<<前へ 次へ>>

質問 27/35

- 展示会 -
user @ SRX-1>設定セキュリティikeを表示する
traceoptions {
ファイルike-trace;
すべてをフラグする。
}
ポリシージュニパー{
提案セット基準。
事前共有キーASCIIテキスト "$ $ znCO hKMXtuMX - gTz"; ##秘密データ
}
ゲートウェイジュニア{
アイケポリシージュニパー;
アドレス192.168.1.11;
外部インタフェースfe-0/0/7;
}
user @ SRX-1> show configuration security ipsec
traceoptions {
すべてをフラグする。
}
ポリシージュニパー{
提案セット基準。
}
vpn juniper {
bind-interface st0.0;
Ike {
ゲートウェイジュニパー;
ipsec-policy juniper;
}
}
ユーザー@ SRX-1>セキュリティikeセキュリティ結合を表示
user @ SRX-1>はセキュリティのipsec security-associationsを表示します
合計アクティブなトンネル:0
ユーザ@ SRX-1> show log ike-trace
...
Jun 13 16:21:33 ike_st_o_all_done:メッセージ:フェーズ1 {0x3f669946 90eba0c7 - 0x76bdffab f8770040} / 00000000、バージョン= 1.0、xchg = ID保護、auth_method =事前共有鍵、レスポンダ、暗号= 3des-cbc、ハッシュ= sha1、 prf = hmac-sha1、life = 0 kB / 28800 sec、key l Jun 13 16:21:33 192.168.1.10:500(Responder) - > 192.168.1.11:500 {3f669946 90eba0c7 - 76bdffab f8770040 [-1] / 0x00000000 } IP;メッセージ:フェーズ1バージョン= 1.0、auth_method =事前共有キー、暗号= 3des-cbc、ハッシュ= sha1、prf = hmac-sha1、life = 0 kB / 28800 sec、key Jun 13 16:21:33 ike_encode_packet: SA = {0x3f669946 90eba0c7 - 76bdffab f8770040} /
00000000、nego = -1
6月13日16時21分33秒ike_send_packet:SA = {3f669946 90eba0c7 - 76bdffab f8770040}、ネゴ= -1、dst = 192.168.1.11:500、ルーティングテーブルID = 0 Jun 13 16:21:33 ike_send_notify:Connected 、SA = {3f669946 90eba0c7 - 76bdffab f8770040}、nego = -1 Jun 13 16:21:33 iked_pm_ike_sa_done:ローカル:192.168.1.10、remote:192.168.1.11 IKEv1 Jun 13 16:21:33 iked_pm_id_validate idが一致しません。
Jun 13 16:21:33 P1 SA 3075313タイマー満了。 ref cnt 1、タイマー理由Defer delete timer expired(3)、flags
0x331。
Jun 13 16:21:33 iked_pm_ike_sa_delete_notify_done_cB。 p1 saインデックス3075313、ref cnt 1、ステータス:Error ok Jun 6 16:21:33 ike_expire_callback:開始、有効期限切れSA = {3f669946 90eba0c7 - 76bdffab f8770040}、nego
= -1
Jun 13 16:21:33 ike_alloc_negotiation:Start、SA = {3f669946 90eba0c7 - 76bdffab f8770040}
...
- 展示会 -
[Exhibit]ボタンをクリックします。
SRX-1とリモートエンドデバイス間で確立していない新しいIPsec VPNのトラブルシューティングを行っています。
展覧会を参照して、問題の原因は何ですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「35問」
質問1 - 展示会 - {primary:node0} ユーザ@ホスト&gt; show configur...
質問2 [Exhibit]ボタンをクリックします。 (Exhibit) 顧客は構成をコミ...
質問3 [Exhibit]ボタンをクリックします。 (Exhibit) お客様は、展示品...
質問4 - 展示会 - {hold:node0} user @ host1&gt; show chassis clus...
質問5 [Exhibit]ボタンをクリックします。 (Exhibit) 顧客がDHCPリレー...
質問6 [Exhibit]ボタンをクリックします。 (Exhibit) ルートベースのVP...
質問7 - 展示会 - user @ host&gt; show log ike-test ... Jun 6 10:3...
質問8 - 展示会 - (Exhibit) - 展示会 - [Exhibit]ボタンをクリックし...
質問9 [Exhibit]ボタンをクリックします。 (Exhibit) SRXシリーズデバ...
質問10 - 展示会 - user @ host&gt;セキュリティフローセッションを表...
質問11 - 展示会 - user @ host&gt; show log ibgp-trace ... Jun 12 1...
質問12 - 展示会 - user @ host&gt;ゾーンのエンジニアリングからゾー...
質問13 - 展示会 - (Exhibit) - 展示会 - [Exhibit]ボタンをクリックし...
質問14 - 展示会 - user @ host&gt; show configuration ... セキュリ...
質問15 - 展示会 - user @ host&gt;リクエストサービスアプリケーショ...
質問16 - 展示会 - [セキュリティトークンを編集] ユーザー@ホスト#表...
質問17 [Exhibit]ボタンをクリックします。 (Exhibit) 顧客がリモートWe...
質問18 [Exhibit]ボタンをクリックします。 (Exhibit) 確立していないIP...
質問19 - 展示会 - [編集] ユーザー@ SRX-1#show ike traceoptions フ...
質問20 - 展示会 - user @ host&gt; show configuration security utm ...
質問21 - 展示会 - (Exhibit) - 展示会 - [Exhibit]ボタンをクリックし...
質問22 - 展示会 - user @ R1&gt; show log ike-trace Jun 13 07:45:10...
質問23 - 展示会 - user @ host&gt; show security flowセッションイン...
質問24 新しいアドレス帳の構成をコミットしようとすると、以下のエラー
質問25 [Exhibit]ボタンをクリックします。 (Exhibit) 顧客がセキュリテ...
質問26 [Exhibit]ボタンをクリックします。 (Exhibit) 最近、2つのブラ...
質問27 - 展示会 - user @ SRX-1&gt;設定セキュリティikeを表示する tr...
質問28 [Exhibit]ボタンをクリックします。 (Exhibit) お客様は、user1...
質問29 SRIDシリーズデバイスにAppIDを導入しました。すべてのHTTP接続...
質問30 - 展示会 - (Exhibit) - 展示会 - [Exhibit]ボタンをクリックし...
質問31 ユーザーはリソースにアクセスできないと不満を持ち始めます。セ
質問32 [Exhibit]ボタンをクリックします。 (Exhibit) SRXシリーズデバ...
質問33 - 展示会 - user @ R1&gt; show security ikeセキュリティ結合 ...
質問34 - 展示会 - Apr 27 19:11:09 company-fw init:low_mem_signal_...
質問35 LAN 1およびLAN 2にネットワーク通信の問題が発生しています。ト...