az network vnet-gateway ipsec-policy
A virtuális hálózati átjáró IPSec-házirendjeinek kezelése.
Parancsok
Name | Description | Típus | Állapot |
---|---|---|---|
az network vnet-gateway ipsec-policy add |
Adjon hozzá egy virtuális hálózati átjáró IPSec-házirendet. |
Alapvető | FE |
az network vnet-gateway ipsec-policy clear |
Törölje az összes IPsec-házirendet egy virtuális hálózati átjárón. |
Alapvető | FE |
az network vnet-gateway ipsec-policy list |
Virtuális hálózati átjáróhoz társított IPSec-szabályzatok listázása. |
Alapvető | FE |
az network vnet-gateway ipsec-policy wait |
Helyezze a parancssori felületet várakozási állapotba, amíg egy feltétel teljesül. |
Alapvető | FE |
az network vnet-gateway ipsec-policy add
Adjon hozzá egy virtuális hálózati átjáró IPSec-házirendet.
az network vnet-gateway ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--gateway-name
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-lifetime
--sa-max-size
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
Példák
Adja hozzá a megadott IPsec-szabályzatokat egy átjáróhoz az alapértelmezett értékek helyett.
az network vnet-gateway ipsec-policy add -g MyResourceGroup --gateway-name MyGateway --dh-group DHGroup14 --ike-encryption AES256 --ike-integrity SHA384 --ipsec-encryption DES3 --ipsec-integrity GCMAES256 --pfs-group PFS2048 --sa-lifetime 27000 --sa-max-size 102400000
Kötelező paraméterek
A kezdeti SA-ban használt DH-csoport.
Virtuális hálózati átjáró neve.
Az IKE titkosítási algoritmusa.
Az IKE integritási algoritmusa.
Az IPSec titkosítási algoritmus.
Az IPSec-integritási algoritmus.
Az új gyermek sa-hoz használt Pfs-csoport.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
A P2S-ügyfél élettartama másodpercben.
A P2S-ügyfél hasznos adatmérete KB-ban.
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network vnet-gateway ipsec-policy clear
Törölje az összes IPsec-házirendet egy virtuális hálózati átjárón.
az network vnet-gateway ipsec-policy clear --gateway-name
--resource-group
[--no-wait]
Példák
Távolítsa el az összes korábban megadott IPsec-házirendet egy átjáróból.
az network vnet-gateway ipsec-policy clear -g MyResourceGroup --gateway-name MyConnection
Kötelező paraméterek
Virtuális hálózati átjáró neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network vnet-gateway ipsec-policy list
Virtuális hálózati átjáróhoz társított IPSec-szabályzatok listázása.
az network vnet-gateway ipsec-policy list --gateway-name
--resource-group
Példák
Az átjárón beállított IPsec-szabályzatok listázása.
az network vnet-gateway ipsec-policy list -g MyResourceGroup --gateway-name MyConnection
Kötelező paraméterek
Virtuális hálózati átjáró neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network vnet-gateway ipsec-policy wait
Helyezze a parancssori felületet várakozási állapotba, amíg egy feltétel teljesül.
az network vnet-gateway ipsec-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--gateway-name]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.
Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Virtuális hálózati átjáró neve.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
Lekérdezési időköz másodpercben.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.