Spec-Zone.ru › Ansible

fortinet.fortimanager.fmgr_system_npu_nputcam_mask модуль — Маски полей TCAM.

Примечание

Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Чтобы использовать в плейбуке, укажите: fortinet.fortimanager.fmgr_system_npu_nputcam_mask.

Новый в fortinet.fortimanager 2.4.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настраивать устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать согласно источникам данных перед использованием.

Параметры

Параметр

Комментарии

access_token

строка

Токен для доступа к FortiManager без использования имени пользователя и пароля.

adom

строка / обязательно

Параметр (adom) в запрошенном URL.

bypass_validation

булево

Устанавливается в значение True только тогда, когда схема модуля отличается от структуры API FortiManager. В этом случае модуль продолжает выполнение без проверки параметров.

Варианты:

  • false ← (по умолчанию)
  • true

enable_log

булево

Включить/выключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

forticloud_access_token

строка

Авторизовать Ansible-клиент с помощью токена доступа к API forticloud.

npu-tcam

строка

Устарело, используйте «npu_tcam»

npu_tcam

строка

Параметр (npu-tcam) в запрошенном URL.

proposed_method

строка

Переопределённый метод для базового запроса Json RPC.

Варианты:

  • "update"
  • "set"
  • "add"

rc_failed

список / элементы=целое

Список rc-кодов, при которых условия будут считаться неуспешными.

rc_succeeded

список / элементы=целое

Список rc-кодов, при которых условия будут считаться успешными.

system_npu_nputcam_mask

словарь

Настройка параметров верхнего уровня.

df

строка

Флаг df маски IP в tcam.

Варианты:

  • "disable"
  • "enable"

dstip

строка

Адрес назначения IPv4 маски в tcam.

dstipv6

строка

Адрес назначения IPv6 маски в tcam.

dstmac

строка

MAC-адрес назначения маски в tcam.

dstport

целое

Порт назначения уровня 4 маски в tcam.

ethertype

строка

Ethertype маски в tcam.

ext_tag

строка

Устарело, используйте ext_tag. Расширенный тег маски в tcam.

Варианты:

  • "disable"
  • "enable"

frag_off

целое

Устарело, используйте frag_off. Смещение фрагмента маски в tcam.

gen_buf_cnt

целое

Устарело, используйте gen_buf_cnt. Количество буферов информации маски в tcam.

gen_iv

строка

Устарело, используйте gen_iv. iv маски в tcam.

Варианты:

  • "invalid"
  • "valid"

gen_l3_flags

целое

Устарело, используйте gen_l3_flags. Флаги L3 маски в tcam.

gen_l4_flags

целое

Устарело, используйте gen_l4_flags. Флаги L4 маски в tcam.

gen-pkt-ctrl

integer

Устарело, переименуйте в gen_pkt_ctrl. Управление пакетами информации маски генератора Tcam.

gen-pri

integer

Устарело, переименуйте в gen_pri. Приоритет информации маски генератора Tcam.

gen-pri-v

string

Устарело, переименуйте в gen_pri_v. Действительность приоритета информации маски генератора Tcam.

Choices:

  • "invalid"
  • "valid"

gen-tv

string

Устарело, переименуйте в gen_tv. Информация о tv маски генератора Tcam.

Choices:

  • "invalid"
  • "valid"

ihl

integer

Маска Tcam ipv4 IHL.

ip4-id

integer

Устарело, переименуйте в ip4_id. Идентификатор ipv4 маски Tcam.

ip6-fl

integer

Устарело, переименуйте в ip6_fl. Метка потока ipv6 маски Tcam.

ipver

integer

Версия заголовка ip маски Tcam.

l4-wd10

integer

Устарело, переименуйте в l4_wd10. Слово 10 уровня L4 маски Tcam.

l4-wd11

integer

Устарело, переименуйте в l4_wd11. Слово 11 уровня L4 маски Tcam.

l4-wd8

integer

Устарело, переименуйте в l4_wd8. Слово 8 уровня L4 маски Tcam.

l4-wd9

integer

Устарело, переименуйте в l4_wd9. Слово 9 уровня L4 маски Tcam.

mf

string

Флаг ip маски Tcam mf.

Choices:

  • "disable"
  • "enable"

protocol

integer

Протокол ip маски Tcam.

slink

integer

Подлинк маски Tcam.

smac-change

string

Устарело, переименуйте в smac_change. Изменение исходного MAC маски Tcam.

Choices:

  • "disable"
  • "enable"

sp

integer

Исходный порт маски Tcam.

src-cfi

string

Устарело, переименуйте в src_cfi. Исходный cfi маски Tcam.

Choices:

  • "disable"
  • "enable"

src-prio

integer

Устарело, переименуйте в src_prio. Исходный приоритет маски Tcam.

src-updt

string

Устарело, переименуйте в src_updt. Обновление источника маски Tcam.

Choices:

  • "disable"
  • "enable"

srcip

string

Адрес ipv4 источника маски Tcam.

srcipv6

string

Адрес ipv6 источника маски Tcam.

srcmac

string

Исходный mac-адрес маски Tcam.

srcport

целое число

Маска Tcam L4 порт источника.

svid

целое число

Маска Tcam идентификатор источника.

tcp-ack

строка

Устаревшее, пожалуйста, переименуйте его в tcp_ack. Маска Tcam флаг tcp ack.

Варианты:

  • "disable"
  • "enable"

tcp-cwr

строка

Устаревшее, пожалуйста, переименуйте его в tcp_cwr. Маска Tcam флаг tcp cwr.

Варианты:

  • "disable"
  • "enable"

tcp-ece

строка

Устаревшее, пожалуйста, переименуйте его в tcp_ece. Маска Tcam флаг tcp ece.

Варианты:

  • "disable"
  • "enable"

tcp-fin

строка

Устаревшее, пожалуйста, переименуйте его в tcp_fin. Маска Tcam флаг tcp fin.

Варианты:

  • "disable"
  • "enable"

tcp-push

строка

Устаревшее, пожалуйста, переименуйте его в tcp_push. Маска Tcam флаг tcp push.

Варианты:

  • "disable"
  • "enable"

tcp-rst

строка

Устаревшее, пожалуйста, переименуйте его в tcp_rst. Маска Tcam флаг tcp rst.

Варианты:

  • "disable"
  • "enable"

tcp-syn

строка

Устаревшее, пожалуйста, переименуйте его в tcp_syn. Маска Tcam флаг tcp syn.

Варианты:

  • "disable"
  • "enable"

tcp-urg

строка

Устаревшее, пожалуйста, переименуйте его в tcp_urg. Маска Tcam флаг tcp urg.

Варианты:

  • "disable"
  • "enable"

tgt-cfi

строка

Устаревшее, пожалуйста, переименуйте его в tgt_cfi. Маска Tcam целевой cfi.

Варианты:

  • "disable"
  • "enable"

tgt-prio

целое число

Устаревшее, пожалуйста, переименуйте его в tgt_prio. Маска Tcam целевой приоритет.

tgt-updt

строка

Устаревшее, пожалуйста, переименуйте его в tgt_updt. Маска Tcam обновление целевого порта.

Варианты:

  • "disable"
  • "enable"

tgt-v

строка

Устаревшее, пожалуйста, переименуйте его в tgt_v. Маска Tcam целевой допустимый.

Варианты:

  • "invalid"
  • "valid"

tos

целое число

Маска Tcam ip tos.

tp

целое число

Маска Tcam целевой порт.

ttl

целое число

Маска Tcam ip ttl.

tvid

целое число

Маска Tcam целевой vid.

vdid

целое число

Маска Tcam идентификатор vdom.

workspace_locking_adom

строка

Adom для блокировки FortiManager в режиме рабочего пространства, значение может быть глобальным и другими, включая корневой.

workspace_locking_timeout

целое число

Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют имя с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов все еще доступны, но вы получите предупреждения о устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в файле ansible.cfg.
  • В этом модуле FortiManager поддерживается режим блокировки рабочей области. Параметры workspace_locking_adom и workspace_locking_timeout помогают выполнить эту работу.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой rc. Вы также можете переопределить условия для завершения ошибкой или успехом с параметрами rc_failed и rc_succeeded

Примеры

- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Mask fields of TCAM.
      fortinet.fortimanager.fmgr_system_npu_nputcam_mask:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        npu_tcam: <your own value>
        system_npu_nputcam_mask:
          df: <value in [disable, enable]>
          dstip: <string>
          dstipv6: <string>
          dstmac: <string>
          dstport: <integer>
          ethertype: <string>
          ext_tag: <value in [disable, enable]>
          frag_off: <integer>
          gen_buf_cnt: <integer>
          gen_iv: <value in [invalid, valid]>
          gen_l3_flags: <integer>
          gen_l4_flags: <integer>
          gen_pkt_ctrl: <integer>
          gen_pri: <integer>
          gen_pri_v: <value in [invalid, valid]>
          gen_tv: <value in [invalid, valid]>
          ihl: <integer>
          ip4_id: <integer>
          ip6_fl: <integer>
          ipver: <integer>
          l4_wd10: <integer>
          l4_wd11: <integer>
          l4_wd8: <integer>
          l4_wd9: <integer>
          mf: <value in [disable, enable]>
          protocol: <integer>
          slink: <integer>
          smac_change: <value in [disable, enable]>
          sp: <integer>
          src_cfi: <value in [disable, enable]>
          src_prio: <integer>
          src_updt: <value in [disable, enable]>
          srcip: <string>
          srcipv6: <string>
          srcmac: <string>
          srcport: <integer>
          svid: <integer>
          tcp_ack: <value in [disable, enable]>
          tcp_cwr: <value in [disable, enable]>
          tcp_ece: <value in [disable, enable]>
          tcp_fin: <value in [disable, enable]>
          tcp_push: <value in [disable, enable]>
          tcp_rst: <value in [disable, enable]>
          tcp_syn: <value in [disable, enable]>
          tcp_urg: <value in [disable, enable]>
          tgt_cfi: <value in [disable, enable]>
          tgt_prio: <integer>
          tgt_updt: <value in [disable, enable]>
          tgt_v: <value in [invalid, valid]>
          tos: <integer>
          tp: <integer>
          ttl: <integer>
          tvid: <integer>
          vdid: <integer>

Значения возврата

Общие значения возврата описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращается: всегда

request_url

строка

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус запроса API.

Возвращается: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращается: всегда

response_message

строка

Дескриптивное сообщение ответа API.

Возвращается: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращается: всегда

rc

целое число

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в книге задач, не поддерживаются текущей версией FortiManager.

Возвращается: сложный

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на коллекцию

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_system_npu_nputcam_mask_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API