IPsec
创建IPsec连接(CreateIPsecConnection)
管理员可以使用CreateIPsecConnection创建IPsec连接。例如:
CreateIPsecConnection name=ipsec1 vipUuid=c023e287a3fa4503b259f893aaf2d33d \
l3NetworkUuid=9082f45fce9c46f19b2ab5ff117511d6 peerAddress=10.128.19.5 peerCidrs=172.20.222.1/24 \
authKey=123456参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| name | IPsec连接名称 | 0.6 | ||
| description | IPsec连接的详细描述 | 是 | 0.6 | |
| l3NetworkUuid | 三层网络uuid | 是 | 4.5.0 | |
| peerAddress | 远端网络地址 | 4.5.0 | ||
| authMode | 认证模式 | 是 |
|
0.6 |
| authKey | 认证密钥 | 0.6 | ||
| idType | ID配置方法 | 是 |
|
4.5.0 |
| vipUuid | VIP的uuid | 0.6 | ||
| localId | 本端ID | 是 | 4.5.0 | |
| remoteId | 对端ID | 是 | 4.5.0 | |
| peerCidrs | 目的网络CIDR | 是 | 4.5.0 | |
| ikeVersion | IKE版本 | 是 |
|
4.5.0 |
| ikeAuthAlgorithm | IKE验证算法 | 是 |
|
0.6 |
| ikeEncryptionAlgorithm | IKE加密算法 | 是 |
|
0.6 |
| ikeDhGroup | IKE DH组 | 是 | 4.5.0 | |
| ikeLifeTime | IKE存活时间 | 是 | 4.5.0 | |
| policyAuthAlgorithm | ESP认证算法 | 是 |
|
0.6 |
| policyEncryptionAlgorithm | ESP加密算法 | 是 |
|
0.6 |
| pfs | PFS DH组 | 是 |
|
4.5.0 |
| policyMode | 封装模式 | 是 |
|
4.5.0 |
| transformProtocol | 安全协议 | 是 |
|
4.5.0 |
| lifeTime | IPsec存活时间 | 是 | 4.5.0 | |
| resourceUuid | 资源UUID | 是 | 0.6 | |
| tagUuids | 标签UUID列表 | 是 | 4.5.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 0.6 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 0.6 | |
| timeout | 是 |
删除IPsec连接(DeleteIPsecConnection)
管理员可以使用DeleteIPsecConnection删除IPsec连接。例如:
DeleteIPsecConnection uuid=05caec6ebc234b2a899f7eb362ada51b参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | IPsec连接的uuid | 0.6 | ||
| deleteMode | 请参见 删除资源(Delete Resources) | 是 |
|
0.6 |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 0.6 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 0.6 | |
| timeout | 是 |
查询IPsec连接(QueryIPSecConnection)
管理员可以使用QueryIPSecConnection查询IPsec连接。例如:
QueryIPSecConnection uuid=5a56262681154dbdab1ded93613d7666QueryIPSecConnection l3Network.uuid=cef5d1b507204c78b285d7074679818e原生域查询(Primitive Fields of Query)
请参见 IPsec inventory
嵌套和扩展域查询(Nested and Expanded Fields of Query)
| 域(Field) | 清单(Inventory) | 描述 | 起始支持版本 |
|---|---|---|---|
| peerCidrs | peerCidrs inventory | 4.5.0 | |
| l3NetworkRefs | l3NetworkRefs inventory | 4.5.0 |
更新IPsec连接(UpdateIPsecConnection)
管理员可以使用UpdateIPsecConnection更新IPsec连接。例如:
UpdateIPsecConnection uuid=5a56262681154dbdab1ded93613d7666参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | IPsec连接的uuid | 0.6 | ||
| name | IPsec连接的名称 | 是 | 0.6 | |
| description | IPsec连接的详细描述 | 是 | 0.6 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 0.6 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 0.6 | |
| timeout | 是 |
更改IPsec连接状态(ChangeIPSecConnectionState)
管理员可以使用ChangeIPSecConnectionState更改IPsec连接状态。例如:
ChangeIPSecConnectionState uuid=5a56262681154dbdab1ded93613d7666 stateEvent=disable参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | IPsec连接的uuid | 2.3 | ||
| stateEvent | 状态事件 |
|
2.3 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.3 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.3 | |
| timeout | 是 |
重连IPsec(ReconnectIPsecConnection)
管理员可以使用ReconnectIPsecConnection重连IPsec隧道。例如:
ReconnectIPsecConnection uuid=13d92544a79845fd9c857954b77762d8
参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 4.5.0 | ||
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.5.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.5.0 | |
| timeout | 是 |
修改IPsec连接配置(ChangeIPsecConnection)
管理员可以使用ChangeIPsecConnection修改IPsec连接配置。例如:
ChangeIPsecConnection uuid=13d92544a79845fd9c857954b77762d8 peerAddress=172.26.30.114 authKey=123
参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 4.5.0 | ||
| peerAddress | 远端网络地址 | 4.5.0 | ||
| authMode | 认证模式 | 是 |
|
4.5.0 |
| authKey | 认证密钥 | 4.5.0 | ||
| idType | ID配置方法 | 是 |
|
4.5.0 |
| localId | 本端Id | 是 | 4.5.0 | |
| remoteId | 对端Id | 是 | 4.5.0 | |
| ikeVersion | IKE版本 | 是 |
|
4.5.0 |
| ikeAuthAlgorithm | IKE验证算法 | 是 |
|
4.5.0 |
| ikeEncryptionAlgorithm | IKE加密算法 | 是 |
|
4.5.0 |
| ikeDhGroup | IKE DH组 | 是 | 4.5.0 | |
| ikeLifeTime | IKE存活时间 | 是 | 4.5.0 | |
| policyAuthAlgorithm | ESP认证算法 | 是 |
|
4.5.0 |
| policyEncryptionAlgorithm | ESP加密算法 | 是 |
|
4.5.0 |
| pfs | PFS DH组 | 是 |
|
4.5.0 |
| policyMode | 封装模式 | 是 |
|
4.5.0 |
| transformProtocol | 安全协议 | 是 |
|
4.5.0 |
| lifeTime | IPSec存活时间 | 是 | 4.5.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.5.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.5.0 | |
| timeout | 是 |
添加三层网络到IPsec连接(AttachL3NetworksToIPsecConnection)
管理员可以使用AttachL3NetworksToIPsecConnection添加三层网络到IPsec连接。例如:
AttachL3NetworksToIPsecConnection uuid=8430a82e1293406fb10de06567af6f1d \
l3NetworkUuids=3533e0dcd01d4e2aa8697048e152c5d8参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | IPsec连接的uuid | 2.3 | ||
| l3NetworkUuids | 本地子网,需要是VPC网络 | 2.3 | ||
| resourceUuid | 是 | 2.3 | ||
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.3 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.3 | |
| timeout | 是 |
从IPsec连接删除三层网络(DetachL3NetworksFromIPsecConnection)
管理员可以使用DetachL3NetworksFromIPsecConnection从IPsec连接删除三层网络。例如:
DetachL3NetworksFromIPsecConnection uuid=8430a82e1293406fb10de06567af6f1d \
l3NetworkUuids=3533e0dcd01d4e2aa8697048e152c5d8参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | IPsec连接的uuid | 2.3 | ||
| l3NetworkUuids | 本地子网,需要是VPC网络 | 2.3 | ||
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.3 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.3 | |
| timeout | 是 |
添加远端CIDR到IPsec连接(AddRemoteCidrsToIPsecConnection)
管理员可以使用AddRemoteCidrsToIPsecConnection添加远端CIDR到IPsec连接。例如:
AddRemoteCidrsToIPsecConnection uuid=8430a82e1293406fb10de06567af6f1d \
peerCidrs=192.168.127.1/24参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | IPsec连接的uuid | 2.3 | ||
| peerCidrs | 远端网络CIDR | 2.3 | ||
| resourceUuid | 是 | 2.3 | ||
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.3 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.3 | |
| timeout | 是 |
删除远端CIDR(RemoveRemoteCidrsFromIPsecConnection)
管理员可以使用RemoveRemoteCidrsFromIPsecConnection删除远端CIDR。例如:
RemoveRemoteCidrsFromIPsecConnection uuid=8430a82e1293406fb10de06567af6f1d \
peerCidrs=192.168.127.1/24参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | IPsec连接的UUID | 2.3 | ||
| peerCidrs | 远端网络CIDR | 2.3 | ||
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 2.3 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 2.3 | |
| timeout | 是 |
