Модуль fortinet.fortimanager.fmgr_switchcontroller_managedswitch — Настройка устройств FortiSwitch, управляемых этим FortiGate.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_switchcontroller_managedswitch.
Новое в fortinet.fortimanager 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать из источников данных перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom строка / обязательно | Параметр (adom) в запрошенном URL. |
bypass_validation булево | Устанавливается в значение True только при расхождении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров. Варианты:
|
enable_log булево | Включить/выключить логирование для задачи. Варианты:
|
forticloud_access_token строка | Аутентификация клиента Ansible с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределенный метод для базового запроса Json RPC. Варианты:
|
rc_failed список / элементы=целое число | Список кодов rc, с которыми будут переопределены условия для отказа. |
rc_succeeded список / элементы=целое число | Список кодов rc, с которыми будут переопределены условия для успеха. |
state строка / обязательно | Направление для создания, обновления или удаления объекта. Варианты:
|
switchcontroller_managedswitch словарь | Набор параметров верхнего уровня. |
|
802-1X-settings словарь |
Устаревшее, пожалуйста, переименуйте на 802_1X_settings. Настройки 802 1X. |
|
link-down-auth строка |
Устаревшее, пожалуйста, переименуйте на link_down_auth. Состояние аутентификации при отключенном соединении. Варианты:
|
|
local-override строка |
Устаревшее, пожалуйста, переименуйте на local_override. Включить для переопределения глобальных настроек 802. Варианты:
|
|
mab-reauth строка |
Устаревшее, пожалуйста, переименуйте на mab_reauth. Включить или выключить настройки повторной аутентификации MAB. Варианты:
|
|
mac-called-station-delimiter строка |
Устаревшее, пожалуйста, переименуйте на mac_called_station_delimiter. Разделитель MAC вызывающей станции Варианты:
|
|
mac-calling-station-delimiter строка |
Устаревшее, пожалуйста, переименуйте на mac_calling_station_delimiter. Разделитель MAC вызывающей станции Варианты:
|
|
mac-case строка |
Устаревшее, пожалуйста, переименуйте на mac_case. Регистр MAC Варианты:
|
|
mac-password-delimiter строка |
Устаревшее, пожалуйста, переименуйте на mac_password_delimiter. Разделитель пароля MAC аутентификации Варианты:
|
|
mac-username-delimiter string |
Устарело, переименуйте в mac_username_delimiter. Разделитель имени пользователя для MAC-аутентификации Choices:
|
|
max-reauth-attempt integer |
Устарело, переименуйте в max_reauth_attempt. Максимальное количество попыток аутентификации |
|
reauth-period integer |
Устарело, переименуйте в reauth_period. Интервал времени переаутентификации |
|
tx-period integer |
Устарело, переименуйте в tx_period. ‘802.’ |
|
_platform string |
Платформа. |
|
access-profile any |
(список) Устарело, переименуйте в access_profile. Профиль доступа FortiSwitch. |
|
custom-command list / elements=dictionary |
Устарело, переименуйте в custom_command. Пользовательская команда. |
|
command-entry string |
Устарело, переименуйте в command_entry. Список команд FortiSwitch. |
|
command-name string |
Устарело, переименуйте в command_name. Имена команд, которые будут отправлены на это устройство FortiSwitch, как конфигурация… |
|
delayed-restart-trigger integer |
Устарело, переименуйте в delayed_restart_trigger. Запланированный перезапуск, запущенный для этого FortiSwitch. |
|
description string |
Описание. |
|
dhcp-server-access-list string |
Устарело, переименуйте в dhcp_server_access_list. Список доступа сервера DHCP-snooping. Choices:
|
|
dhcp-snooping-static-client list / elements=dictionary |
Устарело, переименуйте в dhcp_snooping_static_client. Статический клиент DHCP-snooping. |
|
ip string |
Статический IP-адрес клиента. |
|
mac string |
MAC-адрес клиента. |
|
name string |
Имя клиента. |
|
port string |
Имя интерфейса. |
|
vlan string |
Имя VLAN. |
|
directly-connected integer |
Устарело, переименуйте в directly_connected. Прямое подключение. |
|
dynamic-capability string |
Устарело, переименуйте в dynamic_capability. Список функций, поддерживаемых этим FortiSwitch |
|
dynamically-discovered integer |
Устарело, переименуйте в dynamically_discovered. Динамически обнаружено. |
|
firmware-provision string |
Устарело, переименуйте в firmware_provision. Включить/выключить установку прошивки на FortiSwitches при подключении… Choices:
|
|
firmware-provision-latest string |
Устарело, переименуйте в firmware_provision_latest. Включить/выключить одноразовую автоматическую установку последней версии прошивки… Choices:
|
|
firmware-provision-version string |
Устарело, переименуйте в firmware_provision_version. Версия прошивки для установки на этот FortiSwitch при загрузке |
|
flow-identity string |
Устарело, переименуйте в flow_identity. Идентификатор потока отслеживания netflow ipfix switch в шестнадцатеричном формате |
|
fsw-wan1-admin string |
Устарело, переименуйте в fsw_wan1_admin. Статус администратора FortiSwitch WAN1; включение для авторизации FortiSwitch как… Choices:
|
|
fsw-wan1-peer any |
(list) Устарело, переименуйте в fsw_wan1_peer. Порт FortiSwitch WAN1 peer. |
|
fsw-wan2-admin string |
Устарело, переименуйте в fsw_wan2_admin. Статус администратора FortiSwitch WAN2; включение для авторизации FortiSwitch как… Choices:
|
|
fsw-wan2-peer string |
Устарело, переименуйте в fsw_wan2_peer. Порт FortiSwitch WAN2 peer. |
|
igmp-snooping dictionary |
Устарело, переименуйте в igmp_snooping. Igmp snooping. |
|
aging-time integer |
Устарело, переименуйте в aging_time. Максимальное время для хранения записи многоадресного snooping, для которой нет пакетов… |
|
flood-unknown-multicast string |
Устарело, переименуйте в flood_unknown_multicast. Включить/выключить затопление неизвестного мультикаста. Choices:
|
|
local-override string |
Устарело, переименуйте в local_override. Включить/выключить переопределение глобальной конфигурации IGMP snooping. Choices:
|
|
vlans list / elements=dictionary |
VLANы. |
|
proxy string |
Прокси IGMP snooping для интерфейса VLAN. Choices:
|
|
querier string |
Включить/выключить запросчик IGMP snooping для интерфейса VLAN. Choices:
|
|
querier-addr string |
Устарело, переименуйте в querier_addr. Адрес запросчика IGMP snooping. |
|
version integer |
Версия запроса IGMP snooping. |
|
vlan-name any |
(list) Устарело, переименуйте в vlan_name. Список VLAN FortiSwitch. |
|
ip-source-guard list / elements=dictionary |
Устарело, переименуйте в ip_source_guard. Защита источника IP. |
|
binding-entry list / elements=dictionary |
Устарело, переименуйте в binding_entry. Запись привязки. |
|
entry-name string |
Устарело, переименуйте в entry_name. Настройка пары привязки. |
|
ip string |
Исходный IP-адрес для этого правила. |
|
mac string |
MAC-адрес для этого правила. |
|
description string |
Описание. |
|
port string |
Входной интерфейс, к которому привязана защита источника. |
|
l3-discovered integer |
Устарело, переименуйте в l3_discovered. Обнаружено L3. |
|
max-allowed-trunk-members integer |
Устарело, переименуйте в max_allowed_trunk_members. Максимальное количество разрешенных участников магистрали FortiSwitch. |
|
mclag-igmp-snooping-aware string |
Устарело, переименуйте в mclag_igmp_snooping_aware. Включить/выключить функцию MCLAG IGMP-snooping. Варианты:
|
|
mgmt-mode integer |
Устарело, переименуйте в mgmt_mode. Режим управления FortiLink. |
|
mirror list / elements=dictionary |
Зеркалирование. |
|
dst string |
Порт назначения. |
|
name string |
Имя зеркалирования. |
|
src-egress any |
(list) Устарело, переименуйте в src_egress. Исходящие интерфейсы источника. |
|
src-ingress any |
(list) Устарело, переименуйте в src_ingress. Входящие интерфейсы источника. |
|
status string |
Активная/неактивная конфигурация зеркалирования. Варианты:
|
|
switching-packet string |
Устарело, переименуйте в switching_packet. Включить/выключить функцию переключения при зеркальном отображении. Варианты:
|
|
name string |
Имя управляемого коммутатора. |
|
override-snmp-community string |
Устарело, переименуйте в override_snmp_community. Включить/выключить переопределение глобальных сообществ SNMP. Варианты:
|
|
override-snmp-sysinfo string |
Устарело, переименуйте в override_snmp_sysinfo. Включить/выключить переопределение глобальной информации о системе SNMP. Варианты:
|
|
override-snmp-trap-threshold string |
Устарело, переименуйте в override_snmp_trap_threshold. Включить/выключить переопределение глобальных пороговых значений ловушек SNMP. Варианты:
|
|
override-snmp-user string |
Устарело, переименуйте в override_snmp_user. Включить/отключить переопределение глобальных пользователей SNMP. Choices:
|
|
owner-vdom string |
Устарело, переименуйте в owner_vdom. VDOM, которому принадлежит порт. |
|
poe-detection-type integer |
Устарело, переименуйте в poe_detection_type. Тип обнаружения PoE. |
|
poe-lldp-detection string |
Устарело, переименуйте в poe_lldp_detection. Включить/отключить обнаружение PoE LLDP. Choices:
|
|
poe-pre-standard-detection string |
Устарело, переименуйте в poe_pre_standard_detection. Включить/отключить обнаружение PoE по предшествующим стандартам. Choices:
|
|
ports list / elements=dictionary |
Порты. |
|
access-mode string |
Устарело, переименуйте в access_mode. Режим доступа порта. Choices:
|
|
acl-group any |
(список) Устарело, переименуйте в acl_group. ACL группы на этом порту. |
|
aggregator-mode string |
Устарело, переименуйте в aggregator_mode. Режим выбора участника LACP. Choices:
|
|
allow-arp-monitor string |
Устарело, переименуйте в allow_arp_monitor. Включить/отключить мониторинг ARP. Choices:
|
|
allowed-vlans any |
(список или строка) Устарело, переименуйте в allowed_vlans. Настроить помеченные VLANы порта коммутатора. |
|
allowed-vlans-all string |
Устарело, переименуйте в allowed_vlans_all. Включить/отключить все определенные VLANы на этом порту. Choices:
|
|
arp-inspection-trust string |
Устарело, переименуйте в arp_inspection_trust. Доверенная или недоверенная динамическая проверка ARP. Choices:
|
|
authenticated-port integer |
Устарело, переименуйте в authenticated_port. Аутентифицированный порт. |
|
bundle string |
Включить/отключить группу агрегации каналов Choices:
|
|
description string |
Описание порта. |
|
dhcp-snoop-option82-override list / elements=dictionary |
Устарело, переименуйте в dhcp_snoop_option82_override. Переопределение DHCP snoop option82. |
|
circuit-id string |
Устарело, переименуйте в circuit_id. Строка идентификатора цепи. |
|
remote-id string |
Устарело, переименуйте в remote_id. Строка удаленного идентификатора. |
|
vlan-name string |
Устарело, переименуйте в vlan_name. VLAN для DHCP snooping option 82. |
|
dhcp-snoop-option82-trust string |
Устарело, переименуйте в dhcp_snoop_option82_trust. Включить/отключить разрешение DHCP с option-82 на untr… Варианты:
|
|
dhcp-snooping string |
Устарело, переименуйте в dhcp_snooping. Доверенный или недоверенный DHCP-snooping интерфейс. Варианты:
|
|
discard-mode string |
Устарело, переименуйте в discard_mode. Настроить режим отбрасывания для порта. Варианты:
|
|
dot1x-enable string |
Устарело, переименуйте в dot1x_enable. Включение Dot1x. Варианты:
|
|
dsl-profile string |
Устарело, переименуйте в dsl_profile. Конфигурация политики DSL. |
|
edge-port string |
Устарело, переименуйте в edge_port. Включить/отключить этот интерфейс как граничный порт, соединяющий соединения bet… Варианты:
|
|
encrypted-port integer |
Устарело, переименуйте в encrypted_port. Шифрованный порт. |
|
export-tags any |
(список) Устарело, переименуйте в export_tags. Настроить экспортный тег |
|
export-to any |
(список) Устарело, переименуйте в export_to. Экспорт порта управляемого коммутатора в VDOM арендатора. |
|
export-to-pool any |
(список) Устарело, переименуйте в export_to_pool. Экспорт порта контроллера коммутатора в список пулов. |
|
export-to-pool-flag integer |
Устарело, переименуйте в export_to_pool_flag. Экспорт порта контроллера коммутатора в список пулов. |
|
fallback-port string |
Устарело, переименуйте в fallback_port. Резервный порт LACP. |
|
fec-capable integer |
Устарело, переименуйте в fec_capable. Возможность FEC. |
|
fec-state string |
Устарело, переименуйте в fec_state. Состояние коррекции ошибок при передаче. Варианты:
|
|
fgt-peer-device-name string |
Устарело, переименуйте в fgt_peer_device_name. Имя сопряженного устройства Fgt. |
|
fgt-peer-port-name string |
Устарело, переименуйте в fgt_peer_port_name. Имя сопряженного порта Fgt. |
|
fiber-port integer |
Устарело, переименуйте в fiber_port. Оптоволоконный порт. |
|
flags integer |
Флаги. |
|
flap-duration integer |
Устарело, переименуйте в flap_duration. Период, за который вычисляются события отключения/включения. |
|
flap-rate integer |
Устарело, переименуйте в flap_rate. Количество событий изменения состояния, необходимых в течение flap-duration. |
|
flap-timeout integer |
Устарело, переименуйте в flap_timeout. Защита от отключения защиты от колебаний |
|
flapguard string |
Включить/выключить защиту от колебаний. Choices:
|
|
flow-control string |
Устарело, переименуйте в flow_control. Направление контроля потока. Choices:
|
|
fortilink-port integer |
Устарело, переименуйте в fortilink_port. Порт Fortilink. |
|
fortiswitch-acls any |
(список) Устарело, переименуйте в fortiswitch_acls. ACL на этом порту. |
|
igmp-snooping string |
Устарело, переименуйте в igmp_snooping. Установите режим IGMP snooping для физического интерфейса порта. Choices:
|
|
igmp-snooping-flood-reports string |
Устарело, переименуйте в igmp_snooping_flood_reports. Включить/выключить заливку отчетов IGMP в это inter… Choices:
|
|
igmps-flood-reports string |
Устарело, переименуйте в igmps_flood_reports. Включить/выключить заливку отчетов IGMP на этот интерфейс whe… Choices:
|
|
igmps-flood-traffic string |
Устарело, переименуйте в igmps_flood_traffic. Включить/выключить заливку трафика IGMP snooping на этот inte… Choices:
|
|
interface-tags any |
(список или str) Устарело, переименуйте в interface_tags. Тег |
|
ip-source-guard string |
Устарело, переименуйте в ip_source_guard. Включить/выключить защиту источника IP. Choices:
|
|
isl-local-trunk-name string |
Устарело, переименуйте в isl_local_trunk_name. Имя локального магистрального канала Isl. |
|
isl-peer-device-name string |
Устарело, переименуйте в isl_peer_device_name. Имя устройства-соседа Isl. |
|
isl-peer-device-sn string |
Устарело, переименуйте в isl_peer_device_sn. Серийный номер устройства-соседа Isl. |
|
isl-peer-port-name string |
Устарело, переименуйте в isl_peer_port_name. Имя порта-соседа Isl. |
|
lacp-speed string |
Устарело, переименуйте в lacp_speed. Конец протокола управления агрегацией каналов Choices:
|
|
learning-limit integer |
Устарело, переименуйте в learning_limit. Ограничьте количество динамических MAC-адресов на этом порту |
|
link-status string |
Устарело, переименуйте в link_status. Состояние канала связи. Choices:
|
|
lldp-profile string |
Устарело, переименуйте в lldp_profile. Профиль TLV-порта LLDP. |
|
lldp-status string |
Устарело, переименуйте в lldp_status. Статус передачи и приема LLDP. Варианты:
|
|
log-mac-event string |
Устарело, переименуйте в log_mac_event. Включить/выключить ведение журнала для событий динамических MAC-адресов. Варианты:
|
|
loop-guard string |
Устарело, переименуйте в loop_guard. Включить/выключить защиту от петель на этом интерфейсе, оптимизация STP, используемая … Варианты:
|
|
loop-guard-timeout integer |
Устарело, переименуйте в loop_guard_timeout. Таймаут защиты от петель. |
|
mac-addr string |
Устарело, переименуйте в mac_addr. MAC-адрес порта/трафика. |
|
matched-dpp-intf-tags string |
Устарело, переименуйте в matched_dpp_intf_tags. Сопоставленные теги интерфейсов в политике динамических портов. |
|
matched-dpp-policy string |
Устарело, переименуйте в matched_dpp_policy. Сопоставленная дочерняя политика в политике динамических портов. |
|
max-bundle integer |
Устарело, переименуйте в max_bundle. Максимальный размер пучка LAG. |
|
max-miss-heartbeats integer |
Устарело, переименуйте в max_miss_heartbeats. Максимально допустимое количество пропущенных сигналов сердцебиения. |
|
mcast-snooping-flood-traffic string |
Устарело, переименуйте в mcast_snooping_flood_traffic. Включить/выключить заливку трафика IGMP snooping на … Варианты:
|
|
mclag string |
Включить/выключить многошассисную агрегацию каналов. Варианты:
|
|
mclag-icl-port integer |
Устарело, переименуйте в mclag_icl_port. Порт Mclag icl. |
|
media-type string |
Устарело, переименуйте в media_type. Тип носителя. |
|
member-withdrawal-behavior string |
Устарело, переименуйте в member_withdrawal_behavior. Поведение порта после его отключения из-за потери co… Варианты:
|
|
members any |
(список) Агрегированные интерфейсы пучка LAG. |
|
min-bundle integer |
Устарело, переименуйте в min_bundle. Минимальный размер пучка LAG. |
|
mode string |
Режим LACP. Варианты:
|
|
p2p-port integer |
Устарело, переименуйте в p2p_port. P2p порт. |
|
packet-sample-rate integer |
Устарело, переименуйте в packet_sample_rate. Скорость выборочной обработки пакетов. |
|
packet-sampler string |
Устарело, переименуйте в packet_sampler. Включить/выключить выборочную запись пакетов на этом интерфейсе. Choices:
|
|
pause-meter integer |
Устарело, переименуйте в pause_meter. Настроить скорость измерения паузы входящего трафика в кбит/с |
|
pause-meter-resume string |
Устарело, переименуйте в pause_meter_resume. Пороговое значение возобновления трафика на входном порту. Choices:
|
|
pd-capable integer |
Устарело, переименуйте в pd_capable. Поддерживает питание устройств. |
|
poe-capable integer |
Устарело, переименуйте в poe_capable. Поддерживает PoE. |
|
poe-max-power string |
Устарело, переименуйте в poe_max_power. Максимальная мощность PoE. |
|
poe-mode-bt-cabable integer |
Устарело, переименуйте в poe_mode_bt_cabable. Режим PoE IEEE 802. |
|
poe-port-mode string |
Устарело, переименуйте в poe_port_mode. Настроить режим порта PoE. Choices:
|
|
poe-port-power string |
Устарело, переименуйте в poe_port_power. Настроить мощность порта PoE. Choices:
|
|
poe-port-priority string |
Устарело, переименуйте в poe_port_priority. Настроить приоритет порта PoE. Choices:
|
|
poe-pre-standard-detection string |
Устарело, переименуйте в poe_pre_standard_detection. Включить/выключить обнаружение PoE достандартного типа. Choices:
|
|
poe-standard string |
Устарело, переименуйте в poe_standard. Стандарт PoE. |
|
poe-status string |
Устарело, переименуйте в poe_status. Включить/выключить состояние PoE. Choices:
|
|
port-name string |
Устарело, переименуйте в port_name. Имя порта коммутатора. |
|
port-number integer |
Устарело, переименуйте в port_number. Номер порта. |
|
port-owner string |
Устарело, переименуйте в port_owner. Имя порта коммутатора. |
|
port-policy string |
Устарело, переименуйте в port_policy. Динамическая политика порта контроллера коммутатора из доступных вариантов. |
|
port-prefix-type integer |
Устарело, переименуйте в port_prefix_type. Тип префикса порта. |
|
port-security-policy string |
Устарело, переименуйте в port_security_policy. Политика аутентификации контроллера коммутатора для применения к этому... |
|
port-selection-criteria string |
Устарело, переименуйте в port_selection_criteria. Алгоритм выбора агрегированного порта. Choices:
|
|
ptp-policy any |
(list) Устарело, переименуйте в ptp_policy. Конфигурация политики PTP. |
|
ptp-status string |
Устарело, переименуйте в ptp_status. Включить/отключить политику PTP на этом порту FortiSwitch. Choices:
|
|
qnq any |
(list) ‘802.’ |
|
qos-policy string |
Устарело, переименуйте в qos_policy. Политика QoS контроллера коммутатора из доступных вариантов. |
|
restricted-auth-port integer |
Устарело, переименуйте в restricted_auth_port. Порт с ограниченной авторизацией. |
|
rpvst-port string |
Устарело, переименуйте в rpvst_port. Включить/отключить взаимодействие с rapid PVST на этом интерфейсе. Choices:
|
|
sample-direction string |
Устарело, переименуйте в sample_direction. Направление выборки SFlow. Choices:
|
|
sflow-counter-interval integer |
Устарело, переименуйте в sflow_counter_interval. Интервал опроса счетчика дискретизатора SFlow |
|
sflow-sample-rate integer |
Устарело, переименуйте в sflow_sample_rate. Частота дискретизации дискретизатора SFlow |
|
sflow-sampler string |
Устарело, переименуйте в sflow_sampler. Включить/отключить протокол sFlow на этом интерфейсе. Choices:
|
|
speed string |
Скорость порта коммутатора; значения по умолчанию и доступные параметры зависят от оборудования. Choices:
|
|
speed-mask integer |
Устарело, переименуйте в speed_mask. Маска скорости порта коммутатора. |
|
stacking-port integer |
Устарело, переименуйте в stacking_port. Порт стекирования. |
|
status string |
Административный статус порта коммутатора Choices:
|
|
sticky-mac string |
Устарело, переименуйте в sticky_mac. Включить или отключить sticky-mac на интерфейсе. Choices:
|
|
storm-control-policy string |
Устарело, переименуйте в storm_control_policy. Политика управления штормами контроллера коммутатора из доступных вариантов. |
|
stp-bpdu-guard string |
Устарело, переименуйте в stp_bpdu_guard. Включить/выключить защиту STP BPDU на этом интерфейсе. Варианты:
|
|
stp-bpdu-guard-timeout integer |
Устарело, переименуйте в stp_bpdu_guard_timeout. Отключение защиты BPDU Guard |
|
stp-root-guard string |
Устарело, переименуйте в stp_root_guard. Включить/выключить защиту корневого порта STP на этом интерфейсе. Варианты:
|
|
stp-state string |
Устарело, переименуйте в stp_state. Включить/выключить протокол Spanning Tree Protocol Варианты:
|
|
switch-id string |
Устарело, переименуйте в switch_id. Идентификатор коммутатора. |
|
trunk-member integer |
Устарело, переименуйте в trunk_member. Участник магистрали. |
|
type string |
Тип интерфейса Варианты:
|
|
untagged-vlans any |
(список или строка) Устарело, переименуйте в untagged_vlans. Настройка не помеченных VLAN портов коммутатора |
|
virtual-port integer |
Устарело, переименуйте в virtual_port. Виртуализованный порт коммутатора. |
|
vlan string |
Назначить порты коммутатора VLAN. |
|
pre-provisioned integer |
Устарело, переименуйте в pre_provisioned. Предварительно подготовленный управляемый коммутатор. |
|
ptp-profile string |
Устарело, переименуйте в ptp_profile. Конфигурация профиля PTP. |
|
ptp-status string |
Устарело, переименуйте в ptp_status. Включить/выключить профиль PTP на этом FortiSwitch. Варианты:
|
|
purdue-level string |
Устарело, переименуйте в purdue_level. Уровень Purdue этого FortiSwitch. Варианты:
|
|
qos-drop-policy string |
Устарело, переименуйте в qos_drop_policy. Установить политику отбрасывания QoS. Варианты:
|
|
qos-red-probability integer |
Устарело, переименуйте в qos_red_probability. Установить вероятность отбрасывания QoS RED/WRED. |
|
radius-nas-ip string |
Устарело, переименуйте в radius_nas_ip. IP-адрес NAS. |
|
radius-nas-ip-override string |
Устарело, переименуйте в radius_nas_ip_override. Использовать локально определенный IP-адрес NAS. Варианты:
|
|
remote-log list / elements=dictionary |
Устарело, переименуйте в remote_log. Удаленный лог. |
|
csv string |
Включить/отключить значения, разделённые запятыми Choices:
|
|
facility string |
Узел для записи в удалённый syslog-сервер. Choices:
|
|
name string |
Имя удалённого лога. |
|
port integer |
Порт прослушивания удалённого syslog-сервера. |
|
server string |
IPv4-адрес удалённого syslog-сервера. |
|
severity string |
Серьёзность логов, которые будут переданы на удалённый сервер. Choices:
|
|
status string |
Включить/отключить ведение журналов устройством FortiSwitch на удалённый syslog-сервер. Choices:
|
|
route-offload string |
Устарело, пожалуйста, переименуйте в route_offload. Включить/отключить перегрузку маршрутизации на этом FortiSwitch. Choices:
|
|
route-offload-mclag string |
Устарело, пожалуйста, переименуйте в route_offload_mclag. Включить/отключить перегрузку маршрутизации MCLAG на этом FortiSwitch. Choices:
|
|
route-offload-router list / elements=dictionary |
Устарело, пожалуйста, переименуйте в route_offload_router. Маршрутизатор перегрузки маршрутизации. |
|
router-ip string |
Устарело, пожалуйста, переименуйте в router_ip. IP-адрес маршрутизатора. |
|
vlan-name string |
Устарело, пожалуйста, переименуйте в vlan_name. Имя VLAN. |
|
sn string |
Серийный номер управляемого коммутатора. |
|
snmp-community list / elements=dictionary |
Устарело, пожалуйста, переименуйте в snmp_community. Сообщество SNMP. |
|
events list / elements=string |
Уведомления SNMP Choices:
|
|
hosts list / elements=dictionary |
Хосты. |
|
id integer |
ID записи хоста. |
|
ip string |
IPv4-адрес SNMP-менеджера |
|
id integer |
ID сообщества SNMP. |
|
name string |
Имя сообщества SNMP. |
|
query-v1-port integer |
Устарело, переименуйте в query_v1_port. Порт запроса SNMP v1 |
|
query-v1-status string |
Устарело, переименуйте в query_v1_status. Включить/отключить запросы SNMP v1. Choices:
|
|
query-v2c-port integer |
Устарело, переименуйте в query_v2c_port. Порт запроса SNMP v2c |
|
query-v2c-status string |
Устарело, переименуйте в query_v2c_status. Включить/отключить запросы SNMP v2c. Choices:
|
|
status string |
Включить/отключить это сообщество SNMP. Choices:
|
|
trap-v1-lport integer |
Устарело, переименуйте в trap_v1_lport. Локальный порт ловушек SNMP v2c |
|
trap-v1-rport integer |
Устарело, переименуйте в trap_v1_rport. Удаленный порт ловушек SNMP v2c |
|
trap-v1-status string |
Устарело, переименуйте в trap_v1_status. Включить/отключить ловушки SNMP v1. Choices:
|
|
trap-v2c-lport integer |
Устарело, переименуйте в trap_v2c_lport. Локальный порт ловушек SNMP v2c |
|
trap-v2c-rport integer |
Устарело, переименуйте в trap_v2c_rport. Удаленный порт ловушек SNMP v2c |
|
trap-v2c-status string |
Устарело, переименуйте в trap_v2c_status. Включить/отключить ловушки SNMP v2c. Choices:
|
|
snmp-sysinfo dictionary |
Устарело, переименуйте в snmp_sysinfo. Информация о системе SNMP. |
|
contact-info string |
Устарело, переименуйте в contact_info. Контактная информация. |
|
description string |
Описание системы. |
|
engine-id string |
Устарело, переименуйте в engine_id. Локальная строка идентификатора механизма SNMP |
|
location string |
Местоположение системы. |
|
status string |
Включить/отключить SNMP. Choices:
|
|
snmp-trap-threshold dictionary |
Устарело, переименуйте в snmp_trap_threshold. Порог ловушек SNMP. |
|
trap-high-cpu-threshold integer |
Устарело, переименуйте в trap_high_cpu_threshold. Загрузка процессора при отправке ловушки. |
|
trap-log-full-threshold integer |
Устарело, переименуйте в trap_log_full_threshold. Использование дискового пространства журнала при отправке ловушки. |
|
trap-low-memory-threshold integer |
Устаревшее, пожалуйста, переименуйте на trap_low_memory_threshold. Использование памяти при отправке ловушки. |
|
snmp-user list / elements=dictionary |
Устаревшее, пожалуйста, переименуйте на snmp_user. Пользователь SNMP. |
|
auth-proto string |
Устаревшее, пожалуйста, переименуйте на auth_proto. Протокол аутентификации. Варианты:
|
|
auth-pwd any |
(список) Устаревшее, пожалуйста, переименуйте на auth_pwd. Пароль для протокола аутентификации. |
|
name string |
Имя пользователя SNMP. |
|
priv-proto string |
Устаревшее, пожалуйста, переименуйте на priv_proto. Конфиденциальность Варианты:
|
|
priv-pwd any |
(список) Устаревшее, пожалуйста, переименуйте на priv_pwd. Пароль для конфиденциальности |
|
queries string |
Включить/отключить запросы SNMP для этого пользователя. Варианты:
|
|
query-port integer |
Устаревшее, пожалуйста, переименуйте на query_port. Порт запроса SNMPv3 |
|
security-level string |
Устаревшее, пожалуйста, переименуйте на security_level. Уровень безопасности для аутентификации и шифрования сообщений. Варианты:
|
|
staged-image-version string |
Устаревшее, пожалуйста, переименуйте на staged_image_version. Версия подготовленной образа FortiSwitch. |
|
static-mac list / elements=dictionary |
Устаревшее, пожалуйста, переименуйте на static_mac. Статический MAC. |
|
description string |
Описание. |
| ... (rest of the table) ... |
|
local-override string |
Устарело, переименуйте в local_override. Включить для переопределения глобальных настроек контроля шторма FortiSwitch для t… Choices:
|
|
rate integer |
Скорость в пакетах в секунду, с которой контроль шторма отбрасывает избыточный трафик |
|
unknown-multicast string |
Устарело, переименуйте в unknown_multicast. Включить/отключить контроль шторма для отбрасывания неизвестного multicast трафика. Choices:
|
|
unknown-unicast string |
Устарело, переименуйте в unknown_unicast. Включить/отключить контроль шторма для отбрасывания неизвестного unicast трафика. Choices:
|
|
stp-instance list / elements=dictionary |
Устарело, переименуйте в stp_instance. Экземпляр STP. |
|
id string |
Идентификатор экземпляра. |
|
priority string |
Приоритет. Choices:
|
|
stp-settings dictionary |
Устарело, переименуйте в stp_settings. Настройки STP. |
|
forward-time integer |
Устарело, переименуйте в forward_time. Продолжительность времени, в течение которого порт находится в состоянии прослушивания и обучения |
|
hello-time integer |
Устарело, переименуйте в hello_time. Продолжительность времени между последовательными кадрами STP Bridge Protocol Data Units |
|
local-override string |
Устарело, переименуйте в local_override. Включить для настройки локальных параметров STP, которые переопределяют глобальные параметры STP se… Choices:
|
|
max-age integer |
Устарело, переименуйте в max_age. Максимальное время, прежде чем порт моста сохранит свою конфигурацию информации BPDU |
|
max-hops integer |
Устарело, переименуйте в max_hops. Максимальное количество переходов между корневым мостом и самым дальним мостом |
|
name string |
Имя конфигурации локальных параметров STP. |
|
pending-timer integer |
Устарело, переименуйте в pending_timer. Время ожидания |
|
revision integer |
Номер ревизии STP |
|
status string |
Включить/отключить STP. Choices:
|
|
switch-device-tag string |
Устарело, переименуйте в switch_device_tag. Метка/тег, определяемый пользователем. |
|
switch-dhcp_opt43_key string |
Устарело, переименуйте в switch_dhcp_opt43_key. Ключ DHCP option43. |
|
switch-id строка / обязательно |
Устарело, пожалуйста, переименуйте на switch_id. Идентификатор управляемого коммутатора. |
|
switch-log словарь |
Устарело, пожалуйста, переименуйте на switch_log. Журнал коммутатора. |
|
local-override строка |
Устарело, пожалуйста, переименуйте на local_override. Включить для настройки локальных параметров ведения журнала, которые переопределяют глобальн… Варианты:
|
|
severity строка |
Уровень серьезности журналов FortiSwitch, которые добавляются в журнал событий FortiGate. Варианты:
|
|
status строка |
Включение/выключение добавления журналов FortiSwitch в журнал событий FortiGate. Варианты:
|
|
switch-profile любой |
(список) Устарело, пожалуйста, переименуйте на switch_profile. Профиль FortiSwitch. |
|
tdr-supported строка |
Устарело, пожалуйста, переименуйте на tdr_supported. Поддержка TDR. |
|
tunnel-discovered целое число |
Устарело, пожалуйста, переименуйте на tunnel_discovered. Обнаруженный туннель. |
|
type строка |
Указание типа коммутатора: физический или виртуальный. Варианты:
|
|
version целое число |
Версия FortiSwitch. |
|
vlan список / элементы=словарь |
VLAN. |
|
assignment-priority целое число |
Устарело, пожалуйста, переименуйте на assignment_priority. ‘802.’ |
|
vlan-name строка |
Устарело, пожалуйста, переименуйте на vlan_name. Имя VLAN. |
workspace_locking_adom строка | ADOM для блокировки в режиме работы с рабочим пространством FortiManager, значение может быть глобальным и другими, включая root. |
workspace_locking_timeout целое число | Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют название с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов по-прежнему доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- Поддерживается работа в режиме блокировки рабочего пространства в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно, выполнение одного модуля может завершиться ошибкой, когда возвращается ненулевой код rc. Вы также можете переопределить условия завершения с ошибкой или успехом с помощью параметров rc_failed и rc_succeeded
Примеры
- name: Example playbook (generated based on argument schema)
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure FortiSwitch devices that are managed by this FortiGate.
fortinet.fortimanager.fmgr_switchcontroller_managedswitch:
# bypass_validation: false
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
# rc_succeeded: [0, -2, -3, ...]
# rc_failed: [-2, -3, ...]
adom: <your own value>
state: present # <value in [present, absent]>
switchcontroller_managedswitch:
_platform: <string>
description: <string>
name: <string>
ports:
-
allowed_vlans: <list or string>
allowed_vlans_all: <value in [disable, enable]>
arp_inspection_trust: <value in [untrusted, trusted]>
bundle: <value in [disable, enable]>
description: <string>
dhcp_snoop_option82_trust: <value in [disable, enable]>
dhcp_snooping: <value in [trusted, untrusted]>
discard_mode: <value in [none, all-untagged, all-tagged]>
edge_port: <value in [disable, enable]>
igmp_snooping: <value in [disable, enable]>
igmps_flood_reports: <value in [disable, enable]>
igmps_flood_traffic: <value in [disable, enable]>
lacp_speed: <value in [slow, fast]>
learning_limit: <integer>
lldp_profile: <string>
lldp_status: <value in [disable, rx-only, tx-only, ...]>
loop_guard: <value in [disabled, enabled]>
loop_guard_timeout: <integer>
max_bundle: <integer>
mclag: <value in [disable, enable]>
member_withdrawal_behavior: <value in [forward, block]>
members: <list or string>
min_bundle: <integer>
mode: <value in [static, lacp-passive, lacp-active]>
poe_pre_standard_detection: <value in [disable, enable]>
poe_status: <value in [disable, enable]>
port_name: <string>
port_owner: <string>
port_security_policy: <string>
port_selection_criteria: <value in [src-mac, dst-mac, src-dst-mac, ...]>
qos_policy: <string>
sample_direction: <value in [rx, tx, both]>
sflow_counter_interval: <integer>
sflow_sample_rate: <integer>
sflow_sampler: <value in [disabled, enabled]>
stp_bpdu_guard: <value in [disabled, enabled]>
stp_bpdu_guard_timeout: <integer>
stp_root_guard: <value in [disabled, enabled]>
stp_state: <value in [disabled, enabled]>
type: <value in [physical, trunk]>
untagged_vlans: <list or string>
vlan: <string>
export_to_pool_flag: <integer>
mac_addr: <string>
packet_sample_rate: <integer>
packet_sampler: <value in [disabled, enabled]>
sticky_mac: <value in [disable, enable]>
storm_control_policy: <string>
dot1x_enable: <value in [disable, enable]>
max_miss_heartbeats: <integer>
access_mode: <value in [normal, nac, dynamic, ...]>
ip_source_guard: <value in [disable, enable]>
mclag_icl_port: <integer>
p2p_port: <integer>
aggregator_mode: <value in [bandwidth, count]>
rpvst_port: <value in [disabled, enabled]>
flow_control: <value in [disable, tx, rx, ...]>
media_type: <string>
pause_meter: <integer>
pause_meter_resume: <value in [25%, 50%, 75%]>
trunk_member: <integer>
fec_capable: <integer>
fec_state: <value in [disabled, cl74, cl91, ...]>
matched_dpp_intf_tags: <string>
matched_dpp_policy: <string>
port_policy: <string>
status: <value in [down, up]>
dsl_profile: <string>
flap_duration: <integer>
flap_rate: <integer>
flap_timeout: <integer>
flapguard: <value in [disable, enable]>
interface_tags: <list or string>
poe_max_power: <string>
poe_standard: <string>
igmp_snooping_flood_reports: <value in [disable, enable]>
mcast_snooping_flood_traffic: <value in [disable, enable]>
link_status: <value in [down, up]>
poe_mode_bt_cabable: <integer>
poe_port_mode: <value in [ieee802-3af, ieee802-3at, ieee802-3bt]>
poe_port_power: <value in [normal, perpetual, perpetual-fast]>
poe_port_priority: <value in [critical-priority, high-priority, low-priority, ...]>
acl_group: <list or string>
dhcp_snoop_option82_override:
-
circuit_id: <string>
remote_id: <string>
vlan_name: <string>
fortiswitch_acls: <list or integer>
isl_peer_device_sn: <string>
authenticated_port: <integer>
encrypted_port: <integer>
ptp_status: <value in [disable, enable]>
restricted_auth_port: <integer>
allow_arp_monitor: <value in [disable, enable]>
export_to: <list or string>
export_to_pool: <list or string>
fallback_port: <string>
fgt_peer_device_name: <string>
fgt_peer_port_name: <string>
fiber_port: <integer>
flags: <integer>
fortilink_port: <integer>
isl_local_trunk_name: <string>
isl_peer_device_name: <string>
isl_peer_port_name: <string>
poe_capable: <integer>
port_number: <integer>
port_prefix_type: <integer>
ptp_policy: <list or string>
speed: <value in [auto, 10full, 10half, ...]>
speed_mask: <integer>
stacking_port: <integer>
switch_id: <string>
virtual_port: <integer>
export_tags: <list or string>
log_mac_event: <value in [disable, enable]>
pd_capable: <integer>
qnq: <list or string>
switch_id: <string>
override_snmp_community: <value in [disable, enable]>
override_snmp_sysinfo: <value in [disable, enable]>
override_snmp_trap_threshold: <value in [disable, enable]>
override_snmp_user: <value in [disable, enable]>
poe_detection_type: <integer>
remote_log:
-
csv: <value in [disable, enable]>
facility: <value in [kernel, user, mail, ...]>
name: <string>
port: <integer>
server: <string>
severity: <value in [emergency, alert, critical, ...]>
status: <value in [disable, enable]>
snmp_community:
-
events:
- cpu-high
- mem-low
- log-full
- intf-ip
- ent-conf-change
- l2mac
hosts:
-
id: <integer>
ip: <string>
id: <integer>
name: <string>
query_v1_port: <integer>
query_v1_status: <value in [disable, enable]>
query_v2c_port: <integer>
query_v2c_status: <value in [disable, enable]>
status: <value in [disable, enable]>
trap_v1_lport: <integer>
trap_v1_rport: <integer>
trap_v1_status: <value in [disable, enable]>
trap_v2c_lport: <integer>
trap_v2c_rport: <integer>
trap_v2c_status: <value in [disable, enable]>
snmp_user:
-
auth_proto: <value in [md5, sha, sha1, ...]>
auth_pwd: <list or string>
name: <string>
priv_proto: <value in [des, aes, aes128, ...]>
priv_pwd: <list or string>
queries: <value in [disable, enable]>
query_port: <integer>
security_level: <value in [no-auth-no-priv, auth-no-priv, auth-priv]>
mclag_igmp_snooping_aware: <value in [disable, enable]>
ip_source_guard:
-
binding_entry:
-
entry_name: <string>
ip: <string>
mac: <string>
description: <string>
port: <string>
l3_discovered: <integer>
qos_drop_policy: <value in [taildrop, random-early-detection]>
qos_red_probability: <integer>
switch_dhcp_opt43_key: <string>
tdr_supported: <string>
custom_command:
-
command_entry: <string>
command_name: <string>
firmware_provision: <value in [disable, enable]>
firmware_provision_version: <string>
dhcp_server_access_list: <value in [disable, enable, global]>
firmware_provision_latest: <value in [disable, once]>
dhcp_snooping_static_client:
-
ip: <string>
mac: <string>
name: <string>
port: <string>
vlan: <string>
ptp_profile: <string>
ptp_status: <value in [disable, enable]>
route_offload: <value in [disable, enable]>
route_offload_mclag: <value in [disable, enable]>
route_offload_router:
-
router_ip: <string>
vlan_name: <string>
mgmt_mode: <integer>
purdue_level: <value in [1, 2, 3, ...]>
radius_nas_ip: <string>
radius_nas_ip_override: <value in [disable, enable]>
tunnel_discovered: <integer>
vlan:
-
assignment_priority: <integer>
vlan_name: <string>
802_1X_settings:
link_down_auth: <value in [set-unauth, no-action]>
local_override: <value in [disable, enable]>
mab_reauth: <value in [disable, enable]>
mac_called_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_calling_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_case: <value in [uppercase, lowercase]>
mac_password_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_username_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
max_reauth_attempt: <integer>
reauth_period: <integer>
tx_period: <integer>
access_profile: <list or string>
delayed_restart_trigger: <integer>
directly_connected: <integer>
dynamic_capability: <string>
dynamically_discovered: <integer>
flow_identity: <string>
fsw_wan1_admin: <value in [disable, enable, discovered]>
fsw_wan1_peer: <list or string>
fsw_wan2_admin: <value in [disable, enable, discovered]>
fsw_wan2_peer: <string>
igmp_snooping:
aging_time: <integer>
flood_unknown_multicast: <value in [disable, enable]>
local_override: <value in [disable, enable]>
vlans:
-
proxy: <value in [disable, enable, global]>
querier: <value in [disable, enable]>
querier_addr: <string>
version: <integer>
vlan_name: <list or string>
max_allowed_trunk_members: <integer>
mirror:
-
dst: <string>
name: <string>
src_egress: <list or string>
src_ingress: <list or string>
status: <value in [inactive, active]>
switching_packet: <value in [disable, enable]>
owner_vdom: <string>
poe_pre_standard_detection: <value in [disable, enable]>
pre_provisioned: <integer>
sn: <string>
snmp_sysinfo:
contact_info: <string>
description: <string>
engine_id: <string>
location: <string>
status: <value in [disable, enable]>
snmp_trap_threshold:
trap_high_cpu_threshold: <integer>
trap_log_full_threshold: <integer>
trap_low_memory_threshold: <integer>
staged_image_version: <string>
static_mac:
-
description: <string>
id: <integer>
interface: <string>
mac: <string>
type: <value in [static, sticky]>
vlan: <list or string>
storm_control:
broadcast: <value in [disable, enable]>
local_override: <value in [disable, enable]>
rate: <integer>
unknown_multicast: <value in [disable, enable]>
unknown_unicast: <value in [disable, enable]>
stp_instance:
-
id: <string>
priority: <value in [0, 4096, 8192, ...]>
stp_settings:
forward_time: <integer>
hello_time: <integer>
local_override: <value in [disable, enable]>
max_age: <integer>
max_hops: <integer>
name: <string>
pending_timer: <integer>
revision: <integer>
status: <value in [disable, enable]>
switch_device_tag: <string>
switch_log:
local_override: <value in [disable, enable]>
severity: <value in [emergency, alert, critical, ...]>
status: <value in [disable, enable]>
switch_profile: <list or string>
type: <value in [physical, virtual]>
version: <integer>
poe_lldp_detection: <value in [disable, enable]>
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Описание ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в книге задач, не поддерживаются текущей версией FortiManager. Возвращается: сложный |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_switchcontroller_managedswitch_module.html