- Početak
- /
- Članak
Ovaj članak je namenjen mrežnim administratorima, posebno zaštitnim zidovima i proksi bezbednosnim administratorima koji koriste usluge Webex Calling u svojoj organizaciji. Opisuje mrežne zahteve i navodi adrese, portove i protokole koji se koriste za povezivanje vaših telefona, Vebek aplikacije i prolaza na usluge Webex Calling.
Ispravno konfigurisani zaštitni zid i proksi su neophodni za uspešnu implementaciju poziva. Webex Callingkoristi SIP i HTTPS za signalizaciju poziva i povezane adrese i portove za medije, mrežnu vezu i povezivanje mrežnog prolaza kao što Webex Calling je globalna usluga.
Nisu sve konfiguracije zaštitnog zida potrebne otvorene portove. Međutim, ako koristite pravila iznutra prema van, morate otvoriti portove za potrebne protokole za puštanje usluga.
Prevođenje mrežnih adresa (NAT)
Funkcionalnost prevođenja mrežnih adresa (NAT) i prevođenja adresa porta (PAT) primenjuju se na granici između dve mreže za prevođenje adresnih prostora ili za sprečavanje sudara IP adresnih prostora.
Organizacije koriste tehnologije prolaza kao što su zaštitni zidovi i proksi-ovi koji pružaju NAT ili PAT usluge za pružanje pristupa internetu aplikacijama Vebek aplikacija ili Vebek uređajima koji se nalaze u privatnom IP adresnom prostoru. Ovi prolazi čine da saobraćaj iz internih aplikacija ili uređaja na Internet dolazi sa jedne ili više javno usmerljivih IP adresa.
-
Ako primenjujete NAT, nije obavezno otvaranje ulaznog porta na zaštitnom zidu.
-
Potvrdite veličinu NAT bazena potrebnu za povezivanje sa aplikacijama ili uređajima kada više korisnika aplikacija i uređaja pristup Webex Calling i uslugama svesnim Vebek koristeći NAT ili PAT. Osigurajte da su NAT bazenima dodeljene odgovarajuće javne IP adrese kako bi se sprečilo iscrpljivanje portova. Iscrpljenost portova doprinosi tome da interni korisnici i uređaji ne mogu da se pove Webex Calling žu na usluge Vebek Aware.
-
Kada više Webex Calling uređaja deli javnu IP adresu putem NAT-a ili PAT-a, osigurajte da NAT uređaj može prevesti preklapajuće izvorne portove u jedinstvene prevedene izvorne portove. Webex Callinguređaji mogu koristiti isti izvor SIP signala u opsegu 5060—5280. Izbegavajte stroge konfiguracije očuvanja izvornog porta koje spreč avaju NAT uređaj da prevede izvorni port kada dođe do sukoba jer ove konfiguracije mogu prouzrokovati kvarove u registraciji uređaja.
-
Definišite razumne periode vezivanja i izbegavajte manipulaciju SIP-om na NAT uređaju.
-
Konfigurišite minimalni NAT vremenski period da biste osigurali pravilan rad uređaja. Primer: Cisco telefoni šalju naknadnu poruku o osvežavanju REGISTER svaka 1-2 minuta.
-
Ako vaša mreža implementira NAT ili SPI, podesite veći vremenski rok (od najmanje 30 minuta) za veze. Ovo vremensko ograničenje omogućava pouzdano povezivanje uz smanjenje potrošnje baterije mobilnih uređaja korisnika.
SIP mrežni prolaz sloja aplikacije
Ako je ruter ili zaštitni zid koji zna SIP, što implicira da je omogućen mrežni prolaz SIP aplikacionog sloja (ALG) ili slično, preporučujemo vam da isključite ovu funkciju radi tačnog rada usluge. Iako je sav Webex Calling saobraćaj šifrovan, određene SIP ALG implementacije mogu izazvati probleme sa prelaskom zaštitnog zida. Zbog toga preporučujemo da isključite SIP ALG kako biste osigurali visokokvalitetnu uslugu.
Proverite odgovarajuću dokumentaciju proizvođača za korake za onemogućavanje SIP ALG-a na određenim uređajima.
Proksi podrška za Webex Calling
Organizacije koriste internet zaštitni zid ili internet proksi i zaštitni zid kako bi pregledale, ograničile i kontrolisale HTTP saobraćaj koji napušta i ulazi u njihovu mrežu. Na taj način štitite svoju mrežu od različitih oblika sajber napada.
Organizacije često konfigurišu proksi servere kao jedinu rutu za prosleđivanje internetskog saobraćaja zasnovanog na zaštitni zid preduzeća. Ova konfiguracija omogućava zaštitnom zidu da ograniči odlazni internet saobraćaj, dozvoljavajući samo saobraćaj koji potiče sa proki servera
Proksiji obavljaju nekoliko sigurnosnih funkcija kao što su:
-
Dozvolite ili blokirajte pristup određenim URL-ovima.
-
Autentifikacija korisnika
-
IP adresa/domena/ime hosta/pretraživanje reputacije URI
-
Dešifrovanje i inspekcija saobraćaja
Kada konfigurišete proki funkciju, ona se odnosi na sve aplikacije koje koriste protokol HTTP-a.
Aplikacije Vebek aplikacija i Vebek uređaja uključuju sledeće:
-
Vebek Usluge
-
Postupci aktiviranja korisničkih uređaja (CDA) pomoću platforme za Cisco Cloud obezbeđivanje kao što su GDS, aktivacija EDOS uređaja, obezbeđivanje i uključivanje u Vebek cloud.
-
Autentifikacija sertifikata
-
Nadogradnje firmvera
-
Izveštaji o statusu
-
PRT otpremanja
-
KSSI Usluge
Nemojte menjati ili brisati HTTP vrednosti zaglavlja dok prolaze kroz vaš proksi ili zaštitni zid osim ako nije dozvoljeno ovim smernicama koje menjaju vrednosti zaglav lja. Izmena ili uklanjanje HTTP zaglavlja izvan ovih smernica može uticati na pristup Webex Calling i Vebek Aware uslugama i može dovesti do gubitka pristupa Vebek aplikacijama i uređajima.
Ako je konfigurisana adresa proki servera, proki serveru se šalje samo Signalni saobraćaj (HTTP/HTTPS). Klijenti koji koriste SIP za registraciju na Webex Calling uslugu i povezane medije se ne šalju proksiju. Stoga dozvolite ovim klijentima da direktno prođu kroz zaštitni zid.
Podržane opcije proksija, konfiguracije i tipovi autentifikacije
Podržani tipovi proksija su:
-
Eksplicitni proksi (pregled ili nepregledavanje) —Konfigurišite klijente aplikaciju ili uređaj sa eksplicitnim proksijem da biste odredili server koji će se koristiti.
-
Transparentni proksi (bez inspekcije) —Klijenti nisu konfigurisani da koriste određenu adresu proksi servera i ne zahtevaju nikakve promene da bi radili sa proksijem koji ne proverava.
-
Transparentni proksi (pregled) —Klijenti nisu konfigurisani da koriste određenu adresu proki servera. Nisu potrebne promene konfiguracije HTTP-a; međutim, vašim klijentima ili aplikacijama ili uređajima potreban je root sertifikat kako bi verovali proksiju. IT tim koristi inspekcijske proksije za sprovođenje smernica na veb lokacijama koje treba posetiti i vrste sadržaja koji nisu dozvoljeni.
Ručno konfigurišite proki adrese za Cisco uređaje i aplikaciju Vebek koristeći:
-
Platforma OS
-
Korisnički interfejs uređaja
-
Automatski otkriveno pomoću Veb Proki mehanizama kao što su:
-
Automatsko otkrivanje veb proksija (VPAD) - protokol za automatsko otkrivanje veb proksi ja
-
Proksi datoteke automatske konfiguracije (PAC) - Proksi datoteke za automatsko podešavanje
-
Dok konfigurišete željene tipove proizvoda, izaberite jednu od sledećih konfiguracija Proksija i tipova autentifikacije u tabeli:
|
Proizvod |
Konfiguracija proksija |
Tip autentifikacije |
|---|---|---|
|
Vebek za Mac |
Priručnik, VPAD, PAC |
No Auth, Basic, NTLM, † |
|
Vebek za Vindovs |
Priručnik, VPAD, PAC, GPO |
Nema autorizacije, osnovnog, NTLM, †, pregovaranja † |
|
Vebek za iOS |
Priručnik, VPAD, PAC |
Nema Auth, Basic, Digest, NTLM |
|
Vebek za Android |
Priručnik, PAC |
Nema Auth, Basic, Digest, NTLM |
|
Vebek Web App |
Podržano preko OS-a |
Nema Auth, Basic, Digest, NTLM, Pregovaranja † |
|
Vebek uređaji |
VPAD, PAC ili priručnik |
Bez autorizacije, osnovnog, digestnog |
|
Cisco IP telefoni |
Priručnik, VPAD, PAC |
Bez autorizacije, osnovnog, digestnog |
|
Vebek video mrežni čvor |
Priručnik |
Nema Auth, Basic, Digest, NTLM |
Za legende u tabeli:
-
† Mac NTLM Auth - Mašina ne mora biti prijavljena na domen, od korisnika se traži lozinka
-
† Vindovs NTLM Auth - Podržano samo ako je mašina prijavljena na domen
-
Pregovarajte † - Kerberos sa rezervnim autorskim pravom NTLM.
-
Da biste povezali uređaj Desk ili Room Series sa proki serverom, pogledajte odeljak Povezivanje uređaja Board, Desk ili Room Series sa proki serverom. Cisco Webex Board
-
Za Cisco IP telefone pogledajte Po dešavanje proki servera kao primer za konfigurisanje proki servera i podešavanja.
Za No Authentication, konfigurišite klijenta sa proki adresom koja ne podržava autentifikaciju. Kada koristite Proxy Authentication, konfigurišite sa važećim akreditivima. Proksiji koji pregledavaju veb saobraćaj mogu ometati veze sa veb utičnicama. Ako dođe do ovog problema, zaobilaženje saobraćaja koji se ne pregleda na *.vebek.com moglo bi rešiti problem. Ako već vidite druge unose, dodajte tačku sa zarezom nakon poslednjeg unosa, a zatim unesite izuzetak Vebek.
Podešavanja prokija za Vindovs OS
Microsoft Windowspodržavaju dve mrežne biblioteke za HTTP saobraćaj (WinInet i VinHTTP) koje omogućavaju konfiguraciju Proksija.Vininet je superset VinHTTP-a.
-
VinInet je dizajniran za jednokorisničke, desktop klijentske aplikacije
-
VinHTTP je dizajniran prvenstveno za višekorisničke aplikacije zasnovane na serveru
Kada birate između ova dva, izaberite VinInet za podešavanja konfiguracije proksija. Za detalje pogledajte vininet-vs-vinhttp.
Pogledajte Konfigurisanje liste dozvoljenih domena za pristup Vebek-u dok ste na vašoj korporativnoj mreži za detalje o sledećem:
-
Da bi se osiguralo da se ljudi prijavljuju u aplikacije samo koristeći naloge sa unapred definisane liste domena.
-
Koristite proki server da presretnete zahteve i ograničite domene koji su dozvoljeni.
Inspekcija punomoćnika i pričvršćivanje sertifikata
Vebek aplikacija i uređaji potvrđuju sertifikate servera kada uspostavljaju TLS sesije. Provere sertifikata koje kao što su izdavalac sertifikata i digitalni potpis oslanjaju se na verifikaciju lanca sertifikata do osnovnog sertifikata. Da bi izvršili provere validacije, Vebek aplikacija i uređaji koriste skup pouzdanih osnovnih CA sertifikata instaliranih u prodavnici poverenja operativnog sistema.
Ako ste postavili proksi za inspekciju TLS-a za presretanje, dešifrovanje i pregled saobraćaja. Webex Calling Uverite se da je sertifikat koji Proksi predstavlja (umesto Vebek servisnog sertifikata) potpisan od strane autoriteta za sertifikat i da je osnovni sertifikat instaliran u prodavnici poverenja vaše Vebek aplikacije ili Vebek uređaja.
-
Za aplikaciju Vebek - Instalirajte CA sertifikat koji se koristi za potpisivanje sertifikata od strane proksija u operativnom sistemu uređaja.
-
Za Vebek Room uređaje i Cisco multiplatformske IP telefone - Otvorite zahtev za uslugu sa TAC timom da biste instalirali CA sertifikat.
Ova tabela prikazuje aplikaciju Vebek i Vebek uređaje koji podržavaju TLS inspekciju od strane proki servera
|
Proizvod |
Podržava prilagođene pouzdane CA za TLS inspekciju |
|---|---|
|
Vebek aplikacija (Vindovs, Mac, iOS, Android, Veb) |
da |
|
Vebek sobni uređaji |
da |
|
Cisco IP Multiplatform (MPP) telefoni |
da |
Konfiguracija zaštitnog zida
Cisco podržava Webex Calling i Vebek Aware usluge u sigurnim Cisco i Amazon Veb Services (AVS) data centrima. Amazon je rezervisao svoje IP podmreže za Ciscovu upotrebu i obezbedio usluge koje se nalaze u ovim podmrežama unutar AVS virtuelnog privatnog oblaka.
Konfigurišite zaštitni zid tako da omogućava komunikaciju sa vaših uređaja, aplikacija aplikacije i usluga okrenutih na internet kako bi pravilno izvršavali svoje funkcije. Ova konfiguracija omogućava pristup svim podržanim Webex Calling i Vebek Aware cloud uslugama, imenima domena, IP adresama, portovima i protokolima.
Bela lista ili otvoreni pristup sledećem kako bi usluge Vebek Aware Webex Calling ispravno funkcionisale.
-
URL-ovi/domeni pomenuti u odeljku Domeni i URL-ovi za Webex Calling usluge i IP podmreže, portovi i protokoli navedeni u odeljku IP podmreže za Webex Calling usluge koriste se u više svrha, uključujući signalizaciju poziva, medijski saobraćaj do i odWebex Calling, sinhronizaciju mrežnog vremenskog protokola (NTP) i testiranje spremnosti mreže cSCAN za te IP podmreže.
-
Ako vaša organizacija koristi usluge sarad Webex Suite nje u oblaku — uključujući razmenu porukaWebex Meetings, Vebek Attendant Console, Vebek edge povezuje privatnu mrežnu peering vezu sa Vebek okosnicom i druge srodne usluge, onda se uverite da su IP podmreže, domeni i URL-ovi navedeni u člancima Mrežni zahtevi za Vebek usluge, Povezivanje i Mrežni zahtevi za konzolu Adtender dozvoljeni putem vaše mreže. Webex Edge Ovo je neophodno da bi se garantovala pravilna povezan ost i funkcionalnost ovih Vebek usluga.
Webex Callingsaobraćaj preko proksija i zaštitnih zidova
Ako koristite samo zaštitni zid, filtriranje Webex Calling saobraćaja samo pomoću IP adresa nije podržano jer su neki od bazena IP adresa dinamični i mogu se promeniti u bilo kom trenutku. Cisco ne podržava filtriranje podskupa IP adresa na osnovu određenog geografskog regiona ili dobavljača usluga u oblaku. Filtriranje po regionima može prouzrokovati ozbiljnu degradaciju iskustva pozivanja.
Cisco ne održava dinamički promenljive bazene IP adresa pa nije naveden u ovom članku. Redovno ažurirajte pravila, neuspeh da ažurirate listu pravila zaštitnog zida može uticati na iskustvo vaših korisnika.
Ako vaš zaštitni zid ne podržava filtriranje domena/URL-a, koristite opciju Enterprise Proki server. Ova opcija filtrira/dozvoljava putem URL-a/domena saobraćaj signalizacije HTTPS-a do Webex Calling i Vebek Aware servisa na vašem proki serveru, pre nego što se prosledi na vaš zaštitni zid.
Dok koristite opciju proki servera preduzeća za filtriranje domena/URL-ova, imajte na umu da nije dizajniran za rukovanje interaktivnim audio i video zapisima, već je samo za HTTPS signalni saobraćaj. Uvek koristite:
-
Filtriranje zasnovano na portovima i IP podmrežama za signalizaciju poziva i medije
-
Filtriranje domena/URL-a je za HTTP signalizaciju saobraćaja
JerWebex Calling, UDP je Cisco-ov preferirani transportni protokol za medije i preporučuje korišćenje samo SRTP-a preko UDP-a. TCP i TLS kao transportni protokoli za medije nisu podržani Webex Calling u proizvodnim okruženjima. Priroda ovih protokola orijentisana na vezu utiče na kvalitet medija u odnosu na gubitak mreže. Ako imate pitanja u vezi sa transportnim protokolom, podignite kartu za podršku.
Domeni i URL-ovi za usluge Webex Calling
* prikazan na početku URL-a (na primer, *.vebek.com) označava da su usluge u domenu najvišeg nivoa i svim poddomenima dostupne.
|
Domen/URL |
Opis |
Vebek aplikacije i uređaji koji koriste ove domene/URL-ove |
|---|---|---|
|
Cisco Webex Callingi Vebek Aware usluge | ||
|
*.broadcloudpbk.com |
Mikroservisi za autorizaciju Vebek za unakrsno pokretanje sa Control Hub-a do Calling Admin Portal. |
Kontrolno čvorište |
|
*.broadcloud.com.au |
Webex CallingUsluge u Australiji. |
Sve |
|
*.broadcloud.eu |
Webex CallingUsluge u Evropi. |
Sve |
|
*.broadcloudpbk.net |
Pozivanje usluga konfiguracije i upravljanja klijentima. |
Vebek aplikacije |
|
*.vebek.com *.cisco.com |
Uslu Webex Calling ge Core & Vebek Aware
Kada se telefon prvi put poveže na mrežu ili nakon resetovanja na fabrička podešavanja bez postavljenih DHCP opcija, on kontaktira server za aktiviranje uređaja radi pružanja nultog dodira. Novi telefoni koriste activate.cisco.com i telefoni sa izdanjem firmvera ranije od 11.2 (1), nastavite da koriste webapps.cisco.com za obezbeđivanje. Preuzmite ažuriranja firmvera uređaja i lokalnih podešavanja sa bin aries.vebek.com. Dozvolite Cisco multiplatformskim telefonima (MPP) starijim od verzije 12.0.3 da pristupe sudireneval.cisco.com preko porta 80 kako bi obnovili sertifikat instaliranog proizvođača (MIC) i imali bezbedni jedinstveni identifikator uređaja (SUDI). Za detalje pogledajte Obaveš tenje na terenu. Ako ne koristite proki server i koristite samo zaštitni zid za filtriranje URL-ova,
dodajte |
Sve |
|
*.ucmgmt.cisco.com |
Webex CallingUsluge |
Kontrolno čvorište |
|
*.vbk2.com i*.ciscospark.com |
Koristi se za svest o oblaku za kontaktiranje usluga Webex Calling & Vebek Aware tokom i posle uvođenja. Ove usluge su neophodne za
|
Sve |
|
*.vebekapis.com |
Vebek mikroservisi koji upravljaju vašim aplikacijama Vebek App i Vebek uređajima.
|
Sve |
|
*.vebekcontent.com |
Webex Messagingusluge vezane za opšte skladištenje datoteka uključujući:
|
Vebek Apps Usluge za razmenu poruka. Skladištenje datoteka pomoću vebekcontent.com zamenjeno je clouddrive.com u oktobru 2019. godine |
|
*.acompany.com |
Integracija uvida ljudi |
Vebek aplikacije |
|
Dodatne usluge vezane za Vebek (domeni trećih strana) | ||
|
*.appdinamics.com *.eum-appdinamics.com |
Praćenje performansi, snimanje grešaka i sudara, metrika sesije. |
Vebek aplikacija, Vebek veb aplikacija |
|
*.sipflash.com |
Usluge upravljanja uređajima. Nadogradnje firmvera i sigurne svrhe uvođenja. |
Vebek aplikacije |
|
*.valkme.com *.valkmeusercontent.com |
Klijent za korisničko uputstvo za Vebek. Pruža obilaske uključivanja i korišćenja za nove korisnike. Za više informacija o ValkMe kliknite ovde. |
Vebek aplikacije |
|
*.google.com *.googleapis.com |
Obaveštenja o Vebek aplikacijama na mobilnim uređajima (primer: nova poruka, kada se odgovori na poziv) Za IP podmreže pogledajte ove veze Usluga Google Firebase Cloud Messaging (FCM) Usluga Apple Push obaveštenja (APNS) Za APNS, Apple navodi IP podmreže za ovu uslugu. | Vebek aplikacija |
|
api.vkc.e911cloud.com vkc.e911cloud.com |
911 (E911) hitna služba (RedSki) integracija sa Webex Calling Telefon i Vebek klijent komuniciraju sa uslugom RedSki koristeći port 443 Webex CallingZa detalje pogledajte članak Integracija usluge e911 sa. |
Vebek aplikacija, uređaji |
|
*.kuovadisglobal.com *.digicert.com *.identrust.com *.godaddi.com |
Ovo se koristi za proveru „Lista opoziva sertifikata“ za bezbednosne sertifikate. Lista za opoziv sertifikata osigurava da se nikakvi kompromitovani sertifikati ne mogu koristiti za presretanje sigurnog Vebek saobraćaja. što se dešava na TCP portu 80. Webex Callingpodržava i CRL i OCSP spajanje radi utvrđivanja statusa opoziva sertifik ata. Iako OCSP spajanje smanjuje potrebu da Vebek aplikacija kontaktira CA; uređaji i dalje mogu direktno da kontaktiraju organe za sertifikate. Ovaj proces potvrđuje hardverski identitet, vrši 802.1Ks autentifikaciju mreže ili preuzima CRL-ove ako je spajani odgovor nedostupan ili nevažeći. | Sve |
IP podmreže za usluge Webex Calling
HTTPS signalizacija- Uspostavljanje sesije za Webex Calling i Vebek Aware usluge zasnovane su na URL- ovima, a ne na IP adresama. Mrežni zaštitni zidovi/proksiji moraju omogućiti pristup domenama/URL-ovima, a ne samo IP opsegu.
|
IP podmreže za Webex Calling usluge * † | ||
|---|---|---|
|
(1) Signalizacija poziva, mediji, NTP i cScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Konfiguracija uređaja i upravljanje firmverom (Cisco uređaji) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Konfiguracija aplikacije Vebek | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Svrha povezivanja | Izvorne adrese | Izvorni portovi |
Protokol | Adrese odredišta | Odredišne luke | Napomene |
|---|---|---|---|---|---|---|
| Signalizacija poziva na Webex Calling (SIP TLS) | Eksterni lokalni mrežni prolaz (NIC) | 8000-65535 | TCP | Pogledajte IP podmreže za Webex Calling usluge (1). | 5062, 8934 |
Ovi IPS/portovi su potrebni za odlaznu SIP-TLS signalizaciju poziva sa lokalnih prolaza, uređaja i aplikacija Vebek aplikacija (izvor) do oblaka (odredište). Webex Calling Port 5062 (potreban za prtljažnik zasnovan na sertifikatima). I port 8934 (potreban za prtljažnik zasnovan na registraciji |
| Uređaji | 5060-5280 | 8934 | ||||
| Serija soba | Efemerno | |||||
| Vebek aplikacija | Efemerno (zavisno od OS-a) | |||||
| Signalizacija poziva sa Webex Calling (SIP TLS) na lokalni prolaz |
Webex Callingopseg adresa. Pogledajte IP podmreže za Webex Calling usluge (1) | 8934 | TCP | IP ili IP opsezi koje je kupac odabrao za svoj lokalni prolaz | Luka ili opseg luka koje je kupac odabrao za svoj lokalni prolaz |
Primenjuje se na lokalne prolaze zasnovane na sertifikatima. Potrebno je uspostaviti vezu sa lokal Webex Calling nog prolaza. Lokalni mrežni prolaz zasnovan na registraciji radi na ponovnoj upotrebi veze stvorene sa lokalnog mrežnog prolaza. Odredišni port je izabran od strane kupca Konfigurišite bag |
| Pozovite medije na Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | Lokalni mrežni prolaz spoljni NIC | 8000-48199†* | UDP | Pogledajte IP podmreže za Webex Calling usluge (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP preko UDP) |
|
| Uređaji † * | 19560-19661 | |||||
| Serija soba † * | Audio 52050-52099 Video52200-52299 | |||||
|
VG400 ATA uređaji | 19560-19849 | |||||
| Vebek aplikacija† * |
Audio: 8500-8599 Video: 8600-8699 | |||||
|
VebRTC | Efemerno (prema politici pregledača) | |||||
| Pozovite medije sa Webex Calling (SRTP/SRTCP, T38) |
Webex Callingopseg adresa. Pogledajte IP podmreže za Webex Calling usluge (1) | 19560-65535 (SRTP preko UDP) | UDP | IP ili IP opseg koji je kupac odabrao za svoj lokalni prolaz | Raspon medijskih portova koji je kupac odabrao za svoj lokalni prolaz |
Primenjuje se na lokalne prolaze zasnovane na sertifikatima |
| Signalizacija poziva na PSTN mrežni prolaz (SIP TLS) | Interni NIC lokalni mrežni prolaz | 8000-65535 | TCP | Vaš ITSP PSTN GV ili Unified CM | Zavisi od opcije PSTN (na primer, obično 5060 ili 5061 za) Unified CM | |
| Pozovite medije na PSTN mrežni prolaz (SRTP/SRTCP) | Interni NIC lokalni mrežni prolaz | 8000-48199†* | UDP | Vaš ITSP PSTN GV ili Unified CM | Zavisi od opcije PSTN (na primer, obično 5060 ili 5061 za) Unified CM | |
| Konfiguracija uređaja i upravljanje firmverom (Cisco uređaji) | Webex Callinguređaji | Efemerno |
TCP |
Pogledajte IP podmreže za Webex Calling usluge (2) | 443, 6970, 80 |
Potrebno iz sledećih razloga: Migracija sa telefona preduzeća (Cisco Unified CM) naWebex Calling. Pogledajte upgrade.cisco.com za više informacija. Cloudupgrader.vebek.comkoristi portove: 6970,443 za proces migracije firmvera. Nadogradnja firmvera i bezbedno uključivanje uređaja (MPP i Room ili Desk telefoni) pomoću 16-cifrenog aktivacionog koda (GDS) Za CDA/EDOS - pružanje zasnovano na MAC adresama. Koriste ga uređaji (MPP telefoni, ATA i SPA ATA) sa novijim firmverom. Za Cisco ATA, uverite se da su uređaji na minimalnom firmveru od 11.1.0MSR3-9. Kada se telefon prvi put poveže na mrežu ili nakon resetovanja na fabrička podešavanja, bez postavljenih DHCP opcija, on kontaktira server za aktivaciju uređaja radi pružanja nultog dodira. Novi telefoni koriste activate.cisco.com umesto vebapps.cisco.com za obezbe đivanje. Telefoni sa firmverom objavlj enim ranije od 11.2 (1) nastavljaju da koriste vebapps.cisco.com. Preporučuje se da dozvolite sve ove IP podmreže. Dozvolite Cisco Multiplatform telefonima (MPP) starijim od verzije 12.0.3 da pristupe sudireneval.cisco.com preko porta 80 radi obnavljanja sertifikata instaliranog proizvođača (MIC) i posedovanja sigurnog jedinstvenog identifikatora uređaja (SUDI). Za detalje pogledajte Obavešten je o terenu |
| Konfiguracija aplikacije Vebek | Aplikacije za aplikaciju Vebek | Efemerno | TCP |
Pogledajte IP podmreže za Webex Calling usluge (3) | 443, 8443 | Koristi se za autentifikaciju Id brokera, usluge konfiguracije Vebek aplikacije za klijente, veb pristup zasnovan na pregledaču za brigu o sebi I pristup administrativnom interfejsu. TCP port 8443 koristi Vebek App prilikom podešavanja za preuzimanje Cisco Unified CM konfiguracije. Samo kupci koji koriste podešavanje za povezivanje Webex Calling moraju otvoriti port. |
| Sinhronizacija vremena uređaja (NTP) | Webex Callinguređaji | Efemerno | UDP | Pogledajte IP podmreže za Webex Calling usluge (1). | 123 †* | Ove IP adrese su potrebne za sinhronizaciju vremena za uređaje (MPP telefoni, ATA i SPA ATA) |
|
Rezolucija sistema imena domena (DNS) | Webex Callinguređaji, Vebek aplikacija i Vebek uređaji | Efemerno | UDP i TCP | Domaćin definisan | 53†* | Koristi se za DNS pretrage za otkrivanje IP adresa Webex Calling usluga u oblaku. Iako se tipična DNS pretraga vrši preko UDP-a, nekima je možda potreban TCP, ako odgovori na upite ne mogu da ga uklope u UDP pakete. |
| Mrežni vremenski protokol (NTP) | Vebek aplikacija i Vebek uređaji | 123 | UDP | Domaćin definisan | 123 | Sinhronizacija vremena |
| cScan | Veb zasnovana mrežna spremnost Alat za pretkvalifikaciju Webex Calling | Efemerno | TCP | Pogledajte IP podmreže za Webex Calling usluge (1). | 8934 i 443 | Veb zasnovana mrežna spremnost Alat za pretkvalifikaciju zaWebex Calling. Idite na cscan.vebek.com za više informacija. |
| UDP | 19569-19760 | |||||
| Dodatne Webex Calling i Vebek Aware usluge (treća strana) | ||||||
| Push obaveštenja APNS i FCM usluge | Webex CallingAplikacije | Efemerno | TCP |
Pogledajte IP podmreže pomenute pod vezama | 443, 2197, 5228, 5229, 5230, 5223 | Obaveštenja za Vebek aplikacije na mobilnim uređajima (primer: Kada primite novu poruku ili kada se odgovori na poziv) |
-
† * Op seg medijskih portova lokalnog prolaza može se podesiti sa opsegom rtp- porta.
-
† * Medi jski portovi za uređaje i aplikacije koji su dinamički dodeljeni u SRTP portu besni. SRTP portovi su portovi sa parnim brojem, a odgovarajući SRTCP port se dodeljuje uzastopnim portom sa neparnim brojem.
-
Ako je adresa proki servera konfigurisana za vaše aplikacije i uređaje, signalni saobraćaj se šalje proksiju. Mediji koji se prenose SRTP preko UDP-a teče direktno na vaš zaštitni zid umesto na proki server.
-
Ako koristite NTP i DNS usluge unutar mreže preduzeća, i dalje morate da dozvolite odlazni DNS (UDP/TCP 53) i NTP (UDP 123) saobraćaj preko zaštitnog zida za i Vebek Aware usluge. Webex Calling Dok vaš interni DNS obrađuje lokalne pretrage, za Vebek usluge; uređaji i aplikacije moraju da rešavaju FkDNS i SRV zapise spoljnih usluga. Uređaji poput IP telefona često dostižu javne NTP servere ili sopstvene vremen Webex Calling ske servere kako bi sinhronizovali svoje interne satove, što je ključno za sigurnost poziva i registraciju.
Veličina MTU za Webex Calling & Vebek Aware usluge
Maksimalna prenosna jedinica (MTU) je najveća veličina koju IP paket može da prenosi preko mrežne veze bez potrebe za fragmentacijom. Problemi se mogu javiti ako MTU nije postavljen na podrazumevane vrednosti. Webex Callingsavetuje održavanje podrazumevane veličine MTU od 1500 bajtova za sve IP pakete na vašoj mreži.
Za Webex Calling i Vebek Aware usluge, ako je paketu potrebna fragmentacija, podesite bit Ne fragmentiraj (DF) tako da zahteva ICMP komunikaciju.
Kvalitet usluge (KoS) /Vrsta usluge (ToS)
Omogućava vam da omogućite označavanje paketa sa lokalnog uređaja ili klijenta na platformu u ob Webex Calling laku. KoS vam omogućava da odredite prioritet saobraćaju u realnom vremenu u odnosu na drugi saobraćaj podataka. Omogućavanjem ove postavke se menjaju KoS oznake za aplikacije i uređaje koji koriste SIP signalizaciju i medije.
| Izvorne adrese | Tip saobraćaja | Adrese odredišta | Izvorni portovi | Odredišne luke | DSCP klasa i vrednost |
|---|---|---|---|---|---|
| Vebek aplikacija | Audio |
Pogledajte IP podmreže, domene i URL adrese za usluge Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Ubrzano prosleđivanje (46) |
| Vebek aplikacija | Video | 8600-8699 | 8600-8699, 19560-65535 | Osigurano prosleđivanje 41 (34) | |
| Vebek aplikacija | Signalizacija | Efemerno (zavisno od OS-a) | 8934 | CS0 (0) | |
| Vebek uređaji (MPP i soba) | Audio i video | 19560-19661 | 19560-65535 |
Ubrzano prosleđivanje (46) & Osigurano prosleđivanje 41 (34) | |
| Vebek uređaji | Signalizacija | 5060-5280 | 8934 | Selektor klase 3 (24) |
-
Napravite poseban KoS profil za audio i video/deljenje jer imaju različit opseg izvornih portova za drugačije označavanje saobraćaja.
-
Za Vindovs klijente: Da biste omogućili diferencijaciju UDP izvornih porta za svoju organizaciju, kontaktirajte tim lokalnog naloga. Bez omogućavanja ne možete razlikovati audio i video/deljenje pomoću Vindovs KoS politika (GPO) jer su izvorni portovi isti za audio/video/deljenje. Detalje potražite u odeljku Omogućavanje opsega portova izvora medija za aplikaciju Vebek
-
Za Vebek uređaje konfigurišite promene postavki KoS iz podešavanja uređaja Control Hub. Detalje potražite u odeljku Kon figurisanje i izmena postavki uređaja u Vebek-pozivanju
Webex Meetings/Razmena poruka - Mrežni zahtevi
Za korisnike koji koriste usluge sarad Webex Suite nje u oblaku, Vebek proizvode registrovane u oblaku, ugrađuju MPP uređaje u Vebek Cloud za usluge kao što su Istorija poziva, Pretraga direktorijuma, Sastanci i Poruke. Uverite se da su domeni/URL-ovi/IP adrese/portovi navedeni u ovom članku otvoreni mrežni zahtevi za Vebek usluge.
Mrežni zahtevi za Vebek za vladu
Za korisnike kojima je potrebna lista domena, URL-ova, opsega IP adresa i portova za Vebek za vladine usluge, informacije se mogu naći ovde: M režni zahtevi za Vebek za vladu
Mrežni zahtevi za Vebek Attendant Console
Početak rada sa Webex Calling lokalnim mrežom
Reference
Da biste saznali šta je novoWebex Calling, pogledajte Šta je novo u Webex Calling
Za bezbednosne zahteve zaWebex Calling, pogledajte članak
Webex CallingOptimizacija medija pomoću č lanka o uspostavljanju interaktivne povezanosti (ICE)
Istorija revizije dokumenata
|
Datum |
Uveli smo sledeće izmene u ovom članku |
|---|---|
|
07. septembar 2026 |
Proširio je opseg izvornih portova telefona sa 5060-5080 na 5060-5280 kako bi se prilagodio ažuriranoj Cisco funkciji, omogućavajući podršku do 130 linija. |
|
13. avgust 2026 |
Ažurirana je procedura za potvrdu veličine NAT bazena potrebne za aplikaciju ili uređaje. |
|
28. marta 2026 |
Ažurirana veza do dokumentacije Firebase Cloud Messaging (FCM). |
|
4. marta 2026 |
Promenjen je izvorni port za sinhronizaciju vremena uređaja (NTP) sa 51494 na Ephemeral u odeljku IP podmreže za usluge. Webex Calling |
|
23. februara 2026 |
Svrha detalja veze ažurira se unutar IP podmreže za Webex Calling Sledeći dodatni URL-ovi trećih strana su uključeni:
Urednička ažuriranja za poboljšanje članka radi bolje čitljivosti |
|
05. decembar 2025 |
Dodata je upotreba IP podmreža, portova i protokola koji su navedeni u odeljku IP podmreže za Webex Calling usluge. |
|
24. oktobar 2025 |
Poboljšao je kvalitet slike i popravio neispravnu vezu do usluge Google Firebase Cloud Messaging (FCM) |
|
15. septembar 2025 |
|
|
April 10, 2025 |
Uključen tekst za naglašavanje veličine MTU za Webex Calling i Vebek Aware usluge |
|
Mart 27, 2025 |
Ažurirana IP podmreža za Webex Calling usluge 62.109.192.0/18 kako bi se prilagodila širenju Webex Calling tržišta za region Saudijske Arabije. |
|
21. januara 2025 |
Dodati detalji za korišćenje mrežnog prolaza SIP aplikacionog sloja. |
|
8. januara 2025 |
Premestila adresu IP podmreže koja se odnosi na konfiguraciju uređaja i konfiguraciju aplikacije Vebek u odeljak IP podmreže za usluge Webex Calling |
|
17. decembar 2024 |
Dodata podrška za VebRTC za specifikaciju Webex Calling medija. |
|
14. novembar 2024 |
Ažuriran podržani opseg portova za medi Webex Calling je za pozive za ATA uređaj serije VG400 |
|
11. novembar 2024 |
Dodat je podržani opseg portova za medi Webex Calling je za pozive za ATA uređaj serije VG400 |
|
25. jula 2024 |
Dodata je 52.26.82.54 IP podmreža koja je potrebna za konfiguraciju Cisco ATA uređaja i upravljanje firmverom. |
|
18. jula 2024 |
Ažurirano sa sledećim detaljima:
|
|
28. juna 2024 |
Ažurirano je korišćenje oba opsega SRTP/SRTCP portova za specifikaciju medija. Webex Calling |
|
11. juna 2024 |
Uklonjen je domen „huron-dev.com“ jer se ne koristi. |
|
06 maja 2024 |
Ažurirano je korišćenje oba opsega SRTP/SRTCP portova za specifikaciju medija. Webex Calling |
|
03 aprila 2024 | Ažurirano je IP podmreže za Webex Calling usluge sa 163.129.0.0/17 kako bi se prilagodilo širenju tržišta za region Indije. Webex Calling |
|
18. decembar 2023 |
Uključen je URL sudireneval.cisco.com i zahtev za port 80 za konfiguraciju uređaja i upravljanje firmverom obnove MIC-a Cisco MPP telefona. |
|
Decembar 11, 2023 |
Ažurirane su IP podmreže za Webex Calling usluge kako bi uključile veći skup IP adresa. 150.253.209.128/25 — promenjeno u 150.253.128.0/17 |
|
29. novembar 2023 |
Ažurirane su IP podmreže za Webex Calling usluge kako bi uključile veći skup IP adresa kako bi se prilagodilo širen Webex Calling ju regiona za budući rast. 144.196.33.0/25 — promenjeno u 144.196.0.0/16 IP podmreže za odeljke Webex Calling usluga pod Webex Calling (SIP TLS) i Pozivanje medija na Webex Calling (STUN, SRTP) ažuriraju se radi jasnoće u vezi sa trunkingom zasnovanom na sertifikatima i zahtevima zaštitnog zida za lokalni prolaz. |
|
14. avgust 2023 |
Dodali smo sledeće IP adrese 144.196.33.0/25 i 150.253.156.128/25 da bismo podržali povećane zahteve kapaciteta za Edge i usluge. Webex Calling Ovaj IP opseg je podržan samo u regionu SAD. |
|
5. jula 2023 |
Dodata je veza https://binaries.webex.com za instaliranje Cisco MPP firmvera. |
|
7. mart 2023 |
Preuredili smo ceo članak tako da uključuje:
|
|
5. mart 2023 |
Ažuriranje članka tako da uključuje sledeće:
|
|
Novembar 15, 2022 |
Dodali smo sledeće IP adrese za konfiguraciju uređaja i upravljanje firmverom (Cisco uređaji):
Uklonili smo sledeće IP adrese iz konfiguracije uređaja i upravljanja firmverom (Cisco uređaji):
|
|
Novembar 14, 2022 |
Dodata je IP podmreža 170.72.242.0/24 za uslugu. Webex Calling |
|
Septembar 08, 2022 |
Cisco MPP firmver prelazi da koristi https://binaries.webex.com kao URL domaćina za nadogradnju MPP firmvera u svim regionima. Ova promena poboljšava performanse nadogradnje firmvera. |
|
Avgust 30, 2022 |
Uklonjena je referenca na Port 80 iz konfiguracije uređaja i upravljanja firmverom (Cisco uređaji), konfiguracije aplikacije i cScan redova u tabeli Port jer nema zavisnosti. |
|
Avgust 18, 2022 |
Nema promene u rešenju. Ažurirani su odredišni portovi 5062 (potrebni za prtljažnik zasnovan na sertifikatima), 8934 (potreban za magistralni sistem zasnovan na registraciji) za signalizaciju poziva na (SIP TLS). Webex Calling |
|
Jula 26, 2022 |
Dodata je IP adresa 54.68.1.225, koja je potrebna za nadogradnju firmvera Cisco 840/860 uređaja. |
|
Jula 21, 2022 |
Ažurirani su odredišni portovi 5062, 8934 za signalizaciju poziva na Webex Calling (SIP TLS). |
|
14. jula 2022 |
Dodati su URL-ovi koji podržavaju kompletnu funkciju Vebek Aware usluga. Dodata je IP podmreža 23.89.154.0/25 za uslugu. Webex Calling |
|
Jun 27, 2022 |
Ažuriran domen i URL adrese za Webex Calling usluge: *.broadcloudpbk.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbk.net |
|
Jun 15, 2022 |
Dodati su sledeći portovi i protokoli pod IP adresama i portovima za Webex Calling usluge:
Ažurirane informacije u odeljku Webex Meetings/Poruka - Mrežni zahtevi |
|
24. maj 2022 |
Dodata IP podmreža 52.26.82.54/24 do 52.26.82.54/32 za uslugu Webex Calling |
|
6. maj 2022 |
Dodata IP podmreža 52.26.82.54/24 za uslugu Webex Calling |
|
April 7, 2022 |
Ažuriran je unutrašnji i eksterni OPSEG UDP porta Local Gateway na 8000-48198 † |
|
April 5, 2022 |
Dodane su sledeće IP podmreže za Webex Calling uslugu:
|
|
Mart 29, 2022 |
Dodane su sledeće IP podmreže za Webex Calling uslugu:
|
|
Septembar 20, 2021 |
Dodane su 4 nove IP podmreže za Webex Calling uslugu:
|
|
April 2, 2021 |
Dodata*.ciscospark.com pod Domeni i URL-ovi za Webex Calling usluge radi podr Webex Calling ške slučajevima upotrebe u aplikaciji Vebek. |
|
Mart 25, 2021 |
Dodato je 6 novih IP opsega za activate.cisco.com, koji stupa na snagu od 8. maja 2021.
|
|
Mart 4, 2021 |
Zamen Webex Calling jeni su diskretni IP-ovi i manji IP opsezi pojednostavljenim opsezima u posebnoj tabeli radi lakšeg razumevanja konfiguracije zaštitnog zida. |
|
Februar 26, 2021 |
Dodat je 5004 kao odredišni port za pozivni medij na Webex Calling (STUN, SRTP) za podršku uspostavljanju interaktivne povezanosti (ICE) koji će biti dostupan u Webex Calling aprilu 2021. |
|
Februar 22, 2021 |
Domeni i URL-ovi su sada navedeni u posebnoj tabeli. Tabela IP adresa i portova prilagođena je grupnim IP adresama za iste usluge. Dodavanje kolone Beleške u tabelu IP adrese i portovi koja pomaže u razumevanju zahteva. Premeštanje sledećih IP adresa u pojednostavljene opsege za konfiguraciju uređaja i upravljanje firmverom (Cisco uređaji):
Dodavanje sledećih IP adresa za konfiguraciju aplikacija jer Cisco Webex klijent ukazuje na noviju DNS SRV u Australiji u martu 2021.
|
|
Januar 21, 2021 |
Dodali smo sledeće IP adrese konfiguraciji uređaja i upravljanju firmverom (Cisco uređaji):
Uklonili smo sledeće IP adrese iz konfiguracije uređaja i upravljanja firmverom (Cisco uređaji):
Dodali smo sledeće IP adrese u konfiguraciju aplikacije:
Uklonili smo sledeće IP adrese iz konfiguracije aplikacije:
Uklonili smo sledeće brojeve portova iz konfiguracije aplikacije:
Dodali smo sledeće domene u konfiguraciju aplikacije:
|
|
23. decembar 2020 |
Dodane su nove IP adrese konfiguracije aplikacija referentnim slikama porta. |
|
22. decembar 2020 |
Ažuriran red za konfiguraciju aplikacije u tabelama tako da uključuje sledeće IP adrese: 135.84.171.154 i 135.84.172.154. Sakrijte mrežne dijagrame dok se ove IP adrese ne dodaju. |
|
Decembar 11, 2020 |
Ažurirana konfiguracija uređaja i upravljanje firmverom (Cisco uređaji) i redove konfiguracije aplikacija za podržane kanadske domene. |
|
16. oktobar 2020 |
Ažurirano je signaliziranje poziva i medijske unose sa sledećim IP adresama:
|
|
23. septembar 2020 |
Pod cScan, zamenjen 199.59.64.156 sa 199.59.64.197. |
|
14. avgust 2020 |
Dodano je još IP adresa za podršku uvođenju data centara u Kanadi: Signalizacija poziva na Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
Avgust 12, 2020 |
Dodano je još IP adresa za podršku uvođenju data centara u Kanadi:
|
|
22. jula 2020 |
Dodata je sledeća IP adresa za podršku uvođenju data centara u Kanadi: 135.84.173.146 |
|
9. juna 2020 |
Uveli smo sledeće izmene u unos cScan:
|
|
11. mart 2020 |
U konfiguraciju aplikacije dodali smo sledeće domene i IP adrese:
Ažurirali smo sledeće domene sa dodatnim IP adresama za konfiguraciju uređaja i upravljanje firmverom:
|
|
Februar 27, 2020 |
Dodali smo sledeći domen i portove konfiguraciji uređaja i upravljanju firmverom: cloudupgrader.vebek.com—443, 6970 |