Guia de Troubleshooting de Cisco WAAS para a liberação e mais atrasado

Documentos relacionados
Guia de Troubleshooting de Cisco WAAS para a liberação e mais atrasado

Configurar a otimização do tráfego de Youtube com Akamai conectam

Configurar configurações de firewall básicas no roteador do RV34x Series

VM-FEX com exemplo de configuração hyper-v

Multicast UCS L2 com exemplo de configuração dos 5000 e 1000V Series Switch do nexo

Como configurar o Cisco VPN 3000 Concentrator para apoiar a autenticação TACACS+ para contas de gerenciamento

Configurar e pesquise defeitos servidores de TACACS externos no ISE

O discador BA não conecta com o CTI Server - ordem de associação NIC

Parâmetros das saúdes de sistema ESA e verificação de saúdes de sistema

Exemplo de configuração do ponto quente da versão 1.3 ISE

Configurar server da conexão de unidade para o exemplo de configuração pessoal unificado do comunicador

Como instalar, configurar e pesquise defeitos? SORVA o App da câmera de vídeo? s

Gateway de voz SPA8800 adicionado a um exemplo de configuração da solução da edição 3000 do negócio de Cisco

Configurar a licença HCM-F 10.X e os trabalhos HLM

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM

O ISE com estática reorienta para o exemplo de configuração isolado das redes de convidado

Este documento não se restringe a versões de software e hardware específicas.

Utilização de Números de Porta FTP Não- Padrão com NAT

Configurar o proxy WebRTC com o CMS sobre Expressway com domínio duplo

ACS 5.x: Exemplo de configuração do servidor ldap

Vista geral na apresentação CMS que compartilha com Skype para o negócio usando Expressway-e como o server da VOLTA - Cisco

Configuração da Alta disponibilidade na série 3 centros da defesa

Configurar configurações de firewall gerais no RV016, no RV042, no RV042G, e no RV082

Configurar o RAIO para o server de Windows 2008 NP - WAAS AAA

Permita server UC para o conjunto da cruz da mobilidade de extensão (EMCC)

Parâmetros das saúdes de sistema ESA e verificação de saúdes de sistema

IPv4-Based ACL & configuração ACE no Switches ESW2-350G

Conheça o Switches de Smart do Sx250 Series

Configurar receptores da notificação de SNMP em um interruptor com o CLI

Índice. Introdução. Pré-requisitos. Requisitos. Componentes Utilizados

Gerenciamento do grupo na série do VPN Router RV320 e RV325

Configurando o NAT e o NAT estático no RV160 e no RV260

Instale e configurar a gerente de rede de FindIT e a ponta de prova da rede de FindIT no gerente hyper-v de Microsoft

O exemplo de configuração para QoS em Windows baseou servidores de fax

Configurar o acesso do telnet/ssh ao dispositivo com VRF

Mobilidade DHCP interno expresso

Centro de gerenciamento da potência de fogo: Contadores de acertos da política do controle de acesso do indicador

Balanceamento de carga da rede Microsoft no exemplo da configuração de distribuição dos server da série UCS-b

Acesso portal administrativo ISE com exemplo de configuração das credenciais AD

Configurar grupos dos recursos de mídia e lista do grupo

Configurar Qualidade de Serviço no Roteadores RV160 e RV260

Configuração do Wide Area Network (WAN) em RV215W

IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS

Configurar IPv4 e IPv6 em um ponto de acesso Wireless

Configurar um server público com Cisco ASDM

Transferência de arquivo ASA com exemplo de configuração FXP

ASA 8.X e mais tarde: Adicionar ou altere uma lista de acessos com o exemplo da configuração GUI ASDM

Instale e configurar a gerente de rede de FindIT e a ponta de prova da rede de FindIT no gerente VM VirtualBox do Oracle

Configurar o proxy WebRTC com o CMS sobre a via expressa com domínio duplo

Configurar o sibilo das opções entre CUCM e CUBO

CRE: Abastecimento da conta para virtual, hospedado, e o exemplo de configuração do hardware ESA

Configurar um desenvolvimento do híbrido MRA

ACS 5.X: Fixe o exemplo de configuração do servidor ldap

Este documento descreve como configurar a autenticação da Web a fim trabalhar com uma instalação do proxy.

Fluxograma do Troubleshooting de PPP

Configurar a interface de gerenciamento IPv4 em um interruptor SG350XG ou SG550XG com o CLI

Guia de Referência Rápida IBM CMM

Edição ASA 8.3: MSS excedido - Os clientes HTTP não podem consultar a alguns Web site

Configurar um server do Point-to-Point Tunneling Protocol (PPTP) no roteador do Rv34x Series

Configurar portas de switch do gerenciamento de porta usando a ponta de prova da rede de Cisco FindIT

FTD: Como permitir a configuração do desvio do estado TCP usando a política de FlexConfig

Configurar capturas de pacote de informação em AireOS WLC

Configurar o Access Control List com base em MAC (ACL) e a entrada de controle de acesso (ACE) em um interruptor controlado

Permita o LAT sobre um túnel GRE com exemplo de configuração da Conversão de protocolo

Configurando ajustes e Failover avançados do VPN de Site-para-Site no RV160 e no RV260

Servidor DNS de Microsoft Windows 2003 para o exemplo de configuração da descoberta do controlador do Wireless LAN (WLC)

Configurando configurações de vlan no RV160 e no RV260

Configurar o CUCM para a conexão IPSec entre Nós

Integração de AnyConnect 4.0 com exemplo de configuração da versão 1.3 ISE

Dispositivo híbrido FAQ da Web de Cisco

Balanceamento de carga AP e reserva AP em redes Wireless unificadas

CallManager IPMA e coexistência PA

Cisco recomenda que você tem o conhecimento do CUCM e dos pontos de acesso da Cisco.

Etapas para configurar o Cisco Aironet 1142 e o telefone do Wi-fi do registro 7925 com CUCM

PROJETO LÓGICO DE REDE

As informações neste documento são baseadas nestas versões de software e hardware:

Arquivo da transferência ou de configuração de backup em um interruptor Sx200, Sx300, ou Sx500

Nuvem e Virtualização Redes Programáveis

Como configurar a rede da ferramenta de segurança da Web de Cisco e DLP RSA para

Como criar uma entrada de DNS pontual

Distribuição de segurança da Web de AnyConnect com o ASA

Este documento não se restringe a versões de software e hardware específicas.

Migração do conjunto usando o desenvolvimento da Colaboração da prima de Cisco

Configurar o acesso provisório e permanente do convidado ISE

CMX Social conectado das experiências, SMS e exemplo de configuração portal feito sob encomenda do registro

Configurar o fluxo do convidado com ISE 2.0 e Aruba WLC

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática

Configurações de firewall gerais no Roteadores RV016, RV042, RV042G e RV082 VPN

Pesquise defeitos edição faltante dos seletores da velocidade no IPMA

Arquivos de configuração da transferência ou do apoio em um interruptor

Configurar o acesso HTTPS para a ferramenta diagnóstica do pórtico da estrutura UCCE com certificado assinado do Certificate Authority (CA)

Configurar o registrador na ponte do atendimento CMS/Acano

Configurar configurações de endereço estáticas do Protocolo IP em um telefone de Multiplatform do 7800 ou 8800 Series do Cisco IP Phone

Problemas comuns com o conjunto transparente do Inter-local ASA

As informações neste documento são baseadas nestas versões de software:

Visualização de topologia esperto do aplicativo de rede (SNA)

Este documento descreve o portal da configuração e do abastecimento do certificado do motor dos serviços da funcionalidade de identidade (ISE).

Transcrição:

Índ Guia de Troubleshooting de Cisco WAAS para a liberação 4.1.3 e mais atrasado Capítulo: Compreendendo a arquitetura e o fluxo de tráfego WAAS Este artigo descreve a arquitetura WAAS e em como os fluxos de dados, obtêm processados, e flui fora de um dispositivo WAAS. Fornece uma compreensão básica destes conceitos para ajudar-lhe em pesquisar defeitos o sistema WAAS. Índice Arti Com WA Tro har 1 compreendendo a arquitetura WAAS 1.1 AO 1.2 Wow e lâminas virtuais 1.3 Sistema de gerenciamento de configuração 1.4 DRE com planificador 1.5 Armazenamento 1.6 I/O da rede 1.7 Intercepção & gerenciamento de fluxo 1.7.1 Descoberta automática 1.7.2 Motor da política 1.7.3 Filtro-desvio Fluxo de tráfego 2 WAAS

Compreendendo a arquitetura WAAS Ter uma compreensão básica dos serviços dos aplicativos da área ampla (WAAS) arquitetura e fluxo de dados pode ajudar a facilitar pesquisando defeitos o sistema WAAS. Esta seção descreve as áreas funcionais principais do sistema WAAS e como trabalham junto. A arquitetura de sistema WAAS é dividida em uma série de áreas funcionais ou em serviços segundo as indicações de figura 1. Figura 1. arquitetura WAAS AO Os AO (Optimizers do aplicativo, igualmente conhecidos como aceleradores do aplicativo) são o software característico da aplicação que aperfeiçoa determinados protocolos na camada 7 (além das otimizações genéricas da camada 4). Os AO podem ser vistos como os aplicativos no sistema WAE (em uma analogia ósmio). O AO genérico atua como um saco para todo o tráfego que não tem nenhum específico de protocolo AO e igualmente funções como um delegado se um específico de protocolo AO decide não aplicar a otimização. Wow e lâminas virtuais O server de Windows em WAAS (wow) é Microsoft Windows server que é executado em uma lâmina virtual. A característica da virtualização de WAAS permite que você configure umas ou várias lâminas virtuais, que são os emuladores do computador que residem em um WAE ou ACENAM o dispositivo. Uma lâmina virtual permite que você atribua recursos de sistema WAE para o uso dos sistemas operacionais adicionais que você instala no hardware WAE. Você pode hospedar aplicativos de terceiros no ambiente isolado fornecido por uma lâmina virtual. Por exemplo, você poderia configurar uma lâmina virtual em um dispositivo WAE para dirigir serviços da impressão e da consulta de domínio de Windows. Sistema de gerenciamento de configuração O sistema de gerenciamento de configuração (CMS) consiste no gerente central WAAS e em seu base de dados para armazenar a informação de configuração de dispositivo WAAS. O CMS permite que você configure e para controlar dispositivos WAE e grupos do dispositivo de um único GUI de gerenciador central conecte.

DRE com planificador O DRE com planificador (SO-DRE) é o módulo chave no espaço da otimização da camada 4, e é responsável para todas as técnicas da DATA-redução no sistema, incluindo a eliminação da redundância de dados (DRE) e a compressão persistente LZ. Além do que os algoritmos sistemalargos para a redução de dados que são executados aqui, este componente igualmente inclui um elemento da programação que permita que o sistema controle melhor a ordem e o ritmo de usar DRE para AO diferentes. Armazenamento O sistema de armazenamento controla os discos de sistema e os volumes lógicos RAID nos sistemas que têm discos múltiplos. O armazenamento em disco é usado para o software do sistema, o esconderijo DRE, o esconderijo CIFS, e o armazenamento virtual da lâmina. I/O da rede O componente do entrada/saída da rede é responsável para todos os aspectos que são relacionados a segurar uma comunicação de dados que entra ou que sai de um WAE, incluindo WAE a uma comunicação WAE e WAE a uma comunicação do cliente/server. Intercepção & gerenciamento de fluxo A intercepção e o gerenciamento de fluxo consistem nos submódulos múltiplos que, usando as políticas configuradas pelo usuário, o tráfego da intercepção, descobre automaticamente pares, e começam a otimização em uma conexão de TCP. Alguns dos submódulos chaves são descoberta automática, motor da política, e desvio do filtro. Descoberta automática A descoberta automática permite que os dispositivos de peer descubram-se dinamicamente e não exige que você preconfigure pares WAE. A descoberta automática é um multi-wae mecanismo fim-a-fim que defina um protocolo entre o WAEs que descobre um par de par WAEs para uma conexão dada. Os dispositivos WAE descobrem automaticamente um outro durante o cumprimento de três vias TCP que ocorre quando dois Nós estabelecem uma conexão de TCP. Esta descoberta é realizada adicionando uma quantidade pequena de dados ao campo de opções TCP (0x21) no SYN, no SYN/ACK, e nos mensagens de reconhecimento. Esta opção TCP permite os dispositivos WAE compreendam que WAE está na outra extremidade da relação e permite que os dois descrevam que as políticas da otimização elas gostariam de empregar para o fluxo. Se WAEs intermediário existe no caminho de rede, passam simplesmente com os fluxos que estão sendo aperfeiçoados pelo outro WAEs. No fim do processo da descoberta automática, a SHIFT de WAEs os números de sequência nos pacotes de TCP entre o WAEs de participação aumentando os a mais de 2 bilhões, para marcar o segmento aperfeiçoado da conexão. Motor da política O módulo de Engine da política determina se o tráfego precisa de ser aperfeiçoado, a que AO para o dirigir, e o nível da DATA-redução (DRE) se alguns, isso lhes forem aplicados. O motor da política classifica o tráfego além do estabelecimento de conexão (por exemplo, com base na informação do payload) e muda o fluxo de uma conexão dinamicamente do unoptimized ao

aperfeiçoado. Os elementos de uma política incluem o seguinte: Definição do aplicativo: Um agrupamento lógico do tráfego para ajudar estatísticas do relatório no tipo de tráfego. Classificador do tráfego: O Access Control List (ACL) esse ajudas escolhe as conexões baseadas em IP address, portas, e assim por diante. Mapa de política: Liga o aplicativo e o classificador com uma ação, que especifique o tipo de otimização, eventualmente, ser aplicado. Há dois tipos de mapas da política: Mapa de política estático: É configurado no dispositivo com o CLI ou o GUI (ou instala à revelia) e persistente a menos que removido. Mapa de política dinâmico: Configurado automaticamente pelo WAE e tem um life span apenas por muito tempo bastante para aceitar uma nova conexão. O seguinte exemplo de configuração mostra uma definição do aplicativo do motor da política (Web) que inclua um classificador (HTTP) e uma ação (aperfeiçoe aceleram completamente o HTTP): wae(config)# policy-engine application map basic wae(config-app-bsc)# name Web classifier HTTP action optimize full accelerate http set-dscp copy Filtro-desvio Após a intercepção, o módulo do filtro-desvio atua como o mediador entre o motor da política e a descoberta automática. O módulo do filtro-desvio segue todas as conexões aperfeiçoadas em uma tabela de filtração para a vida da conexão. Adicionalmente, segue passagem-através das conexões, mas passagem-através das entradas de tabela é cronometrado para fora após 3 segundos. Fluxo de tráfego WAAS Esta seção descreve o fluxo de pacote de informação em WAAS. Figura 2 mostra o estabelecimento do fluxo do filtro-desvio enquanto um pacote incorpora o sistema. Figura 2. estabelecimento do fluxo do Filtro-desvio 1. Um pacote SYN em um fluxo incorpora o sistema. Este pacote é distribuído ao módulo do filtrodesvio. 2. O módulo do filtro-desvio consulta o motor da política em como o fluxo deve ser segurado.

2a. O motor da política consulta as políticas configuradas e dinamicamente adicionadas, e baseado no status operacional atual dos AO e do SO-DRE, decide o que o WAE poderia fazer para este fluxo: passe completamente, termine localmente, ou aperfeiçoe. 2b. O pacote e a decisão do motor da política são retornados então ao módulo do filtro-desvio. 3. O módulo do filtro-desvio atua na decisão do motor da política em uma das seguintes maneiras: 3a. Envia o pacote para fora imediatamente (passagem completamente). 3b. Envia o pacote acima para a terminação local por um AO. 3c. Envia o pacote ao módulo da descoberta automática para a otimização. Se o módulo do filtro-desvio escolhe a opção 3c, o pacote está enviado ao módulo da descoberta automática. O módulo da descoberta automática determina que otimizações podem ser feitas, com base na Disponibilidade de um par WAE e de suas características permitidas. Um par WAE é descoberto com o uso das opções TCP adicionadas durante o cumprimento de TCP ao nó remoto. Se o módulo da descoberta automática determina que um par WAE está disponível, a conexão está entregada fora para o processamento adicional uma vez que o cumprimento de três vias TCP termina. Se um par WAE é descoberto pela primeira vez, o WAEs negocia adicionalmente sobre versões e capacidades AO. Esta informação é usada para decidir as capacidades do nível AO para a conexão. 4. A conexão finalmente é admitida no sistema com as otimizações L4 e L7 específicas e entregada fora aos módulos (AO) da aceleração L4 (DRE) e L7 apropriada. Para as conexões que são descobertas mais tarde para ser aperfeiçoar-não capazes pelo específico de protocolo AO (HTTP, MAPI, e assim por diante), a conexão é segurada pelo AO genérico, com ou sem a otimização DRE (como negociado durante o estabelecimento de conexão).