Netwerkvereisten voor Webex for Government
list-menuFeedback?
De volgende richtlijnen voor netwerkvereisten van de overheid bevatten IP-bereiken en poortconfiguratie voor Webex Meetings en Webex Calling.

IP-bereiken van Meetings snelle referentie

De volgende IP-bereiken worden gebruikt door sites die zijn geïmplementeerd op het vergaderingscluster Webex for Government. Voor dit document worden deze bereiken de Webex IP-bereiken genoemd:

  • 150.253.150.0/23 (150.253.150.0 tot 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 tot 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 tot 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 tot 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 tot 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 tot 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 tot 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 tot 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 tot 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 tot 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 tot 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 tot 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 tot 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 tot 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 tot 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 tot 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 tot 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

De onderstaande aanvullende IP-bereiken worden gebruikt voor alle gesprekken die gebruikmaken van de functie Video-integratie voor Microsoft Teams (VIMT) in Webex voor overheid. Voor dit document worden deze bereiken de Azure IP-bereiken genoemd:

  • 48.200.105.0/24
  • 48.221.124.0/24

Geïmplementeerde services

Services die zijn geïmplementeerd op dit IP-bereik omvatten, maar zijn niet beperkt tot:

  • De vergaderwebsite (zoals customersite.webex.com of customersite.webexgov.us)

    Zie Veelgestelde vragen over nieuwe domeinruimte voor Webex for Government voor meer informatie.

  • Servers voor vergaderingsgegevens
  • Multimediaservers voor computeraudio (VoIP) en webcamvideo
  • XML-/API-services, inclusief planning van Productiviteitstools
  • Netwerkopnameservers (NBR)
  • Secundaire services wanneer primaire services in onderhoud zijn of technische problemen ondervinden

De volgende URI's worden gebruikt om de 'Certificaat intrekken'-lijst voor onze beveiligingscertificaten te controleren. De certificaatintrekkingslijsten om ervoor te zorgen dat er geen gecompromitteerde certificaten kunnen worden gebruikt om beveiligd Webex-verkeer te onderscheppen. Dit verkeer vindt plaats op TCP-poort 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IdenTrust-certificaten)

De volgende gebruikersagenten worden door Webex via het utiltp-proces in Webex doorgegeven en moeten via de firewall van een instantie worden toegestaan:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=preagentDocShow
  • UserAgent=stand-by

https://activation.webex.com/api/v1/ping als onderdeel van de toegestane URL's. Het wordt gebruikt als onderdeel van het activeringsproces voor apparaten en 'het apparaat gebruikt het voordat het weet dat het een Webex for Government-apparaat is. Het apparaat verzendt een activeringscode zonder Webex for Government-informatie, de service ziet dat het een Webex for Government-activeringscode is en stuurt deze vervolgens om.'

Voor al het verkeer van Webex voor de overheid is TLS1.2 of TLS 1.3-codering en mTLS-codering voor SIP-geregistreerde apparaten op locatie vereist.

Poorten die worden gebruikt door Webex Meetings-clients (inclusief in de cloud geregistreerde apparaten)

ProtocolPoortnummer(s)RichtingVerkeerstypeIP-bereikOpmerkingen
TCP80/443Uitgaand naar WebexHTTP, HTTPSWebex en AWS (we raden niet aan te filteren op IP-adres)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Dit wordt gebruikt om statische inhoud en bestanden te serveren)
  • *.wbx2.com

Webex raadt aan te filteren op URL. ALS u Filtert op IP-adres, moet u AWS GovCloud-, Cloudfront- en Webex IP-bereiken toestaan.

TCP/UDP53Uitgaand naar lokale DNSDomain Name Services (DNS)Alleen DNS-serverWordt gebruikt voor DNS-zoekopdrachten om de IP-adressen van Webex-servers in de cloud te vinden. Hoewel DNS-zoekopdrachten normaal gesproken worden uitgevoerd via UDP, is het mogelijk dat sommige zoekopdrachten TCP vereisen als de antwoorden op de query niet in de UDP-pakketten passen.
UDP9000 , 5004Uitgaand naar WebexPrimaire Webex-clientmedia (VoIP en video-RTP)Webex en AzureDe mediapoort van de Webex-client wordt gebruikt voor het uitwisselen van streams waarbij computeraudio, webcamvideo en inhoud worden gedeeld. Het openen van deze poort is vereist om de best mogelijke media-ervaring te garanderen.
TCP5004, 443, 80Uitgaand naar WebexAlternatieve Webex-clientmedia (VoIP en video-RTP)Webex en AzureTerugvalpoorten voor mediaconnectiviteit wanneer de UDP-poort 9000 niet is geopend in de firewall
UDP/TCP

Audio: 52000 tot 52049

Video: 52100 tot 52199

Inbound naar uw netwerkWebex-clientmedia (VoIP en video)Terugkeren vanuit AWS, Azure en Webex

Webex communiceert met de ontvangen bestemmingspoort wanneer de client de verbinding maakt. Er moet een firewall zijn geconfigureerd om deze retourverbindingen toe te staan.

Deze functie is standaard ingeschakeld.

TCP/UDPBesturingssysteemspecifieke tijdelijke poortenInbound naar uw netwerkVerkeer van Webex retournerenTerugkeren vanuit AWS, Azure en Webex

Webex communiceert met de ontvangen bestemmingspoort wanneer de client de verbinding maakt. Er moet een firewall zijn geconfigureerd om deze retourverbindingen toe te staan.

Dit wordt meestal automatisch geopend in een stateful firewall; deze wordt echter hier vermeld voor volledigheid.

Webex voor overheidsklanten die filteren op basis van URL niet toestaan voor HTTPS, moeten connectiviteit met AWS Gov Cloud West (regio: us-gov-west-1) en Cloud Front (service: CLOUDFRONT). Raadpleeg AWS-documentatie om de IP-bereiken voor de regio AWS Gov Cloud West en AWS CloudFront te identificeren. We raden ten zeerste aan indien mogelijk te filteren op URL.

CloudFront wordt gebruikt voor statische inhoud die via het Content Delivery Network wordt geleverd om klanten de beste prestaties te bieden in het hele land.

Poorten die worden gebruikt door op locatie geregistreerde Cisco-videosamenwerkingsapparaten

Zie ook: Implementatiehandleiding Cisco Webex Meetings voor vergaderingen waarvoor videoapparaten zijn ingeschakeld.

ProtocolPoortnummersRichtingToegangstypeIP-bereikOpmerkingen
TCP5061-5070Uitgaand naar WebexSIP-signaleringWebexDe Webex-media edge luistert op deze poorten
TCP5061 , 5065Inbound naar uw netwerkSIP-signaleringWebexInkomend SIP-signaleringsverkeer vanuit de Webex-cloud
TCP5061Uitgaand naar WebexSIP-signalering van in de cloud geregistreerde apparatenAwsBinnenkomende gesprekken vanuit de Webex-app 1:1 Bel- en cloudgeregistreerde apparaten naar uw geregistreerde SIP-URI op locatie. *5061 is de standaardpoort. Webex ondersteunt poorten 5061-5070 voor gebruik door klanten zoals gedefinieerd in hun SIP SRV-record.
TCP/UDP1719, 1720, 15000—19999Uitgaand naar WebexH.323 LSWebexAls uw eindpunt communicatie met de gatekeeper vereist, opent u ook poort 1719, waarin Lifesize is opgenomen.
TCP/UDPTijdelijke poorten, 36000-59999InkomendMediapoortenWebex en AzureAls u een Cisco Expressway gebruikt, moeten de mediabereiken zijn ingesteld op 36000-59999. Als u gebruikmaakt van een extern eindpunt of gespreksbeheer, moeten deze worden geconfigureerd om dit bereik te gebruiken.
TCP443InkomendApparaatproximity op locatieLokaal netwerkDe Webex-app of de Webex-app moet een IPv4-routepad tussen zichzelf en het videoapparaat via HTTPS hebben.

Voor klanten die Webex for Government inschakelen en inkomende gesprekken ontvangen vanuit de Webex-app 1:1 Bel- en cloudgeregistreerde apparaten naar uw geregistreerde SIP-URI op locatie. U moet ook verbinding met AWS Gov Cloud West toestaan (regio: us-gov-west‐1). Raadpleeg AWS-documentatie om de IP-bereiken voor de AWS Gov Cloud West-regio te identificeren.

Poorten die worden gebruikt door Edge Audio

Dit is alleen vereist als u Edge Audio gebruikt.

ProtocolPoortnummersRichtingToegangstypeIP-bereikOpmerkingen
TCP5061-5062Inbound naar uw netwerkSIP-signaleringWebexInkomende SIP-signalering voor Edge Audio
TCP5061-5065Uitgaand naar WebexSIP-signaleringWebexUitgaande SIP-signalering voor Edge Audio
TCP/UDPTijdelijke poorten, 8000-59999Inbound naar uw netwerkMediapoortenWebexIn een bedrijfsfirewall moeten poorten worden geopend voor inkomend verkeer naar de Expressway met poortbereik van 8000-59999

Configureer mTLS met de volgende opties:

Domeinen en URL's voor Webex Calling-services

Een * die aan het begin van een URL wordt weergegeven (bijvoorbeeld *.webex.com), geeft aan dat services in het topniveaudomein en alle subdomeinen toegankelijk zijn.

Table 3. Webex services
Domein/URLBeschrijvingWebex-apps en -apparaten die deze domeinen/URL's gebruiken

*.webex.com

*.cisco.com

*.webexgov.us

Belangrijkste Webex Calling- en Webex Aware-services

Identiteitsinrichting

Identiteitsopslag

Verificatie

OAuth-services

Apparaat integreren

Wanneer een telefoon voor de eerste keer verbinding maakt met een netwerk of nadat de fabrieksinstellingen zijn hersteld zonder DHCP-opties zijn ingesteld, maakt de telefoon contact met een apparaatactiveringsserver voor inrichting zonder aanraken. Nieuwe telefoons gebruiken activate.cisco.com en telefoons met firmwareversie ouder dan 11.2(1) blijven webapps.cisco.com gebruiken voor inrichting.

Download de apparaatfirmware en updates voor de landinstelling van binaries.webex.com.

Alles
*.wbx2.com en *.ciscospark.comWordt gebruikt voor cloudbewustzijn, CSDM, WDM, kwik enzovoort. Deze services zijn noodzakelijk voor de apps en apparaten om tijdens en na de onboarding contact op te nemen met Webex Calling- en Webex Aware-services.Alles
*.webexapis.com

Webex-microservices die uw toepassingen en apparaten beheren.

  • Profielfotoservice
  • Whiteboardsservice
  • Proximity-service
  • Aanwezigheidsservice
  • Registratieservice
  • Agendaservice
  • Service zoeken
Alles
*.webexcontent.com

Webex-berichtenservice met betrekking tot algemene bestandsopslag, waaronder:

  • Gebruikersbestanden
  • Getranscodeerde bestanden
  • Afbeeldingen
  • Schermafbeeldingen
  • Whiteboardinhoud
  • Client- en apparaatlogboeken
  • Profielfoto's
  • Merklogo's
  • Logbestanden
  • CSV-bulkexportbestanden en -importbestanden (Control Hub)
Chatservices van de Webex-app.

Bestandsopslag met webexcontent.com vervangen door clouddrive.com in oktober 2019.

Table 4. Additional Webex-related services (third-party domains)
Domein/URLBeschrijvingWebex-apps en -apparaten die deze domeinen/URL's gebruiken

*.appdynamics.com

*.eum-appdynamics.com

Prestaties bijhouden, fouten en crashes vastleggen, sessiestatistieken.Control Hub
*.huron-dev.comWebex Calling-microservices zoals services in-/uitschakelen, het bestellen van telefoonnummers en toewijzingsservices.Control Hub
*.sipflash.comApparaatbeheerservices. Firmware-upgrades en veilige onboardingdoeleinden.Webex-apps

*.google.com

*.googleapis.com

Meldingen voor Webex-apps op mobiele apparaten, zoals een nieuw bericht wanneer een gesprek wordt beantwoord.

Zie het volgende voor IP-subnetten:

Google Firebase Cloud-berichtenservice (FCM)

Apple Push Notification Service (APNS)

Webex-app

IP-subnetten voor Webex Calling-services

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Poorten die worden gebruikt door Webex Calling

Table 5. Webex Calling and Webex Aware services
VerbindingsdoelBronadressenBronpoortenProtocolBestemmingsadressenBestemmingspoortenAantekeningen
Gespreks signaal naar Webex Calling (SIP TLS)Externe lokale gateway (NIC)8000—65535TCPVerwijzen naar IP Subnets for Webex Calling Services.5062 , 8934

Deze IPs/poorten zijn nodig voor uitgaande SIP-TLS-gesprekssignalering van lokale gateways, apparaten en toepassingen (bron) naar Webex Calling Cloud (bestemming).

Poort 5062 (vereist voor trunk op basis van certificaten). En poort 8934 (vereist voor Op registratie gebaseerde trunk

Apparaten5060—50808934
ToepassingenKortstondig (afhankelijk van besturingssysteem)
Media bellen naar Webex Calling (SRTP)Externe NIC voor lokale gateway8000—48198*UDPVerwijzen naar IP Subnets for Webex Calling Services.

8500—8700,19560—65535 (SRTP via UDP)

STUN, op ICE-Lite gebaseerde mediaoptimalisatie wordt niet ondersteund voor Webex for Government.

Deze IP's/poorten worden gebruikt voor uitgaande SRTP-gespreksmedia van lokale gateways, apparaten en toepassingen (bron) naar Webex Calling Cloud (bestemming).

Geef voor bepaalde netwerktopologieën waarbij firewalls worden gebruikt op locatie van een klant toegang tot de vermelde bron- en bestemmingspoortbereiken in uw netwerk zodat de media erdoor kunnen stromen.

Voorbeeld: Sta voor toepassingen het bron- en bestemmingspoortbereik 8500 — 8700 toe.

Apparaten19560—19660
Toepassingen8500—8700
Gesprekssignalering naar PSTN-gateway (SIP TLS)Interne NIC voor lokale gateway8000—65535TCPUw ITSP PSTN GW of Unified CMAfhankelijk van de PSTN-optie (bijvoorbeeld meestal 5060 of 5061 voor Unified CM)
Gespreksmedia naar PSTN-gateway (SRTP)Interne NIC voor lokale gateway8000—48198*UDPUw ITSP PSTN GW of Unified CMAfhankelijk van de PSTN-optie (bijvoorbeeld meestal 5060 of 5061 voor Unified CM)
Apparaatconfiguratie en firmwarebeheer (Cisco-apparaten)Webex Calling-apparatenKortstondigTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443 , 6970

Vereist om de volgende redenen:

  1. Migreren van Enterprise-telefoons (Cisco Unified CM) naar Webex Calling. Zie upgrade.cisco.com voor meer informatie. De cloudupgrader.webex.com gebruikt poorten: 6970, 443 voor het migratieproces van de firmware.

  2. Firmware-upgrades en veilige onboarding van apparaten (MPP- en Room- of Desk-telefoons) met de 16-cijferige activeringscode (GDS).

  3. Voor CDA/EDOS: MAC-adresgebaseerde inrichting. Gebruikt door apparaten (MPP-telefoons, ATA's en SPA-ATA's) met nieuwere firmware.

  4. Wanneer een telefoon voor de eerste keer verbinding maakt met een netwerk of nadat de fabrieksinstellingen zijn hersteld zonder dat de DHCP-opties zijn ingesteld, maakt de telefoon contact met een apparaatactiveringsserver voor inrichting zonder aanraken. Nieuwe telefoons gebruiken 'activate.cisco.com' in plaats van 'webapps.cisco.com' voor inrichting. Telefoons met firmware die ouder is dan 11.2(1) blijven 'webapps.cisco.com' gebruiken. Het wordt aanbevolen al deze IP-subnetten toe te staan.

ToepassingenconfiguratieWebex Calling-toepassingenKortstondigTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443 , 8443Gebruikt voor Idbroker-verificatie, toepassingsconfiguratieservices voor clients, webtoegang in browsers voor zelfzorg EN toegang tot Beheerdersinterfaces.
Tijdsynchronisatie voor apparaten (NTP)Webex Calling-apparaten51494UDPVerwijzen naar IP Subnets for Webex Calling Services.123Deze IP-adressen zijn nodig voor tijdsynchronisatie voor apparaten (MPP-telefoons, ATA's en SPA-ATA's)
Resolutie apparaatnaam en resolutie toepassingsnaamWebex Calling-apparatenKortstondigUDP en TCPDoor host gedefinieerd53

Wordt gebruikt voor DNS-zoekopdrachten om de IP-adressen van Webex Calling-services in de cloud te vinden.

Hoewel typische DNS-zoekopdrachten worden uitgevoerd via UDP, is het mogelijk dat sommige zoekopdrachten TCP vereisen als de antwoorden van de query niet in de UDP-pakketten passen.
Tijdsynchronisatie voor toepassingenWebex Calling-toepassingen123UDPDoor host gedefinieerd123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
VerbindingsdoelBronadressenBronpoortenProtocolBestemmingsadressenBestemmingspoortenAantekeningen
APNS- en FCM-services pushmeldingenWebex Calling-toepassingenKortstondigTCP

Raadpleeg de IP-subnetten die worden vermeld onder de koppelingen

Apple-pushmeldingenservice (APNS)

Google-Firebase-cloudberichten (FCM)

443, 2197, 5228, 5229, 5230, 5223Meldingen voor Webex-apps op mobiele apparaten (bijvoorbeeld: Wanneer u een nieuw bericht ontvangt of wanneer een gesprek wordt beantwoord)
  • *CUBE-mediapoortbereik kan worden geconfigureerd met rtp-poortbereik.
  • Als een proxyserveradres is geconfigureerd voor uw apps en apparaten, wordt het signaleringsverkeer verzonden naar de proxy. Media die SRTP via UDP worden getransporteerd, worden niet naar de proxyserver verzonden. In plaats daarvan moet deze rechtstreeks naar uw firewall stromen.
  • Als u NTP- en DNS-services gebruikt in uw bedrijfsnetwerk, opent u de poorten 53 en 123 via uw firewall.

Table 7. Document revision history
HerzieningsdatumWe hebben de volgende wijzigingen aangebracht in het artikel
05/30/2026De IP-bereiken die worden gebruikt voor alle gesprekken met de functie Video-integratie voor Microsoft Teams (VIMT) in Webex voor overheid zijn toegevoegd.
7/7/2025Webex Meetings: Vanaf 2025 augustus gaat Webex for Government een nieuwe domeinruimte integreren, webexgov.us in vergaderingen, berichten en nog veel meer in gespreksservices. Bekijk de Veelgestelde vragen over nieuwe domeinruimte voor Webex for Government (FedRAMP) voor meer informatie.
6/13/2025Webex Meetings: Voor al FedRAMP-verkeer is TLS1.2 of TLS 1.3-codering en mTLS-codering voor SIP-geregistreerde apparaten op locatie vereist.
4/8/2025Webex Calling: Nieuw subnet toegevoegd aan het gedeelte IP-subnetten voor Webex Calling-services -144.196.17.0/24
Vond u dit artikel nuttig?
Vond u dit artikel nuttig?