fortinet.fortios.fortios_router_ospf6 модуль — Настройка IPv6 OSPF в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_router_ospf6.
Новый в fortinet.fortios 2.0.0
Обзор
- Этот модуль способен настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию ospf6. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для операции. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. При указании member_state опция state игнорируется. Варианты:
|
router_ospf6 dictionary | Настроить IPv6 OSPF. |
|
abr_type string |
Тип пограничного маршрутизатора области. Варианты:
|
|
area list / elements=dictionary |
Конфигурация области OSPF6. |
|
authentication string |
Режим аутентификации. Варианты:
|
|
default_cost integer |
Результирующая стоимость по умолчанию для stub или NSSA области. |
|
id string / required |
IP-адрес записи области. |
|
ipsec_auth_alg string |
Алгоритм аутентификации. Варианты:
|
|
ipsec_enc_alg string |
Алгоритм шифрования. Варианты:
|
|
ipsec_keys list / elements=dictionary |
Ключи аутентификации и шифрования IPsec. |
|
auth_key string |
Ключ аутентификации. |
|
enc_key string |
Ключ шифрования. |
|
spi integer / required |
Индекс параметров безопасности. см. <a href=’#notes’>Примечания</a>. |
|
key_rollover_interval integer |
Интервал переключения ключей. |
|
nssa_default_information_originate string |
Включить/выключить генерацию маршрута по умолчанию типа 7 в NSSA области. Варианты:
|
|
nssa_default_information_originate_metric integer |
Метрика по умолчанию OSPFv3. |
|
nssa_default_information_originate_metric_type string |
Тип метрики OSPFv3 для маршрутов по умолчанию. Варианты:
|
|
nssa_redistribution string |
Включить/выключить перераспределение в NSSA области. Варианты:
|
|
nssa_translator_role string |
Тип роли транслятора NSSA. Варианты:
|
|
range list / elements=dictionary |
Конфигурация диапазона областей OSPF6. |
|
advertise string |
Включить/отключить статус рекламы. Варианты:
|
|
id integer / required |
Идентификатор записи диапазона. см. <a href=’#notes’>Примечания</a>. |
|
prefix6 string |
IPv6 префикс. |
|
stub_type string |
Настройка сводки Stub. Варианты:
|
|
type string |
Настройка типа области. Варианты:
|
|
virtual_link list / elements=dictionary |
Конфигурация виртуальной ссылки OSPF6. |
|
authentication string |
Режим аутентификации. Варианты:
|
|
dead_interval integer |
Интервал бездействия. |
|
hello_interval integer |
Интервал опроса. |
|
ipsec_auth_alg string |
Алгоритм аутентификации. Варианты:
|
|
ipsec_enc_alg string |
Алгоритм шифрования. Варианты:
|
|
ipsec_keys list / elements=dictionary |
Ключи аутентификации и шифрования IPsec. |
|
auth_key string |
Ключ аутентификации. |
|
enc_key string |
Ключ шифрования. |
|
spi integer / required |
Индекс параметров безопасности. см. <a href=’#notes’>Примечания</a>. |
|
key_rollover_interval integer |
Интервал смены ключей. |
|
name string / required |
Имя записи виртуальной ссылки. |
|
peer string |
A.B.C.D, идентификатор роутера-партнёра. |
|
retransmit_interval integer |
Интервал повторной передачи. |
|
transmit_delay integer |
Задержка передачи. |
|
auto_cost_ref_bandwidth integer |
Референтная пропускная способность в мегабитах в секунду. |
|
bfd string |
Включить/отключить двунаправленную проверку пересылки (BFD). Варианты:
|
|
default_information_metric integer |
Метрика информации по умолчанию. |
|
default_information_metric_type string |
Тип метрики информации по умолчанию. Варианты:
|
|
default_information_originate string |
Включить/отключить генерацию маршрута по умолчанию. Варианты:
|
|
default_information_route_map string |
Карта маршрутов информации по умолчанию. Источник system.route-map.name. |
|
default_metric integer |
Метрика по умолчанию для перераспределяемых маршрутов. |
|
log_neighbour_changes string |
Логировать изменения соседей OSPFv3. Варианты:
|
|
ospf6_interface list / elements=dictionary |
Конфигурация интерфейса OSPF6. |
|
area_id string |
A.B.C.D, в формате IPv4 адреса. |
|
authentication string |
Режим аутентификации. Варианты:
|
|
bfd string |
Включить/отключить двунаправленную проверку пересылки (BFD). Варианты:
|
|
cost integer |
Стоимость интерфейса, значение от 0 до 65535, 0 означает авто-стоимость. |
|
dead_interval integer |
Интервал ожидания. |
|
hello_interval integer |
Интервал опроса. |
|
interface string |
Имя конфигурируемого интерфейса. Источник system.interface.name. |
|
ipsec_auth_alg string |
Алгоритм аутентификации. Варианты:
|
|
ipsec_enc_alg string |
Алгоритм шифрования. Варианты:
|
|
ipsec_keys list / elements=dictionary |
Ключи аутентификации и шифрования IPsec. |
|
auth_key string |
Ключ аутентификации. |
|
enc_key string |
Ключ шифрования. |
|
spi integer / required |
Индекс параметров безопасности. см. <a href=’#notes’>Примечания</a>. |
|
key_rollover_interval integer |
Интервал переключения ключей. |
|
mtu integer |
MTU для пакетов OSPFv3. |
|
mtu_ignore string |
Включить/отключить игнорирование поля MTU в пакетах DBD. Choices:
|
|
name string / required |
Имя записи интерфейса. |
|
neighbor list / elements=dictionary |
Соседи OSPFv3 используются, когда OSPFv3 работает в среде, не являющейся широковещательной. |
|
cost integer |
Стоимость интерфейса, значение в диапазоне от 0 до 65535, 0 означает автоматическую стоимость. |
|
ip6 string / required |
Локальный IPv6-адрес соседа. |
|
poll_interval integer |
Время опроса в секундах. |
|
priority integer |
Приоритет. |
|
network_type string |
Тип сети. Choices:
|
|
priority integer |
Приоритет. |
|
retransmit_interval integer |
Интервал повторной передачи. |
|
status string |
Включить/отключить маршрутизацию OSPF6 на этом интерфейсе. Choices:
|
|
transmit_delay integer |
Задержка передачи. |
|
passive_interface list / elements=dictionary |
Конфигурация пассивного интерфейса. |
|
name string / required |
Имя пассивного интерфейса. Источник system.interface.name. |
|
redistribute list / elements=dictionary |
Конфигурация перераспределения. |
|
metric integer |
Настройка метрики перераспределения. |
|
metric_type string |
Тип метрики. Choices:
|
|
name string / required |
Имя перераспределения. |
|
routemap string |
Имя карты маршрутов. Источник router.route-map.name. |
|
status string |
Статус. Choices:
|
|
restart_mode string |
Режим перезапуска OSPFv3 (плавный или отсутствует). Choices:
|
|
restart_on_topology_change string |
Включить/отключить продолжение плавного перезапуска при изменении топологии. Варианты:
|
|
restart_period integer |
Период плавного перезапуска в секундах. |
|
router_id string |
A.B.C.D, в формате IPv4-адреса. |
|
spf_timers string |
Частота расчёта SPF. |
|
summary_address list / elements=dictionary |
Настройка сводных IPv6-адресов. |
|
advertise string |
Включить/отключить рекламу. Варианты:
|
|
id integer / обязательно |
Идентификатор записи сводного адреса. См. <a href=’#notes’>Примечания</a>. |
|
prefix6 string |
IPv6-префикс. |
|
tag integer |
Значение тега. |
vdom string | Виртуальная область, среди ранее определённых. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был устаревшим, httpapi — предпочтительный способ запуска playbooks
Примеры
- name: Configure IPv6 OSPF.
fortinet.fortios.fortios_router_ospf6:
vdom: "{{ vdom }}"
router_ospf6:
abr_type: "cisco"
area:
-
authentication: "none"
default_cost: "10"
id: "7"
ipsec_auth_alg: "md5"
ipsec_enc_alg: "null"
ipsec_keys:
-
auth_key: "<your_own_value>"
enc_key: "<your_own_value>"
spi: "<you_own_value>"
key_rollover_interval: "300"
nssa_default_information_originate: "enable"
nssa_default_information_originate_metric: "10"
nssa_default_information_originate_metric_type: "1"
nssa_redistribution: "enable"
nssa_translator_role: "candidate"
range:
-
advertise: "disable"
id: "22"
prefix6: "<your_own_value>"
stub_type: "no-summary"
type: "regular"
virtual_link:
-
authentication: "none"
dead_interval: "40"
hello_interval: "10"
ipsec_auth_alg: "md5"
ipsec_enc_alg: "null"
ipsec_keys:
-
auth_key: "<your_own_value>"
enc_key: "<your_own_value>"
spi: "<you_own_value>"
key_rollover_interval: "300"
name: "default_name_37"
peer: "<your_own_value>"
retransmit_interval: "5"
transmit_delay: "1"
auto_cost_ref_bandwidth: "1000"
bfd: "enable"
default_information_metric: "10"
default_information_metric_type: "1"
default_information_originate: "enable"
default_information_route_map: "<your_own_value> (source router.route-map.name)"
default_metric: "10"
log_neighbour_changes: "enable"
ospf6_interface:
-
area_id: "<your_own_value>"
authentication: "none"
bfd: "global"
cost: "0"
dead_interval: "0"
hello_interval: "0"
interface: "<your_own_value> (source system.interface.name)"
ipsec_auth_alg: "md5"
ipsec_enc_alg: "null"
ipsec_keys:
-
auth_key: "<your_own_value>"
enc_key: "<your_own_value>"
spi: "<you_own_value>"
key_rollover_interval: "300"
mtu: "0"
mtu_ignore: "enable"
name: "default_name_66"
neighbor:
-
cost: "0"
ip6: "<your_own_value>"
poll_interval: "10"
priority: "1"
network_type: "broadcast"
priority: "1"
retransmit_interval: "5"
status: "disable"
transmit_delay: "1"
passive_interface:
-
name: "default_name_78 (source system.interface.name)"
redistribute:
-
metric: "0"
metric_type: "1"
name: "default_name_82"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
restart_mode: "none"
restart_on_topology_change: "enable"
restart_period: "120"
router_id: "<your_own_value>"
spf_timers: "<your_own_value>"
summary_address:
-
advertise: "disable"
id: "92"
prefix6: "<your_own_value>"
tag: "0"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для развёртывания содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate после последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (идентификатор), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Название таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер версии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_router_ospf6_module.html