New-AzVpnClientIpsecParameter
이 명령을 사용하면 사용자가 IpsecEncryption, IpsecIntegrity,IkeEncryption,IkeIntegrity,DhGroup, PfsGroup과 같은 하나 이상의 값을 지정하여 Vpn ipsec 매개 변수 개체를 만들어 기존 VPN 게이트웨이에 설정할 수 있습니다.
구문
Default (기본값)
New-AzVpnClientIpsecParameter
[-SALifeTime <Int32>]
[-SADataSize <Int32>]
[-IpsecEncryption <String>]
[-IpsecIntegrity <String>]
[-IkeEncryption <String>]
[-IkeIntegrity <String>]
[-DhGroup <String>]
[-PfsGroup <String>]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Description
이 명령을 사용하면 사용자가 IpsecEncryption, IpsecIntegrity,IkeEncryption,IkeIntegrity,DhGroup, PfsGroup과 같은 하나 이상의 값을 지정하여 Vpn ipsec 매개 변수 개체를 만들어 기존 VPN 게이트웨이에 설정할 수 있습니다.
예제
예제 1
$vpnclientipsecparams1 = New-AzVpnClientIpsecParameter -IpsecEncryption AES256 -IpsecIntegrity SHA256 -SALifeTime 86473 -SADataSize 429498 -IkeEncryption AES256 -IkeIntegrity SHA384 -DhGroup DHGroup2 -PfsGroup PFS2
$setvpnIpsecParams = Set-AzVpnClientIpsecParameter -VirtualNetworkGatewayName $rname -ResourceGroupName $rgname -VpnClientIPsecParameter $vpnclientipsecparams1
New-AzVpnClientIpsecParameter cmdlet은 사용자가 ResourceGroup의 기존 가상 네트워크 게이트웨이에 대해 설정할 수 있는 전달된 하나 또는 모든 매개 변수 값을 사용하는 vpn ipsec 매개 변수 개체를 만드는 데 사용됩니다.
이 생성된 VpnClientIPsecParameters 개체는 위의 예제와 같이 가상 네트워크 게이트웨이에서 지정된 Vpn ipsec 사용자 지정 정책을 설정하기 위해 Set-AzVpnClientIpsecParameter 명령에 전달됩니다. 이 명령은 set 매개 변수를 표시하는 VpnClientIPsecParameters의 개체를 반환합니다.
매개 변수
-DefaultProfile
Azure와의 통신에 사용되는 자격 증명, 계정, 테넌트 및 구독입니다.
매개 변수 속성
형식: IAzureContextContainer
Default value: None
와일드카드 지원: False
DontShow: False
별칭: AzContext, AzureRmContext, AzureCredential
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-DhGroup
초기 SA에 대해 IKE 1단계에서 사용되는 VpnClient DH 그룹입니다.
매개 변수 속성
형식: String
Default value: None
허용되는 값: DHGroup24, ECP384, ECP256, DHGroup14, DHGroup2
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-IkeEncryption
VpnClient IKE 암호화 알고리즘(IKE 2단계)
매개 변수 속성
형식: String
Default value: None
허용되는 값: GCMAES256, GCMAES128, AES256, AES128
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-IkeIntegrity
VpnClient IKE 무결성 알고리즘(IKE 2단계)
매개 변수 속성
형식: String
Default value: None
허용되는 값: SHA384, SHA256
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-IpsecEncryption
VpnClient IPSec 암호화 알고리즘(IKE 1단계)
매개 변수 속성
형식: String
Default value: None
허용되는 값: GCMAES256, GCMAES128, AES256, AES128
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-IpsecIntegrity
VpnClient IPSec 무결성 알고리즘(IKE 1단계)
매개 변수 속성
형식: String
Default value: None
허용되는 값: GCMAES256, GCMAES128, SHA256
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-PfsGroup
새 자식 SA에 대해 IKE 2단계에서 사용되는 VpnClient PFS 그룹
매개 변수 속성
형식: String
Default value: None
허용되는 값: PFS24, PFSMM, ECP384, ECP256, PFS14, PFS2, None
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-SADataSize
VpnClient IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)
매개 변수 속성
형식: Int32
Default value: None
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-SALifeTime
VpnClient IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)
매개 변수 속성
형식: Int32
Default value: None
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
CommonParameters
이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters 를 참조하세요.
None
출력