Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ipsec statistics

Sintaxe

Descrição

Exibir estatísticas IPsec padrão.

Opções

  • nenhuma — exibir estatísticas sobre todas as associações de segurança IPsec (SAs).

  • fpc slot-number — Específico para dispositivos da Série SRX. Exibir estatísticas sobre as SAs IPsec existentes neste slot flexível de concentrador PIC (FPC). Essa opção é usada para filtrar a saída.

  • index SA-index-number — (Opcional) Exibir estatísticas para a SA com esse número de índice.

  • srg-id id-number — (Opcional) Exibir informações relacionadas a um grupo de redundância de serviços (SRG) específico em uma configuração multinode de alta disponibilidade.

  • pic slot-number — Específico para dispositivos da Série SRX. Exibir estatísticas sobre os SAs IPsec existentes neste slot PIC. Essa opção é usada para filtrar a saída.

Nível de privilégio necessário

Ver

Campos de saída

Tabela 1 lista os campos de saída para o show security ipsec statistics comando. Os campos de saída estão listados na ordem aproximada em que aparecem.

Tabela 1: mostrar estatísticas de segurança campos de saída do ipsec

Nome de campo

Descrição do campo

Virtual-system

O sistema raiz.

ESP Statistics

  • Encrypted bytes— Número total de bytes criptografados pelo sistema local em todo o túnel IPsec.

  • Decrypted bytes— Número total de bytes descriptografados pelo sistema local pelo túnel IPsec.

  • Encrypted packets— Número total de pacotes criptografados pelo sistema local em todo o túnel IPsec.

  • Decrypted packets— Número total de pacotes descriptografados pelo sistema local em todo o túnel IPsec.

AH Statistics

  • Input bytes— Número total de bytes recebidos pelo sistema local em todo o túnel IPsec.

  • Output bytes— Número total de bytes transmitidos pelo sistema local pelo túnel IPsec.

  • Input packets— Número total de pacotes recebidos pelo sistema local em todo o túnel IPsec.

  • Output packets— Número total de pacotes transmitidos pelo sistema local pelo túnel IPsec.

Errors

  • AH authentication failures— Número total de falhas de cabeçalho de autenticação (AH). Uma falha de AH ocorre quando há uma incompatibilidade do cabeçalho de autenticação em um pacote transmitido por um túnel IPsec.

  • Replay errors— Número total de erros de repetição. Um erro de repetição é gerado quando um pacote duplicado é recebido dentro da janela de repetição.

  • ESP authentication failures— Número total de falhas no Encapsulation Security Payload (ESP). Uma falha de ESP ocorre quando há uma incompatibilidade de autenticação em pacotes ESP.

  • ESP decryption failures— número total de erros de descriptografia esp.

  • Bad headers— Número total de cabeçalhos inválidos detectados.

  • Bad trailers— Número total de reboques inválidos detectados.

  • Invalid SPI— Número total de pacotes de SPIs inválidos detectados.

  • TS check fail— O número total de falhas de verificação de TS detectadas.

  • Discarded— Número total de pacotes descartados detectados.

Saída de amostra

mostrar estatísticas de segurança ipsec

Saída de amostra

mostrar índice de estatísticas de segurança ipsec 131073

Começando pelo Junos OS Release 18.2R1, a saída CLI show security ipsec statistics index 131073 index-number exibe estatísticas para cada nome de classe de encaminhamento.

Saída de amostra

mostrar estatísticas de segurança ipsec fpc 6 pic 1 (dispositivos da Série SRX)

mostrar estatísticas de segurança ipsec (MX-SPC3)

Começando pelo Junos OS Release 21.3R1, um novo campo Tunnel MTU na saída da CLI show security ipsec statistics exibe a opção configurada sob ipsec vpn hub-to-spoke-vpn tunnel-mtu hierarquia.

Informações de lançamento

Comando introduzido no Junos OS Release 8.5. fpc e pic opções adicionadas no Junos OS Release 9.3.

Suporte para a opção ha-link-encryption adicionada no Junos OS Release 20.4R1.

Suporte para a opção srg-id adicionada no Junos OS Release 22.4R1.