私は実際に2つの純粋なアスタリスクを実行しているアスタリスクボックスを持っています。 GUI、つまりFreePBX、TLなどはありません。アスタリスクボックスはEX4200 VCスタックに接続され、EX4200はQwest Metro OpticalEthernet回線またはQMOEを介して本社に接続されます。これに慣れていない人は、非常に高価なサイト2サイトVPNです。本社のEX2200PoEのスイッチで終端します。
ここで問題となるのは、QMOEがVLAN、DSCPタグを認識しないことです。この回線はアップグレードされますが、残念ながらデータセンターでは、ドロップをファイバーに変更する必要があり、価格が上昇し、今年の予算を上回ります。
私の質問はこれです、私はできるだけ多くのQoSを取得したいと思います。 HQへのMPLS回線がないことは大きなハンディキャップですが、SIPが最も安定した帯域幅を受信していることを確認するために何かできることはありますか?
私の考えは:
1)10.10.0.35/32からの何かを示すACL /ファイアウォールステートメントは「優先転送」を取得します
2)ローカルスイッチVLAN。つまり、EX4200に対してローカルのVLAN)です。
3)または両方で説明させてください:
アップストリームEX4200にVLAN 100をベースにしたポートをセットアップしました。これらのポートは、PBXのLANに接続されています。アスタリスクは通過するか、VLAN 100にセットアップされます。ここで、EX4200にVLAN 100は「音声VLAN」であり、サーバートラフィックから分離する必要があることを伝えます。データが本社に送信されると、EX2200はIP10.10.0.35から送信されていることを確認します。 VLAN 100に配置し、「ExpeditedForwarding」を割り当てます。
これに関するいくつかの質問、EX2200がVLAN配置、私はファームウェア10.4r5を実行しています。できない場合は、両端で簡単なステートメントを実行して、 PBXのIPまたはMACが「優先転送」になりますか?アスタリスク/ SIPはネットワーク構成に非常に敏感なので、これを可能な限りクリーンカットする必要があります。IP電話をオンにする必要はありません。別のサブネット。私が本当に望んでいるのは、優先順位を取得するために10.10.0.35との間を行き来するものだけです。JunOSの専門家がいる場合は、正しい方向に進むための簡単なステートメントを見せていただけますか。
私はこれがうまくいくと思うべきです:
set firewall family inet filter test term 1 from source-address 10.10.0.35/32
set firewall family inet filter test term 1 then loss-priority high
set firewall family inet filter test term 1 then forwarding-class expedited-forwarding
set firewall family inet filter test term 2 then accept
次に、インターフェイス上で:
set interfaces vlan unit 991 family inet filter input test
もう一方の端:
set firewall family inet filter test term 1 from destination-address 10.10.0.35/32
set firewall family inet filter test term 1 then loss-priority high
set firewall family inet filter test term 1 then forwarding-class expedited-forwarding
set firewall family inet filter test term 2 then accept
次に、もう一方の端で、そのVLANインターフェイスにもフィルターを設定します。
それで遊んで、それがあなたのために働くかどうか見てください。