Модуль cisco.meraki.meraki_mr_l3_firewall – Управление брандмауэрами уровня 3 точек доступа MR в облаке Meraki
Примечание
Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).
У вас может быть уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для ее установки используйте: ansible-galaxy collection install cisco.meraki.
Чтобы использовать ее в плейбуке, укажите: cisco.meraki.meraki_mr_l3_firewall.
УСТАНОВЛЕН КАК УСТАРЕВШИЙ
- Удалено в:
-
версия 3.0.0
- Почему:
-
Выпущены обновленные модули с расширенными функциями
- Альтернатива:
-
cisco.meraki.networks_appliance_firewall_l3_firewall_rules
Описание
- Позволяет создавать, управлять и получать информацию о брандмауэрах уровня 3, реализованных на точках доступа Meraki MR.
- Модуль не является идемпотентным на данный момент выпуска.
Параметры
Параметр | Комментарии |
|---|---|
allow_lan_access boolean | Устанавливает, могут ли устройства общаться с другими устройствами в одной локальной сети. Варианты:
|
auth_key string / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды |
host string | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. По умолчанию: |
internal_error_retry_time integer | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки. По умолчанию: |
net_id string | Идентификатор сети, содержащей точки доступа. |
net_name string | Имя сети, содержащей точки доступа. |
number aliases: ssid_number string | Номер SSID, к которому применяется правило брандмауэра. |
org_id string | Идентификатор организации. |
org_name aliases: organization string | Название организации. |
output_format string | Указывает модулю, должны ли ключи ответа быть в формате snake_case (например, Варианты:
|
output_level string | Устанавливает объем отладочного вывода во время выполнения модуля. Варианты:
|
rate_limit_retry_time integer | Количество секунд для повторной попытки, если срабатывает ограничитель скорости. По умолчанию: |
rules list / elements=dictionary | Список правил брандмауэра. |
|
comment string |
Необязательный комментарий, описывающий правило брандмауэра. |
|
dest_cidr string |
Список сетей в формате CIDR, разделенных запятыми, для сопоставления. |
|
dest_port string |
Список портов назначения, разделенных запятыми, для сопоставления. |
|
policy string |
Указывает действие, которое должно быть выполнено при срабатывании правила. Варианты:
|
|
protocol string |
Указывает протокол для сопоставления. Варианты:
|
ssid_name aliases: ssid string | Имя SSID, к которому применяется правило брандмауэра. |
state string | Создать или изменить организацию. Варианты:
|
timeout integer | Время ожидания для HTTP-запросов. По умолчанию: |
use_https boolean | Если Полезно только для внутренних разработчиков Meraki. Варианты:
|
use_proxy boolean | Если Варианты:
|
validate_certs boolean | Подтверждать ли сертификаты HTTP. Варианты:
|
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти на странице https://dashboard.meraki.com/api_docs.
- Некоторые из вариантов, вероятно, используются только разработчиками внутри Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать camel case, установите переменную окружения
ANSIBLE_MERAKI_FORMATвcamelcase. - Модули Meraki от Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
- Режим проверки скачивает текущую конфигурацию с панели управления, а затем сравнивает изменения с этим скачиванием. Режим проверки сообщит о изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Create single firewall rule
meraki_mr_l3_firewall:
auth_key: abc123
state: present
org_name: YourOrg
net_id: 12345
number: 1
rules:
- comment: Integration test rule
policy: allow
protocol: tcp
dest_port: 80
dest_cidr: 192.0.2.0/24
allow_lan_access: no
delegate_to: localhost
- name: Enable local LAN access
meraki_mr_l3_firewall:
auth_key: abc123
state: present
org_name: YourOrg
net_id: 123
number: 1
rules:
allow_lan_access: yes
delegate_to: localhost
- name: Query firewall rules
meraki_mr_l3_firewall:
auth_key: abc123
state: query
org_name: YourOrg
net_name: YourNet
number: 1
delegate_to: localhost
Статус
- Этот модуль будет удалён в версии 3.0.0. [устарел]
- Для получения дополнительной информации см. УСТАРЕВШИЙ.
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_mr_l3_firewall_module.html