- ホーム
- /
- 投稿記事
この記事は、組織内で Webex Calling サービスを使用するネットワーク管理者、特にファイアウォール、およびプロキシセキュリティ管理者を対象としています。ネットワーク要件を説明し、電話、Webex アプリ、および Webex Calling サービスへのゲートウェイを接続するために使用されるアドレス、ポート、プロトコルを一覧表示します。
Callingの導入を成功させるには、正しく設定されたファイアウォールとプロキシが不可欠です。 Webex Callingグローバルサービスと同様にWebex Calling、コールシグナリングにはSIPとHTTPSを使用し、メディア、ネットワーク接続、ゲートウェイ接続には関連するアドレスとポートを使用します。
すべてのファイアウォール設定でポートを開く必要があるわけではありません。 ただし、内部から外部へのルールを実行している場合は、サービスを公開するために必要なプロトコルのポートを開く必要があります。
ネットワークアドレス変換 (NAT)
ネットワークアドレス変換(NAT)とポートアドレス変換(PAT)機能は、アドレス空間を変換したり、IPアドレス空間の衝突を防ぐために、2つのネットワークの境界に適用されます。
組織は、NATまたはPAT サービスを提供するファイアウォールやプロキシなどのゲートウェイ技術を使用して、プライベート IP アドレススペースにある Webex アプリアプリケーションまたは Webex デバイスにインターネットアクセスを提供します。 これらのゲートウェイは、内部のアプリやデバイスからインターネットへのトラフィックが、公にルーティング可能な1つ以上のIPアドレスから来ているように見せかけます。
-
NATを導入する場合、ファイアウォールでインバウンドポートを開くことは必須ではありません。
-
Webex Calling複数のアプリユーザーとデバイスがNATまたはPATを使用してWebex対応サービスにアクセスする場合に、アプリまたはデバイスの接続に必要なNATプールサイズを確認してください。 ポートの枯渇を防ぐために、適切なパブリックIPアドレスがNATプールに割り当てられていることを確認してください。 ポートが枯渇すると、Webex Calling内部のユーザーやデバイスがやWebex Awareサービスに接続できなくなります。
-
Webex Calling複数のデバイスがNATまたはPATを介してパブリックIPアドレスを共有する場合は、 NATデバイスが重複する送信元ポートを一意の変換済み送信元ポートに変換できることを確認してください。 Webex Callingデバイスは、 5060〜5280の範囲で同じSIP信号送信元ポートを使用できます。 競合が発生したときにNATデバイスが送信元ポートを変換できないような厳密な送信元ポート保存設定は、デバイス登録の失敗の原因となる可能性があるため、避けてください。
-
妥当なバインド期間を定義し、NATデバイスでのSIPの操作は避けてください。
-
デバイスが正常に動作するように、最小NATタイムアウトを設定してください。 例:シスコの電話は、1〜2分ごとにフォローアップのREGISTER更新メッセージを送信します。
-
ネットワークがNATまたはSPIを実装している場合は、接続のタイムアウトを大きく(少なくとも30分)設定してください。 このタイムアウトにより、ユーザーのモバイルデバイスのバッテリー消費を抑えながら、信頼性の高い接続が可能になります。
SIPアプリケーション層ゲートウェイ
ルーターやファイアウォールがSIP対応、つまりSIPアプリケーション・レイヤー・ゲートウェイ(ALG)などが有効になっている場合は、サービスを正確に動作させるためにこの機能をオフにすることをお勧めします。 Webex Callingすべてのトラフィックは暗号化されていますが、特定のSIP ALG実装はファイアウォールトラバーサルで問題を引き起こす可能性があります。 したがって、質の高いサービスを確保するために、SIP ALGをオフにすることをお勧めします。
特定のデバイスでSIP ALGを無効にする手順については、関連メーカーのドキュメントを確認してください。
のプロキシサポート Webex Calling
組織は、ネットワークに出入りするHTTPトラフィックを検査、制限、制御するために、インターネットファイアウォールまたはインターネットプロキシとファイアウォールを導入しています。 したがって、さまざまな形態のサイバー攻撃からネットワークを保護します。
組織は、HTTPベースのインターネットトラフィックを企業のファイアウォールに転送する唯一のルートとしてプロキシサーバーを設定することがよくあります。 この設定により、ファイアウォールはアウトバウンドのインターネットトラフィックを制限し、プロキシサーバーから送信されるトラフィックのみを許可します
プロキシは、次のようないくつかのセキュリティ機能を実行します。
-
特定のURLへのアクセスを許可またはブロックします。
-
ユーザー認証
-
IPアドレス/ドメイン/ホスト名/URIレピュテーション検索
-
トラフィックの復号化と検査
プロキシ機能の設定は、HTTPのプロトコルを使用するすべてのアプリケーションに適用されます。
Webex アプリと Webex デバイスアプリケーションには次のものが含まれます。
-
Webex サービス
-
GDS、EDOSデバイスアクティベーション、Cisco Cloudプロビジョニング、Webexクラウドへのオンボーディングなどのプロビジョニングプラットフォームを使用した顧客デバイスアクティベーション(CDA)手順。
-
証明書認証
-
ファームウェアのアップグレード
-
ステータスレポート
-
PRTアップロード
-
XSIサービス
これらのガイドラインで許可されている場合を除き、プロキシやファイアウォールを通過するHTTPヘッダー値を変更したり削除したりしないでください。 これらのガイドラインの範囲外で HTTP ヘッダーを変更または削除すると、Webex Aware Webex Calling サービスへのアクセスに影響が出て、Webex アプリやデバイスにアクセスできなくなる可能性があります。
プロキシサーバーのアドレスが設定されている場合は、シグナリングトラフィック(HTTP/HTTPS)のみがプロキシサーバーに送信されます。 Webex CallingSIPを使用してサービスや関連メディアに登録するクライアントは、プロキシには送信されません。 したがって、これらのクライアントがファイアウォールを直接通過できるようにしてください。
サポートされているプロキシオプション、設定、認証タイプ
サポートされているプロキシタイプは:
-
明示的なプロキシ(検査中または検査しない)—クライアントの「アプリ」または「デバイス」に明示的なプロキシを設定して、使用するサーバーを指定します。
-
トランスペアレントプロキシ(検査なし)—クライアントは特定のプロキシサーバーアドレスを使用するように構成されておらず、検査対象外のプロキシと連携するための変更は必要ありません。
-
トランスペアレントプロキシ(検査中)—クライアントは、特定のプロキシサーバーアドレスを使用するように設定されていません。 いいえ、HTTPの設定を変更する必要はありません。ただし、アプリまたはデバイスのいずれのクライアントも、プロキシを信頼するためにはルート証明書が必要です。 ITチームは検査プロキシを使用して、訪問するウェブサイトや許可されていないコンテンツの種類にポリシーを適用します。
以下を使用して、CiscoデバイスとWebexアプリのプロキシアドレスを手動で設定します。
-
プラットフォーム OS
-
デバイスUI
-
次のようなWebプロキシメカニズムを使用して自動的に検出されます。
-
ウェブプロキシ自動検出(WPAD)-ウェブプロキシ自動検出プロトコル
-
プロキシ自動設定(PAC)ファイル-プロキシ自動設定ファイル
-
お好みの製品タイプを設定する際は、表にある次のプロキシ構成と認証タイプから選択してください。
|
製品 |
プロキシ設定 |
認証タイプ |
|---|---|---|
|
Mac用ウェベックス |
マニュアル、WPAD、PAC |
認証なし、ベーシック、NTLM、† |
|
ウィンドウズ用Webex |
マニュアル、WPAD、PAC、GPO |
認証なし、ベーシック、NTLM、†、ネゴシエート† |
|
iOS用ウェベックス |
マニュアル、WPAD、PAC |
認証なし、ベーシック、ダイジェスト、NTLM |
|
アンドロイド用Webex |
マニュアル、PAC |
認証なし、ベーシック、ダイジェスト、NTLM |
|
ウェベックス Web App |
OSを通じてサポートされています |
認証なし、ベーシック、ダイジェスト、NTLM、ネゴシエート† |
|
Webex デバイス |
WPAD、PAC、またはマニュアル |
認証なし、ベーシック、ダイジェスト |
|
シスコ IP フォン |
マニュアル、WPAD、PAC |
認証なし、ベーシック、ダイジェスト |
|
Webex ビデオメッシュノード |
マニュアル |
認証なし、ベーシック、ダイジェスト、NTLM |
表の凡例については:
-
† Mac NTLM Auth-マシンはドメインにログオンする必要はありません。ユーザーはパスワードの入力を求められます
-
† Windows NTLM認証-マシンがドメインにログオンしている場合にのみサポートされます
-
ネゴシエート†-NTLMフォールバック認証付きのケルベロス。
-
Cisco Webex Board、デスク、またはルームシリーズのデバイスをプロキシサーバーに接続するには、「ボード、デスク、またはルームシリーズのデバイスをプロキシサーバーに接続する」を参照してください。
-
Cisco IP電話の場合、プロキシサーバーと設定の設定例として、プロキシサーバーの設定を参照してください。
ではNo Authentication、認証をサポートしないプロキシアドレスでクライアントを設定します。 使用するときはProxy Authentication、有効な資格情報で設定してください。 ウェブトラフィックを検査するプロキシは、ウェブソケット接続を妨害する可能性があります。 この問題が発生した場合は、*.Webex.comへのトラフィックを検査しないで済むことで問題が解決する可能性があります。 すでに他のエントリが表示されている場合は、最後のエントリの後にセミコロンを追加して、Webex例外を入力してください。
ウィンドウズ OS のプロキシ設定
Microsoft Windowsプロキシ構成を可能にするHTTPトラフィック用の2つのネットワークライブラリ(WinInetとWinHTTP)をサポートしています。WinInetはWinHTTPのスーパーセットです。
-
WinInetは、シングルユーザーのデスクトップクライアントアプリケーション向けに設計されています
-
WinHTTPは、主にマルチユーザー、サーバーベースのアプリケーション向けに設計されています
この2つから選択するときは、プロキシ構成の設定にWinInetを選択してください。 詳細については、wininet-vs-winhttpを参照してください。
以下の詳細については、「企業ネットワーク上で Webex へのアクセスを許可するドメインのリストを設定する」を参照してください。
-
ユーザーが事前に定義されたドメインのリストからのアカウントのみを使用してアプリケーションにサインインするようにするため。
-
プロキシサーバーを使用してリクエストを傍受し、許可されるドメインを制限してください。
代理検査と証明書ピン留め
Webex アプリとデバイスは、TLS セッションを確立するときにサーバーの証明書を検証します。 証明書の発行者や電子署名などの証明書チェックは、ルート証明書までの一連の証明書を検証することに依存しています。 検証チェックを行うために、Webex アプリとデバイスは、オペレーティングシステムのトラストストアにインストールされている一連の信頼できるルート CA 証明書を使用します。
トラフィックを傍受、復号化、検査するためにTLS検査プロキシを導入している場合。Webex Calling プロキシが(Webexサービス証明書の代わりに)提示する証明書が認証局によって署名され、ルート証明書がWebexアプリまたはWebexデバイスのトラストストアにインストールされていることを確認してください。
-
Webexアプリの場合-プロキシによる証明書の署名に使用されるCA証明書をデバイスのオペレーティングシステムにインストールします。
-
Webex RoomデバイスとCiscoマルチプラットフォームIP電話の場合-TACチームにサービスリクエストを出して、CA証明書をインストールしてください。
この表は、プロキシサーバーによる TLS 検査をサポートする Webex アプリと Webex デバイスを示しています
|
製品 |
TLS検査用のカスタム信頼できるCAをサポートします |
|---|---|
|
Webex アプリ (ウィンドウズ、マック、iOS、アンドロイド、ウェブ) |
はい |
|
Webex ルームデバイス |
はい |
|
Cisco IPマルチプラットフォーム(MPP)電話 |
はい |
ファイアウォールの設定
シスコはWebex Calling、安全なシスコとアマゾンウェブサービス(AWS)のデータセンターでのサポートと Webex Aware サービスをサポートしています。 AmazonはIPサブネットをシスコ専用に予約し、AWS仮想プライベートクラウド内のこれらのサブネットにあるサービスを保護しています。
デバイス、アプリのアプリケーション、インターネット接続サービスからの通信が適切に機能するようにファイアウォールを設定してください。 この設定では、Webex CallingサポートされているすべてのWebex Awareクラウドサービス、ドメイン名、IPアドレス、ポート、およびプロトコルにアクセスできます。
と Webex Aware サービスが正しく機能するように、ホワイトリストに登録するかWebex Calling、以下へのアクセスをオープンにしてください。
-
「サービスのドメインとURL」セクションに記載されているURL/ドメイン、および「Webex Calling サービスのIPサブネット」セクションに記載されているIPサブネット、ポート、プロトコルは、 コールシグナリング、送受信メディアトラフィック、ネットワークタイムプロトコル(NTP) 同期、 それらのIPサブネットのcScanネットワーク準備テストなど、さまざまな目的に使用されます。Webex Calling Webex Calling
-
組織でメッセージングWebex Meetings、Webex Attendant Console、Webex Edge Connect、Webex Backboneへのプライベートネットワークピアリング接続、およびその他の関連サービスなどのクラウドコラボレーションサービスを利用している場合は、「Webexサービスのネットワーク要件、接続、およびアテンダントコンソールのネットワーク要件」の記事で指定されているIPサブネット、 ドメイン、URLがネットワーク経由で許可されていることを確認してください。Webex Suite Webex Edge これは、これらの Webex サービスの適切な接続と機能を保証するために必要です。
Webex Callingプロキシとファイアウォールを介したトラフィック
ファイアウォールのみを使用している場合、IPアドレスプールの一部は動的であり、いつでも変更される可能性があるため、Webex Calling IPアドレスだけを使用してトラフィックをフィルタリングすることはできません。 シスコは、特定の地域やクラウドサービスプロバイダーに基づいてIPアドレスのサブセットをフィルタリングすることを推奨していません。 地域でフィルタリングすると、通話体験が著しく低下する可能性があります。
シスコは動的に変化するIPアドレスプールを管理していないため、この記事には記載していません。 ルールを定期的に更新してください。ファイアウォールのルールリストを更新しないと、ユーザーエクスペリエンスに影響を与える可能性があります。
ファイアウォールがドメイン/URLフィルタリングをサポートしていない場合は、エンタープライズプロキシサーバーオプションを使用してください。 このオプションは、ファイアウォールに転送する前に、Webex CallingプロキシサーバーへのHTTPシグナリングトラフィックとWebexAwareサービスをURL/ドメインでフィルタリング/許可します。
エンタープライズプロキシサーバーオプションを使用してドメイン/URLをフィルタリングしますが、 これはインタラクティブなオーディオとビデオを処理するようには設計されておらず、HTTPSシグナリングトラフィックのみを対象としていることに注意してください。 いつも使っています:
-
コールシグナリングとメディア用のポートとIPサブネットベースのフィルタリング
-
ドメイン/URLフィルタリングは、HTTP (s) シグナリングトラフィック用です
ではWebex Calling、UDPはシスコが推奨するメディア転送プロトコルであり、UDPよりもSRTPのみを使用することを推奨しています。 メディアのトランスポートプロトコルとしてのTCPとTLSは、Webex Calling本番環境ではサポートされていません。 これらのプロトコルの接続指向の性質は、 ネットワークの損失よりもメディアの品質に影響します。 トランスポートプロトコルについて質問がある場合は、サポートチケットを作成してください。
サービスのドメインとURL Webex Calling
URL(たとえば、*.webex.com)の先頭に* が付いている場合は、最上位ドメインとすべてのサブドメインのサービスにアクセスできることを示しています。
|
ドメイン/URL |
説明 |
これらのドメイン/ URLを使用するWebexアプリとデバイス |
|---|---|---|
|
Cisco Webex Callingと Webex アウェアサービス | ||
|
*.broadcloudpbx.com |
コントロールハブからコーリング管理ポータルへの相互起動のためのWebex認証マイクロサービス。 |
コントロールハブ |
|
*.broadcloud.com.au |
Webex Callingオーストラリアでのサービス。 |
すべて |
|
*.broadcloud.eu |
Webex Callingヨーロッパでのサービス。 |
すべて |
|
*.broadcloudpbx.net |
クライアントの設定と管理サービスを呼び出しています。 |
Webex アプリ |
|
*.webex.com *.cisco.com |
Webex Callingコアと Webex 対応サービス
電話が初めてネットワークに接続するとき、またはDHCPオプションを設定せずに工場出荷時の状態にリセットした後は、デバイスアクティベーションサーバーに接続してゼロタッチプロビジョニングを行います。 新しい電話はactivate.cisco.comを使用し、ファームウェアリリースが11.2 (1) より前の電話機は、引き続き webapps.cisco.com を使用してプロビジョニングします。 デバイスのファームウェアとロケールの更新を binaries.webex.com からダウンロードしてください。 12.0.3より古いCiscoマルチプラットフォーム電話(MPP)がポート80経由でsudirenewal.cisco.comにアクセスして、製造元インストール証明書(MIC)を更新し、セキュア固有デバイス識別子(SUDI)を取得できるようにします。 詳細については、Field noticeを参照してください。 プロキシサーバーを使用せず、
ファイアウォールのみを使用してURLをフィルタリングしている場合は、 |
すべて |
|
*.ucmgmt.cisco.com |
Webex Callingサービス |
コントロールハブ |
|
*.wbx2.comと*.ciscospark.com |
Webex Callingオンボーディング中およびオンボーディング後に Webex Aware サービスに連絡するためのクラウド認識に使用されます。 これらのサービスは、次の場合に必要です
|
すべて |
|
*.webexapis.com |
Webex アプリアプリケーションと Webex デバイスを管理する Webex マイクロサービス。
|
すべて |
|
*.webexcontent.com |
Webex Messaging以下を含む、一般的なファイルストレージに関連するサービス:
|
Webex アプリメッセージングサービス。 webexcontent.comを使用するファイルストレージは、2019年10月にクラウドドライブ.comに置き換えられました |
|
*.accompany.com |
ピープルインサイトの統合 |
Webex アプリ |
|
その他の Webex 関連サービス(サードパーティドメイン) | ||
|
*.appdynamics.com *.eum-appdynamics.com |
パフォーマンストラッキング、エラーとクラッシュキャプチャ、セッションメトリクス。 |
Webex アプリ、Webex ウェブアプリ |
|
*.sipflash.com |
デバイス管理サービス。 ファームウェアのアップグレードと安全なオンボーディングの目的。 |
Webex アプリ |
|
*.walkme.com *.walkmeusercontent.com |
Webex ユーザーガイダンスクライアント。 新規ユーザー向けのオンボーディングと使用方法のツアーを提供します。 WalkMeの詳細については、ここをクリックしてください。 |
Webex アプリ |
|
*.google.com *.googleapis.com |
モバイルデバイスのWebexアプリへの通知(例:通話に応答したときの新着メッセージ) IPサブネットについては、次のリンクを参照してください グーグルファイアベースクラウドメッセージング(FCM)サービス APNSについては、AppleがこのサービスのIPサブネットを一覧表示しています。 | Webex アプリ |
|
api.wxc.e911cloud.com wxc.e911cloud.com |
911(E911)緊急サービス(レッドスカイ)との統合 Webex Calling 電話とWebexクライアントは、ポート443を使用してRedSkyサービスと通信します |
Webex アプリ、デバイス |
|
*.quovadisglobal.com *.digicert.com *.identrust.com *.godaddy.com |
これは、「証明書失効リスト」でセキュリティ証明書を確認するために使用されます。 証明書失効リストは、 侵害された証明書を使用して、TCPポート80で発生する安全なWebexトラフィックを傍受できないようにします。 Webex Calling 証明書失効ステータスを判断するために、CRLとOCSPの両方のホチキス止めをサポートしています。 OCSP ステープル処理により、Webex アプリが CA に連絡する必要は減りますが、デバイスは引き続き認証局に直接連絡できます。 このプロセスでは、ハードウェアのIDを検証したり、802.1Xネットワーク認証を実行したり、 ホチキス留めされた応答が利用できない場合や無効な場合にCRLをダウンロードしたりします。 | すべて |
サービスのIPサブネット Webex Calling
HTTPSシグナリング-Webex対応サービスのセッション確立は、 IPアドレスではなくURLに基づいています。Webex Calling ネットワークファイアウォール/プロキシは、IP範囲だけでなく、 ドメイン/URLへのアクセスも許可する必要があります。
|
Webex CallingサービスのIPサブネット*† | ||
|---|---|---|
|
(1) コールシグナリング、メディア、NTP、CScan | ||
|
23.89.0.0/16 |
62.109.192.0/18 |
85.119.56.0/23 |
|
128.177.14.0/24 |
128.177.36.0/24 |
135.84.168.0/21 |
|
139.177.64.0/21 |
139.177.72.0/23 |
144.196.0.0/16 |
|
150.253.128.0/17 |
163.129.0.0/17 |
170.72.0.0/16 |
|
170.133.128.0/18 |
185.115.196.0/22 |
199.19.196.0/23 |
|
199.19.199.0/24 |
199.59.64.0/21 | |
|
(2) デバイス設定とファームウェア管理(Ciscoデバイス) | ||
|
3.14.211.49 |
3.20.185.219 |
3.130.87.169 |
|
3.134.166.179 |
52.26.82.54 |
62.109.192.0/18 |
|
72.163.10.96/27 |
72.163.15.64/26 |
72.163.15.128/26 |
|
72.163.24.0/23 |
72.163.10.128/25 |
173.37.146.128/25 |
|
173.36.127.0/26 |
173.36.127.128/26 |
173.37.26.0/23 |
|
173.37.149.96/27 |
192.133.220.0/26 |
192.133.220.64/26 |
|
(3) Webex アプリの設定 | ||
|
62.109.192.0/18 |
64.68.96.0/19 |
150.253.128.0/17 |
|
207.182.160.0/19 | ||
|
接続目的 | ソースアドレス | 送信元ポート |
プロトコル | 目的地の住所 | 宛先ポート | メモ |
|---|---|---|---|---|---|---|
| Webex Calling(SIP TLS)へのコールシグナリング | ローカルゲートウェイ外部(NIC) | 8000-65535 | TCP | Webex CallingサービスのIPサブネット (1) を参照してください。 | 5062, 8934 |
これらのIP/ポートは、ローカルゲートウェイ、デバイス、Webexアプリアプリケーション(ソース)からクラウド(宛先)へのアウトバウンドSIP-TLSコールシグナリングに必要です。Webex Calling ポート5062(証明書ベースのトランクには必須)。 そしてポート8934(登録ベースのトランクには必要) |
| デバイス | 5060-5280 | 8934 | ||||
| ルームシリーズ | エフェメラル | |||||
| Webex アプリ | エフェメラル(OSに依存) | |||||
| Webex Calling(SIP TLS)からローカルゲートウェイへのコールシグナリング |
Webex Callingアドレス範囲。 Webex CallingサービスのIPサブネットを参照してください (1) | 8934 | TCP | お客様がローカルゲートウェイ用に選択したIPまたはIP範囲 | お客様がローカルゲートウェイ用に選択したポートまたはポート範囲 |
証明書ベースのローカルゲートウェイに適用されます。 Webex Callingからローカルゲートウェイへの接続を確立する必要があります。 登録ベースのローカルゲートウェイは、ローカルゲートウェイから作成された接続を再利用することで機能します。 宛先ポートはお客様が選択します。トランクの設定 |
| メディアを Webex Calling (STUN、SRTP/SRTCP、T38、DTLS) に呼び出します | ローカルゲートウェイ、外部 NIC | 8000-48199†* | UDP | Webex CallingサービスのIPサブネット (1) を参照してください。 |
5004、9000、8500—8699、19560—65535(SRPオーバーUDP) |
|
| デバイス † * | 19560-19661 | |||||
| ルームシリーズ†* | オーディオ 52050-52099 ビデオ52200-52299 | |||||
|
VG400 データデバイス | 19560-19849 | |||||
| Webex アプリ†* |
オーディオ:8500-8599 ビデオ:8600-8699 | |||||
|
ウェブRTC | エフェメラル(ブラウザポリシーによる) | |||||
| Webex Calling(SRTP/SRTCP、T38)からメディアを呼び出します |
Webex Callingアドレス範囲。 Webex CallingサービスのIPサブネットを参照してください (1) | 19560-65535(SRTP over UDP) | UDP | お客様がローカルゲートウェイ用に選択したIPまたはIP範囲 | お客様がローカルゲートウェイ用に選択したメディアポート範囲 |
証明書ベースのローカルゲートウェイに適用されます |
| PSTNゲートウェイ(SIP TLS)へのコールシグナリング | ローカルゲートウェイ内蔵NIC | 8000-65535 | TCP | あなたのITSP、PSTN GW、または Unified CM | PSTNオプションによって異なります(たとえば、通常は5060または5061の)Unified CM | |
| メディアをPSTNゲートウェイに呼び出します(SRTP/SRTCP) | ローカルゲートウェイ内蔵NIC | 8000-48199†* | UDP | あなたのITSP、PSTN GW、または Unified CM | PSTNオプションによって異なります(たとえば、通常は5060または5061は)Unified CM | |
| デバイス設定とファームウェア管理(Ciscoデバイス) | Webex Callingデバイス | エフェメラル |
TCP |
Webex CallingサービスのIPサブネットを参照してください (2) | 443, 6970, 80 |
次の理由で必須: エンタープライズフォン (Cisco Unified CM) Webex Calling からへの移行 詳細については、 upgrade.cisco.comを参照してください。 cloudupgrader.webex.comは、ファームウェアの移行プロセスに6970,443というポートを使用しています。 ファームウェアのアップグレードと、16桁のアクティベーションコード(GDS)を使用したデバイス(MPPとルームフォンまたはデスクフォン)の安全なオンボーディング CDA/EDOSの場合-MACアドレスベースのプロビジョニング。 新しいファームウェアを搭載したデバイス(MPP電話、ATA、SPA ATA)で使用されます。 Cisco ATAの場合は、デバイスのファームウェアが11.1.0MSR3-9の最小ファームウェアであることを確認してください。 電話機が初めてネットワークに接続するとき、または工場出荷時の状態にリセットした後、DHCPオプションを設定せずに、デバイスアクティベーションサーバーに接続してゼロタッチプロビジョニングを行います。 新しい電話では、プロビジョニングにwebapps.cisco.comの代わりにactivate.cisco.comを使用します。 11.2 (1) より前にリリースされたファームウェアを搭載した電話は、引き続き webapps.cisco.com を使用します。 これらのIPサブネットをすべて許可することをお勧めします。 12.0.3バージョンより古いCiscoマルチプラットフォーム電話(MPP)がポート80経由でsudirenewal.cisco.comにアクセスできるようにして、 製造元インストール証明書(MIC)を更新し、セキュア固有デバイス識別子(SUDI)を取得できるようにします。 詳細については、Field Notice を参照してください |
| Webex アプリの設定 | Webex アプリアプリケーション | エフェメラル | TCP |
Webex CallingサービスのIPサブネットを参照してください (3) | 443, 8443 | IDブローカー認証、クライアント向けのWebexアプリ設定サービス、セルフケア用のブラウザベースのWebアクセス、および管理インターフェイスアクセスに使用されます。 TCPポート8443は、Webex Cisco Unified CM アプリの設定時に設定をダウンロードするために使用されます。 Webex Callingセットアップを使用して接続するお客様だけがポートを開く必要があります。 |
| デバイスの時刻同期(NTP) | Webex Callingデバイス | エフェメラル | UDP | Webex CallingサービスのIPサブネット (1) を参照してください。 | 123 †* | これらのIPアドレスは、デバイス(MPP電話、ATA、SPA ATA)の時刻同期に必要です |
|
ドメインネームシステム(DNS)解決 | Webex Callingデバイス、Webex アプリ、Webex デバイス | エフェメラル | UDP と TCP | ホスト定義 | 53†* | Webex Callingクラウド内のサービスのIPアドレスを検出するためのDNSルックアップに使用されます。 一般的なDNSルックアップはUDPで行われますが、クエリの応答がUDPパケットに収まらない場合は、TCPが必要なものもあります。 |
| ネットワークタイムプロトコル (NTP) | Webex アプリと Webex デバイス | 123 | UDP | ホスト定義 | 123 | 時刻同期 |
| スキャンします | ウェブベースのネットワーク準備のための事前認定ツール Webex Calling | エフェメラル | TCP | Webex CallingサービスのIPサブネット (1) を参照してください。 | 8934と443です | ウェブベースのネットワーク準備のための事前資格確認ツール。Webex Calling 詳細については、cscan.webex.comにアクセスしてください。 |
| UDP | 19569-19760 | |||||
| Webex Calling追加サービスと Webex 対応サービス (サードパーティ) | ||||||
| プッシュ通知 APNS と FCM サービス | Webex Callingアプリケーション | エフェメラル | TCP |
リンクの下に記載されているIPサブネットを参照してください | 443, 2197, 5228, 5229, 5230, 5223 | モバイルデバイスの Webex アプリへの通知 (例:新しいメッセージを受信したとき、または電話に出たとき) |
-
† * ローカルゲートウェイのメディアポート範囲は、 rtp-port範囲で設定可能です。
-
† * SRTPポート範囲で動的に割り当てられるデバイスとアプリケーション用のメディアポート。 SRTPポートは偶数番号のポートで、対応するSRTCPポートには連続した奇数のポートが割り当てられます。
-
アプリとデバイスにプロキシサーバーのアドレスが設定されている場合、シグナリングトラフィックはプロキシに送信されます。 UDP経由で転送されたSRTPメディアは、プロキシサーバーではなくファイアウォールに直接流れます。
-
企業ネットワーク内でNTPおよびDNSサービスを使用している場合でも、およびWebex Awareサービスのファイアウォールを通過するアウトバウンドDNS(UDP/TCP 53)およびNTP(UDP 123) トラフィックを許可する必要があります。Webex Calling 内部 DNS がローカルルックアップを処理しますが、Webex サービスの場合、デバイスとアプリは外部サービスの FQDN と SRV レコードを解決する必要があります。 IP電話などのデバイスは、Webex Calling 内部時計の同期を保つために公共のNTPサーバーや独自のタイムサーバーにアクセスすることが多く、 これは通話のセキュリティと登録にとって重要です。
Webex Calling& Webex 対応サービスのMTUサイズ
最大伝送単位(MTU)は、 IPパケットがフラグメンテーションを必要とせずにネットワークリンクを介して送信できる最大サイズです。 MTUがデフォルト値に設定されていないと、問題が発生する可能性があります。 Webex Callingは、 ネットワーク上のすべてのIPパケットのデフォルトのMTUサイズを1500バイトに保つことをお勧めします。
Webex CallingおよびWebex Awareサービスでは、パケットにフラグメンテーションが必要な場合は、ICMP通信が必要になるようにDon't Fragment(DF)ビットを設定してください。
サービスの質(QoS)/サービスの種類(ToS)
Webex Callingローカルデバイスまたはクライアントからクラウドプラットフォームへのパケットのタグ付けを有効にできます。 QoSを使用すると、リアルタイムのトラフィックを他のデータトラフィックよりも優先させることができます。 この設定を有効にすると、SIP信号とメディアを使用するアプリとデバイスのQoSマーキングが変更されます。
| ソースアドレス | トラフィックタイプ | 目的地の住所 | 送信元ポート | 宛先ポート | DSCPクラスと値 |
|---|---|---|---|---|---|
| Webex アプリ | オーディオ |
サービスのIPサブネット、ドメイン、URLを参照してください Webex Calling | 8500-8599 | 8500-8599, 19560-65535 | 速達転送 (46) |
| Webex アプリ | ビデオ | 8600-8699 | 8600-8699, 19560-65535 | 確実な転送 41 (34) | |
| Webex アプリ | シグナリング | エフェメラル(OSに依存) | 8934 | CS0 (0) | |
| Webex デバイス(MPP とルーム) | オーディオとビデオ | 19560-19661 | 19560-65535 |
速達転送 (46) & 確実な転送 41 (34) | |
| Webex デバイス | シグナリング | 5060-5280 | 8934 | クラスセレクター 3 (24) |
-
オーディオとビデオ/共有には、トラフィックのマーキング方法が異なる送信元ポート範囲が異なるため、個別のQoSプロファイルを作成してください。
-
Windowsクライアントの場合:組織でUDPソースポートの差別化を有効にするには、地域のアカウントチームに連絡してください。 有効にしないと、Windows QoSポリシー(GPO)を使用してオーディオとビデオ/共有を区別できません。ソースポートはオーディオ/ビデオ/共有で同じだからです。 詳細については、「Webex アプリのメディアソースポート範囲を有効にする」を参照してください
-
Webexデバイスの場合は、コントロールハブのデバイス設定からQoS設定の変更を設定します。 詳細については、Webex-Callingのデバイス設定の設定と変更を参照してください
Webex Meetings/メッセージング-ネットワーク要件
クラウドコラボレーションサービス、Webex Suite Webexクラウド登録製品を利用しているお客様のために、通話履歴、ディレクトリ検索、会議、メッセージングなどのサービスのために、MPPデバイスをWebex Cloudにオンボードします。 この記事に記載されているドメイン/URL/IPアドレス/ポートが、Webexサービスのオープンネットワーク要件であることを確認してください。
政府向け Webex のネットワーク要件
政府向けサービス向け Webex のドメイン、URL、IP アドレス範囲、およびポートのリストを必要とするお客様は、こちらの情報をご覧ください。政府向け Webex のネットワーク要件
Webex アテンダントコンソールのネットワーク要件
Webex Callingローカルゲートウェイを始めましょう
Webex CallingオンプレミスベースのPSTNとサードパーティのSBCの相互運用性を実現するためにローカルゲートウェイソリューションを使用しているお客様は、「ローカルゲートウェイ入門」の記事を読んでください
参考文献
の新機能を知るにはWebex Calling、「の新機能」を参照してください Webex Calling
のセキュリティ要件についてはWebex Calling、記事を参照してください
Webex Callingインタラクティブ接続確立(ICE)によるメディア最適化記事
文書の改訂履歴
|
日付 |
この記事に次の変更を加えました |
|---|---|
|
2026年9月7日 |
更新されたCisco機能に対応するために、電話機の送信元ポート範囲を5060-5080から5060-5280に拡張し、 最大130回線のサポートを可能にしました。 |
|
2026年8月13日 |
アプリまたはデバイスに必要な NAT プールサイズを確認する手順を更新しました。 |
|
2026年3月28日 |
Firebaseクラウドメッセージング(FCM)ドキュメントへのリンクを更新しました。 |
|
2026年3月4日 |
「サービスのIPサブネット」セクションで、デバイス時刻同期(NTP) のソースポートを51494からエフェメラルに変更しました。Webex Calling |
|
2026年2月23日 |
接続詳細の目的は、IPサブネット内で更新されます Webex Calling 次のサードパーティのURLが追加されています。
記事を読みやすくするためのエディトリアルの更新です |
|
2025年12月5日 |
「Webex CallingサービスのIPサブネット」セクションにリストされているIPサブネット、ポート、プロトコルの使用方法を追加しました。 |
|
2025年10月24日 |
画質を改善し、Google Firebaseクラウドメッセージング(FCM)サービスへの壊れたリンクを修正しました |
|
2025年9月15日 |
|
|
2025年4月10日 |
Webex Callingと Webex Aware サービスの MTU サイズを強調するテキストを含めました |
|
2025年3月27日 |
Webex Callingサウジアラビア地域の市場拡大に対応するため、Webex Callingサービス62.109.192.0/18のIPサブネットを更新しました。 |
|
2025年1月21日 |
SIPアプリケーション層ゲートウェイの使用方法の詳細を追加しました。 |
|
2025年1月8日 |
デバイス設定とWebex アプリ設定に関連するIPサブネットアドレスを、サービスのIPサブネットセクションに移動しました Webex Calling |
|
2024年12月17日 |
Webex CallingWebRTCのメディア仕様のサポートを追加しました。 |
|
2024年11月14日 |
Webex CallingVG400シリーズATAデバイスのコールメディアでサポートされているポート範囲を更新しました |
|
2024年11月11日 |
Webex CallingVG400シリーズATAデバイスのコールメディアでサポートされているポート範囲を追加しました |
|
2024年7月25日 |
Cisco ATAデバイスの設定とファームウェア管理に必要なため、52.26.82.54 IPサブネットを再度追加しました。 |
|
2024年7月18日 |
次の詳細で更新されました:
|
|
2024年6月28日 |
メディア仕様のSRTP/SRTCPポート範囲の両方の使用法を更新しました。Webex Calling |
|
2024年6月11日 |
「huron-dev.com」ドメインは使用されていないので削除しました。 |
|
2024年5月6日 |
メディア仕様のSRTP/SRTCPポート範囲の両方の使用法を更新しました。Webex Calling |
|
2024年4月3日 | Webex Callingインド地域の市場拡大に対応するため、Webex Calling 163.129.0.0/17のサービスのIPサブネットを更新しました。 |
|
2023年12月18日 |
Cisco MPP電話のMIC更新のデバイス設定とファームウェア管理に必要なsudirenewal.cisco.comのURLとポート80の要件が含まれています。 |
|
2023年12月11日 |
Webex CallingサービスのIPサブネットを更新して、より多くのIPアドレスを含めました。 150.253.209.128/25 — 150.253.128.0/17に変更しました |
|
2023年11月29日 |
Webex Calling将来の成長に備えて地域の拡大に対応するため、Webex CallingサービスのIPサブネットを更新して、より多くのIPアドレスを含めました。 144.196.33.0/25 — 144.196.0.0/16に変更されました 証明書ベースのトランキングとローカルゲートウェイのファイアウォール要件が明確になるように、Webex Calling(SIP TLS)とCall media toWebex Calling(STUN、SRTP)の「Webex CallingサービスのIPサブネット」セクションが更新されました。 |
|
2023年8月14日 |
エッジとサービスの容量要件の増加に対応するために、次のIPアドレス144.196.33.0/25と150.253.156.128/25を追加しました。Webex Calling このIP範囲は米国地域でのみサポートされています。 |
|
2023年7月5日 |
Cisco MPP ファームウェアをインストールするための https://binaries.webex.com リンクを追加しました。 |
|
2023年3月7日です |
記事全体を見直して、次の内容を含めました。
|
|
2023年3月5日 |
次の内容を含むように記事を更新しています:
|
|
2022年11月15日 |
デバイス設定とファームウェア管理(Ciscoデバイス)用に次のIPアドレスを追加しました。
デバイス設定とファームウェア管理(Ciscoデバイス)から次のIPアドレスを削除しました。
|
|
2022年11月14日 |
サービスのIPサブネット170.72.242.0/24を追加しました。Webex Calling |
|
2022年9月8日 |
Cisco MPP ファームウェアは、すべての地域で MPP ファームウェアのアップグレードのホスト URL として https://binaries.webex.com を使用するようになります。 この変更により、ファームウェアのアップグレードパフォーマンスが向上します。 |
|
2022年8月30日に |
依存関係がないため、ポート表のデバイス構成とファームウェア管理(Ciscoデバイス)、アプリケーション構成、CScan行からポート80への参照を削除しました。 |
|
2022年8月18日 |
ソリューションに変更はありません。 (SIP TLS)へのコールシグナリングの宛先ポート5062(証明書ベースのトランクに必要)、8934(登録ベースのトランクに必要)を更新しました。Webex Calling |
|
2022年7月26日 |
Cisco 840/860デバイスのファームウェアのアップグレードに必要な 54.68.1.225 IPアドレスを追加しました。 |
|
2022年7月21日 |
Webex Calling(SIP TLS) へのコールシグナリング用の宛先ポート5062、8934を更新しました。 |
|
2022年7月14日 |
Webex Aware サービスのすべての機能をサポートする URL を追加しました。 サービスのIPサブネット23.89.154.0/25を追加しました。Webex Calling |
|
2022年6月27日 |
Webex Calling サービスのドメインとURLを更新しました: *.broadcloudpbx.com *.broadcloud.com.au *.broadcloud.eu *.broadcloudpbx.net |
|
2022年6月15日 |
Webex Callingサービス用IPアドレスとポートに次のポートとプロトコルを追加しました。
Webex Meetings/Messaging-ネットワーク要件セクションの情報を更新しました |
|
2022年5月24日 |
サービス用のIPサブネット52.26.82.54/24を52.26.82.54/32に追加しました Webex Calling |
|
2022年5月6日 |
サービス用にIPサブネット52.26.82.54/24を追加しました Webex Calling |
|
2022年4月7日 |
ローカルゲートウェイの内部および外部UDPポート範囲を8000-48198に更新しました† |
|
2022年4月5日 |
Webex Callingサービス用に次のIPサブネットを追加しました。
|
|
2022年3月29日 |
Webex Callingサービス用に次のIPサブネットを追加しました。
|
|
2021年9月20日 |
Webex Callingサービス用に4つの新しいIPサブネットを追加しました:
|
|
2021年4月2日 |
Webex Webex Calling アプリのユースケースをサポートするために、Webex Callingサービスのドメインと URL の下に*.ciscospark.com を追加しました。 |
|
2021年3月25日 |
activate.cisco.comに6つの新しいIP範囲を追加しました。これは2021年5月8日から有効になります。
|
|
2021年3月4日 |
ファイアウォールの構成を理解しやすくするために、Webex Calling個別のIPと小さいIP範囲を別の表の簡略化された範囲に置き換えました。 |
|
2021年2月26日 |
2021年4月に利用可能になる予定のインタラクティブ接続確立Webex Calling(ICE) をサポートするために、コールメディア (STUN、SRTP) の宛先ポートとして5004を追加しました。Webex Calling |
|
2021年2月22日 |
ドメインとURLは別の表に表示されるようになりました。 IPアドレスとポートの表は、同じサービスのIPアドレスをグループ化するように調整されています。 要件を理解しやすくするために、IPアドレスとポートの表に「メモ」列を追加します。 デバイス設定とファームウェア管理(Ciscoデバイス)のために、次のIPアドレスを簡略化された範囲に移動します。
Cisco WebexDNS SRVクライアントは2021年3月にオーストラリアの新しいIPアドレスを指しているので、アプリケーション構成に次のIPアドレスを追加します。
|
|
2021年1月21日 |
デバイス設定とファームウェア管理(Ciscoデバイス)に次のIPアドレスを追加しました。
デバイス設定とファームウェア管理(Ciscoデバイス)から次のIPアドレスを削除しました。
アプリケーション構成に次のIPアドレスを追加しました。
アプリケーション構成から次のIPアドレスを削除しました。
アプリケーション構成から次のポート番号を削除しました。
アプリケーション構成に次のドメインを追加しました。
|
|
2020年12月23日 |
ポートリファレンスイメージに新しいアプリケーション構成のIPアドレスを追加しました。 |
|
2020年12月22日 |
表のアプリケーション構成行を更新して、135.84.171.154と135.84.172.154というIPアドレスを追加しました。 これらのIPアドレスが追加されるまでネットワーク図を非表示にしていました。 |
|
2020年12月11日 |
サポートされているカナダのドメインのデバイス構成とファームウェア管理(Ciscoデバイス)とアプリケーション構成の行を更新しました。 |
|
2020 年 10 月 16 日 |
コールシグナリングとメディアエントリを次のIPアドレスで更新しました。
|
|
2020年9月23日 |
CScanでは、199.59.64.156を199.59.64.197に置き換えました。 |
|
2020年8月14日 |
カナダでのデータセンターの導入をサポートするために、IPアドレスを追加しました。 Webex Calling(SIP TLS)へのコールシグナリング — 135.84.173.0/25,135.84.174.0/25、199.19.197.0/24、199.19.199.0/24 |
|
2020年8月12日 |
カナダでのデータセンターの導入をサポートするために、IPアドレスを追加しました。
|
|
2020年7月22日 |
カナダでのデータセンターの導入をサポートするために、次のIPアドレスを追加しました。135.84.173.146 |
|
2020年6月9日 |
cScanエントリに次の変更を加えました。
|
|
2020年3月11日 |
次のドメインとIPアドレスをアプリケーション構成に追加しました。
デバイス構成とファームウェア管理のために、次のドメインをIPアドレスを追加して更新しました。
|
|
2020年2月27日 |
デバイス構成とファームウェア管理に次のドメインとポートを追加しました。 cloudupgrader.webex.com—443、6970です |