Udostępnij za pośrednictwem


az network vpn-gateway connection vpn-site-link-conn ipsec-policy

Uwaga

Ta dokumentacja jest częścią rozszerzenia virtual-wan dla interfejsu wiersza polecenia platformy Azure (wersja 2.55.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az network vpn-gateway connection vpn-link-conn ipsec-policy . Dowiedz się więcej o rozszerzeniach.

Zarządzanie zasadami ipSec połączenia sieci VPN typu lokacja-lokacja połączenia bramy sieci VPN typu lokacja-lokacja.

Polecenia

Nazwa Opis Typ Stan
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add

Dodaj zasady PROTOKOŁU IPSec do połączenia sieci VPN bramy sieci VPN typu lokacja-lokacja.

Numer wewnętrzny Ogólna dostępność
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list

Wyświetlanie listy zasad protokołu IPSec połączenia sieci VPN typu lokacja-lokacja połączenia bramy sieci VPN typu lokacja-lokacja.

Numer wewnętrzny Ogólna dostępność
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove

Usuń zasady PROTOKOŁU IPSec z połączenia bramy sieci VPN typu lokacja-lokacja połączenia sieci VPN.

Numer wewnętrzny Ogólna dostępność

Dodaj zasady PROTOKOŁU IPSec do połączenia sieci VPN bramy sieci VPN typu lokacja-lokacja.

az network vpn-gateway connection vpn-site-link-conn ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
                                                                      --ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
                                                                      --ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
                                                                      --ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
                                                                      --ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
                                                                      --pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
                                                                      --sa-data-size
                                                                      --sa-lifetime
                                                                      [--connection-name]
                                                                      [--gateway-name]
                                                                      [--ids]
                                                                      [--name]
                                                                      [--no-wait]
                                                                      [--resource-group]
                                                                      [--subscription]

Dodawanie zasad IPSec do połączenia sieci VPN bramy sieci VPN typu lokacja-lokacja

az network vpn-gateway connection vpn-site-link-conn ipsec-policy add -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --ipsec-encryption AES256 --ipsec-integrity SHA256 --sa-lifetime 86471 --sa-data-size 429496 --ike-encryption AES256 --ike-integrity SHA384 --dh-group DHGroup14 --pfs-group PFS14
--dh-group

Grupy DH używane w fazie 1 IKE dla początkowego sa.

Dopuszczalne wartości: DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None
--ike-encryption

Algorytm szyfrowania IKE (faza 2).

Dopuszczalne wartości: AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256
--ike-integrity

Algorytm integralności IKE (faza 2).

Dopuszczalne wartości: GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384
--ipsec-encryption

Algorytm szyfrowania IPSec (faza 1 IKE).

Dopuszczalne wartości: AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None
--ipsec-integrity

Algorytm integralności protokołu IPSec (faza 1 IKE).

Dopuszczalne wartości: GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256
--pfs-group

Grupy Pfs używane w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń.

Dopuszczalne wartości: ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM
--sa-data-size

Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub 2 sa) w kb dla tunelu vpn typu lokacja-lokacja.

--sa-lifetime

Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywany również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja.

--connection-name

Nazwa połączenia bramy sieci VPN.

--gateway-name

Nazwa bramy sieci VPN.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--name -n

Nazwa połączenia połączenia lokacji sieci VPN.

--no-wait

Nie czekaj na zakończenie długotrwałej operacji.

Domyślna wartość: False
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Wyświetlanie listy zasad protokołu IPSec połączenia sieci VPN typu lokacja-lokacja połączenia bramy sieci VPN typu lokacja-lokacja.

az network vpn-gateway connection vpn-site-link-conn ipsec-policy list --connection-name
                                                                       --gateway-name
                                                                       --name
                                                                       --resource-group

Wyświetlanie listy zasad PROTOKOŁU IPSec w linku lokacja-lokacja bramy sieci VPN połączenia sieci VPN

az network vpn-gateway connection vpn-site-link-conn ipsec-policy list -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn
--connection-name

Nazwa połączenia bramy sieci VPN.

--gateway-name

Nazwa bramy sieci VPN.

--name -n

Nazwa połączenia połączenia lokacji sieci VPN.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Usuń zasady PROTOKOŁU IPSec z połączenia bramy sieci VPN typu lokacja-lokacja połączenia sieci VPN.

az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove --index
                                                                         [--connection-name]
                                                                         [--gateway-name]
                                                                         [--ids]
                                                                         [--name]
                                                                         [--no-wait]
                                                                         [--resource-group]
                                                                         [--subscription]

Usuwanie zasad IPSec z połączenia sieci VPN typu lokacja-lokacja połączenia sieci VPN

az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --index 1
--index

Indeks listy elementu (począwszy od 1).

--connection-name

Nazwa połączenia bramy sieci VPN.

--gateway-name

Nazwa bramy sieci VPN.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--name -n

Nazwa połączenia połączenia lokacji sieci VPN.

--no-wait

Nie czekaj na zakończenie długotrwałej operacji.

Domyślna wartość: False
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.