az network vnet-gateway vpn-client ipsec-policy

Beheer het IPSec-beleid voor de VPN-clientverbinding voor de P2S-clientverbinding van de virtuele netwerkgateway.

Opdracht

az network vnet-gateway vpn-client ipsec-policy set

Stel het IPSec-beleid voor de VPN-clientverbinding per P2S-clientverbinding van de virtuele netwerkgateway in.

az network vnet-gateway vpn-client ipsec-policy show

Haal het IPSec-beleid voor de VPN-clientverbinding op per P2S-clientverbinding van de virtuele netwerkgateway.

az network vnet-gateway vpn-client ipsec-policy set

Stel het IPSec-beleid voor de VPN-clientverbinding per P2S-clientverbinding van de virtuele netwerkgateway in.

az network vnet-gateway vpn-client ipsec-policy set --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
                                                    --ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
                                                    --ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
                                                    --ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
                                                    --ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
                                                    --pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
                                                    --sa-lifetime
                                                    --sa-max-size
                                                    [--ids]
                                                    [--name]
                                                    [--no-wait]
                                                    [--resource-group]
                                                    [--subscription]

Voorbeelden

Stel het IPSec-beleid voor de VPN-clientverbinding per P2S-clientverbinding van de virtuele netwerkgateway in.

az network vnet-gateway vpn-client ipsec-policy set -g MyResourceGroup -n MyVnetGateway         --dh-group DHGroup14 --ike-encryption AES256 --ike-integrity SHA384 --ipsec-encryption DES3         --ipsec-integrity GCMAES256 --pfs-group PFS2048 --sa-lifetime 27000 --sa-max-size 102400000

Vereiste parameters

--dh-group

De DH-groepen die worden gebruikt voor de initiƫle SA.

geaccepteerde waarden: DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None
--ike-encryption

Het IKE-versleutelingsalgoritme.

geaccepteerde waarden: AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256
--ike-integrity

Het IKE-integriteitsalgoritme.

geaccepteerde waarden: GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384
--ipsec-encryption

Het IPSec-versleutelingsalgoritme.

geaccepteerde waarden: AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None
--ipsec-integrity

Het IPSec-integriteitsalgoritme.

geaccepteerde waarden: GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256
--pfs-group

De PFS-groepen die worden gebruikt voor nieuwe onderliggende SA.

geaccepteerde waarden: ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM
--sa-lifetime

De levensduur in seconden voor de P2S-client.

--sa-max-size

De payloadgrootte in KB voor P2S-client.

Optionele parameters

--ids

Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.

--name -n

Naam van de VNet-gateway.

--no-wait

Wacht niet tot de langlopende bewerking is uitgevoerd.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name> .

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .

az network vnet-gateway vpn-client ipsec-policy show

Haal het IPSec-beleid voor de VPN-clientverbinding op per P2S-clientverbinding van de virtuele netwerkgateway.

az network vnet-gateway vpn-client ipsec-policy show [--ids]
                                                     [--name]
                                                     [--query-examples]
                                                     [--resource-group]
                                                     [--subscription]

Voorbeelden

Haal het IPSec-beleid voor de VPN-clientverbinding op per P2S-clientverbinding van de virtuele netwerkgateway.

az network vnet-gateway vpn-client ipsec-policy show -g MyResourceGroup -n MyVnetGateway

Optionele parameters

--ids

Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.

--name -n

Naam van de VNet-gateway.

--query-examples

JMESPath-tekenreeks voor u aanbevelen. U kunt een van de query's kopiƫren en plakken na de parameter --query tussen dubbele aanhalingstekens om de resultaten te bekijken. U kunt een of meer positionele trefwoorden toevoegen, zodat we suggesties kunnen geven op basis van deze sleutelwoorden.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name> .

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .