簡介
本檔案介紹使用Umbrella安全Web閘道(SWG)時存取WebEx。
背景
Cisco Webex Meeting是一種Web會議應用,根據您的Umbrella策略設定,該應用可能在SWG上運行問題。可能會發生音訊連線問題之類的問題。本文說明必須如何配置Umbrella。
附註:Webex使用的網域和IP位址(CIDR範圍)是動態的,可以隨時更改。
Webex目前使用的網域清單可於以下位置找到:
https://help.webex.com/en-us/article/WBX000028782/Network-Requirements-for-Webex-Services#id_135010
Webex目前使用的CIDR範圍清單如下:
https://help.webex.com/en-us/article/WBX000028782/Network-Requirements-for-Webex-Services#id_135011
新建 — 線上會議類別
Umbrella現在將與Webex關聯的IP地址分類為「線上會議」類別。要通過策略允許Webex會議音訊,客戶只需允許「線上會議」類別。
有關更多手動配置選項,請繼續閱讀本文內容。
手動配置
- 建議 — 繞過Webex:
- 在Umbrella dashboard —> Deployments —> Domain Management —> External Domains & IPs中,新增所有與Webex相關的域和IP地址範圍
- 如果使用雲交付防火牆(CDFW)功能,請避免與Webex域和IP地址相關的流量進入IPsec裝置上的隧道。
此流量解密時,Webex無法運作。 此外,由於Webex流量的延遲敏感特性,因此不建議使用SWG代理此流量。
附加檔案cidr_webex.csv和domains_webex.csv包含截至2022年4月與Webex相關的CIDR範圍和域名,並且可以上傳到Umbrella。
- 最低 — 允許通過策略使用Webex:
- 將Webex的IP和網域新增到相關的Umbrella「Allow」目的地清單中
- 將Webex相關的網域新增到選擇性解密清單,以確保此流量不會解密。 (預設情況下不會解密IP地址,不需要新增。)
使用應用程式設定來允許Webex會如何?
Umbrella應用程式設定僅使用域運行;無法處理或處理IP地址。 因此,它無法控制Webex使用的IP地址。