Вимоги до мережі для Webex for Government
list-menuНадіслати відгук?
Наведені нижче вимоги до урядової мережі включають діапазони IP-адрес та конфігурацію портів для Webex Meetings та Webex Calling.

Короткий довідник із діапазонів IP-адрес для зустрічей

Наведені нижче діапазони IP-адрес використовуються сайтами, розгорнутими в кластері зустрічей Webex for Government. У цьому документі ці діапазони називаються діапазонами IP-адрес Webex:

  • 150.253.150.0/23 (150.253.150.0 – 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 – 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 до 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 – 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 – 170.72.254.255)
  • 170.133.156.0/22 (від 170.133.156.0 до 170.133.159.255)
  • 207.182.160.0/21 (від 207.182.160.0 до 207.182.167.255)
  • 207.182.168.0/23 (від 207.182.168.0 до 207.182.169.255)
  • 207.182.176.0/22 (від 207.182.176.0 до 207.182.179.255)
  • 207.182.190.0/23 (від 207.182.190.0 до 207.182.191.255)
  • 216.151.130.0/24 (від 216.151.130.0 до 216.151.130.255)
  • 216.151.134.0/24 (від 216.151.134.0 до 216.151.134.255)
  • 216.151.135.0/25 (від 216.151.135.0 до 216.151.135.127)
  • 216.151.135.240/28 (від 216.151.135.240 до 216.151.135.255)
  • 216.151.138.0/24 (від 216.151.138.0 до 216.151.138.255)
  • 216.151.139.0/25 (від 216.151.139.0 до 216.151.139.127)
  • 216.151.139.240/28 (від 216.151.139.241 до 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

Додаткові діапазони IP-адрес, наведені нижче, використовуються для всіх викликів, що використовують функцію інтеграції відео для Microsoft Teams (VIMT) у Webex for Government. У цьому документі ці діапазони називаються діапазонами IP-адрес Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Розгорнуті служби

Сервіси, розгорнуті в цьому діапазоні IP-адрес, включають, але не обмежуються, наступним:

  • Вебсайт зустрічі (наприклад, customersite.webex.com або customersite.webexgov.us)

    Див. Новий доменний простір для Webex for Government FAQ для отримання додаткової інформації.

  • Сервери даних нарад
  • Мультимедійні сервери для комп 'ютерного аудіо (VoIP) та відео з веб-камери
  • XML/API послуги, включаючи планування за допомогою інструментів продуктивності
  • Мережеві сервери запису (NBR)
  • Вторинні послуги, коли первинні послуги знаходяться в обслуговуванні або відчувають технічні труднощі

Наступні URI використовуються для перевірки "Список відкликання сертифікатів" для наших сертифікатів безпеки. Списки відкликаних сертифікатів гарантують, що жодні скомпрометовані сертифікати не можуть бути використані для перехоплення захищеного трафіку Webex. Цей трафік відбувається на TCP-порту 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (Сертифікати IdenTrust)

Наступні агенти користувача будуть передані Webex процесом utiltp у Webex і повинні бути дозволені через брандмауер агентства:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping як частина дозволених URL-адрес. Він використовується як частина процесу активації пристрою, і «пристрій використовує його ще до того, як дізнається, що це пристрій Webex для уряду». Пристрій надсилає код активації без інформації Webex for Government, сервіс бачить, що це код активації Webex for Government, а потім перенаправляє їх.

Для всього трафіку Webex для урядових установ потрібне шифрування TLS1.2 або TLS 1.3, а для локальних пристроїв, зареєстрованих за протоколом SIP, – шифрування mTLS.

Порти, що використовуються клієнтами Webex Meetings (включно з пристроями, зареєстрованими в хмарі)

ПротоколНомер(и) портуНапрямокТип трафікуДіапазон IPКоментарі
TCP80/443Вихід до WebexHTTP, HTTPSWebex та AWS (ми не рекомендуємо фільтрувати за IP-адресою)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (Це використовується для обслуговування статичного контенту та файлів)
  • *.wbx2.com

Webex рекомендує фільтрувати за URL-адресою. ЯКЩО використовується фільтрація за IP-адресою, необхідно дозволити діапазони IP-адрес AWS GovCloud, Cloudfront та Webex.

TCP або UDP53Вихід до локального DNSСлужби доменних імен (DNS)Тільки DNS-серверВикористовується для пошуку DNS із метою виявлення IP-адрес серверів Webex у хмарі. Незважаючи на те що звичайний пошук DNS виконується за протоколом UDP, інколи потрібно використовувати TCP, якщо відповіді на запити неможливо передати в пакетах UDP.
UDP9000, 5004Вихідні підключення у WebexОсновні мультимедіа у клієнті Webex (VoIP й передавання відео за протоколом RTP)Webex та AzureМедіапорт клієнта Webex використовується для обміну потоками аудіо комп’ютера, відео з вебкамери й спільного доступу до контенту. Відкриття цього порту необхідне для забезпечення найкращого можливого досвіду роботи з медіа.
TCP5004, 443, 80Вихідні підключення у WebexАльтернативні мультимедіа у клієнті Webex (VoIP й передавання голосу за протоколом RTP)Webex та AzureРезервні порти для підключення медіафайлів, коли UDP-порт 9000 не відкритий у брандмауері
UDP/TCP

Аудіо. від 52000 до 52049

Відео: від 52100 до 52199

Вхід до вашої мережіКлієнтські медіа Webex (VOIP та відео)Повернення з AWS, Azure та Webex

Webex установлює зв’язок із портом призначення, визначеним під час підключення клієнта. Необхідно дозволити ці зворотні підключення у брандмауері.

Цей параметр увімкнено за замовчуванням.

TCP/UDPЕфемерні порти, специфічні для ОСВхід до вашої мережіЗворотний трафік із WebexПовернення з AWS, Azure та Webex

Webex установлює зв’язок із портом призначення, визначеним під час підключення клієнта. Необхідно дозволити ці зворотні підключення у брандмауері.

Зазвичай це автоматично відкривається у брандмауері з відстеженням стану; проте тут це перераховано для повноти картини.

Клієнти Webex for Government, які не можуть дозволити фільтрацію на основі URL-адрес для HTTPS, повинні дозволити підключення до AWS Gov Cloud West (регіон: us‐gov‐west‐1) та Cloud Front (послуга: CLOUDFRONT). Будь ласка, перегляньте документацію AWS, щоб визначити діапазони IP-адрес для регіону AWS Gov Cloud West та AWS CloudFront. Ми наполегливо рекомендуємо фільтрувати за URL-адресою, коли це можливо.

CloudFront використовується для статичного контенту, що доставляється через мережу доставки контенту (CDM Network), щоб забезпечити клієнтам найкращу продуктивність по всій країні.

Порти, що використовуються зареєстрованими в приміщенні пристроями Cisco для відеоспільної роботи

Читайте також: Посібник з розгортання Cisco Webex Meetings Enterprise для зустрічей з підтримкою відеопристроїв.

ПротоколНомери портівНапрямокТип доступуДіапазон IPКоментарі
TCP5061-5070Вихід до WebexСигналізація SIPWebexМедіа-краєвид Webex прослуховується на цих портах
TCP5061, 5065Вхід до вашої мережіСигналізація SIPWebexВхідний трафік SIP-сигналізації з хмари Webex
TCP5061Вихідні підключення у WebexSIP-сигналізація від пристроїв, зареєстрованих у хмаріAWSВхідні дзвінки з застосунку Webex 1:1 Дзвінки та зареєстровані в хмарі пристрої надсилаються на ваш локально зареєстрований SIP URI. *5061 є портом за замовчуванням. Webex підтримує порти 5061-5070, які клієнти можуть використовувати, як визначено в їхньому записі SIP SRV.
TCP або UDP1719, 1720, 15000—19999Вихідні підключення у WebexH.323 LSWebexЯкщо вашій кінцевій точці потрібен зв'язок із гейткіпером, також відкрийте порт 1719, який включає Lifesize.
TCP/UDPЕфемерні порти, 36000-59999ВхіднийМедіапортиWebex та AzureЯкщо ви використовуєте Cisco Expressway, для медіапортів потрібно встановити діапазон 36000–59999. Якщо ви використовуєте кінцеву точку або систему керування викликами стороннього виробника, їх потрібно налаштувати для використання цього діапазону.
TCP443ВхіднийБлизькість локальних пристроївЛокальна мережаПрограма Webex або програма Webex повинні мати маршрутизований шлях IPv4 між собою та відеопристроєм, що використовує HTTPS.

Для клієнтів, які ввімкнули Webex for Government, що отримують вхідні дзвінки з застосунку Webex 1:1 Дзвінки та зареєстровані в хмарі пристрої на ваш локально зареєстрований SIP URI. Також необхідно дозволити з 'єднання з AWS Gov Cloud West (регіон: us‐gov‐west‐1). Будь ласка, перегляньте документацію AWS, щоб визначити діапазони IP-адрес для регіону AWS Gov Cloud West.

Порти, що використовуються Edge Audio

Це потрібно лише якщо ви використовуєте Edge Audio.

ПротоколНомери портівНапрямокТип доступуДіапазон IPКоментарі
TCP5061-5062Вхід до вашої мережіСигнали SIPWebexВхідна SIP-сигналізація для Edge Audio
TCP5061-5065Вихідні підключення у WebexСигнали SIPWebexВихідна SIP-сигналізація для Edge Audio
TCP або UDPЕфемерні порти, 8000-59999Вхід до вашої мережіМедіа-портиWebexНа корпоративному брандмауері необхідно відкрити порти для вхідного трафіку на Expressway з діапазоном портів від 8000 до 59999.

Налаштуйте mTLS, використовуючи такі параметри:

Домени та URL-адреси для сервісів Webex Calling

А * відображається на початку URL-адреси (наприклад, *.webex.com) вказує на те, що сервіси у домені верхнього рівня та всіх піддоменах доступні.

Таблиця 3. Служби Webex
Domain/URLОписПрограми та пристрої Webex, що їх використовують domains/URLs

*.webex.com

*.cisco.com

*.webexgov.us

Базові виклики Webex & Сервіси Webex Aware

Надання ідентифікаційних даних

Зберігання ідентифікаційних даних

Автентифікація

Сервіси OAuth

Реєстрація пристрою

Коли телефон підключається до мережі вперше або після скидання до заводських налаштувань без налаштувань DHCP, він зв’язується із сервером активації пристрою для автоматичного налаштування. Нові телефони використовують activate.cisco.com, а телефони з прошивкою версії раніше 11.2(1) продовжують використовувати webapps.cisco.com для налаштування.

Завантажте оновлення прошивки пристрою та локалізації з binaries.webex.com.

Усе
*.wbx2.com та *.ciscospark.comВикористовується для хмарної обізнаності, CSDM, WDM, Mercury тощо. Ці служби необхідні для того, щоб програми та пристрої могли зв’язуватися зі службами Webex Calling та Webex Aware під час та після реєстрації.Усі
*.webexapis.com

Мікросервіси Webex, які керують вашими програмами та пристроями.

  • Сервіс фотографій профілю
  • Послуги з нанесення на білу дошку
  • Послуга визначення близькості
  • Послуга присутності
  • Реєстраційна служба
  • Служба календарів
  • Пошуковий сервіс
Усі
*.webexcontent.com

Служба обміну повідомленнями Webex, пов’язана із загальним зберіганням файлів, зокрема:

  • Файли користувача
  • Перекодовані файли
  • Зображення
  • Знімки екрана
  • Вміст білої дошки
  • Клієнт & журнали пристроїв
  • Фотографії профілю
  • Брендування логотипів
  • Файли журналу
  • Масовий експорт та імпорт CSV-файлів (Центр керування)
Служби обміну повідомленнями в застосунку Webex.

Зберігання файлів за допомогою webexcontent.com було замінено на clouddrive.com у жовтні 2019 року.

Таблиця 4. Додаткові послуги, пов’язані з Webex (домени третіх сторін)
Domain/URLОписПрограми та пристрої Webex, що їх використовують domains/URLs

*.appdynamics.com

*.eum-appdynamics.com

Відстеження продуктивності, запис помилок і аварійних збоїв, показники сеансу.Control Hub
*.huron-dev.comМікрослужби Webex Calling, такі як перемикання служб, замовлення номерів телефону й служби призначення.Control Hub
*.sipflash.comСервіси керування пристроями. Оновлення прошивки та безпечна адаптація.Програми Webex

*.google.com

*.googleapis.com

Сповіщення для програм Webex на мобільних пристроях, такі як нове повідомлення, коли на виклик прийнято відповідь.

Щодо IP-підмереж див. наступне:

Хмарний сервіс обміну повідомленнями Google Firebase (FCM)

Служба push-сповіщень Apple (APNS)

Програма Webex

IP-підмережі для служб Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Порти, що використовуються Webex Calling

Таблиця 5. Сервіси Webex Calling та Webex Aware
Мета підключенняАдреси джерелаПорти джерелаПротоколАдреси призначенняПорти призначенняПримітки
Передавання сигналів виклику до Webex Calling (TLS SIP)Зовнішній (NIC) локального шлюзу8000—65535TCPДив. розділ Підмережі IP для служб Webex Calling.5062, 8934

Ці IP-адреси/порти потрібні для вихідного сигналу виклику SIP-TLS від локальних шлюзів, пристроїв і додатків (джерело) до Webex Calling Cloud (пункт призначення).

Порт 5062 (обов'язковий для транкінгу на основі сертифікатів). І порт 8934 (потрібний для транкової лінії на основі реєстрації)

Пристрої5060—50808934
ПрограмиТимчасовий (залежить від ОС)
Виклик медіафайлів до Webex Calling (SRTP)Зовнішній NIC локального шлюзу8000—48198*UDPДив. розділ Підмережі IP для служб Webex Calling.

8500—8700, 19560—65535 (SRTP через UDP)

Оптимізація медіа на основі STUN та ICE-Lite не підтримується для Webex for Government.

Ці IPs/ports використовуються для вихідних медіа-викликів SRTP від локальних шлюзів, пристроїв і програм (джерело) до Webex Calling Cloud (призначення).

Для певних мережевих топологій, де в приміщенні клієнта використовуються брандмауери, дозвольте доступ для зазначених діапазонів портів джерела та призначення всередині вашої мережі для передачі медіаданих.

Приклад: Для застосунків дозвольте діапазон портів джерела та призначення 8500—8700.

Пристрої19560—19660
Програми8500—8700
Передавання сигналів виклику до шлюзу PSTN (TLS SIP)Внутрішній NIC локального шлюзу8000—65535TCPВаш шлюз PSTN ITSP або Unified CMЗалежить від параметра PSTN (наприклад, зазвичай для Unified CM використовується 5060 або 5061)
Передавання мультимедіа викликів до шлюзу PSTN (SRTP)Внутрішній NIC локального шлюзу8000—48198*UDPВаш шлюз PSTN ITSP або Unified CMЗалежить від опції PSTN (наприклад, зазвичай 5060 або 5061 для Unified CM)
Конфігурація пристрою і керування мікропрограмним забезпеченням (пристрої Cisco)Пристрої Webex CallingКороткотерміновийTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Необхідно з наступних причин:

  1. Міграція з корпоративних телефонів (Cisco Unified CM) на Webex Calling. Див. upgrade.cisco.com для отримання додаткової інформації. cloudupgrader.webex.com використовує порти: 6970,443 для процесу міграції прошивки.

  2. Оновлення прошивки та безпечне підключення пристроїв (MPP та кімнатних або настільних телефонів) за допомогою 16-значного коду активації (GDS).

  3. Для CDA / EDOS – надання ресурсів на основі MAC-адрес. Використовується пристроями (MPP-телефони, ATA й SPA ATA) з новішим мікропрограмним забезпеченням.

  4. Коли телефон підключається до мережі вперше або після скидання до заводських налаштувань без налаштувань DHCP, він зв’язується із сервером активації пристрою для автоматичного налаштування. У нових телефонах для підготовки замість webapps.cisco.com використовується activate.cisco.com. Телефони з прошивкою, випущеною раніше версії 11.2(1), продовжують використовувати «webapps.cisco.com». Рекомендується дозволити всі ці IP-підмережі.

Конфігурація програмиПрограми Webex CallingКороткотерміновийTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Використовується для автентифікації Idbroker, послуг конфігурації програм для клієнтів, веб-доступу на основі браузера для самообслуговування ТА доступу до адміністративних інтерфейсів.
Синхронізація часу пристрою (NTP)Пристрої Webex Calling51494UDPДив. розділ Підмережі IP для служб Webex Calling.123Ці IP-адреси необхідні для синхронізації часу на пристроях (телефони MPP, ATA й SPA ATA)
Розпізнавання імен пристроїв та розпізнавання імен програмПристрої Webex CallingКороткотерміновийUDP й TCPВизначив хост53

Використовується для пошуку DNS для виявлення IP-адрес сервісів Webex Calling у хмарі.

Хоча типові DNS-запити виконуються через UDP, деякі можуть вимагати TCP, якщо відповіді на запити не можуть поміститися в UDP-пакети.
Синхронізація часу програмиПрограми Webex Calling123UDPВизначив хост123
Таблиця 6. Додаткові послуги Webex Calling та Webex Aware (сторонні)
Мета підключенняАдреси джерелаПорти джерелаПротоколАдреси призначенняПорти призначенняПримітки
Push-сповіщення сервісів APNS та FCMПрограми Webex CallingКороткотерміновийTCP

Зверніться до IP-підмереж, згаданих за посиланнями

Служба push-сповіщень Apple (APNS)

Хмарний обмін повідомленнями Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Сповіщення для програм Webex на мобільних пристроях (наприклад: Коли ви отримуєте нове повідомлення або коли на дзвінок відповідають)
  • *Діапазон медіапортів CUBE можна налаштувати за допомогою rtp-port range.
  • Якщо для ваших програм і пристроїв налаштовано адресу проксі-сервера, сигнальний трафік надсилається на проксі-сервер. Медіафайли, що передаються за допомогою SRTP через UDP, не надсилаються на проксі-сервер. Він має надходити безпосередньо до вашого брандмауера.
  • Якщо ви використовуєте служби NTP та DNS у вашій корпоративній мережі, відкрийте порти 53 та 123 через брандмауер.

Таблиця 7. Історія редагувань документа
Дата редакціїМи внесли такі зміни до статті
05/30/2026Додано діапазони IP-адрес, що використовуються для всіх викликів за допомогою функції інтеграції відео для Microsoft Teams (VIMT) у Webex for Government.
7/7/2025Зустрічі Webex: З серпня 2025 року Webex for Government інтегруватиме новий доменний простір webexgov.us у послуги «Наради», «Обмін повідомленнями» та далі в послуги викликів. Будь ласка, дивіться поширені запитання щодо нового доменного простору для Webex for Government (FedRAMP).
6/13/2025Зустрічі Webex: Весь трафік FedRAMP вимагає шифрування TLS1.2 або TLS 1.3 та шифрування mTLS для локальних зареєстрованих пристроїв SIP.
4/8/2025Виклики Webex: До розділу IP-підмереж для служб викликів Webex додано нову підмережу -144.196.17.0/24
Чи була ця стаття корисною?
Чи була ця стаття корисною?