文档目录

IPsec

创建IPsec连接(CreateIPsecConnection)

管理员可以使用CreateIPsecConnection创建IPsec连接。例如:
CreateIPsecConnection name=ipsec1 vipUuid=c023e287a3fa4503b259f893aaf2d33d \
l3NetworkUuid=9082f45fce9c46f19b2ab5ff117511d6 peerAddress=10.128.19.5 peerCidrs=172.20.222.1/24 \
authKey=123456

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
name IPsec连接名称 0.6
description IPsec连接的详细描述 0.6
l3NetworkUuid 三层网络uuid 4.5.0
peerAddress 远端网络地址 4.5.0
authMode 认证模式
  • psk
  • certs
0.6
authKey 认证密钥 0.6
idType ID配置方法
  • ip
  • name
  • fqdn
4.5.0
vipUuid VIP的uuid 0.6
localId 本端ID 4.5.0
remoteId 对端ID 4.5.0
peerCidrs 目的网络CIDR 4.5.0
ikeVersion IKE版本
  • ike
  • ikev1
  • ikev2
4.5.0
ikeAuthAlgorithm IKE验证算法
  • md5
  • sha1
  • sha256
  • sha384
  • sha512
0.6
ikeEncryptionAlgorithm IKE加密算法
  • 3des
  • aes-128
  • aes-192
  • aes-256
0.6
ikeDhGroup IKE DH组 4.5.0
ikeLifeTime IKE存活时间 4.5.0
policyAuthAlgorithm ESP认证算法
  • md5
  • sha1
  • sha256
  • sha384
  • sha512
0.6
policyEncryptionAlgorithm ESP加密算法
  • 3des
  • aes-128
  • aes-192
  • aes-256
0.6
pfs PFS DH组
  • none
  • dh-group0
  • dh-group2
  • dh-group5
  • dh-group14
  • dh-group15
  • dh-group16
  • dh-group17
  • dh-group18
  • dh-group19
  • dh-group20
  • dh-group21
  • dh-group22
  • dh-group23
  • dh-group24
  • dh-group25
  • dh-group26
4.5.0
policyMode 封装模式
  • tunnel
  • transport
4.5.0
transformProtocol 安全协议
  • esp
  • ah
  • ah-esp
4.5.0
lifeTime IPsec存活时间 4.5.0
resourceUuid 资源UUID 0.6
tagUuids 标签UUID列表 4.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 0.6
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 0.6
timeout

删除IPsec连接(DeleteIPsecConnection)

管理员可以使用DeleteIPsecConnection删除IPsec连接。例如:
DeleteIPsecConnection uuid=05caec6ebc234b2a899f7eb362ada51b

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid IPsec连接的uuid 0.6
deleteMode 请参见 删除资源(Delete Resources)
  • Permissive
  • Enforcing
0.6
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 0.6
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 0.6
timeout

查询IPsec连接(QueryIPSecConnection)

管理员可以使用QueryIPSecConnection查询IPsec连接。例如:
QueryIPSecConnection uuid=5a56262681154dbdab1ded93613d7666
QueryIPSecConnection l3Network.uuid=cef5d1b507204c78b285d7074679818e

原生域查询(Primitive Fields of Query)

请参见 IPsec inventory

嵌套和扩展域查询(Nested and Expanded Fields of Query)

域(Field) 清单(Inventory) 描述 起始支持版本
peerCidrs peerCidrs inventory 4.5.0
l3NetworkRefs l3NetworkRefs inventory 4.5.0

更新IPsec连接(UpdateIPsecConnection)

管理员可以使用UpdateIPsecConnection更新IPsec连接。例如:
UpdateIPsecConnection uuid=5a56262681154dbdab1ded93613d7666

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid IPsec连接的uuid 0.6
name IPsec连接的名称 0.6
description IPsec连接的详细描述 0.6
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 0.6
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 0.6
timeout

更改IPsec连接状态(ChangeIPSecConnectionState)

管理员可以使用ChangeIPSecConnectionState更改IPsec连接状态。例如:
ChangeIPSecConnectionState uuid=5a56262681154dbdab1ded93613d7666 stateEvent=disable

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid IPsec连接的uuid 2.3
stateEvent 状态事件
  • enable
  • disable
2.3
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 2.3
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 2.3
timeout

重连IPsec(ReconnectIPsecConnection)

管理员可以使用ReconnectIPsecConnection重连IPsec隧道。例如:
ReconnectIPsecConnection uuid=13d92544a79845fd9c857954b77762d8

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
timeout

修改IPsec连接配置(ChangeIPsecConnection)

管理员可以使用ChangeIPsecConnection修改IPsec连接配置。例如:
ChangeIPsecConnection uuid=13d92544a79845fd9c857954b77762d8 peerAddress=172.26.30.114 authKey=123

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.5.0
peerAddress 远端网络地址 4.5.0
authMode 认证模式
  • psk
  • certs
4.5.0
authKey 认证密钥 4.5.0
idType ID配置方法
  • ip
  • name
  • fqdn
4.5.0
localId 本端Id 4.5.0
remoteId 对端Id 4.5.0
ikeVersion IKE版本
  • ike
  • ikev1
  • ikev2
4.5.0
ikeAuthAlgorithm IKE验证算法
  • md5
  • sha1
  • sha256
  • sha384
  • sha512
4.5.0
ikeEncryptionAlgorithm IKE加密算法
  • 3des
  • aes-128
  • aes192
  • aes256
4.5.0
ikeDhGroup IKE DH组 4.5.0
ikeLifeTime IKE存活时间 4.5.0
policyAuthAlgorithm ESP认证算法
  • md5
  • sha1
  • sha256
  • sha384
  • sha512
4.5.0
policyEncryptionAlgorithm ESP加密算法
  • 3des
  • aes-128
  • aes-192
  • aes-256
4.5.0
pfs PFS DH组
  • none
  • dh-group2
  • dh-group5
  • dh-group14
  • dh-group15
  • dh-group16
  • dh-group17
  • dh-group18
  • dh-group19
  • dh-group20
  • dh-group21
  • dh-group22
  • dh-group23
  • dh-group24
  • dh-group25
  • dh-group26
4.5.0
policyMode 封装模式
  • tunnel
  • transport
4.5.0
transformProtocol 安全协议
  • esp
  • ah
  • ah-esp
4.5.0
lifeTime IPSec存活时间 4.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
timeout

添加三层网络到IPsec连接(AttachL3NetworksToIPsecConnection)

管理员可以使用AttachL3NetworksToIPsecConnection添加三层网络到IPsec连接。例如:
AttachL3NetworksToIPsecConnection uuid=8430a82e1293406fb10de06567af6f1d \
l3NetworkUuids=3533e0dcd01d4e2aa8697048e152c5d8

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid IPsec连接的uuid 2.3
l3NetworkUuids 本地子网,需要是VPC网络 2.3
resourceUuid 2.3
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 2.3
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 2.3
timeout

从IPsec连接删除三层网络(DetachL3NetworksFromIPsecConnection)

管理员可以使用DetachL3NetworksFromIPsecConnection从IPsec连接删除三层网络。例如:
DetachL3NetworksFromIPsecConnection uuid=8430a82e1293406fb10de06567af6f1d \
l3NetworkUuids=3533e0dcd01d4e2aa8697048e152c5d8

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid IPsec连接的uuid 2.3
l3NetworkUuids 本地子网,需要是VPC网络 2.3
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 2.3
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 2.3
timeout

添加远端CIDR到IPsec连接(AddRemoteCidrsToIPsecConnection)

管理员可以使用AddRemoteCidrsToIPsecConnection添加远端CIDR到IPsec连接。例如:
AddRemoteCidrsToIPsecConnection uuid=8430a82e1293406fb10de06567af6f1d \
peerCidrs=192.168.127.1/24

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid IPsec连接的uuid 2.3
peerCidrs 远端网络CIDR 2.3
resourceUuid 2.3
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 2.3
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 2.3
timeout

删除远端CIDR(RemoveRemoteCidrsFromIPsecConnection)

管理员可以使用RemoveRemoteCidrsFromIPsecConnection删除远端CIDR。例如:
RemoveRemoteCidrsFromIPsecConnection uuid=8430a82e1293406fb10de06567af6f1d \
peerCidrs=192.168.127.1/24

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid IPsec连接的UUID 2.3
peerCidrs 远端网络CIDR 2.3
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 2.3
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 2.3
timeout
CLI命令使用手册 | 5.5.30 | ZStack Cloud · ZCF | ZStack 资源中心