Síťové požadavky na služby Webex
list-menuZpětná vazba?

Síťové požadavky na služby Webex

Historie revizí dokumentu

Tento článek je určen správcům sítí, zejména správcům firewallů a zabezpečení proxy, kteří chtějí v rámci své organizace používat sadu cloudových služeb spolupráce Webex Suite. Tento dokument se primárně zaměřuje na síťové požadavky Webex Meetings a Webex Messaging a dokument také poskytuje odkazy na dokumenty, které popisují síťové požadavky pro Webex Calling.

Tento článek vám pomůže nakonfigurovat síťový přístup k sadě služeb Webex, které používají:

Klienti aplikací Webex registrovaní do cloudu pro schůzky, zasílání zpráv a volání
Klienti aplikací Webex Meetings Center registrovaní do cloudu
Zařízení Cisco Video, IP telefony Cisco, video zařízení Cisco a zařízení třetích stran, která používají SIP pro připojení ke službám Webex Suite.

Tento dokument se primárně zaměřuje na síťové požadavky produktů registrovaných v cloudu Webex, které používají signalizaci HTTPS ke komunikaci se službami Webex Suite, ale také samostatně popisuje síťové požadavky pro produkty, které používají signalizaci SIP do cloudu Webex. Tyto rozdíly jsou shrnuty níže:

Aplikace a zařízení registrované v cloudu Webex

Všechny aplikace a zařízení Webex registrované v cloudu používají ke komunikaci se službami zasílání zpráv a schůzek Webex protokol HTTPS:

  • Aplikace Webex používá signalizaci HTTPS pro služby zasílání zpráv a schůzek Webex. Aplikace Webex může také používat protokol SIP pro připojení ke schůzkám Webex, ale toto je podmíněno tím, že uživatel bude buď zavolán prostřednictvím své adresy SIP, nebo se pro připojení ke schůzce rozhodne vytočit SIP URL (spíše než použít funkci schůzky nativní pro aplikaci Webex).
  • Zařízení Cisco Video registrovaná v cloudu používají signalizaci HTTPS pro všechny služby Webex.
  • Místní registrovaná zařízení Webex SIP mohou také používat signalizaci HTTPS, pokud je pro zařízení povolena funkce Webex Edge. Tato funkce umožňuje spravovat zařízení Webex přes Webex Control Hub a účastnit se Webex Meetingů pomocí HTTPS signalizace (podrobnosti viz https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices).
Webex cloud a místní volání řídí registrovaná zařízení pomocí SIP
Služba Webex Calling a místní produkty pro řízení volání, jako je Cisco Unified CM, používají SIP jako svůj protokol pro řízení volání. Zařízení Cisco Video, IP telefony Cisco a produkty třetích stran se mohou připojit k Webex Meetingům pomocí SIP. U místních produktů pro řízení hovorů na bázi SIP, jako je Cisco Unified CM, je relace SIP vytvořena prostřednictvím hraničního kontrolora, jako je Expressway C & E nebo CUBE SBC pro volání do az Webex Cloud.

Podrobnosti o specifických požadavcích na síť pro službu Webex Calling see: https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling

Všechny aplikace Webex registrované v cloudu a zařízení Cisco Video iniciují pouze odchozí připojení. Webex Cloud společnosti Cisco nikdy nezahajuje odchozí připojení ke cloudovým aplikacím Webex a zařízením Cisco Video, ale může provádět odchozí hovory na zařízení SIP.

Služby Webex pro schůzky a zasílání zpráv jsou hostovány v globálně distribuovaných datových centrech, která jsou buď ve vlastnictví společnosti Cisco (např. datová centra Webex pro služby identity, schůzkové služby a mediální servery), nebo jsou hostována v Cisco Virtual Private Cloud (VPC) na platformě Amazon AWS (např. mikroslužby pro zasílání zpráv Webex, služby úložiště zpráv). Služby Webex jsou také umístěny v datových centrech Microsoft Azure pro Video Interop s Microsoft Teams (VIMT).

Typy provozu:

Aplikace Webex a zařízení Cisco Video navazují signalizační a mediální připojení ke cloudu Webex.

Signalizace provozu
Aplikace Webex a zařízení Cisco Video používají HTTP jako HTTP přes TLS (HTTPS) a Secure Web Sockets (WSS) přes TLS pro signalizaci založenou na REST do cloudu Webex. Signální připojení jsou pouze odchozí a používají adresy URL pro vytvoření relace se službami Webex.

Signalizační připojení TLS ke službám Webex používá TLS verze 1.2 nebo 1.3. Výběr šifry je založen na předvolbě TLS serveru Webex.

Webex používá buď TLS 1.2 nebo 1.3, preferuje šifrovací sady využívající:

  • ECDHE pro klíčové vyjednávání
  • Certifikáty založené na RSA (velikost klíče 3072 bitů)
  • Ověření SHA2 (SHA384 nebo SHA256)
  • Silné šifrovací šifry využívající 128 nebo 256 bitů (například AES_256_GCM)

Webex podporuje šifrovací sady v následujícím pořadí preferencí pro TLS verze 1.2 connections*:

TLS_ECDHE_RSA_S_AES_256_GCM_SHA384
TLS_ECDHE_RSA_S_AES_128_GCM_SHA256
TLS__ECDHE__RSA_POCHA205_POCHALY13 WITH SHA256
TLS_ECDHE_RSA_S_AES_256_CBC_SHA384
TLS_ECDHE_RSA_S_AES_128_CBC_SHA256

Poznámka - Pro starší zabezpečené šifrování prohlížeče GCM je podporováno šifrování v režimu CBC bez zabezpečení.

Webex podporuje šifrovací sady v následujícím pořadí preferencí pro TLS verze 1.3 connections*:

TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_] SHA256
TLS_AES_128_GCM_SHA256

Poznámka – U TLS 1.3 je povinnou součástí vyjednávání na základě klíče ECDHE a certifikátů RSA. v popisu šifrovací sady vynecháno.

*The Šifrovací sady a pořadí předvoleb šifrovacích sad se může u některých služeb Webex lišit

Navazování signalizačních připojení ke službám Webex pomocí adres URL
Pokud jste nasadili proxy nebo firewally k filtrování provozu opouštějícího vaši podnikovou síť, seznam cílových adres URL, kterým je třeba povolit přístup ke službě Webex, naleznete v části "Domény a adresy URL pro webové služby, ke kterým je třeba přistupovat".

Webex důrazně doporučuje, abyste neměnili ani nemazali hodnoty HTTP hlaviček, když procházejí vaším proxy/firewallem, pokud to není povoleno v těchto pokynech https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Úprava nebo odstranění hlaviček HTTP mimo tyto pokyny může ovlivnit přístup ke službám Webex, včetně ztráty přístupu aplikací Webex a zařízení Cisco Video ke službám Webex.

Filtrování signalizačního provozu Webex podle IP adresy není podporováno, protože IP adresy používané službami Webex jsou dynamické a mohou se kdykoli změnit.

Mediální provoz
Aplikace Webex a zařízení Cisco Video šifrují média v reálném čase pro streamy zvuku, videa a sdílení obsahu pomocí následujících šifrovacích šifer:

  • Šifra AES-256-GCM
  • Šifra AES-CM-128-HMAC-SHA1-80

AES-256-GCM je preferovaná šifrovací šifra aplikací Webex a zařízení Cisco Video pro šifrování médií v reálném čase.

AES-CM-128-HMAC-SHA1 je vyzrálá šifra, která prokázala interoperabilitu mezi dodavateli. AES-CM-128-HMAC-SHA1 se obvykle používá k šifrování médií do služeb Webex z koncových bodů pomocí SRTP se SIP signalizací (např. Cisco a SIP zařízení třetích stran).

Aplikace Webex a zařízení Cisco Video podporují UDP, TCP a TLS jako protokoly pro přenos médií v pořadí preferencí. Pokud jsou porty UDP blokovány vaší bránou firewall, aplikace Webex a zařízení Cisco Video přejdou zpět na protokol TCP. Pokud jsou porty TCP blokovány, aplikace Webex a zařízení Cisco Video přejdou zpět na TLS.

UDP – protokol pro přenos médií doporučený společností Cisco
V souladu s RFC 3550 RTP – Protokol přenosu pro aplikace v reálném čase Cisco preferuje a důrazně doporučuje UDP jako přenosový protokol pro všechny toky hlasových a video médií Webex.

Nevýhody použití TCP jako protokolu pro přenos médií
Aplikace Webex a zařízení Cisco Video také podporují TCP jako záložní protokol pro přenos médií. Společnost Cisco však nedoporučuje TCP jako přenosový protokol pro streamy hlasových a video médií. Důvodem je to, že TCP je orientován na spojení a je navržen tak, aby spolehlivě doručoval správně uspořádaná data do protokolů vyšší vrstvy. Pomocí protokolu TCP bude odesílatel opakovaně odesílat ztracené pakety, dokud nebudou potvrzeny, a přijímač bude paketový stream ukládat do vyrovnávací paměti, dokud nebudou ztracené pakety obnoveny. U mediálních toků se toto chování projevuje jako zvýšená latence/chvění, což ovlivňuje kvalitu médií pro účastníky hovoru.

Nevýhody použití TLS jako protokolu pro přenos médií
Šifrovaná připojení TCP (TLS) mohou trpět dalším zhoršením kvality médií kvůli potenciálním úzkým místům serveru proxy. Pokud TLS používají jako protokol přenosu médií aplikace Webex a zařízení Cisco Video s nakonfigurovaným proxy serverem, bude tento mediální provoz směrován přes váš proxy server, což může způsobit problémová místa v šířce pásma a následné ztráty paketů.Společnost Cisco důrazně doporučuje, aby se TLS nepoužívalo k přepravě médií v produkčním prostředí.

Média Webex proudí oběma směry pomocí symetrického vnitřně iniciovaného odchozího streamu „5-tuple“ (zdrojová IP adresa, cílová IP adresa, zdrojový port, cílový port a protokol) do cloudu Webex.

Aplikace Webex a zařízení Cisco Video také používají STUN (RFC 5389) pro procházení firewallem a testování dostupnosti mediálních uzlů. Další podrobnosti naleznete v technickém dokumentu k bráně Webex Firewall.

Webex – rozsahy cílových IP adres pro média
Chcete-li se dostat k mediálním serverům Webex, které zpracovávají mediální provoz opouštějící vaši podnikovou síť, musíte povolit podsítím IP, které jsou hostiteli těchto mediálních služeb, aby byly dostupné prostřednictvím vaší podnikové brány firewall. Rozsahy cílových IP adres pro mediální provoz odesílaný do mediálních uzlů Webex najdete v části „Podsítě IP pro mediální služby Webex“.

Provoz Webex přes proxy a firewally

Většina zákazníků nasazuje internetový firewall nebo internetový proxy a firewall k omezení a řízení provozu založeného na HTTP, který opouští a vstupuje do jejich sítě. Chcete-li ze své sítě povolit přístup ke službám Webex, postupujte podle pokynů pro firewall a proxy uvedených dále. Pokud používáte pouze firewall, mějte na paměti, že filtrování signalizačního provozu Webex pomocí IP adres není podporováno, protože IP adresy používané signalizačními službami Webex jsou dynamické a mohou se kdykoli změnit. Pokud váš firewall podporuje filtrování adres URL, nakonfigurujte bránu firewall tak, aby umožňovala cílové adresy URL Webex uvedené v části „Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex.

Následující tabulka popisuje porty a protokoly, které je třeba otevřít na vaší bráně firewall, abyste umožnili aplikacím Webex registrovaným v cloudu a zařízením Cisco Video komunikovat s cloudovou signalizací a mediálními službami Webex.

Aplikace, zařízení a služby Webex zahrnuté v této tabulce zahrnují:
Aplikace Webex, zařízení Cisco Video, Video Mesh Node, uzel Hybrid Data Security, Directory Connector, Calendar Connector, Management Connector, Serviceability Connector.
Pokyny k portům a protokolům pro zařízení a služby Webex využívající SIP lze nalézt v části "Požadavky na síť pro služby Webex založené na SIP".

Služby Webex – čísla portů a protokoly

Cílový port

Protokol

Popis

Zařízení používající toto pravidlo

443TLSSignalizace HTTPS Webex.
Navázání relace se službami Webex je založeno na definovaných URL, nikoli na IP adresách.

Pokud používáte proxy server nebo váš firewall podporuje překlad DNS; viz část"Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex", abyste umožnili signalizační přístup ke službám Webex.
Všichni
123 (1)UDPProtokol pro synchronizaci systémového času (NTP)Všichni
53 (1)UDP
TCP
Domain Name System (DNS)

Používá se pro vyhledávání DNS za účelem zjištění IP adres služeb v cloudu Webex.
Většina dotazů DNS se provádí přes UDP, dotazy DNS však mohou používat také TCP.

 
Všichni
5004 a 9000SRTP přes UDPSdílení šifrovaného zvuku, videa a obsahu na zařízeních Webex App a Cisco Video

Seznam cílových podsítí IP naleznete v části "Podsítě IP pro mediální služby Webex".
Webex App

Video zařízení Cisco

Video Mesh Nodes
50,000 – 53,000SRTP přes UDPŠifrované sdílení zvuku, videa a obsahu – pouze uzel Video Mesh NodeUzel Video Mesh Node
5004SRTP přes TCPProtokol TCP slouží také jako záložní přenosový protokol pro šifrované sdílení zvuku, videa a obsahu, pokud nelze použít protokol UDP.

Seznam cílových podsítí IP naleznete v části "Podsítě IP pro mediální služby Webex".
Webex App

Video zařízení Cisco

Video Mesh Nodes
443SRTP přes TLSPoužívá se jako záložní přenosový protokol pro šifrované sdílení zvuku, videa a obsahu, pokud nelze použít protokoly UDP a TCP.

Média přes TLS se v produkčním prostředí nedoporučují

Seznam cílových podsítí IP naleznete v části "Podsítě IP pro mediální služby Webex".
Webex App

Video zařízení Cisco
  1. Pokud používáte v podnikové síti služby NTP a DNS, není třeba porty 53 a 123 otevírat prostřednictvím brány firewall.

Webex podporuje jak IPv4, tak IPv6 pro signalizaci a mediální služby. Pro většinu zákazníků by podpora Webex přes IPv4 a IPv6 neměla představovat žádné problémy. Přesto mohou nastat problémy, pokud je maximální přenosová jednotka (MTU) vaší sítě nastavena na jiné než výchozí hodnoty.

Maximální přenosová jednotka (MTU) je maximální velikost paketu IP, který lze přenést po síťovém spojení bez fragmentace. IPv6 RFC vyžaduje minimální velikost MTU 1280 bajtů. Většina směrovacích a přepínacích zařízení podporuje výchozí maximální velikost MTU 1500 bajtů na všech rozhraních.

IPv6 přidává další režii k IP paketům, což zvyšuje velikost paketů ve srovnání s provozem IPv4. IPv6 RFC vyžaduje minimální velikost MTU 1280 bajtů.

Webex doporučuje zachovat výchozí maximální velikost přenosové jednotky (MTU) 1500 bajtů pro všechny IP pakety přijaté a odeslané ve vaší síti. Pokud potřebujete snížit velikost MTU ve vaší síti, Webex doporučuje snížit tuto velikost na minimálně 1300 bajtů.

Většina mediálních služeb Webex je hostována v datových centrech Cisco.

Cisco také podporuje mediální služby Webex v datových centrech Microsoft Azure pro integraci videa s Microsoft Teams (VIMT). Společnost Microsoft vyhradila své podsítě IP pro výhradní použití společností Cisco a mediální služby umístěné v těchto podsítích jsou zabezpečeny v rámci instancí virtuální sítě Microsoft Azure. Pokyny k nasazení VIMT naleznete v https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams.

Nakonfigurujte bránu firewall tak, aby umožňovala přístup k těmto cílům, podsítím IP Webex a portům transportního protokolu pro mediální streamy z aplikací a zařízení Webex.

Aplikace Webex a zařízení Cisco Video podporují UDP, TCP a TLS jako protokoly pro přenos médií. Pokud jsou porty UDP blokovány vaší bránou firewall, aplikace Webex a zařízení Cisco Video přejdou zpět na protokol TCP. Pokud jsou porty TCP blokovány, aplikace Webex a zařízení Cisco Video přejdou zpět na TLS.

UDP je preferovaný přenosový protokol společnosti Cisco pro média a důrazně doporučujeme používat pro přenos médií pouze UDP. Aplikace Webex a zařízení Cisco Video také podporují TCP a TLS jako transportní protokoly pro média, ale ty se v produkčním prostředí nedoporučují, protože povaha těchto protokolů zaměřená na připojení může vážně ovlivnit kvalitu médií ve ztrátových sítích.
Poznámka:
Pro mediální služby Webex jsou určeny dále uvedené podsítě IP. Filtrování signalizačního provozu Webex podle IP adresy není podporováno, protože IP adresy používané službami Webex jsou dynamické a mohou se kdykoli změnit. HTTP signalizační provoz na služby Webex lze filtrovat podle URL/domain na vašem Enterprise proxy serveru před předáním do vaší brány firewall.

Podsítě IPv4 pro mediální služby

4.152.214.0/24*66.163.32.0/19
4.158.208.0/24*69.26.160.0/19
4.175.120.0/24*114.29.192.0/19
4.152.180.0/24*144.196.0.0/16
20.50.235.0/24*150.253.128.0/17
20.53.87.0/24*163.129.0.0/16
20.57.87.0/24*170.72.0.0/16
20.68.154.0/24*170.133.128.0/18
20.76.127.0/24*173.39.224.0/19
20.108.99.0/24*173.243.0.0/20
20.120.238.0/23*207.182.160.0/19
23.89.0.0/16209.197.192.0/19
40.119.234.0/24*210.4.192.0/20
44.234.52.192/26216.151.128.0/19
52.232.210.0/24*
62.109.192.0/18
64.68.96.0/19

 

Rozsahy adres IPv6 pro mediální služby

2402:2500::/34
2607:fcf0::/34
2a00:a640::/34

* Datová centra Azure – používá se k hostování služeb Video Integration pro Microsoft Teams (aka Microsoft Cloud Video Interop)

Aplikace Webex a Cisco Video Devices provádějí testy, aby zjistily dosažitelnost podmnožiny uzlů v každém mediálním clusteru dostupném pro vaši organizaci a dobu zpáteční cesty. Dosažitelnost mediálního uzlu je testována pomocí transportních protokolů UDP, TCP a TLS a dochází k ní při spuštění, změně sítě a pravidelně, když je spuštěna aplikace nebo zařízení. Výsledky těchto testů jsou uloženy a odeslány do cloudu Webex před připojením ke schůzce nebo hovoru. Cloud Webex používá tyto výsledky testu dosažitelnosti k přiřazení aplikace Webex/zařízení Webex jako nejlepšího mediálního serveru pro hovor na základě transportního protokolu (upřednostňuje se UDP), doby zpáteční cesty a dostupnosti zdrojů mediálního serveru.

Cisco nepodporuje ani nedoporučuje filtrování podmnožiny IP adres na základě konkrétní geografické oblasti nebo poskytovatele cloudových služeb. Filtrování podle oblastí může způsobit vážné zhoršení prostředí schůzky až po neschopnost připojit se ke schůzkám úplně.

Pokud jste svou bránu firewall nakonfigurovali tak, aby umožňovala provoz pouze do podmnožiny výše uvedených podsítí IP, můžete stále vidět provoz testu dosažitelnosti procházející vaší sítí ve snaze dosáhnout mediálních uzlů v těchto blokovaných podsítích IP. Mediální uzly v podsítích IP, které jsou blokovány vaší bránou firewall, nebudou používány aplikacemi Webex a zařízeními Cisco Video.

 

Signalizační provoz Webex a konfigurace podnikového serveru proxy

Většina organizací používá servery proxy ke kontrole a řízení provozu HTTP, který opouští jejich síť. Proxy lze použít k provádění několika bezpečnostních funkcí, jako je povolení nebo blokování přístupu ke konkrétním adresám URL, autentizace uživatele, vyhledávání reputace IP adresy / domény / názvu hostitele / URI a dešifrování a kontrola provozu. Proxy servery se také běžně používají jako jediná cesta, která může přesměrovat internetový provoz na bázi HTTP na podnikovou bránu firewall, což umožňuje bráně firewall omezit odchozí internetový provoz na provoz pocházející pouze z proxy serveru (serverů). Váš server proxy musí být nakonfigurován tak, aby umožňoval signalizačnímu provozu Webex přístup k doménám / adresám URL uvedeným v článku dále:

Webex důrazně doporučuje, abyste neměnili ani nemazali hodnoty HTTP hlaviček, když procházejí vaším proxy/firewallem, pokud to není povoleno v těchto pokynech https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values. Úprava nebo odstranění hlaviček HTTP mimo tyto pokyny může ovlivnit přístup ke službám Webex, včetně ztráty přístupu aplikací Webex a zařízení Cisco Video ke službám Webex.

Poznámka: Znak * zobrazený na začátku adresy URL (např. *.webex.com) označuje, že musí být přístupné služby v doméně nejvyšší úrovně a všech subdoménách.
 

Adresy URL služeb Cisco Webex

Doména/URL

Popis

Aplikace a zařízení Webex používající tyto domény / adresy URL

*.webex.com
*.cisco.com
*.wbx2.com
*.ciscospark.com
*.webexapis.com
Mikroslužby Webex.


Například :
Služby Webex Meetings
Služby zasílání zpráv
Služba správy souborů
Služba správy klíčů
Služba upgradu softwaru
Služba profilového obrázku
Služba Whiteboard
Služba blízkosti
Služba přítomnosti
Služba registrace
Služba kalendáře
Služba vyhledávání
Služby identity

Služby ověřování
Služby OAuth
Připojení zařízení do cloudu UC

Všichni
*.webexcontent.com (1)Úložiště Webex pro uživatelsky generovaný obsah a protokoly, včetně:

Sdílené soubory,
Překódované soubory,
Obrázky,
Snímky obrazovky,
Obsah tabule,
Klient & protokoly zařízení,
Obrázky profilu,
Loga značky, obrázky
Soubory protokolu
Soubory hromadného exportu CSV & importovat soubory (Control Hub)
Vše

Další služby související se službami Webex – domény vlastněné společností Cisco

Adresa URL

Popis

Aplikace a zařízení Webex používající tyto domény / adresy URL

*.accompany.comIntegrace People InsightsAplikace Webex

Další související služby Webex – domény třetích stran

Adresa URL

Popis

Aplikace a zařízení Webex používající tyto domény / adresy URL

*.sparkpostmail1.com
*.sparkpostmail.com
e-mailová služba pro zpravodaje, registrační informace, oznámeníVšichni
*.giphy.comUmožňuje uživatelům sdílet obrázky GIF. Tato funkce je ve výchozím nastavení zapnutá, ale v prostředí Control Hub ji lze zakázat.Aplikace Webex
safebrowsing.googleapis.comPoužívá se k provádění bezpečnostních kontrol adres URL před jejich rozbalením ve streamu zpráv. Tato funkce je ve výchozím nastavení zapnutá, ale v prostředí Control Hub ji lze zakázat.Aplikace Webex

*.walkme.com

s3.walkmeusercontent.com

Klient uživatelské příručky Webex. Poskytuje seznamovací a uživatelské prohlídky pro nové uživatele

Další informace naleznete nahttps://support.walkme.com/knowledge-base/access-requirements-for-walkme/
Webové aplikace Webex

speech.googleapis.com
texttospeech.googleapis.com

speech-services-manager-a.wbx2.com

Řečové služby Google. Využívá je Webex Assistant ke zpracování rozpoznávání řeči a převodu textu na řeč. Ve výchozím nastavení zakázáno, přihlaste se prostřednictvím Control Hub. Asistenci je možné deaktivovat i pro jednotlivá zařízení.Webex Room Kit a zařízení Cisco Video

Podrobnosti o zařízeních Cisco Video, která podporují Webex Assistant, jsou zdokumentovány zde:
https://help.webex.com/hzd1aj/Enable-Cisco-Webex-Assistant
msftncsi.com/ncsi.txt

captive.apple.com/hotspot-detect.html
Kontroly připojení k internetu třetích stran s cílem identifikovat případy, kdy existuje připojení k síti, ale žádné připojení k internetu.

Aplikace Webex provádí vlastní kontroly připojení k internetu, ale může také použít tyto adresy URL třetích stran jako záložní.
Aplikace Webex
*.appdynamics.com
*.eum-appdynamics.com
Sledování výkonu, zachycení chyb a selhání, metriky návštěv (1)Webex App
Webex Web App
*.amplitude.comA/B testování & metriky (1)Webex Web App
Webex Android App

*.livestream.webex.com
*.vbrickrev.com
Tuto doménu používají účastníci prohlížející Webex Events a WebcastsWebex Events, Webex Webcasts
*.slido.com
*.sli.do
*.data.logentries.com

slido-assets-production.s3.eu-west-1.amazonaws.com
Používá se pro Slido doplněk PPT a umožňuje vytvářet Slido webové stránky polls/quizzes před schůzkou

Používá se k exportu otázek a odpovědí, výsledků anket atd. z Slido
Všem
*.quovadisglobal.com
*.digicert.com
*.godaddy.com
*.globalsign.com
*.identrust.com
*.lencr.org
Používá se k vyžádání seznamů zneplatněných certifikátů od těchto certifikačních autorit

Poznámka - Webex podporuje sešívání CRL i OCSP k určení stavu odvolání certifikátů.

Díky sešívání OCSP nemusí aplikace a zařízení Webex kontaktovat tyto certifikační autority
Všichni
*.intel.comPoužívá se k vyžádání seznamů zneplatněných certifikátů a ke kontrole stavu certifikátu pomocí služby OCSP společnosti Intel pro certifikáty odeslané s obrázky na pozadí používanými aplikacemi a zařízeními Webex.Všichni
*.google.com
*.googleapis.com
Upozornění pro aplikace Webex na mobilních zařízeních (např. nová zpráva)

Služba Google Firebase Cloud Messaging (FCM)
https://firebase.google.com/docs/cloud-messaging/concept-options#messaging-ports-and-your-firewall

Služba Apple Push Notification Service (APNS)
https://support.apple.com/en-us/HT203609
Poznámka – U APNS uvádí Apple pouze podsítě IP pro tuto službu
Aplikace Webex
cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.comAdresy URL pro Webex Scheduler pro Microsoft Outlook
Uživatelé Microsoft Outlooku mohou používat Webex Scheduler k plánování schůzek Webex nebo schůzek Webex Personal Room přímo z Microsoft Outlook v libovolném prohlížeči.
Podrobnosti viz: Klikněte na tento odkaz
Všichni
Podpora základních služeb Webex je ukončena
Adresa URLPopisAplikace a zařízení Webex používající tyto domény / adresy URL
*.clouddrive.comÚložiště Webex pro obsah vytvářený uživateli a protokoly

Úložiště souborů na clouddrive.com bylo v říjnu 2019 nahrazeno webexcontent.com

Organizace s dlouhou dobou uchovávání obsahu vytvářeného uživateli mohou stále používat cloudrive.com k ukládání starších souborů
Všichni
*.ciscosparkcontent.comOdeslání souboru protokolu
Služba ukládání souborů protokolu nyní používá *.webexcontent.com doména
Aplikace Webex

*.rackcdn.comSíť pro doručování obsahu (CDN) pro doménu *.clouddrive.comVšichni

(1) Webex využívá třetí strany pro sběr dat pro diagnostiku a odstraňování problémů; a shromažďování metrik selhání a využití. Údaje, které mohou být zaslány na tyto stránky třetích stran, jsou popsány v datových listech ochrany osobních údajů Webex. Podrobnosti naleznete v tématu:

Sítě pro doručování obsahu používané službami Webex
Webex používá služby sítě pro doručování obsahu (CDN) k efektivnímu doručování statických souborů a obsahu do aplikací a zařízení Webex. Pokud pro řízení přístupu ke službám Webex používáte server proxy, nemusíte přidávat domény CDN do seznamu povolených domén pro služby Webex (protože překlad DNS do CDN CNAME provádí váš server proxy po počátečním filtrování adres URL). Pokud nepoužíváte proxy server (např. používáte pouze firewall k filtrování URL), překlad DNS provádí OS vaší aplikace Webex / zařízení a budete muset do domény přidat následující adresy URL CDN, aby se ve vaší bráně firewall zobrazil seznam povolených :
*.cloudfront.net
*.akamaiedge.net
*.akamai.net
*.fastly.net
Nakonfigurujte svůj server proxy tak, aby pro hybridní služby Webex umožňoval přístup k adresám URL z tabulky níže. Přístup k těmto externím doménám lze omezit nakonfigurováním vašeho serveru proxy tak, aby umožňoval přístup k těmto URL pouze zdrojovým IP adresám vašich uzlů hybridních služeb.
 

Adresy URL hybridních služeb Cisco Webex

Adresa URL

Popis

Používá:

*.docker.com (1)
*.docker.io (1)
*dkr.ecr.us-east-1.amazonaws.com
Kontejnery hybridních služebVideo Mesh Node
Hybridní datový bezpečnostní uzel
*s3.amazonaws.com (1)Nahrávání souborů protokoluVideo Mesh Node
Hybridní datový bezpečnostní uzel
*.cloudconnector.webex.comSynchronizace uživatelůAdresářový konektor hybridních služeb

(1) Plánujeme postupné ukončení používání *.docker.com a *.docker.io pro kontejnery Hybrid Services Containers a nakonec je nahradí subdoménami v *.amazonaws.com.
Poznámka:
Pokud používáte proxy zařízení Cisco Web Security Appliance (WSA) a chcete automaticky aktualizovat adresy URL používané službami Webex, přečtěte sikonfigurační dokument WSA Webex Services, kde najdete pokyny, jak nasadit Webex External Feed-in AsyncOS pro Cisco Web Security.

Soubor CSV obsahující seznam URI Webex Services najdete na:Soubor CSV Webex Services


Váš server proxy musí být nakonfigurován tak, aby umožňoval signalizačnímu provozu Webex přístup k doménám/adresám URL uvedeným v předchozí části. Podpora dalších funkcí proxy souvisejících se službami Webex je popsána níže:

Podpora ověřování proxy

Proxy lze použít jako zařízení pro řízení přístupu, blokující přístup k externím zdrojům, dokud nebude user/device poskytuje platná pověření pro přístup k proxy. Proxy podporují několik metod ověřování, například základní ověřování, ověřování algoritmem Digest (systém Windows) NTLM, Kerberos a Negotiate (Kerberos se záložním protokolem NTLM).

Pro případ „No Authentication“ v tabulce níže lze zařízení nakonfigurovat s adresou proxy, ale nepodporuje ověřování. Při použití ověřování proxy musí být nakonfigurována a uložena platná pověření v operačním systému aplikace Webex nebo video zařízení Cisco.

Pro zařízení Cisco Video a aplikaci Webex lze adresy proxy konfigurovat ručně prostřednictvím operačního systému platformy nebo uživatelského rozhraní zařízení nebo je lze automaticky zjistit pomocí mechanismů, jako jsou:

Web Proxy Auto Discovery (WPAD) and/or Soubory proxy Auto Config (PAC):

Produkt

Typ ověřování

Konfigurace proxy

Webex pro MacBez autentizace, základní, NTLM (1)Ruční, WPAD, PAC
Webex pro WindowsBez autentizace, základní, NTLM (2), negotiateRuční, WPAD, PAC, GPO
Webex pro iOSBez autentizace, základní, Digest, NTLMRuční, WPAD, PAC
Webex pro AndroidBez autentizace, základní, Digest, NTLMRuční, PAC
Webová aplikace WebexBez autentizace, základní, Digest, NTLM, negotiatePodpora prostřednictvím OS
Zařízení Cisco VideoBez autentizace, základní, DigestWPAD, PAC nebo ruční
Uzel Webex Video Mesh NodeBez autentizace, základní, Digest, NTLMRuční
Uzel hybridního zabezpečení datBez autentizace, základní, DigestRuční
Konektor pro správu hostitelů hybridních služebBez autentizace, základníRuční konfigurace Expressway C: Aplikace > Hybridní služby > Konektor proxy
Hybridní služby: Konektor adresářeBez autentizace, základní, NTLMPodpora prostřednictvím OS Windows
Expressway C hybridních služeb: Konektor kalendářeBez autentizace, základní, NTLMRuční konfigurace Expressway C:
Aplikace > Hybridní služby > Proxy konektoru : Uživatelské jméno Heslo
Expressway C: Aplikace > Hybridní služby > Konektor kalendáře > Microsoft Exchange > Základní a/nebo NTLM
Expressway C hybridních služeb: Konektor voláníBez autentizace, základníRuční konfigurace Expressway C:
Aplikace > Hybridní služby > Konektor proxy

(1):Mac NTLM Auth - Stroj nemusí být přihlášen k doméně, uživatel je vyzván k zadání hesla
(2):Ověření Windows NTLM – podporováno pouze v případě, že je počítač přihlášen k doméně

Pokyny k nastavení proxy pro OS Windows
Microsoft Windows podporuje dvě síťové knihovny pro HTTP provoz (WinINet a WinHTTP), které umožňují konfiguraci proxy. WinInet byl navržen pouze pro jednoho uživatele a desktopové aplikace klientů. WinHTTP byl navržen především pro víceuživatelské aplikace
založené na serveru. WinINet je nadmnožinou WinHTTP. Při výběru mezi těmito dvěma řešeními byste měli pro nastavení konfigurace proxy použít WinINet. Další informace naleznete na https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp

Kontrola proxy serveru a připnutí certifikátu

Aplikace Webex a zařízení Cisco Video ověřují certifikáty serverů, se kterými navazují relace TLS. Kontroly certifikátů, jako je vydavatel certifikátu a digitální podpis, spoléhají na ověření řetězce certifikátů až po kořenový certifikát. K provedení těchto ověřovacích kontrol používá aplikace nebo zařízení sadu důvěryhodných kořenových certifikátů CA nainstalovaných v úložišti důvěryhodnosti operačního systému.

Pokud jste nasadili proxy pro kontrolu TLS k zachycení, dešifrování a kontrole provozu Webex, ujistěte se, že certifikát, který proxy předkládá (namísto certifikátu služby Webex), byl podepsán certifikační autoritou, jejíž kořenový certifikát je nainstalován v úložišti důvěryhodnosti vaší aplikace Webex nebo zařízení Webex. U aplikace Webex musí být certifikát CA používaný k podpisu certifikátu používaného serverem proxy nainstalován do operačního systému zařízení. U zařízení Cisco Video otevřete servisní požadavek s TAC a nainstalujte tento certifikát CA do softwaru RoomOS.

Níže uvedená tabulka ukazuje podporu aplikace Webex a zařízení Webex pro kontrolu TLS pomocí serverů proxy:

Produkt

Podporuje vlastní důvěryhodné CA pro kontrolu TLS

Webex App
(Windows, Mac, iOS, Android, Web)
Ano*
Video zařízení CiscoAno
Cisco Webex Video MeshAno
Služba zabezpečení hybridních datAno
Hybridní služby – Adresář, Kalendář, Konektory pro správuNe

* Poznámka – aplikace Webex nepodporuje dešifrování na serveru proxy a kontrolu relací TLS pro mediální služby aplikace Webex Meetings. Pokud chcete kontrolovat provoz odeslaný do služeb v doméně webex.com, musíte vytvořit výjimku z inspekce TLS pro provoz odeslaný na *mcs*.webex.com, *cb*.webex.com a *mcc*.webex.com.
Poznámka – Aplikace Webex nepodporuje rozšíření SNI pro připojení médií založená na TLS. Pokud server proxy vyžaduje přítomnost SNI, dojde k selhání připojení k audio a video službám Webex.

Produkt

Podporuje 802.1X

Poznámky

Webex App
(Windows, Mac, iOS, Android, Web)
AnoPodpora prostřednictvím OS
Video zařízení CiscoAnoEAP-FAST
EAP-MD5
EAP-PEAP
EAP-TLS
EAP-TTLS
Konfigurace 802.1X přes GUI nebo Touch 10
Upload Certs přes HTTP rozhraní
Uzel Video Mesh NodeNePřemostění adresy MAC
Služba zabezpečení hybridních datNePřemostění adresy MAC
Hybridní služby – Adresář, Kalendář, Konektory pro správuNePřemostění adresy MAC

Cloud Webex podporuje příchozí a odchozí hovory pomocí protokolu SIP jako protokolu pro řízení hovorů pro Webex Meetingy a pro přímé (1:1) hovory from/to aplikace Webex registrované v cloudu a zařízení Cisco Video.

Volání SIP pro Webex Meetings
Webex Meetings umožňuje účastníkům s aplikacemi a zařízeními SIP připojit se ke schůzce buď:

  • volání SIP URI pro schůzku (např. meetingnumber@webex.com), nebo
  • Cloud Webex volá na SIP URI účastníka (např. my-device@customer.com).


Hovory mezi SIP apps/devices a cloud zaregistroval Webex app/Cisco Video zařízení
Webex cloud umožňuje uživatelům aplikací a zařízení SIP:

  • Nechte se volat z cloudových aplikací Webex a zařízení Cisco Video
  • Volejte cloudově registrované aplikace Webex a zařízení Cisco Video

V obou výše uvedených případech musí aplikace a zařízení SIP vytvořit relaci do/z cloudu Webex. Aplikace nebo zařízení SIP bude zaregistrováno do aplikace pro řízení hovorů založené na SIP (jako je Unified CM), která má obvykle připojení SIP Trunk k Expressway C a E, které umožňuje příchozí a odchozí hovory (přes internet) do Webex Cloud.

Aplikace a zařízení SIP mohou být:

  • Zařízení Cisco Video používající SIP k registraci do Unified CM
  • IP telefony Cisco používající SIP k registraci do Unified CM nebo služby Webex Calling;
  • aplikace nebo zařízení SIP třetí strany používající aplikaci pro řízení hovorů SIP třetí strany.

Poznámka * Pokud je router nebo SIP firewall SIP Aware, což znamená, že má povolenou bránu SIP Application Layer Gateway (ALG) nebo něco podobného, doporučujeme tuto funkci vypnout, abyste zachovali správný provoz služby. Informace o tom, jak deaktivovat SIP ALG na konkrétních zařízeních, najdete v dokumentaci příslušného výrobce.

V následující tabulce jsou uvedeny porty a protokoly potřebné pro přístup ke službám Webex SIP:

Porty a protokoly pro služby Webex SIP
Zdrojový portCílový portProtokolPopis
Dálniční efemérní přístavyCloud Webex 5060–5070SIP přes TCP/TLS/MTLS SIP signalizace z Expressway E do cloudu Webex

Transportní protokoly: TCP/TLS/MTLS
Webex Cloud Ephemeral porty

Rychlostní silnice 5060 - 5070SIP přes TCP/TLS/MTLS Signalizace SIP z cloudu Webex do Expressway E

Transportní protokoly: TCP/TLS/MTLS
Rychlostní silnice
36000 - 59999
Webex cloud
49152 -59999

RTP/SRTP přes UDP
Nešifrovaná/šifrovaná média z Expressway E do cloudu Webex

Protokol Media Transport: UDP
Webex cloud
49152 - 59999
Rychlostní silnice
36000 - 59999
RTP/SRTP přes UDPNešifrovaná/šifrovaná média z cloudu Webex do Expressway E

Protokol Media Transport: UDP

Spojení SIP mezi Expressway E a cloudem Webex podporuje nešifrovanou signalizaci pomocí TCP a šifrovanou signalizaci pomocí TLS nebo MTLS.Upřednostňuje se šifrovaná signalizace SIP, protože certifikáty vyměněné mezi cloudem Webex a Expressway E lze ověřit před pokračováním v připojení.

Expressway se běžně používá k umožnění SIP volání do cloudu Webex a B2B SIP volání do jiných organizací. Nakonfigurujte bránu firewall tak, aby povolovala:

  • veškerý odchozí signalizační provoz SIP z uzlů Expressway E;
  • veškerý příchozí signalizační provoz SIP do vašich uzlů Expressway E.

Pokud si přejete omezit příchozí a odchozí signalizační provoz SIP a související mediální provoz do a z cloudu Webex: Nakonfigurujte svůj firewall tak, aby umožňoval signalizaci SIP a mediálnímu provozu přístup k podsítím IP pro mediální služby Webex (viz část „Podsítě IP pro mediální služby Webex“) a následujícím oblastem AWS: us-east-1, us-east-2, eu-central-1, us-gov-west-2, us-west-2. Rozsahy IP adres pro tyto oblasti AWS lze nalézt zde: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html

* Tato webová stránka není aktualizována okamžitě, protože AWS pravidelně mění rozsahy IP adres ve svých podsítích. Chcete-li dynamicky sledovat změny rozsahu IP adres AWS, Amazon doporučuje přihlásit se k odběru následující oznamovací služby: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications

Média pro služby Webex založené na SIP používají stejné cílové IP podsítě pro média Webex (uvedené zde).

ProtokolČísla portůSměrTyp přístupuKomentáře
TCP5061, 5062PříchozíSIP signalizaceSignalizace příchozího provozu SIP pro Webex Edge Audio
TCP5061, 5065OdchozíSIP signalizaceSignalizace odchozího provozu SIP pro Webex Edge Audio
TCP/UDP    Pomíjivé porty
8000 - 59999
PříchozíPorty médiíNa podnikovém firewallu je třeba otevřít malé průchody pro příchozí provoz na Expressway s rozsahem portů od 8000 do 59999.

 

Cisco Webex Video Mesh

Cisco Webex Video Mesh poskytuje místní mediální službu ve vaší síti. Namísto toho, aby všechna média šla do cloudu Webex, mohou zůstat ve vaší síti, aby se snížilo využití šířky internetového pásma a zvýšila se kvalita médií. Podrobnosti najdete v Průvodci nasazením sítě Cisco Webex Video Mesh.

Služba Hybridní kalendář

Služba Hybrid Calendar propojuje Microsoft Exchange, Office 365 nebo Kalendář Google s Webex, což usnadňuje plánování schůzek a připojování se k nim, zejména když jsou mobilní.

Podrobnosti naleznete v tématu:Průvodce nasazením služby Webex Hybrid Calendar

Služba Hybridní adresář

Konektor adresáře Cisco je místní aplikace pro synchronizaci identit do cloudu Webex. Nabízí jednoduchý administrativní proces, který automaticky a bezpečně rozšiřuje kontakty z podnikového adresáře do cloudu a udržuje je synchronizované pro přesnost a konzistenci.

Podrobnosti naleznete v tématu:Průvodce nasazením pro Cisco Directory Connector

Preferovaná architektura pro hybridní služby Webex

Preferovaná architektura pro hybridní služby Cisco Webex popisuje celkovou hybridní architekturu, její součásti a osvědčené postupy obecného designu. Viz:Preferovaná architektura pro hybridní služby Webex

Pokud také nasazujete Webex Calling se službami Webex Meetings a Messaging, síťové požadavky pro službu Webex Calling naleznete here: https://help.webex.com/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling

Pokud také nasazujete Webex Events se službami Webex Meetings a Messaging, požadavky na síť pro službu Webex Events naleznete here: https://help.socio.events/en/articles/4796797-what-domains-emails-should-be-allowlisted-by-my-attendees-network-admins

Pro zákazníky, kteří požadují seznam rozsahů IP adres a portů pro služby Webex FedRAMP
Tyto informace naleznete zde : https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/WebexforGovernment/FedRAMP_Meetings_Ports_IP_Ranges_Quick_Reference.pdf

Datum revize

Nové a změněné informace

4/8/2025Do sekce IPv4 Subnets for Media Services přidána nová podsíť - 4.152.180.0/24
4/4/2025Přidání domény Globalsign.com
Kořenová certifikační autorita pro server časových značek
4/4/2025Odstranění nepoužívané podsítě IP 66.114.160.0/20
1/6/2025Přidány rozsahy IP adres pro podporu provozu IPv6
10/17/2024
10/21/2024
Aktualizováno 08/19/2024 historie revizí. Změněno (*.webexconnect.com) ke správnému zadání (*.webexcontent.com)
08/19/2024Zahrnuté obrázky s logy značky pro (*.webexcontent.com) Sekce Domény a adresy URL
08/02/2024Sekce Webex IPv6 Support – Změněn text pro zdůraznění velikosti MTU pro provoz IPv4 a IPv6.
07/26/2024Přidána nová subdoména *dkr.ecr.us-east-1.amazonaws.com v části Další adresy URL pro hybridní služby Webex
07/26/2024Pokyny k doporučené velikosti paketu IP Maximální přenosová jednotka (MTU) pro provoz IPv6 do Webex Services
04/08/2024Předtím přidáno chybějící období (*webex.com a *cisco.com) pod subdoménou Cisco Webex Servers URLs
12/06/2023Upravený úvod se zaměřením na sadu služeb Webex
12/06/2023Revize sekce: Transportní protokoly a šifrovací šifry pro cloudové aplikace a zařízení Webex.

Aktualizované informace o verzích TLS a Cipher Suite, které jsou používány a preferovány službami Webex Suite

Další podrobnosti a pokyny k protokolům přenosu médií

Zařízení Cisco Video nyní podporují odesílání médií přes TLS přes proxy server, čímž se chování přizpůsobuje chování aplikace Webex.
Přidány pokyny pro konfiguraci proxy (Webex důrazně doporučuje, abyste neměnili ani nemazali hodnoty hlaviček HTTP, když procházejí vaším proxy/firewallem, pokud to není povoleno…)
12/06/2023Revize podsítí IP pro sekci mediálních služeb Webex

Mediální služby již nejsou umístěny v AWS, pouze v datových centrech Webex a datových centrech Microsoft Azure pro VIMT.
Další text o protokolech a preferencích přenosu médií
12/06/2023Sekce signalizace provozu Webex a konfigurace Enterprise Proxy

Doplněk pokynů pro konfiguraci proxy (Webex důrazně doporučuje, abyste neměnili ani nemazali hodnoty hlaviček HTTP, když procházejí vaším proxy/firewallem, pokud to není povoleno…)
12/06/2023Tabulka adres URL Cisco Webex Services:

Řádky 1 a 2 byly sloučeny (*.webex.com, *.cisco.com, *.wbx2.com atd.)
Text bude revidován, aby odrážel, že sada Webex používá běžné služby pro schůzky a zasílání zpráv.

*.livestream.webex.com přidáno pro Webex Webcasts

Sekce o Core Webex službách je zastaralá: Text zjednodušený
10/09/2023Byl zahrnut odkaz na dokument VIMT
8/29/2023Odebrán port 444 TLS pro Video Mesh Node (již se nepoužívá).
5/24/2023Přidány události Webex – požadavky na síť
2/23/2023Přidány nové podsítě IP pro média (144.196.0.0/16 a 163.129.0.0/16)  Tyto podsítě IP budou aktivovány 30 nebo více dní po zveřejnění zde.
2/9/2023Opětovně publikováno (byly opraveny karty, na které nebylo možné kliknout)
1/23/2023Opětovná publikace s odstraněnými duplicitními podsítěmi (66.114.169.0 a 66.163.32.0)
1/11/2023Webová aplikace a sada SDK Webex – byl přidán protokol TLS jako záložní přenosový protokol pro šifrované sdílení zvuku, videa a obsahu, pokud nelze použít protokoly UDP a TCP.
1/11/2023Byly přidány nové podsítě IP pro média: 4.152.214.0/24, 4.158.208.0/24, 4.175.120.0/24 (datová centra Azure pro službu VIMT)
10/14/2022Přidána nová adresa URL slido: *.slido-assets-production.s3.eu-west-1.amazonaws.com
9/15/2022Byla přidána nová podsíť IP pro média : 20.120.238.0/23 (Azure Data Center for VIMT)
9/12/2022Přidány adresy URL pro službu Webex Scheduler pro Microsoft Outlook
8/12/2022V článcích Číslo portu a Protokoly byla přidána poznámka. Zařízení RoomOS neodesílají média přenášená přes TLS na nakonfigurovaný server proxy.
8/12/2022Podsítě IP pro média Webex – z tabulky podsítí IP byla odstraněna podsíť IP AWS 18.230.160.0/25. Tyto mediální uzly nyní používaly IP adresy vlastněné společností Cisco v podsítích již uvedených v tabulce.
8/12/2022Byla přidána poznámka zdůrazňující, že pro adresy URL uvedené v části Domény a adresy URL pro služby Webex je vyžadován přístup ke všem doménám a subdoménám.
6//25/2022Byly přidány požadavky na notifikační služby Google a Apple.
6/25/2022Do tabulky domén a adres URL byla přidána nová adresa Webex *.webexapis.com.
6/22/2022Byly přidány další pokyny pro nasazení SIP s Cisco Unified CM.
4/5/2022Odstranění podsítí IP AWS pro mediální služby – tyto podsítě jsou zastaralé.
12/14/2021Nové rozsahy portů UDP médií (50 000 – 53 000) přidány pro uzel Video Mesh
Byl odstraněn port 9000 pro média přes TCP – použití tohoto cílového portu pro média přes TCP bude v lednu 2022 ukončeno
Port 33434 pro média přes UDP a TCP odstraněn – Použití cílového portu pro média přes UDP a TCP bude v lednu zrušeno202 v lednu bude zrušeno0 TCP2
11/11/2021Aktualizována tabulka čísel portů a protokolů služeb Webex a URL služeb Cisco Webex.
10/27/2021Do tabulky domén byly přidány domény *.walkme.com a s3.walkmeusercontent.com.
10/26/2021Přidány pokyny k nastavení serveru proxy pro operační systém Windows
10/20/2021Do seznamu povolených domén ve vaší bráně firewall byly přidány adresy URL CDN.
10/19/2021Aplikace Webex používá k šifrování obsahu pro všechny typy schůzek Webex Meeting šifrování AES-256-GCM nebo AES-128-GCM.
10/18/2021Přidány nové podsítě IP (20.57.87.0/24*, 20.76.127.0/24* a 20.108.99.0/24*) používané k hostování integrace videa pro služby Microsoft Teams (neboli Microsoft Cloud Video Interop) a domény (*.cloudfront.net, *.akamaiedge.net, *.akamai.net a *.fastly.net), které jsme přidali pro sítě pro doručování obsahu používané službami Webex.
10/11/2021Aktualizován odkaz na portál Trust v sekci Doména a adresa URL
10/04/2021Z tabulky domén byly odstraněny adresy *.walkme.com a s3.walkmeusercontent.com, protože již nejsou potřeba.
07/30/2021Aktualizován článek Poznámka v části Funkce proxy
07/13/2021Aktualizován článek Poznámka v části Funkce proxy
07/02/2021URL *.s3.amazonaws.com změněna na *s3.amazonaws.com
06/30/2021Aktualizován seznam Další adresy URL pro hybridní služby Webex
06/25/2021Do seznamu přidána doména *.appdynamics.com
06/21/2021Do seznamu přidána doména *.lencr.org
06/17/2021Aktualizována tabulka portů a protokolů pro služby Webex SIP
06/14/2021Aktualizována tabulka portů a protokolů pro služby Webex SIP
05/27/2021Aktualizována tabulka v části Další adresy URL pro hybridní služby Webex.
04/28/2021Přidány domény pro Slido doplněk PPT a umožnění Slido webovým stránkám vytvářet ankety/kvízy před schůzkou
04/27/2021Přidán rozsah IP 23.89.0.0/16 pro Webex Edge Audio
04/26/2021Přidána 20.68.154.0/24*, protože se jedná o podsíť Azure
04/21/2021Aktualizován soubor CSV služeb Webex v části Další adresy URL pro hybridní služby Webex
04/19/2021Přidána 20.53.87.0/24*, protože se jedná o Azure DC pro VIMT/CVI
04/15/2021Přidána doména *.vbrickrev.com pro webcasty Webex Events.
03/30/2021Podstatná revize rozvržení dokumentu.
03/30/2021Přidány podrobnosti o webové aplikaci Webex a podpoře médií Webex SDK (žádná média přes TLS)
03/29/2021Funkce Webex Edge pro zařízení jsou uvedeny s odkazem na dokumentaci.
03/15/2021Přidána doména *.identrust.com
02/19/2021Přidán článek pro služby Webex pro zákazníka FedRAMP
01/27/2021Doména *.cisco.com byla přidána pro službu Cloud Connected UC a podsítě IP pro integraci Webex Calling pro integraci videa pro Microsoft Teams (neboli Microsoft Cloud Video Interop) označená *
01/05/2021Nový dokument, který popisuje síťové požadavky pro služby Meetings a Messaging aplikace Webex
11/13/20Odebrána podsíť https://155.190.254.0/23 z podsítí IP pro tabulku médií
10/7/2020Byl odstraněn řádek *.cloudfront.net z dalších adres URL pro hybridní služby Webex Teams.
9/29/2020Přidána nová podsíť IP (20.53.87.0/24) pro služby Webex Teams Media
9/29/2020Zařízení Webex přejmenována na zařízení Webex Room
9/29/2020*.core-os.net Adresa URL odstraněna z tabulky : Další adresy URL pro hybridní služby Webex Teams
9/7/2020Aktualizován odkaz na oblasti AWS
08/25/20Zjednodušení tabulky a textu pro podsítě IP Webex Teams pro média
8/10/20Byly přidány další podrobnosti o tom, jak se testuje dosažitelnost mediálních uzlů a využití podsítě Cisco IP s Webex Edge Connect.
7/31/20Přidány nové podsítě IP pro mediální služby v datových centrech AWS a Azure
7/31/20Přidány nové porty cílových médií UDP pro volání SIP do cloudu Webex Teams
7/27/20Přidána 170.72.0.0/16 (CIDR) nebo 170.72.0.0 – 170.72.255.255 (čistý rozsah)
5/5/20Do tabulky domén třetích stran byla přidána doména sparkpostmail.com.
4/22/20Přidán nový rozsah IP 150.253.128.0/17
03/13/20Byla přidána nová adresa URL pro službu walkme.com
Přidán přenos médií TLS pro zařízení Room OS
Přidána nová sekce : Síťové požadavky pro hybridní volání SIP signalizace
Přidán odkaz pro dokument s požadavky sítě Webex Calling
12/11/19Drobné změny textu, aktualizace tabulky Aplikace a zařízení Webex Teams – tabulka čísel portů a protokolů, aktualizace a přeformátování tabulek adres URL Webex Teams. Odstraněna podpora autentizace proxy NTLM pro hybridní služby Konektor pro správu a Konektor volání.
10/14/19Byla přidána podpora inspekce TLS pro zařízení Room.
9/16/2019Přidání požadavku na podporu TCP pro systémy DNS používající TCP jako transportní protokol.
Přidání adresy URL *.walkme.com – tato služba poskytuje novým uživatelům seznámení s registrací a používáním.
Změny adres URL služeb používaných nástrojem Web Assistant.
8/28/2019*.sparkpostmail1.com Přidána URL
e-mailová služba pro newslettery, registrační informace, oznámení
8/20/2019Přidána podpora proxy pro uzel Video Mesh Node a službu hybridního zabezpečení dat
8/15/2019Přehled datových center Cisco a AWS používaných pro Webex Teams Service.
*.webexcontent.com Přidána adresa URL pro ukládání souborů
Poznámka k ukončení podpory clouddrive.com pro ukládání souborů
*.walkme.com Přidána adresa URL pro metriky a testování
7/12/2019*.activate.cisco.com a *.webapps.cisco.com Přidané adresy URL
Adresy URL převodu textu na řeč byly aktualizovány na *.speech-googleapis.wbx2.com a
*.texttospeech-googleapis.wbx2.com
*.quay.io Adresa URL odstraněna
Adresa URL kontejnerů hybridních služeb byla aktualizována na *.amazonaws.com
6/27/2019Přidán požadavek na seznam povolených URL pro *.accompany.com pro funkci People Insights
4/25/2019Přidány „služby Webex Teams“ pro řádek o podpoře verze TLS.
Přidán text „Webex Teams“ do řádku mediálních streamů pod Mediální provoz.
Přidán text „geografické“ před oblast v podsítích IP Webex Teams pro mediální sekci.
Provedeny další drobné úpravy textu.
Byla upravena tabulka adres URL Webex Teams aktualizací URL pro A/B testování a metriky a přidáním nového řádku pro služby Google Speech.
V části „Další adresy URL pro hybridní služby Webex Teams“ byly za AsyncOS odstraněny informace o verzi „10.1“.
Aktualizován text v části „Podpora ověřování proxy“.
 
3/26/2019Změněna adresa URL, na kterou je zde odkaz „pokyny naleznete v konfiguračním dokumentu WSA Webex Teams“ z https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf na https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/user_guide/b_WSA_UserGuide_11_5_1.html

Změněna adresa URL „api.giphy.com“ na *.giphy.com
2/21/2019Aktualizován text „Webex Calling“ na „Webex Calling (dříve Spark Calling)“, jak požadoval John Costello, z důvodu nadcházejícího uvedení stejnojmenného produktu – Webex Calling na BroadCloud.
2/6/2019Aktualizován text „uzel Hybrid Media Node“ na „uzel Webex Video Mesh Node“
1/11/2019Text „End to End šifrované soubory nahrávané do prostorů Webex Teams a úložiště avatarů“ nyní zní „End to End šifrované soubory nahrávané do prostorů Webex Teams, úložiště avatarů, loga značky Webex Teams“.
1/9/2019Aktualizace odstraněním následujícího řádku: „*Chcete-li, aby zařízení Webex Room získala certifikát CA nezbytný k ověření komunikace prostřednictvím vašeho proxy pro kontrolu TLS, kontaktujte svého CSM nebo otevřete případ Cisco TAC.“
5. prosince 2018Aktualizovány adresy URL: Odebrán text „https://“ ze 4 položek v tabulce URL Webex Teams:

https://api.giphy.com ->  api.giphy.com
https://safebrowsing.googleapis.com ->  safebrowsing.googleapis.com
http://www.msftncsi.com/ncsi.txt  ->  msftncsi.com/ncsi.txt
https://captive.apple.com/hotspot-detect.html ->  captive.apple.com/hotspot-detect.html
  • Aktualizován propojený soubor CSV pro Webex Teams, aby zobrazoval revidované odkazy zobrazené výše
30. listopadu 2018Nové adresy URL :
*.ciscosparkcontent.com, *.storage101.ord1.clouddrive.com, *.storage101.dfw1.clouddrive.com, *.storage101.iad3.clouddrive.com, https://api.giphy.com, https://safebrowsing.googleapis.com, http://www.msftncsi.com/ncsi.txt, https://captive.apple.com/hotspot-detect.html, *.segment.com, *.segment.io, *.amplitude.com,*.eum-appdynamics.com, *.docker.io, *.core-os.net, *.s3.amazonaws.com, *.identity.api.rackspacecloud.com
Podpora dalších metod ověřování proxy pro Windows, iOS a Android
Webex Board přijímá OS a funkce zařízení Room, funkce proxy sdílené zařízeními Room: Řady zařízení Room SX, DX, MX, Room Kit a Webex Board
Podpora pro TLS Inspection v aplikacích pro iOS a Android
Odstranění podpory pro TLS Inspection odebráno na zařízeních Room: Řady zařízení Room SX, DX, MX, Room Kit a Webex Board
Webex Board přijímá OS a funkce zařízení Room, podpora 802.1X
21. listopadu 2018Do sekce IP Subnets for media byla přidána následující poznámka : Výše uvedený seznam rozsahů IP pro zdroje cloudových médií není vyčerpávající a mohou existovat další rozsahy IP používané týmy Webex, které nejsou zahrnuty ve výše uvedeném seznamu. Aplikace a zařízení Webex Teams však budou moci normálně fungovat, aniž by se mohly připojit k neuvedeným IP adresám médií.
19. října 2018Poznámka přidána : Webex Teams použití třetích stran pro diagnostiku a sběr dat pro odstraňování problémů; a shromažďování metrik selhání a využití. Údaje, které mohou být zaslány na tyto stránky třetích stran, jsou popsány v datových listech ochrany osobních údajů Webex. Podrobnosti viz : https://www.cisco.com/c/dam/en_us/about/doing_business/trust-center/docs/cisco-webex-privacy-data-sheet.pdf
Samostatná tabulka pro další adresy URL používané hybridními službami: *.cloudfront.net, *.docker.com, *.quay.io, *.cloudconnector.cisco.com, *.clouddrive.com
7. srpna 2018Do tabulky Porty a protokoly přidána poznámka : Pokud nakonfigurujete místní NTP a DNS server v OVA uzlu Video Mesh, pak porty 53 a 123 není nutné otevírat přes firewall.
7. května 2018Podstatná revize dokumentu
24. dubna 2022Změna pořadí odstavců v části pro podsítě IP pro mediální služby Webex. Odstavec začínající „Pokud jste nakonfigurovali firewall...“ byl přesunut pod odstavec začínající „Cisco nepodporuje...“

Byl tento článek užitečný?
Byl tento článek užitečný?