Voice & data vlan op juiste manier configureren

Pagina: 1
Acties:

  • Stefanovic45
  • Registratie: Juni 2008
  • Laatst online: 29-11 12:52
De casus:

Binnenkort gaan we VOIP telefoon uitrollen, hiervoor hebben we een aantal Dell switches besteld uit de 35xx-serie. De telefoons die hiervoor gebruikt zijn Mitel 5312 toestellen.

Ik ben verantwoordelijk voor het configureren van de Dell switches, maar dit gaat helaas nog niet als verwacht. Ik krijg het vlan van de telefoon (tagged) en die van het netwerk (untagged) niet gescheiden. Ik heb twee verschillende DHCP servers in mijn testsetup om zo de twee netwerken te simuleren :)

Via de leverancier kreeg ik de tip om gebruik te maken van LLDP-med, hier even ingedoken. Het kan inderdaad gebruikt worden om op basis van de gegevens die via LLDP worden verstuurd het apparaat in het juiste VLAN te hangen, maar volgens mij zijn er ook andere oplossingen. Ik krijg het echter niet aan de praat, met of zonder LLDP.

Wat ik heb gedaan is het vendor gedeelte van het mac adres van de Mitel toegevoegd aan de oui-table, maar dit had ook niet het gewenste resultaat...

De switch config:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
interface ethernet e11
spanning-tree portfast
exit
interface ethernet e12
switchport mode general
exit
vlan database
vlan 2
exit
interface range ethernet e(1,11)
switchport access vlan 2
exit
interface vlan 2
name voip
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
voice vlan oui-table add 08000f Mitel
voice vlan id 2
interface ethernet e12
voice vlan enable
exit
interface ethernet e12
no lldp enable
exit
interface ethernet e12
lldp optional-tlv port-desc sys-name sys-desc sys-cap 802.3-mac-phy
exit
interface ethernet e12
lldp med enable
exit
lldp med network-policy 1 voice vlan 2 vlan-type tagged dscp 46
lldp med network-policy 2 voice vlan 2 vlan-type tagged dscp 26
interface ethernet e12
lldp med network-policy add 1
exit
interface ethernet e12
lldp med network-policy add 2
exit


De beide DHCP uplinks zitten op poort 1 & 2. Poort 1 is vlan 2 (voice), de andere is untagged. Als ik de telefoon aansluit op p11 (vlan 2) krijgen beide toestellen netjes in ip adres wat in die reeks zit. Dit klopt uiteraard omdat de poort in access mode werkt.

Wanneer ik de telefoon aansluit op p12 (general met voice vlan enabled) krijgen de pc en de telefoon beide een adres in de untagged reeks. Terwijl ik natuurlijk graag mijn telefoon in vlan 2 heb en mijn pc in het untagged vlan...

Met het LLDP gedeelte heb ik geprobeerd om het via LLDP wel te laten werken, maar dit is dus niet succesvol. Nadeel van de casus is, is dat het op Cisco (en andere merken) switches net iets anders gaat / werkt... Met name dan LLDP, hierdoor kom ik moeilijk verder en weet ik niet wat er nu precies moet worden ingesteld. Ik heb wel wat documentatie gevonden over Delll switches:

https://support.dell.com/...62xx/en/Config/config.pdf (pagina 37)
http://en.community.dell....dp-med-configuration.aspx

Bij het laatste vind ik de configuratie erg verwarrend, er wordt van alles ingesteld, maar weinig uitgelegd... (met voice vlan wordt ook niets gedaan).

Iemand die hier ervaring mee heeft of mij een stap in de goede richting kan geven?

Tesla Model Y RWD / 8.4 kWp PV installatie / WPB / lucht/lucht WP


  • Pauwl
  • Registratie: September 2001
  • Laatst online: 12:03
Ik ken de dell switches niet zo goed, maar naar mij weten moet je je poorten in trunking mode zetten voor de telefoon (mode general), hier vlan 2 op taggen "switchport general allowed vlan add 2" en op cisco is dit het native vlan (= untagged), dat zou je moeten instellen middels het commando "switchport general pvid x" waar x het vlan id van je pc vlan is. Dit even volgens de documentatie.
Je moet op je telefoon wel kunnen instellen dat het een trunk is en volgens mij zou je ook een vlan id moeten kunnen opgeven. Je pc lus je vervolgens door via de telefoon, deze zal alleen untagged frames versturen.

Dit is dan zonder dedicated voice vlan. Maar ik haal uit je config niet welk vlan je gebruikt voor je pc's?

Ik ben verder niet zo erg van de voice, maar bij cisco was het zo met een voice vlan dat dit vlan alleen actief werd als er een telefoon werd gedetecteerd middels cdp. Op de dell zal het wel op ongeveer diezelfde manier gaan maar dan met lldp.

edit: hier is de admin guide voor een 3500: http://www.support.dell.c...5xx/en/CLI/PDF/en_cli.pdf

dan zou het worden:

switchport mode general
switchport trunk allowed vlan add 2
switchport trunk native vlan xxx

Kan zijn dat je het untagged verkeer ook nog moet permitten, dat doe je middels het commando "switchport general allowed vlan add xxx untagged"

Maar ik zou het eerst eens proberen met de eerste 3 commando's

[ Voor 33% gewijzigd door Pauwl op 22-10-2012 21:15 ]


  • Stefanovic45
  • Registratie: Juni 2008
  • Laatst online: 29-11 12:52
Bedankt voor je reactie! Ik heb weer even zitten rommelen met jou suggesties, dat heeft helaas niet uitgemaakt, maar wel even de CLi reference guide door gespit. Het werkt :)

Het enige commando wat ik heb toegevoegd is lldp notifications enable op de interface van de desbetreffende ethernet poort. De configuratie:

Alle pcs komen in untagged vlan, dus automatisch in vlan 1.
Vlan 2 is Voip

in vlan 1 krijg je een ip van 192.168.192.x
In vlan 2 krijg je een ip van 192.168.168.x

show run:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
console# show run
interface ethernet e11
spanning-tree portfast
exit
interface ethernet e12
switchport mode general
exit
vlan database
vlan 2
exit
interface range ethernet e(1,11)
switchport access vlan 2
exit
interface vlan 2
name voip
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
voice vlan oui-table add 08000f Mitel
voice vlan id 2
interface ethernet e12
voice vlan enable
exit
interface ethernet e12
lldp notifications enable
exit
interface ethernet e12
lldp optional-tlv port-desc sys-name sys-desc sys-cap 802.3-mac-phy
exit
interface ethernet e12
lldp med enable network-policy location poe-pse inventory
exit
lldp med network-policy 1 voice vlan 2 vlan-type tagged dscp 46
lldp med network-policy 2 voice-signaling vlan 2 vlan-type tagged dscp 26
interface ethernet e12
lldp med network-policy add 1
exit
interface ethernet e12
lldp med network-policy add 2
exit


Ik ga nog wel aan de configuratie schaven om te kijken of er nog overbodige zaken in staan...

Ik zie alleen geen neighbours bij het commando show lldp neighbour, maar daarin zullen wel alleen switchen komen te staan, als lldp op die poorten geconfigureerd is.

[ Voor 8% gewijzigd door Stefanovic45 op 23-10-2012 12:37 ]

Tesla Model Y RWD / 8.4 kWp PV installatie / WPB / lucht/lucht WP


  • alm
  • Registratie: September 2001
  • Laatst online: 09:07

alm

Pauwl schreef op maandag 22 oktober 2012 @ 20:52:
Ik ben verder niet zo erg van de voice, maar bij cisco was het zo met een voice vlan dat dit vlan alleen actief werd als er een telefoon werd gedetecteerd middels cdp. Op de dell zal het wel op ongeveer diezelfde manier gaan maar dan met lldp.
Voice vlan is bij een Cisco ook actief als er geen CDP of LLDP actief is hoor. Op m'n werk gebruiken we Cisco switches icm VOIP toestellen van Samsung. Het toestel is daarbij ingesteld dat die op het voice vlan verbinding maakt en achter het toestel zit gewoon een werkstation op het gewone vlan dat ingesteld is op de poort van de switch. Als er geen telefoon is aangesloten dan komt het werkstation nog steeds in het juiste vlan terecht en deze heeft dus geen last van het voice vlan. Nadeel is wellicht dat wij de toestellen allemaal in moeten stellen, maar wij moesten toch al het nummer programmeren dus wat dat betreft ondervinden wij er geen nadeel van.

Waar wel op gelet moet worden is dat voice vlan niet ingesteld moet worden op de poort waar de DHCP server aan hangt, anders gaat het mis met uitdelen van ip-adressen op het voice vlan. Ik spreek uit ervaring. ;)