Blue Coat WCCP 安置

网络工程 思科
2021-07-27 18:14:41

互联网 - ASA FW(4 个 SVI) - 第 3 层 - 2*6509 HSRP - MPLS 路由器 - 15 个远程站点

今天,我的网络中有 3 个中央 Internet 弹出窗口,全部使用 ASA 防火墙,每个防火墙都有 15 个 MPLS 位置接收 Internet。目前,我在每个位置的防火墙上都运行了 WCCPV2。防火墙有 4 个接口,由于 ASA 的限制,今天我们只能监控其中一个“LAN 端”。我准备开始一个项目,将 WCCP 从防火墙的 LAN 侧接口移到我们的核心 6509 上。

问题 1 - 鉴于网络布局,WCCP 流程的最佳位置在哪里?我在考虑核心 6509 和 ASA 之间的第 3 层接口。想法?我还看到设计建议说将 WCCP 配置放在 6509 上的 SVI 上,但是,这不包括来自 MPLS 的 15 个站点。

问题 2 - 在 ASA 防火墙上监控多个接口的最佳实践是什么?是否有我应该考虑的不同设计方法也可以让我监视这些接口?如果没有提供足够的细节,请告诉我。谢谢,丹尼

1个回答

当您实施 WCCP 时,它不应该是内联的。将正在执行 WCCP 的 Bluecoat 放置在网络中的任何位置,前提是 ASA 可以路由到它。查看本文档的“透明部署”部分。 https://www.bluecoat.com/sites/default/files/documents/files/SWG_Deployment_Methodologies.2.pdf

关于第二个问题,我将通过 ping 连接到 ASA 的任何接口来监控 ASA 接口。这样,当出现故障时,我可以检查是 ASA 还是我正在 ping 的设备有问题。也可能有一种方法可以使用 IP SLA 来做到这一点,但我不知道如何。