Add-SCVPNConnection

Добавляет VPN-подключение к сети виртуальной машины.

Синтаксис

IPSec (по умолчанию)

Add-SCVPNConnection
    [-VMNetworkGateway] <VMNetworkGateway>
    -Protocol <VPNProtocol>
    [-VMMServer <ServerConnection>]
    [-Name <String>]
    [-Description <String>]
    [-TargetIPv4VPNAddress <String>]
    [-TargetIPv6VPNAddress <String>]
    [-EncryptionMethod <VPNEncryptionMethod>]
    [-IntegrityCheckMethod <VPNIntegrityCheckMethod>]
    [-CipherTransformConstants <VPNCipherTransformConstants>]
    [-AuthenticationTransformConstants <VPNAuthenticationTransformConstants>]
    [-PFSGroup <VPNPFSGroup>]
    [-DHGroup <VPNDHGroup>]
    [-AuthenticationMethod <VPNAuthenticationMethod>]
    [-Secret <RunAsAccount>]
    [-Certificate <ClientCertificate>]
    [-IPSecMainSALifeTimeSeconds <UInt32>]
    [-IPSecMainSALifeTimeKiloBytes <UInt32>]
    [-IPSecQuickSALifeTimeSeconds <UInt32>]
    [-IPSecQuickSALifeTimeKiloBytes <UInt32>]
    [-IPSecIdleDisconnectSeconds <UInt32>]
    [-LocalTrafficSelectors <TrafficSelector[]>]
    [-RemoteTrafficSelectors <TrafficSelector[]>]
    [-MaximumBandwidthInboundKbps <UInt64>]
    [-MaximumBandwidthOutboundKbps <UInt64>]
    [-RunAsynchronously]
    [-PROTipID <Guid>]
    [-JobVariable <String>]
    [-OnBehalfOfUser <String>]
    [-OnBehalfOfUserRole <UserRole>]
    [<CommonParameters>]

GRE

Add-SCVPNConnection
    [-VMNetworkGateway] <VMNetworkGateway>
    -Protocol <VPNProtocol>
    [-VMMServer <ServerConnection>]
    [-Name <String>]
    [-Description <String>]
    [-TargetIPv4VPNAddress <String>]
    [-TargetIPv6VPNAddress <String>]
    [-MaximumBandwidthInboundKbps <UInt64>]
    [-MaximumBandwidthOutboundKbps <UInt64>]
    [-GRETunnel]
    [-GREKey <UInt32>]
    [-GREIPv4Address <String>]
    [-GREIPv6Address <String>]
    [-RunAsynchronously]
    [-PROTipID <Guid>]
    [-JobVariable <String>]
    [-OnBehalfOfUser <String>]
    [-OnBehalfOfUserRole <UserRole>]
    [<CommonParameters>]

L3

Add-SCVPNConnection
    [-VMNetworkGateway] <VMNetworkGateway>
    -NextHopNetwork <VMNetwork>
    -Protocol <VPNProtocol>
    -IPAddresses <String[]>
    -PeerIPAddresses <String[]>
    [-VMMServer <ServerConnection>]
    [-Name <String>]
    [-Description <String>]
    [-MaximumBandwidthInboundKbps <UInt64>]
    [-MaximumBandwidthOutboundKbps <UInt64>]
    [-RunAsynchronously]
    [-PROTipID <Guid>]
    [-JobVariable <String>]
    [-OnBehalfOfUser <String>]
    [-OnBehalfOfUserRole <UserRole>]
    [<CommonParameters>]

Описание

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Примеры

Пример 1: Добавляет VPN-соединение

PS C:\> $VmNetworkGateway = Get-SCVMNetworkGateway -Name "VMGateway01"
PS C:\> $RunAsAccount = Get-SCRunAsAccount -ID "972567d5-96ad-472e-9790-831bae5fd69c"
PS C:\> $VpnConnection = Add-SCVPNConnection -AuthenticationMethod "PSKOnly" -AuthenticationTransformConstants "SHA196" -CipherTransformConstants "AES256" -DHGroup "Group2" -EncryptionMethod "AES256" -IntegrityCheckMethod "SHA1" -PFSGroup "PFS2048" -Protocol "IKEv2" -Name "IPSec" -TargetIPv4VPNAddress "100.100.100.100" -Secret $RunAsAccount -VMNetworkGateway $VmNetworkGateway

Первая команда получает сетевой шлюз с именем VMGateway01, а затем сохраняет его в переменной $VmNetworkGateway.

Вторая команда получает учетную запись Run From, а затем сохраняет ее в переменной $RunAsAccount. Эта учетная запись используется для добавления VPN-соединения.

Последняя команда добавляет VPN-соединение к сетевому шлюзу виртуальной машины в $VmNetworkGateway, а затем сохраняет его в переменной $VpnConnection.

Параметры

-AuthenticationMethod

Указывает метод проверки подлинности виртуальной частной сети (VPN). Допустимые значения: PSKOnly, MachineCertificates.

Свойства параметра

Тип:VPNAuthenticationMethod
Default value:None
Допустимые значения:PSKOnly, MachineCertificates
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AuthenticationTransformConstants

Указывает константу преобразования виртуальной частной сети (VPN). Допустимые значения:

  • SHA256128
  • МД596
  • ША196
  • GCMAES128
  • GCMAES192
  • GCMAES256

Свойства параметра

Тип:VPNAuthenticationTransformConstants
Default value:None
Допустимые значения:SHA256128, MD596, SHA196, GCMAES128, GCMAES192, GCMAES256, SHA256, None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Certificate

Указывает объект сертификата безопасности.

Свойства параметра

Тип:ClientCertificate
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-CipherTransformConstants

Указывает константы преобразования шифра виртуальной частной сети. Допустимые значения:

  • DES (Стандарт шифрования данных)
  • ДЭС3
  • АЕС128
  • АЕС192
  • АЕС256
  • GCMAES128
  • GCMAES192
  • GCMAES256

Свойства параметра

Тип:VPNCipherTransformConstants
Default value:None
Допустимые значения:DES, DES3, AES128, AES192, AES256, GCMAES128, GCMAES192, GCMAES256, None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Description

Указывает описание для VPN-подключения.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DHGroup

Указывает группу Diffie-Hellman виртуальной частной сети (VPN). Допустимые значения:

  • Отсутствует
  • Группа1
  • Группа 2
  • Группа14
  • ЭХП256
  • ЭХП384
  • Группа24

Свойства параметра

Тип:VPNDHGroup
Default value:None
Допустимые значения:None, Group1, Group2, Group14, ECP256, ECP384, Group24
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EncryptionMethod

Указывает метод шифрования виртуальной частной сети (VPN). Допустимые значения:

  • DES (Стандарт шифрования данных)
  • ДЭС3
  • АЕС128
  • АЕС192
  • АЕС256

Свойства параметра

Тип:VPNEncryptionMethod
Default value:None
Допустимые значения:DES, DES3, AES128, AES192, AES256, CBCDES, CBCDES3, AES128CBC, AES192CBC, AES256CBC, GCMAES128, GCMAES192, GCMAES256
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-GREIPv4Address

Указывает IPv4-адрес универсальной инкапсуляции маршрутов (GRE).

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

GRE
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-GREIPv6Address

Указывает IPv6-адрес GRE.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

GRE
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-GREKey

Указывает ключ GRE.

Свойства параметра

Тип:UInt32
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

GRE
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-GRETunnel

Указывает, что этот командлет использует туннель GRE.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

GRE
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IntegrityCheckMethod

Указывает метод проверки целостности виртуальной частной сети (VPN). Допустимые значения:

  • МД5
  • SHA1
  • SHA256
  • SHA384

Свойства параметра

Тип:VPNIntegrityCheckMethod
Default value:None
Допустимые значения:MD5, SHA1, SHA256, SHA384, SHA196
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IPAddresses

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:

String[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

L3
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IPSecIdleDisconnectSeconds

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:UInt32
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IPSecMainSALifeTimeKiloBytes

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:UInt32
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IPSecMainSALifeTimeSeconds

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:UInt32
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IPSecQuickSALifeTimeKiloBytes

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:UInt32
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IPSecQuickSALifeTimeSeconds

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:UInt32
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-JobVariable

Указывает, что ход выполнения задания отслеживается и хранится в переменной с именем этого параметра.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-LocalTrafficSelectors

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:

TrafficSelector[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MaximumBandwidthInboundKbps

Указывает в кбит/с максимальную пропускную способность входящего трафика.

Свойства параметра

Тип:UInt64
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MaximumBandwidthOutboundKbps

Указывает максимальную пропускную способность исходящего трафика в кбит/с.

Свойства параметра

Тип:UInt64
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Name

Указывает имя объекта VMM.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-NextHopNetwork

Указывает объект VMNetwork .

Свойства параметра

Тип:VMNetwork
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

L3
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OnBehalfOfUser

Указывает имя пользователя. Этот командлет работает от имени пользователя, указанного в этом параметре.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OnBehalfOfUserRole

Указывает роль пользователя. Чтобы получить роль пользователя, используйте командлет Get-SCUserRole . Этот командлет работает от имени роли пользователя, указанной в этом параметре.

Свойства параметра

Тип:UserRole
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PeerIPAddresses

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:

String[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

L3
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PFSGroup

Указывает группу виртуальной частной сети (VPN) Perfect Forward Secrecy (PFS). Допустимые значения:

  • Отсутствует
  • ПФС1
  • ПФС2
  • PFS2048
  • ЭХП256
  • ЭХП384
  • ПФСММ
  • ПФС24

Свойства параметра

Тип:VPNPFSGroup
Default value:None
Допустимые значения:None, PFS1, PFS2, PFS2048, ECP256, ECP384, PFSMM, PFS24, PFS14
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PROTipID

Указывает идентификатор подсказки по оптимизации производительности и ресурсов (подсказка PRO), активировав это действие. Этот параметр позволяет проверять советы PRO.

Свойства параметра

Тип:Guid
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Protocol

Указывает протокол VPN. Допустимые значения для этого параметра:

  • Протокол IKEv2 (Интернет обмен ключами, версия 2)
  • Л2ТП
  • Протокол PPTP (Point-to-Point Tunneling Protocol)
  • ГРЕ

Свойства параметра

Тип:VPNProtocol
Default value:None
Допустимые значения:IKEv2, L2TP, PPTP, GRE, L3, IPSec
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoteTrafficSelectors

Командлет Add-SCVPNConnection добавляет подключение к виртуальной частной сети (VPN) к сети виртуальной машины для создания туннеля типа "сеть — сеть" от управляемого сетевого шлюза Virtual Machine Manager (VMM) к другой конечной точке.

Свойства параметра

Тип:

TrafficSelector[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RunAsynchronously

Указывает, что задание выполняется асинхронно, чтобы элемент управления сразу же возвращал командную оболочку.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Secret

Указывает учетную запись запуска от имени.

Чтобы получить учетную запись запуска от имени, используйте командлет Get-SCRunAsAccount .

Свойства параметра

Тип:RunAsAccount
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetIPv4VPNAddress

Указывает целевой VPN-адрес в формате IPv4.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
GRE
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetIPv6VPNAddress

Указывает целевой VPN-адрес в формате IPv6.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

IPSec
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
GRE
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMMServer

Указывает объект сервера VMM.

Свойства параметра

Тип:ServerConnection
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMNetworkGateway

Указывает объект сетевого шлюза виртуальной машины.

Чтобы получить объект VMNetworkGateway , используйте командлет Get-SCVMNetworkGateway .

Свойства параметра

Тип:VMNetworkGateway
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:0
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.