Spec-Zone.ru › Ansible

Модуль cisco.nxos.nxos_aaa_server — Управление глобальными настройками сервера AAA.

Примечание

Этот модуль входит в коллекцию cisco.nxos (версия 8.1.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.nxos.

Для использования в книге задач укажите: cisco.nxos.nxos_aaa_server.

Новое в cisco.nxos 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Управление глобальными настройками сервера AAA

Псевдонимы: aaa_server

Параметры

Параметр

Комментарии

deadtime

строка

Время, в течение которого не отвечающий сервер AAA пропускается, в минутах или ключевое слово ‘default’. Диапазон 1-1440. Значение по умолчанию устройства — 0.

directed_request

строка

Включает прямые запросы аутентификации на сервер AAA или ключевое слово ‘default’. Значение по умолчанию устройства — отключено.

Варианты:

  • "enabled"
  • "disabled"
  • "default"

encrypt_type

строка

Состояние шифрования, применяемое к введённому глобальному ключу. 0 — открытый текст, 7 — зашифрованный. Шифрование типа 6 не поддерживается.

Варианты:

  • "0"
  • "7"

global_key

строка

Глобальная общая секретная фраза сервера AAA или ключевое слово ‘default’.

server_timeout

строка

Глобальный тайм-аут сервера AAA, в секундах или ключевое слово ‘default’. Диапазон 1-60. Значение по умолчанию устройства — 5.

server_type

строка / обязательный

Тип сервера — radius или tacacs.

Варианты:

  • "radius"
  • "tacacs"

state

строка

Управление состоянием ресурса.

Варианты:

  • "present" ← (по умолчанию)
  • "default"

Примечания

Примечание

  • Тестировано на NXOSv 7.3.(0)D1(1) на VIRL
  • Ограниченная поддержка Cisco MDS
  • Параметр server_type всегда обязателен.
  • Если encrypt_type не указан, глобальный ключ сервера AAA будет храниться зашифрованным (тип 7).
  • Изменения глобального ключа сервера AAA с encrypt_type=0 не являются идемпотентными.
  • state=default установит указанные параметры в их значения по умолчанию. Параметры, которые вы хотите установить по умолчанию, также должны быть установлены на значение по умолчанию. Если global_key=default, глобальный ключ будет удален.
  • Дополнительная информация по использованию CLI и NX-API находится в руководстве :ref:`NXOS Platform Options <nxos_platform_options>`
  • Дополнительная информация по использованию Ansible для управления сетевыми устройствами в руководстве :ref:`Ansible Network Guide <network_guide>`
  • Дополнительная информация по использованию Ansible для управления устройствами Cisco на странице `Интеграция Cisco <https://www.ansible.com/integrations/networks/cisco>`_.

Примеры

# Radius Server Basic settings
- name: Radius Server Basic settings
  cisco.nxos.nxos_aaa_server:
    server_type: radius
    server_timeout: 9
    deadtime: 20
    directed_request: enabled

# Tacacs Server Basic settings
- name: Tacacs Server Basic settings
  cisco.nxos.nxos_aaa_server:
    server_type: tacacs
    server_timeout: 8
    deadtime: 19
    directed_request: disabled

# Setting Global Key
- name: AAA Server Global Key
  cisco.nxos.nxos_aaa_server:
    server_type: radius
    global_key: test_key

Значения возврата

Общие значения возврата описаны в данном разделе. Следующие поля уникальны для данного модуля:

Ключ

Описание

commands

список / элементы=строка

Команда, отправленная устройству

Возвращается: всегда

Пример: ["radius-server deadtime 22", "radius-server timeout 11", "radius-server directed-request"]

Авторы

  • Jason Edelman (@jedelman8)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/nxos/nxos_aaa_server_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API