كيف أنت يشكل ويب ذاكرة تخزين مؤقت اتصال بروتوكول (WCCP) على cisco مادة حفازة 3560 أو 3750 مفتاح؟
البيئة: أجهزة أمان الويب (WSA) من Cisco و Cisco Catalyst 3560 أو 3750
يتم دعم WCCP فقط على المادة حفازة 3560/3750 يركض خدمات IP أو مجموعة ميزات خدمات IP المتقدمة، على IOS 12.2(25) والإصدارات الأحدث. لا تدعم مجموعة ميزات قاعدة IP WCCP. يتم دعم بروتوكول WCCP فقط على قوالب إدارة قاعدة بيانات المحول (SDM) التي تدعم التوجيه عبر بروتوكول PBR: الوصول والتوجيه والتوجيه والتوجيه لبروتوكول IPv4/v6 المزدوج.
في هذه الأمثلة، أستخدم قالب "التوجيه".
تعيين قالب إدارة قاعدة بيانات المحول (SDM) على Catalyst 3560/3750: |
switch(config)#يفضل مدير قاعدة بيانات المحول (SDM) التوجيه switch(config)#دو ر م switch(config)#إعادة تحميل |
ملاحظة: يلزم إعادة التشغيل لكي يسري مفعول تغيير قالب إدارة قاعدة بيانات المحول (SDM).
تكوين WCCP الأساسي: |
switch(config)#ip wccp web-cache switch(config)#الواجهة <client_vlan_int> switch(config-if)#إعادة توجيه IP WCCP Web-cache في ! ! ولا تنس حفظ التكوين ! switch(config-if)#دو ر م |
باستخدام تكوين أكثر تقدما، يمكن إستخدام قائمة إعادة توجيه WCCP لاستبعاد شبكات وجهة معينة من إعادة توجيه WCCP. في هذا مثال، استثنيت أي حركة مرور معد ل RFC1918 عنوان من redirection.
تكوين WCCP باستخدام Redirect-list: |
switch(config)#access-list 110 deny ip any 10.0.0.0.255.255.255 switch(config)#access-list 110 deny ip any 172.16.0.0.15.255.255 switch(config)#access-list 110 deny ip any 192.168.0.0.0.255.255 switch(config)#قائمة الوصول 110 تصريح IP any switch(config)#ip wccp web-cache redirect-list 110 ! ! مع قائمة إعادة التوجيه، لن تكون حركة المرور إلى الوجهات الداخلية ! معاد توجيهه، وسوف يتجاوز WSA من Cisco ! switch(config)#الواجهة <client_vlan_int> switch(config-if)#إعادة توجيه IP WCCP Web-cache في ! ! ولا تنس حفظ التكوين ! switch(config-if)#دو ر م |
بالنسبة للشبكات ذات متطلبات الأمان الأكثر صرامة، يمكن إستخدام قائمة المجموعة لتقييد عناوين IP المسموح بها للانضمام إلى مجموعة خدمة WCCP، ويمكن تمكين كلمة مرور WCCP. في هذا المثال، أستخدم قائمة إعادة توجيه، وقائمة مجموعة (بافتراض أن لدينا WSAs في 192.168.50.2 و 192.168.50.3)، وكلمة مرور WCCP.
تكوين WCCP باستخدام كلمة مرور Redirect-list و Group-list و WCCP: |
! |
ميزات WCCP غير مدعومة |
|
ملاحظة: عند إستخدام المعرفات الديناميكية، يكون التكوين متطابقا، باستثناء إدخال رقم معرف الخدمة بدلا من الكلمة الأساسية ذاكرة التخزين المؤقت للويب.
ملاحظة: لمعرفات الخدمة الديناميكية، توصي Cisco باستخدام المعرفات 90 - 97 لضمان التوافق مع معظم الأجهزة.
يمكن العثور على مزيد من المعلومات في أدلة تكوين البرنامج Catalyst Switch Software:
3560: http://www.cisco.com/en/US/docs/switches/lan/catalyst3560/software/release/12.2_44_se/configuration/guide/swwccp.html
3750: http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_44_se/configuration/guide/swwccp.html
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
18-Jul-2014 |
الإصدار الأولي |