Requisitos de rede do Webex for Government
list-menuComentários?
As diretrizes a seguir, referentes aos requisitos de rede do governo, incluem intervalos de IP e configuração de portas para o Webex Meetings e o Webex Calling.

Guia rápido de intervalos de IP para reuniões

Os seguintes intervalos de IP são utilizados por sites implantados no cluster de reuniões do Webex for Government. Para este documento, esses intervalos são referidos como os Intervalos de IP do Webex:

  • 150.253.150.0/23 (150.253.150.0 a 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 a 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 a 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 a 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 a 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 a 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 a 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 a 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 a 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 a 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 a 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 a 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 a 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 a 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 a 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 a 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 a 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Os intervalos de IP adicionais abaixo são usados para todas as chamadas que utilizam o recurso de Integração de Vídeo para Microsoft Teams (VIMT) no Webex para Governo. Para este documento, esses intervalos são referidos como os Intervalos de IP do Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Serviços implantados

Os serviços implementados neste intervalo de IP incluem, entre outros, os seguintes:

  • O site da reunião (como customersite.webex.com ou customersite.webexgov.us)

    Consulte Novas perguntas frequentes sobre o espaço de domínio do Webex para o Governo para obter informações adicionais.

  • Servidores de dados da reunião
  • Servidores multimídia para áudio do computador (VoIP) e vídeo da webcam
  • XML/API serviços, incluindo agendamento de ferramentas de produtividade
  • Servidores de gravação baseada em rede (NBR)
  • Serviços secundários quando serviços primários estão em manutenção ou estão enfrentando dificuldades técnicas

As seguintes URIs são usadas para verificar a "Lista de revogação de certificados" para nossos certificados de segurança. As Listas de Revogação de Certificados garantem que nenhum certificado comprometido possa ser usado para interceptar o tráfego seguro do Webex. Este tráfego ocorre na porta TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificados IdenTrust)

Os seguintes UserAgents serão transmitidos pelo Webex através do processo utiltp no Webex e devem ser permitidos no firewall da agência:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping como parte das URLs permitidas. Ele é usado como parte do processo de ativação do dispositivo, e "o dispositivo o utiliza antes mesmo de saber que é um dispositivo Webex para o Governo". O dispositivo envia um código de ativação sem nenhuma informação do Webex for Government, o serviço vê que é um código de ativação do Webex for Government e então os redireciona."

Todo o tráfego do Webex for Government requer criptografia TLS 1.2 ou TLS 1.3 e criptografia mTLS para dispositivos SIP registrados localmente.

Portas utilizadas pelos clientes do Webex Meetings (incluindo dispositivos registrados na nuvem)

ProtocoloNúmeros de portasDireçãoTipo de tráfegoIntervalo de IPComentários
TCP80/443Saída para WebexHTTP, HTTPSWebex e AWS (não recomendamos filtrar por endereço IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Isso é usado para servir conteúdo estático e arquivos)
  • *.wbx2.com

A Webex recomenda filtrar por URL. Se estiver filtrando por endereço IP, você deve permitir os intervalos de IP do AWS GovCloud, CloudFront e Webex.

TCP/UDP53Saída para DNS localServiços do nome do domínio (DNS)Somente servidor DNSUsado para pesquisas de DNS para descobrir os endereços IP dos servidores Webex na nuvem. Embora as pesquisas típicas de DNS sejam feitas em UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP.
UDP9000, 5004Saída para WebexMídia principal do cliente Webex (VoIP e RTP de vídeo)Webex e AzureA porta de mídia do cliente Webex é usada para trocar áudio do computador, vídeo da webcam e fluxos de compartilhamento de conteúdo. A abertura desta porta é necessária para garantir a melhor experiência multimídia possível.
TCP5004, 443, 80Saída para WebexMídia alternativa do cliente Webex (VoIP e RTP de vídeo)Webex e AzurePortas alternativas para conectividade de mídia quando a porta UDP 9000 não estiver aberta no firewall.
UDP/TCP

Áudio: 52000 a 52049

Vídeo: 52100 a 52199

Entrada para a sua redeWebex Client Media (VOIP e Vídeo)Retorno da AWS, Azure e Webex

O Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão. Um firewall deve ser configurado para permitir essas conexões de retorno.

Isso é ativado por padrão.

TCP/UDPPortas efêmeras específicas do sistema operacionalEntrada para a sua redeTráfego de retorno do WebexRetorno da AWS, Azure e Webex

O Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão. Um firewall deve ser configurado para permitir essas conexões de retorno.

Normalmente, essa opção é aberta automaticamente em um firewall com estado; no entanto, ela está listada aqui para fins de completude.

Os clientes do Webex for Government que não podem permitir a filtragem baseada em URL para HTTPS precisam permitir a conectividade com o AWS Gov Cloud West (região: us-gov-west-1) e Frente em nuvem (serviço: CLOUDFRONT). Consulte a documentação da AWSpara identificar os intervalos de IP para a região AWS Gov Cloud West e AWS CloudFront. Recomendamos vivamente que, sempre que possível, filtre por URL.

O CloudFront é usado para conteúdo estático distribuído por meio da Rede de Distribuição de Conteúdo (CDN) para oferecer aos clientes o melhor desempenho em todo o país.

Portas utilizadas por dispositivos de colaboração de vídeo Cisco registrados no local.

Veja também: Guia de Implantação do Cisco Webex Meetings Enterprise para Reuniões com Dispositivos de Vídeo.

ProtocoloNúmeros de portoDireçãoTipo de acessoIntervalo de IPComentários
TCP5061-5070Saída para WebexSinalização SIPWebexO edge de mídia Webex escuta nessas portas
TCP5061, 5065Entrada para a sua redeSinalização SIPWebexTráfego de sinalização SIP de entrada da nuvem Webex
TCP5061Saída para WebexSinalização SIP a partir de dispositivos registrados na nuvemAWSChamadas recebidas do aplicativo Webex 1:1 Chamadas de dispositivos registrados na nuvem para seu URI SIP registrado localmente. *5061 é a porta padrão. O Webex suporta as portas 5061 a 5070 para serem usadas pelos clientes, conforme definido em seu registro SIP SRV.
TCP/UDP1719, 1720, 15000—19999Saída para WebexH.323 LSWebexSe o seu endpoint exigir comunicação com o gatekeeper, abra também a porta 1719, que inclui o Lifesize.
TCP/UDPPortas efêmeras, 36000-59999EntradaPortas de mídiaWebex e AzureSe você estiver usando um Cisco Expressway, os intervalos de mídia precisarão ser definidos como 36000-59999. Se você estiver usando um endpoint ou controle de chamadas de terceiros, eles precisam ser configurados para usar esse intervalo.
TCP443EntradaProximidade do dispositivo localRede localO aplicativo Webex deve ter um caminho roteável IPv4 entre si e o dispositivo de vídeo usando HTTPS.

Para clientes que habilitam o Webex para Governo e recebem chamadas do aplicativo Webex. 1:1 Chamadas de dispositivos registrados na nuvem para seu URI SIP registrado localmente. Você também deve permitir a conectividade com o GOVS Gov Cloud West (região: us.gov.west-1). Consulte a documentação da AWSpara identificar os intervalos de IP da região AWS Gov Cloud West.

Portas utilizadas pelo Edge Audio

Domínios e URLs para serviços de chamadas Webex

UM * exibido no início de um URL (por exemplo, *.webex.com) Indica que os serviços no domínio de nível superior e em todos os subdomínios estão acessíveis.

Tabela 3. Serviços Webex
Domain/URLDescriçãoAplicativos e dispositivos Webex que utilizam estes domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Chamadas Webex principais & Serviços Webex Aware

Provisionamento de identidade

Armazenamento de identidade

Autenticação

Serviços OAuth

Integração do dispositivo

Quando um telefone se conecta a uma rede pela primeira vez ou após uma restauração de fábrica sem opções DHCP definidas, ele entra em contato com um servidor de ativação de dispositivos para provisionamento automático. Os novos telefones usam activate.cisco.com e os telefones com versão de firmware anterior a 11.2(1) continuam a usar webapps.cisco.com para provisionamento.

Baixe o firmware do dispositivo e as atualizações de localização em binaries.webex.com.

Todos
*.wbx2.com e *.ciscospark.comUtilizado para reconhecimento de nuvem, CSDM, WDM, Mercury, etc. Esses serviços são necessários para que os aplicativos e dispositivos se conectem aos serviços Webex Calling e Webex Aware durante e após o processo de integração.Todos
*.webexapis.com

Microsserviços do Webex que gerenciam seus aplicativos e dispositivos.

  • Serviço de foto de perfil
  • Serviço de quadro branco
  • Serviço de proximidade
  • Serviço de presença
  • Serviço de registro
  • Serviço de calendário
  • Serviço de busca
Todos
*.webexcontent.com

Serviço de mensagens Webex relacionado ao armazenamento geral de arquivos, incluindo:

  • Arquivos do usuário
  • Arquivos transcodificados
  • Imagens
  • Capturas de tela
  • Conteúdo do quadro branco
  • Cliente & registros do dispositivo
  • Fotos do perfil
  • Logotipos de marcas
  • Arquivos de registro
  • Exportação e importação em massa de arquivos CSV (Control Hub)
Serviços de mensagens do aplicativo Webex.

O armazenamento de arquivos que utilizava o webexcontent.com foi substituído pelo clouddrive.com em outubro de 2019.

Tabela 4. Serviços adicionais relacionados ao Webex (domínios de terceiros)
Domain/URLDescriçãoAplicativos e dispositivos Webex que utilizam estes domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

Rastreamento de desempenho, captura de erros e falhas, métricas de sessão.Control Hub
*.huron-dev.comMicrosserviços do Webex Calling, como serviços de alternância, pedidos de números de telefone e serviços de atribuição.Control Hub
*.sipflash.comServiços de gerenciamento de dispositivos. Para fins de atualização de firmware e integração segura.Aplicativos Webex

*.google.com

*.googleapis.com

Notificações para aplicativos Webex em dispositivos móveis, como uma nova mensagem quando uma chamada é atendida.

Para informações sobre sub-redes IP, consulte o seguinte:

Serviço Google Firebase Cloud Messaging (FCM)

Serviço de Notificações Push da Apple (APNS)

Aplicativo Webex

Sub-redes IP para serviços de chamadas Webex

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Portas utilizadas pelo Webex Calling

Tabela 5. Serviços Webex Calling e Webex Aware
Finalidade da conexãoEndereços de origemPortas de origemProtocoloEndereços de destinoPortas de destinoNotas
Sinalização de chamada para Webex Calling (SIP TLS)Gateway local externo (NIC)8000—65535TCPConsulte Subredes IP para serviços do Webex Calling.5062, 8934

Esses IPs/portas são necessários para a sinalização de chamada SIP-TLS de saída dos Gateways locais, dispositivos e aplicativos (Fonte) para Webex Calling Nuvem (Destino).

Porta 5062 (necessária para troncos baseados em certificado). E a porta 8934 (necessária para troncos baseados em registro)

Dispositivos5060—50808934
AplicativosEfêmero (Dependente do SO)
Chamar mídia para Webex Calling (SRTP)NIC externo do gateway local8000—48198*UDPConsulte Subredes IP para serviços do Webex Calling.

8500—8700,19560—65535 (SRTP sobre UDP)

A otimização de mídia baseada em STUN e ICE-Lite não é compatível com o Webex for Government.

Esses IPs/ports São utilizadas para chamadas SRTP de saída, provenientes de gateways locais, dispositivos e aplicativos (origem) para o Webex Calling Cloud (destino).

Para determinadas topologias de rede onde firewalls são utilizados nas instalações do cliente, permita o acesso aos intervalos de portas de origem e destino mencionados dentro da sua rede para que a mídia possa fluir.

Exemplo: Para aplicações, permita o intervalo de portas de origem e destino de 8500 a 8700.

Dispositivos19560—19660
Aplicativos8500—8700
Sinalização de chamadas para gateway PSTN (SIP TLS)NIC interno do gateway local8000—65535TCPSeu GW ITSP PSTN ou Unified CMDepende da opção de PSTN (por exemplo, normalmente 5060 ou 5061 para o Unified CM)
Mídia de chamadas para gateway PSTN (SRTP)NIC interno do gateway local8000—48198*UDPSeu GW ITSP PSTN ou Unified CMDepende da opção PSTN (por exemplo, normalmente 5060 ou 5061 para Unified CM).
Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco)Dispositivos Webex CallingEfêmeroTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Necessário pelos seguintes motivos:

  1. Migração de telefones corporativos (Cisco Unified CM) para Webex Calling. Consulte upgrade.cisco.com para obter mais informações. O cloudupgrader.webex.com utiliza as seguintes portas: 6970.443 para o processo de migração de firmware.

  2. Atualizações de firmware e integração segura de dispositivos (MPP e telefones de sala ou mesa) usando o código de ativação de 16 dígitos (GDS).

  3. Para CDA / EDOS - Provisionamento baseado em endereço MAC. Usado por dispositivos (telefones MPP, ATAs e SPA ATAs) com firmware mais recente.

  4. Quando um telefone se conecta a uma rede pela primeira vez ou após uma restauração de fábrica, sem as opções DHCP definidas, ele entra em contato com um servidor de ativação de dispositivos para provisionamento automático. Os novos telefones usam "activate.cisco.com" em vez de "webapps.cisco.com" para provisionamento. Telefones com firmware lançado antes de 11.2(1) continuam a usar "webapps.cisco.com". Recomenda-se permitir todas essas sub-redes IP.

Configuração do aplicativoWebex Calling aplicativosEfêmeroTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Utilizado para autenticação Idbroker, serviços de configuração de aplicativos para clientes, acesso web baseado em navegador para autoatendimento e acesso a interfaces administrativas.
Sincronização dos relógios dos dispositivos (NTP)Dispositivos Webex Calling51494UDPConsulte Subredes IP para serviços do Webex Calling.123Esses endereços IP são necessários para a sincronização dos relógios dos dispositivos (telefones MPP, ATAs e SPA ATAs)
Resolução de nomes de dispositivos e resolução de nomes de aplicativosDispositivos Webex CallingEfêmeroUDP e TCPDefinido pelo organizador53

Utilizado para pesquisas de DNS a fim de descobrir os endereços IP dos serviços Webex Calling na nuvem.

Embora as consultas DNS típicas sejam feitas via UDP, algumas podem exigir TCP, caso as respostas da consulta não caibam em pacotes UDP.
Sincronização dos horários dos aplicativosWebex Calling aplicativos123UDPDefinido pelo organizador123
Tabela 6. Serviços adicionais de Chamadas Webex e Webex Aware (de terceiros)
Finalidade da conexãoEndereços de origemPortas de origemProtocoloEndereços de destinoPortas de destinoNotas
Serviços de notificações push APNS e FCMWebex Calling aplicativosEfêmeroTCP

Consulte as sub-redes IP mencionadas nos links.

Serviço de Notificações Push da Apple (APNS)

Google-Firebase Cloud Messaging (FCM)

443, 2197, 5228, 5229, 5230, 5223Notificações para aplicativos Webex em dispositivos móveis (Exemplo: Quando você recebe uma nova mensagem ou quando uma chamada é atendida)
  • *O intervalo de portas de mídia CUBE é configurável com intervalo de portas rtp.
  • Se um endereço de servidor proxy estiver configurado para seus aplicativos e dispositivos, o tráfego de sinalização será enviado para o proxy. Os dados de mídia transportados via SRTP sobre UDP não são enviados para o servidor proxy. Em vez disso, deve fluir diretamente para o seu firewall.
  • Se você utiliza os serviços NTP e DNS em sua rede corporativa, abra as portas 53 e 123 no seu firewall.

Tabela 7. Histórico de revisões do documento
Data da revisãoFizemos as seguintes alterações ao artigo.
05/30/2026Adicionadas as faixas de IP usadas para todas as chamadas que utilizam o recurso de Integração de Vídeo para Microsoft Teams (VIMT) no Webex para Governo.
7/7/2025Reuniões Webex: A partir de agosto de 2025, o Webex for Government incorporará um novo domínio, webexgov.us, aos serviços de Reuniões, Mensagens e, futuramente, Chamadas. Consulte as Perguntas frequentes sobre o novo espaço de domínio para o Webex for Government (FedRAMP) para obter mais detalhes.
6/13/2025Reuniões Webex: Todo o tráfego FedRAMP requer criptografia TLS 1.2 ou TLS 1.3 e criptografia mTLS para dispositivos SIP registrados localmente.
4/8/2025Chamada Webex: Nova sub-rede adicionada à seção de sub-redes IP para serviços de chamadas Webex. -144.196.17.0/24
Este artigo foi útil?
Este artigo foi útil?