IPSec トンネルの詳細

IPSec トンネルの詳細

51550
Created On 09/25/18 19:25 PM - Last Modified 06/09/23 08:01 AM


Resolution


トラブルシューティングを行う場合は、IPSec トンネルでさまざまな情報を取得するために複数のコマンドが必要になる場合があります。次に示すのは、顧客から多くの情報を得て要求することができる1つのコマンドです。

トンネル cmd KB. png

 

ローカル ip とピア ip: フェーズ1がネゴシエートするトンネルの両端の外部 ip 情報を提供します。

状態: トンネルがアクティブまたは無効になっている場合。

モニター: トンネル監視構成用。

ローカル spi とリモート spi: 各トンネルに固有のセキュリティパラメータインデックス。

プロトコル: ESP または AH のいずれか。

プロキシ ID ローカルおよびピア: ローカルおよびピア側の両方で通信可能な内部サブネット。

方法と decap パケット: この値が両方に対して0の場合、トンネルはパケットを送信せず、ダウンすることができます。方法が0の場合、パロアルトデバイスは暗号化されたパケットをトンネルに送信しません。decap が0の場合、パロアルトデバイスは、反対側からカプセル化されたパケットを受信しません。

 

ssunku



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClYOCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language