Referência rápida de intervalos de IP de reuniões
Os seguintes intervalos de IP são utilizados por sites implantados no cluster de reuniões Webex for Government. Para este documento, esses intervalos são chamados de intervalos de IP Webex:
- 150,253,150,0/23 (150,253,150,0 a 150,253,151,255)
- 144.196,224,0/21 (144.196,224.0 a 144.196,231,255)
- 23,89.18.0/23 (23,89.18.0 a 23,89.19.255)
- 163.129.16.0/21 (163.129.16.0 a 163.129.23.255)
- 170,72,254,0/24 (170,72,254,0 a 170,72,254,255)
- 170.133.156.0/22 (170.133.156,0 a 170.133.159,255)
- 207,182,160,0/21 (207,182,160,0 a 207,182,167,255)
- 207,182,168,0/23 (207,182,168,0 a 207,182,169,255)
- 207,182,176,0/22 (207,182,176,0 a 207,182,179,255)
- 207,182.190,0/23 (207,182.190,0 a 207,182.191,255)
- 216,151,130,0/24 (216,151,130,0 a 216,151,130,255)
- 216,151,134,0/24 (216,151,134,0 a 216,151,134,255)
- 216,151,135,0/25 (216,151,135,0 a 216,151,135,127)
- 216.151.135.240/28 (216.151.135.240 a 216.151.135.255)
- 216,151,138,0/24 (216,151,138,0 a 216,151,138,255)
- 216,151,139,0/25 (216,151,139,0 a 216,151,139,127)
- 216.151.139.240/28 (216.151.139.241 a 216.151.139.254)
- 2607:fcf 0:100:1000: :/52
- 2607:fcf 0:2100:1000: :/52
- 2607:fcf 0:500:a000: :/52
- 2607:fcf 0:1500:a000: :/52
- 2607:fcf 0:2500:a000: :/52
- 2607:fcf0:a 00:3000: :/52
- 2607:fcf 0:1 a 00:3000: :/52
- 2607:fcf 0:2 a 00:3000: :/52
- 2607:fcf 0:20 a7:/48
Os intervalos de IP adicionais abaixo são usados para todas as chamadas que utilizam o recurso de integração de vídeo para Microsoft Teams (VIMT) no Webex for Government. Para este documento, esses intervalos são chamados de intervalos de IP do Azure:
- 48.200.105.0/24
- 48.221.124.0/24
Serviços implantados
Os serviços implantados nesse intervalo de IP incluem, mas não estão limitados ao seguinte:
- O site da reunião (como
customersite.webex.comoucustomersite.webexgov.us)Consulte Perguntas frequentes sobre o novo espaço de domínio do Webex for Government para obter informações adicionais.
- Servidores de dados de reuniões
- Servidores multimídia para áudio de computador (VoIP) e vídeo de webcam
- Serviços XML/API, incluindo agendamento de ferramentas de produtividade
- Servidores de gravação baseada em rede (NBR)
- Serviços secundários quando os serviços primários estão em manutenção ou estão enfrentando dificuldades técnicas
Os URIs a seguir são usados para verificar nossos certificados de segurança na “Lista de revogação de certificados”. As listas de revogação de certificados garantem que nenhum certificado comprometido possa ser usado para interceptar o tráfego seguro do Webex. Esse tráfego ocorre na porta TCP 80:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com (certificados IdenTrust)
Os seguintes UserAgents serão passados pelo Webex pelo processo utiltp no Webex e devem ser permitidos por meio do firewall de uma agência:
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
https://activation.webex.com/api/v1/ping como parte dos URLs permitidos. Ele é usado como parte do processo de ativação do dispositivo e “o dispositivo o usa antes de saber que é um dispositivo Webex for Government. O dispositivo envia um código de ativação sem informações do Webex for Government, o serviço vê que é um código de ativação do Webex for Government e, em seguida, os redireciona.”
Todo o tráfego do Webex for Government exige criptografia TLS1.2 ou TLS 1.3 e criptografia mTLS para dispositivos SIP registrados no local.
Portas usadas pelos Webex Meetings clientes (incluindo dispositivos registrados na nuvem)
| Protocolo | Número (s) da porta | Direção | Tipo de tráfego | Intervalo de IP | Comentários |
|---|---|---|---|---|---|
| TCP | 80/443 | Saída para o Webex | HTTP, HTTPS | Webex e AWS (não recomendamos filtrar por endereço IP) |
O Webex recomenda filtrar por URL. Se estiver filtrando por endereço IP, você deve permitir os intervalos de IP do AWS GovCloud, Cloudfront e Webex. |
| TCP/UDP | 53 | Saída para DNS local | Serviços de nomes de domínio (DNS) | Somente servidor DNS | Usado para pesquisas de DNS para descobrir os endereços IP dos servidores Webex na nuvem. Embora as pesquisas de DNS típicas sejam feitas por UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP. |
| UDP | 9000, 5004 | Saída para o Webex | Mídia primária do cliente Webex (VoIP e RTP de vídeo) | Webex e Azure | A porta de mídia do cliente Webex é usada para trocar áudio de computador, vídeo de webcam e fluxos de compartilhamento de conteúdo. É necessário abrir essa porta para garantir a melhor experiência de mídia possível. |
| TCP | 5004, 443, 80 | Saída para o Webex | Mídia alternativa do cliente Webex (VoIP e RTP de vídeo) | Webex e Azure | Portas alternativas para conectividade de mídia quando a porta UDP 9000 não está aberta no firewall |
| UDP/TCP |
Áudio: 52000 a 52049 Vídeo: 52100 a 52199 | Entrada para sua rede | Mídia do cliente Webex (VOIP e vídeo) | Retorno da AWS, Azure e Webex |
O Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão. Um firewall deve ser configurado para permitir a passagem dessas conexões de retorno. Isso é ativado por padrão. |
| TCP/UDP | Portas efêmeras específicas do sistema operacional | Entrada para sua rede | Retorne o tráfego do Webex | Retorno da AWS, Azure e Webex |
O Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão. Um firewall deve ser configurado para permitir a passagem dessas conexões de retorno. Isso geralmente é aberto automaticamente em um firewall com estado; no entanto, está listado aqui para ser completo. |
Clientes do Webex for Government que não podem permitir a filtragem baseada em URL para HTTPS precisam permitir a conectividade com o AWS Gov Cloud West (região: us‐gov‐west‐1) e Cloud Front (serviço: CLOUDFRONT). Consulte a documentação da AWS para identificar os intervalos de IP da região Oeste da Nuvem Governamental da AWS e do AWS CloudFront. É altamente recomendável filtrar por URL quando possível.
O CloudFront é usado para conteúdo estático fornecido por meio da Rede de Distribuição de Conteúdo para oferecer aos clientes o melhor desempenho em todo o país.
Portas usadas por dispositivos de colaboração de vídeo Cisco registrados no local
Veja também: Guia de implantação Webex Meetings empresarial da Cisco para reuniões habilitadas para dispositivos de vídeo.
| Protocolo | Números de porta | Direção | Tipo de acesso | Intervalo de IP | Comentários |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Saída para o Webex | Sinalização SIP | Webex | O Webex Media Edge escuta nessas portas |
| TCP | 5061, 5065 | Entrada para sua rede | Sinalização SIP | Webex | Tráfego de sinalização SIP de entrada da nuvem Webex |
| TCP | 5061 | Saída para o Webex | Sinalização SIP a partir de dispositivos registrados na nuvem | AWS | Chamadas de entrada do aplicativo Webex 1:1 e dispositivos registrados na nuvem para seu URI SIP registrado no local. *5061 é a porta padrão. O Webex oferece suporte às portas 5061-5070 para serem usadas pelos clientes conforme definido em seu registro SIP SRV. |
| TCP/UDP | 1719, 1720, 15000—19999 | Saída para o Webex | H.323 LS | Webex | Se o seu endpoint exigir comunicação com o gatekeeper, abra também a porta 1719, que inclui o Lifesize. |
| TCP/UDP | Portos efêmeros, 36000-59999 | Entrada | Portas de mídia | Webex e Azure | Se você estiver usando umCisco Expressway, os intervalos de mídia precisam ser definidos como 36000-59999. Se você estiver usando um endpoint ou controle de chamadas de terceiros, eles precisam ser configurados para usar esse intervalo. |
| TCP | 443 | Entrada | Proximidade do dispositivo no local | Rede local | O aplicativo Webex ou o aplicativo Webex devem ter um caminho roteável IPv4 entre ele e o dispositivo de vídeo usando HTTPS. |
Para clientes que habilitam o Webex for Government para receber chamadas de entrada do aplicativo Webex 1:1 e dispositivos registrados na nuvem para seu URI SIP registrado no local. Você também deve permitir a conectividade com o AWS Gov Cloud West (região: us‐gov‐west‐1). Consulte a documentação da AWS para identificar os intervalos de IP para a região Oeste da Nuvem Governamental da AWS.
Portas usadas pelo Edge Audio
Isso só é necessário se você aproveitar o Edge Audio.
| Protocolo | Números de porta | Direção | Tipo de acesso | Intervalo de IP | Comentários |
|---|---|---|---|---|---|
| TCP | 5061-5062 | Entrada para sua rede | Sinalização SIP | Webex | Sinalização SIP de entrada para Edge Audio |
| TCP | 5061-5065 | Saída para o Webex | Sinalização SIP | Webex | Sinalização SIP de saída para Edge Audio |
| TCP/UDP | Portas efêmeras, 8000-59999 | Entrada para sua rede | Portas de mídia | Webex | Em um firewall corporativo, as portas precisam ser abertas para o tráfego de entrada no Expressway com um intervalo de portas de 8000-59999 |
Configure o mTLS usando as seguintes opções:
- Configurar o Expressway | Autenticação TLS mútua.
- Autoridades de certificação raiz suportadas | Plataformas Cisco Webex de áudio e vídeo.
- Edge Audio | Guia de configuração.
Domínios e URLs para serviços Webex Calling
Um * exibido no início de uma URL (por exemplo, *.webex.com) indica que os serviços no domínio de nível superior e em todos os subdomínios estão acessíveis.
| Domínio/URL | Descrição | Aplicativos e dispositivos Webex usando esses domínios/URLs |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Serviços principais Webex Calling e Webex Aware Provisionamento de identidade Armazenamento de identidade Autenticação Serviços OAuth Integração de dispositivos Quando um telefone se conecta a uma rede pela primeira vez ou após uma redefinição de fábrica sem nenhuma opção de DHCP definida, ele entra em contato com um servidor de ativação do dispositivo para provisionamento zero touch. Os novos telefones usam activate.cisco.com e os telefones com versão de firmware anterior à 11.2 (1) continuam usando webapps.cisco.com para provisionamento. Baixe o firmware do dispositivo e as atualizações locais em binaries.webex.com. | Todos |
| *.wbx2.com e *.ciscospark.com | Usado para reconhecimento de nuvem, CSDM, WDM, mercúrio e assim por diante. Esses serviços são necessários para que os aplicativos e dispositivos entrem em contato com os Webex Calling serviços do Webex Aware durante e após a integração. | Todos |
| *.webexapis.com |
Microsserviços Webex que gerenciam seus aplicativos e dispositivos.
| Todos |
| *.webexcontent.com |
Webex Messagingserviço relacionado ao armazenamento geral de arquivos, incluindo:
| Serviços de mensagens do aplicativo Webex. Armazenamento de arquivos usando webexcontent.com substituído por clouddrive.com em outubro de 2019. |
| Domínio/URL | Descrição | Aplicativos e dispositivos Webex usando esses domínios/URLs |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | Rastreamento de desempenho, captura de erros e falhas, métricas de sessão. | Hub de controle |
| *.huron-dev.com | Webex Callingmicrosserviços, como serviços de alternância, pedido de números de telefone e serviços de atribuição. | Hub de controle |
| *.sipflash.com | Serviços de gerenciamento de dispositivos. Atualizações de firmware e propósitos de integração segura. | Aplicativos Webex |
|
*.google.com *.googleapis.com |
Notificações para aplicativos Webex em dispositivos móveis, como uma nova mensagem quando uma chamada é atendida. Para sub-redes IP, consulte o seguinte: | Aplicativo Webex |
Sub-redes IP para serviços Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
Portas usadas por Webex Calling
| Objetivo da conexão | Endereços de origem | Portas de origem | Protocolo | Endereços de destino | Portas de destino | Notas |
|---|---|---|---|---|---|---|
| Sinalização de chamada para Webex Calling (SIP TLS) | Gateway local externo (NIC) | 8000—65535 | TCP | Consulte Sub-redes IP para Webex Calling serviços. | 5062, 8934 |
Esses IPs/portas são necessários para a sinalização de chamadas SIP-TLS de saída de gateways, dispositivos e aplicativos locais (origem) para a nuvem (destino). Webex Calling Porta 5062 (necessária para o tronco baseado em certificado). E a porta 8934 (necessária para o tronco baseado em registro) |
| Dispositivos | 5060—5080 | 8934 | ||||
| Aplicações | Efêmero (dependente do sistema operacional) | |||||
| Ligue para mídia para Webex Calling (SRTP) | Gateway local, placa de rede externa | 8000—48198†* | UDP | Consulte Sub-redes IP para Webex Calling serviços. |
8500—8700,19560—65535 (SRTP sobre UDP) |
A otimização de mídia baseada em STUN, Ice-lite, não é suportada pelo Webex for Government. Esses IPs/portas são usados para mídia de chamada SRTP de saída de gateways, dispositivos e aplicativos locais (origem) para nuvem (destino). Webex Calling Para determinadas topologias de rede em que os firewalls são usados nas instalações de um cliente, permita o acesso aos intervalos de portas de origem e destino mencionados em sua rede para que a mídia flua. Exemplo: Para aplicativos, permita o intervalo de portas de origem e destino de 8500 a 8700. |
| Dispositivos | 19560—19660 | |||||
| Aplicações | 8500—8700 | |||||
| Sinalização de chamada para o gateway PSTN (SIP TLS) | NIC interna do gateway local | 8000—65535 | TCP | Seu ITSP PSTN GW ou Unified CM | Depende da opção PSTN (por exemplo, normalmente 5060 ou 5061 para) Unified CM | |
| Mídia de chamada para o gateway PSTN (SRTP) | NIC interna do gateway local | 8000—48198†* | UDP | Seu ITSP PSTN GW ou Unified CM | Depende da opção PSTN (por exemplo, normalmente 5060 ou 5061 para) Unified CM | |
| Configuração de dispositivos e gerenciamento de firmware (dispositivos Cisco) | Webex Callingdispositivos | Efêmero | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
Necessário pelos seguintes motivos:
|
| Configuração do aplicativo | Webex Callingaplicativos | Efêmero | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | Usado para autenticação Idbroker, serviços de configuração de aplicativos para clientes, acesso à web baseado em navegador para autocuidado e acesso a interfaces administrativas. |
| Sincronização de horário do dispositivo (NTP) | Webex Callingdispositivos | 51494 | UDP | Consulte Sub-redes IP para Webex Calling serviços. | 123 | Esses endereços IP são necessários para a sincronização de horário para dispositivos (telefones MPP, ATAs e ATAs SPA) |
| Resolução do nome do dispositivo e resolução do nome do aplicativo | Webex Callingdispositivos | Efêmero | UDP e TCP | Definido pelo host | 53 | Usado para pesquisas de DNS para descobrir os endereços IP dos Webex Calling serviços na nuvem. Embora as pesquisas de DNS típicas sejam feitas por UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP. |
| Sincronização do horário do aplicativo | Webex Callingaplicativos | 123 | UDP | Definido pelo host | 123 |
| Objetivo da conexão | Endereços de origem | Portas de origem | Protocolo | Endereços de destino | Portas de destino | Notas |
|---|---|---|---|---|---|---|
| Notificações push, serviços APNS e FCM | Webex Callingaplicativos | Efêmero | TCP |
Consulte as sub-redes IP mencionadas nos links | 443, 2197, 5228, 5229, 5230, 5223 | Notificações para aplicativos Webex em dispositivos móveis (exemplo: quando você recebe uma nova mensagem ou quando uma chamada é atendida) |
- † * O intervalo de portas de mídia CUBE é configurável com o intervalo de portas rtp.
- Se um endereço de servidor proxy estiver configurado para seus aplicativos e dispositivos, o tráfego de sinalização será enviado ao proxy. A mídia transportada SRTP via UDP não é enviada para o servidor proxy. Em vez disso, ele deve fluir diretamente para o seu firewall.
- Se você estiver usando serviços NTP e DNS em sua rede corporativa, abra as portas 53 e 123 por meio do firewall.
| Data de revisão | Fizemos as seguintes alterações no artigo |
|---|---|
| 05/30/2026 | Foram adicionados os intervalos de IP usados para todas as chamadas utilizando o recurso Video Integration for Microsoft Teams (VIMT) no Webex for Government. |
| 7/7/2025 | Webex Meetings: A partir de agosto de 2025, o Webex for Government incorporará um novo espaço de domínio, webexgov.us, em reuniões, mensagens e ainda mais em serviços de chamadas. Consulte o Novo espaço de domínio para ver as Webex for Government (FedRAMP) perguntas frequentes para obter mais detalhes. |
| 6/13/2025 | Webex Meetings: Todo o tráfego do FedRAMP exige criptografia TLS1.2 ou TLS 1.3 e criptografia mTLS para dispositivos SIP registrados no local. |
| 4/8/2025 | Webex Calling: Nova sub-rede adicionada às sub-redes IP para a seção de serviços -144.196.17.0/24 Webex Calling |