政府版 Webex のネットワーク要件
list-menuフィードバックがある場合
次の政府ネットワーク要件ガイドラインには、Webex Meetings および Webex Calling の IP 範囲とポートの設定が含まれます。

ミーティング IP 範囲のクイックリファレンス

以下の IP 範囲は、政府版 Webex のミーティング クラスタに展開されているサイトで使用されます。このドキュメントでは、これらの範囲は Webex IP 範囲 と呼ばれます。

  • 150.253.150.0/23 (150.253.150.0 から 150.253.151.255)
  • 144.196.224.0/21 (144.196.224.0 から 144.196.231.255)
  • 23.89.18.0/23 (23.89.18.0 から 23.89.19.255)
  • 163.129.16.0/21 (163.129.16.0 から 163.129.23.255)
  • 170.72.254.0/24 (170.72.254.0 から 170.72.254.255)
  • 170.133.156.0/22 (170.133.156.0 から 170.133.159.255)
  • 207.182.160.0/21 (207.182.160.0 から 207.182.167.255)
  • 207.182.168.0/23 (207.182.168.0 から 207.182.169.255)
  • 207.182.176.0/22 (207.182.176.0 から 207.182.179.255)
  • 207.182.190.0/23 (207.182.190.0 から 207.182.191.255)
  • 216.151.130.0/24 (216.151.130.0 から 216.151.130.255)
  • 216.151.134.0/24 (216.151.134.0 から 216.151.134.255)
  • 216.151.135.0/25 (216.151.135.0 から 216.151.135.127)
  • 216.151.135.240/28 (216.151.135.240 から 216.151.135.255)
  • 216.151.138.0/24 (216.151.138.0 から 216.151.138.255)
  • 216.151.139.0/25 (216.151.139.0 から 216.151.139.127)
  • 216.151.139.240/28 (216.151.139.241 から 216.151.139.254)
  • 2607:fcf0:1100:1000::/52
  • 2607:fcf0:2100:1000::/52
  • 2607:fcf0:500:a000::/52
  • 2607:fcf0:1500:a000::/52
  • 2607:fcf0:2500:a000::/52
  • 2607:fcf0:a00:3000::/52
  • 2607:fcf0:1a00:3000::/52
  • 2607:fcf0:2a00:3000::/52
  • 2607:fcf0:20a7::/48

以下の追加の IP 範囲は、政府版 Webex の Microsoft Teams のビデオ統合 (VIMT) 機能を利用するすべての通話に使用されます。このドキュメントでは、これらの範囲は Azure IP 範囲 と呼ばれます。

  • 48.200.105.0/24
  • 48.221.124.0/24

展開されたサービス

この IP 範囲で展開されるサービスには、次のものが含まれますが、これらに限定されません。

  • ミーティングのウェブサイト (例: customersite.webex.com または customersite.webexgov.us)

    詳細については、政府版 Webex の新しいドメインスペース FAQ を参照してください。

  • ミーティングデータサーバー
  • コンピュータ音声(VoIP)と Web カメラビデオ用のマルチメディアサーバー
  • 生産性向上ツールのスケジューリングを含む XML/API サービス
  • ネットワーク録画(NBR)サーバー
  • プライマリサービスが保守中または技術的な問題が発生している場合のセカンダリサービス

次の URI は、セキュリティ証明書の「証明書失効リスト」を確認するために使用されます。証明書失効リストは、侵害された証明書を使用してセキュアな Webex トラフィックをインターセプトしないようにします。このトラフィックは TCP ポート 80 で発生します。

  • *.quovadisglobal.com
  • *.digicert.com
  • *.identrust.com (IdenTrust 証明書)

次の UserAgents は、Webex の utiltp プロセスによって Webex により渡され、エージェントのファイアウォールを通じて許可される必要があります。

  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=tchDocShow
  • UserAgent=standby

許可された URL の一部として https://activation.webex.com/api/v1/ping。これは、デバイスのアクティベーション プロセスの一部として使用され、「デバイスは、政府版 Webex デバイスであることを認識する前にそれを使用します。デバイスは、政府版 Webex の情報がないアクティベーション コードを送信し、サービスが政府版 Webex のアクティベーション コードを確認し、リダイレクトします。」

政府版 Webex のすべてのトラフィックには TLS1。2 または TLS 1。3 暗号化と mTLS 暗号化が必要です。

Webex Meetings クライアントで使用されるポート (クラウドに登録されたデバイスを含む)

プロトコルポート番号Directionトラフィック タイプIP 範囲コメント
TCP80/443Webex への発信HTTP、HTTPSWebex と AWS (IP アドレスによるフィルタリングは推奨されません)
  • *.webexgov.us
  • *.webex.com
  • *.gov.ciscospark.com
  • *.s3.us-gov-west-1.amazonaws.com (これは静的なコンテンツとファイルを配信するために使用されます)
  • *.wbx2.com

Webex は URL によるフィルタリングを推奨します。IP アドレスでフィルタリングする場合、AWS GovCloud、Cloudfront、Webex の IP 範囲を許可する必要があります。

TCP/UDP53ローカル DNS への発信ドメインネームサービス(DNS)DNS サーバーのみDNS ルックアップに使用され、クラウド内の Webex サーバーの IP アドレスを検出します。通常の DNS ルックアップは UDP で行われますが、クエリ応答が UDP パケットに収まらない場合は、TCP が必要な場合があります。
UDP9000、5004Webex への発信プライマリ Webex クライアントメディア(VoIP と Video RTP)Webex と AzureWebex クライアントメディアポートは、コンピュータ音声、Web カメラビデオ、コンテンツ共有ストリームを交換するために使用されます。最高のメディアエクスペリエンスを確保するには、このポートを開く必要があります。
TCP5004、443、 80Webex への発信代替の Webex クライアントメディア(VoIP と Video RTP)Webex と AzureUDP ポート 9000 がファイアウォールで開いていない場合のメディア接続のためのフォールバックポート
UDP/TCP

音声: 52000 から 52049

ビデオ: 52100 から 52199

ネットワークへの受信Webex クライアント メディア (VOIP およびビデオ)AWS、Azure、Webex から戻る

Webex はクライアントが接続を行う時に受け取る送信先ポートと通信します。ファイアウォールはこれらの返される接続を許可するように構成される必要があります。

これはデフォルトで有効になっています。

TCP/UDPOS 固有の一時ポートネットワークへの受信Webex から返されるトラフィックAWS、Azure、Webex から戻る

Webex はクライアントが接続を行う時に受け取る送信先ポートと通信します。ファイアウォールはこれらの返される接続を許可するように構成される必要があります。

これは通常、ステートフルファイアウォールで自動的に開かれますが、完全性を確保するためにここにリストされています。

HTTPS の URL ベースのフィルタリングを許可できない政府版 WEBEX のお客様は、AWS Gov Cloud West (地域: us‐gov‐west-1) および Cloud Front (サービス:CLOUDFRONT)。AWS のドキュメント を参照して、AWS Gov Cloud West リージョンと AWS CloudFront の IP 範囲を特定してください。可能な場合は、URL でフィルタリングすることを強くおすすめします。

CloudFront は、コンテンツ配信ネットワークを通じて配信される静的なコンテンツに使用され、顧客に最高のパフォーマンスを提供します。

プレミス登録済みの Cisco ビデオ コラボレーション デバイスで使用されるポート

関連項目:ビデオ デバイス対応ミーティングの Cisco Webex Meetings エンタープライズ版展開ガイド

プロトコルポート番号Directionアクセス タイプIP 範囲コメント
TCP5061-5070Webex への発信SIP シグナリングWebexWebex メディアエッジはこのポートでリッスンします
TCP5061、5065ネットワークへの受信SIP シグナリングWebexWebex クラウドからのインバウンド SIP シグナリング トラフィック
TCP5061Webex への発信クラウド登録デバイスからの SIP シグナリングAWSWebex アプリ 1 からの着信通話:1オンプレミスで登録された SIP URI への発信およびクラウド登録デバイスは、*5061 がデフォルトのポートです。Webex は SIP SRV レコードで定義されている通り、顧客が使用するポート 5061 ~ 5070 をサポートします。
TCP/UDP1719、1720、15000—19999Webex への発信H.323LS社Webexエンドポイントでゲートキーパー通信が必要な場合は、Lifesize を含むポート 1719 も開いてください。
TCP/UDP一時的なポート、36000-59999受信メディア ポートWebex と AzureCisco Expressway を使用している場合、メディア範囲を 36000-59999 に設定する必要があります。サードパーティのエンドポイントまたは通話制御を使用している場合は、この範囲を使用するように設定する必要があります。
TCP443受信オンプレミス デバイスの近接通信ローカル ネットワークWebex アプリまたは Webex アプリには、HTTPS を使用するビデオデバイスとそれ自体との間の IPv4 ルーティング可能なパスが必要です。

政府版 Webex が Webex アプリ 1 から着信通話を受信できるようにする顧客の場合:1オンプレミスで登録された SIP URI への通話およびクラウド登録デバイス。また、AWS Gov Cloud West (地域: us‐gov‐west-1) との接続も許可する必要があります。AWS のドキュメント を参照して、AWS Gov Cloud West リージョンの IP 範囲を特定してください。

Edge 音声で使用されるポート

これは、Edge 音声を利用する場合にのみ必要です。

プロトコルポート番号Directionアクセス タイプIP 範囲コメント
TCP5061-5062ネットワークへの受信SIP 信号WebexEdge 音声のインバウンド SIP シグナリング
TCP5061-5065Webex への発信SIP 信号WebexEdge 音声の発信 SIP シグナリング
TCP/UDP一時的なポート、8000-59999ネットワークへの受信メディア ポートWebexエンタープライズ ファイアウォールでは、8000- のポート範囲を持つ Expressway への着信トラフィック用にポートを開く必要があります。59999

次のオプションを使用して mTLS を設定します。

Webex Calling サービスのドメインと URL

URL の先頭に表示される *(たとえば、*.webex.com)は、最上位ドメインとすべてのサブドメインのサービスがアクセス可能であることを示します。

Table 3. Webex services
ドメイン/URL説明これらのドメイン/URL を使用する Webex アプリとデバイス

*.webex.com

*.cisco.com

*.webexgov.us

コア Webex Calling および Webex Aware サービス

アイデンティティ プロビジョニング

アイデンティティ ストレージ

認証

OAuth サービス

オンボードのデバイス

電話機を初めてネットワークに接続する場合、または DHCP オプションが設定されていない工場出荷時の状態へのリセット後、ゼロ タッチ プロビジョニング用のデバイス アクティベーション サーバに接続します。新しい電話機はactivate.cisco.comを使用し、11 以前のファームウェア リリースの電話機です。2(1) は、プロビジョニングにwebapps.cisco.comを引き続き使用します。

デバイスのファームウェアとロケールの更新を binaries.webex.com からダウンロードします。

すべて(All)
*.wbx2.com および *.ciscospark.comクラウド認識、CSDM、WDM、水銀などに使用されます。これらのサービスは、アプリとデバイスがオンボーディング中およびオンボーディング後に Webex Calling および Webex Aware サービスに接続するために必要です。すべて(All)
*.webexapis.com

アプリケーションとデバイスを管理する Webex マイクロサービス。

  • プロファイル画像サービス
  • ホワイトボード サービス
  • Proximity サービス
  • プレゼンス サービス
  • 登録サービス
  • カレンダー サービス
  • 検索サービス
すべて(All)
*.webexcontent.com

一般的なファイル ストレージに関連する Webex Messaging サービス:

  • ユーザー ファイル
  • トランスコードされたファイル
  • 画像
  • スクリーンショット
  • ホワイトボードの内容
  • クライアントとデバイスのログ
  • プロファイル画像
  • ブランディング ロゴ
  • ログ ファイル
  • CSV エクスポート ファイルとインポート ファイル (Control Hub)
Webex アプリ メッセージング サービス。

10 月の 2019webexcontent.comでclouddrive.comを使用したファイル ストレージが置き換えられました。

Table 4. Additional Webex-related services (third-party domains)
ドメイン/URL説明これらのドメイン/URL を使用する Webex アプリとデバイス

*.appdynamics.com

*.eum-appdynamics.com

パフォーマンストラッキング、エラーおよびクラッシュキャプチャ、セッションメトリックス。Control Hub
*.huron-dev.comトグルサービス、電話番号の注文、割り当てサービスのような Webex Calling マイクロサービス。Control Hub
*.sipflash.comデバイス管理サービス。ファームウェアのアップグレードと安全なオンボーディング目的。Webex アプリ

*.google.com

*.googleapis.com

通話に応答したときの新しいメッセージなど、モバイル デバイスの Webex アプリへの通知。

IP サブネットについては、次を参照してください。

Google Firebase Cloud Messaging (FCM) サービス

Apple プッシュ通知サービス (APNS)

Webex アプリ

Webex Calling サービスの IP サブネット

  • 23.89.18.0/23
  • 163.129.16.0/21
  • 150.253.150.0/23
  • 144.196.224.0/21
  • 144.196.16.0/24
  • 144.196.17.0/24

Webex Calling で使用されるポート

Table 5. Webex Calling and Webex Aware services
接続目的ソース アドレスソース ポートプロトコル接続先アドレス宛先ポート注意事項
Webex Calling へのコール信号 (SIP TLS)ローカル ゲートウェイ外部 (NIC)8000—65535TCP参照先: IP Subnets for Webex Calling Services.5062、8934

これらの IP/ポートは、ローカル ゲートウェイ、デバイス、およびアプリケーション (ソース) から Webex Calling Cloud (宛先) へのアウトバウンド SIP-TLS 通話シグナリングに必要です。

ポート 5062 (証明書ベースのトランクに必要)。およびポート 8934 (登録ベースのトランクに必要

デバイス 5060—50808934
[アプリケーション]一時的 (OS 依存)
Webex Calling へのコール メディア (SRTP)ローカル ゲートウェイ外部 NIC8000—48198*UDP参照先: IP Subnets for Webex Calling Services.

8500—8700、19560—65535(UDP 経由の SRTP)

STUN、ICE-Lite ベースのメディア最適化は、政府版 Webex ではサポートされていません。

これらの IP/ポートは、ローカル ゲートウェイ、デバイス、およびアプリケーション (ソース) から Webex Calling クラウド (宛先) への発信 SRTP コール メディアに使用されます。

顧客のプレミス内でファイアウォールが使用される特定のネットワーク トポロジでは、メディアがフロースルーするために、ネットワーク内の前述の送信元と宛先ポート範囲へのアクセスを許可します。

例: アプリケーションの場合、発信元と宛先のポート範囲 8500—8700 を許可します。

デバイス 19560—19660
[アプリケーション]8500—8700
PSTN ゲートウェイへのコール信号 (SIP TLS)ローカル ゲートウェイ内部 NIC8000—65535TCPITSP、PSTN GW または Unified CMPSTN オプションによって異なります(たとえば、Unified CM の場合は 5060 または 5061)
PSTN ゲートウェイへのコール メディア (SRTP)ローカル ゲートウェイ内部 NIC8000—48198*UDPITSP、PSTN GW または Unified CMPSTN オプションによって異なります(たとえば、Unified CM の場合、通常 5060 または 5061)
デバイスの構成とファームウェアの管理 (Cisco デバイス)Webex Calling デバイスエフェメラルTCP

3.20.185。219

3.130.87。169

3.134.166。179

72.163.10.96/27

72.163.15.64/26

72.163.15.128/26

72.163.24.0/23

72.163.10.128/25

173.37.146.128/25

173.36.127.0/26

173.36.127.128/26

173.37.26.0/23

173.37.149.96/27

192.133.220.0/26

192.133.220.64/26

443、6970

次の理由で必須:

  1. エンタープライズ電話 (Cisco Unified CM) から Webex Calling への移行。詳細については、upgrade.cisco.com を参照してください。cloudupgrader.webex.com は、ファームウェア移行プロセスにポート 6970、443 を使用します。

  2. 16 桁のアクティベーション コード (GDS) を使用したファームウェアのアップグレードとデバイス (MPP および Room または Desk Phone) の安全なオンボーディング。

  3. CDA / EDOS - MAC アドレスベースのプロビジョニング。新しいファームウェアを持つデバイス(MPP 電話、ATA、SPA ATA)で使用されます。

  4. 電話機が初めてネットワークに接続する場合、または初期設定へのリセット後に、DHCP オプションが設定されていない場合は、ゼロ タッチ プロビジョニング用のデバイス アクティベーション サーバに接続します。新しい電話はプロビジョニングに、「webapps.cisco.com」の代わりに「activate.cisco.com」を使用します。11 より前にリリースされたファームウェアを搭載した電話機。2(1) は引き続き「webapps.cisco.com」を使用します。すべての IP サブネットを許可することをお勧めします。

アプリケーション設定Webex Calling アプリケーションエフェメラルTCP

62.109.192.0/18

64.68.96.0/19

150.253.128.0/17

207.182.160.0/19

443、8443Idbroker 認証、クライアントのアプリケーション設定サービス、セルフケアおよび管理インターフェイスアクセスのブラウザベースの Web アクセスに使用されます。
デバイス時間同期 (NTP)Webex Calling デバイス51494UDP参照先: IP Subnets for Webex Calling Services.123これらの IP アドレスは、デバイス(MPP 電話、ATA、SPA ATA)の時間同期に必要です。
デバイス名の解決とアプリケーション名の解決Webex Calling デバイスエフェメラルUDP および TCP主催者が定義53

DNS ルックアップでクラウドの Webex Calling サービスの IP アドレスを検出するために使用されます。

典型的な DNS ルックアップは UDP で行われますが、クエリ応答が UDP パケットに収まらない場合、TCP が必要な場合があります。
アプリケーション時間同期Webex Calling アプリケーション123UDP主催者が定義123
Table 6. Additional Webex Calling and Webex Aware services (third-party)
接続目的ソース アドレスソース ポートプロトコル接続先アドレス宛先ポート注意事項
プッシュ通知 APNS および FCM サービスWebex Calling アプリケーションエフェメラルTCP

リンクの下に記載されている IP サブネットを参照してください

Apple プッシュ通知サービス (APNS)

Google-Firebase クラウド メッセージング (FCM)

443、2197、5228、5229、5230、5223モバイル デバイスの Webex アプリへの通知 (例:新しいメッセージを受信したとき、またはコールに応答したとき)
  • *CUBE メディア ポート範囲は、rtp ポート範囲 で設定できます。
  • アプリとデバイス用にプロキシ サーバ アドレスが設定されている場合、シグナリング トラフィックがプロキシに送信されます。UDP を介して転送された SRTP メディアは、プロキシ サーバに送信されません。代わりにファイアウォールに直接フローする必要があります。
  • エンタープライズ ネットワーク内で NTP および DNS サービスを使用している場合は、ファイアウォールを通してポート 53 と 123 を開きます。

Table 7. Document revision history
改訂日記事に以下の変更を行いました
05/30/2026政府版 Webex の Microsoft Teams のビデオ統合(VIMT)機能を利用したすべての通話に使用される IP 範囲を追加しました。
7/7/2025Webex Meetings:8 月の 2025 時点で、政府版 Webex は、新しいドメイン スペースを Meetings、Messaging、さらに Calling サービスに組み込む予定です。webexgov.us詳細については、政府版 Webex (FedRAMP) の新しいドメインスペース (FAQ) を参照してください。
6/13/2025Webex Meetings:すべての FedRAMP トラフィックには TLS1。2 または TLS 1。3 暗号化と mTLS 暗号化が必要です。
4/8/2025Webex Calling:新しいサブネットが Webex Calling サービス セクション -144.196.17.0/ の IP サブネットに追加されました24
この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?