fortinet.fortios.fortios_system_ipam модуль — Настройка служб управления IP-адресами в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_ipam.
Новое в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию IPAM. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерирован из графического интерфейса Fortigate. |
enable_log логический | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для работы. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный member_path, является допустимым для выполнения операции с членом. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Когда member_state указан, параметр state игнорируется. Варианты:
|
system_ipam словарь | Настроить службы управления IP-адресами. |
|
automatic_conflict_resolution строка |
Включить/выключить автоматическое разрешение конфликтов. Варианты:
|
|
manage_lan_addresses строка |
Включить/выключить управление адресами LAN-интерфейса по умолчанию. Варианты:
|
|
manage_lan_extension_addresses строка |
Включить/выключить управление адресами расширения LAN интерфейса FortiExtender по умолчанию. Варианты:
|
|
manage_ssid_addresses строка |
Включить/выключить управление адресами SSID FortiAP по умолчанию. Варианты:
|
|
pool_subnet строка |
Настройка подсети пула IPAM, подсети класса A - класса B. |
|
pools список / элементы=словарь |
Настройка пулов IPAM. |
|
description строка |
Описание. |
|
exclude список / элементы=словарь |
Настройка исключаемых подсетей пула. |
|
exclude_subnet строка |
Настройка подсети, которую нужно исключить из пула IPAM. |
|
ID целое число / обязательно | |
|
name строка / обязательно |
Имя пула IPAM. |
|
subnet строка |
Настройка подсети пула IPAM, подсети класса A - класса B. |
|
require_subnet_size_match строка |
Включить/выключить перераспределение подсетей для соответствия запрашиваемого и фактического размера. Варианты:
|
|
rules список / элементы=словарь |
Настройка правил распределения IPAM. |
|
description строка |
Описание. |
|
device список / элементы=словарь |
Настройка серийного номера или подстановочного знака FortiGate для соответствия. |
|
name строка / обязательно |
Серийный номер FortiGate или подстановочное значение. |
|
dhcp строка |
Включить/выключить DHCP-сервер для соответствия интерфейсам IPAM. Варианты:
|
|
interface список / элементы=словарь |
Настроить имя или подстановочный символ интерфейса для соответствия. |
|
name строка / обязательно |
Имя интерфейса или подстановочный символ. |
|
name строка / обязательно |
Имя правила IPAM. |
|
pool список / элементы=словарь |
Настроить имя пула IPAM для использования. |
|
name строка / обязательно |
Имя пула IPAM. Источник system.ipam.pools.name. |
|
role строка |
Настроить роль интерфейса для соответствия. Варианты:
|
|
server_type строка |
Настройка типа сервера IPAM для использования. Варианты:
|
|
status строка |
Включить/выключить службы управления IP-адресами. Варианты:
|
vdom строка | Виртуальная область, среди тех, которые определены ранее. VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi предпочтительнее для выполнения playbooks
Примеры
- name: Configure IP address management services.
fortinet.fortios.fortios_system_ipam:
vdom: "{{ vdom }}"
system_ipam:
automatic_conflict_resolution: "disable"
manage_lan_addresses: "disable"
manage_lan_extension_addresses: "disable"
manage_ssid_addresses: "disable"
pool_subnet: "<your_own_value>"
pools:
-
description: "<your_own_value>"
exclude:
-
exclude_subnet: "<your_own_value>"
ID: "<you_own_value>"
name: "default_name_13"
subnet: "<your_own_value>"
require_subnet_size_match: "disable"
rules:
-
description: "<your_own_value>"
device:
-
name: "default_name_19"
dhcp: "enable"
interface:
-
name: "default_name_22"
name: "default_name_23"
pool:
-
name: "default_name_25 (source system.ipam.pools.name)"
role: "any"
server_type: "fabric-root"
status: "enable"
Значения возврата
Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate по последней применённой операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_ipam_module.html