az network vpn-connection
Verwalten von VPN-Verbindungen
Weitere Informationen zu Standortverbindungen finden Sie unter https://docs.microsoft.com/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-cli. Weitere Informationen zu Vnet-zu-Vnet-Verbindungen finden Sie unter https://docs.microsoft.com/azure/vpn-gateway/vpn-gateway-howto-vnet-vnet-cli.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az network vpn-connection create |
Erstellen Sie eine VPN-Verbindung. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection delete |
Löschen Sie eine VPN-Verbindung. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy |
Verwalten von IPSec-Richtlinien für VPN-Verbindungen. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy add |
Fügen Sie eine IPSec-Richtlinie für VPN-Verbindungen hinzu. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy clear |
Löschen Sie alle IPsec-Richtlinien für eine VPN-Verbindung. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy list |
Listet IPSec-Richtlinien auf, die einer VPN-Verbindung zugeordnet sind. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection ipsec-policy wait |
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection list |
Listet alle VPN-Verbindungen auf. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection list-ike-sas |
Auflisten von IKE-Sicherheitszuordnungen für eine VPN-Verbindung. |
Kernspeicher | Vorschau |
az network vpn-connection packet-capture |
Verwalten der Paketerfassung in einer VPN-Verbindung. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection packet-capture start |
Starten Sie die Paketerfassung für eine VPN-Verbindung. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection packet-capture stop |
Beenden Sie die Paketerfassung für eine VPN-Verbindung. |
Kernspeicher | Vorschau |
az network vpn-connection packet-capture wait |
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection shared-key |
Verwalten sie gemeinsam genutzte VPN-Schlüssel. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection shared-key reset |
Zurücksetzen eines freigegebenen VPN-Verbindungsschlüssels. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection shared-key show |
Rufen Sie einen freigegebenen VPN-Verbindungsschlüssel ab. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection shared-key update |
Aktualisieren sie einen freigegebenen VPN-Verbindungsschlüssel. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection show |
Rufen Sie die Details einer VPN-Verbindung ab. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection show-device-config-script |
Rufen Sie eine XML-Formatdarstellung für das Konfigurationsskript für VPN-Verbindungsgeräte ab. |
Kernspeicher | Vorschau |
az network vpn-connection update |
Aktualisieren sie eine VPN-Verbindung. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection wait |
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist. |
Kernspeicher | Allgemein verfügbar |
az network vpn-connection create
Erstellen Sie eine VPN-Verbindung.
Das VPN-Gateway und das lokale Netzwerkgateway müssen bereitgestellt werden, bevor die Verbindung zwischen ihnen erstellt wird.
az network vpn-connection create --name
--resource-group
--vnet-gateway1
[--authorization-key]
[--egress-nat-rule]
[--enable-bgp]
[--express-route-circuit2]
[--express-route-gateway-bypass {false, true}]
[--ingress-nat-rule]
[--local-gateway2]
[--location]
[--routing-weight]
[--shared-key]
[--tags]
[--use-policy-based-traffic-selectors {false, true}]
[--validate]
[--vnet-gateway2]
Beispiele
Erstellen Sie eine Standort-zu-Standort-Verbindung zwischen einem virtuellen Azure-Netzwerk und einem lokalen lokalen Netzwerkgateway.
az network vpn-connection create -g MyResourceGroup -n MyConnection --vnet-gateway1 MyVnetGateway --local-gateway2 MyLocalGateway --shared-key Abc123
Erstellen Sie eine VPN-Verbindung mit --ingress-nat-rule.
az network vpn-connection create -g MyResourceGroup -n MyConnection --vnet-gateway1 MyVnetGateway --local-gateway2 MyLocalGateway --shared-key Abc123 --ingress-nat-rule /subscriptions/000/resourceGroups/TestBGPRG1/providers/Microsoft.Network/virtualNetworkGateways/gwx/natRules/nat
Erstellen Sie eine VPN-Verbindung. (automatisch generiert)
az network vpn-connection create --location westus2 --name MyConnection --resource-group MyResourceGroup --shared-key Abc123 --vnet-gateway1 MyVnetGateway --vnet-gateway2 /subscriptions/{subscriptionID}/resourceGroups/TestBGPRG1/providers/Microsoft.Network/virtualNetworkGateways/VNet1GW
Erstellen Sie eine VPN-Verbindung. (automatisch generiert)
az network vpn-connection create --local-gateway2 MyLocalGateway --location westus2 --name MyConnection --resource-group MyResourceGroup --shared-key Abc123 --vnet-gateway1 MyVnetGateway
Erforderliche Parameter
Verbindungsname.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Name oder ID des Gateways des virtuellen Quellnetzwerks.
Optionale Parameter
Der Autorisierungsschlüssel für die VPN-Verbindung.
Liste des Ausgangs natRules.
Aktivieren Sie BGP für diese VPN-Verbindung.
Name oder ID des Ziels ExpressRoute, um eine Verbindung mit einer "ExpressRoute"-Verbindung herzustellen.
Umgehen des ExpressRoute-Gateways für die Datenweiterleitung.
Liste der Eingangs natRules.
Name oder ID des lokalen Zielnetzwerkgateways, um eine Verbindung mit einer "IPSec"-Verbindung herzustellen.
Position Werte aus: az account list-locations
. Sie können den standardmäßig verwendeten Standort mit az configure --defaults location=<location>
konfigurieren.
Verbinden ionsweiterleitungsgewichtung.
Freigegebener IPSec-Schlüssel.
Durch Leerzeichen getrennte Tags: key[=value] [key[=value] ...]. Verwenden Sie "", um vorhandene Tags zu löschen.
Aktivieren Sie richtlinienbasierte Datenverkehrsmarkierer.
Anzeigen und Überprüfen der ARM-Vorlage, erstellen aber keine Ressourcen.
Name oder ID des virtuellen Zielnetzwerkgateways, um eine Verbindung mit einer Vnet2Vnet-Verbindung herzustellen.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection delete
Löschen Sie eine VPN-Verbindung.
az network vpn-connection delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Beispiele
Löschen Sie eine VPN-Verbindung.
az network vpn-connection delete -g MyResourceGroup -n MyConnection
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Verbindungsname.
Nicht auf den Abschluss lang andauernder Vorgänge warten
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection list
Listet alle VPN-Verbindungen auf.
az network vpn-connection list --resource-group
[--vnet-gateway]
Beispiele
Listet alle VPN-Verbindungen in einer Ressourcengruppe auf.
az network vpn-connection list -g MyResourceGroup
Listet alle VPN-Verbindungen in einem virtuellen Netzwerkgateway auf.
az network vpn-connection list -g MyResourceGroup --vnet-gateway MyVnetGateway
Erforderliche Parameter
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Optionale Parameter
Name des VNet-Gateways.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection list-ike-sas
Dieser Befehl befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Auflisten von IKE-Sicherheitszuordnungen für eine VPN-Verbindung.
az network vpn-connection list-ike-sas [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Beispiele
Auflisten von IKE-Sicherheitszuordnungen für eine VPN-Verbindung.
az network vpn-connection list-ike-sas -g MyResourceGroup -n MyConnection
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Verbindungsname.
Nicht auf den Abschluss lang andauernder Vorgänge warten
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection show
Rufen Sie die Details einer VPN-Verbindung ab.
az network vpn-connection show [--ids]
[--name]
[--resource-group]
[--subscription]
Beispiele
Zeigen Sie die Details einer VPN-Verbindung an.
az network vpn-connection show -g MyResourceGroup -n MyConnection
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Verbindungsname.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection show-device-config-script
Dieser Befehl befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Rufen Sie eine XML-Formatdarstellung für das Konfigurationsskript für VPN-Verbindungsgeräte ab.
az network vpn-connection show-device-config-script --device-family
--firmware-version
--vendor
[--ids]
[--name]
[--resource-group]
[--subscription]
Beispiele
Rufen Sie eine XML-Formatdarstellung für das Konfigurationsskript für VPN-Verbindungsgeräte ab.
az network vpn-connection show-device-config-script -g MyResourceGroup -n MyConnection --vendor "Cisco" --device-family "Cisco-ISR(IOS)" --firmware-version "Cisco-ISR-15.x-- IKEv2+BGP"
Erforderliche Parameter
Die Gerätefamilie für das VPN-Gerät.
Die Firmwareversion für das VPN-Gerät.
Der Anbieter für das VPN-Gerät.
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Verbindungsname.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection update
Aktualisieren sie eine VPN-Verbindung.
az network vpn-connection update [--add]
[--enable-bgp {0, 1, f, false, n, no, t, true, y, yes}]
[--express-route-gateway-bypass {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--remove]
[--resource-group]
[--routing-weight]
[--set]
[--shared-key]
[--subscription]
[--tags]
[--use-policy-based-traffic-selectors {0, 1, f, false, n, no, t, true, y, yes}]
Beispiele
Fügen Sie einer vorhandenen Verbindung BGP hinzu.
az network vpn-connection update -g MyResourceGroup -n MyConnection --enable-bgp True
Aktualisieren sie eine VPN-Verbindung.
az network vpn-connection update --name MyConnection --resource-group MyResourceGroup --use-policy-based-traffic-selectors true
Optionale Parameter
Fügen Sie einer Liste von Objekten ein Objekt hinzu, indem Sie ein Pfad- und Schlüsselwertpaar angeben. Beispiel: --add property.listProperty <key=value, string or JSON string>.
BGP aktivieren (Border Gateway Protocol).
Umgehen des ExpressRoute-Gateways für die Datenweiterleitung.
Wenn Sie "set" oder "add" verwenden, behalten Sie Zeichenfolgenliterale bei, anstatt zu versuchen, in JSON zu konvertieren.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Verbindungsname.
Nicht auf den Abschluss lang andauernder Vorgänge warten
Entfernen sie eine Eigenschaft oder ein Element aus einer Liste. Beispiel: --remove property.list OR --remove propertyToRemove.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Verbinden ionsweiterleitungsgewichtung.
Aktualisieren Sie ein Objekt, indem Sie einen festzulegenden Eigenschaftspfad und -wert angeben. Beispiel: --set property1.property2=.
Freigegebener IPSec-Schlüssel.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Durch Leerzeichen getrennte Tags: key[=value] [key[=value] ...]. Verwenden Sie "", um vorhandene Tags zu löschen. Unterstützung von Shorthand-Syntax, JSON-Datei und Yaml-Datei. Probieren Sie "??" aus, um mehr anzuzeigen.
Aktivieren Sie richtlinienbasierte Datenverkehrsmarkierer.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network vpn-connection wait
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist.
az network vpn-connection wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Optionale Parameter
Warten Sie, bis sie mit 'provisioningState' unter 'Succeeded' erstellt wurde.
Warten Sie, bis die Bedingung eine benutzerdefinierte JMESPath-Abfrage erfüllt. Beispiel: provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Warten Sie, bis sie gelöscht wurde.
Warten Sie, bis die Ressource vorhanden ist.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Abrufintervall in Sekunden.
Verbindungsname.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Maximale Wartezeit in Sekunden.
Warten Sie, bis sie mit provisioningState unter 'Succeeded' aktualisiert wurde.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.