Nettverkskrav for Webex-tjenester
*Revisjonshistorikken ligger på slutten av dokumentet. Abonner for å bli varslet om endringer.
Denne artikkelen er ment for nettverksadministratorer, spesielt brannmur- og proxy-sikkerhetsadministratorer, som ønsker å bruke skysamarbeidstjenestene i organisasjonen. Webex Suite Hovedfokuset i dette dokumentet er på nettverkskravene til Webex Meetings ogWebex Messaging, og dokumentet gir også lenker til dokumenter som beskriver nettverkskravene forWebex Calling.
Denne artikkelen hjelper deg med å konfigurere nettverkstilgang til Webex-pakken med tjenester som brukes av:
Skyregistrerte Webex-appklienter for møter, Meldinger, og samtaler
Cloud-registrerte Webex Meetings Center-appklienter
Skyregistrerte Cisco Video-enheter, Cisco IP-telefoner, Cisco-videoenheter, og tredjepartsenheter som bruker SIP for å koble til tjenestene. Webex Suite
Dette dokumentet fokuserer primært på nettverkskravene til Webex skyregistrerte produkter som bruker HTTPS-signalering for å kommunisere med Webex Suite tjenester, men beskriver også nettverkskravene separat for produkter som bruker SIP-signalering til Webex-skyen. Disse forskjellene er oppsummert nedenfor:
Alle skyregistrerte Webex-apper og -enheter bruker HTTPS til å kommunisere med Webex-meldings- og møtetjenester:
- Webex-appen bruker HTTPS-signalering for Webex-meldings- og møtetjenester. Webex-appen kan også bruke SIP-protokollen til å bli med i Webex-møter, men dette er underlagt at brukeren enten blir kalt via SIP-adressen sin eller velger å ringe en SIP-URL for å bli med i et møte (i stedet for å bruke møtefunksjonaliteten som er hjemmehørende i Webex-appen).
- Skyregistrerte Cisco Video-enheter bruker HTTPS-signalering for alle Webex-tjenester, inkludert forespørsler til activation.webex.com som angir systemtiden.
- Lokale SIP-registrerte Webex-enheter kan også bruke HTTPS-signalering hvis funksjonen Webex Edge for enheter er aktivert. Denne funksjonen gjør det mulig å administrere Webex-enheter via Webex Control Hub og delta i Webex Meetings bruk av HTTPS-signalering (for detaljer, se https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
Webex Calling Tjenesten og lokale anropskontrollprodukter, for eksempel, Cisco Unified CM bruker SIP som samtalekontrollprotokoll. Cisco Video-enheter, Cisco IP-telefoner og tredjepartsprodukter kan bli med Webex Meetings ved hjelp av SIP. For lokale SIP-baserte anropskontrollprodukter, for eksempelCisco Unified CM, etableres en SIP-økt gjennom en grensekontroller som Expressway C & E eller CUBE SBC for samtaler til og fra Webex Cloud.
For detaljer om de spesifikke nettverkskravene for Webex Calling tjenesten, se: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Alle skyregistrerte Webex-apper og Cisco Video-enheter starter bare utgående tilkoblinger. Ciscos Webex Cloud initierer aldri utgående tilkoblinger til skyregistrerte Webex-apper og Cisco Video-enheter, men kan foreta utgående anrop til SIP-enheter.
Webex-tjenester for møter og meldinger er vert i globalt distribuerte datasentre som enten eies av Cisco (f.eks. Webex datasentre for identitetstjenester, møtetjenester og medieservere) eller hostet i en Cisco Virtual Private Cloud (VPC) på Amazon AWS-plattformen (f.eks. Webex meldingsmikrotjenester, meldingslagringstjenester). Webex-tjenester ligger også i Microsoft Azure-datasentre for videointeraksjon med Microsoft Teams (VIMT).
Typer av trafikk:
Webex-appen og Cisco Video-enheter oppretter signalering og medieforbindelser til Webex-skyen.
Signalering
av trafikk Webex-appen og Cisco Video-enheter bruker HTTP som HTTP over TLS (HTTPS) og Secure Web Sockets (WSS) over TLS for REST-basert signalering til Webex-skyen. Signaltilkoblinger er bare utgående og bruker nettadresser for øktetablering til Webex-tjenester.
TLS-signaltilkoblinger til Webex-tjenester bruker TLS versjon 1.2 eller 1.3. Krypteringsvalget er basert på Webex-serverens TLS-preferanse.
Ved å bruke enten TLS 1.2 eller 1.3 foretrekker Webex chifferpakker som bruker:
- ECDHE for nøkkelforhandlinger
- RSA-baserte sertifikater (3072-bits nøkkelstørrelse)
- SHA2-godkjenning (SHA384 eller SHA256)
- Sterke krypteringschifere som bruker 128 eller 256 biter (for eksempel) AES_256_GCM
Webex støtter krypteringspakker i følgende preferanserekkefølge for TLS-versjon 1.2-tilkoblinger*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Merk - CBC-moduskryptering støttes for eldre nettlesere uten sikrere GCM-moduskryptering.
Webex støtter krypteringspakker i følgende preferanserekkefølge for TLS-versjon 1.3-tilkoblinger*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Merk - Med TLS 1.3 er ECDHE-nøkkelforhandling og RSA-baserte sertifikater en obligatorisk del av spesifikasjonen, og denne detaljen utelates derfor i beskrivelsen av chifferpakken.
*Preferanserekkefølgen for krypteringspakker og krypteringssuite kan variere for enkelte Webex-tjenester
Etablering av signalforbindelser til Webex-tjenester ved hjelp av URL-adresser
Hvis du har distribuert proxyer eller brannmurer for å filtrere trafikk som forlater bedriftsnettverket ditt, finner du listen over destinasjonsadresser som må tillates for å få tilgang til Webex-tjenesten i avsnittet "Domener og nettadresser som må nås for Webex Services».
Webex anbefaler på det sterkeste at du ikke endrer eller sletter HTTP-toppverdier når de passerer gjennom proxy/ brannmur med mindre det er tillatt i disse retningslinjene https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Endring eller sletting av HTTP-overskrifter utenfor disse retningslinjene kan påvirke tilgangen til Webex Services, inkludert tap av tilgang til Webex-tjenester fra Webex-apper og Cisco Video-enheter.
Filtrering av Webex-signaltrafikk etter IP-adresse støttes ikke ettersom IP-adressene som brukes av Webex er dynamiske og kan endres når som helst.
Medietra
fikk Webex-appen og Cisco Video-enheter krypterer sanntidsmedier for lyd-, video- og innholdsdelingsstrømmer ved hjelp av følgende krypteringskryptering:
- AES-256-GCM-kryptering
- AES-CM-128-HMAC-SHA1-80 kryptering
AES-256-GCM er den foretrukne krypteringskrypteringen av Webex-appen og Cisco Video-enheter for å kryptere sanntidsmedier.
AES-CM-128-HMAC-SHA1 er en moden chiffer som har bevist interoperabilitet mellom leverandører. AES-CM-128-HMAC-SHA1 brukes vanligvis til å kryptere medier til Webex-tjenester fra endepunkter som bruker SRTP med SIP-signalering (f.eks. Cisco og tredjeparts SIP-enheter).
I preferanserekkefølge støtter Webex-apper og Cisco Video-enheter UDP, TCP og TLS som medietransportprotokoller. Hvis UDP-porter blokkeres av brannmuren, faller Webex-apper og Cisco Video-enheter tilbake til TCP. Hvis TCP-porter er blokkert, vil Webex-apper og Cisco Video-enheter falle tilbake til TLS.
UDP - Ciscos anbefalte medietransportprotokoll
I tråd med RFC 3550 RTP - En transportprotokoll for sanntidsapplikasjoner, foretrekker og anbefaler Cisco på det sterkeste UDP som transportprotokoll for alle Webex tale- og videomediestrømmer.
Ulemper ved å bruke TCP som en medietransportprotokoll
Webex-apper og Cisco Video-enheter støtter også TCP som en fall-back-medietransportprotokoll. Cisco anbefaler imidlertid ikke TCP som en transportprotokoll for tale- og videomediestrømmer. Dette er fordi TCP er tilkoblingsorientert, og designet for pålitelig å levere, riktig bestilt, data til overlagsprotokoller. Ved å bruke TCP vil avsenderen sende tapte pakker på nytt inntil de er anerkjent, og mottakeren vil buffere pakkestrømmen inntil de tapte pakkene er gjenopprettet. For mediestrømmer manifesterer denne oppførselen seg som økt latens/jitter, noe som igjen påvirker mediekvaliteten som samtalens deltakere opplever.
Ulemper ved å bruke TLS som en medietransportprotokoll Kryp
terte TCP-tilkoblinger (TLS) kan lide av en ytterligere forringelse i mediekvaliteten på grunn av potensielle flaskehalser for proxy-serveren. Hvis TLS brukes som medietransportprotokoll av Webex-apper og Cisco Video-enheter med en konfigurert proxy-server, vil denne medietrafikken bli rutet gjennom proxy-serveren din, noe som kan skape båndbreddeflaskehalser og påfølgende pakketap. Cisco anbefaler på det sterkeste at TLS ikke brukes til å transportere medier i produksjonsmiljøer.
Webex-medier flyter i begge retninger ved hjelp av en symmetrisk innsideinitiert, 5-tupel (kilde-IP-adresse, destinasjons-IP-adresse, kildeport, destinasjonsport, protokoll) strøm som går ut til Webex Cloud.
Webex-appen og Cisco Video-enhetene bruker også STUN (RFC 5389) for brannmurkryssing og tilgjengelighetstesting av medienoder. For mer informasjon, vennligst se Webex Firewall Technical Paper.
Webex — IP-adresseområder for mål for medier For
å nå Webex-medieservere som behandler medietrafikk som forlater bedriftsnettverket ditt, må du la IP-undernettene som er vert for disse medietjenestene være tilgjengelige via bedriftsbrannmuren. Destinasjons-IP-adresseområdene for medietrafikk sendt til Webex medienoder finner du i avsnittet «IP-undernett for Webex medi etjenester».
Webex-trafikk gjennom proxyer og brannmurer
De fleste kunder distribuerer en internettbrannmur, eller internettproxy og brannmur, for å begrense og kontrollere HTTP-basert trafikk som forlater og kommer inn i nettverket deres. Følg brannmur- og proxy-veiledningen nedenfor for å aktivere tilgang til Webex-tjenester fra nettverket ditt. Hvis du bare bruker en brannmur, må du være oppmerksom på at filtrering av Webex-signaltrafikk ved hjelp av IP-adresser ikke støttes, ettersom IP-adressene som brukes av Webex-signaleringstjenester er dynamiske og kan endres når som helst. Hvis brannmuren støtter URL-filtrering, konfigurerer du brannmuren slik at Webex-destinasjonsadressene er oppført i delen "Domener og URL-adresser som må nås for Webex Services».
Tabellen nedenfor beskriver porter og protokoller som må åpnes på brannmuren for å tillate skyregistrerte Webex-apper og Cisco Video-enheter å kommunisere med Webex-skysignalering og medietjenester.
Webex-appene, enhetene og tjenestene som dekkes i denne tabellen inkluderer:
Webex-appen, Cisco Video-enheter, Video Mesh Node, Hybrid Data Security node, Directory Connector, Calendar Connector, Management Connector, Serviceability Connector.
For veiledning om porter og protokoller for enheter og Webex-tjenester som bruker SIP, finner du i avsnittet «Nettverkskrav for SIP-baserte Webex-tjenester».
| Webex Services - Portnumre og protokoller | |||
|
Destinasjonsport |
Protokoll |
Beskrivelse |
Enheter som bruker denne regelen |
| 443 | TLS | Webex HTTPS-signalering. Øktetablering til Webex-tjenester er basert på definerte URL-adresser, i stedet for IP-adresser. Hvis du bruker en proxy-server, eller brannmuren støtter DNS-oppløsning, se avsnittet «Domener og URL-adresser som må nås for Webex Services» for å tillate signaltilgang til Webex-tjenester. | Alle |
| 123 (1) | UDP | Nettverkstidsprotokoll (NTP) | Alle |
| 53 (1) | UDP TCP | DNS (Domain Name System) Brukes til DNS-oppslag for å oppdage IP-adressene til tjenester i Webex-skyen. De fleste DNS-spørringer gjøres over UDP; DNS-spørringer kan imidlertid også bruke TCP. | Alle |
| 5004 og 9000 | SRTP over UDP | Kryptert lyd, video, og innholdsdeling på Webex-appen og Cisco Video-enheter For en liste over destinasjons-IP-undernett, se avsnittet «IP-undernett for Webex medietjenester». | Webex-app Cisco-videoenheter Videonettnoder |
| 50,000 – 53,000 | SRTP over UDP | Kryptert lyd-, video- og innholdsdeling - Kun Video Mesh Node | Videonettknutepunkt |
| 5004 | SRTP over TCP | TCP fungerer også som en fallback-transportprotokoll for kryptert lyd-, video- og innholdsdeling hvis UDP ikke kan brukes. For en liste over destinasjons-IP-undernett, se avsnittet «IP-undernett for Webex medi etjenester». | Webex-app Cisco-videoenheter Videonettnoder |
| 443 | SRTP over TLS | Brukes som en fallback-transportprotokoll for kryptert lyd-, video- og innholdsdeling hvis UDP og TCP ikke kan brukes. Media over TLS anbefales ikke i produksjonsmiljøer For en liste over destinasjons-IP-undernett, se avsnittet «IP-undernett for Webex medietjenester». | Webex-appen Cisco-videoenheter |
- Hvis du bruker NTP- og DNS-tjenester i bedriftsnettverket, trenger ikke porter 53 og 123 å åpnes gjennom brannmuren.
Webex støtter både IPv4 og IPv6 for signalering og medietjenester. For de fleste kunder bør det ikke være noen problemer å støtte Webex over IPv4 og IPv6. Likevel kan det oppstå problemer hvis nettverkets maksimale overførbare enhet (MTU) er satt til ikke-standardverdier.
Den maksimale overførbare enheten (MTU) er den maksimale størrelsen på IP-pakken som kan overføres over en nettverksforbindelse uten fragmentering. IPv6 RFC krever en minimum MTU-størrelse på 1280 byte. De fleste rute- og svitsjenheter støtter en standard maksimal MTU-størrelse på 1500 byte på alle grensesnitt.
IPv6 legger til ekstra overhead til IP-pakker, noe som øker pakkestørrelsen sammenlignet med IPv4-trafikk. IPv6 RFC krever en minimum MTU-størrelse på 1280 byte.
Webex anbefaler å beholde standard maksimal overføringsenhet (MTU) størrelse på 1500 byte for alle IP-pakker mottatt og sendt på nettverket ditt. Hvis du trenger å redusere MTU-størrelsen i nettverket ditt, anbefaler Webex å redusere dette til ikke mindre enn 1300 byte.
Flertallet av Webex medietjenester er vert i Ciscos datasentre.
Cisco støtter også Webex medietjenester i Microsoft Azure-datasentre for videointegrering med Microsoft Teams (VIMT). Microsoft har reservert IP-undernett for Ciscos eneste bruk, og medietjenester som ligger i disse delnettene er sikret i Microsoft Azure-forekomster av virtuelle nettverk. Hvis du vil ha veiledning om VIMT-distribusjon, kan du se https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Konfigurer brannmuren din for å gi tilgang til disse destinasjonene, Webex IP-undernett og transportprotokollporter for mediestrømmer fra Webex-apper og enheter.
Webex-apper og Cisco Video-enheter støtter UDP, TCP og TLS som medietransportprotokoller. Hvis UDP-porter blokkeres av brannmuren, faller Webex-apper og Cisco Video-enheter tilbake til TCP. Hvis TCP-porter er blokkert, faller Webex-apper og Cisco Video-enheter tilbake til TLS.
UDP er Ciscos foretrukne transportprotokoll for medier, og vi anbefaler på det sterkeste å bruke bare UDP til å transportere medier. Webex-apper og Cisco Video-enheter støtter også TCP og TLS som transportprotokoller for medier, men disse anbefales ikke i produksjonsmiljøer, da den tilkoblingsorienterte karakteren til disse protokollene kan påvirke mediekvaliteten alvorlig over nettverk med tap.
Merk: IP-undernettene som er oppført nedenfor, er for Webex medietjenester. Filtrering av Webex-signaltrafikk etter IP-adresse støttes ikke ettersom IP-adressene som brukes av Webex er dynamiske og kan endres når som helst. HTTP-signaltrafikk til Webex-tjenester kan filtreres etter URL/domene i Enterprise Proxy-serveren før den videresendes til brannmuren.
|
IPv4-delnett for medietjenester | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
IPv6-adresseområder for medietjenester |
| 2402:2500::/34 |
| 2607: fcf0: :/34 |
| 2a00:a640: :/34 |
* Azure-datasentre — brukes til å være vert for videointegrering for Microsoft Teams (aka Microsoft Cloud Video Interop) -tjenester
Webex-apper og Cisco Video Devices utfører tester for å oppdage tilgjengeligheten til, og returtid til, et delsett av noder i hver medieklynge som er tilgjengelig for organisasjonen din. Tilgjengelighet av medienoder testes over UDP-, TCP- og TLS-transportprotokoller og oppstår ved oppstart, en nettverksendring, og med jevne mellomrom mens appen eller enheten kjører. Resultatene av disse testene lagres og sendes til Webex-skyen før du blir med i et møte eller en samtale. Webex-skyen bruker disse tilgjengelighetstestresultatene til å tilordne Webex-appen/Webex-enheten den beste medieserveren for samtalen basert på transportprotokoll (foretrukket UDP), tur-returtid og medieserverressurstilgjengelighet.
Cisco støtter ikke eller anbefaler å filtrere et delsett av IP-adresser basert på en bestemt geografisk region eller skytjenesteleverandør. Filtrering etter region kan føre til alvorlig forringelse av møteopplevelsen, til og med manglende evne til å delta helt på møter.
Hvis du har konfigurert brannmuren til å tillate trafikk til bare et delsett av IP-undernettene ovenfor, kan du fremdeles se tilgjengelighetstesttrafikk som krysser nettverket ditt, i et forsøk på å nå medienoder i disse blokkerte IP-undernettene. Medienoder på IP-undernett som er blokkert av brannmuren din, brukes ikke av Webex-apper og Cisco Video-enheter.
Webex signalisering av trafikk og Enterprise Proxy-konfigurasjon
De fleste organisasjoner bruker proxy-servere for å inspisere og kontrollere HTTP-trafikken som forlater nettverket deres. Proxyer kan brukes til å utføre flere sikkerhetsfunksjoner som å tillate eller blokkere tilgang til spesifikke URL-er, brukerautentisering, IP-adresse/domene/vertsnavn/URI-omdømmeoppslag og dekryptering og inspeksjon av trafikk. Proxy-servere brukes også ofte som den eneste banen som kan videresende HTTP-basert internettbestemt trafikk til bedriftsbrannmuren, slik at brannmuren kan begrense utgående internetttrafikk til den som bare kommer fra proxy-serveren (e). Proxy-serveren din må konfigureres slik at Webex-signaltrafikk får tilgang til domenene/URL-ene som er oppført i delen nedenfor:
Webex anbefaler på det sterkeste at du ikke endrer eller sletter HTTP-toppverdier når de passerer gjennom proxy/ brannmur med mindre det er tillatt i disse retningslinjene https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Endring eller sletting av HTTP-overskrifter utenfor disse retningslinjene kan påvirke tilgangen til Webex Services, inkludert tap av tilgang til Webex-tjenester fra Webex-apper og Cisco Video-enheter.
|
Cisco WebexTjenester URL-adresser | ||
|
Domene/ URL |
Beskrivelse |
Webex-apper og enheter som bruker disse domenene/URL-adressene |
| *.webex.com *.cisco.com*.wbx2.com* .ciscospark.com *.webexapis.com | Webex mikrotjenester.
| Alle |
| *.webexcontent.com (1) | Webex-lagring for brukergenerert innhold og logger, inkludert: Delte filer, Transkodede filer, Bilder, Skjerm bilder, Whiteboard-innhold, Klient- og enhetslogger, Profilbilder, Mer kevarelogoer, bilder Loggfiler Bulk CSV eksportfiler og importfiler (Control Hub) | Alle |
|
Ytterligere Webex-relaterte tjenester — Cisco-eide domener | ||
|
URL |
Beskrivelse |
Webex-apper og enheter som bruker disse domenene/URL-adressene |
| *.accompany.com | People InsightsIntegrasjon | Webex-apper |
|
Ytterligere Webex-relaterte tjenester — Tredjepartsdomener | ||
|
URL |
Beskrivelse |
Webex-apper og enheter som bruker disse domenene/URL-adressene |
| *.sparkpostmail1.com*.sparkpostmail.com | E-posttjeneste for nyhetsbrev, registreringsinformasjon, kunngjøringer, wxC telefonsvarer til e-postvarsler | Alle |
| *.giphy.com | Tillater brukere å dele GIF-bilder. Denne funksjonen er på som standard, men kan deaktiveres i Control Hub | Webex-appen |
| safebrowsing.googleapis.com | Brukes til å utføre sikkerhetskontroller på nettadresser før de rulles ut i meldingsstrømmen. Denne funksjonen er på som standard, men kan deaktiveres i Control Hub | Webex-appen |
|
*.walkme.com s3.walkmeusercontent.com | Webex brukerveiledningsklient. Tilbyr introduksjons- og bruksturer for nye brukere Hvis du vil ha mer informasjon, se https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Webex webbaserte apper |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Tredjeparts internetttilkoblingssjekker for å identifisere tilfeller der det er en nettverkstilkobling, men ingen tilkobling til Internett. Webex-appen utfører sine egne internetttilkoblingskontroller, men kan også bruke disse tredjeparts nettadressene som en tilbakestilling. | Webex-appen |
| *.appdynamics.com*.eum-appdynamics.com | Ytelsessporing, feil- og krasjregistrering, øktberegninger (1) | Webex-appen Webex Web App |
| *.amplitude.com | A/B-testing og beregninger (1) | Webex Web App |
| *.livestream.webex.com*.vbrickrev.com | Disse domenene brukes av deltakere som ser på Webex Events | Webex-arrangementer |
| *.livestreaming.webex.com | Dette domenet brukes av deltakere for visning av Webex Webcasts | Webex websendinger |
| *.slido.com *.sli.do *.data.logentries.com slido-ass ets-produksjon. s3.eu-west-1.amazonaws.com | Brukes til Slido PPT-tillegg og for å tillate Slido-nettsider å lage meningsmål/spørrekonkurranser i forhåndsmøtet Brukes til å eksportere spørsmål og svar, av stemningsresultater osv., fra Slido | Alle |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.global sign.com *.identrust.com *.lencr.org | Brukes til å be om sertifikattilbakekallingslister fra disse sertifikatmyndighetene Merk - Webex støtter både CRL- og OCSP-stifting for å bestemme tilbakekallingsstatus for sertifikater. Med OCSP-stifting trenger Webex-apper og -enheter ikke å kontakte disse sertifikatmyndighetene | Alle |
| *.intel.com | Brukes til å be om sertifikattilbakekallingslister og sjekke sertifikatstatus med Intels OCSP-tjeneste, for sertifikater sendt med bakgrunnsbilder som brukes av Webex-apper og -enheter | Alle |
| *.google.com *.googleapis.com | Varsler til Webex-apper på mobile enheter (f.eks. ny melding) Google Firebase Cloud Messaging (FCM) -tjeneste https://firebase.google.com/docs/cloud-messaging Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Merk - For APNS viser Apple bare IP-undernettene for denne tjenesten | Webex-appen |
| cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | URL-er for Webex Scheduler for Microsoft Outlook Microsoft Outlook brukere kan bruke Webex Scheduler til å planlegge Webex-møter eller Webex Personal Room-møter direkte fra en hvilken som helst nettleser. Microsoft Outlook For detaljer se: Klikk her | Alle |
| Kjernetjenester i Webex blir utfaset | ||
| URL | Beskrivelse | Webex-apper og enheter som bruker disse domenene/URL-adressene |
| *.clouddrive.com | Webex-lagring for brukergenerert innhold og logger Fillagring på clouddrive.com ble erstattet av webexcontent.com i oktober 2019 Organisasjoner med lange oppbevaringsperioder for brukergenerert innhold kan fortsatt bruke cloudrive.com til å lagre eldre filer | Alle |
| *.ciscosparkcontent.com | Laster opp loggfiler Lagr ingstjenesten for loggfiler bruker nå domenet*.webexcontent.com | Webex-appen |
| *.rackcdn.com | Content Delivery Network (CDN) for*.clouddrive.com-domenet | Alle |
(1) Webex bruker tredjeparter for diagnostikk og feilsøking av datainnsamling; og innsamling av krasj- og bruksberegninger. Data som kan sendes til disse tredjepartsnettstedene er beskrevet i Webex personverndatablad. For detaljer, se:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webbex#/1552559092865176
Webex bruker Content Delivery Network (CDN) -tjenester for effektivt å levere statiske filer og innhold til Webex-apper og -enheter. Hvis du bruker en proxy-server til å kontrollere tilgang til Webex-tjenester, trenger du ikke legge til CDN-domenene i listen over tillatte domener for Webex-tjenester (ettersom DNS-oppløsning til CDN CNAME utføres av proxyen etter første URL-filtrering). Hvis du ikke bruker en proxy-server (f.eks. bruker du bare en brannmur til å filtrere nettadresser), utføres DNS-oppløsning av operativsystemet til Webex-appen eller enheten din, og du må legge til følgende CDN-URL-adresser i domenet for å tillate listen i brannmuren:
|
Cisco WebexURL-adresser for hybride tjenester | ||
|
URL |
Beskrivelse |
Brukt av: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Containere for hybride tjenester | Video Mesh Node Hybrid datasikkerhetsnode |
| *s3.amazonaws.com (1) | Loggfilopplastinger | Video Mesh Node Hybrid datasikkerhetsnode |
| *.cloudconnector.webex.com | Brukersynkronisering | Katalogkontakt for hybridtjenester |
(1) Vi planlegger å fase ut bruken av*.docker.com og*.docker.io for Hybrid Services Containers, og til slutt erstatte dem med underdomener i*.amazonaws.com.
Merk: Hvis du bruker en Cisco Web Security Appliance (WSA) proxy og automatisk vil oppdatere URL-ene som brukes av Webex-tjenester, kan du se WSA Webex Services-konfigurasjonsdokumentet for veiledning om hvordan du distribuerer en Webex ekstern innmatingasynkoer for Cisco Web Security.
Hvis du vil ha en CSV-fil som inneholder listen over Webex Services URIer, kan du se: Webex Services CSV-fil
Proxy-serveren din må være konfigurert slik at Webex-signaltrafikk får tilgang til domenene/URL-ene som er oppført i forrige seksjon. Støtte for flere proxy-funksjoner som er relevante for Webex-tjenester diskuteres nedenfor:
Støtte for proxyautentisering
Proxyer kan brukes som tilgangskontrollenheter, og blokkerer tilgang til eksterne ressurser inntil brukeren/enheten gir gyldig tilgangstillatelseslegitimasjon til proxyen. Flere autentiseringsmetoder støttes av proxyer, for eksempel Basic Authentication, Digest Authentication (Windows-basert) NTLM, Kerberos og Negotiate (Kerberos med NTLM-fallback).
For tilfellet «Ingen godkjenning» i tabellen nedenfor, kan enheten konfigureres med en proxy-adresse, men støtter ikke godkjenning. Når proxy-godkjenning brukes, må gyldig legitimasjon konfigureres og lagres i operativsystemet til Webex-appen eller Cisco Video Device.
For Cisco Video-enheter og Webex-appen kan proxy-adresser konfigureres manuelt via plattformens OS eller enhetsgrensesnitt, eller automatisk oppdages ved hjelp av mekanismer som:
Web Proxy Auto Discovery (WPAD) og/eller Proxy Auto Config (PAC) -filer:
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Produkt |
Autentiseringstype |
Proxy-konfigurasjon |
| Webex for Mac | Ingen Auth, Grunnleggende, NTLM (1) | Manuell, WPAD, PAC |
| Webex for Windows | Ingen Auth, Grunnleggende, NTLM (2) | Manuell, WPAD, PAC, GPO |
| Webex for iOS | Ingen autentisering, grunnleggende, sammendrag, NTLM | Manuell, WPAD, PAC |
| Webex for Android | Ingen autentisering, grunnleggende, sammendrag, NTLM | Manuell, PAC |
| Webex Web App | Ingen autentisering, grunnleggende, sammendrag, NTLM, forhandle | Støttet via OS |
| Cisco Videoenheter | Ingen autentisering, grunnleggende, sammendrag | WPAD, PAC eller manuell |
| Webex videonettknutepunkt | Ingen autentisering, grunnleggende, sammendrag, NTLM | Manuell |
| Hybrid datasikkerhetsnode | Ingen autentisering, grunnleggende, sammendrag | Manuell |
| Kobling for vertsadministrasjon av hybridtjenester | Ingen Auth, Grunnleggende | Manuell konfigurasjon Expressway C: Programmer > Hybrid Services > Connector Proxy |
| Hybride tjenester: Katalogkontakt | Ingen Auth, Grunnleggende, NTLM | Støttes via Windows OS |
| Hybrid Services Expressway C: Kalenderkontakt | Ingen Auth, Grunnleggende, NTLM | Manuell konfigurasjon Expressway C: Programmer > Hybrid Services > Connector Proxy: Brukernavn Password Expressway C: Programmer > Hybrid Services > Kalenderkontakt > > Grunnleggende og/eller Microsoft Exchange NTLM |
| Hybrid Services Expressway C: Anropskontakt | Ingen Auth, Grunnleggende | Manuell konfigurasjon Expressway C: Programmer > Hybrid Services > Connector Proxy |
(1): Mac NTLM Auth - Maskinen trenger ikke være logget på domenet, brukeren blir bedt om et passord
(2): Windows NTLM Auth - Støttes bare hvis en maskin er logget på domenet
Veiledning om proxy-innstillinger for Windows OS
Microsoft Windows støtter to nettverksbiblioteker for HTTP-trafikk (WinINet og WinHTTP) som tillater proxy-konfigurasjon. WinINet ble designet for enkeltbruker, skrivebordsklientapplikasjoner; WinHTTP ble først og fremst designet for flerbruker, serverbaserte applikasjoner.
WinINet er et supersett av WinHTTP; når du velger mellom de to, bør du bruke WinINet for Proxy-konfigurasjonsinnstillingene. For mer informasjon, se https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Proxy-inspeksjon og sertifikatfesting
Webex-appen og Cisco Video-enhetene validerer sertifikatene til serverne de etablerer TLS-økter med. Sertifikatkontroller som sertifikatutsteder og digital signatur er avhengig av å verifisere kjeden av sertifikater opp til rotsertifikatet. For å utføre disse valideringskontrollene bruker appen eller enheten et sett med klarerte rot-CA-sertifikater som er installert i operativsystemets klareringslager.
Hvis du har distribuert en TLS-inspekterende proxy for å fange opp, dekryptere og inspisere Webex-trafikk, må du kontrollere at sertifikatet som proxyen presenterer (i stedet for Webex-tjenestesertifikatet) er signert av en sertifikatmyndighet hvis rotsertifikat er installert i klareringslageret til Webex-appen eller Webex-enheten. For Webex-appen må CA-sertifikatet som brukes til å signere sertifikatet som brukes av proxyen, installeres i operativsystemet til enheten. For Cisco Video-enheter åpner du en tjenesteforespørsel med TAC for å installere dette CA-sertifikatet i RoomOS-programvaren.
Tabellen nedenfor viser Webex-appen og Webex-enhetsstøtte for TLS-inspeksjon av proxy-servere:
|
Produkt |
Støtter tilpassede pålitelige CAer for TLS-inspeksjon |
| Webex-appen (Windows, Mac, iOS, Android, Internett) | Ja* |
| Cisco videoenheter | Ja |
| Cisco WebexVideonett | Ja |
| Hybrid datasikkerhetstjeneste | Ja |
| Hybrid-tjenester - Katalog, Kalender, Administrasjonskontakter | Nei |
Merk - Webex-appen støtter ikke proxyserverdekryptering og inspeksjon av TLS-økter for Webex Meetings medietjenester. Hvis du ønsker å inspisere trafikk som sendes til tjenester i webex.com-domenet, må du opprette et TLS-inspeksjonsunntak for trafikk sendt til*mcs*.webex.com, *cb*.webex.com og*mcc*.webex.com.
Merk - Webex-appen støtter ikke SNI-utvidelse for TLS-baserte medietilkoblinger. Tilkoblingsfeil til Webex lyd- og videotjenester vil oppstå hvis en proxy-server krever tilstedeværelse av SNI.
|
Produkt |
Støtter 802.1X |
Notater |
| Webex-appen (Windows, Mac, iOS, Android, Internett) | Ja | Støttet via OS |
| Cisco videoenheter | Ja | EAP-FAST EAP- MD5 EAP- PEAP EAP-TLS EAP-TT LS Konfigurer 802.1X via GUI eller Touch 10 Last opp sertifikater via HTTP-grensesnit t |
| Videonettknutepunkt | Nei | Bruk MAC-adresseforbikjøring |
| Hybrid datasikkerhetstjeneste | Nei | Bruk MAC-adresseforbikjøring |
| Hybrid-tjenester - Katalog, Kalender, Administrasjonskontakter | Nei | Bruk MAC-adresseforbikjøring |
Webex-skyen støtter innkommende og utgående anrop ved hjelp av SIP som samtalekontrollprotokoll for Webex Meetings og for direkte (1:1) samtaler fra/til skyregistrerte Webex-apper og Cisco Video-enheter.
SIP-samtaler for Webex Meetings
Webex Meetings lar deltakere med SIP-apper og -enheter delta i et møte ved å enten:
- Ringe SIP-URI for møtet (f.eks. meetingnumber@webex.com), eller
- Webex-skyen som ringer deltakerens spesifiserte SIP-URI (f.eks. my-device@customer.com)
Anrop mellom SIP-apper/enheter og skyregistrerte Webex-appen/Cisco Video-enheter Webex-sky
en lar brukere av SIP-apper og enheter:
- Bli ringt av skyregistrerte Webex-apper og Cisco Video-enheter
- Ring skyregistrerte Webex-apper og Cisco Video-enheter
I begge tilfellene ovenfor må SIP-apper og enheter etablere en økt til/fra Webex-skyen. SIP-appen eller enheten vil bli registrert i et SIP-basert anropskontrollprogram (for eksempelUnified CM), som vanligvis har en SIP Trunk -tilkobling til Expressway C og E som tillater innkommende og utgående samtaler (over internett) til Webex Cloud.
SIP-apper og enheter kan være:
- Cisco Video-enhet som bruker SIP for å registrere seg til Unified CM
- Cisco IP-telefoner som bruker SIP for å registrere seg iUnified CM, eller Webex Calling tjenesten
- En tredjeparts SIP-app eller -enhet som bruker en tredjeparts SIP-anropskontrollapplikasjon
Merk * Hvis en ruter eller SIP-brannmur er SIP Aware, noe som betyr at den har SIP Application Layer Gateway (ALG) eller noe lignende aktivert, anbefaler vi at du slår av denne funksjonaliteten for å opprettholde riktig drift av tjenesten. Se den aktuelle produsentens dokumentasjon for informasjon om hvordan du deaktiverer SIP ALG på bestemte enheter
Tabellen nedenfor beskriver portene og protokollene som kreves for tilgang til Webex SIP-tjenester:
| Porter og protokoller for Webex SIP-tjenester | |||
| Kildeport | Destinasjonsport | Protokoll | Beskrivelse |
| Expressway Flyktige havner | Webex sky 5060 - 5070 | SIP over TCP/TLS/MTLS | SIP-signalering fra Expressway E til Webex-skyen Tran sportprotokoller: TCP/TLS/MTLS |
| Webex Cloud Ephemeral-porter | Motorvei 5060 - 5070 | SIP over TCP/TLS/MTLS | SIP-signalering fra Webex-skyen til Expressway E Tran sportprotokoller: TCP/TLS/MTLS |
| Motorvei 36000 - 59999 | Webex sky 49152 -59999 | RTP/SRTP over UDP | Ukrypterte og krypterte medier fra Expressway E til Webex-skyen Media Transportprotokoll: UDP |
| Webex sky 49152 - 59999 | Motorvei 36000 - 59999 | RTP/SRTP over UDP | Ukrypterte/krypterte medier fra Webex-skyen til Expressway E Media Transportprotokoll: UDP |
SIP-forbindelsen mellom Expressway E og Webex-skyen støtter ukryptert signalering ved hjelp av TCP, og kryptert signalering ved hjelp av TLS eller MTLS. Kryptert SIP-signalering foretrekkes ettersom sertifikatene som utveksles mellom Webex-skyen og Expressway E kan valideres før du fortsetter med tilkoblingen.
Expressway brukes ofte til å aktivere SIP-anrop til Webex-skyen og B2B SIP-samtaler til andre organisasjoner. Konfigurer brannmuren slik at du tillater:
- All utgående SIP-signaltrafikk fra Expressway E-noder
- All inngående SIP-signaltrafikk til Expressway E-nodene
Hvis du ønsker å begrense innkommende og utgående SIP-signalering og relatert medietrafikk til og fra Webex-skyen. Konfigurer brannmuren slik at SIP-signalering og medial trafikk får tilgang til IP-undernett for Webex medietjenester (se avsnittet «IP-undernett for Webex medietjenester») og følgende AWS-regioner: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. IP-adresseområdene for disse AWS-regionene finner du her: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Denne nettsiden oppdateres ikke øyeblikkelig, ettersom AWS gjør regelmessige endringer i IP-adresseområdene i deres undernett. For å spore endringer i AWS IP-adresseområde dynamisk, anbefaler Amazon at du abonnerer på følgende varslingstjeneste: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media for SIP-baserte Webex-tjenester bruker de samme destinasjons-IP-undernettene for Webex Media (oppført her)
| Protokoll | Portnummer (er) | Retning | Tilgangstype | Kommentarer |
| TCP | 5061, 5062 | Innkommende | SIP-signalering | Inngående SIP-signalering for lyd Webex Edge |
| TCP | 5061, 5065 | Utgående | SIP-signalering | Utgående SIP-signalering for lyd Webex Edge |
| TCP/UDP | Flyktige porter 8000 - 59999 | Innkommende | Medieporter | På en bedriftsbrannmur må det åpnes hull for innkommende trafikk til Expressway med et portområde fra 8000 til 59999 |
Cisco WebexVideonett
Cisco WebexVideo Mesh gir en lokal medietjeneste i nettverket ditt. I stedet for at alle medier går til Webex Cloud, kan det forbli på nettverket ditt, for redusert bruk av Internett-båndbredde og økt mediekvalitet. Hvis du vil ha mer informasjon, kan du se Cisco WebexVideo Mesh Deployment Guide.
Hybrid kalendertjeneste
Hybrid Calendar-tjenesten kobler Microsoft Exchange Office 365 eller Google Kalender til Webex, noe som gjør det enklere å planlegge og delta i møter, spesielt når du er mobil.
Hvis du vil ha mer informasjon, kan du se: Distribusjonsveiledning for Webex Hybrid Calendar Service
Hybrid katalogtjeneste
Cisco Directory Connector er et lokalt program for identitetssynkronisering i Webex-skyen. Det tilbyr en enkel administrativ prosess som automatisk og sikkert utvider bedriftskatalogkontakter til skyen og holder dem synkronisert for nøyaktighet og konsistens.
Hvis du vil ha mer informasjon, kan du se: Distribusjonsveiledning for Cisco Directory Connector
Foretrukket arkitektur for Webex hybridtjenester
Den foretrukne arkitekturen for Cisco Webex hybridtjenester beskriver den generelle hybridarkitekturen, dens komponenter og generelle beste praksis for design. Se: Fore trukket arkitektur for Webex hybridtjenester
For kunder som trenger listen over IP-adresseområder og porter for Webex FedRAMP-tjenester
Denne informasjonen finner du her: https://www.cisco.com/c/dam/en/us/td/docs/ voice_ip_comm /CloudCollaboration/WebExforGovernment/ .pdf FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference
|
Revisjonsdato |
Ny og endret informasjon |
| 10/07/2026 |
Lagt til to nye Cisco Webex hybridtjenester URL-er - *. s3.us-east-1.amazonaws.com og ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
To Azure-klynge-IP-områder lagt til IP4-undernett for Media Services-tabellen - 48.202.19.0/24* og 172.194.164.0/24* |
| 8/18/2026 |
Fjernet Webex for Broadworks-produktmetadata |
| 3/16/2026 |
I delen IPv4 Subnets for Media Services oppdaterte du feil IP-adresseområde fra 163.129.0.0/16 til 163.129.0.0/17. |
| 2/19/2026 |
Korrigert forrige endring (2/18) for å gjenspeile riktig ordlyd - 'Skyregistrerte Cisco Video-enheter bruker HTTPS-signalering for alle Webex-tjenester, inkludert forespørsler til activation.webex.com som angir systemtiden. ' |
| 2/18/2026 |
Lagt til merknad på skyregistrerte enheter ved hjelp av URL-en 'activation.webex.com' for å få NTP til 'Sammendrag av enhetstyper og protokoller som støttes av Webex' delen. |
| 2/11/2026 |
Lagt til 'wxC Voicemail to mail-varslinger' til beskrivelse for*.sparkpostmail-oppføring i delen 'Ytterligere Webex-relaterte tjenester - Tredjepartsdomener'. |
| 12/15/2025 |
Fjernet Webex Android-app fra*.amplitude.com-listen i Service URL-tabellen. Cisco Webex Lagt*livestreaming.webex.com til ny Webex Webcast-oppføring i Tjeneste-URL-tabellen under tredjepartsdomene-delenCisco Webex. Lagt ajax.aspnetcdn.com til Webex Scheduler-URL-adresser i Tjeneste-URL-tabellen under tredjepartsdomene-delenCisco Webex. |
| 11/10/2025 |
Oppdatert ødelagt lenke for Google Firebase Cloud Messaging (FCM) -tjenesten. |
| 06/30/2025 |
Fjernet raden (starter med speech.googleapis.com og texttospeech.googleapis.com). All trafikk relatert til tjenesten går nå utelukkende til domener under den allerede dokumenterte *. webex.com og *. wbx2.com domener. |
| 6/24/2025 | Nytt delnett lagt til IPv4 Subnets for Media Services seksjon - 4.144.190.0/24* (dette området vil bli brukt fra 8. juli 2025) |
| 4/8/2025 | Nytt delnett lagt til IPv4 Subnets for Media Services seksjon - 4.152.180.0/24 |
| 4/4/2025 | Tilsetning av GlobalSign.com-domenet Root CA for tidsstempelserver |
| 4/4/2025 | Fjerning av ubrukt IP-delnett 66.114.160.0/20 |
| 1/6/2025 | IP-adresseområder lagt til for å støtte IPv6-trafikk |
| 10/17/2024 10/21/2024 | Oppdatert 19.08.2024 revisjonshistorikk. Endret (*.webexconnect.com) til riktig oppføring av (*.webexcontent.com) |
| 08/19/2024 | Inkluderte bilder med merkevarelogoer for (*.webexcontent.com) Domener og URL-seksjonen |
| 08/02/2024 | Webex IPv6 Support seksjon - Endret tekst for å understreke MTU-størrelsen for IPv4- og IPv6-trafikk. |
| 07/26/2024 | Lagt til nytt underdomene *dkr. ecr.us-east-1.amazonaws.com under Ytterligere nettadresser for Webex Hybrid Services |
| 07/26/2024 | Veiledning om anbefalt størrelse for maksimal overførbar enhet (MTU) for IPv6-trafikk til Webex Services |
| 04/08/2024 | Lagt til en manglende periode før (*webex.com og*cisco.com) under serverens URL-underdomene Cisco Webex |
| 12/06/2023 | Revidert introduksjon med fokus Webex Suite på tjenestene |
| 12/06/2023 | Revisjon av seksjon: Transportprotokoller og krypteringskryptering for skyregistrerte Webex-apper og enheter. Oppdatert informasjon om TLS-versjonene og Cipher Suites som er i bruk og foretrukket av Webex Suite tjenester Ytterligere detaljer og veiledning om medietransportprotokoller Cisco Video-enheter støtter nå sending av medier over TLS via en proxy-server, og tilpasser atferden til Webex-appen. Tillegg av veiledning om proxy-konfigurasjon (Webex anbefaler på det sterkeste at du ikke endrer eller sletter HTTP-toppverdier når de passerer gjennom proxy/ brannmur med mindre det er tillatt...) |
| 12/06/2023 | Revisjon av IP-undernett for Webex medietjenester-seksjonen Medietjenester ligger ikke lenger i AWS, bare i Webex datasentre og Microsoft Azure Data Centres for VIMT. Tilleggstekst om medietransportprotokoller og preferanser |
| 12/06/2023 | Webex signalisering av trafikk og Enterprise Proxy Configuration-sek sjon Tillegg av veiledning om proxy-konfigurasjon (Webex anbefaler på det sterkeste at du ikke endrer eller sletter HTTP-toppverdier når de passerer gjennom proxy/ brannmur med mindre det er tillatt...) |
| 12/06/2023 | Cisco WebexTjenester URL-tabell: Rader 1 og 2 slått sammen (*.webex.com, *.cisco.com, *.wbx2.com osv.) Teksten skal revideres for å gjenspeile at Webex-pakken bruker vanlige tjenester for møter og meldinger. *.livestream.webex.com lagt til for Webex Webcasts En seksjon om kjerne Webex-tjenester som blir utfaset: Tekst forenklet |
| 10/09/2023 | En lenke til VIMT doc er inkludert |
| 8/29/2023 | Fjernet port 444 TLS for Video Mesh Node (ikke lenger brukt). |
| 5/24/2023 | Lagt til Webex Events - Nettverkskrav |
| 2/23/2023 | Nye IP-undernett for medier lagt til (144.196.0.0/16 og 163.129.0.0/16) Disse IP-undernettene vil bli aktivert 30 dager eller mer etter publisering her. |
| 2/9/2023 | Publisert på nytt (faste ikke-klikkbare faner) |
| 1/23/2023 | Publisert på nytt med dupliserte undernett fjernet (66.114.169.0 og 66.163.32.0) |
| 1/11/2023 | Webex Web App og SDK - TLS lagt til som en fallback-transportprotokoll for kryptert lyd-, video- og innholdsdeling hvis UDP og TCP ikke kan brukes |
| 1/11/2023 | Nye IP-undernett for medier lagt til: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure Data Centres for VIMT) |
| 10/14/2022 | Ny slido-URL lagt til: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Nytt IP-delnett for medier lagt til: 20.120.238.0/23 (Azure Data Center for VIMT) |
| 9/12/2022 | URL-er for Webex Scheduler for lagt tilMicrosoft Outlook. |
| 8/12/2022 | Et notat ble lagt til i seksjonen Portnummer og protokoller. RoomOS-enheter sender ikke medier som transporteres over TLS til en konfigurert proxy-server. |
| 8/12/2022 | IP-undernett for Webex media — AWS IP-delnett 18.230.160.0/25 er fjernet fra IP-undernettstabellen. Disse medienoder brukte nå Cisco-eide IP-adresser i undernett som allerede er oppført i tabellen. |
| 8/12/2022 | Et notat ble lagt til for å understreke at tilgang til alle domener og underdomener kreves for de oppførte nettadressene under Domener og URL-er for Webex-tjenester seksjonen. |
| 6//25/2022 | Krav til varslingstjenester fra Google og Apple lagt til |
| 6/25/2022 | Ny webex URL *.webexapis.com lagt til i tabellen domener og URL-adresser |
| 6/22/2022 | Ytterligere veiledning lagt til for SIP-distribusjoner med Cisco Unified CM |
| 4/5/2022 | Fjerning av AWS IP-undernett for medietjenester - disse delnettene er foreldet |
| 12/14/2021 | Nye medie-UDP-portområder (50 000 — 53 000) lagt til for Video Mesh Node Port 9000 for medier over TCP fjernet — Bruk av denne destinasjonsporten for medier over TCP vil bli utfaset i januar 2022 Port 33434 for medier over UDP og TCP fjernet — Bruk av destinasjonsporten for medier over UDP og TCP vil bli utfaset i januar 2022 |
| 11/11/2021 | Oppdatert Webex Services-Portnumre og Protokoller & Cisco Webex Services URL-tabell. |
| 10/27/2021 | Lagt*.walkme.com og s3.walkmeusercontent.com i domenetabellen. |
| 10/26/2021 | Lagt til veiledning om proxy-innstillinger for Windows OS |
| 10/20/2021 | Lagt CDN-URL-adresser til listen over domenetillatelser i brannmuren |
| 10/19/2021 | Webex-appen bruker AES-256-GCM eller AES-128-GCM til å kryptere innhold for alle Webex-møtetyper. |
| 10/18/2021 | Lagt til nye IP-undernett (20.57.87.0/24*, 20.76.127.0/24* og 20.108.99.0/24*) som brukes til å være vert for Video Integration for Microsoft Teams (aka Microsoft Cloud Video Interop) tjenester, og domenene (*.cloudfront.net, *.akamaiedge.net, *.akamai.net og*.fastly.net) som vi har lagt til for innholdsleveringsnettverk som brukes av Webex-tjenester |
| 10/11/2021 | Oppdatert Trust Portal-koblingen i Domene og URL-seksjonen. |
| 10/04/2021 | Fjernet*.walkme.com og s3.walkmeusercontent.com fra domenetabellen da de ikke lenger er nødvendig. |
| 07/30/2021 | Oppdatert delen Merknad i Proxy-funksjoner |
| 07/13/2021 | Oppdatert delen Merknad i Proxy-funksjoner |
| 07/02/2021 | Endret*.s3.amazonaws.com til*s3.amazonaws.com |
| 06/30/2021 | Oppdatert listen Ytterligere URL-adresser for Webex Hybrid Services. |
| 06/25/2021 | Lagt*.appdynamics.com domene til listen |
| 06/21/2021 | Lagt*.lencr.org-domene til listen. |
| 06/17/2021 | Oppdaterte porter og protokoller for Webex SIP Services-tabellen |
| 06/14/2021 | Oppdaterte porter og protokoller for Webex SIP Services-tabellen |
| 05/27/2021 | Oppdatert tabellen i Ytterligere URL-adresser for Webex Hybrid Services-delen. |
| 04/28/2021 | Lagt til domener for Slido PPT-tillegg og for å tillate Slido-nettsider å lage meningsmål/spørrekonkurranser i forhåndsmøtet |
| 04/27/2021 | Lagt 23.89.0.0/16 IP-rekkevidde for lyd Webex Edge |
| 04/26/2021 | Lagt til 20.68.154.0/24* ettersom det er et Azure-undernett |
| 04/21/2021 | Oppdatert Webex Services CSV-filen under Ytterligere URL-adresser for Webex Hybrid Services |
| 04/19/2021 | Lagt til 20.53.87.0/24* da det er en Azure DC for VIMT/CVI |
| 04/15/2021 | Lagt til domene*.vbrickrev.com for Webex Events Webcasts. |
| 03/30/2021 | Vesentlig revisjon av dokumentlayout. |
| 03/30/2021 | Detaljer om Webex nettbaserte app og Webex SDK-mediestøtte lagt til (Ingen medier over TLS). |
| 03/29/2021 | Webex Edgefor enhetsfunksjoner oppført med en lenke til dokumentasjonen. |
| 03/15/2021 | Lagt til domene*.identrust.com |
| 02/19/2021 | Lagt til seksjon for Webex Services for FedRAMP-kunde |
| 01/27/2021 | *.cisco.com-domenet lagt til for Cloud Connected UC-tjeneste, og innledende Webex Calling IP-undernett for videointegrering for Microsoft Teams (aka Microsoft Cloud Video Interop) angitt med * |
| 01/05/2021 | Nytt dokument som beskriver nettverkskravene for Webex-appen Møter og meldingstjenester |
| 11/13/20 | Fjernet delnett https://155.190.254.0/23 fra IP-undernett for medietabell |
| 10/7/2020 | Fjernet*.cloudfront.net-rad fra flere nettadresser for Webex Teams Hybrid Services |
| 9/29/2020 | Nytt IP-undernett (20.53.87.0/24) lagt til for Webex Teams Media-tjenester |
| 9/29/2020 | Webex-enheter omdøpt til Webex Room-enheter |
| 9/29/2020 | *.core-os.net URL fjernet fra tabellen: Ytterligere nettadresser for Webex Teams Hybrid Services |
| 9/7/2020 | Oppdatert lenke til AWS-regioner |
| 08/25/20 | Forenkling av tabellen og teksten for Webex Teams IP-undernett for media |
| 8/10/20 | Ytterligere detaljer lagt til om hvordan tilgjengeligheten til medienoder testes og bruk av Cisco IP-delnett med Connect Webex Edge |
| 7/31/20 | Lagt til nye IP-undernett for medietjenester i AWS og Azure-datasentre |
| 7/31/20 | Lagt til nye UDP-destinasjonsmedieporter for SIP-anrop til Webex Teams-skyen |
| 7/27/20 | Lagt 170.72.0.0/16 (CIDR) eller 170.72.0.0 - 170.72.255.255 (netto rekkevidde) |
| 5/5/20 | Lagt sparkpostmail.com i tredjeparts domenetabell |
| 4/22/20 | Lagt til nytt IP-område 150.253.128.0/17 |
| 03/13/20 | Ny URL lagt til for walkme.com-tjenesten TLS-medietransport for Room OS-enheter lagt til Ny seksjon lagt til: Nettverkskrav for hybridsamtaler SIP-signal kobling lagt til for nettverkskravdokumentet Webex Calling |
| 12/11/19 | Mindre tekstendringer, Oppdatering av Webex Teams-apper og enheter - Portnumre og protokoller-tabellen, Oppdater og omformat av Webex Teams URL-tabeller. Fjern NTLM Proxy Auth-støtte for hybridtjenester for Management Connector og Call Connector |
| 10/14/19 | TLS-inspeksjonsstøtte for romenheter lagt til |
| 9/16/2019 | Tillegg av TCP-støttekrav for DNS-systemer som bruker TCP som transportprotokoll. Tillegg av URL-adressen *.walkme.com — Denne tjenesten gir introduksjons- og bruksturer for nye brukere. Endringer i tjeneste-URL-ene som brukes av Web Assistant. |
| 8/28/2019 | *.sparkpostmail1.com URL lagt til e-posttjeneste for nyhetsbrev, registreringsinformasjon, kunngjøringer |
| 8/20/2019 | Proxy-støtte lagt til for Video Mesh Node og Hybrid Data Security-tjeneste |
| 8/15/2019 | Oversikt over Cisco og AWS datasenter som brukes til Webex Teams Service. *.webexcontent.com URL lagt til for fillagring Merknad om utfasning av clouddrive.com for fillagring *.walkme.com URL lagt til for beregninger og testing |
| 7/12/2019 | *.activate.cisco.com og *.webapps.cisco.com URL-er lagt til tekst til tale URL-er oppdatert til *.speech-googleapis.wbx2.com og *.texttospeech-googleapis.wbx2.com *.quay.io URL fjernet Hybrid Services Containers URL oppdatert til *.amazonaws.com |
| 6/27/2019 | Lagt*.accompany.com tillatt listekrav for funksjon People Insights |
| 4/25/2019 | Lagt til «Webex Teams-tjenester» for linje om TLS-versjonsstøtte. Lagt til «Webex Teams» til mediestrømslinjen under Medietrafikk. Lagt til 'geografisk' før region i Webex Teams IP-undernett for medieseksjonen. Gjort andre mindre endringer i ordlyden. Redigert Webex Teams URL-tabell, ved å oppdatere URL for A/B-testing og beregninger, og legge til ny rad for Google Speech Services. I 'Ytterligere URL-adresser for Webex Teams Hybrid Services' -delen, fjernet '10.1' versjonsinformasjon etter AsyncOS. Oppdatert tekst i delen «Proxy Authentication Support». |
| 3/26/2019 | Endret URL-adressen som er lenket her «vennligst se WSA Webex Teams konfigurasjonsdokument for veiledning» fra https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf til https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html Endret URL-en «api.gi phy.com» til*.giphy.com |
| 2/21/2019 | Oppdatert Webex Calling '' for å lese "Webex Calling(tidligere Spark Calling) som bedt om av John Costello, på grunn av kommende produktlansering med samme navn - Webex Calling gjennom BroadCloud. |
| 2/6/2019 | Oppdatert tekst 'Hybrid Media Node' for å lese 'Webex Video Mesh Node' |
| 1/11/2019 | Oppdatert tekst «End-til-end-krypterte filer lastet opp til Webex Teams-rom og Avatar-lagring» for nå å lese «End-til-end-krypterte filer lastet opp til Webex Teams-rom, Avatar-lagring, Webex Teams-merkevarelogoer» |
| 1/9/2019 | Oppdatert for å fjerne følgende linje: '*For at Webex Room-enheter skal få CA-sertifikatet som er nødvendig for å validere kommunikasjon gjennom din TLS-inspiserende proxy, vennligst kontakt CSM-en din, eller åpne en sak med. 'Cisco TAC |
| 5. desember 2018 | Oppdaterte nettadresser: Fjernet 'https: //' fra 4 oppføringer i Webex Teams URL-tabell: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30. november 2018 | Nye nettadresser: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.samazon3.aws.com, *.identity.api.rackspacecloud.com |
| Støtte for flere proxy-autentiseringsmetoder for Windows, iOS og Android | |
| Webex Board tar i bruk Room Device OS og funksjoner; Proxy-funksjoner som deles av romenheter: SX, DX, MX, Room Kit-serien og Webex Board | |
| Støtte for TLS-inspeksjon av iOS- og Android-apper | |
| Fjerning av støtte for TLS-inspeksjon fjernet på romenheter: SX, DX, MX, Room Kit-serien og Webex Board | |
| Webex Board vedtar Room Device OS og funksjoner; 802.1X-støtte | |
| 21. november 2018 | følgende Merknad lagt til IP-undernett for media-delen: Ovennevnte IP-områdeliste for skymedieressurser er ikke uttømmende, og det kan være andre IP-områder som brukes av Webex Teams som ikke er inkludert i listen ovenfor. Webex Teams-appen og enhetene vil imidlertid kunne fungere normalt uten å kunne koble til de unoterte medie-IP-adressene. |
| 19. oktober 2018 | Merknad lagt til: Webex Teams bruk av tredjeparter for diagnostikk og feilsøking av datainnsamling; og innsamling av krasj- og bruksberegninger. Dataene som kan sendes til disse tredjepartsnettstedene er beskrevet i Webex Personvern-datablad. For detaljer se: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Separat tabell for flere nettadresser som brukes av hybridtjenester: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7. august 2018 | Merknad lagt til i Ports and Protocols-tabellen: Hvis du konfigurerer en lokal NTP- og DNS-server i Video Mesh Node's OVA, er det ikke nødvendig å åpne portene 53 og 123 gjennom brannmuren. |