1 votes

Solutions SIP ( Asterisk ) CoS sans VLAN ?

J'ai une boîte Asterisk, en fait deux boîtes fonctionnant uniquement avec Asterisk. Pas d'interface graphique (FreePBX, TL, etc.). La boîte Asterisk est connectée à un EX4200 VC Stack, les EX4200 se connectent ensuite à notre siège via une ligne Qwest Metro Optical Ethernet ou QMOE. Pour ceux qui ne connaissent pas, il s'agit simplement d'un VPN site 2 site très coûteux. Il se termine par nos commutateurs EX2200 PoE au siège.

Le problème est que QMOE ne reconnaît aucune balise VLAN ou DSCP. Cette ligne sera mise à niveau, mais malheureusement, dans notre centre de données, ils devront changer la chute en fibre, ce qui augmentera le prix et dépassera notre budget pour cette année.

Ma question est la suivante : j'aimerais obtenir la meilleure qualité de service possible. Le fait de ne pas avoir de ligne MPLS vers le QG est un énorme handicap, mais puis-je faire quelque chose pour m'assurer que le SIP reçoive la bande passante la plus stable possible ?

Mes pensées ont été :

1) Les déclarations ACL / Firewall indiquant que tout ce qui provient de 10.10.0.35/32 obtient la "transmission accélérée".

2) VLAN local du commutateur, c'est-à-dire un VLAN local à l'EX4200.

3) Ou les deux, laissez-moi vous expliquer :

J'ai configuré un VLAN 100 sur les EX4200 en amont, ces ports sont connectés au LAN des PBX. Asterisk passe ou est configuré pour le VLAN 100. J'indique maintenant à l'EX4200 que le VLAN 100 est le "Voice VLAN", ce qui devrait l'isoler du trafic du serveur. Lorsque des données sont envoyées au siège, les EX2200 voient qu'elles proviennent de l'IP 10.10.0.35 et les placent dans le VLAN 100 en leur attribuant la fonction "Expedited Forwarding".

Quelques questions à ce sujet, Je ne suis pas sûr que les EX2200 puissent faire du placement de VLAN, j'utilise le firmware 10.4r5. S'ils ne le peuvent pas, puis-je faire une simple déclaration aux deux extrémités disant que tout ce qui concerne l'IP ou le MAC du PBX obtient un "Expedited Forwarding" ? obtient un "Expedited Forwarding" ? Asterisk / SIP est tellement sensible aux configurations réseau que je dois faire en sorte que ce soit le plus simple possible. Je n'ai pas besoin que les téléphones IP soient sur un sous-réseau différent. Tout ce que je veux, c'est que tout ce qui va et vient de/vers 10.10.0.35 reçoive la priorité. S'il y a des experts JunOS, pensez-vous pouvoir me montrer une simple instruction qui me permettrait d'aller dans la bonne direction ?

1voto

SpacemanSpiff Points 8713

Je pense que cela devrait suffire :

set firewall family inet filter test term 1 from source-address 10.10.0.35/32
set firewall family inet filter test term 1 then loss-priority high
set firewall family inet filter test term 1 then forwarding-class expedited-forwarding
set firewall family inet filter test term 2 then accept

Puis sur l'interface :

set interfaces vlan unit 991 family inet filter input test

De l'autre côté :

set firewall family inet filter test term 1 from destination-address 10.10.0.35/32
set firewall family inet filter test term 1 then loss-priority high
set firewall family inet filter test term 1 then forwarding-class expedited-forwarding
set firewall family inet filter test term 2 then accept

Ensuite, à l'autre extrémité, vous devez également définir le filtre sur cette interface VLAN.

Jouez avec et voyez si cela vous convient.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X