Перейти к содержанию

Настройка Voice-Vlan

Назначение

Voice-VLAN – механизм выделения голосового трафика IP-телефонов в отдельный VLAN на портах доступа коммутатора. Коммутатор может автоматически распознавать голосовой трафик по OUI-адресам (Organizationally Unique Identifier – старшие 24 бита MAC-адреса производителя) и автоматически включать порт в голосовой VLAN, либо порт включается вручную. Настройка задает голосовой VLAN, таблицу распознаваемых OUI и параметры распознавания/безопасности на уровне порта.

Необходимые условия

  • Доступ в привилегированный режим и режим конфигурирования (configure).
  • Голосовой VLAN должен быть заранее создан (vlan <VID>); иначе включение голосового VLAN на порту отклоняется с Operation not supported by device (0x13).
  • Порт подключения телефона должен находиться в режиме hybrid или trunk – Voice-VLAN не применяется на bridge-порту (по умолчанию) и не применяется к SVI (interface vlan <VID>) и к агрегированному интерфейсу (interface eth-trunk <N>); на 5.3.0 форма interface eth-trunk в CLI не поддерживается и отвергается с %Unknown command.
  • На порту с активным Voice-VLAN глобальный voice-vlan aging-time и таблица voice-vlan oui действуют на все порты сразу. Проверять новые значения следует на изолированном объекте с последующим откатом.

Глобальные параметры Voice-VLAN

Глобальные параметры задаются в режиме configure. Дерево voice-vlan в режиме конфигурирования содержит только две подкоманды:

Команда Диапазон / форма По умолчанию Назначение
voice-vlan aging-time <5-43200> 5–43200 мин 5 мин Время удержания порта в голосовом VLAN после прекращения распознанного голосового трафика
voice-vlan aging-time default Возврат aging-time к значению по умолчанию (5 минут). Форма no voice-vlan aging-time на 5.3.0 не поддерживается (%Unknown command)
voice-vlan oui <MAC>/<M> [NAME] MAC/маска, до 16 OUI Запись OUI в таблицу распознавания голосового трафика; опциональное имя (до 31 символа) описывает запись в show voice-vlan oui
no voice-vlan oui <MAC>/<M> Удаление одной записи OUI
no voice-vlan oui all Очистка всей таблицы OUI

Формат MAC – AA:BB:CC:DD:EE:FF, маска – десятичное число (0–48). Типичное значение для распознавания по старшим 24 битам – /24. Префиксы rt:/soo: и другие – не поддерживаются.

Глобальные настройки отображает show voice-vlan config:

1
2
3
4
SW2# show voice-vlan config
!
voice-vlan aging-time 10
voice-vlan oui 02:00:00:00:00:00/24 phone

Команда show running-config include voice-vlan на 5.3.0 не поддерживается (%Unknown command); для просмотра фактической конфигурации используйте show running-config.

Параметры Voice-VLAN на интерфейсе

Параметры задаются в режиме интерфейса. Полный набор подкоманд voice-vlan на порту:

Подкоманда Назначение
voice-vlan <2-4094> enable Включить голосовой VLAN на порту (VID обязан существовать)
voice-vlan disable Отключить Voice-VLAN на порту
voice-vlan mode (auto \| manual) Режим распознавания голосового трафика
voice-vlan security (enable \| disable) Фильтрация кадров по распознанным OUI

Режимы распознавания (mode)

Режим Поведение
auto Коммутатор анализирует MAC-адрес источника входящих кадров и при совпадении с таблицей voice-vlan oui автоматически включает порт в голосовой VLAN, тегируя голосовой трафик указанным VID. Если распознанный голосовой трафик не поступает в течение voice-vlan aging-time, порт удаляется из голосового VLAN
manual Порт включается в голосовой VLAN статически по команде; таймер aging не влияет на членство. Голосовой VLAN должен быть дополнительно включен в port trunk allow-pass vlan … или в port hybrid vlan … tagged

Режим по умолчанию на 5.3.0 – auto.

Фильтрация по OUI (security)

Значение Поведение
enable На порту в голосовом VLAN пропускаются только кадры с MAC-адресом источника, распознанным по таблице OUI. Прочие кадры в голосовом VLAN отбрасываются (по умолчанию на 5.3.0)
disable Голосовой VLAN принимает любой трафик (фильтрация по OUI выключена)

Особенность платформы

При включении voice-vlan <VID> enable на порту в режиме bridge (по умолчанию) команда отклоняется с Operation not supported by device (0x13) – порт должен быть переведен в port link-type hybrid (или trunk) и голосовой VLAN должен существовать. Форма no voice-vlan <VID> enable на 5.3.0 не поддерживается (%Unknown command); для отключения используется voice-vlan disable.

Пример настройки

Создать голосовой VLAN и VLAN данных, настроить порт в режиме hybrid для параллельного подключения IP-телефона (тегированный голосовой трафик) и ПК (untagged-данные), включить Voice-VLAN, добавить OUI и изменить aging-time:

SW2# configure
SW2(config)# vlan 4001
SW2(vlan-4001)# alias DATA
SW2(vlan-4001)# exit
SW2(config)# vlan 4010
SW2(vlan-4010)# alias VOICE
SW2(vlan-4010)# exit
SW2(config)# interface 10gigaethernet 1/0/7
SW2(config-10ge1/0/7)# port link-type hybrid
SW2(config-10ge1/0/7)# port hybrid vlan 4001 untagged
SW2(config-10ge1/0/7)# port hybrid pvid 4001
SW2(config-10ge1/0/7)# voice-vlan 4010 enable
SW2(config-10ge1/0/7)# voice-vlan mode auto
SW2(config-10ge1/0/7)# voice-vlan security enable
SW2(config-10ge1/0/7)# exit
SW2(config)# voice-vlan oui 02:00:00:00:00:00/24 phone
SW2(config)# voice-vlan aging-time 10
SW2(config)# end

Откат:

SW2# configure
SW2(config)# interface 10gigaethernet 1/0/7
SW2(config-10ge1/0/7)# no port hybrid vlan 4001
SW2(config-10ge1/0/7)# no port hybrid pvid
SW2(config-10ge1/0/7)# port link-type bridge
SW2(config-10ge1/0/7)# exit
SW2(config)# no voice-vlan oui 02:00:00:00:00:00/24
SW2(config)# voice-vlan aging-time default
SW2(config)# no vlan 4001
SW2(config)# no vlan 4010
SW2(config)# end

Замечание об откате

Команда voice-vlan disable отключает Voice-VLAN только на уровне порта; чтобы вернуть aging-time и OUI к значениям по умолчанию, используются формы voice-vlan aging-time default и no voice-vlan oui <MAC>/<M> (или no voice-vlan oui all). Формы no voice-vlan aging-time, no voice-vlan <VID> enable, no voice-vlan security enable и no voice-vlan mode на 5.3.0 не поддерживаются (%Unknown command).

Полная конфигурация

В выводе конфигурации сохраняются только параметры, отличающиеся от значений по умолчанию, и настройки, не имеющие явного умолчания. После настройки выше блок интерфейса и глобальная часть содержат:

1
2
3
4
5
6
SW2# show interface 10gigaethernet 1/0/7 config
!
interface 10gigaethernet 1/0/7
 port hybrid vlan 4001 untagged
 port hybrid pvid 4001
 voice-vlan 4010 enable
1
2
3
4
SW2# show voice-vlan config
!
voice-vlan aging-time 10
voice-vlan oui 02:00:00:00:00:00/24 phone

Возврат к значениям по умолчанию (port link-type bridge, voice-vlan disable, voice-vlan aging-time default, no voice-vlan oui …) убирает соответствующие строки из конфигурации; глобальный и интерфейсный блоки остаются пустыми до применения не-стандартных значений.

Просмотр состояния и диагностика

Команда Назначение
show voice-vlan config Глобальные параметры (aging-time, таблица OUI)
show voice-vlan interface Сводная таблица портов с включенным Voice-VLAN: VID, mode, security, остаток таймера
show voice-vlan oui Таблица распознаваемых OUI: MAC/маска и описание
show interface <имя> Состояние порта, режим, PVID, счетчики
show interface <имя> config Текущая конфигурация порта
show running-config Полная конфигурация с voice-vlan

Сводка по портам:

1
2
3
4
5
SW2# show voice-vlan interface
  Support max interface       :256
  Current enable interface    :1
  Interface         VID     Mode     Security  RemainTime(s)
  10ge1/0/7         4010    auto     enable    N/A

Сводка по OUI:

1
2
3
4
5
6
SW2# show voice-vlan oui
  OUI information:
  Support max oui    :16
  Current oui        :1
  OUI-MAC                  Description
  02:00:00:00:00:00/24     phone

При распознавании голосового трафика в журнале появляются события VOICEVLAN-EVENT:

2026/01/27 09:11:06.191 SW2 %01-6-VOICEVLAN-EVENT(d):MAC add event.(142770177,4010,[02:00:00:00:00:03])
2026/01/27 09:11:06.191 SW2 %01-6-VOICEVLAN-EVENT(d):MAC add event.(142639105,4010,[02:00:00:00:00:01])

Ограничения вывода

Команда show running-config include voice-vlan на 5.3.0 не поддерживается (%Unknown command); для просмотра фактической конфигурации используется show running-config. В CLI 5.3.0 нет отдельных команд show voice-vlan statistics и show voice-vlan aging-time – параметр выводится только в составе show voice-vlan config.

Рекомендации

  • Перед включением voice-vlan <VID> enable переведите порт в режим hybrid или trunk и убедитесь, что голосовой VLAN создан; иначе команда отклоняется с Operation not supported by device (0x13).
  • Для порта с одним IP-телефоном используйте режим manual и явное разрешение голосового VLAN в port trunk allow-pass vlan … или port hybrid vlan <VID> tagged – поведение детерминировано и не зависит от фонового трафика.
  • В режиме auto сужайте таблицу OUI до MAC-адресов реально используемых моделей телефонов; распознавание по широкому шаблону /8 или /16 повышает риск ложного включения порта в голосовой VLAN при любом постороннем кадре.
  • При включенном voice-vlan security enable учитывайте, что в голосовой VLAN пропускаются только кадры с MAC-адресами, попавшими в таблицу OUI; служебные кадры других протоколов в этом VLAN отбрасываются.
  • Подбирайте voice-vlan aging-time исходя из частоты звонков: малые значения быстро удаляют порт из голосового VLAN при тишине, большие – удерживают порт дольше, но задерживают реакцию на отключение телефона.
  • Изменяя глобальные voice-vlan oui и voice-vlan aging-time, проверяйте значения на изолированном порту и предусматривайте откат (voice-vlan aging-time default, no voice-vlan oui …).

Связанные разделы

История команды

Функциональность Voice-VLAN известна по коммутаторам Cisco как «auxiliary VLAN» и стандартизована в виде Voice VLAN Service на фоне общего доступа (LLDP-MED, IEEE 802.1Q). В CIT L3200 поддержка реализована как режимы auto (по OUI-таблице) и manual со встроенной защитой security (по умолчанию включена) и механизмом aging; сброс параметров идет только через прямые формы (voice-vlan aging-time default, no voice-vlan oui …, voice-vlan disable).

Проверенная версия ПО

Версия ПО

Дерево команд, диапазоны aging-time и oui, значения по умолчанию (mode auto, security enable, aging-time 5 минут), требование гибридного режима и существующего голосового VLAN для включения на порту, отсутствие команд show running-config include voice-vlan и show voice-vlan statistics, ограничения применения на SVI и eth-trunk, а также формы отката (voice-vlan aging-time default, no voice-vlan oui all, no voice-vlan oui <MAC>/<M>, voice-vlan disable) проверены на CIT L3200-24X8Y с ПО 5.3.0 (revision 24.10.22V). Интерфейсные и глобальные изменения выполнены на изолированном порту 10gigaethernet 1/0/7 с полным откатом; конфигурация в startup-config не сохранялась.

Ссылка на внешнюю документацию

Стандарт

  • RFC 5517 – Private VLAN and Voice VLAN