Netwerkvereisten voor Webex for Government
list-menuFeedback?
De volgende richtlijnen voor netwerkvereisten van de overheid omvatten IP-bereiken en poortconfiguratie voor Webex Meetings en Webex Calling.

Snel overzicht van IP-reeksen voor vergaderingen

De volgende IP-bereiken worden gebruikt door sites die zijn geïmplementeerd op het Webex for Government-vergadercluster. In dit document worden deze reeksen de Webex IP-bereiken genoemd:

  • 150.253.150.0/23 (150.253.150.0 tot 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 tot 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 tot 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 tot 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 tot 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 tot 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 tot 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 tot 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 tot 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 tot 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 tot 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 tot 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 tot 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 tot 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 tot 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 tot 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 tot 216.151.139.254)
  • 2607: fc 0:1100:1000: :/52
  • 2607: fc f 0:2100:1000: :/52
  • 2607: cf. 0:500:a000: :/52
  • 2607: fc 0:1500:a000: :/52
  • 2607: fc 0:2500:a000: :/52
  • 2607: fcf0:a 00:3000: :/52
  • 2607: fc 0:1 tot 00:3000: :/52
  • 2607: fcf 0:2 tot 00:3000: :/52
  • 2607: fcf 0:20 a7: :/48

De aanvullende IP-bereiken hieronder worden gebruikt voor alle gesprekken waarbij gebruik wordt gemaakt van de functie Video Integration for Microsoft Teams (VIMT) in Webex for Government. In dit document worden deze reeksen de Azure IP-bereiken genoemd:

  • 48.200.105.0/24
  • 48.221.124.0/24

Geïmplementeerde diensten

De diensten die in deze IP-reeks worden ingezet, omvatten, maar zijn niet beperkt tot, het volgende:

  • De website van de vergadering (zoals customersite.webex.comof customersite.webexgov.us)

    Zie Veelgestelde vragen over nieuwe domeinruimte voor Webex for Government voor aanvullende informatie.

  • Dataservers voor vergaderingen
  • Multimediaservers voor computeraudio (VoIP) en webcamvideo
  • XML/API-diensten, waaronder de planning van Productivity Tools
  • Netwerkgebaseerde opnameservers (NBR)
  • Secundaire diensten wanneer de primaire diensten in onderhoud zijn of technische problemen ondervinden

De volgende URI's worden gebruikt om de „Certificaatintrekkingslijst” voor onze beveiligingscertificaten te controleren. De certificaatintrekkingslijsten om ervoor te zorgen dat er geen gecompromitteerde certificaten kunnen worden gebruikt om veilig Webex-verkeer te onderscheppen. Dit verkeer vindt plaats op TCP-poort 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IDentrust-certificaten)

De volgende UserAgents worden door Webex goedgekeurd via het utiltp-proces in Webex en moeten via de firewall van een agentschap worden toegestaan:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping als onderdeel van de toegestane URL's. Het wordt gebruikt als onderdeel van het activeringsproces van het apparaat, en „het apparaat gebruikt het voordat het weet dat het een Webex for Government-apparaat is. Het apparaat stuurt het een activeringscode zonder Webex voor overheidsinformatie, de dienst ziet dat het een activeringscode van Webex voor de overheid is en stuurt ze vervolgens om.”

Al het Webex voor overheidsverkeer vereist TLS1.2- of TLS 1.3-versleuteling en MTLS-versleuteling voor SIP-geregistreerde apparaten op locatie.

Poorten die door Webex Meetings klanten worden gebruikt (inclusief apparaten die in de cloud zijn geregistreerd)

ProtocolPoortnummer (s)DirectieSoort verkeerIP-bereikOpmerkingen
TCP80/443Uitgaand naar WebexHTTP, HTTPSWebex en AWS (we raden niet aan om op IP-adres te filteren)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (dit wordt gebruikt om statische inhoud en bestanden weer te geven)
  • *.wbx2.com

Webex raadt aan om te filteren op URL. Als u op IP-adres filtert, moet u de IP-reeksen AWS GovCloud, Cloudfront en Webex toestaan.

TCP/UDP53Uitgaand naar lokale DNSDomain Name Services (DNS)Alleen DNS-serverWordt gebruikt voor DNS-zoekopdrachten om de IP-adressen van Webex-servers in de cloud te ontdekken. Hoewel de meeste DNS-zoekopdrachten via UDP worden uitgevoerd, is voor sommige gevallen TCP vereist als de antwoorden op de vragen niet in UDP-pakketten passen.
UDP9000, 5004Uitgaand naar WebexPrimaire Webex-clientmedia (VoIP en video-RTP)Webex en AzureDe mediapoort van de Webex-client wordt gebruikt om computeraudio, webcamvideo en streams voor het delen van inhoud uit te wisselen. Het openen van deze poort is vereist om de best mogelijke media-ervaring te garanderen.
TCP5004, 443, 80Uitgaand naar WebexAlternatieve Webex-clientmedia (VoIP en video-RTP)Webex en AzureTerugvalpoorten voor mediaconnectiviteit wanneer UDP-poort 9000 niet open is in de firewall
UDP/TCP

Audio: 52000 tot 52049

Video: 52100 tot 52199

Inkomend in uw netwerkWebex Client-media (VOIP en video)Terugkeer van AWS, Azure en Webex

Webex communiceert naar de bestemmingspoort die wordt ontvangen wanneer de client verbinding maakt. Er moet een firewall worden geconfigureerd om deze retourverbindingen door te laten.

Dit is standaard ingeschakeld.

TCP/UDPSpecifieke kortstondige poorten voor het besturingssysteemInkomend in uw netwerkRetourverkeer van WebexTerugkeer van AWS, Azure en Webex

Webex communiceert naar de bestemmingspoort die wordt ontvangen wanneer de client verbinding maakt. Er moet een firewall worden geconfigureerd om deze retourverbindingen door te laten.

Dit wordt meestal automatisch geopend in een stateful firewall; voor de volledigheid wordt het hier echter vermeld.

Webex voor overheidsklanten die geen URL-gebaseerde filtering voor HTTPS kunnen toestaan, moeten connectiviteit mogelijk maken met AWS Gov Cloud West (regio: us‐gov‐west‐1) en Cloud Front (service: CLOUDFRONT). Lees de AWS-documentatie om de IP-bereiken voor de AWS Gov Cloud West-regio en AWS CloudFront te identificeren. We raden ten zeerste aan om waar mogelijk op URL te filteren.

CloudFront wordt gebruikt voor statische inhoud die via het Content Delivery Network wordt geleverd om klanten in het hele land de beste prestaties te bieden.

Poorten die worden gebruikt door op locatie geregistreerde Cisco-apparaten voor videosamenwerking

Zie ook: Cisco Webex Meetings Enterprise Deployment Guide voor vergaderingen met videoapparaten.

ProtocolPoortnummersDirectieSoort toegangIP-bereikOpmerkingen
TCP5061-5070Uitgaand naar WebexSIP-signaleringWebexDe Webex Media Edge luistert op deze poorten
TCP5061, 5065Inkomend in uw netwerkSIP-signaleringWebexInkomend SIP-signaleringsverkeer vanuit de Webex-cloud
TCP5061Uitgaand naar WebexSIP-signalering vanaf apparaten die in de cloud zijn geregistreerdAWSInkomende gesprekken van Webex App 1:1 Calling en apparaten die geregistreerd zijn in de cloud naar uw geregistreerde SIP-URI op locatie. *5061 is de standaardpoort. Webex ondersteunt poorten 5061-5070 die door klanten kunnen worden gebruikt zoals gedefinieerd in hun SIP SRV-record.
TCP/UDP1719, 1720, 15000—19999Uitgaand naar WebexH.323 LSWebexAls uw eindpunt poortwachtercommunicatie vereist, open dan ook poort 1719, waaronder Lifesize.
TCP/UDPKortstondige poorten, 36000-59999InkomendMediapoortenWebex en AzureAls u een gebruiktCisco Expressway, moet het mediabereik worden ingesteld op 36000-59999. Als u een eindpunt of gespreksbeheer van derden gebruikt, moeten deze worden geconfigureerd om dit bereik te gebruiken.
TCP443InkomendNabijheid van apparaten op locatieLokaal netwerkDe Webex-app of de Webex-app moet een IPv4-routeerbaar pad hebben tussen zichzelf en het videoapparaat via HTTPS.

Voor klanten die Webex for Government inschakelen om inkomende oproepen te ontvangen van Webex App 1:1 Calling en apparaten die zijn geregistreerd in de cloud naar uw geregistreerde SIP-URI op locatie. U moet ook connectiviteit toestaan met AWS Gov Cloud West (regio: us‐gov‐west‐1). Lees de AWS-documentatie om de IP-bereiken voor de AWS Gov Cloud West-regio te identificeren.

Poorten die worden gebruikt door Edge Audio

Dit is alleen nodig als u gebruikmaakt van Edge Audio.

ProtocolPoortnummersDirectieSoort toegangIP-bereikOpmerkingen
TCP5061-5062Inkomend in uw netwerkSIP-signaleringWebexInkomende SIP-signalering voor Edge Audio
TCP5061-5065Uitgaand naar WebexSIP-signaleringWebexUitgaande SIP-signalering voor Edge Audio
TCP/UDPKortstondige poorten, 8000-59999Inkomend in uw netwerkMediapoortenWebexOp een bedrijfsfirewall moeten poorten worden geopend voor inkomend verkeer naar de snelweg met een poortbereik van 8000-59999

Configureer MTL's met behulp van de volgende opties:

Domeinen en URL's voor services Webex Calling

Een * aan het begin van een URL (bijvoorbeeld *.webex.com) geeft aan dat services in het hoofddomein en alle subdomeinen toegankelijk zijn.

Tabel 3. Webex-diensten
Domein/URLBeschrijvingWebex-apps en -apparaten die deze domeinen/URL's gebruiken

*.webex.com

*.cisco.com

*.webexgov.us

Core Webex Calling - en Webex Aware-services

Identiteitsvoorziening

Identiteitsopslag

Authenticatie

OAuth-diensten

Onboarding van apparaten

Wanneer een telefoon voor de eerste keer verbinding maakt met een netwerk of nadat de fabrieksinstellingen zijn hersteld zonder dat de DHCP-opties zijn ingesteld, neemt de telefoon contact op met een activeringsserver van het apparaat zodat er geen aanraakbediening hoeft te worden uitgevoerd. Nieuwe telefoons gebruiken activate.cisco.com, en telefoons waarvan de firmware eerder is uitgebracht dan 11.2 (1) blijven webapps.cisco.com gebruiken voor de bevoorrading.

Download de firmware van het apparaat en de lokale updates van binaries.webex.com.

Alles
*.wbx2.com en *.ciscospark.comGebruikt voor cloudbewustzijn, CSDM, WDM, kwik, enzovoort. Deze diensten zijn nodig om de apps en apparaten te kunnen bereiken Webex Calling en Webex Aware-services te kunnen gebruiken tijdens en na de onboarding.Alles
*.webexapis.com

Webex-microservices die uw toepassingen en apparaten beheren.

  • Service voor profielfoto's
  • Whiteboard-service
  • Nabijheidsdienst
  • Aanwezigheidsdienst
  • Registratiedienst
  • Agendadienst
  • Zoekservice
Alles
*.webexcontent.com

Webex Messagingservice met betrekking tot algemene bestandsopslag, waaronder:

  • Gebruikersbestanden
  • Getranscodeerde bestanden
  • Afbeeldingen
  • Schermafbeeldingen
  • Inhoud van het whiteboard
  • Logboeken voor klanten en apparaten
  • Profielfoto's
  • Logo's met merknaam
  • Logbestanden
  • CSV-bestanden in bulk exporteren en importeren (Control Hub)
De berichtendiensten van de Webex App.

Bestandsopslag met behulp van webexcontent.com, in oktober 2019 vervangen door clouddrive.com.

Tabel 4. Aanvullende diensten die verband houden met WebEx (domeinen van derden)
Domein/URLBeschrijvingWebex-apps en -apparaten die deze domeinen/URL's gebruiken

*.appdynamics.com

*.eum-appdynamics.com

Prestaties volgen, fouten en crashes vastleggen, sessiestatistieken.Controlehub
*.huron-dev.comWebex Callingmicrodiensten zoals toggle-services, het bestellen van telefoonnummers en diensten voor opdrachten.Controlehub
*.sipflash.comDiensten voor apparaatbeheer. Firmware-upgrades en veilige onboardingdoeleinden.Webex-apps

*.google.com

*.googleapis.com

Meldingen naar Webex-apps op mobiele apparaten, zoals een nieuw bericht wanneer een oproep wordt beantwoord.

Voor IP-subnetten, zie het volgende:

Google Firebase Cloud Messaging (FCM) -service

Apple Push Notification Service (APNS)

Webex-app

IP-subnetten voor diensten Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Poorten die worden gebruikt door Webex Calling

Tabel 5. Webex Callingen Webex Aware-services
Doel van de verbindingBronadressenBronpoortenProtocolAdressen van bestemmingPoorten van bestemmingNotities
Oproepsignalering naar Webex Calling (SIP TLS)Externe lokale gateway (NIC)8000—65535TCPRaadpleeg IP-subnetten voor Webex Calling services.5062, 8934

Deze IP's/poorten zijn nodig voor uitgaande SIP-TLS-oproepsignalering van lokale gateways, apparaten en toepassingen (bron) naar de cloud (bestemming). Webex Calling

Poort 5062 (vereist voor een basispakket op basis van een certificaat). En poort 8934 (vereist voor een trunk op basis van registratie)

Apparaten5060—50808934
ToepassingenKortstondig (afhankelijk van het besturingssysteem)
Media bellen naar Webex Calling (SRTP)Externe NIC voor lokale gateway8000—48198†*UDPRaadpleeg IP-subnetten voor Webex Calling services.

8500—8700, 19560—65535 (SRTP via UDP)

VERDOMME, Media-optimalisatie op basis van ICE-Lite wordt niet ondersteund voor Webex for Government.

Deze IP's/poorten worden gebruikt voor uitgaande SRTP-gespreksmedia van lokale gateways, apparaten en toepassingen (bron) naar de cloud (bestemming). Webex Calling

Voor bepaalde netwerktopologieën waarbij firewalls worden gebruikt binnen het gebouw van een klant, moet u toegang verlenen tot de genoemde bron- en doelpoortbereiken binnen uw netwerk zodat de media erdoorheen kunnen stromen.

Voorbeeld: Voor toepassingen moet u het bereik van de bron- en bestemmingspoorten 8500—8700 toestaan.

Apparaten19560—19660
Toepassingen8500—8700
Oproepsignalering naar de PSTN-gateway (SIP TLS)Interne NIC voor lokale gateway8000—65535TCPUw ITSP PSTN GW of Unified CMHangt af van de PSTN-optie (bijvoorbeeld meestal 5060 of 5061 voor) Unified CM
Media oproepen naar de PSTN-gateway (SRTP)Interne NIC voor lokale gateway8000—48198†*UDPUw ITSP PSTN GW of Unified CMHangt af van de PSTN-optie (bijvoorbeeld meestal 5060 of 5061 voor) Unified CM
Apparaatconfiguratie en firmwarebeheer (Cisco-apparaten)Webex CallingapparatenKortstondigTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Vereist om de volgende redenen:

  1. Migreren van zakelijke telefoons (Cisco Unified CM) naarWebex Calling. Zie upgrade.cisco.com voor meer informatie. De cloudupgrader.webex.com gebruikt poorten: 6970.443 voor het migratieproces van de firmware.

  2. Firmware-upgrades en veilige onboarding van apparaten (MPP en room- of bureautelefoons) met behulp van de 16-cijferige activeringscode (GDS).

  3. Voor CDA/EDOS - MAC-adresgebaseerde provisioning. Gebruikt door apparaten (MPP-telefoons, ATA's en SPA-ATA's) met nieuwere firmware.

  4. Wanneer een telefoon voor de eerste keer verbinding maakt met een netwerk of nadat de fabrieksinstellingen zijn hersteld, zonder dat de DHCP-opties zijn ingesteld, neemt de telefoon contact op met een activeringsserver van het apparaat zodat er geen aanraakbediening nodig is. Nieuwe telefoons gebruiken „activate.cisco.com” in plaats van „webapps.cisco.com” voor de bevoorrading. Telefoons met firmware die eerder is uitgebracht dan 11.2 (1) blijven „webapps.cisco.com” gebruiken. Het wordt aanbevolen om al deze IP-subnetten toe te staan.

Configuratie van de toepassingWebex CallingtoepassingenKortstondigTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Gebruikt voor Idbroker-authenticatie, applicatieconfiguratieservices voor klanten, webtoegang via een browser voor zelfzorg EN toegang tot administratieve interfaces .
Tijdsynchronisatie van het apparaat (NTP)Webex Callingapparaten51494UDPRaadpleeg IP-subnetten voor Webex Calling services.123Deze IP-adressen zijn nodig voor tijdsynchronisatie voor apparaten (MPP-telefoons, ATA's en SPA-ATA's)
Resolutie van apparaatnaam en resolutie van toepassingsnamenWebex CallingapparatenKortstondigUDP en TCPDoor de gastheer gedefinieerd53

Wordt gebruikt voor DNS-zoekopdrachten om de IP-adressen van Webex Calling services in de cloud te achterhalen.

Hoewel de meeste DNS-zoekopdrachten via UDP worden uitgevoerd, is voor sommige gevallen TCP vereist als de antwoorden op de vragen niet in UDP-pakketten passen.
Synchronisatie van de toepassingstijdWebex Callingtoepassingen123UDPDoor de gastheer gedefinieerd123
Tabel 6. Aanvullende diensten Webex Calling en Webex Aware-services (derden)
Doel van de verbindingBronadressenBronpoortenProtocolAdressen van bestemmingPoorten van bestemmingNotities
Pushmeldingen, APNS- en FCM-dienstenWebex CallingtoepassingenKortstondigTCP

Raadpleeg de IP-subnetten die onder de links worden vermeld

Apple Push Notification Service (APNS)

Google Firebase Cloud Messaging (FCM)

443, 2197, 5228, 5229, 5230, 5223Meldingen voor Webex-apps op mobiele apparaten (bijvoorbeeld: wanneer u een nieuw bericht ontvangt of wanneer een oproep wordt beantwoord)
  • † * Het CUBE-mediapoortbereik kan worden geconfigureerd met het rtp-poortbereik.
  • Als er een proxyserveradres is geconfigureerd voor uw apps en apparaten, wordt het signaalverkeer naar de proxy gestuurd. Media die via UDP met SRTP worden getransporteerd, worden niet naar de proxyserver gestuurd. Het moet in plaats daarvan rechtstreeks naar uw firewall stromen.
  • Als u NTP- en DNS-services gebruikt binnen uw bedrijfsnetwerk, open dan de poorten 53 en 123 via uw firewall.

Tabel 7. Geschiedenis van de revisie van documenten
Datum van herzieningWe hebben de volgende wijzigingen aangebracht in het artikel
05/30/2026De IP-bereiken toegevoegd die worden gebruikt voor alle gesprekken waarbij gebruik wordt gemaakt van de functie Video Integration for Microsoft Teams (VIMT) in Webex for Government.
7/7/2025Webex Meetings: Vanaf augustus 2025 zal Webex for Government een nieuwe domeinruimte integreren, webexgov.us in Meetings, Messaging en verder in Calling-services. Raadpleeg de nieuwe domeinruimte voor Webex for Government (FedRAMP) veelgestelde vragen voor meer informatie.
6/13/2025Webex Meetings: Al het FedRAMP-verkeer vereist TLS1.2- of TLS 1.3-versleuteling en MTLS-versleuteling voor SIP-geregistreerde apparaten op locatie.
4/8/2025Webex Calling: Nieuw subnet toegevoegd aan de sectie -144.196.17.0/24 van IP-subnetten voor Webex Calling services
Vond u dit artikel nuttig?
Vond u dit artikel nuttig?