Ovo je lista adresa, portova i protokola koji se koriste za povezivanje telefona, Webex aplikacije i mrežnih prolaza za Cisco Webex pozivanje. Ovaj članak je za administratore mreže, posebno administratore zaštitnog zida i proxy bezbednosti koji žele da koriste Usluge Webex poziva u okviru svoje organizacije.
Ispravno konfigurisan zaštitni zid je od suštinskog značaja za uspešno raspoređivanje poziva. Portovi su nam potrebni za signalizaciju, medije, mrežnu vezu i lokalni mrežni prolaz jer je Webex Pozivanje globalna usluga. Preporučujemo da ostavite otvorene sve portove navedene u tabeli.
Nije potrebno da sve konfiguracije zaštitnog zida budu otvorene, ali ako koristite pravila "od spolja ka spolja", morate da otvorite portove da biste dozvolili isključivanje protokola potrebnih za uslugu. Sve dok primenjujete NAT, definišete razumne periode povezivanja i izbegavate manipulisanje SIP-om na NAT uređaju, ne bi trebalo da otvarate portove dolazne u zaštitni zid.
Ako je ruter ili zaštitni zid SIP Aware, što znači da ima omogućen SIP Application Layer Gateway (ALG) ili nešto slično, preporučujemo da isključite ovu funkcionalnost da biste održali ispravan rad usluge. Pogledajte dokumentaciju relevantnog proizvođača za informacije o tome kako da onemogućite SIP ALG na određenim uređajima. |
Više detalja o mrežnim zahtevima za Webex sastanke i razmenu poruka potražite u članku Mrežni zahtevi za Webex usluge.
Webex pozivanje saobraćaja kroz zaštitni zid
Većina klijenata primenjuje internet zaštitni zid ili internet proxy i zaštitni zid da bi ograničila i kontrolisala saobraćaj zasnovan na HTTP-u koji napušta i ulazi u njihovu mrežu. Krajnje tačke Webex poziva ne podržavaju https proxy server, osim mekih klijenata, koji podržavaju sledeća proxy okruženja i odgovarajuće metode potvrde identiteta:
Ručna konfiguracija proxy servera
Bez potvrde identiteta
Osnovne
NTLM
Pregovara
WPAD proxy konfiguracija
Nema potvrde identiteta
Osnovne
KONFIGURACIJA PAC proxy servera
Bez potvrde identiteta
Osnovne
NTLM
Pregovara
Sledite uputstva zaštitnog zida da biste omogućili pristup Webex uslugama pozivanja sa mreže.
Konfiguracija zaštitnog zida
Ako zaštitni zid podržava filtriranje URL adresa, konfigurišite zaštitni zid tako da dozvoli navedene URL adrese odredišnog poziva webeksa. Pogledajte tabelu Domeni i URL adrese Webex usluga pozivanja za odvojive prostora.
Ako koristite zaštitni zid koji ne podržava filtriranje URL adresa/domena, konfigurišite zaštitni zid tako da filtrira saobraćaj pomoću opsega IP adresa i portova kao što je navedeno u uslugama IP adresa i portova za Webex usluge pozivanja.
IP adrese i portovi za Webex usluge pozivanja
Sledeća tabela opisuje portove i protokole koji moraju biti otvoreni na zaštitnom zidu da bi se dozvolilo registrovanim Webex aplikacijama u oblaku i uređajima za komunikaciju sa Webex Calling cloud signalizacijom i medijskim uslugama.
IP podmreže za Webex usluge pozivanja |
||
---|---|---|
23.89.1.128/25 |
23.89.33.0/24 |
23.89.40.0/25 |
23.89.76.128/25 |
52.26.82.54/24 |
85.119.56.0/23 |
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
139.177.64.0/21 |
139.177.72.0/23 |
150.253.209.128/25 |
170.72.0.128/25 |
170.72.17.128/25 |
170.72.29.0/24 |
170.72.82.0/25 |
185.115.196.0/22 |
199.19.196.0/23 |
199.19.199.0/24 |
199.59.64.0/21 |
Svrha veze |
Izvorne adrese |
Izvorni portovi |
Protokol |
Odredišne adrese |
Odredišni portovi |
Napomene |
---|---|---|---|---|---|---|
Pozivanje na Webex pozivanje (SIP TLS) |
Spoljni mrežni prolaz lokalnog mrežnog prolaza (NIC) | 8000-65535 | TCP |
Pogledajte IP podmreže za Webex usluge pozivanja. |
8934 |
Ovi IP/portovi su potrebni za odlazni SIP-TLS signalizaciju poziva od lokalnih mrežnih prolaza, uređaja i aplikacija (izvor) do Webex oblaka poziva (odredište). |
Uređaji |
5060-5080 |
|||||
Aplikacije |
Efemeral (zavisno od OS-a) |
|||||
Pozovi medije na Webex poziv (STUN,SRTP) |
Spoljni NIC lokalnog mrežnog prolaza | 8000-48198† |
UDP |
Pogledajte IP podmreže za Webex usluge pozivanja. |
5004,19560-65535 |
Ovi IP/portovi su potrebni za izlazne SRTP pozivne medije od lokalnih mrežnih prolaza, uređaja i aplikacija (izvor) do Webex oblaka poziva (odredište). |
Uređaji |
19560-19660 |
|||||
Aplikacije |
Kratkotrajno |
|||||
Pozivanje signalizacije na PSTN mrežni prolaz (SIP TLS) | Interni NIC lokalnog mrežnog prolaza | 8000-65535 | TCP | Vaš ITSP PSTN GW ili Objedinjeni CM | Zavisi od PSTN opcije (na primer, obično 5060 ili 5061 za objedinjeni CM) | |
Pozovi medije na PSTN mrežni prolaz (SRTP) | Interni NIC lokalnog mrežnog prolaza | 8000-48198† |
UDP | Vaš ITSP PSTN GW ili Objedinjeni CM | Zavisi od PSTN opcije (na primer, obično 5060 ili 5061 za objedinjeni CM) | |
Pozivanje signalizacije na krajnje tačke koje se obraćaju javnosti (SIP TLS) |
Pogledajte IP podmreže za Webex usluge pozivanja. |
Kratkotrajno |
TCP |
IP krajnje tačke |
8934 |
Ovi IP/portovi su potrebni za ulaznu SIP-TLS signalizaciju poziva od Webex Calling Cloud (Izvor) do javno adresiranih krajnjih tačaka (odredište). |
Konfiguracija uređaja i upravljanje firmverom (Cisco uređaji) |
Webex uređaji za pozivanje |
Kratkotrajno |
TCP |
3.20.185.219 3.130.87.169 3.134.166.179 |
443,6970 |
*Ovi IP-ovi pripadaju cloudupgrader.webex.com. Potrebno je da omogućite cloudupgrader.webex.com i 443, 6970 portove samo kada migrirate sa Enterprise telefona (Cisco Unified CM) na Webex Poziv. Za više informacija upgrade.cisco.com više informacija upgrade.cisco.com na njega. |
3.20.118.133 3.20.228.133 3.23.144.213 3.130.125.44 3.132.162.62 3.140.117.199 18.232.241.58 35.168.211.203 50.16.236.139 52.45.157.48 54.145.130.71 54.156.13.25 |
80,443 | *Ovi IP-ovi pripadaju activation.webex.com. Ovi IP-ovi su potrebni za bezbedno ukrcavanje uređaja (MPP telefona) putem 16 cifara aktivacionog koda (GDS). |
||||
72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 |
80,443 |
Ovi IP-ovi pripadaju activate.cisco.com. Ovaj domen se koristi za obezbeđivanje CDA / EDOS - MAC adrese. Koriste ga uređaji (MPP telefoni, ATA-i i SPA ATA-ovi) sa novijim firmverom. Kada se telefon prvi put ili nakon fabričkog resetovanja poveže sa mrežom, a ne postoje podešene DHCP opcije, on kontaktira server za aktivaciju uređaja radi obezbeđivanja nultog dodira. Novi telefoni koriste "activate.cisco.com" umesto "webapps.cisco.com" za obezbeđivanje. Telefoni sa izdanjem firmvera ranije od 11.2(1) nastavljaju da koriste "webapps.cisco.com". Preporučujemo da dozvolite i imena domena kroz zaštitni zid. |
||||
72.163.10.128/25 173.37.146.128/25 |
80,443 |
Ovi IP-ovi pripadaju webapps.cisco.com. Ovaj domen se koristi za obezbeđivanje CDA / EDOS - MAC adrese. Koriste ga uređaji (MPP telefoni, ATA-i i SPA ATA-ovi) sa starijim firmverom. Kada se telefon prvi put ili nakon fabričkog resetovanja poveže sa mrežom, a ne postoje podešene DHCP opcije, on kontaktira server za aktivaciju uređaja radi obezbeđivanja nultog dodira. Novi telefoni koriste "activate.cisco.com" umesto "webapps.cisco.com" za obezbeđivanje. Telefoni sa izdanjem firmvera ranije od 11.2(1) nastavljaju da koriste "webapps.cisco.com". Preporučujemo da dozvolite i imena domena kroz zaštitni zid. |
||||
Pogledajte IP podmreže za Webex usluge pozivanja. |
80,443 |
Ovi IP-ovi su potrebni za konfiguraciju uređaja i upravljanje firmverom za Webex pozivanje. |
||||
Sinhronizacija vremena uređaja (NTP) |
Webex uređaji za pozivanje |
51494 |
UDP |
Pogledajte IP podmreže za Webex usluge pozivanja. |
123 |
Ove IP adrese su potrebne za sinhronizaciju vremena za uređaje (MPP telefoni, ATA-i i SPA ATA-ovi) |
Rezolucija imena uređaja |
Webex uređaji za pozivanje |
Kratkotrajno |
UDP i TCP |
Host-definisano |
53 |
|
Konfiguracija aplikacije |
Webex aplikacije za pozivanje |
Kratkotrajno |
TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 |
80, 443 |
Ovi IP-ovi pripadaju Webex Idbroker uslugama potvrde identiteta koje koriste klijenti, pa naime, Webex aplikacije. |
Pogledajte IP podmreže za Webex usluge pozivanja. |
80, 443, 8443 |
Ovi IP-ovi pripadaju uslugama konfiguracije Webex Pozivanje aplikacija i koriste ih klijenti, pa i.e.Webex aplikacije. |
||||
Sinhronizacija vremena zatvaranja |
Webex aplikacije za pozivanje |
123 |
UDP |
Host-definisano |
123 |
|
Rezolucija imena aplikacije |
Webex aplikacije za pozivanje |
Kratkotrajno |
UDP i TCP |
Host-definisano |
53 |
|
Webex aplikacije za pozivanje |
Kratkotrajno |
UDP i TCP |
Pogledajte IP podmreže za Webex usluge pozivanja. |
8934 i 80, 443, 19569-19760 |
Ove IP-ove koriste CScan usluge koje koriste klijenti, pa i.e.Webex aplikacije. Za više informacija cscan.webex.com više informacija posetite ovu e-cscan.webex.com. |
† porta za koCKU je konfigurisan sa opsegom rtp-porta.
*Ove IP adrese/opsezi nisu u vlasništvu Cisco-a i podložni su periodičnoj promeni. Ako koristite zaštitni zid, preporučujemo da dozvolite navedene url adrese.
Domeni i URL adrese za Webex usluge pozivanja
Domen / URL adresa |
Opis |
Webex aplikacije i uređaji koji koriste ove domene / URL adrese |
---|---|---|
Cisco Webex usluge |
||
*.webexcallingpbx.com |
Webex ovlašćenje mikro-usluge za unakrsno pokretanje od kontrolnog čvorišta do pozivanja administratorskog portala. |
Control Hub |
*.webexcalling.com.au |
Webex usluge pozivanja u Australiji. |
Sve |
*.webexcalling.eu |
Webex Usluge pozivanja u Evropi. |
Sve |
*.webexcallingpbx.net |
Pozivanje usluga konfiguracije i upravljanja klijentima. |
Webex aplikacije |
*.cisco.com |
Kada se telefon prvi put ili nakon fabričkog resetovanja poveže sa mrežom, ako ne postoje podešene DHCP opcije, on kontaktira server za aktivaciju uređaja radi obezbeđivanja nultog dodira. Novi telefoni koriste activate.cisco.com telefone sa izdanjem firmvera pre 11.2(1), nastavljaju da koriste webapps.cisco.com za obezbeđivanje. |
MPP telefoni, kontrolno čvorište |
*.ucmgmt.cisco.com |
Webex usluge pozivanja |
Control Hub |
*.webex.com |
Webex osnovne usluge za pozivanje, sastanak i razmenu poruka kao što je potvrda identiteta itd. |
Sve |
*.wbx2.com i *.ciscospark.com |
Webex mikro usluge, kao što je usluga nadogradnje softvera. |
Sve |
Dodatne usluge vezane za Webex (domeni nezavisnih proizvođača) |
||
*.appdynamics.com *.eum-appdynamics.com |
Praćenje performansi, greška i hvatanje pada sistema, metrika sesije. |
Control Hub |
*.huron-dev.com |
Webex Pozivanje mikro usluga kao što su preklopne usluge, naručivanje telefonskih brojeva i usluge dodeljivanja. |
Control Hub |
*.sipflash.com |
Usluge upravljanja uređajima (uglavnom za SAD). |
Webex aplikacije |
*.walkme.com *.walkmeusercontent.com |
Webex klijent korisničkog vođenja. Obezbeđuje ture za ukrcavanje i korišćenje novih korisnika. Za više informacija o WalkMe-u kliknite ovde. |
Webex aplikacije |
Ako zaštitni zid mreže podržava liste dozvoljenih domena za http-s) saobraćaj, kao što je *.webex.com, preporučuje se da dozvolite sve ove domene.
Webex sastanci/razmena poruka - mrežni zahtevi
Ako primenjujete Webex pozivanje pomoću Webex usluga za sastanke i razmenu poruka, mrežni zahtevi za Usluge Webex sastanaka i razmene poruka mogu se pronaći u mrežnim zahtevima za Webex Usluge.
Istorija revizije dokumenta
Datum |
Napravili smo sledeće izmene u ovom članku |
---|---|
Maj 6, 2022 |
Dodata IP podmreza 52.26.82.54/24 za Webex uslugu pozivanja |
7. aprila 2022. |
Ažuriran unutrašnji i spoljni opseg UDP porta lokalnog mrežnog prolaza na 8000-48198† |
5. aprila 2022. |
Dodata je sledeća IP podmreže za Webex uslugu pozivanja:
|
29. marta 2022. |
Dodata je sledeća IP podmreže za Webex uslugu pozivanja:
|
Septembar 20, 2021 |
Dodata su 4 nova IP podmreže za Webex uslugu pozivanja:
|
2. aprila 2021. |
Dodato *.ciscospark.com u okviru " Domeni" i URL adrese za Webex usluge pozivanja da bi podržali slučajeve korišćenja Webex poziva u Webex aplikaciji. |
25. marta 2021. |
Dodato je 6 novih IP opsega za activate.cisco.com, koji će stupiti na snagu počev od 8. maja 2021. godine.
|
4. marta 2021. |
Webex pozivanje diskretnih IP i manjih IP opsega zamenio je pojednostavljenim opsezima u posebnoj tabeli radi lakšeg razumevanja za konfiguraciju zaštitnog zida. |
26. februara 2021. |
Dodato je 5004 kao odredišni port za Call media u Webex Calling (STUN,SRTP) za podršku interaktivnom uspostavljanju povezivanja (ICE) koji će biti dostupan u Webex pozivu u aprilu 2021. |
22. februara 2021. |
Domeni i URL adrese su sada navedeni u posebnoj tabeli. IP adrese i portovi se prilagođavaju IP adresama grupe za iste zajedničke usluge. Kolona "Napomene" je dodata u tabelu "IP adrese i portovi" da bi se bolje razumele potrebe. Sledeće IP adrese su premeštene u pojednostavljene opsege za konfiguraciju uređaja i upravljanje firmverom (Cisco uređaji):
Sledeće IP adrese su dodate za Konfiguraciju aplikacije jer se Cisco Webex klijent ukazuje na noviju DNS SRV u Australiji u martu 2021.
|
21. januara 2021. |
Dodali smo sledeće IP adrese konfiguraciji uređaja i upravljanju firmverom (Cisco uređaji):
Uklonili smo sledeće IP adrese iz konfiguracije uređaja i upravljanja firmverom (Cisco uređaji):
Dodali smo sledeće IP adrese konfiguraciji aplikacije:
Uklonili smo sledeće IP adrese iz konfiguracije aplikacije:
Uklonili smo sledeće brojeve porta iz konfiguracije aplikacije:
Dodali smo sledeće domene konfiguraciji aplikacije:
|
23. decembra 2020. |
Dodate nove IP adrese konfiguracije aplikacije slikama reference porta. |
22. decembra 2020. |
Ažuriran je red konfiguracije aplikacije u tabelama da bi uključio sledeće IP adrese: 135.84.171.154 i 135.84.172.154. Sakrili su mrežne dijagrame dok se i tamo ne dodaju ove IP adrese. |
11. decembra 2020. |
Ažurirani su konfiguracija uređaja i upravljanje firmverom (Cisco uređaji) i redovi konfiguracije aplikacije za podržane kanadske domene. |
16. oktobra 2020. |
Ažurirane stavke signalizacije poziva i medija sledećim IP adresama:
|
Septembar 23, 2020 |
Pod CScan-om zamenjen 199.59.64.156 sa 199.59.64.197. |
14. avgusta 2020. |
Dodato je još IP adresa za podršku uvođenju data centara u Kanadi: Call signaling to Webex Calling (SIP TLS)—135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
12. avgusta 2020. |
Dodato je još IP adresa za podršku uvođenju data centara u Kanadi:
|
22. jula 2020. |
Dodao je sledeću IP adresu za podršku uvođenju data centara u Kanadi: 135.84.173.146 |
9. juna 2020. |
Napravili smo sledeće izmene u stavkama CScan-a:
|
11. marta 2020. |
Konfiguraciji aplikacije dodali smo sledeće domene i IP adrese:
Ažurirali smo sledeće domene dodatnim IP adresama u konfiguraciju uređaja i upravljanje firmverom:
|
27. februara 2020. |
Dodali smo sledeći domen i portove konfiguraciji uređaja i upravljanju firmverom: cloudupgrader.webex.com—443, 6970 |