Модуль cisco.meraki.networks_wireless_ssids_firewall_l3_firewall_rules – Модуль ресурсов для сетей _wireless _ssids _firewall l3firewallrules
Примечание
Этот модуль входит в коллекцию cisco.meraki (версия 2.18.2).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.meraki. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: cisco.meraki.networks_wireless_ssids_firewall_l3_firewall_rules.
Добавлен в cisco.meraki 2.16.0
Описание
- Управление обновлением операций ресурса networks _wireless _ssids _firewall l3firewallrules.
- Обновление правил L3 брандмауэра SSID в сети MR.
Примечание
У этого модуля есть соответствующий плагин действий.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- meraki >= 2.4.9
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
allowLanAccess boolean | Разрешить беспроводным клиентам доступ к локальной сети (булево значение - true разрешает доступ, а false запрещает доступ) (необязательно). Варианты:
|
meraki_action_batch_retry_wait_time integer | meraki_action_batch_retry_wait_time (целое число), время ожидания повторной попытки при ошибке параллельной обработки действий По умолчанию: |
meraki_api_key string / required | meraki_api_key (строка), API ключ, сгенерированный на панели управления; может быть также установлен как переменная окружения MERAKI_DASHBOARD_API_KEY |
meraki_base_url string | meraki_base_url (строка), предшествует всем конечным точкам ресурсов По умолчанию: |
meraki_be_geo_id string | meraki_be_geo_id (строка), необязательный идентификатор партнера для отслеживания использования API; может быть также установлен как переменная окружения BE_GEO_ID По умолчанию: |
meraki_caller string | meraki_caller (строка), необязательный идентификатор для отслеживания использования API; может быть также установлен как переменная окружения MERAKI_PYTHON_SDK_CALLER По умолчанию: |
meraki_certificate_path string | meraki_certificate_path (строка), путь для проверки сертификата TLS/SSL, если используется локальный прокси По умолчанию: |
meraki_inherit_logging_config boolean | meraki_inherit_logging_config (boolean), наследует ваш собственный экземпляр логгера Варианты:
|
meraki_log_file_prefix string | meraki_log_file_prefix (строка), имя файла журнала, к которому добавляется дата и время По умолчанию: |
meraki_log_path string | log_path (строка), путь к выходному журналу; по умолчанию, рабочая директория скрипта, если не указано иначе По умолчанию: |
meraki_maximum_retries integer | meraki_maximum_retries (целое число), повторить до этого количества раз при возникновении ошибок 429 или других ошибок на стороне сервера По умолчанию: |
meraki_nginx_429_retry_wait_time integer | meraki_nginx_429_retry_wait_time (целое число), время ожидания повторной попытки для ошибки Nginx 429 По умолчанию: |
meraki_output_log boolean | meraki_output_log (boolean), создать файл выходного журнала? Варианты:
|
meraki_print_console boolean | meraki_print_console (boolean), выводить сообщения журнала в консоль? Варианты:
|
meraki_requests_proxy string | meraki_requests_proxy (строка), прокси-сервер и порт, если необходимо, для HTTPS По умолчанию: |
meraki_retry_4xx_error boolean | meraki_retry_4xx_error (boolean), повторить попытку при возникновении других ошибок 4XX (кроме 429)? Варианты:
|
meraki_retry_4xx_error_wait_time integer | meraki_retry_4xx_error_wait_time (целое число), время ожидания повторной попытки для других ошибок 4XX По умолчанию: |
meraki_simulate boolean | meraki_simulate (boolean), имитировать вызовы POST/PUT/DELETE, чтобы предотвратить изменения? Варианты:
|
meraki_single_request_timeout integer | meraki_single_request_timeout (integer), максимальное количество секунд для каждого API-вызова По умолчанию: |
meraki_suppress_logging boolean | meraki_suppress_logging (boolean), отключить всю запись в журнал? Тогда вам придется обо всем позаботиться самостоятельно! Варианты:
|
meraki_use_iterator_for_get_pages boolean | meraki_use_iterator_for_get_pages (boolean), методы list* вернут итератор с каждым объектом вместо полного списка со всеми элементами Варианты:
|
meraki_wait_on_rate_limit boolean | meraki_wait_on_rate_limit (boolean), повторить попытку, если обнаружена ошибка ограничения скорости 429? Варианты:
|
networkId string | Параметр пути NetworkId. Идентификатор сети. |
number string | Параметр пути Number. |
rules list / elements=dictionary | Отсортированный массив правил брандмауэра для этой точки доступа (без учета правила доступа к локальной сети LAN или правила по умолчанию). |
|
comment string |
Описание правила (необязательно). |
|
destCidr string |
Список адресов назначения IP (в формате IP или CIDR), полностью квалифицированных доменных имен (FQDN) или «any» (любой) через запятую. |
|
destPort string |
Список портов назначения (целое число в диапазоне 1–65535) или «any» (любой) через запятую. |
|
policy string |
«allow» или «deny» для трафика, указанного в этом правиле. |
|
protocol string |
Тип протокола (должен быть «tcp», «udp», «icmp», «icmp6» или «any»). |
Примечания
Примечание
- Используемые методы SDK: wireless.Wireless.update_network_wireless_ssid_firewall_l3_firewall_rules,
- Используемые пути: put /networks/{networkId}/wireless/ssids/{number}/firewall/l3FirewallRules,
- Не поддерживает
check_mode - Плагин выполняется на контрольном узле и не использует плагины подключения Ansible, а вместо этого использует встроенный диспетчер подключений из Cisco DNAC SDK
- Параметры, начинающиеся с dnac_, используются Cisco DNAC Python SDK для установления подключения
См. также
См. также
- Документация Cisco Meraki по wireless updateNetworkWirelessSsidFirewallL3FirewallRules
-
Полное описание API updateNetworkWirelessSsidFirewallL3FirewallRules.
Примеры
- name: Update all
cisco.meraki.networks_wireless_ssids_firewall_l3_firewall_rules:
meraki_api_key: "{{meraki_api_key}}"
meraki_base_url: "{{meraki_base_url}}"
meraki_single_request_timeout: "{{meraki_single_request_timeout}}"
meraki_certificate_path: "{{meraki_certificate_path}}"
meraki_requests_proxy: "{{meraki_requests_proxy}}"
meraki_wait_on_rate_limit: "{{meraki_wait_on_rate_limit}}"
meraki_nginx_429_retry_wait_time: "{{meraki_nginx_429_retry_wait_time}}"
meraki_action_batch_retry_wait_time: "{{meraki_action_batch_retry_wait_time}}"
meraki_retry_4xx_error: "{{meraki_retry_4xx_error}}"
meraki_retry_4xx_error_wait_time: "{{meraki_retry_4xx_error_wait_time}}"
meraki_maximum_retries: "{{meraki_maximum_retries}}"
meraki_output_log: "{{meraki_output_log}}"
meraki_log_file_prefix: "{{meraki_log_file_prefix}}"
meraki_log_path: "{{meraki_log_path}}"
meraki_print_console: "{{meraki_print_console}}"
meraki_suppress_logging: "{{meraki_suppress_logging}}"
meraki_simulate: "{{meraki_simulate}}"
meraki_be_geo_id: "{{meraki_be_geo_id}}"
meraki_use_iterator_for_get_pages: "{{meraki_use_iterator_for_get_pages}}"
meraki_inherit_logging_config: "{{meraki_inherit_logging_config}}"
state: present
allowLanAccess: true
networkId: string
number: string
rules:
- comment: Allow TCP traffic to subnet with HTTP servers.
destCidr: 192.168.1.0/24
destPort: '443'
policy: allow
protocol: tcp
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
meraki_response dictionary | Словарь или список с ответом, возвращаемым Cisco Meraki Python SDK Возвращаемое значение: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/networks_wireless_ssids_firewall_l3_firewall_rules_module.html