az network vnet-gateway ipsec-policy
Управление политиками IPSec шлюза виртуальной сети.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az network vnet-gateway ipsec-policy add |
Добавьте политику IPSec шлюза виртуальной сети. |
Основные сведения | Общедоступная версия |
az network vnet-gateway ipsec-policy clear |
Удалите все политики IPsec в шлюзе виртуальной сети. |
Основные сведения | Общедоступная версия |
az network vnet-gateway ipsec-policy list |
Вывод списка политик IPSec, связанных с шлюзом виртуальной сети. |
Основные сведения | Общедоступная версия |
az network vnet-gateway ipsec-policy wait |
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие. |
Основные сведения | Общедоступная версия |
az network vnet-gateway ipsec-policy add
Добавьте политику IPSec шлюза виртуальной сети.
az network vnet-gateway ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--gateway-name
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-lifetime
--sa-max-size
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
Примеры
Добавьте указанные политики IPsec в шлюз вместо использования по умолчанию.
az network vnet-gateway ipsec-policy add -g MyResourceGroup --gateway-name MyGateway --dh-group DHGroup14 --ike-encryption AES256 --ike-integrity SHA384 --ipsec-encryption DES3 --ipsec-integrity GCMAES256 --pfs-group PFS2048 --sa-lifetime 27000 --sa-max-size 102400000
Обязательные параметры
Группа DH, используемая в первоначальном SA.
Имя шлюза виртуальной сети.
Алгоритм шифрования IKE.
Алгоритм целостности IKE.
Алгоритм шифрования IPSec.
Алгоритм целостности IPSec.
Группа Pfs, используемая для нового дочернего SA.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Время существования в секундах для клиента P2S.
Размер полезных данных в КБ для клиента P2S.
Необязательные параметры
Не ожидать завершения длительной операции.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network vnet-gateway ipsec-policy clear
Удалите все политики IPsec в шлюзе виртуальной сети.
az network vnet-gateway ipsec-policy clear --gateway-name
--resource-group
[--no-wait]
Примеры
Удалите все ранее указанные политики IPsec из шлюза.
az network vnet-gateway ipsec-policy clear -g MyResourceGroup --gateway-name MyConnection
Обязательные параметры
Имя шлюза виртуальной сети.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Необязательные параметры
Не ожидать завершения длительной операции.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network vnet-gateway ipsec-policy list
Вывод списка политик IPSec, связанных с шлюзом виртуальной сети.
az network vnet-gateway ipsec-policy list --gateway-name
--resource-group
Примеры
Вывод списка политик IPsec, установленных в шлюзе.
az network vnet-gateway ipsec-policy list -g MyResourceGroup --gateway-name MyConnection
Обязательные параметры
Имя шлюза виртуальной сети.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network vnet-gateway ipsec-policy wait
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.
az network vnet-gateway ipsec-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--gateway-name]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Необязательные параметры
Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".
Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].
Дождитесь удаления.
Подождите, пока ресурс не существует.
Имя шлюза виртуальной сети.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Интервал опроса в секундах.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Максимальное ожидание в секундах.
Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.