Модуль fortinet.fortios.fortios_switch_controller_managed_switch — Настройка устройств FortiSwitch, управляемых этим FortiGate в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные зависимости. Подробнее см. Требования.
Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_switch_controller_managed_switch.
Новое в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры switch_controller и категорию managed_switch. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токенов. Сгенерировано в интерфейсе Fortigate. |
enable_log булево | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделен символом косой черты, если атрибутов более одного. Параметр, помеченный member_path, подходит для выполнения операции с членом. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. При указании member_state параметр state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
switch_controller_managed_switch словарь | Настройка устройств FortiSwitch, управляемых этим FortiGate. |
|
access_profile строка |
Профиль доступа FortiSwitch. Источник switch-controller.security-policy.local-access.name. |
|
custom_command список / элементы=словарь |
Метод конфигурации для редактирования команд FortiSwitch, которые будут отправлены на это устройство FortiSwitch при перезагрузке контроллера коммутатора FortiGate или FortiSwitch. |
|
command_entry строка / обязательно |
Список команд FortiSwitch. |
|
command_name строка |
Имена команд, которые будут отправлены на это устройство FortiSwitch, как настроено в config switch-controller custom-command. Источник switch-controller.custom-command.command-name. |
|
delayed_restart_trigger целое число |
Задержка перезагрузки, инициированная для этого FortiSwitch. |
|
description строка |
Описание. |
|
dhcp_server_access_list строка |
Список доступа DHCP-сервера. Варианты:
|
|
dhcp_snooping_static_client список / элементы=словарь |
Настройка статических клиентов DHCP-сниффинга FortiSwitch. |
|
ip строка |
Статический IP-адрес клиента. |
|
mac строка |
MAC-адрес клиента. |
|
name строка / обязательно |
Имя клиента. |
|
port строка |
Имя интерфейса. |
|
vlan строка |
Имя VLAN. Источник system.interface.name. |
|
directly_connected целое число |
Подключенный напрямую FortiSwitch. |
|
dynamic_capability строка |
Список поддерживаемых этим FortiSwitch функций (не настраиваются), который отправляется устройству FortiGate для последующей настройки, инициированной устройством FortiGate. |
|
dynamically_discovered integer |
Динамически обнаруженный FortiSwitch. |
|
firmware_provision string |
Включить/отключить установку прошивки на FortiSwitch при подключении. Choices:
|
|
firmware_provision_latest string |
Включить/отключить однократную автоматическую установку последней версии прошивки. Choices:
|
|
firmware_provision_version string |
Версия прошивки для установки на этот FortiSwitch при загрузке (major.minor.build, например, 6.2.1234). |
|
flow_identity string |
Идентификатор коммутатора NetFlow IPFIX для отслеживания потоков в шестнадцатеричном формате (00000000-FFFFFFFF). |
|
fsw_wan1_admin string |
Статус администратора FortiSwitch WAN1; включить для авторизации FortiSwitch в качестве управляемого коммутатора. Choices:
|
|
fsw_wan1_peer string |
Порт-пир FortiSwitch WAN1. system.interface.name. |
|
fsw_wan2_admin string |
Статус администратора FortiSwitch WAN2; включить для авторизации FortiSwitch в качестве управляемого коммутатора. Choices:
|
|
fsw_wan2_peer string |
Порт-пир FortiSwitch WAN2. |
|
igmp_snooping dictionary |
Настройка глобальных параметров IGMP snooping для FortiSwitch. |
|
aging_time integer |
Максимальное время хранения записи многоадресного snooping, для которой не было получено пакетов (15 - 3600 сек). |
|
flood_unknown_multicast string |
Включить/отключить заливку неизвестных многоадресных рассылок. Choices:
|
|
local_override string |
Включить/отключить переопределение глобальной конфигурации IGMP snooping. Choices:
|
|
vlans list / elements=dictionary |
Настройка VLAN для IGMP snooping. |
|
proxy string |
Прокси IGMP snooping для VLAN интерфейса. Choices:
|
|
querier string |
Включить/отключить запросчик IGMP snooping для VLAN интерфейса. Choices:
|
|
querier_addr string |
Адрес запросчика IGMP snooping. |
|
version integer |
Версия запроса IGMP snooping. |
|
vlan_name string / required |
Список VLAN FortiSwitch. system.interface.name. |
|
ip_source_guard list / elements=dictionary |
Защита источника IP. |
|
binding_entry list / elements=dictionary |
Конфигурация IP-адреса и MAC-адреса. |
|
entry_name string / required |
Настройка пары привязки. |
|
ip string |
Исходный IP-адрес для этого правила. |
|
mac string |
MAC-адрес для этого правила. |
|
description string |
Описание. |
|
port string / required |
Входной интерфейс, к которому привязан source guard. |
|
l3_discovered integer |
Обнаружено управление 3-го уровня. |
|
max_allowed_trunk_members integer |
Максимально допустимое количество участников магистрали FortiSwitch. |
|
mclag_igmp_snooping_aware string |
Включить/отключить поддержку MCLAG IGMP-snooping. Варианты:
|
|
mgmt_mode integer |
Режим управления FortiLink. |
|
mirror list / elements=dictionary |
Метод конфигурации для редактирования зеркалирования пакетов FortiSwitch. |
|
dst string |
Порт назначения. |
|
name string / required |
Имя зеркала. |
|
src_egress list / elements=dictionary |
Исходящие интерфейсы. |
|
name string / required |
Имя интерфейса. |
|
src_ingress list / elements=dictionary |
Входящие интерфейсы. |
|
name string / required |
Имя интерфейса. |
|
status string |
Активная/неактивная конфигурация зеркала. Варианты:
|
|
switching_packet string |
Включить/отключить функциональность коммутации при зеркалировании. Варианты:
|
|
name string |
Имя управляемого коммутатора. |
|
override_snmp_community string |
Включить/отключить переопределение глобальных сообществ SNMP. Варианты:
|
|
override_snmp_sysinfo string |
Включить/отключить переопределение глобальной информации о системе SNMP. Варианты:
|
|
override_snmp_trap_threshold string |
Включить/выключить переопределение глобальных пороговых значений SNMP-ловушек. Choices:
|
|
override_snmp_user string |
Включить/выключить переопределение глобальных пользователей SNMP. Choices:
|
|
owner_vdom string |
VDOM, которому принадлежит владелец порта. |
|
poe_detection_type integer |
Тип обнаружения PoE для FortiSwitch. |
|
poe_lldp_detection string |
Включить/выключить обнаружение PoE LLDP. Choices:
|
|
poe_pre_standard_detection string |
Включить/выключить обнаружение PoE достандартного уровня. Choices:
|
|
ports list / elements=dictionary |
Список портов управляемого коммутатора. |
|
access_mode string |
Режим доступа порта. Choices:
|
|
acl_group list / elements=dictionary |
ACL-группы на этом порту. |
|
name string / required |
Имя ACL-группы. Источник switch-controller.acl.group.name. |
|
aggregator_mode string |
Режим выбора члена LACP. Choices:
|
|
allow_arp_monitor string |
Включить/Выключить разрешение монитора ARP. Choices:
|
|
allowed_vlans list / elements=dictionary |
Настройка помеченных VLAN для порта коммутатора. |
|
vlan_name string / required |
Имя VLAN. Источник system.interface.name. |
|
allowed_vlans_all string |
Включить/выключить все определенные VLAN на этом порту. Choices:
|
|
arp_inspection_trust string |
Доверенная или недоверенная динамическая проверка ARP. Choices:
|
|
bundle string |
Включить/выключить объединение в группу агрегации каналов (LAG) для интерфейсов, не являющихся FortiLink. Choices:
|
|
description string |
Описание порта. |
|
dhcp_snoop_option82_override list / elements=dictionary |
Настройка переопределения DHCP snooping option 82. |
|
circuit_id string |
Строка идентификатора цепи. |
|
remote_id string |
Строка удаленного идентификатора. |
|
vlan_name string / required |
VLAN для DHCP snooping option 82. Источник system.interface.name. |
|
dhcp_snoop_option82_trust string |
Включить/отключить разрешение DHCP с option-82 на недоверенном интерфейсе. Choices:
|
|
dhcp_snooping string |
Доверенный или недоверенный DHCP-snooping интерфейс. Choices:
|
|
discard_mode string |
Настроить режим отбрасывания для порта. Choices:
|
|
edge_port string |
Включить/отключить этот интерфейс как граничный порт, соединяющий рабочие станции и/или компьютеры. Choices:
|
|
export_tags list / elements=dictionary |
Настроить экспортный тег(и) для порта FortiSwitch при экспорте в пул виртуальных портов. |
|
tag_name string / required |
Имя тега порта FortiSwitch при экспорте в пул виртуальных портов. Источник switch-controller.switch-interface-tag.name. |
|
export_to string |
Экспортировать управляемый порт коммутатора в VDOM арендатора. Источник system.vdom.name. |
|
export_to_pool string |
Экспорт порта контроллера коммутатора в список пулов. Источник switch-controller.virtual-port-pool.name. |
|
export_to_pool_flag integer |
Экспорт порта контроллера коммутатора в список пулов. |
|
fallback_port string |
Резервный порт LACP. |
|
fec_capable integer |
Поддержка FEC. |
|
fec_state string |
Состояние коррекции ошибок при передаче. Choices:
|
|
fgt_peer_device_name string |
Имя сопряженного устройства FGT. |
|
fgt_peer_port_name string |
Имя сопряженного порта FGT. |
|
fiber_port integer |
Оптоволоконный порт. |
|
flags integer |
Флаги свойств порта. |
|
flap_duration integer |
Период, за который вычисляются события флэпа (секунды). |
|
flap_rate integer |
Количество событий изменения состояния, необходимых в течение flap-duration. |
|
flap_timeout integer |
Отключение защиты от флепа (мин). |
|
flapguard string |
Включить/выключить защиту от флепа. Choices:
|
|
flow_control string |
Направление управления потоком. Choices:
|
|
fortilink_port integer |
Порт восходящей линии FortiLink. |
|
fortiswitch_acls list / elements=dictionary |
ACL на этом порту. |
|
id integer / required |
ИД ACL. см. <a href=’#notes’>Примечания</a>. |
|
igmp_snooping string |
Установить режим IGMP snooping для физического интерфейса порта. Choices:
|
|
igmp_snooping_flood_reports string |
Включить/выключить затопление отчетов IGMP на этот интерфейс, когда включен igmp-snooping. Choices:
|
|
igmps_flood_reports string |
Включить/выключить затопление отчетов IGMP на этот интерфейс, когда включен igmp-snooping. Choices:
|
|
igmps_flood_traffic string |
Включить/выключить затопление трафика IGMP snooping на этот интерфейс. Choices:
|
|
interface_tags list / elements=dictionary |
Тег(и), связанный(е) с интерфейсом для различных функций, включая пул виртуальных портов, динамическую политику портов. |
|
tag_name string / required |
Имя тега порта FortiSwitch при экспорте в пул виртуальных портов или сопоставлении с динамической политикой портов. Источник switch-controller.switch-interface-tag.name. |
|
ip_source_guard string |
Включить/выключить защиту источника IP. Choices:
|
|
isl_local_trunk-name string |
Локальное имя магистрального канала ISL. |
|
isl_peer_device_name string |
Имя сопряженного устройства ISL. |
|
isl_peer_port_name string |
Имя сопряженного порта ISL. |
|
lacp_speed string |
Отправка сообщений протокола управления агрегацией каналов (LACP) каждые 30 секунд (медленно) или каждую секунду (быстро). Choices:
|
|
learning_limit integer |
Ограничение количества динамических MAC-адресов на этом порту (1-128, 0 = без ограничения, по умолчанию). |
|
lldp_profile string |
Профиль TLV-порта LLDP. Источник switch-controller.lldp-profile.name. |
|
lldp_status string |
Статус передачи и приема LLDP. Choices:
|
|
loop_guard string |
Включить/отключить защиту от петель на этом интерфейсе, оптимизацию STP, используемую для предотвращения сетевых петель. Choices:
|
|
loop_guard_timeout integer |
Тайм-аут защиты от петель (0 - 120 мин). |
|
mac_addr string |
MAC-адрес порта/канала. |
|
matched_dpp_intf_tags string |
Сопоставленные теги интерфейса в политике динамического порта. |
|
matched_dpp_policy string |
Сопоставленная дочерняя политика в политике динамического порта. |
|
max_bundle integer |
Максимальный размер канала LAG (1 - 24). |
|
mcast_snooping_flood_traffic string |
Включить/отключить пересылку трафика IGMP snooping на этот интерфейс. Choices:
|
|
mclag string |
Включить/отключить многошассисную агрегацию каналов (MCLAG). Choices:
|
|
mclag_icl_port integer |
Порт MCLAG-ICL. |
|
media_type string |
Тип среды. |
|
member_withdrawal_behavior string |
Поведение порта после его отключения из-за потери управляющих пакетов. Choices:
|
|
members list / elements=dictionary |
Агрегированные интерфейсы канала LAG. |
|
member_name string / required |
Имя интерфейса из доступных вариантов. |
|
min_bundle integer |
Минимальный размер канала LAG (1 - 24). |
|
mode string |
Режим LACP: игнорировать и не отправлять управляющие сообщения или вести переговоры об агрегации 802.3ad пассивно или активно. Choices:
|
|
p2p_port integer |
Общий порт туннеля «точка-точка». |
|
packet_sample_rate integer |
Скорость выборки пакетов (0 - 99999 п/с). |
|
packet_sampler string |
Включить/отключить выборку пакетов на этом интерфейсе. Choices:
|
|
pause_meter integer |
Настроить скорость измерения паузы входящего трафика в кбит/с. |
|
pause_meter_resume string |
Пороговое значение возобновления трафика на входном порту. Choices:
|
|
poe_capable integer |
Поддержка PoE. |
|
poe_max_power string |
Максимальная мощность PoE. |
|
poe_mode_bt_cabable integer |
Поддержка стандарта PoE IEEE 802.3BT. |
|
poe_port_mode string |
Настройка режима порта PoE. Choices:
|
|
poe_port_power string |
Настройка мощности порта PoE. Choices:
|
|
poe_port_priority string |
Настройка приоритета порта PoE. Choices:
|
|
poe_pre_standard_detection string |
Включение/выключение обнаружения PoE по предшествующим стандартам. Choices:
|
|
poe_standard string |
Поддерживаемый стандарт PoE. |
|
poe_status string |
Включение/выключение состояния PoE. Choices:
|
|
port_name string / required |
Имя порта коммутатора. |
|
port_number integer |
Номер порта. |
|
port_owner string |
Имя порта коммутатора. |
|
port_policy string |
Динамическая политика порта контроллера коммутатора из доступных вариантов. Источник switch-controller.dynamic-port-policy.name. |
|
port_prefix_type integer |
Тип префикса порта. |
|
port_security_policy string |
Политика аутентификации контроллера коммутатора для применения к этому управляемому коммутатору из доступных вариантов. Источник switch-controller .security-policy.802-1X.name. |
|
port_selection_criteria string |
Алгоритм выбора агрегированного порта. Choices:
|
|
ptp_policy string |
Конфигурация политики PTP. Источник switch-controller.ptp.interface-policy.name. |
|
ptp_status string |
Включение/выключение политики PTP на этом порту FortiSwitch. Choices:
|
|
qos_policy string |
Политика QoS контроллера коммутатора из доступных вариантов. Источник switch-controller.qos.qos-policy.name. |
|
rpvst_port string |
Включить/отключить взаимодействие с rapid PVST на этом интерфейсе. Choices:
|
|
sample_direction string |
Направление выборочной выборки пакетов. Choices:
|
|
sflow_counter_interval integer |
Интервал опроса счетчика выборочной выборки sFlow в секундах (0 - 255). |
|
sflow_sample_rate integer |
Частота выборки семплера sFlow (0 - 99999 п/сек). |
|
sflow_sampler string |
Включить/отключить протокол sFlow на этом интерфейсе. Choices:
|
|
speed string |
Скорость порта коммутатора; настройки по умолчанию и доступные настройки зависят от оборудования. Choices:
|
|
speed_mask integer |
Маска скорости порта коммутатора. |
|
stacking_port integer |
Порт стекирования. |
|
status string |
Административный статус порта коммутатора: включен или выключен. Choices:
|
|
sticky_mac string |
Включить или отключить sticky-mac на интерфейсе. Choices:
|
|
storm_control_policy string |
Политика управления штормом контроллера коммутатора из доступных вариантов. Источник switch-controller.storm-control-policy.name. |
|
stp_bpdu_guard string |
Включить/отключить защиту BPDU STP на этом интерфейсе. Choices:
|
|
stp_bpdu_guard_timeout integer |
Отключение защиты BPDU Guard (0 - 120 мин). |
|
stp_root_guard string |
Включить/отключить защиту корневого порта STP на этом интерфейсе. Choices:
|
|
stp_state string |
Включить/отключить протокол Spanning Tree Protocol (STP) на этом интерфейсе. Choices:
|
|
switch_id string |
Идентификатор коммутатора. |
|
type string |
Тип интерфейса: физический или транковый порт. Choices:
|
|
untagged_vlans list / elements=dictionary |
Настройка нетегированных VLAN портов коммутатора. |
|
vlan_name string / required |
Имя VLAN. Источник system.interface.name. |
|
virtual_port integer |
Виртуализованный порт коммутатора. |
|
vlan string |
Назначение портов коммутатора VLAN. Источник system.interface.name. |
|
pre_provisioned integer |
Предварительно подготовленный управляемый коммутатор. |
|
ptp_profile string |
Конфигурация профиля PTP. Источник switch-controller.ptp.profile.name. |
|
ptp_status string |
Включение/выключение профиля PTP на этом FortiSwitch. Варианты:
|
|
purdue_level string |
Уровень Purdue этого FortiSwitch. Варианты:
|
|
qos_drop_policy string |
Установка политики отбрасывания QoS. Варианты:
|
|
qos_red_probability integer |
Установка вероятности отбрасывания QoS RED/WRED. |
|
radius_nas_ip string |
IP-адрес NAS. |
|
radius_nas_ip_override string |
Использовать локально определенный NAS-IP. Варианты:
|
|
remote_log list / elements=dictionary |
Настройка ведения журнала устройством FortiSwitch на удаленном сервере syslog. |
|
csv string |
Включение/выключение строк со значениями, разделенными запятыми (CSV). Варианты:
|
|
facility string |
Уровень для записи в удаленный сервер syslog. Варианты:
|
|
name string / required |
Имя удаленного журнала. |
|
port integer |
Порт прослушивания удаленного сервера syslog. |
|
server string |
IPv4-адрес удаленного сервера syslog. |
|
severity string |
Серьезность журналов, которые должны быть переданы на удаленный сервер журнала. Варианты:
|
|
status string |
Включить/отключить логирование устройством FortiSwitch на удалённый syslog-сервер. Choices:
|
|
route_offload string |
Включить/отключить перегрузку маршрутизации на этом FortiSwitch. Choices:
|
|
route_offload_mclag string |
Включить/отключить перегрузку маршрутизации MCLAG на этом FortiSwitch. Choices:
|
|
route_offload_router list / elements=dictionary |
Настроить перегрузку маршрутизации IP-адреса MCLAG. |
|
router_ip string |
IP-адрес маршрутизатора. |
|
vlan_name string / required |
Имя VLAN. Источник system.interface.name. |
|
settings_802_1X dictionary |
Метод конфигурации для редактирования глобальных настроек FortiSwitch 802.1X. |
|
link_down_auth string |
Состояние аутентификации, которое необходимо установить, если связь оборвана. Choices:
|
|
local_override string |
Включить для переопределения глобальных настроек 802.1X на отдельных FortiSwitch. Choices:
|
|
mab_reauth string |
Включить или отключить настройки повторной аутентификации MAB. Choices:
|
|
mac_called_station_delimiter string |
Разделитель MAC вызываемой станции. Choices:
|
|
mac_calling_station_delimiter string |
Разделитель MAC вызывающей станции. Choices:
|
|
mac_case string |
Регистр MAC-адреса. Choices:
|
|
mac_password_delimiter string |
Разделитель пароля MAC-аутентификации. Choices:
|
|
mac_username_delimiter string |
Разделитель имени пользователя MAC-аутентификации. Choices:
|
|
max_reauth_attempt integer |
Максимальное число попыток аутентификации (0 - 15). |
|
reauth_period integer |
Интервал времени повторной аутентификации (1 - 1440 мин). |
|
tx_period integer |
Период 802.1X Tx (секунды). |
|
sn string |
Серийный номер управляемого коммутатора. |
|
snmp_community list / elements=dictionary |
Метод конфигурации для редактирования сообществ Simple Network Management Protocol (SNMP). |
|
events list / elements=string |
SNMP-уведомления (ловушки) для отправки. Choices:
|
|
hosts list / elements=dictionary |
Настройка IPv4-менеджеров SNMP (хостов). |
|
id integer / required |
Идентификатор записи хоста. см. <a href=’#notes’>Примечания</a>. |
|
ip string |
IPv4-адрес менеджера SNMP (хоста). |
|
id integer / required |
Идентификатор сообщества SNMP. см. <a href=’#notes’>Примечания</a>. |
|
name string |
Имя сообщества SNMP. |
|
query_v1_port integer |
Порт запроса SNMP v1. |
|
query_v1_status string |
Включить/отключить запросы SNMP v1. Choices:
|
|
query_v2c_port integer |
Порт запроса SNMP v2c. |
|
query_v2c_status string |
Включить/отключить запросы SNMP v2c. Choices:
|
|
status string |
Включить/отключить это сообщество SNMP. Choices:
|
|
trap_v1_lport integer |
Локальный порт ловушки SNMP v2c. |
|
trap_v1_rport integer |
Удаленный порт ловушки SNMP v2c. |
|
trap_v1_status string |
Включить/отключить ловушки SNMP v1. Choices:
|
|
trap_v2c_lport integer |
Локальный порт ловушки SNMP v2c. |
|
trap_v2c_rport integer |
Удаленный порт ловушки SNMP v2c. |
|
trap_v2c_status string |
Включить/отключить ловушки SNMP v2c. Choices:
|
|
snmp_sysinfo dictionary |
Метод конфигурации для редактирования системной информации Simple Network Management Protocol (SNMP). |
|
contact_info string |
Контактная информация. |
|
description string |
Системное описание. |
|
engine_id string |
Локальный идентификатор SNMP-движка (макс. 24 символа). |
|
location string |
Местоположение системы. |
|
status string |
Включить/отключить SNMP. Choices:
|
|
snmp_trap_threshold dictionary |
Метод конфигурации для редактирования пороговых значений ловушек протокола SNMP (Simple Network Management Protocol). |
|
trap_high_cpu_threshold integer |
Использование ЦП при отправке ловушки. |
|
trap_log_full_threshold integer |
Использование дискового пространства журнала при отправке ловушки. |
|
trap_low_memory_threshold integer |
Использование памяти при отправке ловушки. |
|
snmp_user list / elements=dictionary |
Метод конфигурации для редактирования пользователей SNMP (Simple Network Management Protocol). |
|
auth_proto string |
Протокол аутентификации. Choices:
|
|
auth_pwd string |
Пароль для протокола аутентификации. |
|
name string / required |
Имя пользователя SNMP. |
|
priv_proto string |
Протокол конфиденциальности (шифрования). Choices:
|
|
priv_pwd string |
Пароль для протокола конфиденциальности (шифрования). |
|
queries string |
Включить/отключить SNMP-запросы для этого пользователя. Choices:
|
|
query_port integer |
SNMPv3 порт запроса. |
|
security_level string |
Уровень безопасности для аутентификации сообщений и шифрования. Choices:
|
|
staged_image_version string |
Версия подготовленного образа для FortiSwitch. |
|
static_mac list / elements=dictionary |
Метод конфигурации для редактирования статических и липких MAC-адресов FortiSwitch. |
|
description string |
Описание. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
interface string |
Имя интерфейса. |
|
mac string |
MAC-адрес. |
|
type string |
Тип. Choices:
|
|
vlan string |
VLAN. Источник system.interface.name. |
|
storm_control dictionary |
Метод конфигурации для редактирования контроля шторма FortiSwitch для измерения активности трафика с использованием скорости передачи данных во избежание сбоев трафика. |
|
broadcast string |
Включить/отключить контроль шторма для отбрасывания широковещательного трафика. Choices:
|
|
local_override string |
Включить для переопределения глобальных параметров контроля шторма FortiSwitch для этого FortiSwitch. Choices:
|
|
rate integer |
Скорость в пакетах в секунду, при которой контроль шторма отбрасывает избыточный трафик (0-10000000). |
|
unknown_multicast string |
Включить/отключить контроль шторма для отбрасывания неизвестного мультикаст-трафика. Choices:
|
|
unknown_unicast string |
Включить/отключить контроль шторма для отбрасывания неизвестного юникаст-трафика. Choices:
|
|
stp_instance list / elements=dictionary |
Метод конфигурации для редактирования экземпляров протокола Spanning Tree Protocol (STP). |
|
id string / required |
Идентификатор экземпляра. |
|
priority string |
Приоритет. Choices:
|
|
stp_settings dictionary |
Метод конфигурации для редактирования параметров протокола Spanning Tree Protocol (STP), используемых для предотвращения петель мостов. |
|
forward_time integer |
Период времени, в течение которого порт находится в состоянии прослушивания и обучения (4–30 сек). |
|
hello_time integer |
Период времени между последовательными кадрами STP Bridge Protocol Data Units (BPDU), отправляемыми на порт (1–10 сек). |
|
local_override string |
Включить для настройки локальных параметров STP, которые переопределяют глобальные параметры STP. Choices:
|
|
max_age integer |
Максимальное время до того, как порт моста сохранит информацию о BPDU своей конфигурации (6–40 сек). |
|
max_hops integer |
Максимальное количество переходов между корневым мостом и самым дальним мостом (1–40). |
|
name string |
Имя конфигурации локальных настроек STP. |
|
pending_timer integer |
Время ожидания (1 - 15 сек). |
|
revision integer |
Номер ревизии STP (0 - 65535). |
|
status string |
Включить/отключить STP. Choices:
|
|
switch_device_tag string |
Метка/тег, определяемый пользователем. |
|
switch_dhcp_opt43_key string |
Ключ DHCP option43. |
|
switch_id string / required |
Имя управляемого коммутатора. |
|
switch_log dictionary |
Метод конфигурации для редактирования параметров ведения журналов FortiSwitch (журналы передаются и вставляются в журнал событий FortiGate). |
|
local_override string |
Включить для настройки локальных параметров ведения журналов, которые переопределяют глобальные параметры ведения журналов. Choices:
|
|
severity string |
Серьезность журналов FortiSwitch, которые добавляются в журнал событий FortiGate. Choices:
|
|
status string |
Включить/отключить добавление журналов FortiSwitch в журнал событий FortiGate. Choices:
|
|
switch_profile string |
Профиль FortiSwitch. Источник switch-controller.switch-profile.name. |
|
switch_stp_settings dictionary |
Настроить протокол Spanning Tree (STP). |
|
status string |
Включить/отключить STP. Choices:
|
|
tdr_supported string |
Поддержка TDR. |
|
type string |
Указание типа коммутатора, физический или виртуальный. Choices:
|
|
version integer |
Версия FortiSwitch. |
|
vlan list / elements=dictionary |
Настроить приоритет назначения VLAN. |
|
assignment_priority integer |
Приоритет назначения VLANID по имени 802.1x Radius (Tunnel-Private-Group-Id). Меньшее значение имеет более высокий приоритет. |
|
vlan_name string / required |
Имя VLAN. Источник system.interface.name. |
vdom string | Виртуальный домен, среди тех, которые были определены ранее. Vdom - это виртуальный экземпляр FortiGate, который может быть настроен и использован как отдельное устройство. Default: |
Примечания
Примечание
- Устаревшее fortiosapi было снято с поддержки, httpapi — предпочтительный способ запуска playbook
- Модуль поддерживает check_mode.
Примеры
- name: Configure FortiSwitch devices that are managed by this FortiGate.
fortinet.fortios.fortios_switch_controller_managed_switch:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
switch_controller_managed_switch:
settings_802_1X:
link_down_auth: "set-unauth"
local_override: "enable"
mab_reauth: "disable"
mac_called_station_delimiter: "colon"
mac_calling_station_delimiter: "colon"
mac_case: "lowercase"
mac_password_delimiter: "colon"
mac_username_delimiter: "colon"
max_reauth_attempt: "3"
reauth_period: "60"
tx_period: "30"
access_profile: "<your_own_value> (source switch-controller.security-policy.local-access.name)"
custom_command:
-
command_entry: "<your_own_value>"
command_name: "<your_own_value> (source switch-controller.custom-command.command-name)"
delayed_restart_trigger: "0"
description: "<your_own_value>"
dhcp_server_access_list: "global"
dhcp_snooping_static_client:
-
ip: "<your_own_value>"
mac: "<your_own_value>"
name: "default_name_25"
port: "<your_own_value>"
vlan: "<your_own_value> (source system.interface.name)"
directly_connected: "0"
dynamic_capability: "<your_own_value>"
dynamically_discovered: "0"
firmware_provision: "enable"
firmware_provision_latest: "disable"
firmware_provision_version: "<your_own_value>"
flow_identity: "<your_own_value>"
fsw_wan1_admin: "discovered"
fsw_wan1_peer: "<your_own_value> (source system.interface.name)"
fsw_wan2_admin: "discovered"
fsw_wan2_peer: "<your_own_value>"
igmp_snooping:
aging_time: "300"
flood_unknown_multicast: "enable"
local_override: "enable"
vlans:
-
proxy: "disable"
querier: "disable"
querier_addr: "<your_own_value>"
version: "2"
vlan_name: "<your_own_value> (source system.interface.name)"
ip_source_guard:
-
binding_entry:
-
entry_name: "<your_own_value>"
ip: "<your_own_value>"
mac: "<your_own_value>"
description: "<your_own_value>"
port: "<your_own_value>"
l3_discovered: "0"
max_allowed_trunk_members: "0"
mclag_igmp_snooping_aware: "enable"
mgmt_mode: "0"
mirror:
-
dst: "<your_own_value>"
name: "default_name_62"
src_egress:
-
name: "default_name_64"
src_ingress:
-
name: "default_name_66"
status: "active"
switching_packet: "enable"
name: "default_name_69"
override_snmp_community: "enable"
override_snmp_sysinfo: "disable"
override_snmp_trap_threshold: "enable"
override_snmp_user: "enable"
owner_vdom: "<your_own_value>"
poe_detection_type: "0"
poe_lldp_detection: "enable"
poe_pre_standard_detection: "enable"
ports:
-
access_mode: "dynamic"
acl_group:
-
name: "default_name_81 (source switch-controller.acl.group.name)"
aggregator_mode: "bandwidth"
allow_arp_monitor: "disable"
allowed_vlans:
-
vlan_name: "<your_own_value> (source system.interface.name)"
allowed_vlans_all: "enable"
arp_inspection_trust: "untrusted"
bundle: "enable"
description: "<your_own_value>"
dhcp_snoop_option82_override:
-
circuit_id: "<your_own_value>"
remote_id: "<your_own_value>"
vlan_name: "<your_own_value> (source system.interface.name)"
dhcp_snoop_option82_trust: "enable"
dhcp_snooping: "untrusted"
discard_mode: "none"
edge_port: "enable"
export_tags:
-
tag_name: "<your_own_value> (source switch-controller.switch-interface-tag.name)"
export_to: "<your_own_value> (source system.vdom.name)"
export_to_pool: "<your_own_value> (source switch-controller.virtual-port-pool.name)"
export_to_pool_flag: "0"
fallback_port: "<your_own_value>"
fec_capable: "0"
fec_state: "disabled"
fgt_peer_device_name: "<your_own_value>"
fgt_peer_port_name: "<your_own_value>"
fiber_port: "0"
flags: "0"
flap_duration: "30"
flap_rate: "5"
flap_timeout: "0"
flapguard: "enable"
flow_control: "disable"
fortilink_port: "0"
fortiswitch_acls:
-
id: "117"
igmp_snooping: "enable"
igmp_snooping_flood_reports: "enable"
igmps_flood_reports: "enable"
igmps_flood_traffic: "enable"
interface_tags:
-
tag_name: "<your_own_value> (source switch-controller.switch-interface-tag.name)"
ip_source_guard: "disable"
isl_local_trunk_name: "<your_own_value>"
isl_peer_device_name: "<your_own_value>"
isl_peer_port_name: "<your_own_value>"
lacp_speed: "slow"
learning_limit: "0"
lldp_profile: "<your_own_value> (source switch-controller.lldp-profile.name)"
lldp_status: "disable"
loop_guard: "enabled"
loop_guard_timeout: "45"
mac_addr: "<your_own_value>"
matched_dpp_intf_tags: "<your_own_value>"
matched_dpp_policy: "<your_own_value>"
max_bundle: "24"
mcast_snooping_flood_traffic: "enable"
mclag: "enable"
mclag_icl_port: "0"
media_type: "<your_own_value>"
member_withdrawal_behavior: "forward"
members:
-
member_name: "<your_own_value>"
min_bundle: "1"
mode: "static"
p2p_port: "0"
packet_sample_rate: "512"
packet_sampler: "enabled"
pause_meter: "0"
pause_meter_resume: "75%"
poe_capable: "0"
poe_max_power: "<your_own_value>"
poe_mode_bt_cabable: "0"
poe_port_mode: "ieee802-3af"
poe_port_power: "normal"
poe_port_priority: "critical-priority"
poe_pre_standard_detection: "enable"
poe_standard: "<your_own_value>"
poe_status: "enable"
port_name: "<your_own_value>"
port_number: "0"
port_owner: "<your_own_value>"
port_policy: "<your_own_value> (source switch-controller.dynamic-port-policy.name)"
port_prefix_type: "0"
port_security_policy: "<your_own_value> (source switch-controller.security-policy.802-1X.name)"
port_selection_criteria: "src-mac"
ptp_policy: "<your_own_value> (source switch-controller.ptp.interface-policy.name)"
ptp_status: "disable"
qos_policy: "<your_own_value> (source switch-controller.qos.qos-policy.name)"
rpvst_port: "disabled"
sample_direction: "tx"
sflow_counter_interval: "0"
sflow_sample_rate: "49999"
sflow_sampler: "enabled"
speed: "10half"
speed_mask: "2147483647"
stacking_port: "0"
status: "up"
sticky_mac: "enable"
storm_control_policy: "<your_own_value> (source switch-controller.storm-control-policy.name)"
stp_bpdu_guard: "enabled"
stp_bpdu_guard_timeout: "5"
stp_root_guard: "enabled"
stp_state: "enabled"
switch_id: "<your_own_value>"
type: "physical"
untagged_vlans:
-
vlan_name: "<your_own_value> (source system.interface.name)"
virtual_port: "0"
vlan: "<your_own_value> (source system.interface.name)"
pre_provisioned: "0"
ptp_profile: "<your_own_value> (source switch-controller.ptp.profile.name)"
ptp_status: "disable"
purdue_level: "1"
qos_drop_policy: "taildrop"
qos_red_probability: "12"
radius_nas_ip: "<your_own_value>"
radius_nas_ip_override: "disable"
remote_log:
-
csv: "enable"
facility: "kernel"
name: "default_name_203"
port: "514"
server: "192.168.100.40"
severity: "emergency"
status: "enable"
route_offload: "disable"
route_offload_mclag: "disable"
route_offload_router:
-
router_ip: "<your_own_value>"
vlan_name: "<your_own_value> (source system.interface.name)"
sn: "<your_own_value>"
snmp_community:
-
events: "cpu-high"
hosts:
-
id: "217"
ip: "<your_own_value>"
id: "219"
name: "default_name_220"
query_v1_port: "161"
query_v1_status: "disable"
query_v2c_port: "161"
query_v2c_status: "disable"
status: "disable"
trap_v1_lport: "162"
trap_v1_rport: "162"
trap_v1_status: "disable"
trap_v2c_lport: "162"
trap_v2c_rport: "162"
trap_v2c_status: "disable"
snmp_sysinfo:
contact_info: "<your_own_value>"
description: "<your_own_value>"
engine_id: "<your_own_value>"
location: "<your_own_value>"
status: "disable"
snmp_trap_threshold:
trap_high_cpu_threshold: "80"
trap_log_full_threshold: "90"
trap_low_memory_threshold: "80"
snmp_user:
-
auth_proto: "md5"
auth_pwd: "<your_own_value>"
name: "default_name_245"
priv_proto: "aes128"
priv_pwd: "<your_own_value>"
queries: "disable"
query_port: "161"
security_level: "no-auth-no-priv"
staged_image_version: "<your_own_value>"
static_mac:
-
description: "<your_own_value>"
id: "254"
interface: "<your_own_value>"
mac: "<your_own_value>"
type: "static"
vlan: "<your_own_value> (source system.interface.name)"
storm_control:
broadcast: "enable"
local_override: "enable"
rate: "500"
unknown_multicast: "enable"
unknown_unicast: "enable"
stp_instance:
-
id: "266"
priority: "0"
stp_settings:
forward_time: "15"
hello_time: "2"
local_override: "enable"
max_age: "20"
max_hops: "20"
name: "default_name_274"
pending_timer: "4"
revision: "0"
status: "enable"
switch_device_tag: "<your_own_value>"
switch_dhcp_opt43_key: "<your_own_value>"
switch_id: "<your_own_value>"
switch_log:
local_override: "enable"
severity: "emergency"
status: "enable"
switch_profile: "<your_own_value> (source switch-controller.switch-profile.name)"
switch_stp_settings:
status: "enable"
tdr_supported: "<your_own_value>"
type: "virtual"
version: "0"
vlan:
-
assignment_priority: "128"
vlan_name: "<your_own_value> (source system.interface.name)"
Возвращаемые значения
Общие возвращаемые значения задокументированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Мастер-ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Используемый виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_switch_controller_managed_switch_module.html