Udostępnij przez


IpsecPolicy interface

Konfiguracja zasad IPSec dla połączenia bramy sieci wirtualnej.

Właściwości

dhGroup

Grupa DH używana w fazie IKE 1 dla początkowego sa.

ikeEncryption

Algorytm szyfrowania IKE (faza 2).

ikeIntegrity

Algorytm integralności IKE (faza 2).

ipsecEncryption

Algorytm szyfrowania IPSec (faza 1).

ipsecIntegrity

Algorytm integralności protokołu IPSec (faza 1).

pfsGroup

Grupa Pfs używana w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń.

saDataSizeKilobytes

Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja.

saLifeTimeSeconds

Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja.

Szczegóły właściwości

dhGroup

Grupa DH używana w fazie IKE 1 dla początkowego sa.

dhGroup: "None" | "DHGroup1" | "DHGroup2" | "DHGroup14" | "DHGroup2048" | "ECP256" | "ECP384" | "DHGroup24"

Wartość właściwości

"None" | "DHGroup1" | "DHGroup2" | "DHGroup14" | "DHGroup2048" | "ECP256" | "ECP384" | "DHGroup24"

ikeEncryption

Algorytm szyfrowania IKE (faza 2).

ikeEncryption: "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES256"

Wartość właściwości

"DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES256"

ikeIntegrity

Algorytm integralności IKE (faza 2).

ikeIntegrity: "GCMAES128" | "GCMAES256" | "MD5" | "SHA1" | "SHA256" | "SHA384"

Wartość właściwości

"GCMAES128" | "GCMAES256" | "MD5" | "SHA1" | "SHA256" | "SHA384"

ipsecEncryption

Algorytm szyfrowania IPSec (faza 1).

ipsecEncryption: "None" | "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES192" | "GCMAES256"

Wartość właściwości

"None" | "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES192" | "GCMAES256"

ipsecIntegrity

Algorytm integralności protokołu IPSec (faza 1).

ipsecIntegrity: "GCMAES128" | "GCMAES192" | "GCMAES256" | "MD5" | "SHA1" | "SHA256"

Wartość właściwości

"GCMAES128" | "GCMAES192" | "GCMAES256" | "MD5" | "SHA1" | "SHA256"

pfsGroup

Grupa Pfs używana w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń.

pfsGroup: "None" | "ECP256" | "ECP384" | "PFS1" | "PFS2" | "PFS2048" | "PFS24" | "PFS14" | "PFSMM"

Wartość właściwości

"None" | "ECP256" | "ECP384" | "PFS1" | "PFS2" | "PFS2048" | "PFS24" | "PFS14" | "PFSMM"

saDataSizeKilobytes

Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja.

saDataSizeKilobytes: number

Wartość właściwości

number

saLifeTimeSeconds

Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja.

saLifeTimeSeconds: number

Wartość właściwości

number