W tym artykule
Obsługa proxy dla Webex Calling
dropdown icon
Konfiguracja zapory
    Webex Callingruch za pośrednictwem serwerów proxy i zapór ogniowych
    Podsieci IP dla usług Webex Calling
    Rozmiar MTU dla usług Webex Calling i Webex Aware
    Jakość usług (QoS) /Typ usługi (ToS)
    Webex Meetings/Wiadomości - Wymagania sieciowe
    Wymagania sieciowe dla Webex for Government
    Wymagania sieciowe dla Webex Attendant Console
    Pierwsze kroki z Webex Calling Local Gateway
Historia rewizji dokumentu
Informacje o portach Webex Calling
list-menuW tym artykule
list-menuOpinia?

Ten artykuł jest przeznaczony dla administratorów sieci, w szczególności zapory sieciowej i administratorów zabezpieczeń proxy, którzy korzystają z usług Webex Calling w swojej organizacji. Opisuje wymagania sieciowe i zawiera listę adresów, portów i protokołów używanych do łączenia telefonów, aplikacji Webex i bramek do usług Webex Calling.

Prawidłowo skonfigurowana zapora sieciowa i proxy są niezbędne do pomyślnego wdrożenia połączenia. Webex Callingużywa protokołu SIP i HTTPS do sygnalizacji połączeń oraz powiązanych adresów i portów dla mediów, połączenia sieciowego i łączności bramy, podobnie jak Webex Calling usługa globalna.

Nie wszystkie konfiguracje zapory wymagają otwarcia portów. Jeśli jednak używasz reguł wewnątrz-zewnętrzny, musisz otworzyć porty wymaganych protokołów, aby wypuszczać usługi.

Tłumaczenie adresów sieciowych (NAT)

Funkcje translacji adresów sieciowych (NAT) i translacji adresów portów (PAT) są stosowane na granicy między dwiema sieciami w celu przetłumaczenia przestrzeni adresowych lub zapobiegania kolizji przestrzeni adresowych IP.

Organizacje wykorzystują technologie bramy, takie jak zapory ogniowe i serwery proxy, które zapewniają usługi NAT lub PAT, aby zapewnić dostęp do Internetu do aplikacji Webex lub urządzeń Webex znajdujących się w prywatnej przestrzeni adresowej IP. Te bramy sprawiają, że ruch z wewnętrznych aplikacji lub urządzeń do Internetu wydaje się pochodzić z jednego lub więcej publicznie dostępnych adresów IP.

  • Jeśli wdrażasz NAT, otwieranie portu przychodzącego w zaporze nie jest obowiązkowe.

  • Sprawdź rozmiar puli NAT wymagany do łączności z aplikacjami lub urządzeniami, gdy wielu użytkowników aplikacji i urządzeń uzyska dostęp do usług świad Webex Calling omych usługi Webex za pomocą NAT lub PAT. Upewnij się, że do puli NAT przypisano odpowiednie publiczne adresy IP, aby zapobiec wyczerpaniu portów. Wyczerpanie portów przyczynia się do tego, że użytkownicy wewnętrzni i urządzenia nie mogą połączyć się z usługami Webex A Webex Calling ware i usługami Webex Aware.

  • Gdy wiele Webex Calling urządzeń udostępnia publiczny adres IP za pośrednictwem NAT lub PAT, upewnij się, że urządzenie NAT może tłumaczyć nakładające się porty źródłowe na unikalne przetłumaczone porty źródłowe. Webex CallingUrządzenia mogą używać tego samego portu źródła sygnalizacji SIP w zakresie 5060—5280. Unikaj ścisłych konfiguracji ochrony portu źródłowego, które uniemożli wiają urządzeniu NAT tłumaczenie portu źródłowego w przypadku wystąpienia konfliktu, ponieważ konfiguracje te mogą powodować awarie rejestracji urządzenia.

  • Określ rozsądne okresy wiązania i unikaj manipulowania SIP na urządzeniu NAT.

  • Skonfiguruj minimalny limit czasu NAT, aby zapewnić prawidłowe działanie urządzeń. Przykład: telefony Cisco wysyłają kolejną wiadomość odświeżania REGISTER co 1-2 minuty.

  • Jeśli sieć implementuje NAT lub SPI, ustaw większy limit czasu (co najmniej 30 minut) dla połączeń. Ten limit czasu umożliwia niezawodną łączność przy jednoczesnym zmniejszeniu zużycia baterii urządzeń mobilnych użytkowników.

Brama warstwy aplikacji SIP

Jeśli router lub zapora sieciowa ma funkcję SIP Aware, co oznacza, że brama warstwy aplikacji SIP (ALG) lub podobna jest włączona, zalecamy wyłączenie tej funkcji w celu dokładnego działania usługi. Chociaż cały Webex Calling ruch jest szyfrowany, niektóre implementacje SIP ALG mogą powodować problemy z przesunięciem zapory ogniowej. Dlatego zalecamy wyłączenie SIP ALG, aby zapewnić wysoką jakość usług.

Sprawdź dokumentację odpowiedniego producenta, aby znaleźć kroki, aby wyłączyć SIP ALG na określonych urządzeniach.

Obsługa proxy dla Webex Calling

Organizacje wdrażają internetową zaporę internetową lub internetowy proxy i zaporę sieciową, aby kontrolować, ograniczać i kontrolować ruch HTTP, który opuszcza i wchodzi do ich sieci. W ten sposób chronią swoją sieć przed różnymi formami cyberataków.

Organizacje często konfigurują serwery proxy jako jedyną trasę przekazywania ruchu internetowego opartego na protokole HTTP do zapory korporacyjnej. Ta konfiguracja umożliwia zaporze ograniczanie wychodzącego ruchu internetowego, zezwalając tylko na ruch pochodzący z serwera proxy

Serwery proxy wykonują kilka funkcji bezpieczeństwa, takich jak:

  • Zezwalaj lub zablokuj dostęp do określonych adresów URL.

  • Uwierzytelnianie użytkownika

  • Adres IP/domena/nazwa hosta/wyszukiwanie reputacji URI

  • Odszyfrowywanie i kontrola ruchu

Podczas konfigurowania funkcji proxy ma zastosowanie do wszystkich aplikacji korzystających z protokołu HTTP.

Aplikacje Webex App i Webex na urządzenia obejmują:

  • Usługi Webex

  • Procedury aktywacji urządzeń klienta (CDA) przy użyciu platformy udostępni Cisco Cloud ania, takiej jak GDS, aktywacja urządzeń EDOS, udostępnianie i wdrażanie do chmury Webex.

  • Uwierzytelnienie certyfikatu

  • Aktualizacje oprogramowania układowego

  • Raporty stanu

  • Przesyłane pliki PRT

  • Usługi XSI

Nie zmieniaj ani nie usuwaj wartości nagłówka HTTP, gdy przechodzą przez serwer proxy lub zaporę sieciową, chyba że pozwalają na to te wytyczne zmieniające wartości nagłówka. Modyfikowanie lub usuwanie nagłówków HTTP poza tymi wytycznymi może mieć wpływ na dostęp do usług Webex Calling i usługi Webex-Aware, a także może spowodować utratę dostępu do aplikacji i urządzeń Webex.

Jeśli skonfigurowany jest adres serwera proxy, to tylko ruch sygnalizacyjny (HTTP/HTTPS) jest wysyłany do serwera proxy. Klienci korzystający z protokołu SIP do rejestracji w Webex Calling usłudze i powiązanych mediach nie są wysyłani do serwera proxy. Dlatego pozwól tym klientom przejść bezpośrednio przez zaporę ogniową.

Obsługiwane opcje proxy, konfiguracja i typy uwierzytelniania

Obsługiwane typy proxy to:

  • Wyraźny serwer proxy (sprawdzanie lub brak inspekcji) — Skonfiguruj klientów Aplikację lub Urządzenie z jawnym serwerem proxy, aby określić serwer, który ma być używany.

  • Transparent Proxy (bez inspekcji) — Klienci nie są skonfigurowani do używania określonego adresu serwera proxy i nie wymagają żadnych zmian, aby pracować z niesprawdzającym serwerem proxy.

  • Transparent Proxy (sprawdzanie) — Klienci nie są skonfigurowani do używania określonego adresu serwera proxy. Nie są konieczne żadne zmiany konfiguracji HTTP; jednak klienci aplikacji lub urządzeń potrzebują certyfikatu głównego, aby mogli zaufać serwerowi proxy. Zespół IT korzysta z kontrolnych serwerów pośredniczących do egzekwowania zasad dotyczących odwiedzanych witryn i rodzajów treści, które nie są dozwolone.

Ręcznie skonfigurowanie adresów proxy dla urządzeń Cisco i aplikacji Webex za pomocą:

Podczas konfigurowania preferowanych typów produktów wybierz jedną z następujących konfiguracji serwera proxy i typów uwierzytelniania w tabeli:

Produkt

Konfiguracja proxy

Typ uwierzytelniania

Webex dla komputerów Mac

Instrukcja, WPAD, PAC

Brak auth, podstawowy, NTLM, †

Webex dla systemu Windows

Instrukcja obsługi, WPAD, PAC, GPO

Brak auth, podstawowy, NTLM, †, Negocjuj †

Webex na iOS

Instrukcja, WPAD, PAC

Brak auth, Podstawowy, Digest, NTLM

Webex dla Android

Instrukcja, PAC

Brak auth, Podstawowy, Digest, NTLM

Webex Web App

Obsługiwane przez system operacyjny

Brak auth, Basic, Digest, NTLM, Negocjuj †

Urządzenia Webex

WPAD, PAC lub ręczny

Brak auth, Podstawowy, Digest

Telefony IP Cisco

Instrukcja, WPAD, PAC

Brak auth, Podstawowy, Digest

Węzeł siatki wideo Webex

Podręcznik

Brak auth, Podstawowy, Digest, NTLM

Dla legend w tabeli:

  1. † Mac NTLM Auth - Maszyna nie musi być zalogowana do domeny, użytkownik poproszony o podanie hasła

  2. † Windows NTLM Auth - Obsługiwane tylko wtedy, gdy komputer jest zalogowany do domeny

  3. Negocju j † - Kerberos z autem zastępczym NTLM.

  4. Aby pod Cisco Webex Board łączyć urządzenie Desk lub Room Series do serwera proxy, zobacz Pod łączanie urządzenia Board, Desk lub Room Series z serwerem proxy.

  5. W przypadku telefonów IP firmy Cisco z obacz Konfigurowanie serwera proxy jako przykładu konfigurowania serwera proxy i ustawień.

Aby skonfigurować klienta za pomocą adresu proxy No Authentication, który nie obsługuje uwierzytelniania. Podczas korzystania Proxy Authenticationskonfiguruj z prawidłowymi poświadczeniami. Serwery proxy, które sprawdzają ruch sieciowy, mogą zakłócać połączenia z gniazdem sieciowym. Jeśli wystąpi ten problem, pominięcie niesprawdzającego ruchu na stronę*.webex.com może rozwiązać problem. Jeśli widzisz już inne wpisy, dodaj średnik po ostatnim wpisie, a następnie wprowadź wyjątek Webex.

Ustawienia proxy dla systemu operacyjnego Windows

Microsoft Windowsobsługuje dwie biblioteki sieciowe dla ruchu HTTP (WinInet i WinHTTP), które umożliwiają konfigurację proxy. Wininet jest superzestawem WinHTTP.

  1. WinInet jest przeznaczony dla aplikacji klienckich dla jednego użytkownika, stacjonarnych

  2. WinHTTP jest przeznaczony głównie dla aplikacji wieloużytkowników, opartych na serwerach

Wybierając między nimi, wybierz WinInet dla ustawień konfiguracji serwera proxy. Aby uzyskać szczegółowe informacje, zobacz wininet-vs-winhttp.

Zapoznaj się z Konfigurowanie listy dozwolonych domen, aby uzyskać dostęp do Webex w sieci firmowej, aby uzyskać szczegółowe informacje na temat następujących informacji:

  • Aby upewnić się, że użytkownicy logują się do aplikacji tylko przy użyciu kont z predefiniowanej listy domen.

  • Użyj serwera proxy, aby przechwytywać żądania i ograniczyć dozwolone domeny.

Kontrola pełnomocnika i przypinanie certyfikatów

Aplikacja i urządzenia Webex sprawdzają certyfikaty serwerów podczas ustanawiania sesji TLS. Kontrole certyfikatów, takie jak wydawca certyfikatu i podpis cyfrowy, opierają się na weryfikacji łańcucha certyfikatów aż do certyfikatu głównego. Aby przeprowadzić kontrole walidacji, aplikacja i urządzenia Webex używają zestawu zaufanych certyfikatów certyfikacji głównej zainstalowanych w magazynie zaufania systemu operacyjnego.

Jeśli wdrożyłeś serwer proxy TLS do przechwytywania, odszyfrowywania i sprawdzania ruchu. Webex Calling Upewnij się, że certyfikat prezentowany przez serwer proxy (zamiast certyfikatu usługi Webex) jest podpisany przez organ certyfikacji, a certyfikat główny jest zainstalowany w magazynie zaufania aplikacji Webex lub urządzenia Webex.

  • Dla aplikacji Webex - Zainstaluj certyfikat urzędu certyfikacji używany do podpisywania certyfikatu przez serwer proxy w systemie operacyjnym urządzenia.

  • W przypadku urządzeń Webex Room i wieloplatformowych telefonów IP Cisco — Otwórz zgłoszenie serwisowe z zespołem TAC w celu zainstalowania certyfikatu CA.

Ta tabela pokazuje aplikację Webex i urządzenia Webex, które obsługują kontrolę TLS przez serwery proxy

Produkt

Obsługuje niestandardowe zaufane CA do kontroli TLS

Aplikacja Webex (Windows, Mac, iOS, Android, Internet)

tak

Urządzenia pokojowe Webex

tak

Telefony wieloplatformowe Cisco IP (MPP)

tak

Konfiguracja zapory

Cisco obsługuje Webex Calling usługi Webex Aware w bezpiecznych centrach danych Cisco i Amazon Web Services (AWS). Amazon zarezerwował swoje podsieci IP wyłącznie do użytku Cisco i zabezpieczył usługi znajdujące się w tych podsieciach w wirtualnej chmurze prywatnej AWS.

Skonfiguruj zaporę ogniową, aby umożliwić komunikację z urządzeń, aplikacji i usług internetowych w celu prawidłowego wykonywania swoich funkcji. Ta konfiguracja umożliwia dostęp do wszystkich obsługi Webex Calling wanych usług w chmurze Webex Aware, nazw domen, adresów IP, portów i protokołów.

Biała lista lub otwarty dostęp do następujących elementów, aby usługi Webex Webex Calling Aware działały poprawnie.

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Webex Callingruch za pośrednictwem serwerów proxy i zapór ogniowych

Jeśli używasz tylko zapory ogniowej, filtrowanie Webex Calling ruchu przy użyciu samych adresów IP nie jest obsługiwane, ponieważ niektóre pule adresów IP są dynamiczne i mogą ulec zmianie w dowolnym momencie. Cisco nie popiera filtrowania podzbioru adresów IP na podstawie określonego regionu geograficznego lub dostawcy usług w chmurze. Filtrowanie według regionu może spowodować poważną degradację doświadczenia Calling.

Cisco nie utrzymuje dynamicznie zmieniających się pul adresów IP, dlatego nie jest wymienione w tym artykule. Regularnie aktualizuj reguły, brak aktualizacji listy reguł zapory może wpłynąć na wrażenia użytkowników.

Jeśli zapora sieciowa nie obsługuje filtrowania domeny/adresów URL, użyj opcji Enterprise Proxy Server. Ta opcja filtrowa/zezwala na podstawie adresu URL/domeny ruch sygnalizujący protokół HTTPS do Webex Calling usług Webex Aware na serwerze proxy przed przekierowaniem do zapory ogniowej.

Korzystając z opcji korporacyjnego serwera proxy do filtrowania domeny/adresów URL, pamiętaj, że nie jest ona przeznaczona do obsługi interaktywnego audio i wideo, jest przeznaczona tylko dla ruchu sygnalizacyjnego HTTPS. Zawsze używaj:

  • Filtrowanie oparte na portach i podsieci IP do sygnalizacji połączeń i mediów

  • Filtrowanie domeny/adresów URL służy do sygnalizacji ruchu HTTP

Dla Webex Calling UDP jest preferowanym protokołem transportowym Cisco dla mediów i zaleca używanie tylko SRTP zamiast UDP. Protokoły TCP i TLS jako protokoły transportowe dla nośników nie są obsługiwane Webex Calling w środowiskach produkcyjnych. Zorientowany na połączenie charakter tych protokołów wpływa na jakość mediów zamiast utraty sieci. Jeśli masz pytania dotyczące protokołu transportowego, podnieś bilet wsparcia.

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Domeny i adresy URL dla usług Webex Calling

* pokazany na początku adresu URL (na przykład *.webex.com) wskazuje, że usługi w domenie najwyższego poziomu i we wszystkich subdomenach są dostępne.

Domena/URL

Opis

Aplikacje Webex i urządzenia korzystające z tych domen/adresów URL

Cisco Webex Callingoraz usługi Webex Aware

*.broadcloudpbx.com

Mikrousługi autoryzacyjne Webex do uruchamiania krzyżowego z Control Hub do Calling Admin Portal.

Centrum sterowania

*.broadcloud.com.au

Webex CallingUsługi w Australii.

Wszystko

*.broadcloud.eu

Webex CallingUsługi w Europie.

Wszystko

*.broadcloudpbx.net

Wywoływanie usług konfiguracji i zarządzania klienta.

Aplikacje Webex

*.webex.com

*.cisco.com

Usługi Core Webex Calling & Webex Aware

  1. Udostępnianie tożsamości

  2. Przechowywanie tożsamości

  3. Uwierzytelnienie

  4. Usługi OAuth

  5. Wdrażanie urządzeń

  6. UC połączony z chmurą

Gdy telefon łączy się z siecią po raz pierwszy lub po przywróceniu ustawień fabrycznych bez ustawionych opcji DHCP, kontaktuje się z serwerem aktywacji urządzenia w celu zapewnienia funkcji zerowego dotyku. Nowe telefony używają activate.cisco.com, a telefony z oprogramowaniem sprzętowym wcześniejszym niż 11.2 (1), nadal używają webapps.cisco.com do udostępniania.

Pobierz oprogramowanie sprzętowe urządzenia i aktualizacje ustawień lokalnych ze strony bin aries.webex.com.

Zezwalaj telefonom Cisco Multiplatform (MPP) starszym niż wersja 12.0.3 na dostęp do sudirenewal.cisco.com przez port 80 w celu odnowienia certyfikatu zainstalowanego przez producenta (MIC) i posiadania bezpiecznego unikalnego identyfikatora urządzenia (SUDI). Aby uzyskać szczegółowe informacje, zobacz Po wiadomienie o polu.

Jeśli nie używasz serwera proxy i używasz tylko zapory do filtrowania adresów URL, dodaj, CNAME *.cloudfront.netaby zezwolić na listę.

Wszystko

*.ucmgmt.cisco.com

Webex Callingusługi

Centrum sterowania

*.wbx2.com i*.ciscospark.com

Służy do uświadamiania chmury w celu dotar Webex Calling cia do usług & Webex Aware podczas i po wdrożeniu.

Usługi te są niezbędne do

  • Zarządzanie aplikacjami i urządzeniami

  • Aplikacje Mechanizm powiadamiania aplikacji Zarządzanie usługami

Wszystko

*.webexapis.com

Mikrousługi Webex, które zarządzają aplikacjami Webex App i urządzeniami Webex.

  1. Usługa zdjęć profilowych

  2. Usługa Whiteboardingu

  3. Usługa zbliżeniowa

  4. Usługa obecności

  5. Usługa rejestracji

  6. Usługa kalendarza

  7. Usługa wyszukiwania

Wszystko

*.webexcontent.com

Webex Messagingusługi związane z ogólnym przechowywaniem plików, w tym:

  1. Pliki użytkownika

  2. Transkodowane pliki

  3. Obrazy

  4. Zrzuty ekranu

  5. Zawartość tablicy

  6. Dzienniki klientów i urządzeń

  7. Zdjęcia profilowe

  8. Logo marki

  9. Pliki dziennika

  10. Zbiorcze eksportowanie plików CSV i importowanie plików (Control Hub)

Usługi przesyłania wiadomości Webex Apps.

Przechowywanie plików przy użyciu webexcontent.com zastąpione przez clouddrive.com w październiku 2019

*.acompany.com

Integracja z informacjami o ludziach

Aplikacje Webex

Dodatkowe usługi związane z Webex (domeny stron trzecich)

*.appdynamics.com

*.eum-appdynamics.com

Śledzenie wydajności, przechwytywanie błędów i awarii, wskaźniki sesji.

Aplikacja Webex, Aplikacja internetowa Webex

*.sipflash.com

Usługi zarządzania urządzeniami. Aktualizacje oprogramowania układowego i bezpieczne wdrażanie.

Aplikacje Webex

*.walkme.com *.walkmeusercontent.com

Klient poradnictwa użytkownika Webex. Zapewnia wdrażanie i wycieczki użytkowania dla nowych użytkowników.

Aby uzyskać więcej informacji o programie WalkMe, kliknij tutaj.

Aplikacje Webex

*.google.com

*.googleapis.com

Powiadomienia do aplikacji Webex na urządzeniach mobilnych (Przykład: nowa wiadomość, po odebraniu połączenia)

W przypadku podsieci IP należy zapoznać się z tymi linkami

Usługa Google Firebase Cloud Messaging (FCM)

Usługa powiadomień push firmy Apple (APNS)

W przypadku APNS firma Apple wyświetla listę podsieci IP dla tej usługi.

Aplikacja Webex

api.wxc.e911cloud.com

wxc.e911cloud.com

Integracja 911 (E911) służby ratunkowej (RedSky) z Webex Calling

Telefon i klient Webex komunikują się z usługą RedSky za pomocą portu 443

Szczegółowe informacje można znaleźć w artykule Integracja usług Webex Calling e911.

Aplikacja Webex, Urządzenia

*.quovadisglobal.com

*.digicert.com

*.identrust.com

*.godaddy.com

Służy to do sprawdzania „Listy cofnięcia certyfikatów” dla certyfikatów bezpieczeństwa. Lista odwołań certyfikatów zapewnia, że żadne naruszone certyfikaty nie mogą być używane do przechwytywania bezpiecznego ruchu Webex, który występuje na porcie TCP 80.

Webex Callingobsługuje zarówno zszywanie CRL, jak i OCSP w celu określenia statusu cofnięcia certyfik atu. Podczas gdy zszywanie OCSP zmniejsza potrzebę kontaktu przez aplikację Webex z organami ds. certyfikacji, urządzenia mogą nadal kontaktować się bezpośrednio z organami certyfikacji. Proces ten sprawdza tożsamość sprzętu, przeprowadza uwierzytelnianie sieciowe 802.1X lub pobiera adresy CRL, jeśli zszywana odpowiedź jest niedostępna lub nieprawidłowa.

Wszystko

Podsieci IP dla usług Webex Calling

Sygnalizacja HTTPS- Ustanowienie sesji dla Webex Calling usług Webex Aware opiera się na adresach URL, a nie na adresach IP. Sieciowe zapory sieciowe/proxy muszą również umożliwiać dostęp do domen/adresów URL, a nie tylko zasięgu IP.

Podsieci IP dla Webex Calling usługi * †

(1) Sygnalizacja połączeń, media, NTP i cScan

23.89.0.0/16

62.109.192.0/18

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

163.129.0.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

(2) Konfiguracja urządzeń i zarządzanie oprogramowaniem układowym (urządzenia Cisco)

3.14.211.49

3.20.185.219

3.130.87.169

3.134.166.179

52.26.82.54

62.109.192.0/18

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

(3) Konfiguracja aplikacji Webex

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

Cel połączenia

Adresy źródłowePorty źródłowe

Protokół

Adresy docelowePorty doceloweNotatki
Sygnalizacja połączeń do Webex Calling (SIP TLS)Zewnętrzna brama lokalna (NIC)8000-65535TCPZapoznaj się z podsieciami IP dla Webex Calling usług (1).5062, 8934

Te IP/porty są potrzebne do sygnalizacji połączeń wychodzących SIP-TLS z lokalnych bram, urządzeń i aplikacji Webex App (źródło) do chmury (docelowego). Webex Calling

Port 5062 (wymagany dla bagażnika opartego na certyfikatach). I port 8934 (wymagany dla magistrali opartego na rejestracji

Urządzenia5060-52808934
Seria pomieszczeńEfemeryczny
Aplikacja Webex Efemeryczny (zależny od systemu operacyjnego)
Sygnalizacja połączeń z Webex Calling (SIP TLS) do lokalnej bramy

Webex Callingzakres adresów.

Zapoznaj się z podsieciami IP dla Webex Calling usług (1)

8934TCPZakresy IP lub IP wybrane przez klienta dla bramy lokalnejPort lub zasięg portów wybrany przez klienta dla lokalnej bramy

Dotyczy bram lokalnych opartych na certyfikatach. Wymagane jest nawiązanie połączenia z bram Webex Calling ką lokalną.

Brama lokalna oparta na rejestracji działa przy ponownym użyciu połączenia utworzonego z bramy lokalnej.

Port docelowy jest wybrany przez klienta Konfiguruj bagażniki

Wywołanie nośników do Webex Calling (STUN, SRTP/SRTCP, T38, DTLS)Zewnętrzna karta sieciowa Local Gateway8000-48199†*UDPZapoznaj się z podsieciami IP dla Webex Calling usług (1).

5004, 9000, 8500—8699, 19560—65535 (SRTP przez UDP)

  • Te IP/porty są używane do wychodzących mediów połączeń SRTP z lokalnych bram, urządzeń i aplikacji Webex App (źródło) do chmury (miejsce docelowe). Webex Calling

  • W przypadku połączeń w organizacji, w której negocjacje STUN, ICE zakończyły się sukcesem, przekaźnik mediów w chmurze jest usuwany jako ścieżka komunikacji. W takich przypadkach przepływ mediów odbywa się bezpośrednio między aplikacją/urządzeniami użytkownika.

    Na przykład: Jeśli optymalizacja multimediów zakończy się powodzeniem, aplikacja Webex wysyła media bezpośrednio między sobą w zakresach portów 8500—8699, a urządzenia wysyłają media bezpośrednio do siebie w zakresie portów 19560—19661.

  • W przypadku niektórych topologii sieciowych, w których zapory sieciowe są używane w siedzibie klienta, zezwalaj na dostęp do wspomnianych zakresów portów źródłowych i docelowych wewnątrz sieci, aby media mogły przepływać.

    Przykład: W przypadku aplikacji Webex zezwalaj na zakres portów źródłowych i docelowych

    Dźwięk: 8500-8599 Wideo: 8600-8699

  • Przeglądarki używają efemerycznego portu źródłowego, którym można sterować, ustawiając WebRTCudpPortrangePolicy w profilu Zarządzane Zarządzanie urządzeniami (MDM).

    Webex CallingUsługa zachowuje się normalnie, jeśli usługa MDM nie jest ustawiona lub jeśli SiteURL i EnableForceLogin nie są skonfigurowane.

Urzą dzenia † *19560-19661
Seria pokoj ów† *Dźwięk

52050-52099

Wideo

52200-52299

VG400 ATA Urządzenia

19560-19849
Aplikacja Webex† *

Dźwięk: 8500-8599

Wideo: 8600-8699

WebRTC

Efemeryczny (zgodnie z zasadami przeglądarki)
Połącz media z Webex Calling (SRTP/SRTCP, T38)

Webex Callingzakres adresów.

Zapoznaj się z podsieciami IP dla Webex Calling usług (1)

19560-65535 (SRTP przez UDP) UDPZakres IP lub IP wybrany przez klienta dla lokalnej bramy Zakres portów multimedialnych wybrany przez klienta dla lokalnej bramy

Dotyczy bram lokalnych opartych na certyfikatach

Sygnalizacja połączeń do bramy PSTN (SIP TLS)Wewnętrzna karta sieciowa Local Gateway8000-65535TCPTwój ITSP PSTN GW lub Unified CMZależy od opcji PSTN (na przykład zazwyczaj 5060 lub 5061 dla) Unified CM
Wywołanie nośników do bramy PSTN (SRTP/SRTCP)Wewnętrzna karta sieciowa Local Gateway8000-48199†*UDPTwój ITSP PSTN GW lub Unified CMZależy od opcji PSTN (na przykład typowo 5060 lub 5061 dla) Unified CM
Konfiguracja urządzeń i zarządzanie oprogramowaniem układowym (urządzenia Cisco)Webex CallingurządzeniaEfemeryczny

TCP

Zapoznaj się z podsieciami IP dla Webex Calling usług (2)

443, 6970, 80

Wymagane z następujących powodów:

Migracja z telefonów Enterprise (Cisco Unified CM) doWebex Calling. Więcej informacji można znaleźć na stronie upgrade.cisco.com. Cloudupgrader.webex.com wykorzystuje porty: 6970 443 do procesu migracji oprogramowania układowego.

Aktualizacja oprogramowania układowego i bezpieczne wdrażanie urządzeń (MPP i telefonów Room lub Desk) przy użyciu 16-cyfrowego kodu aktywacyjnego (GDS)

Dla CDA/EDOS - udostępnianie oparte na adresach MAC. Używany przez urządzenia (telefony MPP, ATA i SPA ATA) z nowszym oprogramowaniem sprzętowym.

W przypadku Cisco ATA upewnij się, że urządzenia mają minimalne oprogramowanie sprzętowe 11.1.0MSR3-9.

Gdy telefon łączy się z siecią po raz pierwszy lub po przywróceniu ustawień fabrycznych, bez ustawionych opcji DHCP, kontaktuje się z serwerem aktywacji urządzenia w celu zapewnienia funkcji zerowego dotyku. Nowe telefony używają activate.cisco.com zamiast webapps.cisco.com do udostępni ania. Telefony z oprogramowaniem sprzętowym wyd anym wcześniej niż 11.2 (1) nadal korzystają z web apps.cisco.com. Zaleca się zezwolenie na wszystkie te podsieci IP.

Zezwalaj telefonom Cisco Multiplatform (MPP) starszym niż wersja 12.0.3 na dostęp do sudirenewal.cisco.com przez port 80 w celu odnowienia certyfikatu zainstalowanego przez producenta (MIC) i posiadania bezpiecznego unikalnego identyfikatora urządzenia (SUDI). Aby uzyskać szczegółowe informacje, zobacz Po wiadomienie terenowe

Konfiguracja aplikacji WebexAplikacje Webex AppEfemerycznyTCP

Zapoznaj się z podsieciami IP dla Webex Calling usług (3)

443, 8443Używany do uwierzytelniania brokera Id, usług konfiguracji aplikacji Webex dla klientów, dostępu do Internetu opartego na przeglądarce do samoopieki ORAZ dostępu do interfejsu administracyjnego.

Port TCP 8443 jest używany przez aplikację Webex podczas konfiguracji do pobierania Cisco Unified CM konfiguracji. Tylko klienci, którzy używają konfiguracji do łączenia się, Webex Calling muszą otworzyć port.

Synchronizacja czasu urządzenia (NTP)Webex CallingurządzeniaEfemerycznyUDPZapoznaj się z podsieciami IP dla Webex Calling usług (1).123 †*Te adresy IP są potrzebne do synchronizacji czasu dla urządzeń (telefony MPP, ATA i ATA SPA)

Rozdzielczość systemu nazw domen (DNS)

Webex Callingurządzenia, aplikacja Webex i urządzenia WebexEfemerycznyUDP i TCPZdefiniowany przez hosta53†*Służy do wyszukiwania DNS w celu wykrywania adresów IP Webex Calling usług w chmurze. Mimo że typowe wyszukiwanie DNS odbywa się za pośrednictwem UDP, niektóre mogą wymagać protokołu TCP, jeśli odpowiedzi na zapytania nie mogą zmieścić go w pakietach UDP.
Protokół czasu sieciowego (NTP)Aplikacja Webex i urządzenia Webex123UDPZdefiniowany przez hosta123Synchronizacja czasu
CScan Gotowość sieciowa oparta na sieci Narzędzie wstępnej kwalifikacji Webex CallingEfemerycznyTCPZapoznaj się z podsieciami IP dla Webex Calling usług (1).8934 i 443Gotowość sieciowa oparta na sieci Narzędzie wstępnej kwalifikacji dlaWebex Calling. Przejdź do cscan.webex .com, aby uzyskać więcej informacji.
UDP19569-19760
Dodatkowe usługi Webex Calling i usługi Webex Aware (osoby trzecie)
Powiadomienia push usługi APNS i FCM Webex CallingAplikacje EfemerycznyTCP

Zapoznaj się z podsieciami IP wymienionymi pod linkami

Usługa powiadomień push firmy Apple (APNS)

Wiadomości w chmurze Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Powiadomienia do aplikacji Webex na urządzeniach mobilnych (przykład: po otrzymaniu nowej wiadomości lub odebraniu połączenia)
  • † * Zakres portów multimedialnych bramy lokalnej można konfigurować z zakresem portów rtp.

  • † * Porty multimedialne dla urządzeń i aplikacji, które są dynamicznie przypisywane do portu SRTP. Porty SRTP są portami o numerach parzystych, a odpowiedni port SRTCP jest przydzielany kolejnemu portowi o numerach nieparzystych.

  • Jeśli adres serwera proxy jest skonfigurowany dla aplikacji i urządzeń, ruch sygnalizacyjny jest wysyłany do serwera proxy. Media transportowane SRTP przez UDP przepływa bezpośrednio do zapory sieciowej zamiast serwera proxy.

  • Jeśli korzystasz z usług NTP i DNS w sieci korporacyjnej, nadal musisz ze zwalać na ruch wy chodzący DNS (UDP/TCP 53) i NTP (UDP 123) przez zaporę sieciową i usługi Webex Aware. Webex Calling Podczas gdy wewnętrzny DNS obsługuje lokalne wyszukiwanie, w przypadku usług Webex; urządzenia i aplikacje muszą rozwiązywać rekordy FqDNS i SRV usług zewnętrznych. Urządzenia takie jak telefony IP często docierają do publicznych serwerów NTP lub Webex Calling własnych serwerów czasu, aby synchronizować wewnętrzne zegary, co ma kluczowe znaczenie dla bezpieczeństwa połączeń i rejestracji.

Rozmiar MTU dla usług Webex Calling & Webex Aware

Maksymalna jednostka transmisyjna (MTU) to największy rozmiar, jaki pakiet IP może transmitować przez łącze sieciowe bez konieczności fragmentacji. Problemy mogą wystąpić, jeśli MTU nie jest ustawione na wartości domyślne. Webex Callingzaleca zachowanie domyślnego rozmiaru MTU 1500 bajtów dla wszystkich pakietów IP w sieci.

W przypadku Webex Calling usług Webex Aware, jeśli pakiet wymaga fragmentacji, ustaw bit Don't Fragment (DF), aby wymagał komunikacji ICMP.

Jakość usług (QoS) /Typ usługi (ToS)

Umożliwia włączenie tagowania pakietów z lokalnego urządzenia lub klienta do platformy Webex Calling chmurowej. QoS umożliwia ustalanie priorytetów ruchu w czasie rzeczywistym nad innym ruchem danych. Włączenie tego ustawienia modyfikuje oznaczenia QoS dla aplikacji i urządzeń korzystających z sygnalizacji SIP i nośników.

Adresy źródłowe Rodzaj ruchu Adresy docelowe Porty źródłowe Porty docelowe Klasa i wartość DSCP
Aplikacja Webex Dźwięk

Zapoznaj się z podsieciami IP, domenami i adresami URL dla usług Webex Calling

8500-8599 8500-8599, 19560-65535 Przyspieszona spedycja (46)
Aplikacja Webex Wideo 8600-8699 8600-8699, 19560-65535 Zapewniona spedycja 41 (34)
Aplikacja Webex Sygnalizacja Efemeryczny (zależny od systemu operacyjnego) 8934 CS0 (0)
Urządzenia Webex (MPP i pokój)Audio i wideo 19560-19661 19560-65535

Przyspieszona spedycja (46) &

Zapewniona spedycja 41 (34)

Urządzenia Webex Sygnalizacja 5060-5280 8934 Selektor klas 3 (24)
  • Utwórz osobny profil QoS dla audio i wideo/udostępniania, ponieważ mają inny zakres portów źródłowych, aby inaczej oznaczać ruch.

  • W przypadku klientów systemu Windows: Aby włączyć różnicowanie portów źródłowych UDP w organizacji, skontaktuj się z lokalnym zespołem kont. Bez włączenia nie można rozróżnić dźwięku i wideo/udostępniania za pomocą zasad systemu Windows QoS (GPO), ponieważ porty źródłowe są takie same dla audio/wideo/udostępniania. Aby uzyskać szczegółowe informacje, zobacz W łączanie zakresów portów źródeł multimediów dla aplikacji Webex

  • W przypadku urządzeń Webex skonfiguruj zmiany ustawień QoS w ustawieniach urządzenia Control Hub. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie i modyfikacja ustawień urządzenia w Webex-Calling

Webex Meetings/Wiadomości - Wymagania sieciowe

Dla klientów korzystających z Webex Suite usług współpracy w chmurze, produktów zarejestrowanych w chmurze Webex, wbudowania urządzeń MPP do chmury Webex w celu uzyskania usług takich jak Historia połączeń, Wyszukiwanie katalogów, Spotkania i Wiadomości. Upewnij się, że domeny/adresy URL/adresy IP/porty wymienione w tym artykule są otwarte Wymagania sieciowe dla usług Webex.

Wymagania sieciowe dla Webex for Government

Dla klientów, którzy potrzebują listy domen, adresów URL, zakresów adresów IP i portów dla Webex dla usług rządowych, informacje można znaleźć tutaj: Wymagania sieciowe dla Webex for Government

Wymagania sieciowe dla Webex Attendant Console

Dla klientów korzystających z konsoli obsługi - recepcjonistów, opiekunów i operatorów, upewnij się, że domeny/URL/adresy IP/porty/protokoły są otwarte Wymagania sieciowe dla konsoli obsługującej

Pierwsze kroki z Webex Calling Local Gateway

Dla klientów korzystających z rozwiązania Local Gateway z Webex Calling interoperacyjnością PSTN i serwerów SBC innych firm, przeczytaj artykuł Pierwsze kroki z lokalną bramą

Referencje

Aby dowiedzieć się, co nowegoWebex Calling, zobacz Co nowego w Webex Calling

Aby zapoznać się z wymogami bezpieczeństwaWebex Calling, patrz artykuł

Webex CallingOptymalizacja mediów za pomocą narzędzia Interactive Connectivity Establishment (ICE) Artykuł

Historia rewizji dokumentu

Data

Wprowadziliśmy następujące zmiany w tym artykule

07 września 2026

Rozszerzono zakres portów źródłowych telefonu z 5060-5080 do 5060-5280, aby dostosować się do zaktualizowanej funkcji Cisco, umożliwiając obsługę do 130 linii.

13 sierpnia 2026

Zaktualizowano procedurę sprawdzania poprawności rozmiaru puli NAT wymaganego dla aplikacji lub urządzeń.

28 marca 2026

Zaktualizowano link do dokumentacji Firebase Cloud Messaging (FCM).

4 marca 2026

Zmieniono port źródłowy synchronizacji czasu urządzenia (NTP) z 51494 na Ephemeral w sekcji Podsieci IP dla usług. Webex Calling

23 lutego 2026

Cel szczegółów połączenia jest aktualizowany w podsieci IP dla Webex Calling

Uwzględniono następujące dodatkowe adresy URL stron trzecich:

  • *.quovadisglobal.com, *.digicert.com, *.identrust.com i *.godaddy.com jako aplikacja Webex żąda listy CRL od organów certyfikacji.

  • Odniesiona integracja api.wxc.e911cloud.com, wxc.e911cloud.com (E911) służby ratunkowe (RedSky) z. Webex Calling

Aktualizacje redakcyjne, aby ulepszyć artykuł w celu lepszej czytelności

Grudzień 05, 2025

Dodano użycie podsieci IP, portów i protokołów wymienionych w sekcji Podsieci IP dla Webex Calling usług.

24 października 2025

Poprawiono jakość obrazu i naprawiono uszkodzony link do usługi Google Firebase Cloud Mess aging (FCM)

Wrzesień 15, 2025

  • Dodano adres IP 3.14.211.49 do listy podsieci IP używanych do konfiguracji urządzeń Cisco i zarządzania oprogramowaniem sprzę towym. Adres ten jest wymagany do ręcznych migracji MPP przy użyciu alternatywnej metody TFTP.

  • Zaktualizowano zakres portów sygnalizacji i źródła mediów dla urządzeń z serii Room.

  • Usunięto zależność od Control Hub z listy domen i adresów URL usług w sekcji „Dodatkowe Webex Calling usługi związane z Webex ( domeny stron trzecich)”.

  • Wykonane ogólne poprawki projektowe

Kwiecień 10, 2025

Dołączony tekst podkreślający rozmiar MTU dla usług We Webex Calling bex Aware

Marzec 27, 2025

Zaktualizowano podsieć IP dla Webex Calling usług 62.109.192.0/18, aby uwzględnić ekspansję Webex Calling rynku dla regionu Arabii Saudyjskiej.

Styczeń 21, 2025

Dodano szczegóły dotyczące korzystania z bramy warstwy aplikacji SIP.

8 stycznia 2025

Przeniesiono adres podsieci IP związany z konfiguracją urządzenia i konfiguracją aplikacji Webex do sekcji Podsieci IP dla usług Webex Calling

Grudzień 17, 2024

Dodano obsługę WebRTC dla specyfikacji Webex Calling Media.

Listopad 14, 2024

Zaktualizowano obsługiwany zakres portów dla Webex Calling nośników połączeń dla urządzenia ATA serii VG400

Listopad 11, 2024

Dodano obsługiwany zakres portów dla noś Webex Calling ników połączeń dla urządzenia ATA serii VG400

Lipiec 25, 2024

Dodano z powrotem podsieć IP 52.26.82.54, ponieważ jest ona wymagana do konfiguracji urządzenia Cisco ATA i zarządzania oprogramowaniem sprzętowym.

Lipiec 18, 2024

Zaktualizowano o następujące szczegóły:

  • Wartości QoS (TOS/DSCP) obsługiwane dla Webex Calling (Aplikacje, Urządzenia)

  • Zaktualizowano schemat sieci

  • W tym łącze do wymagań sieciowych związanych z konsolą Webex Attendant Console.

28 czerwca 2024

Zaktualizowano użycie obu zakresów portów SRTP/SRTCP dla specyfikacji Media. Webex Calling

11 czerwca 2024

Usunięto domenę „huron-dev.com”, ponieważ nie jest używana.

06 maja 2024

Zaktualizowano użycie obu zakresów portów SRTP/SRTCP dla specyfikacji Media. Webex Calling

03 kwietnia 2024

Zaktualizowano podsieci IP dla Webex Calling usług o wartości 163.129.0.0/17, aby uwzględnić ekspansję rynku dla regionu Indii. Webex Calling

Grudzień 18, 2023

Zawiera adres URL sudirenewal.cisco.com i wymóg portu 80 do konfiguracji urządzenia i zarządzania oprogramowaniem sprzętowym odnowienia MIC telefonu Cisco MPP.

Grudzień 11, 2023

Zaktualizowano podsieci IP dla Webex Calling usług, aby zawierały większy zestaw adresów IP.

150.253.209.128/25 — zmieniono na 150.253.128.0/17

29 listopada 2023

Zaktualizowano podsieci IP dla Webex Calling usług, aby uwzględnić większy zestaw adresów IP, aby dostosować się do rozszerzenia Webex Calling regionu w celu przyszłego rozwoju.

144.196.33.0/25 — zmieniono na 144.196.0.0/16

Podsieci IP dla sekcji Webex Calling usług w sekcji Webex Calling (SIP TLS) i Call media to Webex Calling (STUN, SRTP) są aktualizowane w celu uzyskania jasności w zakresie trunkingu opartego na certyfikatach i wymagań zapory sieciowej dla bramy lokalnej.

14 sierpnia 2023

Dodaliśmy następujące adresy IP 144.196.33.0/25 i 150.253.156.128/25, aby obsłużyć zwiększone wymagania dotyczące pojemności Edge i usług. Webex Calling

Ten zakres IP jest obsługiwany tylko w regionie USA.

Lipiec 5, 2023

Dodano link https://binaries.webex.com, aby zainstalować oprogramowanie Cisco MPP Firmware.

7 marca 2023

Przeanalizowaliśmy cały artykuł, aby obejmował:

  1. Dołączone opcje obsługi proxy.

  2. Zmodyfikowany schemat przepływu wywołań

  3. Uproszczone domeny/adresy URL/części podsieci IP dla usług Webex Aware Webex Calling

  4. Dodano zakres podsieci IP 170.72.0.0/16 dla usług & Webex Aware. Webex Calling

    Usunięto następujące zakresy 170.72.231.0, 170.72.231.10, 170.72.231.161 i 170.72.242.0/24

5 marca 2023

Aktualizacja artykułu, aby zawierał następujące elementy:

  • Dodano zakres portów UDP-SRTP (8500-8700) używany przez aplikacje.

  • Dodano porty dla powiadomień Push APNS i usług FCM.

  • Podziel zakres portów CScan dla UDP i TCP.

  • Dodano sekcję odniesień.

Listopad 15, 2022

Dodaliśmy następujące adresy IP do konfiguracji urządzeń i zarządzania oprogramowaniem sprzętowym (urządzenia Cisco):

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

Usunięliśmy następujące adresy IP z konfiguracji urządzeń i zarządzania oprogramowaniem układowym (urządzenia Cisco):

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

Listopad 14, 2022

Dodano podsieć IP 170.72.242.0/24 dla usługi. Webex Calling

08 września, 2022

Oprogramowanie Cisco MPP Firmware przechodzi na adres https://binaries.webex.com jako adres URL hosta dla aktualizacji oprogramowania MPP we wszystkich regionach. Ta zmiana poprawia wydajność aktualizacji oprogramowania układowego.

30 sierpnia, 2022

Usunięto odniesienie do portu 80 z konfiguracji urządzeń i zarządzania oprogramowaniem sprzętowym (urządzenia Cisco), konfiguracji aplikacji i wierszy cScan w tabeli Port, ponieważ nie ma zależności.

18 sierpnia, 2022

Żadnych zmian w rozwiązaniu. Zaktualizowano porty docelowe 5062 (wymagane dla magistrali opartego na certyfikatach), 8934 (wymagane dla magistrali opartego na rejestracji) dla sygnalizacji połączenia do (SIP TLS). Webex Calling

Lipiec 26, 2022

Dodano adres IP 54.68.1.225, który jest wymagany do aktualizacji oprogramowania układowego urządzeń Cisco 840/860.

Lipiec 21, 2022

Zaktualizowano porty docelowe 5062, 8934 dla sygnalizacji połączenia do Webex Calling (SIP TLS).

Lipiec 14, 2022

Dodano adresy URL obsługujące pełną funkcję usług Webex Aware.

Dodano podsieć IP 23.89.154.0/25 dla usługi. Webex Calling

27 czerwca, 2022

Zaktualizowano domenę i adresy URL dla Webex Calling usług:

*.broadcloudpbx.com

*.broadcloud.com.au

*.broadcloud.eu

*.broadcloudpbx.net

15 czerwca, 2022

Dodano następujące porty i protokoły w obszarze Adresy IP i Porty dla Webex Calling Usług:

  • Cel połączenia: Funkcje Webex

  • Adresy źródłowe: Urzą Webex Calling dzenia

  • Porty źródłowe: Ephemeral

  • Protokół: TCP

  • Adresy docelowe: Zapoznaj się z podsieciami IP i domenami zdefiniowanymi w sekcji Webex Meetings/Wiadomości - Wymagania sieciowe.

  • Porty docelowe: 443

    Uwagi: Urzą Webex Calling dzenia wykorzystują te adresy IP i domeny do łączenia się z usługami Webex Cloud, takimi jak katalog, historia połączeń i spotkania.

Zaktualizowane informacje w sekcji Webex Meetings/Wiadomości - Wymagania sieciowe

24 maja 2022

Dodano podsieć IP 52.26.82.54/24 do 52.26.82.54/32 dla serwisu Webex Calling

6 maja 2022

Dodano podsieć IP 52.26.82.54/24 dla usługi Webex Calling

Kwiecień 7, 2022

Zaktualizowano wewnętrzny i zewnętrzny zakres portów UDP Local Gateway do 8000-48198 †

Kwiecień 5, 2022

Dodano następujące podsieci IP dla Webex Calling usługi:

  • 23.89.40.0/25

  • 23.89.1.128/25

Marzec 29, 2022

Dodano następujące podsieci IP dla Webex Calling usługi:

  • 23.89.33.0/24

  • 150.253.209.128/25

wrzesień 20, 2021

Dodano 4 nowe podsieci IP dla Webex Calling usługi:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

Kwiecień 2, 2021

Dodano *.ciscospark.com w obszarze Domeny i adresy URL dla Webex Calling Usług w celu obsługi przypadków użycia w aplikacji We bex. Webex Calling

Marzec 25, 2021

Dodano 6 nowych zakresów IP dla activate.cisco.com, które obowiązują od 8 maja 2021 r.

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

4 marca, 2021

Zastąpi Webex Calling ono dyskretne adresy IP i mniejsze zakresy IP uproszczonymi zakresami w oddzielnej tabeli, aby ułatwić zrozumienie konfiguracji zapory ogniowej.

26 lutego, 2021

Dodano 5004 jako port docelowy dla nośników połączeń do Webex Calling (STUN, SRTP) w celu obsługi interaktywnej łączności (ICE), która będzie dostępna w Webex Calling kwietniu 2021 r.

22 lutego, 2021

Domeny i adresy URL są teraz wymienione w oddzielnej tabeli.

Tabela Adresy IP i Porty są dostosowywane do grup adresów IP dla tych samych usług.

Dodanie kolumny Uwagi do tabeli Adresy IP i porty, która pomaga w zrozumieniu wymagań.

Przenoszenie następujących adresów IP do uproszczonych zakresów konfiguracji urządzeń i zarządzania oprogramowaniem układowym (urządzenia Cisco):

aktywuj.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webapps.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

Dodanie następujących adresów IP do konfiguracji aplikacji, ponieważ Cisco Webex klient wskazuje nowszy DNS SRV w Australii w marcu 2021 r.

  • 199.59.64.237

  • 199.59.67.237

Styczeń 21, 2021

Dodaliśmy następujące adresy IP do konfiguracji urządzeń i zarządzania oprogramowaniem sprzętowym (urządzenia Cisco):

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

Usunięliśmy następujące adresy IP z konfiguracji urządzeń i zarządzania oprogramowaniem układowym (urządzenia Cisco):

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

Dodaliśmy następujące adresy IP do konfiguracji aplikacji:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

Usunięliśmy następujące adresy IP z konfiguracji aplikacji:

  • 64.68.99.6

  • 64.68.100.6

Usunięliśmy następujące numery portów z konfiguracji aplikacji:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

Do konfiguracji aplikacji dodaliśmy następujące domeny:

  • idbroker-b-us.webex.com

  • idbroker-eu.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-jp.bcld.webex.com

Grudzień 23, 2020

Dodano nowe adresy IP konfiguracji aplikacji do obrazów odniesienia do portów.

Grudzień 22, 2020

Zaktualizowano wiersz Konfiguracja aplikacji w tabelach, aby zawierał następujące adresy IP: 135.84.171.154 i 135.84.172.154.

Ukryj diagramy sieciowe, dopóki te adresy IP nie zostaną dodane.

Grudzień 11, 2020

Zaktualizowano konfigurację urządzeń i zarządzanie oprogramowaniem układowym (urządzenia Cisco) oraz wiersze konfiguracji aplikacji dla obsługiwanych domen kanadyjskich.

Październik 16, 2020

Zaktualizowano wpisy sygnalizacji połączeń i nośników o następujące adresy IP:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

23 września 2020

W ramach CScan, zastąpiono 199.59.64.156 na 199.59.64.197.

14 sierpnia, 2020

Dodano więcej adresów IP w celu wsparcia wprowadzenia centrów danych w Kanadzie:

Sygnalizacja wywołania do Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

12 sierpnia 2020

Dodano więcej adresów IP w celu wsparcia wprowadzenia centrów danych w Kanadzie:

  • Zadzwoń do mediów do Webex Calling (SRTP) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

  • Sygnalizacja połączeń do publicznie adresowanych punktów końcowych (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24.

  • Konfiguracja urządzeń i zarządzanie oprogramowaniem układowym (urządzenia Cisco) —135.84.173.155,135.84.174.155

  • Synchronizacja czasu urządzenia—135.84.173.152, 135.84.174.152

  • Konfiguracja aplikacji—135.84.173.154,135.84.174.154

Lipiec 22, 2020

Dodano następujący adres IP w celu wsparcia wprowadzenia centrów danych w Kanadzie: 135.84.173.146

Czerwiec 9, 2020

Wprowadziliśmy następujące zmiany we wpisie cScan:

  • Poprawiono jeden z adresów IP — zmieniono 199.59.67.156 na 199.59.64.156.

  • Nowe funkcje wymagają nowych portów i UDP — 19560-19760.

11 marca 2020

Do konfiguracji aplikacji dodaliśmy następujące adresy domeny i IP:

  • jp.bcld.webex.com—135.84.169.150

  • klient-jp.bcld.webex.com

  • idbroker.webex.com—64.68.99.6, 64.68.100.6

Zaktualizowaliśmy następujące domeny o dodatkowe adresy IP do konfiguracji urządzeń i zarządzania oprogramowaniem sprzętowym:

  • cisco.webexcalling.eu—85.119.56.198, 85.119.57.198

  • webapps.cisco.com—72.163.10.134

  • activation.webex.com—35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com—3.130.87.169, 3.20.185.219

27 lutego, 2020

Dodaliśmy następującą domenę i porty do konfiguracji urządzenia i zarządzania oprogramowaniem układowym:

cloudupgrader.webex.com—443, 6970

Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?