您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

交换机与IP话机对接典型案例

时间:2020-05-28 15:32:29  来源:  作者:

配置NAC认证 Voice VLAN实现IP话机接入交换机示例

NAC认证 Voice VLAN介绍

网络中经常有数据、语音、视频等多种流量同时传输。因为丢包和时延对通话质量的影响很大,用户对语音的质量比数据或者视频的质量更为敏感,因此在带宽有限的情况下就需要优先保证通话质量。Voice VLAN是为用户的语音流专门划分的VLAN。通过配置Voice VLAN,交换机可识别语音流,将语音流加入到Voice VLAN中传输,并对其进行有针对性的QoS保障,当网络发生拥塞时可以优先保证语音流的传输。

通过NAC认证,可以对接入用户进行安全控制,提供了“端到端”的安全保证。

配置注意事项

本举例适用于S系列交换机所有产品的所有版本。

组网需求

如图1-13所示,Switch下行连接数据业务和语音业务,Switch使用VLAN200传输语音报文,使用VLAN100传输数据报文。IP Phone A和PC A串行接入Switch,IP Phone B单独接入Switch,IP Phone支持802.1x协议且可通过LLDP协议获取交换机上配置的Voice VLAN信息。用户对语音通话质量较敏感,需要提高语音数据流的传输优先级,以保证用户的通话质量。

配置NAC认证 Voice VLAN实现IP话机接入交换机示例图

交换机实战案例-交换机与IP话机对接典型案例6

 

配置思路

可以在交换机上启用NAC认证功能和Voice VLAN功能实现IP语音接入。采用如下的思路配置:

1.在Switch上创建VLAN,并配置各接口加入VLAN,实现二层互通。VLAN200作为语音VLAN,VLAN100作为数据VLAN且作为GE1/0/1的缺省VLAN。

2.配置Voice VLAN功能。

3.使能LLDP,实现IP Phone能通过LLDP协议获取到Voice VLAN信息。

4.配置802.1x认证和AAA认证域。

5.配置RADIUS认证服务器,如配置PC和IP Phone的用户名和密码(如果不需要认证,这一步可忽略)。

l? 本举例中使用的IP电话型号为Avaya 9620,RADIUS服务器为CiscoSecure ACS。

l? Avaya IP电话的定时器超时可能会导致IP电话不能正常接入,因此请在IP电话上设置定时器周期值为0(不超时),按如下步骤修改VLAN TEST定时器:1,按*键,输入密码,进入菜单项;2,选择VLAN TEST项,修改默认值(60s)为0。

l? RADIUS模板内配置的IP地址和共享密码要和RADIUS服务器上保持一致。

l? Switch1的配置与Switch类似,本举例略。

操作步骤

步骤一 配置Switch的VLAN和接口

# 创建VLAN。

<HUAWEI> system-view [HUAWEI] sysname Switch [Switch] vlan batch 100 200

# 配置接口GE1/0/1的PVID及允许通过的数据VLAN。

[Switch] interface gigabitethernet 1/0/1 
[Switch-GigabitEthernet1/0/1] port link-type hybrid 
[Switch-GigabitEthernet1/0/1] port hybrid pvid vlan 100
[Switch-GigabitEthernet1/0/1] port hybrid untagged vlan 100 
[Switch-GigabitEthernet1/0/1] quit

步骤二 配置Voice VLAN和OUI地址,GE1/0/2的配置与GE1/0/1类似,不再赘述

[Switch] voice-vlan mac-address 0004-0D00-0000 mask ffff-ff00-0000?? //该OUI对应IP Phone的MAC地址,组网中请以实际为准
[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet1/0/1] voice-vlan 200 enable? //配置语音VLAN为200
[Switch-GigabitEthernet1/0/1] port hybrid tagged vlan 200
[Switch-GigabitEthernet1/0/1] voice-vlan remark-mode mac-address? //配置Voice VLAN按照话机的MAC地址识别语音报文
[Switch-GigabitEthernet1/0/1] voice-vlan security enable? //配置接口为安全模式,对于该接口收到的其他MAC地址的报文丢弃
[Switch-GigabitEthernet1/0/1] quit

步骤三 使能LLDP

[Switch] lldp enable

步骤四 配置802.1x认证和AAA认证域

# 将NAC配置模式切换成传统模式。

[Switch] undo authentication unified-mode
[Switch] quit
<Switch> save

系统会提示将当前配置保存至设备,是否继续,输入y即可。

# 重启设备

<Switch> reboot

系统会提示即将重新启动,是否继续,输入y即可。

V200R005C00及后续版本需要此配置。传统模式与统一模式相互切换后,管理员必须重启设备,新配置模式的各项功能才能生效。

# 使能802.1x认证。

<Switch> system-view 
[Switch] dot1x enable 
[Switch] interface gigabitethernet 1/0/1 
[Switch-GigabitEthernet1/0/1] dot1x enable 
[Switch-GigabitEthernet1/0/1] quit 
[Switch] interface gigabitethernet 1/0/2 
[Switch-GigabitEthernet1/0/2] dot1x enable 
[Switch-GigabitEthernet1/0/2] quit

# 配置RADIUS服务器。

[Switch] radius-server template cmn? //创建名为cmn的RADIUS服务器模板 
[Switch-radius-cmn] radius-server authentication 10.136.6.132 1812? //配置RADIUS认证服务器的IP地址和端口号 
[Switch-radius-cmn] radius-server accounting 10.136.6.132 1813? //配置RADIUS计费服务器的IP地址和端口号 
[Switch-radius-cmn] quit

# 配置AAA认证域。

[Switch] aaa
[Switch-aaa] authentication-scheme cmn? //创建名为cmn的认证方案
[Switch-aaa-authen-cmn] authentication-mode radius? //配置该认证方案的授权模式为RADIUS
[Switch-aaa-authen-cmn] quit
[Switch-aaa] accounting-scheme cmn? //创建名为cmn的计费方案
[Switch-aaa-accounting-cmn] accounting-mode radius? //配置该计费方案的计费模式为RADIUS
[Switch-aaa-accounting-cmn] quit

[Switch-aaa] domain default? //配置默认域的认证方案和计费方案以及RADIUS服务器
[Switch-aaa-domain-default] authentication-scheme cmn
[Switch-aaa-domain-default] accounting-scheme cmn
[Switch-aaa-domain-default] radius-server cmn
[Switch-aaa-domain-default] quit
[Switch-aaa] quit

步骤五 配置RADIUS服务器。对于主机与IP Phone串联的场景,在认证服务器上IP Phone的用户名和密码需要绑定voice-vlan。如图1-14所示

RADIUS认证服务器配置示意图

交换机实战案例-交换机与IP话机对接典型案例6

 

在V200R006版本,进行了如下优化:

  • 在V200R006之前版本,通过在RADIUS服务器上配置voice-vlan的属性字段(device-traffic-class=voice)识别voice VLAN,进行语音业务的认证。如图1-15所示。

在V200R006及之后版本,不再通过RADIUS服务器上voice-vlan的属性字段识别voice VLAN,变更为通过在交换机上配置voice-vlan? X enable识别voice VLAN,进行语音业务的认证。

RADIUS认证服务器配置voice-vlan属性示意图

交换机实战案例-交换机与IP话机对接典型案例6

 

  • 在V200R006之前版本,一个接口下同一个VLAN可以同时进行数据业务和语音业务的认证。而在V200R006及之后版本,一个接口下的一个VLAN要么进行数据业务的认证,要么进行语音业务的认证,不能同时既进行数据业务的认证,又进行语音业务的认证。

步骤六 验证配置结果

IP Phone能正常上线并实现清晰的语音通话。

PC能正常上线。

----结束

配置文件

Switch的配置文件

# 
sysname Switch 
# 
voice-vlan mac-address 0004-0d00-0000 mask ffff-ff00-0000 
# 
vlan batch 100 200 
#
undo authentication unified-mode 
# 
dot1x enable 
# 
lldp enable 
# 
radius-server template cmn????????????????????? 
?radius-server authentication 10.136.6.132 1812 weight 80 
?radius-server accounting 10.136.6.132 1813 weight 80 
#?? 
aaa??????????? 
?authentication-scheme cmn?????????????????????
? authentication-mode radius??????????????????? 
?accounting-scheme cmn????????????????????????? 
? accounting-mode radius??????????????????????? 
?domain default??? ?????????????????????????????
? authentication-scheme cmn???????????????????? 
? accounting-scheme cmn???????????????????????? 
? radius-server cmn??? 
# 
interface GigabitEthernet1/0/1 
?port link-type hybrid 
?voice-vlan 200 enable 
?voice-vlan remark-mode mac-address 
?voice-vlan security enable 
?port hybrid pvid vlan 100????? 
?port hybrid tagged vlan 200 
?port hybrid untagged vlan 100???? 
?dot1x enable? 
#
interface GigabitEthernet1/0/2
?port link-type hybrid 
?voice-vlan 200 enable 
?voice-vlan remark-mode mac-address 
?voice-vlan security enable
?port hybrid tagged vlan 200 
?dot1x enable? 
#
return


Tags:交换机   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
这是不少新老网工工作中常会遇到的一个问题,不少萌新容易纠结。当然,交换机的选型,有很多的重要技术参数需要考虑,硬件上包括百兆/千兆/万兆速率的端口、电口/光口/PoE口、端口...【详细内容】
2021-12-22  Tags: 交换机  点击:(11)  评论:(0)  加入收藏
准备好软件IPOP、用ENSP模拟一下华为交换机 启动交换机 <Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei]sysname FTPClient[FTPClient]interface vla...【详细内容】
2021-12-15  Tags: 交换机  点击:(24)  评论:(0)  加入收藏
随着GPON产业链的不断成熟,以及“宽带中国”等产业政策的推动,我国固定宽带接入速率和普及程度逐年提高。 可以说,PON(无源光网络)组网已经在运营商市场取得了阶段性成功,然而PON...【详细内容】
2021-12-08  Tags: 交换机  点击:(23)  评论:(0)  加入收藏
采用VXLAN实现不同站点主机跨三层网络实现二层互通:PCA和PCB分别模拟两个不同站点的主机; PCA和PCB处在不同VLAN,但处于同一个VXLAN; 通过配置VXLAN实现PCA和PCB之间跨三层的二...【详细内容】
2021-11-05  Tags: 交换机  点击:(49)  评论:(0)  加入收藏
以太网端口有 3种链路类型:access、trunk、hybirdAccess类型端口:只能属于1个VLAN,一般用于连接计算机端口;Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,一...【详细内容】
2021-10-15  Tags: 交换机  点击:(121)  评论:(0)  加入收藏
清理原有配置删除设备中保存的下次启动配置文件 reset saved-configuration 重启设备 reboot交换机基础配置进入系统视图 system 设备命名 sysname switchA 创建VLAN vlan 1...【详细内容】
2021-10-15  Tags: 交换机  点击:(95)  评论:(0)  加入收藏
前言上次有写过一篇《20张图深度详解MAC地址表、ARP表、路由表》的文章,里面有提到了MAC地址表。那么什么是MAC地址表?MAC地址表有什么作用?MAC地址表里面包含了哪些要素?今天...【详细内容】
2021-09-09  Tags: 交换机  点击:(76)  评论:(0)  加入收藏
一、组网需求通过SSH功能远程管理设备。二、组网拓扑 三、配置要点1、需要开启SSH功能2、需要手工生成Key3、如果PC与交换机不在同一个网段,需要配置交换机的默认网关四、配...【详细内容】
2021-06-25  Tags: 交换机  点击:(751)  评论:(0)  加入收藏
华为、H3C、CISCO三家交换机配置命令详解,这里对命令做了个汇总,平时对命令不熟的朋友这次可以看下。取消、关闭当前设置CISCO:noH3C:undoHUAWEI:undo 显示查看CISCO:showH3C:di...【详细内容】
2021-06-21  Tags: 交换机  点击:(148)  评论:(0)  加入收藏
交换机工作的基本原理需要结合实验来理解,下面是我听完课后通过华为模拟器实验总结的学习笔记。 交换机工作在数据链路层,它对数据帧的转发是建立在MAC地址基础之上的。交换机...【详细内容】
2021-06-11  Tags: 交换机  点击:(102)  评论:(0)  加入收藏
▌简易百科推荐
写一个shell获取本机ip地址、网关地址以及dns信息。经常会遇到取本机ip、网关、dns地址,windows一个命令ipconfig /all全部获取到,但linux系统却并非如此。linux系统都自带ifc...【详细内容】
2021-12-27  K佬食古    Tags:shell   点击:(2)  评论:(0)  加入收藏
步骤1、配置 /etc/sysconfig/network-scripts/ifcfg-eth0 里的文件。it动力的CentOS下的ifcfg-eth0的配置详情:[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifc...【详细内容】
2021-12-24  忆梦如风    Tags:网卡   点击:(10)  评论:(0)  加入收藏
1、查找当前目录下所有以.tar结尾的文件然后移动到指定目录find . -name “*.tar” -execmv {}./backup/ ;注解:find &ndash;name 主要用于查找某个文件名字,-exec 、xargs可...【详细内容】
2021-12-17  郭主任    Tags:运维   点击:(20)  评论:(0)  加入收藏
对于经常上网的朋友来说,除了手机购物上网,pc端玩网页游戏还是很多小伙伴首选的,但是有时候明明宽带链接上了,打开浏览器却出现上不了网的现象,下面小编要来跟大家说说电脑有网络...【详细内容】
2021-12-16  小白系统    Tags:网页无法打开   点击:(28)  评论:(0)  加入收藏
在访问像github、gitlab这样的外国网站时,很有可能会出现页面加载不出来或找不到页面的错误。这时候有的朋友就会以为是网络的问题,于是把Wifi断掉连上自己手机的热点,结果却还...【详细内容】
2021-12-15  启施技术IT狼叔    Tags:外网   点击:(16)  评论:(0)  加入收藏
网络地址来源:获取公网IP地址 https://ipip.yy.com/get_ip_info.phphttp://pv.sohu.com/cityjson?ie=utf-8http://www.ip168.com/json.do?view=myipaddress...【详细内容】
2021-12-15  韦廷华12    Tags:外网ip   点击:(15)  评论:(0)  加入收藏
准备好软件IPOP、用ENSP模拟一下华为交换机 启动交换机 <Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei]sysname FTPClient[FTPClient]interface vla...【详细内容】
2021-12-15  思源Edward    Tags:交换机   点击:(24)  评论:(0)  加入收藏
我们经常用到netstat命令查看主机连接状况,包括连接ip、端口、状态等,今天就练习下shell分析netsat结果。描述假设netstat命令运行的结果我们存储在nowcoder.txt里,格式如下:Pro...【详细内容】
2021-12-14  K佬食古    Tags:netstat   点击:(19)  评论:(0)  加入收藏
什么是滑动窗口?窗口是操作系统开辟的一块缓存空间,发送方在收到接收方ACK应答之前,必须在缓冲区保留已发送的数据,如果按期收到确认应答,数据就可以从缓冲区移除。什么是滑动窗...【详细内容】
2021-12-14  DifferentJava    Tags:TCP   点击:(30)  评论:(0)  加入收藏
概述日常管理华为路由设备过程中,难为会忘记设备登录密码,那么该如何重置设备登录密码吗?本期文章将全面向各位小伙伴总结分享。重置华为设备登录密码思路先行 采用console登录...【详细内容】
2021-12-10  onme0    Tags:   点击:(27)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条