Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

监控 VPN 第 I 阶段

你在这里: 监控>统计数据>阶段 I

使用此页面可查看与 IKE 安全关联相关的信息。

表 1 介绍了 Phase I 页面上的字段。

表 1:“Phase I”页面上的字段

字段

描述

IKE 安全性关联

刷新间隔(秒)

指示您希望刷新页面上数据的持续时间。

刷新

单击右上角的刷新图标以显示新鲜内容。

清除 IKE SA

清除显示屏上的所有 IKE SA 编号。

SA 指数

SA 的索引号。

远程地址

本地对等方与之通信的目标对等方的 IP 地址。

省/州

IKE 安全关联的状态:

  • DOWN — 尚未与对等方协商 SA。

  • UP — SA 已与对等方协商。

发起方 Cookie

随机数,称为 cookie,在触发 IKE 协商时发送到远程节点。

响应方 Cookie

由远程节点生成并发送回发起方的随机数,以验证是否已收到数据包。

注意:

Cookie 旨在保护计算资源免受攻击,而无需花费过多的 CPU 资源来确定 Cookie 的真实性。

模式

两个 IPsec 端点或对等方商定的用于交换信息的协商方法。每种交换类型决定了每条消息中包含的消息数和有效负载类型。模式或交换类型包括:

  • 主 — 交换使用六条消息完成。此模式或交换类型可对有效负载进行加密,从而保护邻接方的身份。将显示使用的身份验证方法:预共享密钥或证书。

  • 积极 — 交换通过三条消息完成。此模式或交换类型不会加密有效负载,从而使邻接方的身份不受保护。