Требования к сети для решения "Webex для правительственных организаций"
list-menuОтправить обратную связь?
Ниже приведены рекомендации относительно требований к правительственной сети, которые включают диапазоны IP-адресов и конфигурацию портов для Webex Meetings и Webex Calling.

Краткая справка по диапазонам IP-адресов совещаний

Следующие диапазоны IP-адресов используются веб-сайтами, развернутыми в кластере совещаний Webex для правительственных организаций. В этом документе эти диапазоны называются диапазоны IP-адресов Webex:

  • 150.253.150.0/23 (150.253.150.0 to 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 to 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 to 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 to 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 to 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 to 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 to 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 to 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 to 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 to 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 to 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 to 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 to 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 to 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 to 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 to 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 to 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Приведенные ниже дополнительные диапазоны IP-адресов используются для всех вызовов с использованием функции интеграции видео для Microsoft Teams (VIMT) в решении "Webex для правительственных организаций". В этом документе эти диапазоны называются диапазоны IP-адресов Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Развернутые службы

Службы, развернутые в этом диапазоне IP-адресов, включают приведенные ниже, но не ограничиваются ими.

  • веб-сайт совещания (например, customersite.webex.com или customersite.webexgov.us)

    Дополнительную информацию см. в разделе Вопросы и ответы о новом доменном пространстве для решения "Webex для правительственных организаций".

  • Серверы данных совещаний
  • Серверы мультимедиа для аудио компьютера (передача голоса по IP) и видео веб-камеры
  • Службы XML/API, включая планирование инструментов повышения производительности
  • Серверы сетевой записи (NBR)
  • Дополнительные службы во время технического обслуживания основных служб или возникновения технических сложностей

Для проверки списка отзыва сертификатов для наших сертификатов безопасности используются приведенные ниже URI. Списки отзыва сертификатов позволяют предотвратить использование скомпрометированных сертификатов для перехвата безопасного трафика Webex. Этот трафик происходит на порте TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (сертификаты IdenTrust)

Перечисленные ниже UserAgent будут переданы Webex в процессе utiltp в Webex и должны быть разрешены в брандмауэре агентства.

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping в рамках разрешенных URL-адресов. Он используется в рамках процесса активации устройства, и «устройство использует его до того, как узнает, что это устройство Webex для правительственных организаций. Устройство отправляет код активации без информации о Webex for Government. Служба видит, что это код активации Webex for Government, а затем перенаправляет их."

Для всего трафика "Webex для правительственных организаций" требуется TLS1.2 или TLS 1. Шифрование 3 и шифрование mTLS для локально зарегистрированных устройств SIP.

Порты, используемые клиентами Webex Meetings (включая устройства, зарегистрированные в облаке)

ProtocolНомера портовНаправлениеТип трафикаДиапазон IP-адресовКомментарии
TCP80/443Исходящие соединения в WebexHTTP, HTTPSWebex и AWS (фильтрация по IP-адресу не рекомендуется)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (используется для обслуживания статического контента и файлов)
  • *.wbx2.com

Webex рекомендует выполнить фильтрацию по URL-адресу. В СЛУЧАЕ Фильтрации по IP-адресу необходимо разрешить диапазоны IP-адресов AWS GovCloud, Cloudfront и Webex.

TCP/UDP53Исходящие соединения в локальную службу DNSСлужбы доменных имен (DNS)Только сервер DNSИспользуется для поиска DNS с целью обнаружения IP-адресов служб Webex в облаке. Хотя обычный поиск DNS выполняется по протоколу UDP, в некоторых случаях требуется использование TCP, если ответы на запросы не могут быть переданы в пакетах UDP.
UDP9000, 5004Исходящие соединения в WebexОсновные мультимедиа в клиенте Webex (передача голоса по IP и видео по RTP)Webex и AzureПорт мультимедиа клиента Webex используется для обмена потоками аудио компьютера, видео веб-камеры и совместного доступа к контенту. Открытие этого порта необходимо для обеспечения оптимальной работы мультимедиа.
TCP5004, 443, 80Исходящие соединения в WebexАльтернативные мультимедиа в клиенте Webex (передача голоса по IP и видео по RTP)Webex и AzureРезервные порты для подключения мультимедиа, если порт UDP 9000 не открыт в брандмауэре
UDP/TCP

Аудио. До 52000 52049

Видео: от 52100 до 52199

Входящие соединения в вашу сетьМультимедиа клиента Webex (передача голоса по IP и видео)Возврат из AWS, Azure и Webex

Webex устанавливает связь с портом назначения, определенным при подключении клиента. Необходимо разрешить в брандмауэре эти обратные соединения.

Эта возможность включена по умолчанию.

TCP/UDPВременные порты для конкретной ОСВходящие соединения в вашу сетьОбратный трафик из WebexВозврат из AWS, Azure и Webex

Webex устанавливает связь с портом назначения, определенным при подключении клиента. Необходимо разрешить в брандмауэре эти обратные соединения.

Обычно он открывается автоматически в брандмауэре с сохранением состояния, однако он указан здесь для полноты.

Клиентам решения "Webex для правительственных организаций", которые не могут разрешить фильтрацию на основе URL для HTTPS, необходимо разрешить соединение с AWS Gov Cloud West (регион: us‐gov‐west_1) и Cloud Front (служба: CLOUDFRONT). Ознакомьтесь с документацией AWS для определения диапазонов IP-адресов для региона AWS Gov Cloud West и AWS CloudFront. По возможности настоятельно рекомендуется выполнять фильтрацию по URL-адресу.

CloudFront используется для статического контента, передаваемого через сеть доставки контента, чтобы обеспечить клиентам наилучшую производительность по всей стране.

Порты, используемые локально зарегистрированными видеоустройствами для совместной работы Cisco

См. также: Руководство по корпоративному развертыванию Cisco Webex Meetings для совещаний с поддержкой видеоустройств.

ProtocolПеренос номеровНаправлениеТип доступаДиапазон IP-адресовКомментарии
TCP5061-5070Исходящие соединения в WebexСигналы SIPWebexУзел мультимедиа Webex принимает трафик на этих портах
TCP5061, 5065Входящие соединения в вашу сетьСигналы SIPWebexВходящий трафик передачи сигналов SIP из облака Webex
TCP5061Исходящие соединения в WebexПередача сигналов SIP с устройств, зарегистрированных в облакеAWSВходящие вызовы из приложения Webex 1:1 Устройства, зарегистрированные в облаке и вызывающие устройства для локально зарегистрированного URI SIP. *5061 является портом по умолчанию. Webex поддерживает порты 5061-5070, которые используются клиентами, как определено в их записи SRV SIP.
TCP/UDP1719, 1720, 15000 –19999Исходящие соединения в WebexЭ.323 LSWebexЕсли для конечной точки требуется соединение с помощью шлюза, также откройте порт 1719, который включает Lifesize.
TCP/UDPВременные порты, 36000-59999ВходящийПорты мультимедиаWebex и AzureПри использовании Cisco Expressway диапазоны мультимедиа должны быть заданы как 36000-59999. Если используется стороннее терминальное устройство или управление вызовами, они должны быть настроены для использования этого диапазона.
TCP443ВходящийФункции взаимодействия локального устройстваЛокальная сетьВ приложении Webex или приложении Webex должен быть предусмотрен путь маршрутизации IPv4 между собой и видеоустройством с использованием HTTPS.

Для клиентов, включающих решение "Webex для правительственных организаций", принимающих входящие вызовы из приложения Webex 1:1 Устройства для вызовов и зарегистрированные в облаке устройства на локально зарегистрированный URI SIP. Также необходимо разрешить подключение к AWS Gov Cloud West (регион: us‐gov‐west_1). Ознакомьтесь с документацией AWS для определения диапазонов IP-адресов для региона AWS Gov Cloud West.

Порты, используемые аудио Edge

Это необходимо только при использовании аудио Edge.

ProtocolПеренос номеровНаправлениеТип доступаДиапазон IP-адресовКомментарии
TCP5061-5062Входящие соединения в вашу сетьСигналы SIPWebexПередача входящих SIP-сигналов для аудио Edge
TCP5061-5065Исходящие соединения в WebexСигналы SIPWebexИсходящие SIP-сигналы для аудио Edge
TCP/UDPВременные порты, 8000-59999Входящие соединения в вашу сетьПорты мультимедиаWebexВ корпоративном брандмауэре порты должны быть открыты для входящего трафика в Expressway с диапазоном портов от 8000-59999

Настройте mTLS, используя следующие параметры:

Домены и URL-адреса для служб Webex Calling

Символ * в начале URL-адреса (например, *.webex.com) указывает на то, что службы в домене верхнего уровня и все поддомены доступны.

Table 3. Webex services
Домен/URL-адресОписаниеПриложения и устройства Webex, использующие эти домены/URL-адреса

*.webex.com

*.cisco.com

*.webexgov.us

Основные службы Webex Calling и Webex Aware

Подготовка удостоверений

Хранилище удостоверений

Аутентификация

Службы OAuth

Перенос устройств

При первом подключении телефона к сети или после сброса до заводских настроек без установки параметров DHCP он обращается к серверу активации устройства для автоматической подготовки. В новых телефонах используется activate.cisco.com, а телефоны с микропрограммным обеспечением более ранней версии, чем 11.2(1) продолжает использовать webapps.cisco.com для подготовки.

Скачайте обновления микропрограммного обеспечения устройства и региональных параметров из binaries.webex.com.

Все
*.wbx2.com и *.ciscospark.comИспользуется для информирования о облаке, CSDM, WDM, ртути и т. д. Эти службы необходимы приложениям и устройствам для связи со службами Webex Calling и Webex Aware во время и после подключения.Все
*.webexapis.com

Микрослужбы Webex, управляющие вашими приложениями и устройствами.

  • Служба изображений профиля
  • Служба виртуальных досок
  • Служба Proximity
  • Служба присутствия
  • Служба регистрации
  • Служба календаря
  • Поиск службы
Все
*.webexcontent.com

Служба обмена сообщениями Webex, связанная с общим хранилищем файлов, включая:

  • Файлы пользователей
  • Перекодированные файлы
  • Изображения.
  • Снимки экрана
  • Контент виртуальной доски
  • Журналы клиента и устройства
  • Изображения профиля.
  • Логотипы брендинга
  • Файлы журнала
  • Массовый экспорт и импорт файлов CSV (Control Hub)
службы обмена сообщениями в приложении Webex.

Хранилище файлов с использованием webexcontent.com заменено на clouddrive.com в октябре 2019.

Table 4. Additional Webex-related services (third-party domains)
Домен/URL-адресОписаниеПриложения и устройства Webex, использующие эти домены/URL-адреса

*.appdynamics.com

*.eum-appdynamics.com

Отслеживание производительности, регистрация ошибок и сбоев, показатели сеанса.Control Hub
*.huron-dev.comМикрослужбы Webex Calling, такие как службы переключения, заказ номеров телефонов и службы назначения.Control Hub
*.sipflash.comСлужбы управления устройствами. Обновление микропрограммного обеспечения и обеспечение безопасного подключения.Приложения Webex

*.google.com

*.googleapis.com

Уведомления в приложениях Webex на мобильных устройствах, например новые сообщения при ответе на вызов.

Сведения об IP-подсетях см. в статье ниже.

Служба обмена сообщениями в облаке Google Firebase (FCM)

Служба push-уведомлений Apple (APNS)

Приложение Webex

IP-подсети для служб Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Порты, используемые Webex Calling

Table 5. Webex Calling and Webex Aware services
Цель соединенияАдреса источникаПорты источникаProtocolАдреса назначенияПорты назначенияПримечания
Передача сигналов вызовов в Webex Calling (SIP TLS)Внешний (NIC) локального шлюза8000—65535TCPСм. IP Subnets for Webex Calling Services.5062, 8934

Эти IP/порты необходимы для исходящие сигналы вызова SIP-TLS от локальных шлюзов, устройств и приложений (источника) в облако Webex Calling (место назначения).

Порт 5062 (требуется для магистрали на основе сертификатов). И порт 8934 (требуется для магистрали на основе регистрации)

Устройства5060—50808934
ПриложенияВременный (зависит от ОС)
Передача мультимедиа во время вызова в Webex Calling (SRTP)Внешний NIC локального шлюза8000—48198*UDPСм. IP Subnets for Webex Calling Services.

8500—8700,19560—65535 (SRTP через UDP)

Оптимизация мультимедиа на основе STUN, ICE-Lite не поддерживается для решения "Webex для правительственных организаций".

Эти IP-адреса или порты используются для исходящих мультимедиа вызовов SRTP от локальных шлюзов, устройств и приложений (источника) в облако Webex Calling (назначение).

Для некоторых топологий сети, в которых брандмауэры используются в локальном объекте клиента, разрешите доступ к указанным диапазонам портов источника и назначения в сети, чтобы поток мультимедиа осуществлялся.

Пример. Для приложений разрешите диапазон портов источника и назначения 8500—8700.

Устройства19560—19660
Приложения8500—8700
Передача сигналов вызовов на шлюз PSTN (SIP TLS)Внутренний NIC локального шлюза8000—65535TCPВаш поставщик услуг интернет-телефонии, шлюз PSTN или Unified CMЗависит от параметра PSTN (например, обычно 5060 или 5061 для Unified CM)
Передача мультимедиа во время вызова на шлюз PSTN (SRTP)Внутренний NIC локального шлюза8000—48198*UDPВаш поставщик услуг интернет-телефонии, шлюз PSTN или Unified CMЗависит от параметра PSTN (например, обычно 5060 или 5061 для Unified CM)
Конфигурация устройств и управление микропрограммным обеспечением (устройства Cisco)Устройства Webex CallingВременныйTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Требуется по указанным ниже причинам.

  1. Миграция с корпоративных телефонов (Cisco Unified CM) в Webex Calling. Дополнительную информацию см. в разделе upgrade.cisco.com. cloudupgrader.webex.com использует порты: 6970, 443 для процесса миграции микропрограммного обеспечения.

  2. Обновление микропрограммного обеспечения и безопасное подключение устройств (MPP и телефонов комнат или настольных телефонов) с помощью 16-значного кода активации (GDS).

  3. Для CDA/EDOS подготовка на основе MAC-адресов. Используется на устройствах (телефонах MPP, ATA и SPA ATA) с более новым микропрограммным обеспечением.

  4. При первом подключении телефона к сети или после сброса до заводских настроек без установки параметров DHCP он обращается к серверу активации устройства для автоматической подготовки. На новых телефонах для подготовки используется activate.cisco.com вместо webapps.cisco.com. Телефоны с микропрограммным обеспечением, выпущенными ранее 11.2(1) продолжает использовать webapps.cisco.com. Рекомендуется разрешить все эти IP-подсети.

Конфигурация приложенияПриложения Webex CallingВременныйTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Используется для аутентификации Idbroker, служб конфигурации приложений для клиентов, веб-доступа на основе браузера для доступа к интерфейсам самообслуживания И Администрирования.
Синхронизация времени устройства (NTP)Устройства Webex Calling51494UDPСм. IP Subnets for Webex Calling Services.123Эти IP-адреса предназначены для синхронизации времени устройств (телефонов MPP, ATA и SPA ATA)
Разрешение имени устройства и разрешения имени приложенияУстройства Webex CallingВременныйUDP и TCPОпределяется узлом53

Используется для поиска DNS для обнаружения IP-адресов служб Webex Calling в облаке.

Несмотря на то, что обычный поиск DNS выполняется по протоколу UDP, в некоторых случаях может требоваться протокол TCP, если ответы на запрос не могут соответствовать пакетам UDP.
Синхронизация времени приложенияПриложения Webex Calling123UDPОпределяется узлом123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
Цель соединенияАдреса источникаПорты источникаProtocolАдреса назначенияПорты назначенияПримечания
Службы push-уведомлений APNS и FCMПриложения Webex CallingВременныйTCP

См. IP-подсети, упомянутые в ссылках

Служба push-уведомлений Apple (APNS)

Обмен сообщениями в облаке Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Уведомления в приложениях Webex на мобильных устройствах (пример: при получении нового сообщения или ответе на вызов)
  • *Диапазон портов мультимедиа CUBE можно настроить с помощью диапазона портов RTP.
  • Если для ваших приложений и устройств настроен адрес прокси-сервера, сигнальный трафик отправляется на прокси. Мультимедиа, передаваемые SRTP через UDP, не отправляется на прокси-сервер. Вместо этого он должен поступать непосредственно в брандмауэр.
  • Если службы NTP и DNS используются в корпоративной сети, откройте порты 53 и 123 в брандмауэре.

Table 7. Document revision history
Дата редакцииВ статью внесены следующие изменения
05/30/2026Добавлены диапазоны IP-адресов, используемые для всех вызовов с использованием функции интеграции видео для Microsoft Teams (VIMT) в решении "Webex для правительственных организаций".
7/7/2025Webex Meetings: С 2025 августа решение "Webex для правительственных организаций" будет включать новое пространство домена webexgov.us в совещания, обмен сообщениями и в дальнейшем в службы вызовов. Дополнительные сведения см. в разделе Новый домен пространства для решения "Webex для правительственных организаций (FedRAMP)".
6/13/2025Webex Meetings: Для всего трафика FedRAMP требуется TLS1.2 или TLS 1.3 и шифрование mTLS для локально зарегистрированных устройств SIP.
4/8/2025Webex Calling: В раздел IP-подсетей для служб Webex Calling добавлена новая подсеть:144.196.17.0/24
Была ли статья полезной?
Была ли статья полезной?