Requisiti di rete per Webex for Government (FedRAMP)

Porte e intervalli IP di riunioni Webex per il settore pubblico

Requisiti di rete per Webex for Government (FedRAMP).

Porte e intervalli IP di FedRAMP Webex Meetings.

Riunioni FedRAMP/Webex per il Settore pubblico

I seguenti intervalli IP vengono utilizzati dai siti distribuiti sul cluster riunioni FedRAMP. Per questo documento, questi intervalli sono denominati "intervalli IP Webex":

Nota: Le prime quattro gamme IP sono state aggiunte di recente per facilitare il lavoro dei nostri clienti.

  • 150.253.150.0/23 (da 150.253.150.0 a 150.253.151.255)
  • 144.196.224.0/21 (da 144.196.224.0 a 144.196.231.255)
  • 23.89.18.0/23 (da 23.89.18.0 a 23.89.19.255)
  • 163.129.16.0/21 (da 163.129.16.0 a 163.129.23.255)
  • 170.72.254.0/24 (da 170.72.254.0 a 170.72.254.255)
  • 170.133.156.0/22 (da 170.133.156.0 a 170.133.159.255)
  • 207.182.160.0/21 (da 207.182.160.0 a 207.182.167.255)
  • 207.182.168.0/23 (da 207.182.168.0 a 207.182.169.255)
  • 207.182.176.0/22 (da 207.182.176.0 a 207.182.179.255)
  • 207.182.190.0/23 (da 207.182.190.0 a 207.182.191.255)
  • 216.151.130.0/24 (da 216.151.130.0 a 216.151.130.255)
  • 216.151.134.0/24 (da 216.151.134.0 a 216.151.134.255)
  • 216.151.135.0/25 (da 216.151.135.0 a 216.151.135.127)
  • 216.151.135.240/28 (da 216.151.135.240 a 216.151.135.255)
  • 216.151.138.0/24 (da 216.151.138.0 a 216.151.138.255)
  • 216.151.139.0/25 (da 216.151.139.0 a 216.151.139.127)
  • 216.151.139.240/28 (da 216.151.139.241 a 216.151.139.254)

I servizi distribuiti su questo intervallo IP includono, ma non sono limitati a, quanto segue:
  •     Sito Web della riunione (ad esempio, customersite.webex.com)
  •     Server dati riunione
  •     Server multimediali per audio computer (VoIP) e video webcam
  •     Servizi XML/API, inclusa la pianificazione degli Strumenti di produttività
  •     Server di registrazione basata su rete (NBR)
  •     Servizi secondari quando i servizi primari sono in manutenzione o stanno riscontrando difficoltà tecniche
I seguenti URI vengono utilizzati per controllare l'elenco di revoca dei certificati per i nostri certificati di sicurezza.  Gli elenchi di revoca dei certificati per garantire che nessun certificato compromesso possa essere utilizzato per intercettare il traffico Webex sicuro. Questo traffico si verifica sulla porta TCP 80:
  •     *.quovadisglobal.com.
  •     *.digicert.com
  •     *.identrust.com (certificati IdenTrust)
Nota:
I seguenti UserAgent verranno trasmessi da Webex tramite il processo utiltp in Webex e devono essere consentiti attraverso il firewall di un'agenzia:
  •     UserAgent=WebexInMeetingWin
  •     UserAgent=WebexInMeetingMac
  •     UserAgent=prefetchDocShow
  •     UserAgent=standby
https://activation.webex.com/api/v1/ping come parte degli URL consentiti. Viene utilizzato come parte del processo di attivazione del dispositivo, e "il dispositivo lo utilizza prima di sapere che è un dispositivo FedRAMP. Il dispositivo invia un codice di attivazione senza informazioni FedRAMP, il servizio vede che si tratta di un codice di attivazione FedRAMP, quindi li reindirizza."

Tutto il traffico FedRAMP è richiesto per utilizzare la crittografia TLS 1.2 e la crittografia mTLS 1.2 per i dispositivi registrati SIP locali:
Porte utilizzate dai client per riunioni Webex (inclusi i dispositivi registrati sul cloud)
ProtocolNumeri porteDirezioneTipo di trafficoIntervallo IPCommenti
TCP80 / 443In uscita verso WebexHTTP, HTTPSWebex e AWS (non consigliato per filtrare in base all'IP)*.webex.com
*.gov.ciscospark.com
*.s3.us-gov-west-1.amazonaws.com (utilizzato per servire contenuti statici e file)

Webex consiglia il filtraggio tramite URL.  SE si Filtra per indirizzo IP, è necessario consentire intervalli IP AWS GovCloud, Cloudfront e Webex.
TCP/UDP53In uscita al DNS localeDNS (Domain Name Services)Solo server DNSUtilizzato per le ricerche DNS per individuare gli indirizzi IP dei server Webex nel cloud. Sebbene le tipiche ricerche DNS vengano effettuate su UDP, alcune possono richiedere il protocollo TCP, se le risposte alla query non riescono a rientrare nei pacchetti UDP.
UDP9000,5004In uscita verso WebexContenuto multimediale client Webex principale (RTP VoIP e video)WebexLa porta multimediale del client Webex viene utilizzata per audio del computer, video della webcam e streaming di condivisione del contenuto. L'apertura di questa porta è necessaria per garantire la migliore esperienza multimediale possibile.
TCP5004, 443, 80In uscita verso WebexContenuto multimediale client Webex alternativo (RTP VoIP e video)WebexPorte di fall-back per la connettività multimediale quando la porta UDP 9000 non è aperta nel firewall
UDP/TCPAudio: da 52000 a 52049
Video:da 52100 a 52199
In ingresso alla reteContenuto multimediale client Webex (Voip e video)Ritorno da AWS e WebexWebex comunica con la porta di destinazione ricevuta quando il client esegue la connessione. È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno. Nota: Questa opzione è abilitata per impostazione predefinita.
TCP/UDPPorte temporanee specifiche per OSIn ingresso alla reteTraffico di ritorno da WebexRitorno da AWS e WebexWebex comunica con la porta di destinazione ricevuta quando il client esegue la connessione.  È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno. Nota: questo solitamente viene aperto automaticamente in un firewall stateful, tuttavia viene elencato qui per completezza

Per i clienti che abilitano Webex per il Settore pubblico e che non possono consentire il filtraggio basato su URL per HTTPS, sarà necessario consentire la connettività con AWS Gov Cloud West (regione: us‐gov‐west‐1) e sul fronte cloud (assistenza: FRONTE MANTELLO). Esaminare la documentazione AWS per identificare gli intervalli IP per la regione AWS Gov Cloud West e AWS Cloud Front. La documentazione AWS è disponibile su https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.
Cisco Webex consiglia vivamente di filtrare tramite URL quando possibile.

Cloudfront viene utilizzato per il contenuto statico consegnato tramite la rete di consegna del contenuto per offrire ai clienti le migliori prestazioni in tutto il paese.
Porte utilizzate dai dispositivi di collaborazione video Cisco registrati in locale
(vedere anche la Guida alla distribuzione Enterprise di Cisco Webex Meetings per le riunioni abilitate per dispositivi video)
ProtocolNumeri porteDirezioneTipo di accessoIntervallo IPCommenti
TCP5061-5070In uscita verso Webex Segnale SIPWebexIl dispositivo periferico multimediale Webex è in ascolto su queste porte
TCP5061, 5065In ingresso alla reteSegnale SIPWebexTraffico segnali SIP in entrata dal cloud Webex
TCP5061In uscita verso WebexSegnalazione SIP dai dispositivi registrati su cloudAWSChiamate in entrata da Webex App 1:1 Calling e dispositivi registrati su cloud al tuo URI SIP registrato in locale.  *5061 è la porta predefinita.  Webex supporta le porte 5061-5070 che devono essere utilizzate dai clienti come definito nel record SIP SRV
TCP/UDP1719, 1720, 15000-19999In uscita verso WebexH.323 LSWebexSe l'endpoint richiede la comunicazione gatekeeper, aprire anche la porta 1719, che include Lifesize
TCP/UDPPorte Effimere, 36000-59999In entrataPorte multimedialiWebexSe stai utilizzando Cisco Expressway, devi impostare l'intervallo di porte multimediali su 36000-59999. Se si utilizza un endpoint o un controllo chiamate di terze parti, è necessario configurarli per l'uso di questo intervallo.
TCP443In entrataProssimità dispositivo localeRete localeL'app Webex o l'app desktop Webex devono disporre di un percorso di indirizzamento IPv4 tra se stessa e il dispositivo video utilizzando HTTPS
Per i clienti che abilitano Webex per il Settore pubblico e che ricevono chiamate in entrata da dispositivi registrati su Webex App 1:1 Calling e Cloud sul tuo URI SIP registrato locale. È inoltre necessario consentire la connettività con AWS Gov Cloud West (regione: us‐gov‐west‐1). Esaminare la documentazione AWS per identificare gli intervalli IP per la regione West di AWS Gov Cloud. La documentazione AWS è disponibile su https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.
Porte utilizzate da Webex Edge Audio
(necessarie solo per i clienti che utilizzano Webex Edge Audio)
ProtocolNumeri porteDirezioneTipo di accessoIntervallo IPCommenti
TCP5061-5062In ingresso alla rete Segnale SIPWebexSegnalazione SIP in ingresso per Webex Edge Audio
TCP5061-5065In uscita verso WebexSegnale SIPWebexSegnalazione SIP in uscita per Webex Edge Audio
TCP/UDPPorte Effimere, 8000-59999In ingresso alla retePorte multimedialiWebexSu un firewall aziendale, è necessario aprire le porte per il traffico in ingresso a Expressway con un intervallo di porte da 8000 a 59999

 
Per configurare mTLS, vedere di seguito:
Questo articolo è stato utile?