- Главная
- /
- Статья
Ниже приведен список адресов, портов и протоколов, используемых для подключения телефонов, приложения Webex и шлюзов к Webex для Cisco BroadWorks. Эта статья предназначена для администраторов сети, в частности для администраторов брандмауэра и безопасности прокси, которые используют службы Webex для Cisco BroadWorks в своей организации.
Карта соединения
На схеме ниже показаны точки интеграции. На схеме показано, что для подключения к среде и из нее необходимо проверить IP и порты для подключений к среде. Соединения, используемые Webex для Cisco BroadWorks, описаны в таблицах ниже.
Требования к брандмауэру для нормального функционирования клиентского приложения перечислены в качестве ссылок, поскольку они уже задокументированы в help.webex.com.

Конфигурация брандмауэра
В таблице подключений и в таблицах ниже описываются соединения и протоколы, необходимые для взаимодействия между клиентами (в сети клиента или вне ее), вашей сетью и платформой Webex.
(в сеть)
| Цель | Source | Protocol | Адресат | Порт назначения |
|
Облако Webex CTI/Auth/XSI |
Диапазон IP-адресов 23.89.0.0/16 44.234.52.192/26 62.109.192.0/18 64.68.96.0/19 66.114.160.0/20 66.163.32.0/19 69.26.160.0/19 114.29.192.0/19 144.196.0.0/16 150.253.128.0/17 163.129.0.0/16 170.72.0.0/16 170.133.128.0/18 173.39.224.0/19 173.243.0.0/20 207.182.160.0/19 209.197.192.0/19 210.4.192.0/20 216.151.128.0/19 |
HTTPS Cti |
Ваш XSP |
TCP/TLS 8012 443 |
|
Приложение Webex Xsi/DMS |
Any |
HTTPS |
Ваш XSP |
443 |
|
Конечные точки VoIP приложения Webex для SIP |
Any |
SIP |
Ваш SBC |
Протокол и порт, определяемый SP TCP/UDP
|
(вне сети)
|
Цель |
Source |
Protocol |
Адресат |
Порт назначения |
|
Обеспечение пользователя через API |
Ваш сервер приложений |
HTTPS |
webexapis.com |
443 |
|
Push-уведомления прокси (производственная служба) |
Ваш сервер NPS |
HTTPS |
FQDN на основе региона: https://broadworks-idp-proxy-a.wbx2.com/ — Восток США https://broadworks-idp-proxy-r.wbx2.com/ – Запад США https://broadworks-idp-proxy-k.wbx2.com/ – Европа https://broadworks-idp-proxy-d.wbx2.com/ – Саудовская Аравия https://broadworks-idp-proxy-m.wbx2.com/ – Австралия |
443 |
|
Webex Common Identity |
Ваш сервер NPS |
HTTPS |
https://idbroker.webex.com |
443 |
|
Webex Common Identity |
Служба аутентификации XSP |
HTTPS |
https://idbroker-eu.webex.com/idb https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate |
443 |
|
Службы APNS и FCM |
Ваш сервер NPS |
HTTPS |
Любой IP-адрес* |
443 |
|
Подготовка пользователей с помощью адаптера обеспечения BroadWorks |
Ваш BroadWorks AS |
HTTPS |
https://broadworks-provisioning-bridge-*.wbx2.com/ (где * может означать любую букву. Точный URL-адрес для обеспечения можно посмотреть в шаблоне, созданном в Partner Hub) |
443 |
|
Проверка маркера CI Cisco |
Служба аутентификации XSP |
HTTPS |
https://cifls.webex.com/federation |
443 |
|
Подписка BroadWorks и Webex с BroadWorks на бумаге Cisco |
Ваш BroadWorks AS |
HTTPS |
https://wholesale-billing-service-a.wbx2.com – восток США https://wholesale-billing-service-r.wbx2.com – Запад США https://wholesale-billing-service-k.wbx2.com – Европа https://wholesale-billing-service-d.wbx2.com – Саудовская Аравия https://wholesale-billing-service-m.wbx2.com – Австралия |
443 |
Если истечет время ожидания push-уведомлений из-за задержки разрешения DNS, увеличьте значение времени ожидания в файле "/etc/resolv.conf" на сервере BroadWorks.
† В этих диапазонах содержатся хосты для прокси NPS, однако точные адреса указать невозможно. Эти диапазоны могут также содержать хосты, не связанные с Webex для Cisco BroadWorks. Рекомендуется вместо этого настроить брандмауэр таким образом, чтобы разрешать трафик к полному доменному имени прокси-сервера NPS, чтобы гарантировать, что ваш исходящий поток направлен только на узлы, которые мы предоставляем для прокси-сервера NPS.
* В APNS и FCM нет фиксированного набора IP-адресов.
(в сеть)
|
Цель |
Source |
Protocol |
Адресат |
Порт назначения |
|
Облако Webex CTI/Auth/XSI |
Диапазон IP-адресов 23.89.0.0/16 44.234.52.192/26 62.109.192.0/18 64.68.96.0/19 66.114.160.0/20 66.163.32.0/19 69.26.160.0/19 114.29.192.0/19 144.196.0.0/16 150.253.128.0/17 163.129.0.0/16 170.72.0.0/16 170.133.128.0/18 173.39.224.0/19 173.243.0.0/20 207.182.160.0/19 209.197.192.0/19 210.4.192.0/20 216.151.128.0/19 |
HTTPS Cti |
Ваш XSP |
TCP/TLS 8012 TLS 443 |
|
Приложение Webex Xsi/DMS |
Any |
HTTPS |
Ваш XSP |
443 |
|
Конечные точки VoIP приложения Webex для SIP |
Any |
SIP |
Ваш SBC |
Протокол и порт, определяемый SP TCP/UDP |
(вне сети)
|
Цель |
Source |
Protocol |
Адресат |
Порт назначения |
|
Обеспечение пользователя через API |
Ваш сервер приложений |
HTTPS |
webexapis.com |
443 |
|
Push-уведомления прокси (производственная служба) |
Ваш сервер NPS |
HTTPS |
FQDN на основе региона: https://broadworks-idp-proxy-a.wbx2.com/ — Восток США https://broadworks-idp-proxy-r.wbx2.com/ – Запад США https://broadworks-idp-proxy-k.wbx2.com/ – Европа https://broadworks-idp-proxy-d.wbx2.com/ – Саудовская Аравия https://broadworks-idp-proxy-m.wbx2.com/ – Австралия |
443 |
|
Webex Common Identity |
Ваш сервер NPS |
HTTPS |
https://idbroker.webex.com https://idbroker-b-us.webex.com |
443 |
|
Webex Common Identity |
Служба аутентификации XSP |
HTTPS |
https://idbroker.webex.com/idb https://idbroker-b-us.webex.com/idb https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate |
443 |
|
Службы APNS и FCM |
Ваш сервер NPS |
HTTPS |
Любой IP-адрес* |
443 |
|
Подготовка пользователей с помощью адаптера обеспечения BWKS |
Ваш BroadWorks AS |
HTTPS |
https://broadworks-provisioning-bridge-*.wbx2.com/ (где * может означать любую букву. Точный URL-адрес для обеспечения можно посмотреть в шаблоне, созданном в Partner Hub) |
443 |
|
Проверка маркера CI Cisco |
Служба аутентификации XSP |
HTTPS |
https://cifls.webex.com/federation |
443 |
|
Подписка BroadWorks и Webex с BroadWorks на бумаге Cisco |
Ваш BroadWorks AS |
HTTPS |
https://wholesale-billing-service-a.wbx2.com – восток США https://wholesale-billing-service-r.wbx2.com – Запад США https://wholesale-billing-service-k.wbx2.com – Европа https://wholesale-billing-service-d.wbx2.com – Саудовская Аравия https://wholesale-billing-service-m.wbx2.com – Австралия |
443 |
Если истечет время ожидания push-уведомлений из-за задержки разрешения DNS, увеличьте значение времени ожидания в файле "/etc/resolv.conf" на сервере BroadWorks.
† В этих диапазонах содержатся хосты для прокси NPS, однако точные адреса указать невозможно. Эти диапазоны могут также содержать хосты, не связанные с Webex для Cisco BroadWorks. Рекомендуется вместо этого настроить брандмауэр таким образом, чтобы разрешать трафик к полному доменному имени прокси-сервера NPS, чтобы гарантировать, что ваш исходящий поток направлен только на узлы, которые мы предоставляем для прокси-сервера NPS.
* В APNS и FCM нет фиксированного набора IP-адресов.
Домены и URL-адреса для Webex для BroadWorks
|
Домен/URL |
Описание |
Приложения и устройства Webex, использующие эти домены/URL-адреса |
|---|---|---|
|
*.webex.com |
Основные службы Webex для вызовов, совещаний и обмена сообщениями, такие как аутентификация и т. д. |
Все |
|
*.wbx2.com и *.ciscospark.com |
Микрослужбы Webex, например служба обновления программного обеспечения. |
Все |
Если ваш сетевой брандмауэр поддерживает добавление доменов в список разрешенных для трафика http(s), например *.webex.com, настоятельно рекомендуется занести в список разрешенных все эти домены.
Webex Meetings и обмен сообщениями — требования к сети
Устройства MPP теперь могут быть облако Webex для таких служб, как история вызовов, поиск по каталогу и совещания. Требования к сети для этих служб Webex можно найти в разделе Требования к сети для служб Webex. Эти требования также применимы при развертывании видео устройств Webex.
IP-подсети для служб мультимедиа Webex
Приведенные ниже IP-подсети предназначены для служб мультимедиа Webex. Фильтрация сигнального трафика Webex с помощью IP-адресов не поддерживается, поскольку в Webex используются динамические IP-адреса, которые могут измениться в любой момент. Сигнальный трафик HTTP в службы Webex можно фильтровать по URL-адресу или домену на корпоративном прокси-сервере перед переадресацией в брандмауэр.
| Диапазоны адресов IPv6 для служб мультимедиа |
|---|
|
APAC – 2402:2500::/34 |
|
AMER - 2607:fcf0::/34 |
|
EMEA - 2a00:a640::/34 |
Дополнительную информацию см. в разделе Требования к сети для служб Webex.
История редакции документа
|
Дата |
В эту статью внесены следующие изменения |
|---|---|
|
23 июля, 2026 |
Удален старый URL-адрес NPS (nps.uc-one.broadsoft.com) из Правила выхода для EMEA и Правила выхода для США |
|
17 февраля, 2026 |
Добавлены URL-адреса служб оптовых платежей в Австралии и FQDN в разделе Правила выхода для EMEA и Правила выхода для США. |
|
06 февраля, 2026 |
Добавлены URL-адреса и FQDN службы выставления счетов Саудовской Аравии в разделе Правила выхода для EMEA и Правила выхода для США. |
|
10 сентября, 2025 |
Добавлен раздел IP-подсеть для служб мультимедиа Webex. |
|
08 октября, 2024 |
Удален IP-адрес из строки push-уведомлений прокси (производственная служба) для правил входа в EMEA и правил входа в США. |
|
09 октября, 2023 |
Добавлены требования Подписка BroadWorks и Webex с BroadWorks на бумаге Cisco в правилах выхода для стран EMEA и США. |
|
01 августа, 2023 |
Правила выхода из EMEA и Правила выхода из США. |
|
20 июля, 2023 |
Обновлены IP-подсети для служб мультимедиа для правил входа в EMEA и правил входа в США. |
|
12 октября, 2022 |
Внесены только изменения в форматирование/редактирование. В контент не внесены изменения. |
|
31 августа, 2022 |
В требования к сети Webex для BroadWorks добавлены следующие домены, IP и порты. |