Требования к сети для Webex для государственных учреждений
list-menuОтправить обратную связь?
Следующие рекомендации по государственным сетевым требованиям включают диапазоны IP-адресов и конфигурацию портов для Webex Meetings и Webex Calling.

Краткий справочник по диапазонам IP-адресов совещаний

Следующие диапазоны IP-адресов используются сайтами, развернутыми в кластере совещаний Webex для государственных учреждений. В данном документе эти диапазоны называются диапазонами IP-адресов Webex:

  • 150.253.150.0/23 (от 150.253.150.0 до 150.253,151.255)
  • 144,196,224,0/21 (от 144,196,224,0 до 144,196,231,25)
  • 23.89.18.0/23 (с 23.89.18.0 по 23.89.19.255)
  • 163,129.16.0/21 (от 163,129.16.0 до 163.129.23.255)
  • 170,72,254,0/24 (от 170,72,254,0 до 170,72,254,25)
  • 170,133,15,0/22 (от 170,133,156,0 до 170,133,159,255)
  • 207,182,160,0/21 (с 207,182,160,0 до 207,182,167,255)
  • 207,182168,0/23 (с 207,182,68,0 до 207,182,169.255)
  • 207,182,176,0/22 (207,182,176,0 — 207,182,179,255)
  • 207,182,190,0/23 (с 207,182,190,0 до 207,182,191,255)
  • 216.151,130.0/24 (от 216,151,130,0 до 216.151,130.255)
  • 216,151,134,0/24 (от 216,151,134,0 до 216,151,134,25)
  • 216.151,135,0/25 (от 216.151,135.0 до 216.151,135.127)
  • 216.151,135,240/28 (с 216.151.135,240 до 216.151,135.255)
  • 216.151,138,0/24 (от 216.151,138.0 до 216.151,138.255)
  • 216.151,139,0/25 (от 216.151,139,0 до 216.151,139.127)
  • 216.151,139.240/28 (216.151,139.241 — 216.151,139.254)
  • 2607:fcf 0:1100:10:5/52
  • 2607:fcf 0:21:00:10:5/2
  • 2607:fcf 0:50:00:5/2
  • 2607:fcf 0:1500:a00:5/2
  • 2607:fcf 0:2500:a00::5/2
  • 2607:fc0:a 00:30:5/52
  • 2607:fcf 0:1 в 00:30:00:52
  • 2607:fcf 0:2 в 00:30:00:52
  • 26:07:fcf 0:20 в 7:48

Приведенные ниже дополнительные диапазоны IP-адресов используются для всех звонков, использующих функцию интеграции видео для Microsoft Teams (VIMT) в Webex для государственных учреждений. В данном документе эти диапазоны называются диапазонами IP-адресов Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Развернутые службы

Сервисы, развернутые в этом диапазоне IP-адресов, включают, помимо прочего, следующее:

Следующие URI используются для проверки наших сертификатов безопасности в «Списке отзыва сертификатов». Списки отзыва сертификатов предназначены для предотвращения использования взломанных сертификатов для перехвата защищенного трафика Webex. Этот трафик происходит через TCP-порт 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (сертификаты доверия IDenTrust)

Следующие UserAgents будут переданы Webex процессом utiltp в Webex и должны быть разрешены через брандмауэр агентства:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping как часть разрешенных URL-адресов. Он используется как часть процесса активации устройства: «устройство использует его до того, как узнает, что это устройство Webex for Government». Устройство отправляет ему код активации без информации Webex for Government. Служба видит, что это код активации Webex for Government, а затем перенаправляет его».

Для всего трафика Webex для государственных учреждений требуется шифрование TLS1.2 или TLS 1.3 и шифрование mTLS для локальных устройств, зарегистрированных по протоколу SIP.

Порты, используемые клиентами (включая устройства, зарегистрированные в облаке) Webex Meetings

протоколНомера портовНаправлениеТип трафикаДиапазон IP-адресовКомментарии
TCP80/443Исходящие сообщения в WebexHTTP, HTTPSWebex и AWS (фильтрация по IP-адресу не рекомендуется)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (используется для предоставления статического содержимого и файлов)
  • *.wbx2.com

Webex рекомендует фильтровать по URL-адресу. При фильтрации по IP-адресу необходимо разрешить использование диапазонов IP-адресов AWS GovCloud, Cloudfront и Webex.

TCP/UDP53Исходящий трафик в локальный DNSСлужбы доменных имен (DNS)Только DNS-серверИспользуется для поиска в DNS для обнаружения IP-адресов серверов Webex в облаке. Несмотря на то, что обычный поиск в DNS выполняется по протоколу UDP, для некоторых из них может потребоваться протокол TCP, если ответы на запросы не могут быть включены в пакеты UDP.
UDP9000, 5004Исходящие сообщения в WebexОсновное мультимедийное содержимое клиента Webex (VoIP и видео RTP)Webex и AzureМультимедийный порт клиента Webex используется для обмена компьютерным звуком, видео с веб-камеры и потоками совместного использования контента. Открытие этого порта необходимо для обеспечения наилучшего качества работы с мультимедиа.
TCP5004, 443, 80Исходящие сообщения в WebexАльтернативное мультимедийное содержимое клиента Webex (VoIP и RTP для видео)Webex и AzureРезервные порты для мультимедийного подключения, когда в брандмауэре не открыт порт UDP 9000
UDP/TCP

Аудио: от 52000 до 52049

Видео: от 52100 до 52199

Входящий в вашу сетьМультимедийные файлы в клиенте Webex (VOIP и видео)Возврат из AWS, Azure и Webex

Webex свяжется с портом назначения, полученным при подключении клиента. Необходимо настроить брандмауэр, позволяющий пропускать эти обратные соединения.

По умолчанию это включено.

TCP/UDPЭфемерные порты, специфичные для ОСВходящий в вашу сетьВозврат трафика из WebexВозврат из AWS, Azure и Webex

Webex свяжется с портом назначения, полученным при подключении клиента. Необходимо настроить брандмауэр, позволяющий пропускать эти обратные соединения.

Обычно они автоматически открываются в брандмауэре с отслеживанием состояния, однако для полноты информации об этом см. здесь.

Клиентам Webex для государственных учреждений, которые не могут разрешить фильтрацию HTTPS на основе URL-адресов, необходимо разрешить подключение к AWS Gov Cloud West (регион: США — gov—west-1) и Cloud Front (сервис: CLOUDFRONT). Ознакомьтесь с документацией AWS, чтобы определить диапазоны IP-адресов для региона AWS Gov Cloud West и AWS CloudFront. Мы настоятельно рекомендуем по возможности фильтровать по URL-адресу.

CloudFront используется для статического контента, доставляемого через сеть доставки контента, чтобы обеспечить клиентам максимальную производительность по всей стране.

Порты, используемые зарегистрированными в помещении устройствами Cisco для совместной работы по видеосвязи

См. также: Руководство Cisco по Webex Meetings корпоративному развертыванию совещаний с поддержкой видеоустройств.

протоколНомера портовНаправлениеТип доступаДиапазон IP-адресовКомментарии
TCP5061-5070Исходящие сообщения в WebexSIP-сигнализацияWebexWebex Media Edge прослушивает эти порты
TCP5061, 5065Входящий в вашу сетьSIP-сигнализацияWebexВходящий сигнальный трафик SIP из облака Webex
TCP5061Исходящие сообщения в WebexСигнализация SIP с устройств, зарегистрированных в облакеAWSВходящие вызовы из Webex App 1:1 Calling и устройств, зарегистрированных в облаке, на ваш локальный зарегистрированный URI SIP. *5061 — порт по умолчанию. Webex поддерживает порты 5061-5070, используемые клиентами в соответствии с их записью SIP SRV.
TCP/UDP1719, 1720, 15000—19999Исходящие сообщения в WebexH.323 LSWebexЕсли вашей конечной точке требуется связь с привратником, также откройте порт 1719, включающий Lifesize.
TCP/UDPЭфемерные порты, 36000-59999ВходящийМедиа-портыWebex и AzureЕсли вы используете a, диапазоны медиаданных должны Cisco Expressway быть равны 36000-59999. Если вы используете стороннюю конечную точку или систему управления вызовами, их необходимо настроить на использование этого диапазона.
TCP443ВходящийБлизость устройства к локальному устройствуЛокальная сетьПриложение Webex или Webex App должно иметь маршрутизируемый путь IPv4 между собой и видеоустройством с использованием протокола HTTPS.

Для клиентов, использующих Webex для государственных организаций, принимающих входящие звонки из приложения Webex 1:1 Calling и устройств, зарегистрированных в облаке, на ваш локальный зарегистрированный URI SIP. Необходимо также разрешить подключение к AWS Gov Cloud West (регион: США — правительство — запад-1). Ознакомьтесь с документацией AWS, чтобы определить диапазоны IP-адресов для региона AWS Gov Cloud West.

Порты, используемые Edge Audio

Это необходимо только в том случае, если вы используете Edge Audio.

протоколНомера портовНаправлениеТип доступаДиапазон IP-адресовКомментарии
TCP5061-5062Входящий в вашу сетьSIP-сигнализацияWebexВходящая сигнализация SIP для Edge Audio
TCP5061-5065Исходящие сообщения в WebexSIP-сигнализацияWebexИсходящая передача сигналов SIP для Edge Audio
TCP/UDPЭфемерные порты, 8000-59999Входящий в вашу сетьМедиа-портыWebexНа корпоративном брандмауэре необходимо открыть порты для входящего трафика на скоростную автомагистраль с диапазоном портов 8000-59999

Настройте MTLS, используя следующие опции:

Домены и URL-адреса Webex Calling сервисов

Символ * в начале URL-адреса (например, *.webex.com) означает, что сервисы в домене верхнего уровня и во всех поддоменах доступны.

Таблица 3. Сервисы Webex
Домен/URL-адресОписаниеПриложения и устройства Webex, использующие эти домены/URL-адреса

*.webex.com

*.cisco.com

*.webexgov.us

Основные сервисы Webex Calling и сервисы Webex Aware

Предоставление идентификационных данных

Хранение личных данных

аутентификация

Сервисы OAuth

Подключение устройства

Когда телефон подключается к сети впервые или после восстановления заводских настроек без настройки DHCP, он связывается с сервером активации устройства, чтобы выполнить настройку без необходимости. Новые телефоны используют activate.cisco.com, а телефоны с версией микропрограммного обеспечения до 11.2 (1) продолжают использовать webapps.cisco.com для выделения ресурсов.

Загрузите прошивку устройства и локальные обновления с сайта binaries.webex.com.

Все
*.wbx2.com и *.ciscospark.comИспользуется для информирования об облаках, CSDM, WDM, Mercury и т. д. Эти сервисы необходимы для доступа приложений и устройств к службам Webex Aware во время Webex Calling и после подключения.Все
*.webexapis.com

Микросервисы Webex, управляющие приложениями и устройствами.

  • Сервис изображений профилей
  • Услуга белой доски
  • Бесконтактный сервис
  • Служба присутствия
  • Служба регистрации
  • Служба календарей
  • Служба поиска
Все
*.webexcontent.com

Webex Messagingуслуга, связанная с общим хранением файлов, включая:

  • Пользовательские файлы
  • Перекодированные файлы
  • Изображения
  • Снимки экрана
  • Содержимое белой доски
  • Журналы клиентов и устройств
  • Фотографии профиля
  • Брендовые логотипы
  • Лог-файлы
  • Массовый экспорт файлов CSV и импорт файлов (Control Hub)
Службы обмена сообщениями в приложении Webex.

Хранилище файлов, использующее webexcontent.com, заменено на clouddrive.com в октябре 2019 года.

Таблица 4. Дополнительные сервисы, связанные с Webex (сторонние домены)
Домен/URL-адресОписаниеПриложения и устройства Webex, использующие эти домены/URL-адреса

*.appdynamics.com

*.eum-appdynamics.com

Отслеживание производительности, обнаружение ошибок и сбоев, метрики сеансов.Центр управления
*.huron-dev.comWebex Callingмикросервисы, такие как услуги переключения, заказ телефонных номеров и услуги назначения.Центр управления
*.sipflash.comСервисы управления устройствами. Обновление микропрограммного обеспечения и безопасная адаптация.Приложения Webex

*.google.com

*.googleapis.com

Уведомления для приложений Webex на мобильных устройствах, например новое сообщение при ответе на вызов.

Сведения об IP-подсетях см. в следующих разделах:

Служба облачных сообщений Google Firebase (FCM)

Служба push-уведомлений Apple (APNS)

Приложение Webex

IP-подсети для сервисов Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Порты, используемые Webex Calling

Таблица 5. Webex Callingи сервисы Webex Aware
Назначение подключенияИсходные адресаИсходные портыпротоколАдреса назначенияПорты назначенияПримечания
Сигнализация вызова на Webex Calling (SIP TLS)Внешний локальный шлюз (NIC)8000—65535TCPСведения об услугах см. в разделе IP-подсети. Webex Calling5062, 8934

Эти порты IPS/необходимы для передачи исходящих сигналов SIP-TLS с локальных шлюзов, устройств и приложений (источник) в облако (место назначения). Webex Calling

Порт 5062 (требуется для магистрали на основе сертификатов). И порт 8934 (требуется для магистрали, основанной на регистрации)

Устройства5060—50808934
ПриложенияЭфемерный (зависит от операционной системы)
Вызов медиафайлов на адрес (SRTP) Webex CallingВнешний сетевой адаптер локального шлюза8000—48198†*UDPСведения об услугах см. в разделе IP-подсети. Webex Calling

8500—8700, 19560—65535 (протокол SRTP через UDP)

STUN, оптимизация мультимедиа на основе Ice-Lite не поддерживается в Webex для государственных учреждений.

Эти IPS/порты используются для исходящих мультимедийных вызовов SRTP с локальных шлюзов, устройств и приложений (источник) в облако (место назначения). Webex Calling

В некоторых топологиях сети, в которых брандмауэры используются в локальной среде клиента, разрешите доступ к указанным диапазонам портов источника и назначения в сети для передачи мультимедийных данных.

Пример. Для приложений укажите диапазон портов источника и назначения 8500—8700.

Устройства19560—19660
Приложения8500—8700
Передача сигналов на шлюз PSTN (SIP TLS)Внутренняя сетевая карта локального шлюза8000—65535TCPВаша сеть ITSP PSTN GW или Unified CMЗависит от варианта PSTN (например, обычно 5060 или 5061 для) Unified CM
Вызовите медиафайлы на шлюз PSTN (SRTP)Внутренняя сетевая карта локального шлюза8000—48198†*UDPВаша сеть ITSP PSTN GW или Unified CMЗависит от варианта PSTN (например, обычно 5060 или 5061 для) Unified CM
Конфигурация устройств и управление микропрограммным обеспечением (устройства Cisco)Webex CallingустройстваэфемерныеTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Требуется по следующим причинам:

  1. Переход с корпоративных телефонов (Cisco Unified CM) на. Webex Calling Дополнительные сведения см. на сайте upgrade.cisco.com. Для процесса переноса микропрограммного обеспечения cloudupgrader.webex.com используются порты: 6970 443.

  2. Обновление микропрограммного обеспечения и безопасное подключение устройств (MPP, комнатных или настольных телефонов) с помощью 16-значного кода активации (GDS).

  3. Для CDA/EDOS — выделение ресурсов на основе MAC-адресов. Используется устройствами (телефонами MPP, ATA и SPA ATA) с более новой прошивкой.

  4. Когда телефон подключается к сети впервые или после восстановления заводских настроек без настройки параметров DHCP, он связывается с сервером активации устройства, чтобы выполнить настройку без использования сенсорных функций. В новых телефонах для инициализации используется «activate.cisco.com» вместо «webapps.cisco.com». Телефоны с прошивкой, выпущенной ранее 11.2 (1), продолжают использовать «webapps.cisco.com». Рекомендуется разрешить использование всех этих IP-подсетей.

Конфигурация приложенияWebex CallingприложенияэфемерныеTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Используется для аутентификации Idbroker, служб настройки приложений для клиентов, веб-доступа через браузер для самообслуживания и доступа к административным интерфейсам .
Синхронизация времени устройства (NTP)Webex Callingустройства51494UDPСведения об услугах см. в разделе IP-подсети. Webex Calling123Эти IP-адреса необходимы для синхронизации времени устройств (телефонов MPP, ATA и SPA ATA)
Разрешение имен устройств и приложенийWebex CallingустройстваэфемерныеUDP и TCPОпределяется хостом53

Используется для поиска в DNS для обнаружения IP-адресов Webex Calling сервисов в облаке.

Несмотря на то, что обычный поиск в DNS выполняется по протоколу UDP, для некоторых из них может потребоваться протокол TCP, если ответы на запросы не могут быть помещены в пакеты UDP.
Синхронизация времени приложенияWebex Callingприложения123UDPОпределяется хостом123
Таблица 6. Дополнительные сервисы Webex Calling и сервисы Webex Aware (сторонние)
Назначение подключенияИсходные адресаИсходные портыпротоколАдреса назначенияПорты назначенияПримечания
Push-уведомления, сервисы APNS и FCMWebex CallingприложенияэфемерныеTCP

Обратитесь к IP-подсетям, указанным по ссылкам

Служба push-уведомлений Apple (APNS)

Облачный обмен сообщениями Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Уведомления в приложения Webex на мобильных устройствах (например, при получении нового сообщения или ответе на звонок)
  • † Диапазон мультимедийных портов CUBE можно настроить с помощью диапазона портов rtp.
  • Если для ваших приложений и устройств настроен адрес прокси-сервера, сигнальный трафик отправляется на прокси-сервер. Медиафайлы, передаваемые по протоколу SRTP по протоколу UDP, не отправляются на прокси-сервер. Вместо этого они должны поступать непосредственно на брандмауэр.
  • Если вы используете службы NTP и DNS в своей корпоративной сети, откройте порты 53 и 123 через брандмауэр.

Таблица 7. История редакций документов
Дата редакцииМы внесли в статью следующие изменения
05/30/2026Добавлены диапазоны IP-адресов, используемые для всех звонков с использованием функции интеграции видео для Microsoft Teams (VIMT) в Webex для государственных учреждений.
7/7/2025Webex Meetings: С августа 2025 года Webex для государственных учреждений включит новое доменное пространство webexgov.us в службы совещаний, обмена сообщениями и, в дальнейшем, в сервисы звонков. Дополнительные сведения см. в разделе «Новое доменное пространство» с ответами на часто задаваемые вопросы. Webex for Government (FedRAMP)
6/13/2025Webex Meetings: Для всего трафика FedRAMP требуется шифрование TLS1.2 или TLS 1.3 и шифрование mTLS для локальных устройств, зарегистрированных по протоколу SIP.
4/8/2025Webex Calling: Новая подсеть добавлена в раздел IP-подсети для сервисов -144.196.17.0/24 Webex Calling
Была ли статья полезной?
Была ли статья полезной?