Webex サービスのネットワーク要件
*改訂履歴は文書の最後にあります。変更の通知を受け取るには、購読してください。
この記事は、組織内でクラウドコラボレーションサービスを利用したいネットワーク管理者、特にファイアウォール管理者とプロキシセキュリティ管理者を対象としています。Webex Suite このドキュメントの主な焦点は、のネットワーク要件です。またWebex MeetingsWebex Messaging、Webex Callingのネットワーク要件を説明するドキュメントへのリンクも掲載されています。
この記事は、ミーティング、メッセージング、通話用のクラウド登録Webexアプリクライアント、
Webex Meetingsクラウドに登録されているセンターアプリクライアント
、
クラウドに登録されているCiscoビデオデバイス、Cisco IP電話、Ciscoビデオデバイス、およびSIPを使用してサービスに接続するサードパーティデバイスが使用するWebexサービススイートへのネットワークアクセスを設定するのに役立ちます。Webex Suite
このドキュメントは、主に HTTPS Webex Suite シグナリングを使用してサービスと通信する Webex クラウド登録製品のネットワーク要件に焦点を当てていますが、Webex クラウドへの SIP シグナリングを使用する製品のネットワーク要件についても個別に説明します。 これらの違いを以下に要約します。
クラウドに登録されたすべてのWebexアプリとデバイスは、HTTPSを使用してWebexのメッセージングおよび会議サービスと通信します。
- Webex アプリは Webex メッセージングと会議サービスに HTTPS シグナリングを使用します。 Webex アプリは SIP プロトコルを使用して Webex 会議に参加することもできますが、これは、ユーザーが SIP アドレスで呼び出されるか、SIP URL をダイヤルして (Webex アプリ固有の会議機能を使用するのではなく) 会議に参加するかのどちらかによって決まります。
- クラウドに登録されたCiscoビデオデバイスは、システム時刻を設定するactivation.webex.comへのリクエストを含め、すべてのWebexサービスにHTTPSシグナリングを使用します。
- Webex Edgeデバイス向け機能が有効になっていれば、オンプレミスのSIP登録WebexデバイスもHTTPSシグナリングを使用できます。 この機能により、Webex デバイスを Webex Control Hub 経由で管理し、HTTPS Webex Meetings シグナリングを使用できるようになります (詳細については、https://help.webex.com/en-us/cy2l2z/Webex-Edge-for-Devices を参照してください)。
Webexクラウドとオンプレミスの通話制御登録デバイスはSIPを使用して制御します。Webex Callingサービスやオンプレミスの通話制御製品(など)は、Cisco Unified CM通話制御プロトコルとしてSIPを使用しています。 Ciscoビデオデバイス、Cisco IP電話、Webex Meetingsおよびサードパーティ製品はSIPを使用して接続できます。 Cisco Unified CMなどのオンプレミスのSIPベースの通話制御製品では、Expressway C&E、またはCUBE SBCなどのボーダーコントローラーを介してSIPセッションが確立され、Webexクラウドとの間の通話が行われます。
Webex Callingこのサービスの特定のネットワーク要件の詳細については、https://help.webex.com/en-us/b2exve/Port-Reference-Information-for-Cisco-Webex-Calling を参照してください。
クラウドに登録されたすべてのWebexアプリとCiscoビデオデバイスはアウトバウンド接続のみを開始します。 CiscoのWebex Cloudは、クラウドに登録されたWebexアプリやCiscoビデオデバイスへのアウトバウンド接続を開始することはありませんが、SIPデバイスへのアウトバウンドコールはできます。
会議やメッセージ用のWebexサービスは、シスコが所有するグローバルに分散したデータセンターでホストされています(例: Webexデータセンター(IDサービス、会議サービス、メディアサーバー用)、またはAmazon AWSプラットフォーム上のCisco仮想プライベートクラウド(VPC)でホストされています(例: Webexメッセージング(マイクロサービス、メッセージングストレージサービス)。 Webex サービスは、Microsoft Teams(VIMT)とのビデオ相互運用のために、Microsoft Azure データセンターにも存在します。
トラフィックの種類:
WebexアプリとCiscoビデオデバイスは、Webexクラウドへのシグナリングとメディア接続を確立します。
シグナリングトラフィック
WebexアプリとCiscoビデオデバイスは、WebexクラウドへのRESTベースのシグナリングに、HTTP over TLS(HTTPS)(HTTPS)およびセキュアウェブソケット(WSS)をTLS経由で使用します。 シグナリング接続はアウトバウンドのみで、Webexサービスへのセッション確立にはURLを使用します。
Webex サービスへの TLS シグナリング接続は TLS バージョン 1.2 または 1.3 を使用します。 暗号の選択は、Webex サーバーのTLS設定に基づいています。
TLS 1.2または1.3のいずれかを使用する場合、Webexは以下を使用する暗号スイートを好みます。
- ECDHE(キーネゴシエーション用)
- RSAベースの証明書(3072ビットのキーサイズ)
- SHA2認証(SHA384またはSHA256)
- 128ビットまたは256ビットを使用する強力な暗号化暗号(たとえば、)AES_256_GCM
Webexは、TLSバージョン1.2接続で次の優先順位で暗号スイートをサポートしています*:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
注意-CBCモードの暗号化は、より安全なGCMモード暗号化のない古いブラウザでもサポートされています。
Webexは、TLSバージョン1.3接続で次の優先順位で暗号スイートをサポートしています*:
TLS_AES_256_GCM_SHA384
TLS_CHACHA_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
注意 — TLS 1.3では、ECDHEキーネゴシエーションとRSAベースの証明書が仕様の必須部分であるため、この詳細は暗号スイートの説明では省略されています。
*暗号スイートと暗号スイートの優先順位は、一部の Webex サービスでは異なる場合があります。URL を使用して Webex
サービスへのシグナリング接続を確立するプロキシやファイアウォールを導入して企業ネットワークから出るトラフィックをフィルタリングしている場合、Webex サービスへのアクセスを許可する必要のある宛先 URL のリストは、「Webex サービスでアクセスする必要のあるドメインと URL」のセクションにあります。
Webexは、これらのガイドライン https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values で許可されている場合を除き、プロキシ/ファイアウォールを通過するHTTPヘッダー値を変更または削除しないことを強くお勧めします。 これらのガイドラインの範囲外で HTTP ヘッダーを変更または削除すると、Webex アプリや Cisco Video デバイスによる Webex サービスへのアクセスが失われるなど、Webex サービスへのアクセスに影響する可能性があります。
Webexが使用するIPアドレスは動的であり、いつでも変更される可能性があるため、IPアドレスによるWebexシグナリングトラフィックのフィルタリングはサポートされていません。
メディアトラフィック
Webex アプリと Cisco Video デバイスは、次の暗号化暗号を使用して、音声、動画、およびコンテンツ共有ストリームのリアルタイムメディアを暗号化します。
- AES-256-GCM暗号
- AES-CM-128-HMAC-SHA1-80暗号
AES-256-GCMは、WebexアプリとCiscoビデオデバイスでリアルタイムメディアを暗号化するために推奨されている暗号化暗号です。
AES-CM-128-HMAC-SHA1は、ベンダー間の相互運用性が実証されている成熟した暗号です。 AES-CM-128-HMAC-SHA1は通常、SIPシグナリング付きのSRTPを使用して、エンドポイントからWebexサービスにメディアを暗号化するために使用されます(例: シスコとサードパーティのSIPデバイス)。
WebexアプリとCiscoビデオデバイスは優先順に、メディア転送プロトコルとしてUDP、TCP、TLSをサポートしています。 UDPポートがファイアウォールでブロックされている場合、Webex アプリと Cisco Video デバイスは TCP にフォールバックします。 TCPポートがブロックされている場合、WebexアプリとCiscoビデオデバイスはTLSにフォールバックします。
UDP — シスコが推奨するメディアトランスポートプロトコル
RFC 3550 RTP — リアルタイムアプリケーションのトランスポートプロトコルと同様に、シスコはすべてのWebex音声およびビデオメディアストリームのトランスポートプロトコルとしてUDPを優先し、強く推奨しています。
TCPをメディア転送プロトコルとして使用することのデメリット
WebexアプリとCiscoビデオデバイスは、フォールバックメディア転送プロトコルとしてもTCPをサポートしています。 ただし、シスコは音声およびビデオメディアストリームの転送プロトコルとしてTCPを推奨していません。 これは、TCPが接続指向で、正しい順序でデータを上位層のプロトコルに確実に配信するように設計されているためです。 TCPを使用すると、送信者は失われたパケットを確認されるまで再送信し、受信者は失われたパケットが回復するまでパケットストリームをバッファリングします。 メディアストリームの場合、この現象はレイテンシー/ジッターの増加として現れ、それが通話の参加者が体験するメディア品質に影響します。
メディア転送プロトコルとしてTLSを使用する場合のデメリット暗号化されたTCP接続(TLS)は、潜在的なプロキシサーバーのボトルネックにより、メディアの品質がさらに低下する可能性があります。 Webexアプリやプロキシサーバーが設定されたCiscoビデオデバイスで、TLSがメディア転送プロトコルとして使用されている場合、このメディアトラフィックはプロキシサーバーを経由してルーティングされ、帯域幅のボトルネックやその後のパケットロスが発生する可能性があります。 シスコでは、実稼働環境でのメディアの転送にTLSを使用しないことを強く推奨しています。
Webexメディアは、内部で開始される対称的な5タプル(送信元IPアドレス、宛先IPアドレス、送信元ポート、宛先ポート、プロトコル)ストリームを使用して両方向に流れます。
WebexアプリとCiscoビデオデバイスも、ファイアウォールトラバーサルとメディアノードの到達可能性テストにSTUN(RFC 5389)を使用しています。 詳細については、Webex ファイアウォールテクニカルペーパーを参照してください。
Webex —
メディアの送信先IPアドレス範囲企業ネットワークから出るメディアトラフィックを処理するWebexメディアサーバーにアクセスするには、これらのメディアサービスをホストするIPサブネットにエンタープライズファイアウォール経由でアクセスできるようにする必要があります。 Webex メディアノードに送信されるメディアトラフィックの宛先 IP アドレス範囲は、「Webex メディアサービスの IP サブネット」 セクションにあります。
プロキシとファイアウォールを介したWebexトラフィック
ほとんどのお客様は、インターネットファイアウォール、またはインターネットプロキシとファイアウォールを導入して、ネットワークに出入りするHTTPベースのトラフィックを制限および制御しています。 ネットワークから Webex サービスへのアクセスを有効にするには、以下のファイアウォールとプロキシのガイダンスに従ってください。 ファイアウォールのみを使用している場合は、Webexシグナリングサービスで使用されるIPアドレスは動的であり、いつでも変更される可能性があるため、IPアドレスを使用してWebexシグナリングトラフィックをフィルタリングすることはサポートされていないことに注意してください。 ファイアウォールがURLフィルタリングをサポートしている場合は、「Webex Servicesでアクセスする必要があるドメインとURL」のセクションに記載されているWebexの宛先URLを許可するようにファイアウォールを設定してください。
次の表では、クラウドに登録された Webex アプリと Cisco Video デバイスが Webex クラウドシグナリングおよびメディアサービスと通信できるようにするために、ファイアウォールで開く必要があるポートとプロトコルについて説明しています。
この表に記載されているWebexアプリ、デバイス、およびサービスには、Webexアプリ、Ciscoビデオデバイス、ビデオメッシュノード、ハイブリッドデータセキュリティノード、ディレクトリコネクタ、カレンダーコネクタ、管理コネクタ、サービスアビリティコネクタが含まれます
。
SIPを使用するデバイスとWebexサービスのポートとプロトコルに関するガイダンスについては、「SIPベースのWebexサービスのネットワーク要件」 セクションを参照してください。
| Webex サービス-ポート番号とプロトコル | |||
|
送信先ポート |
プロトコル |
説明 |
このルールを使用しているデバイス |
| 443 | TLS | ウェベックス HTTPS シグナリング。 Webex サービスへのセッション確立は、IP アドレスではなく、定義された URL に基づいています。 プロキシサーバーを使用している場合、またはファイアウォールがDNS解決をサポートしている場合は、「Webex Servicesにアクセスする必要があるドメインとURL」のセクションを参照して、Webexサービスへのシグナリングアクセスを許可してください。 | すべて |
| 123 (1) | UDP | ネットワークタイムプロトコル (NTP) | すべて |
| 53 (1) | UDP TCP | ドメインネームシステム(DNS) Webexクラウド内のサービスのIPアドレスを検出するためのDNSルックアップに使用されます。 ほとんどのDNSクエリはUDP上で行われますが、DNSクエリでもTCPを使用する場合があります。 | すべて |
| 5004と9000 | UDP 経由の SRTP | Webex アプリと Cisco Video デバイスでの暗号化されたオーディオ、ビデオ、コンテンツ共有宛先 IP サブネットのリストについては、「Webex メディアサービスの IP サブネット」のセクションを参照してください。 | Webex アプリ Ciscoビデオデバイス、 ビデオメッシュノード |
| 50,000 – 53,000 | UDP 経由の SRTP | 暗号化されたオーディオ、ビデオ、コンテンツ共有 — ビデオメッシュノードのみ | ビデオメッシュノード |
| 5004 | SRTPオーバーTCP | TCPは、UDPを使用できない場合の暗号化されたオーディオ、ビデオ、およびコンテンツ共有のフォールバックトランスポートプロトコルとしても機能します。 宛先 IP サブネットのリストについては、「Webex メディアサービスの IP サブネット」 セクションを参照してください。 | Webex アプリ Ciscoビデオデバイス、 ビデオメッシュノード |
| 443 | TLS 経由の SRTP | UDPとTCPが使用できない場合に、暗号化されたオーディオ、ビデオ、コンテンツ共有のフォールバックトランスポートプロトコルとして使用されます。 Media over TLS は本番環境では推奨されません。宛先 IP サブネットのリストについては、「Webex メディアサービスの IP サブネット」のセクションを参照してください。 | Webex アプリ- シスコビデオデバイス |
- 企業ネットワーク内でNTPとDNSサービスを使用している場合は、ポート53と123をファイアウォールで開く必要はありません。
Webexは、シグナリングとメディアサービスでIPv4とIPv6の両方をサポートしています。 ほとんどのお客様にとって、IPv4とIPv6でWebexをサポートしていれば何の問題もないはずです。 それでも、ネットワークの最大伝送単位(MTU)がデフォルト以外の値に設定されていると、問題が発生する可能性があります。
最大伝送単位(MTU)は、断片化することなくネットワークリンクを介して送信できるIPパケットの最大サイズです。 IPv6のRFCでは、MTUの最小サイズを1280バイトにすることが義務付けられています。 ほとんどのルーティングおよびスイッチングデバイスは、すべてのインターフェイスでデフォルトの最大MTUサイズである1500バイトをサポートしています。
IPv6はIPパケットにオーバーヘッドを追加し、IPv4トラフィックに比べてパケットサイズが大きくなります。 IPv6のRFCでは、MTUの最小サイズを1280バイトにすることが義務付けられています。
Webexは、ネットワーク上で送受信されるすべてのIPパケットについて、デフォルトの最大伝送単位(MTU)サイズを1500バイトに保つことを推奨しています。 ネットワークのMTUサイズを小さくする必要がある場合、Webexはこれを1300バイト以上に減らすことを推奨しています。
Webex メディアサービスの大部分はシスコのデータセンターでホストされています。
シスコは、Microsoft Teams(VIMT)とのビデオ統合のために、Microsoft Azure データセンターの Webex メディアサービスもサポートしています。 マイクロソフトはIPサブネットをシスコ専用に予約しており、これらのサブネットにあるメディアサービスはMicrosoft Azure仮想ネットワークインスタンス内で保護されています。 VIMT の導入に関するガイダンスについては、https://help.webex.com/en-us/article/nffx8kj/Deploy-the-Webex-video-integration-for-Microsoft-Teams を参照してください。
これらの宛先、Webex IPサブネット、およびWebexアプリとデバイスからのメディアストリーム用のトランスポートプロトコルポートへのアクセスを許可するようにファイアウォールを設定してください。
WebexアプリとCiscoビデオデバイスは、メディア転送プロトコルとしてUDP、TCP、TLSをサポートしています。 UDPポートがファイアウォールでブロックされている場合、Webex アプリと Cisco Video デバイスは TCP にフォールバックします。 TCPポートがブロックされると、WebexアプリとCiscoビデオデバイスはTLSにフォールバックします。
UDPはシスコが推奨するメディア転送プロトコルです。メディアの転送にはUDPのみを使用することを強くお勧めします。 WebexアプリとCiscoビデオデバイスは、メディアのトランスポートプロトコルとしてTCPとTLSもサポートしていますが、これらのプロトコルの接続指向の性質は、損失の多いネットワークでのメディア品質に深刻な影響を与える可能性があるため、本番環境ではお勧めしません。
注:以下にリストされている IP サブネットは Webex メディアサービス用です。 Webexが使用するIPアドレスは動的であり、いつでも変更される可能性があるため、IPアドレスによるWebexシグナリングトラフィックのフィルタリングはサポートされていません。 WebexサービスへのHTTPシグナリングトラフィックは、ファイアウォールに転送される前に、エンタープライズプロキシサーバーのURL/ドメインでフィルタリングできます。
|
メディアサービス用のIPv4サブネット | |
| 4.152.214.0/24* | 66.163.32.0/19 |
| 4.158.208.0/24* | 69.26.160.0/19 |
| 4.175.120.0/24* | 114.29.192.0/19 |
| 4.152.180.0/24* | 144.196.0.0/16 |
| 20.50.235.0/24* | 150.253.128.0/17 |
| 20.53.87.0/24* | 163.129.0.0/17 |
| 20.57.87.0/24* | 170.72.0.0/16 |
| 20.68.154.0/24* | 170.133.128.0/18 |
| 20.76.127.0/24* | 173.39.224.0/19 |
| 20.108.99.0/24* | 173.243.0.0/20 |
| 20.120.238.0/23* | 207.182.160.0/19 |
| 23.89.0.0/16 | 209.197.192.0/19 |
| 40.119.234.0/24* | 210.4.192.0/20 |
| 44.234.52.192/26 | 216.151.128.0/19 |
| 52.232.210.0/24* | 4.144.190.0/24* |
| 62.109.192.0/18 | 48.202.19.0/24* |
| 64.68.96.0/19 | 172.194.164.0/24* |
|
メディアサービスのIPv6アドレス範囲 |
| 2402:2500::/34 |
| 2607: fcf0:: /34 |
| 2a00: a640:: /34 |
* Azureデータセンター — Microsoft Teams(別名 Microsoft Cloud Video Interop)サービスのホストに使用されます。
WebexアプリとCiscoビデオデバイスは、組織で利用可能な各メディアクラスタ内のノードのサブセットの到達可能性とノードへの往復時間を検出するテストを行います。 メディアノードの到達可能性は、UDP、TCP、TLSトランスポートプロトコルでテストされ、起動時、ネットワークの変更時、およびアプリやデバイスの実行中に定期的に行われます。 これらのテストの結果は、会議や通話に参加する前に保存され、Webexクラウドに送信されます。 Webexクラウドは、これらの到達可能性テスト結果を使用して、トランスポートプロトコル(UDP推奨)、往復時間、およびメディアサーバーリソースの可用性に基づいて、Webexアプリ/Webexデバイスに通話に最適なメディアサーバーを割り当てます。
シスコは、特定の地域やクラウドサービスプロバイダーに基づいてIPアドレスのサブセットをフィルタリングすることをサポートまたは推奨していません。 地域でフィルタリングすると、会議に完全に参加できなくなるなど、会議体験が著しく低下する可能性があります。
上記のIPサブネットの一部へのトラフィックのみを許可するようにファイアウォールを設定した場合でも、これらのブロックされたIPサブネットのメディアノードに到達しようとして、到達可能性テストのトラフィックがネットワークを通過することがあります。 ファイアウォールでブロックされている IP サブネット上のメディアノードは、Webex アプリや Cisco Video デバイスでは使用されません。
Webex シグナリングトラフィックとエンタープライズプロキシ設定
ほとんどの組織は、ネットワークから流出するHTTPトラフィックの検査と制御にプロキシサーバーを使用しています。 プロキシは、特定のURLへのアクセスの許可またはブロック、ユーザー認証、IPアドレス/ドメイン/ホスト名/URIレピュテーション検索、トラフィックの復号化と検査など、いくつかのセキュリティ機能を実行するために使用できます。 プロキシサーバーは、HTTPベースのインターネット宛てのトラフィックを企業のファイアウォールに転送する唯一の経路としても一般的に使用されます。これにより、ファイアウォールはアウトバウンドのインターネットトラフィックをプロキシサーバーからのトラフィックのみに制限できます。 Webexシグナリングトラフィックが以下のセクションに記載されているドメイン/ URLにアクセスできるように、プロキシサーバーを設定する必要があります。
Webexは、これらのガイドライン https://www.w3.org/TR/ct-guidelines/#sec-altering-header-values で許可されている場合を除き、プロキシ/ファイアウォールを通過するHTTPヘッダー値を変更または削除しないことを強くお勧めします。 これらのガイドラインの範囲外で HTTP ヘッダーを変更または削除すると、Webex アプリや Cisco Video デバイスによる Webex サービスへのアクセスが失われるなど、Webex サービスへのアクセスに影響する可能性があります。
|
Cisco WebexサービスのURL | ||
|
ドメイン/URL |
説明 |
これらのドメイン/ URLを使用するWebexアプリとデバイス |
| *.webex.com *.cisco.com *.wbx2.com *.ciscospark.com *.webexapis.com | Webex マイクロサービス。
| すべて |
| *.webexcontent.com (1) | 共有ファイル、 トランスコードファイル、画像、 スクリーンショット、 ホワイトボードコンテンツ、 クライアントとデバイスのログ、 プロフィール写真、 ブランドロゴ、 画像など、ユーザー生成コンテンツとログ用のWebexストレージ。ログファイル、 CSVの一括エクスポートファイルとインポートファイル(Control Hub) | すべて |
|
その他の Webex 関連サービス-シスコが所有するドメイン | ||
|
URL |
説明 |
これらのドメイン/ URLを使用するWebexアプリとデバイス |
| *.accompany.com | People Insights統合 | Webex アプリ |
|
その他のWebex関連サービス — サードパーティドメイン | ||
|
URL |
説明 |
これらのドメイン/ URLを使用するWebexアプリとデバイス |
| *.sparkpostmail1.com *.sparkpostmail.com | ニュースレター、登録情報、アナウンス、通知をメールで送るWxCボイスメール用のメールサービス | すべて |
| *.giphy.com | ユーザーはGIF画像を共有できます。 この機能はデフォルトでオンになっていますが、コントロールハブでは無効にできます | Webex アプリ |
| セーフブラウジング.googleapis.com | メッセージストリームでURLを公開する前に、URLの安全性チェックを行うのに使用されます。 この機能はデフォルトでオンになっていますが、コントロールハブでは無効にできます | Webex アプリ |
|
*.walkme.com s3.walkmeusercontent.com | Webex ユーザーガイダンスクライアント。 新規ユーザー向けのオンボーディングと使用方法ツアーを提供します。 詳細については、https://support.walkme.com/knowledge-base/access-requirements-for-walkme/ を参照してください。 | Webex ウェブベースのアプリ |
| msftncsi.com/ncsi.txt captive.apple.com/hotspot-detect.html | サードパーティのインターネット接続をチェックして、ネットワーク接続はあるがインターネットに接続されていないケースを特定します。 Webexアプリは独自のインターネット接続チェックを行いますが、これらのサードパーティのURLをフォールバックとして使用することもできます。 | Webex アプリ |
| *.appdynamics.com *.eum-appdynamics.com | パフォーマンストラッキング、エラーとクラッシュキャプチャ、セッションメトリックス (1) | Webex アプリ Webex Web App |
| *.amplitude.com | A/Bテストと指標 (1) | ウェベックス Web App |
| *.livestream.webex.com *.vbrickrev.com | これらのドメインは、Webex Eventsを視聴している参加者が使用します | Webex イベント |
| *.ライブストリーミング。webex.com | このドメインは、参加者がWebex Webcastを視聴するために使用します | Webex ウェブキャスト |
| *.slido.com *.sli.do *.data.logentries.com slido-assets-production 。s3.eu-west-1.amazonaws.com | Slido PPTアドインに使用し、Slidoウェブページでプレミーティングで投票/クイズを作成できるようにするために使用されます。質問と回答、 投票結果などをSlidoからエクスポートするために使用されます | すべて |
| *.quovadisglobal.com *.digicert.com *.godaddy.com *.globalsign.com *.identrust.com *.lencr.org | これらの認証局に証明書失効リストを要求するために使用されます注-Webexは、証明書の失効ステータスを判断するためにCRLとOCSPの両方のステープル処理をサポートしています。 OCSP ステープリングでは、Webex アプリとデバイスはこれらの認証局に連絡する必要がありません | すべて |
| *.intel.com | 証明書失効リストを要求したり、インテルのOCSPサービスで証明書ステータスを確認したり、Webexアプリやデバイスで使用される背景画像付きで送信された証明書を確認したりするために使用されます | すべて |
| *.google.com *.googleapis.com | モバイルデバイスの Webex アプリへの通知(新しいメッセージなど) Google Firebase クラウドメッセージング(FCM)サービス https://firebase.google.com/docs/cloud-messaging Apple プッシュ通知サービス(APNS) https://support.apple.com/en-us/HT203609 注-APNS の場合、Apple はこのサービスの IP サブネットのみを一覧表示します | Webex アプリ |
| cdnjs.cloudflare.com cdn.jsdelivr.net static2.sharepointonline.com appsforoffice.microsoft.com ajax.aspnetcdn.com | Microsoft Outlook Microsoft Outlookユーザー向けWebexスケジューラーのURLは、Webex スケジューラーを使用して、どのブラウザからでも直接 Webex ミーティングや Webex パーソナル会議室のミーティングをスケジュールできます。Microsoft Outlook 詳細については、以下を参照してください。ここをクリック | すべて |
| コアWebexサービスは廃止されつつあります | ||
| URL | 説明 | これらのドメイン/ URLを使用するWebexアプリとデバイス |
| *.クラウドドライブ.com | ユーザー生成コンテンツとログ用のWebexストレージ clouddrive.comのファイルストレージは、2019年10月にwebexcontent.comに置き換えられました。 ユーザー生成コンテンツの保存期間が長い組織は、引き続きcloudrive.comを使用して古いファイルを保存している可能性があります。 | すべて |
| *.ciscosparkcontent.com | ログファイルのアップロードログファイルストレージサービスは*.webexcontent.comドメインを使用するようになりました | Webex アプリ |
| *.rackcdn.com | *.clouddrive.comドメインのコンテンツ配信ネットワーク(CDN) | すべて |
(1) Webexは、診断とトラブルシューティングのデータ収集、およびクラッシュと使用状況の指標の収集に第三者を利用しています。 これらの第三者のサイトに送信される可能性のあるデータは、Webex プライバシーデータシートに記載されています。 詳細については、以下を参照してください。
- https://trustportal.cisco.com/c/dam/r/ctp/docs/privacydatasheet/collaboration/cisco-webex-meetings-privacy-data-sheet.pdf
- https://trustportal.cisco.com/c/r/ctp/trust-portal.html?doctype=Privacy%20Data%20Sheet|Privacy%20Data%20Map & search_keyword =webex#/1552559092865176
Webex アプリやデバイスに配信します。 Webexサービスへのアクセスを制御するためにプロキシサーバーを使用している場合は、Webexサービスの許可ドメインのリストにCDNドメインを追加する必要はありません(CDN CNAMEへのDNS解決は、最初のURLフィルタリングの後にプロキシによって行われるため)。 プロキシサーバーを使用していない場合(たとえば、ファイアウォールのみを使用してURLをフィルタリングしている場合)、DNS解決はWebexアプリ/デバイスのOSによって実行されます。ファイアウォールの許可リストには、次のCDN URLをドメインに追加する必要があります。
|
Cisco WebexハイブリッドサービスのURL | ||
|
URL |
説明 |
使用者: |
|
*.docker.com (1) *.docker.io (1) *dkr。ecr.us-east-1.amazonaws.com *。s3.us-east-1.amazonaws.com ecr.us-east-1.amazonaws.com
| ハイブリッドサービスコンテナ | ビデオメッシュノードハイブリッドデータセキュリティノード |
| *s3.amazonaws.com (1) | ログファイルのアップロード | ビデオメッシュノードハイブリッドデータセキュリティノード |
| *.クラウドコネクター.webex.com | ユーザー同期 | ハイブリッドサービスディレクトリコネクター |
(1) ハイブリッドサービスコンテナでの*.docker.comと*.docker.ioの使用を段階的に廃止し、最終的には*.amazonaws.comのサブドメインに置き換える予定です。
注:Cisco Web セキュリティアプライアンス(WSA)プロキシを使用していて、Webex サービスで使用される URL を自動的に更新したい場合は、WSA Webex サービス設定ドキュメントを参照して、Cisco Web セキュリティに Webex 外部フィードイン AsyncOS を導入する方法についてのガイダンスを参照してください。
Webex サービス URI のリストを含む CSV ファイルについては、次を参照してください。Webex サービス CSV ファイル
Webexシグナリングトラフィックが前のセクションに記載されているドメイン/ URLにアクセスできるように、プロキシサーバーを設定する必要があります。 Webex サービスに関連するその他のプロキシ機能のサポートについては、以下で説明します。
プロキシ認証サポート
プロキシはアクセス制御デバイスとして使用でき、ユーザー/デバイスがプロキシに有効なアクセス権限証明書を提供するまで外部リソースへのアクセスをブロックします。 プロキシでは、基本認証、ダイジェスト認証(Windowsベース)、NTLM、Kerberos、ネゴシエート(NTLMフォールバック付きのKerberos)など、いくつかの認証方法がサポートされています。
以下の表の「認証なし」の場合、デバイスはプロキシアドレスで設定できますが、認証はサポートしていません。 プロキシ認証を使用する場合は、有効な資格情報を設定して、WebexアプリまたはCiscoビデオデバイスのOSに保存する必要があります。
CiscoビデオデバイスとWebexアプリの場合、プロキシアドレスはプラットフォームOSまたはデバイスUIから手動で設定することも、
Webプロキシ自動検出(WPAD)やプロキシ自動設定(PAC)ファイルなどのメカニズムを使用して自動的に検出することもできます。
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector3000/WPADAP.html
- https://www.cisco.com/c/en/us/td/docs/security/ web_security /connector/connector2972/PACAP.html
|
製品 |
認証タイプ |
プロキシ設定 |
| Mac用ウェベックス | 認証なし、ベーシック、NTLM (1) | マニュアル、WPAD、PAC |
| ウィンドウズ用Webex | 認証なし、ベーシック、NTLM (2) | マニュアル、WPAD、PAC、GPO |
| iOS用ウェベックス | 認証なし、ベーシック、ダイジェスト、NTLM | マニュアル、WPAD、PAC |
| アンドロイド用Webex | 認証なし、ベーシック、ダイジェスト、NTLM | マニュアル、PAC |
| ウェベックス Web App | 認証なし、ベーシック、ダイジェスト、NTLM、ネゴシエート | OS経由でサポートされています |
| シスコビデオデバイス | 認証なし、ベーシック、ダイジェスト | WPAD、PAC、またはマニュアル |
| Webex ビデオメッシュノード | 認証なし、ベーシック、ダイジェスト、NTLM | マニュアル |
| ハイブリッドデータセキュリティノード | 認証なし、ベーシック、ダイジェスト | マニュアル |
| ハイブリッドサービスホスト管理コネクター | 認証なし、ベーシック | Expressway Cの手動設定:アプリケーション > ハイブリッドサービス > コネクタプロキシ |
| ハイブリッドサービス:ディレクトリコネクター | 認証なし、ベーシック、NTLM | ウィンドウズOSでサポートされています |
| ハイブリッドサービスエクスプレスウェイC:カレンダーコネクター | 認証なし、ベーシック、NTLM | 手動設定 Expressway C: アプリケーション > ハイブリッドサービス > コネクタプロキシ:ユーザー名パスワード Expressway C: アプリケーション > ハイブリッドサービス > カレンダーコネクタ > Microsoft Exchange > ベーシックおよび/またはNTLM |
| ハイブリッドサービスエクスプレスウェイ C: コールコネクター | 認証なし、ベーシック | Expressway Cの手動設定: アプリケーション > ハイブリッドサービス > コネクタプロキシ |
(1): Mac NTLM認証-マシンはドメインにログオンする必要はありません。ユーザーはパスワードの入力を求められます
(2): Windows NTLM認証-マシンがドメインにログオンしている場合のみサポートされます Windows
OSのプロキシ設定に関するガイダンスは、プロキシ構成を可能にするHTTPトラフィック用の2つのネットワークライブラリ (WinInetとWinHTTP)
Microsoft Windows をサポートしています。 WinInetは、シングルユーザーのデスクトップクライアントアプリケーション専用に設計されました。WinHTTPは、主にマルチユーザーのサーバーベースのアプリケーション向けに設計されました。
WinInetはWinHTTPのスーパーセットです。2つを選択するときは、プロキシ構成設定にWinInetを使用する必要があります。 詳細については、https://docs.microsoft.com/en-us/windows/win32/wininet/wininet-vs-winhttp を参照してください
代理検査と証明書ピン留め
WebexアプリとCiscoビデオデバイスは、TLSセッションを確立するサーバーの証明書を検証します。 証明書の発行者やデジタル署名などの証明書チェックは、ルート証明書までの一連の証明書を検証することに依存しています。 これらの検証チェックを行うために、アプリまたはデバイスは、オペレーティングシステムのトラストストアにインストールされている信頼できるルートCA証明書のセットを使用します。
Webexトラフィックを傍受、復号化、検査するためにTLS検査プロキシを導入した場合は、プロキシが提示する証明書(Webexサービス証明書の代わりに)が、ルート証明書がWebexアプリまたはWebexデバイスのトラストストアにインストールされている認証局によって署名されていることを確認してください。 Webexアプリでは、プロキシが使用する証明書の署名に使用されるCA証明書をデバイスのオペレーティングシステムにインストールする必要があります。 Ciscoビデオデバイスの場合は、TACにサービスリクエストをオープンして、このCA証明書をRoomOSソフトウェアにインストールしてください。
以下の表は、プロキシサーバーによる TLS 検査の Webex アプリと Webex デバイスのサポートを示しています。
|
製品 |
TLS検査用のカスタム信頼できるCAをサポートします |
| Webex アプリ (ウィンドウズ、マック、iOS、アンドロイド、ウェブ) | はい* |
| シスコビデオデバイス | はい |
| Cisco Webexビデオメッシュ | はい |
| ハイブリッドデータセキュリティサービス | はい |
| ハイブリッドサービス — ディレクトリ、カレンダー、管理コネクタ | いいえ |
注-Webex アプリは、メディアサービスのプロキシサーバーの復号化と TLS セッションの検査をサポートしていません。Webex Meetings webex.comドメインのサービスに送信されたトラフィックを検査する場合は、*mcs*.webex.com、*cb*.webex.com、および*mcc*.webex.comに送信されるトラフィックのTLS検査免除を作成する必要があります。
注-Webex アプリは TLS ベースのメディア接続の SNI 拡張をサポートしていません。 プロキシサーバーがSNIの存在を必要とする場合、Webexオーディオおよびビデオサービスへの接続が失敗します。
|
製品 |
802.1Xをサポートします |
メモ |
| Webex アプリ (ウィンドウズ、マック、iOS、アンドロイド、ウェブ) | はい | OS経由でサポートされています |
| シスコビデオデバイス | はい | EAP-FAST EAP-MD5 EAP-PEAP EAP-TLS EAP-TTLS GUIで802.1Xを設定するか、 HTTPインターフェイス経由で証明書を10にタッチしてください |
| ビデオメッシュノード | いいえ | MACアドレスバイパスを使用する |
| ハイブリッドデータセキュリティサービス | いいえ | MACアドレスバイパスを使用する |
| ハイブリッドサービス — ディレクトリ、カレンダー、管理コネクタ | いいえ | MACアドレスバイパスを使用する |
Webexクラウドは、クラウドに登録されたWebexアプリとCiscoビデオデバイスとの間の直接(1:1)通話の通話制御プロトコルとしてSIPを使用して、Webex Meetings着信および発信通話をサポートします。
Webex Meetings
Webex MeetingsSIPコールフォーでは、SIPアプリとデバイスを持っている参加者は、次のいずれかで会議に参加できます。
- ミーティングのSIP URIを呼び出す(例:meetingnumber@webex.com)、または
- 参加者の指定した SIP URI(my-device@customer.com など)を呼び出すWebexクラウド
SIPアプリ/デバイスとクラウドに登録されたWebexアプリ/Ciscoビデオデバイスとの間の通話 Webex クラウドでは、
SIPアプリとデバイスのユーザーは次のことが可能になります。
- クラウドに登録されたWebexアプリとCiscoビデオデバイスから呼び出されます
- クラウドに登録されているWebexアプリとCiscoビデオデバイスに電話してください
上記のどちらの場合も、SIPアプリとデバイスはWebexクラウドとの間でセッションを確立する必要があります。 SIPアプリまたはデバイスは、SIPベースの通話制御アプリケーション(などUnified CM)に登録されます。通常、このアプリケーションにはExpressway CおよびEへのSIPトランク接続があり、Webexクラウドへの着信および発信通話(インターネット経由)が可能です。
SIPアプリとデバイスには次のものがあります。
- SIPを使用して登録するCiscoビデオデバイス Unified CM
- SIPを使って登録するCisco IP電話Unified CM、Webex Callingまたはサービス
- サードパーティのSIPアプリまたはサードパーティのSIP通話制御アプリケーションを使用するデバイス
注* ルーターまたはSIPファイアウォールがSIP対応、つまりSIPアプリケーション・レイヤー・ゲートウェイ(ALG)などが有効になっている場合は、サービスを正しく動作させるためにこの機能をオフにすることをお勧めします。 特定のデバイスでSIP ALGを無効にする方法については、関連メーカーのドキュメントを参照してください
次の表では、Webex SIPサービスへのアクセスに必要なポートとプロトコルについて説明しています。
| Webex SIPサービスのポートとプロトコル | |||
| ソースポート | 送信先ポート | プロトコル | 説明 |
| 高速道路エフェメラルポート | ウェベックスクラウド 5060-5070 | TCP/TLS/MTLSでスキップしてください | エクスプレスウェイEからWebexクラウドへのSIPシグナリングトランスポートプロトコル:TCP/TLS/MTLS |
| Webex クラウドエフェメラルポート | エクスプレスウェイ 5060-5070 | TCP/TLS/MTLSでスキップしてください | WebexクラウドからエクスプレスウェイEトランスポートプロトコルへのSIPシグナリング:TCP/TLS/MTLS |
| 高速道路 36000-59999 | ウェベックスクラウド 49152 -59999 | UDP経由のRTP/SRTP | Expressway EからWebexクラウドへの暗号化されていない/暗号化されたメディア、メディアトランスポートプロトコル:UDP |
| ウェベックスクラウド 49152-59999 | 高速道路 36000-59999 | UDP経由のRTP/SRTP | Webex クラウドから Expressway E メディアトランスポートプロトコルへの暗号化されていない/暗号化されたメディア:UDP |
Expressway EとWebexクラウド間のSIP接続は、TCPを使用した非暗号化シグナリングと、TLS、またはMTLSを使用した暗号化シグナリングをサポートします。 WebexクラウドとExpressway Eの間で交換される証明書は接続を続行する前に検証できるため、暗号化されたSIPシグナリングが推奨されます。
Expresswayは、WebexクラウドへのSIPコールと他の組織へのB2B SIPコールを可能にするために一般的に使用されます。 以下を許可するようにファイアウォールを設定してください:
- Expressway EノードからのすべてのアウトバウンドSIPシグナリングトラフィック
- Expressway EノードへのすべてのインバウンドSIPシグナリングトラフィック
Webexクラウドに出入りするインバウンドとアウトバウンドのSIPシグナリングおよび関連するメディアトラフィックを制限したい場合。 SIPシグナリングとメディアトラフィックがWebexメディアサービスのIPサブネット(「WebexメディアサービスのIPサブネット」のセクションを参照)と次のAWSリージョン(us-east-1、us-east-2、eu-central-1、us-gov-west-2、us-west-2)にアクセスできるようにファイアウォールを設定してください。 これらの AWS リージョンの IP アドレス範囲はここにあります:https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
* AWS はサブネットの IP アドレス範囲を定期的に変更しているため、このウェブページはすぐには更新されません。 AWS IPアドレス範囲の変更を動的に追跡するために、Amazonは次の通知サービスに登録することをお勧めします。https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html#subscribe-notifications
SIPベースのWebexサービス用のメディアは、Webex Mediaと同じ宛先IPサブネットを使用します(ここに記載されています)
| プロトコル | ポート番号 | 方向 | アクセスタイプ | コメント |
| TCP | 5061, 5062 | インバウンド | SIPシグナリング | 音声用のインバウンドSIPシグナリング Webex Edge |
| TCP | 5061, 5065 | アウトバウンド | SIPシグナリング | 音声用のアウトバウンドSIPシグナリング Webex Edge |
| TCP/UDP | エフェメラルポート 8000-59999 | インバウンド | メディアポート | 企業のファイアウォールでは、8000〜59999のポート範囲のExpresswayへの受信トラフィック用にピンホールを開く必要があります |
Cisco Webexビデオメッシュ
Cisco WebexVideo Meshは、ネットワーク内のローカルメディアサービスを提供します。 すべてのメディアをWebex Cloudに送る代わりに、ネットワーク上に残して、インターネット帯域幅の使用量を減らし、メディアの品質を向上させることができます。 詳細については、Cisco Webexビデオメッシュ導入ガイドを参照してください。
ハイブリッドカレンダーサービス
ハイブリッドカレンダーサービスはMicrosoft Exchange、Office 365またはGoogleカレンダーをWebexに接続するので、特にモバイルの場合、会議のスケジュールや参加が簡単になります。
詳細については、「Webex ハイブリッドカレンダーサービスの導入ガイド」を参照してください。
ハイブリッドディレクトリサービス
Ciscoディレクトリコネクタは、WebexクラウドへのID同期のためのオンプレミスアプリケーションです。 企業ディレクトリの連絡先を自動的かつ安全にクラウドに拡張し、同期して正確性と一貫性を保つシンプルな管理プロセスを提供します。
詳細については、「Ciscoディレクトリコネクタ導入ガイド」を参照してください
Webex ハイブリッドサービスの推奨アーキテクチャ
Cisco Webexハイブリッドサービスのプリファードアーキテクチャには、ハイブリッドアーキテクチャ全体、そのコンポーネント、および一般的な設計のベストプラクティスが記載されています。 参照:Webex ハイブリッドサービスの推奨アーキテクチャ
|
改訂日 |
新規および変更された情報 |
| 10/07/2026 |
Cisco WebexハイブリッドサービスのURLを2つ追加しました-*。s3.us-east-1.amazonaws.com と ecr.us-east-1.amazonaws.com |
| 9/30/2026 |
メディアサービスのIP4サブネットテーブルに2つのAzureクラスターIP範囲が追加されました-48.202.19.0/24*と172.194.164.0/24* |
| 8/18/2026 |
ブロードワークス向け Webex 製品のメタデータを削除しました |
| 3/16/2026 |
「メディアサービスのIPv4サブネット」セクションで、誤ったIPアドレス範囲を163.129.0.0/16から163.129.0.0/17に更新しました。 |
| 2/19/2026 |
「クラウドに登録されたCiscoビデオデバイスは、システム時刻を設定するactivation.webex.comへのリクエストを含め、すべてのWebexサービスにHTTPSシグナリングを使用します」という正しい表現を反映するように以前の変更(2/18)を修正しました。 |
| 2/18/2026 |
「Webexがサポートするデバイスの種類とプロトコルの概要」セクションにNTPが表示されるように、「activation.webex.com」というURLを使用してクラウドに登録されたデバイスに関するメモを追加しました。 |
| 2/11/2026 |
「その他のWebex関連サービス-サードパーティドメイン」セクションの*.sparkpostmailエントリの説明に「WxCボイスメールによるメール通知」を追加しました。 |
| 12/15/2025 |
サービス URL テーブルの*.amplitude.com リストから Webex Android アプリを削除しました。Cisco Webex サードパーティドメインセクションのサービス URL テーブルにある新しい Webex Webcast エントリに*livestreaming.webex.com を追加しました。Cisco Webex サードパーティドメインセクションのサービス URL テーブルの Webex スケジューラー URL に ajax.aspnetcdn.com を追加しました。Cisco Webex |
| 11/10/2025 |
Google Firebaseクラウドメッセージング(FCM)サービスの壊れたリンクを更新しました。 |
| 06/30/2025 |
行を削除しました(speech.googleapis.comとtexttospeech.googleapis.comで始まる)。 サービスに関連するすべてのトラフィックは、すでに文書化された*のドメインにのみ送られるようになりました。webex.comと*。wbx2.comのドメイン。 |
| 6/24/2025 | メディアサービスのIPv4サブネットセクションに新しいサブネットが追加されました-4.144.190.0/24*(この範囲は2025年7月8日から使用されます) |
| 4/8/2025 | メディアサービスのIPv4サブネットセクションに新しいサブネットが追加されました-4.152.180.0/24 |
| 4/4/2025 | タイムスタンプサーバー用のGlobalSign.comドメインのルートCAの追加 |
| 4/4/2025 | 未使用のIPサブネットの削除 66.114.160.0/20 |
| 1/6/2025 | IPv6トラフィックをサポートするためにIPアドレス範囲が追加されました |
| 10/17/2024 10/21/2024 | 2024年8月19日の改訂履歴を更新しました。 (*.webexconnect.com) を (*.webexcontent.com) の正しいエントリに変更しました |
| 08/19/2024 | (*.webexcontent.com) のドメインとURLセクションにブランディングロゴ付きの画像が含まれています |
| 08/02/2024 | Webex IPv6サポートセクション-IPv4とIPv6トラフィックのMTUサイズを強調するようにテキストを変更しました。 |
| 07/26/2024 | Webex ハイブリッドサービスの追加 URL の下に新しいサブドメイン *dkr. ecr.us-east-1.amazonaws.com を追加しました |
| 07/26/2024 | Webex サービスへの IPv6 トラフィックに推奨される IP パケットの最大送信単位 (MTU) サイズに関するガイダンス |
| 04/08/2024 | サーバーのURLサブドメインの下に(*webex.comと*cisco.com)の前に欠けていたピリオドを追加しました Cisco Webex |
| 12/06/2023 | Webex Suiteサービスに焦点を当てて導入部を改訂しました |
| 12/06/2023 | セクションの改訂:クラウドに登録されたWebexアプリとデバイスのトランスポートプロトコルと暗号化暗号。 使用されている、Webex Suite またはサービスで好まれているTLSバージョンと暗号スイートに関する最新情報メディア転送プロトコルに関する追加の詳細とガイダンス Ciscoビデオデバイスは、Webexアプリの動作に合わせて、プロキシサーバーを介したTLS経由のメディア送信をサポートするようになりました。 プロキシ設定に関するガイダンスの追加(Webexは、許可されていない限り、HTTPヘッダー値がプロキシ/ファイアウォールを通過するため、変更または削除しないことを強くお勧めします...) |
| 12/06/2023 | WebexメディアサービスセクションのIPサブネットの改訂メディアサービスはAWSには存在しなくなり、WebexデータセンターとVIMT用のMicrosoft Azureデータセンターにのみ存在するようになりました。 メディア転送プロトコルと設定に関する追加テキスト |
| 12/06/2023 | Webexシグナリングトラフィックとエンタープライズプロキシ設定セクションプロキシ設定に関するガイダンスの追加(Webexでは、許可されていない限り、HTTPヘッダー値がプロキシ/ファイアウォールを通過するので、変更または削除しないことを強くお勧めします...) |
| 12/06/2023 | Cisco Webexサービス URL 表: 行 1 と 2 が統合されました (*.webex.com、*.cisco.com、*.wbx2.com など) Webex スイートが会議やメッセージに共通のサービスを使用していることを反映して、テキストを修正する必要があります。 Webexウェブキャスト用に*.livestream.webex.comが追加されました。コアWebexサービスの廃止予定に関するセクション: 簡略化されたテキスト |
| 10/09/2023 | VIMT docへのリンクが含まれています |
| 8/29/2023 | ビデオメッシュノードのポート444 TLSを削除しました(使用されなくなりました)。 |
| 5/24/2023 | Webex Eventsを追加しました — ネットワーク要件 |
| 2/23/2023 | メディア用の新しいIPサブネットが追加されました(144.196.0.0/16と163.129.0.0/16)これらのIPサブネットは、ここに公開してから30日以上後に有効になります。 |
| 2/9/2023 | 再発行(クリックできないタブが修正されました) |
| 1/23/2023 | 重複したサブネットを削除して再公開しました(66.114.169.0と66.163.32.0) |
| 1/11/2023 | Web AppWebexとSDK-UDPとTCPが使用できない場合の暗号化されたオーディオ、ビデオ、コンテンツ共有のためのフォールバックトランスポートプロトコルとしてTLSが追加されました |
| 1/11/2023 | メディア用の新しい IP サブネットが追加されました:4.152.214.0/24、4.158.208.0/24、4.175.120.0/24 (VIMT 用の Azure データセンター) |
| 10/14/2022 | 新しいスライドURLが追加されました:*.slido-assets-production。s3.eu-west-1.amazonaws.com |
| 9/15/2022 | メディア用の新しいIPサブネットが追加されました:20.120.238.0/23(VIMT用のAzureデータセンター) |
| 9/12/2022 | Webex スケジューラーの URL が追加されました。Microsoft Outlook |
| 8/12/2022 | ポート番号とプロトコルのセクションにメモが追加されました。 RoomOSデバイスは、TLS経由で転送されたメディアを設定済みのプロキシサーバーに送信しません。 |
| 8/12/2022 | Webex メディアの IP サブネット — AWS IP サブネット 18.230.160.0/25 は IP サブネットテーブルから削除されました。 これらのメディアノードは、表にすでにリストされているサブネットのシスコ所有のIPアドレスを使用するようになりました。 |
| 8/12/2022 | 「WebexサービスのドメインとURL」セクションに記載されているURLには、すべてのドメインとサブドメインへのアクセスが必要であることを強調するメモが追加されました。 |
| 6//25/2022 | GoogleとAppleの通知サービスの要件が追加されました |
| 6/25/2022 | 新しいウェベックス URL *.webexapis.com がドメインと URL のテーブルに追加されました |
| 6/22/2022 | でのSIP導入に関するガイダンスが追加されました Cisco Unified CM |
| 4/5/2022 | メディアサービス用のAWS IPサブネットの削除-これらのサブネットは廃止されました |
| 12/14/2021 | TCP経由のメディア用のビデオメッシュノードポート9000に新しいメディアUDPポート範囲(50,000〜53,000)が追加されました。TCP経由のメディアへのこの宛先ポートの使用は、2022年1月に廃止されます。 UDP経由のメディアとTCP用のポート33434は削除されました。UDPおよびTCP経由のメディア用の宛先ポートの使用は、2022年1月に廃止されます |
| 11/11/2021 | Webex Cisco Webex サービスのポート番号とプロトコルとサービス URL の表を更新しました。 |
| 10/27/2021 | ドメインテーブルに*.walkme.comとs3.walkmeusercontent.comを追加しました。 |
| 10/26/2021 | Windows OSのプロキシ設定に関するガイダンスを追加しました |
| 10/20/2021 | ファイアウォールのドメイン許可リストにCDN URLを追加しました |
| 10/19/2021 | Webex アプリは AES-256-GCM または AES-128-GCM を使用して、すべての Webex ミーティングタイプのコンテンツを暗号化します。 |
| 10/18/2021 | マイクロソフトチーム向けビデオインテグレーション(別名マイクロソフトクラウド・ビデオ相互運用)サービスのホストに使用される新しいIPサブネット(20.57.87.0/24*、20.76.127.0/24*、20.108.99.0/24*)と、Weが使用するコンテンツ配信ネットワーク用に追加したドメイン(*.cloudfront.net、*.akamaiedge.net、*.akamai.net、*.fastly.net)を追加しましたベックスサービス |
| 10/11/2021 | ドメインとURLセクションのトラストポータルのリンクを更新しました。 |
| 10/04/2021 | *.walkme.comとs3.walkmeusercontent.comは不要になったため、ドメインテーブルから削除しました。 |
| 07/30/2021 | プロキシ機能に関する注意事項のセクションを更新しました |
| 07/13/2021 | プロキシ機能に関する注意事項のセクションを更新しました |
| 07/02/2021 | *.s3.amazonaws.comを*s3.amazonaws.comに変更しました |
| 06/30/2021 | Webex ハイブリッドサービスリストの追加 URL を更新しました。 |
| 06/25/2021 | *.appdynamics.comドメインをリストに追加しました |
| 06/21/2021 | *.lencr.orgドメインをリストに追加しました。 |
| 06/17/2021 | Webex SIPサービステーブルのポートとプロトコルを更新しました |
| 06/14/2021 | Webex SIPサービステーブルのポートとプロトコルを更新しました |
| 05/27/2021 | Webex ハイブリッドサービスの追加 URL セクションの表を更新しました。 |
| 04/28/2021 | Slido PPTアドイン用のドメインを追加し、Slidoウェブページでプレミーティングで投票/クイズを作成できるようにしました |
| 04/27/2021 | オーディオに23.89.0.0/16のIP範囲を追加しました Webex Edge |
| 04/26/2021 | アズールサブネットなので、20.68.154.0/24*を追加しました |
| 04/21/2021 | Webex ハイブリッドサービスの追加 URL の下にある Webex Services CSV ファイルを更新しました |
| 04/19/2021 | VIMT/CVI用のアズールDCなので、20.53.87.0/24*を追加しました |
| 04/15/2021 | Webex イベントウェブキャスト用のドメイン *.vbrickrev.com を追加しました。 |
| 03/30/2021 | ドキュメントレイアウトの大幅な改訂。 |
| 03/30/2021 | WebexウェブベースのアプリとWebex SDKメディアサポートの詳細が追加されました(TLS経由のメディアなし)。 |
| 03/29/2021 | Webex Edgeドキュメントへのリンクが記載されているデバイスの機能用です。 |
| 03/15/2021 | *.identrust.com というドメインを追加しました |
| 02/19/2021 | FedRAMP のお客様向けの Webex サービスのセクションを追加しました |
| 01/27/2021 | *.cisco.comドメインがクラウドコネクテッドUCサービスに追加され、Microsoft Teamsのビデオインテグレーション(別名、マイクロソフトクラウド・ビデオ相互運用機能)Webex Calling用のオンボーディングIPサブネットが*で示されます |
| 01/05/2021 | Webex アプリ、ミーティング、メッセージングサービスのネットワーク要件を説明する新しい文書 |
| 11/13/20 | メディアテーブルの IP サブネットからサブネット https://155.190.254.0/23 を削除しました |
| 10/7/2020 | Webex Teams ハイブリッドサービスの追加 URL から*.cloudfront.net 行を削除しました |
| 9/29/2020 | Webex Teams メディアサービス用の新しい IP サブネット (20.53.87.0/24) が追加されました |
| 9/29/2020 | Webex デバイスは Webex Room デバイスに名前が変更されました |
| 9/29/2020 | *.core-os.net URL がテーブルから削除されました:Webex Teams ハイブリッドサービス用の追加 URL |
| 9/7/2020 | AWSリージョンのリンクを更新しました |
| 08/25/20 | メディア用Webex Teams IPサブネットの表とテキストの簡略化 |
| 8/10/20 | メディアノードへの到達可能性のテスト方法と、ConnectでのCisco IPサブネットの使用方法に関する詳細が追加されました Webex Edge |
| 7/31/20 | AWSとAzureのデータセンターのメディアサービス用の新しいIPサブネットを追加しました |
| 7/31/20 | Webex TeamsクラウドへのSIP通話用の新しいUDP宛先メディアポートを追加しました |
| 7/27/20 | 170.72.0.0/16(CIDR)または170.72.0.0-170.72.255.255(ネットレンジ)を追加しました |
| 5/5/20 | サードパーティのドメインテーブルにsparkpostmail.comを追加しました |
| 4/22/20 | 新しいIP範囲を追加しました 150.253.128.0/17 |
| 03/13/20 | walkme.comサービスの新しいURLが追加され、 ルームOSデバイス用のTLSメディアトランスポートが追加されました。 新しいセクションが追加されました: ハイブリッド通話のSIPシグナリングリンクのネットワーク要件がネットワーク要件文書に追加されました Webex Calling |
| 12/11/19 | テキストの軽微な変更、Webex Teamsアプリとデバイスの更新 — ポート番号とプロトコルテーブル、Webex Teams URLテーブルの更新と再フォーマット。 管理コネクタとコールコネクタのハイブリッドサービスのNTLMプロキシ認証サポートを削除してください |
| 10/14/19 | ルームデバイスのTLS検査サポートが追加されました |
| 9/16/2019 | TCPをトランスポートプロトコルとして使用するDNSシステムのTCPサポート要件の追加。 *.walkme.comというURLの追加 — このサービスは、新規ユーザー向けのオンボーディングと使用方法のツアーを提供します。 Web Assistantが使用するサービスURLの改正。 |
| 8/28/2019 | *.sparkpostmail1.comのURLは、ニュースレター、登録情報、 お知らせの電子メールサービスを追加しました |
| 8/20/2019 | ビデオメッシュノードとハイブリッドデータセキュリティサービスのプロキシサポートが追加されました |
| 8/15/2019 | Webex Teamsサービスに使用されるシスコとAWSデータセンターの概要です。 *.webexcontent.com URLがファイルストレージに追加されました。 ファイルストレージ用のclouddrive.comの廃止に関する注意*.walkme.com URLがメトリックとテスト用に追加されました |
| 7/12/2019 | *.activate.cisco.comと*.webapps.cisco.comのURLが追加されました。音声合成URLは*.speech-googleapis.wbx2.comに更新され、 *.texttospeech-googleapis.wbx2.com *.quay.io URLは削除されましたハイブリッドサービスコンテナのURLは*.amazonaws.comに更新されました |
| 6/27/2019 | 機能の*.accompany.com許可リスト要件を追加しました People Insights |
| 4/25/2019 | TLSバージョンのサポートに関する行に「Webex Teamsサービス」を追加しました。 メディアトラフィックの下のメディアストリームラインに「Webex Teams」を追加しました。 メディアセクションのWebex Teams IPサブネットの地域の前に「地域」を追加しました。 文言に他の細かな編集を加えました。 A/BテストとメトリクスのURLを更新し、Googleスピーチサービスの新しい行を追加して、Webex TeamsのURLテーブルを編集しました。 「Webex Teamsハイブリッドサービスの追加URL」セクションで、AsyncOSの後の「10.1」バージョン情報を削除しました。 「プロキシ認証サポート」セクションのテキストを更新しました。 |
| 3/26/2019 | ここにリンクされている URL「ガイダンスについては、WSA Webex Teams 設定ドキュメントを参照してください」を https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-739977.pdf から https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa11-5/ user_guide b_WSA_UserGuide_11_5_1 /.html に変更しました。「api.giphy.com」の URL を*.giphy.com に変更しました |
| 2/21/2019 | ブロードクラウドを通じて同名の製品が発売される予定であるため、ジョン・コステロのリクエストに応じて、「Webex Calling」を「Webex Calling(旧Spark Calling)」に変更しました。Webex Calling |
| 2/6/2019 | 「ハイブリッドメディアノード」というテキストを「Webex ビデオメッシュノード」に更新しました |
| 1/11/2019 | 「Webex Teamsスペースとアバターストレージにアップロードされたエンドツーエンドの暗号化ファイル」というテキストが「Webex Teamsスペース、アバターストレージ、Webex Teamsブランドロゴにアップロードされたエンドツーエンドの暗号化ファイル」に更新されました |
| 1/9/2019 | 次の行を削除するように更新されました:「* Webex Roomデバイスが、TLS検査プロキシを介した通信の検証に必要な CA 証明書を取得するには、CSM に連絡するか、で訴訟を起こしてください。」Cisco TAC |
| 2018 年 12 月 5 日 | 更新された URL: Webex Teams URL テーブルの 4 つのエントリから「https://」を削除しました: https://api.giphy.com-> api.giphy.com https://safebrowsing.googleapis.com-> safebrowsing.googleapis.com http://www.msftncsi.com/ncsi.txt-> msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html-> captive.apple.com/hotspot-detect.html
|
| 2018 年 11 月 30 日 | 新しい URL: *.ciscosparkcontent.com、*.storage101.ord1.clouddrive.com、*.storage101.dfw1.clouddrive.com、*.storage101.iad3.clouddrive.com、https://api.giphy.com、https://safebrowsing.googleapis.com、http://www.msftncsi.com/ncsi.txt https://captive.apple.com/hotspot-detect.html、*.segment.com、*.segment.io、*.amplitude.com、*.eum-appdynamics.com、*.docker.io、*.core-os.net、*.s3.amazonaws.com、*.identity.api.rackspacecloud.com |
| ウィンドウズ、iOS、アンドロイド用のその他のプロキシ認証方法のサポート | |
| Webex BoardはルームデバイスのOSと機能を採用しています。プロキシ機能はルームデバイスで共有されています:SX、DX、MX、ルームキットシリーズ、Webex Board | |
| iOSとアンドロイドアプリによるTLSインスペクションのサポート | |
| ルームデバイス(SX、DX、MX、ルームキットシリーズ、Webex Board)での TLS 検査のサポートの削除が削除されました | |
| Webex BoardはルームデバイスのOSと機能を採用しています。802.1Xサポート | |
| 2018 年 11 月 21 日 | メディアの IP サブネットセクションに次のメモを追加しました。上記のクラウドメディアリソースの IP 範囲リストはすべてを網羅しているわけではなく、上記のリストに含まれていない Webex Teams が使用している他の IP 範囲がある可能性があります。 ただし、Webex Teamsアプリとデバイスは、リストにないメディアIPアドレスに接続できなくても正常に機能します。 |
| 2018 年 10 月 19 日 | メモを追加しました:Webex Teamsは、診断とトラブルシューティングのデータ収集、およびクラッシュと使用状況の指標の収集にサードパーティを使用しています。 これらの第三者のサイトに送信される可能性のあるデータは、Webex Privacy データシートに記載されています。 詳細については、https://www.cisco.com/c/dam/ en_us /about/ doing_business /trust-center/docs/cisco-webex-privacy-data-sheet.pdf を参照してください。 |
| ハイブリッドサービスで使用される追加URLの個別の表:*.cloudfront.net、*.docker.com、*.quay.io、*.cloudconnector.cisco.com、*.clouddrive.com | |
| 2018 年 8 月 7 日 | ポートとプロトコルの表にメモを追加しました:ビデオメッシュノードのOVAにローカルNTPとDNSサーバーを設定すれば、ポート53と123をファイアウォールで開く必要はありません。 |