Aqui está uma lista de endereços, portas e protocolos usados para conectar seus telefones, o aplicativo Webex e os gateways com o Cisco Webex Calling. Este artigo é para administradores de rede, principalmente administradores de firewall e segurança de proxy que desejam usar os serviços Webex Calling em suas organizações.
Um firewall configurado corretamente é essencial para uma implantação de chamada bem-sucedida. Exigimos portas para sinalização, mídia, conectividade de rede e gateway local, porque Webex Calling é um serviço global. Recomendamos que você deixe todas as portas listadas na tabela abertas.
Nem todas as configurações de firewall precisam de portas abertas, mas se você estiver executando regras de dentro para fora, você deve abrir portas para permitir que os protocolos necessários para o serviço sejam desabertos. Desde que você implante a NAT, defina períodos de associação razoáveis e evite manipular o SIP no dispositivo NAT, você não deve abrir portas de entrada no firewall.
Se um roteador ou firewall for Alerta SIP, o que significa que tem SIP Application Layer Gateway (ALG) ou algo semelhante ativado, recomendamos que você desative essa funcionalidade para manter o funcionamento correto do serviço. Consulte a documentação do fabricante relevante para obter informações sobre como desabilitar o SIP ALG em dispositivos específicos. |
Para obter detalhes sobre os requisitos de rede de Reuniões e mensagens Webex, consulte os Requisitos de rede para serviços Webex.
Tráfego do Webex Calling através de firewall
A maioria dos clientes implanta um firewall via internet, ou proxy da internet e firewall, para restringir e controlar o tráfego baseado em HTTP que sai e entra na rede. Os Webex Calling de conexão não suportam proxy https, exceto para clientes soft, que suportam os seguintes ambientes proxy e os métodos de autenticação correspondentes:
Configuração de proxy manual
Sem autenticação
Básico
NTLM
Negociar
Configuração de proxy WPAD
Sem autenticação
Básico
Configuração de proxy do PAC
Sem autenticação
Básico
NTLM
Negociar
Siga a orientação do firewall para permitir o acesso Webex Calling serviços da sua rede.
Configuração do firewall
Se o firewall suportar filtragem de URL, configure o firewall para permitir que as URLs Webex Calling de destino listadas. Consulte a tabela de Domínios e URLs Webex Calling Serviços para registro.
Se você estiver usando um firewall que não suporta filtragem de URL/domínio, então configure o firewall para filtrar o tráfego usando intervalos de endereços IP e portas como listados nos Endereços de IP e Portas para Webex Calling Services.
Portas e endereços IP para serviços do Webex Calling
A tabela a seguir descreve as portas e protocolos que devem ser abertos em seu firewall para permitir que os aplicativos Webex registrados na nuvem e os dispositivos se comuniquem com a sinalização Webex Calling em nuvem e os serviços de mídia.
Subredes IP para serviços do Webex Calling |
||
---|---|---|
23.89.1.128/25 |
23.89.33.0/24 |
23.89.40.0/25 |
23.89.76.128/25 |
52.26.82.54/24 |
85.119.56.0/23 |
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
139.177.64.0/21 |
139.177.72.0/23 |
150.253.209.128/25 |
170.72.0.128/25 |
170.72.17.128/25 |
170.72.29.0/24 |
170.72.82.0/25 |
185.115.196.0/22 |
199.19.196.0/23 |
199.19.199.0/24 |
199.59.64.0/21 |
Finalidade da conexão |
Endereços de origem |
Portas de origem |
Protocolo |
Endereços de destino |
Portas de destino |
Notas |
---|---|---|---|---|---|---|
Sinalização de chamada para o Webex Calling (SIP TLS) |
Gateway local externo (NIC) | 8000-65535 | TCP |
Consulte Subredes IP para serviços do Webex Calling. |
8934 |
Esses IPs/portas são necessários para sinalização de chamadas SIP-TLS de saída de Gateways locais, dispositivos e aplicativos (origem) para o Webex Calling Cloud (destino). |
Dispositivos |
5060-5080 |
|||||
Aplicativos |
Efêmero (Dependente do SO) |
|||||
Mídia de chamadas para Webex Calling (STUN,SRTP) |
NIC externo do gateway local | 8000-48198† |
UDP |
Consulte Subredes IP para serviços do Webex Calling. |
5004,19560-65535 |
Esses IPs/portas são necessários para mídia de chamadas SRTP de saída de Gateways locais, dispositivos e aplicativos (origem) para o Webex Calling Cloud (destino). |
Dispositivos |
19560-19660 |
|||||
Aplicativos |
Efêmero |
|||||
Sinalização de chamadas para gateway PSTN (SIP TLS) | NIC interno do gateway local | 8000-65535 | TCP | Seu GW ITSP PSTN ou Unified CM | Depende da opção de PSTN (por exemplo, normalmente 5060 ou 5061 para o Unified CM) | |
Mídia de chamadas para gateway PSTN (SRTP) | NIC interno do gateway local | 8000-48198† |
UDP | Seu GW ITSP PSTN ou Unified CM | Depende da opção de PSTN (por exemplo, normalmente 5060 ou 5061 para o Unified CM) | |
Sinalização de chamadas para terminais endereçados publicamente (SIP TLS) |
Consulte Subredes IP para serviços do Webex Calling. |
Efêmero |
TCP |
IP do terminal |
8934 |
Esses IPs/portas são necessários para a sinalização de chamadas SIP-TLS de entrada do Webex Calling Cloud (origem) para terminais endereçados publicamente (destino). |
Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco) |
Dispositivos do Webex Calling |
Efêmero |
TCP |
3.20.185.219 3.130.87.169 3.134.166.179 |
443,6970 |
*Esses IPs pertencem a cloudupgrader.webex.com. Você deve habilitar cloudupgrader.webex.com e as portas 443, 6970 apenas ao migrar de telefones Empresariais (Cisco Unified CM) para o Webex Calling. Vá para upgrade.cisco.com para obter mais informações. |
3.20.118.133 3.20.228.133 3.23.144.213 3.130.125.44 3.132.162.62 3.140.117.199 18.232.241.58 35.168.211.203 50.16.236.139 52.45.157.48 54.145.130.71 54.156.13.25 |
80,443 | *Esses IPs pertencem a activation.webex.com. Esses IPs são necessários para a integração segura de dispositivos (telefones MPP) por meio do código de ativação de 16 dígitos (GDS). |
||||
72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 |
80,443 |
Esses IPs pertencem a activate.cisco.com. Este domínio é usado para CDA/EDOS - provisionamento baseado em endereço MAC. Usado por dispositivos (telefones MPP, ATAs e SPA ATAs) com firmware mais recente. Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição de fábrica e não há opções de DHCP configuradas, ele entra em contato com um servidor de ativação de dispositivos para provisionamento sem toque. Os novos telefones usam "activate.cisco.com" em vez de "webapps.cisco.com" para provisionamento. Os telefones com versão de firmware anterior a 11.2(1) continuam usando "webapps.cisco.com". Recomendamos que você permita ambos os nomes de domínio por meio de seu firewall. |
||||
72.163.10.128/25 173.37.146.128/25 |
80,443 |
Esses IPs pertencem a webapps.cisco.com. Este domínio é usado para CDA/EDOS - provisionamento baseado em endereço MAC. Usado por dispositivos (telefones MPP, ATAs e SPA ATAs) com firmware mais antigo. Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição de fábrica e não há opções de DHCP configuradas, ele entra em contato com um servidor de ativação de dispositivos para provisionamento sem toque. Os novos telefones usam "activate.cisco.com" em vez de "webapps.cisco.com" para provisionamento. Os telefones com versão de firmware anterior a 11.2(1) continuam usando "webapps.cisco.com". Recomendamos que você permita ambos os nomes de domínio por meio de seu firewall. |
||||
Consulte Subredes IP para serviços do Webex Calling. |
80,443 |
Esses IPs são necessários para a configuração do dispositivo e gerenciamento de firmware do Webex Calling. |
||||
Sincronização dos relógios dos dispositivos (NTP) |
Dispositivos do Webex Calling |
51494 |
UDP |
Consulte Subredes IP para serviços do Webex Calling. |
123 |
Esses endereços IP são necessários para a sincronização dos relógios dos dispositivos (telefones MPP, ATAs e SPA ATAs) |
Resolução do nome do dispositivo |
Dispositivos do Webex Calling |
Efêmero |
UDP e TCP |
Definido pelo organizador |
53 |
|
Configuração do aplicativo |
Aplicativos Webex Calling |
Efêmero |
TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 |
80, 443 |
Esses IPs pertencem aos Serviços de autenticação Webex Idbroker e são usados por clientes, ou seja, aplicativos Webex. |
Consulte Subredes IP para serviços do Webex Calling. |
80, 443, 8443 |
Esses IPs pertencem aos serviços de configuração de aplicativos Webex Calling e são usados por clientes, ou seja, aplicativos Webex. |
||||
Sincronização dos horários dos aplicativos |
Aplicativos Webex Calling |
123 |
UDP |
Definido pelo organizador |
123 |
|
Resolução do nome do aplicativo |
Aplicativos Webex Calling |
Efêmero |
UDP e TCP |
Definido pelo organizador |
53 |
|
Aplicativos Webex Calling |
Efêmero |
UDP e TCP |
Consulte Subredes IP para serviços do Webex Calling. |
8934 e 80, 443, 19569-19760 |
Esses IPs são usados pelos serviços CScan que são usados por clientes, ou seja, aplicativos Webex. Vá para cscan.webex.com para obter mais informações. |
† O intervalo de portas de mídia CUBE é configurável com o intervalo de portas rtp.
*Esses intervalos/endereços IP não são propriedade da Cisco e estão sujeitos a alterações periódicas. Se você estiver usando um firewall, recomendamos permitir as URLs listadas.
Domínios e URLs para serviços Webex Calling
Domínio/URL |
Descrição |
Aplicativos e dispositivos Webex usando esses domínios/URLs |
---|---|---|
Serviços Cisco Webex |
||
*.webexcallingpbx.com |
Microsserviços de autorização Webex para lançamento cruzado do Control Hub para o Portal de administração Calling. |
Control Hub |
*.webexcalling.com.au |
Serviços do Webex Calling na Austrália. |
Todos |
*.webexcalling.eu |
Serviços do Webex Calling na Europa. |
Todos |
*.webexcallingpbx.net |
Serviços de gerenciamento e configuração de clientes de chamadas. |
Aplicativos Webex |
*.cisco.com |
Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição de fábrica, se não houver opções de DHCP configuradas, ela contata um servidor de ativação do dispositivo para provisionamento sem toque. Os novos telefones usam activate.cisco.com e os telefones com versão de firmware anterior a 11.2(1) continuam usando webapps.cisco.com para provisionamento. |
Telefones MPP, Control Hub |
*.ucmgmt.cisco.com |
Serviços do Webex Calling |
Control Hub |
*.webex.com |
Principais serviços Webex para chamadas, reuniões e mensagens, como autenticação, etc. |
Todos |
*.wbx2.com e *.ciscospark.com |
Microsserviços Webex, como serviço de atualização de software. |
Todos |
Serviços adicionais relacionados ao Webex (domínios de terceiros) |
||
*.appdynamics.com *.eum-appdynamics.com |
Rastreamento de desempenho, captura de erros e falhas, métricas de sessão. |
Control Hub |
*.huron-dev.com |
Microsserviços do Webex Calling, como serviços de alternância, pedidos de números de telefone e serviços de atribuição. |
Control Hub |
*.sipflash.com |
Serviços de gerenciamento de dispositivos (principalmente nos EUA). |
Aplicativos Webex |
*.walkme.com *.walkmeusercontent.com |
Cliente de orientação do usuário Webex. Fornece visitas de integração e uso a novos usuários. Para obter mais informações sobre o WalkMe, clique aqui. |
Aplicativos Webex |
Se o firewall de rede oferece suporte a listas de permissão de domínio para tráfego http(s), como *.webex.com, é altamente recomendável permitir todos esses domínios.
Reuniões/mensagens Webex - Requisitos de rede
Se você estiver implantando o Webex Calling com os serviços de Reuniões e mensagens Webex, os requisitos de rede dos serviços de Reuniões e mensagens Webex podem ser encontrados em Requisitos de rede para serviços Webex.
Histórico de revisões do documento
Data |
Fizemos as seguintes alterações neste artigo |
---|---|
6 de maio de 2022 |
Adicionada a sub-rede IP 52.26.82.54/24 para Webex Calling móvel |
7 de abril de 2022 |
Atualizou o intervalo de portas UDP interno e externo do gateway local para 8000-48198† |
5 de abril de 2022 |
Adicionadas as seguintes sub-redes IP para o Webex Calling de ip:
|
29 de março de 2022 |
Adicionadas as seguintes sub-redes IP para o Webex Calling de ip:
|
20 de Setembro de 2021 |
Adicionado 4 novas sub-redes de IP para o Webex Calling de Rede:
|
02 de abril de 2021 |
*.ciscospark.com adicionado em Domínios e URLs para serviços do Webex Calling para oferecer suporte a casos de uso do Webex Calling no aplicativo Webex. |
25 de março de 2021 |
Adicionados 6 novos intervalos IP em activate.cisco.com, que entrará em vigor a partir de 8 de maio de 2021.
|
04 de março de 2021 |
Substituídos IPs discretos e intervalos IP menores do Webex Calling com intervalos simplificados em uma tabela separada para facilitar a compreensão da configuração do firewall. |
26 de fevereiro de 2021 |
Adicionada a porta 5004 como porta de destino da mídia de chamada no Webex Calling (STUN, SRTP) para oferecer suporte ao Estabelecimento de conectividade interativa (ICE) que estará disponível no Webex Calling em abril de 2021. |
22 de fevereiro de 2021 |
Os domínios e URLs agora estão listados em uma tabela separada. A tabela de Endereços de IP e Portas está ajustada para agrupar endereços IP para os mesmos serviços juntos. A coluna de Notas foi adicionada à tabela de Portas e endereços IP para entender melhor as necessidades. Os seguintes endereços IP foram movidos a intervalos simplificados para configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco):
Os seguintes endereços IP foram adicionados na Configuração de aplicativos porque o cliente Cisco Webex foi encaminhado a um SRV DNS mais recente na Austrália em março de 2021.
|
21 de janeiro de 2021 |
Adicionamos os seguintes endereços IP à configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco):
Removemos os seguintes endereços IP da configuração de dispositivos e do gerenciamento de firmware (dispositivos Cisco):
Adicionamos os seguintes endereços IP à configuração de aplicativos:
Removemos os seguintes endereços IP da configuração de aplicativos:
Removemos os seguintes números de portas da configuração de aplicativos:
Adicionamos os seguintes domínios à configuração de aplicativos.
|
23 de dezembro de 2020 |
Adicionados novos endereços IP da configuração de aplicativos às imagens de referência de portas. |
22 de dezembro de 2020 |
Atualizada a linha de Configuração de aplicativos nas tabelas para incluir os seguintes endereços IP: 135.84.171.154 e 135.84.172.154. Ocultados os diagramas de rede até que esses endereços IP também possam ser adicionados lá. |
11 de dezembro de 2020 |
Atualizada a configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco) e as linhas de Configuração de aplicativos para os domínios canadenses compatíveis. |
16 de outubro de 2020 |
Atualizada a sinalização de chamadas e as entradas de mídia com os seguintes endereços IP:
|
23 de setembro de 2020 |
No CScan, 199.59.64.156 substituído por 199.59.64.197. |
14 de agosto de 2020 |
Adicionados mais endereços IP para dar suporte à introdução de data centers no Canadá: Sinalização de chamadas para Webex Calling (SIP TLS)—135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
12 de agosto de 2020 |
Adicionados mais endereços IP para dar suporte à introdução de data centers no Canadá:
|
22 de julho de 2020 |
Adicionado o seguinte endereço IP para dar suporte à introdução de data centers no Canadá: 135.84.173.146 |
09 de junho de 2020 |
Fizemos as seguintes alterações na entrada do CScan:
|
11 de março de 2020 |
Adicionamos o seguinte domínio e endereços IP à configuração de aplicativos:
Atualizamos os seguintes domínios com endereços IP adicionais para configuração de dispositivos e gerenciamento de firmware:
|
27 de fevereiro de 2020 |
Adicionamos o seguinte domínio e portas à configuração de dispositivos e gerenciamento de firmware: cloudupgrader.webex.com—443, 6970 |