show ipsec security-associations
구문
show ipsec security-associations <brief | detail> <sa-name>
설명
로컬 또는 전송 트래픽 스트림에 적용된 IPsec 보안 연결에 대한 정보를 표시합니다.
옵션
none | 모든 IPsec 보안 연결에 대한 표준 정보를 표시합니다. |
brief | detail | (선택 사항) 지정된 출력 수준을 표시합니다. |
sa-name | (선택 사항) 지정된 IPsec 보안 연결을 표시합니다. |
필요한 권한 수준
보기
출력 필드
표 1 에는 명령의 출력 필드가 나와 있습니다 show ipsec security-associations . 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.
필드 이름 |
필드 설명 |
출력 수준 |
---|---|---|
보안 연결 |
보안 연결의 이름입니다. |
모든 수준 |
인터페이스 패밀리 |
보안 연결의 인터페이스 제품군 상태입니다. 인터페이스 패밀리 필드가 없으면 전송 모드 보안 연결입니다. 인터페이스 패밀리에는 다음 세 가지 옵션 중 하나가 있을 수 있습니다.
|
모든 수준 |
로컬 게이트웨이 |
로컬 시스템의 게이트웨이 주소입니다. |
모든 수준 |
원격 게이트웨이 |
원격 시스템의 게이트웨이 주소입니다. |
모든 수준 |
로컬 ID |
로컬 엔드의 접두사 및 포트 번호 |
모든 수준 |
원격 ID |
원격 엔드의 접두사 및 포트 번호입니다. |
모든 수준 |
방향 |
보안 연결 방향: 인바운드 또는 아웃바운드. |
모든 수준 |
Spi |
보안 매개 변수 인덱스의 값입니다. |
모든 수준 |
보조 SPI |
보조 보안 매개 변수 인덱스의 값입니다.
|
모든 수준 |
상태 |
보안 연결 상태:
|
세부 사항 |
모드 |
보안 연결 모드:
|
모든 수준 |
형식 |
보안 연결 유형:.
|
모든 수준 |
프로토콜 |
지원되는 프로토콜:
|
모든 수준 |
인증 |
사용된 인증 유형: hmac-md5-96, hmac-sha1-96 또는 없음. |
세부 사항 |
암호화 |
사용된 암호화 유형: des-cbc, 3des-csc 또는 None. |
세부 사항 |
소프트 수명 힘든 일생 |
(동적 출력만 해당) 보안 연결의 각 수명에는 하드 및 소프트의 두 가지 표시 옵션이 있으며, 그 중 하나는 동적 보안 연결에 대해 존재해야 합니다. 하드 수명 은 SA의 수명을 지정합니다. 하드 수명에서 파생되는 소프트 수명은 SA가 곧 만료될 것임을 IPsec 키 관리 시스템에 알릴 수 있습니다. 이를 통해 키 관리 시스템은 하드 수명이 만료되기 전에 새 SA를 협상할 수 있습니다.
|
세부 사항 |
안티리플레이 서비스 |
패킷이 재생되지 않도록 하는 서비스 상태: 사용 또는 사용 안 함. |
세부 사항 |
재생 창 크기 |
안티리플레이 서비스 창의 구성된 크기(패킷): 32 또는 64. 안티리플레이 창 크기는 오래되거나 중복된 패킷을 거부하여 리플레이 공격으로부터 수신자를 보호합니다. 재생 창 크기가 0이면 안티리플레이 서비스를 사용할 수 없습니다. |
세부 사항 |
샘플 출력
ipsec 보안 연결 sa-name 표시
user@host> show ipsec security-associations sa-cosmic brief Security association: sa-cosmic, Interface family: Up Local gateway: 192.0.2.1, Remote gateway: 198.51.100.1 Local identity: ipv4_subnet(any:0,[0..7]=0.0.0.0/0) Remote identity: ipv4_subnet(any:0,[0..7]=0.0.0.0/0) Direction SPI AUX-SPI Mode Type Protocol inbound 2908734119 0 tunnel dynamic AH outbound 3494029335 0 tunnel dynamic AH
ipsec 보안 연결 sa-name 세부 정보 표시
user@host> show ipsec security-associations sa-cosmic detail Security association: sa-cosmic, Interface family: Up Local gateway: 192.0.2.1, Remote gateway: 198.51.100.1 Local identity: ipv4_subnet(any:0,[0..7]=0.0.0.0/0) Remote identity: ipv4_subnet(any:0,[0..7]=0.0.0.0/0) Direction: inbound, SPI: 2908734119, AUX-SPI: 0, State: Installed Mode: tunnel, Type: dynamic Protocol: AH, Authentication: hmac-md5-96, Encryption: None Soft lifetime: Expired Hard lifetime: Expires in 120 seconds Anti-replay service: Disabled Direction: outbound, SPI: 3494029335, AUX-SPI: 0, State: Installed Mode: tunnel, Type: dynamic Protocol: AH, Authentication: hmac-md5-96, Encryption: None Soft lifetime: Expired Hard lifetime: Expires in 120 seconds Anti-replay service: Disabled
릴리스 정보
Junos OS 릴리스 7.4 전에 소개된 명령입니다.