Spec-Zone.ru › Ansible

fortinet.fortios.fortios_router_isis модуль — Настройка IS-IS в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.

Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_router_isis.

Новое в fortinet.fortios 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категории IS-IS. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate.

enable_log

логическое значение

Включить/выключить протоколирование для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

member_path

строка

Путь к атрибуту члена для обработки.

Разделяется символом слеша, если атрибутов более одного.

Параметр, помеченный member_path, подходит для выполнения операции с членом.

member_state

строка

Добавить или удалить члена по указанному пути атрибута.

Когда member_state указан, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

router_isis

словарь

Настройка IS-IS.

adjacency_check

строка

Включить/выключить проверку смежности.

Варианты:

  • "enable"
  • "disable"

adjacency_check6

строка

Включить/выключить проверку смежности IPv6.

Варианты:

  • "enable"
  • "disable"

adv_passive_only

строка

Включить/выключить рекламу IS-IS только для пассивных интерфейсов.

Варианты:

  • "enable"
  • "disable"

adv_passive_only6

строка

Включить/выключить рекламу IS-IS IPv6 только для пассивных интерфейсов.

Варианты:

  • "enable"
  • "disable"

auth_keychain_l1

строка

Цепочка ключей аутентификации для PDU уровня 1. Имя цепочки ключей маршрутизатора.

auth_keychain_l2

строка

Цепочка ключей аутентификации для PDU уровня 2. Имя цепочки ключей маршрутизатора.

auth_mode_l1

строка

Режим аутентификации уровня 1.

Варианты:

  • "password"
  • "md5"

auth_mode_l2

строка

Режим аутентификации уровня 2.

Варианты:

  • "password"
  • "md5"

auth_password_l1

строка

Пароль аутентификации для PDU уровня 1.

auth_password_l2

строка

Пароль аутентификации для PDU уровня 2.

auth_sendonly_l1

строка

Включить/выключить отправку аутентификации только уровня 1.

Варианты:

  • "enable"
  • "disable"

auth_sendonly_l2

строка

Включить/выключить отправку аутентификации только уровня 2.

Варианты:

  • "enable"
  • "disable"

default_originate

строка

Включить/выключить распространение информации о маршруте по умолчанию.

Варианты:

  • "enable"
  • "disable"

default_originate6

строка

Включить/выключить распространение информации о маршруте по умолчанию IPv6.

Варианты:

  • "enable"
  • "disable"

dynamic_hostname

строка

Включить/выключить динамическое имя хоста.

Варианты:

  • "enable"
  • "disable"

ignore_lsp_errors

string

Включить/отключить игнорирование ошибок LSP с неправильными контрольными суммами.

Варианты:

  • "enable"
  • "disable"

is_type

string

Тип IS.

Варианты:

  • "level-1-2"
  • "level-1"
  • "level-2-only"

isis_interface

list / elements=dictionary

Конфигурация интерфейса IS-IS.

auth_keychain_l1

string

Цепочка ключей аутентификации для PDU уровня 1. Источник router.key-chain.name.

auth_keychain_l2

string

Цепочка ключей аутентификации для PDU уровня 2. Источник router.key-chain.name.

auth_mode_l1

string

Режим аутентификации уровня 1.

Варианты:

  • "md5"
  • "password"

auth_mode_l2

string

Режим аутентификации уровня 2.

Варианты:

  • "md5"
  • "password"

auth_password_l1

string

Пароль аутентификации для PDU уровня 1.

auth_password_l2

string

Пароль аутентификации для PDU уровня 2.

auth_send_only_l1

string

Включить/отключить отправку только аутентификации для PDU уровня 1.

Варианты:

  • "enable"
  • "disable"

auth_send_only_l2

string

Включить/отключить отправку только аутентификации для PDU уровня 2.

Варианты:

  • "enable"
  • "disable"

circuit_type

string

Тип цепи интерфейса IS-IS.

Варианты:

  • "level-1-2"
  • "level-1"
  • "level-2"

csnp_interval_l1

integer

Интервал CSNP уровня 1.

csnp_interval_l2

integer

Интервал CSNP уровня 2.

hello_interval_l1

integer

Интервал Hello уровня 1.

hello_interval_l2

integer

Интервал Hello уровня 2.

hello_multiplier_l1

integer

Множитель уровня 1 для времени ожидания Hello.

hello_multiplier_l2

integer

Множитель уровня 2 для времени ожидания Hello.

hello_padding

string

Включить/отключить заполнение пакетов IS-IS hello.

Варианты:

  • "enable"
  • "disable"

lsp_interval

integer

Интервал передачи LSP (миллисекунды).

lsp_retransmit_interval

integer

Интервал повторной передачи LSP (сек).

mesh_group

string

Включить/отключить группу IS-IS mesh.

Варианты:

  • "enable"
  • "disable"

mesh_group_id

integer

Идентификатор mesh-группы <0-4294967295>, 0: mesh-группа заблокирована.

metric_l1

integer

Метрика уровня 1 для интерфейса.

metric_l2

integer

Метрика уровня 2 для интерфейса.

name

string / required

Имя IS-IS интерфейса. Источник system.interface.name.

network_type

string

Тип сети IS-IS интерфейса.

Варианты:

  • "broadcast"
  • "point-to-point"
  • "loopback"

priority_l1

integer

Приоритет уровня 1.

priority_l2

integer

Приоритет уровня 2.

status

string

Включить/отключить интерфейс для IS-IS.

Варианты:

  • "enable"
  • "disable"

status6

string

Включить/отключить IPv6 интерфейс для IS-IS.

Варианты:

  • "enable"
  • "disable"

wide_metric_l1

integer

Широкая метрика уровня 1 для интерфейса.

wide_metric_l2

integer

Широкая метрика уровня 2 для интерфейса.

isis_net

list / elements=dictionary

Конфигурация сети IS-IS.

id

integer / required

Идентификатор сети ISIS. см. <a href=’#notes’>Примечания</a>.

net

string

Сети IS-IS (формат = xx.xxxx. .xxxx.xx.).

lsp_gen_interval_l1

integer

Минимальный интервал для регенерации LSP уровня 1.

lsp_gen_interval_l2

integer

Минимальный интервал для регенерации LSP уровня 2.

lsp_refresh_interval

integer

Время обновления LSP в секундах.

max_lsp_lifetime

integer

Максимальное время жизни LSP в секундах.

metric_style

string

Использовать пакеты старого (ISO 10589) или нового стиля.

Варианты:

  • "narrow"
  • "wide"
  • "transition"
  • "narrow-transition"
  • "narrow-transition-l1"
  • "narrow-transition-l2"
  • "wide-l1"
  • "wide-l2"
  • "wide-transition"
  • "wide-transition-l1"
  • "wide-transition-l2"
  • "transition-l1"
  • "transition-l2"

overload_bit

string

Включить/отключить сигнал другим маршрутизаторам не использовать нас в SPF.

Варианты:

  • "enable"
  • "disable"

overload_bit_on_startup

integer

Bit перегрузки только временно после перезагрузки.

overload_bit_suppress

list / elements=string

Подавить bit перегрузки для определенных префиксов.

Варианты:

  • "external"
  • "interlevel"

redistribute

list / elements=dictionary

Протоколы перераспределения IS-IS.

level

string

Уровень.

Choices:

  • "level-1-2"
  • "level-1"
  • "level-2"

metric

integer

Метрика.

metric_type

string

Тип метрики.

Choices:

  • "external"
  • "internal"

protocol

string / required

Имя протокола.

routemap

string

Имя карты маршрутов. Источник router.route-map.name.

status

string

Статус.

Choices:

  • "enable"
  • "disable"

redistribute6

list / elements=dictionary

Перераспределение IS-IS IPv6 для протоколов маршрутизации.

level

string

Уровень.

Choices:

  • "level-1-2"
  • "level-1"
  • "level-2"

metric

integer

Метрика.

metric_type

string

Тип метрики.

Choices:

  • "external"
  • "internal"

protocol

string / required

Имя протокола.

routemap

string

Имя карты маршрутов. Источник router.route-map.name.

status

string

Включить/отключить перераспределение.

Choices:

  • "enable"
  • "disable"

redistribute6_l1

string

Включить/отключить перераспределение маршрутов IPv6 уровня 1 в уровень 2.

Choices:

  • "enable"
  • "disable"

redistribute6_l1_list

string

Список доступа для перераспределения маршрутов IPv6 с уровня 1 на уровень 2. Источник router.access-list6.name.

redistribute6_l2

string

Включить/отключить перераспределение маршрутов IPv6 уровня 2 в уровень 1.

Choices:

  • "enable"
  • "disable"

redistribute6_l2_list

string

Список доступа для перераспределения маршрутов IPv6 с уровня 2 на уровень 1. Источник router.access-list6.name.

redistribute_l1

string

Включить/отключить перераспределение маршрутов уровня 1 в уровень 2.

Choices:

  • "enable"
  • "disable"

redistribute_l1_list

string

Список доступа для перераспределения маршрутов с уровня 1 на уровень 2. Источник router.access-list.name.

redistribute_l2

string

Включить/отключить перераспределение маршрутов уровня 2 в уровень 1.

Choices:

  • "enable"
  • "disable"

redistribute_l2_list

string

Список доступа для перераспределения маршрутов с уровня 2 на уровень 1. Источник router.access-list.name.

spf_interval_exp_l1

string

Задержка вычисления SPF уровня 1.

spf_interval_exp_l2

строка

Задержка расчёта SPF уровня 2.

summary_address

список / элементы=словарь

Резюмированные адреса IS-IS.

id

целое число / обязательно

Идентификатор записи резюмированного адреса. См. <a href=’#notes’>Примечания</a>.

level

строка

Уровень.

Варианты:

  • "level-1-2"
  • "level-1"
  • "level-2"

prefix

строка

Префикс.

summary_address6

список / элементы=словарь

Резюмированный IPv6 адрес IS-IS.

id

целое число / обязательно

Идентификатор записи префикса. См. <a href=’#notes’>Примечания</a>.

level

строка

Уровень.

Варианты:

  • "level-1-2"
  • "level-1"
  • "level-2"

prefix6

строка

IPv6 префикс.

vdom

строка

Виртуальная область, из тех, что определены ранее. ВДМ - виртуальная инстанция FortiGate, которая может быть настроена и использоваться как отдельное устройство.

По умолчанию: "root"

Примечания

Примечание

  • Устаревший fortiosapi, httpapi предпочтительнее для запуска playbooks

Примеры

- name: Configure IS-IS.
  fortinet.fortios.fortios_router_isis:
      vdom: "{{ vdom }}"
      router_isis:
          adjacency_check: "enable"
          adjacency_check6: "enable"
          adv_passive_only: "enable"
          adv_passive_only6: "enable"
          auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
          auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
          auth_mode_l1: "password"
          auth_mode_l2: "password"
          auth_password_l1: "<your_own_value>"
          auth_password_l2: "<your_own_value>"
          auth_sendonly_l1: "enable"
          auth_sendonly_l2: "enable"
          default_originate: "enable"
          default_originate6: "enable"
          dynamic_hostname: "enable"
          ignore_lsp_errors: "enable"
          is_type: "level-1-2"
          isis_interface:
              -
                  auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
                  auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
                  auth_mode_l1: "md5"
                  auth_mode_l2: "md5"
                  auth_password_l1: "<your_own_value>"
                  auth_password_l2: "<your_own_value>"
                  auth_send_only_l1: "enable"
                  auth_send_only_l2: "enable"
                  circuit_type: "level-1-2"
                  csnp_interval_l1: "10"
                  csnp_interval_l2: "10"
                  hello_interval_l1: "10"
                  hello_interval_l2: "10"
                  hello_multiplier_l1: "3"
                  hello_multiplier_l2: "3"
                  hello_padding: "enable"
                  lsp_interval: "33"
                  lsp_retransmit_interval: "5"
                  mesh_group: "enable"
                  mesh_group_id: "0"
                  metric_l1: "10"
                  metric_l2: "10"
                  name: "default_name_43 (source system.interface.name)"
                  network_type: "broadcast"
                  priority_l1: "64"
                  priority_l2: "64"
                  status: "enable"
                  status6: "enable"
                  wide_metric_l1: "10"
                  wide_metric_l2: "10"
          isis_net:
              -
                  id: "52"
                  net: "<your_own_value>"
          lsp_gen_interval_l1: "30"
          lsp_gen_interval_l2: "30"
          lsp_refresh_interval: "900"
          max_lsp_lifetime: "1200"
          metric_style: "narrow"
          overload_bit: "enable"
          overload_bit_on_startup: "0"
          overload_bit_suppress: "external"
          redistribute:
              -
                  level: "level-1-2"
                  metric: "0"
                  metric_type: "external"
                  protocol: "<your_own_value>"
                  routemap: "<your_own_value> (source router.route-map.name)"
                  status: "enable"
          redistribute_l1: "enable"
          redistribute_l1_list: "<your_own_value> (source router.access-list.name)"
          redistribute_l2: "enable"
          redistribute_l2_list: "<your_own_value> (source router.access-list.name)"
          redistribute6:
              -
                  level: "level-1-2"
                  metric: "0"
                  metric_type: "external"
                  protocol: "<your_own_value>"
                  routemap: "<your_own_value> (source router.route-map.name)"
                  status: "enable"
          redistribute6_l1: "enable"
          redistribute6_l1_list: "<your_own_value> (source router.access-list6.name)"
          redistribute6_l2: "enable"
          redistribute6_l2_list: "<your_own_value> (source router.access-list6.name)"
          spf_interval_exp_l1: "<your_own_value>"
          spf_interval_exp_l2: "<your_own_value>"
          summary_address:
              -
                  id: "87"
                  level: "level-1-2"
                  prefix: "<your_own_value>"
          summary_address6:
              -
                  id: "91"
                  level: "level-1-2"
                  prefix6: "<your_own_value>"

Значения возврата

Общие значения возврата документированы здесь, ниже приведены поля, уникальные для данного модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для предоставления контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, полученный от FortiGate при последнем примененном действии

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), используемый в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

строка

Имя таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_router_isis_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API