Este artículo presenta los conceptos básicos, la metodología y las pautas generales de solución de problemas para los problemas que pueden ocurrir cuando configura y utiliza su sistema WAAS.
Para resolver problemas del sistema WAAS, siga estas instrucciones generales:
Para mostrar la versión de la imagen de software que se está ejecutando actualmente en su dispositivo WAAS, ingrese el siguiente comando:
wae# show version Cisco Wide Area Application Services Software (WAAS) Copyright (c) 1999-2009 by Cisco Systems, Inc. Cisco Wide Area Application Services Software Release 4.1.3a (build b25 May 23 2 <-------- 009) Version: oe7341-4.1.3a.25 Compiled 10:10:47 May 23 2009 by cnbuild System was restarted on Wed May 27 14:45:28 2009. The system has been up for 6 weeks, 2 hours, 35 minutes, 48 seconds.
Este comando proporciona otra información útil, por ejemplo:
Para verificar que no hay actualización de software pendiente (esperando el reinicio del dispositivo), ingrese el siguiente comando:
wae# show version pending No pending version
Debería ver el mensaje "No hay versión pendiente".
El registro de errores del sistema general en el archivo de disco /local1/syslog.txt está habilitado de forma predeterminada. Puede verificar que el registro esté habilitado ingresando el siguiente comando:
wae# show logging Syslog to host is disabled. Syslog to console is disabled Priority for console logging is set to: warning Syslog to disk is enabled <------------ Priority for disk logging is set to: notice Filename for disk logging is set to: /local1/syslog.txt Syslog facility is set to * Syslog disk file recycle size is set to 10000000
Para habilitar el registro en la consola, ingrese el siguiente comando de configuración global:
wae(config)# logging console enable
NOTE: Establecer la prioridad de registro en un nivel inferior al de aviso puede requerir un uso intensivo de la CPU y puede generar una gran cantidad de resultados. Utilícelo de manera sensata y moderada en un entorno de producción.
WAAS utiliza los siguientes directorios para los archivos de registro:
Puede utilizar los siguientes comandos de navegación del sistema de archivos para desplazarse y ver los archivos de registro:
WAAS Central Manager incluye una herramienta de diagnóstico integrada que puede ayudarle a solucionar muchos problemas de dispositivos, entre los que se incluyen los siguientes:
Le recomendamos que ejecute la herramienta de diagnóstico antes de realizar otras acciones de resolución de problemas. La herramienta informa sobre el estado y la configuración de muchas funciones del sistema.
Para ejecutar la herramienta de diagnóstico desde el Administrador central, siga estos pasos:
Para las pruebas que fallan, los mensajes de error describen el problema y proporcionan soluciones recomendadas. Puede encontrar descripciones de mensajes de error en el comando test en la Referencia de Comandos de Servicios de Aplicación de Área Amplia de Cisco.
Puede ejecutar las mismas pruebas de diagnóstico de nuevo y actualizar los resultados haciendo clic en el icono Actualizar de la barra de tareas.
Para imprimir los resultados, haga clic en el icono Imprimir de la barra de tareas.
Para ejecutar las pruebas de diagnóstico desde la CLI, utilice el comando test EXEC.
Para verificar la conectividad física del dispositivo WAAS de peer, siga estos pasos:
wae# ping 10.1.1.2 PING 10.1.1.2 (10.1.1.2) 56(84) bytes of data. 64 bytes from 10.1.1.2: icmp_seq=1 ttl=37 time=83.9 ms 64 bytes from 10.1.1.2: icmp_seq=2 ttl=37 time=80.6 ms 64 bytes from 10.1.1.2: icmp_seq=3 ttl=37 time=79.2 ms 64 bytes from 10.1.1.2: icmp_seq=4 ttl=37 time=79.3 ms 64 bytes from 10.1.1.2: icmp_seq=5 ttl=37 time=79.4 ms --- 10.1.1.2 ping statistics --- 5 packets transmitted, 5 received, 0% packet loss, time 3997ms rtt min/avg/max/mdev = 79.274/80.538/83.904/1.793 ms
Si un dispositivo está a un salto de distancia y no puede alcanzar el dispositivo, haga ping en el gateway intermediario. Si el gateway no es accesible, ingrese el comando show ip routes y verifique para asegurarse de que se muestre la ruta correcta. Por ejemplo, introduzca:
wae# show ip routes Destination Gateway Netmask ---------------- ---------------- ---------------- 10.10.10.1 0.0.0.0 255.255.255.255 10.43.62.4 0.0.0.0 255.255.255.255 10.43.62.0 0.0.0.0 255.255.255.192 10.10.10.0 0.0.0.0 255.255.255.0 0.0.0.0 10.43.62.1 0.0.0.0
Si es necesario, introduzca una ruta estática para la puerta de enlace.
Puede utilizar un comando ping similar para verificar la conectividad entre el dispositivo del Data Center WAAS y los hosts del servidor de aplicaciones.
Tenga en cuenta que los firewalls pueden bloquear el tráfico ICMP y que el tráfico ICMP no sigue la trayectoria de redirección WCCP, por lo que el uso del comando ping no verifica la redirección o la aceleración. Como alternativa, podría utilizar una herramienta de terceros que realiza un ping basado en TCP.
Para verificar la carga de CPU de un dispositivo WAAS, siga estos pasos:
Es posible que desee ajustar el período de tiempo del gráfico, ya que el valor predeterminado es Last Hour (Última hora). Para ajustar el período de tiempo, haga clic en el icono Settings de la barra de tareas y elija un marco temporal diferente, como Last Day o Last Week.
Es común que un dispositivo WAAS muestre picos o incluso duraciones más largas de uso elevado de la CPU durante períodos de actividad de usuario altos. Cuando la CPU permanece en un nivel alto de la CPU durante duraciones significativamente largas, se puede indicar que se sigue solucionando el problema o se cambia el tamaño del dispositivo.
En las secciones siguientes se recomiendan formas de recopilar información relevante para el problema que se está produciendo y que es necesaria antes de ponerse en contacto con el Cisco Technical Assistance Center (TAC).
No reinicie el dispositivo WAAS a menos que sea absolutamente necesario. Es posible que alguna información importante para solucionar el problema no sobreviva a un reinicio. Intente recopilar toda la información posible antes de reiniciar.
Puede utilizar varios comandos show en el modo Exec para recopilar información específica de los síntomas que observa en su dispositivo. En la mayoría de los casos, puede recopilar la información que necesita para resolver problemas del dispositivo ingresando el comando copy tech-support. Este comando ejecuta muchos comandos show útiles para la solución de problemas y recopila el resultado en un solo archivo. Puede redirigir el resultado del comando copy tech-support a un archivo de disco, un servidor FTP o un servidor TFTP. La sintaxis de los comandos es la siguiente:
copy tech-support {disk filename | ftp {hostname | ip-address} remotedirectory remotefilename | tftp {hostname | ip-address} remotefilename}
Por ejemplo, para copiar el resultado del comando en un archivo de disco en el sistema local, especifique el comando de la siguiente manera:
wae# copy tech-support disk ts-report.txt
Otros útiles comandos show incluyen lo siguiente:
Un informe del sistema (sysreport) es un informe completo que necesitará antes de ponerse en contacto con el soporte técnico de Cisco. Puede generar un sysreport ejecutando el comando copy sysreport. El informe del sistema contiene el resultado de muchos comandos y registros en el sistema, incluidos los comandos show, las estadísticas de red, los gráficos, el contenido del registro, la configuración, las estadísticas, etc. Puede llevar algún tiempo generar un informe del sistema y puede oscilar entre 30 y 100 MB de tamaño o superior. El informe del sistema contiene muchos más elementos que los incluidos en el comando copy tech-support, y generalmente se necesita cuando se contacta con el soporte técnico de Cisco.
Antes de generar un informe del sistema, utilice el comando test para ejecutar las pruebas de diagnóstico de modo que esta información se incluya en el informe del sistema. Al generar un informe del sistema en un Central Manager (o Central Manager en espera), primero debe realizar una copia de seguridad de la base de datos mediante el comando cms database backup.
Para generar un sysreport y almacenarlo en un servidor FTP, utilice esta forma del comando: copy sysreport ftp server-ip remote-directory remote-file-name
Por ejemplo:
wae# copy sysreport ftp 10.10.10.5 /reports wae1report
Al generar un informe del sistema, no utilice ninguna opción de comando que limite el informe a un período de tiempo específico, ya que esto podría hacer que la información incluso dentro de ese período de tiempo no se incluyera.
La captura de paquetes (a veces denominada "vaciado TCP") es una ayuda útil para solucionar problemas de conectividad con el dispositivo WAAS o para monitorear actividades sospechosas. El dispositivo WAAS puede realizar un seguimiento de la información del paquete para el tráfico de red que pasa a través de él. Los atributos del paquete son definidos por una ACL. El dispositivo WAAS almacena en búfer los paquetes capturados y puede copiar el contenido almacenado en la memoria intermedia en un archivo o en un servidor remoto. También puede mostrar la información del paquete capturado en su consola o terminal.
Hay dos utilidades de captura de paquetes disponibles: tcpdump y tetéreo. Estos comandos requieren privilegios de administrador.
De forma predeterminada, estos comandos capturan sólo los primeros 64 bytes de cada paquete. Le recomendamos que utilice la opción -s 1600 para capturar datos completos del paquete.
Si va a realizar grandes seguimientos, utilice tcpdump para crear capturas de paquetes rotatorios en varios archivos. (La opción -C establece el tamaño máximo de cada archivo capturado en KB y la opción -M establece el número máximo de archivos de registro que se van a crear.)
Si necesita filtrar los paquetes capturados, utilice teetérea con la -R opción de filtro de lectura. Puede utilizar tcpdump para crear una captura de paquetes grande y, a continuación, utilizar teéreal contra el archivo capturado para realizar el filtrado.
Tenga cuidado al utilizar tcpdump en un entorno WCCP porque los filtros tcpdump no se ven dentro del contenedor GRE. Tendrá que usar teetéreo si necesita hacerlo.
Con ambos comandos, utilice la opción -i any para capturar todas las interfaces, o sesiones telnet separadas para capturar en interfaces separadas. Utilice ^c (CTRL+c) para detener la captura de paquetes.
Hay varias herramientas de análisis de paquetes que puede utilizar para analizar los archivos de captura de paquetes después de capturarlos:
Para obtener la sintaxis completa de tcpdump, vea tcpdump en la Referencia de Comandos de Cisco Wide Area Application Services.
Las opciones tcpdump más útiles son las siguientes:
El siguiente ejemplo captura todos los paquetes en el archivo packets1.cap:
wae# tcpdump -i bond0 -s 1600 -w packets1.cap
Para obtener la sintaxis teetérea completa, vea teetérea en la Referencia de Comandos de Cisco Wide Area Application Services.
Las opciones teetéreas útiles son las siguientes:
Los siguientes ejemplos muestran varias opciones utilizadas para filtrar y convertir:
Para convertir de un formato de archivo a otro, utilice un comando similar al siguiente:
wae# tethereal -r test-netmon.cap -F libpcap -w test-libpcap.cap
Para utilizar un filtro de lectura para el indicador SYN, utilice un comando similar al siguiente:
wae# tethereal -R "tcp.flags.syn eq 1"
Para utilizar un filtro de lectura para hosts específicos (y ver dentro de los paquetes GRE), utilice un comando similar al siguiente:
wae# tethereal -s 1600 -w dump1.cap –R "ip.addr eq 2.43.183.254 and ip.addr eq 2.43.182.165"
Nota: El comando tethereal tiene algunas advertencias de uso que debe tener en cuenta:
Si no puede resolver un problema después de utilizar las sugerencias de solución de problemas que aparecen en los artículos de esta wiki, póngase en contacto con el centro de asistencia técnica Cisco Technical Assistance Center (TAC) para obtener asistencia e instrucciones adicionales. Antes de llamar, tenga a mano la siguiente información para ayudarle a que su ingeniero del TAC le ayude lo antes posible:
Puede alcanzar el TAC de una de estas maneras: