Nettverkskrav for Webex for Government
list-menuTilbakemelding?
Følgende retningslinjer for myndighetenes nettverkskrav inkluderer IP-områder og portkonfigurasjon for Webex Meetings og Webex Calling.

Hurtigreferanse for møter IP-områder

Følgende IP-områder brukes av nettsteder som er distribuert på Webex for Government-møteklyngen. For dette dokumentet blir disse områdene referert til som Webex IP-områder:

  • 150.253.150.0/23 (150.253.150.0 til 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 til 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 til 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 til 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 til 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 til 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 til 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 til 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 til 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 til 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 til 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 til 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 til 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 til 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 til 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 til 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 til 216.151.139.254)
  • 2607:fcf 0:1100:1000: :/52
  • 2607:fcf 0:2100:1000: :/52
  • 2607:fcf 0:500:a000: :/52
  • 2607:fcf 0:1500:a000: :/52
  • 2607:fcf 0:2500:a000: :/52
  • 2607: fcf0: a 00:3000: :/52
  • 2607:fcf 0:1 til 00:3000: :/52
  • 2607:fcf 0:2 til 00:3000: :/52
  • 2607:fcf 0:20 a7: :/48

De ekstra IP-områdene nedenfor brukes til alle samtaler som bruker videointegrasjon for Microsoft Teams (VIMT) -funksjonen i Webex for Government. For dette dokumentet blir disse områdene referert til som Azure IP-områder:

  • 48.200.105.0/24
  • 48.221.124.0/24

Implementerte tjenester

Tjenester som distribueres på dette IP-området inkluderer, men er ikke begrenset til, følgende:

  • Møtets nettsted (for eksempel customersite.webex.comeller customersite.webexgov.us)

    Se Van lige spørsmål om nytt domeneplass for Webex for Govern ment for mer informasjon.

  • Møtedateservere
  • Multimediaservere for datamaskinlyd (VoIP) og webkamera video
  • XML/API-tjenester, inkludert planlegging av produktivitetsverktøy
  • Nettverksbaserte opptaksservere (NBR)
  • Sekundære tjenester når primærtjenester er i vedlikehold eller opplever tekniske vanskeligheter

Følgende URIer brukes til å sjekke «Sertifikattilbakekallingslisten» for sikkerhetssertifikatene våre. Sertifikattilbakekallingslister for å sikre at ingen kompromitterte sertifikater kan brukes til å fange opp sikker Webex-trafikk. Denne trafikken skjer på TCP Port 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IdenTrust sertifikater)

Følgende UserAgents vil bli sendt av Webex av utiltp-prosessen i Webex og bør tillates gjennom et byrås brannmur:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping som en del av de tillatte nettadressene. Den brukes som en del av enhetsaktiveringsprosessen, og «enheten bruker den før den vet at det er en Webex for Government-enhet. Enheten sender den en aktiveringskode uten Webex for myndighetsinformasjon, tjenesten ser at det er en Webex for Government-aktiveringskode, og deretter omdirigerer den dem.

All Webex for Government-trafikk krever TLS1.2- eller TLS 1.3-kryptering og MTLS-kryptering for lokale SIP-registrerte enheter.

Porter som brukes av Webex Meetings klienter (inkludert skyregistrerte enheter)

ProtokollPortnummer (er)RetningTrafikktypeIP-rekkeviddeKommentarer
TCP80/443Utgående til WebexHTTP, HTTPSWebex og AWS (vi anbefaler ikke filtrering etter IP-adresse)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (Dette brukes til å servere statisk innhold og filer)
  • *.wbx2.com

Webex anbefaler filtrering etter URL. HVIS filtrering etter IP-adresse, må du tillate AWS GovCloud, Cloudfront og Webex IP-områder.

TCP/UDP53Utgående til lokal DNSDomenenavnstjenester (DNS)Bare DNS-serverBrukes til DNS-oppslag for å oppdage IP-adressene til Webex-servere i skyen. Selv om typiske DNS-oppslag gjøres over UDP, kan noen kreve TCP, hvis spørringssvarene ikke kan passe det i UDP-pakker.
UDP9000, 5004Utgående til WebexPrimær Webex-klientmedia (VoIP og video RTP)Webex og AzureWebex-klientmedieport brukes til å utveksle datamaskinlyd, webkameravideo og innholdsdelingsstrømmer. Åpning av denne porten er nødvendig for å sikre best mulig medieopplevelse.
TCP5004, 443, 80Utgående til WebexAlternative Webex-klientmedier (VoIP og video RTP)Webex og AzureFallback-porter for medietilkobling når UDP-port 9000 ikke er åpen i brannmuren
UDP/TCP

Lyd: 52000 til 52049

Video: 52100 til 52199

Innkommende til nettverket dittWebex klientmedier (VOIP og video)Retur fra AWS, Azure og Webex

Webex vil kommunisere til destinasjonsporten mottatt når klienten oppretter tilkoblingen. En brannmur bør konfigureres for å tillate disse returforbindelsene gjennom.

Dette er aktivert som standard.

TCP/UDPOS-spesifikke flyktige porterInnkommende til nettverket dittReturtrafikk fra WebexRetur fra AWS, Azure og Webex

Webex vil kommunisere til destinasjonsporten mottatt når klienten oppretter tilkoblingen. En brannmur bør konfigureres for å tillate disse returforbindelsene gjennom.

Dette åpnes vanligvis automatisk i en tilstandsdyktig brannmur; men, det er oppført her for fullstendighet.

Webex for myndighetskunder som ikke kan tillate URL-basert filtrering for HTTPS, må tillate tilkobling med AWS Gov Cloud West (region: us‐gov‐west‐1) og Cloud Front (tjeneste: CLOUDFRONT). Se gjennom AWS-dokument asjonen for å identifisere IP-områdene for AWS Gov Cloud West-regionen og AWS CloudFront. Vi anbefaler på det sterkeste å filtrere etter URL når det er mulig.

CloudFront brukes til statisk innhold levert gjennom Content Delivery Network for å gi kundene den beste ytelsen rundt om i landet.

Porter som brukes av lokalt registrerte Cisco-videosamarbeidsenheter

Se også: Cisco Webex Meetings Enterprise Deployment Guide for videoenhetsaktiverte møter.

ProtokollPortnumreRetningTilgangstypeIP-rekkeviddeKommentarer
TCP5061-5070Utgående til WebexSIP-signaleringWebexWebex-mediekanten lytter på disse portene
TCP5061, 5065Innkommende til nettverket dittSIP-signaleringWebexInngående SIP-signalering av trafikk fra Webex-skyen
TCP5061Utgående til WebexSIP-signalering fra skyregistrerte enheterAWSInnkommende anrop fra Webex App 1:1 -anrop og skyregistrerte enheter til din lokale registrerte SIP-URI. *5061 er standardporten. Webex støtter porter 5061-5070 som skal brukes av kunder som definert i deres SIP SRV Record.
TCP/UDP1719, 1720, 15000—19999Utgående til WebexH.323 LSWebexHvis endepunktet krever gatekeeperkommunikasjon, åpner du også port 1719, som inkluderer Lifesize.
TCP/UDPFlyktige porter, 36000-59999InnkommendeMedieporterWebex og AzureHvis du bruker enCisco Expressway, må medieområdene settes til 36000-59999. Hvis du bruker et tredjeparts endepunkt eller anropskontroll, må de konfigur eres til å bruke dette området.
TCP443InnkommendeNærhet til enheten på stedetLokalt nettverkWebex-appen eller Webex-appen må ha en IPv4-rutbar bane mellom seg selv og videoenheten ved hjelp av HTTPS.

For kunder som aktiverer Webex for Government som mottar innkommende anrop fra Webex App 1:1 -anrop og skyregistrerte enheter til din lokale registrerte SIP-URI. Du må også tillate tilkobling med AWS Gov Cloud West (region: us‐gov‐west‐1). Se gjennom AWS-dokument asjonen for å identifisere IP-områdene for AWS Gov Cloud West-regionen.

Porter som brukes av Edge Audio

Dette kreves bare hvis du utnytter Edge Audio.

ProtokollPortnumreRetningTilgangstypeIP-rekkeviddeKommentarer
TCP5061-5062Innkommende til nettverket dittSIP-signaleringWebexInngående SIP-signalering for Edge Audio
TCP5061-5065Utgående til WebexSIP-signaleringWebexUtgående SIP-signalering for Edge Audio
TCP/UDPFlyktige porter, 8000-59999Innkommende til nettverket dittMedieporterWebexPå en bedriftsbrannmur må porter åpnes for innkommende trafikk til Expressway med et portområde fra 8000-59999

Konfigurer MTL-er ved hjelp av følgende alternativer:

Domener og URL-adresser for Webex Calling tjenester

Et * som vises i begynnelsen av en URL (for eksempel*.webex.com) indikerer at tjenester i toppnivådomenet og alle underdomener er tilgjengelige.

Tabell 3. Webex-tjenester
Domene/URLBeskrivelseWebex-apper og enheter som bruker disse domenene/URL-ene

*.webex.com

*.cisco.com

*.webexgov.us

Core Webex Calling - og Webex Aware-tjenester

Identitetsklarering

Identitetslagring

Autentisering

OAuth-tjenester

Enhetsoppføring

Når en telefon kobles til et nettverk for første gang eller etter en fabrikkinnstilling uten DHCP-alternativer angitt, kontakter den en enhetsaktiveringsserver for klargjøring uten berøring. Nye telefoner bruker activate.cisco.com, og telefoner med fastvareutgivelse tidligere enn 11.2 (1) fortsetter å bruke webapps.cisco.com for klargjøring.

Last ned enhetens fastvare og lokale oppdateringer fra binari es.webex.com.

Alle
*.wbx2.com og*.ciscospark.comBrukes til skybevissthet, CSDM, WDM, kvikksølv og så videre. Disse tjenestene er nødvendige for at appene og enhetene skal nå ut til Webex Calling og Webex Aware-tjenester under og etter onboarding.Alle
*.webexapis.com

Webex mikrotjenester som administrerer applikasjonene og enhetene dine.

  • Profilbildetjeneste
  • Whiteboard-tjeneste
  • Nærhetstjeneste
  • Tilstedeværelsestjeneste
  • Registreringstjeneste
  • Kalendertjeneste
  • Søketjeneste
Alle
*.webexcontent.com

Webex Messagingtjeneste relatert til generell fillagring, inkludert:

  • Brukerfiler
  • Transkodede filer
  • Bilder
  • Skjermbilder
  • Whiteboard-innhold
  • Klient- og enhetslogger
  • Profilbilder
  • Merkevarelogoer
  • Loggfiler
  • Masseeksport av CSV-filer og importfiler (Control Hub)
Webex App-meldingstjenester.

Fillagring ved hjelp av webexcontent.com erstattet av clouddrive.com i oktober 2019.

Tabell 4. Ytterligere Webex-relaterte tjenester (tredjepartsdomener)
Domene/URLBeskrivelseWebex-apper og enheter som bruker disse domenene/URL-ene

*.appdynamics.com

*.eum-appdynamics.com

Ytelsessporing, feil- og krasjfangst, øktberegninger.Kontrollhub
*.huron-dev.comWebex Callingmikrotjenester som veksle-tjenester, telefonnummerbestilling og oppdrag stjenester.Kontrollhub
*.sipflash.comEnhetsadministrasjonstjenester. Fastvareoppgraderinger og sikre onboarding-formål.Webex-apper

*.google.com

*.googleapis.com

Varsler til Webex-apper på mobile enheter, for eksempel en ny melding når et anrop besvares.

For IP-delnett, se følgende:

Google Firebase Skymeldingstjeneste (FCM)

Apples push-varslingstjeneste (APNS)

Webex-appen

IP-undernett for tjenester Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Porter som brukes av Webex Calling

Tabell 5. Webex Callingog Webex Aware-tjenester
TilkoblingsformålKildeadresserKildeporterProtokollDestinasjonsadresserDestinasjonsporterNotater
Anropssignalering til Webex Calling (SIP TLS)Lokal gateway ekstern (NIC)8000—65535TCPSe IP-undernett for Webex Calling tjenester.5062, 8934

Disse IPS/portene er nødvendige for utgående SIP-TLS-anropssignalering fra lokale gateways, enheter og applikasjoner (kilde) til sky (destinasjon). Webex Calling

Port 5062 (kreves for sertifikatbasert bagasjerom). Og port 8934 (kreves for registreringsbasert bagasjerom

Enheter5060—50808934
ApplikasjonerFlyktig (OS-avhengig)
Ring media til Webex Calling (SRTP)Lokal gateway eksternt nettverkskort8000—48198†*UDPSe IP-undernett for Webex Calling tjenester.

8500—8700,19560—65535 (SRTP over UDP)

STUN, ICE-Lite-basert medieoptimalisering støttes ikke for Webex for Government.

Disse IP-adressene/portene brukes til utgående SRTP-anropsmedier fra lokale gateways, enheter og applikasjoner (kilde) til Webex Calling sky (destinasjon).

For visse nettverkstopologier der brannmurer brukes innenfor en kundepremiss, gi tilgang for de nevnte kilde- og destinasjonsportområdene inne i nettverket slik at mediet kan strømme gjennom.

Eksempel: For applikasjoner, tillat kilde- og målportområdet 8500—8700.

Enheter19560—19660
Applikasjoner8500—8700
Anropssignalering til PSTN-gateway (SIP TLS)Internt nettverkskort for lokal gateway8000—65535TCPDin ITSP PSTN GW eller Unified CMAvhenger av PSTN-alternativet (for eksempel typisk 5060 eller 5061 for) Unified CM
Anrop media til PSTN-gateway (SRTP)Internt nettverkskort for lokal gateway8000—48198†*UDPDin ITSP PSTN GW eller Unified CMAvhenger av PSTN-alternativet (for eksempel typisk 5060 eller 5061 for) Unified CM
Enhetskonfigurasjon og fastvareadministrasjon (Cisco-enheter)Webex CallingenheterFlyktigTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Påkrevd av følgende grunner:

  1. Migrere fra Enterprise-telefoner (Cisco Unified CM) tilWebex Calling. Se upgrade.cisco .com for mer informasjon. Cloudupgrader.webex.com bruker porter: 6970 443 for migreringsprosessen for fastvare.

  2. Fastvareoppgraderinger og sikker onboarding av enheter (MPP- og Room- eller Desk- telefoner) ved hjelp av den 16-sifrede aktiveringskoden (GDS).

  3. For CDA/EDOS - MAC-adressebasert klargjøring. Brukes av enheter (MPP-telefoner, ATA og SPA ATA) med nyere firmware.

  4. Når en telefon kobles til et nettverk for første gang eller etter en fabrikkinnstilling, uten at DHCP-alternativene er angitt, kontakter den en enhetsaktiveringsserver for klargjøring uten berøring. Nye telefoner bruker «activate.cisco.com» i stedet for «webapps.cisco.com » for klargjøring. Telefoner med firmware utgitt tidligere enn 11.2 (1) fortsetter å bruke «webapps.cisco.com». Det anbefales å tillate alle disse IP-undernettene.

ProgramkonfigurasjonWebex CallingapplikasjonerFlyktigTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Brukes til Idbroker-autentisering, Programkonfigurasjonstjenester for klienter, Nettleserbasert netttilgang for egenomsorg OG tilgang til administrative grensesnitt .
Enhetstidssynkronisering (NTP)Webex Callingenheter51494UDPSe IP-undernett for Webex Calling tjenester.123Disse IP-adressene er nødvendige for tidssynkronisering for enheter (MPP-telefoner, ATA og SPA ATA)
Oppløsning av enhetsnavn og applikasjonsnavnoppløsningWebex CallingenheterFlyktigUDP og TCPVertsdefinert53

Brukes til DNS-oppslag for å oppdage IP-adressene til Webex Calling tjenester i skyen.

Selv om typiske DNS-oppslag gjøres over UDP, kan noen kreve TCP, hvis spørringssvarene ikke får plass til det i UDP-pakker.
Synkronisering av applikasjonstidWebex Callingapplikasjoner123UDPVertsdefinert123
Tabell 6. Tilleggstjenester Webex Calling og Webex Aware-tjenester (tredjepart)
TilkoblingsformålKildeadresserKildeporterProtokollDestinasjonsadresserDestinasjonsporterNotater
Push-varsler APNS- og FCM-tjenesterWebex CallingapplikasjonerFlyktigTCP

Se IP-undernett nevnt under lenkene

Apples push-varslingstjeneste (APNS)

Google-Firebase Skymeldinger (FCM)

443, 2197, 5228, 5229, 5230, 5223Varsler til Webex-apper på mobile enheter (Eksempel: Når du mottar en ny melding eller når et anrop besvares)
  • † * CUBE-medieportområdet kan konfigureres med rtp- portrekkevidde.
  • Hvis en proxy-serveradresse er konfigurert for appene og enhetene dine, sendes signaltrafikken til proxyen. Medier som transporteres SRTP over UDP sendes ikke til proxy-serveren . Det må strømme direkte til brannmuren din i stedet.
  • Hvis du bruker NTP- og DNS-tjenester i bedriftsnettverket, åpner du portene 53 og 123 gjennom brannmuren.

Tabell 7. Dokumentrevisjonshistorikk
RevisjonsdatoVi har gjort følgende endringer i artikkelen
05/30/2026Lagt til IP-områdene som brukes for alle samtaler som bruker Video Integration for Microsoft Teams (VIMT) -funksjonen i Webex for Government.
7/7/2025Webex MeetingsFra og med august 2025 vil Webex for Government innlemme et nytt domeneområde, webexgov.us i møter, meldinger og videre i samtaletjenester. Se Nytt domeneområde for vanlige Webex for Government (FedRAMP) spørsmål for ytterligere detaljer.
6/13/2025Webex Meetings: All FedRAMP-trafikk krever TLS1.2- eller TLS 1.3-kryptering og MTLS-kryptering for lokale SIP-registrerte enheter.
4/8/2025Webex Calling: Nytt delnett lagt til IP-undernett for Webex Calling tjenester seksjon -144.196.17.0/24
Var denne artikkelen nyttig?
Var denne artikkelen nyttig?