IpsecPolicyOutput interface
Eine IPSec-Richtlinienkonfiguration für eine Verbindung mit einem virtuellen Netzwerkgateway.
Eigenschaften
| dh |
Die DH Group wurde in IKE Phase 1 für die erste SA verwendet. |
| ike |
Der IKE-Verschlüsselungsalgorithmus (IKE Phase 2). |
| ike |
Der IKE-Integritätsalgorithmus (IKE Phase 2). |
| ipsec |
Der IPSec-Verschlüsselungsalgorithmus (IKE Phase 1). |
| ipsec |
Der IPSec-Integritätsalgorithmus (IKE Phase 1). |
| pfs |
Die Pfs Group, die in IKE Phase 2 für neue untergeordnete SA verwendet wird. |
| sa |
Die Nutzlastgröße der IPSec-Sicherheitszuordnung (auch als Schnellmodus oder Phase 2 SA bezeichnet) in KB für einen Standort-zu-Standort-VPN-Tunnel. |
| sa |
Die IPSec Security Association (auch als Schnellmodus oder Phase 2 SA bezeichnet) Lebensdauer in Sekunden für einen Standort-zu-Standort-VPN-Tunnel. |
Details zur Eigenschaft
dhGroup
Die DH Group wurde in IKE Phase 1 für die erste SA verwendet.
dhGroup: "None" | "DHGroup1" | "DHGroup2" | "DHGroup14" | "DHGroup2048" | "ECP256" | "ECP384" | "DHGroup24"
Eigenschaftswert
"None" | "DHGroup1" | "DHGroup2" | "DHGroup14" | "DHGroup2048" | "ECP256" | "ECP384" | "DHGroup24"
ikeEncryption
Der IKE-Verschlüsselungsalgorithmus (IKE Phase 2).
ikeEncryption: "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES256"
Eigenschaftswert
"DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES256"
ikeIntegrity
Der IKE-Integritätsalgorithmus (IKE Phase 2).
ikeIntegrity: "GCMAES128" | "GCMAES256" | "MD5" | "SHA1" | "SHA256" | "SHA384"
Eigenschaftswert
"GCMAES128" | "GCMAES256" | "MD5" | "SHA1" | "SHA256" | "SHA384"
ipsecEncryption
Der IPSec-Verschlüsselungsalgorithmus (IKE Phase 1).
ipsecEncryption: "None" | "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES192" | "GCMAES256"
Eigenschaftswert
"None" | "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES192" | "GCMAES256"
ipsecIntegrity
Der IPSec-Integritätsalgorithmus (IKE Phase 1).
ipsecIntegrity: "GCMAES128" | "GCMAES192" | "GCMAES256" | "MD5" | "SHA1" | "SHA256"
Eigenschaftswert
"GCMAES128" | "GCMAES192" | "GCMAES256" | "MD5" | "SHA1" | "SHA256"
pfsGroup
Die Pfs Group, die in IKE Phase 2 für neue untergeordnete SA verwendet wird.
pfsGroup: "None" | "ECP256" | "ECP384" | "PFS1" | "PFS2" | "PFS2048" | "PFS24" | "PFS14" | "PFSMM"
Eigenschaftswert
"None" | "ECP256" | "ECP384" | "PFS1" | "PFS2" | "PFS2048" | "PFS24" | "PFS14" | "PFSMM"
saDataSizeKilobytes
Die Nutzlastgröße der IPSec-Sicherheitszuordnung (auch als Schnellmodus oder Phase 2 SA bezeichnet) in KB für einen Standort-zu-Standort-VPN-Tunnel.
saDataSizeKilobytes: number
Eigenschaftswert
number
saLifeTimeSeconds
Die IPSec Security Association (auch als Schnellmodus oder Phase 2 SA bezeichnet) Lebensdauer in Sekunden für einen Standort-zu-Standort-VPN-Tunnel.
saLifeTimeSeconds: number
Eigenschaftswert
number