Snel overzicht van IP-reeksen voor vergaderingen
De volgende IP-bereiken worden gebruikt door sites die zijn geïmplementeerd op het Webex for Government-vergadercluster. In dit document worden deze reeksen de Webex IP-bereiken genoemd:
- 150.253.150.0/23 (150.253.150.0 tot 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 tot 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 tot 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 tot 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 tot 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 tot 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 tot 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 tot 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 tot 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 tot 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 tot 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 tot 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 tot 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 tot 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 tot 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 tot 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 tot 216.151.139.254)
- 2607: fc 0:1100:1000: :/52
- 2607: fc f 0:2100:1000: :/52
- 2607: cf. 0:500:a000: :/52
- 2607: fc 0:1500:a000: :/52
- 2607: fc 0:2500:a000: :/52
- 2607: fcf0:a 00:3000: :/52
- 2607: fc 0:1 tot 00:3000: :/52
- 2607: fcf 0:2 tot 00:3000: :/52
- 2607: fcf 0:20 a7: :/48
De aanvullende IP-bereiken hieronder worden gebruikt voor alle gesprekken waarbij gebruik wordt gemaakt van de functie Video Integration for Microsoft Teams (VIMT) in Webex for Government. In dit document worden deze reeksen de Azure IP-bereiken genoemd:
- 48.200.105.0/24
- 48.221.124.0/24
Geïmplementeerde diensten
De diensten die in deze IP-reeks worden ingezet, omvatten, maar zijn niet beperkt tot, het volgende:
- De website van de vergadering (zoals
customersite.webex.comofcustomersite.webexgov.us)Zie Veelgestelde vragen over nieuwe domeinruimte voor Webex for Government voor aanvullende informatie.
- Dataservers voor vergaderingen
- Multimediaservers voor computeraudio (VoIP) en webcamvideo
- XML/API-diensten, waaronder de planning van Productivity Tools
- Netwerkgebaseerde opnameservers (NBR)
- Secundaire diensten wanneer de primaire diensten in onderhoud zijn of technische problemen ondervinden
De volgende URI's worden gebruikt om de „Certificaatintrekkingslijst” voor onze beveiligingscertificaten te controleren. De certificaatintrekkingslijsten om ervoor te zorgen dat er geen gecompromitteerde certificaten kunnen worden gebruikt om veilig Webex-verkeer te onderscheppen. Dit verkeer vindt plaats op TCP-poort 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (IDentrust-certificaten)
De volgende UserAgents worden door Webex goedgekeurd via het utiltp-proces in Webex en moeten via de firewall van een agentschap worden toegestaan:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping als onderdeel van de toegestane URL's. Het wordt gebruikt als onderdeel van het activeringsproces van het apparaat, en „het apparaat gebruikt het voordat het weet dat het een Webex for Government-apparaat is. Het apparaat stuurt het een activeringscode zonder Webex voor overheidsinformatie, de dienst ziet dat het een activeringscode van Webex voor de overheid is en stuurt ze vervolgens om.”
Al het Webex voor overheidsverkeer vereist TLS1.2- of TLS 1.3-versleuteling en MTLS-versleuteling voor SIP-geregistreerde apparaten op locatie.
Poorten die door Webex Meetings klanten worden gebruikt (inclusief apparaten die in de cloud zijn geregistreerd)
| Protocol | Poortnummer (s) | Directie | Soort verkeer | IP-bereik | Opmerkingen |
|---|---|---|---|---|---|
| TCP | 80/443 | Uitgaand naar Webex | HTTP, HTTPS | Webex en AWS (we raden niet aan om op IP-adres te filteren) |
Webex raadt aan om te filteren op URL. Als u op IP-adres filtert, moet u de IP-reeksen AWS GovCloud, Cloudfront en Webex toestaan. |
| TCP/UDP | 53 | Uitgaand naar lokale DNS | Domain Name Services (DNS) | Alleen DNS-server | Wordt gebruikt voor DNS-zoekopdrachten om de IP-adressen van Webex-servers in de cloud te ontdekken. Hoewel de meeste DNS-zoekopdrachten via UDP worden uitgevoerd, is voor sommige gevallen TCP vereist als de antwoorden op de vragen niet in UDP-pakketten passen. |
| UDP | 9000, 5004 | Uitgaand naar Webex | Primaire Webex-clientmedia (VoIP en video-RTP) | Webex en Azure | De mediapoort van de Webex-client wordt gebruikt om computeraudio, webcamvideo en streams voor het delen van inhoud uit te wisselen. Het openen van deze poort is vereist om de best mogelijke media-ervaring te garanderen. |
| TCP | 5004, 443, 80 | Uitgaand naar Webex | Alternatieve Webex-clientmedia (VoIP en video-RTP) | Webex en Azure | Terugvalpoorten voor mediaconnectiviteit wanneer UDP-poort 9000 niet open is in de firewall |
| UDP/TCP |
Audio: 52000 tot 52049 Video: 52100 tot 52199 | Inkomend in uw netwerk | Webex Client-media (VOIP en video) | Terugkeer van AWS, Azure en Webex |
Webex communiceert naar de bestemmingspoort die wordt ontvangen wanneer de client verbinding maakt. Er moet een firewall worden geconfigureerd om deze retourverbindingen door te laten. Dit is standaard ingeschakeld. |
| TCP/UDP | Specifieke kortstondige poorten voor het besturingssysteem | Inkomend in uw netwerk | Retourverkeer van Webex | Terugkeer van AWS, Azure en Webex |
Webex communiceert naar de bestemmingspoort die wordt ontvangen wanneer de client verbinding maakt. Er moet een firewall worden geconfigureerd om deze retourverbindingen door te laten. Dit wordt meestal automatisch geopend in een stateful firewall; voor de volledigheid wordt het hier echter vermeld. |
Webex voor overheidsklanten die geen URL-gebaseerde filtering voor HTTPS kunnen toestaan, moeten connectiviteit mogelijk maken met AWS Gov Cloud West (regio: us‐gov‐west‐1) en Cloud Front (service: CLOUDFRONT). Lees de AWS-documentatie om de IP-bereiken voor de AWS Gov Cloud West-regio en AWS CloudFront te identificeren. We raden ten zeerste aan om waar mogelijk op URL te filteren.
CloudFront wordt gebruikt voor statische inhoud die via het Content Delivery Network wordt geleverd om klanten in het hele land de beste prestaties te bieden.
Poorten die worden gebruikt door op locatie geregistreerde Cisco-apparaten voor videosamenwerking
Zie ook: Cisco Webex Meetings Enterprise Deployment Guide voor vergaderingen met videoapparaten.
| Protocol | Poortnummers | Directie | Soort toegang | IP-bereik | Opmerkingen |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Uitgaand naar Webex | SIP-signalering | Webex | De Webex Media Edge luistert op deze poorten |
| TCP | 5061, 5065 | Inkomend in uw netwerk | SIP-signalering | Webex | Inkomend SIP-signaleringsverkeer vanuit de Webex-cloud |
| TCP | 5061 | Uitgaand naar Webex | SIP-signalering vanaf apparaten die in de cloud zijn geregistreerd | AWS | Inkomende gesprekken van Webex App 1:1 Calling en apparaten die geregistreerd zijn in de cloud naar uw geregistreerde SIP-URI op locatie. *5061 is de standaardpoort. Webex ondersteunt poorten 5061-5070 die door klanten kunnen worden gebruikt zoals gedefinieerd in hun SIP SRV-record. |
| TCP/UDP | 1719, 1720, 15000—19999 | Uitgaand naar Webex | H.323 LS | Webex | Als uw eindpunt poortwachtercommunicatie vereist, open dan ook poort 1719, waaronder Lifesize. |
| TCP/UDP | Kortstondige poorten, 36000-59999 | Inkomend | Mediapoorten | Webex en Azure | Als u een gebruiktCisco Expressway, moet het mediabereik worden ingesteld op 36000-59999. Als u een eindpunt of gespreksbeheer van derden gebruikt, moeten deze worden geconfigureerd om dit bereik te gebruiken. |
| TCP | 443 | Inkomend | Nabijheid van apparaten op locatie | Lokaal netwerk | De Webex-app of de Webex-app moet een IPv4-routeerbaar pad hebben tussen zichzelf en het videoapparaat via HTTPS. |
Voor klanten die Webex for Government inschakelen om inkomende oproepen te ontvangen van Webex App 1:1 Calling en apparaten die zijn geregistreerd in de cloud naar uw geregistreerde SIP-URI op locatie. U moet ook connectiviteit toestaan met AWS Gov Cloud West (regio: us‐gov‐west‐1). Lees de AWS-documentatie om de IP-bereiken voor de AWS Gov Cloud West-regio te identificeren.
Poorten die worden gebruikt door Edge Audio
Dit is alleen nodig als u gebruikmaakt van Edge Audio.
| Protocol | Poortnummers | Directie | Soort toegang | IP-bereik | Opmerkingen |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Inkomend in uw netwerk | SIP-signalering | Webex | Inkomende SIP-signalering voor Edge Audio |
| TCP | 5061-5065 | Uitgaand naar Webex | SIP-signalering | Webex | Uitgaande SIP-signalering voor Edge Audio |
| TCP/UDP | Kortstondige poorten, 8000-59999 | Inkomend in uw netwerk | Mediapoorten | Webex | Op een bedrijfsfirewall moeten poorten worden geopend voor inkomend verkeer naar de snelweg met een poortbereik van 8000-59999 |
Configureer MTL's met behulp van de volgende opties:
- Configureer Expressway | Wederzijdse TLS-verificatie.
- Ondersteunde basiscertificeringsinstanties | Cisco Webex Audio- en videoplatforms.
- Edge Audio | Configuratiegids.
Domeinen en URL's voor services Webex Calling
Een * aan het begin van een URL (bijvoorbeeld *.webex.com) geeft aan dat services in het hoofddomein en alle subdomeinen toegankelijk zijn.
| Domein/URL | Beschrijving | Webex-apps en -apparaten die deze domeinen/URL's gebruiken |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Core Webex Calling - en Webex Aware-services Identiteitsvoorziening Identiteitsopslag Authenticatie OAuth-diensten Onboarding van apparaten Wanneer een telefoon voor de eerste keer verbinding maakt met een netwerk of nadat de fabrieksinstellingen zijn hersteld zonder dat de DHCP-opties zijn ingesteld, neemt de telefoon contact op met een activeringsserver van het apparaat zodat er geen aanraakbediening hoeft te worden uitgevoerd. Nieuwe telefoons gebruiken activate.cisco.com, en telefoons waarvan de firmware eerder is uitgebracht dan 11.2 (1) blijven webapps.cisco.com gebruiken voor de bevoorrading. Download de firmware van het apparaat en de lokale updates van binaries.webex.com. | Alles |
| *.wbx2.com en *.ciscospark.com | Gebruikt voor cloudbewustzijn, CSDM, WDM, kwik, enzovoort. Deze diensten zijn nodig om de apps en apparaten te kunnen bereiken Webex Calling en Webex Aware-services te kunnen gebruiken tijdens en na de onboarding. | Alles |
| *.webexapis.com |
Webex-microservices die uw toepassingen en apparaten beheren.
| Alles |
| *.webexcontent.com |
Webex Messagingservice met betrekking tot algemene bestandsopslag, waaronder:
| De berichtendiensten van de Webex App. Bestandsopslag met behulp van webexcontent.com, in oktober 2019 vervangen door clouddrive.com. |
| Domein/URL | Beschrijving | Webex-apps en -apparaten die deze domeinen/URL's gebruiken |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Prestaties volgen, fouten en crashes vastleggen, sessiestatistieken. | Controlehub |
| *.huron-dev.com | Webex Callingmicrodiensten zoals toggle-services, het bestellen van telefoonnummers en diensten voor opdrachten. | Controlehub |
| *.sipflash.com | Diensten voor apparaatbeheer. Firmware-upgrades en veilige onboardingdoeleinden. | Webex-apps |
|
*.google.com *.googleapis.com |
Meldingen naar Webex-apps op mobiele apparaten, zoals een nieuw bericht wanneer een oproep wordt beantwoord. Voor IP-subnetten, zie het volgende: | Webex-app |
IP-subnetten voor diensten Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Poorten die worden gebruikt door Webex Calling
| Doel van de verbinding | Bronadressen | Bronpoorten | Protocol | Adressen van bestemming | Poorten van bestemming | Notities |
|---|---|---|---|---|---|---|
| Oproepsignalering naar Webex Calling (SIP TLS) | Externe lokale gateway (NIC) | 8000—65535 | TCP | Raadpleeg IP-subnetten voor Webex Calling services. | 5062, 8934 |
Deze IP's/poorten zijn nodig voor uitgaande SIP-TLS-oproepsignalering van lokale gateways, apparaten en toepassingen (bron) naar de cloud (bestemming). Webex Calling Poort 5062 (vereist voor een basispakket op basis van een certificaat). En poort 8934 (vereist voor een trunk op basis van registratie) |
| Apparaten | 5060—5080 | 8934 | ||||
| Toepassingen | Kortstondig (afhankelijk van het besturingssysteem) | |||||
| Media bellen naar Webex Calling (SRTP) | Externe NIC voor lokale gateway | 8000—48198†* | UDP | Raadpleeg IP-subnetten voor Webex Calling services. |
8500—8700, 19560—65535 (SRTP via UDP) |
VERDOMME, Media-optimalisatie op basis van ICE-Lite wordt niet ondersteund voor Webex for Government. Deze IP's/poorten worden gebruikt voor uitgaande SRTP-gespreksmedia van lokale gateways, apparaten en toepassingen (bron) naar de cloud (bestemming). Webex Calling Voor bepaalde netwerktopologieën waarbij firewalls worden gebruikt binnen het gebouw van een klant, moet u toegang verlenen tot de genoemde bron- en doelpoortbereiken binnen uw netwerk zodat de media erdoorheen kunnen stromen. Voorbeeld: Voor toepassingen moet u het bereik van de bron- en bestemmingspoorten 8500—8700 toestaan. |
| Apparaten | 19560—19660 | |||||
| Toepassingen | 8500—8700 | |||||
| Oproepsignalering naar de PSTN-gateway (SIP TLS) | Interne NIC voor lokale gateway | 8000—65535 | TCP | Uw ITSP PSTN GW of Unified CM | Hangt af van de PSTN-optie (bijvoorbeeld meestal 5060 of 5061 voor) Unified CM | |
| Media oproepen naar de PSTN-gateway (SRTP) | Interne NIC voor lokale gateway | 8000—48198†* | UDP | Uw ITSP PSTN GW of Unified CM | Hangt af van de PSTN-optie (bijvoorbeeld meestal 5060 of 5061 voor) Unified CM | |
| Apparaatconfiguratie en firmwarebeheer (Cisco-apparaten) | Webex Callingapparaten | Kortstondig | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Vereist om de volgende redenen:
|
| Configuratie van de toepassing | Webex Callingtoepassingen | Kortstondig | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Gebruikt voor Idbroker-authenticatie, applicatieconfiguratieservices voor klanten, webtoegang via een browser voor zelfzorg EN toegang tot administratieve interfaces . |
| Tijdsynchronisatie van het apparaat (NTP) | Webex Callingapparaten | 51494 | UDP | Raadpleeg IP-subnetten voor Webex Calling services. | 123 | Deze IP-adressen zijn nodig voor tijdsynchronisatie voor apparaten (MPP-telefoons, ATA's en SPA-ATA's) |
| Resolutie van apparaatnaam en resolutie van toepassingsnamen | Webex Callingapparaten | Kortstondig | UDP en TCP | Door de gastheer gedefinieerd | 53 | Wordt gebruikt voor DNS-zoekopdrachten om de IP-adressen van Webex Calling services in de cloud te achterhalen. Hoewel de meeste DNS-zoekopdrachten via UDP worden uitgevoerd, is voor sommige gevallen TCP vereist als de antwoorden op de vragen niet in UDP-pakketten passen. |
| Synchronisatie van de toepassingstijd | Webex Callingtoepassingen | 123 | UDP | Door de gastheer gedefinieerd | 123 |
| Doel van de verbinding | Bronadressen | Bronpoorten | Protocol | Adressen van bestemming | Poorten van bestemming | Notities |
|---|---|---|---|---|---|---|
| Pushmeldingen, APNS- en FCM-diensten | Webex Callingtoepassingen | Kortstondig | TCP |
Raadpleeg de IP-subnetten die onder de links worden vermeld | 443, 2197, 5228, 5229, 5230, 5223 | Meldingen voor Webex-apps op mobiele apparaten (bijvoorbeeld: wanneer u een nieuw bericht ontvangt of wanneer een oproep wordt beantwoord) |
- † * Het CUBE-mediapoortbereik kan worden geconfigureerd met het rtp-poortbereik.
- Als er een proxyserveradres is geconfigureerd voor uw apps en apparaten, wordt het signaalverkeer naar de proxy gestuurd. Media die via UDP met SRTP worden getransporteerd, worden niet naar de proxyserver gestuurd. Het moet in plaats daarvan rechtstreeks naar uw firewall stromen.
- Als u NTP- en DNS-services gebruikt binnen uw bedrijfsnetwerk, open dan de poorten 53 en 123 via uw firewall.
| Datum van herziening | We hebben de volgende wijzigingen aangebracht in het artikel |
|---|---|
| 05/30/2026 | De IP-bereiken toegevoegd die worden gebruikt voor alle gesprekken waarbij gebruik wordt gemaakt van de functie Video Integration for Microsoft Teams (VIMT) in Webex for Government. |
| 7/7/2025 | Webex Meetings: Vanaf augustus 2025 zal Webex for Government een nieuwe domeinruimte integreren, webexgov.us in Meetings, Messaging en verder in Calling-services. Raadpleeg de nieuwe domeinruimte voor Webex for Government (FedRAMP) veelgestelde vragen voor meer informatie. |
| 6/13/2025 | Webex Meetings: Al het FedRAMP-verkeer vereist TLS1.2- of TLS 1.3-versleuteling en MTLS-versleuteling voor SIP-geregistreerde apparaten op locatie. |
| 4/8/2025 | Webex Calling: Nieuw subnet toegevoegd aan de sectie -144.196.17.0/24 van IP-subnetten voor Webex Calling services |