질문:
WCCP 협상이 오류로 인해 실패하는 이유: WCCP 디버그 메시지: Here_I_Am packet from x.x.x.x w/bad fwd method 00000001, was offered 00000002?
환경:
- Cisco WSA(Web Security Appliance)
- Cisco Catalyst 4948 Series 스위치
- WCCP
증상:
WCCP는 Cisco Catalyst 4948 with IOS 12.2에서 작동하지 않습니다. 'debug ip wccp events'를 실행하면 다음이 표시됩니다.
000104: 3w0d: WCCP-EVNT:wccp_update_assignment_status: enter
000105: 3w0d: WCCP-EVNT:wccp_update_assignment_status: exit
000106: 3w0d: WCCP-EVNT:S00: Here_I_Am 패킷(10.158.116.13 w/bad fwd method 00000001)이 00000002 제공되었습니다.
000107: 3w0d: WCCP-EVNT:S00: 호환되지 않는 기능이 있는 10.158.116.13의 Here_I_Am 패킷
Catalyst 'debug ip wccp packets'에서 다음을 표시합니다.
000162: 3w0d: WCCP-PKT:S00: rcv_id를 사용하여 10.158.116.13에 I_See_You 패킷 전송
WSA에서 프록시 로그에는 다음이 표시됩니다.
16/Apr/2007:19:03:58 +0800 정보: prox::INFO: Wccp2_i_see_you received from 10.158.116.10 120 bytes
16/Apr/2007:19:03:58 +0800 정보: prox::INFO: Wccp2_here_i_am이 라우터 10.158.116.10 120바이트로 전송됨
다음 Cisco 지원 문서에 따르면 Cisco는 Catalyst 4948 스위치는 WCCPv2를 이 GRE 캡슐화 전달 방법:
http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/release/note/OL_9592.html
기사에서 발췌:
WCCP 버전 2에서는 다음이 지원되지 않습니다.
- GRE 캡슐화 전달 방법
- 해시 버킷 기반 할당 방법
- 이그레스 인터페이스에서 리디렉션(리디렉션 아웃)
- 리디렉션 목록 ACL
특히 GRE 대신 L2 리디렉션을 사용하도록 WSA를 구성해야 합니다. 다음 단계를 사용하여 어플라이언스의 WebUI에서 구성할 수 있습니다.
- GUI > Network > Transparent Redirection.
- <WCCP 서비스 이름> > 고급 > 전달 방법 > L2
- <WCCP Service Name> > Advanced > Return Method > L2
- 변경 사항 제출 및 커밋