Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ipsec statistics

構文

説明

標準の IPsec 統計情報を表示します。

オプション

  • none:すべての IPsec セキュリティ アソシエーション(SA)に関する統計情報を表示します。

  • fpc slot-number —SRXシリーズファイアウォールに固有。このフレキシブルPICコンセントレータ(FPC)スロット内の既存のIPsec SAに関する統計情報を表示します。このオプションは、出力をフィルタリングするために使用されます。

  • index SA-index-number —(オプション)このインデックス番号を持つSAの統計情報を表示します。

  • srg-id id-number —(オプション)マルチノード高可用性設定の特定のサービス冗長グループ(SRG)に関連する情報を表示します。

  • pic slot-number —SRXシリーズファイアウォールに固有。このPICスロット内の既存のIPsec SAに関する統計情報を表示します。このオプションは、出力をフィルタリングするために使用されます。

必要な権限レベル

ビュー

出力フィールド

表 1 に、このコマンドの出力フィールドshow security ipsec statisticsを示します。出力フィールドは、表示されるおおよその順序に従って示しています。

表 1: show security ipsec statistics の出力フィールド

フィールド名

フィールドの説明

Virtual-system

ルート システム。

ESP Statistics

  • Encrypted bytes- IPsec トンネルを介してローカル システムによって暗号化された合計バイト数。

  • Decrypted bytes- IPsec トンネル上でローカル システムによって復号化された合計バイト数。

  • Encrypted packets- IPsec トンネル上でローカル システムによって暗号化されたパケットの総数。

  • Decrypted packets- IPsec トンネルを介してローカル システムによって復号化されたパケットの総数。

AH Statistics

  • Input bytes- IPsec トンネルを介してローカル システムが受信した合計バイト数。

  • Output bytes- IPsec トンネルを介してローカル システムによって送信された合計バイト数。

  • Input packets- IPsec トンネルを介してローカル システムが受信したパケットの総数。

  • Output packets- IPsec トンネルを介してローカル システムによって送信されたパケットの総数。

Errors

  • AH authentication failures- AH(認証ヘッダー)エラーの総数。AH 障害は、IPsec トンネルを介して送信されるパケットの認証ヘッダーの不一致がある場合に発生します。

  • Replay errors- 再生エラーの総数。再生ウィンドウ内に重複するパケットが受信されると、再生エラーが生成されます。

  • ESP authentication failures- ESP(カプセル化セキュリティ ペイロード)エラーの総数。ESP 障害は、ESP パケットに認証の不一致がある場合に発生します。

  • ESP decryption failures- ESP 復号化エラーの総数。

  • Bad headers- 検出された無効なヘッダーの総数。

  • Bad trailers- 検出された無効なトレーラーの総数。

  • Invalid SPI— 検出された無効なSPIパケットの総数。

  • TS check fail— 検出されたTSチェック失敗の総数。

  • Discarded— 検出された破棄されたパケットの総数。

サンプル出力

show security ipsec statistics

サンプル出力

show security ipsec statistics index 131073

Junos OSリリース18.2R1以降、CLI show security ipsec statistics index 131073 index-number 出力には各転送クラス名の統計情報が表示されます。

サンプル出力

show security ipsec statistics fpc 6 pic 1(SRXシリーズファイアウォール)

show security ipsec statistics(MX-SPC3)

Junos OSリリース21.3R1以降、CLIshow security ipsec statisticsの出力の新しいフィールドトンネルMTUに、階層でipsec vpn hub-to-spoke-vpn tunnel-mtu設定されたオプションが表示されます。

リリース情報

Junos OSリリース8.5で導入されたコマンド。 fpc および pic Junos OSリリース9.3で追加されたオプション。

Junos OSリリース20.4R1で追加された オプションのサポート ha-link-encryption

Junos OSリリース22.4R1で追加された オプションのサポート srg-id