az network vpn-server-config ipsec-policy
Notitie
Deze verwijzing maakt deel uit van de virtual-wan-extensie voor Azure CLI en vereist versie 2.0.67 of hoger. De extensie wordt automatisch geïnstalleerd wanneer u de opdracht az network vpn-server-config ipsec-policy voor het eerst gebruikt. Meer informatie over extensies.
IPSec-beleid voor VPN-serverconfiguratie beheren.
Opdracht
| az network vpn-server-config ipsec-policy add |
Voeg een IPSec-beleid toe aan een VPN-serverconfiguratie. |
| az network vpn-server-config ipsec-policy list |
IPSec-beleid voor VPN-serverconfiguratie. |
| az network vpn-server-config ipsec-policy remove |
Een IPSec-beleid verwijderen uit een VPN-serverconfiguratie. |
| az network vpn-server-config ipsec-policy wait |
Plaats de CLI in een wachttoestand totdat aan een voorwaarde van het IPSec-beleid van een VPN-serverconfiguratie wordt voldaan. |
az network vpn-server-config ipsec-policy add
Voeg een IPSec-beleid toe aan een VPN-serverconfiguratie.
az network vpn-server-config ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--name
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-data-size
--sa-lifetime
[--no-wait]
Vereiste parameters
DH-groepen die worden gebruikt in IKE Phase 1 voor de initiële SA.
IKE-versleutelingsalgoritme (IKE-fase 2).
IKE-integriteitsalgoritme (IKE-fase 2).
IPSec-versleutelingsalgoritme (IKE-fase 1).
IPSec-integriteitsalgoritme (IKE-fase 1).
Naam van de vpn-serverconfiguratie.
De PFS-groepen die worden gebruikt in IKE-fase 2 voor nieuwe onderliggende SA.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
IPSec-beveiligings association (ook wel Quick Mode of Phase 2 SA genoemd) payloadgrootte in KB voor een site-naar-site VPN-tunnel.
De levensduur van IPSec-beveiligings association (ook wel Snelle modus of Fase 2 SA genoemd) in seconden voor een site-naar-site VPN-tunnel.
Optionele parameters
Wacht niet tot de langlopende bewerking is uitgevoerd.
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekregistratie. Gebruik --debug voor volledige logboeken voor foutopsporing.
az network vpn-server-config ipsec-policy list
IPSec-beleid voor VPN-serverconfiguratie.
az network vpn-server-config ipsec-policy list --name
--resource-group
Vereiste parameters
Naam van de vpn-serverconfiguratie.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekregistratie. Gebruik --debug voor volledige logboeken voor foutopsporing.
az network vpn-server-config ipsec-policy remove
Een IPSec-beleid verwijderen uit een VPN-serverconfiguratie.
az network vpn-server-config ipsec-policy remove --index
--name
--resource-group
[--no-wait]
Vereiste parameters
Lijstindex van het ipsec-beleid (beginnend met 0).
Naam van de vpn-serverconfiguratie.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Optionele parameters
Wacht niet tot de langlopende bewerking is uitgevoerd.
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekregistratie. Gebruik --debug voor volledige logboeken voor foutopsporing.
az network vpn-server-config ipsec-policy wait
Plaats de CLI in een wachttoestand totdat aan een voorwaarde van het IPSec-beleid van een VPN-serverconfiguratie wordt voldaan.
az network vpn-server-config ipsec-policy wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Vereiste parameters
Naam van de vpn-serverconfiguratie.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Optionele parameters
Wacht tot u met provisioningState bij Succeeded hebt gemaakt.
Wacht totdat de voorwaarde voldoet aan een aangepaste JMESPath-query. Bijvoorbeeld provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Wacht tot u deze hebt verwijderd.
Wacht totdat de resource bestaat.
Pollinginterval in seconden.
Maximale wachttijd in seconden.
Wacht tot provisioningState is bijgewerkt bij 'Geslaagd'.
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekregistratie. Gebruik --debug voor volledige logboeken voor foutopsporing.