Requisitos de rede do Webex for Government
list-menuComentários?
As seguintes diretrizes de requisitos de rede do governo incluem intervalos IP e configuração de portas do Webex Meetings e Webex Calling.

Referência rápida de intervalos IP de reuniões

Os intervalos de IP a seguir são utilizados por sites implantados no grupo de reuniões Webex para governo. Para este documento, esses intervalos são referidos como os Intervalos IP Webex:

  • 150.253.150.0/23 (150.253.150.0 para 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 para 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 para 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 para 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 para 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 para 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 para 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 para 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 para 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 para 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 para 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 para 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 para 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 para 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 para 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 para 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 para 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Os intervalos de IP adicionais abaixo são usados para todas as chamadas que utilizam o recurso de integração de vídeo para Microsoft Teams (VIMT) no Webex for Government. Para este documento, esses intervalos são chamados de Intervalos IP do Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Serviços implantados

Os serviços implantados neste intervalo de IP incluem, entre outros, o seguinte:

  • O site da reunião (como customersite.webex.com ou customersite.webexgov.usQuando você seleciona

    Consulte o Perguntas frequentes sobre o novo espaço de domínio para Webex para governo para obter informações adicionais.

  • Servidores de dados da reunião
  • Servidores multimídia para áudio do computador (VoIP) e vídeo da webcam
  • Serviços XML/API, incluindo agendamento das Ferramentas de Produtividade
  • Servidores de gravação baseada em rede (NBR)
  • Serviços secundários quando serviços primários estão em manutenção ou estão enfrentando dificuldades técnicas

As seguintes URIs são usadas para verificar a "Lista de revogação de certificados" para nossos certificados de segurança. As Listas de revogação de certificados para garantir que nenhum certificado comprometido possa ser usado para interceptar o tráfego Webex seguro. Este tráfego ocorre na porta TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificados IdenTrust)

Os seguintes UserAgents serão transmitidos pelo Webex pelo processo utiltp no Webex e devem ser permitidos por meio do firewall de uma agência:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping como parte das URLs permitidas. Ele é usado como parte do processo de ativação do dispositivo e "o dispositivo o usa antes de saber que é um dispositivo Webex for Government. O dispositivo envia um código de ativação sem informações do Webex for Government, o serviço vê que se trata de um código de ativação do Webex for Government e, em seguida, o redireciona."

Todo o tráfego Webex for Government requer TLS1.2 ou TLS 1.3 e criptografia mTLS para dispositivos registrados SIP no local.

Portas usadas por clientes Webex Meetings (incluindo dispositivos registrados na nuvem)

ProtocoloNúmeros de portasDireçãoTipo de tráfegoIntervalo de IPComentários
TCP80/443Saída para WebexHTTP, HTTPSWebex e AWS (não recomendamos filtrar pelo endereço IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Isso é usado para servir conteúdo estático e arquivos)
  • *.wbx2.com

O Webex recomenda a filtragem por URL. Se estiver Filtrando pelo endereço IP, você deverá permitir os intervalos IP do AWS GovCloud, Cloudfront e Webex.

TCP/UDP53Saída para DNS localServiços do nome do domínio (DNS)Somente servidor DNSUsado para pesquisas de DNS para descobrir os endereços IP dos servidores Webex na nuvem. Embora as pesquisas típicas de DNS sejam feitas em UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP.
UDP9000,5004Saída para WebexMídia principal do cliente Webex (VoIP e RTP de vídeo)Webex e AzureA porta de mídia do cliente Webex é usada para trocar áudio do computador, vídeo da webcam e fluxos de compartilhamento de conteúdo. A abertura desta porta é necessária para garantir a melhor experiência de mídia possível.
TCP5004, 443, 80Saída para WebexMídia alternativa do cliente Webex (VoIP e RTP de vídeo)Webex e AzurePortas de fallback para conectividade de mídia quando a porta UDP 9000 não estiver aberta no firewall
UDP/TCP

Áudio: 52000 até 52049

Vídeo: 52100 até 52199

Entrada para a sua redeMídia do cliente Webex (VOIP e vídeo)Retorne da AWS, Azure e Webex

O Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão. Um firewall deve ser configurado para permitir essas conexões de retorno.

Isso é ativado por padrão.

TCP/UDPPortas efêmeras específicas para OSEntrada para a sua redeTráfego de retorno do WebexRetorne da AWS, Azure e Webex

O Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão. Um firewall deve ser configurado para permitir essas conexões de retorno.

Isso geralmente é aberto automaticamente em um firewall stateful; no entanto, ele é listado aqui para integridade.

Os clientes do Webex for Government que não podem permitir a filtragem baseada em URL para HTTPS precisam permitir a conectividade com o AWS Gov Cloud West (região: us-gov-west-1) e o Cloud Front (serviço: CLOUDFRONT). Revise a documentação da AWS para identificar os intervalos de IP da região do AWS Gov Cloud West e do AWS CloudFront. Recomendamos fortemente a filtragem por URL quando possível.

O CloudFront é usado para conteúdo estático entregue através da Rede de Entrega de Conteúdo para oferecer aos clientes o melhor desempenho em todo o país.

Portas usadas por dispositivos de colaboração de vídeo da Cisco registrados no local

Veja também: Guia de implantação empresarial do Cisco Webex Meetings habilitadas para dispositivos de vídeo.

ProtocoloNúmeros de portaDireçãoTipo de acessoIntervalo de IPComentários
TCP5061-5070Saída para WebexSinalização SIPWebexO edge de mídia Webex escuta nessas portas
TCP5061,5065Entrada para a sua redeSinalização SIPWebexTráfego de sinalização SIP de entrada da nuvem Webex
TCP5061Saída para WebexSinalização SIP de dispositivos registrados na nuvemAwsChamadas recebidas do aplicativo Webex 1:1 Dispositivos registrados em nuvem e chamadas para seu SIP URI registrado no local. *5061 é a porta padrão. O Webex é compatível com as portas 5061-5070 a serem usadas pelos clientes conforme definido no Registro SIP SRV.
TCP/UDP1719, 1720, 15000—19999Saída para WebexH.323 LSWebexSe o terminal exigir comunicação do gatekeeper, abra também a porta 1719, que inclui o Lifesize.
TCP/UDPPortas efêmeras, 36000-59999EntradaPortas de mídiaWebex e AzureSe você estiver usando um Cisco Expressway, os intervalos de mídia deverão ser definidos para 36000-59999. Se você estiver usando um terminal ou controle de chamadas de terceiros, ele precisará ser configurado para usar esse intervalo.
TCP443EntradaProximidade do dispositivo localRede localO aplicativo Webex ou o aplicativo Webex deve ter um caminho roteável IPv4 entre ele e o dispositivo de vídeo usando HTTPS.

Para clientes que ativam o Webex for Government recebendo chamadas de entrada do aplicativo Webex 1:1 Chamadas e dispositivos registrados na nuvem para o SIP URI registrado no local. Você também deve permitir conectividade com o AWS Gov Cloud West (região: us‐gov‐west‐1). Revise a documentação da AWS para identificar os intervalos de IP da região do AWS Gov Cloud West.

Portas usadas pelo áudio Edge

Isso só é necessário se você aproveitar o Áudio Edge.

ProtocoloNúmeros de portaDireçãoTipo de acessoIntervalo de IPComentários
TCP5061-5062Entrada para a sua redeSinalização SIPWebexSinalização SIP de entrada para áudio Edge
TCP5061-5065Saída para WebexSinalização SIPWebexSinalização SIP de saída para áudio Edge
TCP/UDPPortas efêmeras, 8000-59999Entrada para a sua redePortas de mídiaWebexEm um firewall corporativo, as portas precisam ser abertas para o tráfego de entrada no Expressway com um intervalo de portas de 8000-59999

Configure o mTLS usando as seguintes opções:

Domínios e URLs para serviços Webex Calling

Um * mostrado no início de um URL (por exemplo, *.webex.com) indica que os serviços no domínio de nível superior e todos os subdomínios estão acessíveis.

Table 3. Webex services
Domínio/URLDescriçãoAplicativos e dispositivos Webex usando esses domínios/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Principais serviços do Webex Calling e Webex Aware

Provisionamento de identidade

Armazenamento de identidade

Autenticação

Serviços OAuth

Integração do dispositivo

Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição das configurações de fábrica sem opções de DHCP definidas, ele entra em contato com um servidor de ativação do dispositivo para provisionamento sem toque. Novos telefones usam o activate.cisco.com e os telefones com versão de firmware anterior a 11.2(1) continuam usando o webapps.cisco.com para provisionamento.

Baixe o firmware e as atualizações de localização do dispositivo em binaries.webex.com.

Todos
*.wbx2.com e *.ciscospark.comUsado para conscientização em nuvem, CSDM, WDM, mercúrio e assim por diante. Esses serviços são necessários para que os aplicativos e dispositivos entrem em contato com os serviços do Webex Calling e Webex Aware durante e após a integração.Todos
*.webexapis.com

Microsserviços Webex que gerenciam seus aplicativos e dispositivos.

  • Serviço de imagem de perfil
  • Serviço de quadro de comunicações
  • Serviço de proximidade
  • Serviço de presença
  • Serviço de registro
  • Serviço de calendário
  • Procurar serviço
Todos
*.webexcontent.com

Serviço de Mensagens Webex relacionado ao armazenamento geral de arquivos, incluindo:

  • Arquivos do usuário
  • Arquivos transcodificados
  • Imagens
  • Capturas de tela
  • Conteúdo do quadro de comunicações
  • Registros de clientes e dispositivos
  • Fotos do perfil
  • Logotipos de marca
  • Arquivos de registro
  • Arquivos de exportação e importação de CSV em massa (Control Hub)
Serviços de mensagens do aplicativo Webex.

Armazenamento de arquivos usando o webexcontent.com substituído por clouddrive.com em outubro 2019.

Table 4. Additional Webex-related services (third-party domains)
Domínio/URLDescriçãoAplicativos e dispositivos Webex usando esses domínios/URLs

*.appdynamics.com

*.eum-appdynamics.com

Rastreamento de desempenho, captura de erros e falhas, métricas de sessão.Hub de controle
*.huron-dev.comMicrosserviços do Webex Calling, como serviços de alternância, pedidos de números de telefone e serviços de atribuição.Hub de controle
*.sipflash.comServiços de gerenciamento de dispositivos. Atualizações de firmware e finalidades de integração segura.Aplicativos Webex

*.google.com

*.googleapis.com

Notificações para aplicativos Webex em dispositivos móveis, como uma nova mensagem quando uma chamada é atendida.

Para subredes IP, consulte o seguinte:

Serviço do Google Firebase Cloud Messaging (FCM)

Serviço de notificação push da Apple (APNS)

Aplicativo Webex

Subredes IP para serviços do Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Portas usadas pelo Webex Calling

Table 5. Webex Calling and Webex Aware services
Finalidade da conexãoEndereços de origemPortas de origemProtocoloEndereços de destinoPortas de destinoNotas
Sinalização de chamada para Webex Calling (SIP TLS)Gateway local externo (NIC)8000—65535TCPConsulte IP Subnets for Webex Calling Services.5062,8934

Esses IPs/portas são necessários para a sinalização de chamada SIP-TLS de saída dos Gateways locais, dispositivos e aplicativos (Fonte) para Webex Calling Nuvem (Destino).

Porta 5062 (obrigatório para o tronco baseado em certificado). E porta 8934 (obrigatório para o tronco baseado em registro

Dispositivos5060—50808934
AplicativosEfêmero (Dependente do SO)
Chamar mídia para Webex Calling (SRTP)NIC externo do gateway local8000—48198 *UDPConsulte IP Subnets for Webex Calling Services.

8500—8700,19560—65535 (SRTP sobre UDP)

STUN, otimização de mídia baseada no ICE-Lite não é compatível com o Webex for Government.

Esses IPs/portas são usados para mídia de chamadas SRTP de saída de Gateways locais, dispositivos e aplicativos (origem) para o Webex Calling Cloud (destino).

Para determinadas topologias de rede em que os firewalls são usados no local de um cliente, permita o acesso aos intervalos de portas de origem e destino mencionados dentro da sua rede para que a mídia flua.

Exemplo: Para aplicativos, permita o intervalo de portas de origem e destino 8500—8700.

Dispositivos19560—19660
Aplicativos8500—8700
Sinalização de chamadas para gateway PSTN (SIP TLS)NIC interno do gateway local8000—65535TCPSeu GW ITSP PSTN ou Unified CMDepende da opção de PSTN (por exemplo, normalmente 5060 ou 5061 para o Unified CM)
Mídia de chamadas para gateway PSTN (SRTP)NIC interno do gateway local8000—48198 *UDPSeu GW ITSP PSTN ou Unified CMDepende da opção de PSTN (por exemplo, normalmente 5060 ou 5061 para o Unified CM)
Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco)Dispositivos do Webex CallingEfêmeroTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443,6970

Necessário pelos seguintes motivos:

  1. Migrando de telefones corporativos (Cisco Unified CM) para o Webex Calling. Consulte upgrade.cisco.com para obter mais informações. O cloudupgrader.webex.com usa portas: 6970,443 para o processo de migração de firmware.

  2. Atualizações de firmware e integração segura de dispositivos (telefones MPP e Room ou Desk) usando o código de ativação de 16 dígitos (GDS).

  3. Para CDA/EDOS - provisionamento baseado em endereço MAC. Usado por dispositivos (telefones MPP, ATAs e SPA ATAs) com firmware mais recente.

  4. Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição das configurações de fábrica, sem as opções de DHCP definidas, ele entra em contato com um servidor de ativação de dispositivo para provisionamento sem toque. Os novos telefones usam "activate.cisco.com" em vez de "webapps.cisco.com" para provisionamento. Telefones com firmware lançado antes de 11.2(1) continuam usando "webapps.cisco.com". Recomenda-se permitir todas essas subredes IP.

Configuração do aplicativoWebex Calling aplicativosEfêmeroTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443,8443Usado para autenticação Idbroker, serviços de configuração de aplicativos para clientes, acesso à web baseado em navegador para autoatendimento E acesso a interfaces Administrativas.
Sincronização dos relógios dos dispositivos (NTP)Dispositivos do Webex Calling51494UDPConsulte IP Subnets for Webex Calling Services.123Esses endereços IP são necessários para a sincronização dos relógios dos dispositivos (telefones MPP, ATAs e SPA ATAs)
Resolução do nome do dispositivo e resolução do nome do aplicativoDispositivos do Webex CallingEfêmeroUDP e TCPDefinido pelo organizador53

Usado para pesquisas de DNS para descobrir os endereços IP dos serviços Webex Calling na nuvem.

Mesmo que as pesquisas típicas de DNS sejam feitas em UDP, algumas podem exigir TCP, se as respostas da consulta não puderem caber nos pacotes UDP.
Sincronização dos horários dos aplicativosWebex Calling aplicativos123UDPDefinido pelo organizador123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
Finalidade da conexãoEndereços de origemPortas de origemProtocoloEndereços de destinoPortas de destinoNotas
Notificações por push serviços APNS e FCMWebex Calling aplicativosEfêmeroTCP

Consulte as subredes IP mencionadas nos links

Serviço de notificação push da Apple (APNS)

Mensagens em nuvem do Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Notificações para aplicativos Webex em dispositivos móveis (Exemplo: Quando você recebe uma nova mensagem ou quando uma chamada é atendida)
  • *O INTERVALO da porta de mídia CUBE é configurável com intervalo de porta rtp.
  • Se um endereço de servidor proxy estiver configurado para seus aplicativos e dispositivos, o tráfego de sinalização será enviado ao proxy. Mídia transportada SRTP por UDP não é enviada para o servidor proxy. Em vez disso, ele deve fluir diretamente para o firewall.
  • Se você estiver usando serviços NTP e DNS na sua rede corporativa, abra as portas 53 e 123 por meio do firewall.

Table 7. Document revision history
Data de revisãoFizemos as seguintes alterações no artigo
05/30/2026Adicionados os intervalos de IP usados em todas as chamadas que utilizam o recurso de integração de vídeo para Microsoft Teams (VIMT) no Webex for Government.
7/7/2025Webex Meetings: A partir de agosto 2025, o Webex for Government incorporará um novo espaço de domínio, webexgov.us a Reuniões, Mensagens e muito mais nos serviços de Chamadas. Consulte as perguntas frequentes sobre o Novo espaço de domínio para Webex for Government (FedRAMP) para obter detalhes adicionais.
6/13/2025Webex Meetings: Todo o tráfego FedRAMP requer TLS1.2 ou TLS 1.3 e criptografia mTLS para dispositivos registrados SIP no local.
4/8/2025Webex Calling: Nova subrede adicionada à seção de subredes IP dos serviços Webex Calling -144.196.17.0/24
Este artigo foi útil?
Este artigo foi útil?