Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ike active-peer

Sintaxis

Descripción

Muestra la lista de usuarios activos conectados con detalles sobre las direcciones de pares y los puertos que están utilizando.

Opciones

peer-address

(Opcional) Muestra los detalles del usuario con la dirección del par especificada.

aaa-username username

(Opcional) Muestra información del usuario con el nombre de usuario de autenticación, autorización y contabilidad (AAA) especificados.

brief

(Opcional) Muestra información estándar de todos los usuarios. (Por defecto)

detail

(Opcional) Muestra información detallada de todos los usuarios.

debug

(Opcional) Muestra información de depuración de todos los usuarios.

local-address

Muestra información del usuario con la dirección IP de puerta de enlace local especificada.

local-ike-id

Muestra información del usuario con el ID de IKE de puerta de enlace local especificado.

local-port port-number

Muestra información de los usuarios en el número de puerto de puerta de enlace local especificado para la dirección IP de puerta de enlace local especificada.

fpc slot-number pic slot-number

(Opcional) Muestra información de los usuarios en la ranura y la ranura PIC del concentrador de PIC flexible (FPC) especificadas.

ike-id IKE-ID

(Opcional) Muestra información del usuario con el ID de IKE especificado.

kmd-instance (all | kmd-instance-name)

(Opcional) Muestra información de los usuarios en el proceso de administración de claves (KMD) identificado por FPC slot-number y PIC slot-number.

  • all: todas las instancias de KMD que se ejecutan en la unidad de procesamiento de servicios (SPU).

  • kmd-instance-name— Nombre de la instancia KMD que se ejecuta en la SPU.

pic slot-number fpc slot-number

(Opcional) Muestra información de los usuarios en la ranura PIC y FPC especificadas.

port port-number peer-address

(Opcional) Muestra información de los usuarios en el puerto especificado para la dirección del par especificada.

routing-instance

Muestra información de los usuarios en la instancia de enrutamiento de puerta de enlace local especificada.

stats

Muestra la salida detallada junto con la información de estadísticas de SA de IKE acumulada en el par.

ha-link-encryption

(Opcional) Muestra solo información relacionada con el túnel de vínculo entre chasis. Consulte ipsec (alta disponibilidad) y muestra seguridad ike active-peer ha-link-encryption (SRX5400, SRX5600, SRX5800).

srg-id number

(Opcional) Muestra información relacionada con un grupo de redundancia de servicios (SRG) específico en una configuración de alta disponibilidad de varios nodos.

Nivel de privilegio requerido

Vista

Campos de salida

Tabla 1 enumera los campos de salida del show security ike active-peer comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.

Tabla 1: muestra los campos de salida de ike de igual activo de seguridad

Nombre de campo

Descripción de campo

Nivel de salida

Remote Address

Dirección IP del par.

brief

Port

Puerto utilizado por el par.

Todos los niveles

Peer IKE-ID

ID de ICR utilizado por el par.

Todos los niveles

AAA username

Nombre de usuario del par.

Todos los niveles

Assigned IP

Dirección IP asignada al par.

brief

Assigned network attributes

Los atributos de red asignados al par pueden incluir la dirección IP y la máscara de red, y las direcciones de servidor DNS y WINS.

detail

Previous Peer address

Dirección IP asignada anteriormente al par.

detail

Active IKE SA indexes

Número de índice de la SA asociada con el par. Este número es un número generado internamente.

detail

IKE SA negotiated

Número de SA de ICR negociados.

detail

IPSec tunnels active

Número de túneles IPsec activos.

detail

IPSec Tunnel IDs

Identificaciones de los túneles IPsec activos.

detail

DPD Config Info

Valores de configuración DPD.

detail

DPD Statistics

Información sobre las operaciones de DPD.

detail

Local gateway interface

Nombre de interfaz de la puerta de enlace local.

detail

Routing instance

Nombre de la instancia de enrutamiento de puerta de enlace local.

detail

Local address

Dirección IP de la puerta de enlace local.

detail

Local IKE-ID

ID de ICR que usa la puerta de enlace local.

detail

Salida de muestra

muestra el ike de seguridad del par activo

muestra estadísticas de ike de seguridad de par activo

muestra los detalles del ike de seguridad del par activo

muestra el ike de seguridad del par activo srg-id 1

Información de versión

Comando introducido en Junos OS versión 10.4. Soporte para mostrar estadísticas de detección de pares muertos (DPD) agregadas en Junos OS versión 12.3X48-D10.

Compatibilidad con la ha-link-encryption opción agregada en la versión 20.4R1 de Junos OS.

Compatibilidad con la srg-id opción agregada en la versión 22.4R1 de Junos OS.