政府版 Webex 的网络要求
list-menu反馈?
以下政府网络要求指南包括 Webex Meetings 和 Webex Calling 的 IP 范围和端口配置。

会议 IP 范围快速参考

部署在 Webex 政府会议群集上的站点使用以下 IP 范围。 在本文档中,这些范围被称为 Webex IP 范围:

  • 150.253.150.0/23(150.253.150.0 到 150.253.151.255)
  • 144.196.224.0/21(144.196.224.0 到 144.196.231.255)
  • 23.89.18.0/23(23.89.18.0 到 23.89.19.255)
  • 163.129.16.0/21(163.129.16.0 到 163.129.23.255)
  • 170.72.254.0/24(170.72.254.0 到 170.72.254.255)
  • 170.133.156.0/22(170.133.156.0 到 170.133.159.255)
  • 207.182.160.0/21(207.182.160.0 到 207.182.167.255)
  • 207.182.168.0/23(207.182.168.0 到 207.182.169.255)
  • 207.182.176.0/22(207.182.176.0 到 207.182.179.255)
  • 207.182.190.0/23(207.182.190.0 到 207.182.191.255)
  • 216.151.130.0/24(216.151.130.0 到 216.151.130.255)
  • 216.151.134.0/24(216.151.134.0 到 216.151.134.255)
  • 216.151.135.0/25(216.151.135.0 到 216.151.135.127)
  • 216.151.135.240/28(216.151.135.240 到 216.151.135.255)
  • 216.151.138.0/24(216.151.138.0 到 216.151.138.255)
  • 216.151.139.0/25(216.151.139.0 到 216.151.139.127)
  • 216.151.139.240/28(216.151.139.241 到 216.151.139.254)
  • 2607:fcf 0:1100:1000:: /52
  • 2607:fcf 0:2100:1000:: /52
  • 2607:fcf 0:500: a000:: /52
  • 2607:fcf 0:1500:a000:: /52
  • 2607:fcf 0:2500: a000:: /52
  • 2607:fcf0: a 00:3000:: /52
  • 2607:fcf 0:1 a 00:3000:: /52
  • 2607:fcf 0:2 a 00:3000:: /52
  • 2607:fcf 0:20 a7:: /48

以下额外 IP 范围用于使用 Webex 政府版中的微软团队视频集成 (VIMT) 功能进行的所有呼叫。 在本文档中,这些范围被称为 Azure IP 范围:

  • 48.200.105.0/24
  • 48.221.124.0/24

已部署的服务

在此 IP 范围内部署的服务包括但不限于以下内容:

  • 会议网站(例如customersite.webex.com或 customersite.webexgov.us)

    有关其他信息,请参阅 Webex 的新域空间政府常见问题解答。

  • 会议数据服务器
  • 用于计算机音频 (VoIP) 和网络摄像头视频的多媒体服务器
  • XML/API 服务,包括生产力工具日程安排
  • 基于网络的录制 (NBR) 服务器
  • 主要服务处于维护状态或遇到 技术困难时的辅助服务

以下 URI 用于检查我们的安全证书的 “证书吊销列表”。 证书吊销清单旨在确保任何已泄露的证书都可用于拦截安全的 Webex 流量。 此流量发生在 TCP 端口 80 上:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com(IdenTrust 证书)

以下 UserAgent 将由 Webex 中的 utiltp 进程通过,并应允许其通过机构的防火墙:

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

https://activation.webex.com/api/v1/ping 作为允许的网址的一部分。 它被用作设备激活过程的一部分,“设备在知道自己是政府版Webex设备之前就使用它。 该设备向其发送激活码,但没有 Webex 以供政府参考,该服务发现它是政府版的 Webex 激活码,然后重定向他们。”

所有 Webex for Government 流量都需要 TLS1.2 或 TLS 1.3 加密,并对本地 SIP 注册设备进行 mTLS 加密。

Webex Meetings客户端(包括云注册设备)使用的端口

协议端口号方向流量类型IP 范围注释
TCP80/443出站至 WebexHTTP, HTTPSWebex 和 AWS(我们不建议按 IP 地址过滤)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *. s3.us-gov-west-1.amazonaws.com(用于提供静态内容和 文件)
  • *.wbx2.com

Webex 建议按 URL 进行过滤。 如果按 IP 地址筛选,则必须允许 AWS GovCloud、Cloudfront 和 Webex IP 范围。

TCP/UDP53出站到本地 DNS域名服务 (DNS)只有 DNS 服务器用于 DNS 查找以发现云环境中 Webex 服务器的 IP 地址。虽然传统 DNS 查找是通过 UDP 完成的,但如果 UDP 数据包中不能容纳查询响应,有些查找可能需使用 TCP。
UDP9000, 5004出站至 Webex主 Webex 客户端媒体(网络语音和视频 RTP)Webex 和 AzureWebex 客户端媒体端口用于交换计算机音频、网络摄像头视频和内容共享流。 需要打开此端口以确保尽可能好的媒体体验。
TCP5004, 443, 80出站至 Webex备用的 Webex 客户端媒体(网络语音和视频 RTP)Webex 和 Azure防火墙中未打开 UDP 端口 9000 时媒体连接的备用端口
UDP/TCP

音频:52000 到 52049

视频:52100 到 52199

入站到您的网络Webex 客户端媒体(VOIP 和视频)从 AWS、Azure 和 Webex 返回

当客户端建立连接时,Webex 将与收到的目标端口通信。 应配置防火墙以允许这些返回连接通过。

默认情况下,此功能处于启用状态。

TCP/UDP操作系统特定的临时端口入站到您的网络来自 Webex 的返回流量从 AWS、Azure 和 Webex 返回

当客户端建立连接时,Webex 将与收到的目标端口通信。 应配置防火墙以允许这些返回连接通过。

它通常在状态防火墙中自动打开;但是,为了完整起见,此处列出了它。

不允许基于网址对 HTTPS 进行筛选的政府客户的 Webex 需要允许与 AWS Gov Cloud West(区域:us−gov−west−1)和 Cloud Front(服务:CLOUDFRONT)建立连接。 请查看 AWS 文档,确定 AWS Gov Cloud West 区域和 AWS CloudFront 的 IP 范围。 我们强烈建议尽可能按 URL 进行过滤。

CloudFront 用于通过内容交付网络交付的静态内容,为全国各地的客户提供最佳性能。

本地注册的思科视频协作设备使用的端口

另请参阅:支持视频设备的会议的思科Webex Meetings企业部署指南。

协议端口号方向访问类型IP 范围注释
TCP5061-5070出站至 WebexSIP 信令WebexWebex 媒体边缘在这些端口上监听
TCP5061, 5065入站到您的网络SIP 信令Webex来自 Webex 云的入站 SIP 信令流量
TCP5061出站至 Webex来自云注册设备的 SIP 信令AWS从 Webex 应用程序 1:1 呼叫和云注册设备向您的本地注册的 SIP URI 进行入站呼叫。*5061 是默认端口。 Webex 支持端口 5061-5070 供客户使用 SIP SRV 记录中所定义。
TCP/UDP1719, 1720, 15000—19999出站至 WebexH.323 LSWebex如果您的终端需要网守通信,也请打开端口 1719,其中包括 Lifesize。
TCP/UDP临时端口,36000-59999入站媒体端口Webex 和 Azure如果您使用 Cisco Expressway,则媒体范围需要设为 36000-59999。 如果您使用的是第三方终端节点或呼叫控制,则需要 将它们配置为使用此范围。
TCP443入站本地设备距离本地网络Webex 应用程序或 Webex 应用程序必须在自身和视频设备之间使用 HTTPS 有一条可路由的 IPv4 路径。

适用于启用 Webex for Government 的客户,他们从 Webex 应用程序 1:1 呼叫和云注册设备向您的本地注册的 SIP URI 接收入站呼叫。 您还必须允许与 AWS Gov Cloud West(区域:us−gov−west−1)建立连接。 请查看 AWS 文档,确定 AWS Gov Cloud West 区域的 IP 范围。

Edge Audio 使用的端口

只有在利用 Edge 音频时才需要这样做。

协议端口号方向访问类型IP 范围注释
TCP5061-5062入站到您的网络SIP 信令Webex边缘音频的入站 SIP 信令
TCP5061-5065出站至 WebexSIP 信令Webex边缘音频的出站 SIP 信令
TCP/UDP临时端口,8000-59999入站到您的网络媒体端口Webex在企业防火墙上,需要为进入 Expressway 的流量开放端口,端口范围介于 8000-59999 之间

使用以下选项配置 mTL:

Webex呼叫服务的域和URL

URL开头显示的*(例如*。webex.com)表示顶层域和所有子域中的服务都可以访问。

表 3.Webex 服务
域名/网址描述使用这些域/URL 的 Webex 应用程序和设备

*.webex.com

*.cisco.com

*.webexgov.us

核心Webex呼叫和Webex Aware服务

身份配置

身份存储

验证

OAuth服务

设备加入

当电话首次连接到网络或工厂重置后未设置任何DHCP选项时,它将联系设备激活服务器以进行零接触配置。 新手机使用activate.cisco.com,固件版本早于11.2(1)的手机继续使用webapps.cisco.com进行配置。

从 binaries.webex.com 下载设备固件和本地更新。

所有
*.wbx2.com 和 *.ciscospark.com用于云感知、CSDM、WDM、水银等。 这些服务是应用程序和设备在入门期间和之后联系到 Webex Aware 服务所必需的。Webex Calling所有
*.webexapis.com

管理您的应用程序和设备的 Webex 微服务。

  • 配置文件图片服务
  • 白板服务
  • 邻近服务
  • 在场服务
  • 注册服务
  • 日历服务
  • 搜索服务
所有
*.webexcontent.com

Webex Messaging与一般文件存储相关的服务,包括:

  • 用户文件
  • 转码文件
  • 图像
  • 屏幕截图
  • 白板内容
  • 客户端和设备日志
  • 档案照片
  • 品牌徽标
  • 日志文件
  • 批量 CSV 导出文件和导入文件(控制中心)
Webex 应用程序消息服务。

使用 webexcontent.com 进行文件存储,于 2019 年 10 月被 clouddrive.com 取代。

表 4.其他 Webex 相关服务(第三方域名)
域名/网址描述使用这些域/URL 的 Webex 应用程序和设备

*.appdynamics.com

*.eum-appdynamics.com

性能跟踪、错误和崩溃捕获、会话指标。Control Hub
*.huron-dev.comWebex Calling微服务,例如切换服务、电话号码订购和分配 服务。Control Hub
*.sipflash.com设备管理服务。固件升级和安全入职目的。Webex 应用程序

*.google.com

*.googleapis.com

向移动设备上的 Webex 应用程序发送通知,例如来电被接听时的新消息。

对于 IP 子网,请参阅以下内容:

谷歌 Firebase 云端消息 (FCM) 服务

Apple Push Notification Service (APNS)

Webex 应用程序

服务的 IP 子网 Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

使用的端口 Webex Calling

表 5.Webex Calling和 Webex Aware 服务
连接目的源地址源端口协议目的地地址目的地端口说明
到 Webex Calling 的呼叫信令 (SIP TLS)本地网关外部 (NIC)8000—65535TCP请参阅Webex Calling 服务的 IP 子网。5062, 8934

这些 IP/端口是从本地 网关、设备和应用程序(源)到云(目标)的出站 SIP-TLS 呼叫信号所必需的。Webex Calling

端口5062(基于证书的干线需要)。以及端口8934(需要基于注册的备份)

设备5060—50808934
应用程序临时(依赖于操作系统)
致电媒体至 Webex Calling (SRTP)本地网关外部 NIC8000—48198†*UDP请参阅Webex Calling 服务的 IP 子网。

8500—8700,19560—65535(通过 UDP 进行 SRTP)

Webex for Government 不支持基于 ICE-Lite 的媒体优化。

这些 IP/端口用于从本地网关、 设备和应用程序(源)到Webex Calling云(目标)的出站 SRTP 呼叫媒体。

对于在客户环境中使用防火墙的某些网络拓扑结构,允许对网络中的上述源和目标端口范围进行访问,以便媒体流通。

示例:对于应用程序,允许源和目标端口范围 8500—8700。

设备19560—19660
应用程序8500—8700
到 PSTN 网关的呼叫信令 (SIP TLS)本地网关内部 NIC8000—65535TCP您的 ITSP PSTN GW 或 Unified CM取决于 PSTN 选项(例如,对于 Unified CM,通常为 5060 或 5061)
将媒体呼叫到 PSTN 网关 (SRTP)本地网关内部 NIC8000—48198†*UDP您的 ITSP PSTN GW 或 Unified CM取决于PSTN选项(例如,Unified CM通常为5060或5061)
设备配置和固件管理(Cisco 设备)Webex Calling 设备临时TCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

由于以下原因而需要:

  1. 从企业电话(Cisco Unified CM)迁移到Webex呼叫。有关更多信息,请参阅upgrade.cisco.com 。cloudupgrader.webex.com使用端口:6970,443用于固件迁移流程。

  2. 使用 16 位激活码 (GDS) 对设备(MPP 和房间或桌面 电话)进行固件升级和安全载入。

  3. 对于CDA/EDOS -基于MAC地址的配置。可供固件较新的设备(MPP 电话、ATA 和 SPA ATA)使用。

  4. 当电话首次连接至网络或出厂重置后,未设置DHCP选项时,它将联系设备激活服务器以进行零接触配置。 新手机使用 “activate.cisco.com” 而不是 “webapps.cisco.com” 进行 配置。 固件发布 时间早于11.2 (1) 的手机继续使用 “webapps.cisco.com”。 建议允许 所有这些 IP 子网。

应用程序配置Webex Calling应用程序临时TCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443用于 Idbroker 身份验证、为 客户提供应用程序配置服务、用于自我护理的基于浏览器的网络访问和管理界面 访问。
设备时间同步 (NTP)Webex Calling 设备51494UDP请参阅Webex Calling 服务的 IP 子网。123需要这些 IP 地址才能实现设备(MPP 电话、ATA 和 SPA ATA)的时间同步
设备名称解析和应用程序名称解析Webex Calling 设备临时UDP 和 TCP主机定义53

用于DNS查找,以发现云中的WEBEX呼叫服务的IP地址。

即使典型的DNS查找是在UDP上完成的,如果查询响应不适合UDP数据包中的查询响应,有些可能需要TCP。
应用程序时间同步Webex Calling应用程序123UDP主机定义123
表 6.其他Webex Calling和 Webex Aware 服务(第三方)
连接目的源地址源端口协议目的地地址目的地端口说明
推送通知APNS和FCM服务Webex Calling应用程序临时TCP

参考链接下提到的IP子网

Apple Push Notification Service (APNS)

Google-Firebase云消息传递(FCM)

443, 2197, 5228, 5229, 5230, 5223向移动设备上的 Webex 应用程序发送通知(例如:当您收到新 消息或来电被接听时)
  • †*CUBE媒体端口范围可与 rtp-port范围进行配置。
  • 如果为应用程序和设备配置了代理服务器地址,信号流量将发送到代理。 通过 UDP 传输的媒体的 SRTP 不会发送到代理服务器 。 相反,它必须直接流向您的防火墙。
  • 如果您在企业网络中使用 NTP 和 DNS 服务,请通过防火墙打开 端口 53 和 123。

表 7.文件修订历史记录
修订日期我们对这篇文章做了以下修改
05/30/2026添加了使用 Webex 政府版中的微软团队视频集成 (VIMT) 功能进行所有通话的 IP 范围。
7/7/2025Webex Meetings:从2025年8月起,政府版Webex 将把一个新的域名空间webexgov.us纳入会议、消息传递以及通话服务。 有关更多 详细信息,请参阅新 域空间的Webex for Government (FedRAMP)常见问题解答。
6/13/2025Webex Meetings:所有 FedRAMP 流量都需要 TLS1.2 或 TL S 1.3 加密,并对本地 SIP 注册设备进行 mTLS 加密。
4/8/2025Webex Calling: 在 IP Webex Calling 服务子网部分 -144.196.17.0/24 中添加了新子网
这篇文章对您有帮助吗?
这篇文章对您有帮助吗?