az network vpn-connection ipsec-policy
Verwalten von IPSec-Richtlinien für VPN-Verbindungen.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az network vpn-connection ipsec-policy add |
Fügen Sie eine IPSec-Richtlinie für VPN-Verbindungen hinzu. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy clear |
Löschen Sie alle IPsec-Richtlinien für eine VPN-Verbindung. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy list |
Listet IPSec-Richtlinien auf, die einer VPN-Verbindung zugeordnet sind. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy wait |
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy add
Fügen Sie eine IPSec-Richtlinie für VPN-Verbindungen hinzu.
Legen Sie alle IPsec-Richtlinien einer VPN-Verbindung fest. Wenn Sie eine IPsec-Richtlinie festlegen möchten, müssen Sie sie alle festlegen.
az network vpn-connection ipsec-policy add --connection-name
--dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-lifetime
--sa-max-size
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
Beispiele
Fügen Sie einer Verbindung angegebene IPsec-Richtlinien hinzu, anstatt sich auf Standardeinstellungen zu verlassen.
az network vpn-connection ipsec-policy add -g MyResourceGroup --connection-name MyConnection --dh-group DHGroup14 --ike-encryption AES256 --ike-integrity SHA384 --ipsec-encryption DES3 --ipsec-integrity GCMAES256 --pfs-group PFS2048 --sa-lifetime 27000 --sa-max-size 102400000
Erforderliche Parameter
Verbindungsname.
Die DH-Gruppen, die für die erste SA verwendet werden.
Der IKE-Verschlüsselungsalgorithmus.
Der IKE-Integritätsalgorithmus.
Der IPSec-Verschlüsselungsalgorithmus.
Der IPSec-Integritätsalgorithmus.
Die pfs-Gruppen, die für neue untergeordnete SA verwendet werden.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Die Lebensdauer in Sekunden für den P2S-Client.
Die Nutzlastgröße in KB für den P2S-Client.
Optionale Parameter
Nicht auf den Abschluss lang andauernder Vorgänge warten
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection ipsec-policy clear
Löschen Sie alle IPsec-Richtlinien für eine VPN-Verbindung.
az network vpn-connection ipsec-policy clear --connection-name
--resource-group
[--no-wait]
Beispiele
Entfernen Sie alle zuvor angegebenen IPsec-Richtlinien aus einer Verbindung.
az network vpn-connection ipsec-policy clear -g MyResourceGroup --connection-name MyConnection
Erforderliche Parameter
Verbindungsname.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Optionale Parameter
Nicht auf den Abschluss lang andauernder Vorgänge warten
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection ipsec-policy list
Listet IPSec-Richtlinien auf, die einer VPN-Verbindung zugeordnet sind.
az network vpn-connection ipsec-policy list --connection-name
--resource-group
Beispiele
Auflisten der für eine Verbindung festgelegten IPsec-Richtlinien.
az network vpn-connection ipsec-policy list -g MyResourceGroup --connection-name MyConnection
Erforderliche Parameter
Verbindungsname.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection ipsec-policy wait
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist.
az network vpn-connection ipsec-policy wait [--connection-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Optionale Parameter
Verbindungsname.
Warten Sie, bis sie mit 'provisioningState' unter 'Succeeded' erstellt wurde.
Warten Sie, bis die Bedingung eine benutzerdefinierte JMESPath-Abfrage erfüllt. Beispiel: provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Warten Sie, bis sie gelöscht wurde.
Warten Sie, bis die Ressource vorhanden ist.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Abrufintervall in Sekunden.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Maximale Wartezeit in Sekunden.
Warten Sie, bis sie mit provisioningState unter 'Succeeded' aktualisiert wurde.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.