Требования к сети для решения Webex for Government
list-menuОтправить обратную связь?
В приведенных ниже рекомендациях по требованиям к государственным сетям указаны диапазоны IP-адресов и конфигурация портов для Webex Meetings и Webex Calling.

Краткий справочник диапазонов IP-адресов для совещаний

Следующие диапазоны IP-адресов используются сайтами, развернутыми в кластере для проведения совещаний Webex for Government. В данном документе эти диапазоны именуются как Диапазоны IP-адресов Webex:

  • 150.253.150.0/23 (150.253.150.0 до 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 до 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 до 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 до 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 до 170.72.254.255)
  • 170.133.156.0/22 (с 170.133.156.0 по 170.133.159.255)
  • 207.182.160.0/21 (с 207.182.160.0 по 207.182.167.255)
  • 207.182.168.0/23 (с 207.182.168.0 по 207.182.169.255)
  • 207.182.176.0/22 (с 207.182.176.0 по 207.182.179.255)
  • 207.182.190.0/23 (с 207.182.190.0 по 207.182.191.255)
  • 216.151.130.0/24 (с 216.151.130.0 по 216.151.130.255)
  • 216.151.134.0/24 (с 216.151.134.0 по 216.151.134.255)
  • 216.151.135.0/25 (с 216.151.135.0 по 216.151.135.127)
  • 216.151.135.240/28 (с 216.151.135.240 по 216.151.135.255)
  • 216.151.138.0/24 (с 216.151.138.0 по 216.151.138.255)
  • 216.151.139.0/25 (с 216.151.139.0 по 216.151.139.127)
  • 216.151.139.240/28 (с 216.151.139.241 по 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Указанные ниже дополнительные диапазоны IP-адресов используются для всех звонков, осуществляемых с помощью функции видеоинтеграции Microsoft Teams (VIMT) в Webex for Government. В данном документе эти диапазоны именуются как Диапазоны IP-адресов Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Развернутые сервисы

В данном диапазоне IP-адресов развернуты следующие сервисы (список не исчерпывающий):

  • Веб-сайт встречи (например, customersite.webex.com или customersite.webexgov.us)

    См. Часто задаваемые вопросы о новом доменном пространстве для Webex для государственных учреждений для получения дополнительной информации.

  • Серверы данных совещаний
  • Серверы мультимедиа для аудио компьютера (передача голоса по IP) и видео веб-камеры
  • XML/API услуги, включая планирование с помощью инструментов повышения производительности
  • Серверы сетевой записи (NBR)
  • Дополнительные службы во время технического обслуживания основных служб или возникновения технических сложностей

Для проверки списка отзыва сертификатов для наших сертификатов безопасности используются приведенные ниже URI. Списки аннулированных сертификатов предназначены для обеспечения того, чтобы скомпрометированные сертификаты не могли быть использованы для перехвата защищенного трафика Webex. Этот трафик поступает на порт 80 TCP:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (сертификаты IdenTrust)

Следующие UserAgent будут передаваться Webex процессом utiltp и должны быть разрешены через брандмауэр агентства:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping в числе разрешенных URL-адресов. Он используется в процессе активации устройства, и "устройство использует его еще до того, как узнает, что это устройство Webex for Government". Устройство отправляет ему код активации, но без информации о Webex for Government, сервис видит, что это код активации Webex for Government, и затем перенаправляет его.

Для всего трафика Webex for Government требуется шифрование TLS 1.2 или TLS 1.3, а для устройств, зарегистрированных по SIP в локальной сети, — шифрование mTLS.

Порты, используемые клиентами Webex Meetings (включая устройства, зарегистрированные в облаке)

ПротоколНомера портовНаправлениеТип трафикаДиапазон IP-адресовКомментарии
TCP80/443Исходящие соединения в WebexHTTP, HTTPSWebex и AWS (мы не рекомендуем фильтровать по IP-адресу)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Это используется для предоставления статического контента и файлов)
  • *.wbx2.com

Webex рекомендует фильтровать по URL-адресу. При фильтрации по IP-адресу необходимо разрешить использование диапазонов IP-адресов AWS GovCloud, Cloudfront и Webex.

TCP/UDP53Исходящие соединения в локальную службу DNSСлужбы доменных имен (DNS)Только сервер DNSИспользуется для поиска DNS с целью обнаружения IP-адресов служб Webex в облаке. Хотя обычный поиск DNS выполняется по протоколу UDP, в некоторых случаях требуется использование TCP, если ответы на запросы не могут быть переданы в пакетах UDP.
UDP9000, 5004Исходящие соединения в WebexОсновные мультимедиа в клиенте Webex (передача голоса по IP и видео по RTP)Webex и AzureПорт мультимедиа клиента Webex используется для обмена потоками аудио компьютера, видео веб-камеры и совместного доступа к контенту. Открытие этого порта необходимо для обеспечения наилучшего качества воспроизведения мультимедиа.
TCP5004, 443, 80Исходящие соединения в WebexАльтернативные мультимедиа в клиенте Webex (передача голоса по IP и видео по RTP)Webex и AzureРезервные порты для подключения мультимедиа, если UDP-порт 9000 не открыт в брандмауэре.
UDP/TCP

Аудио. с 52000 до 52049

Видео. с 52100 до 52199

Входящие соединения в вашу сетьWebex Client Media (VOIP и видео)Возврат из AWS, Azure и Webex

Webex устанавливает связь с портом назначения, определенным при подключении клиента. Необходимо разрешить в брандмауэре эти обратные соединения.

Эта возможность включена по умолчанию.

TCP/UDPВременные порты, специфичные для ОСВходящие соединения в вашу сетьОбратный трафик из WebexВозврат из AWS, Azure и Webex

Webex устанавливает связь с портом назначения, определенным при подключении клиента. Необходимо разрешить в брандмауэре эти обратные соединения.

В брандмауэре с отслеживанием состояния этот протокол обычно открывается автоматически; однако он указан здесь для полноты информации.

Клиентам Webex for Government, которые не могут разрешить фильтрацию HTTPS на основе URL-адресов, необходимо разрешить подключение к AWS Gov Cloud West (регион: us‐gov‐west‐1) и Cloud Front (служба: CLOUDFRONT). Пожалуйста , ознакомьтесь с документацией AWS, чтобы определить диапазоны IP-адресов для региона AWS Gov Cloud West и AWS CloudFront. Мы настоятельно рекомендуем по возможности фильтровать по URL-адресу.

CloudFront используется для доставки статического контента через сеть доставки контента (CDN), обеспечивая клиентам наилучшую производительность по всей стране.

Порты, используемые зарегистрированными в локальной сети устройствами Cisco для видеосвязи.

См. также: Руководство по развертыванию Cisco Webex Meetings Enterprise для проведения совещаний с поддержкой видеоустройств.

ПротоколНомера портовНаправлениеТип доступаДиапазон IP-адресовКомментарии
TCP5061-5070Исходящие соединения в WebexСигналы SIPWebexУзел мультимедиа Webex принимает трафик на этих портах
TCP5061, 5065Входящие соединения в вашу сетьСигналы SIPWebexВходящий SIP-трафик сигнализации из облака Webex
TCP5061Исходящие соединения в WebexSIP-сигнализация от устройств, зарегистрированных в облаке.AWSВходящие звонки из приложения Webex 1:1 При вызове устройств, зарегистрированных в облаке, используйте зарегистрированный в вашей локальной сети SIP URI. *5061 это порт по умолчанию. Webex поддерживает порты 5061-5070, которые могут использоваться клиентами в соответствии с их SIP-записью SRV.
TCP/UDP1719, 1720, 15000—19999Исходящие соединения в WebexH.323 LSWebexЕсли вашему конечному устройству требуется связь с привратником, откройте также порт 1719, который включает Lifesize.
TCP/UDPВременные порты, 36000–59999ВходящийПорты мультимедиаWebex и AzureПри использовании Cisco Expressway для портов мультимедиа необходимо установить диапазон 36000–59999. Если вы используете стороннее устройство или систему управления вызовами, их необходимо настроить для использования этого диапазона.
Протокол TCP443ВходящийБлизость устройств, расположенных в помещенииЛокальная сетьПриложение Webex или Webex App должно иметь маршрутизируемый канал IPv4 между собой и видеоустройством, использующий протокол HTTPS.

Для клиентов, активирующих Webex для государственных учреждений и получающих входящие звонки из приложения Webex. 1:1 Вызов устройств, зарегистрированных в облаке, и использование зарегистрированных в облаке SIP-URI, передаваемых по вашему локальному серверу. Также необходимо разрешить соединение с AWS Gov Cloud West (регион: us‐gov‐west‐1). Пожалуйста , ознакомьтесь с документацией AWS, чтобы определить диапазоны IP-адресов для региона AWS Gov Cloud West.

Порты, используемые Edge Audio

Это требуется только в том случае, если вы используете Edge Audio.

ПротоколНомера портовНаправлениеТип доступаДиапазон IP-адресовКомментарии
TCP5061-5062Входящие соединения в вашу сетьПередача сигналов SIPWebexВходящая SIP-сигнализация для Edge Audio
TCP5061-5065Исходящие соединения в WebexПередача сигналов SIPWebexИсходящая SIP-сигнализация для Edge Audio
TCP/UDPВременные порты, 8000-59999Входящие соединения в вашу сетьПорты мультимедиаWebexНа корпоративном межсетевом экране необходимо открыть порты для входящего трафика на Expressway, используя диапазон портов от 8000 до 59999.

Настройте mTLS, используя следующие параметры:

Домены и URL-адреса для сервисов Webex Calling

А * отображается в начале URL-адреса (например, *.webex.com) Это означает, что сервисы в домене верхнего уровня и во всех поддоменах доступны.

Таблица 3. Службы Webex
Domain/URLОписаниеПриложения и устройства Webex, использующие эти domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Основные функции Webex Calling & Сервисы Webex Aware

Предоставление идентификационных данных

Хранилище идентификационных данных

Аутентификация

Сервисы OAuth

Перенос устройств

Когда телефон впервые подключается к сети или после сброса до заводских настроек без заданных параметров DHCP, он обращается к серверу активации устройства для автоматической настройки. Новые телефоны используют activate.cisco.com, а телефоны с версией прошивки младше 11.2(1) продолжают использовать webapps.cisco.com для инициализации.

Загрузите обновления прошивки устройства и локали с сайта binaries.webex.com.

Все
*.wbx2.com и *.ciscospark.comИспользуется для обеспечения осведомленности об облачных технологиях, CSDM, WDM, Mercury и т.д. Эти сервисы необходимы для того, чтобы приложения и устройства могли взаимодействовать с сервисами Webex Calling и Webex Aware во время и после подключения.Все
*.webexapis.com

Микросервисы Webex, которые управляют вашими приложениями и устройствами.

  • услуга создания фотографий профиля
  • Услуги по созданию интерактивных досок
  • Сервис ближнего действия
  • Служба присутствия
  • Служба регистрации
  • Календарный сервис
  • Поисковая служба
Все
*.webexcontent.com

Сервис Webex Messaging, предназначенный для общего хранения файлов, включает в себя:

  • Файлы пользователей
  • Транскодированные файлы
  • Изображения
  • Скриншоты
  • Содержимое интерактивной доски
  • Клиент & журналы устройства
  • Изображения профиля.
  • Логотипы брендинга
  • Файлы журнала
  • Массовый экспорт и импорт CSV-файлов (Control Hub)
Сервисы обмена сообщениями Webex App.

В октябре 2019 года хранилище файлов, использовавшее webexcontent.com, было заменено на clouddrive.com.

Таблица 4. Дополнительные сервисы, связанные с Webex (сторонние домены)
Domain/URLОписаниеПриложения и устройства Webex, использующие эти domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

Отслеживание производительности, регистрация ошибок и сбоев, показатели сеанса.Control Hub
*.huron-dev.comМикрослужбы Webex Calling, такие как службы переключения, заказ номеров телефонов и службы назначения.Control Hub
*.sipflash.comУслуги по управлению устройствами. Обновление прошивки и обеспечение безопасной регистрации.Приложения Webex

*.google.com

*.googleapis.com

Уведомления для приложений Webex на мобильных устройствах, например, о новом сообщении при ответе на звонок.

Информацию об IP-подсетях см. ниже:

Сервис Google Firebase Cloud Messaging (FCM)

Служба push-уведомлений Apple (APNS)

Приложение Webex

IP-подсети для сервисов Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Порты, используемые Webex Calling

Таблица 5. Сервисы Webex Calling и Webex Aware
Цель соединенияАдреса источникаПорты источникаПротоколАдреса назначенияПорты назначенияПримечания
Передача сигналов вызовов в Webex Calling (SIP TLS)Внешний (NIC) локального шлюза8000—65535TCPСм. статью IP-подсети служб Webex Calling.5062, 8934

Эти IP/порты необходимы для исходящие сигналы вызова SIP-TLS от локальных шлюзов, устройств и приложений (источника) в облако Webex Calling (место назначения).

Порт 5062 (необходим для транка на основе сертификатов). И порт 8934 (необходим для транка на основе регистрации).

Устройства5060—50808934
ПриложенияВременный (зависит от ОС)
Передача мультимедиа во время вызова в Webex Calling (SRTP)Внешний NIC локального шлюза8000—48198*UDPСм. статью IP-подсети служб Webex Calling.

8500—8700,19560—65535 (SRTP поверх UDP)

Оптимизация медиаконтента на основе STUN и ICE-Lite не поддерживается в Webex for Government.

Эти IPs/ports используются для передачи исходящих вызовов по протоколу SRTP от локальных шлюзов, устройств и приложений (источник) к облачной платформе Webex Calling Cloud (получатель).

В некоторых сетевых топологиях, где на территории клиента используются межсетевые экраны, разрешите доступ к указанным диапазонам исходных и целевых портов внутри вашей сети для обеспечения передачи медиаданных.

Пример: Для приложений рекомендуется использовать диапазон портов источника и назначения 8500–8700.

Устройства19560—19660
Приложения8500—8700
Передача сигналов вызовов на шлюз PSTN (SIP TLS)Внутренний NIC локального шлюза8000—65535TCPВаш поставщик услуг интернет-телефонии, шлюз PSTN или Unified CMЗависит от параметра PSTN (например, для Unified CM, как правило, 5060 или 5061)
Передача мультимедиа во время вызова на шлюз PSTN (SRTP)Внутренний NIC локального шлюза8000—48198*UDPВаш поставщик услуг интернет-телефонии, шлюз PSTN или Unified CMЗависит от выбранного варианта телефонной сети общего пользования (например, обычно 5060 или 5061 для Unified CM).
Конфигурация устройств и управление микропрограммным обеспечением (устройства Cisco)Устройства Webex CallingВременныйПротокол TCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Требуется по следующим причинам:

  1. Переход с корпоративных телефонов (Cisco Unified CM) на Webex Calling. Дополнительную информацию см . на сайте upgrade.cisco.com . Сервис cloudupgrader.webex.com использует следующие порты: 6970,443 для процесса миграции прошивки.

  2. Обновление прошивки и безопасная регистрация устройств (MPP-телефонов, а также телефонов в номерах и на рабочих местах) с использованием 16-значного кода активации (GDS).

  3. Для CDA / EDOS — инициализация на основе MAC-адресов. Используется на устройствах (телефонах MPP, ATA и SPA ATA) с более новым микропрограммным обеспечением.

  4. Когда телефон впервые подключается к сети или после сброса до заводских настроек, без заданных параметров DHCP, он обращается к серверу активации устройства для автоматической настройки. На новых телефонах для подготовки используется activate.cisco.com вместо webapps.cisco.com. Телефоны с прошивкой, выпущенной ранее версии 11.2(1), продолжают использовать "webapps.cisco.com". Рекомендуется разрешить использование всех этих IP-подсетей.

Конфигурация приложенияПриложения Webex CallingВременныйПротокол TCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Используется для аутентификации в Idbroker, настройки приложений для клиентов, веб-доступа через браузер для самостоятельного управления, а также для доступа к административным интерфейсам.
Синхронизация времени устройства (NTP)Устройства Webex Calling51494UDPСм. статью IP-подсети служб Webex Calling.123Эти IP-адреса предназначены для синхронизации времени устройств (телефонов MPP, ATA и SPA ATA)
Разрешение имен устройств и разрешений имен приложенийУстройства Webex CallingВременныйUDP и TCPОпределяется узлом53

Используется для DNS-запросов с целью определения IP-адресов сервисов Webex Calling в облаке.

Хотя типичные DNS-запросы выполняются по протоколу UDP, в некоторых случаях может потребоваться TCP, если ответы на запросы не помещаются в UDP-пакеты.
Синхронизация времени приложенияПриложения Webex Calling123UDPОпределяется узлом123
Таблица 6. Дополнительные сервисы Webex Calling и Webex Aware (от сторонних разработчиков)
Цель соединенияАдреса источникаПорты источникаПротоколАдреса назначенияПорты назначенияПримечания
Push-уведомления, сервисы APNS и FCM.Приложения Webex CallingВременныйПротокол TCP

См. IP-подсети, указанные по ссылкам.

Служба push-уведомлений Apple (APNS)

Google-Firebase Cloud Messaging (FCM)

443, 2197, 5228, 5229, 5230, 5223Уведомления для приложений Webex на мобильных устройствах (Пример: (Когда вы получаете новое сообщение или когда отвечает на звонок)
  • * Диапазон медиапортов CUBE можно настроить с помощью параметраrtp-port range.
  • Если для ваших приложений и устройств настроен адрес прокси-сервера, сигнальный трафик отправляется на прокси. Передаваемый по протоколу UDP протокол SRTP не отправляется на прокси-сервер. Вместо этого данные должны поступать напрямую на ваш межсетевой экран.
  • Если вы используете службы NTP и DNS в корпоративной сети, откройте порты 53 и 123 через брандмауэр.

Таблица 7. История изменений документа
Дата пересмотраМы внесли в статью следующие изменения.
05/30/2026Добавлены диапазоны IP-адресов, используемые для всех звонков с помощью функции видеоинтеграции Microsoft Teams (VIMT) в Webex for Government.
7/7/2025Webex Meetings: Начиная с августа 2025 года, Webex for Government будет использовать новое доменное пространство webexgov.us в сервисах «Совещания», «Обмен сообщениями» и, в дальнейшем, в сервисах телефонной связи. Дополнительные сведения см. в разделе Часто задаваемые вопросы о новом доменном пространстве для Webex for Government (FedRAMP).
6/13/2025Webex Meetings: Для всего трафика, соответствующего стандарту FedRAMP, требуется шифрование TLS 1.2 или TLS 1.3, а для устройств, зарегистрированных в локальной сети по протоколу SIP, — шифрование mTLS.
4/8/2025Звонок Webex: В раздел «IP-подсети для сервисов вызовов Webex» добавлена новая подсеть. -144.196.17.0/24
Была ли статья полезной?
Была ли статья полезной?