show security ipsec inactive-tunnels
Syntax
show security ipsec inactive-tunnels
brief | detail
family (inet | inet6)
fpc slot-number
index index-number
kmd-instance (all | kmd-instance-name)
pic slot-number
sa-type shortcut
vpn-name vpn-name
Description
Exibir informações de segurança sobre o túnel inativo.
Options
none — Exibir informações sobre todos os túneis inativos.
brief
|detail
—(Opcional) Exibir o nível de saída especificado.family
—(Opcional) Exibir o túnel inativo por família. Essa opção é usada para filtrar a saída.inet
— Família de endereços IPv4.inet6
—Família de endereços IPv6.
fpc slot-number
—(Opcional) Exibir informações sobre túneis inativos no slot FPC (Flexible PIC Concentrator).index index-number
—(Opcional) Exibir informações detalhadas sobre o túnel inativo especificado identificado por este número de índice. Para uma lista de todos os túneis inativos com seus números de índice, use o comando sem opções.kmd-instance
—(Opcional) Exibir informações sobre túneis inativos no processo de gerenciamento principal (neste caso, ele é KMD) identificado pelo número de slot do FPC e pelo slot-numberdo PIC.all
— Todas as instâncias de KMD em execução na Unidade de Processamento de Serviços (SPU).kmd-instance-name
— Nome da instância KMD em execução na SPU.
pic slot-number
— Exibir informações sobre túneis inativos no slot PIC.sa-type
—(Opcional para ADVPN) tipo DE SA.shortcut
é a única opção para esta versão.vpn-name vpn-name
—(Opcional) Nome da VPN.
Os fpc slot-number
kmd-instance (all | kmd-instance-name)
parâmetros e os pic slot-number
parâmetros se aplicam apenas SRX5600 e SRX5800 dispositivos.
Required Privilege Level
Ver
Output Fields
Tabela 1 lista os campos de saída do show security ipsec inactive-tunnels
comando. Os campos de saída são indicados na ordem aproximada na qual eles aparecem.
Nome de campo |
Descrição de campo |
---|---|
|
Número total de túneis IPsec inativos. |
|
Número total de túneis IPsec inativos que podem estabelecer uma sessão imediatamente. |
|
Número de identificação do túnel inativo. Você pode usar esse número para obter mais informações sobre o túnel inativo. |
|
Endereço IP do gateway remoto. |
|
Se Network Address Translation (NAT) for usado, esse valor será de 4.500. Caso contrário, ela é a porta IKE padrão, 500. |
|
Número de exclusões adiadas de uma VPN IPsec dial-up. |
|
Sistema virtual ao qual a VPN pertence. |
|
Nome da VPN IPsec. |
|
Endereço de gateway do sistema local. |
|
Endereço de gateway do sistema remoto. |
|
Identidade do peer local para que seu gateway de destino de parceiro possa se comunicar com ele. O valor é especificado como um endereço IP, nome de domínio totalmente qualificado, endereço de e-mail ou nome distinto (DN). |
|
endereço IP do gateway de peer de destino. |
|
Versão da IKE. |
|
Estado da bit não fragmentada: |
|
A interface do túnel à qual a VPN baseada em roteamento está ligada. |
|
Nome da política aplicável. |
|
Motivo pelo qual o túnel está inativo. |
|
Evento do túnel e o número de vezes que o evento ocorreu. Consulte Eventos de túnel para ver descrições dos eventos do túnel e as ações que você pode tomar. |
Sample Output
- show security ipsec inactive-tunnels
- show security ipsec inactive-tunnels index 131073
- show security ipsec inactive-tunnels sa-type shortcut
show security ipsec inactive-tunnels
user@host> show security ipsec inactive-tunnels Total inactive tunnels: 1 Total inactive tunnels with establish immediately: 0 ID Gateway Port Tunnel down reason 131073 192.168.1.2 500 Phase1 proposal mismatch detected
show security ipsec inactive-tunnels index 131073
user@host> show security ipsec inactive-tunnels index 131073 ID: 131073 Virtual-system: root, VPN Name: vpn1 Local Gateway: 192.168.1.100, Remote Gateway: 192.168.1.2 Local Identity: ipv4_subnet(any:0,[0..7]=0.0.0.0/0) Remote Identity: ipv4_subnet(any:0,[0..7]=0.0.0.0/0) Version: IKEv2 DF-bit: clear, Bind-interface: st0.0 Port: 500, Nego#: 2, Fail#: 0, Def-Del#: 0 Flag: 600a29 Tunnel events: Wed Jul 16 2014 06:18:02 +0800: User cleared IPSec SA from CLI (1 times) Wed Jul 16 2014 06:17:58 +0800: IPSec SA negotiation successfully completed (1 times) Wed Jul 16 2014 06:17:54 +0800: User cleared IPSec SA from CLI (1 times) Wed Jul 16 2014 06:16:58 +0800: IPSec SA negotiation successfully completed (1 times) Wed Jul 16 2014 06:16:58 +0800: Bind interface's address received. Information updated (1 times) Wed Jul 16 2014 06:16:58 +0800: Tunnel is ready. Waiting for trigger event or peer to trigger negotiation (1 times) Wed Jul 16 2014 06:16:58 +0800: External interface's address received. Information updated (1 times) Wed Jul 16 2014 06:16:58 +0800: Bind interface's zone received. Information updated (1 times) Wed Jul 16 2014 06:16:58 +0800: IKE SA negotiation successfully completed (1 times)
show security ipsec inactive-tunnels sa-type shortcut
user@host> show security ipsec inactive-tunnels sa-type shortcut Total inactive tunnels: 1 Total inactive tunnels with establish immediately: 0 ID Port Nego# Fail# Flag Gateway Tunnel Down Reason 268173322 500 0 0 40608aa9 192.168.0.105 Cleared via CLI
Release Information
Comando introduzido no Junos OS Release 11.4R3. Apoio.