webex-logowebex-logoДовідковий центр
  • Ctrl K
    • Початок роботи
    • Довідка за продуктом
    • Пристрої
    • Адміністрування
    • Нові можливості
    • Support

      Join a meeting
      Developer ToolsDeveloper Tools
      Adoption Hub
      Contact Support

      learn

      Video resources
      Webex AcademyWebex Academy
      Live Events and WebinarsLive Events and Webinars
      Webex BlogWebex Blog

      programs

      Webex CommunityWebex Community
      Webex InsiderWebex Insider
      App HubApp Hub
      Cisco AI Assistant

      Cisco AI Assistant

      The most advanced generative AI-powered platform for hybrid work and customer experience.

      Learn more →
      webexDownload Webex
      +1-888-469-3239Contact Sales →
    • Ctrl K
      • Dansk
      • Deutsch
      • English позначка мови
      • Español
      • Français
      • Italiano
      • Nederlands
      • Português
      • Pyccĸий
      • Svenska
      • Tϋrkçe
      • 한국어
      • 日本語
      • 简体中文
      • 繁體中文
      • Română
      • Magyar
      • Polski
      • Čeština
      • Български
      • Norsk
      • Hrvatski
      • Srpski
      • Українська
      • العربية
      • עברית
      • Suomi
      • Slovenščina
      • Slovenský
    • Головна
    • /
    • Стаття
    Чи була ця стаття корисною?
    close

    Дякуємо за відгук.

    10 жовтня 2026 р. | 4202 переглядів | 7 — користувачі, які вважають цей матеріал корисним
    Мережеві вимоги для служб Webex
    list-menuНадіслати відгук?

    Мережеві вимоги для служб Webex

    *Історія змін знаходиться в кінці документа. Будь ласка, підпишіться, щоб отримувати повідомлення про зміни.

    Ця стаття призначена для адміністраторів мережі, зокрема адміністраторів безпеки брандмауера та проксі-сервера, які хочуть використовувати хмарні служби співпраці у своїй організації. Webex Suite Основна увага цього документа приділяється вимогам до мережі Webex Meetings таWebex Messaging, а документ також містить посилання на документи, які описують вимоги до мережі дляWebex Calling.

    Ця стаття допоможе вам налаштувати мережевий доступ до набору послуг Webex, які використовуються: Клієнтами додатків Webex, зареєстрованими у

    хмарі, для нарад, обміну повідомленнями та дзві
    нками, зареєстро Webex Meetings вані в
    хмарі, зареєстровані в хмарі, IP-телефонами Cisco, відеопристроями Cisco та сторонніми пристроями, які використовують SIP для підключення до служб. Webex Suite

    Цей документ в першу чергу зосереджується на мережевих вимогах продуктів, зареєстрованих у хмарі Webex, які використовують сигналізацію HTTPS для зв'язку зі Webex Suite службами, але також окремо описує мережеві вимоги до продуктів, які використовують сигналізацію SIP до хмари Webex. Ці відмінності узагальнені нижче:

    Підсумок типів пристроїв і протоколів, підтримуваних Webex

    Програми та пристрої, зареєстровані у хмарі Webex

    Усі зареєстровані в хмарі програми та пристрої Webex використовують HTTPS для спілкування зі службами обміну повідомленнями та нарад Webex:

    • Додаток Webex використовує сигналізацію HTTPS для служб обміну повідомленнями та нарад Webex. Додаток Webex також може використовувати протокол SIP для приєднання до нарад Webex, але це залежить від того, що користувач зателефонує через свою SIP-адресу або вибере набрати URL-адресу SIP, щоб приєднатися до зустрічі (а не використовувати функцію наради, яка є рідною для програми Webex).
    • Зареєстровані в хмарі пристрої Cisco Video використовують сигналізацію HTTPS для всіх служб Webex, включаючи запити на activation.webex.com, який встановлює системний час.
    • Локальні пристрої Webex, зареєстровані в SIP, також можуть використовувати сигналізацію HTTPS, якщо уві Webex Edge мкнено функцію для пристроїв. Ця функція дозволяє адмініструвати пристрої Webex через Webex Control Hub та брати участь у Webex Meetings використанні сигналізації HTTPS (докладніше див. https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
    Хмарні та локальні пристрої керування викликами Webex, зареєстровані за допомогою SIP
    Webex Calling Служба та локальні продукти управління викликами, такі як протоко Cisco Unified CM л керування викликами, використовують SIP. Відеопристрої Cisco, IP-телефони Cisco та сторонні продукти можуть приєднуватися Webex Meetings за допомогою SIP. Для локальних продуктів керування викликами на основі SIP, наприкладCisco Unified CM, сеанс SIP встановлюється через прикордонний контролер, такий як Expressway C & E, або CUBE SBC для дзвінків у хмару Webex та з неї.

    Детальніше про конкретні вимоги до мережі для Webex Calling послуги див.: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling

    Транспортні протоколи та шифри шифрування для програм і пристроїв Webex, зареєстрованих у хмарі

    Усі зареєстровані у хмарі програми Webex та пристрої Cisco Video ініціюють лише вихідні з'єднання. Хмара Webex від Cisco ніколи не ініціює вихідні з'єднання з хмарними програмами Webex та пристроями Cisco Video, але може здійснювати вихідні дзвінки на SIP-пристрої.

    Служби Webex для нарад та обміну повідомленнями розміщуються у глобально розподілених центрах обробки даних, які належать Cisco (напр. Центри обробки даних Webex для служб ідентифікації, служб нарад та медіа-серверів) або розміщені у віртуальній приватній хмарі Cisco (VPC) на платформі Amazon AWS (напр. Мікросервіси обміну повідомленнями Webex, служби зберігання повідомлень). Служби Webex також знаходяться в центрах обробки даних Microsoft Azure для відеовзаємодії з командами Microsoft (VIMT).

    Види трафіку:

    Додаток Webex і пристрої Cisco Video встановлюють сигналізацію та медіаз'єднання з хмарою Webex.

    Сигналі
    зація трафі
    ку Додаток Webex і пристрої Cisco Video використовують HTTP як HTTP через TLS (HTTPS) і захищені веб-сокети (WSS) через TLS для передачі сигналів на основі REST хмарі Webex. Сигнальні з'єднання є лише вихідними та використовують URL-адреси для встановлення сеансу служб Webex.

    Підключення сигналізації TLS до служб Webex використовують TLS версії 1.2 або 1.3. Вибір шифру базується на налаштуваннях TLS сервера Webex.

    Використовуючи TLS 1.2 або 1.3, Webex віддає перевагу наборам шифрів, що використовують:

    • ECDHE для ключових переговорів
    • Сертифікати на основі RSA (розмір ключа 3072 біт)
    • Аутентифікація SHA2 (SHA384 або SHA256)
    • Сильні шифри шифрування з використанням 128 або 256 біт (наприклад,) AES_256_GCM

    Webex підтримує набори шифрів у наступному порядку налаштувань для з'єднань TLS версії 1.2*: Примі

    TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
    TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
    TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

    тка - шифрування в режимі CBC підтримується для старих браузерів без більш безпечного шифрування в режимі GCM.

    Webex підтримує набори шифрів у наступному порядку пріоритетів для з'єднань TLS версії 1.3*: Примі

    TLS_AES_256_GCM_SHA384
    TLS_CHACHA_POLY1305_SHA256
    TLS_AES_128_GCM_SHA256

    тка. У TLS 1.3 узгодження ключів ECDHE та сертифікати на основі RSA є обов'язковою частиною специфікації, тому ця деталь пропущена в описі набору шифрів.

    *Порядок налаштувань наборів шифрів та пакетів шифрів може відрізнятися для деяких служ

    б Webex. Встановлення сигнальних з'єднань до служб Webex за допомогою URL-адре с
    Якщо ви розгорнули проксі-сервери або брандмауери для фільтрування трафіку, що залишає вашу корпоративну мережу, список цільових URL-адрес, яким потрібно дозволити доступ до служби Webex, можна знайти в розділі «До мени та URL-адреси, до яких потрібно отримати доступ для служб Webex».

    Webex настійно рекомендує не змінювати або видаляти значення заголовків HTTP, коли вони проходять через ваш проксі/ брандмауер, якщо це не дозволено цими правилами https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Модифікація або видалення заголовків HTTP за межами цих правил може вплинути на доступ до служб Webex, включаючи втрату доступу до служб Webex програмами Webex та пристроями Cisco Video.

    Фільтрація трафіку сигналізації Webex за IP-адресою не підтримується, оскільки IP-адреси, які використовуються Webex, є динамічними і можуть змінюватися в будь-який час.

    Медіа-трафі
    к Додаток Webex та пристрої Cisco Video шифрують носії в режимі реального часу для потоків аудіо, відео та обміну вмістом, використовуючи такі шифри шифрування:

    • Шифр АЕС-256-ГКМ
    • Шифр АЕС-СМ-128-ХМАК-СХА1-80

    AES-256-GCM є найкращим шифром шифрування додатком Webex та пристроями Cisco Video для шифрування носіїв у режимі реального часу.

    AES-CM-128-HMAC-SHA1 - це зрілий шифр, який підтвердив взаємодію між постачальниками. AES-CM-128-HMAC-SHA1 зазвичай використовується для шифрування носіїв до служб Webex з кінцевих точок за допомогою SRTP з сигналізацією SIP (напр. Cisco і сторонні SIP-пристрої).

    У порядку пріоритетів програми Webex та пристрої Cisco Video підтримують UDP, TCP та TLS як протоколи транспортування медіа. Якщо порти UDP заблоковані вашим брандмауером, додатки Webex та пристрої Cisco Video повернуться до TCP. Якщо порти TCP заблоковані, додатки Webex і пристрої Cisco Video повернуться до TLS.

    UDP - рекомендований Cisco протокол транспортування меді а Відповідно до RFC 3550 RTP - Транспортного протоколу для програм
    у режимі реального часу, Cisco віддає перевагу та настійно рекомендує UDP як транспортний протокол для всіх потоків голосових та відео медіа Webex.

    Недоліки використання TCP як протоколу транспортування медіа Програми
    Webex та пристрої Cisco Video також підтримують TCP як резервний протокол транспортування медіа. Однак Cisco не рекомендує TCP як транспортний протокол для голосових та відеомедіапотоків. Це пов'язано з тим, що TCP орієнтований на з'єднання і призначений для надійної доставки, правильно впорядкованих даних до протоколів верхнього рівня. Використовуючи TCP, відправник буде повторно передавати втрачені пакети, поки вони не будуть визнані, а одержувач буферуватиме потік пакетів, поки втрачені пакети не будуть відновлені. Для медіапотоків така поведінка проявляється як підвищена затримка/тремтіння, що, в свою чергу, впливає на якість медіа, яку відчувають учасники дзвінка.

    Недоліки використання TLS як протоколу транспортування медіа За
    шифровані з'єднання TCP (TLS) можуть страждати від подальшого погіршення якості носіїв через потенційні вузькі місця проксі-сервера. Якщо TLS використовується як протокол транспортування медіа програмами Webex та пристроями Cisco Video із налаштованим проксі-сервером, цей медіа-трафік буде спрямований через ваш проксі-сервер, що може створити вузькі місця пропускної здатності та подальшу втрату пакетів.  Cisco настійно рекомендує не використовувати TLS для транспортування носіїв у виробничих середовищах.

    Медіафайли Webex переходять в обох напрямках за допомогою симетричного внутрішнього потоку з 5 кортежів (вихідна IP-адреса, IP-адреса призначення, порт джерела, порт призначення, протокол) потоку, що надходить до хмари Webex.

    Додаток Webex і пристрої Cisco Video також використовують STUN (RFC 5389) для проходження брандмауера і тестування доступності медіавузлів. Для отримання додаткової інформації, будь ласка, перегляньте Технічний документ про брандмауер Webex.

    Webex — діапазони IP-адрес призначення для носіїв Щоб отримати доступ
    до медіа
    серверів Webex, які обробляють медіа-трафік, що залишають вашу корпоративну мережу, потрібно дозволити доступ до підмереж IP, на яких розміщуються ці медіа-служби, через ваш корпоративний брандмауер. Діапазони IP-адрес призначення для медіа-трафіку, що надсилаються на медіа-вузли Webex, можна знайти в розділі «Підмережі IP для медіа-служб Webex».

    Трафік Webex через проксі-сервери та брандмауери

    Більшість клієнтів розгортають інтернет-брандмауер, або інтернет-проксі та брандмауер, щоб обмежити та контролювати трафік на основі HTTP, який виходить і надходить у їхню мережу. Дотримуйтесь наведених нижче вказівок брандмауера та проксі-сервера, щоб увімкнути доступ до служб Webex із вашої мережі. Якщо ви використовуєте лише брандмауер, зверніть увагу, що фільтрація трафіку сигналізації Webex за допомогою IP-адрес не підтримується, оскільки IP-адреси, які використовуються службами сигналізації Webex, є динамічними і можуть змінюватися в будь-який час. Якщо ваш брандмауер підтримує фільтрацію URL-адрес, налаштуйте брандмауер, щоб дозволити цільові URL-адреси Webex, перелічені в розділі «Домени та URL-адреси, до яких потрібно отримати доступ для служб Webex».

    Служби Webex - номери портів і протоколи

    У наведеній нижче таблиці описані порти та протоколи, які потрібно відкрити на брандмауері, щоб дозволити програмам Webex, зареєстрованим у хмарі, та пристроям Cisco Video спілкуватися з хмарними службами сигналізації та медіаслужбами Webex.

    Програми, пристрої та служби Webex, розглянуті в цій таблиці, включають:
    додаток Webex, відеопристрої Cisco, вузол відеосітки, гібридний вузол безпеки даних, роз'єм каталогу, роз'єм календаря, роз'єм керування, роз'єм для обслуговування.
    Інструкції щодо портів і протоколів для пристроїв і служб Webex, що використовують SIP, можна знайти в розділі «Мережеві вимоги до служб Webex на основі SIP».

    Служби Webex - Номери портів і протоколи

    Порт призначення

    Протокол

    Опис

    Пристрої, що використовують це правило

    443TLSСигналізація HTTPS Webex.
    Створення сеансу для служб Webex базується на визначених URL-адресах, а не на IP-адресах.

    Якщо ви використовуєте проксі-сервер або ваш брандмауер підтримує роздільну здатність DNS; зверніться до розділу «Домени та URL-адреси, до яких потрібно отримати доступ для служб Webex», щоб дозволити доступ сигналізації до служб Webex.
    Всі
    123 (1)UDPМережевий протокол часу (NTP)Всі
    53 (1)UDP
    TCP
    Система доменних імен (DNS)

    Використовується для пошуку DNS для виявлення IP-адрес служб у хмарі Webex.
    Більшість DNS-запитів робляться через UDP; однак DNS-запити також можуть використовувати TCP.

     
    Всі
    5004 і 9000СРТП через UDPЗашифрований обмін аудіо, відео та вмістом на пристро

    ях Webex App та Cisco Video. Список цільових підмереж IP зверніться до розділу «Підмережі IP для медіаслужб Webex».
    Додаток Webex Віде

    опристрої Cisco Віде

    осетки
    50,000 – 53,000СРТП через UDPЗашифрований обмін аудіо, відео та вмістом - лише відеомережевий вузолВузол відеосітки
    5004СРТП через протокол TCPTCP також служить резервним транспортним протоколом для шифрованого обміну аудіо, відео та контентом, якщо UDP не може бути використаний.

    Список цільових IP-підмереж можна знайти в розділі «Підмережі IP для медіаслужб Webex».
    Додаток Webex Віде

    опристрої Cisco Віде

    осетки
    443СРТП через TLSВикористовується як резервний транспортний протокол для шифрованого обміну аудіо, відео та контентом, якщо UDP та TCP не можуть бути використані.

    Медіа через TLS не рекомендується використовувати у виробни

    чих середовищах. Список цільових підмереж IP зверніться до розділу «Підмережі IP для медіаслужб Webex».
    Додаток Webex Відео

    пристрої Cisco
    1. Якщо ви використовуєте сервіси NTP і DNS в корпоративній мережі, то порти 53 і 123 не потрібно відкривати через ваш брандмауер.

    Розмір МТУ для трафіку Webex IPv4 та IPv6

    Webex підтримує як IPv4, так і IPv6 для сигналізації та медіа-сервісів. Для більшості клієнтів підтримка Webex через IPv4 та IPv6 не повинна створювати жодних проблем. Тим не менш, проблеми можуть виникнути, якщо максимальна трансмісійна одиниця (MTU) вашої мережі встановлено значення, які не є за замовчуванням.

    Максимальний трансмісивний блок (MTU) - це максимальний розмір IP-пакета, який може передаватися через мережеву ланку без фрагментації. RFC IPv6 вимагає мінімального розміру MTU 1280 байт. Більшість пристроїв маршрутизації та комутації підтримують максимальний розмір MTU за замовчуванням 1500 байт на всіх інтерфейсах.

    IPv6 додає додаткові накладні витрати на IP-пакети, що збільшує розмір пакетів порівняно з трафіком IPv4. RFC IPv6 вимагає мінімального розміру MTU 1280 байт.

    Webex рекомендує зберігати максимальний розмір одиниці передачі (MTU) за замовчуванням 1500 байт для всіх IP-пакетів, отриманих та надісланих у вашій мережі. Якщо вам потрібно зменшити розмір MTU у вашій мережі, Webex рекомендує зменшити його до не менше 1300 байт.

    Підмережі IP для медіаслужб Webex

    Більшість медіа-сервісів Webex розміщуються в центрах обробки даних Cisco.

    Cisco також підтримує медіасервіси Webex в центрах обробки даних Microsoft Azure для відеоінтеграції з Microsoft Teams (VIMT). Корпорація Майкрософт зарезервувала свої IP-підмережі для єдиного використання Cisco, а медіа-служби, розташовані в цих підмережах, захищені в екземплярах віртуальної мережі Microsoft Azure. Щоб отримати вказівки щодо розгортання VIMT, див. https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.

    Налаштуйте брандмауер, щоб дозволити доступ до цих напрямків, підмереж Webex IP та портів транспортного протоколу для медіапотоків із програм і пристроїв Webex.

    Програми Webex та пристрої Cisco Video підтримують UDP, TCP та TLS як протоколи транспортування медіа. Якщо порти UDP заблоковані вашим брандмауером, додатки Webex та пристрої Cisco Video повернуться до TCP. Якщо порти TCP заблоковані, додатки Webex та пристрої Cisco Video повернуться до TLS.

    UDP є найкращим транспортним протоколом Cisco для медіа, і ми настійно рекомендуємо використовувати лише UDP для транспортування носіїв. Програми Webex і пристрої Cisco Video також підтримують протоколи TCP і TLS як транспортні протоколи для носіїв, але вони не рекомендуються у виробничих середовищах, оскільки орієнтований на з'єднання характер цих протоколів може серйозно вплинути на якість медіа в мережах з втратами.

    Примітка. Перелічені нижче IP-підмережі призначені для медіаслужб Webex. Фільтрація трафіку сигналізації Webex за IP-адресою не підтримується, оскільки IP-адреси, які використовуються Webex, є динамічними і можуть змінюватися в будь-який час. Трафік сигналізації HTTP до служб Webex можна відфільтрувати за URL/доменом на вашому проксі-сервері Enterprise перед пересиланням до брандмауера.

    Підмережі IPv4 для медіа-служб

    4.152.214.0/24*66.163.32.0/19
    4.158.208.0/24*69.26.160.0/19
    4.175.120.0/24*114.29.192.0/19
    4.152.180.0/24*144.196.0.0/16
    20.50.235.0/24*150.253.128.0/17
    20.53.87.0/24*163.129.0.0/17
    20.57.87.0/24*170.72.0.0/16
    20.68.154.0/24*170.133.128.0/18
    20.76.127.0/24*173.39.224.0/19
    20.108.99.0/24*173.243.0.0/20
    20.120.238.0/23*207.182.160.0/19
    23.89.0.0/16209.197.192.0/19
    40.119.234.0/24*210.4.192.0/20
    44.234.52.192/26216.151.128.0/19
    52.232.210.0/24*4.144.190.0/24*
    62.109.192.0/1848.202.19.0/24*
    64.68.96.0/19172.194.164.0/24*

     

    Діапазони адрес IPv6 для медіа-служб

    2402:2500::/34
    267: фкф0: :/34
    2а00: а640: :/34

    * Центри обробки даних Azure — використовуються для розміщення служб відеоінтеграції для Microsoft Teams (він же Microsoft Cloud Video Interop) Програми

    Webex та відеопристрої Cisco виконують тести для виявлення доступності підмножини вузлів у кожному медіакластері, доступному для вашої організації, та часу зворотного ходу до неї. Доступність медіавузла перевіряється за транспортними протоколами UDP, TCP та TLS і відбувається під час запуску, зміни мережі та періодично під час запуску програми чи пристрою. Результати цих тестів зберігаються та надсилаються в хмару Webex перед приєднанням до зустрічі або дзвінка. Хмара Webex використовує ці результати тесту на доступність, щоб призначити програмі Webex/ пристрою Webex найкращий медіа-сервер для виклику на основі транспортного протоколу (бажано UDP), часу поїздки в обидва кінці та доступності ресурсів медіасервера.

    Cisco не підтримує і не рекомендує фільтрувати підмножину IP-адрес на основі певного географічного регіону або постачальника хмарних послуг. Фільтрація за регіонами може призвести до серйозної погіршення досвіду зустрічі, включаючи неможливість повністю приєднатися до зустрічей.

    Якщо ви налаштували брандмауер так, щоб дозволити трафік лише до підмножини підмереж IP вище, ви все одно можете побачити тест доступності трафіку, який проходить через вашу мережу, намагаючись досягти медіа-вузлів у цих заблокованих підмережах IP. Медіа-вузли у підмережах IP, заблоковані вашим брандмауером, не використовуватимуться програмами Webex та пристроями Cisco Video.

     

    Конфігурація трафіку сигналізації Webex та корпоративного проксі-сервера

    Більшість організацій використовують проксі-сервери для перевірки та контролю HTTP-трафіку, який залишає їх мережу. Проксі-сервери можуть використовуватися для виконання кількох функцій безпеки, таких як дозволення або блокування доступу до певних URL-адрес, аутентифікація користувачів, пошук IP-адреси/домену/імені хоста/URI репутації, а також розшифровка та перевірка трафіку. Проксі-сервери також зазвичай використовуються як єдиний шлях, який може переслати інтернет-трафік, призначений на основі HTTP, до корпоративного брандмауера, дозволяючи брандмауеру обмежувати вихідний інтернет-трафік до трафіку, що надходить лише з проксі-серверів. Ваш проксі-сервер повинен бути налаштований так, щоб дозволити трафіку сигналізації Webex отримувати доступ до доменів/URL-адрес, перелічених у розділі нижче:

    Webex настійно рекомендує не змінювати або видаляти значення заголовків HTTP, коли вони проходять через ваш проксі/ брандмауер, якщо це не дозволено цими правилами https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values.
    Модифікація або видалення заголовків HTTP за межами цих правил може вплинути на доступ до служб Webex, включаючи втрату доступу до служб Webex програмами Webex та пристроями Cisco Video.

    Домени та URL-адреси, до яких потрібно отримати доступ для служб Webex

    Примітка: *, що відображається на початку URL-адреси (наприклад, *.webex.com) вказує на те, що служби домену верхнього рівня та всі піддомени мають бути доступними.
     

    Cisco WebexURL-адреси служб

    Домен/URL-адреса

    Опис

    Програми та пристрої Webex, що використовують ці домени/URL-адреси

    *.webex.com
    *.cisco.com *.wbx2.com *
    .ciscospark.com *.webexapis.com

    Мікросервіси Webex.


    Наприклад:
    Webex Meetings послуги Послуги
    обміну повідомленнями Служба управління
    файлами Служба управління
    ключами Послуга оновлення програмного
    забезпечення Сервіс зображення
    профілю Служба білого столу Служба
    близькості Служба
    присутності Служба
    реєстрації Служба
    календаря Служба
    пошуку Служби
    ідентифікації Ау
    тентифікація Послуги
    OAuth On
    boarding
    пристрою Cloud Connected UC

    Всі
    *.веб-контент.com (1)Зберігання Webex для вмісту та журналів, створених користувачами, включаючи:

    спільні файли, пере
    кодовані файли,
    зображення,
    скріншоти, вміст
    дошки, журнали
    клієнтів та пристроїв, зображення
    профілів, логотипи
    брендингу, зображення Файли
    журналу Масовий експорт файлів
    CSV та файли імпорту (Центр управління)
    Всі

     

    Додаткові послуги, пов'язані з Webex - домени, що належать Cisco

    URL

    Опис

    Програми та пристрої Webex, що використовують ці домени/URL-адреси

    *.accompany.comPeople InsightsІнтеграціяПрограми Webex

    Додаткові послуги, пов'язані з Webex - домени третіх сторін

    URL

    Опис

    Програми та пристрої Webex, що використовують ці домени/URL-адреси

    *.sparkpostmail1.com*.sparkpostmail.com
    Служба електронної пошти для інформаційних бюлетенів, реєстраційної інформації, оголошень, голосової пошти wxC до поштових сповіщеньВсі
    *.гіфій.comДозволяє користувачам ділитися зображеннями GIF. Ця функція увімкнена за замовчуванням, але її можна вимкнути в Контрольному центріДодаток Webex
    безпечний перегляд.googleapis.comВикористовується для перевірки безпеки URL-адрес перед розгортанням їх у потоці повідомлень. Ця функція увімкнена за замовчуванням, але її можна вимкнути в Контрольному центріДодаток Webex

    *.walkme.com s3.walkmeusercontent.com

    Клієнт керівництва користувача Webex. Забезпечує ознайомлення та екскурсії для нових користувачів.

    Додаткову інформацію див. https://support.walkme.com/knowledge-base/access-requirements-for-walkme/
    Веб-програми Webex
    msftncsi.com/ncsi.txt захоплений.apple.com/хотспот-детект.html

    Перевірка підключення до Інтернету третьої сторони, щоб виявити випадки, коли є мережеве з'єднання, але немає підключення до Інтернету.

    Додаток Webex виконує власні перевірки підключення до Інтернету, але також може використовувати ці сторонні URL-адреси як резервну копію.
    Додаток Webex
    *.appdynamics.com*.eum-appdynamics.com
    Відстеження продуктивності, фіксація помилок та аварій, метрики сеансу (1)Додаток Webex Webex
    Web App
    *.амплітуде.comA/B тестування та метрики (1)Вебекс Web App
    *.пряма трансляція.webex.com*.vbrickrev.com
    Ці домени використовуються учасниками, які переглядають події Webex Події Webex
    *.пряма трансляція.webex.comЦей домен використовується учасниками для перегляду веб-трансляцій WebexВеб-трансляції Webex
    *.slido.com *.sli.do *.data.logentries.com виробництво с
    лайд-активів. s3.eu-west-1.amazonaws.com


    Використовується для надбудови Slido PPT та для того, щоб дозволити веб-сторінкам Slido створювати опитування/вікторини під час попередньої зустрічі

    Використовується для експорту питань та відповідей, результатів опитування тощо з Slido
    Всі
    *.quovadisglobal.com *.digicert.com *.godaddy.com *.global
    sign.com *.identrust.com *.lencr.org



    Використовується для запиту списків відкликання сертифікатів із цих органів сертифікатів При

    мітка - Webex підтримує як скріплення CRL, так і OCSP для визначення статусу відкликання сертифікатів.

    За допомогою скріплення OCSP додаткам і пристроям Webex не потрібно звертатися до цих органів сертифікатів
    Всі
    *.intel.comВикористовується для запиту списків відкликання сертифікатів та перевірки стану сертифікатів за допомогою служби OCSP Intel для сертифікатів, надісланих із фоновими зображеннями, які використовуються програмами та пристроями WebexВсі
    *.google.com*.googleapis.com
    Сповіщення про додатки Webex на мобільних пристроях (наприклад, нове повідомлення) Служба хмарних повідомлень

    Google Firebase (FCM)
    https://firebase.google.com/docs/cloud-messaging Служба push-повідомлень

    Apple (APNS)
    https://support.apple.com/en-us/HT203609 Примі
    тка. - Для APNS Apple перелічує лише підмережі IP для цієї служби
    Додаток Webex
    cdnjs.cloudflare.com cdn.jsdelivr.net статична2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com
    URL-адреси для Webex Scheduler для Microsoft Outlook
    Microsoft Outlook користувачів можуть використовувати Планувальник Webex для планування зустрічей Webex або нарад Webex Personal Room безпосередньо з будь-якого браузера. Microsoft Outlook
    Детальніше див.: Натисніть тут
    Всі
    Основні служби Webex застарілі
    URLОписПрограми та пристрої Webex, що використовують ці домени/URL-адреси
    *.clouddrive.comЗберігання Webex для вмісту та журналів, створених користувачами,

    сховище файлів на clouddrive.com було замінено на webexcontent.com у жовтні 2019 року

    Організації з тривалими періодами зберігання вмісту, створеного користувачами, все ще можуть використовувати cloudrive.com для зберігання старих файлів
    Всі
    *.ciscosparkcontent.comЗавантаження файлів журналу Слу
    жба зберігання файлів журналу тепер використовує домен*.webexcontent.com
    Додаток Webex

     
    *.rackcdn.comМережа доставки вмісту (CDN) для домену*.clouddrive.comВсі

    (1) Webex використовує треті сторони для діагностики та збору даних щодо усунення несправностей; а також збору показників аварійного завершення роботи та використання. Дані, які можуть бути надіслані на ці сторонні сайти, описані в таблицях даних про конфіденційність Webex. Детальніше див.:

    • https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
    • https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =веб-сайт#/1552559092865176
    Мережі доставки вмісту, що використовуються службами
    Webex Webex використовує служби мережі доставки вмісту (CDN) для ефективної доставки статичних файлів і вмісту до програм і пристроїв Webex. Якщо ви використовуєте проксі-сервер для управління доступом до служб Webex, вам не потрібно додавати домени CDN до списку дозволених доменів для служб Webex (оскільки дозвіл DNS до CDN CNAME виконується вашим проксі-сервером після початкової фільтрації URL-адрес). Якщо ви не використовуєте проксі-сервер (наприклад, ви використовуєте лише брандмауер для фільтрації URL-адрес), дозвіл DNS виконується ОС вашого додатку/пристрою Webex, і вам потрібно буде додати такі URL-адреси CDN до домену, щоб дозволити список у вашому брандмауері:
    *.хмарфронт.net
    *.akamaiedge.net *.akamaitechnologies.com
    *.акамай.нет
    *.швидкі.нет.нет

    Додаткові URL-адреси для гібридних служб Webex

    Налаштуйте проксі-сервер, щоб дозволити доступ до URL-адрес у таблиці нижче для гібридних служб Webex. Доступ до цих зовнішніх доменів можна обмежити, налаштувавши проксі-сервер так, щоб лише вихідні IP-адреси вузлів гібридних служб могли отримувати доступ до цих URL-адрес.
     

    Cisco WebexURL-адреси гібридних служб

    URL

    Опис

    Використовується:

     

    *.docker.com (1)
    *.docker.io (1)
    *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com

     

    Контейнери для гібридних послугГі
    бридний вузол безпеки даних відеосітчастого вузла
    *s3.amazonaws.com (1)Завантаження файлів журналуГі
    бридний вузол безпеки даних відеосітчастого вузла
    *.cloudconnector.webex.comСинхронізація користувачів  Роз'єм каталогу гібридних служб

    (1) Ми плануємо поступово відмовитися від використання*.docker.com та *.docker.io для контейнерів гібридних служб, в кінцевому підсумку замінивши їх субдоменами в *.amazonaws.com.

    Примітка. Якщо ви використовуєте проксі-сервер Cisco Web Security Appliance (WSA) і хочете автоматично оновлювати URL-адреси, які використовуються службами Webex, зверніться до документа конфігурації служб WSA Webex, щоб отримати вказівки щодо розгортання Asyncos зовнішньої подачі Webex для веб-безпеки Cisco.

    Файл CSV, що містить список URI служб Webex, див. розділ: Файл CSV служ б Webex


    Ваш проксі-сервер має бути налаштований так, щоб дозволити трафіку сигналізації Webex отримувати доступ до доменів/URL-адрес, перелічених у попередньому розділі.  Підтримка додаткових функцій проксі-сервера, що стосуються служб Webex, розглянута нижче:

    Особливості проксі

    Підтримка автентифікації Proxy

    Проксі-сервери можуть використовуватися як пристрої контролю доступу, блокуючи доступ до зовнішніх ресурсів до тих пір, поки користувач/пристрій не надасть проксі-серверу дійсні облікові дані дозволу доступу. Кілька методів аутентифікації підтримуються проксі-серверами, такі як базова аутентифікація, аутентифікація дайджесту (на базі Windows) NTLM, Kerberos та Negotiate (Kerberos із запасним NTLM).

    Для випадку «Без автентифікації» у таблиці нижче пристрій може бути налаштований з адресою проксі-сервера, але не підтримує автентифікацію. Коли використовується аутентифікація проксі-сервера, дійсні облікові дані повинні бути налаштовані та збережені в ОС програми Webex або відеопристрою Cisco.

    Для пристроїв Cisco Video та програми Webex адреси проксі-сервера можна налаштувати вручну через ОС платформи або інтерфейс пристрою або автоматично виявляти за допомогою таких механізмів, як: файли автоматичного виявлення

    веб-проксі (WPAD) та/або файли автоматичної конфігурації проксі (PAC):

    • https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
    • https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html

    Продукт

    Тип аутентифікації

    Конфігурація проксі

    Webex для MacБез авторизації, базовий, NTLM (1)Інструкція, WPAD, PAC
    Webex для WindowsБез авторизації, базовий, NTLM (2)Інструкція, WPAD, PAC, GPO
    Вебекс для iOSБез авторизації, базового, дайджесту, NTLMІнструкція, WPAD, PAC
    Webex для АндроїдБез авторизації, базового, дайджесту, NTLMІнструкція, PAC
    Вебекс Web AppБез автентифікації, базового, дайджесту, NTLM, переговорівПідтримується через ОС
    Відеопристрої CiscoБез авторизації, базового, дайджестуWPAD, PAC або ручний
    Вузол відеосітки WebexБез авторизації, базового, дайджесту, NTLMПосібник
    Гібридний вузол безпеки данихБез авторизації, базового, дайджестуПосібник
    Роз'єм керування хостом гібридних службБез автентифікації, базовийРучна конфігурація Expressway C: Програми> Гібридні служба> Проксі-сервер роз'єму
    Гібридні служби: Роз'єм каталогівНемає авторизації, базовий, NTLMПідтримується через ОС Windows
    Гібридна служба швидкісної дороги C: роз'єм календаряНемає авторизації, базовий, NTLMКонфігурація вручну Expressway C:
    Програми> Гібридні служби> Проксі-сервер роз'єму: Ім'я користувача Пароль
    Expressway C: Програми> Гібридні служби> Роз'єм календаря > > Базовий та/ Microsoft Exchange або NTLM
    Гібридна служба швидкісної дороги C: роз'єм викликуБез автентифікації, базовийРучна конфігурація Expressway C:
    Програми> Гібридні служба> Проксі-сервер роз'єму

    (1): Mac NTLM Auth - Машина не повинна входити в домен, користувач запитує пароль
    (2): Windows NTLM Auth - Підтримується лише в тому випадку, якщо машина ввійшла в до

    мен Керівництво по налаштуваннях проксі для ОС Windows
    Microsoft Windows підтримує дві мережеві бібліотеки для
    HTTP-трафіку (WinINet і WinHTTP), які дозволяють конфігурацію проксі. WiniNet був розроблений лише для однокористувацьких настільних клієнтських додатків; WinHTTP був розроблений переважно для багатокористувацьких, серверних додатків.
    WinInet є супернабором WinHTTP; при виборі між ними слід використовувати WinINet для налаштувань конфігурації проксі. Для отримання додаткової інформації див. https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
     

    Перевірка довіреної особи та закріплення сертифікатів

    Додаток Webex та пристрої Cisco Video перевіряють сертифікати серверів, з якими вони встановлюють сеанси TLS. Перевірки сертифікатів, такі як видавець сертифіката та цифровий підпис, покладаються на перевірку ланцюжка сертифікатів аж до кореневого сертифіката. Для виконання цих перевірок перевірка програма або пристрій використовує набір надійних кореневих сертифікатів CA, встановлених у сховищі довіри операційної системи.

    Якщо ви розгорнули проксі-сервер, що перевіряє TLS для перехоплення, розшифровки та перевірки трафіку Webex, переконайтеся, що сертифікат, який представляє проксі-сервер (замість сертифіката служби Webex), був підписаний органом сертифікатів, кореневий сертифікат якого встановлено у сховищі довіри вашого додатка Webex або пристрою Webex. Для програми Webex сертифікат CA, який використовується для підписання сертифіката, який використовується проксі-сервером, повинен бути встановлений в операційну систему пристрою. Для пристроїв Cisco Video відкрийте запит на обслуговування за допомогою TAC, щоб встановити цей сертифікат CA у програмне забезпечення RoomOS.

    У таблиці нижче показано підтримку програми Webex та пристрою Webex для перевірки TLS проксі-серверами:

    Продукт

    Підтримує користувальницькі довірені CA для перевірки TLS

    Додаток Webex
    (Windows, Mac, iOS, Android, Інтернет)
    Так*
     
    Відеопристрої CiscoТак
    Cisco WebexВідео сіткаТак
    Гібридна служба безпеки данихТак
    Гібридні послуги - каталог, календар, роз'єми управлінняНі

    При мітка. Додаток Webex не підтримує дешифрування проксі-сервера та перевірку сеансів TLS для Webex Meetings медіа-служб. Якщо ви хочете перевірити трафік, надісланий службам у домені webex.com, необхідно створити виключення перевірки TLS для трафіку, надісланого на адреси*mcs*.webex.com, *cb*.webex.com та *mcc*.webex.com.


    Примі тка. Додаток Webex не підтримує розширення SNI для медіаз'єднань на основі TLS. Збій підключення до аудіо- і відеослужб Webex відбудеться, якщо проксі-сервер вимагає наявності SNI.

    802.1X - управління мережевим доступом на основі портів

    Продукт

    Підтримує 802.1X

    Примітки

    Додаток Webex
    (Windows, Mac, iOS, Android, Інтернет)
    ТакПідтримується через ОС
    Відеопристрої CiscoТакEAP-FAST EAP-
    MD5 EAP-
    PEAP EAP-TLS EAP-TT
    LS Налаштування 802.1X за допомогою графічного інтерфейсу або Touch 10 Сертифікатів
    завантаження через інтерфейс
    HTTP
    Вузол відеосіткиНіВикористовуйте обхід MAC-адреси
    Гібридна служба безпеки данихНіВикористовуйте обхід MAC-адреси
    Гібридні послуги - каталог, календар, роз'єми управлінняНіВикористовуйте обхід MAC-адреси

    Мережеві вимоги для служб Webex на основі SIP

    Хмара Webex підтримує вхідні та вихідні дзвінки з використанням протоколу SIP як протоколу керування викликами для Webex Meetings та для прямих (1:1) дзвінків з/до зареєстрованих у хмарі програм Webex та пристроїв Cisco Video.

    SIP-дзвінки для Webex Meetings
    Webex Meetings дозволяють учасникам із програмами та пристроями SIP приєднатися до наради одним із таких способів:

    • Виклик SIP URI для зустрічі (наприклад, meetingnumber@webex.com), або
    • Хмара Webex, що викликає вказаний учасником SIP URI (наприклад, my-device@customer.com)


    Дзвінки між SIP-програми/пристроями та зареєстрованими в хмарі програмою Webex/відеопристроями Cisco Хма
    ра Webex дозволяє користувачам SIP-додатків та пристроїв:

    • Дзвонити за допомогою зареєстрованих у хмарі програм Webex та пристроїв Cisco Video
    • Телефонуйте в хмарних програмах Webex і пристроях Cisco Video

    В обох вищезазначених випадках SIP-додатки та пристрої повинні встановити сеанс до/з хмари Webex. Додаток або пристрій SIP буде зареєстровано в програмі керування викликами на основі SIP (наприкладUnified CM), яка зазвичай має SIP Trunk з'єднання з Expressway C та E, що дозволяє вхідні та вихідні дзвінки (через Інтернет) до хмари Webex.

    Програми та пристрої SIP можуть бути:

    • Пристрій Cisco Video за допомогою SIP для реєстрації Unified CM
    • IP-телефони Cisco за допомогою протоколу SIP Unified CM для реєстрації або Webex Calling послуги
    • Сторонній SIP-додаток або пристрій, що використовує сторонню програму керування викликами SIP

    Примітка. * Якщо маршрутизатор або брандмауер SIP підтримує протокол SIP, тобто у нього ввімкнено SIP Application Layer Gateway (ALG) або щось подібне, ми рекомендуємо вимкнути цю функцію, щоб підтримувати коректну роботу служби. Дивіться відповідну документацію виробника для отримання інформації про те, як відключити SIP ALG на певних пристроях

    У наступній таблиці описані порти і протоколи, необхідні для доступу до служб Webex SIP:

    Порти та протоколи для служб Webex SIP
    Порт джерелаПорт призначенняПротоколОпис
    Швидкісна дорога Ефемерні порти      Хмара Webex 5060 - 5070SIP через TCP/TLS/MTLS Сигналізація SIP від швидкісної дороги E до хмари Webex Транспортні протоколи: TCP/

    TLS/MTLS
    Ефемерні порти Webex Cloud

     
    Швидкісна дорога 5060 - 5070    SIP через TCP/TLS/MTLS    Сигналізація SIP від хмари Webex до

    транспортних протоколів Expressway E: TCP/TLS/MTLS
    Швидкісна дорога
    36000 - 59999    
    Хмара Webex
    49152 -59999

     
    RTP/SRTP через UDP
        
    Нешифрований/зашифрований носій з Expressway E до хмарного протоколу Webex Media Transport: UDP

    Хмара Webex
    49152 - 59999  
     Швидкісна дорога
    36000 - 59999    
    RTP/SRTP через UDP    Нешифрований/зашифрований носій з хмари Webex до протоколу Expressway E Media Transport: UDP

    SIP-з'єднання між Expressway E та хмарою Webex підтримує незашифровану сигналізацію за допомогою TCP та зашифровану сигналізацію за допомогою TLS або MTLS. Зашифрована сигналізація SIP є кращою, оскільки сертифікати, які обмінюються між хмарою Webex та Expressway E, можуть бути перевірені перед тим, як продовжити підключення.

    Швидкісна дорога зазвичай використовується для включення SIP-дзвінків у хмару Webex та дзвінків B2B SIP в інші організації. Налаштуйте брандмауер, щоб дозволити:

    • Весь вихідний сигнал SIP трафіку з вузлів швидкісної дороги E
    • Весь вхідний SIP сигналізуючий трафік до вузлів швидкісної дороги E

    Якщо ви хочете обмежити вхідну та вихідну сигналізацію SIP та пов'язаний медіа-трафік до хмари Webex та з неї. Налаштуйте брандмауер так, щоб сигналізація SIP та медіальний трафік могли отримувати доступ до IP-підмереж для медіаслужб Webex (див. Розділ «Підмережі IP для медіаслужб Webex») та наступних регіонів AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Діапазони IP-адрес для цих регіонів AWS можна знайти тут: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html

    * Ця веб-сторінка не оновлюється миттєво, оскільки AWS регулярно змінює діапазони IP-адрес у своїх підмережах. Щоб динамічно відстежувати зміни діапазону IP-адрес AWS, Amazon рекомендує підписатися на таку службу сповіщень: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications

    Медіа для служб Webex на основі SIP використовує ті самі цільові IP-підмережі для Webex Media (перелічено тут)

    Мережеві вимоги до Webex Edge аудіо

    ПротоколНомер (и) портуНапрямокТип доступуКоментарі
    TCP    5061, 5062    В'їзний    Сигналізація SIP    Вхідна сигналізація SIP для аудіо Webex Edge
    TCP    5061, 5065    Вихідні    Сигналізація SIP    Вихідна сигналізація SIP для аудіо Webex Edge
    TCP/UDP    Ефемерні порти
    8000 - 59999    
    В'їзний    Медіапорти    На корпоративному брандмауері потрібно відкрити отвори для вхідного трафіку на Expressway з діапазоном портів від 8000 до 59999

     

    Короткий зміст інших гібридних служб і документації Webex

    Cisco WebexВідеосітка

    Cisco WebexVideo Mesh надає локальну медіа-послугу у вашій мережі. Замість того, щоб усі медіа переходили до Webex Cloud, вони можуть залишатися у вашій мережі, щоб зменшити використання пропускної здатності Інтернету та підвищити якість медіа. Докладніші відомості див. у посібнику Cisco Webexз розгортання відеосе тки.

    Гібридна служба календаря

    Служба гібридного к Microsoft Exchange алендаря підключає Office 365 або Google Календар до Webex, що полегшує планування та приєднання до зустрічей, особливо на мобільних пристроях.

    Докладніші відомості див. у статті: Керів ництво з розгортання служби гібридного календаря Webex

    Гібридна служба каталогів

    Cisco Directory Connector - це локальна програма для синхронізації ідентифікацій у хмарі Webex. Він пропонує простий адміністративний процес, який автоматично та безпечно розширює контакти корпоративних каталогів у хмару та підтримує їх синхронізацію для точності та послідовності.

    Докладніші відомості див. у статті: К ерівництво з розгортання для роз'єму каталогів Cisco

    Бажана архітектура для гібридних служб Webex

    Пріоритетна архітектура для Cisco Webex гібридних служб описує загальну гібридну архітектуру, її компоненти та загальні найкращі практики проектування. Див.: Ба жана архітектура для гібридних служб Webex

    Webex Calling- Вимоги до мережі

    Якщо ви також розгорта Webex Calling єте Webex Meetings служби обміну повідомленнями, вимоги до мережі для Webex Calling служби можна знайти тут: https://help.webex.com/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling

    Події Webex - Мережеві вимоги

    Якщо ви також розгортаєте події Webex за допомогою служ Webex Meetings б обміну повідомленнями, вимоги до мережі для служби Webex Events можна знайти тут: https://help.socio.events/en/articles/4796797-what-domains-emails-should-be-allowlisted-by-my-attendees-network-admins

    Служби Webex для клієнтів FedRAMP

    Для клієнтів, яким потрібен список діапазонів IP-адрес і портів для служб Webex FedRAMP Цю інформацію можна знайти тут: https://www.cisco.com/c/dam/en/us/td/docs/ voice_ip_comm/
    CloudCollaboration/WebExforGovernment/ .pdf FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference

    Історія змін документа - Мережеві вимоги для служб Webex

    Дата перегляду

    Нова та змінена інформація

    10/07/2026

    Додано дві нові URL-адреси Cisco Webex гібридних служб - *. s3.us-east-1.amazonaws.com і ecr.us-east-1.amazonaws.com

    9/30/2026

    Два діапазони IP-адрес кластера Azure додані до таблиці підмереж IP4 для медіаслужб - 48.202.19.0/24* і 172.194.164.0/24*

    8/18/2026

    Видалено метадані продукту Webex для Broadworks

    3/16/2026

    У розділі Підмережі IPv4 для медіа-служб оновлено неправильний діапазон IP-адрес від 163.129.0.0/16 до 163.129.0.0/17.

    2/19/2026

    Виправлена попередня зміна (2/18), щоб відобразити правильне формулювання - «Зареєстровані в хмарі пристрої Cisco Video використовують сигналізацію HTTPS для всіх служб Webex, включаючи запити на activation.webex.com, який встановлює системний час».

    2/18/2026

    Додана примітка щодо пристроїв, зареєстрованих у хмарі, використовуючи URL-адресу 'activation.webex.com', щоб отримати NTP до розділу «Підсумок типів пристроїв та протоколів, підтримуваних Webex».

    2/11/2026

    Додано «Голосова пошта wxC до повідомлень пошти» до опису для запису*.sparkpostmail у розділі «Додаткові служби, пов'язані з Webex - домени третіх сторін».

    12/15/2025

    Видалено додаток Webex для Android зі списку*.amplitude.com у таблиці URL-адрес служби. Cisco Webex

    Додано *livestreaming.webex.com до нового запису веб-трансляції Webex у таблиці URL-адрес служби під розділом домену третьої Cisco Webex сторони.

    Додано ajax.aspnetcdn.com до URL-адрес планувальника Webex у таблиці URL-адрес служби під розділом сторонніх Cisco Webex доменів.

    11/10/2025

    Оновлено несправне посилання для служби хмарних повідомлень Google Firebase (FCM).
    Додано *.akamaitechnologies.com до списку CDN (використовується кінцевими точками Webex RoomOS)

    06/30/2025

    Вилучено рядок (починаючи з speech.googleapis.com і texttospeech.googleapis.com). Весь трафік, пов'язаний з сервісом, тепер йде виключно на домени під уже задокументованим *. webex.com та *. домени wbx2.com.

    6/24/2025Нова підмережа додана до розділу IPv4 Підмереж для медіа-сервісів - 4.144.190.0/24* (цей діапазон буде використовуватися з 8 липня 2025 року)
    4/8/2025Нова підмережа додана до розділу IPv4 Підмереж для медіа-сервісів - 4.152.180.0/24
    4/4/2025Додавання
    кореневої CA домену GlobalSign.com для сервера часових міток
    4/4/2025Видалення невикористаної підмережі IP 66.114.160.0/20
    1/6/2025Діапазони IP-адрес додані для підтримки трафіку IPv6
    10/17/2024
    10/21/2024
    Оновлена історія редакцій 19.08.2024. Змінено (*.webexconnect.com) на правильний запис (*.webexcontent.com)
    08/19/2024Включені зображення з логотипами брендингу для розділу (*.webexcontent.com) Домени та URL-адреси
    08/02/2024Розділ підтримки Webex IPv6 - Змінено текст, щоб підкреслити розмір MTU для трафіку IPv4 та IPv6.
    07/26/2024Додано новий субдомен *dkr. ecr.us-east-1.amazonaws.com під Додатковими URL-адресами для гібридних служб Webex
    07/26/2024Керівництво щодо рекомендованого розміру пакета IP Максимального трансмісивного блоку (MTU) для трафіку IPv6 до служб Webex
    04/08/2024Додано пропущений період до (*webex.com та *cisco.com) під піддоменом URL-адреси серверів Cisco Webex
    12/06/2023Переглянутий вступ з акцентом на Webex Suite Послуги
    12/06/2023Перегляд розділу: Транспортні протоколи та шифри шифрування для хмарних програм і пристроїв Webex.

    Оновлена інформація про версії TLS та пакети шифрувань, які використовуються та бажані Webex Suite Службами

    Додаткові відомості та вказівки щодо протоколів транспортування медіа Пристрої

    Cisco Video тепер підтримують надсилання носіїв через TLS через проксі-сервер, узгоджуючи поведінку з поведінкою програми Webex.
    Додавання вказівок щодо конфігурації проксі-сервера (Webex настійно рекомендує не змінювати або видаляти значення заголовків HTTP, коли вони проходять через ваш проксі/брандмауер, якщо це не дозволено...)
    12/06/2023Перегляд підмереж IP для розділу медіаслужб Webex Ме

    діа-служби більше не знаходяться в AWS, лише в центрах обробки даних Webex та центрах обробки даних Microsoft Azure для VIMT.
    Додатковий текст щодо протоколів та налаштувань транспортування медіа
    12/06/2023Розділ конфігурації трафіку сигналізації Webex та корпоративного проксі

    -сервера Додавання вказівок щодо конфігурації проксі-сервера (Webex настійно рекомендує не змінювати або видаляти значення заголовків HTTP, коли вони проходять через ваш проксі/брандмауер, якщо це не дозволено...)
    12/06/2023Cisco WebexТаблиця URL-адрес служ

    б: рядки 1 і 2 об'єднані (*.webex.com, *.cisco.com, *.wbx2.com тощо) Текст має бути переглянутий, щоб відображати, що пакет We
    bex використовує загальні служби для нарад та обміну повідомленнями.

    *.livestream.webex.com додано для веб-трансляцій Webex Розділ про основні служби Webex застарі

    лий: текст спрощений
    10/09/2023Посилання на документ VIMT було включено
    8/29/2023Вилучено порт 444 TLS для відеовузла сітки (більше не використовується).
    5/24/2023Додані події Webex - Мережеві вимоги
    2/23/2023Додані нові IP-підмережі для носіїв (144.196.0.0/16 та 163.129.0.0/16) Ці IP-підмережі будуть активовані через 30 днів або більше після публікації тут.
    2/9/2023Переопубліковано (фіксовані вкладки, які не можна натиснути)
    1/23/2023Переопубліковано з видаленими дубльованими підмережами (66.114.169.0 та 66.163.32.0)
    1/11/2023Webex Web App та SDK - TLS додано як резервний протокол транспортування для шифрованого обміну аудіо, відео та вмістом, якщо UDP та TCP не можуть бути використані
    1/11/2023Додані нові IP-підмережі для медіа: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Центри обробки даних Azure для VIMT)
    10/14/2022Додано нову URL-адресу слайда: *.slido-assets-production. s3.eu-west-1.amazonaws.com
    9/15/2022Додана нова підмережа IP для медіа: 20.120.238.0/23 (Центр обробки даних Azure для VIMT)
    9/12/2022URL-адреси для планувальника Webex для додаванняMicrosoft Outlook.
    8/12/2022Додано примітку в розділі Номер порту та протоколи. Пристрої RoomOS не надсилають носії, перенесені через TLS, на налаштований проксі-сервер.
    8/12/2022Підмережі IP для медіа Webex — підмережа AWS IP 18.230.160.0/25 були видалені з таблиці підмереж IP. Ці медіа-вузли тепер використовували IP-адреси, що належать Cisco, у підмережах, вже перерахованих у таблиці.
    8/12/2022Додано примітку, щоб підкреслити, що доступ до всіх доменів і піддоменів необхідний для перелічених URL-адрес у розділі Домени та URL-адреси для служб Webex.
    6//25/2022Додані вимоги до служб сповіщень Google і Apple
    6/25/2022Нова URL-адреса webex *.webexapis.com додана до таблиці доменів і URL-адрес
    6/22/2022Додаткові вказівки додані для розгортання SIP за допомогою Cisco Unified CM
    4/5/2022Видалення підмереж AWS IP для медіа-сервісів - ці підмережі застаріли
    12/14/2021Нові діапазони портів UDP медіа (50 000 — 53 000) додано для
    порту відеомеш Node 9000 для носія через TCP видалено — Використання цього порту призначення для носіїв через TCP буде застарілим у січні 2022 року
    Порт 33434 для носіїв через UDP та TCP видалено — Використання порту призначення для носіїв через UDP та TCP буде застарілим у січні 2022 року
    11/11/2021Оновлена таблиця служб Webex - номери портів та протоколів та Cisco Webex служб URL-адрес.
    10/27/2021Додано *.walkme.com і s3.walkmeusercontent.com в таблиці доменів.
    10/26/2021Додано керівництво по налаштуваннях проксі для ОС Windows
    10/20/2021Додані URL-адреси CDN до списку дозволів домену у вашому брандмауері
    10/19/2021Додаток Webex використовує AES-256-GCM або AES-128-GCM для шифрування вмісту для всіх типів нарад Webex.
    10/18/2021Додано нові підмережі IP (20.57.87.0/24*, 20.76.127.0/24* та 20.108.99.0/24*), що використовуються для розміщення відеоінтеграції для служб Microsoft Teams (він же Microsoft Cloud Video Interop) та доменів (*.cloudfront.net, *.akamaiedge.net, *.akamai.net та *.fastly.net), які ми додали для мереж доставки вмісту, що використовуються службами Webex
    10/11/2021Оновлено посилання на портал довіри в розділі «Домен і URL».
    10/04/2021Вилучено *.walkme.com і s3.walkmeusercontent.com з таблиці доменів, оскільки вони більше не потрібні.
    07/30/2021Оновлено розділ Примітка в розділі Функції проксі-сервера
    07/13/2021Оновлено розділ Примітка в розділі Функції проксі-сервера
    07/02/2021Змінено *.s3.amazonaws.com на*s3.amazonaws.com
    06/30/2021Оновлено список додаткових URL-адрес для гібридних служб Webex.
    06/25/2021Додано домен*.appdynamics.com до списку
    06/21/2021Додано домен*.lencr.org до списку.
    06/17/2021Оновлена таблиця портів і протоколів для служб Webex SIP
    06/14/2021Оновлена таблиця портів і протоколів для служб Webex SIP
    05/27/2021Оновлено таблицю в розділі Додаткові URL-адреси для гібридних служб Webex.
    04/28/2021Додано домени для надбудови Slido PPT та дозволити веб-сторінкам Slido створювати опитування/вікторини під час передньої зустрічі
    04/27/2021Додано 23.89.0.0/16 діапазон IP для аудіо Webex Edge
    04/26/2021Додано 20.68.154.0/24*, оскільки це підмережа Azure
    04/21/2021Оновлено файл CSV служб Webex у розділі Додаткові URL-адреси для гібридних служб Webex
    04/19/2021Додано 20.53.87.0/24*, оскільки це постійний струм Azure для VIMT/CVI
    04/15/2021Додано домен*.vbrickrev.com для веб-трансляцій Webex Events.
    03/30/2021Суттєвий перегляд макета документа.
    03/30/2021Додано детальну інформацію про веб-додаток Webex та підтримку медіа Webex SDK (немає медіа через TLS).
    03/29/2021Webex Edgeдля пристроїв функції перераховані з посиланням на документацію.
    03/15/2021Додано домен*.identrust.com
    02/19/2021Додано розділ для служб Webex для клієнтів FedRAMP
    01/27/2021*Домен.cisco.com додано для служби UC, підключеного до хмари, а також вбудовані IP-під Webex Calling мережі для інтеграції відео для Microsoft Teams (він же Microsoft Cloud Video Interop), позначений написом*
    01/05/2021Новий документ, який описує вимоги до мережі для служб наради та обміну повідомленнями програми Webex
    11/13/20Вилучена підмережа https://155.190.254.0/23 з підмереж IP для таблиці медіа
    10/7/2020Вилучено рядк*.cloudfront.net з додаткових URL-адрес для гібридних служб Webex Teams
    9/29/2020Нова підмережа IP (20.53.87.0/24) додана для медіа-сервісів Webex Teams
    9/29/2020Пристрої Webex перейменовані на пристрої Webex Room
    9/29/2020*.core-os.net URL-адреса видалена з таблиці: додаткові URL-адреси для гібридних служб Webex Teams
    9/7/2020Оновлене посилання на регіони AWS
    08/25/20Спрощення таблиці та тексту для IP-підмереж Webex Teams для медіа
    8/10/20Додано додаткові відомості про те, як перевіряється доступність медіа-вузлів та використання підмережі Cisco IP за допомогою Connect Webex Edge
    7/31/20Додано нові підмережі IP для медіа-сервісів в центрах обробки даних AWS та Azure
    7/31/20Додано нові медіапорти призначення UDP для викликів SIP у хмару Webex Teams
    7/27/20Додано 170.72.0.0/16 (CIDR) або 170.72.0.0 - 170.72.255.255 (чистий діапазон)
    5/5/20Додано sparkpostmail.com в таблицю доменів третіх сторін
    4/22/20Додано новий діапазон IP 150.253.128.0/17
    03/13/20Додано нову URL-адресу для служби walkme.com Транспорт медіа
    TLS для пристроїв кімнатної ОС Додано
    Новий розділ: Вимоги до мережі для гібридного виклику SIP сигналізація додано для документа з мере
    жевими вимогами Webex Calling
    12/11/19Незначні текстові зміни, оновлення таблиці програм і пристроїв Webex Teams — номери портів і протоколи, Оновлення та переформатування таблиць URL-адрес Webex Teams. Вилучити підтримку авторизації проксі-сервера NTLM для гібридних служб роз'єму керування та роз'єму викликів
    10/14/19Додано підтримку перевірки TLS для кімнатних пристроїв
    9/16/2019Додавання вимоги підтримки TCP для систем DNS, що використовують TCP як транспортний протокол.
    Додавання URL-адреси *.walkme.com — Ця послуга забезпечує ознайомлення та екскурсії для нових користувачів.
    Зміни до службових URL-адрес, що використовуються веб-помічником.
    8/28/2019*.sparkpostmail1.com URL додано службу електронної пошти для інформаційних бюлетенів,
    реєстраційної інформації, оголошень
    8/20/2019Підтримка проксі додана для відеовузла та гібридної служби безпеки даних
    8/15/2019Огляд центрів обробки даних Cisco та AWS, що використовується для служби Webex Teams.
    *.webexcontent.com URL-адреса додана для зберігання файлів Примі
    тка про застарілу версію clouddrive.com для зберігання файлів*.walkme.com URL-адреса додана для показників та тестування
    7/12/2019URL-адреси *.activate.cisco.com та *.webapps.cisco.com додані URL-адреси тексту в мовлення, оновлені до*.speech-googleapis.wbx2.com та *.
    texttospeech-googleapis.wbx2.com URL-адреса *.quay.io видалена URL-адреса контейнерів гібридних служб, оновлена до*.amazonaws.com


    6/27/2019Додана вимога до списку дозволених параметрах*.accompany.com для функції People Insights
    4/25/2019Додано «служби Webex Teams» для рядка про підтримку версії TLS.
    Додано «Webex Teams» до рядка медіапотоків у розділі Медіа-трафік.
    Додано «географічний» перед регіоном у підмережах IP Webex Teams для розділу медіа.
    Внесено інші незначні зміни до формулювання.
    Відредаговано таблицю URL-адрес Webex Teams шляхом оновлення URL-адреси для A/B-тестування та метрик та додавання нового рядка для Служб мовлення Google.
    У розділі «Додаткові URL-адреси для гібридних служб Webex Teams» видалено інформацію про версію «10.1» після AsyncOS.
    Оновлений текст у розділі «Підтримка автентифікації проксі-сервера».
     
    3/26/2019Змінено URL-адресу, пов'язану тут «будь ласка, зверніться до документа конфігурації WSA Webex Teams для вказівок» з https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf на https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html Змінено URL-адресу «api.

    giphy.com» на *.giphy.com
    2/21/2019Оновлено 'Webex Calling' для читання "Webex Calling(раніше Spark Calling) за запитом Джона Костелло, через майбутній запуск однойменного продукту - Webex Calling через BroadCloud.
    2/6/2019Оновлений текст «Гібридний медіавузол», щоб прочитати «Вузол сітки відео Webex»
    1/11/2019Оновлений текст «Зашифровані файли від кінця до кінця, завантажені до просторів Webex Teams та сховища аватарів», щоб тепер прочитати «Зашифровані файли від кінця до кінця, завантажені до просторів Webex Teams, сховище аватарів, логотипи брендингу Webex Teams»
    1/9/2019Оновлено, щоб видалити наступний рядок: «*Для того, щоб пристрої Webex Room отримали сертифікат CA, необхідний для перевірки зв'язку через ваш проксі-сервер, що перевіряє TLS, зв'яжіться зі своїм CSM або відкрийте футляр з.» Cisco TAC
    5 грудня 2018Оновлені URL-адреси: Видалено «https://» з 4 записів у таблиці URL-адрес Webex Teams:

    https://api.giphy.com -> api.giphy.com
    https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html

    • Оновлено пов'язаний файл.CSV для Webex Teams, щоб показати переглянуті посилання, показані вище
    30 листопада 2018Нові URL-адреси:
    *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.samazon3.aws.com, *.ідентифікація.апі.rackspacecloud.com
    Підтримка додаткових методів аутентифікації проксі для Windows, iOS та Android
    Webex Board використовує ОС та функції кімнатних пристроїв; функції проксі, спільні для кімнатних пристроїв: SX, DX, MX, серії Room Kit та Webex Board
    Підтримка перевірки TLS додатками для iOS та Android
    Видалення підтримки для перевірки TLS видалено на кімнатних пристроях: SX, DX, MX, серії Room Kit та Webex Board
    Дошка Webex приймає ОС та функції кімнатних пристроїв; підтримка 802.1X
    21 Листопада 2018Далі Примітка додана до розділу Підмереж IP для медіа: Наведений вище список діапазонів IP для хмарних медіаресурсів не є вичерпним, і можуть бути інші діапазони IP, які використовуються Webex Teams, які не включені до наведеного вище списку. Однак додаток Webex Teams та пристрої зможуть нормально функціонувати без можливості підключатися до IP-адрес носіїв, що не входять до списку.
    19 Жовтень 2018Додано примітку: використання Webex Teams третіх сторін для діагностики та збору даних щодо усунення несправностей; а також збір показників аварійного завершення роботи та використання. Дані, які можуть бути надіслані на ці сторонні сайти, описані в таблиці конфіденційності Webex. Детальніше див.: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business
    Окрема таблиця для додаткових URL-адрес, що використовуються гібридними службами: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com
    7 серпня 2018Примітка, додана до таблиці Порти та протоколи: Якщо ви налаштовуєте локальний NTP і DNS-сервер у OVA вузла відеосітки, то порти 53 і 123 не потрібно відкривати через брандмауер.

     

     

    Чи була ця стаття корисною?
    Чи була ця стаття корисною?
    ТарифиПрограма WebexНарадиCallingОбмін повідомленнямиСпільний доступ до екрана
    Webex SuiteCallingНарадиОбмін повідомленнямиSlidoВебінариПодіїКонтакт-центрCPaaSБезпекаControl Hub
    ГарнітуриКамериСерія настільних пристроївСерія RoomСерія дощокСерія PhoneАксесуари
    Освітні закладиМедичні установиДержавні установиФінансиСпорт і розвагиРобота з клієнтамиНекомерційні організаціїСтартапиГібридна робота
    ЗавантаженняПриєднатися до тестової нарадиОнлайн-заняттяМожливості інтеграціїСпеціальні можливостіІнклюзивністьВебінари наживо й на вимогуСпільнота WebexРозробники WebexНовини й інновації
    CiscoЗв’язатися зі службою підтримкиЗв’язатися з відділом продажуWebex BlogНоваторські ідеї WebexМагазин брендованої продукції WebexВакансії
    • X
    • LinkedIn
    • Facebook
    • Youtube
    • Instagram
    Умови та положенняЗаява про конфіденційністьФайли cookieТоварні знаки
    ©2026 Cisco і (або) афілійовані компанії. Усі права захищено.
    Умови та положенняЗаява про конфіденційністьФайли cookieТоварні знаки