Citrix SD-WAN

IPsec-Überwachung und -Protokollierung

So überwachen Sie IPSec/IKE SA-Statistiken:

  1. Navigieren Sie zu Monitor > IPSec. Wählen Sie IPSec-SaS:

    Lokalisierte Abbildung

  2. Navigieren Sie zu Monitor > IKE SAs Beachten Sie die konfigurierten IPsec-Tunnel, die IKE- und IPsec-Dienstzuordnungen zwischen zwei oder Modus-VPN-Endpunkten, die im SD-WAN-Netzwerk konfiguriert sind.

    Lokalisierte Abbildung

So überwachen Sie IPSec-Protokolle

  1. Navigieren Sie zu Konfiguration > Appliance-Einstellungen > Protokollierung/Überwachung. Wählen Sie im Dropdownmenü Dateiname aus und klicken Sie auf Protokoll anzeigen. Sie können die folgenden Protokolldetails für den IPsec-Tunnel anzeigen:

    • Erstellung und Löschung des IPsec-Tunnels

    • Statusänderung des IPsec-Tunnels

    Lokalisierte Abbildung

    Lokalisierte Abbildung

So werden IPSec-Tunnelwarnungen angezeigt

  1. Navigieren Sie zu Konfiguration > Appliance-Einstellungen > Protokollierung/Überwachung > Warnoptionen.

  2. Erstellen Sie E-Mail- und Syslog-Warnungen für IPsec-Tunnelzustandsberichte.

    • Unterstützt IPSEC_TUNNEL als einer der Ereignistypen, mit denen Sie E-Mail- und Syslog-Schweregradfilter konfigurieren können.

    Lokalisierte Abbildung

So überwachen Sie IPSec-Tunnelereignisse

  1. Navigieren Sie zu Konfiguration > Systemwartung > Diagnose > Ereignisse.

  2. Fügen Sie Ereignisse basierend auf dem Objekttyp IPSEC_TUNNEL hinzu. Erstellen Sie Filter für alle IPsec-bezogenen Ereignisse.

    Lokalisierte Abbildung

IPsec-Überwachung und -Protokollierung