Nätverkskrav för Webex-tjänster
*Revisionshistoriken finns i slutet av dokumentet. Prenumerera för att bli meddelad om ändringar.
Den här artikeln är avsedd för nätverksadministratörer, särskilt brandvägg- och proxysäkerhetsadministratörer, som vill använda molnsamarbetstjänster inom sin organisation. Webex Suite Det primära fokuset för detta dokument är på nätverkskraven för Webex Meetings ochWebex Messaging, och dokumentet innehåller också länkar till dokument som beskriver nätverkskraven förWebex Calling.
Den här artikeln hjälper dig att konfigurera nätverksåtkomst till Webex-sviten med tjänster som används av:
Molnregistrerade Webex-appklienter för möten, Meddelanden, och samtal
Molnregistrerade Webex Meetings Center-appklienter
Molnregistrerade Cisco Video-enheter, Cisco IP-telefoner, Cisco-videoenheter, och tredjepartsenheter som använder SIP för att ansluta till tjänsterna. Webex Suite
Detta dokument fokuserar främst på nätverkskraven för Webex molnregistrerade produkter som använder HTTPS-signalering för att kommunicera med Webex Suite tjänster men beskriver också separat nätverkskraven för produkter som använder SIP-signalering till Webex-molnet. Dessa skillnader sammanfattas nedan:
Alla molnregistrerade Webex-appar och enheter använder HTTPS för att kommunicera med Webex-meddelandetjänster och mötestjänster:
- Webex-appen använder HTTPS-signalering för Webex-meddelanden och mötestjänster. Webex-appen kan också använda SIP-protokollet för att ansluta till Webex-möten, men detta är beroende av att användaren antingen anropas via sin SIP-adress eller väljer att ringa en SIP-URL för att gå med i ett möte (i stället för att använda mötesfunktionen som är inbyggd i Webex-appen).
- Molnregistrerade Cisco Video-enheter använder HTTPS-signalering för alla Webex-tjänster, inklusive förfrågningar till activation.webex.com som ställer in systemtiden.
- Lokala SIP-registrerade Webex-enheter kan också använda HTTPS-signalering om funktionen Webex Edge för enheter är aktiverad. Med den här funktionen kan Webex-enheter administreras via Webex Control Hub och delta i att Webex Meetings använda HTTPS-signalering (för mer information, se https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
sten och lokala samtalskontrollprodukter som Cisco Unified CM använder SIP som samtalskontrollprotokoll. Cisco-videoenheter, Cisco IP-telefoner och tredjepartsprodukter kan ansluta Webex Meetings med SIP. För lokala SIP-baserade samtalskontrollprodukter som t.ex.Cisco Unified CM, upprättas en SIP-session via en gränsstyrenhet som Expressway C & E eller CUBE SBC för samtal till och från Webex Cloud.
Mer information om de specifika nätkraven för Webex Calling tjänsten finns på: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Alla molnregistrerade Webex-appar och Cisco Video-enheter initierar endast utgående anslutningar. Ciscos Webex Cloud initierar aldrig utgående anslutningar till molnregistrerade Webex-appar och Cisco Video-enheter, men kan ringa utgående samtal till SIP-enheter.
Webex-tjänster för möten och meddelanden finns i globalt distribuerade datacenter som antingen ägs av Cisco (t.ex. Webex-datacenter för identitetstjänster, mötestjänster och mediaservrar) eller som är värd i ett Cisco Virtual Private Cloud (VPC) på Amazon AWS-plattformen (t.ex. Webex meddelandemikrotjänster, meddelandelagringstjänster). Webex-tjänster finns också i Microsoft Azure-datacenter för videointerop med Microsoft Teams (VIMT).
Typer av trafik:
Webex-appen och Cisco Video-enheter upprättar signalering och medieanslutningar till Webex-molnet.
Signalering
av trafik Webex-appen och Cisco Video-enheter använder HTTP som HTTP över TLS (HTTPS) och säkra webbuttag (WSS) över TLS för REST-baserad signalering till Webex-molnet. Signalanslutningar är endast utgående och använder webbadresser för sessionsuppbyggnad till Webex-tjänster.
TLS-signalanslutningar till Webex-tjänster använder TLS-version 1.2 eller 1.3. Valet av kryptering baseras på Webex-serverns TLS-inställning.
Med antingen TLS 1.2 eller 1.3 föredrar Webex chiffersviter med:
- ECDHE för nyckelförhandlingar
- RSA-baserade certifikat (3072-bitars nyckelstorlek)
- SHA2-autentisering (SHA384 eller SHA256)
- Starka krypteringschifer med 128 eller 256 bitar (till exempel) AES_256_GCM
Webex stöder krypteringssviter i följande inställningsordning för TLS-version 1.2-anslutningar*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
Obs! - Kryptering i CBC-läge stöds för äldre webbläsare utan säkrare kryptering i GCM-läge.
Webex stöder krypteringssviter i följande preferensordning för TLS-version 1.3-anslutningar*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Obs - Med TLS 1.3 är ECDHE-nyckelförhandling och RSA-baserade certifikat en obligatorisk del av specifikationen och denna detalj utelämnas därför i beskrivningen av chiffersviten.
*Inställningsordningen för krypteringssviter och krypteringssviter kan variera för vissa Webex-tjänster
Upprätta signalanslutningar till Webex-tjänster med webbadresser
Om du har distribuerat proxyer eller brandväggar för att filtrera trafik som lämnar ditt företagsnätverk finns listan över destinationsadresser som måste tillåtas för åtkomst till Webex-tjänsten i avsnittet "Domäner och webbadresser som måste nås för Webex Services ”.
Webex rekommenderar starkt att du inte ändrar eller tar bort HTTP-rubrikvärden när de passerar genom din proxy/ brandvägg såvida det inte tillåts i dessa riktlinjer https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Ändring eller radering av HTTP-rubriker utanför dessa riktlinjer kan påverka åtkomsten till Webex Services, inklusive förlust av åtkomst till Webex-tjänster av Webex-appar och Cisco Video-enheter.
Filtrering av Webex-signaltrafik efter IP-adress stöds inte eftersom IP-adresserna som används av Webex är dynamiska och kan ändras när som helst.
Medietrafik
Webex-appen och Cisco Video-enheter krypterar realtidsmedia för ljud-, video- och innehållsdelningsströmmar med följande krypteringschifer:
- AES-256-GCM-chiffer
- AES-CM-128-HMAC-SHA1-80 chiffer
AES-256-GCM är det föredragna krypteringschifferet av Webex-appen och Cisco Video-enheter för att kryptera realtidsmedia.
AES-CM-128-HMAC-SHA1 är en mogen chiffer som har bevisat interoperabilitet mellan leverantörer. AES-CM-128-HMAC-SHA1 används vanligtvis för att kryptera media till Webex-tjänster från slutpunkter som använder SRTP med SIP-signalering (t.ex. Cisco och SIP-enheter från tredje part).
I preferensordning stöder Webex-appar och Cisco Video-enheter UDP, TCP och TLS som medietransportprotokoll. Om UDP-portar blockeras av brandväggen kommer Webex-appar och Cisco Video-enheter att återgå till TCP. Om TCP-portar blockeras kommer Webex-appar och Cisco Video-enheter att återgå till TLS.
UDP - Ciscos rekommenderade medietransportprotokoll
I linje med RFC 3550 RTP - Ett transportprotokoll för realtidsapplikationer föredrar och rekommenderar Cisco starkt UDP som transportprotokoll för alla Webex röst- och videomediaströmmar.
Nackdelar med att använda TCP som ett medietransportprotokoll
Webex-appar och Cisco Video-enheter stöder också TCP som ett fall-back-medietransportprotokoll. Cisco rekommenderar dock inte TCP som ett transportprotokoll för röst- och videomediaströmmar. Detta beror på att TCP är anslutningsorienterad och utformad för att på ett tillförlitligt sätt leverera, korrekt beställda, data till övre lagerprotokoll. Med TCP kommer avsändaren att återsända förlorade paket tills de bekräftas, och mottagaren buffrar paketströmmen tills de förlorade paketen återställs. För medieströmmar manifesterar sig detta beteende som ökad latens/jitter, vilket i sin tur påverkar mediekvaliteten som upplevs av samtalets deltagare.
Nackdelar med att använda TLS som ett medietransportprotokoll Kryp
terade TCP-anslutningar (TLS) kan drabbas av en ytterligare försämring av mediekvaliteten på grund av potentiella flaskhalsar för proxyservern. Om TLS används som medietransportprotokoll av Webex-appar och Cisco Video-enheter med en konfigurerad proxyserver dirigeras denna medietrafik via din proxyserver vilket kan skapa bandbreddsflaskhalsar och efterföljande paketförlust. Cisco rekommenderar starkt att TLS inte används för att transportera media i produktionsmiljöer.
Webex-media flödar i båda riktningarna med hjälp av en symmetrisk internt initierad, 5-tupel (käll-IP-adress, mål-IP-adress, källport, destinationsport, protokoll) ström som utgår till Webex Cloud.
Webex-appen och Cisco Video-enheter använder också STUN (RFC 5389) för brandväggstraversering och testning av åtkomlighetstestning av medienoder. För mer information, se Webex Firewall Technical Paper.
Webex — IP-adressintervall för media För
att nå Webex-mediaservrar som behandlar medietrafik som lämnar ditt företagsnätverk måste du tillåta att IP-undernät som är värd för dessa medietjänster kan nås via din företagsbrandvägg. Mål-IP-adressområdena för medietrafik som skickas till Webex medienoder finns i avsnittet ”IP-subnät för Webex medi etjänster”.
Webex-trafik genom proxyer och brandväggar
De flesta kunder använder en internetbrandvägg, eller internetproxy och brandvägg, för att begränsa och kontrollera HTTP-baserad trafik som lämnar och kommer in i deras nätverk. Följ vägledningen för brandvägg och proxy nedan för att aktivera åtkomst till Webex-tjänster från ditt nätverk. Om du bara använder en brandvägg bör du notera att filtrering av Webex-signaltrafik med hjälp av IP-adresser inte stöds, eftersom IP-adresserna som används av Webex signaleringstjänster är dynamiska och kan ändras när som helst. Om din brandvägg stöder URL-filtrering konfigurerar du brandväggen så att Webex-destinationsadresser som anges i avsnittet "Domäner och webbadresser som måste nås för Webex Services ”.
Följande tabell beskriver portar och protokoll som måste öppnas i brandväggen för att molnregistrerade Webex-appar och Cisco Video-enheter ska kunna kommunicera med Webex molnsignalering och medietjänster.
Webex-appar, enheter och tjänster som omfattas av
den här tabellen inkluderar: Webex-appen, Cisco Video-enheter, Video Mesh Node, Hybrid Data Security nod, Directory Connector, Calendar Connector, Management Connector, Serviceability Connector.
För vägledning om portar och protokoll för enheter och Webex-tjänster som använder SIP finns i avsnittet ”Nätverkskrav för SIP-baserade Webex-tjänster”.
| Webex Services - Portnummer och protokoll | |||
|
Destinationshamn |
Protokoll |
Beskrivning |
Enheter som använder denna regel |
| 443 | TLS | Webex HTTPS-signalering. Sessionsinstallation till Webex-tjänster baseras på definierade webbadresser, snarare än IP-adresser. Om du använder en proxyserver, eller om din brandvägg stöder DNS-upplösning, se avsnittet ”Domäner och webbadresser som måste nås för Webex Services” för att tillåta signalåtkomst till Webex-tjänster. | Allt |
| 123 (1) | UDP | Nätverkstidsprotokoll (NTP) | Allt |
| 53 (1) | UDP TCP | DNS (Domain Name System) Används för DNS-sökningar för att upptäcka IP-adresserna för tjänster i Webex-molnet. De flesta DNS-frågor görs via UDP; DNS-frågor kan dock också använda TCP. | Allt |
| 5004 och 9000 | SRTP över UDP | Krypterad ljud-, video- och innehållsdelning på Webex-appen och Cisco Video-enheter För en lista över mål-IP-subnät, se avsnittet ”IP-undernät för Webex medietjänster”. | Webex-appen Cisco-videoenheter Videonätnoder |
| 50,000 – 53,000 | SRTP över UDP | Krypterad ljud-, video- och innehållsdelning - Endast Video Mesh Node | Videonätnod |
| 5004 | SRTP över TCP | TCP fungerar också som ett reservtransportprotokoll för krypterad ljud-, video- och innehållsdelning om UDP inte kan användas. För en lista över destinations-IP-subnät, se avsnittet ”IP-undernät för Webex medi etjänster”. | Webex-appen Cisco-videoenheter Videonätnoder |
| 443 | SRTP över TLS | Används som ett reservtransportprotokoll för krypterad ljud-, video- och innehållsdelning om UDP och TCP inte kan användas. Media över TLS rekommenderas inte i produktionsmiljöer För en lista över mål-IP-subnät, se avsnittet ”IP-subnät för Webex medietjänster”. | Webex-appen Cisco-videoenheter |
- Om du använder NTP- och DNS-tjänster i ditt företagsnätverk behöver portarna 53 och 123 inte öppnas via din brandvägg.
Webex stöder både IPv4 och IPv6 för signalering och medietjänster. För de flesta kunder bör stöd för Webex över IPv4 och IPv6 inte ge några problem. Ändå kan problem uppstå om nätverkets maximala överförbara enhet (MTU) är inställd på icke-standardvärden.
Maximal överförbar enhet (MTU) är den maximala storleken på IP-paketet som kan överföras över en nätverkslänk utan fragmentering. IPv6 RFC kräver en minsta MTU-storlek på 1280 byte. De flesta routing- och växlingsenheter stöder en standard maximal MTU-storlek på 1500 byte på alla gränssnitt.
IPv6 lägger till ytterligare omkostnader till IP-paket, vilket ökar paketstorleken jämfört med IPv4-trafik. IPv6 RFC kräver en minsta MTU-storlek på 1280 byte.
Webex rekommenderar att du behåller standardstorleken för maximal överföringsenhet (MTU) på 1500 byte för alla IP-paket som tas emot och skickas i ditt nätverk. Om du behöver minska MTU-storleken i ditt nätverk rekommenderar Webex att minska detta till inte mindre än 1300 byte.
Majoriteten av Webex medietjänster finns i Ciscos datacenter.
Cisco stöder också Webex medietjänster i Microsoft Azure-datacenter för videointegration med Microsoft Teams (VIMT). Microsoft har reserverat sina IP-undernät för Ciscos enda användning, och medietjänster som finns i dessa undernät är säkrade i Microsoft Azure-virtuella nätverksinstanser. För vägledning om VIMT-distribution, se https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Konfigurera din brandvägg för att tillåta åtkomst till dessa destinationer, Webex IP-undernät och transportprotokollportar för mediaströmmar från Webex-appar och enheter.
Webex-appar och Cisco Video-enheter stöder UDP, TCP och TLS som medietransportprotokoll. Om UDP-portar blockeras av brandväggen kommer Webex-appar och Cisco Video-enheter att återgå till TCP. Om TCP-portar blockeras kommer Webex-appar och Cisco Video-enheter att återgå till TLS.
UDP är Ciscos föredragna transportprotokoll för media, och vi rekommenderar starkt att du endast använder UDP för att transportera media. Webex-appar och Cisco Video-enheter stöder också TCP och TLS som transportprotokoll för media, men dessa rekommenderas inte i produktionsmiljöer eftersom den anslutningsorienterade karaktären hos dessa protokoll allvarligt kan påverka mediekvaliteten över förlustnätverk.
Obs! IP-undernäten som listas nedan är för Webex medietjänster. Filtrering av Webex-signaltrafik efter IP-adress stöds inte eftersom IP-adresserna som används av Webex är dynamiska och kan ändras när som helst. HTTP-signaleringstrafik till Webex-tjänster kan filtreras efter URL/domän i din Enterprise Proxyserver innan den vidarebefordras till din brandvägg.
|
IPv4-delnät för medietjänster | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
IPv6-adressintervall för medietjänster |
| 2402:2500::/34 |
| 2607: fcf0: :/34 |
| 2a00:a640: :/34 |
* Azure-datacenter — används för att vara värd för videointegrering för Microsoft Teams (aka Microsoft Cloud Video Interop) -tjänster
Webex-appar och Cisco Video Devices utför tester för att upptäcka tillgängligheten för, och returtid till, en delmängd av noder i varje mediekluster som är tillgängligt för din organisation. Medienodens åtkomlighet testas via UDP-, TCP- och TLS-transportprotokoll och inträffar vid start, en nätverksändring och regelbundet medan appen eller enheten körs. Resultaten av dessa tester lagras och skickas till Webex-molnet innan du går med i ett möte eller ett samtal. Webex-molnet använder dessa resultat för åtkomlighetstest för att tilldela Webex-appen/Webex-enheten den bästa mediaservern för samtalet baserat på transportprotokoll (UDP föredras), returtid och tillgänglighet för medieserverresurser.
Cisco stöder inte eller rekommenderar att filtrera en delmängd IP-adresser baserat på en viss geografisk region eller molntjänstleverantör. Filtrering efter region kan orsaka allvarlig försämring av mötesupplevelsen, till och med oförmågan att delta i möten helt.
Om du har konfigurerat din brandvägg för att tillåta trafik till endast en delmängd av IP-undernäten ovan kan du fortfarande se nåbarhetstesttrafik som passerar ditt nätverk, i ett försök att nå medienoder i dessa blockerade IP-undernät. Medienoder på IP-undernät som blockeras av brandväggen kommer inte att användas av Webex-appar och Cisco Video-enheter.
Webex signalering av trafik och Enterprise Proxy Configuration
De flesta organisationer använder proxyservrar för att inspektera och kontrollera HTTP-trafiken som lämnar deras nätverk. Proxyer kan användas för att utföra flera säkerhetsfunktioner som att tillåta eller blockera åtkomst till specifika webbadresser, användarautentisering, IP-adress/domän/värdnamn/URI-rykte och trafikdekryptering och inspektion. Proxyservrar används också ofta som den enda sökvägen som kan vidarebefordra HTTP-baserad internettrafik till företagets brandvägg, vilket gör att brandväggen kan begränsa utgående internettrafik till den som endast kommer från proxyservern. Din proxyserver måste konfigureras så att Webex-signaltrafik får åtkomst till domäner/webbadresser som anges i avsnittet nedan:
Webex rekommenderar starkt att du inte ändrar eller tar bort HTTP-rubrikvärden när de passerar genom din proxy/brandvägg såvida det inte tillåts i dessa riktlinjer https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Ändring eller radering av HTTP-rubriker utanför dessa riktlinjer kan påverka åtkomsten till Webex Services, inklusive förlust av åtkomst till Webex-tjänster av Webex-appar och Cisco Video-enheter.
|
Cisco WebexTjänster webbadresser | ||
|
Domän/URL |
Beskrivning |
Webex-appar och enheter som använder dessa domäner/webbadresser |
| *.webex.com *.cisco.com*.wbx2.com* .ciscospark.com *.webexapis.com | Webex mikrotjänster.
| Allt |
| *.webexcontent.com (1) | Webex-lagring för användargenererat innehåll och loggar, inklusive: Delade filer, transkodade filer, bilder, skärmdumpar, whiteboard-innehåll, klient- och enhetsloggar, profilbilder, varumärkeslogotyper, bilder Loggfiler Bulk CSV exportfiler och importfiler (Control Hub) | Alla |
|
Ytterligare Webex-relaterade tjänster - Cisco-ägda domäner | ||
|
URL |
Beskrivning |
Webex-appar och enheter som använder dessa domäner/webbadresser |
| *.accompany.com | People InsightsIntegration | Webex-appar |
|
Ytterligare Webex-relaterade tjänster — Tredjepartsdomäner | ||
|
URL |
Beskrivning |
Webex-appar och enheter som använder dessa domäner/webbadresser |
| *.sparkpostmail1.com*.sparkpostmail.com | E-posttjänst för nyhetsbrev, registreringsinformation, meddelanden, wxC röstbrevlåda till e-postmeddelanden | Allt |
| *.giphy.com | Tillåter användare att dela GIF-bilder. Den här funktionen är aktiverad som standard men kan inaktiveras i Control Hub | Webex-appen |
| safebrowsing.googleapis.com | Används för att utföra säkerhetskontroller av webbadresser innan de rullas ut i meddelandeströmmen. Den här funktionen är aktiverad som standard, men kan inaktiveras i Control Hub | Webex-appen |
|
*.walkme.com s3.walkmeusercontent.com | Webex användarvägledningsklient. Tillhandahåller introduktions- och användningsturer för nya användare Mer information finns på https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Webex webbbaserade appar |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | Tredjeparts internetanslutning kontrollerar för att identifiera fall där det finns en nätverksanslutning men ingen anslutning till Internet. Webex-appen utför sina egna internetanslutningskontroller men kan också använda dessa webbadresser från tredje part som en reservdel. | Webex-appen |
| *.appdynamics.com*.eum-appdynamics.com | Prestandaspårning, fel- och kraschregistrering, sessionsmått (1) | Webex-appen Webex Web App |
| *.amplitude.com | A/B-testning och mätvärden (1) | Webex Web App |
| *.livestream.webex.com*.vbrickrev.com | Dessa domäner används av deltagare som tittar på Webex Events | Webex-evenemang |
| *.livestreaming.webex.com | Den här domänen används av deltagare för visning av Webex webbsändningar | Webex webbsändningar |
| *.slido.com *.sli.do *.data.logentries.com slido-till gångs-produktion. s3.eu-west-1.amazonaws.com | Används för Slido PPT-tillägg och för att tillåta Slido-webbsidor att skapa omröstningar/frågesporter i förmötet Används för att exportera frågor och svar, omröstningsresultat, etc, från Slido | Allt |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.global sign.com *.identrust.com *.lencr.org | Används för att begära listor över återkallande av certifikat från dessa certifikatutfärdare Obs! Webex stöder både CRL- och OCSP-häftning för att bestämma återkallningsstatus för certifikat. Med OCSP-häftning behöver Webex-appar och enheter inte kontakta dessa certifikatutfärdare | Allt |
| *.intel.com | Används för att begära certifikatåterkallningslistor och kontrollera certifikatstatus med Intels OCSP-tjänst, för certifikat som skickas med bakgrundsbilder som används av Webex-appar och enheter | Allt |
| *.google.com *.googleapis.com | Meddelanden till Webex-appar på mobila enheter (t.ex. nytt meddelande) Tjänsten Google Firebase Cloud Messaging (FCM) https://firebase.google.com/docs/cloud-messaging Apple Push Notification Service (APNS) https://support.apple.com/en-us/HT203609 Obs! - För APNS listar Apple bara IP-undernät för den här tjänsten | Webex-appen |
| cdnjs.cloudflare.com cdn.jsdelivr.net statisk2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | Webbadresser för Webex Scheduler för Microsoft Outlook Microsoft Outlook användare kan använda Webex Scheduler för att schemalägga Webex-möten eller Webex personliga rumsmöten direkt från vilken webbläsare som helst. Microsoft Outlook För detaljer se: Klicka här | Allt |
| Grundläggande Webex-tjänster avvecklas | ||
| URL | Beskrivning | Webex-appar och enheter som använder dessa domäner/webbadresser |
| *.clouddrive.com | Webex-lagring för användargenererat innehåll och loggar Fillagring på clouddrive.com ersattes av webexcontent.com i oktober 2019 Organisationer med långa lagringsperioder för användargenererat innehåll kan fortfarande använda cloudrive.com för att lagra äldre filer | Allt |
| *.ciscosparkcontent.com | Uppladdningar av loggfiler Lagringstjän sten för loggfiler använder nu domänen*.webexcontent.com | Webex-appen |
| *.rackcdn.com | Content Delivery Network (CDN) för domänen*.clouddrive.com | Allt |
(1) Webex använder tredje part för diagnostik och felsökning av datainsamling; och insamling av krasch- och användningsmått. Data som kan skickas till dessa tredjepartswebbplatser beskrivs i Webex sekretessdatablad. För mer information, se:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webbex#/1552559092865176
Webex använder CDN-tjänster (Content Delivery Network) för att effektivt leverera statiska filer och innehåll till Webex-appar och enheter. Om du använder en proxyserver för att kontrollera åtkomst till Webex-tjänster behöver du inte lägga till CDN-domänerna i listan över tillåtna domäner för Webex-tjänster (eftersom DNS-upplösning till CDN CNAME utförs av din proxy efter initial URL-filtrering). Om du inte använder en proxyserver (t.ex. använder du bara en brandvägg för att filtrera webbadresser) utförs DNS-upplösning av operativsystemet för din Webex-app eller enhet, och du måste lägga till följande CDN-webbadresser i domänen för att tillåta listan i din brandvägg:
|
Cisco WebexURL:er för hybridtjänster | ||
|
URL |
Beskrivning |
Används av: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Containrar för hybridtjänster | Video Mesh Node Hybrid Datasäkerhetsnod |
| *s3.amazonaws.com (1) | Logg Filuppladdningar | Video Mesh Node Hybrid Datasäkerhetsnod |
| *.cloudconnector.webex.com | Användarsynkronisering | Kataloganslutning för hybridtjänster |
(1) Vi planerar att fasa ut användningen*.docker.com och*.docker.io för Hybrid Services Containers, så småningom ersätta dem med underdomäner i*.amazonaws.com.
Obs!: Om du använder en Cisco Web Security Appliance (WSA) proxy och vill uppdatera webbadresserna som används av Webex-tjänster automatiskt, se konfigurationsdokumentet för WSA Webex Services för vägledning om hur du distribuerar en Webex extern inmatningsasynkos för Cisco Web Security.
För en CSV-fil som innehåller listan över Webex Services URI:er, se: Webex Services CSV-fil
Din proxyserver måste konfigureras så att Webex signaleringstrafik får åtkomst till domäner/webbadresser som anges i föregående avsnitt. Stöd för ytterligare proxyfunktioner som är relevanta för Webex-tjänster diskuteras nedan:
Stöd för proxyautentisering
Proxyer kan användas som åtkomstkontrollenheter och blockera åtkomst till externa resurser tills användaren/enheten tillhandahåller giltiga åtkomstbehörighetsuppgifter till proxyn. Flera autentiseringsmetoder stöds av proxyservrar, till exempel Basic Authentication, Digest Authentication (Windows-baserad) NTLM, Kerberos och Negotiate (Kerberos med NTLM-fallback).
För fallet ”Ingen autentisering” i tabellen nedan kan enheten konfigureras med en proxyadress men stöder inte autentisering. När proxyautentisering används måste giltiga autentiseringsuppgifter konfigureras och lagras i operativsystemet för Webex App eller Cisco Video Device.
För Cisco Video-enheter och Webex-appen kan proxyadresser konfigureras manuellt via plattformens operativsystem eller enhetsgränssnitt, eller upptäcks automatiskt med hjälp av mekanismer som: WPAD (
Web Proxy Auto Discovery) och/eller Proxy Auto Config (PAC) -filer:
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Produkt |
Autentiseringstyp |
Proxykonfiguration |
| Webex för Mac | Ingen Auth, Grundläggande, NTLM (1) | Manuell, WPAD, PAC |
| Webex för Windows | Ingen autentisering, grundläggande, NTLM (2) | Manuell, WPAD, PAC, GPO |
| Webex för iOS | Ingen autentisering, grundläggande, sammanfattning, NTLM | Manuell, WPAD, PAC |
| Webex för Android | Ingen autentisering, grundläggande, sammanfattning, NTLM | Manuell, PAC |
| Webex Web App | Ingen autentisering, grundläggande, sammanfattning, NTLM, förhandla | Stöds via OS |
| Cisco-videoenheter | Ingen autentisering, grundläggande, sammanfattning | WPAD, PAC eller Manuell |
| Webex videonätnod | Ingen autentisering, grundläggande, sammanfattning, NTLM | Manuell |
| Hybrid datasäkerhetsnod | Ingen autentisering, grundläggande, sammanfattning | Manuell |
| Anslutning för värdhantering för hybridtjänster | Ingen autentisering, grundläggande | Manuell konfiguration Expressway C: Applikationer > Hybridtjänster > Connector Proxy |
| Hybridtjänster: Kataloganslutning | Ingen autentisering, grundläggande, NTLM | Stöds via Windows OS |
| Hybrid Services Expressway C: Kalenderkontakt | Ingen autentisering, grundläggande, NTLM | Manuell konfiguration Expressway C: Program > Hybridtjänster > Anslutningsproxy: Användarnamn Lösenord Expressway C: Program > Hybridtjänster > Kalenderanslutning > > Grundläggande och/eller Microsoft Exchange NTLM |
| Hybrid Services Expressway C: Anropskontakt | Ingen autentisering, grundläggande | Manuell konfiguration Expressway C: Applikationer > Hybridtjänster > Connector Proxy |
(1): Mac NTLM Auth - Maskinen behöver inte vara inloggad på domänen, användaren uppmanas att ange ett lösenord
(2): Windows NTLM Auth - Stöds endast om en maskin är inloggad på domänen Väg
ledning om proxyinställningar för Windows OS
Microsoft Windows stöder två nätverksbibliotek för HTTP-trafik (WinINet och WinHTTP) som tillåter proxykonfiguration. WinINet designades endast för enstaka användare, skrivbordsklientapplikationer; WinHTTP designades främst för fleranvändare, serverbaserade applikationer.
WinINet är en superset av WinHTTP; när du väljer mellan de två bör du använda WinINet för dina Proxykonfigurationsinställningar. Mer information finns på https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Proxyinspektion och certifikatfästning
Webex-appen och Cisco Video-enheter validerar certifikaten för servrarna de upprättar TLS-sessioner med. Certifikatkontroller som certifikatutfärdaren och den digitala signaturen förlitar sig på att verifiera certifikatkedjan fram till rotcertifikatet. För att utföra dessa valideringskontroller använder appen eller enheten en uppsättning betrodda rotcertifikatutfärdarcertifikat installerade i operativsystemets förtroendelager.
Om du har distribuerat en TLS-inspekterande proxy för att fånga upp, dekryptera och inspektera Webex-trafik kontrollerar du att certifikatet som Proxy presenterar (i stället för Webex-servicecertifikatet) har signerats av en certifikatmyndighet vars rotcertifikat är installerat i förtroendelagret för din Webex-app eller Webex-enhet. För Webex-appen måste certifikatutfärdarcertifikatet som används för att signera certifikatet som används av proxyn installeras i enhetens operativsystem. För Cisco Video-enheter öppnar du en serviceförfrågan med TAC för att installera detta CA-certifikat i RoomOS-programvaran.
Tabellen nedan visar Webex-appen och Webex-enhetens stöd för TLS-inspektion av proxyservrar:
|
Produkt |
Stöder anpassade betrodda certifikatutfärdare för TLS-inspektion |
| Webex-appen (Windows, Mac, iOS, Android, webb) | Ja* |
| Cisco-videoenheter | Javisst |
| Cisco WebexVideonät | Javisst |
| Hybrid datasäkerhetstjänst | Javisst |
| Hybridtjänster - katalog, kalender, hanteringskontakter | Nej |
Obs! - Webex-appen stöder inte proxyserverdekryptering och inspektion av TLS-sessioner för Webex Meetings medietjänster. Om du vill inspektera trafik som skickas till tjänster i webex.com-domänen måste du skapa ett TLS-inspektionsundantag för trafik som skickas till *mcs*.webex.com, *cb*.webex.com och*mcc*.webex.com.
Obs! - Webex-appen stöder inte SNI-tillägg för TLS-baserade medieanslutningar. Anslutningsfel till Webex ljud- och videotjänster kommer att uppstå om en proxyserver kräver närvaro av SNI.
|
Produkt |
Stöder 802.1X |
Anteckningar |
| Webex-appen (Windows, Mac, iOS, Android, webb) | Javisst | Stöds via OS |
| Cisco-videoenheter | Javisst | EAP-FAST EAP- MD5 EAP- PEAP EAP-TLS EAP-TT LS Konfigurera 802.1X via GUI eller Touch 10 Uppladdningscertifikat via HTTP- gränssnitt |
| Videonätnod | Nej | Använd förbikoppling av MAC-adress |
| Hybrid datasäkerhetstjänst | Nej | Använd förbikoppling av MAC-adress |
| Hybridtjänster - katalog, kalender, hanteringskontakter | Nej | Använd förbikoppling av MAC-adress |
Webex-molnet stöder inkommande och utgående samtal med SIP som samtalskontrollprotokoll för Webex Meetings och för direkta (1:1) samtal från/till molnregistrerade Webex-appar och Cisco Video-enheter.
SIP-samtal för Webex Meetings
Webex Meetings gör det möjligt för deltagare med SIP-appar och enheter att delta i ett möte genom att antingen:
- Ringa SIP-URI för mötet (t.ex. meetingnumber@webex.com), eller
- Webex-molnet som anropar deltagarens angivna SIP-URI (t.ex. my-device@customer.com)
Samtal mellan SIP-appar/enheter och molnregistrerade Webex-appen/Cisco Video-enheter
Webex-molnet tillåter användare av SIP-appar och enheter att:
- Anropas av molnregistrerade Webex-appar och Cisco Video-enheter
- Ring molnregistrerade Webex-appar och Cisco Video-enheter
I båda ovanstående fall måste SIP-appar och enheter upprätta en session till/från Webex-molnet. SIP-appen eller enheten registreras i en SIP-baserad samtalskontrollapplikation (t.ex.Unified CM), som vanligtvis har en SIP Trunk-anslutning till Expressway C och E som tillåter inkommande och utgående samtal (över internet) till Webex Cloud.
SIP-appar och enheter kan vara:
- Cisco Video-enhet som använder SIP för att registrera sig Unified CM
- Cisco IP-telefoner som använder SIP för att registrera sig förUnified CM, eller Webex Calling tjänsten
- En SIP-app eller -enhet från tredje part som använder en SIP-samtalskontrollapplikation från tredje part
Obs! * Om en router eller SIP-brandvägg är SIP Aware, vilket innebär att den har SIP Application Layer Gateway (ALG) eller något liknande aktiverat, rekommenderar vi att du stänger av den här funktionen för att upprätthålla korrekt drift av tjänsten. Se relevant tillverkares dokumentation för information om hur du inaktiverar SIP ALG på specifika enheter
Följande tabell beskriver de portar och protokoll som krävs för åtkomst till Webex SIP-tjänster:
| Portar och protokoll för Webex SIP-tjänster | |||
| Källport | Destinationshamn | Protokoll | Beskrivning |
| Expressway Flyktiga hamnar | Webex moln 5060 - 5070 | SIP över TCP/TLS/MTLS | SIP-signalering från Expressway E till Webex-molnet Tran sportprotokoll: TCP/TLS/MTLS |
| Webex Cloud Ephemeral-portar | Motorväg 5060 - 5070 | SIP över TCP/TLS/MTLS | SIP-signalering från Webex-molnet till Expressway E Tran sportprotokoll: TCP/TLS/MTLS |
| Motorväg 36000 - 59999 | Webex moln 49152 -59999 | RTP/SRTP över UDP | Okrypterade/krypterad media från Expressway E till Webex-molnet Medietransportprotokoll: UDP |
| Webex moln 49152 - 59999 | Motorväg 36000 - 59999 | RTP/SRTP över UDP | Okrypterade/krypterad media från Webex-molnet till Expressway E Media Transport protokoll: UDP |
SIP-anslutningen mellan Expressway E och Webex-molnet stöder okrypterad signalering med TCP och krypterad signalering med TLS eller MTLS. Krypterad SIP-signalering föredras eftersom certifikaten som utbyts mellan Webex-molnet och Expressway E kan valideras innan anslutningen fortsätter.
Expressway används ofta för att aktivera SIP-samtal till Webex-molnet och B2B SIP-samtal till andra organisationer. Konfigurera din brandvägg för att tillåta:
- All utgående SIP-signaltrafik från Expressway E-noder
- All inkommande SIP-signaltrafik till dina Expressway E-noder
Om du vill begränsa inkommande och utgående SIP-signalering och relaterad medietrafik till och från Webex-molnet. Konfigurera brandväggen så att SIP-signalering och medial trafik får åtkomst till IP-undernät för Webex medietjänster (se avsnittet ”IP-undernät för Webex medietjänster”) och följande AWS-regioner: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2, us-west-2. IP-adressintervallen för dessa AWS-regioner finns här: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Denna webbsida uppdateras inte omedelbart, eftersom AWS gör regelbundna ändringar av IP-adressområdena i deras subnät. För att dynamiskt spåra ändringar av AWS IP-adressintervall rekommenderar Amazon att du prenumererar på följande meddelandetjänst: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Media för SIP-baserade Webex-tjänster använder samma mål-IP-subnät för Webex Media (listas här)
| Protokoll | Portnummer | Riktning | Åtkomsttyp | Kommentarer |
| TCP | 5061, 5062 | Inkommande | SIP-signalering | Inkommande SIP-signalering för ljud Webex Edge |
| TCP | 5061, 5065 | Utgående | SIP-signalering | Utgående SIP-signalering för ljud Webex Edge |
| TCP/UDP | Efemerala portar 8000 - 59999 | Inkommande | Medieportar | På en företagsbrandvägg måste nålhål öppnas för inkommande trafik till Expressway med ett portintervall från 8000 till 59999 |
Cisco WebexVideonät
Cisco WebexVideo Mesh tillhandahåller en lokal medietjänst i ditt nätverk. Istället för att all media går till Webex Cloud kan den förbli i ditt nätverk, för minskad internetbandbreddsanvändning och ökad mediekvalitet. Mer information finns i Cisco WebexVideo Mesh Deployment Guide.
Hybrid kalendertjänst
Hybridkalendertjänsten ansluter Office 365 eller Google Kalender till WebexMicrosoft Exchange, vilket gör det lättare att schemalägga och gå med i möten, särskilt när det är mobilt.
Mer information finns i: Distributions guide för Webex Hybrid Calendar Service
Hybrid katalogtjänst
Cisco Directory Connector är ett lokalt program för identitetssynkronisering till Webex-molnet. Det erbjuder en enkel administrativ process som automatiskt och säkert utökar företagskatalogkontakter till molnet och håller dem synkroniserade för noggrannhet och konsistens.
Mer information finns i: Distribu tionsguide för Cisco Directory Connector
Föredragen arkitektur för Webex hybridtjänster
Den föredragna arkitekturen för Cisco Webex hybridtjänster beskriver den övergripande hybridarkitekturen, dess komponenter och allmänna bästa praxis för design. Se: Föredragen arkitektur för Webex hybridtjänster
För kunder som behöver listan över IP-adressområden och portar för Webex FedRAMP-tjänster
Denna information finns här: https://www.cisco.com/c/dam/en/us/td/docs/ voice_ip_comm /CloudCollaboration/WebExforGovernment/ .pdf FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference
|
Revisionsdatum |
Ny och ändrad information |
| 10/07/2026 |
Lade till två nya Cisco Webex hybridtjänster webbadresser - *. s3.us-east-1.amazonaws.com och ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
Två Azure-kluster-IP-intervall har lagts till i tabellen IP4 Subnets for Media Services - 48.202.19.0/24* och 172.194.164.0/24* |
| 8/18/2026 |
Tog bort Webex för Broadworks-produktmetadata |
| 3/16/2026 |
I avsnittet IPv4-delnät för medietjänster uppdaterades det felaktiga IP-adressområdet från 163.129.0.0/16 till 163.129.0.0/17. |
| 2/19/2026 |
Korrigerad tidigare ändring (2/18) för att återspegla korrekt formulering - ”Molnregistrerade Cisco Video-enheter använder HTTPS-signalering för alla Webex-tjänster, inklusive förfrågningar till activation.webex.com som ställer in systemtiden.” |
| 2/18/2026 |
Lade till anteckning om molnregistrerade enheter med webbadressen 'activation.webex.com' för att få NTP till avsnittet ”Sammanfattning av enhetstyper och protokoll som stöds av Webex”. |
| 2/11/2026 |
Lade till ”wxC-röstbrevlåda till e-postmeddelanden” i beskrivningen för*.sparkpostmail-post i avsnittet ”Ytterligare Webex-relaterade tjänster - Tredjepartsdomäner”. |
| 12/15/2025 |
Tog bort Webex Android-app från lista*.amplitude.com i tabellen Service URLs. Cisco Webex Lade till *livestreaming.webex.com till ny Webex Webcast-post i tabellen Service URLs under avsnittet tredjepartsdomän. Cisco Webex Lade till ajax.aspnetcdn.com till Webex Scheduler-webbadresser i tabellen Service URLs under avsnittet tredjepartsdomän. Cisco Webex |
| 11/10/2025 |
Uppdaterad trasig länk för tjänsten Google Firebase Cloud Messaging (FCM). |
| 06/30/2025 |
Tog bort raden (börjar med speech.googleapis.com och texttospeech.googleapis.com). All trafik relaterad till tjänsten går nu uteslutande till domäner under den redan dokumenterade *. webex.com och *. wbx 2.com-domäner. |
| 6/24/2025 | Nytt undernät läggs till i avsnittet IPv4 Subnets for Media Services - 4.144.190.0/24* (detta intervall kommer att användas från och med 8 juli 2025) |
| 4/8/2025 | Nytt undernät läggs till i avsnittet IPv4 Subnets for Media Services - 4.152.180.0/24 |
| 4/4/2025 | Tillägg av GlobalSign.com-domän Root CA för tidsstämpelserver |
| 4/4/2025 | Borttagning av oanvänt IP-subnät 66.114.160.0/20 |
| 1/6/2025 | IP-adressintervall har lagts till för att stödja IPv6-trafik |
| 10/17/2024 10/21/2024 | Uppdaterad 08/19/2024 versionshistorik. Ändrad (*.webexconnect.com) till rätt post av (*.webexcontent.com) |
| 08/19/2024 | Inkluderade bilder med varumärkeslogotyper för avsnittet (*.webexcontent.com) Domäner och webbadresser |
| 08/02/2024 | Webex IPv6 Support sektion - Ändrad text för att betona MTU-storleken för IPv4- och IPv6-trafik. |
| 07/26/2024 | Lade till ny underdomän *dkr. ecr.us-east-1.amazonaws.com under Ytterligare webbadresser för Webex Hybrid Services |
| 07/26/2024 | Vägledning om rekommenderad storlek på IP-paket Maximum Transmissible Unit (MTU) för IPv6-trafik till Webex Services |
| 04/08/2024 | Lade till en saknad period innan (*webex.com och*cisco.com) under underdomänen Servers URL Cisco Webex |
| 12/06/2023 | Reviderad introduktion med fokus Webex Suite på tjänster |
| 12/06/2023 | Revision av avsnitt: Transportprotokoll och krypteringschifer för molnregistrerade Webex-appar och enheter. Uppdaterad information om TLS-versioner och Cipher Suites som används och föredras av Webex Suite tjänster Ytterligare information och vägledning om medietransportprotokoll Cisco Video-enheter stöder nu sändning av media över TLS via en proxyserver, vilket anpassar beteendet med Webex-appen. Tillägg av vägledning om proxykonfiguration (Webex rekommenderar starkt att du inte ändrar eller tar bort HTTP-rubrikvärden när de passerar genom din proxy/brandvägg om inte tillåtet...) |
| 12/06/2023 | Revision av IP-subnät för Webex medietjänstavsnitt Medietjänster finns inte längre i AWS, bara i Webex datacenter och Microsoft Azure Data Center for VIMT. Ytterligare text om protokoll och preferenser för medietransport |
| 12/06/2023 | Webex signalering av trafik och Enterprise Proxy Configuration avsnitt Tillägg av vägledning om proxykonfiguration (Webex rekommenderar starkt att du inte ändrar eller tar bort HTTP-rubrikvärden när de passerar genom din proxy/brandvägg såvida det inte är tillåtet...) |
| 12/06/2023 | Cisco WebexTjänster URL-tabell: Rader 1 och 2 sammanslagna (*.webex.com, *.cisco.com, *.wbx2.com etc) Texten ska revideras för att återspegla att We bex-sviten använder vanliga tjänster för möten och meddelanden. *.livestream.webex.com har lagts till för Webex Webcasts Ett avsnitt om Core Webex-tjänster som föråldras : Text förenklad |
| 10/09/2023 | En länk till VIMT doc har inkluderats |
| 8/29/2023 | Tog bort port 444 TLS för Video Mesh Node (används inte längre). |
| 5/24/2023 | Tillagda Webex-händelser - Nätverkskrav |
| 2/23/2023 | Nya IP-subnät för media läggs till (144.196.0.0/16 och 163.129.0.0/16) Dessa IP-subnät kommer att aktiveras 30 dagar eller mer efter publicering här. |
| 2/9/2023 | Återpublicerad (fasta icke-klickbara flikar) |
| 1/23/2023 | Publicerad på nytt med borttagna duplicerade subnät (66.114.169.0 och 66.163.32.0) |
| 1/11/2023 | Webex Web App och SDK - TLS läggs till som ett reservtransportprotokoll för krypterad ljud-, video- och innehållsdelning om UDP och TCP inte kan användas |
| 1/11/2023 | Nya IP-undernät för media har lagts till: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Azure Data Centres for VIMT) |
| 10/14/2022 | Ny slido-URL har lagts till: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Nytt IP-undernät för media har lagts till: 20.120.238.0/23 (Azure Data Center for VIMT) |
| 9/12/2022 | URL:er för Webex Scheduler för Microsoft Outlook tillagd. |
| 8/12/2022 | En anteckning lades till i avsnittet Portnummer och protokoll. RoomOS-enheter skickar inte media som transporteras över TLS till en konfigurerad proxyserver. |
| 8/12/2022 | IP-undernät för Webex-media — AWS IP-subnät 18.230.160.0/25 har tagits bort från tabellen IP-subnät. Dessa medienoder använde nu Cisco-ägda IP-adresser i undernät som redan listas i tabellen. |
| 8/12/2022 | En anteckning lades till för att betona att åtkomst till alla domäner och underdomäner krävs för de listade webbadresserna under avsnittet Domäner och webbadresser för Webex-tjänster. |
| 6//25/2022 | Krav för Google och Apples aviseringstjänster läggs till |
| 6/25/2022 | Ny webex URL *.webexapis.com läggs till i domäner och URL-tabellen |
| 6/22/2022 | Ytterligare vägledning tillagd för SIP-distributioner med Cisco Unified CM |
| 4/5/2022 | Avlägsnande av AWS IP-subnät för medietjänster - dessa undernät är föråldrade |
| 12/14/2021 | Nya media-UDP-portintervall (50 000 — 53 000) har lagts till för Video Mesh Node Port 9000 för media över TCP borttagen — Användning av denna målport för media över TCP kommer att avskaffas i januari 2022 Port 33434 för media över UDP och TCP borttagen — Användning av destinationsporten för media över UDP och TCP kommer att avskaffas i januari 2022 |
| 11/11/2021 | Uppdaterad Webex Services-Portnummer och Protokoll & Cisco Webex Tjänster URL-tabell. |
| 10/27/2021 | Lade till *.walkme.com och s3.walkmeusercontent.com i domäntabellen. |
| 10/26/2021 | Tillagd vägledning om proxyinställningar för Windows OS |
| 10/20/2021 | Lade till CDN-webbadresser till domäntillståndslistan i din brandvägg |
| 10/19/2021 | Webex-appen använder AES-256-GCM eller AES-128-GCM för att kryptera innehåll för alla Webex Meeting-typer. |
| 10/18/2021 | Lade till nya IP-undernät (20.57.87.0/24*, 20.76.127.0/24* och 20.108.99.0/24*) som används för att vara värd för videointegration för Microsoft Teams (aka Microsoft Cloud Video Interop) tjänster och domänerna (*.cloudfront.net, *.akamaiedge.net, *.akamai.net och*.fastly.net) som vi har lagt till för Content Delivery Networks som används av Webex-tjänster |
| 10/11/2021 | Uppdaterade länken Trust Portal i avsnittet Domän och URL. |
| 10/04/2021 | Tog bort *.walkme.com och s3.walkmeusercontent.com från domäntabellen eftersom de inte längre behövs. |
| 07/30/2021 | Uppdaterade avsnittet Anmärkning i proxyfunktioner |
| 07/13/2021 | Uppdaterade avsnittet Anmärkning i proxyfunktioner |
| 07/02/2021 | Ändrad*.s3.amazonaws.com till*s3.amazonaws.com |
| 06/30/2021 | Uppdaterade listan Ytterligare webbadresser för Webex Hybrid Services. |
| 06/25/2021 | Lade till *.appdynamics.com domän till listan |
| 06/21/2021 | Lade till*.lencr.org-domän till listan. |
| 06/17/2021 | Uppdaterade portar och protokoll för Webex SIP-tjänster tabell |
| 06/14/2021 | Uppdaterade portar och protokoll för Webex SIP-tjänster tabell |
| 05/27/2021 | Uppdaterade tabellen i avsnittet Ytterligare webbadresser för Webex Hybrid Services. |
| 04/28/2021 | Lade till domäner för Slido PPT-tillägg och för att tillåta Slido-webbsidor att skapa omröstningar/frågesporter i förmötet |
| 04/27/2021 | Lade till 23.89.0.0/16 IP-intervall för ljud Webex Edge |
| 04/26/2021 | Lade till 20.68.154.0/24* eftersom det är ett Azure Subnet |
| 04/21/2021 | Uppdaterade CSV-filen för Webex Services under Ytterligare webbadresser för Webex Hybrid Services |
| 04/19/2021 | Tillagd 20.53.87.0/24* eftersom det är en Azure DC för VIMT/CVI |
| 04/15/2021 | Lade till domän*.vbrickrev.com för Webex Events Webcasts. |
| 03/30/2021 | Betydande revision av dokumentlayout. |
| 03/30/2021 | Detaljer om Webex webbaserade app och Webex SDK-mediastöd har lagts till (Inga media över TLS). |
| 03/29/2021 | Webex Edgeför enhetsfunktioner listade med en länk till dokumentationen. |
| 03/15/2021 | Tillagd domän*.identrust.com |
| 02/19/2021 | Tillagd sektion för Webex Services för FedRAMP-kund |
| 01/27/2021 | *.cisco.com-domänen har lagts till för Cloud Connected UC-tjänsten och Webex Calling onboarding IP-undernät för videointegration för Microsoft Teams (aka Microsoft Cloud Video Interop) indikerat med* |
| 01/05/2021 | Nytt dokument som beskriver nätverkskraven för Webex-appens möten och meddelandetjänster |
| 11/13/20 | Tog bort subnät https://155.190.254.0/23 från IP-undernät för medietabell |
| 10/7/2020 | Tog bort *.cloudfront.net rad från ytterligare webbadresser för Webex Teams Hybrid Services |
| 9/29/2020 | Nytt IP-subnät (20.53.87.0/24) läggs till för Webex Teams Media-tjänster |
| 9/29/2020 | Webex-enheter döptes om till Webex Room-enheter |
| 9/29/2020 | *.core-os.net URL borttagen från tabellen: Ytterligare webbadresser för Webex Teams Hybrid Services |
| 9/7/2020 | Uppdaterad länk till AWS-regioner |
| 08/25/20 | Förenkling av tabellen och texten för Webex Teams IP-undernät för media |
| 8/10/20 | Ytterligare information läggs till om hur åtkomligheten till medienoder testas och användning av Cisco IP-subnät med Connect Webex Edge |
| 7/31/20 | Lade till nya IP-undernät för medietjänster i AWS och Azure-datacenter |
| 7/31/20 | Lade till nya UDP-destinationsmediaportar för SIP-samtal till Webex Teams-molnet |
| 7/27/20 | Tillagd 170.72.0.0/16 (CIDR) eller 170.72.0.0 - 170.72.255.255 (nettointervall) |
| 5/5/20 | Lade till sparkpostmail.com i tredje parts domäntabell |
| 4/22/20 | Lagt till nytt IP-intervall 150.253.128.0/17 |
| 03/13/20 | Ny URL har lagts till för walkme.com-tjänsten TLS-medietransport för rums-OS-enheter har lagts till Nytt avsnitt har lagts till: Nätverkskrav för hybridsamtal SIP-signallänk tillagd för dokumentet med nätverkskrav Webex Calling |
| 12/11/19 | Mindre textändringar, Uppdatering av Webex Teams-appar och enheter - Portnummer och protokoll tabellen, Uppdatera och omformat av Webex Teams URL-tabeller. Ta bort NTLM Proxy Auth-stöd för hybridtjänster Management Connector och Call Connector |
| 10/14/19 | Stöd för TLS-inspektion för rumsenheter har lagts till |
| 9/16/2019 | Tillägg av TCP-supportkrav för DNS-system som använder TCP som transportprotokoll. Tillägg av webbadressen *.walkme.com — Den här tjänsten tillhandahåller introduktions- och användningsturer för nya användare. Ändringar av tjänstens webbadresser som används av Web Assistant. |
| 8/28/2019 | *.sparkpostmail1.com URL tillagd e-posttjänst för nyhetsbrev, registreringsinformation, tillkännagivanden |
| 8/20/2019 | Proxystöd läggs till för Video Mesh Node och Hybrid Data Security-tjänst |
| 8/15/2019 | Översikt över Cisco- och AWS-datacenter som används för Webex Teams Service. *.webexcontent.com URL tillagd för fillagring Anmär kning om utfasning av clouddrive.com för fillagring *.walkme.com URL har lagts till för mätvärden och testning |
| 7/12/2019 | *.activate.cisco.com och *.webapps.cisco.com URL:er har lagts till Text till tal-URL:er uppdaterade till *.speech-googleapis.wbx2.com och *.texttospeech-googleapis.wbx2.com *.quay.io URL tog bort URL för hybridtjänstbehållare uppdaterad till *.amazonaws.com |
| 6/27/2019 | Lade till*.accompany.com tillåtet listkrav för funktion People Insights |
| 4/25/2019 | Lade till ”Webex Teams tjänster” för rad om TLS-versionstöd. Lade till ”Webex Teams” till medieströmmar under Medietrafik. Lade till ”geografisk” före region i Webex Teams IP-undernät för mediasektionen. Gjorde andra mindre ändringar i formuleringen. Redigerad Webex Teams URL-tabell genom att uppdatera URL för A/B-testning och mätvärden och lägga till ny rad för Google Speech Services. I avsnittet ”Ytterligare webbadresser för Webex Teams Hybrid Services” tog du bort versionsinformation för ”10.1” efter AsyncOS. Uppdaterad text i avsnittet ”Stöd för proxyautentisering”. |
| 3/26/2019 | Ändrade webbadressen länkad här ”se WSA Webex Teams konfigurationsdokument för vägledning” från https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf till https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html Ändrade webbadressen ”api.giphy.com” till*.giphy.com |
| 2/21/2019 | Uppdaterad 'Webex Calling' för att läsa "Webex Calling(tidigare Spark Calling) som begärts av John Costello, på grund av kommande produktlansering med samma namn - Webex Calling via BroadCloud. |
| 2/6/2019 | Uppdaterad text 'Hybrid Media Node' för att läsa 'Webex Video Mesh Node' |
| 1/11/2019 | Uppdaterad text ”End to End krypterade filer som laddats upp till Webex Teams-utrymmen och Avatar-lagring” för att nu läsa ”End to End krypterade filer som laddas upp till Webex Teams-utrymmen, Avatar-lagring, Webex Teams varumärkeslogotyper” |
| 1/9/2019 | Uppdaterad för att ta bort följande rad: '*För att Webex Room-enheter ska få det CA-certifikat som krävs för att validera kommunikation via din TLS-inspekterande proxy, kontakta din CSM eller öppna ett ärende med. 'Cisco TAC |
| 5 december 2018 | Uppdaterade webbadresser: Borttagen ”https://” från 4 poster i Webex Teams URL-tabell: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30 november 2018 | Nya webbadresser: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.samazon3.aws.com, *.identity.api.rackspacecloud.com |
| Stöd för ytterligare proxyautentiseringsmetoder för Windows, iOS och Android | |
| Webex Board antar OS och funktioner för rumsenhet; Proxyfunktioner som delas av rumsenheter: SX, DX, MX, Room Kit-serien och Webex Board | |
| Stöd för TLS-inspektion av iOS- och Android-appar | |
| Avlägsnande av stöd för TLS-inspektion borttaget på rumsenheter: SX, DX, MX, Room Kit-serien och Webex Board | |
| Webex Board antar Room Device OS och funktioner; 802.1X-stöd | |
| 21 november 2018 | Följande Anmärkning läggs till i IP-subnät för mediasektionen: Ovanstående IP-intervalllista för molnmediaresurser är inte uttömmande, och det kan finnas andra IP-intervall som används av Webex Teams som inte ingår i listan ovan. Webex Teams-appen och enheterna kommer dock att kunna fungera normalt utan att kunna ansluta till de olistade media-IP-adresserna. |
| 19 oktober 2018 | Anmärkning tillagd: Webex Teams användning av tredje part för diagnostik och felsökning datainsamling; och insamling av krasch- och användningsmått. De data som kan skickas till dessa tredjepartswebbplatser beskrivs i Webex sekretessdatablad. Mer information finns på: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Separat tabell för ytterligare webbadresser som används av hybridtjänster: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 augusti 2018 | Anmärkning tillagd i tabellen Portar och protokoll: Om du konfigurerar en lokal NTP- och DNS-server i Video Mesh Nodens OVA, behöver portarna 53 och 123 inte öppnas genom brandväggen. |