Мережеві вимоги для Webex для уряду
list-menuНадіслати відгук?
Наступні вказівки щодо вимог державної мережі включають діапазони IP та конфігурацію портів для Webex Meetings та Webex Calling.

Швидка довідка про діапазони IP зустрічей

Наступні діапазони IP-адрес використовуються сайтами, розгорнутими в кластері нарад Webex for Government. Для цього документа ці діапазони називаються діапазонами IP Webex:

  • 150.253.150.0/23 (від 150.253.150.0 до 150.253.151.255)
  • 144.196.224.0/21 (від 144.196,224,0 до 144.196,231,255)
  • 23.89.18.0/23 (23.89.18.0 до 23.89.19.255)
  • 163.129.16.0/21 (від 163.129.16.0 до 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 до 170.72.254.255)
  • 170.133.156.0/22 (від 170.133.156.0 до 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 до 207.182.167.255)
  • 207.182.168.0/23 (від 207.182.168.0 до 207.182.169.255)
  • 207.182.176.0/22 (від 207.182.176.0 до 207.182.179.255)
  • 207,182,190,0/23 (від 207,182,190,0 до 207,182,191,255)
  • 216.151.130.0/24 (від 216.151.130.0 до 216.151.1300.255)
  • 216.151.134.0/24 (216.151.134.0 до 216.151.134.255)
  • 216.151.135.0/25 (від 216.151.135.0 до 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 до 216.151.135.255)
  • 216.151.138.0/24 (від 216.151.138.0 до 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 до 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 до 216.151.139.254)
  • 2607: фкф 0:1100:1000: :/52
  • 2607: фкф 0:2100:1000: :/52
  • 2607: фкф 0:500:а000: :/52
  • 2607: фкф 0:1500:а000: :/52
  • 2607: фкф 0:2500:а000: :/52
  • 267: fcf0: а 00:3000: :/52
  • 2607: фкф 0:1 о 00:3000: :/52
  • 2607: фкф 0:2 о 00:3000: :/52
  • 2607: фкф 0:20 а7: :/48

Додаткові діапазони IP-адрес, наведені нижче, використовуються для всіх дзвінків, що використовують функцію відеоінтеграції для Microsoft Teams (VIMT) у Webex для уряду. Для цього документа ці діапазони називаються діапазо нами IP Azure:

  • 48.200.105.0/24
  • 48.221.124.0/24

Розгорнуті сервіси

Служби, розгорнуті в цьому діапазоні IP-адрес, включають, але не обмежуються ними, наступне:

  • Веб-сайт зустрічі (наприклад, customersite.webex.comабо customersite.webexgov.us)

    Для отримання додат кової інформації див. розділ Поширені запитання щодо створення доменного простору для Webex for Government.

  • Сервери даних нарад
  • Мультимедійні сервери для комп'ютерного аудіо (VoIP) та веб-камери відео
  • Послуги XML/API, включаючи планування інструментів продуктивності
  • Сервери мережевого запису (NBR)
  • Вторинні послуги, коли первинні послуги знаходяться в технічному обслуговуванні або відчувають технічні труднощі

Наступні URI використовуються для перевірки «Список відкликання сертифікатів» для наших сертифікатів безпеки. Списки відкликання сертифікатів гарантують, що жодні компрометовані сертифікати не можуть бути використані для перехоплення захищеного трафіку Webex. Цей трафік відбувається на порту TCP 80:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (сертифікати IdenTrust)

Наступні UserAgents будуть передані Webex процесом utiltp у Webex і повинні бути дозволені через брандмауер агентства:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping як частина дозволених URL-адрес. Він використовується як частина процесу активації пристрою, і «пристрій використовує його, перш ніж дізнається, що це пристрій Webex для уряду. Пристрій надсилає йому код активації без інформації про Webex для уряду, служба бачить, що це код активації Webex for Government, а потім перенаправляє їх.

Весь трафік Webex для уряду вимагає шифрування TLS1.2 або TLS 1.3 та шифрування MTLS для локальних SIP-зареєстрованих пристроїв.

Порти, які використовуються Webex Meetings клієнтами (включаючи пристрої, зареєстровані в хмарі)

ПротоколНомер (и) портуНапрямокТип трафікуДіапазон IPКоментарі
TCP80/443Вихід на WebexHTTP, HTTPSWebex і AWS (ми не рекомендуємо фільтрувати за IP-адресою)
  • *.вебексгов.ус
  • *.вебекс.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com (Це використовується для подачі статичного вмісту та файлів)
  • *.wbx2.com

Webex рекомендує фільтрувати за URL-адресою. Якщо фільтрувати за IP-адресою, ви повинні дозволити діапазони IP AWS GovCloud, Cloudfront та Webex.

TCP/UDP53Вихід на локальний DNSПослуги доменних імен (DNS)Тільки DNS-серверВикористовується для пошуку DNS для виявлення IP-адрес серверів Webex у хмарі. Незважаючи на те, що типові пошуки DNS виконуються через UDP, деякі можуть вимагати TCP, якщо відповіді на запит не можуть вмістити його в пакети UDP.
UDP9000, 5004Вихід на WebexОсновні клієнтські медіа Webex (VoIP та відео RTP)Webex і AzureМедіапорт клієнта Webex використовується для обміну аудіо комп'ютера, відео веб-камери та потоками обміну вмістом. Відкриття цього порту потрібно для забезпечення найкращого досвіду роботи з медіа.
TCP5004, 443, 80Вихід на WebexАльтернативні клієнтські медіа Webex (VoIP та відео RTP)Webex і AzureЗапасні порти для підключення до медіа, коли порт UDP 9000 не відкритий у брандмауері
UDP/TCP

Аудіо: від 52000 до 52049

Відео: від 52100 до 52199

Вхідний доступ до вашої мережіКлієнтські медіа Webex (VOIP та відео)Повернення з AWS, Azure та Webex

Webex повідомлятиме про порт призначення, отриманий, коли клієнт здійснює підключення. Брандмауер повинен бути налаштований так, щоб дозволити ці зворотні з'єднання.

Це увімкнено за замовчуванням.

TCP/UDPЕфемерні порти, специфічні для ОСВхідний доступ до вашої мережіПовернути трафік з WebexПовернення з AWS, Azure та Webex

Webex повідомлятиме про порт призначення, отриманий, коли клієнт здійснює підключення. Брандмауер повинен бути налаштований так, щоб дозволити ці зворотні з'єднання.

Зазвичай це автоматично відкривається в брандмауері зі статусом; однак, це вказано тут для повноти.

Клієнти Webex для уряду, які не можуть дозволити фільтрацію на основі URL-адрес для HTTPS, повинні дозволити підключення до AWS Gov Cloud West (регіон: us‐gov‐west‐1) та Cloud Front (служба: CLOUDFRONT). Будь ласка, перегляньте документацію AWS, щоб визначити діапазони IP для регіону AWS Gov Cloud West та AWS CloudFront. Ми настійно рекомендуємо фільтрувати за URL-адресою, коли це можливо.

CloudFront використовується для статичного вмісту, що доставляється через мережу доставки вмісту, щоб забезпечити клієнтам найкращу продуктивність по всій країні.

Порти, які використовуються пристроями для відеоспівпраці Cisco, зареєстрованими на місці

Див. Також: П осібник Webex Meetings з розгортання Cisco Enterprise для зустрічей із підтримкою відеопристроїв.

ПротоколНомери портівНапрямокТип доступуДіапазон IPКоментарі
TCP5061-5070Вихід на WebexСигналізація SIPWebexМедіамедійний інтерфейс Webex прослуховує ці порти
TCP5061, 5065Вхідний доступ до вашої мережіСигналізація SIPWebexВхідний SIP Сигналізація трафіку з хмари Webex
TCP5061Вихід на WebexСигналізація SIP з хмарних пристроївAWSВхідні дзвінки з пристроїв Webex App 1:1 і зареєстрованих у хмарі пристроїв на ваш локальний зареєстрований SIP URI. *5061 — порт за замовчуванням. Webex підтримує порти 5061-5070 для використання клієнтами, як визначено в їх записі SIP SRV.
TCP/UDP1719, 1720, 15000—19999Вихід на WebexH.323 LSWebexЯкщо ваша кінцева точка вимагає зв'язку з воротарем, також відкрийте порт 1719, який включає Lifesize.
TCP/UDPЕфемерні порти, 36000-59999В'їзнийМедіапортиWebex і AzureЯкщо ви використовуєте aCisco Expressway, діапазони носіїв повинні бути встановлені на 36000-59999. Якщо ви використовуєте сторонню кінцеву точку або контроль викликів, їх потрібно налаштувати для використання цього діапазону.
TCP443В'їзнийБлизькість до локального пристроюЛокальна мережаДодаток Webex або додаток Webex повинні мати маршрутизований шлях IPv4 між собою та відеопристроєм за допомогою HTTPS.

Для клієнтів, які увімкнули Webex for Government, які отримують вхідні дзвінки з Webex App 1:1 викликів і зареєстрованих у хмарі пристроїв на ваш локальний зареєстрований SIP URI. Ви також повинні дозволити підключення до AWS Gov Cloud West (регіон: us‐gov‐west‐1). Будь ласка, перегляньте документацію AWS, щоб визначити діапазони IP для регіону AWS Gov Cloud West.

Порти, що використовуються Edge Audio

Це потрібно лише в тому випадку, якщо ви використовуєте Edge Audio.

ПротоколНомери портівНапрямокТип доступуДіапазон IPКоментарі
TCP5061-5062Вхідний доступ до вашої мережіСигналізація SIPWebexВхідна сигналізація SIP для Edge Audio
TCP5061-5065Вихід на WebexСигналізація SIPWebexВихідна сигналізація SIP для Edge Audio
TCP/UDPЕфемерні порти, 8000-59999Вхідний доступ до вашої мережіМедіапортиWebexНа корпоративному брандмауері потрібно відкрити порти для вхідного трафіку на швидкісну дорогу з діапазоном портів від 8000-59999

Налаштуйте MTL за допомогою наступних параметрів:

Домени та URL-адреси для Webex Calling служб

*, що відображається на початку URL-адреси (наприклад, *.webex.com), вказує на те, що служби домену верхнього рівня та всіх піддоменів доступні.

Таблиця 3. Послуги Webex
Домен/URLОписПрограми та пристрої Webex, що використовують ці домени/URL-адреси

*.вебекс.com

*.cisco.com

*.вебексгов.ус

Основні серві Webex Calling си та служби Webex Aware

Забезпечення ідентифікації

Зберігання ідентифікацій

Аутентифікація

Послуги OAuth

Оформлення пристрою

Коли телефон підключається до мережі вперше або після скидання до заводських налаштувань без встановлених параметрів DHCP, він зв'язується з сервером активації пристрою для забезпечення нульового забезпечення дотиком. Нові телефони використовують activate.cisco.com, а телефони з випуском мікропрограми раніше 11.2 (1) продовжують використовувати webapps.cisco.com для забезпечення.

Завантажте прошивку пристрою та оновлення локалі з binari es.webex.com.

Всі
*.wbx2.com та *.ciscospark.comВикористовується для хмарної обізнаності, CSDM, WDM, ртуті тощо. Ці служби необхідні для того, щоб додатки та пристрої могли звертатися до служ Webex Calling б Webex Aware під час та після впровадження.Всі
*.webexapis.com

Мікросервіси Webex, які керують вашими програмами та пристроями.

  • Сервіс зображення профілю
  • Послуга доштування
  • Служба наближення
  • Служба присутності
  • Реєстраційна служба
  • Послуга календаря
  • Сервіс пошуку
Всі
*.веб-контент.com

Webex Messagingсервіс, пов'язаний із загальним зберіганням файлів, включаючи:

  • Файли користувача
  • Перекодовані файли
  • Зображення
  • Скріншоти
  • Вміст дошки
  • Журнали клієнтів і пристроїв
  • Зображення профілю
  • Брендингові логотипи
  • Файли журналу
  • Масовий експорт файлів CSV та імпорт файлів (Контрольний центр)
Служби обміну повідомленнями програми Webex.

Зберігання файлів за допомогою webexcontent.com замінено на clouddrive.com у жовтні 2019 року.

Таблиця 4. Додаткові послуги, пов'язані з WebEx (сторонні домени)
Домен/URLОписПрограми та пристрої Webex, що використовують ці домени/URL-адреси

*.appdynamics.com

*.eum-appdynamics.com

Відстеження продуктивності, фіксація помилок та збоїв, метрики сеансів.Контрольний хаб
*.хурон-дев.comWebex Callingмікропослуги, такі як послуги перемикання, замовлення номера телефону та послуги призначення.Контрольний хаб
*.sipflash.comПослуги управління пристроями. Оновлення прошивки та безпечна інтеграція.Програми Webex

*.google.com

*.googleapis.com

Сповіщення про додатки Webex на мобільних пристроях, наприклад, нове повідомлення під час відповіді на дзвінок.

Щодо підмереж IP, див. наступне:

Служба хмарних повідомлень Google Firebase (FCM)

Служба push-повідомлень Apple (APNS)

Додаток Webex

Підмережі IP для сервісів Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Порти, які використовуються Webex Calling

Таблиця 5. Webex Callingта сервіси Webex Aware
Призначення підключенняВихідні адресиПорти джерелаПротоколАдреси призначенняПорти призначенняПримітки
Сигналізація викли Webex Calling ку (SIP TLS)Локальний шлюз зовнішній (NIC)8000—65535TCPЗверніться до підмереж IP для Webex Calling служб.5062, 8934

Ці IP-адреси/порти необхідні для вихідної сигналізації викликів SIP-TLS від локальних шлюзів, пристроїв та програм (джерело) до хмари (призначення). Webex Calling

Порт 5062 (необхідний для магістралі на основі сертифікатів). І порт 8934 (необхідний для магістралі на основі реєстрації

Пристрої5060—50808934
ЗастосуванняЕфемерний (залежить від ОС)
Виклик медіа до Webex Calling (SRTP)Локальний шлюз зовнішня NIC8000—48198†*UDPЗверніться до підмереж IP для Webex Calling служб.

8500—8700,19560—65535 (СРТП через УДП)

STUN, оптимізація медіа на основі ICE-Lite не підтримується для Webex для уряду.

Ці IP-адреси/порти використовуються для вихідних носіїв виклику SRTP від локальних шлюзів, пристроїв та програм (джерело) до Webex Calling хмари (призначення).

Для певних мережевих топологій, де брандмауери використовуються в приміщенні клієнта, дозвольте доступ до зазначених діапазонів вихідних та цільових портів всередині вашої мережі, щоб носій міг протікати.

Приклад: Для програм дозвольте діапазон вихідного та цільового порту 8500—8700.

Пристрої19560—19660
Застосування8500—8700
Сигналізація виклику на шлюз PSTN (SIP TLS)Внутрішня NIC локального шлюзу8000—65535TCPВаш ІТСП ПСТН ГВ або Unified CMЗалежить від варіанту PSTN (наприклад, зазвичай 5060 або 5061 для) Unified CM
Виклик носія до шлюзу PSTN (SRTP)Внутрішня NIC локального шлюзу8000—48198†*UDPВаш ІТСП ПСТН ГВ або Unified CMЗалежить від варіанту PSTN (наприклад, зазвичай 5060 або 5061 для) Unified CM
Конфігурація пристрою та управління прошивкою (пристрої Cisco)Webex CallingприладиЕфемернийTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

Потрібно з наступних причин:

  1. Перехід з корпоративних телефонів (Cisco Unified CM) наWebex Calling. Докладніші відомості див. на сайті upgrade.cisco.com. Cloudupgrader.webex.com використовує порти: 6970 443 для процесу міграції мікропрограми.

  2. Оновлення прошивки та безпечна інтеграція пристроїв (MPP та телефони Room або Desk) за допомогою 16-значного коду активації (GDS).

  3. Для CDA/EDOS - забезпечення на основі MAC-адрес. Використовується пристроями (MPP-телефони, ATA та SPA ATA) з новішою прошивкою.

  4. Коли телефон підключається до мережі вперше або після скидання до заводських налаштувань без параметрів DHCP, він зв'язується з сервером активації пристрою для забезпечення нульового забезпечення дотиком. Нові телефони використовують «activate.cisco.com» замість «webapps.cisco.com» для забезпечення. Телефони з прошивкою, випу щеною раніше 11.2 (1), продовжують використовувати «webapps.cisco.com». Рекомендується дозволити всі ці IP-підмережі.

Конфігурація програмиWebex CallingдодаткиЕфемернийTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443Використовується для автентифікації Idbroker, сервісів конфігурації додатків для клієнтів, веб-доступу на основі браузера для самообслуговування ТА доступу до адміністративних інтерфейсів .
Синхронізація часу пристрою (NTP)Webex Callingприлади51494UDPЗверніться до підмереж IP для Webex Calling служб.123Ці IP-адреси потрібні для синхронізації часу для пристроїв (MPP-телефони, ATA та SPA ATA)
Роздільна здатність імені пристрою та роздільна здатність назви програмиWebex CallingприладиЕфемернийУДП і ПТСВизначений хостом53

Використовується для пошуку DNS для виявлення IP-адрес Webex Calling служб у хмарі.

Незважаючи на те, що типові пошуки DNS виконуються через UDP, деякі можуть вимагати TCP, якщо відповіді на запит не можуть вмістити його в пакети UDP.
Синхронізація часу програмиWebex Callingдодатки123UDPВизначений хостом123
Таблиця 6. Додаткові Webex Calling служби та служби Webex Aware (сторонні)
Призначення підключенняВихідні адресиПорти джерелаПротоколАдреси призначенняПорти призначенняПримітки
Послуги Push повідомлень APNS і FCMWebex CallingдодаткиЕфемернийTCP

Зверніться до IP-підмереж, згаданих під посиланнями

Служба push-повідомлень Apple (APNS)

Хмарні повідомлення Google-Firebase (FCM)

443, 2197, 5228, 5229, 5230, 5223Сповіщення про додатки Webex на мобільних пристроях (Приклад: коли ви отримуєте нове повідомлення або коли відповідь на дзвінок)
  • † * Діапа зон медіапортів CUBE налаштовується з діапазоном rtp- портів.
  • Якщо для ваших програм і пристроїв налаштовано адресу проксі-сервера, сигнальний трафік надсилається на проксі-сервер. Носій, що передається SRTP через UDP, не надсилається на про ксі-сервер. Натомість він повинен надходити безпосередньо до вашого брандмауера.
  • Якщо ви використовуєте служби NTP і DNS в корпоративній мережі, то відкрийте порти 53 і 123 через брандмауер.

Таблиця 7. Історія перегляду документа
Дата переглядуМи внесли в статтю наступні зміни
05/30/2026Додано діапазони IP, що використовуються для всіх дзвінків, що використовують функцію відеоінтеграції для Microsoft Teams (VIMT) у Webex для уряду.
7/7/2025Webex MeetingsЗ серпня 2025 року Webex for Government включ атиме новий доменний простір, webexgov.us, у наради, обмін повідомленнями та далі у служби дзвінків. Будь ласка, перегляньте розділ Новий доменний простір для поширен Webex for Government (FedRAMP) их запит ань для отримання додат кової інформації.
6/13/2025Webex Meetings: Весь трафік FedRAMP вимагає шифрування TLS1.2 або TLS 1.3 та шифрування MTLS для локальних SIP-зареєстрованих пристроїв.
4/8/2025Webex Calling: Нова підмережа додана до IP-підмереж для розділу Webex Calling послуг -144.196.17.0/24
Чи була ця стаття корисною?
Чи була ця стаття корисною?