Compartilhar via


IpsecPolicy Classe

Uma configuração de Política IPSec para uma conexão de gateway de rede virtual.

Todos os parâmetros necessários devem ser preenchidos para enviar ao Azure.

Herança
azure.mgmt.network._serialization.Model
IpsecPolicy

Construtor

IpsecPolicy(*, sa_life_time_seconds: int, sa_data_size_kilobytes: int, ipsec_encryption: str | _models.IpsecEncryption, ipsec_integrity: str | _models.IpsecIntegrity, ike_encryption: str | _models.IkeEncryption, ike_integrity: str | _models.IkeIntegrity, dh_group: str | _models.DhGroup, pfs_group: str | _models.PfsGroup, **kwargs: Any)

Parâmetros de apenas palavra-chave

Nome Description
sa_life_time_seconds
int

O tempo de vida da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA fase 2) em segundos para um túnel VPN site a site. Obrigatórios.

sa_data_size_kilobytes
int

O tamanho do conteúdo da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA fase 2) em KB para um túnel VPN site a site. Obrigatórios.

ipsec_encryption

O algoritmo de criptografia IPSec (fase 1 do IKE). Obrigatórios. Os valores conhecidos são: "None", "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES128", "GCMAES192" e "GCMAES256".

ipsec_integrity

O algoritmo de integridade IPSec (fase 1 do IKE). Obrigatórios. Os valores conhecidos são: "MD5", "SHA1", "SHA256", "GCMAES128", "GCMAES192" e "GCMAES256".

ike_encryption

O algoritmo de criptografia IKE (fase 2 do IKE). Obrigatórios. Os valores conhecidos são: "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES256" e "GCMAES128".

ike_integrity

O algoritmo de integridade IKE (fase 2 do IKE). Obrigatórios. Os valores conhecidos são: "MD5", "SHA1", "SHA256", "SHA384", "GCMAES256" e "GCMAES128".

dh_group

O grupo DH usado na Fase 1 do IKE para SA inicial. Obrigatórios. Os valores conhecidos são: "None", "DHGroup1", "DHGroup2", "DHGroup14", "DHGroup2048", "ECP256", "ECP384" e "DHGroup24".

pfs_group

O Grupo de Pfs usado na Fase 2 do IKE para a NOVA SA filho. Obrigatórios. Os valores conhecidos são: "None", "PFS1", "PFS2", "PFS2048", "ECP256", "ECP384", "PFS24", "PFS14" e "PFSMM".

Variáveis

Nome Description
sa_life_time_seconds
int

O tempo de vida da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA fase 2) em segundos para um túnel VPN site a site. Obrigatórios.

sa_data_size_kilobytes
int

O tamanho do conteúdo da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA fase 2) em KB para um túnel VPN site a site. Obrigatórios.

ipsec_encryption

O algoritmo de criptografia IPSec (fase 1 do IKE). Obrigatórios. Os valores conhecidos são: "None", "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES128", "GCMAES192" e "GCMAES256".

ipsec_integrity

O algoritmo de integridade IPSec (fase 1 do IKE). Obrigatórios. Os valores conhecidos são: "MD5", "SHA1", "SHA256", "GCMAES128", "GCMAES192" e "GCMAES256".

ike_encryption

O algoritmo de criptografia IKE (fase 2 do IKE). Obrigatórios. Os valores conhecidos são: "DES", "DES3", "AES128", "AES192", "AES256", "GCMAES256" e "GCMAES128".

ike_integrity

O algoritmo de integridade IKE (fase 2 do IKE). Obrigatórios. Os valores conhecidos são: "MD5", "SHA1", "SHA256", "SHA384", "GCMAES256" e "GCMAES128".

dh_group

O grupo DH usado na Fase 1 do IKE para SA inicial. Obrigatórios. Os valores conhecidos são: "None", "DHGroup1", "DHGroup2", "DHGroup14", "DHGroup2048", "ECP256", "ECP384" e "DHGroup24".

pfs_group

O Grupo de Pfs usado na Fase 2 do IKE para a NOVA SA filho. Obrigatórios. Os valores conhecidos são: "None", "PFS1", "PFS2", "PFS2048", "ECP256", "ECP384", "PFS24", "PFS14" e "PFSMM".