Netwerkvereisten voor Webex Services
*De revisiegeschiedenis bevindt zich aan het einde van het document. Meld u aan om op de hoogte te worden gehouden van wijzigingen.
Dit artikel is bedoeld voor netwerkbeheerders, met name beheerders van firewall- en proxybeveiliging, die binnen hun organisatie gebruik willen maken Webex Suite van de samenwerkingsdiensten van de cloud. De belangrijkste focus van dit document ligt op de netwerkvereisten van Webex Meetings enWebex Messaging, en het document bevat ook links naar documenten die de netwerkvereisten beschrijven voorWebex Calling.
Dit artikel helpt u bij het configureren van netwerktoegang tot de Webex-reeks services die worden gebruikt door: in de
cloud geregistreerde Webex-app-clients voor vergaderingen, Messaging en Calling
Cloud geregistreerde Webex Meetings Center-app-clients in de
cloud geregistreerde Cisco-videoapparaten, Cisco IP-telefoons, Cisco-videoapparaten en apparaten van derden die SIP gebruiken om verbinding te maken met de Webex Suite services.
Dit document richt zich voornamelijk op de netwerkvereisten van in de Webex cloud geregistreerde producten die gebruikmaken van HTTPS-signalering om te communiceren met Webex Suite services, maar beschrijft ook afzonderlijk de netwerkvereisten voor producten die gebruikmaken van SIP-signalering naar de Webex-cloud. Deze verschillen worden hieronder samengevat:
Alle in de cloud geregistreerde Webex-apps en -apparaten gebruiken HTTPS om te communiceren met de Webex-diensten voor berichten en vergaderingen:
- De Webex-app maakt gebruik van HTTPS-signalering voor Webex-berichten- en vergaderdiensten. De Webex-app kan ook het SIP-protocol gebruiken om deel te nemen aan Webex-vergaderingen, maar dit is afhankelijk van het feit dat de gebruiker ofwel via zijn SIP-adres wordt gebeld of ervoor kiest om een SIP-URL te kiezen om deel te nemen aan een vergadering (in plaats van de vergaderfunctionaliteit te gebruiken die eigen is aan de Webex-app).
- Cisco-videoapparaten die in de cloud zijn geregistreerd, maken gebruik van HTTPS-signalering voor alle Webex-services, waaronder aanvragen naar activation.webex.com, waarmee de systeemtijd wordt ingesteld.
- Op SIP geregistreerde Webex-apparaten op locatie kunnen ook HTTPS-signalering gebruiken als de functie Webex Edge voor apparaten is ingeschakeld. Met deze functie kunnen Webex-apparaten worden beheerd via Webex Control Hub en kunnen ze deelnemen aan het Webex Meetings gebruik van HTTPS-signalering (zie https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices voor meer informatie).
De Webex Calling service en producten voor gespreksbeheer op locatie, zoals SIP, Cisco Unified CM gebruiken SIP als hun protocol voor gespreksbeheer. Cisco-videoapparaten, Cisco IP-telefoons en producten van derden kunnen Webex Meetings via SIP worden samengevoegd. Voor lokale oproepbeheerproducten op basis van SIPCisco Unified CM, zoals een SIP-sessie via een grenscontroller zoals Expressway C & E, of CUBE SBC voor gesprekken van en naar de Webex Cloud.
Voor meer informatie over de specifieke netwerkvereisten voor de Webex Calling dienst, zie: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Alle in de cloud geregistreerde Webex-apps en Cisco-videoapparaten initiëren alleen uitgaande verbindingen. De Webex Cloud van Cisco initieert nooit uitgaande verbindingen met in de cloud geregistreerde Webex-apps en Cisco-videoapparaten, maar kan wel uitgaande gesprekken voeren naar SIP-apparaten.
Webex-services voor vergaderingen en berichten worden gehost in wereldwijd verspreide datacenters die eigendom zijn van Cisco (bijv. Webex-datacenters voor identiteitsdiensten, vergaderdiensten en mediaservers) of gehost in een Cisco Virtual Private Cloud (VPC) op het Amazon AWS-platform (bijv. Webex messaging (microservices, diensten voor opslag van berichten). De Webex-services bevinden zich ook in Microsoft Azure-datacenters voor video-interop met Microsoft Teams (VIMT).
Soorten verkeer:
De Webex-app en Cisco-videoapparaten zorgen voor signalering en mediaverbindingen met de Webex-cloud.
Signaleringsverkeer De
Webex-app en Cisco-videoapparaten gebruiken HTTP als HTTP via TLS (HTTPS) en Secure Web Sockets (WSS) via TLS voor op REST gebaseerde signalering naar de Webex-cloud. Signaleringsverbindingen zijn alleen uitgaand en gebruiken URL's voor het opzetten van sessies naar Webex-services.
TLS-signaleringsverbindingen met Webex-services maken gebruik van TLS versie 1.2 of 1.3. De coderingsselectie is gebaseerd op de TLS-voorkeur van de Webex-server.
Webex gebruikt TLS 1.2 of 1.3 en geeft de voorkeur aan coderingssuites met:
- ECDHE voor belangrijke onderhandelingen
- Op RSA gebaseerde certificaten (sleutelgrootte 3072 bits)
- SHA2-authenticatie (SHA384 of SHA256)
- Sterke coderingscijfers met 128 of 256 bits (bijvoorbeeld) AES_256_GCM
Webex ondersteunt coderingssuites in de volgende voorkeursvolgorde voor TLS versie 1.2-verbindingen*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Opmerking - Codering in CBC-modus wordt ondersteund voor oudere browsers zonder veiligere versleuteling in de GCM-modus.
Webex ondersteunt coderingssuites in de volgende voorkeursvolgorde voor TLS versie 1.3-verbindingen*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Opmerking — Bij TLS 1.3 zijn ECDHE-sleutelonderhandelingen en op RSA gebaseerde certificaten een verplicht onderdeel van de specificatie en dit detail wordt daarom weggelaten in de beschrijving van de coderingssuite.
*De voorkeursvolgorde van de coderingssuites en de coderingssuite kan variëren voor sommige Webex-services Signaleringsverbindingen
tot stand brengen met behulp van URL's
Als u proxy's of firewalls hebt geïmplementeerd om verkeer te filteren dat uw bedrijfsnetwerk verlaat, vindt u de lijst met bestemmings-URL's die toegang tot de Webex-service nodig hebben in de sectie „Domeinen en URL's die toegankelijk zijn voor Webex Services”.
Webex raadt u ten zeerste aan om de waarden van de HTTP-headers niet te wijzigen of te verwijderen wanneer ze door uw proxy/firewall gaan, tenzij dit is toegestaan volgens deze richtlijnen https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Het wijzigen of verwijderen van HTTP-headers buiten deze richtlijnen kan gevolgen hebben voor de toegang tot Webex Services, waaronder het verlies van toegang tot Webex-services door Webex-apps en Cisco-videoapparaten.
Het filteren van Webex-signaleringsverkeer op IP-adres wordt niet ondersteund omdat de IP-adressen die door Webex worden gebruikt dynamisch zijn en op elk moment kunnen worden gewijzigd.
Mediaverkeer
De Webex-app en Cisco-videoapparaten versleutelen media in realtime voor audio-, video- en inhoudsuitwisselingsstreams met behulp van de volgende coderingscijfers:
- AES-256-GCM-code
- AES-CM-128-HMAC-SHA1-80-code
AES-256-GCM is het coderingscijfer dat de voorkeur geniet in de Webex-app en Cisco-videoapparaten om media in realtime te versleutelen.
AES-CM-128-HMAC-SHA1 is een volwassen cijfer waarvan de interoperabiliteit tussen leveranciers is bewezen. AES-CM-128-HMAC-SHA1 wordt doorgaans gebruikt om media te versleutelen naar Webex-services vanaf eindpunten met behulp van SRTP met SIP-signalering (bijv. Cisco en SIP-apparaten van derden).
In volgorde van voorkeur ondersteunen Webex-apps en Cisco-videoapparaten UDP, TCP en TLS als mediatransportprotocollen. Als UDP-poorten worden geblokkeerd door uw firewall, zullen Webex-apps en Cisco-videoapparaten terugvallen op TCP. Als TCP-poorten geblokkeerd zijn, zullen Webex-apps en Cisco-videoapparaten terugvallen op TLS.
UDP — Door Cisco aanbevolen mediatransportprotocol
In lijn met RFC 3550 RTP — een transportprotocol voor realtime toepassingen geeft Cisco de voorkeur aan UDP als transportprotocol voor alle spraak- en videomediastreams van Webex en raadt dit ten zeerste aan.
Nadelen van het gebruik van TCP als mediatransportprotocol
Webex-apps en Cisco-videoapparaten ondersteunen ook TCP als een noodprotocol voor mediatransport. Cisco raadt TCP echter niet aan als transportprotocol voor spraak- en videomediastreams. Dit komt omdat TCP verbindingsgericht is en ontworpen is om op betrouwbare wijze, correct geordende, gegevens te leveren aan protocollen op de bovenste laag. Met behulp van TCP verzendt de afzender verloren pakketten opnieuw totdat ze worden bevestigd, en de ontvanger buffert de pakketstroom totdat de verloren pakketten zijn hersteld. Bij mediastreams uit zich dit gedrag in de vorm van verhoogde latentie/jitter, wat op zijn beurt van invloed is op de mediakwaliteit die de deelnemers aan het gesprek ervaren.
Nadelen van het gebruik van TLS als mediatransportprotocol
Versleutelde TCP-verbindingen (TLS) kunnen te maken krijgen met een verdere verslechtering van de mediakwaliteit als gevolg van mogelijke knelpunten op de proxyserver. Als TLS wordt gebruikt als mediatransportprotocol door Webex-apps en Cisco-videoapparaten met een geconfigureerde proxyserver, wordt dit mediaverkeer via uw proxyserver gerouteerd, wat kan leiden tot knelpunten in de bandbreedte en vervolgens tot pakketverlies. Cisco raadt ten zeerste aan om TLS niet te gebruiken voor het transport van media in productieomgevingen.
Webex-media stromen in beide richtingen met behulp van een symmetrische interne, 5-tuple stream (bron-IP-adres, IP-adres van bestemming, bronpoort, doelpoort, protocol) die naar de Webex Cloud wordt geleid.
De Webex-app en Cisco-videoapparaten maken ook gebruik van STUN (RFC 5389) voor het doorkruisen van de firewall en het testen van de bereikbaarheid van mediaknooppunten. Zie het technische document van Webex Firewall voor meer informatie.
Webex — IP-adresbereiken van bestemming voor media
Om Webex-mediaservers te bereiken die mediaverkeer verwerken dat uw bedrijfsnetwerk verlaat, moet u ervoor zorgen dat de IP-subnetten waarop deze mediaservices worden gehost, bereikbaar zijn via uw Enterprise-firewall. De doel-IP-adresbereiken voor mediaverkeer dat naar Webex-mediaknooppunten wordt gestuurd, vindt u in de sectie „IP-subnetten voor Webex-mediaservices”.
Webex-verkeer via proxy's en firewalls
De meeste klanten gebruiken een internetfirewall, of internetproxy en firewall, om het op HTTP gebaseerde verkeer dat hun netwerk verlaat en binnenkomt, te beperken en te controleren. Volg de onderstaande richtlijnen voor de firewall en proxy om toegang tot Webex-services vanaf uw netwerk mogelijk te maken. Als u alleen een firewall gebruikt, houd er dan rekening mee dat het filteren van Webex-signaleringsverkeer met behulp van IP-adressen niet wordt ondersteund, aangezien de IP-adressen die door Webex-signaleringsdiensten worden gebruikt dynamisch zijn en op elk moment kunnen worden gewijzigd. Als uw firewall URL-filtering ondersteunt, moet u de firewall zodanig configureren dat de Webex-doel-URL's worden toegelaten die worden vermeld in de sectie "Domeinen en URL's die toegankelijk zijn voor Webex Services”.
In de volgende tabel worden poorten en protocollen beschreven die op uw firewall moeten worden geopend om in de cloud geregistreerde Webex-apps en Cisco-videoapparaten in staat te stellen te communiceren met Webex-cloudsignalering en mediaservices.
De Webex-apps, -apparaten en -services die in deze tabel worden behandeld, zijn onder meer:
de Webex-app, Cisco-videoapparaten, Video Mesh-knooppunt, Hybrid Data Security-knooppunt, Directory-connector, Calendar Connector, Management Connector, Serviceability Connector.
Meer informatie over poorten en protocollen voor apparaten en Webex-services die SIP gebruiken, vindt u in de sectie „Netwerkvereisten voor op SIP gebaseerde Webex-services”.
| Webex Services - Poortnummers en protocollen | |||
|
Poort van bestemming |
Protocol |
Beschrijving |
Apparaten die deze regel gebruiken |
| 443 | TLS | Webex HTTPS-signalering. Het opzetten van sessies voor Webex-services is gebaseerd op gedefinieerde URL's, in plaats van IP-adressen. Als u een proxyserver gebruikt of als uw firewall DNS-resolutie ondersteunt, raadpleeg dan de sectie „Domeinen en URL's die toegankelijk zijn voor Webex Services” om toegang tot Webex-services mogelijk te maken voor signalering. | Alles |
| 123 (1) | UDP | Network Time Protocol (NTP) | Alles |
| 53 (1) | UDP TCP | Domain Name System (DNS) Wordt gebruikt voor DNS-zoekopdrachten om de IP-adressen van services in de Webex-cloud te achterhalen. De meeste DNS-query's worden via UDP gedaan; voor DNS-query's kan echter ook TCP worden gebruikt. | Alles |
| 5004 en 9000 | SRTP via UDP | Gecodeerde audio-, video- en inhoudsdeling op de Webex-app en Cisco-videoapparaten Voor een lijst van IP-doelsubnetten raadpleegt u de sectie „IP-subnetten voor Webex-mediaservices”. | Webex-app Cisco-videomesh-knooppunten voor videoapparaten |
| 50,000 – 53,000 | SRTP via UDP | Versleutelde audio, video en het delen van inhoud — alleen Video Mesh Node | Videomesh-knooppunt |
| 5004 | SRTP via TCP | TCP dient ook als noodtransportprotocol voor het versleuteld delen van audio, video en inhoud als UDP niet kan worden gebruikt. Voor een lijst van IP-doelsubnetten, raadpleeg de sectie „IP-subnetten voor Webex-mediaservices”. | Webex-app Cisco-videomesh-knooppunten voor videoapparaten |
| 443 | SRTP via TLS | Gebruikt als noodtransportprotocol voor het versleuteld delen van audio, video en inhoud als UDP en TCP niet kunnen worden gebruikt. Media via TLS wordt niet aanbevolen in productieomgevingen. Raadpleeg voor een lijst van IP-doelsubnetten de sectie „IP-subnetten voor Webex-mediaservices”. | Webex App Cisco-videoapparaten |
- Als u NTP- en DNS-services gebruikt binnen uw bedrijfsnetwerk, dan hoeven poorten 53 en 123 niet via uw firewall te worden geopend.
Webex ondersteunt zowel IPv4 als IPv6 voor signalering en mediaservices. Voor de meeste klanten zou de ondersteuning van Webex via IPv4 en IPv6 geen problemen moeten opleveren. Toch kunnen er problemen ontstaan als de Maximum Transmissible Unit (MTU) van uw netwerk is ingesteld op niet-standaardwaarden.
De Maximum Transmissible Unit (MTU) is de maximale grootte van het IP-pakket dat zonder fragmentatie via een netwerkverbinding kan worden verzonden. De IPv6 RFC vereist een minimale MTU-grootte van 1280 bytes. De meeste routerings- en switchapparaten ondersteunen standaard een maximale MTU-grootte van 1500 bytes op alle interfaces.
IPv6 voegt extra overhead toe aan IP-pakketten, waardoor de pakketgrootte toeneemt in vergelijking met IPv4-verkeer. De IPv6 RFC vereist een minimale MTU-grootte van 1280 bytes.
Webex raadt aan om de standaardgrootte van de maximale transmissie-eenheid (MTU) van 1500 bytes te behouden voor alle IP-pakketten die via uw netwerk worden ontvangen en verzonden. Als u de MTU-grootte in uw netwerk wilt verkleinen, raadt Webex aan dit terug te brengen tot niet minder dan 1300 bytes.
De meeste Webex-mediaservices worden gehost in datacenters van Cisco.
Cisco ondersteunt ook Webex-mediaservices in Microsoft Azure-datacenters voor video-integratie met Microsoft Teams (VIMT). Microsoft heeft zijn IP-subnetten uitsluitend bestemd voor Cisco, en de mediaservices die zich in deze subnetten bevinden, zijn beveiligd in virtuele Microsoft Azure-netwerkinstanties. Zie https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams voor advies over de implementatie van VIMT.
Configureer uw firewall om toegang te bieden tot deze bestemmingen, Webex IP-subnetten en transportprotocolpoorten voor mediastreams van Webex-apps en -apparaten.
Webex-apps en Cisco-videoapparaten ondersteunen UDP, TCP en TLS als protocollen voor mediatransport. Als UDP-poorten worden geblokkeerd door uw firewall, zullen Webex-apps en Cisco-videoapparaten terugvallen op TCP. Als de TCP-poorten worden geblokkeerd, zullen Webex-apps en Cisco-videoapparaten terugvallen op TLS.
UDP is Cisco's voorkeurstransportprotocol voor media, en we raden ten zeerste aan om alleen UDP te gebruiken voor het transport van media. Webex-apps en Cisco-videoapparaten ondersteunen ook TCP en TLS als transportprotocollen voor media, maar deze worden niet aanbevolen in productieomgevingen omdat de verbindingsgerichte aard van deze protocollen ernstige gevolgen kan hebben voor de mediakwaliteit in netwerken met verlies.
Opmerking: De IP-subnetten die hieronder worden vermeld, zijn bestemd voor Webex-mediaservices. Het filteren van Webex-signaleringsverkeer op IP-adres wordt niet ondersteund omdat de IP-adressen die door Webex worden gebruikt dynamisch zijn en op elk moment kunnen worden gewijzigd. HTTP-signaleringsverkeer naar Webex-services kan op URL/domein op uw Enterprise Proxy-server worden gefilterd voordat het wordt doorgestuurd naar uw firewall.
|
IPv4-subnetten voor mediaservices | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
IPv6-adresbereiken voor mediaservices |
| 2402:2500::/34 |
| 2607: fcf0: :/34 |
| 2a00:a640: :/34 |
* Azure-datacenters — die worden gebruikt voor het hosten van video-integratie voor Microsoft Teams (ook bekend als Microsoft Cloud Video Interop),
Webex-apps en Cisco-videoapparaten voeren tests uit om de bereikbaarheid te bepalen van, en de reistijd naar, een subset van knooppunten in elk mediacluster dat beschikbaar is voor uw organisatie. De bereikbaarheid van mediaknooppunten wordt getest via de UDP-, TCP- en TLS-transportprotocollen en vindt plaats bij het opstarten, een netwerkwijziging en periodiek wanneer de app of het apparaat actief is. De resultaten van deze tests worden opgeslagen en naar de Webex-cloud gestuurd voordat u deelneemt aan een vergadering of een gesprek. De Webex-cloud gebruikt deze bereikbaarheidstestresultaten om de Webex-app/Webex-apparaat de beste mediaserver voor het gesprek toe te wijzen op basis van het transportprotocol (bij voorkeur UDP), de reistijd en de beschikbaarheid van de mediaserverbronnen.
Cisco ondersteunt of raadt het filteren van een subset van IP-adressen niet aan op basis van een bepaalde geografische regio of cloudserviceprovider. Filteren op regio kan de vergaderervaring ernstig verslechteren, tot en met het onvermogen om volledig aan vergaderingen deel te nemen.
Als u uw firewall zo hebt geconfigureerd dat verkeer naar slechts een subset van de bovenstaande IP-subnetten wordt toegelaten, ziet u mogelijk nog steeds verkeer dat de bereikbaarheid van uw netwerk doorkruist, in een poging mediaknooppunten in deze geblokkeerde IP-subnetten te bereiken. Mediaknooppunten op IP-subnetten die door uw firewall worden geblokkeerd, worden niet gebruikt door Webex-apps en Cisco-videoapparaten.
Webex-signaleringsverkeer en configuratie van Enterprise Proxy
De meeste organisaties gebruiken proxyservers om het HTTP-verkeer dat hun netwerk verlaat te inspecteren en te controleren. Proxy's kunnen worden gebruikt om verschillende beveiligingsfuncties uit te voeren, zoals het toestaan of blokkeren van toegang tot specifieke URL's, gebruikersauthenticatie, opzoeken van IP-adres/domein/hostnaam/URI-reputatie en het ontsleutelen en inspecteren van verkeer. Proxyservers worden ook vaak gebruikt als het enige pad dat op HTTP gebaseerd internetverkeer naar de bedrijfsfirewall kan doorsturen, zodat de firewall het uitgaande internetverkeer kan beperken tot het verkeer dat enkel afkomstig is van de proxyserver (s). Uw proxyserver moet zodanig zijn geconfigureerd dat Webex-signaleringsverkeer toegang heeft tot de domeinen/URL's die in het onderstaande gedeelte worden vermeld:
Webex raadt u ten zeerste aan de HTTP-headerwaarden niet te wijzigen of te verwijderen wanneer ze door uw proxy/firewall gaan, tenzij dit is toegestaan volgens deze richtlijnen https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Het wijzigen of verwijderen van HTTP-headers buiten deze richtlijnen kan gevolgen hebben voor de toegang tot Webex Services, waaronder het verlies van toegang tot Webex-services door Webex-apps en Cisco-videoapparaten.
|
Cisco WebexURL's van diensten | ||
|
Domein/URL |
Beschrijving |
Webex-apps en -apparaten die deze domeinen/URL's gebruiken |
| *.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | Microdiensten van Webex.
| Alles |
| *.webexcontent.com (1) | Webex-opslag voor door gebruikers gegenereerde inhoud en logboeken, waaronder: gedeelde bestanden, getranscodeerde bestanden, afbeeldingen, schermafbeeldingen, whiteboard-inhoud, logboeken van klanten en apparaten, profielfoto's, merklogo's, afbeeldingen Logbestanden, CSV-bestanden, CSV-bestanden, bestanden in bulk exporteren en bestanden importeren (Control Hub) | Alles |
|
Aanvullende Webex-gerelateerde services - domeinen die eigendom zijn van Cisco | ||
|
URL |
Beschrijving |
Webex-apps en -apparaten die deze domeinen/URL's gebruiken |
| *.accompany.com | People InsightsIntegratie | Webex-apps |
|
Aanvullende Webex-gerelateerde services — domeinen van derden | ||
|
URL |
Beschrijving |
Webex-apps en -apparaten die deze domeinen/URL's gebruiken |
| *.sparkpostmail1.com *.sparkpostmail.com | E-mailservice voor nieuwsbrieven, registratiegegevens, aankondigingen, WxC Voicemail naar e-mailmeldingen | Alles |
| *.giphy.com | Stelt gebruikers in staat GIF-afbeeldingen te delen. Deze functie is standaard ingeschakeld, maar kan worden uitgeschakeld in de Control Hub | Webex-app |
| safebrowsing.googleapis.com | Wordt gebruikt om de veiligheid van URL's uit te voeren voordat ze in de berichtenstroom worden ontvouwd. Deze functie is standaard ingeschakeld, maar kan worden uitgeschakeld in de Control Hub | Webex-app |
|
*.walkme.com s3.walkmeusercontent.com | Webex User Guidance client. Biedt onboarding- en gebruiksrondleidingen voor nieuwe gebruikers. Zie https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ voor meer informatie | Webex-apps op het web |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Controles van de internetverbinding van derden om vast te stellen in welke gevallen er wel een netwerkverbinding is maar geen verbinding met het internet. De Webex-app voert zijn eigen controles op de internetverbinding uit, maar kan deze URL's van derden ook gebruiken als noodoplossing. | Webex-app |
| *.appdynamics.com *.eum-appdynamics.com | Prestaties volgen, fouten- en crashregistratie, sessiestatistieken (1) | Webex-app Webex Web App |
| *.amplitude.com | A/B-testen en -statistieken (1) | Webex Web App |
| *.livestream.webex.com *.vbrickrev.com | Deze domeinen worden gebruikt door deelnemers die Webex Events bekijken | Webex-evenementen |
| *.livestreaming.webex.com | Dit domein wordt door deelnemers gebruikt om Webex-webcasts te bekijken | Webex-webcasts |
| *.slido.com *.sli.do *.data.logentries.com slido-assets-production . s3.eu-west-1.amazonaws.com | Wordt gebruikt voor de Slido PPT-invoegtoepassing en om Slido-webpagina's in staat te stellen opiniepeilingen/quizzen te maken tijdens de vergadering. Gebruikt voor het exporteren van vragen en antwoorden, resultaten van enquêtes, enz., van Slido | Alles |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.globalsign.com *.identrust.com *.lencr.org | Wordt gebruikt om certificaatintrekkingslijsten op te vragen bij deze certificaatautoriteiten. Opmerking: Webex ondersteunt zowel CRL- als OCSP-stapling om de intrekkingsstatus van certificaten te bepalen. Met OCSP-stapling hoeven Webex-apps en -apparaten geen contact op te nemen met deze certificeringsinstanties | Alles |
| *.intel.com | Wordt gebruikt om certificaatintrekkingslijsten aan te vragen en de certificaatstatus te controleren met de OCSP-service van Intel, voor certificaten die worden verzonden met achtergrondafbeeldingen die worden gebruikt door Webex-apps en -apparaten | Alles |
| *.google.com *.googleapis.com | Meldingen naar Webex-apps op mobiele apparaten (bijvoorbeeld een nieuw bericht) Google Firebase Cloud Messaging (FCM) -service https://firebase.google.com/docs/cloud-messaging Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Opmerking - Voor APN's vermeldt Apple alleen de IP-subnetten voor deze service | Webex-app |
| cdnjs.cloudflare.com cdn.js delivr.net static2.sharepointonline.com apps voor office.microsoft.com ajax.aspnetcdn.com | URL's voor Webex Scheduler voor Microsoft Outlook Microsoft Outlook gebruikers kunnen de Webex Scheduler gebruiken om Webex-vergaderingen of Webex Personal Room-vergaderingen rechtstreeks vanuit elke browser te plannen. Microsoft Outlook Voor meer informatie, zie: Klik hier | Alles |
| De belangrijkste Webex-services worden verouderd | ||
| URL | Beschrijving | Webex-apps en -apparaten die deze domeinen/URL's gebruiken |
| *.clouddrive.com | Webex-opslag voor door gebruikers gegenereerde inhoud en logboeken Bestandsopslag op clouddrive.com werd in oktober 2019 vervangen door webexcontent.com Organisaties met lange bewaartermijnen voor door gebruikers gegenereerde inhoud gebruiken mogelijk nog steeds cloudrive.com om oudere bestanden op te slaan | Alles |
| *.ciscosparkcontent.com | Uploads van logbestanden De opslagservice voor logbestanden gebruikt nu het domein *.webexcontent.com | Webex-app |
| *.rackcdn.com | Content Delivery Network (CDN) voor het domein *.clouddrive.com | Alles |
(1) Webex maakt gebruik van derden voor het verzamelen van diagnostische gegevens en het oplossen van problemen; en voor het verzamelen van crash- en gebruiksstatistieken. Gegevens die naar deze sites van derden kunnen worden verzonden, worden beschreven in de gegevensbladen van Webex Privacy. Voor meer informatie, zie:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webex#/1552559092865176
Webex maakt gebruik van Content Delivery Network (CDN) -services om statische bestanden en inhoud efficiënt te leveren aan Webex-apps en -apparaten. Als u een proxyserver gebruikt om de toegang tot Webex-services te beheren, hoeft u de CDN-domeinen niet toe te voegen aan de lijst met toegestane domeinen voor Webex-services (aangezien de DNS-resolutie naar de CDN CNAME door uw proxy wordt uitgevoerd na de eerste URL-filtering). Als u geen proxyserver gebruikt (u gebruikt bijvoorbeeld alleen een firewall om URL's te filteren), wordt de DNS-resolutie uitgevoerd door het besturingssysteem van uw Webex-app/-apparaat en moet u de volgende CDN-URL's aan het domein toevoegen om een lijst in uw firewall mogelijk te maken:
|
Cisco WebexURL's voor hybride diensten | ||
|
URL |
Beschrijving |
Gebruikt door: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Containers voor hybride diensten | Knooppunt voor hybride gegevensbeveiliging met videomesh |
| *s3.amazonaws.com (1) | Uploads van logbestanden | Knooppunt voor hybride gegevensbeveiliging met videomesh |
| *.cloudconnector.webex.com | Synchronisatie van gebruikers | Connector voor Hybrid Services Directory |
(1) We zijn van plan het gebruik van *.docker.com en *.docker.io voor Hybrid Services Containers geleidelijk af te schaffen en ze uiteindelijk te vervangen door subdomeinen in *.amazonaws.com.
Opmerking: Als u een Cisco Web Security Appliance (WSA) -proxy gebruikt en de URL's die door Webex-services worden gebruikt automatisch wilt bijwerken, raadpleeg dan het WSA Webex Services-configuratiedocument voor richtlijnen voor de implementatie van een Webex External Feed-in AsyncOS voor Cisco Web Security.
Voor een CSV-bestand dat de lijst met URI's van Webex Services bevat, zie: CSV-bestand van Webex Services
Uw proxyserver moet zodanig zijn geconfigureerd dat Webex-signaleringsverkeer toegang heeft tot de domeinen/URL's die in de vorige sectie zijn vermeld. Ondersteuning voor aanvullende proxyfuncties die relevant zijn voor Webex-services wordt hieronder besproken:
Ondersteuning voor proxyverificatie
Proxy's kunnen worden gebruikt als apparaten voor toegangscontrole, waarbij de toegang tot externe bronnen wordt geblokkeerd totdat de gebruiker/het apparaat geldige toegangsgegevens aan de proxy verstrekt. Verschillende authenticatiemethoden worden ondersteund door proxy's, zoals Basic Authentication, Digest Authentication (op Windows gebaseerd), NTLM, Kerberos en Negotiate (Kerberos met NTLM-terugval).
In het geval van „Geen authenticatie” in de onderstaande tabel kan het apparaat worden geconfigureerd met een proxyadres, maar biedt het geen ondersteuning voor authenticatie. Wanneer proxyverificatie wordt gebruikt, moeten geldige inloggegevens worden geconfigureerd en opgeslagen in het besturingssysteem van de Webex-app of het Cisco-videoapparaat.
Voor Cisco-videoapparaten en de Webex-app kunnen proxyadressen handmatig worden geconfigureerd via het besturingssysteem van het platform of de gebruikersinterface van het apparaat, of automatisch worden ontdekt met behulp van mechanismen zoals:
Web Proxy Auto Discovery (WPAD) en/of Proxy Auto Config (PAC) -bestanden:
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Product |
Authenticatietype |
Proxy-configuratie |
| Webex voor Mac | Geen Auth, Basic, NTLM (1) | Handleiding, WPAD, PAC |
| Webex voor Windows | Geen Auth, Basic, NTLM (2) | Handleiding, WPAD, PAC, GPO |
| Webex voor iOS | Geen Auth, Basic, Digest, NTLM | Handleiding, WPAD, PAC |
| Webex voor Android | Geen Auth, Basic, Digest, NTLM | Handleiding, PAC |
| Webex Web App | Geen Auth, Basic, Digest, NTLM, Negotiate | Ondersteund via het besturingssysteem |
| Cisco-videoapparaten | Geen Auth, Basic, Digest | WPAD, PAC of handleiding |
| Webex Video Mesh-knooppunt | Geen Auth, Basic, Digest, NTLM | Handboek |
| Hybride knooppunt voor gegevensbeveiliging | Geen Auth, Basic, Digest | Handboek |
| Connector voor hostbeheer voor hybride services | Geen authenticatie, eenvoudig | Handmatige configuratie Expressway C: Toepassingen > Hybride services > Connector Proxy |
| Hybride services: Directory Connector | Geen Auth, Basic, NTLM | Ondersteund via Windows OS |
| Hybrid Services Expressway C: Agenda-aansluiting | Geen Auth, Basic, NTLM | Handmatige configuratie Expressway C: Toepassingen > Hybrid Services > Connector Proxy: Gebruikersnaam en wachtwoord Expressway C: Toepassingen > Hybrid Services > Calendar Connector > > Basic en/of NTLM Microsoft Exchange |
| Hybrid Services Expressway C: Oproepaansluiting | Geen authenticatie, eenvoudig | Handmatige configuratie Expressway C: Toepassingen > Hybride services > Connector Proxy |
(1): Mac NTLM Auth - De machine hoeft niet op het domein te zijn aangemeld, de gebruiker wordt om een wachtwoord gevraagd
(2): Windows NTLM Auth - Alleen ondersteund als een machine is aangemeld bij het domein. De
richtlijnen voor proxyinstellingen voor Windows OS
Microsoft Windows ondersteunen twee netwerkbibliotheken voor HTTP-verkeer (WinInet en WinHTTP) die proxyconfiguratie mogelijk maken. WiniNet is uitsluitend ontworpen voor desktopclienttoepassingen voor één gebruiker; WinHTTP is voornamelijk ontworpen voor servertoepassingen voor meerdere gebruikers.
WiniNet is een superset van WinHTTP; als u een keuze maakt tussen de twee, moet u WinINet gebruiken voor uw proxy-configuratie-instellingen. Voor meer informatie, zie https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Inspectie van de proxy en het vastzetten van certificaten
De Webex-app en Cisco-videoapparaten valideren de certificaten van de servers waarmee ze TLS-sessies opzetten. Certificaatcontroles, zoals de uitgever van het certificaat en de digitale handtekening, zijn afhankelijk van de verificatie van de certificaatketen tot aan het basiscertificaat. Om deze validatiecontroles uit te voeren, gebruikt de app of het apparaat een set vertrouwde basis-CA-certificaten die zijn geïnstalleerd in de Trust Store van het besturingssysteem.
Als u een TLS-inspecterende proxy hebt geïmplementeerd om Webex-verkeer te onderscheppen, te ontsleutelen en te inspecteren, zorg er dan voor dat het certificaat dat de proxy presenteert (in plaats van het Webex-servicecertificaat) is ondertekend door een certificeringsinstantie waarvan het basiscertificaat is geïnstalleerd in de trust store van uw Webex-app of Webex-apparaat. Voor de Webex-app moet het CA-certificaat dat wordt gebruikt om het certificaat te ondertekenen dat door de proxy wordt gebruikt, worden geïnstalleerd in het besturingssysteem van het apparaat. Open voor Cisco-videoapparaten een serviceaanvraag met TAC om dit CA-certificaat in de RoomOS-software te installeren.
De onderstaande tabel toont de ondersteuning voor de Webex-app en Webex-apparaten voor TLS-inspectie door proxyservers:
|
Product |
Ondersteunt Custom Trusted CA's voor TLS-inspectie |
| Webex-app (Windows, Mac, iOS, Android, internet) | Ja* |
| Cisco-videoapparaten | Ja |
| Cisco WebexVideogaas | Ja |
| Hybride gegevensbeveiligingsdienst | Ja |
| Hybride diensten — adresboek, agenda, beheeraansluitingen | Nee |
Opmerking - De Webex-app biedt geen ondersteuning voor het decoderen van proxyservers en de inspectie van TLS-sessies voor Webex Meetings mediaservices. Als u verkeer wilt inspecteren dat naar diensten in het domein webex.com wordt gestuurd, moet u een TLS-inspectievrijstelling instellen voor verkeer dat wordt verzonden naar *mcs*.webex.com, *cb*.webex.com en *mcc*.webex.com.
Opmerking - De Webex-app biedt geen ondersteuning voor de SNI-extensie voor op TLS gebaseerde mediaverbindingen. Als een proxyserver de aanwezigheid van SNI vereist, kan de verbinding met de audio- en videoservices van Webex mislukken.
|
Product |
Ondersteunt 802.1X |
Notities |
| Webex-app (Windows, Mac, iOS, Android, internet) | Ja | Ondersteund via het besturingssysteem |
| Cisco-videoapparaten | Ja | EAP-FAST EAP-MD5 EAP-PEAP EAP-TLS EAP-TTLS 802.1X configureren via GUI of Touch 10-uploadcertificaten via de HTTP-interface |
| Videomesh-knooppunt | Nee | Gebruik een omleiding van het MAC-adres |
| Hybride gegevensbeveiligingsdienst | Nee | Gebruik een omleiding van het MAC-adres |
| Hybride diensten — adresboek, agenda, beheeraansluitingen | Nee | Gebruik een omleiding van het MAC-adres |
De Webex-cloud ondersteunt inkomende en uitgaande gesprekken waarbij SIP wordt gebruikt als protocol voor gespreksbeheer voor Webex Meetings en voor directe (1:1) gesprekken van/naar in de cloud geregistreerde Webex-apps en Cisco-videoapparaten.
Webex Meetings
Webex MeetingsMet SIP calls for kunnen deelnemers met SIP-apps en -apparaten op een van de volgende manieren deelnemen aan een vergadering:
- De SIP-URI bellen voor de vergadering (bijvoorbeeld meetingnumber@webex.com), of
- De Webex-cloud die de door de deelnemer opgegeven SIP-URI aanroept (bijvoorbeeld my-device@customer.com)
Gesprekken tussen SIP-apps/apparaten en in de cloud geregistreerde Webex-app/Cisco-videoapparaten Met
de Webex-cloud kunnen gebruikers van SIP-apps en -apparaten:
- Bellen via in de cloud geregistreerde Webex-apps en Cisco-videoapparaten
- Bel naar in de cloud geregistreerde Webex-apps en Cisco-videoapparaten
In beide bovenstaande gevallen moeten SIP-apps en -apparaten een sessie van/naar de Webex-cloud tot stand brengen. De SIP-app of het SIP-apparaat wordt geregistreerd bij een op SIP gebaseerde gespreksbeheertoepassing (zoalsUnified CM), die doorgaans een SIP Trunk-verbinding heeft met Expressway C en E waarmee inkomende en uitgaande gesprekken (via het internet) naar de Webex Cloud mogelijk zijn.
SIP-apps en -apparaten kunnen zijn:
- Cisco-videoapparaat dat SIP gebruikt om zich te registreren bij Unified CM
- Cisco IP-telefoons die SIP gebruiken om zich te Unified CM registreren bij of de Webex Calling service
- Een SIP-app of -apparaat van derden dat gebruikmaakt van een SIP-applicatie voor gespreksbeheer van derden
Opmerking * Als een router of SIP-firewall SIP-bewust is, wat betekent dat de SIP Application Layer Gateway (ALG) of iets dergelijks is ingeschakeld, raden we u aan deze functionaliteit uit te schakelen om de goede werking van de service te behouden. Zie de documentatie van de desbetreffende fabrikant voor informatie over hoe u SIP ALG op specifieke apparaten kunt uitschakelen
In de volgende tabel worden de poorten en protocollen beschreven die nodig zijn voor toegang tot Webex SIP-services:
| Poorten en protocollen voor Webex SIP Services | |||
| Bronpoort | Poort van bestemming | Protocol | Beschrijving |
| Kortstondige poorten op de snelweg | Webex cloud 5060 - 5070 | SIP via TCP/TLS/MTLS | SIP-signalering van Expressway E naar de Webex-cloudtransportprotocollen: TCP/TLS/MTLS |
| Ephemeral-poorten voor Webex Cloud | Snelweg 5060 - 5070 | SIP via TCP/TLS/MTLS | SIP-signalering van de Webex-cloud naar de Expressway E-transportprotocollen: TCP/TLS/MTLS |
| Snelweg 36000 - 5999 | Webex cloud 49152 -59999 | RTP/SRTP via UDP | Niet-versleutelde/versleutelde media van Expressway E naar het Webex Cloud Media Transport-protocol: UDP |
| Webex cloud 49152 - 59999 | Snelweg 36000 - 5999 | RTP/SRTP via UDP | Niet-versleutelde/versleutelde media van de Webex-cloud naar het Expressway E Media Transport-protocol: UDP |
De SIP-verbinding tussen Expressway E en de Webex-cloud ondersteunt niet-versleutelde signalering via TCP en gecodeerde signalering via TLS of MTLS. Versleutelde SIP-signalering heeft de voorkeur omdat de certificaten die worden uitgewisseld tussen de Webex-cloud en Expressway E kunnen worden gevalideerd voordat tot de verbinding wordt overgegaan.
Expressway wordt vaak gebruikt om SIP-gesprekken naar de Webex-cloud en B2B-SIP-gesprekken naar andere organisaties mogelijk te maken. Configureer uw firewall om het volgende mogelijk te maken:
- Al het uitgaande SIP-signaleringsverkeer van Expressway E-knooppunten
- Al het binnenkomende SIP-signaleringsverkeer naar uw Expressway E-knooppunten
Als u binnenkomende en uitgaande SIP-signalering en gerelateerd mediaverkeer van en naar de Webex-cloud wilt beperken. Configureer uw firewall om SIP-signalering en mediaal verkeer toegang te geven tot de IP-subnetten voor Webex-mediaservices (zie de paragraaf „IP-subnetten voor Webex-mediaservices”) en de volgende AWS-regio's: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. De IP-adresbereiken voor deze AWS-regio's zijn hier te vinden: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Deze webpagina wordt niet onmiddellijk bijgewerkt, omdat AWS regelmatig wijzigingen aanbrengt in de IP-adresbereiken in hun subnetten. Om wijzigingen in het AWS IP-adresbereik dynamisch bij te houden, raadt Amazon aan een abonnement te nemen op de volgende meldingsservice: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media for SIP gebaseerde Webex-services gebruikt dezelfde IP-doelsubnetten voor Webex Media (hier vermeld)
| Protocol | Poortnummer (s) | Directie | Soort toegang | Opmerkingen |
| TCP | 5061, 5062 | Inkomend | SIP-signalering | Inkomende SIP-signalering voor audio Webex Edge |
| TCP | 5061, 5065 | Uitgaand | SIP-signalering | Uitgaande SIP-signalering voor audio Webex Edge |
| TCP/UDP | Kortstondige poorten 8000 - 59999 | Inkomend | Mediapoorten | In een bedrijfsfirewall moeten gaatjes worden geopend voor inkomend verkeer naar Expressway met een poortbereik van 8000 tot 59999 |
Cisco WebexVideogaas
Cisco WebexVideo Mesh biedt een lokale mediadienst in uw netwerk. In plaats van dat alle media naar Webex Cloud gaan, kunnen ze op uw netwerk blijven staan, wat leidt tot minder bandbreedtegebruik op het internet en een betere mediakwaliteit. Zie de Cisco WebexVideo Mesh Deployment Guide voor meer informatie.
Hybride agendaservice
De Hybrid Agenda-service verbindt Microsoft Exchange Office 365 of Google Calendar met Webex, waardoor het eenvoudiger wordt om vergaderingen te plannen en eraan deel te nemen, vooral wanneer u mobiel bent.
Zie voor meer informatie: Implementatiehandleiding voor Webex Hybrid Calendar Service
Hybrid Directory Service
Cisco Directory Connector is een lokale toepassing voor identiteitssynchronisatie naar de Webex-cloud. Het biedt een eenvoudig beheerproces dat automatisch en veilig contactpersonen in het ondernemingsregister naar de cloud uitbreidt en ze gesynchroniseerd houdt voor nauwkeurigheid en consistentie.
Zie voor meer informatie: Implementatiehandleiding voor Cisco Directory Connector
Voorkeursarchitectuur voor Webex Hybrid Services
De Preferred Architecture for Cisco Webex Hybrid Services beschrijft de algemene hybride architectuur, de componenten ervan en de algemene best practices op het gebied van ontwerp. Zie: Voorkeursarchitectuur voor Webex Hybrid Services
|
Datum van herziening |
Nieuwe en gewijzigde informatie |
| 10/07/2026 |
Twee nieuwe URL's voor Cisco Webex hybride services toegevoegd: *. s3.us-east-1.amazonaws.com en ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
Twee IP-reeksen van Azure Cluster toegevoegd aan de tabel IP4-subnetten voor Media Services: 48.202.19,0/24* en 172.194.164.0/24* |
| 8/18/2026 |
De metagegevens van het Webex for Broadworks-product zijn verwijderd |
| 3/16/2026 |
In de sectie IPv4-subnetten voor mediaservices is het onjuiste IP-adresbereik bijgewerkt van 163.129.0.0/16 tot 163.129.0.0/17. |
| 2/19/2026 |
Vorige wijziging (2/18) gecorrigeerd om de juiste formulering weer te geven: „Cisco-videoapparaten die in de cloud zijn geregistreerd, gebruiken HTTPS-signalering voor alle Webex-services, inclusief aanvragen naar activation.webex.com, waarmee de systeemtijd wordt ingesteld.” |
| 2/18/2026 |
Opmerking toegevoegd op in de cloud geregistreerde apparaten met de URL 'activation.webex.com' om NTP naar de sectie 'Samenvatting van apparaattypen en protocollen ondersteund door Webex' te krijgen. |
| 2/11/2026 |
„WxC Voicemail to mail notifications” toegevoegd aan de beschrijving voor de vermelding *.sparkpostmail in de sectie „" Aanvullende Webex-gerelateerde services - domeinen van derden "”.” |
| 12/15/2025 |
De Webex Android-app is verwijderd uit de lijst *.amplitude.com in de tabel met service-URL's. Cisco Webex *livestreaming.webex.com is toegevoegd aan het nieuwe Webex Webcast-item in de tabel met service-URL's onder de Cisco Webex sectie domeinen van derden. ajax.aspnetcdn.com is toegevoegd aan de URL's van Webex Scheduler in de tabel met service-URL's onder de sectie domeinen van derden. Cisco Webex |
| 11/10/2025 |
Gebroken link bijgewerkt voor de Google Firebase Cloud Messaging (FCM) -service. |
| 06/30/2025 |
De rij is verwijderd (te beginnen met speech.googleapis.com en texttospeech.googleapis.com). Al het verkeer dat verband houdt met de service gaat nu uitsluitend naar domeinen die vallen onder het reeds gedocumenteerde *. webex.com en *. wbx2.com-domeinen. |
| 6/24/2025 | Nieuw subnet toegevoegd aan de sectie IPv4-subnetten voor mediaservices - 4.144.190.0/24* (dit bereik wordt gebruikt vanaf 8 juli 2025) |
| 4/8/2025 | Nieuw subnet toegevoegd aan de sectie IPv4-subnetten voor mediaservices - 4.152.180.0/24 |
| 4/4/2025 | Toevoeging van het GlobalSign.com-domein Root CA voor de tijdstempelserver |
| 4/4/2025 | Verwijdering van ongebruikt IP-subnet 66.114.160.0/20 |
| 1/6/2025 | IP-adresbereiken toegevoegd om IPv6-verkeer te ondersteunen |
| 10/17/2024 10/21/2024 | Bijgewerkt op 19-08-2024: versiegeschiedenis. Gewijzigd (*.webexconnect.com) naar de juiste invoer van (*.webexcontent.com) |
| 08/19/2024 | Bijgevoegde afbeeldingen met merklogo's voor de sectie (*.webexcontent.com) voor domeinen en URL's |
| 08/02/2024 | Sectie voor IPv6-ondersteuning van Webex - Tekst gewijzigd om de MTU-grootte voor IPv4- en IPv6-verkeer te benadrukken. |
| 07/26/2024 | Nieuw subdomein *dkr. ecr.us-east-1.amazonaws.com toegevoegd onder Aanvullende URL's voor Webex Hybrid Services |
| 07/26/2024 | Richtlijnen voor de aanbevolen grootte van de maximale transmissibele eenheid (MTU) van IP-pakketten voor IPv6-verkeer naar Webex Services |
| 04/08/2024 | Eerder een ontbrekende punt toegevoegd (*webex.com en *cisco.com) onder het subdomein Servers URL's Cisco Webex |
| 12/06/2023 | Herziene introductie met een focus op Webex Suite de diensten |
| 12/06/2023 | Herziening van de sectie: Transportprotocollen en coderingscijfers voor in de cloud geregistreerde Webex-apps en -apparaten. Bijgewerkte informatie over de TLS-versies en Cipher Suites die in gebruik zijn en waaraan de voorkeur wordt gegeven door Webex Suite Services Aanvullende informatie en richtlijnen over mediatransportprotocollen Cisco-videoapparaten ondersteunen nu het verzenden van media via TLS via een proxyserver, waarbij het gedrag wordt afgestemd op dat van de Webex-app. Toevoeging van richtlijnen voor de proxyconfiguratie (Webex raadt u ten zeerste aan de HTTP-headerwaarden niet te wijzigen of te verwijderen wanneer ze door uw proxy/firewall gaan, tenzij toegestaan...) |
| 12/06/2023 | Revisie van IP-subnetten voor Webex-mediaservices, sectie Mediaservices bevinden zich niet langer in AWS, alleen in Webex-datacenters en Microsoft Azure-datacenters voor VIMT. Aanvullende tekst over protocollen en voorkeuren voor mediatransport |
| 12/06/2023 | Sectie Webex-signaleringsverkeer en Enterprise Proxy-configuratie Toevoeging van richtlijnen voor proxyconfiguratie (Webex raadt u ten zeerste aan de HTTP-headerwaarden niet te wijzigen of te verwijderen wanneer ze door uw proxy/firewall gaan, tenzij toegestaan...) |
| 12/06/2023 | Cisco WebexTabel met URL's van services: rijen 1 en 2 samengevoegd (*.webex.com, *.cisco.com, *.wbx2.com, enz.) De tekst moet worden herzien om aan te geven dat de Webex-suite gebruikmaakt van algemene services voor vergaderingen en berichten. *.livestream.webex.com toegevoegd voor Webex Webcasts Een sectie over Core Webex-services die verouderd zijn: Vereenvoudigde tekst |
| 10/09/2023 | Er is een link naar het VIMT-document bijgevoegd |
| 8/29/2023 | Poort 444 TLS voor Video Mesh Node verwijderd (wordt niet meer gebruikt). |
| 5/24/2023 | Webex-gebeurtenissen toegevoegd — Netwerkvereisten |
| 2/23/2023 | Nieuwe IP-subnetten voor media toegevoegd (144.196.0.0/16 en 163.129.0.0/16) Deze IP-subnetten worden 30 dagen of langer na publicatie hier geactiveerd. |
| 2/9/2023 | Heruitgegeven (vaste tabbladen waar niet op kan worden geklikt) |
| 1/23/2023 | Heruitgegeven met verwijderde dubbele subnetten (66.114.169.0 en 66.163.32.0) |
| 1/11/2023 | Webex Web App en SDK - TLS toegevoegd als een noodtransportprotocol voor het versleuteld delen van audio, video en inhoud als UDP en TCP niet kunnen worden gebruikt |
| 1/11/2023 | Nieuwe IP-subnetten voor media toegevoegd: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure-datacenters voor VIMT) |
| 10/14/2022 | Nieuwe slido-URL toegevoegd: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Nieuw IP-subnet voor media toegevoegd: 20.120.238.0/23 (Azure Data Center voor VIMT) |
| 9/12/2022 | URL's voor Webex Scheduler voor toegevoegd. Microsoft Outlook |
| 8/12/2022 | Er is een opmerking toegevoegd in de sectie Poortnummer en protocollen. RoomOS-apparaten sturen geen media die via TLS worden getransporteerd naar een geconfigureerde proxyserver. |
| 8/12/2022 | De IP-subnetten voor Webex-media — AWS IP-subnet 18.230.160.0/25 zijn verwijderd uit de tabel met IP-subnetten. Deze mediaknooppunten gebruikten nu IP-adressen die eigendom zijn van Cisco in subnetten die al in de tabel zijn opgenomen. |
| 8/12/2022 | Er is een opmerking toegevoegd om te benadrukken dat toegang tot alle domeinen en subdomeinen vereist is voor de vermelde URL's in de sectie Domeinen en URL's voor Webex-services. |
| 6//25/2022 | Vereisten voor meldingsdiensten van Google en Apple toegevoegd |
| 6/25/2022 | Nieuwe webex-URL *.webexapis.com toegevoegd aan de tabel met domeinen en URL's |
| 6/22/2022 | Aanvullende richtlijnen toegevoegd voor SIP-implementaties met Cisco Unified CM |
| 4/5/2022 | Verwijdering van AWS IP-subnetten voor mediadiensten - deze subnetten zijn verouderd |
| 12/14/2021 | Nieuwe UDP-poortbereiken voor media (50.000 — 53.000) toegevoegd voor Video Mesh Node Port 9000 voor media via TCP verwijderd — Het gebruik van deze doelpoort voor media via TCP wordt in januari 2022 niet meer gebruikt — Poort 33434 voor media via UDP en TCP verwijderd — Het gebruik van de doelpoort voor media via UDP en TCP wordt in januari 2022 afgeschaft |
| 11/11/2021 | Bijgewerkte tabel met Webex Services-Port Numbers en Protocols & Cisco Webex Services URL's. |
| 10/27/2021 | *.walkme.com en s3.walkmeusercontent.com toegevoegd aan de domeinentabel. |
| 10/26/2021 | Richtlijnen toegevoegd over proxy-instellingen voor Windows OS |
| 10/20/2021 | CDN-URL's toegevoegd aan de lijst met toegestane domeinen in uw firewall |
| 10/19/2021 | De Webex-app maakt gebruik van AES-256-GCM of AES-128-GCM om inhoud voor alle Webex Meeting types te versleutelen. |
| 10/18/2021 | Nieuwe IP-subnetten toegevoegd (20.57.87.0/24*, 20.76.127.0/24* en 20.108.99.0/24*) die worden gebruikt voor de hosting van video-integratie voor Microsoft Teams (ook bekend als Microsoft Cloud Video Interop) diensten, en de domeinen (*.cloudfront.net, *.akamaiedge.net, *.akamai.net en *.fastly.net) die we hebben toegevoegd voor Content Delivery Networks die worden gebruikt door Webex-services |
| 10/11/2021 | De link naar het vertrouwensportaal in de sectie Domein en URL is bijgewerkt. |
| 10/04/2021 | *.walkme.com en s3.walkmeusercontent.com verwijderd uit de domeinentabel omdat ze niet langer nodig zijn. |
| 07/30/2021 | De opmerking in de sectie Proxyfuncties is bijgewerkt |
| 07/13/2021 | De opmerking in de sectie Proxyfuncties is bijgewerkt |
| 07/02/2021 | *.s3.amazonaws.com gewijzigd in *s3.amazonaws.com |
| 06/30/2021 | De lijst met aanvullende URL's voor Webex Hybrid Services is bijgewerkt. |
| 06/25/2021 | *.appdynamics.com domein aan de lijst toegevoegd |
| 06/21/2021 | *.lencr.org-domein aan de lijst toegevoegd. |
| 06/17/2021 | Bijgewerkte poorten en protocollen voor de Webex SIP Services-tabel |
| 06/14/2021 | Bijgewerkte poorten en protocollen voor de Webex SIP Services-tabel |
| 05/27/2021 | De tabel in de sectie Aanvullende URL's voor Webex Hybrid Services is bijgewerkt. |
| 04/28/2021 | Domeinen toegevoegd voor de Slido PPT-invoegtoepassing en om Slido-webpagina's in staat te stellen opiniepeilingen/quizzen te maken tijdens de pre-meeting |
| 04/27/2021 | IP-bereik van 23.89.0.0/16 toegevoegd voor audio Webex Edge |
| 04/26/2021 | 20.68.154.0/24* toegevoegd omdat het een Azure-subnet is |
| 04/21/2021 | Het CSV-bestand van Webex Services is bijgewerkt onder Aanvullende URL's voor Webex Hybrid Services |
| 04/19/2021 | 20.53.87.0/24* toegevoegd omdat het een Azure DC is voor VIMT/CVI |
| 04/15/2021 | Domein *.vbrickrev.com toegevoegd voor Webex Events Webcasts. |
| 03/30/2021 | Aanzienlijke herziening van de documentindeling. |
| 03/30/2021 | Gegevens over de webgebaseerde Webex-app en Webex SDK-mediaondersteuning toegevoegd (geen media via TLS). |
| 03/29/2021 | Webex Edgevoor de functies van het apparaat die worden vermeld met een link naar de documentatie. |
| 03/15/2021 | Domein *.identrust.com toegevoegd |
| 02/19/2021 | Sectie toegevoegd voor Webex Services voor FedRAMP-klanten |
| 01/27/2021 | *.cisco.com-domein toegevoegd voor de Cloud Connected UC-service en IP-subnetten voor Webex Calling onboarding voor video-integratie voor Microsoft Teams (ook bekend als Microsoft Cloud Video Interop), aangeduid met * |
| 01/05/2021 | Nieuw document waarin de netwerkvereisten voor de Webex-app Meetings and Messaging-services worden beschreven |
| 11/13/20 | Subnet https://155.190.254.0/23 verwijderd uit de IP-subnetten voor de mediatabel |
| 10/7/2020 | De rij *.cloudfront.net verwijderd uit aanvullende URL's voor Webex Teams Hybrid Services |
| 9/29/2020 | Nieuw IP-subnet (20.53.87.0/24) toegevoegd voor Webex Teams Media-services |
| 9/29/2020 | Webex-apparaten hernoemd naar Webex Room-apparaten |
| 9/29/2020 | *.core-os.net URL verwijderd uit tabel: Aanvullende URL's voor Webex Teams Hybrid Services |
| 9/7/2020 | Link naar de AWS-regio's bijgewerkt |
| 08/25/20 | Vereenvoudiging van de tabel en tekst voor Webex Teams IP-subnetten voor media |
| 8/10/20 | Aanvullende informatie toegevoegd over hoe de bereikbaarheid van mediaknooppunten wordt getest en over het gebruik van Cisco IP-subnetten met Connect Webex Edge |
| 7/31/20 | Nieuwe IP-subnetten toegevoegd voor mediaservices in AWS- en Azure-datacenters |
| 7/31/20 | Nieuwe UDP-bestemmingsmediapoorten toegevoegd voor SIP-gesprekken naar de Webex Teams-cloud |
| 7/27/20 | 170.72.0.0/16 (CIDR) of 170.72.0.0 - 170.72.255.255 toegevoegd (netto bereik) |
| 5/5/20 | Sparkpostmail.com toegevoegd aan de tabel met domeinen van derden |
| 4/22/20 | Nieuw IP-bereik 150.253.128.0/17 toegevoegd |
| 03/13/20 | Nieuwe URL toegevoegd voor de service walkme.com TLS mediatransport voor Room OS-apparaten toegevoegd Nieuwe sectie toegevoegd: Network Requirements for Hybrid Calling SIP Signalling Link toegevoegd voor het document met netwerkvereisten Webex Calling |
| 12/11/19 | Kleine tekstwijzigingen, update van de Webex Teams-apps en -apparaten — tabel met poortnummers en protocollen, update en herindeling van de URL-tabellen van Webex Teams. Verwijder de ondersteuning voor NTLM Proxy Auth voor de hybride diensten Management Connector en Call Connector |
| 10/14/19 | TLS-inspectieondersteuning voor ruimteapparatuur toegevoegd |
| 9/16/2019 | Toevoeging van de TCP-ondersteuningsvereiste voor DNS-systemen die TCP als transportprotocol gebruiken. Toevoeging van de URL *.walkme.com — Deze service biedt onboarding en gebruiksrondleidingen voor nieuwe gebruikers. Wijzigingen in de service-URL's die door Web Assistant worden gebruikt. |
| 8/28/2019 | *.sparkpostmail1.com E-mailservice toegevoegd via URL voor nieuwsbrieven, registratiegegevens en aankondigingen |
| 8/20/2019 | Proxy-ondersteuning toegevoegd voor de Video Mesh Node en de Hybrid Data Security-service |
| 8/15/2019 | Overzicht van het datacenter van Cisco en AWS dat wordt gebruikt voor Webex Teams Service. *.webexcontent.com URL toegevoegd voor bestandsopslag Opmerking over de afschaffing van clouddrive.com voor bestandsopslag *.walkme.com-URL toegevoegd voor statistieken en tests |
| 7/12/2019 | *.activate.cisco.com en *.webapps.cisco.com URL's toegevoegd Tekst-naar-Speech-URL's, bijgewerkt naar *.speech-googleapis.wbx2.com en *.texttospeech-googleapis.wbx2.com *.quay.io URL verwijderd URL van Hybrid Services Containers is bijgewerkt naar *.amazonaws.com |
| 6/27/2019 | *.accompany.com is toegestaan als lijstvereiste voor de functie toegevoegd People Insights |
| 4/25/2019 | 'Webex Teams-services' toegevoegd voor informatie over ondersteuning voor TLS-versies. 'Webex Teams' toegevoegd aan de mediastreamlijn onder Mediaverkeer. 'Geografisch' toegevoegd vóór de regio in de sectie IP-subnetten van Webex Teams voor media. Ik heb nog andere kleine wijzigingen aangebracht in de formulering. De tabel met URL's van Webex Teams is bewerkt door de URL voor A/B-tests en -statistieken bij te werken en een nieuwe rij toe te voegen voor Google Speech Services. In de sectie 'Aanvullende URL's voor Webex Teams Hybrid Services' is de versie-informatie van '10.1' verwijderd na AsyncOS. Bijgewerkte tekst in de sectie 'Ondersteuning voor proxyverificatie'. |
| 3/26/2019 | De URL waarnaar hier wordt gelinkt „raadpleeg het WSA Webex Teams-configuratiedocument voor hulp” gewijzigd van https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf naar https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1html De URL „api.giphy.com” is gewijzigd in *.giphy.com |
| 2/21/2019 | Op verzoek van John Costello is Webex Calling '' bijgewerkt met "” Webex Calling (voorheen Spark Calling), vanwege de aanstaande productlancering met dezelfde naam — Webex Calling via BroadCloud. |
| 2/6/2019 | De tekst 'Hybrid Media Node' is bijgewerkt met de tekst 'Webex Video Mesh Node' |
| 1/11/2019 | De tekst 'End-to-End-versleutelde bestanden die zijn geüpload naar Webex Teams-ruimten en Avatar-opslag' is bijgewerkt en nu 'End-to-End-versleutelde bestanden die zijn geüpload naar Webex Teams-ruimten, Avatar-opslag, Webex Teams-merklogo's ' |
| 1/9/2019 | Bijgewerkt om de volgende regel te verwijderen: „Als Webex Room-apparaten het CA-certificaat verkrijgen dat nodig is om de communicatie via uw TLS-inspecterende proxy te valideren, neem dan contact op met uw CSM, of open een case met de.” Cisco TAC |
| 5 december 2018 | Bijgewerkte URL's: 'https: //' is verwijderd uit 4 items in de tabel met URL's van Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30 november 2018 | Nieuwe URL's: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.s3.amazonaws.com, *.identity.api.rackspacecloud.com |
| Ondersteuning voor aanvullende proxyverificatiemethoden voor Windows, iOS en Android | |
| Webex Board gebruikt het besturingssysteem en de functies van Room Device; Proxyfuncties die worden gedeeld door Room-apparaten: SX, DX, MX, Room Kit-serie en Webex Board | |
| Ondersteuning voor TLS-inspectie via iOS- en Android-apps | |
| Verwijdering van ondersteuning voor TLS-inspectie verwijderd op kamerapparaten: SX, DX, MX, Room Kit-serie en Webex Board | |
| Webex Board gebruikt het besturingssysteem en de functies van Room Device; 802.1X-ondersteuning | |
| 21 november 2018 | Volgende opmerking toegevoegd aan de sectie IP-subnetten voor media: De bovenstaande lijst met IP-bereiken voor mediabronnen in de cloud is niet volledig, en er zijn mogelijk andere IP-bereiken die door Webex Teams worden gebruikt en die niet in de bovenstaande lijst zijn opgenomen. De Webex Teams-app en -apparaten zullen echter normaal kunnen functioneren zonder verbinding te kunnen maken met de niet-vermelde media-IP-adressen. |
| 19 oktober 2018 | Opmerking toegevoegd: Webex Teams maakt gebruik van derden voor het verzamelen van diagnostische gegevens en het oplossen van problemen; en het verzamelen van crash- en gebruiksstatistieken. De gegevens die naar deze sites van derden kunnen worden verzonden, worden beschreven in het gegevensblad van Webex Privacy. Zie voor meer informatie: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Afzonderlijke tabel voor aanvullende URL's die door Hybrid Services worden gebruikt: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 augustus 2018 | Opmerking toegevoegd aan de tabel met poorten en protocollen: Als u een lokale NTP- en DNS-server configureert in de OVA van de Video Mesh Node, hoeven poorten 53 en 123 niet via de firewall te worden geopend. |