We hebben een vreemd probleem op m'n werk, wij zijn aan het overstappen op VoIP telefoons (Samsung) en krijgen op onze Cisco WS-C3750G-48PS switches maar niet voor elkaar dat de telefoons consistent een adres uit het voice vlan krijgen. Meestal werkt het niet, maar heel soms wel.
Dit is de configuratie zoals we die toepassen op de poorten:
Als we een ander data vlan gebruiken, bijvoorbeeld vlan 18 met een andere ip-reeks dan in vlan 2, dan werkt het wel. Vlan 20 is een eigen subnet (uiteraard). Alle subnetten worden via dezelfde DHCP server van adressen voorzien. Deze DHCP server staat in vlan 2. We hadden eerst maar 1 vlan en dat was vlan 1. Maar omdat het wel werkt als we vlan 18 als data vlan gebruiken, hebben we vlan 1 overgezet naar vlan 2, met behoud van ip-range. Het is helaas niet mogelijk om eenvoudig een andere ip-reeks te gebruiken voor de werkstations. We dachten dat het misschien wel zou werken als alles in een ander dan vlan 1 zou staan. Maar het werkt niet, ook staat vlan 1 nu "shutdown" om eventuele invloed daarvan te vermijden.
Als we een handmatig ip-adres in het toestel zetten dan werkt het wel. Het toestel staat overigens ingesteld om voor het voice vlan vlan 20 te gebruiken. Data vlan staat niet ingesteld op het toestel, dus die pakt gewoon wat op de switch als data vlan is ingesteld.
Het vreemde is dat deze configuratie op een andere vestiging, met weliswaar een andere Cisco (namelijk C4510R met Supervisor V en X4548 blades), wel functioneert. Telefoons zijn hetzelfde, evenals de firmware daarin.
Ik heb even gekeken wat er gebeurt als ik even de power eraf gooi van een poort en dan zie ik dat het toestel wel eerst een adres uit vlan 20 krijgt, maar dat gaat zo kort dat ik 'm geeneens kan pingen (ondanks dat ik wel het adres ping dat door de dhcp is uitgegeven en dat ook alvast heb lopen). Als ik een ping laat lopen in het vlan 2 segment, dan zie ik 'm daar wel terug met pings. Dus het toestel pakt heel kort een juist adres (zie een lease staan in dhcp), maar schakelt dan direct over naar vlan 2.
Heb even switchport mode access eruit gegooid op een toestelpoort, maar dat maakt geen verschil (waarna ik dus even het toestel powerloos maak).
Overigens staat de ip helper-address gewoon naar onze dhcp server te wijzen op vlan 2 en vlan 20. Maar ook als de switch zelf de dhcp server is voor vlan 20, dan is het probleem hetzelfde. Eiegenlijk zou volgens mij in vlan 2 de ip helper niet hoeven aangezien dat ook het vlan is waar de dhcp server zich in bevindt.
Heb ook deze gezien: Cisco IP phone vraagt verkeerde ip
Daarin schrijft TS dat het wel werkt op een C3750 en laten wij die nou ook hebben... Maar waarom werkt het dan toch niet?
Als ik echter de poort omschakel naar vlan 3, met een andere ip-reeks, dan werkt het wel en houdt de telefoon netjes zijn ip-adres vast.
Bijna complete config (zooitje poorten eruit gelaten):
Iemand een idee?
Overigens is de meest recente IOS (Version 12.2(53)SE2) erin gezet, maar dat maakt geen verschil.
Dit is de configuratie zoals we die toepassen op de poorten:
code:
1
2
3
4
5
| interface GigabitEthernet1/0/1 switchport access vlan 2 switchport mode access switchport voice vlan 20 spanning-tree portfast |
Als we een ander data vlan gebruiken, bijvoorbeeld vlan 18 met een andere ip-reeks dan in vlan 2, dan werkt het wel. Vlan 20 is een eigen subnet (uiteraard). Alle subnetten worden via dezelfde DHCP server van adressen voorzien. Deze DHCP server staat in vlan 2. We hadden eerst maar 1 vlan en dat was vlan 1. Maar omdat het wel werkt als we vlan 18 als data vlan gebruiken, hebben we vlan 1 overgezet naar vlan 2, met behoud van ip-range. Het is helaas niet mogelijk om eenvoudig een andere ip-reeks te gebruiken voor de werkstations. We dachten dat het misschien wel zou werken als alles in een ander dan vlan 1 zou staan. Maar het werkt niet, ook staat vlan 1 nu "shutdown" om eventuele invloed daarvan te vermijden.
Als we een handmatig ip-adres in het toestel zetten dan werkt het wel. Het toestel staat overigens ingesteld om voor het voice vlan vlan 20 te gebruiken. Data vlan staat niet ingesteld op het toestel, dus die pakt gewoon wat op de switch als data vlan is ingesteld.
Het vreemde is dat deze configuratie op een andere vestiging, met weliswaar een andere Cisco (namelijk C4510R met Supervisor V en X4548 blades), wel functioneert. Telefoons zijn hetzelfde, evenals de firmware daarin.
Ik heb even gekeken wat er gebeurt als ik even de power eraf gooi van een poort en dan zie ik dat het toestel wel eerst een adres uit vlan 20 krijgt, maar dat gaat zo kort dat ik 'm geeneens kan pingen (ondanks dat ik wel het adres ping dat door de dhcp is uitgegeven en dat ook alvast heb lopen). Als ik een ping laat lopen in het vlan 2 segment, dan zie ik 'm daar wel terug met pings. Dus het toestel pakt heel kort een juist adres (zie een lease staan in dhcp), maar schakelt dan direct over naar vlan 2.
Heb even switchport mode access eruit gegooid op een toestelpoort, maar dat maakt geen verschil (waarna ik dus even het toestel powerloos maak).
Overigens staat de ip helper-address gewoon naar onze dhcp server te wijzen op vlan 2 en vlan 20. Maar ook als de switch zelf de dhcp server is voor vlan 20, dan is het probleem hetzelfde. Eiegenlijk zou volgens mij in vlan 2 de ip helper niet hoeven aangezien dat ook het vlan is waar de dhcp server zich in bevindt.
Heb ook deze gezien: Cisco IP phone vraagt verkeerde ip
Daarin schrijft TS dat het wel werkt op een C3750 en laten wij die nou ook hebben... Maar waarom werkt het dan toch niet?
Als ik echter de poort omschakel naar vlan 3, met een andere ip-reeks, dan werkt het wel en houdt de telefoon netjes zijn ip-adres vast.
Bijna complete config (zooitje poorten eruit gelaten):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
| version 12.2 no service pad service timestamps debug datetime msec localtime service timestamps log datetime msec localtime service password-encryption ! hostname C3750 ! boot-start-marker boot-end-marker ! logging buffered 512000 enable secret 5 <removed> ! username admin password 7 <removed> ! ! no aaa new-model clock timezone CET 1 clock summer-time CEST recurring last Sun Mar 3:00 last Sun Oct 3:00 switch 1 provision ws-c3750g-48ps switch 2 provision ws-c3750g-48ps switch 3 provision ws-c3750g-48ps system mtu routing 1500 authentication mac-move permit ip subnet-zero ip routing ip name-server 10.11.1.20 ip dhcp excluded-address 10.11.20.1 10.11.20.10 ip dhcp excluded-address 10.11.20.254 10.11.21.10 ip dhcp excluded-address 10.11.21.250 10.11.21.255 ! ip dhcp pool IP-Phones network 10.11.20.0 255.255.254.0 default-router 10.11.20.1 dns-server 10.11.20.1 ! ! ! ! ! ! ! ! spanning-tree mode pvst spanning-tree loopguard default spanning-tree portfast default spanning-tree etherchannel guard misconfig spanning-tree extend system-id ! vlan internal allocation policy ascending ! ! ! ! interface GigabitEthernet1/0/1 switchport access vlan 2 switchport mode access switchport voice vlan 20 spanning-tree portfast ! interface GigabitEthernet1/0/2 switchport access vlan 2 switchport mode access switchport voice vlan 20 spanning-tree portfast ! interface GigabitEthernet1/0/3 switchport access vlan 2 switchport mode access switchport voice vlan 20 spanning-tree portfast ! interface GigabitEthernet1/0/4 switchport access vlan 2 switchport mode access switchport voice vlan 20 spanning-tree portfast ! <knip> ! interface GigabitEthernet3/0/51 ! interface GigabitEthernet3/0/52 switchport trunk encapsulation dot1q switchport mode trunk ! interface Vlan1 no ip address shutdown ! interface Vlan2 description [* User Network 1 *] ip address 10.11.1.4 255.255.255.0 ip helper-address 10.11.1.11 ! interface Vlan3 description [* User Network 2 *] ip address 10.11.2.1 255.255.255.0 ip helper-address 10.11.1.11 ! interface Vlan10 description [* WiFi Equipment *] ip address 10.11.10.1 255.255.255.0 ! interface Vlan18 description [* WiFi Phones *] ip address 10.11.18.1 255.255.254.0 ip helper-address 10.11.1.11 ! interface Vlan20 description [* Desk IP Phones *] ip address 10.11.20.1 255.255.254.0 ip helper-address 10.11.1.4 ! ! ! router eigrp 123 network 10.11.0.0 0.0.255.255 ! ip classless ip route 0.0.0.0 0.0.0.0 10.11.254.18 ! no ip http server ! ! ip sla enable reaction-alerts ! snmp-server community <removed> RO snmp-server enable traps snmp authentication linkdown linkup coldstart warmstart snmp-server enable traps tty snmp-server enable traps fru-ctrl snmp-server enable traps entity snmp-server enable traps cpu threshold snmp-server enable traps vtp snmp-server enable traps vlancreate snmp-server enable traps vlandelete snmp-server enable traps flash insertion removal snmp-server enable traps port-security snmp-server enable traps envmon fan shutdown supply temperature status snmp-server enable traps config-copy snmp-server enable traps config snmp-server enable traps hsrp snmp-server enable traps bridge newroot topologychange snmp-server enable traps stpx inconsistency root-inconsistency loop-inconsistency snmp-server enable traps syslog snmp-server enable traps vlan-membership snmp-server manager snmp ifmib ifalias long snmp ifmib ifindex persist ! ! line con 0 login local line vty 0 4 password 7 <removed> login local line vty 5 15 login local ! ntp server 10.11.1.21 end |
Iemand een idee?
Overigens is de meest recente IOS (Version 12.2(53)SE2) erin gezet, maar dat maakt geen verschil.