fortinet.fortimanager.fmgr_vap_dynamicmapping модуль — Настройка виртуальных точек доступа
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Чтобы использовать его в плейбуке, укажите: fortinet.fortimanager.fmgr_vap_dynamicmapping.
Новый в fortinet.fortimanager 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom строка / обязательно | Параметр (adom) в запрошенном URL. |
bypass_validation логический тип | Устанавливается в значение True только при расхождениях схемы модуля со структурой API FortiManager. Модуль продолжает выполнение без валидации параметров. Варианты:
|
enable_log логический тип | Включить/выключить ведение журнала для задачи. Варианты:
|
forticloud_access_token строка | Авторизовать клиент Ansible с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределённый метод для базового запроса Json RPC. Варианты:
|
rc_failed список / элементы=целое число | Список rc-кодов, с которыми будут переопределены условия для отказа. |
rc_succeeded список / элементы=целое число | Список rc-кодов, с которыми будут переопределены условия для успеха. |
state строка / обязательно | Директива для создания, обновления или удаления объекта. Варианты:
|
vap строка / обязательно | Параметр (vap) в запрошенном URL. |
vap_dynamicmapping словарь | Настроеные параметры верхнего уровня. |
|
80211k строка |
Устарело, пожалуйста, переименуйте на d80211k. Включить/выключить 802. Варианты:
|
|
80211v строка |
Устарело, пожалуйста, переименуйте на d80211v. Включить/выключить 802. Варианты:
|
|
_centmgmt строка |
Centmgmt. Варианты:
|
|
_dhcp_svr_id строка |
Dhcp svr id. |
|
_intf_allowaccess список / элементы=строка |
Intf allowaccess. Варианты:
|
|
_intf_device-access-list строка |
Устарело, пожалуйста, переименуйте на _intf_device_access_list. Intf список доступа к устройствам. |
|
_intf_device-identification строка |
Устарело, пожалуйста, переименуйте на _intf_device_identification. Intf идентификация устройства. Варианты:
|
|
_intf_device-netscan строка |
Устарело, пожалуйста, переименуйте на _intf_device_netscan. Intf сканирование сети устройств. Варианты:
|
|
_intf_dhcp-relay-ip any |
(list) Устарело, переименуйте в _intf_dhcp_relay_ip. Intf dhcp relay ip. |
|
_intf_dhcp-relay-service string |
Устарело, переименуйте в _intf_dhcp_relay_service. Intf dhcp relay service. Варианты:
|
|
_intf_dhcp-relay-type string |
Устарело, переименуйте в _intf_dhcp_relay_type. Intf dhcp relay type. Варианты:
|
|
_intf_dhcp6-relay-ip string |
Устарело, переименуйте в _intf_dhcp6_relay_ip. Intf dhcp6 relay ip. |
|
_intf_dhcp6-relay-service string |
Устарело, переименуйте в _intf_dhcp6_relay_service. Intf dhcp6 relay service. Варианты:
|
|
_intf_dhcp6-relay-type string |
Устарело, переименуйте в _intf_dhcp6_relay_type. Intf dhcp6 relay type. Варианты:
|
|
_intf_ip string |
Intf ip. |
|
_intf_ip-managed-by-fortiipam string |
Устарело, переименуйте в _intf_ip_managed_by_fortiipam. Intf ip managed by fortiipam. Варианты:
|
|
_intf_ip6-address string |
Устарело, переименуйте в _intf_ip6_address. Intf ip6 address. |
|
_intf_ip6-allowaccess list / elements=string |
Устарело, переименуйте в _intf_ip6_allowaccess. Intf ip6 allowaccess. Варианты:
|
|
_intf_listen-forticlient-connection string |
Устарело, переименуйте в _intf_listen_forticlient_connection. Intf listen forticlient connection. Варианты:
|
|
_intf_managed-subnetwork-size string |
Устарело, переименуйте в _intf_managed_subnetwork_size. Intf managed subnetwork size. Варианты:
|
|
_is_factory_setting string |
Заводская настройка. Варианты:
|
|
_scope list / elements=dictionary |
Область действия. |
|
name string |
Имя. |
|
vdom string |
Vdom. |
|
access-control-list string |
Устарело, переименуйте в access_control_list. Список контроля доступа. |
|
acct-interim-interval integer |
Устарело, переименуйте в acct_interim_interval. Acct interim interval. |
|
additional-akms list / elements=string |
Устарело, переименуйте в additional_akms. Дополнительные AKMs. Варианты:
|
|
address-group string |
Устарело, переименуйте в address_group. Адресная группа. |
|
address-group-policy string |
Устарело, переименуйте в address_group_policy. Настройка политики фильтрации MAC-адресов, которые находятся в… Варианты:
|
|
akm24-only string |
Устарело, переименуйте в akm24_only. WPA3 SAE, использующий только хеш, зависящий от группы Варианты:
|
|
alias string |
Псевдоним. |
|
antivirus-profile string |
Устарело, переименуйте в antivirus_profile. Имя профиля AntiVirus. |
|
application-detection-engine string |
Устарело, переименуйте в application_detection_engine. Включить/отключить механизм обнаружения приложений Варианты:
|
|
application-dscp-marking string |
Устарело, переименуйте в application_dscp_marking. Включить/отключить разметку DSCP на основе атрибутов приложения Варианты:
|
|
application-list string |
Устарело, переименуйте в application_list. Имя списка управления приложениями. |
|
application-report-intv integer |
Устарело, переименуйте в application_report_intv. Интервал отчета о приложениях |
|
atf-weight integer |
Устарело, переименуйте в atf_weight. Весовой коэффициент ATF. |
|
auth string |
Авторизация. Варианты:
|
|
auth-cert string |
Устарело, переименуйте в auth_cert. Сертификат HTTPS-сервера. |
|
auth-portal-addr string |
Устарело, переименуйте в auth_portal_addr. Адрес портала авторизации. |
|
beacon-advertising list / elements=string |
Устарело, переименуйте в beacon_advertising. Данные IE-рекламы маячка Fortinet Варианты:
|
|
beacon-protection string |
Устарело, переименуйте в beacon_protection. Включить/отключить поддержку защиты маячка Варианты:
|
|
broadcast-ssid string |
Устарело, переименуйте в broadcast_ssid. Трансляция SSID. Варианты:
|
|
broadcast-suppression list / elements=string |
Устарело, переименуйте в broadcast_suppression. Подавление широковещательных сообщений. Варианты:
|
|
bss-color-partial string |
Устарело, переименуйте в bss_color_partial. Частичный цвет BSS. Варианты:
|
|
bstm-disassociation-imminent string |
Устарело, переименуйте в bstm_disassociation_imminent. Включить/выключить принудительное отключение после запроса BSTM… Варианты:
|
|
bstm-load-balancing-disassoc-timer integer |
Устарело, переименуйте в bstm_load_balancing_disassoc_timer. Временной интервал для клиента, чтобы добровольно покинуть точку доступа до… |
|
bstm-rssi-disassoc-timer integer |
Устарело, переименуйте в bstm_rssi_disassoc_timer. Временной интервал для клиента, чтобы добровольно покинуть точку доступа до принудительного… |
|
captive-portal string |
Устарело, переименуйте в captive_portal. Включить/выключить портал невольного доступа. Варианты:
|
|
captive-portal-ac-name string |
Устарело, переименуйте в captive_portal_ac_name. Имя точки доступа портала невольного доступа. |
|
captive-portal-auth-timeout integer |
Устарело, переименуйте в captive_portal_auth_timeout. Тайм-аут аутентификации портала невольного доступа. |
|
captive-portal-fw-accounting string |
Устарело, переименуйте в captive_portal_fw_accounting. Включить/выключить учет RADIUS для брандмауэра портала невольного доступа… Варианты:
|
|
captive-portal-macauth-radius-secret any |
(список) Устарело, переименуйте в captive_portal_macauth_radius_secret. Секретный ключ RADIUS для macauth портала невольного доступа. |
|
captive-portal-macauth-radius-server string |
Устарело, переименуйте в captive_portal_macauth_radius_server. Сервер RADIUS для macauth портала невольного доступа. |
|
captive-portal-radius-secret any |
(список) Устарело, переименуйте в captive_portal_radius_secret. Секретный ключ RADIUS портала невольного доступа. |
|
captive-portal-radius-server string |
Устарело, переименуйте в captive_portal_radius_server. Сервер RADIUS портала невольного доступа. |
|
captive-portal-session-timeout-interval integer |
Устарело, переименуйте в captive_portal_session_timeout_interval. Интервал тайм-аута сессии портала невольного доступа. |
|
client-count integer |
Устарело, переименуйте в client_count. Количество клиентов. |
|
dhcp-address-enforcement string |
Устарело, переименуйте в dhcp_address_enforcement. Включить/выключить принудительное использование DHCP-адреса Варианты:
|
|
dhcp-lease-time integer |
Устарело, переименуйте в dhcp_lease_time. Время аренды DHCP. |
|
dhcp-option43-insertion string |
Устарело, переименуйте в dhcp_option43_insertion. Вставка опции DHCP43. Варианты:
|
|
dhcp-option82-circuit-id-insertion string |
Устарело, переименуйте в dhcp_option82_circuit_id_insertion. Вставка идентификатора канала DHCP option82. Варианты:
|
|
dhcp-option82-insertion string |
Устарело, переименуйте в dhcp_option82_insertion. Вставка DHCP option82. Варианты:
|
|
dhcp-option82-remote-id-insertion string |
Устарело, переименуйте в dhcp_option82_remote_id_insertion. Вставка удаленного идентификатора DHCP option82. Варианты:
|
|
domain-name-stripping string |
Устарело, пожалуйста, переименуйте на domain_name_stripping. Включить/выключить удаление доменного имени из идентификатора Варианты:
|
|
dynamic-vlan string |
Устарело, пожалуйста, переименуйте на dynamic_vlan. Динамический VLAN. Варианты:
|
|
eap-reauth string |
Устарело, пожалуйста, переименуйте на eap_reauth. Eap повторная аутентификация. Варианты:
|
|
eap-reauth-intv integer |
Устарело, пожалуйста, переименуйте на eap_reauth_intv. Eap интервал повторной аутентификации. |
|
eapol-key-retries string |
Устарело, пожалуйста, переименуйте на eapol_key_retries. Повторные попытки ключа eapol. Варианты:
|
|
encrypt string |
Шифрование. Варианты:
|
|
external-fast-roaming string |
Устарело, пожалуйста, переименуйте на external_fast_roaming. Внешний быстрый роуминг. Варианты:
|
|
external-logout string |
Устарело, пожалуйста, переименуйте на external_logout. Внешний выход. |
|
external-web string |
Устарело, пожалуйста, переименуйте на external_web. Внешний веб. |
|
external-web-format string |
Устарело, пожалуйста, переименуйте на external_web_format. Формат внешнего веб. Варианты:
|
|
fast-bss-transition string |
Устарело, пожалуйста, переименуйте на fast_bss_transition. Быстрый переход BSS. Варианты:
|
|
fast-roaming string |
Устарело, пожалуйста, переименуйте на fast_roaming. Быстрый роуминг. Варианты:
|
|
ft-mobility-domain integer |
Устарело, пожалуйста, переименуйте на ft_mobility_domain. Домен мобильности FT. |
|
ft-over-ds string |
Устарело, пожалуйста, переименуйте на ft_over_ds. FT через DS. Варианты:
|
|
ft-r0-key-lifetime integer |
Устарело, пожалуйста, переименуйте на ft_r0_key_lifetime. Срок действия ключа FT r0. |
|
gas-comeback-delay integer |
Устарело, пожалуйста, переименуйте на gas_comeback_delay. Задержка возвращения GAS |
|
gas-fragmentation-limit integer |
Устарело, пожалуйста, переименуйте на gas_fragmentation_limit. Предел фрагментации GAS |
|
gtk-rekey string |
Устарело, пожалуйста, переименуйте на gtk_rekey. Gtk перешифрование. Варианты:
|
|
gtk-rekey-intv integer |
Устарело, пожалуйста, переименуйте на gtk_rekey_intv. Gtk интервал перешифрования. |
|
high-efficiency string |
Устарело, пожалуйста, переименуйте на high_efficiency. Высокая эффективность. Варианты:
|
|
hotspot20-profile string |
Устарело, переименуйте в hotspot20_profile. Профиль Hotspot20. |
|
igmp-snooping string |
Устарело, переименуйте в igmp_snooping. Включить/выключить IGMP snooping. Варианты:
|
|
intra-vap-privacy string |
Устарело, переименуйте в intra_vap_privacy. Конфиденциальность внутри VAP. Варианты:
|
|
ip string |
IP-адрес. |
|
ips-sensor string |
Устарело, переименуйте в ips_sensor. Имя IPS-сенсора. |
|
ipv6-rules list / elements=string |
Устарело, переименуйте в ipv6_rules. Правила IPv6. Варианты:
|
|
key any |
(список) Ключ. |
|
keyindex integer |
Индекс ключа. |
|
l3-roaming string |
Устарело, переименуйте в l3_roaming. Включить/выключить роуминг 3-го уровня. Варианты:
|
|
l3-roaming-mode string |
Устарело, переименуйте в l3_roaming_mode. Выберите способ передачи трафика роуминга 3-го уровня. Варианты:
|
|
ldpc string |
LDPC. Варианты:
|
|
local-authentication string |
Устарело, переименуйте в local_authentication. Локальная аутентификация. Варианты:
|
|
local-bridging string |
Устарело, переименуйте в local_bridging. Локальное мостовое соединение. Варианты:
|
|
local-lan string |
Устарело, переименуйте в local_lan. Локальная LAN. Варианты:
|
|
local-lan-partition string |
Устарело, переименуйте в local_lan_partition. Включить/выключить сегрегацию трафика клиентов на локальную сторону LAN. Варианты:
|
|
local-standalone string |
Устарело, переименуйте в local_standalone. Локальный автономный режим. Варианты:
|
|
local-standalone-dns string |
Устарело, переименуйте в local_standalone_dns. Включить/выключить локальный автономный DNS AP. Варианты:
|
|
local-standalone-dns-ip any |
(список) Устарело, переименуйте в local_standalone_dns_ip. IPv4-адреса для локального автономного DNS. |
|
local-standalone-nat string |
Устарело, переименуйте в local_standalone_nat. Локальный автономный NAT. Варианты:
|
|
local-switching string |
Устаревшее, пожалуйста, переименуйте его на local_switching. Локальное переключение. Варианты:
|
|
mac-auth-bypass string |
Устаревшее, пожалуйста, переименуйте его на mac_auth_bypass. Обход проверки подлинности MAC. Варианты:
|
|
mac-called-station-delimiter string |
Устаревшее, пожалуйста, переименуйте его на mac_called_station_delimiter. Разделитель MAC вызывающей станции Варианты:
|
|
mac-calling-station-delimiter string |
Устаревшее, пожалуйста, переименуйте его на mac_calling_station_delimiter. Разделитель MAC вызывающей станции Варианты:
|
|
mac-case string |
Устаревшее, пожалуйста, переименуйте его на mac_case. Регистр MAC Варианты:
|
|
mac-filter string |
Устаревшее, пожалуйста, переименуйте его на mac_filter. Фильтр MAC. Варианты:
|
|
mac-filter-policy-other string |
Устаревшее, пожалуйста, переименуйте его на mac_filter_policy_other. Другие политики фильтра MAC. Варианты:
|
|
mac-password-delimiter string |
Устаревшее, пожалуйста, переименуйте его на mac_password_delimiter. Разделитель пароля аутентификации MAC Варианты:
|
|
mac-username-delimiter string |
Устаревшее, пожалуйста, переименуйте его на mac_username_delimiter. Разделитель имени пользователя аутентификации MAC Варианты:
|
|
max-clients integer |
Устаревшее, пожалуйста, переименуйте его на max_clients. Максимальное количество клиентов. |
|
max-clients-ap integer |
Устаревшее, пожалуйста, переименуйте его на max_clients_ap. Максимальное количество клиентов AP. |
|
mbo string |
Включить/выключить многополосную работу Варианты:
|
|
mbo-cell-data-conn-pref string |
Устаревшее, пожалуйста, переименуйте его на mbo_cell_data_conn_pref. Предпочтение подключения к данным ячейки MBO Варианты:
|
|
me-disable-thresh integer |
Устаревшее, пожалуйста, переименуйте его на me_disable_thresh. Me disable thresh. |
|
mesh-backhaul string |
Устаревшее, пожалуйста, переименуйте его на mesh_backhaul. Mesh backhaul. Варианты:
|
|
mpsk string |
Mpsk. Варианты:
|
|
mpsk-concurrent-clients integer |
Устаревшее, пожалуйста, переименуйте его на mpsk_concurrent_clients. Mpsk одновременные клиенты. |
|
mpsk-profile string |
Устаревшее, пожалуйста, переименуйте его на mpsk_profile. Профиль Mpsk. |
|
mu-mimo string |
Устарело, переименуйте в mu_mimo. Mu mimo. Choices:
|
|
multicast-enhance string |
Устарело, переименуйте в multicast_enhance. Multicast enhance. Choices:
|
|
multicast-rate string |
Устарело, переименуйте в multicast_rate. Multicast rate. Choices:
|
|
nac string |
Включить/отключить контроль доступа к сети. Choices:
|
|
nac-profile string |
Устарело, переименуйте в nac_profile. Имя профиля NAC. |
|
nas-filter-rule string |
Устарело, переименуйте в nas_filter_rule. Включить/отключить поддержку правила фильтрации NAS Choices:
|
|
neighbor-report-dual-band string |
Устарело, переименуйте в neighbor_report_dual_band. Включить/отключить отчет о соседях с двумя диапазонами Choices:
|
|
okc string |
Okc. Choices:
|
|
osen string |
Включить/отключить OSEN как часть управления ключами Choices:
|
|
owe-groups list / elements=string |
Устарело, переименуйте в owe_groups. Owe groups. Choices:
|
|
owe-transition string |
Устарело, переименуйте в owe_transition. Owe transition. Choices:
|
|
owe-transition-ssid string |
Устарело, переименуйте в owe_transition_ssid. Owe transition ssid. |
|
passphrase any |
(list) Пароль. |
|
pmf string |
Pmf. Choices:
|
|
pmf-assoc-comeback-timeout integer |
Устарело, переименуйте в pmf_assoc_comeback_timeout. Pmf assoc comeback timeout. |
|
pmf-sa-query-retry-timeout integer |
Устарело, переименуйте в pmf_sa_query_retry_timeout. Pmf sa query retry timeout. |
|
port-macauth string |
Устарело, переименуйте в port_macauth. Включить/отключить аутентификацию MAC-адресов портов LAN Choices:
|
|
port-macauth-reauth-timeout integer |
Устарело, переименуйте в port_macauth_reauth_timeout. Значение таймаута повторной аутентификации MAC-адресов портов LAN |
|
port-macauth-timeout integer |
Устарело, переименуйте в port_macauth_timeout. Значение таймаута простоя аутентификации MAC-адресов портов LAN |
|
portal-message-override-group string |
Устаревшее, пожалуйста, переименуйте его на portal_message_override_group. Группа переопределения сообщений портала. |
|
portal-type string |
Устаревшее, пожалуйста, переименуйте его на portal_type. Тип портала. Варианты:
|
|
primary-wag-profile string |
Устаревшее, пожалуйста, переименуйте его на primary_wag_profile. Профиля основного wag. |
|
probe-resp-suppression string |
Устаревшее, пожалуйста, переименуйте его на probe_resp_suppression. Подавление ответа на зондирование. Варианты:
|
|
probe-resp-threshold string |
Устаревшее, пожалуйста, переименуйте его на probe_resp_threshold. Порог ответа на зондирование. |
|
ptk-rekey string |
Устаревшее, пожалуйста, переименуйте его на ptk_rekey. Переключится Ptk. Варианты:
|
|
ptk-rekey-intv integer |
Устаревшее, пожалуйста, переименуйте его на ptk_rekey_intv. Интервал переключения Ptk. |
|
qos-profile string |
Устаревшее, пожалуйста, переименуйте его на qos_profile. Профиль QoS. |
|
quarantine string |
Карантин. Варианты:
|
|
radio-2g-threshold string |
Устаревшее, пожалуйста, переименуйте его на radio_2g_threshold. Пороговое значение радио 2G. |
|
radio-5g-threshold string |
Устаревшее, пожалуйста, переименуйте его на radio_5g_threshold. Пороговое значение радио 5G. |
|
radio-sensitivity string |
Устаревшее, пожалуйста, переименуйте его на radio_sensitivity. Чувствительность радио. Варианты:
|
|
radius-mac-auth string |
Устаревшее, пожалуйста, переименуйте его на radius_mac_auth. RADIUS аутентификация MAC. Варианты:
|
|
radius-mac-auth-block-interval integer |
Устаревшее, пожалуйста, переименуйте его на radius_mac_auth_block_interval. Не отправлять запрос RADIUS MAC аутентификации, если клиент... |
|
radius-mac-auth-server string |
Устаревшее, пожалуйста, переименуйте его на radius_mac_auth_server. Сервер RADIUS MAC аутентификации. |
|
radius-mac-auth-usergroups any |
(список) Устаревшее, пожалуйста, переименуйте его на radius_mac_auth_usergroups. Группы пользователей RADIUS MAC аутентификации. |
|
radius-mac-mpsk-auth string |
Устаревшее, пожалуйста, переименуйте его на radius_mac_mpsk_auth. Включить/выключить RADIUS аутентификацию MAC клиентов для MPSK. Варианты:
|
|
radius-mac-mpsk-timeout integer |
Устаревшее, пожалуйста, переименуйте его на radius_mac_mpsk_timeout. Время ожидания кэша RADIUS MAC MPSK |
|
radius-server string |
Устаревшее, пожалуйста, переименуйте его на radius_server. Сервер RADIUS. |
|
rates-11a list / elements=string |
Устарело, переименуйте в rates_11a. Скорости 11a. Choices:
|
|
rates-11ac-mcs-map string |
Устарело, переименуйте в rates_11ac_mcs_map. Запятая разделенный список максимально поддерживаемых VHT MCS для пространственных потоков 1 th… |
|
rates-11ac-ss12 list / elements=string |
Устарело, переименуйте в rates_11ac_ss12. Скорости 11ac ss12. Choices:
|
|
rates-11ac-ss34 list / elements=string |
Устарело, переименуйте в rates_11ac_ss34. Скорости 11ac ss34. Choices:
|
|
rates-11ax-mcs-map string |
Устарело, переименуйте в rates_11ax_mcs_map. Запятая разделенный список максимально поддерживаемых HE MCS для пространственных потоков 1 thr… |
|
rates-11ax-ss12 list / elements=string |
Устарело, переименуйте в rates_11ax_ss12. Допустимые скорости передачи данных для 802. Choices:
|
|
rates-11ax-ss34 list / elements=string |
Устарело, переименуйте в rates_11ax_ss34. Допустимые скорости передачи данных для 802. Choices:
|
|
rates-11be-mcs-map string |
Устарело, переименуйте в rates_11be_mcs_map. Запятая разделенный список макс nss, который поддерживает EHT-MCS 0-9, 10-11, 12-1… |
|
rates-11be-mcs-map-160 string |
Устарело, переименуйте в rates_11be_mcs_map_160. Запятая разделенный список макс nss, который поддерживает EHT-MCS 0-9, 10-11, … |
|
rates-11be-mcs-map-320 string |
Устарело, переименуйте в rates_11be_mcs_map_320. Запятая разделенный список макс nss, который поддерживает EHT-MCS 0-9, 10-11, … |
|
rates-11bg list / elements=string |
Устарело, переименуйте в rates_11bg. Скорости 11bg. Choices:
|
|
rates-11n-ss12 list / elements=string |
Устарело, переименуйте в rates_11n_ss12. Скорости 11n ss12. Варианты:
|
|
rates-11n-ss34 list / elements=string |
Устарело, переименуйте в rates_11n_ss34. Скорости 11n ss34. Варианты:
|
|
roaming-acct-interim-update string |
Устарело, переименуйте в roaming_acct_interim_update. Включить/выключить использование промежуточного обновления учета вместо acc… Варианты:
|
|
sae-groups list / elements=string |
Устарело, переименуйте в sae_groups. Группы SAE. Варианты:
|
|
sae-h2e-only string |
Устарело, переименуйте в sae_h2e_only. Используйте механизм hash-to-element-only для вывода PWE Варианты:
|
|
sae-hnp-only string |
Устарело, переименуйте в sae_hnp_only. Используйте механизм hunting-and-pecking-only для вывода PWE Варианты:
|
|
sae-password any |
(list) Устарело, переименуйте в sae_password. Пароль SAE. |
|
sae-pk string |
Устарело, переименуйте в sae_pk. Включить/выключить WPA3 SAE-PK Варианты:
|
|
sae-private-key string |
Устарело, переименуйте в sae_private_key. Закрытый ключ, используемый для аутентификации WPA3 SAE-PK. |
|
scan-botnet-connections string |
Устарело, переименуйте в scan_botnet_connections. Блокировать или отслеживать соединения с серверами Botnet или отключить Botnet … Варианты:
|
|
schedule any |
(list or str) Расписание. |
|
secondary-wag-profile string |
Устарело, переименуйте в secondary_wag_profile. Вторичный профиль WAG. |
|
security string |
Безопасность. Варианты:
|
|
security-exempt-list string |
Устарело, переименуйте в security_exempt_list. Список исключений безопасности. |
|
security-obsolete-option string |
Устарело, переименуйте в security_obsolete_option. Параметр устаревшей безопасности. Choices:
|
|
security-redirect-url string |
Устарело, переименуйте в security_redirect_url. URL перенаправления безопасности. |
|
selected-usergroups any |
(список или строка) Устарело, переименуйте в selected_usergroups. Выбранные группы пользователей. |
|
split-tunneling string |
Устарело, переименуйте в split_tunneling. Разделение туннелирования. Choices:
|
|
ssid string |
SSID. |
|
sticky-client-remove string |
Устарело, переименуйте в sticky_client_remove. Удаление постоянного клиента. Choices:
|
|
sticky-client-threshold-2g string |
Устарело, переименуйте в sticky_client_threshold_2g. Порог постоянного клиента 2G. |
|
sticky-client-threshold-5g string |
Устарело, переименуйте в sticky_client_threshold_5g. Порог постоянного клиента 5G. |
|
sticky-client-threshold-6g string |
Устарело, переименуйте в sticky_client_threshold_6g. Минимальный уровень сигнала/порог в дБм, необходимый для клиента 6G… |
|
target-wake-time string |
Устарело, переименуйте в target_wake_time. Время пробуждения целевого устройства. Choices:
|
|
tkip-counter-measure string |
Устарело, переименуйте в tkip_counter_measure. Мера противодействия TKIP. Choices:
|
|
tunnel-echo-interval integer |
Устарело, переименуйте в tunnel_echo_interval. Интервал эхо-сигнала туннеля. |
|
tunnel-fallback-interval integer |
Устарело, переименуйте в tunnel_fallback_interval. Интервал резервного туннелирования. |
|
usergroup any |
(список или строка) Группа пользователей. |
|
utm-log string |
Устарело, переименуйте в utm_log. Включить/выключить ведение журнала UTM. Choices:
|
|
utm-profile string |
Устарело, переименуйте в utm_profile. Профиль UTM. |
|
utm-status string |
Устарело, переименуйте в utm_status. Включить для добавления одного или нескольких профилей безопасности Choices:
|
|
vdom any |
(список или строка) VDOM. |
|
vlan-auto string |
Устарело, переименуйте в vlan_auto. Автоматическая настройка VLAN. Choices:
|
|
vlan-pooling string |
Устарело, переименуйте в vlan_pooling. Пул VLAN. Choices:
|
|
vlanid integer |
VLAN ID. |
|
voice-enterprise string |
Устаревшее, переименуйте на voice_enterprise. Голосовой корпоративный. Варианты:
|
|
webfilter-profile string |
Устаревшее, переименуйте на webfilter_profile. Имя профиля WebFilter. |
workspace_locking_adom string | ADOM для блокировки в режиме работы FortiManager в рабочем пространстве. Значение может быть глобальным и другими, включая корень. |
workspace_locking_timeout integer | Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют соглашение об именовании с подчеркиванием (snake_case). Пожалуйста, замените аргументы, такие как «var-name», на «var_name». Старые имена аргументов всё ещё доступны, но вы будете получать предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- В этом модуле FortiManager поддерживается режим блокировки рабочего пространства. Параметры workspace_locking_adom и workspace_locking_timeout помогают выполнить эту задачу.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно запуск одного модуля может завершиться ошибкой, если возвращается ненулевой код rc. Вы также можете переопределить условия для ошибки или успеха с помощью параметров rc_failed и rc_succeeded.
Примеры
- name: Example playbook (generated based on argument schema)
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure Virtual Access Points
fortinet.fortimanager.fmgr_vap_dynamicmapping:
# bypass_validation: false
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
# rc_succeeded: [0, -2, -3, ...]
# rc_failed: [-2, -3, ...]
adom: <your own value>
vap: <your own value>
state: present # <value in [present, absent]>
vap_dynamicmapping:
_centmgmt: <value in [disable, enable]>
_dhcp_svr_id: <string>
_intf_allowaccess:
- https
- ping
- ssh
- snmp
- http
- telnet
- fgfm
- auto-ipsec
- radius-acct
- probe-response
- capwap
- dnp
- ftm
- fabric
- speed-test
_intf_device_identification: <value in [disable, enable]>
_intf_device_netscan: <value in [disable, enable]>
_intf_dhcp_relay_ip: <list or string>
_intf_dhcp_relay_service: <value in [disable, enable]>
_intf_dhcp_relay_type: <value in [regular, ipsec]>
_intf_dhcp6_relay_ip: <string>
_intf_dhcp6_relay_service: <value in [disable, enable]>
_intf_dhcp6_relay_type: <value in [regular]>
_intf_ip: <string>
_intf_ip6_address: <string>
_intf_ip6_allowaccess:
- https
- ping
- ssh
- snmp
- http
- telnet
- any
- fgfm
- capwap
_intf_listen_forticlient_connection: <value in [disable, enable]>
_scope:
-
name: <string>
vdom: <string>
acct_interim_interval: <integer>
address_group: <string>
alias: <string>
atf_weight: <integer>
auth: <value in [PSK, psk, RADIUS, ...]>
broadcast_ssid: <value in [disable, enable]>
broadcast_suppression:
- dhcp
- arp
- dhcp2
- arp2
- netbios-ns
- netbios-ds
- arp3
- dhcp-up
- dhcp-down
- arp-known
- arp-unknown
- arp-reply
- ipv6
- dhcp-starvation
- arp-poison
- all-other-mc
- all-other-bc
- arp-proxy
- dhcp-ucast
captive_portal_ac_name: <string>
captive_portal_macauth_radius_secret: <list or string>
captive_portal_macauth_radius_server: <string>
captive_portal_radius_secret: <list or string>
captive_portal_radius_server: <string>
captive_portal_session_timeout_interval: <integer>
client_count: <integer>
dhcp_lease_time: <integer>
dhcp_option82_circuit_id_insertion: <value in [disable, style-1, style-2, ...]>
dhcp_option82_insertion: <value in [disable, enable]>
dhcp_option82_remote_id_insertion: <value in [disable, style-1]>
dynamic_vlan: <value in [disable, enable]>
eap_reauth: <value in [disable, enable]>
eap_reauth_intv: <integer>
eapol_key_retries: <value in [disable, enable]>
encrypt: <value in [TKIP, AES, TKIP-AES]>
external_fast_roaming: <value in [disable, enable]>
external_logout: <string>
external_web: <string>
fast_bss_transition: <value in [disable, enable]>
fast_roaming: <value in [disable, enable]>
ft_mobility_domain: <integer>
ft_over_ds: <value in [disable, enable]>
ft_r0_key_lifetime: <integer>
gtk_rekey: <value in [disable, enable]>
gtk_rekey_intv: <integer>
hotspot20_profile: <string>
intra_vap_privacy: <value in [disable, enable]>
ip: <string>
key: <list or string>
keyindex: <integer>
ldpc: <value in [disable, tx, rx, ...]>
local_authentication: <value in [disable, enable]>
local_bridging: <value in [disable, enable]>
local_lan: <value in [deny, allow]>
local_standalone: <value in [disable, enable]>
local_standalone_nat: <value in [disable, enable]>
local_switching: <value in [disable, enable]>
mac_auth_bypass: <value in [disable, enable]>
mac_filter: <value in [disable, enable]>
mac_filter_policy_other: <value in [deny, allow]>
max_clients: <integer>
max_clients_ap: <integer>
me_disable_thresh: <integer>
mesh_backhaul: <value in [disable, enable]>
mpsk: <value in [disable, enable]>
mpsk_concurrent_clients: <integer>
multicast_enhance: <value in [disable, enable]>
multicast_rate: <value in [0, 6000, 12000, ...]>
okc: <value in [disable, enable]>
owe_groups:
- 19
- 20
- 21
owe_transition: <value in [disable, enable]>
owe_transition_ssid: <string>
passphrase: <list or string>
pmf: <value in [disable, enable, optional]>
pmf_assoc_comeback_timeout: <integer>
pmf_sa_query_retry_timeout: <integer>
portal_message_override_group: <string>
portal_type: <value in [auth, auth+disclaimer, disclaimer, ...]>
probe_resp_suppression: <value in [disable, enable]>
probe_resp_threshold: <string>
ptk_rekey: <value in [disable, enable]>
ptk_rekey_intv: <integer>
qos_profile: <string>
quarantine: <value in [disable, enable]>
radio_2g_threshold: <string>
radio_5g_threshold: <string>
radio_sensitivity: <value in [disable, enable]>
radius_mac_auth: <value in [disable, enable]>
radius_mac_auth_server: <string>
radius_mac_auth_usergroups: <list or string>
radius_server: <string>
rates_11a:
- 1
- 1-basic
- 2
- 2-basic
- 5.5
- 5.5-basic
- 6
- 6-basic
- 9
- 9-basic
- 12
- 12-basic
- 18
- 18-basic
- 24
- 24-basic
- 36
- 36-basic
- 48
- 48-basic
- 54
- 54-basic
- 11
- 11-basic
rates_11ac_ss12:
- mcs0/1
- mcs1/1
- mcs2/1
- mcs3/1
- mcs4/1
- mcs5/1
- mcs6/1
- mcs7/1
- mcs8/1
- mcs9/1
- mcs0/2
- mcs1/2
- mcs2/2
- mcs3/2
- mcs4/2
- mcs5/2
- mcs6/2
- mcs7/2
- mcs8/2
- mcs9/2
- mcs10/1
- mcs11/1
- mcs10/2
- mcs11/2
rates_11ac_ss34:
- mcs0/3
- mcs1/3
- mcs2/3
- mcs3/3
- mcs4/3
- mcs5/3
- mcs6/3
- mcs7/3
- mcs8/3
- mcs9/3
- mcs0/4
- mcs1/4
- mcs2/4
- mcs3/4
- mcs4/4
- mcs5/4
- mcs6/4
- mcs7/4
- mcs8/4
- mcs9/4
- mcs10/3
- mcs11/3
- mcs10/4
- mcs11/4
rates_11bg:
- 1
- 1-basic
- 2
- 2-basic
- 5.5
- 5.5-basic
- 6
- 6-basic
- 9
- 9-basic
- 12
- 12-basic
- 18
- 18-basic
- 24
- 24-basic
- 36
- 36-basic
- 48
- 48-basic
- 54
- 54-basic
- 11
- 11-basic
rates_11n_ss12:
- mcs0/1
- mcs1/1
- mcs2/1
- mcs3/1
- mcs4/1
- mcs5/1
- mcs6/1
- mcs7/1
- mcs8/2
- mcs9/2
- mcs10/2
- mcs11/2
- mcs12/2
- mcs13/2
- mcs14/2
- mcs15/2
rates_11n_ss34:
- mcs16/3
- mcs17/3
- mcs18/3
- mcs19/3
- mcs20/3
- mcs21/3
- mcs22/3
- mcs23/3
- mcs24/4
- mcs25/4
- mcs26/4
- mcs27/4
- mcs28/4
- mcs29/4
- mcs30/4
- mcs31/4
sae_groups:
- 1
- 2
- 5
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 27
- 28
- 29
- 30
- 31
sae_password: <list or string>
schedule: <list or string>
security: <value in [None, WEP64, wep64, ...]>
security_exempt_list: <string>
security_obsolete_option: <value in [disable, enable]>
security_redirect_url: <string>
selected_usergroups: <list or string>
split_tunneling: <value in [disable, enable]>
ssid: <string>
tkip_counter_measure: <value in [disable, enable]>
usergroup: <list or string>
utm_profile: <string>
vdom: <list or string>
vlan_auto: <value in [disable, enable]>
vlan_pooling: <value in [wtp-group, round-robin, hash, ...]>
vlanid: <integer>
voice_enterprise: <value in [disable, enable]>
mu_mimo: <value in [disable, enable]>
_intf_device_access_list: <string>
external_web_format: <value in [auto-detect, no-query-string, partial-query-string]>
high_efficiency: <value in [disable, enable]>
primary_wag_profile: <string>
secondary_wag_profile: <string>
target_wake_time: <value in [disable, enable]>
tunnel_echo_interval: <integer>
tunnel_fallback_interval: <integer>
access_control_list: <string>
captive_portal_auth_timeout: <integer>
ipv6_rules:
- drop-icmp6ra
- drop-icmp6rs
- drop-llmnr6
- drop-icmp6mld2
- drop-dhcp6s
- drop-dhcp6c
- ndp-proxy
- drop-ns-dad
- drop-ns-nondad
sticky_client_remove: <value in [disable, enable]>
sticky_client_threshold_2g: <string>
sticky_client_threshold_5g: <string>
bss_color_partial: <value in [disable, enable]>
dhcp_option43_insertion: <value in [disable, enable]>
mpsk_profile: <string>
igmp_snooping: <value in [disable, enable]>
port_macauth: <value in [disable, radius, address-group]>
port_macauth_reauth_timeout: <integer>
port_macauth_timeout: <integer>
additional_akms:
- akm6
- akm24
bstm_disassociation_imminent: <value in [disable, enable]>
bstm_load_balancing_disassoc_timer: <integer>
bstm_rssi_disassoc_timer: <integer>
dhcp_address_enforcement: <value in [disable, enable]>
gas_comeback_delay: <integer>
gas_fragmentation_limit: <integer>
mac_called_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_calling_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_case: <value in [uppercase, lowercase]>
mac_password_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_username_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mbo: <value in [disable, enable]>
mbo_cell_data_conn_pref: <value in [excluded, prefer-not, prefer-use]>
nac: <value in [disable, enable]>
nac_profile: <string>
neighbor_report_dual_band: <value in [disable, enable]>
address_group_policy: <value in [disable, allow, deny]>
antivirus_profile: <string>
application_detection_engine: <value in [disable, enable]>
application_list: <string>
application_report_intv: <integer>
auth_cert: <string>
auth_portal_addr: <string>
beacon_advertising:
- name
- model
- serial-number
ips_sensor: <string>
l3_roaming: <value in [disable, enable]>
local_standalone_dns: <value in [disable, enable]>
local_standalone_dns_ip: <list or string>
osen: <value in [disable, enable]>
radius_mac_mpsk_auth: <value in [disable, enable]>
radius_mac_mpsk_timeout: <integer>
rates_11ax_ss12:
- mcs0/1
- mcs1/1
- mcs2/1
- mcs3/1
- mcs4/1
- mcs5/1
- mcs6/1
- mcs7/1
- mcs8/1
- mcs9/1
- mcs10/1
- mcs11/1
- mcs0/2
- mcs1/2
- mcs2/2
- mcs3/2
- mcs4/2
- mcs5/2
- mcs6/2
- mcs7/2
- mcs8/2
- mcs9/2
- mcs10/2
- mcs11/2
rates_11ax_ss34:
- mcs0/3
- mcs1/3
- mcs2/3
- mcs3/3
- mcs4/3
- mcs5/3
- mcs6/3
- mcs7/3
- mcs8/3
- mcs9/3
- mcs10/3
- mcs11/3
- mcs0/4
- mcs1/4
- mcs2/4
- mcs3/4
- mcs4/4
- mcs5/4
- mcs6/4
- mcs7/4
- mcs8/4
- mcs9/4
- mcs10/4
- mcs11/4
scan_botnet_connections: <value in [disable, block, monitor]>
utm_log: <value in [disable, enable]>
utm_status: <value in [disable, enable]>
webfilter_profile: <string>
sae_h2e_only: <value in [disable, enable]>
sae_pk: <value in [disable, enable]>
sae_private_key: <string>
sticky_client_threshold_6g: <string>
application_dscp_marking: <value in [disable, enable]>
l3_roaming_mode: <value in [direct, indirect]>
rates_11ac_mcs_map: <string>
rates_11ax_mcs_map: <string>
captive_portal_fw_accounting: <value in [disable, enable]>
radius_mac_auth_block_interval: <integer>
_is_factory_setting: <value in [disable, enable, ext]>
d80211k: <value in [disable, enable]>
d80211v: <value in [disable, enable]>
roaming_acct_interim_update: <value in [disable, enable]>
sae_hnp_only: <value in [disable, enable]>
akm24_only: <value in [disable, enable]>
beacon_protection: <value in [disable, enable]>
captive_portal: <value in [disable, enable]>
nas_filter_rule: <value in [disable, enable]>
rates_11be_mcs_map: <string>
rates_11be_mcs_map_160: <string>
rates_11be_mcs_map_320: <string>
_intf_ip_managed_by_fortiipam: <value in [disable, enable, inherit-global]>
_intf_managed_subnetwork_size: <value in [32, 64, 128, ...]>
domain_name_stripping: <value in [disable, enable]>
local_lan_partition: <value in [disable, enable]>
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager. Возвращается: сложный |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_vap_dynamicmapping_module.html