La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
Come leggere o interpretare i registri WCCP su Cisco Web Security Appliance?
Cisco Web Security Appliance (WSA), tutte le versioni di AsyncOS
In AsyncOS versione 7.1 e successive: i messaggi WCCP vengono registrati nei log proxy.
In AsynOS versione 7.5 e successive: i messaggi WCCP vengono visualizzati nei log WCCP insieme ai log proxy.
Verificare le "Sottoscrizioni ai Log" (in GUI >Amministrazione sistema > Registra Sottoscrizioni) per accertarsi che i log proxy e/o WCCP siano abilitati.
In AsyncOS versione 7.1 e successive: il livello di registrazione WCCP può essere modificato immettendo il seguente comando CLI:
wsa01> configurazione avanzata proxy []> wccp Immettere i valori per le varie opzioni "wccp": Immettere il livello di log per il debug di WCCP: [0]> 3 |
In AsyncOS versione 7.5 e successive: il livello di log per i log WCCP e/o i log proxy può essere modificato nella GUI in "Amministrazione sistema > Sottoscrizioni log > <Corresponding-WCCP-Log-Name>"
I livelli di registrazione visualizzeranno i seguenti dati:
7.1 livello di log (CLI) | 7.5 Livello log (GUI) | Informazioni visualizzate nei log a livello di log configurato |
0 | Critico | Errori |
1 | Avviso | Errori, CONFIG, |
2 | Informazioni | Errori, CONFIG, INFO |
3 | Debug | Errori, CONFIG, INFO, STATE |
4 | Traccia | Errori, CONFIG, INFO, STATE, CHANGE (modifiche stato) |
I log possono essere suddivisi in alcune aree diverse (separate da un rientro di spazio) dopo la stampa della CONFIG:
### Timestamp ###
SVC: dati ID servizio
Nexus: dati Nexus - Per ogni servizio, per ogni router, esiste un nexus (può essere considerato come un carrello virtuale in cui vengono conservati i dati)
Rtr: dati del router
WC: dati cache Web
Di seguito è riportata una spiegazione dei possibili valori disponibili nel livello di registrazione traccia WCCP. L'esatto esempio che segue è tratto da uno scenario reale.
wccp: CONFIG:SG:0: type 0
wccp: CONFIG:SG:0: 80
wccp: CONFIG:0:[raptor]
wccp: CONFIG:0: GRE & L2
wccp: CONFIG:0:ret GRE & L2
wccp: CONFIG:0:TCP
wccp: CONFIG:0: 172.28.15.33
wccp: CONFIG:SG:0: Security enable <- 1
wccp: CONFIG:SG:0: Hash enable <- 1
wccp: CONFIG:SG:0: Mask enable <- 1
wccp: CONFIG:SG:0: Service direction <- 0
wccp: CONFIG:SG:0: Hash/mask on client <- 0
wccp: INFO:WCCPv2: local IP is 10.251.0.73
wccp: INFO:Accepting WCCP messages on port 2048, FD 3 at 10.251.0.73.
wccp: INFO:Openning a socket set
Informazioni configurazione WCCP
wccp: INFO:### Timestamp 100 ###
Il timestamp inizia sempre da 100. Questo valore aumenta in secondi.
Dati (SVC)
SVC: servizio @<<puntatore di memoria - per il debug dello sviluppo>>
[MH_UNDECISION] Metodo di bilanciamento del carico non determinato in questo momento (hashing vs. masking)
NeedRA: assegnazione reindirizzamento necessaria (RA). Se 1 = Un elemento nella visualizzazione del servizio è stato modificato. Se siamo il DWC, dobbiamo mandare un RA.
ISY@: L'indicatore orario dell'ultima chiamata "I See You (ISY)" ricevuta per questo servizio.
In questo periodo: negli ultimi 10 secondi (segno di spunta standard), quanti:
Porte: porte da reindirizzare alla Web Cache (WLC). Quando si utilizza la cache Web, le porte rimangono vuote, ma la porta 80 viene reindirizzata. |
Nexus Data
Nexus: per ogni servizio, per ogni router, esiste un nexus (può essere considerato come un carrello virtuale in cui vengono conservati i dati) Recvd_key: indirizzo del DWC che ha inviato l'Autorità registrazione integrità, numero di sequenza di tasti del DWC inviato (incrementale)
Rtr_indicare: ultimo riferimento del router a @ <timestamp>
Flag per questo nexus
Rstate: ?? |
Dati router
Rtr: informazioni router per questo nexus - duplicate per nexii sullo stesso router
Configaddr: indirizzo IP del router configurato ID_addr: Indirizzo identificativo router annunciato From_addr: indirizzo da cui provengono realmente i pacchetti (IP di origine) |
Dati cache Web
<IP> menzionato: IP del WC a cui si fa riferimento e timestamp dell'introduzione nell'ID del servizio
[ME]: Questo WC è il WSA che eseguiva questo daemon |
Di seguito viene riportato un output di esempio completo e un'analisi di un log WCCP livello 3. In questo registro, il server WSA sta eseguendo l'aggiunta a un ID servizio in cui sono già presenti altri due server WSA. Il WSA diventerà il DWC (poiché ha l'IP più basso nel servizio):
wccp: INFO:### Timestamp 100 ### |
Non è stato ancora inviato alcun messaggio - tutti i dati di inizializzazione.
wccp: INFO:### Timestamp 101 ### |
Abbiamo inviato il primo HIA @ 101 e abbiamo ricevuto indietro un ISY @101. Di seguito è riportato l'aggiornamento della visualizzazione dopo la ricezione di un ISY.
wccp: INFO:### Timestamp 101 ### |
Le altre 2 cache Web vengono riconosciute e contrassegnate come ATTIVE. Il DWC corrente è 172.17.0.10 per rcvd_key nel nexus. Lo stato di Nexus è NEG_PEND, ReceiveID=158.
wccp: INFO:### Timestamp 111 ### |
Poiché la visualizzazione del servizio è stata modificata, è contrassegnato needRA. Previsto RA @117. Notare anche che il numero di cambio del router è 23. Vedrete che abbiamo inviato un altro HIA al 111 e ricevuto un altro ISY al 111.
wccp: INFO:### Timestamp 111 ### |
La vista è cambiata di nuovo e la vista viene incrementata di conseguenza. Anche il router ha notato una modifica e ne ha incrementato il numero. Si noterà che THIS WSA è ora segnalato ed etichettato come ATTIVO. Ciò significa che tutti i router di questo servizio hanno indicato il WC.
wccp: INFO:### Timestamp 117 ### |
Ora è il 117, il tempo richiesto per inviare un RA. Ora che questa WSA è ATTIVA, abbiamo deciso che siamo il DWC, dal momento che siamo l'IP più basso tra i WC. L'informazione indica che è necessario inviare un avviso di recapito. Il metodo di bilanciamento del carico negoziato è MASKING. La tabella Mascheramento utilizza un indice round robin e viene visualizzata. Le INFO in basso indicano che abbiamo inviato un RA @ 117.
wccp: INFO:### Timestamp 121 ### |
La vista è ora valida e abbiamo inviato 1 assegnazione di reindirizzamento, come notificato da sent_key. A questo punto tutto dovrebbe essere pronto e funzionante.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
10-Oct-2014 |
Versione iniziale |