- Ana Sayfa
- /
- Makale
Webex Calling Için Bağlantı Noktası Referans Bilgileri
Bu makale, özellikle güvenlik duvarı ve kuruluşlarında Webex Calling hizmetlerini kullanan ağ yöneticileri içindir. Ağ gereksinimlerini açıklar ve telefonlarınızı, Webex Uygulamasını ve ağ geçitlerini Webex Calling hizmetlerine bağlamak için kullanılan adresleri, bağlantı noktalarını ve protokolleri listeler.
Doğru şekilde yapılandırılmış bir güvenlik duvarı ve proxy, başarılı bir Çağrı dağıtımı için esastır. Webex Calling küresel bir hizmet olduğundan, Webex Calling çağrı sinyali için SIP ve HTTPS ve medya, ağ bağlantısı ve ağ geçidi bağlantısı için ilişkili adresler ve bağlantı noktaları kullanır.
Tüm güvenlik duvarı yapılandırmaları için bağlantı noktalarının açık olması gerekmez. Ancak, içten dışa kurallar uyguluyorsanız hizmetlerin çıkmasına izin vermek için gerekli protokoller için bağlantı noktalarını açmanız gerekir.
Ağ Adresi Çevirisi (NAT)
Adres alanlarını çevirmek veya IP adresi alanlarının çakışmasını önlemek için iki ağ arasındaki sınırda Ağ Adresi Çevirisi (NAT) ve Bağlantı Noktası Adresi Çevirisi (PAT) işlevleri uygulanır.
Kuruluşlar, Webex Uygulaması uygulamalarına veya özel bir IP adresi alanında bulunan Webex cihazlarına internet erişimi sağlamak için NAT veya PAT hizmetleri sağlayan güvenlik duvarları ve proxy'ler gibi ağ geçidi teknolojilerini kullanır. Bu ağ geçitleri, dahili Uygulamalardan veya Cihazlardan internete giden trafiğin bir veya daha fazla genel olarak yönlendirilebilir IP adresinden geliyor gibi görünmesini sağlar.
-
NAT dağıtılıyorsa, güvenlik duvarında bir gelen bağlantı noktası açmak zorunlu değildir.
-
Birden fazla uygulama kullanıcısı ve cihazı NAT veya PAT kullanarak Webex Calling ve Webex farkında olan hizmetlere eriştiğinde, Uygulama veya Cihazlar bağlantısı için gerekli NAT havuzu boyutunu doğrulayın. Bağlantı noktasının tükenmesini önlemek için NAT havuzlarına yeterli genel IP adreslerinin atandığından emin olun. Bağlantı noktası tükenmesi, dahili kullanıcıların ve cihazların Webex Calling ve Webex Aware hizmetlerine bağlanamamasına katkıda bulunur.
-
Makul bağlama süreleri tanımlayın ve NAT cihazında SIP üzerinde değişiklik yapmaktan kaçının.
-
Cihazların düzgün çalışmasını sağlamak için minimum NAT zaman aşımını yapılandırın. Örnek: Cisco telefonları, 1-2 dakikada bir takip KAYDI yenileme mesajı gönderir.
-
Ağınız NAT veya SPI uygularsa, bağlantılar için daha büyük bir zaman aşımı (en az 30 dakika) ayarlayın. Bu zaman aşımı, kullanıcıların mobil cihazlarının pil tüketimini azaltırken güvenilir bağlantı sağlar.
SIP Uygulama Katmanı Ağ Geçidi
Bir yönlendirici veya güvenlik duvarı SIP Aware ise ve SIP Uygulama Katmanı Ağ Geçidinin (ALG) veya benzerinin etkinleştirilmiş olduğunu ima ediyorsa hizmetin doğru çalışması için bu işlevi kapatmanızı öneririz. Tüm Webex Calling trafiği şifreli olsa da bazı SIP ALG uygulamaları güvenlik duvarı geçişiyle ilgili sorunlara neden olabilir. Bu nedenle, yüksek kaliteli bir hizmet sağlamak için SIP ALG'yi kapatmanızı öneririz.
Belirli cihazlarda SIP ALG’yi devre dışı bırakma adımları için ilgili üreticinin belgelerini kontrol edin.
Webex Calling için proxy desteği
Kuruluşlar, ağlarından çıkan ve ağlarına giren HTTP trafiğini incelemek, kısıtlamak ve kontrol etmek için bir internet güvenlik duvarı veya internet proxy ve güvenlik duvarı kullanır. Böylece ağlarını çeşitli siber saldırılardan korumak.
Proxy'ler, şunlar gibi çeşitli güvenlik işlevlerini gerçekleştirir:
-
Belirli URL'lere erişimi izin verin veya engelleyin.
-
Kullanıcı kimlik doğrulaması
-
IP adresi/etki alanı/ana bilgisayar adı/URI geçmişi arama
-
Trafik şifresi çözme ve inceleme
Proxy özelliği yapılandırılırken, HTTP protokolünü kullanan tüm uygulamalar için geçerlidir.
Webex Uygulaması ve Webex cihaz uygulamaları şunları içerir:
-
Webex Hizmetleri
-
Webex buluta GDS, EDOS cihaz etkinleştirme, sağlama ve ekleme gibi Cisco Bulut sağlama platformunu kullanan müşteri cihazı etkinleştirme (CDA) prosedürleri.
-
Sertifika Kimlik Doğrulaması
-
Üretici Yazılımı Yükseltmeleri
-
Durum Raporları
-
PRT Yüklemeleri
-
XSI Hizmetleri
Bir proxy sunucusu adresi yapılandırılmışsa proxy sunucusuna yalnızca Sinyal trafiği (HTTP/HTTPS) gönderilir. Webex Calling hizmetine kaydolmak için SIP kullanan istemciler ve ilişkili medya proxy'ye gönderilmez. Bu nedenle, bu istemcilerin doğrudan güvenlik duvarından geçmesine izin verin.
Desteklenen Proxy Seçenekleri, yapılandırma ve Kimlik Doğrulama türleri
Desteklenen proxy türleri şunlardır:
-
Açık Proxy (denetleme veya denetleme)—Istemcileri, Uygulama veya Cihazı açık proxy ile yapılandırarak kullanılacak sunucuyu belirtin.
-
Şeffaf Proxy (denetlenmeyen)—Istemciler belirli bir proxy sunucu adresi kullanacak şekilde yapılandırılmamıştır ve denetlenmeyen bir proxy ile çalışmak için herhangi bir değişiklik gerektirmez.
-
Şeffaf Proxy (denetleme)—Istemciler, belirli bir proxy sunucusu adresi kullanacak şekilde yapılandırılmamıştır. HTTP'nin yapılandırma değişikliğine gerek yoktur; ancak, istemcilerinizin Uygulama veya Cihazların proxy'ye güvenmeleri için bir kök sertifikaya ihtiyacı vardır. BT ekibi, ziyaret etmek için web sitelerinde ve izin verilmeyen içerik türlerinde politika uygulamak için denetleyici proxy'leri kullanır.
Aşağıdakileri kullanarak Cisco cihazları ve Webex Uygulaması için proxy adreslerini manuel olarak yapılandırın:
-
Platform Işletim Sistemi
-
Cihaz Kullanıcı Arayüzü
-
Aşağıdaki gibi Web Proxy mekanizmaları kullanılarak otomatik olarak keşfedilir:
-
Web Proxy Otomatik Keşif (WPAD) - Web Proxy Otomatik Keşif Protokolü
-
Proxy Otomatik Yapılandırma (PAC) dosyaları - Proxy Otomatik Yapılandırma Dosyaları
-
Tercih ettiğiniz ürün türlerini yapılandırırken, tabloda aşağıdaki Proxy yapılandırmaları ve kimlik doğrulama türleri arasından seçim yapın:
Ürün |
Proxy Yapılandırması |
Kimlik Doğrulama Türü |
---|---|---|
Mac için Webex |
Manuel, WPAD, PAC |
Kimlik Doğrulama Yok, Temel, NTLM,† |
Windows için Webex |
Manuel, WPAD, PAC, GPO |
Kimlik Doğrulama Yok, Temel, NTLM, †, Anlaşma † |
iOS için Webex |
Manuel, WPAD, PAC |
Kimlik Doğrulama Yok, Temel, Özet, NTLM |
Android için Webex |
Manuel, PAC |
Kimlik Doğrulama Yok, Temel, Özet, NTLM |
Webex Web Uygulaması |
Işletim sistemi üzerinden desteklenir |
Kimlik Doğrulama Yok, Temel, Özet, NTLM, Anlaşma † |
Webex Cihazları |
WPAD, PAC veya Manuel |
Kimlik Doğrulama Yok, Temel, Özet |
Cisco IP Telefonları |
Manuel, WPAD, PAC |
Kimlik Doğrulama Yok, Temel, Özet |
Webex Video Ağ Yapısı Düğümü |
Manuel |
Kimlik Doğrulama Yok, Temel, Özet, NTLM |
Tablodaki efsaneler için:
-
†Mac NTLM Kimlik Doğrulama - Makinenin etki alanında oturum açması gerekmez, kullanıcıdan parola istenir
-
†Windows NTLM Kimlik Doğrulama - Yalnızca bir makine etki alanında oturum açmışsa desteklenir
-
†- NTLM yedek kimlik doğrulaması ile Kerberos anlaşması.
-
Bir Cisco Webex Board, Desk veya Room Serisi cihazı proxy sunucusuna bağlamak için bkz. Board, Desk veya Room Serisi cihazınızı proxy sunucusuna bağlama.
-
Cisco IP telefonları için, proxy sunucusunu ve ayarlarını yapılandırmak için örnek olarak Proxy Sunucusu Ayarlama bölümüne bakın.
No Authentication
için istemciyi kimlik doğrulamayı desteklemeyen bir proxy adresiyle yapılandırın. Proxy Authentication
uygulamasını kullanırken geçerli kimlik bilgileriyle yapılandırın. Web trafiğini inceleyen proxy'ler, web soketi bağlantılarını bozabilir. Bu sorun oluşursa *.Webex.com adresine gelen trafiğin denetlenmemesi sorunu çözebilir. Başka girişler zaten görüyorsanız son girişten sonra noktalı virgül ekleyin ve ardından Webex istisnasını girin.
Windows işletim sistemi için proxy ayarları
Microsoft Windows, Proxy yapılandırmasına izin veren HTTP trafiği (WinINet ve WinHTTP) için iki ağ kütüphanesini destekler.WinINet, WinHTTP'nin bir üst kümesidir.
-
WinInet, tek kullanıcılı masaüstü istemci uygulamaları için tasarlanmıştır
-
WinHTTP öncelikle çok kullanıcılı, sunucu tabanlı uygulamalar için tasarlanmıştır
Ikisi arasında seçim yaparken, proxy yapılandırma ayarlarınız için WinINet'i seçin. Ayrıntılar için bkz. wininet-vs-winhttp.
Aşağıdaki ayrıntılar için Kurumsal ağınızda Webex'e erişmek için izin verilen etki alanları listesini yapılandırma bölümüne bakın:
-
Kişilerin yalnızca önceden tanımlanmış bir etki alanı listesindeki hesapları kullanarak uygulamalarda oturum açtığından emin olmak için.
-
Istekleri engellemek ve izin verilen etki alanlarını sınırlamak için bir proxy sunucusu kullanın.
Proxy Inceleme ve Sertifika Sabitleme
Webex Uygulaması ve Cihazları, TLS oturumları oluşturduklarında sunucuların sertifikalarını doğrular. Sertifika, sertifika veren kişi ve dijital imza gibi sertifika zincirinin kök sertifikaya kadar doğrulanmasına dayandığını kontrol eder. Doğrulama kontrollerini gerçekleştirmek için Webex Uygulaması ve Cihazları işletim sistemi güven deposunda yüklü bir dizi güvenilir kök CA sertifikası kullanır.
Webex Calling trafiğini engellemek, şifresini çözmek ve incelemek için TLS denetleyen bir Proxy kullandıysanız. Proxy’nin sunduğu sertifikanın (Webex hizmet sertifikası yerine) bir sertifika yetkilisi tarafından imzalandığından ve kök sertifikanın Webex Uygulamanızın veya Webex cihazınızın güven deposuna yüklendiğinden emin olun.
-
Webex Uygulaması için - Cihazın işletim sistemindeki proxy tarafından sertifikayı imzalamak için kullanılan CA sertifikasını yükleyin.
-
Webex Room cihazları ve Cisco multiplatform IP Telefonları için - CA sertifikasını yüklemek için TAC ekibiyle bir hizmet isteği açın.
Bu tabloda, Proxy sunucuları tarafından TLS incelemesini destekleyen Webex Uygulaması ve Webex Cihazları gösterilmektedir
Ürün |
TLS denetimi için Özel Güvenilen CA'ları destekler |
---|---|
Webex Uygulaması (Windows, Mac, iOS, Android, Web) |
Evet |
Webex Room Cihazları |
Evet |
Cisco IP Multiplatform (MPP) Telefonları |
Evet |
Güvenlik duvarı yapılandırması
Cisco, güvenli Cisco ve Amazon Web Services (AWS) veri merkezlerinde Webex Calling ve Webex Aware hizmetlerini destekler. Amazon, IP alt ağlarını yalnızca Cisco’nun kullanımı için ayırmıştır ve bu alt ağlarda bulunan hizmetleri AWS sanal özel bulutunda güvence altına almıştır.
Güvenlik duvarınızı, cihazlarınızdan, Uygulamanın uygulamalarından ve internete yönelik hizmetlerden işlevlerini doğru şekilde gerçekleştirmek için iletişime izin verecek şekilde yapılandırın. Bu yapılandırma, desteklenen tüm Webex Calling ve Webex Aware bulut hizmetlerine, etki alanı adlarına, IP adreslerine, Portlara ve protokollere erişim sağlar.
Webex Calling ve Webex Uyarısı hizmetlerinin doğru şekilde çalışması için aşağıdakilere beyaz liste veya açık erişim.
-
Webex Calling Hizmetleri için Etki Alanları ve URL’ler bölümünde belirtilen URL’ler/Etki Alanları
-
Webex Calling Hizmetleri için IP Alt Ağları bölümünde belirtilen IP alt ağları, Bağlantı Noktaları ve Protokoller
-
Kuruluşlarında bulut iş birliği hizmetleri Webex Paketi’ni kullanıyorsanız Webex Meetings, Mesajlaşma, Webex operatör konsolu ve diğer hizmetleri kullanıyorsanız bu makalelerde belirtilen IP alt ağlarına, Etki Alanlarına/URL’lere sahip olduğunuzdan emin olun Webex Hizmetleri için Ağ Gereksinimleri ve Operatör konsolu için Ağ gereksinimleri açıktır.
Yalnızca bir güvenlik duvarı kullanıyorsanız, bazı IP adresi havuzları dinamik olduğundan ve herhangi bir zamanda değişebileceğinden yalnızca IP adreslerini kullanarak Webex Calling trafiğinin filtrelenmesi desteklenmemektedir. Kurallarınızı düzenli olarak güncelleyin. Güvenlik duvarı kuralları listenizi güncellememeniz kullanıcılarınızın deneyimini etkileyebilir. Cisco, belirli bir coğrafi bölgeye veya bulut hizmet sağlayıcısına göre bir IP adresi alt kümesinin filtrelenmesini onaylamaz. Bölgeye göre filtreleme, Çağrı deneyiminde ciddi bozulmalara neden olabilir.
Cisco, dinamik olarak değişen IP adresi havuzlarını korumadığından bu makalede listelenmemiştir.
Güvenlik duvarınız Etki Alanı/URL filtrelemeyi desteklemiyorsa bir Kurumsal Proxy sunucusu seçeneği kullanın. Bu seçenek, güvenlik duvarınıza iletmeden önce Proxy sunucunuzdaki Webex Calling ve Webex Aware hizmetlerine HTTP'lerin sinyal trafiğini URL/etki alanına göre filtreler/izin verir.
Trafiği, çağrı medyası için bağlantı noktası ve IP alt ağ filtrelemeyi kullanarak yapılandırabilirsiniz. Medya trafiği internete doğrudan erişim gerektirdiğinden, sinyal trafiği için URL filtreleme seçeneğini belirleyin.
Webex Calling için UDP, Cisco’nun medya için tercih ettiği aktarım protokolüdür ve UDP üzerinden yalnızca SRTP kullanılmasını önerir. Üretim ortamlarında medya için aktarım protokolleri Webex Calling için desteklenmediğinden TCP ve TLS. Bu protokollerin bağlantı yönelimli yapısı, kayıp ağlarda medya kalitesini etkiler. Taşıma protokolüyle ilgili sorularınız varsa bir destek bileti gönderin.
Webex Calling hizmetleri için etki alanları ve URL’ler
URL'nin başında gösterilen * (örneğin, *.webex.com), üst düzey etki alanındaki ve tüm alt etki alanlarındaki hizmetlerin erişilebilir olduğunu gösterir.
Etki Alanı / URL |
Açıklama |
Bu etki alanlarını / URL’leri kullanan Webex Uygulamaları ve cihazları |
---|---|---|
Cisco Webex Hizmetleri | ||
*.broadcloudpbx.com |
Control Hub’dan Calling Yönetici Portalına çapraz giriş için Webex yetkilendirme mikro hizmetleri. |
Denetim Merkezi |
*.broadcloud.com.au |
Webex Calling Avustralya hizmetleri. |
Tümü |
*.broadcloud.eu |
Avrupa'da Webex Calling hizmetleri. |
Tümü |
*.broadcloudpbx.net |
Çağrı istemci yapılandırması ve yönetim hizmetleri. |
Webex Uygulamaları |
*.webex.com *.cisco.com |
Temel Webex Calling ve Webex Aware hizmetleri
Bir telefon, bir ağa DHCP seçenekleri ayarlanmadan ilk kez veya fabrika ayarlarına sıfırlandıktan sonra bağlandığında dokunmasız hazırlama için bir cihaz etkinleştirme sunucusuna bağlanır. Yeni telefonlar activate.cisco.com'u kullanır ve üretici yazılımı sürümü 11.2(1)'den eski olan telefonlar, sağlama için webapps.cisco.com'u kullanmaya devam eder. Cihaz üretici yazılımı ve yerel ayar güncellemelerini binaries.webex.com adresinden indirin. 12.0.3 sürümünden eski Cisco Çok Platformlu Telefonların (MPP), Üretici Tarafından Yüklenen Sertifikayı (MIC) yenilemek ve Güvenli Benzersiz Cihaz Tanımlayıcısına (SUDI) sahip olmak için sudirenewal.cisco.com adresine bağlantı noktası 80 üzerinden erişmesine izin verin. Ayrıntılar için bkz. Alan bildirimi. |
Tümü |
*.ucmgmt.cisco.com |
Webex Calling hizmetleri |
Denetim Merkezi |
*.wbx2.com ve *.ciscospark.com |
Kullanıma alma sırasında ve sonrasında Webex Calling ve Webex Aware hizmetlerine ulaşmak için bulut farkındalığı amacıyla kullanılır. Bu hizmetler şunun için gereklidir
|
Tümü |
*.webexapis.com |
Webex Uygulaması uygulamalarınızı ve Webex cihazlarınızı yöneten Webex mikro hizmetleri.
|
Tümü |
*.webexcontent.com |
Şunları içeren genel dosya depolama ile ilgili Webex Mesajlaşma hizmetleri:
|
Webex Uygulamaları Mesajlaşma hizmetleri. webexcontent.com kullanan dosya depolama alanı, Ekim 2019’da clouddrive.com ile değiştirilmiştir |
*.accompany.com |
People insights entegrasyonu |
Webex Uygulamaları |
Webex ile ilgili ek hizmetler (Üçüncü Taraf Etki Alanları) | ||
*.appdynamics.com *.eum-appdynamics.com |
Performans izleme, hata ve çökme yakalama, oturum ölçümleri. |
Denetim Merkezi |
*.sipflash.com |
Cihaz yönetim hizmetleri. Üretici yazılımı yükseltmeleri ve güvenli kullanıma alma amaçları. |
Webex Uygulamaları |
*.walkme.com *.walkmeusercontent.com |
Webex kullanıcı kılavuzu istemcisi. Yeni kullanıcılar için ekleme ve kullanım turları sağlar. WalkMe hakkında daha fazla bilgi için buraya tıklayın. |
Webex Uygulamaları |
*.google.com *.googleapis.com |
Mobil cihazlardaki Webex uygulamalarına gönderilen bildirimler (Örnek: çağrı yanıtlandığında yeni mesaj) IP Alt ağları için bu bağlantılara bakın Google Firebase Bulut Mesajlaşma (FCM) hizmeti Apple Anlık Bildirim Hizmeti (APNS) APNS'de, Apple bu hizmetin IP alt ağlarını listeler. | Webex Uygulaması |
Webex Calling hizmetleri için IP Alt Ağları
Webex Calling hizmetleri için IP alt ağları*† | ||
---|---|---|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
199.19.199.0/24 |
199.59.64.0/21 | |
Cihaz yapılandırması ve bellenim yönetimi (Cisco cihazları) | ||
3.20.185.219 |
3.130.87.169 |
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 | |
Webex Uygulaması yapılandırması | ||
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
207.182.160.0/19 |
Bağlantı amacı | Kaynak adresler | Kaynak bağlantı noktaları | Protokol | Hedef adresler | Hedef bağlantı noktaları | Notlar | |
---|---|---|---|---|---|---|---|
Webex Calling'e çağrı sinyali gönderme (SIP TLS) | Yerel Ağ Geçidi harici (NIC) | 8000-65535 | TCP/IP | Webex Calling Hizmetleri için IP Alt Ağları’na bakın. | 5062, 8934 |
Yerel Ağ Geçitleri, Cihazlar ve Webex Uygulama Uygulamalarından (Kaynak) Webex Calling Cloud'a (Hedef) giden SIP-TLS çağrı sinyali için bu IP'ler/portlar gereklidir. Bağlantı noktası 5062 (Sertifika tabanlı santral için gereklidir). Ve bağlantı noktası 8934 (Kayıt tabanlı santral için gereklidir) | |
Cihazlar | 5060-5080 | 8934 | |||||
Webex Uygulaması | Geçici (OS'ye bağımlı) | ||||||
Webex Calling'den (SIP TLS) Yerel Ağ Geçidine çağrı sinyali gönderme |
Webex Calling adres aralığı. Webex Calling Hizmetleri için IP Alt Ağları’na bakın | 8934 | TCP/IP | Yerel Ağ Geçidi için müşteri tarafından seçilen IP veya IP aralıkları | Yerel Ağ Geçidi için müşteri tarafından seçilen bağlantı noktası veya bağlantı noktası aralığı |
Sertifika tabanlı yerel ağ geçitleri için geçerlidir. Webex Calling’den Yerel Ağ Geçidine bağlantı kurmak gerekir. Kayıt tabanlı bir yerel ağ geçidi, yerel ağ geçidinden oluşturulan bir bağlantıyı yeniden kullanma üzerinde çalışır. Hedef bağlantı noktası, müşterinin Santralleri yapılandır tarafından seçtiği yerdir | |
Webex Calling'e çağrı ortamı (STUN, SRTP/SRTCP, T38, DTLS) | Yerel Ağ Geçidi harici NIC | 8000-48199†* | UDP’nin | Webex Calling Hizmetleri için IP Alt Ağları’na bakın. |
5004, 9000 (STUN Bağlantı Noktaları) Ses: 8500-8599 Video: 8600-8699 19560-65535 (UDP üzerinden SRTP) |
| |
Cihazlar†* | 19560-19661 | ||||||
VG400 ATA Cihazları | 19560-19849 | ||||||
Webex Uygulaması†* |
Ses: 8500-8599 Video: 8600-8699 | ||||||
Web RTC | Geçici (Tarayıcı politikasına göre) | ||||||
Webex Calling'den çağrı ortamı (SRTP/SRTCP, T38) |
Webex Calling adres aralığı. Webex Calling Hizmetleri için IP Alt Ağları’na bakın | 19560-65535 (UDP üzerinden SRTP) | UDP’nin | Yerel Ağ Geçidi için müşteri tarafından seçilen IP veya IP aralığı | Yerel Ağ Geçidi için müşteri tarafından seçilen ortam bağlantı noktası aralığı |
Sertifika tabanlı yerel ağ geçitlerine uygulanır | |
PSTN ağ geçidine çağrı sinyali gönderme (SIP TLS) | Yerel Ağ Geçidi dahili NIC | 8000-65535 | TCP/IP | ITSP PSTN GW veya Unified CM'niz | PSTN seçeneğine bağlıdır (örneğin, Unified CM için tipik olarak 5060 veya 5061) | ||
PSTN ağ geçidine çağrı ortamı (SRTP/SRTCP) | Yerel Ağ Geçidi dahili NIC | 8000-48199†* | UDP’nin | ITSP PSTN GW veya Unified CM'niz | PSTN seçeneğine bağlıdır (örneğin, Unified CM için tipik olarak 5060 veya 5061) | ||
Cihaz yapılandırması ve bellenim yönetimi (Cisco cihazları) | Webex Calling cihazları | Geçici | TCP/IP |
Webex Calling Hizmetleri için IP Alt Ağları’na bakın | 443, 6970, 80 |
Aşağıdaki nedenlerden dolayı gereklidir:
| |
Webex Uygulaması yapılandırması | Webex Uygulaması uygulamaları | Geçici | TCP/IP |
Webex Calling Hizmetleri için IP Alt Ağları’na bakın | 443, 8443 | Kimlik aracısı Kimlik doğrulaması, istemciler için Webex Uygulaması yapılandırma hizmetleri, kendi kendine bakım için Tarayıcı tabanlı web erişimi VE Yönetim arabirimi erişimi için kullanılır. TCP bağlantı noktası 8443, yapılandırmayı indirmek için Cisco Unified CM kurulumundaki Webex Uygulaması tarafından kullanılır. Yalnızca Webex Calling’e bağlanmak için kurulumu kullanan müşterilerin bağlantı noktasını açması gerekir. | |
Cihaz saati senkronizasyonu (NTP) | Webex Calling cihazları | 51494 | UDP’nin | Webex Calling Hizmetleri için IP Alt Ağları’na bakın. | 123 | Cihazlarda (MPP telefonları, ATA'lar ve SPA ATA'lar) Saat Senkronizasyonu için bu IP adresleri gereklidir | |
Etki Alanı Adı Sistemi (DNS) çözünürlüğü | Webex Calling cihazları, Webex Uygulaması ve Webex Cihazları | Geçici | UDP ve TCP | Toplantı sahibi tanımlı | 53 | Buluttaki Webex Calling hizmetlerinin IP adreslerini keşfetmek için DNS aramaları için kullanılır. Tipik DNS aramaları UDP üzerinden yapılsa da, sorgu yanıtları UDP paketlerine sığmazsa bazıları TCP gerektirebilir. | |
Ağ Zaman Protokolü (NTP) | Webex Uygulaması ve Webex Cihazları | 123 | UDP’nin | Toplantı sahibi tanımlı | 123 | Saat Eşitlemesi | |
CScan'ın | Webex Calling için Web tabanlı Ağ hazırlık Ön eleme aracı | Geçici | TCP/IP | Webex Calling Hizmetleri için IP Alt Ağları’na bakın. | 8934 ve 443 | Webex Calling için Web tabanlı Ağ hazırlık Ön eleme aracı. Daha fazla bilgi için cscan.webex.com adresine gidin. | |
UDP’nin | 19569-19760 | ||||||
Ek Webex Calling ve Webex Aware Hizmetleri (Üçüncü Taraf) | |||||||
Anlık bildirimler APNS ve FCM hizmetleri | Webex Calling Uygulamaları | Geçici | TCP/IP |
Bağlantılar altında belirtilen IP Alt Ağlarına bakın | 443, 2197, 5228, 5229, 5230, 5223 | Mobil cihazlarda Webex Uygulamalarına yapılan bildirimler (Örnek: Yeni bir mesaj aldığınızda veya bir çağrı yanıtlandığında) |
-
†*CUBE ortam bağlantı noktası aralığı rtp-bağlantı noktası aralığı ile yapılandırılabilir.
-
†*SRTP bağlantı noktası aralıklarında dinamik olarak atanan cihazlar ve uygulamalar için ortam bağlantı noktaları. SRTP bağlantı noktaları çift sayılı bağlantı noktalarıdır ve karşılık gelen SRTCP bağlantı noktası, ardışık tek sayılı bağlantı noktası ile ayrılır.
-
Uygulamalarınız ve Cihazlarınız için bir proxy sunucusu adresi yapılandırılmışsa, sinyal trafiği proxy'ye gönderilir. UDP üzerinden aktarılan medya SRTP akışları yerine doğrudan güvenlik duvarınıza proxy sunucusu.
-
Kurumsal ağınızda NTP ve DNS hizmetlerini kullanıyorsanız güvenlik duvarınız üzerinden 53 ve 123 numaralı bağlantı noktalarını açın.
Webex Calling ve Webex Aware hizmetleri için MTU boyutu
Maksimum Iletilebilir Birim (MTU), bir IP paketinin parçalanmaya gerek kalmadan bir ağ bağlantısı üzerinden aktarabileceği en büyük boyuttur. MTU varsayılan değerlere ayarlanmadığında sorunlar oluşabilir. Webex Calling, ağınızdaki tüm IP paketleri için varsayılan 1500 baytlık MTU boyutunu korumanızı önerir.
Webex Calling ve Webex Aware hizmetleri için bir paketin parçalara ayrılması gerekiyorsa ICMP iletişimi gerektirecek şekilde Parçalara Ayırma (DF) biti ayarlayın.
Hizmet Kalitesi (QoS)
Paketlerin yerel cihazdan veya istemciden Webex Calling bulut platformuna etiketlenmesini etkinleştirmenize olanak verir. QoS, gerçek zamanlı trafiğe diğer veri trafiğine göre öncelik vermenizi sağlar. Bu ayarın etkinleştirilmesi, SIP sinyali ve medyası kullanan Uygulamalar ve cihazlar için QoS işaretlerini değiştirir.
Kaynak Adresler | Trafik türü | Hedef adresler | Kaynak bağlantı noktaları | Hedef bağlantı noktaları | DSCP sınıfı ve değeri |
---|---|---|---|---|---|
Webex Uygulaması | Ses |
Webex Calling hizmetleri için IP alt ağlarına, Etki alanlarına ve URL'lere bakın | 8500-8599 | 8500-8599, 19560-65535 | Hızlandırılmış Yönlendirme (46) |
Webex Uygulaması | Video | 8600-8699 | 8600-8699, 19560-65535 | Garantili Yönlendirme 41 (34) | |
Webex Uygulaması | Sinyalleme | Geçici (OS'ye bağımlı) | 8934 | CS0 (0) | |
Webex Cihazları (MPP'ler ve Odalar) | Ses ve Video | 19560-19661 | 19560-65535 |
Hızlandırılmış Yönlendirme (46) ve Garantili Yönlendirme 41 (34) | |
Webex Cihazları | Sinyalleme | 5060-5080 | 8934 | Sınıf Seçici 3 (24) |
-
Trafiği farklı şekilde işaretlemek için farklı kaynak bağlantı noktası aralıklarına sahip olduklarından Ses ve Video/Paylaşım için ayrı bir QoS profili oluşturun.
-
Windows Istemcileri için: Kuruluşunuzda UDP Kaynak Bağlantı Noktası Farklılaşmasını etkinleştirmek için yerel hesap ekibinizle iletişime geçin. Etkinleştirmeden, kaynak bağlantı noktaları ses/video/paylaşım için aynı olduğundan, Windows QoS Ilkelerini (GPO) kullanarak Ses ve Video/Paylaşım arasında ayrım yapamazsınız. Ayrıntılar için bkz. Webex Uygulaması için ortam kaynağı bağlantı noktası aralıklarını etkinleştirme
-
Webex Cihazları için Control Hub cihaz ayarlarından QoS ayarı değişikliklerini yapılandırın. Ayrıntılar için bkz. Webex-Calling’de cihaz ayarlarını yapılandırma ve değiştirme
Webex Meetings/Mesajlaşma - Ağ Gereksinimleri
Bulut iş birliği hizmetleri Webex Suite'i ve Webex buluta kayıtlı ürünleri kullanan müşteriler için Çağrı Geçmişi, Dizin Arama, Toplantılar ve Mesajlaşma gibi hizmetler için MPP cihazlarını Webex Cloud'a ekleyin. Bu makalede belirtilen Etki Alanları/URL’ler/IP Adresleri/Bağlantı Noktalarının Webex Hizmetleri için Ağ Gereksinimleri açık olduğundan emin olun.
Webex for Government için Ağ Gereksinimleri
Webex for Government hizmetleri için Etki Alanları, URL'ler, IP adresi aralıkları ve bağlantı noktalarının listesini isteyen müşteriler için bilgileri burada bulabilirsiniz: Webex for Government için ağ gereksinimleri
Webex Operatör Konsolu için Ağ Gereksinimleri
Operatör konsolu - resepsiyonistler, santraller ve operatörler özelliğini kullanan müşteriler için Etki Alanları/URL’ler/IP Adresleri/Portlar/Protokoller’in Operatör konsolu için ağ gereksinimleri açık olduğundan emin olun
Webex Calling Yerel Ağ Geçidi’ni kullanmaya başlama
Iş yeri temelli PSTN ve üçüncü taraf SBC'lerin birlikte çalışabilirliği için Webex Calling ile Yerel Ağ Geçidi çözümünü kullanan müşteriler için Yerel Ağ Geçidine Başlarken makalesini okuyun
Referanslar
Webex Calling’deki Yenilikleri öğrenmek için bkz. Webex Calling’deki yenilikler
Webex Calling için Güvenlik gereksinimleri için bkz. Makale
Etkileşimli Bağlantı Kurma (ICE) ile Webex Calling Medya Optimizasyonu Makale
Belge düzenleme geçmişi
Tarih |
Bu makalede aşağıdaki değişiklikleri yaptık |
---|---|
10 Nisan 2025 |
Webex Calling ve Webex Aware hizmetleri için MTU boyutunu vurgulamak üzere metin eklendi |
27 Mart 2025 |
Suudi Arabistan bölgesi için Webex Calling pazar genişletmesini sağlamak amacıyla, Webex Calling hizmetleri için IP Alt Ağı 62.109.192.0/18 güncellendi. |
21 Ocak 2025 |
SIP Uygulama Katmanı Ağ Geçidini kullanmaya ilişkin ayrıntılar eklendi. |
8 Ocak 2025 |
Cihaz yapılandırması ve Webex Uygulaması yapılandırmasıyla ilgili IP alt ağ adresi, Webex Calling hizmetleri için IP Alt Ağları bölümüne taşındı |
17 Aralık 2024 |
Webex Calling Media özelliği için WebRTC'ye destek eklendi. |
14 Kasım 2024 |
VG400 serisi ATA cihazı için Webex Calling çağrı medyası için desteklenen bağlantı noktası aralığı güncellendi |
11 Kasım 2024 |
VG400 serisi ATA cihazı için Webex Calling çağrı medyası için desteklenen bağlantı noktası aralığı eklendi |
25 Temmuz 2024 |
52.26.82.54 IP alt ağı, Cisco ATA cihaz yapılandırması ve bellenim yönetimi için gerektiği şekilde tekrar eklenmiştir. |
18 Temmuz 2024 |
Aşağıdaki ayrıntılarla güncellendi:
|
28 Haziran 2024 |
Webex Calling Medya özellikleri için her iki SRTP/ SRTCP bağlantı noktası aralığının kullanımı güncellendi. |
11 Haziran 2024 |
"huron-dev.com" etki alanı kullanılmadığı için kaldırıldı. |
06 Mayıs 2024 |
Webex Calling Medya özellikleri için her iki SRTP/ SRTCP bağlantı noktası aralığının kullanımı güncellendi. |
3 Nisan 2024 | Hindistan bölgesi için Webex Calling pazar genişletmesini sağlamak amacıyla, Webex Calling hizmetleri için IP Alt Ağları 163.129.0.0/17 ile güncellendi. |
18 Aralık 2023 |
Cisco MPP telefonunun MIC yenileme işleminin cihaz yapılandırması ve üretici yazılımı yönetimi için sudirenewal.cisco.com URL'si ve bağlantı noktası 80 gereksinimi dahildir. |
11 Aralık 2023 |
Webex Calling hizmetleri için IP Alt Ağları, daha büyük bir IP adresi kümesi içerecek şekilde güncellendi. 150.253.209.128/25 – 150.253.128.0/17 olarak değiştirildi |
29 Kasım 2023 |
Gelecekteki büyüme için Webex Calling bölgesi genişletmesini sağlamak amacıyla, Webex Calling hizmetleri için IP Alt Ağları daha büyük bir IP adresi kümesi içerecek şekilde güncellendi. 144.196.33.0/25 – 144.196.0.0/16 olarak değiştirildi Webex Calling (SIP TLS) ve Webex Calling’e Çağrı medyası (STUN, SRTP) altındaki Webex Calling hizmetleri bölümleri için IP Alt Ağları, sertifika tabanlı depolama ve Yerel Ağ Geçidi için güvenlik duvarı gereksinimlerinde netlik sağlamak üzere güncellenmiştir. |
14 Ağustos 2023 |
Edge ve Webex Calling Hizmetleri için artan kapasite gereksinimlerini desteklemek üzere aşağıdaki 144.196.33.0/25 ve 150.253.156.128/25 IP adreslerini ekledik. Bu IP aralığı yalnızca ABD bölgesinde desteklenir. |
5 Temmuz 2023 |
Cisco MPP Üretici Yazılımını yükleme bağlantısı https://binaries.webex.com eklendi. |
7 Mart 2023 |
Makalenin tamamını, şunları içerecek şekilde gözden geçirdik:
|
5 Mart 2023 |
Makale aşağıdakileri içerecek şekilde güncelleniyor:
|
15 Kasım 2022 |
Cihaz yapılandırması ve bellenim yönetimi (Cisco cihazları) için aşağıdaki IP adreslerini ekledik:
Cihaz yapılandırması ve bellenim yönetiminden (Cisco cihazları) aşağıdaki IP adreslerini kaldırdık:
|
14 Kasım 2022 |
Webex Calling hizmeti için 170.72.242.0/24 IP alt ağı eklendi. |
8 Eylül 2022 |
Cisco MPP Üretici Yazılımı geçişleri, https://binaries.webex.com tüm bölgelerde MPP üretici yazılımı yükseltmeleri için ana bilgisayar URL'si olarak kullanılacaktır. Bu değişiklik, üretici yazılımı yükseltme performansını iyileştirir. |
30 Ağustos 2022 |
Bağlantı noktası 80 referansı, bağımlılık olmadığı için Cihaz yapılandırması ve bellenim yönetimi (Cisco cihazları), Uygulama yapılandırması ve Bağlantı Noktası tablosundaki CScan satırlarından kaldırıldı. |
18 Ağustos 2022 |
Çözümde değişiklik yok. Webex Calling’e (SIP TLS) çağrı sinyali için hedef bağlantı noktaları 5062 (Sertifika tabanlı santral için gerekli), 8934 (Kayıt tabanlı santral için gerekli) güncellendi. |
26 Temmuz 2022 |
Cisco 840/860 cihazlarının üretici yazılımı yükseltmesi için gerekli 54.68.1.225 IP Adresi eklendi. |
21 Temmuz 2022 |
Webex Calling'e çağrı sinyali (SIP TLS) için hedef bağlantı noktaları 5062, 8934 güncellendi. |
14 Temmuz 2022 |
Webex Uyarısı hizmetlerinin tam bir işlevini destekleyen URL'ler eklendi. Webex Calling hizmeti için 23.89.154.0/25 IP alt ağı eklendi. |
27 Haziran 2022 |
Webex Calling hizmetleri için Etki Alanı ve URL’ler güncellendi: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
15 Haziran 2022 |
Webex Calling Hizmetleri için IP Adresleri ve Bağlantı Noktaları altında aşağıdaki bağlantı noktaları ve protokoller eklendi:
Webex Meetings/Messaging - Ağ Gereksinimleri bölümünde güncellenen bilgiler |
24 Mayıs 2022 |
Webex Calling hizmeti için 52.26.82.54/24 IP alt ağı 52.26.82.54/32’ye eklendi |
6 Mayıs 2022 |
Webex Calling hizmeti için 52.26.82.54/24 IP alt ağı eklendi |
7 Nisan 2022 |
Yerel Ağ Geçidi dahili ve harici UDP bağlantı noktası aralığı 8000-48198† olarak güncellendi |
5 Nisan 2022 |
Webex Calling hizmeti için aşağıdaki IP alt ağları eklendi:
|
29 Mart 2022 |
Webex Calling hizmeti için aşağıdaki IP alt ağları eklendi:
|
20 Eylül 2021 |
Webex Calling hizmeti için 4 yeni IP alt ağı eklendi:
|
2 Nisan 2021 |
Webex Uygulamasında Webex Calling kullanım durumlarını desteklemek için Webex Calling Hizmetleri için Etki Alanları ve URL’ler altına *.ciscospark.com eklendi. |
25 Mart 2021 |
8 Mayıs 2021'den itibaren geçerli olacak activate.cisco.com için 6 yeni IP aralığı eklendi.
|
4 Mart 2021 |
Güvenlik duvarı yapılandırmasının anlaşılması için Webex Calling ayrı IP'leri ve daha küçük IP aralıklarını ayrı bir tablodaki basitleştirilmiş aralıklarla değiştirdik. |
26 Şubat 2021 |
Webex Calling’de Nisan 2021’de kullanıma sunulacak Etkileşimli Bağlantı Kurmayı (ICE) desteklemek amacıyla Webex Calling’e çağrı ortamı (STUN, SRTP) için hedef bağlantı noktası olarak 5004 eklendi. |
22 Şubat 2021 |
Etki alanları ve URL’ler artık ayrı bir tabloda listelenir. IP Adresleri ve Bağlantı Noktaları tablosu, aynı hizmetler için grup IP adreslerine ayarlanır. Gereksinimlerin anlaşılmasına yardımcı olan IP Adresleri ve Bağlantı Noktaları tablosuna Notlar sütununun eklenmesi. Cihaz yapılandırması ve bellenim yönetimi (Cisco cihazları) için aşağıdaki IP adreslerinin basitleştirilmiş aralıklara taşınması:
Cisco Webex istemcisi Mart 2021’de Avustralya’da daha yeni bir DNS SRV’ye işaret ettiği için Uygulama Yapılandırması için aşağıdaki IP adreslerinin eklenmesi.
|
21 Ocak 2021 |
Cihaz yapılandırması ve bellenim yönetimine (Cisco cihazları) aşağıdaki IP adreslerini ekledik:
Cihaz yapılandırması ve bellenim yönetiminden (Cisco cihazları) aşağıdaki IP adreslerini kaldırdık:
Uygulama yapılandırmasına aşağıdaki IP adreslerini ekledik:
Uygulama yapılandırmasından aşağıdaki IP adreslerini kaldırdık:
Uygulama yapılandırmasından aşağıdaki bağlantı noktası numaralarını çıkardık:
Uygulama yapılandırmasına aşağıdaki etki alanlarını ekledik:
|
23 Aralık 2020 |
Bağlantı noktası referans resimlerine yeni Uygulama Yapılandırması IP adresleri eklendi. |
22 Aralık 2020 |
Tablolardaki Uygulama Yapılandırması satırı, aşağıdaki IP adreslerini içerecek şekilde güncellendi: 135.84.171.154 ve 135.84.172.154. Bu IP adresleri eklenene kadar ağ şemaları gizlendi. |
11 Aralık 2020 |
Desteklenen Kanada etki alanları için Cihaz yapılandırması ve bellenim yönetimi (Cisco cihazları) ve Uygulama yapılandırması satırları güncellendi. |
16 Ekim 2020 |
Aşağıdaki IP adresleriyle çağrı sinyali ve ortam girişleri güncellendi:
|
23 Eylül 2020 |
CScan altında 199.59.64.156 sürümü 199.59.64.197 ile değiştirildi. |
14 Ağustos 2020 |
Kanada'da veri merkezlerinin kullanıma açılmasını desteklemek için daha fazla IP adresi eklendi: Webex Calling'e çağrı sinyali gönderme (SIP TLS): 135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
12 Ağustos 2020 |
Kanada'da veri merkezlerinin kullanıma açılmasını desteklemek için daha fazla IP adresi eklendi:
|
22 Temmuz 2020 |
Kanada'da veri merkezlerinin kullanıma açılmasını desteklemek için aşağıdaki IP adresi eklendi: 135.84.173.146 |
9 Haziran 2020 |
CScan girişinde aşağıdaki değişiklikleri yaptık:
|
11 Mart 2020 |
Uygulama yapılandırmasına aşağıdaki etki alanı ve IP adreslerini ekledik:
Cihaz yapılandırması ve bellenim yönetimine ek IP adresleriyle aşağıdaki etki alanlarını güncelledik:
|
27 Şubat 2020 |
Cihaz yapılandırması ve bellenim yönetimine aşağıdaki etki alanı ve bağlantı noktalarını ekledik: cloudupgrader.webex.com—443, 6970 |