La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Commutateurs Catalyst

Présentations similaires


Présentation au sujet: "Commutateurs Catalyst"— Transcription de la présentation:

1 Commutateurs Catalyst
TOIP - Configuration de Commutateurs Catalyst avec IOS pour connecter des IP Phones

2 Sommaire  Introduction  Rappel  Configuration - Schéma du réseau
- Configurer le port du commutateur pour le transport de trafic voix et données - Configurer le support Inline Power - Configurer la QoS - Configurer le commutateur en utilisant une Macro prédéfinie  Vérification  Résolution de problèmes - Catalyst 360G: pas d'alimentation de l'IP Phone après que l'équipement Non-PoE ait été déconnecté - Le téléphone IP 7935 Conference reçoit une adresse IP de données au lieu d'une adresse IP voix Les IP Phones ne passent pas actifs avec MAB (MAC Authentication Bypass) - Les IP Phones n'obtiennent pas d'adresse IP du serveur DHCP

3 Introduction Ce document fournit un exemple de configuration de commutateurs Catalyst pour connecter des IP Phones Cisco. Ce document comprend les configuration du port du commutateur, de "Inline power" et de la qualité de service (QoS). La configuration du port du commutateur utilise une macro prédéfinie qui configure les paramètres du port du commutateur et de la QoS avec un minimum de commandes. Rappel Ce document explique la configuration des commutateurs qui connectent les PCs et les IP Phones sur le port d'un commutateur. L'IP Phone Cisco contient un commuta- teur 10/100 trois ports intégré. Les ports sont dédiés à des connexions:  Port 1: Connecte le commutateur Catalyst ou tout autre équipement qui supporte la VoIP (Voice over IP).  Port 2: Interface interne 10/100 qui transporte le trafic du téléphone.  Port 3: Connecte un PC ou un autre équipement. Note: Seuls deux ports sont visibles physiquement disponibles. L'autre port est un port interne non disponible physiquement. Dans cette section le port 2 n'est pas visible. Le commutateur a deux VLANs: un qui transporte le trafic données et un pour le tra- fic voix. Le port du commutateur peut être un port d'accès VLAN ou un trunk mais vous devez configurer un VLAN voix pour transporter le trafic voix. Si votre commutateur a un module qui fournit PoE (Power over Ethernet) aux stations d'extrémité, vous pouvez configurer chaque interface sur le module pour une détection automatique et appliquer PoE si la station d'extrémité requiert une alimentation. Par défaut quand le commutateur détecte un équipement alimenté sur une interface, celui-ci suppose que l'équipement alimenté consomme le maximum de puissance que le port peut fournir. Le maximum est 7 W pour un port PoE standard et 15,4 W pour les modules PoE IEEE introduits dans la release 12.2(18)EW de l'IOS Cisco. Quand le commutateur reçoit un paquet CDP (Cisco Discovery Protocol) d'un équipement ali- menté, la puissance nécessaire est automatiquement ajustée vers la valeur spécifique requise pour cet équipement. Normalement cet ajustement automatique fonctionne correctement et aucune autre configuration n'est requise ou recommandée. Cepen- dant vous pouvez spécifier la consommation de l'équipement alimenté pour tout le commutateur (ou une interface particulière) pour fournir des fonctionnalités supplé- mentaires à partir du commutateur. ceci est très utile quand CDP est dévalidé ou non disponible. Parce que la qualité de la voix d'une communication d'un IP Phone peut être dégradée si les données sont transmises aléatoirement, le commutateur utilise la QoS basée sur la classe de service (CoS) IEE 802.p. la QoS utilise la classification et l'ordonnan- cement pour transmettre du trafic réseau à partir du commutateur de manière prédic- tible. Référez(vous à la section "Configuration de la QoS" pour plus d'information sur la QoS. Cisco AutoQoS automatise le déploiement cohérent de la QoS à travers les

4 Configurer le port du commutateur pour le transport de trafic voix
routeurs et les commutateurs Cisco. Elle active plusieurs composants QoS Cisco ba- sés sur l'environnement réseau et des recommandations Cisco de bonnes pratiques. Configuration Dans cette section sont présentées les informations nécessaires à la configuration des fonctionnalités décrites dans ce document. Schéma du réseau Commutateur Catalyst IP Phone Cisco PC Gi1/1 Fa2/5 VLAN 20 (Voix) VLAN 10 (Data) Configurations La configuration du commutateur contient ces configurations:  Configurer le port du commutateur pour le transport de trafic voix et données  Configurer le support Inline Power  Configurer la QoS - Configuration de la QoS sur une liaison amont de couche 2 - Configuration de la QoS sur une liaison amont de couche 3  Configurer le commutateur en utilisant une Macro prédéfinie Configurer le port du commutateur pour le transport de trafic voix et données Quand vous connectez un IP Phone à un commutateur en utilisant une liaison trunk, cela peut entrainer une utilisation élevée de la CPU dans les commutateurs. Comme tous les VLANs sont transmis sur le trunk vers le téléphone, cela accroît le nombre d'instances STP que le commutateur doit gérer. cela accroît la charge de la CPU. Le trunking peut entrainer du trafic broadcast /multicast/inconnu non utile vers la liai- son du téléphone IP. Pour éviter cela, retirer le trunk et gardez le VLAN Voix et le VLAN Data configurés avec de la QoS (Quality of Service). Techniquement c'est toujours un trunk mais il est appelé "Multi-VLAN access Port" (MVAP). comme les trafics voix et données passent par le même port, vous devez spécifier un VLAN différent pour chaque type de trafic. Configurez les ports pour les IP Phones avec une configuration VLAN voix. Cette con- figuration crée un pseudo-trunk mais ne requiert pas d'éliminer manuellement les VLANs inutiles.

5 Configure le Commutateur Catalyst pour du trafic Voix et Data
La fonctionnalité VLAN voix permet aux ports d'accès de transporter du trafic voix IP venant d'un IP Phone. la fonctionnalité VLAN voix est dévalidée par défaut. La fonc- tionnalité PortFast est automatiquement validée quand le VLAN voix est configuré. Quand vous dévalidez le VLAN voix, la fonctionnalité PortFast n'est pas automatique- ment dévalidée. Voici les options de configuration VLAN voix. Switch(config−if)#switchport voice vlan ? <1−4094> Vlan for voice traffic dot1p Priority tagged on PVID none Do not tell telephone about voice vlan untagged Untagged on PVID  Entrez un VLAN ID voix pour transmettre des paquets CDP qui configurent l'IP Phone pour qu'il transmette du trafic dans des trames IEEE 802.1p marquées avec le VLAN ID voix et une valeur de CoS de couche 2 (5 par défaut pour le tra- fic voix et 3 pour le trafic data). Les VLANs IDs valides vont de 1 à Le com- mutateur place le trafic voix 802.1Q dans le VLAN voix.  Entrez le mot clé dot1q pour transmettre des paquets CDP qui configurent l'IP Phone pour qu'il transmette la voix dans des trames 802.1p, marquées avec le VLAN ID 0 et une valeur de CoS couche 2 (5 par défaut pour le trafic voix et 3 pour le trafic data). Le commutateur place le trafic voix 802.1p dans le VLAN d'accès.  Entrez le mot clé untagged pour transmettre des paquets CDP qui configurent l'IP Phone pour qu'il transmette du trafic voix non marqué. Le commutateur place le trafic voix non marqué dans le VLAN d'accès.  Entrez le mot clé none pour autoriser l'IP Phone à utiliser sa propre configuration et transmettre le trafic voix non marqué. le commutateur place le trafic voix non marqué dans le VLAN d'accès. Cet exemple montre les détails du VLAN 10 qui transporte le trafic Data et le VLAN 20 qui transporte le trafic Voix. Configure le Commutateur Catalyst pour du trafic Voix et Data Switch#configure terminal Switch(config)#interface fastethernet 2/5 Switch(config−if)#switchport mode access Switch(config−if)#Switchport access vlan 10 Switch(config−if)#switchport voice vlan 20 !−−− Configure les IP phones pour transmettre le trafic voix !−−− dans des trames 802.1Q marquées avec VLAN voix ID 20. end

6 Configuration du support "Inline Power"
Cisco offre une large gamme de commutateurs Catalyst qui supporte PoE avec la con- formité IEEE 802.3af mais également les implémentations pré-standards PoE Cisco. IEEE 802.3af délivre 15,4 W par équipement alimenté. La délivrance de PoE qui uti- lise la classification IEEE 802.3af par défaut peut accroître de manière très significa- tive les exigences de puissance sur le commutateur PSE (Power Sourcing Equipment) et de l'infrastructure de fourniture d'énergie. Pour fournir PoE de manière efficace et avec un coût rationnel, les commutateurs Catalyst supportent une administration intelligente de l'énergie en plus de la classification IEEE 802.3af. Ceci permet à un équipement alimenté et à un PSE de négocier leurs capacités respectives pour admi- nistrer de manière explicite quelle est l'énergie requise pour cet équipement et aussi comment le commutateur PSE administre l'allocation d'énergie aux équipements individuels alimentés. Entrez la commande show power inline pour afficher la consommation d'énergie par défaut qu'un commutateur peut fournir. Switch#show power inline consumption default Default PD consumption : mW Par défaut, tous les ports du commutateur sont configurés pour détecter et alimenter automatiquement les équipements PoE. Entrez cette commande show power inline pour afficher l'état de la configuration power inline pour un port. Switch#show power inline FastEthernet 2/5 Interface Admin Oper Power Device Class Max (Watts) −−−−−−−−− −−−−−− −−−−−−−−−− −−−−−−− −−−−−−−−−−−−−−−−−−− −−−−− −−−− Fa2/5 auto on IP Phone n/a !−−− Vous pouvez voir que l'état Admin est auto. !--- C'est la configuration par défaut. Vous pouvez entrer la commande power inline pour configurer power inline pour un port particulier. Voici les options de configuration de l'énergie en ligne: Switch(config−if)#power inline ? auto Automatically detect and power inline devices consumption Configure the inline device consumption never Never apply inline power static High priority inline power interface  Auto - Par défaut, les ports PoE sont configurés avec "auto". Les équipements alimentés sont alimentés sur la base premier connecté premier servi. S'il n'y a pas assez de puissance disponible à partir des alimentations en énergie pour tous les équipements alimentés en mode auto, il n'y aura aucune garantie d'alimentation des équipements.

7 pour alimenter le port même si un téléphone alimenté est connecté.
 Static - Les ports configurés avec static ont une priorité supérieure en terme d'ali- mentation et d'arrêt par rapport aux ports "auto". Le commutateur alloue l'énergie pour un port statique quand il est configuré. L'énergie est ensuite réservée pour le port même si rien n'est connecté sur ce port. L'énergie allouée peut être soit la valeur maximum (15,4W) ou peut être spécifiée quand cette option est utilisée Cette valeur allouée n'est jamais ajustée par la classe IEEE ou par les messages CDP.  Never - La machine de supervision ne dirige jamais le module de commutation pour alimenter le port même si un téléphone alimenté est connecté. Avec l'option "static", l'équipement alimenté est sur d'être activé quand il se connecte. Ceci est typiquement utilisé pour des utilisateurs à priorité élevée, tels les dirigeants d'entreprise ou les points d'accès sans-fil. Toutefois si la puissance de classe IEEE de l'équipement alimenté est supérieure à la puissance maximale du port, l'équipement alimenté ne le sera pas. De manière similaire, dans le cas du pré-standard PoE Cisco si le message CDP de l'équipement alimenté indique que la puissance requise est su- périeure à celle allouée au port statique, le port n'est plus alimenté. Dans les situa- tions où le nombre de ports statiques désiré excède les capacités de l'alimentation, un nouveau port statique est placé dans l'état error-disable et aucune puissance n'est allouée. Si le commutateur a besoin d'arrêter des équipements alimentés car une alimentation est défaillante et qu'il n'y a plus assez de puissance sur le commu- tateur, les équipements configurés avec "auto" sont arrêtés avant ceux configurés avec "static". Cet exemple montre la configuration power inline d'un port de commutateur. Comme cela a déjà expliqué dans cette section, la configuration power inline par défaut d'un port est "auto". Si la configuration par défaut est changée et que vous voulez configu- rer le port de nouveau en "auto", configurez le port comme cela est décrit ci-dessous. Configure le support Inline Power sur le Commutateur Catalyst avec IOS Cisco Switch#configure terminal Switch(config)#interface fastethernet 2/5 Switch(config−if)#power inline auto !−−− Configure le support inline power sue le port !--- FastEthernet 2/5.

8 Configure Auto-QoS pour le Commutateur Catalyst avec IOS Cisco
Configurer la QoS Vous pouvez utiliser la fonctionnalité Auto-QoS pour simplifier le déploiement des fonctionnalités de QoS existantes. Auto-QoS fait des hypothèses concernant la con- ception du réseau. Le résultat est que le commutateur peut donner des priorités aux différents flux de trafic et utiliser de manière appropriée les files de sortie au lieu d'utiliser le comportement par défaut de la QoS. Par défaut la QoS n'est pas validée. Le commutateur offre un service de type "Best-Effort" à chaque paquet sans tenir compte du contenu du paquet ou de sa taille et le transmet dans une file unique. Auto-QoS configure la classification QoS et les files de sortie. Avant de configurer Auto-QoS pour la première fois sur le commutateur, la QoS est validée si elle est dé- validée, les files et les seuils sont configurés en mode de configuration global. Fina- lement, Auto-QoS configure le port du commutateur pour prendre en compte la CoS entrante et configure les paramètres de mise en forme du trafic pour ce port. Après cela, chaque fois que vous configurerez un port avec Auto-QoS, le port du commuta- teur sera configuré uniquement avec les paramètres de QoS. Entrez la commande debug auto qos et configurez auto-qos sur le port du commuta- teur pour trouver quelles configurations de QoS sont appliquées pendant la configu- ration d'auto-qos. La commande debug auto qos affiche les commandes qui sont ap- pliquées au commutateur. Après avoir entré la commande auto qos, vous pouvez changer la configuration QoS selon vos besoins. toutefois cela n'est pas recommandé. Vous pouvez voir les options disponibles pour la commande auto qos voice. Switch(config−if)#auto qos voip ? cisco−phone Trust the QoS marking of Cisco IP Phone cisco−softphone Trust the QoS marking of Cisco IP SoftPhone trust Trust the DSCP/CoS marking Configure Auto-QoS pour le Commutateur Catalyst avec IOS Cisco Switch#configure terminal Switch(config)#interface fastethernet 2/5 Switch(config−if)#auto qos voip cisco−phone !−−− Configure le port pour qu'il gère la CoS dans les !−−− trames entrantes et configure les paramètres de !−−− mise en forme du trafic. Bien que la syntaxe de la commande auto qos soit la même sur tous les commuta- teurs Catalyst, les configurations de QoS qui sont appliquées aux commutateurs Catalyst par Auto-QoS sont différentes.

9 Configurer la QoS sur des liaisons amont de couche 2
Si le trafic voix traverse le commutateur vers des liaisons trunk, vous avez besoin de configurer des paramètres de QoS sur les ports trunk. Dans ce cas vous devez entrer la commande auto qos voip trust au lieu de la commande auto qos voice cisco- phone. Configure Auto-QoS sur des liaisons Trunk pour le Commutateur Catalyst avec IOS Cisco Switch#configure terminal Switch(config)#interface gigabitethernet 1/1 Switch(config−if)#auto qos voip trust !−−− Configure le port pour qu'il gère la CoS dans les !−−− trames entrantes et configure les paramètres de !−−− mise en forme du trafic. Configurer la QoS sur des liaisons amont de couche 2 Si le trafic voix traverse une liaison de couche 3, vous devez configurer le port avec la commande auto qos voip trust et vous devez configurer le port avec la comman- de trust dscp. Cet exemple montre la configuration de port couche 3 pour transpor- ter le trafic voix. Configure Auto-QoS sur des liaisons Trunk pour le Commutateur Catalyst avec IOS Cisco Switch#configure terminal Switch(config)#interface gigabitethernet 1/1 Switch(config−if)#auto qos voip trust !−−− Configure le port pour qu'il gère la CoS dans les trames !--- entrantes et configure les paramètres de mise en forme !−−− du trafic. Switch(config−if)#mls qos trust dscp !−−− Configure le port pour qu'il gère DSCP dans les paquets !−−− entrants. Cette commande s'applique aux Commutateurs !−−− Catalyst 3560/3750/6500. ou Switch(config−if)#qos trust dscp !−−− entrants. Cette commande s'applique au Commutateur !−−− Catalyst 4500.

10 Configurer le commutateur en utilisant une Macro prédéfinie
Dans les commutateurs Catalyst 3560, 3750 et 4500 qui opèrent avec l'IOS Cisco Release 12.2 et suivantes, il y a quelques macros prédéfinies disponibles pour confi- gurer les ports du commutateur. Voici des exemples de macros et leurs rôles dans la configuration du port du commutateur:  cisco-phone - Cette macro est faite pour le port du commutateur sur lequel l'IP Phone est directement connecté; un PC peut être connecté sur l'IP Phone. Cette macro configure le port avec le VLAN d'accès, le VLAN voix, la sécurité de port, la commande spanning-tree portfast/bpduguard et la commande auto qos voip cisco-phone.  Cisco-switch - Cette macro est faite pour les ports amont du commutateur d'accès vers le commutateur de couche distribution. si votre trafic voix traverse le commu- tateur par des liaisons trunk, vous pouvez utiliser cette macro pour configurer le port amont. Cette macro configure le port avec un trunk dot1q, spanning-tree liaison point à point et auto qos voip trust. Cette macro ne doit pas être appliquée aux etherchannels. Note: Ces commutateurs supportent deux types de macros:  Macro Smartport - Cette macro est commentée dans cette section.  Macro Interface - Cette macro est définie par l'utilisateur et elle est utilisée pour sélectionner automatiquement un intervalle d'interfaces pour la configuration. Entrez cette commande show pour afficher la liste des macros disponibles: Switch#show parser macro brief default global : cisco−global default interface: cisco−desktop default interface: cisco−phone default interface: cisco−switch default interface: cisco−router default interface: cisco−wireless

11 Entrez cette commande show pour afficher le script d'une macro:
Switch#show parser macro name cisco−phone # Cisco IP phone + desktop template # macro keywords $access_vlan $voice_vlan # VoIP enabled interface − Enable data VLAN # and voice VLAN # Recommended value for access vlan should not be 1 switchport access vlan $access_vlan switchport mode access # Update the Voice VLAN value which should be # different from data VLAN # Recommended value for voice vlan should not be 1 switchport voice vlan $voice_vlan # Enable port security limiting port to a 2 MAC # addressess −− One for desktop on data vlan and # one for phone on voice vlan switchport port−security switchport port−security maximum 2 # Ensure port−security age is greater than one minute # and use inactivity timer switchport port−security violation restrict switchport port−security aging time 2 switchport port−security aging type inactivity # Enable auto−qos to extend trust to attached Cisco phone auto qos voip cisco−phone # Configure port as an edge network port spanning−tree portfast spanning−tree bpduguard enable

12 Configuration du Commutateur utilisant une macro prédéfinie
Cet exemple montre la configuration des ports du commutateur dans un environne- ment avec IP Phone. Configuration du Commutateur utilisant une macro prédéfinie Switch#configure terminal Switch(config)#interface gigabitethernet 2/5 Switch(config−if)#macro apply $access_vlan 10 $voice_vlan 20 !−−− Configure le port d'accès pour connecter un IP Phone. !−−− Un PC est connecté à l'IP phone. Cette macro configure !--- le port qui appartient au VLAN d'accès 10 et au VLAN !--- voix 20. Elle configure également auto qos voip cisco−phone. Switch(config−if)#exit Switch(config)#interface gigabitethernet 1/1 Switch(config−if)#macro apply cisco−switch $native_vlan 10 !−−− Configure le port amont (uplink) comme port trunk dot1q !−−− avec le VLAN natif 10. Elle configure auto qos voip trust. Vérification Entrez la commande show interface pour confirmer que la configuration fonctionne correctement sur les commutateurs opérant avec l'IOS Cisco. Switch#show interface fastethernet 2/5 switchport Name:Fa2/5 Switchport: Enabled Administrative Mode: static access Operational Mode: static access Administrative Trunking Encapsulation: negotiate Operational Trunking Encapsulation: native Negotiation of Trunking: Off Access Mode VLAN: 10 (VLAN0010) Trunking Native Mode VLAN: 1 (default) Administrative Native VLAN tagging: enabled Voice VLAN: 20 (VLAN0020) Administrative private−vlan host−association: none Administrative private−vlan mapping: none Administrative private−vlan trunk native VLAN: none Administrative private−vlan trunk Native VLAN tagging: enabled Administrative private−vlan trunk encapsulation: dot1q Administrative private−vlan trunk normal VLANs: none Administrative private−vlan trunk private VLANs: none Operational private−vlan: none Trunking VLANs Enabled: ALL Pruning VLANs Enabled: 2−1001 Capture Mode Disabled Capture VLANs Allowed: ALL

13 Résolution de problèmes
Protected: false Unknown unicast blocked: disabled Unknown multicast blocked: disabled Appliance trust: none Résolution de problèmes Catalyst 360G: pas d'alimentation de l'IP Phone après que l'équipement Non-PoE ait été déconnecté Le Catalyst 3560G ne fournit pas d'énergie en ligne à un IP Phone connecté à un port sur lequel un équipement non alimenté avait été connecté et déconnecté . Ce problème se produit avec les paramètres PoE auto et static configurés sur le port. Ce problème peut se produire également sur les commutateurs 3750. Pour résoudre ce problème, bloquez le port (shutdown) puis débloquez le ainsi le commutateur fournira l'alimentation à l'IP Phone. Ce problème a été résolu dans la release 12.2(25)SED1 de l'IOS Cisco. Le téléphone IP 7935 Conference reçoit une adresse IP de données au lieu d'une adresse IP voix Si le téléphone IP Conference 7935 est connecté à un commutateur, le téléphone IP Conference reçoit l'adresse IP du VLAN de données. Si un IP Phone 7960 est con- necté sur ce même port de commutateur que le téléphone IP Conference 7935, celui-ci reçoit l'adresse IP du VLAN voix. Ce problème est du à la conception du téléphone IP Conference Ce téléphone conférence n'a pas de port 10/100 connecté à un PC comme les autres IP Phones de la série Le concept de VLAN voix ou VLAN auxiliaire ne s'applique pas aux té- léphones IP Conference 7935. Les IP Phones ne passent pas actifs avec MAB (MAC Authentication Bypass) Dans un commutateur qui utilise MAB pour donner l'accès au réseau aux équipe- ments, toutes les adresses MAC des IP Phones apprises au travers de CDP sont al- louées au VLAN auxiliaire (voix). Toutefois si l'IP Phone est seul (sans PC connecté à celui-ci) et connecté à un port configuré avec un VLAN voix alors l'IP Phone est placé dans le VLAN de données. Par conséquent l'IP Phone rencontre des problèmes quand il s'enregistre sur le Call Manager Pour surmonter ce problème, configurez le VLAN d'accès du port avec l'ID du VLAN voix ou connectez un PC à l'IP Phone.

14 Les IP Phones n'obtiennent pas d'adresse IP du serveur
L'inspection dynamique ARP (Address Resolution de Protocol) est validée sur le com- mutateur, il se base sur les entrées de la base de données de liens de surveillance DHCP pour vérifier les liens des adresses IP vers MAC dans les requêtes ARP entran- tes et dans les réponses. Assurez-vous d'avoir validé DHCP Snooping pour permet- tre les paquets ARP qui ont des adresses IP affectées dynamiquement. Les ACLs (Access Control List) ARP ont préséance sur les entrées dans la base de données de liens de surveillance DHCP. Le commutateur utilise les ACLs unique- ment si vous les configurer avec la commande ip arp inspection filter vlan en mo- de configuration global. Le commutateur compare d'abord les paquets ARP aux ACLs ARP configurées par l'utilisateur. Si l'ACL ARP rejette le paquet ARP, le com- mutateur rejettent également le paquet même si un lien valide existe dans la base de données remplie par la surveillance DHCP.


Télécharger ppt "Commutateurs Catalyst"

Présentations similaires


Annonces Google