Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_switch_controller_managed_switch — Настройка устройств FortiSwitch, управляемых этим FortiGate в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные зависимости. Подробнее см. Требования.

Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_switch_controller_managed_switch.

Новое в fortinet.fortios 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры switch_controller и категорию managed_switch. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токенов. Сгенерировано в интерфейсе Fortigate.

enable_log

булево

Включить/выключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

member_path

строка

Путь к атрибуту члена для обработки.

Разделен символом косой черты, если атрибутов более одного.

Параметр, помеченный member_path, подходит для выполнения операции с членом.

member_state

строка

Добавить или удалить члена по указанному пути атрибута.

При указании member_state параметр state игнорируется.

Варианты:

  • "present"
  • "absent"

state

строка / обязательно

Указывает, нужно ли создать или удалить объект.

Варианты:

  • "present"
  • "absent"

switch_controller_managed_switch

словарь

Настройка устройств FortiSwitch, управляемых этим FortiGate.

access_profile

строка

Профиль доступа FortiSwitch. Источник switch-controller.security-policy.local-access.name.

custom_command

список / элементы=словарь

Метод конфигурации для редактирования команд FortiSwitch, которые будут отправлены на это устройство FortiSwitch при перезагрузке контроллера коммутатора FortiGate или FortiSwitch.

command_entry

строка / обязательно

Список команд FortiSwitch.

command_name

строка

Имена команд, которые будут отправлены на это устройство FortiSwitch, как настроено в config switch-controller custom-command. Источник switch-controller.custom-command.command-name.

delayed_restart_trigger

целое число

Задержка перезагрузки, инициированная для этого FortiSwitch.

description

строка

Описание.

dhcp_server_access_list

строка

Список доступа DHCP-сервера.

Варианты:

  • "global"
  • "enable"
  • "disable"

dhcp_snooping_static_client

список / элементы=словарь

Настройка статических клиентов DHCP-сниффинга FortiSwitch.

ip

строка

Статический IP-адрес клиента.

mac

строка

MAC-адрес клиента.

name

строка / обязательно

Имя клиента.

port

строка

Имя интерфейса.

vlan

строка

Имя VLAN. Источник system.interface.name.

directly_connected

целое число

Подключенный напрямую FortiSwitch.

dynamic_capability

строка

Список поддерживаемых этим FortiSwitch функций (не настраиваются), который отправляется устройству FortiGate для последующей настройки, инициированной устройством FortiGate.

END_OF_DOCUMENT_MARKER

dynamically_discovered

integer

Динамически обнаруженный FortiSwitch.

firmware_provision

string

Включить/отключить установку прошивки на FortiSwitch при подключении.

Choices:

  • "enable"
  • "disable"

firmware_provision_latest

string

Включить/отключить однократную автоматическую установку последней версии прошивки.

Choices:

  • "disable"
  • "once"

firmware_provision_version

string

Версия прошивки для установки на этот FortiSwitch при загрузке (major.minor.build, например, 6.2.1234).

flow_identity

string

Идентификатор коммутатора NetFlow IPFIX для отслеживания потоков в шестнадцатеричном формате (00000000-FFFFFFFF).

fsw_wan1_admin

string

Статус администратора FortiSwitch WAN1; включить для авторизации FortiSwitch в качестве управляемого коммутатора.

Choices:

  • "discovered"
  • "disable"
  • "enable"

fsw_wan1_peer

string

Порт-пир FortiSwitch WAN1. system.interface.name.

fsw_wan2_admin

string

Статус администратора FortiSwitch WAN2; включить для авторизации FortiSwitch в качестве управляемого коммутатора.

Choices:

  • "discovered"
  • "disable"
  • "enable"

fsw_wan2_peer

string

Порт-пир FortiSwitch WAN2.

igmp_snooping

dictionary

Настройка глобальных параметров IGMP snooping для FortiSwitch.

aging_time

integer

Максимальное время хранения записи многоадресного snooping, для которой не было получено пакетов (15 - 3600 сек).

flood_unknown_multicast

string

Включить/отключить заливку неизвестных многоадресных рассылок.

Choices:

  • "enable"
  • "disable"

local_override

string

Включить/отключить переопределение глобальной конфигурации IGMP snooping.

Choices:

  • "enable"
  • "disable"

vlans

list / elements=dictionary

Настройка VLAN для IGMP snooping.

proxy

string

Прокси IGMP snooping для VLAN интерфейса.

Choices:

  • "disable"
  • "enable"
  • "global"

querier

string

Включить/отключить запросчик IGMP snooping для VLAN интерфейса.

Choices:

  • "disable"
  • "enable"

querier_addr

string

Адрес запросчика IGMP snooping.

version

integer

Версия запроса IGMP snooping.

vlan_name

string / required

Список VLAN FortiSwitch. system.interface.name.

ip_source_guard

list / elements=dictionary

Защита источника IP.

binding_entry

list / elements=dictionary

Конфигурация IP-адреса и MAC-адреса.

entry_name

string / required

Настройка пары привязки.

ip

string

Исходный IP-адрес для этого правила.

mac

string

MAC-адрес для этого правила.

description

string

Описание.

port

string / required

Входной интерфейс, к которому привязан source guard.

l3_discovered

integer

Обнаружено управление 3-го уровня.

max_allowed_trunk_members

integer

Максимально допустимое количество участников магистрали FortiSwitch.

mclag_igmp_snooping_aware

string

Включить/отключить поддержку MCLAG IGMP-snooping.

Варианты:

  • "enable"
  • "disable"

mgmt_mode

integer

Режим управления FortiLink.

mirror

list / elements=dictionary

Метод конфигурации для редактирования зеркалирования пакетов FortiSwitch.

dst

string

Порт назначения.

name

string / required

Имя зеркала.

src_egress

list / elements=dictionary

Исходящие интерфейсы.

name

string / required

Имя интерфейса.

src_ingress

list / elements=dictionary

Входящие интерфейсы.

name

string / required

Имя интерфейса.

status

string

Активная/неактивная конфигурация зеркала.

Варианты:

  • "active"
  • "inactive"

switching_packet

string

Включить/отключить функциональность коммутации при зеркалировании.

Варианты:

  • "enable"
  • "disable"

name

string

Имя управляемого коммутатора.

override_snmp_community

string

Включить/отключить переопределение глобальных сообществ SNMP.

Варианты:

  • "enable"
  • "disable"

override_snmp_sysinfo

string

Включить/отключить переопределение глобальной информации о системе SNMP.

Варианты:

  • "disable"
  • "enable"

override_snmp_trap_threshold

string

Включить/выключить переопределение глобальных пороговых значений SNMP-ловушек.

Choices:

  • "enable"
  • "disable"

override_snmp_user

string

Включить/выключить переопределение глобальных пользователей SNMP.

Choices:

  • "enable"
  • "disable"

owner_vdom

string

VDOM, которому принадлежит владелец порта.

poe_detection_type

integer

Тип обнаружения PoE для FortiSwitch.

poe_lldp_detection

string

Включить/выключить обнаружение PoE LLDP.

Choices:

  • "enable"
  • "disable"

poe_pre_standard_detection

string

Включить/выключить обнаружение PoE достандартного уровня.

Choices:

  • "enable"
  • "disable"

ports

list / elements=dictionary

Список портов управляемого коммутатора.

access_mode

string

Режим доступа порта.

Choices:

  • "dynamic"
  • "nac"
  • "static"
  • "normal"

acl_group

list / elements=dictionary

ACL-группы на этом порту.

name

string / required

Имя ACL-группы. Источник switch-controller.acl.group.name.

aggregator_mode

string

Режим выбора члена LACP.

Choices:

  • "bandwidth"
  • "count"

allow_arp_monitor

string

Включить/Выключить разрешение монитора ARP.

Choices:

  • "disable"
  • "enable"

allowed_vlans

list / elements=dictionary

Настройка помеченных VLAN для порта коммутатора.

vlan_name

string / required

Имя VLAN. Источник system.interface.name.

allowed_vlans_all

string

Включить/выключить все определенные VLAN на этом порту.

Choices:

  • "enable"
  • "disable"

arp_inspection_trust

string

Доверенная или недоверенная динамическая проверка ARP.

Choices:

  • "untrusted"
  • "trusted"

bundle

string

Включить/выключить объединение в группу агрегации каналов (LAG) для интерфейсов, не являющихся FortiLink.

Choices:

  • "enable"
  • "disable"

description

string

Описание порта.

dhcp_snoop_option82_override

list / elements=dictionary

Настройка переопределения DHCP snooping option 82.

circuit_id

string

Строка идентификатора цепи.

remote_id

string

Строка удаленного идентификатора.

vlan_name

string / required

VLAN для DHCP snooping option 82. Источник system.interface.name.

dhcp_snoop_option82_trust

string

Включить/отключить разрешение DHCP с option-82 на недоверенном интерфейсе.

Choices:

  • "enable"
  • "disable"

dhcp_snooping

string

Доверенный или недоверенный DHCP-snooping интерфейс.

Choices:

  • "untrusted"
  • "trusted"

discard_mode

string

Настроить режим отбрасывания для порта.

Choices:

  • "none"
  • "all-untagged"
  • "all-tagged"

edge_port

string

Включить/отключить этот интерфейс как граничный порт, соединяющий рабочие станции и/или компьютеры.

Choices:

  • "enable"
  • "disable"

export_tags

list / elements=dictionary

Настроить экспортный тег(и) для порта FortiSwitch при экспорте в пул виртуальных портов.

tag_name

string / required

Имя тега порта FortiSwitch при экспорте в пул виртуальных портов. Источник switch-controller.switch-interface-tag.name.

export_to

string

Экспортировать управляемый порт коммутатора в VDOM арендатора. Источник system.vdom.name.

export_to_pool

string

Экспорт порта контроллера коммутатора в список пулов. Источник switch-controller.virtual-port-pool.name.

export_to_pool_flag

integer

Экспорт порта контроллера коммутатора в список пулов.

fallback_port

string

Резервный порт LACP.

fec_capable

integer

Поддержка FEC.

fec_state

string

Состояние коррекции ошибок при передаче.

Choices:

  • "disabled"
  • "cl74"
  • "cl91"
  • "detect-by-module"

fgt_peer_device_name

string

Имя сопряженного устройства FGT.

fgt_peer_port_name

string

Имя сопряженного порта FGT.

fiber_port

integer

Оптоволоконный порт.

flags

integer

Флаги свойств порта.

flap_duration

integer

Период, за который вычисляются события флэпа (секунды).

flap_rate

integer

Количество событий изменения состояния, необходимых в течение flap-duration.

flap_timeout

integer

Отключение защиты от флепа (мин).

flapguard

string

Включить/выключить защиту от флепа.

Choices:

  • "enable"
  • "disable"

flow_control

string

Направление управления потоком.

Choices:

  • "disable"
  • "tx"
  • "rx"
  • "both"

fortilink_port

integer

Порт восходящей линии FortiLink.

fortiswitch_acls

list / elements=dictionary

ACL на этом порту.

id

integer / required

ИД ACL. см. <a href=’#notes’>Примечания</a>.

igmp_snooping

string

Установить режим IGMP snooping для физического интерфейса порта.

Choices:

  • "enable"
  • "disable"

igmp_snooping_flood_reports

string

Включить/выключить затопление отчетов IGMP на этот интерфейс, когда включен igmp-snooping.

Choices:

  • "enable"
  • "disable"

igmps_flood_reports

string

Включить/выключить затопление отчетов IGMP на этот интерфейс, когда включен igmp-snooping.

Choices:

  • "enable"
  • "disable"

igmps_flood_traffic

string

Включить/выключить затопление трафика IGMP snooping на этот интерфейс.

Choices:

  • "enable"
  • "disable"

interface_tags

list / elements=dictionary

Тег(и), связанный(е) с интерфейсом для различных функций, включая пул виртуальных портов, динамическую политику портов.

tag_name

string / required

Имя тега порта FortiSwitch при экспорте в пул виртуальных портов или сопоставлении с динамической политикой портов. Источник switch-controller.switch-interface-tag.name.

ip_source_guard

string

Включить/выключить защиту источника IP.

Choices:

  • "disable"
  • "enable"

isl_local_trunk-name

string

Локальное имя магистрального канала ISL.

isl_peer_device_name

string

Имя сопряженного устройства ISL.

isl_peer_port_name

string

Имя сопряженного порта ISL.

lacp_speed

string

Отправка сообщений протокола управления агрегацией каналов (LACP) каждые 30 секунд (медленно) или каждую секунду (быстро).

Choices:

  • "slow"
  • "fast"

learning_limit

integer

Ограничение количества динамических MAC-адресов на этом порту (1-128, 0 = без ограничения, по умолчанию).

lldp_profile

string

Профиль TLV-порта LLDP. Источник switch-controller.lldp-profile.name.

lldp_status

string

Статус передачи и приема LLDP.

Choices:

  • "disable"
  • "rx-only"
  • "tx-only"
  • "tx-rx"

loop_guard

string

Включить/отключить защиту от петель на этом интерфейсе, оптимизацию STP, используемую для предотвращения сетевых петель.

Choices:

  • "enabled"
  • "disabled"

loop_guard_timeout

integer

Тайм-аут защиты от петель (0 - 120 мин).

mac_addr

string

MAC-адрес порта/канала.

matched_dpp_intf_tags

string

Сопоставленные теги интерфейса в политике динамического порта.

matched_dpp_policy

string

Сопоставленная дочерняя политика в политике динамического порта.

max_bundle

integer

Максимальный размер канала LAG (1 - 24).

mcast_snooping_flood_traffic

string

Включить/отключить пересылку трафика IGMP snooping на этот интерфейс.

Choices:

  • "enable"
  • "disable"

mclag

string

Включить/отключить многошассисную агрегацию каналов (MCLAG).

Choices:

  • "enable"
  • "disable"

mclag_icl_port

integer

Порт MCLAG-ICL.

media_type

string

Тип среды.

member_withdrawal_behavior

string

Поведение порта после его отключения из-за потери управляющих пакетов.

Choices:

  • "forward"
  • "block"

members

list / elements=dictionary

Агрегированные интерфейсы канала LAG.

member_name

string / required

Имя интерфейса из доступных вариантов.

min_bundle

integer

Минимальный размер канала LAG (1 - 24).

mode

string

Режим LACP: игнорировать и не отправлять управляющие сообщения или вести переговоры об агрегации 802.3ad пассивно или активно.

Choices:

  • "static"
  • "lacp-passive"
  • "lacp-active"

p2p_port

integer

Общий порт туннеля «точка-точка».

packet_sample_rate

integer

Скорость выборки пакетов (0 - 99999 п/с).

packet_sampler

string

Включить/отключить выборку пакетов на этом интерфейсе.

Choices:

  • "enabled"
  • "disabled"

pause_meter

integer

Настроить скорость измерения паузы входящего трафика в кбит/с.

pause_meter_resume

string

Пороговое значение возобновления трафика на входном порту.

Choices:

  • "75%"
  • "50%"
  • "25%"

poe_capable

integer

Поддержка PoE.

poe_max_power

string

Максимальная мощность PoE.

poe_mode_bt_cabable

integer

Поддержка стандарта PoE IEEE 802.3BT.

poe_port_mode

string

Настройка режима порта PoE.

Choices:

  • "ieee802-3af"
  • "ieee802-3at"
  • "ieee802-3bt"

poe_port_power

string

Настройка мощности порта PoE.

Choices:

  • "normal"
  • "perpetual"
  • "perpetual-fast"

poe_port_priority

string

Настройка приоритета порта PoE.

Choices:

  • "critical-priority"
  • "high-priority"
  • "low-priority"
  • "medium-priority"

poe_pre_standard_detection

string

Включение/выключение обнаружения PoE по предшествующим стандартам.

Choices:

  • "enable"
  • "disable"

poe_standard

string

Поддерживаемый стандарт PoE.

poe_status

string

Включение/выключение состояния PoE.

Choices:

  • "enable"
  • "disable"

port_name

string / required

Имя порта коммутатора.

port_number

integer

Номер порта.

port_owner

string

Имя порта коммутатора.

port_policy

string

Динамическая политика порта контроллера коммутатора из доступных вариантов. Источник switch-controller.dynamic-port-policy.name.

port_prefix_type

integer

Тип префикса порта.

port_security_policy

string

Политика аутентификации контроллера коммутатора для применения к этому управляемому коммутатору из доступных вариантов. Источник switch-controller .security-policy.802-1X.name.

port_selection_criteria

string

Алгоритм выбора агрегированного порта.

Choices:

  • "src-mac"
  • "dst-mac"
  • "src-dst-mac"
  • "src-ip"
  • "dst-ip"
  • "src-dst-ip"

ptp_policy

string

Конфигурация политики PTP. Источник switch-controller.ptp.interface-policy.name.

ptp_status

string

Включение/выключение политики PTP на этом порту FortiSwitch.

Choices:

  • "disable"
  • "enable"

qos_policy

string

Политика QoS контроллера коммутатора из доступных вариантов. Источник switch-controller.qos.qos-policy.name.

rpvst_port

string

Включить/отключить взаимодействие с rapid PVST на этом интерфейсе.

Choices:

  • "disabled"
  • "enabled"

sample_direction

string

Направление выборочной выборки пакетов.

Choices:

  • "tx"
  • "rx"
  • "both"

sflow_counter_interval

integer

Интервал опроса счетчика выборочной выборки sFlow в секундах (0 - 255).

sflow_sample_rate

integer

Частота выборки семплера sFlow (0 - 99999 п/сек).

sflow_sampler

string

Включить/отключить протокол sFlow на этом интерфейсе.

Choices:

  • "enabled"
  • "disabled"

speed

string

Скорость порта коммутатора; настройки по умолчанию и доступные настройки зависят от оборудования.

Choices:

  • "10half"
  • "10full"
  • "100half"
  • "100full"
  • "1000full"
  • "10000full"
  • "auto"
  • "1000auto"
  • "1000full-fiber"
  • "40000full"
  • "auto-module"
  • "100FX-half"
  • "100FX-full"
  • "100000full"
  • "2500auto"
  • "2500full"
  • "25000full"
  • "50000full"
  • "10000cr"
  • "10000sr"
  • "100000sr4"
  • "100000cr4"
  • "40000sr4"
  • "40000cr4"
  • "40000auto"
  • "25000cr"
  • "25000sr"
  • "50000cr"
  • "50000sr"
  • "5000auto"
  • "1000fiber"
  • "10000"
  • "40000"
  • "25000cr4"
  • "25000sr4"
  • "5000full"

speed_mask

integer

Маска скорости порта коммутатора.

stacking_port

integer

Порт стекирования.

status

string

Административный статус порта коммутатора: включен или выключен.

Choices:

  • "up"
  • "down"

sticky_mac

string

Включить или отключить sticky-mac на интерфейсе.

Choices:

  • "enable"
  • "disable"

storm_control_policy

string

Политика управления штормом контроллера коммутатора из доступных вариантов. Источник switch-controller.storm-control-policy.name.

stp_bpdu_guard

string

Включить/отключить защиту BPDU STP на этом интерфейсе.

Choices:

  • "enabled"
  • "disabled"

stp_bpdu_guard_timeout

integer

Отключение защиты BPDU Guard (0 - 120 мин).

stp_root_guard

string

Включить/отключить защиту корневого порта STP на этом интерфейсе.

Choices:

  • "enabled"
  • "disabled"

stp_state

string

Включить/отключить протокол Spanning Tree Protocol (STP) на этом интерфейсе.

Choices:

  • "enabled"
  • "disabled"

switch_id

string

Идентификатор коммутатора.

type

string

Тип интерфейса: физический или транковый порт.

Choices:

  • "physical"
  • "trunk"

untagged_vlans

list / elements=dictionary

Настройка нетегированных VLAN портов коммутатора.

vlan_name

string / required

Имя VLAN. Источник system.interface.name.

virtual_port

integer

Виртуализованный порт коммутатора.

vlan

string

Назначение портов коммутатора VLAN. Источник system.interface.name.

pre_provisioned

integer

Предварительно подготовленный управляемый коммутатор.

ptp_profile

string

Конфигурация профиля PTP. Источник switch-controller.ptp.profile.name.

ptp_status

string

Включение/выключение профиля PTP на этом FortiSwitch.

Варианты:

  • "disable"
  • "enable"

purdue_level

string

Уровень Purdue этого FortiSwitch.

Варианты:

  • "1"
  • "1.5"
  • "2"
  • "2.5"
  • "3"
  • "3.5"
  • "4"
  • "5"
  • "5.5"

qos_drop_policy

string

Установка политики отбрасывания QoS.

Варианты:

  • "taildrop"
  • "random-early-detection"

qos_red_probability

integer

Установка вероятности отбрасывания QoS RED/WRED.

radius_nas_ip

string

IP-адрес NAS.

radius_nas_ip_override

string

Использовать локально определенный NAS-IP.

Варианты:

  • "disable"
  • "enable"

remote_log

list / elements=dictionary

Настройка ведения журнала устройством FortiSwitch на удаленном сервере syslog.

csv

string

Включение/выключение строк со значениями, разделенными запятыми (CSV).

Варианты:

  • "enable"
  • "disable"

facility

string

Уровень для записи в удаленный сервер syslog.

Варианты:

  • "kernel"
  • "user"
  • "mail"
  • "daemon"
  • "auth"
  • "syslog"
  • "lpr"
  • "news"
  • "uucp"
  • "cron"
  • "authpriv"
  • "ftp"
  • "ntp"
  • "audit"
  • "alert"
  • "clock"
  • "local0"
  • "local1"
  • "local2"
  • "local3"
  • "local4"
  • "local5"
  • "local6"
  • "local7"

name

string / required

Имя удаленного журнала.

port

integer

Порт прослушивания удаленного сервера syslog.

server

string

IPv4-адрес удаленного сервера syslog.

severity

string

Серьезность журналов, которые должны быть переданы на удаленный сервер журнала.

Варианты:

  • "emergency"
  • "alert"
  • "critical"
  • "error"
  • "warning"
  • "notification"
  • "information"
  • "debug"

status

string

Включить/отключить логирование устройством FortiSwitch на удалённый syslog-сервер.

Choices:

  • "enable"
  • "disable"

route_offload

string

Включить/отключить перегрузку маршрутизации на этом FortiSwitch.

Choices:

  • "disable"
  • "enable"

route_offload_mclag

string

Включить/отключить перегрузку маршрутизации MCLAG на этом FortiSwitch.

Choices:

  • "disable"
  • "enable"

route_offload_router

list / elements=dictionary

Настроить перегрузку маршрутизации IP-адреса MCLAG.

router_ip

string

IP-адрес маршрутизатора.

vlan_name

string / required

Имя VLAN. Источник system.interface.name.

settings_802_1X

dictionary

Метод конфигурации для редактирования глобальных настроек FortiSwitch 802.1X.

link_down_auth

string

Состояние аутентификации, которое необходимо установить, если связь оборвана.

Choices:

  • "set-unauth"
  • "no-action"

local_override

string

Включить для переопределения глобальных настроек 802.1X на отдельных FortiSwitch.

Choices:

  • "enable"
  • "disable"

mab_reauth

string

Включить или отключить настройки повторной аутентификации MAB.

Choices:

  • "disable"
  • "enable"

mac_called_station_delimiter

string

Разделитель MAC вызываемой станции.

Choices:

  • "colon"
  • "hyphen"
  • "none"
  • "single-hyphen"

mac_calling_station_delimiter

string

Разделитель MAC вызывающей станции.

Choices:

  • "colon"
  • "hyphen"
  • "none"
  • "single-hyphen"

mac_case

string

Регистр MAC-адреса.

Choices:

  • "lowercase"
  • "uppercase"

mac_password_delimiter

string

Разделитель пароля MAC-аутентификации.

Choices:

  • "colon"
  • "hyphen"
  • "none"
  • "single-hyphen"

mac_username_delimiter

string

Разделитель имени пользователя MAC-аутентификации.

Choices:

  • "colon"
  • "hyphen"
  • "none"
  • "single-hyphen"

max_reauth_attempt

integer

Максимальное число попыток аутентификации (0 - 15).

reauth_period

integer

Интервал времени повторной аутентификации (1 - 1440 мин).

tx_period

integer

Период 802.1X Tx (секунды).

sn

string

Серийный номер управляемого коммутатора.

snmp_community

list / elements=dictionary

Метод конфигурации для редактирования сообществ Simple Network Management Protocol (SNMP).

events

list / elements=string

SNMP-уведомления (ловушки) для отправки.

Choices:

  • "cpu-high"
  • "mem-low"
  • "log-full"
  • "intf-ip"
  • "ent-conf-change"

hosts

list / elements=dictionary

Настройка IPv4-менеджеров SNMP (хостов).

id

integer / required

Идентификатор записи хоста. см. <a href=’#notes’>Примечания</a>.

ip

string

IPv4-адрес менеджера SNMP (хоста).

id

integer / required

Идентификатор сообщества SNMP. см. <a href=’#notes’>Примечания</a>.

name

string

Имя сообщества SNMP.

query_v1_port

integer

Порт запроса SNMP v1.

query_v1_status

string

Включить/отключить запросы SNMP v1.

Choices:

  • "disable"
  • "enable"

query_v2c_port

integer

Порт запроса SNMP v2c.

query_v2c_status

string

Включить/отключить запросы SNMP v2c.

Choices:

  • "disable"
  • "enable"

status

string

Включить/отключить это сообщество SNMP.

Choices:

  • "disable"
  • "enable"

trap_v1_lport

integer

Локальный порт ловушки SNMP v2c.

trap_v1_rport

integer

Удаленный порт ловушки SNMP v2c.

trap_v1_status

string

Включить/отключить ловушки SNMP v1.

Choices:

  • "disable"
  • "enable"

trap_v2c_lport

integer

Локальный порт ловушки SNMP v2c.

trap_v2c_rport

integer

Удаленный порт ловушки SNMP v2c.

trap_v2c_status

string

Включить/отключить ловушки SNMP v2c.

Choices:

  • "disable"
  • "enable"

snmp_sysinfo

dictionary

Метод конфигурации для редактирования системной информации Simple Network Management Protocol (SNMP).

contact_info

string

Контактная информация.

description

string

Системное описание.

engine_id

string

Локальный идентификатор SNMP-движка (макс. 24 символа).

location

string

Местоположение системы.

status

string

Включить/отключить SNMP.

Choices:

  • "disable"
  • "enable"

snmp_trap_threshold

dictionary

Метод конфигурации для редактирования пороговых значений ловушек протокола SNMP (Simple Network Management Protocol).

trap_high_cpu_threshold

integer

Использование ЦП при отправке ловушки.

trap_log_full_threshold

integer

Использование дискового пространства журнала при отправке ловушки.

trap_low_memory_threshold

integer

Использование памяти при отправке ловушки.

snmp_user

list / elements=dictionary

Метод конфигурации для редактирования пользователей SNMP (Simple Network Management Protocol).

auth_proto

string

Протокол аутентификации.

Choices:

  • "md5"
  • "sha1"
  • "sha224"
  • "sha256"
  • "sha384"
  • "sha512"
  • "sha"

auth_pwd

string

Пароль для протокола аутентификации.

name

string / required

Имя пользователя SNMP.

priv_proto

string

Протокол конфиденциальности (шифрования).

Choices:

  • "aes128"
  • "aes192"
  • "aes192c"
  • "aes256"
  • "aes256c"
  • "des"
  • "aes"

priv_pwd

string

Пароль для протокола конфиденциальности (шифрования).

queries

string

Включить/отключить SNMP-запросы для этого пользователя.

Choices:

  • "disable"
  • "enable"

query_port

integer

SNMPv3 порт запроса.

security_level

string

Уровень безопасности для аутентификации сообщений и шифрования.

Choices:

  • "no-auth-no-priv"
  • "auth-no-priv"
  • "auth-priv"

staged_image_version

string

Версия подготовленного образа для FortiSwitch.

static_mac

list / elements=dictionary

Метод конфигурации для редактирования статических и липких MAC-адресов FortiSwitch.

description

string

Описание.

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

interface

string

Имя интерфейса.

mac

string

MAC-адрес.

type

string

Тип.

Choices:

  • "static"
  • "sticky"

vlan

string

VLAN. Источник system.interface.name.

storm_control

dictionary

Метод конфигурации для редактирования контроля шторма FortiSwitch для измерения активности трафика с использованием скорости передачи данных во избежание сбоев трафика.

broadcast

string

Включить/отключить контроль шторма для отбрасывания широковещательного трафика.

Choices:

  • "enable"
  • "disable"

local_override

string

Включить для переопределения глобальных параметров контроля шторма FortiSwitch для этого FortiSwitch.

Choices:

  • "enable"
  • "disable"

rate

integer

Скорость в пакетах в секунду, при которой контроль шторма отбрасывает избыточный трафик (0-10000000).

unknown_multicast

string

Включить/отключить контроль шторма для отбрасывания неизвестного мультикаст-трафика.

Choices:

  • "enable"
  • "disable"

unknown_unicast

string

Включить/отключить контроль шторма для отбрасывания неизвестного юникаст-трафика.

Choices:

  • "enable"
  • "disable"

stp_instance

list / elements=dictionary

Метод конфигурации для редактирования экземпляров протокола Spanning Tree Protocol (STP).

id

string / required

Идентификатор экземпляра.

priority

string

Приоритет.

Choices:

  • "0"
  • "4096"
  • "8192"
  • "12288"
  • "16384"
  • "20480"
  • "24576"
  • "28672"
  • "32768"
  • "36864"
  • "40960"
  • "45056"
  • "49152"
  • "53248"
  • "57344"
  • "61440"

stp_settings

dictionary

Метод конфигурации для редактирования параметров протокола Spanning Tree Protocol (STP), используемых для предотвращения петель мостов.

forward_time

integer

Период времени, в течение которого порт находится в состоянии прослушивания и обучения (4–30 сек).

hello_time

integer

Период времени между последовательными кадрами STP Bridge Protocol Data Units (BPDU), отправляемыми на порт (1–10 сек).

local_override

string

Включить для настройки локальных параметров STP, которые переопределяют глобальные параметры STP.

Choices:

  • "enable"
  • "disable"

max_age

integer

Максимальное время до того, как порт моста сохранит информацию о BPDU своей конфигурации (6–40 сек).

max_hops

integer

Максимальное количество переходов между корневым мостом и самым дальним мостом (1–40).

name

string

Имя конфигурации локальных настроек STP.

pending_timer

integer

Время ожидания (1 - 15 сек).

revision

integer

Номер ревизии STP (0 - 65535).

status

string

Включить/отключить STP.

Choices:

  • "enable"
  • "disable"

switch_device_tag

string

Метка/тег, определяемый пользователем.

switch_dhcp_opt43_key

string

Ключ DHCP option43.

switch_id

string / required

Имя управляемого коммутатора.

switch_log

dictionary

Метод конфигурации для редактирования параметров ведения журналов FortiSwitch (журналы передаются и вставляются в журнал событий FortiGate).

local_override

string

Включить для настройки локальных параметров ведения журналов, которые переопределяют глобальные параметры ведения журналов.

Choices:

  • "enable"
  • "disable"

severity

string

Серьезность журналов FortiSwitch, которые добавляются в журнал событий FortiGate.

Choices:

  • "emergency"
  • "alert"
  • "critical"
  • "error"
  • "warning"
  • "notification"
  • "information"
  • "debug"

status

string

Включить/отключить добавление журналов FortiSwitch в журнал событий FortiGate.

Choices:

  • "enable"
  • "disable"

switch_profile

string

Профиль FortiSwitch. Источник switch-controller.switch-profile.name.

switch_stp_settings

dictionary

Настроить протокол Spanning Tree (STP).

status

string

Включить/отключить STP.

Choices:

  • "enable"
  • "disable"

tdr_supported

string

Поддержка TDR.

type

string

Указание типа коммутатора, физический или виртуальный.

Choices:

  • "virtual"
  • "physical"

version

integer

Версия FortiSwitch.

vlan

list / elements=dictionary

Настроить приоритет назначения VLAN.

assignment_priority

integer

Приоритет назначения VLANID по имени 802.1x Radius (Tunnel-Private-Group-Id). Меньшее значение имеет более высокий приоритет.

vlan_name

string / required

Имя VLAN. Источник system.interface.name.

vdom

string

Виртуальный домен, среди тех, которые были определены ранее. Vdom - это виртуальный экземпляр FortiGate, который может быть настроен и использован как отдельное устройство.

Default: "root"

Примечания

Примечание

  • Устаревшее fortiosapi было снято с поддержки, httpapi — предпочтительный способ запуска playbook
  • Модуль поддерживает check_mode.

Примеры

- name: Configure FortiSwitch devices that are managed by this FortiGate.
  fortinet.fortios.fortios_switch_controller_managed_switch:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      switch_controller_managed_switch:
          settings_802_1X:
              link_down_auth: "set-unauth"
              local_override: "enable"
              mab_reauth: "disable"
              mac_called_station_delimiter: "colon"
              mac_calling_station_delimiter: "colon"
              mac_case: "lowercase"
              mac_password_delimiter: "colon"
              mac_username_delimiter: "colon"
              max_reauth_attempt: "3"
              reauth_period: "60"
              tx_period: "30"
          access_profile: "<your_own_value> (source switch-controller.security-policy.local-access.name)"
          custom_command:
              -
                  command_entry: "<your_own_value>"
                  command_name: "<your_own_value> (source switch-controller.custom-command.command-name)"
          delayed_restart_trigger: "0"
          description: "<your_own_value>"
          dhcp_server_access_list: "global"
          dhcp_snooping_static_client:
              -
                  ip: "<your_own_value>"
                  mac: "<your_own_value>"
                  name: "default_name_25"
                  port: "<your_own_value>"
                  vlan: "<your_own_value> (source system.interface.name)"
          directly_connected: "0"
          dynamic_capability: "<your_own_value>"
          dynamically_discovered: "0"
          firmware_provision: "enable"
          firmware_provision_latest: "disable"
          firmware_provision_version: "<your_own_value>"
          flow_identity: "<your_own_value>"
          fsw_wan1_admin: "discovered"
          fsw_wan1_peer: "<your_own_value> (source system.interface.name)"
          fsw_wan2_admin: "discovered"
          fsw_wan2_peer: "<your_own_value>"
          igmp_snooping:
              aging_time: "300"
              flood_unknown_multicast: "enable"
              local_override: "enable"
              vlans:
                  -
                      proxy: "disable"
                      querier: "disable"
                      querier_addr: "<your_own_value>"
                      version: "2"
                      vlan_name: "<your_own_value> (source system.interface.name)"
          ip_source_guard:
              -
                  binding_entry:
                      -
                          entry_name: "<your_own_value>"
                          ip: "<your_own_value>"
                          mac: "<your_own_value>"
                  description: "<your_own_value>"
                  port: "<your_own_value>"
          l3_discovered: "0"
          max_allowed_trunk_members: "0"
          mclag_igmp_snooping_aware: "enable"
          mgmt_mode: "0"
          mirror:
              -
                  dst: "<your_own_value>"
                  name: "default_name_62"
                  src_egress:
                      -
                          name: "default_name_64"
                  src_ingress:
                      -
                          name: "default_name_66"
                  status: "active"
                  switching_packet: "enable"
          name: "default_name_69"
          override_snmp_community: "enable"
          override_snmp_sysinfo: "disable"
          override_snmp_trap_threshold: "enable"
          override_snmp_user: "enable"
          owner_vdom: "<your_own_value>"
          poe_detection_type: "0"
          poe_lldp_detection: "enable"
          poe_pre_standard_detection: "enable"
          ports:
              -
                  access_mode: "dynamic"
                  acl_group:
                      -
                          name: "default_name_81 (source switch-controller.acl.group.name)"
                  aggregator_mode: "bandwidth"
                  allow_arp_monitor: "disable"
                  allowed_vlans:
                      -
                          vlan_name: "<your_own_value> (source system.interface.name)"
                  allowed_vlans_all: "enable"
                  arp_inspection_trust: "untrusted"
                  bundle: "enable"
                  description: "<your_own_value>"
                  dhcp_snoop_option82_override:
                      -
                          circuit_id: "<your_own_value>"
                          remote_id: "<your_own_value>"
                          vlan_name: "<your_own_value> (source system.interface.name)"
                  dhcp_snoop_option82_trust: "enable"
                  dhcp_snooping: "untrusted"
                  discard_mode: "none"
                  edge_port: "enable"
                  export_tags:
                      -
                          tag_name: "<your_own_value> (source switch-controller.switch-interface-tag.name)"
                  export_to: "<your_own_value> (source system.vdom.name)"
                  export_to_pool: "<your_own_value> (source switch-controller.virtual-port-pool.name)"
                  export_to_pool_flag: "0"
                  fallback_port: "<your_own_value>"
                  fec_capable: "0"
                  fec_state: "disabled"
                  fgt_peer_device_name: "<your_own_value>"
                  fgt_peer_port_name: "<your_own_value>"
                  fiber_port: "0"
                  flags: "0"
                  flap_duration: "30"
                  flap_rate: "5"
                  flap_timeout: "0"
                  flapguard: "enable"
                  flow_control: "disable"
                  fortilink_port: "0"
                  fortiswitch_acls:
                      -
                          id: "117"
                  igmp_snooping: "enable"
                  igmp_snooping_flood_reports: "enable"
                  igmps_flood_reports: "enable"
                  igmps_flood_traffic: "enable"
                  interface_tags:
                      -
                          tag_name: "<your_own_value> (source switch-controller.switch-interface-tag.name)"
                  ip_source_guard: "disable"
                  isl_local_trunk_name: "<your_own_value>"
                  isl_peer_device_name: "<your_own_value>"
                  isl_peer_port_name: "<your_own_value>"
                  lacp_speed: "slow"
                  learning_limit: "0"
                  lldp_profile: "<your_own_value> (source switch-controller.lldp-profile.name)"
                  lldp_status: "disable"
                  loop_guard: "enabled"
                  loop_guard_timeout: "45"
                  mac_addr: "<your_own_value>"
                  matched_dpp_intf_tags: "<your_own_value>"
                  matched_dpp_policy: "<your_own_value>"
                  max_bundle: "24"
                  mcast_snooping_flood_traffic: "enable"
                  mclag: "enable"
                  mclag_icl_port: "0"
                  media_type: "<your_own_value>"
                  member_withdrawal_behavior: "forward"
                  members:
                      -
                          member_name: "<your_own_value>"
                  min_bundle: "1"
                  mode: "static"
                  p2p_port: "0"
                  packet_sample_rate: "512"
                  packet_sampler: "enabled"
                  pause_meter: "0"
                  pause_meter_resume: "75%"
                  poe_capable: "0"
                  poe_max_power: "<your_own_value>"
                  poe_mode_bt_cabable: "0"
                  poe_port_mode: "ieee802-3af"
                  poe_port_power: "normal"
                  poe_port_priority: "critical-priority"
                  poe_pre_standard_detection: "enable"
                  poe_standard: "<your_own_value>"
                  poe_status: "enable"
                  port_name: "<your_own_value>"
                  port_number: "0"
                  port_owner: "<your_own_value>"
                  port_policy: "<your_own_value> (source switch-controller.dynamic-port-policy.name)"
                  port_prefix_type: "0"
                  port_security_policy: "<your_own_value> (source switch-controller.security-policy.802-1X.name)"
                  port_selection_criteria: "src-mac"
                  ptp_policy: "<your_own_value> (source switch-controller.ptp.interface-policy.name)"
                  ptp_status: "disable"
                  qos_policy: "<your_own_value> (source switch-controller.qos.qos-policy.name)"
                  rpvst_port: "disabled"
                  sample_direction: "tx"
                  sflow_counter_interval: "0"
                  sflow_sample_rate: "49999"
                  sflow_sampler: "enabled"
                  speed: "10half"
                  speed_mask: "2147483647"
                  stacking_port: "0"
                  status: "up"
                  sticky_mac: "enable"
                  storm_control_policy: "<your_own_value> (source switch-controller.storm-control-policy.name)"
                  stp_bpdu_guard: "enabled"
                  stp_bpdu_guard_timeout: "5"
                  stp_root_guard: "enabled"
                  stp_state: "enabled"
                  switch_id: "<your_own_value>"
                  type: "physical"
                  untagged_vlans:
                      -
                          vlan_name: "<your_own_value> (source system.interface.name)"
                  virtual_port: "0"
                  vlan: "<your_own_value> (source system.interface.name)"
          pre_provisioned: "0"
          ptp_profile: "<your_own_value> (source switch-controller.ptp.profile.name)"
          ptp_status: "disable"
          purdue_level: "1"
          qos_drop_policy: "taildrop"
          qos_red_probability: "12"
          radius_nas_ip: "<your_own_value>"
          radius_nas_ip_override: "disable"
          remote_log:
              -
                  csv: "enable"
                  facility: "kernel"
                  name: "default_name_203"
                  port: "514"
                  server: "192.168.100.40"
                  severity: "emergency"
                  status: "enable"
          route_offload: "disable"
          route_offload_mclag: "disable"
          route_offload_router:
              -
                  router_ip: "<your_own_value>"
                  vlan_name: "<your_own_value> (source system.interface.name)"
          sn: "<your_own_value>"
          snmp_community:
              -
                  events: "cpu-high"
                  hosts:
                      -
                          id: "217"
                          ip: "<your_own_value>"
                  id: "219"
                  name: "default_name_220"
                  query_v1_port: "161"
                  query_v1_status: "disable"
                  query_v2c_port: "161"
                  query_v2c_status: "disable"
                  status: "disable"
                  trap_v1_lport: "162"
                  trap_v1_rport: "162"
                  trap_v1_status: "disable"
                  trap_v2c_lport: "162"
                  trap_v2c_rport: "162"
                  trap_v2c_status: "disable"
          snmp_sysinfo:
              contact_info: "<your_own_value>"
              description: "<your_own_value>"
              engine_id: "<your_own_value>"
              location: "<your_own_value>"
              status: "disable"
          snmp_trap_threshold:
              trap_high_cpu_threshold: "80"
              trap_log_full_threshold: "90"
              trap_low_memory_threshold: "80"
          snmp_user:
              -
                  auth_proto: "md5"
                  auth_pwd: "<your_own_value>"
                  name: "default_name_245"
                  priv_proto: "aes128"
                  priv_pwd: "<your_own_value>"
                  queries: "disable"
                  query_port: "161"
                  security_level: "no-auth-no-priv"
          staged_image_version: "<your_own_value>"
          static_mac:
              -
                  description: "<your_own_value>"
                  id: "254"
                  interface: "<your_own_value>"
                  mac: "<your_own_value>"
                  type: "static"
                  vlan: "<your_own_value> (source system.interface.name)"
          storm_control:
              broadcast: "enable"
              local_override: "enable"
              rate: "500"
              unknown_multicast: "enable"
              unknown_unicast: "enable"
          stp_instance:
              -
                  id: "266"
                  priority: "0"
          stp_settings:
              forward_time: "15"
              hello_time: "2"
              local_override: "enable"
              max_age: "20"
              max_hops: "20"
              name: "default_name_274"
              pending_timer: "4"
              revision: "0"
              status: "enable"
          switch_device_tag: "<your_own_value>"
          switch_dhcp_opt43_key: "<your_own_value>"
          switch_id: "<your_own_value>"
          switch_log:
              local_override: "enable"
              severity: "emergency"
              status: "enable"
          switch_profile: "<your_own_value> (source switch-controller.switch-profile.name)"
          switch_stp_settings:
              status: "enable"
          tdr_supported: "<your_own_value>"
          type: "virtual"
          version: "0"
          vlan:
              -
                  assignment_priority: "128"
                  vlan_name: "<your_own_value> (source system.interface.name)"

Возвращаемые значения

Общие возвращаемые значения задокументированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

build

string

Номер сборки образа FortiGate

Возвращается: всегда

Пример: "1547"

http_method

string

Последний метод, использованный для подготовки контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

string

Последний результат, полученный от FortiGate при последней выполненной операции

Возвращается: всегда

Пример: "200"

mkey

string

Мастер-ключ (id), использованный в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

string

Имя таблицы, использованной для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

string

Путь к таблице, использованной для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

string

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

string

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

string

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

string

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

string

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_switch_controller_managed_switch_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API