Настройка Voice-Vlan¶
Назначение¶
Voice-VLAN – механизм выделения голосового трафика IP-телефонов в отдельный VLAN на портах доступа коммутатора. Коммутатор может автоматически распознавать голосовой трафик по OUI-адресам (Organizationally Unique Identifier – старшие 24 бита MAC-адреса производителя) и автоматически включать порт в голосовой VLAN, либо порт включается вручную. Настройка задает голосовой VLAN, таблицу распознаваемых OUI и параметры распознавания/безопасности на уровне порта.
Необходимые условия¶
- Доступ в привилегированный режим и режим конфигурирования (
configure). - Голосовой VLAN должен быть заранее создан (
vlan <VID>); иначе включение голосового VLAN на порту отклоняется сOperation not supported by device (0x13). - Порт подключения телефона должен находиться в режиме
hybridилиtrunk– Voice-VLAN не применяется на bridge-порту (по умолчанию) и не применяется к SVI (interface vlan <VID>) и к агрегированному интерфейсу (interface eth-trunk <N>); на 5.3.0 формаinterface eth-trunkв CLI не поддерживается и отвергается с%Unknown command. - На порту с активным Voice-VLAN глобальный
voice-vlan aging-timeи таблицаvoice-vlan ouiдействуют на все порты сразу. Проверять новые значения следует на изолированном объекте с последующим откатом.
Глобальные параметры Voice-VLAN¶
Глобальные параметры задаются в режиме configure. Дерево voice-vlan в
режиме конфигурирования содержит только две подкоманды:
| Команда | Диапазон / форма | По умолчанию | Назначение |
|---|---|---|---|
voice-vlan aging-time <5-43200> |
5–43200 мин | 5 мин | Время удержания порта в голосовом VLAN после прекращения распознанного голосового трафика |
voice-vlan aging-time default |
– | – | Возврат aging-time к значению по умолчанию (5 минут). Форма no voice-vlan aging-time на 5.3.0 не поддерживается (%Unknown command) |
voice-vlan oui <MAC>/<M> [NAME] |
MAC/маска, до 16 OUI | – | Запись OUI в таблицу распознавания голосового трафика; опциональное имя (до 31 символа) описывает запись в show voice-vlan oui |
no voice-vlan oui <MAC>/<M> |
– | – | Удаление одной записи OUI |
no voice-vlan oui all |
– | – | Очистка всей таблицы OUI |
Формат MAC – AA:BB:CC:DD:EE:FF, маска – десятичное число (0–48). Типичное
значение для распознавания по старшим 24 битам – /24. Префиксы rt:/soo:
и другие – не поддерживаются.
Глобальные настройки отображает show voice-vlan config:
Команда show running-config include voice-vlan на 5.3.0 не поддерживается
(%Unknown command); для просмотра фактической конфигурации используйте
show running-config.
Параметры Voice-VLAN на интерфейсе¶
Параметры задаются в режиме интерфейса. Полный набор подкоманд voice-vlan
на порту:
| Подкоманда | Назначение |
|---|---|
voice-vlan <2-4094> enable |
Включить голосовой VLAN на порту (VID обязан существовать) |
voice-vlan disable |
Отключить Voice-VLAN на порту |
voice-vlan mode (auto \| manual) |
Режим распознавания голосового трафика |
voice-vlan security (enable \| disable) |
Фильтрация кадров по распознанным OUI |
Режимы распознавания (mode)¶
| Режим | Поведение |
|---|---|
auto |
Коммутатор анализирует MAC-адрес источника входящих кадров и при совпадении с таблицей voice-vlan oui автоматически включает порт в голосовой VLAN, тегируя голосовой трафик указанным VID. Если распознанный голосовой трафик не поступает в течение voice-vlan aging-time, порт удаляется из голосового VLAN |
manual |
Порт включается в голосовой VLAN статически по команде; таймер aging не влияет на членство. Голосовой VLAN должен быть дополнительно включен в port trunk allow-pass vlan … или в port hybrid vlan … tagged |
Режим по умолчанию на 5.3.0 – auto.
Фильтрация по OUI (security)¶
| Значение | Поведение |
|---|---|
enable |
На порту в голосовом VLAN пропускаются только кадры с MAC-адресом источника, распознанным по таблице OUI. Прочие кадры в голосовом VLAN отбрасываются (по умолчанию на 5.3.0) |
disable |
Голосовой VLAN принимает любой трафик (фильтрация по OUI выключена) |
Особенность платформы
При включении voice-vlan <VID> enable на порту в режиме bridge (по
умолчанию) команда отклоняется с Operation not supported by device
(0x13) – порт должен быть переведен в port link-type hybrid (или
trunk) и голосовой VLAN должен существовать. Форма no voice-vlan <VID>
enable на 5.3.0 не поддерживается (%Unknown command); для отключения
используется voice-vlan disable.
Пример настройки¶
Создать голосовой VLAN и VLAN данных, настроить порт в режиме hybrid для
параллельного подключения IP-телефона (тегированный голосовой трафик) и ПК
(untagged-данные), включить Voice-VLAN, добавить OUI и изменить aging-time:
Откат:
Замечание об откате
Команда voice-vlan disable отключает Voice-VLAN только на уровне порта;
чтобы вернуть aging-time и OUI к значениям по умолчанию, используются
формы voice-vlan aging-time default и no voice-vlan oui <MAC>/<M>
(или no voice-vlan oui all). Формы no voice-vlan aging-time,
no voice-vlan <VID> enable, no voice-vlan security enable и
no voice-vlan mode на 5.3.0 не поддерживаются (%Unknown command).
Полная конфигурация¶
В выводе конфигурации сохраняются только параметры, отличающиеся от значений по умолчанию, и настройки, не имеющие явного умолчания. После настройки выше блок интерфейса и глобальная часть содержат:
Возврат к значениям по умолчанию (port link-type bridge, voice-vlan disable,
voice-vlan aging-time default, no voice-vlan oui …) убирает соответствующие
строки из конфигурации; глобальный и интерфейсный блоки остаются пустыми до
применения не-стандартных значений.
Просмотр состояния и диагностика¶
| Команда | Назначение |
|---|---|
show voice-vlan config |
Глобальные параметры (aging-time, таблица OUI) |
show voice-vlan interface |
Сводная таблица портов с включенным Voice-VLAN: VID, mode, security, остаток таймера |
show voice-vlan oui |
Таблица распознаваемых OUI: MAC/маска и описание |
show interface <имя> |
Состояние порта, режим, PVID, счетчики |
show interface <имя> config |
Текущая конфигурация порта |
show running-config |
Полная конфигурация с voice-vlan |
Сводка по портам:
Сводка по OUI:
При распознавании голосового трафика в журнале появляются события
VOICEVLAN-EVENT:
Ограничения вывода
Команда show running-config include voice-vlan на 5.3.0 не
поддерживается (%Unknown command); для просмотра фактической
конфигурации используется show running-config. В CLI 5.3.0 нет
отдельных команд show voice-vlan statistics и show voice-vlan
aging-time – параметр выводится только в составе show voice-vlan
config.
Рекомендации¶
- Перед включением
voice-vlan <VID> enableпереведите порт в режимhybridилиtrunkи убедитесь, что голосовой VLAN создан; иначе команда отклоняется сOperation not supported by device (0x13). - Для порта с одним IP-телефоном используйте режим
manualи явное разрешение голосового VLAN вport trunk allow-pass vlan …илиport hybrid vlan <VID> tagged– поведение детерминировано и не зависит от фонового трафика. - В режиме
autoсужайте таблицу OUI до MAC-адресов реально используемых моделей телефонов; распознавание по широкому шаблону/8или/16повышает риск ложного включения порта в голосовой VLAN при любом постороннем кадре. - При включенном
voice-vlan security enableучитывайте, что в голосовой VLAN пропускаются только кадры с MAC-адресами, попавшими в таблицу OUI; служебные кадры других протоколов в этом VLAN отбрасываются. - Подбирайте
voice-vlan aging-timeисходя из частоты звонков: малые значения быстро удаляют порт из голосового VLAN при тишине, большие – удерживают порт дольше, но задерживают реакцию на отключение телефона. - Изменяя глобальные
voice-vlan ouiиvoice-vlan aging-time, проверяйте значения на изолированном порту и предусматривайте откат (voice-vlan aging-time default,no voice-vlan oui …).
Связанные разделы¶
- Настройка механизма восстановления (Auto-Recovery)
- Настройка параметров LLDP
- Настройка Storm Suppression
История команды¶
Функциональность Voice-VLAN известна по коммутаторам Cisco как «auxiliary
VLAN» и стандартизована в виде Voice VLAN Service на фоне общего доступа
(LLDP-MED, IEEE 802.1Q). В CIT L3200 поддержка реализована как режимы auto
(по OUI-таблице) и manual со встроенной защитой security (по умолчанию
включена) и механизмом aging; сброс параметров идет только через прямые
формы (voice-vlan aging-time default, no voice-vlan oui …,
voice-vlan disable).
Проверенная версия ПО¶
Версия ПО
Дерево команд, диапазоны aging-time и oui, значения по умолчанию (mode
auto, security enable, aging-time 5 минут), требование гибридного
режима и существующего голосового VLAN для включения на порту,
отсутствие команд show running-config include voice-vlan и show
voice-vlan statistics, ограничения применения на SVI и eth-trunk, а
также формы отката (voice-vlan aging-time default, no voice-vlan oui
all, no voice-vlan oui <MAC>/<M>, voice-vlan disable) проверены на
CIT L3200-24X8Y с ПО 5.3.0 (revision 24.10.22V). Интерфейсные и
глобальные изменения выполнены на изолированном порту 10gigaethernet
1/0/7 с полным откатом; конфигурация в startup-config не сохранялась.
Ссылка на внешнюю документацию¶
Стандарт
- RFC 5517 – Private VLAN and Voice VLAN