Soluções SIP (Asterisk) CoS sem VLAN?

1

Eu tenho uma caixa Asterisk na verdade duas executando asterisco puro. Sem GUI, ou seja, FreePBX, TL, etc. O asterisco está conectado a uma EX4200 VC Stack, e o EX4200 se conecta à nossa sede por meio de uma linha Qare Ethernet Óptica Qwest ou QMOE. Tudo o que é para aqueles que não estão familiarizados com ele é um site muito caro 2 site VPN. Ele termina nos switches do EX2200 PoE no HQ.

Agora, o problema é que o QMOE não reconhecerá nenhuma VLAN, tags DSCP. Esta linha será atualizada, mas infelizmente em nosso datacenter eles terão que alterar a queda para fibra aumentando o preço e superando nosso orçamento para este ano.

A minha pergunta é esta, gostaria de obter o máximo de QoS possível. Não ter uma linha MPLS para HQ é uma grande desvantagem, mas posso fazer alguma coisa para garantir que o SIP esteja recebendo a largura de banda mais estável?

Meus pensamentos foram:

1) Declarações de ACL / Firewall indicando algo de 10.10.0.35/32 obtém o "encaminhamento acelerado"

2) Switch local VLAN, significando apenas uma VLAN local para o EX4200.

3) Ou ambos, deixe-me explicar:

Eu configurei uma VLAN 100 baseada em porta nos EX4200s a montante, essas portas estão conectadas à LAN dos PABX's. O asterisco está passando ou configurado para a VLAN 100. Agora eu digo ao EX4200 que a VLAN 100 é a "VLAN de voz", isso deve isolá-lo do tráfego do servidor. Quando os dados são enviados para o HQ, os EX2200s vêem que ele vem do IP 10.10.0.35 e o colocam na VLAN 100, atribuindo-lhe o "Envio Direcionado".

Algumas perguntas sobre isso, Não tenho certeza se o EX2200 pode fazer o posicionamento de VLAN, estou executando o firmware 10.4r5. Se eles não podem eu posso fazer uma simples declaração em ambas as extremidades dizendo alguma coisa para IP ou MAC do PBX recebe "Expedited Forwarding"? Asterisk / SIP é tão sensível às configurações de rede que eu preciso fazer isso o mais limpo possível. Eu não preciso do IP-Phones para estar em uma sub-rede diferente. Tudo o que eu realmente quero é qualquer coisa indo e vindo de / para 10.10.0.35 para receber prioridade. Se houver algum especialista JunOS, você acha que poderia me mostrar uma declaração simples para me levar na direção correta?

    
por BrandonB 31.08.2011 / 00:04

1 resposta

1

Eu acho que isso funcionaria:

set firewall family inet filter test term 1 from source-address 10.10.0.35/32
set firewall family inet filter test term 1 then loss-priority high
set firewall family inet filter test term 1 then forwarding-class expedited-forwarding
set firewall family inet filter test term 2 then accept

Em seguida, na interface:

set interfaces vlan unit 991 family inet filter input test

No outro extremo:

set firewall family inet filter test term 1 from destination-address 10.10.0.35/32
set firewall family inet filter test term 1 then loss-priority high
set firewall family inet filter test term 1 then forwarding-class expedited-forwarding
set firewall family inet filter test term 2 then accept

Então, do outro lado, você configuraria o filtro nessa interface de VLAN também.

Brinque com ele e veja se isso funciona para você.

    
por 31.08.2011 / 22:26