VoIP Priorisierung und Vlans

Judgehett

Neuer User
Mitglied seit
28 Sep 2007
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo allerseits

wir bekommen demnächst eine neue Telefoninfrastruktur basierend auf VoIP mit Layer 3 Switchen. Diese Switche unterstützen 802.1P, 802.1Q und DiffServ/ToS. Die Telefone selber haben einen integrierten Layer 3 Switch der IP- Tagging und DiffServer unterstützt. In diesne Switch kommt dann der PC rein und das Telefon wird nacher auf den Switch gepatcht. So brauchen wir also nacher nur 1 Port für Telefon + PC.

Die PCs sollen teilweise in einem eigenen Security VLAN sein welches von aussen nicht geroutet wird.

Wir würden jetzt gerne die Telefonie priorisieren. Jetzt ist die Frage wie man das am besten macht. Im groben habe ich da jetzt 4 Ansätze:

1. Ports werden auf den Switchen für das VLAN des PCs konfiguriert und an den Telefonen wird VLAN Tagging aktiviert. Das würde bedeuten das wir auf einem Port zwar nur ein VLAN haben aber durch das VLAN tagging die Daten doch das Telefon erreichen. Ich weiss nicht ob diese Aussage richtig ist bzw ob das möglich ist wenn man auf einem Switch auf Layer 1 ein VLAN einstellt ob dort trotzdem die Telefone (die nicht in dem VLAN sind auf dem der PC/Switchport sind) erreichbar sind.

2. Wir pflegen alle MAC Adressen in einen Switch manager ein und geben allen MAC Adressen der Telefone ein festes VLAN. Dies würden wir dann ebenfalls für die PCs machen und hätten so zusätzlich noch das Security Feature das unbekannte Rechner erstmal in ein abgeschottetes VLAN kommen.

3. Zuordnung der MAC Adressen zu einer bestimmten IP Range im DHCP. Die funktioniert genauso wie bei dem 2. Vorschlag nur werden hier dann alle MAC Adressen im DHCP eingetragen (gibts dazu tools die das automatisch machen weil ca 400 MAC Adressen eintragen = scheisse

4. Einschalten von DiffServ
Soweit ich das verstanden habe wird DiffServ/TOS einfach auf den Switchen und den Telefonen aktiviert und eine Prioritisierung wird dann im IP Header gemacht. Diese Methode versteh ich technisch am wenigsten und kann mri auch nicht vorstellen wie das ganze dann nacher auf einem Switch Port aussieht. Die PCs hätten dann ihr Secuirty VLAN und die Telefone das nicht konfigurierte StandardVLAN?
Wie würde sich sowas mit fest zugewiesenen VLANS auf den einzelnen Ports lösen lassen? Wären die IP Telefone dann im gleichen VLAN wie die PCs?


Wäre schön falls dort jemand einige Infos oder Internet Seiten kennt die sowas AUSFÜHRLICH beschreiben. Bisher konnte ich im Internet auch nach langer suche nichts vernünftiges finden.

Danke im Vorraus
 
Ist es von der Verkabelung her notwendig, PC und Tel zusammen zu schalten? Das ist IMHO immer die technisch am wenigsten sinnvolle Lösung...

Warum realisiert das nicht der Anbieter der euch auch die Telefoninfrastruktur "baut"?
 
ja ist leider erforderlich da wir nicht genug platz haben für weitere Switche die wir bei einer getrennten Verkabelung benötigen würden.

Wir haben für die interne Haus verkabelung einen anderen Anbieter als für die Bereitstellung der Telefon-Infrastruktur. Ich möchte nur vermeiden das es nacher zu Verantwortungskomplikationen kommt daher das jeder sagt das ist nicht teil von uns.

Ausserdem weiss ich am liebsten immer selber bescheid was sache ist sodass man Fehler bei Consultern frühzeitig erkennen kann :)
 
Zuletzt bearbeitet:
Hallo,
die Sache mit dem DiffServ ist eigentlich schon fast am einfachsten. :)
Wenn du im Switch die Unterstützung für DiffServ aktivierst, musst du nur noch sicherstellen, dass deine SIP-Telefone sämtliche RTP-Pakete mit EF (ExpeditedForwarding) markieren. Der Switch sollte dann sämtliche Pakete über eine PFIFO-Queue (Priority First In First Out) abwickeln, so dass die mit EF markierten EF-Pakete immer zuerst drankommen.
Alternativ kannst du auch 802.1p verwenden. Hierbei die Pakete am Telefon mit 0x18 (lowdelay) markieren lassen, der Rest funktioniert dann wie bei DiffServ.
 
Hi dfroe,

wie bringe ich die Snom Telefone dazu?
Da steht bei ToS 160.

Thx
Timm
 
Hallo,
da scheint dein Snom-Telefon die Eingabe als Dezimalzahl zu wollen. Die Schreibweise für EF lautet in Hexadezimal 0xb8 und in Dezimal 184. Im Prinzip sollte es also durch einfaches Einstellen der ToS-Markierung auf 184 funktionieren.
 
Hi dfroe,


danke Dir werde ich versuchen.
Wie ist das beim Asterisk, dort steht bei mir tos=low delay
Was muss ich für DiffServ eintragen?


Grüße
Timm
 
Hallo,
tos=lowdelay hört sich nach Asterisk 1.2 an. Asterisk erwartet die Angabe der ToS-Markierung in hexadezimaler Schreibweise. Du musst dort also tos=0xb8 eintragen.
Ansonsten hindert dich aber niemand daran, etwas im Internet und hier im Forum zu stöbern, da diese Fragen garantiert nicht zum ersten Mal gestellt werden. ;)
 
Hallo,

erstmal danke für die Hilfe wir haben uns auch für DiffServ entschieden aber haben immer noch Probleme bei der Realisierung der VLANS.

Wir müssten beim durchschleusen ja 2 VLANs an einem Port abbilden können und ich hab keine Ahnung ob dies geht und wie es geht.
 
Kostenlos!

Statistik des Forums

Themen
248,441
Beiträge
2,291,552
Mitglieder
377,857
Neuestes Mitglied
OAdem