Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ipsec statistics

Syntaxe

Description

Affichez les statistiques IPsec standard.

Options

  • none : affiche des statistiques sur toutes les associations de sécurité (SA) IPsec.

  • fpc slot-number —Spécifique aux pare-feu SRX Series. Affichez des statistiques sur les SA IPsec existantes dans cet emplacement FPC (Flexible PIC Concentrator). Cette option permet de filtrer la sortie.

  • index SA-index-number —(Facultatif) Afficher les statistiques de la SA avec ce numéro d’index.

  • srg-id id-number —(Facultatif) Affiche les informations relatives à un groupe de redondance de services (SRG) spécifique dans une configuration de haute disponibilité à plusieurs nœuds.

  • pic slot-number —Spécifique aux pare-feu SRX Series. Affichez des statistiques sur les SA IPsec existantes dans cet emplacement PIC. Cette option permet de filtrer la sortie.

Niveau de privilège requis

Vue

Champs en sortie

Le tableau 1 répertorie les champs de sortie de la show security ipsec statistics commande. Les champs en sortie sont répertoriés dans l’ordre approximatif dans lequel ils apparaissent.

Tableau 1 : afficher les champs de sortie des statistiques ipsec de sécurité

Nom du champ

Description du champ

Virtual-system

Le système racinaire.

ESP Statistics

  • Encrypted bytes: nombre total d’octets chiffrés par le système local dans le tunnel IPsec.

  • Decrypted bytes: nombre total d’octets déchiffrés par le système local dans le tunnel IPsec.

  • Encrypted packets: nombre total de paquets chiffrés par le système local sur l’ensemble du tunnel IPsec.

  • Decrypted packets: nombre total de paquets déchiffrés par le système local dans le tunnel IPsec.

AH Statistics

  • Input bytes: nombre total d’octets reçus par le système local dans le tunnel IPsec.

  • Output bytes: nombre total d’octets transmis par le système local à travers le tunnel IPsec.

  • Input packets: nombre total de paquets reçus par le système local dans le tunnel IPsec.

  • Output packets: nombre total de paquets transmis par le système local à travers le tunnel IPsec.

Errors

  • AH authentication failures: nombre total d’échecs d’en-tête d’authentification (AH). Un échec AH se produit lorsqu’il existe une incompatibilité de l’en-tête d’authentification dans un paquet transmis via un tunnel IPsec.

  • Replay errors: nombre total d’erreurs de relecture. Une erreur de relecture est générée lorsqu’un paquet dupliqué est reçu dans la fenêtre de relecture.

  • ESP authentication failures: nombre total de défaillances de la charge utile de sécurité d’encapsulation (ESP). Une défaillance ESP se produit lorsqu’il existe une incompatibilité d’authentification dans les paquets ESP.

  • ESP decryption failures—nombre total d’erreurs de déchiffrement ESP.

  • Bad headers: nombre total d’en-têtes non valides détectés.

  • Bad trailers: nombre total de remorques non valides détectées.

  • Invalid SPI— Nombre total de paquets SPI non valides détectés.

  • TS check fail— Nombre total d’échecs de contrôle TS détectés.

  • Discarded— Nombre total de paquets rejetés détectés.

Exemple de sortie

Afficher les statistiques IPsec de sécurité

Exemple de sortie

Afficher l’index des statistiques IPsec de sécurité 131073

À partir de Junos OS version 18.2R1, la sortie CLI show security ipsec statistics index 131073 index-number affiche des statistiques pour chaque nom de classe de transfert.

Exemple de sortie

show security ipsec statistics fpc 6 pic 1 (pare-feu SRX Series)

afficher les statistiques ipsec de sécurité (MX-SPC3)

À partir de Junos OS version 21.3R1, un nouveau champ MTU de tunnel dans la sortie de l’interface show security ipsec statistics de ligne de commande affiche l’option configurée sous ipsec vpn hub-to-spoke-vpn tunnel-mtu hiérarchie.

Informations sur la version

Commande introduite dans Junos OS version 8.5. fpc et pic les options ajoutées dans Junos OS version 9.3.

Prise en charge de l’option ha-link-encryption ajoutée dans Junos OS version 20.4R1.

Prise en charge de l’option srg-id ajoutée dans Junos OS version 22.4R1.