Модуль fortinet.fortios.fortios_system_interface — Настройка интерфейсов в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_system_interface.
Новое в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию интерфейсов. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировался с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерирован из графического интерфейса Fortigate. |
enable_log булево | Включение/отключение ведения журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделен символом косой черты, если атрибутов более одного. Параметр, помеченный как member_path, допустим для выполнения операций с членами. |
member_state строка | Добавление или удаление члена по указанному пути атрибута. Когда указан member_state, опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
system_interface словарь | Настройка интерфейсов. |
|
ac_name строка |
Имя сервера PPPoE. |
|
aggregate строка |
Интерфейс агрегации. |
|
aggregate_type строка |
Тип агрегации. Варианты:
|
|
algorithm строка |
Алгоритм распределения кадров. Варианты:
|
|
alias строка |
Псевдоним будет отображаться вместе с именем интерфейса, чтобы его легче было отличить. |
|
allowaccess список / элементы=строка |
Разрешённые типы управляющего доступа к этому интерфейсу. Варианты:
|
|
ap_discover строка |
Включение/выключение автоматической регистрации неизвестных устройств FortiAP. Варианты:
|
|
arpforward строка |
Включение/выключение переадресации ARP. Варианты:
|
|
auth_cert строка |
Сертификат HTTPS-сервера. Источник vpn.certificate.local.name. |
|
auth_portal_addr строка |
Адрес портала доступа. |
|
auth_type строка |
Тип аутентификации PPP для использования. Варианты:
|
|
auto_auth_extension_device строка |
Включение/выключение автоматического авторизации выделенного устройства расширения Fortinet на этом интерфейсе. Варианты:
|
|
bandwidth_measure_time целое число |
Время измерения пропускной способности. |
|
bfd строка |
Настройки двустороннего обнаружения пересылки (BFD). Варианты:
|
|
bfd_desired_min_tx integer |
Желаемый минимальный интервал передачи BFD. |
|
bfd_detect_mult integer |
Множитель обнаружения BFD. |
|
bfd_required_min_rx integer |
Требуемый минимальный интервал приема BFD. |
|
broadcast_forticlient_discovery string |
Включить/отключить широковещательную рассылку сообщений обнаружения FortiClient. Choices:
|
|
broadcast_forward string |
Включить/отключить переадресацию широковещательных сообщений. Choices:
|
|
captive_portal integer |
Включить/отключить портал невольного доступа. |
|
cli_conn_status integer |
Статус подключения CLI. |
|
client_options list / elements=dictionary |
Параметры клиента DHCP. |
|
code integer |
Код параметра клиента DHCP. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
ip list / elements=string |
IP-адреса параметра DHCP. |
|
type string |
Тип параметра клиента DHCP. Choices:
|
|
value string |
Значение параметра клиента DHCP. |
|
color integer |
Цвет значка на графическом интерфейсе. |
|
dedicated_to string |
Настроить интерфейс для одноцелевого использования. Choices:
|
|
default_purdue_level string |
Уровень Purdue по умолчанию для устройства, обнаруженного на этом интерфейсе. Choices:
|
|
defaultgw string |
Включить для получения IP-адреса шлюза от сервера DHCP или PPPoE. Choices:
|
|
description string |
Описание. |
|
detected_peer_mtu integer |
MTU обнаруженного узла (0 - 4294967295). |
|
detectprotocol list / elements=string |
Протоколы, используемые для обнаружения сервера. Choices:
|
|
detectserver string |
Сервер ping шлюза для этого IP. |
|
device_access_list string |
Список доступа к устройству. |
|
device_identification string |
Включить/отключить пассивный сбор информации об идентификации устройств в сети, подключенных к этому интерфейсу. Choices:
|
|
device_identification_active_scan string |
Включить/отключить активный сбор информации об идентификации устройств в сети, подключенных к этому интерфейсу. Choices:
|
|
device_netscan string |
Включить/отключить включение устройств, обнаруженных на этом интерфейсе, в сканирование уязвимостей сети. Choices:
|
|
device_user_identification string |
Включить/отключить пассивный сбор информации об идентификации пользователей на этом интерфейсе. Choices:
|
|
devindex integer |
Индекс устройства. |
|
dhcp_broadcast_flag string |
Включить/отключить установку флага широковещательной рассылки в сообщениях, отправляемых DHCP-клиентом. Choices:
|
|
dhcp_classless_route_addition string |
Включить/отключить добавление бесклассовых статических маршрутов, полученных от DHCP-сервера. Choices:
|
|
dhcp_client_identifier string |
Идентификатор DHCP-клиента. |
|
dhcp_relay_agent_option string |
Включить/отключить параметр агента ретрансляции DHCP. Choices:
|
|
dhcp_relay_allow_no_end_option string |
Включить/отключить ретрансляцию сообщений DHCP без конечного параметра. Choices:
|
|
dhcp_relay_circuit_id string |
Идентификатор цепи ретрансляции DHCP. |
|
dhcp_relay_interface string |
Укажите исходящий интерфейс для доступа к серверу. Источник system.interface.name. |
|
dhcp_relay_interface_select_method string |
Укажите способ выбора исходящего интерфейса для доступа к серверу. Choices:
|
|
dhcp_relay_ip list / elements=string |
IP-адрес ретрансляции DHCP. |
|
dhcp_relay_link_selection string |
Выбор канала связи ретрансляции DHCP. |
|
dhcp_relay_request_all_server string |
Включить/отключить отправку DHCP-запросов всем серверам. Choices:
|
|
dhcp_relay_service string |
Включить/отключить разрешение этому интерфейсу выступать в качестве ретранслятора DHCP. Choices:
|
|
dhcp_relay_source_ip string |
IP-адрес, используемый ретранслятором DHCP в качестве своего исходного IP. |
|
dhcp_relay_type string |
Тип ретрансляции DHCP (обычный или IPsec). Choices:
|
|
dhcp_renew_time integer |
Время обновления DHCP в секундах (300-604800), 0 означает использование времени обновления, предоставленного сервером. |
|
dhcp_smart_relay string |
Включить/выключить интеллектуальную ретрансляцию DHCP. Choices:
|
|
dhcp_snooping_server_list list / elements=dictionary |
Настроить список доступа к серверу DHCP. |
|
name string / required |
Имя сервера DHCP. |
|
server_ip string |
IP-адрес сервера DHCP. |
|
disc_retry_timeout integer |
Время ожидания в секундах перед повторной попыткой запуска обнаружения PPPoE, 0 означает отсутствие тайм-аута. |
|
disconnect_threshold integer |
Время ожидания в миллисекундах перед отправкой уведомления о том, что этот интерфейс неисправен или отключен. |
|
distance integer |
Расстояние для маршрутов, полученных через PPPoE или DHCP; меньшее расстояние указывает на предпочтительный маршрут. |
|
dns_server_override string |
Включить/выключить использование DNS, полученного через DHCP или PPPoE. Choices:
|
|
dns_server_protocol list / elements=string |
Протоколы транспорта DNS. Choices:
|
|
drop_fragment string |
Включить/выключить отбрасывание фрагментированных пакетов. Choices:
|
|
drop_overlapped_fragment string |
Включить/выключить отбрасывание перекрывающихся фрагментированных пакетов. Choices:
|
|
eap_ca_cert string |
Имя корневого сертификата EAP. Источник certificate.ca.name. |
|
eap_identity string |
Идентификатор EAP. |
|
eap_method string |
Метод EAP. Choices:
|
|
eap_password string |
Пароль EAP. |
|
eap_supplicant string |
Включить/выключить EAP-Supplicant. Choices:
|
|
eap_user_cert string |
Имя пользовательского сертификата EAP. Источник certificate.local.name. |
|
egress_cos string |
Переопределить исходящий CoS в теге VLAN пользователя. Choices:
|
|
egress_queues dictionary |
Настроить очереди порта NP на исходящем пути. |
|
cos0 string |
Имя профиля CoS для CoS 0. Источник system.isf-queue-profile.name. |
|
cos1 string |
Имя профиля CoS для CoS 1. Источник system.isf-queue-profile.name. |
|
cos2 string |
Имя профиля CoS для CoS 2. Источник system.isf-queue-profile.name. |
|
cos3 string |
Имя профиля CoS для CoS 3. Источник system.isf-queue-profile.name. |
|
cos4 string |
Имя профиля CoS для CoS 4. Источник system.isf-queue-profile.name. |
|
cos5 string |
Имя профиля CoS для CoS 5. Источник system.isf-queue-profile.name. |
|
cos6 string |
Имя профиля CoS для CoS 6. Источник system.isf-queue-profile.name. |
|
cos7 string |
Имя профиля CoS для CoS 7. Источник system.isf-queue-profile.name. |
|
egress_shaping_profile string |
Профиль формирования исходящего трафика. Источник firewall.shaping-profile.profile-name. |
|
endpoint_compliance string |
Включить/отключить принудительное соблюдение соответствия конечных точек. Варианты:
|
|
estimated_downstream_bandwidth integer |
Приблизительная максимальная пропускная способность нисходящего потока (кбит/с). Используется для оценки загрузки канала связи. |
|
estimated_upstream_bandwidth integer |
Приблизительная максимальная пропускная способность восходящего потока (кбит/с). Используется для оценки загрузки канала связи. |
|
explicit_ftp_proxy string |
Включить/отключить явный FTP-прокси на этом интерфейсе. Варианты:
|
|
explicit_web_proxy string |
Включить/отключить явный веб-прокси на этом интерфейсе. Варианты:
|
|
external string |
Включить/отключить идентификацию интерфейса как внешнего (что обычно означает, что он подключен к Интернету). Варианты:
|
|
fail_action_on_extender string |
Действие на FortiExtender при сбое интерфейса. Варианты:
|
|
fail_alert_interfaces list / elements=dictionary |
Имена интерфейсов FortiGate, на которые отправляется предупреждение о сбое соединения. |
|
name string / required |
Имена невиртуального интерфейса. Источник system.interface.name. |
|
fail_alert_method string |
Выберите метод link-failed-signal или link-down для оповещения о сбое канала связи. Варианты:
|
|
fail_detect string |
Включить/отключить функции обнаружения сбоев для этого интерфейса. Варианты:
|
|
fail_detect_option list / elements=string |
Параметры для обнаружения сбоя этого интерфейса. Варианты:
|
|
fortiheartbeat string |
Включить/отключить FortiHeartBeat (FortiTelemetry в графическом интерфейсе). Варианты:
|
|
fortilink string |
Включить FortiLink для выделения этого интерфейса для управления другими устройствами Fortinet. Варианты:
|
|
fortilink_backup_link integer |
Резервная линия раздельного интерфейса FortiLink. |
|
fortilink_neighbor_detect string |
Протокол обнаружения соседних узлов FortiGate. Варианты:
|
|
fortilink_split_interface string |
Включить/отключить раздельный интерфейс FortiLink для подключения линии участника к различным FortiSwitch в стеке для избыточности восходящей линии связи. Варианты:
|
|
fortilink_stacking string |
Включить/отключить объединение коммутаторов FortiLink на этом интерфейсе. Варианты:
|
|
forward_domain integer |
Домен пересылки в прозрачном режиме. |
|
forward_error_correction string |
Настроить коррекцию ошибок пересылки (FEC). Варианты:
|
|
gi_gk string |
Включить/отключить Gi Gatekeeper. Варианты:
|
|
gwdetect string |
Включить/отключить обнаружение доступности шлюза в первую очередь. Варианты:
|
|
ha_priority integer |
Приоритет выбора HA для сервера PING. |
|
icmp_accept_redirect string |
Включить/отключить прием перенаправления ICMP. Варианты:
|
|
icmp_send_redirect string |
Включить/отключить отправку перенаправлений ICMP. Варианты:
|
|
ident_accept string |
Включить/отключить аутентификацию для этого интерфейса. Варианты:
|
|
idle_timeout integer |
Автоматическое отключение PPPoE после таймаута бездействия в секундах, 0 означает отсутствие таймаута. |
|
ike_saml_server string |
Настроить сервер аутентификации IKE SAML. Источник user.saml.name. |
|
inbandwidth integer |
Ограничение полосы пропускания для входящего трафика (0 - 80000000 кбит/с), 0 означает без ограничений. |
|
ingress_cos string |
Переопределить входящий CoS в теге VLAN пользователя на интерфейсе VLAN или назначить приоритетный тег VLAN на физическом интерфейсе. Варианты:
|
|
ingress_shaping_profile string |
Профиль формирования входящего трафика. Источник firewall.shaping-profile.profile-name. |
|
ingress_spillover_threshold integer |
Порог переполнения входящего трафика (0 - 16776000 кбит/с), 0 означает без ограничений. |
|
interconnect_profile string |
Установить профиль соединения. Choices:
|
|
interface string |
Имя интерфейса. Источник system.interface.name. |
|
internal integer |
Создан неявно. |
|
ip string |
IPv4-адрес интерфейса и маска подсети, синтаксис: X.X.X.X/24. |
|
ip_managed_by_fortiipam string |
Включить/отключить автоматическое назначение IP-адреса этому интерфейсу с помощью FortiIPAM. Choices:
|
|
ipmac string |
Включить/отключить привязку IP/MAC. Choices:
|
|
ips_sniffer_mode string |
Включить/отключить использование этого интерфейса в качестве одностороннего сниффера. Choices:
|
|
ipunnumbered string |
Непронумерованный IP, используемый для интерфейсов PPPoE, для которых не указан уникальный локальный адрес. |
|
ipv6 dictionary |
IPv6 интерфейса. |
|
autoconf string |
Включить/отключить автоматическую настройку адреса. Choices:
|
|
cli_conn6_status integer |
Статус подключения IPv6 CLI. |
|
dhcp6_client_options list / elements=string |
Параметры клиента DHCPv6. Choices:
|
|
dhcp6_iapd_list list / elements=dictionary |
Список DHCPv6 IA-PD. |
|
iaid integer / required |
Идентификатор ассоциации идентификаторов. см. <a href=’#notes’>Примечания</a>. |
|
prefix_hint string |
Префикс DHCPv6, который будет использоваться в качестве подсказки для вышестоящего сервера DHCPv6. |
|
prefix_hint_plt integer |
Предпочтительное время существования подсказки префикса DHCPv6 (сек), 0 означает неограниченное время аренды. |
|
prefix_hint_vlt integer |
Действительное время существования подсказки префикса DHCPv6 (сек). |
|
dhcp6_information_request string |
Включить/отключить запрос информации DHCPv6. Choices:
|
|
dhcp6_prefix_delegation string |
Включить/отключить делегирование префикса DHCPv6. Choices:
|
|
dhcp6_prefix_hint string |
Префикс DHCPv6, который будет использоваться в качестве подсказки для вышестоящего сервера DHCPv6. |
|
dhcp6_prefix_hint_plt integer |
Предпочтительное время существования подсказки префикса DHCPv6 (сек), 0 означает неограниченное время аренды. |
|
dhcp6_prefix_hint_vlt integer |
Действительное время существования подсказки префикса DHCPv6 (сек). |
|
dhcp6_relay_interface_id string |
Идентификатор интерфейса ретрансляции DHCP6. |
|
dhcp6_relay_ip list / elements=string |
IP-адрес ретрансляции DHCPv6. |
|
dhcp6_relay_service string |
Включить/выключить ретрансляцию DHCPv6. Choices:
|
|
dhcp6_relay_source_interface string |
Включить/выключить использование адреса на этом интерфейсе в качестве исходного адреса сообщения ретрансляции. Choices:
|
|
dhcp6_relay_source_ip string |
IPv6-адрес, используемый ретранслятором DHCP6 в качестве своего исходного IP-адреса. |
|
dhcp6_relay_type string |
Тип ретрансляции DHCPv6. Choices:
|
|
icmp6_send_redirect string |
Включить/выключить отправку перенаправлений ICMPv6. Choices:
|
|
interface_identifier string |
Идентификатор интерфейса IPv6. |
|
ip6_address string |
Основной префикс IPv6-адреса. Синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx. |
|
ip6_allowaccess list / elements=string |
Разрешить доступ к управлению интерфейсом. Choices:
|
|
ip6_default_life integer |
Срок действия по умолчанию (сек). |
|
ip6_delegated_prefix_iaid integer |
IAID полученного делегированного префикса от вышестоящего интерфейса. |
|
ip6_delegated_prefix_list list / elements=dictionary |
Объявленный список делегированных префиксов IPv6. |
|
autonomous_flag string |
Включить/выключить автономный флаг. Choices:
|
|
delegated_prefix_iaid integer |
IAID полученного делегированного префикса от вышестоящего интерфейса. |
|
onlink_flag string |
Включить/выключить флаг onlink. Choices:
|
|
prefix_id integer / required |
Идентификатор префикса. см. <a href=’#notes’>Примечания</a>. |
|
rdnss list / elements=string |
Параметр рекурсивного DNS-сервера. |
|
rdnss_service string |
Параметр службы рекурсивного DNS. Choices:
|
|
subnet string |
Добавить идентификатор подсети к префиксу маршрутизации. |
|
upstream_interface string |
Имя интерфейса, предоставляющего делегированную информацию. Источник system.interface.name. |
|
ip6_dns_server_override string |
Включить/отключить использование DNS-сервера, полученного через DHCP. Choices:
|
|
ip6_extra_addr list / elements=dictionary |
Дополнительные префиксы IPv6-адресов интерфейса. |
|
prefix string / required |
Префикс IPv6-адреса. |
|
ip6_hop_limit integer |
Предел переходов (0 означает неуказанное значение). |
|
ip6_link_mtu integer |
IPv6 link MTU. |
|
ip6_manage_flag string |
Включить/отключить флаг управления. Choices:
|
|
ip6_max_interval integer |
Максимальный интервал IPv6 (4-1800 сек). |
|
ip6_min_interval integer |
Минимальный интервал IPv6 (3-1350 сек). |
|
ip6_mode string |
Режим адресации (статический, DHCP, делегированный). Choices:
|
|
ip6_other_flag string |
Включить/отключить другой флаг IPv6. Choices:
|
|
ip6_prefix_list list / elements=dictionary |
Список объявленных префиксов. |
|
autonomous_flag string |
Включить/отключить автономный флаг. Choices:
|
|
dnssl list / elements=dictionary |
Параметр списка поиска DNS. |
|
domain string / required |
Имя домена. |
|
onlink_flag string |
Включить/отключить флаг onlink. Choices:
|
|
preferred_life_time integer |
Предпочтительное время существования (сек). |
|
prefix string / required |
Префикс IPv6. |
|
rdnss list / elements=string |
Параметр рекурсивного DNS-сервера. |
|
valid_life_time integer |
Действительное время существования (сек). |
|
ip6_prefix_mode string |
Назначение префикса от DHCP или RA. Choices:
|
|
ip6_reachable-time integer |
Время достижения IPv6 (миллисекунды; 0 означает неуказанное значение). |
|
ip6_retrans_time integer |
Время повторной передачи IPv6 (миллисекунды; 0 означает неуказанное значение). |
|
ip6_send_adv string |
Включить/выключить отправку рекламных объявлений об интерфейсе. Choices:
|
|
ip6_subnet string |
Подсеть для префикса маршрутизации. Синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx. |
|
ip6_upstream_interface string |
Имя интерфейса, предоставляющего делегированную информацию. Источник system.interface.name. |
|
nd_cert string |
Сертификат обнаружения соседа. Источник certificate.local.name. |
|
nd_cga_modifier string |
Модификатор CGA обнаружения соседа. |
|
nd_mode string |
Режим обнаружения соседа. Choices:
|
|
nd_security_level integer |
Уровень безопасности обнаружения соседа (0 - 7; 0 = наименее безопасный). |
|
nd_timestamp_delta integer |
Значение дельты временной метки обнаружения соседа (1 - 3600 сек; ). |
|
nd_timestamp_fuzz integer |
Коэффициент неточности временной метки обнаружения соседа (1 - 60 сек; ). |
|
ra_send_mtu string |
Включить/выключить отправку MTU ссылки в пакете RA. Choices:
|
|
unique_autoconf_addr string |
Включить/выключить уникальный адрес автоматической конфигурации. Choices:
|
|
vrip6_link_local string |
Локальный IPv6-адрес виртуального маршрутизатора. |
|
vrrp6 list / elements=dictionary |
Конфигурация IPv6 VRRP. |
|
accept_mode string |
Включить/выключить режим принятия. Choices:
|
|
adv_interval integer |
Интервал объявлений (1 - 255 секунд). |
|
ignore_default_route string |
Включить/выключить игнорирование маршрута по умолчанию при проверке назначения. Choices:
|
|
preempt string |
Включить/выключить режим прерывания. Choices:
|
|
priority integer |
Приоритет виртуального маршрутизатора (1 - 255). |
|
start_time integer |
Время запуска (1 - 255 секунд). |
|
status string |
Включить/выключить VRRP. Choices:
|
|
vrdst6 list / elements=string |
Мониторинг маршрута к этому назначению. |
|
vrgrp integer |
Идентификатор группы VRRP (1 - 65535). |
|
vrid integer / required |
Идентификатор виртуального маршрутизатора (1 - 255). см. <a href=’#notes’>Примечания</a>. |
|
vrip6 string |
IPv6-адрес виртуального маршрутизатора. |
|
vrrp_virtual_mac6 string |
Включить/отключить виртуальный MAC для VRRP. Варианты:
|
|
l2forward string |
Включить/отключить переадресацию уровня 2. Варианты:
|
|
lacp_ha_secondary string |
Вторичный член LACP HA. Варианты:
|
|
lacp_ha_slave string |
Ведомый LACP HA. Варианты:
|
|
lacp_mode string |
Режим LACP. Варианты:
|
|
lacp_speed string |
Как часто интерфейс отправляет сообщения LACP. Варианты:
|
|
lcp_echo_interval integer |
Время в секундах между запросами эхо протокола управления связью PPPoE (LCP). |
|
lcp_max_echo_fails integer |
Максимальное количество пропущенных сообщений эхо LCP перед отключением. |
|
link_up_delay integer |
Количество миллисекунд ожидания перед тем, как считать связь установленной. |
|
lldp_network_policy string |
Профиль сетевой политики LLDP-MED. Источник system.lldp.network-policy.name. |
|
lldp_reception string |
Включить/отключить прием протокола обнаружения канального уровня (LLDP). Варианты:
|
|
lldp_transmission string |
Включить/отключить передачу протокола обнаружения канального уровня (LLDP). Варианты:
|
|
macaddr string |
Изменить MAC-адрес интерфейса. |
|
managed_device list / elements=dictionary |
Доступно, когда включен FortiLink, используется для управляемых устройств через интерфейс FortiLink. |
|
name string / required |
Идентификатор управляемого устройства. |
|
managed_subnetwork_size string |
Количество IP-адресов, которые будут выделены FortiIPAM и использоваться настройками DHCP-сервера этого устройства FortiGate. Варианты:
|
|
management_ip string |
IP-адрес внутриполосного управления высокой доступностью для этого интерфейса. |
|
measured_downstream_bandwidth integer |
Измеренная пропускная способность нисходящего потока (кбит/с). |
|
measured_upstream_bandwidth integer |
Измеренная пропускная способность канала приема (кбит/с). |
|
mediatype string |
Выбор типа интерфейса SFP media Choices:
|
|
member list / elements=dictionary |
Физические интерфейсы, принадлежащие агрегированному или резервному интерфейсу. |
|
interface_name string / required |
Имя физического интерфейса. Источник system.interface.name. |
|
min_links integer |
Минимальное количество агрегированных портов, которые должны быть активны. |
|
min_links_down string |
Действие, которое необходимо выполнить, когда активное количество каналов меньше заданного минимального числа. Choices:
|
|
mirroring_direction string |
Направление зеркалирования портов. Choices:
|
|
mirroring_filter dictionary |
Фильтр зеркалирования. |
|
filter_dport integer |
Порт назначения фильтра зеркалирования. |
|
filter_dstip string |
IP-адрес назначения и маска фильтра зеркалирования. |
|
filter_protocol integer |
Протокол фильтра зеркалирования. |
|
filter_sport integer |
Исходный порт фильтра зеркалирования. |
|
filter_srcip string |
Исходный IP-адрес и маска фильтра зеркалирования. |
|
mirroring_port string |
Порт зеркалирования. Источник system.interface.name. |
|
mode string |
Режим адресации (статический, DHCP, PPPoE). Choices:
|
|
monitor_bandwidth string |
Включить мониторинг пропускной способности на этом интерфейсе. Choices:
|
|
mtu integer |
Значение MTU для этого интерфейса. |
|
mtu_override string |
Включить для установки пользовательского значения MTU для этого интерфейса. Choices:
|
|
name string / required |
Имя. |
|
ndiscforward string |
Включить/выключить переадресацию NDISC. Choices:
|
|
netbios_forward string |
Включить/выключить переадресацию NETBIOS. Choices:
|
|
netflow_sampler string |
Включить/отключить NetFlow на этом интерфейсе и установить данные, которые собирает NetFlow (rx, tx или оба). Choices:
|
|
np_qos_profile integer |
ID профиля NP QoS. |
|
outbandwidth integer |
Ограничение пропускной способности для исходящего трафика (0 - 80000000 kbps). |
|
padt_retry_timeout integer |
PPPoE Active Discovery Terminate (PADT) используется для завершения сеансов после времени простоя. |
|
password string |
Пароль учетной записи PPPoE. |
|
ping_serv_status integer |
Статус PING-сервера. |
|
polling_interval integer |
Интервал опроса sFlow в секундах (1 - 255). |
|
port_mirroring string |
Включить/отключить зеркалирование портов NP. Choices:
|
|
pppoe_unnumbered_negotiate string |
Включить/отключить согласование без номеров PPPoE. Choices:
|
|
pptp_auth_type string |
Тип аутентификации PPTP. Choices:
|
|
pptp_client string |
Включить/отключить клиент PPTP. Choices:
|
|
pptp_password string |
Пароль PPTP. |
|
pptp_server_ip string |
IP-адрес сервера PPTP. |
|
pptp_timeout integer |
Таймер простоя в минутах (0 - отключено). |
|
pptp_user string |
Имя пользователя PPTP. |
|
preserve_session_route string |
Включить/отключить сохранение маршрута сессии, если он изменен. Choices:
|
|
priority integer |
Приоритет изученных маршрутов. |
|
priority_override string |
Включить/отключить возврат к порту с более высоким приоритетом после восстановления. Choices:
|
|
proxy_captive_portal string |
Включить/отключить прокси-портал невольного захвата на этом интерфейсе. Choices:
|
|
reachable_time integer |
Время доступности IPv4 в миллисекундах (30000 - 3600000). |
|
redundant_interface string |
Резервный интерфейс. |
|
remote_ip string |
Удаленный IP-адрес туннеля. |
|
replacemsg_override_group string |
Группа переопределения сообщения замены. |
|
ring_rx integer |
Размер RX-кольца. |
|
ring_tx integer |
Размер TX-кольца. |
|
role string |
Роль интерфейса. Choices:
|
|
sample_direction string |
Данные, которые собирает NetFlow (rx, tx или оба). Choices:
|
|
sample_rate integer |
Скорость выборки sFlow (10 - 99999). |
|
scan_botnet_connections string |
Включить мониторинг или блокировку подключений к серверам Botnet через этот интерфейс. Choices:
|
|
secondary_IP string |
Включить/отключить добавление вторичного IP к этому интерфейсу. Choices:
|
|
secondaryip list / elements=dictionary |
Вторичный IP-адрес интерфейса. |
|
allowaccess list / elements=string |
Настройки доступа к управлению для вторичного IP-адреса. Choices:
|
|
detectprotocol list / elements=string |
Протоколы, используемые для обнаружения сервера. Choices:
|
|
detectserver string |
Сервер Ping шлюза для этого IP. |
|
gwdetect string |
Включить/отключить проверку активности шлюза для первого. Choices:
|
|
ha_priority integer |
Приоритет выбора HA для сервера PING. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
ip string |
Вторичный IP-адрес интерфейса. |
|
ping_serv_status integer |
Состояние сервера PING. |
|
secip_relay_ip list / elements=string |
IP-адрес ретранслятора DHCP. |
|
security_8021x_dynamic_vlan_id integer |
ID VLAN для виртуального коммутатора. |
|
security_8021x_master string |
Главный виртуальный коммутатор 802.1X. |
|
security_8021x_member_mode string |
Режим участника 802.1X. Choices:
|
|
security_8021x_mode string |
Режим 802.1X. Choices:
|
|
security_exempt_list string |
Имя списка исключений безопасности. |
|
security_external_logout string |
URL-адрес сервера выхода из внешней аутентификации. |
|
security_external_web string |
URL-адрес веб-сервера внешней аутентификации. |
|
security_groups list / elements=dictionary |
Группы пользователей, которые могут проходить аутентификацию через портал несанкционированного доступа. |
|
name string / required |
Имена групп пользователей, которые могут проходить аутентификацию через портал несанкционированного доступа. Источник user.group.name. |
|
security_mac_auth_bypass string |
Включить/отключить обход аутентификации MAC. Choices:
|
|
security_mode string |
Включить аутентификацию через портал несанкционированного доступа для этого интерфейса. Choices:
|
|
security_redirect_url string |
URL-адрес перенаправления после отказа/аутентификации. |
|
service_name string |
Имя службы PPPoE. |
|
sflow_sampler string |
Включить/отключить sFlow на этом интерфейсе. Choices:
|
|
snmp_index integer |
Постоянный индекс SNMP интерфейса. |
|
speed string |
Скорость интерфейса. Параметры по умолчанию и доступные опции зависят от аппаратного обеспечения интерфейса. Choices:
|
|
spillover_threshold integer |
Пороговое значение переполнения исходящего трафика (0 - 16776000 кбит/с), 0 означает неограниченное. |
|
src_check string |
Включить/отключить проверку исходного IP-адреса. Choices:
|
|
status string |
Активировать или отключить интерфейс. Choices:
|
|
stp string |
Включить/отключить STP. Choices:
|
|
stp_edge string |
Включить/отключить как граничный порт STP. Choices:
|
|
stp_ha_secondary string |
Управление поведением STP на вторичном HA. Choices:
|
|
stp_ha_slave string |
Управление поведением STP на ведомом узле HA. Choices:
|
|
stpforward string |
Включить/отключить переадресацию STP. Choices:
|
|
stpforward_mode string |
Настроить режим переадресации STP. Choices:
|
|
subst string |
Включить для постоянной отправки пакетов с этого интерфейса на целевой MAC-адрес. Choices:
|
|
substitute_dst_mac string |
Целевой MAC-адрес, на который отправляются все пакеты с этого интерфейса. |
|
sw_algorithm string |
Алгоритм распределения фреймов для коммутатора. Choices:
|
|
swc_first_create integer |
Первоначальное создание для VLAN контроллера коммутатора. |
|
swc_vlan integer |
Статус создания для VLAN контроллера коммутатора. |
|
switch string |
Содержится в коммутаторе. |
|
switch_controller_access_vlan string |
Блокировать трафик FortiSwitch port-to-port. Choices:
|
|
switch_controller_arp_inspection string |
Включить/отключить/мониторинг проверки ARP FortiSwitch. Choices:
|
|
switch_controller_dhcp_snooping string |
Отслеживание DHCP контроллера коммутатора. Choices:
|
|
switch_controller_dhcp_snooping_option82 string |
Параметр option82 отслеживания DHCP контроллера коммутатора. Choices:
|
|
switch_controller_dhcp_snooping_verify_mac string |
Проверка MAC-адреса отслеживания DHCP контроллера коммутатора. Choices:
|
|
switch_controller_dynamic string |
Интегрированные настройки FortiLink для управляемого FortiSwitch. Источник switch-controller.fortilink-settings.name. |
|
switch_controller_feature string |
Назначение интерфейса при назначении трафика (только для чтения). Choices:
|
|
switch_controller_igmp_snooping string |
Отслеживание IGMP контроллера коммутатора. Choices:
|
|
switch_controller_igmp_snooping_fast_leave string |
Быстрый выход отслеживания IGMP контроллера коммутатора. Choices:
|
|
switch_controller_igmp_snooping_proxy string |
Прокси-сервер IGMP snooping контроллера коммутатора. Choices:
|
|
switch_controller_iot_scanning string |
Включить/отключить сканирование IoT на управляемом FortiSwitch. Choices:
|
|
switch_controller_learning_limit integer |
Ограничение количества динамических MAC-адресов в этой VLAN (1 - 128, 0 = без ограничения, по умолчанию). |
|
switch_controller_mgmt_vlan integer |
VLAN для использования в целях управления FortiLink. |
|
switch_controller_nac string |
Интегрированные настройки FortiLink для управляемого FortiSwitch. Источник switch-controller.fortilink-settings.name. |
|
switch_controller_netflow_collect string |
Сбор и обработка NetFlow. Choices:
|
|
switch_controller_offload string |
Включить/отключить разгрузку маршрутизации на управляемом FortiSwitch. Choices:
|
|
switch_controller_offload_gw string |
Включить/отключить разгрузку шлюза маршрутизации на управляемом FortiSwitch. Choices:
|
|
switch_controller_offload_ip string |
IP-адрес для разгрузки маршрутизации на FortiSwitch. |
|
switch_controller_rspan_mode string |
Остановить обучение MAC-адресам 2 уровня и перехват BPDUs и других пакетов на этом интерфейсе. Choices:
|
|
switch_controller_source_ip string |
Исходный IP-адрес, используемый в FortiLink по соединениям L3. Choices:
|
|
switch_controller_traffic_policy string |
Политика трафика контроллера коммутатора для VLAN. Источник switch-controller.traffic-policy.name. |
|
system_id string |
Определить системный идентификатор для агрегированного интерфейса. |
|
system_id_type string |
Метод генерации системного идентификатора. Choices:
|
|
tagging list / elements=dictionary |
Разметка объекта конфигурации. |
|
category string |
Категория тега. Источник system.object-tagging.category. |
|
name string / required |
Имя записи тега. |
|
tags list / elements=dictionary |
Теги. |
|
name string / required |
Имя тега. Источник system.object-tagging.tags.name. |
|
tcp_mss integer |
Максимальный размер сегмента TCP. 0 означает, что размер сегмента не изменяется. |
|
trunk string |
Включить/отключить VLAN-trunk. Choices:
|
|
trust_ip6_1 string |
Доверенный узел IPv6 для трафика выделенного управления (::/0 для всех узлов). |
|
trust_ip6_2 string |
Доверенный узел IPv6 для трафика выделенного управления (::/0 для всех узлов). |
|
trust_ip6_3 string |
Доверенный узел IPv6 для трафика выделенного управления (::/0 для всех узлов). |
|
trust_ip_1 string |
Доверенный узел для трафика выделенного управления (0.0.0.0/24 для всех узлов). |
|
trust_ip_2 string |
Доверенный узел для трафика выделенного управления (0.0.0.0/24 для всех узлов). |
|
trust_ip_3 string |
Доверенный узел для трафика выделенного управления (0.0.0.0/24 для всех узлов). |
|
type string |
Тип интерфейса. Варианты:
|
|
username string |
Имя пользователя учетной записи PPPoE, предоставленное вашим интернет-провайдером. |
|
vdom string |
Интерфейс находится в этом виртуальном домене (VDOM). Источник system.vdom.name. |
|
vindex integer |
Идентификатор VLAN интерфейса управления коммутатором. |
|
vlan_protocol string |
Протокол Ethernet VLAN. Варианты:
|
|
vlanforward string |
Включить/отключить переадресацию трафика между VLAN на этом интерфейсе. Варианты:
|
|
vlanid integer |
Идентификатор VLAN (1 - 4094). |
|
vrf integer |
Идентификатор виртуальной маршрутизации (VRF). |
|
vrrp list / elements=dictionary |
Конфигурация VRRP. |
|
accept_mode string |
Включить/отключить режим принятия. Варианты:
|
|
adv_interval integer |
Интервал объявления (1 - 255 секунд). |
|
ignore_default-route string |
Включить/отключить игнорирование маршрута по умолчанию при проверке назначения. Варианты:
|
|
preempt string |
Включить/отключить режим прерывания. Варианты:
|
|
priority integer |
Приоритет виртуального маршрутизатора (1 - 255). |
|
proxy_arp list / elements=dictionary |
Конфигурация VRRP Proxy ARP. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
ip string |
Укажите IP-адреса прокси-ARP. |
|
start_time integer |
Время запуска (от 1 до 255 секунд). |
|
status string |
Включить/отключить эту конфигурацию VRRP. Варианты:
|
|
version string |
Версия VRRP. Варианты:
|
|
vrdst list / elements=string |
Отслеживать маршрут до этого пункта назначения. |
|
vrdst_priority integer |
Приоритет виртуального маршрутизатора, когда виртуальный маршрутизатор назначения становится недоступным (0-254). |
|
vrgrp integer |
Идентификатор группы VRRP (1-65535). |
|
vrid integer / обязательно |
Идентификатор виртуального маршрутизатора (1-255). См. . |
|
vrip string |
IP-адрес виртуального маршрутизатора. |
|
vrrp_virtual_mac string |
Включить/отключить использование виртуального MAC для VRRP. Варианты:
|
|
wccp string |
Включить/отключить WCCP на этом интерфейсе. Используется для инкапсулированной связи WCCP между клиентами и серверами WCCP. Варианты:
|
|
weight integer |
Значение по умолчанию для весов статических маршрутов (если для маршрута не настроено значение веса). |
|
wins_ip string |
IP-адрес сервера WINS. |
vdom string | Виртуальная область (в том числе и ранее определённые). VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельный блок. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, предпочтительный способ выполнения playbooks — httpapi
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure interfaces.
fortinet.fortios.fortios_system_interface:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
system_interface:
ac_name: "<your_own_value>"
aggregate: "<your_own_value>"
aggregate_type: "physical"
algorithm: "L2"
alias: "<your_own_value>"
allowaccess: "ping"
ap_discover: "enable"
arpforward: "enable"
auth_cert: "<your_own_value> (source vpn.certificate.local.name)"
auth_portal_addr: "<your_own_value>"
auth_type: "auto"
auto_auth_extension_device: "enable"
bandwidth_measure_time: "0"
bfd: "global"
bfd_desired_min_tx: "250"
bfd_detect_mult: "3"
bfd_required_min_rx: "250"
broadcast_forticlient_discovery: "enable"
broadcast_forward: "enable"
captive_portal: "2147483647"
cli_conn_status: "0"
client_options:
-
code: "0"
id: "26"
ip: "<your_own_value>"
type: "hex"
value: "<your_own_value>"
color: "0"
dedicated_to: "none"
default_purdue_level: "1"
defaultgw: "enable"
description: "<your_own_value>"
detected_peer_mtu: "0"
detectprotocol: "ping"
detectserver: "<your_own_value>"
device_access_list: "<your_own_value>"
device_identification: "enable"
device_identification_active_scan: "enable"
device_netscan: "disable"
device_user_identification: "enable"
devindex: "0"
dhcp_broadcast_flag: "disable"
dhcp_classless_route_addition: "enable"
dhcp_client_identifier: "myId_46"
dhcp_relay_agent_option: "enable"
dhcp_relay_allow_no_end_option: "disable"
dhcp_relay_circuit_id: "<your_own_value>"
dhcp_relay_interface: "<your_own_value> (source system.interface.name)"
dhcp_relay_interface_select_method: "auto"
dhcp_relay_ip: "<your_own_value>"
dhcp_relay_link_selection: "<your_own_value>"
dhcp_relay_request_all_server: "disable"
dhcp_relay_service: "disable"
dhcp_relay_source_ip: "<your_own_value>"
dhcp_relay_type: "regular"
dhcp_renew_time: "0"
dhcp_smart_relay: "disable"
dhcp_snooping_server_list:
-
name: "default_name_61"
server_ip: "<your_own_value>"
disc_retry_timeout: "1"
disconnect_threshold: "0"
distance: "5"
dns_server_override: "enable"
dns_server_protocol: "cleartext"
drop_fragment: "enable"
drop_overlapped_fragment: "enable"
eap_ca_cert: "<your_own_value> (source certificate.ca.name)"
eap_identity: "<your_own_value>"
eap_method: "tls"
eap_password: "<your_own_value>"
eap_supplicant: "enable"
eap_user_cert: "<your_own_value> (source certificate.local.name)"
egress_cos: "disable"
egress_queues:
cos0: "<your_own_value> (source system.isf-queue-profile.name)"
cos1: "<your_own_value> (source system.isf-queue-profile.name)"
cos2: "<your_own_value> (source system.isf-queue-profile.name)"
cos3: "<your_own_value> (source system.isf-queue-profile.name)"
cos4: "<your_own_value> (source system.isf-queue-profile.name)"
cos5: "<your_own_value> (source system.isf-queue-profile.name)"
cos6: "<your_own_value> (source system.isf-queue-profile.name)"
cos7: "<your_own_value> (source system.isf-queue-profile.name)"
egress_shaping_profile: "<your_own_value> (source firewall.shaping-profile.profile-name)"
endpoint_compliance: "enable"
estimated_downstream_bandwidth: "0"
estimated_upstream_bandwidth: "0"
explicit_ftp_proxy: "enable"
explicit_web_proxy: "enable"
external: "enable"
fail_action_on_extender: "soft-restart"
fail_alert_interfaces:
-
name: "default_name_95 (source system.interface.name)"
fail_alert_method: "link-failed-signal"
fail_detect: "enable"
fail_detect_option: "detectserver"
fortiheartbeat: "enable"
fortilink: "enable"
fortilink_backup_link: "0"
fortilink_neighbor_detect: "lldp"
fortilink_split_interface: "enable"
fortilink_stacking: "enable"
forward_domain: "0"
forward_error_correction: "none"
gi_gk: "enable"
gwdetect: "enable"
ha_priority: "1"
icmp_accept_redirect: "enable"
icmp_send_redirect: "enable"
ident_accept: "enable"
idle_timeout: "0"
ike_saml_server: "<your_own_value> (source user.saml.name)"
inbandwidth: "0"
ingress_cos: "disable"
ingress_shaping_profile: "<your_own_value> (source firewall.shaping-profile.profile-name)"
ingress_spillover_threshold: "0"
interconnect_profile: "default"
interface: "<your_own_value> (source system.interface.name)"
internal: "0"
ip: "<your_own_value>"
ip_managed_by_fortiipam: "inherit-global"
ipmac: "enable"
ips_sniffer_mode: "enable"
ipunnumbered: "<your_own_value>"
ipv6:
autoconf: "enable"
cli_conn6_status: "0"
dhcp6_client_options: "rapid"
dhcp6_iapd_list:
-
iaid: "<you_own_value>"
prefix_hint: "<your_own_value>"
prefix_hint_plt: "604800"
prefix_hint_vlt: "2592000"
dhcp6_information_request: "enable"
dhcp6_prefix_delegation: "enable"
dhcp6_prefix_hint: "<your_own_value>"
dhcp6_prefix_hint_plt: "604800"
dhcp6_prefix_hint_vlt: "2592000"
dhcp6_relay_interface_id: "<your_own_value>"
dhcp6_relay_ip: "<your_own_value>"
dhcp6_relay_service: "disable"
dhcp6_relay_source_interface: "disable"
dhcp6_relay_source_ip: "<your_own_value>"
dhcp6_relay_type: "regular"
icmp6_send_redirect: "enable"
interface_identifier: "myId_148"
ip6_address: "<your_own_value>"
ip6_allowaccess: "ping"
ip6_default_life: "1800"
ip6_delegated_prefix_iaid: "0"
ip6_delegated_prefix_list:
-
autonomous_flag: "enable"
delegated_prefix_iaid: "0"
onlink_flag: "enable"
prefix_id: "<you_own_value>"
rdnss: "<your_own_value>"
rdnss_service: "delegated"
subnet: "<your_own_value>"
upstream_interface: "<your_own_value> (source system.interface.name)"
ip6_dns_server_override: "enable"
ip6_extra_addr:
-
prefix: "<your_own_value>"
ip6_hop_limit: "0"
ip6_link_mtu: "0"
ip6_manage_flag: "enable"
ip6_max_interval: "600"
ip6_min_interval: "198"
ip6_mode: "static"
ip6_other_flag: "enable"
ip6_prefix_list:
-
autonomous_flag: "enable"
dnssl:
-
domain: "<your_own_value>"
onlink_flag: "enable"
preferred_life_time: "604800"
prefix: "<your_own_value>"
rdnss: "<your_own_value>"
valid_life_time: "2592000"
ip6_prefix_mode: "dhcp6"
ip6_reachable_time: "0"
ip6_retrans_time: "0"
ip6_send_adv: "enable"
ip6_subnet: "<your_own_value>"
ip6_upstream_interface: "<your_own_value> (source system.interface.name)"
nd_cert: "<your_own_value> (source certificate.local.name)"
nd_cga_modifier: "<your_own_value>"
nd_mode: "basic"
nd_security_level: "0"
nd_timestamp_delta: "300"
nd_timestamp_fuzz: "1"
ra_send_mtu: "enable"
unique_autoconf_addr: "enable"
vrip6_link_local: "<your_own_value>"
vrrp_virtual_mac6: "enable"
vrrp6:
-
accept_mode: "enable"
adv_interval: "1"
ignore_default_route: "enable"
preempt: "enable"
priority: "100"
start_time: "3"
status: "enable"
vrdst6: "<your_own_value>"
vrgrp: "0"
vrid: "<you_own_value>"
vrip6: "<your_own_value>"
l2forward: "enable"
lacp_ha_secondary: "enable"
lacp_ha_slave: "enable"
lacp_mode: "static"
lacp_speed: "slow"
lcp_echo_interval: "5"
lcp_max_echo_fails: "3"
link_up_delay: "50"
lldp_network_policy: "<your_own_value> (source system.lldp.network-policy.name)"
lldp_reception: "enable"
lldp_transmission: "enable"
macaddr: "<your_own_value>"
managed_device:
-
name: "default_name_222"
managed_subnetwork_size: "32"
management_ip: "<your_own_value>"
measured_downstream_bandwidth: "0"
measured_upstream_bandwidth: "0"
mediatype: "none"
member:
-
interface_name: "<your_own_value> (source system.interface.name)"
min_links: "1"
min_links_down: "operational"
mirroring_direction: "rx"
mirroring_filter:
filter_dport: "0"
filter_dstip: "<your_own_value>"
filter_protocol: "0"
filter_sport: "0"
filter_srcip: "<your_own_value>"
mirroring_port: "<your_own_value> (source system.interface.name)"
mode: "static"
monitor_bandwidth: "enable"
mtu: "1500"
mtu_override: "enable"
name: "default_name_244"
ndiscforward: "enable"
netbios_forward: "disable"
netflow_sampler: "disable"
np_qos_profile: "0"
outbandwidth: "0"
padt_retry_timeout: "1"
password: "<your_own_value>"
ping_serv_status: "0"
polling_interval: "20"
port_mirroring: "disable"
pppoe_unnumbered_negotiate: "enable"
pptp_auth_type: "auto"
pptp_client: "enable"
pptp_password: "<your_own_value>"
pptp_server_ip: "<your_own_value>"
pptp_timeout: "0"
pptp_user: "<your_own_value>"
preserve_session_route: "enable"
priority: "1"
priority_override: "enable"
proxy_captive_portal: "enable"
reachable_time: "30000"
redundant_interface: "<your_own_value>"
remote_ip: "<your_own_value>"
replacemsg_override_group: "<your_own_value>"
ring_rx: "0"
ring_tx: "0"
role: "lan"
sample_direction: "tx"
sample_rate: "2000"
scan_botnet_connections: "disable"
secondary_IP: "enable"
secondaryip:
-
allowaccess: "ping"
detectprotocol: "ping"
detectserver: "<your_own_value>"
gwdetect: "enable"
ha_priority: "1"
id: "283"
ip: "<your_own_value>"
ping_serv_status: "0"
secip_relay_ip: "<your_own_value>"
security_8021x_dynamic_vlan_id: "0"
security_8021x_master: "<your_own_value>"
security_8021x_member_mode: "switch"
security_8021x_mode: "default"
security_exempt_list: "<your_own_value>"
security_external_logout: "<your_own_value>"
security_external_web: "<your_own_value>"
security_groups:
-
name: "default_name_295 (source user.group.name)"
security_mac_auth_bypass: "mac-auth-only"
security_mode: "none"
security_redirect_url: "<your_own_value>"
service_name: "<your_own_value>"
sflow_sampler: "enable"
snmp_index: "0"
speed: "auto"
spillover_threshold: "0"
src_check: "enable"
status: "up"
stp: "disable"
stp_edge: "disable"
stp_ha_secondary: "disable"
stp_ha_slave: "disable"
stpforward: "enable"
stpforward_mode: "rpl-all-ext-id"
subst: "enable"
substitute_dst_mac: "<your_own_value>"
sw_algorithm: "l2"
swc_first_create: "0"
swc_vlan: "0"
switch: "<your_own_value>"
switch_controller_access_vlan: "enable"
switch_controller_arp_inspection: "enable"
switch_controller_dhcp_snooping: "enable"
switch_controller_dhcp_snooping_option82: "enable"
switch_controller_dhcp_snooping_verify_mac: "enable"
switch_controller_dynamic: "<your_own_value> (source switch-controller.fortilink-settings.name)"
switch_controller_feature: "none"
switch_controller_igmp_snooping: "enable"
switch_controller_igmp_snooping_fast_leave: "enable"
switch_controller_igmp_snooping_proxy: "enable"
switch_controller_iot_scanning: "enable"
switch_controller_learning_limit: "0"
switch_controller_mgmt_vlan: "4094"
switch_controller_nac: "<your_own_value> (source switch-controller.fortilink-settings.name)"
switch_controller_netflow_collect: "disable"
switch_controller_offload: "enable"
switch_controller_offload_gw: "enable"
switch_controller_offload_ip: "<your_own_value>"
switch_controller_rspan_mode: "disable"
switch_controller_source_ip: "outbound"
switch_controller_traffic_policy: "<your_own_value> (source switch-controller.traffic-policy.name)"
system_id: "<your_own_value>"
system_id_type: "auto"
tagging:
-
category: "<your_own_value> (source system.object-tagging.category)"
name: "default_name_343"
tags:
-
name: "default_name_345 (source system.object-tagging.tags.name)"
tcp_mss: "0"
trunk: "enable"
trust_ip_1: "<your_own_value>"
trust_ip_2: "<your_own_value>"
trust_ip_3: "<your_own_value>"
trust_ip6_1: "<your_own_value>"
trust_ip6_2: "<your_own_value>"
trust_ip6_3: "<your_own_value>"
type: "physical"
username: "<your_own_value>"
vdom: "<your_own_value> (source system.vdom.name)"
vindex: "0"
vlan_protocol: "8021q"
vlanforward: "enable"
vlanid: "0"
vrf: "0"
vrrp:
-
accept_mode: "enable"
adv_interval: "1"
ignore_default_route: "enable"
preempt: "enable"
priority: "100"
proxy_arp:
-
id: "369"
ip: "<your_own_value>"
start_time: "3"
status: "enable"
version: "2"
vrdst: "<your_own_value>"
vrdst_priority: "0"
vrgrp: "0"
vrid: "<you_own_value>"
vrip: "<your_own_value>"
vrrp_virtual_mac: "enable"
wccp: "enable"
weight: "0"
wins_ip: "<your_own_value>"
Значения возврата
Общие значения возврата задокументированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки изображения fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для подготовки содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate по последней выполненной операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Название таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Использованная виртуальная область Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_interface_module.html