Partager via


az network vnet-gateway

Utiliser une passerelle de réseau virtuel Azure pour établir une connectivité entre sites sécurisée.

Pour en savoir plus sur les passerelles Azure Réseau virtuel, visitez https://docs.microsoft.com/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-cli.

Commandes

Nom Description Type Statut
az network vnet-gateway aad

Gérer l’authentification AAD(Azure Active Directory) d’une passerelle de réseau virtuel.

Core GA
az network vnet-gateway aad assign

Affectez/mettez à jour l’authentification AAD(Azure Active Directory) à une passerelle de réseau virtuel.

Core GA
az network vnet-gateway aad remove

Supprimez l’authentification AAD(Azure Active Directory) d’une passerelle de réseau virtuel.

Core GA
az network vnet-gateway aad show

Afficher l’authentification AAD(Azure Active Directory) d’une passerelle de réseau virtuel.

Core GA
az network vnet-gateway aad wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

Core GA
az network vnet-gateway create

Créez une passerelle de réseau virtuel.

Core GA
az network vnet-gateway delete

Supprimez une passerelle de réseau virtuel.

Core GA
az network vnet-gateway disconnect-vpn-connections

Déconnectez les connexions VPN de la passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway ipsec-policy

Gérer les stratégies IPSec de passerelle de réseau virtuel.

Core GA
az network vnet-gateway ipsec-policy add

Ajoutez une stratégie IPSec de passerelle de réseau virtuel.

Core GA
az network vnet-gateway ipsec-policy clear

Supprimez toutes les stratégies IPsec sur une passerelle de réseau virtuel.

Core GA
az network vnet-gateway ipsec-policy list

Répertorier les stratégies IPSec associées à une passerelle de réseau virtuel.

Core GA
az network vnet-gateway ipsec-policy wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

Core GA
az network vnet-gateway list

Répertorier les passerelles de réseau virtuel.

Core GA
az network vnet-gateway list-advertised-routes

Répertoriez les itinéraires d’une passerelle de réseau virtuel publiées sur l’homologue spécifié.

Core GA
az network vnet-gateway list-bgp-peer-status

Récupérez l’état des homologues BGP.

Core GA
az network vnet-gateway list-learned-routes

Cette opération récupère une liste d’itinéraires que la passerelle de réseau virtuel a appris, y compris les itinéraires appris à partir d’homologues BGP.

Core GA
az network vnet-gateway nat-rule

Gérer la règle nat dans une passerelle de réseau virtuel.

Core GA
az network vnet-gateway nat-rule add

Ajoutez une règle nat dans une passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway nat-rule list

Répertoriez la règle nat pour une passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway nat-rule remove

Supprimez la règle nat d’une passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway nat-rule wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

Core GA
az network vnet-gateway packet-capture

Gérer la capture de paquets sur une passerelle de réseau virtuel.

Core GA
az network vnet-gateway packet-capture start

Démarrez la capture de paquets sur une passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway packet-capture stop

Arrêtez la capture de paquets sur une passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway packet-capture wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

Core GA
az network vnet-gateway reset

Réinitialiser une passerelle de réseau virtuel.

Core GA
az network vnet-gateway revoked-cert

Gérer les certificats révoqués dans une passerelle de réseau virtuel. Empêcher les machines utilisant ce certificat d’accéder à Azure via cette passerelle.

Core GA
az network vnet-gateway revoked-cert create

Révoquez un certificat.

Core GA
az network vnet-gateway revoked-cert delete

Supprimez un certificat révoqué.

Core GA
az network vnet-gateway revoked-cert wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

Core GA
az network vnet-gateway root-cert

Gérer les certificats racines d’une passerelle de réseau virtuel.

Core GA
az network vnet-gateway root-cert create

Chargez un certificat racine.

Core GA
az network vnet-gateway root-cert delete

Supprimez un certificat racine.

Core GA
az network vnet-gateway root-cert wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

Core GA
az network vnet-gateway show

Obtenez les détails d’une passerelle de réseau virtuel.

Core GA
az network vnet-gateway show-supported-devices

Obtenir une représentation de format xml pour les appareils VPN pris en charge.

Core Aperçu
az network vnet-gateway update

Mettez à jour une passerelle de réseau virtuel.

Core GA
az network vnet-gateway vpn-client

Téléchargez une configuration de client VPN requise pour vous connecter à Azure via un point à site.

Core GA
az network vnet-gateway vpn-client generate

Générer la configuration du client VPN.

Core GA
az network vnet-gateway vpn-client ipsec-policy

Gérez la stratégie ipsec de connexion du client VPN pour la connexion clientE P2S de la passerelle de réseau virtuel.

Core GA
az network vnet-gateway vpn-client ipsec-policy set

Définissez la stratégie ipsec de connexion du client VPN par connexion clientE P2S de la passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway vpn-client ipsec-policy show

Obtenez la stratégie ipsec de connexion du client VPN par connexion clientE P2S de la passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway vpn-client ipsec-policy wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

Core GA
az network vnet-gateway vpn-client show-health

Obtenez les détails d’intégrité de la connexion du client VPN par connexion clientE P2S de la passerelle de réseau virtuel.

Core Aperçu
az network vnet-gateway vpn-client show-url

Récupérez une configuration de client VPN prégéné.

Core GA
az network vnet-gateway wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

Core GA

az network vnet-gateway create

Créez une passerelle de réseau virtuel.

az network vnet-gateway create --name
                               --resource-group
                               --vnet
                               [--aad-audience]
                               [--aad-issuer]
                               [--aad-tenant]
                               [--address-prefix]
                               [--allow-remote-vnet-traffic {0, 1, f, false, n, no, t, true, y, yes}]
                               [--allow-vwan-traffic {0, 1, f, false, n, no, t, true, y, yes}]
                               [--asn]
                               [--bgp-peering-address]
                               [--client-protocol]
                               [--custom-routes]
                               [--edge-zone]
                               [--edge-zone-vnet-id]
                               [--enable-private-ip {0, 1, f, false, n, no, t, true, y, yes}]
                               [--gateway-default-site]
                               [--gateway-type {ExpressRoute, LocalGateway, Vpn}]
                               [--location]
                               [--max-scale-unit]
                               [--min-scale-unit]
                               [--nat-rule]
                               [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                               [--peer-weight]
                               [--public-ip-address]
                               [--radius-secret]
                               [--radius-server]
                               [--root-cert-data]
                               [--root-cert-name]
                               [--sku {Basic, ErGw1AZ, ErGw2AZ, ErGw3AZ, ErGwScale, HighPerformance, Standard, UltraPerformance, VpnGw1, VpnGw1AZ, VpnGw2, VpnGw2AZ, VpnGw3, VpnGw3AZ, VpnGw4, VpnGw4AZ, VpnGw5, VpnGw5AZ}]
                               [--tags]
                               [--vpn-auth-type]
                               [--vpn-gateway-generation {Generation1, Generation2, None}]
                               [--vpn-type {PolicyBased, RouteBased}]

Exemples

Créez une passerelle de réseau virtuel de base pour la connectivité de site à site.

az network vnet-gateway create -g MyResourceGroup -n MyVnetGateway --public-ip-address MyGatewayIp --vnet MyVnet --gateway-type Vpn --sku VpnGw1 --vpn-type RouteBased --no-wait

Créez une passerelle de réseau virtuel de base qui fournit une connectivité point à site avec un secret RADIUS qui correspond à ce qui est configuré sur un serveur RADIUS.

az network vnet-gateway create -g MyResourceGroup -n MyVnetGateway --public-ip-address MyGatewayIp --vnet MyVnet --gateway-type Vpn --sku VpnGw1 --vpn-type RouteBased --address-prefixes 40.1.0.0/24 --client-protocol IkeV2 SSTP --radius-secret 111_aaa --radius-server 30.1.1.15 --vpn-gateway-generation Generation1

Créer une passerelle de réseau virtuel de base avec plusieurs authentifications

az network vnet-gateway create -g MyResourceGroup -n MyVnetGateway --public-ip-address MyGatewayIp --vnet MyVnet --gateway-type Vpn --sku VpnGw1 --vpn-type RouteBased --address-prefixes 40.1.0.0/24 --client-protocol OpenVPN --radius-secret 111_aaa --radius-server 30.1.1.15 --aad-issuer https://sts.windows.net/00000-000000-00000-0000-000/ --aad-tenant https://login.microsoftonline.com/000 --aad-audience 0000-000 --root-cert-name root-cert --root-cert-data "root-cert.cer" --vpn-auth-type AAD Certificate Radius

Créez une passerelle de réseau virtuel.

az network vnet-gateway create --gateway-type Vpn --location westus2 --name MyVnetGateway --no-wait --public-ip-addresses myVGPublicIPAddress --resource-group MyResourceGroup --sku Basic --vnet MyVnet --vpn-type PolicyBased

Paramètres obligatoires

--name -n

Nom de la passerelle de réseau virtuel.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--vnet

Nom ou ID d’un réseau virtuel existant qui a un sous-réseau nommé « GatewaySubnet ».

Paramètres facultatifs

--aad-audience

ID AADAudience de VirtualNetworkGateway.

--aad-issuer

URI de l’émetteur AAD de VirtualNetworkGateway.

--aad-tenant

URI de locataire AAD de VirtualNetworkGateway.

--address-prefix --address-prefixes

Liste séparée par l’espace des préfixes CIDR représentant l’espace d’adressage du vpn P2S. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus. Indicateurs singuliers : --address-prefix.

--allow-remote-vnet-traffic

Configurez cette passerelle pour accepter le trafic à partir d’autres Réseau virtuel Azure. Cette configuration ne prend pas en charge la connectivité à Azure Virtual WAN.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--allow-vwan-traffic

Configure cette passerelle pour accepter le trafic à partir de réseaux Virtual WAN distants.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--asn

Numéro de système autonome à utiliser pour les paramètres BGP.

--bgp-peering-address

Adresse IP à utiliser pour le peering BGP.

--client-protocol

Protocoles à utiliser pour la connexion. Valeurs autorisées : IkeV2, OpenVPN, SSTP. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--custom-routes

Liste séparée par l’espace des préfixes CIDR représentant l’espace d’adressage des itinéraires personnalisés spécifié par le client pour VpnClient. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--edge-zone

Nom de la zone de périphérie.

--edge-zone-vnet-id

ID de ressource de réseau virtuel étendu de la passerelle locale.

--enable-private-ip

Indique si l’adresse IP privée doit être activée sur cette passerelle pour les connexions ou non.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--gateway-default-site

Nom ou ID d’une passerelle de réseau local représentant un site de réseau local avec des itinéraires par défaut.

--gateway-type

Type de passerelle.

valeurs acceptées: ExpressRoute, LocalGateway, Vpn
valeur par défaut: Vpn
--location -l

Emplacement. Valeurs provenant de : az account list-locations. Vous pouvez configurer le lieu par défaut en utilisant az configure --defaults location=<location>.

--max-scale-unit

Nombre maximal d’unités d’échelle pour la configuration de mise à l’échelle automatique.

--min-scale-unit

Unités d’échelle minimales pour la configuration de mise à l’échelle automatique.

--nat-rule --nat-rules

Ressource VirtualNetworkGatewayNatRule. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus. Indicateurs singuliers : --nat-rule.

--no-wait

Ne pas attendre la fin de l’opération de longue durée.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--peer-weight

Poids (0-100) ajouté aux itinéraires appris via le peering BGP.

--public-ip-address --public-ip-addresses

Spécifiez une adresse IP publique unique (nom ou ID) pour une passerelle de secours active. Spécifiez deux adresses IP publiques séparées par l’espace pour une passerelle active-active. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--radius-secret

Secret Radius à utiliser pour l’authentification.

--radius-server

Adresse du serveur Radius à laquelle se connecter.

--root-cert-data

Contenu base64 du fichier de certificat racine ou du chemin d’accès du fichier.

--root-cert-name

Nom du certificat racine.

--sku

Référence SKU de passerelle de réseau virtuel.

valeurs acceptées: Basic, ErGw1AZ, ErGw2AZ, ErGw3AZ, ErGwScale, HighPerformance, Standard, UltraPerformance, VpnGw1, VpnGw1AZ, VpnGw2, VpnGw2AZ, VpnGw3, VpnGw3AZ, VpnGw4, VpnGw4AZ, VpnGw5, VpnGw5AZ
valeur par défaut: Basic
--tags

Balises séparées par l’espace : key[=value] [key[=value] ...]. Utilisez « » pour effacer les balises existantes. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--vpn-auth-type

Types d’authentification VPN activés pour la passerelle de réseau virtuel. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--vpn-gateway-generation

Génération de la passerelle de réseau virtuel. vpn_gateway_generation ne doit pas être fourni si gateway_type n’est pas vpn.

valeurs acceptées: Generation1, Generation2, None
--vpn-type

Type de routage VPN.

valeurs acceptées: PolicyBased, RouteBased
valeur par défaut: RouteBased
Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway delete

Supprimez une passerelle de réseau virtuel.

Pour supprimer une passerelle Réseau virtuel, vous devez d’abord supprimer tous les objets Connecter ion dans Azure connectés à la passerelle. Après avoir supprimé la passerelle, passez à la suppression d’autres ressources qui ne sont plus utilisées. Pour plus d’informations, suivez l’ordre des instructions de cette page : https://docs.microsoft.com/azure/vpn-gateway/vpn-gateway-delete-vnet-gateway-portal.

az network vnet-gateway delete [--ids]
                               [--name]
                               [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                               [--resource-group]
                               [--subscription]

Exemples

Supprimez une passerelle de réseau virtuel.

az network vnet-gateway delete -g MyResourceGroup -n MyVnetGateway

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--name -n

Nom de la passerelle de réseau virtuel.

--no-wait

Ne pas attendre la fin de l’opération de longue durée.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway disconnect-vpn-connections

Préversion

Cette commande est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus

Déconnectez les connexions VPN de la passerelle de réseau virtuel.

az network vnet-gateway disconnect-vpn-connections [--ids]
                                                   [--name]
                                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--resource-group]
                                                   [--subscription]
                                                   [--vpn-connections]

Exemples

Déconnectez les connexions VPN de la passerelle de réseau virtuel.

az network vnet-gateway disconnect-vpn-connections -g MyResourceGroup -n MyVnetGateway --vpn-connections MyConnetion1ByName MyConnection2ByID

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--name -n

Nom de la passerelle de réseau virtuel.

--no-wait

Ne pas attendre la fin de l’opération de longue durée.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--vpn-connections

Liste des noms ou ID des connexions VPN. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway list

Répertorier les passerelles de réseau virtuel.

az network vnet-gateway list --resource-group
                             [--max-items]
                             [--next-token]

Exemples

Répertorier les passerelles de réseau virtuel dans un groupe de ressources.

az network vnet-gateway list -g MyResourceGroup

Paramètres obligatoires

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres facultatifs

--max-items

Nombre total d’éléments à retourner dans la sortie de la commande. Si le nombre total d’éléments disponibles est supérieur à la valeur spécifiée, un jeton est fourni dans la sortie de la commande. Pour reprendre la pagination, fournissez la valeur du jeton dans --next-token l’argument d’une commande suivante.

--next-token

Jeton pour spécifier où commencer la pagination. Il s’agit de la valeur du jeton d’une réponse tronquée précédemment.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway list-advertised-routes

Répertoriez les itinéraires d’une passerelle de réseau virtuel publiées sur l’homologue spécifié.

az network vnet-gateway list-advertised-routes --peer
                                               [--ids]
                                               [--name]
                                               [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                               [--resource-group]
                                               [--subscription]

Exemples

Répertoriez les itinéraires d’une passerelle de réseau virtuel publiées sur l’homologue spécifié.

az network vnet-gateway list-advertised-routes -g MyResourceGroup -n MyVnetGateway --peer 23.10.10.9

Paramètres obligatoires

--peer

Adresse IP de l’homologue.

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--name -n

Nom de la passerelle de réseau virtuel.

--no-wait

Ne pas attendre la fin de l’opération de longue durée.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway list-bgp-peer-status

Récupérez l’état des homologues BGP.

az network vnet-gateway list-bgp-peer-status [--ids]
                                             [--name]
                                             [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                             [--peer]
                                             [--resource-group]
                                             [--subscription]

Exemples

Récupérez l’état d’un homologue BGP.

az network vnet-gateway list-bgp-peer-status -g MyResourceGroup -n MyVnetGateway --peer 23.10.10.9

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--name -n

Nom de la passerelle de réseau virtuel.

--no-wait

Ne pas attendre la fin de l’opération de longue durée.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--peer

Adresse IP de l’homologue pour récupérer l’état de. La valeur par défaut est None.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway list-learned-routes

Cette opération récupère une liste d’itinéraires que la passerelle de réseau virtuel a appris, y compris les itinéraires appris à partir d’homologues BGP.

az network vnet-gateway list-learned-routes [--ids]
                                            [--name]
                                            [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                            [--resource-group]
                                            [--subscription]

Exemples

Récupérez la liste des itinéraires appris.

az network vnet-gateway list-learned-routes -g MyResourceGroup -n MyVnetGateway

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--name -n

Nom de la passerelle de réseau virtuel.

--no-wait

Ne pas attendre la fin de l’opération de longue durée.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway reset

Réinitialiser une passerelle de réseau virtuel.

az network vnet-gateway reset [--gateway-vip]
                              [--ids]
                              [--name]
                              [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                              [--resource-group]
                              [--subscription]

Exemples

Réinitialiser une passerelle de réseau virtuel.

az network vnet-gateway reset -g MyResourceGroup -n MyVnetGateway

Réinitialisez une passerelle de réseau virtuel avec la fonctionnalité Active-Active activée.

az network vnet-gateway reset -g MyResourceGroup -n MyVnetGateway --gateway-vip MyGatewayIP

Paramètres facultatifs

--gateway-vip

Adresse ip virtuelle de la passerelle de réseau virtuel fournie à la réinitialisation de début de la passerelle activée par la fonctionnalité active-active.

valeur par défaut: None
--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--name -n

Nom de la passerelle de réseau virtuel.

--no-wait

Ne pas attendre la fin de l’opération de longue durée.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway show

Obtenez les détails d’une passerelle de réseau virtuel.

az network vnet-gateway show [--ids]
                             [--name]
                             [--resource-group]
                             [--subscription]

Exemples

Obtenez les détails d’une passerelle de réseau virtuel.

az network vnet-gateway show -g MyResourceGroup -n MyVnetGateway

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--name -n

Nom de la passerelle de réseau virtuel.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway show-supported-devices

Préversion

Cette commande est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus

Obtenir une représentation de format xml pour les appareils VPN pris en charge.

az network vnet-gateway show-supported-devices [--ids]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]

Exemples

Obtenir une représentation de format xml pour les appareils VPN pris en charge.

az network vnet-gateway show-supported-devices -g MyResourceGroup -n MyVnetGateway

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--name -n

Nom de la passerelle de réseau virtuel.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway update

Mettez à jour une passerelle de réseau virtuel.

az network vnet-gateway update [--aad-audience]
                               [--aad-issuer]
                               [--aad-tenant]
                               [--add]
                               [--address-prefix]
                               [--allow-remote-vnet-traffic {0, 1, f, false, n, no, t, true, y, yes}]
                               [--allow-vwan-traffic {0, 1, f, false, n, no, t, true, y, yes}]
                               [--asn]
                               [--bgp-peering-address]
                               [--client-protocol]
                               [--custom-routes]
                               [--enable-bgp {0, 1, f, false, n, no, t, true, y, yes}]
                               [--enable-private-ip {0, 1, f, false, n, no, t, true, y, yes}]
                               [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                               [--gateway-default-site]
                               [--gateway-type {ExpressRoute, LocalGateway, Vpn}]
                               [--ids]
                               [--max-scale-unit]
                               [--min-scale-unit]
                               [--name]
                               [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                               [--peer-weight]
                               [--public-ip-address]
                               [--radius-secret]
                               [--radius-server]
                               [--remove]
                               [--resource-group]
                               [--root-cert-data]
                               [--root-cert-name]
                               [--set]
                               [--sku {Basic, ErGw1AZ, ErGw2AZ, ErGw3AZ, ErGwScale, HighPerformance, Standard, UltraPerformance, VpnGw1, VpnGw1AZ, VpnGw2, VpnGw2AZ, VpnGw3, VpnGw3AZ, VpnGw4, VpnGw4AZ, VpnGw5, VpnGw5AZ}]
                               [--subscription]
                               [--tags]
                               [--vnet]
                               [--vpn-auth-type]
                               [--vpn-type {PolicyBased, RouteBased}]

Exemples

Modifiez la référence SKU d’une passerelle de réseau virtuel.

az network vnet-gateway update -g MyResourceGroup -n MyVnetGateway --sku VpnGw2

Mettez à jour une passerelle de réseau virtuel.

az network vnet-gateway update --address-prefixes 40.1.0.0/24 --client-protocol IkeV2 --name MyVnetGateway --resource-group MyResourceGroup

Paramètres facultatifs

--aad-audience

ID AADAudience de VirtualNetworkGateway.

--aad-issuer

URI de l’émetteur AAD de VirtualNetworkGateway.

--aad-tenant

URI de locataire AAD de VirtualNetworkGateway.

--add

Ajoutez un objet à une liste d’objets en spécifiant un chemin d’accès et des paires clé-valeur. Exemple : --add property.listProperty <key=value, string ou JSON string>.

--address-prefix --address-prefixes

Liste séparée par l’espace des préfixes CIDR représentant l’espace d’adressage du vpn P2S. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus. Indicateurs singuliers : --address-prefix.

--allow-remote-vnet-traffic

Configurez cette passerelle pour accepter le trafic à partir d’autres Réseau virtuel Azure. Cette configuration ne prend pas en charge la connectivité à Azure Virtual WAN.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--allow-vwan-traffic

Configure cette passerelle pour accepter le trafic à partir de réseaux Virtual WAN distants.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--asn

Numéro de système autonome à utiliser pour les paramètres BGP.

--bgp-peering-address

Adresse IP à utiliser pour le peering BGP.

--client-protocol

Protocoles à utiliser pour la connexion. Valeurs autorisées : IkeV2, OpenVPN, SSTP. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--custom-routes

Liste séparée par l’espace des préfixes CIDR représentant l’espace d’adressage des itinéraires personnalisés spécifié par le client pour VpnClient. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--enable-bgp

Activez BGP (Border Gateway Protocol).

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--enable-private-ip

Indique si l’adresse IP privée doit être activée sur cette passerelle pour les connexions ou non.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--force-string

Lorsque vous utilisez « set » ou « add », conservez les littéraux de chaîne au lieu de tenter de convertir en JSON.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--gateway-default-site

Nom ou ID d’une passerelle de réseau local représentant un site de réseau local avec des itinéraires par défaut.

--gateway-type

Type de passerelle.

valeurs acceptées: ExpressRoute, LocalGateway, Vpn
--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--max-scale-unit

Nombre maximal d’unités d’échelle pour la configuration de mise à l’échelle automatique.

--min-scale-unit

Unités d’échelle minimales pour la configuration de mise à l’échelle automatique.

--name -n

Nom de la passerelle de réseau virtuel.

--no-wait

Ne pas attendre la fin de l’opération de longue durée.

valeurs acceptées: 0, 1, f, false, n, no, t, true, y, yes
--peer-weight

Poids (0-100) ajouté aux itinéraires appris via le peering BGP.

--public-ip-address --public-ip-addresses

Spécifiez une adresse IP publique unique (nom ou ID) pour une passerelle de secours active. Spécifiez deux adresses IP publiques séparées par l’espace pour une passerelle active-active. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--radius-secret

Secret Radius à utiliser pour l’authentification.

--radius-server

Adresse du serveur Radius à laquelle se connecter.

--remove

Supprimez une propriété ou un élément d’une liste. Exemple : --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--root-cert-data

Contenu base64 du fichier de certificat racine ou du chemin d’accès du fichier.

--root-cert-name

Nom du certificat racine.

--set

Mettez à jour un objet en spécifiant un chemin d’accès et une valeur de propriété à définir. Exemple : --set property1.property2=.

--sku

Référence SKU de passerelle de réseau virtuel.

valeurs acceptées: Basic, ErGw1AZ, ErGw2AZ, ErGw3AZ, ErGwScale, HighPerformance, Standard, UltraPerformance, VpnGw1, VpnGw1AZ, VpnGw2, VpnGw2AZ, VpnGw3, VpnGw3AZ, VpnGw4, VpnGw4AZ, VpnGw5, VpnGw5AZ
--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--tags

Balises séparées par l’espace : key[=value] [key[=value] ...]. Utilisez « » pour effacer les balises existantes. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--vnet

Nom ou ID d’un réseau virtuel existant qui a un sous-réseau nommé « GatewaySubnet ».

--vpn-auth-type

Types d’authentification VPN activés pour la passerelle de réseau virtuel. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.

--vpn-type

Type de routage VPN.

valeurs acceptées: PolicyBased, RouteBased
Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network vnet-gateway wait

Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.

az network vnet-gateway wait [--created]
                             [--custom]
                             [--deleted]
                             [--exists]
                             [--ids]
                             [--interval]
                             [--name]
                             [--resource-group]
                             [--subscription]
                             [--timeout]
                             [--updated]

Paramètres facultatifs

--created

Attendez la création avec « provisioningState » sur « Succeeded ».

valeur par défaut: False
--custom

Attendez que la condition réponde à une requête JMESPath personnalisée. Par exemple, provisioningState !='InProgress', instanceView.statuses[ ?code=='PowerState/running'].

--deleted

Attendez la suppression.

valeur par défaut: False
--exists

Attendez que la ressource existe.

valeur par défaut: False
--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--interval

Intervalle d’interrogation en secondes.

valeur par défaut: 30
--name -n

Nom de la passerelle de réseau virtuel.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--timeout

Délai maximal d’attente en secondes.

valeur par défaut: 3600
--updated

Attendez la mise à jour avec provisioningState sur « Réussi ».

valeur par défaut: False
Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.