az network vpn-server-config ipsec-policy
Notitie
Deze verwijzing maakt deel uit van de virtual-wan-extensie voor de Azure CLI (versie 2.55.0 of hoger). De extensie installeert automatisch de eerste keer dat u een opdracht az network vpn-server-config ipsec-policy uitvoert. Meer informatie over extensies.
IPSec-beleid voor VPN-serverconfiguratie beheren.
Opdracht
Name | Description | Type | Status |
---|---|---|---|
az network vpn-server-config ipsec-policy add |
Een IPSec-beleid toevoegen aan een VPN-serverconfiguratie. |
Toestel | GA |
az network vpn-server-config ipsec-policy list |
IpSec-beleid voor VPN-serverconfiguratie vermelden. |
Toestel | GA |
az network vpn-server-config ipsec-policy remove |
Een IPSec-beleid verwijderen uit een VPN-serverconfiguratie. |
Toestel | GA |
az network vpn-server-config ipsec-policy wait |
Plaats de CLI in een wachtstatus totdat aan een voorwaarde van het IPSec-beleid van een VPN-serverconfiguratie is voldaan. |
Toestel | GA |
az network vpn-server-config ipsec-policy add
Een IPSec-beleid toevoegen aan een VPN-serverconfiguratie.
az network vpn-server-config ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--name
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-data-size
--sa-lifetime
[--no-wait]
Vereiste parameters
DH-groepen die worden gebruikt in IKE Fase 1 voor de eerste SA.
IKE-versleutelingsalgoritmen (IKE fase 2).
IKE-integriteitsalgoritmen (IKE fase 2).
IPSec-versleutelingsalgoritmen (IKE-fase 1).
IPSec-integriteitsalgoritmen (IKE-fase 1).
Naam van de vpn-serverconfiguratie.
De Pfs-groepen die worden gebruikt in IKE Fase 2 voor nieuwe onderliggende SA.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
IpSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) nettoladinggrootte in KB voor een site-naar-site-VPN-tunnel.
IpSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) levensduur in seconden voor een site-naar-site VPN-tunnel.
Optionele parameters
Wacht niet totdat de langdurige bewerking is voltooid.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network vpn-server-config ipsec-policy list
IpSec-beleid voor VPN-serverconfiguratie vermelden.
az network vpn-server-config ipsec-policy list --name
--resource-group
Vereiste parameters
Naam van de vpn-serverconfiguratie.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network vpn-server-config ipsec-policy remove
Een IPSec-beleid verwijderen uit een VPN-serverconfiguratie.
az network vpn-server-config ipsec-policy remove --index
--name
--resource-group
[--no-wait]
Vereiste parameters
Lijstindex van het ipsec-beleid (beginnend met 0).
Naam van de vpn-serverconfiguratie.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Optionele parameters
Wacht niet totdat de langdurige bewerking is voltooid.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network vpn-server-config ipsec-policy wait
Plaats de CLI in een wachtstatus totdat aan een voorwaarde van het IPSec-beleid van een VPN-serverconfiguratie is voldaan.
az network vpn-server-config ipsec-policy wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Vereiste parameters
Naam van de vpn-serverconfiguratie.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Optionele parameters
Wacht totdat u 'provisioningState' hebt gemaakt bij 'Succeeded'.
Wacht tot de voorwaarde voldoet aan een aangepaste JMESPath-query. Bijvoorbeeld provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Wacht totdat deze is verwijderd.
Wacht tot de resource bestaat.
Polling-interval in seconden.
Maximale wachttijd in seconden.
Wacht totdat deze is bijgewerkt met provisioningState op 'Succeeded'.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
Feedback
https://aka.ms/ContentUserFeedback.
Binnenkort beschikbaar: In de loop van 2024 zullen we GitHub-problemen geleidelijk uitfaseren als het feedbackmechanisme voor inhoud en deze vervangen door een nieuw feedbacksysteem. Zie voor meer informatie:Feedback verzenden en weergeven voor