Freigeben über


New-AzIpsecPolicy

Erstellt eine IPSec-Richtlinie.

Syntax

Default (Standard)

New-AzIpsecPolicy
    [-SALifeTimeSeconds <Int32>]
    [-SADataSizeKilobytes <Int32>]
    -IpsecEncryption <String>
    -IpsecIntegrity <String>
    -IkeEncryption <String>
    -IkeIntegrity <String>
    -DhGroup <String>
    -PfsGroup <String>
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

Beschreibung

Das Cmdlet New-AzIpsecPolicy erstellt einen IPSec-Richtlinienvorschlag, der in einer Verbindung mit einem virtuellen Netzwerkgateway verwendet werden soll.

Beispiele

Beispiel 1

$ipsecPolicy = New-AzIpsecPolicy -SALifeTimeSeconds 1000 -SADataSizeKilobytes 2000 -IpsecEncryption "GCMAES256" -IpsecIntegrity "GCMAES256" -IkeEncryption "AES256" -IkeIntegrity "SHA256" -DhGroup "DHGroup14" -PfsGroup "PFS2048"
New-AzVirtualNetworkGatewayConnection -ResourceGroupName $rgname -name $vnetConnectionName -location $location -VirtualNetworkGateway1 $vnetGateway -LocalNetworkGateway2 $localnetGateway -ConnectionType IPsec -RoutingWeight 3 -SharedKey $sharedKey -UsePolicyBasedTrafficSelectors $true -IpsecPolicies $ipsecPolicy

Erstellen einer IPSec-Richtlinie, die für eine neue Verbindung mit einem virtuellen Netzwerkgateway verwendet werden soll.

Parameter

-DefaultProfile

Die Anmeldeinformationen, Konten, Mandanten und Abonnements, die für die Kommunikation mit Azure verwendet werden.

Parametereigenschaften

Typ:IAzureContextContainer
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:AzContext, AzureRmContext, AzureCredential

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DhGroup

Die dh-Gruppen, die in IKE Phase 1 für die erste SA verwendet werden

Parametereigenschaften

Typ:String
Standardwert:None
Zulässige Werte:None, DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IkeEncryption

Der IKE-Verschlüsselungsalgorithmus (IKE Phase 1)

Parametereigenschaften

Typ:String
Standardwert:None
Zulässige Werte:DES, DES3, AES128, AES192, AES256
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IkeIntegrity

Der IKE-Integritätsalgorithmus (IKE Phase 1)

Parametereigenschaften

Typ:String
Standardwert:None
Zulässige Werte:MD5, SHA1, SHA256, SHA384
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IpsecEncryption

Der IPSec-Verschlüsselungsalgorithmus (IKE Phase 2)

Parametereigenschaften

Typ:String
Standardwert:None
Zulässige Werte:None, DES, DES3, AES128, AES192, AES256, GCMAES128, GCMAES192, GCMAES256
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IpsecIntegrity

Der IPSec-Integritätsalgorithmus (IKE Phase 2)

Parametereigenschaften

Typ:String
Standardwert:None
Zulässige Werte:MD5, SHA1, SHA256, GCMAES128, GCMAES192, GCMAES256
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PfsGroup

Die DH-Gruppen, die in IKE Phase 2 für neue untergeordnete SA verwendet werden

Parametereigenschaften

Typ:String
Standardwert:None
Zulässige Werte:None, PFS1, PFS2, PFS2048, PFS24, ECP256, ECP384
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SADataSizeKilobytes

Die NUTZLAST-Größe der IPSec-Sicherheitszuordnung (auch als Schnellmodus oder Phase 2 SA bezeichnet) in KB

Parametereigenschaften

Typ:Int32
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SALifeTimeSeconds

Die IPSec-Sicherheitszuordnung (auch als Schnellmodus oder Phase 2 SA bezeichnet) Lebensdauer in Sekunden

Parametereigenschaften

Typ:Int32
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

PSIpsecPolicy