Requisitos de rede para o Webex for Government
list-menuComentários?
As seguintes diretrizes de requisitos de rede do governo incluem intervalos de IP e configuração de portas para Webex Meetings e Webex Calling.

Referência rápida de intervalos de IP de reuniões

Os seguintes intervalos de IP são utilizados por sites implantados no cluster de reuniões Webex for Government. Para este documento, esses intervalos são chamados de intervalos de IP Webex:

  • 150,253,150,0/23 (150,253,150,0 a 150,253,151,255)
  • 144.196,224,0/21 (144.196,224.0 a 144.196,231,255)
  • 23,89.18.0/23 (23,89.18.0 a 23,89.19.255)
  • 163.129.16.0/21 (163.129.16.0 a 163.129.23.255)
  • 170,72,254,0/24 (170,72,254,0 a 170,72,254,255)
  • 170.133.156.0/22 (170.133.156,0 a 170.133.159,255)
  • 207,182,160,0/21 (207,182,160,0 a 207,182,167,255)
  • 207,182,168,0/23 (207,182,168,0 a 207,182,169,255)
  • 207,182,176,0/22 (207,182,176,0 a 207,182,179,255)
  • 207,182.190,0/23 (207,182.190,0 a 207,182.191,255)
  • 216,151,130,0/24 (216,151,130,0 a 216,151,130,255)
  • 216,151,134,0/24 (216,151,134,0 a 216,151,134,255)
  • 216,151,135,0/25 (216,151,135,0 a 216,151,135,127)
  • 216.151.135.240/28 (216.151.135.240 a 216.151.135.255)
  • 216,151,138,0/24 (216,151,138,0 a 216,151,138,255)
  • 216,151,139,0/25 (216,151,139,0 a 216,151,139,127)
  • 216.151.139.240/28 (216.151.139.241 a 216.151.139.254)
  • 2607:fcf 0:100:1000: :/52
  • 2607:fcf 0:2100:1000: :/52
  • 2607:fcf 0:500:a000: :/52
  • 2607:fcf 0:1500:a000: :/52
  • 2607:fcf 0:2500:a000: :/52
  • 2607:fcf0:a 00:3000: :/52
  • 2607:fcf 0:1 a 00:3000: :/52
  • 2607:fcf 0:2 a 00:3000: :/52
  • 2607:fcf 0:20 a7:/48

Os intervalos de IP adicionais abaixo são usados para todas as chamadas que utilizam o recurso de integração de vídeo para Microsoft Teams (VIMT) no Webex for Government. Para este documento, esses intervalos são chamados de intervalos de IP do Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Serviços implantados

Os serviços implantados nesse intervalo de IP incluem, mas não estão limitados ao seguinte:

  • O site da reunião (como customersite.webex.comou customersite.webexgov.us)

    Consulte Perguntas frequentes sobre o novo espaço de domínio do Webex for Government para obter informações adicionais.

  • Servidores de dados de reuniões
  • Servidores multimídia para áudio de computador (VoIP) e vídeo de webcam
  • Serviços XML/API, incluindo agendamento de ferramentas de produtividade
  • Servidores de gravação baseada em rede (NBR)
  • Serviços secundários quando os serviços primários estão em manutenção ou estão enfrentando dificuldades técnicas

Os URIs a seguir são usados para verificar nossos certificados de segurança na “Lista de revogação de certificados”. As listas de revogação de certificados garantem que nenhum certificado comprometido possa ser usado para interceptar o tráfego seguro do Webex. Esse tráfego ocorre na porta TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (certificados IdenTrust)

Os seguintes UserAgents serão passados pelo Webex pelo processo utiltp no Webex e devem ser permitidos por meio do firewall de uma agência:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping como parte dos URLs permitidos. Ele é usado como parte do processo de ativação do dispositivo e “o dispositivo o usa antes de saber que é um dispositivo Webex for Government. O dispositivo envia um código de ativação sem informações do Webex for Government, o serviço vê que é um código de ativação do Webex for Government e, em seguida, os redireciona.”

Todo o tráfego do Webex for Government exige criptografia TLS1.2 ou TLS 1.3 e criptografia mTLS para dispositivos SIP registrados no local.

Portas usadas pelos Webex Meetings clientes (incluindo dispositivos registrados na nuvem)

ProtocoloNúmero (s) da portaDireçãoTipo de tráfegoIntervalo de IPComentários
TCP80/443Saída para o WebexHTTP, HTTPSWebex e AWS (não recomendamos filtrar por endereço IP)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (Isso é usado para servir conteúdo e arquivos estáticos)
  • *.wbx2.com

O Webex recomenda filtrar por URL. Se estiver filtrando por endereço IP, você deve permitir os intervalos de IP do AWS GovCloud, Cloudfront e Webex.

TCP/UDP53Saída para DNS localServiços de nomes de domínio (DNS)Somente servidor DNSUsado para pesquisas de DNS para descobrir os endereços IP dos servidores Webex na nuvem. Embora as pesquisas de DNS típicas sejam feitas por UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP.
UDP9000, 5004Saída para o WebexMídia primária do cliente Webex (VoIP e RTP de vídeo)Webex e AzureA porta de mídia do cliente Webex é usada para trocar áudio de computador, vídeo de webcam e fluxos de compartilhamento de conteúdo. É necessário abrir essa porta para garantir a melhor experiência de mídia possível.
TCP5004, 443, 80Saída para o WebexMídia alternativa do cliente Webex (VoIP e RTP de vídeo)Webex e AzurePortas alternativas para conectividade de mídia quando a porta UDP 9000 não está aberta no firewall
UDP/TCP

Áudio: 52000 a 52049

Vídeo: 52100 a 52199

Entrada para sua redeMídia do cliente Webex (VOIP e vídeo)Retorno da AWS, Azure e Webex

O Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão. Um firewall deve ser configurado para permitir a passagem dessas conexões de retorno.

Isso é ativado por padrão.

TCP/UDPPortas efêmeras específicas do sistema operacionalEntrada para sua redeRetorne o tráfego do WebexRetorno da AWS, Azure e Webex

O Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão. Um firewall deve ser configurado para permitir a passagem dessas conexões de retorno.

Isso geralmente é aberto automaticamente em um firewall com estado; no entanto, está listado aqui para ser completo.

Clientes do Webex for Government que não podem permitir a filtragem baseada em URL para HTTPS precisam permitir a conectividade com o AWS Gov Cloud West (região: us‐gov‐west‐1) e Cloud Front (serviço: CLOUDFRONT). Consulte a documentação da AWS para identificar os intervalos de IP da região Oeste da Nuvem Governamental da AWS e do AWS CloudFront. É altamente recomendável filtrar por URL quando possível.

O CloudFront é usado para conteúdo estático fornecido por meio da Rede de Distribuição de Conteúdo para oferecer aos clientes o melhor desempenho em todo o país.

Portas usadas por dispositivos de colaboração de vídeo Cisco registrados no local

Veja também: Guia de implantação Webex Meetings empresarial da Cisco para reuniões habilitadas para dispositivos de vídeo.

ProtocoloNúmeros de portaDireçãoTipo de acessoIntervalo de IPComentários
TCP5061-5070Saída para o WebexSinalização SIPWebexO Webex Media Edge escuta nessas portas
TCP5061, 5065Entrada para sua redeSinalização SIPWebexTráfego de sinalização SIP de entrada da nuvem Webex
TCP5061Saída para o WebexSinalização SIP a partir de dispositivos registrados na nuvemAWSChamadas de entrada do aplicativo Webex 1:1 e dispositivos registrados na nuvem para seu URI SIP registrado no local. *5061 é a porta padrão. O Webex oferece suporte às portas 5061-5070 para serem usadas pelos clientes conforme definido em seu registro SIP SRV.
TCP/UDP1719, 1720, 15000—19999Saída para o WebexH.323 LSWebexSe o seu endpoint exigir comunicação com o gatekeeper, abra também a porta 1719, que inclui o Lifesize.
TCP/UDPPortos efêmeros, 36000-59999EntradaPortas de mídiaWebex e AzureSe você estiver usando umCisco Expressway, os intervalos de mídia precisam ser definidos como 36000-59999. Se você estiver usando um endpoint ou controle de chamadas de terceiros, eles precisam ser configurados para usar esse intervalo.
TCP443EntradaProximidade do dispositivo no localRede localO aplicativo Webex ou o aplicativo Webex devem ter um caminho roteável IPv4 entre ele e o dispositivo de vídeo usando HTTPS.

Para clientes que habilitam o Webex for Government para receber chamadas de entrada do aplicativo Webex 1:1 e dispositivos registrados na nuvem para seu URI SIP registrado no local. Você também deve permitir a conectividade com o AWS Gov Cloud West (região: us‐gov‐west‐1). Consulte a documentação da AWS para identificar os intervalos de IP para a região Oeste da Nuvem Governamental da AWS.

Portas usadas pelo Edge Audio

Isso só é necessário se você aproveitar o Edge Audio.

ProtocoloNúmeros de portaDireçãoTipo de acessoIntervalo de IPComentários
TCP5061-5062Entrada para sua redeSinalização SIPWebexSinalização SIP de entrada para Edge Audio
TCP5061-5065Saída para o WebexSinalização SIPWebexSinalização SIP de saída para Edge Audio
TCP/UDPPortas efêmeras, 8000-59999Entrada para sua redePortas de mídiaWebexEm um firewall corporativo, as portas precisam ser abertas para o tráfego de entrada no Expressway com um intervalo de portas de 8000-59999

Configure o mTLS usando as seguintes opções:

Domínios e URLs para serviços Webex Calling

Um * exibido no início de uma URL (por exemplo, *.webex.com) indica que os serviços no domínio de nível superior e em todos os subdomínios estão acessíveis.

Tabela 3. Serviços Webex
Domínio/URLDescriçãoAplicativos e dispositivos Webex usando esses domínios/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Serviços principais Webex Calling e Webex Aware

Provisionamento de identidade

Armazenamento de identidade

Autenticação

Serviços OAuth

Integração de dispositivos

Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição de fábrica sem nenhuma opção de DHCP definida, ele entra em contato com um servidor de ativação do dispositivo para provisionamento zero touch. Os novos telefones usam activate.cisco.com e os telefones com versão de firmware anterior à 11.2 (1) continuam usando webapps.cisco.com para provisionamento.

Baixe o firmware do dispositivo e as atualizações locais em binaries.webex.com.

Todos
*.wbx2.com e *.ciscospark.comUsado para reconhecimento de nuvem, CSDM, WDM, mercúrio e assim por diante. Esses serviços são necessários para que os aplicativos e dispositivos entrem em contato com os Webex Calling serviços do Webex Aware durante e após a integração.Todos
*.webexapis.com

Microsserviços Webex que gerenciam seus aplicativos e dispositivos.

  • Serviço de fotos de perfil
  • Serviço de quadro branco
  • Serviço de proximidade
  • Serviço de presença
  • Serviço de registro
  • Serviço de calendário
  • Serviço de pesquisa
Todos
*.webexcontent.com

Webex Messagingserviço relacionado ao armazenamento geral de arquivos, incluindo:

  • Arquivos do usuário
  • Arquivos transcodificados
  • Imagens
  • Capturas de tela
  • Conteúdo do quadro branco
  • Registros de clientes e dispositivos
  • Imagens de perfil
  • Logotipos de marca
  • Arquivos de log
  • Arquivos de exportação e importação de arquivos CSV em massa (Control Hub)
Serviços de mensagens do aplicativo Webex.

Armazenamento de arquivos usando webexcontent.com substituído por clouddrive.com em outubro de 2019.

Tabela 4. Serviços adicionais relacionados ao Webex (domínios de terceiros)
Domínio/URLDescriçãoAplicativos e dispositivos Webex usando esses domínios/URLs

*.appdynamics.com

*.eum-appdynamics.com

Rastreamento de desempenho, captura de erros e falhas, métricas de sessão.Hub de controle
*.huron-dev.comWebex Callingmicrosserviços, como serviços de alternância, pedido de números de telefone e serviços de atribuição.Hub de controle
*.sipflash.comServiços de gerenciamento de dispositivos. Atualizações de firmware e propósitos de integração segura.Aplicativos Webex

*.google.com

*.googleapis.com

Notificações para aplicativos Webex em dispositivos móveis, como uma nova mensagem quando uma chamada é atendida.

Para sub-redes IP, consulte o seguinte:

Serviço Google Firebase Cloud Messaging (FCM)

Serviço de notificação push da Apple (APNS)

Aplicativo Webex

Sub-redes IP para serviços Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Portas usadas por Webex Calling

Tabela 5. Webex Callinge serviços Webex Aware
Objetivo da conexãoEndereços de origemPortas de origemProtocoloEndereços de destinoPortas de destinoNotas
Sinalização de chamada para Webex Calling (SIP TLS)Gateway local externo (NIC)8000—65535TCPConsulte Sub-redes IP para Webex Calling serviços.5062, 8934

Esses IPs/portas são necessários para a sinalização de chamadas SIP-TLS de saída de gateways, dispositivos e aplicativos locais (origem) para a nuvem (destino). Webex Calling

Porta 5062 (necessária para o tronco baseado em certificado). E a porta 8934 (necessária para o tronco baseado em registro)

Dispositivos5060—50808934
AplicaçõesEfêmero (dependente do sistema operacional)
Ligue para mídia para Webex Calling (SRTP)Gateway local, placa de rede externa8000—48198†*UDPConsulte Sub-redes IP para Webex Calling serviços.

8500—8700,19560—65535 (SRTP sobre UDP)

A otimização de mídia baseada em STUN, Ice-lite, não é suportada pelo Webex for Government.

Esses IPs/portas são usados para mídia de chamada SRTP de saída de gateways, dispositivos e aplicativos locais (origem) para nuvem (destino). Webex Calling

Para determinadas topologias de rede em que os firewalls são usados nas instalações de um cliente, permita o acesso aos intervalos de portas de origem e destino mencionados em sua rede para que a mídia flua.

Exemplo: Para aplicativos, permita o intervalo de portas de origem e destino de 8500 a 8700.

Dispositivos19560—19660
Aplicações8500—8700
Sinalização de chamada para o gateway PSTN (SIP TLS)NIC interna do gateway local8000—65535TCPSeu ITSP PSTN GW ou Unified CMDepende da opção PSTN (por exemplo, normalmente 5060 ou 5061 para) Unified CM
Mídia de chamada para o gateway PSTN (SRTP)NIC interna do gateway local8000—48198†*UDPSeu ITSP PSTN GW ou Unified CMDepende da opção PSTN (por exemplo, normalmente 5060 ou 5061 para) Unified CM
Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco)Webex CallingdispositivosEfêmeroTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Necessário pelos seguintes motivos:

  1. Migrando de telefones corporativos (Cisco Unified CM) paraWebex Calling. Consulte upgrade.cisco.com para obter mais informações. O cloudupgrader.webex.com usa portas: 6970.443 para o processo de migração do firmware.

  2. Atualizações de firmware e integração segura de dispositivos (MPP e telefones de sala ou de mesa) usando o código de ativação de 16 dígitos (GDS).

  3. Para provisionamento baseado em endereços CDA/EDOS - MAC. Usado por dispositivos (telefones MPP, ATAs e ATAs SPA) com firmware mais recente.

  4. Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição de fábrica, sem as opções de DHCP definidas, ele entra em contato com um servidor de ativação do dispositivo para provisionamento zero touch. Novos telefones usam “activate.cisco.com” em vez de “webapps.cisco.com” para provisionamento. Telefones com firmware lançado antes de 11.2 (1) continuam usando “webapps.cisco.com”. É recomendável permitir todas essas sub-redes IP.

Configuração do aplicativoWebex CallingaplicativosEfêmeroTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Usado para autenticação Idbroker, serviços de configuração de aplicativos para clientes, acesso à web baseado em navegador para autocuidado e acesso a interfaces administrativas.
Sincronização de horário do dispositivo (NTP)Webex Callingdispositivos51494UDPConsulte Sub-redes IP para Webex Calling serviços.123Esses endereços IP são necessários para a sincronização de horário para dispositivos (telefones MPP, ATAs e ATAs SPA)
Resolução do nome do dispositivo e resolução do nome do aplicativoWebex CallingdispositivosEfêmeroUDP e TCPDefinido pelo host53

Usado para pesquisas de DNS para descobrir os endereços IP dos Webex Calling serviços na nuvem.

Embora as pesquisas de DNS típicas sejam feitas por UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP.
Sincronização do horário do aplicativoWebex Callingaplicativos123UDPDefinido pelo host123
Tabela 6. Serviços adicionais Webex Calling e Webex Aware (de terceiros)
Objetivo da conexãoEndereços de origemPortas de origemProtocoloEndereços de destinoPortas de destinoNotas
Notificações push, serviços APNS e FCMWebex CallingaplicativosEfêmeroTCP

Consulte as sub-redes IP mencionadas nos links

Serviço de notificação push da Apple (APNS)

Mensagens na nuvem (FCM) do Google-Firebase

443, 2197, 5228, 5229, 5230, 5223Notificações para aplicativos Webex em dispositivos móveis (exemplo: quando você recebe uma nova mensagem ou quando uma chamada é atendida)
  • † * O intervalo de portas de mídia CUBE é configurável com o intervalo de portas rtp.
  • Se um endereço de servidor proxy estiver configurado para seus aplicativos e dispositivos, o tráfego de sinalização será enviado ao proxy. A mídia transportada SRTP via UDP não é enviada para o servidor proxy. Em vez disso, ele deve fluir diretamente para o seu firewall.
  • Se você estiver usando serviços NTP e DNS em sua rede corporativa, abra as portas 53 e 123 por meio do firewall.

Tabela 7. Histórico de revisão de documentos
Data de revisãoFizemos as seguintes alterações no artigo
05/30/2026Foram adicionados os intervalos de IP usados para todas as chamadas utilizando o recurso Video Integration for Microsoft Teams (VIMT) no Webex for Government.
7/7/2025Webex Meetings: A partir de agosto de 2025, o Webex for Government incorporará um novo espaço de domínio, webexgov.us, em reuniões, mensagens e ainda mais em serviços de chamadas. Consulte o Novo espaço de domínio para ver as Webex for Government (FedRAMP) perguntas frequentes para obter mais detalhes.
6/13/2025Webex Meetings: Todo o tráfego do FedRAMP exige criptografia TLS1.2 ou TLS 1.3 e criptografia mTLS para dispositivos SIP registrados no local.
4/8/2025Webex Calling: Nova sub-rede adicionada às sub-redes IP para a seção de serviços -144.196.17.0/24 Webex Calling
Este artigo foi útil?
Este artigo foi útil?