Riferimento rapido agli intervalli IP delle riunioni
I seguenti intervalli IP sono utilizzati dai siti distribuiti nel cluster di riunioni Webex for Government. Per questo documento, questi intervalli sono denominati intervalli IP Webex:
- 150.253.150.0/23 (da 150.253.150.0 a 150.253.151.255)
- 144.196.224.0/21 (da 144.196.224.0 a 144.196.231.255)
- 23.89.18.0/23 (da 23.89.18.0 a 23.89.19.255)
- 163.129.16.0/21 (da 163.129.16.0 a 163.129.23.255)
- 170.72.254.0/24 (da 170.72.254.0 a 170.72.254.255)
- 170.133.156.0/22 (da 170.133.156.0 a 170.133.159.255)
- 207.182.160.0/21 (da 207.182.160.0 a 207.182.167.255)
- 207.182.168.0/23 (da 207.182.168.0 a 207.182.169.255)
- 207.182.176.0/22 (da 207.182.176.0 a 207.182.179.255)
- 207.182.190.0/23 (da 207.182.190.0 a 207.182.191.255)
- 216.151.130.0/24 (da 216.151.130.0 a 216.151.130.255)
- 216.151.134.0/24 (da 216.151.134.0 a 216.151.134.255)
- 216.151.135.0/25 (da 216.151.135.0 a 216.151.135.127)
- 216.151.135.240/28 (da 216.151.135.240 a 216.151.135.255)
- 216.151.138.0/24 (da 216.151.138.0 a 216.151.138.255)
- 216.151.139.0/25 (da 216.151.139.0 a 216.151.139.127)
- 216.151.139.240/28 (da 216.151.139.241 a 216.151.139.254)
- 2607:fcf 0:1100:1000: :/52
- 2607:fcf 0:210:1000: :/52
- 2607:fcf 0:500:a000: :/52
- 2607:fcf 0:1500:a000: :/52
- 2607:fcf 0:2500:a000: :/52
- 2607:fcf0:a 00:3000: :/52
- 2607:fcf da 0:1 a 00:30:00:/52
- 2607:fcf 0:2 a 00:30:00:/52
- 2607:fcf 0:20 a7:/48
Gli intervalli IP aggiuntivi di seguito vengono utilizzati per tutte le chiamate che utilizzano la funzionalità Video Integration for Microsoft Teams (VIMT) in Webex for Government. Per questo documento, questi intervalli sono denominati intervalli IP di Azure:
- 48.200.105.0/24
- 48.221.124.0/24
Servizi distribuiti
I servizi implementati su questo intervallo di IP includono, ma non sono limitati a, quanto segue:
- Il sito web della riunione (ad esempio
customersite.webex.comocustomersite.webexgov.us)Per ulteriori informazioni, vedere le domande frequenti sul nuovo spazio di dominio per Webex for Government.
- Server di dati per riunioni
- Server multimediali per computer audio (VoIP) e video con webcam
- Servizi XML/API, inclusa la pianificazione degli strumenti di produttività
- Server di registrazione basata sulla rete (NBR)
- Servizi secondari quando i servizi primari sono in manutenzione o hanno difficoltà tecniche
I seguenti URI vengono utilizzati per controllare la «Lista di revoca dei certificati» per i nostri certificati di sicurezza. Gli elenchi di revoca dei certificati per garantire che nessun certificato compromesso possa essere utilizzato per intercettare il traffico Webex sicuro. Questo traffico si verifica sulla porta TCP 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (certificati IdenTrust)
I seguenti UserAgent verranno trasmessi da Webex tramite il processo utiltp in Webex e dovrebbero essere consentiti attraverso il firewall di un'agenzia:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping come parte degli URL consentiti. Viene utilizzato come parte del processo di attivazione del dispositivo e «il dispositivo lo utilizza prima di sapere che si tratta di un dispositivo Webex for Government». Il dispositivo gli invia un codice di attivazione senza informazioni su Webex for Government, il servizio rileva che si tratta di un codice di attivazione Webex for Government e poi li reindirizza».
Tutto il traffico Webex for Government richiede la crittografia TLS1.2 o TLS 1.3 e la crittografia MTLS per i dispositivi registrati SIP locali.
Porte utilizzate dai Webex Meetings clienti (inclusi i dispositivi registrati nel cloud)
| Protocollo | Numero/i di porta | Direzione | Tipo di traffico | Intervallo IP | Commenti |
|---|---|---|---|---|---|
| TCP | 80/443 | In uscita verso Webex | HTTP, HTTPS | Webex e AWS (non è consigliabile filtrare per indirizzo IP) |
Webex consiglia di filtrare per URL. SE Filtraggio per indirizzo IP, deve consentire gli intervalli IP di AWS GovCloud, Cloudfront e Webex. |
| TCP/UDP | 53 | In uscita verso DNS locale | Servizi per i nomi di dominio (DNS) | Solo server DNS | Utilizzato per le ricerche DNS per scoprire gli indirizzi IP dei server Webex nel cloud. Anche se le tipiche ricerche DNS vengono eseguite tramite UDP, alcune potrebbero richiedere il TCP, se le risposte alle query non possono rientrare nei pacchetti UDP. |
| UDP | 9000, 5004 | In uscita verso Webex | Supporto multimediale principale del client Webex (VoIP e RTP video) | Webex e Azure | La porta multimediale del client Webex viene utilizzata per lo scambio di audio del computer, video della webcam e streaming di contenuti. L'apertura di questa porta è necessaria per garantire la migliore esperienza multimediale possibile. |
| TCP | 5004, 443, 80 | In uscita verso Webex | Supporto multimediale Webex Client alternativo (VoIP e RTP video) | Webex e Azure | Porte di riserva per la connettività multimediale quando la porta UDP 9000 non è aperta nel firewall |
| UDP/TCP |
Audio: da 52000 a 52049 Video: da 52100 a 52199 | In entrata verso la sua rete | Webex Client Media (VOIP e video) | Restituzione da AWS, Azure e Webex |
Webex comunicherà con la porta di destinazione ricevuta quando il client effettua la connessione. Un firewall deve essere configurato per consentire il passaggio di queste connessioni di ritorno. Questa opzione è abilitata per impostazione predefinita. |
| TCP/UDP | Porte effimere specifiche del sistema operativo | In entrata verso la sua rete | Traffico di ritorno da Webex | Restituzione da AWS, Azure e Webex |
Webex comunicherà con la porta di destinazione ricevuta quando il client effettua la connessione. Un firewall deve essere configurato per consentire il passaggio di queste connessioni di ritorno. Di solito viene aperto automaticamente in un firewall stateful; tuttavia, è elencato qui per completezza. |
I clienti di Webex for Government che non possono consentire il filtro basato su URL per HTTPS devono consentire la connettività con AWS Gov Cloud West (regione: us‐gov‐west‐1) e Cloud Front (servizio: CLOUDFRONT). Consulti la documentazione AWS per identificare gli intervalli IP per la regione AWS Gov Cloud West e AWS CloudFront. Consigliamo vivamente di filtrare per URL quando possibile.
CloudFront viene utilizzato per i contenuti statici distribuiti tramite il Content Delivery Network per offrire ai clienti le migliori prestazioni in tutto il Paese.
Porte utilizzate dai dispositivi di collaborazione video Cisco registrati in sede
Vedi anche: Cisco Webex Meetings Enterprise Deployment Guide per riunioni abilitate con dispositivi video.
| Protocollo | Numeri di porta | Direzione | Tipo di accesso | Intervallo IP | Commenti |
|---|---|---|---|---|---|
| TCP | 5061-5070 | In uscita verso Webex | Segnalazione SIP | Webex | Webex media edge è in ascolto su queste porte |
| TCP | 5061, 5065 | In entrata verso la sua rete | Segnalazione SIP | Webex | Traffico di segnalazione SIP in entrata dal cloud Webex |
| TCP | 5061 | In uscita verso Webex | Segnalazione SIP da dispositivi registrati nel cloud | AWS | Chiamate in entrata da dispositivi di chiamata 1:1 e registrati sul cloud dell'App Webex al suo URI SIP registrato in sede. *5061 è la porta predefinita. Webex supporta le porte 5061-5070 per essere utilizzate dai clienti come definito nel loro record SIP SRV. |
| TCP/UDP | 1719, 1720, 15000—19999 | In uscita verso Webex | H.323 LS | Webex | Se il suo endpoint richiede una comunicazione con gatekeeper, apra anche la porta 1719, che include Lifesize. |
| TCP/UDP | Porti effimeri, 36000-59999 | In entrata | Porte multimediali | Webex e Azure | Se sta usando unCisco Expressway, gli intervalli multimediali devono essere impostati su 36000-59999. Se sta utilizzando un endpoint o un controllo chiamate di terze parti, devono essere configurati per utilizzare questo intervallo. |
| TCP | 443 | In entrata | Prossimità del dispositivo locale | Rete locale | L'app Webex o l'app Webex devono avere un percorso instradabile IPv4 tra sé e il dispositivo video tramite HTTPS. |
Per i clienti che abilitano Webex for Government a ricevere chiamate in entrata da Webex App 1:1 Calling e dispositivi registrati nel cloud verso il suo URI SIP registrato in sede. Deve inoltre consentire la connettività con AWS Gov Cloud West (regione: us‐gov‐west‐1). Consulti la documentazione AWS per identificare gli intervalli di IP per la regione AWS Gov Cloud West.
Porte utilizzate da Edge Audio
Questo è richiesto solo se utilizza Edge Audio.
| Protocollo | Numeri di porta | Direzione | Tipo di accesso | Intervallo IP | Commenti |
|---|---|---|---|---|---|
| TCP | 5061-5062 | In entrata verso la sua rete | Segnalazione SIP | Webex | Segnalazione SIP in entrata per Edge Audio |
| TCP | 5061-5065 | In uscita verso Webex | Segnalazione SIP | Webex | Segnalazione SIP in uscita per Edge Audio |
| TCP/UDP | Porte effimere, 8000-59999 | In entrata verso la sua rete | Porte multimediali | Webex | Su un firewall aziendale, è necessario aprire le porte per il traffico in entrata verso l'autostrada con un intervallo di porte compreso tra 8000 e 59999 |
Configura gli MTL utilizzando le seguenti opzioni:
- Configura Expressway | Autenticazione TLS reciproca.
- Autorità di certificazione root supportate | Piattaforme Cisco Webex audio e video.
- Edge Audio | Guida alla configurazione.
Domini e URL per i servizi Webex Calling
Un * mostrato all'inizio di un URL (ad esempio, *.webex.com) indica che i servizi nel dominio di primo livello e tutti i sottodomini sono accessibili.
| Dominio/URL | Descrizione | App e dispositivi Webex che utilizzano questi domini/URL |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Webex CallingServizi Core e Webex Aware Fornitura di identità Archiviazione dell'identità Autenticazione Servizi OAuth Onboarding del dispositivo Quando un telefono si connette a una rete per la prima volta o dopo un ripristino delle impostazioni di fabbrica senza opzioni DHCP impostate, contatta un server di attivazione del dispositivo per il provisioning zero touch. I nuovi telefoni utilizzano activate.cisco.com e i telefoni con versione firmware precedente alla 11.2 (1) continuano a utilizzare webapps.cisco.com per il provisioning. Scarichi il firmware del dispositivo e gli aggiornamenti locali da binaries.webex.com. | Tutto |
| *.wbx2.com e *.ciscospark.com | Usato per la consapevolezza del cloud, CSDM, WDM, mercurio e così via. Questi servizi sono necessari affinché le app e i dispositivi raggiungano Webex Calling e i servizi Webex Aware durante e dopo l'onboarding. | Tutto |
| *.webexapis.com |
Microservizi Webex che gestiscono le sue applicazioni e i suoi dispositivi.
| Tutto |
| *.webexcontent.com |
Webex Messagingservizio relativo all'archiviazione generale dei file, tra cui:
| Servizi di messaggistica Webex App. Archiviazione di file tramite webexcontent.com sostituito da clouddrive.com a ottobre 2019. |
| Dominio/URL | Descrizione | App e dispositivi Webex che utilizzano questi domini/URL |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Monitoraggio delle prestazioni, acquisizione di errori e arresti anomali, metriche delle sessioni. | Hub di controllo |
| *.huron-dev.com | Webex Callingmicroservizi come servizi di attivazione e disattivazione, ordinazione di numeri di telefono e servizi di assegnazione. | Hub di controllo |
| *.sipflash.com | Servizi di gestione dei dispositivi. Aggiornamenti del firmware e scopi di onboarding sicuri. | App Webex |
|
*.google.com *.googleapis.com |
Notifiche alle app Webex su dispositivi mobili, ad esempio un nuovo messaggio quando si risponde a una chiamata. Per le sottoreti IP, vedere quanto segue: | App Webex |
sottoreti IP per servizi Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Porte utilizzate da Webex Calling
| Scopo della connessione | Indirizzi di origine | Porte di origine | Protocollo | Indirizzi di destinazione | Porti di destinazione | Appunti |
|---|---|---|---|---|---|---|
| Segnalazione di chiamata a Webex Calling (SIP TLS) | Gateway locale esterno (NIC) | 8000—65535 | TCP | Fare riferimento a Sottoreti IP per Webex Calling i servizi. | 5062, 8934 |
Questi IPS/porte sono necessari per la segnalazione delle chiamate SIP-TLS in uscita da gateway, dispositivi e applicazioni locali (origine) al cloud (destinazione). Webex Calling Porta 5062 (richiesta per il trunk basato su certificati). E la porta 8934 (richiesta per il trunk basato sulla registrazione |
| Dispositivi | 5060—5080 | 8934 | ||||
| Applicazioni | Effimero (dipende dal sistema operativo) | |||||
| Chiama i media a Webex Calling (SRTP) | NIC esterna Local Gateway | 8000—48198†* | UDP | Fare riferimento a Sottoreti IP per Webex Calling i servizi. |
8500—8700,19560—65535 (SRTP su UDP) |
STUN, l'ottimizzazione multimediale basata su ICE-Lite non è supportata per Webex for Government. Questi IPS/porte vengono utilizzati per i file multimediali delle chiamate SRTP in uscita da gateway, dispositivi e applicazioni locali (origine) al Webex Calling cloud (destinazione). Per alcune topologie di rete in cui i firewall vengono utilizzati all'interno della sede di un cliente, consenta l'accesso agli intervalli di porte di origine e destinazione menzionati all'interno della sua rete per il flusso multimediale. Esempio: per le applicazioni, consentire l'intervallo di porte di origine e destinazione 8500—8700. |
| Dispositivi | 19560—19660 | |||||
| Applicazioni | 8500—8700 | |||||
| Segnalazione di chiamata al gateway PSTN (SIP TLS) | NIC interno di Local Gateway | 8000—65535 | TCP | Il suo ITSP PSTN GW o Unified CM | Dipende dall'opzione PSTN (ad esempio, in genere 5060 o 5061 per) Unified CM | |
| Chiamate multimediali al gateway PSTN (SRTP) | NIC interno di Local Gateway | 8000—48198†* | UDP | Il suo ITSP PSTN GW o Unified CM | Dipende dall'opzione PSTN (ad esempio, in genere 5060 o 5061 per) Unified CM | |
| Configurazione del dispositivo e gestione del firmware (dispositivi Cisco) | Webex Callingdispositivi | Effimero | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Necessario per i seguenti motivi:
|
| Configurazione dell'applicazione | Webex Callingapplicazioni | Effimero | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Utilizzato per l'autenticazione Idbroker, i servizi di configurazione delle applicazioni per i clienti, l'accesso web basato su browser per la cura personale E l'accesso alle interfacce amministrative. |
| Sincronizzazione dell'ora del dispositivo (NTP) | Webex Callingdispositivi | 51494 | UDP | Fare riferimento a Sottoreti IP per Webex Calling i servizi. | 123 | Questi indirizzi IP sono necessari per la sincronizzazione dell'ora per i dispositivi (telefoni MPP, ATA e ATA SPA) |
| Risoluzione del nome del dispositivo e risoluzione del nome dell'applicazione | Webex Callingdispositivi | Effimero | UDP e TCP | definito dall'host | 53 | Utilizzato per le ricerche DNS per scoprire gli indirizzi IP dei Webex Calling servizi nel cloud. Anche se le tipiche ricerche DNS vengono eseguite tramite UDP, alcune potrebbero richiedere il TCP, se le risposte alle domande non rientrano nei pacchetti UDP. |
| Sincronizzazione dell'ora dell'applicazione | Webex Callingapplicazioni | 123 | UDP | definito dall'host | 123 |
| Scopo della connessione | Indirizzi di origine | Porte di origine | Protocollo | Indirizzi di destinazione | Porti di destinazione | Appunti |
|---|---|---|---|---|---|---|
| Notifiche push, APNS e servizi FCM | Webex Callingapplicazioni | Effimero | TCP |
Fare riferimento alle sottoreti IP menzionate nei link | 443, 2197, 5228, 5229, 5230, 5223 | Notifiche alle app Webex su dispositivi mobili (Esempio: quando riceve un nuovo messaggio o quando si risponde a una chiamata) |
- † * L'intervallo di porte multimediali CUBE è configurabile con l'intervallo di porte rtp.
- Se l'indirizzo di un server proxy è configurato per le sue app e i suoi dispositivi, il traffico di segnalazione viene inviato al proxy. I file multimediali SRTP trasportati tramite UDP non vengono inviati al server proxy. Deve invece passare direttamente al suo firewall.
- Se utilizza i servizi NTP e DNS all'interno della sua rete aziendale, apra le porte 53 e 123 tramite il suo firewall.
| Data di revisione | Abbiamo apportato le seguenti modifiche all'articolo |
|---|---|
| 05/30/2026 | Sono stati aggiunti gli intervalli IP utilizzati per tutte le chiamate utilizzando la funzione Video Integration for Microsoft Teams (VIMT) in Webex for Government. |
| 7/7/2025 | Webex Meetings: A partire da agosto 2025, Webex for Government incorporerà un nuovo spazio di dominio, webexgov.us in Meetings, Messaging e ulteriormente nei servizi di chiamata. Per ulteriori dettagli, consulti il nuovo spazio di dominio per le Webex for Government (FedRAMP) domande frequenti. |
| 6/13/2025 | Webex Meetings: Tutto il traffico FedRAMP richiede la crittografia TLS1.2 o TLS 1.3 e la crittografia MTLS per i dispositivi registrati SIP locali. |
| 4/8/2025 | Webex Calling: Nuova sottorete aggiunta alla sezione Sottoreti IP per i servizi -144.196.17.0/24 Webex Calling |