az network vpn-connection ipsec-policy
Administrar directivas IPSec de conexión VPN.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az network vpn-connection ipsec-policy add |
Agregue una directiva IPSec de conexión VPN. |
Principal | GA |
az network vpn-connection ipsec-policy clear |
Elimine todas las directivas de IPsec en una conexión VPN. |
Principal | GA |
az network vpn-connection ipsec-policy list |
Enumere las directivas IPSec asociadas a una conexión VPN. |
Principal | GA |
az network vpn-connection ipsec-policy wait |
Coloque la CLI en un estado de espera hasta que se cumpla una condición. |
Principal | GA |
az network vpn-connection ipsec-policy add
Agregue una directiva IPSec de conexión VPN.
Establezca todas las directivas IPsec de una conexión VPN. Si desea establecer cualquier directiva IPsec, debe establecerlas todas.
az network vpn-connection ipsec-policy add --connection-name
--dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-lifetime
--sa-max-size
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
Ejemplos
Agregue directivas IPsec especificadas a una conexión en lugar de confiar en los valores predeterminados.
az network vpn-connection ipsec-policy add -g MyResourceGroup --connection-name MyConnection --dh-group DHGroup14 --ike-encryption AES256 --ike-integrity SHA384 --ipsec-encryption DES3 --ipsec-integrity GCMAES256 --pfs-group PFS2048 --sa-lifetime 27000 --sa-max-size 102400000
Parámetros requeridos
Nombre de la conexión.
Los grupos de DH usados para la SA inicial.
Algoritmo de cifrado de IKE.
Algoritmo de integridad de IKE.
Algoritmo de cifrado IPSec.
Algoritmo de integridad de IPSec.
Grupos pfs usados para la nueva SA secundaria.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Duración en segundos para el cliente P2S.
Tamaño de carga en KB para el cliente P2S.
Parámetros opcionales
No espere hasta que finalice la operación de ejecución prolongada.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network vpn-connection ipsec-policy clear
Elimine todas las directivas de IPsec en una conexión VPN.
az network vpn-connection ipsec-policy clear --connection-name
--resource-group
[--no-wait]
Ejemplos
Quite todas las directivas IPsec especificadas anteriormente de una conexión.
az network vpn-connection ipsec-policy clear -g MyResourceGroup --connection-name MyConnection
Parámetros requeridos
Nombre de la conexión.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Parámetros opcionales
No espere hasta que finalice la operación de ejecución prolongada.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network vpn-connection ipsec-policy list
Enumere las directivas IPSec asociadas a una conexión VPN.
az network vpn-connection ipsec-policy list --connection-name
--resource-group
Ejemplos
Enumere las directivas IPsec establecidas en una conexión.
az network vpn-connection ipsec-policy list -g MyResourceGroup --connection-name MyConnection
Parámetros requeridos
Nombre de la conexión.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network vpn-connection ipsec-policy wait
Coloque la CLI en un estado de espera hasta que se cumpla una condición.
az network vpn-connection ipsec-policy wait [--connection-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parámetros opcionales
Nombre de la conexión.
Espere hasta que se cree con "provisioningState" en "Succeeded".
Espere hasta que la condición cumpla una consulta JMESPath personalizada. Por ejemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Espere hasta que se elimine.
Espere hasta que exista el recurso.
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Intervalo de sondeo en segundos.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Espera máxima en segundos.
Espere hasta que se actualice con provisioningState en "Succeeded".
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.