az network vpn-gateway connection vpn-site-link-conn ipsec-policy
Poznámka:
Tento odkaz je součástí rozšíření virtual-wan pro Azure CLI (verze 2.55.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az network vpn-gateway connection vpn-site-link-conn ipsec-policy . Přečtěte si další informace o rozšířeních.
Správa zásad PROTOKOLU IPSec připojení brány VPN typu site-to-site k bráně VPN
Příkazy
Name | Description | Typ | Stav |
---|---|---|---|
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add |
Přidejte zásadu IPSec do propojení lokality vpn brány VPN typu site-to-site. |
Rozšíření | GA |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list |
Uveďte zásady PROTOKOLU IPSec připojení brány VPN typu site-to-site k bráně VPN. |
Rozšíření | GA |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove |
Odeberte zásadu PROTOKOLU IPSec z propojení lokality s bránou VPN typu site-to-site. |
Rozšíření | GA |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add
Přidejte zásadu IPSec do propojení lokality vpn brány VPN typu site-to-site.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--sa-data-size
--sa-lifetime
[--connection-name]
[--gateway-name]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
Příklady
Přidání zásad PROTOKOLU IPSec do připojení vpn brány VPN typu site-to-site
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --ipsec-encryption AES256 --ipsec-integrity SHA256 --sa-lifetime 86471 --sa-data-size 429496 --ike-encryption AES256 --ike-integrity SHA384 --dh-group DHGroup14 --pfs-group PFS14
Povinné parametry
Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení.
Šifrovací algoritmus IKE (fáze IKE 2).
Algoritmus integrity protokolu IKE (fáze IKE 2)
Šifrovací algoritmus IPSec (fáze IKE 1)
Algoritmus integrity protokolu IPSec (fáze IKE 1).
Skupiny Pfs použité ve fázi IKE 2 pro nové podřízené přidružení zabezpečení.
Velikost datové části přidružení zabezpečení PROTOKOLU IPSec (označovaná také jako rychlá aktualizace režimu nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site.
Doba života přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site.
Volitelné parametry
Název připojení brány VPN.
Název brány VPN.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název připojení k lokalitě VPN.
Nečekejte na dokončení dlouhotrvající operace.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list
Uveďte zásady PROTOKOLU IPSec připojení brány VPN typu site-to-site k bráně VPN.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list --connection-name
--gateway-name
--name
--resource-group
Příklady
Výpis zásad PROTOKOLU IPSec na propojení lokality s bránou VPN typu site-to-site
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn
Povinné parametry
Název připojení brány VPN.
Název brány VPN.
Název připojení k lokalitě VPN.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove
Odeberte zásadu PROTOKOLU IPSec z propojení lokality s bránou VPN typu site-to-site.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove --index
[--connection-name]
[--gateway-name]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
Příklady
Odebrání zásady PROTOKOLU IPSec z propojení lokality s bránou VPN typu site-to-site
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --index 1
Povinné parametry
Seznam indexu položky (počínaje číslem 1)
Volitelné parametry
Název připojení brány VPN.
Název brány VPN.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název připojení k lokalitě VPN.
Nečekejte na dokončení dlouhotrvající operace.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.