Pergunta:
É necessário um exemplo de configuração do roteador WCCP
Ambiente:
- Cisco Web Security Appliance (WSA)
- WCCP
Abaixo está um exemplo funcional da configuração do roteador Cisco usando o WCCP com um Cisco Web Security Appliance (WSA)
OBSERVAÇÃO: para obter informações adicionais sobre o WCCP e a configuração, consulte o seguinte artigo de suporte da Cisco aqui.
Adicione os comandos abaixo para ativar o protocolo WCCP no roteador Cisco.
ip wccp web-cache redirect-list 120 password Anything
access-list 120 permit ip host 192.168.112.14 any
- A opção "redirect-list" especifica uma lista de acesso para filtrar qual tráfego deve ser redirecionado para o dispositivo de cache da Web do WCCP.
- O comando "password" é opcional. Se adicionada, verifique se ela corresponde à senha do WCCP configurada no WSA.
Essa configuração configurará o WCCP para ser executado com a ID de serviço de "web-cache" e apenas redirecionará 192.168.112.14, devido à negação implícita no final de todas as ACLs.
OBSERVAÇÃO: verifique se o endereço IP do roteador configurado no WSA é o endereço IP principal (ID do roteador) do roteador Cisco.
Os logs de proxy ou de WCCP no WSA mostrarão a seguinte transação a cada 10 segundos:
INFO : prox::INFO: wccp2_here_i_am sent to router 10.8.86.254 — 1 réplica(s) pendente(s)...
INFO : prox::INFO: Wccp2_i_see_you recebido de 10.8.86.254 156 bytes...
Abaixo está um exemplo de saída dos comandos debug e show no roteador Cisco (dados específicos irão variar com base na configuração):
Router# debug ip wccp packets
WCCP-PKT: Received valid Here_I_Am packet from 192.168.25.4 w/rcvd_id 00003532
WCCP-PKT: Sending I_See_You packet to 192.168.25.4 w/ rcvd_id 00003534
Router# debug ip wccp events
WCCP-EVNT: Built I_See_You msg body w/1 usable web caches, change # 0000000A
WCCP-EVNT: Web Cache 192.168.25.3 added
WCCP-EVNT: Built I_See_You msg body w/2 usable web caches, change # 0000000B
Router# show ip wccp web-cache detail
WCCP Cache-Engine information:
IP Address: 10.1.1.2
Protocol Version: 2.0
State: Usable
Initial Hash Info: 0000000000000000000000000000000000000000000000000000000000000000
Assigned Hash Info: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
Hash Allotment: 256 (100.00%)
Packets Redirected: 40807
Connect Time: 11:05:17
Router# show ip wccp web-cache view
WCCP Routers Informed of: 10.1.1.1
WCCP Cache Engines Visible: 10.1.1.2
WCCP Cache Engines NOT Visible: -none-