다음을 통해 공유


IpsecPolicy 클래스

가상 네트워크 게이트웨이 연결에 대한 IPSec 정책 구성입니다.

Azure로 보내려면 모든 필수 매개 변수를 채워야 합니다.

상속
azure.mgmt.network._serialization.Model
IpsecPolicy

생성자

IpsecPolicy(*, sa_life_time_seconds: int, sa_data_size_kilobytes: int, ipsec_encryption: str | _models.IpsecEncryption, ipsec_integrity: str | _models.IpsecIntegrity, ike_encryption: str | _models.IkeEncryption, ike_integrity: str | _models.IkeIntegrity, dh_group: str | _models.DhGroup, pfs_group: str | _models.PfsGroup, **kwargs: Any)

키워드 전용 매개 변수

Name Description
sa_life_time_seconds
int

사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. 필수 요소.

sa_data_size_kilobytes
int

사이트 대 사이트 VPN 터널의 경우 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. 필수 요소.

ipsec_encryption

IPSec 암호화 알고리즘(IKE 1단계). 필수 요소. 알려진 값은 "None", "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES128", "GCMAES192" 및 "GCMAES256"입니다.

ipsec_integrity

IPSec 무결성 알고리즘(IKE 1단계). 필수 요소. 알려진 값은 "MD5", "SHA1", "SHA256", "GCMAES128", "GCMAES192" 및 "GCMAES256"입니다.

ike_encryption

IKE 암호화 알고리즘(IKE 2단계). 필수 요소. 알려진 값은 "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES256" 및 "GCMAES128"입니다.

ike_integrity
str 또는 IkeIntegrity

IKE 무결성 알고리즘(IKE 2단계). 필수 요소. 알려진 값은 "MD5", "SHA1", "SHA256", "SHA384", "GCMAES256" 및 "GCMAES128"입니다.

dh_group
str 또는 DhGroup

초기 SA에 대한 IKE 1단계에서 사용되는 DH 그룹입니다. 필수 요소. 알려진 값은 "None", "DHGroup1", "DHGroup2", "DHGroup14", "DHGroup2048", "ECP256", "ECP384" 및 "DHGroup24"입니다.

pfs_group
str 또는 PfsGroup

새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 필수 요소. 알려진 값은 "None", "PFS1", "PFS2", "PFS2048", "ECP256", "ECP384", "PFS24", "PFS14" 및 "PFSMM"입니다.

변수

Name Description
sa_life_time_seconds
int

사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. 필수 요소.

sa_data_size_kilobytes
int

사이트 대 사이트 VPN 터널의 경우 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. 필수 요소.

ipsec_encryption

IPSec 암호화 알고리즘(IKE 1단계). 필수 요소. 알려진 값은 "None", "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES128", "GCMAES192" 및 "GCMAES256"입니다.

ipsec_integrity

IPSec 무결성 알고리즘(IKE 1단계). 필수 요소. 알려진 값은 "MD5", "SHA1", "SHA256", "GCMAES128", "GCMAES192" 및 "GCMAES256"입니다.

ike_encryption

IKE 암호화 알고리즘(IKE 2단계). 필수 요소. 알려진 값은 "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES256" 및 "GCMAES128"입니다.

ike_integrity
str 또는 IkeIntegrity

IKE 무결성 알고리즘(IKE 2단계). 필수 요소. 알려진 값은 "MD5", "SHA1", "SHA256", "SHA384", "GCMAES256" 및 "GCMAES128"입니다.

dh_group
str 또는 DhGroup

초기 SA에 대한 IKE 1단계에서 사용되는 DH 그룹입니다. 필수 요소. 알려진 값은 "None", "DHGroup1", "DHGroup2", "DHGroup14", "DHGroup2048", "ECP256", "ECP384" 및 "DHGroup24"입니다.

pfs_group
str 또는 PfsGroup

새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 필수 요소. 알려진 값은 "None", "PFS1", "PFS2", "PFS2048", "ECP256", "ECP384", "PFS24", "PFS14" 및 "PFSMM"입니다.