Requisiti di rete per Webex for Government
list-menuFeedback?
Le seguenti linee guida sui requisiti di rete governativi includono gli intervalli IP e la configurazione delle porte per Webex Meetings e Webex Calling.

Riferimento rapido agli intervalli IP delle riunioni

I seguenti intervalli IP sono utilizzati dai siti distribuiti nel cluster di riunioni Webex for Government. Per questo documento, questi intervalli sono denominati intervalli IP Webex:

  • 150.253.150.0/23 (da 150.253.150.0 a 150.253.151.255)
  • 144.196.224.0/21 (da 144.196.224.0 a 144.196.231.255)
  • 23.89.18.0/23 (da 23.89.18.0 a 23.89.19.255)
  • 163.129.16.0/21 (da 163.129.16.0 a 163.129.23.255)
  • 170.72.254.0/24 (da 170.72.254.0 a 170.72.254.255)
  • 170.133.156.0/22 (da 170.133.156.0 a 170.133.159.255)
  • 207.182.160.0/21 (da 207.182.160.0 a 207.182.167.255)
  • 207.182.168.0/23 (da 207.182.168.0 a 207.182.169.255)
  • 207.182.176.0/22 (da 207.182.176.0 a 207.182.179.255)
  • 207.182.190.0/23 (da 207.182.190.0 a 207.182.191.255)
  • 216.151.130.0/24 (da 216.151.130.0 a 216.151.130.255)
  • 216.151.134.0/24 (da 216.151.134.0 a 216.151.134.255)
  • 216.151.135.0/25 (da 216.151.135.0 a 216.151.135.127)
  • 216.151.135.240/28 (da 216.151.135.240 a 216.151.135.255)
  • 216.151.138.0/24 (da 216.151.138.0 a 216.151.138.255)
  • 216.151.139.0/25 (da 216.151.139.0 a 216.151.139.127)
  • 216.151.139.240/28 (da 216.151.139.241 a 216.151.139.254)
  • 2607:fcf 0:1100:1000: :/52
  • 2607:fcf 0:210:1000: :/52
  • 2607:fcf 0:500:a000: :/52
  • 2607:fcf 0:1500:a000: :/52
  • 2607:fcf 0:2500:a000: :/52
  • 2607:fcf0:a 00:3000: :/52
  • 2607:fcf da 0:1 a 00:30:00:/52
  • 2607:fcf 0:2 a 00:30:00:/52
  • 2607:fcf 0:20 a7:/48

Gli intervalli IP aggiuntivi di seguito vengono utilizzati per tutte le chiamate che utilizzano la funzionalità Video Integration for Microsoft Teams (VIMT) in Webex for Government. Per questo documento, questi intervalli sono denominati intervalli IP di Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Servizi distribuiti

I servizi implementati su questo intervallo di IP includono, ma non sono limitati a, quanto segue:

  • Il sito web della riunione (ad esempio customersite.webex.como customersite.webexgov.us)

    Per ulteriori informazioni, vedere le domande frequenti sul nuovo spazio di dominio per Webex for Government.

  • Server di dati per riunioni
  • Server multimediali per computer audio (VoIP) e video con webcam
  • Servizi XML/API, inclusa la pianificazione degli strumenti di produttività
  • Server di registrazione basata sulla rete (NBR)
  • Servizi secondari quando i servizi primari sono in manutenzione o hanno difficoltà tecniche

I seguenti URI vengono utilizzati per controllare la «Lista di revoca dei certificati» per i nostri certificati di sicurezza. Gli elenchi di revoca dei certificati per garantire che nessun certificato compromesso possa essere utilizzato per intercettare il traffico Webex sicuro. Questo traffico si verifica sulla porta TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificati IdenTrust)

I seguenti UserAgent verranno trasmessi da Webex tramite il processo utiltp in Webex e dovrebbero essere consentiti attraverso il firewall di un'agenzia:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping come parte degli URL consentiti. Viene utilizzato come parte del processo di attivazione del dispositivo e «il dispositivo lo utilizza prima di sapere che si tratta di un dispositivo Webex for Government». Il dispositivo gli invia un codice di attivazione senza informazioni su Webex for Government, il servizio rileva che si tratta di un codice di attivazione Webex for Government e poi li reindirizza».

Tutto il traffico Webex for Government richiede la crittografia TLS1.2 o TLS 1.3 e la crittografia MTLS per i dispositivi registrati SIP locali.

Porte utilizzate dai Webex Meetings clienti (inclusi i dispositivi registrati nel cloud)

ProtocolloNumero/i di portaDirezioneTipo di trafficoIntervallo IPCommenti
TCP80/443In uscita verso WebexHTTP, HTTPSWebex e AWS (non è consigliabile filtrare per indirizzo IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (viene utilizzato per fornire contenuti e file statici)
  • *.wbx2.com

Webex consiglia di filtrare per URL. SE Filtraggio per indirizzo IP, deve consentire gli intervalli IP di AWS GovCloud, Cloudfront e Webex.

TCP/UDP53In uscita verso DNS localeServizi per i nomi di dominio (DNS)Solo server DNSUtilizzato per le ricerche DNS per scoprire gli indirizzi IP dei server Webex nel cloud. Anche se le tipiche ricerche DNS vengono eseguite tramite UDP, alcune potrebbero richiedere il TCP, se le risposte alle query non possono rientrare nei pacchetti UDP.
UDP9000, 5004In uscita verso WebexSupporto multimediale principale del client Webex (VoIP e RTP video)Webex e AzureLa porta multimediale del client Webex viene utilizzata per lo scambio di audio del computer, video della webcam e streaming di contenuti. L'apertura di questa porta è necessaria per garantire la migliore esperienza multimediale possibile.
TCP5004, 443, 80In uscita verso WebexSupporto multimediale Webex Client alternativo (VoIP e RTP video)Webex e AzurePorte di riserva per la connettività multimediale quando la porta UDP 9000 non è aperta nel firewall
UDP/TCP

Audio: da 52000 a 52049

Video: da 52100 a 52199

In entrata verso la sua reteWebex Client Media (VOIP e video)Restituzione da AWS, Azure e Webex

Webex comunicherà con la porta di destinazione ricevuta quando il client effettua la connessione. Un firewall deve essere configurato per consentire il passaggio di queste connessioni di ritorno.

Questa opzione è abilitata per impostazione predefinita.

TCP/UDPPorte effimere specifiche del sistema operativoIn entrata verso la sua reteTraffico di ritorno da WebexRestituzione da AWS, Azure e Webex

Webex comunicherà con la porta di destinazione ricevuta quando il client effettua la connessione. Un firewall deve essere configurato per consentire il passaggio di queste connessioni di ritorno.

Di solito viene aperto automaticamente in un firewall stateful; tuttavia, è elencato qui per completezza.

I clienti di Webex for Government che non possono consentire il filtro basato su URL per HTTPS devono consentire la connettività con AWS Gov Cloud West (regione: us‐gov‐west‐1) e Cloud Front (servizio: CLOUDFRONT). Consulti la documentazione AWS per identificare gli intervalli IP per la regione AWS Gov Cloud West e AWS CloudFront. Consigliamo vivamente di filtrare per URL quando possibile.

CloudFront viene utilizzato per i contenuti statici distribuiti tramite il Content Delivery Network per offrire ai clienti le migliori prestazioni in tutto il Paese.

Porte utilizzate dai dispositivi di collaborazione video Cisco registrati in sede

Vedi anche: Cisco Webex Meetings Enterprise Deployment Guide per riunioni abilitate con dispositivi video.

ProtocolloNumeri di portaDirezioneTipo di accessoIntervallo IPCommenti
TCP5061-5070In uscita verso WebexSegnalazione SIPWebexWebex media edge è in ascolto su queste porte
TCP5061, 5065In entrata verso la sua reteSegnalazione SIPWebexTraffico di segnalazione SIP in entrata dal cloud Webex
TCP5061In uscita verso WebexSegnalazione SIP da dispositivi registrati nel cloudAWSChiamate in entrata da dispositivi di chiamata 1:1 e registrati sul cloud dell'App Webex al suo URI SIP registrato in sede. *5061 è la porta predefinita. Webex supporta le porte 5061-5070 per essere utilizzate dai clienti come definito nel loro record SIP SRV.
TCP/UDP1719, 1720, 15000—19999In uscita verso WebexH.323 LSWebexSe il suo endpoint richiede una comunicazione con gatekeeper, apra anche la porta 1719, che include Lifesize.
TCP/UDPPorti effimeri, 36000-59999In entrataPorte multimedialiWebex e AzureSe sta usando unCisco Expressway, gli intervalli multimediali devono essere impostati su 36000-59999. Se sta utilizzando un endpoint o un controllo chiamate di terze parti, devono essere configurati per utilizzare questo intervallo.
TCP443In entrataProssimità del dispositivo localeRete localeL'app Webex o l'app Webex devono avere un percorso instradabile IPv4 tra sé e il dispositivo video tramite HTTPS.

Per i clienti che abilitano Webex for Government a ricevere chiamate in entrata da Webex App 1:1 Calling e dispositivi registrati nel cloud verso il suo URI SIP registrato in sede. Deve inoltre consentire la connettività con AWS Gov Cloud West (regione: us‐gov‐west‐1). Consulti la documentazione AWS per identificare gli intervalli di IP per la regione AWS Gov Cloud West.

Porte utilizzate da Edge Audio

Questo è richiesto solo se utilizza Edge Audio.

ProtocolloNumeri di portaDirezioneTipo di accessoIntervallo IPCommenti
TCP5061-5062In entrata verso la sua reteSegnalazione SIPWebexSegnalazione SIP in entrata per Edge Audio
TCP5061-5065In uscita verso WebexSegnalazione SIPWebexSegnalazione SIP in uscita per Edge Audio
TCP/UDPPorte effimere, 8000-59999In entrata verso la sua retePorte multimedialiWebexSu un firewall aziendale, è necessario aprire le porte per il traffico in entrata verso l'autostrada con un intervallo di porte compreso tra 8000 e 59999

Configura gli MTL utilizzando le seguenti opzioni:

Domini e URL per i servizi Webex Calling

Un * mostrato all'inizio di un URL (ad esempio, *.webex.com) indica che i servizi nel dominio di primo livello e tutti i sottodomini sono accessibili.

Tabella 3. Servizi Webex
Dominio/URLDescrizioneApp e dispositivi Webex che utilizzano questi domini/URL

*.webex.com

*.cisco.com

*.webexgov.us

Webex CallingServizi Core e Webex Aware

Fornitura di identità

Archiviazione dell'identità

Autenticazione

Servizi OAuth

Onboarding del dispositivo

Quando un telefono si connette a una rete per la prima volta o dopo un ripristino delle impostazioni di fabbrica senza opzioni DHCP impostate, contatta un server di attivazione del dispositivo per il provisioning zero touch. I nuovi telefoni utilizzano activate.cisco.com e i telefoni con versione firmware precedente alla 11.2 (1) continuano a utilizzare webapps.cisco.com per il provisioning.

Scarichi il firmware del dispositivo e gli aggiornamenti locali da binaries.webex.com.

Tutto
*.wbx2.com e *.ciscospark.comUsato per la consapevolezza del cloud, CSDM, WDM, mercurio e così via. Questi servizi sono necessari affinché le app e i dispositivi raggiungano Webex Calling e i servizi Webex Aware durante e dopo l'onboarding.Tutto
*.webexapis.com

Microservizi Webex che gestiscono le sue applicazioni e i suoi dispositivi.

  • Servizio di foto del profilo
  • Servizio di whiteboarding
  • Servizio di prossimità
  • Servizio di presenza
  • Servizio di registrazione
  • Servizio di calendario
  • Servizio di ricerca
Tutto
*.webexcontent.com

Webex Messagingservizio relativo all'archiviazione generale dei file, tra cui:

  • File utente
  • File transcodificati
  • Immagini
  • Screenshot
  • Contenuto della lavagna
  • Registri di clienti e dispositivi
  • Immagini del profilo
  • Loghi di branding
  • File di registro
  • File di esportazione CSV in blocco e file di importazione (Control Hub)
Servizi di messaggistica Webex App.

Archiviazione di file tramite webexcontent.com sostituito da clouddrive.com a ottobre 2019.

Tabella 4. Servizi aggiuntivi relativi a Webex (domini di terze parti)
Dominio/URLDescrizioneApp e dispositivi Webex che utilizzano questi domini/URL

*.appdynamics.com

*.eum-appdynamics.com

Monitoraggio delle prestazioni, acquisizione di errori e arresti anomali, metriche delle sessioni.Hub di controllo
*.huron-dev.comWebex Callingmicroservizi come servizi di attivazione e disattivazione, ordinazione di numeri di telefono e servizi di assegnazione.Hub di controllo
*.sipflash.comServizi di gestione dei dispositivi. Aggiornamenti del firmware e scopi di onboarding sicuri.App Webex

*.google.com

*.googleapis.com

Notifiche alle app Webex su dispositivi mobili, ad esempio un nuovo messaggio quando si risponde a una chiamata.

Per le sottoreti IP, vedere quanto segue:

Servizio Google Firebase Cloud Messaging (FCM)

Servizio di notifica push Apple (APNS)

App Webex

sottoreti IP per servizi Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Porte utilizzate da Webex Calling

Tabella 5. Webex Callinge servizi Webex Aware
Scopo della connessioneIndirizzi di originePorte di origineProtocolloIndirizzi di destinazionePorti di destinazioneAppunti
Segnalazione di chiamata a Webex Calling (SIP TLS)Gateway locale esterno (NIC)8000—65535TCPFare riferimento a Sottoreti IP per Webex Calling i servizi.5062, 8934

Questi IPS/porte sono necessari per la segnalazione delle chiamate SIP-TLS in uscita da gateway, dispositivi e applicazioni locali (origine) al cloud (destinazione). Webex Calling

Porta 5062 (richiesta per il trunk basato su certificati). E la porta 8934 (richiesta per il trunk basato sulla registrazione

Dispositivi5060—50808934
ApplicazioniEffimero (dipende dal sistema operativo)
Chiama i media a Webex Calling (SRTP)NIC esterna Local Gateway8000—48198†*UDPFare riferimento a Sottoreti IP per Webex Calling i servizi.

8500—8700,19560—65535 (SRTP su UDP)

STUN, l'ottimizzazione multimediale basata su ICE-Lite non è supportata per Webex for Government.

Questi IPS/porte vengono utilizzati per i file multimediali delle chiamate SRTP in uscita da gateway, dispositivi e applicazioni locali (origine) al Webex Calling cloud (destinazione).

Per alcune topologie di rete in cui i firewall vengono utilizzati all'interno della sede di un cliente, consenta l'accesso agli intervalli di porte di origine e destinazione menzionati all'interno della sua rete per il flusso multimediale.

Esempio: per le applicazioni, consentire l'intervallo di porte di origine e destinazione 8500—8700.

Dispositivi19560—19660
Applicazioni8500—8700
Segnalazione di chiamata al gateway PSTN (SIP TLS)NIC interno di Local Gateway8000—65535TCPIl suo ITSP PSTN GW o Unified CMDipende dall'opzione PSTN (ad esempio, in genere 5060 o 5061 per) Unified CM
Chiamate multimediali al gateway PSTN (SRTP)NIC interno di Local Gateway8000—48198†*UDPIl suo ITSP PSTN GW o Unified CMDipende dall'opzione PSTN (ad esempio, in genere 5060 o 5061 per) Unified CM
Configurazione del dispositivo e gestione del firmware (dispositivi Cisco)Webex CallingdispositiviEffimeroTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Necessario per i seguenti motivi:

  1. Migrazione dai telefoni aziendali (Cisco Unified CM) aWebex Calling. Vedere upgrade.cisco.com per maggiori informazioni. Il cloudupgrader.webex.com utilizza le porte: 6970.443 per il processo di migrazione del firmware.

  2. Aggiornamenti del firmware e onboarding sicuro dei dispositivi (MPP e telefoni Room o Desk) utilizzando il codice di attivazione (GDS) a 16 cifre.

  3. Per CDA/EDOS - provisioning basato sull'indirizzo MAC. Utilizzato dai dispositivi (telefoni MPP, ATA e ATA SPA) con firmware più recente.

  4. Quando un telefono si connette a una rete per la prima volta o dopo un ripristino delle impostazioni di fabbrica, senza le opzioni DHCP impostate, contatta un server di attivazione del dispositivo per il provisioning zero touch. I nuovi telefoni utilizzano «activate.cisco.com» invece di «webapps.cisco.com» per il provisioning. I telefoni con firmware rilasciato prima della versione 11.2 (1) continuano a utilizzare «webapps.cisco.com». Si consiglia di consentire tutte queste sottoreti IP.

Configurazione dell'applicazioneWebex CallingapplicazioniEffimeroTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Utilizzato per l'autenticazione Idbroker, i servizi di configurazione delle applicazioni per i clienti, l'accesso web basato su browser per la cura personale E l'accesso alle interfacce amministrative.
Sincronizzazione dell'ora del dispositivo (NTP)Webex Callingdispositivi51494UDPFare riferimento a Sottoreti IP per Webex Calling i servizi.123Questi indirizzi IP sono necessari per la sincronizzazione dell'ora per i dispositivi (telefoni MPP, ATA e ATA SPA)
Risoluzione del nome del dispositivo e risoluzione del nome dell'applicazioneWebex CallingdispositiviEffimeroUDP e TCPdefinito dall'host53

Utilizzato per le ricerche DNS per scoprire gli indirizzi IP dei Webex Calling servizi nel cloud.

Anche se le tipiche ricerche DNS vengono eseguite tramite UDP, alcune potrebbero richiedere il TCP, se le risposte alle domande non rientrano nei pacchetti UDP.
Sincronizzazione dell'ora dell'applicazioneWebex Callingapplicazioni123UDPdefinito dall'host123
Tabella 6. Servizi aggiuntivi Webex Calling e Webex Aware (terze parti)
Scopo della connessioneIndirizzi di originePorte di origineProtocolloIndirizzi di destinazionePorti di destinazioneAppunti
Notifiche push, APNS e servizi FCMWebex CallingapplicazioniEffimeroTCP

Fare riferimento alle sottoreti IP menzionate nei link

Servizio di notifica push Apple (APNS)

Google-Firebase Cloud Messaging (FCM)

443, 2197, 5228, 5229, 5230, 5223Notifiche alle app Webex su dispositivi mobili (Esempio: quando riceve un nuovo messaggio o quando si risponde a una chiamata)
  • † * L'intervallo di porte multimediali CUBE è configurabile con l'intervallo di porte rtp.
  • Se l'indirizzo di un server proxy è configurato per le sue app e i suoi dispositivi, il traffico di segnalazione viene inviato al proxy. I file multimediali SRTP trasportati tramite UDP non vengono inviati al server proxy. Deve invece passare direttamente al suo firewall.
  • Se utilizza i servizi NTP e DNS all'interno della sua rete aziendale, apra le porte 53 e 123 tramite il suo firewall.

Tabella 7. Cronologia delle revisioni dei documenti
Data di revisioneAbbiamo apportato le seguenti modifiche all'articolo
05/30/2026Sono stati aggiunti gli intervalli IP utilizzati per tutte le chiamate utilizzando la funzione Video Integration for Microsoft Teams (VIMT) in Webex for Government.
7/7/2025Webex Meetings: A partire da agosto 2025, Webex for Government incorporerà un nuovo spazio di dominio, webexgov.us in Meetings, Messaging e ulteriormente nei servizi di chiamata. Per ulteriori dettagli, consulti il nuovo spazio di dominio per le Webex for Government (FedRAMP) domande frequenti.
6/13/2025Webex Meetings: Tutto il traffico FedRAMP richiede la crittografia TLS1.2 o TLS 1.3 e la crittografia MTLS per i dispositivi registrati SIP locali.
4/8/2025Webex Calling: Nuova sottorete aggiunta alla sezione Sottoreti IP per i servizi -144.196.17.0/24 Webex Calling
Questo articolo è stato utile?
Questo articolo è stato utile?