Модуль fortinet.fortios.fortios_system_np6 — Настройка атрибутов NP6 в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_np6.
Новая версия в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию np6. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано на FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Генерируется из GUI Fortigate. |
enable_log boolean | Включить/отключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту элемента для выполнения операции. Разделяется символом слеша, если атрибутов несколько. Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами. |
member_state string | Добавить или удалить элемент под указанным путем к атрибуту. При указании member_state опция state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
system_np6 dictionary | Настроить атрибуты NP6. |
|
fastpath string |
Включить/отключить разгрузку NP6 (также называется быстрым путем). Варианты:
|
|
fp_anomaly dictionary |
Защита от аномалий IPv4 NP6. trap-to-host перенаправляет аномальные сессии на ЦП. |
|
icmp_csum_err string |
Аномалии с неверной контрольной суммой ICMP IPv4. Варианты:
|
|
icmp_frag string |
Фрагментированные пакеты уровня 3, которые могут быть частью аномалий ICMP уровня 4. Варианты:
|
|
icmp_land string |
Аномалии ICMP land. Варианты:
|
|
ipv4_csum_err string |
Аномалии с неверной контрольной суммой IP IPv4. Варианты:
|
|
ipv4_land string |
Аномалии land. Варианты:
|
|
ipv4_optlsrr string |
Аномалии с опцией маршрута с нестрогим указанием источника. Варианты:
|
|
ipv4_optrr string |
Аномалии с опцией маршрута. Варианты:
|
|
ipv4_optsecurity string |
Аномалии с опцией безопасности. Варианты:
|
|
ipv4_optssrr string |
Аномалии с опцией маршрута с строгим указанием источника. Варианты:
|
|
ipv4_optstream string |
Аномалии с опцией потока. Варианты:
|
|
ipv4_opttimestamp string |
Аномалии с опцией временной метки. Варианты:
|
|
ipv4_proto_err string |
Аномалии неверного протокола уровня 4. Choices:
|
|
ipv4_unknopt string |
Аномалии неизвестных параметров. Choices:
|
|
ipv6_daddr_err string |
Аномалии адреса назначения как не указанного или адреса обратной связи. Choices:
|
|
ipv6_land string |
Аномалии Land. Choices:
|
|
ipv6_optendpid string |
Аномалии идентификации конечной точки. Choices:
|
|
ipv6_opthomeaddr string |
Аномалии параметра домашнего адреса. Choices:
|
|
ipv6_optinvld string |
Аномалии неверного параметра. Аномалии неверного параметра. Choices:
|
|
ipv6_optjumbo string |
Аномалии параметров Jumbo. Choices:
|
|
ipv6_optnsap string |
Аномалии параметра адреса точки доступа к сетевой службе. Choices:
|
|
ipv6_optralert string |
Аномалии параметра предупреждения маршрутизатора. Choices:
|
|
ipv6_opttunnel string |
Аномалии параметра ограничения инкапсуляции туннеля. Choices:
|
|
ipv6_proto_err string |
Аномалии неверного протокола уровня 4. Choices:
|
|
ipv6_saddr_err string |
Аномалии адреса источника как мультикаст. Choices:
|
|
ipv6_unknopt string |
Аномалии неизвестных параметров. Choices:
|
|
tcp_csum_err string |
Аномалии неверной контрольной суммы IPv4 TCP. Choices:
|
|
tcp_fin_noack string |
Аномалии TCP SYN-флуда с установленным флагом FIN без установки ACK. Choices:
|
|
tcp_fin_only string |
Аномалии TCP SYN-флуда только с установленным флагом FIN. Choices:
|
|
tcp_land string |
Аномалии TCP land. Choices:
|
|
tcp_no_flag string |
Аномалии TCP SYN-флуда без установленного флага. Choices:
|
|
tcp_syn_data string |
Аномалии пакетов TCP SYN-флуда с данными. Choices:
|
|
tcp_syn_fin string |
Аномалии установленного флага SYN/FIN в TCP SYN-флуде. Choices:
|
|
tcp_winnuke string |
Аномалии TCP WinNuke. Choices:
|
|
udp_csum_err string |
Аномалии неверной контрольной суммы IPv4 UDP. Choices:
|
|
udp_land string |
Аномалии UDP land. Choices:
|
|
garbage_session_collector string |
Включить/отключить сборщик мусорных сессий. Choices:
|
|
hpe dictionary |
Конфигурация HPE. |
|
arp_max integer |
Максимальная скорость пакетов ARP (1K - 1G pps). |
|
enable_shaper string |
Включить/отключить NPU Host Protection Engine (HPE) для формирователя типа пакетов. Choices:
|
|
esp_max integer |
Максимальная скорость пакетов ESP (1K - 1G pps). |
|
icmp_max integer |
Максимальная скорость пакетов ICMP (1K - 1G pps). |
|
ip_frag_max integer |
Максимальная скорость фрагментированных IP-пакетов (1K - 1G pps). |
|
ip_others_max integer |
Максимальная скорость IP-пакетов для других пакетов (типы пакетов, которые не могут быть установлены с помощью других параметров) (1K - 1G pps). |
|
l2_others_max integer |
Максимальная скорость пакетов уровня 2 для пакетов уровня 2, которые не являются пакетами ARP (1K - 1G pps). |
|
pri_type_max integer |
Максимальная скорость переполнения трафика приоритетного типа (1K - 1G pps). Включает L2: HA, 802.3ad LACP, сигналы синхронизации. L3: OSPF. L4_TCP: BGP. L4_UDP: IKE, SLBC, BFD. |
|
sctp_max integer |
Максимальная скорость пакетов SCTP (1K - 1G pps). |
|
tcp_max integer |
Максимальная скорость пакетов TCP (1K - 1G pps). |
|
tcpfin_rst_max integer |
Максимальная скорость пакетов TCP с флагами FIN или RST (1K - 1G pps). |
|
tcpsyn_ack_max integer |
Максимальная скорость пакетов TCP с флагами SYN и ACK (1K - 1G pps). |
|
tcpsyn_max integer |
Максимальная скорость пакетов TCP SYN (1K - 1G pps). |
|
udp_max integer |
Максимальная скорость пакетов UDP (1K - 1G pps). |
|
ipsec_ob_hash_function string |
Установить функцию хеширования для исходящего IPSec. Выбор:
|
|
ipsec_outbound_hash string |
Включить/отключить функцию хеширования для исходящего трафика IPsec. Выбор:
|
|
low_latency_mode string |
Включить/отключить режим низкой задержки. Выбор:
|
|
name string / обязательно |
Имя устройства. |
|
per_session_accounting string |
Включить/отключить учёт по сессиям. Выбор:
|
|
session_collector_interval integer |
Установить интервал очистки сессий (1 - 100 сек). |
|
session_timeout_fixed string |
{disable | enable} Переключение между использованием фиксированных или случайных таймаутов для обновления сессий NP6. Выбор:
|
|
session_timeout_interval integer |
Установить фиксированный таймаут для обновления сессий NP6 (0 - 1000 сек). |
|
session_timeout_random_range integer |
Установить диапазон случайного таймаута для обновления сессий NP6 (0 - 1000 сек). |
vdom string | Виртуальная область (vdom), определённая ранее. Vdom — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi — предпочтительный способ выполнения playbooks
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure NP6 attributes.
fortinet.fortios.fortios_system_np6:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
system_np6:
fastpath: "disable"
fp_anomaly:
icmp_csum_err: "drop"
icmp_frag: "allow"
icmp_land: "allow"
ipv4_csum_err: "drop"
ipv4_land: "allow"
ipv4_optlsrr: "allow"
ipv4_optrr: "allow"
ipv4_optsecurity: "allow"
ipv4_optssrr: "allow"
ipv4_optstream: "allow"
ipv4_opttimestamp: "allow"
ipv4_proto_err: "allow"
ipv4_unknopt: "allow"
ipv6_daddr_err: "allow"
ipv6_land: "allow"
ipv6_optendpid: "allow"
ipv6_opthomeaddr: "allow"
ipv6_optinvld: "allow"
ipv6_optjumbo: "allow"
ipv6_optnsap: "allow"
ipv6_optralert: "allow"
ipv6_opttunnel: "allow"
ipv6_proto_err: "allow"
ipv6_saddr_err: "allow"
ipv6_unknopt: "allow"
tcp_csum_err: "drop"
tcp_fin_noack: "allow"
tcp_fin_only: "allow"
tcp_land: "allow"
tcp_no_flag: "allow"
tcp_syn_data: "allow"
tcp_syn_fin: "allow"
tcp_winnuke: "allow"
udp_csum_err: "drop"
udp_land: "allow"
garbage_session_collector: "disable"
hpe:
arp_max: "200000"
enable_shaper: "disable"
esp_max: "200000"
icmp_max: "200000"
ip_frag_max: "200000"
ip_others_max: "200000"
l2_others_max: "200000"
pri_type_max: "200000"
sctp_max: "200000"
tcp_max: "600000"
tcpfin_rst_max: "600000"
tcpsyn_ack_max: "600000"
tcpsyn_max: "600000"
udp_max: "600000"
ipsec_ob_hash_function: "global-hash"
ipsec_outbound_hash: "disable"
low_latency_mode: "disable"
name: "default_name_59"
per_session_accounting: "disable"
session_collector_interval: "64"
session_timeout_fixed: "disable"
session_timeout_interval: "40"
session_timeout_random_range: "8"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, использованный для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Использованный виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_np6_module.html