Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ike active-peer

Sintaxe

Descrição

Exibir a lista de usuários ativos conectados com detalhes sobre os endereços e portas de peer que estão usando.

Opções

peer-address

(Opcional) Exibir detalhes sobre o usuário com o endereço peer especificado.

aaa-username username

(Opcional) Exibir informações sobre o usuário com o nome de usuário de autenticação, autorização e contabilidade (AAA) especificado.

brief

(Opcional) Exibir informações padrão sobre todos os usuários. (Padrão)

detail

(Opcional) Exibir informações detalhadas sobre todos os usuários.

debug

(Opcional) Exibir informações de depuração sobre todos os usuários.

local-address

Exibir informações sobre o usuário com o endereço IP de gateway local especificado.

local-ike-id

Exibir informações sobre o usuário com o ID ID do gateway local especificado.

local-port port-number

Exibir informações sobre os usuários no número de porta de gateway local especificado para endereço IP de gateway local especificado.

fpc slot-number pic slot-number

(Opcional) Exibir informações sobre os usuários no slot do Concentrador PIC Flexível (FPC) especificado e no slot PIC.

ike-id IKE-ID

(Opcional) Exibir informações sobre o usuário com o ID IKE especificado.

kmd-instance (all | kmd-instance-name)

(Opcional) Exibir informações sobre usuários no principal processo de gerenciamento (KMD) identificado pela FPC slot-number e PIC slot-number.

  • all— Todas as instâncias KMD em execução na Unidade de Processamento de Serviços (SPU).

  • kmd-instance-name— Nome da instância KMD em execução na SPU.

pic slot-number fpc slot-number

(Opcional) Exibir informações sobre os usuários no slot PIC e slot FPC especificados.

port port-number peer-address

(Opcional) Exibir informações sobre usuários na porta especificada para o endereço peer especificado.

routing-instance

Exibir informações sobre os usuários na instância de roteamento de gateway local especificada.

stats

Exibir saída detalhada, juntamente com as informações de estatísticas do IKE SA acumuladas no peer.

ha-link-encryption

(Opcional) Exibir informações relacionadas apenas ao túnel de enlace interchassis. Veja ipsec (alta disponibilidade) e mostrar segurança ike active-peer ha-link-criptografia (SRX5400, SRX5600, SRX5800).

srg-id number

(Opcional) Exibir informações relacionadas a um grupo de redundância de serviços específico (SRG) em uma configuração multinode de alta disponibilidade.

Nível de privilégio necessário

Ver

Campos de saída

Tabela 1 lista os campos de saída para o show security ike active-peer comando. Os campos de saída estão listados na ordem aproximada em que aparecem.

Tabela 1: mostrar campos de saída ativos ike de segurança

Nome de campo

Descrição do campo

Nível de saída

Remote Address

Endereço IP do peer.

brief

Port

Porta usada pelo peer.

Todos os níveis

Peer IKE-ID

IKE ID usado pelo peer.

Todos os níveis

AAA username

Nome de usuário do peer.

Todos os níveis

Assigned IP

Endereço IP atribuído ao peer.

brief

Assigned network attributes

Os atributos de rede atribuídos ao peer podem incluir o endereço IP e a máscara de rede, além de endereços de servidor DNS e WINS.

detail

Previous Peer address

Endereço IP anteriormente atribuído ao peer.

detail

Active IKE SA indexes

Número de índice da SA associada ao peer. Esse número é um número gerado internamente.

detail

IKE SA negotiated

Número de SAs IKE negociados.

detail

IPSec tunnels active

Número de túneis IPsec ativos.

detail

IPSec Tunnel IDs

IDs dos túneis IPsec ativos.

detail

DPD Config Info

Valores de configuração de DPD.

detail

DPD Statistics

Informações sobre as operações de DPD.

detail

Local gateway interface

Nome de interface do gateway local.

detail

Routing instance

Nome da instância local de roteamento de gateway.

detail

Local address

Endereço IP do gateway local.

detail

Local IKE-ID

IKE ID usado pelo gateway local.

detail

Saída de amostra

mostrar segurança ike active-peer

mostrar estatísticas de segurança ike active-peer

mostrar detalhes do ike active-peer de segurança

mostrar segurança ike active-peer srg-id 1

Informações de lançamento

Comando introduzido no Junos OS Release 10.4. Suporte para exibir estatísticas de detecção de peer morto (DPD) adicionadas no Junos OS Release 12.3X48-D10.

Suporte para a opção ha-link-encryption adicionada no Junos OS Release 20.4R1.

Suporte para a opção srg-id adicionada no Junos OS Release 22.4R1.