- الرئيسية
- /
- المقال
معلومات مرجع المنافذ لتطبيق Webex Calling
هذه المقالة مخصصة لمسؤولي الشبكات، وعلى وجه الخصوص مسؤولي أمان جدار الحماية والوكيل الذين يستخدمون خدمات Webex Calling داخل مؤسستهم. يصف متطلبات الشبكة ويعرض العناوين والمنافذ والبروتوكولات المستخدمة لتوصيل هواتفك وتطبيق Webex والبوابات بخدمات Webex Calling.
يعد جدار الحماية والوكيل مهيئين بشكل صحيح أمرًا ضروريًا لنشر Calling بنجاح. يستخدم Webex Calling بروتوكول SIP وHTTPS لإرسال إشارات المكالمات والعناوين والمنافذ المرتبطة بها للوسائط واتصال الشبكة واتصال البوابة حيث أن Webex Calling هي خدمة عالمية.
لا تتطلب جميع تكوينات جدار الحماية فتح المنافذ. ومع ذلك، إذا كنت تقوم بتشغيل قواعد من الداخل إلى الخارج، فيجب عليك فتح منافذ للبروتوكولات المطلوبة للسماح بالخدمات.
ترجمة عنوان الشبكة (NAT)
يتم تطبيق وظيفة ترجمة عنوان الشبكة (NAT) وترجمة عنوان المنفذ (PAT) على الحدود بين شبكتين لترجمة مساحات العناوين أو لمنع تصادم مساحات عناوين IP.
تستخدم المؤسسات تقنيات البوابة مثل جدران الحماية والوكلاء الذين يوفرون خدمات NAT أو PAT لتوفير الوصول إلى الإنترنت إلى تطبيقات تطبيق Webex أو أجهزة Webex الموجودة في مساحة عنوان IP خاص. تجعل هذه البوابات حركة المرور من التطبيقات أو الأجهزة الداخلية إلى الإنترنت يبدو أنها قادمة من عنوان IP واحد أو أكثر قابل للتوجيه بشكل عام.
-
إذا تم نشر NAT، فليس من الضروري فتح منفذ وارد على جدار الحماية.
-
تحقق من حجم مجموعة NAT المطلوب لاتصال التطبيق أو الأجهزة عند وصول العديد من مستخدمي التطبيقات والأجهزة إلى خدمات Webex Calling وWebex aware باستخدام NAT أو PAT. تأكد من تعيين عناوين IP العامة الكافية لمجموعات NAT لمنع استنفاد المنافذ. يساهم استنفاد المنافذ في عجز المستخدمين والأجهزة الداخليين عن الاتصال بخدمات Webex Calling وWebex Aware.
-
حدد فترات ربط معقولة وتجنب التلاعب بـ SIP على جهاز NAT.
-
قم بتكوين الحد الأدنى لمهلة NAT لضمان التشغيل الصحيح للأجهزة. مثال: ترسل هواتف Cisco رسالة تحديث REGISTER للمتابعة كل 1-2 دقيقة.
-
إذا قامت شبكتك بتنفيذ NAT أو SPI، فقم بتعيين مهلة أطول (30 دقيقة على الأقل) للاتصالات. تسمح هذه المهلة بإمكانية الاتصال الموثوق به مع تقليل استهلاك بطارية الأجهزة المحمولة الخاصة بالمستخدمين.
بوابة طبقة تطبيق SIP
إذا كان جهاز التوجيه أو جدار الحماية هو SIP Aware، والتي هي بوابة طبقة التطبيقات (ALG) الخاصة ببروتوكول SIP أو ما شابه، نوصيك بإيقاف تشغيل هذه الوظيفة لضمان تشغيل الخدمة بطريقة صحيحة.
ارجع إلى وثائق الشركة المصنعة ذات الصلة لمعرفة خطوات تعطيل SIP ALG على أجهزة معينة.
دعم الوكيل لتطبيق Webex Calling
تقوم المؤسسات بنشر جدار حماية للإنترنت أو وكيل للإنترنت وجدار حماية لفحص حركة مرور HTTP التي تغادر شبكتها وتدخلها وتقييدها والتحكم فيها. وبالتالي حماية شبكتهم من مختلف أشكال الهجمات الإلكترونية.
يؤدي الوكلاء العديد من وظائف الأمان مثل:
-
اسمح بالوصول إلى عناوين URL معينة أو امنعه.
-
مصادقة المستخدم
-
عنوان IP/المجال/اسم المضيف/البحث عن سمعة URI
-
فك تشفير حركة المرور وفحصها
عند تكوين ميزة الوكيل، تنطبق على جميع التطبيقات التي تستخدم بروتوكول HTTP.
يتضمن تطبيق Webex وتطبيقات جهاز Webex ما يلي:
-
خدمات Webex
-
إجراءات تنشيط جهاز العميل (CDA) باستخدام النظام الأساسي لتوفير خدمات Cisco على السحابة مثل GDS، وتنشيط جهاز EDOS، والتوفير، والانضمام إلى Webex على السحابة.
-
مصادقة الشهادة
-
ترقيات البرامج الثابتة
-
تقارير الحالة
-
عمليات تحميل PRT
-
خدمات XSI
إذا تم تكوين عنوان الخادم الوكيل، فسيتم إرسال حركة مرور الإشارات (HTTP/HTTPS) فقط إلى الخادم الوكيل. لا يتم إرسال العملاء الذين يستخدمون SIP للتسجيل في خدمة Webex Calling والوسائط المرتبطة بها إلى الوكيل. لذا، اسمح لهؤلاء العملاء بالتنقل عبر جدار الحماية مباشرةً.
خيارات الوكيل المدعومة، أنواع التكوين والمصادقة
أنواع الوكلاء المدعمة هي:
-
الوكيل الصريح (الفحص أو عدم الفحص) — قم بتكوين التطبيق أو الجهاز مع وكيل صريح لتحديد الخادم المراد استخدامه.
-
وكيل شفاف (غير فحص) - لا يتم تكوين العملاء لاستخدام عنوان خادم وكيل معين ولا يحتاجون إلى أي تغييرات للعمل مع وكيل غير فحص.
-
وكيل شفاف (فحص) - لا يتم تكوين العملاء لاستخدام عنوان خادم وكيل محدد. لا توجد تغييرات ضرورية على تكوين HTTP؛ ومع ذلك، يحتاج العملاء إما إلى شهادة جذر حتى يثقوا في الوكيل. يستخدم فريق تكنولوجيا المعلومات فحص الوكلاء لفرض السياسات على مواقع الويب التي تتم زيارتها وأنواع المحتوى غير المسموح بها.
تكوين عناوين الوكيل يدويًا لأجهزة Cisco وتطبيق Webex باستخدام:
-
نظام التشغيل الأساسي
-
واجهة مستخدم الجهاز
-
يتم اكتشافه تلقائيًا باستخدام آليات وكيل الويب مثل:
-
الاكتشاف التلقائي لوكيل الويب (WPAD) - بروتوكول الاكتشاف التلقائي لوكيل الويب
-
ملفات التكوين التلقائي للوكيل (PAC) - ملفات التكوين التلقائي للوكيل
-
أثناء تكوين أنواع المنتجات المفضلة لديك، اختر من بين تكوينات الوكيل وأنواع المصادقة التالية في الجدول:
المنتج |
تكوين الوكيل |
نوع المصادقة |
---|---|---|
Webex لنظام التشغيل Mac |
يدوي، WPAD، PAC |
لا توجد مصادقة، أساسية، NTLM،† |
Webex لنظام التشغيل Windows |
يدوي، WPAD، PAC، GPO |
لا توجد مصادقة، أساسية، NTLM، · ، التفاوض · |
Webex لنظام التشغيل iOS |
يدوي، WPAD، PAC |
لا توجد مصادقة، أساسية، ملخص، NTLM |
Webex لنظام التشغيل Android |
يدوي، PAC |
لا توجد مصادقة، أساسية، ملخص، NTLM |
تطبيق Webex على الويب |
مدعوم من خلال نظام التشغيل |
لا توجد مصادقة، أساسية، ملخص، NTLM، التفاوض † |
أجهزة Webex |
WPAD أو PAC أو يدوي |
لا توجد مصادقة، أساسية، ملخص |
هواتف Cisco IP |
يدوي، WPAD، PAC |
لا توجد مصادقة، أساسية، ملخص |
عقدة شبكة فيديو Webex |
يدوي |
لا توجد مصادقة، أساسية، ملخص، NTLM |
بالنسبة للأساطير في الجدول:
-
† مصادقة NTLM على نظام التشغيل Mac - لا يحتاج الجهاز إلى تسجيل الدخول إلى المجال، حيث يُطلب من المستخدم إدخال كلمة المرور
-
مصادقة † NTLM على نظام التشغيل Windows - يتم دعمها فقط في حالة تسجيل دخول الجهاز إلى المجال
-
التفاوض على -- Kerberos مع مصادقة NTLM الاحتياطية.
-
لتوصيل جهاز Cisco Webex Board أو Desk أو سلسلة Room بخادم وكيل، ارجع إلى توصيل جهاز سلسلة Board أو Desk أو Room بخادم وكيل.
-
بالنسبة لهواتف Cisco IP Phone، ارجع إلى إعداد خادم وكيل كمثال لتكوين الخادم الوكيل والإعدادات.
بالنسبة إلى عدم المصادقة
، قم بتكوين العميل بعنوان وكيل لا يدعم المصادقة. عند استخدام مصادقة الوكيل
، قم بالتكوين باستخدام بيانات اعتماد صالحة. قد تتداخل الوكلاء الذين يفحصون حركة مرور الويب مع اتصالات مقبس الويب. إذا حدثت هذه المشكلة، فقد يؤدي تجاوز عدم فحص حركة المرور إلى *.Webex.com إلى حل المشكلة. إذا كنت ترى إدخالات أخرى بالفعل، فأضف فاصلة منقوطة بعد الإدخال الأخير، ثم أدخل استثناء Webex.
إعدادات الوكيل لنظام التشغيل Windows
يدعم Microsoft Windows مكتبتين لحركة مرور HTTP على الشبكة (WinINet وWinHTTP) التي تسمح بتكوين الوكيل. تعد WinINet مجموعة شاملة من WinHTTP.
-
تم تصميم WinInet لمستخدم واحد، وتطبيقات عميل سطح المكتب
-
تم تصميم WinHTTP بشكل أساسي لتطبيقات متعددة المستخدمين والمستندة إلى الخادم
عند الاختيار من بين الاثنين، اختر WinINet لإعدادات تكوين الوكيل الخاصة بك. للحصول على التفاصيل، ارجع إلى wininet-vs-winhttp.
ارجع إلى تكوين قائمة بالمجالات المسموح بها للوصول إلى Webex أثناء الاتصال بشبكة الشركة الخاصة بك لمعرفة تفاصيل عما يلي:
-
للتأكد من أن الأشخاص يسجلون الدخول إلى التطبيقات فقط باستخدام حسابات من قائمة محددة مسبقًا بالمجالات.
-
استخدم خادما وكيلا لاعتراض الطلبات والحد من المجالات المسموح بها.
فحص الوكيل وتثبيت الشهادة
يتحقق تطبيق Webex والأجهزة من صحة شهادات الخوادم عند إنشائها لجلسات TLS. تتحقق الشهادة من اعتماد جهة إصدار الشهادة والتوقيع الرقمي على التحقق من سلسلة الشهادات حتى شهادة الجذر. لإجراء فحوص التحقق، يستخدم تطبيق Webex والأجهزة مجموعة من شهادات CA الجذر الموثوق فيها والمثبتة في متجر الثقة الخاص بنظام التشغيل.
إذا قمت بنشر وكيل فحص TLS لاعتراض حركة مرور Webex Calling وفك تشفيرها وفحصها. تأكد من أن الشهادة التي يقدمها الوكيل (بدلاً من شهادة خدمة Webex) موقَّعة بواسطة جهة منح الشهادات، وأن شهادة الجذر مثبتة في متجر الثقة لتطبيق Webex أو جهاز Webex لديك.
-
لتطبيق Webex - قم بتثبيت شهادة CA التي يتم استخدامها لتوقيع الشهادة بواسطة الوكيل في نظام تشغيل الجهاز.
-
بالنسبة لأجهزة Webex Room وهواتف Cisco IP متعددة الأنظمة الأساسية - افتح طلب خدمة مع فريق TAC لتثبيت شهادة CA.
يوضح هذا الجدول تطبيق Webex وأجهزة Webex التي تدعم فحص TLS بواسطة خوادم الوكيل
المنتج |
يدعم جهات CA المخصصة الموثوق بها لفحص TLS |
---|---|
تطبيق Webex (أنظمة التشغيل Windows وMac وiOS وAndroid وعلى الويب) |
نعم |
أجهزة Webex Room |
نعم |
هواتف Cisco IP متعددة الأنظمة الأساسية (MPP) |
نعم |
تكوين جدار الحماية
تدعم Cisco خدمات Webex Calling وWebex Aware في مراكز بيانات Cisco وAmazon Web Services (AWS) الآمنة. قامت Amazon بحجز شبكات IP الفرعية الخاصة بها لاستخدام Cisco بشكل حصري، وتأمين الخدمات الموجودة في هذه الشبكات الفرعية داخل سحابة AWS الخاصة الظاهرية.
قم بتكوين جدار حمايتك للسماح للاتصالات الواردة من أجهزتك وتطبيقات التطبيق والخدمات التي تواجه الإنترنت بأداء وظائفها بشكل صحيح. يسمح هذا التكوين بالوصول إلى جميع خدمات سحابة Webex Calling وWebex Aware المدعومة، وأسماء المجالات وعناوين IP والمنافذ والبروتوكولات.
يمكنك استخدام القائمة البيضاء أو فتح الوصول إلى ما يلي بحيث تعمل خدمات Webex Calling وWebex Aware بشكل صحيح.
-
عناوين URL/المجالات المذكورة ضمن القسم المجالات وعناوين URL لخدمات Webex Calling
-
شبكات IP الفرعية والمنافذ والبروتوكولات المذكورة ضمن القسم شبكات IP الفرعية لخدمات Webex Calling
-
إذا كنت تستخدم مجموعة Webex من خدمات التعاون السحابي داخل مؤسستهم، وهي Webex Meetings، والمراسلة، وحدة التحكم في الرد التلقائي من Webex، وغيرها من الخدمات، فتأكد من امتلاكك شبكات IP الفرعية، والمجالات/عناوين URL المذكورة في هذه المقالات مفتوحة متطلبات الشبكة لخدمات Webex ومتطلبات الشبكة لوحدة التحكم في الرد التلقائي
إذا كنت تستخدم جدار حماية فقط، فلن يتم دعم تصفية حركة مرور Webex Calling باستخدام عناوين IP وحدها لأن بعض مجموعات عناوين IP ديناميكية وقد تتغير في أي وقت. قم بتحديث القواعد لديك بانتظام، وقد يؤدي الفشل في تحديث قائمة قواعد جدار الحماية لديك إلى التأثير على تجربة المستخدمين لديك. لا توافق Cisco على تصفية مجموعة فرعية من عناوين IP استنادًا إلى منطقة جغرافية معينة أو موفر خدمة سحابية. يمكن أن تتسبب التصفية حسب المنطقة في تدهور شديد في تجربة استخدام Calling.
لا تحافظ شركة Cisco على تغيير تجمعات عناوين IP ديناميكيًا، وبالتالي فهي غير مدرجة في هذه المقالة.
إذا كان جدار الحماية الخاص بك لا يدعم تصفية المجال/عناوين URL، فاستخدم خيار خادم وكيل المؤسسة. يقوم هذا الخيار بتصفية/السماح باستخدام عنوان URL/المجال بحركة مرور إشارات HTTPs إلى خدمات Webex Calling وWebex Aware في الخادم الوكيل، قبل إعادة التوجيه إلى جدار حمايتك.
يمكنك تكوين حركة المرور باستخدام تصفية المنفذ وشبكة IP الفرعية لوسائط المكالمة. نظرًا لأن حركة مرور الوسائط تتطلب الوصول المباشر إلى الإنترنت، اختر خيار تصفية URL لحركة مرور الإشارات.
بالنسبة إلى Webex Calling، يعد UDP بروتوكول النقل المفضل لدى Cisco للوسائط، ويوصي باستخدام SRTP عبر UDP فقط. لا يتم دعم TCP وTLS كبروتوكولات نقل للوسائط من أجل Webex Calling في بيئات الإنتاج. تؤثر الطبيعة الموجهة نحو الاتصال لهذه البروتوكولات على جودة الوسائط من خلال الشبكات الفاقدة. إذا كانت لديك استفسارات بشأن بروتوكول النقل، فأرسل بطاقة دعم.
المجالات وعناوين URL لخدمات Webex Calling
تشير علامة * الموضحة في بداية عنوان URL (على سبيل المثال، *.webex.com) إلى إمكانية الوصول إلى الخدمات الموجودة في المجال المستوى الأعلى وجميع المجالات الفرعية.
المجال/ عنوان URL |
الوصف |
تطبيقات Webex والأجهزة التي تستخدم هذه المجالات / عناوين URL |
---|---|---|
خدمات Cisco Webex | ||
*.broadcloudpbx.com |
خدمات تفويض Webex الصغيرة من أجل الإطلاق المشترك من Control Hub إلى "مدخل مسؤول الاتصال". |
Control Hub |
*.broadcloud.com.au |
خدمات Webex Calling في أستراليا. |
الكل |
*.broadcloud.eu |
خدمات Webex Calling في أوروبا. |
الكل |
*.broadcloudpbx.net |
الاتصال بخدمات تكوين وإدارة العميل. |
تطبيقات Webex |
*.webex.com *.cisco.com |
خدمات Webex Calling الأساسية وWebex Aware
عندما يتصل هاتف بشبكة لأول مرة أو بعد إعادة ضبط المصنع مع عدم تعيين خيارات DHCP، فإنه يتصل بخادم تنشيط الجهاز للتوفير بدون أي عملية لمس. تستخدم الهواتف الجديدة activate.cisco.com وتستمر الهواتف التي يكون إصدار البرنامج الثابت الأقدم من 11.2(1) في استخدام webapps.cisco.com من أجل توفير الخدمات. قم بتنزيل البرامج الثابتة للجهاز وتحديثات الإعدادات المحلية من binaries.webex.com. السماح لهواتف Cisco ذات الأنظمة المتعددة (MPP) الأقدم من إصدار 12.0.3 بالوصول إلى sudirenewal.cisco.com من خلال المنفذ 80 لتجديد الشهادة المثبتة من الشركة المصنعة (MIC) ولها معرف جهاز فريد آمن (SUDI). للحصول على التفاصيل، ارجع إلى إشعار الحقل. |
الكل |
*.ucmgmt.cisco.com |
خدمات Webex Calling |
Control Hub |
*.wbx2.com و*.ciscospark.com |
يُستخدم للوعي بالسحابة للتواصل مع خدمات Webex Calling وWebex Aware أثناء التضمين وبعده. هذه الخدمات ضرورية لـ
|
الكل |
*.webexapis.com |
خدمات Webex الصغيرة التي تدير تطبيقات تطبيق Webex وأجهزة Webex.
|
الكل |
*.webexcontent.com |
خدمات مراسلة Webex المتعلقة بتخزين الملفات العام بما في ذلك:
|
خدمات المراسلة لتطبيقات Webex. تم استبدال تخزين الملفات باستخدام webexcontent.com بـ clouddrive.com في أكتوبر 2019 |
*.accompany.com |
دمج معلومات الأشخاص |
تطبيقات Webex |
الخدمات الإضافية المرتبطة بـ Webex (مجالات الجهات الخارجية) | ||
*.appdynamics.com *.eum-appdynamics.com |
تتبع الأداء وتسجيل الأخطاء والأعطال وقياسات الجلسات. |
Control Hub |
*.sipflash.com |
خدمات إدارة الأجهزة. ترقيات البرامج الثابتة وأغراض الضم الآمنة. |
تطبيقات Webex |
*.walkme.com *.walkmeusercontent.com |
عميل توجيه مستخدم Webex. يوفر جولات توضح خطوات الضم والاستخدام من أجل المستخدمين الجدد. لمعرفة مزيد من المعلومات عن WalkMe، انقر هنا. |
تطبيقات Webex |
*.google.com *.googleapis.com |
الإشعارات إلى تطبيقات Webex على الأجهزة المحمولة (مثال: رسالة جديدة، عند الرد على المكالمة) بالنسبة لشبكات IP الفرعية، ارجع إلى هذه الارتباطات خدمة المراسلة السحابية (FCM) من Google Firebase بالنسبة إلى APNS، تقوم Apple بإدراج شبكات IP الفرعية لهذه الخدمة. | تطبيق Webex |
شبكات IP الفرعية لخدمات Webex Calling
شبكات IP الفرعية لخدمات Webex Calling*· | ||
---|---|---|
23.89.0.0/16 |
85.119.56.0/23 |
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
199.19.199.0/24 |
199.59.64.0/21 |
الغرض من الاتصال | عناوين المصدر | منافذ المصدر | البروتوكول | عناوين الوجهة | منافذ الوجهة | ملاحظات | |
---|---|---|---|---|---|---|---|
إرسال شارات المكالمات إلى Webex Calling (SIP TLS) | البوابة المحلية الخارجية (NIC) | 8000-65535 | TCP | ارجع إلى شبكات IP الفرعية لخدمات Webex Calling. | 5062, 8934 |
هناك حاجة إلى عناوين IP/المنافذ المذكورة لإرسال إشارات مكالمات SIP-TLS الصادرة من البوابات المحلية والأجهزة وتطبيقات تطبيق Webex (المصدر) إلى Webex Calling Cloud (الوجهة). المنفذ 5062 (مطلوب للقناة القائمة على شهادة). والمنفذ 8934 (مطلوب للقناة القائمة على التسجيل | |
الأجهزة | 5060-5080 | 8934 | |||||
تطبيق Webex | قصير الأجل (يعتمد على نظام التشغيل) | ||||||
إرسال شارات المكالمات من Webex Calling (SIP TLS) إلى البوابة المحلية |
نطاق عناوين Webex Calling. ارجع إلى شبكات IP الفرعية لخدمات Webex Calling | 8934 | TCP | IP أو نطاق IP الذي تم اختياره من قِبل العميل للبوابة المحلية الخاصة به | المنفذ أو نطاق المنفذ الذي تم اختياره من قِبل العميل للبوابة المحلية الخاصة به |
ينطبق على البوابات المحلية القائمة على الشهادات. يلزم إنشاء اتصال من Webex Calling ببوابة محلية. تعمل البوابة المحلية القائمة على التسجيل على إعادة استخدام اتصال تم إنشاؤه من البوابة المحلية. منفذ الوجهة هو العميل الذي تم تحديده تكوين القنوات | |
مكالمة الوسائط إلى Webex Calling (STUN وSRTP/SRTCP وT38 وDTLS) | البوابة المحلية الخارجية NIC | 8000-48199†* | UDP | ارجع إلى شبكات IP الفرعية لخدمات Webex Calling. |
5004، 9000 (منافذ STUN) الصوت: 8500-8599 الفيديو: 8600-8699 19560-65535 (SRTP عبر UDP) |
| |
الأجهزة≥* | 19560-19661 | ||||||
أجهزة VG400 ATA | 19560-19849 | ||||||
تطبيق Webex* |
الصوت: 8500-8599 الفيديو: 8600-8699 | ||||||
WebRTC | قصير الأجل (وفقًا لسياسة المتصفح) | ||||||
مكالمة الوسائط من Webex Calling (SRTP/SRTCP، T38) |
نطاق عناوين Webex Calling. ارجع إلى شبكات IP الفرعية لخدمات Webex Calling | 19560-65535 (SRTP عبر UDP) | UDP | IP أو نطاق IP الذي تم اختياره من قِبل العميل للبوابة المحلية الخاصة به | نطاق منافذ الوسائط الذي تم اختياره من قبل العميل للبوابة المحلية الخاصة به | ||
إرسال شارات المكالمات إلى بوابة PSTN (SIP TLS) | البوابة المحلية الداخلية NIC | 8000-65535 | TCP | ITSP PSTN GW أو Unified CM الخاص بك | يتوقف على خيار PSTN (على سبيل المثال، عادةً ما يكون 5060 أو 5061 لنظام Unified CM) | ||
مكالمة الوسائط إلى بوابة PSTN (SRTP/SRTCP) | البوابة المحلية الداخلية NIC | 8000-48199†* | UDP | ITSP PSTN GW أو Unified CM الخاص بك | يتوقف على خيار PSTN (على سبيل المثال، عادةً ما يكون 5060 أو 5061 لنظام Unified CM) | ||
تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco) | أجهزة Webex Calling | قصير الأجل | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 52.26.82.54 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970, 80 |
مطلوب للأسباب التالية:
| |
تكوين تطبيق Webex | تطبيقات تطبيق Webex | قصير الأجل | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | يُستخدم لمصادقة وسيط المعرِّف، وخدمات تكوين تطبيق Webex للعملاء، والوصول إلى الويب المستند إلى المتصفح للحصول على الرعاية الذاتية والوصول إلى الواجهة الإدارية. يتم استخدام منفذ TCP رقم 8443 بواسطة تطبيق Webex على إعداد Cisco Unified CM لتنزيل التكوين. يجب فقط على العملاء الذين يستخدمون الإعداد للاتصال بـ Webex Calling فتح المنفذ. | |
مزامنة وقت الجهاز (NTP) | أجهزة Webex Calling | 51494 | UDP | ارجع إلى شبكات IP الفرعية لخدمات Webex Calling. | 123 | عناوين IP المذكورة مطلوبة من أجل المزامنة الزمنية للأجهزة (هواتف MPP وأجهزة ATA وأجهزة SPA ATA) | |
تحليل نظام اسم المجال (DNS) | أجهزة Webex Calling وتطبيق Webex وأجهزة Webex | قصير الأجل | UDP وTCP | محدد من قِبل المضيف | 53 | يُستخدم لعمليات البحث في DNS لاكتشاف عناوين IP لخدمات Webex Calling في السحابة. على الرغم من إجراء عمليات بحث DNS نموذجية من خلال UDP، قد تتطلب بعضها بروتوكول TCP، إذا كانت استجابات الاستعلام لا يمكن أن تتناسب مع حزم UDP. | |
بروتوكول وقت الشبكة (NTP) | تطبيق Webex وأجهزة Webex | 123 | UDP | محدد من قِبل المضيف | 123 | مزامنة الوقت | |
CScan | أداة التأهيل المسبق جاهزية الشبكة المعتمدة على الويب لتطبيق Webex Calling | قصير الأجل | TCP | ارجع إلى شبكات IP الفرعية لخدمات Webex Calling. | 8934 و443 | أداة التأهيل المسبق لتأهب الشبكة المعتمدة على الويب لتطبيق Webex Calling. انتقل إلى cscan.webex.com لمعرفة مزيد من المعلومات. | |
UDP | 19569-19760 | ||||||
خدمات Webex Calling وWebex Aware الإضافية (الجهات الخارجية) | |||||||
إشعارات الدفع لخدمات APNS وFCM | تطبيقات Webex Calling | قصير الأجل | TCP |
راجع شبكات IP الفرعية المذكورة ضمن الارتباطات | 443, 2197, 5228, 5229, 5230, 5223 | الإشعارات إلى تطبيقات Webex على الأجهزة المحمولة (مثال: عندما تتلقى رسالة جديدة أو عند الرد على مكالمة) |
-
✔*نطاق منفذ وسائط CUBE قابل للتكوين باستخدام rtp-port range.
-
≥*منافذ الوسائط للأجهزة والتطبيقات المعينة ديناميكيًا في هواتف منفذ SRTP. تكون منافذ SRTP حتى منافذ مرقمة، ويتم تخصيص منفذ SRTCP المقابل مع المنفذ الفردي المرقم المتتالي.
-
إذا تم تكوين عنوان الخادم الوكيل لتطبيقاتك وأجهزتك، فسيتم إرسال حركة مرور الإشارات إلى الوكيل. يتدفق SRTP الوسائط المنقولة عبر UDP مباشرةً إلى جدار الحماية الخاص بك بدلاً من الخادم الوكيل.
-
إذا كنت تستخدم خدمات NTP وDNS داخل شبكة مؤسستك، فافتح المنفذين 53 و123 من خلال جدار حمايتك.
جودة الخدمة (QoS)
يسمح لك بتمكين وضع علامات على الحزم من الجهاز المحلي أو العميل إلى المنصة السحابية لـ Webex Calling. تتيح لك جودة الخدمة تحديد أولوية حركة مرور البيانات في الوقت الفعلي على حركة مرور البيانات الأخرى. يؤدي تمكين هذا الإعداد إلى تعديل علامات QoS للتطبيقات والأجهزة التي تستخدم إشارات SIP والوسائط.
عناوين المصدر | نوع حركة المرور | عناوين الوجهة | منافذ المصدر | منافذ الوجهة | فئة وقيمة DSCP |
---|---|---|---|---|---|
تطبيق Webex | الصوت |
راجع شبكات IP الفرعية والمجالات وعناوين URL لخدمات Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | إعادة التوجيه المعجل (46) |
تطبيق Webex | الفيديو | 8600-8699 | 8600-8699, 19560-65535 | إعادة توجيه مضمونة 41 (34) | |
تطبيق Webex | إرسال الإشارات | قصير الأجل (يعتمد على نظام التشغيل) | 8934 | cs0 (0) | |
أجهزة Webex (MPP وRoom) | صوت وفيديو | 19560-19661 | 19560-65535 |
إعادة التوجيه المعجل (46) إعادة توجيه مضمونة 41 (34) | |
أجهزة Webex | إرسال الإشارات | 5060-5080 | 8934 | محدد الفئة 3 (24) |
-
قم بإنشاء ملف تعريف جودة الخدمة منفصل للصوت والفيديو/المشاركة نظرًا لأن لديهم نطاق منفذ مصدر مختلف لتمييز حركة المرور بشكل مختلف.
-
لعملاء نظام التشغيل Windows: لتمكين التمييز بين منفذ مصدر UDP لمؤسستك، اتصل بفريق الحساب المحلي لديك. دون التمكين، لا يمكنك التمييز بين الصوت والفيديو/المشاركة باستخدام سياسات Windows QoS (GPO) لأن منافذ المصدر هي نفسها في الصوت/الفيديو/المشاركة. لمعرفة التفاصيل، ارجع إلى تمكين نطاقات منافذ مصدر الوسائط لتطبيق Webex
-
بالنسبة لأجهزة Webex، قم بتكوين تغييرات إعداد جودة الخدمة من إعدادات جهاز Control Hub. لمعرفة التفاصيل، ارجع إلى تكوين وتعديل إعدادات الجهاز في Webex-Calling
Webex Meetings/المراسلة - متطلبات الشبكة
بالنسبة للعملاء الذين يستخدمون خدمات التعاون السحابي Webex Suite، والمنتجات المسجلة في Webex على السحابة، قم بضم أجهزة MPP إلى Webex على السحابة لخدمات مثل سجل المكالمات والبحث في الدليل والاجتماعات والمراسلة. تأكد من أن المجالات/عناوين URL/عناوين IP/المنافذ المذكورة في هذه المقالة مفتوحة متطلبات الشبكة لخدمات Webex.
متطلبات شبكة Webex for Government (FedRAMP)
بالنسبة للعملاء الذين يحتاجون إلى قائمة المجالات وعناوين URL ونطاقات عناوين IP والمنافذ لخدمات Webex for Government (FedRAMP)، يمكن العثور على المعلومات هنا: متطلبات الشبكة لحلول Webex for Government
متطلبات الشبكة لوحدة التحكم في الحضور في Webex
بالنسبة للعملاء الذين يستخدمون وحدة التحكم في الرد التلقائي - ميزات موظفي الاستقبال والردود والمشغلين، تأكد من أن المجالات/عناوين URL/عناوين IP/المنافذ/البروتوكولات مفتوحة متطلبات الشبكة لوحدة التحكم في الرد التلقائي
بدء استخدام البوابة المحلية للاتصال لدى Webex
بالنسبة للعملاء الذين يستخدمون حل البوابة المحلية مع Webex Calling لشبكة PSTN القائمة على الموقع الداخلي وأجهزة SBC التابعة لجهات خارجية، تفضل بقراءة المقالة بدء استخدام البوابة المحلية
المراجع
لمعرفة الميزات الجديدة في Webex Calling، ارجع إلى الميزات الجديدة في Webex Calling
لمعرفة متطلبات الأمان لتطبيق Webex Calling، ارجع إلى المقالة
تحسين وسائط Webex Calling باستخدام مؤسسة قابلية الاتصال التفاعلي (ICE) مقالة
محفوظات مراجعة المستند
التاريخ |
لقد أجرينا التغييرات التالية على هذه المقالة |
---|---|
17 ديسمبر 2024 |
تم إضافة دعم WebRTC لمواصفات وسائط Webex Calling. |
14 نوفمبر 2024 |
تم تحديث نطاق المنفذ المدعوم لوسائط مكالمات Webex Calling لجهاز ATA من سلسلة VG400 |
11 نوفمبر 2024 |
تمت إضافة نطاق المنفذ المدعوم لوسائط مكالمات Webex Calling لجهاز ATA من سلسلة VG400 |
25 يوليو 2024 |
تمت إضافة شبكة IP الفرعية 52.26.82.54 مرة أخرى كما هو مطلوب لتكوين جهاز Cisco ATA وإدارة البرامج الثابتة. |
18 يوليو 2024 |
تم التحديث بالتفاصيل التالية:
|
28 يونيو 2024 |
تم تحديث استخدام كلا نطاقات منفذ SRTP/SRTCP لمواصفات وسائط Webex Calling. |
11 يونيو 2024 |
تم إزالة المجال "huron-dev.com" لأنه غير مستخدم. |
06 مايو 2024 |
تم تحديث استخدام كلا نطاقات منفذ SRTP/SRTCP لمواصفات وسائط Webex Calling. |
3 أبريل 2024 | تم تحديث شبكات IP الفرعية لخدمات Webex Calling باستخدام 163.129.0.0/17 لاستيعاب توسيع سوق Webex Calling لمنطقة الهند. |
18 ديسمبر 2023 |
يتضمن عنوان URL sudirenewal.cisco.com ومتطلبات المنفذ 80 لتكوين الجهاز وإدارة البرامج الثابتة لتجديد MIC الخاص بهاتف Cisco MPP. |
11 ديسمبر 2023 |
تم تحديث شبكات IP الفرعية لخدمات Webex Calling لتضمين مجموعة أكبر من عناوين IP. 150.253.209.128/25 – تم التغيير إلى 150.253.128.0/17 |
29 نوفمبر 2023 |
تم تحديث شبكات IP الفرعية لخدمات Webex Calling لتضمين مجموعة أكبر من عناوين IP لاستيعاب توسيع منطقة Webex Calling من أجل تحقيق النمو المستقبلي. 144.196.33.0/25 – تم التغيير إلى 144.196.0.0/16 يتم تحديث أقسام شبكات IP الفرعية لخدمات Webex Calling ضمن Webex Calling (SIP TLS) ووسائط Call إلى Webex Calling (STUN، SRTP) لتوضيح متطلبات الاتصال القائم على الشهادات وجدار الحماية للبوابة المحلية. |
14 أغسطس 2023 |
لقد أضفنا عناوين IP التالية 144.196.33.0/25 و150.253.156.128/25 لدعم متطلبات السعة المتزايدة لخدمات Edge وWebex Calling. نطاق IP هذا مدعوم فقط في منطقة الولايات المتحدة. |
5 يوليو 2023 |
تمت إضافة الارتباط https://binaries.webex.com لتثبيت برنامج Cisco MPP الثابت. |
7 مارس 2023 |
لقد أصلحنا المقالة بأكملها لتشمل:
|
5 مارس 2023 |
قم بتحديث المقالة لتضمين ما يلي:
|
15 نوفمبر 2022 |
لقد أضفنا عناوين IP التالية لتكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):
لقد أزلنا عناوين IP التالية من تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):
|
14 نوفمبر 2022 |
تم إضافة شبكة IP الفرعية 170.72.242.0/24 لخدمة Webex Calling. |
8 سبتمبر 2022 |
عمليات النقل إلى البرامج الثابتة لـ Cisco MPP للاستخدام https://binaries.webex.com كعنوان URL للمضيف لترقيات البرامج الثابتة لـ MPP في جميع المناطق. يعمل هذا التغيير على تحسين أداء ترقية البرامج الثابتة. |
30 أغسطس 2022 |
تم إزالة المرجع إلى المنفذ 80 من تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco) وتكوين التطبيق وصفوف CScan في جدول المنفذ لعدم وجود تبعية. |
18 أغسطس 2022 |
لا يوجد تغيير في الحل. تم تحديث منافذ الوجهة 5062 (مطلوب للقناة القائمة على الشهادة)، و8934 (مطلوب للقناة القائمة على التسجيل) لإرسال إشارات المكالمات إلى Webex Calling (SIP TLS). |
26 يوليو 2022 |
تم إضافة عنوان IP 54.68.1.225، المطلوب لترقية البرامج الثابتة لأجهزة CISCO 840/860. |
21 يوليو 2022 |
تم تحديث منافذ الوجهة 5062، و8934 لإرسال إشارات المكالمات إلى Webex Calling (SIP TLS). |
14 يوليو 2022 |
تم إضافة عناوين URL التي تدعم وظيفة كاملة لخدمات Webex Aware. تم إضافة شبكة IP الفرعية 23.89.154.0/25 لخدمة Webex Calling. |
27 يونيو 2022 |
تحديث المجال وعناوين URL لخدمات Webex Calling: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
15 يونيو 2022 |
تم إضافة المنافذ والبروتوكولات التالية ضمن عناوين IP ومنافذ خدمات Webex Calling:
معلومات محدثة في قسم Webex Meetings/المراسلة - متطلبات الشبكة |
24 مايو 2022 |
تم إضافة شبكة IP الفرعية 52.26.82.54/24 إلى 52.26.82.54/32 لخدمة Webex Calling |
6 مايو 2022 |
تم إضافة شبكة IP الفرعية 52.26.82.54/24 لخدمة Webex Calling |
7 أبريل عام 2022 |
تم تحديث نطاق منافذ البوابة المحلية الداخلية وUDP الخارجية إلى 8000-48198† |
5 أبريل عام 2022 |
تم إضافة شبكات IP الفرعية التالية لخدمة Webex Calling:
|
29 مارس عام 2022 |
تم إضافة شبكات IP الفرعية التالية لخدمة Webex Calling:
|
13 سبتمبر عام 2020 |
تم إضافة 4 شبكات IP فرعية جديدة لخدمة Webex Calling:
|
2 أبريل عام 2021 |
تم إضافة *.ciscospark.com ضمن المجالات وعناوين URL لخدمات Webex Calling لدعم حالات استخدام Webex Calling في تطبيق Webex. |
25 مارس عام 2021 |
تم إضافة 6 نطاقات IP جديدة من أجل activate.cisco.com، والتي ستدخل حيز التنفيذ اعتبارًا من 8 مايو عام 2021.
|
4 مارس عام 2021 |
تم استبدال عناوين IP المنفصلة الخاصة بتطبيق Webex Calling ونطاقات IP الأصغر بنطاقات مبسطة في جدول منفصل لسهولة فهم عملية تكوين جدار الحماية. |
26 فبراير عام 2021 |
تم إضافة 5004 كمنفذ وجهة لمكالمات الوسائط إلى Webex Calling (STUN، SRTP) من أجل دعم مؤسسة الاتصال التفاعلي (ICE) التي ستكون متاحة في Webex Calling في أبريل 2021. |
22 فبراير عام 2021 |
تم الآن إدراج المجالات وعناوين URL ضمن جدول منفصل. يتم ضبط جدول عناوين IP والمنافذ ليقوم بتجميع عناوين IP الخاصة بنفس الخدمات. إضافة عمود "الملاحظات" إلى جدول عناوين IP والمنافذ الذي يساعد في فهم المتطلبات. نقل عناوين IP التالية إلى نطاقات مبسطة لتكوين الأجهزة وإدارة البرامج الثابتة (أجهزة Cisco):
إضافة عناوين IP التالية لتكوين التطبيق لأن عميل Cisco Webex يشير إلى أحدث DNS SRV في أستراليا في شهر مارس عام 2021.
|
21 يناير عام 2021 |
لقد أضفنا عناوين IP التالية إلى تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):
لقد أزلنا عناوين IP التالية من تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco):
لقد أضفنا عناوين IP التالية إلى تكوين التطبيق:
لقد أزلنا عناوين IP التالية من تكوين التطبيق:
لقد أزلنا أرقام المنافذ التالية من تكوين التطبيق:
لقد أضفنا المجالات التالية إلى تكوين التطبيق:
|
23 ديسمبر عام 2020 |
تم إضافة عناوين IP الجديدة لتكوين التطبيق إلى الصور المرجعية للمنفذ. |
22 ديسمبر عام 2020 |
تم تحديث صف "تكوين التطبيق" في الجداول لتضمين عناوين IP التالية: 135.84.171.154 و135.84.172.154. إخفاء الرسوم التوضيحية للشبكة حتى تتم إضافة عناوين IP هذه. |
11 ديسمبر عام 2020 |
تم تحديث تكوين الجهاز وإدارة البرامج الثابتة (أجهزة Cisco) وصفوف تكوين التطبيق للمجالات الكندية المدعومة. |
16 أكتوبر عام 2020 |
تحديث إرسال إشارات المكالمات وإدخالات الوسائط باستخدام عناوين IP التالية:
|
23 سبتمبر عام 2020 |
ضمن CScan، تم استبدال 199.59.64.156 بالمجال 199.59.64.197. |
14 أغسطس عام 2020 |
تم إضافة المزيد من عناوين IP لدعم تقديم مراكز البيانات في كندا: إرسال شارات المكالمات إلى Webex Calling (SIP TLS)—135.84.173.0/25,135.84.174.0/25, 199.19.197.0/24, 199.19.199.0/24 |
12 أغسطس عام 2020 |
تم إضافة المزيد من عناوين IP لدعم تقديم مراكز البيانات في كندا:
|
21 يوليو عام 2020 |
تم إضافة عناوين IP التالية لدعم تقديم مراكز البيانات في كندا: 135.84.173.146 |
9 يونيو عام 2020 |
لقد أجرينا التغييرات التالية على إدخال CScan:
|
11 مارس عام 2020 |
أضفنا المجال التالي وعناوين IP التالية إلى تكوين التطبيق:
قمنا بتحديث المجالات التالية باستخدام عناوين IP إضافية لتكوين الجهاز وإدارة البرامج الثابتة:
|
27 فبراير عام 2020 |
أضفنا المجال والمنافذ التالية إلى تكوين الجهاز وإدارة البرامج الثابتة: cloudupgrader.webex.com—443, 6970 |