tomtom2 10 Geschrieben 4. Dezember 2005 Melden Teilen Geschrieben 4. Dezember 2005 Hi, bei uns in der Fa. ist auf einem 2950 folgende Port-Config drauf: interface FastEthernet0/17 switchport access vlan 40 - ???????????? switchport mode access switchport voice vlan 5 - ???????????? mls qos trust device cisco-phone macro description cisco-phone spanning-tree portfast spanning-tree bpduguard enable Hierzu habe ich folgende Frage: Wo führe ich das Voice-VLAN zusammen - Router aber wie? L3 wie ? Muss noch auf "device cisco-phone" referenziert werden, wenn ja wo? Die Config wurde im übrigen mit dem CNA erstellt. Wer kann mir das etwas verdeutschen - Thanks!! Gruß Tom Zitieren Link zu diesem Kommentar
daking 10 Geschrieben 4. Dezember 2005 Melden Teilen Geschrieben 4. Dezember 2005 Hola, let's go: voice vlan = 5 data vlan = native vlan = 40 ------------------------------------------------------------------------------------------------------- L3 instance--<trunk..>--2950---fa0/17--<trunk allow 5,40>----->ciscophone------->PC | trusted boundary Der Daten Traffic läuft über VLAN 40. Falls ein Cisco Phone oder anderes VoIP Phone angeschlossen wird, wird aus dem access port (non 1q) ein trunk der über Vlan 5 separat den VoIP Traffic führt. Durch das Kommando switchport voice vlan wird einerseits das getaggte Voice Vlan definiert und ausserdem das VLan in dem gesetzten COS/DSCP Werten vertraut wird, d.h. das VLAN in dem gesetze COS/DSCP Werte nicht auf Null (0) gesetzt werden. Dies benötigt ausserdem das SmartPort Makro mls qos trust device <cisco-phone> (vertrau COS Werte aus dem Voice VLan von Cisco Phones (CDP)) . Du kannst auch mls qos trust cos verwenden! Die Voice VLANS werden falls verschiedene VLANS/Broadcastdomains vorhanden über einen Router (L3) verbunden. Hast du nur ein Voice VLAN benötigst du eigentlich keinen Router. Nur wenn du Devices (CCM/ACS..) im Voice VLAN managen willst muss zwischen Netzen geroutet werden. spanning-tree portfast ---> gleich forwarden ohne spt listening learning spanning-tree bpduguard enable ---> keine BPUDs auf diesem Port weiterleiten Hope this helps ciao Zitieren Link zu diesem Kommentar
daking 10 Geschrieben 4. Dezember 2005 Melden Teilen Geschrieben 4. Dezember 2005 Hola, let's go: voice vlan = 5 data vlan = native vlan = 40 ------------------------------------------------------------------------------------------------------- L3 instance--<trunk..>--2950---fa0/17--<trunk allow 5,40>----->ciscophone------->PC | trusted boundary Der Daten Traffic läuft über VLAN 40. Falls ein Cisco Phone oder anderes VoIP Phone angeschlossen wird, wird aus dem access port (non 1q) ein trunk der über Vlan 5 separat den VoIP Traffic führt. Durch das Kommando switchport voice vlan wird einerseits das getaggte Voice Vlan definiert und ausserdem das VLan in dem gesetzten COS/DSCP Werten vertraut wird, d.h. das VLAN in dem gesetze COS/DSCP Werte nicht auf Null (0) gesetzt werden. Dies benötigt ausserdem das SmartPort Makro mls qos trust device <cisco-phone> (vertrau COS Werte aus dem Voice VLan von Cisco Phones (CDP)) . Du kannst auch mls qos trust cos verwenden! Die Voice VLANS werden falls verschiedene VLANS/Broadcastdomains vorhanden über einen Router (L3) verbunden. Hast du nur ein Voice VLAN benötigst du eigentlich keinen Router. Nur wenn du Devices (CCM/ACS..) im Voice VLAN managen willst muss zwischen Netzen geroutet werden. spanning-tree portfast ---> gleich forwarden ohne spt listening learning spanning-tree bpduguard enable ---> keine BPUDs auf diesem Port weiterleiten Hope this helps ciao die trusted boundary ist zwichen Phone und PC (sollte dort sein, da manche Phones dies nicht umsetzen) Zitieren Link zu diesem Kommentar
daking 10 Geschrieben 4. Dezember 2005 Melden Teilen Geschrieben 4. Dezember 2005 some infos about smart port macros http://www.cisco.com/en/US/products/hw/switches/ps628/products_configuration_guide_chapter09186a00801cde78.html ciao Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.