In dem Dokumentationssatz für dieses Produkt wird die Verwendung inklusiver Sprache angestrebt. Für die Zwecke dieses Dokumentationssatzes wird Sprache als „inklusiv“ verstanden, wenn sie keine Diskriminierung aufgrund von Alter, körperlicher und/oder geistiger Behinderung, Geschlechtszugehörigkeit und -identität, ethnischer Identität, sexueller Orientierung, sozioökonomischem Status und Intersektionalität impliziert. Dennoch können in der Dokumentation stilistische Abweichungen von diesem Bemühen auftreten, wenn Text verwendet wird, der in Benutzeroberflächen der Produktsoftware fest codiert ist, auf RFP-Dokumentation basiert oder von einem genannten Drittanbieterprodukt verwendet wird. Hier erfahren Sie mehr darüber, wie Cisco inklusive Sprache verwendet.
Cisco hat dieses Dokument maschinell übersetzen und von einem menschlichen Übersetzer editieren und korrigieren lassen, um unseren Benutzern auf der ganzen Welt Support-Inhalte in ihrer eigenen Sprache zu bieten. Bitte beachten Sie, dass selbst die beste maschinelle Übersetzung nicht so genau ist wie eine von einem professionellen Übersetzer angefertigte. Cisco Systems, Inc. übernimmt keine Haftung für die Richtigkeit dieser Übersetzungen und empfiehlt, immer das englische Originaldokument (siehe bereitgestellter Link) heranzuziehen.
Wie kann ich die WCCP-Protokolle in der Cisco Web Security Appliance lesen oder interpretieren?
Cisco Web Security Appliance (WSA), alle Versionen von AsyncOS
In AsyncOS Version 7.1 und niedriger werden WCCP-Nachrichten in den Proxy-Protokollen protokolliert.
In AsynOS Version 7.5 und höher: WCCP-Nachrichten werden zusammen mit den Proxyprotokollen in WCCP-Protokollen angezeigt.
Überprüfen Sie Ihre "Log Subscriptions" (unter GUI > System Administration > Log Subscriptions), um sicherzustellen, dass die Proxy- und/oder WCCP-Protokolle aktiviert sind.
In AsyncOS Version 7.1 und höher: Die WCCP-Protokollierungsebene kann durch Eingabe des folgenden CLI-Befehls geändert werden:
wsa01> AdvancedProxyconfig []> wccp Geben Sie Werte für die verschiedenen "wccp"-Optionen ein: Geben Sie die Protokollebene für das Debuggen von WCCP ein: [0]> 3 |
Bei AsyncOS Version 7.5 und höher: Die Protokollierungsebene für WCCP-Protokolle und/oder Proxyprotokolle kann über die Benutzeroberfläche unter "Systemverwaltung > Protokollabonnements > <Entsprechender WCCP-Protokollname>" geändert werden.
Die Protokollierungsebenen zeigen die folgenden Daten an:
7.1 Protokollstufe (CLI) | 7.5 Protokollebene (GUI) | Informationen, die in Protokollen auf der konfigurierten Protokollebene angezeigt werden |
0 | Critical (Kritisch) | Fehler |
1 | Warnung | Fehler CONFIG |
2 | Informationen | Fehler, KONFIG., INFO |
3 | Fehlersuche | Fehler, KONFIGURATION, INFO, ZUSTAND |
4 | Nachverfolgung | Fehler, CONFIG, INFO, STATE, CHANGE (Zustandsänderungen) |
Die Stämme können nach dem Druck von CONFIG in verschiedene Bereiche (durch Leerzeichen getrennt) aufgeteilt werden:
### Zeitstempel ###
SVC: Service-ID-Daten
Nexus: Nexus-Daten - Für jeden Service und jeden Router gibt es einen Nexus (kann als virtueller Korb mit gespeicherten Daten betrachtet werden).
Rtr: Routerdaten
WC: Webcachedaten
Im Folgenden werden die möglichen Werte erläutert, die Sie auf der Protokollierungsebene für die WCCP-Ablaufverfolgung finden. Das nachfolgende Beispiel stammt aus einem realen Szenario.
wccp: CONFIG:SG:0: type 0
wccp: CONFIG:SG:0: 80
wccp: CONFIG:0:[raptor]
wccp: CONFIG:0: GRE & L2
wccp: CONFIG:0:ret GRE & L2
wccp: CONFIG:0:TCP
wccp: CONFIG:0: 172.28.15.33
wccp: CONFIG:SG:0: Security enable <- 1
wccp: CONFIG:SG:0: Hash enable <- 1
wccp: CONFIG:SG:0: Mask enable <- 1
wccp: CONFIG:SG:0: Service direction <- 0
wccp: CONFIG:SG:0: Hash/mask on client <- 0
wccp: INFO:WCCPv2: local IP is 10.251.0.73
wccp: INFO:Accepting WCCP messages on port 2048, FD 3 at 10.251.0.73.
wccp: INFO:Openning a socket set
WCCP-Konfigurationsinformationen
wccp: INFO:### Timestamp 100 ###
Der Zeitstempel beginnt immer bei 100. Dieser Wert wird in Sekunden erhöht.
Service-Daten (SVC)
SVC: Service @<<Speicherzeiger - für Entwicklungsdebugging>>
[MH_UNDECIDED] Lastenausgleichsmethode ist zu diesem Zeitpunkt unbestimmt (Hashing und Maskierung)
NeedRA: Need Redirect Assign (RA). Wenn 1 = Etwas in dieser Serviceansicht geändert wurde. Wenn wir das DWC sind, müssen wir eine RA schicken.
ISY@: Der Zeitstempel der letzten empfangenen Nachricht "I See You (ISY)" für diesen Dienst.
Dieser Zeitraum: In den letzten 10 Sekunden (Standard-Tick), wie viele:
Ports: Ports, die zum Web-Cache (WC) umgeleitet werden sollen. Bei Verwendung des Web-Caches bleiben die Ports leer, Port 80 wird jedoch umgeleitet. |
Nexus-Daten
Nexus: Für jeden Service und für jeden Router gibt es einen Nexus (kann als virtueller Korb betrachtet werden, in dem Daten aufbewahrt werden). Recvd_key: Adresse des DWCs, das die RA gesendet hat, die Schlüsselnummer, die das DWC gesendet hat (inkrementell)
Rtr_note: Router hat sich zuletzt selbst @ <Zeitstempel> genannt
Dies sind Markierungen für diesen Nexus.
Wiederherstellung: ?? |
Router-Daten
Rtr: Routerinformationen für diesen Nexus - dupliziert für Nexus auf demselben Router
Konfigurationsadresse: IP-Adresse des konfigurierten Routers ID_addr: Angegebene Router-ID-Adresse From_addr: Adresse, von der die Pakete tatsächlich kamen (Quell-IP) |
Webcachedaten
<IP> erwähnt: Die IP-Adresse des referenzierten WCs und der Zeitstempel, der in die Service-ID eingefügt wurde
[ME]: Auf diesem WSA wird dieser Daemon von der WSA ausgeführt |
Nachfolgend finden Sie eine vollständige Beispielausgabe und eine Aufschlüsselung eines WCCP-Protokolls der Stufe 3. In diesem Protokoll tritt die WSA einer Dienst-ID bei, die bereits zwei weitere WSAs enthält. Die WSA wird zum DWC (da sie die niedrigste IP im Service hat):
wccp: INFO:### Timestamp 100 ### |
Es wurde noch nichts verschickt - alle Initialisierungsdaten.
wccp: INFO:### Timestamp 101 ### |
Wir schickten die erste HIA @ 101 und erhielten zurück eine ISY @101. Unten ist die Aktualisierung der Ansicht jetzt, dass wir ein ISY erhalten haben.
wccp: INFO:### Timestamp 101 ### |
Wir erkennen die anderen beiden Web-Caches und sie sind als AKTIV markiert. Das aktuelle DWC lautet 172.17.0.10 pro rcvd_key im Nexus. Der Nexus-Status lautet NEG_PEND, ReceiveID=158.
wccp: INFO:### Timestamp 111 ### |
Da sich die Serviceansicht geändert hat, wird needRA markiert. RA @117 wird erwartet. Beachten Sie außerdem, dass die Router-Änderungsnummer 23 lautet. Sie werden sehen, dass wir eine weitere HIA bei 111 ausgesandt haben und eine weitere ISY bei 111 erhalten haben.
wccp: INFO:### Timestamp 111 ### |
Die Ansicht hat sich wieder geändert und die Ansicht wird entsprechend inkrementiert. Der Router hat ebenfalls eine Änderung festgestellt und seine Änderungsnummer erhöht. Sie werden sehen, dass DIESE WSA jetzt gemeldet und als AKTIV gekennzeichnet wird. Das bedeutet, dass alle Router dieses Services das WC erwähnt haben.
wccp: INFO:### Timestamp 117 ### |
Es ist jetzt 117, die Zeit, die Sie für das Senden einer RA angeben. Nachdem diese WSA AKTIV ist, haben wir entschieden, dass wir die DWC sind, da wir die niedrigste IP unter den WCs sind. Die INFO besagt, dass wir eine RA schicken müssen. Die Lastverteilungsmethode, die wir ausgehandelt haben, ist MASKING. Die Maskierungstabelle verwendet einen runden Ringindex und wird angezeigt. Die INFO unten zeigt, dass wir einen RA @ 117 gesendet haben.
wccp: INFO:### Timestamp 121 ### |
Die Ansicht ist jetzt gültig und wir haben 1 Umleitungszuweisung gesendet, wie vom sent_key mitgeteilt. An diesem Punkt sollte alles in Betrieb und gut sein.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
10-Oct-2014 |
Erstveröffentlichung |