Come è possibile consentire il traffico Webex Meetings sulla rete?
Feedback?
Questo articolo è per amministratori di rete che desiderano supportare il client Webex Meetings e i dispositivi di collaborazione video per l'uso sulla rete aziendale. La guida descrive le porte, gli intervalli IP e i domini richiesti dal client per riunioni, i dispositivi di collaborazione video e l'audio Webex Edge.
Se stai accedendo a Webex Meetings da una delle seguenti applicazioni o dispositivi, utilizza questo articolo:
- App Webex (desktop, mobile e basata su Web)
- Dispositivi Webex registrati su cloud (inclusi Webex Board)
Sito Web Webex, App desktop/Strumenti di produttività Webex, Webex Meetings per Android/iOS, App Webex Web | ||||
Protocol | Numeri porte | Direzione | Tipo di accesso | Commenti |
TCP | 80 / 443 | In uscita | Porta di accesso al client Webex per Webex Events (streaming audio) | La porta segnali del client Webex viene utilizzata per scambiare informazioni per l'impostazione iniziale della riunione. Porta di fallback per la connettività multimediale quando le porte UDP non sono aperte nel firewall. Trasmissione broadcast audio Webex Events. |
TCP/UDP | 53 | In uscita | DNS | Utilizzato per le ricerche DNS per individuare gli indirizzi IP dei server Webex nel cloud. Sebbene le tipiche ricerche DNS vengano effettuate su UDP, alcune possono richiedere il protocollo TCP, se le risposte alla query non riescono a rientrare nei pacchetti UDP. |
UDP | 9000 | In uscita verso Webex | Contenuto multimediale client Webex principale (RTP VoIP e video) | La porta multimediale del client Webex viene utilizzata per audio del computer, video della webcam e streaming di condivisione del contenuto. L'apertura di questa porta è necessaria per garantire la migliore esperienza multimediale possibile |
TCP | 5004, 443, 80 | In uscita verso Webex | Contenuto multimediale client Webex alternativo (RTP VoIP e video) | Porte di fall-back per la connettività multimediale quando la porta UDP 9000 non è aperta nel firewall |
TCP/UDP | Porte temporanee specifiche del sistema operativo | In entrata | Traffico di ritorno da Webex | Webex comunica con la porta di destinazione ricevuta quando il client esegue la connessione. È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno. |
TCP | 443 | In entrata | Prossimità | Il dispositivo di connessione deve disporre di un percorso instradabile IPv4 tra se stesso e il dispositivo che utilizza HTTPS. |
UDP | 5004 | In uscita | Contenuto multimediale client Webex | La porta UDP 5004 viene utilizzata per la condivisione fuori riunione con i dispositivi di collaborazione video Cisco. |
Queste porte sono specificate solo come riferimento. Per informazioni dettagliate, fare riferimento alla guida alla distribuzione o ai consigli del produttore.
Protocol | Numeri porte | Direzione | Tipo di accesso | Commenti |
TCP | 5060-5070 | In uscita | Segnale SIP | Il dispositivo periferico multimediale Webex è in ascolto su 5060-5070. Per ulteriori informazioni, vedi la guida alla configurazione relativa al servizio specifico in uso: Cisco Webex Meeting Center Video Conferencing Enterprise Deployment Guide.pdf |
TCP | 5060, 5061 e 5065 | In entrata | Segnale SIP | Traffico di segnalazione SIP in entrata dal cloud Webex |
TCP / UDP | 1719, 1720 e porta 15000-19999 | In entrata e in uscita | H.323 LS | Se l'endpoint richiede la comunicazione gatekeeper, aprire anche la porta 1719, che include Lifesize. |
TCP/UDP | Porte temporanee 36000-59999 | In entrata e in uscita | Porte multimediali | Se stai utilizzando Cisco Expressway, devi impostare l'intervallo di porte multimediali su 36000-59999. Se si utilizza un endpoint o un controllo chiamate di terze parti, è necessario configurarli per l'uso di questo intervallo. |
Per la configurazione della rete dei dispositivi video locali, fare riferimento alla sezione Utilizzo della porta IP Cisco Expressway - Guida alla configurazione.
Per indicazioni sull'integrazione video con Microsoft Teams (VIMT), fare riferimento a Distribuzione dell'integrazione video Webex per Microsoft Teams.
Protocol | Numeri porte | Direzione | Tipo di accesso | Commenti |
TCP | 5061, 5062 | In entrata | Segnale SIP | Segnalazione SIP in ingresso per Webex Edge Audio |
TCP | 5061, 5065 | In uscita | Segnale SIP | Segnalazione SIP in uscita per Webex Edge Audio |
TCP/UDP | Porte temporanee 8000 - 59999 | In entrata e in uscita | Porte multimediali | Su un firewall aziendale, è necessario aprire l'accesso per il traffico in ingresso a Expressway con l'intervallo di porte 8000 - 59999 |
- 23.89.0.0/16 (CIDR) o 23.89.0.0 - 23.89.255.255 (intervallo di rete)
- 62.109.192.0/18 (CIDR) o 62.109.192.0 - 62.109.255.255 (intervallo di rete)
- 64.68.96.0/19 (CIDR) o 64.68.96.0 - 64.68.127.255 (intervallo di rete)
- 66.114.160.0/20 (CIDR) o 66.114.160.0 - 66.114.175.255 (intervallo di rete)
- 66.163.32.0/19 (CIDR) o 66.163.32.0 - 66.163.63.255 (intervallo di rete)
- 69.26.160.0/19 (CIDR) o 69.26.160.0 - 69.26.191.255 (intervallo di rete)
- 114.29.192.0/19 (CIDR) o 114.29.192.0 - 114.29.223.255 (intervallo di rete)
- 150.253.128.0/17 (CIDR) o 150.253.128.0 - 150.253.255.255 (intervallo di rete)
- 170.72.0.0/16 (CIDR) o 170.72.0.0 - 170.72.255.255 (intervallo di rete)
- 170.133.128.0/18 (CIDR) o 170.133.128.0 - 170.133.191.255 (intervallo di rete)
- 173.39.224.0/19 (CIDR) o 173.39.224.0 - 173.39.255.255 (intervallo di rete)
- 173.243.0.0/20 (CIDR) o 173.243.0.0 - 173.243.15.255 (intervallo di rete)
- 207.182.160.0/19 (CIDR) o 207.182.160.0 - 207.182.191.255 (intervallo di rete)
- 209.197.192.0/19 (CIDR) o 209.197.192.0 - 209.197.223.255 (intervallo di rete)
- 210.4.192.0/20 (CIDR) o 210.4.192.0 - 210.4.207.255 (intervallo di rete)
- 216.151.128.0/19 (CIDR) o 216.151.128.0 - 216.151.159.255 (intervallo di rete)
- 144.196.0.0/16 (CIDR) o 144.196.0.0 - 144.196.255.255 (intervallo di rete)
- 163.129.0.0/16 (CIDR) o 163.129.0.0 - 163.129.255.255 (intervallo di rete)
Webex consiglia di non memorizzare mai il contenuto nella cache. I seguenti domini verranno utilizzati dai client per riunioni che si connettono a Webex Meetings:
Tipo di client | Domini |
Applicazione desktop Webex Meetings | *.wbx2.com *.ciscospark.com *.webexcontent.com |
Client desktop Webex (Mac/PC, incluso WebApp, il thin client basato su browser) che si connettono a Webex Meetings | *.webex.com |
Dispositivi SIP/H323 locali che chiamano (o vengono richiamati) per accedere a una riunione Webex | *.webex.com (disponibile anche la chiamata IP) |
Client Webex Mobile (iOS, Android) che si connettono a Webex Meetings | *.webex.com |
Convalida certificato | *.identrust.com *.quovadisglobal.com *.digicert.com *.godaddy.com *.lencr.org *.intel.com |
Integrazione di Dettagli persone | *.accompany.com |
Analisi delle prestazioni del sito Webex Meetings e app Webex | *.eum-appdynamics.com *.appdynamics.com |
Webcast Webex Events (solo partecipanti) | *.vbrickrev.com |
Utilizzato per il componente aggiuntivo PPT Slido e per consentire alle pagine Web Slido di creare sondaggi/quiz prima della riunione | *.slido.com *.sli.do *.data.logentries.com |
Se disponi di client desktop per l'app Webex e dispositivi registrati su cloud (inclusi Webex Board) che si connettono a Webex Meetings, devi anche consentire l'elenco di domini descritti in https://help.webex.com/WBX000028782/Network-Requirements-for-Webex-Teams-Services |
Guida sul firewall IPS:
- Ignora l'IPS del firewall o altri tipi di protezione DoS (consentiti) per il traffico Webex (definito dai blocchi CIDR IP Webex), specialmente il traffico multimediale.
- Se l'IPS non può essere utilizzato come bypass, è richiesto un corretto dimensionamento per assicurarsi che l'IPS disponga di capacità sufficiente a gestire la velocità effettiva di audio e video per un numero elevato di partecipanti.
- Se l'IPS non può essere utilizzato come bypass, è necessario regolare correttamente la firma e la soglia in modo che il traffico Webex non venga classificato erroneamente e successivamente interrotto.
- Monitora gli avvisi del firewall IPS per ricercare la causa di eventuali avvisi IPS relativi al traffico Webex.
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
Guida sui server proxy:
- Il client per riunioni Webex non supporta l'estensione SNI per le connessioni multimediali TLS. Si verifica un errore di connessione ai servizi audio e video Webex se un server proxy richiede la presenza di SNI.
Data di revisione | Informazioni nuove e modificate |
1/09/2024 | Scadenza articolo rimossa (nessuna modifica apportata ai requisiti di rete) |
11/20/2023 | Pulizia testo articolo (nessuna modifica apportata ai requisiti di rete) |
10/09/2023 | È stato incluso un collegamento al documento VIMT |
06/01/2023 | Informazioni sul cluster Cina rimosse. |
04/11/2023 | Aggiunte nuove subnet IP per contenuto multimediale (144.196.0.0/16 (CIDR) o 144.196.0.0 - 144.196.255.255 (intervallo di rete) 163.129.0.0/16 (CIDR) o 163.129.0.0 - 163.129.255.255 (intervallo di rete)). |
10/24/2022 | Aggiornamento per la lingua inclusiva |
12/21/2021 | Aggiunta della porta UDP 5004 in uscita al client multimediale Webex |
11/11/2021 | Aggiunta di *.intel.com alla convalida del certificato richiesta. |
11/04/2021 | Aggiornamento del certificato *.letcr.org in *.lencr.org cert |
10/27/2021 | Aggiunta dei certificati *.godaddy.com e *.letcr.org |
10/04/2021 | Rimozione di *.walkme.com e s3.walkmeusercontent.com dalla tabella dei domini poiché non più necessari. |
08/25/2021 | Modifica di *.webexcontent.com (1) in *.webexcontent.com |
07/29/2021 | Aggiunta dell'URL *.webexcontent.com (1) per lo storage file |
07/08/2021 | Rimozione dell'intervallo 20.68.154.0 - 20.68.154.255 |
06/25/2021 | Aggiunta dei domini *.appdynamics.com e s3.walkmeusercontent.com all'elenco |
05/11/2021 | L'elenco di indirizzi IP è stato organizzato in ordine. |
05/06/2021 | Aggiunta di 20.68.154.0/24 (CIDR) o 20.68.154.0 - 20.68.154.255 (intervallo di rete) per l'integrazione video Cisco Webex solo per il traffico multimediale Microsoft Teams (Microsoft CVI). |
04/28/2021 | Aggiunta dei domini per il componente aggiuntivo PPT Slido e per consentire alle pagine Web Slido di creare sondaggi/quiz prima della riunione |
04/27/2021 | Aggiunta di 23.89.0.0/16 (CIDR) o 23.89.0.0 - 23.89.255.255 (intervallo di rete) per Webex Edge Audio |
04/26/2021 | Aggiunta di UserAgents in Webex durante il processo utiltp. |
0415/2021 | Aggiunta del dominio *.vbrickrev.com per i webcast Webex Events. |
04/01/2021 | Domini che devono essere consentiti - Tabella aggiornata. |
3/15/2021 | Aggiunta del dominio dei certificati IdenTrust. |
3/10/2021 | Rimozione della porta UDP 5004 in uscita verso Webex |
2/23/2021 | Aggiunto: Porta UDP: 9000, 5004 e TCP: 5004, 443, 80 contenuto multimediale client Webex |
1/06/2021 | Aggiunta dell'intervallo di porte temporanee TCP/UDP in uscita. |
12/7/2020 | Aggiunta la sezione: Guida sui server proxy |
10/23/2020 | Aggiunta di *.eum-appdynamics.com ai domini |
7/31/2020 | Aggiunta dei domini *.wbx2.com e *.ciscospark.com |
7/27/2020 | Aggiunta di 170.72.0.0/16 (CIDR) o 170.72.0.0 - 170.72.255.255 (intervallo di rete) |
7/24/2020 | Aggiunta della Guida sul firewall IPS |
6/1/20 |
|
4/29/20 | Aggiunta di *.digicert.com per la convalida del certificato |
4/22/20 | Aggiunta del nuovo intervallo IP 150.253.128.0/17 |
3/27/20 | Paragrafo di apertura aggiunto alla soluzione. Aggiornamento dei commenti per la tabella "Sito Web Webex, App desktop/Strumenti di produttività Webex, Webex Meetings per Android/iOS, App Webex Web" |
3/3/2020 | Fornito un aggiornamento per le eccezioni delle porte |
2/14/2020 | La porta UDP 9000 per AB è stata rimossa e il broadcast audio aggiunto è disponibile solo sulla porta TCP 443. |
1/29/2020 | Colonna Tipo di accesso: Contenuto multimediale client Webex alternativo (VoIP e RTP video) |
12/11/2019 | Aggiunta della "porta 80" nella Tabella 1 - Riga # 4. |
10/30/19 | Per Edge Audio, su un firewall aziendale, è necessario aprire l'accesso per il traffico in ingresso a Expressway con intervallo di porte 8000 - 59999 |
07/25/2019 | Aggiornamento del testo per UDP 9000 e riga completamente nuova per TCP 5004. Poiché la porta TCP 5004 verrà rinviata dalla release 39.7. |
6/27/2019 | Aggiunta del requisito di dominio *.accompany.com per Dettagli persone |
5/23/2019 | Aggiunta dell'intervallo 170.133.128.0/18 |
2/27/2019 | Aggiunta di informazioni per il collegamento dei cluster Cina al nuovo articolo WBX9000018173 |
Questo articolo è stato utile?