VPN IKE 策略

IKE 策略用于 VPN 连接的第一阶段和第二阶段协商。您可以指定连接的身份验证和加密算法。

Network v2

vpn ike 策略 创建

创建 IKE 策略

openstack vpn ike policy create
    [-f {json,shell,table,value,yaml}]
    [-c COLUMN]
    [--noindent]
    [--prefix PREFIX]
    [--max-width <integer>]
    [--fit-width]
    [--print-empty]
    [--description <description>]
    [--auth-algorithm {sha1,sha256,sha384,sha512,aes-xcbc,aes-cmac}]
    [--encryption-algorithm {3des,aes-128,aes-192,aes-256,aes-128-ccm-8,aes-192-ccm-8,aes-256-ccm-8,aes-128-ccm-12,aes-192-ccm-12,aes-256-ccm-12,aes-128-ccm-16,aes-192-ccm-16,aes-256-ccm-16,aes-128-gcm-8,aes-192-gcm-8,aes-256-gcm-8,aes-128-gcm-12,aes-192-gcm-12,aes-256-gcm-12,aes-128-gcm-16,aes-192-gcm-16,aes-256-gcm-16,aes-128-ctr,aes-192-ctr,aes-256-ctr}]
    [--phase1-negotiation-mode {main,aggressive}]
    [--ike-version {v1,v2}]
    [--pfs {group2,group5,group14,group15,group16,group17,group18,group19,group20,group21,group22,group23,group24,group25,group26,group27,group28,group29,group30,group31}]
    [--lifetime units=UNITS,value=VALUE]
    [--project <project>]
    [--project-domain <project-domain>]
    <name>
-f <格式化器>, --format <格式化器>

输出格式,默认为表格

-c 列名, --column 列名

指定要包含的列,可以重复以显示多个列

--noindent

是否禁用 JSON 的缩进

--prefix <前缀>

为所有变量名添加前缀

--max-width <整数>

最大显示宽度,小于 1 则禁用。您也可以使用 CLIFF_MAX_TERM_WIDTH 环境变量,但参数优先。

--fit-width

使表格适应显示宽度。如果 –max-width 大于 0,则隐式启用。设置环境变量 CLIFF_FIT_WIDTH=1 以始终启用

--print-empty

如果没有要显示的数据,则打印空表格。

--description <描述>

IKE 策略的描述

--auth-algorithm <认证算法>

认证算法

--encryption-algorithm <加密算法>

加密算法

--phase1-negotiation-mode <第一阶段协商模式>

IKE 第一阶段协商模式

--ike-version <IKE版本>

策略的 IKE 版本

--pfs <PFS>

完美前向保密

--lifetime 单位=单位,值=值

IKE 生存期属性。‘单位’-秒,默认:秒。‘值’-非负整数,默认:3600。

--project <项目>

所有者的项目(名称或 ID)

--project-domain <项目域>

项目所属的域(名称或 ID)。如果项目名称之间存在冲突,可以使用此选项。

name

IKE 策略的名称

此命令由 python-neutronclient 插件提供。

vpn ike 策略 删除

删除 IKE 策略(策略)

openstack vpn ike policy delete <ike-policy> [<ike-policy> ...]
ike-policy

要删除的 IKE 策略(名称或 ID)

此命令由 python-neutronclient 插件提供。

vpn ike 策略 列出

列出属于给定项目的 IKE 策略

openstack vpn ike policy list
    [-f {csv,json,table,value,yaml}]
    [-c COLUMN]
    [--quote {all,minimal,none,nonnumeric}]
    [--noindent]
    [--max-width <integer>]
    [--fit-width]
    [--print-empty]
    [--sort-column SORT_COLUMN]
    [--sort-ascending | --sort-descending]
    [--long]
-f <格式化器>, --format <格式化器>

输出格式,默认为表格

-c 列名, --column 列名

指定要包含的列,可以重复以显示多个列

--quote <引用模式>

何时包含引号,默认为非数字

--noindent

是否禁用 JSON 的缩进

--max-width <整数>

最大显示宽度,小于 1 则禁用。您也可以使用 CLIFF_MAX_TERM_WIDTH 环境变量,但参数优先。

--fit-width

使表格适应显示宽度。如果 –max-width 大于 0,则隐式启用。设置环境变量 CLIFF_FIT_WIDTH=1 以始终启用

--print-empty

如果没有要显示的数据,则打印空表格。

--sort-column 排序列名

指定要对数据进行排序的列(首先指定的列具有优先级,不存在的列将被忽略),可以重复

--sort-ascending

按升序对列进行排序

--sort-descending

按降序对列进行排序

--long

在输出中列出附加字段

此命令由 python-neutronclient 插件提供。

vpn ike 策略 设置

设置 IKE 策略属性

openstack vpn ike policy set
    [--description <description>]
    [--auth-algorithm {sha1,sha256,sha384,sha512,aes-xcbc,aes-cmac}]
    [--encryption-algorithm {3des,aes-128,aes-192,aes-256,aes-128-ccm-8,aes-192-ccm-8,aes-256-ccm-8,aes-128-ccm-12,aes-192-ccm-12,aes-256-ccm-12,aes-128-ccm-16,aes-192-ccm-16,aes-256-ccm-16,aes-128-gcm-8,aes-192-gcm-8,aes-256-gcm-8,aes-128-gcm-12,aes-192-gcm-12,aes-256-gcm-12,aes-128-gcm-16,aes-192-gcm-16,aes-256-gcm-16,aes-128-ctr,aes-192-ctr,aes-256-ctr}]
    [--phase1-negotiation-mode {main,aggressive}]
    [--ike-version {v1,v2}]
    [--pfs {group2,group5,group14,group15,group16,group17,group18,group19,group20,group21,group22,group23,group24,group25,group26,group27,group28,group29,group30,group31}]
    [--lifetime units=UNITS,value=VALUE]
    [--name <name>]
    <ike-policy>
--description <描述>

IKE 策略的描述

--auth-algorithm <认证算法>

认证算法

--encryption-algorithm <加密算法>

加密算法

--phase1-negotiation-mode <第一阶段协商模式>

IKE 第一阶段协商模式

--ike-version <IKE版本>

策略的 IKE 版本

--pfs <PFS>

完美前向保密

--lifetime 单位=单位,值=值

IKE 生存期属性。‘单位’-秒,默认:秒。‘值’-非负整数,默认:3600。

--name <名称>

IKE 策略的名称

ike-policy

要设置的 IKE 策略(名称或 ID)

此命令由 python-neutronclient 插件提供。

vpn ike 策略 显示

显示 IKE 策略详细信息

openstack vpn ike policy show
    [-f {json,shell,table,value,yaml}]
    [-c COLUMN]
    [--noindent]
    [--prefix PREFIX]
    [--max-width <integer>]
    [--fit-width]
    [--print-empty]
    <ike-policy>
-f <格式化器>, --format <格式化器>

输出格式,默认为表格

-c 列名, --column 列名

指定要包含的列,可以重复以显示多个列

--noindent

是否禁用 JSON 的缩进

--prefix <前缀>

为所有变量名添加前缀

--max-width <整数>

最大显示宽度,小于 1 则禁用。您也可以使用 CLIFF_MAX_TERM_WIDTH 环境变量,但参数优先。

--fit-width

使表格适应显示宽度。如果 –max-width 大于 0,则隐式启用。设置环境变量 CLIFF_FIT_WIDTH=1 以始终启用

--print-empty

如果没有要显示的数据,则打印空表格。

ike-policy

要显示的 IKE 策略(名称或 ID)

此命令由 python-neutronclient 插件提供。