IpsecPolicy interface
Konfiguracja zasad IPSec dla połączenia bramy sieci wirtualnej.
Właściwości
| dh |
Grupa DH używana w fazie IKE 1 dla początkowego sa. |
| ike |
Algorytm szyfrowania IKE (faza 2). |
| ike |
Algorytm integralności IKE (faza 2). |
| ipsec |
Algorytm szyfrowania IPSec (faza 1). |
| ipsec |
Algorytm integralności protokołu IPSec (faza 1). |
| pfs |
Grupa Pfs używana w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń. |
| sa |
Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja. |
| sa |
Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja. |
Szczegóły właściwości
dhGroup
Grupa DH używana w fazie IKE 1 dla początkowego sa.
dhGroup: "None" | "DHGroup1" | "DHGroup2" | "DHGroup14" | "DHGroup2048" | "ECP256" | "ECP384" | "DHGroup24"
Wartość właściwości
"None" | "DHGroup1" | "DHGroup2" | "DHGroup14" | "DHGroup2048" | "ECP256" | "ECP384" | "DHGroup24"
ikeEncryption
Algorytm szyfrowania IKE (faza 2).
ikeEncryption: "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES256"
Wartość właściwości
"DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES256"
ikeIntegrity
Algorytm integralności IKE (faza 2).
ikeIntegrity: "GCMAES128" | "GCMAES256" | "MD5" | "SHA1" | "SHA256" | "SHA384"
Wartość właściwości
"GCMAES128" | "GCMAES256" | "MD5" | "SHA1" | "SHA256" | "SHA384"
ipsecEncryption
Algorytm szyfrowania IPSec (faza 1).
ipsecEncryption: "None" | "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES192" | "GCMAES256"
Wartość właściwości
"None" | "DES" | "DES3" | "AES128" | "AES192" | "AES256" | "GCMAES128" | "GCMAES192" | "GCMAES256"
ipsecIntegrity
Algorytm integralności protokołu IPSec (faza 1).
ipsecIntegrity: "GCMAES128" | "GCMAES192" | "GCMAES256" | "MD5" | "SHA1" | "SHA256"
Wartość właściwości
"GCMAES128" | "GCMAES192" | "GCMAES256" | "MD5" | "SHA1" | "SHA256"
pfsGroup
Grupa Pfs używana w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń.
pfsGroup: "None" | "ECP256" | "ECP384" | "PFS1" | "PFS2" | "PFS2048" | "PFS24" | "PFS14" | "PFSMM"
Wartość właściwości
"None" | "ECP256" | "ECP384" | "PFS1" | "PFS2" | "PFS2048" | "PFS24" | "PFS14" | "PFSMM"
saDataSizeKilobytes
Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja.
saDataSizeKilobytes: number
Wartość właściwości
number
saLifeTimeSeconds
Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja.
saLifeTimeSeconds: number
Wartość właściwości
number