Webex Edge Connect
Webex Edge Connect对等连接是一种专用点对点链接,它绕过公共 ,并将您的网络直接连接到Webex Meetings和Webex 数据 。
Edge Connect 是将您的 Webex Meetings 和 Webex Calling 流量与 Equinix Cloud Exchange (ECX) 位置对等连接的解决方案。通过提供保证带宽和服务质量 (QoS) 来尽量减少网络延迟、丢包和抖动,该对等连接可改善通话和会议中用户体验。
客户端设备 (CPE) 和 Webex Provider Edge 路由器之间的链接将具有低延迟,但实际用户体验可能会因您所在的位置而异。按照以往的经验:距离区域数据中心越近,感受到的网络延迟越低。具有国内或国际网络的大型客户应在多个区域中与 Webex 进行对等连接,以尽可能减少延迟。
要获取参考文档,请参阅 https://docs.equinix.com/ 中的 ECX Fabric 工作流文档。
网络延迟会给 Webex 用户体验带来负面影响。延迟可能会受到地理位置、网络路由模式、用户网络连接方法(LAN 和 Wi-Fi)以及连接点之间的网络路径的总体运行状况的影响。
此外,另请参阅用于 Webex Meetings 和 Calling 的 Webex Edge Connect 的 Cisco 首选架构,其中提供了用于 Webex Meetings 和 Webex Calling 的 Edge Connect 设计和部署的详细信息。
修订日期 | 新的或更改的信息 |
---|---|
2024年9月20日 |
本文档更新和上一个文档旨在匹配BGP通告的路由。 已将IP范围添加到 bex Meetings(按区域):
已将IP范围添加到 bex (按区域):
在 bex公共IP块范围(按区域和解决方案)中添加了注释。 |
2024年8月28日 |
已将IP范围添加到 bex Meetings(按区域):
已将IP范围添加到 bex (按区域):
从 bex Meetings中删除的IP范围(按区域):
从 bex 中删除的IP范围(按区域):
|
2024年8月1日 |
已将IP范围添加到 bex (按区域):
|
2023 年 8 月 14 日 |
以下IP范围将于2023年9月15日上线。 已将IP范围添加到 bex Meetings(按区域):
|
2023 年 7 月 17 日 |
已将IP范围添加到 bex Meetings(按区域):
从 bex Meetings中删除的IP范围(按区域):
|
2023年4月12日 |
已将IP范围添加到 bex Meetings(按区域):
|
2023年3月28日 | 将文章重组为制表格式。添加了从3月17日开始的文章修订历史记录。 |
2023年3月17日 |
已将IP范围添加到 bex Meetings(按区域):
从 bex Meetings中删除的IP范围(按区域):
|
以下是对建立 Edge Connect 对等连接的基本要求:
-
有关经由 Equinix 在 Equinix Cloud Exchange 上建立的活动连接,请参阅 https://docs.equinix.com/ 中的 ECX Fabric 工作流文档。
-
公共或专用边界网关协议 (BGP) 自治系统号 (ASN)。
-
您的 IP 地址:BGP 对等连接的两端,以及用于从专用网络向公共网络执行 NAT 的播发路由:
-
BGP 对等链接地址空间,它是带有 /30 或 /31 前缀的公共 IP
-
播发公共 IP 空间(必须与提供程序无关)
-
Edge Connect 不接受私有前缀播发,如 RFC1918。
非提供商所有的公共 IP 空间。
-
-
掌握 BGP 知识和对等连接原理的 IT 团队。
-
能够运行 BGP 和 802.1Q 标记的网络设备。
-
通过 Equinix 创建第 1 层 – 物理连接。
-
通过 Equinix 创建第 2 层 – 数据链路连接。
-
第3层–通过Equinix Cloud Exchange门户网站与Webex 连接 。
要设置 Edge Connect,您首先需要就两个任务与 Equinix 代表展开合作:建立物理连接和建立数据链路连接。完成这些任务后,您才可以继续完成第三个任务:通过 Equinix Cloud Exchange 门户网站建立与 Webex 的网络连接。
下图展示了必须在相应任务中进行设置以配置 Edge Connect 的第 1 层、第 2 层和第 3 层连接。
物理连接
您需要咨询 Equinix 代表来设置物理和数据链路连接。为 Edge Connect 预先配置物理连接的方法有三种。
-
使在 Equinix 设施中的路由器与 ECX 交换机交叉连接的 Equinix 本地设施。下面的紫色片段显示必须在机架和 ECX 交换机之间创建的连接。
仅在以下城市提供此类型的物理连接:
北美地区
国际位置
-
美国,伯尔本
-
美国芝加哥
-
美国达拉斯
-
美国纽约
-
加利福尼亚州硅谷
-
加拿大蒙特利尔
-
加拿大多伦多
-
荷兰阿姆斯特丹
-
英国伦敦
-
德国法兰克福
-
新加坡
-
澳大利亚悉尼
-
日本东京
-
韩国首尔
-
-
在您所在的办公大楼和距您最近的与 Webex 云共置在同一机房中的 Equinix 设施之间创建电路的合作伙伴网络连接。下面的紫色片段显示必须在您所在的办公大楼和 Equinix 设施之间创建的连接。
-
一个 Equinix 设施(设施 A)距离您所在的办公大楼比较近,但是它不与 Webex 云共置在同一个机房内。您可以在您所在的办公大楼和设施 A 之间创建电路。然后 Equinix 将使用他们自己的网络将设施 A 和与 Webex 云共置在同一机房内的设施(设施 B)连接起来。
下图中的紫色片段和云显示了必须创建的到 Equinix 设施 A 中的 ECX 交换机的连接和在距您最近的 Equinix 设施与 Equinix 机房共置设施之间的连接电路。
数据链路连接
您必须使用 Equinix Cloud Exchange 门户网站预先配置到 Webex 的以太网虚拟电路连接。
请参阅用于 Webex Meetings 和 Calling 的 Webex Edge Connect 的 Cisco 首选架构,获取如何在 ECX 门户中创建连接的信息。在 ECX
门户(示例)中创建连接一节指导您完成创建连接的步骤。
路由策略技术详情
-
Webex 公共 BGP ASN 是 13445。
-
Webex 播发的最大长度前缀是 /24。Webex 接受的最大长度前缀是 /29。
-
Webex 播发的路由数可能会随时间推移变化。配置 BGP 对等关系时,我们建议客户允许 500 个来自 Webex 的路由。
-
Webex 可接受的最大路由数是 100。
-
客户可以使用双向转发检测 (BFD)。在 Webex Perimeter Edge 路由器上,BFD 以缺省值 300 ms x 3 启用。
-
所有 Webex 路由都包含在 BGP 播发中。
-
NAT、BGP AS-PATH prepending 或预定义的 BGP community 等客户流量工程技巧可用于影响 Cisco Backbone 中的流量。可以实施 BGP community 来限制 Webex 地理区域间的客户路由传播的范围。
-
客户可以使用 Webex Looking Glass 门户来查找播发的 BGP 路由以及执行 ping 和 traceroute 测试。
当使用专用 ASNS 时,不支持 AS-PATH prepending。这是因为为了在 Edge Connect 中支持专用 ASN,Webex在进入专用主干网络Webex ASN。建议改为使用链接优先级 Communities 来影响从路由到Webex到专用网络的 BGP 路由优先级。
按区域和解决方案区分的 Webex 公共 IP 块范围
我们鼓励客户接受所有前缀长度小于或等于 /24 的 Webex 路由。路由播发可能会随时间的推移而变化,因此客户不应使用 IP 前缀列表设置过滤器。前缀列表纯粹是信息性的。使用Webex服务 要求 Webex Calling CIDR的 参考信息创建防火墙规则。此外,客户可以使用BGP社区创建自定义过滤器,以接受基于地理区域或Webex解决方案(Webex Meetings或Webex Calling)的路由。
当Webex通告新的IP子网范围或删除IP子网时,Edge Connect通知将发送给在Equinix门户中分配的通知联系人。这些电子邮件将反映网络中发生任何更改的日期。
Webex Meetings(按区域)
美洲地区
-
23.89.0.0/18
-
23.89.0.0/20
-
23.89.16.0/20
-
23.89.32.0/20
-
23.89.48.0/20
- 23.89.192.0/20
- 23.89.208.0/20
-
64.68.96.0/19
-
64.68.104.0/21
-
66.163.32.0/19
-
66.163.52.0/24
-
66.163.53.0/24
-
144.196.0.0/19
-
144.196.32.0/20
-
144.196.48.0/20
-
144.196.128.0/19
-
144.196.224.0/20
-
144.196.240.0/20
-
150.253.128.0/18
-
150.253.160.0/21
-
163.129.0.0/19
-
170.72.128.0/18
-
170.72.128.0/20
-
170.72.144.0/21
-
170.72.152.0/21
-
170.72.160.0/20
-
170.72.192.0/19
-
170.133.128.0/19
-
173.243.0.0/20
-
173.39.224.0/19
-
207.182.160.0/19
-
170.133.128.0/19
-
207.182.172.0/22
-
209.197.192.0/19
-
209.197.192.0/21
-
216.151.128.0/19
-
216.151.128.0/20
亚太地区
-
23.89.128.0/20
-
23.89.144.0/20
-
23.89.154.0/24
-
23.89.160.0/20
-
23.89.176.0/21
-
69.26.176.0/20
-
69.26.176.0/24
-
114.29.192.0/23
-
114.29.196.0/23
-
114.29.200.0/22
-
114.29.204.0/22
-
114.29.208.0/21
-
114.29.216.0/21
-
144.196.80.0/20
-
144.196.96.0/20
-
144.196.160.0/20
-
144.196.208.0/20
-
150.253.192.0/19
-
150.253.192.0/21
-
150.253.200.0/21
-
150.253.208.0/21
-
150.253.216.0/21
-
150.253.240.0/20
-
163.129.32.0/22
-
163.129.48.0/20
-
163.129.64.0/20
-
170.133.176.0/23
-
170.133.178.0/23
-
170.133.180.0/22
-
170.133.181.0/24
-
170.133.184.0/22
-
170.133.188.0/22
-
170.72.48.0/21
-
170.72.56.0/21
-
170.72.64.0/20
-
170.72.64.0/21
-
170.72.72.0/21
-
170.72.80.0/21
-
170.72.88.0/21
-
170.72.96.0/20
-
210.4.194.0/23
-
210.4.196.0/23
-
210.4.198.0/23
-
210.4.198.0/24
-
210.4.200.0/22
-
210.4.204.0/22
-
210.4.206.0/23
欧洲、中东及非洲
-
23.89.64.0/18
-
23.89.64.0/20
-
23.89.80.0/20
-
23.89.96.0/20
-
23.89.112.0/21
-
23.89.120.0/21
-
69.26.160.0/24
-
62.109.192.0/18
-
69.26.160.0/20
-
144.196.64.0/20
-
144.196.112.0/22
-
144.196.116.0/23
-
144.196.118.0/23
-
144.196.176.0/20
-
144.196.192.0/20
-
150.253.224.0/20
-
170.133.160.0/20
-
170.72.0.0/19
-
170.72.0.0/20
-
170.72.16.0/20
-
170.72.16.0/21
-
170.72.24.0/21
-
170.72.32.0/20
-
170.72.32.0/21
-
170.72.40.0/21
-
170.72.112.0/20
-
170.72.208.0/20
全球任意广播
-
66.163.52.0/24
-
66.163.53.0/24
-
69.26.160.0/24
Webex Calling(按区域)
美洲地区
-
23.89.1.128/25
-
23.89.33.0/24
-
23.89.40.0/25
-
128.177.14.0/24
-
128.177.36.0/24
-
135.84.171.0/24
-
135.84.172.0/24
-
135.84.173.0/24
-
135.84.174.0/24
-
139.177.64.0/24
-
139.177.65.0/24
-
139.177.72.0/24
-
139.177.73.0/24
-
139.177.94.0/24
-
139.177.95.0/24
-
199.19.197.0/24
-
199.19.199.0/24
-
199.59.65.0/24
-
199.59.66.0/24
欧洲、中东及非洲
-
23.89.76.128/25
-
85.119.56.0/24
-
85.119.57.0/24
-
139.177.66.0/24
-
139.177.67.0/24
-
144.196.114.0/24
-
144.196.115.0/24
-
144.196.70.0/24
-
144.196.71.0/24
-
170.72.0.128/25
-
170.72.17.128/25
-
170.72.29.0/24
-
185.115.196.0/24
-
185.115.197.0/24
澳大利亚和新西兰
-
139.177.70.0/24
-
139.177.71.0/24
-
139.177.76.0/24
-
199.59.64.0/24
-
199.59.67.0/24
亚太地区
-
23.89.154.0/25
-
135.84.169.0/24
-
135.84.170.0/24
-
139.177.68.0/24
-
139.177.69.0/24
-
150.253.209.128/25
Webex 入站路由策略支持以下 BGP community,客户可以使用它们来影响直接连接链接优先级。
链接优先级 Community
-
无 - 缺省路径(最不理想的路径)
-
13445:200 — 本地优先级 200
-
13445:300 — 本地优先级 300
-
13445:400 — 本地优先级 400
-
13445:500 — 本地优先级 500
-
13445:600 — 本地优先级 600
-
13445:700 — 本地优先级 700
-
13445:800 — 本地优先级 800
-
13445:900 — 本地优先级 900(最理想的路径)
界定路由传播的 Community
与 Webex 有全球对等约定的客户可能需要限制 Cisco Webex 云中向本地地理区域的路由播发。可以使用以下 community 来限制在 Webex 网络上的客户路由传播。
-
None — 缺省值,支持全球可达性
-
13445:677 — 支持本地区域可达性
Webex 路由起点 Community
Webex 应用 BGP community 标记来指示 Webex 前缀起始的地方。希望执行基于位置标记的路由过滤时,它非常有用。以下 BGP community 指示 Webex 前缀的起点。
Webex Meetings Community(按区域)
-
13445:10000 - 美洲地区 (AMER)
-
13445:10010 - 欧洲、中东及非洲 (EMEA)
-
13445:10020 - 亚太地区 (APAC)
Webex Calling Community(按区域)
-
13445:20000 - 美洲地区 (AMER)
-
13445:20010 - 欧洲、中东及非洲 (EMEA)
-
13445:20020 - 澳大利亚和新西兰 (ANZ)
-
13445:20060 - 亚太地区 (APAC)