fortinet.fortios.fortios_router_isis модуль — Настройка IS-IS в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_router_isis.
Новое в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категории IS-IS. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log логическое значение | Включить/выключить протоколирование для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный member_path, подходит для выполнения операции с членом. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Когда member_state указан, опция state игнорируется. Варианты:
|
router_isis словарь | Настройка IS-IS. |
|
adjacency_check строка |
Включить/выключить проверку смежности. Варианты:
|
|
adjacency_check6 строка |
Включить/выключить проверку смежности IPv6. Варианты:
|
|
adv_passive_only строка |
Включить/выключить рекламу IS-IS только для пассивных интерфейсов. Варианты:
|
|
adv_passive_only6 строка |
Включить/выключить рекламу IS-IS IPv6 только для пассивных интерфейсов. Варианты:
|
|
auth_keychain_l1 строка |
Цепочка ключей аутентификации для PDU уровня 1. Имя цепочки ключей маршрутизатора. |
|
auth_keychain_l2 строка |
Цепочка ключей аутентификации для PDU уровня 2. Имя цепочки ключей маршрутизатора. |
|
auth_mode_l1 строка |
Режим аутентификации уровня 1. Варианты:
|
|
auth_mode_l2 строка |
Режим аутентификации уровня 2. Варианты:
|
|
auth_password_l1 строка |
Пароль аутентификации для PDU уровня 1. |
|
auth_password_l2 строка |
Пароль аутентификации для PDU уровня 2. |
|
auth_sendonly_l1 строка |
Включить/выключить отправку аутентификации только уровня 1. Варианты:
|
|
auth_sendonly_l2 строка |
Включить/выключить отправку аутентификации только уровня 2. Варианты:
|
|
default_originate строка |
Включить/выключить распространение информации о маршруте по умолчанию. Варианты:
|
|
default_originate6 строка |
Включить/выключить распространение информации о маршруте по умолчанию IPv6. Варианты:
|
|
dynamic_hostname строка |
Включить/выключить динамическое имя хоста. Варианты:
|
|
ignore_lsp_errors string |
Включить/отключить игнорирование ошибок LSP с неправильными контрольными суммами. Варианты:
|
|
is_type string |
Тип IS. Варианты:
|
|
isis_interface list / elements=dictionary |
Конфигурация интерфейса IS-IS. |
|
auth_keychain_l1 string |
Цепочка ключей аутентификации для PDU уровня 1. Источник router.key-chain.name. |
|
auth_keychain_l2 string |
Цепочка ключей аутентификации для PDU уровня 2. Источник router.key-chain.name. |
|
auth_mode_l1 string |
Режим аутентификации уровня 1. Варианты:
|
|
auth_mode_l2 string |
Режим аутентификации уровня 2. Варианты:
|
|
auth_password_l1 string |
Пароль аутентификации для PDU уровня 1. |
|
auth_password_l2 string |
Пароль аутентификации для PDU уровня 2. |
|
auth_send_only_l1 string |
Включить/отключить отправку только аутентификации для PDU уровня 1. Варианты:
|
|
auth_send_only_l2 string |
Включить/отключить отправку только аутентификации для PDU уровня 2. Варианты:
|
|
circuit_type string |
Тип цепи интерфейса IS-IS. Варианты:
|
|
csnp_interval_l1 integer |
Интервал CSNP уровня 1. |
|
csnp_interval_l2 integer |
Интервал CSNP уровня 2. |
|
hello_interval_l1 integer |
Интервал Hello уровня 1. |
|
hello_interval_l2 integer |
Интервал Hello уровня 2. |
|
hello_multiplier_l1 integer |
Множитель уровня 1 для времени ожидания Hello. |
|
hello_multiplier_l2 integer |
Множитель уровня 2 для времени ожидания Hello. |
|
hello_padding string |
Включить/отключить заполнение пакетов IS-IS hello. Варианты:
|
|
lsp_interval integer |
Интервал передачи LSP (миллисекунды). |
|
lsp_retransmit_interval integer |
Интервал повторной передачи LSP (сек). |
|
mesh_group string |
Включить/отключить группу IS-IS mesh. Варианты:
|
|
mesh_group_id integer |
Идентификатор mesh-группы <0-4294967295>, 0: mesh-группа заблокирована. |
|
metric_l1 integer |
Метрика уровня 1 для интерфейса. |
|
metric_l2 integer |
Метрика уровня 2 для интерфейса. |
|
name string / required |
Имя IS-IS интерфейса. Источник system.interface.name. |
|
network_type string |
Тип сети IS-IS интерфейса. Варианты:
|
|
priority_l1 integer |
Приоритет уровня 1. |
|
priority_l2 integer |
Приоритет уровня 2. |
|
status string |
Включить/отключить интерфейс для IS-IS. Варианты:
|
|
status6 string |
Включить/отключить IPv6 интерфейс для IS-IS. Варианты:
|
|
wide_metric_l1 integer |
Широкая метрика уровня 1 для интерфейса. |
|
wide_metric_l2 integer |
Широкая метрика уровня 2 для интерфейса. |
|
isis_net list / elements=dictionary |
Конфигурация сети IS-IS. |
|
id integer / required |
Идентификатор сети ISIS. см. <a href=’#notes’>Примечания</a>. |
|
net string |
Сети IS-IS (формат = xx.xxxx. .xxxx.xx.). |
|
lsp_gen_interval_l1 integer |
Минимальный интервал для регенерации LSP уровня 1. |
|
lsp_gen_interval_l2 integer |
Минимальный интервал для регенерации LSP уровня 2. |
|
lsp_refresh_interval integer |
Время обновления LSP в секундах. |
|
max_lsp_lifetime integer |
Максимальное время жизни LSP в секундах. |
|
metric_style string |
Использовать пакеты старого (ISO 10589) или нового стиля. Варианты:
|
|
overload_bit string |
Включить/отключить сигнал другим маршрутизаторам не использовать нас в SPF. Варианты:
|
|
overload_bit_on_startup integer |
Bit перегрузки только временно после перезагрузки. |
|
overload_bit_suppress list / elements=string |
Подавить bit перегрузки для определенных префиксов. Варианты:
|
|
redistribute list / elements=dictionary |
Протоколы перераспределения IS-IS. |
|
level string |
Уровень. Choices:
|
|
metric integer |
Метрика. |
|
metric_type string |
Тип метрики. Choices:
|
|
protocol string / required |
Имя протокола. |
|
routemap string |
Имя карты маршрутов. Источник router.route-map.name. |
|
status string |
Статус. Choices:
|
|
redistribute6 list / elements=dictionary |
Перераспределение IS-IS IPv6 для протоколов маршрутизации. |
|
level string |
Уровень. Choices:
|
|
metric integer |
Метрика. |
|
metric_type string |
Тип метрики. Choices:
|
|
protocol string / required |
Имя протокола. |
|
routemap string |
Имя карты маршрутов. Источник router.route-map.name. |
|
status string |
Включить/отключить перераспределение. Choices:
|
|
redistribute6_l1 string |
Включить/отключить перераспределение маршрутов IPv6 уровня 1 в уровень 2. Choices:
|
|
redistribute6_l1_list string |
Список доступа для перераспределения маршрутов IPv6 с уровня 1 на уровень 2. Источник router.access-list6.name. |
|
redistribute6_l2 string |
Включить/отключить перераспределение маршрутов IPv6 уровня 2 в уровень 1. Choices:
|
|
redistribute6_l2_list string |
Список доступа для перераспределения маршрутов IPv6 с уровня 2 на уровень 1. Источник router.access-list6.name. |
|
redistribute_l1 string |
Включить/отключить перераспределение маршрутов уровня 1 в уровень 2. Choices:
|
|
redistribute_l1_list string |
Список доступа для перераспределения маршрутов с уровня 1 на уровень 2. Источник router.access-list.name. |
|
redistribute_l2 string |
Включить/отключить перераспределение маршрутов уровня 2 в уровень 1. Choices:
|
|
redistribute_l2_list string |
Список доступа для перераспределения маршрутов с уровня 2 на уровень 1. Источник router.access-list.name. |
|
spf_interval_exp_l1 string |
Задержка вычисления SPF уровня 1. |
|
spf_interval_exp_l2 строка |
Задержка расчёта SPF уровня 2. |
|
summary_address список / элементы=словарь |
Резюмированные адреса IS-IS. |
|
id целое число / обязательно |
Идентификатор записи резюмированного адреса. См. <a href=’#notes’>Примечания</a>. |
|
level строка |
Уровень. Варианты:
|
|
prefix строка |
Префикс. |
|
summary_address6 список / элементы=словарь |
Резюмированный IPv6 адрес IS-IS. |
|
id целое число / обязательно |
Идентификатор записи префикса. См. <a href=’#notes’>Примечания</a>. |
|
level строка |
Уровень. Варианты:
|
|
prefix6 строка |
IPv6 префикс. |
vdom строка | Виртуальная область, из тех, что определены ранее. ВДМ - виртуальная инстанция FortiGate, которая может быть настроена и использоваться как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi, httpapi предпочтительнее для запуска playbooks
Примеры
- name: Configure IS-IS.
fortinet.fortios.fortios_router_isis:
vdom: "{{ vdom }}"
router_isis:
adjacency_check: "enable"
adjacency_check6: "enable"
adv_passive_only: "enable"
adv_passive_only6: "enable"
auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
auth_mode_l1: "password"
auth_mode_l2: "password"
auth_password_l1: "<your_own_value>"
auth_password_l2: "<your_own_value>"
auth_sendonly_l1: "enable"
auth_sendonly_l2: "enable"
default_originate: "enable"
default_originate6: "enable"
dynamic_hostname: "enable"
ignore_lsp_errors: "enable"
is_type: "level-1-2"
isis_interface:
-
auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
auth_mode_l1: "md5"
auth_mode_l2: "md5"
auth_password_l1: "<your_own_value>"
auth_password_l2: "<your_own_value>"
auth_send_only_l1: "enable"
auth_send_only_l2: "enable"
circuit_type: "level-1-2"
csnp_interval_l1: "10"
csnp_interval_l2: "10"
hello_interval_l1: "10"
hello_interval_l2: "10"
hello_multiplier_l1: "3"
hello_multiplier_l2: "3"
hello_padding: "enable"
lsp_interval: "33"
lsp_retransmit_interval: "5"
mesh_group: "enable"
mesh_group_id: "0"
metric_l1: "10"
metric_l2: "10"
name: "default_name_43 (source system.interface.name)"
network_type: "broadcast"
priority_l1: "64"
priority_l2: "64"
status: "enable"
status6: "enable"
wide_metric_l1: "10"
wide_metric_l2: "10"
isis_net:
-
id: "52"
net: "<your_own_value>"
lsp_gen_interval_l1: "30"
lsp_gen_interval_l2: "30"
lsp_refresh_interval: "900"
max_lsp_lifetime: "1200"
metric_style: "narrow"
overload_bit: "enable"
overload_bit_on_startup: "0"
overload_bit_suppress: "external"
redistribute:
-
level: "level-1-2"
metric: "0"
metric_type: "external"
protocol: "<your_own_value>"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
redistribute_l1: "enable"
redistribute_l1_list: "<your_own_value> (source router.access-list.name)"
redistribute_l2: "enable"
redistribute_l2_list: "<your_own_value> (source router.access-list.name)"
redistribute6:
-
level: "level-1-2"
metric: "0"
metric_type: "external"
protocol: "<your_own_value>"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
redistribute6_l1: "enable"
redistribute6_l1_list: "<your_own_value> (source router.access-list6.name)"
redistribute6_l2: "enable"
redistribute6_l2_list: "<your_own_value> (source router.access-list6.name)"
spf_interval_exp_l1: "<your_own_value>"
spf_interval_exp_l2: "<your_own_value>"
summary_address:
-
id: "87"
level: "level-1-2"
prefix: "<your_own_value>"
summary_address6:
-
id: "91"
level: "level-1-2"
prefix6: "<your_own_value>"
Значения возврата
Общие значения возврата документированы здесь, ниже приведены поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate при последнем примененном действии Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_router_isis_module.html