Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ipsec inactive-tunnels

Syntax

Description

Отображение сведений безопасности неактивного туннеля.

Options

  • none — отображает сведения обо всех неактивных туннелях.

  • brief | detail(Необязательно) Отображение указанного уровня выходных данных.

  • family(Необязательно) Отображение неактивного туннеля по семейству. Этот параметр используется для фильтрации выходных данных.

    • inet— семейство адресов IPv4.

    • inet6-Семейство адресов IPv6.

  • fpc slot-number(Необязательно) Отображение сведений о неактивных туннелях в гнезде с гибким концентратором PIC (FPC).

  • index index-number(Необязательно) Отображение подробных сведений о указанном неактивном туннеле, определенном этим индексным номером. Для списка всех неактивных туннелей с их индексными номерами используйте команду без параметров.

  • kmd-instance (Дополнительно) Отображение сведений о неактивных туннелях в процессе управления ключами (в данном случае это КМD), которые определены номером слота FPC и номеромслота PIC.

    • all— Все экземпляры KMD, работающие на процессоре обработки услуг (SPU).

    • kmd-instance-name— Имя экземпляра KMD, запущенного на SPU.

  • pic slot-number- Отображение сведений о неактивных туннелях в слоте PIC.

  • sa-type(Необязательно для ADVPN) тип SA. shortcut является единственным вариантом для этого выпуска.

  • vpn-name vpn-name(Необязательно) Имя VPN.

Параметры fpc slot-numberkmd-instance (all | kmd-instance-name) и параметры pic slot-number применимы только SRX5600 SRX5800 устройствам.

Required Privilege Level

Вид

Output Fields

Табл. 1 выводит список полей show security ipsec inactive-tunnels выходных данных команды. Поля выходных данных перечислены в примерном порядке их появления.

Табл. 1: show security ipsec inactive-tunnels Output Fields

Имя поля

Описание поля

Total inactive tunnels

Общее количество неактивных туннелей IPsec.

Total inactive tunnels which establish immediately

Общее количество неактивных туннелей IPsec, которые могут устанавливать сеанс немедленно.

ID

Идентификационный номер неактивного туннеля. Этот номер можно использовать для получения дополнительных сведений о неактивном туннеле.

Gateway

IP-адрес удаленного шлюза.

Port

Если преобразование сетевых адресов (NAT) используется, это значение будет 4500. В противном случае это стандартное IKE порте 500.

Def-Del#

Число отложенных удалений удаленного доступа IPsec VPN.

Virtual system

Виртуальная система, которой принадлежит VPN.

VPN name

Имя IPsec VPN.

Local gateway

Адрес шлюза локальной системы.

Remote gateway

Адрес шлюза удаленной системы.

Local identity

Идентификатор локального одноранговых узла, чтобы с ним связывался шлюз назначения- партнер. Это значение определяется как IP-адрес, полное доменное имя, адрес электронной почты или отличительное имя (DN).

Remote identity

IP-адрес шлюза равноправного узла назначения.

Version

Версия IKE.

DF-bit

Состояние бита "не фрагментация": set или clear .

Bind-interface

Туннельный интерфейс, к которому привязана VPN на основе маршрутов.

Policy-name

Имя соответствующей политики.

Tunnel Down Reason

Причина неактивности туннеля.

Tunnel events

Туннельное событие и число произошедших событий. Описание событий туннеля и действия, которые можно принять, см. в туннельных событиях.

Sample Output

show security ipsec inactive-tunnels

show security ipsec inactive-tunnels index 131073

show security ipsec inactive-tunnels sa-type shortcut

Release Information

Команда, введенная в Junos OS release 11.4R3. Поддержки.