Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ipsec statistics

構文

説明

標準 IPsec 統計を表示します。

オプション

  • なし — すべての IPsec SA(セキュリティ アソシエーション)に関する統計情報を表示します。

  • fpc slot-number -SRXシリーズデバイスに固有です。このフレキシブルPICコンセントレータ(FPC)スロットに、既存のIPsec SAに関する統計情報を表示します。このオプションは、出力をフィルタリングするために使用されます。

  • index SA-index-number —(オプション)このインデックス番号を持つ SA の統計情報を表示します。

  • srg-id id-number —(オプション)マルチノード高可用性設定の特定のサービス冗長グループ(SRG)に関連する情報を表示します。

  • pic slot-number -SRXシリーズデバイスに固有です。このPICスロット内の既存のIPsec SAに関する統計情報を表示します。このオプションは、出力をフィルタリングするために使用されます。

必要な権限レベル

ビュー

出力フィールド

表 1 は、 コマンドの出力フィールドの一覧です show security ipsec statistics 。出力フィールドは、概して表示される順序で一覧表示されます。

表 1: show security ipsec 統計出力フィールド

フィールド名

フィールドの説明

Virtual-system

ルート システムです。

ESP Statistics

  • Encrypted bytes— IPsec トンネル全体でローカル システムによって暗号化された総バイト数。

  • Decrypted bytes- IPsec トンネル全体でローカル システムによって復号化された総バイト数。

  • Encrypted packets— IPsec トンネル全体でローカル システムによって暗号化されたパケットの総数。

  • Decrypted packets— IPsec トンネル全体でローカル システムによって復号化されたパケットの総数。

AH Statistics

  • Input bytes— IPsec トンネル全体でローカル システムが受信した総バイト数。

  • Output bytes— IPsec トンネルを介してローカル システムから送信された総バイト数。

  • Input packets— IPsec トンネルを介してローカル システムが受信したパケットの総数。

  • Output packets— IPsec トンネルを介してローカル システムから送信されたパケットの総数。

Errors

  • AH authentication failures— AH(認証ヘッダー)エラーの総数。IPsec トンネルを介して送信されるパケットの認証ヘッダーの不一致がある場合、AH エラーが発生します。

  • Replay errors— リプレイ エラーの総数。リプレイウィンドウ内で重複したパケットを受信すると、リプレイエラーが生成されます。

  • ESP authentication failures— ESP(カプセル化セキュリティ ペイロード)の失敗の総数。ESP パケットの認証不一致がある場合、ESP エラーが発生します。

  • ESP decryption failures- ESP 暗号化解除エラーの総数。

  • Bad headers検出された無効なヘッダーの総数。

  • Bad trailers検出された無効なトレーラーの総数。

  • Invalid SPI— 検出された無効な SPI パケットの総数。

  • TS check fail— 検出された TS チェックの総数。

  • Discarded— 検出された破棄されたパケットの総数。

サンプル出力

show security ipsec statistics(セキュリティ ipsec 統計情報を表示)

サンプル出力

show security ipsec statistics index 131073

Junos OSリリース18.2R1以降、CLI show security ipsec statistics index 131073 index-number 出力には、各転送クラス名の統計情報が表示されます。

サンプル出力

show security ipsec 統計 fpc 6 pic 1(SRX シリーズ デバイス)

show security ipsec statistics(MX-SPC3)

Junos OS リリース 21.3R1 以降、CLI show security ipsec statistics の出力に新しいフィールドTunnel MTUに、 階層でipsec vpn hub-to-spoke-vpn tunnel-mtu設定された オプションが表示されます。

リリース情報

Junos OS リリース 8.5 で導入されたコマンド。 fpc および pic Junos OS リリース 9.3 で追加されたオプション。

ha-link-encryption Junos OS リリース 20.4R1 で追加されたオプションのサポート。

srg-id Junos OS リリース 22.4R1 で追加された オプションのサポート。