Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_system_interface — Настройка интерфейсов в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_system_interface.

Новое в fortinet.fortios 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию интерфейсов. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировался с FOS v6.0.0

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токена. Сгенерирован из графического интерфейса Fortigate.

enable_log

булево

Включение/отключение ведения журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

member_path

строка

Путь к атрибуту члена для обработки.

Разделен символом косой черты, если атрибутов более одного.

Параметр, помеченный как member_path, допустим для выполнения операций с членами.

member_state

строка

Добавление или удаление члена по указанному пути атрибута.

Когда указан member_state, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

state

строка / обязательно

Указывает, нужно ли создать или удалить объект.

Варианты:

  • "present"
  • "absent"

system_interface

словарь

Настройка интерфейсов.

ac_name

строка

Имя сервера PPPoE.

aggregate

строка

Интерфейс агрегации.

aggregate_type

строка

Тип агрегации.

Варианты:

  • "physical"
  • "vxlan"

algorithm

строка

Алгоритм распределения кадров.

Варианты:

  • "L2"
  • "L3"
  • "L4"
  • "Source-MAC"

alias

строка

Псевдоним будет отображаться вместе с именем интерфейса, чтобы его легче было отличить.

allowaccess

список / элементы=строка

Разрешённые типы управляющего доступа к этому интерфейсу.

Варианты:

  • "ping"
  • "https"
  • "ssh"
  • "snmp"
  • "http"
  • "telnet"
  • "fgfm"
  • "radius-acct"
  • "probe-response"
  • "fabric"
  • "ftm"
  • "speed-test"
  • "capwap"

ap_discover

строка

Включение/выключение автоматической регистрации неизвестных устройств FortiAP.

Варианты:

  • "enable"
  • "disable"

arpforward

строка

Включение/выключение переадресации ARP.

Варианты:

  • "enable"
  • "disable"

auth_cert

строка

Сертификат HTTPS-сервера. Источник vpn.certificate.local.name.

auth_portal_addr

строка

Адрес портала доступа.

auth_type

строка

Тип аутентификации PPP для использования.

Варианты:

  • "auto"
  • "pap"
  • "chap"
  • "mschapv1"
  • "mschapv2"

auto_auth_extension_device

строка

Включение/выключение автоматического авторизации выделенного устройства расширения Fortinet на этом интерфейсе.

Варианты:

  • "enable"
  • "disable"

bandwidth_measure_time

целое число

Время измерения пропускной способности.

bfd

строка

Настройки двустороннего обнаружения пересылки (BFD).

Варианты:

  • "global"
  • "enable"
  • "disable"
END_OF_DOCUMENT_MARKER

bfd_desired_min_tx

integer

Желаемый минимальный интервал передачи BFD.

bfd_detect_mult

integer

Множитель обнаружения BFD.

bfd_required_min_rx

integer

Требуемый минимальный интервал приема BFD.

broadcast_forticlient_discovery

string

Включить/отключить широковещательную рассылку сообщений обнаружения FortiClient.

Choices:

  • "enable"
  • "disable"

broadcast_forward

string

Включить/отключить переадресацию широковещательных сообщений.

Choices:

  • "enable"
  • "disable"

captive_portal

integer

Включить/отключить портал невольного доступа.

cli_conn_status

integer

Статус подключения CLI.

client_options

list / elements=dictionary

Параметры клиента DHCP.

code

integer

Код параметра клиента DHCP.

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

ip

list / elements=string

IP-адреса параметра DHCP.

type

string

Тип параметра клиента DHCP.

Choices:

  • "hex"
  • "string"
  • "ip"
  • "fqdn"

value

string

Значение параметра клиента DHCP.

color

integer

Цвет значка на графическом интерфейсе.

dedicated_to

string

Настроить интерфейс для одноцелевого использования.

Choices:

  • "none"
  • "management"

default_purdue_level

string

Уровень Purdue по умолчанию для устройства, обнаруженного на этом интерфейсе.

Choices:

  • "1"
  • "1.5"
  • "2"
  • "2.5"
  • "3"
  • "3.5"
  • "4"
  • "5"
  • "5.5"

defaultgw

string

Включить для получения IP-адреса шлюза от сервера DHCP или PPPoE.

Choices:

  • "enable"
  • "disable"

description

string

Описание.

detected_peer_mtu

integer

MTU обнаруженного узла (0 - 4294967295).

detectprotocol

list / elements=string

Протоколы, используемые для обнаружения сервера.

Choices:

  • "ping"
  • "tcp-echo"
  • "udp-echo"

detectserver

string

Сервер ping шлюза для этого IP.

device_access_list

string

Список доступа к устройству.

device_identification

string

Включить/отключить пассивный сбор информации об идентификации устройств в сети, подключенных к этому интерфейсу.

Choices:

  • "enable"
  • "disable"

device_identification_active_scan

string

Включить/отключить активный сбор информации об идентификации устройств в сети, подключенных к этому интерфейсу.

Choices:

  • "enable"
  • "disable"

device_netscan

string

Включить/отключить включение устройств, обнаруженных на этом интерфейсе, в сканирование уязвимостей сети.

Choices:

  • "disable"
  • "enable"

device_user_identification

string

Включить/отключить пассивный сбор информации об идентификации пользователей на этом интерфейсе.

Choices:

  • "enable"
  • "disable"

devindex

integer

Индекс устройства.

dhcp_broadcast_flag

string

Включить/отключить установку флага широковещательной рассылки в сообщениях, отправляемых DHCP-клиентом.

Choices:

  • "disable"
  • "enable"

dhcp_classless_route_addition

string

Включить/отключить добавление бесклассовых статических маршрутов, полученных от DHCP-сервера.

Choices:

  • "enable"
  • "disable"

dhcp_client_identifier

string

Идентификатор DHCP-клиента.

dhcp_relay_agent_option

string

Включить/отключить параметр агента ретрансляции DHCP.

Choices:

  • "enable"
  • "disable"

dhcp_relay_allow_no_end_option

string

Включить/отключить ретрансляцию сообщений DHCP без конечного параметра.

Choices:

  • "disable"
  • "enable"

dhcp_relay_circuit_id

string

Идентификатор цепи ретрансляции DHCP.

dhcp_relay_interface

string

Укажите исходящий интерфейс для доступа к серверу. Источник system.interface.name.

dhcp_relay_interface_select_method

string

Укажите способ выбора исходящего интерфейса для доступа к серверу.

Choices:

  • "auto"
  • "sdwan"
  • "specify"

dhcp_relay_ip

list / elements=string

IP-адрес ретрансляции DHCP.

dhcp_relay_link_selection

string

Выбор канала связи ретрансляции DHCP.

dhcp_relay_request_all_server

string

Включить/отключить отправку DHCP-запросов всем серверам.

Choices:

  • "disable"
  • "enable"

dhcp_relay_service

string

Включить/отключить разрешение этому интерфейсу выступать в качестве ретранслятора DHCP.

Choices:

  • "disable"
  • "enable"

dhcp_relay_source_ip

string

IP-адрес, используемый ретранслятором DHCP в качестве своего исходного IP.

dhcp_relay_type

string

Тип ретрансляции DHCP (обычный или IPsec).

Choices:

  • "regular"
  • "ipsec"

dhcp_renew_time

integer

Время обновления DHCP в секундах (300-604800), 0 означает использование времени обновления, предоставленного сервером.

dhcp_smart_relay

string

Включить/выключить интеллектуальную ретрансляцию DHCP.

Choices:

  • "disable"
  • "enable"

dhcp_snooping_server_list

list / elements=dictionary

Настроить список доступа к серверу DHCP.

name

string / required

Имя сервера DHCP.

server_ip

string

IP-адрес сервера DHCP.

disc_retry_timeout

integer

Время ожидания в секундах перед повторной попыткой запуска обнаружения PPPoE, 0 означает отсутствие тайм-аута.

disconnect_threshold

integer

Время ожидания в миллисекундах перед отправкой уведомления о том, что этот интерфейс неисправен или отключен.

distance

integer

Расстояние для маршрутов, полученных через PPPoE или DHCP; меньшее расстояние указывает на предпочтительный маршрут.

dns_server_override

string

Включить/выключить использование DNS, полученного через DHCP или PPPoE.

Choices:

  • "enable"
  • "disable"

dns_server_protocol

list / elements=string

Протоколы транспорта DNS.

Choices:

  • "cleartext"
  • "dot"
  • "doh"

drop_fragment

string

Включить/выключить отбрасывание фрагментированных пакетов.

Choices:

  • "enable"
  • "disable"

drop_overlapped_fragment

string

Включить/выключить отбрасывание перекрывающихся фрагментированных пакетов.

Choices:

  • "enable"
  • "disable"

eap_ca_cert

string

Имя корневого сертификата EAP. Источник certificate.ca.name.

eap_identity

string

Идентификатор EAP.

eap_method

string

Метод EAP.

Choices:

  • "tls"
  • "peap"

eap_password

string

Пароль EAP.

eap_supplicant

string

Включить/выключить EAP-Supplicant.

Choices:

  • "enable"
  • "disable"

eap_user_cert

string

Имя пользовательского сертификата EAP. Источник certificate.local.name.

egress_cos

string

Переопределить исходящий CoS в теге VLAN пользователя.

Choices:

  • "disable"
  • "cos0"
  • "cos1"
  • "cos2"
  • "cos3"
  • "cos4"
  • "cos5"
  • "cos6"
  • "cos7"

egress_queues

dictionary

Настроить очереди порта NP на исходящем пути.

cos0

string

Имя профиля CoS для CoS 0. Источник system.isf-queue-profile.name.

cos1

string

Имя профиля CoS для CoS 1. Источник system.isf-queue-profile.name.

cos2

string

Имя профиля CoS для CoS 2. Источник system.isf-queue-profile.name.

cos3

string

Имя профиля CoS для CoS 3. Источник system.isf-queue-profile.name.

cos4

string

Имя профиля CoS для CoS 4. Источник system.isf-queue-profile.name.

cos5

string

Имя профиля CoS для CoS 5. Источник system.isf-queue-profile.name.

cos6

string

Имя профиля CoS для CoS 6. Источник system.isf-queue-profile.name.

cos7

string

Имя профиля CoS для CoS 7. Источник system.isf-queue-profile.name.

egress_shaping_profile

string

Профиль формирования исходящего трафика. Источник firewall.shaping-profile.profile-name.

endpoint_compliance

string

Включить/отключить принудительное соблюдение соответствия конечных точек.

Варианты:

  • "enable"
  • "disable"

estimated_downstream_bandwidth

integer

Приблизительная максимальная пропускная способность нисходящего потока (кбит/с). Используется для оценки загрузки канала связи.

estimated_upstream_bandwidth

integer

Приблизительная максимальная пропускная способность восходящего потока (кбит/с). Используется для оценки загрузки канала связи.

explicit_ftp_proxy

string

Включить/отключить явный FTP-прокси на этом интерфейсе.

Варианты:

  • "enable"
  • "disable"

explicit_web_proxy

string

Включить/отключить явный веб-прокси на этом интерфейсе.

Варианты:

  • "enable"
  • "disable"

external

string

Включить/отключить идентификацию интерфейса как внешнего (что обычно означает, что он подключен к Интернету).

Варианты:

  • "enable"
  • "disable"

fail_action_on_extender

string

Действие на FortiExtender при сбое интерфейса.

Варианты:

  • "soft-restart"
  • "hard-restart"
  • "reboot"

fail_alert_interfaces

list / elements=dictionary

Имена интерфейсов FortiGate, на которые отправляется предупреждение о сбое соединения.

name

string / required

Имена невиртуального интерфейса. Источник system.interface.name.

fail_alert_method

string

Выберите метод link-failed-signal или link-down для оповещения о сбое канала связи.

Варианты:

  • "link-failed-signal"
  • "link-down"

fail_detect

string

Включить/отключить функции обнаружения сбоев для этого интерфейса.

Варианты:

  • "enable"
  • "disable"

fail_detect_option

list / elements=string

Параметры для обнаружения сбоя этого интерфейса.

Варианты:

  • "detectserver"
  • "link-down"

fortiheartbeat

string

Включить/отключить FortiHeartBeat (FortiTelemetry в графическом интерфейсе).

Варианты:

  • "enable"
  • "disable"

fortilink

string

Включить FortiLink для выделения этого интерфейса для управления другими устройствами Fortinet.

Варианты:

  • "enable"
  • "disable"

fortilink_backup_link

integer

Резервная линия раздельного интерфейса FortiLink.

fortilink_neighbor_detect

string

Протокол обнаружения соседних узлов FortiGate.

Варианты:

  • "lldp"
  • "fortilink"

fortilink_split_interface

string

Включить/отключить раздельный интерфейс FortiLink для подключения линии участника к различным FortiSwitch в стеке для избыточности восходящей линии связи.

Варианты:

  • "enable"
  • "disable"

fortilink_stacking

string

Включить/отключить объединение коммутаторов FortiLink на этом интерфейсе.

Варианты:

  • "enable"
  • "disable"

forward_domain

integer

Домен пересылки в прозрачном режиме.

forward_error_correction

string

Настроить коррекцию ошибок пересылки (FEC).

Варианты:

  • "none"
  • "disable"
  • "cl91-rs-fec"
  • "cl74-fc-fec"
  • "auto"

gi_gk

string

Включить/отключить Gi Gatekeeper.

Варианты:

  • "enable"
  • "disable"

gwdetect

string

Включить/отключить обнаружение доступности шлюза в первую очередь.

Варианты:

  • "enable"
  • "disable"

ha_priority

integer

Приоритет выбора HA для сервера PING.

icmp_accept_redirect

string

Включить/отключить прием перенаправления ICMP.

Варианты:

  • "enable"
  • "disable"

icmp_send_redirect

string

Включить/отключить отправку перенаправлений ICMP.

Варианты:

  • "enable"
  • "disable"

ident_accept

string

Включить/отключить аутентификацию для этого интерфейса.

Варианты:

  • "enable"
  • "disable"

idle_timeout

integer

Автоматическое отключение PPPoE после таймаута бездействия в секундах, 0 означает отсутствие таймаута.

ike_saml_server

string

Настроить сервер аутентификации IKE SAML. Источник user.saml.name.

inbandwidth

integer

Ограничение полосы пропускания для входящего трафика (0 - 80000000 кбит/с), 0 означает без ограничений.

ingress_cos

string

Переопределить входящий CoS в теге VLAN пользователя на интерфейсе VLAN или назначить приоритетный тег VLAN на физическом интерфейсе.

Варианты:

  • "disable"
  • "cos0"
  • "cos1"
  • "cos2"
  • "cos3"
  • "cos4"
  • "cos5"
  • "cos6"
  • "cos7"

ingress_shaping_profile

string

Профиль формирования входящего трафика. Источник firewall.shaping-profile.profile-name.

ingress_spillover_threshold

integer

Порог переполнения входящего трафика (0 - 16776000 кбит/с), 0 означает без ограничений.

interconnect_profile

string

Установить профиль соединения.

Choices:

  • "default"
  • "profile1"
  • "profile2"

interface

string

Имя интерфейса. Источник system.interface.name.

internal

integer

Создан неявно.

ip

string

IPv4-адрес интерфейса и маска подсети, синтаксис: X.X.X.X/24.

ip_managed_by_fortiipam

string

Включить/отключить автоматическое назначение IP-адреса этому интерфейсу с помощью FortiIPAM.

Choices:

  • "inherit-global"
  • "enable"
  • "disable"

ipmac

string

Включить/отключить привязку IP/MAC.

Choices:

  • "enable"
  • "disable"

ips_sniffer_mode

string

Включить/отключить использование этого интерфейса в качестве одностороннего сниффера.

Choices:

  • "enable"
  • "disable"

ipunnumbered

string

Непронумерованный IP, используемый для интерфейсов PPPoE, для которых не указан уникальный локальный адрес.

ipv6

dictionary

IPv6 интерфейса.

autoconf

string

Включить/отключить автоматическую настройку адреса.

Choices:

  • "enable"
  • "disable"

cli_conn6_status

integer

Статус подключения IPv6 CLI.

dhcp6_client_options

list / elements=string

Параметры клиента DHCPv6.

Choices:

  • "rapid"
  • "iapd"
  • "iana"

dhcp6_iapd_list

list / elements=dictionary

Список DHCPv6 IA-PD.

iaid

integer / required

Идентификатор ассоциации идентификаторов. см. <a href=’#notes’>Примечания</a>.

prefix_hint

string

Префикс DHCPv6, который будет использоваться в качестве подсказки для вышестоящего сервера DHCPv6.

prefix_hint_plt

integer

Предпочтительное время существования подсказки префикса DHCPv6 (сек), 0 означает неограниченное время аренды.

prefix_hint_vlt

integer

Действительное время существования подсказки префикса DHCPv6 (сек).

dhcp6_information_request

string

Включить/отключить запрос информации DHCPv6.

Choices:

  • "enable"
  • "disable"

dhcp6_prefix_delegation

string

Включить/отключить делегирование префикса DHCPv6.

Choices:

  • "enable"
  • "disable"

dhcp6_prefix_hint

string

Префикс DHCPv6, который будет использоваться в качестве подсказки для вышестоящего сервера DHCPv6.

dhcp6_prefix_hint_plt

integer

Предпочтительное время существования подсказки префикса DHCPv6 (сек), 0 означает неограниченное время аренды.

dhcp6_prefix_hint_vlt

integer

Действительное время существования подсказки префикса DHCPv6 (сек).

dhcp6_relay_interface_id

string

Идентификатор интерфейса ретрансляции DHCP6.

dhcp6_relay_ip

list / elements=string

IP-адрес ретрансляции DHCPv6.

dhcp6_relay_service

string

Включить/выключить ретрансляцию DHCPv6.

Choices:

  • "disable"
  • "enable"

dhcp6_relay_source_interface

string

Включить/выключить использование адреса на этом интерфейсе в качестве исходного адреса сообщения ретрансляции.

Choices:

  • "disable"
  • "enable"

dhcp6_relay_source_ip

string

IPv6-адрес, используемый ретранслятором DHCP6 в качестве своего исходного IP-адреса.

dhcp6_relay_type

string

Тип ретрансляции DHCPv6.

Choices:

  • "regular"

icmp6_send_redirect

string

Включить/выключить отправку перенаправлений ICMPv6.

Choices:

  • "enable"
  • "disable"

interface_identifier

string

Идентификатор интерфейса IPv6.

ip6_address

string

Основной префикс IPv6-адреса. Синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx.

ip6_allowaccess

list / elements=string

Разрешить доступ к управлению интерфейсом.

Choices:

  • "ping"
  • "https"
  • "ssh"
  • "snmp"
  • "http"
  • "telnet"
  • "fgfm"
  • "fabric"
  • "capwap"

ip6_default_life

integer

Срок действия по умолчанию (сек).

ip6_delegated_prefix_iaid

integer

IAID полученного делегированного префикса от вышестоящего интерфейса.

ip6_delegated_prefix_list

list / elements=dictionary

Объявленный список делегированных префиксов IPv6.

autonomous_flag

string

Включить/выключить автономный флаг.

Choices:

  • "enable"
  • "disable"

delegated_prefix_iaid

integer

IAID полученного делегированного префикса от вышестоящего интерфейса.

onlink_flag

string

Включить/выключить флаг onlink.

Choices:

  • "enable"
  • "disable"

prefix_id

integer / required

Идентификатор префикса. см. <a href=’#notes’>Примечания</a>.

rdnss

list / elements=string

Параметр рекурсивного DNS-сервера.

rdnss_service

string

Параметр службы рекурсивного DNS.

Choices:

  • "delegated"
  • "default"
  • "specify"

subnet

string

Добавить идентификатор подсети к префиксу маршрутизации.

upstream_interface

string

Имя интерфейса, предоставляющего делегированную информацию. Источник system.interface.name.

ip6_dns_server_override

string

Включить/отключить использование DNS-сервера, полученного через DHCP.

Choices:

  • "enable"
  • "disable"

ip6_extra_addr

list / elements=dictionary

Дополнительные префиксы IPv6-адресов интерфейса.

prefix

string / required

Префикс IPv6-адреса.

ip6_hop_limit

integer

Предел переходов (0 означает неуказанное значение).

ip6_link_mtu

integer

IPv6 link MTU.

ip6_manage_flag

string

Включить/отключить флаг управления.

Choices:

  • "enable"
  • "disable"

ip6_max_interval

integer

Максимальный интервал IPv6 (4-1800 сек).

ip6_min_interval

integer

Минимальный интервал IPv6 (3-1350 сек).

ip6_mode

string

Режим адресации (статический, DHCP, делегированный).

Choices:

  • "static"
  • "dhcp"
  • "pppoe"
  • "delegated"

ip6_other_flag

string

Включить/отключить другой флаг IPv6.

Choices:

  • "enable"
  • "disable"

ip6_prefix_list

list / elements=dictionary

Список объявленных префиксов.

autonomous_flag

string

Включить/отключить автономный флаг.

Choices:

  • "enable"
  • "disable"

dnssl

list / elements=dictionary

Параметр списка поиска DNS.

domain

string / required

Имя домена.

onlink_flag

string

Включить/отключить флаг onlink.

Choices:

  • "enable"
  • "disable"

preferred_life_time

integer

Предпочтительное время существования (сек).

prefix

string / required

Префикс IPv6.

rdnss

list / elements=string

Параметр рекурсивного DNS-сервера.

valid_life_time

integer

Действительное время существования (сек).

ip6_prefix_mode

string

Назначение префикса от DHCP или RA.

Choices:

  • "dhcp6"
  • "ra"

ip6_reachable-time

integer

Время достижения IPv6 (миллисекунды; 0 означает неуказанное значение).

ip6_retrans_time

integer

Время повторной передачи IPv6 (миллисекунды; 0 означает неуказанное значение).

ip6_send_adv

string

Включить/выключить отправку рекламных объявлений об интерфейсе.

Choices:

  • "enable"
  • "disable"

ip6_subnet

string

Подсеть для префикса маршрутизации. Синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx.

ip6_upstream_interface

string

Имя интерфейса, предоставляющего делегированную информацию. Источник system.interface.name.

nd_cert

string

Сертификат обнаружения соседа. Источник certificate.local.name.

nd_cga_modifier

string

Модификатор CGA обнаружения соседа.

nd_mode

string

Режим обнаружения соседа.

Choices:

  • "basic"
  • "SEND-compatible"

nd_security_level

integer

Уровень безопасности обнаружения соседа (0 - 7; 0 = наименее безопасный).

nd_timestamp_delta

integer

Значение дельты временной метки обнаружения соседа (1 - 3600 сек; ).

nd_timestamp_fuzz

integer

Коэффициент неточности временной метки обнаружения соседа (1 - 60 сек; ).

ra_send_mtu

string

Включить/выключить отправку MTU ссылки в пакете RA.

Choices:

  • "enable"
  • "disable"

unique_autoconf_addr

string

Включить/выключить уникальный адрес автоматической конфигурации.

Choices:

  • "enable"
  • "disable"

vrip6_link_local

string

Локальный IPv6-адрес виртуального маршрутизатора.

vrrp6

list / elements=dictionary

Конфигурация IPv6 VRRP.

accept_mode

string

Включить/выключить режим принятия.

Choices:

  • "enable"
  • "disable"

adv_interval

integer

Интервал объявлений (1 - 255 секунд).

ignore_default_route

string

Включить/выключить игнорирование маршрута по умолчанию при проверке назначения.

Choices:

  • "enable"
  • "disable"

preempt

string

Включить/выключить режим прерывания.

Choices:

  • "enable"
  • "disable"

priority

integer

Приоритет виртуального маршрутизатора (1 - 255).

start_time

integer

Время запуска (1 - 255 секунд).

status

string

Включить/выключить VRRP.

Choices:

  • "enable"
  • "disable"

vrdst6

list / elements=string

Мониторинг маршрута к этому назначению.

vrgrp

integer

Идентификатор группы VRRP (1 - 65535).

vrid

integer / required

Идентификатор виртуального маршрутизатора (1 - 255). см. <a href=’#notes’>Примечания</a>.

vrip6

string

IPv6-адрес виртуального маршрутизатора.

vrrp_virtual_mac6

string

Включить/отключить виртуальный MAC для VRRP.

Варианты:

  • "enable"
  • "disable"

l2forward

string

Включить/отключить переадресацию уровня 2.

Варианты:

  • "enable"
  • "disable"

lacp_ha_secondary

string

Вторичный член LACP HA.

Варианты:

  • "enable"
  • "disable"

lacp_ha_slave

string

Ведомый LACP HA.

Варианты:

  • "enable"
  • "disable"

lacp_mode

string

Режим LACP.

Варианты:

  • "static"
  • "passive"
  • "active"

lacp_speed

string

Как часто интерфейс отправляет сообщения LACP.

Варианты:

  • "slow"
  • "fast"

lcp_echo_interval

integer

Время в секундах между запросами эхо протокола управления связью PPPoE (LCP).

lcp_max_echo_fails

integer

Максимальное количество пропущенных сообщений эхо LCP перед отключением.

link_up_delay

integer

Количество миллисекунд ожидания перед тем, как считать связь установленной.

lldp_network_policy

string

Профиль сетевой политики LLDP-MED. Источник system.lldp.network-policy.name.

lldp_reception

string

Включить/отключить прием протокола обнаружения канального уровня (LLDP).

Варианты:

  • "enable"
  • "disable"
  • "vdom"

lldp_transmission

string

Включить/отключить передачу протокола обнаружения канального уровня (LLDP).

Варианты:

  • "enable"
  • "disable"
  • "vdom"

macaddr

string

Изменить MAC-адрес интерфейса.

managed_device

list / elements=dictionary

Доступно, когда включен FortiLink, используется для управляемых устройств через интерфейс FortiLink.

name

string / required

Идентификатор управляемого устройства.

managed_subnetwork_size

string

Количество IP-адресов, которые будут выделены FortiIPAM и использоваться настройками DHCP-сервера этого устройства FortiGate.

Варианты:

  • "32"
  • "64"
  • "128"
  • "256"
  • "512"
  • "1024"
  • "2048"
  • "4096"
  • "8192"
  • "16384"
  • "32768"
  • "65536"

management_ip

string

IP-адрес внутриполосного управления высокой доступностью для этого интерфейса.

measured_downstream_bandwidth

integer

Измеренная пропускная способность нисходящего потока (кбит/с).

measured_upstream_bandwidth

integer

Измеренная пропускная способность канала приема (кбит/с).

mediatype

string

Выбор типа интерфейса SFP media

Choices:

  • "none"
  • "gmii"
  • "sgmii"
  • "sr"
  • "lr"
  • "cr"
  • "sr2"
  • "lr2"
  • "cr2"
  • "sr4"
  • "lr4"
  • "cr4"
  • "sr8"
  • "lr8"
  • "cr8"
  • "cfp2-sr10"
  • "cfp2-lr4"

member

list / elements=dictionary

Физические интерфейсы, принадлежащие агрегированному или резервному интерфейсу.

interface_name

string / required

Имя физического интерфейса. Источник system.interface.name.

min_links

integer

Минимальное количество агрегированных портов, которые должны быть активны.

min_links_down

string

Действие, которое необходимо выполнить, когда активное количество каналов меньше заданного минимального числа.

Choices:

  • "operational"
  • "administrative"

mirroring_direction

string

Направление зеркалирования портов.

Choices:

  • "rx"
  • "tx"
  • "both"

mirroring_filter

dictionary

Фильтр зеркалирования.

filter_dport

integer

Порт назначения фильтра зеркалирования.

filter_dstip

string

IP-адрес назначения и маска фильтра зеркалирования.

filter_protocol

integer

Протокол фильтра зеркалирования.

filter_sport

integer

Исходный порт фильтра зеркалирования.

filter_srcip

string

Исходный IP-адрес и маска фильтра зеркалирования.

mirroring_port

string

Порт зеркалирования. Источник system.interface.name.

mode

string

Режим адресации (статический, DHCP, PPPoE).

Choices:

  • "static"
  • "dhcp"
  • "pppoe"

monitor_bandwidth

string

Включить мониторинг пропускной способности на этом интерфейсе.

Choices:

  • "enable"
  • "disable"

mtu

integer

Значение MTU для этого интерфейса.

mtu_override

string

Включить для установки пользовательского значения MTU для этого интерфейса.

Choices:

  • "enable"
  • "disable"

name

string / required

Имя.

ndiscforward

string

Включить/выключить переадресацию NDISC.

Choices:

  • "enable"
  • "disable"

netbios_forward

string

Включить/выключить переадресацию NETBIOS.

Choices:

  • "disable"
  • "enable"

netflow_sampler

string

Включить/отключить NetFlow на этом интерфейсе и установить данные, которые собирает NetFlow (rx, tx или оба).

Choices:

  • "disable"
  • "tx"
  • "rx"
  • "both"

np_qos_profile

integer

ID профиля NP QoS.

outbandwidth

integer

Ограничение пропускной способности для исходящего трафика (0 - 80000000 kbps).

padt_retry_timeout

integer

PPPoE Active Discovery Terminate (PADT) используется для завершения сеансов после времени простоя.

password

string

Пароль учетной записи PPPoE.

ping_serv_status

integer

Статус PING-сервера.

polling_interval

integer

Интервал опроса sFlow в секундах (1 - 255).

port_mirroring

string

Включить/отключить зеркалирование портов NP.

Choices:

  • "disable"
  • "enable"

pppoe_unnumbered_negotiate

string

Включить/отключить согласование без номеров PPPoE.

Choices:

  • "enable"
  • "disable"

pptp_auth_type

string

Тип аутентификации PPTP.

Choices:

  • "auto"
  • "pap"
  • "chap"
  • "mschapv1"
  • "mschapv2"

pptp_client

string

Включить/отключить клиент PPTP.

Choices:

  • "enable"
  • "disable"

pptp_password

string

Пароль PPTP.

pptp_server_ip

string

IP-адрес сервера PPTP.

pptp_timeout

integer

Таймер простоя в минутах (0 - отключено).

pptp_user

string

Имя пользователя PPTP.

preserve_session_route

string

Включить/отключить сохранение маршрута сессии, если он изменен.

Choices:

  • "enable"
  • "disable"

priority

integer

Приоритет изученных маршрутов.

priority_override

string

Включить/отключить возврат к порту с более высоким приоритетом после восстановления.

Choices:

  • "enable"
  • "disable"

proxy_captive_portal

string

Включить/отключить прокси-портал невольного захвата на этом интерфейсе.

Choices:

  • "enable"
  • "disable"

reachable_time

integer

Время доступности IPv4 в миллисекундах (30000 - 3600000).

redundant_interface

string

Резервный интерфейс.

remote_ip

string

Удаленный IP-адрес туннеля.

replacemsg_override_group

string

Группа переопределения сообщения замены.

ring_rx

integer

Размер RX-кольца.

ring_tx

integer

Размер TX-кольца.

role

string

Роль интерфейса.

Choices:

  • "lan"
  • "wan"
  • "dmz"
  • "undefined"

sample_direction

string

Данные, которые собирает NetFlow (rx, tx или оба).

Choices:

  • "tx"
  • "rx"
  • "both"

sample_rate

integer

Скорость выборки sFlow (10 - 99999).

scan_botnet_connections

string

Включить мониторинг или блокировку подключений к серверам Botnet через этот интерфейс.

Choices:

  • "disable"
  • "block"
  • "monitor"

secondary_IP

string

Включить/отключить добавление вторичного IP к этому интерфейсу.

Choices:

  • "enable"
  • "disable"

secondaryip

list / elements=dictionary

Вторичный IP-адрес интерфейса.

allowaccess

list / elements=string

Настройки доступа к управлению для вторичного IP-адреса.

Choices:

  • "ping"
  • "https"
  • "ssh"
  • "snmp"
  • "http"
  • "telnet"
  • "fgfm"
  • "radius-acct"
  • "probe-response"
  • "fabric"
  • "ftm"
  • "speed-test"
  • "capwap"

detectprotocol

list / elements=string

Протоколы, используемые для обнаружения сервера.

Choices:

  • "ping"
  • "tcp-echo"
  • "udp-echo"

detectserver

string

Сервер Ping шлюза для этого IP.

gwdetect

string

Включить/отключить проверку активности шлюза для первого.

Choices:

  • "enable"
  • "disable"

ha_priority

integer

Приоритет выбора HA для сервера PING.

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

ip

string

Вторичный IP-адрес интерфейса.

ping_serv_status

integer

Состояние сервера PING.

secip_relay_ip

list / elements=string

IP-адрес ретранслятора DHCP.

security_8021x_dynamic_vlan_id

integer

ID VLAN для виртуального коммутатора.

security_8021x_master

string

Главный виртуальный коммутатор 802.1X.

security_8021x_member_mode

string

Режим участника 802.1X.

Choices:

  • "switch"
  • "disable"

security_8021x_mode

string

Режим 802.1X.

Choices:

  • "default"
  • "dynamic-vlan"
  • "fallback"
  • "slave"

security_exempt_list

string

Имя списка исключений безопасности.

security_external_logout

string

URL-адрес сервера выхода из внешней аутентификации.

security_external_web

string

URL-адрес веб-сервера внешней аутентификации.

security_groups

list / elements=dictionary

Группы пользователей, которые могут проходить аутентификацию через портал несанкционированного доступа.

name

string / required

Имена групп пользователей, которые могут проходить аутентификацию через портал несанкционированного доступа. Источник user.group.name.

security_mac_auth_bypass

string

Включить/отключить обход аутентификации MAC.

Choices:

  • "mac-auth-only"
  • "enable"
  • "disable"

security_mode

string

Включить аутентификацию через портал несанкционированного доступа для этого интерфейса.

Choices:

  • "none"
  • "captive-portal"
  • "802.1X"

security_redirect_url

string

URL-адрес перенаправления после отказа/аутентификации.

service_name

string

Имя службы PPPoE.

sflow_sampler

string

Включить/отключить sFlow на этом интерфейсе.

Choices:

  • "enable"
  • "disable"

snmp_index

integer

Постоянный индекс SNMP интерфейса.

speed

string

Скорость интерфейса. Параметры по умолчанию и доступные опции зависят от аппаратного обеспечения интерфейса.

Choices:

  • "auto"
  • "10full"
  • "10half"
  • "100full"
  • "100half"
  • "1000full"
  • "1000auto"
  • "10000full"
  • "10000auto"
  • "40000full"
  • "40000auto"
  • "100auto"
  • "2500auto"
  • "5000auto"
  • "25000full"
  • "25000auto"
  • "50000full"
  • "50000auto"
  • "100Gfull"
  • "100Gauto"
  • "200Gfull"
  • "200Gauto"
  • "400Gfull"
  • "400Gauto"
  • "1000half"

spillover_threshold

integer

Пороговое значение переполнения исходящего трафика (0 - 16776000 кбит/с), 0 означает неограниченное.

src_check

string

Включить/отключить проверку исходного IP-адреса.

Choices:

  • "enable"
  • "disable"

status

string

Активировать или отключить интерфейс.

Choices:

  • "up"
  • "down"

stp

string

Включить/отключить STP.

Choices:

  • "disable"
  • "enable"

stp_edge

string

Включить/отключить как граничный порт STP.

Choices:

  • "disable"
  • "enable"

stp_ha_secondary

string

Управление поведением STP на вторичном HA.

Choices:

  • "disable"
  • "enable"
  • "priority-adjust"

stp_ha_slave

string

Управление поведением STP на ведомом узле HA.

Choices:

  • "disable"
  • "enable"
  • "priority-adjust"

stpforward

string

Включить/отключить переадресацию STP.

Choices:

  • "enable"
  • "disable"

stpforward_mode

string

Настроить режим переадресации STP.

Choices:

  • "rpl-all-ext-id"
  • "rpl-bridge-ext-id"
  • "rpl-nothing"

subst

string

Включить для постоянной отправки пакетов с этого интерфейса на целевой MAC-адрес.

Choices:

  • "enable"
  • "disable"

substitute_dst_mac

string

Целевой MAC-адрес, на который отправляются все пакеты с этого интерфейса.

sw_algorithm

string

Алгоритм распределения фреймов для коммутатора.

Choices:

  • "l2"
  • "l3"
  • "eh"

swc_first_create

integer

Первоначальное создание для VLAN контроллера коммутатора.

swc_vlan

integer

Статус создания для VLAN контроллера коммутатора.

switch

string

Содержится в коммутаторе.

switch_controller_access_vlan

string

Блокировать трафик FortiSwitch port-to-port.

Choices:

  • "enable"
  • "disable"

switch_controller_arp_inspection

string

Включить/отключить/мониторинг проверки ARP FortiSwitch.

Choices:

  • "enable"
  • "disable"
  • "monitor"

switch_controller_dhcp_snooping

string

Отслеживание DHCP контроллера коммутатора.

Choices:

  • "enable"
  • "disable"

switch_controller_dhcp_snooping_option82

string

Параметр option82 отслеживания DHCP контроллера коммутатора.

Choices:

  • "enable"
  • "disable"

switch_controller_dhcp_snooping_verify_mac

string

Проверка MAC-адреса отслеживания DHCP контроллера коммутатора.

Choices:

  • "enable"
  • "disable"

switch_controller_dynamic

string

Интегрированные настройки FortiLink для управляемого FortiSwitch. Источник switch-controller.fortilink-settings.name.

switch_controller_feature

string

Назначение интерфейса при назначении трафика (только для чтения).

Choices:

  • "none"
  • "default-vlan"
  • "quarantine"
  • "rspan"
  • "voice"
  • "video"
  • "nac"
  • "nac-segment"

switch_controller_igmp_snooping

string

Отслеживание IGMP контроллера коммутатора.

Choices:

  • "enable"
  • "disable"

switch_controller_igmp_snooping_fast_leave

string

Быстрый выход отслеживания IGMP контроллера коммутатора.

Choices:

  • "enable"
  • "disable"

switch_controller_igmp_snooping_proxy

string

Прокси-сервер IGMP snooping контроллера коммутатора.

Choices:

  • "enable"
  • "disable"

switch_controller_iot_scanning

string

Включить/отключить сканирование IoT на управляемом FortiSwitch.

Choices:

  • "enable"
  • "disable"

switch_controller_learning_limit

integer

Ограничение количества динамических MAC-адресов в этой VLAN (1 - 128, 0 = без ограничения, по умолчанию).

switch_controller_mgmt_vlan

integer

VLAN для использования в целях управления FortiLink.

switch_controller_nac

string

Интегрированные настройки FortiLink для управляемого FortiSwitch. Источник switch-controller.fortilink-settings.name.

switch_controller_netflow_collect

string

Сбор и обработка NetFlow.

Choices:

  • "disable"
  • "enable"

switch_controller_offload

string

Включить/отключить разгрузку маршрутизации на управляемом FortiSwitch.

Choices:

  • "enable"
  • "disable"

switch_controller_offload_gw

string

Включить/отключить разгрузку шлюза маршрутизации на управляемом FortiSwitch.

Choices:

  • "enable"
  • "disable"

switch_controller_offload_ip

string

IP-адрес для разгрузки маршрутизации на FortiSwitch.

switch_controller_rspan_mode

string

Остановить обучение MAC-адресам 2 уровня и перехват BPDUs и других пакетов на этом интерфейсе.

Choices:

  • "disable"
  • "enable"

switch_controller_source_ip

string

Исходный IP-адрес, используемый в FortiLink по соединениям L3.

Choices:

  • "outbound"
  • "fixed"

switch_controller_traffic_policy

string

Политика трафика контроллера коммутатора для VLAN. Источник switch-controller.traffic-policy.name.

system_id

string

Определить системный идентификатор для агрегированного интерфейса.

system_id_type

string

Метод генерации системного идентификатора.

Choices:

  • "auto"
  • "user"

tagging

list / elements=dictionary

Разметка объекта конфигурации.

category

string

Категория тега. Источник system.object-tagging.category.

name

string / required

Имя записи тега.

tags

list / elements=dictionary

Теги.

name

string / required

Имя тега. Источник system.object-tagging.tags.name.

tcp_mss

integer

Максимальный размер сегмента TCP. 0 означает, что размер сегмента не изменяется.

trunk

string

Включить/отключить VLAN-trunk.

Choices:

  • "enable"
  • "disable"

trust_ip6_1

string

Доверенный узел IPv6 для трафика выделенного управления (::/0 для всех узлов).

trust_ip6_2

string

Доверенный узел IPv6 для трафика выделенного управления (::/0 для всех узлов).

trust_ip6_3

string

Доверенный узел IPv6 для трафика выделенного управления (::/0 для всех узлов).

trust_ip_1

string

Доверенный узел для трафика выделенного управления (0.0.0.0/24 для всех узлов).

trust_ip_2

string

Доверенный узел для трафика выделенного управления (0.0.0.0/24 для всех узлов).

trust_ip_3

string

Доверенный узел для трафика выделенного управления (0.0.0.0/24 для всех узлов).

type

string

Тип интерфейса.

Варианты:

  • "physical"
  • "vlan"
  • "aggregate"
  • "redundant"
  • "tunnel"
  • "vdom-link"
  • "loopback"
  • "switch"
  • "vap-switch"
  • "wl-mesh"
  • "fext-wan"
  • "vxlan"
  • "geneve"
  • "hdlc"
  • "switch-vlan"
  • "emac-vlan"
  • "ssl"
  • "lan-extension"
  • "hard-switch"

username

string

Имя пользователя учетной записи PPPoE, предоставленное вашим интернет-провайдером.

vdom

string

Интерфейс находится в этом виртуальном домене (VDOM). Источник system.vdom.name.

vindex

integer

Идентификатор VLAN интерфейса управления коммутатором.

vlan_protocol

string

Протокол Ethernet VLAN.

Варианты:

  • "8021q"
  • "8021ad"

vlanforward

string

Включить/отключить переадресацию трафика между VLAN на этом интерфейсе.

Варианты:

  • "enable"
  • "disable"

vlanid

integer

Идентификатор VLAN (1 - 4094).

vrf

integer

Идентификатор виртуальной маршрутизации (VRF).

vrrp

list / elements=dictionary

Конфигурация VRRP.

accept_mode

string

Включить/отключить режим принятия.

Варианты:

  • "enable"
  • "disable"

adv_interval

integer

Интервал объявления (1 - 255 секунд).

ignore_default-route

string

Включить/отключить игнорирование маршрута по умолчанию при проверке назначения.

Варианты:

  • "enable"
  • "disable"

preempt

string

Включить/отключить режим прерывания.

Варианты:

  • "enable"
  • "disable"

priority

integer

Приоритет виртуального маршрутизатора (1 - 255).

proxy_arp

list / elements=dictionary

Конфигурация VRRP Proxy ARP.

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

ip

string

Укажите IP-адреса прокси-ARP.

start_time

integer

Время запуска (от 1 до 255 секунд).

status

string

Включить/отключить эту конфигурацию VRRP.

Варианты:

  • "enable"
  • "disable"

version

string

Версия VRRP.

Варианты:

  • "2"
  • "3"

vrdst

list / elements=string

Отслеживать маршрут до этого пункта назначения.

vrdst_priority

integer

Приоритет виртуального маршрутизатора, когда виртуальный маршрутизатор назначения становится недоступным (0-254).

vrgrp

integer

Идентификатор группы VRRP (1-65535).

vrid

integer / обязательно

Идентификатор виртуального маршрутизатора (1-255). См. .

vrip

string

IP-адрес виртуального маршрутизатора.

vrrp_virtual_mac

string

Включить/отключить использование виртуального MAC для VRRP.

Варианты:

  • "enable"
  • "disable"

wccp

string

Включить/отключить WCCP на этом интерфейсе. Используется для инкапсулированной связи WCCP между клиентами и серверами WCCP.

Варианты:

  • "enable"
  • "disable"

weight

integer

Значение по умолчанию для весов статических маршрутов (если для маршрута не настроено значение веса).

wins_ip

string

IP-адрес сервера WINS.

vdom

string

Виртуальная область (в том числе и ранее определённые). VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельный блок.

По умолчанию: "root"

Примечания

Примечание

  • Модуль fortiosapi устарел, предпочтительный способ выполнения playbooks — httpapi
  • Модуль поддерживает режим check_mode.

Примеры

- name: Configure interfaces.
  fortinet.fortios.fortios_system_interface:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      system_interface:
          ac_name: "<your_own_value>"
          aggregate: "<your_own_value>"
          aggregate_type: "physical"
          algorithm: "L2"
          alias: "<your_own_value>"
          allowaccess: "ping"
          ap_discover: "enable"
          arpforward: "enable"
          auth_cert: "<your_own_value> (source vpn.certificate.local.name)"
          auth_portal_addr: "<your_own_value>"
          auth_type: "auto"
          auto_auth_extension_device: "enable"
          bandwidth_measure_time: "0"
          bfd: "global"
          bfd_desired_min_tx: "250"
          bfd_detect_mult: "3"
          bfd_required_min_rx: "250"
          broadcast_forticlient_discovery: "enable"
          broadcast_forward: "enable"
          captive_portal: "2147483647"
          cli_conn_status: "0"
          client_options:
              -
                  code: "0"
                  id: "26"
                  ip: "<your_own_value>"
                  type: "hex"
                  value: "<your_own_value>"
          color: "0"
          dedicated_to: "none"
          default_purdue_level: "1"
          defaultgw: "enable"
          description: "<your_own_value>"
          detected_peer_mtu: "0"
          detectprotocol: "ping"
          detectserver: "<your_own_value>"
          device_access_list: "<your_own_value>"
          device_identification: "enable"
          device_identification_active_scan: "enable"
          device_netscan: "disable"
          device_user_identification: "enable"
          devindex: "0"
          dhcp_broadcast_flag: "disable"
          dhcp_classless_route_addition: "enable"
          dhcp_client_identifier: "myId_46"
          dhcp_relay_agent_option: "enable"
          dhcp_relay_allow_no_end_option: "disable"
          dhcp_relay_circuit_id: "<your_own_value>"
          dhcp_relay_interface: "<your_own_value> (source system.interface.name)"
          dhcp_relay_interface_select_method: "auto"
          dhcp_relay_ip: "<your_own_value>"
          dhcp_relay_link_selection: "<your_own_value>"
          dhcp_relay_request_all_server: "disable"
          dhcp_relay_service: "disable"
          dhcp_relay_source_ip: "<your_own_value>"
          dhcp_relay_type: "regular"
          dhcp_renew_time: "0"
          dhcp_smart_relay: "disable"
          dhcp_snooping_server_list:
              -
                  name: "default_name_61"
                  server_ip: "<your_own_value>"
          disc_retry_timeout: "1"
          disconnect_threshold: "0"
          distance: "5"
          dns_server_override: "enable"
          dns_server_protocol: "cleartext"
          drop_fragment: "enable"
          drop_overlapped_fragment: "enable"
          eap_ca_cert: "<your_own_value> (source certificate.ca.name)"
          eap_identity: "<your_own_value>"
          eap_method: "tls"
          eap_password: "<your_own_value>"
          eap_supplicant: "enable"
          eap_user_cert: "<your_own_value> (source certificate.local.name)"
          egress_cos: "disable"
          egress_queues:
              cos0: "<your_own_value> (source system.isf-queue-profile.name)"
              cos1: "<your_own_value> (source system.isf-queue-profile.name)"
              cos2: "<your_own_value> (source system.isf-queue-profile.name)"
              cos3: "<your_own_value> (source system.isf-queue-profile.name)"
              cos4: "<your_own_value> (source system.isf-queue-profile.name)"
              cos5: "<your_own_value> (source system.isf-queue-profile.name)"
              cos6: "<your_own_value> (source system.isf-queue-profile.name)"
              cos7: "<your_own_value> (source system.isf-queue-profile.name)"
          egress_shaping_profile: "<your_own_value> (source firewall.shaping-profile.profile-name)"
          endpoint_compliance: "enable"
          estimated_downstream_bandwidth: "0"
          estimated_upstream_bandwidth: "0"
          explicit_ftp_proxy: "enable"
          explicit_web_proxy: "enable"
          external: "enable"
          fail_action_on_extender: "soft-restart"
          fail_alert_interfaces:
              -
                  name: "default_name_95 (source system.interface.name)"
          fail_alert_method: "link-failed-signal"
          fail_detect: "enable"
          fail_detect_option: "detectserver"
          fortiheartbeat: "enable"
          fortilink: "enable"
          fortilink_backup_link: "0"
          fortilink_neighbor_detect: "lldp"
          fortilink_split_interface: "enable"
          fortilink_stacking: "enable"
          forward_domain: "0"
          forward_error_correction: "none"
          gi_gk: "enable"
          gwdetect: "enable"
          ha_priority: "1"
          icmp_accept_redirect: "enable"
          icmp_send_redirect: "enable"
          ident_accept: "enable"
          idle_timeout: "0"
          ike_saml_server: "<your_own_value> (source user.saml.name)"
          inbandwidth: "0"
          ingress_cos: "disable"
          ingress_shaping_profile: "<your_own_value> (source firewall.shaping-profile.profile-name)"
          ingress_spillover_threshold: "0"
          interconnect_profile: "default"
          interface: "<your_own_value> (source system.interface.name)"
          internal: "0"
          ip: "<your_own_value>"
          ip_managed_by_fortiipam: "inherit-global"
          ipmac: "enable"
          ips_sniffer_mode: "enable"
          ipunnumbered: "<your_own_value>"
          ipv6:
              autoconf: "enable"
              cli_conn6_status: "0"
              dhcp6_client_options: "rapid"
              dhcp6_iapd_list:
                  -
                      iaid: "<you_own_value>"
                      prefix_hint: "<your_own_value>"
                      prefix_hint_plt: "604800"
                      prefix_hint_vlt: "2592000"
              dhcp6_information_request: "enable"
              dhcp6_prefix_delegation: "enable"
              dhcp6_prefix_hint: "<your_own_value>"
              dhcp6_prefix_hint_plt: "604800"
              dhcp6_prefix_hint_vlt: "2592000"
              dhcp6_relay_interface_id: "<your_own_value>"
              dhcp6_relay_ip: "<your_own_value>"
              dhcp6_relay_service: "disable"
              dhcp6_relay_source_interface: "disable"
              dhcp6_relay_source_ip: "<your_own_value>"
              dhcp6_relay_type: "regular"
              icmp6_send_redirect: "enable"
              interface_identifier: "myId_148"
              ip6_address: "<your_own_value>"
              ip6_allowaccess: "ping"
              ip6_default_life: "1800"
              ip6_delegated_prefix_iaid: "0"
              ip6_delegated_prefix_list:
                  -
                      autonomous_flag: "enable"
                      delegated_prefix_iaid: "0"
                      onlink_flag: "enable"
                      prefix_id: "<you_own_value>"
                      rdnss: "<your_own_value>"
                      rdnss_service: "delegated"
                      subnet: "<your_own_value>"
                      upstream_interface: "<your_own_value> (source system.interface.name)"
              ip6_dns_server_override: "enable"
              ip6_extra_addr:
                  -
                      prefix: "<your_own_value>"
              ip6_hop_limit: "0"
              ip6_link_mtu: "0"
              ip6_manage_flag: "enable"
              ip6_max_interval: "600"
              ip6_min_interval: "198"
              ip6_mode: "static"
              ip6_other_flag: "enable"
              ip6_prefix_list:
                  -
                      autonomous_flag: "enable"
                      dnssl:
                          -
                              domain: "<your_own_value>"
                      onlink_flag: "enable"
                      preferred_life_time: "604800"
                      prefix: "<your_own_value>"
                      rdnss: "<your_own_value>"
                      valid_life_time: "2592000"
              ip6_prefix_mode: "dhcp6"
              ip6_reachable_time: "0"
              ip6_retrans_time: "0"
              ip6_send_adv: "enable"
              ip6_subnet: "<your_own_value>"
              ip6_upstream_interface: "<your_own_value> (source system.interface.name)"
              nd_cert: "<your_own_value> (source certificate.local.name)"
              nd_cga_modifier: "<your_own_value>"
              nd_mode: "basic"
              nd_security_level: "0"
              nd_timestamp_delta: "300"
              nd_timestamp_fuzz: "1"
              ra_send_mtu: "enable"
              unique_autoconf_addr: "enable"
              vrip6_link_local: "<your_own_value>"
              vrrp_virtual_mac6: "enable"
              vrrp6:
                  -
                      accept_mode: "enable"
                      adv_interval: "1"
                      ignore_default_route: "enable"
                      preempt: "enable"
                      priority: "100"
                      start_time: "3"
                      status: "enable"
                      vrdst6: "<your_own_value>"
                      vrgrp: "0"
                      vrid: "<you_own_value>"
                      vrip6: "<your_own_value>"
          l2forward: "enable"
          lacp_ha_secondary: "enable"
          lacp_ha_slave: "enable"
          lacp_mode: "static"
          lacp_speed: "slow"
          lcp_echo_interval: "5"
          lcp_max_echo_fails: "3"
          link_up_delay: "50"
          lldp_network_policy: "<your_own_value> (source system.lldp.network-policy.name)"
          lldp_reception: "enable"
          lldp_transmission: "enable"
          macaddr: "<your_own_value>"
          managed_device:
              -
                  name: "default_name_222"
          managed_subnetwork_size: "32"
          management_ip: "<your_own_value>"
          measured_downstream_bandwidth: "0"
          measured_upstream_bandwidth: "0"
          mediatype: "none"
          member:
              -
                  interface_name: "<your_own_value> (source system.interface.name)"
          min_links: "1"
          min_links_down: "operational"
          mirroring_direction: "rx"
          mirroring_filter:
              filter_dport: "0"
              filter_dstip: "<your_own_value>"
              filter_protocol: "0"
              filter_sport: "0"
              filter_srcip: "<your_own_value>"
          mirroring_port: "<your_own_value> (source system.interface.name)"
          mode: "static"
          monitor_bandwidth: "enable"
          mtu: "1500"
          mtu_override: "enable"
          name: "default_name_244"
          ndiscforward: "enable"
          netbios_forward: "disable"
          netflow_sampler: "disable"
          np_qos_profile: "0"
          outbandwidth: "0"
          padt_retry_timeout: "1"
          password: "<your_own_value>"
          ping_serv_status: "0"
          polling_interval: "20"
          port_mirroring: "disable"
          pppoe_unnumbered_negotiate: "enable"
          pptp_auth_type: "auto"
          pptp_client: "enable"
          pptp_password: "<your_own_value>"
          pptp_server_ip: "<your_own_value>"
          pptp_timeout: "0"
          pptp_user: "<your_own_value>"
          preserve_session_route: "enable"
          priority: "1"
          priority_override: "enable"
          proxy_captive_portal: "enable"
          reachable_time: "30000"
          redundant_interface: "<your_own_value>"
          remote_ip: "<your_own_value>"
          replacemsg_override_group: "<your_own_value>"
          ring_rx: "0"
          ring_tx: "0"
          role: "lan"
          sample_direction: "tx"
          sample_rate: "2000"
          scan_botnet_connections: "disable"
          secondary_IP: "enable"
          secondaryip:
              -
                  allowaccess: "ping"
                  detectprotocol: "ping"
                  detectserver: "<your_own_value>"
                  gwdetect: "enable"
                  ha_priority: "1"
                  id: "283"
                  ip: "<your_own_value>"
                  ping_serv_status: "0"
                  secip_relay_ip: "<your_own_value>"
          security_8021x_dynamic_vlan_id: "0"
          security_8021x_master: "<your_own_value>"
          security_8021x_member_mode: "switch"
          security_8021x_mode: "default"
          security_exempt_list: "<your_own_value>"
          security_external_logout: "<your_own_value>"
          security_external_web: "<your_own_value>"
          security_groups:
              -
                  name: "default_name_295 (source user.group.name)"
          security_mac_auth_bypass: "mac-auth-only"
          security_mode: "none"
          security_redirect_url: "<your_own_value>"
          service_name: "<your_own_value>"
          sflow_sampler: "enable"
          snmp_index: "0"
          speed: "auto"
          spillover_threshold: "0"
          src_check: "enable"
          status: "up"
          stp: "disable"
          stp_edge: "disable"
          stp_ha_secondary: "disable"
          stp_ha_slave: "disable"
          stpforward: "enable"
          stpforward_mode: "rpl-all-ext-id"
          subst: "enable"
          substitute_dst_mac: "<your_own_value>"
          sw_algorithm: "l2"
          swc_first_create: "0"
          swc_vlan: "0"
          switch: "<your_own_value>"
          switch_controller_access_vlan: "enable"
          switch_controller_arp_inspection: "enable"
          switch_controller_dhcp_snooping: "enable"
          switch_controller_dhcp_snooping_option82: "enable"
          switch_controller_dhcp_snooping_verify_mac: "enable"
          switch_controller_dynamic: "<your_own_value> (source switch-controller.fortilink-settings.name)"
          switch_controller_feature: "none"
          switch_controller_igmp_snooping: "enable"
          switch_controller_igmp_snooping_fast_leave: "enable"
          switch_controller_igmp_snooping_proxy: "enable"
          switch_controller_iot_scanning: "enable"
          switch_controller_learning_limit: "0"
          switch_controller_mgmt_vlan: "4094"
          switch_controller_nac: "<your_own_value> (source switch-controller.fortilink-settings.name)"
          switch_controller_netflow_collect: "disable"
          switch_controller_offload: "enable"
          switch_controller_offload_gw: "enable"
          switch_controller_offload_ip: "<your_own_value>"
          switch_controller_rspan_mode: "disable"
          switch_controller_source_ip: "outbound"
          switch_controller_traffic_policy: "<your_own_value> (source switch-controller.traffic-policy.name)"
          system_id: "<your_own_value>"
          system_id_type: "auto"
          tagging:
              -
                  category: "<your_own_value> (source system.object-tagging.category)"
                  name: "default_name_343"
                  tags:
                      -
                          name: "default_name_345 (source system.object-tagging.tags.name)"
          tcp_mss: "0"
          trunk: "enable"
          trust_ip_1: "<your_own_value>"
          trust_ip_2: "<your_own_value>"
          trust_ip_3: "<your_own_value>"
          trust_ip6_1: "<your_own_value>"
          trust_ip6_2: "<your_own_value>"
          trust_ip6_3: "<your_own_value>"
          type: "physical"
          username: "<your_own_value>"
          vdom: "<your_own_value> (source system.vdom.name)"
          vindex: "0"
          vlan_protocol: "8021q"
          vlanforward: "enable"
          vlanid: "0"
          vrf: "0"
          vrrp:
              -
                  accept_mode: "enable"
                  adv_interval: "1"
                  ignore_default_route: "enable"
                  preempt: "enable"
                  priority: "100"
                  proxy_arp:
                      -
                          id: "369"
                          ip: "<your_own_value>"
                  start_time: "3"
                  status: "enable"
                  version: "2"
                  vrdst: "<your_own_value>"
                  vrdst_priority: "0"
                  vrgrp: "0"
                  vrid: "<you_own_value>"
                  vrip: "<your_own_value>"
          vrrp_virtual_mac: "enable"
          wccp: "enable"
          weight: "0"
          wins_ip: "<your_own_value>"

Значения возврата

Общие значения возврата задокументированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

build

строка

Номер сборки изображения fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для подготовки содержимого в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate по последней выполненной операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), использованный в последнем вызове FortiGate

Возвращается: успешно

Пример: "id"

name

строка

Название таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Использованная виртуальная область

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекции

  • Отслеживание ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API