New-AzVpnClientIpsecParameter
Эта команда позволяет пользователям создавать объект параметров VPN ipsec, указывающий одно или все значения, такие как IpsecEncryption,IpsecIntegrity,IkeEncryption,IkeIntegrity,DhGroup,PfsGroup, чтобы установить на существующем VPN-шлюзе.
Синтаксис
Default (По умолчанию)
New-AzVpnClientIpsecParameter
[-SALifeTime <Int32>]
[-SADataSize <Int32>]
[-IpsecEncryption <String>]
[-IpsecIntegrity <String>]
[-IkeEncryption <String>]
[-IkeIntegrity <String>]
[-DhGroup <String>]
[-PfsGroup <String>]
[-DefaultProfile <IAzureContextContainer>]
[-AcquirePolicyToken]
[-ChangeReference <String>]
[<CommonParameters>]
Описание
Эта команда позволяет пользователям создавать объект параметров VPN ipsec, указывающий одно или все значения, такие как IpsecEncryption,IpsecIntegrity,IkeEncryption,IkeIntegrity,DhGroup,PfsGroup, чтобы установить на существующем VPN-шлюзе.
Примеры
Пример 1
$vpnclientipsecparams1 = New-AzVpnClientIpsecParameter -IpsecEncryption AES256 -IpsecIntegrity SHA256 -SALifeTime 86473 -SADataSize 429498 -IkeEncryption AES256 -IkeIntegrity SHA384 -DhGroup DHGroup2 -PfsGroup PFS2
$setvpnIpsecParams = Set-AzVpnClientIpsecParameter -VirtualNetworkGatewayName $rname -ResourceGroupName $rgname -VpnClientIPsecParameter $vpnclientipsecparams1
New-AzVpnClientIpsecParameter командлет используется для создания объекта параметров VPN ipsec с использованием переданных значений одного или всех параметров, которые пользователь может задать для любого существующего шлюза виртуальной сети в ResourceGroup.
Созданный объект VpnClientIPsecParameters передается в Set-AzVpnClientIpsecParameter команду, чтобы задать указанную настраиваемую политику VPN ipsec на шлюзе виртуальной сети, как показано в приведенном выше примере. Эта команда возвращает объект VpnClientIPsecParameters, в котором показаны заданные параметры.
Параметры
-AcquirePolicyToken
Автоматическое получение маркера Политика Azure для этой операции ресурса.
Свойства параметров
Тип: SwitchParameter
Значение по умолчанию: None
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-ChangeReference
Идентификатор ресурса ссылки на изменение для этой операции ресурса.
Свойства параметров
Тип: String
Значение по умолчанию: None
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-DefaultProfile
Учетные данные, учетная запись, клиент и подписка, используемые для обмена данными с Azure.
Свойства параметров
Тип: IAzureContextContainer
Значение по умолчанию: None
Поддерживаются подстановочные знаки: False
DontShow: False
Aliases: AzContext, AzureRmContext, AzureCredential
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-DhGroup
Группы vpnClient DH, используемые на этапе IKE 1 для начального sa.
Свойства параметров
Тип: String
Значение по умолчанию: None
Допустимые значения: DHGroup24, ECP384, ECP256, DHGroup14, DHGroup2
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-IkeEncryption
Алгоритм шифрования IKE vpnClient (этап 2 IKE)
Свойства параметров
Тип: String
Значение по умолчанию: None
Допустимые значения: GCMAES256, GCMAES128, AES256, AES128
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-IkeIntegrity
Алгоритм целостности IKE VpnClient (этап 2 IKE)
Свойства параметров
Тип: String
Значение по умолчанию: None
Допустимые значения: SHA384, SHA256
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-IpsecEncryption
Алгоритм шифрования VPNClient IPSec (этап IKE 1)
Свойства параметров
Тип: String
Значение по умолчанию: None
Допустимые значения: GCMAES256, GCMAES128, AES256, AES128
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-IpsecIntegrity
Алгоритм целостности IPSec vpnClient (этап IKE 1)
Свойства параметров
Тип: String
Значение по умолчанию: None
Допустимые значения: GCMAES256, GCMAES128, SHA256
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-PfsGroup
Группы VPNClient PFS, используемые на этапе IKE 2 для нового дочернего SA
Свойства параметров
Тип: String
Значение по умолчанию: None
Допустимые значения: PFS24, PFSMM, ECP384, ECP256, PFS14, PFS2, None
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-SADataSize
Размер полезных данных VPNClient IPSec (также называемый быстрым режимом или этапом 2 SA) в КБ
Свойства параметров
Тип: Int32
Значение по умолчанию: None
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
-SALifeTime
Связь безопасности VPNClient IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах
Свойства параметров
Тип: Int32
Значение по умолчанию: None
Поддерживаются подстановочные знаки: False
DontShow: False
Наборы параметров
(All)
Position: Named
Обязательно: False
Значение из конвейера: False
Значение из конвейера по имени свойства: False
Значение из оставшихся аргументов: False
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters .
None
Выходные данные