az network vpn-server-config ipsec-policy
Note
Эта ссылка является частью расширения virtual-wan для Azure CLI (версия 2.55.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az network vpn-server-config ipsec-policy. Подробнее о расширениях.
Управление политиками IPSec конфигурации VPN-сервера.
Команды
| Имя | Описание | Тип | Состояние |
|---|---|---|---|
| az network vpn-server-config ipsec-policy add |
Добавьте политику IPSec в конфигурацию VPN-сервера. |
Extension | GA |
| az network vpn-server-config ipsec-policy list |
Вывод списка политик IPSec конфигурации VPN-сервера. |
Extension | GA |
| az network vpn-server-config ipsec-policy remove |
Удалите политику IPSec из конфигурации VPN-сервера. |
Extension | GA |
| az network vpn-server-config ipsec-policy wait |
Поместите интерфейс командной строки в состояние ожидания до тех пор, пока не будет выполнена политика IPSec конфигурации VPN-сервера. |
Extension | GA |
az network vpn-server-config ipsec-policy add
Добавьте политику IPSec в конфигурацию VPN-сервера.
az network vpn-server-config ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--name
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-data-size
--sa-lifetime
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Обязательные параметры
Группы DH, используемые на этапе IKE 1 для начального sa.
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
| Допустимые значения: | DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None |
Алгоритм шифрования IKE (этап IKE 2).
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
| Допустимые значения: | AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256 |
Алгоритм целостности IKE (этап IKE 2).
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
| Допустимые значения: | GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384 |
Алгоритм шифрования IPSec (этап IKE 1).
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
| Допустимые значения: | AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None |
Алгоритм целостности IPSec (этап 1 IKE).
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
| Допустимые значения: | GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256 |
Имя конфигурации VPN-сервера.
Группы Pfs, используемые на этапе IKE 2 для нового дочернего SA.
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
| Допустимые значения: | ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM |
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
Размер полезных данных ipSec Security Association (также называемый быстрым режимом или этапом 2 SA) в КБ для VPN-туннеля типа "сеть — сеть".
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
Связь безопасности IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах для VPN-туннеля типа "сеть — сеть".
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
Необязательные параметры
Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.
Автоматическое получение маркера Политика Azure для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Связанный идентификатор ссылки на изменение для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Не ожидать завершения длительной операции.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
az network vpn-server-config ipsec-policy list
Вывод списка политик IPSec конфигурации VPN-сервера.
az network vpn-server-config ipsec-policy list --name
--resource-group
Обязательные параметры
Имя конфигурации VPN-сервера.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
az network vpn-server-config ipsec-policy remove
Удалите политику IPSec из конфигурации VPN-сервера.
az network vpn-server-config ipsec-policy remove --index
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Обязательные параметры
Список индексов политики ipsec(начиная с 0).
| Свойство | Значение |
|---|---|
| Группа параметров: | IP Security Arguments |
Имя конфигурации VPN-сервера.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
Необязательные параметры
Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.
Автоматическое получение маркера Политика Azure для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Связанный идентификатор ссылки на изменение для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Не ожидать завершения длительной операции.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
az network vpn-server-config ipsec-policy wait
Поместите интерфейс командной строки в состояние ожидания до тех пор, пока не будет выполнена политика IPSec конфигурации VPN-сервера.
az network vpn-server-config ipsec-policy wait --name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Обязательные параметры
Имя конфигурации VPN-сервера.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
Необязательные параметры
Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.
Автоматическое получение маркера Политика Azure для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Связанный идентификатор ссылки на изменение для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".
| Свойство | Значение |
|---|---|
| Группа параметров: | Wait Condition Arguments |
| Значение по умолчанию: | False |
Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].
| Свойство | Значение |
|---|---|
| Группа параметров: | Wait Condition Arguments |
Дождитесь удаления.
| Свойство | Значение |
|---|---|
| Группа параметров: | Wait Condition Arguments |
| Значение по умолчанию: | False |
Подождите, пока ресурс не существует.
| Свойство | Значение |
|---|---|
| Группа параметров: | Wait Condition Arguments |
| Значение по умолчанию: | False |
Интервал опроса в секундах.
| Свойство | Значение |
|---|---|
| Группа параметров: | Wait Condition Arguments |
| Значение по умолчанию: | 30 |
Максимальное ожидание в секундах.
| Свойство | Значение |
|---|---|
| Группа параметров: | Wait Condition Arguments |
| Значение по умолчанию: | 3600 |
Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".
| Свойство | Значение |
|---|---|
| Группа параметров: | Wait Condition Arguments |
| Значение по умолчанию: | False |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |