Spec-Zone.ru › Ansible

Модуль community.network.ce_acl – Управление базовой конфигурацией ACL на коммутаторах HUAWEI CloudEngine.

Примечание

Этот модуль является частью коллекции community.network community.network collection (версия 5.0.3).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.network.

Для использования в playbook, укажите: community.network.ce_acl.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Управляет базовыми конфигурациями ACL на коммутаторах HUAWEI CloudEngine.

Псевдонимы: network.cloudengine.ce_acl

Параметры

Параметр

Комментарии

acl_description

string

Описание ACL. Значение представляет собой строку от 1 до 127 символов.

acl_name

string / required

Номер или имя ACL. Для пронумерованной группы правил значение от 2000 до 2999 указывает на базовый ACL. Для именованной группы правил значение представляет собой строку от 1 до 32 символов, регистр учитывается, пробелы не поддерживаются.

acl_num

string

Номер ACL. Значение представляет собой целое число от 2000 до 2999.

acl_step

string

Шаг ACL. Значение представляет собой целое число от 1 до 20. Значение по умолчанию – 5.

frag_type

string

Тип фрагментации пакетов.

Варианты:

  • "fragment"
  • "clear_fragment"

log_flag

boolean

Флаг ведения журнала для совпавших пакетов данных.

Варианты:

  • false ← (по умолчанию)
  • true

rule_action

string

Режим сопоставления правил базового ACL.

Варианты:

  • "permit"
  • "deny"

rule_description

string

Описание правила ACL. Значение представляет собой строку от 1 до 127 символов.

rule_id

string

ID правила базового ACL в режиме конфигурации. Значение представляет собой целое число от 0 до 4294967294.

rule_name

string

Имя правила базового ACL. Значение представляет собой строку от 1 до 32 символов. Регистр не учитывается, значение не может содержать пробелы или начинаться с подчеркивания (_).

source_ip

string

Исходный IP-адрес. Значение представляет собой строку от 0 до 255 символов. Значение по умолчанию – 0.0.0.0. Значение задается в точечной десятичной нотации.

src_mask

string

Маска исходного IP-адреса. Значение представляет собой целое число от 1 до 32.

state

string

Указывает желаемое состояние ресурса.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"
  • "delete_acl"

time_range

string

Имя временного диапазона, в котором действует правило ACL. Значение представляет собой строку от 1 до 32 символов. Регистр не учитывается, значение не может содержать пробелы. Имя должно начинаться с заглавной или строчной буквы. Кроме того, слово «all» не может быть указано в качестве имени временного диапазона.

vrf_name

string

Имя экземпляра VPN. Значение представляет собой строку от 1 до 31 символа. Значение по умолчанию – _public_.

Примечания

Примечание

  • Для работы этого модуля требуется включение системной службы netconf на управляемом удаленном устройстве.
  • Рекомендуется соединение netconf.
  • Этот модуль также работает с соединениями local для устаревших playbook.

Примеры

- name: CloudEngine acl test
  hosts: cloudengine
  connection: local
  gather_facts: false

  tasks:

  - name: "Config ACL"
    community.network.ce_acl:
      state: present
      acl_name: 2200

  - name: "Undo ACL"
    community.network.ce_acl:
      state: delete_acl
      acl_name: 2200

  - name: "Config ACL base rule"
    community.network.ce_acl:
      state: present
      acl_name: 2200
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      time_range: wdz_acl_time

  - name: "undo ACL base rule"
    community.network.ce_acl:
      state: absent
      acl_name: 2200
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      time_range: wdz_acl_time

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

changed

boolean

Проверка, были ли внесены изменения на устройстве

Возвращается: всегда

Пример: true

end_state

словарь

Пара пары «ключ-значение» параметров aaa после выполнения модуля

Возвращается: всегда

Пример: {}

existing

словарь

Пара пары «ключ-значение» существующего сервера aaa

Возвращается: всегда

Пример: {"aclNumOrName": "test", "aclType": "Basic"}

proposed

словарь

Пара пары «ключ-значение» параметров, переданных в модуль

Возвращается: всегда

Пример: {"acl_name": "test", "state": "delete_acl"}

updates

список / элементы=строка

Команда, отправленная на устройство

Возвращается: всегда

Пример: ["undo acl name test"]

Авторы

  • wangdezhuang (@QijunPan)

Ссылки на коллекции

  • Трекер задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/ce_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API