az network vpn-gateway connection vpn-site-link-conn ipsec-policy
Примечание.
Эта ссылка является частью расширения виртуальной глобальной сети для Azure CLI (версия 2.55.0 или более поздней). Расширение автоматически установит команду az network vpn-gateway connection vpn-site-link-conn ipsec-policy . Подробнее о расширениях.
Управление политиками IPSec подключения VPN-шлюза типа "сеть — сеть".
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add |
Добавьте политику IPSec в ссылку VPN-подключения VPN-шлюза типа "сеть — сеть". |
Расширение | Общедоступная версия |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list |
Список политик IPSec подключения VPN-шлюза типа "сеть — сеть". |
Расширение | Общедоступная версия |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove |
Удалите политику IPSec из ссылки VPN-подключения VPN-шлюза типа "сеть — сеть". |
Расширение | Общедоступная версия |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add
Добавьте политику IPSec в ссылку VPN-подключения VPN-шлюза типа "сеть — сеть".
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--sa-data-size
--sa-lifetime
[--connection-name]
[--gateway-name]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
Примеры
Добавление политики IPSec в ссылку VPN-шлюза типа "сеть — сеть"
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --ipsec-encryption AES256 --ipsec-integrity SHA256 --sa-lifetime 86471 --sa-data-size 429496 --ike-encryption AES256 --ike-integrity SHA384 --dh-group DHGroup14 --pfs-group PFS14
Обязательные параметры
Группы DH, используемые на этапе IKE 1 для начального sa.
Алгоритм шифрования IKE (этап IKE 2).
Алгоритм целостности IKE (этап IKE 2).
Алгоритм шифрования IPSec (этап IKE 1).
Алгоритм целостности IPSec (этап 1 IKE).
Группы Pfs, используемые на этапе IKE 2 для нового дочернего SA.
Размер полезных данных IPSec (также называемый быстрым режимом или этапом 2 SA) в КБ для VPN-туннеля типа "сеть — сеть".
Связь безопасности IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах для VPN-туннеля типа "сеть — сеть".
Необязательные параметры
Имя подключения VPN-шлюза.
Имя VPN-шлюза.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Имя подключения vpn-сайта.
Не ожидать завершения длительной операции.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list
Список политик IPSec подключения VPN-шлюза типа "сеть — сеть".
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list --connection-name
--gateway-name
--name
--resource-group
Примеры
Перечисление политик IPSec на ссылке VPN-шлюза типа "сеть — сеть"
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn
Обязательные параметры
Имя подключения VPN-шлюза.
Имя VPN-шлюза.
Имя подключения vpn-сайта.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove
Удалите политику IPSec из ссылки VPN-подключения VPN-шлюза типа "сеть — сеть".
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove --index
[--connection-name]
[--gateway-name]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
Примеры
Удаление политики IPSec из ссылки VPN-шлюза типа "сеть — сеть"
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --index 1
Обязательные параметры
Список индексов элемента (начиная с 1).
Необязательные параметры
Имя подключения VPN-шлюза.
Имя VPN-шлюза.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Имя подключения vpn-сайта.
Не ожидать завершения длительной операции.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.