- Start
- /
- Artikel
Den här artikeln är avsedd för nätverksadministratörer, särskilt brandväggar, och proxysäkerhetsadministratörer som använder Webex Calling -tjänster inom sin organisation. Den beskriver nätverkskraven och listar adresser, portar och protokoll som används för att ansluta dina telefoner, Webex-appen och gateways till Webex Calling -tjänster.
En korrekt konfigurerad brandvägg och proxy är avgörande för en lyckad utrullning av samtal. Webex Callinganvänder SIP och HTTPS för samtalssignalering och tillhörande adresser och portar för media, nätverksanslutning och gateway-anslutning som Webex Calling en global tjänst.
Alla brandväggskonfigurationer kräver inte att portarna är öppna. Men om du kör regler från insidan till utsidan måste du öppna portar för de protokoll som krävs för att släppa ut tjänster.
Översättning av nätverksadress (NAT)
Funktionerna NAT (Network Address Translation) och PAT (Port Address Translation) används vid gränsen mellan två nätverk för att översätta adressutrymmen eller förhindra kollision mellan IP-adressutrymmen.
Organisationer använder gateway-tekniker som brandväggar och proxyer som tillhandahåller NAT- eller PAT-tjänster för att ge internetåtkomst till Webex App-program eller Webex-enheter som finns på ett privat IP-adressutrymme. Dessa gateways gör att trafik från interna appar eller enheter till internet verkar komma från en eller flera offentligt dirigerbara IP-adresser.
-
Om du distribuerar NAT är det inte obligatoriskt att öppna en inkommande port på brandväggen.
-
Validera storleken på NAT-poolen som krävs för anslutning av appar eller enheter när flera appanvändare och enheter har åtkomst till Webex Calling & Webex-medvetna tjänster med NAT eller PAT. Se till att lämpliga offentliga IP-adresser tilldelas NAT-poolerna för att förhindra portutmattning. Portutmattning bidrar till att interna användare och enheter inte kan ansluta till Webex Calling och Webex Aware-tjänsterna.
-
När flera Webex Calling enheter delar en offentlig IP-adress via NAT eller PAT, se till att NAT-enheten kan översätta överlappande källportar till unika översatta källportar. Webex Callingenheter kan använda samma SIP-signalkällport inom intervallet 5060—5280. Undvik strikta konfigurationer för källportbevarande som hindrar NAT-enheten från att översätta en källport när en konflikt uppstår eftersom dessa konfigurationer kan orsaka enhetsregistreringsfel.
-
Definiera rimliga bindningsperioder och undvik att manipulera SIP på NAT-enheten.
-
Konfigurera en minsta NAT-timeout för att säkerställa att enheterna fungerar korrekt. Exempel: Cisco-telefoner skickar ett uppföljande REGISTER-uppdateringsmeddelande varannan minut.
-
Om nätverket implementerar NAT eller SPI ställer du in en större timeout (på minst 30 minuter) för anslutningarna. Denna timeout möjliggör tillförlitlig anslutning samtidigt som batteriförbrukningen för användarnas mobila enheter minskar.
SIP Application Layer Gateway
Om en router eller brandvägg är SIP Aware, vilket innebär att SIP Application Layer Gateway (ALG) eller liknande är aktiverat, rekommenderar vi att du stänger av den här funktionen för korrekt drift av tjänsten. Även om all Webex Calling trafik är krypterad kan vissa SIP ALG-implementeringar orsaka problem med brandväggstravering. Därför rekommenderar vi att du stänger av SIP ALG för att säkerställa en högkvalitativ service.
Kontrollera relevant tillverkares dokumentation för steg för att inaktivera SIP ALG på specifika enheter.
Proxystöd för Webex Calling
Organisationer distribuerar en internetbrandvägg eller internetproxy och brandvägg för att inspektera, begränsa och kontrollera HTTP-trafiken som lämnar och kommer in i deras nätverk. Därmed skyddar deras nätverk från olika former av cyberattacker.
Organisationer konfigurerar ofta proxyservrar som den enda vägen för vidarebefordran av HTTP-baserad internettrafik till företagets brandvägg. Den här konfigurationen gör det möjligt för brandväggen att begränsa utgående internettrafik, vilket endast tillåter trafik som kommer från proxyservern
Proxies utför flera säkerhetsfunktioner som:
-
Tillåt eller blockera åtkomst till specifika webbadresser.
-
Användarautentisering
-
IP-adress/domän/värdnamn/URI-rykte sökning
-
Trafikdekryptering och inspektion
När du konfigurerar proxyfunktionen gäller den för alla program som använder HTTP:s protokoll.
Webex-appen och Webex-enhetsapplikationerna inkluderar följande:
-
Webex-tjänster
-
Procedurer för aktivering av kundenheter (CDA) som använder etabler Cisco Cloud ingsplattform som GDS, EDOS-enhetsaktivering, etablering och onboarding till Webex-molnet.
-
Certifikatautentisering
-
Firmware-uppgraderingar
-
Statusrapporter
-
PRT-uppladdningar
-
XSI-tjänster
Ändra eller ta inte bort HTTP-rubrikvärden när de passerar genom din proxy eller brandvägg såvida det inte tillåts av dessa riktlinjer för att ändra rubri kvärden. Om du ändrar eller tar bort HTTP-rubriker utanför dessa riktlinjer kan det påverka åtkomsten till Webex Calling och Webex-Aware-tjänster och kan orsaka att Webex-appar och enheter förlorar åtkomst.
Om en proxyserveradress är konfigurerad skickas endast signaltrafiken (HTTP/HTTPS) till proxyservern. Klienter som använder SIP för att registrera sig för Webex Calling tjänsten och tillhörande media skickas inte till proxyn. Låt därför dessa klienter gå igenom brandväggen direkt.
Proxyalternativ, konfiguration och autentiseringstyper som stöds
Proxytyperna som stöds är:
-
Explicit proxy (inspekterar eller inte inspekterar) — Konfigurera klienterna antingen App eller Device med explicit proxy för att ange vilken server som ska användas.
-
Transparent proxy (icke-inspekterande) — Klienterna är inte konfigurerade för att använda en specifik proxyserveradress och kräver inga ändringar för att fungera med en icke-inspekterande proxy.
-
Transparent proxy (inspektera) — Klienterna är inte konfigurerade för att använda en specifik proxyserveradress. Inga HTTP-konfigurationsändringar är nödvändiga; dina klienter antingen App eller Enheter behöver dock ett rotcertifikat så att de litar på proxyn. IT-teamet använder de inspekterande proxyerna för att upprätthålla policyer på webbplatserna som ska besökas och de typer av innehåll som inte är tillåtna.
Konfigurera proxyadresserna manuellt för Cisco-enheterna och Webex-appen med hjälp av:
-
Plattform OS
-
Enhetsgränssnitt
-
Upptäckt automatiskt med hjälp av Web Proxy-mekanismer som:
-
Automatisk upptäckt av webbproxy (WPAD) - Protokoll för automatisk upptäckt av webbproxy
-
PAC (Proxy Auto Config) -filer - Auto-konfigurationsfiler för proxy
-
När du konfigurerar dina föredragna produkttyper väljer du bland följande proxykonfigurationer och autentiseringstyper i tabellen:
|
Produkt |
Proxykonfiguration |
Autentiseringstyp |
|---|---|---|
|
Webex för Mac |
Manuell, WPAD, PAC |
Ingen Auth, Grundläggande, NTLM, † |
|
Webex för Windows |
Manuell, WPAD, PAC, GPO |
Ingen autentisering, grundläggande, NTLM, †, förhandla † |
|
Webex för iOS |
Manuell, WPAD, PAC |
Ingen autentisering, grundläggande, sammanfattning, NTLM |
|
Webex för Android |
Manuell, PAC |
Ingen autentisering, grundläggande, sammanfattning, NTLM |
|
Webex Web App |
Stöds via OS |
Ingen autentisering, grundläggande, sammanfattning, NTLM, förhandla † |
|
Webex-enheter |
WPAD, PAC eller Manuell |
Ingen autentisering, grundläggande, sammanfattning |
|
Cisco IP-telefoner |
Manuell, WPAD, PAC |
Ingen autentisering, grundläggande, sammanfattning |
|
Webex videonätnod |
Manuell |
Ingen autentisering, grundläggande, sammanfattning, NTLM |
För legender i tabellen:
-
† Mac NTLM Auth - Maskinen behöver inte vara inloggad på domänen, användaren uppmanas att ange ett lösenord
-
† Windows NTLM Auth - stöds endast om en dator är inloggad på domänen
-
Förhandla † - Kerberos med NTLM fallback autentisering.
-
Om du vill ansluta enCisco Webex Board, Desk- eller Room Series-enhet till en proxyserver, se Ansluta din Board-, Desk- eller Room Series-enhet till en proxyserver.
-
För Cisco IP-telefoner, se Konfigurera en proxyserver som ett exempel för att konfigurera proxyservern och inställningarna.
För No Authentication, konfigurera klienten med en proxyadress som inte stöder autentisering. När du använder Proxy Authentication, konfigurera med giltiga autentiseringsuppgifter. Proxyer som inspekterar webbtrafik kan störa webbsocketanslutningar. Om det här problemet uppstår kan det lösa problemet genom att kringgå trafiken som inte inspekteras till*.WebEx.com. Om du redan ser andra poster lägger du till ett semikolon efter den sista posten och anger sedan Webex-undantaget.
Proxyinställningar för Windows OS
Microsoft Windowsstödja två nätverksbibliotek för HTTP-trafik (WinINet och WinHTTP) som tillåter proxykonfiguration.WinINET är en superset av WinHTTP.
-
WinInet är utformat för enstaka användare, stationära klientapplikationer
-
WinHTTP är främst utformad för fleranvändarbaserade, serverbaserade applikationer
När du väljer mellan de två väljer du WinINet för dina proxykonfigurationsinställningar. För detaljer, se wininet-vs-winhttp.
Mer information om följande finns i Konfigurera en lista över tillåtna domäner för åtkomst till Webex när du är i ditt företagsnät verk:
-
För att säkerställa att användare bara loggar in på program med konton från en fördefinierad lista med domäner.
-
Använd en proxyserver för att fånga upp förfrågningar och begränsa de domäner som är tillåtna.
Proxyinspektion och certifikatfästning
Webex-appen och enheterna validerar certifikaten för servrarna när de upprättar TLS-sessionerna. Certifikat kontrollerar att certifikatutfärdaren och den digitala signaturen förlitar sig på att verifiera certifikatkedjan fram till rotcertifikatet. För att utföra valideringskontrollerna använder Webex-appen och enheterna en uppsättning betrodda rotcertifikatutfärdarcertifikat installerade i operativsystemets förtroendelager.
Om du har distribuerat en TLS-inspekterande proxy för att fånga upp, dekryptera och inspektera trafik. Webex Calling Se till att certifikatet som Proxy presenterar (istället för Webex-servicecertifikatet) är signerat av en certifikatutfärdare och att rotcertifikatet är installerat i förtroendelagret på din Webex-app eller Webex-enhet.
-
För Webex-appen - Installera CA-certifikatet som används för att signera certifikatet av proxyn i enhetens operativsystem.
-
För Webex Room-enheter och Cisco IP-telefoner med flera plattformar - Öppna en serviceförfrågan med TAC-teamet för att installera CA-certifikatet.
Den här tabellen visar Webex-appen och Webex-enheter som stöder TLS-inspektion av proxyservrar
|
Produkt |
Stöder anpassade betrodda certifikatutfärdare för TLS-inspektion |
|---|---|
|
Webex-appen (Windows, Mac, iOS, Android, webb) |
Javisst |
|
Webex rumsenheter |
Javisst |
|
Cisco IP-multiplattformstelefoner (MPP) |
Javisst |
Brandväggskonfiguration
Cisco stöder Webex Calling och Webex Aware-tjänster i säkra datacenter från Cisco och Amazon Web Services (AWS). Amazon har reserverat sina IP-undernät för Ciscos enda användning och säkrat tjänsterna som finns i dessa undernät inom AWS virtuella privata moln.
Konfigurera din brandvägg så att kommunikation från dina enheter, appens applikationer och internetbaserade tjänster kan utföra sina funktioner korrekt. Denna konfiguration ger åtkomst till alla stödda Webex Calling och Webex Aware-molntjänster, domännamn, IP-adresser, portar och protokoll.
Vitlista eller öppna åtkomst till följande så att tjänsterna Webex Calling och Webex Aware fungerar korrekt.
-
De webbadress/domäner som nämns under avsnittet Domäner och webbadresser för Webex Calling tjänster och IP-undernät, portar och protokoll som listas under avsnittet IP- subnät för Webex Calling tjänster används för flera ändamål inklusive samtals signalering, medietrafik till och frånWebex Calling, NTP (Network Time Protocol) synkronisering och cScan-nätverksberedskapstestning för dessa IP-undernät.
-
Om din organisation använder molnsamarbetstjänster — inklusive MessagingWebex Meetings, Webex Attendant Console, Webex edge connect privat nätverks anslutning till Webex-ryggraden och andra relaterade tjänster, ska du se till att IP-undernät, domäner och webbadresser som anges i artiklarna N ätverkskrav för Webex Services, Webex Edge Anslut och Nätverkskrav för Attendant Console tillåts via nätverket. Webex Suite Detta är nödvändigt för att garantera korrekt anslutning och funktionalitet för dessa Webex-tjänster.
Webex Callingtrafik genom proxyer och brandväggar
Om du bara använder en brandvägg stöds inte filtrering av Webex Calling trafik med enbart IP-adresser eftersom vissa av IP-adresspoolerna är dynamiska och kan ändras när som helst. Cisco stöder inte filtrering av en delmängd IP-adresser baserat på en viss geografisk region eller molntjänsteleverantör. Filtrering efter region kan orsaka allvarlig försämring av samtalsupplevelsen.
Cisco upprätthåller inte dynamiskt föränderliga IP-adresspooler, därför listas det inte i den här artikeln. Uppdatera dina regler regelbundet, om du inte uppdaterar listan över brandväggsregler kan det påverka användarnas upplevelse.
Om brandväggen inte stöder domän-/URL-filtrering använder du alternativet Enterprise Proxyserver. Det här alternativet filtrerar/tillåter via URL/domän HTTPS-signalering av trafik till Webex Calling och Webex Aware-tjänster på din proxyserver innan du vidarebefordrar till din brandvägg.
När du använder alternativet för proxyserver för företag för att filtrera domän/webbadresser, notera att det inte är ut format för att hantera interaktivt ljud och video, det är bara för HTTPS-signaltrafiken. Använd alltid:
-
Port- och IP-subnätbaserad filtrering för samtalssignalering och media
-
Domän-/URL-filtrering är för HTTP (er) som signalerar trafik
FörWebex Calling, UDP är Ciscos föredragna transportprotokoll för media, och det rekommenderar att du endast använder SRTP över UDP. TCP och TLS som transportprotokoll för media stöds inte Webex Calling i produktionsmiljöer. Den anslutningsorienterade karaktären hos dessa protokoll påverkar mediekvaliteten över nätverksförlust. Om du har frågor angående transportprotokollet, ta upp en supportbiljett.
Domäner och webbadresser för Webex Calling tjänster
Ett * som visas i början av en webbadress (till exempel*.webex.com) indikerar att tjänster i toppdomänen och alla underdomäner är tillgängliga.
|
Domän/URL |
Beskrivning |
Webex-appar och enheter som använder dessa domäner/webbadresser |
|---|---|---|
|
Cisco Webex Callingoch Webex Aware-tjänster | ||
|
*.broadcloudpbx.com |
Webex-auktoriseringsmikrotjänster för korsstart från Control Hub till Calling Admin Portal. |
Kontrollnav |
|
*.broadcloud.com.au |
Webex Callingtjänster i Australien. |
Allt |
|
*.broadcloud.eu |
Webex Callingtjänster i Europa. |
Allt |
|
*.broadcloudpbx.net |
Ringa klientkonfigurations- och hanteringstjänster. |
Webex-appar |
|
*.webex.com *.cisco.com |
Core Webex Calling - och Webex Aware-tjänster
När en telefon ansluter till ett nätverk för första gången eller efter en fabriksåterställning utan några DHCP-alternativ, kontaktar den en enhetsaktiveringsserver för nollpunktsprovisionering. Nya telefoner använder activate.cisco.com och telefoner med firmware version tidigare än 11.2 (1) fortsätter att använda webapps.cisco.com för provisionering. Ladda ner enhetens firmware och lokala uppdateringar från binari es.webex.com. Tillåt Cisco Multiplatformstelefoner (MPP) äldre än 12.0.3-versionen att komma åt sudirenewal.cisco.com via port 80 för att förnya tillverkarens installerade certifikat (MIC) och ha en säker unik enhetsidentifierare (SUDI). Mer information finns i F ältmeddelande. Om du inte använder en proxyserver och bara använder en brandvägg för att filtrera webbadresserna
lägger du till |
Allt |
|
*.ucmgmt.cisco.com |
Webex CallingTjänster |
Kontrollnav |
|
*.wbx2.com och*.ciscospark.com |
Används för molnmedvetenhet för att nå ut till Webex Calling & Webex Aware-tjänster under och efter onboarding. Dessa tjänster är nödvändiga för
|
Allt |
|
*.webexapis.com |
Webex mikrotjänster som hanterar dina Webex App-applikationer och Webex-enheter.
|
Allt |
|
*.webexcontent.com |
Webex MessagingTjänster relaterade till allmän fillagring inklusive:
|
Webex Apps Meddelandetjänster. Fillagring med webexcontent.com ersattes av clouddrive.com i oktober 2019 |
|
*.accompany.com |
Integrering av personalinsikter |
Webex-appar |
|
Ytterligare Webex-relaterade tjänster (tredjepartsdomäner) | ||
|
*.appdynamics.com *.eum-appdynamics.com |
Prestandaspårning, fel- och kraschinspelning, sessionsmått. |
Webex-appen, Webex webbapp |
|
*.sipflash.com |
Enhetshanteringstjänster. Firmware-uppgraderingar och säkra onboarding-ändamål. |
Webex-appar |
|
*.walkme.com *.walkmeusercontent.com |
Webex användarvägledningsklient. Ger onboarding och användningsturer för nya användare. För mer information om WalkMe, klicka här. |
Webex-appar |
|
*.google.com *.googleapis.com |
Meddelanden till Webex-appar på mobila enheter (Exempel: nytt meddelande, när samtal besvaras) För IP-subnät, se dessa länkar Tjänsten Google Firebase Cloud Messaging (FCM) Apples push-meddelandetjänst (APNS) För APNS listar Apple IP-undernät för den här tjänsten. | Webex-appen |
|
api.wxc.e911cloud.com wxc.e911cloud.com |
911 (E911) räddningstjänst (RedSky) integration med Webex Calling Telefonen och Webex-klienten kommunicerar med RedSky-tjänsten med hjälp av port 443 Se artikeln e911 tjänsteintegration med Webex Calling för mer information. |
Webex-appen, enheter |
|
*.quovadisglobal.com *.digicert.com *.identrust.com *.godaddy.com |
Detta används för att kontrollera ”Certificate Revocation List” för säkerhetscertifikat. Listan för återkallande av certifikat säkerställer att inga kompromet terade certifikat kan användas för att fånga upp säker Webex-trafik. som inträffar på TCP-port 80. Webex Callingstöder både CRL- och OCSP-häftning för att bestämma status för återkallande av certifikat . Medan OCSP-häftning minskar behovet av att Webex-appen kontaktar certifikatutfärdare, kan enheter fortfarande kontakta certifikatutfärdare direkt. Den här processen validerar maskinvaruidentiteten, utför 802.1X-nätverksautentisering eller hämtar CRL:er om ett häftat svar inte är tillgängligt eller ogiltigt. | Allt |
IP-undernät för tjänster Webex Calling
HTTPS-signalering- Sessionsinstall Webex Calling ationen för och Webex Aware-tjänster baseras på webbadresser snarare än IP-adresser. Nätverksbrandväggar/proxyer måste också tillåta åtkomst till domäner/webbadresser, inte bara IP-intervall.
|
IP-undernät för Webex Calling tjänster * † | ||
|---|---|---|
|
(1) Samtalssignalering, Media, NTP & CScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) Enhetskonfiguration och hantering av firmware (Cisco-enheter) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Konfiguration av Webex App | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
Anslutningssyfte | Källadresser | Källportar |
Protokoll | Destinationsadresser | Destinationsportar | Anteckningar |
|---|---|---|---|---|---|---|
| Samtalssignalering till Webex Calling (SIP TLS) | Lokal gateway extern (NIC) | 8000-65535 | TCP | Se IP-subnät för Webex Calling tjänster (1). | 5062, 8934 |
Dessa IP-adresser/portar behövs för utgående SIP-TLS-samtalssignalering från lokala gateways, enheter och Webex App-applikationer (källa) till moln (destination). Webex Calling Port 5062 (krävs för certifikatbaserad bagageutrymme). Och port 8934 (krävs för registreringsbaserad trunk |
| Enheter | 5060-5280 | 8934 | ||||
| Rumsserien | Flyktig | |||||
| Webex-appen | Ephemeral (OS-beroende) | |||||
| Samtalssignalering från Webex Calling (SIP TLS) till lokal gateway |
Webex Callingadressområde. Se IP-subnät för Webex Calling tjänster (1) | 8934 | TCP | IP- eller IP-intervall valt av kunden för sin lokala gateway | Port- eller portintervall valt av kunden för sin lokala gateway |
Gäller certifikatbaserade lokala gateways. Det krävs för att upprätta en anslutning från Webex Calling till en lokal gateway. En registreringsbaserad lokal gateway arbetar med att återanvända en anslutning som skapats från den lokala gatewayen. Destinationsporten är kundvald Konfigurera trunkar |
| Ring media till Webex Calling (STUN, SRTP/SRTCP, T38, DTLS) | Externt nätverkskort för lokal gateway | 8000-48199†* | UDP | Se IP-subnät för Webex Calling tjänster (1). |
5004, 9000, 8500—8699, 19560—65535 (SRTP över UDP) |
|
| Enh eter † * | 19560-19661 | |||||
| Rumserie † * | Ljud 52050-52099 Videoklipp52200-52299 | |||||
|
VG400 ATA-enheter | 19560-19849 | |||||
| Webex-appen † * |
Ljud: 8500-8599 Videoklipp: 8600-8699 | |||||
|
WebRTC | Ephemeral (Enligt webbläsarpolicyn) | |||||
| Samtalsmedia från Webex Calling (SRTP/SRTCP, T38) |
Webex Callingadressområde. Se IP-subnät för Webex Calling tjänster (1) | 19560-65535 (SRTP över UDP) | UDP | IP- eller IP-intervall valt av kunden för sin lokala gateway | Medieportsortiment valt av kunden för sin lokala gateway |
Gäller certifikatbaserade lokala gateways |
| Samtalssignalering till PSTN-gateway (SIP TLS) | Internt nätverkskort för lokal gateway | 8000-65535 | TCP | Din ITSP PSTN GW eller Unified CM | Beror på PSTN-alternativet (till exempel vanligtvis 5060 eller 5061 för) Unified CM | |
| Anropa media till PSTN-gateway (SRTP/SRTCP) | Internt nätverkskort för lokal gateway | 8000-48199†* | UDP | Din ITSP PSTN GW eller Unified CM | Beror på PSTN-alternativet (till exempel vanligtvis 5060 eller 5061 för) Unified CM | |
| Enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter) | Webex Callingenheter | Flyktig |
TCP |
Se IP-subnät för Webex Calling tjänster (2) | 443, 6970, 80 |
Krävs av följande skäl: Migrera från Enterprise-telefoner (Cisco Unified CM) tillWebex Calling. Se upgrade.cisco .com för mer information. Cloudupgrader.webex.com använder portar: 6970 443 för migreringsprocessen för firmware. Uppgraderingar av fast programvara och säker onboarding av enheter (MPP och Room- eller Desk-telefoner) med hjälp av den 16-siffriga aktiveringskoden (GDS) För CDA/EDOS - MAC-adressbaserad provisionering. Används av enheter (MPP-telefoner, ATA och SPA ATA) med nyare firmware. För Cisco ATA, se till att enheterna har den minsta firmware på 11.1.0MSR3-9. När en telefon ansluter till ett nätverk för första gången eller efter en fabriksåterställning, utan att DHCP-alternativen är inställda, kontaktar den en enhetsaktiveringsserver för nollpunktsprovisionering. Nya telefoner använder activate.cisco.com istället för webapps.cisco.com för etabler ing. Telefoner med firmware släppt tidigare än 11.2 (1) fortsätter att använda web apps.cisco.com. Det rekommenderas att tillåta alla dessa IP-undernät. Tillåt Cisco Multiplatformstelefoner (MPP) äldre än 12.0.3-versionen att komma åt sudirenewal.cisco.com via port 80 för att förnya tillverkarens installerade certifikat (MIC) och ha en säker unik enhetsidentifierare (SUDI). Mer information finns i Fäl tmeddelande |
| Konfiguration av Webex App | Webex App-applikationer | Flyktig | TCP |
Se IP-subnät för Webex Calling tjänster (3) | 443, 8443 | Används för ID-mäklarautentisering, Webex App-konfigurationstjänster för klienter, Webbläsarbaserad webbåtkomst för egenvård OCH administrativ gränssnittsåtkomst. TCP-porten 8443 används av Webex App vid installationen för nedladdning av Cisco Unified CM konfiguration. Endast kunder som använder inställningen för att ansluta till Webex Calling måste öppna porten. |
| Enhetstidssynkronisering (NTP) | Webex Callingenheter | Flyktig | UDP | Se IP-subnät för Webex Calling tjänster (1). | 123 †* | Dessa IP-adresser behövs för tidssynkronisering för enheter (MPP-telefoner, ATA och SPA ATA) |
|
DNS (Domain Name System) upplösning | Webex Callingenheter, Webex-appen och Webex-enheter | Flyktig | UDP och TCP | Värddefinierad | 53†* | Används för DNS-uppslag för att upptäcka IP-adresserna för Webex Calling tjänster i molnet. Även om typiska DNS-sökningar görs via UDP, kan vissa kräva TCP, om frågesvaren inte kan passa det i UDP-paket. |
| Nätverkstidsprotokoll (NTP) | Webex-appen och Webex-enheter | 123 | UDP | Värddefinierad | 123 | Tidssynkronisering |
| CScan | Webbaserad nätverksberedskap Förkvalificeringsverktyg för Webex Calling | Flyktig | TCP | Se IP-subnät för Webex Calling tjänster (1). | 8934 och 443 | Webbaserat nätverksberedskap Prekvalificeringsverktyg förWebex Calling. Gå till cscan.webex .com för mer information. |
| UDP | 19569-19760 | |||||
| Ytterligare Webex Calling och Webex Aware-tjänster (tredje part) | ||||||
| Push-aviseringar APNS- och FCM-tjänster | Webex CallingAnsökningar | Flyktig | TCP |
Se IP-subnät som nämns under länkarna | 443, 2197, 5228, 5229, 5230, 5223 | Meddelanden till Webex-appar på mobila enheter (Exempel: När du får ett nytt meddelande eller när ett samtal besvaras) |
-
† * Medieportområdet för lokal gateway kan konfigureras med rtp- portintervall.
-
† * Medieportar för enheter och program som tilldelas dynamiskt i SRTP-porten rasar. SRTP-portar är jämnnumrerade portar, och motsvarande SRTCP-port tilldelas den på varandra följande udda numrerade porten.
-
Om en proxyserveradress är konfigurerad för dina appar och enheter skickas signaltrafiken till proxyservern. Medietransporterad SRTP över UDP flödar direkt till brandväggen istället för proxyservern.
-
Om du använder NTP- och DNS-tjänster i ditt företagsnätverk måste du fortfarande tillåta utgående DNS (UDP/TCP 53) och NTP-trafik (UDP 123) genom brandväggen för och Webex Aware-tjänster. Webex Calling Medan din interna DNS hanterar lokala sök ningar måste enheter och appar lösa externa tjänster FQDN och SRV-poster för Webex-tjänster. Enheter som IP-telefoner når ofta offentliga NTP-servrar eller Webex Calling egna tidsservrar för att hålla sina interna klockor synkroniserade, vilket är avgörande för samtalssäkerhet och registrering.
MTU-storlek för Webex Calling & Webex Aware-tjänster
Maximal överförbar enhet (MTU) är den största storleken ett IP-paket kan överföra över en nätverkslänk utan att behöva fragmentera. Problem kan uppstå om MTU inte är inställd på standardvärden. Webex Callingrekommenderar att du behåller standard MTU-storleken på 1500 byte för alla IP-paket i nätverket.
För Webex Calling och Webex Aware-tjänster, om ett paket behöver fragmenteras, ställer du in DF-biten (Don't Fragment) för att kräva ICMP-kommunikation.
Tjänstekvalitet (QoS) /Typ av tjänst (ToS)
Låter dig aktivera taggning av paket från den lokala enheten eller klienten till Webex Calling molnplattformen. Med QoS kan du prioritera realtidstrafik framför annan datatrafik. Om du aktiverar den här inställningen ändras QoS-markeringarna för appar och enheter som använder SIP-signalering och media.
| Källadresser | Trafiktyp | Destinationsadresser | Källportar | Destinationsportar | DSCP-klass och värde |
|---|---|---|---|---|---|
| Webex-appen | Ljud |
Hänvisa IP-subnät, domäner och webbadresser för tjänster Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | Snabb vidarebefordran (46) |
| Webex-appen | Videoklipp | 8600-8699 | 8600-8699, 19560-65535 | Säker vidarebefordran 41 (34) | |
| Webex-appen | Signalering | Ephemeral (OS-beroende) | 8934 | CS0 (0) | |
| Webex-enheter (MPP och rum) | Ljud & Video | 19560-19661 | 19560-65535 |
Snabb vidarebefordran (46) & Säker vidarebefordran 41 (34) | |
| Webex-enheter | Signalering | 5060-5280 | 8934 | Klassväljare 3 (24) |
-
Skapa en separat QoS-profil för ljud och video/dela eftersom de har olika källportintervall för att markera trafiken annorlunda.
-
För Windows-klienter: Kontakta ditt lokala kontoteam om du vill aktivera differentiering av UDP-källportar för organisationen. Utan att aktivera kan du inte skilja mellan ljud och video/dela med hjälp av Windows QoS-policyer (GPO) eftersom källportarna är desamma för ljud/video/delning. Mer information finns i Aktivera portintervall för mediekälla för Webex-appen
-
För Webex-enheter konfigurerar du QoS-inställningsändringarna från enhetsinställningarna för Control Hub. Mer information finns i Konfigurera och ändra enhetsinställningar i We bex-Calling
Webex Meetings/Meddelanden - Nätverkskrav
För kunder som använder moln Webex Suite samarbetstjänster, Webex molnregistrerade produkter, kan MPP-enheterna integreras i Webex Cloud för tjänster som samtalshistorik, katalogsökning, möten och meddelanden. Kontrollera att domäner/URL/IP-adresser/portar som nämns i den här artikeln är öppna Nätverkskrav för Webex Services.
Nätverkskrav för Webex för myndigheter
För kunder som behöver listan över domäner, webbadresser, IP-adressintervall och portar för Webex for Government-tjänster finns information här: N ätverkskrav för Webex för myndigheter
Nätverkskrav för Webex Attendant Console
Komma igång med Webex Calling Local Gateway
Referenser
För att veta vad som är nytt iWebex Calling, se Nyheter i Webex Calling
För säkerhetskrav förWebex Calling, se artikel
Webex CallingMedieoptimering med Interactive Connectivity Establishment (ICE) Artikel
Dokumentrevisionshistorik
|
Datum |
Vi har gjort följande ändringar i den här artikeln |
|---|---|
|
07 september 2026 |
Utökade telefonens källportintervall från 5060-5080 till 5060-5280 för att rymma den uppdaterade Cisco-funktionen, vilket möjliggör stöd för upp till 130 linjer. |
|
13 augusti 2026 |
Uppdaterade proceduren för att validera NAT-poolstorleken som krävs för app eller enheter. |
|
28 mars 2026 |
Uppdaterade länken till Firebase Cloud Messaging (FCM) dokumentation. |
|
4 mars 2026 |
Ändrade källporten för Enhetstidssynkronisering (NTP) från 51494 till Ephemeral under avsnittet IP- subnät för tjänster. Webex Calling |
|
Februari 23, 2026 |
Syftet med anslutningsinformationen uppdateras inom IP-delnätet för Webex Calling Följande ytterligare webbadresser från tredje part ingår:
Redaktionella uppdateringar för att förbättra artikeln för bättre läsbarhet |
|
05 december 2025 |
Lade till användningen av IP-undernät, portar och protokoll som listas under avsnittet IP-undernät för Webex Calling tjänster. |
|
24 oktober 2025 |
Förbättrade bildkvaliteten och fixade den trasiga länken till tjänsten Google Firebase Cloud Mess aging (FCM) |
|
15 september 2025 |
|
|
10 april 2025 |
Inkluderad text för att betona MTU-storleken för Webex Calling och Webex Aware-tjänster |
|
27 mars 2025 |
Uppdaterade IP-subnätet för Webex Calling tjänster 62.109.192.0/18 för att tillgodose Webex Calling marknadsexpansion för Saudiarabien regionen. |
|
Januari 21, 2025 |
Lade till detaljer för användning av SIP Application Layer Gateway. |
|
8 januari 2025 |
Flyttade IP-undernätsadressen relaterad till Enhetskonfiguration och Webex App-konfiguration till avsnittet IP-undernät för tjänster Webex Calling |
|
december 17, 2024 |
Lade till stöd för WebRTC för Webex Calling Media-specifikationen. |
|
14 november 2024 |
Uppdaterade portintervallet som stöds för Webex Calling samtalsmedia för ATA-enheter i VG400-serien |
|
11 november 2024 |
Lade till portintervallet som stöds för Webex Calling samtalsmedia för ATA-enhet i VG400-serien |
|
25 juli 2024 |
Tillagde tillbaka 52.26.82.54 IP-undernätet eftersom det krävs för Cisco ATA-enhetskonfiguration och hantering av firmware. |
|
18 juli 2024 |
Uppdaterad med följande detaljer:
|
|
28 juni 2024 |
Uppdaterade användningen av båda SRTP/ SRTCP-portområdena för mediaspecifikationen. Webex Calling |
|
11 juni 2024 |
Tog bort domänen ”huron-dev.com” eftersom den inte används. |
|
06 maj 2024 |
Uppdaterade användningen av båda SRTP/ SRTCP-portområdena för mediaspecifikationen. Webex Calling |
|
03 april 2024 | Uppdaterade IP-subnät för Webex Calling tjänster med 163.129.0.0/17 för att tillgo Webex Calling dose marknadsexpansion för Indien-regionen. |
|
december 18, 2023 |
Inkluderade sudirenewal.cisco.com- webbadressen och port 80-kravet för enhetskonfiguration och hantering av firmware för Cisco MPP-telefonens MIC-förnyelse. |
|
december 11, 2023 |
Uppdaterade IP-subnät för Webex Calling tjänster för att inkludera en större uppsättning IP-adresser. 150.253.209.128/25 — ändrad till 150.253.128.0/17 |
|
29 november 2023 |
Uppdaterade IP-subnät för Webex Calling tjänster för att inkludera en större uppsättning IP-adresser för att tillgodose Webex Calling regionexpansion för framtida tillväxt. 144.196.33.0/25 — ändrad till 144.196.0.0/16 Avsnitten IP-subnät för Webex Calling tjänster under Webex Calling (SIP TLS) och Ring media till Webex Calling (STUN, SRTP) uppdateras för tydlighet om certifikatbaserad trunking och brandväggskraven för lokal gateway. |
|
14 augusti 2023 |
Vi har lagt till följande IP-adresser 144.196.33.0/25 och 150.253.156.128/25 för att stödja ökade kapacitetskrav för Edge och tjänster. Webex Calling Detta IP-intervall stöds endast i den amerikanska regionen. |
|
5 juli 2023 |
Lade till länken https://binaries.webex.com för att installera Cisco MPP Firmware. |
|
7 mars 2023 |
Vi har reviderat hela artikeln för att inkludera:
|
|
5 mars 2023 |
Uppdaterar artikeln så att den innehåller följande:
|
|
november 15, 2022 |
Vi har lagt till följande IP-adresser för enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter):
Vi har tagit bort följande IP-adresser från enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter):
|
|
14 november 2022 |
Lade till IP-undernätet 170.72.242.0/24 för tjänsten. Webex Calling |
|
september 08, 2022 |
Cisco MPP-firmware övergår till att använda https://binaries.webex.com som värd-URL för MPP-firmwareuppgraderingar i alla regioner. Den här ändringen förbättrar prestandan för uppgradering av firmware. |
|
Augusti 30, 2022 |
Borttagen referens till Port 80 från Enhetskonfiguration och hantering av firmware (Cisco-enheter), Programkonfiguration och cScan-rader i porttabellen eftersom det inte finns något beroende. |
|
Augusti 18, 2022 |
Ingen förändring i lösningen. Uppdaterade destinationsportarna 5062 (krävs för certifikatbaserad trunk), 8934 (krävs för registreringsbaserad trunk) för samtalssignalering till (SIP TLS). Webex Calling |
|
Juli 26, 2022 |
Lade till 54.68.1.225 IP-adress, som krävs för firmwareuppgradering av Cisco 840/860 enheter. |
|
Juli 21, 2022 |
Uppdaterade destinationsportarna 5062, 8934 för samtalssignalering till Webex Calling (SIP TLS). |
|
Juli 14, 2022 |
Lade till webbadresserna som stöder en komplett funktion av Webex Aware-tjänster. Lade till IP-undernätet 23.89.154.0/25 för tjänsten. Webex Calling |
|
27 juni 2022 |
Uppdaterade domän och webbadresser för Webex Calling tjänster: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
|
15 juni 2022 |
Lade till följande portar och protokoll under IP-adresser och portar för Webex Calling tjänster:
Uppdaterad information i avsnittet Webex Meetings/Meddelanden - Nätverkskrav |
|
Maj 24, 2022 |
Lade till IP-subnätet 52.26.82.54/24 till 52.26.82.54/32 för service Webex Calling |
|
Maj 6, 2022 |
Lade till IP-subnätet 52.26.82.54/24 för service Webex Calling |
|
7 april 2022 |
Uppdaterade det interna och externa UDP-portintervallet för lokal gateway till 8000-48198† |
|
5 april 2022 |
Lade till följande IP-subnät för Webex Calling service:
|
|
Mars 29, 2022 |
Lade till följande IP-subnät för Webex Calling service:
|
|
20 september 2021 |
Lade till 4 nya IP-subnät för Webex Calling service:
|
|
2 april 2021 |
Lade till *.ciscospark.com under Domäner och webbadresser för Webex Calling tjänster för att stödja Webex Calling användningsfall i Webex-appen. |
|
25 mars 2021 |
Lade till 6 nya IP-intervall för activate.cisco.com, som gäller från och med 8 maj 2021.
|
|
4 mars 2021 |
Ersatte Webex Calling diskreta IP-adresser och mindre IP-intervall med förenklade intervall i en separat tabell för att underlätta förståelsen för brandväggskonfiguration. |
|
Februari 26, 2021 |
Lade till 5004 som destinationsport för samtalsmedia till Webex Calling (STUN, SRTP) för att stödja Interactive Connectivity Establish ment (ICE) som kommer att finnas tillgänglig Webex Calling i april 2021. |
|
Februari 22, 2021 |
Domäner och webbadresser listas nu i en separat tabell. Tabellen IP-adresser och portar justeras för att gruppera IP-adresser för samma tjänster. Lägga till kolumnen Anteckningar i tabellen IP-adresser och portar som hjälper till att förstå kraven. Flytta följande IP-adresser till förenklade intervall för enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter):
Lägga till följande IP-adresser för programkonfiguration eftersom Cisco Webex klienten pekar på en nyare DNS SRV i Australien i mars 2021.
|
|
Januari 21, 2021 |
Vi har lagt till följande IP-adresser i enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter):
Vi har tagit bort följande IP-adresser från enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter):
Vi har lagt till följande IP-adresser i programkonfigurationen:
Vi har tagit bort följande IP-adresser från programkonfigurationen:
Vi har tagit bort följande portnummer från programkonfigurationen:
Vi har lagt till följande domäner i programkonfigurationen:
|
|
23 december 2020 |
Lade till nya IP-adresser för applikationskonfiguration till portreferensbilderna. |
|
22 december 2020 |
Uppdaterade raden Programkonfiguration i tabellerna för att inkludera följande IP-adresser: 135.84.171.154 och 135.84.172.154. Dölj nätverksdiagrammen tills dessa IP-adresser läggs till. |
|
december 11, 2020 |
Uppdaterade enhetskonfiguration och hantering av firmware (Cisco-enheter) och programkonfigurationsraderna för de kanadensiska domänerna som stöds. |
|
16 oktober 2020 |
Uppdaterade samtalssignalering och medieposter med följande IP-adresser:
|
|
23 september 2020 |
Under CScan ersatte 199.59.64.156 med 199.59.64.197. |
|
14 augusti 2020 |
Lade till fler IP-adresser för att stödja införandet av datacenter i Kanada: Samtalssignalering till Webex Calling (SIP TLS) —135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
|
12 augusti 2020 |
Lade till fler IP-adresser för att stödja införandet av datacenter i Kanada:
|
|
22 juli 2020 |
Lade till följande IP-adress för att stödja införandet av datacenter i Kanada: 135.84.173.146 |
|
9 juni 2020 |
Vi gjorde följande ändringar i cScan-posten:
|
|
11 mars 2020 |
Vi lade till följande domän- och IP-adresser i applikationskonfigurationen:
Vi uppdaterade följande domäner med ytterligare IP-adresser till enhetskonfiguration och hantering av firmware:
|
|
Februari 27, 2020 |
Vi har lagt till följande domän och portar till enhetskonfiguration och hantering av firmware: cloudupgrader.webex.com—443, 6970 |