Requisiti di rete per Webex Government (FedRAMP)
Webex per porte e intervalli di indirizzi IP delle riunioni governative
Requisiti di rete per Webex For Government (FedRAMP).
Porte e intervalli di Webex Meetings FedRAMP.
Riferimento rapido per FedRAMP Meetings/Webex
Meetings Porte e intervalli di indirizzi IP
: i seguenti intervalli di indirizzi IP vengono utilizzati dai siti distribuiti sul cluster per riunioni FedRAMP. Ai fini di questo documento, questi intervalli di indirizzi sono denominati 'intervalli di indirizzi IP Webex':
- Da 170.133.156.0/22 (da 170.133.156.0 a 170.133.159.255)
- Da 207.182.160.0/21 (da 207.182.160.0 a 207.182.167.255)
- 207.182.168.0/23 (da 207.182.168.0 a 207.182.169.255)
- Da 207.182.176.0/22 (da 207.182.176.0 a 207.182.179.255)
- 207.182.190.0/23 (da 207.182.190.0 a 207.182.191.255)
- Da 216.151.130.0/24 (da 216.151.130.0 a 216.151.130.255)
- Da 216.151.134.0/24 (da 216.151.134.0 a 216.151.134.255)
- Da 216.151.135.0/25 (da 216.151.135.0 a 216.151.135.127)
- 216.151.135.240/28 (da 216.151.135.240 a 216.151.135.255)
- Da 216.151.138.0/24 (da 216.151.138.0 a 216.151.138.255)
- Da 216.151.139.0/25 (da 216.151.139.0 a 216.151.139.127)
- 216.151.139.240/28 (da 216.151.139.241 a 216.151.139.254)
- Sito Web della riunione (ad esempio customersite.webex.com)
- Server dati riunione
- Server multimediali per video audio (VoIP) e webcam del computer
- Servizi XML/API inclusa Strumenti di produttività pianificazione
- Server di registrazione basata su rete (NBR)
- Servizi secondari durante la manutenzione dei servizi primari o quando riscontrano difficoltà tecniche
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (certificati IdenTrust)
I seguenti UserAgent verranno trasmessi da Webex mediante il processo utiltp in Webex e devono essere consentiti attraverso il firewall di un'agenzia:
- Agente utente=WebexInMeetingWin
- Agente utente=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
Tutto il traffico FedRAMP è richiesto per utilizzare la crittografia TLS 1.2 e la crittografia mTLS 1.2 per i dispositivi registrati SIP on-prem:
Porte utilizzate dai App Webex Meetings personali (inclusi i dispositivi registrati su cloud) | |||||
Protocol | Numeri porte | Direzione | Tipo di traffico | Intervallo IP | Commenti |
TCP | 80/443 | In uscita verso Webex | HTTP, HTTPS | Webex e RESOD (non consigliato per filtrare per IP) | *.webex.com *.gov.ciscospark.com *.s3.us-gov-west-1.amazonaws.com (utilizzato per servire contenuto statico e file) Webex consiglia il filtraggio in base all'URL. SE il filtraggio tramite l'indirizzo IP è necessario consentire gli intervalli GOvCloud, Cloudfront e Webex IP |
TCP/UDP | 53 | In uscita verso DNS locale | DNS (Domain Name Services) | Solo server DNS | Utilizzato per ricerche DNS per rilevare gli indirizzi IP dei server Webex nel cloud. Anche se vengono eseguite ricerche DNS tipiche su UDP, alcune possono richiedere TCP, se le risposte della query non possono rientrare nei pacchetti UDP |
UDP | 9000, 5004/ | In uscita verso Webex | Contenuto multimediale client Webex principale (rtP VoIP e video) | Webex | La porta multimediale del client Webex viene utilizzata per scambiare audio del computer, video della webcam condivisione contenuto streaming. L'apertura di questa porta è necessaria per garantire la migliore esperienza multimediale possibile. |
TCP | 5004, 443, 80 | In uscita verso Webex | Contenuto multimediale client Webex alternativo (rtP VoIP e video) | Webex | Porte di fall-back per la connettività multimediale quando la porta UDP 9000 non è aperta nel firewall |
UDP/TCP | Audio: Da 52000 a 52049 Video:52100 a 52199 | In ingresso alla rete | Contenuto multimediale client Webex (Voip e video) | Torna daRE E Webex | Webex comunica con la porta di destinazione ricevuta quando il client esegue la connessione. È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno. Nota: Questa opzione è abilitata per impostazione predefinita. |
TCP/UDP | Porte ephemerali specifiche del sistema operativo | In ingresso alla rete | Traffico di ritorno da Webex | Torna daRE E Webex | Webex comunica con la porta di destinazione ricevuta quando il client esegue la connessione. È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno. Nota: che solitamente viene aperto automaticamente in un firewall con stato, tuttavia, viene elencato qui per completezza |
Per i clienti che abilitano Webex per governo che non sono in grado di consentire il filtraggio basato su URL per HTTPS, sarà necessario consentire la connettività con BLUETOOTH Gov Cloud West (regione: us‐gov‐west‐1) e Cloud Front (servizio: CLOUDFRONT). Esaminare la documentazione MSDN per identificare gli intervalli di indirizzi IP per la regione WEST CLOUD GOV e IL FRONT CLOUD DISPONIBILI. La documentazione DISPONIBILI è disponibile a Cisco Webex https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html
consiglia vivamente di filtrare l'URL, ove possibile.
Cloudfront viene utilizzato per contenuto statico fornito tramite la rete di distribuzione di contenuti per fornire ai clienti le ma migliori prestazioni in tutto il paese.
Porte utilizzate dai dispositivi di collaborazione video Cisco registrati in locale (vedere anche la guida alla distribuzione Enterprise Cisco Webex Meetings per le riunioni abilitate per dispositivi video) | |||||
Protocol | Numeri porte | Direzione | Tipo di accesso | Intervallo IP | Commenti |
TCP | 5061-5070 | In uscita verso Webex | Segnale SIP | Webex | Il edge multimediale Webex è in ascolto su queste porte |
TCP | 5061, 5065 | In ingresso alla rete | Segnale SIP | Webex | Traffico dei segnali SIP in entrata dal cloud Webex |
TCP | 5061 | In ingresso alla rete | Segnale SIP dai dispositivi registrati su cloud | Aws | Chiamate in entrata dall'app Webex Calling 1:1 e dispositivi registrati su cloud nell'URI SIP registrato in locale. *5061 è la porta predefinita. Webex supporta le porte 5061-5070 che devono essere utilizzate dai clienti come definito nel relativo Record SRV SIP |
TCP/UDP | 1719, 1720, 15000-19999 | In entrata e in uscita | H.323 LS | Webex | Se il proprio endpoint richiede la comunicazione gatekeeper, aprire anche la porta 1719 contenente Lifesize |
TCP/UDP | Porte predefinite, 36000-59999 | In entrata e in uscita | Porte multimediali | Webex | Se si sta utilizzando una Cisco Expressway, è necessario impostare l'intervallo di porte multimediali su 36000-59999. Se si utilizza un endpoint o un controllo chiamate di terze parti, è necessario configura tali endpoint per l'uso di questo intervallo |
TCP | 443 | In uscita verso dispositivo video registrato locale | Prossimità dispositivo locale | Rete locale | L'app Webex o l'app desktop Webex deve disporre di un percorso di inoltro IPv4 tra se stesso e il dispositivo video utilizzando HTTPS |
Per i clienti che abilitano Webex per le chiamate in entrata dalle app Webex Calling 1:1 e dai dispositivi registrati su cloud nell'URI SIP registrato in locale. È necessario anche consentire la connettività con RES GOV Cloud West (regione: us=gov=west=1). Esaminare la documentazione MSDN per identificare gli intervalli di indirizzi IP per LA regione WEST GOV Cloud. La documentazione MSDN è disponibile all'indirizzo https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html
Porte utilizzate da Webex Edge Audio (richiesto solo per i clienti che utilizzare Webex Edge Audio) | |||||
Protocol | Numeri porte | Direzione | Tipo di accesso | Intervallo IP | Commenti |
TCP | 5061, 5062 | In ingresso alla rete | Segnale SIP | Webex | Segnale SIP in ingresso per Webex Edge Audio |
TCP | 5061, 5065 | In uscita verso Webex | Segnale SIP | Webex | Segnale SIP in uscita per Webex Edge Audio |
TCP/UDP | Porte predefinite, 8000-59999 | In ingresso alla rete | Porte multimediali | Webex | Su un firewall aziendale, è necessario aprire le porte per il traffico in ingresso verso il Expressway con un intervallo di porte compreso tra 8000 e 59999 |
- | Configurare Expressway autenticazione TLS reciproca.
- Le autorità di certificazione radice supportate | Cisco Webex su piattaforme audio e video.
- Cisco Webex configurazione audio | Edge.
Questo articolo è stato utile?