Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ike stats

구문

설명

SRX5K-SPC3 카드가 있는 SRX5000 시리즈 디바이스에서 IKEv2를 사용하여 진행 중인 협상, 설정된 및 만료된 협상과 같은 터널의 글로벌 IKE(Internet Key Exchange) 통계에 대한 정보를 표시합니다.

옵션

  • 기본: brief

    전역 IKE 통계의 터널 수 통계 및 비 제로 카운터를 표시합니다.

detail

모든 전역 IKE(Internet Internet) 및 터널 수 통계를 표시합니다.

필수 권한 수준

보기

출력 필드

표 1은(는) 총 IKE(Internet Internet) SA 및 터널 수 통계의 출력 필드를 나열합니다. 표 2 은(는) , , IKE_AUTHIKE SA Rekey CREATE_CHILD_SAIPsec SA Rekey CREATE_CHILD_SA 의 출력 필드를 IKE_SA_INIT나열하고, 통계를 교환합니다. 표 3 은(는) 명령에 대한 show security ike stats 총 IKE 메시지 실패 통계를 나열합니다. 출력 필드는 나타나는 대략적 순서대로 나열됩니다.

표 1: total-IKE-SA-and-tunnel-count-statistics 출력 필드

필드 이름

필드 설명

Number of IKE SAs

현재 활성화된 IKE(Internet Internet) SA의 수입니다.

Number of IPsec Tunnels

현재 활성화된 IPsec 터널 수입니다.

표 2: IKEV2_negotiaton_exchange_statistics

필드 이름

개시자 통계의 출력 필드에 대한 필드 설명

응답자 통계의 출력 필드에 대한 필드 설명

IKE_SA_INIT exchange stats

  • Request Out —개시자가 보낸 요청 메시지 수 IKE_SA_INIT .

  • Response In—개시자가 수신한 응답 메시지 수 IKE_SA_INIT .

  • Invalid KE Payload In—개시자가 수신한 알림 메시지 수 IKE_SA_INIT INVALID_KE_PAYLOAD .

  • No Proposal Chosen In—개시자가 수신한 알림 메시지 수 IKE_SA_INIT NO_PROPSAL_CHOSEN .

  • Cookie Request In—개시자가 수신한 쿠키 요청 알림 메시지 수 IKE_SA_INIT .

  • Cookie Response Out—응답자가 보낸 쿠키 응답 알림 메시지 수 IKE_SA_INIT .

  • Res Invalid IKE SPI—개시자가 수신한 잘못된 SPI를 포함하는 응답 메시지 수 IKE_SA_INIT .

  • Res Verify SA FailIKE_SA_INIT—개시자에서 피어 SA를 검증하는 동안 실패한 응답 메시지 처리 수.

  • Res IKE SA Fill Fail—개시자에서 IKE SA 채우기 작업을 검증하는 동안 실패한 응답 메시지 처리 수 IKE_SA_INIT .

  • Res Verify DH Group Fail—개시자에서 Diffie-Hellman 그룹을 검증하는 동안 실패한 응답 메시지 처리 수 IKE_SA_INIT .

  • Res DH Compute Key Fail—개시자에서 Diffie-Hellman 컴퓨팅 키를 검증하는 동안 실패한 응답 메시지 처리 수 IKE_SA_INIT .

  • Request In—응답자가 수신한 요청 메시지 수 IKE_SA_INIT .

  • Response Out—응답자가 보낸 응답 메시지 수 IKE_SA_INIT .

  • Invalid KE Payload Out—응답자가 보낸 알림 메시지 수 IKE_SA_INIT INVALID_KE_PAYLOAD .

  • No Proposal Chosen Out—응답자가 보낸 알림 메시지 수 IKE_SA_INIT NO_PROPSAL_CHOSEN .

  • Cookie Request Out—응답자가 보낸 쿠키 요청 알림 메시지 수 IKE_SA_INIT .

  • Cookie Response In—응답자가 IKE_SA_INIT 수신한 쿠키 응답 알림 메시지 수.

  • Res DH Gen Key Fail—Diffie-Hellman에서 실패한 응답 메시지 처리 횟수 IKE_SA_INIT 는 응답자에서 키를 생성합니다.

  • Res Invalid DH Group ConfIKE_SA_INIT—응답자에 구성된 잘못된 Diffie-Hellman 그룹으로 인해 실패한 응답 메시지 처리 수.

  • Res Get CAs Fail—응답자에서 IKE_SA_INIT get SA 작업 중에 실패한 응답 메시지 처리 수.

  • Res Get VID Fail—응답자에서 IKE_SA_INIT 벤더 ID 요청 작업을 받는 동안 실패한 응답 메시지 처리 수.

  • Res DH Compute Key Fail—응답자의 IKE_SA_INIT Diffie-Hellman 컴퓨팅 키 중에 실패한 응답 메시지 처리 수.

IKE_AUTH exchange stats

  • Request Out—개시자가 보낸 요청 메시지 수 IKE_AUTH .

  • Response In—개시자가 수신한 응답 메시지 수 IKE_AUTH .

  • No Proposal Chosen In—개시자가 수신한 알림 메시지 수 IKE_AUTH NO_PROPSAL_CHOSEN .

  • TS Unacceptable In—개시자가 수신한 알림 메시지 수 IKE_AUTH TS_UNACCEPTABLE .

  • Authentication Failed In—개시자가 수신한 알림 메시지 수 IKE_AUTH AUTHENTICATION_FAILED .

  • Request In—응답자가 수신한 요청 메시지 수 IKE_AUTH .

  • Response Out—응답자가 보낸 응답 메시지 수 IKE_AUTH .

  • No Proposal Chosen Out—응답자가 보낸 알림 메시지 수 IKE_AUTH NO_PROPSAL_CHOSEN .

  • TS Unacceptable out—응답자가 보낸 알림 메시지 수 IKE_AUTH TS_UNACCEPTABLE .

  • Authentication Failed Out—응답자가 보낸 알림 메시지 수 IKE_AUTH AUTHENTICATION_FAILED .

IKE SA Rekey CREATE_CHILD_SA exchange stats

  • Request Out—개시자가 보낸 IKE SA 키 재입 CREATE_CHILD_SA 원 요청 메시지 수.

  • Response In—개시자가 수신한 IKE SA 키 재입 CREATE_CHILD_SA 성 응답 메시지 수.

  • No Proposal Chosen In—개시자가 수신한 IKE SA 키 재입 CREATE_CHILD_SA NO_PROPSAL_CHOSEN 증 메시지 수.

  • Invalid KE In—개시자가 수신한 IKE SA 키 재입 CREATE_CHILD_SA INVALID_KE_PAYLOAD 증 메시지 수.

  • Res DH Compute Key Fail—개시자에서 Diffie-Hellman 컴퓨팅 키를 검증하는 동안 실패한 IKE SA 키 CREATE_CHILD_SA 응답 메시지 처리 수.

  • Res Verify SA Fail—개시자에서 실패한 피어 SA를 검증하는 동안 실패한 IKE SA 키 CREATE_CHILD_SA 응답 메시지 처리 수.

  • Res Fill IKE SA Fail—개시자에서 IKE SA 채우기 작업 중에 실패한 IKE SA 키 CREATE_CHILD_SA 응답 메시지 처리 수.

  • Res Verify DH Group Fail—개시자에서 Diffie-Hellman 그룹을 검증하는 동안 실패한 IKE SA 키 CREATE_CHILD_SA 응답 메시지 처리 수.

  • Request In—응답자가 수신한 IKE SA 키 재입 CREATE_CHILD_SA 원 요청 메시지 수.

  • Response Out—응답자가 보낸 IKE SA 키 재입 CREATE_CHILD_SA 원 응답 메시지 수.

  • No Proposal Chosen Out—응답자가 보낸 IKE SA 키 재입원 CREATE_CHILD_SA NO_PROPSAL_CHOSEN 알림 메시지 수.

  • Invalid KE Out—응답자가 보낸 IKE SA 키 재입원 CREATE_CHILD_SA INVALID_KE_PAYLOAD 알림 메시지 수.

  • Res DH Compute Key Fail—응답자의 Diffie-Hellman 컴퓨팅 키 중에 실패한 IKE SA 키 응답 CREATE_CHILD_SA 메시지 처리 수.

IPsec SA Rekey CREATE_CHILD_SA exchange stats

  • Request Out—개시자가 보낸 IPsec SA 키 키 재입 CREATE_CHILD_SA 원 메시지 수.

  • Response In—개시자가 수신한 IPsec SA 키 재입 CREATE_CHILD_SA 성 응답 메시지 수.

  • No Proposal Chosen In—개시자가 수신한 IPsec SA 키 재입 CREATE_CHILD_SA NO_PROPSAL_CHOSEN 성 알림 메시지 수.

  • Invalid KE In—개시자가 수신한 IPsec SA 키 재입 CREATE_CHILD_SA INVALID_KE_PAYLOAD 성 알림 메시지 수.

  • TS Unacceptable In—개시자가 수신한 IPsec SA 키 재입 CREATE_CHILD_SA TS_UNACCEPTABLE 성 알림 메시지 수.

  • Res DH Compute Key Fail—개시자에서 Diffie-Hellman 컴퓨팅 키를 검증하는 동안 실패한 IPsec SA 키 키 응답 CREATE_CHILD_SA 메시지 처리 수.

  • Res Verify SA Fail—개시자에서 피어 SA를 검증하는 동안 실패한 IPsec SA 키 CREATE_CHILD_SA 응답 메시지 처리 수.

  • Res Verify DH Group Fail—개시자에서 Diffie-Hellman 그룹을 검증하는 동안 실패한 IPsec SA 키 CREATE_CHILD_SA 응답 메시지 처리 수.

  • Res Verify TS Fail—개시자에서 TS를 검증하는 동안 실패한 IPsec SA 키 CREATE_CHILD_SA 응답 메시지 처리 수.

  • Request In—응답자가 수신한 IPsec SA 키 CREATE_CHILD_SA 재생성 요청 메시지 수.

  • Response Out—응답자가 보낸 IPsec SA 키 재입 CREATE_CHILD_SA 원 응답 메시지 수.

  • No Proposal Chosen Out—응답자가 보낸 IPsec SA 키 재입원 CREATE_CHILD_SA NO_PROPSAL_CHOSEN 알림 메시지 수.

  • Invalid KE Out—응답자가 보낸 IPsec SA 키 재입원 CREATE_CHILD_SA INVALID_KE_PAYLOAD 알림 메시지 수.

  • TS Unacceptable Out—응답자가 보낸 IPsec SA 키 재입원 CREATE_CHILD_SA TS_UNACCEPTABLE 알림 메시지 수.

  • Res DH Compute Key Fail—응답자의 Diffie-Hellman 컴퓨팅 키 중에 실패한 IPsec SA 키 키 응답 CREATE_CHILD_SA 메시지 처리 수.

표 3: IKEv2_negotiation_message_failure_statistics

필드 이름

필드 설명

Discarded

- 폐기된 메시지의 총 개수입니다.

Integrity fail

무결성 검사 실패가 있는 총 메시지 수.

Invalid exchange type

잘못된 교환 유형 실패를 가진 총 메시지 수.

Disorder

장애로 인한 총 메시지 실패 수.

ID error

ID 오류가 있는 총 메시지 수.

Invalid SPI

잘못된 SPI 오류가 있는 총 메시지 수입니다.

Invalid length

유효하지 않은 길이 장애가 있는 총 메시지 수입니다.

샘플 출력

보안 ike 통계 개요 표시

샘플 출력

보안 ike 통계 상세 정보 표시

출시 정보

Junos OS 릴리스 19.4R1에서 소개된 명령입니다.

CLI 옵션 briefdetail 은(는) Junos OS 릴리스 20.1R1에 도입되었습니다.