community.network.ftd_install модуль – Установка образа пакета FTD на брандмауэр
Примечание
Этот модуль входит в коллекцию community.network (версия 5.0.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.network. Для использования этого модуля требуются дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: community.network.ftd_install.
Описание
- Модуль для подготовки устройств FTD, который устанавливает образ ROMMON (при необходимости) и образ пакета FTD на брандмауэр.
- Может использоваться с типами подключения `httpapi` и `local`. Рекомендуется использовать `httpapi`, тип `local` следует использовать только в случае, если к устройству нельзя подключиться через REST API.
Псевдонимы: network.ftd.ftd_install
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 3.5
- firepower-kickstart
Параметры
Параметр | Комментарии |
|---|---|
console_ip string / required | IP-адрес терминального сервера. Используется для установки SSH-соединения с консольным портом устройства через терминальный сервер. |
console_password string / required | Пароль для входа на терминальный сервер. |
console_port string / required | Порт устройства на терминальном сервере. |
console_username string / required | Имя пользователя для входа на терминальный сервер. |
device_gateway string | Шлюз устройства управляющего интерфейса. Если не указано, и соединение ‘httpapi’, модуль пытается получить существующее значение через REST API. Для типа соединения ‘local’ этот параметр обязателен. |
device_hostname string / required | Имя хоста устройства, как отображается в приглашении (например, ‘firepower-5516’). |
device_ip string | IP-адрес устройства управляющего интерфейса. Если не указано, и соединение ‘httpapi’, модуль пытается получить существующее значение через REST API. Для типа соединения ‘local’ этот параметр обязателен. |
device_model string | Модель платформы устройства (например, ‘Cisco ASA5506-X Threat Defense’). Если не указано, и соединение ‘httpapi’, модуль пытается получить модель устройства через REST API. Для типа соединения ‘local’ этот параметр обязателен. Варианты:
|
device_netmask string | Маска подсети устройства управляющего интерфейса. Если не указано, и соединение ‘httpapi’, модуль пытается получить существующее значение через REST API. Для типа соединения ‘local’ этот параметр обязателен. |
device_new_password string | Новый пароль устройства, который необходимо установить после установки образа. Если не указано, используется текущий пароль из свойства `device_password`. Не применимо для устройств серии ASA5500-X. |
device_password string / required | Пароль для входа на устройство. |
device_sudo_password string | Root-пароль для устройства. Если не указан, используется `device_password`. |
device_username string | Имя пользователя для входа на устройство. По умолчанию ‘admin’, если не указано. По умолчанию: |
dns_server string | IP-адрес DNS управляющего интерфейса. Если не указано, и соединение ‘httpapi’, модуль пытается получить существующее значение через REST API. Для типа соединения ‘local’ этот параметр обязателен. |
force_install boolean | Принудительно устанавливает образ FTD, даже если на брандмауэре уже установлен образ той же версии. По умолчанию модуль прекращает выполнение, если целевая версия установлена на устройстве. Варианты:
|
image_file_location string / required | Путь к образу FTD pkg на сервере, который необходимо загрузить. Обычно поддерживаются протоколы FTP, SCP, SFTP, TFTP или HTTP, но это может зависеть от модели устройства. |
image_version string / required | Версия образа FTD, который необходимо установить. Помогает сравнивать целевые и текущие версии FTD, чтобы предотвратить ненужные переустановки. |
rommon_file_location string / required | Путь к загрузочному (ROMMON) образу на TFTP-сервере. Поддерживается только TFTP. |
search_domains string | Области поиска, разделенные запятыми. По умолчанию ‘cisco.com’, если не указано. По умолчанию: |
Примечания
Примечание
- Требуется библиотека `firepower-kickstart`, которая должна быть установлена отдельно и требует Python >= 3.5.
- На локальном хосте Ansible все еще может работать с Python >= 2.7, но интерпретатор для этого конкретного модуля должен быть Python >= 3.5.
- Интерпретатор Python для модуля может быть переопределен в переменной `ansible_python_interpreter`.
Примеры
- name: Install image v6.3.0 on FTD 5516
community.network.ftd_install:
device_hostname: firepower
device_password: pass
device_ip: 192.168.0.1
device_netmask: 255.255.255.0
device_gateway: 192.168.0.254
dns_server: 8.8.8.8
console_ip: 10.89.0.0
console_port: 2004
console_username: console_user
console_password: console_pass
rommon_file_location: 'tftp://10.89.0.11/installers/ftd-boot-9.10.1.3.lfbff'
image_file_location: 'https://10.89.0.11/installers/ftd-6.3.0-83.pkg'
image_version: 6.3.0-83
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
msg строка | Сообщение о том, была ли установлена образ или объяснение причины неудачи установки. Возвращается: всегда |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/ftd_install_module.html