Spec-Zone.ru › Ansible

Модуль cisco.meraki.networks_wireless_ssids – Модуль ресурса для сетей _wireless _ssids

Примечание

Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.meraki. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в книге задач укажите: cisco.meraki.networks_wireless_ssids.

Добавлен в cisco.meraki 2.16.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление обновлением операции для ресурса сетей _wireless _ssids.
  • Обновление атрибутов SSID MR.

Примечание

Этот модуль имеет соответствующий плагин действия.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • meraki >= 2.4.9
  • python >= 3.5

Параметры

Параметр

Комментарии

activeDirectory

словарь

Текущее значение для Active Directory. Действительно только если splashPage имеет значение «Защищенное паролем с Active Directory».

credentials

словарь

(Необязательно) Данные учетной записи пользователя, которые AP будет использовать для подключения к вашему серверу Active Directory. Учетная запись Active Directory должна иметь права на все ваши серверы Active Directory. Действительно только если splashPage имеет значение «Защищенное паролем с Active Directory».

logonName

строка

Имя входа учетной записи Active Directory.

password

строка

Пароль учетной записи пользователя Active Directory.

servers

список / элементы=словарь

Серверы Active Directory, используемые для аутентификации.

host

строка

IP-адрес (или FQDN) сервера Active Directory.

port

целое число

(Необязательно) UDP-порт, на котором сервер Active Directory прослушивает запросы. По умолчанию используется порт 3268.

adultContentFilteringEnabled

логическое

Логическое значение, указывающее, будет ли заблокирован контент для взрослых.

Варианты:

  • false
  • true

apTagsAndVlanIds

список / элементы=словарь

Список тегов и идентификаторов VLAN, используемых для маркировки VLAN. Этот параметр действителен только при ipAssignmentMode равном «Режим моста» или «Мобильность по 3 слою».

tags

список / элементы=строка

Массив тегов AP.

vlanId

целое число

Числовой идентификатор, назначаемый VLAN.

authMode

строка

Метод управления ассоциацией для SSID («открытый», «улучшенный открытый», «psk», «открытый с radius», «открытый с nac», «8021x-meraki», «8021x-nac», «8021x-radius», «8021x-google», «8021x-localradius», «ipsk-с radius», «ipsk-без radius» или «ipsk-с nac»).

availabilityTags

список / элементы=строка

Принимает список тегов для этого SSID. Если availableOnAllAps имеет значение false, то SSID будет транслироваться только AP с тегами, совпадающими с любым из тегов в этом списке.

availableOnAllAps

логическое

Логическое значение, указывающее, должны ли все AP транслировать SSID или он должен быть ограничен AP, соответствующим тегам доступности. Может быть ложным только если у SSID есть теги доступности.

Варианты:

  • false
  • true

bandSelection

строка

Частоты радиосвязи, обслуживающие клиентов этого SSID в стандартном профиле RF для помещений. («Двухполосное функционирование», «Только полоса 5 ГГц» или «Двухполосное функционирование с направленным выбором полосы»)

concentratorNetworkId

строка

Концентратор для использования, когда ipAssignmentMode имеет значение «Мобильность по 3 слою с концентратором» или «VPN».

defaultVlanId

целое число

Идентификатор VLAN по умолчанию, используемый для «всех других AP». Этот параметр действителен только при ipAssignmentMode равном «Режим моста» или «Мобильность по 3 слою».

disassociateClientsOnVpnFailover

логическое

Отсоединить клиентов при переключении концентратора «VPN» для того, чтобы заставить клиентов повторно ассоциироваться и генерировать новые запросы DHCP. Этот параметр действителен только если ipAssignmentMode равен «VPN».

Варианты:

  • false
  • true

dnsRewrite

словарь

Настройки перенаправления DNS-серверов.

dnsCustomNameservers

список / элементы=строка

Пользовательские DNS-серверы (до двух серверов).

enabled

логическое

Логическое значение, указывающее, включено ли перенаправление DNS-серверов. Если отключено, будут использоваться DNS-серверы upstream.

Варианты:

  • false
  • true

dot11r

dictionary

Текущее значение для 802.11r.

adaptive

boolean

(Необязательно) Является ли 802.11r адаптивным.

Варианты:

  • false
  • true

enabled

boolean

Включен ли 802.11r.

Варианты:

  • false
  • true

dot11w

dictionary

Текущее значение для защищенных управляющих кадров (802.11w).

enabled

boolean

Включен ли 802.11w.

Варианты:

  • false
  • true

required

boolean

(Необязательно) Требуется ли 802.11w.

Варианты:

  • false
  • true

enabled

boolean

Включен ли SSID.

Варианты:

  • false
  • true

encryptionMode

string

Режим шифрования psk для SSID (‘wep’ или ‘wpa’). Этот параметр действителен только если authMode равен ‘psk’.

enterpriseAdminAccess

string

Доступ администраторов ‘enterprise’ к SSID (‘доступ отключен’ или ‘доступ разрешен’).

gre

dictionary

Настройки Ethernet через GRE.

concentrator

dictionary

Настройки концентратора EoGRE.

host

string

IP-адрес или FQDN концентратора EoGRE. Этот параметр требуется, когда ipAssignmentMode равен ‘Ethernet over GRE’.

key

integer

Необязательный числовой идентификатор, который добавит поле GRE key в заголовок GRE. Используется для идентификации отдельного потока трафика в туннеле.

ipAssignmentMode

string

Режим назначения IP-адресов (‘режим NAT’, ‘режим моста’, ‘роуминг по слою 3’, ‘Ethernet через GRE’, ‘роуминг по слою 3 с концентратором’ или ‘VPN’).

lanIsolationEnabled

boolean

Логическое значение, указывающее, следует ли включить или отключить изоляцию LAN на уровне L2. Настраиваемо только при ipAssignmentMode ‘Bridge mode’.

Варианты:

  • false
  • true

ldap

dictionary

Текущее значение для LDAP. Действительно только если splashPage равен ‘Защищенная паролем страница с LDAP’.

baseDistinguishedName

string

Базовое имя с отличительными характеристиками пользователей на сервере LDAP.

credentials

dictionary

(Необязательно) Данные учетной записи пользователя, которые будут использоваться AP для подключения к серверу LDAP. Учетная запись LDAP должна иметь разрешения на всех серверах LDAP.

distinguishedName

string

Имя с отличительными характеристиками учетной записи LDAP-пользователя (например, cn=user,dc=meraki,dc=com).

password

string

Пароль учетной записи LDAP-пользователя.

serverCaCertificate

dictionary

Сертификат CA, используемый для подписания ключа сервера LDAP.

contents

string

Содержание сертификата CA. Должно быть в формате PEM или DER.

servers

list / elements=dictionary

Серверы LDAP, используемые для аутентификации.

host

string

IP-адрес (или FQDN) вашего сервера LDAP.

port

integer

Порт UDP, на котором слушает сервер LDAP.

localRadius

dictionary

Текущие настройки локального аутентификационного сервера RADIUS на точке доступа. Действительно только если authMode равен ‘8021x-localradius’.

cacheTimeout

integer

Время кэширования (в секундах) результатов запросов к LDAP и OCSP.

certificateAuthentication

dictionary

Текущие настройки проверки сертификатов.

clientRootCaCertificate

dictionary

Сертификат корневого центра выдачи сертификатов клиента, используемый для подписи сертификата клиента.

contents

string

Содержание сертификата корневого центра выдачи сертификатов клиента. Должно быть в формате PEM или DER.

enabled

boolean

Использовать ли аутентификацию на основе сертификатов EAP-TLS для проверки беспроводных клиентов.

Варианты:

  • false
  • true

ocspResponderUrl

string

(Необязательно) URL OCSP-отвечающего для проверки статуса сертификата клиента.

useLdap

boolean

Проверять ли сертификат с помощью LDAP.

Варианты:

  • false
  • true

useOcsp

boolean

Проверять ли сертификат с помощью OCSP.

Варианты:

  • false
  • true

passwordAuthentication

dictionary

Текущие настройки аутентификации по паролю.

enabled

boolean

Использовать ли аутентификацию по паролю EAP-TTLS/PAP или PEAP-GTC через поиск в LDAP.

Варианты:

  • false
  • true

mandatoryDhcpEnabled

boolean

Если true, принудительный DHCP будет гарантировать, что клиенты, подключающиеся к этому SSID, должны использовать IP-адрес, назначенный сервером DHCP. Клиенты, использующие статический IP-адрес, не смогут подключиться.

Варианты:

  • false
  • true

meraki_action_batch_retry_wait_time

integer

meraki_action_batch_retry_wait_time (целое число), время ожидания при повторных попытках при ошибке в пакетной операции

По умолчанию: 60

meraki_api_key

string / обязательно

meraki_api_key (строка), API ключ, сгенерированный в панели управления; также можно задать как переменную окружения MERAKI_DASHBOARD_API_KEY

meraki_base_url

string

meraki_base_url (строка), префикс всех ресурсов конечных точек

По умолчанию: "https://api.meraki.com/api/v1"

meraki_be_geo_id

string

meraki_be_geo_id (строка), необязательный идентификатор партнера для отслеживания использования API; также можно задать как переменную окружения BE_GEO_ID

По умолчанию: ""

meraki_caller

string

meraki_caller (строка), необязательный идентификатор для отслеживания использования API; также можно задать как переменную окружения MERAKI_PYTHON_SDK_CALLER

По умолчанию: ""

meraki_certificate_path

string

meraki_certificate_path (строка), путь к сертификату TLS/SSL для проверки, если используется локальный прокси

По умолчанию: ""

END_OF_DOCUMENT_MARKER

meraki_inherit_logging_config

boolean

meraki_inherit_logging_config (boolean), Наследует собственный экземпляр регистратора

Варианты:

  • false ← (default)
  • true

meraki_log_file_prefix

string

meraki_log_file_prefix (string), имя файла журнала с добавлением даты и времени

По умолчанию: "meraki_api_"

meraki_log_path

string

log_path (string), путь к выходному журналу; по умолчанию, рабочий каталог скрипта, если не указано иное

По умолчанию: ""

meraki_maximum_retries

integer

meraki_maximum_retries (integer), повторить до этого количества раз при возникновении ошибок 429 или других ошибок на стороне сервера

По умолчанию: 2

meraki_nginx_429_retry_wait_time

integer

meraki_nginx_429_retry_wait_time (integer), время ожидания повтора при ошибке Nginx 429

По умолчанию: 60

meraki_output_log

boolean

meraki_output_log (boolean), создать файл выходного журнала?

Варианты:

  • false
  • true ← (default)

meraki_print_console

boolean

meraki_print_console (boolean), выводить выходные данные журнала на консоль?

Варианты:

  • false
  • true ← (default)

meraki_requests_proxy

string

meraki_requests_proxy (string), прокси-сервер и порт, если необходимо, для HTTPS

По умолчанию: ""

meraki_retry_4xx_error

boolean

meraki_retry_4xx_error (boolean), повторить попытку при возникновении другой ошибки 4XX (кроме 429)?

Варианты:

  • false ← (default)
  • true

meraki_retry_4xx_error_wait_time

integer

meraki_retry_4xx_error_wait_time (integer), время ожидания повтора при другой ошибке 4XX

По умолчанию: 60

meraki_simulate

boolean

meraki_simulate (boolean), имитировать вызовы POST/PUT/DELETE, чтобы предотвратить изменения?

Варианты:

  • false ← (default)
  • true

meraki_single_request_timeout

integer

meraki_single_request_timeout (integer), максимальное количество секунд для каждого вызова API

По умолчанию: 60

meraki_suppress_logging

boolean

meraki_suppress_logging (boolean), отключить все ведение журнала? тогда вы предоставлены сами себе!

Варианты:

  • false ← (default)
  • true

meraki_use_iterator_for_get_pages

boolean

meraki_use_iterator_for_get_pages (boolean), методы list* будут возвращать итератор с каждым объектом вместо полного списка со всеми элементами

Варианты:

  • false ← (default)
  • true

meraki_wait_on_rate_limit

boolean

meraki_wait_on_rate_limit (boolean), повторить попытку, если возникла ошибка ограничения скорости 429?

Варианты:

  • false
  • true ← (default)

minBitrate

float

Минимальная скорость передачи данных в Мбит/с для этой SSID в стандартном профиле внутреннего радиочастотного диапазона. (‘1’, ‘2’, ‘5.5’, ‘6’, ‘9’, ‘11’, ‘12’, ‘18’, ‘24’, ‘36’, ‘48’ или ‘54’).

name

string

Имя SSID.

namedVlans

dictionary

Параметры именованных VLAN.

radius

словарь

Настройки RADIUS. Этот параметр допустим только при authMode «open-with-radius» и ipAssignmentMode не «NAT режим».

guestVlan

словарь

Настройки гостевой VLAN. Используется для направления трафика в гостевую VLAN, когда ни один из серверов RADIUS недоступен или клиент получает отказ от сервера RADIUS.

enabled

булево

Включена ли гостевая VLAN RADIUS.

Варианты:

  • false
  • true

name

строка

Имя гостевой VLAN RADIUS.

tagging

словарь

Настройки маркировки VLAN. Этот параметр допустим только при ipAssignmentMode «Bridge режим» или «беспроводной роуминг 3-го уровня».

byApTags

список / элементы=словарь

Список меток AP и имён VLAN, используемых для маркировки именованной VLAN. Если у AP есть метка, совпадающая с меткой в списке, то трафик на этом SSID будет направлен для использования имени VLAN, связанного с этой меткой.

tags

список / элементы=строка

Список меток AP.

vlanName

строка

Имя VLAN, которое будет использоваться для маркировки трафика.

defaultVlanName

строка

Имя VLAN по умолчанию, используемое для маркировки трафика при отсутствии совпадающей метки AP.

enabled

булево

Нужно ли направлять трафик для использования определённых имён VLAN.

Варианты:

  • false
  • true

networkId

строка

Параметр пути networkId. Идентификатор сети.

number

строка

Параметр пути number.

oauth

словарь

Настройки OAuth этого SSID. Действителен только при splashPage «Google OAuth».

allowedDomains

список / элементы=строка

(Необязательно) Список доменов, которым разрешён доступ к сети.

perClientBandwidthLimitDown

целое число

Предел пропускной способности загрузки в Кбит/с. (0 означает отсутствие ограничения).

perClientBandwidthLimitUp

целое число

Предел пропускной способности загрузки в Кбит/с. (0 означает отсутствие ограничения).

perSsidBandwidthLimitDown

целое число

Общий предел пропускной способности загрузки в Кбит/с. (0 означает отсутствие ограничения).

perSsidBandwidthLimitUp

целое число

Общий предел пропускной способности загрузки в Кбит/с. (0 означает отсутствие ограничения).

psk

строка

Ключ доступа для SSID. Этот параметр допустим только если authMode «psk».

radiusAccountingEnabled

булево

Включён ли учёт RADIUS. Этот параметр допустим только если authMode «open-with-radius», «8021x-radius» или «ipsk-with-radius».

Варианты:

  • false
  • true

radiusAccountingInterimInterval

целое число

Интервал (в секундах), в течение которого информация об учёте обновляется и отправляется на сервер учёта RADIUS.

radiusAccountingServers

список / элементы=словарь

Сервера RADIUS 802.1X для учёта, используемые для аутентификации. Этот параметр допустим только если authMode «open-with-radius», «8021x-radius» или «ipsk-with-radius» и radiusAccountingEnabled «true».

caCertificate

строка

Сертификат, используемый для авторизации сервера RADSEC.

END_OF_DOCUMENT_MARKER

host

string

IP-адрес (или FQDN), на который точки доступа отправят сообщения RADIUS accounting.

port

integer

Порт на сервере RADIUS, который прослушивает сообщения accounting.

radsecEnabled

boolean

Использовать RADSEC (TLS по TCP) для подключения к серверу RADIUS accounting. Требуется radiusProxyEnabled.

Варианты:

  • false
  • true

secret

string

Общий ключ, используемый для аутентификации сообщений между точками доступа и сервером RADIUS.

radiusAttributeForGroupPolicies

string

Укажите атрибут RADIUS, используемый для поиска групповых политик ('Filter-Id', 'Reply-Message', 'Airespace-ACL-Name' или 'Aruba-User-Role'). Точки доступа должны получать этот атрибут в сообщении RADIUS Access-Accept.

radiusAuthenticationNasId

string

Шаблон идентификатора NAS, используемый для аутентификации RADIUS (например, $NODE_MAC$ $VAP_NUM$).

radiusCalledStationId

string

Шаблон идентификатора вызываемой станции, используемый для RADIUS (например, $NODE_MAC$ $VAP_NUM$).

radiusCoaEnabled

boolean

Если true, устройства Meraki будут действовать как сервер RADIUS Dynamic Authorization и будут отвечать на сообщения RADIUS Change-of-Authorization и Disconnect, отправленные сервером RADIUS.

Варианты:

  • false
  • true

radiusFailoverPolicy

string

Этот параметр определяет, как должны обрабатываться запросы аутентификации в случае недоступности всех настроенных серверов RADIUS ('Отказать в доступе' или 'Разрешить доступ').

radiusFallbackEnabled

boolean

Определяет, будут ли повторно выполняться запросы к серверам RADIUS с более высоким приоритетом через 60 секунд.

Варианты:

  • false
  • true

radiusGuestVlanEnabled

boolean

Включить или выключить гостевой VLAN RADIUS. Этот параметр действителен только если authMode равен ‘open-with-radius’, а режим адресации не установлен в ‘isolated’ или ‘nat’.

Варианты:

  • false
  • true

radiusGuestVlanId

integer

ID VLAN гостевого RADIUS. Этот параметр действителен только если authMode равен ‘open-with-radius’, а режим адресации не установлен в ‘isolated’ или ‘nat’.

radiusLoadBalancingPolicy

string

Политика, определяющая, к какому серверу RADIUS будет осуществлён первый запрос аутентификации, и порядок повторных попыток ('Строгий порядок приоритета' или 'Равномерное распределение').

radiusOverride

boolean

Если true, ответ RADIUS может переопределить тег VLAN. Это недопустимо, когда ipAssignmentMode равен ‘NAT mode’.

Варианты:

  • false
  • true

radiusProxyEnabled

boolean

Если true, устройства Meraki будут выполнять проксирование сообщений RADIUS через облако Meraki к настроенным серверам RADIUS для аутентификации и accounting.

Варианты:

  • false
  • true

radiusServerAttemptsLimit

integer

Максимальное количество попыток передачи после которого сервер RADIUS считается неисправным (должно быть в диапазоне от 1 до 5).

radiusServers

list / elements=dictionary

Сервера RADIUS 802.1X, используемые для аутентификации. Этот параметр действителен только если authMode равен ‘open-with-radius’, ‘8021x-radius’ или ‘ipsk-with-radius’.

caCertificate

string

Сертификат, используемый для авторизации на сервере RADSEC.

host

string

IP-адрес (или FQDN) вашего сервера RADIUS.

openRoamingCertificateId

integer

ID сертификата Openroaming, прикрепленного к серверу radius.

port

integer

Порт UDP, на котором сервер RADIUS прослушивает запросы Access.

radsecEnabled

boolean

Использовать RADSEC (TLS по TCP) для подключения к этому RADIUS-серверу. Требуется radiusProxyEnabled.

Варианты:

  • false
  • true

secret

string

Общий секрет RADIUS-клиента.

radiusServerTimeout

integer

Время ожидания RADIUS-клиентом ответа от RADIUS-сервера (должно быть между 1 и 10 секундами).

radiusTestingEnabled

boolean

Если значение true, устройства Meraki периодически будут отправлять сообщения Access-Request на настроенные RADIUS-серверы с идентификатором «meraki_8021x_test», чтобы убедиться в доступности RADIUS-серверов.

Варианты:

  • false
  • true

secondaryConcentratorNetworkId

string

Вторичный концентратор для использования, когда ipAssignmentMode равен ‘VPN’. Если настроен, AP переключится на использование этого концентратора, если первичный концентратор недоступен. Этот параметр необязателен. (‘disabled’ означает отсутствие вторичного концентратора).

speedBurst

dictionary

Настройка SpeedBurst для этого SSID.

enabled

boolean

Логическое значение, указывающее, разрешено ли пользователям временно превышать лимит пропускной способности на короткие периоды, сохраняя при этом соблюдение лимита пропускной способности в долгосрочной перспективе.

Варианты:

  • false
  • true

splashGuestSponsorDomains

list / elements=string

Массив допустимых доменных имен электронной почты спонсора для типа приглашенных пользователей с помощью Splash.

splashPage

string

Тип страницы Splash для SSID (‘None’, ‘Страница Splash с нажатием на ссылку’, ‘Оплата’, ‘Защищенная паролем с Meraki RADIUS’, ‘Защищенная паролем с пользовательским RADIUS’, ‘Защищенная паролем с Active Directory’, ‘Защищенная паролем с LDAP’, ‘Аутентификация по SMS’, ‘Systems Manager Sentry’, ‘Facebook Wi-Fi’, ‘Google OAuth’, ‘Приглашенные пользователи спонсоров’, ‘Cisco ISE’ или ‘Google Apps домен’). Этот атрибут не поддерживается для дочерних шаблонов.

useVlanTagging

boolean

Включает или отключает перенаправление трафика на использование определенных VLAN. Этот параметр действителен только при ipAssignmentMode равен ‘Bridge mode’ или ‘Layer 3 roaming’.

Варианты:

  • false
  • true

visible

boolean

Логическое значение, указывающее, должны ли AP рекламировать или скрывать этот SSID. AP будут транслировать этот SSID только если значение true.

Варианты:

  • false
  • true

vlanId

integer

Идентификатор VLAN, используемый для маркировки VLAN. Этот параметр действителен только при ipAssignmentMode равен ‘Layer 3 roaming с концентратором’ или ‘VPN’.

walledGardenEnabled

boolean

Разрешить доступ к настраиваемому списку IP-диапазонов, к которым пользователи могут получить доступ до входа.

Варианты:

  • false
  • true

walledGardenRanges

list / elements=string

Укажите свой walled garden, указав массив адресов, диапазонов с использованием CIDR-нотации, доменных имён и подстановочных знаков доменов (например, ‘192.168.1.1/24’, ‘192.168.37.10/32’, ‘www.yahoo.com’, ‘*.google.com’). В ваш walled garden автоматически включается страница Splash Meraki.

wpaEncryptionMode

string

Типы шифрования WPA. (‘WPA1 only’, ‘WPA1 и WPA2’, ‘WPA2 only’, ‘WPA3 режим перехода’, ‘WPA3 only’ или ‘WPA3 192-битная безопасность’).

Примечания

Примечание

  • Используемые методы SDK: wireless.Wireless.update_network_wireless_ssid,
  • Используемые пути: put /networks/{networkId}/wireless/ssids/{number},
  • Не поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключения из Cisco DNAC SDK
  • Параметры, начинающиеся с dnac_, используются Cisco DNAC Python SDK для установления подключения

См. также

См. также

Документация Cisco Meraki по беспроводному обновлению updateNetworkWirelessSsid

Полное описание API updateNetworkWirelessSsid.

Примеры

- name: Update by id
  cisco.meraki.networks_wireless_ssids:
    meraki_api_key: "{{meraki_api_key}}"
    meraki_base_url: "{{meraki_base_url}}"
    meraki_single_request_timeout: "{{meraki_single_request_timeout}}"
    meraki_certificate_path: "{{meraki_certificate_path}}"
    meraki_requests_proxy: "{{meraki_requests_proxy}}"
    meraki_wait_on_rate_limit: "{{meraki_wait_on_rate_limit}}"
    meraki_nginx_429_retry_wait_time: "{{meraki_nginx_429_retry_wait_time}}"
    meraki_action_batch_retry_wait_time: "{{meraki_action_batch_retry_wait_time}}"
    meraki_retry_4xx_error: "{{meraki_retry_4xx_error}}"
    meraki_retry_4xx_error_wait_time: "{{meraki_retry_4xx_error_wait_time}}"
    meraki_maximum_retries: "{{meraki_maximum_retries}}"
    meraki_output_log: "{{meraki_output_log}}"
    meraki_log_file_prefix: "{{meraki_log_file_prefix}}"
    meraki_log_path: "{{meraki_log_path}}"
    meraki_print_console: "{{meraki_print_console}}"
    meraki_suppress_logging: "{{meraki_suppress_logging}}"
    meraki_simulate: "{{meraki_simulate}}"
    meraki_be_geo_id: "{{meraki_be_geo_id}}"
    meraki_use_iterator_for_get_pages: "{{meraki_use_iterator_for_get_pages}}"
    meraki_inherit_logging_config: "{{meraki_inherit_logging_config}}"
    state: present
    activeDirectory:
      credentials:
        logonName: user
        password: password
      servers:
      - host: 127.0.0.1
        port: 3268
    adultContentFilteringEnabled: false
    apTagsAndVlanIds:
    - tags:
      - tag1
      - tag2
      vlanId: 100
    authMode: 8021x-radius
    availabilityTags:
    - tag1
    - tag2
    availableOnAllAps: false
    bandSelection: 5 GHz band only
    concentratorNetworkId: N_24329156
    defaultVlanId: 1
    disassociateClientsOnVpnFailover: false
    dnsRewrite:
      dnsCustomNameservers:
      - 8.8.8.8
      - 8.8.4.4
      enabled: true
    dot11r:
      adaptive: true
      enabled: true
    dot11w:
      enabled: true
      required: false
    enabled: true
    encryptionMode: wpa
    enterpriseAdminAccess: access enabled
    gre:
      concentrator:
        host: 192.168.1.1
      key: 5
    ipAssignmentMode: NAT mode
    lanIsolationEnabled: true
    ldap:
      baseDistinguishedName: dc=example,dc=com
      credentials:
        distinguishedName: cn=user,dc=example,dc=com
        password: password
      serverCaCertificate:
        contents: '-----BEGIN CERTIFICATE-----
          MIIEKjCCAxKgAwIBAgIRANb+lsED3eb4+6YKLFFYqEkwDQYJKoZIhvcNAQELBQAw
          gYcxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlhMREwDwYDVQQHDAhT
          YW4gSm9zZTEcMBoGA1UECgwTQ2lzY28gU3lzdGVtcywgSW5jLjESMBAGA1UECwwJ
          RE5BU3BhY2VzMR4wHAYDVQQDDBVjaXNjby5vcGVucm9hbWluZy5vcmcwHhcNMjAx
          MTA1MjEzMzM1WhcNMjExMTA1MjIzMzM1WjCBpDEcMBoGCgmSJomT8ixkAQETDGRu
          YXNwYWNlczpVUzELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAkNBMQ4wDAYDVQQKEwVD
          aXNjbzEcMBoGA1UECxMTV0JBOldSSVggRW5kLUVudGl0eTE8MDoGA1UEAxMzNjQ3
          MDcwNDM4NDQ5NjQxMjAwMDAuMTg4MzQuaHMuY2lzY28ub3BlbnJvYW1pbmcub3Jn
          MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAoqjP9QgRGyUO3p7SH9QK
          uTq6UYK7nAyjImgS4yQxeBkyZ5f2EUkX8m/AOcewpPxxPBhjPKRwxGeX3S50ksiA
          ayFomUeslR0S0Z7RN9rzJa+CFyi9MwWIHMbLgXpB8tsSpgTAqwrzoTzOGq9fgC6u
          pZhdZrBkg3FeJgD88goCi9mZDsY2YAoeGRLFJ2fR8iICqIVQy+Htq9pE22WBLpnS
          KjL3+mR9FArHNFtWlhKF2YHMUqyHHrnZnF/Ns7QNoMMF7/CK18iAKgnb+2wuGKM
          aEMddOeOTtz+i/rgjkp/RGMt011EdCsso0/cTo9qqX/bxOOCE4/Mne/ChMkQPnNU
          CwIDAQABo3IwcDAJBgNVHRMEAjAAMB8GA1UdIwQYMBaAFIG+4l5yiB01gP0sw4ML
          USopqYcuMB0GA1UdDgQWBBSby1T9leYVOVVdOZXiHCSaDDEMiDAOBgNVHQ8BAf8E
          BAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwIwDQYJKoZIhvcNAQELBQADggEBAEyE
          1mjSUyY6uNp6W4l20w7SskALSJDRKkOeZxAgF3VMxlsCuEl70s9oEfntwIpyQtSa
          jON/9yJHbwm/Az824bmk8Dc7AXIPhay+dftXb8j529gPuYB9AKoPNg0NctkyYCQh
          a/3YQVdDWX7XgmEiXkL57M7G6+IdcPDONLArfjOcT9qHdkVVq1AIjlMSx3OQQmm/
          uoLb/G9q/97QA2/l8shG/Na8HjVqGLcl5TNZdbNhs2w9ogxr/GNzqdvym6RQ8vT/
          UR2n+uwH4n1MUxmHYYeyot5dnIV1IJ6hQ54JAncM9HvCLFk1WHz6RKshQUCuPBiJ
          wTw70BVktzJnb0VLeDg=
          -----END CERTIFICATE-----'
      servers:
      - host: 127.0.0.1
        port: 389
    localRadius:
      cacheTimeout: 60
      certificateAuthentication:
        clientRootCaCertificate:
          contents: '-----BEGIN CERTIFICATE-----
          MIIEKjCCAxKgAwIBAgIRANb+lsED3eb4+6YKLFFYqEkwDQYJKoZIhvcNAQELBQAw
          gYcxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlhMREwDwYDVQQHDAhT
          YW4gSm9zZTEcMBoGA1UECgwTQ2lzY28gU3lzdGVtcywgSW5jLjESMBAGA1UECwwJ
          RE5BU3BhY2VzMR4wHAYDVQQDDBVjaXNjby5vcGVucm9hbWluZy5vcmcwHhcNMjAx
          MTA1MjEzMzM1WhcNMjExMTA1MjIzMzM1WjCBpDEcMBoGCgmSJomT8ixkAQETDGRu
          YXNwYWNlczpVUzELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAkNBMQ4wDAYDVQQKEwVD
          aXNjbzEcMBoGA1UECxMTV0JBOldSSVggRW5kLUVudGl0eTE8MDoGA1UEAxMzNjQ3
          MDcwNDM4NDQ5NjQxMjAwMDAuMTg4MzQuaHMuY2lzY28ub3BlbnJvYW1pbmcub3Jn
          MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAoqjP9QgRGyUO3p7SH9QK
          uTq6UYK7nAyjImgS4yQxeBkyZ5f2EUkX8m/AOcewpPxxPBhjPKRwxGeX3S50ksiA
          ayFomUeslR0S0Z7RN9rzJa+CFyi9MwWIHMbLgXpB8tsSpgTAqwrzoTzOGq9fgC6u
          pZhdZrBkg3FeJgD88goCi9mZDsY2YAoeGRLFJ2fR8iICqIVQy+Htq9pE22WBLpnS
          KjL3+mR9FArHNFtWlhKF2YHMUqyHHrnZnF/Ns7QNoMMF7/CK18iAKgnb+2wuGKM
          aEMddOeOTtz+i/rgjkp/RGMt011EdCsso0/cTo9qqX/bxOOCE4/Mne/ChMkQPnNU
          CwIDAQABo3IwcDAJBgNVHRMEAjAAMB8GA1UdIwQYMBaAFIG+4l5yiB01gP0sw4ML
          USopqYcuMB0GA1UdDgQWBBSby1T9leYVOVVdOZXiHCSaDDEMiDAOBgNVHQ8BAf8E
          BAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwIwDQYJKoZIhvcNAQELBQADggEBAEyE
          1mjSUyY6uNp6W4l20w7SskALSJDRKkOeZxAgF3VMxlsCuEl70s9oEfntwIpyQtSa
          jON/9yJHbwm/Az824bmk8Dc7AXIPhay+dftXb8j529gPuYB9AKoPNg0NctkyYCQh
          a/3YQVdDWX7XgmEiXkL57M7G6+IdcPDONLArfjOcT9qHdkVVq1AIjlMSx3OQQmm/
          uoLb/G9q/97QA2/l8shG/Na8HjVqGLcl5TNZdbNhs2w9ogxr/GNzqdvym6RQ8vT/
          UR2n+uwH4n1MUxmHYYeyot5dnIV1IJ6hQ54JAncM9HvCLFk1WHz6RKshQUCuPBiJ
          wTw70BVktzJnb0VLeDg=
          -----END CERTIFICATE-----'
        enabled: true
        ocspResponderUrl: http://ocsp-server.example.com
        useLdap: false
        useOcsp: true
      passwordAuthentication:
        enabled: false
    mandatoryDhcpEnabled: false
    minBitrate: 5.5
    name: My SSID
    namedVlans:
      radius:
        guestVlan:
          enabled: true
          name: Guest VLAN
      tagging:
        byApTags:
        - tags:
          - tag1
          - tag2
          vlanName: My VLAN
        defaultVlanName: My VLAN
        enabled: true
    networkId: string
    number: string
    oauth:
      allowedDomains:
      - example.com
    perClientBandwidthLimitDown: 0
    perClientBandwidthLimitUp: 0
    perSsidBandwidthLimitDown: 0
    perSsidBandwidthLimitUp: 0
    psk: deadbeef
    radiusAccountingEnabled: true
    radiusAccountingInterimInterval: 5
    radiusAccountingServers:
    - caCertificate: '-----BEGIN CERTIFICATE-----
          MIIEKjCCAxKgAwIBAgIRANb+lsED3eb4+6YKLFFYqEkwDQYJKoZIhvcNAQELBQAw
          gYcxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlhMREwDwYDVQQHDAhT
          YW4gSm9zZTEcMBoGA1UECgwTQ2lzY28gU3lzdGVtcywgSW5jLjESMBAGA1UECwwJ
          RE5BU3BhY2VzMR4wHAYDVQQDDBVjaXNjby5vcGVucm9hbWluZy5vcmcwHhcNMjAx
          MTA1MjEzMzM1WhcNMjExMTA1MjIzMzM1WjCBpDEcMBoGCgmSJomT8ixkAQETDGRu
          YXNwYWNlczpVUzELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAkNBMQ4wDAYDVQQKEwVD
          aXNjbzEcMBoGA1UECxMTV0JBOldSSVggRW5kLUVudGl0eTE8MDoGA1UEAxMzNjQ3
          MDcwNDM4NDQ5NjQxMjAwMDAuMTg4MzQuaHMuY2lzY28ub3BlbnJvYW1pbmcub3Jn
          MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAoqjP9QgRGyUO3p7SH9QK
          uTq6UYK7nAyjImgS4yQxeBkyZ5f2EUkX8m/AOcewpPxxPBhjPKRwxGeX3S50ksiA
          ayFomUeslR0S0Z7RN9rzJa+CFyi9MwWIHMbLgXpB8tsSpgTAqwrzoTzOGq9fgC6u
          pZhdZrBkg3FeJgD88goCi9mZDsY2YAoeGRLFJ2fR8iICqIVQy+Htq9pE22WBLpnS
          KjL3+mR9FArHNFtWlhKF2YHMUqyHHrnZnF/Ns7QNoMMF7/CK18iAKgnb+2wuGKM
          aEMddOeOTtz+i/rgjkp/RGMt011EdCsso0/cTo9qqX/bxOOCE4/Mne/ChMkQPnNU
          CwIDAQABo3IwcDAJBgNVHRMEAjAAMB8GA1UdIwQYMBaAFIG+4l5yiB01gP0sw4ML
          USopqYcuMB0GA1UdDgQWBBSby1T9leYVOVVdOZXiHCSaDDEMiDAOBgNVHQ8BAf8E
          BAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwIwDQYJKoZIhvcNAQELBQADggEBAEyE
          1mjSUyY6uNp6W4l20w7SskALSJDRKkOeZxAgF3VMxlsCuEl70s9oEfntwIpyQtSa
          jON/9yJHbwm/Az824bmk8Dc7AXIPhay+dftXb8j529gPuYB9AKoPNg0NctkyYCQh
          a/3YQVdDWX7XgmEiXkL57M7G6+IdcPDONLArfjOcT9qHdkVVq1AIjlMSx3OQQmm/
          uoLb/G9q/97QA2/l8shG/Na8HjVqGLcl5TNZdbNhs2w9ogxr/GNzqdvym6RQ8vT/
          UR2n+uwH4n1MUxmHYYeyot5dnIV1IJ6hQ54JAncM9HvCLFk1WHz6RKshQUCuPBiJ
          wTw70BVktzJnb0VLeDg=
          -----END CERTIFICATE-----'
      host: 0.0.0.0
      port: 3000
      radsecEnabled: true
      secret: secret-string
    radiusAttributeForGroupPolicies: Filter-Id
    radiusAuthenticationNasId: 00-11-22-33-44-55:AP1
    radiusCalledStationId: 00-11-22-33-44-55:AP1
    radiusCoaEnabled: true
    radiusFailoverPolicy: Deny access
    radiusFallbackEnabled: true
    radiusGuestVlanEnabled: true
    radiusGuestVlanId: 1
    radiusLoadBalancingPolicy: Round robin
    radiusOverride: false
    radiusProxyEnabled: false
    radiusServerAttemptsLimit: 5
    radiusServerTimeout: 5
    radiusServers:
    - caCertificate: '-----BEGIN CERTIFICATE-----
          MIIEKjCCAxKgAwIBAgIRANb+lsED3eb4+6YKLFFYqEkwDQYJKoZIhvcNAQELBQAw
          gYcxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlhMREwDwYDVQQHDAhT
          YW4gSm9zZTEcMBoGA1UECgwTQ2lzY28gU3lzdGVtcywgSW5jLjESMBAGA1UECwwJ
          RE5BU3BhY2VzMR4wHAYDVQQDDBVjaXNjby5vcGVucm9hbWluZy5vcmcwHhcNMjAx
          MTA1MjEzMzM1WhcNMjExMTA1MjIzMzM1WjCBpDEcMBoGCgmSJomT8ixkAQETDGRu
          YXNwYWNlczpVUzELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAkNBMQ4wDAYDVQQKEwVD
          aXNjbzEcMBoGA1UECxMTV0JBOldSSVggRW5kLUVudGl0eTE8MDoGA1UEAxMzNjQ3
          MDcwNDM4NDQ5NjQxMjAwMDAuMTg4MzQuaHMuY2lzY28ub3BlbnJvYW1pbmcub3Jn
          MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAoqjP9QgRGyUO3p7SH9QK
          uTq6UYK7nAyjImgS4yQxeBkyZ5f2EUkX8m/AOcewpPxxPBhjPKRwxGeX3S50ksiA
          ayFomUeslR0S0Z7RN9rzJa+CFyi9MwWIHMbLgXpB8tsSpgTAqwrzoTzOGq9fgC6u
          pZhdZrBkg3FeJgD88goCi9mZDsY2YAoeGRLFJ2fR8iICqIVQy+Htq9pE22WBLpnS
          KjL3+mR9FArHNFtWlhKF2YHMUqyHHrnZnF/Ns7QNoMMF7/CK18iAKgnb+2wuGKM
          aEMddOeOTtz+i/rgjkp/RGMt011EdCsso0/cTo9qqX/bxOOCE4/Mne/ChMkQPnNU
          CwIDAQABo3IwcDAJBgNVHRMEAjAAMB8GA1UdIwQYMBaAFIG+4l5yiB01gP0sw4ML
          USopqYcuMB0GA1UdDgQWBBSby1T9leYVOVVdOZXiHCSaDDEMiDAOBgNVHQ8BAf8E
          BAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwIwDQYJKoZIhvcNAQELBQADggEBAEyE
          1mjSUyY6uNp6W4l20w7SskALSJDRKkOeZxAgF3VMxlsCuEl70s9oEfntwIpyQtSa
          jON/9yJHbwm/Az824bmk8Dc7AXIPhay+dftXb8j529gPuYB9AKoPNg0NctkyYCQh
          a/3YQVdDWX7XgmEiXkL57M7G6+IdcPDONLArfjOcT9qHdkVVq1AIjlMSx3OQQmm/
          uoLb/G9q/97QA2/l8shG/Na8HjVqGLcl5TNZdbNhs2w9ogxr/GNzqdvym6RQ8vT/
          UR2n+uwH4n1MUxmHYYeyot5dnIV1IJ6hQ54JAncM9HvCLFk1WHz6RKshQUCuPBiJ
          wTw70BVktzJnb0VLeDg=
          -----END CERTIFICATE-----'
      host: 0.0.0.0
      openRoamingCertificateId: 2
      port: 3000
      radsecEnabled: true
      secret: secret-string
    radiusTestingEnabled: true
    secondaryConcentratorNetworkId: disabled
    speedBurst:
      enabled: true
    splashGuestSponsorDomains:
    - example.com
    splashPage: Click-through splash page
    useVlanTagging: false
    visible: true
    vlanId: 10
    walledGardenEnabled: true
    walledGardenRanges:
    - example.com
    - 1.1.1.1/32
    wpaEncryptionMode: WPA2 only

Значения возврата

Общие значения возврата задокументированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

meraki_response

словарь

Словарь или список с ответом, возвращенным Cisco Meraki Python SDK

Возвращается: всегда

Пример: {"adminSplashUrl": "string", "authMode": "string", "availabilityTags": ["string"], "availableOnAllAps": true, "bandSelection": "string", "enabled": true, "encryptionMode": "string", "ipAssignmentMode": "string", "localAuth": true, "mandatoryDhcpEnabled": true, "minBitrate": 0, "name": "string", "number": 0, "perClientBandwidthLimitDown": 0, "perClientBandwidthLimitUp": 0, "perSsidBandwidthLimitDown": 0, "perSsidBandwidthLimitUp": 0, "radiusAccountingEnabled": true, "radiusAccountingServers": [{"caCertificate": "string", "host": "string", "openRoamingCertificateId": 0, "port": 0}], "radiusAttributeForGroupPolicies": "string", "radiusEnabled": true, "radiusFailoverPolicy": "string", "radiusLoadBalancingPolicy": "string", "radiusServers": [{"caCertificate": "string", "host": "string", "openRoamingCertificateId": 0, "port": 0}], "splashPage": "string", "splashTimeout": "string", "ssidAdminAccessible": true, "visible": true, "walledGardenEnabled": true, "walledGardenRanges": ["string"], "wpaEncryptionMode": "string"}

Авторы

  • Франсиско Муньос (@fmunoz)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/networks_wireless_ssids_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API