调用DownloadVpnConnectionConfig接口获取IPsec连接的配置信息。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
vpc:DownloadVpnConnectionConfig |
get |
*VpnConnection
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| RegionId |
string |
是 |
IPsec 连接所在的地域 ID。 您可以通过调用 DescribeRegions 接口获取地域 ID。 |
cn-shanghai |
| VpnConnectionId |
string |
是 |
IPsec 连接的 ID。 |
vco-bp1bbi27hojx80nck**** |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
返回结果。 |
||
| RequestId |
string |
请求 ID。 |
0C68048B-0F70-40DA-B8AE-1B79B5CF62E3 |
| VpnConnectionConfig |
object |
IPsec 连接对端网关设备的配置信息。 |
|
| Remote |
string |
VPN 网关的标识。 |
116.62.XX.XX |
| Local |
string |
用户网关的标识。 |
139.196.XX.XX |
| RemoteSubnet |
string |
VPC 侧的网段。 |
192.168.0.0/16 |
| LocalSubnet |
string |
本地 IDC 侧的网段。 |
10.0.0.0/8 |
| IkeConfig |
object |
第一阶段协商的配置信息。 |
|
| RemoteId |
string |
VPN 网关的标识。支持 FQDN 和 IP 格式,默认为 VPN 网关的 IP 地址。 |
116.62.XX.XX |
| IkeLifetime |
integer |
IKE 阶段生存时间。单位:秒。 |
86400 |
| IkeEncAlg |
string |
IKE 阶段加密算法。 |
aes |
| LocalId |
string |
用户网关的标识。支持 FQDN 和 IP 格式,默认为用户网关的 IP 地址。 |
139.196.XX.XX |
| IkeMode |
string |
IKE 协商模式。
|
main |
| IkeVersion |
string |
IKE 协议的版本。 |
ikev2 |
| IkePfs |
string |
IKE 阶段 DH 分组。 |
group2 |
| Psk |
string |
预共享密钥。 |
pgw6dy7d1i8i**** |
| IkeAuthAlg |
string |
IKE 阶段认证算法。 |
sha1 |
| IpsecConfig |
object |
第二阶段协商的配置信息。 |
|
| IpsecAuthAlg |
string |
IPsec 阶段认证算法。 |
sha1 |
| IpsecEncAlg |
string |
IPsec 阶段加密算法。 |
aes |
| IpsecLifetime |
integer |
IPsec 阶段生存时间。单位:秒。 |
86400 |
| IpsecPfs |
string |
IPsec 阶段 DH 分组。 |
group2 |
| TunnelsConfig |
object |
||
| TunnelConfig |
array<object> |
IPsec 连接对端网关设备的隧道配置信息。 仅双隧道模式的 IPsec 连接会返回 TunnelsConfig 数组下的参数。 |
|
|
array<object> |
隧道的配置信息。 |
||
| TunnelId |
string |
隧道 ID。 |
tun-opsqc4d97wni27**** |
| Local |
string |
本地 IDC 侧隧道的标识。 |
47.21.XX.XX |
| Remote |
string |
阿里云侧隧道的标识。 |
47.24.XX.XX |
| IkeConfig |
object |
第一阶段协商的配置信息。 |
|
| Psk |
string |
预共享密钥。 |
pgw6dy7d1i8i**** |
| IkeVersion |
string |
IKE 协议的版本。 |
ikev2 |
| IkeMode |
string |
IKE 协商模式。
|
main |
| IkeEncAlg |
string |
IKE 阶段加密算法。 |
aes |
| IkeAuthAlg |
string |
IKE 阶段认证算法。 |
sha1 |
| IkePfs |
string |
IKE 阶段 DH 分组。 |
group2 |
| IkeLifetime |
integer |
IKE 阶段生存时间。单位:秒。 |
86400 |
| LocalId |
string |
本地 IDC 侧隧道的标识。 |
47.21.XX.XX |
| RemoteId |
string |
阿里云侧隧道的标识。 |
47.24.XX.XX |
| IpsecConfig |
object |
第二阶段协商的配置信息。 |
|
| IpsecAuthAlg |
string |
IPsec 阶段认证算法。 |
sha1 |
| IpsecEncAlg |
string |
IPsec 阶段加密算法。 |
aes |
| IpsecPfs |
string |
IPsec 阶段 DH 分组。 |
group2 |
| IpsecLifetime |
integer |
IPsec 阶段生存时间。单位:秒。 |
86400 |
| BgpConfigs |
object |
||
| BgpConfig |
array<object> |
BGP 的配置信息 |
|
|
object |
BGP 的配置信息 |
||
| LocalAsn |
string |
本地 IDC 自治系统号。 |
1219002 |
| LocalBgpIp |
string |
本地 IDC 侧的 BGP 地址。 |
169.254.20.2 |
| PeerAsn |
string |
阿里云侧自治系统号。 |
1219001 |
| PeerBgpIp |
string |
阿里云侧的 BGP 地址。 |
169.254.20.1 |
| TunnelCidr |
string |
隧道的 BGP 网段。 |
169.254.20.0/30 |
| TunnelId |
string |
隧道 ID。 |
tun-900ghtunmhp75r14wh |
示例
正常返回示例
JSON格式
{
"RequestId": "0C68048B-0F70-40DA-B8AE-1B79B5CF62E3",
"VpnConnectionConfig": {
"Remote": "116.62.XX.XX",
"Local": "139.196.XX.XX",
"RemoteSubnet": "192.168.0.0/16",
"LocalSubnet": "10.0.0.0/8",
"IkeConfig": {
"RemoteId": "116.62.XX.XX",
"IkeLifetime": 86400,
"IkeEncAlg": "aes",
"LocalId": "139.196.XX.XX",
"IkeMode": "main",
"IkeVersion": "ikev2",
"IkePfs": "group2",
"Psk": "pgw6dy7d1i8i****",
"IkeAuthAlg": "sha1"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": 86400,
"IpsecPfs": "group2"
},
"TunnelsConfig": {
"TunnelConfig": [
{
"TunnelId": "tun-opsqc4d97wni27****",
"Local": "47.21.XX.XX",
"Remote": "47.24.XX.XX",
"IkeConfig": {
"Psk": "pgw6dy7d1i8i****",
"IkeVersion": "ikev2",
"IkeMode": "main",
"IkeEncAlg": "aes",
"IkeAuthAlg": "sha1",
"IkePfs": "group2",
"IkeLifetime": 86400,
"LocalId": "47.21.XX.XX",
"RemoteId": "47.24.XX.XX"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecPfs": "group2",
"IpsecLifetime": 86400
}
}
]
},
"BgpConfigs": {
"BgpConfig": [
{
"LocalAsn": "1219002",
"LocalBgpIp": "169.254.20.2",
"PeerAsn": "1219001",
"PeerBgpIp": "169.254.20.1",
"TunnelCidr": "169.254.20.0/30",
"TunnelId": "tun-900ghtunmhp75r14wh"
}
]
}
}
}
错误码
|
HTTP status code |
错误码 |
错误信息 |
描述 |
|---|---|---|---|
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | 您没有权限操作指定资源,请申请权限后再操作。 |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | 指定的VPN连接不存在,请您检查该VPN连接ID是否正确。 |
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。