核心上配置了客户端和ip_voice的VLAN,配置如下:
interface Vlan-interface350
description client
ip address 192.168.5.1 255.255.255.0
packet-filter 3000 inbound
dhcp select relay
dhcp relay server-address 192.168.1.1
#
interface Vlan-interface351
description IP_Voice
ip address 192.168.6.1 255.255.255.0
dhcp select relay
dhcp relay server-address 192.168.1.1
接入层交换机端口配置:
interface GigabitEthernet1/0/22
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 350 untagged
port hybrid pvid vlan 350
voice-vlan 351 enable
stp edged-port
#
voice-vlan track lldp
voice-vlan mac-address 0003-6b00-0000 mask ffff-ff00-0000 description CISCO PHONE
voice-vlan mac-address 0029-c200-0000 mask ffff-ff00-0000 description CISCO PHONE
voice-vlan mac-address 087b-8700-0000 mask ffff-ff00-0000 description CISCO PHONE
为啥还有部分CISCO话机终端获取到客户端的ip地址怎么处理?
接入交换机至核心采用局和端口,都是通的,目前只有部分cisco话机拿到了客户端的ip地址,导致客户端ip资源耗尽,话机ip地址还有空置
部分Cisco话机获取到客户端IP,是Voice VLAN功能未正常生效的典型现象。问题根源通常在于Cisco话机与H3C交换机间缺少有效的VLAN发现协议协商,或话机的MAC地址未被交换机正确识别。可以从以下几个方面逐步排查解决。
检查LLDP/CDP协议协商(最常见原因):这是确保话机能够动态获取Voice VLAN的关键。
根本原因:Cisco IP话机通常通过Cisco发现协议 (CDP) 或 链路层发现协议 (LLDP) 来发现并接入Voice VLAN。若H3C交换机未开启与Cisco话机的CDP兼容功能,话机就无法获取Voice VLAN信息,从而可能回退到默认的客户端VLAN。
解决方案:在全局和接口视图下,启用LLDP并配置CDP兼容性,然后重新连接话机,让其重新协商。
检查Voice VLAN安全模式与OUI配置:这是确保交换机能够识别话机流量的保障。
根本原因:H3C交换机的Voice VLAN默认运行在安全模式 (Security Mode)。在此模式下,交换机只允许源MAC地址匹配已配置组织唯一标识符 (OUI) 的报文通过。如果Cisco话机的MAC地址OUI未被正确添加或匹配,其流量会被交换机丢弃,导致它无法与DHCP服务器通信,进而获取不到Voice VLAN的IP地址。
解决方案:检查Voice VLAN的安全模式状态,确保您的Cisco话机的OUI在允许列表中。
display voice-vlan mac-address 查看。如果以上核心步骤未能解决问题,可继续排查以下可能性:
检查端口配置与VLAN:确认连接话机的端口配置正确。
port hybrid pvid vlan 350 的配置,是让交换机正常处理PC发送的无标签数据帧。
port hybrid vlan 350 untagged 确保PC流量在VLAN 350内正常通信。
voice-vlan 351 enable 是开启端口的Voice VLAN功能。
检查DHCP服务器与IP地址分配:
IP地址池枯竭:确认DHCP服务器(192.168.1.1)为Voice VLAN (VLAN 351) 配置的地址池是否有充足的可用IP地址,并且未启用MAC地址过滤等限制策略,这类策略可能阻止话机获取IP地址。
Option选项:某些IP话机可能依赖DHCP Option (如Option 150) 来获取TFTP服务器地址等附加信息。如果话机能获取IP但无法注册,可检查此配置。
检查Voice VLAN工作模式:Voice VLAN有自动模式和手动模式之分。自动模式下,交换机通过LLDP/CDP等协议发现话机后,会动态将端口加入Voice VLAN。如果您的环境无法通过协议协商,可尝试配置为手动模式,但这会引入更多手工配置。
检查其他功能冲突:端口安全 (Port Security) 功能与Voice VLAN功能在某些情况下会冲突,因为Voice VLAN处理报文的事件优先级更高。如果端口下同时开启了这两个功能,请暂时关闭端口安全进行测试。
[W]dis mac-address interface GigabitEthernet 2/0/26 MAC Address VLAN ID State Port/Nickname Aging 0029-c22c-9530 350 Learned GE2/0/26 Y 6c3c-8c25-99c0 350 Learned GE2/0/26 Y 0029-c22c-9530 351 VOICE-VLAN GE2/0/26 Y
[W]dis mac-address interface GigabitEthernet 2/0/26 MAC Address VLAN ID State Port/Nickname Aging 0029-c22c-9530 350 Learned GE2/0/26 Y 6c3c-8c25-99c0 350 Learned GE2/0/26 Y 0029-c22c-9530 351 VOICE-VLAN GE2/0/26 Y
为什么话机是自动获取地址?不能手动配置呢
话机太多了,
[sw1]dis mac-address interface GigabitEthernet 2/0/26 MAC Address VLAN ID State Port/Nickname Aging 0029-c22c-9530 350 Learned GE2/0/26 Y 6c3c-8c25-99c0 350 Learned GE2/0/26 Y 0029-c22c-9530 351 VOICE-VLAN GE2/0/26 Y
port hybrid pvid vlan 350
voice-vlan 351 enable
interface GigabitEthernet1/0/22
voice-vlan mode tagged
voice-vlan dhcp-renew
voice-vlan mac-address 0003-6b00-0000 mask ffff-ff00-0000 priority 5
voice-vlan mac-address 0029-c200-0000 mask ffff-ff00-0000 priority 5
voice-vlan mac-address 087b-8700-0000 mask ffff-ff00-0000 priority 5
interface GigabitEthernet1/0/22
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 350 untagged
port hybrid vlan 351 tagged
port hybrid pvid vlan 350
voice-vlan 351 enable
voice-vlan mode tagged
voice-vlan dhcp-renew
stp edged-port
voice-vlan mode tagged话机必须发送 tagged 报文才能进入 voice-vlan,从源头避免初始 DHCP 跑错 VLAN。voice-vlan dhcp-renew当 LLDP 识别到话机、加入 VoiceVLAN 后,交换机会主动触发话机重新 DHCP,话机就会去 351 拿地址。voice-vlan aging 0
voice-vlan security enable
voice-vlan mode tagged
voice-vlan dhcp-renew
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
接入交换机至核心采用局和端口,都是通的,目前只有部分cisco话机拿到了客户端的ip地址,导致客户端ip资源耗尽,话机ip地址还有空置