IPsec相关接口
创建IPsec连接(CreateIPsecConnection)
API请求
URLs
POST zstack/v1/ipsecHeaders
Authorization: OAuth the-session-uuidBody
{
"params": {
"name": "Test-IPSec",
"vipUuid": "cefa2f4e56ef33e496ccbb5879850f76",
"peerAddress": "100.64.10.10",
"authMode": "psk",
"authKey": "auth",
"idType": "ip",
"localId": "1.1.1.1",
"remoteId": "2.2.2.2",
"l3NetworkUuid": "a4097ba23a7e38339029e1839bb415e1",
"peerCidrs": [
"192.168.100.0/24"
],
"ikeVersion": "ikev2",
"ikeAuthAlgorithm": "sha256",
"ikeEncryptionAlgorithm": "aes-256",
"ikeDhGroup": 2.0,
"ikeLifeTime": 86400.0,
"policyAuthAlgorithm": "sha256",
"policyEncryptionAlgorithm": "aes-256",
"pfs": "dh-group14",
"policyMode": "tunnel",
"transformProtocol": "esp",
"lifeTime": 3600.0
},
"systemTags": [],
"userTags": []
}Note: 上述示例中systemTags、userTags字段可以省略。列出是为了表示body中可以包含这两个字段。
Curl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X POST -d '{"params":{"name":"Test-IPSec","vipUuid":"cefa2f4e56ef33e496ccbb5879850f76","peerAddress":"100.64.10.10","authMode":"psk","authKey":"auth","idType":"ip","localId":"1.1.1.1","remoteId":"2.2.2.2","l3NetworkUuid":"a4097ba23a7e38339029e1839bb415e1","peerCidrs":["192.168.100.0/24"],"ikeVersion":"ikev2","ikeAuthAlgorithm":"sha256","ikeEncryptionAlgorithm":"aes-256","ikeDhGroup":2.0,"ikeLifeTime":86400.0,"policyAuthAlgorithm":"sha256","policyEncryptionAlgorithm":"aes-256","pfs":"dh-group14","policyMode":"tunnel","transformProtocol":"esp","lifeTime":3600.0}}' \
http://localhost:8080/zstack/v1/ipsec参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| name | String | body(包含在params结构中) | 资源名称 | 0.6 | |
| description (可选) | String | body(包含在params结构中) | 资源的详细描述 | 0.6 | |
| l3NetworkUuid (可选) | String | body(包含在params结构中) | 三层网络UUID | 2.3 | |
| peerAddress | String | body(包含在params结构中) | 远端网络地址 | 4.5.0 | |
| authMode (可选) | String | body(包含在params结构中) | 认证模式 |
|
0.6 |
| authKey | String | body(包含在params结构中) | 认证密钥 | 0.6 | |
| idType (可选) | String | body(包含在params结构中) | ID配置方法 |
|
4.5.0 |
| vipUuid | String | body(包含在params结构中) | VIP UUID | 0.6 | |
| localId (可选) | String | body(包含在params结构中) | 本端ID | 4.5.0 | |
| remoteId (可选) | String | body(包含在params结构中) | 对端ID | 4.5.0 | |
| peerCidrs (可选) | List | body(包含在params结构中) | 目的网络CIDR | 4.5.0 | |
| ikeVersion (可选) | String | body(包含在params结构中) | IKE版本 |
|
4.5.0 |
| ikeAuthAlgorithm (可选) | String | body(包含在params结构中) | IKE验证算法 |
|
0.6 |
| ikeEncryptionAlgorithm (可选) | String | body(包含在params结构中) | IKE加密算法 |
|
0.6 |
| ikeDhGroup (可选) | int | body(包含在params结构中) | IKE DH组 | 4.5.0 | |
| ikeLifeTime (可选) | int | body(包含在params结构中) | IKE存活时间 | 4.5.0 | |
| policyAuthAlgorithm (可选) | String | body(包含在params结构中) | ESP认证算法 |
|
0.6 |
| policyEncryptionAlgorithm (可选) | String | body(包含在params结构中) | ESP加密算法 |
|
0.6 |
| pfs (可选) | String | body(包含在params结构中) | PFS DH组 |
|
4.5.0 |
| policyMode (可选) | String | body(包含在params结构中) | 封装模式 |
|
4.5.0 |
| transformProtocol (可选) | String | body(包含在params结构中) | 安全协议 |
|
4.5.0 |
| lifeTime (可选) | int | body(包含在params结构中) | IPSec存活时间 | 4.5.0 | |
| resourceUuid (可选) | String | body(包含在params结构中) | 资源UUID | 0.6 | |
| tagUuids (可选) | List | body(包含在params结构中) | 标签UUID列表 | 4.5.0 | |
| systemTags (可选) | List | body | 系统标签 | 0.6 | |
| userTags (可选) | List | body | 用户标签 | 0.6 |
API返回
返回示例
{
"inventory": {
"name": "Test-IPSec",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "6a33d0d912263fd7a47d036eead9a27f",
"status": "Connecting",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "199b04405d1e3fef83fd67a7a1f77bb3",
"cidr": "192.168.100.0/24",
"connectionUuid": "6deaa1c0ffd43f8eb3ebe2e8e7e66811",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{}
]
}
}#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 0.6 |
| description | String | 错误的概要描述 | 0.6 |
| details | String | 错误的详细信息 | 0.6 |
| elaboration | String | 保留字段,默认为null | 0.6 |
| opaque | LinkedHashMap | 保留字段,默认为null | 0.6 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 0.6 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 0.6 |
| name | String | 资源名称 | 0.6 |
| description | String | 资源的详细描述 | 0.6 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 0.6 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 0.6 |
| lastOpDate | Timestamp | 最后一次修改时间 | 0.6 |
| peerCidrs | List | 详情参考peerCidrs | 0.6 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 2.3 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 0.6 |
| cidr | String | 0.6 | |
| connectionUuid | String | 0.6 | |
| createDate | Timestamp | 创建时间 | 0.6 |
| lastOpDate | Timestamp | 最后一次修改时间 | 0.6 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| connectionUuid | String | 2.3 | |
| l3NetworkUuid | String | 三层网络UUID | 2.3 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
SDK示例
Java
SDK
CreateIPsecConnectionAction action = new CreateIPsecConnectionAction();
action.name = "Test-IPSec";
action.vipUuid = "cefa2f4e56ef33e496ccbb5879850f76";
action.peerAddress = "100.64.10.10";
action.authMode = "psk";
action.authKey = "auth";
action.idType = "ip";
action.localId = "1.1.1.1";
action.remoteId = "2.2.2.2";
action.l3NetworkUuid = "a4097ba23a7e38339029e1839bb415e1";
action.peerCidrs = asList("192.168.100.0/24");
action.ikeVersion = "ikev2";
action.ikeAuthAlgorithm = "sha256";
action.ikeEncryptionAlgorithm = "aes-256";
action.ikeDhGroup = 2.0;
action.ikeLifeTime = 86400.0;
action.policyAuthAlgorithm = "sha256";
action.policyEncryptionAlgorithm = "aes-256";
action.pfs = "dh-group14";
action.policyMode = "tunnel";
action.transformProtocol = "esp";
action.lifeTime = 3600.0;
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c";
CreateIPsecConnectionAction.Result res = action.call();Python
SDK
CreateIPsecConnectionAction action = CreateIPsecConnectionAction()
action.name = "Test-IPSec"
action.vipUuid = "cefa2f4e56ef33e496ccbb5879850f76"
action.peerAddress = "100.64.10.10"
action.authMode = "psk"
action.authKey = "auth"
action.idType = "ip"
action.localId = "1.1.1.1"
action.remoteId = "2.2.2.2"
action.l3NetworkUuid = "a4097ba23a7e38339029e1839bb415e1"
action.peerCidrs = [192.168.100.0/24]
action.ikeVersion = "ikev2"
action.ikeAuthAlgorithm = "sha256"
action.ikeEncryptionAlgorithm = "aes-256"
action.ikeDhGroup = 2.0
action.ikeLifeTime = 86400.0
action.policyAuthAlgorithm = "sha256"
action.policyEncryptionAlgorithm = "aes-256"
action.pfs = "dh-group14"
action.policyMode = "tunnel"
action.transformProtocol = "esp"
action.lifeTime = 3600.0
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c"
CreateIPsecConnectionAction.Result res = action.call()删除IPsec连接(DeleteIPsecConnection)
API请求
URLs
DELETE zstack/v1/ipsec/{uuid}Headers
Authorization: OAuth the-session-uuidCurl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X DELETE http://localhost:8080/zstack/v1/ipsec/7176e70d92953235998cce8b486e2467参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 0.6 | |
| deleteMode (可选) | String | body | 删除模式 | 4.5.0 | |
| systemTags (可选) | List | body | 系统标签 | 0.6 | |
| userTags (可选) | List | body | 用户标签 | 0.6 |
API返回
该API成功时返回一个空的JSON结构{},出错时返回的JSON结构包含一个error字段,例如:
{
"error": {
"code": "SYS.1001",
"description": "A message or a operation timeout",
"details": "Create VM on KVM timeout after 300s"
}
}SDK示例
Java
SDK
DeleteIPsecConnectionAction action = new DeleteIPsecConnectionAction();
action.uuid = "2935596566fa421f833a801d501dbb53";
action.deleteMode = "Permissive";
action.sessionId = "7392673bd2244ad2a63280e81f9a7014";
DeleteIPsecConnectionAction.Result res = action.call();Python
SDK
DeleteIPsecConnectionAction action = DeleteIPsecConnectionAction()
action.uuid = "808078c31bdd499591bc009b8ae3446f"
action.deleteMode = "Permissive"
action.sessionId = "fcafdabd9a5e47c5ae7ff92c121173f9"
DeleteIPsecConnectionAction.Result res = action.call()查询IPsec连接(QueryIPSecConnection)
API请求
URLs
GET zstack/v1/ipsec
GET zstack/v1/ipsec/{uuid}Headers
Authorization: OAuth the-session-uuidCurl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X GET http://localhost:8080/zstack/v1/ipseccurl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X GET http://localhost:8080/zstack/v1/ipsec/ea540aa23c0b36a887cd93a912fd0c32可查询字段
运行CLI命令行工具,输入QueryIPSecConnection并按Tab键查看所有可查询字段以及可跨表查询的资源名。
API返回
返回示例
{
"inventories": [
{
"name": "Test-IPSec",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "ca0f405c79ea3b53aa588f58ed10e410",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "72744840ae243518859730e99ea42157",
"cidr": "192.168.100.0/24",
"connectionUuid": "9d832d652fc732d6a5cebe1d8173c6c9",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{}
]
}
]
}| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 0.6 |
| inventories | List | 详情参考inventories | 0.6 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 0.6 |
| description | String | 错误的概要描述 | 0.6 |
| details | String | 错误的详细信息 | 0.6 |
| elaboration | String | 保留字段,默认为null | 0.6 |
| opaque | LinkedHashMap | 保留字段,默认为null | 0.6 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 0.6 |
#inventories
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 0.6 |
| name | String | 资源名称 | 0.6 |
| description | String | 资源的详细描述 | 0.6 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 0.6 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 0.6 |
| lastOpDate | Timestamp | 最后一次修改时间 | 0.6 |
| peerCidrs | List | 详情参考peerCidrs | 0.6 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 2.3 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 0.6 |
| cidr | String | 0.6 | |
| connectionUuid | String | 0.6 | |
| createDate | Timestamp | 创建时间 | 0.6 |
| lastOpDate | Timestamp | 最后一次修改时间 | 0.6 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| connectionUuid | String | 2.3 | |
| l3NetworkUuid | String | 三层网络UUID | 2.3 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
SDK示例
Java
SDK
QueryIPSecConnectionAction action = new QueryIPSecConnectionAction();
action.conditions = asList();
action.sessionId = "2da0145074b749de95a5f7e6197dedf5";
QueryIPSecConnectionAction.Result res = action.call();Python
SDK
QueryIPSecConnectionAction action = QueryIPSecConnectionAction()
action.conditions = []
action.sessionId = "39df08f032b9490a853c60158dee9140"
QueryIPSecConnectionAction.Result res = action.call()更新IPsec连接(UpdateIPsecConnection)
API请求
URLs
PUT zstack/v1/ipsec/{uuid}Headers
Authorization: OAuth the-session-uuidBody
{
"updateIPsecConnection": {
"name": "test Ipsec",
"description": "info",
"deleteMode": "Permissive"
},
"systemTags": [],
"userTags": []
}Note: 上述示例中systemTags、userTags字段可以省略。列出是为了表示body中可以包含这两个字段。
Curl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X PUT -d '{"updateIPsecConnection":{"name":"test Ipsec","description":"info"}}' \
http://localhost:8080/zstack/v1/ipsec/1bcf0b898cf33f05b29edeb54a87ed82参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 0.6 | |
| name (可选) | String | body(包含在updateIPsecConnection结构中) | 资源名称 | 0.6 | |
| description (可选) | String | body(包含在updateIPsecConnection结构中) | 资源的详细描述 | 0.6 | |
| systemTags (可选) | List | body | 0.6 | ||
| userTags (可选) | List | body | 0.6 |
API返回
返回示例
{
"inventory": {
"name": "Test-IPSec",
"description": "desc info ",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "7c94b57b6daa38c9b6862f11101e9612",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "4796b27ab42d3baba893ea3d34c723e4",
"cidr": "192.168.100.0/24",
"connectionUuid": "2ce0380d4a5e3aed95b1511682926aeb",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{}
]
}
}
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 0.6 |
| inventory | IPsecConnectionInventory | 详情参考inventory | 0.6 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 0.6 |
| description | String | 错误的概要描述 | 0.6 |
| details | String | 错误的详细信息 | 0.6 |
| elaboration | String | 保留字段,默认为null | 0.6 |
| opaque | LinkedHashMap | 保留字段,默认为null | 0.6 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 0.6 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 0.6 |
| name | String | 资源名称 | 0.6 |
| description | String | 资源的详细描述 | 0.6 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 2.3 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 0.6 |
| lastOpDate | Timestamp | 最后一次修改时间 | 0.6 |
| peerCidrs | List | 详情参考peerCidrs | 0.6 |
| l3NetworkRefs | |List| | 详情参考l3NetworkRefs | 2.3 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 0.6 |
| cidr | String | 0.6 | |
| connectionUuid | String | 0.6 | |
| createDate | Timestamp | 创建时间 | 0.6 |
| lastOpDate | Timestamp | 最后一次修改时间 | 0.6 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| connectionUuid | String | 2.3 | |
| l3NetworkUuid | String | 三层网络UUID | 2.3 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
SDK示例
Java
SDK
UpdateIPsecConnectionAction action = new UpdateIPsecConnectionAction();
action.uuid = "cedcb7a02f1548cbb8a68665cab0b191";
action.name = "test Ipsec";
action.description = "info";
action.deleteMode = "Permissive";
action.sessionId = "4e74102f098948cf97781ee6604b1571";
UpdateIPsecConnectionAction.Result res = action.call();Python
SDK
UpdateIPsecConnectionAction action = UpdateIPsecConnectionAction()
action.uuid = "dba5bbf127124fe2a3def62bcb96743d"
action.name = "test Ipsec"
action.description = "info"
action.deleteMode = "Permissive"
action.sessionId = "cc93dbb3278c4a699f2f1635eb756caf"
UpdateIPsecConnectionAction.Result res = action.call()更改IPsec连接状态(ChangeIPSecConnectionState)
API请求
URLs
PUT zstack/v1/ipsec/{uuid}/actionsHeaders
Authorization: OAuth the-session-uuidBody
{
"changeIPSecConnectionState": {
"stateEvent": "enable"
},
"systemTags": [],
"userTags": []
}Note: 上述示例中systemTags、userTags字段可以省略。列出是为了表示body中可以包含这两个字段。
Curl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X PUT -d '{"changeIPSecConnectionState":{"stateEvent":"enable"}}' \
http://localhost:8080/zstack/v1/ipsec/76424bb25d3a37c9961fff1116bc06da/actions参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 2.3 | |
| stateEvent | String | body(包含在changeIPSecConnectionState结构中) |
|
2.3 | |
| systemTags (可选) | List | body | 系统标签 | 2.3 | |
| userTags (可选) | List | body | 用户标签 | 2.3 |
API返回
返回示例
{
"inventory": {
"uuid": "13b5a2cd8c5c30a9a47ba95802cf4e1a",
"name": "IPSec-1",
"state": "Enabled",
"ikeLifeTime": 0.0,
"lifeTime": 0.0
}
}| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 2.3 |
| inventory | IPsecConnectionInventory | 详情参考inventory | 2.3 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 2.3 |
| description | String | 错误的概要描述 | 2.3 |
| details | String | 错误的详细信息 | 2.3 |
| elaboration | String | 保留字段,默认为null | 2.3 |
| opaque | LinkedHashMap | 保留字段,默认为null | 2.3 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 2.3 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| name | String | 资源名称 | 2.3 |
| description | String | 资源的详细描述 | 2.3 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 4.5.0 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
| peerCidrs | List | 详情参考peerCidrs | 2.3 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 2.3 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| cidr | String | 2.3 | |
| connectionUuid | String | 2.3 | |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| connectionUuid | String | 2.3 | |
| l3NetworkUuid | String | 三层网络UUID | 2.3 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
SDK示例
Java
SDK
ChangeIPSecConnectionStateAction action = new ChangeIPSecConnectionStateAction();
action.uuid = "76424bb25d3a37c9961fff1116bc06da";
action.stateEvent = "enable";
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c";
ChangeIPSecConnectionStateAction.Result res = action.call();Python
SDK
ChangeIPSecConnectionStateAction action = ChangeIPSecConnectionStateAction()
action.uuid = "76424bb25d3a37c9961fff1116bc06da"
action.stateEvent = "enable"
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c"
ChangeIPSecConnectionStateAction.Result res = action.call()重连IPsec(ReconnectIPsecConnection)
API请求
URLs
PUT zstack/v1/ipsec/{uuid}/actionsHeaders
Authorization: OAuth the-session-uuidBody
{
"reconnectIPsecConnection": {},
"systemTags": [],
"userTags": []
}Note: 上述示例中systemTags、userTags字段可以省略。列出是为了表示body中可以包含这两个字段。
Curl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X PUT -d '{"reconnectIPsecConnection":{}}' \
http://localhost:8080/zstack/v1/ipsec/5186dbf43843358ea9e7420c4af27338/actions参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 4.5.0 | |
| systemTags (可选) | List | body | 系统标签 | 4.5.0 | |
| userTags (可选) | List | body | 用户标签 | 4.5.0 |
API返回
返回示例
{
"inventory": {
"name": "Test-IPSec",
"description": "desc info ",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "37c2aa27aff4338abb41fb5bdaa90f77",
"status": "Connecting",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "0cf06fba80743d09bb31845d0b187197",
"cidr": "192.168.100.0/24",
"connectionUuid": "654dedd65de8345cae7042a375451146",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{}
]
}
}
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| inventory | IPsecConnectionInventory | 详情参考inventory | 4.5.0 |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 4.5.0 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 4.5.0 |
| name | String | 资源名称 | 4.5.0 |
| description | String | 资源的详细描述 | 4.5.0 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 4.5.0 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 4.5.0 |
| lastOpDate | Timestamp | 最后一次修改时间 | 4.5.0 |
| peerCidrs | List | 详情参考peerCidrs | 4.5.0 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 4.5.0 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 4.5.0 |
| cidr | String | 4.5.0 | |
| connectionUuid | String | 4.5.0 | |
| createDate | Timestamp | 创建时间 | 4.5.0 |
| lastOpDate | Timestamp | 最后一次修改时间 | 4.5.0 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 4.5.0 |
| connectionUuid | String | 4.5.0 | |
| l3NetworkUuid | String | 三层网络UUID | 4.5.0 |
| createDate | Timestamp | 创建时间 | 4.5.0 |
| lastOpDate | Timestamp | 最后一次修改时间 | 4.5.0 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 4.5.0 |
| description | String | 错误的概要描述 | 4.5.0 |
| details | String | 错误的详细信息 | 4.5.0 |
| elaboration | String | 保留字段,默认为null | 4.5.0 |
| opaque | LinkedHashMap | 保留字段,默认为null | 4.5.0 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 4.5.0 |
SDK示例
Java
SDK
ReconnectIPsecConnectionAction action = new ReconnectIPsecConnectionAction();
action.uuid = "5186dbf43843358ea9e7420c4af27338";
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c";
ReconnectIPsecConnectionAction.Result res = action.call();Python
SDK
ReconnectIPsecConnectionAction action = ReconnectIPsecConnectionAction()
action.uuid = "5186dbf43843358ea9e7420c4af27338"
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c"
ReconnectIPsecConnectionAction.Result res = action.call()修改IPsec连接配置(ChangeIPsecConnection)
API请求
URLs
PUT zstack/v1/ipsec/config/{uuid}Headers
Authorization: OAuth the-session-uuidBody
{
"changeIPsecConnection": {
"peerAddress": "2.2.2.2",
"authMode": "psk",
"authKey": "12345678",
"idType": "ip",
"localId": "1.1.1.1",
"remoteId": "2.2.2.2",
"ikeVersion": "ikev2",
"ikeAuthAlgorithm": "sha256",
"ikeEncryptionAlgorithm": "aes-256",
"ikeDhGroup": 2.0,
"ikeLifeTime": 86400.0,
"policyAuthAlgorithm": "sha256",
"policyEncryptionAlgorithm": "aes-256",
"pfs": "dh-group14",
"policyMode": "tunnel",
"transformProtocol": "esp",
"lifeTime": 3600.0
},
"systemTags": [],
"userTags": []
}Note: 上述示例中systemTags、userTags字段可以省略。列出是为了表示body中可以包含这两个字段。
Curl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X PUT -d '{"changeIPsecConnection":{"peerAddress":"2.2.2.2","authMode":"psk","authKey":"12345678","idType":"ip","localId":"1.1.1.1","remoteId":"2.2.2.2","ikeVersion":"ikev2","ikeAuthAlgorithm":"sha256","ikeEncryptionAlgorithm":"aes-256","ikeDhGroup":2.0,"ikeLifeTime":86400.0,"policyAuthAlgorithm":"sha256","policyEncryptionAlgorithm":"aes-256","pfs":"dh-group14","policyMode":"tunnel","transformProtocol":"esp","lifeTime":3600.0}}' \
http://localhost:8080/zstack/v1/ipsec/config/fe981c6d20243102b6939d5eada78ef9参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 4.5.0 | |
| peerAddress | String | body(包含在changeIPsecConnection结构中) | 远端网络地址 | 4.5.0 | |
| authMode (可选) | String | body(包含在changeIPsecConnection结构中) | 认证模式 |
|
4.5.0 |
| authKey | String | body(包含在changeIPsecConnection结构中) | 认证密钥 | 4.5.0 | |
| idType (可选) | String | body(包含在changeIPsecConnection结构中) | ID配置方法 |
|
4.5.0 |
| localId (可选) | String | body(包含在changeIPsecConnection结构中) | 本端ID | 4.5.0 | |
| remoteId (可选) | String | body(包含在changeIPsecConnection结构中) | 对端ID | 4.5.0 | |
| ikeVersion (可选) | String | body(包含在changeIPsecConnection结构中) | IKE版本 |
|
4.5.0 |
| ikeAuthAlgorithm (可选) | String | body(包含在changeIPsecConnection结构中) | IKE验证算法 |
|
4.5.0 |
| ikeEncryptionAlgorithm (可选) | String | body(包含在changeIPsecConnection结构中) | IKE加密算法 |
|
4.5.0 |
| ikeDhGroup (可选) | int | body(包含在changeIPsecConnection结构中) | IKE DH组 | 4.5.0 | |
| ikeLifeTime (可选) | int | body(包含在changeIPsecConnection结构中) | IKE存活时间 | 4.5.0 | |
| policyAuthAlgorithm (可选) | String | body(包含在changeIPsecConnection结构中) | ESP认证算法 |
|
4.5.0 |
| policyEncryptionAlgorithm (可选) | String | body(包含在changeIPsecConnection结构中) | ESP加密算法 |
|
4.5.0 |
| pfs (可选) | String | body(包含在changeIPsecConnection结构中) | PFS DH组 |
|
4.5.0 |
| policyMode (可选) | String | body(包含在changeIPsecConnection结构中) | 封装模式 |
|
4.5.0 |
| transformProtocol (可选) | String | body(包含在changeIPsecConnection结构中) | 安全协议 |
|
4.5.0 |
| lifeTime (可选) | int | body(包含在changeIPsecConnection结构中) | IPSec存活时间 | 4.5.0 | |
| systemTags (可选) | List | body | 系统标签 | 4.5.0 | |
| userTags (可选) | List | body | 用户标签 | 4.5.0 |
API返回
返回示例
{
"inventory": {
"name": "Test-IPSec",
"description": "desc info ",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "9f580de9b80c32feb149be989f5c9158",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "c97d7be1bae43cac8fad2099ab9d4ef3",
"cidr": "192.168.100.0/24",
"connectionUuid": "5700953056a03c589a264faa51db6a8f",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{}
]
}
}
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| inventory | IPsecConnectionInventory | 详情参考inventory | 4.5.0 |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 4.5.0 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 4.5.0 |
| name | String | 资源名称 | 4.5.0 |
| description | String | 资源的详细描述 | 4.5.0 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 4.5.0 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 4.5.0 |
| lastOpDate | Timestamp | 最后一次修改时间 | 4.5.0 |
| peerCidrs | List | 详情参考peerCidrs | 4.5.0 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 4.5.0 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 4.5.0 |
| cidr | String | 4.5.0 | |
| connectionUuid | String | 4.5.0 | |
| createDate | Timestamp | 创建时间 | 4.5.0 |
| lastOpDate | Timestamp | 最后一次修改时间 | 4.5.0 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 4.5.0 |
| connectionUuid | String | 4.5.0 | |
| l3NetworkUuid | String | 三层网络UUID | 4.5.0 |
| createDate | Timestamp | 创建时间 | 4.5.0 |
| lastOpDate | Timestamp | 最后一次修改时间 | 4.5.0 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 4.5.0 |
| description | String | 错误的概要描述 | 4.5.0 |
| details | String | 错误的详细信息 | 4.5.0 |
| elaboration | String | 保留字段,默认为null | 4.5.0 |
| opaque | LinkedHashMap | 保留字段,默认为null | 4.5.0 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 4.5.0 |
SDK示例
Java
SDK
ChangeIPsecConnectionAction action = new ChangeIPsecConnectionAction();
action.uuid = "fe981c6d20243102b6939d5eada78ef9";
action.peerAddress = "2.2.2.2";
action.authMode = "psk";
action.authKey = "12345678";
action.idType = "ip";
action.localId = "1.1.1.1";
action.remoteId = "2.2.2.2";
action.ikeVersion = "ikev2";
action.ikeAuthAlgorithm = "sha256";
action.ikeEncryptionAlgorithm = "aes-256";
action.ikeDhGroup = 2.0;
action.ikeLifeTime = 86400.0;
action.policyAuthAlgorithm = "sha256";
action.policyEncryptionAlgorithm = "aes-256";
action.pfs = "dh-group14";
action.policyMode = "tunnel";
action.transformProtocol = "esp";
action.lifeTime = 3600.0;
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c";
ChangeIPsecConnectionAction.Result res = action.call();Python
SDK
ChangeIPsecConnectionAction action = ChangeIPsecConnectionAction()
action.uuid = "fe981c6d20243102b6939d5eada78ef9"
action.peerAddress = "2.2.2.2"
action.authMode = "psk"
action.authKey = "12345678"
action.idType = "ip"
action.localId = "1.1.1.1"
action.remoteId = "2.2.2.2"
action.ikeVersion = "ikev2"
action.ikeAuthAlgorithm = "sha256"
action.ikeEncryptionAlgorithm = "aes-256"
action.ikeDhGroup = 2.0
action.ikeLifeTime = 86400.0
action.policyAuthAlgorithm = "sha256"
action.policyEncryptionAlgorithm = "aes-256"
action.pfs = "dh-group14"
action.policyMode = "tunnel"
action.transformProtocol = "esp"
action.lifeTime = 3600.0
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c"
ChangeIPsecConnectionAction.Result res = action.call()添加三层网络到IPsec连接(AttachL3NetworksToIPsecConnection)
API请求
URLs
POST zstack/v1/ipsec/{uuid}/l3networksHeaders
Authorization: OAuth the-session-uuidBody
{
"params": {
"l3NetworkUuids": [
"4b0779efacdc39a5b2dd4799e2452720"
]
},
"systemTags": [],
"userTags": []
}Note: 上述示例中systemTags、userTags字段可以省略。列出是为了表示body中可以包含这两个字段。
Curl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X POST -d '{"params":{"l3NetworkUuids":["4b0779efacdc39a5b2dd4799e2452720"]}}' \
http://localhost:8080/zstack/v1/ipsec/8f6fa5c86fd13968b8d8666f4b117aca/l3networks参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 2.3 | |
| l3NetworkUuids | List | body(包含在params结构中) | 2.3 | ||
| resourceUuid (可选) | String | body(包含在params结构中) | 2.3 | ||
| systemTags (可选) | List | body | 2.3 | ||
| userTags (可选) | List | body | 2.3 |
API返回
返回示例
{
"inventory": {
"uuid": "3293505dd7de3a2aacca821c4a9d8b5e",
"name": "Test-IPSec",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "58d827fb56cb3fc394c89429c28c29a4",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "185878e63f1c39c48de641f55f8a870b",
"cidr": "192.168.100.0/24",
"connectionUuid": "3293505dd7de3a2aacca821c4a9d8b5e",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{
"uuid": "a1e9c14d5d9736c0885b6cc67238873e",
"connectionUuid": "3293505dd7de3a2aacca821c4a9d8b5e",
"l3NetworkUuid": "43253fb59d8c36b49f684278747bf209",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
]
}
}| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 2.3 |
| inventory | IPsecConnectionInventory | 详情参考inventory | 2.3 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 2.3 |
| description | String | 错误的概要描述 | 2.3 |
| details | String | 错误的详细信息 | 2.3 |
| elaboration | String | 保留字段,默认为null | 2.3 |
| opaque | LinkedHashMap | 保留字段,默认为null | 2.3 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 2.3 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| name | String | 资源名称 | 2.3 |
| description | String | 资源的详细描述 | 2.3 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 4.5.0 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | PFS DH组 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
| peerCidrs | List | 详情参考peerCidrs | 2.3 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 2.3 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| cidr | String | 2.3 | |
| connectionUuid | String | 2.3 | |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| connectionUuid | String | 2.3 | |
| l3NetworkUuid | String | 三层网络UUID | 2.3 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
SDK示例
Java
SDK
AttachL3NetworksToIPsecConnectionAction action = new AttachL3NetworksToIPsecConnectionAction();
action.uuid = "8f6fa5c86fd13968b8d8666f4b117aca";
action.l3NetworkUuids = asList("4b0779efacdc39a5b2dd4799e2452720");
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c";
AttachL3NetworksToIPsecConnectionAction.Result res = action.call();Python
SDK
AttachL3NetworksToIPsecConnectionAction action = AttachL3NetworksToIPsecConnectionAction()
action.uuid = "8f6fa5c86fd13968b8d8666f4b117aca"
action.l3NetworkUuids = [4b0779efacdc39a5b2dd4799e2452720]
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c"
AttachL3NetworksToIPsecConnectionAction.Result res = action.call()从IPsec连接删除三层网络(DetachL3NetworksFromIPsecConnection)
API请求
URLs
DELETE zstack/v1/ipsec/{uuid}/l3networksHeaders
Authorization: OAuth the-session-uuidCurl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X DELETE http://localhost:8080/zstack/v1/ipsec/ad4996bae0fb374bbbf696422f64e4aa/l3networks参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 2.3 | |
| l3NetworkUuids | List | body | 4.5.0 | ||
| systemTags (可选) | List | body | 2.3 | ||
| userTags (可选) | List | body | 2.3 |
API返回
返回示例
{
"inventory": {
"uuid": "8897085a1f673f71abe4b5972959a341",
"name": "Test-IPSec",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "bda6c7ab0bfa37ae8fd0404c62bb7782",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "6756721235283be68ff449db51ad480b",
"cidr": "192.168.100.0/24",
"connectionUuid": "8897085a1f673f71abe4b5972959a341",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{
"uuid": "7c982a34282a3d5ea7436a80a0d38d0c",
"connectionUuid": "8897085a1f673f71abe4b5972959a341",
"l3NetworkUuid": "a110262802763e35a695935852b7b470",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
]
}
}| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 2.3 |
| inventory | IPsecConnectionInventory | 详情参考inventory | 2.3 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 2.3 |
| description | String | 错误的概要描述 | 2.3 |
| details | String | 错误的详细信息 | 2.3 |
| elaboration | String | 保留字段,默认为null | 2.3 |
| opaque | LinkedHashMap | 保留字段,默认为null | 2.3 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 2.3 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| name | String | 资源名称 | 2.3 |
| description | String | 资源的详细描述 | 2.3 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 2.3 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
| peerCidrs | List | 详情参考peerCidrs | 2.3 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 2.3 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| cidr | String | 2.3 | |
| connectionUuid | String | 2.3 | |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| connectionUuid | String | 2.3 | |
| l3NetworkUuid | String | 三层网络UUID | 2.3 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
SDK示例
Java
SDK
DetachL3NetworksFromIPsecConnectionAction action = new
DetachL3NetworksFromIPsecConnectionAction();
action.uuid = "ad4996bae0fb374bbbf696422f64e4aa";
action.l3NetworkUuids = asList("a835701f0df63d14ad1281eb9cc1a768");
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c";
DetachL3NetworksFromIPsecConnectionAction.Result res = action.call();Python
SDK
DetachL3NetworksFromIPsecConnectionAction action = DetachL3NetworksFromIPsecConnectionAction()
action.uuid = "ad4996bae0fb374bbbf696422f64e4aa"
action.l3NetworkUuids = [a835701f0df63d14ad1281eb9cc1a768]
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c"
DetachL3NetworksFromIPsecConnectionAction.Result res = action.call()添加远端CIDR到IPsec连接(AddRemoteCidrsToIPsecConnection)
API请求
URLs
POST zstack/v1/ipsec/{uuid}/remote-cidrsHeaders
Authorization: OAuth the-session-uuidBody
{
"params": {
"peerCidrs": [
"192.168.100.0/24"
]
},
"systemTags": [],
"userTags": []
}Note: 上述示例中systemTags、userTags字段可以省略。列出是为了表示body中可以包含这两个字段。
Curl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X POST -d '{"params":{"peerCidrs":["192.168.100.0/24"]}}' \
http://localhost:8080/zstack/v1/ipsec/053658b061363df4be557d13ee0baaef/remote-cidrs参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 2.3 | |
| peerCidrs | List | body(包含在params结构中) | 2.3 | ||
| resourceUuid (可选) | String | body(包含在params结构中) | 2.3 | ||
| systemTags (可选) | List | body | 2.3 | ||
| userTags (可选) | List | body | 2.3 |
API返回
返回示例
{
"inventory": {
"uuid": "55c06a7088a5341c8b4ebed294282bfe",
"name": "Test-IPSec",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "a66955e81e893c0f81effba08f1f2f94",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "15b9949bc0553aeeaf53e96a1b437e7c",
"cidr": "192.168.100.0/24",
"connectionUuid": "55c06a7088a5341c8b4ebed294282bfe",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{
"uuid": "1223ba4c4d0533feb975ff45027ab47f",
"connectionUuid": "55c06a7088a5341c8b4ebed294282bfe",
"l3NetworkUuid": "163595b272913065b082d890a68d96a7",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
]
}
}| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 2.3 |
| inventory | IPsecConnectionInventory | 详情参考inventory | 2.3 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 2.3 |
| description | String | 错误的概要描述 | 2.3 |
| details | String | 错误的详细信息 | 2.3 |
| elaboration | String | 保留字段,默认为null | 2.3 |
| opaque | LinkedHashMap | 保留字段,默认为null | 2.3 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 2.3 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| name | String | 资源名称 | 2.3 |
| description | String | 资源的详细描述 | 2.3 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 2.3 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
| peerCidrs | List | 详情参考peerCidrs | 2.3 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 2.3 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| cidr | String | 2.3 | |
| connectionUuid | String | 2.3 | |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| connectionUuid | String | 2.3 | |
| l3NetworkUuid | String | 三层网络UUID | 2.3 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
SDK示例
Java
SDK
AddRemoteCidrsToIPsecConnectionAction action = new AddRemoteCidrsToIPsecConnectionAction();
action.uuid = "053658b061363df4be557d13ee0baaef";
action.peerCidrs = asList("192.168.100.0/24");
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c";
AddRemoteCidrsToIPsecConnectionAction.Result res = action.call();Python
SDK
AddRemoteCidrsToIPsecConnectionAction action = AddRemoteCidrsToIPsecConnectionAction()
action.uuid = "053658b061363df4be557d13ee0baaef"
action.peerCidrs = [192.168.100.0/24]
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c"
AddRemoteCidrsToIPsecConnectionAction.Result res = action.call()删除远端CIDR(RemoveRemoteCidrsFromIPsecConnection)
从IPsec连接删除远端CIDR。
API请求
URLs
DELETE zstack/v1/ipsec/{uuid}/remote-cidrsHeaders
Authorization: OAuth the-session-uuidCurl示例
curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X DELETE http://localhost:8080/zstack/v1/ipsec/2428fc093ea93b6fb4eda5cc921da355/remote-cidrs参数列表
| 名字 | 类型 | 位置 | 描述 | 可选值 | 起始版本 |
|---|---|---|---|---|---|
| uuid | String | url | 资源的UUID,唯一标示该资源 | 2.3 | |
| peerCidrs | List | body | 4.5.0 | ||
| systemTags (可选) | List | body | 2.3 | ||
| userTags (可选) | List | body | 2.3 |
API返回
返回示例
{
"inventory": {
"uuid": "a069f4ee49c835869e046204ff5eba8f",
"name": "Test-IPSec",
"peerAddress": "100.64.10.10",
"authKey": "auth",
"vipUuid": "6af41f780abb3c69b122c29cc3948bab",
"ikeLifeTime": 0.0,
"lifeTime": 0.0,
"peerCidrs": [
{
"uuid": "d0cb54ce25053f629623baef345f4bd0",
"cidr": "192.168.100.0/24",
"connectionUuid": "a069f4ee49c835869e046204ff5eba8f",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
],
"l3NetworkRefs": [
{
"uuid": "4e539c9cd56b37d4bb27c6244169fc55",
"connectionUuid": "a069f4ee49c835869e046204ff5eba8f",
"l3NetworkUuid": "7c63cc15a47b3c90a0350bd8c6e6906e",
"createDate": "Nov 14, 2017 10:20:57 PM",
"lastOpDate": "Nov 14, 2017 10:20:57 PM"
}
]
}
}| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| success | boolean | 4.5.0 | |
| error | ErrorCode | 错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error | 2.3 |
| inventory | IPsecConnectionInventory | 详情参考inventory | 2.3 |
#error
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| code | String | 错误码号,错误的全局唯一标识,例如SYS.1000, HOST.1001 | 2.3 |
| description | String | 错误的概要描述 | 2.3 |
| details | String | 错误的详细信息 | 2.3 |
| elaboration | String | 保留字段,默认为null | 2.3 |
| opaque | LinkedHashMap | 保留字段,默认为null | 2.3 |
| cause | ErrorCode | 根错误,引发当前错误的源错误,若无原错误,该字段为null | 2.3 |
#inventory
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| name | String | 资源名称 | 2.3 |
| description | String | 资源的详细描述 | 2.3 |
| peerAddress | String | 远端网络地址 | 4.5.0 |
| authMode | String | 认证模式 | 4.5.0 |
| authKey | String | 认证密钥 | 4.5.0 |
| vipUuid | String | VIP UUID | 2.3 |
| ikeAuthAlgorithm | String | IKE验证算法 | 4.5.0 |
| ikeEncryptionAlgorithm | String | IKE加密算法 | 4.5.0 |
| ikeDhGroup | Integer | IKE DH组 | 4.5.0 |
| policyAuthAlgorithm | String | ESP认证算法 | 4.5.0 |
| policyEncryptionAlgorithm | String | ESP加密算法 | 4.5.0 |
| pfs | String | PFS DH组 | 4.5.0 |
| policyMode | String | 封装模式 | 4.5.0 |
| transformProtocol | String | 安全协议 | 4.5.0 |
| ikeVersion | String | IKE版本 | 4.5.0 |
| idType | String | ID配置方法 | 4.5.0 |
| localId | String | 本端ID | 4.5.0 |
| remoteId | String | 对端ID | 4.5.0 |
| state | String | 启用状态 | 4.5.0 |
| status | String | 就绪状态 | 4.5.0 |
| ikeLifeTime | int | IKE存活时间 | 4.5.0 |
| lifeTime | int | IPSec存活时间 | 4.5.0 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
| peerCidrs | List | 详情参考peerCidrs | 2.3 |
| l3NetworkRefs | List | 详情参考l3NetworkRefs | 2.3 |
#peerCidrs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| cidr | String | 2.3 | |
| connectionUuid | String | 2.3 | |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
#l3NetworkRefs
| 名字 | 类型 | 描述 | 起始版本 |
|---|---|---|---|
| uuid | String | 资源的UUID,唯一标示该资源 | 2.3 |
| connectionUuid | String | 2.3 | |
| l3NetworkUuid | String | 三层网络UUID | 2.3 |
| createDate | Timestamp | 创建时间 | 2.3 |
| lastOpDate | Timestamp | 最后一次修改时间 | 2.3 |
SDK示例
Java
SDK
RemoveRemoteCidrsFromIPsecConnectionAction action = new
RemoveRemoteCidrsFromIPsecConnectionAction();
action.uuid = "2428fc093ea93b6fb4eda5cc921da355";
action.peerCidrs = asList("192.168.100.0/24");
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c";
RemoveRemoteCidrsFromIPsecConnectionAction.Result res = action.call();Python
SDK
RemoveRemoteCidrsFromIPsecConnectionAction action = RemoveRemoteCidrsFromIPsecConnectionAction()
action.uuid = "2428fc093ea93b6fb4eda5cc921da355"
action.peerCidrs = [192.168.100.0/24]
action.sessionId = "b86c9016b4f24953a9edefb53ca0678c"
RemoveRemoteCidrsFromIPsecConnectionAction.Result res = action.call()