Модуль community.network.ce_acl_advance – Управление расширенной конфигурацией ACL на коммутаторах HUAWEI CloudEngine.
Примечание
Этот модуль входит в коллекцию community.network (версия 5.0.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.network.
Чтобы использовать его в плейбуке, укажите: community.network.ce_acl_advance.
Описание
- Управление расширенными конфигурациями ACL на коммутаторах HUAWEI CloudEngine.
Псевдонимы: network.cloudengine.ce_acl_advance
Параметры
Параметр | Комментарии |
|---|---|
acl_description string | Описание ACL. Значение представляет собой строку от 1 до 127 символов. |
acl_name string / required | Номер или имя ACL. Для нумерованной группы правил значение в диапазоне от 3000 до 3999 указывает на расширенный ACL. Для именованной группы правил значение представляет собой строку от 1 до 32 символов, чувствительных к регистру, начинающуюся с буквы; пробелы не поддерживаются. |
acl_num string | Номер ACL. Значение представляет собой целое число в диапазоне от 3000 до 3999. |
acl_step string | Шаг ACL. Значение представляет собой целое число в диапазоне от 1 до 20. Значение по умолчанию равно 5. |
dest_ip string | IP-адрес назначения. Значение представляет собой строку от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение указано в точечной десятичной записи. |
dest_mask string | Маска IP-адреса назначения. Значение представляет собой целое число в диапазоне от 1 до 32. |
dest_pool_name string | Имя пула назначения. Значение представляет собой строку от 1 до 32 символов. |
dest_port_begin string | Начальный номер порта назначения. Значение представляет собой целое число в диапазоне от 0 до 65535. |
dest_port_end string | Конечный номер порта назначения. Значение представляет собой целое число в диапазоне от 0 до 65535. |
dest_port_op string | Тип диапазона порта назначения. Варианты:
|
dest_port_pool_name string | Имя пула портов назначения. Значение представляет собой строку от 1 до 32 символов. |
dscp string | Точка кода дифференцированных служб. Значение представляет собой целое число в диапазоне от 0 до 63. |
established boolean | Соответствие установленным соединениям. Варианты:
|
frag_type string | Тип фрагментации пакетов. Варианты:
|
icmp_code string | Код сообщения ICMP. Пакетов данных можно фильтровать по коду сообщения ICMP. Значение представляет собой целое число в диапазоне от 0 до 255. |
icmp_name string | Имя ICMP. Варианты:
|
icmp_type string | Тип ICMP. Этот параметр доступен только тогда, когда протокол пакета — ICMP. Значение представляет собой целое число в диапазоне от 0 до 255. |
igmp_type string | Протокол управления группами Интернета. Варианты:
|
log_flag boolean | Флаг ведения журнала для соответствующих пакетов данных. Варианты:
|
precedence string | Пакетами данных можно фильтровать по полю приоритета. Значение представляет собой целое число в диапазоне от 0 до 7. |
protocol string | Тип протокола. Варианты:
|
rule_action string | Режим сопоставления базовых правил ACL. Варианты:
|
rule_description string | Описание правила ACL. |
rule_id string | ID базового правила ACL в режиме конфигурации. Значение представляет собой целое число в диапазоне от 0 до 4294967294. |
rule_name string | Имя базового правила ACL. Значение представляет собой строку от 1 до 32 символов. |
source_ip string | Исходный IP-адрес. Значение представляет собой строку от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение указано в точечной десятичной нотации. |
src_mask string | Маска исходного IP-адреса. Значение представляет собой целое число в диапазоне от 1 до 32. |
src_pool_name string | Имя пула источников. Значение представляет собой строку от 1 до 32 символов. |
src_port_begin string | Начальный номер порта источника. Значение представляет собой целое число в диапазоне от 0 до 65535. |
src_port_end string | Конечный номер порта источника. Значение представляет собой целое число в диапазоне от 0 до 65535. |
src_port_op string | Тип диапазона порта источника. Варианты:
|
src_port_pool_name string | Имя пула портов источника. Значение представляет собой строку от 1 до 32 символов. |
state string | Укажите желаемое состояние ресурса. Варианты:
|
syn_flag string | Значение флага TCP. Значение представляет собой целое число в диапазоне от 0 до 63. |
tcp_flag_mask string | Значение маски флага TCP. Значение представляет собой целое число в диапазоне от 0 до 63. |
time_range string | Имя временного диапазона, в котором действует правило ACL. |
tos string | Значение ToS, на основе которого выполняется фильтрация пакетов данных. Значение представляет собой целое число в диапазоне от 0 до 15. |
ttl_expired boolean | Совпадение истекшего TTL со значением TTL 1. Варианты:
|
vrf_name string | Имя экземпляра VPN. Значение представляет собой строку от 1 до 31 символа. Значение по умолчанию — _public_. |
Примечания
Примечание
- Для работы этого модуля необходимо включить системную службу netconf на удаленном управляемом устройстве.
- Рекомендуется использовать соединение
netconf. - Этот модуль также работает с соединениями
localдля устаревших playbook.
Примеры
- name: CloudEngine advance acl test
hosts: cloudengine
connection: local
gather_facts: false
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: "Config ACL"
community.network.ce_acl_advance:
state: present
acl_name: 3200
provider: "{{ cli }}"
- name: "Undo ACL"
community.network.ce_acl_advance:
state: delete_acl
acl_name: 3200
provider: "{{ cli }}"
- name: "Config ACL advance rule"
community.network.ce_acl_advance:
state: present
acl_name: test
rule_name: test_rule
rule_id: 111
rule_action: permit
protocol: tcp
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
provider: "{{ cli }}"
- name: "Undo ACL advance rule"
community.network.ce_acl_advance:
state: absent
acl_name: test
rule_name: test_rule
rule_id: 111
rule_action: permit
protocol: tcp
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
provider: "{{ cli }}"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
changed boolean | проверка, было ли внесено изменение на устройстве Возвращаемое значение: всегда Пример: |
end_state словарь | параметры aaa в формате ключ/значение после выполнения модуля Возвращаемое значение: всегда Пример: |
existing словарь | параметры существующего сервера aaa в формате ключ/значение Возвращаемое значение: всегда Пример: |
proposed словарь | параметры, переданные в модуль, в формате ключ/значение Возвращаемое значение: всегда Пример: |
updates список / элементы=строка | команда, отправленная на устройство Возвращаемое значение: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/ce_acl_advance_module.html