Voice VLAN برای جداسازی تجهیزات VoIP به یک VLAN مجزا استفاده میشود. ویژگیهای QoS (Quality of Service) میتوانند به فریمهای VoIP اختصاص یابند تا ترافیک اولویتبندی شود. طبقهبندی فریمهای مرتبط با تجهیزات VoIP بر اساس OUI (شناسه منحصر به فرد سازمانی – نخستین ۲۴ بیت از آدرس MAC) فرستنده انجام میشود.
عملکرد در ۲ مرحله تنظیم میشود:
1) اضافه کردن Voice VLAN در سمت سوئیچ
الف) بهصورت دینامیک بر اساس OUI فریم ورودی:
در این روش، تخصیص Voice VLAN به یک اینترفیس بهطور خودکار انجام میشود.
زمانی که یک فریم با OUI (Organizationally Unique Identifier) از جدول Voice VLAN وارد پورت میشود، بهطور خودکار Voice VLAN به آن اینترفیس اختصاص داده میشود. وقتی یک پورت بهعنوان پورت متعلق به Voice VLAN شناسایی میشود، پورت بهعنوان پورت tagged (با برچسب VLAN) به VLAN اضافه میشود.
Voice VLAN میتواند بر روی پورتهایی که در حالت trunk یا general کار میکنند فعال شود.
برای فعالسازی Voice VLAN و اضافه کردن ورودی تلفن به جدول OUI، از دستورات زیر استفاده کنید:
ب) بهصورت استاتیک:
در این مثال، VLAN 10 برای
ترافیک صوتی استفاده شده است.
2) تخصیص Voice VLAN در سمت ترمینال
الف) استفاده از سیاستهای lldp-med
شناسه Voice VLAN با استفاده از فریمهای lldp-med به تجهیزات VoIP اختصاص مییابد. در این حالت، تجهیزات VoIP به عنوان درخواست دهنده برای دریافت Voice VLAN عمل میکند.
تنظیمات تخصیص Voice VLAN با استفاده از lldp-med:
اتصال تنظیمات lldp-med و فعالسازی Voice VLAN برای اینترفیس:
در این مثال، VLAN 10 برای
ترافیک صوتی و VLAN 20 برای ترافیک
داده استفاده میشود.
برای بررسی وضعیت Voice VLAN میتوانید از
دستور زیر استفاده کنید:
این دستور، اطلاعات مربوط به تنظیمات Voice VLAN را در پورت مشخص شده (GigabitEthernet1/0/10) نشان میدهد.
اگر نیاز به عبور دو Voice VLAN در یک سوئیچ با پورتهای مختلف دارید، از تنظیمات زیر استفاده کنید:
بنابراین، سوئیچ از طریق LLDP به تلفنها اطلاع میدهد که ترافیک را در کدام VLAN ارسال کنند.
در سمت سوئیچ، دادههای مربوط به VLAN به صورت تگشده به سادگی روی پورتها منتقل میشوند.
ب) تخصیص Voice VLAN از طریق DHCP
در پاسخ سرور DHCP، با کمک گزینه ۱۳۲ (VLAN ID) دستگاه بهطور خودکار یک VLAN برای علامتگذاری ترافیک خود اختصاص میدهد (Voice VLAN).
این روش کمتر مورد استفاده قرار میگیرد.
ج) گزینه دیگر برای تنظیمات Voice VLAN
اگر تجهیزات VoIP و رایانهها
به یک پورت سوئیچ متصل شوند و هر دو دستگاه ترافیک بدون تگ ارسال کنند، میتوان از
قابلیت map mac برای تنظیمات VLAN مجزا برای تلفن استفاده کرد.در مثال
زیر، VLAN 10 برای
ترافیک صوتی و VLAN 20 برای ترافیک
داده استفاده میشود.
تنظیمات mac map:
تنظیمات پورت سوئیچ:
تنظیمات مشترک Voice VLAN و مکانیزم Port Security
قبل از انتشار نسخه 4.0.22، برای تنظیمات همزمان Voice VLAN و Port Security،
لازم بود که شناسایی سه آدرس MAC برای هر پورت مجاز باشد (حداکثر 3 آدرس MAC برای Port Security)، زیرا آدرس MAC تلفن (که از این پس به عنوان TA شناخته میشود) هم در Voice VLAN و هم در Data VLAN شناسایی میشد. این رفتار به این دلیل است که TA، فریمهای LLDP بدون تگ ارسال میکند.
زمانی که این فریمها به سوئیچ میرسند، آدرس MAC تلفن در Data VLAN شناسایی میشود، زیرا PVID (Port VLAN ID) اختصاص داده شده به آن پورت به این شکل تنظیم شده است.
از نسخه 4.0.22 به بعد، این امکان فراهم شده است که آدرس MAC تلفن در Data VLAN شناسایی نشود، با افزودن دستور voice vlan secure mac-learning (که در حالت تنظیمات سراسری فعال میشود).
زمانی که این گزینه فعال باشد، فریمهایی که مقصدشان Voice VLAN نیست و آدرس MAC مبدا آنها در جدول OUI موجود است، برای پورت مربوطه شناسایی نخواهند شد.
از نسخه 4.0.22 به بعد، امکان غیرفعالسازی آموزش آدرس MAC تلفن در VLAN داده با دستور زیر فراهم شده است:
مهم: در حال حاضر، اگر دستور port security discard-shutdown بر روی اینترفیس اضافه شود، تنظیمات مشترک قابل اعمال نخواهد بود، زیرا پورت مسدود میشود.
پیکربندی نهایی برای تنظیمات مشترک: