Модуль cisco.nxos.nxos_aaa_server — Управление глобальными настройками сервера AAA.
Примечание
Этот модуль входит в коллекцию cisco.nxos (версия 8.1.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.nxos.
Для использования в книге задач укажите: cisco.nxos.nxos_aaa_server.
Новое в cisco.nxos 1.0.0
Обзор
- Управление глобальными настройками сервера AAA
Псевдонимы: aaa_server
Параметры
Параметр | Комментарии |
|---|---|
deadtime строка | Время, в течение которого не отвечающий сервер AAA пропускается, в минутах или ключевое слово ‘default’. Диапазон 1-1440. Значение по умолчанию устройства — 0. |
directed_request строка | Включает прямые запросы аутентификации на сервер AAA или ключевое слово ‘default’. Значение по умолчанию устройства — отключено. Варианты:
|
encrypt_type строка | Состояние шифрования, применяемое к введённому глобальному ключу. 0 — открытый текст, 7 — зашифрованный. Шифрование типа 6 не поддерживается. Варианты:
|
global_key строка | Глобальная общая секретная фраза сервера AAA или ключевое слово ‘default’. |
server_timeout строка | Глобальный тайм-аут сервера AAA, в секундах или ключевое слово ‘default’. Диапазон 1-60. Значение по умолчанию устройства — 5. |
server_type строка / обязательный | Тип сервера — radius или tacacs. Варианты:
|
state строка | Управление состоянием ресурса. Варианты:
|
Примечания
Примечание
- Тестировано на NXOSv 7.3.(0)D1(1) на VIRL
- Ограниченная поддержка Cisco MDS
- Параметр server_type всегда обязателен.
- Если encrypt_type не указан, глобальный ключ сервера AAA будет храниться зашифрованным (тип 7).
- Изменения глобального ключа сервера AAA с encrypt_type=0 не являются идемпотентными.
- state=default установит указанные параметры в их значения по умолчанию. Параметры, которые вы хотите установить по умолчанию, также должны быть установлены на значение по умолчанию. Если global_key=default, глобальный ключ будет удален.
- Дополнительная информация по использованию CLI и NX-API находится в руководстве :ref:`NXOS Platform Options <nxos_platform_options>`
- Дополнительная информация по использованию Ansible для управления сетевыми устройствами в руководстве :ref:`Ansible Network Guide <network_guide>`
- Дополнительная информация по использованию Ansible для управления устройствами Cisco на странице `Интеграция Cisco <https://www.ansible.com/integrations/networks/cisco>`_.
Примеры
# Radius Server Basic settings
- name: Radius Server Basic settings
cisco.nxos.nxos_aaa_server:
server_type: radius
server_timeout: 9
deadtime: 20
directed_request: enabled
# Tacacs Server Basic settings
- name: Tacacs Server Basic settings
cisco.nxos.nxos_aaa_server:
server_type: tacacs
server_timeout: 8
deadtime: 19
directed_request: disabled
# Setting Global Key
- name: AAA Server Global Key
cisco.nxos.nxos_aaa_server:
server_type: radius
global_key: test_key
Значения возврата
Общие значения возврата описаны в данном разделе. Следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
commands список / элементы=строка | Команда, отправленная устройству Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/nxos/nxos_aaa_server_module.html