Nätverkskrav för Webex för myndigheter
list-menuHar du feedback?
Följande riktlinjer för myndighetsnätverkskrav inkluderar IP-intervall och portkonfiguration för Webex Meetings och Webex Calling.

Snabbreferens för möten IP-intervall

Följande IP-intervall används av webbplatser som distribueras i Webex for Government-mötesklustret. För det här dokumentet kallas dessa intervall för Webex IP-intervall:

  • 150.253.150.0/23 (150.253.150.0 till 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 till 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 till 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 till 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 till 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 till 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 till 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 till 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 till 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 till 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 till 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 till 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 till 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 till 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 till 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 till 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 till 216.151.139.254)
  • 2607:fcf 0:1100:1000: :/52
  • 2607:fcf 0:2100:1000: :/52
  • 2607:fcf 0:500:a000: :/52
  • 2607:fcf 0:1500:a000: :/52
  • 2607:fcf 0:2500:a000: :/52
  • 2607: fcf0: a 00:3000: :/52
  • 2607:fcf 0:1 till 00:3000: :/52
  • 2607:fcf 0:2 till 00:3000: :/52
  • 2607:fcf 0:20 a7: :/48

De ytterligare IP-intervallen nedan används för alla samtal som använder funktionen Videointegration för Microsoft Teams (VIMT) i Webex for Government. För det här dokumentet kallas dessa intervall för Azure IP-intervall:

  • 48.200.105.0/24
  • 48.221.124.0/24

Distribuerade tjänster

Tjänster som distribueras på detta IP-intervall inkluderar, men är inte begränsade till, följande:

  • Möteswebbplatsen (t.ex. customersite.webex.comeller customersite.webexgov.us)

    Mer information finns i Vanliga frågor om nytt domänutrymme för Webex för myndigheter.

  • Mötesdataservrar
  • Multimediaservrar för datorljud (VoIP) och webbkamera video
  • XML/API-tjänster, inklusive schemaläggning av produktivitetsverktyg
  • NBR-servrar (Nätverksbaserad inspelning)
  • Sekundära tjänster när primära tjänster är under underhåll eller har tekniska svårigheter

Följande URI:er används för att kontrollera ”Certificate Revocation List” för våra säkerhetscertifikat. Listorna för återkallande av certifikat för att säkerställa att inga komprometterade certifikat kan användas för att fånga upp säker Webex-trafik. Denna trafik sker på TCP-port 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IdenTrust certifikat)

Följande UserAgents kommer att skickas av Webex av utiltp-processen i Webex och bör tillåtas genom en byrås brandvägg:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping som en del av de tillåtna webbadresserna. Den används som en del av enhetens aktiveringsprocess, och ”enheten använder den innan den vet att det är en Webex for Government-enhet. Enheten skickar en aktiveringskod utan Webex för myndighetsinformation, tjänsten ser att det är en Webex for Government-aktiveringskod och sedan omdirigerar den dem.

All Webex for Government-trafik kräver TLS1.2- eller TLS 1.3-kryptering och MTLS-kryptering för lokala SIP-registrerade enheter.

Portar som används av Webex Meetings klienter (inklusive molnregistrerade enheter)

ProtokollPortnummerRiktningTrafiktypIP-intervallKommentarer
TCP80/443Utgående till WebexHTTP, HTTPSWebex och AWS (vi rekommenderar inte filtrering efter IP-adress)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (Detta används för att betjäna statiskt innehåll och filer)
  • *.wbx2.com

Webex rekommenderar filtrering efter URL. OM du filtrerar efter IP-adress måste du tillåta AWS GovCloud, Cloudfront och Webex IP-intervall.

TCP/UDP53Utgående till lokal DNSDomännamnstjänster (DNS)Endast DNS-serverAnvänds för DNS-sökningar för att upptäcka IP-adresserna för Webex-servrar i molnet. Även om typiska DNS-sökningar görs via UDP, kan vissa kräva TCP, om frågesvaren inte kan passa det i UDP-paket.
UDP9000, 5004Utgående till WebexPrimär Webex-klientmedia (VoIP och video RTP)Webex och AzureWebex-klientmedieporten används för att utbyta datorljud, webbkameravideo och innehållsdelningsströmmar. Öppning av denna port krävs för att säkerställa bästa möjliga medieupplevelse.
TCP5004, 443, 80Utgående till WebexAlternativ Webex-klientmedia (VoIP och video RTP)Webex och AzureReservportar för medieanslutning när UDP-port 9000 inte är öppen i brandväggen
UDP/TCP

Ljud: 52000 till 52049

Video: 52100 till 52199

Inkommande till ditt nätverkWebex klientmedia (VOIP och video)Återgå från AWS, Azure och Webex

Webex kommunicerar till destinationsporten som tas emot när klienten gör sin anslutning. En brandvägg bör konfigureras för att tillåta dessa returanslutningar.

Detta är aktiverat som standard.

TCP/UDPOS-specifika flyktiga portarInkommande till ditt nätverkReturtrafik från WebexÅtergå från AWS, Azure och Webex

Webex kommunicerar till destinationsporten som tas emot när klienten gör sin anslutning. En brandvägg bör konfigureras för att tillåta dessa returanslutningar.

Detta öppnas vanligtvis automatiskt i en tillståndsfull brandvägg; det listas dock här för fullständighet.

Webex för regeringskunder som inte kan tillåta URL-baserad filtrering för HTTPS måste tillåta anslutning till AWS Gov Cloud West (region: us‐gov‐west‐1) och Cloud Front (tjänst: CLOUDFRONT). Läs AWS-dokumentationen för att identifiera IP-intervallen för AWS Gov Cloud West-regionen och AWS CloudFront. Vi rekommenderar starkt att filtrera efter URL när det är möjligt.

CloudFront används för statiskt innehåll som levereras via Content Delivery Network för att ge kunderna bästa prestanda runt om i landet.

Portar som används av lokalt registrerade Cisco-videosamarbetsenheter

Se även: Cisco Webex Meetings Enterprise Deployment Guide för möten med videoenheter.

ProtokollPortnummerRiktningÅtkomsttypIP-intervallKommentarer
TCP5061-5070Utgående till WebexSIP-signaleringWebexWebex mediekant lyssnar på dessa portar
TCP5061, 5065Inkommande till ditt nätverkSIP-signaleringWebexInkommande SIP-signalering av trafik från Webex-molnet
TCP5061Utgående till WebexSIP-signalering från molnregistrerade enheterAWSInkommande samtal från Webex App 1:1 -samtal och molnregistrerade enheter till din lokala registrerade SIP-URI. *5061 är standardporten. Webex stöder portar 5061-5070 som ska användas av kunder enligt definitionen i deras SIP SRV-post.
TCP/UDP1719, 1720, 15000—19999Utgående till WebexH.323 LSWebexOm din slutpunkt kräver gatekeeperkommunikation, öppna även port 1719, som inkluderar Lifesize.
TCP/UDPFlyktiga portar, 36000-59999InkommandeMedieportarWebex och AzureOm du använder en Cisco Expressway måste medieintervallen ställas in på 36000-59999. Om du använder en slutpunkt eller samtalskontroll från tredje part måste de konfigur eras för att använda det här intervallet.
TCP443InkommandeNärhet till enheten på platsLokalt nätverkWebex-appen eller Webex-appen måste ha en IPv4-dirigerbar sökväg mellan sig själv och videoenheten med HTTPS.

För kunder som aktiverar Webex för myndigheter som tar emot inkommande samtal från Webex App 1:1 -samtal och molnregistrerade enheter till din lokala registrerade SIP-URI. Du måste också tillåta anslutning till AWS Gov Cloud West (region: us‐gov‐west‐1). Läs AWS-dokumentationen för att identifiera IP-intervallen för AWS Gov Cloud West-regionen.

Portar som används av Edge Audio

Detta krävs endast om du utnyttjar Edge Audio.

ProtokollPortnummerRiktningÅtkomsttypIP-intervallKommentarer
TCP5061-5062Inkommande till ditt nätverkSIP-signaleringWebexInkommande SIP-signalering för Edge Audio
TCP5061-5065Utgående till WebexSIP-signaleringWebexUtgående SIP-signalering för Edge Audio
TCP/UDPFlyktiga portar, 8000-59999Inkommande till ditt nätverkMedieportarWebexPå en företagsbrandvägg måste portar öppnas för inkommande trafik till Expressway med ett portintervall från 8000-59999

Konfigurera MTL med följande alternativ:

Domäner och webbadresser för Webex Calling tjänster

Ett * som visas i början av en webbadress (till exempel*.webex.com) indikerar att tjänster i toppdomänen och alla underdomäner är tillgängliga.

Tabell 3. Webex-tjänster
Domän/URLBeskrivningWebex-appar och enheter som använder dessa domäner/webbadresser

*.webex.com

*.cisco.com

*.webexgov.us

Core Webex Calling - och Webex Aware-tjänster

Identitetstilldelning

Identitetslagring

Autentisering

OAuth-tjänster

Enhetsintroduktion

När en telefon ansluter till ett nätverk för första gången eller efter en fabriksåterställning utan några DHCP-alternativ, kontaktar den en enhetsaktiveringsserver för nollpunktsprovisionering. Nya telefoner använder activate.cisco.com och telefoner med firmware version tidigare än 11.2 (1) fortsätter att använda webapps.cisco.com för provisionering.

Ladda ner enhetens firmware och lokala uppdateringar från binari es.webex.com.

Allt
*.wbx2.com och*.ciscospark.comAnvänds för molnmedvetenhet, CSDM, WDM, kvicksilver och så vidare. Dessa tjänster är nödvändiga för att apparna och enheterna ska kunna nå ut till Webex Calling och Webex Aware-tjänster under och efter onboarding.Allt
*.webexapis.com

Webex mikrotjänster som hanterar dina applikationer och enheter.

  • Profilbildstjänst
  • Whiteboarding-tjänst
  • Närhetstjänst
  • Närvarotjänst
  • Registreringstjänst
  • Kalendertjänst
  • Söktjänst
Allt
*.webexcontent.com

Webex MessagingTjänster relaterade till allmän fillagring, inklusive:

  • Användarfiler
  • Transkodade filer
  • Bilder
  • Skärmdumpar
  • Whiteboardinnehåll
  • Klient- och enhetsloggar
  • Profilbilder
  • Varumärkeslogotyper
  • Loggfiler
  • Massexport av CSV-filer och importfiler (Control Hub)
Meddelandetjänster för Webex App.

Fillagring med webexcontent.com ersattes av clouddrive.com i oktober 2019.

Tabell 4. Ytterligare Webex-relaterade tjänster (tredjepartsdomäner)
Domän/URLBeskrivningWebex-appar och enheter som använder dessa domäner/webbadresser

*.appdynamics.com

*.eum-appdynamics.com

Prestandaspårning, fel- och kraschinspelning, sessionsmått.Kontrollnav
*.huron-dev.comWebex Callingmikrotjänster som växlingstjänster, telefonnummerbeställning och uppdrag stjänster.Kontrollnav
*.sipflash.comEnhetshanteringstjänster. Firmware-uppgraderingar och säkra onboarding-ändamål.Webex-appar

*.google.com

*.googleapis.com

Meddelanden till Webex-appar på mobila enheter, till exempel ett nytt meddelande när ett samtal besvaras.

För IP-delnät, se följande:

Tjänsten Google Firebase Cloud Messaging (FCM)

Apples push-meddelandetjänst (APNS)

Webex-appen

IP-undernät för tjänster Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Portar som används av Webex Calling

Tabell 5. Webex Callingoch Webex Aware-tjänster
AnslutningssyfteKälladresserKällportarProtokollDestinationsadresserDestinationsportarAnteckningar
Samtalssignalering till Webex Calling (SIP TLS)Lokal gateway extern (NIC)8000—65535TCPSe IP-subnät för Webex Calling tjänster.5062, 8934

Dessa IP/portar behövs för utgående SIP-TLS-samtalssignalering från lokala gateways, enheter och applikationer (källa) till moln (destination). Webex Calling

Port 5062 (krävs för certifikatbaserad bagageutrymme). Och port 8934 (krävs för registreringsbaserad trunk

Enheter5060—50808934
AnsökningarEphemeral (OS-beroende)
Ring media till Webex Calling (SRTP)Externt nätverkskort för lokal gateway8000—48198†*UDPSe IP-subnät för Webex Calling tjänster.

8500—8700,19560—65535 (SRTP över UDP)

STUN, ICE-Lite-baserad medieoptimering stöds inte för Webex for Government.

Dessa IP/portar används för utgående SRTP-samtalsmedia från lokala gateways, enheter och program (källa) till Webex Calling moln (destination).

För vissa nätverkstopologier där brandväggar används inom en kundlokal, ge åtkomst för de nämnda källa- och destinationsportområdena i ditt nätverk för media att strömma igenom.

Exempel: Tillåt käll- och målportintervallet 8500—8700 för program.

Enheter19560—19660
Ansökningar8500—8700
Samtalssignalering till PSTN-gateway (SIP TLS)Internt nätverkskort för lokal gateway8000—65535TCPDin ITSP PSTN GW eller Unified CMBeror på PSTN-alternativet (till exempel vanligtvis 5060 eller 5061 för) Unified CM
Anropa media till PSTN-gateway (SRTP)Internt nätverkskort för lokal gateway8000—48198†*UDPDin ITSP PSTN GW eller Unified CMBeror på PSTN-alternativet (till exempel vanligtvis 5060 eller 5061 för) Unified CM
Enhetskonfiguration och hantering av inbyggd programvara (Cisco-enheter)Webex CallingenheterFlyktigTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Krävs av följande skäl:

  1. Migrera från Enterprise-telefoner (Cisco Unified CM) tillWebex Calling. Se upgrade.cisco .com för mer information. Cloudupgrader.webex.com använder portar: 6970 443 för migreringsprocessen för firmware.

  2. Uppgraderingar av fast programvara och säker onboarding av enheter (MPP och Room- eller Desk- telefoner) med hjälp av den 16-siffriga aktiveringskoden (GDS).

  3. För CDA/EDOS - MAC-adressbaserad provisionering. Används av enheter (MPP-telefoner, ATA och SPA ATA) med nyare firmware.

  4. När en telefon ansluter till ett nätverk för första gången eller efter en fabriksåterställning, utan att DHCP-alternativen är inställda, kontaktar den en enhetsaktiveringsserver för nollpunktsprovisionering. Nya telefoner använder ”activate.cisco.com” istället för ”webapps.cisco.com ” för etablering. Telefoner med firmware släppt tidigare än 11.2 (1) fortsätter att använda ”webapps.cisco.com”. Det rekommenderas att tillåta alla dessa IP-undernät.

ProgramkonfigurationWebex CallingtillämpningarFlyktigTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Används för Idbroker-autentisering, Applikationskonfigurationstjänster för klienter, Webbläsarbaserad webbåtkomst för egenvård OCH åtkomst till administrativa gränssnitt .
Enhetstidssynkronisering (NTP)Webex Callingenheter51494UDPSe IP-subnät för Webex Calling tjänster.123Dessa IP-adresser behövs för tidssynkronisering för enheter (MPP-telefoner, ATA och SPA ATA)
Enhetsnamnsupplösning och programnamnsupplösningWebex CallingenheterFlyktigUDP och TCPVärddefinierad53

Används för DNS-uppslag för att upptäcka IP-adresserna för Webex Calling tjänster i molnet.

Även om typiska DNS-sökningar görs via UDP, kan vissa kräva TCP, om frågesvaren inte kan passa det i UDP-paket.
Synkronisering av applikationstidWebex Callingtillämpningar123UDPVärddefinierad123
Tabell 6. Ytterligare Webex Calling och Webex Aware-tjänster (tredje part)
AnslutningssyfteKälladresserKällportarProtokollDestinationsadresserDestinationsportarAnteckningar
Push-aviseringar APNS- och FCM-tjänsterWebex CallingtillämpningarFlyktigTCP

Se IP-subnät som nämns under länkarna

Apples push-meddelandetjänst (APNS)

Google-Firebase Cloud Messaging (FCM)

443, 2197, 5228, 5229, 5230, 5223Meddelanden till Webex-appar på mobila enheter (Exempel: När du får ett nytt meddelande eller när ett samtal besvaras)
  • † * CUBE-medieportintervallet kan konfigureras med rtp- portintervall.
  • Om en proxyserveradress är konfigurerad för dina appar och enheter skickas signaltrafiken till proxyservern. Media som transporteras SRTP över UDP skickas inte till proxy servern. Det måste flöda direkt till din brandvägg istället.
  • Om du använder NTP- och DNS-tjänster i ditt företagsnätverk öppnar du portarna 53 och 123 genom din brandvägg.

Tabell 7. Dokumentrevisionshistorik
RevisionsdatumVi gjorde följande ändringar i artikeln
05/30/2026Lade till IP-intervallen som används för alla samtal som använder funktionen Video Integration for Microsoft Teams (VIMT) i Webex for Government.
7/7/2025Webex MeetingsFrån och med augusti 2025 kommer Webex for Government att införliva ett nytt domänutrymme, webexgov.us i möten, meddelanden och vidare i samtalstjänster. Se Nytt domänutrymme för vanliga Webex for Government (FedRAMP) frågor för mer information.
6/13/2025Webex Meetings: All FedRAMP-trafik kräver TLS1.2- eller TLS 1.3-kryptering och MTLS-kryptering för lokala SIP-registrerade enheter.
4/8/2025Webex Calling: Nytt undernät läggs till i IP-subnät för Webex Calling tjänster sektion -144.196.17.0/24
Var den här artikeln användbar?
Var den här artikeln användbar?