Hvordan tillater jeg trafikk fra Webex Meetings på nettverket mitt?
Tilbakemelding?
Denne artikkelen er ment for nettverksadministratorer som ønsker å støtte Webex Meetings-klienten og videosamarbeidsenheter for bruk på selskapets nettverk. Veiledningen dekker porter, IP-områder og domener som kreves av møteklienten, videosamarbeidsenheter og Webex Edge-lyd.
Hvis du blir med i Webex Meetings fra noen av følgende programmer eller enheter, kan du bruke denne artikkelen:
- Webex-appen (skrivebord, mobil og nettbasert)
- Skyregistrerte Webex-enheter (inkludert Webex Boards)
Webex-nettsted, Webex-skrivebordsprogram/produktivitetsverktøy, Webex Meetings for Android/iOS, Webex Web App | ||||
Protokoll | Portnummer(er) | Retning | Tilgangstype | Kommentarer |
tcp | 80 / 443 | Utgående | Webex-klienttilgangsport og Webex Events (lydstrømming) | Webex-klientsignalport brukes til å utveksle innledende informasjon om møteoppsett. Reserveport for medietilkobling når UDP-porter ikke er åpne i brannmuren. Overføring av lydkringkasting for Webex Events. |
tcp/udp | 53 | Utgående | DNS | Brukes til DNS-oppslag for å oppdage IP-adressene til Webex-servere i skyen. Selv om vanlige DNS-oppslag gjøres over UDP, kan noen kreve TCP, hvis spørringssvaret ikke kan passe det i UDP-pakker. |
utp | 9000 | Utgående til Webex | Primære klientmedier for Webex (VoIP og video-RTP) | Webex-klientmedieport brukes til å utveksle strømmer av datamaskinlyd, webkameravideo og innholdsdeling. Åpning av denne porten er nødvendig for å sikre best mulig medieopplevelse |
tcp | 5004, 443, 80 | Utgående til Webex | Alternative klientmedier for Webex (VoIP og video-RTP) | Reserveporter for medietilkobling når UDP-port 9000 ikke er åpen i brannmuren |
tcp/udp | Operativsystemspesifikke kortvarige porter | Innkommende | Returtrafikk fra Webex | Webex kommuniserer til målporten som mottas når klienten oppretter tilkoblingen. En brannmur bør konfigureres for å tillate disse returtilkoblingene gjennom. |
tcp | 443 | Innkommende | Nærhet | Tilkoblingsenheten må ha en IPv4-bane som kan rutes mellom seg selv og enheten ved hjelp av HTTPS. |
utp | 5004 | Utgående | Webex-klientmedier | UDP-porten 5004 brukes for deling utenfor møtet til Cisco-enheter for videosamarbeid. |
Disse portene er bare oppgitt som referanse. Se distribusjonsveiledningen/produsentanbefalingen for fullstendig informasjon.
Protokoll | Portnummer(er) | Retning | Tilgangstype | Kommentarer |
tcp | 5060-5070 | Utgående | SIP-signalering | Webex-mediekanten lytter på 5060 - 5070. Hvis du vil ha mer informasjon, kan du se konfigurasjonsveiledningen for den bestemte tjenesten som brukes: Distribusjonsveiledning for Cisco Webex Meeting Center for videokonferanser for virksomhet.pdf |
tcp | 5060, 5061 og 5065 | Innkommende | SIP-signalering | Innkommende SIP-signaliseringstrafikk fra Webex-skyen |
tcp/udp | 1719, 1720 og port 15000–19999 | Innkommende og utgående | H.323 LS | Hvis endepunktet krever gatekeeper-kommunikasjon, åpner du også port 1719, som inkluderer Lifesize. |
tcp/udp | Flyktige porter 36000–59999 | Innkommende og utgående | Medieporter | Hvis du bruker en Cisco Expressway, må medieområdene angis til 36000–59999. Hvis du bruker et tredjeparts endepunkt eller samtalekontroll, må de konfigureres for å bruke dette området. |
For lokal konfigurasjon av nettverket for videoenheter, se Bruk av Cisco Expressway IP-port – konfigurasjonsveiledning.
Hvis du vil ha distribusjonsveiledning for videointegrering med Microsoft Teams (VIMT), kan du se Distribuere Webex-videointegrering for Microsoft Teams.
Protokoll | Portnummer(er) | Retning | Tilgangstype | Kommentarer |
tcp | 5061, 5062 | Innkommende | SIP-signalisering | Innkommende SIP-signalisering for Webex Edge-lyd |
tcp | 5061, 5065 | Utgående | SIP-signalisering | Utgående SIP-signalisering for Webex Edge-lyd |
tcp/udp | Kortvarige porter 8000 - 59999 | Innkommende og utgående | Medieporter | På en bedriftsbrannmur må det åpnes hull for innkommende trafikk til Expressway med et portområde fra 8000 til 59999 |
- 23.89.0.0/16 (CIDR) eller 23.89.0.0 – 23.89.255.255 (nettoområde)
- 62.109.192.0/18 (CIDR) eller 62.109.192.0 – 62.109.255.255 (nettoområde)
- 64.68.96.0/19 (CIDR) eller 64.68.96.0 – 64.68.127.255 (nettoområde)
- 66.114.160.0/20 (CIDR) eller 66.114.160.0 – 66.114.175.255 (nettoområde)
- 66.163.32.0/19 (CIDR) eller 66.163.32.0 – 66.163.63.255 (nettoområde)
- 69.26.160.0/19 (CIDR) eller 69.26.160.0 – 69.26.191.255 (nettoområde)
- 114.29.192.0/19 (CIDR) eller 114.29.192.0 – 114.29.223.255 (nettoområde)
- 150.253.128.0/17 (CIDR) eller 150.253.128.0 – 150.253.255.255 (nettoområde)
- 170.72.0.0/16 (CIDR) eller 170.72.0.0 – 170.72.255.255 (nettoområde)
- 170.133.128.0/18 (CIDR) eller 170.133.128.0 – 170.133.191.255 (nettoområde)
- 173.39.224.0/19 (CIDR) eller 173.39.224.0 – 173.39.255.255 (nettoområde)
- 173.243.0.0/20 (CIDR) eller 173.243.0.0 – 173.243.15.255 (nettoområde)
- 207.182.160.0/19 (CIDR) eller 207.182.160.0 – 207.182.191.255 (nettoområde)
- 209.197.192.0/19 (CIDR) eller 209.197.192.0 – 209.197.223.255 (nettoområde)
- 210.4.192.0/20 (CIDR) eller 210.4.192.0 – 210.4.207.255 (nettoområde)
- 216.151.128.0/19 (CIDR) eller 216.151.128.0 – 216.151.159.255 (nettoområde)
- 144.196.0.0/16 (CIDR) eller 144.196.0.0 – 144.196.255.255 (nettoområde)
- 163.129.0.0/16 (CIDR) eller 163.129.0.0 – 163.129.255.255 (nettoområde)
Webex anbefaler at innhold ikke bufres på noe tidspunkt. Følgende domene(r) vil bli brukt av møteklienter som kobler til Webex Meetings:
Klienttype | Domene(r) |
Webex Meetings-skrivebordsprogram | *.wbx2.com *.ciscospark.com *.webexcontent.com |
Webex-skrivebordsklienter (Mac/PC, inkludert WebApp, den nettleserbaserte tynnklienten) som kobler til Webex Meetings | *.webex.com |
Lokale SIP/H323-enheter som ringer inn til (eller blir ringt tilbake fra) et Webex-møte | *.webex.com (merk at IP-oppringing også er tilgjengelig) |
Webex-mobilklienter (iOS, Android) som kobler til Webex Meetings | *.webex.com |
Sertifikatvalidering | *.identrust.com *.quovadisglobal.com *.digicert.com *.godaddy.com *.lencr.org *.intel.com |
Integrering av People Insights | *.accompany.com |
Ytelsesanalyse for Webex Meetings-nettsted og Webex-appen | *.eum-appdynamics.com *.appdynamics.com |
Webex Events-nettpresentasjoner (kun deltakere) | *.vbrickrev.com |
Brukes til Slido PPT-tillegg og for å tillate Slido nettsider å opprette avstemninger/tester før møtet | *.slido.com *.sli.do *.data.logentries.com |
Hvis du har Webex-appens skrivebordsklienter, skyregistrerte enheter (inkludert Webex Boards) som kobler til Webex Meetings, må du også tillate listen over domener som er beskrevet i https://help.webex.com/WBX000028782/Network-Requirements-for-Webex-Teams-Services |
Veiledning om IPS-brannmur:
- Omgå brannmur-IPS eller andre typer DoS-beskyttelse (tillatt) for Webex-trafikk (definert av Webex IP CIDR-blokker), spesielt medietrafikken.
- Hvis IPS ikke kan være en bypass, må riktig størrelse utføres for å sikre at IPS har tilstrekkelig kapasitet til å håndtere gjennomstrømningen av lyd og video for et stort antall deltakere.
- Hvis IPS ikke kan være en omgåelse, må riktig finjustering av signaturen og terskelen oppnås slik at Webex-trafikk ikke feilklassifiseres og deretter droppes.
- Overvåk brannmurens IPS-varsler for å undersøke eventuelle IPS-varsler mot Webex-trafikk.
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
Veiledning om proxy-servere:
- Webex-møteklienten støtter ikke SNI-utvidelse for TLS-medietilkoblinger. Tilkoblingsfeil til Webex-lyd- og videotjenestene vil oppstå hvis en proxy-server krever tilstedeværelse av SNI.
Revisjonsdato | Ny og endret informasjon |
1/09/2024 | Artikkelutløp fjernet (ingen endringer i nettverkskrav) |
11/20/2023 | Opprydding av artikkeltekst (ingen endringer i nettverkskrav) |
10/09/2023 | En kobling til VIMT doc er inkludert |
06/01/2023 | Kina Klyngeinformasjon fjernet. |
04/11/2023 | Lagt til nye IP-subnett for medier lagt til (144.196.0.0/16 (CIDR) eller 144.196.0.0 – 144.196.255.255 (nettoområde) 163.129.0.0/16 (CIDR) eller 163.129.0.0 – 163.129.255.255 (nettoområde). |
10/24/2022 | Oppdatert for inkluderende språk |
12/21/2021 | La til UDP-port 5004 utgående til Webex-medieklient |
11/11/2021 | La til *.intel.com i den påkrevde sertifikatvalideringen. |
11/04/2021 | Oppdatert sertifikat fra *.letcr.org til *.lencr.org |
10/27/2021 | Lagt til *.godaddy.com og *.letcr.org Sertifikat |
10/04/2021 | Fjernet *.walkme.com og s3.walkmeusercontent.com fra domenetabellen da de ikke lenger er nødvendige. |
08/25/2021 | Endret *.webexcontent.com (1) til *.webexcontent.com |
07/29/2021 | Lagt til *.webexcontent.com (1) URL lagt til for fillagring |
07/08/2021 | Fjernet området 20.68.154.0 – 20.68.154.255 |
06/25/2021 | Lagt til domenene *.appdynamics.com og s3.walkmeusercontent.com i listen |
05/11/2021 | Listen over IP-adresser ble sortert i rekkefølge. |
05/06/2021 | Lagt til 20.68.154.0/24 (CIDR) eller 20.68.154.0 – 20.68.154.255 (nettoområde) kun for medietrafikk i Cisco Webex-videointegrering for Microsoft Teams (Microsoft CVI). |
04/28/2021 | Lagt til domener for Slido PPT-tillegg og for å tillate Slido nettsider å opprette avstemninger/tester før møtet |
04/27/2021 | Lagt til 23.89.0.0/16 (CIDR) eller 23.89.0.0 – 23.89.255.255 (nettoområde) for Webex Edge Audio |
04/26/2021 | La til UserAgents i Webex under utiltp-prosessen. |
0415/2021 | Domene *.vbrickrev.com for Webex Events-nettpresentasjoner ble lagt til. |
04/01/2021 | Domener som må tillates – tabellen ble oppdatert. |
3/15/2021 | La til IdenTrust-sertifikatdomene. |
3/10/2021 | Fjernet UDP 5004 Utgående til Webex |
2/23/2021 | Lagt til: UDP-port: 9000, 5004 og TCP: 5004, 443, 80 Webex-klientmedier |
1/06/2021 | La til TCP/UDP Kortvarige Porter Utgående portområde. |
12/7/2020 | Lagt til avsnitt: Veiledning om proxy-servere |
10/23/2020 | La til *.eum-appdynamics.com i domener |
7/31/2020 | Lagt til domenene *.wbx2.com og *.ciscospark.com |
7/27/2020 | Lagt til 170.72.0.0/16 (CIDR) eller 170.72.0.0 – 170.72.255.255 (nettoområde) |
7/24/2020 | Lagt til veiledning om IPS-brannmur |
6/1/20 |
|
4/29/20 | La til *.digicert.com for sertifikatvalidering |
4/22/20 | Lagt til nytt IP-område 150.253.128.0/17 |
3/27/20 | Åpningsavsnitt lagt til løsningen. Oppdaterte kommentarene for tabellen «Webex-nettstedet, Webex-skrivebordsprogram/produktivitetsverktøy, Webex Meetings for Android/iOS, Webex Web App» |
3/3/2020 | Leverte en oppdatering for portunntak |
2/14/2020 | UDP 9000 for AB ble fjernet og lagt til Lydkringkasting er kun tilgjengelig på TCP-port 443. |
1/29/2020 | Kolonnen Tilgangstype: Alternative klientmedier for Webex (VoIP og video-RTP) |
12/11/2019 | Lagt til "port 80" i tabell 1 - rad # 4. |
10/30/19 | For Edge Audio – På en bedriftsbrannmur må det åpnes hull for innkommende trafikk til Expressway med portområde fra 8000 til 59999 |
07/25/2019 | Oppdatert tekst for UDP 9000, og helt ny rad for TCP 5004. Siden TCP 5004-porten vil bli utsatt fra 39.7-utgivelsen. |
6/27/2019 | Lagt til People Insights *.accompany.com domenekrav |
5/23/2019 | Lagt til 170.133.128.0/18 område |
2/27/2019 | Lagt til informasjon for Kina klynger kobling til ny artikkel WBX9000018173 |
Var denne artikkelen nyttig?