Delen via


Microsoft.Network vpnGateways 2018-06-01

Bicep-resourcedefinitie

Het resourcetype vpnGateways kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Network/vpnGateways-resource wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.Network/vpnGateways@2018-06-01' = {
  location: 'string'
  name: 'string'
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          enableBgp: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          provisioningState: 'string'
          remoteVpnSite: {
            id: 'string'
          }
          routingWeight: int
          sharedKey: 'string'
        }
      }
    ]
    policies: {
      allowBranchToBranchTraffic: bool
      allowVnetToVnetTraffic: bool
    }
    provisioningState: 'string'
    virtualHub: {
      id: 'string'
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Eigenschapswaarden

BgpSettings

Naam Beschrijving Waarde
Asn De ASN van de BGP-spreker. Int
bgpPeeringAddress Het BGP-peeringadres en de BGP-id van deze BGP-spreker. snaar
peerWeight Het gewicht toegevoegd aan routes die zijn geleerd van deze BGP-luidspreker. Int

IpsecPolicy

Naam Beschrijving Waarde
dhGroup De DH-groepen die worden gebruikt in IKE Fase 1 voor de eerste SA. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
"ECP256"
"ECP384"
'Geen' (vereist)
ikeEncryption Het IKE-versleutelingsalgoritmen (IKE-fase 2). AES128
'AES192'
'AES256'
"DES"
'DES3'
'GCMAES128'
'GCMAES256' (vereist)
ikeIntegrity Het IKE-integriteitsalgoritmen (IKE-fase 2). 'GCMAES128'
'GCMAES256'
MD5
'SHA1'
'SHA256'
SHA384 (vereist)
ipsecEncryption Het IPSec-versleutelingsalgoritmen (IKE-fase 1). AES128
'AES192'
'AES256'
"DES"
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Geen' (vereist)
ipsecIntegrity Het IPSec-integriteitsalgoritmen (IKE-fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
MD5
'SHA1'
'SHA256' (vereist)
pfsGroup De Pfs-groepen die worden gebruikt in IKE Fase 2 voor nieuwe onderliggende SA. "ECP256"
"ECP384"
'Geen'
PFS1
PFS14
PFS2
'PFS2048'
PFS24
PFSMM (vereist)
saDataSizeKilobytes De nettoladinggrootte IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in KB voor een site-naar-site-VPN-tunnel. int (vereist)
saLifeTimeSeconds De LEVENSDUUR van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in seconden voor een site-naar-site-VPN-tunnel. int (vereist)

Microsoft.Network/vpnGateways

Naam Beschrijving Waarde
plaats Resourcelocatie. snaar
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Parameters voor VpnGateway VpnGatewayProperties-
Tags Resourcetags Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen

Beleid

Naam Beschrijving Waarde
allowBranchToBranchTraffic Waar als vertakking naar vertakkingsverkeer is toegestaan. Bool
allowVnetToVnetTraffic Waar als Vnet-naar-Vnet-verkeer is toegestaan. Bool

ResourceTags

Naam Beschrijving Waarde

SubResource

Naam Beschrijving Waarde
legitimatiebewijs Resource-id. snaar

VpnConnection

Naam Beschrijving Waarde
legitimatiebewijs Resource-id. snaar
naam De naam van de resource die uniek is binnen een resourcegroep. Deze naam kan worden gebruikt voor toegang tot de resource. snaar
Eigenschappen Parameters voor VpnConnection VpnConnectionProperties-

VpnConnectionProperties

Naam Beschrijving Waarde
enableBgp EnableBgp-vlag Bool
ipsecPolicies Het IPSec-beleid dat door deze verbinding moet worden overwogen. IpsecPolicy-[]
provisioningState De inrichtingsstatus van de resource. 'Verwijderen'
'Mislukt'
'Geslaagd'
'Bijwerken'
remoteVpnSite Id van de verbonden VPN-site. SubResource-
routingWeight routeringsgewicht voor vpn-verbinding. Int
sharedKey SharedKey voor de VPN-verbinding. snaar

VpnGatewayProperties

Naam Beschrijving Waarde
bgpSettings De BGP-sprekerinstellingen van de lokale netwerkgateway. BgpSettings
Verbindingen lijst met alle VPN-verbindingen met de gateway. VpnConnection[]
Beleid Het beleid dat is toegepast op deze VPN-gateway. beleidsregels
provisioningState De inrichtingsstatus van de resource. 'Verwijderen'
'Mislukt'
'Geslaagd'
'Bijwerken'
virtualHub De VirtualHub waartoe de gateway behoort SubResource-

Quickstart-voorbeelden

In de volgende quickstartvoorbeelden wordt dit resourcetype geïmplementeerd.

Bicep-bestand Beschrijving
Virtual WAN-resources maken Met deze sjabloon kunt u virtuele WAN-resources maken, waaronder Virtual WAN, Virtual Hub, VPN Gateway, VPN-site en een VPN Connecton.

Resourcedefinitie van ARM-sjabloon

Het resourcetype vpnGateways kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Network/vpnGateways-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2018-06-01",
  "name": "string",
  "location": "string",
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "enableBgp": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "provisioningState": "string",
          "remoteVpnSite": {
            "id": "string"
          },
          "routingWeight": "int",
          "sharedKey": "string"
        }
      }
    ],
    "policies": {
      "allowBranchToBranchTraffic": "bool",
      "allowVnetToVnetTraffic": "bool"
    },
    "provisioningState": "string",
    "virtualHub": {
      "id": "string"
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Eigenschapswaarden

BgpSettings

Naam Beschrijving Waarde
Asn De ASN van de BGP-spreker. Int
bgpPeeringAddress Het BGP-peeringadres en de BGP-id van deze BGP-spreker. snaar
peerWeight Het gewicht toegevoegd aan routes die zijn geleerd van deze BGP-luidspreker. Int

IpsecPolicy

Naam Beschrijving Waarde
dhGroup De DH-groepen die worden gebruikt in IKE Fase 1 voor de eerste SA. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
"ECP256"
"ECP384"
'Geen' (vereist)
ikeEncryption Het IKE-versleutelingsalgoritmen (IKE-fase 2). AES128
'AES192'
'AES256'
"DES"
'DES3'
'GCMAES128'
'GCMAES256' (vereist)
ikeIntegrity Het IKE-integriteitsalgoritmen (IKE-fase 2). 'GCMAES128'
'GCMAES256'
MD5
'SHA1'
'SHA256'
SHA384 (vereist)
ipsecEncryption Het IPSec-versleutelingsalgoritmen (IKE-fase 1). AES128
'AES192'
'AES256'
"DES"
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Geen' (vereist)
ipsecIntegrity Het IPSec-integriteitsalgoritmen (IKE-fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
MD5
'SHA1'
'SHA256' (vereist)
pfsGroup De Pfs-groepen die worden gebruikt in IKE Fase 2 voor nieuwe onderliggende SA. "ECP256"
"ECP384"
'Geen'
PFS1
PFS14
PFS2
'PFS2048'
PFS24
PFSMM (vereist)
saDataSizeKilobytes De nettoladinggrootte IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in KB voor een site-naar-site-VPN-tunnel. int (vereist)
saLifeTimeSeconds De LEVENSDUUR van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in seconden voor een site-naar-site-VPN-tunnel. int (vereist)

Microsoft.Network/vpnGateways

Naam Beschrijving Waarde
apiVersion De API-versie '2018-06-01'
plaats Resourcelocatie. snaar
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Parameters voor VpnGateway VpnGatewayProperties-
Tags Resourcetags Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen
type Het resourcetype 'Microsoft.Network/vpnGateways'

Beleid

Naam Beschrijving Waarde
allowBranchToBranchTraffic Waar als vertakking naar vertakkingsverkeer is toegestaan. Bool
allowVnetToVnetTraffic Waar als Vnet-naar-Vnet-verkeer is toegestaan. Bool

ResourceTags

Naam Beschrijving Waarde

SubResource

Naam Beschrijving Waarde
legitimatiebewijs Resource-id. snaar

VpnConnection

Naam Beschrijving Waarde
legitimatiebewijs Resource-id. snaar
naam De naam van de resource die uniek is binnen een resourcegroep. Deze naam kan worden gebruikt voor toegang tot de resource. snaar
Eigenschappen Parameters voor VpnConnection VpnConnectionProperties-

VpnConnectionProperties

Naam Beschrijving Waarde
enableBgp EnableBgp-vlag Bool
ipsecPolicies Het IPSec-beleid dat door deze verbinding moet worden overwogen. IpsecPolicy-[]
provisioningState De inrichtingsstatus van de resource. 'Verwijderen'
'Mislukt'
'Geslaagd'
'Bijwerken'
remoteVpnSite Id van de verbonden VPN-site. SubResource-
routingWeight routeringsgewicht voor vpn-verbinding. Int
sharedKey SharedKey voor de VPN-verbinding. snaar

VpnGatewayProperties

Naam Beschrijving Waarde
bgpSettings De BGP-sprekerinstellingen van de lokale netwerkgateway. BgpSettings
Verbindingen lijst met alle VPN-verbindingen met de gateway. VpnConnection[]
Beleid Het beleid dat is toegepast op deze VPN-gateway. beleidsregels
provisioningState De inrichtingsstatus van de resource. 'Verwijderen'
'Mislukt'
'Geslaagd'
'Bijwerken'
virtualHub De VirtualHub waartoe de gateway behoort SubResource-

Quickstart-sjablonen

Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.

Sjabloon Beschrijving
multi-hubimplementatie van Azure Virtual WAN (vWAN)

implementeren in Azure
Met deze sjabloon kunt u een multi-hubimplementatie van Azure Virtual WAN (vWAN) maken, inclusief alle gateways en VNET-verbindingen.
Azure vWAN Multi-Hub-implementatie met aangepaste routeringstabellen

implementeren in Azure
Met deze sjabloon kunt u een multi-hubimplementatie van Azure Virtual WAN (vWAN) maken, inclusief alle gateways en VNET-verbindingen, en het gebruik van routetabellen voor aangepaste routering demonstreren.
Virtual WAN-resources maken

implementeren in Azure
Met deze sjabloon kunt u virtuele WAN-resources maken, waaronder Virtual WAN, Virtual Hub, VPN Gateway, VPN-site en een VPN Connecton.

Resourcedefinitie van Terraform (AzAPI-provider)

Het resourcetype vpnGateways kan worden geïmplementeerd met bewerkingen die zijn gericht op:

  • resourcegroepen

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Network/vpnGateways-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2018-06-01"
  name = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            enableBgp = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            provisioningState = "string"
            remoteVpnSite = {
              id = "string"
            }
            routingWeight = int
            sharedKey = "string"
          }
        }
      ]
      policies = {
        allowBranchToBranchTraffic = bool
        allowVnetToVnetTraffic = bool
      }
      provisioningState = "string"
      virtualHub = {
        id = "string"
      }
    }
  })
}

Eigenschapswaarden

BgpSettings

Naam Beschrijving Waarde
Asn De ASN van de BGP-spreker. Int
bgpPeeringAddress Het BGP-peeringadres en de BGP-id van deze BGP-spreker. snaar
peerWeight Het gewicht toegevoegd aan routes die zijn geleerd van deze BGP-luidspreker. Int

IpsecPolicy

Naam Beschrijving Waarde
dhGroup De DH-groepen die worden gebruikt in IKE Fase 1 voor de eerste SA. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
"ECP256"
"ECP384"
'Geen' (vereist)
ikeEncryption Het IKE-versleutelingsalgoritmen (IKE-fase 2). AES128
'AES192'
'AES256'
"DES"
'DES3'
'GCMAES128'
'GCMAES256' (vereist)
ikeIntegrity Het IKE-integriteitsalgoritmen (IKE-fase 2). 'GCMAES128'
'GCMAES256'
MD5
'SHA1'
'SHA256'
SHA384 (vereist)
ipsecEncryption Het IPSec-versleutelingsalgoritmen (IKE-fase 1). AES128
'AES192'
'AES256'
"DES"
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Geen' (vereist)
ipsecIntegrity Het IPSec-integriteitsalgoritmen (IKE-fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
MD5
'SHA1'
'SHA256' (vereist)
pfsGroup De Pfs-groepen die worden gebruikt in IKE Fase 2 voor nieuwe onderliggende SA. "ECP256"
"ECP384"
'Geen'
PFS1
PFS14
PFS2
'PFS2048'
PFS24
PFSMM (vereist)
saDataSizeKilobytes De nettoladinggrootte IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in KB voor een site-naar-site-VPN-tunnel. int (vereist)
saLifeTimeSeconds De LEVENSDUUR van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in seconden voor een site-naar-site-VPN-tunnel. int (vereist)

Microsoft.Network/vpnGateways

Naam Beschrijving Waarde
plaats Resourcelocatie. snaar
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Parameters voor VpnGateway VpnGatewayProperties-
Tags Resourcetags Woordenlijst met tagnamen en -waarden.
type Het resourcetype "Microsoft.Network/vpnGateways@2018-06-01"

Beleid

Naam Beschrijving Waarde
allowBranchToBranchTraffic Waar als vertakking naar vertakkingsverkeer is toegestaan. Bool
allowVnetToVnetTraffic Waar als Vnet-naar-Vnet-verkeer is toegestaan. Bool

ResourceTags

Naam Beschrijving Waarde

SubResource

Naam Beschrijving Waarde
legitimatiebewijs Resource-id. snaar

VpnConnection

Naam Beschrijving Waarde
legitimatiebewijs Resource-id. snaar
naam De naam van de resource die uniek is binnen een resourcegroep. Deze naam kan worden gebruikt voor toegang tot de resource. snaar
Eigenschappen Parameters voor VpnConnection VpnConnectionProperties-

VpnConnectionProperties

Naam Beschrijving Waarde
enableBgp EnableBgp-vlag Bool
ipsecPolicies Het IPSec-beleid dat door deze verbinding moet worden overwogen. IpsecPolicy-[]
provisioningState De inrichtingsstatus van de resource. 'Verwijderen'
'Mislukt'
'Geslaagd'
'Bijwerken'
remoteVpnSite Id van de verbonden VPN-site. SubResource-
routingWeight routeringsgewicht voor vpn-verbinding. Int
sharedKey SharedKey voor de VPN-verbinding. snaar

VpnGatewayProperties

Naam Beschrijving Waarde
bgpSettings De BGP-sprekerinstellingen van de lokale netwerkgateway. BgpSettings
Verbindingen lijst met alle VPN-verbindingen met de gateway. VpnConnection[]
Beleid Het beleid dat is toegepast op deze VPN-gateway. beleidsregels
provisioningState De inrichtingsstatus van de resource. 'Verwijderen'
'Mislukt'
'Geslaagd'
'Bijwerken'
virtualHub De VirtualHub waartoe de gateway behoort SubResource-