Spec-Zone.ru › Ansible

fortinet.fortimanager.fmgr_system_npu_fpanomaly модуль — защита от аномалий NP6Lite

Примечание

Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).

У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_system_npu_fpanomaly.

Впервые появился в fortinet.fortimanager 2.1.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить перед использованием.

Параметры

Параметр

Комментарии

access_token

строка

Токен для доступа к FortiManager без использования имени пользователя и пароля.

adom

строка / обязательно

Параметр (adom) в запрошенном URL.

bypass_validation

булево

Устанавливается в True только при расхождении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров.

Варианты:

  • false ← (по умолчанию)
  • true

enable_log

булево

Включить/выключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

forticloud_access_token

строка

Авторизовать Ansible-клиент с токеном доступа к API forticloud.

proposed_method

строка

Переопределенный метод для базового запроса Json RPC.

Варианты:

  • "update"
  • "set"
  • "add"

rc_failed

список / элементы=целое

Список кодов rc, с которыми будут переопределены условия для завершения задачи с ошибкой.

rc_succeeded

список / элементы=целое

Список кодов rc, с которыми будут переопределены условия для успешного завершения задачи.

system_npu_fpanomaly

словарь

Набор параметров верхнего уровня.

capwap-minlen-err

строка

Устарело, пожалуйста, переименуйте на capwap_minlen_err. Capwap minlen err.

Варианты:

  • "drop"
  • "trap-to-host"

esp-minlen-err

строка

Устарело, пожалуйста, переименуйте на esp_minlen_err. Аномалии коротких пакетов IPv4 ESP.

Варианты:

  • "drop"
  • "trap-to-host"

gre-csum-err

строка

Устарело, пожалуйста, переименуйте на gre_csum_err. Gre csum err.

Варианты:

  • "drop"
  • "trap-to-host"

gtpu-plen-err

строка

Устарело, пожалуйста, переименуйте на gtpu_plen_err. Gtpu plen err.

Варианты:

  • "drop"
  • "trap-to-host"

icmp-csum-err

строка

Устарело, пожалуйста, переименуйте на icmp_csum_err. Аномалии контрольной суммы пакетов ICMP IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

icmp-frag

строка

Устарело, пожалуйста, переименуйте на icmp_frag. Фрагментированные пакеты уровня 3, которые могут быть частью аномалий ICMP уровня 4.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

icmp-land

строка

Устарело, пожалуйста, переименуйте на icmp_land. Аномалии ICMP land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

icmp-minlen-err

строка

Устарело, пожалуйста, переименуйте на icmp_minlen_err. Аномалии коротких пакетов ICMP IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

ipv4-csum-err

строка

Устарело, пожалуйста, переименуйте на ipv4_csum_err. Аномалии контрольной суммы пакетов IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

ipv4-ihl-err

string

Устарело, переименуйте в ipv4_ihl_err. Аномалии неверной длины заголовка IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

ipv4-land

string

Устарело, переименуйте в ipv4_land. Аномалии Land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-len-err

string

Устарело, переименуйте в ipv4_len_err. Аномалии неверной длины пакета IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

ipv4-opt-err

string

Устарело, переименуйте в ipv4_opt_err. Аномалии неверного анализа параметров IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

ipv4-optlsrr

string

Устарело, переименуйте в ipv4_optlsrr. Аномалии параметра маршрута с ослабленным исходным записом.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-optrr

string

Устарело, переименуйте в ipv4_optrr. Аномалии параметра маршрута записи.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-optsecurity

string

Устарело, переименуйте в ipv4_optsecurity. Аномалии параметра безопасности.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-optssrr

string

Устарело, переименуйте в ipv4_optssrr. Аномалии параметра строгого маршрута записи источника.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-optstream

string

Устарело, переименуйте в ipv4_optstream. Аномалии параметра потока.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-opttimestamp

string

Устарело, переименуйте в ipv4_opttimestamp. Аномалии параметра метки времени.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-proto-err

string

Устарело, переименуйте в ipv4_proto_err. Аномалии неверного протокола 4-го уровня.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-ttlzero-err

string

Устарело, переименуйте в ipv4_ttlzero_err. Аномалии нулевого поля TTL IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

ipv4-unknopt

string

Устарело, переименуйте в ipv4_unknopt. Аномалии неизвестных параметров.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4-ver-err

string

Устарело, переименуйте в ipv4_ver_err. Аномалии неверной версии заголовка IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

ipv6-daddr-err

string

Устарело, переименуйте в ipv6_daddr_err. Аномалии адреса назначения как не указанного или кольцевого адреса.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-exthdr-len-err

string

Устарело, переименуйте в ipv6_exthdr_len_err. Аномалии неверной общей длины расширенного заголовка цепочки пакетов IPv6.

Варианты:

  • "drop"
  • "trap-to-host"

ipv6-exthdr-order-err

string

Устарело, переименуйте в ipv6_exthdr_order_err. Аномалии неверного порядка заголовков расширения пакета IPv6.

Варианты:

  • "drop"
  • "trap-to-host"

ipv6-ihl-err

string

Устарело, переименуйте в ipv6_ihl_err. Аномалии неверной длины пакета IPv6.

Варианты:

  • "drop"
  • "trap-to-host"

ipv6-land

string

Устарело, переименуйте в ipv6_land. Аномалии Land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-optendpid

string

Устарело, переименуйте в ipv6_optendpid. Аномалии идентификации конечной точки.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-opthomeaddr

string

Устарело, переименуйте в ipv6_opthomeaddr. Аномалии параметра домашнего адреса.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-optinvld

string

Устарело, переименуйте в ipv6_optinvld. Аномалии неверных параметров.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-optjumbo

string

Устарело, переименуйте в ipv6_optjumbo. Аномалии параметров Jumbo.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-optnsap

string

Устарело, переименуйте в ipv6_optnsap. Аномалии параметра адреса точки доступа к сетевой службе.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-optralert

string

Устарело, переименуйте в ipv6_optralert. Аномалии параметра оповещения маршрутизатора.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-opttunnel

string

Устарело, переименуйте в ipv6_opttunnel. Аномалии параметра ограничения инкапсуляции туннеля.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-plen-zero

string

Устарело, переименуйте в ipv6_plen_zero. Аномалии нулевой длины полезной нагрузки пакета IPv6.

Варианты:

  • "drop"
  • "trap-to-host"

ipv6-proto-err

string

Устарело, переименуйте в ipv6_proto_err. Аномалии неверного протокола 4-го уровня.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-saddr-err

string

Устарело, переименуйте в ipv6_saddr_err. Аномалии источника адреса как многоадресной рассылки.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-unknopt

string

Устарело, переименуйте в ipv6_unknopt. Аномалии неизвестного параметра.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6-ver-err

string

Устарело, переименуйте в ipv6_ver_err. Аномалии неверной версии пакета IPv6.

Варианты:

  • "drop"
  • "trap-to-host"

nvgre-minlen-err

string

Устарело, переименуйте в nvgre_minlen_err. Ошибка nvgre minlen.

Варианты:

  • "drop"
  • "trap-to-host"

sctp-clen-err

string

Устарело, переименуйте в sctp_clen_err. Ошибка длины SCTP.

Варианты:

  • "drop"
  • "trap-to-host"

sctp-crc-err

string

Устарело, переименуйте в sctp_crc_err. Ошибка CRC SCTP.

Варианты:

  • "drop"
  • "trap-to-host"

sctp-csum-err

string

Устарело, переименуйте в sctp_csum_err. Аномалии неверной контрольной суммы IPv4 SCTP.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

sctp-l4len-err

string

Устарело, переименуйте в sctp_l4len_err. Ошибка длины l4len SCTP.

Варианты:

  • "drop"
  • "trap-to-host"

tcp-csum-err

string

Устарело, переименуйте в tcp_csum_err. Аномалии неверной контрольной суммы пакета IPv4 TCP.

Варианты:

  • "drop"
  • "trap-to-host"

tcp-fin-noack

string

Устарело, переименуйте в tcp_fin_noack. Аномалии TCP SYN-флуда с установленным флагом FIN без установки ACK.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp-fin-only

string

Устарело, переименуйте в tcp_fin_only. Аномалии TCP SYN-флуда только с установленным флагом FIN.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp-hlen-err

string

Устарело, переименуйте в tcp_hlen_err. Аномалии неверной длины заголовка IPv4 TCP.

Варианты:

  • "drop"
  • "trap-to-host"

tcp-hlenvsl4len-err

string

Устарело, переименуйте в tcp_hlenvsl4len_err. Ошибка tcp hlenvsl4len.

Варианты:

  • "drop"
  • "trap-to-host"

tcp-land

string

Устарело, переименуйте в tcp_land. Аномалии TCP land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp-no-flag

string

Устарело, переименуйте в tcp_no_flag. Аномалии TCP SYN-флуда без установленных флагов.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp-plen-err

string

Устарело, переименуйте в tcp_plen_err. Аномалии неверной длины пакета IPv4 TCP.

Варианты:

  • "drop"
  • "trap-to-host"

tcp-syn-data

string

Устарело, переименуйте в tcp_syn_data. Аномалии пакетов TCP SYN-флуда с данными.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp-syn-fin

string

Устарело, переименуйте в tcp_syn_fin. Аномалии установки флага SYN/FIN в TCP SYN-флуде.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp-winnuke

string

Устарело, переименуйте в tcp_winnuke. Аномалии TCP WinNuke.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

udp-csum-err

string

Устарело, переименуйте в udp_csum_err. Аномалии неверной контрольной суммы пакета IPv4 UDP.

Варианты:

  • "drop"
  • "trap-to-host"

udp-hlen-err

string

Устарело, переименуйте в udp_hlen_err. Аномалии неверной длины заголовка пакета IPv4 UDP.

Варианты:

  • "drop"
  • "trap-to-host"

udp-land

string

Устаревший параметр, пожалуйста, переименуйте его в udp_land. Аномалии UDP land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

udp-len-err

string

Устаревший параметр, пожалуйста, переименуйте его в udp_len_err. Аномалии некорректной длины пакета IPv4 UDP.

Варианты:

  • "drop"
  • "trap-to-host"

udp-plen-err

string

Устаревший параметр, пожалуйста, переименуйте его в udp_plen_err. Аномалии минимальной длины пакета IPv4 UDP.

Варианты:

  • "drop"
  • "trap-to-host"

udplite-cover-err

string

Устаревший параметр, пожалуйста, переименуйте его в udplite_cover_err. Аномалии покрытия пакета IPv4 UDP-Lite.

Варианты:

  • "drop"
  • "trap-to-host"

udplite-csum-err

string

Устаревший параметр, пожалуйста, переименуйте его в udplite_csum_err. Аномалии контрольной суммы пакета IPv4 UDP-Lite.

Варианты:

  • "drop"
  • "trap-to-host"

uesp-minlen-err

string

Устаревший параметр, пожалуйста, переименуйте его в uesp_minlen_err. Аномалии uesp minlen err.

Варианты:

  • "drop"
  • "trap-to-host"

unknproto-minlen-err

string

Устаревший параметр, пожалуйста, переименуйте его в unknproto_minlen_err. Аномалии короткого пакета неизвестного протокола IPv4 L4.

Варианты:

  • "drop"
  • "trap-to-host"

vxlan-minlen-err

string

Устаревший параметр, пожалуйста, переименуйте его в vxlan_minlen_err. Аномалии vxlan minlen err.

Варианты:

  • "drop"
  • "trap-to-host"

workspace_locking_adom

string

ADOM для блокировки FortiManager в режиме рабочего пространства. Значение может быть глобальным и другими, включая root.

workspace_locking_timeout

integer

Максимальное время ожидания в секундах, пока другой пользователь не освободит блокировку рабочего пространства.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют обозначение с нижним подчеркиванием (snake_case). Пожалуйста, измените аргументы, такие как «var-name», на «var_name». Старые имена аргументов по-прежнему доступны, но вы получите предупреждения о устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • В этом модуле FortiManager поддерживается работа в режиме блокировки рабочего пространства. Параметры workspace_locking_adom и workspace_locking_timeout помогают выполнить эту работу.
  • Обычно выполнение одного модуля может завершиться ошибкой при возвращении ненулевого кода возврата. Вы также можете переопределить условия для завершения с ошибкой или успехом с помощью параметров rc_failed и rc_succeeded

Примеры

- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: NP6Lite anomaly protection
      fortinet.fortimanager.fmgr_system_npu_fpanomaly:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        system_npu_fpanomaly:
          esp_minlen_err: <value in [drop, trap-to-host]>
          icmp_csum_err: <value in [drop, trap-to-host]>
          icmp_minlen_err: <value in [drop, trap-to-host]>
          ipv4_csum_err: <value in [drop, trap-to-host]>
          ipv4_ihl_err: <value in [drop, trap-to-host]>
          ipv4_len_err: <value in [drop, trap-to-host]>
          ipv4_opt_err: <value in [drop, trap-to-host]>
          ipv4_ttlzero_err: <value in [drop, trap-to-host]>
          ipv4_ver_err: <value in [drop, trap-to-host]>
          ipv6_exthdr_len_err: <value in [drop, trap-to-host]>
          ipv6_exthdr_order_err: <value in [drop, trap-to-host]>
          ipv6_ihl_err: <value in [drop, trap-to-host]>
          ipv6_plen_zero: <value in [drop, trap-to-host]>
          ipv6_ver_err: <value in [drop, trap-to-host]>
          tcp_csum_err: <value in [drop, trap-to-host]>
          tcp_hlen_err: <value in [drop, trap-to-host]>
          tcp_plen_err: <value in [drop, trap-to-host]>
          udp_csum_err: <value in [drop, trap-to-host]>
          udp_hlen_err: <value in [drop, trap-to-host]>
          udp_len_err: <value in [drop, trap-to-host]>
          udp_plen_err: <value in [drop, trap-to-host]>
          udplite_cover_err: <value in [drop, trap-to-host]>
          udplite_csum_err: <value in [drop, trap-to-host]>
          unknproto_minlen_err: <value in [drop, trap-to-host]>
          tcp_fin_only: <value in [allow, drop, trap-to-host]>
          ipv4_optsecurity: <value in [allow, drop, trap-to-host]>
          ipv6_optralert: <value in [allow, drop, trap-to-host]>
          tcp_syn_fin: <value in [allow, drop, trap-to-host]>
          ipv4_proto_err: <value in [allow, drop, trap-to-host]>
          ipv6_saddr_err: <value in [allow, drop, trap-to-host]>
          icmp_frag: <value in [allow, drop, trap-to-host]>
          ipv4_optssrr: <value in [allow, drop, trap-to-host]>
          ipv6_opthomeaddr: <value in [allow, drop, trap-to-host]>
          udp_land: <value in [allow, drop, trap-to-host]>
          ipv6_optinvld: <value in [allow, drop, trap-to-host]>
          tcp_fin_noack: <value in [allow, drop, trap-to-host]>
          ipv6_proto_err: <value in [allow, drop, trap-to-host]>
          tcp_land: <value in [allow, drop, trap-to-host]>
          ipv4_unknopt: <value in [allow, drop, trap-to-host]>
          ipv4_optstream: <value in [allow, drop, trap-to-host]>
          ipv6_optjumbo: <value in [allow, drop, trap-to-host]>
          icmp_land: <value in [allow, drop, trap-to-host]>
          tcp_winnuke: <value in [allow, drop, trap-to-host]>
          ipv6_daddr_err: <value in [allow, drop, trap-to-host]>
          ipv4_land: <value in [allow, drop, trap-to-host]>
          ipv6_opttunnel: <value in [allow, drop, trap-to-host]>
          tcp_no_flag: <value in [allow, drop, trap-to-host]>
          ipv6_land: <value in [allow, drop, trap-to-host]>
          ipv4_optlsrr: <value in [allow, drop, trap-to-host]>
          ipv4_opttimestamp: <value in [allow, drop, trap-to-host]>
          ipv4_optrr: <value in [allow, drop, trap-to-host]>
          ipv6_optnsap: <value in [allow, drop, trap-to-host]>
          ipv6_unknopt: <value in [allow, drop, trap-to-host]>
          tcp_syn_data: <value in [allow, drop, trap-to-host]>
          ipv6_optendpid: <value in [allow, drop, trap-to-host]>
          gtpu_plen_err: <value in [drop, trap-to-host]>
          vxlan_minlen_err: <value in [drop, trap-to-host]>
          capwap_minlen_err: <value in [drop, trap-to-host]>
          gre_csum_err: <value in [drop, trap-to-host]>
          nvgre_minlen_err: <value in [drop, trap-to-host]>
          sctp_l4len_err: <value in [drop, trap-to-host]>
          tcp_hlenvsl4len_err: <value in [drop, trap-to-host]>
          sctp_crc_err: <value in [drop, trap-to-host]>
          sctp_clen_err: <value in [drop, trap-to-host]>
          uesp_minlen_err: <value in [drop, trap-to-host]>
          sctp_csum_err: <value in [allow, drop, trap-to-host]>

Значения возврата

Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращается: всегда

request_url

строка

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус API-запроса.

Возвращается: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращается: всегда

response_message

строка

Описание сообщения ответа API.

Возвращается: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращается: всегда

rc

целое число

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager.

Возвращается: сложное

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на коллекцию

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_system_npu_fpanomaly_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API