Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Comment est-ce que je lis ou interprète l'appliance de sécurité Web de Cisco de logins WCCP ?
Appliance de sécurité Web de Cisco (WSA), toutes les versions d'AsyncOS
Dans la version 7.1 et antérieures d'AsyncOS : Des messages WCCP sont ouverts une session les logs de proxy.
Dans la version 7.5 et ultérieures d'AsynOS : Des messages WCCP est vus dans des logs WCCP avec les logs de proxy.
Vérifiez vos « abonnements de log » (sous des abonnements GUI > d'administration système > de log) pour s'assurer le proxy et/ou des logs WCCP sont activés.
Dans la version 7.1 et antérieures d'AsyncOS : Le WCCP se connectant de niveau peut être changé en écrivant la commande suivante CLI :
advancedproxyconfig wsa01> [] > wccp Écrivez les valeurs pour les diverses options de « wccp » : Écrivez le niveau de log pour déboguer le WCCP : [0]> 3 |
Sur la version 7.5 et ultérieures d'AsyncOS : Le niveau se connectant pour le WCCP se connecte et/ou des logs de proxy peuvent être changés dans le GUI sous la « administration système > les abonnements > le <Corresponding-WCCP-Log-Name> de log »
Les niveaux se connectants afficheront le data&colon suivant ;
log 7.1 de niveau (CLI) | 7.5 Log de niveau (GUI) | Les informations vues dans les logs au niveau configuré de log |
0 | Essentiel | Erreurs |
1 | Avertissement | Erreurs, CONFIG, |
2 | Les informations | Erreurs, CONFIG, les INFORMATIONS |
3 | Débogage | Erreurs, CONFIG, les INFORMATIONS, ÉTAT |
4 | Suivi | Erreurs, CONFIG, les INFORMATIONS, ÉTAT, MODIFICATION (modifications d'état) |
Les logs peuvent être interrompus dans quelques différentes zones (séparées par le renfoncement de l'espace) après que le CONFIG soit imprimé :
### d'horodateur de ###
SVC : Données d'ID de service
Nexus : Données de Nexus - Pour chaque service, pour chaque routeur, il y a un Nexus (peut être pensé comme panier virtuel où des données sont gardées)
Rtr : Données du routeur
Carte de travail : Données de cache de Web
Le ci-dessous suivant est une explication des valeurs possibles que vous pouvez trouver dans le suivi WCCP se connectant de niveau. L'exemple précis ci-dessous est d'un vrai scénario.
wccp: CONFIG:SG:0: type 0
wccp: CONFIG:SG:0: 80
wccp: CONFIG:0:[raptor]
wccp: CONFIG:0: GRE & L2
wccp: CONFIG:0:ret GRE & L2
wccp: CONFIG:0:TCP
wccp: CONFIG:0: 172.28.15.33
wccp: CONFIG:SG:0: Security enable <- 1
wccp: CONFIG:SG:0: Hash enable <- 1
wccp: CONFIG:SG:0: Mask enable <- 1
wccp: CONFIG:SG:0: Service direction <- 0
wccp: CONFIG:SG:0: Hash/mask on client <- 0
wccp: INFO:WCCPv2: local IP is 10.251.0.73
wccp: INFO:Accepting WCCP messages on port 2048, FD 3 at 10.251.0.73.
wccp: INFO:Openning a socket set
Les informations de configuration WCCP
wccp: INFO:### Timestamp 100 ###
D'horodateur le début toujours à 100. Cette valeur incrémente en quelques secondes.
Entretenez les données (de SVC)
SVC : Entretenez le pointeur @<<memory - pour le debugging>> de développement
[MH_UNDECIDED] La méthode d'Équilibrage de charge est indéterminée à ce moment (le hachage contre le masquage)
NeedRA : Le besoin réorientent assignent (RA). Si 1 = quelque chose dans cette vue de service a changé. Si nous sommes les DWC, nous devons envoyer un RA.
ISY@ : L'horodateur du dernier reçu « je vous vois (ISY) » pour ce service.
Cette période : Dans les 10 dernières secondes (coutil standard), combien :
Ports : Ports à réorienter dans le cache de Web (carte de travail). À l'aide du Web-cache les ports sont blanc de gauche, mais le port 80 sera réorienté. |
Données de Nexus
Nexus : Pour chaque service, pour chaque routeur, il y a un Nexus (peut être pensé comme panier virtuel où des données sont gardées) Recvd_key : Adresse du DWC qui a envoyé le RA, le nombre de keychg les DWC envoyés (incrémental)
Rtr_mention : Dernier lui-même @ <timestamp> du routeur
Ce sont des indicateurs pour ce Nexus
Rstate : ?? |
Données du routeur
Rtr : Les informations de routeur pour ce Nexus - reproduit pour le nexii sur le même routeur
Configaddr : Adresse IP pour le routeur qui est configuré ID_addr : Adresse annoncée d'identifiant de routeur From_addr : Adresse où les paquets sont vraiment provenus (le source ip) |
Données de cache de Web
<IP> mentionné : L'IP de la carte de travail référencée et de l'horodateur il a été introduit dans l'ID de service
[JE] : Cette carte de travail est le WSA exécutaient ce démon |
Ci-dessous est un résultat complet témoin et décompose d'un log du niveau 3 WCCP. Dans ce log, le WSA joint un ID de service qui a 2 l'autre WSAs déjà dans lui. Le WSA deviendra le DWC (puisqu'il a le plus bas IP dans le service) :
wccp: INFO:### Timestamp 100 ### |
Rien n'a été envoyé pourtant - toutes les données d'initialisation.
wccp: INFO:### Timestamp 101 ### |
Nous avons envoyé le premier HIA @ 101 et avons reçu de retour un ISY @101. Est ci-dessous la mise à jour de la vue maintenant que nous avons reçu un ISY.
wccp: INFO:### Timestamp 101 ### |
Nous identifions les 2 autres caches de Web et ils sont EN ACTIVITÉ signalé. Le courant DWC est 172.17.0.10 par rcvd_key dans le Nexus. L'état de Nexus est NEG_PEND, ReceiveID=158.
wccp: INFO:### Timestamp 111 ### |
Puisque la vue de service a changé, le needRA est signalé. Attendre un RA @117. Notez également que la modification de routeur # est 23. Vous verrez que nous avons envoyé un autre HIA à 111 et avons reçu un autre ISY à 111.
wccp: INFO:### Timestamp 111 ### |
La vue a changé de nouveau et le viewchg est incrémenté en conséquence. Le routeur a également noté une modification et a incrémenté sa modification #. Vous verrez que CE WSA maintenant est signalé et ACTIVE étiqueté. Ceci signifie que tous les Routeurs à ce service ont mentionné la carte de travail.
wccp: INFO:### Timestamp 117 ### |
Il est 117 maintenant, le moment spécifié pour que devoir envoie un RA. Maintenant que ce WSA est EN ACTIVITÉ, nous avons décidé que nous sommes les DWC, puisque nous sommes le plus bas IP parmi le WCs. Les INFORMATIONS déclarent que nous devons envoyer un RA. La méthode d'Équilibrage de charge que nous avons négociée MASQUE. La table de masquage utilise un index de recherche séquentielle et est affichée. Les INFORMATIONS au bas prouvent que nous avons envoyé un RA @ 117.
wccp: INFO:### Timestamp 121 ### |
La vue est maintenant valide et nous avons envoyé 1 réorientons assignons, comme notifed par le sent_key. En ce moment tout devrait être en service et bon.