• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5130+voice vlan

4小时前提问
  • 0关注
  • 0收藏,63浏览
粉丝:0人 关注:0人

问题描述:

核心上配置了客户端和ip_voice的VLAN,配置如下:

interface Vlan-interface350

 description client

 ip address 192.168.5.1 255.255.255.0

 packet-filter 3000 inbound

 dhcp select relay

 dhcp relay server-address 192.168.1.1

#

interface Vlan-interface351

 description IP_Voice

 ip address 192.168.6.1 255.255.255.0

 dhcp select relay

 dhcp relay server-address 192.168.1.1

接入层交换机端口配置:

interface GigabitEthernet1/0/22

 port link-type hybrid

 undo port hybrid vlan 1

 port hybrid vlan 350 untagged

 port hybrid pvid vlan 350

 voice-vlan 351 enable

 stp edged-port

#

 voice-vlan track lldp

 voice-vlan mac-address 0003-6b00-0000 mask ffff-ff00-0000 description CISCO PHONE

 voice-vlan mac-address 0029-c200-0000 mask ffff-ff00-0000 description CISCO PHONE

 voice-vlan mac-address 087b-8700-0000 mask ffff-ff00-0000 description CISCO PHONE

 

为啥还有部分CISCO话机终端获取到客户端的ip地址怎么处理?

 

4 个回答
粉丝:2人 关注:9人

信息不足,请补充以下内容:
1. 完整的配置,特别是Vlan-interface351的配置。
2. 具体的故障现象或问题描述(例如,语音业务不通、DHCP获取不到地址等)。
3. 网络拓扑结构,特别是S5130与核心交换机的连接方式及端口配置。

接入交换机至核心采用局和端口,都是通的,目前只有部分cisco话机拿到了客户端的ip地址,导致客户端ip资源耗尽,话机ip地址还有空置

zhiliao_DkeAnJ 发表时间:4小时前 更多>>

接入交换机至核心采用局和端口,都是通的,目前只有部分cisco话机拿到了客户端的ip地址,导致客户端ip资源耗尽,话机ip地址还有空置

zhiliao_DkeAnJ 发表时间:4小时前
粉丝:8人 关注:1人

部分Cisco话机获取到客户端IP,是Voice VLAN功能未正常生效的典型现象。问题根源通常在于Cisco话机与H3C交换机间缺少有效的VLAN发现协议协商,或话机的MAC地址未被交换机正确识别。可以从以下几个方面逐步排查解决。


 第一步:优先排查与解决

  1. 检查LLDP/CDP协议协商(最常见原因):这是确保话机能够动态获取Voice VLAN的关键。

    • 根本原因:Cisco IP话机通常通过Cisco发现协议 (CDP) 或 链路层发现协议 (LLDP) 来发现并接入Voice VLAN。若H3C交换机未开启与Cisco话机的CDP兼容功能,话机就无法获取Voice VLAN信息,从而可能回退到默认的客户端VLAN。

    • 解决方案:在全局和接口视图下,启用LLDP并配置CDP兼容性,然后重新连接话机,让其重新协商。

      # 全局开启 LLDP
      [Switch] lldp global enable # 开启 LLDP 兼容 CDP 功能
      [Switch] lldp compliance cdp # 进入连接话机的接口 (如 GigabitEthernet1/0/22)
      [Switch] interface GigabitEthernet1/0/22 # 确保接口下也开启了LLDP
      [Switch-GigabitEthernet1/0/22] lldp enable # 在接口下使能CDP兼容
      [Switch-GigabitEthernet1/0/22] lldp compliance admin-status cdp txrx
      关键步骤:完成配置后,建议重新插拔话机电源或重启话机,触发其重新发送LLDP/CDP请求,以获取正确的Voice VLAN配置
  2. 检查Voice VLAN安全模式与OUI配置:这是确保交换机能够识别话机流量的保障。

    • 根本原因:H3C交换机的Voice VLAN默认运行在安全模式 (Security Mode)。在此模式下,交换机只允许源MAC地址匹配已配置组织唯一标识符 (OUI) 的报文通过。如果Cisco话机的MAC地址OUI未被正确添加或匹配,其流量会被交换机丢弃,导致它无法与DHCP服务器通信,进而获取不到Voice VLAN的IP地址。

    • 解决方案:检查Voice VLAN的安全模式状态,确保您的Cisco话机的OUI在允许列表中。

      # 1. 检查当前 Voice VLAN 安全模式 (1表示安全模式)
      [Switch] display voice-vlan state
       # 2. 检查当前已配置的 OUI 地址
      [Switch] display voice-vlan mac-address
       # 3. 如果缺少Cisco的OUI,请手动添加 (例如 0003-6b00-0000)
      [Switch] voice-vlan mac-address 0003-6b00-0000 mask ffff-ff00-0000 description Cisco-phone
    • H3C交换机通常内置了部分常见厂商的OUI,可使用 display voice-vlan mac-address 查看


 第二步:其他可能原因与排查

如果以上核心步骤未能解决问题,可继续排查以下可能性:

  1. 检查端口配置与VLAN:确认连接话机的端口配置正确。

    • port hybrid pvid vlan 350 的配置,是让交换机正常处理PC发送的无标签数据帧。

    • port hybrid vlan 350 untagged 确保PC流量在VLAN 350内正常通信。

    • voice-vlan 351 enable 是开启端口的Voice VLAN功能。

  2. 检查DHCP服务器与IP地址分配

    • IP地址池枯竭:确认DHCP服务器(192.168.1.1)为Voice VLAN (VLAN 351) 配置的地址池是否有充足的可用IP地址,并且未启用MAC地址过滤等限制策略,这类策略可能阻止话机获取IP地址。

    • Option选项:某些IP话机可能依赖DHCP Option (如Option 150) 来获取TFTP服务器地址等附加信息。如果话机能获取IP但无法注册,可检查此配置。

  3. 检查Voice VLAN工作模式:Voice VLAN有自动模式和手动模式之分。自动模式下,交换机通过LLDP/CDP等协议发现话机后,会动态将端口加入Voice VLAN。如果您的环境无法通过协议协商,可尝试配置为手动模式,但这会引入更多手工配置。

  4. 检查其他功能冲突端口安全 (Port Security) 功能与Voice VLAN功能在某些情况下会冲突,因为Voice VLAN处理报文的事件优先级更高。如果端口下同时开启了这两个功能,请暂时关闭端口安全进行测试。


[W]dis mac-address interface GigabitEthernet 2/0/26 MAC Address VLAN ID State Port/Nickname Aging 0029-c22c-9530 350 Learned GE2/0/26 Y 6c3c-8c25-99c0 350 Learned GE2/0/26 Y 0029-c22c-9530 351 VOICE-VLAN GE2/0/26 Y

zhiliao_DkeAnJ 发表时间:3小时前 更多>>

[W]dis mac-address interface GigabitEthernet 2/0/26 MAC Address VLAN ID State Port/Nickname Aging 0029-c22c-9530 350 Learned GE2/0/26 Y 6c3c-8c25-99c0 350 Learned GE2/0/26 Y 0029-c22c-9530 351 VOICE-VLAN GE2/0/26 Y

zhiliao_DkeAnJ 发表时间:3小时前
粉丝:11人 关注:7人

为什么话机是自动获取地址?不能手动配置呢

你再给份配置

奔跑的小马 发表时间:3小时前 更多>>

话机太多了,

zhiliao_DkeAnJ 发表时间:4小时前

你的终端也是自动获取?

奔跑的小马 发表时间:4小时前

当然了,有DHCP服务器

zhiliao_DkeAnJ 发表时间:4小时前

那就看看dhcp服务器能不能指定mac分配地址了

奔跑的小马 发表时间:4小时前

你的话机是可以识别标签?看你的配置不清楚话机是不是识别标签啊

奔跑的小马 发表时间:4小时前

可以识别的,型号都一样,只有部分获取到了客户端地址

zhiliao_DkeAnJ 发表时间:4小时前

你要是识别vlan 标签应该有个 tag是351的

奔跑的小马 发表时间:3小时前

[sw1]dis mac-address interface GigabitEthernet 2/0/26 MAC Address VLAN ID State Port/Nickname Aging 0029-c22c-9530 350 Learned GE2/0/26 Y 6c3c-8c25-99c0 350 Learned GE2/0/26 Y 0029-c22c-9530 351 VOICE-VLAN GE2/0/26 Y

zhiliao_DkeAnJ 发表时间:3小时前

有tag,但是还是有问题

zhiliao_DkeAnJ 发表时间:3小时前

你再给份配置

奔跑的小马 发表时间:3小时前
粉丝:6人 关注:2人

你这个问题在华三 S5130 搭配 Cisco 话机里非常典型
明明开了 voice-vlan 351,还是有话机拿到 PC VLAN 350 的地址,根本原因就两点:
  1. 话机上电先抢 DHCP,比 LLDP/VoiceVLAN 下发快太多
  2. 端口 PVID 是 350,话机初始不带 tag,直接进 PC 网段
下面直接给你原因 + 完整解决方案,照着改就能根治。

一、为什么话机会拿到 350(PC 网段)IP

你的端口配置:
plaintext
port hybrid pvid vlan 350 voice-vlan 351 enable
流程是这样的:
  1. 话机上电 → 发不带 tag 的 DHCP 请求
  2. 交换机端口 PVID=350 → 直接把包扔进 VLAN350
  3. 话机先拿到 192.168.5.x
  4. 之后 LLDP 协商成功、进入 VoiceVLAN 351
  5. 但话机不会自动重新 DHCP,于是就一直用 PC 网段 IP
这就是你看到的现象。

二、根治方案(标准 Cisco 话机 + H3C VoiceVLAN 配置)

1. 端口改模式:voice-vlan mode tagged

强制话机必须用 tagged 方式进入语音 VLAN,不带 tag 的流量直接不分配语音权限。
plaintext
interface GigabitEthernet1/0/22 voice-vlan mode tagged

2. 打开 VoiceVLAN DHCP 触发刷新(最重要)

让话机进入 VoiceVLAN 后自动重新获取 IP
plaintext
voice-vlan dhcp-renew

3. 修正 OUI 优先级(可选但推荐)

plaintext
voice-vlan mac-address 0003-6b00-0000 mask ffff-ff00-0000 priority 5 voice-vlan mac-address 0029-c200-0000 mask ffff-ff00-0000 priority 5 voice-vlan mac-address 087b-8700-0000 mask ffff-ff00-0000 priority 5

4. 建议完整端口最终配置

plaintext
interface GigabitEthernet1/0/22 port link-type hybrid undo port hybrid vlan 1 port hybrid vlan 350 untagged port hybrid vlan 351 tagged port hybrid pvid vlan 350 voice-vlan 351 enable voice-vlan mode tagged voice-vlan dhcp-renew stp edged-port

三、为什么这样改就能解决

  • voice-vlan mode tagged
    话机必须发送 tagged 报文才能进入 voice-vlan,从源头避免初始 DHCP 跑错 VLAN
  • voice-vlan dhcp-renew
    当 LLDP 识别到话机、加入 VoiceVLAN 后,交换机会主动触发话机重新 DHCP,话机就会去 351 拿地址。

四、如果仍然有少量话机异常

再加两条:
plaintext
voice-vlan aging 0 voice-vlan security enable
  • aging 0:不老化话机,一直保持 VoiceVLAN 识别
  • security enable:只允许 OUI 内的话机使用 VoiceVLAN

五、一句话总结

你现在的问题就是:
话机上电太快 → 先拿 PVID 地址 → LLDP 赶不上
解决只需要两条命令:
plaintext
voice-vlan mode tagged voice-vlan dhcp-renew

改完后,所有 Cisco 话机都会稳定拿到 192.168.6.x 语音网段 IP

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明