WCCP(Web Cache Communication Protocol)是Cisco用来同步其边缘路由器与内容引擎(缓存服务器)的一种协议。内容引擎的工作是负责收集经常访问的数据,如HTTP等,当主机访问同样的数据时,不用访问到WAN,就可以直接由内容引擎提供内容给它们。注意WCCP与一般意义上的Web代理有所不同,使用WCCP时,主机完全不知道有内容引擎参与。
●WCCP的工作模式:
1)客户端发送HTTP Get请求到外部Web服务器;
2)路由器WCCP协议侦测到HTTP Get请求,并将其IP包转向到内容引擎;
3)内容引擎查询其缓存的内容中是否有请求的对象;
4A)如果对象缓存了,内容引擎直接发送HTTP响应给客户端;
4B)如果对象没有缓存,内容引擎发送原始HTTP Get请求到外部服务器。
5)如果采取了4B,外部服务器发送响应给客户端,而完全不知道其IP包曾经转向到过内容引擎。
●WCCP使用UDP服务,端口号为2048,通过WCCP,路由器和内容引擎(或内容引擎池)互相通信。使用WCCPv1,单台路由器最多能支持与32台内容引擎的交互。如果有多台内容引擎,IP地址最小的那台选为主引擎。WCCP也支持一组内容引擎之间的通信,内容引擎可以向WCCP路由器请求成员列表,这样主引擎可以决定怎样在集群内分布流量。
●关于WCCPv2
在WCCPv1中,只允许一台路由器参与工作,而WCCPv2可以允许多个路由器与多个内容引擎组成WCCP服务组,这样可以进一步扩展系统性能。此外,WCCPv2不仅能支持HTTP,还能支持其他多种流量类型,其相较于WCCPv1的优势有:
1)支持HTTP(80端口)、FTP、FTP代理、Real Audio、video和telephony等流量类型;
2)支持缓存集群对特定协议或协议集的分段缓存服务,并可用一个优先级系统来决定针对某个缓存协议使用哪个集群;
3)支持多播;
4)支持多台路由器(一个集群最多32台)作冗余备份和负载均衡。
5)使用ip wccp password password命令提供了对WCCP通信的MD5安全认证。
6)支持负载均衡
7)支持透明错误处理
当全局激活WCCP时,默认使用的是WCCPv2。一台路由器也可以参加多个服务组,此时WCCP设置是基于端口的。
配置
开启WCCP
ip wccp web-cache
开启WCCP v2
ip wccp version 2
定义哪些客户端的哪些流量要被缓存
access-list permit 100 ip 10.10.56.0 0.0.0.255 any eq www
access-list permit 100 ip 10.10.56.0 0.0.0.255 any eq ftp
定义哪些CE参与缓存
access-list 1 permit host 1.1.1.1
access-list 1 permit host 2.2.2.2
将流量与WCCP绑定
ip wccp 80 redirect-list 100 access-group 101
进入内网接口
int f0/1
ip wccp 80 redirect in
进入CE接口
inf 0/0
ip wccp 80 redirect out
如果CE与客户在一个接口下,则
ip route-cache same interface(cisco网上说的,路由器没敲出来..)
转载于:https://blog.51cto.com/3258715/898291