Spec-Zone.ru › Ansible

community.network.ftd_install модуль – Установка образа пакета FTD на брандмауэр

Примечание

Этот модуль входит в коллекцию community.network (версия 5.0.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.network. Для использования этого модуля требуются дополнительные требования. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: community.network.ftd_install.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Модуль для подготовки устройств FTD, который устанавливает образ ROMMON (при необходимости) и образ пакета FTD на брандмауэр.
  • Может использоваться с типами подключения `httpapi` и `local`. Рекомендуется использовать `httpapi`, тип `local` следует использовать только в случае, если к устройству нельзя подключиться через REST API.

Псевдонимы: network.ftd.ftd_install

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python >= 3.5
  • firepower-kickstart

Параметры

Параметр

Комментарии

console_ip

string / required

IP-адрес терминального сервера.

Используется для установки SSH-соединения с консольным портом устройства через терминальный сервер.

console_password

string / required

Пароль для входа на терминальный сервер.

console_port

string / required

Порт устройства на терминальном сервере.

console_username

string / required

Имя пользователя для входа на терминальный сервер.

device_gateway

string

Шлюз устройства управляющего интерфейса.

Если не указано, и соединение ‘httpapi’, модуль пытается получить существующее значение через REST API.

Для типа соединения ‘local’ этот параметр обязателен.

device_hostname

string / required

Имя хоста устройства, как отображается в приглашении (например, ‘firepower-5516’).

device_ip

string

IP-адрес устройства управляющего интерфейса.

Если не указано, и соединение ‘httpapi’, модуль пытается получить существующее значение через REST API.

Для типа соединения ‘local’ этот параметр обязателен.

device_model

string

Модель платформы устройства (например, ‘Cisco ASA5506-X Threat Defense’).

Если не указано, и соединение ‘httpapi’, модуль пытается получить модель устройства через REST API.

Для типа соединения ‘local’ этот параметр обязателен.

Варианты:

  • "Cisco ASA5506-X Threat Defense"
  • "Cisco ASA5508-X Threat Defense"
  • "Cisco ASA5516-X Threat Defense"
  • "Cisco Firepower 2110 Threat Defense"
  • "Cisco Firepower 2120 Threat Defense"
  • "Cisco Firepower 2130 Threat Defense"
  • "Cisco Firepower 2140 Threat Defense"

device_netmask

string

Маска подсети устройства управляющего интерфейса.

Если не указано, и соединение ‘httpapi’, модуль пытается получить существующее значение через REST API.

Для типа соединения ‘local’ этот параметр обязателен.

device_new_password

string

Новый пароль устройства, который необходимо установить после установки образа.

Если не указано, используется текущий пароль из свойства `device_password`.

Не применимо для устройств серии ASA5500-X.

device_password

string / required

Пароль для входа на устройство.

device_sudo_password

string

Root-пароль для устройства. Если не указан, используется `device_password`.

device_username

string

Имя пользователя для входа на устройство.

По умолчанию ‘admin’, если не указано.

По умолчанию: "admin"

dns_server

string

IP-адрес DNS управляющего интерфейса.

Если не указано, и соединение ‘httpapi’, модуль пытается получить существующее значение через REST API.

Для типа соединения ‘local’ этот параметр обязателен.

force_install

boolean

Принудительно устанавливает образ FTD, даже если на брандмауэре уже установлен образ той же версии.

По умолчанию модуль прекращает выполнение, если целевая версия установлена на устройстве.

Варианты:

  • false ← (по умолчанию)
  • true

image_file_location

string / required

Путь к образу FTD pkg на сервере, который необходимо загрузить.

Обычно поддерживаются протоколы FTP, SCP, SFTP, TFTP или HTTP, но это может зависеть от модели устройства.

image_version

string / required

Версия образа FTD, который необходимо установить.

Помогает сравнивать целевые и текущие версии FTD, чтобы предотвратить ненужные переустановки.

rommon_file_location

string / required

Путь к загрузочному (ROMMON) образу на TFTP-сервере.

Поддерживается только TFTP.

search_domains

string

Области поиска, разделенные запятыми.

По умолчанию ‘cisco.com’, если не указано.

По умолчанию: "cisco.com"

Примечания

Примечание

  • Требуется библиотека `firepower-kickstart`, которая должна быть установлена отдельно и требует Python >= 3.5.
  • На локальном хосте Ansible все еще может работать с Python >= 2.7, но интерпретатор для этого конкретного модуля должен быть Python >= 3.5.
  • Интерпретатор Python для модуля может быть переопределен в переменной `ansible_python_interpreter`.

Примеры

- name: Install image v6.3.0 on FTD 5516
  community.network.ftd_install:
    device_hostname: firepower
    device_password: pass
    device_ip: 192.168.0.1
    device_netmask: 255.255.255.0
    device_gateway: 192.168.0.254
    dns_server: 8.8.8.8

    console_ip: 10.89.0.0
    console_port: 2004
    console_username: console_user
    console_password: console_pass

    rommon_file_location: 'tftp://10.89.0.11/installers/ftd-boot-9.10.1.3.lfbff'
    image_file_location: 'https://10.89.0.11/installers/ftd-6.3.0-83.pkg'
    image_version: 6.3.0-83

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

msg

строка

Сообщение о том, была ли установлена ​​образ или объяснение причины неудачи установки.

Возвращается: всегда

Авторы

  • Cisco Systems, Inc. (@annikulin)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (исходники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/ftd_install_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API