Pergunta:
Por que a negociação do WCCP falha com erro: mensagem de depuração do WCCP: pacote Here_I_Am de x.x.x.x com método fwd incorreto 00000001, foi oferecido 00000002?
Ambiente:
- Cisco Web Security Appliance (WSA)
- Switch Cisco Catalyst 4948 Series
- WCCP
Sintomas:
O WCCP não está funcionando no Cisco Catalyst 4948 com IOS 12.2. A execução de 'debug ip wccp events' mostra:
000104: 3w0d: WCCP-EVNT:wccp_update_assignment_status: enter
000105: 3w0d: WCCP-EVNT:wccp_update_assignment_status: exit
000106: 3w0d: WCCP-EVNT:S00: Pacote Here_I_Am de 10.158.116.13 com 00000001 de método fwd inválido, foi oferecido 00000002
000107: 3w0d: WCCP-EVNT:S00: Pacote Here_I_Am de 10.158.116.13 com recursos incompatíveis
No 'debug ip wccp packets' do Catalyst, exibe:
000162: 3w0d: WCCP-PKT:S00: Enviando o pacote I_See_You para 10.158.116.13 com rcv_id
No WSA, o log de proxy mostra:
16/Apr/2007:19:03:58 +0800 INFO : prox::INFO: Wccp2_i_see_you received from 10.158.116.10 120 bytes
16/Apr/2007:19:03:58 +0800 INFORMAÇÕES : prox::INFO: Wccp2_here_i_am enviado ao roteador 10.158.116.10 120 bytes
De acordo com o seguinte artigo de suporte da Cisco, o O switch Catalyst 4948 NÃO suporta WCCPv2 com o Método de encaminhamento de encapsulamento GRE:
http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/release/note/OL_9592.html
Trecho do artigo:
Para o WCCP versão 2, não há suporte para:
- método de encaminhamento de encapsulamento GRE
- Método de atribuição baseado em bucket de hash
- Redirecionamento em uma interface de saída (redirecionamento de saída)
- Redirect-list ACL
O WSA precisará ser configurado para usar especificamente o redirecionamento L2 em vez do GRE. Isso pode ser configurado na WebUI do equipamento usando as etapas abaixo:
- GUI > Rede > Redirecionamento transparente.
- <WCCP Service Name> > Advanced > Forwarding Method > L2
- <WCCP Service Name> > Advanced > Return Method > L2
- Enviar e confirmar as alterações