QoS-Priorisierung (DSCP) für Cisco Jabber & Webex auf Windows
In diesem Artikel wird beschrieben, wie Sprach- und Videopakete von Cisco Jabber und der Webex App auf Windows-Clients per DSCP priorisiert werden. Die Einrichtung erfolgt zentral per Gruppenrichtlinie (GPO) und gilt für Windows 11 / Server / Citrix.
Gültig für Cisco Enterprise Collaboration (an CUCM registriert).
Überblick & DSCP-Schema
Cisco Jabber und die Webex App (beide an Unified CM / CUCM registriert) markieren ihre Sprach- und Videopakete mit einem DSCP-Wert, damit das Netzwerk sie bevorzugt behandelt. Windows verwirft diese Markierung jedoch seit Windows 7/Vista – sie wird daher zentral per GPO gesetzt.
| Verkehrsart | DSCP | Klasse | PHB |
|---|---|---|---|
| Audio (RTP) | 46 | EF | Expedited |
| Video (RTP) | 34 | AF41 | Assured |
| Signalisierung (SIP) | 26 | AF31 | Assured |
Beide Clients teilen den aus CUCM bezogenen Medien-Portbereich automatisch: untere Hälfte für Audio, obere Hälfte für Video. Bei den CUCM-Standardwerten (16384–32766) ergibt sich die offizielle Cisco-Zuordnung, die diese Anleitung verwendet. AF31 für die Signalisierung entspricht der hier verwendeten Vorgabe (Cisco-Alternative: CS3 / 24).
Voraussetzung: DSCP-Markierung freischalten
Ohne den folgenden Registry-Wert setzt Windows alle ausgehenden Pakete auf DSCP 0 zurück, sobald das Netzwerk nicht als „Domäne" erkannt wird (Notebook, VPN, häufig auch Terminalserver). Dieser Wert ist zwingend erforderlich und wird im selben GPO mit verteilt:
- Schlüssel:
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\QoS - Wert:
Do not use NLA(Typ: REG_SZ / Zeichenfolge) =1
Die drei Richtlinien im Überblick
Es werden drei QoS-Richtlinien angelegt – identisch für Jabber und Webex, lediglich die Anwendung unterscheidet sich:
| Verkehr | Protokoll | Portfilter | DSCP |
|---|---|---|---|
| Audio | UDP | Quellport 16384:24574 | 46 EF |
| Video | UDP | Quellport 24575:32766 | 34 AF41 |
| Signalisierung | TCP+UDP | Zielport 5060:5061 | 26 AF31 |
Anwendung (Prozessname): für Cisco Jabber CiscoJabber.exe, für die Webex App CiscoCollabHost.exe.
Wichtig: immer auf die Anwendung eingrenzen Der Medienbereich 16384–32766 überschneidet sich mit den flüchtigen Quellports vieler anderer Programme. Jede Richtlinie daher auf den Prozessnamen eingrenzen und zusätzlich nach Port filtern – sonst wird unbeabsichtigt fremder Datenverkehr markiert. Weicht das CUCM-SIP-Profil vom Standard ab (getrennte Audio-/Video-Bereiche), müssen exakt diese Bereiche eingetragen werden.
Variante A – Einrichtung „händisch" (GPMC)
Durchgeführt in der Gruppenrichtlinien-Verwaltungskonsole (GPMC) auf einem Domänencontroller oder Verwaltungs-PC.
Schritt 1 – GPO erstellen
- GPMC öffnen, Rechtsklick auf die OU, die die Clients (bzw. Terminalserver) enthält.
- „Gruppenrichtlinienobjekt hier erstellen und verknüpfen…" wählen, Namen vergeben, z. B.
QoS – Cisco Collaboration. - Neues GPO rechts anklicken → Bearbeiten, um den Gruppenrichtlinien-Editor zu öffnen.
Schritt 2 – NLA-Registry-Wert setzen
- Im Editor: Computerkonfiguration → Einstellungen → Windows-Einstellungen → Registrierung.
- Rechtsklick → Neu → Registrierungselement.
- Aktion:
Aktualisieren· Struktur:HKEY_LOCAL_MACHINE· Schlüsselpfad:SYSTEM\CurrentControlSet\Services\Tcpip\QoS - Wertname:
Do not use NLA· Werttyp:REG_SZ· Wertdaten:1. Mit OK bestätigen.
Schritt 3 – QoS-Richtlinie anlegen (Assistent)
Im selben Editor: Computerkonfiguration → Richtlinien → Windows-Einstellungen → Richtlinienbasierter QoS. Rechtsklick → Neue Richtlinie erstellen. Der Assistent hat vier Seiten:
- Seite 1 (Profil): Richtliniennamen vergeben, Kontrollkästchen „DSCP-Wert angeben" aktivieren und Wert eintragen (46 / 34 / 26). Drosselung deaktiviert lassen.
- Seite 2 (Anwendung): „Nur Anwendungen mit diesem Namen" wählen und
CiscoJabber.exeeintragen. - Seite 3 (IP-Adressen): Quelle und Ziel auf „beliebig" belassen.
- Seite 4 (Protokolle/Ports): Protokoll wählen und Portfilter setzen. Das Portfeld akzeptiert Bereiche im Format
Low:High.
Den Assistenten dreimal durchlaufen – mit diesen Werten:
| Richtlinienname | DSCP (S.1) | Protokoll | Ports (Seite 4) |
|---|---|---|---|
| Jabber Audio | 46 | UDP | Quellport 16384:24574, Ziel bel. |
| Jabber Video | 34 | UDP | Quellport 24575:32766, Ziel bel. |
| Jabber Signaling | 26 | TCP+UDP | Zielport 5060:5061, Quelle bel. |
Schritt 4 – Verknüpfen & anwenden
Das GPO ist bereits mit der OU verknüpft (Schritt 1). Auf den Clients einmalig neu starten (wegen des NLA-Werts) bzw. gpupdate /force ausführen.
Für die Webex App Genau dieselben vier Schritte – auf Seite 2 des Assistenten statt
CiscoJabber.exeden ProzessCiscoCollabHost.exeeintragen. Alle anderen Werte bleiben identisch.
Variante B – Einrichtung per PowerShell
Gleiches Ergebnis, skriptbar. PowerShell als Administrator öffnen. Ohne -PolicyStore wird die Richtlinie lokal (persistent) angelegt – ideal zum Testen auf einem Einzelgerät.
Schritt 1 – NLA-Wert setzen
New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip\QoS" -Force | Out-Null
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip\QoS" `
-Name "Do not use NLA" -PropertyType String -Value "1" -Force
Schritt 2 – Richtlinien für Cisco Jabber
New-NetQosPolicy -Name "Jabber Audio (EF)" -AppPathNameMatchCondition "CiscoJabber.exe" `
-IPProtocolMatchCondition UDP `
-IPSrcPortStartMatchCondition 16384 -IPSrcPortEndMatchCondition 24574 `
-DSCPAction 46 -NetworkProfile All
New-NetQosPolicy -Name "Jabber Video (AF41)" -AppPathNameMatchCondition "CiscoJabber.exe" `
-IPProtocolMatchCondition UDP `
-IPSrcPortStartMatchCondition 24575 -IPSrcPortEndMatchCondition 32766 `
-DSCPAction 34 -NetworkProfile All
New-NetQosPolicy -Name "Jabber Signaling (AF31)" -AppPathNameMatchCondition "CiscoJabber.exe" `
-IPProtocolMatchCondition Both `
-IPDstPortStartMatchCondition 5060 -IPDstPortEndMatchCondition 5061 `
-DSCPAction 26 -NetworkProfile All
Schritt 3 – Richtlinien für die Webex App
Identisch, nur mit dem Prozess CiscoCollabHost.exe:
New-NetQosPolicy -Name "Webex Audio (EF)" -AppPathNameMatchCondition "CiscoCollabHost.exe" `
-IPProtocolMatchCondition UDP `
-IPSrcPortStartMatchCondition 16384 -IPSrcPortEndMatchCondition 24574 `
-DSCPAction 46 -NetworkProfile All
New-NetQosPolicy -Name "Webex Video (AF41)" -AppPathNameMatchCondition "CiscoCollabHost.exe" `
-IPProtocolMatchCondition UDP `
-IPSrcPortStartMatchCondition 24575 -IPSrcPortEndMatchCondition 32766 `
-DSCPAction 34 -NetworkProfile All
New-NetQosPolicy -Name "Webex Signaling (AF31)" -AppPathNameMatchCondition "CiscoCollabHost.exe" `
-IPProtocolMatchCondition Both `
-IPDstPortStartMatchCondition 5060 -IPDstPortEndMatchCondition 5061 `
-DSCPAction 26 -NetworkProfile All
In ein GPO ausrollen statt lokal Auf einem Domänencontroller (GroupPolicy-Modul) jedem Befehl den Zielspeicher anhängen – dann landet die Richtlinie im GPO:
-PolicyStore "GPO:kunde.local\QoS – Cisco Collaboration"
Citrix / Windows-Terminalserver – VDI-Besonderheit
Zentral zu beachten Mit Jabber Softphone for VDI (JVDI) bzw. dem Webex VDI-Plug-in wird der Medienstrom vom Server ausgelagert und direkt zwischen Thin Client/Endgerät und Gegenstelle aufgebaut. Das RTP entsteht dann nicht auf dem VDA/Terminalserver – eine QoS-GPO auf dem Server markiert die Sprachpakete daher nicht.
Jabber im VDI-Modus (JVDI) – am Endgerät markieren Der Medienstrom läuft über die lokale Media-Engine des JVDI-Clients – Prozess
vxc.exe(nichtCiscoJabber.exe). Auf dem lokalen Endgerät daher zwei Richtlinien anlegen, eingegrenzt aufvxc.exe:
vxc.exe· UDP · Quellport 16384:24574 → EF (46) – Audiovxc.exe· UDP · Quellport 24575:32766 → AF41 (34) – VideoEine Signaling-Regel entfällt hier – die SIP-Signalisierung bleibt bei
CiscoJabber.exeim HVD. Nur bei Windows-Endgeräten per GPO; auf Linux-/ThinOS-/IGEL-Thin-Clients über die Endgeräte-Konfiguration oder den Access-Switch. Prozessnamen im Zweifel im Task-Manager prüfen.
- Ohne VDI-Optimierung (Medien laufen über den Server): Die Richtlinien aus „Variante A/B" greifen auf dem Session-Host – dort als Computer-Richtlinie ausrollen, damit sie für alle Benutzersitzungen gilt. NLA-Wert nicht vergessen.
Überprüfung
- Wirksame Richtlinien prüfen:
Get-NetQosPolicy -PolicyStore ActiveStorebzw.gpresult /h C:\report.html. - Testanruf und Mitschnitt mit Wireshark – im IP-Header das Feld „Differentiated Services" prüfen: erwartet EF (46) für Audio, AF41 (34) für Video, AF31 (26) für die Signalisierung.
- Alle Pakete weiterhin DSCP 0? → Meist fehlt der NLA-Wert oder es wurde nach dem Setzen nicht neu gestartet.
Kurzreferenz
CiscoJabber.exe / CiscoCollabHost.exe · Audio 16384–24574 = EF (46) · Video 24575–32766 = AF41 (34) · SIP 5060/5061 = AF31 (26).