Как в Juniper SRX посмотреть состояние фаз в VPN туннеле по протоколам IKE и IPSEC
Приветствую вас уважаемые посетители и постоянные читатели, IT блога Pyatilistnik.org. В прошлый раз вы научились создавать между двумя SRX устройствами VPN туннель. В данной статье мы рассмотрим, как в Juniper SRX посмотреть состояние фаз в VPN туннеле по протоколам IKE и IPSEC. Нужно, это для диагностики соединения и просмотра на каком из этапов построения у вас может быть затык. Уверен, что данная информация окажется полезной. Делается все очень просто командами:
- 1 Фаза IKE
run show security ike sa
- 2 Фаза IPSEC
run show security ipsec sa
Посмотреть все активные туннели на вашем сетевом оборудовании, можно вот такой командой
run show security ike active-peer