政府向け Webex のネットワーク要件
list-menuフィードバックがある場合
次の政府のネットワーク要件ガイドラインには、Webex Meetings と Webex Calling のIP範囲とポート構成が含まれています。

会議のIP範囲のクイックリファレンス

次の IP 範囲は、Webex for Government 会議クラスタに展開されているサイトで使用されます。 このドキュメントでは、これらの範囲をWebex IP範囲と呼びます。

  • 150.253.150.0/23 (150.253.150.0から150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0から144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0から23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0から163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0から170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0から170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0から207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0から207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0から207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0から207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0から216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0から216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0から216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240から216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0から216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0から216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 から 216.151.139.254)
  • 2607: fcf 0:100:1000: /52
  • 2607: fcf 0:210:1000:: /52
  • 2607: fcf 0:500:a000: /52
  • 2607: fcf 0:1500:a000:: /52
  • 2607: fcf 0:2500:a000:: /52
  • 2607: fcf0:a 00:3000:: /52
  • 2607: fcf 0:1 a 00:3000:: /52
  • 2607: fcf 0:2 a 00:3000:: /52
  • 2607: fcf 0:20 a7: /48

以下の追加IP範囲は、政府向けWebexのMicrosoft Teams向けビデオインテグレーション(VIMT)機能を利用するすべての通話に使用されます。 このドキュメントでは、これらの範囲をAzure IP範囲と呼びます。

  • 48.200.105.0/24
  • 48.221.124.0/24

導入されたサービス

このIP範囲で展開されるサービスには、以下が含まれますが、これらに限定されません。

  • 会議のウェブサイト(customersite.webex.comやなど customersite.webexgov.us)

    追加情報については、政府向け Webex の新しいドメインスペースに関するよくある質問を参照してください。

  • 会議データサーバー
  • コンピューターオーディオ(VoIP)とウェブカメラビデオ用のマルチメディアサーバー
  • 生産性ツールのスケジューリングを含むXML/APIサービス
  • ネットワークベースの録音 (NBR) サーバー
  • 一次サービスがメンテナンス中だったり、 技術的な問題が発生したりする場合の二次サービス

以下のURIは、「証明書失効リスト」で当社のセキュリティ証明書を確認するために使用されます。 証明書失効リストは、侵害された証明書が安全なWebexトラフィックの傍受に使用されないようにするためのものです。 このトラフィックはTCPポート80で発生します:

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com(アイディー・トラスト証明書)

次のユーザーエージェントは、Webex の utiltp プロセスによって Webex に渡され、政府機関のファイアウォールを通過できるようにする必要があります。

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

許可されているURLの一部として https://activation.webex.com/api/v1/ping。 これはデバイスのアクティベーションプロセスの一部として使用され、「デバイスはそれが政府向けWebex for Governmentデバイスであることを知らないうちに使用しています。 デバイスは Webex for Government 情報を含まないアクティベーションコードを送信し、サービスはそれが政府向け Webex のアクティベーションコードであることを認識して、リダイレクトします。」

政府向けのすべてのWebexトラフィックには、オンプレミスのSIP登録デバイスではTLS1.2またはTLS 1.3暗号化とmTLS暗号化が必要です。

Webex Meetingsクライアントが使用するポート(クラウド登録デバイスを含む)

プロトコルポート番号方向トラフィックタイプIP範囲コメント
TCP80/443Webex へのアウトバウンドHTTP, HTTPSWebexとAWS(IPアドレスでフィルタリングすることはお勧めしません)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *。s3.us-gov-west-1.amazonaws.com ( これは静的コンテンツとファイルを提供するために使用されます)
  • *.wbx2.com

WebexはURLでフィルタリングすることを推奨しています。 IPアドレスでフィルタリングする場合は、AWS GovCloud、クラウドフロント、およびWebex IP範囲を許可する必要があります。

TCP/UDP53ローカルDNSへのアウトバウンドドメインネームサービス (DNS)DNSサーバーのみクラウド内のWebexサーバーのIPアドレスを検出するためのDNSルックアップに使用されます。 一般的なDNSルックアップはUDPで行われますが、クエリの応答がUDPパケットに収まらない場合は、TCPが必要なものもあります。
UDP9000, 5004Webex へのアウトバウンドプライマリ Webex クライアントメディア(VoIP とビデオ RTP)ウェベックスとアズールWebexクライアントのメディアポートは、コンピューターの音声、Webカメラのビデオ、およびコンテンツ共有ストリームの交換に使用されます。 このポートを開くことは、可能な限り最高のメディア体験を確保するために必要です。
TCP5004, 443, 80Webex へのアウトバウンド代替Webexクライアントメディア(VoIPとビデオRTP)ウェベックスとアズールUDPポート9000がファイアウォールで開いていない場合のメディア接続用のフォールバックポート
UDP/TCP

オーディオ:52000から52049まで

ビデオ:52100から52199

ネットワークへのインバウンドWebex クライアントメディア(VOIP とビデオ)AWS、アズール、ウェベックスからの返品

Webexは、クライアントが接続したときに受信した宛先ポートと通信します。 これらのリターン接続が通過できるようにファイアウォールを設定する必要があります。

これはデフォルトで有効になっています。

TCP/UDPOS固有の一時ポートネットワークへのインバウンドWebex からのリターントラフィックAWS、アズール、ウェベックスからの返品

Webexは、クライアントが接続したときに受信した宛先ポートと通信します。 これらのリターン接続が通過できるようにファイアウォールを設定する必要があります。

これは通常、ステートフルファイアウォールで自動的に開かれます。ただし、完全を期すためにここに記載しています。

HTTPSのURLベースのフィルタリングを許可できない政府機関向けWebexのお客様は、AWS Gov Cloud West(リージョン:us‐gov‐west‐1)とクラウドフロント(サービス:CLOUDFRONT)との接続を許可する必要があります。 AWS ドキュメントを確認して、AWS Gov クラウドウエストリージョンと AWS CloudFront の IP 範囲を確認してください。 可能であれば、URLでフィルタリングすることを強くお勧めします。

CloudFrontは、全国でお客様に最高のパフォーマンスを提供するために、コンテンツ配信ネットワークを通じて配信される静的コンテンツに使用されます。

オンプレミス登録のCiscoビデオコラボレーションデバイスが使用するポート

Webex Meetingsビデオデバイス対応会議のシスコエンタープライズ導入ガイドも参照してください。

プロトコルポート番号方向アクセスタイプIP範囲コメント
TCP5061-5070Webex へのアウトバウンドSIPシグナリングWebexWebex メディアエッジはこれらのポートでリッスンします
TCP5061, 5065ネットワークへのインバウンドSIPシグナリングWebexWebex クラウドからのインバウンド SIP シグナリングトラフィック
TCP5061Webex へのアウトバウンドクラウド登録デバイスからの SIP シグナリングAWSWebex App 1:1 通話およびクラウド登録デバイスからオンプレミスに登録されたSIP URIへのインバウンドコール。*5061がデフォルトポートです。 Webexは、SIP SRVレコードで定義されているように、お客様が使用するポート5061-5070をサポートしています。
TCP/UDP1719, 1720, 15000—19999Webex へのアウトバウンドH.323 LSWebexエンドポイントがゲートキーパー通信を必要とする場合は、Lifesizeを含むポート1719も開いてください。
TCP/UDPエフェメラルポート、36000-59999インバウンドメディアポートウェベックスとアズールを使用している場合はCisco Expressway、 メディア範囲を36000〜59999に設定する必要があります。 サードパーティのエンドポイントまたはコールコントロールを使用している場合は、 この範囲を使用するように設定する必要があります。
TCP443インバウンドオンプレミスデバイスの近接性ローカルネットワークWebexアプリまたはWebexアプリには、HTTPSを使用してそれ自体とビデオデバイスとの間にIPv4ルーティング可能なパスが必要です。

Webex for Government を有効にして、Webex アプリ 1:1 通話およびクラウド登録デバイスからオンプレミスに登録された SIP URI へのインバウンドコールを受信できるようにしているお客様向け。 また、AWS Gov Cloud West(リージョン:us‐gov‐west‐1)との接続を許可する必要があります。 AWS Gov Cloud WestリージョンのIP範囲を確認するには、AWSのドキュメントを確認してください。

エッジオーディオが使用するポート

これはEdge Audioを利用する場合にのみ必要です。

プロトコルポート番号方向アクセスタイプIP範囲コメント
TCP5061-5062ネットワークへのインバウンドSIPシグナリングWebexエッジオーディオ用のインバウンドSIPシグナリング
TCP5061-5065Webex へのアウトバウンドSIPシグナリングWebexエッジオーディオ用のアウトバウンドSIPシグナリング
TCP/UDPエフェメラルポート、8000-59999ネットワークへのインバウンドメディアポートWebex企業のファイアウォールでは、8000〜59999のポート範囲のExpresswayへの受信トラフィック用にポートを開く必要があります

次のオプションを使用してmTLSを設定します。

サービスのドメインとURL Webex Calling

URL(たとえば、*.webex.com)の先頭に* が付いている場合は、最上位ドメインとすべてのサブドメインのサービスにアクセスできることを示しています。

テーブル 3.Webex サービス
ドメイン/URL説明これらのドメイン/URLを使用するWebexアプリとデバイス

*.webex.com

*.cisco.com

*.webexgov.us

Webex Callingコアと Webex 対応サービス

IDプロビジョニング

ID ストレージ

認証

OAuth サービス

デバイスのオンボーディング

電話が初めてネットワークに接続するとき、またはDHCPオプションを設定せずに工場出荷時の状態にリセットした後は、デバイスアクティベーションサーバーに接続してゼロタッチプロビジョニングを行います。 新しい電話機はactivate.cisco.comを使用し、ファームウェアリリースが11.2 (1) より前の電話機では引き続き webapps.cisco.com を使用してプロビジョニングを行います。

デバイスのファームウェアとロケールの更新を binaries.webex.com からダウンロードしてください。

すべて
*.wbx2.comと*.ciscospark.comクラウド認識、CSDM、WDM、マーキュリーなどに使用されます。 これらのサービスは、アプリやデバイスがオンボーディング中およびオンボーディング後に Webex Aware Webex Calling サービスにアクセスするために必要です。すべて
*.webexapis.com

アプリケーションとデバイスを管理するWebexマイクロサービス。

  • プロフィール写真サービス
  • ホワイトボードサービス
  • 近接サービス
  • プレゼンスサービス
  • 登録サービス
  • カレンダーサービス
  • 検索サービス
すべて
*.webexcontent.com

Webex Messaging以下を含む、一般的なファイルストレージに関連するサービス:

  • ユーザーファイル
  • トランスコードされたファイル
  • 画像
  • スクリーンショット
  • ホワイトボードのコンテンツ
  • クライアントとデバイスのログ
  • プロフィール写真
  • ブランディングロゴ
  • ログファイル
  • CSVの一括エクスポートファイルとインポートファイル(コントロールハブ)
Webex アプリメッセージングサービス。

webexcontent.comを使用するファイルストレージは、2019年10月にクラウドドライブ.comに置き換えられました。

テーブル 4.その他のWebEX関連サービス(サードパーティのドメイン)
ドメイン/URL説明これらのドメイン/URLを使用するWebexアプリとデバイス

*.appdynamics.com

*.eum-appdynamics.com

パフォーマンストラッキング、エラーとクラッシュキャプチャ、セッションメトリクス。コントロールハブ
*.huron-dev.comWebex Callingトグルサービス、電話番号の注文、 割り当てサービスなどのマイクロサービス。コントロールハブ
*.sipflash.comデバイス管理サービス。 ファームウェアのアップグレードと安全なオンボーディングの目的。Webex アプリ

*.google.com

*.googleapis.com

モバイルデバイスのWebexアプリへの通知(通話に応答したときの新着メッセージなど)。

IPサブネットについては、以下を参照してください。

グーグルファイアベースクラウドメッセージング(FCM)サービス

アップルのプッシュ通知サービス(APNS)

Webex アプリ

サービスのIPサブネット Webex Calling

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

が使用するポート Webex Calling

テーブル 5.Webex Callingと Webex アウェアサービス
接続目的ソースアドレス送信元ポートプロトコル目的地の住所宛先ポートメモ
Webex Calling(SIP TLS)へのコールシグナリングローカルゲートウェイ外部(NIC)8000—65535TCPWebex Calling サービスについては、IPサブネットを参照してください。5062, 8934

これらのIP/ポートは、 ローカルゲートウェイ、デバイス、およびアプリケーション(送信元)からクラウド(宛先)へのアウトバウンドSIP-TLSコールシグナリングに必要です。Webex Calling

ポート5062(証明書ベースのトランクには必須)。 そしてポート8934(登録ベースのトランクには必要)

デバイス5060—50808934
アプリケーションエフェメラル(OSに依存)
メディアを Webex Calling (SRTP) に呼び出しますローカルゲートウェイ、外部 NIC8000—48198†*UDPWebex Calling サービスについては、IPサブネットを参照してください。

8500—8700,19560—65535(SDP経由のSRTP)

STUN、ICE-Liteベースのメディア最適化は、政府向けWebexではサポートされていません。

これらのIP/ポートは、ローカルゲートウェイ、 デバイス、およびアプリケーション(ソース)からクラウド(宛先)Webex CallingへのアウトバウンドSRTPコールメディアに使用されます。

お客様の構内でファイアウォールが使用されている特定のネットワークトポロジーでは、メディアが通過できるように、ネットワーク内の上記の送信元と宛先のポート範囲へのアクセスを許可してください。

例:アプリケーションでは、 送信元と宛先のポート範囲を8500〜8700にしてください。

デバイス19560—19660
アプリケーション8500—8700
PSTNゲートウェイ(SIP TLS)へのコールシグナリングローカルゲートウェイ内蔵NIC8000—65535TCPあなたのITSP、PSTN GW、または Unified CMPSTNオプションによって異なります(たとえば、通常は5060または5061の)Unified CM
PSTNゲートウェイ(SRTP)へのコールメディアローカルゲートウェイ内蔵NIC8000—48198†*UDPあなたのITSP、PSTN GW、または Unified CMPSTNオプションによって異なります(たとえば、通常は5060または5061は)Unified CM
デバイス設定とファームウェア管理(Ciscoデバイス)Webex CallingデバイスエフェメラルTCP

3.20.185.219

3.130.87.169

3.134.166.179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443, 6970

次の理由で必須:

  1. エンタープライズフォン (Cisco Unified CM) Webex Calling からへの移行 詳細については、upgrade.cisco.comを参照してください。 cloudupgrader.webex.comは、ファームウェアの移行プロセスに6970,443というポートを使用しています。

  2. 16桁のアクティベーションコード(GDS)を使用して、ファームウェアのアップグレードとデバイス( MPPとルームフォンまたはデスクフォン)の安全なオンボーディングを行います。

  3. CDA/EDOSの場合-MACアドレスベースのプロビジョニング。 新しいファームウェアを搭載したデバイス(MPP電話、ATA、SPA ATA)で使用されます。

  4. 電話機が初めてネットワークに接続するとき、または工場出荷時の状態にリセットした後、DHCPオプションを設定せずに、デバイスアクティベーションサーバーに接続してゼロタッチプロビジョニングを行います。 新しい電話では、プロビジョニングに「webapps.cisco.com」の代わりに 「activate.cisco.com」を使用します。 11.2 (1) より前にリリースされたファームウェアを搭載した電話機は、引き続き「webapps.cisco.com」を使用します。 これらのIPサブネットをすべて許可することをお勧めします。

アプリケーション構成Webex CallingアプリケーションエフェメラルTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443, 8443IDBroker認証、 クライアント向けのアプリケーション構成サービス、セルフケア用のブラウザベースのWebアクセス、 および管理インターフェイスアクセスに使用されます。
デバイスの時刻同期(NTP)Webex Callingデバイス51494UDPWebex Calling サービスについては、IPサブネットを参照してください。123これらのIPアドレスは、デバイス(MPP電話、ATA、SPA ATA)の時刻同期に必要です
デバイス名の解像度とアプリケーション名の解決Webex CallingデバイスエフェメラルUDP と TCPホスト定義53

Webex Callingクラウド内のサービスのIPアドレスを検出するためのDNSルックアップに使用されます。

一般的なDNSルックアップはUDPで行われますが、クエリの応答がUDPパケットに収まらない場合は、TCPが必要なものもあります。
アプリケーションの時刻同期Webex Callingアプリケーション123UDPホスト定義123
テーブル 6.Webex Callingその他のサービスと Webex Aware サービス(サードパーティ)
接続目的ソースアドレス送信元ポートプロトコル目的地の住所宛先ポートメモ
プッシュ通知 APNS と FCM サービスWebex CallingアプリケーションエフェメラルTCP

リンクの下に記載されているIPサブネットを参照してください

アップルのプッシュ通知サービス(APNS)

グーグル・ファイアベース・クラウド・メッセージング(FCM)

443, 2197, 5228, 5229, 5230, 5223モバイルデバイスの Webex アプリへの通知 (例: 新しいメッセージを受信したとき、または電話に出たとき)
  • † * CUBEのメディアポート範囲はrtpポート範囲で設定可能です。
  • アプリとデバイスにプロキシサーバーのアドレスが設定されている場合、シグナリングトラフィックはプロキシに送信されます。 UDP経由で転送されたSRTPメディアはプロキシサーバーに送信されません。 代わりに、ファイアウォールに直接流れる必要があります。
  • 企業ネットワーク内でNTPとDNSサービスを使用している場合は、 ファイアウォールを通してポート53と123を開いてください。

テーブル 7.文書の改訂履歴
改訂日記事に次の変更を加えました
05/30/2026政府向け Webex の Microsoft Teams 向けビデオインテグレーション(VIMT)機能を利用するすべての通話に使用される IP 範囲を追加しました。
7/7/2025Webex Meetings: 2025 年 8 月より、政府向け Webex は webexgov.us という新しいドメインスペースを、会議、メッセージング、 さらに通話サービスに組み込む予定です。 詳細については、 Webex for Government (FedRAMP) よくある質問の新しいドメインスペースをご覧ください。
6/13/2025Webex Meetings: すべての FedRAMP トラフィックには、オンプレミスの SIP 登録デバイスでは TLS1.2 または TLS 1.3 の暗号化と mTLS 暗号化が必要です。
4/8/2025Webex Calling: Webex Calling サービスのIPサブネットセクションに新しいサブネットが追加されました -144.196.17.0/24
この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?