Pregunta:
Se necesita una configuración de router WCCP de ejemplo
Entorno:
- Dispositivo de seguridad Cisco Web Security Appliance (WSA)
- WCCP
A continuación se muestra un ejemplo funcional de configuración de router de Cisco mediante WCCP con un dispositivo de seguridad Cisco Web Security Appliance (WSA)
NOTA: Para obtener información adicional sobre WCCP y la configuración, consulte el siguiente artículo de asistencia de Cisco aquí.
Agregue los siguientes comandos para habilitar el protocolo WCCP en el router de Cisco.
ip wccp web-cache redirect-list 120 password everything
access-list 120 permit ip host 192.168.112.14 any
- La opción "redirect-list" especifica una lista de acceso para filtrar el tráfico que se redirigirá al dispositivo de caché web WCCP.
- El comando "password" es opcional. Si se agrega, asegúrese de que coincide con la contraseña WCCP configurada en el WSA.
Esta configuración configurará WCCP para que se ejecute con el ID de servicio "web-cache" y solo redirigirá 192.168.112.14, debido a la negación implícita al final de todas las ACL.
NOTA: Asegúrese de que la dirección IP del router configurada en WSA es la dirección IP principal (ID de router) del router de Cisco.
Los registros de proxy o los registros WCCP en el WSA mostrarán la siguiente transacción cada 10 segundos:
INFO : prox::INFO: wccp2_here_i_am sent to router 10.8.86.254 — 1 respuesta(s) pendiente...
INFO : prox::INFO: Wccp2_i_see_you received from 10.8.86.254 156 bytes...
A continuación se muestra un ejemplo de salida de los comandos debug y show en el router Cisco (los datos específicos variarán según la configuración):
Router# debug ip wccp packets
WCCP-PKT: Received valid Here_I_Am packet from 192.168.25.4 w/rcvd_id 00003532
WCCP-PKT: Sending I_See_You packet to 192.168.25.4 w/ rcvd_id 00003534
Router# debug ip wccp events
WCCP-EVNT: Built I_See_You msg body w/1 usable web caches, change # 0000000A
WCCP-EVNT: Web Cache 192.168.25.3 added
WCCP-EVNT: Built I_See_You msg body w/2 usable web caches, change # 0000000B
Router# show ip wccp web-cache detail
WCCP Cache-Engine information:
IP Address: 10.1.1.2
Protocol Version: 2.0
State: Usable
Initial Hash Info: 0000000000000000000000000000000000000000000000000000000000000000
Assigned Hash Info: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
Hash Allotment: 256 (100.00%)
Packets Redirected: 40807
Connect Time: 11:05:17
Router# show ip wccp web-cache view
WCCP Routers Informed of: 10.1.1.1
WCCP Cache Engines Visible: 10.1.1.2
WCCP Cache Engines NOT Visible: -none-