Cerințe de rețea pentru serviciile Webex
*Istoricul revizuirilor se află la sfârșitul documentului. Vă rugăm să vă abonați pentru a fi notificat cu privire la modificări.
Acest articol este destinat administratorilor de rețea, în special administratorilor de securitate firewall și proxy, care doresc să utilizeze serviciile Webex Suite de colaborare cloud în cadrul organizației lor. Accentul principal al acestui document este pe cerințele de rețea ale Webex Meetings șiWebex Messaging, iar documentul oferă, de asemenea, linkuri către documente care descriu cerințele de rețea pentruWebex Calling.
Acest articol vă va ajuta să configurați accesul la rețea la suita de servicii Webex utilizate de: Clienți de aplicații Webex înregistrați în
cloud pentru întâlniri, mesagerie și apel
are Clienți de aplicații Webex Meetings Centru înregistrate în
cloud Dispozitive Cisco Video înregistrate în cloud, telefoane IP Cisco, dispozitive video Cisco și dispozitive terțe care utilizează SIP pentru a se conecta la servicii. Webex Suite
Acest document se concentrează în primul rând pe cerințele de rețea ale produselor înregistrate în cloud Webex care utilizează semnalizarea HTTPS pentru a comunica cu Webex Suite serviciile, dar descrie separat cerințele de rețea pentru produsele care utilizează semnalizarea SIP către cloud Webex. Aceste diferențe sunt rezumate mai jos:
Toate aplicațiile și dispozitivele Webex înregistrate în cloud utilizează HTTPS pentru a comunica cu serviciile de mesagerie și întâlniri Webex:
- Aplicația Webex utilizează semnalizarea HTTPS pentru serviciile de mesagerie și întâlniri Webex. Aplicația Webex poate utiliza, de asemenea, protocolul SIP pentru a se alătura întâlnirilor Webex, dar acest lucru este condiționat de faptul că utilizatorul fie este apelat prin adresa SIP, fie alege să apeleze o adresă URL SIP pentru a se alătura unei întâlniri (mai degrabă decât să utilizeze funcționalitatea întâlnirii nativă aplicației Webex).
- Dispozitivele Cisco Video înregistrate în cloud utilizează semnalizarea HTTPS pentru toate serviciile Webex, inclusiv solicitările de activation.webex.com care setează ora sistemului.
- Dispozitivele Webex înregistrate local SIP pot utiliza, de asemenea, semnalizarea HTTPS dacă caracteristica Webex Edge pentru dispozitive este activată. Această caracteristică permite ca dispozitivele Webex să fie administrate prin Webex Control Hub și să partici Webex Meetings pe la utilizarea semnalizării HTTPS (pentru detalii, consultați https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
ile și produsele de control al apelurilor locale, cum ar fi Cisco Unified CM utilizarea SIP ca protocol de control al apelurilor. Dispozitivele video Cisco, telefoanele IP Cisco și produsele terță parte se pot ală Webex Meetings tura utilizând SIP. Pentru produsele locale de control al apelurilor bazate pe SIPCisco Unified CM, cum ar fi, o sesiune SIP este stabilită printr-un controler de frontieră, cum ar fi Expressway C & E sau CUBE SBC pentru apelurile către și dinspre Webex Cloud.
Pentru detalii privind cerințele specifice de rețea pentru Webex Calling serviciu, consultați: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Toate aplicațiile Webex înregistrate în cloud și dispozitivele Cisco Video inițiază numai conexiuni de ieșire. Webex Cloud de la Cisco nu inițiază niciodată conexiuni de ieșire la aplicațiile Webex înregistrate în cloud și la dispozitivele Cisco Video, dar poate efectua apeluri de ieșire către dispozitive SIP.
Serviciile Webex pentru întâlniri și mesagerie sunt găzduite în centre de date distribuite la nivel global care sunt fie deținute de Cisco (de ex. Centre de date Webex pentru servicii de identitate, servicii de întâlnire și servere media) sau găzduite într-un Cloud privat virtual Cisco (VPC) pe platforma Amazon AWS (de ex. Micro-servicii de mesagerie Webex, servicii de stocare a mesajelor). Serviciile Webex se află, de asemenea, în centrele de date Microsoft Azure pentru Video Interop cu Microsoft Teams (VIMT).
Tipuri de trafic:
Aplicația Webex și dispozitivele Cisco Video stabilesc conexiuni de semnalizare și media la cloud Webex.
Semnalizarea traf icului Aplicația
Webex și dispozitivele video Cisco utilizează HTTP ca HTTP prin TLS (HTTPS) și Secure Web Sockets (WSS) peste TLS pentru semnalizarea bazată pe REST către cloud Webex. Conexiunile de semnalizare sunt numai de ieșire și utilizează adrese URL pentru stabilirea sesiunii la serviciile Webex.
Conexiunile de semnalizare TLS la serviciile Webex utilizează versiunea TLS 1.2 sau 1.3. Selectarea cifrului se bazează pe preferința TLS pentru serverul Webex.
Folosind fie TLS 1.2, fie 1.3, Webex preferă suitele de cifrare folosind:
- ECDHE pentru negocieri cheie
- Certificate bazate pe RSA (dimensiunea cheii de 3072 biți)
- Autentificare SHA2 (SHA384 sau SHA256)
- Cifere puternice de criptare folosind 128 sau 256 biți (de exemplu,) AES_256_GCM
Webex acceptă suitele de cifrare în următoarea ordine de preferințe pentru conexiunile TLS versiunea 1.2*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Notă - Criptarea modului CBC este acceptată pentru browserele mai vechi fără criptare mai sigură în modul GCM.
Webex acceptă suitele de cifrare în următoarea ordine de preferințe pentru conexiunile TLS versiunea 1.3*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Notă - Cu TLS 1.3, negocierea cheilor ECDHE și certificatele bazate pe RSA sunt o parte obligatorie a specificației și, prin urmare, acest detaliu este omis în descrierea suitei de cifruri.
*Suitele de cifrare și ordinea preferințelor suitei de cifrare pot varia pentru unele servicii Webex
Stabilirea conexiunilor de semnalizare la serviciile Webex utilizând adrese URL
Dacă ați implementat proxy-uri sau firewall-uri pentru a filtra traficul care părăsește rețeaua dvs. de întreprindere, lista adreselor URL de destinație care trebuie permise pentru a accesa serviciul Webex poate fi găsită în secțiunea „Domenii și adrese URL care trebuie accesate pentru serviciile Webex”.
Webex recomandă insistent să nu modificați sau să ștergeți valorile antetului HTTP pe măsură ce trec prin proxy/firewall, cu excepția cazului în care acest lucru este permis în aceste linii directoare https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Modificarea sau ștergerea anteturilor HTTP în afara acestor reguli poate afecta accesul la Serviciile Webex, inclusiv pierderea accesului la serviciile Webex de către aplicațiile Webex și dispozitivele video Cisco.
Filtrarea traficului de semnalizare Webex după adresa IP nu este acceptată, deoarece adresele IP utilizate de Webex sunt dinamice și se pot modifica oricând.
Trafic media
Aplicația Webex și dispozitivele Cisco Video criptează suporturi media în timp real pentru fluxuri audio, video și partajare de conținut utilizând următoarele cifruri de criptare:
- Cifru AES-256-GCM
- Cifru AES-CM-128-HMAC-SHA1-80
AES-256-GCM este cifrul de criptare preferat de aplicația Webex și dispozitivele Cisco Video pentru criptarea mediilor în timp real.
AES-CM-128-HMAC-SHA1 este un cifru matur care a dovedit interoperabilitatea între furnizori. AES-CM-128-HMAC-SHA1 este utilizat în mod obișnuit pentru a cripta media către serviciile Webex din puncte finale utilizând SRTP cu semnalizare SIP (de ex. Cisco și dispozitive SIP terță parte).
În ordinea preferințelor, aplicațiile Webex și dispozitivele Cisco Video acceptă UDP, TCP și TLS ca protocoale de transport media. Dacă porturile UDP sunt blocate de firewall-ul dvs., aplicațiile Webex și dispozitivele video Cisco vor reveni la TCP. Dacă porturile TCP sunt blocate, aplicațiile Webex și dispozitivele video Cisco vor reveni la TLS.
UDP - Protocol de transport media recomandat de Cisco
În conformitate cu RFC 3550 RTP - Un protocol de transport pentru aplicații în timp real, Cisco preferă și recomandă cu tărie UDP ca protocol de transport pentru toate fluxurile media vocale și video Webex.
Dezavantajele utilizării TCP ca protocol de transport media Aplicațiile
Webex și dispozitivele video Cisco acceptă, de asemenea, TCP ca protocol de transport media de rezervă. Cu toate acestea, Cisco nu recomandă TCP ca protocol de transport pentru fluxurile media vocale și video. Acest lucru se datorează faptului că TCP este orientat spre conexiune și conceput pentru a livra în mod fiabil, ordonate corect, date către protocoalele de nivel superior. Folosind TCP, expeditorul va retransmite pachetele pierdute până când sunt recunoscute, iar receptorul va tampona fluxul de pachete până când pachetele pierdute sunt recuperate. Pentru fluxurile media, acest comportament se manifestă ca latență/jitter crescută, care la rândul său afectează calitatea media experimentată de participanții la apel.
Dezavantajele utilizării TLS ca protocol de transport media Conexiunile TCP
criptate (TLS) pot suferi de o degradare suplimentară a calității media din cauza potențialelor blocaje ale serverului proxy. Dacă TLS este utilizat ca protocol de transport media de către aplicațiile Webex și dispozitivele video Cisco cu un server proxy configurat, acest trafic media va fi direcționat prin serverul proxy, ceea ce poate crea blocaje de lățime de bandă și pierderi ulterioare de pachete. Cisco recomandă insistent ca TLS să nu fie utilizat pentru a transporta suporturi media în medii de producție.
Mediile Webex curg în ambele direcții utilizând un flux simetric inițiat în interior, cu 5 tuple (adresa IP sursă, adresă IP destinație, port sursă, port destinație, protocol) de ieșire către Webex Cloud.
Aplicația Webex și dispozitivele Cisco Video utilizează, de asemenea, STUN (RFC 5389) pentru traversarea firewall-ului și testarea accesibilității nodurilor media. Pentru mai multe detalii, vă rugăm să consultați Documentul tehnic Webex Firewall.
Webex — Intervale de adrese IP de destinație pentru medii
Pentru a ajunge la serverele media Webex care procesează traficul media care părăsește rețeaua dvs. de întreprindere, trebuie să permiteți ca subrețelele IP care găzduiesc aceste servicii media să fie accesibile prin firewall-ul Enterprise. Intervalele de adrese IP de destinație pentru traficul media trimis către nodurile media Webex pot fi găsite în secțiunea „Subrețele IP pentru serviciile media Webex”.
Trafic Webex prin proxy-uri și firewall-uri
Majoritatea clienților implementează un firewall de internet sau proxy internet și firewall, pentru a restricționa și controla traficul bazat pe HTTP care iese și intră în rețeaua lor. Urmați instrucțiunile firewall și proxy de mai jos pentru a permite accesul la serviciile Webex din rețeaua dvs. Dacă utilizați numai un firewall, rețineți că filtrarea traficului de semnalizare Webex utilizând adrese IP nu este acceptată, deoarece adresele IP utilizate de serviciile de semnalizare Webex sunt dinamice și se pot modifica oricând. Dacă firewall-ul acceptă filtrarea adreselor URL, configurați firewall-ul pentru a permite adresele URL de destinație Webex listate în secțiunea „Domenii și adresele URL care trebuie accesate pentru serviciile Webex”.
Următorul tabel descrie porturile și protocoalele care trebuie deschise pe firewall-ul dvs. pentru a permite aplicațiilor Webex înregistrate în cloud și dispozitivelor video Cisco să comunice cu serviciile de semnalizare cloud și media Webex.
Aplicațiile, dispozitivele și serviciile Webex acoperite în acest tabel includ:
aplicația Webex, dispozitivele video Cisco, nodul de plasă video, nodul hibrid de securitate a datelor, conector director, conector calendar, conector de gestionare, conector de service.
Pentru îndrumări privind porturile și protocoalele pentru dispozitive și servicii Webex care utilizează SIP, puteți găsi în secțiunea „Cerințe de rețea pentru serviciile Webex bazate pe SIP”.
| Servicii Webex - Numere de porturi și protocoale | |||
|
Portul de destinație |
Protocolul |
Descriere |
Dispozitive care utilizează această regulă |
| 443 | TLS | Semnalizare HTTPS Webex. Stabilirea sesiunii la serviciile Webex se bazează pe adrese URL definite, mai degrabă decât pe adrese IP. Dacă utilizați un server proxy sau firewall-ul dvs. acceptă rezoluția DNS; consultați secțiunea „Domenii și adresele URL care trebuie accesate pentru serviciile Webex” pentru a permite accesul de semnalizare la serviciile Webex. | Toate |
| 123 (1) | UDP | Protocolul de timp de rețea (NTP) | Toate |
| 53 (1) | UDP TCP | Sistem de nume de domeniu (DNS) Folosit pentru căutări DNS pentru a descoperi adresele IP ale serviciilor din cloud Webex. Majoritatea interogărilor DNS sunt făcute prin UDP; cu toate acestea, interogările DNS pot utiliza și TCP. | Toate |
| 5004 și 9000 | SRTP peste UDP | Partajare audio, video și conținut criptat pe aplicația Webex și dispozitivele video Cisco Pentru o listă de subrețele IP de destinație, consultați secțiunea „Subrețele IP pentru serviciile media Webex”. | Aplicația Webex Dispozitive video Cisco Noduri de plasă video |
| 50,000 – 53,000 | SRTP peste UDP | Partajare audio, video și conținut criptat - numai Video Mesh Node | Nod de plasă video |
| 5004 | SRTP peste TCP | TCP servește, de asemenea, ca protocol de transport de rezervă pentru partajarea audio, video și conținut criptat dacă UDP nu poate fi utilizat. Pentru o listă de subrețele IP de destinație, consultați secțiunea „Subrețele IP pentru serviciile media Webex”. | Aplicația Webex Dispozitive video Cisco Noduri de plasă video |
| 443 | SRTP peste TLS | Folosit ca protocol de transport de rezervă pentru partajarea audio, video și conținut criptat dacă UDP și TCP nu pot fi utilizate. Media prin TLS nu este recomandată în mediile de producție Pentru o listă de subrețele IP de destinație consultați secțiunea „Subrețele IP pentru serviciile media Webex”. | Aplicația Webex Dis pozitive video Cisco |
- Dacă utilizați servicii NTP și DNS în rețeaua dvs. de întreprindere, atunci porturile 53 și 123 nu trebuie să fie deschise prin firewall.
Webex acceptă atât IPv4, cât și IPv6 pentru semnalizare și servicii media. Pentru majoritatea clienților, susținerea Webex prin IPv4 și IPv6 nu ar trebui să prezinte probleme. Totuși, pot apărea probleme dacă unitatea maximă transmisibilă (MTU) a rețelei dvs. este setată la valori non-implicite.
Unitatea maximă transmisibilă (MTU) este dimensiunea maximă a pachetului IP care poate fi transmis printr-o legătură de rețea fără fragmentare. IPv6 RFC impune o dimensiune minimă MTU de 1280 octeți. Majoritatea dispozitivelor de rutare și comutare acceptă o dimensiune implicită maximă MTU de 1500 octeți pe toate interfețele.
IPv6 adaugă costuri suplimentare pachetelor IP, ceea ce crește dimensiunea pachetelor în comparație cu traficul IPv4. IPv6 RFC impune o dimensiune minimă MTU de 1280 octeți.
Webex recomandă păstrarea dimensiunii implicite a unității maxime de transmisie (MTU) de 1500 octeți pentru toate pachetele IP primite și trimise în rețeaua dvs. Dacă trebuie să reduceți dimensiunea MTU în rețeaua dvs., Webex recomandă reducerea acesteia la nu mai puțin de 1300 de octeți.
Majoritatea serviciilor media Webex sunt găzduite în centrele de date Cisco.
Cisco acceptă, de asemenea, serviciile media Webex în centrele de date Microsoft Azure pentru integrarea video cu Microsoft Teams (VIMT). Microsoft și-a rezervat subrețelele IP pentru utilizarea exclusivă a Cisco, iar serviciile media situate în aceste subrețele sunt securizate în instanțele de rețea virtuală Microsoft Azure. Pentru îndrumări privind implementarea VIMT, consultați https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Configurați firewall-ul pentru a permite accesul la aceste destinații, subrețele IP Webex și porturi de protocol de transport pentru fluxurile media din aplicațiile și dispozitivele Webex.
Aplicațiile Webex și dispozitivele Cisco Video acceptă UDP, TCP și TLS ca protocoale de transport media. Dacă porturile UDP sunt blocate de firewall-ul dvs., aplicațiile Webex și dispozitivele video Cisco vor reveni la TCP. Dacă porturile TCP sunt blocate, aplicațiile Webex și dispozitivele Cisco Video vor reveni la TLS.
UDP este protocolul de transport preferat de Cisco pentru media și vă recomandăm cu tărie să utilizați numai UDP pentru a transporta suporturi media. Aplicațiile Webex și dispozitivele Cisco Video acceptă, de asemenea, TCP și TLS ca protocoale de transport pentru suporturi media, dar acestea nu sunt recomandate în mediile de producție, deoarece natura orientată spre conexiune a acestor protocoale poate afecta grav calitatea media în rețelele cu pierderi.
Notă: Subrețelele IP enumerate mai jos sunt pentru serviciile media Webex. Filtrarea traficului de semnalizare Webex după adresa IP nu este acceptată, deoarece adresele IP utilizate de Webex sunt dinamice și se pot modifica oricând. Traficul de semnalizare HTTP către serviciile Webex poate fi filtrat după URL/domeniu în serverul Proxy Enterprise înainte de a fi redirecționat către firewall-ul dvs.
|
Subretele IPv4 pentru servicii media | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
Intervalele de adrese IPv6 pentru serviciile media |
| 2402:2500::/34 |
| 2607: fcf0: :/34 |
| 2a00:a640: :/34 |
* Centrele de date Azure - utilizate pentru a găzdui servicii de integrare video pentru Microsoft Teams (aka Microsoft Cloud Video Interop) Aplicațiile
Webex și dispozitivele video Cisco efectuează teste pentru a detecta accesibilitatea și timpul dus-întors către un subset de noduri din fiecare cluster media disponibil organizației dvs. Accesibilitatea nodurilor media este testată prin protocoalele de transport UDP, TCP și TLS și apare la pornire, la schimbarea rețelei și periodic în timp ce aplicația sau dispozitivul rulează. Rezultatele acestor teste sunt stocate și trimise în cloud Webex înainte de a vă alătura unei întâlniri sau unui apel. Cloudul Webex utilizează aceste rezultate ale testelor de accesibilitate pentru a atribui aplicației Webex/dispozitivului Webex cel mai bun server media pentru apel pe baza protocolului de transport (preferată UDP), a timpului dus-întors și a disponibilității resurselor serverului media.
Cisco nu acceptă și nu recomandă filtrarea unui subset de adrese IP în funcție de o anumită regiune geografică sau furnizor de servicii cloud. Filtrarea în funcție de regiune poate cauza o degradare gravă a experienței întâlnirii, inclusiv incapacitatea de a participa în totalitate la întâlniri.
Dacă ați configurat firewall-ul pentru a permite traficul către doar un subset din subrețelele IP de mai sus, este posibil să vedeți în continuare traficul de testare a accesibilității care traversează rețeaua dvs., în încercarea de a ajunge la nodurile media din aceste subrețele IP blocate. Nodurile media de pe subrețelele IP care sunt blocate de firewall-ul dvs. nu vor fi utilizate de aplicațiile Webex și dispozitivele video Cisco.
Semnalizarea traficului Webex și configurarea proxy pentru întreprinderi
Majoritatea organizațiilor folosesc servere proxy pentru a inspecta și controla traficul HTTP care părăsește rețeaua lor. Proxy-urile pot fi utilizate pentru a efectua mai multe funcții de securitate, cum ar fi permisiunea sau blocarea accesului la anumite adrese URL, autentificarea utilizatorului, adresa IP/domeniu/numele gazdă/căutarea reputației URI și decriptarea și inspecția traficului. Serverele proxy sunt, de asemenea, utilizate în mod obișnuit ca singura cale care poate redirecționa traficul destinat internetului bazat pe HTTP către firewall-ul întreprinderii, permițând firewall-ului să limiteze traficul de internet de ieșire la cel care provine numai de la serverul (serverele) proxy. Serverul dvs. proxy trebuie configurat pentru a permite traficului de semnalizare Webex să acceseze domeniile/adresele URL enumerate în secțiunea de mai jos:
Webex recomandă insistent să nu modificați sau să ștergeți valorile antetului HTTP pe măsură ce trec prin proxy/firewall, cu excepția cazului în care este permis în aceste linii directoare https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Modificarea sau ștergerea anteturilor HTTP în afara acestor reguli poate afecta accesul la Serviciile Webex, inclusiv pierderea accesului la serviciile Webex de către aplicațiile Webex și dispozitivele video Cisco.
|
Cisco WebexURL-uri pentru servicii | ||
|
Domeniu/URL |
Descriere |
Aplicațiile și dispozitivele Webex care utilizează aceste domenii/URL-uri |
| *.webex.com *.cisco.com *.wbx2.com* .ciscospark.com *.webexapis.com | Micro-servicii Webex.
| Toate |
| *.webexcontent.com (1) | Spațiu de stocare Webex pentru conținut și jurnale generate de utilizatori, inclusiv: fișiere partajate, fișiere transcodate, imagini, capturi de ecran, conținut de tab lă albă, jurnale client și dispozitiv, imagini de profil, logo-uri de marcă, imagini Fișiere jurnal Fișiere de export CSV în vrac și fișiere de import (Control Hub) | Toate |
|
Servicii suplimentare legate de Webex - Domenii deținute de Cisco | ||
|
URL |
Descriere |
Aplicațiile și dispozitivele Webex care utilizează aceste domenii/URL-uri |
| *.accompany.com | People InsightsIntegrare | Aplicații Webex |
|
Servicii suplimentare legate de Webex - Domenii terțe | ||
|
URL |
Descriere |
Aplicațiile și dispozitivele Webex care utilizează aceste domenii/URL-uri |
| *.sparkpostmail1.com*.sparkpostmail.com | Serviciu de e-mail pentru buletine informative, informații de înregistrare, anunțuri, mesaje vocale wxC la notificări prin poștă | Toate |
| *.giphy.com | Permite utilizatorilor să partajeze imagini GIF. Această caracteristică este activată în mod implicit, dar poate fi dezactivată în Control Hub | Aplicația Webex |
| safebrowsing.googleapis.com | Folosit pentru a efectua verificări de siguranță asupra adreselor URL înainte de a le desfășura în fluxul de mesaje. Această caracteristică este activată în mod implicit, dar poate fi dezactivată în Control Hub | Aplicația Webex |
|
*.walkme.com s3.walkmeusercontent.com | Client de îndrumare utilizator Webex. Oferă tururi de integrare și utilizare pentru utilizatorii noi. Pentru mai multe informații, consultați https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Aplicații bazate pe web Webex |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Verifică conectivitatea la internet terță parte pentru a identifica cazurile în care există o conexiune la rețea, dar nu există conexiune la Internet. Aplicația Webex efectuează propriile verificări de conectivitate la internet, dar poate utiliza și aceste adrese URL terțe ca rezervă. | Aplicația Webex |
| *.appdynamics.com*.eum-appdynamics.com | Urmărirea performanței, captarea erorilor și a accidentelor, valori de sesiune (1) | Aplicația Webex Webex Web App |
| *.amplitude.com | Testare A/B și valori (1) | Webex Web App |
| *.livestream.webex.com*.vbrickrev.com | Aceste domenii sunt utilizate de participanții care vizualizează Evenimentele Webex | Evenimente Webex |
| *.livestreaming.webex.com | Acest domeniu este utilizat de participanți pentru vizualizarea Webcasturilor Webex | Transmisiuni web Webex |
| *.slido.com *.sli.do *.data.logentries.com slido-active-producție . s3.eu-west-1.amazonaws.com | Folosit pentru suplimentul Slido PPT și pentru a permite paginilor web Slido să creeze sondaje/teste în pre-întâlnire Folosit pentru exportul întrebărilor și răspunsurilor, rezultatelor sondajului etc., de la Slido | Toate |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.global sign.com *.identrust.com *.lencr.org | Folosit pentru a solicita liste de revocare a certificatelor din aceste autorități de certificat Notă - Webex acceptă atât capsarea CRL, cât și OCSP pentru a determina starea de revocare a certificatelor. Cu capsarea OCSP, aplicațiile și dispozitivele Webex nu trebuie să contacteze aceste autorități de certificare | Toate |
| *.intel.com | Folosit pentru a solicita liste de revocare a certificatelor și pentru a verifica starea certificatului cu serviciul OCSP Intel, pentru certificatele trimise cu imagini de fundal utilizate de aplicațiile și dispozitivele Webex | Toate |
| *.google.com *.googleapis.com | Notificări către aplicațiile Webex pe dispozitive mobile (de exemplu, mesaj nou) Serviciul Google Firebase Cloud Messaging (FCM) https://firebase.google.com/docs/cloud-messaging Serviciul de notificare push Apple (APNS) https://support.apple.com/en-us/HT203609 Notă - Pentru APNS, Apple listează doar subrețelele IP pentru acest serviciu | Aplicația Webex |
| cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | Adresele URL pentru Webex Scheduler pentru Microsoft Outlook Microsoft Outlook utilizatori pot utiliza Webex Scheduler pentru a programa întâlniri Webex sau întâlniri Webex Personal Room direct din orice browser. Microsoft Outlook Pentru detalii vezi: Cl ick aici | Toate |
| Serviciile de bază Webex sunt învechite | ||
| URL | Descriere | Aplicațiile și dispozitivele Webex care utilizează aceste domenii/URL-uri |
| *.clouddrive.com | Stocarea Webex pentru conținut și jurnale generate de utilizatori Stocarea fișierelor pe clouddrive.com a fost înlocuită de webexcontent.com în octombrie 2019 Organizațiile cu perioade lungi de păstrare a conținutului generat de utilizatori pot utiliza în continuare cloudrive.com pentru a stoca fișiere mai vechi | Toate |
| *.ciscosparkcontent.com | Încărcări de fişiere jurnal Serviciul de stocare a fişierelor jurnal utilizează acum domeniul*.webexcontent.com | Aplicația Webex |
| *.rackcdn.com | Rețea de livrare a conținutului (CDN) pentru domeniul*.clouddrive.com | Toate |
(1) Webex utilizează terțe părți pentru colectarea datelor de diagnosticare și depanare; și colectarea măsurătorilor de blocare și utilizare. Datele care pot fi trimise către aceste site-uri terțe sunt descrise în fișele tehnice Webex privind confidențialitatea. Pentru detalii, a se vedea:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webex#/1552559092865176
Webex utilizează serviciile Content Delivery Network (CDN) pentru a livra eficient fișiere statice și conținut către aplicațiile și dispozitivele Webex. Dacă utilizați un server proxy pentru a controla accesul la serviciile Webex, nu este necesar să adăugați domeniile CDN la lista domeniilor permise pentru serviciile Webex (deoarece rezoluția DNS la CDN CNAME este efectuată de proxy după filtrarea URL inițială). Dacă nu utilizați un server proxy (de exemplu, utilizați doar un firewall pentru a filtra adresele URL), rezoluția DNS este efectuată de sistemul de operare al aplicației/dispozitivului dvs. Webex și va trebui să adăugați următoarele adrese URL CDN la domeniu pentru a permite lista în firewall:
|
Cisco WebexAdresele URL pentru servicii hibride | ||
|
URL |
Descriere |
Folosit de: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Containere pentru servicii hibride | Nod hibrid de securitate a datelor cu nod video Mesh |
| *s3.amazonaws.com (1) | Încărcări de fișiere jurnal | Nod hibrid de securitate a datelor cu nod video Mesh |
| *.cloudconnector.webex.com | Sincronizarea utilizatorului | Conector director de servicii hibride |
(1) Plănuim să eliminăm treptat utilizarea*.docker.com și*.docker.io pentru containerele de servicii hibride, înlocuindu-le în cele din urmă cu subdomenii în *.amazonaws.com.
Notă: Dacă utilizați un proxy Cisco Web Security Appliance (WSA) și doriți să actualizați automat adresele URL utilizate de serviciile Webex, consultați documentul de configurare WSA Webex Services pentru îndrumări cu privire la modul de implementare a unui Asynchronizator de alimentare externă Webex pentru Cisco Web Security.
Pentru un fișier CSV care conține lista de URI-uri pentru serviciile Webex, consultați: Fișier CSV al serviciilor Webex
Serverul dvs. proxy trebuie configurat pentru a permite traficului de semnalizare Webex să acceseze domeniile/adresele URL enumerate în secțiunea anterioară. Suportul pentru caracteristicile proxy suplimentare relevante pentru serviciile Webex este discutat mai jos:
Suport de autentificare proxy
Proxy-urile pot fi utilizate ca dispozitive de control al accesului, blocând accesul la resurse externe până când utilizatorul/dispozitivul furnizează acreditări valide de permisiune de acces către proxy. Mai multe metode de autentificare sunt acceptate de proxy-uri, cum ar fi autentificarea de bază, autentificarea Digest (bazată pe Windows) NTLM, Kerberos și Negotiate (Kerberos cu rezervă NTLM).
Pentru cazul „Fără autentificare” din tabelul de mai jos, dispozitivul poate fi configurat cu o adresă Proxy, dar nu acceptă autentificarea. Când se utilizează autentificarea proxy, acreditările valide trebuie configurate și stocate în sistemul de operare al aplicației Webex sau al dispozitivului video Cisco.
Pentru dispozitivele video Cisco și aplicația Webex, adresele proxy pot fi configurate manual prin intermediul sistemului de operare al platformei sau al interfeței de utilizare a dispozitivului sau descoperite automat utilizând mecanisme precum: fișiere
Web Proxy Auto Discovery (WPAD) și/sau Proxy Auto Config (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Produs |
Tip de autentificare |
Configurare proxy |
| Webex pentru Mac | Fără Auth, de bază, NTLM (1) | Manual, WPAD, PAC |
| Webex pentru Windows | Fără Auth, de bază, NTLM (2) | Manual, WPAD, PAC, GPO |
| Webex pentru iOS | Fără Auth, Basic, Digest, NTLM | Manual, WPAD, PAC |
| Webex pentru Android | Fără Auth, Basic, Digest, NTLM | Manual, PAC |
| Webex Web App | Fără Auth, Basic, Digest, NTLM, Negociere | Suportat prin sistemul de operare |
| Dispozitive video Cisco | Fără Auth, Basic, Digest | WPAD, PAC sau manual |
| Nod de plasă video Webex | Fără Auth, Basic, Digest, NTLM | Manuale |
| Nod hibrid de securitate a datelor | Fără Auth, Basic, Digest | Manuale |
| Conector de gestionare a gazdei pentru servicii hibride | Fără autentificare, de bază | Configurare manuală Expressway C: Aplicaţii > Servicii hibride > Proxy conector |
| Servicii hibride: Conector director | Fără Auth, de bază, NTLM | Suportat prin sistemul de operare Windows |
| Hybrid Services Expressway C: Conector calendar | Fără Auth, de bază, NTLM | Configurare manuală Expressway C: Aplicații > Servicii hibride > Proxy conector: Nume utilizator Parolă Expressway C: Aplicații > Servicii hibride > Conector calendar> Microsoft Exchange > Basic și/sau NTLM |
| Hybrid Services Expressway C: conector de apel | Fără autentificare, de bază | Configurare manuală Expressway C: Aplicaţii > Servicii hibride > Proxy conector |
(1): Autentificare Mac NTLM - Mașina nu trebuie să fie conectată pe domeniu, utilizatorul a solicitat o parolă
(2): Autentificare Windows NTLM - Suportat numai dacă o mașină este conectată pe domeniul
Ghidul privind setările proxy pentru Windows OS
Microsoft Windows acceptă două biblioteci de rețea pentru traficul HTTP (WinINet și WinHTTP) care permit configurarea Proxy. WiniNet a fost proiectat doar pentru aplicații client desktop cu un singur utilizator; WinHTTP a fost proiectat în principal pentru aplicații multi-utilizator, bazate pe server.
WinInet este un superset de WinHTTP; atunci când selectați între cele două, ar trebui să utilizați WinINet pentru setările de configurare Proxy. Pentru mai multe informații, consultați https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Inspecția proxy și fixarea certificatelor
Aplicația Webex și dispozitivele Cisco Video validează certificatele serverelor cu care stabilesc sesiuni TLS. Verificările certificatelor, cum ar fi emitentul certificatului și semnătura digitală, se bazează pe verificarea lanțului de certificate până la certificatul rădăcină. Pentru a efectua aceste verificări de validare, aplicația sau dispozitivul utilizează un set de certificate CA rădăcină de încredere instalate în magazinul de încredere al sistemului de operare.
Dacă ați implementat un proxy de inspecție TLS pentru a intercepta, decripta și inspecta traficul Webex, asigurați-vă că certificatul pe care îl prezintă Proxy (în locul certificatului de serviciu Webex) a fost semnat de o autoritate de certificare al cărei certificat rădăcină este instalat în magazinul de încredere al aplicației Webex sau al dispozitivului Webex. Pentru aplicația Webex, certificatul CA utilizat pentru a semna certificatul utilizat de Proxy trebuie instalat în sistemul de operare al dispozitivului. Pentru dispozitivele Cisco Video, deschideți o solicitare de service cu TAC pentru a instala acest certificat CA în software-ul RoomOS.
Tabelul de mai jos prezintă aplicația Webex și suportul dispozitivului Webex pentru inspecția TLS de către serverele proxy:
|
Produs |
Suportă CA personalizate de încredere pentru inspecția TLS |
| Aplicația Webex (Windows, Mac, iOS, Android, Web) | Da* |
| Dispozitive video Cisco | da |
| Cisco WebexPlasă video | da |
| Serviciul de securitate a datelor hibride | da |
| Servicii hibride - Director, Calendar, Conectori de gestionare | Nu |
Not ă - Aplicația Webex nu acceptă decriptarea serverului proxy și inspecția sesiunilor TLS pentru Webex Meetings serviciile media. Dacă doriți să inspectați traficul trimis către serviciile din domeniul webex.com, trebuie să creați o scutire de inspecție TLS pentru traficul trimis la *mcs*.webex.com, *cb*.webex.com și*mcc*.webex.com.
Not ă - Aplicația Webex nu acceptă extensia SNI pentru conexiunile media bazate pe TLS. Eșecul conexiunii la serviciile audio și video Webex va apărea dacă un server proxy necesită prezența SNI.
|
Produs |
Suportă 802.1X |
notițe |
| Aplicația Webex (Windows, Mac, iOS, Android, Web) | da | Suportat prin sistemul de operare |
| Dispozitive video Cisco | da | EAP-FAST EAP- MD5 EAP- PEAP EAP-TLS EAP-TT LS Configurați 802.1X prin GUI sau Touch 10 Certificări de încărcare prin interfața HTTP |
| Nod de plasă video | Nu | Utilizați ocolirea adresei MAC |
| Serviciul de securitate a datelor hibride | Nu | Utilizați ocolirea adresei MAC |
| Servicii hibride - Director, Calendar, Conectori de gestionare | Nu | Utilizați ocolirea adresei MAC |
Cloudul Webex acceptă apelurile de intrare și de ieșire utilizând SIP ca protocol de control al apelurilor pentru Webex Meetings și pentru apelurile directe (1:1) de la/către aplicațiile Webex înregistrate în cloud și dispozitivele Video Cisco.
Apelurile SIP Webex Meetings
Webex Meetings permit participanților cu aplicații și dispozitive SIP să se alăture unei întâlniri prin:
- Apelarea URI-ului SIP pentru întâlnire (de exemplu, meetingnumber@webex.com) sau
- Cloudul Webex apelează URI-ul SIP specificat de participant (de exemplu, my-device@customer.com)
Apeluri între aplicațiile/dispozitive SIP și dispozitive înregistrate în cloud aplicația Webex/dispozitive video Cisco Cloud-
ul Webex permite utilizatorilor aplicațiilor și dispozitivelor SIP să:
- Fiți apelați de aplicațiile Webex înregistrate în cloud și dispozitivele Cisco Video
- Apelați aplicațiile Webex înregistrate în cloud și dispozitivele Cisco Video
În ambele cazuri de mai sus, aplicațiile și dispozitivele SIP trebuie să stabilească o sesiune către/din cloud Webex. Aplicația sau dispozitivul SIP va fi înregistrat într-o aplicație de control a apelurilor bazată pe SIP (cum ar fiUnified CM), care are de obicei o conexiune SIP Trunk la Expressway C și E care permite apeluri de intrare și ieșire (prin internet) către Webex Cloud.
Aplicațiile și dispozitivele SIP pot fi:
- Dispozitiv Cisco Video care utilizează SIP pentru a vă înregistra Unified CM
- Telefoane IP Cisco care utilizează SIP pentru a Unified CM vă înregistra sau Webex Calling serviciul
- O aplicație sau un dispozitiv SIP terță parte care utilizează o aplicație terță parte pentru controlul apelurilor SIP
Notă * Dacă un router sau un firewall SIP este SIP Aware, ceea ce înseamnă că are SIP Application Layer Gateway (ALG) sau ceva similar activat, vă recomandăm să dezactivați această funcționalitate pentru a menține funcționarea corectă a serviciului. Consultați documentația producătorului relevant pentru informații despre cum să dezactivați SIP ALG pe anumite dispozitive
Următorul tabel descrie porturile și protocoalele necesare pentru accesul la serviciile Webex SIP:
| Porturi și protocoale pentru serviciile Webex SIP | |||
| Portul sursă | Portul de destinație | Protocolul | Descriere |
| Autostradă Porturi efemere | Nor Webex 5060 - 5070 | SIP prin TCP/TLS/MTLS | Semnalizare SIP de la Expressway E la protocoalele de transport cloud Webex: TCP/TLS/MTLS |
| Porturi efemere Webex Cloud | Autostrada 5060 - 5070 | SIP prin TCP/TLS/MTLS | Semnalizare SIP din cloud Webex către protocoalele de transport Expressway E: TCP/TLS/MTLS |
| Autostrada 36000 - 59999 | Nor Webex 49152 -59999 | RTP/SRTP prin UDP | Medii necriptate/criptate de la Expressway E la protocolul de transport media cloud Webex: UDP |
| Nor Webex 49152 - 59999 | Autostrada 36000 - 59999 | RTP/SRTP prin UDP | Medii necriptate/criptate din cloud Webex la protocolul Expressway E Media Transport: UDP |
Conexiunea SIP dintre Expressway E și cloud Webex acceptă semnalizarea necriptată utilizând TCP și semnalizarea criptată utilizând TLS sau MTLS. Semnalizarea SIP criptată este preferată, deoarece certificatele schimbate între cloud Webex și Expressway E pot fi validate înainte de a continua conexiunea.
Expressway este utilizat în mod obișnuit pentru a activa apelurile SIP către cloud Webex și apelurile SIP B2B către alte organizații. Configurați firewall-ul pentru a permite:
- Tot traficul de semnalizare SIP de ieșire de la nodurile Expressway E
- Tot traficul de semnalizare SIP de intrare către nodurile Expressway E
Dacă doriți să limitați semnalizarea SIP de intrare și de ieșire și traficul media asociat către și de la cloud Webex. Configurați firewall-ul pentru a permite semnalizării SIP și traficului medial să acceseze subrețelele IP pentru serviciile media Webex (consultați secțiunea „Subretele IP pentru serviciile media Webex”) și următoarele regiuni AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2, us-west-2. Intervalele de adrese IP pentru aceste regiuni AWS pot fi găsite aici: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Această pagină web nu este actualizată instantaneu, deoarece AWS face modificări regulate ale intervalelor de adrese IP din subrețelele lor. Pentru a urmări dinamic modificările intervalului de adrese IP AWS, Amazon recomandă abonarea la următorul serviciu de notificare: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media pentru serviciile Webex bazate pe SIP utilizează aceleași subrețele IP de destinație pentru Webex Media (enumerate aici)
| Protocolul | Număr port (e) | Direcție | Tip de acces | Comentarii |
| TCP | 5061, 5062 | Intrare | Semnalizare SIP | Semnalizare SIP de intrare pentru audio Webex Edge |
| TCP | 5061, 5065 | Ieșire | Semnalizare SIP | Semnalizare SIP de ieșire pentru audio Webex Edge |
| TCP/UDP | Porturi efemere 8000 - 59999 | Intrare | Porturi media | Pe un firewall de întreprindere, trebuie deschise găuri pentru traficul de intrare către Expressway cu o gamă de porturi cuprinse între 8000 și 59999 |
Cisco WebexPlasă video
Cisco WebexVideo Mesh oferă un serviciu media local în rețeaua dvs. În loc ca toate mediile să meargă la Webex Cloud, acesta poate rămâne în rețeaua dvs., pentru o utilizare redusă a lățimii de bandă a internetului și o calitate sporită a media. Pentru detalii, consultați Ghi dul de implementare Cisco Webex Video Mesh.
Serviciul de calendar hibrid
Serviciul Calendar hibrid conectează Microsoft Exchange Office 365 sau Google Calendar la Webex, facilitând programarea și participarea la întâlniri, mai ales atunci când este mobil.
Pentru detalii, consultați: Ghid de implementare pentru serviciul de calendar hibrid Webex
Serviciu director hibrid
Cisco Directory Connector este o aplicație locală pentru sincronizarea identității în cloud Webex. Oferă un proces administrativ simplu care extinde automat și în siguranță contactele din directorul întreprinderii în cloud și le menține sincronizate pentru acuratețe și consistență.
Pentru detalii, consultați: Ghid de implementare pentru Cisco Directory Connector
Arhitectura preferată pentru serviciile hibride Webex
Arhitectura preferată pentru serviciile Cisco Webex hibride descrie arhitectura hibridă generală, componentele sale și cele mai bune practici generale de proiectare. Consultați: Arhitectura preferată pentru serviciile hibride Webex
Pentru clienții care au nevoie de lista de intervale de adrese IP și porturi pentru serviciile Webex FedRAMP
Aceste informații pot fi găsite aici: https://www.cisco.com/c/dam/en/us/td/docs/ voice_ip_comm /CloudCollaboration/WebExforGovernment/ .pdf FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference
|
Data revizuirii |
Informații noi și modificate |
| 10/07/2026 |
Au fost adăugate două adrese URL noi de servicii Cisco Webex hibride - *. s3.us-east-1.amazonaws.com și ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
Două intervale IP Azure Cluster adăugate la tabelul IP4 Subnets for Media Services - 48.202.19.0/24* și 172.194.164.0/24* |
| 8/18/2026 |
S-au eliminat metadatele produsului Webex pentru Broadworks |
| 3/16/2026 |
În secțiunea Subretele IPv4 pentru servicii media, a actualizat intervalul de adrese IP incorect de la 163.129.0.0/16 la 163.129.0.0/17. |
| 2/19/2026 |
Modificarea anterioară corectată (2/18) pentru a reflecta formularea corectă - „Dispozitivele video Cisco înregistrate în cloud utilizează semnalizarea HTTPS pentru toate serviciile Webex, inclusiv solicitările de activation.webex.com care setează ora sistemului.” |
| 2/18/2026 |
Notă adăugată pe dispozitivele înregistrate în cloud folosind adresa URL „activation.webex.com” pentru a obține NTP la secțiunea „Rezumatul tipurilor de dispozitive și protocoalelor acceptate de Webex”. |
| 2/11/2026 |
Adăugat „Mesagerie vocală wxC la notificări prin poștă” la descrierea pentru intrare*.sparkpostmail în secțiunea „Servicii suplimentare legate de Webex - Domenii terțe”. |
| 12/15/2025 |
A fost eliminată aplicația Webex Android din lista*.amplitude.com din tabelul URL-uri de servicii. Cisco Webex S-a adăugat *livestreaming.webex.com la noua intrare Webex Webcast în tabelul URL-uri de serviciu din secțiunea domeniu terță parte. Cisco Webex Adăugat ajax.aspnetcdn.com la adresele URL Webex Scheduler în tabelul URL-uri de serviciu din secțiunea domeniu terță parte. Cisco Webex |
| 11/10/2025 |
Link întrerupt actualizat pentru serviciul Google Firebase Cloud Messaging (FCM). |
| 06/30/2025 |
Eliminat rândul (începând cu speech.googleapis.com și texttospeech.googleapis.com). Tot traficul legat de serviciu se îndreaptă acum exclusiv către domenii sub documentul* deja documentată*. webex.com și*. domenii wbx2.com. |
| 6/24/2025 | Subrețea nouă adăugată la secțiunea IPv4 Subnets for Media Services - 4.144.190.0/24* (acest interval va fi utilizat începând cu 8 iulie 2025) |
| 4/8/2025 | Subrețea nouă adăugată la secțiunea Subretele IPv4 pentru servicii media - 4.152.180.0/24 |
| 4/4/2025 | Adăugarea domeniului GlobalSign.com Root CA pentru serverul de marcaj de timp |
| 4/4/2025 | Eliminarea subrețelei IP neutilizate 66.114.160.0/20 |
| 1/6/2025 | Intervale de adrese IP adăugate pentru a sprijini traficul IPv6 |
| 10/17/2024 10/21/2024 | Actualizat: Istoricul versiunilor 19/08/2024. Modificat (*.webexconnect.com) la intrarea corectă a (*.webexcontent.com) |
| 08/19/2024 | Imagini incluse cu logo-uri Branding pentru secțiunea (*.webexcontent.com) Domenii și adrese URL |
| 08/02/2024 | Secțiunea Suport Webex IPv6 - Text modificat pentru a sublinia dimensiunea MTU pentru traficul IPv4 și IPv6. |
| 07/26/2024 | Adăugat subdomeniu nou *dkr. ecr.us-east-1.amazonaws.com sub URL-uri suplimentare pentru serviciile hibride Webex |
| 07/26/2024 | Ghid privind dimensiunea recomandată a pachetului IP Maximum Transmissible Unit (MTU) pentru traficul IPv6 către serviciile Webex |
| 04/08/2024 | A fost adăugată o perioadă lipsă înainte (*webex.com și*cisco.com) sub subdomeniul URL-urilor serverelor Cisco Webex |
| 12/06/2023 | Introducere revizuită, cu accent Webex Suite pe Servicii |
| 12/06/2023 | Revizuirea secțiunii: Protocoale de transport și cifruri de criptare pentru aplicațiile și dispozitivele Webex înregistrate în cloud. Informații actualizate despre versiunile TLS și pachetele de cifrare utilizate și preferate de Webex Suite servicii Detalii suplimentare și îndrumări privind protocoalele de transport media Dispozitivele video Cisco acceptă acum trimiterea de suporturi media prin TLS printr-un server proxy, aliniind comportamentul cu cel al aplicației Webex. Adăugarea de îndrumări privind configurarea proxy (Webex recomandă insistent să nu modificați sau să ștergeți valorile antetului HTTP pe măsură ce trec prin proxy/firewall, cu excepția cazului în care este permis...) |
| 12/06/2023 | Revizuirea secțiunii de subrețele IP pentru serviciile media Webex Serviciile media nu se mai află în AWS, ci doar în centrele de date Webex și în centrele de date Microsoft Azure pentru VIMT. Text suplimentar privind protocoalele și preferințele de transport media |
| 12/06/2023 | Secțiunea de semnalizare a traficului Webex și configurare proxy pentru întreprinderi Adă ugarea de îndrumări privind configurarea proxy (Webex recomandă cu tărie să nu modificați sau să ștergeți valorile antetului HTTP pe măsură ce trec prin proxy/firewall, cu excepția cazului în care este permis...) |
| 12/06/2023 | Cisco WebexTabelul adreselor URL pentru servicii: Rândurile 1 și 2 îmbinate (*.webex.com, *.cisco.com, *.wbx2.com etc) Textul trebuie revizuit pentru a reflecta faptul că suita We bex utilizează servicii comune pentru întâlniri și mesagerie. *.livestream.webex.com adăugat pentru webcast-uri Webex O secțiune despre serviciile de bază Webex este învechită: Text simplificat |
| 10/09/2023 | A fost inclus un link către documentul VIMT |
| 8/29/2023 | Eliminat portul 444 TLS pentru Video Mesh Node (nu mai este utilizat). |
| 5/24/2023 | Evenimente Webex adăugate - Cerințe de rețea |
| 2/23/2023 | Noi subrețele IP pentru media adăugate (144.196.0.0/16 și 163.129.0.0/16) Aceste subrețele IP vor fi activate după 30 de zile sau mai mult de la publicarea aici. |
| 2/9/2023 | Republicat (file fixe care nu pot fi accesate) |
| 1/23/2023 | Republicat cu subrețele duplicate eliminate (66.114.169.0 și 66.163.32.0) |
| 1/11/2023 | Webex Web App și SDK - TLS adăugat ca protocol de transport de rezervă pentru partajarea audio, video și conținut criptat dacă UDP și TCP nu pot fi utilizate |
| 1/11/2023 | Noi subrețele IP pentru media adăugate: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure Data Centres for VIMT) |
| 10/14/2022 | Noua adresă URL slido adăugată: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Subrețea IP nouă pentru media adăugată: 20.120.238.0/23 (Centrul de date Azure pentru VIMT) |
| 9/12/2022 | URL-uri pentru Webex Scheduler pentru Microsoft Outlook adăugare. |
| 8/12/2022 | O notă a fost adăugată în secțiunea Port Number and Protocoals. Dispozitivele RoomOS nu trimit suporturi media transportate prin TLS către un server proxy configurat. |
| 8/12/2022 | Subrețelele IP pentru media Webex — subrețeaua IP AWS 18.230.160.0/25 au fost eliminate din tabelul de subrețele IP. Aceste noduri media au folosit acum adrese IP deținute de Cisco în subrețele deja listate în tabel. |
| 8/12/2022 | A fost adăugată o notă pentru a sublinia faptul că accesul la toate domeniile și subdomeniile este necesar pentru adresele URL listate în secțiunea Domenii și adrese URL pentru serviciile Webex. |
| 6//25/2022 | Cerințe pentru serviciile de notificare Google și Apple adăugate |
| 6/25/2022 | Noul URL webex *.webexapis.com adăugat la tabelul de domenii și URL-uri |
| 6/22/2022 | Îndrumări suplimentare adăugate pentru implementările SIP cu Cisco Unified CM |
| 4/5/2022 | Eliminarea subrețelelor IP AWS pentru serviciile media - aceste subrețele sunt învechite |
| 12/14/2021 | Au fost adăugate noi intervale de porturi UDP media (50,000 — 53.000) pentru Video Mesh Node Port 9000 pentru suporturi media peste TCP eliminate — Utilizarea acestui port de destinație pentru suporturi media prin TCP va fi învechită în ianuarie 2022 Por tul 33434 pentru suporturile de peste UDP și TCP eliminate — Utilizarea portului de destinație pentru suporturi media prin UDP și TCP va fi învechită în ianuarie 2022 |
| 11/11/2021 | Actualizat tabelul de adrese URL pentru servicii Webex - numere de porturi și protocoale și Cisco Webex servicii. |
| 10/27/2021 | Adăugat*.walkme.com și s3.walkmeusercontent.com în tabelul de domenii. |
| 10/26/2021 | Adăugat îndrumări privind setările proxy pentru sistemul de operare Windows |
| 10/20/2021 | S-au adăugat URL-uri CDN la lista de permise de domeniu din firewall-ul dvs. |
| 10/19/2021 | Aplicația Webex utilizează AES-256-GCM sau AES-128-GCM pentru a cripta conținutul pentru toate tipurile de întâlniri Webex. |
| 10/18/2021 | S-au adăugat noi subrețele IP (20.57.87.0/24*, 20.76.127.0/24* și 20.108.99.0/24*) utilizate pentru a găzdui servicii de integrare video pentru Microsoft Teams (aka Microsoft Cloud Video Interop) și domeniile (*.cloudfront.net, *.akamaiedge.net, *.akamai.net și *.fastly.net) pe care le-am adăugat pentru rețelele de livrare a conținutului utilizate de serviciile Webex |
| 10/11/2021 | Actualizat linkul Portal de încredere în secțiunea Domeniu și URL. |
| 10/04/2021 | Au fost eliminate *.walkme.com și s3.walkmeusercontent.com din tabelul de domenii, deoarece acestea nu mai sunt necesare. |
| 07/30/2021 | Actualizat secțiunea Notă în Caracteristici proxy |
| 07/13/2021 | Actualizat secțiunea Notă în Caracteristici proxy |
| 07/02/2021 | Modificat *.s3.amazonaws.com la*s3.amazonaws.com |
| 06/30/2021 | A fost actualizată lista de adrese URL suplimentare pentru servicii hibride Webex. |
| 06/25/2021 | A fost adăugat domeniul*.appdynamics.com la listă |
| 06/21/2021 | A fost adăugat domeniul*.lencr.org în listă. |
| 06/17/2021 | Porturi și protocoale actualizate pentru tabelul Serviciilor Webex SIP |
| 06/14/2021 | Porturi și protocoale actualizate pentru tabelul Serviciilor Webex SIP |
| 05/27/2021 | Actualizat tabelul din secțiunea URL-uri suplimentare pentru servicii hibride Webex. |
| 04/28/2021 | S-au adăugat domenii pentru suplimentul Slido PPT și pentru a permite paginilor web Slido să creeze sondaje/teste în pre-întâlnire |
| 04/27/2021 | Adăugat gama IP 23.89.0.0/16 pentru Audio Webex Edge |
| 04/26/2021 | Adăugat 20.68.154.0/24* deoarece este o subrețea Azure |
| 04/21/2021 | Actualizat fișierul CSV al serviciilor Webex sub URL-uri suplimentare pentru serviciile hibride Webex |
| 04/19/2021 | Adăugat 20.53.87.0/24* deoarece este un Azure DC pentru VIMT/CVI |
| 04/15/2021 | A fost adăugat domeniul *.vbrickrev.com pentru webcast-uri Webex Events. |
| 03/30/2021 | Revizuirea substanțială a aspectului documentului. |
| 03/30/2021 | S-au adăugat detalii despre aplicația web Webex și suportul media Webex SDK (Fără suport media prin TLS). |
| 03/29/2021 | Webex Edgepentru caracteristicile dispozitivelor enumerate cu un link către documentație. |
| 03/15/2021 | Domeniul*.identrust.com adăugat |
| 02/19/2021 | Secțiunea adăugată pentru serviciile Webex pentru FedRAMP client |
| 01/27/2021 | *Domeniul.cisco.com adăugat pentru serviciul Cloud Connected UC și subrețele IP de Webex Calling onboarding pentru integrarea video pentru Microsoft Teams (aka Microsoft Cloud Video Interop) indicate prin* |
| 01/05/2021 | Document nou care descrie cerințele de rețea pentru serviciile de întâlniri și mesagerie a aplicației Webex |
| 11/13/20 | Subrețea eliminată https://155.190.254.0/23 din subrețelele IP pentru tabelul media |
| 10/7/2020 | Eliminat rânduul*.cloudfront.net din adresele URL suplimentare pentru serviciile hibride Webex Teams |
| 9/29/2020 | Noua subrețea IP (20.53.87.0/24) adăugată pentru serviciile Webex Teams Media |
| 9/29/2020 | Dispozitive Webex redenumite în dispozitive Webex Room |
| 9/29/2020 | *.core-os.net URL eliminat din tabel: URL-uri suplimentare pentru serviciile hibride Webex Teams |
| 9/7/2020 | Link-ul actualizat al regiunilor AWS |
| 08/25/20 | Simplificarea tabelului și a textului pentru subrețelele IP Webex Teams pentru media |
| 8/10/20 | Detalii suplimentare adăugate despre modul în care este testată accesibilitatea la nodurile media și utilizarea subrețelei IP Cisco cu Connect Webex Edge |
| 7/31/20 | S-au adăugat noi subrețele IP pentru servicii media în centrele de date AWS și Azure |
| 7/31/20 | S-au adăugat noi porturi media de destinație UDP pentru apelurile SIP în norul Webex Teams |
| 7/27/20 | Adăugat 170.72.0.0/16 (CIDR) sau 170.72.0.0 - 170.72.255.255 (interval net) |
| 5/5/20 | A fost adăugat sparkpostmail.com în tabelul de domenii terțe |
| 4/22/20 | Adăugat un nou interval IP 150.253.128.0/17 |
| 03/13/20 | Adresă URL nouă adăugată pentru serviciul walkme.com Transport media TLS pentru dispozitivele Room OS adăugată Secțiune nouă adăugată: Cerințe de rețea pentru apelare hibridă Link de semnalizare SIP adăugat pentru documentul cu cerințe de rețea Webex Calling |
| 12/11/19 | Modificări minore de text, Actualizarea aplicațiilor și dispozitivelor Webex Teams - tabelul Numere de porturi și protocoale, Actualizarea și reformatarea tabelelor URL-urilor Webex Teams. Eliminați suportul NTLM Proxy Auth pentru serviciile hibride Management Connector și Call Connector |
| 10/14/19 | Suport TLS Inspection pentru dispozitivele de cameră adăugat |
| 9/16/2019 | Adăugarea cerinței de suport TCP pentru sistemele DNS care utilizează TCP ca protocol de transport. Adăugarea adresei URL *.walkme.com — Acest serviciu oferă tururi de onboarding și utilizare pentru utilizatorii noi. Modificări aduse adreselor URL ale serviciului utilizate de Asistentul Web. |
| 8/28/2019 | *.sparkpostmail1.com URL a adăugat serviciu de e-mail pentru buletine informative, informații de înregistrare, anunțuri |
| 8/20/2019 | Suport proxy adăugat pentru Node Video Mesh și serviciul de securitate a datelor hibride |
| 8/15/2019 | Prezentare generală a centrelor de date Cisco și AWS utilizate pentru Webex Teams Service. *.webexcontent.com URL adăugat pentru stocarea fișierelor Notă privind depășirea clouddrive.com pentru stocarea fișierelor*.walkme.com URL adăugat pentru valori și testare |
| 7/12/2019 | Adresele URL *.activate.cisco.com și *.webapps.cisco.com au adăugat URL-uri Text to Speech actualizate la *.speech-googleapis.wbx2.com și*. texttospeech-googleapis.wbx2.com *.quay.io URL a eliminat URL-ul containerelor de servicii hibride actualizat la*.amazonaws.com |
| 6/27/2019 | A fost adăugată cerința listei permisi*.accompany.com pentru caracteristică People Insights |
| 4/25/2019 | Adăugat „Servicii Webex Teams” pentru linia despre suportul versiunii TLS. Adăugat „Webex Teams” la linia fluxurilor media sub Trafic media. Adăugat „geografic” înainte de regiune în subrețele IP Webex Teams pentru secțiunea media. A făcut alte modificări minore la formulare. Tabelul URL-urilor Webex Teams a fost editat, actualizând adresa URL pentru testarea A/B și valorile și adăugând un rând nou pentru Serviciile de vorbire Google. În secțiunea „Adresele URL suplimentare pentru serviciile hibride Webex Teams”, au fost eliminate informațiile despre versiunea „10.1” după AsyncOS. Text actualizat în secțiunea „Suport de autentificare proxy”. |
| 3/26/2019 | Am schimbat adresa URL legată aici „vă rugăm să consultați documentul de configurare WSA Webex Teams pentru îndrumare” de la https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf la https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html A schimbat adresa URL „api.giphy.com” la*.giphy.com |
| 2/21/2019 | Actualizat „Webex Calling'pentru a citi" Webex Calling (fostul Spark Calling) așa cum a solicitat John Costello, datorită lansării viitoare a produsului cu același nume - Webex Calling prin BroadCloud. |
| 2/6/2019 | Textul actualizat „Nod media hibrid” pentru a citi „Webex Video Mesh Node” |
| 1/11/2019 | Textul actualizat „Fișiere criptate de la capăt la sfârșit încărcate în spațiile Webex Teams și spațiul de stocare Avatar” pentru a citi acum „Fișiere criptate de la capăt la sfârșit încărcate în spațiile Webex Teams, spațiu de stocare Avatar, logo-uri de branding Webex Teams” |
| 1/9/2019 | Actualizat pentru a elimina următoarea linie: „*Pentru ca dispozitivele Webex Room să obțină certificatul CA necesar pentru validarea comunicării prin proxy-ul dvs. de inspecție TLS, vă rugăm să contactați CSM-ul dvs. sau să deschideți o carcasă cu.” Cisco TAC |
| 5 decembrie 2018 | URL-uri actualizate: Eliminat „https://” din 4 intrări din tabelul URL-urilor Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30 noiembrie 2018 | URL-uri noi: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.samazon3.aws.com, *.identity.api.rackspacecloud.com |
| Suport pentru metode suplimentare de autentificare proxy pentru Windows, iOS și Android | |
| Webex Board adoptă sistemul de operare și caracteristicile dispozitivului Room; Caracteristici proxy partajate de dispozitivele de cameră: SX, DX, MX, seria Room Kit și Webex Board | |
| Suport pentru inspecția TLS de către aplicațiile iOS și Android | |
| Eliminarea suportului pentru inspecția TLS eliminat pe dispozitivele de cameră: SX, DX, MX, seria Room Kit și Webex Board | |
| Bodul Webex adoptă sistemul de operare și caracteristicile dispozitivului Room; Suport 802.1X | |
| 21 noiembrie 2018 | Următoarea Notă adăugată la secțiunea Subretele IP pentru media: Lista intervalelor IP de mai sus pentru resursele media cloud nu este exhaustivă și pot exista alte intervale IP utilizate de Webex Teams care nu sunt incluse în lista de mai sus. Cu toate acestea, aplicația și dispozitivele Webex Teams vor putea funcționa normal fără a se putea conecta la adresele IP media nelistate. |
| 19 octombrie 2018 | Notă adăugată: utilizarea Webex Teams a terților pentru colectarea datelor de diagnosticare și depanare; și colectarea măsurătorilor de blocare și utilizare. Datele care pot fi trimise către aceste site-uri terțe sunt descrise în fișa tehnică Webex Privacy. Pentru detalii, consultați: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Tabel separat pentru adresele URL suplimentare utilizate de serviciile hibride: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 August 2018 | Notă adăugată la tabelul Porturi și protocoale: Dacă configurați un server local NTP și DNS în OVA a nodului Video Mesh, atunci porturile 53 și 123 nu trebuie să fie deschise prin firewall. |