Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security ike active-peer

構文

説明

接続しているアクティブユーザーのリストと、使用しているピアアドレスとポートの詳細を表示します。

オプション

peer-address

(オプション)指定したピアアドレスを持つユーザの詳細を表示します。

aaa-username username

(オプション)指定された認証、許可、およびアカウンティング(AAA)ユーザ名を持つユーザに関する情報を表示します。

brief

(オプション)すべてのユーザーに関する標準情報を表示します。(デフォルト)

detail

(オプション)すべてのユーザーに関する詳細情報を表示します。

debug

(オプション)すべてのユーザーに関するデバッグ情報を表示します。

local-address

指定したローカルゲートウェイIPアドレスを持つユーザーに関する情報を表示します。

local-ike-id

指定されたローカルゲートウェイIKE IDを持つユーザーに関する情報を表示します。

local-port port-number

指定されたローカル・ゲートウェイ IP アドレスの指定されたローカル・ゲートウェイ・ポート番号上のユーザーに関する情報を表示します。

fpc slot-number pic slot-number

(オプション)指定されたフレキシブルPICコンセントレータ(FPC)スロットとPICスロット上のユーザーに関する情報を表示します。

ike-id IKE-ID

(オプション)指定したIKE IDを持つユーザーに関する情報を表示します。

kmd-instance (all | kmd-instance-name)

(オプション)FPCとPIC slot-number slot-numberで識別されるキー管理プロセス(KMD)内のユーザーに関する情報を表示します。

  • all- サービス処理ユニット(SPU)で実行されているすべての KMD インスタンス。

  • kmd-instance-name- SPU で実行されている KMD インスタンスの名前。

node-local

—(オプション)マルチノード高可用性設定におけるノードローカル トンネルのユーザに関する情報を表示します。

pic slot-number fpc slot-number

(オプション)指定されたPICスロットとFPCスロットのユーザーに関する情報を表示します。

port port-number peer-address

(オプション)指定したピアアドレスの指定されたポート上のユーザーに関する情報を表示します。

routing-instance

指定されたローカルゲートウェイルーティングインスタンス上のユーザーに関する情報を表示します。

stats

ピアに蓄積されたIKE SA統計情報とともに詳細な出力を表示します。

ha-link-encryption

(オプション)ICL(シャーシ間リンク)トンネルに関する情報のみを表示します。 ipsec(高可用性) および show security ike active-peer ha-link-encryption(SRX5400、SRX5600、SRX5800)を参照してください。

srg-id number

(オプション)マルチノード高可用性設定の特定のサービス冗長性グループ(SRG)に関連する情報を表示します。

必要な権限レベル

ビュー

出力フィールド

表 1 に、このコマンドの出力フィールド show security ike active-peer を示します。出力フィールドは、表示されるおおよその順序に従って示しています。

表1:show security ikeアクティブピア出力フィールド

フィールド名

フィールドの説明

出力レベル

Remote Address

ピアの IP アドレス。

brief

Port

ピアが使用するポート。

すべてのレベル

Peer IKE-ID

ピアで使用されるIKE ID。

すべてのレベル

AAA username

ピアのユーザー名。

すべてのレベル

Assigned IP

ピアに割り当てられた IP アドレス。

brief

Assigned network attributes

ピアに割り当てるネットワーク属性には、IP アドレスとネットマスク、DNS と WINS サーバー アドレスなどがあります。

detail

Previous Peer address

以前にピアに割り当てられた IP アドレス。

detail

Active IKE SA indexes

ピアに関連付けられている SA のインデックス番号。この番号は内部で生成された番号です。

detail

IKE SA negotiated

ネゴシエートされたIKE SAの数。

detail

IPSec tunnels active

アクティブなIPsecトンネルの数。

detail

IPSec Tunnel IDs

アクティブな IPsec トンネルの ID

detail

DPD Config Info

DPD 設定値。

detail

DPD Statistics

DPDの動作に関する情報。

detail

Local gateway interface

ローカルゲートウェイのインターフェイス名。

detail

Routing instance

ローカルゲートウェイルーティングインスタンスの名前。

detail

Local address

ローカル ゲートウェイの IP アドレス。

detail

Local IKE-ID

ローカル ゲートウェイで使用される IKE ID。

detail

サンプル出力

show security ike active-peer

show security ike active-peer stats

show security ike active-peer detail

show security ike active-peer srg-id 1

show security ike active-peer node-local

リリース情報

Junos OS リリース 10.4 で導入されたコマンド。Junos OSリリース12.3X48-D10で追加されたデッドピア検出(DPD)統計の表示のサポート。

Junos OSリリース20.4R1で追加された オプションのサポート ha-link-encryption

Junos OSリリース22.4R1で追加された オプションのサポート srg-id

Junos OSリリース23.2R1で追加された オプションのサポート node-local