Requisiti di rete per i servizi Webex
*La cronologia delle revisioni si trova alla fine del documento. Si iscriva per ricevere notifiche sulle modifiche.
Questo articolo è destinato agli amministratori di rete, in particolare agli amministratori di sicurezza di firewall e proxy, che desiderano utilizzare i servizi Webex Suite di collaborazione cloud all'interno della propria organizzazione. L'obiettivo principale di questo documento è sui requisiti di rete di Webex Meetings e Webex Messaging fornisce anche collegamenti a documenti che descrivono i requisiti di rete perWebex Calling.
Questo articolo La aiuterà a configurare l'accesso alla rete alla suite di servizi Webex utilizzata da: client di app Webex registrati
nel cloud per riunioni, messaggistica e chiamate Client dell'app Webex Meetings Center registrati
nel cloud Dispositivi video Cisco registrati
nel cloud, telefoni IP Cisco, dispositivi video Cisco e dispositivi di terze parti che utilizzano SIP per connettersi ai servizi. Webex Suite
Questo documento si concentra principalmente sui requisiti di rete dei prodotti registrati nel cloud Webex che utilizzano la segnalazione HTTPS per comunicare con i Webex Suite servizi, ma descrive anche separatamente i requisiti di rete per i prodotti che utilizzano la segnalazione SIP verso il cloud Webex. Queste differenze sono riassunte di seguito:
Tutte le app e i dispositivi Webex registrati nel cloud utilizzano HTTPS per comunicare con i servizi di messaggistica e riunioni Webex:
- L'app Webex utilizza la segnalazione HTTPS per i servizi di messaggistica e riunioni Webex. L'app Webex può anche utilizzare il protocollo SIP per partecipare alle riunioni Webex, ma ciò è subordinato al fatto che l'utente venga chiamato tramite il proprio indirizzo SIP o scelga di comporre un URL SIP per partecipare a una riunione (anziché utilizzare la funzionalità di riunione nativa dell'app Webex).
- I dispositivi Cisco Video registrati nel cloud utilizzano la segnalazione HTTPS per tutti i servizi Webex, comprese le richieste a activation.webex.com che imposta l'ora di sistema.
- I dispositivi Webex registrati SIP in sede possono anche utilizzare la segnalazione HTTPS se la funzione Webex Edge per i dispositivi è abilitata. Questa funzione consente ai dispositivi Webex di essere amministrati tramite Webex Control Hub e di partecipare all'Webex Meetingsutilizzo della segnalazione HTTPS (per i dettagli, vedere https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
Il Webex Calling servizio e i prodotti per il controllo delle chiamate locali Cisco Unified CM utilizzano SIP come protocollo di controllo delle chiamate. I dispositivi video Cisco, i telefoni IP Cisco e i prodotti di terze parti possono aderire Webex Meetings tramite SIP. Per i prodotti di controllo delle chiamate locali basati su SIP, ad esempioCisco Unified CM, una sessione SIP viene stabilita tramite un controller di frontiera come Expressway C & E o CUBE SBC per le chiamate da e verso il Webex Cloud.
Per dettagli sui requisiti di rete specifici per il Webex Calling servizio, vedere: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Tutte le app Webex e i dispositivi Cisco Video registrati nel cloud avviano solo connessioni in uscita. Webex Cloud di Cisco non avvia mai connessioni in uscita alle app Webex e ai dispositivi Cisco Video registrati nel cloud, ma può effettuare chiamate in uscita verso dispositivi SIP.
I servizi Webex per riunioni e messaggistica sono ospitati in data center distribuiti a livello globale di proprietà di Cisco (ad es. Centri dati Webex per servizi di identità, servizi per riunioni e server multimediali) o ospitati in un Cisco Virtual Private Cloud (VPC) sulla piattaforma Amazon AWS (ad es. Microservizi di messaggistica Webex, servizi di archiviazione della messaggistica). I servizi Webex risiedono anche nei data center di Microsoft Azure per l'interoperabilità video con Microsoft Teams (VIMT).
Tipi di traffico:
L'app Webex e i dispositivi Cisco Video stabiliscono connessioni multimediali e di segnalazione al cloud Webex.
Traffico di segnalazione L'app
Webex e i dispositivi Cisco Video utilizzano HTTP come HTTP su TLS (HTTPS) e Secure Web Sockets (WSS) su TLS per la segnalazione basata su REST al cloud Webex. Le connessioni di segnalazione sono solo in uscita e utilizzano gli URL per la creazione di sessioni ai servizi Webex.
Le connessioni di segnalazione TLS ai servizi Webex utilizzano la versione TLS 1.2 o 1.3. La selezione della crittografia si basa sulla preferenza TLS del server Webex.
Utilizzando TLS 1.2 o 1.3, Webex preferisce le suite di crittografia che utilizzano:
- ECDHE per una negoziazione chiave
- Certificati basati su RSA (dimensione della chiave a 3072 bit)
- Autenticazione SHA2 (SHA384 o SHA256)
- Cifrature di crittografia avanzate che utilizzano 128 o 256 bit (ad esempio,) AES_256_GCM
Webex supporta le suite di crittografia nel seguente ordine di preferenza per le connessioni TLS versione 1.2*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Nota: la crittografia in modalità CBC è supportata per i browser più vecchi senza una crittografia in modalità GCM più sicura.
Webex supporta le suite di crittografia nel seguente ordine di preferenza per le connessioni TLS versione 1.3*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Nota: con TLS 1.3, la negoziazione delle chiavi ECDHE e i certificati basati su RSA sono una parte obbligatoria delle specifiche e questo dettaglio è quindi omesso nella descrizione della suite di crittografia.
*L'ordine di preferenza delle suite di crittografia e delle suite di crittografia può variare per alcuni servizi Webex
Stabilimento di connessioni di segnalazione ai servizi Webex tramite URL
Se ha implementato proxy o firewall per filtrare il traffico in uscita dalla rete aziendale, l'elenco degli URL di destinazione che devono essere autorizzati per accedere al servizio Webex è disponibile nella sezione "Domini e URL a cui è necessario accedere per i servizi Webex».
Webex consiglia vivamente di non alterare o eliminare i valori delle intestazioni HTTP quando attraversano il suo proxy/firewall, a meno che non sia consentito nelle presenti linee guida https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. La modifica o l'eliminazione delle intestazioni HTTP al di fuori di queste linee guida può influire sull'accesso ai servizi Webex, inclusa la perdita dell'accesso ai servizi Webex da parte delle app Webex e dei dispositivi Cisco Video.
Il filtraggio del traffico di segnalazione Webex in base all'indirizzo IP non è supportato poiché gli indirizzi IP utilizzati da Webex sono dinamici e possono cambiare in qualsiasi momento.
Traffico multimediale
L'app Webex e i dispositivi Cisco Video crittografano i contenuti multimediali in tempo reale per i flussi di condivisione di audio, video e contenuti utilizzando i seguenti codici di crittografia:
- Cifrario AES-256-GCM
- Cifrario AES-CM-128-HMAC-SHA1-80
AES-256-GCM è il codice di crittografia preferito dall'app Webex e dai dispositivi Cisco Video per crittografare i contenuti multimediali in tempo reale.
AES-CM-128-HMAC-SHA1 è un codice maturo che ha dimostrato l'interoperabilità tra i fornitori. AES-CM-128-HMAC-SHA1 viene in genere utilizzato per crittografare contenuti multimediali in servizi Webex dagli endpoint utilizzando SRTP con segnalazione SIP (ad es. Cisco e dispositivi SIP di terze parti).
In ordine di preferenza, le app Webex e i dispositivi Cisco Video supportano UDP, TCP e TLS come protocolli di trasporto multimediale. Se le porte UDP sono bloccate dal firewall, le app Webex e i dispositivi Cisco Video torneranno al protocollo TCP. Se le porte TCP sono bloccate, le app Webex e i dispositivi Cisco Video torneranno al TLS.
UDP — Protocollo di trasporto multimediale consigliato da Cisco
In linea con RFC 3550 RTP, un protocollo di trasporto per applicazioni in tempo reale, Cisco preferisce e consiglia vivamente UDP come protocollo di trasporto per tutti i flussi multimediali voce e video Webex.
Svantaggi dell'uso del TCP come protocollo di trasporto multimediale Le app
Webex e i dispositivi Cisco Video supportano anche il TCP come protocollo di trasporto multimediale alternativo. Tuttavia, Cisco non consiglia il TCP come protocollo di trasporto per i flussi multimediali voce e video. Questo perché il TCP è orientato alla connessione e progettato per fornire in modo affidabile, correttamente ordinati, dati ai protocolli di livello superiore. Utilizzando il TCP, il mittente ritrasmetterà i pacchetti persi finché non verranno riconosciuti e il destinatario bufferizzerà il flusso di pacchetti fino al recupero dei pacchetti persi. Per i flussi multimediali, questo comportamento si manifesta con un aumento della latenza/jitter, che a sua volta influisce sulla qualità multimediale percepita dai partecipanti alla chiamata.
Svantaggi dell'utilizzo di TLS come protocollo di trasporto multimediale Le connessioni TCP
crittografate (TLS) possono subire un ulteriore peggioramento della qualità dei contenuti multimediali a causa di potenziali colli di bottiglia del server proxy. Se TLS viene utilizzato come protocollo di trasporto multimediale dalle app Webex e dai dispositivi Cisco Video con un server proxy configurato, questo traffico multimediale verrà indirizzato attraverso il server proxy, il che può creare colli di bottiglia nella larghezza di banda e conseguente perdita di pacchetti. Cisco consiglia vivamente di non utilizzare TLS per il trasporto di contenuti multimediali negli ambienti di produzione.
I contenuti multimediali Webex fluiscono in entrambe le direzioni utilizzando un flusso simmetrico a 5 tuple (indirizzo IP di origine, indirizzo IP di destinazione, porta di origine, porta di destinazione, protocollo) in uscita verso il Webex Cloud.
L'app Webex e i dispositivi Cisco Video utilizzano anche STUN (RFC 5389) per l'attraversamento del firewall e i test di raggiungibilità dei nodi multimediali. Per maggiori dettagli, consultare il documento tecnico Webex Firewall.
Webex — Intervalli di indirizzi IP di destinazione per i contenuti multimediali
Per raggiungere i server multimediali Webex che elaborano il traffico multimediale in uscita dalla rete aziendale, deve consentire alle sottoreti IP che ospitano questi servizi multimediali di essere raggiungibili tramite il firewall aziendale. Gli intervalli di indirizzi IP di destinazione per il traffico multimediale inviato ai nodi multimediali Webex sono disponibili nella sezione «Sottoreti IP per i servizi multimediali Webex».
Traffico Webex tramite proxy e firewall
La maggior parte dei clienti utilizza un firewall Internet, o proxy e firewall Internet, per limitare e controllare il traffico basato su HTTP che esce ed entra nella propria rete. Segua le indicazioni sul firewall e sui proxy riportate di seguito per consentire l'accesso ai servizi Webex dalla sua rete. Se utilizza solo un firewall, si noti che il filtraggio del traffico di segnalazione Webex tramite indirizzi IP non è supportato, poiché gli indirizzi IP utilizzati dai servizi di segnalazione Webex sono dinamici e possono cambiare in qualsiasi momento. Se il suo firewall supporta il filtro URL, configuri il firewall per consentire gli URL di destinazione Webex elencati nella sezione "Domini e URL a cui è necessario accedere per Webex Services».
La tabella seguente descrive le porte e i protocolli che devono essere aperti sul firewall per consentire alle app Webex e ai dispositivi Cisco Video registrati nel cloud di comunicare con i servizi multimediali e di segnalazione cloud Webex.
Le app, i dispositivi e i servizi Webex trattati in questa tabella includono:
l'app Webex, i dispositivi video Cisco, il nodo Video Mesh, il nodo Hybrid Data Security, Directory Connector, Calendar Connector, Management Connector, Serviceability Connector.
Per indicazioni su porte e protocolli per dispositivi e servizi Webex che utilizzano SIP, si può trovare nella sezione «Requisiti di rete per i servizi Webex basati su SIP».
| Servizi Webex - Numeri di porta e protocolli | |||
|
Porto di destinazione |
Protocollo |
Descrizione |
Dispositivi che utilizzano questa regola |
| 443 | TLS | Segnalazione HTTPS Webex. L'impostazione della sessione per i servizi Webex si basa su URL definiti, anziché su indirizzi IP. Se sta utilizzando un server proxy o il suo firewall supporta la risoluzione DNS; faccia riferimento alla sezione «Domini e URL a cui è necessario accedere per i servizi Webex» per consentire la segnalazione dell'accesso ai servizi Webex. | Tutto |
| 123 (1) | UDP | Network Time Protocol (NTP) | Tutto |
| 53 (1) | UDP TCP | Domain Name System (DNS) Utilizzato per le ricerche DNS per scoprire gli indirizzi IP dei servizi nel cloud Webex. La maggior parte delle query DNS viene effettuata tramite UDP; tuttavia, le query DNS possono utilizzare anche TCP. | Tutto |
| 5004 e 9000 | SRTP su UDP | Condivisione crittografata di audio, video e contenuti sull'app Webex e sui dispositivi Cisco Video Per un elenco delle sottoreti IP di destinazione, fare riferimento alla sezione «Sottoreti IP per i servizi multimediali Webex». | App Webex Dispositivi video Cisco Nodi mesh video |
| 50,000 – 53,000 | SRTP su UDP | Condivisione crittografata di audio, video e contenuti — solo Video Mesh Node | Nodo Video Mesh |
| 5004 | SRTP su TCP | Il TCP funge anche da protocollo di trasporto alternativo per la condivisione crittografata di audio, video e contenuti se non è possibile utilizzare UDP. Per un elenco delle sottoreti IP di destinazione, fare riferimento alla sezione «Sottoreti IP per i servizi multimediali Webex». | App Webex Dispositivi video Cisco Nodi mesh video |
| 443 | SRTP su TLS | Utilizzato come protocollo di trasporto alternativo per la condivisione crittografata di audio, video e contenuti se non è possibile utilizzare UDP e TCP. I contenuti multimediali su TLS non sono consigliati negli ambienti di produzione. Per un elenco delle sottoreti IP di destinazione, fare riferimento alla sezione «Sottoreti IP per i servizi multimediali Webex». | App Webex Dispositivi video Cisco |
- Se utilizza i servizi NTP e DNS all'interno della sua rete aziendale, non è necessario aprire le porte 53 e 123 tramite il firewall.
Webex supporta sia IPv4 che IPv6 per i servizi di segnalazione e multimediali. Per la maggior parte dei clienti, il supporto di Webex su IPv4 e IPv6 non dovrebbe presentare alcun problema. Tuttavia, possono sorgere problemi se l'unità massima trasmissibile (MTU) della sua rete è impostata su valori non predefiniti.
L'unità massima trasmissibile (MTU) è la dimensione massima del pacchetto IP che può essere trasmesso su un collegamento di rete senza frammentazione. L'RFC IPv6 richiede una dimensione MTU minima di 1280 byte. La maggior parte dei dispositivi di routing e switching supporta una dimensione MTU massima predefinita di 1500 byte su tutte le interfacce.
L'IPv6 aggiunge un sovraccarico aggiuntivo ai pacchetti IP, il che aumenta le dimensioni dei pacchetti rispetto al traffico IPv4. L'RFC IPv6 richiede una dimensione MTU minima di 1280 byte.
Webex consiglia di mantenere la dimensione massima dell'unità di trasmissione (MTU) predefinita di 1500 byte per tutti i pacchetti IP ricevuti e inviati sulla sua rete. Se ha bisogno di ridurre la dimensione MTU nella sua rete, Webex consiglia di ridurla a non meno di 1300 byte.
La maggior parte dei servizi multimediali Webex è ospitata nei data center Cisco.
Cisco supporta anche i servizi multimediali Webex nei data center Microsoft Azure per l'integrazione video con Microsoft Teams (VIMT). Microsoft ha riservato le sue sottoreti IP all'uso esclusivo di Cisco e i servizi multimediali che si trovano in queste sottoreti sono protetti all'interno delle istanze di rete virtuale di Microsoft Azure. Per indicazioni sull'implementazione di VIMT, vedere https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Configura il suo firewall per consentire l'accesso a queste destinazioni, alle sottoreti IP Webex e alle porte del protocollo di trasporto per i flussi multimediali da app e dispositivi Webex.
Le app Webex e i dispositivi Cisco Video supportano UDP, TCP e TLS come protocolli di trasporto multimediale. Se le porte UDP sono bloccate dal firewall, le app Webex e i dispositivi Cisco Video torneranno al protocollo TCP. Se le porte TCP sono bloccate, le app Webex e i dispositivi Cisco Video torneranno al TLS.
UDP è il protocollo di trasporto preferito di Cisco per i contenuti multimediali e consigliamo vivamente di utilizzare solo UDP per trasportare i contenuti multimediali. Le app Webex e i dispositivi Cisco Video supportano anche TCP e TLS come protocolli di trasporto per i contenuti multimediali, ma non sono consigliati negli ambienti di produzione poiché la natura orientata alla connessione di questi protocolli può compromettere seriamente la qualità dei contenuti multimediali su reti con perdite.
Nota: le sottoreti IP elencate di seguito sono per i servizi multimediali Webex. Il filtraggio del traffico di segnalazione Webex in base all'indirizzo IP non è supportato poiché gli indirizzi IP utilizzati da Webex sono dinamici e possono cambiare in qualsiasi momento. Il traffico di segnalazione HTTP verso i servizi Webex può essere filtrato per URL/dominio nel server Enterprise Proxy prima di essere inoltrato al suo firewall.
|
Sottoreti IPv4 per servizi multimediali | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
Intervalli di indirizzi IPv6 per i servizi multimediali |
| 2402:2500::/34 |
| 2607:fcf0: /34 |
| 2a00:a640 :/34 |
* Data center di Azure: utilizzati per ospitare i servizi di integrazione video per Microsoft Teams (alias Microsoft Cloud Video Interop) Le app
Webex e i dispositivi video Cisco eseguono test per rilevare la raggiungibilità e il tempo di andata e ritorno verso un sottoinsieme di nodi in ogni cluster multimediale disponibile per la sua organizzazione. La raggiungibilità del nodo multimediale viene testata tramite protocolli di trasporto UDP, TCP e TLS e si verifica all'avvio, a una modifica della rete e periodicamente mentre l'app o il dispositivo è in esecuzione. I risultati di questi test vengono archiviati e inviati al cloud Webex prima di partecipare a una riunione o a una chiamata. Il cloud Webex utilizza questi risultati dei test di raggiungibilità per assegnare all'app Webex/dispositivo Webex il miglior server multimediale per la chiamata in base al protocollo di trasporto (preferibilmente UDP), al tempo di andata e ritorno e alla disponibilità delle risorse del server multimediale.
Cisco non supporta né consiglia di filtrare un sottoinsieme di indirizzi IP in base a una particolare regione geografica o fornitore di servizi cloud. Il filtraggio per area geografica può causare un grave degrado dell'esperienza della riunione, fino all'impossibilità di partecipare completamente alle riunioni.
Se ha configurato il firewall per consentire il traffico solo verso un sottoinsieme delle sottoreti IP di cui sopra, potrebbe comunque vedere il traffico del test di raggiungibilità che attraversa la sua rete, nel tentativo di raggiungere i nodi multimediali in queste sottoreti IP bloccate. I nodi multimediali su sottoreti IP bloccati dal firewall non verranno utilizzati dalle app Webex e dai dispositivi Cisco Video.
Traffico di segnalazione Webex e configurazione Enterprise Proxy
La maggior parte delle organizzazioni utilizza server proxy per ispezionare e controllare il traffico HTTP in uscita dalla propria rete. I proxy possono essere utilizzati per eseguire diverse funzioni di sicurezza, come consentire o bloccare l'accesso a URL specifici, l'autenticazione degli utenti, la ricerca della reputazione dell'indirizzo IP/dominio/nome host/URI e la decrittografia e l'ispezione del traffico. I server proxy sono anche comunemente usati come unico percorso in grado di inoltrare il traffico destinato a Internet basato su HTTP al firewall aziendale, consentendo al firewall di limitare il traffico Internet in uscita a quello proveniente solo dai server proxy. Il server proxy deve essere configurato per consentire al traffico di segnalazione Webex di accedere ai domini/URL elencati nella sezione seguente:
Webex consiglia vivamente di non alterare o eliminare i valori delle intestazioni HTTP mentre attraversano il suo proxy/ firewall a meno che non sia consentito nelle presenti linee guida https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. La modifica o l'eliminazione delle intestazioni HTTP al di fuori di queste linee guida può influire sull'accesso ai servizi Webex, inclusa la perdita dell'accesso ai servizi Webex da parte delle app Webex e dei dispositivi Cisco Video.
|
Cisco WebexURL dei servizi | ||
|
Dominio/URL |
Descrizione |
App e dispositivi Webex che utilizzano questi domini/URL |
| *.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | Microservizi Webex.
| Tutto |
| *.webexcontent.com (1) | Archiviazione Webex per contenuti e registri generati dagli utenti, tra cui: file condivisi, file transcodificati, immagini, schermate, contenuti della lavagna, registri di clienti e dispositivi, immagini del profilo, loghi del marchio, immagini File di registro File di esportazione CSV in blocco e file di importazione (Control Hub) | Tutto |
|
Servizi aggiuntivi relativi a Webex - Domini di proprietà di Cisco | ||
|
URL |
Descrizione |
App e dispositivi Webex che utilizzano questi domini/URL |
| *.accompany.com | People InsightsIntegrazione | App Webex |
|
Servizi aggiuntivi relativi a Webex — Domini di terze parti | ||
|
URL |
Descrizione |
App e dispositivi Webex che utilizzano questi domini/URL |
| *.sparkpostmail1.com *.sparkpostmail.com | Servizio email per newsletter, informazioni sulla registrazione, annunci, notifiche WxC Voicemail to mail | Tutto |
| *.giphy.com | Consente agli utenti di condividere immagini GIF. Questa funzione è attiva per impostazione predefinita ma può essere disattivata in Control Hub | App Webex |
| safebrowsing.googleapis.com | Utilizzato per eseguire controlli di sicurezza sugli URL prima di visualizzarli nel flusso di messaggi. Questa funzione è attiva per impostazione predefinita, ma può essere disattivata in Control Hub | App Webex |
|
*.walkme.com s3.walkmeusercontent.com | Client Webex User Guidance. Fornisce tour di onboarding e utilizzo per i nuovi utenti. Per maggiori informazioni, vedere https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | App Webex basate sul web |
msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Controlli di connettività Internet di terze parti per identificare i casi in cui è presente una connessione di rete ma nessuna connessione a Internet. L'app Webex esegue i propri controlli di connettività Internet, ma può anche utilizzare questi URL di terze parti come riserva. | App Webex |
| *.appdynamics.com *.eum-appdynamics.com | Monitoraggio delle prestazioni, acquisizione di errori e arresti anomali, metriche delle sessioni (1) | App Webex Webex Web App |
| *.amplitude.com | Test A/B e metriche (1) | Webex Web App |
| *.livestream.webex.com *.vbrickrev.com | Questi domini vengono utilizzati dai partecipanti che visualizzano Webex Events | Eventi Webex |
| *.livestreaming.webex.com | Questo dominio viene utilizzato dai partecipanti per visualizzare i webcast Webex | Webcast Webex |
| *.slido.com *.sli.do *.data.logentries.com slido-assets-production . s3.eu-west-1.amazonaws.com | Utilizzato per il componente aggiuntivo PPT di Slido e per consentire alle pagine web di Slido di creare sondaggi/quiz prima della riunione Utilizzato per esportare domande e risposte, risultati dei sondaggi, ecc. da Slido | Tutto |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.globalsign.com *.identrust.com *.lencr.org | Utilizzato per richiedere gli elenchi di revoca dei certificati a queste autorità di certificazione Nota: Webex supporta la pinzatura CRL e OCSP per determinare lo stato di revoca dei certificati. Con la pinzatura OCSP, le app e i dispositivi Webex non devono contattare queste autorità di certificazione | Tutto |
| *.intel.com | Utilizzato per richiedere elenchi di revoca dei certificati e verificare lo stato del certificato con il servizio OCSP di Intel, per i certificati inviati con immagini di sfondo utilizzate dalle app e dai dispositivi Webex | Tutto |
| *.google.com *.googleapis.com | Notifiche alle app Webex su dispositivi mobili (ad esempio nuovo messaggio) servizio Google Firebase Cloud Messaging (FCM) https://firebase.google.com/docs/cloud-messaging Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Nota - Per APNS, Apple elenca solo le sottoreti IP per questo servizio | App Webex |
| cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | Gli URL per Webex Scheduler per Microsoft Outlook Microsoft Outlook gli utenti possono utilizzare Webex Scheduler per pianificare riunioni Webex o riunioni Webex Personal Room direttamente da qualsiasi browser. Microsoft Outlook Per i dettagli, vedere: Clicca qui | Tutto |
| I servizi Webex principali sono obsoleti | ||
| URL | Descrizione | App e dispositivi Webex che utilizzano questi domini/URL |
| *.clouddrive.com | Archiviazione Webex per contenuti e log generati dagli utenti L'archiviazione di file su clouddrive.com è stata sostituita da webexcontent.com a ottobre 2019 Le organizzazioni con lunghi periodi di conservazione dei contenuti generati dagli utenti potrebbero ancora utilizzare cloudrive.com per archiviare file più vecchi | Tutto |
| *.ciscosparkcontent.com | Caricamenti di file di registro Il servizio di archiviazione dei file di registro ora utilizza il dominio *.webexcontent.com | App Webex |
| *.rackcdn.com | Content Delivery Network (CDN) per il dominio *.clouddrive.com | Tutto |
(1) Webex utilizza terze parti per la raccolta di dati di diagnostica e risoluzione dei problemi; e la raccolta di metriche sugli arresti anomali e sull'utilizzo. I dati che possono essere inviati a questi siti di terze parti sono descritti nelle schede tecniche sulla privacy di Webex. Per i dettagli, veda:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webex#/1552559092865176
Webex utilizza i servizi Content Delivery Network (CDN) per fornire in modo efficiente file e contenuti statici alle app e ai dispositivi Webex. Se utilizza un server proxy per controllare l'accesso ai servizi Webex, non è necessario aggiungere i domini CDN all'elenco dei domini consentiti per i servizi Webex (poiché la risoluzione DNS al CNAME CDN viene eseguita dal suo proxy dopo il filtro URL iniziale). Se non utilizza un server proxy (ad esempio, utilizza solo un firewall per filtrare gli URL), la risoluzione DNS viene eseguita dal sistema operativo della sua app/dispositivo Webex e dovrà aggiungere i seguenti URL CDN all'elenco dei domini consentiti nel suo firewall:
|
Cisco WebexURL dei servizi ibridi | ||
|
URL |
Descrizione |
Usato da: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Contenitori di servizi ibridi | Video Mesh Node Nodo ibrido per la sicurezza dei dati |
| *s3.amazonaws.com (1) | Caricamenti di file di registro | Video Mesh Node Nodo ibrido per la sicurezza dei dati |
| *.cloudconnector.webex.com | Sincronizzazione utente | Connettore Hybrid Services Directory |
(1) Abbiamo intenzione di eliminare gradualmente l'uso di *.docker.com e *.docker.io per Hybrid Services Containers, sostituendoli infine con sottodomini in *.amazonaws.com.
Nota: se utilizza un proxy Cisco Web Security Appliance (WSA) e desidera aggiornare automaticamente gli URL utilizzati dai servizi Webex, faccia riferimento al documento di configurazione WSA Webex Services per indicazioni su come implementare un Webex External Feed-In AsyncOS per Cisco Web Security.
Per un file CSV contenente l'elenco degli URI di Webex Services, vedere: File CSV Webex Services
Il suo server proxy deve essere configurato per consentire al traffico di segnalazione Webex di accedere ai domini/URL elencati nella sezione precedente. Il supporto per le funzionalità proxy aggiuntive relative ai servizi Webex è discusso di seguito:
Supporto per l'autenticazione tramite proxy
I proxy possono essere utilizzati come dispositivi di controllo degli accessi, bloccando l'accesso alle risorse esterne fino a quando l'utente/dispositivo non fornisce credenziali di autorizzazione di accesso valide al proxy. Diversi metodi di autenticazione sono supportati dai proxy, come Basic Authentication, Digest Authentication (basato su Windows) NTLM, Kerberos e Negotiate (Kerberos con fallback NTLM).
Per il caso «Nessuna autenticazione» nella tabella seguente, il dispositivo può essere configurato con un indirizzo proxy ma non supporta l'autenticazione. Quando si utilizza l'autenticazione proxy, le credenziali valide devono essere configurate e archiviate nel sistema operativo dell'app Webex o del dispositivo video Cisco.
Per i dispositivi Cisco Video e l'app Webex, gli indirizzi proxy possono essere configurati manualmente tramite il sistema operativo della piattaforma o l'interfaccia utente del dispositivo, o rilevati automaticamente utilizzando meccanismi come:
Web Proxy Auto Discovery (WPAD) e/o file Proxy Auto Config (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Prodotto |
Tipo di autenticazione |
Configurazione del proxy |
| Webex per Mac | Nessuna autenticazione, Basic, NTLM (1) | Manuale, WPAD, PAC |
| Webex per Windows | Nessuna autenticazione, Basic, NTLM (2) | Manuale, WPAD, PAC, GPO |
| Webex per iOS | Nessuna autenticazione, Basic, Digest, NTLM | Manuale, WPAD, PAC |
| Webex per Android | Nessuna autenticazione, Basic, Digest, NTLM | Manuale, PAC |
| Webex Web App | Nessuna autenticazione, Basic, Digest, NTLM, Negoziazione | Supportato tramite sistema operativo |
| Dispositivi video Cisco | Nessuna autenticazione, Basic, Digest | WPAD, PAC o Manuale |
| Nodo Webex Video Mesh | Nessuna autenticazione, Basic, Digest, NTLM | Manuale |
| Nodo ibrido di sicurezza dei dati | Nessuna autenticazione, Basic, Digest | Manuale |
| Connettore per la gestione degli host di servizi ibridi | Nessuna autenticazione, di base | Configurazione manuale Expressway C: Applicazioni > Servizi ibridi > Connector Proxy |
| Servizi ibridi: Directory Connector | Nessuna autenticazione, Basic, NTLM | Supportato tramite sistema operativo Windows |
| Hybrid Services Expressway C: connettore per il calendario | Nessuna autenticazione, Basic, NTLM | Configurazione manuale Expressway C: Applicazioni > Servizi ibridi > Connector Proxy: nome utente e password Expressway C: Applicazioni > Servizi ibridi > Calendar Connector > Microsoft Exchange > Basic e/o NTLM |
| Hybrid Services Expressway C: connettore di chiamata | Nessuna autenticazione, di base | Configurazione manuale Expressway C: Applicazioni > Servizi ibridi > Connector Proxy |
(1): Mac NTLM Auth - Non è necessario che la macchina sia connessa al dominio, all'utente viene richiesta una password
(2): Windows NTLM Auth - Supportata solo se una macchina è connessa al dominio La
guida alle impostazioni del proxy per il sistema operativo Windows
Microsoft Windows supporta due librerie di rete per il traffico HTTP (WinINet e WinHTTP) che consentono la configurazione del proxy. WiniNet è stato progettato solo per applicazioni client desktop a utente singolo; WinHTTP è stato progettato principalmente per applicazioni multiutente basate su server.
WiniNet è un superset di WinHTTP; quando seleziona tra i due, dovrebbe usare WinInet per le impostazioni di configurazione del proxy. Per maggiori informazioni, si veda https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Ispezione della delega e blocco dei certificati
L'app Webex e i dispositivi Cisco Video convalidano i certificati dei server con cui stabiliscono sessioni TLS. I controlli dei certificati, ad esempio l'emittente del certificato e la firma digitale, si basano sulla verifica della catena di certificati fino al certificato principale. Per eseguire questi controlli di convalida, l'app o il dispositivo utilizza un set di certificati CA root affidabili installati nel trust store del sistema operativo.
Se ha implementato un proxy di ispezione TLS per intercettare, decrittografare e ispezionare il traffico Webex, si assicuri che il certificato presentato dal proxy (al posto del certificato del servizio Webex) sia stato firmato da un'autorità di certificazione il cui certificato principale è installato nel trust store della sua app Webex o del suo dispositivo Webex. Per l'app Webex, il certificato CA utilizzato per firmare il certificato utilizzato dal proxy deve essere installato nel sistema operativo del dispositivo. Per i dispositivi Cisco Video, apra una richiesta di assistenza con TAC per installare questo certificato CA nel software RoomOS.
La tabella seguente mostra il supporto dell'app Webex e del dispositivo Webex per l'ispezione TLS tramite server proxy:
|
Prodotto |
Supporta CA affidabili e personalizzate per l'ispezione TLS |
| App Webex (Windows, Mac, iOS, Android, Web) | Sì* |
| Dispositivi video Cisco | Sì |
| Cisco WebexRete video | Sì |
| Servizio ibrido per la sicurezza dei dati | Sì |
| Servizi ibridi — Elenco, calendario, connettori di gestione | No |
Nota: l'app Webex non supporta la decrittografia del server proxy e l'ispezione delle sessioni TLS per i servizi multimediali. Webex Meetings Se desidera controllare il traffico inviato ai servizi del dominio webex.com, deve creare un'esenzione dall'ispezione TLS per il traffico inviato a *mcs*.webex.com, *cb*.webex.com e *mcc*.webex.com.
Nota: l'app Webex non supporta l'estensione SNI per le connessioni multimediali basate su TLS. Si verificherà un errore di connessione ai servizi audio e video Webex se un server proxy richiede la presenza di SNI.
|
Prodotto |
Supporta 802.1X |
Note |
| App Webex (Windows, Mac, iOS, Android, Web) | Sì | Supportato tramite sistema operativo |
| Dispositivi video Cisco | Sì | EAP-FAST EAP-MD5 EAP-PEAP EAP-TLS EAP-TTLS Configurare 802.1X tramite GUI o Touch 10 Upload Certificati tramite interfaccia HTTP |
| Nodo Video Mesh | No | Usa bypass dell'indirizzo MAC |
| Servizio ibrido per la sicurezza dei dati | No | Usa bypass dell'indirizzo MAC |
| Servizi ibridi — Elenco, calendario, connettori di gestione | No | Usa bypass dell'indirizzo MAC |
Il cloud Webex supporta le chiamate in entrata e in uscita utilizzando SIP come protocollo di controllo delle chiamate per Webex Meetings e per le chiamate dirette (1:1) da/verso app Webex e dispositivi Cisco Video registrati nel cloud.
Le chiamate SIP Webex Meetings
Webex Meetings consentono ai partecipanti con app e dispositivi SIP di partecipare a una riunione tramite:
- Chiamando l'URI SIP per la riunione (ad esempio meetingnumber@webex.com), o
- Il cloud Webex che chiama l'URI SIP specificato dal partecipante (ad esempio my-device@customer.com)
Chiamate tra app/dispositivi SIP e app Webex/dispositivi video Cisco registrate sul cloud Il cloud Webex consente agli utenti di app e dispositivi
SIP di:
- Farsi chiamare dalle app Webex registrate nel cloud e dai dispositivi Cisco Video
- Chiama le app Webex registrate nel cloud e i dispositivi Cisco Video
In entrambi i casi precedenti, le app e i dispositivi SIP devono stabilire una sessione da/verso il cloud Webex. L'app o il dispositivo SIP verrà registrato in un'applicazione di controllo delle chiamate basata su SIP (ad esempioUnified CM), che in genere ha una connessione SIP Trunk alle Expressway C ed E che consente le chiamate in entrata e in uscita (su Internet) verso il Webex Cloud.
Le app e i dispositivi SIP possono essere:
- Dispositivo video Cisco che utilizza SIP per la registrazione Unified CM
- Telefoni IP Cisco che utilizzano SIP per la registrazione o Unified CM il servizio Webex Calling
- Un'app o un dispositivo SIP di terze parti che utilizza un'applicazione di controllo delle chiamate SIP di terze parti
Nota * Se un router o un firewall SIP è SIP Aware, ovvero ha SIP Application Layer Gateway (ALG) o qualcosa di simile abilitato, Le consigliamo di disattivare questa funzionalità per mantenere il corretto funzionamento del servizio. Consulta la documentazione pertinente del produttore per informazioni su come disattivare SIP ALG su dispositivi specifici
La tabella seguente descrive le porte e i protocolli necessari per l'accesso ai servizi SIP Webex:
| Porte e protocolli per i servizi SIP Webex | |||
| Porta di origine | Porto di destinazione | Protocollo | Descrizione |
| Expressway Ephemeral Ports | Nuvola Webex 5060 - 5070 | SIP su TCP/TLS/MTLS | Segnalazione SIP dall'autostrada E ai protocolli di trasporto cloud Webex: TCP/TLS/MTLS |
| Porte temporanee Webex Cloud | Superstrada 5060 - 5070 | SIP su TCP/TLS/MTLS | Segnalazione SIP dal cloud Webex ai protocolli di trasporto Expressway E: TCP/TLS/MTLS |
| Superstrada 36000 - 59999 | Webex cloud 49152 -59999 | RTP/SRTP su UDP | File multimediali non crittografati/crittografati dall'autostrada E al protocollo Media Transport cloud Webex: UDP |
| Webex cloud 49152 - 59999 | Superstrada 36000 - 59999 | RTP/SRTP su UDP | File multimediali non crittografati/crittografati dal cloud Webex al protocollo Expressway E Media Transport: UDP |
La connessione SIP tra Expressway E e il cloud Webex supporta la segnalazione non crittografata tramite TCP e la segnalazione crittografata tramite TLS o MTLS. La segnalazione SIP crittografata è preferita in quanto i certificati scambiati tra il cloud Webex ed Expressway E possono essere convalidati prima di procedere con la connessione.
Expressway è comunemente usato per abilitare le chiamate SIP al cloud Webex e le chiamate SIP B2B verso altre organizzazioni. Configura il suo firewall per consentire:
- Tutto il traffico di segnalazione SIP in uscita dai nodi Expressway E
- Tutto il traffico di segnalazione SIP in entrata verso i suoi nodi Expressway E
Se desidera limitare la segnalazione SIP in entrata e in uscita e il relativo traffico multimediale da e verso il cloud Webex. Configura il suo firewall per consentire alla segnalazione SIP e al traffico mediale di accedere alle sottoreti IP per i servizi multimediali Webex (fare riferimento alla sezione «Sottoreti IP per i servizi multimediali Webex») e alle seguenti regioni AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Gli intervalli di indirizzi IP per queste regioni AWS sono disponibili qui: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Questa pagina web non viene aggiornata istantaneamente, poiché AWS apporta modifiche regolari agli intervalli di indirizzi IP nelle proprie sottoreti. Per tracciare dinamicamente le modifiche all'intervallo di indirizzi IP di AWS, Amazon consiglia di abbonarsi al seguente servizio di notifica: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media for SIP based Webex services utilizza le stesse sottoreti IP di destinazione per Webex Media (elencate qui)
| Protocollo | Numero/i di porta | Direzione | Tipo di accesso | Commenti |
| TCP | 5061, 5062 | In entrata | Segnalazione SIP | Segnalazione SIP in entrata per audio Webex Edge |
| TCP | 5061, 5065 | In uscita | Segnalazione SIP | Segnalazione SIP in uscita per audio Webex Edge |
| TCP/UDP | Porte effimere 8000 - 59999 | In entrata | Porte multimediali | Su un firewall aziendale, è necessario aprire fori di spillo per il traffico in entrata verso Expressway con un intervallo di porte compreso tra 8000 e 59999 |
Cisco WebexRete video
Cisco WebexVideo Mesh fornisce un servizio multimediale locale nella sua rete. Invece di trasferire tutti i contenuti multimediali su Webex Cloud, possono rimanere sulla rete, per ridurre l'utilizzo della larghezza di banda Internet e aumentare la qualità dei contenuti multimediali. Per i dettagli, consulti la Cisco WebexVideo Mesh Deployment Guide.
Servizio di calendario ibrido
Il servizio Hybrid Calendar collega Microsoft Exchange Office 365 o Google Calendar a Webex, semplificando la pianificazione e la partecipazione alle riunioni, soprattutto se mobili.
Per i dettagli, vedere: Guida all'implementazione del servizio Webex Hybrid Calendar
Servizio Hybrid Directory
Cisco Directory Connector è un'applicazione locale per la sincronizzazione delle identità nel cloud Webex. Offre un processo amministrativo semplice che estende automaticamente e in modo sicuro i contatti delle directory aziendali al cloud e li mantiene sincronizzati per garantire precisione e coerenza.
Per i dettagli, vedere: Guida all'implementazione di Cisco Directory Connector
Architettura preferita per i servizi ibridi Webex
L'architettura preferita per i servizi Cisco Webex ibridi descrive l'architettura ibrida complessiva, i suoi componenti e le best practice generali di progettazione. Vedere: Architettura preferita per i servizi ibridi Webex
|
Data di revisione |
Informazioni nuove e modificate |
| 10/07/2026 |
Aggiunti due nuovi URL di servizi Cisco Webex ibridi: *. s3.us-east-1.amazonaws.com e ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
Due intervalli IP del cluster di Azure aggiunti alla tabella Sottoreti IP4 per servizi multimediali: 48.202.19.0/24* e 172.194.164.0/24* |
| 8/18/2026 |
Rimossi i metadati del prodotto Webex for Broadworks |
| 3/16/2026 |
Nella sezione Sottoreti IPv4 per servizi multimediali, ha aggiornato l'intervallo di indirizzi IP errato da 163.129.0.0/16 a 163.129.0.0/17. |
| 2/19/2026 |
È stata corretta la modifica precedente (2/18) per riflettere la formulazione corretta: «I dispositivi Cisco Video registrati nel cloud utilizzano la segnalazione HTTPS per tutti i servizi Webex, comprese le richieste ad activation.webex.com che imposta l'ora di sistema». |
| 2/18/2026 |
È stata aggiunta una nota sui dispositivi registrati nel cloud utilizzando l'URL «activation.webex.com» per inserire NTP nella sezione «Riepilogo dei tipi di dispositivi e dei protocolli supportati da Webex». |
| 2/11/2026 |
È stato aggiunto «Notifiche WxC Voicemail to mail» alla descrizione della voce *.sparkpostmail nella sezione «Servizi aggiuntivi correlati a Webex - Domini di terze parti». |
| 12/15/2025 |
L'app Webex per Android è stata rimossa dall'elenco *.amplitude.com nella tabella degli URL dei servizi. Cisco Webex Ha aggiunto *livestreaming.webex.com alla nuova voce Webex Webcast nella tabella Service URL nella sezione dei domini di terze parti. Cisco Webex È stato aggiunto ajax.aspnetcdn.com agli URL di Webex Scheduler nella tabella Service URL nella sezione sui domini di terze parti. Cisco Webex |
| 11/10/2025 |
Link interrotto aggiornato per il servizio Google Firebase Cloud Messaging (FCM). |
| 06/30/2025 |
Rimossa la riga (che inizia con speech.googleapis.com e texttospeech.googleapis.com). Tutto il traffico relativo al servizio ora va esclusivamente ai domini già documentati *. webex.com e *. domini wbx2.com. |
| 6/24/2025 | Nuova sottorete aggiunta alla sezione Sottoreti IPv4 per servizi multimediali - 4.144.190.0/24* (questo intervallo verrà utilizzato a partire dall'8 luglio 2025) |
| 4/8/2025 | Nuova sottorete aggiunta alla sezione Sottoreti IPv4 per servizi multimediali - 4.152.180.0/24 |
| 4/4/2025 | Aggiunta del dominio GlobalSign.com Root CA per il server di timestamp |
| 4/4/2025 | Rimozione della sottorete IP 66.114.160.0/20 non utilizzata |
| 1/6/2025 | Intervalli di indirizzi IP aggiunti per supportare il traffico IPv6 |
| 10/17/2024 10/21/2024 | Cronologia delle revisioni aggiornata del 19/08/2024. Modificato (*.webexconnect.com) con l'inserimento corretto di (*.webexcontent.com) |
| 08/19/2024 | Immagini incluse con i loghi del marchio per la sezione Domini e URL (*.webexcontent.com) |
| 08/02/2024 | Sezione di supporto Webex IPv6 - Testo modificato per enfatizzare la dimensione MTU per il traffico IPv4 e IPv6. |
| 07/26/2024 | Aggiunto un nuovo sottodominio *dkr. ecr.us-east-1.amazonaws.com in URL aggiuntivi per Webex Hybrid Services |
| 07/26/2024 | Guida sulla dimensione massima dell'unità trasmissibile (MTU) consigliata del pacchetto IP per il traffico IPv6 verso Webex Services |
| 04/08/2024 | Aggiunto un punto mancante prima (*webex.com e *cisco.com) nel sottodominio Servers URLs Cisco Webex |
| 12/06/2023 | Introduzione rivista con particolare attenzione ai Webex Suite Servizi |
| 12/06/2023 | Revisione della sezione: Protocolli di trasporto e cifrari di crittografia per app e dispositivi Webex registrati nel cloud. Informazioni aggiornate sulle versioni TLS e sulle suite di crittografia in uso e preferite dai Webex Suite Servizi Dettagli aggiuntivi e linee guida sui protocolli di trasporto multimediale I dispositivi Cisco Video ora supportano l'invio di contenuti multimediali tramite TLS tramite un server proxy, allineando il comportamento a quello dell'app Webex. Aggiunta di indicazioni sulla configurazione del proxy (Webex consiglia vivamente di non alterare o eliminare i valori delle intestazioni HTTP mentre attraversano il suo proxy/firewall a meno che non sia consentito...) |
| 12/06/2023 | Revisione delle sottoreti IP per la sezione dei servizi multimediali Webex I servizi multimediali non risiedono più in AWS, ma solo nei data center Webex e nei data center Microsoft Azure per VIMT. Testo aggiuntivo sui protocolli e le preferenze di trasporto multimediale |
| 12/06/2023 | Sezione sul traffico di segnalazione Webex ed Enterprise Proxy Configuration Aggiunta di linee guida sulla configurazione del proxy (Webex consiglia vivamente di non alterare o eliminare i valori delle intestazioni HTTP mentre attraversano il suo proxy/firewall a meno che non sia consentito...) |
| 12/06/2023 | Cisco WebexTabella URL dei servizi: righe 1 e 2 unite (*.webex.com, *.cisco.com, *.wbx2.com ecc.) Il testo deve essere rivisto per riflettere che la suite Webex utilizza servizi comuni per riunioni e messaggistica. *.livestream.webex.com ha aggiunto per i webcast Webex Una sezione sui servizi principali Webex obsoleti: testo semplificato |
| 10/09/2023 | È stato incluso un link al documento VIMT |
| 8/29/2023 | Porta 444 TLS rimossa per Video Mesh Node (non più utilizzata). |
| 5/24/2023 | Aggiunti Webex Events — Requisiti di rete |
| 2/23/2023 | Sono state aggiunte nuove sottoreti IP per i media (144.196.0.0/16 e 163.129.0.0/16) Queste sottoreti IP verranno attivate 30 giorni o più dopo la pubblicazione qui. |
| 2/9/2023 | Ripubblicato (schede fisse non cliccabili) |
| 1/23/2023 | Ripubblicato con le sottoreti duplicate rimosse (66.114.169.0 e 66.163.32.0) |
| 1/11/2023 | Webex Web App e SDK - TLS aggiunto come protocollo di trasporto alternativo per la condivisione crittografata di audio, video e contenuti se non è possibile utilizzare UDP e TCP |
| 1/11/2023 | Sono state aggiunte nuove sottoreti IP per i media: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure Data Centers for VIMT) |
| 10/14/2022 | Nuovo URL slido aggiunto: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | È stata aggiunta una nuova sottorete IP per i media: 20.120.238.0/23 (Azure Data Center for VIMT) |
| 9/12/2022 | URL per Webex Scheduler da aggiungere. Microsoft Outlook |
| 8/12/2022 | È stata aggiunta una nota nella sezione Numero di porta e protocolli. I dispositivi RoomOS non inviano file multimediali trasportati tramite TLS a un server proxy configurato. |
| 8/12/2022 | Le sottoreti IP per Webex media — sottorete IP AWS 18.230.160.0/25 sono state rimosse dalla tabella delle sottoreti IP. Questi nodi multimediali ora utilizzavano indirizzi IP di proprietà di Cisco nelle sottoreti già elencate nella tabella. |
| 8/12/2022 | È stata aggiunta una nota per sottolineare che l'accesso a tutti i domini e sottodomini è richiesto per gli URL elencati nella sezione Domini e URL per i servizi Webex. |
| 6//25/2022 | Aggiunti i requisiti per i servizi di notifica di Google e Apple |
| 6/25/2022 | Nuovo URL webex *.webexapis.com aggiunto alla tabella domini e URL |
| 6/22/2022 | Linee guida aggiuntive aggiunte per le implementazioni SIP con Cisco Unified CM |
| 4/5/2022 | Rimozione delle sottoreti IP AWS per i servizi multimediali: queste sottoreti sono obsolete |
| 12/14/2021 | Nuovi intervalli di porte UDP multimediali (50.000 — 53.000) aggiunti per Video Mesh Node Port 9000 per media over TCP rimossi — L'uso di questa porta di destinazione per i media su TCP sarà obsoleto a gennaio 2022 Porta 33434 per i media su UDP e TCP rimossa — L'uso della porta di destinazione per i media su UDP e TCP sarà obsoleto a gennaio 2022 |
| 11/11/2021 | Tabella aggiornata dei numeri di porta e dei protocolli e Cisco Webex degli URL dei servizi di Webex Services. |
| 10/27/2021 | Aggiunti *.walkme.com e s3.walkmeusercontent.com nella tabella dei domini. |
| 10/26/2021 | Aggiunte linee guida sulle impostazioni del proxy per il sistema operativo Windows |
| 10/20/2021 | Aggiunti gli URL CDN all'elenco dei domini consentiti nel suo firewall |
| 10/19/2021 | L'app Webex utilizza AES-256-GCM o AES-128-GCM per crittografare i contenuti per tutti i tipi di Webex Meeting. |
| 10/18/2021 | Sono state aggiunte nuove sottoreti IP (20.57.87.0/24*, 20.76.127.0/24* e 20.108.99.0/24*) utilizzate per ospitare i servizi di integrazione video per Microsoft Teams (alias Microsoft Cloud Video Interop) e i domini (*.cloudfront.net, *.akamaiedge.net, *.akamai.net e *.fastly.net) che abbiamo aggiunto per le reti di distribuzione dei contenuti utilizzate tramite Webex services |
| 10/11/2021 | Aggiornato il link Trust Portal nella sezione Dominio e URL. |
| 10/04/2021 | Rimossi *.walkme.com e s3.walkmeusercontent.com dalla tabella dei domini in quanto non sono più necessari. |
| 07/30/2021 | Aggiornata la sezione Note in Proxy Features |
| 07/13/2021 | Aggiornata la sezione Note in Proxy Features |
| 07/02/2021 | Modificato *.s3.amazonaws.com in *s3.amazonaws.com |
| 06/30/2021 | Aggiornato l'elenco degli URL aggiuntivi per Webex Hybrid Services. |
| 06/25/2021 | Aggiunto il dominio *.appdynamics.com all'elenco |
| 06/21/2021 | Ha aggiunto il dominio *.lencr.org all'elenco. |
| 06/17/2021 | Tabella Porte e protocolli aggiornati per Webex SIP Services |
| 06/14/2021 | Tabella Porte e protocolli aggiornati per Webex SIP Services |
| 05/27/2021 | Aggiornata la tabella nella sezione URL aggiuntivi per Webex Hybrid Services. |
| 04/28/2021 | Aggiunti i domini per il componente aggiuntivo Slido PPT e per consentire alle pagine web di Slido di creare sondaggi/quiz prima della riunione |
| 04/27/2021 | Aggiunto l'intervallo IP 23.89.0.0/16 per l'audio Webex Edge |
| 04/26/2021 | Aggiunto 20.68.154.0/24* in quanto è una sottorete di Azure |
| 04/21/2021 | Aggiornato il file CSV di Webex Services in URL aggiuntivi per Webex Hybrid Services |
| 04/19/2021 | Aggiunto 20.53.87.0/24* in quanto è un Azure DC per VIMT/CVI |
| 04/15/2021 | Aggiunto il dominio *.vbrickrev.com per i webcast di Webex Events. |
| 03/30/2021 | Revisione sostanziale del layout del documento. |
| 03/30/2021 | Sono stati aggiunti i dettagli dell'app Webex basata sul Web e del supporto multimediale Webex SDK (nessun contenuto multimediale su TLS). |
| 03/29/2021 | Webex Edgeper le funzionalità dei dispositivi elencate con un link alla documentazione. |
| 03/15/2021 | Ha aggiunto il dominio *.identrust.com |
| 02/19/2021 | Aggiunta una sezione per i servizi Webex per i clienti FedRAMP |
| 01/27/2021 | *.cisco.com è stato aggiunto per il servizio Cloud Connected UC e le sottoreti IP di Webex Calling onboarding per l'integrazione video per Microsoft Teams (alias Microsoft Cloud Video Interop) indicate da * |
| 01/05/2021 | Nuovo documento che descrive i requisiti di rete per i servizi Meetings and Messaging dell'app Webex |
| 11/13/20 | La sottorete https://155.190.254.0/23 è stata rimossa dalle sottoreti IP per la tabella multimediale |
| 10/7/2020 | Riga *.cloudfront.net rimossa dagli URL aggiuntivi per i servizi ibridi Webex Teams |
| 9/29/2020 | Nuova sottorete IP (20.53.87.0/24) aggiunta per i servizi multimediali Webex Teams |
| 9/29/2020 | Dispositivi Webex rinominati dispositivi Webex Room |
| 9/29/2020 | *.core-os.net URL rimosso dalla tabella: URL aggiuntivi per Webex Teams Hybrid Services |
| 9/7/2020 | Link alle regioni AWS aggiornato |
| 08/25/20 | Semplificazione della tabella e del testo per le sottoreti IP di Webex Teams per i media |
| 8/10/20 | Sono stati aggiunti ulteriori dettagli su come viene testata la raggiungibilità ai nodi multimediali e sull'utilizzo della sottorete IP Cisco con Connect Webex Edge |
| 7/31/20 | Aggiunte nuove sottoreti IP per i servizi multimediali nei data center AWS e Azure |
| 7/31/20 | Aggiunte nuove porte multimediali di destinazione UDP per le chiamate SIP al cloud Webex Teams |
| 7/27/20 | Aggiunto 170.72.0.0/16 (CIDR) o 170.72.0.0 - 170.72.255.255 (intervallo netto) |
| 5/5/20 | Aggiunto sparkpostmail.com nella tabella dei domini di terze parti |
| 4/22/20 | Aggiunto nuovo intervallo IP 150.253.128.0/17 |
| 03/13/20 | Aggiunto nuovo URL per il servizio walkme.com TLS media transport for Room OS Devices Nuova sezione aggiunta: Requisiti di rete per le chiamate ibride SIP Signalling Link aggiunto per il documento sui requisiti di rete Webex Calling |
| 12/11/19 | Modifiche minori al testo, aggiornamento delle app e dei dispositivi Webex Teams — tabella Numeri di porta e protocolli, aggiornamento e riformattazione delle tabelle degli URL di Webex Teams. Rimuovere il supporto NTLM Proxy Auth per i servizi ibridi Management Connector e Call Connector |
| 10/14/19 | Aggiunto il supporto per l'ispezione TLS per i dispositivi di sala |
| 9/16/2019 | Aggiunta del requisito di supporto TCP per i sistemi DNS che utilizzano TCP come protocollo di trasporto. Aggiunta dell'URL *.walkme.com — Questo servizio offre tour di onboarding e utilizzo per i nuovi utenti. Modifiche agli URL dei servizi utilizzati da Web Assistant. |
| 8/28/2019 | *.sparkpostmail1.com URL aggiunto al servizio e-mail per newsletter, informazioni sulla registrazione, annunci |
| 8/20/2019 | È stato aggiunto il supporto proxy per Video Mesh Node e il servizio Hybrid Data Security |
| 8/15/2019 | Panoramica dei data center Cisco e AWS utilizzati per il servizio Webex Teams. *.webexcontent.com URL aggiunto per l'archiviazione dei file Nota sulla deprecazione di clouddrive.com per l'archiviazione dei file *.walkme.com URL aggiunto per metriche e test |
| 7/12/2019 | *.activate.cisco.com e *.webapps.cisco.com URL Text to Speech aggiornati a *.speech-googleapis.wbx2.com e *.texttospeech-googleapis.wbx2.com *.quay.io URL rimosso L'URL Hybrid Services Containers aggiornato a *.amazonaws.com |
| 6/27/2019 | Aggiunto il requisito dell'elenco consentito *.accompany.com per la funzionalità People Insights |
| 4/25/2019 | Aggiunto «Servizi Webex Teams» per la riga sul supporto della versione TLS. È stato aggiunto «Webex Teams» alla riga dei flussi multimediali in Traffico multimediale. È stato aggiunto «geografico» prima della regione nelle sottoreti IP di Webex Teams per la sezione multimediale. Ha apportato altre modifiche minori alla formulazione. Tabella degli URL di Webex Teams modificata, aggiornando l'URL per i test A/B e le metriche e aggiungendo una nuova riga per Google Speech Services. Nella sezione «URL aggiuntivi per Webex Teams Hybrid Services», sono state rimosse le informazioni sulla versione «10.1" dopo AsynCos. Testo aggiornato nella sezione «Supporto per l'autenticazione proxy». |
| 3/26/2019 | Ha cambiato l'URL collegato qui «si prega di fare riferimento al documento di configurazione di WSA Webex Teams per indicazioni» da https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf a https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/ user_guide b_WSA_UserGuide_11_5_1 /.html Ha cambiato l'URL «api.giphy.com» in *.giphy.com |
| 2/21/2019 | È stato aggiornato Webex Calling «'per leggere" Webex Calling (precedentemente Spark Calling) come richiesto da John Costello, a causa del prossimo lancio del prodotto omonimo, tramite BroadCloud. Webex Calling |
| 2/6/2019 | Testo aggiornato «Hybrid Media Node» per leggere «Webex Video Mesh Node» |
| 1/11/2019 | Testo aggiornato «File crittografati end-to-end caricati negli spazi Webex Teams e nell'archiviazione degli avatar» per leggere ora «File crittografati end-to-end caricati negli spazi Webex Teams, archiviazione degli avatar, loghi del marchio Webex Teams» |
| 1/9/2019 | Aggiornato per rimuovere la seguente riga: '*Affinché i dispositivi Webex Room ottengano il certificato CA necessario per convalidare la comunicazione tramite il suo proxy di ispezione TLS, contatti il suo CSM o apra un caso con il. 'Cisco TAC |
| 5 dicembre 2018 | URL aggiornati: rimosso «https://» da 4 voci nella tabella degli URL di Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30 novembre 2018 | Nuovi URL: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.eum-appdynamics.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *...segment.io docker.io, *.core-os.net, *.s3.amazonaws.com, *.identity.api.rackspacecloud.com |
| Supporto per metodi di autenticazione proxy aggiuntivi per Windows, iOS e Android | |
| Webex Board adotta il sistema operativo e le funzionalità Room Device; funzionalità proxy condivise da Room Devices: SX, DX, MX, serie Room Kit e Webex Board | |
| Supporto per l'ispezione TLS tramite app iOS e Android | |
| Rimozione del supporto per TLS Inspection rimosso sui dispositivi Room: SX, DX, MX, serie Room Kit e Webex Board | |
| Webex Board adotta il sistema operativo e le funzionalità del dispositivo Room; supporto 802.1X | |
| 21 novembre 2018 | Seguente Nota aggiunta alla sezione Sottoreti IP per contenuti multimediali: L'elenco degli intervalli IP sopra riportato per le risorse multimediali cloud non è esaustivo e potrebbero esserci altri intervalli IP utilizzati da Webex Teams che non sono inclusi nell'elenco precedente. Tuttavia, l'app e i dispositivi Webex Teams saranno in grado di funzionare normalmente senza potersi connettere agli indirizzi IP multimediali non elencati. |
| 19 ottobre 2018 | Nota aggiunta: Webex Teams utilizza terze parti per la raccolta dei dati di diagnostica e risoluzione dei problemi; e la raccolta di metriche sugli arresti anomali e sull'utilizzo. I dati che possono essere inviati a questi siti di terze parti sono descritti nella scheda tecnica sulla privacy di Webex. Per i dettagli, vedere: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Tabella separata per gli URL aggiuntivi utilizzati da Hybrid Services: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 agosto 2018 | Nota aggiunta alla tabella Porte e protocolli: se configura un server NTP e DNS locale nell'OVA del Video Mesh Node, non è necessario aprire le porte 53 e 123 tramite il firewall. |