Pregunta:
¿Por qué falla la negociación WCCP con error: mensaje de depuración WCCP: Here_I_Am paquete de x.x.x.x con el método de desvío incorrecto 00000001, se ofreció 00000002?
Entorno:
- Dispositivo de seguridad Cisco Web Security Appliance (WSA)
- Switch Cisco Catalyst serie 4948
- WCCP
Síntomas:
WCCP no funciona en Cisco Catalyst 4948 con IOS 12.2. La ejecución de 'debug ip wccp events' muestra:
000104: 3w0d: WCCP-EVNT:wccp_update_Assignment_status: enter
000105: 3w0d: WCCP-EVNT:wccp_update_Assignment_status: exit
000106: 3w0d: WCCP-EVNT:S00: Aquí_soy_soy paquete de 10.158.116.13 w/malo fwd método 00000001, se ofreció 00000002
000107: 3w0d: WCCP-EVNT:S00: paquete Here_I_Am de 10.158.116.13 con capacidades incompatibles
En el Catalyst 'debug ip wccp packets', muestra:
000162: 3w0d: WCCP-PKT:S00: Enviando paquete I_See_You a 10.158.116.13 con rcv_id
En WSA, el registro de proxy muestra:
16/Abr/2007:19:03:58 +0800 INFORMACIÓN : prox::INFO: Wccp2_i_see_you received from 10.158.116.10 120 bytes
16/Abr/2007:19:03:58 +0800 INFORMACIÓN : prox::INFO: Wccp2_here_i_am enviado al router 10.158.116.10 120 bytes
Según el siguiente artículo de asistencia de Cisco, el El switch Catalyst 4948 NO admite WCCPv2 con Método de reenvío de encapsulación GRE:
http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/release/note/OL_9592.html
Extracto del artículo:
Para la versión 2 de WCCP, no se admiten los siguientes elementos:
- método de reenvío de encapsulación GRE
- Método de asignación basado en cubeta de hash
- Redirección en una interfaz de salida (redirección fuera)
- Redirect-list ACL
WSA deberá configurarse para que utilice específicamente la redirección de capa 2 en lugar de GRE. Se puede configurar desde la interfaz de usuario web del dispositivo mediante los pasos siguientes:
- GUI > Red > Redirección transparente.
- <WCCP Service Name> > Advanced > Forwarding Method > L2
- <Nombre de servicio WCCP> > Avanzado > Método de devolución > L2
- Enviar y registrar los cambios