Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security group-vpn member kek security-associations

语法

说明

显示组成员的组 VPNv2 安全关联 (SA)。SRX300、SRX320、SRX340、SRX345、SRX550HM、SRX1500、SRX4100、SRX4200 和 SRX4600 设备和 vSRX 实例支持 VPNv2 组。

VPNv2 组是 MX5、MX10、MX40、MX80、MX240、MX480 和 MX960 路由器上的组 VPN 技术的名称。VPNv2 组不同于在 SRX 安全网关上实施的组 VPN 技术。

有关 SRX 安全网关设备上的组 VPN 的更多信息,请参阅 组 VPNv2 概述

选项

  • none — 显示有关组成员的所有 VPNv2 SA 的信息。

  • brief-(可选)显示摘要输出。

  • detail-(可选)显示详细输出。

  • display xml-(可选)显示 xml。

  • index sa-index-(可选)显示有关按索引号标识的指定 SA 的详细信息。要获取包括其索引号的所有 SA 的列表,请使用命令,无选项。

  • peer-ipaddress-(可选)显示有关具有指定对等方 SA 的信息。

必需的权限级别

视图

输出字段

表 1 列出了命令的 show security group-vpn member kek security-associations 输出字段。输出字段按其显示大致顺序列出。

表 1: 显示安全组-vpn 成员 kek 安全关联

字段名称

字段说明

Index

SA 的索引号。此编号是内部生成的编号,可用于显示有关单个 SA 的信息。

Remote Address

与本地对等方通信的目标对等方 IP 地址。

State

KEK 安全关联的状态:

  • DOWN- SA 未处于活动状态。

  • UP-SA 处于活动状态。

Initiator cookie

随机数(称为 Cookie),在触发 IKE 协商时发送到远程节点。

Responder cookie

由远程节点生成并发回发起方以验证已接收数据包的随机数。

SPI

安全参数索引 (SPI) 标识符。SA 由 SPI 唯一标识。

GroupID

组标识符。

KEK Peer

与本地对等方通信的目标对等方 IP 地址。

Role

对于成员,它始终是响应者。

State

KEK 安全关联的状态,始终处于运行状态。

Authentication method

RSA 是支持的身份验证方法。

Local

本地对等方地址。

Remote

远程对等方地址。

Lifetime

IKE SA 到期前剩余的秒数。

Algorithms

在 IPsec 第 2 阶段过程中,用于对等方之间的交换进行加密和保护的互联网密钥交换 (IKE) 算法:

  • Sig-hash-使用的身份验证算法类型。

    • sha-256–安全散列算法 256 (sha-256) 身份验证。

    • sha-384–安全散列算法 394 (sha-384) 身份验证。

  • Sig key length (bits)-以位计的签名密钥大小。

  • Encryption-使用的加密算法类型。

    • aes-256-cbc—高级加密标准 (AES) 256 位加密。

    • aes-192-cbc— AES192 位加密

    • aes-128-cbc—AES 128 位加密。

    • 3des-cbc-3 数据加密标准 (DES) 加密。

    • des-cbc-DES 加密。

Traffic statistics

  • Input bytes—接收的字节数。

  • Output bytes—传输的字节数。

  • Input packets—接收的数据包数。

  • Output packets—传输的数据包数。

Server Info Version

识别服务器中维护的最新信息集。

Server Heartbeat Interval

服务器向组成员发送心跳的间隔(秒)。

Member Heartbeat Threshold

在 IPsec VPN 的组成员上配置的心跳阈值。如果成员上错过了此心跳数,该成员将重新注册到服务器。

Heartbeat Timeout Left

达到心跳阈值之前的心跳数,此时成员会向服务器重新注册。

当此数字达到 0 时,重新注册在 60 秒内完成。

Server Activation Delay

当成员向服务器重新注册时,组成员可以使用新密钥的秒数。

Server Multicast Group

服务器将密钥消息发送到的组播 IP 地址。

Server Replay Window

反重播时间窗口值(以毫秒为单位)。0 表示反播放已禁用。

Group Key Push sequence number

KEK SA 组密钥推送消息的序列号。此数字会随每个组键推送消息递增。

示例输出

显示安全组-vpn 成员 kek 安全关联

示例输出

显示安全组-vpn 成员 kek 安全关联详细信息

显示安全组-vpn 成员 kek 安全关联详细信息|显示 xml

发布信息

在 Junos OS 10.2 版中引入的命令。