Модуль fortinet.fortios.fortios_firewall_address6 — Настройка адресов IPv6 брандмауэра в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные зависимости, см. Требования для получения подробной информации.
Для использования в плейбуке укажите: fortinet.fortios.fortios_firewall_address6.
Впервые в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю настраивать и изменять параметры брандмауэра и категорию address6. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
firewall_address6 dictionary | Настроить IPv6-адреса брандмауэра. |
|
cache_ttl integer |
Минимальное TTL отдельных IPv6-адресов в кэше FQDN. |
|
color integer |
Целочисленное значение для определения цвета значка в графическом интерфейсе (диапазон от 1 до 32). |
|
comment string |
Комментарий. |
|
country string |
IPv6-адреса, связанные с конкретной страной. |
|
end_ip string |
Конечный IP-адрес (включительно) в диапазоне для адреса (формат: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx). |
|
end_mac string |
Последний MAC-адрес в диапазоне. |
|
epg_name string |
Имя группы конечных точек. |
|
fabric_object string |
Настройка глобального объекта Security Fabric. Варианты:
|
|
fqdn string |
Полностью квалифицированное доменное имя. |
|
host string |
Хост-адрес. |
|
host_type string |
Тип хоста. Варианты:
|
|
ip6 string |
Префикс IPv6-адреса (формат: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx). |
|
list list / elements=dictionary |
Список IP-адресов. |
|
ip string / required |
IP. |
|
net_id string |
Идентификатор сети. |
|
obj_id string |
Идентификатор объекта. |
|
macaddr list / elements=dictionary |
Несколько диапазонов MAC-адресов. |
|
macaddr string / required |
Диапазоны MAC-адресов <начало>[-<конец>], разделенные пробелами. |
|
name string / required |
Имя адреса. |
|
obj_id string |
Идентификатор объекта для NSX. |
|
route_tag integer |
Маршрутный тег адреса. |
|
sdn string |
SDN. Источник system.sdn-connector.name. Варианты:
|
|
sdn_tag строка |
Тег SDN. |
|
start_ip строка |
Первый IP-адрес (включительно) в диапазоне адреса (формат: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx). |
|
start_mac строка |
Первый MAC-адрес в диапазоне. |
|
subnet_segment список / элементы=словарь |
Сегменты подсети IPv6. |
|
name строка / обязательно |
Имя. |
|
type строка |
Тип сегмента подсети. Варианты:
|
|
value строка |
Значение сегмента подсети. |
|
tagging список / элементы=словарь |
Тегирование конфигурационного объекта. |
|
category строка |
Категория тега. Источник системы.object-tagging.category. |
|
name строка / обязательно |
Имя записи тегирования. |
|
tags список / элементы=словарь |
Теги. |
|
name строка / обязательно |
Имя тега. Источник системы.object-tagging.tags.name. |
|
template строка |
Шаблон адреса IPv6. Источник брандмауэра.address6-template.name. |
|
tenant строка |
Домен. |
|
type строка |
Тип объекта адреса IPv6. Варианты:
|
|
uuid строка |
Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть изменён вручную). |
|
visibility строка |
Включить/выключить видимость объекта в графическом интерфейсе. Варианты:
|
member_path строка | Путь к атрибуту члена для выполнения операций. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный как member_path, допустим для операций с членами. |
member_state строка | Добавить или удалить члена по указанному пути к атрибуту. При указании member_state параметр state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальный домен, определённый ранее. VDOM — это виртуальная инстанция FortiGate, которая может настраиваться и использоваться как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, предпочтительный способ выполнения playbook — httpapi
- Модуль поддерживает режим проверки (check_mode).
Примеры
- name: Configure IPv6 firewall addresses.
fortinet.fortios.fortios_firewall_address6:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_address6:
cache_ttl: "0"
color: "0"
comment: "Comment."
country: "<your_own_value>"
end_ip: "<your_own_value>"
end_mac: "<your_own_value>"
epg_name: "<your_own_value>"
fabric_object: "enable"
fqdn: "<your_own_value>"
host: "myhostname"
host_type: "any"
ip6: "<your_own_value>"
list:
-
ip: "<your_own_value>"
net_id: "<your_own_value>"
obj_id: "<your_own_value>"
macaddr:
-
macaddr: "<your_own_value>"
name: "default_name_21"
obj_id: "<your_own_value>"
route_tag: "0"
sdn: "nsx"
sdn_tag: "<your_own_value>"
start_ip: "<your_own_value>"
start_mac: "<your_own_value>"
subnet_segment:
-
name: "default_name_29"
type: "any"
value: "<your_own_value>"
tagging:
-
category: "<your_own_value> (source system.object-tagging.category)"
name: "default_name_34"
tags:
-
name: "default_name_36 (source system.object-tagging.tags.name)"
template: "<your_own_value> (source firewall.address6-template.name)"
tenant: "<your_own_value>"
type: "ipprefix"
uuid: "<your_own_value>"
visibility: "enable"
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый при последнем обращении к FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для обработки запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для обработки запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер версии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_address6_module.html