Sdílet prostřednictvím


Microsoft.Network virtualWans 2018-12-01

Definice prostředku Bicep

Typ prostředku virtualWans je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/virtualWans, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/virtualWans@2018-12-01' = {
  location: 'string'
  name: 'string'
  properties: {
    allowBranchToBranchTraffic: bool
    allowVnetToVnetTraffic: bool
    disableVpnEncryption: bool
    p2SVpnServerConfigurations: [
      {
        id: 'string'
        name: 'string'
        properties: {
          etag: 'string'
          name: 'string'
          p2SVpnServerConfigRadiusClientRootCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                thumbprint: 'string'
              }
            }
          ]
          p2SVpnServerConfigRadiusServerRootCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                publicCertData: 'string'
              }
            }
          ]
          p2SVpnServerConfigVpnClientRevokedCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                thumbprint: 'string'
              }
            }
          ]
          p2SVpnServerConfigVpnClientRootCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                publicCertData: 'string'
              }
            }
          ]
          radiusServerAddress: 'string'
          radiusServerSecret: 'string'
          vpnClientIpsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          vpnProtocols: [
            'string'
          ]
        }
      }
    ]
    provisioningState: 'string'
    securityProviderName: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny Pfs použité ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/virtualWans

Jméno Popis Hodnota
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Parametry pro VirtualWAN virtualwanproperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

P2SVpnServerConfigRadiusClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta Radius. P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Kryptografický otisk kořenového certifikátu klienta Radius. řetězec

P2SVpnServerConfigRadiusServerRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu serveru RADIUS P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (povinné)

P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)

P2SVpnServerConfiguration

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Parametry pro P2SVpnServerConfiguration P2SVpnServerConfigurationProperties

P2SVpnServerConfigurationProperties

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
Jméno Název P2SVpnServerConfiguration, který je jedinečný v rámci VirtualWan ve skupině prostředků. Tento název lze použít pro přístup k prostředku spolu s názvem prostředku Paren VirtualWan. řetězec
p2SVpnServerConfigRadiusClientRootCertificates Kořenový certifikát klienta radius P2SVpnServerConfiguration. P2SVpnServerConfigRadiusClientRootCertificate[]
p2SVpnServerConfigRadiusServerRootCertificates Kořenový certifikát serveru Radius pro P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificate[]
p2SVpnServerConfigVpnClientRevokedCertificates Klient VPN odvolal certifikát P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRevokedCertificate[]
p2SVpnServerConfigVpnClientRootCertificates Kořenový certifikát klienta VPN P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificate[]
radiusServerAddress Vlastnost adresy serveru radius prostředku P2SVpnServerConfiguration pro připojení klienta typu point-to-site. řetězec
radiusServerSecret Vlastnost tajného klíče radius prostředku P2SVpnServerConfiguration pro připojení klienta typu point-to-site. řetězec
vpnClientIpsecPolicies VpnClientIpsecPolicies pro P2SVpnServerConfiguration. IpsecPolicy []
vpnProtocols Protokoly VPN pro P2SVpnServerConfiguration. Řetězcové pole obsahující některou z těchto možností:
IkeV2
OpenVPN

P2SVpnServerConfigVpnClientRevokedCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti odvolaného certifikátu klienta vpn P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Odvolaný kryptografický otisk klientského certifikátu VPN. řetězec

P2SVpnServerConfigVpnClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta VPN P2SVpnServerConfiguration P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat (povinné)

P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)

Značky prostředků

Jméno Popis Hodnota

VirtualWanProperties

Jméno Popis Hodnota
allowBranchToBranchTraffic Hodnota True, pokud je povolená větev na větev provozu. Bool
allowVnetToVnetTraffic Hodnota True, pokud je povolený provoz virtuální sítě do virtuální sítě. Bool
disableVpnEncryption Šifrování vpn, které se má zakázat, nebo ne. Bool
p2SVpnServerConfigurations Seznam všech P2SVpnServerConfigurations přidružených k virtual wanu P2SVpnServerConfiguration[]
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
securityProviderName Název zprostředkovatele zabezpečení. řetězec

Ukázky rychlého startu

Následující ukázky rychlého startu nasadí tento typ prostředku.

Soubor Bicep Popis
vytváření prostředků virtual WAN Tato šablona umožňuje vytvářet prostředky virtuální sítě WAN, včetně služby Virtual WAN, virtual hubu, brány VPN, lokality VPN a služby VPN Connecton.
zabezpečených virtuálních center Tato šablona vytvoří zabezpečené virtuální centrum pomocí služby Azure Firewall k zabezpečení cloudového síťového provozu určeného k internetu.

Definice prostředku šablony ARM

Typ prostředku virtualWans je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/virtualWans, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Network/virtualWans",
  "apiVersion": "2018-12-01",
  "name": "string",
  "location": "string",
  "properties": {
    "allowBranchToBranchTraffic": "bool",
    "allowVnetToVnetTraffic": "bool",
    "disableVpnEncryption": "bool",
    "p2SVpnServerConfigurations": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "etag": "string",
          "name": "string",
          "p2SVpnServerConfigRadiusClientRootCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "thumbprint": "string"
              }
            }
          ],
          "p2SVpnServerConfigRadiusServerRootCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "publicCertData": "string"
              }
            }
          ],
          "p2SVpnServerConfigVpnClientRevokedCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "thumbprint": "string"
              }
            }
          ],
          "p2SVpnServerConfigVpnClientRootCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "publicCertData": "string"
              }
            }
          ],
          "radiusServerAddress": "string",
          "radiusServerSecret": "string",
          "vpnClientIpsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "vpnProtocols": [ "string" ]
        }
      }
    ],
    "provisioningState": "string",
    "securityProviderName": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny Pfs použité ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/virtualWans

Jméno Popis Hodnota
apiVersion Verze rozhraní API '2018-12-01'
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Parametry pro VirtualWAN virtualwanproperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku Microsoft.Network/virtualWans

P2SVpnServerConfigRadiusClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta Radius. P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Kryptografický otisk kořenového certifikátu klienta Radius. řetězec

P2SVpnServerConfigRadiusServerRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu serveru RADIUS P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (povinné)

P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)

P2SVpnServerConfiguration

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Parametry pro P2SVpnServerConfiguration P2SVpnServerConfigurationProperties

P2SVpnServerConfigurationProperties

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
Jméno Název P2SVpnServerConfiguration, který je jedinečný v rámci VirtualWan ve skupině prostředků. Tento název lze použít pro přístup k prostředku spolu s názvem prostředku Paren VirtualWan. řetězec
p2SVpnServerConfigRadiusClientRootCertificates Kořenový certifikát klienta radius P2SVpnServerConfiguration. P2SVpnServerConfigRadiusClientRootCertificate[]
p2SVpnServerConfigRadiusServerRootCertificates Kořenový certifikát serveru Radius pro P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificate[]
p2SVpnServerConfigVpnClientRevokedCertificates Klient VPN odvolal certifikát P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRevokedCertificate[]
p2SVpnServerConfigVpnClientRootCertificates Kořenový certifikát klienta VPN P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificate[]
radiusServerAddress Vlastnost adresy serveru radius prostředku P2SVpnServerConfiguration pro připojení klienta typu point-to-site. řetězec
radiusServerSecret Vlastnost tajného klíče radius prostředku P2SVpnServerConfiguration pro připojení klienta typu point-to-site. řetězec
vpnClientIpsecPolicies VpnClientIpsecPolicies pro P2SVpnServerConfiguration. IpsecPolicy []
vpnProtocols Protokoly VPN pro P2SVpnServerConfiguration. Řetězcové pole obsahující některou z těchto možností:
IkeV2
OpenVPN

P2SVpnServerConfigVpnClientRevokedCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti odvolaného certifikátu klienta vpn P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Odvolaný kryptografický otisk klientského certifikátu VPN. řetězec

P2SVpnServerConfigVpnClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta VPN P2SVpnServerConfiguration P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat (povinné)

P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)

Značky prostředků

Jméno Popis Hodnota

VirtualWanProperties

Jméno Popis Hodnota
allowBranchToBranchTraffic Hodnota True, pokud je povolená větev na větev provozu. Bool
allowVnetToVnetTraffic Hodnota True, pokud je povolený provoz virtuální sítě do virtuální sítě. Bool
disableVpnEncryption Šifrování vpn, které se má zakázat, nebo ne. Bool
p2SVpnServerConfigurations Seznam všech P2SVpnServerConfigurations přidružených k virtual wanu P2SVpnServerConfiguration[]
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
securityProviderName Název zprostředkovatele zabezpečení. řetězec

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
nasazení azure Virtual WAN (vWAN) ve více centrech

nasazení do Azure
Tato šablona umožňuje vytvořit nasazení azure Virtual WAN (vWAN) ve více centrech, včetně všech bran a připojení virtuální sítě.
nasazení azure vWAN ve více centrech s vlastními směrovacími tabulkami

nasazení do Azure
Tato šablona umožňuje vytvořit nasazení azure Virtual WAN (vWAN) s více rozbočovači, včetně všech bran a připojení virtuální sítě, a předvést využití směrovacích tabulek pro vlastní směrování.
vytváření prostředků virtual WAN

nasazení do Azure
Tato šablona umožňuje vytvářet prostředky virtuální sítě WAN, včetně služby Virtual WAN, virtual hubu, brány VPN, lokality VPN a služby VPN Connecton.
zabezpečených virtuálních center

nasazení do Azure
Tato šablona vytvoří zabezpečené virtuální centrum pomocí služby Azure Firewall k zabezpečení cloudového síťového provozu určeného k internetu.
nasazení P2S virtuální sítě WAN s více fondy adres a skupinami uživatelů

nasazení do Azure
Tato šablona nasadí Azure Virtual WAN (vWAN) s P2S nakonfigurovanou s více fondy adres a skupinami uživatelů.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku virtualWans je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/virtualWans, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/virtualWans@2018-12-01"
  name = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      allowBranchToBranchTraffic = bool
      allowVnetToVnetTraffic = bool
      disableVpnEncryption = bool
      p2SVpnServerConfigurations = [
        {
          id = "string"
          name = "string"
          properties = {
            etag = "string"
            name = "string"
            p2SVpnServerConfigRadiusClientRootCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  thumbprint = "string"
                }
              }
            ]
            p2SVpnServerConfigRadiusServerRootCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  publicCertData = "string"
                }
              }
            ]
            p2SVpnServerConfigVpnClientRevokedCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  thumbprint = "string"
                }
              }
            ]
            p2SVpnServerConfigVpnClientRootCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  publicCertData = "string"
                }
              }
            ]
            radiusServerAddress = "string"
            radiusServerSecret = "string"
            vpnClientIpsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            vpnProtocols = [
              "string"
            ]
          }
        }
      ]
      provisioningState = "string"
      securityProviderName = "string"
    }
  })
}

Hodnoty vlastností

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny Pfs použité ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/virtualWans

Jméno Popis Hodnota
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Parametry pro VirtualWAN virtualwanproperties
visačky Značky prostředků Slovník názvů a hodnot značek
typ Typ prostředku Microsoft.Network/virtualWans@2018-12-01

P2SVpnServerConfigRadiusClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta Radius. P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Kryptografický otisk kořenového certifikátu klienta Radius. řetězec

P2SVpnServerConfigRadiusServerRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu serveru RADIUS P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (povinné)

P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)

P2SVpnServerConfiguration

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Parametry pro P2SVpnServerConfiguration P2SVpnServerConfigurationProperties

P2SVpnServerConfigurationProperties

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
Jméno Název P2SVpnServerConfiguration, který je jedinečný v rámci VirtualWan ve skupině prostředků. Tento název lze použít pro přístup k prostředku spolu s názvem prostředku Paren VirtualWan. řetězec
p2SVpnServerConfigRadiusClientRootCertificates Kořenový certifikát klienta radius P2SVpnServerConfiguration. P2SVpnServerConfigRadiusClientRootCertificate[]
p2SVpnServerConfigRadiusServerRootCertificates Kořenový certifikát serveru Radius pro P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificate[]
p2SVpnServerConfigVpnClientRevokedCertificates Klient VPN odvolal certifikát P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRevokedCertificate[]
p2SVpnServerConfigVpnClientRootCertificates Kořenový certifikát klienta VPN P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificate[]
radiusServerAddress Vlastnost adresy serveru radius prostředku P2SVpnServerConfiguration pro připojení klienta typu point-to-site. řetězec
radiusServerSecret Vlastnost tajného klíče radius prostředku P2SVpnServerConfiguration pro připojení klienta typu point-to-site. řetězec
vpnClientIpsecPolicies VpnClientIpsecPolicies pro P2SVpnServerConfiguration. IpsecPolicy []
vpnProtocols Protokoly VPN pro P2SVpnServerConfiguration. Řetězcové pole obsahující některou z těchto možností:
IkeV2
OpenVPN

P2SVpnServerConfigVpnClientRevokedCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti odvolaného certifikátu klienta vpn P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Odvolaný kryptografický otisk klientského certifikátu VPN. řetězec

P2SVpnServerConfigVpnClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta VPN P2SVpnServerConfiguration P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat (povinné)

P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)

Značky prostředků

Jméno Popis Hodnota

VirtualWanProperties

Jméno Popis Hodnota
allowBranchToBranchTraffic Hodnota True, pokud je povolená větev na větev provozu. Bool
allowVnetToVnetTraffic Hodnota True, pokud je povolený provoz virtuální sítě do virtuální sítě. Bool
disableVpnEncryption Šifrování vpn, které se má zakázat, nebo ne. Bool
p2SVpnServerConfigurations Seznam všech P2SVpnServerConfigurations přidružených k virtual wanu P2SVpnServerConfiguration[]
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
securityProviderName Název zprostředkovatele zabezpečení. řetězec