Webex for Government için ağ gereksinimleri
list-menuGeri Bildirim?
Aşağıdaki devlet ağı gereksinim yönergeleri, Webex Meetings ve Webex Calling için IP aralıklarını ve port yapılandırmasını içermektedir.

Toplantı IP aralıkları hızlı referansı

Webex for Government toplantı kümesinde konuşlandırılan siteler tarafından aşağıdaki IP aralıkları kullanılmaktadır. Bu belgede, bu aralıklar Webex IP Aralıklarıolarak adlandırılır. :

  • 150.253.150.0/23 (150.253.150.0 - 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 - 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 - 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 - 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 - 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 - 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 - 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 - 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 - 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 - 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 - 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 - 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 - 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240- 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 - 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 - 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241- 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Aşağıdaki ek IP aralıkları, Webex for Government'taki Microsoft Teams için Video Entegrasyonu (VIMT) özelliğini kullanan tüm aramalar için kullanılır. Bu belgede, bu aralıklar Azure IP Aralıklarıolarak adlandırılır. :

  • 48.200.105.0/24
  • 48.221.124.0/24

Dağıtılan hizmetler

Bu IP aralığında sunulan hizmetler aşağıdakileri içerir ancak bunlarla sınırlı değildir:

  • Toplantı web sitesi (örneğin customersite.webex.com veya customersite.webexgov.us)

    Ek bilgi için Webex for Government için yeni etki alanı SSS bölümüne bakın.

  • Toplantı veri sunucuları
  • Bilgisayar sesi (ses) ve web kamerası videosu VoIP multimedya sunucuları
  • XML/API Verimlilik Araçları planlaması da dahil olmak üzere hizmetler
  • Ağ Tabanlı Kayıt (NBR) sunucuları
  • Birincil hizmetler bakım sırasındayken veya teknik sorunlar yaşandığında ikincil hizmetler

Aşağıdaki URL'ler, güvenlik sertifikalarımız için 'Sertifika İptal Listesi' kontrol etmek için kullanılır. Sertifika İptal Listeleri, güvenliği ihlal edilmiş sertifikaların güvenli Webex trafiğini ele geçirmek için kullanılmasını önlemeyi amaçlar. Bu trafik, TCP Bağlantı Noktası 80'de gerçekleşir:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IdenTrust sertifikaları)

Webex'teki utiltp işlemi tarafından aşağıdaki UserAgent'lar iletilecektir ve bunların kurumun güvenlik duvarından geçmesine izin verilmelidir:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping izin verilen URL'lerin parçası olarak. Bu, cihaz etkinleştirme sürecinin bir parçası olarak kullanılır ve "cihaz, Webex for Government cihazı olduğunu bilmeden önce bunu kullanır." Cihaz, Webex for Government bilgisi içermeyen bir aktivasyon kodu gönderiyor; servis, bunun bir Webex for Government aktivasyon kodu olduğunu görüyor ve ardından onları yönlendiriyor."

Webex for Government trafiğinin tamamı TLS 1.2 veya TLS 1.3 şifrelemesi ve şirket içi SIP kayıtlı cihazlar için mTLS şifrelemesi gerektirir.

Webex Meetings istemcileri (buluta kayıtlı cihazlar dahil) tarafından kullanılan bağlantı noktaları

ProtokolBağlantı noktası numarasıYönüTrafik türüIP aralığıYorumlar
TCP80/443Webex'e gidenHTTP, HTTPSWebex ve AWS (IP adresine göre filtrelemeyi önermiyoruz)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Bu, statik içerik ve dosyaları sunmak için kullanılır.)
  • *.wbx2.com

Webex, URL'ye göre filtreleme yapılmasını önermektedir. IP adresine göre filtreleme yapıyorsanız, AWS GovCloud, Cloudfront ve Webex IP aralıklarına izin vermeniz gerekir.

TCP/UDP53Yerel DNS'ye GidenEtki Alanı Adı Hizmetleri (DNS)Yalnızca DNS SunucusuBuluttaki Webex sunucularının IP adreslerini bulmak için DNS aramaları amacıyla kullanılır. Tipik DNS aramaları UDP üzerinden yapılsa da, sorgu yanıtları UDP paketlerine sığmazsa bazıları için TCP gerekli olabilir.
UDP9000, 5004Webex’e GidenBirincil Webex İstemci Medyası (VoIP ve Video RTP)Webex ve AzureWebex istemci medya bağlantı noktası, bilgisayar sesi, web kamerası videosu ve içerik paylaşım akışlarını değiştirmek için kullanılır. En iyi medya deneyimini sağlamak için bu bağlantı noktasının açılması gerekmektedir.
TCP5004, 443, 80Webex’e GidenAlternatif Webex İstemci Medyası (VoIP ve Video RTP)Webex ve AzureGüvenlik duvarında UDP 9000 portu açık olmadığında medya bağlantısı için yedek portlar.
UDP/TCP

Ses: 52000 - 52049

Video: 52100 - 52199

Ağınıza gelenWebex İstemci Medyası (VOIP ve Video)AWS, Azure ve Webex'ten geri dönüş

Webex, istemci bağlantısını kurarken alınan hedef bağlantı noktasıyla iletişim kurar. Bir güvenlik duvarı, bu dönüş bağlantılarının geçişine izin verecek şekilde yapılandırılmalıdır.

Bu, varsayılan olarak etkindir.

TCP/UDPİşletim sistemine özgü geçici bağlantı noktalarıAğınıza gelenWebex’ten dönüş trafiğiAWS, Azure ve Webex'ten geri dönüş

Webex, istemci bağlantısını kurarken alınan hedef bağlantı noktasıyla iletişim kurar. Bir güvenlik duvarı, bu dönüş bağlantılarının geçişine izin verecek şekilde yapılandırılmalıdır.

Bu, durum bilgisi tutan güvenlik duvarlarında genellikle otomatik olarak açılır; ancak eksiksiz olması için burada listelenmiştir.

HTTPS için URL tabanlı filtrelemeye izin veremeyen Webex for Government müşterilerinin AWS Gov Cloud West (bölge: ) ile bağlantıya izin vermeleri gerekir. us servisİsna,west-1) ve Bulut Ön (hizmet: CLOUDFRONT) GÖRÜNÜR. Lütfen AWS Gov Cloud West bölgesi ve AWS CloudFront için IP aralıklarını belirlemek üzere AWS belgelerini inceleyin. Mümkün olduğunda URL üzerinden filtreleme yapmanızı şiddetle tavsiye ederiz.

CloudFront, içerik dağıtım ağı üzerinden sunulan statik içerikler için kullanılır ve müşterilere ülke genelinde en iyi performansı sağlar.

Kuruma kayıtlı Cisco video iş birliği cihazları tarafından kullanılan bağlantı noktaları

Ayrıca bkz. Video Cihazı Destekli Toplantılar için Cisco Webex Meetings Kurumsal Dağıtım Kılavuzu.

ProtokolLiman numaralarıYönErişim türüIP aralığıYorumlar
TCP5061-5070Webex'e gidenSIP sinyaliWebexOrtam Webex uç, bu bağlantı noktalarında dinleme sağlar
TCP5061, 5065Ağınıza gelenSIP sinyaliWebexWebex bulutundan gelen SIP sinyalleme trafiği
TCP5061Webex’e GidenBuluta kayıtlı cihazlardan SIP sinyallemesiAWSWebex Uygulamasından gelen aramalar 1:1 Buluta kayıtlı cihazları, şirket içi kayıtlı SIP URI'nize yönlendirin. *5061 Varsayılan bağlantı noktasıdır. Webex, müşterilerin SIP SRV kayıtlarında tanımlandığı şekilde 5061-5070 portlarını kullanmalarını destekler.
TCP/UDP1719, 1720, 15000—19999Webex’e GidenH.323 LSWebexUç noktanızın ağ geçidi iletişimi gerektiriyorsa, Lifesize'ı da içeren 1719 numaralı bağlantı noktasını da açın.
TCP/UDPGeçici Bağlantı Noktaları, 36000-59999GelenMedya bağlantı noktalarıWebex ve AzureCisco Expressway kullanıyorsanız ortam aralıklarının 36000-59999 arasında ayarlanması gerekir. Üçüncü taraf bir uç nokta veya çağrı denetimi kullanıyorsanız, bunların bu aralığı kullanacak şekilde yapılandırılması gerekir.
TCP443GelenYerinde cihaz yakınlığıYerel ağWebex uygulaması veya Webex uygulaması, kendisi ile video cihazı arasında HTTPS kullanarak yönlendirilebilir bir IPv4 yoluna sahip olmalıdır.

Webex for Government'ı etkinleştiren ve Webex Uygulamasından gelen aramaları alan müşteriler için. 1:1 Buluta kayıtlı cihazları, şirket içi kayıtlı SIP URI'nize yönlendirir. AYRıCA, BENİS Gov Cloud West ile bağlantı bağlantısına da izin verebilirsiniz (bölge: us,gov,west,1). AWS Gov Cloud West bölgesi için IP aralıklarını belirlemek üzere lütfen AWS belgelerini inceleyin.

Edge Audio tarafından kullanılan bağlantı noktaları

Bu yalnızca Edge Audio kullanıyorsanız gereklidir.

ProtokolLiman numaralarıYönErişim türüIP aralığıYorumlar
TCP5061-5062Ağınıza gelenSIP sinyallemesiWebexEdge Audio için gelen SIP sinyallemesi
TCP5061-5065Webex’e GidenSIP sinyallemesiWebexEdge Audio için giden SIP sinyallemesi
TCP/UDPGeçici limanlar, 8000-59999Ağınıza gelenOrtam bağlantı noktalarıWebexKurumsal bir güvenlik duvarında, Expressway'e gelen trafik için 8000-59999 aralığında portların açılması gerekir.

Aşağıdaki seçenekleri kullanarak mTLS'yi yapılandırın:

Webex Arama hizmetleri için alan adları ve URL'ler

A * URL'nin başında gösterilen (örneğin, *.webex.com) Bu, üst düzey etki alanındaki ve tüm alt etki alanlarındaki hizmetlere erişilebildiğini gösterir.

Tablo 3. Webex hizmetleri
Domain/URLAçıklamaBu yöntemleri kullanan Webex uygulamaları ve cihazları domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Webex Temel Arama & Webex Aware hizmetleri

Kimlik sağlama

Kimlik depolama

Kimlik doğrulama

OAuth hizmetleri

Cihaz ekleme

Bir telefon ilk kez bir ağa bağlandığında veya DHCP seçenekleri ayarlanmamış bir fabrika ayarlarına sıfırlama işleminden sonra, sıfır dokunuşla kurulum için bir cihaz etkinleştirme sunucusuyla iletişime geçer. Yeni telefonlar activate.cisco.com adresini kullanır ve 11.2(1)'den önceki ürün yazılımı sürümüne sahip telefonlar, tedarik için webapps.cisco.com adresini kullanmaya devam eder.

Cihaz aygıt yazılımını ve yerel ayar güncellemelerini binaries.webex.comadresinden indirin.

Tümü
*.wbx2.com ve *.ciscospark.comBulut bilişim, CSDM, WDM, Mercury vb. için kullanılır. Bu hizmetler, uygulamaların ve cihazların entegrasyon sürecinde ve sonrasında Webex Calling ve Webex Aware hizmetlerine erişebilmesi için gereklidir.Tümü
*.webexapis.com

Webex mikroservisleri, uygulamalarınızı ve cihazlarınızı yönetir.

  • Profil resmi hizmeti
  • Beyaz tahta hizmeti
  • Yakınlık hizmeti
  • Varlık hizmeti
  • Kayıt hizmeti
  • Takvim hizmeti
  • Arama hizmeti
Tümü
*.webexcontent.com

Webex Mesajlaşma hizmeti, aşağıdakiler de dahil olmak üzere genel dosya depolama ile ilgilidir:

  • Kullanıcı dosyaları
  • Dönüştürülmüş dosyalar
  • Görüntüler
  • Ekran görüntüleri
  • Beyaz tahta içeriği
  • Müşteri & cihaz günlükleri
  • Profil resimleri
  • Marka logoları
  • Günlük dosyaları
  • Toplu CSV dosya dışa aktarma ve içe aktarma (Control Hub)
Webex Uygulaması mesajlaşma hizmetleri.

Ekim 2019'da webexcontent.com üzerinden dosya depolama hizmeti clouddrive.com ile değiştirildi.

Tablo 4. Webex ile ilgili ek hizmetler (üçüncü taraf alan adları)
Domain/URLAçıklamaBu yöntemleri kullanan Webex uygulamaları ve cihazları domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

Performans takibi, hata ve çökme kaydı, oturum ölçümleri.Control Hub
*.huron-dev.comDeğiştirme hizmetleri, telefon numarası sipariş etme ve atama hizmetleri gibi, Webex Calling mikro hizmetleri.Control Hub
*.sipflash.comCihaz yönetim hizmetleri. Ürün yazılımı güncellemeleri ve güvenli kurulum işlemleri.Webex uygulamaları

*.google.com

*.googleapis.com

Mobil cihazlardaki Webex uygulamalarına gelen bildirimler, örneğin bir çağrıya cevap verildiğinde yeni bir mesaj gelmesi gibi.

IP alt ağları için aşağıdakilere bakınız:

Google Firebase Bulut Mesajlaşma (FCM) hizmeti

Apple Anlık Bildirim Servisi (APNS)

Webex Uygulaması

Webex Arama hizmetleri için IP alt ağları

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Webex Araması tarafından kullanılan portlar

Tablo 5. Webex Arama ve Webex Aware hizmetleri
Bağlantı amacıKaynak adreslerKaynak portlarProtocolHedef adresleriHedef portlarıNotlar
Webex Calling çağrı sinyali (SIP TLS)Yerel Ağ Geçidi (NIC)8000—65535TCPBkz. Webex Calling Hizmetleri İçin IP Alt Ağları.5062, 8934

Bu IP'ler/bağlantı noktaları, Yerel Ağ Geçitleri, Cihazlar ve Uygulamalar (Kaynak) üzerinden Buluta (Hedef) giden SIP-TLS çağrı sinyali Webex Calling gerekir.

Port 5062 (Sertifika tabanlı trunk için gereklidir). Ve 8934 numaralı port (kayıt tabanlı trunk için gereklidir)

Cihazlar5060—50808934
UygulamalarKısa Süreli (İşletim sistemine bağlı)
Webex Calling 'da ortam ara (SRTP)Yerel Ağ Geçidi harici NIC8000—48198*UDPBkz. Webex Calling Hizmetleri İçin IP Alt Ağları.

8500—8700,19560—65535 (UDP üzerinden SRTP)

Webex for Government'ta STUN ve ICE-Lite tabanlı medya optimizasyonu desteklenmemektedir.

Bunlar IPs/ports Yerel Ağ Geçitleri, Cihazlar ve Uygulamalardan (Kaynak) Webex Çağrı Bulutuna (Hedef) giden SRTP çağrı ortamları için kullanılır.

Müşteri tesislerinde güvenlik duvarlarının kullanıldığı belirli ağ topolojilerinde, medyanın akması için ağınız içinde belirtilen kaynak ve hedef port aralıklarına erişime izin verin.

Örnek: Uygulamalar için kaynak ve hedef port aralığının 8500-8700 arasında olmasına izin verin.

Cihazlar19560—19660
Uygulamalar8500—8700
PSTN ağ geçidine çağrı sinyali gönderme (SIP TLS)Yerel Ağ Geçidi dahili NIC'si8000—65535TCPITSP, PSTN GW veya Unified CM'nizPSTN seçeneğine bağlıdır (örneğin, Unified CM için tipik olarak 5060 veya 5061)
PSTN ağ geçidine çağrı ortamı (SRTP)Yerel Ağ Geçidi dahili NIC'si8000—48198*UDPITSP, PSTN GW veya Unified CM'nizPSTN seçeneğine bağlıdır (örneğin, Unified CM için genellikle 5060 veya 5061).
Cihaz yapılandırması ve bellenim yönetimi (Cisco cihazları)Webex Calling cihazlarıKısa SüreliTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Aşağıdaki nedenlerden dolayı gereklidir:

  1. Kurumsal telefonlardan (Cisco Unified CM) Webex Calling'e geçiş. Daha fazla bilgi için upgrade.cisco.com adresine bakın. cloudupgrader.webex.com şu portları kullanıyor: 6970,443 ürün yazılımı geçiş süreci için.

  2. 16 haneli aktivasyon kodu (GDS) kullanılarak cihazların (MPP ve Oda veya Masa telefonları) bellenim güncellemeleri ve güvenli bir şekilde sisteme entegrasyonu.

  3. CDA için / EDOS - MAC adresine dayalı yetkilendirme. Bellenimi daha yeni olan cihazlar (MPP telefonları, ATA'lar ve SPA ATA'lar) tarafından kullanılır.

  4. Bir telefon ilk kez bir ağa bağlandığında veya fabrika ayarlarına sıfırlandıktan sonra, DHCP seçenekleri ayarlanmamışsa, sıfır dokunuşla kurulum için bir cihaz etkinleştirme sunucusuyla iletişime geçer. Yeni telefonlarda sağlama için "webapps.cisco.com" yerine "activate.cisco.com" kullanılır. 11.2(1)'den önceki sürüme ait bellenime sahip telefonlar "webapps.cisco.com" adresini kullanmaya devam etmektedir. Bu IP alt ağlarının tümüne izin verilmesi önerilir.

Uygulama yapılandırmasıWebex Calling uygulamalarıKısa SüreliTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Idbroker kimlik doğrulaması, istemciler için uygulama yapılandırma hizmetleri, kendi kendine bakım için tarayıcı tabanlı web erişimi ve yönetim arayüzlerine erişim için kullanılır.
Cihaz saati senkronizasyonu (NTP)Webex Calling cihazları51494UDPBkz. Webex Calling Hizmetleri İçin IP Alt Ağları.123Cihazlarda (MPP telefonları, ATA'lar ve SPA ATA'lar) Saat Senkronizasyonu için bu IP adresleri gereklidir
Cihaz adı çözümlemesi ve uygulama adı çözümlemesiWebex Calling cihazlarıKısa SüreliUDP ve TCPAna bilgisayar tanımlı53

Bulutta bulunan Webex Calling hizmetlerinin IP adreslerini bulmak için DNS sorgularında kullanılır.

Tipik DNS sorguları UDP üzerinden yapılsa da, sorgu yanıtları UDP paketlerine sığmadığı durumlarda bazı sorgular TCP gerektirebilir.
Uygulama saat senkronizasyonuWebex Calling uygulamaları123UDPAna bilgisayar tanımlı123
Tablo 6. Ek Webex Arama ve Webex Aware hizmetleri (üçüncü taraf)
Bağlantı amacıKaynak adreslerKaynak portlarProtocolHedef adresleriHedef portlarıNotlar
Anlık bildirimler APNS ve FCM hizmetleriWebex Calling uygulamalarıKısa SüreliTCP

Bağlantılar altında belirtilen IP alt ağlarına bakın.

Apple Anlık Bildirim Servisi (APNS)

Google-Firebase Bulut Mesajlaşma (FCM)

443, 2197, 5228, 5229, 5230, 5223Mobil cihazlardaki Webex uygulamalarına gelen bildirimler (Örnek: (Yeni bir mesaj aldığınızda veya bir çağrıya cevap verildiğinde)
  • *CUBE medya bağlantı noktası aralığı, rtp-port aralığıile yapılandırılabilir.
  • Uygulamalarınız ve cihazlarınız için bir proxy sunucu adresi yapılandırılmışsa, sinyal trafiği proxy'ye gönderilir. UDP üzerinden SRTP ile taşınan medya dosyaları proxy sunucusuna gönderilmez. Bunun yerine doğrudan güvenlik duvarınıza yönlendirilmelidir.
  • Kurumsal ağınızda NTP ve DNS hizmetlerini kullanıyorsanız, güvenlik duvarınız üzerinden 53 ve 123 numaralı portları açın.

Tablo 7. Belge revizyon geçmişi
Revizyon tarihiMakalede aşağıdaki değişiklikleri yaptık.
05/30/2026Webex for Government'ta Microsoft Teams için Video Entegrasyonu (VIMT) özelliğini kullanan tüm aramalar için kullanılan IP aralıkları eklendi.
7/7/2025Webex Toplantıları: Ağustos 2025 itibarıyla, Webex for Government, Toplantılar, Mesajlaşma ve ayrıca Arama hizmetlerine webexgov.us adlı yeni bir alan adı entegre edecektir. Lütfen ek ayrıntılar için Webex for Government (FedRAMP) için yeni etki alanı SSS bölümüne bakın.
6/13/2025Webex Toplantıları: Tüm FedRAMP trafiği için TLS 1.2 veya TLS 1.3 şifrelemesi ve şirket içi SIP kayıtlı cihazlar için mTLS şifrelemesi gereklidir.
4/8/2025Webex Araması: Webex Arama hizmetleri bölümündeki IP Alt Ağlarına yeni bir alt ağ eklendi. -144.196.17.0/24
Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?