简介
本文档介绍在使用Umbrella安全Web网关(SWG)时访问WebEx。
背景
Cisco Webex Meeting是一个Web会议应用,根据Umbrella策略设置,该应用可能会在SWG上运行问题。可能会发生音频连接问题之类的问题。这篇文章介绍了必须如何配置Umbrella。
注意:Webex使用的域和IP地址(CIDR范围)是动态的,可以随时更改。
Webex当前使用的域列表如下:
https://help.webex.com/en-us/article/WBX000028782/Network-Requirements-for-Webex-Services#id_135010
Webex使用的CIDR范围的当前列表如下所示:
https://help.webex.com/en-us/article/WBX000028782/Network-Requirements-for-Webex-Services#id_135011
新建 — 在线会议类别
Umbrella现在将与Webex关联的IP地址分类为“在线会议”类别。要通过策略允许Webex会议音频,客户只需允许“在线会议”类别。
有关更多手动配置选项,请继续阅读本文内容。
手动配置
- 建议 — 绕过Webex:
- 在Umbrella dashboard —> Deployments —> Domain Management —> External Domains & IPs中,添加所有与Webex相关的域和IP地址范围
- 如果使用云交付的防火墙(CDFW)功能,请避免与Webex域和IP地址相关的流量进入IPsec设备上的隧道。
解密此流量时,Webex无法正常工作。 此外,由于Webex流量对延迟敏感,因此不建议使用SWG代理此流量。
附件文件cidr_webex.csv和domains_webex.csv包含截至2022年4月与Webex相关的CIDR范围和域名,并且可以上传到Umbrella。
- Minimum — 允许通过策略使用Webex:
- 将Webex的IP和域添加到相关的Umbrella“允许”目标列表
- 将与Webex相关的域添加到选择性解密列表,以确保此流量不会被解密。 (IP地址默认情况下不解密,不需要添加。)
使用应用设置允许Webex怎么样?
Umbrella Application Settings仅使用域;它无法处理或处理IP地址。 因此,它无法控制Webex使用的IP地址。