IpsecPolicy interface
虚拟网络网关连接的 IPSec 策略配置
属性
| dh |
IKE 阶段 1 中使用的 DH 组用于初始 SA。 |
| ike |
IKE 加密算法(IKE 阶段 2)。 |
| ike |
IKE 完整性算法(IKE 阶段 2)。 |
| ipsec |
IPSec 加密算法(IKE 阶段 1)。 |
| ipsec |
IPSec 完整性算法(IKE 阶段 1)。 |
| pfs |
IKE 阶段 2 中用于新子 SA 的 Pfs 组。 |
| sa |
IPSec 安全关联(也称为快速模式或阶段 2 SA)有效负载大小(以 KB 为单位),用于站点到站点 VPN 隧道。 |
| sa |
站点到站点 VPN 隧道的 IPSec 安全关联(也称为快速模式或阶段 2 SA)生存期(以秒为单位)。 |
属性详细信息
dhGroup
IKE 阶段 1 中使用的 DH 组用于初始 SA。
dhGroup: string
属性值
string
ikeEncryption
IKE 加密算法(IKE 阶段 2)。
ikeEncryption: string
属性值
string
ikeIntegrity
IKE 完整性算法(IKE 阶段 2)。
ikeIntegrity: string
属性值
string
ipsecEncryption
IPSec 加密算法(IKE 阶段 1)。
ipsecEncryption: string
属性值
string
ipsecIntegrity
IPSec 完整性算法(IKE 阶段 1)。
ipsecIntegrity: string
属性值
string
pfsGroup
IKE 阶段 2 中用于新子 SA 的 Pfs 组。
pfsGroup: string
属性值
string
saDataSizeKilobytes
IPSec 安全关联(也称为快速模式或阶段 2 SA)有效负载大小(以 KB 为单位),用于站点到站点 VPN 隧道。
saDataSizeKilobytes: number
属性值
number
saLifeTimeSeconds
站点到站点 VPN 隧道的 IPSec 安全关联(也称为快速模式或阶段 2 SA)生存期(以秒为单位)。
saLifeTimeSeconds: number
属性值
number