- Domov
- /
- Článok
Tento článok je určený pre správcov sietí, najmä firewallu a správcov zabezpečenia proxy, ktorí používajú služby Webex Calling v rámci svojej organizácie. Popisuje požiadavky na sieť a obsahuje zoznam adries, portov a protokolov používaných na pripojenie vašich telefónov, aplikácie Webex a brány k službám Webex Calling.
Správne nakonfigurovaný firewall a proxy sú nevyhnutné pre úspešné nasadenie volania. Webex Callingpoužíva SIP a HTTPS na signalizáciu hovorov a pridružené adresy a porty pre médiá, sieťové pripojenie a pripojenie brány ako Webex Calling globálna služba.
Nie všetky konfigurácie firewallu vyžadujú otvorenie portov. Ak však používate pravidlá od vnútra k vonkajšiemu, musíte otvoriť porty pre požadované protokoly na uvoľnenie služieb.
Preklad sieťových adries (NAT)
Funkcie Network Address Translation (NAT) a Port Address Translation (PAT) sa používajú na hranici medzi dvoma sieťami na preklad adresných priestorov alebo na zabránenie kolízii priestorov adries IP.
Organizácie používajú technológie brány, ako sú firewally a proxy, ktoré poskytujú služby NAT alebo PAT na poskytovanie prístupu na internet aplikáciám Webex App alebo zariadeniam Webex, ktoré sa nachádzajú v súkromnom priestore IP adries. Tieto brány spôsobujú, že prenos z interných aplikácií alebo zariadení na internet pochádza z jednej alebo viacerých verejne smerovateľných IP adries.
-
Ak nasadíte NAT, nie je povinné otvoriť prichádzajúci port na firewallu.
-
Overte veľkosť fondu NAT potrebnú pre pripojenie aplikácií alebo zariadení, keď viacerí používatelia aplikácií a zariadení pristupujú k službám Webex Calling oboznámeným s Webex pomocou NAT alebo PAT. Zabezpečte, aby boli k fondom NAT priradené primerané verejné adresy IP, aby sa zabránilo vyčerpaniu portov. Vyčerpanie portov prispieva k tomu, že interní používatelia a zariadenia sa nemôžu pripojiť k Webex Calling službám Webex Aware.
-
Ak viaceré Webex Calling zariadenia zdieľajú verejnú IP adresu prostredníctvom NAT alebo PAT, u istite sa, že zariadenie NAT dokáže preložiť prekrývajúce sa zdrojové porty na jedinečné preložené zdrojové porty. Webex Callingzariadenia môžu používať rovnaký zdroj signálu SIP v rozsahu 5060—5280. Vyhnite sa prísnym konfiguráciám zachovania zdrojového portu, ktoré bránia zariadeniu NAT preložiť zdrojový port v prípade konfliktu, pretože tieto konfigurácie môžu spôsobiť zlyhanie registrácie zariadenia.
-
Definujte primerané obdobia väzby a vyhnite sa manipulácii s SIP na zariadení NAT.
-
Nakonfigurujte minimálny časový limit NAT, aby ste zabezpečili správnu prevádzku zariadení. Príklad: Telefóny Cisco odosielajú následnú obnovovaciu správu REGISTER každé 1-2 minúty.
-
Ak vaša sieť implementuje NAT alebo SPI, nastavte väčší časový limit (najmenej 30 minút) pre pripojenia. Tento časový limit umožňuje spoľahlivé pripojenie a zároveň znižuje spotrebu batérie mobilných zariadení používateľov.
Brána aplikačnej vrstvy SIP
Ak smerovač alebo firewall používa SIP Aware, čo znamená, že brána SIP Application Layer Gateway (ALG) alebo podobná je povolená, odporúčame vám túto funkciu vypnúť pre presnú prevádzku služby. Aj keď je všet Webex Calling ka prevádzka šifrovaná, niektoré implementácie SIP ALG môžu spôsobiť problémy s prechodom firewallu. Preto odporúčame vypnúť SIP ALG, aby ste zabezpečili vysokú kvalitu služieb.
Skontrolujte príslušnú dokumentáciu výrobcu, kde nájdete kroky na vypnutie SIP ALG na konkrétnych zariadeniach.
Podpora proxy pre Webex Calling
Organizácie nasadzujú internetový firewall alebo internetový proxy a firewall, aby kontrolovali, obmedzili a kontrolovali prenos HTTP, ktorý opúšťa ich sieť a vstupuje do nich. Chráni tak svoju sieť pred rôznymi formami kybernetických útokov.
Organizácie často konfigurujú proxy servery ako jedinú cestu na presmerovanie internetovej prevádzky založenej na HTTP do firewallu podniku. Táto konfigurácia umožňuje firewallu obmedziť odchádzajúcu internetovú prevádzku a umožňuje iba prevádzku, ktorá pochádza z proxy servera
Proxy vykonávajú niekoľko bezpečnostných funkcií, ako napríklad:
-
Povoliť alebo zablokovať prístup k konkrétnym adresám URL.
-
Autentifikácia používateľa
-
IP adresy/doména/hostiteľské názvo/vyhľadávanie reputácie URI
-
Dešifrovanie a kontrola dopravy
Pri konfigurácii funkcie proxy sa vzťahuje na všetky aplikácie, ktoré používajú protokol HTTP.
Aplikácie Webex App a Webex zariadenia zahŕňajú nasledovné:
-
Služby Webex
-
Postupy aktivácie zákazníckych zariadení (CDA) využívajúce Cisco Cloud poskytovaciu platformu, ako je GDS, aktivácia zariadenia EDOS, poskytovanie a onboarding do cloudu Webex.
-
Autentifikácia certifikátu
-
Aktualizácie firmvéru
-
Správy o stave
-
Pridané súbory PRT
-
Služby XSI
Nemeňte ani neodstraňujte hodnoty hlavičky HTTP, keď prechádzajú cez váš proxy alebo firewall, pokiaľ to tieto pokyny neumožňujú meniace hodnoty hla vičky. Úprava alebo odstránenie hlavičiek HTTP mimo týchto pokynov môže mať vplyv na prístup k službám Webex-Aware Webex Calling a môže spôsobiť stratu prístupu k aplikáciám a zariadeniam Webex.
Ak je nakonfigurovaná adresa proxy servera, na server proxy sa odošle iba signalizačná prevádzka (HTTP/HTTPS). Klienti, ktorí používajú SIP na registráciu do Webex Calling služby a pridružených médií, sa neodosielajú do proxy. Preto umožnite týmto klientom prejsť firewallom priamo.
Podporované možnosti proxy, konfigurácia a typy overovania
Podporované typy proxy sú:
-
Explicitný proxy (kontrola alebo nekontrolovanie) —Nakonfigurujte klientov aplikáciu alebo zariadenie pomocou explicitného proxy, aby ste určili server, ktorý sa má použiť.
-
Transparentný proxy (nekontrolovaný) — Klienti nie sú nakonfigurovaní tak, aby používali konkrétnu adresu proxy servera a nevyžadujú žiadne zmeny na prácu s nekontrolovaným proxy serverom.
-
Transparentný proxy (kontrola) — Klienti nie sú nakonfigurovaní tak, aby používali konkrétnu adresu proxy servera. Nie sú potrebné žiadne zmeny konfigurácie HTTP; vaši klienti však buď Aplikácia alebo Zariadenia potrebujú root certifikát, aby mohli dôverovať serveru proxy. IT tím používa kontrolné proxy na presadzovanie pravidiel na webových stránkach, ktoré majú navštíviť, a typy obsahu, ktoré nie sú povolené.
Manuálne konfigurujte adresy proxy pre zariadenia Cisco a aplikáciu Webex pomocou:
-
Platforma OS
-
Rozhranie používateľa zariadenia
-
Automaticky zistené pomocou mechanizmov Web Proxy, ako sú:
-
Automatické zisťovanie webového proxy (WPAD) - protokol automatického zisťovania webového proxy
-
Súbory Proxy Auto Config (PAC) - Proxy Auto- Config Súbory
-
Pri konfigurácii preferovaných typov produktov vyberte z nasledujúcich konfigurácií proxy a typov autentifikácie v tabuľke:
|
Produkt |
Konfigurácia proxy |
Typ autentifikácie |
|---|---|---|
|
Webex pre Mac |
Manuál, WPAD, PAC |
Žiadna autorita, základné, NTLM, † |
|
Webex pre Windows |
Manuál, WPAD, PAC, GPO |
Žiadna autorizácia, základné, NTLM, †, vyjednávajte † |
|
Webex pre iOS |
Manuál, WPAD, PAC |
Žiadna autorizácia, základné, súhrnné, NTLM |
|
Webex pre Android |
Manuál, PAC |
Žiadna autorizácia, základné, súhrnné, NTLM |
|
Webex Web App |
Podporované prostredníctvom OS |
Žiadna autorizácia, základné, súhrnné, NTLM, vyjednávanie † |
|
Webex zariadenia |
WPAD, PAC alebo manuálne |
Žiadna autorizácia, základné, súhrnné |
|
IP telefóny Cisco |
Manuál, WPAD, PAC |
Žiadna autorizácia, základné, súhrnné |
|
Webex Video Mesh Uzol |
Manuálny |
Žiadna autorizácia, základné, súhrnné, NTLM |
Pre legendy v tabuľke:
-
† Mac NTLM Auth - Stroj nemusí byť prihlásený do domény, používateľ vyzvaný na zadanie hesla
-
† Windows NTLM Auth - Podporované iba vtedy, ak je počítač prihlásený do domény
-
Vyjedná vajte † - Kerberos s náhradnou autoritou NTLM.
-
Ak chcete pri Cisco Webex Board pojiť zariadenie Desk alebo Room Series k proxy serveru, pozrite si tému Pripojenie zariadenia Board, Desk alebo Room Series k proxy server u.
-
V prípade telefónov Cisco IP nájdete v téme Nastavenie proxy servera ako príklad konfigurácie proxy servera a nastavení.
Nak No Authenticationonfigurujte klienta pomocou adresy proxy, ktorá nepodporuje autentifikáciu. Pri používaní nak Proxy Authenticationonfigurujte pomocou platných poverení. Proxy, ktoré kontrolujú webovú prevádzku, môžu rušiť pripojenie webovej zásuvky. Ak sa vyskytne tento problém, problém môže vyriešiť obchádzanie nekontrolovanej prevádzky na stránku*.webex.com. Ak už vidíte ďalšie položky, pridajte bodkočiarku za poslednou položkou a potom zadajte výnimku Webex.
Nastavenia proxy pre operačný systém Windows
Microsoft Windowspodporujú dve sieťové knižnice pre prenos HTTP (WinInet a WinHTTP), ktoré umožňujú konfiguráciu Proxy. Wininet je supersada WinHTTP.
-
WinInet je určený pre jednoužívateľské, stolné klientske aplikácie
-
WinHTTP je určený predovšetkým pre viacužívateľské aplikácie založené na serveroch
Pri výbere medzi týmito dvoma nastaveniami konfigurácie proxy vyberte WinInet. Podrobnosti nájdete v časti wininet-vs- winhttp.
Podrobnosti o nasledujúcich informáciách nájdete v téme Konfigurácia zoznamu povolených domén na prístup k Webexu vo vašej firemnej sieti:
-
Zabezpečenie toho, aby sa ľudia prihlasovali do aplikácií iba pomocou účtov z preddefinovaného zoznamu domén.
-
Použite proxy server na zachytenie požiadaviek a obmedzenie povolených domén.
Kontrola splnomocnenca a pripínanie certifikátov
Aplikácia a zariadenia Webex overujú certifikáty serverov pri vytváraní relácií TLS. Kontroly certifikátov, ako napríklad vydavateľ certifikátu a digitálny podpis, sa spoliehajú na overenie reťazca certifikátov až po koreňový certifikát. Na vykonanie overovacích kontrol aplikácia a zariadenia Webex používajú sadu dôveryhodných koreňových certifikátov CA nainštalovaných v obchode dôveryhodnosti operačného systému.
Ak ste nasadili proxy na kontrolu TLS na zachytenie, dešifrovanie a kontrolu prevádzky. Webex Calling Uistite sa, že certifikát, ktorý Proxy prezentuje (namiesto certifikátu služby Webex), je podpísaný certifikačným orgánom a že koreňový certifikát je nainštalovaný v dôveryhodnom úložisku aplikácie Webex alebo zariadenia Webex.
-
Pre aplikáciu Webex - Nainštalujte certifikát CA, ktorý sa používa na podpisovanie certifikátu prostredníctvom proxy v operačnom systéme zariadenia.
-
Pre zariadenia Webex Room a multiplatformové IP telefóny Cisco - Otvorte žiadosť o službu s tímom TAC na inštaláciu certifikátu CA.
Táto tabuľka zobrazuje aplikáciu Webex a zariadenia Webex, ktoré podporujú kontrolu TLS pomocou proxy serverov
|
Produkt |
Podporuje vlastné dôveryhodné CA pre kontrolu TLS |
|---|---|
|
Aplikácia Webex (Windows, Mac, iOS, Android, Web) |
Áno |
|
Webex Izbové Zariadenia |
Áno |
|
Viacplošné telefóny Cisco IP (MPP) |
Áno |
Konfigurácia firewallu
Cisco podporuje Webex Calling služby Webex Aware v zabezpečených dátových centrách Cisco a Amazon Web Services (AWS). Spoločnosť Amazon si vyhradila svoje IP podsiete na výhradné použitie spoločnosti Cisco a zabezpečila služby umiestnené v týchto podsieťach v rámci virtuálneho súkromného cloudu AWS.
Nakonfigurujte firewall tak, aby umožňoval komunikáciu z vašich zariadení, aplikácií aplikácie a služieb orientovaných na internet, aby správne vykonávali svoje funkcie. Táto konfigurácia umožňuje prístup ku všetkým podporovaným cloudo Webex Calling vým službám Webex Aware, názvom domén, adresám IP, portom a protokolom.
Biely zoznam alebo otvorený prístup k nasledujúcim informáciám, aby služby Webex Calling a služby Webex Aware fungovali správne.
-
URL/domény uvedené v sekci i Domény a adresy URL pre Webex Calling služby a podsiete IP, porty a protokoly uvedené v časti IP Subsiete pre Webex Calling služby sa používajú na viacero účelov vrátane signalizácie hovorov, mediálneho prenosu do a zWebex Calling, synchronizácie protokolu Network Time Protocol (NTP) a testovania pripravenosti siete cScan pre tieto podsiete IP.
-
Ak vaša organizácia používa služby cloudo Webex Suite vej spolupráce vrátane SprávyWebex Meetings, Webex Attendant Console, Webex edge connect private network peer pripojenia k chrbticovi Webex a ďalších súvisiacich služieb, uistite sa, že podsiete IP, domény a adresy URL uvedené v článkoch Sieťové požiadavky pre služby Webex, Connect a Sieťové požiadavky pre konzolu Attendant sú povolené prostredníctvom vašej siete. Webex Edge Je to nevyhnutné na zaručenie správneho pripojenia a funkčnosti týchto služieb Webex.
Webex Calling prevádzka cez proxy a firewally
Ak používate iba firewall, filtrovanie Webex Calling návštevnosti pomocou samotných adries IP nie je podporované, pretože niektoré skupiny adries IP sú dynamické a môžu sa kedykoľvek zmeniť. Spoločnosť Cisco nepodporuje filtrovanie podmnožiny adries IP na základe konkrétneho geografického regiónu alebo poskytovateľa cloudových služieb. Filtrovanie podľa regiónov môže spôsobiť vážne zhoršenie zážitku s volaním.
Spoločnosť Cisco neudržiava dynamicky sa meniace fondy adries IP, a preto nie je uvedená v tomto článku. Pravidelne aktualizujte pravidlá, neaktualizácia zoznamu pravidiel firewallu môže mať vplyv na skúsenosti vašich používateľov.
Ak váš firewall nepodporuje filtrovanie domén/URL, použite možnosť Enterprise Proxy server. Táto možnosť filtrovať/umožňuje podľa URL/domény signalizačnú prevádzku HTTPS na služby Webex Aware na vašom proxy server Webex Calling i pred presmerovaním na firewall.
Pri používaní možnosti podnikového proxy servera na filtrovanie domén/adries, všimnite si, že nie je určený na spracovanie interaktívneho zvuku a videa, je to len pre signalizačnú prevádzku HTTPS. Vždy používajte:
-
Filtrovanie založené na portoch a podsieťach IP pre signalizáciu hovorov a médiá
-
Filtrovanie domén/URL slúži na signalizáciu prevádzky HTTP
Pretože Webex Calling UDP je preferovaný transportný protokol Cisco pre médiá a odporúča používať iba SRTP cez UDP. TCP a TLS ako transportné protokoly pre médiá nie sú podporované vo výrobných prostre Webex Calling diach. Povaha týchto protokolov orientovaná na pripojenie ovplyvňuje kvalitu médií v porovnaní so stratou siete. Ak máte otázky týkajúce sa dopravného protokolu, vyzdvihnite lístok na podporu.
Domény a adresy URL služieb Webex Calling
* zobrazený na začiatku adresy URL (napr. *.webex.com) označuje, že služby v doméne najvyššej úrovne a všetky subdomény sú prístupné.
|
Doména/ URL |
Popis |
Webex Aplikácie a zariadenia používajúce tieto domény/adresy URL |
|---|---|---|
|
Cisco Webex Callinga služby Webex Aware | ||
|
*.broadcloudpbx.com |
Autorizačné mikroslužby Webex pre krížové spustenie z Control Hub do Calling Admin Portal. |
Riadiaci rozbočovač |
|
*.broadcloud.com.au |
Webex CallingSlužby v Austrálii. |
Všetko |
|
*.broadcloud.eu |
Webex CallingSlužby v Európe. |
Všetko |
|
*.broadcloudpbx.net |
Volanie služieb konfigurácie a správy klienta. |
Aplikácie Webex |
|
*.webex.com *.cisco.com |
Služby Core Webex Calling & Webex Aware
Keď sa telefón pripojí k sieti prvýkrát alebo po obnovení továrenských nastavení bez nastavených možností DHCP, kontaktuje aktivačný server zariadenia na zabezpečenie nulového dotyku. Nové telefóny používajú activate.cisco.com a telefóny s vydaním firmvéru skôr ako 11.2 (1), naďalej používajte webapps.cisco.com na poskytovanie. Stiahnite si aktualizácie firmvéru zariadenia a miestnych nastavení z bin aries.webex.com. Umožnite telefónom Cisco Multiplatform (MPP) starším ako verzia 12.0.3 prístup na sudirenewal.cisco.com cez port 80, aby obnovili certifikát nainštalovaný výrobca (MIC) a mali zabezpečený jedinečný identifikátor zariadenia (SUDI). Podrobnosti nájdete v časti Poľné oznámenie. Ak nepoužívate proxy server a na filtrovanie adries URL používate iba firewall, pridajte,
|
Všetko |
|
*.ucmgmt.cisco.com |
Webex Callingslužby |
Riadiaci rozbočovač |
|
*.wbx2.com a*.ciscospark.com |
Používa sa na informovanosť o cloude na oslovenie služieb Webex Calling & Webex Aware počas a po onboardingu. Tieto služby sú nevyhnutné pre
|
Všetko |
|
*.webexapis.com |
Mikroslužby Webex, ktoré spravujú vaše aplikácie Webex App a zariadenia Webex.
|
Všetko |
|
*.webexcontent.com |
Webex Messagingslužby súvisiace so všeobecným ukladaním súborov vrátane:
|
Služby zasielania správ Webex Apps. Ukladanie súborov pomocou webexcontent.com nahradené clouddrive.com v októbri 2019 |
|
*.sprievod.com |
Integrácia informácií o ľuďoch |
Aplikácie Webex |
|
Ďalšie služby súvisiace s Webexom (domény tretích strán) | ||
|
*.appdynamics.com *.eum-appdynamics.com |
Sledovanie výkonu, zachytenie chýb a zlyhaní, metriky relácií. |
Webex App, Webex webová aplikácia |
|
*.sipflash.com |
Služby správy zariadení. Aktualizácie firmvéru a bezpečné účely onboardingu. |
Aplikácie Webex |
|
*.walkme.com *.walkmeusercontent.com |
Webex používateľský poradenský klient. Poskytuje vstupné a používateľské prehliadky pre nových používateľov. Ďalšie informácie o aplikácii WalkMe nájdete tu. |
Aplikácie Webex |
|
*.google.com *.googleapis.com |
Upozornenia pre aplikácie Webex v mobilných zariadeniach (príklad: nová správa, keď je prijatý hovor) Pre podsiete IP nájdete v týchto odkazoch Služba Google Firebase Cloud Messaging (FCM) Služba upozornení Apple Push (APNS) V prípade APNS spoločnosť Apple uvádza podsiete IP pre túto službu. | Aplikácia Webex |
|
api.wxc.e911cloud.com wxc.e911cloud.com |
Integrácia 911 (E911) pohotovostnej služby (RedSky) s Webex Calling Telefón a klient Webex komunikujú so službou RedSky pomocou portu 443 Podrobnosti nájdete v článku Integrácia služieb e911 s Webex Calling. |
Webex App, zariadenia |
|
*.quovadisglobal.com *.digicert.com *.identrust.com *.godaddy.com |
Používa sa na kontrolu bezpečnostných certifikátov v zozname odvolania certifikátov. Zoznam odvolania certifikátov zabezpečuje, že žiadne ohrozené certifikáty nie sú možné použiť na zachytenie bezpečnej prevádzky Webex, ktorá sa vyskytuje na TCP porte 80. Webex Callingpodporuje zošívanie CRL aj OCSP na určenie stavu zrušenia certifik átu. Zatiaľ čo zošívanie OCSP znižuje potrebu, aby aplikácia Webex kontaktovala CA, zariadenia môžu stále kontaktovať certifikačné orgány priamo. Tento proces overuje hardvérovú identitu, vykoná overenie siete 802.1X alebo sťahuje CRM, ak zošívaná odpoveď nie je k dispozícii alebo je neplatná. | Všetko |
IP podsiete pre služby Webex Calling
HTTPS signalizácia - Zriadenie relácie pre služby We Webex Calling bex Aware je založené skôr na adresách URL ako na adresách IP. Sieťové firewally/proxy musia umožňovať prístup aj k doménom/URL, nielen k rozsahu IP.
|
IP podsiete pre Webex Calling služby * † | ||
|---|---|---|
|
(1) Signalizácia hovorov, médiá, NTP a cScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Konfigurácia zariadenia a správa firmvéru (zariadenia Cisco) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Konfigurácia aplikácie Webex | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Účel pripojenia | Zdrojové adresy | Zdrojové porty |
Protokol | Adresy cieľa | Cieľové prístavy | Poznámky |
|---|---|---|---|---|---|---|
| Signalizácia volania na Webex Calling (SIP TLS) | Externá miestna brána (NIC) | 8000-65535 | TCP | Pozrite si IP Subsiete pre Webex Calling služby (1). | 5062, 8934 |
Tieto IPS/porty sú potrebné na odchádzajúcu signalizáciu hovorov SIP-TLS z lokálnych brán, zariadení a aplikácií Webex App (zdroj) do cloudu (cieľ). Webex Calling Port 5062 (požadovaný pre kmeň založený na certifikáte). A port 8934 (požadovaný pre kmeň založený na registrácii |
| Zariadenia | 5060-5280 | 8934 | ||||
| Séria izieb | pominuteľný | |||||
| Aplikácia Webex | Efemérne (závislé od OS) | |||||
| Signalizácia volania z Webex Calling (SIP TLS) do lokálnej brány |
Webex Callingrozsah adries. Pozrite si IP podsiete pre Webex Calling služby (1) | 8934 | TCP | Rozsahy IP alebo IP zvolené zákazníkom pre svoju lokálnu bránu | Rozsah portu alebo portov zvolený zákazníkom pre svoju lokálnu bránu |
Vzťahuje sa na miestne brány založené na certifikátoch. Je potrebné nadviazať spojenie Webex Calling z lokálnej brány. Lokálna brána založená na registrácii pracuje na opätovnom použití pripojenia vytvoreného z lokálnej brány. Cieľový port je zvolený zákazníkom Konfigurácia kmeňov |
| Volajte médiá na Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | Local Gateway externá sieťová sieť | 8000-48199†* | UDP | Pozrite si IP Subsiete pre Webex Calling služby (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP cez UDP) |
|
| Zariad enia† * | 19560-19661 | |||||
| Izbová séri a† * | Zvuk 52050-52099 Video52200-52299 | |||||
|
Zariadenia VG400 ATA | 19560-19849 | |||||
| Aplikácia Webex† * |
Zvuk: 8500-8599 Video: 8600-8699 | |||||
|
WebRTC | Efemerné (podľa pravidiel prehliadača) | |||||
| Hovor médií z Webex Calling (SRTP/SRTCP, T38) |
Webex Callingrozsah adries. Pozrite si IP podsiete pre Webex Calling služby (1) | 19560-65535 (SRTP cez UDP) | UDP | Rozsah IP alebo IP zvolený zákazníkom pre svoju lokálnu bránu | Rozsah portov médií, ktorý si zákazník vybral pre svoju lokálnu bránu |
Vzťahuje sa na miestne brány založené na certifikátoch |
| Signalizácia volania na bránu PSTN (SIP TLS) | Interná sieťová sieť Local Gateway | 8000-65535 | TCP | Váš ITSP PSTN GW alebo Unified CM | Závisí od možnosti PSTN (napríklad zvyčajne 5060 alebo 5061 pre) Unified CM | |
| Hovor médií na bránu PSTN (SRTP/SRTCP) | Interná sieťová sieť Local Gateway | 8000-48199†* | UDP | Váš ITSP PSTN GW alebo Unified CM | Závisí od možnosti PSTN (napríklad zvyčajne 5060 alebo 5061 pre) Unified CM | |
| Konfigurácia zariadenia a správa firmvéru (zariadenia Cisco) | Webex Callingzariadenia | pominuteľný |
TCP |
Pozrite si IP podsiete pre Webex Calling služby (2) | 443, 6970, 80 |
Vyžaduje sa z nasledujúcich dôvodov: Migrácia z telefónov Enterprise (Cisco Unified CM) doWebex Calling. Viac informácií nájdete na stránke upgrade.cisco.com. Cloudupgrader.webex.com používa porty: 6970 443 pre proces migrácie firmvéru. Aktualizácia firmvéru a bezpečné zavádzanie zariadení (MPP, Room alebo Desk) pomocou 16-miestneho aktivačného kódu (GDS) Pre CDA/EDOS - poskytovanie MAC adresy. Používajú ho zariadenia (MPP telefóny, ATA a SPA ATA) s novším firmvérom. V prípade spoločnosti Cisco ATA sa uistite, že zariadenia majú minimálny firmvér 11.1.0MSR3-9. Keď sa telefón prvýkrát pripojí k sieti alebo po obnovení továrenských nastavení bez nastavenia možností DHCP, kontaktuje aktivačný server zariadenia na zabezpečenie nulového dotyku. Nové telefóny používajú aktivate.cisco.com namiesto webapps.cisco.com na posky tovanie. Telefóny s firmvérom vy daným skôr ako 11.2 (1) naďalej používajú web apps.cisco.com. Odporúča sa povoliť všetky tieto IP podsiete. Povoliť telefónom Cisco Multiplatform (MPP) starším ako verzia 12.0.3 prístup na sudirenewal.cisco.com cez port 80 na obnovenie certifikátu nainštalovaného výrobcu (MIC) a mať zabezpečený jedinečný identifikátor zariadenia (SUDI). Podrobnosti nájdete v oznámení o poli |
| Konfigurácia aplikácie Webex | Aplikácie Webex App | pominuteľný | TCP |
Pozrite si IP podsiete pre Webex Calling služby (3) | 443, 8443 | Používa sa na autentifikáciu sprostredkovateľa Id, konfiguračné služby Webex App pre klientov, webový prístup založený na prehliadači pre starostlivosť o seba A prístup k administratívnemu rozhraniu. Port TCP 8443 používa aplikácia Webex pri nastavení na prevzatie Cisco Unified CM konfigurácie. Port Webex Calling musia otvoriť iba zákazníci, ktorí používajú nastavenie na pripojenie. |
| Synchronizácia času zariadenia (NTP) | Webex Callingzariadenia | pominuteľný | UDP | Pozrite si IP Subsiete pre Webex Calling služby (1). | 123 †* | Tieto IP adresy sú potrebné na synchronizáciu času pre zariadenia (telefóny MPP, ATA a SPA ATA) |
|
Rozlíšenie systému doménových mien (DNS) | Webex Callingzariadenia, aplikácia Webex a zariadenia Webex | pominuteľný | UDP a TCP | Definovaný hostiteľom | 53†* | Používa sa na vyhľadávanie DNS na zistenie IP adries Webex Calling služieb v cloude. Aj keď sa typické vyhľadávania DNS vykonávajú cez UDP, niektoré môžu vyžadovať TCP, ak ich odpovede na dotazy nezmestia do paketov UDP. |
| Sieťový časový protokol (NTP) | Aplikácia Webex a zariadenia Webex | 123 | UDP | Definovaný hostiteľom | 123 | Synchronizácia času |
| cScan | Webová pripravenosť na sieť Predkvalifikačný nástroj pre Webex Calling | pominuteľný | TCP | Pozrite si IP Subsiete pre Webex Calling služby (1). | 8934 a 443 | Webová sieťová pripravenosť Nástroj na predkvalifikáciu preWebex Calling. Viac informácií nájdete na stránke cscan.webex.com. |
| UDP | 19569-19760 | |||||
| Dodatočné služby Webex Calling a služby Webex Aware (tretia strana) | ||||||
| Push upozornenia služby APNS a FCM | Webex CallingAplikácie | pominuteľný | TCP |
Pozrite si IP podsiete uvedené pod odkazmi | 443, 2197, 5228, 5229, 5230, 5223 | Upozornenia pre aplikácie Webex v mobilných zariadeniach (príklad: keď dostanete novú správu alebo keď je prijatý hovor) |
-
† * Roz sah mediálnych portov lokálnej brány je konfigurovateľný s rozsahom rtp- port.
-
† * Mediálne porty pre zariadenia a aplikácie, ktoré sú dynamicky priradené v porte SRTP, zúžia. Porty SRTP sú párne očíslované porty a príslušný port SRTCP je pridelený po sebe nasledujúcim nepárnym číslovaným portom.
-
Ak je pre vaše aplikácie a zariadenia nakonfigurovaná adresa proxy servera, signálna prevádzka sa odošle do proxy servera. Médiá prenášané SRTP cez UDP prúdia priamo do vášho firewallu namiesto proxy servera.
-
Ak používate služby NTP a DNS v rámci podnikovej siete, musíte stále po voliť prenos od chádzajú cich DNS (UDP/TCP 53) a NTP (UDP 123) prostredníctvom firewallu pre služby a služby Webex Aware. Webex Calling Zatiaľ čo váš interný DNS spracováva lok álne vyhľadávanie, pre služby Webex; zariadenia a aplikácie musia vyriešiť záznamy externých služieb FqDNS a SRV. Zariadenia, ako sú telefóny IP, sa často dostávajú na verejné servery NTP alebo Webex Calling na vlastné časové servery, aby ich interné hodiny synchronizovali, čo je rozhodujúce pre bezpečnosť hovorov a registráciu.
Veľkosť MTU pre služby Webex Calling & Webex Aware
Maximálna prenosová jednotka (MTU) je najväčšia veľkosť, ktorú môže IP paket prenášať cez sieťové spojenie bez potreby fragmentácie. Problémy sa môžu vyskytnúť, ak MTU nie je nastavená na predvolené hodnoty. Webex Callingodporúča zachovať predvolenú veľkosť MTU 1500 bajtov pre všetky pakety IP vo vašej sieti.
V prípade Webex Calling služieb Webex Aware, ak paket potrebuje fragmentáciu, nastavte bit Don't Fragment (DF) tak, aby vyžadoval komunikáciu ICMP.
Kvalita služieb (QoS) /Typ služby (ToS)
Umožňuje povoliť označovanie paketov z lokálneho zariadenia alebo klienta na Webex Calling cloudovú platformu. QoS vám umožňuje uprednostniť prevádzku v reálnom čase pred ostatným dátovým prenosom. Povolením tohto nastavenia sa upravujú označenia QoS pre aplikácie a zariadenia, ktoré používajú signalizáciu SIP a médiá.
| Zdrojové adresy | Typ dopravy | Adresy cieľa | Zdrojové porty | Cieľové prístavy | Trieda a hodnota DSCP |
|---|---|---|---|---|---|
| Aplikácia Webex | Zvuk |
Služby nájdete v podsieťach IP, doménach a adresách URL Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Zrýchlené zasielanie (46) |
| Aplikácia Webex | Video | 8600-8699 | 8600-8699, 19560-65535 | Zabezpečené zasielanie 41 (34) | |
| Aplikácia Webex | Signalizácia | Efemérne (závislé od OS) | 8934 | CS0 (0) | |
| Zariadenia Webex (MPP a miestnosť) | Audio a video | 19560-19661 | 19560-65535 |
Zrýchlené zasielanie (46) & Zabezpečené zasielanie 41 (34) | |
| Webex zariadenia | Signalizácia | 5060-5280 | 8934 | Selektor triedy 3 (24) |
-
Vytvorte samostatný profil QoS pre zvuk a video/zdieľanie, pretože majú odlišný rozsah zdrojových portov na odlišné označenie prevádzky.
-
Pre klientov so systémom Windows: Ak chcete povoliť diferenciáciu zdrojových portov UDP pre svoju organizáciu, obráťte sa na tím miestnych účtov. Bez povolenia nemôžete rozlišovať medzi zvukom a videom/zdieľaním pomocou pravidiel Windows QoS (GPO), pretože zdrojové porty sú rovnaké pre audio/video/zdieľanie. Podrobnosti nájdete v téme Povoliť roz sahy portov zdrojových médií pre aplikáciu Webex
-
V prípade zariadení Webex nakonfigurujte zmeny nastavenia QoS z nastavení zariadenia Control Hub. Podrobnosti nájdete v téme Konfigurácia a úprava nastavení zariadenia v aplikácii We bex-Calling
Webex Meetings/Správy - Požiadavky na sieť
Pre zákazníkov, ktorí používajú služby cloudovej spolupráce, produkty registrované v clou Webex Suite de Webex, vkladajú zariadenia MPP do služby Webex Cloud pre služby ako História hovorov, Vyhľadávanie adresárov, Schôdze a Správy. Uistite sa, že domény/URL/IP adresy/porty uvedené v tomto článku sú otvorené Sieťové požiadavky pre služby Webex.
Sieťové požiadavky pre Webex pre vládu
Pre zákazníkov, ktorí požadujú zoznam domén, adries URL, rozsahov adries IP a portov pre služby Webex pre vládu, nájdete informácie tu: Sieťové požiadavky pre Webex pre vládu
Požiadavky na sieť pre Webex Attendant Console
Začíname s Webex Calling Local Gateway
Referencie
Ak chcete vedieť, čo je novéWebex Calling, pozrite si tému Čo je nové Webex Calling
Bezpečnostné požiadavky naWebex Calling: pozri článok
Webex CallingČ lánok o optimalizácii médií pomocou nástroja Interactive Connectivity Establishment (ICE)
História revízií dokumentu
|
Dátum |
V tomto článku sme urobili nasledujúce zmeny |
|---|---|
|
Septembra 07, 2026 |
Rozšíril sa rozsah zdrojových portov telefónu z 5060-5080 na 5060-5280, aby vyhovoval aktualizovanej funkcii Cisco, čo umožnilo podporu až 130 liniek. |
|
13. augusta 2026 |
Aktualizoval postup na overenie veľkosti fondu NAT požadovanej pre aplikáciu alebo zariadenia. |
|
28. marca 2026 |
Aktualizovaný odkaz na dokumentáciu Firebase Cloud Messaging (FCM). |
|
4. marca 2026 |
Zmenil sa zdrojový port pre synchronizáciu času zariadenia (NTP) z 51494 na Ephemerný v sekcii IP Subsiete pre služby. Webex Calling |
|
23. februára 2026 |
Účel podrobností o pripojení sa aktualizuje v rámci podsiete IP pre Webex Calling Zahrnuté sú nasledujúce ďalšie adresy URL tretích strán:
Redakčné aktualizácie na zlepšenie článku pre lepšiu čitateľnosť |
|
Decembra 05, 2025 |
Pridané používanie podsietí IP, portov a protokolov, ktoré sú uvedené v časti Podsiete IP pre Webex Calling služby. |
|
Október 24, 2025 |
Zlepšila sa kvalita obrazu a opravil nefunkčný odkaz na službu Google Firebase Cloud Messaging (FCM) |
|
Septembra 15, 2025 |
|
|
Apríl 10, 2025 |
Zahrnutý text zdôrazňujúci veľkosť MTU pre služby We Webex Calling bex Aware |
|
Marec 27, 2025 |
Aktualizovaná podsieť IP pre Webex Calling služby 62.109.192.0/18 s cieľom vyhovovať expanzii Webex Calling trhu v regióne Saudskej Arábie. |
|
Január 21, 2025 |
Pridané podrobnosti o používaní brány SIP Application Layer Gateway. |
|
8. januára 2025 |
Presunul adresu podsiete IP súvisiacu s konfiguráciou zariadenia a konfiguráciou aplikácie Webex do sekcie Podsiete IP pre služby Webex Calling |
|
December 17, 2024 |
Pridaná podpora pre WebRTC pre špecifikáciu Webex Calling Media. |
|
Novembra 14, 2024 |
Aktualizovaný rozsah podporovaných portov pre médi Webex Calling á hovorov pre zariadenie ATA série VG400 |
|
November 11, 2024 |
Pridaný podporovaný rozsah portov pre médi Webex Calling á hovorov pre zariadenie ATA série VG400 |
|
Júla 25, 2024 |
Pridaná späť podsieť IP 52.26.82.54, ktorá je potrebná pre konfiguráciu zariadenia Cisco ATA a správu firmvéru. |
|
Júl 18, 2024 |
Aktualizované nasledujúcimi podrobnosťami:
|
|
28. júna 2024 |
Aktualizované využitie oboch rozsahov portov SRTP/SRTCP pre špecifikáciu Media. Webex Calling |
|
11. júna 2024 |
Odstránila sa doména „huron-dev.com“, pretože sa nepoužíva. |
|
Máj 06, 2024 |
Aktualizované využitie oboch rozsahov portov SRTP/SRTCP pre špecifikáciu Media. Webex Calling |
|
Apríla 03, 2024 | Aktualizované podsiete IP pre Webex Calling služby s hodnotou 163.129.0.0/17, aby vyhovovali expanzii trhu v regióne India. Webex Calling |
|
December 18, 2023 |
Zahrnuté sú požiadavky na adresu URL sudirenewal.cisco.com a port 80 pre konfiguráciu zariadenia a správu firmvéru obnovy MIC telefónu Cisco MPP. |
|
December 11, 2023 |
Aktualizované podsiete IP pre Webex Calling služby tak, aby obsahovali väčšiu sadu adries IP. 150.253.209.128/25 — zmenené na 150.253.128.0/17 |
|
November 29, 2023 |
Aktualizované podsiete IP pre Webex Calling služby tak, aby obsahovali väčšiu sadu adries IP, aby sa prispôsobili rozšíre Webex Calling niu regiónu pre budúci rast. 144.196.33.0/25 — zmenené na 144.196.0.0/16 Podsiete IP pre Webex Calling služby v sekciách Webex Calling (SIP TLS) a Call media to Webex Calling (STUN, SRTP) sú aktualizované kvôli prehľadnosti trunkingu založeného na certifikátoch a požiadaviek firewallu pre lokálnu bránu. |
|
August 14, 2023 |
Pridali sme nasledujúce adresy IP 144.196.33.0/25 a 150.253.156.128/25 na podporu zvýšených požiadaviek na kapacitu pre Edge a služby. Webex Calling Tento rozsah IP je podporovaný iba v regióne USA. |
|
Júl 5, 2023 |
Pridaný odkaz https://binaries.webex.com na inštaláciu firmvéru Cisco MPP. |
|
Marec 7, 2023 |
Celý článok sme prepracovali tak, aby obsahoval:
|
|
Marec 5, 2023 |
Aktualizácia článku tak, aby obsahoval nasledovné:
|
|
November 15, 2022 |
Pridali sme nasledujúce adresy IP pre konfiguráciu zariadení a správu firmvéru (zariadenia Cisco):
Z konfigurácie zariadenia a správy firmvéru (zariadenia Cisco) sme odstránili nasledujúce adresy IP:
|
|
Novembra 14, 2022 |
Pridaná podsieť IP 170.72.242.0/24 pre službu. Webex Calling |
|
Septembra 08, 2022 |
Firmvér Cisco MPP prechádza na použitie https://binaries.webex.com ako hostiteľskú adresu pre aktualizácie firmvéru MPP vo všetkých regiónoch. Táto zmena zlepšuje výkon aktualizácie firmvéru. |
|
30. augusta 2022 |
Odkaz na port 80 bol odstránený z riadkov konfigurácie zariadenia a správy firmvéru (zariadenia Cisco), konfigurácie aplikácie a riadkov cScan v tabuľke Port, pretože neexistuje žiadna závislosť. |
|
18. augusta 2022 |
Žiadna zmena riešenia. Aktualizované cieľové porty 5062 (požadované pre kmeň založený na certifikácii), 8934 (požadované pre kmeň založený na registrácii) pre signalizáciu volania do (SIP TLS). Webex Calling |
|
Júl 26, 2022 |
Pridaná IP adresa 54.68.1.225, ktorá je potrebná na aktualizáciu firmvéru zariadení Cisco 840/860. |
|
Júla 21, 2022 |
Aktualizované cieľové porty 5062, 8934 pre signalizáciu volania Webex Calling (SIP TLS). |
|
Júla 14, 2022 |
Pridané adresy URL, ktoré podporujú kompletnú funkciu služieb Webex Aware. Pridaná podsieť IP 23.89.154.0/25 pre službu. Webex Calling |
|
Jún 27, 2022 |
Aktualizované domény a adresy URL Webex Calling služieb: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
|
15. júna 2022 |
V rámci IP adresy a porty pre Webex Calling služby boli pridané nasledujúce porty a protokoly:
Aktualizované informácie v sekcii Webex Meetings/Správy - Požiadavky na sieť |
|
Máj 24, 2022 |
Pridaná podsieť IP 52.26.82.54/24 na 52.26.82.54/32 pre službu Webex Calling |
|
6. mája 2022 |
Pridaná podsieť IP 52.26.82.54/24 pre službu Webex Calling |
|
Apríl 7, 2022 |
Aktualizovaný interný a externý rozsah portov UDP Local Gateway na 8000-48198 † |
|
Apríl 5, 2022 |
Pridané nasledujúce podsiete IP pre Webex Calling službu:
|
|
Marec 29, 2022 |
Pridané nasledujúce podsiete IP pre Webex Calling službu:
|
|
Septembra 20, 2021 |
Pridané 4 nové podsiete IP pre Webex Calling službu:
|
|
Apríl 2, 2021 |
Pridaný*.ciscospark.com v časti Domény a adresy URL pre Webex Calling služby na podporu Webex Calling prípadov použitia v aplikácii We bex. |
|
Marec 25, 2021 |
Pridaných 6 nových rozsahov IP pre activate.cisco.com, ktoré sú účinné od 8. mája 2021.
|
|
Marec 4, 2021 |
Webex CallingDiskrétne adresy IP a menšie rozsahy IP nahradili zjednodušenými rozsahmi v samostatnej tabuľke pre ľahšie pochopenie konfigurácie firewallu. |
|
Február 26, 2021 |
Pridaný 5004 ako cieľový port pre médiá Call to Webex Calling (STUN, SRTP) na podporu Interactive Connectivity Establishment (ICE), ktoré bude k dispozícii v Webex Calling apríli 2021. |
|
Február 22, 2021 |
Domény a adresy URL sú teraz uvedené v samostatnej tabuľke. Tabuľka IP adries a portov je upravená na skupinu IP adries pre rovnaké služby. Pridanie stĺpca Poznámky do tabuľky IP adresy a porty, ktoré pomáha pochopiť požiadavky. Presunutie nasledujúcich adries IP do zjednodušených rozsahov pre konfiguráciu zariadení a správu firmvéru (zariadenia Cisco):
Pridanie nasledujúcich adries IP pre konfiguráciu aplikácie, pretože Cisco Webex klient poukazuje na novšiu DNS SRV v Austrálii v marci 2021.
|
|
Január 21, 2021 |
Do konfigurácie zariadenia a správy firmvéru (zariadenia Cisco) sme pridali nasledujúce adresy IP:
Z konfigurácie zariadenia a správy firmvéru (zariadenia Cisco) sme odstránili nasledujúce adresy IP:
Do konfigurácie aplikácie sme pridali nasledujúce adresy IP:
Z konfigurácie aplikácie sme odstránili nasledujúce adresy IP:
Z konfigurácie aplikácie sme odstránili nasledujúce čísla portov:
Do konfigurácie aplikácie sme pridali nasledujúce domény:
|
|
December 23, 2020 |
Pridané nové adresy IP konfigurácie aplikácie do referenčných obrázkov portu. |
|
December 22, 2020 |
Aktualizovaný riadok Konfigurácia aplikácie v tabuľkách tak, aby obsahoval nasledujúce adresy IP: 135.84.171.154 a 135.84.172.154. Skryte sieťové diagramy, kým sa tieto adresy IP nepridajú. |
|
December 11, 2020 |
Aktualizoval konfiguráciu zariadení a správu firmvéru (zariadenia Cisco) a riadky konfigurácie aplikácií pre podporované kanadské domény. |
|
16. októbra 2020 |
Aktualizované položky signalizácie hovorov a médií s nasledujúcimi IP adresami:
|
|
23. septembra 2020 |
V rámci CScan nahradený 199.59.64.156 s 199.59.64.197. |
|
14. augusta 2020 |
Pridané ďalšie IP adries na podporu zavedenia dátových centier v Kanade: Signalizácia volania na Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
12. augusta 2020 |
Pridané ďalšie IP adries na podporu zavedenia dátových centier v Kanade:
|
|
Júla 22, 2020 |
Pridaná nasledujúca adresa IP na podporu zavedenia dátových centier v Kanade: 135.84.173.146 |
|
9. júna 2020 |
V zázname cScan sme urobili nasledujúce zmeny:
|
|
marec 11, 2020 |
Do konfigurácie aplikácie sme pridali nasledujúce adresy domény a IP:
Aktualizovali sme nasledujúce domény s ďalšími IP adresami na konfiguráciu zariadenia a správu firmvéru:
|
|
Február 27, 2020 |
Do konfigurácie zariadenia a správy firmvéru sme pridali nasledujúcu doménu a porty: cloudupgrader.webex.com—443, 6970 |