Модуль fortinet.fortios.fortios_switch_controller_global — Настройка глобальных параметров FortiSwitch в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в плейбуке укажите: fortinet.fortios.fortios_switch_controller_global.
Новое в fortinet.fortios 2.0.0
Обзор
- Этот модуль может настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию switch_controller и глобальную категорию. Примеры включают все параметры и значения, которые должны быть настроены в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токенов. Сгенерировано в веб-интерфейсе Fortigate. |
enable_log логический | Включить/выключить логирование для задачи. Выбор:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный member_path, подходит для выполнения операций над членами. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Когда member_state указан, опция state игнорируется. Выбор:
|
switch_controller_global словарь | Настройка глобальных настроек FortiSwitch. |
|
allow_multiple_interfaces строка |
Включить/отключить несколько интерфейсов FortiLink для резервирования соединений между управляемым FortiSwitch и FortiGate. Выбор:
|
|
bounce_quarantined_link строка |
Включить/выключить перенаправление (административное отключение и подключение) порта коммутатора, на котором в последний раз было обнаружено карантинное устройство. Помогает повторно инициировать процесс DHCP для устройства. Выбор:
|
|
custom_command список / элементы=словарь |
Список пользовательских команд, которые будут отправлены на все FortiSwitch в VDOM. |
|
command_entry строка / обязательно |
Список команд FortiSwitch. |
|
command_name строка |
Имя пользовательской команды для отправки на все FortiSwitch в VDOM. Источник switch-controller.custom-command.command-name. |
|
default_virtual_switch_vlan строка |
VLAN по умолчанию для портов при добавлении в виртуальный коммутатор. Источник system.interface.name. |
|
dhcp_option82_circuit_id список / элементы=строка |
Список параметров, которые должны быть включены для информирования об идентификации клиента. Выбор:
|
|
dhcp_option82_format строка |
Строка формата DHCP параметра 82. Выбор:
|
|
dhcp_option82_remote_id список / элементы=строка |
Список параметров, которые должны быть включены для информирования об идентификации клиента. Выбор:
|
|
dhcp_server_access_list строка |
Включить/выключить список доступа сервера DHCP. Выбор:
|
|
dhcp_snoop_client_db_exp целое число |
Время истечения срока действия записей базы данных сервера DHCP snooping (300 - 259200 сек). |
|
dhcp_snoop_client_req строка |
Режим широковещательной рассылки пакетов DHCP клиента. Выбор:
|
|
dhcp_snoop_db_per_port_learn_limit целое число |
Предел обучения записям dhcp-сервера на интерфейс (0 - 1024). |
|
disable_discovery список / элементы=словарь |
Запретить обнаружение этого FortiSwitch. |
|
name string / required |
Идентификатор управляемого устройства. |
|
fips_enforce string |
Включить/отключить принудительное использование FIPS на управляемых устройствах FortiSwitch. Choices:
|
|
firmware_provision_on_authorization string |
Включить/отключить автоматическое предоставление последней версии прошивки при авторизации. Choices:
|
|
https_image_push string |
Включить/отключить отправку образов на FortiSwitch с использованием HTTPS. Choices:
|
|
log_mac_limit_violations string |
Включить/отключить логи для нарушений ограничения обучения. Choices:
|
|
mac_aging_interval integer |
Время, после которого неактивный MAC-адрес удаляется (10 - 1000000 сек). |
|
mac_event_logging string |
Включить/отключить логирование событий MAC-адресов. Choices:
|
|
mac_retention_period integer |
Время в часах, после которого неактивный MAC-адрес удаляется из базы данных клиентов (0 = удаляется на основе mac-aging-interval). |
|
mac_violation_timer integer |
Установить таймаут для нарушений ограничения обучения (0 = отключено). |
|
quarantine_mode string |
Режим карантина. Choices:
|
|
sn_dns_resolution string |
Включить/отключить разрешение DNS IP-адреса устройства FortiSwitch с именем коммутатора. Choices:
|
|
update_user_device list / elements=string |
Управление источниками обновления списка пользователей устройства. Choices:
|
|
vlan_all_mode string |
Режим конфигурации VLAN, пользовательские VLAN или все возможные VLAN. Choices:
|
|
vlan_identity string |
Идентификатор VLAN. Обычно используется для RADIUS Tunnel-Private-Group-Id. Choices:
|
|
vlan_optimization string |
Оптимизация VLAN FortiLink. Choices:
|
vdom string | Виртуальный домен, среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. Default: |
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi — предпочтительный способ запуска плейбуков
Примеры
- name: Configure FortiSwitch global settings.
fortinet.fortios.fortios_switch_controller_global:
vdom: "{{ vdom }}"
switch_controller_global:
allow_multiple_interfaces: "enable"
bounce_quarantined_link: "disable"
custom_command:
-
command_entry: "<your_own_value>"
command_name: "<your_own_value> (source switch-controller.custom-command.command-name)"
default_virtual_switch_vlan: "<your_own_value> (source system.interface.name)"
dhcp_option82_circuit_id: "intfname"
dhcp_option82_format: "ascii"
dhcp_option82_remote_id: "mac"
dhcp_server_access_list: "enable"
dhcp_snoop_client_db_exp: "86400"
dhcp_snoop_client_req: "drop-untrusted"
dhcp_snoop_db_per_port_learn_limit: "64"
disable_discovery:
-
name: "default_name_17"
fips_enforce: "disable"
firmware_provision_on_authorization: "enable"
https_image_push: "enable"
log_mac_limit_violations: "enable"
mac_aging_interval: "300"
mac_event_logging: "enable"
mac_retention_period: "24"
mac_violation_timer: "0"
quarantine_mode: "by-vlan"
sn_dns_resolution: "enable"
update_user_device: "mac-cache"
vlan_all_mode: "all"
vlan_identity: "description"
vlan_optimization: "enable"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate для последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_switch_controller_global_module.html