fortinet.fortimanager.fmgr_system_npu модуль – Настройка атрибутов NPU.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_system_npu.
Добавлена в fortinet.fortimanager 2.1.0
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать для использования из источников данных.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom строка / обязательно | Параметр (adom) в запрошенном URL. |
bypass_validation логическое | Устанавливается в значение True только при несовпадении схемы модуля со структурой API FortiManager. Модуль продолжает выполняться без проверки параметров. Варианты:
|
enable_log логическое | Включить/выключить ведение журнала для задачи. Варианты:
|
forticloud_access_token строка | Аутентифицировать Ansible-клиент с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределенный метод для основного запроса Json RPC. Варианты:
|
rc_failed список / элементы=целое | Список кодов rc, с которыми будут переопределены условия завершения с ошибкой. |
rc_succeeded список / элементы=целое | Список кодов rc, с которыми будут переопределены условия успешного завершения. |
system_npu словарь | Настроенные параметры верхнего уровня. |
|
background_sse_scan словарь |
Устарело, используйте background_sse_scan. Фоновый сканирование SSE. |
|
scan строка |
Включить/выключить фоновый сканирование SSE драйверной нитью. Варианты:
|
|
scan_stale целое |
Устарело, используйте scan_stale. Настройка сканирования активных или устаревших сессий. |
|
scan_vt целое |
Устарело, используйте scan_vt. Выбор версии/типа для сканирования. |
|
stats_qual_access целое |
Устарело, используйте stats_qual_access. Квалификация доступа к обновлению статистики в секундах. |
|
stats_qual_duration целое |
Устарело, используйте stats_qual_duration. Квалификация продолжительности обновления статистики в секундах. |
|
stats_update_interval целое |
Устарело, используйте stats_update_interval. Интервал обновления статистики. |
|
udp_keepalive_interval целое |
Устарело, используйте udp_keepalive_interval. Интервал ожидания UDP. |
|
udp_qual_access целое |
Устарело, используйте udp_qual_access. Квалификация доступа к ожидания UDP в секундах. |
|
udp_qual_duration целое |
Устарело, используйте udp_qual_duration. Квалификация продолжительности ожидания UDP в секундах. |
|
capwap_offload строка |
Устарело, используйте capwap_offload. Включить/выключить отгрузку управляемых сессий FortiAP и FortiLink CAPWAP. Варианты:
|
|
dedicated_management_affinity строка |
Устарело, используйте dedicated_management_affinity. Параметры для менеджеров управления. |
|
dedicated-management-cpu string |
Устарело, переименуйте в dedicated_management_cpu. Включите, чтобы выделить один процессор для подключений GUI и CLI, когда NPs … Варианты:
|
|
dedicated-tx-npu string |
Устарело, переименуйте в dedicated_tx_npu. Включить/выключить выделение 3-го NPU для медленного пути TX. Варианты:
|
|
default-qos-type string |
Устарело, переименуйте в default_qos_type. Установить тип QoS по умолчанию. Варианты:
|
|
default-tcp-refresh-dir string |
Устарело, переименуйте в default_tcp_refresh_dir. Направление обновления TCP по таймауту SSE по умолчанию. Варианты:
|
|
default-udp-refresh-dir string |
Устарело, переименуйте в default_udp_refresh_dir. Направление обновления UDP по таймауту SSE по умолчанию. Варианты:
|
|
dos-options dictionary |
Устарело, переименуйте в dos_options. Параметры DoS. |
|
npu-dos-meter-mode string |
Устарело, переименуйте в npu_dos_meter_mode. Установить режим разгрузки счетчика DoS NPU. Варианты:
|
|
npu-dos-synproxy-mode string |
Устарело, переименуйте в npu_dos_synproxy_mode. Установить режим NPU DoS SYNPROXY. Варианты:
|
|
npu-dos-tpe-mode string |
Устарело, переименуйте в npu_dos_tpe_mode. Включить/выключить вставку идентификатора счетчика DoS в таблицу сеансов. Варианты:
|
|
double-level-mcast-offload string |
Устарело, переименуйте в double_level_mcast_offload. Включить разгрузку многоадресной рассылки двойного уровня. Варианты:
|
|
dse-timeout integer |
Устарело, переименуйте в dse_timeout. Таймаут DSE в секундах |
|
dsw-dts-profile list / elements=dictionary |
Устарело, переименуйте в dsw_dts_profile. Профиль Dsw dts. |
|
action string |
Установить действие профиля NPU DSW DTS. Варианты:
|
|
min-limit integer |
Устарело, переименуйте в min_limit. Установить минимальное ограничение профиля NPU DSW DTS. |
|
profile-id integer |
Устарело, переименуйте в profile_id. Установить идентификатор профиля NPU DSW DTS. |
|
step integer |
Установить шаг профиля NPU DSW DTS. |
|
dsw-queue-dts-profile list / elements=dictionary |
Устарело, переименуйте в dsw_queue_dts_profile. Профиль очереди Dsw dts. |
|
iport string |
Установить порт ввода NPU DSW DTS. Варианты:
|
|
name string |
Имя. |
|
oport string |
Установить порт вывода NPU DSW DTS. Варианты:
|
|
profile-id integer |
Устарело, пожалуйста, переименуйте в profile_id. Установить ID профиля NPU DSW DTS. |
|
queue-select integer |
Устарело, пожалуйста, переименуйте в queue_select. Установить ID очереди выбора NPU DSW DTS. |
|
fastpath string |
Включить/отключить разгрузку NP6 Варианты:
|
|
fp-anomaly dictionary |
Устарело, пожалуйста, переименуйте в fp_anomaly. Аномалия fp. |
|
capwap-minlen-err string |
Устарело, пожалуйста, переименуйте в capwap_minlen_err. Ошибка минимальной длины Capwap. Варианты:
|
|
esp-minlen-err string |
Устарело, пожалуйста, переименуйте в esp_minlen_err. Аномалии коротких пакетов IPv4 ESP. Варианты:
|
|
gre-csum-err string |
Устарело, пожалуйста, переименуйте в gre_csum_err. Ошибка контрольной суммы GRE. Варианты:
|
|
gtpu-plen-err string |
Устарело, пожалуйста, переименуйте в gtpu_plen_err. Ошибка длины GTPU. Варианты:
|
|
icmp-csum-err string |
Устарело, пожалуйста, переименуйте в icmp_csum_err. Аномалии контрольной суммы неверного пакета IPv4 ICMP. Варианты:
|
|
icmp-frag string |
Устарело, переименуйте в icmp_frag. Фрагментированные пакеты уровня 3, которые могут быть частью аномалий ICMP уровня 4. Choices:
|
|
icmp-land string |
Устарело, переименуйте в icmp_land. Аномалии ICMP land. Choices:
|
|
icmp-minlen-err string |
Устарело, переименуйте в icmp_minlen_err. Аномалии коротких пакетов IPv4 ICMP. Choices:
|
|
ipv4-csum-err string |
Устарело, переименуйте в ipv4_csum_err. Аномалии неверной контрольной суммы пакета IPv4. Choices:
|
|
ipv4-ihl-err string |
Устарело, переименуйте в ipv4_ihl_err. Аномалии неверной длины заголовка IPv4. Choices:
|
|
ipv4-land string |
Устарело, переименуйте в ipv4_land. Аномалии land. Choices:
|
|
ipv4-len-err string |
Устарело, переименуйте в ipv4_len_err. Аномалии неверной длины пакета IPv4. Choices:
|
|
ipv4-opt-err string |
Устарело, переименуйте в ipv4_opt_err. Аномалии неверного анализа параметров IPv4. Choices:
|
|
ipv4-optlsrr string |
Устарело, переименуйте в ipv4_optlsrr. Аномалии параметра маршрута с ослабленным исходным маршрутом. Choices:
|
|
ipv4-optrr string |
Устарело, переименуйте в ipv4_optrr. Аномалии параметра маршрута записи. Choices:
|
|
ipv4-optsecurity string |
Устарело, переименуйте в ipv4_optsecurity. Аномалии параметра безопасности. Choices:
|
|
ipv4-optssrr string |
Устарело, переименуйте в ipv4_optssrr. Аномалии параметра строгого маршрута записи источника. Choices:
|
|
ipv4-optstream string |
Устарело, переименуйте в ipv4_optstream. Аномалии параметра потока. Choices:
|
|
ipv4-opttimestamp string |
Устарело, переименуйте в ipv4_opttimestamp. Аномалии параметра метки времени. Choices:
|
|
ipv4-proto-err string |
Устарело, переименуйте в ipv4_proto_err. Аномалии неверного протокола уровня 4. Choices:
|
|
ipv4-ttlzero-err string |
Устарело, переименуйте в ipv4_ttlzero_err. Аномалии нулевого поля TTL IPv4. Choices:
|
|
ipv4-unknopt string |
Устарело, переименуйте в ipv4_unknopt. Аномалии неизвестных параметров. Choices:
|
|
ipv4-ver-err string |
Устарело, переименуйте в ipv4_ver_err. Аномалии неверной версии заголовка IPv4. Варианты:
|
|
ipv6-daddr-err string |
Устарело, переименуйте в ipv6_daddr_err. Аномалии адреса назначения как не указанного или адреса обратной связи. Варианты:
|
|
ipv6-exthdr-len-err string |
Устарело, переименуйте в ipv6_exthdr_len_err. Аномалии неверной общей длины расширенного заголовка цепочки пакетов IPv6… Варианты:
|
|
ipv6-exthdr-order-err string |
Устарело, переименуйте в ipv6_exthdr_order_err. Аномалии неверного порядка расширенных заголовков пакетов IPv6. Варианты:
|
|
ipv6-ihl-err string |
Устарело, переименуйте в ipv6_ihl_err. Аномалии неверной длины пакета IPv6. Варианты:
|
|
ipv6-land string |
Устарело, переименуйте в ipv6_land. Аномалии Land. Варианты:
|
|
ipv6-optendpid string |
Устарело, переименуйте в ipv6_optendpid. Аномалии идентификации конечной точки. Варианты:
|
|
ipv6-opthomeaddr string |
Устарело, переименуйте в ipv6_opthomeaddr. Аномалии параметра домашнего адреса. Варианты:
|
|
ipv6-optinvld string |
Устарело, переименуйте в ipv6_optinvld. Аномалии неверного параметра. Варианты:
|
|
ipv6-optjumbo string |
Устарело, переименуйте в ipv6_optjumbo. Аномалии параметров Jumbo. Варианты:
|
|
ipv6-optnsap string |
Устарело, переименуйте в ipv6_optnsap. Аномалии параметра адреса точки доступа к сетевым службам. Варианты:
|
|
ipv6-optralert string |
Устарело, переименуйте в ipv6_optralert. Аномалии параметра оповещения маршрутизатора. Варианты:
|
|
ipv6-opttunnel string |
Устарело, переименуйте в ipv6_opttunnel. Аномалии параметра ограничения инкапсуляции туннеля. Варианты:
|
|
ipv6-plen-zero string |
Устарело, переименуйте в ipv6_plen_zero. Аномалии нулевой длины полезной нагрузки пакета IPv6. Варианты:
|
|
ipv6-proto-err string |
Устарело, переименуйте в ipv6_proto_err. Аномалии неверного протокола 4 уровня. Варианты:
|
|
ipv6-saddr-err string |
Устарело, переименуйте в ipv6_saddr_err. Аномалии адреса источника как многоадресной рассылки. Варианты:
|
|
ipv6-unknopt string |
Устарело, переименуйте в ipv6_unknopt. Аномалии неизвестных параметров. Варианты:
|
|
ipv6-ver-err string |
Устарело, переименуйте в ipv6_ver_err. Аномалии неверной версии пакета IPv6. Варианты:
|
|
nvgre-minlen-err string |
Устарело, переименуйте в nvgre_minlen_err. Ошибка nvgre minlen. Варианты:
|
|
sctp-clen-err string |
Устарело, переименуйте в sctp_clen_err. Ошибка sctp clen. Варианты:
|
|
sctp-crc-err string |
Устарело, переименуйте в sctp_crc_err. Ошибка sctp crc. Варианты:
|
|
sctp-csum-err string |
Устарело, переименуйте в sctp_csum_err. Аномалии неверной контрольной суммы IPv4 SCTP. Варианты:
|
|
sctp-l4len-err string |
Устарело, переименуйте в sctp_l4len_err. Ошибка sctp l4len. Варианты:
|
|
tcp-csum-err string |
Устарело, переименуйте в tcp_csum_err. Аномалии неверной контрольной суммы пакета IPv4 TCP. Варианты:
|
|
tcp-fin-noack string |
Устарело, переименуйте в tcp_fin_noack. Аномалии TCP SYN-флуда с установленным флагом FIN без установки ACK. Варианты:
|
|
tcp-fin-only string |
Устарело, переименуйте в tcp_fin_only. Аномалии TCP SYN-флуда с установленным только флагом FIN. Варианты:
|
|
tcp-hlen-err string |
Устарело, переименуйте в tcp_hlen_err. Аномалии неверной длины заголовка IPv4 TCP. Варианты:
|
|
tcp-hlenvsl4len-err string |
Устарело, переименуйте в tcp_hlenvsl4len_err. Ошибка tcp hlenvsl4len. Варианты:
|
|
tcp-land string |
Устарело, переименуйте в tcp_land. Аномалии TCP land. Варианты:
|
|
tcp-no-flag string |
Устарело, переименуйте в tcp_no_flag. Аномалии TCP SYN-флуда без установленных флагов. Варианты:
|
|
tcp-plen-err string |
Устарело, переименуйте в tcp_plen_err. Аномалии неверной длины пакета IPv4 TCP. Варианты:
|
|
tcp-syn-data string |
Устарело, переименуйте в tcp_syn_data. Аномалии пакетов TCP SYN-флуда с данными. Варианты:
|
|
tcp-syn-fin string |
Устарело, переименуйте в tcp_syn_fin. Аномалии установки флага SYN/FIN в TCP SYN-флуде. Варианты:
|
|
tcp-winnuke string |
Устарело, переименуйте в tcp_winnuke. Аномалии TCP WinNuke. Choices:
|
|
udp-csum-err string |
Устарело, переименуйте в udp_csum_err. Аномалии неверной контрольной суммы пакета IPv4 UDP. Choices:
|
|
udp-hlen-err string |
Устарело, переименуйте в udp_hlen_err. Аномалии неверной длины заголовка пакета IPv4 UDP. Choices:
|
|
udp-land string |
Устарело, переименуйте в udp_land. Аномалии UDP land. Choices:
|
|
udp-len-err string |
Устарело, переименуйте в udp_len_err. Аномалии неверной длины пакета IPv4 UDP. Choices:
|
|
udp-plen-err string |
Устарело, переименуйте в udp_plen_err. Аномалии минимальной длины пакета IPv4 UDP. Choices:
|
|
udplite-cover-err string |
Устарело, переименуйте в udplite_cover_err. Аномалии покрытия пакета IPv4 UDP-Lite. Choices:
|
|
udplite-csum-err string |
Устарело, переименуйте в udplite_csum_err. Аномалии неверной контрольной суммы пакета IPv4 UDP-Lite. Choices:
|
|
uesp-minlen-err string |
Устарело, переименуйте в uesp_minlen_err. Ошибка uesp minlen. Choices:
|
|
unknproto-minlen-err string |
Устарело, переименуйте в unknproto_minlen_err. Аномалии коротких пакетов неизвестного протокола IPv4 уровня 4. Choices:
|
|
vxlan-minlen-err string |
Устарело, переименуйте в vxlan_minlen_err. Ошибка vxlan minlen. Choices:
|
|
gtp-enhanced-cpu-range string |
Устарело, переименуйте в gtp_enhanced_cpu_range. Параметр расширенного диапазона процессора GTP. Choices:
|
|
gtp-enhanced-mode string |
Устарело, переименуйте в gtp_enhanced_mode. Включить/выключить расширенный режим GTP. Choices:
|
|
gtp-support string |
Устарело, переименуйте в gtp_support. Включить/выключить поддержку NP7 GTP Choices:
|
|
hash-config string |
Устарело, переименуйте в hash_config. Настроить хэш магистрали NPU. Choices:
|
|
hash-ipv6-sel integer |
Устарело, переименуйте в hash_ipv6_sel. Выберите, какие 4 байта адреса IPv6 используются для хэширования трафика |
|
hash-tbl-spread string |
Устарело, переименуйте в hash_tbl_spread. Включить/выключить распределение записей таблицы хэшей Choices:
|
|
host-shortcut-mode string |
Устарело, пожалуйста, переименуйте его в host_shortcut_mode. Установите режим быстрого доступа к хосту np6. Choices:
|
|
hpe dictionary |
Hpe. |
|
all-protocol integer |
Устарело, пожалуйста, переименуйте его в all_protocol. Максимальная скорость пакетов для каждой очереди хоста, за исключением трафика высокого приоритета |
|
arp-max integer |
Устарело, пожалуйста, переименуйте его в arp_max. Максимальная скорость пакетов ARP |
|
enable-queue-shaper string |
Устарело, пожалуйста, переименуйте его в enable_queue_shaper. Включить/выключить механизм защиты хоста NPU Choices:
|
|
enable-shaper string |
Устарело, пожалуйста, переименуйте его в enable_shaper. Включить/выключить механизм защиты хоста NPU Choices:
|
|
esp-max integer |
Устарело, пожалуйста, переименуйте его в esp_max. Максимальная скорость пакетов ESP |
|
exception-code integer |
Устарело, пожалуйста, переименуйте его в exception_code. Максимальная скорость кода исключения трафика |
|
fragment-with-sess integer |
Устарело, пожалуйста, переименуйте его в fragment_with_sess. Максимальная скорость фрагментов трафика с сессией |
|
fragment-without-session integer |
Устарело, пожалуйста, переименуйте его в fragment_without_session. Максимальная скорость фрагментов трафика без сессии |
|
high-priority integer |
Устарело, пожалуйста, переименуйте его в high_priority. Максимальная скорость пакетов с высоким приоритетом |
|
icmp-max integer |
Устарело, пожалуйста, переименуйте его в icmp_max. Максимальная скорость пакетов ICMP |
|
ip-frag-max integer |
Устарело, пожалуйста, переименуйте его в ip_frag_max. Максимальная скорость фрагментированных IP-пакетов |
|
ip-others-max integer |
Устарело, пожалуйста, переименуйте его в ip_others_max. Максимальная скорость IP-пакетов для других пакетов |
|
l2-others-max integer |
Устарело, пожалуйста, переименуйте его в l2_others_max. Максимальная скорость пакетов уровня 2 для пакетов уровня 2, которые не являются пакетами ARP |
|
pri-type-max integer |
Устарело, пожалуйста, переименуйте его в pri_type_max. Максимальная скорость переполнения трафика приоритетного типа |
|
queue-shaper-max integer |
Устарело, пожалуйста, переименуйте его в queue_shaper_max. Максимальная скорость передачи байтов в очереди для трафика |
|
sctp-max integer |
Устарело, пожалуйста, переименуйте его в sctp_max. Максимальная скорость пакетов SCTP |
|
tcp-max integer |
Устарело, пожалуйста, переименуйте его в tcp_max. Максимальная скорость пакетов TCP |
|
tcpfin-rst-max integer |
Устарело, пожалуйста, переименуйте его в tcpfin_rst_max. Максимальная скорость пакетов TCP, содержащих флаги FIN или RST |
|
tcpsyn-ack-max integer |
Устарело, пожалуйста, переименуйте его в tcpsyn_ack_max. Максимальная скорость пакетов TCP, содержащих флаги SYN и ACK |
|
tcpsyn-max integer |
Устарело, пожалуйста, переименуйте его в tcpsyn_max. Максимальная скорость пакетов TCP SYN |
|
udp-max integer |
Устарело, пожалуйста, переименуйте его в udp_max. Максимальная скорость пакетов UDP |
|
htab-dedi-queue-nr integer |
Устарело, переименуйте в htab_dedi_queue_nr. Задайте количество выделенных очередей для сообщений хеш-таблицы. |
|
htab-msg-queue string |
Устарело, переименуйте в htab_msg_queue. Задайте режим очереди сообщений хеш-таблицы. Варианты:
|
|
htx-gtse-quota string |
Устарело, переименуйте в htx_gtse_quota. Настройте квоту HTX GTSE. Варианты:
|
|
htx-icmp-csum-chk string |
Устарело, переименуйте в htx_icmp_csum_chk. Задайте режим проверки контрольной суммы ICMP HTX. Варианты:
|
|
hw-ha-scan-interval integer |
Устарело, переименуйте в hw_ha_scan_interval. Периодический интервал сканирования HW HA в секундах |
|
icmp-error-rate-ctrl dictionary |
Устарело, переименуйте в icmp_error_rate_ctrl. Управление скоростью ошибок ICMP. |
|
icmpv4-error-bucket-size integer |
Устарело, переименуйте в icmpv4_error_bucket_size. Размер корзины, используемый в алгоритме токенного ведра для contr… |
|
icmpv4-error-rate integer |
Устарело, переименуйте в icmpv4_error_rate. Средняя скорость пакетов ошибок ICMPv4, которые разрешено генерировать… |
|
icmpv4-error-rate-limit string |
Устарело, переименуйте в icmpv4_error_rate_limit. Включить ограничение количества генерируемых пакетов ошибок ICMPv4… Варианты:
|
|
icmpv6-error-bucket-size integer |
Устарело, переименуйте в icmpv6_error_bucket_size. Размер корзины, используемый в алгоритме токенного ведра для contr… |
|
icmpv6-error-rate integer |
Устарело, переименуйте в icmpv6_error_rate. Средняя скорость пакетов ошибок ICMPv6, которые разрешено генерировать… |
|
icmpv6-error-rate-limit string |
Устарело, переименуйте в icmpv6_error_rate_limit. Включить ограничение количества генерируемых пакетов ошибок ICMPv6… Варианты:
|
|
icmp-rate-ctrl dictionary |
Устарело, переименуйте в icmp_rate_ctrl. Управление скоростью ICMP. |
|
icmp-v4-bucket-size integer |
Устарело, переименуйте в icmp_v4_bucket_size. Размер корзины, используемый в алгоритме токенного ведра для controllin… |
|
icmp-v4-rate integer |
Устарело, переименуйте в icmp_v4_rate. Средняя скорость пакетов ICMPv4, которые разрешено генерировать в секунду |
|
icmp-v6-bucket-size integer |
Устарело, переименуйте в icmp_v6_bucket_size. Размер корзины, используемый в алгоритме токенного ведра для controllin… |
|
icmp-v6-rate integer |
Устарело, переименуйте в icmp_v6_rate. Средняя скорость пакетов ICMPv6, которые разрешено генерировать в секунду |
|
inbound-dscp-copy string |
Устарело, переименуйте в inbound_dscp_copy. Включить/отключить копирование поля DSCP из внешнего заголовка IP во внутренний IP … Варианты:
|
|
inbound-dscp-copy-port any |
(список) Устарело, переименуйте в inbound_dscp_copy_port. Физические интерфейсы, поддерживающие inbound-dscp-copy. |
|
intf-shaping-offload string |
Устарело, переименуйте в intf_shaping_offload. Включить/выключить разгрузку NPU при формировании трафика на основе интерфейса… Варианты:
|
|
ip-fragment-offload string |
Устарело, переименуйте в ip_fragment_offload. Включить/выключить разгрузку фрагментации IP NP7 NPU. Варианты:
|
|
ip-reassembly dictionary |
Устарело, переименуйте в ip_reassembly. Сборка IP-пакетов. |
|
max-timeout integer |
Устарело, переименуйте в max_timeout. Максимальное значение времени ожидания для сборки IP-пакетов |
|
min-timeout integer |
Устарело, переименуйте в min_timeout. Минимальное значение времени ожидания для сборки IP-пакетов |
|
status string |
Установить статус обработки сборки IP-пакетов. Варианты:
|
|
iph-rsvd-re-cksum string |
Устарело, переименуйте в iph_rsvd_re_cksum. Включить/выключить пересчет контрольной суммы IP для пакетов с iph. Варианты:
|
|
ippool-overload-high integer |
Устарело, переименуйте в ippool_overload_high. Высокий порог для повторного использования порта пула IP при перегрузке |
|
ippool-overload-low integer |
Устарело, переименуйте в ippool_overload_low. Низкий порог для повторного использования порта пула IP при перегрузке |
|
ipsec-dec-subengine-mask string |
Устарело, переименуйте в ipsec_dec_subengine_mask. Маска подсистемы дешифрования IPsec |
|
ipsec-enc-subengine-mask string |
Устарело, переименуйте в ipsec_enc_subengine_mask. Маска подсистемы шифрования IPsec |
|
ipsec-host-dfclr string |
Устарело, переименуйте в ipsec_host_dfclr. Включить/выключить очистку DF для разгрузки хоста IPsec NP4lite. Варианты:
|
|
ipsec-inbound-cache string |
Устарело, переименуйте в ipsec_inbound_cache. Включить/выключить входящий кэш IPsec для защиты от воспроизведения. Варианты:
|
|
ipsec-local-uesp-port integer |
Устарело, переименуйте в ipsec_local_uesp_port. Локальный порт uesp IPsec. |
|
ipsec-mtu-override string |
Устарело, переименуйте в ipsec_mtu_override. Включить/выключить переопределение MTU IPsec NP6. Варианты:
|
|
ipsec-ob-np-sel string |
Устарело, переименуйте в ipsec_ob_np_sel. Выбор NP IPsec для разгрузки OB SA. Варианты:
|
|
ipsec-over-vlink string |
Устарело, переименуйте в ipsec_over_vlink. Включить/выключить IPSEC через vlink. Варианты:
|
|
ipsec-STS-timeout string |
Устарело, переименуйте в ipsec_STS_timeout. Установить время ожидания сообщения NP7Lite IPsec STS. Варианты:
|
|
ipsec-throughput-msg-frequency string |
Устаревшее, пожалуйста, переименуйте на ipsec_throughput_msg_frequency. Установка частоты сообщений о пропускной способности IPsec NP7Lite Варианты:
|
|
ipt-STS-timeout string |
Устаревшее, пожалуйста, переименуйте на ipt_STS_timeout. Установка времени ожидания сообщений IPT STS NP7Lite. Варианты:
|
|
ipt-throughput-msg-frequency string |
Устаревшее, пожалуйста, переименуйте на ipt_throughput_msg_frequency. Установка частоты сообщений о пропускной способности IPT NP7Lite Варианты:
|
|
ipv4-session-quota string |
Устаревшее, пожалуйста, переименуйте на ipv4_session_quota. Включение/выключение квоты сессий NoNAT IPv4 для VDOM с гипермасштабированием. Варианты:
|
|
ipv4-session-quota-high integer |
Устаревшее, пожалуйста, переименуйте на ipv4_session_quota_high. Настройка верхнего порога квоты сессий NoNAT IPv4. |
|
ipv4-session-quota-low integer |
Устаревшее, пожалуйста, переименуйте на ipv4_session_quota_low. Настройка нижнего порога квоты сессий NoNAT IPv4. |
|
ipv6-prefix-session-quota string |
Устаревшее, пожалуйста, переименуйте на ipv6_prefix_session_quota. Включение/выключение аппаратной квоты сессий префикса IPv6 /64 для гипер… Варианты:
|
|
ipv6-prefix-session-quota-high integer |
Устаревшее, пожалуйста, переименуйте на ipv6_prefix_session_quota_high. Настройка верхнего порога квоты сессий префикса IPv6. |
|
ipv6-prefix-session-quota-low integer |
Устаревшее, пожалуйста, переименуйте на ipv6_prefix_session_quota_low. Настройка нижнего порога квоты сессий префикса IPv6. |
|
isf-np-queues dictionary |
Устаревшее, пожалуйста, переименуйте на isf_np_queues. Очереди ISF np. |
|
cos0 string |
Имя профиля CoS для CoS 0. |
|
cos1 string |
Имя профиля CoS для CoS 1. |
|
lag-out-port-select string |
Устаревшее, пожалуйста, переименуйте его на lag_out_port_select. Включить/выключить выбор исходящего порта LAG на основе входящего трафика … Варианты:
|
|
max-receive-unit integer |
Устаревшее, пожалуйста, переименуйте его на max_receive_unit. Установить максимальный размер пакета для приема, пакеты большего размера будут … |
|
max-session-timeout integer |
Устаревшее, пожалуйста, переименуйте его на max_session_timeout. Максимальный интервал времени для обновления сессий, разгруженных NPU |
|
mcast-session-accounting string |
Устаревшее, пожалуйста, переименуйте его на mcast_session_accounting. Включить/выключить учет трафика для каждой сессии multicast thr… Варианты:
|
|
mcast-session-counting string |
Устаревшее, пожалуйста, переименуйте его на mcast_session_counting. Подсчет сессий multicast. Варианты:
|
|
mcast-session-counting6 string |
Устаревшее, пожалуйста, переименуйте его на mcast_session_counting6. Включить/выключить учет трафика для каждой сессии multicast6 thr… Варианты:
|
|
napi-break-interval integer |
Устаревшее, пожалуйста, переименуйте его на napi_break_interval. Интервал прерывания NAPI |
|
nat46-force-ipv4-packet-forwarding string |
Устаревшее, пожалуйста, переименуйте его на nat46_force_ipv4_packet_forwarding. Включить/выключить принудительную передачу пакетов IPv4 в nat46. Варианты:
|
|
np-queues dictionary |
Устаревшее, пожалуйста, переименуйте его на np_queues. Очереди np. |
|
ethernet-type list / elements=dictionary |
Устаревшее, пожалуйста, переименуйте его на ethernet_type. Тип Ethernet. |
|
name string |
Имя типа Ethernet. |
|
queue integer |
Номер очереди. |
|
type integer |
Тип Ethernet. |
|
weight integer |
Вес класса. |
|
ip-protocol list / elements=dictionary |
Устаревшее, пожалуйста, переименуйте его на ip_protocol. Протокол ip. |
|
name string |
Имя протокола IP. |
|
protocol integer |
Протокол IP. |
|
queue integer |
Номер очереди. |
|
weight integer |
Вес класса. |
|
ip-service list / elements=dictionary |
Устаревшее, пожалуйста, переименуйте его на ip_service. Сервис ip. |
|
dport integer |
Порт назначения. |
|
name string |
Имя службы IP. |
|
protocol integer |
Протокол IP. |
|
queue integer |
Номер очереди. |
|
sport integer |
Исходный порт. |
|
weight integer |
Вес класса. |
|
profile list / elements=dictionary |
Профиль. |
|
cos0 string |
Номер очереди CoS 0. Choices:
|
|
cos1 string |
Номер очереди CoS 1. Choices:
|
|
cos2 string |
Номер очереди CoS 2. Choices:
|
|
cos3 string |
Номер очереди CoS 3. Choices:
|
|
cos4 string |
Номер очереди CoS 4. Choices:
|
|
cos5 string |
Номер очереди CoS 5. Choices:
|
|
cos6 string |
Номер очереди CoS 6. Choices:
|
|
cos7 string |
Номер очереди CoS 7. Choices:
|
|
dscp0 string |
Номер очереди DSCP 0. Choices:
|
|
dscp1 string |
Номер очереди DSCP 1. Choices:
|
|
dscp10 string |
Номер очереди DSCP 10. Choices:
|
|
dscp11 string |
Номер очереди DSCP 11. Choices:
|
|
dscp12 string |
Номер очереди DSCP 12. Choices:
|
|
dscp13 string |
Номер очереди DSCP 13. Choices:
|
|
dscp14 string |
Номер очереди DSCP 14. Choices:
|
|
dscp15 string |
Номер очереди DSCP 15. Choices:
|
|
dscp16 string |
Номер очереди DSCP 16. Choices:
|
|
dscp17 string |
Номер очереди DSCP 17. Choices:
|
|
dscp18 string |
Номер очереди DSCP 18. Choices:
|
|
dscp19 string |
Номер очереди DSCP 19. Choices:
|
|
dscp2 string |
Номер очереди DSCP 2. Choices:
|
|
dscp20 string |
Номер очереди DSCP 20. Choices:
|
|
dscp21 string |
Номер очереди DSCP 21. Choices:
|
|
dscp22 string |
Номер очереди DSCP 22. Choices:
|
|
dscp23 string |
Номер очереди DSCP 23. Choices:
|
|
dscp24 string |
Номер очереди DSCP 24. Choices:
|
|
dscp25 string |
Номер очереди DSCP 25. Варианты:
|
|
dscp26 string |
Номер очереди DSCP 26. Варианты:
|
|
dscp27 string |
Номер очереди DSCP 27. Варианты:
|
|
dscp28 string |
Номер очереди DSCP 28. Варианты:
|
|
dscp29 string |
Номер очереди DSCP 29. Варианты:
|
|
dscp3 string |
Номер очереди DSCP 3. Варианты:
|
|
dscp30 string |
Номер очереди DSCP 30. Варианты:
|
|
dscp31 string |
Номер очереди DSCP 31. Варианты:
|
|
dscp32 string |
Номер очереди DSCP 32. Варианты:
|
|
dscp33 string |
Номер очереди DSCP 33. Варианты:
|
|
dscp34 string |
Номер очереди DSCP 34. Варианты:
|
|
dscp35 string |
Номер очереди DSCP 35. Варианты:
|
|
dscp36 string |
Номер очереди DSCP 36. Варианты:
|
|
dscp37 string |
Номер очереди DSCP 37. Варианты:
|
|
dscp38 string |
Номер очереди DSCP 38. Варианты:
|
|
dscp39 string |
Номер очереди DSCP 39. Варианты:
|
|
dscp4 string |
Номер очереди DSCP 4. Варианты:
|
|
dscp40 string |
Номер очереди DSCP 40. Варианты:
|
|
dscp41 string |
Номер очереди DSCP 41. Варианты:
|
|
dscp42 string |
Номер очереди DSCP 42. Варианты:
|
|
dscp43 string |
Номер очереди DSCP 43. Варианты:
|
|
dscp44 string |
Номер очереди DSCP 44. Варианты:
|
|
dscp45 string |
Номер очереди DSCP 45. Варианты:
|
|
dscp46 string |
Номер очереди DSCP 46. Варианты:
|
|
dscp47 string |
Номер очереди DSCP 47. Варианты:
|
|
dscp48 string |
Номер очереди DSCP 48. Варианты:
|
|
dscp49 string |
Номер очереди DSCP 49. Варианты:
|
|
dscp5 string |
Номер очереди DSCP 5. Варианты:
|
|
dscp50 string |
Номер очереди DSCP 50. Choices:
|
|
dscp51 string |
Номер очереди DSCP 51. Choices:
|
|
dscp52 string |
Номер очереди DSCP 52. Choices:
|
|
dscp53 string |
Номер очереди DSCP 53. Choices:
|
|
dscp54 string |
Номер очереди DSCP 54. Choices:
|
|
dscp55 string |
Номер очереди DSCP 55. Choices:
|
|
dscp56 string |
Номер очереди DSCP 56. Choices:
|
|
dscp57 string |
Номер очереди DSCP 57. Choices:
|
|
dscp58 string |
Номер очереди DSCP 58. Choices:
|
|
dscp59 string |
Номер очереди DSCP 59. Choices:
|
|
dscp6 string |
Номер очереди DSCP 6. Choices:
|
|
dscp60 string |
Номер очереди DSCP 60. Choices:
|
|
dscp61 string |
Номер очереди DSCP 61. Choices:
|
|
dscp62 string |
Номер очереди DSCP 62. Choices:
|
|
dscp63 string |
Номер очереди DSCP 63. Варианты:
|
|
dscp7 string |
Номер очереди DSCP 7. Варианты:
|
|
dscp8 string |
Номер очереди DSCP 8. Варианты:
|
|
dscp9 string |
Номер очереди DSCP 9. Варианты:
|
|
id integer |
ID профиля. |
|
type string |
Тип профиля. Варианты:
|
|
weight integer |
Вес класса. |
|
scheduler list / elements=dictionary |
Планировщик. |
|
mode string |
Режим планировщика. Варианты:
|
|
name string |
Имя планировщика. |
|
np6-cps-optimization-mode string |
Устарело, переименуйте на np6_cps_optimization_mode. Включить/отключить соединения NP6 в секунду Варианты:
|
|
npu-group-effective-scope integer |
Устарело, переименуйте на npu_group_effective_scope. npu-group-effective-scope определяет, под какой npu-группой выполняются команды… |
|
npu-tcam list / elements=dictionary |
Устарело, переименуйте на npu_tcam. Npu tcam. |
|
data dictionary |
Данные. |
|
df string |
Флаг df данных тcam. Варианты:
|
|
dstip string |
Адрес назначения IPv4 данных тcam. |
|
dstipv6 string |
Адрес назначения IPv6 данных тcam. |
|
dstmac string |
MAC-адрес назначения данных тcam. |
|
dstport integer |
Порт назначения L4 данных тcam. |
|
ethertype string |
Ethertype данных тcam. |
|
ext-tag string |
Устарело, переименуйте на ext_tag. Расширенный тег данных тcam. Варианты:
|
|
frag-off integer |
Устарело, переименуйте в frag_off. Смещение фрагмента флага IP данных Tcam. |
|
gen-buf-cnt integer |
Устарело, переименуйте в gen_buf_cnt. Количество буферов информации генерации данных Tcam. |
|
gen-iv string |
Устарело, переименуйте в gen_iv. IV информации генерации данных Tcam. Choices:
|
|
gen-l3-flags integer |
Устарело, переименуйте в gen_l3_flags. Флаги L3 информации генерации данных Tcam. |
|
gen-l4-flags integer |
Устарело, переименуйте в gen_l4_flags. Флаги L4 информации генерации данных Tcam. |
|
gen-pkt-ctrl integer |
Устарело, переименуйте в gen_pkt_ctrl. Управление пакетами информации генерации данных Tcam. |
|
gen-pri integer |
Устарело, переименуйте в gen_pri. Приоритет информации генерации данных Tcam. |
|
gen-pri-v string |
Устарело, переименуйте в gen_pri_v. Действительный приоритет информации генерации данных Tcam. Choices:
|
|
gen-tv string |
Устарело, переименуйте в gen_tv. TV информации генерации данных Tcam. Choices:
|
|
ihl integer |
IHL IPv4 данных Tcam. |
|
ip4-id integer |
Устарело, переименуйте в ip4_id. ID IPv4 данных Tcam. |
|
ip6-fl integer |
Устарело, переименуйте в ip6_fl. Метка потока IPv6 данных Tcam. |
|
ipver integer |
Версия заголовка IP данных Tcam. |
|
l4-wd10 integer |
Устарело, переименуйте в l4_wd10. Слово 10 L4 данных Tcam. |
|
l4-wd11 integer |
Устарело, переименуйте в l4_wd11. Слово 11 L4 данных Tcam. |
|
l4-wd8 integer |
Устарело, переименуйте в l4_wd8. Слово 8 L4 данных Tcam. |
|
l4-wd9 integer |
Устарело, переименуйте в l4_wd9. Слово 9 L4 данных Tcam. |
|
mf string |
Флаг MF данных IP Tcam. Choices:
|
|
protocol integer |
Протокол IP данных Tcam. |
|
slink integer |
Подлинк данных Tcam. |
|
smac-change string |
Устарело, переименуйте в smac_change. Изменение исходного MAC данных Tcam. Choices:
|
|
sp integer |
Исходный порт данных Tcam. |
|
src-cfi string |
Устарело, переименуйте в src_cfi. Исходный CFI данных Tcam. Choices:
|
|
src-prio integer |
Устарело, переименуйте в src_prio. Приоритет источника данных Tcam. |
|
src-updt string |
Устарело, переименуйте в src_updt. Обновление источника данных Tcam. Choices:
|
|
srcip string |
IPv4-адрес источника данных Tcam. |
|
srcipv6 string |
IPv6-адрес источника данных Tcam. |
|
srcmac string |
MAC-адрес источника данных Tcam. |
|
srcport integer |
Исходный порт L4 данных Tcam. |
|
svid integer |
VID источника данных Tcam. |
|
tcp-ack string |
Устарело, переименуйте в tcp_ack. Флаг TCP ACK данных Tcam. Choices:
|
|
tcp-cwr string |
Устарело, переименуйте в tcp_cwr. Флаг TCP CWR данных Tcam. Choices:
|
|
tcp-ece string |
Устарело, переименуйте в tcp_ece. Флаг TCP ECE данных Tcam. Choices:
|
|
tcp-fin string |
Устарело, переименуйте в tcp_fin. Флаг TCP FIN данных Tcam. Choices:
|
|
tcp-push string |
Устарело, переименуйте в tcp_push. Флаг TCP PUSH данных Tcam. Choices:
|
|
tcp-rst string |
Устарело, переименуйте в tcp_rst. Флаг TCP RST данных Tcam. Choices:
|
|
tcp-syn string |
Устарело, переименуйте в tcp_syn. Флаг TCP SYN данных Tcam. Choices:
|
|
tcp-urg string |
Устарело, переименуйте в tcp_urg. Флаг TCP URG данных Tcam. Choices:
|
|
tgt-cfi string |
Устарело, переименуйте в tgt_cfi. CFI целевого объекта данных Tcam. Choices:
|
|
tgt-prio integer |
Устарело, переименуйте в tgt_prio. Приоритет целевого объекта данных Tcam. |
|
tgt-updt string |
Устарело, переименуйте в tgt_updt. Обновление порта целевого объекта данных Tcam. Choices:
|
|
tgt-v string |
Устарело, переименуйте в tgt_v. Целевой объект данных Tcam действителен. Choices:
|
|
tos integer |
TOS IP данных Tcam. |
|
tp integer |
Целевой порт данных Tcam. |
|
ttl integer |
Время жизни IP-адреса данных Tcam. |
|
tvid integer |
Целевой VID данных Tcam. |
|
vdid integer |
Идентификатор VDOM данных Tcam. |
|
dbg-dump integer |
Устарело, переименуйте в dbg_dump. Данные/маска дампа отладочного драйвера pdq. |
|
mask dictionary |
Маска. |
|
df string |
Флаг DF IP-адреса маски Tcam. Варианты:
|
|
dstip string |
IP-адрес назначения маски Tcam IPv4. |
|
dstipv6 string |
IP-адрес назначения маски Tcam IPv6. |
|
dstmac string |
MAC-адрес назначения маски Tcam. |
|
dstport integer |
Порт назначения уровня 4 маски Tcam. |
|
ethertype string |
Тип Ethernet маски Tcam. |
|
ext-tag string |
Устарело, переименуйте в ext_tag. Расширенный тег маски Tcam. Варианты:
|
|
frag-off integer |
Устарело, переименуйте в frag_off. Смещение фрагмента флага IP-адреса данных Tcam. |
|
gen-buf-cnt integer |
Устарело, переименуйте в gen_buf_cnt. Количество буферов информации генератора маски Tcam. |
|
gen-iv string |
Устарело, переименуйте в gen_iv. IV информации генератора маски Tcam. Варианты:
|
|
gen-l3-flags integer |
Устарело, переименуйте в gen_l3_flags. Флаги уровня 3 информации генератора маски Tcam. |
|
gen-l4-flags integer |
Устарело, переименуйте в gen_l4_flags. Флаги уровня 4 информации генератора маски Tcam. |
|
gen-pkt-ctrl integer |
Устарело, переименуйте в gen_pkt_ctrl. Управление пакетами информации генератора маски Tcam. |
|
gen-pri integer |
Устарело, переименуйте в gen_pri. Приоритет информации генератора маски Tcam. |
|
gen-pri-v string |
Устарело, переименуйте в gen_pri_v. Действительный приоритет информации генератора маски Tcam. Варианты:
|
|
gen-tv string |
Устарело, переименуйте в gen_tv. TV информации генератора маски Tcam. Варианты:
|
|
ihl integer |
IHL IPv4 маски Tcam. |
|
ip4-id integer |
Устарело, переименуйте в ip4_id. Идентификатор IPv4 маски Tcam. |
|
ip6-fl integer |
Устарело, переименуйте в ip6_fl. Метка потока IPv6 маски Tcam. |
|
ipver integer |
Версия заголовка IP маски Tcam. |
|
l4-wd10 integer |
Устарело, переименуйте в l4_wd10. Tcam маска L4 слово10. |
|
l4-wd11 integer |
Устарело, переименуйте в l4_wd11. Tcam маска L4 слово11. |
|
l4-wd8 integer |
Устарело, переименуйте в l4_wd8. Tcam маска L4 слово8. |
|
l4-wd9 integer |
Устарело, переименуйте в l4_wd9. Tcam маска L4 слово9. |
|
mf string |
Tcam маска ip флаг mf. Варианты:
|
|
protocol integer |
Tcam маска ip протокол. |
|
slink integer |
Tcam маска подлинк. |
|
smac-change string |
Устарело, переименуйте в smac_change. Tcam маска изменения исходного MAC. Варианты:
|
|
sp integer |
Tcam маска исходного порта. |
|
src-cfi string |
Устарело, переименуйте в src_cfi. Tcam маска исходного cfi. Варианты:
|
|
src-prio integer |
Устарело, переименуйте в src_prio. Tcam маска исходного приоритета. |
|
src-updt string |
Устарело, переименуйте в src_updt. Tcam маска обновления источника. Варианты:
|
|
srcip string |
Tcam маска исходного ipv4 адреса. |
|
srcipv6 string |
Tcam маска исходного ipv6 адреса. |
|
srcmac string |
Tcam маска исходного macaddr. |
|
srcport integer |
Tcam маска исходного порта L4. |
|
svid integer |
Tcam маска исходного vid. |
|
tcp-ack string |
Устарело, переименуйте в tcp_ack. Tcam маска флага tcp ack. Варианты:
|
|
tcp-cwr string |
Устарело, переименуйте в tcp_cwr. Tcam маска флага tcp cwr. Варианты:
|
|
tcp-ece string |
Устарело, переименуйте в tcp_ece. Tcam маска флага tcp ece. Варианты:
|
|
tcp-fin string |
Устарело, переименуйте в tcp_fin. Tcam маска флага tcp fin. Варианты:
|
|
tcp-push string |
Устарело, переименуйте в tcp_push. Tcam маска флага tcp push. Варианты:
|
|
tcp-rst string |
Устаревшее, пожалуйста, переименуйте на tcp_rst. Маска TCAM флага TCP rst. Варианты:
|
|
tcp-syn string |
Устаревшее, пожалуйста, переименуйте на tcp_syn. Маска TCAM флага TCP syn. Варианты:
|
|
tcp-urg string |
Устаревшее, пожалуйста, переименуйте на tcp_urg. Маска TCAM флага TCP urg. Варианты:
|
|
tgt-cfi string |
Устаревшее, пожалуйста, переименуйте на tgt_cfi. Маска TCAM целевого cfi. Варианты:
|
|
tgt-prio integer |
Устаревшее, пожалуйста, переименуйте на tgt_prio. Маска TCAM приоритета целевого порта. |
|
tgt-updt string |
Устаревшее, пожалуйста, переименуйте на tgt_updt. Маска TCAM обновления порта назначения. Варианты:
|
|
tgt-v string |
Устаревшее, пожалуйста, переименуйте на tgt_v. Маска TCAM валидности назначения. Варианты:
|
|
tos integer |
Маска TCAM ip tos. |
|
tp integer |
Маска TCAM порта назначения. |
|
ttl integer |
Маска TCAM ip ttl. |
|
tvid integer |
Маска TCAM целевого vid. |
|
vdid integer |
Маска TCAM идентификатора vdom. |
|
mir-act dictionary |
Устаревшее, пожалуйста, переименуйте на mir_act. Действие мир. |
|
vlif integer |
Действие зеркалирования Tcam vlif. |
|
name string |
Имя политики NPU TCAM. |
|
oid integer |
OID NPU TCAM. |
|
pri-act dictionary |
Устаревшее, пожалуйста, переименуйте на pri_act. Действие при. |
|
priority integer |
Приоритет действия приоритета Tcam. |
|
weight integer |
Вес действия приоритета Tcam. |
|
sact dictionary |
Sact. |
|
act integer |
Действие Tcam sact. |
|
act-v string |
Устаревшее, пожалуйста, переименуйте на act_v. Включить для установки sact act. Варианты:
|
|
bmproc integer |
Tcam sact bmproc. |
|
bmproc-v string |
Устаревшее, пожалуйста, переименуйте на bmproc_v. Включить для установки sact bmproc. Варианты:
|
|
df-lif integer |
Устарело, переименуйте в df_lif. Tcam sact df-lif. |
|
df-lif-v string |
Устарело, переименуйте в df_lif_v. Включить для установки sact df-lif. Choices:
|
|
dfr integer |
Tcam sact dfr. |
|
dfr-v string |
Устарело, переименуйте в dfr_v. Включить для установки sact dfr. Choices:
|
|
dmac-skip integer |
Устарело, переименуйте в dmac_skip. Tcam sact dmac-skip. |
|
dmac-skip-v string |
Устарело, переименуйте в dmac_skip_v. Включить для установки sact dmac-skip. Choices:
|
|
dosen integer |
Tcam sact dosen. |
|
dosen-v string |
Устарело, переименуйте в dosen_v. Включить для установки sact dosen. Choices:
|
|
espff-proc integer |
Устарело, переименуйте в espff_proc. Tcam sact espff-proc. |
|
espff-proc-v string |
Устарело, переименуйте в espff_proc_v. Включить для установки sact espff-proc. Choices:
|
|
etype-pid integer |
Устарело, переименуйте в etype_pid. Tcam sact etype-pid. |
|
etype-pid-v string |
Устарело, переименуйте в etype_pid_v. Включить для установки sact etype-pid. Choices:
|
|
frag-proc integer |
Устарело, переименуйте в frag_proc. Tcam sact frag-proc. |
|
frag-proc-v string |
Устарело, переименуйте в frag_proc_v. Включить для установки sact frag-proc. Choices:
|
|
fwd integer |
Tcam sact fwd. |
|
fwd-lif integer |
Устарело, переименуйте в fwd_lif. Tcam sact fwd-lif. |
|
fwd-lif-v string |
Устарело, переименуйте в fwd_lif_v. Включить для установки sact fwd-lif. Choices:
|
|
fwd-tvid integer |
Устарело, переименуйте в fwd_tvid. Tcam sact fwd-tvid. |
|
fwd-tvid-v string |
Устарело, переименуйте в fwd_tvid_v. Включить для установки sact fwd-vid. Choices:
|
|
fwd-v string |
Устарело, переименуйте в fwd_v. Включить для установки sact fwd. Choices:
|
|
icpen integer |
Tcam sact icpen. |
|
icpen-v string |
Устарело, переименуйте в icpen_v. Включить для установки sact icpen. Варианты:
|
|
igmp-mld-snp integer |
Устарело, переименуйте в igmp_mld_snp. Tcam sact igmp-mld-snp. |
|
igmp-mld-snp-v string |
Устарело, переименуйте в igmp_mld_snp_v. Включить для установки sact igmp-mld-snp. Варианты:
|
|
learn integer |
Tcam sact learn. |
|
learn-v string |
Устарело, переименуйте в learn_v. Включить для установки sact learn. Варианты:
|
|
m-srh-ctrl integer |
Устарело, переименуйте в m_srh_ctrl. Tcam sact m-srh-ctrl. |
|
m-srh-ctrl-v string |
Устарело, переименуйте в m_srh_ctrl_v. Включить для установки sact m-srh-ctrl. Варианты:
|
|
mac-id integer |
Устарело, переименуйте в mac_id. Tcam sact mac-id. |
|
mac-id-v string |
Устарело, переименуйте в mac_id_v. Включить для установки sact mac-id. Варианты:
|
|
mss integer |
Tcam sact mss. |
|
mss-v string |
Устарело, переименуйте в mss_v. Включить для установки sact mss. Варианты:
|
|
pleen integer |
Tcam sact pleen. |
|
pleen-v string |
Устарело, переименуйте в pleen_v. Включить для установки sact pleen. Варианты:
|
|
prio-pid integer |
Устарело, переименуйте в prio_pid. Tcam sact prio-pid. |
|
prio-pid-v string |
Устарело, переименуйте в prio_pid_v. Включить для установки sact prio-pid. Варианты:
|
|
promis integer |
Tcam sact promis. |
|
promis-v string |
Устарело, переименуйте в promis_v. Включить для установки sact promis. Варианты:
|
|
rfsh integer |
Tcam sact rfsh. |
|
rfsh-v string |
Устарело, переименуйте в rfsh_v. Включить для установки sact rfsh. Варианты:
|
|
smac-skip integer |
Устарело, переименуйте в smac_skip. Tcam sact smac-skip. |
|
smac-skip-v string |
Устарело, переименуйте в smac_skip_v. Включить для установки sact smac-skip. Варианты:
|
|
tp-smchk-v string |
Устарело, переименуйте в tp_smchk_v. Включить для установки режима sact tp. Choices:
|
|
tp_smchk integer |
Режим Tcam sact tp. |
|
tpe-id integer |
Устарело, переименуйте в tpe_id. Tcam sact tpe-id. |
|
tpe-id-v string |
Устарело, переименуйте в tpe_id_v. Включить для установки sact tpe-id. Choices:
|
|
vdm integer |
Tcam sact vdm. |
|
vdm-v string |
Устарело, переименуйте в vdm_v. Включить для установки sact vdm. Choices:
|
|
vdom-id integer |
Устарело, переименуйте в vdom_id. Tcam sact vdom-id. |
|
vdom-id-v string |
Устарело, переименуйте в vdom_id_v. Включить для установки sact vdom-id. Choices:
|
|
x-mode integer |
Устарело, переименуйте в x_mode. Tcam sact x-mode. |
|
x-mode-v string |
Устарело, переименуйте в x_mode_v. Включить для установки sact x-mode. Choices:
|
|
tact dictionary |
Tact. |
|
act integer |
Tcam tact act. |
|
act-v string |
Устарело, переименуйте в act_v. Включить для установки tact act. Choices:
|
|
fmtuv4-s integer |
Устарело, переименуйте в fmtuv4_s. Tcam tact fmtuv4-s. |
|
fmtuv4-s-v string |
Устарело, переименуйте в fmtuv4_s_v. Включить для установки tact fmtuv4-s. Choices:
|
|
fmtuv6-s integer |
Устарело, переименуйте в fmtuv6_s. Tcam tact fmtuv6-s. |
|
fmtuv6-s-v string |
Устарело, переименуйте в fmtuv6_s_v. Включить для установки tact fmtuv6-s. Choices:
|
|
lnkid integer |
Tcam tact lnkid. |
|
lnkid-v string |
Устарело, переименуйте в lnkid_v. Включить для установки tact lnkid. Choices:
|
|
mac-id integer |
Устарело, переименуйте в mac_id. Tcam tact mac-id. |
|
mac-id-v string |
Устарело, переименуйте в mac_id_v. Включить для установки tact mac-id. Choices:
|
|
mss-t integer |
Устарело, переименуйте в mss_t. Tcam tact mss. |
|
mss-t-v string |
Устарело, переименуйте в mss_t_v. Включить для установки tact mss. Choices:
|
|
mtuv4 integer |
Tcam tact mtuv4. |
|
mtuv4-v string |
Устарело, переименуйте в mtuv4_v. Включить для установки tact mtuv4. Choices:
|
|
mtuv6 integer |
Tcam tact mtuv6. |
|
mtuv6-v string |
Устарело, переименуйте в mtuv6_v. Включить для установки tact mtuv6. Choices:
|
|
slif-act integer |
Устарело, переименуйте в slif_act. Tcam tact slif-act. |
|
slif-act-v string |
Устарело, переименуйте в slif_act_v. Включить для установки tact slif-act. Choices:
|
|
sublnkid integer |
Tcam tact sublnkid. |
|
sublnkid-v string |
Устарело, переименуйте в sublnkid_v. Включить для установки tact sublnkid. Choices:
|
|
tgtv-act integer |
Устарело, переименуйте в tgtv_act. Tcam tact tgtv-act. |
|
tgtv-act-v string |
Устарело, переименуйте в tgtv_act_v. Включить для установки tact tgtv-act. Choices:
|
|
tlif-act integer |
Устарело, переименуйте в tlif_act. Tcam tact tlif-act. |
|
tlif-act-v string |
Устарело, переименуйте в tlif_act_v. Включить для установки tact tlif-act. Choices:
|
|
tpeid integer |
Tcam tact tpeid. |
|
tpeid-v string |
Устарело, переименуйте в tpeid_v. Включить для установки tact tpeid. Choices:
|
|
v6fe integer |
Tcam tact v6fe. |
|
v6fe-v string |
Устарело, переименуйте в v6fe_v. Включить для установки tact v6fe. Choices:
|
|
vep-en-v string |
Устарело, переименуйте в vep_en_v. Включить для установки tact vep-en. Choices:
|
|
vep-slid integer |
Устарело, переименуйте в vep_slid. Tcam tact vep_slid. |
|
vep-slid-v string |
Устарело, переименуйте в vep_slid_v. Включить для установки tact vep-slid. Choices:
|
|
vep_en integer |
Tcam tact vep_en. |
|
xlt-lif integer |
Устарело, переименуйте в xlt_lif. Tcam tact xlt-lif. |
|
xlt-lif-v string |
Устарело, переименуйте в xlt_lif_v. Включить для установки tact xlt-lif. Choices:
|
|
xlt-vid integer |
Устарело, переименуйте в xlt_vid. Tcam tact xlt-vid. |
|
xlt-vid-v string |
Устарело, переименуйте в xlt_vid_v. Включить для установки tact xlt-vid. Choices:
|
|
type string |
Тип политики TCAM. Choices:
|
|
vid integer |
NPU TCAM VID. |
|
nss-threads-option string |
Устарело, переименуйте в nss_threads_option. Настройка параметров потоков для модуля NP7s NSS. Choices:
|
|
pba-eim string |
Устарело, переименуйте в pba_eim. Настройка параметра для PBA Choices:
|
|
pba-port-select-mode string |
Устарело, переименуйте в pba_port_select_mode. Режим выбора порта для пула IP PBA. Choices:
|
|
per-policy-accounting string |
Устарело, переименуйте в per_policy_accounting. Установить учет по политике. Choices:
|
|
per-session-accounting string |
Устарело, переименуйте в per_session_accounting. Включить/выключить учет по сессии. Choices:
|
|
ple-non-syn-tcp-action string |
Устарело, переименуйте в ple_non_syn_tcp_action. Настройка действия для PLE для пакетов TCP, которые имеют … Choices:
|
|
policy-offload-level string |
Устарело, переименуйте в policy_offload_level. Настройка уровня выгрузки брандмауэрной политики Choices:
|
|
port-cpu-map list / elements=dictionary |
Устарело, переименуйте в port_cpu_map. Сопоставление портов и CPU. |
|
cpu-core string |
Устарело, переименуйте в cpu_core. Ядро CPU для сопоставления с интерфейсом. |
|
interface string |
Интерфейс для сопоставления с ядром CPU. |
|
port-npu-map list / elements=dictionary |
Устарело, переименуйте в port_npu_map. Сопоставление портов и NPU. |
|
interface string |
Установить сопоставление порта интерфейса NPU с группой NPU. |
|
npu-group-index integer |
Устарело, переименуйте в npu_group_index. Индекс сопоставления группы NPU. |
|
port-path-option dictionary |
Устарело, переименуйте в port_path_option. Вариант пути порта. |
|
ports-using-npu any |
(list) Устарело, переименуйте в ports_using_npu. Установите порты ha/aux для обработки трафика с NPU |
|
priority-protocol dictionary |
Устарело, переименуйте в priority_protocol. Приоритетный протокол. |
|
bfd string |
Включить/выключить приоритетный протокол NPU BFD. Варианты:
|
|
bgp string |
Включить/выключить приоритетный протокол NPU BGP. Варианты:
|
|
slbc string |
Включить/выключить приоритетный протокол NPU SLBC. Варианты:
|
|
process-icmp-by-host string |
Устарело, переименуйте в process_icmp_by_host. Включить/выключить обработку ICMP по хосту при получении из туннеля IPsec … Варианты:
|
|
prp-port-in any |
(list or str) Устарело, переименуйте в prp_port_in. Входящий порт, настроенный для разрешения не удалять трейлер PRP… |
|
prp-port-out any |
(list or str) Устарело, переименуйте в prp_port_out. Исходящий порт, настроенный для разрешения не удалять трейлер PRP… |
|
prp-session-clear-mode string |
Устарело, переименуйте в prp_session_clear_mode. Режим очистки сеанса PRP для исключенных IP-сеансов. Варианты:
|
|
qos-mode string |
Устарело, переименуйте в qos_mode. Режим QoS на коммутаторе и NP. Варианты:
|
|
qtm-buf-mode string |
Устарело, переименуйте в qtm_buf_mode. Конфигурация канала QTM для буфера пакетов. Варианты:
|
|
rdp-offload string |
Устарело, переименуйте в rdp_offload. Включить/выключить разгрузку RDP. Варианты:
|
|
recover-np6-link string |
Устарело, переименуйте в recover_np6_link. Включить/выключить проверку на отказ внутренней линии связи и восстановление после загрузки. Варианты:
|
|
rps-mode string |
Устарело, переименуйте в rps_mode. Включить/выключить управление маршрутизацией пакетов. Варианты:
|
|
session-acct-interval integer |
Устарело, переименуйте в session_acct_interval. Интервал обновления учета сеансов |
|
session-denied-offload string |
Устарело, переименуйте в session_denied_offload. Включить/выключить разгрузку отклоненных сеансов. Варианты:
|
|
shaping-stats string |
Устарело, переименуйте в shaping_stats. Включить/выключить статистику формирования трафика NP7 Варианты:
|
|
spa-port-select-mode string |
Устарело, переименуйте в spa_port_select_mode. Режим выбора порта для пула IP SPA. Варианты:
|
|
split-ipsec-engines string |
Устарело, переименуйте в split_ipsec_engines. Включить/выключить разделенные IPsec-движки. Варианты:
|
|
sse-backpressure string |
Устарело, переименуйте в sse_backpressure. Включить/выключить противодавление SSE. Варианты:
|
|
sse-ha-scan dictionary |
Устарело, переименуйте в sse_ha_scan. Сканирование SSE HA. |
|
gap integer |
Промежуток между сообщениями сканирования |
|
max-session-cnt integer |
Устарело, переименуйте в max_session_cnt. Если количество сессий |
|
min-duration integer |
Устарело, переименуйте в min_duration. Фильтр сканирования для минимальной продолжительности сессии. |
|
strip-clear-text-padding string |
Устарело, переименуйте в strip_clear_text_padding. Включить/выключить удаление заполнения открытого текста. Варианты:
|
|
strip-esp-padding string |
Устарело, переименуйте в strip_esp_padding. Включить/выключить удаление заполнения ESP. Варианты:
|
|
sw-eh-hash dictionary |
Устарело, переименуйте в sw_eh_hash. Хеш SW EH. |
|
computation string |
Установить вычисление хеширования. Варианты:
|
|
destination-ip-lower-16 string |
Устарело, переименуйте в destination_ip_lower_16. Включить/исключить младшие 16 бит целевого IP-адреса. Варианты:
|
|
destination-ip-upper-16 string |
Устарело, переименуйте в destination_ip_upper_16. Включить/исключить старшие 16 бит целевого IP-адреса. Варианты:
|
|
destination-port string |
Устарело, переименуйте в destination_port. Включить/исключить целевой порт, если TCP/UDP. Варианты:
|
|
ip-protocol string |
Устарело, переименуйте в ip_protocol. Включить/исключить IP-протокол. Варианты:
|
|
netmask-length integer |
Устарело, переименуйте в netmask_length. Длина маски сети. |
|
source-ip-lower-16 string |
Устарело, переименуйте в source_ip_lower_16. Включить/исключить младшие 16 бит исходного IP-адреса. Варианты:
|
|
source-ip-upper-16 string |
Устарело, переименуйте в source_ip_upper_16. Включить/исключить старшие 16 бит исходного IP-адреса. Варианты:
|
|
source-port string |
Устарело, переименуйте в source_port. Включить/исключить исходный порт, если TCP/UDP. Варианты:
|
|
sw-np-bandwidth string |
Устарело, переименуйте в sw_np_bandwidth. Пропускная способность от коммутатора к NP. Choices:
|
|
sw-tr-hash dictionary |
Устарело, переименуйте в sw_tr_hash. Хеш Sw tr. |
|
draco15 string |
Включить/отключить хеширование DRACO15. Choices:
|
|
tcp-udp-port string |
Устарело, переименуйте в tcp_udp_port. Включить/исключить исходный и целевой порт TCP/UDP для одноадресной трансляции… Choices:
|
|
switch-np-hash string |
Устарело, переименуйте в switch_np_hash. Критерии выбора порта магистрали Switch-NP. Choices:
|
|
tcp-rst-timeout integer |
Устарело, переименуйте в tcp_rst_timeout. Время ожидания TCP RST в секундах |
|
tcp-timeout-profile list / elements=dictionary |
Устарело, переименуйте в tcp_timeout_profile. Профиль времени ожидания TCP. |
|
close-wait integer |
Устарело, переименуйте в close_wait. Установить время ожидания close-wait |
|
fin-wait integer |
Устарело, переименуйте в fin_wait. Установить время ожидания fin-wait |
|
id integer |
Идентификатор профиля времени ожидания |
|
syn-sent integer |
Устарело, переименуйте в syn_sent. Установить время ожидания syn-sent |
|
syn-wait integer |
Устарело, переименуйте в syn_wait. Установить время ожидания syn-wait |
|
tcp-idle integer |
Устарело, переименуйте в tcp_idle. Установить время ожидания установленного соединения TCP |
|
time-wait integer |
Устарело, переименуйте в time_wait. Установить время ожидания time-wait |
|
tunnel-over-vlink string |
Устарело, переименуйте в tunnel_over_vlink. Включить/отключить выбор чипа NP6, который используется туннелем Choices:
|
|
udp-timeout-profile list / elements=dictionary |
Устарело, переименуйте в udp_timeout_profile. Профиль времени ожидания UDP. |
|
id integer |
Идентификатор профиля времени ожидания |
|
udp-idle integer |
Устарело, переименуйте в udp_idle. Установить время ожидания простоя UDP |
|
uesp-offload string |
Устарело, переименуйте в uesp_offload. Включить/отключить разгрузку UDP-инкапсулированного ESP Choices:
|
|
ull-port-mode string |
Устарело, переименуйте в ull_port_mode. Установить скорость портов ULL на 10G/25G Choices:
|
|
vlan-lookup-cache string |
Устарело, переименуйте в vlan_lookup_cache. Включить/отключить кэш поиска VLAN Choices:
|
|
vxlan-offload строка |
Устаревший параметр, пожалуйста, переименуйте его в vxlan_offload. Включить/выключить кеширование vxlan. Варианты:
|
workspace_locking_adom строка | ADOM для блокировки в режиме работы FortiManager в рабочем пространстве, значение может быть глобальным и другими, включая корень. |
workspace_locking_timeout целое число | Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют соглашение об именовании с нижним подчеркиванием (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов все еще доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают выполнить эту работу.
- Обычно выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой код. Вы также можете переопределить условия завершения ошибкой или успехом с помощью параметров rc_failed и rc_succeeded
Примеры
- name: Example playbook (generated based on argument schema)
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure NPU attributes.
fortinet.fortimanager.fmgr_system_npu:
# bypass_validation: false
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
# rc_succeeded: [0, -2, -3, ...]
# rc_failed: [-2, -3, ...]
adom: <your own value>
system_npu:
capwap_offload: <value in [disable, enable]>
dedicated_management_affinity: <string>
dedicated_management_cpu: <value in [disable, enable]>
fastpath: <value in [disable, enable]>
fp_anomaly:
esp_minlen_err: <value in [drop, trap-to-host]>
icmp_csum_err: <value in [drop, trap-to-host]>
icmp_minlen_err: <value in [drop, trap-to-host]>
ipv4_csum_err: <value in [drop, trap-to-host]>
ipv4_ihl_err: <value in [drop, trap-to-host]>
ipv4_len_err: <value in [drop, trap-to-host]>
ipv4_opt_err: <value in [drop, trap-to-host]>
ipv4_ttlzero_err: <value in [drop, trap-to-host]>
ipv4_ver_err: <value in [drop, trap-to-host]>
ipv6_exthdr_len_err: <value in [drop, trap-to-host]>
ipv6_exthdr_order_err: <value in [drop, trap-to-host]>
ipv6_ihl_err: <value in [drop, trap-to-host]>
ipv6_plen_zero: <value in [drop, trap-to-host]>
ipv6_ver_err: <value in [drop, trap-to-host]>
tcp_csum_err: <value in [drop, trap-to-host]>
tcp_hlen_err: <value in [drop, trap-to-host]>
tcp_plen_err: <value in [drop, trap-to-host]>
udp_csum_err: <value in [drop, trap-to-host]>
udp_hlen_err: <value in [drop, trap-to-host]>
udp_len_err: <value in [drop, trap-to-host]>
udp_plen_err: <value in [drop, trap-to-host]>
udplite_cover_err: <value in [drop, trap-to-host]>
udplite_csum_err: <value in [drop, trap-to-host]>
unknproto_minlen_err: <value in [drop, trap-to-host]>
tcp_fin_only: <value in [allow, drop, trap-to-host]>
ipv4_optsecurity: <value in [allow, drop, trap-to-host]>
ipv6_optralert: <value in [allow, drop, trap-to-host]>
tcp_syn_fin: <value in [allow, drop, trap-to-host]>
ipv4_proto_err: <value in [allow, drop, trap-to-host]>
ipv6_saddr_err: <value in [allow, drop, trap-to-host]>
icmp_frag: <value in [allow, drop, trap-to-host]>
ipv4_optssrr: <value in [allow, drop, trap-to-host]>
ipv6_opthomeaddr: <value in [allow, drop, trap-to-host]>
udp_land: <value in [allow, drop, trap-to-host]>
ipv6_optinvld: <value in [allow, drop, trap-to-host]>
tcp_fin_noack: <value in [allow, drop, trap-to-host]>
ipv6_proto_err: <value in [allow, drop, trap-to-host]>
tcp_land: <value in [allow, drop, trap-to-host]>
ipv4_unknopt: <value in [allow, drop, trap-to-host]>
ipv4_optstream: <value in [allow, drop, trap-to-host]>
ipv6_optjumbo: <value in [allow, drop, trap-to-host]>
icmp_land: <value in [allow, drop, trap-to-host]>
tcp_winnuke: <value in [allow, drop, trap-to-host]>
ipv6_daddr_err: <value in [allow, drop, trap-to-host]>
ipv4_land: <value in [allow, drop, trap-to-host]>
ipv6_opttunnel: <value in [allow, drop, trap-to-host]>
tcp_no_flag: <value in [allow, drop, trap-to-host]>
ipv6_land: <value in [allow, drop, trap-to-host]>
ipv4_optlsrr: <value in [allow, drop, trap-to-host]>
ipv4_opttimestamp: <value in [allow, drop, trap-to-host]>
ipv4_optrr: <value in [allow, drop, trap-to-host]>
ipv6_optnsap: <value in [allow, drop, trap-to-host]>
ipv6_unknopt: <value in [allow, drop, trap-to-host]>
tcp_syn_data: <value in [allow, drop, trap-to-host]>
ipv6_optendpid: <value in [allow, drop, trap-to-host]>
gtpu_plen_err: <value in [drop, trap-to-host]>
vxlan_minlen_err: <value in [drop, trap-to-host]>
capwap_minlen_err: <value in [drop, trap-to-host]>
gre_csum_err: <value in [drop, trap-to-host]>
nvgre_minlen_err: <value in [drop, trap-to-host]>
sctp_l4len_err: <value in [drop, trap-to-host]>
tcp_hlenvsl4len_err: <value in [drop, trap-to-host]>
sctp_crc_err: <value in [drop, trap-to-host]>
sctp_clen_err: <value in [drop, trap-to-host]>
uesp_minlen_err: <value in [drop, trap-to-host]>
sctp_csum_err: <value in [allow, drop, trap-to-host]>
gtp_enhanced_cpu_range: <value in [0, 1, 2]>
gtp_enhanced_mode: <value in [disable, enable]>
host_shortcut_mode: <value in [bi-directional, host-shortcut]>
htx_gtse_quota: <value in [100Mbps, 200Mbps, 300Mbps, ...]>
intf_shaping_offload: <value in [disable, enable]>
iph_rsvd_re_cksum: <value in [disable, enable]>
ipsec_dec_subengine_mask: <string>
ipsec_enc_subengine_mask: <string>
ipsec_inbound_cache: <value in [disable, enable]>
ipsec_mtu_override: <value in [disable, enable]>
ipsec_over_vlink: <value in [disable, enable]>
isf_np_queues:
cos0: <string>
cos1: <string>
cos2: <string>
cos3: <string>
cos4: <string>
cos5: <string>
cos6: <string>
cos7: <string>
lag_out_port_select: <value in [disable, enable]>
mcast_session_accounting: <value in [disable, session-based, tpe-based]>
np6_cps_optimization_mode: <value in [disable, enable]>
per_session_accounting: <value in [enable, disable, enable-by-log, ...]>
port_cpu_map:
-
cpu_core: <string>
interface: <string>
port_npu_map:
-
interface: <string>
npu_group_index: <integer>
priority_protocol:
bfd: <value in [disable, enable]>
bgp: <value in [disable, enable]>
slbc: <value in [disable, enable]>
qos_mode: <value in [disable, priority, round-robin]>
rdp_offload: <value in [disable, enable]>
recover_np6_link: <value in [disable, enable]>
session_denied_offload: <value in [disable, enable]>
sse_backpressure: <value in [disable, enable]>
strip_clear_text_padding: <value in [disable, enable]>
strip_esp_padding: <value in [disable, enable]>
sw_eh_hash:
computation: <value in [xor16, xor8, xor4, ...]>
destination_ip_lower_16: <value in [include, exclude]>
destination_ip_upper_16: <value in [include, exclude]>
destination_port: <value in [include, exclude]>
ip_protocol: <value in [include, exclude]>
netmask_length: <integer>
source_ip_lower_16: <value in [include, exclude]>
source_ip_upper_16: <value in [include, exclude]>
source_port: <value in [include, exclude]>
sw_np_bandwidth: <value in [0G, 2G, 4G, ...]>
switch_np_hash: <value in [src-ip, dst-ip, src-dst-ip]>
uesp_offload: <value in [disable, enable]>
np_queues:
ethernet_type:
-
name: <string>
queue: <integer>
type: <integer>
weight: <integer>
ip_protocol:
-
name: <string>
protocol: <integer>
queue: <integer>
weight: <integer>
ip_service:
-
dport: <integer>
name: <string>
protocol: <integer>
queue: <integer>
sport: <integer>
weight: <integer>
profile:
-
cos0: <value in [queue0, queue1, queue2, ...]>
cos1: <value in [queue0, queue1, queue2, ...]>
cos2: <value in [queue0, queue1, queue2, ...]>
cos3: <value in [queue0, queue1, queue2, ...]>
cos4: <value in [queue0, queue1, queue2, ...]>
cos5: <value in [queue0, queue1, queue2, ...]>
cos6: <value in [queue0, queue1, queue2, ...]>
cos7: <value in [queue0, queue1, queue2, ...]>
dscp0: <value in [queue0, queue1, queue2, ...]>
dscp1: <value in [queue0, queue1, queue2, ...]>
dscp10: <value in [queue0, queue1, queue2, ...]>
dscp11: <value in [queue0, queue1, queue2, ...]>
dscp12: <value in [queue0, queue1, queue2, ...]>
dscp13: <value in [queue0, queue1, queue2, ...]>
dscp14: <value in [queue0, queue1, queue2, ...]>
dscp15: <value in [queue0, queue1, queue2, ...]>
dscp16: <value in [queue0, queue1, queue2, ...]>
dscp17: <value in [queue0, queue1, queue2, ...]>
dscp18: <value in [queue0, queue1, queue2, ...]>
dscp19: <value in [queue0, queue1, queue2, ...]>
dscp2: <value in [queue0, queue1, queue2, ...]>
dscp20: <value in [queue0, queue1, queue2, ...]>
dscp21: <value in [queue0, queue1, queue2, ...]>
dscp22: <value in [queue0, queue1, queue2, ...]>
dscp23: <value in [queue0, queue1, queue2, ...]>
dscp24: <value in [queue0, queue1, queue2, ...]>
dscp25: <value in [queue0, queue1, queue2, ...]>
dscp26: <value in [queue0, queue1, queue2, ...]>
dscp27: <value in [queue0, queue1, queue2, ...]>
dscp28: <value in [queue0, queue1, queue2, ...]>
dscp29: <value in [queue0, queue1, queue2, ...]>
dscp3: <value in [queue0, queue1, queue2, ...]>
dscp30: <value in [queue0, queue1, queue2, ...]>
dscp31: <value in [queue0, queue1, queue2, ...]>
dscp32: <value in [queue0, queue1, queue2, ...]>
dscp33: <value in [queue0, queue1, queue2, ...]>
dscp34: <value in [queue0, queue1, queue2, ...]>
dscp35: <value in [queue0, queue1, queue2, ...]>
dscp36: <value in [queue0, queue1, queue2, ...]>
dscp37: <value in [queue0, queue1, queue2, ...]>
dscp38: <value in [queue0, queue1, queue2, ...]>
dscp39: <value in [queue0, queue1, queue2, ...]>
dscp4: <value in [queue0, queue1, queue2, ...]>
dscp40: <value in [queue0, queue1, queue2, ...]>
dscp41: <value in [queue0, queue1, queue2, ...]>
dscp42: <value in [queue0, queue1, queue2, ...]>
dscp43: <value in [queue0, queue1, queue2, ...]>
dscp44: <value in [queue0, queue1, queue2, ...]>
dscp45: <value in [queue0, queue1, queue2, ...]>
dscp46: <value in [queue0, queue1, queue2, ...]>
dscp47: <value in [queue0, queue1, queue2, ...]>
dscp48: <value in [queue0, queue1, queue2, ...]>
dscp49: <value in [queue0, queue1, queue2, ...]>
dscp5: <value in [queue0, queue1, queue2, ...]>
dscp50: <value in [queue0, queue1, queue2, ...]>
dscp51: <value in [queue0, queue1, queue2, ...]>
dscp52: <value in [queue0, queue1, queue2, ...]>
dscp53: <value in [queue0, queue1, queue2, ...]>
dscp54: <value in [queue0, queue1, queue2, ...]>
dscp55: <value in [queue0, queue1, queue2, ...]>
dscp56: <value in [queue0, queue1, queue2, ...]>
dscp57: <value in [queue0, queue1, queue2, ...]>
dscp58: <value in [queue0, queue1, queue2, ...]>
dscp59: <value in [queue0, queue1, queue2, ...]>
dscp6: <value in [queue0, queue1, queue2, ...]>
dscp60: <value in [queue0, queue1, queue2, ...]>
dscp61: <value in [queue0, queue1, queue2, ...]>
dscp62: <value in [queue0, queue1, queue2, ...]>
dscp63: <value in [queue0, queue1, queue2, ...]>
dscp7: <value in [queue0, queue1, queue2, ...]>
dscp8: <value in [queue0, queue1, queue2, ...]>
dscp9: <value in [queue0, queue1, queue2, ...]>
id: <integer>
type: <value in [cos, dscp]>
weight: <integer>
scheduler:
-
mode: <value in [none, priority, round-robin]>
name: <string>
udp_timeout_profile:
-
id: <integer>
udp_idle: <integer>
qtm_buf_mode: <value in [6ch, 4ch]>
default_qos_type: <value in [policing, shaping, policing-enhanced]>
tcp_rst_timeout: <integer>
ipsec_local_uesp_port: <integer>
htab_dedi_queue_nr: <integer>
double_level_mcast_offload: <value in [disable, enable]>
dse_timeout: <integer>
ippool_overload_low: <integer>
pba_eim: <value in [disallow, allow]>
policy_offload_level: <value in [disable, dos-offload, full-offload]>
max_session_timeout: <integer>
port_path_option:
ports_using_npu: <list or string>
vlan_lookup_cache: <value in [disable, enable]>
dos_options:
npu_dos_meter_mode: <value in [local, global]>
npu_dos_synproxy_mode: <value in [synack2ack, pass-synack]>
npu_dos_tpe_mode: <value in [disable, enable]>
hash_tbl_spread: <value in [disable, enable]>
tcp_timeout_profile:
-
close_wait: <integer>
fin_wait: <integer>
id: <integer>
syn_sent: <integer>
syn_wait: <integer>
tcp_idle: <integer>
time_wait: <integer>
ip_reassembly:
max_timeout: <integer>
min_timeout: <integer>
status: <value in [disable, enable]>
gtp_support: <value in [disable, enable]>
htx_icmp_csum_chk: <value in [pass, drop]>
hpe:
all_protocol: <integer>
arp_max: <integer>
enable_shaper: <value in [disable, enable]>
esp_max: <integer>
high_priority: <integer>
icmp_max: <integer>
ip_frag_max: <integer>
ip_others_max: <integer>
l2_others_max: <integer>
pri_type_max: <integer>
sctp_max: <integer>
tcp_max: <integer>
tcpfin_rst_max: <integer>
tcpsyn_ack_max: <integer>
tcpsyn_max: <integer>
udp_max: <integer>
enable_queue_shaper: <value in [disable, enable]>
exception_code: <integer>
fragment_with_sess: <integer>
fragment_without_session: <integer>
queue_shaper_max: <integer>
dsw_dts_profile:
-
action: <value in [wait, drop, drop_tmr_0, ...]>
min_limit: <integer>
profile_id: <integer>
step: <integer>
hash_config: <value in [5-tuple, src-ip, src-dst-ip]>
ipsec_ob_np_sel: <value in [RR, rr, Packet, ...]>
napi_break_interval: <integer>
background_sse_scan:
scan: <value in [disable, enable]>
stats_update_interval: <integer>
udp_keepalive_interval: <integer>
scan_stale: <integer>
scan_vt: <integer>
stats_qual_access: <integer>
stats_qual_duration: <integer>
udp_qual_access: <integer>
udp_qual_duration: <integer>
inbound_dscp_copy_port: <list or string>
session_acct_interval: <integer>
htab_msg_queue: <value in [idle, data, dedicated]>
dsw_queue_dts_profile:
-
iport: <value in [EIF0, eif0, EIF1, ...]>
name: <string>
oport: <value in [EIF0, eif0, EIF1, ...]>
profile_id: <integer>
queue_select: <integer>
hw_ha_scan_interval: <integer>
ippool_overload_high: <integer>
nat46_force_ipv4_packet_forwarding: <value in [disable, enable]>
prp_port_out: <list or string>
isf_np_rx_tr_distr: <value in [port-flow, round-robin, randomized]>
mcast_session_counting6: <value in [disable, enable, session-based, ...]>
prp_port_in: <list or string>
rps_mode: <value in [disable, enable]>
per_policy_accounting: <value in [disable, enable]>
mcast_session_counting: <value in [disable, enable, session-based, ...]>
inbound_dscp_copy: <value in [disable, enable]>
ipsec_host_dfclr: <value in [disable, enable]>
process_icmp_by_host: <value in [disable, enable]>
dedicated_tx_npu: <value in [disable, enable]>
ull_port_mode: <value in [10G, 25G]>
sse_ha_scan:
gap: <integer>
max_session_cnt: <integer>
min_duration: <integer>
hash_ipv6_sel: <integer>
ip_fragment_offload: <value in [disable, enable]>
ple_non_syn_tcp_action: <value in [forward, drop]>
npu_group_effective_scope: <integer>
ipsec_STS_timeout: <value in [1, 2, 3, ...]>
ipsec_throughput_msg_frequency: <value in [disable, 32KB, 64KB, ...]>
ipt_STS_timeout: <value in [1, 2, 3, ...]>
ipt_throughput_msg_frequency: <value in [disable, 32KB, 64KB, ...]>
default_tcp_refresh_dir: <value in [both, outgoing, incoming]>
default_udp_refresh_dir: <value in [both, outgoing, incoming]>
nss_threads_option: <value in [4t-eif, 4t-noeif, 2t]>
prp_session_clear_mode: <value in [blocking, non-blocking, do-not-clear]>
shaping_stats: <value in [disable, enable]>
sw_tr_hash:
draco15: <value in [disable, enable]>
tcp_udp_port: <value in [include, exclude]>
pba_port_select_mode: <value in [random, direct]>
spa_port_select_mode: <value in [random, direct]>
split_ipsec_engines: <value in [disable, enable]>
tunnel_over_vlink: <value in [disable, enable]>
max_receive_unit: <integer>
npu_tcam:
-
data:
df: <value in [disable, enable]>
dstip: <string>
dstipv6: <string>
dstmac: <string>
dstport: <integer>
ethertype: <string>
ext_tag: <value in [disable, enable]>
frag_off: <integer>
gen_buf_cnt: <integer>
gen_iv: <value in [invalid, valid]>
gen_l3_flags: <integer>
gen_l4_flags: <integer>
gen_pkt_ctrl: <integer>
gen_pri: <integer>
gen_pri_v: <value in [invalid, valid]>
gen_tv: <value in [invalid, valid]>
ihl: <integer>
ip4_id: <integer>
ip6_fl: <integer>
ipver: <integer>
l4_wd10: <integer>
l4_wd11: <integer>
l4_wd8: <integer>
l4_wd9: <integer>
mf: <value in [disable, enable]>
protocol: <integer>
slink: <integer>
smac_change: <value in [disable, enable]>
sp: <integer>
src_cfi: <value in [disable, enable]>
src_prio: <integer>
src_updt: <value in [disable, enable]>
srcip: <string>
srcipv6: <string>
srcmac: <string>
srcport: <integer>
svid: <integer>
tcp_ack: <value in [disable, enable]>
tcp_cwr: <value in [disable, enable]>
tcp_ece: <value in [disable, enable]>
tcp_fin: <value in [disable, enable]>
tcp_push: <value in [disable, enable]>
tcp_rst: <value in [disable, enable]>
tcp_syn: <value in [disable, enable]>
tcp_urg: <value in [disable, enable]>
tgt_cfi: <value in [disable, enable]>
tgt_prio: <integer>
tgt_updt: <value in [disable, enable]>
tgt_v: <value in [invalid, valid]>
tos: <integer>
tp: <integer>
ttl: <integer>
tvid: <integer>
vdid: <integer>
dbg_dump: <integer>
mask:
df: <value in [disable, enable]>
dstip: <string>
dstipv6: <string>
dstmac: <string>
dstport: <integer>
ethertype: <string>
ext_tag: <value in [disable, enable]>
frag_off: <integer>
gen_buf_cnt: <integer>
gen_iv: <value in [invalid, valid]>
gen_l3_flags: <integer>
gen_l4_flags: <integer>
gen_pkt_ctrl: <integer>
gen_pri: <integer>
gen_pri_v: <value in [invalid, valid]>
gen_tv: <value in [invalid, valid]>
ihl: <integer>
ip4_id: <integer>
ip6_fl: <integer>
ipver: <integer>
l4_wd10: <integer>
l4_wd11: <integer>
l4_wd8: <integer>
l4_wd9: <integer>
mf: <value in [disable, enable]>
protocol: <integer>
slink: <integer>
smac_change: <value in [disable, enable]>
sp: <integer>
src_cfi: <value in [disable, enable]>
src_prio: <integer>
src_updt: <value in [disable, enable]>
srcip: <string>
srcipv6: <string>
srcmac: <string>
srcport: <integer>
svid: <integer>
tcp_ack: <value in [disable, enable]>
tcp_cwr: <value in [disable, enable]>
tcp_ece: <value in [disable, enable]>
tcp_fin: <value in [disable, enable]>
tcp_push: <value in [disable, enable]>
tcp_rst: <value in [disable, enable]>
tcp_syn: <value in [disable, enable]>
tcp_urg: <value in [disable, enable]>
tgt_cfi: <value in [disable, enable]>
tgt_prio: <integer>
tgt_updt: <value in [disable, enable]>
tgt_v: <value in [invalid, valid]>
tos: <integer>
tp: <integer>
ttl: <integer>
tvid: <integer>
vdid: <integer>
mir_act:
vlif: <integer>
name: <string>
oid: <integer>
pri_act:
priority: <integer>
weight: <integer>
sact:
act: <integer>
act_v: <value in [disable, enable]>
bmproc: <integer>
bmproc_v: <value in [disable, enable]>
df_lif: <integer>
df_lif_v: <value in [disable, enable]>
dfr: <integer>
dfr_v: <value in [disable, enable]>
dmac_skip: <integer>
dmac_skip_v: <value in [disable, enable]>
dosen: <integer>
dosen_v: <value in [disable, enable]>
espff_proc: <integer>
espff_proc_v: <value in [disable, enable]>
etype_pid: <integer>
etype_pid_v: <value in [disable, enable]>
frag_proc: <integer>
frag_proc_v: <value in [disable, enable]>
fwd: <integer>
fwd_lif: <integer>
fwd_lif_v: <value in [disable, enable]>
fwd_tvid: <integer>
fwd_tvid_v: <value in [disable, enable]>
fwd_v: <value in [disable, enable]>
icpen: <integer>
icpen_v: <value in [disable, enable]>
igmp_mld_snp: <integer>
igmp_mld_snp_v: <value in [disable, enable]>
learn: <integer>
learn_v: <value in [disable, enable]>
m_srh_ctrl: <integer>
m_srh_ctrl_v: <value in [disable, enable]>
mac_id: <integer>
mac_id_v: <value in [disable, enable]>
mss: <integer>
mss_v: <value in [disable, enable]>
pleen: <integer>
pleen_v: <value in [disable, enable]>
prio_pid: <integer>
prio_pid_v: <value in [disable, enable]>
promis: <integer>
promis_v: <value in [disable, enable]>
rfsh: <integer>
rfsh_v: <value in [disable, enable]>
smac_skip: <integer>
smac_skip_v: <value in [disable, enable]>
tp_smchk_v: <value in [disable, enable]>
tp_smchk: <integer>
tpe_id: <integer>
tpe_id_v: <value in [disable, enable]>
vdm: <integer>
vdm_v: <value in [disable, enable]>
vdom_id: <integer>
vdom_id_v: <value in [disable, enable]>
x_mode: <integer>
x_mode_v: <value in [disable, enable]>
tact:
act: <integer>
act_v: <value in [disable, enable]>
fmtuv4_s: <integer>
fmtuv4_s_v: <value in [disable, enable]>
fmtuv6_s: <integer>
fmtuv6_s_v: <value in [disable, enable]>
lnkid: <integer>
lnkid_v: <value in [disable, enable]>
mac_id: <integer>
mac_id_v: <value in [disable, enable]>
mss_t: <integer>
mss_t_v: <value in [disable, enable]>
mtuv4: <integer>
mtuv4_v: <value in [disable, enable]>
mtuv6: <integer>
mtuv6_v: <value in [disable, enable]>
slif_act: <integer>
slif_act_v: <value in [disable, enable]>
sublnkid: <integer>
sublnkid_v: <value in [disable, enable]>
tgtv_act: <integer>
tgtv_act_v: <value in [disable, enable]>
tlif_act: <integer>
tlif_act_v: <value in [disable, enable]>
tpeid: <integer>
tpeid_v: <value in [disable, enable]>
v6fe: <integer>
v6fe_v: <value in [disable, enable]>
vep_en_v: <value in [disable, enable]>
vep_slid: <integer>
vep_slid_v: <value in [disable, enable]>
vep_en: <integer>
xlt_lif: <integer>
xlt_lif_v: <value in [disable, enable]>
xlt_vid: <integer>
xlt_vid_v: <value in [disable, enable]>
type: <value in [L2_src_tc, L2_tgt_tc, L2_src_mir, ...]>
vid: <integer>
icmp_rate_ctrl:
icmp_v4_bucket_size: <integer>
icmp_v4_rate: <integer>
icmp_v6_bucket_size: <integer>
icmp_v6_rate: <integer>
vxlan_offload: <value in [disable, enable]>
icmp_error_rate_ctrl:
icmpv4_error_bucket_size: <integer>
icmpv4_error_rate: <integer>
icmpv4_error_rate_limit: <value in [disable, enable]>
icmpv6_error_bucket_size: <integer>
icmpv6_error_rate: <integer>
icmpv6_error_rate_limit: <value in [disable, enable]>
ipv4_session_quota: <value in [disable, enable]>
ipv4_session_quota_high: <integer>
ipv4_session_quota_low: <integer>
ipv6_prefix_session_quota: <value in [disable, enable]>
ipv6_prefix_session_quota_high: <integer>
ipv6_prefix_session_quota_low: <integer>
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager. Возвращается: сложно |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_system_npu_module.html