az network vpn-connection
Zarządzanie połączeniami sieci VPN.
Aby uzyskać więcej informacji na temat połączeń typu lokacja-lokacja, odwiedź stronę https://docs.microsoft.com/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-cli. Aby uzyskać więcej informacji na temat połączeń między sieciami wirtualnymi, odwiedź stronę https://docs.microsoft.com/azure/vpn-gateway/vpn-gateway-howto-vnet-vnet-cli.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az network vpn-connection create |
Utwórz połączenie sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection delete |
Usuń połączenie sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection ipsec-policy |
Zarządzanie zasadami protokołu IPSec połączenia sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection ipsec-policy add |
Dodaj zasady protokołu IPSec połączenia sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection ipsec-policy clear |
Usuń wszystkie zasady protokołu IPsec w połączeniu sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection ipsec-policy list |
Wyświetlanie listy zasad protokołu IPSec skojarzonych z połączeniem sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection ipsec-policy wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection list |
Wyświetl listę wszystkich połączeń sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection list-ike-sas |
Wyświetlanie listy skojarzeń zabezpieczeń protokołu IKE dla połączenia sieci VPN. |
Podstawowe funkcje | Wersja zapoznawcza |
az network vpn-connection packet-capture |
Zarządzanie przechwytywaniem pakietów w połączeniu sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection packet-capture start |
Rozpocznij przechwytywanie pakietów w połączeniu sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection packet-capture stop |
Zatrzymaj przechwytywanie pakietów w połączeniu sieci VPN. |
Podstawowe funkcje | Wersja zapoznawcza |
az network vpn-connection packet-capture wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection shared-key |
Zarządzanie kluczami udostępnionymi sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection shared-key reset |
Zresetuj klucz współużytkowany połączenia sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection shared-key show |
Pobieranie klucza współużytkowanego połączenia sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection shared-key update |
Aktualizowanie klucza współużytkowanego połączenia sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection show |
Uzyskaj szczegółowe informacje o połączeniu sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection show-device-config-script |
Pobierz reprezentację formatu XML dla skryptu konfiguracji urządzenia połączenia sieci VPN. |
Podstawowe funkcje | Wersja zapoznawcza |
az network vpn-connection update |
Zaktualizuj połączenie sieci VPN. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Podstawowe funkcje | Ogólna dostępność |
az network vpn-connection create
Utwórz połączenie sieci VPN.
Przed utworzeniem połączenia między nimi należy aprowizować bramę sieci VPN i bramę sieci lokalnej.
az network vpn-connection create --name
--resource-group
--vnet-gateway1
[--authorization-key]
[--egress-nat-rule]
[--enable-bgp]
[--express-route-circuit2]
[--express-route-gateway-bypass {false, true}]
[--ingress-nat-rule]
[--local-gateway2]
[--location]
[--routing-weight]
[--shared-key]
[--tags]
[--use-policy-based-traffic-selectors {false, true}]
[--validate]
[--vnet-gateway2]
Przykłady
Utwórz połączenie typu lokacja-lokacja między siecią wirtualną platformy Azure i lokalną bramą sieci lokalnej.
az network vpn-connection create -g MyResourceGroup -n MyConnection --vnet-gateway1 MyVnetGateway --local-gateway2 MyLocalGateway --shared-key Abc123
Utwórz połączenie sieci VPN za pomocą polecenia --ingress-nat-rule.
az network vpn-connection create -g MyResourceGroup -n MyConnection --vnet-gateway1 MyVnetGateway --local-gateway2 MyLocalGateway --shared-key Abc123 --ingress-nat-rule /subscriptions/000/resourceGroups/TestBGPRG1/providers/Microsoft.Network/virtualNetworkGateways/gwx/natRules/nat
Utwórz połączenie sieci VPN. (automatycznie wygenerowane)
az network vpn-connection create --location westus2 --name MyConnection --resource-group MyResourceGroup --shared-key Abc123 --vnet-gateway1 MyVnetGateway --vnet-gateway2 /subscriptions/{subscriptionID}/resourceGroups/TestBGPRG1/providers/Microsoft.Network/virtualNetworkGateways/VNet1GW
Utwórz połączenie sieci VPN. (automatycznie wygenerowane)
az network vpn-connection create --local-gateway2 MyLocalGateway --location westus2 --name MyConnection --resource-group MyResourceGroup --shared-key Abc123 --vnet-gateway1 MyVnetGateway
Parametry wymagane
nazwa Połączenie ion.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator źródłowej bramy sieci wirtualnej.
Parametry opcjonalne
Klucz autoryzacji dla połączenia sieci VPN.
Lista ruchu wychodzącego NatRules.
Włącz protokół BGP dla tego połączenia sieci VPN.
Nazwa lub identyfikator docelowej usługi ExpressRoute do nawiązania połączenia przy użyciu połączenia "ExpressRoute".
Pomiń bramę usługi ExpressRoute na potrzeby przekazywania danych.
Lista ruchu przychodzącego NatRules.
Nazwa lub identyfikator docelowej bramy sieci lokalnej do nawiązania połączenia przy użyciu połączenia "IPSec".
Lokalizacja. Wartości z: az account list-locations
. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>
.
Połączenie waga routingu.
Klucz współużytkowany protokołu IPSec.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Włącz selektory ruchu oparte na zasadach.
Wyświetl i zweryfikuj szablon usługi ARM, ale nie twórz żadnych zasobów.
Nazwa lub identyfikator docelowej bramy sieci wirtualnej do nawiązania połączenia przy użyciu połączenia "Vnet2Vnet".
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-connection delete
Usuń połączenie sieci VPN.
az network vpn-connection delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Przykłady
Usuń połączenie sieci VPN.
az network vpn-connection delete -g MyResourceGroup -n MyConnection
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
nazwa Połączenie ion.
Nie czekaj na zakończenie długotrwałej operacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-connection list
Wyświetl listę wszystkich połączeń sieci VPN.
az network vpn-connection list --resource-group
[--vnet-gateway]
Przykłady
Wyświetl listę wszystkich połączeń sieci VPN w grupie zasobów.
az network vpn-connection list -g MyResourceGroup
Wyświetl listę wszystkich połączeń sieci VPN w bramie sieci wirtualnej.
az network vpn-connection list -g MyResourceGroup --vnet-gateway MyVnetGateway
Parametry wymagane
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Nazwa bramy sieci wirtualnej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-connection list-ike-sas
To polecenie jest w wersji zapoznawczej i jest opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Wyświetlanie listy skojarzeń zabezpieczeń protokołu IKE dla połączenia sieci VPN.
az network vpn-connection list-ike-sas [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Przykłady
Wyświetlanie listy skojarzeń zabezpieczeń protokołu IKE dla połączenia sieci VPN.
az network vpn-connection list-ike-sas -g MyResourceGroup -n MyConnection
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
nazwa Połączenie ion.
Nie czekaj na zakończenie długotrwałej operacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-connection show
Uzyskaj szczegółowe informacje o połączeniu sieci VPN.
az network vpn-connection show [--ids]
[--name]
[--resource-group]
[--subscription]
Przykłady
Wyświetl szczegóły połączenia sieci VPN.
az network vpn-connection show -g MyResourceGroup -n MyConnection
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
nazwa Połączenie ion.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-connection show-device-config-script
To polecenie jest w wersji zapoznawczej i jest opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Pobierz reprezentację formatu XML dla skryptu konfiguracji urządzenia połączenia sieci VPN.
az network vpn-connection show-device-config-script --device-family
--firmware-version
--vendor
[--ids]
[--name]
[--resource-group]
[--subscription]
Przykłady
Pobierz reprezentację formatu XML dla skryptu konfiguracji urządzenia połączenia sieci VPN.
az network vpn-connection show-device-config-script -g MyResourceGroup -n MyConnection --vendor "Cisco" --device-family "Cisco-ISR(IOS)" --firmware-version "Cisco-ISR-15.x-- IKEv2+BGP"
Parametry wymagane
Rodzina urządzeń dla urządzenia sieci VPN.
Wersja oprogramowania układowego dla urządzenia sieci VPN.
Dostawca urządzenia sieci VPN.
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
nazwa Połączenie ion.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-connection update
Zaktualizuj połączenie sieci VPN.
az network vpn-connection update [--add]
[--enable-bgp {0, 1, f, false, n, no, t, true, y, yes}]
[--express-route-gateway-bypass {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--remove]
[--resource-group]
[--routing-weight]
[--set]
[--shared-key]
[--subscription]
[--tags]
[--use-policy-based-traffic-selectors {0, 1, f, false, n, no, t, true, y, yes}]
Przykłady
Dodaj protokół BGP do istniejącego połączenia.
az network vpn-connection update -g MyResourceGroup -n MyConnection --enable-bgp True
Zaktualizuj połączenie sieci VPN.
az network vpn-connection update --name MyConnection --resource-group MyResourceGroup --use-policy-based-traffic-selectors true
Parametry opcjonalne
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string lub ciąg> JSON.
Włącz protokół BGP (Border Gateway Protocol).
Pomiń bramę usługi ExpressRoute na potrzeby przekazywania danych.
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
nazwa Połączenie ion.
Nie czekaj na zakończenie długotrwałej operacji.
Usuń właściwość lub element z listy. Przykład: --remove property.list OR --remove propertyToRemove.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Połączenie waga routingu.
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=.
Klucz współużytkowany protokołu IPSec.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Włącz selektory ruchu oparte na zasadach.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network vpn-connection wait
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku.
az network vpn-connection wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parametry opcjonalne
Zaczekaj na utworzenie polecenia "provisioningState" o godzinie "Succeeded".
Poczekaj, aż warunek spełnia niestandardowe zapytanie JMESPath. Np. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Poczekaj na usunięcie.
Zaczekaj, aż zasób istnieje.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Interwał sondowania w sekundach.
nazwa Połączenie ion.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Maksymalny czas oczekiwania w sekundach.
Zaczekaj na zaktualizowanie stanu provisioningState o 'Powodzenie'.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.