, hogy a SIP port ne legyen 5060 (például 5075).

Ezek az IP -címek/-tartományok nem a Cisco tulajdonában vannak, és időszakonként változhatnak. Ha tűzfalat használ, javasoljuk, hogy engedélyezze a felsorolt URL-címeket.

(A hálózaton kívül)

Cél

Forrás

Protokoll

Cél

Célállomás portja

Felhasználó-létesítés API-kon keresztül

Az Ön alkalmazáskiszolgálója

HTTPS

webexapis.com

443

Proxy Push értesítések (produkciós szolgáltatás)

Az Ön hálózati házirend-kiszolgálója

HTTPS

https://nps.uc-one.broadsoft.com/

VAGY 34.64.0.0/10, 35.208.0.0/12, 35.224.0.0/12, 35.240.0.0/13

443

Webex Common Identity

Az Ön hálózati házirend-kiszolgálója

HTTPS

https://idbroker.webex.com

https://idbroker-b-us.webex.com

443

Webex Common Identity

Auth Service XSP

HTTPS

https://idbroker.webex.com/idb

https://idbroker-b-us.webex.com/idb

https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

443

APNS és FCM szolgáltatások

Az Ön hálózati házirend-kiszolgálója

HTTPS

Bármilyen IP-cím *

443

Felhasználó-létesítés BWKS beüzemelési adapteren keresztül

Az Ön BroadWorks AS-je

HTTPS

https://broadworks-provisioning-bridge-*.wbx2.com/

(ahol a * bármilyen betű lehet. A pontos beüzemelési URL megtalálható a Partner Hubban létrehozott sablonban)

443

Cisco CI token érvényesítés

Auth Service XSP

HTTPS

https://cifls.webex.com/federation

443

BroadWorks-előfizetés és Webex BroadWorks-szel Cisco papíron

Az Ön BroadWorks AS-je

HTTPS

https://wholesale-billing-service-a.wbx2.com - Kelet-amerikai

https://wholesale-billing-service-r.wbx2.com - US West

https://wholesale-billing-service-k.wbx2.com - Európa

443

† Ezek a tartományok tartalmazzák az NPS-proxy gazdagépeit, de nem tudjuk megadni a pontos címeket. A tartományok tartalmazhatnak olyan gazdagépeket is, amelyek nem kapcsolódnak a Webex for Cisco BroadWorks alkalmazáshoz. Javasoljuk, hogy konfigurálja a tűzfalat úgy, hogy az engedélyezze a forgalmat az NPS-proxy FQDN-nevére, annak érdekében, hogy a kilépés csak az NPS-proxy számára biztosított gazdagépek felé irányuljon.

* Az APNS és az FCM nem rendelkezik rögzített IP -címkészlettel.

A Webex for BroadWorks tartományai és URL-címei

Tartomány/URL

Leírás

Webex alkalmazások és eszközök, amelyek ezeket a tartományokat/URL-eket használják

*.webex.com

Webex alapszolgáltatások hívásokhoz, értekezletekhez és üzenetekhez, például hitelesítéshez stb.

Összes

*.wbx2.com és *.ciscospark.com

Webex mikroszolgáltatások, például szoftverfrissítési szolgáltatás.

Összes

Ha a hálózati tűzfal támogatja a http(s) forgalom tartományengedélyezési listáit (például *.webex.com), erősen ajánlott az összes ilyen tartomány engedélyezése.

Webex-értekezletek/üzenetküldés – Hálózati követelmények

Az MPP-eszközök mostantól a Webex Cloudba vannak beépítve olyan szolgáltatásokhoz, mint a híváselőzmények, a címtárkeresés és az értekezletek. Ezeknek a Webex-szolgáltatásoknak a hálózati követelményei a Webex-szolgáltatásokhálózati követelményeiben találhatók. Ezek a követelmények a Webex Video Devices telepítésekor is érvényesek.

Dokumentum módosítási előzmények

Dátum

A következő módosításokat hajtottuk végre ebben a cikkben

2023. október 09

Hozzáadva BroadWorks-előfizetés és Webex BroadWorks-szel Cisco papíron az EMEA és az USA kilépési szabályainak követelményeit.

2023. augusztus 01

Frissítve EMEA kilépési szabályok és Az USA kilépési szabályai .

2023. július 20

Frissített IP -alhálózatok a médiaszolgáltatásokhoz a következőhöz: EMEA belépési szabályok és Az USA belépési szabályai .

2022. október 12

Csak formázási/szerkesztési módosítások történtek. Nem történt módosítás a tartalomban.

2022. augusztus 31

A következő tartományt, IP-címet és portokat adtuk hozzá a Webex for BroadWorks hálózati követelményeihez.