az network vpn-gateway connection ipsec-policy
Hinweis
Diese Referenz ist Teil der Virtual-Wan-Erweiterung für die Azure CLI (Version 2.55.0 oder höher). Die Erweiterung wird automatisch installiert, wenn Sie einen Az-Netzwerk-VPN-Gateway-Verbindungs-IPsec-Richtlinienbefehl zum ersten Mal ausführen. Weitere Informationen zu Erweiterungen
Verwalten sie IPSec-Richtlinien für standortbezogene VPN-Gatewayverbindung.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az network vpn-gateway connection ipsec-policy add |
Fügen Sie einer Standort-zu-Standort-VPN-Gatewayverbindung eine IPSec-Richtlinie hinzu. |
Erweiterung | Allgemein verfügbar |
az network vpn-gateway connection ipsec-policy list |
List site-to-site VPN gateway connection IPSec policies. |
Erweiterung | Allgemein verfügbar |
az network vpn-gateway connection ipsec-policy remove |
Entfernen Sie eine IPSec-Richtlinie aus einer Standort-zu-Standort-VPN-Gatewayverbindung. |
Erweiterung | Allgemein verfügbar |
az network vpn-gateway connection ipsec-policy add
Fügen Sie einer Standort-zu-Standort-VPN-Gatewayverbindung eine IPSec-Richtlinie hinzu.
az network vpn-gateway connection ipsec-policy add --connection-name
--dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--gateway-name
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-data-size
--sa-lifetime
[--no-wait]
Erforderliche Parameter
Name der VPN-Gatewayverbindung.
DH-Gruppen, die in IKE Phase 1 für die erste SA verwendet werden.
Name des VPN-Gateways.
IKE-Verschlüsselungsalgorithmus (IKE Phase 2).
IKE-Integritätsalgorithmus (IKE Phase 2).
IPSec-Verschlüsselungsalgorithmus (IKE Phase 1).
IPSec-Integritätsalgorithmus (IKE Phase 1).
Die pfs Groups, die in IKE Phase 2 für neue untergeordnete SA verwendet werden.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
IPSec Security Association (auch als Schnellmodus oder Phase 2 SA bezeichnet) Nutzlastgröße in KB für einen STANDORT-zu-Standort-VPN-Tunnel.
IpSec Security Association (auch als Schnellmodus oder Phase 2 SA bezeichnet) Lebensdauer in Sekunden für einen Standort-zu-Standort-VPN-Tunnel.
Optionale Parameter
Nicht auf den Abschluss lang andauernder Vorgänge warten
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-gateway connection ipsec-policy list
List site-to-site VPN gateway connection IPSec policies.
az network vpn-gateway connection ipsec-policy list --connection-name
--gateway-name
--resource-group
Erforderliche Parameter
Name der VPN-Gatewayverbindung.
Name des VPN-Gateways.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-gateway connection ipsec-policy remove
Entfernen Sie eine IPSec-Richtlinie aus einer Standort-zu-Standort-VPN-Gatewayverbindung.
az network vpn-gateway connection ipsec-policy remove --connection-name
--gateway-name
--index
--resource-group
[--no-wait]
Erforderliche Parameter
Name der VPN-Gatewayverbindung.
Name des VPN-Gateways.
Listenindex des Elements (beginnend mit 1).
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Optionale Parameter
Nicht auf den Abschluss lang andauernder Vorgänge warten
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.