Как вывести все ip-телефоны в отдельную сеть ?(как из одной сети получить две разные)
Приветствую! Возникла следующая необходимость. У нас в организации все устройства в сетке сидят на следующих параметрах:
диапазон ip адресов 192.168.1.1 - 192.168.1.254 маска подсети 255.255.255.0 адрес шлюза по умолчанию 192.168.1.1 DNS серверы 192.168.1.100 192.168.1.101 Возникла задача: вывести все sip ip-телефоны (fanvil f52p и Yealink t19, t20, t21) в отдельную подсеть из общей уже существующей сети. При этом надо иметь ввиду, что ПК подключены к общей сети через эти самые телефоны (в них два порта - один из сети к телефону, другой от телефона к пк). Соответственно надо организовать дело таким образом, что бы все ip телефоны были в одной сети, а все остальные устройства (подключенные через них ПК в том числе) в другой. Сначала хотел реализовать через VLAN но наш роутер (asus rtn56u) VLAN не поддерживает. Закупать дополнительное оборудование типа управляемых коммутаторов организация не планирует, поэтому надо как то реализовать данную модель из того, что имеем. ip телефоны получают настройки через DHCP. Хотел бы услышать ваши предложения по этому поводу, как можно было бы все это реализовать. |
Цитата:
Вот вам и другая подсеть. |
Цитата:
|
1. Кто выступает шлюзом в интернет?
Если железяка умеет вланы, то хорошо. 2. Какие коммутаторы используете? Если старые д-линки des 24портовые неуправляемые или тп-линки tl-sg, то жить можно. Шаг 1. Делаете на шлюзе влан, допустим vlan id 11, создате подсеть, допустим 192.168.11.0/24 Шаг 2. Делаете привязки маков телефонов к новой подсети. Шаг 3. На телефонах на "интернет" порту включаете влан, указываете id 11, порт "писи" не трогаете. Шаг 4. На шлюзе разрешаете трафик между 11м вланом и подсетью, где у Вас ip-атс В итоге телефоны будут ловить адреса тегированые 11м вланом, а бридж будет пробрасывать нетегированный - т.е. 1.0/24 У меня работало на DFL-860e + D-Link DES-1024A/1024D + TP-Link TL-SG1024D. (Да я знаю, что изврат, но работало без проблем, причем на yealink'овских телефонах.) |
|
Tyamich, в любом DHCP-сервере настраивается диапазон, маска, шлюз.
|
Цитата:
Цитата:
где тут другая подсеть? и почему это подсеть только для телефонов будет? James Marsh, предложил хорошую реализацию, для условий когда ничего нет и всё ничего не умеет. |
Цитата:
Цитата:
|
Цитата:
|
Цитата:
|
Мож мы не тем занимаемся?
Мне вот вообще интересно: надо перенести в другую подсеть телефоны, чаще всего это связанно с тем, что /24 заканчивается. Это значит, что число рабочих мест (пк + телефон) по средней статистике достигает ~100 шт. И вот все хозяйство выпускает в интернет soho-роутер? Цитата:
+ Я еще не уверен, что данный роутер даст на себе поставить маску подсети в дхцп-сервере 255.255.254.0 Цитата:
Цитата:
|
Судари, причина переноса телефонов в отдельную сеть заключается в том, что бы избавиться от помех и разгрузить сетку. Слышал что выделение Ip телефонов в отдельную сеть позволяет разгрузить общую сеть и сделать связь более качественной
|
Цитата:
ну выноси-выносите ;) Цитата:
задачу можно упростить - нужно найти альтернативную прошивку для железяки ТСа. так как ревизий там было чуть больше чем одна, то ТС нужно топать на форума асуса и спросить примерно так: "какая из альтенативных прошивок умеет вланы и встанет на мой %dev_id% + Rev %XX%". получить ответ и вперёд. |
Я вот думаю а перенаправлением портов можно решить задачу ? К примеру поменять у телефонов айпишники ну допустим со 192.168.1.* на 192.168.2.* (маску подсети вроде как менять в этом случае не надо она так и остается 255.255.255.0) потом прописать их в роутере , убрать DHCP и поставить статику в обход DHCP и так каждому телефону. Или все таки онли VLAN ?
|
Цитата:
ну и телефония за NAT'ом потенциально сделает вам проблем больше, чем есть ;) ну и я сильно сомневаюсь, что выделение в отдельный влан как-то улучшит связь в вашем случае. |
Как тут с вланами не колдуй - а это всё те же 100 компов + 100 телефонов, подключенные тем же образом, гоняющие трафик по тем же проводам через всё тот же (скорее всего) не предназначенный для таких нагрузок роутер.
Да и вообще, откуда сведения что сеть перегружена? |
пардон не перенаправление портов а маршрутизация.
Как тут с вланами не колдуй - а это всё те же 100 компов + 100 телефонов, подключенные тем же образом, гоняющие трафик по тем же проводам через всё тот же (скорее всего) не предназначенный для таких нагрузок роутер. Да и вообще, откуда сведения что сеть перегружена? Ну мне задание дали - я выполняю. |
Цитата:
в чём тогда вопрос? как сделать вланы на оборудовании, которое их не поддерживает? никак. как решить какую-то проблему (Одна Бабка Сказала) с каким-то войп? никак. |
Цитата:
Ладно переформулирую вопрос - то, что я описал вообще в принципе реально сделать без VLAN ? |
Цитата:
|
Цитата:
|
Цитата:
|
Время: 01:04. |
Время: 01:04.
© OSzone.net 2001-