Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show ipsec security-associations

構文

説明

ローカルまたはトランジットトラフィックストリームに適用されたIPsecセキュリティアソシエーションに関する情報を表示します。

オプション

none

すべてのIPsecセキュリティアソシエーションに関する規格情報を表示します。

brief | detail

(オプション)指定された出力レベルを表示します。

sa-name

(オプション)指定されたIPsecセキュリティアソシエーションを表示します。

必要な権限レベル

ビュー

出力フィールド

表 1 に、show ipsec security-associations コマンドの出力フィールドを示します。出力フィールドは、表示されるおおよその順序に従って示しています。

表 1: show ipsec セキュリティアソシエーション出力フィールド

フィールド名

フィールドの説明

出力レベル

セキュリティ アソシエーション

セキュリティ アソシエーションの名前。

すべてのレベル

インターフェース ファミリー

セキュリティ アソシエーションのインターフェイス ファミリーのステータス。インターフェイスファミリーフィールドが存在しない場合、それはトランスポートモードセキュリティアソシエーションです。インターフェイスファミリーには、次の3つのオプションのいずれかがあります。

  • Up:セキュリティ アソシエーションはインターフェイス ファミリーで参照され、インターフェイス ファミリーはアップです。

  • [ダウン(Down)]:セキュリティ アソシエーションはインターフェイス ファミリーで参照され、インターフェイス ファミリーはダウンしています。

  • 参照なし—セキュリティ アソシエーションはインターフェイス ファミリーで参照されていません。

すべてのレベル

ローカルゲートウェイ

ローカル・システムのゲートウェイ・アドレス。

すべてのレベル

リモートゲートウェイ

リモート・システムのゲートウェイ・アドレス。

すべてのレベル

ローカルID

ローカルエンドのプレフィックスとポート番号

すべてのレベル

リモートID

リモートエンドのプレフィックスとポート番号。

すべてのレベル

方向

セキュリティ アソシエーションの方向: インバウンド または アウトバウンド

すべてのレベル

Spi

セキュリティ パラメーター インデックスの値。

すべてのレベル

補助スピ

補助セキュリティ パラメーター インデックスの値。

  • 値が AH または ESP の場合、 AUX-SPI は常に 0 になります。

  • 値がAH+ESPの場合、 AUX-SPI は常に正の整数になります。

すべてのレベル

状態

セキュリティ アソシエーションのステータス:

  • インストール済み:セキュリティ アソシエーションはセキュリティ アソシエーション データベースにインストールされます。(トランスポート モード セキュリティ アソシエーションの場合、 State の値は常に Install である必要があります)。

  • 未インストール:セキュリティ アソシエーションはセキュリティ アソシエーション データベースにインストールされません。

詳細

モード

セキュリティ アソシエーションのモード:

  • トランスポート:単一のホスト間保護を保護します。

  • トンネル:セキュリティ ゲートウェイ間の接続を保護します。

すべてのレベル

セキュリティ アソシエーションの種類:。

  • manual:セキュリティ パラメータにネゴシエーションは必要ありません。これらは静的であり、ユーザーによって構成されます。

  • dynamic—セキュリティパラメータはIKEプロトコルによってネゴシエートされます。動的セキュリティー・アソシエーションは、トランスポート・モードではサポートされません。

すべてのレベル

プロトコル

サポートされているプロトコル:

  • トランスポート モード:カプセル化セキュリティプロトコル(ESP)または認証ヘッダー(AH)をサポートします。

  • トンネル モード - ESP または AH+ESP をサポートします。

すべてのレベル

認証

使用される認証の種類: hmac-md5-96hmac-sha1-96、または なし

詳細

暗号化

使用される暗号化の種類: des-cbc3des-csc、または なし

詳細

ソフトライフタイム

ハードライフタイム

(ダイナミック 出力のみ)セキュリティ アソシエーションの各ライフタイムには、ハードとソフトの 2 つの表示オプションがあり、そのうちの 1 つが動的セキュリティ アソシエーションに存在する必要があります。 ハードライフタイム は、SAのライフタイムを指定します。 ハード ライフタイムから派生したソフト ライフタイムは、SA の有効期限が近づいていることを IPsec キー管理システムに通知します。これにより、鍵管理システムは、ハード ライフタイムが終了する前に新しい SA をネゴシエートすることができます。

  • 有効期限 secondsseconds:セキュリティ アソシエーションの有効期限が切れるまでの残り秒数。

  • 有効期限 kilobytesキロバイト:セキュリティ アソシエーションの有効期限が切れるまでの残りキロバイト数。

詳細

アンチリプレイサービス

パケットの再生を妨げるサービスの状態: 有効 または 無効

詳細

再生ウィンドウのサイズ

アンチリプレイ サービス ウィンドウのパケット単位の構成サイズ: 32 または 64。アンチリプレイ ウィンドウ サイズは、古いパケットまたは重複したパケットを拒否することにより、リプレイ攻撃から受信者を保護します。再生ウィンドウのサイズ が 0 の場合、アンチリプレイ サービスは 無効になります

詳細

サンプル出力

show ipsec security-associations sa-name

showipsecセキュリティアソシエーションsa-nameの詳細

リリース情報

Junos OSリリース7.4より前に導入されたコマンド。