Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ipsec tunnel-distribution

Syntaxe

Description

Affichez le nombre de tunnels VPN IPsec ancrés dans chaque thread. Une session de tunnel IPsec se voit attribuer un thread d’ancre, en fonction de la charge pendant l’installation de la session de tunnel. Lorsqu’une nouvelle session de tunnel est créée, le thread le moins chargé est choisi pour ancrer le nouveau tunnel. Lorsque le tunnel est supprimé, le mappage d’ancres est supprimé du plan de contrôle.

La distribution de tunnels sur différentes unités de traitement des services (SPU) ou équivalents est basée sur le nombre de tunnels et non sur le débit dans chaque tunnel. Les tunnels ancrés dans un SPU ne sont pas transférés vers un autre SPU ou équivalent en cas de défaillance du SPU.

Le profil de distribution affiche n’importe quel profil de distribution IPSec assigné sans aucun profil de distribution assigné à un objet VPN. Cet onglet affiche default_profiile, sinon le profil associé s’affiche.

Options

none

Affichez les informations de thread sur tous les tunnels actifs.

brief

(Facultatif) Affichez les informations de thread sur tous les tunnels actifs. (Par défaut)

fpc

N° d’emplacement FPC (0..5).

pic

Emplacement PIC numéro (0..3).

summary

(Facultatif) Affichez le nombre de tunnels ancrés à chaque thread.

summary-cpuload

(Facultatif) Affiche la charge sur chaque FPC et PIC. Vous pouvez utiliser cette option pour vérifier la charge sur chaque FPC et PIC avant ou après avoir redistribué le tunnel. Voir afficher la sécurité ipsec tunnel-distribution synthèse-cpuload.

srg-id

(Facultatif) Affichez les informations relatives à un groupe de redondance de services (SRG) spécifique dans une configuration haute disponibilité multinode.

Niveau de privilège requis

Vue

Champs de sortie

Tableau 1 répertorie les champs de sortie de la show security ipsec tunnel-distribution commande. Les champs de sortie sont répertoriés dans l’ordre approximatif dans lequel ils apparaissent.

Tableau 1 : afficher les champs de sortie de la distribution de tunnel ipsec

Field Name

Description du champ

Niveau de production

Tunnel-ID

Identifiant de tunnel VPN.

brief

ID de fil

Identifiant de fil.

Tous les niveaux

Nombre de tunnels

Le nombre de tunnels ancrés au fil.

summary

CPU:1m

Charge processeur moyenne pour la dernière minute pour FPC ou PIC.

summary-cpuload

CPU:1h

Charge processeur moyenne pour une dernière heure pour FPC ou PIC.

summary-cpuload

CPU:1d

Charge processeur moyenne pour FPC ou PIC au cours de la 1 dernière journée.

summary-cpuload

Exemple de sortie

show security tunnel-distribution ipsec

afficher la synthèse de la distribution de tunnel ipsec de sécurité

show security ipsec tunnel-distribution fpc 0 pic 0

show security ipsec tunnel-distribution fpc 0 pic 1

show security ipsec tunnel-distribution résumé fpc 0 pic 0

show security ipsec tunnel-distribution summary fpc 0 pic 1

afficher la sécurité ipsec tunnel-distribution synthèse-cpuload

Cette commande affiche la même sortie que show security ipsec tunnel-distribution summary, mais inclut les moyennes de charge (dernière minute, 1 heure et 1 jour) de tous les threads pour chaque FPC et PIC.

show security ipsec tunnel-distribution srg-id

Informations de publication

Commande introduite dans la version 17.4R1 de Junos OS.

summary-cpuload introduite dans la version 20.4R1 de Junos OS.

srg-id introduite dans la version 22.4R1 de Junos OS.