V tomto článku
Podpora proxy pre Webex Calling
dropdown icon
Konfigurácia firewallu
    Webex Calling prevádzka cez proxy a firewally
    IP podsiete pre služby Webex Calling
    Veľkosť MTU pre služby Webex Calling a Webex Aware
    Kvalita služieb (QoS) /Typ služby (ToS)
    Webex Meetings/Správy - Požiadavky na sieť
    Sieťové požiadavky pre Webex pre vládu
    Požiadavky na sieť pre Webex Attendant Console
    Začíname s Webex Calling Local Gateway
História revízií dokumentu
Referenčné informácie o prístave pre Webex Calling
list-menuV tomto článku
list-menuSpätná väzba?

Tento článok je určený pre správcov sietí, najmä firewallu a správcov zabezpečenia proxy, ktorí používajú služby Webex Calling v rámci svojej organizácie. Popisuje požiadavky na sieť a obsahuje zoznam adries, portov a protokolov používaných na pripojenie vašich telefónov, aplikácie Webex a brány k službám Webex Calling.

Správne nakonfigurovaný firewall a proxy sú nevyhnutné pre úspešné nasadenie volania. Webex Callingpoužíva SIP a HTTPS na signalizáciu hovorov a pridružené adresy a porty pre médiá, sieťové pripojenie a pripojenie brány ako Webex Calling globálna služba.

Nie všetky konfigurácie firewallu vyžadujú otvorenie portov. Ak však používate pravidlá od vnútra k vonkajšiemu, musíte otvoriť porty pre požadované protokoly na uvoľnenie služieb.

Preklad sieťových adries (NAT)

Funkcie Network Address Translation (NAT) a Port Address Translation (PAT) sa používajú na hranici medzi dvoma sieťami na preklad adresných priestorov alebo na zabránenie kolízii priestorov adries IP.

Organizácie používajú technológie brány, ako sú firewally a proxy, ktoré poskytujú služby NAT alebo PAT na poskytovanie prístupu na internet aplikáciám Webex App alebo zariadeniam Webex, ktoré sa nachádzajú v súkromnom priestore IP adries. Tieto brány spôsobujú, že prenos z interných aplikácií alebo zariadení na internet pochádza z jednej alebo viacerých verejne smerovateľných IP adries.

  • Ak nasadíte NAT, nie je povinné otvoriť prichádzajúci port na firewallu.

  • Overte veľkosť fondu NAT potrebnú pre pripojenie aplikácií alebo zariadení, keď viacerí používatelia aplikácií a zariadení pristupujú k službám Webex Calling oboznámeným s Webex pomocou NAT alebo PAT. Zabezpečte, aby boli k fondom NAT priradené primerané verejné adresy IP, aby sa zabránilo vyčerpaniu portov. Vyčerpanie portov prispieva k tomu, že interní používatelia a zariadenia sa nemôžu pripojiť k Webex Calling službám Webex Aware.

  • Ak viaceré Webex Calling zariadenia zdieľajú verejnú IP adresu prostredníctvom NAT alebo PAT, u istite sa, že zariadenie NAT dokáže preložiť prekrývajúce sa zdrojové porty na jedinečné preložené zdrojové porty. Webex Callingzariadenia môžu používať rovnaký zdroj signálu SIP v rozsahu 5060—5280. Vyhnite sa prísnym konfiguráciám zachovania zdrojového portu, ktoré bránia zariadeniu NAT preložiť zdrojový port v prípade konfliktu, pretože tieto konfigurácie môžu spôsobiť zlyhanie registrácie zariadenia.

  • Definujte primerané obdobia väzby a vyhnite sa manipulácii s SIP na zariadení NAT.

  • Nakonfigurujte minimálny časový limit NAT, aby ste zabezpečili správnu prevádzku zariadení. Príklad: Telefóny Cisco odosielajú následnú obnovovaciu správu REGISTER každé 1-2 minúty.

  • Ak vaša sieť implementuje NAT alebo SPI, nastavte väčší časový limit (najmenej 30 minút) pre pripojenia. Tento časový limit umožňuje spoľahlivé pripojenie a zároveň znižuje spotrebu batérie mobilných zariadení používateľov.

Brána aplikačnej vrstvy SIP

Ak smerovač alebo firewall používa SIP Aware, čo znamená, že brána SIP Application Layer Gateway (ALG) alebo podobná je povolená, odporúčame vám túto funkciu vypnúť pre presnú prevádzku služby. Aj keď je všet Webex Calling ka prevádzka šifrovaná, niektoré implementácie SIP ALG môžu spôsobiť problémy s prechodom firewallu. Preto odporúčame vypnúť SIP ALG, aby ste zabezpečili vysokú kvalitu služieb.

Skontrolujte príslušnú dokumentáciu výrobcu, kde nájdete kroky na vypnutie SIP ALG na konkrétnych zariadeniach.

Podpora proxy pre Webex Calling

Organizácie nasadzujú internetový firewall alebo internetový proxy a firewall, aby kontrolovali, obmedzili a kontrolovali prenos HTTP, ktorý opúšťa ich sieť a vstupuje do nich. Chráni tak svoju sieť pred rôznymi formami kybernetických útokov.

Organizácie často konfigurujú proxy servery ako jedinú cestu na presmerovanie internetovej prevádzky založenej na HTTP do firewallu podniku. Táto konfigurácia umožňuje firewallu obmedziť odchádzajúcu internetovú prevádzku a umožňuje iba prevádzku, ktorá pochádza z proxy servera

Proxy vykonávajú niekoľko bezpečnostných funkcií, ako napríklad:

  • Povoliť alebo zablokovať prístup k konkrétnym adresám URL.

  • Autentifikácia používateľa

  • IP adresy/doména/hostiteľské názvo/vyhľadávanie reputácie URI

  • Dešifrovanie a kontrola dopravy

Pri konfigurácii funkcie proxy sa vzťahuje na všetky aplikácie, ktoré používajú protokol HTTP.

Aplikácie Webex App a Webex zariadenia zahŕňajú nasledovné:

  • Služby Webex

  • Postupy aktivácie zákazníckych zariadení (CDA) využívajúce Cisco Cloud poskytovaciu platformu, ako je GDS, aktivácia zariadenia EDOS, poskytovanie a onboarding do cloudu Webex.

  • Autentifikácia certifikátu

  • Aktualizácie firmvéru

  • Správy o stave

  • Pridané súbory PRT

  • Služby XSI

Nemeňte ani neodstraňujte hodnoty hlavičky HTTP, keď prechádzajú cez váš proxy alebo firewall, pokiaľ to tieto pokyny neumožňujú meniace hodnoty hla vičky. Úprava alebo odstránenie hlavičiek HTTP mimo týchto pokynov môže mať vplyv na prístup k službám Webex-Aware Webex Calling a môže spôsobiť stratu prístupu k aplikáciám a zariadeniam Webex.

Ak je nakonfigurovaná adresa proxy servera, na server proxy sa odošle iba signalizačná prevádzka (HTTP/HTTPS). Klienti, ktorí používajú SIP na registráciu do Webex Calling služby a pridružených médií, sa neodosielajú do proxy. Preto umožnite týmto klientom prejsť firewallom priamo.

Podporované možnosti proxy, konfigurácia a typy overovania

Podporované typy proxy sú:

  • Explicitný proxy (kontrola alebo nekontrolovanie) —Nakonfigurujte klientov aplikáciu alebo zariadenie pomocou explicitného proxy, aby ste určili server, ktorý sa má použiť.

  • Transparentný proxy (nekontrolovaný) — Klienti nie sú nakonfigurovaní tak, aby používali konkrétnu adresu proxy servera a nevyžadujú žiadne zmeny na prácu s nekontrolovaným proxy serverom.

  • Transparentný proxy (kontrola) — Klienti nie sú nakonfigurovaní tak, aby používali konkrétnu adresu proxy servera. Nie sú potrebné žiadne zmeny konfigurácie HTTP; vaši klienti však buď Aplikácia alebo Zariadenia potrebujú root certifikát, aby mohli dôverovať serveru proxy. IT tím používa kontrolné proxy na presadzovanie pravidiel na webových stránkach, ktoré majú navštíviť, a typy obsahu, ktoré nie sú povolené.

Manuálne konfigurujte adresy proxy pre zariadenia Cisco a aplikáciu Webex pomocou:

  • Platforma OS

  • Rozhranie používateľa zariadenia

  • Automaticky zistené pomocou mechanizmov Web Proxy, ako sú:

Pri konfigurácii preferovaných typov produktov vyberte z nasledujúcich konfigurácií proxy a typov autentifikácie v tabuľke:

Produkt

Konfigurácia proxy

Typ autentifikácie

Webex pre Mac

Manuál, WPAD, PAC

Žiadna autorita, základné, NTLM, †

Webex pre Windows

Manuál, WPAD, PAC, GPO

Žiadna autorizácia, základné, NTLM, †, vyjednávajte †

Webex pre iOS

Manuál, WPAD, PAC

Žiadna autorizácia, základné, súhrnné, NTLM

Webex pre Android

Manuál, PAC

Žiadna autorizácia, základné, súhrnné, NTLM

Webex Web App

Podporované prostredníctvom OS

Žiadna autorizácia, základné, súhrnné, NTLM, vyjednávanie †

Webex zariadenia

WPAD, PAC alebo manuálne

Žiadna autorizácia, základné, súhrnné

IP telefóny Cisco

Manuál, WPAD, PAC

Žiadna autorizácia, základné, súhrnné

Webex Video Mesh Uzol

Manuálny

Žiadna autorizácia, základné, súhrnné, NTLM

Pre legendy v tabuľke:

  1. † Mac NTLM Auth - Stroj nemusí byť prihlásený do domény, používateľ vyzvaný na zadanie hesla

  2. † Windows NTLM Auth - Podporované iba vtedy, ak je počítač prihlásený do domény

  3. Vyjedná vajte † - Kerberos s náhradnou autoritou NTLM.

  4. Ak chcete pri Cisco Webex Board pojiť zariadenie Desk alebo Room Series k proxy serveru, pozrite si tému Pripojenie zariadenia Board, Desk alebo Room Series k proxy server u.

  5. V prípade telefónov Cisco IP nájdete v téme Nastavenie proxy servera ako príklad konfigurácie proxy servera a nastavení.

Nak No Authenticationonfigurujte klienta pomocou adresy proxy, ktorá nepodporuje autentifikáciu. Pri používaní nak Proxy Authenticationonfigurujte pomocou platných poverení. Proxy, ktoré kontrolujú webovú prevádzku, môžu rušiť pripojenie webovej zásuvky. Ak sa vyskytne tento problém, problém môže vyriešiť obchádzanie nekontrolovanej prevádzky na stránku*.webex.com. Ak už vidíte ďalšie položky, pridajte bodkočiarku za poslednou položkou a potom zadajte výnimku Webex.

Nastavenia proxy pre operačný systém Windows

Microsoft Windowspodporujú dve sieťové knižnice pre prenos HTTP (WinInet a WinHTTP), ktoré umožňujú konfiguráciu Proxy. Wininet je supersada WinHTTP.

  1. WinInet je určený pre jednoužívateľské, stolné klientske aplikácie

  2. WinHTTP je určený predovšetkým pre viacužívateľské aplikácie založené na serveroch

Pri výbere medzi týmito dvoma nastaveniami konfigurácie proxy vyberte WinInet. Podrobnosti nájdete v časti wininet-vs- winhttp.

Podrobnosti o nasledujúcich informáciách nájdete v téme Konfigurácia zoznamu povolených domén na prístup k Webexu vo vašej firemnej sieti:

  • Zabezpečenie toho, aby sa ľudia prihlasovali do aplikácií iba pomocou účtov z preddefinovaného zoznamu domén.

  • Použite proxy server na zachytenie požiadaviek a obmedzenie povolených domén.

Kontrola splnomocnenca a pripínanie certifikátov

Aplikácia a zariadenia Webex overujú certifikáty serverov pri vytváraní relácií TLS. Kontroly certifikátov, ako napríklad vydavateľ certifikátu a digitálny podpis, sa spoliehajú na overenie reťazca certifikátov až po koreňový certifikát. Na vykonanie overovacích kontrol aplikácia a zariadenia Webex používajú sadu dôveryhodných koreňových certifikátov CA nainštalovaných v obchode dôveryhodnosti operačného systému.

Ak ste nasadili proxy na kontrolu TLS na zachytenie, dešifrovanie a kontrolu prevádzky. Webex Calling Uistite sa, že certifikát, ktorý Proxy prezentuje (namiesto certifikátu služby Webex), je podpísaný certifikačným orgánom a že koreňový certifikát je nainštalovaný v dôveryhodnom úložisku aplikácie Webex alebo zariadenia Webex.

  • Pre aplikáciu Webex - Nainštalujte certifikát CA, ktorý sa používa na podpisovanie certifikátu prostredníctvom proxy v operačnom systéme zariadenia.

  • Pre zariadenia Webex Room a multiplatformové IP telefóny Cisco - Otvorte žiadosť o službu s tímom TAC na inštaláciu certifikátu CA.

Táto tabuľka zobrazuje aplikáciu Webex a zariadenia Webex, ktoré podporujú kontrolu TLS pomocou proxy serverov

Produkt

Podporuje vlastné dôveryhodné CA pre kontrolu TLS

Aplikácia Webex (Windows, Mac, iOS, Android, Web)

Áno

Webex Izbové Zariadenia

Áno

Viacplošné telefóny Cisco IP (MPP)

Áno

Konfigurácia firewallu

Cisco podporuje Webex Calling služby Webex Aware v zabezpečených dátových centrách Cisco a Amazon Web Services (AWS). Spoločnosť Amazon si vyhradila svoje IP podsiete na výhradné použitie spoločnosti Cisco a zabezpečila služby umiestnené v týchto podsieťach v rámci virtuálneho súkromného cloudu AWS.

Nakonfigurujte firewall tak, aby umožňoval komunikáciu z vašich zariadení, aplikácií aplikácie a služieb orientovaných na internet, aby správne vykonávali svoje funkcie. Táto konfigurácia umožňuje prístup ku všetkým podporovaným cloudo Webex Calling vým službám Webex Aware, názvom domén, adresám IP, portom a protokolom.

Biely zoznam alebo otvorený prístup k nasledujúcim informáciám, aby služby Webex Calling a služby Webex Aware fungovali správne.

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Webex Calling prevádzka cez proxy a firewally

Ak používate iba firewall, filtrovanie Webex Calling návštevnosti pomocou samotných adries IP nie je podporované, pretože niektoré skupiny adries IP sú dynamické a môžu sa kedykoľvek zmeniť. Spoločnosť Cisco nepodporuje filtrovanie podmnožiny adries IP na základe konkrétneho geografického regiónu alebo poskytovateľa cloudových služieb. Filtrovanie podľa regiónov môže spôsobiť vážne zhoršenie zážitku s volaním.

Spoločnosť Cisco neudržiava dynamicky sa meniace fondy adries IP, a preto nie je uvedená v tomto článku. Pravidelne aktualizujte pravidlá, neaktualizácia zoznamu pravidiel firewallu môže mať vplyv na skúsenosti vašich používateľov.

Ak váš firewall nepodporuje filtrovanie domén/URL, použite možnosť Enterprise Proxy server. Táto možnosť filtrovať/umožňuje podľa URL/domény signalizačnú prevádzku HTTPS na služby Webex Aware na vašom proxy server Webex Calling i pred presmerovaním na firewall.

Pri používaní možnosti podnikového proxy servera na filtrovanie domén/adries, všimnite si, že nie je určený na spracovanie interaktívneho zvuku a videa, je to len pre signalizačnú prevádzku HTTPS. Vždy používajte:

  • Filtrovanie založené na portoch a podsieťach IP pre signalizáciu hovorov a médiá

  • Filtrovanie domén/URL slúži na signalizáciu prevádzky HTTP

Pretože Webex Calling UDP je preferovaný transportný protokol Cisco pre médiá a odporúča používať iba SRTP cez UDP. TCP a TLS ako transportné protokoly pre médiá nie sú podporované vo výrobných prostre Webex Calling diach. Povaha týchto protokolov orientovaná na pripojenie ovplyvňuje kvalitu médií v porovnaní so stratou siete. Ak máte otázky týkajúce sa dopravného protokolu, vyzdvihnite lístok na podporu.

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Domény a adresy URL služieb Webex Calling

* zobrazený na začiatku adresy URL (napr. *.webex.com) označuje, že služby v doméne najvyššej úrovne a všetky subdomény sú prístupné.

Doména/ URL

Popis

Webex Aplikácie a zariadenia používajúce tieto domény/adresy URL

Cisco Webex Callinga služby Webex Aware

*.broadcloudpbx.com

Autorizačné mikroslužby Webex pre krížové spustenie z Control Hub do Calling Admin Portal.

Riadiaci rozbočovač

*.broadcloud.com.au

Webex CallingSlužby v Austrálii.

Všetko

*.broadcloud.eu

Webex CallingSlužby v Európe.

Všetko

*.broadcloudpbx.net

Volanie služieb konfigurácie a správy klienta.

Aplikácie Webex

*.webex.com

*.cisco.com

Služby Core Webex Calling & Webex Aware

  1. Poskytovanie identity

  2. Ukladanie totožnosti

  3. Autentifikácia

  4. Služby OAuth

  5. Zavádzanie zariadenia

  6. UC pripojený k cloudu

Keď sa telefón pripojí k sieti prvýkrát alebo po obnovení továrenských nastavení bez nastavených možností DHCP, kontaktuje aktivačný server zariadenia na zabezpečenie nulového dotyku. Nové telefóny používajú activate.cisco.com a telefóny s vydaním firmvéru skôr ako 11.2 (1), naďalej používajte webapps.cisco.com na poskytovanie.

Stiahnite si aktualizácie firmvéru zariadenia a miestnych nastavení z bin aries.webex.com.

Umožnite telefónom Cisco Multiplatform (MPP) starším ako verzia 12.0.3 prístup na sudirenewal.cisco.com cez port 80, aby obnovili certifikát nainštalovaný výrobca (MIC) a mali zabezpečený jedinečný identifikátor zariadenia (SUDI). Podrobnosti nájdete v časti Poľné oznámenie.

Ak nepoužívate proxy server a na filtrovanie adries URL používate iba firewall, pridajte, CNAME *.cloudfront.netaby ste povolili zoznam.

Všetko

*.ucmgmt.cisco.com

Webex Callingslužby

Riadiaci rozbočovač

*.wbx2.com a*.ciscospark.com

Používa sa na informovanosť o cloude na oslovenie služieb Webex Calling & Webex Aware počas a po onboardingu.

Tieto služby sú nevyhnutné pre

  • Správa aplikácií a zariadení

  • Aplikácie Správa služieb mechanizmu upozornení na aplikácie

Všetko

*.webexapis.com

Mikroslužby Webex, ktoré spravujú vaše aplikácie Webex App a zariadenia Webex.

  1. Služba profilových obrázkov

  2. Služba Whiteboardingu

  3. Služba priblíženia

  4. Služba prítomnosti

  5. Registračná služba

  6. Služba kalendára

  7. Vyhľadávacia služba

Všetko

*.webexcontent.com

Webex Messagingslužby súvisiace so všeobecným ukladaním súborov vrátane:

  1. Užívateľské súbory

  2. Transkódované súbory

  3. Obrázky

  4. Screenshoty

  5. Obsah tabule

  6. Protokoly klientov a zariadení

  7. Profilové obrázky

  8. Logá značky

  9. Súbory denníka

  10. Hromadný export súborov CSV a import súborov (Control Hub)

Služby zasielania správ Webex Apps.

Ukladanie súborov pomocou webexcontent.com nahradené clouddrive.com v októbri 2019

*.sprievod.com

Integrácia informácií o ľuďoch

Aplikácie Webex

Ďalšie služby súvisiace s Webexom (domény tretích strán)

*.appdynamics.com

*.eum-appdynamics.com

Sledovanie výkonu, zachytenie chýb a zlyhaní, metriky relácií.

Webex App, Webex webová aplikácia

*.sipflash.com

Služby správy zariadení. Aktualizácie firmvéru a bezpečné účely onboardingu.

Aplikácie Webex

*.walkme.com *.walkmeusercontent.com

Webex používateľský poradenský klient. Poskytuje vstupné a používateľské prehliadky pre nových používateľov.

Ďalšie informácie o aplikácii WalkMe nájdete tu.

Aplikácie Webex

*.google.com

*.googleapis.com

Upozornenia pre aplikácie Webex v mobilných zariadeniach (príklad: nová správa, keď je prijatý hovor)

Pre podsiete IP nájdete v týchto odkazoch

Služba Google Firebase Cloud Messaging (FCM)

Služba upozornení Apple Push (APNS)

V prípade APNS spoločnosť Apple uvádza podsiete IP pre túto službu.

Aplikácia Webex

api.wxc.e911cloud.com

wxc.e911cloud.com

Integrácia 911 (E911) pohotovostnej služby (RedSky) s Webex Calling

Telefón a klient Webex komunikujú so službou RedSky pomocou portu 443

Podrobnosti nájdete v článku Integrácia služieb e911 s Webex Calling.

Webex App, zariadenia

*.quovadisglobal.com

*.digicert.com

*.identrust.com

*.godaddy.com

Používa sa na kontrolu bezpečnostných certifikátov v zozname odvolania certifikátov. Zoznam odvolania certifikátov zabezpečuje, že žiadne ohrozené certifikáty nie sú možné použiť na zachytenie bezpečnej prevádzky Webex, ktorá sa vyskytuje na TCP porte 80.

Webex Callingpodporuje zošívanie CRL aj OCSP na určenie stavu zrušenia certifik átu. Zatiaľ čo zošívanie OCSP znižuje potrebu, aby aplikácia Webex kontaktovala CA, zariadenia môžu stále kontaktovať certifikačné orgány priamo. Tento proces overuje hardvérovú identitu, vykoná overenie siete 802.1X alebo sťahuje CRM, ak zošívaná odpoveď nie je k dispozícii alebo je neplatná.

Všetko

IP podsiete pre služby Webex Calling

HTTPS signalizácia - Zriadenie relácie pre služby We Webex Calling bex Aware je založené skôr na adresách URL ako na adresách IP. Sieťové firewally/proxy musia umožňovať prístup aj k doménom/URL, nielen k rozsahu IP.

IP podsiete pre Webex Calling služby * †

(1) Signalizácia hovorov, médiá, NTP a cScan

23.89.0.0/16

62.109.192.0/18

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

163.129.0.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

(2) Konfigurácia zariadenia a správa firmvéru (zariadenia Cisco)

3.14.211.49

3.20.185.219

3.130.87.169

3.134.166.179

52.26.82.54

62.109.192.0/18

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

(3) Konfigurácia aplikácie Webex

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

Účel pripojenia

Zdrojové adresyZdrojové porty

Protokol

Adresy cieľaCieľové prístavyPoznámky
Signalizácia volania na Webex Calling (SIP TLS)Externá miestna brána (NIC)8000-65535TCPPozrite si IP Subsiete pre Webex Calling služby (1).5062, 8934

Tieto IPS/porty sú potrebné na odchádzajúcu signalizáciu hovorov SIP-TLS z lokálnych brán, zariadení a aplikácií Webex App (zdroj) do cloudu (cieľ). Webex Calling

Port 5062 (požadovaný pre kmeň založený na certifikáte). A port 8934 (požadovaný pre kmeň založený na registrácii

Zariadenia5060-52808934
Séria iziebpominuteľný
Aplikácia Webex Efemérne (závislé od OS)
Signalizácia volania z Webex Calling (SIP TLS) do lokálnej brány

Webex Callingrozsah adries.

Pozrite si IP podsiete pre Webex Calling služby (1)

8934TCPRozsahy IP alebo IP zvolené zákazníkom pre svoju lokálnu bránuRozsah portu alebo portov zvolený zákazníkom pre svoju lokálnu bránu

Vzťahuje sa na miestne brány založené na certifikátoch. Je potrebné nadviazať spojenie Webex Calling z lokálnej brány.

Lokálna brána založená na registrácii pracuje na opätovnom použití pripojenia vytvoreného z lokálnej brány.

Cieľový port je zvolený zákazníkom Konfigurácia kmeňov

Volajte médiá na Webex Calling (STUN, SRTP/SRTCP, T38, DTLS)Local Gateway externá sieťová sieť8000-48199†*UDPPozrite si IP Subsiete pre Webex Calling služby (1).

5004, 9000, 8500—8699, 19560—65535 (SRTP cez UDP)

  • Tieto IPS/porty sa používajú pre odchádzajúce médiá hovorov SRTP z lokálnych brán, zariadení a aplikácií Webex App (zdroj) do cloudu (cieľ). Webex Calling

  • V prípade hovorov v rámci organizácie, kde je vyjednávanie STUN, ICE úspešné, sa mediálne vysielanie v cloude odstráni ako komunikačná cesta. V takýchto prípadoch je tok médií priamo medzi aplikáciami/zariadeniami používateľa.

    Napríklad: Ak je optimalizácia médií úspešná, Webex App odosiela médiá priamo medzi sebou v rozsahoch portov 8500—8699 a zariadenia posielajú médiá priamo navzájom v rozsahoch portov 19560—19661.

  • Pre určité sieťové topológie, kde sa firewally používajú v rámci zákazníckeho priestoru, umožnite prístup k uvedeným rozsahom zdrojových a cieľových portov vo vašej sieti, aby médiá mohli prúdiť.

    Príklad: Pre aplikáciu Webex povoľte rozsah zdrojových a cieľových portov

    Zvuk: 8500-8599 Video:8600-8699

  • Prehliadače používajú pominuteľný zdrojový port, ktorý je možné ovládať nastavením WebRTCUDPPortrangePolicy v profile Managed Device Management (MDM).

    Webex CallingSlužba sa správa normálne, ak nie je nastavená žiadna služba MDM alebo ak nie sú nakonfiguro vané SiteURL a EnableForceLogin.

Zariad enia† *19560-19661
Izbová séri a† *Zvuk

52050-52099

Video

52200-52299

Zariadenia VG400 ATA

19560-19849
Aplikácia Webex† *

Zvuk: 8500-8599

Video: 8600-8699

WebRTC

Efemerné (podľa pravidiel prehliadača)
Hovor médií z Webex Calling (SRTP/SRTCP, T38)

Webex Callingrozsah adries.

Pozrite si IP podsiete pre Webex Calling služby (1)

19560-65535 (SRTP cez UDP) UDPRozsah IP alebo IP zvolený zákazníkom pre svoju lokálnu bránu Rozsah portov médií, ktorý si zákazník vybral pre svoju lokálnu bránu

Vzťahuje sa na miestne brány založené na certifikátoch

Signalizácia volania na bránu PSTN (SIP TLS)Interná sieťová sieť Local Gateway8000-65535TCPVáš ITSP PSTN GW alebo Unified CMZávisí od možnosti PSTN (napríklad zvyčajne 5060 alebo 5061 pre) Unified CM
Hovor médií na bránu PSTN (SRTP/SRTCP)Interná sieťová sieť Local Gateway8000-48199†*UDPVáš ITSP PSTN GW alebo Unified CMZávisí od možnosti PSTN (napríklad zvyčajne 5060 alebo 5061 pre) Unified CM
Konfigurácia zariadenia a správa firmvéru (zariadenia Cisco)Webex Callingzariadeniapominuteľný

TCP

Pozrite si IP podsiete pre Webex Calling služby (2)

443, 6970, 80

Vyžaduje sa z nasledujúcich dôvodov:

Migrácia z telefónov Enterprise (Cisco Unified CM) doWebex Calling. Viac informácií nájdete na stránke upgrade.cisco.com. Cloudupgrader.webex.com používa porty: 6970 443 pre proces migrácie firmvéru.

Aktualizácia firmvéru a bezpečné zavádzanie zariadení (MPP, Room alebo Desk) pomocou 16-miestneho aktivačného kódu (GDS)

Pre CDA/EDOS - poskytovanie MAC adresy. Používajú ho zariadenia (MPP telefóny, ATA a SPA ATA) s novším firmvérom.

V prípade spoločnosti Cisco ATA sa uistite, že zariadenia majú minimálny firmvér 11.1.0MSR3-9.

Keď sa telefón prvýkrát pripojí k sieti alebo po obnovení továrenských nastavení bez nastavenia možností DHCP, kontaktuje aktivačný server zariadenia na zabezpečenie nulového dotyku. Nové telefóny používajú aktivate.cisco.com namiesto webapps.cisco.com na posky tovanie. Telefóny s firmvérom vy daným skôr ako 11.2 (1) naďalej používajú web apps.cisco.com. Odporúča sa povoliť všetky tieto IP podsiete.

Povoliť telefónom Cisco Multiplatform (MPP) starším ako verzia 12.0.3 prístup na sudirenewal.cisco.com cez port 80 na obnovenie certifikátu nainštalovaného výrobcu (MIC) a mať zabezpečený jedinečný identifikátor zariadenia (SUDI). Podrobnosti nájdete v oznámení o poli

Konfigurácia aplikácie WebexAplikácie Webex ApppominuteľnýTCP

Pozrite si IP podsiete pre Webex Calling služby (3)

443, 8443Používa sa na autentifikáciu sprostredkovateľa Id, konfiguračné služby Webex App pre klientov, webový prístup založený na prehliadači pre starostlivosť o seba A prístup k administratívnemu rozhraniu.

Port TCP 8443 používa aplikácia Webex pri nastavení na prevzatie Cisco Unified CM konfigurácie. Port Webex Calling musia otvoriť iba zákazníci, ktorí používajú nastavenie na pripojenie.

Synchronizácia času zariadenia (NTP)Webex CallingzariadeniapominuteľnýUDPPozrite si IP Subsiete pre Webex Calling služby (1).123 †*Tieto IP adresy sú potrebné na synchronizáciu času pre zariadenia (telefóny MPP, ATA a SPA ATA)

Rozlíšenie systému doménových mien (DNS)

Webex Callingzariadenia, aplikácia Webex a zariadenia WebexpominuteľnýUDP a TCPDefinovaný hostiteľom53†*Používa sa na vyhľadávanie DNS na zistenie IP adries Webex Calling služieb v cloude. Aj keď sa typické vyhľadávania DNS vykonávajú cez UDP, niektoré môžu vyžadovať TCP, ak ich odpovede na dotazy nezmestia do paketov UDP.
Sieťový časový protokol (NTP)Aplikácia Webex a zariadenia Webex123UDPDefinovaný hostiteľom123Synchronizácia času
cScan Webová pripravenosť na sieť Predkvalifikačný nástroj pre Webex CallingpominuteľnýTCPPozrite si IP Subsiete pre Webex Calling služby (1).8934 a 443Webová sieťová pripravenosť Nástroj na predkvalifikáciu preWebex Calling. Viac informácií nájdete na stránke cscan.webex.com.
UDP19569-19760
Dodatočné služby Webex Calling a služby Webex Aware (tretia strana)
Push upozornenia služby APNS a FCM Webex CallingAplikácie pominuteľnýTCP

Pozrite si IP podsiete uvedené pod odkazmi

Služba upozornení Apple Push (APNS)

Cloudové správy Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Upozornenia pre aplikácie Webex v mobilných zariadeniach (príklad: keď dostanete novú správu alebo keď je prijatý hovor)
  • † * Roz sah mediálnych portov lokálnej brány je konfigurovateľný s rozsahom rtp- port.

  • † * Mediálne porty pre zariadenia a aplikácie, ktoré sú dynamicky priradené v porte SRTP, zúžia. Porty SRTP sú párne očíslované porty a príslušný port SRTCP je pridelený po sebe nasledujúcim nepárnym číslovaným portom.

  • Ak je pre vaše aplikácie a zariadenia nakonfigurovaná adresa proxy servera, signálna prevádzka sa odošle do proxy servera. Médiá prenášané SRTP cez UDP prúdia priamo do vášho firewallu namiesto proxy servera.

  • Ak používate služby NTP a DNS v rámci podnikovej siete, musíte stále po voliť prenos od chádzajú cich DNS (UDP/TCP 53) a NTP (UDP 123) prostredníctvom firewallu pre služby a služby Webex Aware. Webex Calling Zatiaľ čo váš interný DNS spracováva lok álne vyhľadávanie, pre služby Webex; zariadenia a aplikácie musia vyriešiť záznamy externých služieb FqDNS a SRV. Zariadenia, ako sú telefóny IP, sa často dostávajú na verejné servery NTP alebo Webex Calling na vlastné časové servery, aby ich interné hodiny synchronizovali, čo je rozhodujúce pre bezpečnosť hovorov a registráciu.

Veľkosť MTU pre služby Webex Calling & Webex Aware

Maximálna prenosová jednotka (MTU) je najväčšia veľkosť, ktorú môže IP paket prenášať cez sieťové spojenie bez potreby fragmentácie. Problémy sa môžu vyskytnúť, ak MTU nie je nastavená na predvolené hodnoty. Webex Callingodporúča zachovať predvolenú veľkosť MTU 1500 bajtov pre všetky pakety IP vo vašej sieti.

V prípade Webex Calling služieb Webex Aware, ak paket potrebuje fragmentáciu, nastavte bit Don't Fragment (DF) tak, aby vyžadoval komunikáciu ICMP.

Kvalita služieb (QoS) /Typ služby (ToS)

Umožňuje povoliť označovanie paketov z lokálneho zariadenia alebo klienta na Webex Calling cloudovú platformu. QoS vám umožňuje uprednostniť prevádzku v reálnom čase pred ostatným dátovým prenosom. Povolením tohto nastavenia sa upravujú označenia QoS pre aplikácie a zariadenia, ktoré používajú signalizáciu SIP a médiá.

Zdrojové adresy Typ dopravy Adresy cieľa Zdrojové porty Cieľové prístavy Trieda a hodnota DSCP
Aplikácia Webex Zvuk

Služby nájdete v podsieťach IP, doménach a adresách URL Webex Calling

8500-8599 8500-8599, 19560-65535 Zrýchlené zasielanie (46)
Aplikácia Webex Video 8600-8699 8600-8699, 19560-65535 Zabezpečené zasielanie 41 (34)
Aplikácia Webex Signalizácia Efemérne (závislé od OS) 8934 CS0 (0)
Zariadenia Webex (MPP a miestnosť)Audio a video 19560-19661 19560-65535

Zrýchlené zasielanie (46) &

Zabezpečené zasielanie 41 (34)

Webex zariadenia Signalizácia 5060-5280 8934 Selektor triedy 3 (24)
  • Vytvorte samostatný profil QoS pre zvuk a video/zdieľanie, pretože majú odlišný rozsah zdrojových portov na odlišné označenie prevádzky.

  • Pre klientov so systémom Windows: Ak chcete povoliť diferenciáciu zdrojových portov UDP pre svoju organizáciu, obráťte sa na tím miestnych účtov. Bez povolenia nemôžete rozlišovať medzi zvukom a videom/zdieľaním pomocou pravidiel Windows QoS (GPO), pretože zdrojové porty sú rovnaké pre audio/video/zdieľanie. Podrobnosti nájdete v téme Povoliť roz sahy portov zdrojových médií pre aplikáciu Webex

  • V prípade zariadení Webex nakonfigurujte zmeny nastavenia QoS z nastavení zariadenia Control Hub. Podrobnosti nájdete v téme Konfigurácia a úprava nastavení zariadenia v aplikácii We bex-Calling

Webex Meetings/Správy - Požiadavky na sieť

Pre zákazníkov, ktorí používajú služby cloudovej spolupráce, produkty registrované v clou Webex Suite de Webex, vkladajú zariadenia MPP do služby Webex Cloud pre služby ako História hovorov, Vyhľadávanie adresárov, Schôdze a Správy. Uistite sa, že domény/URL/IP adresy/porty uvedené v tomto článku sú otvorené Sieťové požiadavky pre služby Webex.

Sieťové požiadavky pre Webex pre vládu

Pre zákazníkov, ktorí požadujú zoznam domén, adries URL, rozsahov adries IP a portov pre služby Webex pre vládu, nájdete informácie tu: Sieťové požiadavky pre Webex pre vládu

Požiadavky na sieť pre Webex Attendant Console

Pre zákazníkov, ktorí používajú obsluhovú konzolu - funkciu recepcie, obsluhy a operátori, uistite sa, že domény/URL/IP adresy/porty/protokoly sú otvorené Požiadavky na sieť pre obsluhovú konzolu

Začíname s Webex Calling Local Gateway

Pre zákazníkov, ktorí používajú riešenie Local Gateway s interoperabilitou PSTN založených Webex Calling na priestoroch a SBC tretích strán, si prečítajte článok Začíname s lokálnou bránou

Referencie

Ak chcete vedieť, čo je novéWebex Calling, pozrite si tému Čo je nové Webex Calling

Bezpečnostné požiadavky naWebex Calling: pozri článok

Webex CallingČ lánok o optimalizácii médií pomocou nástroja Interactive Connectivity Establishment (ICE)

História revízií dokumentu

Dátum

V tomto článku sme urobili nasledujúce zmeny

Septembra 07, 2026

Rozšíril sa rozsah zdrojových portov telefónu z 5060-5080 na 5060-5280, aby vyhovoval aktualizovanej funkcii Cisco, čo umožnilo podporu až 130 liniek.

13. augusta 2026

Aktualizoval postup na overenie veľkosti fondu NAT požadovanej pre aplikáciu alebo zariadenia.

28. marca 2026

Aktualizovaný odkaz na dokumentáciu Firebase Cloud Messaging (FCM).

4. marca 2026

Zmenil sa zdrojový port pre synchronizáciu času zariadenia (NTP) z 51494 na Ephemerný v sekcii IP Subsiete pre služby. Webex Calling

23. februára 2026

Účel podrobností o pripojení sa aktualizuje v rámci podsiete IP pre Webex Calling

Zahrnuté sú nasledujúce ďalšie adresy URL tretích strán:

  • *.quovadisglobal.com, *.digicert.com, *.identrust.com a *.godaddy.com ako Webex App požaduje zoznam CRL od certifikačných orgánov.

  • Odkazovaná integrácia pohotovostnej služby api.wxc.e911cloud.com, wxc.e911cloud.com (E911) (RedSky) s. Webex Calling

Redakčné aktualizácie na zlepšenie článku pre lepšiu čitateľnosť

Decembra 05, 2025

Pridané používanie podsietí IP, portov a protokolov, ktoré sú uvedené v časti Podsiete IP pre Webex Calling služby.

Október 24, 2025

Zlepšila sa kvalita obrazu a opravil nefunkčný odkaz na službu Google Firebase Cloud Messaging (FCM)

Septembra 15, 2025

  • Pridaná IP adresa 3.14.211.49 do zoznamu podsietí IP používaných na konfiguráciu zariadení Cisco a správu firmvéru. Táto adresa je potrebná pre manuálne migrácie MPP pomocou alternatívnej metódy TFTP.

  • Aktualizovaný rozsah portov signality & Media Source pre zariadenia Room Series.

  • Odstránila sa závislosť na Control Hub zo zoznamu domén a adries URL služieb v časti „Ďalšie Webex Calling služby súvisiace s webexom ( domény tretích strán)“.

  • Vyrobené celkové vylepšenia dizajnu

Apríl 10, 2025

Zahrnutý text zdôrazňujúci veľkosť MTU pre služby We Webex Calling bex Aware

Marec 27, 2025

Aktualizovaná podsieť IP pre Webex Calling služby 62.109.192.0/18 s cieľom vyhovovať expanzii Webex Calling trhu v regióne Saudskej Arábie.

Január 21, 2025

Pridané podrobnosti o používaní brány SIP Application Layer Gateway.

8. januára 2025

Presunul adresu podsiete IP súvisiacu s konfiguráciou zariadenia a konfiguráciou aplikácie Webex do sekcie Podsiete IP pre služby Webex Calling

December 17, 2024

Pridaná podpora pre WebRTC pre špecifikáciu Webex Calling Media.

Novembra 14, 2024

Aktualizovaný rozsah podporovaných portov pre médi Webex Calling á hovorov pre zariadenie ATA série VG400

November 11, 2024

Pridaný podporovaný rozsah portov pre médi Webex Calling á hovorov pre zariadenie ATA série VG400

Júla 25, 2024

Pridaná späť podsieť IP 52.26.82.54, ktorá je potrebná pre konfiguráciu zariadenia Cisco ATA a správu firmvéru.

Júl 18, 2024

Aktualizované nasledujúcimi podrobnosťami:

  • Podporované hodnoty QoS (TOS/DSCP) pre Webex Calling (aplikácie, zariadenia)

  • Aktualizovaný diagram siete

  • Vrátane odkazu na sieťové požiadavky týkajúce sa konzoly Webex Attendant Console.

28. júna 2024

Aktualizované využitie oboch rozsahov portov SRTP/SRTCP pre špecifikáciu Media. Webex Calling

11. júna 2024

Odstránila sa doména „huron-dev.com“, pretože sa nepoužíva.

Máj 06, 2024

Aktualizované využitie oboch rozsahov portov SRTP/SRTCP pre špecifikáciu Media. Webex Calling

Apríla 03, 2024

Aktualizované podsiete IP pre Webex Calling služby s hodnotou 163.129.0.0/17, aby vyhovovali expanzii trhu v regióne India. Webex Calling

December 18, 2023

Zahrnuté sú požiadavky na adresu URL sudirenewal.cisco.com a port 80 pre konfiguráciu zariadenia a správu firmvéru obnovy MIC telefónu Cisco MPP.

December 11, 2023

Aktualizované podsiete IP pre Webex Calling služby tak, aby obsahovali väčšiu sadu adries IP.

150.253.209.128/25 — zmenené na 150.253.128.0/17

November 29, 2023

Aktualizované podsiete IP pre Webex Calling služby tak, aby obsahovali väčšiu sadu adries IP, aby sa prispôsobili rozšíre Webex Calling niu regiónu pre budúci rast.

144.196.33.0/25 — zmenené na 144.196.0.0/16

Podsiete IP pre Webex Calling služby v sekciách Webex Calling (SIP TLS) a Call media to Webex Calling (STUN, SRTP) sú aktualizované kvôli prehľadnosti trunkingu založeného na certifikátoch a požiadaviek firewallu pre lokálnu bránu.

August 14, 2023

Pridali sme nasledujúce adresy IP 144.196.33.0/25 a 150.253.156.128/25 na podporu zvýšených požiadaviek na kapacitu pre Edge a služby. Webex Calling

Tento rozsah IP je podporovaný iba v regióne USA.

Júl 5, 2023

Pridaný odkaz https://binaries.webex.com na inštaláciu firmvéru Cisco MPP.

Marec 7, 2023

Celý článok sme prepracovali tak, aby obsahoval:

  1. Zahrnuté možnosti podpory proxy.

  2. Modifikovaný vývojový diagram volania

  3. Zjednodušené domény/URL/časti podsiete IP pre služby Webex Aware Webex Calling

  4. Pridaný rozsah podsiete IP 170.72.0.0/16 pre služby & Webex Aware. Webex Calling

    Odstránené nasledujúce rozsahy 170.72.231.0, 170.72.231.10, 170.72.231.161 a 170.72.242.0/24

Marec 5, 2023

Aktualizácia článku tak, aby obsahoval nasledovné:

  • Pridaný rozsah portov UDP-SRTP (8500-8700) používaný aplikáciami.

  • Pridané porty pre služby APNS a FCM upozornenia Push.

  • Rozdeľte rozsah portov CScan pre UDP a TCP.

  • Pridaná časť odkazov.

November 15, 2022

Pridali sme nasledujúce adresy IP pre konfiguráciu zariadení a správu firmvéru (zariadenia Cisco):

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

Z konfigurácie zariadenia a správy firmvéru (zariadenia Cisco) sme odstránili nasledujúce adresy IP:

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

Novembra 14, 2022

Pridaná podsieť IP 170.72.242.0/24 pre službu. Webex Calling

Septembra 08, 2022

Firmvér Cisco MPP prechádza na použitie https://binaries.webex.com ako hostiteľskú adresu pre aktualizácie firmvéru MPP vo všetkých regiónoch. Táto zmena zlepšuje výkon aktualizácie firmvéru.

30. augusta 2022

Odkaz na port 80 bol odstránený z riadkov konfigurácie zariadenia a správy firmvéru (zariadenia Cisco), konfigurácie aplikácie a riadkov cScan v tabuľke Port, pretože neexistuje žiadna závislosť.

18. augusta 2022

Žiadna zmena riešenia. Aktualizované cieľové porty 5062 (požadované pre kmeň založený na certifikácii), 8934 (požadované pre kmeň založený na registrácii) pre signalizáciu volania do (SIP TLS). Webex Calling

Júl 26, 2022

Pridaná IP adresa 54.68.1.225, ktorá je potrebná na aktualizáciu firmvéru zariadení Cisco 840/860.

Júla 21, 2022

Aktualizované cieľové porty 5062, 8934 pre signalizáciu volania Webex Calling (SIP TLS).

Júla 14, 2022

Pridané adresy URL, ktoré podporujú kompletnú funkciu služieb Webex Aware.

Pridaná podsieť IP 23.89.154.0/25 pre službu. Webex Calling

Jún 27, 2022

Aktualizované domény a adresy URL Webex Calling služieb:

*.broadcloudpbx.com

*.broadcloud.com.au

*.broadcloud.eu

*.broadcloudpbx.net

15. júna 2022

V rámci IP adresy a porty pre Webex Calling služby boli pridané nasledujúce porty a protokoly:

  • Účel pripojenia: Funkcie Webex

  • Zdrojové adresy: Z Webex Calling ariadenia

  • Zdrojové porty: Ephemeral

  • Protokol: TCP

  • Cieľové adresy: Pozrite sa na podsiete IP a domény definované v časti Webex Meetings/Správy - Požiadavky na sieť.

  • Cieľové porty: 443

    Poznámky: Z Webex Calling ariadenia používajú tieto IP adresy a domény na prepojenie s cloudovými službami Webex, ako sú adresár, história hovorov a schôdze.

Aktualizované informácie v sekcii Webex Meetings/Správy - Požiadavky na sieť

Máj 24, 2022

Pridaná podsieť IP 52.26.82.54/24 na 52.26.82.54/32 pre službu Webex Calling

6. mája 2022

Pridaná podsieť IP 52.26.82.54/24 pre službu Webex Calling

Apríl 7, 2022

Aktualizovaný interný a externý rozsah portov UDP Local Gateway na 8000-48198 †

Apríl 5, 2022

Pridané nasledujúce podsiete IP pre Webex Calling službu:

  • 23.89.40.0/25

  • 23.89.1.128/25

Marec 29, 2022

Pridané nasledujúce podsiete IP pre Webex Calling službu:

  • 23.89.33.0/24

  • 150.253.209.128/25

Septembra 20, 2021

Pridané 4 nové podsiete IP pre Webex Calling službu:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

Apríl 2, 2021

Pridaný*.ciscospark.com v časti Domény a adresy URL pre Webex Calling služby na podporu Webex Calling prípadov použitia v aplikácii We bex.

Marec 25, 2021

Pridaných 6 nových rozsahov IP pre activate.cisco.com, ktoré sú účinné od 8. mája 2021.

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

Marec 4, 2021

Webex CallingDiskrétne adresy IP a menšie rozsahy IP nahradili zjednodušenými rozsahmi v samostatnej tabuľke pre ľahšie pochopenie konfigurácie firewallu.

Február 26, 2021

Pridaný 5004 ako cieľový port pre médiá Call to Webex Calling (STUN, SRTP) na podporu Interactive Connectivity Establishment (ICE), ktoré bude k dispozícii v Webex Calling apríli 2021.

Február 22, 2021

Domény a adresy URL sú teraz uvedené v samostatnej tabuľke.

Tabuľka IP adries a portov je upravená na skupinu IP adries pre rovnaké služby.

Pridanie stĺpca Poznámky do tabuľky IP adresy a porty, ktoré pomáha pochopiť požiadavky.

Presunutie nasledujúcich adries IP do zjednodušených rozsahov pre konfiguráciu zariadení a správu firmvéru (zariadenia Cisco):

aktivovať.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webové aplikácie.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

Pridanie nasledujúcich adries IP pre konfiguráciu aplikácie, pretože Cisco Webex klient poukazuje na novšiu DNS SRV v Austrálii v marci 2021.

  • 199.59.64.237

  • 199.59.67.237

Január 21, 2021

Do konfigurácie zariadenia a správy firmvéru (zariadenia Cisco) sme pridali nasledujúce adresy IP:

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

Z konfigurácie zariadenia a správy firmvéru (zariadenia Cisco) sme odstránili nasledujúce adresy IP:

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

Do konfigurácie aplikácie sme pridali nasledujúce adresy IP:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

Z konfigurácie aplikácie sme odstránili nasledujúce adresy IP:

  • 64.68.99.6

  • 64.68.100.6

Z konfigurácie aplikácie sme odstránili nasledujúce čísla portov:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

Do konfigurácie aplikácie sme pridali nasledujúce domény:

  • idbroker-b-us.webex.com

  • idbroker-sk.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-jp.bcld.webex.com

December 23, 2020

Pridané nové adresy IP konfigurácie aplikácie do referenčných obrázkov portu.

December 22, 2020

Aktualizovaný riadok Konfigurácia aplikácie v tabuľkách tak, aby obsahoval nasledujúce adresy IP: 135.84.171.154 a 135.84.172.154.

Skryte sieťové diagramy, kým sa tieto adresy IP nepridajú.

December 11, 2020

Aktualizoval konfiguráciu zariadení a správu firmvéru (zariadenia Cisco) a riadky konfigurácie aplikácií pre podporované kanadské domény.

16. októbra 2020

Aktualizované položky signalizácie hovorov a médií s nasledujúcimi IP adresami:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

23. septembra 2020

V rámci CScan nahradený 199.59.64.156 s 199.59.64.197.

14. augusta 2020

Pridané ďalšie IP adries na podporu zavedenia dátových centier v Kanade:

Signalizácia volania na Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

12. augusta 2020

Pridané ďalšie IP adries na podporu zavedenia dátových centier v Kanade:

  • Zavolajte médiá na Webex Calling (SRTP) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24

  • Signalizácia volania na verejne adresované koncové body (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24.

  • Konfigurácia zariadenia a správa firmvéru (zariadenia Cisco) —135.84.173.155, 135.84.174.155

  • Synchronizácia času zariadenia — 135.84.173.152, 135.84.174.152

  • Konfigurácia aplikácií—135.84.173.154,135.84.174.154

Júla 22, 2020

Pridaná nasledujúca adresa IP na podporu zavedenia dátových centier v Kanade: 135.84.173.146

9. júna 2020

V zázname cScan sme urobili nasledujúce zmeny:

  • Opravená jedna z adries IP - zmenená 199.59.67.156 na 199.59.64.156.

  • Nové funkcie vyžadujú nové porty a UDP — 19560-19760.

marec 11, 2020

Do konfigurácie aplikácie sme pridali nasledujúce adresy domény a IP:

  • jp.bcld.webex.com—135.84.169.150

  • klient-jp.bcld.webex.com

  • idbroker.webex.com—64.68.99.6, 64.68.100.6

Aktualizovali sme nasledujúce domény s ďalšími IP adresami na konfiguráciu zariadenia a správu firmvéru:

  • cisco.webexcalling.eu — 85.119.56.198, 85.119.57.198

  • webapps.cisco.com—72.163.10.134

  • aktivácia.webex.com—35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com—3.130.87.169, 3.20.185.219

Február 27, 2020

Do konfigurácie zariadenia a správy firmvéru sme pridali nasledujúcu doménu a porty:

cloudupgrader.webex.com—443, 6970

Bol tento článok užitočný?
Bol tento článok užitočný?