正确配置的防火墙和代理对于成功部署呼叫至关重要。由于 Webex Calling 是一项全球服务,因此 Webex Calling 使用 SIP 和 HTTPS 进行呼叫信令,并使用相关地址和端口进行媒体、网络连接和网关连接。

并非所有防火墙配置都要求打开端口。但是,如果您正在运行由内而外的规则,则必须打开所需协议的端口以提供服务。

网络地址转换 (NAT)

网络地址转换 (NAT) 和端口地址转换 (PAT) 功能应用于两个网络之间的边界,以转换地址空间或防止 IP 地址空间冲突。

组织使用提供 NAT 或 PAT 服务的防火墙和代理等网关技术来为位于私有 IP 地址空间上的 Webex App 应用程序或 Webex 设备提供互联网访问。这些网关使从内部应用程序或设备到互联网的流量看起来来自一个或多个可公开路由的 IP 地址。

  • 如果部署 NAT,则不必在防火墙上打开入站端口。

  • 当多个应用程序用户和设备访问 Webex Calling 时,验证应用程序或设备连接所需的 NAT 池大小 & 使用 NAT 或 PAT 的 Webex 感知服务。确保为 NAT 池分配足够的公共 IP 地址,以防止端口耗尽。端口耗尽导致内部用户和设备无法连接到 Webex Calling 和 Webex Aware 服务。

  • 定义合理的绑定期限,避免在NAT设备上操纵SIP。

  • 配置最小 NAT 超时以确保设备正常运行。例如:思科电话每 1-2 分钟发送一次后续 REGISTER 刷新消息。

  • 如果您的网络实施了 NAT 或 SPI,则为连接设置更大的超时时间(至少 30 分钟)。此超时允许可靠的连接,同时减少用户移动设备的电池消耗。

SIP应用层网关

如果路由器或防火墙支持 SIP,即表示启用了 SIP 应用层网关 (ALG) 或类似功能,我们建议您关闭此功能以确保服务的准确运行。尽管所有 Webex Calling 流量都经过加密,但某些 SIP ALG 实施可能会导致防火墙穿越问题。因此,我们建议关闭 SIP ALG 以确保高质量的服务。

查看相关制造商的文档,了解在特定设备上禁用 SIP ALG 的步骤。

Webex Calling 的代理支持

组织部署互联网防火墙或互联网代理和防火墙,以检查、限制和控制离开和进入其网络的 HTTP 流量。从而保护他们的网络免受各种形式的网络攻击。

代理执行多种安全功能,例如:

  • 允许或阻止访问特定的 URL。

  • 用户身份验证

  • 知识产权 address/domain/hostname/URI 声誉查询

  • 流量解密和检查

配置代理功能后,它适用于所有使用 HTTP 协议的应用程序。

Webex 应用程序和 Webex 设备应用程序包括以下内容:

  • Webex 服务

  • 使用思科云配置平台的客户设备激活 (CDA) 程序,例如 GDS、EDOS 设备激活、配置 & 加入 Webex 云。

  • 证书认证

  • 固件升级

  • 状态报告

  • PRT 上传

  • XSI 服务

如果配置了代理服务器地址,则只有信令流量 (HTTP/HTTPS) 被发送到代理服务器。使用 SIP 注册到 Webex Calling 服务的客户端及其相关媒体不会被发送到代理。因此,允许这些客户端直接穿过防火墙。

支持的代理选项、配置 & 身份验证类型

支持的代理类型有:

  • 显式代理(检查或非检查)——使用显式代理配置客户端应用程序或设备以指定要使用的服务器。

  • 透明代理(非检查)——客户端未配置为使用特定的代理服务器地址,并且不需要进行任何更改即可与非检查代理配合使用。

  • 透明代理(检查)——客户端未配置为使用特定的代理服务器地址。不需要更改 HTTP 的配置;但是,您的客户端(应用程序或设备)需要根证书才能信任代理。IT 团队使用检查代理来强制执行访问网站的政策以及不允许的内容类型。

使用以下命令为 Cisco 设备和 Webex App 手动配置代理地址:

在配置您首选的产品类型时,请从以下代理配置中进行选择 & 表中的身份验证类型:

产品

代理配置

验证类型

Mac 版 Webex

手动、WPAD、PAC

无身份验证、基本、NTLM、

Windows 版 Webex

手动、WPAD、PAC、GPO

无身份验证、基本、NTLM、 、协商

iOS 版 Webex

手动、WPAD、PAC

不验证、基本、摘要、NTLM

Android 版 Webex

手动、PAC

不验证、基本、摘要、NTLM

Webex Web 应用程序

通过操作系统支持

无身份验证、基本、摘要、NTLM、协商

Webex 设备

WPAD、PAC 或手动

不验证、基本、摘要

Cisco IP 电话

手动、WPAD、PAC

不验证、基本、摘要

Webex 视频网格节点

手动

不验证、基本、摘要、NTLM

对于表中的图例:

  1. Mac NTLM Auth - 机器无需登录到域,提示用户输入密码

  2. Windows NTLM Auth - 仅当计算机登录到域时才受支持

  3. 协商 - 使用 NTLM 后备身份验证的 Kerberos。

  4. 要将 Cisco Webex Board、Desk 或 Room 系列设备连接到代理服务器,请参阅 将 Board、Desk 或 Room 系列设备连接到代理服务器

  5. 对于 Cisco IP 电话,请参阅 设置代理服务器 作为配置代理服务器和设置的示例。

对于 No Authentication,使用不支持身份验证的代理地址配置客户端。使用 Proxy Authentication时,请使用有效凭据进行配置。检查网络流量的代理可能会干扰 Web 套接字连接。如果出现此问题,绕过不检查流量 *.Webex.com 可能会解决问题。如果您已经看到其他条目,请在最后一个条目后添加分号,然后输入 Webex 例外。

Windows 操作系统的代理设置

Microsoft Windows 支持两个用于 HTTP 流量的网络库(WinINet 和 WinHTTP),允许代理配置。WinINet 是 WinHTTP 的超集。

  1. WinInet 专为单用户、桌面客户端应用程序而设计

  2. WinHTTP 主要设计用于多用户、基于服务器的应用程序

在两者之间进行选择时,请选择 WinINet 作为代理配置设置。详情请参阅 wininet-vs-winhttp

有关以下详细信息,请参阅 配置允许在公司网络上访问 Webex 的域列表

  • 确保人们只使用预定义域列表中的帐户登录应用程序。

  • 使用代理服务器来拦截请求并限制允许的域。

代理检查和证书置顶

Webex 应用程序和设备在建立 TLS 会话时会验证服务器的证书。证书检查(例如证书颁发者和数字签名)依赖于验证直至根证书的证书链。为了执行验证检查,Webex 应用程序和设备使用安装在操作系统信任库中的一组受信任的根 CA 证书。

如果您已部署 TLS 检查代理来拦截、解密和检查 Webex Calling 流量。确保代理提供的证书(而不是 Webex 服务证书)由证书颁发机构签名,并且根证书安装在您的 Webex 应用程序或 Webex 设备的信任库中。

  • 对于 Webex 应用程序 - 安装设备操作系统中代理用于签署证书的 CA 证书。

  • 对于 Webex Room 设备和 Cisco 多平台 IP 电话 - 向 TAC 团队提出服务请求以安装 CA 证书。

此表显示了支持代理服务器进行 TLS 检查的 Webex 应用程序和 Webex 设备

产品

支持自定义受信任 CA 以进行 TLS 检查

Webex 应用程序 (Windows、Mac、iOS、Android、Web)

Webex Room 设备

思科 IP 多平台 (MPP) 电话

防火墙配置

思科在安全的思科和亚马逊网络服务 (AWS) 数据中心支持 Webex Calling 和 Webex Aware 服务。亚马逊已将其 IP 子网保留给思科专用,并在 AWS 虚拟私有云内保护这些子网中的服务。

配置您的防火墙以允许来自您的设备、应用程序的应用程序和面向互联网的服务的通信正常执行其功能。此配置允许访问所有受支持的 Webex Calling 和 Webex Aware 云服务、域名、IP 地址、端口和协议。

将以下内容列入白名单或开放访问权限,以便 Webex Calling 和 Webex Aware 服务正常运行。

  • 这 URLs/Domains 在 Webex Calling Services 的域和 URL部分中提到

  • Webex Calling 服务的 IP 子网部分中提到的 IP 子网、端口和协议

  • 如果您在其组织内使用 Webex Suite 云协作服务、Webex Meetings、Messaging、Webex 话务台和其他服务,请确保您拥有 IP 子网, Domains/URLs 这些文章中提到的是开放的 Webex 服务的网络要求Attendant 控制台的网络要求

如果您仅使用防火墙,则不支持仅使用 IP 地址过滤 Webex Calling 流量,因为某些 IP 地址池是动态的并且可能随时更改。定期更新您的规则,未能更新防火墙规则列表可能会影响用户的体验。思科不赞成根据特定地理区域或云服务提供商过滤 IP 地址子集。按地区过滤可能会严重降低通话体验。

Cisco 不维护动态变化的 IP 地址池,因此本文未列出。

如果您的防火墙不支持 Domain/URL 过滤,然后使用企业代理服务器选项。此选项 filters/allows 经过 URL/domain HTTPs 信令流量到代理服务器中的 Webex Calling 和 Webex Aware 服务,然后再转发到防火墙。

您可以使用端口和 IP 子网过滤来配置呼叫媒体的流量。由于媒体流量需要直接访问互联网,因此请选择信令流量的 URL 过滤选项。

对于 Webex Calling,UDP 是 Cisco 的首选媒体传输协议,并且它建议仅使用 UDP 上的 SRTP。在生产环境中,Webex Calling 不支持使用 TCP 和 TLS 作为媒体传输协议。这些协议的面向连接的特性会影响有损网络上的媒体质量。如果您对传输协议有疑问,请提出支持票。

Cisco Webex Calling 服务的部署图,展示了云组件的网络架构、通信流程和端口要求。

Webex Calling 服务的域和 URL

一个 * 显示在 URL 的开头(例如, *.webex.com) 表示顶级域及所有子域内的服务均可访问。

域/URL

描述

使用这些域/URL 的 Webex 应用程序和设备

Cisco Webex 服务

*.broadcloudpbx.com

Webex Control Hub 到呼叫管理门户交叉启动的授权微服务。

Control Hub

*.broadcloud.com.au

Webex Calling 服务(澳大利亚)。

所有

*.broadcloud.eu

Webex Calling 服务(欧洲)。

所有

*.broadcloudpbx.net

呼叫客户端配置和管理服务。

Webex 应用程序

*.webex.com

*.cisco.com

核心 Webex Calling & Webex Aware 服务

  1. 身份配置

  2. 身份存储

  3. 验证

  4. OAuth 服务

  5. 设备加入

  6. 云连接 UC

当手机首次连接到网络或在未设置 DHCP 选项的情况下恢复出厂设置后,它会联系设备激活服务器进行零接触配置。新电话使用 activate.cisco.com,固件版本早于 11.2(1) 的电话继续使用 webapps.cisco.com 进行配置。

binaries.webex.com下载设备固件和语言环境更新。

允许版本早于 12.0.3 的 Cisco 多平台电话 (MPP) 通过端口 80 访问 sudirenewal.cisco.com 以更新制造商安装的证书 (MIC) 并拥有安全唯一设备标识符 (SUDI)。详情请参阅 现场通知

如果您不使用代理服务器而仅使用防火墙来过滤 URL,则添加 CNAME *.cloudfront.net 以允许列表。

全部

*.ucmgmt.cisco.com

Webex Calling 服务

Control Hub

*.wbx2.com 和 *.ciscospark.com

用于云感知以联系 Webex Calling & 入职期间和入职后的 Webex Aware 服务。

这些服务对于

  • 应用程序和设备管理

  • Apps 应用程序通知机制服务管理

全部

*.webexapis.com

管理您的 Webex App 应用程序和 Webex 设备的 Webex 微服务。

  1. 个人资料图片服务

  2. 白板服务

  3. 邻近服务

  4. 状态服务

  5. 注册服务

  6. 日历服务

  7. 搜索服务

全部

*.webexcontent.com

与一般文件存储相关的 Webex Messaging 服务包括:

  1. 用户文件

  2. 转码文件

  3. 图像

  4. 截图

  5. 白板内容

  6. 客户 & 设备日志

  7. 档案照片

  8. 品牌标识

  9. 日志文件

  10. 批量导出 CSV 文件 & 导入文件(控制中心)

Webex 应用程序消息服务。

使用 webexcontent.com 的文件存储已于 2019 年 10 月被 clouddrive.com 取代

*.accompany.com

人员洞察整合

Webex 应用程序

其他 Webex 相关服务 (第三方域)

*.appdynamics.com

*.eum-appdynamics.com

性能跟踪、错误和崩溃捕获、会话指标。

Webex 应用程序、Webex Web 应用程序

*.sipflash.com

设备管理服务。固件升级和安全入职目的。

Webex 应用程序

*.walkme.com *.walkmeusercontent.com

Webex 用户指南客户端。为新用户提供加入和使用教程。

有关 WalkMe 的更多信息,请单击此处

Webex 应用程序

*.google.com

*.googleapis.com

向移动设备上的 Webex 应用程序发送通知(例如:新消息(接听电话时)

对于 IP 子网,请参阅这些链接

Google Firebase 云消息传递 (FCM) 服务

Apple Push Notification Service (APNS)

对于 APNS,Apple 列出了此服务的 IP 子网。

Webex 应用程序

Webex Calling 服务的 IP 子网

Webex Calling 服务的 IP 子网*

23.89.0.0/16

62.109.192.0/18

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

163.129.0.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

设备配置和固件管理(Cisco 设备)

3.14.211.49

3.20.185.219

3.130.87.169

3.134.166.179

52.26.82.54

62.109.192.0/18

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

Webex 应用程序配置

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

连接目的

源地址源端口协议目的地地址目的地端口说明
到 Webex Calling 的呼叫信令 (SIP TLS)本地网关外部 (NIC)8000-65535TCP请参阅 Webex Calling 服务的 IP 子网5062, 8934

这些 IPs/ports 是从本地网关、设备和 Webex 应用程序(源)到 Webex Calling Cloud(目的地)的出站 SIP-TLS 呼叫信令所必需的。

端口 5062(基于证书的中继所需)。以及端口 8934(注册中继所需

设备5060-50808934
Room 系列临时
Webex 应用程序 临时(依赖于操作系统)
从 Webex Calling (SIP TLS) 到本地网关的呼叫信令

Webex Calling 地址范围。

请参阅Webex Calling 服务的 IP 子网

8934TCP客户为其本地网关选择的 IP 或 IP 范围客户为其本地网关选择的端口或端口范围

适用于基于证书的本地网关。需要建立从 Webex Calling 到本地网关的连接。

基于注册的本地网关致力于重用从本地网关创建的连接。

目标端口由客户选择 配置中继

呼叫媒体至 Webex Calling(STUN、 SRTP/SRTCP, T38,DTLS)本地网关外部 NIC8000-48199*UDP请参阅 Webex Calling 服务的 IP 子网

5004、9000(STUN端口)

音频:8500-8599

视频:8600-8699

19560-65535(基于 UDP 的 SRTP)

  • 这些 IPs/ports 用于从本地网关、设备和 Webex 应用程序(源)到 Webex Calling Cloud(目的地)的出站 SRTP 呼叫媒体。

  • 对于STUN、ICE协商成功的组织内部呼叫,云端的媒体中继将被移除作为通信路径。在这种情况下,媒体流直接在用户的 Apps/devices.

    例如:如果媒体优化成功,Webex App 会在端口范围 8500–8699 上直接相互发送媒体,设备会在端口范围 19560–19661 上直接相互发送媒体。

  • 对于在客户场所内使用防火墙的某些网络拓扑,允许访问网络内提到的源和目标端口范围,以便媒体流过。

    例如:对于 Webex 应用程序,允许源和目标端口范围

    音频:8500-8599 Video:8600-8699

  • 浏览器使用临时源端口,可以通过在托管设备管理 (MDM) 配置文件中设置 WebRtcUdpPortRange 策略来控制。

    如果未设置 MDM 服务或未配置 SiteURL 和 EnableForceLogin ],则 Webex Calling 服务将正常运行。

设备*19560-19661
房间系列*音频

52050-52099

视频

52200-52299

VG400 ATA 设备

19560-19849
Webex 应用程序*

音频:8500-8599

视频:8600-8699

WebRTC

短暂的(根据浏览器策略)
Webex Calling 中的呼叫媒体 (SRTP/SRTCP, T38)

Webex Calling 地址范围。

请参阅Webex Calling 服务的 IP 子网

19560-65535(基于 UDP 的 SRTP) UDP客户为其本地网关选择的 IP 或 IP 范围 客户为其本地网关选择的媒体端口范围

适用于基于证书的本地网关

到 PSTN 网关的呼叫信令 (SIP TLS)本地网关内部 NIC8000-65535TCP您的 ITSP PSTN GW 或 Unified CM取决于 PSTN 选项(例如,对于 Unified CM,通常为 5060 或 5061)
呼叫媒体至 PSTN 网关 (SRTP/SRTCP)本地网关内部 NIC8000-48199*UDP您的 ITSP PSTN GW 或 Unified CM取决于 PSTN 选项(例如,对于 Unified CM 通常为 5060 或 5061)
设备配置和固件管理(Cisco 设备)Webex Calling 设备临时TCP

请参阅Webex Calling 服务的 IP 子网

443, 6970, 80

出于以下原因,需要这样做:

  1. 从企业电话(Cisco Unified CM)迁移到 Webex Calling。请参阅 upgrade.cisco.com 了解更多信息。cloudupgrader.webex.com 使用端口:6970,443 用于固件迁移过程。

  2. 使用 16 位激活码 (GDS) 进行固件升级和安全设备入网(MPP 和房间或桌面电话)

  3. 对于 CDA / EDOS——基于 MAC 地址的配置。可供固件较新的设备(MPP 电话、ATA 和 SPA ATA)使用。

  4. 对于 Cisco ATA,请确保设备最低固件版本为 11.1.0MSR3-9。

  5. 当手机首次连接到网络或恢复出厂设置后,如果未设置 DHCP 选项,它会联系设备激活服务器进行零接触配置。新手机使用 activate.cisco.com 而不是 webapps.cisco.com 进行配置。固件版本早于 11.2(1) 的电话继续使用 webapps.cisco.com。建议允许所有这些 IP 子网。

  6. 允许版本早于 12.0.3 的 Cisco 多平台电话 (MPP) 通过端口 80 访问 sudirenewal.cisco.com ,以更新制造商安装的证书 (MIC) 并拥有安全唯一设备标识符 (SUDI)。有关详细信息,请参阅 现场通知

Webex 应用程序配置Webex 应用程序临时TCP

请参阅Webex Calling 服务的 IP 子网

443, 8443用于身份代理身份验证、客户端的 Webex App 配置服务、基于浏览器的自助 Web 访问和管理界面访问。
Cisco Unified CM 设置中的 Webex App 使用 TCP 端口 8443 下载配置。只有使用该设置连接到 Webex Calling 的客户才必须打开该端口。
设备时间同步 (NTP)Webex Calling 设备51494UDP请参阅 Webex Calling 服务的 IP 子网123需要这些 IP 地址才能实现设备(MPP 电话、ATA 和 SPA ATA)的时间同步

域名系统 (DNS) 解析

Webex Calling 设备、Webex 应用程序和 Webex 设备临时UDP 和 TCP主机定义53用于 DNS 查找以发现云端 Webex Calling 服务的 IP 地址。尽管典型的 DNS 查找是通过 UDP 完成的,但如果查询响应无法放入 UDP 数据包中,则某些查找可能需要 TCP。
网络时间协议 (NTP)Webex 应用程序和 Webex 设备123UDP主机定义123时间同步
CScan基于 Web 的 Webex Calling 网络就绪预审工具临时TCP请参阅 Webex Calling 服务的 IP 子网8934和443基于 Web 的 Webex Calling 网络准备预审工具。有关更多信息,请参阅 cscan.webex.com
UDP19569-19760
附加 Webex Calling & Webex Aware 服务 (第三方)
推送通知 APNS 和 FCM 服务 Webex Calling 应用程序 临时TCP

请参阅链接中提到的 IP 子网

苹果推送通知服务(APNS)

Google-Firebase 云消息传递 (FCM)

443, 2197, 5228, 5229, 5230, 5223向移动设备上的 Webex 应用程序发送通知(例如:当您收到新消息或接听电话时)
  • *CUBE 媒体端口范围可通过 rtp-port range进行配置。

  • *在 SRTP 端口范围内动态分配的设备和应用程序的媒体端口。SRTP端口为偶数端口,对应的SRTCP端口分配连续的奇数端口。

  • 如果您的应用程序和设备配置了代理服务器地址,则信令流量将发送到代理。通过 UDP 传输的 SRTP 媒体直接流向您的防火墙,而不是代理服务器。

  • 如果您在企业网络内使用 NTP 和 DNS 服务,则通过防火墙打开端口 53 和 123。

Webex Calling 的 MTU 大小 & Webex Aware 服务

最大传输单元 (MTU) 是 IP 数据包无需分段即可通过网络链路传输的最大尺寸。如果 MTU 未设置为默认值,则可能会出现问题。Webex Calling 建议将网络上的所有 IP 数据包的默认 MTU 大小维持为 1500 字节。

对于 Webex Calling 和 Webex Aware 服务,如果数据包需要分段,请设置“不分段”(DF)位以强制 ICMP 通信。

服务质量(QoS)

允许您启用从本地设备或客户端到 Webex Calling 云平台的数据包标记。QoS 使您能够优先处理实时流量而不是其他数据流量。启用此设置会修改使用 SIP 信令和媒体的应用程序和设备的 QoS 标记。

源地址 流量类型 目的地地址 源端口 目的地端口 DSCP 类别和值
Webex 应用程序 音频

引用 Webex Calling 服务的 IP 子网、域和 URL

8500-8599 8500-8599, 19560-65535 加急转运 (46)
Webex 应用程序 视频 8600-8699 8600-8699, 19560-65535 保证转发 41 (34)
Webex 应用程序 发送信号 临时(依赖于操作系统) 8934 CS0 (0)
Webex 设备(MPP 和 Room)音频与视频 19560-19661 19560-65535

加急转运 (46) &

保证转发 41 (34)

Webex 设备 发送信号 5060-5080 8934 职业选择器 3 (24)
  • 为音频创建单独的 QoS 配置文件, Video/Share 因为它们具有不同的源端口范围来以不同的方式标记流量。

  • 对于 Windows 客户端:要为您的组织启用 UDP 源端口区分,请联系您当地的客户团队。如果不启用,您将无法区分音频和 Video/Share 使用 Windows QoS 策略 (GPO),因为源端口对于 audio/video/share. 有关详细信息,请参阅 为 Webex App 启用媒体源端口范围

  • 对于 Webex 设备,从 Control Hub 设备设置配置 QoS 设置更改。详情见 配置 & 修改 Webex-Calling 中的设备设置

Webex Meetings/Messaging - 网络要求

对于使用 Webex Suite 云协作服务、Webex 云注册产品的客户,将 MPP 设备加入 Webex Cloud 即可享受通话记录、目录搜索、会议和消息传递等服务。确保 Domains/URLs/IP Addresses/Ports 本文中提到的开放的是 Webex 服务的网络要求

Webex 政府版的网络要求

对于需要 Webex 政府服务的域、URL、IP 地址范围和端口列表的客户,可以在此处找到信息:Webex for Government 的网络要求

Webex 话务台的网络要求

对于使用服务台(接待员、服务人员和操作员功能)的客户,确保 Domains/URLs/IP Addresses/Ports/Protocols 已打开 话务台网络要求

Webex Calling 本地网关入门

对于使用本地网关解决方案与 Webex Calling 实现基于场所的 PSTN 和第三方 SBC 互操作的客户,请阅读文章 本地网关入门

引用

要了解 Webex Calling 中的新增功能,请参阅 Webex Calling 中的新增功能

有关 Webex Calling 的安全要求,请参阅 文章

Webex Calling 媒体优化与交互式连接建立 (ICE) 文章

文档修订历史

日期

我们对此文章进行了以下更改

2025年9月15日

  • 将 IP 地址 3.14.211.49 添加到用于 Cisco 设备配置和固件管理的 IP 子网列表中。使用备用 TFTP 方法进行手动 MPP 迁移时需要此地址。

  • 更新了信号 & Room Series 设备的媒体源端口范围。

  • 从域列表中删除了对 Control Hub 的依赖 & “其他 Webex 相关服务(第三方域)”下的 Webex Calling 服务的 URL。

  • 进行了整体设计调整

2025年4月10日

包含强调 Webex Calling 和 Webex Aware 服务的 MTU 大小的文本

2025年3月27日

更新了 Webex Calling 服务的 IP 子网 62.109.192.0/18 以适应沙特阿拉伯地区的 Webex Calling 市场扩张。

2025年1月21日

添加了使用 SIP 应用层网关的详细信息。

2025年1月8日

将与设备配置和 Webex 应用程序配置相关的 IP 子网地址移至 Webex Calling 服务的 IP 子网 部分

2024年12月17日

增加了对 Webex Calling Media 规范的 WebRTC 支持。

2024年11月14日

更新了 VG400 系列 ATA 设备的 Webex Calling 呼叫媒体支持的端口范围

2024年11月11日

添加了 VG400 系列 ATA 设备的 Webex Calling 呼叫媒体支持的端口范围

2024年7月25日

重新添加 52.26.82.54 IP 子网,因为它是 Cisco ATA 设备配置和固件管理所必需的。

2024年7月18日

更新了以下详细信息:

  • 服务质量 (TOS/DSCP) Webex Calling 支持的值(应用程序、设备)

  • 更新了网络图

  • 包括与 Webex Attendant Console 相关的网络要求的链接。

2024年6月28日

更新了 Webex Calling Media 规范的 SRTP/SRTCP 端口范围的使用。

2024年6月11日

删除了“huron-dev.com”域,因为它未被使用。

2024年5月6日

更新了 Webex Calling Media 规范的 SRTP/SRTCP 端口范围的使用。

2024年4月3日

更新了 Webex Calling 服务的 IP 子网 163.129.0.0/17 以适应印度地区 Webex Calling 市场的扩张。

2023年12月18日

包括 Cisco MPP 电话的 MIC 续订的设备配置和固件管理的 sudirenewal.cisco.com URL 和端口 80 要求。

2023年12月11日

更新了 Webex Calling 服务的 IP 子网,以包含更大的 IP 地址集。

150.253.209.128/25 – 改为 150.253.128.0/17

2023年11月29日

更新了 Webex Calling 服务的 IP 子网,以包含更大的 IP 地址集,从而适应 Webex Calling 区域扩展,满足未来增长的需求。

144.196.33.0/25 – 改为 144.196.0.0/16

Webex Calling(SIP TLS)和呼叫媒体到 Webex Calling(STUN、SRTP)下的 Webex Calling 服务部分的 IP 子网已更新,以明确基于证书的中继和本地网关的防火墙要求。

2023 年 8 月 14 日

我们添加了以下 IP 地址 144.196.33.0/25 和 150.253.156.128/25 以支持 Edge 和 Webex 呼叫服务增加的容量需求。

此 IP 范围仅在美国地区受支持。

2023年7月5日

添加了链接 https://binaries.webex.com 以安装 Cisco MPP 固件。

2023年3月7日

我们对整篇文章进行了全面修改,包括:

  1. 包括代理支持选项。

  2. 修改后的调用流程图

  3. 简化 Domains/URLs/IP Webex Calling 和 Webex Aware 服务的子网部分

  4. 额外 170.72.0.0/16 Webex Calling 的 IP 子网范围 & Webex Aware 服务。

    删除了以下范围:170.72.231.0、170.72.231.10、170.72.231.161 和 170.72.242.0/24

2023年3月5日

更新文章以包含以下内容:

  • 增加了应用程序使用的UDP-SRTP端口范围(8500-8700)。

  • 添加了推送通知 APNS 和 FCM 服务的端口。

  • 拆分 UDP 的 CScan 端口范围 & TCP。

  • 添加了参考文献部分。

2022 年 11 月 15 日

我们添加了以下 IP 地址用于设备配置和固件管理(思科设备):

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

我们已从设备配置和固件管理(Cisco 设备)中删除了以下 IP 地址:

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

2022年11月14日

添加IP子网 170.72.242.0/24 用于 Webex Calling 服务。

2022 年 9 月 8 日

Cisco MPP 固件转换为使用 https://binaries.webex.com 作为所有地区 MPP 固件升级的主机 URL。此更改改进了固件升级性能。

2022 年 8 月 30 日

从设备配置和固件管理(思科设备)、应用程序配置和端口表中的 CScan 行中删除了对端口 80 的引用,因为没有依赖关系。

2022 年 8 月 18 日

解决方案没有变化。将呼叫信号的目标端口 5062(基于证书的中继需要)和 8934(基于注册的中继的必需)更新为 Webex Calling (SIP TLS)。

2022 年 7 月 26 日

添加了 54.68.1.225 IP 地址,这是 Cisco 840/860 设备的固件升级所需的 IP 地址。

2022 年 7 月 21 日

将呼叫信号的目标端口 5062、8934 更新Webex Calling (SIP TLS)。

2022 年 7 月 14 日

添加了支持 Webex Aware 服务完整功能的 URL。

添加IP子网 23.89.154.0/25 用于 Webex Calling 服务。

2022 年 6 月 27 日

更新了服务域和 url Webex Calling URL:

*.broadcloudpbx.com

*.broadcloud.com.au

*.broadcloud.eu

*.broadcloudpbx.net

2022 年 6 月 15 日

在服务 IP 地址和 端口下添加了下列Webex Calling和协议

  • 连接目的:Webex功能

  • 源地址:Webex Calling 设备

  • 源端口:临时

  • 协议: TCP

  • 目标地址:请参阅 Webex 中定义的 IP 子网和域 Meetings/Messaging - 网络要求。

  • 目标端口:443

    注意:Webex 呼叫设备使用这些 IP 地址和域与 Webex 云服务(例如目录、呼叫历史记录和会议)进行交互。

更新了 Webex 中的信息 Meetings/Messaging - 网络要求 部分

2022 年 5 月 24 日

为服务添加 IP 子网 52.26.82.54/24 至 52.26.82.54/32 Webex Calling服务

2022 年 5 月 6 日

添加了服务 52.26.82.54/24 的 IP Webex Calling子网

2022 年 4 月 7 日

将本地网关内部和外部 UDP 端口范围更新为 8000-48198

2022 年 4 月 5 日

添加了以下 IP 子网Webex Calling服务:

  • 23.89.40.0/25

  • 23.89.1.128/25

2022 年 3 月 29 日

添加了以下 IP 子网Webex Calling服务:

  • 23.89.33.0/24

  • 150.253.209.128/25

2021 年 9 月 20 日

新增 4 个 IP 子网用于 Webex Calling 服务:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

2021 年 4 月 2 日

额外 *.ciscospark.com 在 Webex Calling 服务的域和 URL 下支持 Webex 应用程序中的 Webex Calling 用例。

2021 年 3 月 25 日

为 activate.cisco.com 添加了 6 个新的 IP 范围,自 2021 年 5 月 8 日起生效。

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

2021 年 3 月 4 日

已使用独立表格中的简化范围替换 Webex Calling 分散式 IP 和范围较小的 IP,以便于了解防火墙配置。

2021 年 2 月 26 日

将 5004 作为呼叫媒体的目标端口添加到 Webex Calling(STUN、SRTP)来支持将在 2021 年 4 月提供的交互式连接增强器 (Webex Calling ICE)。

2021 年 2 月 22 日

域和 URL 现已列在独立表格中。

IP 地址和端口表经过调整,可将相同服务的 IP 地址分组。

将注释列添加到 IP 地址和端口表,以帮助理解要求。

将以下 IP 地址移至简化范围,以进行设备配置和固件管理(思科设备):

activate.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webapps.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

为应用程序配置添加以下 IP 地址,因为 Cisco Webex 客户端在 2021 年 3 月指向澳大利亚较新的 DNS SRV。

  • 199.59.64.237

  • 199.59.67.237

2021 年 1 月 21 日

我们已将以下 IP 地址添加到设备配置和固件管理(思科设备):

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

我们已从设备配置和固件管理(Cisco 设备)中删除了以下 IP 地址:

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

我们已将以下 IP 地址添加到应用程序配置中:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

我们从应用程序配置中删除了以下 IP 地址:

  • 64.68.99.6

  • 64.68.100.6

我们从应用程序配置中删除了以下端口号:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

我们已将以下域添加到应用程序配置中:

  • idbroker-b-us.webex.com

  • idbroker-eu.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-jp.bcld.webex.com

2020 年 12 月 23 日

在端口引用图像中添加了新的应用程序配置 IP 地址。

2020 年 12 月 22 日

更新了表格中的应用程序配置行以包含以下 IP 地址:135.84.171.154 和 135.84.172.154。

隐藏网络图,直到添加这些 IP 地址。

2020 年 12 月 11 日

更新了受支持的加拿大区域的设备配置和固件管理(Cisco 设备)和应用程序配置行。

2020 年 10 月 16 日

用以下 IP 地址更新了呼叫信令和媒体条目:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

2020 年 9 月 23 日

在 CScan 下,将 199.59.64.156 替换为 199.59.64.197。

2020 年 8 月 14 日

添加了更多 IP 地址以支持加拿大的数据中心采用:

到 Webex Calling 的呼叫信令(SIP TLS)—135.84.173.0/25、135.84.174.0/25、199.19.197.0/24、199.19.199.0/24

2020 年 8 月 12 日

添加了更多 IP 地址以支持加拿大的数据中心采用:

  • 到 Webex Calling 的呼叫媒体(SRTP)—135.84.173.0/25、135.84.174.0/25、199.19.197.0/24、199.19.199.0/24

  • 呼叫信令到公共地址端点(SIP TLS)—135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24.

  • 设备配置和固件管理(Cisco 设备)—135.84.173.155、135.84.174.155

  • 设备时间同步—135.84.173.152、135.84.174.152

  • 应用程序配置—135.84.173.154、135.84.174.154

2020 年 7 月 22 日

添加了以下 IP 地址以支持加拿大的数据中心采用:135.84.173.146

2020 年 6 月 9 日

我们对 CScan 条目进行了以下更改:

  • 更正其中一个 IP 地址 — 从 199.59.67.156 更改为 199.59.64.156。

  • 新功能需要新的端口和 UDP—19560-19760。

2020 年 3 月 11 日

我们在应用程序配置中添加了以下域和 IP 地址:

  • jp.bcld.webex.com—135.84.169.150

  • client-jp.bcld.webex.com

  • idbroker.webex.com—64.68.99.6, 64.68.100.6

我们更新了以下域,将额外 IP 地址用于设备配置和固件管理:

  • cisco.webexcalling.eu—85.119.56.198, 85.119.57.198

  • webapps.cisco.com—72.163.10.134

  • activation.webex.com—35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com—3.130.87.169, 3.20.185.219

2020 年 2 月 27 日

我们将以下域和端口添加到设备配置和固件管理:

cloudupgrader.webex.com—443, 6970