Kako dovolim promet sestankov Webex v svojem omrežju?

Ta članek je namenjen omrežnim skrbnikom, ki želijo podpirati odjemalca za srečanja Webex in naprave za video sodelovanje za uporabo v omrežju svojega podjetja. Priročnik zajema vrata, obsege IP in domene, ki jih zahtevajo odjemalec srečanja, video naprave za sodelovanje in zvok Webex Edge.

Če se srečanjem Webex Meetings pridružujete iz katere koli od naslednjih aplikacij ali naprav, prosim uporabite ta članek:

  • Aplikacija Webex (namizna, mobilna in spletna)
  • Naprave Webex, registrirane v oblaku (vključno s ploščami Webex)
Spletno mesto Webex, namizna aplikacija Webex/orodja za produktivnost, sestanki Webex za Android/iOS, spletna aplikacija Webex
ProtokolŠtevilka vratSmerVrsta dostopaKomentarji
TCP80 / 443OdhodniVrata za dostop odjemalca Webex in dogodki Webex (pretakanje zvoka)Signalna vrata odjemalca Webex se uporabljajo za izmenjavo informacij o začetni nastavitvi srečanja. Nadomestna vrata za povezljivost medijev, ko vrata UDP v požarnem zidu niso odprta. Prenos zvočnega oddajanja dogodkov Webex.
TCP/UDP53OdhodniDNSUporablja se za iskanje DNS za odkrivanje naslovov IP strežnikov Webex v oblaku. Čeprav se običajna iskanja DNS izvajajo prek UDP, lahko nekatera zahtevajo TCP, če ga odgovori na poizvedbo ne morejo vključiti v pakete UDP.
UDP9000Odhod na WebexPrimarni odjemalski medij Webex (VoIP in video RTP)Medijska vrata odjemalca Webex se uporabljajo za izmenjavo računalniškega zvoka, videa spletne kamere in tokov za skupno rabo vsebine. Odpiranje teh vrat je potrebno za zagotovitev najboljše možne medijske izkušnje
TCP5004, 443, 80Odhod na WebexNadomestni odjemalski medij Webex (VoIP in video RTP)Nadomestna vrata za povezljivost medijev, ko vrata UDP 9000 niso odprta v požarnem zidu
TCP/UDPEfemerna vrata, specifična za operacijski sistemDohodniPovratni promet iz WebexaWebex bo komuniciral s prejetimi ciljnimi vrati, ko odjemalec vzpostavi povezavo.  Požarni zid mora biti konfiguriran tako, da omogoča te povratne povezave. 
 
TCP443DohodniBližinaPovezovalna naprava mora imeti med seboj in napravo prek protokola HTTPS pot IPv4.
UDP5004OdhodniWebex Client MediaVrata UDP 5004 se uporabljajo za skupno rabo izven sestanka z napravami za video sodelovanje Cisco.
 

Ta vrata so na voljo samo kot referenca.  Za vse podrobnosti glejte vodnik za uvajanje/priporočilo proizvajalca.

ProtokolŠtevilka vratSmerVrsta dostopaKomentarji
TCP5060-5070OdhodniSIP signalizacijaWebex media edge posluša na 5060 - 5070.

Za več informacij si oglejte priročnik za konfiguracijo določene storitve, ki se uporablja: Cisco Webex Meeting Center Video Conference Enterprise Deployment Guide.pdf
TCP5060, 5061 in 5065DohodniSIP signalizacijaDohodni SIP signalizacijski promet iz oblaka Webex
TCP/UDP1719, 1720 in vrata 15000-19999Dohodni in odhodniH.323 LSČe vaša končna točka zahteva komunikacijo vratarja, odprite tudi vrata 1719, ki vključujejo Lifesize.
TCP/UDPEfemerna pristanišča
36000-59999
Dohodni in odhodniMedijska vrataČe uporabljate Cisco Expressway, morajo biti razponi medijev nastavljeni na 36000–59999. Če uporabljate končno točko ali nadzor klicev tretje osebe, jih je treba konfigurirati za uporabo tega obsega.

Za lokalno konfiguracijo omrežja Video Device glejte Uporaba vrat IP Cisco Expressway – Vodnik za konfiguracijo.

Za smernice za uvajanje video integracije z Microsoft Teams (VIMT) glejte Namestite integracijo videa Webex za Microsoft Teams.

ProtokolŠtevilka vratSmerVrsta dostopaKomentarji
TCP5061, 5062DohodniSIP signalizacijaDohodna signalizacija SIP za Webex Edge Audio
TCP5061, 5065OdhodniSIP signalizacijaIzhodno signaliziranje SIP za Webex Edge Audio
TCP/UDPEfemerna pristanišča
8000 - 59999
Dohodni in odhodniMedijska vrataNa požarnem zidu podjetja je treba odpreti luknjice za dohodni promet na Expressway z razponom vrat od 8000 do 59999
  • 23.89.0.0/16 (CIDR) ali 23.89.0.0 - 23.89.255.255 (neto obseg)
  • 62.109.192.0/18 (CIDR) ali 62.109.192.0 - 62.109.255.255 (neto obseg)
  • 64.68.96.0/19 (CIDR) ali 64.68.96.0 - 64.68.127.255 (neto obseg)
  • 66.114.160.0/20 (CIDR) ali 66.114.160.0 - 66.114.175.255 (neto obseg)
  • 66.163.32.0/19 (CIDR) ali 66.163.32.0 - 66.163.63.255 (neto obseg)
  • 69.26.160.0/19 (CIDR) ali 69.26.160.0 - 69.26.191.255 (neto obseg)
  • 114.29.192.0/19 (CIDR) ali 114.29.192.0 - 114.29.223.255 (neto obseg)
  • 150.253.128.0/17 (CIDR) ali 150.253.128.0 - 150.253.255.255 (neto obseg)
  • 170.72.0.0/16 (CIDR) ali 170.72.0.0 - 170.72.255.255 (neto obseg)
  • 170.133.128.0/18 (CIDR) ali 170.133.128.0 - 170.133.191.255 (neto obseg)
  • 173.39.224.0/19 (CIDR) ali 173.39.224.0 - 173.39.255.255 (neto obseg)
  • 173.243.0.0/20 (CIDR) ali 173.243.0.0 - 173.243.15.255 (neto obseg)
  • 207.182.160.0/19 (CIDR) ali 207.182.160.0 - 207.182.191.255 (neto obseg)
  • 209.197.192.0/19 (CIDR) ali 209.197.192.0 - 209.197.223.255 (neto obseg)
  • 210.4.192.0/20 (CIDR) ali 210.4.192.0 - 210.4.207.255 (neto obseg)
  • 216.151.128.0/19 (CIDR) ali 216.151.128.0 - 216.151.159.255 (neto obseg)
  • 144.196.0.0/16 (CIDR) ali 144.196.0.0 - 144.196.255.255 (neto obseg)
  • 163.129.0.0/16 (CIDR) ali 163.129.0.0 - 163.129.255.255 (neto obseg)

Webex priporoča, da vsebine nikoli ne predpomnite. Naslednje domene bodo uporabljale stranke sestankov, ki se povezujejo na Webex Meetings:

Vrsta odjemalcaDomene 
Namizna aplikacija Webex Meetings*.wbx2.com
*.ciscospark.com
*.webexcontent.com

 
Namizni odjemalci Webex (Mac/PC, vključno s tankim odjemalcem WebApp, ki temelji na brskalniku), ki se povezujejo s sestanki Webex*.webex.com
Lokalne naprave SIP/H323 kličejo v sestanek Webex (ali so preklicane nazaj).*.webex.com (na voljo je tudi klicanje IP)
Mobilni odjemalci Webex (iOS, Android), ki se povezujejo z Webex Meetings*.webex.com
Preverjanje potrdila*.identrust.com
*.quovadisglobal.com
*.digicert.com
*.godaddy.com
*.lencr.org
*.intel.com
Integracija People Insights*.accompany.com
Analitika delovanja spletnega mesta Webex Meetings in aplikacija Webex*.eum-appdynamics.com
*.appdynamics.com
Spletne oddaje dogodkov Webex (samo udeleženci)*.vbrickrev.com
Uporablja za Slido PPT dodatek in omogočiti Slido spletne strani za ustvarjanje anket/kvizov pred sestankom*.slido.com
*.sli.do
*.data.logentries.com
Če imate namizne odjemalce aplikacije Webex, naprave, registrirane v oblaku (vključno s ploščami Webex), ki se povezujejo s sestanki Webex, morate dovoliti tudi seznam domen, opisanih v https://help.webex.com/WBX000028782/Network-Requirements-for-Webex-Teams-Services 
Vse storitve, ki jih gosti Webex, se oglašujejo pod AS13445, glejte Politika enakovrednega povezovanja Webex. Storitve, ki jih gostijo drugi ponudniki storitev, tukaj niso vključene.  To vključuje partnerske sisteme TSP ali naše partnerje za dostavo vsebine.  Če se povezujete s sistemi, ki jih gosti partner, kot je partnerski sistem VoIP, se obrnite na partnerja za ustrezne naslove IP in vrata.

Navodila za požarni zid IPS:
  • Obhod požarnega zidu IPS ali druge vrste zaščite DoS (dovoljene) za promet Webex (opredeljen z bloki CIDR Webex IP), zlasti medijski promet.
  • Če IPS ne more biti obvod, je treba izvesti ustrezno dimenzioniranje, da se zagotovi zadostna zmogljivost IPS za obvladovanje avdio in video prepustnosti za veliko število udeležencev.
  • Če IPS ne more biti obvod, je treba doseči ustrezno natančno nastavitev podpisa in praga, tako da promet Webex ni napačno razvrščen in posledično opuščen.
  • Spremljajte opozorila IPS požarnega zidu, da raziščete morebitna opozorila IPS proti prometu Webex.
Opomba: Naslednje uporabniške agente bo Webex posredoval s postopkom utiltp v Webexu in jih je treba dovoliti prek požarnega zidu agencije:
  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=pripravljenost

Navodila za proxy strežnike:
  • Odjemalec za srečanja Webex ne podpira razširitve SNI za medijske povezave TLS. Če strežnik proxy zahteva prisotnost SNI, bo prišlo do napake pri povezovanju z avdio in video storitvami Webex.
Datum revizijeNove in spremenjene informacije
1/09/2024Odstranjen potek člena (omrežne zahteve niso bile spremenjene)
20. 11. 2023Čiščenje besedila članka (omrežne zahteve niso bile spremenjene)
9. 10. 2023Vključena je povezava do dokumenta VIMT
01.06.2023Podatki o gruči Kitajska odstranjeni.
11. 4. 2023Dodana nova podomrežja IP za dodane medije (144.196.0.0/16 (CIDR) ali 144.196.0.0 - 144.196.255.255 (neto obseg)
163.129.0.0/16 (CIDR) ali 163.129.0.0 - 163.129.255.255 (neto obseg).
24. 10. 2022Posodobljeno za vključujoč jezik
21. 12. 2021Dodana vrata UDP 5004 Outbound v Webex Media Client
11. 11. 2021Zahtevanemu preverjanju potrdila dodano *.intel.com.
4. 11. 2021*.letcr.org posodobljen na *.lencr.org cert
27. 10. 2021Dodana *.godaddy.com in *.letcr.org Cert 
10. 4. 2021Odstranjena *.walkme.com in s3.walkmeusercontent.com iz tabele domen, ker nista več potrebna.
25.08.2021Spremenjen *.webexcontent.com (1) v *.webexcontent.com
29. 7. 2021Dodan *.webexcontent.com (1) URL dodan za shranjevanje datotek
08.07.2021Odstranjeno območje 20.68.154.0 - 20.68.154.255
25. 6. 2021Na seznam dodani domeni *.appdynamics.com in s3.walkmeusercontent.com
11. 5. 2021Seznam naslovov IP je bil urejen po vrstnem redu.
6. 5. 2021Dodan 20.68.154.0/24 (CIDR) ali 20.68.154.0 - 20.68.154.255 (neto obseg) samo za medijski promet Cisco Webex Video Integration for Microsoft Teams (Microsoft CVI).
28. 4. 2021Dodane domene za Slido PPT dodatek in omogočiti Slido spletne strani za ustvarjanje anket/kvizov pred sestankom
27. 4. 2021Dodan 23.89.0.0/16 (CIDR) ali 23.89.0.0 - 23.89.255.255 (neto obseg) za Webex Edge Audio
26. 4. 2021Dodani uporabniški agenti v Webex med postopkom utiltp.
0415/2021Dodana je bila domena *.vbrickrev.com za Webex Events Webcasts.
4. 1. 2021Domene, ki jih je treba dovoliti - tabela je posodobljena.
15. 3. 2021Dodana domena certifikatov IdenTrust.
10. 3. 2021Odstranjen UDP 5004 Outbound to Webex
23. 2. 2021dodano: Vrata UDP: 9000, 5004 in TCP: 5004, 443, 80 Webex Client Media
6. 1. 2021Dodan obseg izhodnih vrat TCP/UDP Ephemeral Ports.
7. 12. 2020Dodan razdelek: Navodila za proxy strežnike
23. 10. 2020Domenam dodano *.eum-appdynamics.com
31. 7. 2020Dodani domeni *.wbx2.com in *.ciscospark.com
27. 7. 2020Dodano 170.72.0.0/16 (CIDR) ali 170.72.0.0 - 170.72.255.255 (neto obseg)
24. 7. 2020Dodana navodila za požarni zid IPS
1.6.20
  • Dodan seznam dovoljenih za People Insights in WalkMe
  • Dodana vhodna vrata TCP 443
  • Dodan vodnik za konfiguracijo za lokalno omrežje video naprav
29.4.20Dodan *.digicert.com za preverjanje potrdil
22.4.20Dodano novo območje IP 150.253.128.0/17
27.3.20Začetni odstavek dodan rešitvi.  Posodobljeni komentarji za tabelo »Spletno mesto Webex, namizna aplikacija Webex/orodja za produktivnost, sestanki Webex za Android/iOS, spletna aplikacija Webex«.
3. 3. 2020Zagotovila posodobitev za izjeme vrat
14. 2. 2020UDP 9000 za AB je bil odstranjen in dodan Zvočno oddajanje je na voljo samo na vratih TCP 443.
29. 1. 2020Stolpec vrste dostopa: Nadomestni odjemalski medij Webex (VoIP in video RTP)
12. 11. 2019Dodana "vrata 80" v tabeli 1 - vrstica št. 4.
30.10.19Za Edge Audio – na požarnem zidu podjetja je treba odpreti luknjice za dohodni promet na Expressway z razponom vrat od 8000 do 59999
25.7.2019Posodobljeno besedilo za UDP 9000 in popolnoma nova vrstica za TCP 5004.  Ker bodo vrata TCP 5004 prestavljena iz izdaje 39.7.
27. 6. 2019Dodana zahteva za domeno People Insights *.accompany.com
23. 5. 2019Dodan obseg 170.133.128.0/18
27. 2. 2019Dodane informacije o povezavi kitajskih grozdov do novega članka WBX9000018173

Ali je bil ta članek koristen?