Модуль cisco.meraki.networks_wireless_ssids – Модуль ресурса для сетей _wireless _ssids
Примечание
Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.meraki. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: cisco.meraki.networks_wireless_ssids.
Добавлен в cisco.meraki 2.16.0
Обзор
- Управление обновлением операции для ресурса сетей _wireless _ssids.
- Обновление атрибутов SSID MR.
Примечание
Этот модуль имеет соответствующий плагин действия.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- meraki >= 2.4.9
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
activeDirectory словарь | Текущее значение для Active Directory. Действительно только если splashPage имеет значение «Защищенное паролем с Active Directory». |
|
credentials словарь |
(Необязательно) Данные учетной записи пользователя, которые AP будет использовать для подключения к вашему серверу Active Directory. Учетная запись Active Directory должна иметь права на все ваши серверы Active Directory. Действительно только если splashPage имеет значение «Защищенное паролем с Active Directory». |
|
logonName строка |
Имя входа учетной записи Active Directory. |
|
password строка |
Пароль учетной записи пользователя Active Directory. |
|
servers список / элементы=словарь |
Серверы Active Directory, используемые для аутентификации. |
|
host строка |
IP-адрес (или FQDN) сервера Active Directory. |
|
port целое число |
(Необязательно) UDP-порт, на котором сервер Active Directory прослушивает запросы. По умолчанию используется порт 3268. |
adultContentFilteringEnabled логическое | Логическое значение, указывающее, будет ли заблокирован контент для взрослых. Варианты:
|
apTagsAndVlanIds список / элементы=словарь | Список тегов и идентификаторов VLAN, используемых для маркировки VLAN. Этот параметр действителен только при ipAssignmentMode равном «Режим моста» или «Мобильность по 3 слою». |
|
tags список / элементы=строка |
Массив тегов AP. |
|
vlanId целое число |
Числовой идентификатор, назначаемый VLAN. |
authMode строка | Метод управления ассоциацией для SSID («открытый», «улучшенный открытый», «psk», «открытый с radius», «открытый с nac», «8021x-meraki», «8021x-nac», «8021x-radius», «8021x-google», «8021x-localradius», «ipsk-с radius», «ipsk-без radius» или «ipsk-с nac»). |
availabilityTags список / элементы=строка | Принимает список тегов для этого SSID. Если availableOnAllAps имеет значение false, то SSID будет транслироваться только AP с тегами, совпадающими с любым из тегов в этом списке. |
availableOnAllAps логическое | Логическое значение, указывающее, должны ли все AP транслировать SSID или он должен быть ограничен AP, соответствующим тегам доступности. Может быть ложным только если у SSID есть теги доступности. Варианты:
|
bandSelection строка | Частоты радиосвязи, обслуживающие клиентов этого SSID в стандартном профиле RF для помещений. («Двухполосное функционирование», «Только полоса 5 ГГц» или «Двухполосное функционирование с направленным выбором полосы») |
concentratorNetworkId строка | Концентратор для использования, когда ipAssignmentMode имеет значение «Мобильность по 3 слою с концентратором» или «VPN». |
defaultVlanId целое число | Идентификатор VLAN по умолчанию, используемый для «всех других AP». Этот параметр действителен только при ipAssignmentMode равном «Режим моста» или «Мобильность по 3 слою». |
disassociateClientsOnVpnFailover логическое | Отсоединить клиентов при переключении концентратора «VPN» для того, чтобы заставить клиентов повторно ассоциироваться и генерировать новые запросы DHCP. Этот параметр действителен только если ipAssignmentMode равен «VPN». Варианты:
|
dnsRewrite словарь | Настройки перенаправления DNS-серверов. |
|
dnsCustomNameservers список / элементы=строка |
Пользовательские DNS-серверы (до двух серверов). |
|
enabled логическое |
Логическое значение, указывающее, включено ли перенаправление DNS-серверов. Если отключено, будут использоваться DNS-серверы upstream. Варианты:
|
dot11r dictionary | Текущее значение для 802.11r. |
|
adaptive boolean |
(Необязательно) Является ли 802.11r адаптивным. Варианты:
|
|
enabled boolean |
Включен ли 802.11r. Варианты:
|
dot11w dictionary | Текущее значение для защищенных управляющих кадров (802.11w). |
|
enabled boolean |
Включен ли 802.11w. Варианты:
|
|
required boolean |
(Необязательно) Требуется ли 802.11w. Варианты:
|
enabled boolean | Включен ли SSID. Варианты:
|
encryptionMode string | Режим шифрования psk для SSID (‘wep’ или ‘wpa’). Этот параметр действителен только если authMode равен ‘psk’. |
enterpriseAdminAccess string | Доступ администраторов ‘enterprise’ к SSID (‘доступ отключен’ или ‘доступ разрешен’). |
gre dictionary | Настройки Ethernet через GRE. |
|
concentrator dictionary |
Настройки концентратора EoGRE. |
|
host string |
IP-адрес или FQDN концентратора EoGRE. Этот параметр требуется, когда ipAssignmentMode равен ‘Ethernet over GRE’. |
|
key integer |
Необязательный числовой идентификатор, который добавит поле GRE key в заголовок GRE. Используется для идентификации отдельного потока трафика в туннеле. |
ipAssignmentMode string | Режим назначения IP-адресов (‘режим NAT’, ‘режим моста’, ‘роуминг по слою 3’, ‘Ethernet через GRE’, ‘роуминг по слою 3 с концентратором’ или ‘VPN’). |
lanIsolationEnabled boolean | Логическое значение, указывающее, следует ли включить или отключить изоляцию LAN на уровне L2. Настраиваемо только при ipAssignmentMode ‘Bridge mode’. Варианты:
|
ldap dictionary | Текущее значение для LDAP. Действительно только если splashPage равен ‘Защищенная паролем страница с LDAP’. |
|
baseDistinguishedName string |
Базовое имя с отличительными характеристиками пользователей на сервере LDAP. |
|
credentials dictionary |
(Необязательно) Данные учетной записи пользователя, которые будут использоваться AP для подключения к серверу LDAP. Учетная запись LDAP должна иметь разрешения на всех серверах LDAP. |
|
distinguishedName string |
Имя с отличительными характеристиками учетной записи LDAP-пользователя (например, cn=user,dc=meraki,dc=com). |
|
password string |
Пароль учетной записи LDAP-пользователя. |
|
serverCaCertificate dictionary |
Сертификат CA, используемый для подписания ключа сервера LDAP. |
|
contents string |
Содержание сертификата CA. Должно быть в формате PEM или DER. |
|
servers list / elements=dictionary |
Серверы LDAP, используемые для аутентификации. |
|
host string |
IP-адрес (или FQDN) вашего сервера LDAP. |
|
port integer |
Порт UDP, на котором слушает сервер LDAP. |
localRadius dictionary | Текущие настройки локального аутентификационного сервера RADIUS на точке доступа. Действительно только если authMode равен ‘8021x-localradius’. |
|
cacheTimeout integer |
Время кэширования (в секундах) результатов запросов к LDAP и OCSP. |
|
certificateAuthentication dictionary |
Текущие настройки проверки сертификатов. |
|
clientRootCaCertificate dictionary |
Сертификат корневого центра выдачи сертификатов клиента, используемый для подписи сертификата клиента. |
|
contents string |
Содержание сертификата корневого центра выдачи сертификатов клиента. Должно быть в формате PEM или DER. |
|
enabled boolean |
Использовать ли аутентификацию на основе сертификатов EAP-TLS для проверки беспроводных клиентов. Варианты:
|
|
ocspResponderUrl string |
(Необязательно) URL OCSP-отвечающего для проверки статуса сертификата клиента. |
|
useLdap boolean |
Проверять ли сертификат с помощью LDAP. Варианты:
|
|
useOcsp boolean |
Проверять ли сертификат с помощью OCSP. Варианты:
|
|
passwordAuthentication dictionary |
Текущие настройки аутентификации по паролю. |
|
enabled boolean |
Использовать ли аутентификацию по паролю EAP-TTLS/PAP или PEAP-GTC через поиск в LDAP. Варианты:
|
mandatoryDhcpEnabled boolean | Если true, принудительный DHCP будет гарантировать, что клиенты, подключающиеся к этому SSID, должны использовать IP-адрес, назначенный сервером DHCP. Клиенты, использующие статический IP-адрес, не смогут подключиться. Варианты:
|
meraki_action_batch_retry_wait_time integer | meraki_action_batch_retry_wait_time (целое число), время ожидания при повторных попытках при ошибке в пакетной операции По умолчанию: |
meraki_api_key string / обязательно | meraki_api_key (строка), API ключ, сгенерированный в панели управления; также можно задать как переменную окружения MERAKI_DASHBOARD_API_KEY |
meraki_base_url string | meraki_base_url (строка), префикс всех ресурсов конечных точек По умолчанию: |
meraki_be_geo_id string | meraki_be_geo_id (строка), необязательный идентификатор партнера для отслеживания использования API; также можно задать как переменную окружения BE_GEO_ID По умолчанию: |
meraki_caller string | meraki_caller (строка), необязательный идентификатор для отслеживания использования API; также можно задать как переменную окружения MERAKI_PYTHON_SDK_CALLER По умолчанию: |
meraki_certificate_path string | meraki_certificate_path (строка), путь к сертификату TLS/SSL для проверки, если используется локальный прокси По умолчанию: |
meraki_inherit_logging_config boolean | meraki_inherit_logging_config (boolean), Наследует собственный экземпляр регистратора Варианты:
|
meraki_log_file_prefix string | meraki_log_file_prefix (string), имя файла журнала с добавлением даты и времени По умолчанию: |
meraki_log_path string | log_path (string), путь к выходному журналу; по умолчанию, рабочий каталог скрипта, если не указано иное По умолчанию: |
meraki_maximum_retries integer | meraki_maximum_retries (integer), повторить до этого количества раз при возникновении ошибок 429 или других ошибок на стороне сервера По умолчанию: |
meraki_nginx_429_retry_wait_time integer | meraki_nginx_429_retry_wait_time (integer), время ожидания повтора при ошибке Nginx 429 По умолчанию: |
meraki_output_log boolean | meraki_output_log (boolean), создать файл выходного журнала? Варианты:
|
meraki_print_console boolean | meraki_print_console (boolean), выводить выходные данные журнала на консоль? Варианты:
|
meraki_requests_proxy string | meraki_requests_proxy (string), прокси-сервер и порт, если необходимо, для HTTPS По умолчанию: |
meraki_retry_4xx_error boolean | meraki_retry_4xx_error (boolean), повторить попытку при возникновении другой ошибки 4XX (кроме 429)? Варианты:
|
meraki_retry_4xx_error_wait_time integer | meraki_retry_4xx_error_wait_time (integer), время ожидания повтора при другой ошибке 4XX По умолчанию: |
meraki_simulate boolean | meraki_simulate (boolean), имитировать вызовы POST/PUT/DELETE, чтобы предотвратить изменения? Варианты:
|
meraki_single_request_timeout integer | meraki_single_request_timeout (integer), максимальное количество секунд для каждого вызова API По умолчанию: |
meraki_suppress_logging boolean | meraki_suppress_logging (boolean), отключить все ведение журнала? тогда вы предоставлены сами себе! Варианты:
|
meraki_use_iterator_for_get_pages boolean | meraki_use_iterator_for_get_pages (boolean), методы list* будут возвращать итератор с каждым объектом вместо полного списка со всеми элементами Варианты:
|
meraki_wait_on_rate_limit boolean | meraki_wait_on_rate_limit (boolean), повторить попытку, если возникла ошибка ограничения скорости 429? Варианты:
|
minBitrate float | Минимальная скорость передачи данных в Мбит/с для этой SSID в стандартном профиле внутреннего радиочастотного диапазона. (‘1’, ‘2’, ‘5.5’, ‘6’, ‘9’, ‘11’, ‘12’, ‘18’, ‘24’, ‘36’, ‘48’ или ‘54’). |
name string | Имя SSID. |
namedVlans dictionary | Параметры именованных VLAN. |
|
radius словарь |
Настройки RADIUS. Этот параметр допустим только при authMode «open-with-radius» и ipAssignmentMode не «NAT режим». |
|
guestVlan словарь |
Настройки гостевой VLAN. Используется для направления трафика в гостевую VLAN, когда ни один из серверов RADIUS недоступен или клиент получает отказ от сервера RADIUS. |
|
enabled булево |
Включена ли гостевая VLAN RADIUS. Варианты:
|
|
name строка |
Имя гостевой VLAN RADIUS. |
|
tagging словарь |
Настройки маркировки VLAN. Этот параметр допустим только при ipAssignmentMode «Bridge режим» или «беспроводной роуминг 3-го уровня». |
|
byApTags список / элементы=словарь |
Список меток AP и имён VLAN, используемых для маркировки именованной VLAN. Если у AP есть метка, совпадающая с меткой в списке, то трафик на этом SSID будет направлен для использования имени VLAN, связанного с этой меткой. |
|
tags список / элементы=строка |
Список меток AP. |
|
vlanName строка |
Имя VLAN, которое будет использоваться для маркировки трафика. |
|
defaultVlanName строка |
Имя VLAN по умолчанию, используемое для маркировки трафика при отсутствии совпадающей метки AP. |
|
enabled булево |
Нужно ли направлять трафик для использования определённых имён VLAN. Варианты:
|
networkId строка | Параметр пути networkId. Идентификатор сети. |
number строка | Параметр пути number. |
oauth словарь | Настройки OAuth этого SSID. Действителен только при splashPage «Google OAuth». |
|
allowedDomains список / элементы=строка |
(Необязательно) Список доменов, которым разрешён доступ к сети. |
perClientBandwidthLimitDown целое число | Предел пропускной способности загрузки в Кбит/с. (0 означает отсутствие ограничения). |
perClientBandwidthLimitUp целое число | Предел пропускной способности загрузки в Кбит/с. (0 означает отсутствие ограничения). |
perSsidBandwidthLimitDown целое число | Общий предел пропускной способности загрузки в Кбит/с. (0 означает отсутствие ограничения). |
perSsidBandwidthLimitUp целое число | Общий предел пропускной способности загрузки в Кбит/с. (0 означает отсутствие ограничения). |
psk строка | Ключ доступа для SSID. Этот параметр допустим только если authMode «psk». |
radiusAccountingEnabled булево | Включён ли учёт RADIUS. Этот параметр допустим только если authMode «open-with-radius», «8021x-radius» или «ipsk-with-radius». Варианты:
|
radiusAccountingInterimInterval целое число | Интервал (в секундах), в течение которого информация об учёте обновляется и отправляется на сервер учёта RADIUS. |
radiusAccountingServers список / элементы=словарь | Сервера RADIUS 802.1X для учёта, используемые для аутентификации. Этот параметр допустим только если authMode «open-with-radius», «8021x-radius» или «ipsk-with-radius» и radiusAccountingEnabled «true». |
|
caCertificate строка |
Сертификат, используемый для авторизации сервера RADSEC. |
|
host string |
IP-адрес (или FQDN), на который точки доступа отправят сообщения RADIUS accounting. |
|
port integer |
Порт на сервере RADIUS, который прослушивает сообщения accounting. |
|
radsecEnabled boolean |
Использовать RADSEC (TLS по TCP) для подключения к серверу RADIUS accounting. Требуется radiusProxyEnabled. Варианты:
|
|
secret string |
Общий ключ, используемый для аутентификации сообщений между точками доступа и сервером RADIUS. |
radiusAttributeForGroupPolicies string | Укажите атрибут RADIUS, используемый для поиска групповых политик ('Filter-Id', 'Reply-Message', 'Airespace-ACL-Name' или 'Aruba-User-Role'). Точки доступа должны получать этот атрибут в сообщении RADIUS Access-Accept. |
radiusAuthenticationNasId string | Шаблон идентификатора NAS, используемый для аутентификации RADIUS (например, $NODE_MAC$ $VAP_NUM$). |
radiusCalledStationId string | Шаблон идентификатора вызываемой станции, используемый для RADIUS (например, $NODE_MAC$ $VAP_NUM$). |
radiusCoaEnabled boolean | Если true, устройства Meraki будут действовать как сервер RADIUS Dynamic Authorization и будут отвечать на сообщения RADIUS Change-of-Authorization и Disconnect, отправленные сервером RADIUS. Варианты:
|
radiusFailoverPolicy string | Этот параметр определяет, как должны обрабатываться запросы аутентификации в случае недоступности всех настроенных серверов RADIUS ('Отказать в доступе' или 'Разрешить доступ'). |
radiusFallbackEnabled boolean | Определяет, будут ли повторно выполняться запросы к серверам RADIUS с более высоким приоритетом через 60 секунд. Варианты:
|
radiusGuestVlanEnabled boolean | Включить или выключить гостевой VLAN RADIUS. Этот параметр действителен только если authMode равен ‘open-with-radius’, а режим адресации не установлен в ‘isolated’ или ‘nat’. Варианты:
|
radiusGuestVlanId integer | ID VLAN гостевого RADIUS. Этот параметр действителен только если authMode равен ‘open-with-radius’, а режим адресации не установлен в ‘isolated’ или ‘nat’. |
radiusLoadBalancingPolicy string | Политика, определяющая, к какому серверу RADIUS будет осуществлён первый запрос аутентификации, и порядок повторных попыток ('Строгий порядок приоритета' или 'Равномерное распределение'). |
radiusOverride boolean | Если true, ответ RADIUS может переопределить тег VLAN. Это недопустимо, когда ipAssignmentMode равен ‘NAT mode’. Варианты:
|
radiusProxyEnabled boolean | Если true, устройства Meraki будут выполнять проксирование сообщений RADIUS через облако Meraki к настроенным серверам RADIUS для аутентификации и accounting. Варианты:
|
radiusServerAttemptsLimit integer | Максимальное количество попыток передачи после которого сервер RADIUS считается неисправным (должно быть в диапазоне от 1 до 5). |
radiusServers list / elements=dictionary | Сервера RADIUS 802.1X, используемые для аутентификации. Этот параметр действителен только если authMode равен ‘open-with-radius’, ‘8021x-radius’ или ‘ipsk-with-radius’. |
|
caCertificate string |
Сертификат, используемый для авторизации на сервере RADSEC. |
|
host string |
IP-адрес (или FQDN) вашего сервера RADIUS. |
|
openRoamingCertificateId integer |
ID сертификата Openroaming, прикрепленного к серверу radius. |
|
port integer |
Порт UDP, на котором сервер RADIUS прослушивает запросы Access. |
|
radsecEnabled boolean |
Использовать RADSEC (TLS по TCP) для подключения к этому RADIUS-серверу. Требуется radiusProxyEnabled. Варианты:
|
|
secret string |
Общий секрет RADIUS-клиента. |
radiusServerTimeout integer | Время ожидания RADIUS-клиентом ответа от RADIUS-сервера (должно быть между 1 и 10 секундами). |
radiusTestingEnabled boolean | Если значение true, устройства Meraki периодически будут отправлять сообщения Access-Request на настроенные RADIUS-серверы с идентификатором «meraki_8021x_test», чтобы убедиться в доступности RADIUS-серверов. Варианты:
|
secondaryConcentratorNetworkId string | Вторичный концентратор для использования, когда ipAssignmentMode равен ‘VPN’. Если настроен, AP переключится на использование этого концентратора, если первичный концентратор недоступен. Этот параметр необязателен. (‘disabled’ означает отсутствие вторичного концентратора). |
speedBurst dictionary | Настройка SpeedBurst для этого SSID. |
|
enabled boolean |
Логическое значение, указывающее, разрешено ли пользователям временно превышать лимит пропускной способности на короткие периоды, сохраняя при этом соблюдение лимита пропускной способности в долгосрочной перспективе. Варианты:
|
splashGuestSponsorDomains list / elements=string | Массив допустимых доменных имен электронной почты спонсора для типа приглашенных пользователей с помощью Splash. |
splashPage string | Тип страницы Splash для SSID (‘None’, ‘Страница Splash с нажатием на ссылку’, ‘Оплата’, ‘Защищенная паролем с Meraki RADIUS’, ‘Защищенная паролем с пользовательским RADIUS’, ‘Защищенная паролем с Active Directory’, ‘Защищенная паролем с LDAP’, ‘Аутентификация по SMS’, ‘Systems Manager Sentry’, ‘Facebook Wi-Fi’, ‘Google OAuth’, ‘Приглашенные пользователи спонсоров’, ‘Cisco ISE’ или ‘Google Apps домен’). Этот атрибут не поддерживается для дочерних шаблонов. |
useVlanTagging boolean | Включает или отключает перенаправление трафика на использование определенных VLAN. Этот параметр действителен только при ipAssignmentMode равен ‘Bridge mode’ или ‘Layer 3 roaming’. Варианты:
|
visible boolean | Логическое значение, указывающее, должны ли AP рекламировать или скрывать этот SSID. AP будут транслировать этот SSID только если значение true. Варианты:
|
vlanId integer | Идентификатор VLAN, используемый для маркировки VLAN. Этот параметр действителен только при ipAssignmentMode равен ‘Layer 3 roaming с концентратором’ или ‘VPN’. |
walledGardenEnabled boolean | Разрешить доступ к настраиваемому списку IP-диапазонов, к которым пользователи могут получить доступ до входа. Варианты:
|
walledGardenRanges list / elements=string | Укажите свой walled garden, указав массив адресов, диапазонов с использованием CIDR-нотации, доменных имён и подстановочных знаков доменов (например, ‘192.168.1.1/24’, ‘192.168.37.10/32’, ‘www.yahoo.com’, ‘*.google.com’). В ваш walled garden автоматически включается страница Splash Meraki. |
wpaEncryptionMode string | Типы шифрования WPA. (‘WPA1 only’, ‘WPA1 и WPA2’, ‘WPA2 only’, ‘WPA3 режим перехода’, ‘WPA3 only’ или ‘WPA3 192-битная безопасность’). |
Примечания
Примечание
- Используемые методы SDK: wireless.Wireless.update_network_wireless_ssid,
- Используемые пути: put /networks/{networkId}/wireless/ssids/{number},
- Не поддерживает
check_mode - Плагин работает на узле управления и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключения из Cisco DNAC SDK
- Параметры, начинающиеся с dnac_, используются Cisco DNAC Python SDK для установления подключения
См. также
См. также
- Документация Cisco Meraki по беспроводному обновлению updateNetworkWirelessSsid
-
Полное описание API updateNetworkWirelessSsid.
Примеры
- name: Update by id
cisco.meraki.networks_wireless_ssids:
meraki_api_key: "{{meraki_api_key}}"
meraki_base_url: "{{meraki_base_url}}"
meraki_single_request_timeout: "{{meraki_single_request_timeout}}"
meraki_certificate_path: "{{meraki_certificate_path}}"
meraki_requests_proxy: "{{meraki_requests_proxy}}"
meraki_wait_on_rate_limit: "{{meraki_wait_on_rate_limit}}"
meraki_nginx_429_retry_wait_time: "{{meraki_nginx_429_retry_wait_time}}"
meraki_action_batch_retry_wait_time: "{{meraki_action_batch_retry_wait_time}}"
meraki_retry_4xx_error: "{{meraki_retry_4xx_error}}"
meraki_retry_4xx_error_wait_time: "{{meraki_retry_4xx_error_wait_time}}"
meraki_maximum_retries: "{{meraki_maximum_retries}}"
meraki_output_log: "{{meraki_output_log}}"
meraki_log_file_prefix: "{{meraki_log_file_prefix}}"
meraki_log_path: "{{meraki_log_path}}"
meraki_print_console: "{{meraki_print_console}}"
meraki_suppress_logging: "{{meraki_suppress_logging}}"
meraki_simulate: "{{meraki_simulate}}"
meraki_be_geo_id: "{{meraki_be_geo_id}}"
meraki_use_iterator_for_get_pages: "{{meraki_use_iterator_for_get_pages}}"
meraki_inherit_logging_config: "{{meraki_inherit_logging_config}}"
state: present
activeDirectory:
credentials:
logonName: user
password: password
servers:
- host: 127.0.0.1
port: 3268
adultContentFilteringEnabled: false
apTagsAndVlanIds:
- tags:
- tag1
- tag2
vlanId: 100
authMode: 8021x-radius
availabilityTags:
- tag1
- tag2
availableOnAllAps: false
bandSelection: 5 GHz band only
concentratorNetworkId: N_24329156
defaultVlanId: 1
disassociateClientsOnVpnFailover: false
dnsRewrite:
dnsCustomNameservers:
- 8.8.8.8
- 8.8.4.4
enabled: true
dot11r:
adaptive: true
enabled: true
dot11w:
enabled: true
required: false
enabled: true
encryptionMode: wpa
enterpriseAdminAccess: access enabled
gre:
concentrator:
host: 192.168.1.1
key: 5
ipAssignmentMode: NAT mode
lanIsolationEnabled: true
ldap:
baseDistinguishedName: dc=example,dc=com
credentials:
distinguishedName: cn=user,dc=example,dc=com
password: password
serverCaCertificate:
contents: '-----BEGIN CERTIFICATE-----
MIIEKjCCAxKgAwIBAgIRANb+lsED3eb4+6YKLFFYqEkwDQYJKoZIhvcNAQELBQAw
gYcxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlhMREwDwYDVQQHDAhT
YW4gSm9zZTEcMBoGA1UECgwTQ2lzY28gU3lzdGVtcywgSW5jLjESMBAGA1UECwwJ
RE5BU3BhY2VzMR4wHAYDVQQDDBVjaXNjby5vcGVucm9hbWluZy5vcmcwHhcNMjAx
MTA1MjEzMzM1WhcNMjExMTA1MjIzMzM1WjCBpDEcMBoGCgmSJomT8ixkAQETDGRu
YXNwYWNlczpVUzELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAkNBMQ4wDAYDVQQKEwVD
aXNjbzEcMBoGA1UECxMTV0JBOldSSVggRW5kLUVudGl0eTE8MDoGA1UEAxMzNjQ3
MDcwNDM4NDQ5NjQxMjAwMDAuMTg4MzQuaHMuY2lzY28ub3BlbnJvYW1pbmcub3Jn
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAoqjP9QgRGyUO3p7SH9QK
uTq6UYK7nAyjImgS4yQxeBkyZ5f2EUkX8m/AOcewpPxxPBhjPKRwxGeX3S50ksiA
ayFomUeslR0S0Z7RN9rzJa+CFyi9MwWIHMbLgXpB8tsSpgTAqwrzoTzOGq9fgC6u
pZhdZrBkg3FeJgD88goCi9mZDsY2YAoeGRLFJ2fR8iICqIVQy+Htq9pE22WBLpnS
KjL3+mR9FArHNFtWlhKF2YHMUqyHHrnZnF/Ns7QNoMMF7/CK18iAKgnb+2wuGKM
aEMddOeOTtz+i/rgjkp/RGMt011EdCsso0/cTo9qqX/bxOOCE4/Mne/ChMkQPnNU
CwIDAQABo3IwcDAJBgNVHRMEAjAAMB8GA1UdIwQYMBaAFIG+4l5yiB01gP0sw4ML
USopqYcuMB0GA1UdDgQWBBSby1T9leYVOVVdOZXiHCSaDDEMiDAOBgNVHQ8BAf8E
BAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwIwDQYJKoZIhvcNAQELBQADggEBAEyE
1mjSUyY6uNp6W4l20w7SskALSJDRKkOeZxAgF3VMxlsCuEl70s9oEfntwIpyQtSa
jON/9yJHbwm/Az824bmk8Dc7AXIPhay+dftXb8j529gPuYB9AKoPNg0NctkyYCQh
a/3YQVdDWX7XgmEiXkL57M7G6+IdcPDONLArfjOcT9qHdkVVq1AIjlMSx3OQQmm/
uoLb/G9q/97QA2/l8shG/Na8HjVqGLcl5TNZdbNhs2w9ogxr/GNzqdvym6RQ8vT/
UR2n+uwH4n1MUxmHYYeyot5dnIV1IJ6hQ54JAncM9HvCLFk1WHz6RKshQUCuPBiJ
wTw70BVktzJnb0VLeDg=
-----END CERTIFICATE-----'
servers:
- host: 127.0.0.1
port: 389
localRadius:
cacheTimeout: 60
certificateAuthentication:
clientRootCaCertificate:
contents: '-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----'
enabled: true
ocspResponderUrl: http://ocsp-server.example.com
useLdap: false
useOcsp: true
passwordAuthentication:
enabled: false
mandatoryDhcpEnabled: false
minBitrate: 5.5
name: My SSID
namedVlans:
radius:
guestVlan:
enabled: true
name: Guest VLAN
tagging:
byApTags:
- tags:
- tag1
- tag2
vlanName: My VLAN
defaultVlanName: My VLAN
enabled: true
networkId: string
number: string
oauth:
allowedDomains:
- example.com
perClientBandwidthLimitDown: 0
perClientBandwidthLimitUp: 0
perSsidBandwidthLimitDown: 0
perSsidBandwidthLimitUp: 0
psk: deadbeef
radiusAccountingEnabled: true
radiusAccountingInterimInterval: 5
radiusAccountingServers:
- caCertificate: '-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----'
host: 0.0.0.0
port: 3000
radsecEnabled: true
secret: secret-string
radiusAttributeForGroupPolicies: Filter-Id
radiusAuthenticationNasId: 00-11-22-33-44-55:AP1
radiusCalledStationId: 00-11-22-33-44-55:AP1
radiusCoaEnabled: true
radiusFailoverPolicy: Deny access
radiusFallbackEnabled: true
radiusGuestVlanEnabled: true
radiusGuestVlanId: 1
radiusLoadBalancingPolicy: Round robin
radiusOverride: false
radiusProxyEnabled: false
radiusServerAttemptsLimit: 5
radiusServerTimeout: 5
radiusServers:
- caCertificate: '-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----'
host: 0.0.0.0
openRoamingCertificateId: 2
port: 3000
radsecEnabled: true
secret: secret-string
radiusTestingEnabled: true
secondaryConcentratorNetworkId: disabled
speedBurst:
enabled: true
splashGuestSponsorDomains:
- example.com
splashPage: Click-through splash page
useVlanTagging: false
visible: true
vlanId: 10
walledGardenEnabled: true
walledGardenRanges:
- example.com
- 1.1.1.1/32
wpaEncryptionMode: WPA2 only
Значения возврата
Общие значения возврата задокументированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
meraki_response словарь | Словарь или список с ответом, возвращенным Cisco Meraki Python SDK Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/networks_wireless_ssids_module.html