Download as docx, pdf, or txt
Download as docx, pdf, or txt
You are on page 1of 43

Activity 1-1: Configuring WAAS Express

Complete this lab activity to practice what you learned in the related lesson.

Activity Objective
In this activity, you will install and configure WAAS Express and monitor traffic flows. After
completing this activity, you will be able to meet these objectives:
 Configure WAAS Express from the CLI and Central Manager
 Use the WAAS Express specific CLI and Central Manager instrumentation to measure WAAS
optimized traffic between the branch and data center
 Configure the WAAS Express Application Traffic Policies from the CLI and verify the
configuration of the default policy

Visual Objective

The figure illustrates what you will accomplish in this activity. Pod 番号=3=X
Required Resources
These are the resources and equipment required to complete this activity:
 One WAAS Central Manager, located in the Data-Canter LAN.
 One WAAS Accelerator, located in the Data-Canter LAN.
 One ISR G2 router, located in the Branch Office LAN, at the WAN edge.

Command List
The table describes the commands used in this lab.

Command Description

show license detail To display license information for a WAAS device

show crypto To display crypto layer information

crypto pki trustpoint To declare the trustpoint that your router should use

revocation-check none To disable checking certificate revocation status

enrollment terminal To specify manual certificate enrollment

enrollment selfsigned To specify self-signed enrollment for a trustpoint

crypto pki enroll To obtain the certificates for your router

ip http secure-server To enable HTTPS server functionality

debug ip http client all To enable debugging output for the HTTP client

undebug all To disable debugging

logging console priority debug To set the console logging level to ‘debug’

logging console enable To set system logging to console

debug cms To monitor and record CMS debugging

waas cm-register http: To register a WAAS Express device with a CM

waas enable To enable WAAS Express on a router interface

show class-map type waas To display WAAS class-map information

show policy-map type waas To display WAAS policy-map information

CM の設定

2 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Task0 CM の設定

Step1:Topology 図から Central Manager WAE の Console をクリックするか、


画面左から WAE_CM をクリックしてコンソールアクセスを実施して setup script を
実行します。

1) Setup スクリプトを開始するため、次の表示では Enter を押し、そのあとは y をタイプ


してください。その後以下のようにデフォルトの設定を変更するか問われるので、n を
入力します。

2) Device Mode は 2 の Central Manager を選択


3) Time Zone は PST -8 0 を指定
4) Management Interface は 1 の Gig1/0 を指定
5) Sutosense は有効に指定
6) DHCP は無効
7) IP アドレスは各 Pod(番号 x)の指定アドレスを設定:10.10.100.24x
8) Netmask は 24 ビットに指定
9) Default Gateway は 10.10.100.x に指定
10) Domain Name Server は 10.10.100.101 で指定
11) Domain は waas.local に指定

© 2010 Cisco Systems, Inc. Lab Guide 3


12) Hostname は WAAS-CM-Podx で指定
13) Time Server は 10.10.100.101 で指定
14) Enterprise License を選択
15) 確認設定が上記のものになっているか確認し、よければ y を入力
16) 設定の適用を待ち、以下のように完了したら、Enter を入力

17) Diag の実行をしないのであれば、n か Enter を入力

18) 設定が完了しましたが、まだ Central Manager としてはサービスを開始していま


せん。設定を保存して reload コマンドで再起動を実行します。

4 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Task 1: Create Baseline Metrics for Branch to DC Traffic
このタスクでは、HTTP ファイル転送のベースラインとなるメトリックを作成します。こ
のベースラインは WAAS Express をネットワーク上にインストールし設定された後でアプ
リケーションパフォーマンスをテストするのに使用します。 全てのテストは Lab ダイア
グラム内のブランチオフィスの Windows XP PC から実行します。ブランチオフィス内の
Windows XP PC の下にある緑色の Desktop をクリックしてください。 
(ローカルコンピュータに、administrator / cisco でログインしてください)

Activity Procedure 1: Web ページのダウンロージ時間についてベースラインのダウンロード


時間を決定してください。
Step 1 最適化無しの WAN 上で HTTP ページのダウンロード時間性能を確認します。,
クライアント PC から Firefox を開いて http://10.10.100.100/へアクセスしてくだ
さい。
Step 1 Firebug ツールへアクセスします。. Tools > Firebug > Open Firebug を選択.

Notice that the firebug window appears at the bottom of the page. Please confirm that it is enabled
for all and that the Net tab is selected.

Step 2 Click the Stop button on the browser.

© 2010 Cisco Systems, Inc. Lab Guide 5


Step 3 Web キャッシュをクリアします. Tools > Clear Private Data を選択, 又は
Ctrl+Shift+Del を押し Enter を押してください.

Step 4 テストページをロードします。ブラウザ上で http://10.10.100.100/index1.html を


入力し Enter を押してください.

6 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


© 2010 Cisco Systems, Inc. Lab Guide 7
Step 5 結果を記録します。 ダウンロードが完了したとき FirebugReport の下部にリクエ
スト数と全 Object のダウンロード時間が表示されます。

Application Number of requests Time to transfer

Web page download


(HTTP)

8 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Task 2: Configure WAAS Express in the Branch Office
このタスクでは, ブランチオフィスルータ上の WAAS Express を設定します。
手順 1: WAAS Express ライセンスの確認
これらのステップをブランチオフィスルータ上で完了させてください。:
Step 2 ブランチオフィスルータのコンソール Port へ接続します。左メニューの
RTR_BR をクリックします。もしこの Dashboard が使えない場合は、Topology
上のブランチオフィスルータの隣にある緑色の Console をクリックしてください
Step 6 ルータへログインします。ログイン用のクリデンシャルは (admin/cisco)です.
Step 7 「 show license detail WAAS_Express」コマンドにてインストールされた WAAS
Express ライセンスを確認します。

podx-br-rtr# show license detail WAAS_Express


Index: 1 Feature: WAAS_Express
Version: 1.0
License Type: Evaluation
License State: Active, Not in Use, EULA accepted
Evaluation total period: 8 weeks 4 days
Evaluation period left: 2 weeks 5 days
License Count: Non-Counted
License Priority: Low
Store Index: 1
Store Name: Primary License Storage

ote このライセンスは Permanent あるいは Evaluation かもしれません. ライセンスの状態が


“Active”なっている必要があります。,また WAAS Express を設定で enable にするまでは “Not
in Use”の状態となります。

© 2010 Cisco Systems, Inc. Lab Guide 9


手順 2: WAAS CM 上に WAAS Express Credentials の設定
Cisco WAAS Central Manager(Cisco WAE)からこれらのステップを完了してください。
Step 1 Central Manager GUI へ接続します. Data Center XP PC から Central Manager GUI
へアクセスします。 Data Center XP PC アイコンの隣にある緑色の Desktop を
クリックして Data Center XP PC へ接続してください。
(ログイン時には administrator/cisco を使用してください)
この際、CM の構成が消えている場合は、コンソールから“setup“コマンドを使
用して初期セットアップを実施してください。
Step 8 初期設定が完了したら Central Manager GUI へアクセスします. このクリデンシャ
ルは (admin/default)となります。
Step 9 画面左側のナビゲーションパネル上にある Manage Device Groups を選択します。
Step 10 デバイスグループに対してコンフィグレーション設定の編集をするため
AllWAASExpressGroup を選択します。 下記のような画面が表示されます。

10 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


左側のメニューから Admin > WAAS Express Credentials を選択します。下記の
Step 11
ような画面が表示されます。

© 2010 Cisco Systems, Inc. Lab Guide 11


Step 12 WAAS CM が WAAS Express ルータを認証するためにここで username と
password を入力します。このクリデンシャルは (waasexpress/cisco123)です。
実際の利用シーンでは、CM へクリデンシャルの設定をするよりも前にルータ上でクリデ
ンシャルが存在するかもしれません。この現在のステップのポイントは、CM がルータと
接続する際に使用する username と password についての演習です。 CM は本質的に WAAS
コンポーネントにアクセスするため、ルータの中へロギングする必要があります。

ote あなたは両方のステップで正確に同じ username と password を入力することが重要です。もしミ


スマッチがあれば、Central Manager はルータとの認証でフェールが発生します。

Step 13 準備が完了したら 、変更を保存するのに Submit をクリックします。

12 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


手順 3: 証明書インストールと WAAS Express Router 上で HTTPS サーバの有効化
これらのステップは、WAAS Central Manager WAE とブランチオフィスルータのコン
ソール Port から実施してください。
Step 1 Central Manager WAE のコンソール port へ接続します。
WAAS Central Manager WAE アイコンの隣にあるグリーンの Console ボタンをクリック
してください。
Step 14 Central Manager WAE へログインします。このクリデンシャルは (admin/default)
です。
show crypto certificate-detail admin コマンドを用いて WAAS Central Manager の
Step 15
自己署名証明書を確認します。
WAAS-CM# show crypto certificate-detail admin

Bag Attributes
localKeyID: 8D AB 61 85 7B 95 FC 4C 34 FD AC DC A8 F2 B1 A4 80 74 70
9B
Certificate:
Data:
Version: 3 (0x2)
Serial Number: 2000021192 (0x7735e6c8)
Signature Algorithm: sha1WithRSAEncryption
Issuer: C=US, ST=California, L=San Jose, OU=CNBU, O=Cisco
Systems, Inc,
CN=Central_Manager
Validity
Not Before: Nov 13 06:56:02 2009 GMT
Not After : Nov 12 06:56:02 2014 GMT
Subject: C=US, ST=California, L=San Jose, OU=CNBU, O=Cisco
Systems, Inc,
CN=Central_Manager
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
RSA Public Key: (1024 bit)
Modulus (1024 bit):
00:b4:5e:3a:77:52:5a:5d:d3:35:36:fa:2a:98:c7:
e5:cb:19:18:b4:30:9d:50:49:55:7e:99:18:0b:67:
c2:53:6f:01:12:9f:b0:e3:20:1a:c4:3f:e5:dd:6a:
34:7a:79:02:40:5e:77:e4:cb:f4:71:2a:64:d0:76:
05:1b:c0:48:6e:25:ae:fe:4e:23:b4:a4:f8:aa:1d:
39:e5:ac:3a:6a:81:aa:cd:c7:83:52:19:01:90:e7:
7d:99:37:6c:6b:67:7b:5f:e4:e3:46:18:20:ce:a2:
5f:d2:a1:6e:c4:20:2f:63:61:44:e9:c4:ac:05:2c:
ee:62:2d:ba:56:f5:d4:44:97
Exponent: 65537 (0x10001)
Signature Algorithm: sha1WithRSAEncryption
97:94:c6:57:c6:f0:dc:2f:5b:33:b7:80:ed:61:a9:4f:e8:0c:
b6:ca:41:53:24:25:07:5c:d7:c3:22:ca:6c:92:7e:dd:f4:44:
5a:e1:0a:e5:03:c9:24:e8:c7:5d:ad:19:6a:59:d4:9d:64:20:
61:a8:35:a9:fb:d4:1b:3f:4a:0e:71:27:b3:5a:61:3d:0f:68:
fa:4e:01:ee:0d:3f:1a:ed:0b:41:e2:6b:37:f8:d9:46:47:b8:

© 2010 Cisco Systems, Inc. Lab Guide 13


30:45:82:84:41:cf:f9:3c:18:f6:7a:1b:0a:fa:64:26:ea:df:
13:af:f3:60:9d:46:46:30:a5:04:43:27:36:f1:73:97:a7:4b:
23:01
-----BEGIN CERTIFICATE-----
MIICgzCCAeygAwIBAgIEdzXmyDANBgkqhkiG9w0BAQUFADCBhTELMAkGA1UEBhMC
VVMxEzARBgNVBAgTCkNhbGlmb3JuaWExETAPBgNVBAcTCFNhbiBKb3NlMQ0wCwYD
VQQLEwRDTkJVMRswGQYDVQQKExJDaXNjbyBTeXN0ZW1zLCBJbmMxIjAgBgNVBAMT
GXJvdzUtNy13YWU1MTJiLnN0Z2lvcy5uZXQwHhcNMDkxMTEzMDY1NjAyWhcNMTQx
MTEyMDY1NjAyWjCBhTELMAkGA1UEBhMCVVMxEzARBgNVBAgTCkNhbGlmb3JuaWEx
ETAPBgNVBAcTCFNhbiBKb3NlMQ0wCwYDVQQLEwRDTkJVMRswGQYDVQQKExJDaXNj
byBTeXN0ZW1zLCBJbmMxIjAgBgNVBAMTGXJvdzUtNy13YWU1MTJiLnN0Z2lvcy5u
ZXQwgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBALReOndSWl3TNTb6KpjH5csZ
GLQwnVBJVX6ZGAtnwlNvARKfsOMgGsQ/5d1qNHp5AkBed+TL9HEqZNB2BRvASG4l
rv5OI7Sk+KodOeWsOmqBqs3Hg1IZAZDnfZk3bGtne1/k40YYIM6iX9KhbsQgL2Nh
ROnErAUs7mItulb11ESXAgMBAAEwDQYJKoZIhvcNAQEFBQADgYEAl5TGV8bw3C9b
M7eA7WGpT+gMtspBUyQlB1zXwyLKbJJ+3fREWuEK5QPJJOjHXa0ZalnUnWQgYag1
qfvUGz9KDnEns1phPQ9o+k4B7g0/Gu0LQeJrN/jZRke4MEWChEHP+TwY9nobCvpk
JurfE6/zYJ1GRjClBEMnNvFzl6dLIwE=
-----END CERTIFICATE-----

以下のように BEGIN CERTIFICATE から END CERTIFICATE 行を含むすべての


Step 16
個所をハイライトし、 Copy Selection をクリックします。

14 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


ote ここでは必ず BEGIN CERTIFICATE と END CERTIFICATE の行までを選択しなくてはいけま
せん。

Step 2 ブランチオフィスルータのコンソール Port へ接続します。 グリーンの Console ボタン


をクリックしてアクセスします。
Step 3 ブランチオフィスルータへログインしてください。このクリデンシャルは (admin/cisco)
です。
config mode へ入り, trust point を設定します. (このステップでは, あなたがステッ
Step 17
プ 4 でコピーしたした CM の自己署名証明書を貼り付けします。)
podx-br-rtr(config)# crypto pki trustpoint WAAS-CM-Podx
podx-br-rtr(ca-trustpoint)# revocation-check none
podx-br-rtr(ca-trustpoint)# enrollment terminal pem
podx-br-rtr(ca-trustpoint)# exit
podx-br-rtr(config)# crypto pki authenticate WAAS-CM-Podx

Enter the base 64 encoded CA certificate.


End with a blank line or the word "quit" on a line by itself

ote ルータ側の Prompt で、Paste To Terminal をクリックして、以下の証明書を貼り付けます。

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

ote 張り付けができたら Enter を押し、次の質問では以下のように yes と入力します。.

Certificate has the following attributes:


Fingerprint MD5: 2EA6FF8F 38ABC32F 25168396 1A587F17
Fingerprint SHA1: 8DAB6185 7B95FC4C 34FDACDC A8F2B1A4 8074709B

% Do you accept this certificate? [yes/no]: yes

© 2010 Cisco Systems, Inc. Lab Guide 15


Trustpoint CA certificate accepted.
% Certificate successfully imported

このステップでは、あなたはルータ上に自己証明証明書を作成します。実際の利
Step 18
用シーンでは、ルータはすでに設定されている場合、このように証明書を作成する必要は
ありません。この Lab では新しく証明書を作成します。もし既存の証明書がある場合はあ
なたが作成した新しい証明書へ置き換えてください。
podx-br-rtr(config)# crypto pki trustpoint LOCAL
podx-br-rtr(ca-trustpoint)# enrollment selfsigned
podx-br-rtr(ca-trustpoint)# exit
podx-br-rtr(config)# crypto pki enroll LOCAL
The router has already generated a Self Signed Certificate for
trustpoint TP-self-signed-4091792650.
If you continue the existing trustpoint and Self Signed Certificate will be
deleted.

Do you want to continue generating a new Self Signed Certificate? [yes/no]:


yes
% Include the router serial number in the subject name? [yes/no]: yes
% Include an IP address in the subject name? [no]: yes
Enter Interface name or IP Address[]: 10.10.200.x
Generate Self Signed Router Certificate? [yes/no]: yes

Router Self Signed Certificate successfully created

podx-br-rtr(config)#

Step 19 ip http secure-server コマンドを用いて HTTPS server を有効にしてください。


podx-br-rtr(config)# ip http secure-server

Step 20 WAAS Express router へアクセスするため WAAS Central Manager で許可した


username と password を設定してください。
podx-br-rtr(config)# username waasexpress privilege 15 password cisco123

ote この username と password は、Central Manager GUI で設定したものと確実に同じなる必要が


あります。もしミスマッチの場合,Central Manager はルータとの認証にフェールするでしょう。

16 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


手順 5: WAAS Central Manager へ WAAS Express の登録
これらのステップは WAAS Central Manager WAE とブランチオフィスルータのコンソール
Port から実施してください。
Step 1 ブランチオフィスルータのコンソール Port へ接続します。 ブランチオフィス
ルータアイコンの隣にあるグリーンの Console をクリックします。
Step 2 ブランチオフィスルータへログインします。このクリデンシャルは
(admin/cisco)です。
Step 21 waas cm-register コマンドを用いて WAAS Central Manager に WAAS Express を
登録します。 失敗したら時間をおいて、再度行ってください。
podx-br-rtr# waas cm-register
https://10.10.100.24x:8443/wcm/register

*Oct 15 13:21:47.647: %WAAS-6-WAAS_CM_REGISTER_SUCCESS: IOS-WAAS


registered with Central Manager successfully
*Oct 15 13:21:47.647: http_transaction_free:

Step 22 Central Manager GUI へ接続します。 あなたは Data Center XP PC から Central


Manager GUI へアクセスします。Data Center XP PC アイコンの隣にあるグリーン
の Desktop クリックして接続します。
Step 23 Central Manager GUI へログインします。このクリデンシャルは(admin/default)で
す。
Step 24 左側メニューから Manage Devices を選択します。下記画面が表示されます。

© 2010 Cisco Systems, Inc. Lab Guide 17


Step 25 WAAS Express が有効なブランチオフィスルータが WAAS Central Manager GUI 上
から登録完了し、Online ステータスになっていることを確認します。

18 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


手順 6: ルータの WAN interface 上で WAAS Express の有効化
WAAS Express が動作しているブランチオフィスルータでこれらのステップを完了してく
ださい:
Step 1 ブランチオフィスルータのコンソール Port へ接続します。ブランチオフィス
ルータアイコンの隣にある グリーンの Console をクリックします。
Step 2 ブランチオフィスルータへログインします。このクリデンシャルは(admin/cisco)
です。
Step 26 show waas status コマンドを用いて既存の WAAS Express コンフィグレーション
を確認します。
podx-br-rtr# show waas status

IOS Version: 15.1


WAAS Express Version: 1.0.1

WAAS Enabled Interface Policy Map

WAAS Feature License


License Type: Evaluation
Evaluation total period: 8 weeks 4 days
Evaluation period left: 2 weeks 5 days

DRE Status : Disabled


LZ Status : Disabled

Maximum Flows : 250


Total Active connections : 0
Total optimized connections : 0

podx-br-rtr#

Step 27 show run interface コマンドを用いてルータの WAN インターフェースの既存の


コンフィグレーションを確認します。(このサブインターフェイス 0/1.200 は異
なる場合があるため、画面トポロジで確認してください)
podx-br-rtr# show run interface g0/1.200
Building configuration...

Current configuration : 175 bytes


!
interface GigabitEthernet0/1.200
description "WAN"
encapsulation dot1Q 200
ip address 10.10.200.x 255.255.255.0
ip virtual-reassembly in
ip virtual-reassembly out
end

podx-br-rtr#

© 2010 Cisco Systems, Inc. Lab Guide 19


Step 28 waas enable コマンドを用いて WAN インターフェース上で WAAS Express を有効
にします。このインターフェースの名前は変わるかもしれません。どの WAN イ
ンターフェースか正確に確認してください。もし不明な点がある場合はインスト
ラクタに質問してください。

podx-br-rtr# config t
podx-br-rtr(config)# interface gig0/1.200
podx-br-rtr(config-if)# waas enable
Nov 15 05:20:26.772: %WAAS-6-WAAS_ENABLED: WAAS is enabled on
interface GigabitEthernet0/1.200

Step 29 show waas status コマンドを用いて WAAS Express コンフィグレーションを確認


します。
podx-br-rtr# show waas status

IOS Version: 15.1


WAAS Express Version: 1.0.1

WAAS Enabled Interface Policy Map


GigabitEthernet0/1.700 waas_global

WAAS Feature License


License Type: Evaluation
Evaluation total period: 8 weeks 4 days
Evaluation period left: 2 weeks 5 days

DRE Status : Enabled


LZ Status : Enabled + Entropy

Maximum Flows : 250


Total Active connections : 0
Total optimized connections : 0

podx-br-rtr#

Step 30 show run interface と show ip interface コマンドを用いて WAAS Express feature
が有効になっていることを確認します。

podx-br-rtr# show run interface g0/1.200


Building configuration...

Current configuration : 188 bytes


!
interface GigabitEthernet0/1.200
description "WAN"
encapsulation dot1Q 200
ip address 10.10.200.x 255.255.255.0
ip virtual-reassembly in
ip virtual-reassembly out
waas enable

20 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


end

podx-br-rtr# show ip interface g0/1.200


GigabitEthernet0/1.200 is up, line protocol is up
Internet address is 10.10.200.x/24
Broadcast address is 255.255.255.255
Address determined by non-volatile memory
MTU is 1500 bytes
<snip>
Input features: CCE Input Classification, Virtual Fragment Reassembly,
Virtual Fragment Reassembly After IPSec Decryption
, IOS WAAS Optimize, MCI Check
Output features: Virtual Fragment Reassembly On Egress, CCE Post NAT
Classification, IOS WAAS Optimize
WCCP Redirect outbound is disabled
WCCP Redirect inbound is disabled
WCCP Redirect exclude is disabled
podx-br-rtr#

© 2010 Cisco Systems, Inc. Lab Guide 21


Task 3: Configure the Data Center Cisco WAE
このタスクでは、あなたは setup スクリプトを利用してデータセンタの Accelerator Cisco
WAE を設定します。あなたは device mode, interception method, interface addressing などのに
ついて設定します。.

手順 1: Data Center Cisco WAE のコンフィグレーション


Data center Cisco WAE についてこれらのステップを完成してください:
Step 1 Data center コンソール port へ接続します。 data center core WAE アイコンの隣に
あるグリーンの Console をクリックします。
Step 1 ログインします。このクリデンシャルは (admin/default)です。

ote あなたは Login プロンプトを見るのに数回 Enter ボタンを押す必要があるかもしれません。

Cisco Wide Area Application Engine Console

Username: admin
Password: default

System Initialization Finished.


Step 2 setup 手順の開始です。NO_HOSTNAME#のプロンプトで setup コマンドを入力
します。

ote While a default configuration can be applied, as shown below, you will not accept this option, as it
does not match the settings desired for the lab. For example, the default settings would enable
DHCP. Enter n to reject the default settings and enter the setup dialogue.

NO-HOSTNAME#setup

WARNING: Changing any of the network settings from a


telnet session may render the device inaccessible on
the network. Therefore it is suggested that you have
access to the console before modifying the network settings.

The following defaults can be configured:


Device mode: Application-accelerator
Interception Method: Inline
Management Interface: InlineGroup 1/0
Autosense: yes
Timezone: UTC 0 0

To keep above defaults and continue configuration, press 'y'


To change above defaults and continue configuration, press 'n'
[y]: n
Step 3 default setup をバイパスします. クイックコンフィグレーションモードに入り、 n
を入力します。

22 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Step 4 Application accelerator として 設定するため、“1”を入力し Data center Cisco WAE
のデバイスモードを設定します。
Configure WAAS Settings
------------------------
Select device mode :
1. application-accelerator
2. central-manager
Enter your choice :1
Enter Time Zone <Time Zone Hours(-23 to 23) Minutes(0-59)> [UTC 0
0]: PST -8 0

Step 5 Data center Cisco WAE のインターセプトモード設定を inline と入力します.


Select interception method (inline|wccp|other) [inline]: inline
Step 6 Data center Cisco WAE の管理インターフェースを選択します。プライマリインター
フェースとして今回は“ 3” を入力し Gigabit Ethernet 1/0 を選択します。
Configure network settings
---------------------------
Select interface to configure:

NO INTERFACE NAME STATUS IP ADDRESS NETMASK


1: InlineGroup 1/0 UP unassigned unassigned
2: InlineGroup 1/1 UP unassigned unassigned
3: GigabitEthernet 1/0 UP unassigned unassigned
4: GigabitEthernet 2/0 DOWN unassigned unassigned
Enter choice [1]:3
Step 7 以下は個々続けて聞かれるセットアップの項目に対して、必要事項を入力してい
きます。

ote Any time you see an x listed below, use your pod number to replace the x.

Configure autosense for duplex and speed on this interface(y/n)


[y]:y
Enable DHCP on this interface (y/n) [n]: n
Enter Management Interface IP address 10.10.100.23x
Enter Management Interface IP Mask [Not set]: 255.255.255.0
Select InlineGroup:
1. InlineGroup 1/0
2. InlineGroup 1/1
Enter choice :1
Enable Autosense for Interception interface?(y/n)[y]: y
Enter Default gateway IP Address[Not configured]: 10.10.100.x
Enter Central Manager IP Address (WARNING: An invalid entry will
cause SETUP to tale a log time when applying WAAS configuration)
[None]: 10.10.100.24x
Enter Domain Name Server IP Address[Not configured]: 10.10.100.101
Enter Domain Name(s) [Not configured]: waas.local
Enter Host Name[none]: podX-DC-WAE

© 2010 Cisco Systems, Inc. Lab Guide 23


Enter NTP Server IP Address [none]: none
The product supports the following licenses:
1. Transport
2. Etnerprise
3. Enterprise & Video
Ehter the license(s) you purchased [2]:2

Step 8 上部に出力される内容を確認し、変更の必要がなければ y をインプットします。


Based on the input, the following configurations will be done:
Parameter Configured Value
1. Device Mode Application Accelerator
2. Interception Method Inline
3. Time Zone UTC 0 0
4. Management Interface GigabitEthernet 1/0
5. Autosense Enabled
6. DHCP Disabled
7. IP Address 10.10.100.233
8. IP Network Mask 255.255.255.0
9. Interception Interface InlineGroup 1/0
10. Autosense Enabled
11. IP Default Gateway 10.10.100.3
12. CM IP Address 10.10.100.243
13. DNS IP Address 10.10.100.101
14. Domain Name(s) waas.local
17. Licensever Address EnterpriseE
ESC Quit ? Help ! CLI ──────────────── WAAS Final Configuration
────────────────
Press 'y' to select configuration, <F2> to see all configuration,
'd' to toggle
defaults display, <1-17> to change specific parameter [y]:y

Step 9 Apply the configuration. Enter キーを押します。


WAAS configuration applied successfully!!
Saved configuration to memory.

Press ENTER to continue ...

┌──────────────────────────────────────┐
│ │
│ │
│ Want to run Diagnostics(y/n)? [n] │
│ │
│ │
│ │

このように、Diagnostics を実行するか聞かれますので、必要がなければ Enter(も


しくは n)をインプットします。

Step 10 コンフィグレーションを確認します。 デフォルト GW や CM への PING 確認を


行います。もし、これらの宛先に対して unreachable の場合,ネットワーク設定を
再確認してください。
24 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.
ote In the following commands, replace the x with your assigned pod number

podX-DC-WAE# ping 10.10.100.x


podX-DC-WAE# ping 10.10.100.24x

Step 11 時刻の設定をコンフィグします。
podX-DC-WAE# config
podX-DC-WAE(config)# clock summer PDT recurring
2 sun mar 02:00 1 sun nov 02:00 60
podX-DC-WAE(config)# exit
Step 12 NTP を使って時刻の同期を行います。
podX-CM-WAE# ntp 10.10.100.101
Step time server 10.10.100.101 with offset 2.409635 sec
Sun Mar 15 13:52:48 pst 2009
Step 13 Cisco WAAS CM に登録されたデバイスを確認します。このステップを完成させ
るには以下のような出力を確認してください。
podx-DC-WAE#sh cms info
Device registration information :
Device Id = 665
Device registered as = WAAS Application Engine
Current WAAS Central Manager = 10.10.100.24x
Registered with WAAS Central Manager = 10.10.100.24x
Status = Online
Time of last config-sync = Fri Dec 17 02:06:05 2010

CMS services information :


Service cms_ce is running

© 2010 Cisco Systems, Inc. Lab Guide 25


Task 4: Gather Optimized Metrics
このタスクでは、HTTP ファイル転送に対するアプリケーション最適化のテストを行いま
す。ここで測定するレスポンス時間は、最初に測定したベースラインの時間と比較します。
この WAAS の cold transfer テストは first user のリクエストに対する TCP 最適化やアプリ最
適化について見ることが出来ます。また 2 回目以降の hot transfer テストは 2 人目以降の
ユーザリクエストに対する最適化効果の測定となります。
手順 1: 最適化した Web ページダウンロードの測定
Step 1 最適化した HTTP ページのダウンロード性能を確認します。クライアント PC 上
の Firefox をオープンします。

Step 31 web キャッシュをクリアします。 Tools > Clear Private Data を選択するか,また


は Ctrl+Shift+Del を押しそのつぎに Enter を押します。

Step 32 テスト Web ページの cold ロードを行います。ブラウザから


http://10.10.100.100/index1.html を入力してください。
Step 33 Tools > Firebug > Open Firebug を選択し Firebug ツールをオープンします。

26 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


ote Notice that the Firebug window appears at the bottom of the page. Confirm that it is enabled for
all and that the Net tab is selected.

Step 34 結果を記録します。ダウンロードが完了したとき FirebugReport の下部にリクエ


スト数と全 Object のダウンロード時間が表示されます。

Application Number of requests Time to transfer

HTTP Web page


download(cold)

Step 35 Tools > Clear Private Data を選択し Web キャッシュをクリアしてください。ま


たは Ctrl+Shift+Del を押しそのつぎに Enter を押します。

© 2010 Cisco Systems, Inc. Lab Guide 27


Step 36 Web ページの HOT ロードテストするには、ステップ 4-5 を繰替えし実行してく
ださい。
Step 37 show waas connection コマンドを用いて WAAS Express の最適化コネクションを
確認します。
podX-br-rtr# sh waas conn
ConnID Source IP:Port Dest IP:Port PeerID
Accel

1341 10.10.60.10 :4622 10.10.100.100 :80 0011.25aa.86f8


TLD
podX-br-rtr#

Step 38 show stat connection コマンドを用いて Data Center WAE 上で最適化コネクショ


ンを確認します。
WAE-DC# sh stat conn

Current Active Optimized Flows: 1


Current Active Optimized TCP Plus Flows: 1
Current Active Optimized TCP Only Flows: 0
Current Active Optimized TCP Preposition Flows: 0
Current Active Auto-Discovery Flows: 0
Current Reserved Flows: 10
Current Active Pass-Through Flows: 3
Historical Flows: 123

D:DRE,L:LZ,T:TCP Optimization RR:Total Reduction Ratio


A:AOIM,C:CIFS,E:EPM,G:GENERIC,H:HTTP,M:MAPI,N:NFS,S:SSL,V:VIDEO

ConnID Source IP:Port Dest IP:Port PeerID Accel


RR
452 10.10.60.10:4622 10.10.100.100:80 54:75:d0:f7:8c:40 TDL
00.0%

O-ST: Origin State, T-ST: Terminal State


E: Established, S: Syn, A: Ack, F: Fin, R: Reset
s: sent, r: received, O: Options, P: Passthrough

Local IP:Port Remote IP:Port Peer ID O-ST T-ST


ConnType
10.10.100.100:80 10.10.60.10:4622 54:75:d0:f7:8c:40 EO As
EXTERNAL SER
VER

Local IP:Port Remote IP:Port Peer ID ConnType


10.10.100.246:38612 10.10.200.6:443 N/A PT No Peer
10.10.200.6:443 10.10.100.246:38613 N/A PT No Peer
10.10.200.6:443 10.10.100.246:38614 N/A PT No Peer
10.10.100.246:38613 10.10.200.6:443 N/A PT No Peer
10.10.200.6:443 10.10.100.246:38612 N/A PT No Peer
10.10.100.246:38614 10.10.200.6:443 N/A PT No Peer

28 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


WAE-DC#

Step 39 Central Manager GUI から optimized connections と statistics を確認します。まず


Central Manager GUI から Manage Devices を選択し、podX-br-rtr アイコンをク
リックします。 左側のナビゲーションツリーから Monitor > Connection
Statistics を選択します。 画面上の Connections Summary Table をクリックします。

Step 40 結果を記録します。ダウンロードが完了したとき FirebugReport の下部にリクエ


スト数と全 Object のダウンロード時間が表示されます。

Application Number of requests Time to transfer

HTTP Web page


download(cold)

HTTP Web page


download(hot)

Task1 で最初に測定した Web ページのダウンロード時間と最適化時の時間を比較してく


ださい。

© 2010 Cisco Systems, Inc. Lab Guide 29


Task 5: WAAS Express Default and Custom Policies
このタスクでは、CLI から default policy の確認を行い WAAS Express Application Traffic
Policies のコンフィグレーションを行います。

手順 1: WAAS Express ATP Classifiers の確認


WAAS Express が動作するブランチオフィスルータからこれらのステップを完了させてく
ださい。
Step 1 ブランチオフィスルータへログインします。このクリデンシャルは
(admin/cisco)です。
Step 41 show class-map type waas コマンドを用いて WAAS Express ATP classifiers を確認
します。

podx-br-rtr# show class-map type waas


Class Map type waas match-any BFTP (id 1)
Match tcp destination port 152

Class Map type waas match-any MS-Message-Queuing (id 2)


Match tcp destination port 1801
Match tcp destination port 2101
Match tcp destination port 2103
Match tcp destination port 2105

Class Map type waas match-any WINS (id 3)


Match tcp destination port 42
Match tcp destination port 137
Match tcp destination port 1512

Class Map type waas match-any NNTP (id 4)


Match tcp destination port 119

Class Map type waas match-any PPTP (id 5)


Match tcp destination port 1723

Class Map type waas match-any Internet-Mail-secure (id 6)


Match tcp destination port 995
Match tcp destination port 993

<...>

Step 42 以下のように IOS の出力結果をサマリリストとして表示させることが出来ます。


podx-br-rtr# show class-map type waas | i \(id
Class Map type waas match-any BFTP (id 1)
Class Map type waas match-any MS-Message-Queuing (id 2)
Class Map type waas match-any WINS (id 3)
Class Map type waas match-any NNTP (id 4)
Class Map type waas match-any PPTP (id 5)
Class Map type waas match-any Internet-Mail-secure (id 6)
Class Map type waas match-any RTSP (id 7)
Class Map type waas match-any VocalTec (id 8)
Class Map type waas match-any PostgreSQL (id 9)
Class Map type waas match-any Danware-NetOp (id 10)
Class Map type waas match-any TACACS (id 11)

30 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


<...>

手順 2: WAAS Express ATP Policy の確認


WAAS Express が動作するブランチオフィスルータからこれらのステップを完了させてく
ださい。:
Step 1 ブランチオフィスルータへログインします。このクリデンシャルは
(admin/cisco)です。
Step 43 show policy-map type waas コマンドを用いて WAAS Express ATP policy を確認し
ます。

podx-br-rtr# show policy-map type waas


Policy Map type waas waas_global
Class Altiris-CarbonCopy
passthrough application Remote-Desktop
Class AppSocket
optimize tfo dre lz application Printing
Class Apple-AFP
optimize tfo dre lz application File-System
Class Apple-NetAssistant
passthrough application Remote-Desktop
Class Apple-iChat
passthrough application Instant-Messaging
Class BFTP
optimize tfo dre lz application File-Transfer
Class BGP
optimize tfo dre lz application Other
Class BMC-Patrol
passthrough application Systems-Management
Class Borland-Interbase
optimize tfo dre lz application SQL
Class Basic-TCP-services
passthrough application Other
Class CIFS
optimize tfo dre lz application WAFS
Class CU-SeeMe
passthrough application Conferencing
<...>

podx-br-rtr#

© 2010 Cisco Systems, Inc. Lab Guide 31


Activity Verification
You have completed this task when you attain these results:
 You have verified the WAAS Express license is installed and active.
 The WAAS Express device is registered with the Cisco WAAS Central Manager.
 The WAAS Express feature is enabled on the router’s WAN interface.

32 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Activity 1-2: Monitoring and Troubleshooting WAAS
Express
Complete this lab activity to practice what you learned in the related lesson.

Activity Objective
In this activity, you will monitor and troubleshoot your WAAS Express installation. After
completing this activity, you will be able to meet these objectives:
 Monitor WAAS Express using the CLI
 Perform troubleshooting of WAAS Express using the CLI
 Trigger and verify WAAS Express alarms through the CLI and WAAS Central Manager GUI

Visual Objective

The figure illustrates what you will accomplish in this activity.

Topology for Cisco WAAS Lab

Branch Edge Router WAN Data Center


WAN: VLAN 200 DC Router
Office 10.10.200.X WAN: VLAN 201
10.10.200.1X Windows 2003
LAN: 802.1q Server (CIFS, FTP,
LAN: 802.1q HTTP, HTTPS Video)
VLAN X0: 10.10.X0.1
VLAN X1: 10.10.X1.1 VLAN 100: 10.10.100.X Exchange Server
VLAN101:10.10.101.X WMS 2003 (MAPI)
Branch WAE VLAN X3: 10.10.x3.1 for WMC
Linux/Solaris (NFS)
VLAN x1 Core WAE 10.10.100.23X
10.10.x1.230
WAN
(simulation)
SM-SRE
Internal
Branch PC Interface
VLAN x0 10.10.x2.1
- Central Manager WAE
10.10.x0.10
10.10.100.24x
SM-SRE WAE
10.10.x2.230

Domain NetBIOS name: WAAS


FQDN: waas.local
X = your pod number

© 2008 Cisco Systems, Inc. All rights reserved. WAAS v4.0.13—1

© 2008 Cisco Systems, Inc. All rights reserved. WAAS NPI v4.1
-#-3

© 2010 Cisco Systems, Inc. Lab Guide 33


Required Resources
These are the resources and equipment required to complete this activity:
 One WAAS Central Manager, located in the Data-Canter LAN.
 One WAAS Accelerator, located in the Data-Canter LAN.
 One ISR G2 router, located in the Branch Office LAN, at the WAN edge.

Command List
The table describes the commands used in this lab.

Command Description

show waas statistics global To display router level WAAS Express data volume and
connection statistics

show waas statistics auto- To display WAAS Express auto-discovery statistics


discovery
show waas statistics lz To display LZ compression statistics for optimized
connections

show waas statistics dre To display DRE compression statistics for optimized
connections

show waas connection detail To display detailed statistics for optimized connections

show waas connection closed To display statistics for closed optimized connections
brief
show waas statistics pass- To display statistics for connections handled as pass-
through through

show version To display the running IOS version of the router

show memory To display the memory statistics for the router

show tech-support To display the tech-support output for the router

34 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Task 1: Monitoring WAAS Express Using the CLI
このタスクでは, WAAS Express インスタンスの connection statistics や status について確認
します。
Step 3 全体の WAAS Express statistics 情報を確認します。WAAS Express ルータ上での
トータルのデータボリューム、TCP connection カウント、pass through connection
カウントを見るため show waas statistics global を入力します。
podx-br-rtr# show waas statistics global
TCP Data Volumes
Connection Type Inbound Outbound
Opt TCP Plus 95788 103719
Orig TCP Plus 516 134218824
Opt TCP Only 0 0
Orig TCP Only 0 0
Internal Client 0 0
Internal Server 0 0

TCP Connection Counts


Connection Type Active Completed
Opt TCP Plus 0 4
Opt TCP Only 0 0
Internal Client 0 0
Internal Server 0 0

Pass Through Connection Counts


Connection Type Completed
PT Asymmetric 0
PT Capabilities 0
PT Intermediate 0
PT_Other 1
Connection Reset: 0
podx-br-rtr#

Step 44 WAAS Express auto-discovery statistics を確認します。 WAAS Express ルータ上


から, WAAS auto-discovery プロセスに関する統計情報を見るために show waas
statistics auto-discovery を入力します。
podx-br-rtr# show waas statistics auto-discovery
Packets:
Total Sent: 178568
Total Received: 145845
Ack dropped in synack received state: 0
Non Syn dropped in nostate state: 0
Aoim sync syn-ack drop: 2
Aoim sync ack drop: 0

Auto discovery failure:


Total Failure: 420
Insufficient option space: 210
Invalid connection state: 210
Sequence number override: 0
Connection split failed: 0
Set sequence number failed: 0
Get sequence number failed: 0

© 2010 Cisco Systems, Inc. Lab Guide 35


Setting BIC failed: 0
External module init failed: 0
Deleting options failed: 0
Set window size failed: 0
AOIM handover failed: 0
AOIM force sync failed: 0
AOIM peer addition failed: 0
AOIM synchronization reset: 0
TFO handover failed: 0
Setting timestamp failed: 0
Setting window scale failed: 0
Setting send window failed: 0
Setting sack failed: 0
Setting keepalive failed: 0
FD association failed: 0

Auto discovery success SYN retransmission:


Zero retransmit: 32714
One retransmit: 10
Two+ retransmit: 1

Auto discovery Miscellaneous:


RST received: 0
SYNs with our device id: 0
Zero device ID: 0
Non standard option length: 0
Replication mode turned on: 0
ADM mode turned on: 0
Capabilities mismatch: 0
Intermediate device: 0
Invalid option content: 227
Version mismatch: 0
Peer AOIM incompatible: 0
Peer AOIM in progress: 0
AOIM peertable full: 0
No peer: 328
Missing Ack conf: 0
podx-br-rtr#

Step 45 WAAS Express lz compression statistics を確認します。WAAS Express ルータ上か


ら LZ 圧縮に対する encode と decode の統計情報を見るために show waas
statistics lz を入力します。
podx-br-rtr# show waas statistics lz
LZ Status: Enabled

Memory used 75822 KB

Connections
Total: 367542
Active: 250

36 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Encode Statistics
Bytes in: 52569731867
Bytes out: 1044872208
Bypass bytes: 62298465
Compression gain: 98%
Average latency in CEF path: 279 usec
Average latency in process path: 1268 usec
Decode Statistics
Bytes in: 1722745615
Bytes out: 33959033643
Bypass bytes: 423004701
Compression gain: 94%
Average latency in CEF path: 6 usec
Average latency in process path: 6 usec
podx-br-rtr#

Step 46 WAAS Express dre compression statistics を確認します。 WAAS Express ルータ上
から DRE 圧縮に対する encode と decode の統計情報を見るため に show waas
statistics dre を入力します。
podx-br-rtr# show waas statistics dre
DRE Status: Enabled

Cache
Cache Status: Ready
Oldest data age: 03:18:06
Total data storage size: 1468006400
Total index size: 11513600

WaitQ size: 0
WaitQ in storage: 0

Connections
Total: 367514
Active: 250

Encode Statistics
Dre msgs: 0
Bytes in: 0
Bytes out: 0
Bypass bytes: 52482344551
Compression gain: 0%
Average latency: 2 usec

Decode Statistics
Dre msgs: 99744250
Nacks generated: 7
Bytes in: 34373270364
Bytes out: 101484725304
Bypass bytes: 573087
Compression gain: 66%
Average latency: 108 usec

© 2010 Cisco Systems, Inc. Lab Guide 37


Decode Message Size Distribution:
0-1K = 88 %
1-5K = 10 %
5-15K = 0 %
15-25K = 0 %
25-40K = 0 %
>40K = 0 %
podx-br-rtr#

Step 47 WAAS Express detailed connection statistics を確認します。 WAAS Express ルータ
上から圧縮に対する encode と decode の統計情報と同様に connection identification
と policy information を見るために show waas connection detailed コマンドを入力
します。
podx-br-rtr# show waas connection detailed

connection ID: 96607


Peer Id: 0014.5e84.8573
Connection Type: External
Start Time: 18:50:35 UTC May 19 2010
Source IP Address: 10.43.10.19
Source Port Number: 52750
Destination IP Address: 192.168.72.23
Destination Port Number: 80
Application Name: Web
Classifier Name: HTTP
Peer Policy: TFO, LZ, DRE
Configured Policy: TFO, LZ, DRE
Negotiated Policy: TFO, LZ, DRE
Accelerators: TFO ONLY
Bytes Read Orig: 138
Bytes Written Orig: 2219368
Bytes Read Opt: 3228
Bytes Written Opt: 2501
Auto-discovery information:
Orig-St E
Term-St EO
TFO information:
TFO Frames Read: 42
TFO Frames Written: 1
LZ section

Encode stats
Bytes in 0
Bytes out 0
Bypass bytes 181
Compression gain 0%
Avg Latency in Cef 0 usec
Avg Latency in Proc 3 usec

Decode stats

38 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Bytes in 358
Bytes out 358
Bypass bytes 2450
Compression gain 0%
Avg Latency in Cef 1 usec
Avg Latency in Proc 0 usec
DRE section

Encode stats
Bytes in 0
Bytes out 0
Bypass bytes 138
Compression gain 0%
Avg latency 0 usec

Decode stats
Bytes in 2808
Bytes out 2289960
Bypass bytes 0
Compression gain 99%
Avg latency 1994 usec
Connection Status:
WAN-LAN Status:
Pending Data Read : 278
LAN window event pending (70592)
Last read notification (278) received 1448 ms ago
Last write attempted 1888 ms ago
Last window notification received 1428 ms ago
Last attempted len : 26620
Last error : 11
Last bytes accepted: -1
<==========================
LAN-WAN Status:
Pending Data Read : 0
Last read notification (138) received 20488 ms ago
Last write attempted 2188 ms ago
Last window notification received 3524 ms ago
Last attempted len : 55
Last error : 0
Last bytes accepted: 55

--More--

© 2010 Cisco Systems, Inc. Lab Guide 39


Task 2: CLI Troubleshooting WAAS Express
このタスクでは, WAAS Express により最適化できないコネクションやコネクションの中断
など問題を診断します。
Step 4 コネクションの中断問題を診断するのに show waas connection closed brief コマ
ンドを使用します。
podX-br-rtr# sh waas conn closed brief
connection ID: 231
Peer Id: 0011.25aa.86f8
Connection Type: External
Start Time: 18:49:33 UTC Nov 16 2010
End Time 18:49:33 UTC Nov 16 2010
End Reason: Connection reset by peer on LAN.
Source IP Address: 10.10.63.10
Source Port Number: 1859
Destination IP Address: 10.10.100.101
Destination Port Number: 139
Application Name: WAFS
Classifier Name: CIFS
Peer Policy: TFO, LZ, DRE
Configured Policy: TFO, LZ, DRE
Negotiated Policy: TFO, LZ, DRE
Accelerators: TFO ONLY
Bytes Read Orig: 0
Bytes Written Orig: 0
Bytes Read Opt: 20
Bytes Written Opt: 20
TFO EOT State: CONN_ABORT
TFO EOT: RS AR RR AS LRS

“End Reason” には、なぜそのコネクションがクローズされたかの理由が表示され


ます。 また、 End Reason の “Closed.”の意味は、正常にコネクションが終了
したことを意味します。ほか全てのクローズの理由はこのフィールドに記載され
ます。

Step 5 WAAS Express で最適化されないコネクションを調査するのに show waas


statistics pass-through コマンドを使用します。
podX-br-rtr# sh waas statistics pass-through
Pass Through Statistics:
Overall: 213
No Peer: 213
Rejected due to Capabilities: 0
Rejected due to Resources: 0
Interface Application config: 0
Interface Global config: 0
Assymmetric setup: 0
Peer sync was in progress: 0
IOS WAAS is intermediate router: 0
Internal error: 0
Other end is in black list: 0

40 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


AD version mismatch: 0
Incompatable AO: 0
Connection limit exceeded: 0
AOIM peertable full: 0
AOIM multiple sync request passthrough: 0
Others: 0
podX-br-rtr#

下記の表では、コマンド出力結果に関する各カウントの説明が記載されています。

Command Description

Overall Overall connection pass-through’s.

No Peer No peer found for the connection.

Rejected due to Capabilities Pass-through due to mismatch of capabilities.

Rejected due to Resources Pass-through due to lack of resources.

Interface Application config Interface application pass-through.

Interface Global config Global configuration pass-through.

Asymmetric setup Possible asymmetric setup.

Peer sync was in progress Pass-through due to AOIM synchronization in progress.

IOS WAAS is intermediate router Intermediate WAAS Express device.

Internal error Internal error.

Other end is in black list Blacklist pass-through.

AD version mismatch Auto-discovery version mismatch.

Incompatible AO Incompatible optimization.

Connection limit exceeded Connection limit exceeded.

AOIM peer table full Unable to add more AOIM peers.

AOIM multiple sync request Pass-through requested due to multiple simultaneous


passthrough AOIM synchronization requests.

Others Other conditions.

© 2010 Cisco Systems, Inc. Lab Guide 41


Task 3: WAAS Express Device Alarms
このタスクでは、オフライン状態やライセンスデバイスアラームをトリガに CLI や CM 上
のアラームパネルを用いて確認します。
Step 48 ブランチオフィスルータのコンソール Port へ接続します。 SSL Dashboard 上の
適切なメニューを使用します。もしこの Dashboard が使えない場合は、ブランチ
オフィスルータの隣にある緑色の Console をクリックしてください
Step 49 Config mode へ入り CM によって使用したクリデンシャル情報を削除します。
podX-br-rtr# conf t
Enter configuration commands, one per line. End with CNTL/Z.
pod6-br-rtr(config)# no username waasexpress privilege 15 password
0 cisco123
podX-br-rtr(config)#

Step 50 Central Manager GUI へ接続します. Data Center XP PC から Central Manager GUI
へアクセスします。 Data Center XP PC アイコンの隣にある緑色の Desktop を
クリックして Data Center XP PC へ接続してください。
Step 51 Central Manager GUI へログインします. このクリデンシャルは (admin/default)で
す.
Step 52 Dashboard ページ上で, WAAS Express が動作するルータに対して
cms_offline_state アラームがあるか確認します。このアラームは Critical となり
ます。
Step 3 ブランチオフィスルータのコンソール Port へ接続します。ブランチオフィス
ルータアイコンの隣にある グリーンの Console をクリックします。
Step 4 ブランチオフィスルータへログインします。このクリデンシャルは(admin/cisco)
です。
Step 53 以下のコマンドで WAAS Express の CPU threshold 値をゼロに設定します。
pod6-br-rtr# conf t
Enter configuration commands, one per line. End with CNTL/Z.
pod6-br-rtr(config)# parameter-map type waas waas_global
pod6-br-rtr(config-profile)# cpu-threshold 0
pod6-br-rtr(config-profile)#

Step 54 WAAS Express ルータ上で show waas alarms を用いて High CPU が “on” になっ
ていることを確認します。
podX-br-rtr# sh waas alarm
WAAS status: enabled

Alarms
Connection limit exceeded: off
Too many peers discovered: off
WAAS license expired: off
WAAS license revoked: off
WAAS license deleted: off
High CPU: on
podX-br-rtr#

42 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Activity Verification
You have completed this task when you attain these results:
 You have viewed WAAS connection statistics using the CLI.
 You have diagnosed problems with aborted and pass-through connections using the WAAS
Express CLI.
 You have triggered and confirmed WAAS Express alarms through the CLI and Central
Manager.

© 2010 Cisco Systems, Inc. Lab Guide 43

You might also like