Модуль cisco.meraki.meraki_ms_access_policies – Управление политиками доступа к коммутаторам в облаке Meraki
Примечание
Этот модуль входит в коллекцию cisco.meraki (версия 2.18.2).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.meraki.
Для использования в плейбуке укажите: cisco.meraki.meraki_ms_access_policies.
УСТАНОВЛЕНО
- Удалено в:
-
версии 3.0.0
- Почему:
-
Обновлённые модули выпущены с увеличенной функциональностью
- Альтернатива:
-
cisco.meraki.networks_switch_access_policies
Описание
- Модуль для управления политиками доступа к коммутаторам в облаке Meraki
Параметры
Параметр | Комментарии |
|---|---|
access_policy_type строка | Установите тип политики доступа Варианты:
|
auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды |
auth_method строка | Установите метод аутентификации в политике. Варианты:
|
data_vlan_id целое число | Установите идентификатор VLAN данных для критически важной VLAN аутентификации |
guest_vlan целое число | Гостевая VLAN |
host строка | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. По умолчанию: |
host_mode строка | Выберите режим хоста для политики доступа. Варианты:
|
internal_error_retry_time целое число | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной части. По умолчанию: |
name строка | Имя политики доступа. |
net_id строка | Идентификатор сети. |
net_name псевдонимы: network строка | Имя сети. |
number псевдонимы: access_policy_number целое число | Номер политики доступа. |
org_id строка | Идентификатор организации, связанной с сетью. |
org_name псевдонимы: organization строка | Название организации. |
output_format строка | Указывает модулю, должны ли ключи ответа быть в формате snake case (например, Варианты:
|
output_level строка | Установите объем отладочного вывода во время выполнения модуля. Варианты:
|
radius_accounting_enabled булево | Включить или отключить RADIUS учёт. Варианты:
|
radius_accounting_servers список / элементы=словарь | Список RADIUS серверов для RADIUS учёта. |
host строка / обязательно | IP-адрес или имя хоста RADIUS сервера. |
port целое число | Номер порта, на котором RADIUS сервер прослушивает. |
secret строка | Пароль RADIUS. |
radius_attribute_group_policy_name string | Включить этот атрибут для RADIUS Выбором:
|
radius_coa_enabled boolean | Включить или отключить RADIUS CoA (Изменение авторизации). Выбором:
|
radius_servers list / elements=dictionary | Список RADIUS серверов. |
|
host string / обязательно |
IP-адрес или имя хоста RADIUS сервера. |
|
port integer |
Номер порта, на котором RADIUS сервер прослушивает запросы. |
|
secret string |
Пароль RADIUS. Установка пароля не идемпотентна. |
radius_testing boolean | Установить статус проверки RADIUS. Выбором:
|
rate_limit_retry_time integer | Количество секунд для повторной попытки, если срабатывает ограничитель скорости. По умолчанию: |
state string | Указывает, нужно ли запросить или изменить информацию SNMP. Выбором:
|
suspend_port_bounce boolean | Включить или отключить отключение переподключения порта при недоступности RADIUS серверов. Выбором:
|
systems_management_enrollment boolean | Установить, включена или отключена система управления устройствами. Выбором:
|
timeout integer | Время ожидания HTTP запросов. По умолчанию: |
use_https boolean | Если Полезно только для внутренних разработчиков Meraki. Выбором:
|
use_proxy boolean | Если Выбором:
|
validate_certs boolean | Подтверждать ли HTTP сертификаты. Выбором:
|
voice_vlan_clients boolean | Если включено, клиенты Voice VLAN требуют авторизации Выбором:
|
voice_vlan_id integer | Установить идентификатор VLAN для голосового VLAN для критической VLAN авторизации |
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только для разработчиков Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Чтобы использовать camelCase, установите переменную среды
ANSIBLE_MERAKI_FORMATвcamelcase. - Модули Meraki в Ansible перестанут поддерживать вывод в формате camelCase в Ansible 2.13. Пожалуйста, обновите свои playbook-файлы.
- Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Create access policy with auth_method is "Meraki authentication"
cisco.meraki.meraki_ms_access_policies:
auth_key: abc123
state: present
name: "Meraki authentication policy"
auth_method: "Meraki authentication"
net_name: YourNet
org_name: YourOrg
delegate_to: localhost
- name: Create access policy with auth_method is "my Radius Server"
cisco.meraki.meraki_ms_access_policies:
auth_key: abc123
access_policy_type: "802.1x"
host_mode: "Single-Host"
state: present
name: "Meraki authentication policy"
auth_method: "my RADIUS server"
radius_servers:
- host: 192.0.1.18
port: 7890
secret: secret123
net_name: YourNet
org_name: YourOrg
radius_coa_enabled: False
radius_accounting_enabled: False
guest_vlan: 10
voice_vlan_clients: False
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
data сложное | Список правил доступа Возвращаемое значение: успех |
|
access_policy_type строка |
Тип правила доступа Возвращаемое значение: успех Пример: |
|
guest_vlan_id целое число |
Идентификатор гостевого VLAN Возвращаемое значение: успех Пример: |
|
host_mode строка |
Выбранный режим хоста для правила доступа Возвращаемое значение: успех Пример: |
|
name строка |
Имя правила доступа Возвращаемое значение: успех Пример: |
|
number целое число |
Номер правила доступа Возвращаемое значение: успех Пример: |
|
radius сложное |
Список списков, специфичных для radius Возвращаемое значение: успех |
|
critial_auth сложное |
Список критических авторизаций Возвращаемое значение: успех |
|
data_vlan_id целое число |
Идентификатор VLAN для данных Возвращаемое значение: успех Пример: |
|
suspend_port_bounce булево |
Включить или отключить приостановку отражения порта Возвращаемое значение: успех Пример: |
|
voice_vlan_id целое число |
Идентификатор VLAN для голоса Возвращаемое значение: успех Пример: |
|
failed_auth_vlan_id целое число |
Идентификатор VLAN при ошибке авторизации Возвращаемое значение: успех Пример: |
|
re_authentication_interval целое число |
Интервал повторной аутентификации Возвращаемое значение: успех |
|
radius_accounting_enabled булево |
Включить или отключить RADIUS учёт. Возвращаемое значение: успех |
|
radius_accounting_servers список / элементы=словарь |
Список RADIUS серверов для RADIUS учёта. Возвращаемое значение: успех |
|
radius_attribute_group_policy_name строка |
Включить атрибут группы radius Возвращаемое значение: успех Может возвращать только:
Пример: |
|
radius_coa_enabled булево |
Включить или отключить RADIUS CoA (изменение авторизации). Возвращаемое значение: успех |
|
radius_servers список / элементы=словарь |
Список RADIUS серверов. Возвращаемое значение: успех |
|
radius_testing_enabled boolean |
Включить или выключить тестирование Radius Возвращаемое значение: success Пример: |
|
voice_vlan_clients boolean |
Включить или выключить клиентов VLAN голосовой связи Возвращаемое значение: success Пример: |
Статус
- Этот модуль будет удалён в версии 3.0.0. [устаревший]
- Для получения дополнительной информации см. УСТАРЕВШИЙ.
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_ms_access_policies_module.html