Мережеві вимоги для служб Webex
*Історія змін знаходиться в кінці документа. Будь ласка, підпишіться, щоб отримувати повідомлення про зміни.
Ця стаття призначена для адміністраторів мережі, зокрема адміністраторів безпеки брандмауера та проксі-сервера, які хочуть використовувати хмарні служби співпраці у своїй організації. Webex Suite Основна увага цього документа приділяється вимогам до мережі Webex Meetings таWebex Messaging, а документ також містить посилання на документи, які описують вимоги до мережі дляWebex Calling.
Ця стаття допоможе вам налаштувати мережевий доступ до набору послуг Webex, які використовуються: Клієнтами додатків Webex, зареєстрованими у
хмарі, для нарад, обміну повідомленнями та дзві
нками, зареєстро Webex Meetings вані в
хмарі, зареєстровані в хмарі, IP-телефонами Cisco, відеопристроями Cisco та сторонніми пристроями, які використовують SIP для підключення до служб. Webex Suite
Цей документ в першу чергу зосереджується на мережевих вимогах продуктів, зареєстрованих у хмарі Webex, які використовують сигналізацію HTTPS для зв'язку зі Webex Suite службами, але також окремо описує мережеві вимоги до продуктів, які використовують сигналізацію SIP до хмари Webex. Ці відмінності узагальнені нижче:
Усі зареєстровані в хмарі програми та пристрої Webex використовують HTTPS для спілкування зі службами обміну повідомленнями та нарад Webex:
- Додаток Webex використовує сигналізацію HTTPS для служб обміну повідомленнями та нарад Webex. Додаток Webex також може використовувати протокол SIP для приєднання до нарад Webex, але це залежить від того, що користувач зателефонує через свою SIP-адресу або вибере набрати URL-адресу SIP, щоб приєднатися до зустрічі (а не використовувати функцію наради, яка є рідною для програми Webex).
- Зареєстровані в хмарі пристрої Cisco Video використовують сигналізацію HTTPS для всіх служб Webex, включаючи запити на activation.webex.com, який встановлює системний час.
- Локальні пристрої Webex, зареєстровані в SIP, також можуть використовувати сигналізацію HTTPS, якщо уві Webex Edge мкнено функцію для пристроїв. Ця функція дозволяє адмініструвати пристрої Webex через Webex Control Hub та брати участь у Webex Meetings використанні сигналізації HTTPS (докладніше див. https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
Webex Calling Служба та локальні продукти управління викликами, такі як протоко Cisco Unified CM л керування викликами, використовують SIP. Відеопристрої Cisco, IP-телефони Cisco та сторонні продукти можуть приєднуватися Webex Meetings за допомогою SIP. Для локальних продуктів керування викликами на основі SIP, наприкладCisco Unified CM, сеанс SIP встановлюється через прикордонний контролер, такий як Expressway C & E, або CUBE SBC для дзвінків у хмару Webex та з неї.
Детальніше про конкретні вимоги до мережі для Webex Calling послуги див.: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling
Усі зареєстровані у хмарі програми Webex та пристрої Cisco Video ініціюють лише вихідні з'єднання. Хмара Webex від Cisco ніколи не ініціює вихідні з'єднання з хмарними програмами Webex та пристроями Cisco Video, але може здійснювати вихідні дзвінки на SIP-пристрої.
Служби Webex для нарад та обміну повідомленнями розміщуються у глобально розподілених центрах обробки даних, які належать Cisco (напр. Центри обробки даних Webex для служб ідентифікації, служб нарад та медіа-серверів) або розміщені у віртуальній приватній хмарі Cisco (VPC) на платформі Amazon AWS (напр. Мікросервіси обміну повідомленнями Webex, служби зберігання повідомлень). Служби Webex також знаходяться в центрах обробки даних Microsoft Azure для відеовзаємодії з командами Microsoft (VIMT).
Види трафіку:
Додаток Webex і пристрої Cisco Video встановлюють сигналізацію та медіаз'єднання з хмарою Webex.
Сигналі
зація трафі ку Додаток Webex і пристрої Cisco Video використовують HTTP як HTTP через TLS (HTTPS) і захищені веб-сокети (WSS) через TLS для передачі сигналів на основі REST хмарі Webex. Сигнальні з'єднання є лише вихідними та використовують URL-адреси для встановлення сеансу служб Webex.
Підключення сигналізації TLS до служб Webex використовують TLS версії 1.2 або 1.3. Вибір шифру базується на налаштуваннях TLS сервера Webex.
Використовуючи TLS 1.2 або 1.3, Webex віддає перевагу наборам шифрів, що використовують:
- ECDHE для ключових переговорів
- Сертифікати на основі RSA (розмір ключа 3072 біт)
- Аутентифікація SHA2 (SHA384 або SHA256)
- Сильні шифри шифрування з використанням 128 або 256 біт (наприклад,) AES_256_GCM
Webex підтримує набори шифрів у наступному порядку налаштувань для з'єднань TLS версії 1.2*: Примі
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
тка - шифрування в режимі CBC підтримується для старих браузерів без більш безпечного шифрування в режимі GCM.
Webex підтримує набори шифрів у наступному порядку пріоритетів для з'єднань TLS версії 1.3*: Примі
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
тка. У TLS 1.3 узгодження ключів ECDHE та сертифікати на основі RSA є обов'язковою частиною специфікації, тому ця деталь пропущена в описі набору шифрів.
*Порядок налаштувань наборів шифрів та пакетів шифрів може відрізнятися для деяких служ
б Webex. Встановлення сигнальних з'єднань до служб Webex за допомогою URL-адре с
Якщо ви розгорнули проксі-сервери або брандмауери для фільтрування трафіку, що залишає вашу корпоративну мережу, список цільових URL-адрес, яким потрібно дозволити доступ до служби Webex, можна знайти в розділі «До мени та URL-адреси, до яких потрібно отримати доступ для служб Webex».
Webex настійно рекомендує не змінювати або видаляти значення заголовків HTTP, коли вони проходять через ваш проксі/ брандмауер, якщо це не дозволено цими правилами https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Модифікація або видалення заголовків HTTP за межами цих правил може вплинути на доступ до служб Webex, включаючи втрату доступу до служб Webex програмами Webex та пристроями Cisco Video.
Фільтрація трафіку сигналізації Webex за IP-адресою не підтримується, оскільки IP-адреси, які використовуються Webex, є динамічними і можуть змінюватися в будь-який час.
Медіа-трафі
к Додаток Webex та пристрої Cisco Video шифрують носії в режимі реального часу для потоків аудіо, відео та обміну вмістом, використовуючи такі шифри шифрування:
- Шифр АЕС-256-ГКМ
- Шифр АЕС-СМ-128-ХМАК-СХА1-80
AES-256-GCM є найкращим шифром шифрування додатком Webex та пристроями Cisco Video для шифрування носіїв у режимі реального часу.
AES-CM-128-HMAC-SHA1 - це зрілий шифр, який підтвердив взаємодію між постачальниками. AES-CM-128-HMAC-SHA1 зазвичай використовується для шифрування носіїв до служб Webex з кінцевих точок за допомогою SRTP з сигналізацією SIP (напр. Cisco і сторонні SIP-пристрої).
У порядку пріоритетів програми Webex та пристрої Cisco Video підтримують UDP, TCP та TLS як протоколи транспортування медіа. Якщо порти UDP заблоковані вашим брандмауером, додатки Webex та пристрої Cisco Video повернуться до TCP. Якщо порти TCP заблоковані, додатки Webex і пристрої Cisco Video повернуться до TLS.
UDP - рекомендований Cisco протокол транспортування меді а Відповідно до RFC 3550 RTP - Транспортного протоколу для програм
у режимі реального часу, Cisco віддає перевагу та настійно рекомендує UDP як транспортний протокол для всіх потоків голосових та відео медіа Webex.
Недоліки використання TCP як протоколу транспортування медіа Програми
Webex та пристрої Cisco Video також підтримують TCP як резервний протокол транспортування медіа. Однак Cisco не рекомендує TCP як транспортний протокол для голосових та відеомедіапотоків. Це пов'язано з тим, що TCP орієнтований на з'єднання і призначений для надійної доставки, правильно впорядкованих даних до протоколів верхнього рівня. Використовуючи TCP, відправник буде повторно передавати втрачені пакети, поки вони не будуть визнані, а одержувач буферуватиме потік пакетів, поки втрачені пакети не будуть відновлені. Для медіапотоків така поведінка проявляється як підвищена затримка/тремтіння, що, в свою чергу, впливає на якість медіа, яку відчувають учасники дзвінка.
Недоліки використання TLS як протоколу транспортування медіа За
шифровані з'єднання TCP (TLS) можуть страждати від подальшого погіршення якості носіїв через потенційні вузькі місця проксі-сервера. Якщо TLS використовується як протокол транспортування медіа програмами Webex та пристроями Cisco Video із налаштованим проксі-сервером, цей медіа-трафік буде спрямований через ваш проксі-сервер, що може створити вузькі місця пропускної здатності та подальшу втрату пакетів. Cisco настійно рекомендує не використовувати TLS для транспортування носіїв у виробничих середовищах.
Медіафайли Webex переходять в обох напрямках за допомогою симетричного внутрішнього потоку з 5 кортежів (вихідна IP-адреса, IP-адреса призначення, порт джерела, порт призначення, протокол) потоку, що надходить до хмари Webex.
Додаток Webex і пристрої Cisco Video також використовують STUN (RFC 5389) для проходження брандмауера і тестування доступності медіавузлів. Для отримання додаткової інформації, будь ласка, перегляньте Технічний документ про брандмауер Webex.
Webex — діапазони IP-адрес призначення для носіїв Щоб отримати доступ
до медіа серверів Webex, які обробляють медіа-трафік, що залишають вашу корпоративну мережу, потрібно дозволити доступ до підмереж IP, на яких розміщуються ці медіа-служби, через ваш корпоративний брандмауер. Діапазони IP-адрес призначення для медіа-трафіку, що надсилаються на медіа-вузли Webex, можна знайти в розділі «Підмережі IP для медіа-служб Webex».
Трафік Webex через проксі-сервери та брандмауери
Більшість клієнтів розгортають інтернет-брандмауер, або інтернет-проксі та брандмауер, щоб обмежити та контролювати трафік на основі HTTP, який виходить і надходить у їхню мережу. Дотримуйтесь наведених нижче вказівок брандмауера та проксі-сервера, щоб увімкнути доступ до служб Webex із вашої мережі. Якщо ви використовуєте лише брандмауер, зверніть увагу, що фільтрація трафіку сигналізації Webex за допомогою IP-адрес не підтримується, оскільки IP-адреси, які використовуються службами сигналізації Webex, є динамічними і можуть змінюватися в будь-який час. Якщо ваш брандмауер підтримує фільтрацію URL-адрес, налаштуйте брандмауер, щоб дозволити цільові URL-адреси Webex, перелічені в розділі «Домени та URL-адреси, до яких потрібно отримати доступ для служб Webex».
У наведеній нижче таблиці описані порти та протоколи, які потрібно відкрити на брандмауері, щоб дозволити програмам Webex, зареєстрованим у хмарі, та пристроям Cisco Video спілкуватися з хмарними службами сигналізації та медіаслужбами Webex.
Програми, пристрої та служби Webex, розглянуті в цій таблиці, включають:
додаток Webex, відеопристрої Cisco, вузол відеосітки, гібридний вузол безпеки даних, роз'єм каталогу, роз'єм календаря, роз'єм керування, роз'єм для обслуговування.
Інструкції щодо портів і протоколів для пристроїв і служб Webex, що використовують SIP, можна знайти в розділі «Мережеві вимоги до служб Webex на основі SIP».
| Служби Webex - Номери портів і протоколи | |||
|
Порт призначення |
Протокол |
Опис |
Пристрої, що використовують це правило |
| 443 | TLS | Сигналізація HTTPS Webex. Створення сеансу для служб Webex базується на визначених URL-адресах, а не на IP-адресах. Якщо ви використовуєте проксі-сервер або ваш брандмауер підтримує роздільну здатність DNS; зверніться до розділу «Домени та URL-адреси, до яких потрібно отримати доступ для служб Webex», щоб дозволити доступ сигналізації до служб Webex. | Всі |
| 123 (1) | UDP | Мережевий протокол часу (NTP) | Всі |
| 53 (1) | UDP TCP | Система доменних імен (DNS) Використовується для пошуку DNS для виявлення IP-адрес служб у хмарі Webex. Більшість DNS-запитів робляться через UDP; однак DNS-запити також можуть використовувати TCP. | Всі |
| 5004 і 9000 | СРТП через UDP | Зашифрований обмін аудіо, відео та вмістом на пристро ях Webex App та Cisco Video. Список цільових підмереж IP зверніться до розділу «Підмережі IP для медіаслужб Webex». | Додаток Webex Віде опристрої Cisco Віде осетки |
| 50,000 – 53,000 | СРТП через UDP | Зашифрований обмін аудіо, відео та вмістом - лише відеомережевий вузол | Вузол відеосітки |
| 5004 | СРТП через протокол TCP | TCP також служить резервним транспортним протоколом для шифрованого обміну аудіо, відео та контентом, якщо UDP не може бути використаний. Список цільових IP-підмереж можна знайти в розділі «Підмережі IP для медіаслужб Webex». | Додаток Webex Віде опристрої Cisco Віде осетки |
| 443 | СРТП через TLS | Використовується як резервний транспортний протокол для шифрованого обміну аудіо, відео та контентом, якщо UDP та TCP не можуть бути використані. Медіа через TLS не рекомендується використовувати у виробни чих середовищах. Список цільових підмереж IP зверніться до розділу «Підмережі IP для медіаслужб Webex». | Додаток Webex Відео пристрої Cisco |
- Якщо ви використовуєте сервіси NTP і DNS в корпоративній мережі, то порти 53 і 123 не потрібно відкривати через ваш брандмауер.
Webex підтримує як IPv4, так і IPv6 для сигналізації та медіа-сервісів. Для більшості клієнтів підтримка Webex через IPv4 та IPv6 не повинна створювати жодних проблем. Тим не менш, проблеми можуть виникнути, якщо максимальна трансмісійна одиниця (MTU) вашої мережі встановлено значення, які не є за замовчуванням.
Максимальний трансмісивний блок (MTU) - це максимальний розмір IP-пакета, який може передаватися через мережеву ланку без фрагментації. RFC IPv6 вимагає мінімального розміру MTU 1280 байт. Більшість пристроїв маршрутизації та комутації підтримують максимальний розмір MTU за замовчуванням 1500 байт на всіх інтерфейсах.
IPv6 додає додаткові накладні витрати на IP-пакети, що збільшує розмір пакетів порівняно з трафіком IPv4. RFC IPv6 вимагає мінімального розміру MTU 1280 байт.
Webex рекомендує зберігати максимальний розмір одиниці передачі (MTU) за замовчуванням 1500 байт для всіх IP-пакетів, отриманих та надісланих у вашій мережі. Якщо вам потрібно зменшити розмір MTU у вашій мережі, Webex рекомендує зменшити його до не менше 1300 байт.
Більшість медіа-сервісів Webex розміщуються в центрах обробки даних Cisco.
Cisco також підтримує медіасервіси Webex в центрах обробки даних Microsoft Azure для відеоінтеграції з Microsoft Teams (VIMT). Корпорація Майкрософт зарезервувала свої IP-підмережі для єдиного використання Cisco, а медіа-служби, розташовані в цих підмережах, захищені в екземплярах віртуальної мережі Microsoft Azure. Щоб отримати вказівки щодо розгортання VIMT, див. https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.
Налаштуйте брандмауер, щоб дозволити доступ до цих напрямків, підмереж Webex IP та портів транспортного протоколу для медіапотоків із програм і пристроїв Webex.
Програми Webex та пристрої Cisco Video підтримують UDP, TCP та TLS як протоколи транспортування медіа. Якщо порти UDP заблоковані вашим брандмауером, додатки Webex та пристрої Cisco Video повернуться до TCP. Якщо порти TCP заблоковані, додатки Webex та пристрої Cisco Video повернуться до TLS.
UDP є найкращим транспортним протоколом Cisco для медіа, і ми настійно рекомендуємо використовувати лише UDP для транспортування носіїв. Програми Webex і пристрої Cisco Video також підтримують протоколи TCP і TLS як транспортні протоколи для носіїв, але вони не рекомендуються у виробничих середовищах, оскільки орієнтований на з'єднання характер цих протоколів може серйозно вплинути на якість медіа в мережах з втратами.
Примітка. Перелічені нижче IP-підмережі призначені для медіаслужб Webex. Фільтрація трафіку сигналізації Webex за IP-адресою не підтримується, оскільки IP-адреси, які використовуються Webex, є динамічними і можуть змінюватися в будь-який час. Трафік сигналізації HTTP до служб Webex можна відфільтрувати за URL/доменом на вашому проксі-сервері Enterprise перед пересиланням до брандмауера.
|
Підмережі IPv4 для медіа-служб | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
Діапазони адрес IPv6 для медіа-служб |
| 2402:2500::/34 |
| 267: фкф0: :/34 |
| 2а00: а640: :/34 |
* Центри обробки даних Azure — використовуються для розміщення служб відеоінтеграції для Microsoft Teams (він же Microsoft Cloud Video Interop) Програми
Webex та відеопристрої Cisco виконують тести для виявлення доступності підмножини вузлів у кожному медіакластері, доступному для вашої організації, та часу зворотного ходу до неї. Доступність медіавузла перевіряється за транспортними протоколами UDP, TCP та TLS і відбувається під час запуску, зміни мережі та періодично під час запуску програми чи пристрою. Результати цих тестів зберігаються та надсилаються в хмару Webex перед приєднанням до зустрічі або дзвінка. Хмара Webex використовує ці результати тесту на доступність, щоб призначити програмі Webex/ пристрою Webex найкращий медіа-сервер для виклику на основі транспортного протоколу (бажано UDP), часу поїздки в обидва кінці та доступності ресурсів медіасервера.
Cisco не підтримує і не рекомендує фільтрувати підмножину IP-адрес на основі певного географічного регіону або постачальника хмарних послуг. Фільтрація за регіонами може призвести до серйозної погіршення досвіду зустрічі, включаючи неможливість повністю приєднатися до зустрічей.
Якщо ви налаштували брандмауер так, щоб дозволити трафік лише до підмножини підмереж IP вище, ви все одно можете побачити тест доступності трафіку, який проходить через вашу мережу, намагаючись досягти медіа-вузлів у цих заблокованих підмережах IP. Медіа-вузли у підмережах IP, заблоковані вашим брандмауером, не використовуватимуться програмами Webex та пристроями Cisco Video.
Конфігурація трафіку сигналізації Webex та корпоративного проксі-сервера
Більшість організацій використовують проксі-сервери для перевірки та контролю HTTP-трафіку, який залишає їх мережу. Проксі-сервери можуть використовуватися для виконання кількох функцій безпеки, таких як дозволення або блокування доступу до певних URL-адрес, аутентифікація користувачів, пошук IP-адреси/домену/імені хоста/URI репутації, а також розшифровка та перевірка трафіку. Проксі-сервери також зазвичай використовуються як єдиний шлях, який може переслати інтернет-трафік, призначений на основі HTTP, до корпоративного брандмауера, дозволяючи брандмауеру обмежувати вихідний інтернет-трафік до трафіку, що надходить лише з проксі-серверів. Ваш проксі-сервер повинен бути налаштований так, щоб дозволити трафіку сигналізації Webex отримувати доступ до доменів/URL-адрес, перелічених у розділі нижче:
Webex настійно рекомендує не змінювати або видаляти значення заголовків HTTP, коли вони проходять через ваш проксі/ брандмауер, якщо це не дозволено цими правилами https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Модифікація або видалення заголовків HTTP за межами цих правил може вплинути на доступ до служб Webex, включаючи втрату доступу до служб Webex програмами Webex та пристроями Cisco Video.
|
Cisco WebexURL-адреси служб | ||
|
Домен/URL-адреса |
Опис |
Програми та пристрої Webex, що використовують ці домени/URL-адреси |
| *.webex.com *.cisco.com *.wbx2.com * .ciscospark.com *.webexapis.com | Мікросервіси Webex.
| Всі |
| *.веб-контент.com (1) | Зберігання Webex для вмісту та журналів, створених користувачами, включаючи: спільні файли, пере кодовані файли, зображення, скріншоти, вміст дошки, журнали клієнтів та пристроїв, зображення профілів, логотипи брендингу, зображення Файли журналу Масовий експорт файлів CSV та файли імпорту (Центр управління) | Всі |
|
Додаткові послуги, пов'язані з Webex - домени, що належать Cisco | ||
|
URL |
Опис |
Програми та пристрої Webex, що використовують ці домени/URL-адреси |
| *.accompany.com | People InsightsІнтеграція | Програми Webex |
|
Додаткові послуги, пов'язані з Webex - домени третіх сторін | ||
|
URL |
Опис |
Програми та пристрої Webex, що використовують ці домени/URL-адреси |
| *.sparkpostmail1.com*.sparkpostmail.com | Служба електронної пошти для інформаційних бюлетенів, реєстраційної інформації, оголошень, голосової пошти wxC до поштових сповіщень | Всі |
| *.гіфій.com | Дозволяє користувачам ділитися зображеннями GIF. Ця функція увімкнена за замовчуванням, але її можна вимкнути в Контрольному центрі | Додаток Webex |
| безпечний перегляд.googleapis.com | Використовується для перевірки безпеки URL-адрес перед розгортанням їх у потоці повідомлень. Ця функція увімкнена за замовчуванням, але її можна вимкнути в Контрольному центрі | Додаток Webex |
|
*.walkme.com s3.walkmeusercontent.com | Клієнт керівництва користувача Webex. Забезпечує ознайомлення та екскурсії для нових користувачів. Додаткову інформацію див. https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ | Веб-програми Webex |
| msftncsi.com/ncsi.txt захоплений.apple.com/хотспот-детект.html | Перевірка підключення до Інтернету третьої сторони, щоб виявити випадки, коли є мережеве з'єднання, але немає підключення до Інтернету. Додаток Webex виконує власні перевірки підключення до Інтернету, але також може використовувати ці сторонні URL-адреси як резервну копію. | Додаток Webex |
| *.appdynamics.com*.eum-appdynamics.com | Відстеження продуктивності, фіксація помилок та аварій, метрики сеансу (1) | Додаток Webex Webex Web App |
| *.амплітуде.com | A/B тестування та метрики (1) | Вебекс Web App |
| *.пряма трансляція.webex.com*.vbrickrev.com | Ці домени використовуються учасниками, які переглядають події Webex | Події Webex |
| *.пряма трансляція.webex.com | Цей домен використовується учасниками для перегляду веб-трансляцій Webex | Веб-трансляції Webex |
| *.slido.com *.sli.do *.data.logentries.com виробництво с лайд-активів. s3.eu-west-1.amazonaws.com | Використовується для надбудови Slido PPT та для того, щоб дозволити веб-сторінкам Slido створювати опитування/вікторини під час попередньої зустрічі Використовується для експорту питань та відповідей, результатів опитування тощо з Slido | Всі |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.global sign.com *.identrust.com *.lencr.org | Використовується для запиту списків відкликання сертифікатів із цих органів сертифікатів При мітка - Webex підтримує як скріплення CRL, так і OCSP для визначення статусу відкликання сертифікатів. За допомогою скріплення OCSP додаткам і пристроям Webex не потрібно звертатися до цих органів сертифікатів | Всі |
| *.intel.com | Використовується для запиту списків відкликання сертифікатів та перевірки стану сертифікатів за допомогою служби OCSP Intel для сертифікатів, надісланих із фоновими зображеннями, які використовуються програмами та пристроями Webex | Всі |
| *.google.com*.googleapis.com | Сповіщення про додатки Webex на мобільних пристроях (наприклад, нове повідомлення) Служба хмарних повідомлень Google Firebase (FCM) https://firebase.google.com/docs/cloud-messaging Служба push-повідомлень Apple (APNS) https://support.apple.com/en-us/HT203609 Примі тка. - Для APNS Apple перелічує лише підмережі IP для цієї служби | Додаток Webex |
| cdnjs.cloudflare.com cdn.jsdelivr.net статична2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | URL-адреси для Webex Scheduler для Microsoft Outlook Microsoft Outlook користувачів можуть використовувати Планувальник Webex для планування зустрічей Webex або нарад Webex Personal Room безпосередньо з будь-якого браузера. Microsoft Outlook Детальніше див.: Натисніть тут | Всі |
| Основні служби Webex застарілі | ||
| URL | Опис | Програми та пристрої Webex, що використовують ці домени/URL-адреси |
| *.clouddrive.com | Зберігання Webex для вмісту та журналів, створених користувачами, сховище файлів на clouddrive.com було замінено на webexcontent.com у жовтні 2019 року Організації з тривалими періодами зберігання вмісту, створеного користувачами, все ще можуть використовувати cloudrive.com для зберігання старих файлів | Всі |
| *.ciscosparkcontent.com | Завантаження файлів журналу Слу жба зберігання файлів журналу тепер використовує домен*.webexcontent.com | Додаток Webex |
| *.rackcdn.com | Мережа доставки вмісту (CDN) для домену*.clouddrive.com | Всі |
(1) Webex використовує треті сторони для діагностики та збору даних щодо усунення несправностей; а також збору показників аварійного завершення роботи та використання. Дані, які можуть бути надіслані на ці сторонні сайти, описані в таблицях даних про конфіденційність Webex. Детальніше див.:
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =веб-сайт#/1552559092865176
Webex Webex використовує служби мережі доставки вмісту (CDN) для ефективної доставки статичних файлів і вмісту до програм і пристроїв Webex. Якщо ви використовуєте проксі-сервер для управління доступом до служб Webex, вам не потрібно додавати домени CDN до списку дозволених доменів для служб Webex (оскільки дозвіл DNS до CDN CNAME виконується вашим проксі-сервером після початкової фільтрації URL-адрес). Якщо ви не використовуєте проксі-сервер (наприклад, ви використовуєте лише брандмауер для фільтрації URL-адрес), дозвіл DNS виконується ОС вашого додатку/пристрою Webex, і вам потрібно буде додати такі URL-адреси CDN до домену, щоб дозволити список у вашому брандмауері:
|
Cisco WebexURL-адреси гібридних служб | ||
|
URL |
Опис |
Використовується: |
|
*.docker.com (1) *.docker.io (1) *dkr. ecr.us-east-1.amazonaws.com *. s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| Контейнери для гібридних послуг | Гі бридний вузол безпеки даних відеосітчастого вузла |
| *s3.amazonaws.com (1) | Завантаження файлів журналу | Гі бридний вузол безпеки даних відеосітчастого вузла |
| *.cloudconnector.webex.com | Синхронізація користувачів | Роз'єм каталогу гібридних служб |
(1) Ми плануємо поступово відмовитися від використання*.docker.com та *.docker.io для контейнерів гібридних служб, в кінцевому підсумку замінивши їх субдоменами в *.amazonaws.com.
Примітка. Якщо ви використовуєте проксі-сервер Cisco Web Security Appliance (WSA) і хочете автоматично оновлювати URL-адреси, які використовуються службами Webex, зверніться до документа конфігурації служб WSA Webex, щоб отримати вказівки щодо розгортання Asyncos зовнішньої подачі Webex для веб-безпеки Cisco.
Файл CSV, що містить список URI служб Webex, див. розділ: Файл CSV служ б Webex
Ваш проксі-сервер має бути налаштований так, щоб дозволити трафіку сигналізації Webex отримувати доступ до доменів/URL-адрес, перелічених у попередньому розділі. Підтримка додаткових функцій проксі-сервера, що стосуються служб Webex, розглянута нижче:
Підтримка автентифікації Proxy
Проксі-сервери можуть використовуватися як пристрої контролю доступу, блокуючи доступ до зовнішніх ресурсів до тих пір, поки користувач/пристрій не надасть проксі-серверу дійсні облікові дані дозволу доступу. Кілька методів аутентифікації підтримуються проксі-серверами, такі як базова аутентифікація, аутентифікація дайджесту (на базі Windows) NTLM, Kerberos та Negotiate (Kerberos із запасним NTLM).
Для випадку «Без автентифікації» у таблиці нижче пристрій може бути налаштований з адресою проксі-сервера, але не підтримує автентифікацію. Коли використовується аутентифікація проксі-сервера, дійсні облікові дані повинні бути налаштовані та збережені в ОС програми Webex або відеопристрою Cisco.
Для пристроїв Cisco Video та програми Webex адреси проксі-сервера можна налаштувати вручну через ОС платформи або інтерфейс пристрою або автоматично виявляти за допомогою таких механізмів, як: файли автоматичного виявлення
веб-проксі (WPAD) та/або файли автоматичної конфігурації проксі (PAC):
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
Продукт |
Тип аутентифікації |
Конфігурація проксі |
| Webex для Mac | Без авторизації, базовий, NTLM (1) | Інструкція, WPAD, PAC |
| Webex для Windows | Без авторизації, базовий, NTLM (2) | Інструкція, WPAD, PAC, GPO |
| Вебекс для iOS | Без авторизації, базового, дайджесту, NTLM | Інструкція, WPAD, PAC |
| Webex для Андроїд | Без авторизації, базового, дайджесту, NTLM | Інструкція, PAC |
| Вебекс Web App | Без автентифікації, базового, дайджесту, NTLM, переговорів | Підтримується через ОС |
| Відеопристрої Cisco | Без авторизації, базового, дайджесту | WPAD, PAC або ручний |
| Вузол відеосітки Webex | Без авторизації, базового, дайджесту, NTLM | Посібник |
| Гібридний вузол безпеки даних | Без авторизації, базового, дайджесту | Посібник |
| Роз'єм керування хостом гібридних служб | Без автентифікації, базовий | Ручна конфігурація Expressway C: Програми> Гібридні служба> Проксі-сервер роз'єму |
| Гібридні служби: Роз'єм каталогів | Немає авторизації, базовий, NTLM | Підтримується через ОС Windows |
| Гібридна служба швидкісної дороги C: роз'єм календаря | Немає авторизації, базовий, NTLM | Конфігурація вручну Expressway C: Програми> Гібридні служби> Проксі-сервер роз'єму: Ім'я користувача Пароль Expressway C: Програми> Гібридні служби> Роз'єм календаря > > Базовий та/ Microsoft Exchange або NTLM |
| Гібридна служба швидкісної дороги C: роз'єм виклику | Без автентифікації, базовий | Ручна конфігурація Expressway C: Програми> Гібридні служба> Проксі-сервер роз'єму |
(1): Mac NTLM Auth - Машина не повинна входити в домен, користувач запитує пароль
(2): Windows NTLM Auth - Підтримується лише в тому випадку, якщо машина ввійшла в до
мен Керівництво по налаштуваннях проксі для ОС Windows
Microsoft Windows підтримує дві мережеві бібліотеки для HTTP-трафіку (WinINet і WinHTTP), які дозволяють конфігурацію проксі. WiniNet був розроблений лише для однокористувацьких настільних клієнтських додатків; WinHTTP був розроблений переважно для багатокористувацьких, серверних додатків.
WinInet є супернабором WinHTTP; при виборі між ними слід використовувати WinINet для налаштувань конфігурації проксі. Для отримання додаткової інформації див. https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp
Перевірка довіреної особи та закріплення сертифікатів
Додаток Webex та пристрої Cisco Video перевіряють сертифікати серверів, з якими вони встановлюють сеанси TLS. Перевірки сертифікатів, такі як видавець сертифіката та цифровий підпис, покладаються на перевірку ланцюжка сертифікатів аж до кореневого сертифіката. Для виконання цих перевірок перевірка програма або пристрій використовує набір надійних кореневих сертифікатів CA, встановлених у сховищі довіри операційної системи.
Якщо ви розгорнули проксі-сервер, що перевіряє TLS для перехоплення, розшифровки та перевірки трафіку Webex, переконайтеся, що сертифікат, який представляє проксі-сервер (замість сертифіката служби Webex), був підписаний органом сертифікатів, кореневий сертифікат якого встановлено у сховищі довіри вашого додатка Webex або пристрою Webex. Для програми Webex сертифікат CA, який використовується для підписання сертифіката, який використовується проксі-сервером, повинен бути встановлений в операційну систему пристрою. Для пристроїв Cisco Video відкрийте запит на обслуговування за допомогою TAC, щоб встановити цей сертифікат CA у програмне забезпечення RoomOS.
У таблиці нижче показано підтримку програми Webex та пристрою Webex для перевірки TLS проксі-серверами:
|
Продукт |
Підтримує користувальницькі довірені CA для перевірки TLS |
| Додаток Webex (Windows, Mac, iOS, Android, Інтернет) | Так* |
| Відеопристрої Cisco | Так |
| Cisco WebexВідео сітка | Так |
| Гібридна служба безпеки даних | Так |
| Гібридні послуги - каталог, календар, роз'єми управління | Ні |
При мітка. Додаток Webex не підтримує дешифрування проксі-сервера та перевірку сеансів TLS для Webex Meetings медіа-служб. Якщо ви хочете перевірити трафік, надісланий службам у домені webex.com, необхідно створити виключення перевірки TLS для трафіку, надісланого на адреси*mcs*.webex.com, *cb*.webex.com та *mcc*.webex.com.
Примі тка. Додаток Webex не підтримує розширення SNI для медіаз'єднань на основі TLS. Збій підключення до аудіо- і відеослужб Webex відбудеться, якщо проксі-сервер вимагає наявності SNI.
|
Продукт |
Підтримує 802.1X |
Примітки |
| Додаток Webex (Windows, Mac, iOS, Android, Інтернет) | Так | Підтримується через ОС |
| Відеопристрої Cisco | Так | EAP-FAST EAP- MD5 EAP- PEAP EAP-TLS EAP-TT LS Налаштування 802.1X за допомогою графічного інтерфейсу або Touch 10 Сертифікатів завантаження через інтерфейс HTTP |
| Вузол відеосітки | Ні | Використовуйте обхід MAC-адреси |
| Гібридна служба безпеки даних | Ні | Використовуйте обхід MAC-адреси |
| Гібридні послуги - каталог, календар, роз'єми управління | Ні | Використовуйте обхід MAC-адреси |
Хмара Webex підтримує вхідні та вихідні дзвінки з використанням протоколу SIP як протоколу керування викликами для Webex Meetings та для прямих (1:1) дзвінків з/до зареєстрованих у хмарі програм Webex та пристроїв Cisco Video.
SIP-дзвінки для Webex Meetings
Webex Meetings дозволяють учасникам із програмами та пристроями SIP приєднатися до наради одним із таких способів:
- Виклик SIP URI для зустрічі (наприклад, meetingnumber@webex.com), або
- Хмара Webex, що викликає вказаний учасником SIP URI (наприклад, my-device@customer.com)
Дзвінки між SIP-програми/пристроями та зареєстрованими в хмарі програмою Webex/відеопристроями Cisco Хма
ра Webex дозволяє користувачам SIP-додатків та пристроїв:
- Дзвонити за допомогою зареєстрованих у хмарі програм Webex та пристроїв Cisco Video
- Телефонуйте в хмарних програмах Webex і пристроях Cisco Video
В обох вищезазначених випадках SIP-додатки та пристрої повинні встановити сеанс до/з хмари Webex. Додаток або пристрій SIP буде зареєстровано в програмі керування викликами на основі SIP (наприкладUnified CM), яка зазвичай має SIP Trunk з'єднання з Expressway C та E, що дозволяє вхідні та вихідні дзвінки (через Інтернет) до хмари Webex.
Програми та пристрої SIP можуть бути:
- Пристрій Cisco Video за допомогою SIP для реєстрації Unified CM
- IP-телефони Cisco за допомогою протоколу SIP Unified CM для реєстрації або Webex Calling послуги
- Сторонній SIP-додаток або пристрій, що використовує сторонню програму керування викликами SIP
Примітка. * Якщо маршрутизатор або брандмауер SIP підтримує протокол SIP, тобто у нього ввімкнено SIP Application Layer Gateway (ALG) або щось подібне, ми рекомендуємо вимкнути цю функцію, щоб підтримувати коректну роботу служби. Дивіться відповідну документацію виробника для отримання інформації про те, як відключити SIP ALG на певних пристроях
У наступній таблиці описані порти і протоколи, необхідні для доступу до служб Webex SIP:
| Порти та протоколи для служб Webex SIP | |||
| Порт джерела | Порт призначення | Протокол | Опис |
| Швидкісна дорога Ефемерні порти | Хмара Webex 5060 - 5070 | SIP через TCP/TLS/MTLS | Сигналізація SIP від швидкісної дороги E до хмари Webex Транспортні протоколи: TCP/ TLS/MTLS |
| Ефемерні порти Webex Cloud | Швидкісна дорога 5060 - 5070 | SIP через TCP/TLS/MTLS | Сигналізація SIP від хмари Webex до транспортних протоколів Expressway E: TCP/TLS/MTLS |
| Швидкісна дорога 36000 - 59999 | Хмара Webex 49152 -59999 | RTP/SRTP через UDP | Нешифрований/зашифрований носій з Expressway E до хмарного протоколу Webex Media Transport: UDP |
| Хмара Webex 49152 - 59999 | Швидкісна дорога 36000 - 59999 | RTP/SRTP через UDP | Нешифрований/зашифрований носій з хмари Webex до протоколу Expressway E Media Transport: UDP |
SIP-з'єднання між Expressway E та хмарою Webex підтримує незашифровану сигналізацію за допомогою TCP та зашифровану сигналізацію за допомогою TLS або MTLS. Зашифрована сигналізація SIP є кращою, оскільки сертифікати, які обмінюються між хмарою Webex та Expressway E, можуть бути перевірені перед тим, як продовжити підключення.
Швидкісна дорога зазвичай використовується для включення SIP-дзвінків у хмару Webex та дзвінків B2B SIP в інші організації. Налаштуйте брандмауер, щоб дозволити:
- Весь вихідний сигнал SIP трафіку з вузлів швидкісної дороги E
- Весь вхідний SIP сигналізуючий трафік до вузлів швидкісної дороги E
Якщо ви хочете обмежити вхідну та вихідну сигналізацію SIP та пов'язаний медіа-трафік до хмари Webex та з неї. Налаштуйте брандмауер так, щоб сигналізація SIP та медіальний трафік могли отримувати доступ до IP-підмереж для медіаслужб Webex (див. Розділ «Підмережі IP для медіаслужб Webex») та наступних регіонів AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Діапазони IP-адрес для цих регіонів AWS можна знайти тут: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* Ця веб-сторінка не оновлюється миттєво, оскільки AWS регулярно змінює діапазони IP-адрес у своїх підмережах. Щоб динамічно відстежувати зміни діапазону IP-адрес AWS, Amazon рекомендує підписатися на таку службу сповіщень: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
Медіа для служб Webex на основі SIP використовує ті самі цільові IP-підмережі для Webex Media (перелічено тут)
| Протокол | Номер (и) порту | Напрямок | Тип доступу | Коментарі |
| TCP | 5061, 5062 | В'їзний | Сигналізація SIP | Вхідна сигналізація SIP для аудіо Webex Edge |
| TCP | 5061, 5065 | Вихідні | Сигналізація SIP | Вихідна сигналізація SIP для аудіо Webex Edge |
| TCP/UDP | Ефемерні порти 8000 - 59999 | В'їзний | Медіапорти | На корпоративному брандмауері потрібно відкрити отвори для вхідного трафіку на Expressway з діапазоном портів від 8000 до 59999 |
Cisco WebexВідеосітка
Cisco WebexVideo Mesh надає локальну медіа-послугу у вашій мережі. Замість того, щоб усі медіа переходили до Webex Cloud, вони можуть залишатися у вашій мережі, щоб зменшити використання пропускної здатності Інтернету та підвищити якість медіа. Докладніші відомості див. у посібнику Cisco Webexз розгортання відеосе тки.
Гібридна служба календаря
Служба гібридного к Microsoft Exchange алендаря підключає Office 365 або Google Календар до Webex, що полегшує планування та приєднання до зустрічей, особливо на мобільних пристроях.
Докладніші відомості див. у статті: Керів ництво з розгортання служби гібридного календаря Webex
Гібридна служба каталогів
Cisco Directory Connector - це локальна програма для синхронізації ідентифікацій у хмарі Webex. Він пропонує простий адміністративний процес, який автоматично та безпечно розширює контакти корпоративних каталогів у хмару та підтримує їх синхронізацію для точності та послідовності.
Докладніші відомості див. у статті: К ерівництво з розгортання для роз'єму каталогів Cisco
Бажана архітектура для гібридних служб Webex
Пріоритетна архітектура для Cisco Webex гібридних служб описує загальну гібридну архітектуру, її компоненти та загальні найкращі практики проектування. Див.: Ба жана архітектура для гібридних служб Webex
Для клієнтів, яким потрібен список діапазонів IP-адрес і портів для служб Webex FedRAMP Цю інформацію можна знайти тут: https://www.cisco.com/c/dam/en/us/td/docs/ voice_ip_comm/
CloudCollaboration/WebExforGovernment/ .pdf FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference
|
Дата перегляду |
Нова та змінена інформація |
| 10/07/2026 |
Додано дві нові URL-адреси Cisco Webex гібридних служб - *. s3.us-east-1.amazonaws.com і ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
Два діапазони IP-адрес кластера Azure додані до таблиці підмереж IP4 для медіаслужб - 48.202.19.0/24* і 172.194.164.0/24* |
| 8/18/2026 |
Видалено метадані продукту Webex для Broadworks |
| 3/16/2026 |
У розділі Підмережі IPv4 для медіа-служб оновлено неправильний діапазон IP-адрес від 163.129.0.0/16 до 163.129.0.0/17. |
| 2/19/2026 |
Виправлена попередня зміна (2/18), щоб відобразити правильне формулювання - «Зареєстровані в хмарі пристрої Cisco Video використовують сигналізацію HTTPS для всіх служб Webex, включаючи запити на activation.webex.com, який встановлює системний час». |
| 2/18/2026 |
Додана примітка щодо пристроїв, зареєстрованих у хмарі, використовуючи URL-адресу 'activation.webex.com', щоб отримати NTP до розділу «Підсумок типів пристроїв та протоколів, підтримуваних Webex». |
| 2/11/2026 |
Додано «Голосова пошта wxC до повідомлень пошти» до опису для запису*.sparkpostmail у розділі «Додаткові служби, пов'язані з Webex - домени третіх сторін». |
| 12/15/2025 |
Видалено додаток Webex для Android зі списку*.amplitude.com у таблиці URL-адрес служби. Cisco Webex Додано *livestreaming.webex.com до нового запису веб-трансляції Webex у таблиці URL-адрес служби під розділом домену третьої Cisco Webex сторони. Додано ajax.aspnetcdn.com до URL-адрес планувальника Webex у таблиці URL-адрес служби під розділом сторонніх Cisco Webex доменів. |
| 11/10/2025 |
Оновлено несправне посилання для служби хмарних повідомлень Google Firebase (FCM). |
| 06/30/2025 |
Вилучено рядок (починаючи з speech.googleapis.com і texttospeech.googleapis.com). Весь трафік, пов'язаний з сервісом, тепер йде виключно на домени під уже задокументованим *. webex.com та *. домени wbx2.com. |
| 6/24/2025 | Нова підмережа додана до розділу IPv4 Підмереж для медіа-сервісів - 4.144.190.0/24* (цей діапазон буде використовуватися з 8 липня 2025 року) |
| 4/8/2025 | Нова підмережа додана до розділу IPv4 Підмереж для медіа-сервісів - 4.152.180.0/24 |
| 4/4/2025 | Додавання кореневої CA домену GlobalSign.com для сервера часових міток |
| 4/4/2025 | Видалення невикористаної підмережі IP 66.114.160.0/20 |
| 1/6/2025 | Діапазони IP-адрес додані для підтримки трафіку IPv6 |
| 10/17/2024 10/21/2024 | Оновлена історія редакцій 19.08.2024. Змінено (*.webexconnect.com) на правильний запис (*.webexcontent.com) |
| 08/19/2024 | Включені зображення з логотипами брендингу для розділу (*.webexcontent.com) Домени та URL-адреси |
| 08/02/2024 | Розділ підтримки Webex IPv6 - Змінено текст, щоб підкреслити розмір MTU для трафіку IPv4 та IPv6. |
| 07/26/2024 | Додано новий субдомен *dkr. ecr.us-east-1.amazonaws.com під Додатковими URL-адресами для гібридних служб Webex |
| 07/26/2024 | Керівництво щодо рекомендованого розміру пакета IP Максимального трансмісивного блоку (MTU) для трафіку IPv6 до служб Webex |
| 04/08/2024 | Додано пропущений період до (*webex.com та *cisco.com) під піддоменом URL-адреси серверів Cisco Webex |
| 12/06/2023 | Переглянутий вступ з акцентом на Webex Suite Послуги |
| 12/06/2023 | Перегляд розділу: Транспортні протоколи та шифри шифрування для хмарних програм і пристроїв Webex. Оновлена інформація про версії TLS та пакети шифрувань, які використовуються та бажані Webex Suite Службами Додаткові відомості та вказівки щодо протоколів транспортування медіа Пристрої Cisco Video тепер підтримують надсилання носіїв через TLS через проксі-сервер, узгоджуючи поведінку з поведінкою програми Webex. Додавання вказівок щодо конфігурації проксі-сервера (Webex настійно рекомендує не змінювати або видаляти значення заголовків HTTP, коли вони проходять через ваш проксі/брандмауер, якщо це не дозволено...) |
| 12/06/2023 | Перегляд підмереж IP для розділу медіаслужб Webex Ме діа-служби більше не знаходяться в AWS, лише в центрах обробки даних Webex та центрах обробки даних Microsoft Azure для VIMT. Додатковий текст щодо протоколів та налаштувань транспортування медіа |
| 12/06/2023 | Розділ конфігурації трафіку сигналізації Webex та корпоративного проксі -сервера Додавання вказівок щодо конфігурації проксі-сервера (Webex настійно рекомендує не змінювати або видаляти значення заголовків HTTP, коли вони проходять через ваш проксі/брандмауер, якщо це не дозволено...) |
| 12/06/2023 | Cisco WebexТаблиця URL-адрес служ б: рядки 1 і 2 об'єднані (*.webex.com, *.cisco.com, *.wbx2.com тощо) Текст має бути переглянутий, щоб відображати, що пакет We bex використовує загальні служби для нарад та обміну повідомленнями. *.livestream.webex.com додано для веб-трансляцій Webex Розділ про основні служби Webex застарі лий: текст спрощений |
| 10/09/2023 | Посилання на документ VIMT було включено |
| 8/29/2023 | Вилучено порт 444 TLS для відеовузла сітки (більше не використовується). |
| 5/24/2023 | Додані події Webex - Мережеві вимоги |
| 2/23/2023 | Додані нові IP-підмережі для носіїв (144.196.0.0/16 та 163.129.0.0/16) Ці IP-підмережі будуть активовані через 30 днів або більше після публікації тут. |
| 2/9/2023 | Переопубліковано (фіксовані вкладки, які не можна натиснути) |
| 1/23/2023 | Переопубліковано з видаленими дубльованими підмережами (66.114.169.0 та 66.163.32.0) |
| 1/11/2023 | Webex Web App та SDK - TLS додано як резервний протокол транспортування для шифрованого обміну аудіо, відео та вмістом, якщо UDP та TCP не можуть бути використані |
| 1/11/2023 | Додані нові IP-підмережі для медіа: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (Центри обробки даних Azure для VIMT) |
| 10/14/2022 | Додано нову URL-адресу слайда: *.slido-assets-production. s3.eu-west-1.amazonaws.com |
| 9/15/2022 | Додана нова підмережа IP для медіа: 20.120.238.0/23 (Центр обробки даних Azure для VIMT) |
| 9/12/2022 | URL-адреси для планувальника Webex для додаванняMicrosoft Outlook. |
| 8/12/2022 | Додано примітку в розділі Номер порту та протоколи. Пристрої RoomOS не надсилають носії, перенесені через TLS, на налаштований проксі-сервер. |
| 8/12/2022 | Підмережі IP для медіа Webex — підмережа AWS IP 18.230.160.0/25 були видалені з таблиці підмереж IP. Ці медіа-вузли тепер використовували IP-адреси, що належать Cisco, у підмережах, вже перерахованих у таблиці. |
| 8/12/2022 | Додано примітку, щоб підкреслити, що доступ до всіх доменів і піддоменів необхідний для перелічених URL-адрес у розділі Домени та URL-адреси для служб Webex. |
| 6//25/2022 | Додані вимоги до служб сповіщень Google і Apple |
| 6/25/2022 | Нова URL-адреса webex *.webexapis.com додана до таблиці доменів і URL-адрес |
| 6/22/2022 | Додаткові вказівки додані для розгортання SIP за допомогою Cisco Unified CM |
| 4/5/2022 | Видалення підмереж AWS IP для медіа-сервісів - ці підмережі застаріли |
| 12/14/2021 | Нові діапазони портів UDP медіа (50 000 — 53 000) додано для порту відеомеш Node 9000 для носія через TCP видалено — Використання цього порту призначення для носіїв через TCP буде застарілим у січні 2022 року Порт 33434 для носіїв через UDP та TCP видалено — Використання порту призначення для носіїв через UDP та TCP буде застарілим у січні 2022 року |
| 11/11/2021 | Оновлена таблиця служб Webex - номери портів та протоколів та Cisco Webex служб URL-адрес. |
| 10/27/2021 | Додано *.walkme.com і s3.walkmeusercontent.com в таблиці доменів. |
| 10/26/2021 | Додано керівництво по налаштуваннях проксі для ОС Windows |
| 10/20/2021 | Додані URL-адреси CDN до списку дозволів домену у вашому брандмауері |
| 10/19/2021 | Додаток Webex використовує AES-256-GCM або AES-128-GCM для шифрування вмісту для всіх типів нарад Webex. |
| 10/18/2021 | Додано нові підмережі IP (20.57.87.0/24*, 20.76.127.0/24* та 20.108.99.0/24*), що використовуються для розміщення відеоінтеграції для служб Microsoft Teams (він же Microsoft Cloud Video Interop) та доменів (*.cloudfront.net, *.akamaiedge.net, *.akamai.net та *.fastly.net), які ми додали для мереж доставки вмісту, що використовуються службами Webex |
| 10/11/2021 | Оновлено посилання на портал довіри в розділі «Домен і URL». |
| 10/04/2021 | Вилучено *.walkme.com і s3.walkmeusercontent.com з таблиці доменів, оскільки вони більше не потрібні. |
| 07/30/2021 | Оновлено розділ Примітка в розділі Функції проксі-сервера |
| 07/13/2021 | Оновлено розділ Примітка в розділі Функції проксі-сервера |
| 07/02/2021 | Змінено *.s3.amazonaws.com на*s3.amazonaws.com |
| 06/30/2021 | Оновлено список додаткових URL-адрес для гібридних служб Webex. |
| 06/25/2021 | Додано домен*.appdynamics.com до списку |
| 06/21/2021 | Додано домен*.lencr.org до списку. |
| 06/17/2021 | Оновлена таблиця портів і протоколів для служб Webex SIP |
| 06/14/2021 | Оновлена таблиця портів і протоколів для служб Webex SIP |
| 05/27/2021 | Оновлено таблицю в розділі Додаткові URL-адреси для гібридних служб Webex. |
| 04/28/2021 | Додано домени для надбудови Slido PPT та дозволити веб-сторінкам Slido створювати опитування/вікторини під час передньої зустрічі |
| 04/27/2021 | Додано 23.89.0.0/16 діапазон IP для аудіо Webex Edge |
| 04/26/2021 | Додано 20.68.154.0/24*, оскільки це підмережа Azure |
| 04/21/2021 | Оновлено файл CSV служб Webex у розділі Додаткові URL-адреси для гібридних служб Webex |
| 04/19/2021 | Додано 20.53.87.0/24*, оскільки це постійний струм Azure для VIMT/CVI |
| 04/15/2021 | Додано домен*.vbrickrev.com для веб-трансляцій Webex Events. |
| 03/30/2021 | Суттєвий перегляд макета документа. |
| 03/30/2021 | Додано детальну інформацію про веб-додаток Webex та підтримку медіа Webex SDK (немає медіа через TLS). |
| 03/29/2021 | Webex Edgeдля пристроїв функції перераховані з посиланням на документацію. |
| 03/15/2021 | Додано домен*.identrust.com |
| 02/19/2021 | Додано розділ для служб Webex для клієнтів FedRAMP |
| 01/27/2021 | *Домен.cisco.com додано для служби UC, підключеного до хмари, а також вбудовані IP-під Webex Calling мережі для інтеграції відео для Microsoft Teams (він же Microsoft Cloud Video Interop), позначений написом* |
| 01/05/2021 | Новий документ, який описує вимоги до мережі для служб наради та обміну повідомленнями програми Webex |
| 11/13/20 | Вилучена підмережа https://155.190.254.0/23 з підмереж IP для таблиці медіа |
| 10/7/2020 | Вилучено рядк*.cloudfront.net з додаткових URL-адрес для гібридних служб Webex Teams |
| 9/29/2020 | Нова підмережа IP (20.53.87.0/24) додана для медіа-сервісів Webex Teams |
| 9/29/2020 | Пристрої Webex перейменовані на пристрої Webex Room |
| 9/29/2020 | *.core-os.net URL-адреса видалена з таблиці: додаткові URL-адреси для гібридних служб Webex Teams |
| 9/7/2020 | Оновлене посилання на регіони AWS |
| 08/25/20 | Спрощення таблиці та тексту для IP-підмереж Webex Teams для медіа |
| 8/10/20 | Додано додаткові відомості про те, як перевіряється доступність медіа-вузлів та використання підмережі Cisco IP за допомогою Connect Webex Edge |
| 7/31/20 | Додано нові підмережі IP для медіа-сервісів в центрах обробки даних AWS та Azure |
| 7/31/20 | Додано нові медіапорти призначення UDP для викликів SIP у хмару Webex Teams |
| 7/27/20 | Додано 170.72.0.0/16 (CIDR) або 170.72.0.0 - 170.72.255.255 (чистий діапазон) |
| 5/5/20 | Додано sparkpostmail.com в таблицю доменів третіх сторін |
| 4/22/20 | Додано новий діапазон IP 150.253.128.0/17 |
| 03/13/20 | Додано нову URL-адресу для служби walkme.com Транспорт медіа TLS для пристроїв кімнатної ОС Додано Новий розділ: Вимоги до мережі для гібридного виклику SIP сигналізація додано для документа з мере жевими вимогами Webex Calling |
| 12/11/19 | Незначні текстові зміни, оновлення таблиці програм і пристроїв Webex Teams — номери портів і протоколи, Оновлення та переформатування таблиць URL-адрес Webex Teams. Вилучити підтримку авторизації проксі-сервера NTLM для гібридних служб роз'єму керування та роз'єму викликів |
| 10/14/19 | Додано підтримку перевірки TLS для кімнатних пристроїв |
| 9/16/2019 | Додавання вимоги підтримки TCP для систем DNS, що використовують TCP як транспортний протокол. Додавання URL-адреси *.walkme.com — Ця послуга забезпечує ознайомлення та екскурсії для нових користувачів. Зміни до службових URL-адрес, що використовуються веб-помічником. |
| 8/28/2019 | *.sparkpostmail1.com URL додано службу електронної пошти для інформаційних бюлетенів, реєстраційної інформації, оголошень |
| 8/20/2019 | Підтримка проксі додана для відеовузла та гібридної служби безпеки даних |
| 8/15/2019 | Огляд центрів обробки даних Cisco та AWS, що використовується для служби Webex Teams. *.webexcontent.com URL-адреса додана для зберігання файлів Примі тка про застарілу версію clouddrive.com для зберігання файлів*.walkme.com URL-адреса додана для показників та тестування |
| 7/12/2019 | URL-адреси *.activate.cisco.com та *.webapps.cisco.com додані URL-адреси тексту в мовлення, оновлені до*.speech-googleapis.wbx2.com та *. texttospeech-googleapis.wbx2.com URL-адреса *.quay.io видалена URL-адреса контейнерів гібридних служб, оновлена до*.amazonaws.com |
| 6/27/2019 | Додана вимога до списку дозволених параметрах*.accompany.com для функції People Insights |
| 4/25/2019 | Додано «служби Webex Teams» для рядка про підтримку версії TLS. Додано «Webex Teams» до рядка медіапотоків у розділі Медіа-трафік. Додано «географічний» перед регіоном у підмережах IP Webex Teams для розділу медіа. Внесено інші незначні зміни до формулювання. Відредаговано таблицю URL-адрес Webex Teams шляхом оновлення URL-адреси для A/B-тестування та метрик та додавання нового рядка для Служб мовлення Google. У розділі «Додаткові URL-адреси для гібридних служб Webex Teams» видалено інформацію про версію «10.1» після AsyncOS. Оновлений текст у розділі «Підтримка автентифікації проксі-сервера». |
| 3/26/2019 | Змінено URL-адресу, пов'язану тут «будь ласка, зверніться до документа конфігурації WSA Webex Teams для вказівок» з https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf на https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html Змінено URL-адресу «api. giphy.com» на *.giphy.com |
| 2/21/2019 | Оновлено 'Webex Calling' для читання "Webex Calling(раніше Spark Calling) за запитом Джона Костелло, через майбутній запуск однойменного продукту - Webex Calling через BroadCloud. |
| 2/6/2019 | Оновлений текст «Гібридний медіавузол», щоб прочитати «Вузол сітки відео Webex» |
| 1/11/2019 | Оновлений текст «Зашифровані файли від кінця до кінця, завантажені до просторів Webex Teams та сховища аватарів», щоб тепер прочитати «Зашифровані файли від кінця до кінця, завантажені до просторів Webex Teams, сховище аватарів, логотипи брендингу Webex Teams» |
| 1/9/2019 | Оновлено, щоб видалити наступний рядок: «*Для того, щоб пристрої Webex Room отримали сертифікат CA, необхідний для перевірки зв'язку через ваш проксі-сервер, що перевіряє TLS, зв'яжіться зі своїм CSM або відкрийте футляр з.» Cisco TAC |
| 5 грудня 2018 | Оновлені URL-адреси: Видалено «https://» з 4 записів у таблиці URL-адрес Webex Teams: https://api.giphy.com -> api.giphy.com https://safebrowsing.googleapis.com -> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt -> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html -> captive.apple.com/hotspot-detect.html
|
| 30 листопада 2018 | Нові URL-адреси: *.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com, *.eum-appdynamics.com, *.docker.io, *.core-os.net, *.samazon3.aws.com, *.ідентифікація.апі.rackspacecloud.com |
| Підтримка додаткових методів аутентифікації проксі для Windows, iOS та Android | |
| Webex Board використовує ОС та функції кімнатних пристроїв; функції проксі, спільні для кімнатних пристроїв: SX, DX, MX, серії Room Kit та Webex Board | |
| Підтримка перевірки TLS додатками для iOS та Android | |
| Видалення підтримки для перевірки TLS видалено на кімнатних пристроях: SX, DX, MX, серії Room Kit та Webex Board | |
| Дошка Webex приймає ОС та функції кімнатних пристроїв; підтримка 802.1X | |
| 21 Листопада 2018 | Далі Примітка додана до розділу Підмереж IP для медіа: Наведений вище список діапазонів IP для хмарних медіаресурсів не є вичерпним, і можуть бути інші діапазони IP, які використовуються Webex Teams, які не включені до наведеного вище списку. Однак додаток Webex Teams та пристрої зможуть нормально функціонувати без можливості підключатися до IP-адрес носіїв, що не входять до списку. |
| 19 Жовтень 2018 | Додано примітку: використання Webex Teams третіх сторін для діагностики та збору даних щодо усунення несправностей; а також збір показників аварійного завершення роботи та використання. Дані, які можуть бути надіслані на ці сторонні сайти, описані в таблиці конфіденційності Webex. Детальніше див.: https://www.cisco.com/c/dam/ en_us /about/ /trust-center/docs/cisco-webex-privacy-data-sheet.pdf doing_business |
| Окрема таблиця для додаткових URL-адрес, що використовуються гібридними службами: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com | |
| 7 серпня 2018 | Примітка, додана до таблиці Порти та протоколи: Якщо ви налаштовуєте локальний NTP і DNS-сервер у OVA вузла відеосітки, то порти 53 і 123 не потрібно відкривати через брандмауер. |