C u hình Voice VLAN
Trong bài vi t này các b n s đ c gi i thi u ph ng pháp c u hình tính năngế ượ ươ
voice Vlan trên Switch Catalyst 2960. - Trong bài vi t này s bao g m các ph nế
sau:
+ Tìm hi u v Voice Vlan
+ C u hình Voice Vlan
+ Hi n th thông Voice Vlan.
I. Tìm hi u Voice Vlan
- Tính năng Voice Vlan cho phép các port trên switch có kh năng truy n l u ư
l ng Voice IP t m t IP phone. Khi m t swtich th c hi n k t n i đ n m t IPượ ế ế
phone Cisco 7960, IP phone đó có kh năng g i l u l ng voice v i nh ng ư ượ
thông tin Layer 3 và các giá tr CoS c a Layer 2, nh ng giá tr đó đ c c u hình ượ
m c đ nh là 5. B i vì ch t l ng âm thanh cu c g i c a m t IP phone có th b ượ
h ng n u l u l ng d li u đ c g i không đ ng đ u, Switch 2960 có kh năng ế ư ượ ượ
h tr tính năng ch t l ng d ch v (Quality of service - QoS) d a trên chu n ượ
IEEE 802.1p CoS. QoS s d ng c ch phân lo i và nên danh sách nh ng lo i ơ ế
l u l ng s g i t switch mà có kh năng d đoán đ c.ư ượ ượ
- Cisco 7960 IP Phone là m t thi t b có kh năng c u hình đ c, và b n có th ế ượ
c u hình nó đ cho phép g i l u l ng v i nh ng th t u tiên khác nhau d a ư ượ ư
vào chu n IEEE 802.1p. B n cũng có th c u hình Cisco Catalyst Switch 2960
đ cho phép th t u tiên c a các lo i l u l ng đ c c p b i Cisco IP Phone. ư ư ượ ượ
- Cisco IP Phone đ c tích h p 3 port 10/100 chuy n m ch. Nh ng port đó cungượ
c p nh ng k t n i đ n nh ng thi t b : ế ế ế
+ Port 1 k t n i đ n switch ho c nh ng thi t b VoIP khác.ế ế ế
+ Port 2 là m t interface 10/100 Mbps có kh truy n l u l ng IP Phone. ư ượ
+ Port 3 là m t access port dùng đ k t n i v i 1 PC ho c nh ng thi t b khác. ế ế
II. Truy n Voice v i Cisco IP Phone
- B n có th c u hình m t port c a switch ho t đ ng ch đ access đ cho ế
phép m t thi t b Cisco IP Phone g n vào đ s d ng m t Vlan cho l u l ng ế ư ượ
Voice và nh ng Vlan khác dùng cho truy n data. B n có th c u hình m t port
c a switch ho t đ ng ch đ access đ g i nh ng thông tin v CDP (Cisco ế
Discovery Protocol) đ h ng d n cho các thi t b IP Phone có th send nh ng ướ ế
l u l ng voice cho switch theo nh ng cách sau:ư ượ
+ Trong m t Voice Vlan tagged v i m t giá tr u tiên c a Layer 2 CoS ư
+ Trong m t Access Vlan tagged m t giá tr u tiên c a Layer 2 CoS ư
+ Trong m t Access Vlan, untagged (không có giá tr u tiên c a Layer 2 CoS) ư
III. Truy n Data v i Cisco IP Phone.
- V i Switch cũng có ti n trình tagged l u l ng data (l u l ng trong IEEE ế ư ượ ư ượ
802.1Q ho c IEEE 802.1 frame) t thi t b đang g n vào port access trên Cisco ế
IP Phone. B n có th c u hình m t port ho t đ ng ch đ access trên switch ế
đ g i các gói tin CDP h ng d n các thi t b đã đ c g n vào IP Phone đ ướ ế ượ
c u hình các port access c a IP Phone theo m t trong nh ng ph ng pháp sau: ươ
+ Trong ch đ tin c y (trusted mode), t t c các l u l ng đ c nh n thôngế ư ượ ượ
qua port access trên Cisco IP Phone và nh ng l u l ng đó đi qua Cisco IP ư ượ
Phone mà không b thay đ i.
+ Trong ch đ không tin c y (untrusted mode), t t c các l u l ng c a cácế ư ượ
Frame IEEE 802.1Q ho c IEEE 802.1P đ c nh n thông qua port access trên ượ
thi t b Cisco IP Phone và nh n đ c m t giá tr c a CoS. M c đ nh giá tr CoSế ượ
là 0. Và ch đ không tin c y (trusted mode) là m c đ nh trên thi t b Cisco IPế ế
Phone.
IV. C u hình Voice Vlan.
- Trong ph n này bao g m nh ng thông tin c u hình sau:
+ C u hình Voice Vlan m c đ nh
+ C u hình Voice Vlan theo Guidelines.
+ C u hình m t port đang k t n i tr c ti p vào m t thi t b Cisco 7960 IP Phone. ế ế ế
1. C u hình Voice Vlan m c đ nh
- Tính năng Voice Vlan m c đ nh b disable trên swtich 2960.
- Khi tính năng Voice Vlan đ c enable, t t c l u l ng untagged s g i v i giáượ ư ượ
tr u tiên CoS m c đ nh c a các port. ư
- Giá tr CoS không tin c y (no trusted) cho các l u l ng c a IEEE 802.1p ho c ư ượ
IEEE 802.1Q tagged.
2. C u hình Voice Vlan theo Guidelines.
- Khi b n c u hình Voice Vlan thì có th d a vào nh ng nguyên t c sau:
+ B n s ph i c u hình Voice Vlan trên port ho t đ ng ch đ access c a ế
switch, Voice Vlan không h tr trên port ho t đ ng ch đ trunk ế
+ Voice Vlan s hi n th và ho t đ ng trên switch cho phép IP Phone có th
truy n d li u trên Voice Vlan. S d ng câu lênh show vlan ch đ privileged ế
EXEC đ nhìn th y Voice Vlan.
+ Tr c khi b n enable Voice Vlan, chúng tôi khuy n cáo r ng b n nên enableướ ế
QoS trên switch tr c b ng cách s d ng câu l nh mls qos th c hi n ch đướ ế
global configuration và c u hình port tr ng thái tin c y b ng cách nh p vào
câu l nh mls qos trust cos ch đ interface. N u b n s d ng tính năng auto- ế ế
QoS thì nh ng tham s đó s t đ ng đ c c u hình. ượ
+ B n s ph i enable CDP trên các port c a switch đang k t n i tr c ti p vào ế ế
Cisco IP Phone đ g i nh ng c u hình đ n các IP Phone. ế
+ Tính năng Port Fast là t đ ng đ c enable khi Voice Vlan đ c c u hình. Khi ượ ượ
b n disable Voice Vlan, thì tính năng Port Fast s không t đ ng b disbable.
+ N u thi t b Cisco IP Phone và m t thi t b đang g n vào Phone n m trongế ế ế
cùng Vlan, thì nh ng thi t b đó s ph i cùng m t d i đ a ch IP (cùng IP ế
subnet). Nh ng đi u ki n sau ch ra r ng nh ng thi t b đó n m cùng Vlan: ế
- Cùng s d ng IEEE 802.1p ho c untagged frames.
- Thi t b Cisco IP Phone s d ng IEEE 802.1p frames, và thi t b còn l i sế ế
d ng untagged frames.
- Thi t b Cisco IP Phone s d ng untagged frames, và thi t b còn l i s d ngế ế
IEEE 802.1p frames
- Thi t b Cisco IP Phone s d ng IEEE 802.1Q frames, và Voice Vlan cùngế
access Vlan.
+ Thi t b Cisco IP Phone và m t thi t b g n vào phone không th truy n dế ế
li u cho nhau n u chúng n m cùng vlan và subnet nh ng chúng s d ng cùng ế ư
lo i frames b i vì nh ng l u l ng trong cùng subnet không đ c đ nh tuy n. ư ượ ượ ế
+ B n không th c u hình tĩnh b o m t đ a ch MAC trong Voice Vlan.
+ Voice Vlan port có th là nh ng lo i port sau:
- Dynamic Access port.
- IEEE 802.1x authenticated port.
- Protected port.
- 1 port ngu n ho c port đích cho m t SPAN ho c RSPAN
- Secure port.
3. C u hình m t port đang k t n i tr c ti p v i m t thi t b Cisco 7960 IP Phone. ế ế ế
- B i vì m t thi t b Cisco 7960 IP Phone cũng h tr m t k t n i đ n 1 PC ho c ế ế ế
thi t b khác, m t port đang k t n i gi a swtich và m t thi t b Cisco IP Phoneế ế ế
có th truy n và data và voice. B n có th c u hình m t port có th ho t đ ng
truy n ch data ho c voice.
- Ph n này bao g m nh ng thông tin c u hình sau:
+ C u hình Cisco IP Phone truy n v i l u l ng voice. ư ượ
+ C u hình th t u tiên c a Data frames. ư
a. C u hình Cisco IP Phone v i l u l ng Voice. ư ượ
- B n có th c u hình m t port c a switch đang k t n i tr c ti p đ n thi t b ế ế ế ế
Cisco IP Phone đ g i các gói tin CDP đ n phone đ c u hình phone g i l u ế ư
l ng voice. Phone có th truy n l u l ng voice trong frames IEEE 802.1Q. Cóượ ư ượ
th s d ng đ u tiên c a IEEE 802.1p tagging đ đ a ra l u l ng voice có ư ư ư ượ
đ u tiên cao h n và chuy n t t c các l u l ng voice thông qua native vlan. ư ơ ư ượ
Thi t b Cisco IP Phone có th g i l u l ng voice không c n tagged ho c sế ư ượ
d ng chính nh ng thông tin c u hình c a nó đ g i l u l ng voice trong ư ượ
access vlan. Trong t t c c u hình, l u l ng voice có th truy n v i nh ng giá ư ượ
tr c a thông tin IP layer 3.
- Đây là m t ví d v cách c u hình m t port c a switch đang k t n i t i thi t b ế ế
Cisco IP Phone s d ng giá tr CoS đ phân lo i l u l ng: ư ượ
Switch_VNE# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch_VNE(config)# interface gigabitethernet0/1
Switch_VNE(config-if)# mls qos trust cos
Switch_VNE(config-if)# switchport voice vlan dot1p
Switch_VNE(config-if)# end
b. C u hình đ u tiên cho data frames ư
- B n có th k t n i m t PC ho c nh ng thi t b truy n data khác đ n m t port ế ế ế
c a thi t b Cisco IP Phone. Đ ti n trình x lý tagged l u l ng data (trong ế ế ư ượ
IEEE 802.1Q ho c IEEE 802.1p frames), b n có th c u hình switch g i gói tin
CDP đ h ng d n thi t b phone có th g i các gói data t m t thi t b đang ướ ế ế
g n vào m t access port trên Cisco IP Phone. M t PC có th đ a ra nh ng gói ư
tin có giá tr CoS. B n có th c u hình thi t b phone không đ c phép thay đ i ế ượ
ho c ghi đè nên đ u tiên c a m t frame truy n qua m t port c a phone. ư
- D i đây là ví d cách c u hình m t port đang k t n i tr c ti p vào m t thi t bướ ế ế ế
Cisco IP Phone đ không thay đ i đ u tiên c a frame nh n t PC: ư
Switch_VNE# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch_VNE(config)# interface gigabitethernet0/1
Switch_VNE(config-if)# switchport priority extend trust
Switch_VNE(config-if)# end
C. Hi n th Voice Vlan
- Đ cho phép hi n th c u hình Voice Vlan cho m t interface, có th s d ng
câu l nh: show interface gi0/1 switchport.