Requisiti di rete per Webex for Government
list-menuFeedback?
Le seguenti linee guida sui requisiti di rete governativi includono intervalli IP e configurazione delle porte per Webex Meetings e Webex Calling.

Guida rapida agli intervalli IP delle riunioni

I seguenti intervalli IP vengono utilizzati dai siti distribuiti sul cluster di riunioni Webex for Government. In questo documento, questi intervalli sono indicati come Intervalli IP Webex:

  • 150.253.150.0/23 (da 150.253.150.0 a 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 a 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 a 23.89.19.255)
  • 163.129.16.0/21 (da 163.129.16.0 a 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 a 170.72.254.255)
  • Da 170.133.156.0/22 (da 170.133.156.0 a 170.133.159.255)
  • Da 207.182.160.0/21 (da 207.182.160.0 a 207.182.167.255)
  • 207.182.168.0/23 (da 207.182.168.0 a 207.182.169.255)
  • Da 207.182.176.0/22 (da 207.182.176.0 a 207.182.179.255)
  • 207.182.190.0/23 (da 207.182.190.0 a 207.182.191.255)
  • Da 216.151.130.0/24 (da 216.151.130.0 a 216.151.130.255)
  • Da 216.151.134.0/24 (da 216.151.134.0 a 216.151.134.255)
  • Da 216.151.135.0/25 (da 216.151.135.0 a 216.151.135.127)
  • 216.151.135.240/28 (da 216.151.135.240 a 216.151.135.255)
  • Da 216.151.138.0/24 (da 216.151.138.0 a 216.151.138.255)
  • Da 216.151.139.0/25 (da 216.151.139.0 a 216.151.139.127)
  • 216.151.139.240/28 (da 216.151.139.241 a 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Gli intervalli IP aggiuntivi riportati di seguito vengono utilizzati per tutte le chiamate che utilizzano la funzionalità di integrazione video per Microsoft Teams (VIMT) in Webex for Government. In questo documento, questi intervalli vengono indicati come Intervalli IP di Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Servizi implementati

I servizi distribuiti su questo intervallo IP includono, a titolo esemplificativo ma non esaustivo, i seguenti:

  • Il sito web della riunione (come customersite.webex.com o customersite.webexgov.us)

    Consultare Nuovo spazio di dominio per le FAQ di Webex per la pubblica amministrazione per ulteriori informazioni.

  • Server dati riunione
  • Server multimediali per video audio (VoIP) e webcam del computer
  • XML/API servizi, inclusa la pianificazione degli strumenti di produttività
  • Server di registrazione basata su rete (NBR)
  • Servizi secondari durante la manutenzione dei servizi primari o quando riscontrano difficoltà tecniche

I seguenti URI vengono utilizzati per controllare l'elenco di revoca dei certificati per i certificati di sicurezza. Gli elenchi di revoca dei certificati garantiscono che nessun certificato compromesso possa essere utilizzato per intercettare il traffico sicuro di Webex. Questo traffico si verifica sulla porta TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificati IdenTrust)

I seguenti UserAgent verranno trasmessi da Webex tramite il processo utiltp in Webex e dovrebbero essere consentiti attraverso il firewall dell'agenzia:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping come parte degli URL consentiti. Viene utilizzato come parte del processo di attivazione del dispositivo e "il dispositivo lo utilizza prima di sapere di essere un dispositivo Webex per il governo". Il dispositivo invia un codice di attivazione senza alcuna informazione relativa a Webex for Government, il servizio lo riconosce come un codice di attivazione di Webex for Government e quindi li reindirizza.

Tutto il traffico Webex for Government richiede la crittografia TLS 1.2 o TLS 1.3 e la crittografia mTLS per i dispositivi registrati SIP in locale.

Porte utilizzate dai client di Webex Meetings (inclusi i dispositivi registrati nel cloud)

ProtocolloNumeri porteDirezionetipo di trafficoIntervallo IPCommenti
TCP80/443In uscita verso WebexHTTP, HTTPSWebex e AWS (non consigliamo di filtrare per indirizzo IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Questo strumento viene utilizzato per servire contenuti e file statici)
  • *.wbx2.com

Webex consiglia di filtrare per URL. Se si utilizza il filtro per indirizzo IP, è necessario consentire gli intervalli IP di AWS GovCloud, Cloudfront e Webex.

TCP/UDP53In uscita verso DNS localeDNS (Domain Name Services)Solo server DNSUtilizzato per le ricerche DNS per individuare gli indirizzi IP dei server Webex nel cloud. Sebbene le tipiche ricerche DNS vengano effettuate su UDP, alcune possono richiedere il protocollo TCP, se le risposte alla query non riescono a rientrare nei pacchetti UDP.
UDP9000, 5004In uscita verso WebexContenuto multimediale client Webex principale (RTP VoIP e video)Webex e AzureLa porta multimediale del client Webex viene utilizzata per audio del computer, video della webcam e streaming di condivisione del contenuto. L'apertura di questa porta è necessaria per garantire la migliore esperienza multimediale possibile.
TCP5004, 443, 80In uscita verso WebexContenuto multimediale client Webex alternativo (RTP VoIP e video)Webex e AzurePorte di fallback per la connettività multimediale quando la porta UDP 9000 non è aperta nel firewall
UDP/TCP

Audio: Da 52000 a 52049

Video: Da 52100 a 52199

In ingresso alla reteWebex Client Media (VOIP e video)Ritorno da AWS, Azure e Webex

Webex comunica con la porta di destinazione ricevuta quando il client esegue la connessione. È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno.

Questa opzione è abilitata per impostazione predefinita.

TCP/UDPPorte effimere specifiche del sistema operativoIn ingresso alla reteTraffico di ritorno da WebexRitorno da AWS, Azure e Webex

Webex comunica con la porta di destinazione ricevuta quando il client esegue la connessione. È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno.

Questa porta viene solitamente aperta automaticamente in un firewall stateful; tuttavia, è riportata qui per completezza.

I clienti Webex for Government che non possono consentire il filtro basato su URL per HTTPS devono consentire la connettività con AWS Gov Cloud West (regione: us‐gov‐west‐1) e Cloud Front (servizio: CLOUDFRONT). Si prega di consultare la documentazione AWS per identificare gli intervalli IP per la regione AWS Gov Cloud West e AWS CloudFront. Si consiglia vivamente di filtrare per URL quando possibile.

CloudFront viene utilizzato per i contenuti statici distribuiti tramite la Content Delivery Network (CDN) al fine di offrire ai clienti le migliori prestazioni in tutto il paese.

Porte utilizzate dai dispositivi di collaborazione video Cisco registrati in sede

Vedere anche: Guida alla distribuzione di Cisco Webex Meetings Enterprise per riunioni con dispositivi video.

Protocollonumeri di portaDirezioneTipo di accessoIntervallo IPCommenti
TCP5061-5070In uscita verso WebexSegnale SIPWebexIl edge multimediale Webex è in ascolto su queste porte
TCP5061, 5065In ingresso alla reteSegnale SIPWebexTraffico di segnalazione SIP in entrata dal cloud Webex
TCP5061In uscita verso WebexSegnalazione SIP da dispositivi registrati nel cloudAWSChiamate in entrata dall'app Webex 1:1 Effettuare chiamate e connettere dispositivi registrati nel cloud al tuo URI SIP locale registrato. *5061 è la porta predefinita. Webex supporta le porte 5061-5070 che possono essere utilizzate dai clienti come definito nel loro record SIP SRV.
TCP/UDP1719, 1720, 15000—19999In uscita verso WebexH.323 LSWebexSe il tuo endpoint richiede la comunicazione con il gatekeeper, apri anche la porta 1719, che include Lifesize.
TCP/UDPPorte predefinite, 36000-59999In entrataPorte multimedialiWebex e AzureSe stai utilizzando Cisco Expressway, devi impostare l'intervallo di porte multimediali su 36000-59999. Se si utilizza un endpoint o un sistema di controllo delle chiamate di terze parti, è necessario configurarli per utilizzare questo intervallo.
TCP443In entrataprossimità del dispositivo in locoRete localeL'app Webex o l'app Webex deve avere un percorso instradabile IPv4 tra sé stessa e il dispositivo video tramite HTTPS.

Per i clienti che abilitano Webex for Government per la ricezione di chiamate in entrata dall'app Webex 1:1 Effettuare chiamate e connettere dispositivi registrati nel cloud al tuo URI SIP locale registrato. È necessario anche consentire la connettività con RES GOV Cloud West (regione: us=gov=west=1). Si prega di consultare la documentazione AWS per identificare gli intervalli IP per la regione AWS Gov Cloud West.

Porte utilizzate da Edge Audio

Ciò è necessario solo se si utilizza Edge Audio.

Protocollonumeri di portaDirezioneTipo di accessoIntervallo IPCommenti
TCP5061-5062In ingresso alla reteSegnalazione SIPWebexSegnalazione SIP in entrata per Edge Audio
TCP5061-5065In uscita verso WebexSegnalazione SIPWebexSegnalazione SIP in uscita per Edge Audio
TCP/UDPPorti effimeri, 8000-59999In ingresso alla retePorte multimedialiWebexSu un firewall aziendale, è necessario aprire le porte per il traffico in entrata verso Expressway con un intervallo di porte da 8000 a 59999.

Configura mTLS utilizzando le seguenti opzioni:

Domini e URL per i servizi di chiamata Webex

UN * mostrato all'inizio di un URL (ad esempio, *.webex.com) indica che i servizi nel dominio di primo livello e in tutti i sottodomini sono accessibili.

Tabella 2. Servizi Webex
Domain/URLDescrizioneApp Webex e dispositivi che utilizzano questi domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Chiamate Webex di base & Servizi Webex Aware

Provisioning dell'identità

Archiviazione delle identità

Autenticazione

Servizi OAuth

Onboarding dispositivo

Quando un telefono si connette a una rete per la prima volta o dopo un ripristino delle impostazioni di fabbrica senza opzioni DHCP configurate, contatta un server di attivazione del dispositivo per il provisioning automatico. I nuovi telefoni utilizzano activate.cisco.com, mentre i telefoni con firmware precedente alla versione 11.2(1) continuano a utilizzare webapps.cisco.com per il provisioning.

Scarica gli aggiornamenti del firmware del dispositivo e delle impostazioni locali da binaries.webex.com.

Tutti
*.wbx2.com e *.ciscospark.comUtilizzato per la consapevolezza della presenza nel cloud, CSDM, WDM, Mercury e così via. Questi servizi sono necessari affinché le app e i dispositivi possano connettersi ai servizi Webex Calling e Webex Aware durante e dopo la fase di configurazione iniziale.Tutti
*.webexapis.com

Microservizi Webex che gestiscono le tue applicazioni e i tuoi dispositivi.

  • Servizio di immagini del profilo
  • Servizio di lavagna bianca
  • Servizio di prossimità
  • Servizio di presenza
  • Servizio di registrazione
  • Servizio di calendario
  • Servizio di ricerca
Tutti
*.webexcontent.com

Il servizio di messaggistica Webex è correlato all'archiviazione generale dei file, tra cui:

  • File utente
  • File transcodificati
  • Immagini
  • Schermate
  • Contenuto della lavagna
  • Cliente & registri dei dispositivi
  • Immagini di profilo
  • Loghi di branding
  • File di registro
  • Esportazione e importazione in blocco di file CSV (Control Hub)
Servizi di messaggistica dell'app Webex.

Il servizio di archiviazione file webexcontent.com è stato sostituito da clouddrive.com nell'ottobre 2019.

Tabella 4. Servizi aggiuntivi correlati a Webex (domini di terze parti)
Domain/URLDescrizioneApp Webex e dispositivi che utilizzano questi domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

Monitoraggio delle prestazioni, acquisizione di errori e arresto anomalo, metriche di sessione.Control Hub
*.huron-dev.comMicro servizi Webex Calling come servizi di attivazione/disattivazione, ordinazione di numeri di telefono e servizi di assegnazione.Control Hub
*.sipflash.comServizi di gestione dei dispositivi. Aggiornamenti del firmware e procedure di onboarding sicure.Applicazioni Webex

*.google.com

*.googleapis.com

Notifiche per le app Webex sui dispositivi mobili, come ad esempio un nuovo messaggio quando si risponde a una chiamata.

Per informazioni sulle sottoreti IP, consultare quanto segue:

Servizio di messaggistica cloud Google Firebase (FCM)

Servizio di notifiche push di Apple (APNS)

App Webex

Sottoreti IP per i servizi di chiamata Webex

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Porte utilizzate dalle chiamate Webex

Tabella 5. Servizi Webex Calling e Webex Aware
Scopo connessione:Indirizzi di originePorte di origineProtocolloIndirizzi di destinazionePorte di destinazioneNote
Segnalazione chiamata a Webex Calling (TLS SIP)Gateway locale esterno (NIC)8000—65535TCPFai riferimento a Subnet IP per i servizi Webex Calling.5062, 8934

Questi IP/porte sono necessari per i segnali di chiamata SIP-TLS in uscita da gateway locali, dispositivi e applicazioni (origine) Webex Calling cloud (destinazione).

Porta 5062 (necessaria per il trunk basato su certificati). E la porta 8934 (necessaria per il trunk basato sulla registrazione)

Dispositivi5060—50808934
ApplicazioniTemporaneo (dipendente dal sistema operativo)
Chiama il supporto per Webex Calling (SRTP)NIC esterna gateway locale8000—48198*UDPFai riferimento a Subnet IP per i servizi Webex Calling.

8500—8700,19560—65535 (SRTP su UDP)

L'ottimizzazione multimediale basata su STUN e ICE-Lite non è supportata per Webex for Government.

Questi IPs/ports vengono utilizzati per i media di chiamata SRTP in uscita da gateway, dispositivi e applicazioni locali (origine) a Webex Calling Cloud (destinazione).

Per determinate topologie di rete in cui vengono utilizzati firewall all'interno della sede del cliente, consentire l'accesso per gli intervalli di porte di origine e destinazione menzionati all'interno della rete per il flusso dei contenuti multimediali.

Esempio: Per le applicazioni, consentire l'intervallo di porte di origine e destinazione 8500-8700.

Dispositivi19560—19660
Applicazioni8500—8700
Segnali di chiamata al gateway PSTN (SIP TLS)NIC interna al gateway locale8000—65535TCPLa tua PSTN ITSP GW o Unified CMDipende dall'opzione PSTN (ad esempio, solitamente 5060 o 5061 per Unified CM)
Contenuto multimediale di chiamata al gateway PSTN (SRTP)NIC interna al gateway locale8000—48198*UDPLa tua PSTN ITSP GW o Unified CMDipende dall'opzione PSTN (ad esempio, in genere 5060 o 5061 per Unified CM).
Configurazione del dispositivo e gestione del firmware (dispositivi Cisco)Webex Calling dispositiviTemporaneoTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Necessario per i seguenti motivi:

  1. Migrazione dai telefoni aziendali (Cisco Unified CM) a Webex Calling. Per ulteriori informazioni, consultare upgrade.cisco.com. Il sito cloudupgrader.webex.com utilizza le seguenti porte: 6970.443 per il processo di migrazione del firmware.

  2. Aggiornamenti del firmware e configurazione sicura dei dispositivi (MPP e telefoni da camera o da scrivania) tramite il codice di attivazione a 16 cifre (GDS).

  3. Per CDA / EDOS - Provisioning basato sull'indirizzo MAC. Utilizzato dai dispositivi (telefoni MPP, ATA e ATA SPA) con firmware più recente.

  4. Quando un telefono si connette a una rete per la prima volta o dopo un ripristino delle impostazioni di fabbrica, senza che le opzioni DHCP siano configurate, contatta un server di attivazione del dispositivo per il provisioning automatico. I nuovi telefoni utilizzano "activate.cisco.com" anziché "webapps.cisco.com" per il provisioning. I telefoni con firmware rilasciato prima della versione 11.2(1) continuano a utilizzare "webapps.cisco.com". Si consiglia di consentire tutte queste sottoreti IP.

Configurazione applicazioneApplicazioni Webex CallingTemporaneoTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Utilizzato per l'autenticazione Idbroker, i servizi di configurazione delle applicazioni per i clienti, l'accesso web tramite browser per l'autogestione e l'accesso alle interfacce amministrative.
Sincronizzazione orario dispositivo (NTP)Webex Calling dispositivi51494UDPFai riferimento a Subnet IP per i servizi Webex Calling.123Questi indirizzi IP sono necessari per la sincronizzazione dell'orario per i dispositivi (telefoni MPP, ATA e ATA SPA)
Risoluzione del nome del dispositivo e risoluzione del nome dell'applicazioneWebex Calling dispositiviTemporaneoUDP e TCPDefinito dall'host53

Utilizzato per le ricerche DNS al fine di individuare gli indirizzi IP dei servizi Webex Calling nel cloud.

Sebbene le tipiche ricerche DNS vengano effettuate tramite UDP, alcune potrebbero richiedere TCP, qualora le risposte alla query non possano essere contenute in pacchetti UDP.
Sincronizzazione orario applicazioneApplicazioni Webex Calling123UDPDefinito dall'host123
Tabella 6. Servizi aggiuntivi Webex Calling e Webex Aware (di terze parti)
Scopo connessione:Indirizzi di originePorte di origineProtocolloIndirizzi di destinazionePorte di destinazioneNote
Notifiche push per i servizi APNS e FCM.Applicazioni Webex CallingTemporaneoTCP

Fare riferimento alle sottoreti IP menzionate nei link sottostanti.

Servizio di notifiche push di Apple (APNS)

Messaggistica cloud di Google e Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Notifiche alle app Webex sui dispositivi mobili (Esempio: Quando ricevi un nuovo messaggio o quando una chiamata viene risposta)
  • *L'intervallo di porte multimediali CUBE è configurabile con rtp-port range.
  • Se per le tue app e i tuoi dispositivi è configurato un indirizzo server proxy, il traffico di segnalazione viene inviato al proxy. I file multimediali trasportati tramite SRTP su UDP non vengono inviati al server proxy. Il flusso deve invece essere indirizzato direttamente al firewall.
  • Se utilizzi i servizi NTP e DNS all'interno della tua rete aziendale, apri le porte 53 e 123 nel firewall.

Tabella 7. Cronologia delle revisioni del documento
Data di revisioneAbbiamo apportato le seguenti modifiche all'articolo
05/30/2026Sono stati aggiunti gli intervalli IP utilizzati per tutte le chiamate che sfruttano la funzionalità Video Integration for Microsoft Teams (VIMT) in Webex for Government.
7/7/2025Riunioni Webex: A partire da agosto 2025, Webex for Government integrerà un nuovo dominio, webexgov.us, nei servizi di Riunioni, Messaggistica e, in seguito, anche in quelli di Chiamata. Per ulteriori dettagli, consultare le FAQ sul nuovo spazio di dominio per Webex for Government (FedRAMP).
6/13/2025Riunioni Webex: Tutto il traffico FedRAMP richiede la crittografia TLS 1.2 o TLS 1.3 e la crittografia mTLS per i dispositivi registrati SIP on-premise.
4/8/2025Chiamata Webex: Nuova sottorete aggiunta alla sezione Sottoreti IP per i servizi di chiamata Webex -144.196.17.0/24
Questo articolo è stato utile?
Questo articolo è stato utile?