fortinet.fortimanager.fmgr_system_interface модуль – Настройка интерфейса.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install fortinet.fortimanager.
Чтобы использовать её в книге задач, укажите: fortinet.fortimanager.fmgr_system_interface.
Новое в fortinet.fortimanager 1.0.0
Описание
- Этот модуль может настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен доступа к FortiManager без использования имени пользователя и пароля. |
bypass_validation логическое значение | Устанавливается в значение True только тогда, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров. Выбоpы:
|
enable_log логическое значение | Включение/выключение ведения журнала для задачи. Выбоpы:
|
forticloud_access_token строка | Авторизация клиента Ansible с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределённый метод для базового запроса Json RPC. Выбоpы:
|
rc_failed список / элементы=целое число | Список кодов rc, с помощью которых будут переопределены условия для отказа. |
rc_succeeded список / элементы=целое число | Список кодов rc, с помощью которых будут переопределены условия для успеха. |
state строка / обязательно | Директива для создания, обновления или удаления объекта. Выбоpы:
|
system_interface словарь | Настройка параметров верхнего уровня. |
|
aggregate строка |
Сетевой агрегированный интерфейс. |
|
alias строка |
Псевдоним. |
|
allowaccess список / элементы=строка |
Разрешение доступа к интерфейсу для управления. ping - доступ по протоколу PING. https - доступ по протоколу HTTPS. ssh - доступ по протоколу SSH. snmp - доступ по протоколу SNMP. http - доступ по протоколу HTTP. webservice - доступ по протоколу веб-сервисов. https-logging - доступ для ведения журналов по протоколу HTTPS. Выбоpы:
|
|
defaultgw строка |
Включение/выключение шлюза по умолчанию. disable - Выключение параметра. enable - Включение параметра. Выбоpы:
|
|
description строка |
Описание. |
|
dhcp-client-identifier строка |
Устарело, переименуйте на dhcp_client_identifier. Идентификатор клиента DHCP. |
|
dns-server-override строка |
Устарело, переименуйте на dns_server_override. Включение/выключение использования DNS, полученного по DHCP или PPPoE. disable - Выключение параметра. enable - Включение параметра. Выбоpы:
|
|
interface строка |
Наименование базового интерфейса. |
|
ip строка |
IP-адрес интерфейса. |
|
ipv6 словарь |
IPv6. |
|
ip6-address строка |
Устарело, переименуйте на ip6_address. IPv6-адрес/префикс интерфейса. |
|
ip6-allowaccess list / elements=string |
Устарело, переименуйте в ip6_allowaccess. Разрешить доступ к управлению интерфейсом. ping - Доступ PING. https - Доступ HTTPS. ssh - Доступ SSH. snmp - Доступ SNMP. http - Доступ HTTP. webservice - Доступ к веб-сервису. https-logging - Ведение журнала через HTTPS доступ. Варианты:
|
|
ip6-autoconf string |
Устарело, переименуйте в ip6_autoconf. Включить/выключить автоматическую конфигурацию адреса disable - Отключить настройку. enable - Включить настройку. Варианты:
|
|
lacp-mode string |
Устарело, переименуйте в lacp_mode. Режим LACP. active - Активно использовать LACP для согласования 802. Варианты:
|
|
lacp-speed string |
Устарело, переименуйте в lacp_speed. Как часто интерфейс отправляет сообщения LACP. slow - Отправлять сообщение LACP каждые 30 секунд. fast - Отправлять сообщение LACP каждую секунду. Варианты:
|
|
link-up-delay integer |
Устарело, переименуйте в link_up_delay. Количество миллисекунд ожидания перед тем, как считать связь установленной. |
|
lldp string |
Включить/выключить LLDP disable - Отключить настройку. enable - Включить настройку. Варианты:
|
|
member list / elements=dictionary |
Участник. |
|
interface-name string |
Устарело, переименуйте в interface_name. Имя физического интерфейса. |
|
min-links integer |
Устарело, переименуйте в min_links. Минимальное количество агрегированных портов, которые должны быть активны. |
|
min-links-down string |
Устарело, переименуйте в min_links_down. Действие, которое необходимо выполнить, когда активное количество каналов меньше настроенного минимального значения. operational - Установить агрегат в оперативно нерабочее состояние. administrative - Установить агрегат в административно нерабочее состояние. Варианты:
|
|
mode string |
Режим адресации static - Статическая настройка. dhcp - Внешний режим клиента DHCP. Варианты:
|
|
mtu integer |
Максимальный транспортный блок |
|
mtu-override string |
Устарело, переименуйте в mtu_override. Включить/выключить использование MTU, полученного от DHCP или PPPoE. disable - Отключить настройку. enable - Включить настройку. Варианты:
|
|
name string / required |
Имя интерфейса. |
|
rating-service-ip string |
Устарело, переименуйте в rating_service_ip. IP-адрес для службы рейтингов fgt, должен быть в той же подсети, что и IP-адрес интерфейса. |
|
serviceaccess list / elements=string |
Разрешить доступ к сервисам на интерфейсе. fgtupdates - Доступ к обновлениям FortiGate. fclupdates - Доступ к обновлениям FortiClient. webfilter-antispam - Доступ к веб-фильтрации и антиспаму. Варианты:
|
|
скорость строка |
Скорость. auto - Автоматическая настройка скорости. 10full - 10 Мбит/с с полным дуплексом. 10half - 10 Мбит/с с полудуплексом. 100full - 100 Мбит/с с полным дуплексом. 100half - 100 Мбит/с с полудуплексом. 1000full - 1000 Мбит/с с полным дуплексом. 10000full - 10000 Мбит/с с полным дуплексом. Варианты:
|
|
состояние строка |
Состояние интерфейса. down - Интерфейс неактивен. up - Интерфейс активен. Варианты:
|
|
тип строка |
Тип интерфейса. vlan - Интерфейс VLAN. physical - Физический интерфейс. aggregate - Агрегированный интерфейс. Варианты:
|
|
update-service-ip строка |
Устарело, пожалуйста, переименуйте на update_service_ip. IP-адрес службы обновления fgt/fct, должен быть в одной подсети с интер… |
|
vlan-протокол строка |
Устарело, пожалуйста, переименуйте на vlan_protocol. Протокол Ethernet VLAN. 8021q - IEEE 802. 8021ad - IEEE 802. Варианты:
|
|
vlanid целое число |
Идентификатор VLAN |
workspace_locking_adom строка | Область (adom) для блокировки FortiManager в режиме рабочего пространства. Значение может быть глобальным и другими, включая root. |
workspace_locking_timeout целое число | Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют имя в формате с нижним подчеркиванием (snake_case). Пожалуйста, измените аргументы, такие как «var-name», на «var_name». Старые имена аргументов все еще доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- В этом модуле FortiManager поддерживается работа в режиме блокировки рабочего пространства, параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно выполнение одного модуля может завершиться ошибкой, если возвращён ненулевой rc. Вы также можете переопределить условия завершения успехом или ошибкой с помощью параметров rc_failed и rc_succeeded
Примеры
- name: Example playbook
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Interface configuration.
fortinet.fortimanager.fmgr_system_interface:
bypass_validation: false
state: present
system_interface:
allowaccess:
- ping
ip: "222.222.22.2/24"
mtu: 1500
name: port4
serviceaccess:
- fgtupdates
speed: auto # <value in [auto, 10full, 10half, ...]>
status: up
- name: Gathering fortimanager facts
hosts: fortimanagers
gather_facts: false
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Retrieve all the interfaces
fortinet.fortimanager.fmgr_fact:
facts:
selector: "system_interface"
params:
interface: "your_value"
Значения возврата
Общие значения возврата задокументированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager. Возвращается: сложная |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_system_interface_module.html