Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security group-vpn server kek security-associations

Sintaxe

Descrição

Exibir comunicações configuradas para membros do servidor. O grupo VPNv2 tem suporte para SRX300, SRX320, SRX340, SRX345, SRX550HM, SRX1500, SRX4100, SRX4200, e instâncias SRX4600 e vSRX.

Opções

  • nenhuma — exibir comunicações de membros do servidor configuradas para todos os grupos.

  • brief— (Opcional) Exibir saída sumária.

  • detail— (Opcional) Exibir saída detalhada.

  • group— (Opcional) Exibir comunicações de membros do servidor configuradas para o grupo especificado.

  • group-id— (Opcional) Exibir comunicações de membros do servidor configuradas para o grupo especificado.

  • index— (Opcional) Exibir informações para uma SA específica com base no número de índice da SA. Para obter o número do índice para uma SA específica, exibir a lista de SAs existentes usando o comando sem opções.

Nível de privilégio necessário

Ver

Campos de saída

Tabela 1 lista os campos de saída para o show security group-vpn server kek security-assocations comando. Os campos de saída estão listados na ordem aproximada em que aparecem.

Tabela 1: mostrar segurança grupo vpn servidor kek security-associations Output Fields

Nome de campo

Descrição do campo

Index

Número de índice de um SA. Esse número é um número gerado internamente que você pode usar para exibir informações sobre uma única SA.

Remote Address

Identificador do remoto/peer. Como pode haver vários membros, o endereço remoto sempre contém o endereço IP 0.0.0.0.0.

State

Estado das associações de segurança KEK:

  • DOWN— A SA não está ativa.

  • UP— A SA está ativa.

Initiator cookie

Número aleatório gerado pelo servidor. Isso é usado quando o servidor precisa enviar dados para um membro, ou um membro precisa responder ao servidor.

Responder cookie

Número aleatório gerado pelo servidor. Isso é usado quando o servidor precisa enviar dados para um membro, ou um membro precisa responder ao servidor.

GroupId

Identificador de grupo.

KEK Peer

Endereço IP do peer de destino com o qual os peer locais se comunicam. Para KEK SAs, ele sempre contém 0.0.0.0, o que significa qualquer endereço IP.

Role

Para o servidor, ele é sempre iniciador.

Authentication method

RSA é o método de autenticação suportado.

Local

Endereço do peer local.

Remote

Endereço do peer remoto.

Lifetime

Número de segundos restantes até o IKE SA expirar.

Algorithms

Algoritmos de Troca de Chaves da Internet (IKE) usados para criptografar e proteger trocas entre os pares durante o processo da Fase 2:

  • Sig-hash— Tipo de algoritmo de autenticação usado.

    • sha-256— Autenticação do Secure Hash Algorithm 256.

    • sha-384— Autenticação do Algoritmo de Hash Seguro 384.

  • Encryption— Tipo de algoritmo de criptografia usado.

    • aes-256-cbc— Criptografia avançada padrão (AES) de 256 bits.

    • aes-192-cbc— criptografia AES192-bit

    • aes-128-cbc— criptografia de 128 bits AES.

Traffic statistics

  • Input bytes—Número de bytes recebidos.

  • Output bytes—Número de bytes transmitidos.

  • Input packets—Número de pacotes recebidos.

  • Output packets—Número de pacotes transmitidos.

Server Info Version

Identifique o conjunto de informações mais recente mantido no servidor.

Os campos a seguir são as opções configuradas server-member-communication :

Server Replay Window

Tempo de anti-jogo em milissegundos. Isso é 0 se o antireplay for desativado.

Retransmission Period

Número de segundos entre uma transmissão re-chave e a primeira retransmissão quando não há resposta do membro.

Number of Retransmissions

Para comunicações unicast, o número de vezes que o servidor retransmite mensagens de rekey para um membro quando não há resposta.

Lifetime Seconds

Vida útil configurada, em segundos, para o KEK.

Group Key Push sequence number

Número de sequência da mensagem de push de grupo KEK SA. Esse número é incrementado a cada mensagem de push de grupo.

Saída de amostra

mostrar associações de segurança do grupo vpn de segurança kek security associations

Saída de amostra

mostrar segurança grupo vpn servidor kek segurança associações de segurança detalhe

Informações de lançamento

Comando introduzido no Junos OS Release 10.2.