adsl服务器客户端配置cisco_对接专题资料—在Web网管配置通过LLDP实现IP话机接入交换机示例...

组网需求

如图1-1所示,用户为了节省投资成本,希望通过VoIP实现IP话机和PC同时接入网络。用户的IP话机支持LLDP协议,能够通过LLDP获取语音VLAN。为了保证IP话机和PC的正常接入,用户希望网络规划满足如下要求:

  • IP话机发送的语音报文,优先级比较低,需要提升报文的优先级以保证通话质量。

  • 语音流使用VLAN 100进行通信,数据流使用VLAN 101进行通信。

  • IP话机的IP地址通过DHCP服务器动态分配,且IP话机的IP地址和DHCP服务器的IP地址不在同一个网段。

  • IP话机需要通过MAC认证接入交换机。

图1-1 配置通过LLDP实现IP话机接入交换机组网图

d6b9d21c03372c855ebda164766baae7.png

配置思路

采用如下的思路配置通过LLDP实现IP话机接入交换机:

  1. 使能SwitchA的LLDP功能。

  2. 配置SwitchA转发数据流功能、Voice VLAN功能。

  3. 配置SwitchA为DHCP Relay功能。

  4. 配置SwitchB为DHCP Server,为IP话机分配IP地址。

  5. 配置SwitchA上的AAA功能。

  6. 配置SwitchA上的PC和IP话机按照MAC方式进行认证。

  7. 配置Agile Controller。

操作步骤

步骤 1 使能SwitchA的LLDP功能

  1. 单击“配置 > 进阶业务管理 > LLDP”,进入全局LLDP配置界面。

  2. 单击“全局LLDP状态”右侧开关,置为“ON”状态,全局使能LLDP功能,如图1-2所示。

图1-2 全局使能LLDP

d1ee03fac521f569929cf0bc90cae323.png

步骤 2 配置SwitchA转发数据流功能、Voice VLAN功能

  1. 单击“配置 > 基本业务管理 > 接口配置 > 业务网口配置 > 连接IP话机 > 基于话机款型配置(手动)”,进入手动连接IP话机配置界面。

  2. 在设备面板上选中接口GE0/0/1、GE0/0/2,在“步骤3:配置接口”下方按照图1-3配置参数,单击“应用”,在弹出框内单击“确定”完成配置。

图1-3 话机配置

ffb7bf9d61953e2d88ad1ef23b325f1d.png

步骤 3 配置SwitchA为DHCP Relay功能

  1. 单击“配置 > 基本业务管理 > VLAN”,进入VLAN配置界面。单击“VLAN ID”下面对应的VLAN数据,进入“修改VLAN”界面,按照图1-4配置参数,单击“确定”。

    图1-4 配置VLANIF接口

    174767535228da0dc08e94f64a442f99.png

  2. 单击“配置 > 基本业务管理 > DHCP”,将“DHCP状态”置为“ON”。

  3. 单击“新建”,进入“新建地址池”界面,按照图1-5配置参数,单击“确定”,完成VLANIF接口DHCP Relay功能的配置。

    图1-5 配置DHCP中继功能

    71fc89bb11800913f1d0c5cd7cdfc24a.png

  4. 单击“配置 > 基本业务管理 > VLAN”,进入VLAN配置界面。单击“新建”,按照图1-6配置参数,单击“确定”,完成创建VLANIF 200并把上行接口加入VLAN 200。

    图1-6 SwitchA上行口创建VLANIF

    6050fee155f5986a311540950927fe66.png

  5. 单击“配置 > 基本业务管理 > 静态路由 > IPv4静态路由”,单击“添加”按钮,按照图1-7配置参数,单击19d04cbaad8f39cb7644920b28c75a53.png ,完成SwitchA的静态路由配置。该路由的下一跳对应SwitchB VLANIF 200的IP地址。

图1-7 SwitchA创建静态路由

196ba01f59d32a64b97a34725587b060.png

步骤 4 配置SwitchB为DHCP Server,为IP话机分配IP地址

  1. 单击“配置 > 基本业务管理 > VLAN”,进入VLAN配置界面。单击“新建”,按照图1-8配置参数,单击“确定”,完成创建VLANIF 200并把下行接口加入VLAN 200。

    图1-8 SwitchB下行口创建VLANIF

    c12832d10afd14cd0e72bac0e7d31264.png

  2. 单击“配置 > 基本业务管理 > DHCP”,将“DHCP状态”置为“ON”。

  3. 单击“新建”,进入“新建地址池”界面,按照图1-9配置参数,单击“确定”,完成VLANIF接口DHCP Server的功能配置。

    图1-9 配置DHCP Server

    4f58b59e1ac5730365dd585ed977402d.png

  4. 单击“配置 > 基本业务管理 > 静态路由 > IPv4静态路由”,单击“添加”按钮,按照图1-10配置参数,单击 ,完成SwitchB的静态路由配置。该路由的下一跳对应SwitchA VLANIF 200的IP地址。

图1-10 SwitchB创建静态路由

963f915c9ab53c25fa26ef50dd6f0bdc.png

步骤 5 SwitchA上配置AAA

  1. 单击“配置 > 安全业务管理 > AAA配置”,选择“RADIUS设置”页签,单击“新建”按钮,创建并配置RADIUS服务器模板“cisco”。如图1-11所示配置参数,单击“确定”,完成配置。

    图1-11 配置RADIUS服务器模板

    f91faf8ab6fd8a93f24c7a022845d087.png

  2. 单击“认证/授权/计费方案”页签,单击“新建”按钮,创建AAA认证方案“radius”并配置认证方式为RADIUS。如图1-12所示配置参数,单击“确定”,完成配置。

    图1-12 配置AAA认证方案

    253bc74b2dcc7c7087ad53e50819076d.png

  3. 单击“配置 > 安全业务管理 > AAA模板管理 > 认证模板 > 域模板”,进入“域模板列表”页面。单击“域模板列表”下方的“default”,进入域模板配置页面。在其上绑定AAA认证方案“radius”与RADIUS服务器模板“cisco”。如图1-13所示配置参数,单击“应用”,完成配置。

图1-13 配置认证域

0f895fc747a3e8f5778f3dd4583aca57.png

步骤 6 SwitchA上配置PC和IP话机按照MAC方式进行认证

  1. 系统视图下,执行authentication unified-mode命令,将NAC配置模式切换成统一模式。

    22e5559dc5c2d42d77c2f5cac2ac581c.png

    设备默认为统一模式。传统模式与统一模式相互切换后,设备会自动重启。因此,配置完成后,请保存。

  2. 单击“配置 > 安全业务管理 > AAA模板管理 > 认证模板 > MAC接入模板”,进入“MAC接入模板列表”页面。单击“新建”,进入“新建MAC接入模板”页面。在“模板名称”右侧输入框内,填写“cisco”,单击“确定”,进入新建的MAC接入模板参数配置页面,如图1-14所示配置参数,单击“应用”,完成MAC接入模板“cisco”的配置。

    图1-14 配置MAC接入模板

    8d8be117c4e2d8598ad4e04ef39c8464.png

  3. 单击“配置 > 安全业务管理 > AAA模板管理 > 认证模板”,进入“认证模板列表”页面。单击“新建”,在“模板名称”右侧输入框内,填写“cisco”,如图1-15所示,单击“确定”,创建认证模板“cisco”。

    图1-15 创建认证模板

    f757443a6e9bdd2c323e26a3257cc911.png

  4. 单击“配置 > 安全业务管理 > AAA模板管理 > 认证模板 > cisco > MAC接入模板”,在“MAC接入模板”右侧下拉框内,选择“cisco”,如图1-16所示,单击“应用”,将MAC接入模板“cisco”绑定到认证模板“cisco”上。

    图1-16 认证模板绑定MAC接入模板

    5514edfd77c930a07dfe87df00f0c8b4.png

  5. 单击“配置 > 安全业务管理 > AAA业务应用 > 有线认证应用”,在设备面板上选中GE0/0/1,“认证模板”选择“cisco”,如图1-17所示,单击“应用”完成配置。GE0/0/2按同理步骤配置。

图1-17 接口上绑定认证模板

a739fc27a0b5ff31dd9de81b6e821f91.png

步骤 7 配置Agile Controller。Agile Controller界面显示版本间可能存在差异,请以实际为准。下面以V100R002C00SPC102版本为例,说明配置方法和配置步骤。

1. 登录Agile Controller。

打开Internet Explorer浏览器,在地址栏输入Agile Controller的访问地址,并按“Enter”。

然后输入管理员帐号和密码。首次登录Agile Controller,请使用超级管理员帐号admin和密码Changeme123。首次登录之后请立即修改密码,否则无法使用Agile Controller。

Agile Controller的访问地址支持以下形式:

b9aedb4cdeb2498dcf4e3a7db5b8e12a.png

2. 增加MAC账号。

  1. 选择“资源 > 用户 > 用户管理”。

  2. 在左侧导航中选择“所有账号”。

  3. 在右侧操作区域内单击“增加”,创建两个MAC账号。其中,第一个“MAC账号”使用的是IP话机的MAC地址,第二个“MAC账号”使用的是PC的MAC地址。

9885f95fe0aed41a452f06988ce5a771.png

740b13f8021b8d076136673f62d4eb28.png

3. 在Agile Controller中添加交换机SwitchA。

  1. 选择“资源 > 设备 > 设备管理”。

  2. 在右侧操作区域内单击“增加”,在“增加设备”页面,增加对IP话机进行认证的交换机SwitchA。

08dc5e7e709c8fcd5dc2f5185aa4dfcf.png

4. 在Agile Controller中添加终端IP话机。

  1. 选择“资源 > 终端 > 终端列表”。

  2. 在右侧操作区域内单击“增加”,进入“增加设备组”页面。

  3. 在“增加设备组”页面,增加终端IP话机组。

    e55bee74f467931caed263eb97467d6a.png

  4. 单击左侧导航中的设备组,选择创建的设备组“cisco_ipphone”,然后选择“设备列表”,单击“增加”,添加IP话机。

8e2cf3257038e6877156cfbe57ed7f1a.png

5. 在Agile Controller中添加终端PC。

  1. 选择“资源 > 终端 > 终端列表”。

  2. 在右侧操作区域内单击“增加”,进入“增加设备组”页面。

  3. 在“增加设备组”页面,增加终端PC组。

    52cfaf0c9384fbb024bf4024fe9798d7.png

    6c03c247731d6e481579a8b04b6e90d7.png

  4. 单击左侧导航中的设备组,选择创建的设备组“pc”,然后选择“设备列表”,单击“增加”,添加PC。

6. 添加认证规则。

选择“策略 > 准入控制 > 认证授权 > 认证规则”,并单击“增加”,分别为IP话机和PC创建认证规则。

e6d10de46bd364ea07daa2adc603a3ca.png

727dccd89a2ae5964c6e072178bb0886.png

7. 添加授权规则。

选择“策略 > 准入控制 > 认证授权 > 授权规则”,并单击“增加”,分别为IP话机和PC创建授权规则。“授权结果”选择为“允许接入”。

f6911b1d284bb91aa5fb498c6ad08f7e.png

0f7a7d3718af5cbd16a0a12a5f70ca45.png

----结束

操作结果

  • 通过IP话机的菜单查看IP话机可以正常获取到正确的语音VLAN和IP地址。

  • 用户上线后,登录SwitchA的Web网管,单击“监控 > 用户 > 有线用户统计”,可以查看到在线用户信息。

aba9533e1489a80f90de50a9042123c8.png
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值