Требования к сети для сервисов Webex
*История изменений находится в конце документа. Пожалуйста, подпишитесь, чтобы получать уведомления об изменениях.
Эта статья предназначена для сетевых администраторов, в частности администраторов безопасности брандмауэров и прокси-серверов, которые хотят использовать облачные сервисы для совместной работы в своей организации. Webex Suite Основное внимание в этом документе уделяется сетевым требованиям Webex Meetings и Webex Messaging требованиям к сети. В документе также приведены ссылки на документы, описывающие сетевые требования к сетиWebex Calling.
В этой статье вы сможете настроить сетевой доступ к набору сервисов Webex, который используют: зарегистрированные в
облаке клиенты приложений Webex для совещаний, обмена сообщениями и звонками Клиенты приложений Webex Meetings Center, зарегистрированные в
облаке, зарегистрированные в
облаке устройства Cisco Video, телефоны Cisco IP, видеоустройства Cisco и устройства сторонних производителей, использующие SIP для подключения к сервисам. Webex Suite
В этом документе основное внимание уделяется сетевым требованиям продуктов, зарегистрированных в облаке Webex, использующих сигнализацию HTTPS для связи со Webex Suite службами, а также отдельно описываются сетевые требования к продуктам, использующим передачу сигналов SIP в облако Webex. Эти различия кратко описаны ниже:
Все приложения и устройства Webex, зарегистрированные в облаке, используют HTTPS для связи со службами обмена сообщениями и собраниями Webex:
- Приложение Webex использует сигнализацию HTTPS для служб обмена сообщениями и проведения совещаний Webex. Приложение Webex также может использовать протокол SIP для присоединения к совещаниям Webex, но это зависит от того, звонят ли пользователю по его SIP-адресу или выбирают URL-адрес SIP, чтобы присоединиться к совещанию (вместо использования встроенных в приложение Webex функций совещаний).
- Устройства Cisco Video, зарегистрированные в облаке, используют сигнализацию HTTPS для всех сервисов Webex, включая запросы на адрес activation.webex.com, в котором задается системное время.
- Устройства Webex, зарегистрированные по протоколу SIP в локальной среде, также могут использовать сигнализацию HTTPS, если включена функция для устройств. Webex Edge Эта функция позволяет администрировать устройства Webex через Webex Control Hub и участвовать в Webex Meetings использовании сигнализации HTTPS (подробности см. на сайте https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
вызовами, такие как SIP, используют SIP в качестве Cisco Unified CM протокола управления вызовами. Устройства Cisco Video, телефоны Cisco IP и продукты сторонних производителей можно объединять с помощью SIP. Webex Meetings Для локальных продуктов управления вызовами на основе SIPCisco Unified CM, например, сеанс SIP устанавливается с помощью пограничного контроллера, такого как Expressway C & E, или CUBE SBC для звонков в облако Webex и из него.
Дополнительные сведения о конкретных сетевых требованиях к сервису см. по адресу: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling Webex Calling
Все зарегистрированные в облаке приложения Webex и устройства Cisco Video инициируют только исходящие подключения. Cisco Webex Cloud никогда не инициирует исходящие подключения к зарегистрированным в облаке приложениям Webex и устройствам Cisco Video, но может совершать исходящие звонки на устройства SIP.
Сервисы Webex для совещаний и обмена сообщениями размещаются в распределенных по всему миру центрах обработки данных, принадлежащих Cisco (например, Центры обработки данных Webex (службы идентификации, службы проведения совещаний и мультимедийные серверы) или размещенные в виртуальном частном облаке Cisco (VPC) на платформе Amazon AWS (например, Микросервисы обмена сообщениями Webex, сервисы хранения сообщений). Службы Webex также находятся в центрах обработки данных Microsoft Azure для видеовзаимодействия с Microsoft Teams (VIMT).
Типы трафика:
Приложение Webex и устройства Cisco Video устанавливают сигнальные и мультимедийные подключения к облаку Webex.
Для передачи сигналов в
облако Webex приложение Webex и устройства Cisco Video используют протокол HTTP в качестве протокола HTTP через TLS (HTTPS) и Secure Web Sockets (WSS) через TLS для передачи сигналов на основе REST в облако Webex. Сигнальные подключения являются только исходящими и используют URL-адреса для установления сеанса с сервисами Webex.
Для сигнальных подключений TLS к сервисам Webex используется протокол TLS версии 1.2 или 1.3. Выбор шифра основан на предпочтениях сервера Webex по протоколу TLS.
Используя TLS 1.2 или 1.3, Webex отдает предпочтение наборам шифров, использующим:
- ECDHE для согласования ключей
- Сертификаты на основе RSA (3072-битный размер ключа)
- Аутентификация SHA2 (SHA384 или SHA256)
- Шифры надежного шифрования, использующие 128 или 256 бит (например,) AES_256_GCM
Webex поддерживает наборы шифров в следующем порядке предпочтений для подключений по протоколу TLS версии 1.2:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Примечание. Шифрование в режиме CBC поддерживается в старых браузерах без более безопасного шифрования в режиме GCM.
Webex поддерживает наборы шифров в следующем порядке предпочтений для подключений по протоколу TLS версии 1.3:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Примечание. В версии TLS 1.3 согласование ключей ECDHE и сертификаты на основе RSA являются обязательной частью спецификации, поэтому в описании набора шифров эти сведения отсутствуют.
*В некоторых сервисах Webex наборы шифров и порядок предпочтений наборов шифров могут отличаться.
Установление сигнальных подключений к сервисам Webex с использованием URL-адресов
Если вы развернули прокси-серверы или брандмауэры для фильтрации трафика, покидающего корпоративную сеть, список целевых URL-адресов, которым необходимо разрешить доступ к сервису Webex, можно найти в разделе «Домены и URL-адреса, к которым необходимо получить доступ к сервису Webex».
Webex настоятельно рекомендует не изменять и не удалять значения HTTP-заголовков при их прокси-сервере или брандмауэре, если это не разрешено данными рекомендациями https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Изменение или удаление заголовков HTTP, не соответствующих этим рекомендациям, может повлиять на доступ к службам Webex, включая потерю доступа к сервисам Webex приложениями Webex и устройствами Cisco Video.
Фильтрация сигнального трафика Webex по IP-адресу не поддерживается, поскольку IP-адреса, используемые Webex, являются динамическими и могут измениться в любое время.
Мультимедийный трафик Приложение Webex и устройства Cisco Video шифруют медиафайлы в реальном времени для передачи аудио, видео и контента с помощью следующих шифров:
- Шифр AES-256-GCM
- Шифр АЭС-КМ-128-ХМАК-ША1-80
Приложение Webex и устройства Cisco Video предпочитают шифр AES-256-GCM для шифрования мультимедийных данных в реальном времени.
AES-CM-128-HMAC-SHA1 — это отработанный шифр, который доказал совместимость между поставщиками. AES-CM-128-HMAC-SHA1 обычно используется для шифрования мультимедийных данных в сервисы Webex с конечных точек с использованием SRTP с сигнализацией SIP (например, SIP-устройства Cisco и сторонних производителей).
В порядке предпочтений приложения Webex и устройства Cisco Video поддерживают UDP, TCP и TLS в качестве протоколов передачи мультимедиа. Если порты UDP заблокированы брандмауэром, приложения Webex и устройства Cisco Video вернутся к протоколу TCP. Если порты TCP заблокированы, приложения Webex и устройства Cisco Video вернутся к протоколу TLS.
UDP — рекомендованный Cisco протокол передачи мультимедиа
В соответствии с RFC 3550 RTP — транспортным протоколом для приложений реального времени Cisco отдает предпочтение и настоятельно рекомендует использовать UDP в качестве транспортного протокола для всех голосовых и видеопотоков Webex.
Недостатки использования TCP в качестве протокола передачи мультимедийных данных Приложения
Webex и устройства Cisco Video также поддерживают TCP в качестве резервного протокола передачи мультимедийных данных. Однако Cisco не рекомендует TCP в качестве транспортного протокола для голосовых и видеопотоков мультимедиа. Это связано с тем, что протокол TCP ориентирован на подключение и предназначен для надежной доставки правильно упорядоченных данных по протоколам верхнего уровня. Используя TCP, отправитель будет повторно передавать потерянные пакеты до тех пор, пока они не будут подтверждены, а получатель будет буферизировать поток пакетов до тех пор, пока потерянные пакеты не будут восстановлены. В случае медиапотоков такое поведение проявляется в увеличении задержки или дрожания, что, в свою очередь, влияет на качество мультимедийного содержимого участников вызова.
Недостатки использования TLS в качестве протокола передачи мультимедиа.
Зашифрованные TCP-соединения (TLS) могут ухудшиться из-за потенциальных проблем с прокси-сервером. Если приложения Webex и устройства Cisco Video с настроенным прокси-сервером используют протокол TLS в качестве протокола передачи мультимедиа, этот медиатрафик будет перенаправляться через прокси-сервер, что может привести к возникновению узких мест в полосе пропускания и последующей потере пакетов. Cisco настоятельно рекомендует не использовать протокол TLS для передачи мультимедийных данных в производственных средах.
Мультимедиа Webex перемещается в обоих направлениях, используя симметричный исходящий поток из пяти кортежей (исходный IP-адрес, целевой IP-адрес, порт источника, порт назначения, протокол), исходящий в Webex Cloud.
Приложение Webex и устройства Cisco Video также используют STUN (RFC 5389) для обхода брандмауэра и тестирования доступности мультимедийных узлов. Дополнительные сведения см. в техническом документе по брандмауэру Webex.
Webex — диапазоны IP-адресов назначения для мультимедиа
Чтобы связаться с медиасерверами Webex, обрабатывающими медиатрафик, выходящий из корпоративной сети, необходимо разрешить доступ к IP-подсетям, в которых размещены эти мультимедийные сервисы, через корпоративный брандмауэр. Диапазоны IP-адресов назначения для медиатрафика, отправляемого на мультимедийные узлы Webex, можно найти в разделе «IP-подсети для мультимедийных сервисов Webex».
Трафик Webex через прокси-серверы и брандмауэры
Большинство клиентов используют брандмауэр Интернета или прокси-сервер и брандмауэр для ограничения и контроля трафика по протоколу HTTP, исходящего из сети и входящего в нее. Следуйте приведенным ниже инструкциям по использованию брандмауэра и прокси-сервера, чтобы разрешить доступ к сервисам Webex из сети. Если вы используете только брандмауэр, обратите внимание, что фильтрация сигнального трафика Webex по IP-адресам не поддерживается, поскольку IP-адреса, используемые службами сигнализации Webex, являются динамическими и могут измениться в любое время. Если брандмауэр поддерживает фильтрацию URL-адресов, настройте брандмауэр таким образом, чтобы разрешить использование целевых URL-адресов Webex, перечисленных в разделе «Домены и URL-адреса, к которым необходимо получить доступ для служб Webex».
В следующей таблице описаны порты и протоколы, которые необходимо открыть на брандмауэре, чтобы зарегистрированные в облаке приложения Webex и устройства Cisco Video могли взаимодействовать с облачными службами сигнализации и мультимедиа Webex.
В этой таблице описаны следующие приложения, устройства и сервисы Webex:
приложение Webex, устройства Cisco Video, узел Video Mesh, узел защиты гибридных данных, соединитель каталогов, соединитель календаря, коннектор управления, коннектор Serviceability.
Рекомендации по портам и протоколам для устройств и сервисов Webex, использующих SIP, см. в разделе «Сетевые требования для служб Webex на основе SIP».
| Службы Webex — номера портов и протоколы | |||
|
Порт назначения |
Протокол |
Описание |
Устройства, использующие это правило |
| 443 | TLS | Сигнализация Webex по протоколу HTTPS. Создание сеанса в сервисах Webex основано на определенных URL-адресах, а не на IP-адресах. Если вы используете прокси-сервер или брандмауэр поддерживает разрешение DNS, обратитесь к разделу «Домены и URL-адреса, к которым необходимо обращаться для служб Webex», чтобы разрешить сигнальный доступ к сервисам Webex. | Все |
| 123 (1) | UDP | Протокол сетевого времени (NTP) | Все |
| 53 (1) | UDP TCP | Система доменных имен (DNS), используемая для поиска в DNS IP-адресов сервисов в облаке Webex. Большинство DNS-запросов выполняется по протоколу UDP, однако в запросах DNS также может использоваться протокол TCP. | Все |
| 5004 и 9000 | SRTP через UDP | Совместное использование зашифрованного аудио, видео и контента в приложении Webex и устройствах Cisco Video Список целевых IP-подсетей см. в разделе «IP-подсети для мультимедийных сервисов Webex». | Приложение Webex, видеоустройства Cisco, узлы сетки видео |
| 50,000 – 53,000 | SRTP через UDP | Совместное использование зашифрованного аудио, видео и контента — только узел Video Mesh | Узел сетки видео |
| 5004 | Протокол SRTP через TCP | TCP также служит резервным транспортным протоколом для обмена зашифрованными аудио, видео и контентом в случае невозможности использования UDP. Список целевых IP-подсетей см. в разделе «IP-подсети для мультимедийных сервисов Webex». | Приложение Webex, видеоустройства Cisco, узлы сетки видео |
| 443 | SRTP через TLS | Используется в качестве резервного транспортного протокола для обмена зашифрованными аудио, видео и контентом, если протоколы UDP и TCP не могут быть использованы. Использование мультимедиа по протоколу TLS в производственных средах не рекомендуется. Список целевых IP-подсетей см. в разделе «IP-подсети для мультимедийных сервисов Webex». | Приложение Webex, видеоустройства Cisco |
- Если вы используете службы NTP и DNS в корпоративной сети, порты 53 и 123 не нужно открывать через брандмауэр.
Webex поддерживает протоколы IPv4 и IPv6 для служб сигнализации и мультимедиа. Для большинства клиентов поддержка Webex по протоколам IPv4 и IPv6 не должна вызвать проблем. Тем не менее, могут возникнуть проблемы, если в качестве значения максимальной передаваемой единицы (MTU) сети установлены значения, отличные от значений по умолчанию.
Максимальная единица передачи (MTU) — это максимальный размер IP-пакета, который можно передать по сетевому каналу без фрагментации. RFC IPv6 требует, чтобы минимальный размер MTU составлял 1280 байт. Большинство устройств маршрутизации и коммутации поддерживают максимальный размер MTU по умолчанию 1500 байт на всех интерфейсах.
Протокол IPv6 увеличивает нагрузку на IP-пакеты, что увеличивает размер пакета по сравнению с трафиком IPv4. RFC IPv6 требует, чтобы минимальный размер MTU составлял 1280 байт.
Webex рекомендует сохранить максимальный размер блока передачи (MTU) по умолчанию на уровне 1500 байт для всех IP-пакетов, полученных и отправленных в сети. Если вам необходимо уменьшить размер MTU в сети, Webex рекомендует уменьшить его не менее чем до 1300 байт.
Большинство мультимедийных сервисов Webex размещено в центрах обработки данных Cisco.
Cisco также поддерживает мультимедийные сервисы Webex в центрах обработки данных Microsoft Azure для интеграции видео с Microsoft Teams (VIMT). Корпорация Майкрософт зарезервировала свои IP-подсети исключительно для использования Cisco, а мультимедийные сервисы, расположенные в этих подсетях, защищены в экземплярах виртуальной сети Microsoft Azure. Рекомендации по развертыванию VIMT см. на сайте https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Настройте брандмауэр, чтобы разрешить доступ к этим адресатам, IP-подсетям Webex и портам транспортного протокола для мультимедийных потоков из приложений и устройств Webex.
Приложения Webex и устройства Cisco Video поддерживают UDP, TCP и TLS в качестве протоколов передачи мультимедиа. Если порты UDP заблокированы брандмауэром, приложения Webex и устройства Cisco Video вернутся к протоколу TCP. Если порты TCP заблокированы, приложения Webex и устройства Cisco Video вернутся к протоколу TLS.
UDP является предпочтительным транспортным протоколом Cisco для мультимедиа, и мы настоятельно рекомендуем использовать только UDP для транспортировки медиафайлов. Приложения Webex и устройства Cisco Video также поддерживают TCP и TLS в качестве транспортных протоколов для мультимедиа, но использовать их в производственных средах не рекомендуется, поскольку ориентация этих протоколов на подключение может серьезно повлиять на качество мультимедиа в сетях с потерями.
Примечание. Перечисленные ниже IP-подсети предназначены для мультимедийных сервисов Webex. Фильтрация сигнального трафика Webex по IP-адресу не поддерживается, поскольку IP-адреса, используемые Webex, являются динамическими и могут измениться в любое время. Трафик передачи сигналов HTTP к сервисам Webex можно отфильтровать по URL-адресу или домену на корпоративном прокси-сервере перед отправкой на брандмауэр.
|
Подсети IPv4 для мультимедийных сервисов | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
Диапазоны адресов IPv6 для мультимедийных сервисов |
| 2402:2500::/34 |
| 2607:fcf0:/34 |
| 2a00:a6:40:/34 |
* Центры обработки данных Azure, используемые для размещения служб интеграции видео для Microsoft Teams (также известных как Microsoft Cloud Video Interop), приложения
Webex и Cisco Video Devices, проводят тесты, чтобы определить доступность подмножества узлов в каждом мультимедийном кластере, доступном вашей организации, и время до них. Доступность медиаузлов проверяется по транспортным протоколам UDP, TCP и TLS и возникает при запуске, смене сети и периодически во время работы приложения или устройства. Результаты этих тестов сохраняются и отправляются в облако Webex перед присоединением к совещанию или звонку. Облако Webex использует эти результаты теста на доступность, чтобы назначить приложению/устройству Webex лучший медиасервер для вызова на основе транспортного протокола (предпочтительно UDP), времени в пути и обратно и доступности ресурсов медиасервера.
Cisco не поддерживает и не рекомендует фильтровать подмножество IP-адресов по определенному географическому региону или поставщику облачных услуг. Фильтрация по регионам может привести к серьезному ухудшению качества проведения конференций, вплоть до невозможности полностью присоединиться к совещаниям.
Если вы настроили брандмауэр таким образом, чтобы пропускать трафик только в подмножество IP-подсетей, указанных выше, вы все равно можете видеть трафик, проходящий через сеть при проверке доступности в попытке достичь медиаузлов в этих заблокированных IP-подсетях. Мультимедийные узлы в IP-подсетях, заблокированные брандмауэром, не будут использоваться приложениями Webex и устройствами Cisco Video.
Сигнальный трафик Webex и конфигурация корпоративного прокси-сервера
Большинство организаций используют прокси-серверы для проверки HTTP-трафика, покидающего сеть, и управления им. Прокси-серверы можно использовать для выполнения нескольких функций безопасности, таких как разрешение или блокировка доступа к определенным URL-адресам, аутентификация пользователей, поиск репутации IP-адреса/домена/имени хоста/URI, а также расшифровка и проверка трафика. Прокси-серверы также обычно используются в качестве единственного канала передачи трафика, предназначенного через Интернет по протоколу HTTP, на корпоративный брандмауэр. Это позволяет брандмауэру ограничивать исходящий интернет-трафик только с прокси-серверов. Ваш прокси-сервер должен быть настроен таким образом, чтобы сигнальный трафик Webex мог получать доступ к доменам/URL-адресам, перечисленным в следующем разделе:
Webex настоятельно рекомендует не изменять и не удалять значения HTTP-заголовков при их прокси-сервере или брандмауэре, если это не разрешено данными рекомендациями https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Изменение или удаление заголовков HTTP, не соответствующих этим рекомендациям, может повлиять на доступ к службам Webex, включая потерю доступа к сервисам Webex приложениями Webex и устройствами Cisco Video.
|
Cisco WebexURL-адреса сервисов | ||
|
Домен/ URL-адрес |
Описание |
Приложения и устройства Webex, использующие эти домены/URL-адреса |
| *.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | Микросервисы Webex.
| Все |
| *.webexcontent.com (1) | Хранилище Webex для пользовательского контента и журналов, в том числе: общие файлы, перекодированные файлы, изображения, снимки экрана, содержимое белой доски, журналы клиентов и устройств, изображения профилей, логотипы брендов, изображения, файлы журналов, массовый экспорт и импорт файлов CSV ( Control Hub) | Все |
|
Дополнительные услуги, связанные с Webex — домены, принадлежащие Cisco | ||
|
URL |
Описание |
Приложения и устройства Webex, использующие эти домены/URL-адреса |
| *.accompany.com | People InsightsИнтеграция | Приложения Webex |
|
Дополнительные услуги, связанные с Webex — сторонние домены | ||
|
URL |
Описание |
Приложения и устройства Webex, использующие эти домены/URL-адреса |
| *.sparkpostmail1.com *.sparkpostmail.com | Служба электронной почты для информационных бюллетеней, регистрационной информации, объявлений, уведомлений по голосовой почте wXC | Все |
| *.giphy.com | Позволяет пользователям делиться изображениями в формате GIF. По умолчанию эта функция включена, но ее можно отключить в Control Hub | Приложение Webex |
| safebrowsing.googleapis.com | Используется для проверки безопасности URL-адресов перед их отображением в потоке сообщений. По умолчанию эта функция включена, но ее можно отключить в Control Hub | Приложение Webex |
|
*.walkme.com s3.walkmeusercontent.com | Клиент руководства пользователя Webex. Предоставляет ознакомительные инструкции по адаптации и использованию новых пользователей. Дополнительные сведения см. на сайте https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Веб-приложения Webex |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Сторонние проверяют подключение к Интернету для выявления случаев, когда сетевое подключение есть, но нет подключения к Интернету. Приложение Webex выполняет собственные проверки подключения к Интернету, но также может использовать эти сторонние URL-адреса в качестве запасного варианта. | Приложение Webex |
*.appdynamics.com *.eum-appdynamics.com | Отслеживание производительности, обнаружение ошибок и сбоев, метрики сеансов (1) | Приложение Webex Webex Web App |
| *.amplitude.com | A/B-тестирование и метрики (1) | Webex Web App |
| *.livestream.webex.com *.vbrickrev.com | Эти домены используются посетителями, просматривающими мероприятия Webex | Мероприятия Webex |
| *.livestreaming.webex.com | Этот домен используется посетителями для просмотра веб-трансляций Webex | Веб-трансляции Webex |
| *.slido.com *.sli.do *.data.logentries.com Производство слайдо-активов. s3.eu-west-1.amazonaws.com | Используется для дополнения Slido PPT и позволяет веб-страницам Slido создавать опросы/викторины перед совещанием. Используется для экспорта вопросов и ответов, результатов опросов и т. д. из Slido | Все |
*.quovadisglobal.com *.digicert.com *.godaddy.com *.globalsign.com *.identrust.com *.lencr.org | Используется для запроса списков отзыва сертификатов в этих центрах сертификации Примечание: Webex поддерживает сшивание как CRL, так и OCSP для определения статуса отзыва сертификатов. При использовании сшивания OCSP приложениям и устройствам Webex не нужно обращаться в эти центры сертификации | Все |
| *.intel.com | Используется для запроса списков отзыва сертификатов и проверки статуса сертификатов с помощью службы Intel OCSP. Сертификаты, отправленные с фоновыми изображениями, используемыми приложениями и устройствами Webex | Все |
*.google.com *.googleapis.com | Уведомления в приложения Webex на мобильных устройствах (например, новое сообщение) Служба облачных сообщений Google Firebase (FCM) https://firebase.google.com/docs/cloud-messaging Служба push-уведомлений Apple (APNS) https://support.apple.com/en-us/HT203609 Примечание. Для APNS Apple перечисляет только IP-подсети этой службы | Приложение Webex |
| cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | URL-адреса планировщика Webex для пользователей могут использовать планировщик Webex для планирования совещаний Webex или совещаний Webex в персональной комнате непосредственно из любого браузера. Microsoft Outlook Microsoft Outlook Microsoft Outlook Дополнительные сведения см. в разделе: Нажмите здесь | Все |
| Основные сервисы Webex устарели | ||
| URL | Описание | Приложения и устройства Webex, использующие эти домены/URL-адреса |
| *.clouddrive.com | Хранилище Webex для пользовательского контента и журналов Хранилище файлов на clouddrive.com было заменено webexcontent.com в октябре 2019 г. Организации с длительными сроками хранения пользовательского контента, возможно, все еще используют cloudrive.com для хранения старых файлов | Все |
| *.ciscosparkcontent.com | Загрузка лог-файлов Служба хранения лог-файлов теперь использует домен *.webexcontent.com | Приложение Webex |
| *.rackcdn.com | Сеть доставки контента (CDN) для домена*.clouddrive.com | Все |
(1) Webex использует услуги третьих сторон для сбора диагностических данных и устранения неполадок, а также для сбора метрик сбоев и использования. Данные, которые могут быть отправлены на эти сторонние сайты, описаны в спецификациях Webex Privacy. Подробнее см. в следующих разделах:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map и =webex#/1552559092865176 search_keyword
Webex использует службы сети доставки контента (CDN) для эффективной доставки статических файлов и контента в приложения и устройства Webex. Если вы используете прокси-сервер для управления доступом к сервисам Webex, вам не нужно добавлять домены CDN в список разрешенных доменов для сервисов Webex (поскольку разрешение DNS в CDN CNAME выполняется вашим прокси-сервером после первоначальной фильтрации URL-адресов). Если вы не используете прокси-сервер (например, вы используете брандмауэр только для фильтрации URL-адресов), разрешение DNS выполняется операционной системой вашего приложения/устройства Webex, и вам необходимо добавить в домен следующие URL-адреса CDN, чтобы разрешить отображение списка в брандмауэре:
|
Cisco WebexURL-адреса гибридных сервисов | ||
|
URL |
Описание |
Используется: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Контейнеры гибридных сервисов | Гибридный узел безопасности данных узла Video Mesh |
| *s3.amazonaws.com (1) | Загрузка файлов журнала | Гибридный узел безопасности данных узла Video Mesh |
| *.cloudconnector.webex.com | Синхронизация пользователей | Коннектор каталогов гибридных служб |
(1) Мы планируем постепенно отказаться от использования файлов*.docker.com и *.docker.io для контейнеров гибридных сервисов и в конечном итоге заменить их субдоменами в домене *.amazonaws.com.
Примечание. Если вы используете прокси-сервер Cisco Web Security Appliance (WSA) и хотите автоматически обновлять URL-адреса, используемые службами Webex, обратитесь к документу по настройке служб WSA Webex, где приведены инструкции по развертыванию внешних асинхронных каналов Webex для Cisco Web Security.
CSV-файл со списком URI служб Webex см. в разделе CSV-файл Webex Services
Прокси-сервер должен быть настроен таким образом, чтобы сигнальный трафик Webex мог получать доступ к доменам/URL-адресам, перечисленным в предыдущем разделе. Поддержка дополнительных функций прокси-сервера, относящихся к сервисам Webex, описана ниже:
Поддержка прокси-аутентификации
Прокси можно использовать в качестве устройств контроля доступа, блокируя доступ к внешним ресурсам до тех пор, пока пользователь/устройство не предоставит прокси-серверу действительные учетные данные для доступа. Прокси-серверы поддерживают несколько методов аутентификации, такие как базовая аутентификация, дайджест-аутентификация (на базе Windows) NTLM, Kerberos и Negotiate (Kerberos с резервным вариантом NTLM).
В случае «Без аутентификации», приведенном в таблице ниже, устройство можно настроить с помощью адреса прокси-сервера, но оно не поддерживает аутентификацию. При использовании аутентификации через прокси-сервер необходимо настроить действительные учетные данные и сохранить их в ОС приложения Webex или Cisco Video Device.
Для устройств Cisco Video и приложения Webex адреса прокси-серверов можно настроить вручную с помощью ОС платформы или пользовательского интерфейса устройства или автоматически обнаруживать их с помощью таких механизмов, как файлы автоматического обнаружения
веб-прокси (WPAD) и/или файлов автоматической настройки прокси-сервера (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Продукт |
Тип аутентификации |
Настройка прокси-сервера |
| Webex для Mac | Нет аутентификации, базовая версия, NTLM (1) | Руководство пользователя, WPAD, PAC |
| Webex для Windows | Нет аутентификации, базовая версия, NTLM (2) | Руководство пользователя, WPAD, PAC, GPO |
| Webex для iOS | Нет аутентификации, базовых функций, дайджеста, NTLM | Руководство пользователя, WPAD, PAC |
| Webex для Android | Нет аутентификации, базовых функций, дайджеста, NTLM | Руководство, PAC |
| Webex Web App | Нет аутентификации, базовая версия, дайджест, NTLM, согласование | Поддерживается через ОС |
| Видеоустройства Cisco | Нет аутентификации, базового режима, дайджеста | WPAD, PAC или руководство |
| Узел сетки видео Webex | Нет аутентификации, базовых функций, дайджеста, NTLM | Ручная |
| Гибридный узел защиты данных | Нет аутентификации, базового режима, дайджеста | Ручная |
| Коннектор управления хостами гибридных сервисов | Без аутентификации, базовый | Ручная настройка Expressway C: приложения > Гибридные сервисы > Прокси-сервер Connector |
| Гибридные сервисы: соединитель каталогов | Нет аутентификации, базовых функций, NTLM | Поддерживается в ОС Windows |
| Гибридные сервисы Expressway C: коннектор календаря | Нет аутентификации, базовых функций, NTLM | Настройка вручную: Expressway C: Приложения > Гибридные сервисы > Прокси-сервер соединителя: имя пользователя и пароль Expressway C: Приложения > Гибридные сервисы > Коннектор календаря > > Basic и/или Microsoft Exchange NTLM |
| Гибридные сервисы Expressway C: соединитель вызовов | Без аутентификации, базовый | Ручная настройка Expressway C: приложения > Гибридные сервисы > Прокси-сервер соединителя |
(1): Mac NTLM Auth — компьютер не нужно входить в домен, пользователю предлагается ввести пароль
(2): Windows NTLM Auth — поддерживается только в том случае, если компьютер вошел в домен.
Руководство по настройке прокси-сервера для ОС Windows
Microsoft Windows поддерживает две сетевые библиотеки HTTP-трафика (WinInet и WinHTTP), которые позволяют настраивать прокси-сервер. WinInet был разработан только для однопользовательских настольных клиентских приложений; WinHTTP был разработан в первую очередь для многопользовательских
серверных приложений. WinInet — это расширение WinHTTP; при выборе одного из двух вариантов вы должны использовать WiniNet в настройках конфигурации прокси-сервера. Дополнительные сведения см. на сайте https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Проверка доверенных лиц и прикрепление сертификатов
Приложение Webex и устройства Cisco Video проверяют сертификаты серверов, с которыми они устанавливают сеансы TLS. Проверка сертификатов, таких как выдача сертификата и цифровая подпись, основана на проверке цепочки сертификатов вплоть до корневого сертификата. Для выполнения этих проверочных проверок приложение или устройство использует набор доверенных корневых сертификатов CA, установленных в доверенном хранилище операционной системы.
Если вы развернули прокси-сервер, проверяющий TLS, для перехвата, расшифровки и проверки трафика Webex, убедитесь, что сертификат, представленный прокси-сервером (вместо сертификата службы Webex), подписан центром сертификации, корневой сертификат которого установлен в доверенном хранилище вашего приложения Webex или устройства Webex. Для приложения Webex сертификат CA, используемый для подписи сертификата, используемого прокси-сервером, необходимо установить в операционную систему устройства. Для устройств Cisco Video откройте запрос на обслуживание в TAC, чтобы установить этот сертификат CA в программное обеспечение RoomOS.
В приведенной ниже таблице показана поддержка приложением Webex и устройством Webex для проверки TLS прокси-серверами:
|
Продукт |
Поддерживает специальные доверенные центры сертификации для проверки TLS |
| Приложение Webex (Windows, Mac, iOS, Android, Интернет) | Да* |
| Видеоустройства Cisco | Да |
| Cisco WebexСетка видео | Да |
| Служба безопасности гибридных данных | Да |
| Гибридные сервисы — каталог, календарь, коннекторы управления | Нет |
Примечание. Приложение Webex не поддерживает расшифровку на прокси-сервере и проверку сеансов TLS для мультимедийных сервисов. Webex Meetings Если вы хотите проверить трафик, отправляемый сервисам в домене webex.com, необходимо создать исключение из режима проверки TLS для трафика, отправляемого на адреса *mcs*.webex.com, *cb*.webex.com и *mcc*.webex.com.
Примечание. Приложение Webex не поддерживает расширение SNI для мультимедийных подключений на основе TLS. Если прокси-серверу потребуется SNI, произойдет сбой подключения к аудио- и видеосервисам Webex.
|
Продукт |
Поддерживает 802.1X |
Примечания |
| Приложение Webex (Windows, Mac, iOS, Android, Интернет) | Да | Поддерживается через ОС |
| Видеоустройства Cisco | Да | EAP-FAST EAP-MD5 EAP-PEAP EAP-TLS EAP-TTLS Настройте 802.1X с помощью графического интерфейса или Touch 10 Загрузите сертификаты через HTTP-интерфейс |
| Узел сетки видео | Нет | Используйте обход MAC-адресов |
| Служба безопасности гибридных данных | Нет | Используйте обход MAC-адресов |
| Гибридные сервисы — каталог, календарь, коннекторы управления | Нет | Используйте обход MAC-адресов |
Облако Webex поддерживает входящие и исходящие вызовы с использованием протокола SIP в качестве протокола управления вызовами для прямых вызовов (1:1) из/в приложения Webex, зарегистрированные в облаке, Webex Meetings и устройства Cisco Video.
Функция SIP-звонков Webex Meetings
Webex Meetings позволяет участникам, использующим приложения и устройства SIP, присоединиться к совещанию одним из следующих способов:
- Вызов URI SIP для совещания (например, meetingnumber@webex.com) или
- Облако Webex, вызывающее указанный участником URI SIP (например, my-device@customer.com)
Вызовы между приложениями/устройствами SIP и облаком зарегистрировали приложение Webex и устройства Cisco Video Облако Webex позволяет пользователям приложений
и устройств SIP:
- Вам будут звонить зарегистрированные в облаке приложения Webex и устройства Cisco Video
- Позвоните зарегистрированным в облаке приложениям Webex и устройствам Cisco Video
В обоих вышеуказанных случаях приложениям и устройствам SIP необходимо установить сеанс в/из облака Webex. Приложение или устройство SIP будут зарегистрированы в приложении управления вызовами на основе SIP (напримерUnified CM), которое обычно имеет магистральное соединение SIP со скоростными трассами C и E, которое позволяет входящим и исходящим вызовам (через Интернет) поступать в облако Webex.
Приложения и устройства SIP могут быть:
- Устройство Cisco Video, использующее протокол SIP для регистрации Unified CM
- Телефоны Cisco IP, использующие протокол SIP для Unified CM регистрации или Webex Calling услуги
- Стороннее приложение или устройство SIP, использующее стороннее приложение управления вызовами SIP
Примечание. Если маршрутизатор или брандмауэр SIP поддерживают протокол SIP, то есть на них включен шлюз прикладного уровня SIP (ALG) или что-то подобное, рекомендуется отключить эту функцию для обеспечения корректной работы службы. Информацию о том, как отключить SIP ALG на определенных устройствах, см. в документации соответствующего производителя
В следующей таблице описаны порты и протоколы, необходимые для доступа к службам Webex SIP:
| Порты и протоколы для служб Webex SIP | |||
| Исходный порт | Порт назначения | Протокол | Описание |
| Эфемерные порты скоростных автомагистралей | Облако Webex 5060 — 5070 | Отправляйтесь по протоколу TCP/IP и MTLS | Передача сигналов SIP от скоростной автомагистрали E к облаку Webex Транспортные протоколы: TCP/IP TLS/MTLS |
| Эфемерные порты облака Webex | Скоростная автомагистраль 5060 — 5070 | Отправляйтесь по протоколу TCP/IP и MTLS | Передача сигналов SIP из облака Webex на скоростную автомагистраль E Транспортные протоколы: TCP/IP TLS/MTLS |
| Скоростная автомагистраль 3600-59999 | Облако Вебэкса 49152 -59999 | Протокол RTP/SRTP через протокол UDP | Незашифрованные/зашифрованные медиафайлы от Expressway E до облачного протокола передачи мультимедиа Webex: UDP |
| Облако Webex 49152 — 59999 | Скоростная автомагистраль 3600-59999 | Протокол RTP/SRTP через протокол UDP | Незашифрованные/зашифрованные медиафайлы из облака Webex в протокол передачи мультимедийных данных Expressway E: UDP |
SIP-соединение между Expressway E и облаком Webex поддерживает незашифрованную передачу сигналов по протоколу TCP и зашифрованную передачу сигналов с использованием протокола TLS или MTLS. Предпочтение отдается зашифрованной сигнализации SIP, поскольку сертификаты, которыми обмениваются облако Webex и Expressway E, можно проверить перед подключением.
Expressway обычно используется для обеспечения вызовов SIP в облако Webex и звонков B2B SIP в другие организации. Настройте брандмауэр, чтобы разрешить:
- Весь исходящий сигнальный трафик SIP с узлов Expressway E
- Весь входящий сигнальный трафик SIP на узлы Expressway E
Если вы хотите ограничить входящую и исходящую передачу сигналов SIP и соответствующий медиатрафик в облако Webex и из него. Настройте брандмауэр, чтобы разрешить передачу сигналов SIP и медицинскому трафику доступ к IP-подсетям мультимедийных сервисов Webex (см. раздел «IP-подсети для мультимедийных сервисов Webex») и следующих регионов AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Диапазоны IP-адресов для этих регионов AWS можно найти здесь: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Эта веб-страница не обновляется мгновенно, поскольку AWS регулярно меняет диапазоны IP-адресов в своих подсетях. Чтобы динамически отслеживать изменения диапазона IP-адресов AWS, Amazon рекомендует подписаться на следующий сервис уведомлений: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media для сервисов Webex на основе SIP использует те же целевые IP-подсети для Webex Media (список приведен здесь)
| Протокол | Количество портов | Направление | Тип доступа | Комментарии |
| TCP | 5061, 5062 | Входящий | Сигнализация SIP | Входящая сигнализация SIP для аудио Webex Edge |
| TCP | 5061, 5065 | Исходящие | Сигнализация SIP | Исходящая сигнализация SIP для аудио Webex Edge |
| TCP/UDP | Эфемерные порты 8000 - 59999 | Входящий | Медиа-порты | На корпоративном брандмауэре необходимо открыть отверстия для входящего трафика на Expressway с диапазоном портов от 8000 до 59999 |
Cisco WebexСетка видео
Cisco WebexVideo Mesh предоставляет локальный мультимедийный сервис в вашей сети. Вместо того чтобы все медиафайлы передавались в Webex Cloud, они могут оставаться в вашей сети, что позволит сократить использование полосы пропускания Интернета и повысить качество мультимедиа. Дополнительные сведения см. в руководстве по развертыванию Cisco Webex Video Mesh.
Служба гибридных календарей
Служба гибридного календаря соединяет Microsoft Exchange Office 365 или Google Calendar с Webex, что упрощает планирование совещаний и присоединение к ним, особенно на мобильных устройствах.
Дополнительные сведения см. в разделе Руководство по развертыванию службы гибридных календарей Webex
Гибридная служба каталогов
Cisco Directory Connector — это локальное приложение для синхронизации идентификационных данных с облаком Webex. Оно предлагает простой административный процесс, позволяющий автоматически и безопасно переносить контакты из корпоративного каталога в облако и синхронизировать их для обеспечения точности и согласованности.
Подробнее см. в разделе: Руководство по развертыванию Cisco Directory Connector
Предпочтительная архитектура гибридных сервисов Webex
Предпочтительная архитектура Cisco Webex гибридных сервисов описывает общую гибридную архитектуру, ее компоненты и общие рекомендации по проектированию. См. раздел: Предпочтительная архитектура гибридных сервисов Webex
Если вы также выполняете развертывание Webex Calling с помощью служб обмена сообщениями Webex Meetings и обмена сообщениями, сетевые требования к этой Webex Calling службе можно найти здесь: https://help.webex.com/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
|
Дата редакции |
Новая и измененная информация |
| 10/07/2026 |
Добавлены два новых URL-адреса гибридных сервисов — *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com Cisco Webex |
| 9/30/2026 |
В таблицу подсетей IP4 для служб мультимедиа добавлены два диапазона IP-адресов кластера Azure: 48.202.19.0/24* и 172.194.164.0/24* |
| 8/18/2026 |
Удалены метаданные продукта Webex для Broadworks |
| 3/16/2026 |
В разделе «Подсети IPv4 для мультимедийных сервисов» неверный диапазон IP-адресов изменен с 163.129.0.0/16 до 163.129.0.0/17. |
| 2/19/2026 |
Исправлено предыдущее изменение (2/18), чтобы отразить правильную формулировку: «Устройства Cisco Video, зарегистрированные в облаке, используют сигнализацию HTTPS для всех сервисов Webex, включая запросы к activation.webex.com, в которых задается системное время». |
| 2/18/2026 |
Добавлено примечание об устройствах, зарегистрированных в облаке, использующих URL-адрес «activation.webex.com», для перехода по протоколу NTP в раздел «Сводка типов устройств и протоколов, поддерживаемых Webex». |
| 2/11/2026 |
В описание записи *.sparkpostmail в разделе «Дополнительные сервисы, связанные с Webex — сторонние домены» добавлено «Голосовая почта wXC в почтовые уведомления». |
| 12/15/2025 |
Приложение Webex для Android удалено из Cisco Webex списка *.amplitude.com в таблице URL-адресов служб. Добавлен *livestreaming.webex.com в новую запись Webex Webcast в таблице URL-адресов сервисов в разделе «Сторонние домены». Cisco Webex Добавлен ajax.aspnetcdn.com в URL-адреса Webex Scheduler в таблице URL-адресов сервисов в разделе «Сторонние домены». Cisco Webex |
| 11/10/2025 |
Обновлена неработающая ссылка для службы облачных сообщений Google Firebase (FCM). |
| 06/30/2025 |
Удалена строка (начиная с speech.googleapis.com и texttospeech.googleapis.com). Весь трафик, связанный с сервисом, теперь идет исключительно на домены, указанные в уже задокументированных доменах*. webex.com и*. Домены wbx2.com. |
| 6/24/2025 | В раздел «Подсети IPv4 для мультимедийных сервисов» добавлена новая подсеть — 4.144.190.0/24* (этот диапазон будет использоваться с 8 июля 2025 года) |
| 4/8/2025 | В раздел «Подсети IPv4 для мультимедийных сервисов» добавлена новая подсеть — 4.152.180.0/24 |
| 4/4/2025 | Добавлен корневой центр сертификации домена GlobalSign.com для сервера временных меток |
| 4/4/2025 | Удаление неиспользуемой IP-подсети 66.114.160.0/20 |
| 1/6/2025 | Для поддержки трафика IPv6 добавлены диапазоны IP-адресов |
| 10/17/2024 10/21/2024 | Обновлена история изменений 19.08.2. Изменено (*.webexconnect.com) на правильную запись (*.webexcontent.com) |
| 08/19/2024 | Включены изображения с фирменными логотипами для раздела «Домены и URL-адреса» (*.webexcontent.com) |
| 08/02/2024 | Раздел «Поддержка IPv6 в Webex». Текст изменен, чтобы подчеркнуть размер MTU для трафика IPv4 и IPv6. |
| 07/26/2024 | Добавлен новый поддомен *dkr. ecr.us-east-1.amazonaws.com в разделе Дополнительные URL-адреса для гибридных служб Webex |
| 07/26/2024 | Руководство по рекомендуемому размеру максимальной единицы передачи IP-пакета (MTU) для трафика IPv6 в службы Webex |
| 04/08/2024 | Добавлен пропущенный ранее период (*webex.com и *cisco.com) в поддомен «URL-адреса серверов» Cisco Webex |
| 12/06/2023 | Пересмотренное введение с акцентом на услуги Webex Suite |
| 12/06/2023 | Пересмотр раздела: Транспортные протоколы и шифры шифрования для приложений и устройств Webex, зарегистрированных в облаке. Обновленная информация об используемых и предпочитаемых Webex Suite сервисами версиях TLS и наборах шифров Дополнительные сведения и рекомендации по протоколам передачи мультимедийных данных Устройства Cisco Video теперь поддерживают отправку медиафайлов по протоколу TLS через прокси-сервер, что соответствует поведению приложения Webex. Добавлено руководство по настройке прокси-сервера (Webex настоятельно рекомендует не изменять и не удалять значения заголовков HTTP при их прокси-сервере или брандмауэре, если это не разрешено...) |
| 12/06/2023 | Пересмотр IP-подсетей для мультимедийных сервисов Webex в разделе Мультимедийные сервисы больше не находятся в AWS, а только в центрах обработки данных Webex и центрах обработки данных Microsoft Azure для VIMT. Дополнительный текст о протоколах и настройках передачи мультимедийных данных |
| 12/06/2023 | Раздел «Сигнальный трафик Webex и настройка корпоративного прокси-сервера» Добавление руководства по настройке прокси-сервера (Webex настоятельно рекомендует не изменять и не удалять значения заголовков HTTP при их прокси-сервере или брандмауэре, если это не разрешено...) |
| 12/06/2023 | Cisco WebexТаблица URL-адресов сервисов: строки 1 и 2 объединены (*.webex.com, *.cisco.com, *.wbx2.com и т. д.) Текст должен быть изменен, чтобы отразить, что пакет Webex использует общие службы для совещаний и обмена сообщениями. *.livestream.webex.com добавлен для веб-трансляций Webex Раздел об устаревших основных сервисах Webex: упрощенный текст |
| 10/09/2023 | Включена ссылка на документ VIMT |
| 8/29/2023 | Удален порт 444 TLS для узла Video Mesh (больше не используется). |
| 5/24/2023 | Добавлены события Webex — требования к сети |
| 2/23/2023 | Добавлены новые IP-подсети для мультимедиа (144.196.0.0/16 и 163.129.0.0/16) Эти IP-подсети будут активированы через 30 дней или более после публикации здесь. |
| 2/9/2023 | Переопубликовано (исправлены некликабельные вкладки) |
| 1/23/2023 | Переиздано с удалением дублированных подсетей (66.114.169.0 и 66.163.32.0) |
| 1/11/2023 | Webex Web App и SDK — TLS добавлен в качестве резервного транспортного протокола для совместного использования зашифрованных аудио, видео и контента в случае невозможности использования UDP и TCP |
| 1/11/2023 | Добавлены новые IP-подсети для мультимедиа: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (центры обработки данных Azure для VIMT) |
| 10/14/2022 | Добавлен новый URL-адрес слайда: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Добавлена новая IP-подсеть для мультимедиа: 20.120.238.0/23 (Центр обработки данных Azure для VIMT) |
| 9/12/2022 | Добавлены URL-адреса планировщика Webex. Microsoft Outlook |
| 8/12/2022 | В разделе «Номер порта и протоколы» добавлено примечание. Устройства RoomOS не отправляют медиафайлы, передаваемые по протоколу TLS, на настроенный прокси-сервер. |
| 8/12/2022 | IP-подсети для мультимедиа Webex — IP-подсеть AWS 18.230.160.0/25 были удалены из таблицы IP-подсетей. Теперь эти мультимедийные узлы использовали принадлежащие Cisco IP-адреса в подсетях, уже перечисленных в таблице. |
| 8/12/2022 | Было добавлено примечание, в котором подчеркивается, что для URL-адресов, перечисленных в разделе Домены и URL-адреса для сервисов Webex, требуется доступ ко всем доменам и субдоменам. |
| 6//25/2022 | Добавлены требования к службам уведомлений Google и Apple |
| 6/25/2022 | В таблицу доменов и URL-адресов добавлен новый URL-адрес webex *.webexapis.com |
| 6/22/2022 | Добавлено дополнительное руководство по развертыванию SIP с Cisco Unified CM |
| 4/5/2022 | Удаление IP-подсетей AWS для мультимедийных сервисов — эти подсети устарели |
| 12/14/2021 | Добавлены новые диапазоны мультимедийных UDP-портов (50 000 — 53 000) для узла Video Mesh Node 9000 для мультимедиа по протоколу TCP удален — Использование этого порта назначения для передачи медиаданных по протоколу TCP будет прекращено в январе 2022 г. Порт 33434 для мультимедиа по протоколу UDP и TCP будет удален — Использование порта назначения для мультимедийных данных по протоколу UDP и TCP будет прекращено в январе 2022 года |
| 11/11/2021 | Обновлена таблица Webex Services — номера портов, протоколы и URL-адреса служб. Cisco Webex |
| 10/27/2021 | В таблицу доменов добавлены файлы *.walkme.com и s3.walkmeusercontent.com. |
| 10/26/2021 | Добавлено руководство по настройке прокси-сервера для ОС Windows |
| 10/20/2021 | URL-адреса CDN добавлены в список разрешенных доменов в брандмауэре |
| 10/19/2021 | Приложение Webex использует AES-256-GCM или AES-128-GCM для шифрования содержимого всех типов совещаний Webex. |
| 10/18/2021 | Добавлены новые IP-подсети (20.57.87.0/24*, 20.76.127.0/24* и 20.108.99.0/24*), используемые для интеграции видео для служб Microsoft Teams (также известных как Microsoft Cloud Video Interop), а также домены (*.cloudfront.net, *.akamaiedge.net, *.akamai.net и *.fastly.net), добавленные для сетей доставки контента, используемых службами Webex |
| 10/11/2021 | Обновлена ссылка на Trust Portal в разделе «Домен и URL-адрес». |
| 10/04/2021 | Удалены *.walkme.com и s3.walkmeusercontent.com из таблицы доменов, поскольку они больше не нужны. |
| 07/30/2021 | Обновлено примечание в разделе «Функции прокси-сервера» |
| 07/13/2021 | Обновлено примечание в разделе «Функции прокси-сервера» |
| 07/02/2021 | Изменено с *.s3.amazonaws.com на *s3.amazonaws.com |
| 06/30/2021 | Обновлен список дополнительных URL-адресов для гибридных сервисов Webex. |
| 06/25/2021 | В список добавлен домен *.appdynamics.com |
| 06/21/2021 | В список добавлен домен *.lencr.org. |
| 06/17/2021 | Обновлена таблица портов и протоколов для служб Webex SIP |
| 06/14/2021 | Обновлена таблица портов и протоколов для служб Webex SIP |
| 05/27/2021 | Обновлена таблица в разделе Дополнительные URL-адреса для гибридных сервисов Webex. |
| 04/28/2021 | Добавлены домены для надстройки Slido PPT, позволяющей веб-страницам Slido создавать опросы и тесты перед совещанием |
| 04/27/2021 | Добавлен диапазон Webex Edge IP-адресов 23.89.0.0/16 для аудио |
| 04/26/2021 | Добавлено 20.68.154.0/24*, поскольку это подсеть Azure |
| 04/21/2021 | Обновлен CSV-файл Webex Services в разделе Дополнительные URL-адреса для гибридных служб Webex |
| 04/19/2021 | Добавлено приложение 20.53.87.0/24*, так как это центр обработки данных Azure для VIMT/CVI |
| 04/15/2021 | Добавлен домен *.vbrickrev.com для веб-трансляций мероприятий Webex. |
| 03/30/2021 | Существенная доработка макета документа. |
| 03/30/2021 | Добавлены сведения о веб-приложении Webex и поддержке мультимедийных файлов Webex SDK (медиафайлы по протоколу TLS отсутствуют). |
| 03/29/2021 | Webex Edgeдля устройств: функции, перечисленные со ссылкой на документацию. |
| 03/15/2021 | Добавлен домен *.identrust.com |
| 02/19/2021 | Добавлен раздел служб Webex для клиентов FedRAMP |
| 01/27/2021 | Добавлен домен*.cisco.com для сервиса унифицированных коммуникаций, подключенных к Webex Calling облаку, и для подключения IP-подсетей для интеграции видео в Microsoft Teams (также известного как Microsoft Cloud Video Interop), обозначенных звездочкой* |
| 01/05/2021 | Новый документ, описывающий сетевые требования к приложению Webex, службам «Совещания и обмен сообщениями» |
| 11/13/20 | Удалена подсеть https://155.190.254.0/23 из таблицы IP-подсетей для медиафайлов |
| 10/7/2020 | Удалена строка *.cloudfront.net из дополнительных URL-адресов гибридных сервисов Webex Teams |
| 9/29/2020 | Для мультимедийных сервисов Webex Teams добавлена новая IP-подсеть (20.53.87.0/24) |
| 9/29/2020 | Устройства Webex переименованы в устройства Webex Room |
| 9/29/2020 | URL-адрес *.core-os.net удален из таблицы: дополнительные URL-адреса для гибридных сервисов Webex Teams |
| 9/7/2020 | Обновленная ссылка на регионы AWS |
| 08/25/20 | Упрощение таблицы и текста для IP-подсетей Webex Teams для мультимедиа |
| 8/10/20 | Добавлены дополнительные сведения о тестировании доступности мультимедийных узлов и использовании подсети Cisco IP с помощью Connect Webex Edge |
| 7/31/20 | Добавлены новые IP-подсети для мультимедийных сервисов в центрах обработки данных AWS и Azure |
| 7/31/20 | Добавлены новые целевые мультимедийные порты UDP для вызовов SIP в облако Webex Teams |
| 7/27/20 | Добавлено 170.72.0.0/16 (CIDR) или 170.72.0.0 — 170.72.255.255 (чистый диапазон) |
| 5/5/20 | Добавлен sparkpostmail.com в таблицу сторонних доменов |
| 4/22/20 | Добавлен новый диапазон IP-адресов 150.253.128.0/17 |
| 03/13/20 | Добавлен новый URL-адрес сервиса walkme.com (передача мультимедийных данных по протоколу TLS для устройств Room OS) Добавлен новый раздел: Требования к сети для гибридных вызовов В документ о сетевых требованиях добавлен канал SIP Webex Calling |
| 12/11/19 | Незначительные текстовые изменения, обновление таблицы «Приложения и устройства Webex Teams — номера портов и протоколы», обновление и переформатирование таблиц URL-адресов Webex Teams. Удалите поддержку прокси-аутентификации NTLM для гибридных сервисов Management Connector и Call Connector |
| 10/14/19 | Добавлена поддержка TLS Inspection для комнатных устройств |
| 9/16/2019 | Добавлено требование о поддержке TCP для систем DNS, использующих TCP в качестве транспортного протокола. Добавление URL-адреса *.walkme.com — этот сервис предоставляет ознакомительные инструкции по адаптации и использованию новых пользователей. Изменения в URL-адресах сервисов, используемых Web Assistant. |
| 8/28/2019 | *.sparkpostmail1.com: добавлен сервис электронной почты для информационных бюллетеней, регистрационной информации, объявлений |
| 8/20/2019 | Добавлена поддержка прокси-серверов для узла Video Mesh и службы гибридной защиты данных |
| 8/15/2019 | Обзор центров обработки данных Cisco и AWS, используемых для сервиса Webex Teams. Для файлового хранилища добавлен URL-адрес*.webexcontent.com Примечание об устаревании clouddrive.com для хранения файлов *.walkme.com добавлен URL-адрес для метрик и тестирования |
| 7/12/2019 | URL-адреса *.activate.cisco.com и *.webapps.cisco.com добавлены URL-адреса преобразования текста в речь, обновленные до *.speech-googleapis.wbx2.com и *.texttospeech-googleapis.wbx2.com *.quay.io URL-адрес удален URL-адрес контейнеров гибридных сервисов обновлен до *.amazonaws.com |
| 6/27/2019 | Добавлено требование к списку разрешенных функций на сайте *.accompaney.com People Insights |
| 4/25/2019 | Добавлены «Сервисы Webex Teams» в строке о поддержке версий TLS. Добавлена надпись Webex Teams в строку медиапотоков в разделе Трафик мультимедиа. В разделе IP-подсетей Webex Teams для мультимедиа добавлено слово «географическое» перед регионом. Внесены другие незначительные правки в формулировку. Отредактировал таблицу URL-адресов Webex Teams, обновив URL-адрес для A/B-тестирования и метрик и добавив новую строку для Google Speech Services. В разделе «Дополнительные URL-адреса для гибридных сервисов Webex Teams» после AsyncoS удалена информация о версии «10.1». Обновлен текст в разделе «Поддержка аутентификации через прокси-сервер». |
| 3/26/2019 | Изменен URL-адрес, ссылка на который приведена здесь: «Инструкции см. в документе по настройке WSA Webex Teams» с https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf на https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/ user_guide b_WSA_UserGuide_11_5_1 /.html Изменен URL-адрес «api.giphy.com» на *.giphy.com |
| 2/21/2019 | По просьбе Джона Костелло в связи с предстоящим выпуском продукта под тем же названием через BroadCloud символ Webex Calling '' был изменен на «Webex Calling(ранее Spark Calling). Webex Calling |
| 2/6/2019 | Текст «Гибридный мультимедийный узел» изменен на «Сетчатый узел Webex Video Mesh» |
| 1/11/2019 | Текст «Сквозные зашифрованные файлы, загруженные в пространства Webex Teams и хранилище аватаров» обновлен и теперь выглядит следующим образом: «Сквозные зашифрованные файлы, загруженные в пространства Webex Teams, хранилище аватаров, фирменные логотипы Webex Teams» |
| 1/9/2019 | Обновлено и удалена следующая строка: «*Чтобы устройства Webex Room получили сертификат CA, необходимый для подтверждения связи через прокси-сервер TLS-Inspecting, обратитесь к своему CSM или обратитесь к нему»Cisco TAC. |
| 5 декабря 2018 г. | Обновленные URL-адреса: удалено слово «https://» из 4 записей таблицы URL-адресов Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30 ноября 2018 г. | Новые URL-адреса: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.cloudddrive.com, *.storage101.iad3.cloudddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.s3.amazonaws.com, *.identity.api.rackspacecloud.com |
| Поддержка дополнительных методов аутентификации через прокси-сервер для Windows, iOS и Android | |
| Webex Board использует ОС и функции Room Device; функции прокси-сервера, общие для устройств Room: SX, DX, MX, серии Room Kit и Webex Board | |
| Поддержка проверки TLS приложениями для iOS и Android | |
| Удаление поддержки проверки TLS удалено на устройствах в помещениях: SX, DX, MX, серии Room Kit и Webex Board | |
| Webex Board использует ОС и функции Room Device; поддерживает 802.1X | |
| 21 ноября 2018 г. | В раздел IP-подсети для мультимедиа добавлено следующее примечание: Приведенный выше список диапазонов IP-адресов для облачных мультимедийных ресурсов не является исчерпывающим. Возможно, существуют и другие диапазоны IP-адресов, используемые Webex Teams, которые не включены в приведенный выше список. Однако приложение и устройства Webex Teams смогут нормально работать без возможности подключения к IP-адресам мультимедиа, не указанным в списке. |
| 19 октября 2018 г. | Добавлено примечание: Webex Teams использует сторонних поставщиков для сбора диагностических данных и устранения неполадок, а также сбора метрик сбоев и использования. Данные, которые могут быть отправлены на эти сторонние сайты, описаны в техническом описании Webex Privacy. en_usДля doing_business получения дополнительной информации см.: https://www.cisco.com/c/dam/ /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf |
| Отдельная таблица дополнительных URL-адресов, используемых гибридными сервисами: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 августа 2018 г. | В таблицу «Порты и протоколы» добавлено примечание: если вы настроите локальный сервер NTP и DNS в OVA узла Video Mesh, порты 53 и 123 не нужно открывать через брандмауэр. |