最佳答案
display ipsec sa [verbose]
这个命令会显示当前活跃的IPSec安全联盟,包括:
隧道建立时间
加密/解密的数据包数量
最近活动时间
display ike sa [verbose]
此命令显示IKE协商状态,可以查看隧道是否成功建立。
display ipsec statistics
这个命令会显示IPSec处理的加密和解密数据包数量统计。
display interface [接口名称]
检查物理接口或隧道接口的流量统计,特别是加密后的流量变化。
display logbuffer | include IPSEC
display logbuffer | include IKE
过滤日志缓冲区中的IPSec相关事件。
如果需要更详细的分析,可以配置流量镜像:
mirroring-group 1 local
mirroring-group 1 mirroring-port [观察端口] both
mirroring-group 1 monitor-port [被镜像端口]
然后在观察端口上使用抓包工具分析IPSec流量。
华三设备默认会保留最近的日志和统计信息
对于长期流量分析,建议配置日志服务器收集历史数据
不同版本的H3C Comware系统命令可能略有差异
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论