Spec-Zone.ru › Ansible

fortinet.fortimanager.fmgr_firewall_gtp модуль — Настройка GTP.

Примечание

Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install fortinet.fortimanager.

Чтобы использовать её в плейбуке, укажите: fortinet.fortimanager.fmgr_firewall_gtp.

Добавлена в fortinet.fortimanager 2.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль может настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить перед использованием.

Параметры

Параметр

Комментарии

access_token

строка

Токен для доступа к FortiManager без использования имени пользователя и пароля.

adom

строка / обязательно

Параметр (adom) в запрошенном URL.

bypass_validation

булево

Устанавливается в значение True только при расхождении схемы модуля со структурой API FortiManager; модуль продолжает выполнение без проверки параметров.

Варианты:

  • false ← (по умолчанию)
  • true

enable_log

булево

Включить/выключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

firewall_gtp

словарь

Установленные параметры верхнего уровня.

addr_notify

строка

Устарело, пожалуйста, переименуйте на addr_notify. Адрес уведомления о перерасходе.

apn

список / элементы=словарь

APN.

action

строка

Действие.

Варианты:

  • "allow"
  • "deny"

apnmember

любой тип

(список или строка) Член APN.

id

целое число

Идентификатор.

selection_mode

список / элементы=строка

Устарело, пожалуйста, переименуйте на selection_mode. Режим выбора APN.

Варианты:

  • "ms"
  • "net"
  • "vrf"

apn_filter

строка

Устарело, пожалуйста, переименуйте на apn_filter. Фильтр APN.

Варианты:

  • "disable"
  • "enable"

authorized_ggsns

строка

Устарело, пожалуйста, переименуйте на authorized_ggsns. Группа авторизованных GGSN.

authorized_ggsns6

строка

Устарело, пожалуйста, переименуйте на authorized_ggsns6. Группа авторизованных GGSN/PGW IPv6.

authorized_sgsns

строка

Устарело, пожалуйста, переименуйте на authorized_sgsns. Группа авторизованных SGSN.

authorized_sgsns6

строка

Устарело, пожалуйста, переименуйте на authorized_sgsns6. Группа авторизованных SGSN/SGW IPv6.

comment

строка

Комментарий.

context_id

целое число

Устарело, пожалуйста, переименуйте на context_id. Контекст перерасхода.

control_plane_message_rate_limit

целое число

Устарело, пожалуйста, переименуйте на control_plane_message_rate_limit. Ограничение скорости сообщений управляющей плоскости.

default_apn_action

строка

Устарело, пожалуйста, переименуйте на default_apn_action. Действие по умолчанию для APN.

Варианты:

  • "allow"
  • "deny"

default_imsi_action

строка

Устарело, пожалуйста, переименуйте на default_imsi_action. Действие по умолчанию для ИМСИ.

Варианты:

  • "allow"
  • "deny"

default_ip_action

строка

Устарело, пожалуйста, переименуйте на default_ip_action. Действие по умолчанию для инкапсулированного трафика IP.

Варианты:

  • "allow"
  • "deny"

default-noip-action

string

Устарело, переименуйте в default_noip_action. Действие по умолчанию для инкапсулированного не-IP трафика

Choices:

  • "allow"
  • "deny"

default-policy-action

string

Устарело, переименуйте в default_policy_action. Действие расширенной политики по умолчанию

Choices:

  • "allow"
  • "deny"

denied-log

string

Устарело, переименуйте в denied_log. Логирование отклоненных

Choices:

  • "disable"
  • "enable"

echo-request-interval

integer

Устарело, переименуйте в echo_request_interval. Интервал запроса эхо

extension-log

string

Устарело, переименуйте в extension_log. Логирование в расширенном формате

Choices:

  • "disable"
  • "enable"

forwarded-log

string

Устарело, переименуйте в forwarded_log. Логирование переадресованных

Choices:

  • "disable"
  • "enable"

global-tunnel-limit

string

Устарело, переименуйте в global_tunnel_limit. Глобальное ограничение туннелей.

gtp-in-gtp

string

Устарело, переименуйте в gtp_in_gtp. GTP в GTP

Choices:

  • "allow"
  • "deny"

gtpu-denied-log

string

Устарело, переименуйте в gtpu_denied_log. Включить/выключить логирование отклоненных пакетов GTP-U.

Choices:

  • "disable"
  • "enable"

gtpu-forwarded-log

string

Устарело, переименуйте в gtpu_forwarded_log. Включить/выключить логирование переадресованных пакетов GTP-U.

Choices:

  • "disable"
  • "enable"

gtpu-log-freq

integer

Устарело, переименуйте в gtpu_log_freq. Логирование частоты пакетов GTP-U.

gtpv0

string

Трафик GTPv0.

Choices:

  • "allow"
  • "deny"

half-close-timeout

integer

Устарело, переименуйте в half_close_timeout. Таймаут полузакрытого туннеля

half-open-timeout

integer

Устарело, переименуйте в half_open_timeout. Таймаут полуоткрытого туннеля

handover-group

string

Устарело, переименуйте в handover_group. Группа SGSN для handover

handover-group6

string

Устарело, переименуйте в handover_group6. Группа SGSN/SGW IPv6 для handover.

ie-allow-list-v0v1

string

Устарело, переименуйте в ie_allow_list_v0v1. Разрешенный список IE.

ie-allow-list-v2

string

Устарело, переименуйте в ie_allow_list_v2. Разрешенный список IE.

ie-remove-policy

list / elements=dictionary

Устарело, переименуйте в ie_remove_policy. Политика удаления IE.

id

integer

ID.

remove-ies

list / elements=string

Устарело, переименуйте в remove_ies. GTP IE для удаления.

Choices:

  • "apn-restriction"
  • "rat-type"
  • "rai"
  • "uli"
  • "imei"

sgsn-addr

string

Устарело, переименуйте в sgsn_addr. Имя адреса SGSN.

sgsn-addr6

string

Устарело, переименуйте в sgsn_addr6. Имя IPv6-адреса SGSN.

ie-remover

string

Устарело, переименуйте в ie_remover. Политика удаления IE.

Choices:

  • "disable"
  • "enable"

ie-validation

dictionary

Устарело, переименуйте в ie_validation. Проверка IE.

apn-restriction

string

Устарело, переименуйте в apn_restriction. Проверка ограничения APN.

Choices:

  • "disable"
  • "enable"

charging-gateway-addr

string

Устарело, переименуйте в charging_gateway_addr. Проверка адреса шлюза биллинга.

Choices:

  • "disable"
  • "enable"

charging-ID

string

Устарело, переименуйте в charging_ID. Проверка идентификатора биллинга.

Choices:

  • "disable"
  • "enable"

end-user-addr

string

Устарело, переименуйте в end_user_addr. Проверка адреса конечного пользователя.

Choices:

  • "disable"
  • "enable"

gsn-addr

string

Устарело, переименуйте в gsn_addr. Проверка адреса GSN.

Choices:

  • "disable"
  • "enable"

imei

string

Проверка IMEI

Choices:

  • "disable"
  • "enable"

imsi

string

Проверка IMSI.

Choices:

  • "disable"
  • "enable"

mm-context

string

Устарело, переименуйте в mm_context. Проверка контекста MM.

Choices:

  • "disable"
  • "enable"

ms-tzone

string

Устарело, переименуйте в ms_tzone. Проверка часового пояса MS.

Choices:

  • "disable"
  • "enable"

ms-validated

string

Устарело, переименуйте в ms_validated. Проверка подтверждения MS.

Choices:

  • "disable"
  • "enable"

msisdn

string

Проверка MSISDN.

Choices:

  • "disable"
  • "enable"

nsapi

string

Проверка NSAPI.

Choices:

  • "disable"
  • "enable"

pdp-context

string

Устарело, переименуйте в pdp_context. Проверка контекста PDP.

Choices:

  • "disable"
  • "enable"

qos-profile

string

Устарело, переименуйте в qos_profile. Проверка качества обслуживания

Choices:

  • "disable"
  • "enable"

rai

string

Проверка RAI.

Choices:

  • "disable"
  • "enable"

rat-type

string

Устарело, переименуйте в rat_type. Проверка типа RAT.

Choices:

  • "disable"
  • "enable"

reordering-required

string

Устарело, переименуйте в reordering_required. Проверка необходимости переупорядочивания.

Choices:

  • "disable"
  • "enable"

selection-mode

string

Устарело, переименуйте в selection_mode. Проверка режима выбора.

Choices:

  • "disable"
  • "enable"

uli

string

Проверка информации о местоположении пользователя.

Choices:

  • "disable"
  • "enable"

ie-white-list-v0v1

string

Устарело, переименуйте в ie_white_list_v0v1. Белый список IE.

ie-white-list-v2

string

Устарело, переименуйте в ie_white_list_v2. Белый список IE.

imsi

list / elements=dictionary

IMSI.

action

string

Действие.

Choices:

  • "allow"
  • "deny"

apnmember

any

(список или строка) Участник APN.

id

integer

ИД.

mcc-mnc

string

Устарело, переименуйте в mcc_mnc. MCC MNC.

msisdn-prefix

string

Устарело, переименуйте в msisdn_prefix. Префикс MSISDN.

selection-mode

list / elements=string

Устарело, переименуйте в selection_mode. Режим выбора APN.

Choices:

  • "ms"
  • "net"
  • "vrf"

imsi-filter

string

Устарело, переименуйте в imsi_filter. Фильтр IMSI

Choices:

  • "disable"
  • "enable"

interface-notify

string

Устарело, переименуйте в interface_notify. Интерфейс перерасхода.

invalid-reserved-field

string

Устарело, переименуйте в invalid_reserved_field. Неверное зарезервированное поле в заголовке GTP

Choices:

  • "allow"
  • "deny"

invalid-sgsns-to-log

string

Устарело, переименуйте в invalid_sgsns_to_log. Неверная группа SGSN для логирования

invalid-sgsns6-to-log

string

Устарело, переименуйте в invalid_sgsns6_to_log. Неверная группа SGSN IPv6 для логирования.

ip-filter

string

Устарело, переименуйте в ip_filter. IP-фильтр для инкапсулированного трафика

Choices:

  • "disable"
  • "enable"

ip-policy

list / elements=dictionary

Устарело, переименуйте в ip_policy. IP-политика.

action

string

Действие.

Choices:

  • "allow"
  • "deny"

dstaddr

string

Имя адреса назначения.

dstaddr6

string

Имя адреса назначения IPv6.

id

integer

Идентификатор.

srcaddr

string

Имя исходного адреса.

srcaddr6

string

Имя исходного адреса IPv6.

log-freq

integer

Устарело, переименуйте в log_freq. Регистрация частоты пакетов GTP-C.

log-gtpu-limit

integer

Устарело, переименуйте в log_gtpu_limit. Лимит журнала пользовательских данных.

log-imsi-prefix

string

Устарело, переименуйте в log_imsi_prefix. Префикс IMSI для выборочной регистрации.

log-msisdn-prefix

string

Устарело, переименуйте в log_msisdn_prefix. Префикс MSISDN для выборочной регистрации.

max-message-length

integer

Устарело, переименуйте в max_message_length. Максимальная длина сообщения.

message-filter

dictionary

Устарело, переименуйте в message_filter. Фильтр сообщений.

create-aa-pdp

string

Устарело, переименуйте в create_aa_pdp. Создать AA PDP.

Варианты:

  • "allow"
  • "deny"

create-mbms

string

Устарело, переименуйте в create_mbms. Создать MBMS.

Варианты:

  • "allow"
  • "deny"

create-pdp

string

Устарело, переименуйте в create_pdp. Создать PDP.

Варианты:

  • "allow"
  • "deny"

data-record

string

Устарело, переименуйте в data_record. Запись данных.

Варианты:

  • "allow"
  • "deny"

delete-aa-pdp

string

Устарело, переименуйте в delete_aa_pdp. Удалить AA PDP.

Варианты:

  • "allow"
  • "deny"

delete-mbms

string

Устарело, переименуйте в delete_mbms. Удалить MBMS.

Варианты:

  • "allow"
  • "deny"

delete-pdp

string

Устарело, переименуйте в delete_pdp. Удалить PDP.

Варианты:

  • "allow"
  • "deny"

echo

string

Эхо.

Варианты:

  • "allow"
  • "deny"

error-indication

string

Устарело, переименуйте в error_indication. Указание об ошибке.

Варианты:

  • "allow"
  • "deny"

failure-report

string

Устарело, переименуйте в failure_report. Отчет о сбое.

Варианты:

  • "allow"
  • "deny"

fwd-relocation

string

Устарело, переименуйте в fwd_relocation. Переадресация пересылки.

Choices:

  • "allow"
  • "deny"

fwd-srns-context

string

Устарело, переименуйте в fwd_srns_context. Контекст пересылки SRNS.

Choices:

  • "allow"
  • "deny"

gtp-pdu

string

Устарело, переименуйте в gtp_pdu. GTP PDU.

Choices:

  • "allow"
  • "deny"

identification

string

Идентификация.

Choices:

  • "allow"
  • "deny"

mbms-notification

string

Устарело, переименуйте в mbms_notification. Уведомление MBMS.

Choices:

  • "allow"
  • "deny"

node-alive

string

Устарело, переименуйте в node_alive. Узел активен.

Choices:

  • "allow"
  • "deny"

note-ms-present

string

Устарело, переименуйте в note_ms_present. Примечание MS присутствует.

Choices:

  • "allow"
  • "deny"

pdu-notification

string

Устарело, переименуйте в pdu_notification. Уведомление PDU.

Choices:

  • "allow"
  • "deny"

ran-info

string

Устарело, переименуйте в ran_info. Информация RAN.

Choices:

  • "allow"
  • "deny"

redirection

string

Перенаправление.

Choices:

  • "allow"
  • "deny"

relocation-cancel

string

Устарело, переименуйте в relocation_cancel. Отмена перебазирования.

Choices:

  • "allow"
  • "deny"

send-route

string

Устарело, переименуйте в send_route. Отправить маршрут.

Choices:

  • "allow"
  • "deny"

sgsn-context

string

Устарело, переименуйте в sgsn_context. Контекст SGSN.

Choices:

  • "allow"
  • "deny"

support-extension

string

Устарело, переименуйте в support_extension. Поддержка расширения.

Choices:

  • "allow"
  • "deny"

unknown-message-action

string

Устарело, переименуйте в unknown_message_action. Действие при неизвестном сообщении.

Choices:

  • "allow"
  • "deny"

update-mbms

string

Устарело, переименуйте в update_mbms. Обновление MBMS.

Choices:

  • "allow"
  • "deny"

update-pdp

string

Устарело, переименуйте в update_pdp. Обновление PDP.

Choices:

  • "allow"
  • "deny"

version-not-support

string

Устарело, переименуйте в version_not_support. Версия не поддерживается.

Choices:

  • "allow"
  • "deny"

message-filter-v0v1

string

Устарело, переименуйте в message_filter_v0v1. Фильтр сообщений.

message-filter-v2

string

Устарело, переименуйте в message_filter_v2. Фильтр сообщений.

message-rate-limit

dictionary

Устарело, переименуйте в message_rate_limit. Лимит скорости сообщений.

create-aa-pdp-request

integer

Устарело, переименуйте в create_aa_pdp_request. Лимит скорости для запроса создания контекста AA PDP

create-aa-pdp-response

integer

Устарело, переименуйте в create_aa_pdp_response. Лимит скорости для ответа на создание контекста AA PDP

create-mbms-request

integer

Устарело, переименуйте в create_mbms_request. Лимит скорости для запроса создания контекста MBMS

create-mbms-response

integer

Устарело, переименуйте в create_mbms_response. Лимит скорости для ответа на создание контекста MBMS

create-pdp-request

integer

Устарело, переименуйте в create_pdp_request. Лимит скорости для запроса создания контекста PDP

create-pdp-response

integer

Устарело, переименуйте в create_pdp_response. Лимит скорости для ответа на создание контекста PDP

delete-aa-pdp-request

integer

Устарело, переименуйте в delete_aa_pdp_request. Лимит скорости для запроса удаления контекста AA PDP

delete-aa-pdp-response

integer

Устарело, переименуйте в delete_aa_pdp_response. Лимит скорости для ответа на удаление контекста AA PDP

delete-mbms-request

integer

Устарело, переименуйте в delete_mbms_request. Лимит скорости для запроса удаления контекста MBMS

delete-mbms-response

integer

Устарело, переименуйте в delete_mbms_response. Лимит скорости для ответа на удаление контекста MBMS

delete-pdp-request

integer

Устарело, переименуйте в delete_pdp_request. Лимит скорости для запроса удаления контекста PDP

delete-pdp-response

integer

Устарело, переименуйте в delete_pdp_response. Лимит скорости для ответа на удаление контекста PDP

echo-reponse

integer

Устарело, переименуйте в echo_reponse. Лимит скорости для echo-ответа

echo-request

integer

Устарело, переименуйте в echo_request. Лимит скорости для echo-запросов

echo-response

integer

Устарело, переименуйте в echo_response. Лимит скорости для echo-ответа

error-indication

integer

Устарело, переименуйте в error_indication. Лимит скорости для сообщения об ошибке

failure-report-request

integer

Устарело, переименуйте в failure_report_request. Лимит скорости для запроса отчета о сбое

failure-report-response

integer

Устарело, переименуйте в failure_report_response. Лимит скорости для ответа отчета о сбое

fwd-reloc-complete-ack

integer

Устарело, переименуйте в fwd_reloc_complete_ack. Лимит скорости для подтверждения завершения переадресации

fwd-relocation-complete

integer

Устарело, переименуйте в fwd_relocation_complete. Лимит скорости для завершения переадресации

fwd-relocation-request

integer

Устарело, переименуйте в fwd_relocation_request. Лимит скорости для запроса переадресации

fwd-relocation-response

integer

Устарело, переименуйте в fwd_relocation_response. Лимит скорости для ответа переадресации

fwd-srns-context

integer

Устарело, переименуйте в fwd_srns_context. Лимит скорости для контекста прямой передачи SRNS

fwd-srns-context-ack

integer

Устарело, переименуйте в fwd_srns_context_ack. Лимит скорости для подтверждения контекста прямой передачи SRNS

g-pdu

integer

Устарело, переименуйте в g_pdu. Лимит скорости для G-PDU

identification-request

integer

Устарело, переименуйте в identification_request. Лимит скорости для запроса идентификации

identification-response

integer

Устарело, переименуйте в identification_response. Лимит скорости для ответа идентификации

mbms-de-reg-request

integer

Устарело, переименуйте в mbms_de_reg_request. Лимит скорости для запроса отмены регистрации MBMS

mbms-de-reg-response

integer

Устарело, переименуйте в mbms_de_reg_response. Лимит скорости для ответа отмены регистрации MBMS

mbms-notify-rej-request

integer

Устарело, переименуйте в mbms_notify_rej_request. Лимит скорости для запроса отклонения уведомления MBMS

mbms-notify-rej-response

integer

Устарело, переименуйте в mbms_notify_rej_response. Лимит скорости для ответа отклонения уведомления MBMS

mbms-notify-request

integer

Устарело, переименуйте в mbms_notify_request. Лимит скорости для запроса уведомления MBMS

mbms-notify-response

integer

Устарело, переименуйте в mbms_notify_response. Лимит скорости для ответа уведомления MBMS

mbms-reg-request

integer

Устарело, переименуйте в mbms_reg_request. Лимит скорости для запроса регистрации MBMS

mbms-reg-response

integer

Устарело, переименуйте в mbms_reg_response. Лимит скорости для ответа регистрации MBMS

mbms-ses-start-request

integer

Устарело, переименуйте в mbms_ses_start_request. Лимит скорости для запроса запуска сессии MBMS

mbms-ses-start-response

integer

Устарело, переименуйте в mbms_ses_start_response. Лимит скорости для ответа запуска сессии MBMS

mbms-ses-stop-request

integer

Устарело, переименуйте в mbms_ses_stop_request. Лимит скорости для запроса остановки сессии MBMS

mbms-ses-stop-response

integer

Устарело, переименуйте в mbms_ses_stop_response. Лимит скорости для ответа остановки сессии MBMS

note-ms-request

integer

Устарело, переименуйте в note_ms_request. Лимит скорости для запроса присутствия note MS GPRS

note-ms-response

integer

Устарело, переименуйте в note_ms_response. Лимит скорости для ответа присутствия note MS GPRS

pdu-notify-rej-request

integer

Устарело, переименуйте в pdu_notify_rej_request. Лимит скорости для запроса отклонения уведомления PDU

pdu-notify-rej-response

integer

Устарело, переименуйте в pdu_notify_rej_response. Лимит скорости для ответа на отказ уведомления PDU

pdu-notify-request

integer

Устарело, переименуйте в pdu_notify_request. Лимит скорости для запроса уведомления PDU

pdu-notify-response

integer

Устарело, переименуйте в pdu_notify_response. Лимит скорости для ответа уведомления PDU

ran-info

integer

Устарело, переименуйте в ran_info. Лимит скорости для ретрансляции информации RAN

relocation-cancel-request

integer

Устарело, переименуйте в relocation_cancel_request. Лимит скорости для запроса отмены перемещения

relocation-cancel-response

integer

Устарело, переименуйте в relocation_cancel_response. Лимит скорости для ответа на отмену перемещения

send-route-request

integer

Устарело, переименуйте в send_route_request. Лимит скорости для отправки информации о маршрутизации для запроса GPRS

send-route-response

integer

Устарело, переименуйте в send_route_response. Лимит скорости для отправки информации о маршрутизации для ответа GPRS

sgsn-context-ack

integer

Устарело, переименуйте в sgsn_context_ack. Лимит скорости для подтверждения контекста SGSN

sgsn-context-request

integer

Устарело, переименуйте в sgsn_context_request. Лимит скорости для запроса контекста SGSN

sgsn-context-response

integer

Устарело, переименуйте в sgsn_context_response. Лимит скорости для ответа контекста SGSN

support-ext-hdr-notify

integer

Устарело, переименуйте в support_ext_hdr_notify. Лимит скорости для уведомления о поддержке расширенных заголовков

update-mbms-request

integer

Устарело, переименуйте в update_mbms_request. Лимит скорости для запроса обновления контекста MBMS

update-mbms-response

integer

Устарело, переименуйте в update_mbms_response. Лимит скорости для ответа обновления контекста MBMS

update-pdp-request

integer

Устарело, переименуйте в update_pdp_request. Лимит скорости для запроса обновления контекста PDP

update-pdp-response

integer

Устарело, переименуйте в update_pdp_response. Лимит скорости для ответа обновления контекста PDP

version-not-support

integer

Устарело, переименуйте в version_not_support. Лимит скорости для версии не поддерживается

message-rate-limit-v0

dictionary

Устарело, переименуйте в message_rate_limit_v0. Лимит скорости сообщений v0.

create-pdp-request

integer

Устарело, переименуйте в create_pdp_request. Лимит скорости

delete-pdp-request

integer

Устарело, переименуйте в delete_pdp_request. Лимит скорости

echo-request

integer

Устарело, переименуйте в echo_request. Лимит скорости

message-rate-limit-v1

dictionary

Устарело, переименуйте в message_rate_limit_v1. Лимит скорости сообщений v1.

create-pdp-request

integer

Устарело, переименуйте в create_pdp_request. Лимит скорости

delete-pdp-request

целое число

Устаревшее, пожалуйста, переименуйте на delete_pdp_request. Предел скорости

echo-request

целое число

Устаревшее, пожалуйста, переименуйте на echo_request. Предел скорости

message-rate-limit-v2

словарь

Устаревшее, пожалуйста, переименуйте на message_rate_limit_v2. Предел скорости сообщений v2.

create-session-request

целое число

Устаревшее, пожалуйста, переименуйте на create_session_request. Предел скорости

delete-session-request

целое число

Устаревшее, пожалуйста, переименуйте на delete_session_request. Предел скорости

echo-request

целое число

Устаревшее, пожалуйста, переименуйте на echo_request. Предел скорости

min-message-length

целое число

Устаревшее, пожалуйста, переименуйте на min_message_length. Минимальная длина сообщения

miss-must-ie

строка

Устаревшее, пожалуйста, переименуйте на miss_must_ie. Отсутствующий обязательный элемент информации

Варианты:

  • "allow"
  • "deny"

monitor-mode

строка

Устаревшее, пожалуйста, переименуйте на monitor_mode. Режим мониторинга GTP

Варианты:

  • "disable"
  • "enable"
  • "vdom"

name

строка / обязательно

Имя профиля.

noip-filter

строка

Устаревшее, пожалуйста, переименуйте на noip_filter. Фильтр без IP для инкапсулированного трафика

Варианты:

  • "disable"
  • "enable"

noip-policy

список / элементы=словарь

Устаревшее, пожалуйста, переименуйте на noip_policy. Политика noip.

action

строка

Действие.

Варианты:

  • "allow"
  • "deny"

end

целое число

Конец диапазона протоколов

id

целое число

Идентификатор.

start

целое число

Начало диапазона протоколов

type

строка

Тип поля протокола.

Варианты:

  • "etsi"
  • "ietf"

out-of-state-ie

строка

Устаревшее, пожалуйста, переименуйте на out_of_state_ie. Элемент информации вне состояния.

Варианты:

  • "allow"
  • "deny"

out-of-state-message

строка

Устаревшее, пожалуйста, переименуйте на out_of_state_message. Сообщение GTP вне состояния

Варианты:

  • "allow"
  • "deny"

per-apn-shaper

список / элементы=словарь

Устаревшее, пожалуйста, переименуйте на per_apn_shaper. Форматер на APN.

apn

строка

Имя APN.

id

целое число

Идентификатор.

rate-limit

целое число

Устаревшее, пожалуйста, переименуйте на rate_limit. Предел скорости

END_OF_DOCUMENT_MARKER

version

integer

Номер версии GTP

policy

list / elements=dictionary

Политика.

action

string

Действие.

Choices:

  • "allow"
  • "deny"

apn

string

Суффикс APN.

apn-sel-mode

list / elements=string

Устарело, переименуйте в apn_sel_mode. Режим выбора APN.

Choices:

  • "ms"
  • "net"
  • "vrf"

apnmember

any

(list or str) Участник APN.

id

integer

ИД.

imei

string

IMEI

imsi

string

Префикс IMSI.

imsi-prefix

string

Устарело, переименуйте в imsi_prefix. Префикс IMSI.

max-apn-restriction

string

Устарело, переименуйте в max_apn_restriction. Максимальное значение ограничения APN.

Choices:

  • "all"
  • "public-1"
  • "public-2"
  • "private-1"
  • "private-2"

messages

list / elements=string

Сообщения GTP.

Choices:

  • "create-req"
  • "create-res"
  • "update-req"
  • "update-res"

msisdn

string

Префикс MSISDN.

msisdn-prefix

string

Устарело, переименуйте в msisdn_prefix. Префикс MSISDN.

rai

string

Шаблон RAI.

rat-type

list / elements=string

Устарело, переименуйте в rat_type. Тип RAT.

Choices:

  • "any"
  • "utran"
  • "geran"
  • "wlan"
  • "gan"
  • "hspa"
  • "eutran"
  • "virtual"
  • "nbiot"

uli

string

Шаблон ULI.

policy-filter

string

Устарело, переименуйте в policy_filter. Расширенный фильтр политики

Choices:

  • "disable"
  • "enable"

policy-v2

list / elements=dictionary

Устарело, переименуйте в policy_v2. Политика v2.

action

string

Действие.

Choices:

  • "deny"
  • "allow"

apn-sel-mode

list / elements=string

Устарело, переименуйте в apn_sel_mode. Режим выбора APN.

Choices:

  • "ms"
  • "net"
  • "vrf"

apnmember

any

(list or str) Участник APN.

id

integer

Идентификатор.

imsi-prefix

string

Устарело, переименуйте в imsi_prefix. Префикс IMSI.

max-apn-restriction

string

Устарело, переименуйте в max_apn_restriction. Максимальное значение ограничения APN.

Choices:

  • "all"
  • "public-1"
  • "public-2"
  • "private-1"
  • "private-2"

mei

string

Шаблон MEI.

messages

list / elements=string

Сообщения GTP.

Choices:

  • "create-ses-req"
  • "create-ses-res"
  • "modify-bearer-req"
  • "modify-bearer-res"

msisdn-prefix

string

Устарело, переименуйте в msisdn_prefix. Префикс MSISDN.

rat-type

list / elements=string

Устарело, переименуйте в rat_type. Тип RAT.

Choices:

  • "any"
  • "utran"
  • "geran"
  • "wlan"
  • "gan"
  • "hspa"
  • "eutran"
  • "virtual"
  • "nbiot"
  • "ltem"
  • "nr"

uli

any

(list) Шаблоны GTPv2 ULI

port-notify

integer

Устарело, переименуйте в port_notify. Порт уведомления о перерасходе.

rat-timeout-profile

string

Устарело, переименуйте в rat_timeout_profile. Профиль тайм-аута RAT.

rate-limit-mode

string

Устарело, переименуйте в rate_limit_mode. Режим ограничения скорости GTP.

Choices:

  • "per-profile"
  • "per-stream"
  • "per-apn"

rate-limited-log

string

Устарело, переименуйте в rate_limited_log. Логирование ограниченных по скорости событий

Choices:

  • "disable"
  • "enable"

rate-sampling-interval

integer

Устарело, переименуйте в rate_sampling_interval. Интервал выборочного измерения скорости.

remove-if-echo-expires

string

Устарело, переименуйте в remove_if_echo_expires. Удалить, если ответ echo истек

Choices:

  • "disable"
  • "enable"

remove-if-recovery-differ

string

Устарело, переименуйте в remove_if_recovery_differ. Удалить при различии элемента Recovery IE

Choices:

  • "disable"
  • "enable"

reserved-ie

string

Устарело, переименуйте в reserved_ie. Зарезервированный информационный элемент

Choices:

  • "allow"
  • "deny"

send-delete-when-timeout

string

Устарело, переименуйте в send_delete_when_timeout. Отправить запрос DELETE в конечные точки пути при истечении времени ожидания туннеля GTPv0/v1.

Choices:

  • "disable"
  • "enable"

send-delete-when-timeout-v2

string

Устарело, переименуйте в send_delete_when_timeout_v2. Отправить запрос DELETE в конечные точки пути при истечении времени ожидания туннеля GTPv2.

Choices:

  • "disable"
  • "enable"

spoof-src-addr

string

Устарело, переименуйте в spoof_src_addr. Поддельный исходный адрес для мобильной станции.

Choices:

  • "allow"
  • "deny"

state-invalid-log

string

Устарело, пожалуйста, переименуйте на state_invalid_log. Лог состояния недействителен

Варианты:

  • "disable"
  • "enable"

sub-second-interval

string

Устарело, пожалуйста, переименуйте на sub_second_interval. Подсекундный интервал

Варианты:

  • "0.1"
  • "0.25"
  • "0.5"

sub-second-sampling

string

Устарело, пожалуйста, переименуйте на sub_second_sampling. Включить/выключить подсекундную выборку.

Варианты:

  • "disable"
  • "enable"

traffic-count-log

string

Устарело, пожалуйста, переименуйте на traffic_count_log. Запись счётчика трафика туннеля

Варианты:

  • "disable"
  • "enable"

tunnel-limit

integer

Устарело, пожалуйста, переименуйте на tunnel_limit. Ограничение туннеля

tunnel-limit-log

string

Устарело, пожалуйста, переименуйте на tunnel_limit_log. Ограничение туннеля

Варианты:

  • "disable"
  • "enable"

tunnel-timeout

integer

Устарело, пожалуйста, переименуйте на tunnel_timeout. Время ожидания установленного туннеля

unknown-version-action

string

Устарело, пожалуйста, переименуйте на unknown_version_action. Действие для неизвестной версии gtp

Варианты:

  • "allow"
  • "deny"

user-plane-message-rate-limit

integer

Устарело, пожалуйста, переименуйте на user_plane_message_rate_limit. Ограничение скорости сообщений пользовательской плоскости

warning-threshold

integer

Устарело, пожалуйста, переименуйте на warning_threshold. Пороговое значение предупреждения для ограничения скорости

forticloud_access_token

string

Авторизуйте клиента Ansible с помощью маркера доступа к API forticloud.

proposed_method

string

Переопределённый метод для базового запроса Json RPC.

Варианты:

  • "update"
  • "set"
  • "add"

rc_failed

list / elements=integer

Список кодов rc, при которых выполнение будет прервано.

rc_succeeded

list / elements=integer

Список кодов rc, при которых выполнение будет успешно завершено.

state

string / обязательно

Директива для создания, обновления или удаления объекта.

Варианты:

  • "present"
  • "absent"

workspace_locking_adom

string

ADOM, который следует заблокировать для FortiManager, работающего в режиме рабочего пространства; значение может быть глобальным и другими, включая корень.

workspace_locking_timeout

integer

Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют соглашение об именовании с нижним подчеркиванием (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов по-прежнему доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • Поддержка работы в режиме блокировки рабочего пространства реализована в этом модуле FortiManager; параметры workspace_locking_adom и workspace_locking_timeout помогут в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение модуля может завершиться неудачей при возврате ненулевого rc. Вы также можете переопределить условия для завершения неудачей или успехом с помощью параметров rc_failed и rc_succeeded

Примеры

- name: Example playbook
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure GTP.
      fortinet.fortimanager.fmgr_firewall_gtp:
        bypass_validation: false
        adom: FortiCarrier # This is FOC-only object, need a FortiCarrier adom
        state: present
        firewall_gtp:
          monitor-mode: disable # <value in [disable, enable, vdom]>
          name: "ansible-test"

- name: Gathering fortimanager facts
  hosts: fortimanagers
  gather_facts: false
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Retrieve all the GTPs
      fortinet.fortimanager.fmgr_fact:
        facts:
          selector: "firewall_gtp"
          params:
            adom: "FortiCarrier" # This is FOC-only object, need a FortiCarrier adom
            gtp: "your_value"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращается: всегда

request_url

строка

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус запроса API.

Возвращается: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращается: всегда

response_message

строка

Дескриптивное сообщение ответа API.

Возвращается: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращается: всегда

rc

целое число

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager.

Возвращается: сложный

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_firewall_gtp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API