show ike security-associations
语法
show ike security-associations <brief | detail> <peer-address>
描述
(仅限 M 系列和 T 系列路由器上的加密接口)显示有关互联网密钥交换 (IKE) 安全关联的信息。
选项
none | 显示有关所有 IKE 安全关联的标准信息。 |
brief | detail | (可选)显示指定的输出级别。 |
peer-address | (可选)显示指定对等方地址的 IKE 安全关联。 |
所需权限级别
视图
输出字段
表 1 列出了命令show ike security-associations
的输出字段。输出字段按其出现的大致顺序列出。
字段名称 |
字段说明 |
输出级别 |
---|---|---|
IKE 对等方 |
IKE 协商的远程端。 |
详细 |
作用 |
在 IKE 会话中扮演的角色。触发 IKE 协商的路由器是发起方,接受第一个 IKE 交换数据包的路由器是响应方。 |
详细 |
远程地址 |
响应者的地址。 |
未指定 |
状态 |
IKE 安全关联的状态:
|
未指定 |
发起方 Cookie |
触发 IKE 协商时,将向远程节点发送一个随机数。 |
所有级别 |
响应方 Cookie |
远程节点生成自己的随机数,并将其发送回发起方,以验证是否已收到数据包。 在众多可用的安全服务中,针对拒绝服务 (DoS) 的保护是最难解决的问题之一。“cookie”或防堵塞令牌 (ACT) 旨在保护计算资源免受攻击,而无需花费过多的 CPU 资源来确定 cookie 的真实性。在 CPU 密集型公钥操作之前进行交换可能会阻止某些 DoS 尝试(例如使用无效 IP 源地址进行简单泛洪)。 |
所有级别 |
交换类型 |
指定 IKE 交换中的消息数以及每条消息中包含的有效负载类型。每种交换类型都提供一组特定的安全服务,例如参与者的匿名性、密钥材料的完全向前保密以及参与者的身份验证。Junos OS 支持两种类型的交换:
|
所有级别 |
身份验证方法 |
身份验证类型确定交换哪些有效负载以及何时交换。Junos OS 仅支持 预共享密钥。 |
详细 |
当地 |
本地端的前缀和端口号。 |
详细 |
远程 |
远程端的前缀和端口号。 |
详细 |
一生 |
IKE 安全关联过期前剩余的秒数。 |
详细 |
算法 |
IKE 算法输出的标头。
|
详细 |
流量统计 |
IKE 安全关联上接收和传输的字节数和数据包数。
|
详细 |
标志 |
向密钥管理进程发送 IKE 协商状态的通知:
|
详细 |
IPsec 安全伙伴 |
使用此 IKE 安全关联创建和删除的 IPsec 安全关联数。 |
详细 |
第 2 阶段谈判正在进行中 |
正在进行的第 2 阶段 IKE 协商数和状态信息:
|
详细 |
示例输出
显示 IKE 安全关联
user@host> show ike security-associations Remote Address State Initiator cookie Responder cookie Exchange type 192.0.2.4 Matured 93870456fa000011 723a20713700003e Main
显示 IKE 安全关联详细信息
user@host> show ike security-associations detail IKE peer 192.0.2.4 Role: Initiator, State: Matured Initiator cookie: cf22bd81a7000001, Responder cookie: fe83795c2800002e Exchange type: Main, Authentication method: Pre-shared-keys Local: 192.0.2.5:500, Remote: 192.0.2.4:500 Lifetime: Expires in 187 seconds Algorithms: Authentication : md5 Encryption : 3des-cbc Pseudo random function: hmac-md5 Traffic statistics: Input bytes : 1000 Output bytes : 1280 Input packets: 5 Output packets: 9 Flags: Caller notification sent IPsec security associations: 2 created, 0 deleted Phase 2 negotiations in progress: 1 Negotiation type: Quick mode, Role: Initiator, Message ID: 3582889153 Local: 192.0.2.5:500, Remote: 192.0.2.4:500 Local identity: ipv4_subnet(tcp:80,[0..7]=10.1.1.0/24) Remote identity: ipv4_subnet(tcp:100,[0..7]=10.1.2.0/24) Flags: Caller notification sent, Waiting for done
发布信息
在 Junos OS 7.4 版之前引入的命令。