- Pagină de pornire
- /
- Articol
Acest articol este destinat administratorilor de rețea, în special firewallului și administratorilor de securitate proxy care utilizează serviciile Webex Calling în cadrul organizației lor. Descrie cerințele de rețea și listează adresele, porturile și protocoalele utilizate pentru conectarea telefoanelor, a aplicației Webex și a gateway-urilor la serviciile Webex Calling.
Un firewall și un proxy configurate corect sunt esențiale pentru o implementare reușită a apelurilor. Webex Callingutilizează SIP și HTTPS pentru semnalizarea apelurilor și adresele și porturile asociate pentru media, conexiune la rețea și conectivitate gateway, ca Webex Calling un serviciu global.
Nu toate configurațiile firewall-ului necesită ca porturile să fie deschise. Cu toate acestea, dacă rulați reguli de la interior la exterior, trebuie să deschideți porturi pentru protocoalele necesare pentru a elibera servicii.
Traducere adresă de rețea (NAT)
Funcționalitatea Network Address Translation (NAT) și Port Address Translation (PAT) sunt aplicate la granița dintre două rețele pentru a traduce spațiile de adrese sau pentru a preveni coliziunea spațiilor de adrese IP.
Organizațiile utilizează tehnologii gateway, cum ar fi firewall-uri și proxy-uri care furnizează servicii NAT sau PAT pentru a oferi acces la internet aplicațiilor Webex App sau dispozitivelor Webex care se află pe un spațiu de adrese IP privat. Aceste gateway-uri fac ca traficul de la aplicațiile sau dispozitivele interne către internet să pară că provine de la una sau mai multe adrese IP care pot fi direcționate public.
-
Dacă implementați NAT, nu este obligatoriu să deschideți un port de intrare pe firewall.
-
Validați dimensiunea bazinului NAT necesară pentru conectivitatea aplicației sau a dispozitivelor atunci când mai mulți utilizatori de aplicații și Webex Calling dispozitive accesează servicii și Webex care utilizează NAT sau PAT. Asigurați-vă că sunt atribuite adrese IP publice adecvate grupurilor NAT pentru a preveni epuizarea porturilor. Epuizarea porturilor contribuie la imposibilitatea utilizatorilor și dispozitivelor interne să se conecteze la serviciile Webex Calling și Webex Aware.
-
Când mai multe Webex Calling dispozitive partajează o adresă IP publică prin NAT sau PAT, asigurați-vă că dispozitivul NAT poate traduce porturile sursă suprapuse în porturi sursă traduse unice. Webex Callingdispozitivele pot utiliza același port sursă de semnalizare SIP în interval ul 5060—5280. Evitați configurațiile stricte de conservare sursă-port care împiedică dispozitivul NAT să traducă un port sursă atunci când apare un conflict, deoarece aceste configurații pot cauza eșecuri de înregistrare a dispozitivului.
-
Definiți perioade rezonabile de legare și evitați manipularea SIP pe dispozitivul NAT.
-
Configurați un interval minim de timp NAT pentru a asigura funcționarea corectă a dispozitivelor. Exemplu: telefoanele Cisco trimit un mesaj de reîmprospătare REGISTER de urmărire la fiecare 1-2 minute.
-
Dacă rețeaua dvs. implementează NAT sau SPI, setați un interval de timp mai mare (de cel puțin 30 de minute) pentru conexiuni. Acest interval de timp permite conectivitate fiabilă, reducând în același timp consumul de baterii al dispozitivelor mobile ale utilizatorilor.
Gateway pentru nivelul aplicațiilor SIP
Dacă un router sau un firewall este SIP Aware, ceea ce înseamnă că SIP Application Layer Gateway (ALG) sau similar este activat, vă recomandăm să dezactivați această funcționalitate pentru funcționarea corectă a serviciului. Deși tot Webex Calling traficul este criptat, anumite implementări SIP ALG pot cauza probleme cu traversarea firewall-ului. Prin urmare, vă recomandăm să opriți SIP ALG pentru a asigura un serviciu de înaltă calitate.
Verificați documentația producătorului relevant pentru pașii de dezactivare a SIP ALG pe anumite dispozitive.
Suport proxy pentru Webex Calling
Organizațiile implementează un firewall de internet sau un proxy de internet și un firewall, pentru a inspecta, restricționa și controla traficul HTTP care părăsește și intră în rețeaua lor. Protejându-și astfel rețeaua de diferite forme de atacuri cibernetice.
Organizațiile configurează adesea serverele proxy ca singura rută pentru redirecționarea traficului de internet bazat pe HTTP către firewall-ul întreprinderii. Această configurație permite firewall-ului să restricționeze traficul de internet de ieșire, permițând numai traficul care provine de la serverul proxy
Proxy-urile îndeplinesc mai multe funcții de securitate, cum ar fi:
-
Permiteți sau blocați accesul la anumite adrese URL.
-
Autentificare utilizator
-
Adresă IP/domeniu/nume gazdă/căutare de reputație URI
-
Decriptarea și inspecția traficului
La configurarea funcției proxy, se aplică tuturor aplicațiilor care utilizează protocolul HTTP.
Aplicația Webex și aplicațiile pentru dispozitive Webex includ următoarele:
-
Servicii Webex
-
Proceduri de activare a dispozitivului client (CDA) utilizând platforma de Cisco Cloud furnizare, cum ar fi GDS, activarea dispozitivului EDOS, furnizarea și integrarea în cloud Webex.
-
Autentificarea certificatului
-
Actualizări de firmware
-
Rapoarte de stare
-
Încărcări PRT
-
Servicii XSI
Nu modificați sau ștergeți valorile antetului HTTP pe măsură ce trec prin proxy sau firewall, cu excepția cazului în care aceste reguli permit modificarea valorilor ant etului. Modificarea sau eliminarea anteturilor HTTP în afara acestor reguli poate afecta accesul la serviciile Webex-Aware Webex Calling și poate duce la pierderea accesului la aplicațiile și dispozitivele Webex.
Dacă este configurată o adresă de server proxy, atunci numai traficul de semnalizare (HTTP/HTTPS) este trimis către serverul proxy. Clienții care utilizează SIP pentru a se înregistra la Webex Calling serviciu și suporturile asociate nu sunt trimiși la proxy. Prin urmare, permiteți acestor clienți să treacă direct prin firewall.
Opțiuni proxy acceptate, configurare și tipuri de autentificare
Tipurile de proxy acceptate sunt:
-
Proxy explicit (inspecție sau neinspecție) - Configurați clienții fie App, fie Device, cu proxy explicit pentru a specifica serverul de utilizat.
-
Proxy transparent (fără inspecție) — Clienții nu sunt configurați să utilizeze o anumită adresă de server proxy și nu necesită modificări pentru a lucra cu un proxy care nu inspectează.
-
Proxy transparent (inspecție) — Clienții nu sunt configurați să utilizeze o anumită adresă de server proxy. Nu sunt necesare modificări ale configurației HTTP; cu toate acestea, clienții dvs. fie App, fie Devices, au nevoie de un certificat rădăcină, astfel încât să aibă încredere în proxy. Echipa IT folosește proxy-urile de inspecție pentru a aplica politicile pe site-urile web de vizitat și tipurile de conținut care nu sunt permise.
Configurați manual adresele proxy pentru dispozitivele Cisco și aplicația Webex utilizând:
-
Platforma OS
-
Interfața de utilizare a dispozitivului
-
Descoperit automat folosind mecanisme Web Proxy, cum ar fi:
-
Descoperirea automată a proxy-ului web (WPAD) - Protocolul de descoperire automată a proxy-ului web
-
Fișiere de configurare automată proxy (PAC) - Fișiere de configurare automată proxy
-
În timp ce configurați tipurile de produse preferate, alegeți dintre următoarele configurații proxy și tipuri de autentificare din tabel:
|
Produs |
Configurare proxy |
Tip de autentificare |
|---|---|---|
|
Webex pentru Mac |
Manual, WPAD, PAC |
Fără autentificare, de bază, NTLM, † |
|
Webex pentru Windows |
Manual, WPAD, PAC, GPO |
Fără Auth, Basic, NTLM, †, Negociere† |
|
Webex pentru iOS |
Manual, WPAD, PAC |
Fără Auth, Basic, Digest, NTLM |
|
Webex pentru Android |
Manual, PAC |
Fără Auth, Basic, Digest, NTLM |
|
Webex Web App |
Suportat prin sistemul de operare |
Fără Auth, Basic, Digest, NTLM, Negociere† |
|
Dispozitive Webex |
WPAD, PAC sau manual |
Fără Auth, Basic, Digest |
|
Telefoane IP Cisco |
Manual, WPAD, PAC |
Fără Auth, Basic, Digest |
|
Nod de plasă video Webex |
Manuale |
Fără Auth, Basic, Digest, NTLM |
Pentru legendele din tabel:
-
† Autentificare Mac NTLM - Mașina nu trebuie să fie conectată la domeniu, utilizatorul a solicitat o parolă
-
† Autentificare Windows NTLM - Acceptată numai dacă o mașină este conectată la domeniu
-
Negoci ere† - Kerberos cu autentificare de rezervă NTLM.
-
Pentru a conec Cisco Webex Board ta un dispozitiv, Desk sau Room Series la un server proxy, consultați Conectarea dispozitivului Board, Desk sau Room Series la un server proxy.
-
Pentru telefoanele IP Cisco, consultați Configurarea unui server proxy ca exemplu pentru configurarea serverului proxy și a setărilor.
Pentru No Authentication, configurați clientul cu o adresă proxy care nu acceptă autentificarea. Când utilizați Proxy Authentication, configurați cu acreditări valide. Proxy-urile care inspectează traficul web pot interfera cu conexiunile de soclu web. Dacă apare această problemă, ocolirea traficului care nu se inspectează către *.webex.com ar putea rezolva problema. Dacă vedeți deja alte intrări, adăugați un punct și virgulă după ultima intrare, apoi introduceți excepția Webex.
Setări proxy pentru sistemul de operare Windows
Microsoft Windowsacceptă două biblioteci de rețea pentru traficul HTTP (WiniNet și WinHTTP) care permit configurarea proxy.WinINET este un superset de WinHTTP.
-
WiniNet este proiectat pentru aplicații client desktop cu un singur utilizator
-
WinHTTP este proiectat în principal pentru aplicații multiuser, bazate pe server
Când selectați între cele două, alegeți WinINet pentru setările de configurare proxy. Pentru detalii, consultați wininet-vs-winhttp.
Consultați Configurarea unei liste de domenii permise pentru a accesa Webex în timp ce vă aflați în rețeaua corpor ativă pentru detalii despre următoarele:
-
Pentru a vă asigura că utilizatorii se conectează numai la aplicații utilizând conturi dintr-o listă predefinită de domenii.
-
Utilizați un server proxy pentru a intercepta solicitările și a limita domeniile permise.
Inspecția proxy și fixarea certificatelor
Aplicația și dispozitivele Webex validează certificatele serverelor atunci când stabilesc sesiunile TLS. Certificatul verifică dacă emitentul certificatului și semnătura digitală se bazează pe verificarea lanțului de certificate până la certificatul rădăcină. Pentru a efectua verificările de validare, aplicația și dispozitivele Webex utilizează un set de certificate CA rădăcină de încredere instalate în magazinul de încredere al sistemului de operare.
Dacă ați implementat un proxy de inspecție TLS pentru a intercepta, decripta și inspecta traficul. Webex Calling Asigurați-vă că certificatul pe care îl prezintă Proxy (în loc de certificatul de serviciu Webex) este semnat de o autoritate de certificare, iar certificatul rădăcină este instalat în magazinul de încredere al aplicației Webex sau al dispozitivului Webex.
-
Pentru aplicația Webex - Instalați certificatul CA care este utilizat pentru a semna certificatul de către proxy în sistemul de operare al dispozitivului.
-
Pentru dispozitivele Webex Room și telefoanele IP multiplatformă Cisco - Deschideți o solicitare de serviciu cu echipa TAC pentru a instala certificatul CA.
Acest tabel prezintă aplicația Webex și dispozitivele Webex care acceptă inspecția TLS de către serverele proxy
|
Produs |
Suportă CA personalizate de încredere pentru inspecția TLS |
|---|---|
|
Aplicația Webex (Windows, Mac, iOS, Android, Web) |
da |
|
Dispozitive Webex Room |
da |
|
Telefoane Cisco IP Multiplatform (MPP) |
da |
Configurarea paravanului de protecție
Cisco acceptă Webex Calling și serviciile Webex Aware în centre de date securizate Cisco și Amazon Web Services (AWS). Amazon și-a rezervat subrețelele IP pentru utilizarea exclusivă a Cisco și a securizat serviciile situate în aceste subrețele în cadrul cloud-ului privat virtual AWS.
Configurați-vă firewall-ul pentru a permite comunicarea de pe dispozitivele dvs., aplicațiile aplicației și serviciile orientate spre internet pentru a-și îndeplini funcțiile în mod corespunzător. Această configurație permite accesul la toate serviciile cloud acceptate Webex Calling și Webex Aware, nume de domenii, adrese IP, porturi și protocoale.
Listați pe lista albă sau deschideți accesul la următoarele, astfel încât serviciile Webex Calling și Webex Aware să funcționeze corect.
-
Adresele URL/domeniile menționate în secțiunea Domenii și URL-uri pentru Webex Calling servicii și subrețelele IP, porturile și protocoalele enumerate în secțiunea Subrețele IP pentru Webex Calling servicii sunt utilizate în mai multe scopuri, inclusiv semnalizarea apelurilor, trafic media către și de laWebex Calling, sincronizarea protocolului de timp de rețea (NTP) și testarea pregătirii rețelei CScan pentru acele sub rețele IP.
-
Dacă organizația dvs. utilizează serviciile Webex Suite de colaborare în cloudWebex Meetings, inclusiv Mesagerie, Consola Webex Attendant, conexiunea de corelare a rețelei private Webex edge la rețeaua principală Webex și alte servicii conexe, asigurați-vă că subrețelele IP, domeniile și adresele URL specificate în articolele Cerințe de rețea pentru serviciile Webex, Conectare și Cerințe de rețea pentru consola Attendant sunt permise prin rețea. Webex Edge Acest lucru este necesar pentru a garanta conectivitatea și funcționalitatea corespunzătoare a acestor servicii Webex.
Webex Calling trafic prin proxy-uri și firewall-uri
Dacă utilizați doar un firewall, filtrarea Webex Calling traficului numai folosind adrese IP nu este acceptată, deoarece unele dintre grupurile de adrese IP sunt dinamice și se pot modifica oricând. Cisco nu aprobă filtrarea unui subset de adrese IP în funcție de o anumită regiune geografică sau furnizor de servicii cloud. Filtrarea după regiune poate cauza o degradare gravă a experienței de apelare.
Cisco nu menține bazine de adrese IP care se schimbă dinamic, prin urmare nu este listată în acest articol. Actualizați-vă regulile în mod regulat, nereușirea actualizării listei de reguli de firewall ar putea afecta experiența utilizatorilor.
Dacă firewall-ul dvs. nu acceptă filtrarea domeniului/URL-urilor, utilizați o opțiune Server proxy pentru întreprinderi. Această opțiune filtrează/permite după URL/domeniu traficul de semnalizare HTTPs către serviciile Webex Aware din serverul dvs. Proxy, înainte de Webex Calling a redirecționa către firewall-ul dvs.
În timp ce utilizați opțiunea server proxy pentru întreprindere pentru a filtra domeniul/adresele URL, rețineți că nu este proiectat pentru a gestiona audio și video interactive, este doar pentru traficul de semnalizare HTTPS. Utilizați întotdeauna:
-
Filtrare bazată pe porturi și subrețele IP pentru semnalizarea apelurilor și media
-
Filtrarea domeniului/URL-urilor este pentru traficul de semnalizare HTTP (s)
Pentru Webex Calling că, UDP este protocolul de transport preferat de Cisco pentru media și recomandă utilizarea numai SRTP peste UDP. TCP și TLS ca protocoale de transport pentru suporturi media nu sunt acceptate Webex Calling în mediile de producție. Natura orientată spre conexiune a acestor protocoale afectează calitatea media prin pierderea rețelei. Dacă aveți întrebări cu privire la protocolul de transport, ridicați un bilet de asistență.
Domenii și URL-uri pentru Webex Calling servicii
Un * afișat la începutul unei adrese URL (de exemplu, *.webex.com) indică faptul că serviciile din domeniul de nivel superior și toate subdomeniile sunt accesibile.
|
Domeniul/ URL |
Descriere |
Aplicațiile și dispozitivele Webex care utilizează aceste domenii/URL-uri |
|---|---|---|
|
Cisco Webex Callingși servicii Webex Aware | ||
|
*.broadcloudpbx.com |
Microservicii de autorizare Webex pentru lansare încrucișată de la Control Hub la Apeling Admin Portal. |
Hub de control |
|
*.broadcloud.com.au |
Webex Callingservicii în Australia. |
Toate |
|
*.broadcloud.eu |
Webex Callingservicii în Europa. |
Toate |
|
*.broadcloudpbx.net |
Apelarea serviciilor de configurare și gestionare a clienților. |
Aplicații Webex |
|
*.webex.com *.cisco.com |
Servicii Core Webex Calling & Webex Aware
Atunci când un telefon se conectează la o rețea pentru prima dată sau după o resetare din fabrică fără setarea opțiunilor DHCP, acesta contactează un server de activare a dispozitivului pentru furnizarea zero touch. Noile telefoane utilizează activate.cisco.com și telefoanele cu lansare de firmware mai devreme de 11.2 (1), continuă să utilizeze webapps.cisco.com pentru provizionare. Descărcați firmware-ul dispozitivului și actualizările locale de pe binari es.webex.com. Permiteți telefoanelor Cisco Multiplatform (MPP) mai vechi de versiunea 12.0.3 să acceseze sudirenewal.cisco.com prin portul 80 pentru a reînnoi certificatul instalat de producător (MIC) și să aibă un identificator unic de dispozitiv securizat (SUDI). Pentru detalii, consultați Noti ficarea câmpului. Dacă nu utilizați un server proxy și utilizați doar un firewall pentru a filtra adresele URL
, adăugați |
Toate |
|
*.ucmgmt.cisco.com |
Webex Callingservicii |
Hub de control |
|
*.wbx2.com și*.ciscospark.com |
Folosit pentru conștientizarea cloud pentru a contacta serviciile Webex Calling & Webex Aware în timpul și după onboarding. Aceste servicii sunt necesare pentru
|
Toate |
|
*.webexapis.com |
Microservicii Webex care gestionează aplicațiile Webex App și dispozitivele Webex.
|
Toate |
|
*.webexcontent.com |
Webex Messagingservicii legate de stocarea generală a fișierelor, inclusiv:
|
Servicii de mesagerie Webex Apps. Stocarea fișierelor folosind webexcontent.com înlocuită cu clouddrive.com în octombrie 2019 |
|
*.accompany.com |
Integrarea informațiilor despre oameni |
Aplicații Webex |
|
Servicii suplimentare legate de Webex (domenii terțe) | ||
|
*.appdynamics.com *.eum-appdynamics.com |
Urmărirea performanței, captarea erorilor și accidentelor, valori ale sesiunii. |
Aplicația Webex, Aplicația web Webex |
|
*.sipflash.com |
Servicii de gestionare a dispozitivelor. Actualizări de firmware și scopuri sigure de integrare. |
Aplicații Webex |
|
*.walkme.com *.walkmeusercontent.com |
Client de ghidare a utilizatorului Webex. Oferă tururi de integrare și utilizare pentru utilizatorii noi. Pentru mai multe informații despre WalkMe, faceți clic aici. |
Aplicații Webex |
|
*.google.com *.googleapis.com |
Notificări către aplicațiile Webex pe dispozitive mobile (Exemplu: mesaj nou, când se răspunde la apel) Pentru subrețele IP, consultați aceste linkuri Serviciul de mesagerie în cloud Google Firebase (FCM) Serviciul de notificări push Apple (APNS) Pentru APNS, Apple listează subrețelele IP pentru acest serviciu. | Aplicația Webex |
|
api.wxc.e911cloud.com wxc.e911cloud.com |
Integrarea serviciului de urgență 911 (E911) (RedSky) cu Webex Calling Telefonul și clientul Webex comunică cu serviciul RedSky utilizând portul 443 Consultați articolul integrarea serviciului e911 cu Webex Calling pentru detalii. |
Aplicația Webex, Dispozitive |
|
*.quovadisglobal.com *.digicert.com *.identrust.com *.godaddy.com |
Aceasta este utilizată pentru a verifica „Lista de revocare a certificatelor” pentru certificatele de securitate. Lista de revocare a certific atelor asigură faptul că niciun certificat compromis nu poate fi utilizat pentru a intercepta traficul Webex securizat. care apare pe portul TCP 80. Webex Callingacceptă atât capsarea CRL, cât și OCSP pentru a determina starea de revocare a certific atului. În timp ce capsarea OCSP reduce necesitatea ca aplicația Webex să contacteze autoritățile de certificare; dispozitivele pot contacta în continuare autoritățile de certificare direct. Acest proces validează identitatea hardware, efectuează autentificarea în rețea 802.1X sau descarcă CRL-uri dacă un răspuns capsat este indisponibil sau nevalid. | Toate |
Subretele IP pentru servicii Webex Calling
Semnalizare HTTPS - Stabilirea sesiunii pentru Webex Calling serviciile Webex Aware se bazează mai degrabă pe adrese URL decât pe adrese IP. Firewalls/proxy-urile de rețea trebuie să permită accesul la domenii/adrese URL, nu doar la intervalul IP.
|
Subrețele IP pentru Webex Calling servicii * † | ||
|---|---|---|
|
(1) Semnalizare apel, media, NTP și cScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Configurarea aplicației Webex | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Scopul conexiunii | Adresele sursă | Porturi sursă |
Protocol | Adresele destinației | Porturi de destinație | notițe |
|---|---|---|---|---|---|---|
| Semnalizare apel către Webex Calling (SIP TLS) | Gateway local extern (NIC) | 8000-65535 | TCP | Consultați Subretele IP pentru Webex Calling servicii (1). | 5062, 8934 |
Aceste IP-uri/porturi sunt necesare pentru semnalizarea apelurilor SIP-TLS de ieșire de la gateway-uri locale, dispozitive și aplicații Webex App (sursă) către Cloud (destinație). Webex Calling Port 5062 (necesar pentru trunchiul bazat pe certificat). Și portul 8934 (necesar pentru trunchiul bazat pe înregistrare |
| Dispozitive | 5060-5280 | 8934 | ||||
| Seria de camere | Efemer | |||||
| Aplicația Webex | Efemer (dependent de sistemul de operare) | |||||
| Semnalizarea apelurilor de la Webex Calling (SIP TLS) la Gateway Local |
Webex Callingintervalul de adrese. Consultați Subretele IP pentru Webex Calling servicii (1) | 8934 | TCP | Intervalele IP sau IP alese de client pentru gateway-ul local | Portul sau gama de porturi alese de client pentru gateway-ul local |
Se aplică gateway-urilor locale bazate pe certificate. Este necesar să se stabilească o conexiune de Webex Calling la un gateway local. Un gateway local bazat pe înregistrare funcționează la reutilizarea unei conexiuni create din gateway-ul local. Portul de destinație este ales de client Configur ați trunchiurile |
| Apelați media la Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | Platformă de reţea externă pentru gateway local | 8000-48199†* | UDP | Consultați Subretele IP pentru Webex Calling servicii (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP peste UDP) |
|
| Dispoziti ve† * | 19560-19661 | |||||
| Seria camer ㆠ* | Audio 52050-52099 Videoclipuri52200-52299 | |||||
|
Dispozitive VG400 ATA | 19560-19849 | |||||
| Aplicația Webex † * |
Audio: 8500-8599 Video: 8600-8699 | |||||
|
WebRTC | Efemer (Conform politicii browserului) | |||||
| Apelați media de la Webex Calling (SRTP/SRTCP, T38) |
Webex Callingintervalul de adrese. Consultați Subretele IP pentru Webex Calling servicii (1) | 19560-65535 (SRTP peste UDP) | UDP | Gama IP sau IP aleasă de client pentru gateway-ul local | Gama de porturi media aleasă de client pentru gateway-ul local |
Se aplică gateway-urilor locale bazate pe certificate |
| Semnalizarea apelurilor către gateway-ul PSTN (SIP TLS) | NIC intern Gateway local | 8000-65535 | TCP | ITSP PSTN GW sau Unified CM | Depinde de opțiunea PSTN (de exemplu, de obicei 5060 sau 5061 pentru) Unified CM | |
| Apelați suportul media la gateway-ul PSTN (SRTP/SRTCP) | NIC intern Gateway local | 8000-48199†* | UDP | ITSP PSTN GW sau Unified CM | Depinde de opțiunea PSTN (de exemplu, de obicei 5060 sau 5061 pentru) Unified CM | |
| Configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco) | Webex Callingdispozitive | Efemer |
TCP |
Consultați Subretele IP pentru Webex Calling servicii (2) | 443, 6970, 80 |
Necesar din următoarele motive: Migrarea de la telefoanele Enterprise (Cisco Unified CM) laWebex Calling. Consultați upgrade.cisco .com pentru mai multe informații. Cloudupgrader.webex.com folosește porturi: 6970,443 pentru procesul de migrare a firmware-ului. Actualizări de firmware și integrare sigură a dispozitivelor (MPP și telefoane Room sau Desk) utilizând codul de activare din 16 cifre (GDS) Pentru CDA/EDOS - provizionare bazată pe adrese MAC. Utilizat de dispozitive (telefoane MPP, ATA și SPA ATA) cu firmware mai nou. Pentru ATAs Cisco, asigurați-vă că dispozitivele sunt pe firmware-ul minim de 11.1.0MSR3-9. Atunci când un telefon se conectează la o rețea pentru prima dată sau după o resetare din fabrică, fără setarea opțiunilor DHCP, acesta contactează un server de activare a dispozitivului pentru furnizarea zero touch. Noile telefoane utilizează activate.cisco.com în loc de webapps.cisco.com pentru provizion are. Telefoanele cu firmware lansat mai devreme de 11.2 (1) continuă să utilizeze web apps.cisco.com. Este recomandat să permiteți toate aceste subrețele IP. Permiteți telefoanelor Cisco Multiplatform (MPP) mai vechi de versiunea 12.0.3 să acceseze sudirenewal.cisco.com prin portul 80 pentru reînnoirea certificatului instalat de producător (MIC) și având un identificator unic de dispozitiv securizat (SUDI). Pentru detalii, consultați Noti ficarea câmpului |
| Configurarea aplicației Webex | Aplicații Webex App | Efemer | TCP |
Consultați Subretele IP pentru Webex Calling servicii (3) | 443, 8443 | Folosit pentru autentificarea brokerului Id, servicii de configurare a aplicației Webex pentru clienți, acces web bazat pe browser pentru auto-îngrijire ȘI acces la interfață administrativă. Portul TCP 8443 este utilizat de aplicația Webex la Cisco Unified CM configurare pentru descărcarea configurației. Numai clienții care utilizează configurarea pentru a se conecta Webex Calling trebuie să deschidă portul. |
| Sincronizarea timpului dispozitivului (NTP) | Webex Callingdispozitive | Efemer | UDP | Consultați Subretele IP pentru Webex Calling servicii (1). | 123 †* | Aceste adrese IP sunt necesare pentru sincronizarea timpului pentru dispozitive (telefoane MPP, ATA și ATA SPA) |
|
Rezoluția sistemului de nume de domeniu (DNS) | Webex Callingdispozitive, aplicația Webex și dispozitive Webex | Efemer | UDP și TCP | Definit de gazdă | 53†* | Folosit pentru căutări DNS pentru a descoperi adresele IP ale Webex Calling serviciilor din cloud. Chiar dacă căutările DNS tipice se fac prin UDP, unele pot necesita TCP, dacă răspunsurile la interogare nu se pot încadra în pachetele UDP. |
| Protocolul de timp de rețea (NTP) | Aplicația Webex și dispozitivele Webex | 123 | UDP | Definit de gazdă | 123 | Sincronizarea timpului |
| CScan | Pregătirea rețelei bazate pe web Instrument de precalificare pentru Webex Calling | Efemer | TCP | Consultați Subretele IP pentru Webex Calling servicii (1). | 8934 și 443 | Instrument de precalificare pentru pregătirea rețelei bazat pe web pentruWebex Calling. Accesați cscan.webex .com pentru mai multe informații. |
| UDP | 19569-19760 | |||||
| Servicii suplimentare Webex Calling și Webex Aware (terță parte) | ||||||
| Notificări push servicii APNS și FCM | Webex CallingAplicații | Efemer | TCP |
Consultați subrețele IP menționate sub link-uri | 443, 2197, 5228, 5229, 5230, 5223 | Notificări către aplicațiile Webex pe dispozitive mobile (Exemplu: Când primiți un mesaj nou sau când se răspunde la un apel) |
-
† * Gama de porturi media gateway-ului local este configurabilă cu gama de porturi rtp.
-
† * Porturi media pentru dispozitive și aplicații care sunt atribuite dinamic în porturile SRTP. Porturile SRTP sunt porturi numerotate par, iar portul SRTCP corespunzător este alocat cu portul numerotat impar consecutiv.
-
Dacă este configurată o adresă de server proxy pentru aplicațiile și dispozitivele dvs., traficul de semnalizare este trimis către proxy. Mediul transportat SRTP prin UDP curge direct către firewall-ul dvs. în loc de serverul proxy.
-
Dacă utilizați servicii NTP și DNS în rețeaua de întreprindere, trebuie să permiteți în continuare traficul DNS de ieșire (UDP/TCP 53) și NTP (UDP 123) prin paravanul de protecție pentru și serviciile Webex Aware. Webex Calling În timp ce DNS-ul intern gestionează căutările locale, pentru serviciile Webex; dispozitivele și aplicațiile trebuie să rezolve înregistrările FQDNS și SRV ale serviciilor externe. Dispozitivele precum telefoanele IP ajung adesea la serverele publice NTP sau Webex Calling la serverele de timp proprii pentru a-și menține sincronizate ceasurile interne, ceea ce este esențial pentru securitatea și înregistrarea apelurilor.
Dimensiunea MTU pentru serviciile Webex Calling & Webex Aware
Unitatea maximă transmisibilă (MTU) este cea mai mare dimensiune pe care un pachet IP o poate transmite printr-o legătură de rețea fără a fi nevoie de fragmentare. Probleme pot apărea dacă MTU nu este setat la valorile implicite. Webex Callingrecomandă menținerea dimensiunii MTU implicite de 1500 bytes pentru toate pachetele IP din rețea.
Pentru serviciile Webex Calling și Webex Aware, dacă un pachet necesită fragmentare, setați bitul Don't Fragment (DF) pentru a necesita comunicarea ICMP.
Calitatea serviciului (QoS) /Tipul serviciului (ToS)
Vă permite să activați etichetarea pachetelor de pe dispozitivul local sau client pe platforma Webex Calling cloud. QoS vă permite să prioritizați traficul în timp real față de alte trafic de date. Activarea acestei setări modifică marcajele QoS pentru aplicațiile și dispozitivele care utilizează semnalizare SIP și suporturi media.
| Adresele sursă | Tip de trafic | Adresele destinației | Porturi sursă | Porturi de destinație | Clasa și valoarea DSCP |
|---|---|---|---|---|---|
| Aplicația Webex | Audio |
Consultați subrețele IP, domenii și adrese URL pentru servicii Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Expediere rapidă (46) |
| Aplicația Webex | Videoclipuri | 8600-8699 | 8600-8699, 19560-65535 | Expediere asigurată 41 (34) | |
| Aplicația Webex | Semnalizare | Efemer (dependent de sistemul de operare) | 8934 | CS0 (0) | |
| Dispozitive Webex (MPP și cameră) | Audio & Video | 19560-19661 | 19560-65535 |
Expediere rapidă (46) & Expediere asigurată 41 (34) | |
| Dispozitive Webex | Semnalizare | 5060-5280 | 8934 | Selector de clasă 3 (24) |
-
Creați un profil QoS separat pentru Audio și Video/Share, deoarece acestea au o gamă diferită de porturi sursă pentru a marca traficul diferit.
-
Pentru clienții Windows: Pentru a activa diferențierea porturilor sursă UDP pentru organizația dvs., contactați echipa locală de cont. Fără activare, nu puteți face diferența între Audio și Video/Partajare utilizând Politicile QoS Windows (GPO), deoarece porturile sursă sunt aceleași pentru audio/video/partajare. Pentru detalii, consultați Acti varea intervalelor de porturi sursă media pentru aplicația Webex
-
Pentru dispozitivele Webex, configurați modificările setărilor QoS din setările dispozitivului Control Hub. Pentru detalii, consultați Configurarea și modificarea setărilor dispozitivului în We bex-Calling
Webex Meetings/Mesagerie - Cerințe de rețea
Pentru clienții care utilizează servicii Webex Suite de colaborare în cloud, produse înregistrate în cloud Webex, încorporează dispozitivele MPP în Webex Cloud pentru servicii precum Istoricul apelurilor, Căutare în director, Întâlniri și Mesagerie. Asigurați-vă că domeniile/URL/adresele IP/porturile menționate în acest articol sunt deschise Cerințe de rețea pentru serviciile Webex.
Cerințe de rețea pentru Webex pentru guvern
Pentru clienții care au nevoie de lista de domenii, adrese URL, intervale de adrese IP și porturi pentru serviciile Webex pentru guvern, informațiile pot fi găsite aici: C erințe de rețea pentru Webex pentru guvern
Cerințe de rețea pentru consola Webex Attendant
Noțiuni de bază cu Webex Calling Local Gateway
Referinţe
Pentru a afla ce este nou înWebex Calling, consultați Noutăți în Webex Calling
Pentru cerințe de securitate pentruWebex Calling, a se vedea articolul
Webex CallingArticol despre optimizarea media cu stabilirea conectivității interactive (ICE)
Istoricul revizuirilor documentelor
|
Data |
Am făcut următoarele modificări la acest articol |
|---|---|
|
07 septembrie 2026 |
A extins gama de porturi sursă a telefonului de la 5060-5080 la 5060-5280 pentru a găzdu i caracteristica Cisco actualizată, permițând suport pentru până la 130 de linii. |
|
13 august 2026 |
A fost actualizată procedura de validare a dimensiunii bazinului NAT necesară pentru aplicație sau dispozitive. |
|
28 martie 2026 |
S-a actualizat linkul către documentația Firebase Cloud Messaging (FCM). |
|
4 martie 2026 |
S-a schimbat portul sursă pentru Sincronizarea timpului dispozitivului (NTP) de la 51494 la Ephemer în secțiunea Subnete IP pentru servicii. Webex Calling |
|
Februarie 23, 2026 |
Scopul detaliilor conexiunii este actualizat în cadrul subrețelei IP pentru Webex Calling Sunt incluse următoarele adrese URL suplimentare de la terți:
Actualizări editoriale pentru îmbunătățirea articolului pentru o mai bună lizibilitate |
|
05 decembrie 2025 |
A fost adăugată utilizarea subrețelelor IP, porturilor și protocoalelor care sunt listate în secțiunea Su bretele IP pentru Webex Calling servicii. |
|
24 octombrie 2025 |
Îmbunătățirea calității imaginii și remedierea legăturii întrerupte către serviciul Google Firebase Cloud Mess aging (FCM) |
|
Septembrie 15, 2025 |
|
|
Aprilie 10, 2025 |
Text inclus pentru a sublinia dimensiunea MTU pentru serviciile Webex Calling Webex Aware |
|
27 martie 2025 |
A fost actualizată subrețeaua IP pentru Webex Calling servicii 62.109.192.0/18 pentru a se adapta extinderii Webex Calling pieței pentru regiunea Arabiei Saudite. |
|
Ianuarie 21, 2025 |
S-au adăugat detalii pentru utilizarea portalului SIP Application Layer. |
|
8 ianuarie 2025 |
A fost mutată adresa de subrețea IP legată de configurarea dispozitivului și configurația aplicației Webex în secțiunea Subretele IP pentru servicii Webex Calling |
|
Decembrie 17, 2024 |
Adăugat suport pentru WebRTC pentru specificația Webex Calling Media. |
|
14 noiembrie 2024 |
S-a actualizat gama de porturi acceptate pentru supor Webex Calling turile de apel pentru dispozitivul ATA din seria VG400 |
|
11 noiembrie 2024 |
A fost adăugată gama de porturi acceptate pentru Webex Calling suporturi de apel pentru dispozitivul ATA seria VG400 |
|
25 iulie 2024 |
A fost adăugată subrețeaua IP 52.26.82.54, deoarece este necesară pentru configurarea dispozitivului Cisco ATA și gestionarea firmware-ului. |
|
Iulie 18, 2024 |
Actualizat cu următoarele detalii:
|
|
28 iunie 2024 |
Actualizat utilizarea ambelor intervale de porturi SRTP/ SRTCP pentru specificația Media. Webex Calling |
|
11 iunie 2024 |
A fost eliminat domeniul „huron-dev.com” deoarece nu este utilizat. |
|
06 mai 2024 |
Actualizat utilizarea ambelor intervale de porturi SRTP/ SRTCP pentru specificația Media. Webex Calling |
|
03 aprilie 2024 | Am actualizat subrețelele IP pentru Webex Calling servicii cu 163.129.0.0/17 pentru a se adapta extinderii pieței pentru regiunea India. Webex Calling |
|
Decembrie 18, 2023 |
Include adresa URL sudirenewal.cisco.com și cerința portului 80 pentru configurarea dispozitivului și gestionarea firmware-ului pentru reînnoirea MIC a telefonului Cisco MPP. |
|
Decembrie 11, 2023 |
S-au actualizat subrețelele IP pentru Webex Calling servicii pentru a include un set mai mare de adrese IP. 150.253.209.128/25 — schimbat la 150.253.128.0/17 |
|
Noiembrie 29, 2023 |
Am actualizat subrețelele IP pentru Webex Calling servicii pentru a include un set mai mare de adrese IP pentru a găzdui extinderea Webex Calling regiunii pentru o creștere viitoare. 144.196.33.0/25 — schimbat la 144.196.0.0/16 Secțiunile de subrețele IP pentru Webex Calling servicii din Webex Calling (SIP TLS) și Call media to Webex Calling (STUN, SRTP) sunt actualizate pentru claritate cu privire la trunking-ul bazat pe certificate și cerințele de firewall pentru Local Gateway. |
|
14 august 2023 |
Am adăugat următoarele adrese IP 144.196.33.0/25 și 150.253.156.128/25 pentru a suporta cerințele de capacitate sporite pentru Edge și Servicii. Webex Calling Această gamă IP este acceptată numai în regiunea S.U.A. |
|
5 iulie 2023 |
A fost adăugat linkul https://binaries.webex.com pentru a instala firmware-ul Cisco MPP. |
|
Martie 7, 2023 |
Am revizuit întregul articol pentru a include:
|
|
Martie 5, 2023 |
Actualizarea articolului pentru a include următoarele:
|
|
Noiembrie 15, 2022 |
Am adăugat următoarele adrese IP pentru configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
Am eliminat următoarele adrese IP din configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
|
|
Noiembrie 14, 2022 |
Adăugat subrețeaua IP 170.72.242.0/24 pentru serviciu. Webex Calling |
|
Septembrie 08, 2022 |
Firmware-ul Cisco MPP trece pentru a utiliza https://binaries.webex.com ca adres ă URL gazdă pentru actualizările firmware-ului MPP în toate regiunile. Această modificare îmbunătățește performanța actualizării firmware-ului. |
|
30 august 2022 |
Referința la portul 80 a fost eliminată din configurația dispozitivului și gestionarea firmware-ului (dispozitive Cisco), configurarea aplicației și rândurile CScan din tabelul Port, deoarece nu există dependență. |
|
August 18, 2022 |
Nici o schimbare în soluție. Au fost actualizate porturile de destinație 5062 (necesare pentru trunchiul bazat pe certificat), 8934 (necesar pentru trunchiul bazat pe înregistrare) pentru semnalizarea apelurilor către (SIP TLS). Webex Calling |
|
Iulie 26, 2022 |
A fost adăugată adresa IP 54.68.1.225, care este necesară pentru actualizarea firmware-ului dispozitivelor Cisco 840/860. |
|
Iulie 21, 2022 |
Actualizat porturile de destinație 5062, 8934 pentru semnalizarea apelurilor către Webex Calling (SIP TLS). |
|
Iulie 14, 2022 |
S-au adăugat adresele URL care acceptă o funcție completă a serviciilor Webex Aware. Adăugat subrețeaua IP 23.89.154.0/25 pentru serviciu. Webex Calling |
|
Iunie 27, 2022 |
Actualizat Domeniul și adresele URL pentru Webex Calling servicii: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
|
Iunie 15, 2022 |
S-au adăugat următoarele porturi și protocoale sub adrese IP și porturi pentru Webex Calling servicii:
Informații actualizate în secțiunea Webex Meetings/Mesagerie - Cerințe de rețea |
|
24 mai, 2022 |
Adăugat subrețeaua IP 52.26.82.54/24 la 52.26.82.54/32 pentru serviciu Webex Calling |
|
6 mai, 2022 |
Adăugat subrețeaua IP 52.26.82.54/24 pentru serviciu Webex Calling |
|
Aprilie 7, 2022 |
S-a actualizat intervalul de porturi UDP interne și externe pentru Gateway Local la 8000-48198† |
|
Aprilie 5, 2022 |
S-au adăugat următoarele subrețele IP pentru Webex Calling serviciu:
|
|
Martie 29, 2022 |
S-au adăugat următoarele subrețele IP pentru Webex Calling serviciu:
|
|
Septembrie 20, 2021 |
Adăugat 4 noi subrețele IP pentru Webex Calling serviciu:
|
|
Aprilie 2, 2021 |
Adăugat*.ciscospark.com sub Domenii și adrese URL pentru Webex Calling servicii pentru a sprijini cazurile de Webex Calling utilizare în aplicația Webex. |
|
Martie 25, 2021 |
S-au adăugat 6 noi game IP pentru activate.cisco.com, care intră în vigoare începând cu 8 mai 2021.
|
|
Martie 4, 2021 |
Înlocu Webex Calling iți IP-urile discrete și intervalele IP mai mici cu intervale simplificate într-un tabel separat pentru o înțelegere ușoară pentru configurarea firewall-ului. |
|
Februarie 26, 2021 |
A fost adăugat 5004 ca port de destinație pentru media de apel către Webex Calling (STUN, SRTP) pentru a sprijini stabilirea conectivității interactive (ICE) care va fi disponibilă Webex Calling în aprilie 2021. |
|
Februarie 22, 2021 |
Domeniile și adresele URL sunt acum listate într-un tabel separat. Tabelul Adrese IP și Porturi sunt ajustate pentru a grupa adresele IP pentru aceleași servicii. Adăugarea coloanei Note la tabelul Adresele IP și Porturile care ajută la înțelegerea cerințelor. Mutarea următoarelor adrese IP în intervale simplificate pentru configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
Adăugarea următoarelor adrese IP pentru Configurarea aplicației, deoarece Cisco Webex clientul indică o nouă adres DNS SRV ă în Australia în martie 2021.
|
|
Ianuarie 21, 2021 |
Am adăugat următoarele adrese IP la configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
Am eliminat următoarele adrese IP din configurarea dispozitivului și gestionarea firmware-ului (dispozitive Cisco):
Am adăugat următoarele adrese IP la configurația aplicației:
Am eliminat următoarele adrese IP din configurația aplicației:
Am eliminat următoarele numere de port din configurația aplicației:
Am adăugat următoarele domenii la configurația aplicației:
|
|
23 decembrie 2020 |
S-au adăugat noi adrese IP de configurare a aplicației la imaginile de referință ale portului. |
|
Decembrie 22, 2020 |
S-a actualizat rândul Configurare aplicație din tabele pentru a include următoarele adrese IP: 135.84.171.154 și 135.84.172.154. Ascundeți diagramele de rețea până când aceste adrese IP sunt adăugate. |
|
Decembrie 11, 2020 |
Actualizat configurația dispozitivului și gestionarea firmware-ului (dispozitive Cisco) și rândurile de configurare a aplicației pentru domeniile canadiene acceptate. |
|
Octombrie 16, 2020 |
Actualizat semnalizarea apelurilor și intrările media cu următoarele adrese IP:
|
|
23 septembrie 2020 |
Sub CScan, înlocuit 199.59.64.156 cu 199.59.64.197. |
|
14 august 2020 |
Adăugat mai multe adrese IP pentru a sprijini introducerea centrelor de date în Canada: Semnalizare apel către Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
12 august 2020 |
Adăugat mai multe adrese IP pentru a sprijini introducerea centrelor de date în Canada:
|
|
Iulie 22, 2020 |
A fost adăugată următoarea adresă IP pentru a sprijini introducerea centrelor de date în Canada: 135.84.173.146 |
|
9 iunie 2020 |
Am făcut următoarele modificări la intrarea CScan:
|
|
11 martie 2020 |
Am adăugat următoarele adrese de domeniu și IP la configurația aplicației:
Am actualizat următoarele domenii cu adrese IP suplimentare pentru configurarea dispozitivului și gestionarea firmware-ului:
|
|
Februarie 27, 2020 |
Am adăugat următorul domeniu și porturi la configurarea dispozitivului și gestionarea firmware-ului: cloudupgrader.webex.com—443, 6970 |