Wymagania sieciowe aplikacji Webex for Government
list-menuOpinia?
Następujące wytyczne dotyczące wymagań dotyczących sieci rządowych obejmują zakresy IP i konfigurację portów dla Webex Meetings i Webex Calling.

Skrócona instrukcja obsługi zakresów adresów IP spotkań

Następujące zakresy IP są używane przez witryny wdrożone w klastrze spotkań Webex for Government. W tym dokumencie zakresy te są nazywane zakresami IP Webex:

  • 150.253.150.0/23 (150.253.150.0 do 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 do 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 do 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 do 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 do 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 do 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 do 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 do 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 do 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 do 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 do 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 do 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 do 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 do 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 do 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 do 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 do 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Poniższe dodatkowe zakresy IP są używane dla wszystkich połączeń korzystających z funkcji integracji wideo dla Microsoft Teams (VIMT) w Webex for Government. W tym dokumencie zakresy te są nazywane zakresami IP platformy Azure:

  • 482. 105.0/24
  • 482. 124.0/24

Wdrożone usługi

Usługi wdrożone w tym zakresie adresów IP obejmują między innymi:

  • Strona internetowa spotkania (np. customersite.webex.com lub customersite.webexgov.us)

    Aby uzyskać dodatkowe informacje, zobacz Nowa przestrzeń domeny dla aplikacji Webex for Government.

  • Spotkanie z serwerami danych
  • Serwery multimedialne do komputerowego audio (VoIP) i wideo z kamery internetowej
  • Usługi XML/API, w tym narzędzia zwiększające wydajność
  • Serwery sieciowe do nagrywania (NBR)
  • Usługi drugorzędne, gdy usługi podstawowe są w trakcie konserwacji lub mają problemy techniczne

Poniższe identyfikatory URI służą do sprawdzania „Listy unieważnionych certyfikatów” pod kątem naszych certyfikatów bezpieczeństwa. Listy unieważnień certyfikatów zapewniają, że do przechwytywania bezpiecznego ruchu Webex nie można użyć żadnego zagrożonego certyfikatu. Ten ruch występuje na porcie TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certyfikaty IdenTrust)

Następujący użytkownicyAgent zostaną przekierowani przez Webex w ramach procesu utiltp w Webex i powinni być dozwoleni przez zaporę agencji:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping jako część dozwolonych adresów URL. Jest on używany jako część procesu aktywacji urządzenia i „urządzenie używa go, zanim zorientuje się, że jest urządzeniem Webex for Government. Urządzenie wysyła do niego kod aktywacyjny bez informacji Webex for Government. Usługa widzi, że jest to kod aktywacyjny Webex for Government, a następnie przekierowuje go”.

Cały ruch usługi Webex for Government wymaga szyfrowania TLS1.2 lub TLS 1.3 oraz szyfrowania mTLS dla urządzeń zarejestrowanych w siedzibie SIP.

Porty używane przez klientów Webex Meetings (w tym urządzenia zarejestrowane w chmurze)

ProtokółNumer(y) portuKierunekTyp ruchuZakres IPKomentarze
TCP80/443Wychodzące do usługi WebexHTTP, HTTPSWebex i AWS (nie zalecamy filtrowania według adresu IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (służy do obsługi statycznej zawartości i plików)
  • *.wbx2.com

Webex zaleca filtrowanie według adresu URL. W PRZYPADKU FILTROWANIA według adresu IP należy zezwolić na zakresy IP AWS GovCloud, Cloudfront i Webex.

TCP/UDP53Wychodzące do lokalnego DNSUsługi nazw domen (DNS)Tylko serwer DNSSłuży do wyszukiwania DNS w celu wykrywania adresów IP serwerów Webex w chmurze. Mimo że typowe wyszukiwania DNS są wykonywane za pośrednictwem protokołu UDP, niektóre z nich mogą wymagać protokołu TCP, jeśli odpowiedzi na zapytanie nie mieszczą go w pakietach UDP.
UDP9000,5004Wychodzące do usługi WebexPodstawowe multimedia klienta Webex (VoIP i Video RTP)Webex i AzurePort multimedialny klienta Webex służy do wymiany dźwięku z komputera, obrazy z kamery internetowej i strumieni udostępniania zawartości. Otwarcie tego portu jest wymagane, aby zapewnić możliwe jak najlepsze wrażenia multimedialne.
TCP5004, 443, 80Wychodzące do usługi WebexAlternatywne multimedia klienta Webex (VoIP i Video RTP)Webex i AzurePorty rezerwowe do obsługi łączności w zakresie multimediów, gdy port UDP 9000 nie jest otwarty w zaporze
UDP/TCP

Dźwięk: Od 52000 do 52049

Wideo: Od 52100 do 52199

Przychodzące do Twojej sieciMultimedia klienta Webex (VOIP i Video)Wróć z AWS, Azure i Webex

Webex skomunikuje się z odebranym portem docelowym podczas nawiązywania połączenia przez klienta. Zapora powinna być skonfigurowana tak, aby zezwalała na te połączenia zwrotne.

Jest to domyślnie włączone.

TCP/UDPPorty efemeryczne specyficzne dla systemu operacyjnegoPrzychodzące do Twojej sieciRuch powrotny z usługi WebexWróć z AWS, Azure i Webex

Webex skomunikuje się z odebranym portem docelowym podczas nawiązywania połączenia przez klienta. Zapora powinna być skonfigurowana tak, aby zezwalała na te połączenia zwrotne.

Zazwyczaj jest to otwierane automatycznie w stanowej zaporze, jednak jest to widoczne tutaj dla kompletności.

Klienci korzystający z usługi Webex for Government, którzy nie mogą zezwolić na filtrowanie oparte na adresach URL dla protokołu HTTPS, muszą zezwolić na połączenie z usługą AWS Gov Cloud West (region: us-gov-west-1) i Cloud Front (usługa: Z CHMURY). Przejrzyj dokumentację AWS, aby zidentyfikować zakresy IP dla regionu AWS Gov Cloud West i AWS CloudFront. Jeśli to możliwe, zdecydowanie zalecamy filtrowanie według adresu URL.

CloudFront jest używany do statycznych treści dostarczanych za pośrednictwem sieci dostarczania treści, aby zapewnić klientom najlepszą wydajność w całym kraju.

Porty używane przez zarejestrowane w siedzibie urządzenia do współpracy wideo Cisco

Zobacz również: Przewodnik wdrażania Cisco Webex Meetings Enterprise dla spotkań z obsługą urządzeń wideo.

ProtokółPrzenieś numeryKierunekTyp dostępuZakres IPKomentarze
TCP5061–5070Wychodzące do usługi WebexSygnalizacja SIPWebexKrawędź mediów Webex nasłuchuje na tych portach
TCP5061,5065Przychodzące do Twojej sieciSygnalizacja SIPWebexPrzychodzący ruch sygnalizacyjny SIP z chmury Webex
TCP5061Wychodzące do usługi WebexSygnalizacja SIP z urządzeń zarejestrowanych w chmurzeAWSPołączenia przychodzące z aplikacji Webex 1:1 Nawiązywanie połączeń i urządzenia zarejestrowane w chmurze do Twojego zarejestrowanego w siedzibie SIP URI. *5061 to port domyślny. Usługa Webex obsługuje porty 5061-5070 używane przez klientów zgodnie z definicją w rekordzie SIP SRV.
TCP/UDP1719, 1720, 15000 —19999Wychodzące do usługi WebexH.323 LSWebexJeśli punkt końcowy wymaga komunikacji ze strażnikiem, otwórz również port 1719, który obejmuje rozwiązanie Lifesize.
TCP/UDPPorty efemeryczne, 36000-59999PrzychodzącePorty sesji multimedialnejWebex i AzureJeśli używasz węzła Cisco Expressway, zakresy multimediów muszą być ustawione na 36000-59999. Jeśli używasz punktu końcowego lub sterowania połączeniami innej firmy, należy je skonfigurować do korzystania z tego zakresu.
TCP443PrzychodząceBliskość urządzenia lokalnegoSieć lokalnaAplikacja Webex lub aplikacja Webex muszą mieć ścieżkę routowalną IPv4 między nią a urządzeniem wideo przy użyciu protokołu HTTPS.

Dla klientów włączających usługę Webex dla instytucji rządowych odbierających połączenia przychodzące z aplikacji Webex 1:1 Połączenia i urządzenia zarejestrowane w chmurze do zarejestrowanego w siedzibie SIP URI. Należy również zezwolić na połączenie z usługą AWS Gov Cloud West (region: us-gov-west-1). Przejrzyj dokumentację AWS, aby zidentyfikować zakresy IP dla regionu AWS Gov Cloud West.

Porty używane przez Edge Audio

Jest to wymagane tylko w przypadku wykorzystania usługi Edge Audio.

ProtokółPrzenieś numeryKierunekTyp dostępuZakres IPKomentarze
TCP5061–5062Przychodzące do Twojej sieciSygnalizacja SIPWebexPrzychodząca sygnalizacja SIP dla Edge Audio
TCP5061–5065Wychodzące do usługi WebexSygnalizacja SIPWebexWychodząca sygnalizacja SIP dla Edge Audio
TCP/UDPPorty efemeryczne, 8000-59999Przychodzące do Twojej sieciPorty sesji multimedialnejWebexW zaporze korporacyjnej należy otworzyć porty dla ruchu przychodzącego do węzła Expressway o zakresie portów od 8000-59999

Skonfiguruj protokół mTLS przy użyciu następujących opcji:

Domeny i adresy URL usług Webex Calling

Znak * wyświetlany na początku adresu URL (na przykład *.webex.com) wskazuje, że usługi w domenie najwyższego poziomu i wszystkie subdomeny są dostępne.

Table 3. Webex services
Domena/adres URLOpisAplikacje i urządzenia Webex korzystające z tych domen/adresów URL

*.webex.com

*.cisco.com

*.webexgov.us

Podstawowe usługi Webex Calling i Webex Aware

Obsługa administracyjna tożsamości

Miejsce do przechowywania tożsamości

Uwierzytelnianie

Usługi OAuth

Wdrażanie urządzeń

Gdy telefon nawiązuje połączenie z siecią po raz pierwszy lub po przywróceniu do ustawień fabrycznych bez ustawiania opcji protokołu DHCP, kontaktuje się z serwerem aktywacji urządzeń w celu zainicjowania obsługi administracyjnej w trybie „zero touch”. Nowe telefony używają usługi activate.cisco.com, a telefony z oprogramowaniem sprzętowym w wersji starszej niż 11.2(1) nadal używają usługi webapps.cisco.com do inicjowania obsługi administracyjnej.

Pobierz aktualizacje oprogramowania sprzętowego i ustawień regionalnych urządzenia z serwera binaries.webex.com.

Wszystkie
*.wbx2.com i *.ciscospark.comUżywany do świadomości chmury, CSDM, WDM, rtęci i tak dalej. Usługi te są niezbędne, aby aplikacje i urządzenia mogły docierać do usług Webex Calling i Webex Aware podczas i po wdrożeniu.Wszystkie
*.webexapis.com

Mikrousługi Webex zarządzające aplikacjami i urządzeniami.

  • Usługa zdjęcia profilowego
  • Usługa tablicy
  • Usługa bliskości
  • Usługa obecności
  • Usługa rejestracji
  • Usługa kalendarza
  • Wyszukaj usługę
Wszystkie
*.webexcontent.com

Usługa wiadomości Webex związana z ogólnym przechowywaniem plików, w tym:

  • Pliki użytkownika
  • Transkodowane pliki
  • Obrazy
  • Zrzuty ekranu
  • Zawartość tablicy
  • Dzienniki klienta i urządzenia
  • Zdjęcia profilowe
  • Logo w elementach graficznych
  • Pliki dziennika
  • Zbiorcze pliki eksportu i importu CSV (Control Hub)
Usługi wiadomości w aplikacji Webex.

Miejsce do przechowywania plików przy użyciu webexcontent.com zastępowane przez clouddrive.com w październiku 2019.

Table 4. Additional Webex-related services (third-party domains)
Domena/adres URLOpisAplikacje i urządzenia Webex korzystające z tych domen/adresów URL

*.appdynamics.com

*.eum-appdynamics.com

Śledzenie wydajności, przechwytywanie błędów i awarii, metryki sesji.Control Hub
*.huron-dev.comMikrousługi Webex Calling, takie jak usługi przełączania, zamawianie numerów telefonów i usługi przypisywania.Control Hub
*.sipflash.comUsługi zarządzania urządzeniami. Aktualizacje oprogramowania sprzętowego i bezpieczne wdrażanie.Aplikacje Webex

*.google.com

*.googleapis.com

Powiadomienia do aplikacji Webex na urządzeniach przenośnych, takie jak nowa wiadomość po odebraniu połączenia.

W przypadku podsieci IP zobacz:

Usługa Google Firebase Cloud Messaging (FCM)

Usługa powiadomień wypychanych Apple (APNS)

Aplikacja Webex

Podsieci IP dla usług Webex Calling

  • 232. 18.0/23
  • 1632. 16.0/21
  • 1502. 150.0/23
  • 1442. 224.0/21
  • 1442. 16.0/24
  • 1442. 17.0/24

Porty używane przez Webex Calling

Table 5. Webex Calling and Webex Aware services
Cel połączeniaAdresy źródłowePorty źródłoweProtokółAdresy docelowePorty doceloweUwagi
Sygnalizacja połączeń do usługi Webex Calling (SIP TLS)Brama lokalna zewnętrzna (NIC)8000—65535TCPPatrz IP Subnets for Webex Calling Services.5062,8934

Te adresy IP/porty są potrzebne do sygnalizacji wychodzących połączeń SIP-TLS z lokalnych bram, urządzeń i aplikacji (źródło) do Webex Calling Cloud (miejsce docelowe).

Port 5062 (wymagany dla łącza magistralowego opartego na certyfikacie). I port 8934 (wymagany dla łącza magistralowego opartego na rejestracji)

Urządzenia5060—50808934
AplikacjeEfemeryczny (zależny od systemu operacyjnego)
Wywołaj multimedia do usługi Webex Calling (SRTP)Zewnętrzna karta sieciowa bramy lokalnej8000—48198 *UDPPatrz IP Subnets for Webex Calling Services.

8500—8700,19560—65535 (SRTP przez UDP)

W przypadku usługi Webex dla instytucji rządowych optymalizacja multimediów oparta na standardach STUN i ICE-Lite nie jest obsługiwana.

Te adresy IP/porty są używane dla wychodzących nośników połączeń SRTP z bram lokalnych, urządzeń i aplikacji (źródło) do chmury Webex Calling (miejsce docelowe).

W przypadku niektórych topologii sieci, w których zapory są używane w siedzibie klienta, zezwól na dostęp do wymienionych zakresów portów źródłowych i docelowych wewnątrz sieci, aby umożliwić przepływ multimediów.

Przykład: W przypadku aplikacji zezwól na zakres portów źródłowych i docelowych: 8500–8700.

Urządzenia19560—19660
Aplikacje8500—8700
Sygnalizacja połączeń z bramą PSTN (SIP TLS)Wewnętrzna karta sieciowa bramy lokalnej8000—65535TCPTwój ITSP PSTN GW lub Unified CMZależy od opcji PSTN (na przykład zazwyczaj 5060 lub 5061 w przypadku usługi Unified CM)
Wywołanie nośnika do bramy PSTN (SRTP)Wewnętrzna karta sieciowa bramy lokalnej8000—48198 *UDPTwój ITSP PSTN GW lub Unified CMZależy od opcji PSTN (na przykład zazwyczaj 5060 lub 5061 w przypadku usługi Unified CM)
Konfiguracja urządzeń i zarządzanie oprogramowaniem układowym (urządzenia Cisco)Urządzenia telefoniczne WebexKrótkotrwałeTCP

3.20.185.219

3.130.87.169

3.134.166.179

722. 10.96/27

722. 15.64/26

722. 15.128/26

722. 24.0/23

722. 10.128/25

1732. 146.128/25

1732. 127.0/26

1732. 127.128/26

1732. 26.0/23

1732. 149.96/27

1922. 220.0/26

1922. 220.64/26

443,6970

Wymagane z następujących powodów:

  1. Migracja z telefonów korporacyjnych (Cisco Unified CM) do usługi Webex Calling. Aby uzyskać więcej informacji, patrz upgrade.cisco.com. cloudupgrader.webex.com używa portów: 6970 i443 do procesu migracji oprogramowania sprzętowego.

  2. Uaktualnianie oprogramowania sprzętowego i bezpieczne wdrażanie urządzeń (MPP oraz telefonów pokojowych lub biurkowych) przy użyciu 16-cyfrowego kodu aktywacji (GDS).

  3. W przypadku CDA/EDOS — obsługa administracyjna oparta na adresach MAC. Używany przez urządzenia (telefony MPP, ATA i SPA ATA) z nowszym oprogramowaniem układowym.

  4. Gdy telefon nawiązuje połączenie z siecią po raz pierwszy lub po przywróceniu do ustawień fabrycznych, bez ustawiania opcji protokołu DHCP kontaktuje się z serwerem aktywacji urządzeń w celu zainicjowania obsługi administracyjnej w trybie zerowego połączenia. Nowe telefony używają "activate.cisco.com" zamiast "webapps.cisco.com" do obsługi administracyjnej. Telefony z oprogramowaniem sprzętowym wydanym wcześniej niż 11.2(1) nadal używają wyrażenia „webapps.cisco.com”. Zaleca się zezwolenie na wszystkie te podsieci IP.

Konfiguracja aplikacjiAplikacje Webex CallingKrótkotrwałeTCP

622. 192.0/18

642. 96.0/19

1502. 128.0/17

2072. 160.0/19

443,8443Służy do Uwierzytelniania Idbroker, usług konfiguracji aplikacji dla klientów, dostępu do sieci Web w przeglądarce do samoobsługi I dostępu do interfejsów Administracyjnych.
Synchronizacja czasu urządzenia (NTP)Urządzenia telefoniczne Webex51494UDPPatrz IP Subnets for Webex Calling Services.123Te adresy IP są potrzebne do synchronizacji czasu dla urządzeń (telefony MPP, ATA i SPA ATA)
Rozdzielczość nazwy urządzenia i rozdzielczość nazwy aplikacjiUrządzenia telefoniczne WebexKrótkotrwałeUDP i TCPZdefiniowane przez hosta53

Służy do wyszukiwania DNS w celu wykrywania adresów IP usług Webex Calling w chmurze.

Mimo że typowe wyszukiwania DNS są wykonywane za pośrednictwem protokołu UDP, niektóre z nich mogą wymagać protokołu TCP, jeśli odpowiedzi na zapytanie nie mieszczą go w pakietach UDP.
Synchronizacja czasu aplikacjiAplikacje Webex Calling123UDPZdefiniowane przez hosta123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
Cel połączeniaAdresy źródłowePorty źródłoweProtokółAdresy docelowePorty doceloweUwagi
Powiadomienia push usługi APNS i FCMAplikacje Webex CallingKrótkotrwałeTCP

Zapoznaj się z podsieciami IP wymienionymi pod łączami

Usługa powiadomień wypychanych Apple (APNS)

Wiadomości w chmurze Google Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Powiadomienia do aplikacji Webex na urządzeniach przenośnych (przykład: Po otrzymaniu nowej wiadomości lub odebraniu połączenia)
  • *Zakres portów multimediów CUBE można konfigurować z zakresem portów rtp.
  • Jeśli adres serwera proxy jest skonfigurowany dla aplikacji i urządzeń, ruch sygnalizacyjny jest wysyłany do serwera proxy. Multimedia transportowane przez protokół SRTP za pośrednictwem protokołu UDP nie są wysyłane do serwera proxy. Zamiast tego musi płynąć bezpośrednio do zapory.
  • Jeśli korzystasz z usług NTP i DNS w sieci firmowej, otwórz porty 53 i 123 przez zaporę.

Table 7. Document revision history
Data zmianyW artykule wprowadzono następujące zmiany
05/2}/2026Dodano zakresy IP używane dla wszystkich połączeń korzystających z funkcji integracji wideo dla Microsoft Teams (VIMT) w Webex for Government.
7/2}/2025Webex Meetings: Od 2025 sierpnia Webex for Government będzie dołączać nową przestrzeń domenową, webexgov.us do spotkań, wiadomości i innych usług połączeń. Aby uzyskać dodatkowe informacje, zobacz często zadawane pytania dotyczące New domain space for Webex for Government (FedRAMP).
6/2}/2025Webex Meetings: Cały ruch FedRAMP wymaga szyfrowania TLS1.2 lub TLS 1.3 oraz szyfrowania mTLS dla urządzeń zarejestrowanych w siedzibie SIP.
4/2}/2025Webex Calling: Dodano nową podsieć w sekcji Podsieci IP dla usług Webex Calling —144.196.17.0/24
Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?