<div><font size="2">Hi All,</font></div>
<div><font size="2">Bellow is the configuration of our one of the branch office VoIP router.&nbsp;I would like to share it with you guys and see whether someone can suggest me&nbsp;better VLAN, QoS configuration. Also, I have policy map 2MB spplied for FastEthernet 4 and Tunnel. Is this right? 
</font></div>
<div><font size="2">I would greatly appreciate your comments.</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size="2">Best regards,</font></div>
<div><font size="2">Manoj</font></div>
<div><font size="2">&nbsp;</font></div>
<div>Building configuration...</div>
<div>
<p>Current configuration : 7520 bytes<br>!<br>version 12.4<br>no service pad<br>service timestamps debug datetime msec<br>service timestamps log datetime msec<br>no service password-encryption<br>!<br>hostname XXXXX_871 
<br>!<br>boot-start-marker<br>boot-end-marker<br>!<br>logging buffered 51200 warnings<br>enable password xxxxxxxx<br>!<br>aaa new-model<br>!<br>!<br>!<br>aaa session-id common<br>!<br>resource policy<br>!<br>ip cef<br>!<br>
!<br>no ip dhcp use vrf connected<br>ip dhcp excluded-address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://192.168.5.1/" target="_blank">192.168.5.1</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://192.168.5.99/" target="_blank">
192.168.5.99</a><br>ip dhcp excluded-address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://192.168.5.151/" target="_blank">192.168.5.151 </a><a onclick="return top.js.OpenExtLink(window,event,this)" href="http://192.168.5.254/" target="_blank">
192.168.5.254</a><br>ip dhcp excluded-address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.10.1/" target="_blank">172.198.10.1</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.10.99/" target="_blank">
172.198.10.99</a><br>ip dhcp excluded-address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.10.151/" target="_blank">172.198.10.151</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.10.254/" target="_blank">
172.198.10.254</a><br>!<br>ip dhcp pool VLAN10<br>&nbsp;&nbsp; network <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.10.0/" target="_blank">172.198.10.0</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://255.255.255.0/" target="_blank">
255.255.255.0</a><br>&nbsp;&nbsp; default-router <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.10.1/" target="_blank">172.198.10.1</a> <br>&nbsp;&nbsp; domain-name <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://xxxx.com/" target="_blank">
xxxx.com</a><br>&nbsp;&nbsp; dns-server <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://211.129.14.134/" target="_blank">211.129.14.134</a> <br>&nbsp;&nbsp; lease 7<br>!<br>ip dhcp pool VLAN20<br>&nbsp;&nbsp; network <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://192.168.5.0/" target="_blank">
192.168.5.0</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://255.255.255.0/" target="_blank">255.255.255.0</a><br>&nbsp;&nbsp; default-router <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://192.168.5.1/" target="_blank">
192.168.5.1</a> <br>&nbsp;&nbsp; domain-name <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://xxxx.com/" target="_blank">xxxx.com</a><br>&nbsp;&nbsp; dns-server <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://211.129.14.134/" target="_blank">
211.129.14.134</a> <br>&nbsp;&nbsp; option 150 ip <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.16.0.10/" target="_blank">172.16.0.10</a> <br>&nbsp;&nbsp; lease 7<br>!<br>!<br>no ip domain lookup<br>ip domain name 
<a onclick="return top.js.OpenExtLink(window,event,this)" href="http://xxxx.com/" target="_blank">xxxx.com</a><br>!<br>!<br>crypto pki trustpoint TP-self-signed-1440134037<br>&nbsp;enrollment selfsigned<br>&nbsp;subject-name cn=IOS-Self-Signed-Certificate-1440134037
<br>&nbsp;revocation-check none<br>&nbsp;rsakeypair TP-self-signed-1440134037 <br>!<br>!<br>crypto pki certificate chain TP-self-signed-1440134037<br>&nbsp;certificate self-signed 01<br>&nbsp; 3082024A 308201B3 A0030201 02020101 300D0609 2A864886 F70D0101 04050030 
<br>&nbsp; quit<br>username pbxl privilege 15 secret 5 $1$Ce8g$9S4kDri6Yyg2gBCVSS1LI0 <br>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br>!<br>class-map match-any AutoQoS-VoIP-RTP-Trust<br>&nbsp;match ip dscp ef <br>class-map match-any AutoQoS-VoIP-Control-Trust<br>
&nbsp;match ip dscp cs3 <br>&nbsp;match ip dscp af31 <br>!<br>!<br>policy-map AutoQoS-Policy-Trust <br>&nbsp;class AutoQoS-VoIP-RTP-Trust<br>&nbsp; priority percent 70<br>&nbsp;class AutoQoS-VoIP-Control-Trust<br>&nbsp; bandwidth percent 5<br>&nbsp;class class-default
<br>&nbsp; fair-queue<br>policy-map Shape-2MB<br>&nbsp;class class-default<br>&nbsp; shape average 2000000 <br>&nbsp; service-policy AutoQoS-Policy-Trust<br>!<br>! <br>!<br>crypto isakmp policy 10<br>&nbsp;encr 3des<br>&nbsp;hash md5<br>&nbsp;authentication pre-share
<br>&nbsp;group 2<br>crypto isakmp key 6 xxxxxx address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://210.181.112.194/" target="_blank">210.181.112.194</a> no-xauth<br>!<br>!<br>crypto ipsec transform-set XXXLKAMIYA esp-3des esp-md5-hmac 
<br>!<br>crypto ipsec profile GREPRO<br>&nbsp;set transform-set XXXLKAMIYA <br>!<br>!<br>!<br>!<br>!<br>interface Tunnel0<br>&nbsp;bandwidth 2000<br>&nbsp;ip address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://10.0.20.2/" target="_blank">
10.0.20.2</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://255.255.255.0/" target="_blank">255.255.255.0</a><br>&nbsp;tunnel source Dialer0<br>&nbsp;tunnel destination <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://210.181.112.194/" target="_blank">
210.181.112.194</a> <br>&nbsp;tunnel mode ipsec ipv4<br>&nbsp;tunnel protection ipsec profile GREPRO<br>&nbsp;service-policy output Shape-2MB<br>!<br>interface FastEthernet0<br>&nbsp;description ********** PC/VoIP **********<br>&nbsp;switchport trunk native vlan 10
<br>&nbsp;switchport mode trunk<br>&nbsp;switchport voice vlan 20<br>&nbsp;auto qos voip trust <br>&nbsp;spanning-tree portfast<br>&nbsp;service-policy output AutoQoS-Policy-Trust<br>!<br>interface FastEthernet1<br>&nbsp;description ********** PC/VoIP ********** 
<br>&nbsp;switchport trunk native vlan 10<br>&nbsp;switchport mode trunk<br>&nbsp;switchport voice vlan 20<br>&nbsp;auto qos voip trust <br>&nbsp;spanning-tree portfast<br>&nbsp;service-policy output AutoQoS-Policy-Trust<br>!<br>interface FastEthernet2 
<br>&nbsp;description ********** PC/VoIP **********<br>&nbsp;switchport trunk native vlan 10<br>&nbsp;switchport mode trunk<br>&nbsp;switchport voice vlan 20<br>&nbsp;auto qos voip trust <br>&nbsp;spanning-tree portfast<br>&nbsp;service-policy output AutoQoS-Policy-Trust 
<br>!<br>interface FastEthernet3<br>&nbsp;description ********** PC/VoIP **********<br>&nbsp;switchport trunk native vlan 10<br>&nbsp;switchport mode trunk<br>&nbsp;switchport voice vlan 20<br>&nbsp;auto qos voip trust <br>&nbsp;spanning-tree portfast 
<br>&nbsp;service-policy output AutoQoS-Policy-Trust<br>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br>interface FastEthernet4<br>&nbsp;bandwidth 2000<br>&nbsp;no ip address<br>&nbsp;ip nat outside<br>&nbsp;ip virtual-reassembly<br>&nbsp;ip tcp adjust-mss 1452<br>&nbsp;duplex auto<br>&nbsp;speed auto 
<br>&nbsp;pppoe enable<br>&nbsp;pppoe-client dial-pool-number 1<br>&nbsp;service-policy output Shape-2MB<br>!<br>interface Vlan1<br>&nbsp;description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$<br>&nbsp;ip address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.1.1/" target="_blank">
172.198.1.1 </a><a onclick="return top.js.OpenExtLink(window,event,this)" href="http://255.255.255.0/" target="_blank">255.255.255.0</a><br>!<br>interface Vlan10<br>&nbsp;description Data Vlan 1<br>&nbsp;ip address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.10.1/" target="_blank">
172.198.10.1</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://255.255.255.0/" target="_blank">255.255.255.0</a><br>&nbsp;ip nat inside<br>&nbsp;ip virtual-reassembly<br>&nbsp;ip tcp adjust-mss 1452<br>!<br>interface Vlan20
<br>&nbsp;description Voice Vlan 1<br>&nbsp;ip address <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://192.168.5.1/" target="_blank">192.168.5.1</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://255.255.255.0/" target="_blank">
255.255.255.0 </a><br>&nbsp;ip nat inside<br>&nbsp;ip virtual-reassembly<br>&nbsp;ip tcp adjust-mss 1452<br>!<br>interface Dialer0<br>&nbsp;bandwidth 2000<br>&nbsp;ip address negotiated<br>&nbsp;ip mtu 1452<br>&nbsp;ip nat outside<br>&nbsp;ip virtual-reassembly
<br>&nbsp;encapsulation ppp <br>&nbsp;dialer pool 1<br>&nbsp;dialer-group 1<br>&nbsp;no cdp enable<br>&nbsp;ppp authentication chap pap callin<br>&nbsp;ppp chap hostname <a onclick="return top.js.OpenExtLink(window,event,this)" href="mailto:xxxxxx8@ffa.xxx.xxx.com" target="_blank">
xxxxxx8@ffa.xxx.xxx.com</a><br>&nbsp;ppp chap password 0 xxxx93<br>&nbsp;ppp pap sent-username <a onclick="return top.js.OpenExtLink(window,event,this)" href="mailto:xxxxxx8@ffa.xxx.xxx.com" target="_blank">xxxxxx8@ffa.xxx.xxx.com</a>
 password 0 cyum93<br>!<br>ip route <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://0.0.0.0/" target="_blank">0.0.0.0</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://0.0.0.0/" target="_blank">
0.0.0.0</a> Dialer0<br>ip route <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.16.0.0/" target="_blank">172.16.0.0</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://255.255.0.0/" target="_blank">
255.255.0.0</a> Tunnel0<br>!<br>!<br>ip http server<br>ip http access-class 23<br>ip http authentication local<br>ip http secure-server<br>ip http timeout-policy idle 60 life 86400 requests 10000 <br>ip nat inside source list 1 interface Dialer0 overload
<br>!<br>access-list 1 permit <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://192.168.5.0/" target="_blank">192.168.5.0</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://0.0.0.255/" target="_blank">
0.0.0.255</a><br>access-list 1 permit <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://172.198.10.0/" target="_blank">172.198.10.0</a> <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://0.0.0.255/" target="_blank">
0.0.0.255</a><br>dialer-list 1 protocol ip permit<br>no cdp run<br>!<br>!<br>!<br>!<br>control-plane<br>!<br>rmon event 33333 log trap AutoQoS description &quot;AutoQoS SNMP traps for Voice Drops&quot; owner AutoQoS <br>rmon alarm 33333 
cbQosCMDropBitRate.18.3164929 30 absolute rising-threshold 1 33333 falling-threshold 0 owner AutoQoS<br>rmon alarm 33334 cbQosCMDropBitRate.34.5364641 30 absolute rising-threshold 1 33333 falling-threshold 0 owner AutoQoS 
<br>rmon alarm 33335 cbQosCMDropBitRate.50.14618161 30 absolute rising-threshold 1 33333 falling-threshold 0 owner AutoQoS<br>rmon alarm 33336 cbQosCMDropBitRate.66.2065329 30 absolute rising-threshold 1 33333 falling-threshold 0 owner AutoQoS 
<br>banner login ^C<br>-----------------------------------------------------------------------<br>Cisco Router and Security Device Manager (SDM) is installed on this device. <br>This feature requires the one-time use of the username &quot;cisco&quot; 
<br>with the password &quot;cisco&quot;. The default username and password have a privilege level of 15.</p>
<p>Please change these publicly known initial credentials using SDM or the IOS CLI. <br>Here are the Cisco IOS commands.<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br>username &lt;myuser&gt;&nbsp; privilege 15 secret 0 &lt;mypassword&gt;<br>no username cisco 
</p>
<p>Replace &lt;myuser&gt; and &lt;mypassword&gt; with the username and password you want to use. </p>
<p>For more information about SDM please follow the instructions in the QUICK START <br>GUIDE for your router or go to <a onclick="return top.js.OpenExtLink(window,event,this)" href="http://www.cisco.com/go/sdm" target="_blank">
http://www.cisco.com/go/sdm</a> <br>----------------------------------------------------------------------- <br>^C<br>!<br>line con 0<br>&nbsp;no modem enable<br>line aux 0<br>line vty 0 4<br>&nbsp;length 0<br>&nbsp;transport input telnet ssh
<br>!<br>scheduler max-task-time 5000<br>end</p>
<p>&nbsp;</p></div>