URL-адреса и диапазоны IP-адресов для службы Office 365, предоставляемой компанией 21Vianet

Область применения: Office 365, предоставляемый 21Vianet — администратор малого бизнеса, Office 365, предоставляемый 21Vianet — администратор

Сводка. Следующие конечные точки (полные доменные имена, порты, URL-адреса, префиксы IPv4 и IPv6) применяются к Office 365 под управлением 21 Vianet и предназначены для предоставления служб повышения производительности организациям, использующим только эти планы.

Конечные точки Office 365: по всему миру (включая GCC) | Office 365, предоставляемый 21 Vianet | Office 365 Germany | Office 365 для DoD государственных организаций США | Office 365 для GCC High государственных организаций США |

Последнее обновление: 03/29/2021 -  RSS. Подписка на журнал изменения

Скачивание: все обязательные и необязательные назначения в одном списке в формате JSON.

Сначала ознакомьтесь со статьей Управление конечными точками Office 365, содержащей рекомендации по управлению сетевым подключением с использованием этих данных. В начале каждого месяца по мере необходимости данные конечных точек обновляются новыми IP-адресами и URL-адресами, публикуемыми за 30 дней до их активации. Это позволяет пользователям, не имеющим автоматических обновлений, завершить свои процессы до того, как новое подключение станет обязательным. Конечные точки также могут обновляться в течение месяца, если это требуется для устранения проблем, выявленных службой поддержки, инцидентов безопасности или в связи с другими экстренными рабочими требованиями. Данные, представленные ниже на этой странице, получены из веб-служб на базе REST. Если вы используете скрипт или сетевое устройство для доступа к этим данным, сразу переходите к разделу Веб-служба.

Ниже в данных конечной точки перечислены требования к подключениям с компьютера пользователя к Office 365. Они не включают сетевые подключения от корпорации Майкрософт к сети клиентов, которые иногда называются гибридными или входящими сетевыми подключениями.

Конечные точки сгруппированы в четыре области обслуживания. Первые три области обслуживания можно независимо выбирать для подключения. Четвертая область обслуживания — это общая зависимость (называемая Microsoft 365 Common and Office), которая всегда должна обеспечиваться сетевым подключением.

Показанные столбцы с данными:

  • Идентификатор. Код строки, также известный как набор конечной точки. Этот идентификатор совпадает с возвращаемым веб-службой для набора конечной точки.

  • Категория. Показывает, присвоена ли набору конечной точки категория "Optimize" (Оптимизация), "Allow" (Разрешение) или "Default" (По умолчанию). С этими категориями и инструкцией по их управлению можно ознакомиться на странице https://aka.ms/pnc. В этом столбце также указано, какие наборы конечной точки необходимы для обеспечения сетевого подключения. Для наборов конечной точки, не требующихся для сетевого подключения, в этом поле указываются примечания о том, что при блокировании этого набора конечной точки функции будут отсутствовать. При исключении всей области обслуживания наборы конечной точки, перечисленные как обязательные, не требуют подключения.

  • ER. Значение Да, если набор конечной точки поддерживается в Azure ExpressRoute с префиксами маршрутизации Office 365. Сообщество BGP, которое включает указанные префиксы маршрутизации, соответствует области службы в списке. Если значение ER соответствует Нет, это означает, что ExpressRoute не поддерживается для этого набора конечной точки. Тем не менее, не нужно считать, что для набора конечной точки со значением ER равным Нет отсутствуют объявленные маршруты.

  • Адреса. Перечисляет полные доменные имена или подстановочные доменные имена, а также диапазоны IP-адресов для набора конечной точки. Обратите внимание, что диапазон IP-адресов представлен в формате CIDR и может содержать несколько отдельных IP-адресов в указанной сети.

  • Порты. Перечисляет порты TCP или UDP, которые объединяются с адресами для создания конечной точки сети. Можно заметить дублирование в диапазонах IP-адресов при перечислении разных портов.

Exchange Online

ID Категория ER Addresses Порты
1 Оптимизация
Обязательно
Нет *.partner.outlook.cn
40.73.132.0/24, 40.73.164.128/25, 40.73.165.0/26, 42.159.40.0/24, 42.159.163.128/25, 42.159.165.0/24
TCP: 443, 80
2 Разрешить
Обязательно
Нет 42.159.33.192/27, 42.159.36.0/24, 42.159.161.192/27, 42.159.164.0/24, 139.219.16.0/27, 139.219.17.0/24, 139.219.24.0/22, 139.219.145.0/27, 139.219.146.0/24, 139.219.156.0/22, 2406:e500:4440::/43, 2406:e500:c020::/44, 2406:e500:c120::/44 TCP: 25, 443, 53, 80
12 По умолчанию
Обязательно
Нет attachments.office365-net.cn TCP: 443, 80

SharePoint Online и OneDrive для бизнеса

ID Категория ER Addresses Порты
4 Разрешить
Обязательно
Нет *.partner.microsoftonline.cn, *.sharepoint.cn
40.73.129.0/24, 40.73.161.0/24, 42.159.34.0/27, 42.159.38.0/23, 42.159.162.0/27, 42.159.166.0/23, 2406:e500:4000:2::/63, 2406:e500:4101:2::/64
TCP: 443, 80

Skype для бизнеса Online и Microsoft Teams

ID Категория ER Addresses Порты
3 Оптимизация
Обязательно
Нет *.partner.lync.cn
42.159.34.32/27, 42.159.34.64/27, 42.159.34.96/28, 42.159.162.32/27, 42.159.162.64/27, 42.159.162.96/28
TCP: 443, 80

Общие для Microsoft 365 и Office Online

ID Категория ER Addresses Порты
6 Разрешить
Обязательно
Нет webshell.suite.partner.microsoftonline.cn
40.73.248.8/32, 40.73.252.10/32
TCP: 443, 80
7 Разрешить
Обязательно
Нет *.azure-mobile.cn, *.chinacloudapi.cn, *.chinacloudapp.cn, *.chinacloud-mobile.cn, *.chinacloudsites.cn, *.partner.microsoftonline-m.cn, *.partner.microsoftonline-m.net.cn, *.partner.microsoftonline-m-i.cn, *.partner.microsoftonline-m-i.net.cn, *.partner.microsoftonline-p.net.cn, *.partner.microsoftonline-p-i.cn, *.partner.microsoftonline-p-i.net.cn, *.partner.officewebapps.cn, *.windowsazure.cn, partner.outlook.cn, portal.partner.microsoftonline.cdnsvc.com, r4.partner.outlook.cn
23.236.126.0/24, 42.159.224.122/32, 42.159.233.91/32, 42.159.237.146/32, 42.159.238.120/32, 58.68.168.0/24, 112.25.33.0/24, 123.150.49.0/24, 125.65.247.0/24, 139.217.17.219/32, 139.217.19.156/32, 139.217.21.3/32, 139.217.25.244/32, 171.107.84.0/24, 180.210.232.0/24, 180.210.234.0/24, 209.177.86.0/24, 209.177.90.0/24, 209.177.94.0/24, 222.161.226.0/24
TCP: 443, 80
8 Разрешить
Обязательно
Нет *.onmschina.cn, *.partner.microsoftonline.net.cn, *.partner.microsoftonline-i.cn, *.partner.microsoftonline-i.net.cn, *.partner.office365.cn
101.28.252.0/24, 115.231.150.0/24, 123.235.32.0/24, 171.111.154.0/24, 175.6.10.0/24, 180.210.229.0/24, 211.90.28.0/24
TCP: 443, 80
9 Разрешить
Обязательно
Нет *.partner.microsoftonline-p.cn
42.159.4.68/32, 42.159.4.200/32, 42.159.7.156/32, 42.159.132.138/32, 42.159.133.17/32, 42.159.135.78/32, 182.50.87.0/24
TCP: 443, 80
10 Разрешить
Обязательно
Нет *.partner.microsoftonline.cn
42.159.4.68/32, 42.159.4.200/32, 42.159.7.156/32, 42.159.132.138/32, 42.159.133.17/32, 42.159.135.78/32, 103.9.8.0/22
TCP: 443, 80
11 Разрешить
Обязательно
Нет activation.sls.microsoft.com, crl.microsoft.com, odc.officeapps.live.com, office15client.microsoft.com, officecdn.microsoft.com, osiprod-scus01-odcsm.cloudapp.net
40.73.248.0/21, 42.159.4.45/32, 42.159.4.50/32, 42.159.4.225/32, 42.159.7.13/32, 42.159.132.73/32, 42.159.132.74/32, 42.159.132.75/32, 65.52.98.231/32, 65.55.69.140/32, 65.55.227.140/32, 70.37.81.47/32, 168.63.252.62/32
TCP: 443, 80
13 По умолчанию
Обязательно
Нет *.msauth.cn, *.msauthimages.cn, *.msftauth.cn, *.msftauthimages.cn TCP: 443, 80
15 По умолчанию
Обязательно
Нет loki.office365.cn TCP: 443
16 По умолчанию
Обязательно
Нет *.cdn.office.net, shellprod.msocdn.com TCP: 443
17 Разрешить
Обязательно
Нет login.partner.microsoftonline.cn
42.159.87.106/32, 42.159.92.96/32, 52.130.2.32/27, 52.130.3.64/27, 52.130.17.192/27, 52.130.18.32/27, 139.217.115.121/32, 139.217.118.25/32, 139.217.118.46/32, 139.217.118.54/32, 139.217.228.95/32, 139.217.231.198/32, 139.217.231.208/32, 139.217.231.219/32, 139.219.132.56/32, 139.219.133.182/32, 2406:e500:5500::/48
TCP: 443, 80