az network vpn-server-config ipsec-policy
Kommentar
Den här referensen är en del av virtual-wan-tillägget för Azure CLI (version 2.55.0 eller senare). Tillägget installeras automatiskt första gången du kör kommandot az network vpn-server-config ipsec-policy . Läs mer om tillägg.
Hantera IPSec-principer för VPN-serverkonfiguration.
Kommandon
Name | Description | Typ | Status |
---|---|---|---|
az network vpn-server-config ipsec-policy add |
Lägg till en IPSec-princip i en VPN-serverkonfiguration. |
Anknytning | Allmän tillgänglighet |
az network vpn-server-config ipsec-policy list |
Lista IPSec-principer för VPN-serverkonfiguration. |
Anknytning | Allmän tillgänglighet |
az network vpn-server-config ipsec-policy remove |
Ta bort en IPSec-princip från en VPN-serverkonfiguration. |
Anknytning | Allmän tillgänglighet |
az network vpn-server-config ipsec-policy wait |
Placera CLI i vänteläge tills ett villkor för IPSec-principen för en VPN-serverkonfiguration uppfylls. |
Anknytning | Allmän tillgänglighet |
az network vpn-server-config ipsec-policy add
Lägg till en IPSec-princip i en VPN-serverkonfiguration.
az network vpn-server-config ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--name
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-data-size
--sa-lifetime
[--no-wait]
Obligatoriska parametrar
DH-grupper som används i IKE Fas 1 för inledande SA.
IKE-krypteringsalgoritm (IKE fas 2).
IKE-integritetsalgoritm (IKE fas 2).
IPSec-krypteringsalgoritm (IKE-fas 1).
IPSec-integritetsalgoritm (IKE fas 1).
Namn på VPN-serverkonfigurationen.
Pfs-grupper som används i IKE Fas 2 för ny underordnad SA.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
IPSec Security Association (kallas även snabbläge eller Fas 2 SA) nyttolaststorlek i KB för en plats-till-plats VPN-tunnel.
IPSec Security Association (kallas även snabbläge eller fas 2 SA) livslängd i sekunder för en plats-till-plats VPN-tunnel.
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az network vpn-server-config ipsec-policy list
Lista IPSec-principer för VPN-serverkonfiguration.
az network vpn-server-config ipsec-policy list --name
--resource-group
Obligatoriska parametrar
Namn på VPN-serverkonfigurationen.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az network vpn-server-config ipsec-policy remove
Ta bort en IPSec-princip från en VPN-serverkonfiguration.
az network vpn-server-config ipsec-policy remove --index
--name
--resource-group
[--no-wait]
Obligatoriska parametrar
Lista index för ipsec-principen (börjar med 0).
Namn på VPN-serverkonfigurationen.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az network vpn-server-config ipsec-policy wait
Placera CLI i vänteläge tills ett villkor för IPSec-principen för en VPN-serverkonfiguration uppfylls.
az network vpn-server-config ipsec-policy wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Obligatoriska parametrar
Namn på VPN-serverkonfigurationen.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta tills du har skapat med "provisioningState" på "Lyckades".
Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Vänta tills den har tagits bort.
Vänta tills resursen finns.
Avsökningsintervall i sekunder.
Maximal väntetid i sekunder.
Vänta tills det har uppdaterats med provisioningState på Lyckades.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.