az network vpn-gateway connection vpn-site-link-conn ipsec-policy
Megjegyzés
Ez a hivatkozás az Azure CLI virtual-wan bővítményének része (2.39.0-s vagy újabb verzió). A bővítmény automatikusan telepíti az az network vpn-gateway connection vpn-site-link-conn ipsec-policy parancs első futtatásakor. További információ a bővítményekről.
Helyek közötti VPN-átjárókapcsolat VPN-helykapcsolat IPSec-házirendjeinek kezelése.
Parancsok
| az network vpn-gateway connection vpn-site-link-conn ipsec-policy add |
IPSec-szabályzat hozzáadása helyek közötti VPN-átjárókapcsolat VPN-helykapcsolatához. |
| az network vpn-gateway connection vpn-site-link-conn ipsec-policy list |
Helyek közötti VPN-átjárókapcsolat VPN-helykapcsolat IPSec-házirendjeinek listázása. |
| az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove |
IpSec-házirend eltávolítása helyek közötti VPN-átjárókapcsolat VPN-helykapcsolatából. |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add
IPSec-szabályzat hozzáadása helyek közötti VPN-átjárókapcsolat VPN-helykapcsolatához.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add --connection-name
--dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--gateway-name
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--name
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-data-size
--sa-lifetime
[--no-wait]
Példák
IPSec-szabályzat hozzáadása helyek közötti VPN-átjárókapcsolat VPN-helykapcsolatához
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --ipsec-encryption AES256 --ipsec-integrity SHA256 --sa-lifetime 86471 --sa-data-size 429496 --ike-encryption AES256 --ike-integrity SHA384 --dh-group DHGroup14 --pfs-group PFS14
Kötelező paraméterek
A VPN-átjárókapcsolat neve.
Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoportok.
A VPN-átjáró neve.
IKE titkosítási algoritmus (IKE 2. fázis).
IKE-integritási algoritmus (IKE 2. fázis).
IPSec titkosítási algoritmus (IKE 1. fázis).
IPSec-integritási algoritmus (IKE 1. fázis).
A VPN-helykapcsolati kapcsolat neve.
Az IKE 2. fázisában az új gyermek sa-hoz használt Pfs-csoportok.
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) hasznosadat-mérete KB-ban egy helyek közötti VPN-alagúthoz.
Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázis– SA) élettartama másodpercben egy helyek közötti VPN-alagút esetében.
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list
Helyek közötti VPN-átjárókapcsolat VPN-helykapcsolat IPSec-házirendjeinek listázása.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list --connection-name
--gateway-name
--name
--resource-group
Példák
IPSec-házirendek listázása helyek közötti VPN-átjárókapcsolat VPN-helykapcsolatán
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn
Kötelező paraméterek
A VPN-átjárókapcsolat neve.
A VPN-átjáró neve.
A VPN-helykapcsolati kapcsolat neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove
IpSec-házirend eltávolítása helyek közötti VPN-átjárókapcsolat VPN-helykapcsolatából.
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove --connection-name
--gateway-name
--index
--name
--resource-group
[--no-wait]
Példák
IPSec-házirend eltávolítása helyek közötti VPN-átjárókapcsolat VPN-helykapcsolatából
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --index 1
Kötelező paraméterek
A VPN-átjárókapcsolat neve.
A VPN-átjáró neve.
Az elem indexének listázása (1-től kezdve).
A VPN-helykapcsolati kapcsolat neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
Visszajelzés
Visszajelzés küldése és megtekintése a következőhöz: