az network vpn-gateway connection ipsec-policy
Uwaga
Ta dokumentacja jest częścią rozszerzenia virtual-wan dla interfejsu wiersza polecenia platformy Azure (wersja 2.55.0 lub nowsza). Rozszerzenie automatycznie zainstaluje polecenie az network vpn-gateway connection ipsec-policy po raz pierwszy. Dowiedz się więcej o rozszerzeniach.
Zarządzanie zasadami IPSec połączenia bramy sieci VPN typu lokacja-lokacja.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az network vpn-gateway connection ipsec-policy add |
Dodaj zasady IPSec do połączenia bramy sieci VPN typu lokacja-lokacja. |
Numer wewnętrzny | Ogólna dostępność |
az network vpn-gateway connection ipsec-policy list |
Wyświetlanie listy zasad protokołu IPSec połączenia bramy sieci VPN typu lokacja-lokacja. |
Numer wewnętrzny | Ogólna dostępność |
az network vpn-gateway connection ipsec-policy remove |
Usuń zasady IPSec z połączenia bramy sieci VPN typu lokacja-lokacja. |
Numer wewnętrzny | Ogólna dostępność |
az network vpn-gateway connection ipsec-policy add
Dodaj zasady IPSec do połączenia bramy sieci VPN typu lokacja-lokacja.
az network vpn-gateway connection ipsec-policy add --connection-name
--dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--gateway-name
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-data-size
--sa-lifetime
[--no-wait]
Parametry wymagane
Nazwa połączenia bramy sieci VPN.
Grupy DH używane w fazie 1 IKE dla początkowego sa.
Nazwa bramy sieci VPN.
Algorytm szyfrowania IKE (faza 2).
Algorytm integralności IKE (faza 2).
Algorytm szyfrowania IPSec (faza 1 IKE).
Algorytm integralności protokołu IPSec (faza 1 IKE).
Grupy Pfs używane w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub 2 sa) w kb dla tunelu vpn typu lokacja-lokacja.
Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywany również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja.
Parametry opcjonalne
Nie czekaj na zakończenie długotrwałej operacji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-gateway connection ipsec-policy list
Wyświetlanie listy zasad protokołu IPSec połączenia bramy sieci VPN typu lokacja-lokacja.
az network vpn-gateway connection ipsec-policy list --connection-name
--gateway-name
--resource-group
Parametry wymagane
Nazwa połączenia bramy sieci VPN.
Nazwa bramy sieci VPN.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-gateway connection ipsec-policy remove
Usuń zasady IPSec z połączenia bramy sieci VPN typu lokacja-lokacja.
az network vpn-gateway connection ipsec-policy remove --connection-name
--gateway-name
--index
--resource-group
[--no-wait]
Parametry wymagane
Nazwa połączenia bramy sieci VPN.
Nazwa bramy sieci VPN.
Indeks listy elementu (począwszy od 1).
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Nie czekaj na zakończenie długotrwałej operacji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.