Activity 1-1: Configuring WAAS Express

Complete this lab activity to practice what you learned in the related lesson.

Activity Objective
In this activity, you will install and configure WAAS Express and monitor traffic flows. After
completing this activity, you will be able to meet these objectives:
 Configure WAAS Express from the CLI and Central Manager
 Use the WAAS Express specific CLI and Central Manager instrumentation to measure WAAS
optimized traffic between the branch and data center
 Configure the WAAS Express Application Traffic Policies from the CLI and verify the
configuration of the default policy

Visual Objective

The figure illustrates what you will accomplish in this activity. Pod 番号=3=X
Required Resources
These are the resources and equipment required to complete this activity:
 One WAAS Central Manager, located in the Data-Canter LAN.
 One WAAS Accelerator, located in the Data-Canter LAN.
 One ISR G2 router, located in the Branch Office LAN, at the WAN edge.

Command List
The table describes the commands used in this lab.

Command Description

show license detail To display license information for a WAAS device

show crypto To display crypto layer information

crypto pki trustpoint To declare the trustpoint that your router should use

revocation-check none To disable checking certificate revocation status

enrollment terminal To specify manual certificate enrollment

enrollment selfsigned To specify self-signed enrollment for a trustpoint

crypto pki enroll To obtain the certificates for your router

ip http secure-server To enable HTTPS server functionality

debug ip http client all To enable debugging output for the HTTP client

undebug all To disable debugging

logging console priority debug To set the console logging level to ‘debug’

logging console enable To set system logging to console

debug cms To monitor and record CMS debugging

waas cm-register http: To register a WAAS Express device with a CM

waas enable To enable WAAS Express on a router interface

show class-map type waas To display WAAS class-map information

show policy-map type waas To display WAAS policy-map information

CM の設定

Task0 CM の設定

Step1:Topology 図から Central Manager WAE の Console をクリックするか、

画面左から WAE_CM をクリックしてコンソールアクセスを実施して setup script を

1) Setup スクリプトを開始するため、次の表示では Enter を押し、そのあとは y をタイプ

してください。その後以下のようにデフォルトの設定を変更するか問われるので、n を

2) Device Mode は 2 の Central Manager を選択

3) Time Zone は PST -8 0 を指定
4) Management Interface は 1 の Gig1/0 を指定
5) Sutosense は有効に指定
6) DHCP は無効
7) IP アドレスは各 Pod(番号 x)の指定アドレスを設定:
8) Netmask は 24 ビットに指定
9) Default Gateway は 10.10.100.x に指定
10) Domain Name Server は で指定
11) Domain は waas.local に指定

12) Hostname は WAAS-CM-Podx で指定
13) Time Server は で指定
14) Enterprise License を選択
15) 確認設定が上記のものになっているか確認し、よければ y を入力
16) 設定の適用を待ち、以下のように完了したら、Enter を入力

17) Diag の実行をしないのであれば、n か Enter を入力

18) 設定が完了しましたが、まだ Central Manager としてはサービスを開始していま

せん。設定を保存して reload コマンドで再起動を実行します。

Task 1: Create Baseline Metrics for Branch to DC Traffic
このタスクでは、HTTP ファイル転送のベースラインとなるメトリックを作成します。こ
のベースラインは WAAS Express をネットワーク上にインストールし設定された後でアプ
リケーションパフォーマンスをテストするのに使用します。 全てのテストは Lab ダイア
グラム内のブランチオフィスの Windows XP PC から実行します。ブランチオフィス内の
Windows XP PC の下にある緑色の Desktop をクリックしてください。 
(ローカルコンピュータに、administrator / cisco でログインしてください)

Activity Procedure 1: Web ページのダウンロージ時間についてベースラインのダウンロード

Step 1 最適化無しの WAN 上で HTTP ページのダウンロード時間性能を確認します。,
クライアント PC から Firefox を開いてへアクセスしてくだ
Step 1 Firebug ツールへアクセスします。. Tools > Firebug > Open Firebug を選択.

Notice that the firebug window appears at the bottom of the page. Please confirm that it is enabled
for all and that the Net tab is selected.

Step 2 Click the Stop button on the browser.

Step 3 Web キャッシュをクリアします. Tools > Clear Private Data を選択, 又は
Ctrl+Shift+Del を押し Enter を押してください.

Step 4 テストページをロードします。ブラウザ上で を

入力し Enter を押してください.

Step 5 結果を記録します。 ダウンロードが完了したとき FirebugReport の下部にリクエ
スト数と全 Object のダウンロード時間が表示されます。

Application Number of requests Time to transfer

Web page download


Task 2: Configure WAAS Express in the Branch Office
このタスクでは, ブランチオフィスルータ上の WAAS Express を設定します。
手順 1: WAAS Express ライセンスの確認
Step 2 ブランチオフィスルータのコンソール Port へ接続します。左メニューの
RTR_BR をクリックします。もしこの Dashboard が使えない場合は、Topology
上のブランチオフィスルータの隣にある緑色の Console をクリックしてください
Step 6 ルータへログインします。ログイン用のクリデンシャルは (admin/cisco)です.
Step 7 「 show license detail WAAS_Express」コマンドにてインストールされた WAAS
Express ライセンスを確認します。

podx-br-rtr# show license detail WAAS_Express

Index: 1 Feature: WAAS_Express
Version: 1.0
License Type: Evaluation
License State: Active, Not in Use, EULA accepted
Evaluation total period: 8 weeks 4 days
Evaluation period left: 2 weeks 5 days
License Count: Non-Counted
License Priority: Low
Store Index: 1
Store Name: Primary License Storage

ote このライセンスは Permanent あるいは Evaluation かもしれません. ライセンスの状態が

“Active”なっている必要があります。,また WAAS Express を設定で enable にするまでは “Not
in Use”の状態となります。

手順 2: WAAS CM 上に WAAS Express Credentials の設定
Cisco WAAS Central Manager(Cisco WAE)からこれらのステップを完了してください。
Step 1 Central Manager GUI へ接続します. Data Center XP PC から Central Manager GUI
へアクセスします。 Data Center XP PC アイコンの隣にある緑色の Desktop を
クリックして Data Center XP PC へ接続してください。
(ログイン時には administrator/cisco を使用してください)
この際、CM の構成が消えている場合は、コンソールから“setup“コマンドを使
Step 8 初期設定が完了したら Central Manager GUI へアクセスします. このクリデンシャ
ルは (admin/default)となります。
Step 9 画面左側のナビゲーションパネル上にある Manage Device Groups を選択します。
Step 10 デバイスグループに対してコンフィグレーション設定の編集をするため
AllWAASExpressGroup を選択します。 下記のような画面が表示されます。

左側のメニューから Admin > WAAS Express Credentials を選択します。下記の
Step 11

Step 12 WAAS CM が WAAS Express ルータを認証するためにここで username と
password を入力します。このクリデンシャルは (waasexpress/cisco123)です。
実際の利用シーンでは、CM へクリデンシャルの設定をするよりも前にルータ上でクリデ
ンシャルが存在するかもしれません。この現在のステップのポイントは、CM がルータと
接続する際に使用する username と password についての演習です。 CM は本質的に WAAS

ote あなたは両方のステップで正確に同じ username と password を入力することが重要です。もしミ

スマッチがあれば、Central Manager はルータとの認証でフェールが発生します。

Step 13 準備が完了したら 、変更を保存するのに Submit をクリックします。

手順 3: 証明書インストールと WAAS Express Router 上で HTTPS サーバの有効化
これらのステップは、WAAS Central Manager WAE とブランチオフィスルータのコン
ソール Port から実施してください。
Step 1 Central Manager WAE のコンソール port へ接続します。
WAAS Central Manager WAE アイコンの隣にあるグリーンの Console ボタンをクリック
Step 14 Central Manager WAE へログインします。このクリデンシャルは (admin/default)
show crypto certificate-detail admin コマンドを用いて WAAS Central Manager の
Step 15
WAAS-CM# show crypto certificate-detail admin

Bag Attributes
localKeyID: 8D AB 61 85 7B 95 FC 4C 34 FD AC DC A8 F2 B1 A4 80 74 70
Version: 3 (0x2)
Serial Number: 2000021192 (0x7735e6c8)
Signature Algorithm: sha1WithRSAEncryption
Issuer: C=US, ST=California, L=San Jose, OU=CNBU, O=Cisco
Systems, Inc,
Not Before: Nov 13 06:56:02 2009 GMT
Not After : Nov 12 06:56:02 2014 GMT
Subject: C=US, ST=California, L=San Jose, OU=CNBU, O=Cisco
Systems, Inc,
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
RSA Public Key: (1024 bit)
Modulus (1024 bit):
Exponent: 65537 (0x10001)
Signature Algorithm: sha1WithRSAEncryption

© 2010 Cisco Systems, Inc. Lab Guide 13



Step 16
個所をハイライトし、 Copy Selection をクリックします。

ote ここでは必ず BEGIN CERTIFICATE と END CERTIFICATE の行までを選択しなくてはいけま

Step 2 ブランチオフィスルータのコンソール Port へ接続します。 グリーンの Console ボタン

Step 3 ブランチオフィスルータへログインしてください。このクリデンシャルは (admin/cisco)
config mode へ入り, trust point を設定します. (このステップでは, あなたがステッ
Step 17
プ 4 でコピーしたした CM の自己署名証明書を貼り付けします。)
podx-br-rtr(config)# crypto pki trustpoint WAAS-CM-Podx
podx-br-rtr(ca-trustpoint)# revocation-check none
podx-br-rtr(ca-trustpoint)# enrollment terminal pem
podx-br-rtr(ca-trustpoint)# exit
podx-br-rtr(config)# crypto pki authenticate WAAS-CM-Podx

Enter the base 64 encoded CA certificate.

End with a blank line or the word "quit" on a line by itself

ote ルータ側の Prompt で、Paste To Terminal をクリックして、以下の証明書を貼り付けます。


ote 張り付けができたら Enter を押し、次の質問では以下のように yes と入力します。.

Certificate has the following attributes:

Fingerprint MD5: 2EA6FF8F 38ABC32F 25168396 1A587F17
Fingerprint SHA1: 8DAB6185 7B95FC4C 34FDACDC A8F2B1A4 8074709B

% Do you accept this certificate? [yes/no]: yes

Trustpoint CA certificate accepted.
% Certificate successfully imported

Step 18
ありません。この Lab では新しく証明書を作成します。もし既存の証明書がある場合はあ
podx-br-rtr(config)# crypto pki trustpoint LOCAL
podx-br-rtr(ca-trustpoint)# enrollment selfsigned
podx-br-rtr(ca-trustpoint)# exit
podx-br-rtr(config)# crypto pki enroll LOCAL
The router has already generated a Self Signed Certificate for
trustpoint TP-self-signed-4091792650.
If you continue the existing trustpoint and Self Signed Certificate will be

Do you want to continue generating a new Self Signed Certificate? [yes/no]:

% Include the router serial number in the subject name? [yes/no]: yes
% Include an IP address in the subject name? [no]: yes
Enter Interface name or IP Address[]: 10.10.200.x
Generate Self Signed Router Certificate? [yes/no]: yes

Router Self Signed Certificate successfully created


Step 19 ip http secure-server コマンドを用いて HTTPS server を有効にしてください。

podx-br-rtr(config)# ip http secure-server

Step 20 WAAS Express router へアクセスするため WAAS Central Manager で許可した

username と password を設定してください。
podx-br-rtr(config)# username waasexpress privilege 15 password cisco123

ote この username と password は、Central Manager GUI で設定したものと確実に同じなる必要が

あります。もしミスマッチの場合,Central Manager はルータとの認証にフェールするでしょう。

手順 5: WAAS Central Manager へ WAAS Express の登録
これらのステップは WAAS Central Manager WAE とブランチオフィスルータのコンソール
Port から実施してください。
Step 1 ブランチオフィスルータのコンソール Port へ接続します。 ブランチオフィス
ルータアイコンの隣にあるグリーンの Console をクリックします。
Step 2 ブランチオフィスルータへログインします。このクリデンシャルは
Step 21 waas cm-register コマンドを用いて WAAS Central Manager に WAAS Express を
登録します。 失敗したら時間をおいて、再度行ってください。
podx-br-rtr# waas cm-register


registered with Central Manager successfully
*Oct 15 13:21:47.647: http_transaction_free:

Step 22 Central Manager GUI へ接続します。 あなたは Data Center XP PC から Central

Manager GUI へアクセスします。Data Center XP PC アイコンの隣にあるグリーン
の Desktop クリックして接続します。
Step 23 Central Manager GUI へログインします。このクリデンシャルは(admin/default)で
Step 24 左側メニューから Manage Devices を選択します。下記画面が表示されます。

Step 25 WAAS Express が有効なブランチオフィスルータが WAAS Central Manager GUI 上
から登録完了し、Online ステータスになっていることを確認します。

18 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.

手順 6: ルータの WAN interface 上で WAAS Express の有効化
WAAS Express が動作しているブランチオフィスルータでこれらのステップを完了してく
Step 1 ブランチオフィスルータのコンソール Port へ接続します。ブランチオフィス
ルータアイコンの隣にある グリーンの Console をクリックします。
Step 2 ブランチオフィスルータへログインします。このクリデンシャルは(admin/cisco)
Step 26 show waas status コマンドを用いて既存の WAAS Express コンフィグレーション
podx-br-rtr# show waas status

IOS Version: 15.1

WAAS Express Version: 1.0.1

WAAS Enabled Interface Policy Map

WAAS Feature License

License Type: Evaluation
Evaluation total period: 8 weeks 4 days
Evaluation period left: 2 weeks 5 days

DRE Status : Disabled

LZ Status : Disabled

Maximum Flows : 250

Total Active connections : 0
Total optimized connections : 0


Step 27 show run interface コマンドを用いてルータの WAN インターフェースの既存の

コンフィグレーションを確認します。(このサブインターフェイス 0/1.200 は異
podx-br-rtr# show run interface g0/1.200
Building configuration...

Current configuration : 175 bytes

interface GigabitEthernet0/1.200
description "WAN"
encapsulation dot1Q 200
ip address 10.10.200.x
ip virtual-reassembly in
ip virtual-reassembly out


Step 28 waas enable コマンドを用いて WAN インターフェース上で WAAS Express を有効
にします。このインターフェースの名前は変わるかもしれません。どの WAN イ

podx-br-rtr# config t
podx-br-rtr(config)# interface gig0/1.200
podx-br-rtr(config-if)# waas enable
Nov 15 05:20:26.772: %WAAS-6-WAAS_ENABLED: WAAS is enabled on
interface GigabitEthernet0/1.200

Step 29 show waas status コマンドを用いて WAAS Express コンフィグレーションを確認

podx-br-rtr# show waas status

IOS Version: 15.1

WAAS Express Version: 1.0.1

WAAS Enabled Interface Policy Map

GigabitEthernet0/1.700 waas_global

WAAS Feature License

License Type: Evaluation
Evaluation total period: 8 weeks 4 days
Evaluation period left: 2 weeks 5 days

DRE Status : Enabled

LZ Status : Enabled + Entropy

Maximum Flows : 250

Total Active connections : 0
Total optimized connections : 0


Step 30 show run interface と show ip interface コマンドを用いて WAAS Express feature

podx-br-rtr# show run interface g0/1.200

Building configuration...

Current configuration : 188 bytes

interface GigabitEthernet0/1.200
description "WAN"
encapsulation dot1Q 200
ip address 10.10.200.x
ip virtual-reassembly in
ip virtual-reassembly out
waas enable

podx-br-rtr# show ip interface g0/1.200

GigabitEthernet0/1.200 is up, line protocol is up
Internet address is 10.10.200.x/24
Broadcast address is
Address determined by non-volatile memory
MTU is 1500 bytes
Input features: CCE Input Classification, Virtual Fragment Reassembly,
Virtual Fragment Reassembly After IPSec Decryption
, IOS WAAS Optimize, MCI Check
Output features: Virtual Fragment Reassembly On Egress, CCE Post NAT
Classification, IOS WAAS Optimize
WCCP Redirect outbound is disabled
WCCP Redirect inbound is disabled
WCCP Redirect exclude is disabled

Task 3: Configure the Data Center Cisco WAE
このタスクでは、あなたは setup スクリプトを利用してデータセンタの Accelerator Cisco
WAE を設定します。あなたは device mode, interception method, interface addressing などのに

手順 1: Data Center Cisco WAE のコンフィグレーション

Data center Cisco WAE についてこれらのステップを完成してください:
Step 1 Data center コンソール port へ接続します。 data center core WAE アイコンの隣に
あるグリーンの Console をクリックします。
Step 1 ログインします。このクリデンシャルは (admin/default)です。

ote あなたは Login プロンプトを見るのに数回 Enter ボタンを押す必要があるかもしれません。

Cisco Wide Area Application Engine Console

Username: admin
Password: default

System Initialization Finished.

Step 2 setup 手順の開始です。NO_HOSTNAME#のプロンプトで setup コマンドを入力

ote While a default configuration can be applied, as shown below, you will not accept this option, as it
does not match the settings desired for the lab. For example, the default settings would enable
DHCP. Enter n to reject the default settings and enter the setup dialogue.


WARNING: Changing any of the network settings from a

telnet session may render the device inaccessible on
the network. Therefore it is suggested that you have
access to the console before modifying the network settings.

The following defaults can be configured:

Device mode: Application-accelerator
Interception Method: Inline
Management Interface: InlineGroup 1/0
Autosense: yes
Timezone: UTC 0 0

To keep above defaults and continue configuration, press 'y'

To change above defaults and continue configuration, press 'n'
[y]: n
Step 3 default setup をバイパスします. クイックコンフィグレーションモードに入り、 n

Step 4 Application accelerator として 設定するため、“1”を入力し Data center Cisco WAE
Configure WAAS Settings
Select device mode :
1. application-accelerator
2. central-manager
Enter your choice :1
Enter Time Zone <Time Zone Hours(-23 to 23) Minutes(0-59)> [UTC 0
0]: PST -8 0

Step 5 Data center Cisco WAE のインターセプトモード設定を inline と入力します.

Select interception method (inline|wccp|other) [inline]: inline
Step 6 Data center Cisco WAE の管理インターフェースを選択します。プライマリインター
フェースとして今回は“ 3” を入力し Gigabit Ethernet 1/0 を選択します。
Configure network settings
Select interface to configure:


1: InlineGroup 1/0 UP unassigned unassigned
2: InlineGroup 1/1 UP unassigned unassigned
3: GigabitEthernet 1/0 UP unassigned unassigned
4: GigabitEthernet 2/0 DOWN unassigned unassigned
Enter choice [1]:3
Step 7 以下は個々続けて聞かれるセットアップの項目に対して、必要事項を入力してい

ote Any time you see an x listed below, use your pod number to replace the x.

Configure autosense for duplex and speed on this interface(y/n)

Enable DHCP on this interface (y/n) [n]: n
Enter Management Interface IP address
Enter Management Interface IP Mask [Not set]:
Select InlineGroup:
1. InlineGroup 1/0
2. InlineGroup 1/1
Enter choice :1
Enable Autosense for Interception interface?(y/n)[y]: y
Enter Default gateway IP Address[Not configured]: 10.10.100.x
Enter Central Manager IP Address (WARNING: An invalid entry will
cause SETUP to tale a log time when applying WAAS configuration)
Enter Domain Name Server IP Address[Not configured]:
Enter Domain Name(s) [Not configured]: waas.local
Enter Host Name[none]: podX-DC-WAE

Enter NTP Server IP Address [none]: none
The product supports the following licenses:
1. Transport
2. Etnerprise
3. Enterprise & Video
Ehter the license(s) you purchased [2]:2

Step 8 上部に出力される内容を確認し、変更の必要がなければ y をインプットします。

Based on the input, the following configurations will be done:
Parameter Configured Value
1. Device Mode Application Accelerator
2. Interception Method Inline
3. Time Zone UTC 0 0
4. Management Interface GigabitEthernet 1/0
5. Autosense Enabled
6. DHCP Disabled
7. IP Address
8. IP Network Mask
9. Interception Interface InlineGroup 1/0
10. Autosense Enabled
11. IP Default Gateway
12. CM IP Address
13. DNS IP Address
14. Domain Name(s) waas.local
17. Licensever Address EnterpriseE
ESC Quit ? Help ! CLI ──────────────── WAAS Final Configuration
Press 'y' to select configuration, <F2> to see all configuration,
'd' to toggle
defaults display, <1-17> to change specific parameter [y]:y

Step 9 Apply the configuration. Enter キーを押します。

WAAS configuration applied successfully!!
Saved configuration to memory.

Press ENTER to continue ...

│ │
│ │
│ Want to run Diagnostics(y/n)? [n] │
│ │
│ │
│ │

このように、Diagnostics を実行するか聞かれますので、必要がなければ Enter(も

しくは n)をインプットします。

Step 10 コンフィグレーションを確認します。 デフォルト GW や CM への PING 確認を

行います。もし、これらの宛先に対して unreachable の場合,ネットワーク設定を
ote In the following commands, replace the x with your assigned pod number

podX-DC-WAE# ping 10.10.100.x

podX-DC-WAE# ping

Step 11 時刻の設定をコンフィグします。
podX-DC-WAE# config
podX-DC-WAE(config)# clock summer PDT recurring
2 sun mar 02:00 1 sun nov 02:00 60
podX-DC-WAE(config)# exit
Step 12 NTP を使って時刻の同期を行います。
podX-CM-WAE# ntp
Step time server with offset 2.409635 sec
Sun Mar 15 13:52:48 pst 2009
Step 13 Cisco WAAS CM に登録されたデバイスを確認します。このステップを完成させ
podx-DC-WAE#sh cms info
Device registration information :
Device Id = 665
Device registered as = WAAS Application Engine
Current WAAS Central Manager =
Registered with WAAS Central Manager =
Status = Online
Time of last config-sync = Fri Dec 17 02:06:05 2010

CMS services information :

Service cms_ce is running

Task 4: Gather Optimized Metrics
このタスクでは、HTTP ファイル転送に対するアプリケーション最適化のテストを行いま
この WAAS の cold transfer テストは first user のリクエストに対する TCP 最適化やアプリ最
適化について見ることが出来ます。また 2 回目以降の hot transfer テストは 2 人目以降の
手順 1: 最適化した Web ページダウンロードの測定
Step 1 最適化した HTTP ページのダウンロード性能を確認します。クライアント PC 上
の Firefox をオープンします。

Step 31 web キャッシュをクリアします。 Tools > Clear Private Data を選択するか,また

は Ctrl+Shift+Del を押しそのつぎに Enter を押します。

Step 32 テスト Web ページの cold ロードを行います。ブラウザから を入力してください。
Step 33 Tools > Firebug > Open Firebug を選択し Firebug ツールをオープンします。

26 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.

ote Notice that the Firebug window appears at the bottom of the page. Confirm that it is enabled for
all and that the Net tab is selected.

Step 34 結果を記録します。ダウンロードが完了したとき FirebugReport の下部にリクエ

スト数と全 Object のダウンロード時間が表示されます。

Application Number of requests Time to transfer

HTTP Web page


Step 35 Tools > Clear Private Data を選択し Web キャッシュをクリアしてください。ま

たは Ctrl+Shift+Del を押しそのつぎに Enter を押します。

© 2010 Cisco Systems, Inc. Lab Guide 27

Step 36 Web ページの HOT ロードテストするには、ステップ 4-5 を繰替えし実行してく
Step 37 show waas connection コマンドを用いて WAAS Express の最適化コネクションを
podX-br-rtr# sh waas conn
ConnID Source IP:Port Dest IP:Port PeerID

1341 :4622 :80 0011.25aa.86f8


Step 38 show stat connection コマンドを用いて Data Center WAE 上で最適化コネクショ

WAE-DC# sh stat conn

Current Active Optimized Flows: 1

Current Active Optimized TCP Plus Flows: 1
Current Active Optimized TCP Only Flows: 0
Current Active Optimized TCP Preposition Flows: 0
Current Active Auto-Discovery Flows: 0
Current Reserved Flows: 10
Current Active Pass-Through Flows: 3
Historical Flows: 123

D:DRE,L:LZ,T:TCP Optimization RR:Total Reduction Ratio


ConnID Source IP:Port Dest IP:Port PeerID Accel

452 54:75:d0:f7:8c:40 TDL

O-ST: Origin State, T-ST: Terminal State

E: Established, S: Syn, A: Ack, F: Fin, R: Reset
s: sent, r: received, O: Options, P: Passthrough

Local IP:Port Remote IP:Port Peer ID O-ST T-ST

ConnType 54:75:d0:f7:8c:40 EO As

Local IP:Port Remote IP:Port Peer ID ConnType N/A PT No Peer N/A PT No Peer N/A PT No Peer N/A PT No Peer N/A PT No Peer N/A PT No Peer

28 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.


Step 39 Central Manager GUI から optimized connections と statistics を確認します。まず

Central Manager GUI から Manage Devices を選択し、podX-br-rtr アイコンをク
リックします。 左側のナビゲーションツリーから Monitor > Connection
Statistics を選択します。 画面上の Connections Summary Table をクリックします。

Step 40 結果を記録します。ダウンロードが完了したとき FirebugReport の下部にリクエ

スト数と全 Object のダウンロード時間が表示されます。

Application Number of requests Time to transfer

HTTP Web page


HTTP Web page


Task1 で最初に測定した Web ページのダウンロード時間と最適化時の時間を比較してく


Task 5: WAAS Express Default and Custom Policies
このタスクでは、CLI から default policy の確認を行い WAAS Express Application Traffic
Policies のコンフィグレーションを行います。

手順 1: WAAS Express ATP Classifiers の確認

WAAS Express が動作するブランチオフィスルータからこれらのステップを完了させてく
Step 1 ブランチオフィスルータへログインします。このクリデンシャルは
Step 41 show class-map type waas コマンドを用いて WAAS Express ATP classifiers を確認

podx-br-rtr# show class-map type waas

Class Map type waas match-any BFTP (id 1)
Match tcp destination port 152

Class Map type waas match-any MS-Message-Queuing (id 2)

Match tcp destination port 1801
Match tcp destination port 2101
Match tcp destination port 2103
Match tcp destination port 2105

Class Map type waas match-any WINS (id 3)

Match tcp destination port 42
Match tcp destination port 137
Match tcp destination port 1512

Class Map type waas match-any NNTP (id 4)

Match tcp destination port 119

Class Map type waas match-any PPTP (id 5)

Match tcp destination port 1723

Class Map type waas match-any Internet-Mail-secure (id 6)

Match tcp destination port 995
Match tcp destination port 993


Step 42 以下のように IOS の出力結果をサマリリストとして表示させることが出来ます。

podx-br-rtr# show class-map type waas | i \(id
Class Map type waas match-any BFTP (id 1)
Class Map type waas match-any MS-Message-Queuing (id 2)
Class Map type waas match-any WINS (id 3)
Class Map type waas match-any NNTP (id 4)
Class Map type waas match-any PPTP (id 5)
Class Map type waas match-any Internet-Mail-secure (id 6)
Class Map type waas match-any RTSP (id 7)
Class Map type waas match-any VocalTec (id 8)
Class Map type waas match-any PostgreSQL (id 9)
Class Map type waas match-any Danware-NetOp (id 10)
Class Map type waas match-any TACACS (id 11)

手順 2: WAAS Express ATP Policy の確認

WAAS Express が動作するブランチオフィスルータからこれらのステップを完了させてく
Step 1 ブランチオフィスルータへログインします。このクリデンシャルは
Step 43 show policy-map type waas コマンドを用いて WAAS Express ATP policy を確認し

podx-br-rtr# show policy-map type waas

Policy Map type waas waas_global
Class Altiris-CarbonCopy
passthrough application Remote-Desktop
Class AppSocket
optimize tfo dre lz application Printing
Class Apple-AFP
optimize tfo dre lz application File-System
Class Apple-NetAssistant
passthrough application Remote-Desktop
Class Apple-iChat
passthrough application Instant-Messaging
Class BFTP
optimize tfo dre lz application File-Transfer
Class BGP
optimize tfo dre lz application Other
Class BMC-Patrol
passthrough application Systems-Management
Class Borland-Interbase
optimize tfo dre lz application SQL
Class Basic-TCP-services
passthrough application Other
Class CIFS
optimize tfo dre lz application WAFS
Class CU-SeeMe
passthrough application Conferencing


Activity Verification
You have completed this task when you attain these results:
 You have verified the WAAS Express license is installed and active.
 The WAAS Express device is registered with the Cisco WAAS Central Manager.
 The WAAS Express feature is enabled on the router’s WAN interface.

Activity 1-2: Monitoring and Troubleshooting WAAS
Complete this lab activity to practice what you learned in the related lesson.

Activity Objective
In this activity, you will monitor and troubleshoot your WAAS Express installation. After
completing this activity, you will be able to meet these objectives:
 Monitor WAAS Express using the CLI
 Perform troubleshooting of WAAS Express using the CLI
 Trigger and verify WAAS Express alarms through the CLI and WAAS Central Manager GUI

Visual Objective

The figure illustrates what you will accomplish in this activity.

Topology for Cisco WAAS Lab

Branch Edge Router WAN Data Center

WAN: VLAN 200 DC Router
Office 10.10.200.X WAN: VLAN 201 Windows 2003
LAN: 802.1q Server (CIFS, FTP,
LAN: 802.1q HTTP, HTTPS Video)
VLAN X0: 10.10.X0.1
VLAN X1: 10.10.X1.1 VLAN 100: 10.10.100.X Exchange Server
VLAN101:10.10.101.X WMS 2003 (MAPI)
Branch WAE VLAN X3: 10.10.x3.1 for WMC
Linux/Solaris (NFS)
VLAN x1 Core WAE
Branch PC Interface
VLAN x0 10.10.x2.1
- Central Manager WAE

Domain NetBIOS name: WAAS

FQDN: waas.local
X = your pod number

Required Resources
These are the resources and equipment required to complete this activity:
 One WAAS Central Manager, located in the Data-Canter LAN.
 One WAAS Accelerator, located in the Data-Canter LAN.
 One ISR G2 router, located in the Branch Office LAN, at the WAN edge.

Command List
The table describes the commands used in this lab.

Command Description

show waas statistics global To display router level WAAS Express data volume and
connection statistics

show waas statistics auto- To display WAAS Express auto-discovery statistics

show waas statistics lz To display LZ compression statistics for optimized

show waas statistics dre To display DRE compression statistics for optimized

show waas connection detail To display detailed statistics for optimized connections

show waas connection closed To display statistics for closed optimized connections
show waas statistics pass- To display statistics for connections handled as pass-
through through

show version To display the running IOS version of the router

show memory To display the memory statistics for the router

show tech-support To display the tech-support output for the router

Task 1: Monitoring WAAS Express Using the CLI
このタスクでは, WAAS Express インスタンスの connection statistics や status について確認
Step 3 全体の WAAS Express statistics 情報を確認します。WAAS Express ルータ上での
トータルのデータボリューム、TCP connection カウント、pass through connection
カウントを見るため show waas statistics global を入力します。
podx-br-rtr# show waas statistics global
TCP Data Volumes
Connection Type Inbound Outbound
Opt TCP Plus 95788 103719
Orig TCP Plus 516 134218824
Opt TCP Only 0 0
Orig TCP Only 0 0
Internal Client 0 0
Internal Server 0 0

TCP Connection Counts

Connection Type Active Completed
Opt TCP Plus 0 4
Opt TCP Only 0 0
Internal Client 0 0
Internal Server 0 0

Pass Through Connection Counts

Connection Type Completed
PT Asymmetric 0
PT Capabilities 0
PT Intermediate 0
PT_Other 1
Connection Reset: 0

Step 44 WAAS Express auto-discovery statistics を確認します。 WAAS Express ルータ上

から, WAAS auto-discovery プロセスに関する統計情報を見るために show waas
statistics auto-discovery を入力します。
podx-br-rtr# show waas statistics auto-discovery
Total Sent: 178568
Total Received: 145845
Ack dropped in synack received state: 0
Non Syn dropped in nostate state: 0
Aoim sync syn-ack drop: 2
Aoim sync ack drop: 0

Auto discovery failure:

Total Failure: 420
Insufficient option space: 210
Invalid connection state: 210
Sequence number override: 0
Connection split failed: 0
Set sequence number failed: 0
Get sequence number failed: 0

Setting BIC failed: 0
External module init failed: 0
Deleting options failed: 0
Set window size failed: 0
AOIM handover failed: 0
AOIM force sync failed: 0
AOIM peer addition failed: 0
AOIM synchronization reset: 0
TFO handover failed: 0
Setting timestamp failed: 0
Setting window scale failed: 0
Setting send window failed: 0
Setting sack failed: 0
Setting keepalive failed: 0
FD association failed: 0

Auto discovery success SYN retransmission:

Zero retransmit: 32714
One retransmit: 10
Two+ retransmit: 1

Auto discovery Miscellaneous:

RST received: 0
SYNs with our device id: 0
Zero device ID: 0
Non standard option length: 0
Replication mode turned on: 0
ADM mode turned on: 0
Capabilities mismatch: 0
Intermediate device: 0
Invalid option content: 227
Version mismatch: 0
Peer AOIM incompatible: 0
Peer AOIM in progress: 0
AOIM peertable full: 0
No peer: 328
Missing Ack conf: 0

Step 45 WAAS Express lz compression statistics を確認します。WAAS Express ルータ上か

ら LZ 圧縮に対する encode と decode の統計情報を見るために show waas
statistics lz を入力します。
podx-br-rtr# show waas statistics lz
LZ Status: Enabled

Memory used 75822 KB

Total: 367542
Active: 250

36 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.

Encode Statistics
Bytes in: 52569731867
Bytes out: 1044872208
Bypass bytes: 62298465
Compression gain: 98%
Average latency in CEF path: 279 usec
Average latency in process path: 1268 usec
Decode Statistics
Bytes in: 1722745615
Bytes out: 33959033643
Bypass bytes: 423004701
Compression gain: 94%
Average latency in CEF path: 6 usec
Average latency in process path: 6 usec

Step 46 WAAS Express dre compression statistics を確認します。 WAAS Express ルータ上
から DRE 圧縮に対する encode と decode の統計情報を見るため に show waas
statistics dre を入力します。
podx-br-rtr# show waas statistics dre
DRE Status: Enabled

Cache Status: Ready
Oldest data age: 03:18:06
Total data storage size: 1468006400
Total index size: 11513600

WaitQ size: 0
WaitQ in storage: 0

Total: 367514
Active: 250

Encode Statistics
Dre msgs: 0
Bytes in: 0
Bytes out: 0
Bypass bytes: 52482344551
Compression gain: 0%
Average latency: 2 usec

Decode Statistics
Dre msgs: 99744250
Nacks generated: 7
Bytes in: 34373270364
Bytes out: 101484725304
Bypass bytes: 573087
Compression gain: 66%
Average latency: 108 usec

Decode Message Size Distribution:
0-1K = 88 %
1-5K = 10 %
5-15K = 0 %
15-25K = 0 %
25-40K = 0 %
>40K = 0 %

Step 47 WAAS Express detailed connection statistics を確認します。 WAAS Express ルータ
上から圧縮に対する encode と decode の統計情報と同様に connection identification
と policy information を見るために show waas connection detailed コマンドを入力
podx-br-rtr# show waas connection detailed

connection ID: 96607

Peer Id: 0014.5e84.8573
Connection Type: External
Start Time: 18:50:35 UTC May 19 2010
Source IP Address:
Source Port Number: 52750
Destination IP Address:
Destination Port Number: 80
Application Name: Web
Classifier Name: HTTP
Peer Policy: TFO, LZ, DRE
Configured Policy: TFO, LZ, DRE
Negotiated Policy: TFO, LZ, DRE
Accelerators: TFO ONLY
Bytes Read Orig: 138
Bytes Written Orig: 2219368
Bytes Read Opt: 3228
Bytes Written Opt: 2501
Auto-discovery information:
Orig-St E
Term-St EO
TFO information:
TFO Frames Read: 42
TFO Frames Written: 1
LZ section

Encode stats
Bytes in 0
Bytes out 0
Bypass bytes 181
Compression gain 0%
Avg Latency in Cef 0 usec
Avg Latency in Proc 3 usec

Decode stats

38 WAAS Newcastle NPI (WAASNCN) v4.3 © 2010 Cisco Systems, Inc.

Bytes in 358
Bytes out 358
Bypass bytes 2450
Compression gain 0%
Avg Latency in Cef 1 usec
Avg Latency in Proc 0 usec
DRE section

Encode stats
Bytes in 0
Bytes out 0
Bypass bytes 138
Compression gain 0%
Avg latency 0 usec

Decode stats
Bytes in 2808
Bytes out 2289960
Bypass bytes 0
Compression gain 99%
Avg latency 1994 usec
Connection Status:
WAN-LAN Status:
Pending Data Read : 278
LAN window event pending (70592)
Last read notification (278) received 1448 ms ago
Last write attempted 1888 ms ago
Last window notification received 1428 ms ago
Last attempted len : 26620
Last error : 11
Last bytes accepted: -1
LAN-WAN Status:
Pending Data Read : 0
Last read notification (138) received 20488 ms ago
Last write attempted 2188 ms ago
Last window notification received 3524 ms ago
Last attempted len : 55
Last error : 0
Last bytes accepted: 55


Task 2: CLI Troubleshooting WAAS Express
このタスクでは, WAAS Express により最適化できないコネクションやコネクションの中断
Step 4 コネクションの中断問題を診断するのに show waas connection closed brief コマ
podX-br-rtr# sh waas conn closed brief
connection ID: 231
Peer Id: 0011.25aa.86f8
Connection Type: External
Start Time: 18:49:33 UTC Nov 16 2010
End Time 18:49:33 UTC Nov 16 2010
End Reason: Connection reset by peer on LAN.
Source IP Address:
Source Port Number: 1859
Destination IP Address:
Destination Port Number: 139
Application Name: WAFS
Classifier Name: CIFS
Peer Policy: TFO, LZ, DRE
Configured Policy: TFO, LZ, DRE
Negotiated Policy: TFO, LZ, DRE
Accelerators: TFO ONLY
Bytes Read Orig: 0
Bytes Written Orig: 0
Bytes Read Opt: 20
Bytes Written Opt: 20

“End Reason” には、なぜそのコネクションがクローズされたかの理由が表示され

ます。 また、 End Reason の “Closed.”の意味は、正常にコネクションが終了

Step 5 WAAS Express で最適化されないコネクションを調査するのに show waas

statistics pass-through コマンドを使用します。
podX-br-rtr# sh waas statistics pass-through
Pass Through Statistics:
Overall: 213
No Peer: 213
Rejected due to Capabilities: 0
Rejected due to Resources: 0
Interface Application config: 0
Interface Global config: 0
Assymmetric setup: 0
Peer sync was in progress: 0
IOS WAAS is intermediate router: 0
Internal error: 0
Other end is in black list: 0

AD version mismatch: 0
Incompatable AO: 0
Connection limit exceeded: 0
AOIM peertable full: 0
AOIM multiple sync request passthrough: 0
Others: 0


Command Description

Overall Overall connection pass-through’s.

No Peer No peer found for the connection.

Rejected due to Capabilities Pass-through due to mismatch of capabilities.

Rejected due to Resources Pass-through due to lack of resources.

Interface Application config Interface application pass-through.

Interface Global config Global configuration pass-through.

Asymmetric setup Possible asymmetric setup.

Peer sync was in progress Pass-through due to AOIM synchronization in progress.

IOS WAAS is intermediate router Intermediate WAAS Express device.

Internal error Internal error.

Other end is in black list Blacklist pass-through.

AD version mismatch Auto-discovery version mismatch.

Incompatible AO Incompatible optimization.

Connection limit exceeded Connection limit exceeded.

AOIM peer table full Unable to add more AOIM peers.

AOIM multiple sync request Pass-through requested due to multiple simultaneous

passthrough AOIM synchronization requests.

Others Other conditions.

Task 3: WAAS Express Device Alarms
このタスクでは、オフライン状態やライセンスデバイスアラームをトリガに CLI や CM 上
Step 48 ブランチオフィスルータのコンソール Port へ接続します。 SSL Dashboard 上の
適切なメニューを使用します。もしこの Dashboard が使えない場合は、ブランチ
オフィスルータの隣にある緑色の Console をクリックしてください
Step 49 Config mode へ入り CM によって使用したクリデンシャル情報を削除します。
podX-br-rtr# conf t
Enter configuration commands, one per line. End with CNTL/Z.
pod6-br-rtr(config)# no username waasexpress privilege 15 password
0 cisco123

Step 50 Central Manager GUI へ接続します. Data Center XP PC から Central Manager GUI
へアクセスします。 Data Center XP PC アイコンの隣にある緑色の Desktop を
クリックして Data Center XP PC へ接続してください。
Step 51 Central Manager GUI へログインします. このクリデンシャルは (admin/default)で
Step 52 Dashboard ページ上で, WAAS Express が動作するルータに対して
cms_offline_state アラームがあるか確認します。このアラームは Critical となり
Step 3 ブランチオフィスルータのコンソール Port へ接続します。ブランチオフィス
ルータアイコンの隣にある グリーンの Console をクリックします。
Step 4 ブランチオフィスルータへログインします。このクリデンシャルは(admin/cisco)
Step 53 以下のコマンドで WAAS Express の CPU threshold 値をゼロに設定します。
pod6-br-rtr# conf t
Enter configuration commands, one per line. End with CNTL/Z.
pod6-br-rtr(config)# parameter-map type waas waas_global
pod6-br-rtr(config-profile)# cpu-threshold 0

Step 54 WAAS Express ルータ上で show waas alarms を用いて High CPU が “on” になっ
podX-br-rtr# sh waas alarm
WAAS status: enabled

Connection limit exceeded: off
Too many peers discovered: off
WAAS license expired: off
WAAS license revoked: off
WAAS license deleted: off
High CPU: on

Activity Verification
You have completed this task when you attain these results:
 You have viewed WAAS connection statistics using the CLI.
 You have diagnosed problems with aborted and pass-through connections using the WAAS
Express CLI.
 You have triggered and confirmed WAAS Express alarms through the CLI and Central

