- Página inicial
- /
- Artigo
Este artigo é para administradores de rede, especialmente administradores de firewall e segurança de proxy que usam os serviços Webex Calling em sua organização. Ele descreve os requisitos de rede e lista os endereços, portas e protocolos usados para conectar seus telefones, o aplicativo Webex e os gateways aos serviços Webex Calling.
Um firewall e um proxy configurados corretamente são essenciais para uma implantação bem-sucedida do Calling. Webex Callingusa SIP e HTTPS para sinalização de chamadas e os endereços e portas associados para mídia, conexão de rede e conectividade de gateway, como Webex Calling é um serviço global.
Nem todas as configurações de firewall exigem que as portas estejam abertas. No entanto, se você estiver executando regras internas para externas, deverá abrir portas para os protocolos necessários para liberar serviços.
Tradução de endereços de rede (NAT)
As funcionalidades Network Address Translation (NAT) e Port Address Translation (PAT) são aplicadas na fronteira entre duas redes para traduzir espaços de endereço ou evitar a colisão de espaços de endereços IP.
As organizações usam tecnologias de gateway, como firewalls e proxies, que fornecem serviços NAT ou PAT para fornecer acesso à Internet a aplicativos Webex App ou dispositivos Webex que estão em um espaço de endereço IP privado. Esses gateways fazem com que o tráfego de aplicativos ou dispositivos internos para a Internet pareça vir de um ou mais endereços IP roteáveis publicamente.
-
Ao implantar o NAT, não é obrigatório abrir uma porta de entrada no firewall.
-
Valide o tamanho do pool de NAT necessário para a conectividade de aplicativos ou dispositivos quando vários usuários e dispositivos de aplicativos acessam serviços compatíveis com Webex usando Webex Calling NAT ou PAT. Certifique-se de que endereços IP públicos adequados sejam atribuídos aos pools de NAT para evitar o esgotamento das portas. A exaustão de portas faz com que usuários e dispositivos internos não consigam se conectar aos serviços Webex Calling e ao Webex Aware.
-
Quando vários Webex Calling dispositivos compartilham um endereço IP público por meio de NAT ou PAT, certifique-se de que o dispositivo NAT possa traduzir portas de origem sobrepostas em portas de origem traduzidas exclusivas. Webex Callingos dispositivos podem usar a mesma porta de origem de sinalização SIP na faixa de 5060 a 5280. Evite configurações estritas de preservação da porta de origem que impeçam o dispositivo NAT de traduzir uma porta de origem quando ocorre um conflito, pois essas configurações podem causar falhas no registro do dispositivo.
-
Defina períodos de vinculação razoáveis e evite manipular o SIP no dispositivo NAT.
-
Configure um tempo limite mínimo de NAT para garantir a operação adequada dos dispositivos. Exemplo: os telefones Cisco enviam uma mensagem de atualização de REGISTER de acompanhamento a cada 1-2 minutos.
-
Se sua rede implementar NAT ou SPI, defina um tempo limite maior (de pelo menos 30 minutos) para as conexões. Esse tempo limite permite conectividade confiável e, ao mesmo tempo, reduz o consumo de bateria dos dispositivos móveis dos usuários.
Gateway de camada de aplicação SIP
Se um roteador ou firewall for compatível com SIP, o que implica que o SIP Application Layer Gateway (ALG) ou similar está ativado, recomendamos que você desative essa funcionalidade para uma operação precisa do serviço. Embora todo o Webex Calling tráfego seja criptografado, certas implementações do SIP ALG podem causar problemas com a travessia do firewall. Portanto, recomendamos desligar o SIP ALG para garantir um serviço de alta qualidade.
Consulte a documentação relevante do fabricante para saber as etapas para desativar o SIP ALG em dispositivos específicos.
Suporte de proxy para Webex Calling
As organizações implantam um firewall de Internet ou proxy e firewall de Internet para inspecionar, restringir e controlar o tráfego HTTP que sai e entra em sua rede. Protegendo assim sua rede de várias formas de ataques cibernéticos.
As organizações geralmente configuram servidores proxy como a única rota para encaminhar o tráfego da Internet baseado em HTTP para o firewall corporativo. Essa configuração permite que o firewall restrinja o tráfego de saída da Internet, permitindo somente o tráfego que se origina do servidor proxy.
Os proxies executam várias funções de segurança, como:
-
Permita ou bloqueie o acesso a URLs específicos.
-
Autenticação de usuário
-
Pesquisa de reputação de endereço IP/domínio/nome de host/URI
-
Descriptografia e inspeção de tráfego
Ao configurar o recurso de proxy, ele se aplica a todos os aplicativos que usam o protocolo HTTP.
O aplicativo Webex e os aplicativos do dispositivo Webex incluem o seguinte:
-
Serviços Webex
-
Procedimentos de ativação do dispositivo do cliente (CDA) usando a plataforma de Cisco Cloud provisionamento, como GDS, ativação do dispositivo EDOS, provisionamento e integração na nuvem Webex.
-
Autenticação de certificado
-
Atualizações de firmware
-
Relatórios de status
-
Uploads de PRT
-
Serviços XSI
Não altere nem exclua os valores do cabeçalho HTTP à medida que eles passam pelo seu proxy ou firewall, a menos que seja permitido por essas diretrizes que alteram os valores do cabeçalho. Modificar ou remover cabeçalhos HTTP fora dessas diretrizes pode afetar o acesso aos serviços Webex-Aware Webex Calling e pode fazer com que aplicativos e dispositivos Webex percam o acesso.
Se um endereço de servidor proxy estiver configurado, somente o tráfego de sinalização (HTTP/HTTPS) será enviado ao servidor proxy. Os clientes que usam o SIP para se registrar no Webex Calling serviço e na mídia associada não são enviados ao proxy. Portanto, permita que esses clientes passem diretamente pelo firewall.
Opções de proxy, configuração e tipos de autenticação suportados
Os tipos de proxy suportados são:
-
Proxy explícito (inspecionando ou não) — Configure o aplicativo ou o dispositivo do cliente com um proxy explícito para especificar o servidor a ser usado.
-
Proxy transparente (sem inspeção) — Os clientes não estão configurados para usar um endereço de servidor proxy específico e não precisam de nenhuma alteração para trabalhar com um proxy que não inspeciona.
-
Proxy transparente (inspeção) — Os clientes não estão configurados para usar um endereço de servidor proxy específico. Nenhuma alteração na configuração do HTTP é necessária; no entanto, seus clientes, aplicativos ou dispositivos, precisam de um certificado raiz para que confiem no proxy. A equipe de TI usa os proxies de inspeção para aplicar políticas sobre os sites a serem visitados e os tipos de conteúdo que não são permitidos.
Configure os endereços proxy manualmente para os dispositivos Cisco e o aplicativo Webex usando:
-
Sistema operacional da plataforma
-
UI do dispositivo
-
Descoberto automaticamente usando mecanismos do Web Proxy, como:
-
Descoberta automática de proxy da Web (WPAD) - Protocolo de descoberta automática de proxy da Web
-
Arquivos de configuração automática de proxy (PAC) - Arquivos de configuração automática de proxy
-
Ao configurar seus tipos de produtos preferidos, escolha entre as seguintes configurações de proxy e tipos de autenticação na tabela:
|
Produto |
Configuração de proxy |
Tipo de autenticação |
|---|---|---|
|
Webex para Mac |
Manual, WPAD, PAC |
Sem autenticação, básico, NTLM, † |
|
Webex para Windows |
Manual, WPAD, PAC, GPO |
Sem autenticação, básico, NTLM, †, negociação† |
|
Webex para iOS |
Manual, WPAD, PAC |
Sem autenticação, Basic, Digest, NTLM |
|
Webex para Android |
Manual, PAC |
Sem autenticação, Basic, Digest, NTLM |
|
Webex Web App |
Compatível com o sistema operacional |
Sem autenticação, básico, resumo, NTLM, negociação † |
|
Dispositivos Webex |
WPAD, PAC ou manual |
Sem autenticação, básico, resumo |
|
Telefones IP Cisco |
Manual, WPAD, PAC |
Sem autenticação, básico, resumo |
|
Node de malha de vídeo Webex |
Manual |
Sem autenticação, Basic, Digest, NTLM |
Para legendas na tabela:
-
† Mac NTLM Auth - A máquina não precisa estar conectada ao domínio, o usuário solicitou uma senha
-
† Windows NTLM Auth - Compatível somente se uma máquina estiver conectada ao domínio
-
Negocie † - Kerberos com autenticação alternativa NTLM.
-
Para conectar um Cisco Webex Board dispositivo da série Desk ou Room a um servidor proxy, consulte Conectar seu dispositivo Board, Desk ou Room Series a um servidor proxy.
-
Para telefones IP Cisco, consulte Configurar um servidor proxy como um exemplo de configuração do servidor proxy e das configurações.
Para No Authentication, configure o cliente com um endereço proxy que não ofereça suporte à autenticação. Ao usar Proxy Authentication, configure com credenciais válidas. Proxies que inspecionam o tráfego da web podem interferir nas conexões de soquetes da web. Se esse problema ocorrer, ignorar o tráfego que não está inspecionando para*.webex.com pode resolver o problema. Se você já vê outras entradas, adicione um ponto e vírgula após a última entrada e insira a exceção Webex.
Configurações de proxy para o sistema operacional Windows
Microsoft Windowssuporta duas bibliotecas de rede para tráfego HTTP (WinINet e WinHTTP) que permitem a configuração de proxy. O WinINet é um superconjunto do WinHTTP.
-
O WinINet foi projetado para aplicativos de cliente de desktop de usuário único
-
O WinHTTP foi projetado principalmente para aplicativos multiusuários baseados em servidor
Ao selecionar entre os dois, escolha WinINet para suas configurações de proxy. Para obter detalhes, consulte wininet-vs-winhttp.
Consulte Configurar uma lista de domínios permitidos para acessar o Webex enquanto estiver em sua rede corporativa para obter detalhes sobre o seguinte:
-
Para garantir que as pessoas só entrem em aplicativos usando contas de uma lista predefinida de domínios.
-
Use um servidor proxy para interceptar solicitações e limitar os domínios permitidos.
Inspeção de proxy e fixação de certificados
O aplicativo e os dispositivos Webex validam os certificados dos servidores quando eles estabelecem as sessões TLS. Verificações de certificados que, como o emissor do certificado e a assinatura digital, dependem da verificação da cadeia de certificados até o certificado raiz. Para realizar as verificações de validação, o aplicativo e os dispositivos Webex usam um conjunto de certificados CA raiz confiáveis instalados no armazenamento confiável do sistema operacional.
Se você implantou um proxy de inspeção de TLS para interceptar, descriptografar e inspecionar o tráfego. Webex Calling Certifique-se de que o certificado apresentado pelo Proxy (em vez do certificado de serviço Webex) esteja assinado por uma autoridade de certificação e que o certificado raiz esteja instalado no armazenamento confiável do seu aplicativo Webex ou dispositivo Webex.
-
Para o aplicativo Webex - Instale o certificado CA usado para assinar o certificado pelo proxy no sistema operacional do dispositivo.
-
Para dispositivos Webex Room e telefones IP multiplataforma Cisco - Abra uma solicitação de serviço com a equipe do TAC para instalar o certificado CA.
Esta tabela mostra o aplicativo Webex e os dispositivos Webex que suportam a inspeção TLS por servidores proxy
|
Produto |
Oferece suporte a CAs confiáveis personalizadas para inspeção TLS |
|---|---|
|
Aplicativo Webex (Windows, Mac, iOS, Android, Web) |
sim |
|
Dispositivos Webex Room |
sim |
|
Telefones IP multiplataforma (MPP) Cisco |
sim |
Configuração do firewall
A Cisco oferece suporte Webex Calling e serviços Webex Aware em data centers seguros da Cisco e da Amazon Web Services (AWS). A Amazon reservou suas sub-redes IP para uso exclusivo da Cisco e protegeu os serviços localizados nessas sub-redes na nuvem privada virtual da AWS.
Configure seu firewall para permitir que a comunicação de seus dispositivos, aplicativos do aplicativo e serviços voltados para a Internet desempenhem suas funções adequadamente. Essa configuração permite acesso a todos os serviços de nuvem, nomes de domínio, endereços IP, portas Webex Calling e protocolos suportados e Webex Aware.
Inclua na lista branca ou abra o acesso ao seguinte para que os serviços Webex Calling e o Webex Aware funcionem corretamente.
-
Os URLs/domínios mencionados na seção Domínios e URLs para Webex Calling serviços e as sub-redes, portas e protocolos IP listados na seção Sub-redes IP para Webex Callingserviços são utilizados para várias finalidades, incluindo sinalização de chamadas, tráfego de mídia de e para, sincronização do Network Time Protocol (NTP) e teste de prontidão de Webex Calling rede cScan para essas sub-redes IP.
-
Se sua organização usa serviços Webex Suite de colaboração em nuvemWebex Meetings, incluindo mensagens, console Webex Attendant, conexão de emparelhamento de rede privada Webex edge connect com o backbone Webex e outros serviços relacionados, certifique-se de que as sub-redes IP, domínios e URLs especificados nos artigos Requisitos de rede para serviços Webex, conexão e requisitos de rede para console Attendant sejam permitidos em sua rede. Webex Edge Isso é necessário para garantir a conectividade e a funcionalidade adequadas desses serviços Webex.
Webex Callingtráfego por meio de proxies e firewalls
Se você estiver usando somente um firewall, a filtragem do Webex Calling tráfego usando apenas endereços IP não é suportada, pois alguns dos grupos de endereços IP são dinâmicos e podem mudar a qualquer momento. A Cisco não endossa a filtragem de um subconjunto de endereços IP com base em uma determinada região geográfica ou provedor de serviços em nuvem. A filtragem por região pode causar uma grave degradação na experiência de Chamada.
A Cisco não mantém grupos de endereços IP que mudam dinamicamente, portanto, não está listada neste artigo. Atualize suas regras regularmente, pois não atualizar sua lista de regras de firewall pode afetar a experiência de seus usuários.
Se seu firewall não oferecer suporte à filtragem de domínio/URL, use uma opção de servidor Enterprise Proxy. Essa opção filtra/permite por URL/domínio o tráfego de sinalização HTTPs Webex Calling e os serviços Webex Aware em seu servidor proxy, antes de encaminhar para seu firewall.
Ao usar a opção de servidor proxy corporativo para filtrar domínios/URLs, observe que ela não foi projetada para lidar com áudio e vídeo interativos, mas apenas para o tráfego de sinalização HTTPS. Sempre use:
-
Filtragem baseada em portas e sub-redes IP para sinalização de chamadas e mídia
-
A filtragem de domínio/URL é para tráfego de sinalização HTTP (s)
PoisWebex Calling, o UDP é o protocolo de transporte preferido da Cisco para mídia e recomenda usar somente SRTP sobre UDP. Não há suporte para TCP e TLS como protocolos de transporte para mídia Webex Calling em ambientes de produção. A natureza orientada à conexão desses protocolos afeta a qualidade da mídia em relação à perda de rede. Se você tiver dúvidas sobre o protocolo de transporte, crie um ticket de suporte.
Domínios e URLs para serviços Webex Calling
Um * exibido no início de uma URL (por exemplo, *.webex.com) indica que os serviços no domínio de nível superior e em todos os subdomínios estão acessíveis.
|
Domínio/URL |
Descrição |
Aplicativos e dispositivos Webex usando esses domínios//URLs |
|---|---|---|
|
Cisco Webex Callinge serviços Webex Aware | ||
|
*.broadcloudpbx.com |
Microserviços de autorização Webex para lançamento cruzado do Control Hub para o Calling Admin Portal. |
Hub de controle |
|
*.broadcloud.com.au |
Webex Callingserviços na Austrália. |
Todos |
|
*.broadcloud.eu |
Webex Callingserviços na Europa. |
Todos |
|
*.broadcloudpbx.net |
Chamando os serviços de configuração e gerenciamento do cliente. |
Aplicativos Webex |
|
*.webex.com *.cisco.com |
Serviços principais Webex Calling e Webex Aware
Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição de fábrica sem nenhuma opção de DHCP definida, ele entra em contato com um servidor de ativação do dispositivo para provisionamento zero touch. Novos telefones usam activate.cisco.com e telefones com versão de firmware anterior à 11.2 (1) continuam usando webapps.cisco.com para provisionamento. Baixe o firmware do dispositivo e as atualizações locais em binaries.webex.com. Permita que os telefones multiplataforma (MPPs) da Cisco anteriores à versão 12.0.3 acessem sudirenewal.cisco.com pela porta 80 para renovar o Certificado Instalado pelo Fabricante (MIC) e ter um Identificador Único de Dispositivo Seguro (SUDI). Para obter detalhes, consulte Aviso de campo. Se você não estiver usando um servidor proxy e usando apenas um firewall para filtrar os URLs,
adicione |
Todos |
|
*.ucmgmt.cisco.com |
Webex Callingserviços |
Hub de controle |
|
*.wbx2.com e *.ciscospark.com |
Usado para reconhecimento da nuvem para entrar em contato com os Webex Calling serviços do Webex Aware durante e após a integração. Esses serviços são necessários para
|
Todos |
|
*.webexapis.com |
Microsserviços Webex que gerenciam seus aplicativos do aplicativo Webex e dispositivos Webex.
|
Todos |
|
*.webexcontent.com |
Webex Messagingserviços relacionados ao armazenamento geral de arquivos, incluindo:
|
Serviços de mensagens do Webex Apps. Armazenamento de arquivos usando webexcontent.com substituído por clouddrive.com em outubro de 2019 |
|
*.acompany.com |
Integração de insights de pessoas |
Aplicativos Webex |
|
Serviços adicionais relacionados ao Webex (domínios de terceiros) | ||
|
*.appdynamics.com *.eum-appdynamics.com |
Rastreamento de desempenho, captura de erros e falhas, métricas de sessão. |
Aplicativo Webex, aplicativo web Webex |
|
*.sipflash.com |
Serviços de gerenciamento de dispositivos. Atualizações de firmware e propósitos de integração segura. |
Aplicativos Webex |
|
*.walkme.com *.walkmeusercontent.com |
Cliente de orientação ao usuário Webex. Oferece passeios de integração e uso para novos usuários. Para obter mais informações sobre o WalkMe, clique aqui. |
Aplicativos Webex |
|
*.google.com *.googleapis.com |
Notificações para aplicativos Webex em dispositivos móveis (exemplo: nova mensagem, quando a chamada é atendida) Para sub-redes IP, consulte esses links Serviço Google Firebase Cloud Messaging (FCM) Serviço de notificação push da Apple (APNS) Para APNS, a Apple lista as sub-redes IP desse serviço. | Aplicativo Webex |
|
api.wxc.e911cloud.com wxc.e911cloud.com |
Integração do serviço de emergência 911 (E911) (RedSky) com Webex Calling O telefone e o cliente Webex se comunicam com o serviço RedSky usando a porta 443 Consulte o artigo e911 service integration with Webex Calling para obter detalhes. |
Aplicativo Webex, dispositivos |
|
*.quovadisglobal.com *.digicert.com *.identrust.com *.godaddy.com |
Isso é usado para verificar os certificados de segurança na “Lista de Revogação de Certificados”. A Lista de Revogação de Certificados garante que nenhum certificado comprometido possa ser usado para interceptar o tráfego seguro do Webex que ocorre na porta TCP 80. Webex Callingsuporta grampeamento de CRL e OCSP para determinar o status de revogação do certificado. Embora o grampeamento do OCSP reduza a necessidade de o aplicativo Webex entrar em contato com as autoridades de certificação, os dispositivos ainda podem entrar em contato diretamente com as autoridades de certificação. Esse processo valida a identidade do hardware, executa a autenticação de rede 802.1X ou baixa CRLs se uma resposta grampeada não estiver disponível ou for inválida. | Todos |
Sub-redes IP para serviços Webex Calling
Sinalização HTTPS - O estabelecimento da sessão Webex Calling e os serviços Webex Aware são baseados em URLs em vez de endereços IP. Os firewalls/proxies de rede também devem permitir o acesso a domínios/URLs, não apenas ao intervalo de IP.
|
Sub-redes IP para Webex Calling serviços * † | ||
|---|---|---|
|
(1) Sinalização de chamadas, mídia, NTP e cScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Configuração do aplicativo Webex | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Objetivo da conexão | Endereços de origem | Portas de origem |
Protocolo | Endereços de destino | Portas de destino | Notas |
|---|---|---|---|---|---|---|
| Sinalização de chamada para Webex Calling (SIP TLS) | Gateway local externo (NIC) | 8000-65535 | TCP | Consulte Sub-redes IP para Webex Calling serviços (1). | 5062, 8934 |
Esses IPs/portas são necessários para a sinalização de chamadas SIP-TLS de saída de gateways locais, dispositivos e aplicativos de aplicativos Webex (origem) para a nuvem (destino). Webex Calling Porta 5062 (necessária para o tronco baseado em certificado). E a porta 8934 (necessária para o tronco baseado em registro) |
| Dispositivos | 5060-5280 | 8934 | ||||
| Série Room | Efêmero | |||||
| Aplicativo Webex | Efêmero (dependente do sistema operacional) | |||||
| Sinalização de chamada de Webex Calling (SIP TLS) para o gateway local |
Webex Callingintervalo de endereços. Consulte Sub-redes IP para Webex Calling serviços (1) | 8934 | TCP | Intervalos de IP ou IP escolhidos pelo cliente para seu gateway local | Porta ou intervalo de portas escolhido pelo cliente para seu gateway local |
Aplica-se a gateways locais baseados em certificados. É necessário estabelecer uma conexão a partir Webex Calling de um gateway local. Um gateway local baseado em registro funciona na reutilização de uma conexão criada a partir do gateway local. A porta de destino é escolhida pelo cliente Configurar troncos |
| Ligue para mídia para Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | Gateway local, placa de rede externa | 8000-48199†* | UDP | Consulte Sub-redes IP para Webex Calling serviços (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP sobre UDP) |
|
| Dispositivos † * | 19560-19661 | |||||
| Série Room † * | Áudio 52050-52099 Vídeo52200-52299 | |||||
|
Dispositivos VG400 ATA | 19560-19849 | |||||
| Aplicativo Webex † * |
Áudio: 8500-8599 Vídeo: 8600-8699 | |||||
|
WebRTC | Efêmero (de acordo com a política do navegador) | |||||
| Mídia de chamada de Webex Calling (SRTP/SRTCP, T38) |
Webex Callingintervalo de endereços. Consulte Sub-redes IP para Webex Calling serviços (1) | 19560-65535 (SRTP sobre UDP) | UDP | Intervalo de IP ou IP escolhido pelo cliente para seu gateway local | Intervalo de portas de mídia escolhido pelo cliente para seu gateway local |
Aplica-se a gateways locais baseados em certificados |
| Sinalização de chamada para o gateway PSTN (SIP TLS) | NIC interna do gateway local | 8000-65535 | TCP | Seu ITSP PSTN GW ou Unified CM | Depende da opção PSTN (por exemplo, normalmente 5060 ou 5061 para) Unified CM | |
| Chame a mídia para o gateway PSTN (SRTP/SRTCP) | NIC interna do gateway local | 8000-48199†* | UDP | Seu ITSP PSTN GW ou Unified CM | Depende da opção PSTN (por exemplo, normalmente 5060 ou 5061 para) Unified CM | |
| Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco) | Webex Callingdispositivos | Efêmero |
TCP |
Consulte Sub-redes IP para Webex Calling serviços (2) | 443, 6970, 80 |
Necessário pelos seguintes motivos: Migrando de telefones corporativos (Cisco Unified CM) paraWebex Calling. Consulte upgrade.cisco.com para obter mais informações. O cloudupgrader.webex.com usa portas: 6.970.443 para o processo de migração do firmware. Atualizações de firmware e integração segura de dispositivos (MPP e telefones de sala ou de mesa) usando o código de ativação de 16 dígitos (GDS) Para provisionamento baseado em endereços CDA/EDOS - MAC. Usado por dispositivos (telefones MPP, ATAs e ATAs SPA) com firmware mais recente. Para Cisco ATAs, certifique-se de que os dispositivos estejam no firmware mínimo de 11.1.0MSR3-9. Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição de fábrica, sem as opções de DHCP definidas, ele entra em contato com um servidor de ativação do dispositivo para provisionamento zero touch. Novos telefones usam activate.cisco.com em vez de webapps.cisco.com para provisionamento. Telefones com firmware lançado antes de 11.2 (1) continuam usando webapps.cisco.com. É recomendável permitir todas essas sub-redes IP. Permita que telefones Cisco Multiplatform (MPPs) anteriores à versão 12.0.3 acessem sudirenewal.cisco.com pela porta 80 para renovar o Certificado Instalado pelo Fabricante (MIC) e ter um Identificador Único de Dispositivo Seguro (SUDI). Para obter detalhes, consulte Aviso de campo |
| Configuração do aplicativo Webex | Aplicativos do aplicativo Webex | Efêmero | TCP |
Consulte Sub-redes IP para Webex Calling serviços (3) | 443, 8443 | Usado para autenticação do Id Broker, serviços de configuração do aplicativo Webex para clientes, acesso à web baseado em navegador para autocuidado e acesso à interface administrativa. A porta TCP 8443 é usada pelo aplicativo Webex na Cisco Unified CM configuração para baixar a configuração. Somente os clientes que usam a configuração para se conectar Webex Calling devem abrir a porta. |
| Sincronização de horário do dispositivo (NTP) | Webex Callingdispositivos | Efêmero | UDP | Consulte Sub-redes IP para Webex Calling serviços (1). | 123 †* | Esses endereços IP são necessários para a sincronização de horário para dispositivos (telefones MPP, ATAs e ATAs SPA) |
|
Resolução do Sistema de Nomes de Domínio (DNS) | Webex Callingdispositivos, aplicativo Webex e dispositivos Webex | Efêmero | UDP e TCP | Definido pelo host | 53†* | Usado para pesquisas de DNS para descobrir os endereços IP dos Webex Calling serviços na nuvem. Embora as pesquisas de DNS típicas sejam feitas por UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP. |
| Protocolo de tempo de rede (NTP) | Aplicativo Webex e dispositivos Webex | 123 | UDP | Definido pelo host | 123 | Sincronização de horário |
| CScan | Ferramenta de pré-qualificação de prontidão de rede baseada na Web para Webex Calling | Efêmero | TCP | Consulte Sub-redes IP para Webex Calling serviços (1). | 8934 e 443 | Ferramenta de pré-qualificação de prontidão de rede baseada na Web para. Webex Calling Acesse cscan.webex.com para obter mais informações. |
| UDP | 19569-19760 | |||||
| Serviços adicionais Webex Calling e Webex Aware (de terceiros) | ||||||
| Notificações push, serviços APNS e FCM | Webex CallingAplicações | Efêmero | TCP |
Consulte as sub-redes IP mencionadas nos links | 443, 2197, 5228, 5229, 5230, 5223 | Notificações para aplicativos Webex em dispositivos móveis (exemplo: quando você recebe uma nova mensagem ou quando uma chamada é atendida) |
-
† * O intervalo de portas de mídia do gateway local é configurável com o intervalo de portas rtp .
-
† * Portas de mídia para dispositivos e aplicativos que são atribuídos dinamicamente nas faixas de portas SRTP. As portas SRTP são portas com números pares e a porta SRTCP correspondente é alocada com a porta consecutiva de números ímpares.
-
Se um endereço de servidor proxy estiver configurado para seus aplicativos e dispositivos, o tráfego de sinalização será enviado ao proxy. A mídia transportada por SRTP via UDP flui diretamente para seu firewall em vez de para o servidor proxy.
-
Se você estiver usando serviços NTP e DNS em sua rede corporativa, ainda deverá permitir tráfego de saída de DNS (UDP/TCP 53) e NTP (UDP 123) por meio do firewall e dos serviços Webex Aware. Webex Calling Enquanto seu DNS interno lida com pesquisas locais, para serviços Webex; dispositivos e aplicativos devem resolver registros de FQDNs e SRV de serviços externos. Dispositivos como telefones IP geralmente acessam servidores NTP públicos ou seus próprios servidores Webex Calling de horário para manter seus relógios internos sincronizados, o que é essencial para a segurança e o registro de chamadas.
Tamanho de MTU para serviços Webex Calling Webex Aware
A Unidade Máxima Transmissível (MTU) é o maior tamanho que um pacote IP pode transmitir por um link de rede sem precisar de fragmentação. Podem ocorrer problemas se a MTU não estiver definida com os valores padrão. Webex Callingrecomenda manter o tamanho padrão da MTU de 1500 bytes para todos os pacotes IP em sua rede.
Para Webex Calling os serviços Webex Aware, se um pacote precisar de fragmentação, defina o bit Don't Fragment (DF) para exigir comunicação ICMP.
Qualidade de serviço (QoS) /Tipo de serviço (ToS)
Permite ativar a marcação de pacotes do dispositivo ou cliente local para a plataforma Webex Calling em nuvem. A QoS permite que você priorize o tráfego em tempo real sobre outros tráfegos de dados. A ativação dessa configuração modifica as marcações de QoS para aplicativos e dispositivos que usam sinalização e mídia SIP.
| Endereços de origem | Tipo de tráfego | Endereços de destino | Portas de origem | Portas de destino | Classe e valor do DSCP |
|---|---|---|---|---|---|
| Aplicativo Webex | Áudio |
Consulte sub-redes IP, domínios e URLs para serviços Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Encaminhamento acelerado (46) |
| Aplicativo Webex | Vídeo | 8600-8699 | 8600-8699, 19560-65535 | Encaminhamento garantido 41 (34) | |
| Aplicativo Webex | Sinalização | Efêmero (dependente do sistema operacional) | 8934 | CS0 (0) | |
| Dispositivos Webex (MPPs e sala) | Áudio e vídeo | 19560-19661 | 19560-65535 |
Encaminhamento acelerado (46) e Encaminhamento garantido 41 (34) | |
| Dispositivos Webex | Sinalização | 5060-5280 | 8934 | Seletor de classe 3 (24) |
-
Crie um perfil de QoS separado para áudio e vídeo/compartilhamento, pois eles têm um intervalo de portas de origem diferente para marcar o tráfego de forma diferente.
-
Para clientes Windows: para habilitar a diferenciação da porta de origem UDP para sua organização, entre em contato com a equipe de contas local. Sem habilitar, você não pode diferenciar entre áudio e vídeo/compartilhamento usando as políticas de QoS do Windows (GPO) porque as portas de origem são as mesmas para áudio/vídeo/compartilhamento. Para obter detalhes, consulte Habilitar intervalos de portas de fonte de mídia para o aplicativo Webex
-
Para dispositivos Webex, defina as alterações da configuração de QoS nas configurações do dispositivo Control Hub. Para obter detalhes, consulte Configurar e modificar as configurações do dispositivo no Webex-Calling
Webex Meetings/Mensagens - Requisitos de rede
Para clientes que usam serviços Webex Suite de colaboração em nuvem, produtos registrados na nuvem Webex, integre os dispositivos MPP à Webex Cloud para serviços como histórico de chamadas, pesquisa de diretórios, reuniões e mensagens. Certifique-se de que os domínios/URLs/endereços IP/portas mencionados neste artigo estejam abertos. Requisitos de rede para serviços Webex.
Requisitos de rede para o Webex for Government
Para clientes que precisam da lista de domínios, URLs, intervalos de endereços IP e portas para serviços do Webex for Government, as informações podem ser encontradas aqui: Requisitos de rede para o Webex for Government
Requisitos de rede para o console Webex Attendant
Começando com o Webex Calling Local Gateway
Referências
Para saber o que há de novo emWebex Calling, consulte O que há de novo em Webex Calling
Para obter os requisitos de segurança paraWebex Calling, consulte o artigo
Webex CallingArtigo sobre otimização de mídia com estabelecimento de conectividade interativa (ICE)
Histórico de revisão de documentos
|
Data |
Fizemos as seguintes alterações neste artigo |
|---|---|
|
07 de setembro de 2026 |
Expandiu o intervalo de portas de origem do telefone de 5060-5080 para 5060-5280 para acomodar o recurso atualizado da Cisco, permitindo suporte para até 130 linhas. |
|
13 de agosto de 2026 |
Atualizou o procedimento para validar o tamanho do pool de NAT necessário para aplicativos ou dispositivos. |
|
28 de março de 2026 |
Atualizou o link para a documentação do Firebase Cloud Messaging (FCM). |
|
4 de março de 2026 |
A porta de origem da sincronização de horário do dispositivo (NTP) foi alterada de 51494 para efêmera na seção Sub-redes IP para serviços. Webex Calling |
|
23 de fevereiro de 2026 |
A finalidade dos detalhes da conexão é atualizada na sub-rede IP para Webex Calling Os seguintes URLs adicionais de terceiros estão incluídos:
Atualizações editoriais para aprimorar o artigo e melhorar a legibilidade |
|
05 de dezembro de 2025 |
Foi adicionado o uso das sub-redes, portas e protocolos IP listados na seção Sub-redes IP para serviços. Webex Calling |
|
24 de outubro de 2025 |
Melhorou a qualidade da imagem e corrigiu o link quebrado para o serviço Google Firebase Cloud Messaging (FCM) |
|
15 de setembro de 2025 |
|
|
10 de abril de 2025 |
Texto incluído para enfatizar o tamanho da MTU Webex Calling e os serviços Webex Aware |
|
27 de março de 2025 |
Atualizou a sub-rede IP para Webex Calling os serviços 62.109.192.0/18 para acomodar Webex Calling a expansão do mercado na região da Arábia Saudita. |
|
21 de janeiro de 2025 |
Detalhes adicionados para usar o SIP Application Layer Gateway. |
|
8 de janeiro de 2025 |
Moveu o endereço de sub-rede IP relacionado à configuração do dispositivo e à configuração do aplicativo Webex para a seção Sub-redes IP para serviços Webex Calling |
|
17 de dezembro de 2024 |
Foi adicionado suporte ao WebRTC para a especificação de mídia. Webex Calling |
|
14 de novembro de 2024 |
Atualizou o intervalo de portas suportado para mídia de Webex Calling chamada para o dispositivo ATA da série VG400 |
|
11 de novembro de 2024 |
Foi adicionado o intervalo de portas suportado para mídia de Webex Calling chamada para o dispositivo ATA da série VG400 |
|
25 de julho de 2024 |
Foi adicionada novamente a sub-rede IP 52.26.82.54 conforme necessário para a configuração do dispositivo Cisco ATA e o gerenciamento de firmware. |
|
18 de julho de 2024 |
Atualizado com os seguintes detalhes:
|
|
28 de junho de 2024 |
Atualizou o uso de ambos os intervalos de portas SRTP/ SRTCP para a especificação de mídia. Webex Calling |
|
11 de junho de 2024 |
O domínio “huron-dev.com” foi removido porque ele não é usado. |
|
06 de maio de 2024 |
Atualizou o uso de ambos os intervalos de portas SRTP/ SRTCP para a especificação de mídia. Webex Calling |
|
03 de abril de 2024 | Atualizou as sub-redes IP para Webex Calling serviços com 163.129.0.0/17 para acomodar a expansão do mercado na região da Índia. Webex Calling |
|
18 de dezembro de 2023 |
Incluiu o URL sudirenewal.cisco.com e o requisito da porta 80 para configuração do dispositivo e gerenciamento de firmware da renovação do MIC do telefone Cisco MPP. |
|
11 de dezembro de 2023 |
As sub-redes IP dos Webex Calling serviços foram atualizadas para incluir um conjunto maior de endereços IP. 150.253.209.128/25 — alterado para 150.253.128.0/17 |
|
29 de novembro de 2023 |
As sub-redes IP para Webex Calling serviços foram atualizadas para incluir um conjunto maior de endereços IP para acomodar a expansão da Webex Calling região para o crescimento futuro. 144.196.33.0/25 — alterado para 144.196.0.0/16 As seções Sub-redes IP para Webex Calling serviços em Webex Calling (SIP TLS) e Call media to Webex Calling (STUN, SRTP) foram atualizadas para esclarecer os requisitos de entroncamento baseado em certificados e de firewall para o gateway local. |
|
14 de agosto de 2023 |
Adicionamos os seguintes endereços IP 144.196.33.0/25 e 150.253.156.128/25 para dar suporte aos requisitos de maior capacidade para Edge e Services. Webex Calling Esse intervalo de IP é suportado somente na região dos EUA. |
|
5 de julho de 2023 |
Foi adicionado o link https://binaries.webex.com para instalar o Cisco MPP Firmware. |
|
7 de março de 2023 |
Reformulamos todo o artigo para incluir:
|
|
5 de março de 2023 |
Atualizando o artigo para incluir o seguinte:
|
|
15 de novembro de 2022 |
Adicionamos os seguintes endereços IP para configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco):
Removemos os seguintes endereços IP da configuração do dispositivo e do gerenciamento de firmware (dispositivos Cisco):
|
|
14 de novembro de 2022 |
Foi adicionada a sub-rede IP 170.72.242.0/24 para o serviço. Webex Calling |
|
08 de setembro de 2022 |
O Cisco MPP Firmware passa a usar https://binaries.webex.com como URL do host para atualizações de firmware MPP em todas as regiões. Essa alteração melhora o desempenho da atualização do firmware. |
|
30 de agosto de 2022 |
A referência à porta 80 foi removida das linhas de configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco), configuração de aplicativos e cScan na tabela de portas, pois não há dependência. |
|
18 de agosto de 2022 |
Nenhuma mudança na solução. Foram atualizadas as portas de destino 5062 (necessárias para o tronco baseado em certificado), 8934 (exigidas para o tronco baseado em registro) para a sinalização de chamadas para (SIP TLS). Webex Calling |
|
26 de julho de 2022 |
Foi adicionado o endereço IP 54.68.1.225, que é necessário para a atualização do firmware dos dispositivos Cisco 840/860. |
|
21 de julho de 2022 |
As portas de destino 5062, 8934 foram atualizadas para sinalização de chamadas para Webex Calling (SIP TLS). |
|
14 de julho de 2022 |
Foram adicionadas as URLs que suportam uma função completa dos serviços Webex Aware. Foi adicionada a sub-rede IP 23.89.154.0/25 para o serviço. Webex Calling |
|
27 de junho de 2022 |
Atualizou o domínio e os URLs Webex Calling dos serviços: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
|
15 de junho de 2022 |
Foram adicionadas as seguintes portas e protocolos em Endereços IP e portas para Webex Calling serviços:
Informações atualizadas na seção Webex Meetings/Mensagens - Requisitos de rede |
|
24 de maio de 2022 |
Adicionada a sub-rede IP 52.26.82.54/24 a 52.26.82.54/32 para serviço Webex Calling |
|
6 de maio de 2022 |
Adicionada a sub-rede IP 52.26.82.54/24 para serviço Webex Calling |
|
7 de abril de 2022 |
Atualizou o intervalo de portas UDP internas e externas do Local Gateway para 8000-48198 † |
|
5 de abril de 2022 |
Foram adicionadas as seguintes sub-redes IP para Webex Calling serviço:
|
|
29 de março de 2022 |
Foram adicionadas as seguintes sub-redes IP para Webex Calling serviço:
|
|
20 de setembro de 2021 |
Foram adicionadas 4 novas sub-redes IP para Webex Calling serviço:
|
|
2 de abril de 2021 |
Adicionou *.ciscospark.com em Domínios e URLs para Webex Calling serviços para oferecer suporte a casos de uso no aplicativo Webex. Webex Calling |
|
25 de março de 2021 |
Foram adicionados 6 novos intervalos de IP para activate.cisco.com, que entrarão em vigor a partir de 8 de maio de 2021.
|
|
4 de março de 2021 |
Substituiu IPs Webex Calling discretos e intervalos de IP menores por intervalos simplificados em uma tabela separada para facilitar o entendimento da configuração do firewall. |
|
26 de fevereiro de 2021 |
Adicionou 5004 como porta de destino para mídia de chamada para Webex Calling (STUN, SRTP) para oferecer suporte ao Estabelecimento de Conectividade Interativa (ICE), que estará disponível Webex Calling em abril de 2021. |
|
22 de fevereiro de 2021 |
Os domínios e URLs agora estão listados em uma tabela separada. A tabela de endereços IP e portas é ajustada para agrupar endereços IP para os mesmos serviços. Adicionar a coluna Notas à tabela Endereços IP e Portas que ajuda a entender os requisitos. Movendo os seguintes endereços IP para intervalos simplificados para configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco):
Adicionando os seguintes endereços IP para configuração do aplicativo porque Cisco Webex o cliente aponta para um novo DNS SRV na Austrália em março de 2021.
|
|
21 de janeiro de 2021 |
Adicionamos os seguintes endereços IP à configuração do dispositivo e ao gerenciamento de firmware (dispositivos Cisco):
Removemos os seguintes endereços IP da configuração do dispositivo e do gerenciamento de firmware (dispositivos Cisco):
Adicionamos os seguintes endereços IP à configuração do aplicativo:
Removemos os seguintes endereços IP da configuração do aplicativo:
Removemos os seguintes números de porta da configuração do aplicativo:
Adicionamos os seguintes domínios à configuração do aplicativo:
|
|
23 de dezembro de 2020 |
Novos endereços IP de configuração do aplicativo foram adicionados às imagens de referência da porta. |
|
22 de dezembro de 2020 |
A linha Configuração do aplicativo nas tabelas foi atualizada para incluir os seguintes endereços IP: 135.84.171.154 e 135.84.172.154. Oculte os diagramas de rede até que esses endereços IP sejam adicionados. |
|
11 de dezembro de 2020 |
Atualizou a configuração do dispositivo e o gerenciamento de firmware (dispositivos Cisco) e as linhas de configuração do aplicativo para os domínios canadenses suportados. |
|
16 de outubro de 2020 |
Atualizou a sinalização de chamada e as entradas de mídia com os seguintes endereços IP:
|
|
23 de setembro de 2020 |
No CScan, substituiu 199.59.64.156 por 199.59.64.197. |
|
14 de agosto de 2020 |
Foram adicionados mais endereços IP para apoiar a introdução de data centers no Canadá: Sinalização de chamada para Webex Calling (SIP TLS) —135.84.173.0/25.135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
12 de agosto de 2020 |
Foram adicionados mais endereços IP para apoiar a introdução de data centers no Canadá:
|
|
22 de julho de 2020 |
Foi adicionado o seguinte endereço IP para apoiar a introdução de data centers no Canadá: 135.84.173.146 |
|
9 de junho de 2020 |
Fizemos as seguintes alterações na entrada do CScan:
|
|
11 de março de 2020 |
Adicionamos os seguintes domínios e endereços IP à configuração do aplicativo:
Atualizamos os seguintes domínios com endereços IP adicionais para configuração de dispositivos e gerenciamento de firmware:
|
|
27 de fevereiro de 2020 |
Adicionamos o seguinte domínio e portas à configuração do dispositivo e ao gerenciamento de firmware: cloudupgrader.webex.com—443, 6970 |