Spec-Zone.ru › Ansible

Модуль community.network.ce_acl_advance – Управление расширенной конфигурацией ACL на коммутаторах HUAWEI CloudEngine.

Примечание

Этот модуль входит в коллекцию community.network (версия 5.0.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.network.

Чтобы использовать его в плейбуке, укажите: community.network.ce_acl_advance.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление расширенными конфигурациями ACL на коммутаторах HUAWEI CloudEngine.

Псевдонимы: network.cloudengine.ce_acl_advance

Параметры

Параметр

Комментарии

acl_description

string

Описание ACL. Значение представляет собой строку от 1 до 127 символов.

acl_name

string / required

Номер или имя ACL. Для нумерованной группы правил значение в диапазоне от 3000 до 3999 указывает на расширенный ACL. Для именованной группы правил значение представляет собой строку от 1 до 32 символов, чувствительных к регистру, начинающуюся с буквы; пробелы не поддерживаются.

acl_num

string

Номер ACL. Значение представляет собой целое число в диапазоне от 3000 до 3999.

acl_step

string

Шаг ACL. Значение представляет собой целое число в диапазоне от 1 до 20. Значение по умолчанию равно 5.

dest_ip

string

IP-адрес назначения. Значение представляет собой строку от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение указано в точечной десятичной записи.

dest_mask

string

Маска IP-адреса назначения. Значение представляет собой целое число в диапазоне от 1 до 32.

dest_pool_name

string

Имя пула назначения. Значение представляет собой строку от 1 до 32 символов.

dest_port_begin

string

Начальный номер порта назначения. Значение представляет собой целое число в диапазоне от 0 до 65535.

dest_port_end

string

Конечный номер порта назначения. Значение представляет собой целое число в диапазоне от 0 до 65535.

dest_port_op

string

Тип диапазона порта назначения.

Варианты:

  • "lt"
  • "eq"
  • "gt"
  • "range"

dest_port_pool_name

string

Имя пула портов назначения. Значение представляет собой строку от 1 до 32 символов.

dscp

string

Точка кода дифференцированных служб. Значение представляет собой целое число в диапазоне от 0 до 63.

established

boolean

Соответствие установленным соединениям.

Варианты:

  • false ← (default)
  • true

frag_type

string

Тип фрагментации пакетов.

Варианты:

  • "fragment"
  • "clear_fragment"

icmp_code

string

Код сообщения ICMP. Пакетов данных можно фильтровать по коду сообщения ICMP. Значение представляет собой целое число в диапазоне от 0 до 255.

icmp_name

string

Имя ICMP.

Варианты:

  • "unconfiged"
  • "echo"
  • "echo-reply"
  • "fragmentneed-DFset"
  • "host-redirect"
  • "host-tos-redirect"
  • "host-unreachable"
  • "information-reply"
  • "information-request"
  • "net-redirect"
  • "net-tos-redirect"
  • "net-unreachable"
  • "parameter-problem"
  • "port-unreachable"
  • "protocol-unreachable"
  • "reassembly-timeout"
  • "source-quench"
  • "source-route-failed"
  • "timestamp-reply"
  • "timestamp-request"
  • "ttl-exceeded"
  • "address-mask-reply"
  • "address-mask-request"
  • "custom"

icmp_type

string

Тип ICMP. Этот параметр доступен только тогда, когда протокол пакета — ICMP. Значение представляет собой целое число в диапазоне от 0 до 255.

igmp_type

string

Протокол управления группами Интернета.

Варианты:

  • "host-query"
  • "mrouter-adver"
  • "mrouter-solic"
  • "mrouter-termi"
  • "mtrace-resp"
  • "mtrace-route"
  • "v1host-report"
  • "v2host-report"
  • "v2leave-group"
  • "v3host-report"

log_flag

boolean

Флаг ведения журнала для соответствующих пакетов данных.

Варианты:

  • false ← (default)
  • true

precedence

string

Пакетами данных можно фильтровать по полю приоритета. Значение представляет собой целое число в диапазоне от 0 до 7.

protocol

string

Тип протокола.

Варианты:

  • "ip"
  • "icmp"
  • "igmp"
  • "ipinip"
  • "tcp"
  • "udp"
  • "gre"
  • "ospf"

rule_action

string

Режим сопоставления базовых правил ACL.

Варианты:

  • "permit"
  • "deny"

rule_description

string

Описание правила ACL.

rule_id

string

ID базового правила ACL в режиме конфигурации. Значение представляет собой целое число в диапазоне от 0 до 4294967294.

rule_name

string

Имя базового правила ACL. Значение представляет собой строку от 1 до 32 символов.

source_ip

string

Исходный IP-адрес. Значение представляет собой строку от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение указано в точечной десятичной нотации.

src_mask

string

Маска исходного IP-адреса. Значение представляет собой целое число в диапазоне от 1 до 32.

src_pool_name

string

Имя пула источников. Значение представляет собой строку от 1 до 32 символов.

src_port_begin

string

Начальный номер порта источника. Значение представляет собой целое число в диапазоне от 0 до 65535.

src_port_end

string

Конечный номер порта источника. Значение представляет собой целое число в диапазоне от 0 до 65535.

src_port_op

string

Тип диапазона порта источника.

Варианты:

  • "lt"
  • "eq"
  • "gt"
  • "range"

src_port_pool_name

string

Имя пула портов источника. Значение представляет собой строку от 1 до 32 символов.

state

string

Укажите желаемое состояние ресурса.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"
  • "delete_acl"

syn_flag

string

Значение флага TCP. Значение представляет собой целое число в диапазоне от 0 до 63.

tcp_flag_mask

string

Значение маски флага TCP. Значение представляет собой целое число в диапазоне от 0 до 63.

time_range

string

Имя временного диапазона, в котором действует правило ACL.

tos

string

Значение ToS, на основе которого выполняется фильтрация пакетов данных. Значение представляет собой целое число в диапазоне от 0 до 15.

ttl_expired

boolean

Совпадение истекшего TTL со значением TTL 1.

Варианты:

  • false ← (по умолчанию)
  • true

vrf_name

string

Имя экземпляра VPN. Значение представляет собой строку от 1 до 31 символа. Значение по умолчанию — _public_.

Примечания

Примечание

  • Для работы этого модуля необходимо включить системную службу netconf на удаленном управляемом устройстве.
  • Рекомендуется использовать соединение netconf.
  • Этот модуль также работает с соединениями local для устаревших playbook.

Примеры

- name: CloudEngine advance acl test
  hosts: cloudengine
  connection: local
  gather_facts: false
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Config ACL"
    community.network.ce_acl_advance:
      state: present
      acl_name: 3200
      provider: "{{ cli }}"

  - name: "Undo ACL"
    community.network.ce_acl_advance:
      state: delete_acl
      acl_name: 3200
      provider: "{{ cli }}"

  - name: "Config ACL advance rule"
    community.network.ce_acl_advance:
      state: present
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"

  - name: "Undo ACL advance rule"
    community.network.ce_acl_advance:
      state: absent
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

changed

boolean

проверка, было ли внесено изменение на устройстве

Возвращаемое значение: всегда

Пример: true

end_state

словарь

параметры aaa в формате ключ/значение после выполнения модуля

Возвращаемое значение: всегда

Пример: {}

existing

словарь

параметры существующего сервера aaa в формате ключ/значение

Возвращаемое значение: всегда

Пример: {"aclNumOrName": "test", "aclType": "Advance"}

proposed

словарь

параметры, переданные в модуль, в формате ключ/значение

Возвращаемое значение: всегда

Пример: {"acl_name": "test", "state": "delete_acl"}

updates

список / элементы=строка

команда, отправленная на устройство

Возвращаемое значение: всегда

Пример: ["undo acl name test"]

Авторы

  • wangdezhuang (@QijunPan)

Ссылки на коллекции

  • Отслеживание ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/ce_acl_advance_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API