سلام . با قسمت هفتم سری مقالات آموزش ویپ سیسکو در خدمت شما عزیزان هستیم . در این قسمت از مقالات آموزش VOIP میخواهیم مفهوم Voice VLAN و نحوه تنظیم آن در تجهیزات سیسکو را در قالب یک سناریو مورد بررسی قرار دهیم و پس از آن مروری بر مفهوم CDP یا Cisco Discovery Protocol داشته باشیم . با ما همراه باشید .
اگر به خاطر داشته باشید در قسمت ششم مقالات آموزش ویپ Cisco ، مراحل رجیستر شدن یک تلفن سیسکو روی مرکز تلفن را مورد بررسی قرار دادیم و گفتیم که یکی از اقدامات اولیهای که یک متخصص ویپ برای پیادهسازی یک سیستم تلفنی VOIP ایدهآل باید انجام دهد ، تنظیم VLANهای Data و Voice در شبکه میباشد . برای این که درک درستی از مفهوم Voice VLAN داشته باشید ، در مرحلهی اول بهتر است مروری بر دلایل VLAN بندی یک شبکه و به طور کلی مفهوم VLAN بندی داشته باشیم .
مفهوم VLAN در تجهیزات سیسکو چیست ؟
از جمله مهمترین دلیل ایجاد VLANهای متعدد در شبکه میتوان به تقسیم شبکه به چند Broadcast Domain اشاره نمود . به طور کلی میتوان گفت هر رنج IP برابر با یک VLAN و هر VLAN برابر با یک Broadcast Domain میباشد . استفاده از VLAN بندی در شبکه مزیتهای زیادی دارد که برخی از آنها عبارت است از :
- مدیریت بخشهای مختلف شبکه مانند سرورها ، کاربران و ….
- افزایش کارایی با ایجاد چند Broadcast Domain و جلوگیری از Broadcast Storm
- افزایش امنیت با طبقهبندی شبکه به Subnetهای مستقل و نوشتن ACLهای مختلف برای آنها
- …
نکتهی مهمی که برای آشنایی بهتر با مفهوم Voice VLAN باید با آن آشنایی داشته باشید خدمات ویپ مفهوم Trunk و تگ زدن میباشد . برای درک بهتر این موضوع تصور کنید که در طبقهی اول شرکت یک سوییچ ۲۴ پورت داریم که ده پورت اول آن به VLAN 1 و ده پورت دوم آن به VLAN 2 اختصاص دارد . در طبقهی دوم هم یک سوییچ ۲۴ پورت دیگر قرار دادهایم که مجددا ده پورت اول آن به VLAN 1 و ده پورت دوم آن به VLAN 2 اختصاص دارد . همانطور که میدانید در حالت معمول بین دو VLAN متفاوت در سوییچ ارتباطی وجود ندارد . زمانی که میخواهیم ارتباط کلاینتهای هر دو VLAN با VLAN مشابه خود در طبقهی دیگر برقرار شود باید از لینک ترانک و مفهوم تگزنی یا ۸۰۲٫۱Q استفاده نماییم .
وقتی ارتباط بین دو سوییچ در حالت ترانک قرار گیرد ، بستههای ارسالی تمام VLANها از روی این مسیر نیز ارسال خواهد شد . برای مشخص شدن VLAN هر بسته ، سوییچ در هنگام ارسال ، تگ VLAN مربوطه را به بسته میزند و سپس بسته را ارسال میکند ، سوییچ دوم بسته را گرفته و تگ را بررسی میکند تا VLAN مورد نظر را تشخیص دهد . پس از تشخیص تگ را حذف کرده و بسته را به سمت مقصد ارسال میکند .
مفهوم VOICE VLAN در تجهیزات سیسکو چیست ؟
سیسکو همواره پیشنهاد میدهد تا کارشناسان برای حفظ امنیت بستههای صوت ، تلفنها را در یک VLAN جداگانه قرار دهند . چرا که هنگامی که کامپیوترها و تلفنها همگی در یک VLAN قرار داشته باشند هکر به سادگی میتواند با نصب نرمافزارهای به خصوصی بستههای صوت را دریافت نموده و شروع به شنود ارتباط تلفنها کند . مسئلهای دیگری که در این مرحله رخ میدهد این است که معمولا در سازمانها یا ادارات برای هر کاربر یک کابل شبکه در نظر گرفته شده است و امکان اتصال تلفن و کامپیوتر به صورت مجزا و قرارگیری هر یک در یک VLAN جداگانه وجود ندارد . درست در همین نقطه آشنایی با مفهوم Voice VLAN بسیار مفید خواهد بود . همانطور که گفته شد تلفنهای سیسکو دارای ۲ پورت برای اتصال به شبکه میباشند . پورت SW برای اتصال تلفن به شبکه و پورت PC برای اتصال کامپیوتر از طریق تلفن به شبکه در نظر گرفته شده است . هنگامی که تجهیزات را به این صورت به شبکه وصل میکنید ، میتوانید برای پورت مورد نظر در سمت سوییچ دو VLAN تعریف کنید . یکی Voice VLAN و دیگری VLAN دیتا .
سوالی که ممکن است در این لحظه برای شما ایجاد شده باشد این است که ، همانطور که گفته شد ، زمانی که میخواهیم ترافیک چند VLAN را روی یک کابل ارسال کنیم ارتباط باید از نوع ترانک باشد . پس آیا در این حالت نیز ارتباط تلفن و سوییچ باید از نوع ترانک باشد ؟
خیر دوست عزیز . درست است که ارسال ترافیک چند VLAN مختلف تنها روی ارتباطات ترانک امکان پذیر است خدمات voip اما در این حالت نیازی نیست پورت را در حالت ترانک تنظیم نمایید . زمانی که تلفن سیسکو را به سوییچ متصل میکنیم یک نوع ارتباطی که شاید بتوان آن را mini trunk نامید بین سوییچ و تلفن ایجاد میشود که امکان ارسال دیتای کامپیوتر و تلفن در دو VLAN مجزا را برای ما فراهم میکند . بنابراین برای راهاندازی این سناریو باید پورت سوییچ را در مود Access تنظیم کنیم .
دو نکتهی بسیار مهمی که باید برای درک دقیقتر مفهوم Voice VLAN در نظر داشته باشید این است که :
۱) مفهوم Voice VLAN مختص سوییچهای سیسکو میباشد .
۲) برای این که اتصال تلفن به سوییچ زمان کمتری احتیاج داشته باشد باید Port fast را تنها روی پورتهای متصل به تلفنها فعال نماییم . ( قابلیت Port fast مرتبط با مفهوم Spanning Tree در دورهی CCNA R&S میباشد . فعالسازی این قابلیت باعث میشود UP شدن پورت سوییچ زمانبر نباشد و بلافاصله پس از اتصال ، پورت UP شده و ارتباطات لازم برای رجیستر شدن تلفن برقرار شود . )
سناریو راهاندازی Voice VLAN :
همانطور که در ابتدای مقاله گفتیم میخواهیم برای آشنایی بیشتر شما عزیزان با مفهوم Voice VLAN ، کامندهای لازمه جهت تنظیم این قابلیت را در قالب یک سناریو مرور کنیم . در این سناریو میخواهیم یک تلفن سیسکو و کامپیوتر متصل به آن را به یک سوییچ سیسکو متصل کنیم و VLANهای لازمه را تنظیم نماییم .
بخش ۱ : در این مرحله وارد مود config شده و VLan10 را برای Voice و Vlan20 را برای Data ساختیم و نام آنها را نیز ست کردیم .
بخش ۲ : در این بخش با کامند sho vlan brief لیست Vlanهای ساخته شده را درخواست دادیم .
بخش ۳ : در این بخش مشاهده میکنید که Vlanهای مورد نظر ما ساخته شدند ولی تا این مرحله هیچ پورتی عضو آنها نشده است .
در قدم بعدی مشاهده میکنید که ابتدا وارد تنظیمات پورت مربوطه شدیم و سپس با کامند اول پورت را در مود Access برده و با دو کامند بعدی Voice VLAN و VLAN دیتا را برای این پورت تعیین کردیم و در آخر قابلیت Port fast را نیز روی پورت فعال نمودیم .
حال همانطور که در تصویر فوق مشاهده میکنید پورت مورد نظر ما در Vlanهای ساخته شده قرار گرفت .
نکته مولف : اگر با نحوهی قرار دادن پورت سوییچ در وضعیت ترانک آشنایی ندارید میتوانید مانند مراحل فوق ابتدا به تنظیمات پورت مربوطه رفته و با کامند (( switchport mode trunk )) پورت را در وضعیت ترانک قرار دهید .
نکته مهم : حال که با مفهوم Voice Vlan در تجهیزات سیسکو آشنا شدید بهتر است بدانید که تلفن سیسکو از طریق CDP یا Cisco Discovery Protocol میتواند VLAN خود را تشخیص دهد . این پروتکل مختص تجهیزات سیسکو میباشد و به تجهیزات سیسکو این امکان را میدهد تا بتوانند اطلاعاتی از دستگاه سیسکویی مقابل خود به دست آورند . بدیهی است که زمانی که شما در سناریوی خود از تلفنهای غیر سیسکویی استفاده میکنید به دلیل عدم پشتیبانی CDP باید Voice VLAN را روی آنها به صورت دستی تنظیم نمایید . پروتکل CDP معمولا روی تجهیزات سیسکو فعال میباشد اما در صورتی که نیاز به فعال سازی دستی آن داشتید ، میتوانید با مراجعه به تنظیمات پورت مربوطه و زدن کامند (( cdp enable )) این قابلیت را روی پورت مورد نظر فعال کنید .
مبحث Voice Vlan در تجهیزات سیسکو در همین مرحله به پایان میرسد . در صورت وجود هرگونه سوال یا ابهام میتوانید با کارشناسان سیسکو گروه ویپینگ از طریق دیدگاهها در ارتباط باشید . در قسمت بعدی آموزش ویپ سیسکو بحث را با یکی دیگر از مطالب جذاب دنیای VOIP ادامه خواهیم داد .
درباره این سایت