Hurtigreferanse for møter IP-områder
Følgende IP-områder brukes av nettsteder som er distribuert på Webex for Government-møteklyngen. For dette dokumentet blir disse områdene referert til som Webex IP-områder:
- 150.253.150.0/23 (150.253.150.0 til 150.253.151.255)
- 144.196.224.0/21 (144.196.224.0 til 144.196.231.255)
- 23.89.18.0/23 (23.89.18.0 til 23.89.19.255)
- 163.129.16.0/21 (163.129.16.0 til 163.129.23.255)
- 170.72.254.0/24 (170.72.254.0 til 170.72.254.255)
- 170.133.156.0/22 (170.133.156.0 til 170.133.159.255)
- 207.182.160.0/21 (207.182.160.0 til 207.182.167.255)
- 207.182.168.0/23 (207.182.168.0 til 207.182.169.255)
- 207.182.176.0/22 (207.182.176.0 til 207.182.179.255)
- 207.182.190.0/23 (207.182.190.0 til 207.182.191.255)
- 216.151.130.0/24 (216.151.130.0 til 216.151.130.255)
- 216.151.134.0/24 (216.151.134.0 til 216.151.134.255)
- 216.151.135.0/25 (216.151.135.0 til 216.151.135.127)
- 216.151.135.240/28 (216.151.135.240 til 216.151.135.255)
- 216.151.138.0/24 (216.151.138.0 til 216.151.138.255)
- 216.151.139.0/25 (216.151.139.0 til 216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 til 216.151.139.254)
- 2607:fcf 0:1100:1000: :/52
- 2607:fcf 0:2100:1000: :/52
- 2607:fcf 0:500:a000: :/52
- 2607:fcf 0:1500:a000: :/52
- 2607:fcf 0:2500:a000: :/52
- 2607: fcf0: a 00:3000: :/52
- 2607:fcf 0:1 til 00:3000: :/52
- 2607:fcf 0:2 til 00:3000: :/52
- 2607:fcf 0:20 a7: :/48
De ekstra IP-områdene nedenfor brukes til alle samtaler som bruker videointegrasjon for Microsoft Teams (VIMT) -funksjonen i Webex for Government. For dette dokumentet blir disse områdene referert til som Azure IP-områder:
- 48.200.105.0/24
- 48.221.124.0/24
Implementerte tjenester
Tjenester som distribueres på dette IP-området inkluderer, men er ikke begrenset til, følgende:
- Møtets nettsted (for eksempel
customersite.webex.comellercustomersite.webexgov.us)Se Van lige spørsmål om nytt domeneplass for Webex for Govern ment for mer informasjon.
- Møtedateservere
- Multimediaservere for datamaskinlyd (VoIP) og webkamera video
- XML/API-tjenester, inkludert planlegging av produktivitetsverktøy
- Nettverksbaserte opptaksservere (NBR)
- Sekundære tjenester når primærtjenester er i vedlikehold eller opplever tekniske vanskeligheter
Følgende URIer brukes til å sjekke «Sertifikattilbakekallingslisten» for sikkerhetssertifikatene våre. Sertifikattilbakekallingslister for å sikre at ingen kompromitterte sertifikater kan brukes til å fange opp sikker Webex-trafikk. Denne trafikken skjer på TCP Port 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (IdenTrust sertifikater)
Følgende UserAgents vil bli sendt av Webex av utiltp-prosessen i Webex og bør tillates gjennom et byrås brannmur:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping som en del av de tillatte nettadressene. Den brukes som en del av enhetsaktiveringsprosessen, og «enheten bruker den før den vet at det er en Webex for Government-enhet. Enheten sender den en aktiveringskode uten Webex for myndighetsinformasjon, tjenesten ser at det er en Webex for Government-aktiveringskode, og deretter omdirigerer den dem.
All Webex for Government-trafikk krever TLS1.2- eller TLS 1.3-kryptering og MTLS-kryptering for lokale SIP-registrerte enheter.
Porter som brukes av Webex Meetings klienter (inkludert skyregistrerte enheter)
| Protokoll | Portnummer (er) | Retning | Trafikktype | IP-rekkevidde | Kommentarer |
|---|---|---|---|---|---|
| TCP | 80/443 | Utgående til Webex | HTTP, HTTPS | Webex og AWS (vi anbefaler ikke filtrering etter IP-adresse) |
Webex anbefaler filtrering etter URL. HVIS filtrering etter IP-adresse, må du tillate AWS GovCloud, Cloudfront og Webex IP-områder. |
| TCP/UDP | 53 | Utgående til lokal DNS | Domenenavnstjenester (DNS) | Bare DNS-server | Brukes til DNS-oppslag for å oppdage IP-adressene til Webex-servere i skyen. Selv om typiske DNS-oppslag gjøres over UDP, kan noen kreve TCP, hvis spørringssvarene ikke kan passe det i UDP-pakker. |
| UDP | 9000, 5004 | Utgående til Webex | Primær Webex-klientmedia (VoIP og video RTP) | Webex og Azure | Webex-klientmedieport brukes til å utveksle datamaskinlyd, webkameravideo og innholdsdelingsstrømmer. Åpning av denne porten er nødvendig for å sikre best mulig medieopplevelse. |
| TCP | 5004, 443, 80 | Utgående til Webex | Alternative Webex-klientmedier (VoIP og video RTP) | Webex og Azure | Fallback-porter for medietilkobling når UDP-port 9000 ikke er åpen i brannmuren |
| UDP/TCP |
Lyd: 52000 til 52049 Video: 52100 til 52199 | Innkommende til nettverket ditt | Webex klientmedier (VOIP og video) | Retur fra AWS, Azure og Webex |
Webex vil kommunisere til destinasjonsporten mottatt når klienten oppretter tilkoblingen. En brannmur bør konfigureres for å tillate disse returforbindelsene gjennom. Dette er aktivert som standard. |
| TCP/UDP | OS-spesifikke flyktige porter | Innkommende til nettverket ditt | Returtrafikk fra Webex | Retur fra AWS, Azure og Webex |
Webex vil kommunisere til destinasjonsporten mottatt når klienten oppretter tilkoblingen. En brannmur bør konfigureres for å tillate disse returforbindelsene gjennom. Dette åpnes vanligvis automatisk i en tilstandsdyktig brannmur; men, det er oppført her for fullstendighet. |
Webex for myndighetskunder som ikke kan tillate URL-basert filtrering for HTTPS, må tillate tilkobling med AWS Gov Cloud West (region: us‐gov‐west‐1) og Cloud Front (tjeneste: CLOUDFRONT). Se gjennom AWS-dokument asjonen for å identifisere IP-områdene for AWS Gov Cloud West-regionen og AWS CloudFront. Vi anbefaler på det sterkeste å filtrere etter URL når det er mulig.
CloudFront brukes til statisk innhold levert gjennom Content Delivery Network for å gi kundene den beste ytelsen rundt om i landet.
Porter som brukes av lokalt registrerte Cisco-videosamarbeidsenheter
Se også: Cisco Webex Meetings Enterprise Deployment Guide for videoenhetsaktiverte møter.
| Protokoll | Portnumre | Retning | Tilgangstype | IP-rekkevidde | Kommentarer |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Utgående til Webex | SIP-signalering | Webex | Webex-mediekanten lytter på disse portene |
| TCP | 5061, 5065 | Innkommende til nettverket ditt | SIP-signalering | Webex | Inngående SIP-signalering av trafikk fra Webex-skyen |
| TCP | 5061 | Utgående til Webex | SIP-signalering fra skyregistrerte enheter | AWS | Innkommende anrop fra Webex App 1:1 -anrop og skyregistrerte enheter til din lokale registrerte SIP-URI. *5061 er standardporten. Webex støtter porter 5061-5070 som skal brukes av kunder som definert i deres SIP SRV Record. |
| TCP/UDP | 1719, 1720, 15000—19999 | Utgående til Webex | H.323 LS | Webex | Hvis endepunktet krever gatekeeperkommunikasjon, åpner du også port 1719, som inkluderer Lifesize. |
| TCP/UDP | Flyktige porter, 36000-59999 | Innkommende | Medieporter | Webex og Azure | Hvis du bruker enCisco Expressway, må medieområdene settes til 36000-59999. Hvis du bruker et tredjeparts endepunkt eller anropskontroll, må de konfigur eres til å bruke dette området. |
| TCP | 443 | Innkommende | Nærhet til enheten på stedet | Lokalt nettverk | Webex-appen eller Webex-appen må ha en IPv4-rutbar bane mellom seg selv og videoenheten ved hjelp av HTTPS. |
For kunder som aktiverer Webex for Government som mottar innkommende anrop fra Webex App 1:1 -anrop og skyregistrerte enheter til din lokale registrerte SIP-URI. Du må også tillate tilkobling med AWS Gov Cloud West (region: us‐gov‐west‐1). Se gjennom AWS-dokument asjonen for å identifisere IP-områdene for AWS Gov Cloud West-regionen.
Porter som brukes av Edge Audio
Dette kreves bare hvis du utnytter Edge Audio.
| Protokoll | Portnumre | Retning | Tilgangstype | IP-rekkevidde | Kommentarer |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Innkommende til nettverket ditt | SIP-signalering | Webex | Inngående SIP-signalering for Edge Audio |
| TCP | 5061-5065 | Utgående til Webex | SIP-signalering | Webex | Utgående SIP-signalering for Edge Audio |
| TCP/UDP | Flyktige porter, 8000-59999 | Innkommende til nettverket ditt | Medieporter | Webex | På en bedriftsbrannmur må porter åpnes for innkommende trafikk til Expressway med et portområde fra 8000-59999 |
Konfigurer MTL-er ved hjelp av følgende alternativer:
- Konfigurer Expressway | Gjen sidig TLS- godkjenning.
- Støttede rotsertifikatautoriteter | Cisco Webex Lyd- og videoplattformer.
- Edge Audio | Konfigurasjonsveiledning.
Domener og URL-adresser for Webex Calling tjenester
Et * som vises i begynnelsen av en URL (for eksempel*.webex.com) indikerer at tjenester i toppnivådomenet og alle underdomener er tilgjengelige.
| Domene/URL | Beskrivelse | Webex-apper og enheter som bruker disse domenene/URL-ene |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Core Webex Calling - og Webex Aware-tjenester Identitetsklarering Identitetslagring Autentisering OAuth-tjenester Enhetsoppføring Når en telefon kobles til et nettverk for første gang eller etter en fabrikkinnstilling uten DHCP-alternativer angitt, kontakter den en enhetsaktiveringsserver for klargjøring uten berøring. Nye telefoner bruker activate.cisco.com, og telefoner med fastvareutgivelse tidligere enn 11.2 (1) fortsetter å bruke webapps.cisco.com for klargjøring. Last ned enhetens fastvare og lokale oppdateringer fra binari es.webex.com. | Alle |
| *.wbx2.com og*.ciscospark.com | Brukes til skybevissthet, CSDM, WDM, kvikksølv og så videre. Disse tjenestene er nødvendige for at appene og enhetene skal nå ut til Webex Calling og Webex Aware-tjenester under og etter onboarding. | Alle |
| *.webexapis.com |
Webex mikrotjenester som administrerer applikasjonene og enhetene dine.
| Alle |
| *.webexcontent.com |
Webex Messagingtjeneste relatert til generell fillagring, inkludert:
| Webex App-meldingstjenester. Fillagring ved hjelp av webexcontent.com erstattet av clouddrive.com i oktober 2019. |
| Domene/URL | Beskrivelse | Webex-apper og enheter som bruker disse domenene/URL-ene |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Ytelsessporing, feil- og krasjfangst, øktberegninger. | Kontrollhub |
| *.huron-dev.com | Webex Callingmikrotjenester som veksle-tjenester, telefonnummerbestilling og oppdrag stjenester. | Kontrollhub |
| *.sipflash.com | Enhetsadministrasjonstjenester. Fastvareoppgraderinger og sikre onboarding-formål. | Webex-apper |
|
*.google.com *.googleapis.com |
Varsler til Webex-apper på mobile enheter, for eksempel en ny melding når et anrop besvares. For IP-delnett, se følgende: | Webex-appen |
IP-undernett for tjenester Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Porter som brukes av Webex Calling
| Tilkoblingsformål | Kildeadresser | Kildeporter | Protokoll | Destinasjonsadresser | Destinasjonsporter | Notater |
|---|---|---|---|---|---|---|
| Anropssignalering til Webex Calling (SIP TLS) | Lokal gateway ekstern (NIC) | 8000—65535 | TCP | Se IP-undernett for Webex Calling tjenester. | 5062, 8934 |
Disse IPS/portene er nødvendige for utgående SIP-TLS-anropssignalering fra lokale gateways, enheter og applikasjoner (kilde) til sky (destinasjon). Webex Calling Port 5062 (kreves for sertifikatbasert bagasjerom). Og port 8934 (kreves for registreringsbasert bagasjerom |
| Enheter | 5060—5080 | 8934 | ||||
| Applikasjoner | Flyktig (OS-avhengig) | |||||
| Ring media til Webex Calling (SRTP) | Lokal gateway eksternt nettverkskort | 8000—48198†* | UDP | Se IP-undernett for Webex Calling tjenester. |
8500—8700,19560—65535 (SRTP over UDP) |
STUN, ICE-Lite-basert medieoptimalisering støttes ikke for Webex for Government. Disse IP-adressene/portene brukes til utgående SRTP-anropsmedier fra lokale gateways, enheter og applikasjoner (kilde) til Webex Calling sky (destinasjon). For visse nettverkstopologier der brannmurer brukes innenfor en kundepremiss, gi tilgang for de nevnte kilde- og destinasjonsportområdene inne i nettverket slik at mediet kan strømme gjennom. Eksempel: For applikasjoner, tillat kilde- og målportområdet 8500—8700. |
| Enheter | 19560—19660 | |||||
| Applikasjoner | 8500—8700 | |||||
| Anropssignalering til PSTN-gateway (SIP TLS) | Internt nettverkskort for lokal gateway | 8000—65535 | TCP | Din ITSP PSTN GW eller Unified CM | Avhenger av PSTN-alternativet (for eksempel typisk 5060 eller 5061 for) Unified CM | |
| Anrop media til PSTN-gateway (SRTP) | Internt nettverkskort for lokal gateway | 8000—48198†* | UDP | Din ITSP PSTN GW eller Unified CM | Avhenger av PSTN-alternativet (for eksempel typisk 5060 eller 5061 for) Unified CM | |
| Enhetskonfigurasjon og fastvareadministrasjon (Cisco-enheter) | Webex Callingenheter | Flyktig | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Påkrevd av følgende grunner:
|
| Programkonfigurasjon | Webex Callingapplikasjoner | Flyktig | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Brukes til Idbroker-autentisering, Programkonfigurasjonstjenester for klienter, Nettleserbasert netttilgang for egenomsorg OG tilgang til administrative grensesnitt . |
| Enhetstidssynkronisering (NTP) | Webex Callingenheter | 51494 | UDP | Se IP-undernett for Webex Calling tjenester. | 123 | Disse IP-adressene er nødvendige for tidssynkronisering for enheter (MPP-telefoner, ATA og SPA ATA) |
| Oppløsning av enhetsnavn og applikasjonsnavnoppløsning | Webex Callingenheter | Flyktig | UDP og TCP | Vertsdefinert | 53 | Brukes til DNS-oppslag for å oppdage IP-adressene til Webex Calling tjenester i skyen. Selv om typiske DNS-oppslag gjøres over UDP, kan noen kreve TCP, hvis spørringssvarene ikke får plass til det i UDP-pakker. |
| Synkronisering av applikasjonstid | Webex Callingapplikasjoner | 123 | UDP | Vertsdefinert | 123 |
| Tilkoblingsformål | Kildeadresser | Kildeporter | Protokoll | Destinasjonsadresser | Destinasjonsporter | Notater |
|---|---|---|---|---|---|---|
| Push-varsler APNS- og FCM-tjenester | Webex Callingapplikasjoner | Flyktig | TCP |
Se IP-undernett nevnt under lenkene | 443, 2197, 5228, 5229, 5230, 5223 | Varsler til Webex-apper på mobile enheter (Eksempel: Når du mottar en ny melding eller når et anrop besvares) |
- † * CUBE-medieportområdet kan konfigureres med rtp- portrekkevidde.
- Hvis en proxy-serveradresse er konfigurert for appene og enhetene dine, sendes signaltrafikken til proxyen. Medier som transporteres SRTP over UDP sendes ikke til proxy-serveren . Det må strømme direkte til brannmuren din i stedet.
- Hvis du bruker NTP- og DNS-tjenester i bedriftsnettverket, åpner du portene 53 og 123 gjennom brannmuren.
| Revisjonsdato | Vi har gjort følgende endringer i artikkelen |
|---|---|
| 05/30/2026 | Lagt til IP-områdene som brukes for alle samtaler som bruker Video Integration for Microsoft Teams (VIMT) -funksjonen i Webex for Government. |
| 7/7/2025 | Webex MeetingsFra og med august 2025 vil Webex for Government innlemme et nytt domeneområde, webexgov.us i møter, meldinger og videre i samtaletjenester. Se Nytt domeneområde for vanlige Webex for Government (FedRAMP) spørsmål for ytterligere detaljer. |
| 6/13/2025 | Webex Meetings: All FedRAMP-trafikk krever TLS1.2- eller TLS 1.3-kryptering og MTLS-kryptering for lokale SIP-registrerte enheter. |
| 4/8/2025 | Webex Calling: Nytt delnett lagt til IP-undernett for Webex Calling tjenester seksjon -144.196.17.0/24 |