미팅 IP 범위 빠른 참조
다음 IP 범위는 정부용 Webex 미팅 클러스터에 배포된 사이트에서 사용합니다. 이 문서에서 해당 범위를 Webex IP 범위로 지칭합니다.
- 150.253.150.0/23 (150.253.150.0에서 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0에서 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0에서 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0에서 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0에서 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0에서 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0에서 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0에서 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0에서 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0에서 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0에서 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0에서 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0에서 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240에서 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0에서 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0에서 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241에서 216.151.139.254)
- 2607:fcf0:1100:1000::/52
- 2607:fcf0:2100:1000::/52
- 2607:fcf0:500:a000::/52
- 2607:fcf0:1500:a000::/52
- 2607:fcf0:2500:a000::/52
- 2607:fcf0:a00:3000::/52
- 2607:fcf0:1a00:3000::/52
- 2607:fcf0:2a00:3000::/52
- 2607:fcf0:20a7::/48
아래의 추가 IP 범위는 정부용 Webex에서 Microsoft Teams용 비디오 통합(VIMT) 기능을 사용하는 모든 통화에 대해 사용됩니다. 이 문서에서 해당 범위는 Azure IP 범위라고 합니다.
- 48.200.105.0/24
- 48.221.124.0/24
배포된 서비스
이 IP 범위에 배포된 서비스에는 다음이 포함되지만 이에 국한되지 않습니다.
- 미팅 웹사이트(예:
customersite.webex.com또는customersite.webexgov.us에 활성화된 경우에만)추가 정보는 정부용 Webex의 새 도메인 스페이스 FAQ를 참조하십시오.
- 미팅 데이터 서버
- 컴퓨터 오디오(VoIP) 및 웹캠 비디오용 멀티미디어 서버
- 생산 도구 예약 포함 XML/API 서비스
- 네트워크 기반 녹화(NBR) 서버
- 기본 서비스가 유지관리 중이거나 기술적인 문제가 발생하는 경우에 보조 서비스
보안 인증서에 대해 '인증서 해지 목록'을 확인하기 위해 다음 URI가 사용됩니다. 인증서 해지 목록은 손상된 인증서를 사용하여 보안 Webex 트래픽을 인터셉트할 수 없도록 합니다. 이 트래픽은 TCP 포트 80에서 발생합니다.
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com(IdenTrust 인증서)
다음 UserAgents는 Webex에서 utiltp 프로세스에 의해 Webex에 의해 전달되며, 에이전시의 방화벽을 통해 허용되어야 합니다.
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
허용되는 URL의 일부로 https://activation.webex.com/api/v1/ping. 이는 장치 활성화 프로세스의 일부로 사용되며, "해당 장치는 정부용 Webex 장치임을 알기 전에 사용합니다. 장치는 정부용 Webex 정보가 없는 활성화 코드를 보내면 서비스에서 정부용 Webex 활성화 코드임을 확인한 후 리디렉션합니다."
모든 Webex for Government 트래픽에는 온-프레미스 SIP 등록된 장치에 대해 TLS1가 필요합니다.2 또는 TLS 1.3 암호화 및 mTLS 암호화가 필요합니다.
Webex Meetings 클라이언트(클라우드 등록된 장치 포함)에서 사용하는 포트
| Protocol | 포트 번호 | 방향 | 트래픽 유형 | IP 범위 | 코멘트 |
|---|---|---|---|---|---|
| TCP | 80/ /443 | Webex로 아웃바운드 | HTTP, HTTPS | Webex 및 AWS (IP 주소로 필터링하는 것은 권장하지 않음) |
Webex는 URL로 필터링할 것을 권장합니다. IP 주소로 필터링하는 경우, AWS GovCloud, Cloudfront 및 Webex IP 범위를 허용해야 합니다. |
| TCP/UDP | 53 만들기 | 로컬 DNS로 아웃바운드 | 도메인 이름 서비스(DNS) | DNS 서버만 | 클라우드에서 Webex 서비스의 IP 주소를 검색하기 위해 DNS 조회에 대해 사용됨. 일반적인 DNS 조회는 UDP를 통해 실행되지만, 쿼리 응답이 UDP 패킷에 적합하지 않으면 일부는 TCP를 요구할 수도 있습니다. |
| UDP | 9000,5004 | Webex로 아웃바운드 | 기본 Webex 클라이언트 미디어(VoIP 및 비디오 RTP) | Webex 및 Azure | Webex 클라이언트 미디어 포트는 컴퓨터 오디오, 웹캠 비디오 및 콘텐츠 공유 스트림을 교환하기 위해 사용됩니다. 최상의 미디어 환경을 보장하기 위해 이 포트를 열어야 합니다. |
| TCP | 5004, 443, 80 | Webex로 아웃바운드 | 대체 Webex 클라이언트 미디어(VoIP 및 비디오 RTP) | Webex 및 Azure | 방화벽에 UDP 포트 9000가 열려 있지 않을 때 미디어 연결에 대한 대비 포트 |
| UDP/TCP |
오디오: 52000에서 52049 비디오: 52100에서 52199 | 귀하의 네트워크로 인바운드 | Webex 클라이언트 미디어 (VOIP 및 비디오) | AWS, Azure 및 Webex에서 반환 |
Webex는 클라이언트가 연결할 때 수신한 대상 포트와 통신합니다. 이러한 반환 연결을 허용하도록 방화벽을 구성해야 합니다. 이는 기본값으로 활성화됩니다. |
| TCP/UDP | OS 특정 임시 포트 | 귀하의 네트워크로 인바운드 | Webex에서 반환하는 트래픽 | AWS, Azure 및 Webex에서 반환 |
Webex는 클라이언트가 연결할 때 수신한 대상 포트와 통신합니다. 이러한 반환 연결을 허용하도록 방화벽을 구성해야 합니다. 일반적으로 이는 상태 저장 방화벽에서 자동으로 열립니다. 단, 완전성을 위해 여기에 나열됩니다. |
HTTPS에 대해 URL 기반 필터링을 허용할 수 없는 Webex for Government 고객은 AWS Gov Cloud West(지역: us‐gov‐west 1) 및 Cloud Front(서비스: CLOUDFRONT)에서 연결을 허용해야 합니다. AWS Gov Cloud West 지역 및 AWS CloudFront에 대한 IP 범위를 확인하려면 AWS 문서를 확인하십시오. 가능하면 URL로 필터링할 것을 강력하게 권장합니다.
CloudFront는 콘텐츠 전달 네트워크를 통해 전달되는 정적 콘텐츠에 사용되어 고객에게 전국에서 최고의 성능을 제공합니다.
프레미스 등록된 Cisco 비디오 협업 장치에서 사용하는 포트
참조: 비디오 장치 활성화된 미팅용 Cisco Webex Meetings 기업판 배포 안내서.
| Protocol | 번호 포트 | 방향 | 액세스 유형 | IP 범위 | 코멘트 |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Webex로 아웃바운드 | SIP 시그널링 | Webex | Webex 미디어 에지는 다음 포트에서 수신합니다. |
| TCP | 5061,5065 | 귀하의 네트워크로 인바운드 | SIP 시그널링 | Webex | Webex 클라우드에서 인바운드 SIP 시그널링 트래픽 |
| TCP | 5061 만들기 | Webex로 아웃바운드 | 클라우드 등록된 장치에서 SIP 시그널링 | AWS | Webex 앱 1의 인바운드 통화:1 온-프레미스 등록된 SIP URI에 대한 통화 및 클라우드 등록된 장치. *5061은(는) 기본 포트입니다. Webex는 SIP SRV 레코드에 정의된 대로 고객이 사용할 포트 5061-5070을(를) 지원합니다. |
| TCP/UDP | 1719, 1720, 15000—19999 | Webex로 아웃바운드 | H. 이.323 LS는 | Webex | 엔드포인트에서 게이트키퍼 통신을 요구하는 경우, Lifesize를 포함하는 포트 1719도 여십시오. |
| TCP/UDP | 임시 포트, 36000-59999 | 인바운드 | 미디어 포트 | Webex 및 Azure | Cisco Expressway를 사용하고 있는 경우, 미디어 범위를 36000-59999(으)로 설정해야 합니다. 타사 엔드포인트 또는 통화 제어를 사용하는 경우 이 범위를 사용하도록 구성해야 합니다. |
| TCP | 443 만들기 | 인바운드 | 온-프레미스 장치 프록시미티 | 로컬 네트워크 | Webex 앱 또는 Webex 앱에는 HTTPS를 사용하는 비디오 장치 간에 IPv4 라우팅 가능한 경로가 있어야 합니다. |
정부용 Webex를 활성화하는 고객이 Webex 앱 1에서 인바운드 전화를 수신합니다.1 온-프레미스 등록된 SIP URI에 대한 통화 및 클라우드 등록된 장치. AWS Gov Cloud West(지역: us‐gov‐west 1)에 대한 연결도 허용해야 합니다. AWS Gov Cloud West 지역에 대한 IP 범위를 확인하려면 AWS 문서를 확인하십시오.
Edge 오디오에서 사용하는 포트
이는 Edge 오디오를 사용하는 경우에만 필요합니다.
| Protocol | 번호 포트 | 방향 | 액세스 유형 | IP 범위 | 코멘트 |
|---|---|---|---|---|---|
| TCP | 5061-5062 | 귀하의 네트워크로 인바운드 | SIP 시그널링 | Webex | Edge 오디오에 대한 인바운드 SIP 시그널링 |
| TCP | 5061-5065 | Webex로 아웃바운드 | SIP 시그널링 | Webex | Edge 오디오에 대한 아웃바운드 SIP 시그널링 |
| TCP/UDP | 임시 포트, 8000-59999 | 귀하의 네트워크로 인바운드 | 미디어 포트 | Webex | 기업 방화벽에서 Expressway로 들어오는 트래픽에 대해 포트가 8000-59999 |
다음 옵션을 사용하여 mTLS를 구성합니다.
- Expressway | 상호 TLS 인증을(를) 구성합니다.
- 지원되는 루트 인증 기관 | Cisco Webex 오디오 및 비디오 플랫폼.
- Edge 오디오 | 구성 안내서.
만들기
Webex Calling 서비스에 대한 도메인 및 URL
URL의 시작 부분에 표시된 *(예: *.webex.com)는 최상위 도메인의 서비스와 모든 하위 도메인에 액세스할 수 있음을 나타냅니다.
| 도메인/URL | 설명 | 해당 도메인/URL을 사용하는 Webex 앱 및 장치 |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
핵심 Webex Calling 및 Webex Aware 서비스 ID 구축 아이덴티티 스토리지 인증 OAuth 서비스 장치 등록 전화기가 네트워크에 처음 연결되거나 DHCP 옵션이 설정되지 않은 공장 설정 초기화 이후에 전화기는 제로 터치 프로비저닝을 위해 디바이스 활성화 서버에 연결합니다. 새 전화기는 activate.cisco.com을(를) 사용하며, 펌웨어 릴리스가 11 이전 전화기를 사용합니다.2(1)은(는) 프로비저닝을 위해 계속 webapps.cisco.com을(를) 사용합니다. binaries.webex.com에서 장치 펌웨어 및 로캘 업데이트를 다운로드합니다. | 모두 |
| *.wbx2.com 및 *.ciscospark.com | 클라우드 인식, CSDM, WDM, 수성 등에 사용됩니다. 해당 서비스는 앱 및 장치가 온보딩 중/후에 Webex Calling 및 Webex Aware 서비스에 연결하기 위해 필요합니다. | 모두 |
| *.webexapis.com |
응용프로그램 및 장치를 관리하는 Webex 마이크로 서비스.
| 모두 |
| *.webexcontent.com |
다음을 포함하여 일반 파일 스토리지와 관련된 Webex 메시징 서비스:
| Webex 앱 메시징 서비스. 10월 2019에 webexcontent.com을(를) 사용하는 파일 스토리지clouddrive.com. |
| 도메인/URL | 설명 | 해당 도메인/URL을 사용하는 Webex 앱 및 장치 |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | 성능 추적, 오류 및 충돌 캡처, 세션 메트릭스. | 제어 허브 |
| *.huron-dev.com | 토글 서비스, 전화 번호 정렬 및 지정 서비스 등과 같은 Webex Calling 마이크로 서비스. | 제어 허브 |
| *.sipflash.com | 장치 관리 서비스. 펌웨어 업그레이드 및 보안 온보딩 목적. | Webex 앱 |
|
*.google.com *.googleapis.com |
전화에 응답할 때 새로운 메시지 등 모바일 장치에서 Webex 앱에 대한 알림. IP 서브넷의 경우 다음을 참조하십시오. | Webex 앱 |
Webex Calling 서비스에 대한 IP 서브넷
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Webex Calling에서 사용하는 포트
| 연결 목적 | 소스 주소 | 소스 포트 | Protocol | 대상 주소 | 대상 포트 | 참고 |
|---|---|---|---|---|---|---|
| Webex Calling에 대한 통화 시그널링 (SIP TLS) | 로컬 게이트웨이 외부 (NIC) | 8000—————————————65535 | TCP | 참조: IP Subnets for Webex Calling Services. | 5062,8934 |
해당 IP/포트는 로컬 게이트웨이, 장치 및 응용프로그램(소스)에서 클라우드(대상)로의 아웃바운드 SIP-TLS 통화 시그널링에 Webex Calling 필요합니다. 포트 5062(인증서 기반 트렁크에 필요함). 및 포트 8934(등록 기반 트렁크에 필요) |
| 장치 | 5060—————————————5080 | 8934 만들기 | ||||
| 응용프로그램 | 임시 (OS 종속) | |||||
| Webex Calling에 대한 통화 미디어 (SRTP) | 로컬 게이트웨이 외부 NIC | 8000—48198†* | UDP | 참조: IP Subnets for Webex Calling Services. |
8500—8700,19560—65535 (UDP를 통한 SRTP) |
STUN, ICE-Lite 기반 미디어 최적화는 정부용 Webex에 대해 지원되지 않습니다. 해당 IP/포트는 로컬 게이트웨이, 장치 및 응용프로그램(소스)에서 Webex Calling 클라우드(대상)로의 아웃바운드 SRTP 통화 미디어에 대해 사용됩니다. 고객 프레미스 내에서 방화벽이 사용되는 특정 네트워크 토폴로지의 경우, 미디어가 흐를 수 있도록 네트워크 내에서 언급한 소스 및 대상 포트 범위에 대한 액세스를 허용합니다. 예: 애플리케이션의 경우 소스 및 대상 포트 범위 8500—8700을(를) 허용합니다. |
| 장치 | 19560—————————————19660 | |||||
| 응용프로그램 | 8500—————————————8700 | |||||
| PSTN 게이트웨이에 대한 통화 시그널링 (SIP TLS) | 로컬 게이트웨이 내부 NIC | 8000—————————————65535 | TCP | 귀하의 ITSP PSTN GW 또는 Unified CM | PSTN 옵션에 따라 달라짐(예: 일반적으로 Unified CM에 대해 5060 또는 5061) | |
| PSTN 게이트웨이에 대한 통화 미디어 (SRTP) | 로컬 게이트웨이 내부 NIC | 8000—48198†* | UDP | 귀하의 ITSP PSTN GW 또는 Unified CM | PSTN 옵션에 따라 달라짐(예: 일반적으로 Unified CM에 대해 5060 또는 5061) | |
| 장치 구성 및 펌웨어 관리 (Cisco 장치) | Webex Calling 장치 | 임시 | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443,6970 |
다음 이유로 인해 필요합니다.
|
| 응용프로그램 구성 | Webex Calling 응용프로그램 | 임시 | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443,8443 | Idbroker 인증, 클라이언트에 대한 응용프로그램 구성 서비스, 셀프 케어 및 관리 인터페이스 액세스에 대한 브라우저 기반 웹 액세스에 사용됩니다. |
| 장치 시간 동기화 (NTP) | Webex Calling 장치 | 51494 만들기 | UDP | 참조: IP Subnets for Webex Calling Services. | 123 만들기 | 이 IP 주소는 장치(MPP 전화, ATAS 및 SPA ATAS)의 시간 동기화에 필요합니다. |
| 장치 이름 확인 및 응용프로그램 이름 확인 | Webex Calling 장치 | 임시 | UDP 및 TCP | 호스트가 정의함 | 53 만들기 | 클라우드에서 Webex Calling 서비스의 IP 주소를 검색하기 위해 DNS 조회에 사용됩니다. 일반적인 DNS 조회는 UDP를 통해 수행되지만 쿼리 응답이 UDP 패킷에 적합하지 않으면 일부는 TCP가 필요할 수 있습니다. |
| 응용프로그램 시간 동기화 | Webex Calling 응용프로그램 | 123 만들기 | UDP | 호스트가 정의함 | 123 만들기 |
| 연결 목적 | 소스 주소 | 소스 포트 | Protocol | 대상 주소 | 대상 포트 | 참고 |
|---|---|---|---|---|---|---|
| 푸시 알림 APNS 및 FCM 서비스 | Webex Calling 응용프로그램 | 임시 | TCP |
링크 아래에 언급된 IP 서브넷 참조 | 443, 2197, 5228, 5229, 5230, 5223 | 모바일 장치에서 Webex 앱에 대한 알림(예: 새 메시지를 수신하거나 전화에 응답할 때) |
- †*CUBE 미디어 포트 범위는 rtp-port 범위로 구성할 수 있습니다.
- 앱 및 장치에 대해 프록시 서버 주소가 구성된 경우, 시그널링 트래픽이 프록시로 전송됩니다. UDP를 통해 전송된 미디어 SRTP는 프록시 서버로 전송되지 않습니다. 대신 방화벽으로 직접 이동해야 합니다.
- 기업 네트워크 내에서 NTP 및 DNS 서비스를 사용하고 있는 경우, 방화벽을 통해 포트 53 및 123을(를) 엽니다.
| 개정 날짜 | 해당 문서에 다음 변경 사항을 적용했습니다. |
|---|---|
| 05/30/2026 | 정부용 Webex에서 Microsoft Teams용 비디오 통합(VIMT) 기능을 사용하는 모든 통화에 대해 사용되는 IP 범위를 추가했습니다. |
| 7/7/2025 | Webex Meetings: 2025년 8월 현재 Webex for Government는 새로운 도메인 스페이스를 webexgov.us 미팅, 메시징 및 통화 서비스에 통합할 예정입니다. 자세한 내용은 정부용 Webex(FedRAMP) FAQ를 참조하십시오. |
| 6/13/2025 | Webex Meetings: 모든 FedRAMP 트래픽에는 TLS1이 필요합니다.2 또는 TLS 1.3 암호화 및 온-프레미스 SIP 등록된 장치에 대해 MTLS 암호화가 필요합니다. |
| 4/8/2025 | Webex Calling: Webex Calling 서비스 섹션에 대한 IP 서브넷에 새 서브넷이 추가됨 -144.196.17.0/24 |