Wymagania sieciowe dotyczące usług Webex
*Historia zmian znajduje się na końcu dokumentu. Zapisz się, aby otrzymywać powiadomienia o zmianach.
Ten artykuł jest przeznaczony dla administratorów sieci, w szczególności administratorów zapory sieciowej i zabezpieczeń proxy, którzy chcą korzystać Webex Suite z usług współpracy w chmurze w swojej organizacji. Głównym celem tego dokumentu są wymagania sieciowe Webex Meetings iWebex Messaging, dokument zawiera również linki do dokumentów opisujących wymagania siecioweWebex Calling.
Ten artykuł pomoże Ci skonfigurować dostęp sieciowy do pakietu usług Webex używanych przez: zarejestrowanych
w chmurze klientów aplikacji Webex dla spotkań, wiadomości i połączeń Klienci aplikacji Webex Meetings Centrum zarejestrowane
w chmurze Urządzenia Cisco Video zarejestrowane
w chmurze, telefony Cisco IP, urządzenia wideo Cisco oraz urządzenia innych firm, które używają SIP do łączenia się z usługami. Webex Suite
Dokument ten koncentruje się przede wszystkim na wymaganiach sieciowych produktów zarejestrowanych w chmurze Webex, które wykorzystują sygnalizację HTTPS do komunikacji z Webex Suite usługami, ale także osobno opisuje wymagania sieciowe dla produktów wykorzystujących sygnalizację SIP do chmury Webex. Różnice te są podsumowane poniżej:
Wszystkie zarejestrowane w chmurze aplikacje i urządzenia Webex używają protokołu HTTPS do komunikacji z usługami przesyłania wiadomości i spotkań Webex:
- Aplikacja Webex wykorzystuje sygnalizację HTTPS dla usług przesyłania wiadomości i spotkań Webex. Aplikacja Webex może również używać protokołu SIP do dołączania do spotkań Webex, ale zależy to od tego, czy użytkownik zostanie wywołany przez swój adres SIP lub wybierze adres URL SIP, aby dołączyć do spotkania (zamiast korzystać z funkcji spotkania natywnej dla aplikacji Webex).
- Urządzenia Cisco Video zarejestrowane w chmurze wykorzystują sygnalizację HTTPS dla wszystkich usług Webex, w tym żądań do activation.webex.com, która ustawia czas systemowy.
- Lokalne urządzenia Webex zarejestrowane w systemie SIP mogą również korzystać z sygnalizacji HTTPS, jeśli funkcja Webex Edge dla urządzeń jest włączona. Ta funkcja umożliwia administrowanie urządzeniami Webex za pośrednictwem Webex Control Hub i uczestnictwo w Webex Meetings korzystaniu z sygnalizacji HTTPS (szczegółowe informacje znajdują się na stronie https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
Webex Calling Usługa i lokalne produkty kontroli połączeń, takie jak protokół kontroli połączeń, Cisco Unified CM używają SIP jako protokołu kontroli połączeń. Urządzenia Cisco Video, telefony IP Cisco i produkty innych firm mogą dołączyć Webex Meetings za pomocą protokołu SIP. W przypadku lokalnych produktów kontroli połączeń opartych na SIP, takich jakCisco Unified CM, sesja SIP jest ustanawiana za pośrednictwem kontrolera granicznego, takiego jak Expressway C & E lub CUBE SBC dla połączeń do i z chmury Webex.
Szczegółowe informacje na temat specyficznych wymagań sieciowych dla Webex Calling usługi znajdują się na stronie: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Wszystkie zarejestrowane w chmurze aplikacje Webex i urządzenia Cisco Video inicjują tylko połączenia wychodzące. Webex Cloud firmy Cisco nigdy nie inicjuje połączeń wychodzących z zarejestrowanymi w chmurze aplikacjami Webex i urządzeniami Cisco Video, ale może wykonywać połączenia wychodzące do urządzeń SIP.
Usługi Webex do spotkań i przesyłania wiadomości są hostowane w globalnie rozproszonych centrach danych należących do firmy Cisco (np. Centra danych Webex dla usług tożsamości, usług spotkań i serwerów multimedialnych) lub hostowane w Cisco Virtual Private Cloud (VPC) na platformie Amazon AWS (np. Mikrousługi komunikacyjne Webex, usługi przechowywania wiadomości). Usługi Webex znajdują się również w centrach danych platformy Microsoft Azure for Video Interop with Microsoft Teams (VIMT).
Rodzaje ruchu:
Aplikacja Webex i urządzenia Cisco Video ustanawiają połączenia sygnalizacyjne i medialne z chmurą Webex.
Sygnalizacja ruchu w aplikacji
Webex i urządzenia Cisco Video używają protokołu HTTP jako protokołu HTTP przez TLS (HTTPS) i Secure Web Sockets (WSS) przez TLS do sygnalizacji opartej na REST do chmury Webex. Połączenia sygnalizacyjne są tylko wychodzące i używają adresów URL do tworzenia sesji do usług Webex.
Połączenia sygnalizacyjne TLS z usługami Webex wykorzystują TLS w wersji 1.2 lub 1.3. Wybór szyfru jest oparty na preferencjach TLS serwera Webex.
Korzystając z protokołu TLS 1.2 lub 1.3, Webex preferuje pakiety szyfrów używające:
- ECDHE dla kluczowych negocjacji
- Certyfikaty oparte na RSA (rozmiar klucza 3072-bitowego)
- Uwierzytelnianie SHA2 (SHA384 lub SHA256)
- Silne szyfry szyfrowania wykorzystujące 128 lub 256 bitów (na przykładAES_256_GCM)
Webex obsługuje pakiety szyfrowania w następującej kolejności preferencji dla połączeń TLS w wersji 1.2:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Uwaga - Szyfrowanie w trybie CBC jest obsługiwane w starszych przeglądarkach bez bezpieczniejszego szyfrowania trybu GCM.
Webex obsługuje pakiety szyfrów w następującej kolejności preferencji dla połączeń TLS w wersji 1.3*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Uwaga - W przypadku protokołu TLS 1.3 negocjacje kluczy ECDHE i certyfikaty oparte na RSA są obowiązkową częścią specyfikacji, dlatego ten szczegół jest pominięty w opisie pakietu szyfrów.
*Pakiety szyfrowania i kolejność preferencji pakietów szyfrów mogą się różnić dla niektórych usług
Webex Nawiązywanie połączeń sygnalizacyjnych z usługami Webex za pomocą adresów URL
Jeśli wdrożono proxy lub zapory sieciowe do filtrowania ruchu opuszczającego sieć korporacyjną, listę docelowych adresów URL, które muszą mieć dostęp do usługi Webex, można znaleźć w sekcji „Domeny i adresy URL, do których należy uzyskać dostęp dla usług Webex”.
Webex zdecydowanie zaleca, aby nie zmieniać ani usuwać wartości nagłówka HTTP podczas przechodzenia przez proxy lub zaporę sieciową, chyba że jest to dozwolone w niniejszych wytycznych https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Modyfikacja lub usunięcie nagłówków HTTP poza niniejszymi wytycznymi może mieć wpływ na dostęp do Usług Webex, w tym utratę dostępu do usług Webex przez aplikacje Webex i urządzenia Cisco Video.
Filtrowanie ruchu sygnalizacyjnego Webex według adresu IP nie jest obsługiwane, ponieważ adresy IP używane przez Webex są dynamiczne i mogą ulec zmianie w dowolnym momencie.
Ruch multimedi
alny Aplikacja Webex i urządzenia Cisco Video szyfrują media w czasie rzeczywistym dla strumieni audio, wideo i udostępniania treści za pomocą następujących szyfrów szyfrowania:
- Szyfr AES-256-GCM
- Szyfr AES-CM-128-HMAC-SHA1-80
AES-256-GCM to preferowany szyfr szyfrowania przez aplikację Webex i urządzenia Cisco Video do szyfrowania mediów w czasie rzeczywistym.
AES-CM-128-HMAC-SHA1 to dojrzały szyfr, który udowodnił interoperacyjność między dostawcami. AES-CM-128-HMAC-SHA1 jest zwykle używany do szyfrowania mediów do usług Webex z punktów końcowych przy użyciu SRTP z sygnalizacją SIP (np. Cisco i urządzenia SIP firm trzecich).
W kolejności preferencji aplikacje Webex i urządzenia Cisco Video obsługują protokoły UDP, TCP i TLS jako protokoły transportu multimediów. Jeśli porty UDP są zablokowane przez zaporę ogniową, aplikacje Webex i urządzenia Cisco Video wrócą do protokołu TCP. Jeśli porty TCP zostaną zablokowane, aplikacje Webex i urządzenia Cisco Video wrócą do protokołu TLS.
UDP — protokół transportu mediów zalecany przez Cisco
Zgodnie z protoko łem RFC 3550 RTP — protokołem transportu dla aplikacji w czasie rzeczywistym Cisco preferuje i zdecydowanie zaleca UDP jako protokół transportowy dla wszystkich strumieni mediów głosowych i wideo Webex.
W ady używania protokołu TCP jako protokołu transportu medi ów Aplikacje
Webex i urządzenia Cisco Video obsługują również TCP jako protokół transportu multimediów zwrotnych. Jednak Cisco nie zaleca protokołu TCP jako protokołu transportowego dla strumieni mediów głosowych i wideo. Dzieje się tak, ponieważ protokół TCP jest zorientowany na połączenie i zaprojektowany tak, aby niezawodnie dostarczać poprawnie uporządkowane dane do protokołów wyższej warstwy. Korzystając z protokołu TCP, nadawca retransmituje utracone pakiety, dopóki nie zostaną potwierdzone, a odbiorca buforuje strumień pakietów do czasu odzyskania utraconych pakietów. W przypadku strumieni medialnych zachowanie to przejawia się jako zwiększone opóźnienie/drżenie, co z kolei wpływa na jakość mediów doświadczanych przez uczestników połączenia.
Wady używania protokołu TLS jako proto
kołu transportu medi ów Szyfrowane połączenia TCP (TLS) mogą ulec dalszemu pogorszeniu jakości nośników z powodu potencjalnych wąskich gardeł serwera proxy. Jeśli protokół TLS jest używany jako protokół transportu mediów przez aplikacje Webex i urządzenia Cisco Video ze skonfigurowanym serwerem proxy, ruch multimedialny będzie kierowany przez serwer proxy, co może powodować wąskie garła przepustowości i późniejszą utratę pakietów. Cisco zdecydowanie zaleca, aby TLS nie był używany do transportu mediów w środowiskach produkcyjnych.
Media Webex przepływa w obu kierunkach przy użyciu symetrycznego, inicjowanego wewnątrz, 5-tuple (źródłowy adres IP, docelowy adres IP, port źródłowy, port docelowy, protokół) strumienia wychodzącego do chmury Webex Cloud.
Aplikacja Webex i urządzenia Cisco Video wykorzystują również STUN (RFC 5389) do testowania zasięgu zapory ogniowej i dostępności węzłów multimedialnych. Aby uzyskać więcej informacji, zapoznaj się z dokumentem technicznym zapory Webex.
Webex — docelowe zakresy adresów IP dla medi ów Aby dotrzeć
do serwerów multimedialnych Webex, które przetwarzają ruch multimedialny opuszczający sieć korporacyjną, musisz zezwolić na dostęp do podsieci IP obsługujących te usługi multimedialne za pośrednictwem zapory korporacyjnej. Zakresy adresów IP docelowych dla ruchu multimedialnego wysyłanego do węzłów multimedialnych Webex można znaleźć w sekcji „Podsieci IP dla usług medialnych Webe x”.
Ruch Webex przez serwery proxy i zapory ogniowe
Większość klientów wdraża zaporę internetową lub internetowy proxy i zaporę sieciową, aby ograniczyć i kontrolować ruch oparty na HTTP, który opuszcza i wchodzi do ich sieci. Postępuj zgodnie z poniższymi wskazówkami dotyczącymi zapory sieciowej i serwera proxy, aby włączyć dostęp do usług Webex z sieci. Jeśli używasz tylko zapory ogniowej, pamiętaj, że filtrowanie ruchu sygnalizacyjnego Webex przy użyciu adresów IP nie jest obsługiwane, ponieważ adresy IP używane przez usługi sygnalizacyjne Webex są dynamiczne i mogą ulec zmianie w dowolnym momencie. Jeśli zapora obsługuje filtrowanie adresów URL, skonfiguruj zaporę tak, aby zezwalała na docelowe adresy URL Webex wymienione w sekcji „Domeny i adresy URL, do których należy uzyskać dostęp dla usług Webex”.
W poniższej tabeli opisano porty i protokoły, które należy otworzyć w zaporze sieciowej, aby umożliwić zarejestrowanym w chmurze aplikacjom Webex i urządzeniom Cisco Video komunikować się z usługami sygnalizacji w chmurze i usługami multimedialnymi Webex.
Aplikacje, urządzenia i usługi Webex omówione w niniejszej tabeli obejmują:
aplikację Webex, urządzenia Cisco Video, węzeł wideo Mesh, węzeł Hybrid Data Security, Directory Connector, Connector Calendar, Management Connector, Serviceability Connector.
Wskazówki dotyczące portów i protokołów dla urządzeń i usług Webex korzystających z SIP można znaleźć w sekcji „Wymagania sieciowe dla usług Webex opartych na SIP”.
| Usługi Webex - numery portów i protokoły | |||
|
Port docelowy |
Protokół |
Opis |
Urządzenia korzystające z tej reguły |
| 443 | TLS | Sygnalizacja Webex HTTPS. Ustanowienie sesji do usług Webex opiera się na zdefiniowanych adresach URL, a nie na adresach IP. Jeśli korzystasz z serwera proxy lub zapora sieciowa obsługuje rozdzielczość DNS; zapoznaj się z sekcją „Domeny i adresy URL, do których należy uzyskać dostęp dla usług Webex”, aby zezwolić na sygnalizację dostępu do usług Webex. | Wszystko |
| 123 (1) | UDP | Protokół czasu sieciowego (NTP) | Wszystko |
| 53 (1) | UDP TCP | System nazw domen (DNS) Używany do wyszukiwania DNS w celu wykrywania adresów IP usług w chmurze Webex. Większość zapytań DNS jest wykonywana przez UDP; jednak zapytania DNS mogą również używać protokołu TCP. | Wszystko |
| 5004 i 9000 | SRTP nad UDP | Zaszyfrowane udostępnianie dźwięku, wideo i treści w aplikacji Webex i urządzeniach Cisco Video Lista docelowych podsieci IP znajduje się w sekcji „Podsieci IP dla usług multimedialnych Webe x”. | Aplikacja Webex Urządzenia wideo Cisco Węzły siatki wideo |
| 50,000 – 53,000 | SRTP nad UDP | Szyfrowane udostępnianie dźwięku, wideo i treści — tylko węzeł siatki wideo | Węzeł siatki wideo |
| 5004 | SRTP przez TCP | TCP służy również jako zapasowy protokół transportu do szyfrowanego udostępniania dźwięku, wideo i treści, jeśli UDP nie może być używany. Lista docelowych podsieci IP znajduje się w sekcji „Podsieci IP dla usług medialnych Webex”. | Aplikacja Webex Urządzenia wideo Cisco Węzły siatki wideo |
| 443 | SRTP nad TLS | Używany jako protokół transportu rezerwowego do szyfrowanego udostępniania dźwięku, wideo i treści, jeśli UDP i TCP nie mogą być używane. Media over TLS nie są zalecane w środowiskach produk cyjnych Lista docelowych podsieci IP znajduje się w sekcji „Podsieci IP dla usług multimedialnych Webe x”. | Webex App Urządzenia wideo Cisco |
- Jeśli korzystasz z usług NTP i DNS w sieci korporacyjnej, porty 53 i 123 nie muszą być otwierane przez zaporę ogniową.
Webex obsługuje zarówno IPv4, jak i IPv6 w zakresie sygnalizacji i usług medialnych. Dla większości klientów obsługa Webex przez IPv4 i IPv6 nie powinna stwarzać żadnych problemów. Mimo to mogą wystąpić problemy, jeśli maksymalna jednostka transmisyjna (MTU) sieci jest ustawiona na wartości inne niż domyślne.
Maksymalna jednostka transmisyjna (MTU) to maksymalny rozmiar pakietu IP, który może być przesyłany przez łącze sieciowe bez fragmentacji. IPv6 RFC wymaga minimalnego rozmiaru MTU 1280 bajtów. Większość urządzeń routingu i przełączania obsługuje domyślny maksymalny rozmiar MTU wynoszący 1500 bajtów na wszystkich interfejsach.
IPv6 dodaje dodatkowe koszty dodatkowe do pakietów IP, co zwiększa rozmiar pakietów w porównaniu z ruchem IPv4. IPv6 RFC wymaga minimalnego rozmiaru MTU 1280 bajtów.
Webex zaleca zachowanie domyślnego maksymalnego rozmiaru jednostki transmisyjnej (MTU) na poziomie 1500 bajtów dla wszystkich pakietów IP odebranych i wysyłanych w sieci. Jeśli chcesz zmniejszyć rozmiar MTU w sieci, Webex zaleca zmniejszenie tego do nie mniej niż 1300 bajtów.
Większość usług medialnych Webex jest hostowana w centrach danych Cisco.
Cisco obsługuje również usługi multimedialne Webex w centrach danych Microsoft Azure do integracji wideo z Microsoft Teams (VIMT). Firma Microsoft zarezerwowała swoje podsieci IP wyłącznie do użytku przez Cisco, a usługi multimedialne znajdujące się w tych podsieciach są zabezpieczone w instancjach sieci wirtualnej Microsoft Azure. Wskazówki dotyczące wdrażania VIMT można znaleźć na stronie https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Skonfiguruj zaporę ogniową, aby zezwalać na dostęp do tych miejsc docelowych, podsieci IP Webex i portów protokołu transportowego dla strumieni multimedialnych z aplikacji i urządzeń Webex.
Aplikacje Webex i urządzenia Cisco Video obsługują protokoły UDP, TCP i TLS jako protokoły transportu multimediów. Jeśli porty UDP są zablokowane przez zaporę ogniową, aplikacje Webex i urządzenia Cisco Video wrócą do protokołu TCP. Jeśli porty TCP zostaną zablokowane, aplikacje Webex i urządzenia Cisco Video wrócą do protokołu TLS.
UDP jest preferowanym protokołem transportowym Cisco dla mediów i zdecydowanie zalecamy używanie tylko UDP do transportu nośników. Aplikacje Webex i urządzenia Cisco Video obsługują również protokoły TCP i TLS jako protokoły transportowe dla mediów, ale nie są one zalecane w środowiskach produkcyjnych, ponieważ zorientowany na połączenie charakter tych protokołów może poważnie wpłynąć na jakość mediów w sieciach stratnych.
Uwaga: Podsieci IP wymienione poniżej dotyczą usług medialnych Webex. Filtrowanie ruchu sygnalizacyjnego Webex według adresu IP nie jest obsługiwane, ponieważ adresy IP używane przez Webex są dynamiczne i mogą ulec zmianie w dowolnym momencie. Ruch sygnalizacyjny HTTP do usług Webex może być filtrowany według adresów URL/domeny na serwerze proxy Enterprise, zanim zostanie przekierowany do zapory ogniowej.
|
Podsieci IPv4 dla usług medialnych | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
Zakresy adresów IPv6 dla usług multimedialnych |
| 2402:2500::/34 |
| 2607: fcf0: :/34 |
| 2a00:a640: :/34 |
* Centra danych platformy Azure — używane do hostowania usług integracji wideo dla zespołów Microsoft Teams (aka Microsoft Cloud Video Interop) Aplikacje
Webex i urządzenia Cisco Video Devices przeprowadzają testy w celu wykrycia dostępności podzbioru węzłów w każdym klastrze multimediów dostępnym dla organizacji i czasu podróży w obie strony. Dostępność węzłów multimedialnych jest testowana na protokołach transportowych UDP, TCP i TLS i występuje podczas uruchamiania, zmiany sieci i okresowo podczas uruchamiania aplikacji lub urządzenia. Wyniki tych testów są przechowywane i wysyłane do chmury Webex przed dołączeniem do spotkania lub połączenia. Chmura Webex wykorzystuje te wyniki testu osiągalności, aby przypisać aplikacji Webex/urządzeniu Webex najlepszy serwer multimedialny dla połączenia w oparciu o protokół transportowy (preferowany UDP), czas podróży w obie strony i dostępność zasobów serwera multimedialnego.
Cisco nie obsługuje ani nie zaleca filtrowania podzbioru adresów IP na podstawie określonego regionu geograficznego lub dostawcy usług w chmurze. Filtrowanie według regionu może spowodować poważną degradację doświadczenia spotkania, włącznie z niemożnością całkowitego dołączenia do spotkań.
Jeśli zapora została skonfigurowana tak, aby zezwalała na ruch tylko do podzbioru podsieci IP powyżej, nadal możesz zobaczyć ruch testowy osiągalności przechodzący przez sieć, próbując dotrzeć do węzłów multimedialnych w tych zablokowanych podsieciach IP. Węzły multimedialne w podsieciach IP, które są zablokowane przez zaporę ogniową, nie będą używane przez aplikacje Webex i urządzenia Cisco Video.
Ruch sygnalizacyjny Webex i konfiguracja serwera proxy Enterprise
Większość organizacji używa serwerów proxy do sprawdzania i kontrolowania ruchu HTTP opuszczającego ich sieć. Serwery proxy mogą być używane do wykonywania kilku funkcji bezpieczeństwa, takich jak zezwalanie lub blokowanie dostępu do określonych adresów URL, uwierzytelnianie użytkownika, wyszukiwanie reputacji adresu IP/domeny/nazwy hosta/URI oraz odszyfrowywanie i kontrola ruchu. Serwery proxy są również powszechnie używane jako jedyna ścieżka, która może przekierować ruch przeznaczony do Internetu oparty na HTTP do zapory korporacyjnej, pozwalając zaporze na ograniczenie ruchu wychodzącego internetowego do ruchu pochodzącego tylko z serwera proxy. Serwer proxy musi być skonfigurowany tak, aby umożliwić ruchowi sygnalizacyjnemu Webex dostęp do domen/adresów URL wymienionych w poniższej sekcji:
Webex zdecydowanie zaleca, aby nie zmieniać ani usuwać wartości nagłówków HTTP podczas przechodzenia przez proxy lub zaporę sieciową, chyba że jest to dozwolone w niniejszych wytycznych https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Modyfikacja lub usunięcie nagłówków HTTP poza niniejszymi wytycznymi może mieć wpływ na dostęp do Usług Webex, w tym utratę dostępu do usług Webex przez aplikacje Webex i urządzenia Cisco Video.
|
Cisco WebexAdresy URL usług | ||
|
Domena/URL |
Opis |
Aplikacje Webex i urządzenia korzystające z tych domen/adresów URL |
| *.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | Mikrousługi Webex.
| Wszystko |
| *.webexcontent.com (1) | Pamięć Webex dla treści i dzienników generowanych przez użytkowników, w tym: udostępnionych plików, transkodowanych plików, obrazów, zrzutów ekranu, zawartości tab licy, dzienników klientów i urządzeń, zdjęć profilowych, logo marki, obrazów Pliki dziennika zbiorczego eksportu plików CSV i importowania plików (Control Hub) | Wszystko |
|
Dodatkowe usługi związane z Webex — domeny posiadane przez Cisco | ||
|
URL |
Opis |
Aplikacje Webex i urządzenia korzystające z tych domen/adresów URL |
| *.acompany.com | People InsightsIntegracja | Aplikacje Webex |
|
Dodatkowe usługi związane z Webex — domeny stron trzecich | ||
|
URL |
Opis |
Aplikacje Webex i urządzenia korzystające z tych domen/adresów URL |
| *.sparkpostmail1.com *.sparkpostmail.com | Usługa e-mail dla newsletterów, informacje rejestracyjne, ogłoszenia, Poczta głosowa wxC do powiadomień poczty | Wszystko |
| *.giphy.com | Umożliwia użytkownikom udostępnianie obrazów GIF. Ta funkcja jest domyślnie włączona, ale można ją wyłączyć w Centrum sterowania | Aplikacja Webex |
| bezpieczne przeglądanie.googleapis.com | Służy do przeprowadzania kontroli bezpieczeństwa adresów URL przed ich rozwinięciem w strumieniu wiadomości. Ta funkcja jest domyślnie włączona, ale można ją wyłączyć w Centrum sterowania | Aplikacja Webex |
|
*.walkme.com s3.walkmeusercontent.com | Klient Poradnika użytkownika Webex. Zapewnia wdrażanie i wycieczki użytkowania dla nowych użytkowników Aby uzyskać więcej informacji, zobacz https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Aplikacje internetowe Webex |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Kontrola łączności internetowej innych firm w celu zidentyfikowania przypadków, w których istnieje połączenie sieciowe, ale nie ma połączenia z Internetem. Aplikacja Webex przeprowadza własne kontrole łączności internetowej, ale może również używać tych adresów URL innych firm jako rezerwy. | Aplikacja Webex |
| *.appdynamics.com*.eum-appdynamics.com | Śledzenie wydajności, przechwytywanie błędów i awarii, wskaźniki sesji (1) | Aplikacja Webex Webex Web App |
| *.amplitude.com | Testy A/B i metryki (1) | Webex Web App |
| *.livestream.webex.com *.vbrickrev.com | Te domeny są używane przez uczestników przeglądających wydarzenia Webex | Wydarzenia Webex |
| *.livestreaming.webex.com | Ta domena jest używana przez uczestników do przeglądania webcastów Webex | Webcasty Webex |
| *.slido.com *.sli.do *.data.logentries.com slido-assets- production . s3.eu-west-1.amazonaws.com | Używany do dodatku Slido PPT i umożliwiania stronom internetowym Slido tworzenia ankietów/quizów przed spotkaniem Słu ży do eksportowania pytań i odpowiedzi, wyników ankiet itp. Z Slido | Wszystko |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.globalsign.com *.identrust.com *.lencr.org | Służy do żądania list cofnięcia certyfikatów od tych organów certyfikacji Uwaga - Webex obsługuje zarówno zszywanie CRL, jak i OCSP w celu określenia statusu unieważnienia certyfikatów. Dzięki zszywaniu OCSP aplikacje i urządzenia Webex nie muszą kontaktować się z tymi organami certyfikacyjnymi | Wszystko |
| *.intel.com | Służy do żądania list cofnięcia certyfikatów i sprawdzania stanu certyfikatu w usłudze OCSP firmy Intel dla certyfikatów wysyłanych z obrazami tła używanymi przez aplikacje i urządzenia Webex | Wszystko |
| *.google.com*.googleapis.com | Powiadomienia do aplikacji Webex na urządzeniach mobilnych (np. nowa wiadomość) Usługa Google Firebase Cloud Messaging (FCM) https://firebase.google.com/docs/cloud-messaging Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Uwaga - W przypadku APNS firma Apple wyświetla tylko podsieci IP dla tej usługi | Aplikacja Webex |
| cdnjs.cloudflare.com cdn.jsdelivr.net statyczny2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | Adresy URL dla Webex Scheduler dla Microsoft Outlook Microsoft Outlook użytkowników mogą używać Webex Scheduler do planowania spotkań Webex lub spotkań Webex Personal Room bezpośrednio z dowolnej przeglądarki. Microsoft Outlook Aby uzyskać szczegółowe informacje, zobacz: Kliknij tutaj | Wszystko |
| Usługi Core Webex są przestarzałe | ||
| URL | Opis | Aplikacje Webex i urządzenia korzystające z tych domen/adresów URL |
| *.clouddrive.com | Pamięć Webex dla treści generowanych przez użytkowników i dzienników Przechowywanie plików na clouddrive.com zostało zastąpione przez webexcontent.com w październiku 2019 r. Organizacje z długimi okresami przechowywania treści generowanych przez użytkowników mogą nadal używać cloudrive.com do przechowywania starszych plików | Wszystko |
| *.ciscosparkcontent.com | Przesyłanie plików dziennika Usługa przechowywania plików dziennika korzysta teraz z domenę*.webexcontent.com | Aplikacja Webex |
| *.rackcdn.com | Sieć dostarczania treści (CDN) dla domenę*.clouddrive.com | Wszystko |
(1) Webex korzysta ze stron trzecich do zbierania danych diagnostycznych i rozwiązywania problemów oraz gromadzenia wskaźników awarii i użytkowania. Dane, które mogą być przesyłane do tych stron trzecich, są opisane w arkuszach danych Webex Privacy. Aby uzyskać szczegółowe informacje, patrz:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webX#/1552559092865176
Webex wykorzystuje usługi Content Delivery Network (CDN) do wydajnego dostarczania plików statycznych i treści do aplikacji i urządzeń Webex. Jeśli używasz serwera proxy do kontrolowania dostępu do usług Webex, nie musisz dodawać domen CDN do listy dozwolonych domen dla usług Webex (ponieważ rozdzielczość DNS do CDN CNAME jest wykonywana przez serwer proxy po początkowym filtrowaniu adresów URL). Jeśli nie korzystasz z serwera proxy (np. używasz tylko zapory sieciowej do filtrowania adresów URL), rozdzielczość DNS jest wykonywana przez system operacyjny aplikacji lub urządzenia Webex i musisz dodać następujące adresy URL CDN do domeny, aby zezwolić na liście zapory ogniowej:
|
Cisco WebexAdresy URL usług hybrydowych | ||
|
URL |
Opis |
Używany przez: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Kontenery usług hybrydowych | Hybrydowy węzeł bezpieczeństwa danych węzła siatki wideo |
| *s3.amazonaws.com (1) | Przesyłanie plików dziennika | Hybrydowy węzeł bezpieczeństwa danych węzła siatki wideo |
| *.cloudconnector.webex.com | Synchronizacja użytkownika | Złącze katalogu usług hybrydowych |
(1) Planujemy stopniowo wycofać się z używania*.docker.com i *.docker.io dla kontenerów usług hybrydowych, ostatecznie zastępując je subdomenami w serwi*.amazonaws.com.
Uwaga: Jeśli korzystasz z serwera proxy Cisco Web Security Appliance (WSA) i chcesz automatycznie zaktualizować adresy URL używane przez usługi Webex, zapoznaj się z dokumentem konfiguracyjnym usług WSA Webex Services, aby uzyskać wskazówki dotyczące wdrażania zewnętrznego modułu AsynCOS Webex dla Cisco Web Security.
Aby zapoznać się z plikiem CSV zawierającym listę URI usług Webex, zobacz: Plik CSV usług We bex
Serwer proxy musi być skonfigurowany tak, aby umożliwić ruchowi sygnalizacyjnemu Webex dostęp do domen/adresów URL wymienionych w poprzedniej sekcji. Wsparcie dla dodatkowych funkcji proxy związanych z usługami Webex omówiono poniżej:
Obsługa uwierzytelniania proxy
Serwery proxy mogą być używane jako urządzenia kontroli dostępu, blokując dostęp do zasobów zewnętrznych, dopóki użytkownik/urządzenie nie poda prawidłowych danych uwierzytelniających uprawnień dostępu do serwera proxy. Serwisy proxy są obsługiwane przez kilka metod uwierzytelniania, takich jak uwierzytelnianie podstawowe, uwierzytelnianie Digest (oparte na systemie Windows) NTLM, Kerberos i Negotiate (Kerberos z rezerwą NTLM).
W przypadku „Brak uwierzytelniania” w poniższej tabeli urządzenie może być skonfigurowane z adresem proxy, ale nie obsługuje uwierzytelniania. Podczas korzystania z uwierzytelniania proxy prawidłowe dane uwierzytelniające muszą być skonfigurowane i przechowywane w systemie operacyjnym aplikacji Webex lub Cisco Video Device.
W przypadku urządzeń Cisco Video i aplikacji Webex adresy proxy mogą być konfigurowane ręcznie za pośrednictwem systemu operacyjnego platformy lub interfejsu użytkownika urządzenia lub automatycznie wykrywane za pomocą mechanizmów takich jak:
Web Proxy Auto Discovery (WPAD) i/lub pliki Proxy Auto Config (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Produkt |
Typ uwierzytelniania |
Konfiguracja proxy |
| Webex dla komputerów Mac | Brak audycji, podstawowy, NTLM (1) | Instrukcja, WPAD, PAC |
| Webex dla systemu Windows | Brak audycji, podstawowy, NTLM (2) | Instrukcja obsługi, WPAD, PAC, GPO |
| Webex na iOS | Brak auth, Podstawowy, Digest, NTLM | Instrukcja, WPAD, PAC |
| Webex dla Android | Brak auth, Podstawowy, Digest, NTLM | Instrukcja, PAC |
| Webex Web App | Brak auth, Basic, Digest, NTLM, Negocjuj | Obsługiwane przez system operacyjny |
| Urządzenia Cisco Video | Brak auth, Podstawowy, Digest | WPAD, PAC lub ręczny |
| Węzeł siatki wideo Webex | Brak auth, Podstawowy, Digest, NTLM | Podręcznik |
| Hybrydowy węzeł bezpieczeństwa danych | Brak auth, Podstawowy, Digest | Podręcznik |
| Hybrid Services Złącze zarządzania hostem | Bez audytu, podstawowy | Ręczna konfiguracja Expressway C: Aplikacje > Usługi hybrydowe > Connector Proxy |
| Usługi hybrydowe: Directory Connector | Brak auth, podstawowy, NTLM | Obsługiwane przez system operacyjny Windows |
| Hybrid Services Expressway C: Złącze kalendarza | Brak auth, podstawowy, NTLM | Ręczna konfiguracja Expressway C: Aplikacje > Usługi hybrydowe > Złącze proxy: Nazwa użytkownika Hasło Expressway C: Aplikacje > Usługi hybrydowe > Złącze kalendarza > Microsoft Exchange > Podstawowe i/lub NTLM |
| Hybrid Services Expressway C: Złącze połączenia | Bez audytu, podstawowy | Ręczna konfiguracja Expressway C: Aplikacje > Usługi hybrydowe > Connector Proxy |
(1): Mac NTLM Auth - Maszyna nie musi być zalogowana do domeny, użytkownik poproszony o hasło
(2): Windows NTLM Auth - Obsługiwane tylko wtedy, gdy komputer jest zalogowany do domeny
Wskazówki dotyczące ustawień proxy dla systemu operacyjnego Windows
Microsoft Windows obsługuje dwie biblioteki sieciowe dla ruchu HTTP (WinInet i WinHTTP), które umożliwiają konfigurację proxy. WinInet został zaprojektowany tylko dla aplikacji klienckich dla jednego użytkownika, stacjonarnych; WinHTTP został zaprojektowany głównie dla wielu użytkowników aplikacji opartych na serwerach.
WinInet jest superzestawem WinHTTP; wybierając między tymi dwoma, powinieneś użyć WinInet do ustawień konfiguracji serwera proxy. Aby uzyskać więcej informacji, zobacz https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Kontrola pełnomocnika i przypinanie certyfikatów
Aplikacja Webex i urządzenia Cisco Video sprawdzają certyfikaty serwerów, z którymi ustanawiają sesje TLS. Kontrole certyfikatów, takie jak wydawca certyfikatu i podpis cyfrowy, opierają się na weryfikacji łańcucha certyfikatów aż do certyfikatu głównego. Aby przeprowadzić te kontrole walidacji, aplikacja lub urządzenie używa zestawu zaufanych certyfikatów certyfikacji głównej zainstalowanych w magazynie zaufania systemu operacyjnego.
Jeśli wdrożono serwer proxy TLS do przechwytywania, odszyfrowania i sprawdzania ruchu Webex, upewnij się, że certyfikat przedstawiony przez serwer proxy (zamiast certyfikatu usługi Webex) został podpisany przez organ certyfikacji, którego certyfikat główny jest zainstalowany w magazynie zaufania aplikacji Webex lub urządzenia Webex. W przypadku aplikacji Webex certyfikat urzędu certyfikacji używany do podpisywania certyfikatu używanego przez serwer proxy musi być zainstalowany w systemie operacyjnym urządzenia. W przypadku urządzeń Cisco Video otwórz żądanie usługi za pomocą TAC w celu zainstalowania tego certyfikatu certyfikacji w oprogramowaniu RooMOS.
Poniższa tabela przedstawia obsługę aplikacji Webex i urządzeń Webex do kontroli TLS przez serwery proxy:
|
Produkt |
Obsługuje niestandardowe zaufane CA do kontroli TLS |
| Aplikacja Webex (Windows, Mac, iOS, Android, Internet) | Tak* |
| Urządzenia wideo Cisco | tak |
| Cisco WebexSiatka wideo | tak |
| Hybrydowa usługa bezpieczeństwa danych | tak |
| Usługi hybrydowe — katalog, kalendarz, złącza zarządzania | Nie |
Uwaga - Aplikacja Webex nie obsługuje odszyfrowywania serwera proxy i kontroli sesji TLS dla usług multimedialnych. Webex Meetings Jeśli chcesz sprawdzić ruch wysyłany do usług w domenie webex.com, musisz utworzyć zwolnienie z kontroli TLS dla ruchu wysyłanego do adresów*mcs*.webex.com, *cb*.webex.com i*mcc*.webex.com.
Uwaga - Aplikacja Webex nie obsługuje rozszerzenia SNI dla połączeń multimedialnych opartych na TLS. Błąd połączenia z usługami audio i wideo Webex wystąpi, jeśli serwer proxy wymaga obecności SNI.
|
Produkt |
Obsługuje 802.1X |
Notatki |
| Aplikacja Webex (Windows, Mac, iOS, Android, Internet) | tak | Obsługiwane przez system operacyjny |
| Urządzenia wideo Cisco | tak | EAP-FAST EAP- MD5 EAP- PEAP EAP-TLS EAP-T LS Skonfiguruj 802.1X za pomocą GUI lub Touch 10 Upload Certs za pośrednictwem interfejsu HTTP |
| Węzeł siatki wideo | Nie | Użyj obejścia adresów MAC |
| Hybrydowa usługa bezpieczeństwa danych | Nie | Użyj obejścia adresów MAC |
| Usługi hybrydowe — katalog, kalendarz, złącza zarządzania | Nie | Użyj obejścia adresów MAC |
Chmura Webex obsługuje połączenia przychodzące i wychodzące przy użyciu protokołu SIP jako protokołu kontroli połączeń dla Webex Meetings i dla połączeń bezpośrednich (1:1) z/do zarejestrowanych w chmurze aplikacji Webex i urządzeń Cisco Video.
Połączenia SIP Webex Meetings
Webex Meetings umożliwiają uczestnikom z aplikacjami i urządzeniami SIP dołączenie do spotkania poprzez:
- Wywołanie identyfikatora URI SIP na spotkanie (np. meetingnumber@webex.com), lub
- Chmura Webex wywołująca określony identyfikator URI SIP uczestnika (np. my-device@customer.com)
Połączenia między aplikacją/urządzeniami SIP a chmurą zarejestrowały aplikację Webex/urządzenia Cisco Video Chmura Webex umożliwia użytkownikom aplikacji i urządzeń
SIP:
- Wywoływanie przez zarejestrowane w chmurze aplikacje Webex i urządzenia Cisco Video
- Zadzwoń do aplikacji Webex zarejestrowanych w chmurze i urządzeń Cisco Video
W obu powyższych przypadkach aplikacje i urządzenia SIP muszą ustanowić sesję do/z chmury Webex. Aplikacja lub urządzenie SIP zostaną zarejestrowane w aplikacji do kontroli połączeń opartej na SIP (takiej jakUnified CM), która zazwyczaj ma połączenie SIP Trunk z drogą ekspresową C i E, która umożliwia połączenia przychodzące i wychodzące (przez Internet) z chmurą Webex.
Aplikacje i urządzenia SIP mogą być:
- Urządzenie Cisco Video używające protokołu SIP do rejestracji Unified CM
- Telefony IP firmy Cisco korzystające z protokołu SIP do Unified CM rejestracji lub Webex Calling usługi
- Aplikacja lub urządzenie SIP innej firmy korzystające z aplikacji kontroli połączeń SIP innej firmy
Uwaga* Jeśli router lub zapora SIP ma funkcję SIP Aware, co oznacza, że ma włączoną bramkę warstwy aplikacji SIP (ALG) lub coś podobnego, zalecamy wyłączenie tej funkcji w celu utrzymania prawidłowego działania usługi. Informacje o tym, jak wyłączyć SIP ALG na określonych urządzeniach, można znaleźć w odpowiedniej dokumentacji producenta
Poniższa tabela opisuje porty i protokoły wymagane do uzyskania dostępu do usług Webex SIP:
| Porty i protokoły dla Webex SIP Services | |||
| Port źródłowy | Port docelowy | Protokół | Opis |
| Droga ekspresowa Efemeryczne porty | Chmura Webex 5060 - 5070 | SIP przez TCP/TLS/MTLS | Sygnalizacja SIP z drogi ekspresowej E do chmury Webex Protokoły transportowe: TCP/TLS/MTLS |
| Webex Cloud Ephemeral porty | Droga ekspresowa 5060 - 5070 | SIP przez TCP/TLS/MTLS | Sygnalizacja SIP z chmury Webex do protokołów Expressway E Transport: TCP/TLS/MTLS |
| Droga ekspresowa 36000 - 59999 | Chmura Webex 49152 -59999 | RTP/SRTP przez UDP | Niezaszyfrowane/zaszyfrowane nośniki z drogi ekspresowej E do protokołu Webex w chmurze Media Transport: UDP |
| Chmura Webex 49152 - 59999 | Droga ekspresowa 36000 - 59999 | RTP/SRTP przez UDP | Niezaszyfrowane/zaszyfrowane nośniki z chmury Webex do protokołu Expressway E Media Transport: UDP |
Połączenie SIP między Expressway E a chmurą Webex obsługuje niezaszyfrowaną sygnalizację za pomocą TCP i szyfrowaną sygnalizację za pomocą TLS lub MTLS. Szyfrowana sygnalizacja SIP jest preferowana, ponieważ certyfikaty wymieniane między chmurą Webex a Expressway E mogą być sprawdzone przed przystąpieniem do połączenia.
Droga ekspresowa jest powszechnie używana do włączania połączeń SIP do chmury Webex i połączeń B2B SIP do innych organizacji. Skonfiguruj zaporę, aby zezwolić na:
- Cały wychodzący ruch sygnalizacyjny SIP z węzłów drogi ekspresowej E.
- Cały przychodzący ruch sygnalizacyjny SIP do węzłów Expressway E.
Jeśli chcesz ograniczyć przychodzącą i wychodzącą sygnalizację SIP oraz powiązany ruch mediów do i z chmury Webex. Skonfiguruj zaporę ogniową, aby umożliwić sygnalizację SIP i ruch medialny dostęp do podsieci IP dla usług medialnych Webex (patrz sekcja „Podsieci IP dla usług medialnych Webex”) i następujących regionów AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Zakresy adresów IP dla tych regionów AWS można znaleźć tutaj: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Ta strona internetowa nie jest natychmiast aktualizowana, ponieważ AWS dokonuje regularnych zmian w zakresach adresów IP w swoich podsieciach. Aby dynamicznie śledzić zmiany zakresu adresów IP AWS, Amazon zaleca subskrypcję następującej usługi powiadamiania: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media dla usług Webex opartych na SIP używa tych samych docelowych podsieci IP dla Webex Media (wymienionych tutaj)
| Protokół | Numer (y) portu | Kierunek | Typ dostępu | Komentarze |
| TCP | 5061, 5062 | Przychodzący | Sygnalizacja SIP | Przychodząca sygnalizacja SIP dla dźwięku Webex Edge |
| TCP | 5061, 5065 | Wychodzące | Sygnalizacja SIP | Wychodząca sygnalizacja SIP dla dźwięku Webex Edge |
| TCP/UDP | Porty efemeryczne 8000 - 59999 | Przychodzący | Porty multimedialne | W zaporze korporacyjnej należy otworzyć otwory dla ruchu przychodzącego do drogi ekspresowej z zakresem portów od 8000 do 59999 |
Cisco WebexSiatka wideo
Cisco WebexVideo Mesh zapewnia lokalną usługę medialną w Twojej sieci. Zamiast wszystkich mediów trafiających do Webex Cloud, może pozostać w Twojej sieci, co zmniejsza zużycie przepustowości Internetu i poprawia jakość multimediów. Aby uzyskać szczegółowe informacje, zobacz Podręcz nik wdrażania siatki Cisco Webex wideo.
Usługa kalendarza hybrydowego
Usługa Kalendarza hybrydowego łączy Microsoft Exchange Office 365 lub Kalendarz Google z Webex, ułatwiając planowanie spotkań i dołączanie do nich, zwłaszcza na urządzeniach mobilnych.
Aby uzyskać szczegółowe informacje, zobacz: Przewodnik wdrażania usługi kalendarza hybrydowego Webex
Hybrydowa usługa katalogowa
Cisco Directory Connector to lokalna aplikacja do synchronizacji tożsamości z chmurą Webex. Oferuje prosty proces administracyjny, który automatycznie i bezpiecznie rozszerza kontakty katalogów korporacyjnych do chmury i utrzymuje je w synchronizacji w celu zapewnienia dokładności i spójności.
Aby uzyskać szczegółowe informacje, zobacz: Przewodnik wdrażania programu Cisco Directory Connector
Preferowana architektura dla usług hybrydowych Webex
Preferred Architecture for Cisco Webex Hybrid Services opisuje ogólną architekturę hybrydową, jej komponenty i ogólne najlepsze praktyki projektowe. Zobacz: Preferowana architektura dla usług hybrydowych Webex
|
Data rewizji |
Nowe i zmienione informacje |
| 10/07/2026 |
Dodano dwa nowe adresy URL usług Cisco Webex hybrydowych - *. s3.us-east-1.amazonaws.com i ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
Dwa zakresy IP klastra platformy Azure dodane do tabeli IP4 Subnets for Media Services — 48.202.19.0/24* i 172.194.164.0/24* |
| 8/18/2026 |
Usunięto metadane produktu Webex for Broadworks |
| 3/16/2026 |
W sekcji Podsieci IPv4 dla usług multimedialnych zaktualizowano nieprawidłowy zakres adresów IP z 163.129.0.0/16 do 163.129.0.0/17. |
| 2/19/2026 |
Poprawiono poprzednią zmianę (2/18) w celu odzwierciedlenia poprawnego sformułowania - „Urządzenia Cisco Video zarejestrowane w chmurze wykorzystują sygnalizację HTTPS dla wszystkich usług Webex, w tym żądań do activation.webex.com, która ustawia czas systemowy”. |
| 2/18/2026 |
Dodano notatkę dotyczącą urządzeń zarejestrowanych w chmurze przy użyciu adresu URL „activation.webex.com”, aby przenieść NTP do sekcji „Podsumowanie typów urządzeń i protokołów obsługiwanych przez Webex”. |
| 2/11/2026 |
Dodano „Poczta głosowa WxC do powiadomień pocztowych” do opisu wpisu*.sparkpostmail w sekcji „Dodatkowe usługi związane z Webex - domeny stron trzecich”. |
| 12/15/2025 |
Usunięto aplikację Webex Android z listy *.amplitude.com w tabeli adresy URL usług. Cisco Webex Dodano*livestreaming.webex.com do nowego wpisu Webcast Webex w tabeli adresów URL usług w sekcji domeny stron trzecich. Cisco Webex Dodano ajax.aspnetcdn.com do adresów URL Webex Scheduler w tabeli adresów URL usług w sekcji domeny innych firm. Cisco Webex |
| 11/10/2025 |
Zaktualizowano uszkodzony link do usługi Google Firebase Cloud Messaging (FCM). |
| 06/30/2025 |
Usunięto wiersz (zaczynając od speech.googleapis.com i texttospeech.googleapis.com). Cały ruch związany z usługą trafia teraz wyłącznie do domen pod już udokumentowanem*. webex.com i *. domeny wbx2.com. |
| 6/24/2025 | Nowa podsieć dodana do sekcji Podsieci IPv4 dla usług multimedialnych - 4.144.190.0/24* (zakres ten będzie używany od 8 lipca 2025 r.) |
| 4/8/2025 | Nowa podsieć dodana do sekcji Podsieci IPv4 dla usług multimedialnych - 4.152.180.0/24 |
| 4/4/2025 | Dodanie głównego urzędu certyfikacji domeny Globalsign.com dla serwera znaczników czasu |
| 4/4/2025 | Usuwanie nieużywanej podsieci IP 66.114.160.0/20 |
| 1/6/2025 | Dodano zakresy adresów IP w celu obsługi ruchu IPv6 |
| 10/17/2024 10/21/2024 | Zaktualizowano historię wersji 19.08.2024. Zmieniono (*.webexconnect.com) na poprawny wpis (*.webexcontent.com) |
| 08/19/2024 | Dołączone obrazy z logo Branding dla sekcji (*.webexcontent.com) Domeny i adresy URL |
| 08/02/2024 | Sekcja Obsługa IPv6 Webex - Zmieniono tekst, aby podkreślić rozmiar MTU dla ruchu IPv4 i IPv6. |
| 07/26/2024 | Dodano nową subdomenę*dkr. ecr.us-east-1.amazonaws.com w sekcji Dodatkowe adresy URL dla Webex Hybrid Services |
| 07/26/2024 | Wskazówki dotyczące zalecanego rozmiaru pakietu IP Maximum Transmissible Unit (MTU) dla ruchu IPv6 do usług Webex |
| 04/08/2024 | Dodano brakujący okres przed (*webex.com i*cisco.com) pod subdomeną adresów URL serwerów Cisco Webex |
| 12/06/2023 | Zmienione wprowadzenie z naciskiem Webex Suite na Usługi |
| 12/06/2023 | Wersja sekcji: Protokoły transportowe i szyfry szyfrowania dla aplikacji i urządzeń Webex zarejestrowanych w chmurze. Zaktualizowane informacje na temat używanych i preferowanych przez Webex Suite Usługi wersji TLS i pakietów szyfrów Dodatkowe szczegóły i wskazówki dotyczące protokołów transportu multimediów Urządzenia Cisco Video obsługują teraz wysyłanie multimediów przez TLS za pośrednictwem serwera proxy, dostosowując zachowanie do działania aplikacji Webex. Dodanie wskazówek dotyczących konfiguracji serwera proxy (Webex zdecydowanie zaleca, aby nie zmieniać ani usuwać wartości nagłówka HTTP podczas przechodzenia przez proxy lub zaporę proxy, chyba że jest to dozwolone...) |
| 12/06/2023 | Wersja podsieci IP dla sekcji usług multimedialnych Webex Usługi multimedialne nie znajdują się już w AWS, tylko w Webex Data Centers i Microsoft Azure Data Centers for VIMT. Dodatkowy tekst dotyczący protokołów i preferencji transportu mediów |
| 12/06/2023 | Sekcja sygnalizacji ruchu Webex i konfiguracja serwera proxy Enterprise Dodanie wskazówek dotyczących konfiguracji serwera proxy (Webex zdecydowanie zaleca, aby nie zmieniać ani usuwać wartości nagłówka HTTP, gdy przechodzą przez proxy lub zaporę sieciową, chyba że jest to dozwolone...) |
| 12/06/2023 | Cisco WebexTabela adresów URL usług: wiersze 1 i 2 scalone (*.webex.com, *.cisco.com, *.wbx2.com itp.) Tekst ma zostać poprawiony, aby odzwierciedlić, że pakiet Webex korzysta ze wspólnych usług do spotkań i wiadomości. *.livestream.webex.com dodano dla Webcastów Webex Sekcja dotycząca usług Core Webex jest przestarzała: tekst upro szczony |
| 10/09/2023 | Dołączono link do dokumentu VIMT |
| 8/29/2023 | Usunięto port 444 TLS dla węzła siatki wideo (nie jest już używany). |
| 5/24/2023 | Dodano wydarzenia Webex - Wymagania sieciowe |
| 2/23/2023 | Dodano nowe podsieci IP dla nośników (144.196.0.0/16 i 163.129.0.0/16) Te podsieci IP zostaną aktywowane 30 dni lub dłużej po opublikowaniu tutaj. |
| 2/9/2023 | Ponownie opublikowane (naprawione karty, które nie można kliknąć) |
| 1/23/2023 | Ponownie opublikowane z usuniętymi zduplikowanymi podsieciami (66.114.169.0 i 66.163.32.0) |
| 1/11/2023 | Webex Web App i SDK - TLS dodano jako zapasowy protokół transportu do szyfrowanego udostępniania audio, wideo i treści, jeśli UDP i TCP nie mogą być używane |
| 1/11/2023 | Dodano nowe podsieci IP dla nośników: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure Data Centers for VIMT) |
| 10/14/2022 | Dodano nowy adres URL slajdu: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Dodano nową podsieć IP dla nośników: 20.120.238.0/23 (Azure Data Centre for VIMT) |
| 9/12/2022 | Dodano adresy URL do Webex Scheduler. Microsoft Outlook |
| 8/12/2022 | Dodano notatkę w sekcji Numer portu i protokoły. Urządzenia RooMOS nie wysyłają nośników transportowanych przez TLS do skonfigurowanego serwera proxy. |
| 8/12/2022 | Podsieci IP dla nośników Webex — podsieć IP AWS 18.230.160.0/25 zostały usunięte z tabeli podsieci IP. Te węzły multimedialne używały teraz adresów IP należących do Cisco w podsieciach już wymienionych w tabeli. |
| 8/12/2022 | Dodano notatkę, aby podkreślić, że dostęp do wszystkich domen i subdomen jest wymagany dla wymienionych adresów URL w sekcji Domeny i adresy URL dla usług Webex. |
| 6//25/2022 | Dodano wymagania dotyczące usług powiadamiania Google i Apple |
| 6/25/2022 | Nowy adres URL webex *.webexapis.com dodany do tabeli domen i adresów URL |
| 6/22/2022 | Dodano dodatkowe wskazówki dotyczące wdrożeń SIP z Cisco Unified CM |
| 4/5/2022 | Usuwanie podsieci IP AWS dla usług medialnych - te podsieci są przestarzałe |
| 12/14/2021 | Dodano nowe zakresy portów UDP multimediów (50 000 — 53 000) dla Video Mesh Node Port 9000 dla nośników przez TCP usunięto — Używanie tego portu docelowego dla nośników przez TCP zostanie przestarzałe w styczniu 2022 Port 33434 dla nośników przez UDP i TCP usunięty — Korzystanie z portu docelowego dla nośników przez UDP i TCP zostanie przestarzałe w styczniu 2022 r. |
| 11/11/2021 | Zaktualizowano tabelę numerów portów usług Webex Services oraz adresów URL protokołów i usługCisco Webex. |
| 10/27/2021 | Dodano w tabeli domen *.walkme.com i s3.walkmeusercontent.com. |
| 10/26/2021 | Dodano wskazówki dotyczące ustawień proxy dla systemu operacyjnego Windows |
| 10/20/2021 | Dodano adresy URL CDN do listy zezwoleń na domeny w zaporze ogniowej |
| 10/19/2021 | Aplikacja Webex wykorzystuje AES-256-GCM lub AES-128-GCM do szyfrowania treści dla wszystkich typów spotkań Webex. |
| 10/18/2021 | Dodano nowe podsieci IP (20.57.87.0/24*, 20.76.127.0/24* i 20.108.99.0/24*) używane do hostowania integracji wideo dla usług Microsoft Teams (aka Microsoft Cloud Video Interop) oraz domen (*.cloudfront.net, *.akamaiedge.net, *.akamai.net i *.fastly.net), które dodaliśmy dla sieci dostarczania treści używanych przez usługi Webex |
| 10/11/2021 | Zaktualizowano link Portal zaufania w sekcji Domena i adres URL. |
| 10/04/2021 | Usunięto *.walkme.com i s3.walkmeusercontent.com z tabeli domen, ponieważ nie są już potrzebne. |
| 07/30/2021 | Zaktualizowano sekcję Uwaga w funkcjach serwera proxy |
| 07/13/2021 | Zaktualizowano sekcję Uwaga w funkcjach serwera proxy |
| 07/02/2021 | Zmieniono *.s3.amazonaws.com na*s3.amazonaws.com |
| 06/30/2021 | Zaktualizowano listę Dodatkowe adresy URL dla Webex Hybrid Services. |
| 06/25/2021 | Dodano domenę*.appdynamics.com do listy |
| 06/21/2021 | Dodano domenę*.lencr.org do listy. |
| 06/17/2021 | Zaktualizowano porty i protokoły dla tabeli Webex SIP Services |
| 06/14/2021 | Zaktualizowano porty i protokoły dla tabeli Webex SIP Services |
| 05/27/2021 | Zaktualizowano tabelę w sekcji Dodatkowe adresy URL dla Webex Hybrid Services. |
| 04/28/2021 | Dodano domeny dla dodatku Slido PPT i umożliwiające stronom internetowym Slido tworzenie ankietów/quizów przed spotkaniem |
| 04/27/2021 | Dodano 23.89.0.0/16 zakres IP dla audio Webex Edge |
| 04/26/2021 | Dodano 20.68.154.0/24*, ponieważ jest to podsieć Azure |
| 04/21/2021 | Zaktualizowano plik CSV Webex Services w obszarze Dodatkowe adresy URL dla Webex Hybrid Services |
| 04/19/2021 | Dodano 20.53.87.0/24*, ponieważ jest to Azure DC dla VIMT/CVI |
| 04/15/2021 | Dodano domenę*.vbrickrev.com dla Webcastów Webex Events. |
| 03/30/2021 | Istotna rewizja układu dokumentu. |
| 03/30/2021 | Dodano szczegóły aplikacji internetowej Webex i obsługi multimediów Webex SDK (Brak multimediów przez TLS). |
| 03/29/2021 | Webex Edgedla funkcji urządzeń wymienionych wraz z linkiem do dokumentacji. |
| 03/15/2021 | Dodano domenę*.identrust.com |
| 02/19/2021 | Dodano sekcję dla Webex Services dla klienta FedRamp |
| 01/27/2021 | *.cisco.com dodano domenę dla usługi Cloud Connected UC i wdrażanie pod Webex Calling sieci IP do integracji wideo dla Microsoft Teams (aka Microsoft Cloud Video Interop) oznaczonej przez * |
| 01/05/2021 | Nowy dokument opisujący wymagania sieciowe dla aplikacji Webex Spotkania i usługi przesyłania wiadomości |
| 11/13/20 | Usunięto podsieć https://155.190.254.0/23 z podsieci IP dla tabeli multimediów |
| 10/7/2020 | Usunięto wiersz*.cloudfront.net z dodatkowych adresów URL dla Webex Teams Hybrid Services |
| 9/29/2020 | Dodano nową podsieć IP (20.53.87.0/24) dla usług Webex Teams Media |
| 9/29/2020 | Urządzenia Webex zmieniono nazwę na urządzenia Webex Room |
| 9/29/2020 | *.core-os.net URL usunięty z tabeli: Dodatkowe adresy URL dla Webex Teams Hybrid Services |
| 9/7/2020 | Zaktualizowano łącze regionów AWS |
| 08/25/20 | Uproszczenie tabeli i tekstu dla podsieci IP Webex Teams dla mediów |
| 8/10/20 | Dodano dodatkowe informacje na temat sposobu testowania dostępności węzłów multimedialnych i korzystania z podsieci IP firmy Cisco za pomocą funkcji Connect Webex Edge |
| 7/31/20 | Dodano nowe podsieci IP dla usług multimedialnych w centrach danych AWS i Azure |
| 7/31/20 | Dodano nowe docelowe porty multimediów UDP dla połączeń SIP do chmury Webex Teams |
| 7/27/20 | Dodano 170.72.0.0/16 (CIDR) lub 170.72.0.0 - 170.72.255.255 (zakres netto) |
| 5/5/20 | Dodano sparkpostmail.com w tabeli domen stron trzecich |
| 4/22/20 | Dodano nowy zakres IP 150.253.128.0/17 |
| 03/13/20 | Dodano nowy adres URL usługi walkme.com Transport multimediów TLS dla urządzeń z systemem operacyjnym Room Dodano nową sekcję: Dodano wymagania sieciowe dla połączeń hybrydowych łącza sygnalizacji SIP dla połączenia hybrydowego dla dokumentu wymagań sieciowych Webex Calling |
| 12/11/19 | Drobne zmiany tekstu, Aktualizacja aplikacji i urządzeń Webex Teams — tabela Numery portów i protokoły, Aktualizacja i zmiana formatowania tabel adresów URL Webex Teams. Usuń obsługę NTLM Proxy Auth dla usług hybrydowych Management Connector i Call Connector |
| 10/14/19 | Dodano obsługę inspekcji TLS dla urządzeń pokojowych |
| 9/16/2019 | Dodanie wymagań obsługi TCP dla systemów DNS używających protokołu TCP jako protokołu transportowego. Dodanie adresu URL*.walkme.com — Usługa ta zapewnia wdrażanie i wycieczki po użytkowaniu dla nowych użytkowników. Zmiany adresów URL usług używanych przez Web Assistant. |
| 8/28/2019 | *.sparkpostmail1.com URL dodano usługę e-mail dla newsletterów, informacji rejestracyjnych, ogłoszeń |
| 8/20/2019 | Dodano obsługę proxy dla usługi Video Mesh Node i Hybrid Data Security |
| 8/15/2019 | Przegląd centrów danych Cisco i AWS używanych w usłudze Webex Teams Service. *.webexcontent.com URL dodany do przechowywania plików Uwaga dotycząca deprecjacji clouddrive.com do przechowywania plików*.walkme.com URL dodany do metryk i testów |
| 7/12/2019 | *.activate.cisco.com i *.webapps.cisco.com dodane adresy URL tekstu do mowy zaktualizowane do adresów URL *.speech-googleapis.wbx2.com i *.texttospeech-googleapis.wbx2.com *.quay.io URL usunięto adres URL kontenerów usług hybrydowych zaktualizowany do *.amazonaws.com |
| 6/27/2019 | Dodano wymóg listy dozwolonej*.acompany.com dla funkcji People Insights |
| 4/25/2019 | Dodano „Usługi Webex Teams” dla wiersza o obsłudze wersji TLS. Dodano „Webex Teams” do linii strumieni multimedialnych w obszarze Ruch multimedialny. Dodano „geograficzny” przed regionem w podsieciach IP Webex Teams dla sekcji multimediów. Dokonano innych drobnych zmian w sformułowaniu. Edytowano tabelę adresów URL Webex Teams, aktualizując adres URL dla testów A/B i metryk oraz dodając nowy wiersz dla Google Speech Services. W sekcji „Dodatkowe adresy URL dla usług hybrydowych Webex Teams” usunięto informacje o wersji „10.1” po AsynCOS. Zaktualizowano tekst w sekcji „Obsługa uwierzytelniania proxy”. |
| 3/26/2019 | Zmieniono adres URL połączony tutaj „proszę zapoznać się z dokumentem konfiguracyjnym WSA Webex Teams, aby uzyskać wskazówki” z https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf na https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html Zmieniono adres URL „api.giphy.com” na *.giphy.com |
| 2/21/2019 | Zaktualizowano Webex Calling „'to read" Webex Calling (dawniej Spark Calling) zgodnie z życzeniem Johna Costello, ze względu na nadchodzącą premierę produktu o tej samej nazwie - za Webex Calling pośrednictwem BroadCloud. |
| 2/6/2019 | Zaktualizowano tekst „Hybrid Media Node”, aby przeczytać „Webex Video Mesh Node” |
| 1/11/2019 | Zaktualizowano tekst „Pliki zaszyfrowane od końca do końca przesyłane do przestrzeni Webex Teams i magazynu Avatar”, aby teraz przeczytać „Zaszyfrowane pliki od końca do końca przesyłane do przestrzeni Webex Teams, magazyn awatarów, logo marki Webex Teams” |
| 1/9/2019 | Zaktualizowano, aby usunąć następujący wiersz: „*Aby urządzenia Webex Room mogły uzyskać certyfikat certyfikatu certyfikacji niezbędny do weryfikacji komunikacji za pośrednictwem serwera proxy TLS Inspecting, skontaktuj się z CSM lub otwórz sprawę z.” Cisco TAC |
| 5 grudnia 2018 | Zaktualizowane adresy URL: Usunięto „https://” z 4 wpisów w tabeli adresów URL Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect. html
|
| 30 listopada 2018 | Nowe adresy URL: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-app.dynamics.com, docker.io, *.core-os.net, *.s3.amazonaws.com, *.identity.api.rackspacecloud.com |
| Obsługa dodatkowych metod uwierzytelniania proxy dla systemów Windows, iOS i Android | |
| Webex Board przyjmuje system operacyjny Room Device i funkcje; Funkcje proxy współdzielone przez urządzenia Room: SX, DX, MX, seria Room Kit i Webex Board | |
| Obsługa inspekcji TLS przez aplikacje iOS i Android | |
| Usunięcie wsparcia dla inspekcji TLS usunięto na urządzeniach pokojowych: SX, DX, MX, serii Room Kit i Webex Board | |
| Webex Board przyjmuje system operacyjny Room Device i funkcje; Obsługa 802.1X | |
| 21 listopada 2018 | Poniższa uwaga dodana do sekcji Podsieci IP dla multimediów: Powyższa lista zakresu adresów IP dla zasobów multimediów w chmurze nie jest wyczerpująca i mogą istnieć inne zakresy IP używane przez Webex Teams, które nie są zawarte na powyższej liście. Jednak aplikacja i urządzenia Webex Teams będą mogły normalnie funkcjonować bez możliwości łączenia się z niewymienionymi adresami IP multimediów. |
| 19 października 2018 | Dodano notatkę: Webex Teams wykorzystuje strony trzecie do zbierania danych diagnostycznych i rozwiązywania problemów; oraz gromadzenie wskaźników awarii i użytkowania. Dane, które mogą być przesyłane do tych stron trzecich, są opisane w arkuszu danych Webex Privacy. Szczegółowe informacje można znaleźć na stronie: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Oddzielna tabela dla dodatkowych adresów URL używanych przez usługi hybrydowe: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 sierpnia 2018 | Uwaga dodana do tabeli Porty i protokoły: Jeśli skonfigurujesz lokalny serwer NTP i DNS w OVA węzła siatki wideo, porty 53 i 123 nie muszą być otwierane przez zaporę ogniową. |