Модуль community.network.ce_acl – Управление базовой конфигурацией ACL на коммутаторах HUAWEI CloudEngine.
Примечание
Этот модуль является частью коллекции community.network community.network collection (версия 5.0.3).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.network.
Для использования в playbook, укажите: community.network.ce_acl.
Краткое описание
- Управляет базовыми конфигурациями ACL на коммутаторах HUAWEI CloudEngine.
Псевдонимы: network.cloudengine.ce_acl
Параметры
Параметр | Комментарии |
|---|---|
acl_description string | Описание ACL. Значение представляет собой строку от 1 до 127 символов. |
acl_name string / required | Номер или имя ACL. Для пронумерованной группы правил значение от 2000 до 2999 указывает на базовый ACL. Для именованной группы правил значение представляет собой строку от 1 до 32 символов, регистр учитывается, пробелы не поддерживаются. |
acl_num string | Номер ACL. Значение представляет собой целое число от 2000 до 2999. |
acl_step string | Шаг ACL. Значение представляет собой целое число от 1 до 20. Значение по умолчанию – 5. |
frag_type string | Тип фрагментации пакетов. Варианты:
|
log_flag boolean | Флаг ведения журнала для совпавших пакетов данных. Варианты:
|
rule_action string | Режим сопоставления правил базового ACL. Варианты:
|
rule_description string | Описание правила ACL. Значение представляет собой строку от 1 до 127 символов. |
rule_id string | ID правила базового ACL в режиме конфигурации. Значение представляет собой целое число от 0 до 4294967294. |
rule_name string | Имя правила базового ACL. Значение представляет собой строку от 1 до 32 символов. Регистр не учитывается, значение не может содержать пробелы или начинаться с подчеркивания (_). |
source_ip string | Исходный IP-адрес. Значение представляет собой строку от 0 до 255 символов. Значение по умолчанию – 0.0.0.0. Значение задается в точечной десятичной нотации. |
src_mask string | Маска исходного IP-адреса. Значение представляет собой целое число от 1 до 32. |
state string | Указывает желаемое состояние ресурса. Варианты:
|
time_range string | Имя временного диапазона, в котором действует правило ACL. Значение представляет собой строку от 1 до 32 символов. Регистр не учитывается, значение не может содержать пробелы. Имя должно начинаться с заглавной или строчной буквы. Кроме того, слово «all» не может быть указано в качестве имени временного диапазона. |
vrf_name string | Имя экземпляра VPN. Значение представляет собой строку от 1 до 31 символа. Значение по умолчанию – _public_. |
Примечания
Примечание
- Для работы этого модуля требуется включение системной службы netconf на управляемом удаленном устройстве.
- Рекомендуется соединение
netconf. - Этот модуль также работает с соединениями
localдля устаревших playbook.
Примеры
- name: CloudEngine acl test
hosts: cloudengine
connection: local
gather_facts: false
tasks:
- name: "Config ACL"
community.network.ce_acl:
state: present
acl_name: 2200
- name: "Undo ACL"
community.network.ce_acl:
state: delete_acl
acl_name: 2200
- name: "Config ACL base rule"
community.network.ce_acl:
state: present
acl_name: 2200
rule_name: test_rule
rule_id: 111
rule_action: permit
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
time_range: wdz_acl_time
- name: "undo ACL base rule"
community.network.ce_acl:
state: absent
acl_name: 2200
rule_name: test_rule
rule_id: 111
rule_action: permit
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
time_range: wdz_acl_time
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
changed boolean | Проверка, были ли внесены изменения на устройстве Возвращается: всегда Пример: |
end_state словарь | Пара пары «ключ-значение» параметров aaa после выполнения модуля Возвращается: всегда Пример: |
existing словарь | Пара пары «ключ-значение» существующего сервера aaa Возвращается: всегда Пример: |
proposed словарь | Пара пары «ключ-значение» параметров, переданных в модуль Возвращается: всегда Пример: |
updates список / элементы=строка | Команда, отправленная на устройство Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/ce_acl_module.html