Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Voip in netwerk

Pagina: 1
Acties:

  • Reveal!
  • Registratie: November 1999
  • Laatst online: 12:50
Goedemorgen,

Ik ben opzoek naar wat de beste setup is voor voip in een bedrijfsnetwerk.
Nou kan ik nergens vinden wat hiervoor de aan te raden setup zou zijn.
De meeste toestellen hebben een tal van features en die zitten er vast niet zonder reden op.

De setup zoals ik hem nu bedacht heb is, de PBX in een datacenter achter een firewall.
Naar de Firewall maken we een bridge verbinding en zitten zo direct aangesloten op de PBX.
De firewall lokaal heeft dan de bridge weer dicht getimmerd zodat alleen VOIP verkeer er doorheen gaat.

Is het aan te raden om de toestellen in een eigen VLAN te hangen?
Zo ja waarom?
De toestellen hebben een gbit switch ingebakken, dus het zou het makkelijkst zijn om met één kabel naar het toestel te gaan en vandaar naar de PC.
Dit maakt VLAN weer wat ingewikkelder, het zou dan niet mogelijk zijn om alles via DHCP te configureren.
Zijn er nog specifieke instellingen die aangeraden worden?

Behalve natuurlijk Traffic shaping voor VOIP?

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
De beste en de makkelijkste oplossing gaan in de meeste gevallen niet samen.

Een apart VLAN voor VOIP is de beste oplossing aangezien je voor je VOIP verkeer een apart netwerk in je netwerk creëert. Hierdoor hoeft het VOIP verkeer geen ruimte de delen met het overige netwerkverkeer.
VOIP verkeer moet heel snel zonder vertraging afgehandeld worden, anders ga je last krijgen van een stotterend gesprek als er veel overig netwerkverkeer over de verbinding heen gaat.
Natuurlijk kan je wel het een en ander afvangen door gebruik te maken van Q.o.s. maar het garandeert niet dat je dan nooit last van een stottering gaat krijgen.
Je hebt maar een bepaalde bandbreedte en als die vol zit kan er niet meer doorheen, ook al heeft dat verkeer voorrang.

  • KoeKk
  • Registratie: September 2000
  • Laatst online: 24-11 19:11
MdBruin schreef op woensdag 16 april 2014 @ 12:43:
De beste en de makkelijkste oplossing gaan in de meeste gevallen niet samen.

Een apart VLAN voor VOIP is de beste oplossing aangezien je voor je VOIP verkeer een apart netwerk in je netwerk creëert. Hierdoor hoeft het VOIP verkeer geen ruimte de delen met het overige netwerkverkeer.
VOIP verkeer moet heel snel zonder vertraging afgehandeld worden, anders ga je last krijgen van een stotterend gesprek als er veel overig netwerkverkeer over de verbinding heen gaat.
Natuurlijk kan je wel het een en ander afvangen door gebruik te maken van Q.o.s. maar het garandeert niet dat je dan nooit last van een stottering gaat krijgen.
Je hebt maar een bepaalde bandbreedte en als die vol zit kan er niet meer doorheen, ook al heeft dat verkeer voorrang.
Je haalt wel wat dingen door elkaar, ik begrijp je bedoeling, en je insteek is prima, maar je argumentatie klopt helaas niet :).

Een VLAN zegt helemaal niets over het delen van ruimte met ander netwerk verkeer. Als ik 2 vlan's koppel aan een 1Gbit poort heb ik nog steeds maar 1 Gbit te verdelen. Een VLAN dient alleen voor administratieve scheiding tussen verschillende netwerken. Vaak kan je aan een VLAN wel een QoS label koppelen, wat dan zorgt voor prioritisering van het voice-vlan verkeer.

Over het QoS en garanties: Als het gehele pad wat je VOIP verkeer aflegt is uitgerust met QoS, en deze is juist ingesteld, dan geeft dit wel degelijk garanties over de kwaliteit van het netwerkverkeer. Helaas is een 'standaard' internetverbinding niet uitgerust met QoS, of geeft een ISP geen garanties omdat ze het niet geconfigureerd hebben. Neemt niet weg dan een juiste QoS instelling op je router wel degelijk invloed heeft op het uitgaande verkeer.

Dan terug naar de vraag van de TS:
De beste setup hangt af van de wensen van de eindgebruiker, de mogelijkheden van de apparatuur en de kosten die je kan/wil/mag maken.

Zelf geef ik de voorkeur aan het volgende:
Een vaste telefoon met een ingebouwde switch, Op de telefoon is een apart vlan voor VOIP gedefineerd, VOIP verkeer heeft hogere prio dan het verkeer van de computer (Aangesloten op het switchje in de telefoon).

Een Voice VLAN gedefineerd op de switches met een DSCP QoS marker (EF / 46 / 101110). Houd in dat alles op dit vlan prioriteit heeft over de andere VLAN's. Is eigenlijk overbodig want de telefoon geeft zelf al dezelfde DSCP marker aan de voice pakketjes. Dit doe ik wel omdat dit erg duidelijk is, en makkelijk met debuggen: maakt niet uit wat voor verkeer je genereerd op dit VLAN, het moet prio hebben.

De gebruikte router/firewall moet de QoS instellingen respecteren (Heeft alleen nut uitgaand, inkomend heb je praktisch geen invloed), eventueel een traficshaper inrichten die een bepaalde hoeveelheid bandbreedte reserveerd.


Voor de locatiebepaling van een (eigen) voipcentrale: bij meerdere (grotere) vestigingen zou ik inderdaad kiezen voor een datacenter. Natuurlijk moet je leverancier wel de mogelijkheid bieden om QoS in te stellen, hier mag best een prijs tegenover staan. Ik zou wel het VOIP verkeer via een VPN tunnel laten lopen, aangezien SIP/VOIP standaard niet beveiligd is via TLS.

  • RobTweaks
  • Registratie: Maart 2011
  • Laatst online: 29-11 14:23

RobTweaks

Captain Hindsight

KoeKk geeft al enkele zeer goede tips. Één kleine toevoeging, om er zeker van te zijn dat je VoIP verkeer geen last heeft van een gebrek aan QoS van de provider, dan kan je er ook voor kiezen het VoIP-verkeer te taggen en al het verkeer met deze tag te routeren over een apart WAN. Zo heb je gegarandeerde capaciteit voor je VoIP-telefonie.

"Rock is overpowered. Paper is fine" -Scissors-


  • josvane
  • Registratie: Oktober 2002
  • Laatst online: 30-11 21:32
Voor VoiP zijn een paar punten belangrijk.
- Als je de PBX in het datacenter hangt, zorg voor een transparante verbinding. Dus zonder NAT en ben er zeker van dat de firewall de SIP pakketten (als je SIP gaat gebruiken) niet manipuleert.
-Maak gebruik van een VLAN's het geeft geen gegarandeerde bandbreedte zoals eerder gezegd. Maar een bijvoorbeeld een printer verstuurt veel broadcasts. Deze heb je dan niet op je VOIP netwerk.
-Zorg dat WAN verbinding geen overboekingen hebben.
-Als je gebruik wilt maken van DHCP, kijk dan of je switch LLDP kan. Dan gaan je toestellen automatisch naar het goede VLAN.

Mocht je meer info willen stuur dan maar DM

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Reveal! schreef op woensdag 16 april 2014 @ 11:01:
Ik ben opzoek naar wat de beste setup is voor voip in een bedrijfsnetwerk.
Nou kan ik nergens vinden wat hiervoor de aan te raden setup zou zijn.
Kort antwoord: er is geen "beste setup"....

Er zijn voor VOIP een aantal guidelines en best practices maar "de beste setup" verschilt per geval en is oa afhankelijk van de eisen en wensen (beschikbaarheid, features, gewenste integratie met bestaande sytemen, etc.) en de reeds aanwezige infrastructuur...

Wat wil je nu exact bereiken en welke infrastructuur is reeds aanwezig? (hoeveel lokaties, wat voor soort verbindingen zijn er tussen de lokaties, welke type switches, welke bekabeling etc).

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 30-11 10:10
Waarom plaats je de PBX bijvoorbeeld in het datacentrum, heb je meerdere locaties?
indien het een locatie is, waarom je setup moeilijker maken door het in het DC te plaatsen?

Join the club


  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 16:05
Als je het in het DC gaat hangen kun je misschien beter kijken naar een Hosted VOIP oplossing. Nog minder kopzorgen.

Inventaris - Koop mijn meuk!


  • Reveal!
  • Registratie: November 1999
  • Laatst online: 12:50
Powermage schreef op vrijdag 18 april 2014 @ 10:15:
Waarom plaats je de PBX bijvoorbeeld in het datacentrum, heb je meerdere locaties?
indien het een locatie is, waarom je setup moeilijker maken door het in het DC te plaatsen?
De PBX hang ik in het datacenter omdat we in het gebied wel is last hebben van stroomstoringen.
In dit geval kan ik makkelijk de nummers naar mobiele toestellen doorzetten en kan er toch gewerkt worden.
Daarnaast is dit makkelijker voor thuiswerk situaties, hier kan makkelijk een toestel met VPN naar huis genomen worden en vanaf daar gewerkt worden.
josvane schreef op woensdag 16 april 2014 @ 18:29:
Voor VoiP zijn een paar punten belangrijk.
- Als je de PBX in het datacenter hangt, zorg voor een transparante verbinding. Dus zonder NAT en ben er zeker van dat de firewall de SIP pakketten (als je SIP gaat gebruiken) niet manipuleert.
-Maak gebruik van een VLAN's het geeft geen gegarandeerde bandbreedte zoals eerder gezegd. Maar een bijvoorbeeld een printer verstuurt veel broadcasts. Deze heb je dan niet op je VOIP netwerk.
-Zorg dat WAN verbinding geen overboekingen hebben.
-Als je gebruik wilt maken van DHCP, kijk dan of je switch LLDP kan. Dan gaan je toestellen automatisch naar het goede VLAN.

Mocht je meer info willen stuur dan maar DM
Zowel aan de DC zeide als aan de kantoor locatie staat een pfsense firewall.
De switch is een Cisco SG300-52P en ondersteund LLDP, zal hier is in duiken wat dat inhoudt.

@KoeKk zal zeker ook is naar deze optie kijken alleen dienen dan alle toestellen een voor een geconfigureerd te worden. (lijkt er op dat dit zoiezo moet)
Makkelijker zou zijn met autoprovisioning.

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 08:12
KoeKk schreef op woensdag 16 april 2014 @ 16:06:
[...]

Zelf geef ik de voorkeur aan het volgende:
Een vaste telefoon met een ingebouwde switch, Op de telefoon is een apart vlan voor VOIP gedefineerd, VOIP verkeer heeft hogere prio dan het verkeer van de computer (Aangesloten op het switchje in de telefoon).
Helaas is de "PC" poort op veel van deze toestellen maar 100mbit (zelfs de duurdere modellen).
Om deze reden hebben wij vrijwel alle toestellen bij ons op de zaak op een aparte patchpoort aangesloten : 1 poort voor VOIP (op een apart VLAN) en 1 voor netwerk.
In de toekomst gaan de VOIP poorten nog over op een eigen fysiek gescheiden netwerk (de VOIP toestellen zitten momenteel nog op het fysieke netwerk van het complete bedrijf, wel in een apart VLAN maar het is nog steeds niet zaligmakend) waarbij alle VOIP poorten gewoon op een aparte switch aangesloten worden (en deze switches krijgen weer een dedicated lijn naar buiten toe).

(helaas heeft de vorige IT manager die hier zat een aantal cruciale fouten gemaakt bij de verhuizing naar het huidige pand waar wij nu enkele jaren na het vertrek van deze persoon wij nog steeds last van hebben ; wij willen de boel wel drastisch veranderen maar er zit zo verschrikkelijk veel werk in dat dit gewoon niet zo 123 gedaan is).

  • Ierlandfan
  • Registratie: Augustus 2002
  • Laatst online: 24-11 21:54
Als je dan toch een datacentre neemt, waarom dan niet hosted VOIP? Aparte EVC voor VOIP en je hebt geen onderhoud. (=tijd=geld) Thuiswerkers kun je ook aansluiten en als je een stroomstoring hebt kun je die eenvoudig en automatisch doorrouteren naar mobiel/ander nummer. Precies wat je wil. Ik zou niet vertrouwen op telefoons die normale data routeren. Eerst testen, dan geloven.
Pagina: 1