Requisiti di rete per Webex for Government
list-menuFeedback?
Le seguenti linee guida sui requisiti di rete del settore pubblico includono intervalli IP e configurazione delle porte per Webex Meetings e Webex Calling.

Riferimento rapido intervalli IP riunioni

I seguenti intervalli IP sono utilizzati dai siti distribuiti sul cluster di riunioni Webex for Government. Per questo documento, questi intervalli sono denominati intervalli IP Webex:

  • 150.253.150.0/23 (da150.253.150.0 a 150.253.151.255)
  • 144.196.224.0/21 (da144.196.224.0 a 144.196.231.255)
  • 23.89.18.0/23 (da23.89.18.0 a 23.89.19.255)
  • 163.129.16.0/21 (da163.129.16.0 a 163.129.23.255)
  • 170.72.254.0/24 (da170.72.254.0 a 170.72.254.255)
  • 170.133.156.0/22 (da170.133.156.0 a 170.133.159.255)
  • 207.182.160.0/21 (da207.182.160.0 a 207.182.167.255)
  • 207.182.168.0/23 (da207.182.168.0 a 207.182.169.255)
  • 207.182.176.0/22 (da207.182.176.0 a 207.182.179.255)
  • 207.182.190.0/23 (da207.182.190.0 a 207.182.191.255)
  • 216.151.130.0/24 (da216.151.130.0 a 216.151.130.255)
  • 216.151.134.0/24 (da216.151.134.0 a 216.151.134.255)
  • 216.151.135.0/25 (da216.151.135.0 a 216.151.135.127)
  • 216.151.135.240/28 (da216.151.135.240 a 216.151.135.255)
  • 216.151.138.0/24 (da216.151.138.0 a 216.151.138.255)
  • 216.151.139.0/25 (da216.151.139.0 a 216.151.139.127)
  • 216.151.139.240/28 (da216.151.139.241 a 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Gli intervalli IP aggiuntivi seguenti vengono utilizzati per tutte le chiamate che utilizzano la funzione Integrazione video per Microsoft Teams (VIMT) in Webex per il Settore pubblico. Per questo documento, questi intervalli sono denominati intervalli IP Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Servizi distribuiti

I servizi distribuiti in questo intervallo IP includono, in via esemplificativa, quanto segue:

  • Sito Web della riunione (ad esempio customersite.webex.com o customersite.webexgov.us)

    Per ulteriori informazioni, vedi Nuovo spazio di dominio per Webex per il Settore pubblico.

  • Server dati riunione
  • Server multimediali per video audio (VoIP) e webcam del computer
  • Servizi XML/API, inclusa la pianificazione degli Strumenti di produttività
  • Server di registrazione basata su rete (NBR)
  • Servizi secondari durante la manutenzione dei servizi primari o quando riscontrano difficoltà tecniche

I seguenti URI vengono utilizzati per controllare l'elenco di revoca dei certificati per i certificati di sicurezza. Gli elenchi di revoca dei certificati consentono di garantire che nessun certificato compromesso possa essere utilizzato per intercettare il traffico Webex sicuro. Questo traffico si verifica sulla porta TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificati IdenTrust)

I seguenti UserAgent verranno trasmessi da Webex mediante il processo utiltp in Webex e devono essere consentiti attraverso il firewall di un'agenzia:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping come parte degli URL consentiti. Viene utilizzato come parte del processo di attivazione del dispositivo e "il dispositivo lo utilizza prima di sapere che è un dispositivo Webex per il Settore pubblico. Il dispositivo invia un codice di attivazione senza informazioni Webex for Government, il servizio vede che si tratta di un codice di attivazione Webex for Government e poi lo reindirizza."

Tutto il traffico Webex for Government richiede crittografia TLS1.2 o TLS 1.3 e crittografia mTLS per i dispositivi registrati SIP locali.

Porte utilizzate dai client Webex Meetings (inclusi i dispositivi registrati su cloud)

ProtocolNumeri porteDirezioneTipo di trafficoIntervallo IPCommenti
TCP80/443In uscita verso WebexHTTP, HTTPSWebex e AWS (non si consiglia il filtraggio in base all'indirizzo IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (utilizzato per servire contenuto e file statici)
  • *.wbx2.com

Webex consiglia il filtraggio in base all'URL. Se si filtra in base all'indirizzo IP, è necessario consentire gli intervalli IP AWS GovCloud, Cloudfront e Webex.

TCP/UDP53In uscita verso DNS localeDNS (Domain Name Services)Solo server DNSUtilizzato per le ricerche DNS per individuare gli indirizzi IP dei server Webex nel cloud. Sebbene le tipiche ricerche DNS vengano effettuate su UDP, alcune possono richiedere il protocollo TCP, se le risposte alla query non riescono a rientrare nei pacchetti UDP.
UDP9000,5004In uscita verso WebexContenuto multimediale client Webex principale (RTP VoIP e video)Webex e AzureLa porta multimediale del client Webex viene utilizzata per audio del computer, video della webcam e streaming di condivisione del contenuto. L'apertura di questa porta è richiesta per garantire la migliore esperienza multimediale possibile.
TCP5004, 443, 80In uscita verso WebexContenuto multimediale client Webex alternativo (RTP VoIP e video)Webex e AzurePorte di fallback per la connettività multimediale quando la porta UDP 9000 non è aperta nel firewall
UDP/TCP

Audio: da 52000 a 52049

Video: da 52100 a 52199

In ingresso alla reteContenuto multimediale client Webex (VOIP e video)Ritorno da AWS, Azure e Webex

Webex comunica con la porta di destinazione ricevuta quando il client esegue la connessione. È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno.

Questa opzione è abilitata per impostazione predefinita.

TCP/UDPPorte temporanee specifiche del sistema operativoIn ingresso alla reteTraffico di ritorno da WebexRitorno da AWS, Azure e Webex

Webex comunica con la porta di destinazione ricevuta quando il client esegue la connessione. È necessario configurare un firewall attraverso il quale devono passare queste connessioni di ritorno.

Questo solitamente viene aperto automaticamente in un firewall con stato; tuttavia, è elencato qui per completezza.

I clienti di Webex per il Settore pubblico che non possono consentire il filtraggio basato su URL per HTTPS devono consentire la connettività con AWS Gov Cloud West (regione: us-gov-west‐1) e Cloud Front (servizio: CLOUDFRONT). Esamina la documentazione AWS per identificare gli intervalli IP per la regione AWS Gov Cloud West e AWS CloudFront. Si consiglia vivamente di filtrare in base all'URL, ove possibile.

CloudFront viene utilizzato per il contenuto statico fornito attraverso la rete di consegna di contenuti per offrire ai clienti le migliori prestazioni in tutto il paese.

Porte utilizzate dai dispositivi di collaborazione video Cisco registrati in locale

Vedere anche: Guida alla distribuzione Enterprise di Cisco Webex Meetings per le riunioni abilitate per dispositivi video.

ProtocolNumeri porteDirezioneTipo di accessoIntervallo IPCommenti
TCP5061-5070In uscita verso WebexSegnale SIPWebexIl edge multimediale Webex è in ascolto su queste porte
TCP5061,5065In ingresso alla reteSegnale SIPWebexTraffico di segnalazione SIP in entrata dal cloud Webex
TCP5061In uscita verso WebexSegnalazione SIP da dispositivi registrati su cloudAwsChiamate in entrata dall'app Webex 1:1 Dispositivi di chiamata e registrati su cloud all'URI SIP registrato on-premise. *5061 è la porta predefinita. Webex supporta le porte 5061-5070 che devono essere utilizzate dai clienti come definito nel relativo record SRV SIP.
TCP/UDP1719, 1720, 15000—19999In uscita verso WebexH.323 LSWebexSe il tuo endpoint richiede la comunicazione gatekeeper, apri anche la porta 1719, che include Lifesize.
TCP/UDPPorte temporanee, 36000-59999In entrataPorte multimedialiWebex e AzureSe stai utilizzando Cisco Expressway, devi impostare gli intervalli di porte multimediali su 36000-59999. Se si utilizza un endpoint o un controllo chiamate di terze parti, è necessario configurarli per utilizzare questo intervallo.
TCP443In entrataProssimità dispositivo localeRete localeL'app Webex o l'app Webex devono disporre di un percorso indirizzabile IPv4 tra se stessi e il dispositivo video che utilizza HTTPS.

Per i clienti che abilitano Webex for Government che ricevono chiamate in entrata dall'app Webex 1:1 Dispositivi di chiamata e registrati su cloud all'URI SIP registrato locale. È inoltre necessario consentire la connettività con AWS Gov Cloud West (regione: us-gov-west‐1). Esaminare la documentazione AWS per identificare gli intervalli IP per la regione AWS Gov Cloud West.

Porte utilizzate da Edge Audio

Questa operazione è richiesta solo se si utilizza Edge Audio.

ProtocolNumeri porteDirezioneTipo di accessoIntervallo IPCommenti
TCP5061-5062In ingresso alla reteSegnale SIPWebexSegnalazione SIP in entrata per Edge Audio
TCP5061-5065In uscita verso WebexSegnale SIPWebexSegnalazione SIP in uscita per Edge Audio
TCP/UDPPorte temporanee, 8000-59999In ingresso alla retePorte multimedialiWebexSu un firewall aziendale, le porte devono essere aperte per il traffico in ingresso verso Expressway con intervallo di porte 8000-59999

Configurare mTLS utilizzando le seguenti opzioni:

Domini e URL per i servizi Webex Calling

Un * visualizzato all'inizio di un URL (ad esempio, *.webex.com) indica che i servizi nel dominio di primo livello e tutti i sottodomini sono accessibili.

Table 3. Webex services
Dominio/URLDescrizioneApp e dispositivi Webex che utilizzano questi domini/URL

*.webex.com

*.cisco.com

*.webexgov.us

Servizi base Webex Calling e Webex Aware

Provisioning identità

Storage identità

Autenticazione

Servizi OAuth

Onboarding dispositivo

Quando un telefono si connette a una rete per la prima volta o dopo un ripristino delle impostazioni di fabbrica senza opzioni DHCP impostate, contatta un server di attivazione del dispositivo per il provisioning zero touch. I nuovi telefoni utilizzano activate.cisco.com e i telefoni con una versione del firmware precedente a 11.2(1) continuano a utilizzare webapps.cisco.com per il provisioning.

Scarica il firmware del dispositivo e gli aggiornamenti delle impostazioni internazionali da binaries.webex.com.

Tutte
*.wbx2.com e *.ciscospark.comUtilizzato per la consapevolezza del cloud, CSDM, WDM, mercurio e così via. Questi servizi sono necessari per consentire alle app e ai dispositivi di raggiungere i servizi Webex Calling e Webex Aware durante e dopo l'onboarding.Tutte
*.webexapis.com

Microservizi Webex che gestiscono applicazioni e dispositivi.

  • Servizio di immagini di profilo
  • Servizio di lavagna
  • Servizio di prossimità
  • Servizio presenza
  • Servizio di registrazione
  • Servizio di calendario
  • Cerca servizio
Tutte
*.webexcontent.com

Servizio di messaggistica Webex correlato allo storage file generale, tra cui:

  • File utente
  • File transcodificati
  • Immagini
  • Schermate
  • Contenuto lavagna
  • Registri client e dispositivi
  • Immagini di profilo
  • Logo di branding
  • File di registro
  • File di esportazione e importazione in blocco con CSV (Control Hub)
Servizi di messaggistica app Webex.

Lo storage file tramite webexcontent.com è stato sostituito da clouddrive.com a ottobre 2019.

Table 4. Additional Webex-related services (third-party domains)
Dominio/URLDescrizioneApp e dispositivi Webex che utilizzano questi domini/URL

*.appdynamics.com

*.eum-appdynamics.com

Monitoraggio delle prestazioni, acquisizione di errori e arresto anomalo, metriche di sessione.Hub di controllo
*.huron-dev.comMicro servizi Webex Calling come servizi di attivazione/disattivazione, ordinazione di numeri di telefono e servizi di assegnazione.Hub di controllo
*.sipflash.comServizi di gestione dispositivi. Aggiornamenti del firmware e scopi di onboarding sicuro.App Webex

*.google.com

*.googleapis.com

Notifiche alle app Webex sui dispositivi mobili, come un nuovo messaggio in caso di risposta a una chiamata.

Per le subnet IP, vedere quanto segue:

Servizio di messaggistica cloud (FCM) Google Firebase

Servizio di notifica push Apple (APNS)

App Webex

Subnet IP per i servizi Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Porte utilizzate da Webex Calling

Table 5. Webex Calling and Webex Aware services
Scopo connessione:Indirizzi di originePorte di origineProtocolIndirizzi di destinazionePorte di destinazioneNote
Segnalazione chiamata a Webex Calling (TLS SIP)Gateway locale esterno (NIC)8000—65535TCPRiferimento IP Subnets for Webex Calling Services.5062,8934

Questi IP/porte sono necessari per i segnali di chiamata SIP-TLS in uscita da gateway locali, dispositivi e applicazioni (origine) Webex Calling cloud (destinazione).

Porta 5062 (richiesta per trunk basato su certificato). E porta 8934 (richiesta per trunk basato su registrazione

Dispositivi5060—50808934
ApplicazioniTemporaneo (dipendente dal sistema operativo)
Chiama il supporto per Webex Calling (SRTP)NIC esterna al gateway locale8000—48198*UDPRiferimento IP Subnets for Webex Calling Services.

8500—8700,19560—65535 (SRTP su UDP)

L'ottimizzazione multimediale basata su STUN, ICE-Lite non è supportata per Webex for Government.

Questi IP/porte vengono utilizzati per il contenuto multimediale delle chiamate SRTP in uscita da gateway locali, dispositivi e applicazioni (origine) al cloud Webex Calling (destinazione).

Per determinate topologie di rete in cui i firewall vengono utilizzati all'interno della sede del cliente, consentire l'accesso agli intervalli di porte di origine e di destinazione menzionati all'interno della rete per consentire il flusso del contenuto multimediale.

Esempio: Per le applicazioni, consentire l'intervallo di porte di origine e di destinazione 8500—8700.

Dispositivi19560—19660
Applicazioni8500—8700
Segnali di chiamata al gateway PSTN (SIP TLS)NIC interna al gateway locale8000—65535TCPLa tua PSTN ITSP GW o Unified CMDipende dall'opzione PSTN (ad esempio, solitamente 5060 o 5061 per Unified CM)
Contenuto multimediale di chiamata al gateway PSTN (SRTP)NIC interna al gateway locale8000—48198*UDPLa tua PSTN ITSP GW o Unified CMDipende dall'opzione PSTN (ad esempio, solitamente 5060 o 5061 per Unified CM)
Configurazione del dispositivo e gestione del firmware (dispositivi Cisco)Dispositivi Webex CallingTemporaneoTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443,6970

Obbligatorio per i seguenti motivi:

  1. Migrazione dai telefoni Enterprise (Cisco Unified CM) a Webex Calling. Per ulteriori informazioni, vedere upgrade.cisco.com. cloudupgrader.webex.com utilizza le porte 6970,443 per il processo di migrazione del firmware.

  2. Aggiornamenti del firmware e onboarding sicuro dei dispositivi (MPP e telefoni di sala o da scrivania) utilizzando il codice di attivazione a 16 cifre (GDS).

  3. Per il provisioning basato sull'indirizzo CDA / EDOS - MAC. Utilizzato dai dispositivi (telefoni MPP, ATA e ATA SPA) con firmware più recente.

  4. Quando un telefono si connette a una rete per la prima volta o dopo un ripristino delle impostazioni di fabbrica, senza le opzioni DHCP impostate, contatta un server di attivazione del dispositivo per il provisioning zero touch. I nuovi telefoni utilizzano "activate.cisco.com" anziché "webapps.cisco.com" per il provisioning. I telefoni con firmware rilasciato prima di 11.2(1) continuano a utilizzare "webapps.cisco.com". Si consiglia di consentire tutte queste subnet IP.

Configurazione applicazioneApplicazioni Webex CallingTemporaneoTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443,8443Utilizzato per l'Autenticazione Idbroker, i servizi di configurazione dell'applicazione per i client, accesso Web basato su browser per l'accesso alle interfacce self-care E Amministrative.
Sincronizzazione orario dispositivo (NTP)Dispositivi Webex Calling51494UDPRiferimento IP Subnets for Webex Calling Services.123Questi indirizzi IP sono necessari per la sincronizzazione dell'orario per i dispositivi (telefoni MPP, ATA e ATA SPA)
Risoluzione del nome del dispositivo e risoluzione del nome dell'applicazioneDispositivi Webex CallingTemporaneoUDP e TCPDefinito dall'host53

Utilizzato per le ricerche DNS per rilevare gli indirizzi IP dei servizi Webex Calling nel cloud.

Anche se le tipiche ricerche DNS vengono effettuate su UDP, alcune potrebbero richiedere il protocollo TCP, se le risposte alla query non possono rientrare nei pacchetti UDP.
Sincronizzazione orario applicazioneApplicazioni Webex Calling123UDPDefinito dall'host123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
Scopo connessione:Indirizzi di originePorte di origineProtocolIndirizzi di destinazionePorte di destinazioneNote
Notifiche push APNS e servizi FCMApplicazioni Webex CallingTemporaneoTCP

Fare riferimento alle subnet IP menzionate sotto i collegamenti

Servizio di notifica push Apple (APNS)

Messaggistica cloud Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Notifiche alle app Webex su dispositivi mobili (esempio: Quando si riceve un nuovo messaggio o quando si risponde a una chiamata)
  • *L'intervallo di porte multimediali CUBE è configurabile con intervallo di porte rtp.
  • Se un indirizzo del server proxy è configurato per le app e i dispositivi, il traffico di segnalazione viene inviato al proxy. SRTP del contenuto multimediale trasportato su UDP non viene inviato al server proxy. Deve invece passare direttamente al firewall.
  • Se utilizzi servizi NTP e DNS all'interno della rete aziendale, apri le porte 53 e 123 attraverso il firewall.

Table 7. Document revision history
Data revisioneSono state apportate le seguenti modifiche all'articolo
05/30/2026Aggiunti gli intervalli IP utilizzati per tutte le chiamate che utilizzano la funzione Integrazione video per Microsoft Teams (VIMT) in Webex per il Settore pubblico.
7/7/2025Webex Meetings: A partire da agosto 2025, Webex per il Settore pubblico incorporerà un nuovo spazio di dominio, webexgov.us in Meetings, Messaging e ulteriormente nei servizi di chiamata. Vedi Nuovo spazio di dominio per Webex per il Settore pubblico (FedRAMP) per ulteriori dettagli.
6/13/2025Webex Meetings: Tutto il traffico FedRAMP richiede la crittografia TLS1.2 o TLS 1.3 e la crittografia mTLS per i dispositivi registrati SIP locali.
4/8/2025Webex Calling: Nuova subnet aggiunta alle subnet IP per la sezione dei servizi Webex Calling -144.196.17.0/24
Questo articolo è stato utile?
Questo articolo è stato utile?