質問:
WCCPネゴシエーションがエラー「WCCP debug message: Here_I_Am packet from x.x.x.x w/bad fwd method 00000001, was offered 00000002」で失敗するのはなぜですか。
環境:
- Cisco Web Security Appliance (WSA)
- Cisco Catalyst 4948 シリーズ スイッチ
- WCCP
症状:
WCCPは、IOS 12.2が稼働するCisco Catalyst 4948では動作しません。「debug ip wccp events」を実行すると、次のように表示されます。
000104: 3w0d: WCCP-EVNT:wccp_update_assignment_status:入力
000105: 3w0d: WCCP-EVNT:wccp_update_assignment_status:終了
000106:3w0d:WCCP-EVNT:S00:10.158.116.13からのHere_I_Amパケット(誤ったfwd方式00000001あり)が00000002に提供されました
000107: 3w0d: WCCP-EVNT:S00: 10.158.116.13からのHere_I_Amパケットと互換性のない機能
Catalystの「debug ip wccp packets」で、次のように表示されます。
000162:3w0d:WCCP-PKT:S00:I_See_Youパケットを10.158.116.13に送信(rcv_id)
WSAでは、プロキシログは次のように表示されます。
2007年4月16日:19:03:58 +0800 INFO : prox::INFO: Wccp2_i_see_you received from 10.158.116.10 120 bytes
2007年4月16日:19:03:58 +0800 INFO : prox::INFO: Wccp2_here_i_am sent to router 10.158.116.10 120 bytes
次のシスコサポート記事に従って、 Catalyst 4948スイッチでは、WCCPv2がサポートされません。 ページ GREカプセル化の転送方式:
http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/release/note/OL_9592.html
記事からの抜粋:
WCCPバージョン2では、次はサポートされていません。
- GREカプセル化転送方式
- ハッシュバケットベースの割り当て方式
- 出力インターフェイスでのリダイレクション(リダイレクション送信)
- リダイレクトリストACL
GREの代わりにL2リダイレクションを使用するようにWSAを設定する必要があります。これは、次の手順を使用してアプライアンスのWebUIから設定できます。
- GUI > Network > Transparent Redirectionの順に選択します。
- <WCCPサービス名> > Advanced > Forwarding Method > L2
- <WCCPサービス名> > Advanced > Return Method > L2
- 変更を送信し、保存します。