調用DownloadVpnConnectionConfig介面擷取IPsec串連的配置資訊。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| RegionId |
string |
是 |
IPsec 串連所在的地區 ID。 您可以通過調用 DescribeRegions 介面擷取地區 ID。 |
cn-shanghai |
| VpnConnectionId |
string |
是 |
IPsec 串連的 ID。 |
vco-bp1bbi27hojx80nck**** |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
返回結果。 |
||
| RequestId |
string |
請求 ID。 |
0C68048B-0F70-40DA-B8AE-1B79B5CF62E3 |
| VpnConnectionConfig |
object |
IPsec 串連對端網關裝置的配置資訊。 |
|
| Remote |
string |
VPN 閘道的標識。 |
116.62.XX.XX |
| Local |
string |
使用者網關的標識。 |
139.196.XX.XX |
| RemoteSubnet |
string |
VPC 側的網段。 |
192.168.0.0/16 |
| LocalSubnet |
string |
本地 IDC 側的網段。 |
10.0.0.0/8 |
| IkeConfig |
object |
第一階段協商的配置資訊。 |
|
| RemoteId |
string |
VPN 閘道的標識。支援 FQDN 和 IP 格式,預設為 VPN 閘道的 IP 位址。 |
116.62.XX.XX |
| IkeLifetime |
integer |
IKE 階段存留時間。單位:秒。 |
86400 |
| IkeEncAlg |
string |
IKE 階段密碼編譯演算法。 |
aes |
| LocalId |
string |
使用者網關的標識。支援 FQDN 和 IP 格式,預設為使用者網關的 IP 位址。 |
139.196.XX.XX |
| IkeMode |
string |
IKE 協商模式。
|
main |
| IkeVersion |
string |
IKE 協議的版本。 |
ikev2 |
| IkePfs |
string |
IKE 階段 DH 分組。 |
group2 |
| Psk |
string |
預先共用金鑰。 |
pgw6dy7d1i8i**** |
| IkeAuthAlg |
string |
IKE 階段認證演算法。 |
sha1 |
| IpsecConfig |
object |
第二階段協商的配置資訊。 |
|
| IpsecAuthAlg |
string |
IPsec 階段認證演算法。 |
sha1 |
| IpsecEncAlg |
string |
IPsec 階段密碼編譯演算法。 |
aes |
| IpsecLifetime |
integer |
IPsec 階段存留時間。單位:秒。 |
86400 |
| IpsecPfs |
string |
IPsec 階段 DH 分組。 |
group2 |
| TunnelsConfig |
object |
||
| TunnelConfig |
array<object> |
IPsec 串連對端網關裝置的隧道配置資訊。 僅雙隧道模式的 IPsec 串連會返回 TunnelsConfig 數組下的參數。 |
|
|
array<object> |
隧道的配置資訊。 |
||
| TunnelId |
string |
隧道 ID。 |
tun-opsqc4d97wni27**** |
| Local |
string |
本地 IDC 側隧道的標識。 |
47.21.XX.XX |
| Remote |
string |
阿里雲側隧道的標識。 |
47.24.XX.XX |
| IkeConfig |
object |
第一階段協商的配置資訊。 |
|
| Psk |
string |
預先共用金鑰。 |
pgw6dy7d1i8i**** |
| IkeVersion |
string |
IKE 協議的版本。 |
ikev2 |
| IkeMode |
string |
IKE 協商模式。
|
main |
| IkeEncAlg |
string |
IKE 階段密碼編譯演算法。 |
aes |
| IkeAuthAlg |
string |
IKE 階段認證演算法。 |
sha1 |
| IkePfs |
string |
IKE 階段 DH 分組。 |
group2 |
| IkeLifetime |
integer |
IKE 階段存留時間。單位:秒。 |
86400 |
| LocalId |
string |
本地 IDC 側隧道的標識。 |
47.21.XX.XX |
| RemoteId |
string |
阿里雲側隧道的標識。 |
47.24.XX.XX |
| IpsecConfig |
object |
第二階段協商的配置資訊。 |
|
| IpsecAuthAlg |
string |
IPsec 階段認證演算法。 |
sha1 |
| IpsecEncAlg |
string |
IPsec 階段密碼編譯演算法。 |
aes |
| IpsecPfs |
string |
IPsec 階段 DH 分組。 |
group2 |
| IpsecLifetime |
integer |
IPsec 階段存留時間。單位:秒。 |
86400 |
| BgpConfigs |
object |
||
| BgpConfig |
array<object> |
BGP 的配置資訊 |
|
|
object |
BGP 的配置資訊 |
||
| LocalAsn |
string |
本地 IDC 自治系統號。 |
1219002 |
| LocalBgpIp |
string |
本地 IDC 側的 BGP 地址。 |
169.254.20.2 |
| PeerAsn |
string |
阿里雲側自治系統號。 |
1219001 |
| PeerBgpIp |
string |
阿里雲側的 BGP 地址。 |
169.254.20.1 |
| TunnelCidr |
string |
隧道的 BGP 網段。 |
169.254.20.0/30 |
| TunnelId |
string |
隧道 ID。 |
tun-900ghtunmhp75r14wh |
樣本
正常返回樣本
JSON格式
{
"RequestId": "0C68048B-0F70-40DA-B8AE-1B79B5CF62E3",
"VpnConnectionConfig": {
"Remote": "116.62.XX.XX",
"Local": "139.196.XX.XX",
"RemoteSubnet": "192.168.0.0/16",
"LocalSubnet": "10.0.0.0/8",
"IkeConfig": {
"RemoteId": "116.62.XX.XX",
"IkeLifetime": 86400,
"IkeEncAlg": "aes",
"LocalId": "139.196.XX.XX",
"IkeMode": "main",
"IkeVersion": "ikev2",
"IkePfs": "group2",
"Psk": "pgw6dy7d1i8i****",
"IkeAuthAlg": "sha1"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": 86400,
"IpsecPfs": "group2"
},
"TunnelsConfig": {
"TunnelConfig": [
{
"TunnelId": "tun-opsqc4d97wni27****",
"Local": "47.21.XX.XX",
"Remote": "47.24.XX.XX",
"IkeConfig": {
"Psk": "pgw6dy7d1i8i****",
"IkeVersion": "ikev2",
"IkeMode": "main",
"IkeEncAlg": "aes",
"IkeAuthAlg": "sha1",
"IkePfs": "group2",
"IkeLifetime": 86400,
"LocalId": "47.21.XX.XX",
"RemoteId": "47.24.XX.XX"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecPfs": "group2",
"IpsecLifetime": 86400
}
}
]
},
"BgpConfigs": {
"BgpConfig": [
{
"LocalAsn": "1219002",
"LocalBgpIp": "169.254.20.2",
"PeerAsn": "1219001",
"PeerBgpIp": "169.254.20.1",
"TunnelCidr": "169.254.20.0/30",
"TunnelId": "tun-900ghtunmhp75r14wh"
}
]
}
}
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | 您沒有許可權操作指定資源,請申請許可權後再操作。 |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | 指定的VPN串連不存在,請您檢查該VPN串連ID是否正確。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。