Cerințe de rețea pentru Webex For Government (FedRAMP)

Porturile și intervalele IP ale întâlnirilor Webex for Government

Cerințe de rețea pentru Webex for Government (FedRAMP).

Porturile FedRAMP Webex Meetings și intervalele IP.

Întâlniri FedRAMP/Webex pentru guvern

Următoarele intervale IP sunt utilizate de site-urile implementate în clusterul de întâlniri FedRAMP. Pentru acest document, aceste intervale sunt denumite „intervale IP Webex”:

Notă: Top patru intervale IP sunt adăugate recent pentru a face mai ușor pentru clienții noștri.

  • 150.253.150.0/23 (150.253.150.0 până la 150.253.151.255)
  • 196.224.0/21 (144.196.224.0 până la 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 până la 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 până la 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 până la 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 până la 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 până la 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 până la 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 până la 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 până la 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 până la 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 până la 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 până la 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 până la 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 până la 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 până la 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 până la 216.151.139.254)

Serviciile implementate pe acest interval IP includ, dar nu se limitează la, următoarele:
  •     Site-ul întâlnirii (de ex. customersite.webex.com)
  •     Servere de date întâlnire
  •     Servere multimedia pentru audio de calculator (VoIP) și video de cameră web
  •     Servicii XML/API, inclusiv programarea Instrumentelor de productivitate
  •     Servere de înregistrare în rețea (NBR)
  •     Servicii secundare atunci când serviciile primare sunt în întreținere sau se confruntă cu dificultăți tehnice
Următoarele URI sunt utilizate pentru a verifica „Lista de revocare a certificatelor” pentru certificatele noastre de securitate.  Lista de revocare a certificatelor pentru a se asigura că nu se pot utiliza certificate compromise pentru a intercepta traficul Webex securizat. Acest trafic are loc pe portul TCP 80:
  •     *.quovadisglobal.com.
  •     *.digicert.com
  •     *.identrust.com (certificate IdenTrust)
Notă:
Următorii utilizatori vor fi trecuți de Webex prin procesul utiltp din Webex și trebuie să fie permiși prin firewall-ul unei agenții:
  •     UserAgent=WebexInMeetingWin
  •     UserAgent=WebexInMeetingMac
  •     UserAgent=prefetchDocShow
  •     UserAgent=standby
https://activation.webex.com/api/v1/ping ca parte a URL-urilor permise. Acesta este utilizat ca parte a procesului de activare a dispozitivului, și "dispozitivul îl utilizează înainte de a ști că este un dispozitiv FedRAMP. Dispozitivul îl trimite un cod de activare fără informații FedRAMP, serviciul vede că este un cod de activare FedRAMP, iar apoi le redirecționează."

Toate traficul FedRAMP este necesar pentru a utiliza criptarea TLS 1.2 și criptarea mTLS 1.2 pentru dispozitivele SIP înregistrate în prealabil:
Porturile utilizate de clienții Webex Meeting (inclusiv dispozitivele înregistrate în Cloud)
ProtocolNumărul (numerele) de portDirecțieTip de traficInterval IPComentarii
TCP80/443Ieșire în WebexHTTP, HTTPSWebex și AWS (Nu se recomandă filtrarea prin IP)*.webex.com
*.gov.ciscospark.com
*.s3.us-gov-west-1.amazonaws.com (Acest lucru este utilizat pentru a servi conținut și fișiere statice)
- DA. - DA, DA.
Webex recomandă filtrarea prin URL.  DACĂ Filtrați după adresa IP, trebuie să permiteți intervalele AWS GovCloud, Cloudfront și Webex IP.
TCP/UDP53Ieșire la DNS localServicii nume de domeniu (DNS)Numai server DNSFolosit pentru căutările DNS pentru a descoperi adresele IP ale serverelor Webex în cloud. Chiar dacă aceste căutări DNS tipice se fac prin UDP, unele pot necesita TCP, dacă răspunsurile de interogare nu se pot potrivi în pachetele UDP.
UDP9000,5004Ieșire în WebexConținut media principal al clientului Webex (VoIP și Video RTP)WebexPortul media al clientului Webex este utilizat pentru a face schimb de fluxuri audio, video cameră web și partajare de conținut pe computer. Deschiderea acestui port este necesară pentru a asigura cea mai bună experiență media posibilă.
TCP5004, 443, 80Ieșire în WebexConținutul media alternativ al clientului Webex (VoIP și Video RTP)WebexPorturi de rezervă pentru conectivitate media atunci când portul UDP 9000 nu este deschis în firewall
UDP/TCPAudio: 52000 - 52049
Video:52100 - 52199
Intrare în rețeaua dvs.Webex Client Media (Voip și video)Reveniți de la AWS și WebexWebex va comunica portului de destinație primit atunci când clientul își realizează conexiunea. Un firewall ar trebui să fie configurat pentru a permite aceste conexiuni de returnare. Notă: Acest lucru este activat în mod implicit.
TCP/UDPPorturile efemerale specifice sistemului de operareIntrare în rețeaua dvs.Trafic de întoarcere de la WebexReveniți de la AWS și WebexWebex va comunica portului de destinație primit atunci când clientul își realizează conexiunea.  Un firewall ar trebui să fie configurat pentru a permite aceste conexiuni de returnare. Notă: acest lucru este de obicei deschis automat într-un firewall statice, cu toate acestea este listat aici pentru exhaustivitate

Pentru clienții care activează Webex for Government și care nu pot permite filtrarea pe bază de URL pentru HTTPS, va trebui să permiteți conectivitatea cu AWS Gov Cloud West (regiune: us-gov-vest-1) și Cloud Front (serviciu: FRUNTEA FRIGULUI). Consultați documentația AWS pentru a identifica intervalele IP pentru regiunea AWS Gov Cloud West și AWS Cloud Front. Documentația AWS este disponibilă la https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.
Cisco Webex recomandă ferm filtrarea prin URL atunci când este posibil.

Cloudfront este utilizat pentru conținutul static livrat prin rețeaua de livrare a conținutului pentru a oferi clienților cele mai bune performanțe din întreaga țară.
Porturile utilizate de dispozitivele Cisco de colaborare video înregistrate la locație
(consultați, de asemenea, Ghidul de implementare Cisco Webex Meetings pentru întâlniri cu dispozitive video activate)
ProtocolNumărul (numerele) de portDirecțieTip de accesInterval IPComentarii
TCP5061-5070Ieșire în Webex Semnalizare SIPWebexMarginea media Webex ascultă pe aceste porturi
TCP5061, 5065Intrare în rețeaua dvs.Semnalizare SIPWebexTrafic de semnalizare SIP de intrare din Webex Cloud
TCP5061Ieșire în WebexSemnalizare SIP de pe dispozitivele înregistrate în CloudAWSApeluri de intrare de la dispozitivele înregistrate în Aplicația Webex 1:1 Calling și Cloud către URI-ul SIP înregistrat la fața locului.  *5061 este portul implicit.  Webex acceptă porturile 5061-5070 care trebuie utilizate de către clienți, astfel cum sunt definite în înregistrarea SIP SRV
TCP/UDP1719, 1720, 15000-19999Ieșire în WebexH.323 LSWebexDacă punctul dvs. final necesită comunicare gatekeeper, deschideți și portul 1719, care include Lifesize
TCP/UDPPorturile efemere, 36000-59999De intrarePorturi mediaWebexDacă utilizați Cisco Expressway, intervalele media trebuie să fie setate la 36000 - 59999. Dacă utilizați un terminal terț sau un control al apelurilor, acestea trebuie să fie configurate pentru a utiliza acest interval.
TCP443De intrareProximitate dispozitiv localRețea localăAplicația Webex sau Aplicația Webex Desktop trebuie să aibă o cale care poate fi trasată prin IPv4 între ea și dispozitivul video utilizând HTTPS
Pentru clienții care permit Webex for Government să primească apeluri de intrare de la dispozitivele înregistrate în Aplicația Webex 1:1 Calling și Cloud către URI-ul SIP înregistrat la fața locului. De asemenea, trebuie să permiteți conectivitatea cu AWS Gov Cloud West (regiune: us-gov-vest-1). Consultați documentația AWS pentru a identifica intervalele IP pentru regiunea AWS Gov Cloud West. Documentația AWS este disponibilă la https://docs.aws.amazon.com/general/latest/gr/aws‐ip‐ranges.html.
Porturile utilizate de Webex Edge Audio
(necesare numai pentru clienții care utilizează Webex Edge Audio)
ProtocolNumărul (numerele) de portDirecțieTip de accesInterval IPComentarii
TCP5061-5062Intrare în rețeaua dvs. Semnalizare SIPWebexSemnalizare SIP de intrare pentru Webex Edge Audio
TCP5061-5065Ieșire în WebexSemnalizare SIPWebexSemnalizare SIP de ieșire pentru Webex Edge Audio
TCP/UDPPorturi efemere, 8000-59999Intrare în rețeaua dvs.Porturi mediaWebexPe un firewall de întreprindere, porturile trebuie deschise pentru traficul de intrare către Expressway cu o gamă de porturi de la 8000 - 59999

 
Pentru a configura mTLS, consultați mai jos:
A fost util acest articol?