此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科采用人工翻译与机器翻译相结合的方式将此文档翻译成不同语言,希望全球的用户都能通过各自的语言得到支持性的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 Cisco Systems, Inc. 对于翻译的准确性不承担任何责任,并建议您总是参考英文原始文档(已提供链接)。
如何阅读或解释思科网络安全设备上的WCCP日志?
思科网络安全设备(WSA),所有AsyncOS版本
在AsyncOS版本7.1及更低版本中:WCCP消息记录在代理日志中。
在AsynOS版本7.5及更高版本中:WCCP消息与代理日志一起显示。
检查您的“日志订阅”(在GUI >系统管理>日志订阅下)以确保代理和/或WCCP日志已启用。
在AsyncOS版本7.1及更低版本中:可以通过输入以下CLI命令更改WCCP日志记录级别:
wsa01> advancedproxyconfig []> wccp 输入各种“wccp”选项的值: 输入调试WCCP的日志级别: [0]> 3 |
在AsyncOS版本7.5及更高版本上:WCCP日志和/或代理日志的日志记录级别可在GUI中的"系统管理>日志订阅> <对应WCCP日志名称>"下更改
日志级别将显示以下数据(&C);
7.1日志级别(CLI) | 7.5日志级别(GUI) | 在日志中看到的信息在配置的日志级别 |
0 | 关键 | 错误 |
1 | 警告 | 错误、配置、 |
2 | 信息 | 错误、配置、信息 |
3 | 调试 | 错误、配置、信息、状态 |
4 | 跟踪 | 错误、配置、信息、状态、更改(状态更改) |
打印CONFIG后,日志可以分为几个不同区域(以空格缩进分隔):
###时间戳###
SVC :服务ID数据
Nexus:Nexus数据-对于每个服务,每个路由器都有一个nexus(可视为保留数据的虚拟购物篮)
Rtr:路由器数据
WC : Web缓存数据
以下说明您可以在WCCP跟踪日志记录级别找到可能的值。下面的确切示例来自真实场景。
wccp: CONFIG:SG:0: type 0
wccp: CONFIG:SG:0: 80
wccp: CONFIG:0:[raptor]
wccp: CONFIG:0: GRE & L2
wccp: CONFIG:0:ret GRE & L2
wccp: CONFIG:0:TCP
wccp: CONFIG:0: 172.28.15.33
wccp: CONFIG:SG:0: Security enable <- 1
wccp: CONFIG:SG:0: Hash enable <- 1
wccp: CONFIG:SG:0: Mask enable <- 1
wccp: CONFIG:SG:0: Service direction <- 0
wccp: CONFIG:SG:0: Hash/mask on client <- 0
wccp: INFO:WCCPv2: local IP is 10.251.0.73
wccp: INFO:Accepting WCCP messages on port 2048, FD 3 at 10.251.0.73.
wccp: INFO:Openning a socket set
WCCP配置信息
wccp: INFO:### Timestamp 100 ###
时间戳始终从100开始。此值以秒为单位递增。
服务(SVC)数据
SVC:服务@<<内存指针-用于开发调试>>
[MH_UNDETERMINED]此时无法确定负载均衡方法(散列与掩码)
NeedRA:需要重定向分配(RA)。如果1 =此服务视图中的某项内容已更改。如果我们是DWC,我们需要发送RA。
ISY@:上次收到此服务的“我看到您(ISY)”的时间戳。
此周期:在过去10秒(标准刻度)内,有多少个:
端口:要重定向到网络缓存(WC)的端口。使用Web缓存时,端口留空,但端口80将被重定向。 |
Nexus数据
Nexus:对于每个服务,每个路由器都有一个nexus(可视为保留数据的虚拟购物篮) Recvd_key:发送RA的DWC的地址,即DWC发送的密钥编号(增量)
Rtr_ention:路由器上次提到自己@ <timestamp>
这些是此nexus的标志
Rstate: ?? |
路由器数据
Rtr:此nexus的路由器信息-在同一路由器上为nexii复制
Configaddr:配置的路由器的IP地址 ID_addr:通告的路由器标识符地址 From_addr:数据包真正来自的地址(源IP) |
Web缓存数据
<IP>已提及:引用的WC的IP和将其引入服务ID的时间戳
[ME]:此WC是运行此后台程序的WSA |
以下是WCCP第3级日志的完整输出和详细分析。在此日志中,WSA正在加入一个服务ID,该服务ID中已有其他2个WSA。WSA将成为DWC(因为它具有服务中最低的IP):
wccp: INFO:### Timestamp 100 ### |
尚未发送任何内容-所有初始化数据。
wccp: INFO:### Timestamp 101 ### |
我们发出第一个HIA @ 101,并收到一个ISY @101。下面是视图的更新,因为我们已收到ISY。
wccp: INFO:### Timestamp 101 ### |
我们识别出其他2个Web缓存,并将其标记为ACTIVE。根据nexus中的rcvd_key,当前DWC为172.17.0.10。Nexus状态为NEG_PEND,ReceiveID=158。
wccp: INFO:### Timestamp 111 ### |
由于服务视图已更改,因此会标记needRA。应该是RA@117。另请注意,路由器更改#为23。您会看到我们在111发送了另一个HIA,然后在111接收了另一个ISY。
wccp: INFO:### Timestamp 111 ### |
视图已再次更改,并且视图会相应地递增。路由器也发现了一个更改,并递增了其更改#。您将看到此WSA现在已报告并标记为ACTIVE。这意味着该服务上的所有路由器都提到了WC。
wccp: INFO:### Timestamp 117 ### |
现在是117秒,指定需要发送RA的时间。现在,此WSA处于活动状态,我们已确定我们是DWC,因为我们是这些WC中的最低IP。 INFO表明我们需要发送RA。 我们协商的负载均衡方法是MASKING。掩码表使用轮询索引并显示该表。底部的INFO显示我们发送了RA @ 117。
wccp: INFO:### Timestamp 121 ### |
该视图现在有效,我们已发送1个重定向分配(由sent_key通知)。此时,所有设备都应正常运行且运行良好。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
10-Oct-2014 |
初始版本 |