az network vpn-connection
VPN bağlantılarını yönetme.
Siteden siteye bağlantılar hakkında daha fazla bilgi için adresini ziyaret edin https://docs.microsoft.com/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-cli. Sanal ağlar arası bağlantılar hakkında daha fazla bilgi için adresini ziyaret edin https://docs.microsoft.com/azure/vpn-gateway/vpn-gateway-howto-vnet-vnet-cli.
Komutlar
| az network vpn-connection create |
VPN bağlantısı oluşturun. |
| az network vpn-connection delete |
VPN bağlantısını silin. |
| az network vpn-connection ipsec-policy |
VPN bağlantısı IPSec ilkelerini yönetin. |
| az network vpn-connection ipsec-policy add |
VPN bağlantısı IPSec ilkesi ekleyin. |
| az network vpn-connection ipsec-policy clear |
VPN bağlantısındaki tüm IPsec ilkelerini silin. |
| az network vpn-connection ipsec-policy list |
VPN bağlantısıyla ilişkili IPSec ilkelerini listeleyin. |
| az network vpn-connection list |
Tüm VPN bağlantılarını listeleyin. |
| az network vpn-connection list-ike-sas |
VPN bağlantısı için IKE Güvenlik İlişkilendirmelerini listeleme. |
| az network vpn-connection packet-capture |
VPN bağlantısında paket yakalamayı yönetme. |
| az network vpn-connection packet-capture start |
VPN bağlantısında paket yakalamayı başlatın. |
| az network vpn-connection packet-capture stop |
VPN bağlantısında paket yakalamayı durdurun. |
| az network vpn-connection packet-capture wait |
VPN bağlantı paketi yakalama koşulu karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin. |
| az network vpn-connection shared-key |
VPN paylaşılan anahtarlarını yönetme. |
| az network vpn-connection shared-key reset |
VPN bağlantısı paylaşılan anahtarını sıfırlayın. |
| az network vpn-connection shared-key show |
VPN bağlantısı paylaşılan anahtarını alma. |
| az network vpn-connection shared-key update |
VPN bağlantısı paylaşılan anahtarını güncelleştirme. |
| az network vpn-connection show |
VPN bağlantısının ayrıntılarını alın. |
| az network vpn-connection show-device-config-script |
VPN bağlantısı cihaz yapılandırma betiği için BIR XML biçimi gösterimi alın. |
| az network vpn-connection update |
VPN bağlantısını güncelleştirme. |
az network vpn-connection create
VPN bağlantısı oluşturun.
aralarında bağlantı oluşturulmadan önce VPN Gateway ve Yerel Ağ Geçidi sağlanmalıdır.
az network vpn-connection create --name
--resource-group
--vnet-gateway1
[--authorization-key]
[--egress-nat-rule]
[--enable-bgp]
[--express-route-circuit2]
[--express-route-gateway-bypass {false, true}]
[--ingress-nat-rule]
[--local-gateway2]
[--location]
[--routing-weight]
[--shared-key]
[--tags]
[--use-policy-based-traffic-selectors {false, true}]
[--validate]
[--vnet-gateway2]
Örnekler
Azure sanal ağı ile şirket içi yerel ağ geçidi arasında siteden siteye bağlantı oluşturun.
az network vpn-connection create -g MyResourceGroup -n MyConnection --vnet-gateway1 MyVnetGateway --local-gateway2 MyLocalGateway --shared-key Abc123
--ingress-nat-rule ile bir VPN bağlantısı oluşturun.
az network vpn-connection create -g MyResourceGroup -n MyConnection --vnet-gateway1 MyVnetGateway --local-gateway2 MyLocalGateway --shared-key Abc123 --ingress-nat-rule /subscriptions/000/resourceGroups/TestBGPRG1/providers/Microsoft.Network/virtualNetworkGateways/gwx/natRules/nat
VPN bağlantısı oluşturun. (otomatik olarak oluşturulmuş)
az network vpn-connection create --location westus2 --name MyConnection --resource-group MyResourceGroup --shared-key Abc123 --vnet-gateway1 MyVnetGateway --vnet-gateway2 /subscriptions/{subscriptionID}/resourceGroups/TestBGPRG1/providers/Microsoft.Network/virtualNetworkGateways/VNet1GW
VPN bağlantısı oluşturun. (otomatik olarak oluşturulmuş)
az network vpn-connection create --local-gateway2 MyLocalGateway --location westus2 --name MyConnection --resource-group MyResourceGroup --shared-key Abc123 --vnet-gateway1 MyVnetGateway
Gerekli Parametreler
Bağlantı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Kaynak sanal ağ geçidinin adı veya kimliği.
İsteğe Bağlı Parametreler
VPN bağlantısı için yetkilendirme anahtarı.
Çıkış NatRules listesi.
Bu VPN bağlantısı için BGP'yi etkinleştirin.
'ExpressRoute' bağlantısı kullanarak bağlanacak hedef ExpressRoute'un adı veya kimliği.
Veri iletme için ExpressRoute ağ geçidini atla.
Giriş NatRules listesi.
'IPSec' bağlantısı kullanılarak bağlanacak hedef yerel ağ geçidinin adı veya kimliği.
Konum. Değerleri: az account list-locations. varsayılan konumu kullanarak az configure --defaults location=<location>yapılandırabilirsiniz.
Bağlantı yönlendirme ağırlığı.
Paylaşılan IPSec anahtarı.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
İlke tabanlı trafik seçicilerini etkinleştirin.
ARM şablonunu görüntüleyin ve doğrulayın, ancak herhangi bir kaynak oluşturmayın.
'Vnet2Vnet' bağlantısı kullanılarak bağlanacak hedef sanal ağ geçidinin adı veya kimliği.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network vpn-connection delete
VPN bağlantısını silin.
az network vpn-connection delete [--ids]
[--name]
[--resource-group]
Örnekler
VPN bağlantısını silin.
az network vpn-connection delete -g MyResourceGroup -n MyConnection
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Bağlantı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network vpn-connection list
Tüm VPN bağlantılarını listeleyin.
az network vpn-connection list --resource-group
[--vnet-gateway]
Örnekler
Bir kaynak grubundaki tüm VPN bağlantılarını listeleyin.
az network vpn-connection list -g MyResourceGroup
Sanal ağ geçidindeki tüm VPN bağlantılarını listeleyin.
az network vpn-connection list -g MyResourceGroup --vnet-gateway MyVnetGateway
Gerekli Parametreler
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Sanal ağ geçidinin adı.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network vpn-connection list-ike-sas
VPN bağlantısı için IKE Güvenlik İlişkilendirmelerini listeleme.
az network vpn-connection list-ike-sas [--ids]
[--name]
[--resource-group]
Örnekler
VPN bağlantısı için IKE Güvenlik İlişkilendirmelerini listeleme.
az network vpn-connection list-ike-sas -g MyResourceGroup -n MyConnection
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Bağlantı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network vpn-connection show
VPN bağlantısının ayrıntılarını alın.
az network vpn-connection show [--ids]
[--name]
[--resource-group]
Örnekler
VPN bağlantısının ayrıntılarını görüntüleyin.
az network vpn-connection show -g MyResourceGroup -n MyConnection
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Bağlantı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network vpn-connection show-device-config-script
VPN bağlantısı cihaz yapılandırma betiği için BIR XML biçimi gösterimi alın.
az network vpn-connection show-device-config-script --device-family
--firmware-version
--vendor
[--ids]
[--name]
[--resource-group]
Örnekler
VPN bağlantısı cihaz yapılandırma betiği için BIR XML biçimi gösterimi alın.
az network vpn-connection show-device-config-script -g MyResourceGroup -n MyConnection --vendor "Cisco" --device-family "Cisco-ISR(IOS)" --firmware-version "Cisco-ISR-15.x--IKEv2+BGP"
Gerekli Parametreler
Vpn cihazının cihaz ailesi.
Vpn cihazının üretici yazılımı sürümü.
VPN cihazının satıcısı.
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Bağlantı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network vpn-connection update
VPN bağlantısını güncelleştirme.
az network vpn-connection update [--add]
[--enable-bgp {false, true}]
[--express-route-gateway-bypass {false, true}]
[--force-string]
[--ids]
[--name]
[--remove]
[--resource-group]
[--routing-weight]
[--set]
[--shared-key]
[--tags]
[--use-policy-based-traffic-selectors {false, true}]
Örnekler
Var olan bir bağlantıya BGP ekleyin.
az network vpn-connection update -g MyResourceGroup -n MyConnection --enable-bgp True
VPN bağlantısını güncelleştirme. (otomatik olarak oluşturulmuş)
az network vpn-connection update --name MyConnection --resource-group MyResourceGroup --use-policy-based-traffic-selectors true
İsteğe Bağlı Parametreler
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string veya JSON string>.
BGP'yi (Sınır Ağ Geçidi Protokolü) etkinleştirin.
Veri iletme için ExpressRoute ağ geçidini atla.
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Bağlantı adı.
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list OR --remove propertyToRemove.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Bağlantı yönlendirme ağırlığı.
Ayarlanacağı özellik yolunu ve değerini belirterek bir nesneyi güncelleştirin. Örnek: --set property1.property2=.
Paylaşılan IPSec anahtarı.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
İlke tabanlı trafik seçicilerini etkinleştirin.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.