MACsec 設定情報を表示するには、次のいずれかの作業を実行します。
コマンド
|
目的
|
show key chain name
|
キーチェーンの設定を表示します。
|
show macsec mka session [interface type slot/port] [detail]
|
特定のインターフェイスまたはすべてのインターフェイスの MACsec MKA セッションに関する情報を表示します。
|
show macsec mka session details
|
すべての EAPOL パケットのインターフェイスで現在使用されている MAC アドレスおよびイーサネット タイプに関する情報を表示します。
|
show macsec mka summary
|
MACsec MKA 設定を表示します。
|
show macsec policy [policy-name]
|
特定の MACsec ポリシーまたはすべての MACsec ポリシーの設定を表示します。
|
show running-config macsec
|
MACsec の実行コンフィギュレーション情報を表示します。
|
次に、すべてのインターフェイスの MACsec MKA セッションに関する情報を表示する例を示します。 。
switch# show macsec mka session
Interface Local-TxSCI #Peers Status Key-Server Auth Mode
------------------ -------------------------------- ------------------ ----------------- ------------------ ------------------
Ethernet2/2 2c33.11b8.7d14/0001 1 Secured Yes PRIMARY-PSK
Ethernet2/3 2c33.11b8.7d18/0001 1 Secured Yes PRIMARY-PSK
------------------ -------------------------------- ------------------ ----------------- ------------------ ------------------
Total Number of Sessions : 2
Secured Sessions : 2
Pending Sessions : 0
次に、特定のインターフェイスの MACsec MKA セッションに関する情報を表示する例を示します。前の例で説明したテーブルの一般的な要素に加えて、現在の MACsec セッション タイプを定義する認証モードも示します。
switch# show macsec mka session interface ethernet 1/1
Interface Local-TxSCI # Peers Status Key-Server Auth Mode
-------------- -------------------- --------- ------------- -------------- -------------
Ethernet1/1 70df.2fdc.baf4/0001 0 Pending Yes PRIMARY-PSK
Ethernet1/1 70df.2fdc.baf4/0001 1 Secured No FALLBACK-PSK
次に、特定のイーサネット インターフェイスの MACsec MKA セッションに関する詳細情報を表示する例を示します。
Interface Name : Ethernet2/2
Session Status : SECURED - Secured MKA Session with MACsec
Local Tx-SCI : 2c33.11b8.7d14/0001
Local Tx-SSCI : 2
MKA Port Identifier : 2
CAK Name (CKN) : 12
CA Authentication Mode : PRIMARY-PSK
Member Identifier (MI) : B54263EF7949A561E25CE617
Message Number (MN) : 523
MKA Policy Name : tests2
Key Server Priority : 16
Key Server : Yes
Include ICV : No
SAK Cipher Suite : GCM-AES-XPN-256
SAK Cipher Suite (Operational) : GCM-AES-XPN-256
Replay Window Size : 148809600
Confidentiality Offset : CONF-OFFSET-0
Confidentiality Offset (Operational): CONF-OFFSET-0
Latest SAK Status : Rx & TX
Latest SAK AN : 0
Latest SAK KI : B54263EF7949A561E25CE61700000001
Latest SAK KN : 1
Last SAK key time : 12:59:38 PST Tue Mar 19 2019
CA Peer Count : 1
Eapol dest mac : 0180.c200.0003
Ether-type : 0x888e
Peer Status:
Peer MI : 2C2C090E62A96F4D6E018210
RxSCI : 2c33.11b8.8b88/0001
Peer CAK : Match
Latest Rx MKPDU : 13:16:54 PST Tue Mar 19 2019
次に、MACsec MKA 設定を表示する例を示します。
switch# show macsec mka summary
Interface MACSEC-policy Keychain
------------------ -------------------------------- ------------------------
Ethernet2/13 1 1/10000000000000000
Ethernet2/14 1 1/10000000000000000
次に、すべての MACsec ポリシーの設定を表示する例を示します。
switch# show macsec policy
MACSec Policy Cipher Pri Window Offset Security SAK Rekey time ICV Indicator Include-SCI
------------------ ------------- --- -------- -------- -------- -------------- ------------- -------------
KC256-Po117b GCM-AES-256 16 148809600 0 should-secure pn-rollover FALSE True
pol1 GCM-AES-XPN-256 100 148809600 30 must-secure 60 FALSE True
pol256-FanO GCM-AES-XPN-256 16 148809600 0 must-secure 60 FALSE True
pol256-MCT GCM-AES-XPN-256 16 148809600 0 should-secure 60 FALSE FALSE
system-default-
macsec-policy GCM-AES-XPN-256 16 148809600 0 should-secure pn-rollover FALSE FALSE
test1 GCM-AES-XPN-256 16 148809600 0 should-secure pn-rollover FALSE True
次の例では、show running-config および show startup-config コマンドの出力にキー オクテット文字列が表示されることを示しています。ただし、key-chain macsec-psk no-show コマンドが設定されている場合を除きます。
key chain KC256-1 macsec
key 2000
key-octet-string 7 075e701e1c5a4a5143475e5a527d7c7c706a6c724306170103555a5c57510b051e47080
a05000101005e0e50510f005c4b5f5d0b5b070e234e4d0a1d0112175b5e cryptographic-algorithm AES_256_CMAC
次の例では、show running-config および show startup-config コマンドの出力にキー オクテット文字列が表示されることを示しています。こちらは、key-chain macsec-psk no-show コマンドが設定されている場合です。
key chain KC256-1 macsec
key 2000
key-octet-string 7 ****** cryptographic-algorithm AES_256_CMAC