Share via


Microsoft.Network vpnGateways 2022-07-01

Bicep-erőforrásdefiníció

A vpnGateways erőforrástípus üzembe helyezhető a következő célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnGateways erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Network/vpnGateways@2022-07-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      bgpPeeringAddresses: [
        {
          customBgpIpAddresses: [
            'string'
          ]
          ipconfigurationId: 'string'
        }
      ]
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          dpdTimeoutSeconds: int
          enableBgp: bool
          enableInternetSecurity: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          remoteVpnSite: {
            id: 'string'
          }
          routingConfiguration: {
            associatedRouteTable: {
              id: 'string'
            }
            inboundRouteMap: {
              id: 'string'
            }
            outboundRouteMap: {
              id: 'string'
            }
            propagatedRouteTables: {
              ids: [
                {
                  id: 'string'
                }
              ]
              labels: [
                'string'
              ]
            }
            vnetRoutes: {
              staticRoutes: [
                {
                  addressPrefixes: [
                    'string'
                  ]
                  name: 'string'
                  nextHopIpAddress: 'string'
                }
              ]
              staticRoutesConfig: {
                vnetLocalRouteOverrideCriteria: 'string'
              }
            }
          }
          routingWeight: int
          sharedKey: 'string'
          trafficSelectorPolicies: [
            {
              localAddressRanges: [
                'string'
              ]
              remoteAddressRanges: [
                'string'
              ]
            }
          ]
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnLinkConnections: [
            {
              id: 'string'
              name: 'string'
              properties: {
                connectionBandwidth: int
                egressNatRules: [
                  {
                    id: 'string'
                  }
                ]
                enableBgp: bool
                enableRateLimiting: bool
                ingressNatRules: [
                  {
                    id: 'string'
                  }
                ]
                ipsecPolicies: [
                  {
                    dhGroup: 'string'
                    ikeEncryption: 'string'
                    ikeIntegrity: 'string'
                    ipsecEncryption: 'string'
                    ipsecIntegrity: 'string'
                    pfsGroup: 'string'
                    saDataSizeKilobytes: int
                    saLifeTimeSeconds: int
                  }
                ]
                routingWeight: int
                sharedKey: 'string'
                useLocalAzureIpAddress: bool
                usePolicyBasedTrafficSelectors: bool
                vpnConnectionProtocolType: 'string'
                vpnGatewayCustomBgpAddresses: [
                  {
                    customBgpIpAddress: 'string'
                    ipConfigurationId: 'string'
                  }
                ]
                vpnLinkConnectionMode: 'string'
                vpnSiteLink: {
                  id: 'string'
                }
              }
            }
          ]
        }
      }
    ]
    enableBgpRouteTranslationForNat: bool
    isRoutingPreferenceInternet: bool
    natRules: [
      {
        id: 'string'
        name: 'string'
        properties: {
          externalMappings: [
            {
              addressSpace: 'string'
              portRange: 'string'
            }
          ]
          internalMappings: [
            {
              addressSpace: 'string'
              portRange: 'string'
            }
          ]
          ipConfigurationId: 'string'
          mode: 'string'
          type: 'string'
        }
      }
    ]
    virtualHub: {
      id: 'string'
    }
    vpnGatewayScaleUnit: int
  }
}

Tulajdonságértékek

vpnGateways

Név Leírás Érték
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikus, aláhúzásjelek, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos végérték.
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
properties A VPN-átjáró tulajdonságai. VpnGatewayProperties

VpnGatewayProperties

Név Leírás Érték
bgpSettings A helyi hálózati átjáró BGP-hangszóróbeállításai. BgpSettings
Kapcsolatok Az átjáróval létesített összes VPN-kapcsolat listája. VpnConnection[]
enableBgpRouteTranslationForNat Engedélyezze a BGP-útvonalak fordítását a NAT-hoz ezen a VpnGatewayen. logikai
isRoutingPreferenceInternet Engedélyezze az Útválasztási beállítások tulajdonságot a VpnGateway nyilvános IP-adapteréhez. logikai
natRules Az átjáróhoz társított összes NAT-szabály listája. VpnGatewayNatRule[]
virtualHub Az a VirtualHub, amelyhez az átjáró tartozik. Alforrás
vpnGatewayScaleUnit A VPN-átjáró skálázási egysége. int

BgpSettings

Név Leírás Érték
Asn A BGP-hangszóró ASN-je. int

Korlátok:
Minimális érték = 0
Maximális érték = 4294967295
bgpPeeringAddress A BGP-beszélő BGP-társviszony-létesítési címe és BGP-azonosítója. sztring
bgpPeeringAddresses BGP-társviszony-létesítési cím a virtuális hálózati átjáró IP-konfigurációs azonosítójával. IPConfigurationBgpPeeringAddress[]
peerWeight Az ebből a BGP-hangszóróból tanult útvonalakhoz hozzáadott súly. int

IPConfigurationBgpPeeringAddress

Név Leírás Érték
customBgpIpAddresses Az IP-konfigurációhoz tartozó egyéni BGP-társviszony-címek listája. sztring[]
ipconfigurationId Az átjáróhoz tartozó IP-konfiguráció azonosítója. sztring

VpnConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-kapcsolat tulajdonságai. VpnConnectionProperties

VpnConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
dpdTimeoutSeconds A DPD időtúllépése másodpercekben a VPN-kapcsolat esetében. int
enableBgp EnableBgp jelző. logikai
enableInternetSecurity Engedélyezze az internetbiztonságot. logikai
enableRateLimiting EnableBgp jelző. logikai
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
remoteVpnSite A csatlakoztatott VPN-hely azonosítója. Alforrás
routingConfiguration A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. RoutingConfiguration
routingWeight A VPN-kapcsolat útválasztási súlya. int
sharedKey A VPN-kapcsolat SharedKey tulajdonsága. sztring
trafficSelectorPolicies A kapcsolat által figyelembe vett forgalomválasztó házirendek. TrafficSelectorPolicy[]
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnLinkConnections Az átjáróval létesített összes VPN-helykapcsolati kapcsolat listája. VpnSiteLinkConnection[]

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmus (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
'SHA1'
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec-integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
'SHA1'
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec Biztonsági társítás (más néven Gyors mód vagy 2. fázis SA) hasznos adatmérete a KB-ban a helyek és helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázis sa) élettartama másodpercben a helyek közötti VPN-alagúthoz. int (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

Útválasztáskonfigurálás

Név Leírás Érték
associatedRouteTable Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. Alforrás
inboundRouteMap Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő tanult útvonalakhoz. Alforrás
outboundRouteMap Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója a kimenő meghirdetett útvonalakhoz. Alforrás
propagáltRouteTables Az útvonalak meghirdetéséhez használható RouteTables listája. PropagáltRouteTable
vnetRoutes Azon útvonalak listája, amelyek a VirtualHubról a virtuális hálózati kapcsolatba történő útválasztást szabályozzák. VnetRoute

PropagáltRouteTable

Név Leírás Érték
Azonosítók Az összes RouteTable erőforrás-azonosítójának listája. Alforrás[]
Címkék A címkék listája. sztring[]

VnetRoute

Név Leírás Érték
staticRoutes Az összes statikus útvonal listája. StaticRoute[]
staticRoutesConfig A HubVnetConnection statikus útvonalainak konfigurációja. StaticRoutesConfig

StaticRoute

Név Leírás Érték
addressPrefixes Az összes címelőtag listája. sztring[]
name A VnetRoute-on belül egyedi StaticRoute neve. sztring
nextHopIpAddress A következő ugrás IP-címe. sztring

StaticRoutesConfig

Név Leírás Érték
vnetLocalRouteOverrideCriteria Paraméter annak meghatározására, hogy a küllős virtuális hálózat NVA-jának megkerülése történik-e a küllős célként szolgáló forgalom esetében. "Tartalmaz"
"Egyenlő"

TrafficSelectorPolicy

Név Leírás Érték
localAddressRanges Helyi címterek gyűjteménye CIDR formátumban. string[] (kötelező)
remoteAddressRanges Távoli címterek gyűjteménye CIDR formátumban. string[] (kötelező)

VpnSiteLinkConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-helykapcsolati kapcsolat tulajdonságai. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
egressNatRules A kimenő forgalom natRules listája. Alforrás[]
enableBgp EnableBgp jelző. logikai
enableRateLimiting EnableBgp jelző. logikai
ingressNatRules Bejövő forgalom szabályainak listája. Alforrás[]
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
routingWeight A VPN-kapcsolat útválasztási súlya. int
sharedKey A VPN-kapcsolat SharedKey tulajdonsága. sztring
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode VPN-kapcsolati mód. "Alapértelmezett"
"InitiatorOnly"
"ResponderOnly"
vpnSiteLink A csatlakoztatott VPN-hely hivatkozásának azonosítója. Alforrás

GatewayCustomBgpIpAddressIpConfiguration

Név Leírás Érték
customBgpIpAddress Az egyéni BgpPeeringAddress, amely az IpconfigurationId elemhez tartozik. sztring (kötelező)
ipConfigurationId Az átjáróhoz tartozó ipconfiguration IpconfigurationId azonosítója. sztring (kötelező)

VpnGatewayNatRule

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VpnGateway NAT-szabály tulajdonságai. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

Név Leírás Érték
externalMappings A NAT magánhálózati IP-címének külső leképezése. VpnNatRuleMapping[]
internalMappings A NAT magánhálózati IP-címének belső leképezése. VpnNatRuleMapping[]
ipConfigurationId A NAT-szabály IP-konfigurációazonosítója. sztring
mód A VPN NAT forrás NAT-iránya. "EgressSnat"
'Bejövő forgalomSnat'
típus A VPN NAT-hoz tartozó NAT-szabály típusa. "Dinamikus"
"Statikus"

VpnNatRuleMapping

Név Leírás Érték
addressSpace A Vpn NatRule-leképezés címtere. sztring
portRange Vpn NatRule-leképezés porttartománya. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
Virtual WAN-erőforrások létrehozása

Üzembe helyezés az Azure-ban
Ezzel a sablonnal virtuális WAN-erőforrásokat hozhat létre, például Virtual WAN, virtuális központot, VPN Gateway, VPN-helyet és VPN Connectont.
Azure Virtual WAN Útválasztási szándék és szabályzatok

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy Azure-Virtual WAN két központtal, amelyeken engedélyezve van az Útválasztási szándék és a Szabályzatok funkció.
Azure Virtual WAN (vWAN) többközpontos üzembe helyezése

Üzembe helyezés az Azure-ban
Ezzel a sablonnal azure Virtual WAN (vWAN) többközpontos üzembe helyezést hozhat létre, beleértve az összes átjárót és VNET-kapcsolatot is.
Azure vWAN több hubos üzembe helyezése egyéni útválasztási táblákkal

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Több hubos Azure Virtual WAN (vWAN) üzembe helyezését, beleértve az összes átjárót és VNET-kapcsolatot, valamint bemutatja az útvonaltáblák használatát az egyéni útválasztáshoz.

ARM-sablon erőforrás-definíciója

A vpnGateways erőforrástípus üzembe helyezhető a következő célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnGateways erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2022-07-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "bgpPeeringAddresses": [
        {
          "customBgpIpAddresses": [ "string" ],
          "ipconfigurationId": "string"
        }
      ],
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "dpdTimeoutSeconds": "int",
          "enableBgp": "bool",
          "enableInternetSecurity": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "remoteVpnSite": {
            "id": "string"
          },
          "routingConfiguration": {
            "associatedRouteTable": {
              "id": "string"
            },
            "inboundRouteMap": {
              "id": "string"
            },
            "outboundRouteMap": {
              "id": "string"
            },
            "propagatedRouteTables": {
              "ids": [
                {
                  "id": "string"
                }
              ],
              "labels": [ "string" ]
            },
            "vnetRoutes": {
              "staticRoutes": [
                {
                  "addressPrefixes": [ "string" ],
                  "name": "string",
                  "nextHopIpAddress": "string"
                }
              ],
              "staticRoutesConfig": {
                "vnetLocalRouteOverrideCriteria": "string"
              }
            }
          },
          "routingWeight": "int",
          "sharedKey": "string",
          "trafficSelectorPolicies": [
            {
              "localAddressRanges": [ "string" ],
              "remoteAddressRanges": [ "string" ]
            }
          ],
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnLinkConnections": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "connectionBandwidth": "int",
                "egressNatRules": [
                  {
                    "id": "string"
                  }
                ],
                "enableBgp": "bool",
                "enableRateLimiting": "bool",
                "ingressNatRules": [
                  {
                    "id": "string"
                  }
                ],
                "ipsecPolicies": [
                  {
                    "dhGroup": "string",
                    "ikeEncryption": "string",
                    "ikeIntegrity": "string",
                    "ipsecEncryption": "string",
                    "ipsecIntegrity": "string",
                    "pfsGroup": "string",
                    "saDataSizeKilobytes": "int",
                    "saLifeTimeSeconds": "int"
                  }
                ],
                "routingWeight": "int",
                "sharedKey": "string",
                "useLocalAzureIpAddress": "bool",
                "usePolicyBasedTrafficSelectors": "bool",
                "vpnConnectionProtocolType": "string",
                "vpnGatewayCustomBgpAddresses": [
                  {
                    "customBgpIpAddress": "string",
                    "ipConfigurationId": "string"
                  }
                ],
                "vpnLinkConnectionMode": "string",
                "vpnSiteLink": {
                  "id": "string"
                }
              }
            }
          ]
        }
      }
    ],
    "enableBgpRouteTranslationForNat": "bool",
    "isRoutingPreferenceInternet": "bool",
    "natRules": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "externalMappings": [
            {
              "addressSpace": "string",
              "portRange": "string"
            }
          ],
          "internalMappings": [
            {
              "addressSpace": "string",
              "portRange": "string"
            }
          ],
          "ipConfigurationId": "string",
          "mode": "string",
          "type": "string"
        }
      }
    ],
    "virtualHub": {
      "id": "string"
    },
    "vpnGatewayScaleUnit": "int"
  }
}

Tulajdonságértékek

vpnGateways

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/vpnGateways"
apiVersion Az erőforrás API-verziója '2022-07-01'
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikus, aláhúzásjelek, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos végérték.
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
properties A VPN-átjáró tulajdonságai. VpnGatewayProperties

VpnGatewayProperties

Név Leírás Érték
bgpSettings A helyi hálózati átjáró BGP-hangszóróbeállításai. BgpSettings
Kapcsolatok Az átjáróval létesített összes VPN-kapcsolat listája. VpnConnection[]
enableBgpRouteTranslationForNat Engedélyezze a BGP-útvonalak fordítását a NAT-hoz ezen a VpnGatewayen. logikai
isRoutingPreferenceInternet Engedélyezze az Útválasztási beállítások tulajdonságot a VpnGateway nyilvános IP-adapteréhez. logikai
natRules Az átjáróhoz társított összes NAT-szabály listája. VpnGatewayNatRule[]
virtualHub Az a VirtualHub, amelyhez az átjáró tartozik. Alforrás
vpnGatewayScaleUnit A vpn-átjáró méretezési egysége. int

BgpSettings

Név Leírás Érték
Asn A BGP-hangszóró ASN-jét. int

Korlátok:
Minimális érték = 0
Maximális érték = 4294967295
bgpPeeringAddress A BGP-hangszóró BGP-társviszony-létesítési címe és BGP-azonosítója. sztring
bgpPeeringAddresses BGP-társviszony-létesítési cím a virtuális hálózati átjáró IP-konfigurációazonosítójával. IPConfigurationBgpPeeringAddress[]
peerWeight Az ebből a BGP-hangszóróból tanult útvonalakhoz hozzáadott súly. int

IPConfigurationBgpPeeringAddress

Név Leírás Érték
customBgpIpAddresses Az IP-konfigurációhoz tartozó egyéni BGP-társviszony-létesítési címek listája. sztring[]
ipconfigurationId Az átjáróhoz tartozó IP-konfiguráció azonosítója. sztring

VpnConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-kapcsolat tulajdonságai. VpnConnectionProperties

VpnConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
dpdTimeoutSeconds A DPD időtúllépése másodpercben vpn-kapcsolat esetén. int
enableBgp EnableBgp jelző. logikai
enableInternetSecurity Engedélyezze az internetbiztonságot. logikai
enableRateLimiting EnableBgp jelző. logikai
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
remoteVpnSite A csatlakoztatott VPN-hely azonosítója. Alforrás
routingConfiguration A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. Útválasztáskonfigurálás
routingWeight Útválasztási súly a VPN-kapcsolathoz. int
sharedKey A VPN-kapcsolat SharedKey kulcsa. sztring
trafficSelectorPolicies A kapcsolat által figyelembe venni kívánt forgalomválasztó házirendek. TrafficSelectorPolicy[]
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnLinkConnections Az átjáróval létesített összes VPN-helykapcsolati kapcsolat listája. VpnSiteLinkConnection[]

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmus (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
'SHA1'
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
'SHA1'
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) hasznos adatmennyisége KB-ban a helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) élettartama másodpercben a helyek közötti VPN-alagút esetében. int (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

RoutingConfiguration

Név Leírás Érték
associatedRouteTable Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. Alforrás
inboundRouteMap Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő megtanult útvonalakhoz. Alforrás
outboundRouteMap Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója a kimenő meghirdetett útvonalakhoz. Alforrás
propagáltRouteTables Az útvonalak meghirdetéséhez használható RouteTable-listák listája. PropagáltrouteTable
vnetRoutes A VirtualHubról a virtuális hálózati kapcsolatra történő útválasztást vezérlő útvonalak listája. VnetRoute

PropagáltrouteTable

Név Leírás Érték
Azonosítók Az összes RouteTable erőforrás-azonosítójának listája. Alforrás[]
Címkék A címkék listája. sztring[]

VnetRoute

Név Leírás Érték
staticRoutes Az összes statikus útvonal listája. StaticRoute[]
staticRoutesConfig A HubVnetConnection statikus útvonalainak konfigurációja. StaticRoutesConfig

StaticRoute

Név Leírás Érték
addressPrefixes Az összes címelőtag listája. sztring[]
name A VnetRoute-on belül egyedi StaticRoute neve. sztring
nextHopIpAddress A következő ugrás IP-címe. sztring

StaticRoutesConfig

Név Leírás Érték
vnetLocalRouteOverrideCriteria Paraméter annak meghatározására, hogy a küllős virtuális hálózat NVA-jának megkerülése történik-e a küllős célként szolgáló forgalom esetében. "Tartalmaz"
"Egyenlő"

TrafficSelectorPolicy

Név Leírás Érték
localAddressRanges Helyi címterek gyűjteménye CIDR formátumban. sztring[] (kötelező)
remoteAddressRanges CiDR formátumú távoli címterek gyűjteménye. sztring[] (kötelező)

VpnSiteLinkConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-hely kapcsolatának tulajdonságai. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
egressNatRules A kimenő NatRules listája. Alforrás[]
enableBgp EnableBgp jelző. logikai
enableRateLimiting EnableBgp jelző. logikai
ingressNatRules A bejövő NatRules listája. Alforrás[]
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
routingWeight Útválasztási súly a VPN-kapcsolathoz. int
sharedKey A VPN-kapcsolat SharedKey kulcsa. sztring
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Vpn-kapcsolat kapcsolati mód. "Alapértelmezett"
"InitiatorOnly"
"ResponderOnly"
vpnSiteLink A csatlakoztatott VPN-hely hivatkozásának azonosítója. Alforrás

GatewayCustomBgpIpAddressIpConfiguration

Név Leírás Érték
customBgpIpAddress Az egyéni BgpPeeringAddress, amely az IpconfigurationId elemhez tartozik. sztring (kötelező)
ipConfigurationId Az átjáróhoz tartozó ipconfiguration IpconfigurationId azonosítója. sztring (kötelező)

VpnGatewayNatRule

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VpnGateway NAT-szabály tulajdonságai. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

Név Leírás Érték
externalMappings A NAT magánhálózati IP-címének külső leképezése. VpnNatRuleMapping[]
internalMappings A NAT magánhálózati IP-címének belső leképezése. VpnNatRuleMapping[]
ipConfigurationId A NAT-szabály IP-konfigurációazonosítója. sztring
mód A VPN NAT forrás NAT-iránya. "EgressSnat"
'Bejövő forgalomSnat'
típus A VPN NAT-hoz tartozó NAT-szabály típusa. "Dinamikus"
"Statikus"

VpnNatRuleMapping

Név Leírás Érték
addressSpace A Vpn NatRule-leképezés címtere. sztring
portRange Vpn NatRule-leképezés porttartománya. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
Virtual WAN-erőforrások létrehozása

Üzembe helyezés az Azure-ban
Ezzel a sablonnal virtuális WAN-erőforrásokat hozhat létre, például Virtual WAN, virtuális központot, VPN Gateway, VPN-helyet és VPN Connectont.
Azure Virtual WAN Útválasztási szándék és szabályzatok

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy Azure-Virtual WAN két központtal, amelyeken engedélyezve van az Útválasztási szándék és a Szabályzatok funkció.
Azure Virtual WAN (vWAN) többközpontos üzembe helyezése

Üzembe helyezés az Azure-ban
Ezzel a sablonnal azure Virtual WAN (vWAN) többközpontos üzembe helyezést hozhat létre, beleértve az összes átjárót és VNET-kapcsolatot is.
Azure vWAN több hubos üzembe helyezése egyéni útválasztási táblákkal

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Több hubos Azure Virtual WAN (vWAN) üzembe helyezését, beleértve az összes átjárót és VNET-kapcsolatot, valamint bemutatja az útvonaltáblák használatát az egyéni útválasztáshoz.

Terraform -erőforrásdefiníció (AzAPI-szolgáltató)

A vpnGateways erőforrástípus üzembe helyezhető a következő célműveletekkel:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnGateways erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2022-07-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        bgpPeeringAddresses = [
          {
            customBgpIpAddresses = [
              "string"
            ]
            ipconfigurationId = "string"
          }
        ]
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            dpdTimeoutSeconds = int
            enableBgp = bool
            enableInternetSecurity = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            remoteVpnSite = {
              id = "string"
            }
            routingConfiguration = {
              associatedRouteTable = {
                id = "string"
              }
              inboundRouteMap = {
                id = "string"
              }
              outboundRouteMap = {
                id = "string"
              }
              propagatedRouteTables = {
                ids = [
                  {
                    id = "string"
                  }
                ]
                labels = [
                  "string"
                ]
              }
              vnetRoutes = {
                staticRoutes = [
                  {
                    addressPrefixes = [
                      "string"
                    ]
                    name = "string"
                    nextHopIpAddress = "string"
                  }
                ]
                staticRoutesConfig = {
                  vnetLocalRouteOverrideCriteria = "string"
                }
              }
            }
            routingWeight = int
            sharedKey = "string"
            trafficSelectorPolicies = [
              {
                localAddressRanges = [
                  "string"
                ]
                remoteAddressRanges = [
                  "string"
                ]
              }
            ]
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnLinkConnections = [
              {
                id = "string"
                name = "string"
                properties = {
                  connectionBandwidth = int
                  egressNatRules = [
                    {
                      id = "string"
                    }
                  ]
                  enableBgp = bool
                  enableRateLimiting = bool
                  ingressNatRules = [
                    {
                      id = "string"
                    }
                  ]
                  ipsecPolicies = [
                    {
                      dhGroup = "string"
                      ikeEncryption = "string"
                      ikeIntegrity = "string"
                      ipsecEncryption = "string"
                      ipsecIntegrity = "string"
                      pfsGroup = "string"
                      saDataSizeKilobytes = int
                      saLifeTimeSeconds = int
                    }
                  ]
                  routingWeight = int
                  sharedKey = "string"
                  useLocalAzureIpAddress = bool
                  usePolicyBasedTrafficSelectors = bool
                  vpnConnectionProtocolType = "string"
                  vpnGatewayCustomBgpAddresses = [
                    {
                      customBgpIpAddress = "string"
                      ipConfigurationId = "string"
                    }
                  ]
                  vpnLinkConnectionMode = "string"
                  vpnSiteLink = {
                    id = "string"
                  }
                }
              }
            ]
          }
        }
      ]
      enableBgpRouteTranslationForNat = bool
      isRoutingPreferenceInternet = bool
      natRules = [
        {
          id = "string"
          name = "string"
          properties = {
            externalMappings = [
              {
                addressSpace = "string"
                portRange = "string"
              }
            ]
            internalMappings = [
              {
                addressSpace = "string"
                portRange = "string"
              }
            ]
            ipConfigurationId = "string"
            mode = "string"
            type = "string"
          }
        }
      ]
      virtualHub = {
        id = "string"
      }
      vpnGatewayScaleUnit = int
    }
  })
}

Tulajdonságértékek

vpnGateways

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/vpnGateways@2022-07-01"
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikus, aláhúzásjelek, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos végérték.
location Erőforrás helye. sztring
parent_id Az erőforráscsoportban való üzembe helyezéshez használja az adott erőforráscsoport azonosítóját. sztring (kötelező)
tags Erőforráscímkék. Címkenevek és -értékek szótára.
properties A VPN-átjáró tulajdonságai. VpnGatewayProperties

VpnGatewayProperties

Név Leírás Érték
bgpSettings A helyi hálózati átjáró BGP-hangszórójának beállításai. BgpSettings
Kapcsolatok Az átjáróval létesített összes VPN-kapcsolat listája. VpnConnection[]
enableBgpRouteTranslationForNat Engedélyezze a BGP-útvonalak fordítását a NAT-hoz ezen a VpnGatewayen. logikai
isRoutingPreferenceInternet Engedélyezze az Útválasztási beállítások tulajdonságot a VpnGateway nyilvános IP-adapteréhez. logikai
natRules Az átjáróhoz társított nat-szabályok listája. VpnGatewayNatRule[]
virtualHub Az a VirtualHub, amelyhez az átjáró tartozik. Alforrás
vpnGatewayScaleUnit A vpn-átjáró méretezési egysége. int

BgpSettings

Név Leírás Érték
Asn A BGP-hangszóró ASN-jét. int

Korlátok:
Minimális érték = 0
Maximális érték = 4294967295
bgpPeeringAddress A BGP-hangszóró BGP-társviszony-létesítési címe és BGP-azonosítója. sztring
bgpPeeringAddresses BGP-társviszony-létesítési cím a virtuális hálózati átjáró IP-konfigurációazonosítójával. IPConfigurationBgpPeeringAddress[]
peerWeight Az ebből a BGP-hangszóróból tanult útvonalakhoz hozzáadott súly. int

IPConfigurationBgpPeeringAddress

Név Leírás Érték
customBgpIpAddresses Az IP-konfigurációhoz tartozó egyéni BGP-társviszony-létesítési címek listája. sztring[]
ipconfigurationId Az átjáróhoz tartozó IP-konfiguráció azonosítója. sztring

VpnConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-kapcsolat tulajdonságai. VpnConnectionProperties

VpnConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
dpdTimeoutSeconds A DPD időtúllépése másodpercben vpn-kapcsolat esetén. int
enableBgp EnableBgp jelző. logikai
enableInternetSecurity Engedélyezze az internetbiztonságot. logikai
enableRateLimiting EnableBgp jelző. logikai
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
remoteVpnSite A csatlakoztatott VPN-hely azonosítója. Alforrás
routingConfiguration A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. Útválasztáskonfigurálás
routingWeight Útválasztási súly a VPN-kapcsolathoz. int
sharedKey A VPN-kapcsolat SharedKey kulcsa. sztring
trafficSelectorPolicies A kapcsolat által figyelembe venni kívánt forgalomválasztó házirendek. TrafficSelectorPolicy[]
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnLinkConnections Az átjáróval létesített összes VPN-helykapcsolati kapcsolat listája. VpnSiteLinkConnection[]

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmusa (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec-integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec Biztonsági társítás (más néven Gyors mód vagy 2. fázis SA) hasznos adatmérete a KB-ban a helyek és helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázis sa) élettartama másodpercben a helyek közötti VPN-alagúthoz. int (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

Útválasztáskonfigurálás

Név Leírás Érték
associatedRouteTable Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. Alforrás
inboundRouteMap Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő tanult útvonalakhoz. Alforrás
outboundRouteMap Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója a kimenő meghirdetett útvonalakhoz. Alforrás
propagáltRouteTables Az útvonalak meghirdetéséhez használható RouteTables listája. PropagáltRouteTable
vnetRoutes Azon útvonalak listája, amelyek a VirtualHubról a virtuális hálózati kapcsolatba történő útválasztást szabályozzák. VnetRoute

PropagáltRouteTable

Név Leírás Érték
Azonosítók Az összes RouteTable erőforrás-azonosítójának listája. Alforrás[]
Címkék A címkék listája. sztring[]

VnetRoute

Név Leírás Érték
staticRoutes Az összes statikus útvonal listája. StaticRoute[]
staticRoutesConfig A HubVnetConnection statikus útvonalainak konfigurációja. StaticRoutesConfig

StaticRoute

Név Leírás Érték
addressPrefixes Az összes címelőtag listája. sztring[]
name A VnetRoute-on belül egyedi StaticRoute neve. sztring
nextHopIpAddress A következő ugrás IP-címe. sztring

StaticRoutesConfig

Név Leírás Érték
vnetLocalRouteOverrideCriteria Paraméter annak meghatározására, hogy a küllős virtuális hálózat NVA-jának megkerülése történik-e a küllős célként szolgáló forgalom esetében. "Tartalmazza"
"Egyenlő"

TrafficSelectorPolicy

Név Leírás Érték
localAddressRanges Helyi címterek gyűjteménye CIDR formátumban. sztring[] (kötelező)
remoteAddressRanges CiDR formátumú távoli címterek gyűjteménye. sztring[] (kötelező)

VpnSiteLinkConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-hely kapcsolatának tulajdonságai. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
egressNatRules A kimenő NatRules listája. Alforrás[]
enableBgp EnableBgp jelző. logikai
enableRateLimiting EnableBgp jelző. logikai
ingressNatRules Bejövő forgalom szabályainak listája. Alforrás[]
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
routingWeight A VPN-kapcsolat útválasztási súlya. int
sharedKey A VPN-kapcsolat SharedKey tulajdonsága. sztring
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode VPN-kapcsolati mód. "Alapértelmezett"
"InitiatorOnly"
"Válaszadó"
vpnSiteLink A csatlakoztatott VPN-hely hivatkozásának azonosítója. Alforrás

GatewayCustomBgpIpAddressIpConfiguration

Név Leírás Érték
customBgpIpAddress Az egyéni BgpPeeringAddress, amely az IpconfigurationId elemhez tartozik. sztring (kötelező)
ipConfigurationId Az átjáróhoz tartozó ipconfiguration IpconfigurationId azonosítója. sztring (kötelező)

VpnGatewayNatRule

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VpnGateway NAT-szabály tulajdonságai. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

Név Leírás Érték
externalMappings A NAT magánhálózati IP-címének külső leképezése. VpnNatRuleMapping[]
internalMappings A NAT magánhálózati IP-címének belső leképezése. VpnNatRuleMapping[]
ipConfigurationId A NAT-szabály IP-konfigurációazonosítója. sztring
mód A VPN NAT forrás NAT-iránya. "EgressSnat"
"Bejövő forgalomSnat"
típus A VPN NAT-hoz tartozó NAT-szabály típusa. "Dinamikus"
"Statikus"

VpnNatRuleMapping

Név Leírás Érték
addressSpace A Vpn NatRule-leképezés címtere. sztring
portRange Vpn NatRule-leképezés porttartománya. sztring