Mapa de Conexão

O diagrama a seguir ilustra os pontos de integração. O ponto do diagrama é mostrar que você precisa revisar IPs e Portas para conexões dentro e fora do seu ambiente. As conexões que são usadas pelo Webex para o Cisco BroadWorks são descritas nas tabelas subsequentes.

Os requisitos de firewall para o funcionamento normal do aplicativo do cliente são listados como referências, uma vez que já estão documentados em help.webex.com .

Configuração do firewall

O mapa de conexão e as tabelas a seguir descrevem as conexões e protocolos necessários entre os clientes (dentro ou fora da rede do cliente), sua rede e a plataforma Webex.

(Na sua rede)

Finalidade Origem Protocolo Destino Porta de destino

WebexCloud

CTI/Autenticação/XSI

Intervalo de IP

23.89.0.0/16

44.234.52.192/26

62.109.192.0/18

64.68.96.0/19

66.114.160.0/20

66.163.32.0/19

69.26.160.0/19

114.29.192.0/19

144.196.0.0/16

150.253.128.0/17

163.129.0.0/16

170.72.0.0/16

170.133.128.0/18

173.39.224.0/19

173.243.0.0/20

207.182.160.0/19

209.197.192.0/19

210.4.192.0/20

216.151.128.0/19

HTTPS

CTI

Seu XSP

TCP/TLS 8012

443

Aplicativo Webex

Xsi/DMS

Any

HTTPS

Seu XSP

443

Terminais VoIP do aplicativo Webex SIP

Any

SIP

Seu SBC

Protocolo e porta definidos por SP

TCP/UDP


É altamente recomendável que a porta SIP seja diferente da 5060 (por exemplo, 5075) devido a problemas conhecidos com o uso da porta SIP padrão (5060) com dispositivos móveis.

Esses intervalos/endereços IP não são propriedade da Cisco e estão sujeitos a alterações periódicas. Se você estiver usando um firewall, recomendamos permitir as urls listadas.

(Fora da sua rede)

Finalidade

Origem

Protocolo

Destino

Porta de destino

Provisionamento do usuário por meio de APIs

Seu servidor de aplicativos

HTTPS

webexapis.com

443

Notificações por push de proxy (serviço de produção)

Seu servidor NPS

HTTPS

https://nps.uc-one.broadsoft.com/

OU <UNK> 34.64.0.0/10, 35.208.0.0/12, 35.224.0.0/12, 35.240.0.0/13

443

Identidade comum Webex

Seu servidor NPS

HTTPS

https://idbroker.webex.com

443

Identidade comum Webex

Serviço de autenticação XSP

HTTPS

https://idbroker-eu.webex.com/idb

https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

443

Serviços de APNS e FCM

Seu servidor NPS

HTTPS

Qualquer endereço IP *

443

Provisionamento de usuários através do adaptador de provisionamento BroadWorks

Seu BroadWorks COMO

HTTPS

https://broadworks-provisioning-bridge-*.wbx2.com/

(onde * poderia ser qualquer carta. A URL de provisionamento exata está disponível no modelo que você cria no Partner Hub)

443

Validação do token de CI da Cisco

Serviço de autenticação XSP

HTTPS

https://cifls.webex.com/federation

443

Assinatura BroadWorks e Webex com BroadWorks no papel da Cisco

Seu BroadWorks COMO

HTTPS

https://wholesale-billing-service-a.wbx2.com - Leste dos EUA

https://wholesale-billing-service-r.wbx2.com - Oeste dos EUA

https://wholesale-billing-service-k.wbx2.com - Europa

443

† Esses intervalos contêm os hosts para proxy NPS, mas não podemos dar os endereços exatos. Os intervalos também podem conter organizadores que não estão relacionados ao Webex para Cisco BroadWorks. Recomendamos que você configure seu firewall para permitir o tráfego para o FQDN de proxy NPS, para garantir que sua saída seja apenas para os organizadores que exportamos para o proxy NPS.

* APNS e FCM não têm um conjunto fixo de endereços IP.

(Na sua rede)

Finalidade

Origem

Protocolo

Destino

Porta de destino

WebexCloud

CTI/Autenticação/XSI

Intervalo de IP

23.89.0.0/16

44.234.52.192/26

62.109.192.0/18

64.68.96.0/19

66.114.160.0/20

66.163.32.0/19

69.26.160.0/19

114.29.192.0/19

144.196.0.0/16

150.253.128.0/17

163.129.0.0/16

170.72.0.0/16

170.133.128.0/18

173.39.224.0/19

173.243.0.0/20

207.182.160.0/19

209.197.192.0/19

210.4.192.0/20

216.151.128.0/19

HTTPS

CTI

Seu XSP

TCP/TLS 8012

TLS 443

Aplicativo Webex   

Xsi/DMS

Any

HTTPS

Seu XSP

443

Terminais VoIP do aplicativo Webex SIP

Any

SIP

Seu SBC

Protocolo e porta definidos por SP

TCP/UDP


É altamente recomendável que a porta SIP seja diferente da 5060 (por exemplo, 5075) devido a problemas conhecidos com o uso da porta SIP padrão (5060) com dispositivos móveis.

Esses intervalos/endereços IP não são propriedade da Cisco e estão sujeitos a alterações periódicas. Se você estiver usando um firewall, recomendamos permitir as urls listadas.

(Fora da sua rede)

Finalidade

Origem

Protocolo

Destino

Porta de destino

Provisionamento do usuário por meio de APIs

Seu servidor de aplicativos

HTTPS

webexapis.com

443

Notificações por push de proxy (serviço de produção)

Seu servidor NPS

HTTPS

https://nps.uc-one.broadsoft.com/

OU <UNK> 34.64.0.0/10, 35.208.0.0/12, 35.224.0.0/12, 35.240.0.0/13

443

Identidade comum Webex

Seu servidor NPS

HTTPS

https://idbroker.webex.com

https://idbroker-b-us.webex.com

443

Identidade comum Webex

Serviço de autenticação XSP

HTTPS

https://idbroker.webex.com/idb

https://idbroker-b-us.webex.com/idb

https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

443

Serviços de APNS e FCM

Seu servidor NPS

HTTPS

Qualquer endereço IP *

443

Provisionamento do usuário via adaptador de provisionamento BWKS

Seu BroadWorks COMO

HTTPS

https://broadworks-provisioning-bridge-*.wbx2.com/

(onde * poderia ser qualquer carta. A URL de provisionamento exata está disponível no modelo que você cria no Partner Hub)

443

Validação do token de CI da Cisco

Serviço de autenticação XSP

HTTPS

https://cifls.webex.com/federation

443

Assinatura BroadWorks e Webex com BroadWorks no papel da Cisco

Seu BroadWorks COMO

HTTPS

https://wholesale-billing-service-a.wbx2.com - Leste dos EUA

https://wholesale-billing-service-r.wbx2.com - Oeste dos EUA

https://wholesale-billing-service-k.wbx2.com - Europa

443

† Esses intervalos contêm os hosts para proxy NPS, mas não podemos dar os endereços exatos. Os intervalos também podem conter organizadores que não estão relacionados ao Webex para Cisco BroadWorks. Recomendamos que você configure seu firewall para permitir o tráfego para o FQDN de proxy NPS, para garantir que sua saída seja apenas para os organizadores que exportamos para o proxy NPS.

* APNS e FCM não têm um conjunto fixo de endereços IP.

Domínios e URLs do Webex para BroadWorks

Domínio/URL

Descrição

Aplicativos e dispositivos Webex usando esses domínios/URLs

*.webex.com

Principais serviços Webex para chamadas, reuniões e mensagens, como autenticação, etc.

Todos

*.wbx2.com e *.ciscospark.com

Microsserviços Webex, como serviço de atualização de software.

Todos

Se o firewall de rede oferece suporte a listas de permissão de domínio para tráfego http(s), como *.webex.com, é altamente recomendável permitir todos esses domínios.

Reuniões/mensagens Webex - Requisitos de rede

Os dispositivos MPP agora estão conectados ao Webex em nuvem para serviços como Histórico de Chamada, Pesquisa de diretórios e Reuniões. Os requisitos de rede para estes serviços Webex podem ser encontrados nos Requisitos de rede para os serviços Webex. Esses requisitos também se aplicam ao implantar dispositivos de vídeo Webex.

Histórico de revisões do documento

Data

Fizemos as seguintes alterações neste artigo

09 de outubro de 2023

Adicionada Assinatura BroadWorks e Webex com BroadWorks sobre os requisitos de papel da Cisco nas regras de ovos EMEA e dos EUA.

01 de agosto de 2023

Atualizado EMEA Egress Rules e USA Egress Rules .

20 de julho de 2023

Subredes IP atualizadas para serviços de mídia para Regras de ingresso da EMEA e Regras de ingresso dos EUA .

12 de outubro de 2022

Fez apenas alterações de formatação/editoriais. Nenhuma alteração feita no conteúdo.

31 de agosto de 2022

Adicionamos o seguinte domínio, IP e portas aos requisitos de rede Webex para BroadWorks.