show security keychain
Sintaxis
show security keychain <brief | detail>
Descripción
Muestra información acerca de los llaveros de autenticación configurados para el protocolo de puerta de enlace de borde (BGP), los protocolos de enrutamiento del protocolo de distribución de etiquetas (LDP), el protocolo de detección de reenvío bidireccional (BFD) y el protocolo de sistema a sistema intermedio (IS-IS).
Opciones
| none | Muestra información sobre los llaveros de autenticación. |
| brief | detail | (Opcional) Muestra el nivel de salida especificado. |
Nivel de privilegio requerido
Vista
Campos de salida
Tabla 1 describe los campos de salida del show security keychain comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.
Nombre de campo |
Descripción de campo |
Nivel de salida |
|---|---|---|
Llavero |
El nombre del llavero en funcionamiento. |
Todos los niveles |
Envío de ID activo |
Número de paquetes de protocolos de enrutamiento enviados con la clave activa. |
Todos los niveles |
Recepción de ACTIVE ID |
Número de paquetes de protocolos de enrutamiento recibidos con la clave activa. |
Todos los niveles |
Envío de siguiente ID |
Número de paquetes de protocolos de enrutamiento enviados con la siguiente clave. |
Todos los niveles |
Recepción del próximo ID |
Número de paquetes de protocolos de enrutamiento recibidos con la siguiente clave. |
Todos los niveles |
Transición |
Cantidad de tiempo hasta que la clave actual se reemplazará por la siguiente clave del llavero. |
Todos los niveles |
Tolerancia |
Configurado la tolerancia a la desviación del reloj, en segundos, para aceptar claves para una cadena de claves. |
Todos los niveles |
Id |
Número de identificación configurado para la clave actual. |
|
Algoritmo |
Algoritmo de autenticación configurado para la clave actual. |
|
Estado |
Estado de la clave actual. El valor puede ser:
Para la clave activa, la |
|
Option |
Solo para IS-IS, la opción determina cómo Junos OS codifica el código de autenticación de mensaje en los paquetes de protocolo de enrutamiento. Los valores pueden ser:
El valor predeterminado es Cuando configure Dado que esta configuración es solo para IS-IS, el TCP y el protocolo BFD ignoran la opción de codificación configurada en la clave. |
|
Tiempo de inicio |
Es hora de que la clave actual se active. |
|
Modo |
Modo de cada clave (solo información.) El valor puede ser
El modo de la clave se basa en la configuración. Supongamos que configura dos claves, una con una hora de inicio de hoy y la otra con un tiempo de inicio de la próxima semana. Para ambas claves, la |
|
Salida de muestra
muestra el resumen del llavero de seguridad
user@host> show security keychain brief
keychain Active-ID Next-ID Transition Tolerance
Send Receive Send Receive
hakr 3 3 1 1 1d 23:58 3600
muestra los detalles del llavero de seguridad
user@host> show security keychain detail
keychain Active-ID Next-ID Transition Tolerance
Send Receive Send Receive
hakr 3 3 1 1 1d 23:58 3600
Id 3, Algorithm hmac-md5, State send-receive, Option basic
Start-time Wed Aug 11 16:28:00 2010, Mode send-receive
Id 1, Algorithm hmac-md5, State inactive, Option basic
Start-time Fri Aug 20 11:30:57 2010, Mode send-receive
Información de versión
Comando introducido en Junos OS versión 11.2.
