État
Rôle
Cookie initiateur
Cookie réception
Local ID
ID du correspondant
NAT-T
Authentification
Chiffrement
PRF
DH
Durée de vie
51.12.4 La grille « Associations de sécurité (SA) IPsec »
État
Passerelle locale
Passerelle distante
Octets entrants
Octets sortants
Chiffrement
Authentification
Durée de vie écoulée
ESN
Page 437/524
Indique l'état de la SA IKE (exemple: established ).
Rôle de la passerelle locale dans l'établissement du tunnel ( initiator ou responder ).
Marqueur d'identité temporaire de l'initiateur de la négociation.
Exemple : « 0xae34785945ae3cbf ».
Marqueur d'identité temporaire du correspondant de la négociation.
Exemple : « 0x56201508549a6526 ».
Identifiant (optionnel) local précisé lors de la création du correspondant. Si rien n'est
précisé, il s'agit de l'adresse IP de la passerelle locale.
Identifiant (optionnel) attribué au correspondant. Si rien n'est précisé, il s'agit de
l'adresse IP de la passerelle distante.
Indique si le NAT-T (Nat Traversal - Passage du protocole IPsec au travers d'un réseau
réalisant de la translation d'adresses dynamique) est activé utilisé pour ce tunnel.
Algorithme d'authentification utilisé pour la phase IKE du tunnel.
Algorithme de chiffrement utilisé pour la phase IKE du tunnel.
PseudoRandom Function négociée et utilisée pour la dérivation des clés.
Profil Diffie-Hellman utilisé pour le tunnel.
Durée de vie écoulée de la SA (Security Association) IKE pour le tunnel concerné.
Indique l'état de la SA IPsec (exemple: installed / rekeying ).
Nom de l'objet correspondant à la passerelle locale (extrémité locale du tunnel).
Nom de l'objet correspondant à la passerelle distante (extrémité distante du tunnel).
Quantité de données (en octets) ayant transité dans le tunnel à destination de
l'extrémité locale de trafic.
Quantité de données (en octets) ayant transité dans le tunnel à destination de
l'extrémité distante de trafic.
Algorithme de chiffrement utilisé pour la phase IPsec du tunnel.
Algorithme d'authentification utilisé pour la phase IPsec du tunnel.
Durée de vie écoulée de la SA IPsec pour le tunnel concerné.
Indique si l'option ESN (Extended Sequence Number) est activée.
Cette option n'est disponible que pour IKEv2.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
51. SUPERVISION