Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security group-vpn member ipsec inactive-tunnels

Syntax

Beschreibung

Anzeigen inaktiver Gruppen-VPNs. Group VPNv2 wird auf SRX300-, SRX320-, SRX340-, SRX345-, SRX550HM-, SRX1500-, SRX4100-, SRX4200- und SRX4600-Geräten und vSRX-Instanzen unterstützt.

Optionen

none

Zeigt Informationen für alle Gruppen an.

brief

(Optional) Anzeige der Zusammenfassungsausgabe.

detail

(Optional) Zeigen Sie die detaillierte Ausgabe an.

group-id group-id

(Optional) Zeigt Informationen für den angegebenen Gruppenbezeichner an.

Erforderliche Berechtigungsstufe

ansehen

Ausgabefelder

Tabelle 1 listet die Ausgabefelder für den show security group-vpn member ipsec inactive-tunnels Befehl auf. Ausgabefelder werden in der ungefähren Reihenfolge aufgeführt, in der sie angezeigt werden.

Tabelle 1: Anzeigen von IpSec-Inaktiven Tunneln für Sicherheitsgruppen-VPN-Mitglieder Ausgabefelder

Feldname

Feldbeschreibung

Server

Server, auf dem gruppenmitglied registriert ist.

Hafen

UDP-Portnummer.

Gid

Gruppenbezeichner.

lsys

Logisches System.

Beweggrund

Der Grund dafür, dass der Tunnel inaktiv ist:

  • Der Tunnel wurde durch die CLI freigegeben.

  • Die harte Lebensdauer ist abgelaufen.

  • Es gibt zu viele TEKs.

  • Es gab eine Konfigurationsänderung.

  • Es ist ein SA-Installationsfehler aufgetreten.

  • Die TEK ist veraltet.

  • Der Tunnel wurde vom Server gelöscht.

Virtuelles System

Logischer Systemname.

Gruppen-VPN-Name

Name des Gruppen-VPN.

Lokales Gateway

IP-Adresse des lokalen IKE-Gateways.

GDOI-Server

IP-Adresse des Gruppenservers.

Gruppen-ID

Gruppenbezeichner.

Recovery Probe

Status der Wiederherstellungsprobe, entweder aktiviert oder deaktiviert (Standard).

DF-Bit

Fragmentierung des IPsec-Datenverkehrs auf dem Gruppenmitglied – löschen (Standard), kopieren oder festlegen.

Statistiken

Statistiken für DEN GDOI GroupKey-Pull- und Groupkey-Push-Austausch, Server-Failover, empfangene Löschvorgänge, die Anzahl der Überschrittenen der maximalen Anzahl von Schlüsseln und Richtlinien und die Anzahl der empfangenen nicht unterstützten Algorithmen.

Grund für Den Ausfall

Der Grund dafür, dass der Tunnel inaktiv ist:

  • Der Tunnel wurde durch die CLI freigegeben.

  • Die harte Lebensdauer ist abgelaufen.

  • Es gibt zu viele TEKs.

  • Es gab eine Konfigurationsänderung.

  • Es ist ein SA-Installationsfehler aufgetreten.

  • Die TEK ist veraltet.

  • Der Tunnel wurde vom Server gelöscht.

  • Der Tunnel wird nicht initiiert.

Beispielausgabe

Anzeigen der ipsec-inaktiven Tunnel für Sicherheitsgruppen-VPN-Mitglieder

Zeigen Sie Details zu Ipsec inaktiven Tunneln der Sicherheitsgruppe und vpn-Mitglied an

Versionsinformationen

Command in Junos OS Version 15.1X49-D30 eingeführt.