Voice vlan что это

Практика подключения телефонов Cisco

Что такое Voice VLAN

Существует целый ряд несложных в использовании приложений (например Wireshark, VOMIT), которые позволяют осуществить перехват голосового трафика и конвертировать его в WAV файл.
Практический пример перехвата можно посмотреть в статье Перехват трафика RTP или телефонного разговора

Разделение трафика голосового от трафика данных обеспечивает защиту от подобных действий. Также это дает возможность внедрить QoS более простыми методами.

Большинство телефонов Cisco имеют встроенный коммутатор.
В спецификации телефона это называется Integrated 10/100 Ethernet switch, а в самом телефоне будут два гнезда «COMPUTER» и «NETWORK».
Встроенный коммутатор позволяет подключать телефон и рабочий компьютер используя только один порт коммутатора.
Voice vlan что это. Phone connect1 0. Voice vlan что это фото. Voice vlan что это-Phone connect1 0. картинка Voice vlan что это. картинка Phone connect1 0
Порт «NETWORK» может отсылать и принимать тагированные пакеты 802.1Q, и по сути является транковым портом, т.е. портом принимающим пакеты принадлежащие разным VLAN-ам. Иногда такой порт называют «мини-транком», т.к. «нормальный» транк пропускает большое количество VLAN-ов, IP телефон тагирует только свои пакеты меткой голосового VLAN-а.

Как уже было сказано, порт способный получать тагируемые пакеты называется trunk port.
Cisco же рекомендует настраивать порт коммутатора для работы с телефоном следующим образом:
interface fa 0/1
spanning-tree portfast
switchport access vlan 50
switchport voice vlan 10

Т.е. мы видим что транковый порт настраивается как access port для VLAN 50 и как транковый порт для VLAN 10.
Можно считать подобный порты аксесными, но с поддержкой тагирования голосового трафика.

Заметим, что никаких дополнительных настроек на самом телефоне делать не требуется. Телефон получает конфигурацию от коммутатора используя CDP. После того как он получит номер голосового VLAN, он начинает тагировать собственные голосовые пакеты меткой голосового VLAN-а.
«не-цисковские» телефоны не понимают CDP, поэтому в их настройках необходимо указать номер голосового VLAN, в противном случае они будут использовать data VLAN.
То же самое произойдет и с телефоном cisco, если мы отключим на порту CDP:
interface fa 0/1
spanning-tree portfast
switchport access vlan 50
switchport voice vlan 10
no cdp enable

в этом случае телефон не воспримет команду switchport voice vlan 10. Он получит адрес по DHCP из адресного пространства VLAN 50.

Подключение телефона через неуправляемый коммутатор

Если у вас есть неуправляемый коммутатор, это значит что вы не сможете сделать отдельные, изолированные друг от друга VLAN-ы.
При подключении к неуправляемому коммутатору телефон не получит никакой конфигурации и будет выступать таким же свитчом с двумя портами. Мы можем использовать одну и туже подсеть для телефонов и компьютеров или их разделить.
В этой ситуации пожалуй наилучшим решением будет разместить две IP подсети хоть и в одном броадкастном домене.
В этом случае DHCP можно будет использовать либо для компьютеров либо для телефонов.
Voice vlan что это. no name switch ciscomaster.ru 0. Voice vlan что это фото. Voice vlan что это-no name switch ciscomaster.ru 0. картинка Voice vlan что это. картинка no name switch ciscomaster.ru 0

Источник

ИТ База знаний

Полезно

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

IP- телефония и VLAN

Зачем телефонам отдельный VLAN?

В этой статье мы разберем принцип работы и настройку IP-телефонии по Ethernet сетям.

Продвинутый курс по Asterisk

Концентрат редких знаний, для внедрения Asterisk в крупных предприятиях. Все это мы собрали в одном курсе для тебя.

Voice vlan что это. old phone. Voice vlan что это фото. Voice vlan что это-old phone. картинка Voice vlan что это. картинка old phone Voice vlan что это. old phone. Voice vlan что это фото. Voice vlan что это-old phone. картинка Voice vlan что это. картинка old phone

В мире IP-телефонии телефоны используют стандартные порты Ethernet для подключения к сети, и поэтому для отправки и приема голосового трафика, передаваемого посредством IP-пакетов, они используют стек протоколов TCP/IP. Чтобы это работало, необходимо, чтобы порт коммутатора работал как порт доступа, но, в то же время, этот порт работал как магистраль для передачи другого трафика.

Принцип работы VLAN для передачи данных и голоса

Voice vlan что это. 1. Voice vlan что это фото. Voice vlan что это-1. картинка Voice vlan что это. картинка 1

Термин IP-телефония относится к отрасли сети, в которой телефоны используют IP-пакеты для передачи и приема голоса, представленного битами в части данных IP-пакета. Телефоны подключаются к сети, как и большинство других устройств конечных пользователей, используя либо кабель Ethernet, либо Wi-Fi. Новые IP-телефоны не подключаются непосредственно по кабелю к голосовому коммутатору, а подключаются к стандартной IP-сети с помощью кабеля Ethernet и порта Ethernet, встроенного в телефон. После чего телефоны связываются по IP-сети с программным обеспечением, которое заменило операции вызова и другие функции АТС.

Переход от использования стационарных телефонов, которые работали (некоторые работают по сей день) с использованием телефонных кабелей к новым IP-телефонам (которые нуждались в UTP-кабелях, поддерживающих Ethernet) вызвал некоторые проблемы в офисах.

Чтобы решить эту проблему, компания Cisco встроила небольшие трехпортовые коммутаторы в каждый телефон.

IP-телефоны включают в себя небольшой коммутатор локальной сети, расположенный в нижней части телефона. На рисунке показаны основные кабели, причем кабель коммутационного шкафа подключается напрямую к одному физическому порту встроенного коммутатора телефона, ПК подключается патч-кордом к другому физическому порту телефона, а внутренний процессор телефона подсоединяется к внутреннему порту коммутатора телефона.

Voice vlan что это. 2. Voice vlan что это фото. Voice vlan что это-2. картинка Voice vlan что это. картинка 2

Компании, использующие IP-телефонию, теперь могут подключать два устройства к одному порту доступа. Кроме того, лучшие практики Cisco, для проектирования IP-телефонии, советуют поместить телефоны в один VLAN, а ПК в другой VLAN. Чтобы это работало, порт коммутатора действует частично в режиме канала доступа (для трафика ПК) и частично как магистраль (для трафика телефона).

Особенности настройки VLAN’ов на этом порту:

Настройка и проверка работы Data и Voice VLAN

Для настройки порта коммутатора, который сможет пропускать голосовой трафик и информационные данные, необходимо применить всего несколько простых команд. Однако разобраться в командах, позволяющих просмотреть настройки режима работы порта, непросто, так как порт действует как access порт во многих отношениях.

Ниже показан пример настройки. В данном примере используются четыре порта коммутатора F0/1F0/4, которые имеют базовые настройки по умолчанию. Затем добавляются соответствующие VLAN’ы: VLAN 10 Data Vlan, VLAN 11- Voice Vlan. Далее все четыре порта настраиваются как порты доступа и определяется VLAN доступа (Vlan 10 Date Vlan). В конце настройки определяем на порт VLAN для передачи голосовых данных (Vlan 11- Voice Vlan). Данный пример иллюстрирует работу сети, изображенную на рисунке:

Voice vlan что это. 4. Voice vlan что это фото. Voice vlan что это-4. картинка Voice vlan что это. картинка 4

При проверке состояния порта коммутатора, из примера выше, увидим разницу в отображаемой информации выходных данных, по сравнению с настройками по умолчанию порта доступа и магистрального порта. Например, команда show interfaces switchport показывает подробные сведения о работе интерфейса, включая сведения о портах доступа. В примере 2 отображены эти детали (подчеркнуты) для порта F0/4 после добавления настроек из первого примера.

Voice vlan что это. 5. Voice vlan что это фото. Voice vlan что это-5. картинка Voice vlan что это. картинка 5

Первые три выделенные строки в выходных данных отображают детали настройки, соответствующие любому порту доступа. Команда switchport mode access переводит порт в режим порта доступа. Далее, как показано в третьей выделенной строке, команда switchport access vlan 10 определила режим доступа VLAN.

Базовый курс по Asterisk

Мы собрали концентрат всех must have знаний в одном месте, которые позволят тебе сделать шаг вперед на пути к экспертному владению Asterisk

Источник

ИТ База знаний

Полезно

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Настройка voice vlan на Cisco

Поговорим про голосовой трафик в классических корпоративных сетях, а именно про его сегрегацию от обычного дата трафика и про включение телефонов в саму КСПД.

Онлайн курс по Кибербезопасности

Изучи хакерский майндсет и научись защищать свою инфраструктуру! Самые важные и актуальные знания, которые помогут не только войти в ИБ, но и понять реальное положение дел в индустрии

Voice vlan что это. computer. Voice vlan что это фото. Voice vlan что это-computer. картинка Voice vlan что это. картинка computer

Обычно, телефоны находятся на столе рядом с компьютером на рабочем стол, подключаются такой же витой парой (UTP), что и компьютер, и тоже используют протокол Ethernet. Для подключения телефона к коммутатору существует две опции – подключение оборудования к свитчу «параллельно», используя два кабеля или же подключив телефон и компьютер «последовательно»:

Voice vlan что это. 1. Voice vlan что это фото. Voice vlan что это-1. картинка Voice vlan что это. картинка 1

Первый «параллельный» сценарий заработает, но есть несколько больших недостатков – дополнительный кабель и занятый порт на коммутаторе.

По этой причине в данный момент большинство IP – телефонов, включая Cisco, имеют маленький коммутатор на 3 порта внутри IP – телефона:

Теперь поговорим о вопросе разделения голосового трафика от любого другого – и мы можем выполнить данную задачу с помощью голосового VLANа.

Голосовой VLAN также иногда обозначается как AUX VLAN

Посмотрите на схему ниже – это то, как будет выглядеть наше подключение – все компьютеры и обычный трафик будут находиться в VLAN 10, а голосовой трафик мы поместим в VLAN 11.

Voice vlan что это. 3. Voice vlan что это фото. Voice vlan что это-3. картинка Voice vlan что это. картинка 3

Настройка

Если вы уже знакомы с настройкой VLANов, то создание голосового VLANа не составит для вас вообще никакого труда. Давайте настроим порт на коммутаторе, где мы будем использовать VLANы 10 и 11.

Сначала мы создаем данные VLANы:

Теперь настроим интерфейс:

Мы переключили данный порт в режим доступа и настраиваем его для VLAN 10. Команда switchport voice vlan сообщает коммутатору, чтобы он использовал VLAN 11 как голосовой VLAN.

Для того, чтобы телефон понял, какой VLAN нужно использовать, используются два протокола – Cisco Discovery Protocol (CDP) для телефонов Cisco и Link Layer Discovery Protocol (LLDP) для телефонов от других вендоров

Проверка работоспособности

Для проверки корректности настройки, мы будем использовать команду show interfaces

На этом настройка завершена – для остальных рабочих станций и телефонов данный шаг нужно выполнить точно также, но на других портах коммутатора. Голосовой трафик будет идти в приоритете перед остальным трафиком и это скажется в лучшую сторону на качестве связи.

Онлайн курс по Кибербезопасности

Изучи хакерский майндсет и научись защищать свою инфраструктуру! Самые важные и актуальные знания, которые помогут не только войти в ИБ, но и понять реальное положение дел в индустрии

Источник

09. Voice VLAN

9.2. Конфигурация Voice VLAN

Выбор VLAN как Voice VLAN

Добавление голосового оборудования в Voice VLAN

Включение Voice VLAN на портах

Выбор VLAN как Voice VLAN

Команда

Описание

! В режиме глобальной конфигурации

Выбор VLAN в качестве Voice VLAN

Отмена выбора VLAN в качестве Voice VLAN

2. Добавление голосового оборудования в Voice VLAN

Команда

Описание

voice-vlan mac mask priority

! В режиме глобальной конфигурации

Выбор MAC-адреса голосового оборудования для добавления в Voice VLAN

Удаление MAC-адреса голосового оборудования из Voice VLAN

3. Включение Voice VLAN на портах

Команда

Описание

switchport voice-vlan enable

no switchport voice-vlan enable

! В режиме конфигурации порта

Включение функции Voice VLAN на порту

Выключение функции Voice VLAN на порту

9.3. Пример конфигурации Voice VLAN

Сценарий:

Устройства “IP-phone1” и “IP-phone2” могут быть подключены к любому порту Ethernet-порту коммутатора. “IP-phone1” имеет MAC-адрес 00-03-0f-11-22-33 и подключен к порту коммутатора Ethernet 1/0/1, “IP-phone2” имеет MAC-адрес 00-03-0f-11-22-55 и подключен к порту коммутатора Ethernet 1/0/2.

Объект

Описание конфигурации

Конфигурация в режиме глобальной конфигурации на коммутаторе

Конфигурация будет выглядеть следующим образом:

9.4. Решение проблем с Voice VLAN

Voice VLAN не может использоваться одновременно с MAC VLAN.

Источник

Разъяснение voice VLAN: основы, конфигурация & чаво

Voice vlan что это. 1 9 4. Voice vlan что это фото. Voice vlan что это-1 9 4. картинка Voice vlan что это. картинка 1 9 4

Howard

Voice vlan что это. fs %D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5 %D0%BA%D0%BE%D0%BC%D0%BC%D1%83%D1%82%D0%B0%D1%82%D0%BE%D1%80%D1%8B 1 1628133842 aoQBQevIJ6. Voice vlan что это фото. Voice vlan что это-fs %D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5 %D0%BA%D0%BE%D0%BC%D0%BC%D1%83%D1%82%D0%B0%D1%82%D0%BE%D1%80%D1%8B 1 1628133842 aoQBQevIJ6. картинка Voice vlan что это. картинка fs %D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5 %D0%BA%D0%BE%D0%BC%D0%BC%D1%83%D1%82%D0%B0%D1%82%D0%BE%D1%80%D1%8B 1 1628133842 aoQBQevIJ6

Купить FS коммутаторы для малого и среднего бизнеса

В Ethernet сетях на базе IP voice VLAN жизненно важна для обеспечения качества передачи голосовых данных. Тогда что это? Как работает voice VLAN? Что мы можем извлечь из этого пользу? Получить все ответы на эти вопросы и другие часто задаваемые вопросы о voice VLAN из этого поста.

Что такое voice VLAN?

Voice VLAN или голосовой VLAN используется для изоляции голосового трафика от данных по двум причинам:

1. Безопасность. Уже существует ПО, такое как Wireshark и Voice Over Misconfigured Internet Telephones (VOMIT), которое позволяет злоумышленникам распознавать и вылавливать голосовые пакеты, а затем обрабатывать и преобразовывать их в аудио-файлы с расширением WAV. Чтобы этого не произошло, необходимо изолировать голосовой трафик от прочего.

2. QoS. Используется для облегчения приоритезации голосового трафика среди прочего.

Как работает voice VLAN?

В режиме на основе MAC-адреса сетевой коммутатор может определить, является ли поток данных потоком голосовых данных, в соответствии с полем MAC-адреса источника в пакете данных, поступающем в его интерфейс. Как показано на следующем рисунке, после того, как коммутатор получает пакет данных, отправленный PC и IP-телефоном, он выполняет следующую обработку: если MAC-адрес источника соответствует OUI (уникальный идентификатор организации), настроенному на коммутаторе, к пакету добавлена голосовая метка VLAN И увеличил приоритет пакета. Если исходный MAC-адрес не соответствует OUI, тег VLAN PVID будет добавлен в пакет, и пакет не будет отправлен первым.

В режиме VLAN Ethernet коммутатор определяет, является ли пакет данных речевым пакетом данных, на основе идентификатора VLAN пакета данных, поступающего в интерфейс. Как показано на рисунке ниже, IP-телефон сначала отправляет пакет данных на сетевой коммутатор. Затем коммутатор добавляет информацию о голосовой VLAN в соответствующие поля s, принимает пакет данных и отправляет его обратно. После получения информации о голосовой VLAN IP-телефон снова отправляет помеченное голосовое сообщение. Если тег соответствует голосовой VLAN, настроенной на коммутаторе, коммутатор пересылает приоритет пакета. Таким образом, когда происходит перегрузка сети, коммутатор может обеспечить приоритетную передачу голосовых сообщений.

Каковы преимущества voice VLAN?

Существует три основных преимущества использования voice VLAN.

Во-первых, это гарантирует, что вашим VoIP-устройствам (голос по Интернет-телефону) не придется напрямую взаимодействовать со всеми широковещательными сообщениями и другим трафиком из VLAN для передачи данных. Он может использоваться для гарантии QoS в IP-сетях, когда несколько VLAN настроены и транкинговы на восходящих каналах с 802.1Q на сетевом коммутаторе.

Во-вторых, голосовая сеть VLAN в некоторых случаях может упростить настройку сети. Гораздо проще маркировать пакеты для QoS, чем указывать различные диапазоны портов TCP и UDP. Аналогично, TFTP и специальные службы DHCP для телефонов VoIP легче настраивать, когда все телефоны VoIP находятся в одной подсети.

В-третьих, голосовая сеть VLAN может использоваться для определения приоритетности различных голосовых услуг, поскольку она поддерживает приоритет класса обслуживания 802.1p (CoS) или приоритет DSCP (Differentiated Services Code Point).

Часто задаваемые вопросы о voice VLAN

1. Как настроить voice VLAN?

В соответствии с принципами voice VLAN, приведенными выше, существует два режима настройки voice VLAN.

В режиме MAC-адреса существует три основных шага для настройки voice VLAN:

1. Создайте VLAN на коммутаторе и добавьте интерфейсы к VLAN для реализации связи уровня 2.

2. Сконфигурируйте OUI, чтобы он соответствовал исходному MAC-адресу полученного пакета.

3. Настройте функцию voice VLAN на интерфейсе.

В режиме на основе MAC-адреса есть два основных шага для настройки voice VLAN:

1. Создайте VLAN на коммутаторе и добавьте интерфейсы в VLAN для реализации взаимодействия уровня 2.

2. Настройте VLAN в качестве voice VLAN и используйте voice VLAN на основе VLAN.

Для получения дополнительной информации обратитесь к конфигурации Voice VLAN на FS S3900 серии коммутаторах.

2. Каковы применимые сценарии voice VLAN?

Voice VLAN обычно используются в сценариях IP-телефонии, таких как крупные предприятия и финансовая индустрия. В этих местах офисы широко распространены, а сотрудники разбросаны, что увеличивает потребность в IP-телефонах для поддержания частой многопартийной связи. Когда нет необходимости подключать PC для передачи данных, Voice VLAN обычно используется в конференц-залах.

3. Сетевой коммутатор с поддержкой voice VLAN

Не все сетевые коммутаторы поддерживают технологию voice VLAN. Как правило, PoE коммутаторы поддерживают voice VLAN и могут питать IP-телефоны, такие как FS S1150-8T2F, S3260-8T2FP, S1400-24T4F и т. д. Другие коммутаторы могут поддерживать voice VLAN, но не могут подключать к ним IP-телефоны, такие как коммутаторы серии FS S3900/S5800/S5850.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *