@Night_Snake24 сен 2014 в 07:49Траблшутинг ipsec-туннелей в JuniperВремя на прочтение3 минОхват и читатели16KСерверное администрирование * Всего голосов 5: ↑4 и ↓1+3Добавить в закладки45Комментарии7
@JDima24 сен 2014 в 10:51Здесь тоже можно посмотреть подробную информацию с помощью detail А покажите. Например, счетчики пакетов по каждой SA есть?
@Night_Snake24 сен 2014 в 10:54Комментарий был измененПоказать предыдущий комментарийshow security ike stats index <#> show security ike security-associations index <#> detail show security ipsec security-associations index <#> detail Оно?
@JDima24 сен 2014 в 10:57Показать предыдущий комментарийНе, я вторую фазу имел в виду. www.juniper.net/techpubs/software/junos-es/junos-es93/junos-es-swcmdref/show-security-ipsec-security-associations.html говорит, что там нет счетчика пакетов.
@Night_Snake24 сен 2014 в 11:02Комментарий был измененПоказать предыдущий комментарийУ них есть в KB отдельные записи для «Что делать, когда vpn есть, а трафик не идет». Например через show security flow session
@JDima24 сен 2014 в 11:06Показать предыдущий комментарийТоже не вижу. В IOS есть самый офигенный механизм первичной диагностики — в show crypto ipsec sa например: #pkts encaps: 128, #pkts encrypt: 128, #pkts digest: 128 #pkts decaps: 365, #pkts decrypt: 365, #pkts verify: 365 #pkts compressed: 0, #pkts decompressed: 0 #pkts not compressed: 0, #pkts compr. failed: 0 #pkts not decompressed: 0, #pkts decompress failed: 0 #send errors 0, #recv errors 0 Просто кумулятивные счетчики с момента согласования SA. Вот мне и интересно — в жуносе это есть?
@Night_Snake24 сен 2014 в 11:52Показать предыдущий комментарийпро IOS я знаю. тут такого нет, предлагается включать traceoptions и смотреть по нему. Но если VPN route-based, то можно смотреть счетчики на st0.x интерфейсе.
@Night_Snake19 фев 2016 в 09:39Комментарий был измененПоказать предыдущий комментарий[slowpoke mode on] nimda@jpsrx550-X-s10> show security ipsec statistics index <#> node0: ESP Statistics: Encrypted bytes: 0 Decrypted bytes: 0 Encrypted packets: 0 Decrypted packets: 0 AH Statistics: Input bytes: 0 Output bytes: 0 Input packets: 0 Output packets: 0 Errors: AH authentication failures: 0, Replay errors: 0 ESP authentication failures: 0, ESP decryption failures: 0 Bad headers: 0, Bad trailers: 0 node1: ESP Statistics: Encrypted bytes: 86544 Decrypted bytes: 0 Encrypted packets: 772 Decrypted packets: 0 AH Statistics: Input bytes: 0 Output bytes: 0 Input packets: 0 Output packets: 0 Errors: AH authentication failures: 0, Replay errors: 0 ESP authentication failures: 0, ESP decryption failures: 0 Bad headers: 0, Bad trailers: 0 [slowpoke mode off]
Траблшутинг ipsec-туннелей в Juniper