在此文章中
Webex Calling 的 Proxy 支援
dropdown icon
防火牆組態
    Webex Calling 通過代理和防火牆的流量
    Webex Calling 服務的 IP 子網路
    Webex Calling 和 Webex Aware 服務的 MTU 大小
    服務質量(QoS)/服務類型(ToS)
    Webex Meetings/傳訊 - 網路需求
    適用於政府的 Webex 網路需求
    Webex 語音應答主控台的網路需求
    開始使用 Webex Calling 本機閘道
文件修訂歷史記錄
Webex Calling 的連接埠參考資訊
list-menu在此文章中
list-menu意見回饋?

本文適用於其組織內使用 Webex Calling 服務的網路管理員,特別是防火牆,以及 Proxy 安全性管理員。它說明網路需求,並列出用於連接手機、Webex 應用程式和閘道到 Webex Calling 服務的位址、連接埠和通訊協定。

正確設定的防火牆和 Proxy 是成功部署通話的必要條件。Webex Calling 使用 SIP 和 HTTPS 傳送通話訊號,並使用關聯的位址和連接埠進行媒體、網路連線和閘道連線,因為 Webex Calling 是一項全球服務。

並非所有防火牆設定都需要開啟連接埠。但是,如果您正在執行內部到外部規則,則必須為所需的通訊協定開放連接埠以釋放服務。

網路位址轉換 (NAT)

網路位址轉換 (NAT) 和連接埠位址轉換 (PAT) 功能適用於兩個網路之間的邊界,以轉換位址空間或防止 IP 位址空間衝突。

組織使用閘道技術(例如提供 NAT 或 PAT 服務的防火牆和 Proxy)來提供對私人 IP 位址空間上的 Webex 應用程式或 Webex 裝置的網際網路存取。這些閘道使從內部應用程式或裝置流向網際網路的流量似乎來自一個或多個可公開路由的 IP 位址。

  • 如果部署 NAT,則不必在防火牆上開啟輸入埠。

  • 當多個應用程式使用者和裝置使用 NAT 或 PAT 存取 Webex Calling 和 Webex 感知服務時,驗證應用程式或裝置連線所需的 NAT 集區大小。確保已將足夠的公用 IP 位址指定給 NAT 集區,以防止連接埠耗盡。連接埠耗盡會導致內部使用者和裝置無法連線至 Webex Calling 和 Webex 感知服務。

  • 當多個裝Webex Calling置透過 NAT 或 PAT 共用公用 IP 位址時,請 確定 NAT 裝置可將重疊的來源連接埠轉換為唯一的轉譯來 源連接埠。 Webex Calling裝置可以在 5060—5280 範圍內使用相同的 SIP 訊 號來源連接埠。 避免嚴格的來源連接埠保留組態,這些組態可能 會導致裝置在發生衝突時阻止 NAT 裝置轉換來源連接埠,因為這些 組態可能會導致裝置註冊失敗。

  • 定義合理的綁定期間,並避免在 NAT 裝置上操控 SIP。

  • 配置最小 NAT 逾時以確保裝置正常運作。範例:Cisco 電話每隔 1-2 分鐘傳送追踪 REGISTER 重新整理訊息。

  • 如果您的網路實作 NAT 或 SPI,請為連線設定更大的逾時時間(至少 30 分鐘)。此逾時允許可靠的連線,同時減少使用者的行動裝置的電池消耗。

SIP 應用程式層閘道

如果路由器或防火牆可感知 SIP,則表示已啟用 SIP 應用程式層閘道 (ALG) 或類似功能,我們建議您關閉此功能以便服務的精確運作。雖然所有 Webex Calling 流量都已加密,但某些 SIP ALG 實施可能會導致防火牆穿越問題。因此,我們建議關閉 SIP ALG 以確保高品質服務。

如需在特定裝置上停用 SIP ALG 的步驟,請查看相關製造商的文件。

Webex Calling 的 Proxy 支援

組織部署網際網路防火牆或網際網路 Proxy 和防火牆,以檢查、限制和控制離開和進入其網路的 HTTP 流量。從而保護其網路免受各種形式的網路攻擊。

組織通常會將 Proxy 伺服器設定為將基於 HTTP 的網際網路流量轉送至企業防火牆的唯一路由。 此組態可讓防火牆限制輸出網際網路流量,只允許來自 Proxy 伺服器的流量

Proxy 執行多項安全性功能,例如:

  • 允許或封鎖對特定 URL 的存取。

  • 使用者驗證

  • IP 位址/網域/主機名稱/URI 信譽查詢

  • 流量解密和檢查

設定 Proxy 功能時,它適用於使用 HTTP 通訊協定的所有應用程式。

Webex 應用程式和 Webex 裝置應用程式包括:

  • Webex Services

  • 使用 Cisco 雲端佈建平台(例如 GDS)的客戶裝置啟動 (CDA) 程序、EDOS 裝置啟動、佈建和加入 Webex 雲端。

  • 憑證驗證

  • 韌體升級

  • 狀態報告

  • PRT 上傳

  • XSI 服務

除非這些準則允許變更標題值,否則請勿變更或刪除 HTTP 標頭值通過代理或防火牆時。 修改或移除這些準則以外的 HTTP 標頭可能會影響對 Webex 感知服務的存取Webex Calling和 Webex Aware 服務,並可能導致 Webex 應用程式和裝置失去存取權。

如果設定了 Proxy 伺服器位址,則只會將訊號流量 (HTTP/HTTPS) 傳送至 Proxy 伺服器。使用 SIP 向 Webex Calling 服務註冊的用戶端及關聯的媒體不會傳送至 Proxy。因此,允許這些用戶端直接透過防火牆。

支援的 Proxy 選項、設定和驗證類型

支援的 Proxy 類型為:

  • 明確 Proxy(檢查或非檢查)— 使用明確 Proxy 設定用戶端應用程式或裝置,以指定要使用的伺服器。

  • 透通 Proxy(非檢查)- 用戶端未設定為使用特定 Proxy 伺服器位址,並且不需要進行任何變更即可使用非檢查 Proxy。

  • 透通 Proxy(檢查)—用戶端未設定為使用特定的 Proxy 伺服器位址。無需變更 HTTP 的組態;但是,您的用戶端(應用程式或裝置)需要根憑證,以便信任 Proxy。IT 團隊使用檢查 Proxy 來對要存取的網站和不允許的內容類型強制執行策略。

使用以下方式為 Cisco 裝置和 Webex 應用程式手動設定 Proxy 位址:

設定偏好的產品類型時,請從表格中的下列 Proxy 設定和驗證類型中選擇:

產品

Proxy 設定

驗證類型

Mac 版 Webex

手動、WPAD、PAC

無驗證, 基本, NTLM, †

Windows 版 Webex

手動、WPAD、PAC、GPO

無驗證, 基本, NTLM, † ,協商†

iOS 版 Webex

手動、WPAD、PAC

無驗證、基本、摘要、NTLM

Android 版 Webex

手動、PAC

無驗證、基本、摘要、NTLM

Webex Web App

透過作業系統支援

無驗證、基本、摘要、NTLM、協商†

Webex 裝置

WPAD、PAC 或手冊

無驗證, 基本, 摘要

Cisco IP 電話

手動、WPAD、PAC

無驗證, 基本, 摘要

Webex 視訊綱目節點

手動

無驗證、基本、摘要、NTLM

對於表格中的圖例:

  1. † Mac NTLM 驗證 - 機器無需登入網域,提示使用者輸入密碼

  2. † Windows NTLM 驗證 - 僅當機器登入網域時受支援

  3. 交涉† - 具有 NTLM 後援驗證的 Kerberos。

  4. 若要將 Cisco Webex Board、Desk 或 Room 系列裝置連線至 Proxy 伺服器,請參閱將您的 Board、Desk 或 Room 系列裝置連線至 Proxy 伺服器。

  5. 對於 Cisco IP 電話,請參閱設定代理伺服器 作為設定 Proxy 伺服器和設定的範例。

適用於No Authentication,請使用不支援驗證的 Proxy 位址來設定用戶端。當使用Proxy Authentication,請使用有效的認證進行設定。檢查網路流量的 Proxy 可能會干擾網路通訊端連線。如果發生此問題,則略過不檢查流向 *.Webex.com 的流量可能會解決問題。如果您已看到其他項目,請在最後一個項目後新增分號,然後輸入 Webex 例外。

Windows 作業系統的 Proxy 設定

Microsoft Windows 支援兩個允許代理設定的 HTTP 流量網路資料庫(WinINet 和 WinHTTP)。WinINet 是 WinHTTP 的超集。

  1. WinInet 專為單(人)使用者桌面用戶端應用程式設計

  2. WinHTTP 主要設計用於多使用者、伺服器型應用程式

在兩者之間進行選擇時,請為您的 Proxy 組態設定選擇 WinINet。有關詳細資訊,請參閱wininet-vs-winhttp 。

請參閱設定允許在公司網路上存取 Webex 的網域清單 有關以下內容的詳細資訊:

  • 確保人員僅使用預先定義的網域清單中的帳戶登入應用程式。

  • 使用 Proxy 伺服器來攔截請求並限制允許的網域。

代理檢查和憑證訂選

Webex 應用程式和裝置會在建立 TLS 階段作業時驗證伺服器的憑證。憑證檢查(例如憑證簽發者和數位簽章)依賴於驗證憑證鏈直至根憑證。若要執行驗證檢查,Webex 應用程式和裝置會使用一組安裝在作業系統信任存放區中的受信任根 CA 憑證。

如果您已部署 TLS 檢查 Proxy 來攔截、解密和檢查 Webex Calling 流量。確保 Proxy 呈現的憑證(而不是 Webex 服務憑證)由憑證授權單位簽署,並且根憑證已安裝在 Webex 應用程式或 Webex 裝置的信任存放區中。

  • 對於 Webex 應用程式 - 在裝置的作業系統中安裝用於由 Proxy 簽署憑證的 CA 憑證。

  • 對於 Webex Room 裝置和 Cisco 多重平台 IP 電話 - 向 TAC 團隊提出服務請求以安裝 CA 憑證。

此表格顯示支援透過代理伺服器進行 TLS 檢查的 Webex 應用程式和 Webex 裝置

產品

支援將自訂授信 CA 用於 TLS 檢查

Webex 應用程式 (Windows、Mac、iOS、Android、Web)

是

Webex Room 裝置

是

Cisco IP 多平台 (MPP) 電話

是

防火牆組態

Cisco 在安全的 Cisco 和 Amazon Web Services (AWS) 資料中心中支援 Webex Calling 和 Webex Aware 服務。Amazon 已保留其 IP 子網路供 Cisco 專用,並保護位於 AWS 虛擬私有云端中這些子網路中的服務。

設定防火牆以允許來自您的裝置、應用程式的應用程式和麵向網際網路的服務的通訊,以正確執行其功能。此設定允許存取所有受支援的 Webex Calling 和 Webex 感知雲端服務、網域名稱、IP 位址、連接埠和通訊協定。

將以下內容列入白名單或開放存取權,以便 Webex Calling 和 Webex 感知服務正常運作。

  • 在「服務的網域和 URL」一節中提到的 URL/網域,以及「Webex Calling 服務用 IP 子網路」一節中列出的 IP 子網路、連接埠和通訊協定用於多種目的,包括呼叫 信號、往Webex Calling返的媒體流量、網路時間通訊協定 (NTP) 同步處理以及這些 IP 子網路的 CScan 網路準備性測試。Webex Calling

  • 如果您的組織使用雲端協作服務,包括Webex Meetings訊息、Webex 服務員主控台、Webex 邊緣連線專用網路對等連線到 Webex 骨幹,以及其他相關服務,請確定允許透過您的網路允許在 Webex 服務的網路需求、Webex Edge 連線和服務員主控台的網路需求中指定的 IP 子網路、網 域和 URL。Webex Suite 這是為了確保這些 Webex 服務的正確連接和 功能是必要的。

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Webex Calling 通過代理和防火牆的流量

如果您僅使用防火牆,則不支援僅使用 IP 位址來篩選 Webex Calling 流量,因為某些 IP 位址集區是動態的,可能隨時變更。 Cisco 不認可根據特定地理區域或云端服務提供者篩選 IP 位址的子集。 按地區篩選可能會導致通話體驗嚴重降級。

Cisco 不維護動態變更的 IP 位址集區,因此未在本文中列出。 定期更新您的規則,如果無法更新您的防火牆規則清單,可能會影響使用者的體驗。

如果您的防火牆不支援網域/URL 篩選,請使用企業 Proxy 伺服器選項。此選項會根據 URL/網域過濾/允許流向代理伺服器中 Webex Calling 和 Webex 感知服務的 HTTPs 訊號流量,然後再轉送到防火牆。

使用企業代理伺服器選項來過濾網域/URL 時,請注意,它不是為處理 交互式音訊和視訊而設計,它僅適用於 HTTPS 信號流量。 始終使用:

  • 通話信號和媒體基於連接埠和 IP 子網路過濾

  • 網域/URL 過濾適用於 HTTP 信號流量

對於 Webex Calling,UDP 是 Cisco 偏好的媒體傳輸通訊協定,建議僅使用 SRTP over UDP。 生產環境中的 Webex Calling 不支援 TCP 和 TLS 作為媒體的傳輸通訊協定。 這些通訊協定的連線導向性質會因網路遺失而影響 媒體品質。 如果您對傳輸通訊協定有疑問,請提出支援報修單。

Deployment diagram of Cisco Webex Calling services, illustrating the network architecture, communication flows, and port requirements for cloud components.

Webex Calling 服務的網域和 URL

顯示在 URL(譬如,*.webex.com)開頭的 * 表示頂層網域和所有子網域中的服務都可以存取。

網域/URL

說明

使用這些網域/URL 的 Webex 應用程式和裝置

Cisco Webex Calling和 Webex 認知服務

*.broadcloudpbx.com

用於從 Control Hub 到通話管理入口網站的交叉啟動的 Webex 授權微服務。

Control Hub

*.broadcloud.com.au

澳洲 Webex Calling 服務。

所有

*.broadcloud.eu

歐洲 Webex Calling 服務。

所有

*.broadcloudpbx.net

呼叫用戶端組設定和管理服務。

Webex 應用程式

*.webex.com

*.cisco.com

核心 Webex Calling 和 Webex 感知服務

  1. 身分佈建

  2. 身分儲存

  3. 驗證

  4. OAuth 服務

  5. 裝置加入

  6. 雲端連線 UC

當電話首次連線至網路時或在未設定 DHCP 選項的情況下重設成出廠預設值後,它會聯絡裝置啟用伺服器以進行零接觸佈建。新電話使用 activate.cisco.com 以及韌體版本早於 11.2(1) 的電話,請繼續使用 webapps.cisco.com 進行佈建。

從以下位置下載裝置韌體和地區設定更新: binaries.webex.com 。

允許低於 12.0.3 版本的 Cisco 多平台電話 (MPP) 存取sudirenewal.cisco.com 透過連接埠 80 續訂製造商安裝的憑證 (MIC) 並具有安全唯一裝置識別碼 (SUDI)。有關詳細資訊,請參閱欄位注意事項。

如果您不使用 Proxy 伺服器,而且只使用防火牆來篩選 URL, 請新增CNAME *.cloudfront.net以允許清單。

所有

*.ucmgmt.cisco.com

Webex Calling 服務

Control Hub

*.wbx2.com 和 *.ciscospark.com

用於雲端感知,以在上線期間和之後聯絡 Webex Calling 和 Webex 感知服務。

這些服務是必要的

  • 應用程式和裝置管理

  • 應用程式 應用程式通知機制服務管理

所有

*.webexapis.com

Webex 微服務,用於管理您的 Webex 應用程式和 Webex 裝置。

  1. 設定檔圖片服務

  2. 白板服務

  3. Proximity 服務

  4. 狀態服務

  5. 註冊服務

  6. 行事曆服務

  7. 搜尋服務

所有

*.webexcontent.com

與一般檔案儲存相關的 Webex Messaging 服務,包括:

  1. 使用者檔案

  2. 轉碼檔案

  3. 影像

  4. 螢幕截圖

  5. 白板內容

  6. 用戶端和裝置記錄

  7. 設定檔圖片

  8. 品牌標誌

  9. 日誌檔

  10. 批量 CSV 匯出檔案和匯入檔案 (Control Hub)

Webex 應用程式傳訊服務。

使用 webexcontent.com 的檔案儲存空間已於 2019 年 10 月被 clouddrive.com 取代

*.accompany.com

People Insights 整合

Webex 應用程式

其他 Webex 相關服務 (第三方網域)

*.appdynamics.com

*.eum-appdynamics.com

效能追蹤、錯誤和毀損擷取、階段作業指標。

Webex 應用程式、Webex 網頁應用程式

*.sipflash.com

裝置管理服務。韌體升級和安全上線用途。

Webex 應用程式

*.walkme.com *.walkmeusercontent.com

Webex 使用者指引用戶端。為新使用者提供入門和使用指南。

如需 WalkMe 的相關資訊,請按一下這裡。

Webex 應用程式

*.google.com

*.googleapis.com

行動裝置上的 Webex 應用程式的通知(範例:新訊息,當接聽來電時)

對於 IP 子網路,請參閱這些鏈結

Google Firebase Cloud Messaging (FCM) 服務

Apple 推播通知服務 (APNS)

對於 APNS,Apple 會列出此服務的 IP 子網路。

Webex 應用程式

網路易威克斯第 911 雲端網

廣東電子網站 911 雲集團

911(E911)緊急服務(紅天空)集成 Webex Calling

手機和 Webex 用戶端使用連接埠 443 與 RedSky 服務通訊

如需詳細資訊,請參閱 e911 服務整Webex Calling合的文章。

Webex 應用程式、裝置

*.奎瓦迪斯全球網站

*.數碼網站

*.網站

*.戈達迪 .com

這用於檢查安全憑證的「憑證撤銷清單」。 憑證撤銷清單可確保不能使用任何受 入侵的憑證來攔截 TCP 連接埠 80 上發生的安全 Webex 流量。

Webex Calling同時支援 CRL 和 OCSP 綁定以判斷憑證撤銷狀態。 雖然 OCSP 綁定可減少 Webex 應用程式連絡 CA 的需求,但裝置仍 可能會直接聯絡憑證授權單位。 此處 理程序會驗證硬體識別、執行 802.1X 網路驗證 或下載 CRL,如果固定回應無法使用或無效。

所有

Webex Calling 服務的 IP 子網路

HTTPS 信號-Webex Aware 服務Webex Calling和 Webex Aware 服務的工作階段建 立以 URL 而非 IP 位址為基礎。 網絡防火牆/代理也必須允許訪問域 /URL,而不僅僅是 IP 範圍。

Webex Calling 服務的 IP 子網路* †

(1) 通話信號,媒體,NTP 和 cScan

23.89.0.0/16

62.109.192.0/18

85.119.56.0/23

128.177.14.0/24

128.177.36.0/24

135.84.168.0/21

139.177.64.0/21

139.177.72.0/23

144.196.0.0/16

150.253.128.0/17

163.129.0.0/17

170.72.0.0/16

170.133.128.0/18

185.115.196.0/22

199.19.196.0/23

199.19.199.0/24

199.59.64.0/21

(2) 設備配置和固件管理(思科設備)

3.14.211.49

3.20.185.219

3.130.87.169

3.134.166.179

52.26.82.54

62.109.192.0/18

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

(3) Webex 應用程式設定

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

連線目的

來源位址來源埠

通訊協定

目的地位址目的地埠附註
Webex Calling 的呼叫訊號 (SIP TLS)本機閘道外部 (NIC)8000-65535TCP請參閱Webex Calling服務的 IP 子網路 (1)。5062, 8934

從本機閘道、裝置和 Webex App 應用程式(來源)到 Webex Calling 雲端(目的地)的輸出 SIP-TLS 通話訊號需要這些 IP/連接埠。

連接埠 5062(憑證型trunk需要)。以及連接埠 8934(註冊型trunk需要

裝置5060-52808934
Room 系列暫時
Webex 應用程式 暫時(依賴於作業系統)
從 Webex Calling (SIP TLS) 到本機閘道的呼叫訊號

Webex Calling 位址範圍。

請參閱Webex Calling服務的 IP 子網路 (1)

8934TCP客戶為其本機閘道選擇的 IP 或 IP 範圍客戶為其本機閘道選擇的連接埠或連接埠範圍

適用於憑證式本機閘道。需要建立從 Webex Calling 到本機閘道的連線。

註冊型本機閘道會重複使用從本機閘道建立的連線。

目標連接埠是客戶選擇的設定乾線

Webex Calling 的通話媒體(STUN、SRTP/SRTCP、T38、DTLS)本機閘道外部 NIC8000-48199†*UDP請參閱Webex Calling服務的 IP 子網路 (1)。

五百四、九千、八百五十至八六九、一五零六至六五五五五(通過通過外部分流程序進行的直接管理系統)

  • 這些 IP/連接埠用於從本機閘道、裝置和 Webex App 應用程式(來源)到 Webex Calling 雲端(目的地)的輸出 SRTP 通話媒體。

  • 對於 STUN 和 ICE 協商成功的組織內的通話,雲端中的媒體轉送將作為通訊路徑移除。在這種情況下,媒體流直接在使用者的應用程式/裝置之間進行。

    例如:如果媒體最佳化成功,則 Webex 應用程式在連接埠範圍 8500–8699 上直接相互傳送媒體,而裝置在連接埠範圍 19560–19661 上直接相互傳送媒體。

  • 對於在客戶處所內使用防火牆的某些網路拓撲,請允許存取網路內的上述來源和目的地連接埠範圍,以便媒體流過。

    範例:對於 Webex 應用程式,允許來源和目的地連接埠範圍

    音訊:8500-8599 視訊:8600-8699

  • 瀏覽器使用暫時的來源連接埠,可透過在「受管理裝置管理 (MDM)」設定檔中設定 WebRTCUDPPorTrangePolicy 來控制。

    如果未設定 MDM Webex Calling 服務,或未設定 SiteURL 和 EnableForceLogin,則服務運作正常。

裝置† *19560-19661
客房系列 † *音訊

52050-52099

視訊

52200-52299

VG400 ATA 裝置

19560-19849
Webex 應用程式† *

音訊:8500-8599

視訊:8600-8699

WebRTC

暫時(根據瀏覽器原則)
來自 Webex Calling 的通話媒體(SRTP/SRTCP、T38)

Webex Calling 位址範圍。

請參閱Webex Calling服務的 IP 子網路 (1)

19560-65535(透過 UDP 的 SRTP) UDP客戶為其本機閘道選擇的 IP 或 IP 範圍 客戶為其本機閘道選擇的媒體連接埠範圍

套用至以憑證為基礎的本機閘道

PSTN 閘道的呼叫訊號 (SIP TLS)本機閘道內部 NIC8000-65535TCP您的 ITSP PSTN GW 或 Unified CM視 PSTN 選項而定(例如,對於 Unified CM,通常為 5060 或 5061)
通話媒體至 PSTN 閘道 (SRTP/SRTCP)本機閘道內部 NIC8000-48199†*UDP您的 ITSP PSTN GW 或 Unified CM取決於 PSTN 選項(例如,Unified CM 通常為 5060 或 5061)
裝置設定和韌體管理(Cisco 裝置)Webex Calling 裝置暫時

TCP

請參閱Webex Calling服務的 IP 子網路 (2)

443, 6970, 80

必要,原因如下:

從企業電話 (Cisco Unified CM) 移轉至 Webex Calling。 如需詳細 資訊,請參閱升級 .cisco.com。 雲端升 級程式 .webex.com 使用連接埠:6970,443 進行韌體移轉程序。

使用 16 位啟用代碼 (GDS) 進行韌體升級和裝置(MPP 和協作室電話或桌上型電話)的安全上線

對於 CDA / EDOS - 基於 MAC 位址的佈建。裝置(MPP 電話、ATA 和 SPA ATA)與較新韌體搭配使用。

對於 Cisco ATA,請確保裝置的最低韌體版本為 11.1.0MSR3-9。

當電話第一次連線至網路或重設成出廠預設值後,在未設定 DHCP 選項的情況下,它會聯絡裝置啟用伺服器以進行零接觸佈建。 新手機使用 activate.cisco.com 而不是 webapps.cisco.com 進行佈建。 韌體發佈 於 11.2 (1) 之前的手機會繼續使用 web apps.cisco.com。 建議允許所有這些 IP 子網路。

允許 12.0.3 版本以上的思科多平台電話 (MPP) 透過連接埠 80 存取 sudirenewal.cisco.com,以續訂製造商安裝的憑證 (MIC),並具有安全唯一 裝置識別碼 (SUDI)。 有關詳細資訊,請參閱欄位注意事項

Webex 應用程式設定Webex 應用程式暫時TCP

請參閱Webex Calling服務的 IP 子網路 (3)

443, 8443用於 Id 代理驗證、用戶端的 Webex 應用程式設定服務、用於自助服務的基於瀏覽器的 Web 存取以及管理介面存取。

Webex 應用程式在Cisco Unified CM設定時使用 TCP 連接埠 8443 以下載組態。 只有使用設定連線至 Webex Calling 的客戶必須開啟連接埠。

裝置時間同步 (NTP)Webex Calling 裝置暫時UDP請參閱Webex Calling服務的 IP 子網路 (1)。123 †*裝置(MPP 電話、ATA 和 SPA ATA)的時間同步需要這些 IP 位址

網域名稱系統 (DNS) 解析

Webex Calling 裝置、Webex 應用程式和 Webex 裝置暫時UDP 和 TCP主持人定義53†*用於 DNS 查詢以發現雲端中 Webex Calling 服務的 IP 位址。即使典型的 DNS 查找是透過 UDP 完成的,如果查詢回應無法容納在 UDP 封包中,有些可能需要 TCP。
網路時間通訊協定 (NTP)Webex 應用程式和 Webex 裝置123UDP主持人定義123時間同步
CScan 適用於 Webex Calling 的網路型網路就緒資格預審工具暫時TCP請參閱Webex Calling服務的 IP 子網路 (1)。8934 和 443適用於 Webex Calling 的網路型網路就緒資格預審工具。如需相關資訊,請轉至 cscan.webex.com。
UDP19569-19760
其他 Webex Calling 和 Webex 感知服務 (第三方)
推播通知 APNS 和 FCM 服務 Webex Calling 應用程式 暫時TCP

請參閱鏈結下提及的 IP 子網路

Apple 推播通知服務 (APNS)

Google-Firebase 雲端訊息傳遞 (FCM)

443, 2197, 5228, 5229, 5230, 5223行動裝置上的 Webex 應用程式的通知(範例:當您收到新留言或接聽來電時)
  • † * 本機閘道媒體連接埠範圍可以根據 rtp 端口範圍進行配置。

  • † * 在 SRTP 連接埠中動態指派的裝置和應用程式的 媒體連接埠會激烈。 SRTP 通訊埠是偶數編號的通訊埠,而對應的 SRTCP 通訊埠會分配有連續的奇數通訊埠。

  • 如果為應用程式和裝置設定了 Proxy 伺服器位址,則訊號流量會傳送至 Proxy。媒體透過 UDP 流將 SRTP 直接傳送至您的防火牆,而不是 Proxy 伺服器。

  • 如果您在企業網路中使用 NTP 和 DNS 服務,仍然必須 允許透過防火牆進行和 Webex Aware 服務的輸出 DNS (UDP/TCP 53) 和 NTP (UDP 123) 流量。 Webex Calling 當您的內部 DNS 處理本機查詢時 ,對於 Webex 服務;裝置和應用程式必須解析外部服務 FQDNS 和 SRV 記錄。 IP 電話等設備通常到達公共 NTP 服務器或自 己Webex Calling的時間服務器,以保持其內部時鐘同步,這對通 話安全和註冊至關重要。

適用於 Webex Calling & Webex Aware 服務的 MTU 大小

最大可傳輸單元 (MTU) 是 IP 封包可以通過 網絡連接傳輸而無需分散的最大尺寸。 如果 MTU 未設定為 預設值,可能會發生問題。 Webex Calling建議保持網路上所有 IP 封包的預設 MTU 大小為 1500 位元組。

對於 Webex Calling Webex Aware 服務,如果封包需要分散,請設定「不分割」 (DF) 位元以需要 ICMP 通訊。

服務質量(QoS)/服務類型(ToS)

允許您啟用從本機裝置或用戶端到 Webex Calling 雲端平台的封包標記。QoS 可讓您將即時流量優先於其他資料流量。啟用此設定會修改使用 SIP 訊號和媒體的應用程式和裝置的 QoS 標記。

來源位址 流量類型 目的地位址 來源埠 目的地埠 DSCP 類別和值
Webex 應用程式 音訊

參考 Webex Calling 服務的 IP 子網路、網域和 URL

8500-8599 8500-8599, 19560-65535 快速轉接 (46)
Webex 應用程式 視訊 8600-8699 8600-8699, 19560-65535 保證轉接 41 (34)
Webex 應用程式 訊號 暫時(依賴於作業系統) 8934 CS0 (0)
Webex 裝置(MPP 和會議室)音訊和視訊 19560-19661 19560-65535

快速轉接 (46) 和

保證轉接 41 (34)

Webex 裝置 訊號 5060-5280 8934 類別選取器 3 (24)
  • 為音訊和視訊/共用建立單獨的 QoS 設定檔,因為它們具有不同的來源通訊埠範圍以不同方式標記流量。

  • 對於 Windows 用戶端:若要為您的組織啟用 UDP 來源連接埠區分,請聯絡您的本地帳戶團隊。如果不啟用,則無法使用 Windows QoS 原則 (GPO) 區分音訊和視訊/共用,因為音訊/視訊/共用的來源連接埠相同。有關詳細資訊,請參閱為 Webex 應用程式啟用媒體來源連接埠範圍

  • 對於 Webex 裝置,請從 Control Hub 裝置設定中設定 QoS 設定變更。有關詳細資訊,請參閱在 Webex-Calling 中設定和修改裝置設定

Webex Meetings/傳訊 - 網路需求

對於使用 Webex 雲端協作服務套件(Webex 雲端註冊產品)的客戶,可將 MPP 裝置加入 Webex 雲端以獲取通話記錄、目錄搜尋、會議和傳訊等服務。確保本文中提及的網域/URL/IP 位址/連接埠已開啟Webex 服務的網路需求。

適用於政府的 Webex 網路需求

對於需要 Webex for Government 服務的網域、URL、IP 位址範圍和連接埠清單的客戶,可以在這裡找到相關資訊:Webex for Government 的網路需求

Webex 語音應答主控台的網路需求

對於使用「應答主控台 - 總機、應答和接線員」功能的客戶,請確保已開啟「網域/URL/IP 位址/連接埠/通訊協定」應答主控台的網路需求

開始使用 Webex Calling 本機閘道

對於將本機閘道解決方案與 Webex Calling 一起使用以實現內部部署 PSTN 和第三方 SBC 互通性的客戶,請閱讀文章開始使用本機閘道

參考資料

若要了解 Webex Calling 中的新功能,請參閱Webex Calling 中的新功能

有關 Webex Calling 的安全性需求,請參閱文章

使用互動式連線建立 (ICE) 進行 Webex Calling 媒體最佳化文章

文件修訂歷史記錄

日期

我們已對此文章進行以下變更

二零二六年九月七日

將手機的源端口範圍從 5060-5080 擴展到 5060-5280,以配合更新的思科功能,支援多達 130 條線路。

二零二六年八月十三日

更新了驗證應用程式或裝 置所需的 NAT 集區大小的程序。

二零二六年三月二十八日

更新了 Firebase 雲端消息傳遞(FCM)文檔的鏈接。

二零二六年三月四日

在「服務的 IP 子網路」區段下,裝置時間同步 (NTP) 的來源連接埠從 514 94 變更為暫時性。Webex Calling

二零二六年二月二十三日

在 IP 子網路內更新連線詳細資訊的目的 Webex Calling

包括下列其他第三方網址:

  • *.quovadisglobal.com、*.digicert.com、*.identrust.com 和 *.godaddy.com,因為 Webex 應用程式要求憑證授權單位的 CRL 清單。

  • 參考的 api.wxc.e911 雲 .com,wxc.e911 雲 d.com(E911)緊急服務(紅天空)集成。 Webex Calling

編輯更新以增強文章以提高可讀性

二零二五年十二月五日

新增「Webex Calling服務的 IP 子網路」段落下列出的 IP 子網路、連接埠和通訊 協定的使用情況。

二零二五年十月二十四日

改善圖像質量並修復了谷歌 Firebase 雲端消息傳 遞(FCM)服務的中斷鏈接

二零二五年九月十五日

  • 將 IP 位址 3.14.211.49 添加到用於思科裝置配置 和韌體管理的 IP 子網路清單中。 使用替代 TFTP 方法手動 MPP 移轉需要此位址。

  • 更新了 Room 系列裝置的信號與媒體來源連接埠 範圍。

  • 從「其他 Webex 相關服務(第三方網域)」下 Webex Calling服務的網域和 URL 清單中移除對 Control Hub 的 相依性。

  • 完成整體設計調整

二零二五年四月十日

包含文字,以強調 Webex Aware 服務Webex Calling的 MTU 大小

二零二五年三月二十七日

更新Webex Calling服務的 IP 子網路 62.109.192.0/18,以適應沙特阿拉伯地區的 Webex Calling市場擴張。

2025 年 1 月 21 日

新增了使用 SIP 應用程式層閘道的詳細資訊。

2025 年 1 月 8 日

已將與裝置設定和 Webex 應用程式設定相關的 IP 子網路位址移至Webex Calling 服務的 IP 子網路 區段

2024 年 12 月 17 日

針對 Webex Calling Media 規格新增了對 WebRTC 的支援。

2024 年 11 月 14 日

更新了 VG400 系列 ATA 裝置的 Webex Calling 通話媒體支援的連接埠範圍

2024 年 11 月 11 日

為 VG400 系列 ATA 裝置的 Webex Calling 通話媒體新增了支援的連接埠範圍

2024 年 7 月 25 日

新增了 52.26.82.54 IP 子網路,因為 Cisco ATA 裝置設定和韌體管理需要它。

2024 年 7 月 18 日

更新了以下詳細資訊:

  • Webex Calling(應用程式、裝置)支援的 QoS (TOS/DSCP) 值

  • 更新了網路圖

  • 包括與 Webex Attendant Console 相關的網路需求鏈結。

2024 年 6 月 28 日

更新了 Webex Calling 媒體規格的 SRTP/SRTCP 通訊埠範圍的使用。

2024 年 6 月 11 日

已移除未使用的「huron-dev.com」網域。

2024 年 5 月 6 日

更新了 Webex Calling 媒體規格的 SRTP/SRTCP 通訊埠範圍的使用。

2024 年 4 月 3 日

使用 163.129.0.0/17 更新了 Webex Calling 服務的 IP 子網路,以適應印度地區的 Webex Calling 市場擴張。

2023 年 12 月 18 日

包含sudirenewal.cisco.com Cisco MPP 電話的 MIC 續訂的裝置組態和韌體管理的 URL 和埠 80 需求。

2023 年 12 月 11 日

更新了 Webex Calling 服務的 IP 子網路以包含更大的 IP 位址集。

150.253.209.128/25 – 變更為 150.253.128.0/17

2023 年 11 月 29 日

更新了 Webex Calling 服務的 IP 子網路以包含更大的 IP 位址集,以適應 Webex Calling 區域的擴充,以實現未來的增長。

144.196.33.0/25 – 變更為 144.196.0.0/16

Webex Calling(SIP TLS)和 Webex Calling(STUN、SRTP)下的 Webex Calling 服務的 IP 子網路部分已更新,以明確本機閘道的憑證型乾線和防火牆需求。

2023 年 8 月 14 日

我們新增了以下 IP 位址 144.196.33.0/25 和 150.253.156.128/25,以支援 Edge 和 Webex Calling 服務增加的容量需求。

此 IP 範圍僅在美國地區受支援。

2023 年 7 月 5 日

已新增鏈結https://binaries.webex.com 以安裝 Cisco MPP 韌體。

2023 年 3 月 7 日

我們對整篇文章進行了徹底修改,包括:

  1. 包含 Proxy 支援的選項。

  2. 修改的通話流程圖

  3. Webex Calling 和 Webex 感知服務的簡化網域/URL/IP 子網路部分

  4. 為 Webex Calling 和 Webex 感知服務新增了 170.72.0.0/16 IP 子網路範圍。

    移除了以下範圍 170.72.231.0、170.72.231.10、170.72.231.161 和 170.72.242.0/24

2023 年 3 月 5 日

更新文章以包含以下內容:

  • 新增了應用程式使用的 UDP-SRTP 通訊埠範圍 (8500-8700)。

  • 新增了推播通知 APNS 和 FCM 服務的連接埠。

  • 分割 UDP 和 TCP 的 CScan 連接埠範圍。

  • 新增了參考部分。

2022 年 11 月 15 日

我們已為裝置設定和韌體管理(Cisco 裝置)新增以下 IP 位址:

  • 170.72.231.0

  • 170.72.231.10

  • 170.72.231.161

我們已從裝置設定和韌體管理(Cisco 裝置)中移除以下 IP 位址:

  • 3.20.118.133

  • 3.20.228.133

  • 3.23.144.213

  • 3.130.125.44

  • 3.132.162.62

  • 3.140.117.199

  • 18.232.241.58

  • 35.168.211.203

  • 50.16.236.139

  • 52.45.157.48

  • 54.145.130.71

  • 54.156.13.25

  • 52.26.82.54

  • 54.68.1.225

2022 年 11 月 14 日

為 Webex Calling 服務新增了 IP 子網路 170.72.242.0/24。

2022 年 9 月 8 日

Cisco MPP 韌體轉換為使用https://binaries.webex.com 作為主機 URL,用於所有地區的 MPP 韌體升級。此變更可改善固件升級的績效。

2022 年 8 月 30 日

從裝置組態和韌體管理(Cisco 裝置)、應用程式組態和通訊埠表格中的 CScan 列中移除了對埠 80 的參考,因為沒有相依性。

2022 年 8 月 18 日

解決方案沒有變更。更新了通話訊號至 Webex Calling (SIP TLS) 的目的地埠 5062(憑證型中繼線需要)、8934(註冊型中繼線需要)。

2022 年 7 月 26 日

新增了 Cisco 840/860 裝置升級所需的 54.68.1.225 IP 位址。

2022 年 7 月 21 日

更新了目標埠 5062、8934 以將通話訊號Webex Calling至目的地 (SIP TLS)。

2022 年 7 月 14 日

新增了支援 Webex 感知服務的完整功能的 URL。

為 Webex Calling 服務新增了 IP 子網路 23.89.154.0/25。

2022 年 6 月 27 日

更新了服務網域Webex Calling URL:

*.broadcloudpbx.com

*.broadcloud.com.au

*.broadcloud.eu

*.broadcloudpbx.net

2022 年 6 月 15 日

新增了下列埠和通訊協定(在 Webex Calling 服務的 IP 位址和埠下):

  • 連接用途:Webex 功能

  • 來源位址:Webex Calling 裝置

  • 來源埠:暫時

  • 通訊協定: TCP

  • 目的地位址:請參閱定義的 IP 子網路和網域Webex Meetings/Messaging - 網路需求。

  • 目的地埠:443

    附註: Webex Calling 裝置使用這些 IP 位址和網域與 Webex 雲端服務(例如目錄、通話歷史記錄和會議)進行交互。

更新的資訊Webex Meetings/傳訊 - 網路需求 區段

2022 年 5 月 24 日

新增 IP 子網 52.26.82.54/24 至 52.26.82.54/32 Webex Calling服務

2022 年 5 月 6 日

新增了用於服務之 IP 子網 52.26.82.54/24 Webex Calling

2022 年 4 月 7 日

已將本機閘道內部和外部 UDP 通訊埠範圍更新為 8000-48198 †

2022 年 4 月 5 日

新增了下列 ip 子網Webex Calling服務:

  • 23.89.40.0/25

  • 23.89.1.128/25

2022 年 3 月 29 日

新增了下列 ip 子網Webex Calling服務:

  • 23.89.33.0/24

  • 150.253.209.128/25

2021 年 9 月 20 日

為 Webex Calling 服務新增 4 個新的 IP 子網路:

  • 23.89.76.128/25

  • 170.72.29.0/24

  • 170.72.17.128/25

  • 170.72.0.128/25

2021 年 4 月 2 日

在下新增了 *.ciscospark.com Webex Calling 服務的網域和 URL 以支援 Webex 應用程式中的 Webex Calling 使用案例。

2021 年 3 月 25 日

為 activate.cisco.com 新增了 6 個新的 IP 範圍,自 2021 年 5 月 8 日起生效。

  • 72.163.15.64/26

  • 72.163.15.128/26

  • 173.36.127.0/26

  • 173.36.127.128/26

  • 192.133.220.0/26

  • 192.133.220.64/26

2021 年 3 月 4 日

已使用單獨表格中的簡化範圍取代 Webex Calling 的獨特 IP 和較小的 IP 範圍,可輕鬆瞭解防火牆設定。

2021 年 2 月 26 日

新增 5004 作為通話媒體到 Webex Calling(STUN、SRTP)的目的地埠,以支援將于 2021 年 4 月提供的建立互動式Webex Calling (ICE)。

2021 年 2 月 22 日

網域和 URL 現在列在單獨的表格中。

「IP 位址」和「通訊埠」表已調整為相同服務的 IP 位址群組。

新增「附註」欄至「IP 位址和通訊埠」表格,以協助了解需求。

將下列 IP 位址移至簡化的範圍以進行裝置組態和韌體管理(Cisco 裝置):

activate.cisco.com

  • 72.163.10.125 -> 72.163.10.96/27

  • 173.37.149.125 -> 173.37.149.96/27

webapps.cisco.com

  • 173.37.146.134 -> 173.37.146.128/25

  • 72.163.10.134 -> 72.163.10.128/25

為應用程式設定新增以下 IP 位址,因為 Cisco Webex 用戶端指向 2021 年 3 月澳大利亞更新的 DNS SRV。

  • 199.59.64.237

  • 199.59.67.237

2021 年 1 月 21 日

我們已將以下 IP 位址新增至裝置設定和韌體管理(Cisco 裝置):

  • 3.134.166.179

  • 50.16.236.139

  • 54.145.130.71

  • 72.163.10.125

  • 72.163.24.0/23

  • 173.37.26.0/23

  • 173.37.146.134

我們已從裝置設定和韌體管理(Cisco 裝置)中移除以下 IP 位址:

  • 35.172.26.181

  • 52.86.172.220

  • 52.203.31.41

我們已將以下 IP 位址新增至應用程式設定:

  • 62.109.192.0/19

  • 64.68.96.0/19

  • 207.182.160.0/19

  • 150.253.128.0/17

我們已從應用程式設定中移除以下 IP 位址:

  • 64.68.99.6

  • 64.68.100.6

我們已從應用程式設定中移除下列連接埠號碼:

  • 1081, 2208, 5222, 5280-5281, 52644-52645

我們已將以下網域新增至應用程式設定:

  • idbroker-b-us.webex.com

  • idbroker-eu.webex.com

  • ty6-wxt-jp.bcld.webex.com

  • os1-wxt-jp.bcld.webex.com

2020 年 12 月 23 日

為埠參照映像新增了新應用程式設定 IP 位址。

2020 年 12 月 22 日

更新了表格中的應用程式設定列,納入下列 IP 位址:135.84.171.154 和 135.84.172.154。

隱藏網路圖,直到新增這些 IP 位址為止。

2020 年 12 月 11 日

針對支援的加拿大網域,更新了裝置設定和韌體管理(Cisco 裝置)與應用程式設定列。

2020 年 10 月 16 日

以下列 IP 位址更新了通話訊號和媒體項目:

  • 139.177.64.0/24

  • 139.177.65.0/24

  • 139.177.66.0/24

  • 139.177.67.0/24

  • 139.177.68.0/24

  • 139.177.69.0/24

  • 139.177.70.0/24

  • 139.177.71.0/24

  • 139.177.72.0/24

  • 139.177.73.0/24

2020 年 9 月 23 日

在 CScan 下,以 199.59.64.197 取代 199.59.64.156。

2020 年 8 月 14 日

新增了更多 IP 位址以支援加拿大導入的資料中心:

Webex Calling 的呼叫訊號 (SIP TLS) — 135.84.173.0/25,135.84.174.0/25、199.19.197.0/24、199.19.199.0/24

2020 年 8 月 12 日

新增了更多 IP 位址以支援加拿大導入的資料中心:

  • Webex Calling 的呼叫媒體 (SRTP) — 135.84.173.0/25、135.84.174.0/25、199.19.197.0/24、199.19.199.0/24

  • 公開定址端點的通話訊號 (SIP TLS) — 135.84.173.0/25、135.84.174.0/25、199.19.197.0/24、199.19.199.0/24。

  • 裝置設定和韌體管理(Cisco 裝置)— 135.84.173.155、135.84.174.155

  • 裝置時間同步 — 135.84.173.152、135.84.174.152

  • 應用程式設定 — 135.84.173.154、135.84.174.154

2020 年 7 月 22 日

新增了下列 IP 位址以支援加拿大導入的資料中心:135.84.173.146

2020 年 6 月 9 日

我們已對 Cscan 項目做出以下變更:

  • 更正其中一個 IP 位址—變更 199.59.67.156 至 199.59.64.156。

  • 新功能需要新的連接埠和 UDP — 19560-19760。

2020 年 3 月 11 日

我們已將下列網域和 IP 位址新增至應用程式設定:

  • jp.bcld.webex.com—135.84.169.150

  • client-jp.bcld.webex.com

  • idbroker.webex.com—64.68.99.6, 64.68.100.6

針對裝置設定和韌體管理,我們已使用其他 IP 位址更新下列網域:

  • cisco.webexcalling.eu—85.119.56.198, 85.119.57.198

  • webapps.cisco.com—72.163.10.134

  • activation.webex.com—35.172.26.181, 52.86.172.220

  • cloudupgrader.webex.com—3.130.87.169, 3.20.185.219

2020 年 2 月 27 日

我們已將以下網域和埠新增至裝置設定和韌體管理:

cloudupgrader.webex.com—443, 6970

本文是否有幫助?
本文是否有幫助?