在阅读JSEC的一本书时,我注意到下面的幻灯片解释说,有6条ike阶段1消息发生在隧道中。
我正在查看kmd
日志和traceoptions
数据,但我没有看到任何与这些日志中显示的IKE消息有关的信息。也许我看错了?如果我的SRX正在挂断其中一条消息,我会在哪里确定呢?
发布于 2013-07-03 22:01:23
Juniper解释如何在Kmd日志中定位/解释信息:如何在J系列或SRX系列设备上找到Kmd日志中的VPN条目?
尽管对于12之前的版本,下面的kmd日志问题也与高端防火墙相关。[SRX高端]请求安全ike调试-启用不打印任何有用的kmd调试输出
仅供参考,我使用此方法排除单个vpn隧道的故障,而不必实际进行任何更改/提交。
user@srx>request安全ike调试-启用本地远程级别的user@srx>show日志/var/ log /kmd user@srx>request安全ike调试-禁用
在这里详细解释: KB [SRX]如何为特定的安全关联启用IKE跟踪选项
https://networkengineering.stackexchange.com/questions/2201
复制相似问题