Condividi tramite


IpsecPolicy Classe

Configurazione dei criteri IPSec per una connessione gateway di rete virtuale.

Tutti i parametri obbligatori devono essere popolati per inviare ad Azure.

Ereditarietà
azure.mgmt.network._serialization.Model
IpsecPolicy

Costruttore

IpsecPolicy(*, sa_life_time_seconds: int, sa_data_size_kilobytes: int, ipsec_encryption: str | _models.IpsecEncryption, ipsec_integrity: str | _models.IpsecIntegrity, ike_encryption: str | _models.IkeEncryption, ike_integrity: str | _models.IkeIntegrity, dh_group: str | _models.DhGroup, pfs_group: str | _models.PfsGroup, **kwargs: Any)

Parametri solo parole chiave

Nome Descrizione
sa_life_time_seconds
int

L'associazione di sicurezza IPSec (denominata anche modalità rapida o fase 2 SA) in secondi per un tunnel VPN da sito a sito. Obbligatorio.

sa_data_size_kilobytes
int

L'associazione di sicurezza IPSec (denominata anche modalità rapida o fase 2 SA) dimensioni del payload in KB per un sito al tunnel VPN del sito. Obbligatorio.

ipsec_encryption

Algoritmo di crittografia IPSec (fase 1). Obbligatorio. I valori noti sono: "None", "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES128", "GCMAES192" e "GCMAES256".

ipsec_integrity

Algoritmo di integrità IPSec (fase IKE 1). Obbligatorio. I valori noti sono: "MD5", "SHA1", "SHA256", "GCMAES128", "GCMAES192" e "GCMAES256".

ike_encryption

Algoritmo di crittografia IKE (fase 2). Obbligatorio. I valori noti sono: "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES256" e "GCMAES128".

ike_integrity
str oppure IkeIntegrity

Algoritmo di integrità IKE (fase 2). Obbligatorio. I valori noti sono: "MD5", "SHA1", "SHA256", "SHA384", "GCMAES256" e "GCMAES128".

dh_group
str oppure DhGroup

Il gruppo DH usato nella fase 1 di IKE per la sa iniziale. Obbligatorio. I valori noti sono: "Nessuno", "DHGroup1", "DHGroup2", "DHGroup14", "DHGroup2048", "ECP256", "ECP384" e "DHGroup24".

pfs_group
str oppure PfsGroup

Il gruppo Pfs usato nella fase 2 di IKE per la nuova sa figlio. Obbligatorio. I valori noti sono: "None", "PFS1", "PFS2", "PFS2048", "ECP256", "ECP384", "PFS24", "PFS14" e "PFSMM".

Variabili

Nome Descrizione
sa_life_time_seconds
int

L'associazione di sicurezza IPSec (denominata anche modalità rapida o fase 2 SA) in secondi per un tunnel VPN da sito a sito. Obbligatorio.

sa_data_size_kilobytes
int

L'associazione di sicurezza IPSec (denominata anche modalità rapida o fase 2 SA) dimensioni del payload in KB per un sito al tunnel VPN del sito. Obbligatorio.

ipsec_encryption

Algoritmo di crittografia IPSec (fase 1). Obbligatorio. I valori noti sono: "None", "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES128", "GCMAES192" e "GCMAES256".

ipsec_integrity

Algoritmo di integrità IPSec (fase IKE 1). Obbligatorio. I valori noti sono: "MD5", "SHA1", "SHA256", "GCMAES128", "GCMAES192" e "GCMAES256".

ike_encryption

Algoritmo di crittografia IKE (fase 2). Obbligatorio. I valori noti sono: "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES256" e "GCMAES128".

ike_integrity
str oppure IkeIntegrity

Algoritmo di integrità IKE (fase 2). Obbligatorio. I valori noti sono: "MD5", "SHA1", "SHA256", "SHA384", "GCMAES256" e "GCMAES128".

dh_group
str oppure DhGroup

Il gruppo DH usato nella fase 1 di IKE per la sa iniziale. Obbligatorio. I valori noti sono: "Nessuno", "DHGroup1", "DHGroup2", "DHGroup14", "DHGroup2048", "ECP256", "ECP384" e "DHGroup24".

pfs_group
str oppure PfsGroup

Il gruppo Pfs usato nella fase 2 di IKE per la nuova sa figlio. Obbligatorio. I valori noti sono: "None", "PFS1", "PFS2", "PFS2048", "ECP256", "ECP384", "PFS24", "PFS14" e "PFSMM".