Sdílet prostřednictvím


Microsoft.Network vpnGateways 2019-08-01

Definice prostředku Bicep

Typ prostředku vpnGateways je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/vpnGateways@2019-08-01' = {
  location: 'string'
  name: 'string'
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          enableBgp: bool
          enableInternetSecurity: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          remoteVpnSite: {
            id: 'string'
          }
          routingWeight: int
          sharedKey: 'string'
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnLinkConnections: [
            {
              id: 'string'
              name: 'string'
              properties: {
                connectionBandwidth: int
                enableBgp: bool
                enableRateLimiting: bool
                ipsecPolicies: [
                  {
                    dhGroup: 'string'
                    ikeEncryption: 'string'
                    ikeIntegrity: 'string'
                    ipsecEncryption: 'string'
                    ipsecIntegrity: 'string'
                    pfsGroup: 'string'
                    saDataSizeKilobytes: int
                    saLifeTimeSeconds: int
                  }
                ]
                routingWeight: int
                sharedKey: 'string'
                useLocalAzureIpAddress: bool
                usePolicyBasedTrafficSelectors: bool
                vpnConnectionProtocolType: 'string'
                vpnSiteLink: {
                  id: 'string'
                }
              }
            }
          ]
        }
      }
    ]
    virtualHub: {
      id: 'string'
    }
    vpnGatewayScaleUnit: int
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways

Jméno Popis Hodnota
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti brány VPN. VpnGatewayProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VpnConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties

VpnConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
remoteVpnSite ID připojené lokality vpn. subresource
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

VpnGatewayProperties

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
konexe Seznam všech připojení VPN k bráně vpnConnection[]
virtualHub VirtualHub, do kterého brána patří. subresource
vpnGatewayScaleUnit Jednotka škálování pro tuto bránu vpn. Int

VpnSiteLinkConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource

Ukázky rychlého startu

Následující ukázky rychlého startu nasadí tento typ prostředku.

Soubor Bicep Popis
vytváření prostředků virtual WAN Tato šablona umožňuje vytvářet prostředky virtuální sítě WAN, včetně služby Virtual WAN, virtual hubu, brány VPN, lokality VPN a služby VPN Connecton.

Definice prostředku šablony ARM

Typ prostředku vpnGateways je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2019-08-01",
  "name": "string",
  "location": "string",
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "enableBgp": "bool",
          "enableInternetSecurity": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "remoteVpnSite": {
            "id": "string"
          },
          "routingWeight": "int",
          "sharedKey": "string",
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnLinkConnections": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "connectionBandwidth": "int",
                "enableBgp": "bool",
                "enableRateLimiting": "bool",
                "ipsecPolicies": [
                  {
                    "dhGroup": "string",
                    "ikeEncryption": "string",
                    "ikeIntegrity": "string",
                    "ipsecEncryption": "string",
                    "ipsecIntegrity": "string",
                    "pfsGroup": "string",
                    "saDataSizeKilobytes": "int",
                    "saLifeTimeSeconds": "int"
                  }
                ],
                "routingWeight": "int",
                "sharedKey": "string",
                "useLocalAzureIpAddress": "bool",
                "usePolicyBasedTrafficSelectors": "bool",
                "vpnConnectionProtocolType": "string",
                "vpnSiteLink": {
                  "id": "string"
                }
              }
            }
          ]
        }
      }
    ],
    "virtualHub": {
      "id": "string"
    },
    "vpnGatewayScaleUnit": "int"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways

Jméno Popis Hodnota
apiVersion Verze rozhraní API '2019-08-01'
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti brány VPN. VpnGatewayProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku Microsoft.Network/vpnGateways

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VpnConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties

VpnConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
remoteVpnSite ID připojené lokality vpn. subresource
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

VpnGatewayProperties

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
konexe Seznam všech připojení VPN k bráně vpnConnection[]
virtualHub VirtualHub, do kterého brána patří. subresource
vpnGatewayScaleUnit Jednotka škálování pro tuto bránu vpn. Int

VpnSiteLinkConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
nasazení azure Virtual WAN (vWAN) ve více centrech

nasazení do Azure
Tato šablona umožňuje vytvořit nasazení azure Virtual WAN (vWAN) ve více centrech, včetně všech bran a připojení virtuální sítě.
nasazení azure vWAN ve více centrech s vlastními směrovacími tabulkami

nasazení do Azure
Tato šablona umožňuje vytvořit nasazení azure Virtual WAN (vWAN) s více rozbočovači, včetně všech bran a připojení virtuální sítě, a předvést využití směrovacích tabulek pro vlastní směrování.
vytváření prostředků virtual WAN

nasazení do Azure
Tato šablona umožňuje vytvářet prostředky virtuální sítě WAN, včetně služby Virtual WAN, virtual hubu, brány VPN, lokality VPN a služby VPN Connecton.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku vpnGateways je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2019-08-01"
  name = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            enableBgp = bool
            enableInternetSecurity = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            remoteVpnSite = {
              id = "string"
            }
            routingWeight = int
            sharedKey = "string"
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnLinkConnections = [
              {
                id = "string"
                name = "string"
                properties = {
                  connectionBandwidth = int
                  enableBgp = bool
                  enableRateLimiting = bool
                  ipsecPolicies = [
                    {
                      dhGroup = "string"
                      ikeEncryption = "string"
                      ikeIntegrity = "string"
                      ipsecEncryption = "string"
                      ipsecIntegrity = "string"
                      pfsGroup = "string"
                      saDataSizeKilobytes = int
                      saLifeTimeSeconds = int
                    }
                  ]
                  routingWeight = int
                  sharedKey = "string"
                  useLocalAzureIpAddress = bool
                  usePolicyBasedTrafficSelectors = bool
                  vpnConnectionProtocolType = "string"
                  vpnSiteLink = {
                    id = "string"
                  }
                }
              }
            ]
          }
        }
      ]
      virtualHub = {
        id = "string"
      }
      vpnGatewayScaleUnit = int
    }
  })
}

Hodnoty vlastností

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways

Jméno Popis Hodnota
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti brány VPN. VpnGatewayProperties
visačky Značky prostředků Slovník názvů a hodnot značek
typ Typ prostředku Microsoft.Network/vpnGateways@2019-08-01

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VpnConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties

VpnConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
remoteVpnSite ID připojené lokality vpn. subresource
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

VpnGatewayProperties

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
konexe Seznam všech připojení VPN k bráně vpnConnection[]
virtualHub VirtualHub, do kterého brána patří. subresource
vpnGatewayScaleUnit Jednotka škálování pro tuto bránu vpn. Int

VpnSiteLinkConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource