Bagikan melalui


az network vpn-server-config ipsec-policy

Note

This reference is part of the virtual-wan extension for the Azure CLI (version 2.55.0 or higher). Ekstensi akan secara otomatis menginstal pertama kali Anda menjalankan perintah az network vpn-server-config ipsec-policy . Learn more about extensions.

Mengelola kebijakan IPSec konfigurasi server VPN.

Perintah

Nama Deskripsi Jenis Status
az network vpn-server-config ipsec-policy add

Tambahkan kebijakan IPSec ke konfigurasi server VPN.

Extension GA
az network vpn-server-config ipsec-policy list

Mencantumkan kebijakan IPSec konfigurasi server VPN.

Extension GA
az network vpn-server-config ipsec-policy remove

Menghapus kebijakan IPSec dari konfigurasi server VPN.

Extension GA
az network vpn-server-config ipsec-policy wait

Tempatkan CLI dalam status tunggu hingga kondisi kebijakan IPSec konfigurasi server VPN terpenuhi.

Extension GA

az network vpn-server-config ipsec-policy add

Tambahkan kebijakan IPSec ke konfigurasi server VPN.

az network vpn-server-config ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
                                              --ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
                                              --ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
                                              --ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
                                              --ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
                                              --name
                                              --pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
                                              --resource-group
                                              --sa-data-size
                                              --sa-lifetime
                                              [--no-wait]

Parameter yang Diperlukan

--dh-group

Grup DH yang digunakan dalam IKE Fase 1 untuk SA awal.

Properti Nilai
Parameter group: IP Security Arguments
Nilai yang diterima: DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None
--ike-encryption

Algoritma enkripsi IKE (IKE fase 2).

Properti Nilai
Parameter group: IP Security Arguments
Nilai yang diterima: AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256
--ike-integrity

Algoritma integritas IKE (IKE fase 2).

Properti Nilai
Parameter group: IP Security Arguments
Nilai yang diterima: GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384
--ipsec-encryption

Algoritma enkripsi IPSec (IKE fase 1).

Properti Nilai
Parameter group: IP Security Arguments
Nilai yang diterima: AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None
--ipsec-integrity

Algoritma integritas IPSec (IKE fase 1).

Properti Nilai
Parameter group: IP Security Arguments
Nilai yang diterima: GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256
--name -n

Nama konfigurasi server Vpn.

--pfs-group

Grup Pfs yang digunakan dalam IKE Fase 2 untuk SA anak baru.

Properti Nilai
Parameter group: IP Security Arguments
Nilai yang diterima: ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--sa-data-size

Ukuran payload Asosiasi Keamanan IPSec (juga disebut Mode Cepat atau Fase 2 SA) di KB untuk terowongan VPN situs-ke-situs.

Properti Nilai
Parameter group: IP Security Arguments
--sa-lifetime

Asosiasi Keamanan IPSec (juga disebut Mode Cepat atau Fase 2 SA) dalam hitungan detik untuk terowongan VPN situs-ke-situs.

Properti Nilai
Parameter group: IP Security Arguments

Parameter Opsional

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

Properti Nilai
Nilai default: False
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Output format.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az network vpn-server-config ipsec-policy list

Mencantumkan kebijakan IPSec konfigurasi server VPN.

az network vpn-server-config ipsec-policy list --name
                                               --resource-group

Parameter yang Diperlukan

--name -n

Nama konfigurasi server Vpn.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Output format.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az network vpn-server-config ipsec-policy remove

Menghapus kebijakan IPSec dari konfigurasi server VPN.

az network vpn-server-config ipsec-policy remove --index
                                                 --name
                                                 --resource-group
                                                 [--no-wait]

Parameter yang Diperlukan

--index

Mencantumkan indeks kebijakan ipsec (dimulai dengan 0).

Properti Nilai
Parameter group: IP Security Arguments
--name -n

Nama konfigurasi server Vpn.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

Properti Nilai
Nilai default: False
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Output format.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az network vpn-server-config ipsec-policy wait

Tempatkan CLI dalam status tunggu hingga kondisi kebijakan IPSec konfigurasi server VPN terpenuhi.

az network vpn-server-config ipsec-policy wait --name
                                               --resource-group
                                               [--created]
                                               [--custom]
                                               [--deleted]
                                               [--exists]
                                               [--interval]
                                               [--timeout]
                                               [--updated]

Parameter yang Diperlukan

--name -n

Nama konfigurasi server Vpn.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--created

Tunggu hingga dibuat dengan 'provisioningState' di 'Berhasil'.

Properti Nilai
Parameter group: Wait Condition Arguments
Nilai default: False
--custom

Tunggu hingga kondisi memenuhi kueri JMESPath kustom. Misalnya provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Properti Nilai
Parameter group: Wait Condition Arguments
--deleted

Tunggu hingga dihapus.

Properti Nilai
Parameter group: Wait Condition Arguments
Nilai default: False
--exists

Tunggu hingga sumber daya ada.

Properti Nilai
Parameter group: Wait Condition Arguments
Nilai default: False
--interval

Interval polling dalam hitungan detik.

Properti Nilai
Parameter group: Wait Condition Arguments
Nilai default: 30
--timeout

Tunggu maksimum dalam detik.

Properti Nilai
Parameter group: Wait Condition Arguments
Nilai default: 3600
--updated

Tunggu hingga diperbarui dengan provisioningState di 'Berhasil'.

Properti Nilai
Parameter group: Wait Condition Arguments
Nilai default: False
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Output format.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False