- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在asa的wccp概念限制和配置-cisco
在ASA的WCCP :概念、限制和配置
目录
简介
先决条件
要求
使用的组件
规则
WCCP和ASA概述
WCCP重定向
WCCP服务组
配置
验证
故障排除
相关信息
简介
本文描述概念、WEB缓存通信协议(WCCP)的限制和配置在思科可适应安全工具(ASA)。WCCP是
ASA能重定向流量到WCCP高速缓冲存储引擎通过通用路由封装(GRE)隧道的方法。
先决条件
要求
Cisco 建议您了解以下主题:
Web缓存通讯协议(WCCP)版本2 (v2)
思科可适应安全工具(ASA)
思科可适应安全工具(ASA)软件;读兼容性的配置指南
代理缓存
重定向
思科也建议您了解WCCP配置的限制在ASA的,按照这些文档说明:
Cisco ASA 5500系列配置指南使用CLI, 8.2 :配置Web缓存服务使用WCCP :指南和限制
思科ASA系列CLI配置指南, 9.0 :使用 WCCP 配置 Web 缓存服务
使用的组件
本文档中的信息根据Web缓存通讯协议(WCCP)版本2 (V2)。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原
始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
规则
有关文档规则的信息,请参阅 Cisco 技术提示规则。
WCCP和ASA概述
WCCP指定一台或多台路由器和一个或更多Web缓存之间的交互作用。交互作用的目的将建立并维
护流经路由器的一组流量所选类型的透明重定向。所选的数据流重定向给Web缓存的一组为了优化
资源使用和降低响应时间。
对于WCCP, ASA选择在作为路由器ID的接口和用途配置的最高的IP地址。这是开放最短路径优先
(OSPF)为路由器ID按照的同一进程。 当ASA重定向数据包对缓存引擎时, ASA从路由器ID IP地址
来源重定向(即使它来源一个不同的接口)并且封装在GRE报头的数据包。
GRE连接是单向的。ASA封装在GRE的重定向的数据包并且发送它到高速缓冲存储引擎。ASA不处
理从CE的任何GRE封装的答复。CE需要通信直接地到内部主机。
流为重定向工作有这些步骤:
1. 主机使用ASA的默认网关为了打开HTTP连接。
2. ASA重定向数据包(封装在GRE)对CE。
3. CE验证或更新请求的站点的缓存。
4. CE回复直接地对主机。 从主机的出局信息包从ASA重定向到CE。从服务器的入站数据包到主
机从CE被导向到主机。
ASA实现WCCP V2。如果服务器支持WCCP V2,应该兼容。
WCCP重定向
WCCP V2定义了允许一台或多台路由器启用透明重定向发现,验证和通告连接到一个或更多
Web缓存的机制。这些是在WCCP重定向的步骤:
1. 用户输入URL到浏览器。
2. URL转发对地址解析的域名系统(DNS)。
3. URL被解决对Web服务器的IP地址。
4. 客户端首次对服务器的连接有SYN请求的。
5. 在活动路由器上, WCCP Web缓存服务拦截HTTP请求(TCP端口80)并且重定向请求到根据已
配置的负载分配的缓存: 如果有缓存命中, CE在答复装箱响应对原始GET以请求的内容并且
使用源服务器的源IP地址。如果请求的内容在CE已经没有存储,有缓存缺失:CE建立对源服
务器的连接,使用其自己的IP地址作为来源,并且发送HTTP GET。服务器回应对CE以内容
。CE写入可缓存的内容的复制到磁盘。
WCCP服务组
一旦连接设立,路由器和Web缓存建立服务组为了处理特性是服务组定义的一部分流量的重定向。
Web缓存在组中在服务组中传达WCCP2_HERE_I_AM消息给每个路由器在HERE_I_AM_T (10)秒间
隔为了加入和维护其会员。消息可能是由单播到每个路由器或由组播到配置的服务组组播地址。
在WCCP2_HERE_I_AM消息的web-cache标识资讯台组件通过IP地址鉴别Web缓存。
WCCP2_HERE_I_AM消息的服务资讯台组件识别并且描述中Web缓存希望参与的服务组在。
服务组 类型 说明
服务0 web-cache 允许ASA重定向HTTP数据流到CE的Web高速缓存服务。
服务53 DNS 允许ASA重定向DNS客户端的DNS高速缓存服务请求透明地到客户端引擎。
服务60
文档评论(0)