Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1295 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  ToIP centrex, CoS et VLAN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ToIP centrex, CoS et VLAN

n°27510
supernina
Posté le 31-10-2007 à 10:22:07  profilanswer
 

Bonjour,
 
Je dois configurer un switch sur lequel seront connectés des PC et des Telephones IP. C'est pour une de nos petites agences et il n'y a qu'une prise par poste (pas de possibilité d'ajouter des prises) donc PC et telephone sur le même port du switch.
 
La téléphonie sur IP est du Centrex.
 
Le switch est un allied AT 8000 S / 24POE. C'est un switch niveau 2, qui gère la CoS, on peut spécifier un PVID etc ...
 
L'idée serait d'avoir un VLAN data et un VLAN voix avec une priorité supérieure du VLAN voix.
 
Pourriez vous m'aider un peu, comment fonctionne la CoS ? Le telephone marque t'il automatiquement sa trame avec une CoS (genre 5 ou 6) ?
Quels VLANS créer et comment les affecter a un type de traffic et gérer la priorité de la voix ?
 
Merci
 
Nina

mood
Publicité
Posté le 31-10-2007 à 10:22:07  profilanswer
 

n°27511
jujudu44
Prophète du CAC
Posté le 31-10-2007 à 10:36:16  profilanswer
 

:D
Faudrait faire une tartine pour répondre à tes questions.
Pour faire concis :
Tu crées un vlan voix et un vlan data et tu montes un trunk 802.1q sur ton port (PVID data, voix tagué)
Tes téléphones doivent avoir un switch intégré pour brancher le pc derriere. Le téléphone enverra ses trames tagués dans le vlan voix (a toi de lui dire le VID) avec une COS à définir (par défaut 5 chez alcatel, matra par exemple). Les trames du pc seront commutés telles quelles.
Par contre vu que tu es en Centrex il va falloir voir comment tu gères ton mapping 802.1P/DSCP. Ta COS L2 va sauter quand tu vas aller sur le routeur de ton opérateur (a moins qu'il y ait un trunk de vlan vers le routeur mais j'y crois pas un instant). Ca sera donc à toi d'avoir un équipement capable de faire ce mappage.
Sinon tu devras dire à ton opérateur de faire lui meme la COS en fonction des @IP, ports TCP-UDP... Mais dans ce cas tu n'auras pas une qos de bout en bout.
 
Si t'as jamais touché à ces concepts avant bon courage :D

n°27512
supernina
Posté le 31-10-2007 à 10:52:47  profilanswer
 

Merci pour le réponse, j'y vois deja plus clair !
 
Effectivement il y a un switch intégré au telephone (des thomson)!
 
Autre précision, il y aura un routeur (une box de l'opérateur) sur lequel sort la voix et il y en a un autre deja existant pour la data .
 
Le port du routeur voix peut être configurer comme trunk.
 
Donc si je comprend bien le téléphone emet des trames 802.1q, et il faut lui indiquer quel VLAN id il doit utiliser ? Cela se fait il a la main (je vx dire par la cela ne peut t il pas etre obtenu automatiquement) etc .. ? Le téléphone indique lui meme par defaut ds la trame une valeur de CoS donc ?
 
Le PC lui emet des trames classique qui seront donc ds le VLAN du PVID du port ?
 
merci
 
Nina


Message édité par supernina le 31-10-2007 à 10:55:29
n°27681
supernina
Posté le 05-11-2007 à 08:18:47  profilanswer
 

up !

n°27683
jujudu44
Prophète du CAC
Posté le 05-11-2007 à 08:55:44  profilanswer
 

Oui c'est tout a fait ça.
Pour les téléphones et le VID automatique il faudra que tu le fasses à la main. Cisco sait le faire a cause du cdp (en environnement full cisco) mais la règle c'est qu'on le fixe. Certains constructeurs comme alcatel ont fait des trucs allambiqués comme l'AVAP (vlan poussé dans une option dhcp) mais le plus simple c'est de le faire à la main.
Le téléphone tague par défaut une valeur (qui peut etre modifiée bien entendu) et normalement c'est 5.
Le PC sera dans le vlan du PVID du port, c'est bien ça.
 
Si tu peux monter un trunk entre ton switch réseau et le routeur de l'opérateur ca t'évitera le mappage L2/L3 :)

n°27684
supernina
Posté le 05-11-2007 à 09:02:58  profilanswer
 

Super, merci beaucoup pour ces éclaircissements ! :)

n°27685
Krapaud
Modérateur
Posté le 05-11-2007 à 10:01:52  profilanswer
 

jujudu44 a écrit :

Oui c'est tout a fait ça.
Pour les téléphones et le VID automatique il faudra que tu le fasses à la main. Cisco sait le faire a cause du cdp (en environnement full cisco) mais la règle c'est qu'on le fixe. Certains constructeurs comme alcatel ont fait des trucs allambiqués comme l'AVAP (vlan poussé dans une option dhcp) mais le plus simple c'est de le faire à la main.
Le téléphone tague par défaut une valeur (qui peut etre modifiée bien entendu) et normalement c'est 5.
Le PC sera dans le vlan du PVID du port, c'est bien ça.
 
Si tu peux monter un trunk entre ton switch réseau et le routeur de l'opérateur ca t'évitera le mappage L2/L3 :)


chez Aastra le VID auto c'est pas une connerie, ça marche, comme chez Nortel d'ailleurs.
 
Cisco s'est vraiment trop médiocre leur CDP.

n°27687
supernina
Posté le 05-11-2007 à 10:47:27  profilanswer
 

Krapaud a écrit :


chez Aastra le VID auto c'est pas une connerie, ça marche, comme chez Nortel d'ailleurs.
 
Cisco s'est vraiment trop médiocre leur CDP.


 
Ca fonctionne comment chez ces constructeurs (le Vid auto) ?

n°27688
dreamer18
CDLM
Posté le 05-11-2007 à 10:53:56  profilanswer
 

chez alcatel le téléphone fait une requete DHCP dans le vlan data et apprend son vlan voix à l'aide d'une option DHCP. Ensuite il fait sa requete DHCP dans le vlan voix et il libère avant l'adresse temporaire prise dans le vlan data, mais ça merde avec du NAC ou du 802.1x quand tu cascades le pc sur le téléphone.
 
Alors que sur cisco avec CDP ça marche :D meme quand le port est "unauthorized" avec du 802.1x


Message édité par dreamer18 le 05-11-2007 à 10:54:24

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°27689
Krapaud
Modérateur
Posté le 05-11-2007 à 10:54:31  profilanswer
 

chez aastra, le dhcp request est effectué deux fois :  
une fois sur le vlan par défaut, avec envoi de l'option 43, le serveur dhcp renvoi une adresse, un subnet et un vlan ID.
le téléphone libère l'adresse et refait un dhcp request dans le vlan donné par le premier serveur...
Pour le pc au cul du terminal, c'est transparent.

mood
Publicité
Posté le 05-11-2007 à 10:54:31  profilanswer
 

n°27690
Krapaud
Modérateur
Posté le 05-11-2007 à 10:55:28  profilanswer
 

oui mais cisco ça t'oblige à être full cisco :/
 
chez nortel c'est comme aastra, mais ça fonctionne aussi en 802.1x, chose que ne fait pas aastra.

n°27691
dreamer18
CDLM
Posté le 05-11-2007 à 11:11:50  profilanswer
 

Krapaud a écrit :

oui mais cisco ça t'oblige à être full cisco :/

c'est le merveilleux concept qu'ils ont réussi à vendre :D ils sont super balèzes en marketing :D
 
par contre chose à savoir, quand on veut connecter un téléphone IP pas cisco sur un switch cisco, pas besoin de monter un "vrai" trunk, le "switchport voice vlan XX" fonctionne :)


Message édité par dreamer18 le 05-11-2007 à 11:13:03

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°27693
Krapaud
Modérateur
Posté le 05-11-2007 à 11:32:35  profilanswer
 

[:rofl] c'est un euphémisme :D
 
oui, le problème c'est la téléphonie cisco dans un environnement autre que cisco :/

n°27696
jujudu44
Prophète du CAC
Posté le 05-11-2007 à 12:58:52  profilanswer
 

Intéressant l'info sur aastra et nortel.
Pour l'instant je peux pas le faire mais je compte tester un peu la partie 802.1x alcatel.
Multiauthentification 802.1x sur un meme port (téléphone et PC). Voir si tout fonctionne bien avec les vlan dynamiques poussé par le radius.
Par contre notre presta est pas foutu de nous dire quelles sont les méthodes supportées par les téléphones. Pour bien faire un EAP-TLS avec des certificats serait top mais va falloir aller chercher l'info :x

n°27707
Krapaud
Modérateur
Posté le 05-11-2007 à 14:23:09  profilanswer
 

en général c'est super basique comme méthodes sur les téléphones, genre login/mdp pis c'est tout :o

n°27712
supernina
Posté le 05-11-2007 à 15:15:17  profilanswer
 

concernant la priorité (et l'histoire du mappage QoS L2/L3) en sniffant avec un port mirroring les paquets voix ont ce paramètre pour le champ IP TOS :  
 
Differentiated Services Field: 0x80 (DSCP 0x20: Class Selector 4; ECN: 0x00)

n°27714
Krapaud
Modérateur
Posté le 05-11-2007 à 15:18:18  profilanswer
 

il y a une question cachée, ou c'est une forme de Jeopardy?

n°27716
supernina
Posté le 05-11-2007 à 15:26:26  profilanswer
 

MDR !
Oui une sorte de question cachée !
 
Je me demandais juste si par hasard le téléphone gere lui meme l'indication  de QoS en marquant la CoS 802.1p (niveau L2) et aussi niveau L3 avec ce champ ToS (Diffserv)

n°27718
dreamer18
CDLM
Posté le 05-11-2007 à 15:45:15  profilanswer
 

normalement oui, sauf que le DSCP est généralement fixé à la valeur EF


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°27723
jujudu44
Prophète du CAC
Posté le 05-11-2007 à 16:53:04  profilanswer
 

Oui étonnant que le téléphone tague avec la valeur AF32 oO

n°27725
supernina
Posté le 05-11-2007 à 17:14:57  profilanswer
 
n°27730
jujudu44
Prophète du CAC
Posté le 05-11-2007 à 19:34:27  profilanswer
 

Ah c'est pire jme suis planté :x
Ca correspond au CS1 c'est a dire le besteffort le plus basique (valeur DSCP 0x20)
Soit c'est volontaire, soit ca signifie que le poste ne tague pas au niveau 3 et qu'il s'agit tout simplement de l'enteteIP standard.

n°27733
shreckbull
Posté le 05-11-2007 à 21:10:00  profilanswer
 

CoS >>> QoS >>> Quality Of Service

n°27734
jujudu44
Prophète du CAC
Posté le 05-11-2007 à 21:47:28  profilanswer
 

C'est sensé signifier quoi ton truc? Si pour toi la COS = QOS j'espere que c'est pas ton travail quotidien :x

n°27736
twins_
La Trans y a que ça de vrai !
Posté le 06-11-2007 à 01:31:22  profilanswer
 

supernina a écrit :


Differentiated Services Field: 0x80 (DSCP 0x20: Class Selector 4; ECN: 0x00)


 
Heu AF32 / CS1 pour un champ DS a 0x80 faut arrêter les conneries ...
 
ptit rappel  
- le champ DS (Differentiated Services) est sur 8 bits [ 0 | 1 | 2 | 3 | 4 | 5 | 6 | 7 ]
- le champ IP Prec (IP Precedence) possède 8 niveaux sur 3 bits [ 0 | 1 | 2 ]
- le champ TOS (Type Of Service) possède 32 niveaux sur 5 bits [ 3 | 4 | 5 | 6 | 7 ]
- le champ DSCP (Differentiated Service Code Point) possède 64 niveaux sur 6 bits [ 0 | 1 | 2 | 3 | 4 | 5 ]
 
les 3 premiers bits du champ DSCP permettent de déterminer le niveau de priorité (Default (000000), CS1 (001000), CS2 (010000), CS3 (011000), CS4 (100000), CS5 (101000), CS6 (110000), CS7 (111000) et enfin EF (101110)) et les 3 derniers bits déterminent les règles de drop en cas de congestion (dsl je me rappel plus de tête les valeurs :P)
 
donc si on reprend un DS a 0x80 ca fait (10000000) soit un DSCP CS4 (100000)  ... et ca correspond à ce qu'il faudrait faire si on suit les "petits papiers" de Mr Cisco / RFC & Co.
 

Citation :


DSCP for Media
Traffic marking values for voice and video traffic used for network queuing. Available settings are:
[...]
The default value for this field is CS4 (precedence 4) (100000). It is recommended that you use the default value for this field.


lien de Mr Cisco
 
bon après j suis d'accord avec dreamer18 vaut mieux mettre la data voice en tagging EF et queuing PQ en pratique :whistle:
 
et puis faut se méfier comme de la peste des sniff surtout pour la QoS parce qu'il suffit par exemple que tu es une table Cos-to-DSCP de configurer dans un recoin caché pour que ca foutte en l'air ton sniff :lol:


Message édité par twins_ le 06-11-2007 à 01:34:43
n°27742
jujudu44
Prophète du CAC
Posté le 06-11-2007 à 09:24:17  profilanswer
 

J'aurais mieux fait de réfléchir qlq minutes avant de poster :x
Merci pour ces précisions :)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  ToIP centrex, CoS et VLAN

 

Sujets relatifs
Quel intégrateur pour de la ToIP Cisco ?VLAN et authentification
questionnement sur centrex ou autre autocomproblème vlan avec samba
Renseignements sous réseaux VLanCentrex ou autre, qu'en pensez vous ?
vlan + firewall[ToIP] cherche alternative PM Operator
VLAN niveau 3 (sous réseaux) sur plusieurs switch 
Plus de sujets relatifs à : ToIP centrex, CoS et VLAN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR