Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_system_np6 — Настройка атрибутов NP6 в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: fortinet.fortios.fortios_system_np6.

Новая версия в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Описание

  • Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию np6. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано на FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

string

Токенная аутентификация. Генерируется из GUI Fortigate.

enable_log

boolean

Включить/отключить логирование для задачи.

Варианты:

  • false ← (default)
  • true

member_path

string

Путь к атрибуту элемента для выполнения операции.

Разделяется символом слеша, если атрибутов несколько.

Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами.

member_state

string

Добавить или удалить элемент под указанным путем к атрибуту.

При указании member_state опция state игнорируется.

Варианты:

  • "present"
  • "absent"

state

string / required

Указывает, следует ли создать или удалить объект.

Варианты:

  • "present"
  • "absent"

system_np6

dictionary

Настроить атрибуты NP6.

fastpath

string

Включить/отключить разгрузку NP6 (также называется быстрым путем).

Варианты:

  • "disable"
  • "enable"

fp_anomaly

dictionary

Защита от аномалий IPv4 NP6. trap-to-host перенаправляет аномальные сессии на ЦП.

icmp_csum_err

string

Аномалии с неверной контрольной суммой ICMP IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

icmp_frag

string

Фрагментированные пакеты уровня 3, которые могут быть частью аномалий ICMP уровня 4.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

icmp_land

string

Аномалии ICMP land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_csum_err

string

Аномалии с неверной контрольной суммой IP IPv4.

Варианты:

  • "drop"
  • "trap-to-host"

ipv4_land

string

Аномалии land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optlsrr

string

Аномалии с опцией маршрута с нестрогим указанием источника.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optrr

string

Аномалии с опцией маршрута.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optsecurity

string

Аномалии с опцией безопасности.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optssrr

string

Аномалии с опцией маршрута с строгим указанием источника.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optstream

string

Аномалии с опцией потока.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_opttimestamp

string

Аномалии с опцией временной метки.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_proto_err

string

Аномалии неверного протокола уровня 4.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_unknopt

string

Аномалии неизвестных параметров.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_daddr_err

string

Аномалии адреса назначения как не указанного или адреса обратной связи.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_land

string

Аномалии Land.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optendpid

string

Аномалии идентификации конечной точки.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_opthomeaddr

string

Аномалии параметра домашнего адреса.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optinvld

string

Аномалии неверного параметра. Аномалии неверного параметра.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optjumbo

string

Аномалии параметров Jumbo.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optnsap

string

Аномалии параметра адреса точки доступа к сетевой службе.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optralert

string

Аномалии параметра предупреждения маршрутизатора.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_opttunnel

string

Аномалии параметра ограничения инкапсуляции туннеля.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_proto_err

string

Аномалии неверного протокола уровня 4.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_saddr_err

string

Аномалии адреса источника как мультикаст.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_unknopt

string

Аномалии неизвестных параметров.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_csum_err

string

Аномалии неверной контрольной суммы IPv4 TCP.

Choices:

  • "drop"
  • "trap-to-host"

tcp_fin_noack

string

Аномалии TCP SYN-флуда с установленным флагом FIN без установки ACK.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_fin_only

string

Аномалии TCP SYN-флуда только с установленным флагом FIN.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_land

string

Аномалии TCP land.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_no_flag

string

Аномалии TCP SYN-флуда без установленного флага.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_syn_data

string

Аномалии пакетов TCP SYN-флуда с данными.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_syn_fin

string

Аномалии установленного флага SYN/FIN в TCP SYN-флуде.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_winnuke

string

Аномалии TCP WinNuke.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

udp_csum_err

string

Аномалии неверной контрольной суммы IPv4 UDP.

Choices:

  • "drop"
  • "trap-to-host"

udp_land

string

Аномалии UDP land.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

garbage_session_collector

string

Включить/отключить сборщик мусорных сессий.

Choices:

  • "disable"
  • "enable"

hpe

dictionary

Конфигурация HPE.

arp_max

integer

Максимальная скорость пакетов ARP (1K - 1G pps).

enable_shaper

string

Включить/отключить NPU Host Protection Engine (HPE) для формирователя типа пакетов.

Choices:

  • "disable"
  • "enable"

esp_max

integer

Максимальная скорость пакетов ESP (1K - 1G pps).

icmp_max

integer

Максимальная скорость пакетов ICMP (1K - 1G pps).

ip_frag_max

integer

Максимальная скорость фрагментированных IP-пакетов (1K - 1G pps).

ip_others_max

integer

Максимальная скорость IP-пакетов для других пакетов (типы пакетов, которые не могут быть установлены с помощью других параметров) (1K - 1G pps).

l2_others_max

integer

Максимальная скорость пакетов уровня 2 для пакетов уровня 2, которые не являются пакетами ARP (1K - 1G pps).

pri_type_max

integer

Максимальная скорость переполнения трафика приоритетного типа (1K - 1G pps). Включает L2: HA, 802.3ad LACP, сигналы синхронизации. L3: OSPF. L4_TCP: BGP. L4_UDP: IKE, SLBC, BFD.

sctp_max

integer

Максимальная скорость пакетов SCTP (1K - 1G pps).

tcp_max

integer

Максимальная скорость пакетов TCP (1K - 1G pps).

tcpfin_rst_max

integer

Максимальная скорость пакетов TCP с флагами FIN или RST (1K - 1G pps).

tcpsyn_ack_max

integer

Максимальная скорость пакетов TCP с флагами SYN и ACK (1K - 1G pps).

tcpsyn_max

integer

Максимальная скорость пакетов TCP SYN (1K - 1G pps).

udp_max

integer

Максимальная скорость пакетов UDP (1K - 1G pps).

ipsec_ob_hash_function

string

Установить функцию хеширования для исходящего IPSec.

Выбор:

  • "global-hash"
  • "round-robin-global"

ipsec_outbound_hash

string

Включить/отключить функцию хеширования для исходящего трафика IPsec.

Выбор:

  • "disable"
  • "enable"

low_latency_mode

string

Включить/отключить режим низкой задержки.

Выбор:

  • "disable"
  • "enable"

name

string / обязательно

Имя устройства.

per_session_accounting

string

Включить/отключить учёт по сессиям.

Выбор:

  • "disable"
  • "traffic-log-only"
  • "enable"

session_collector_interval

integer

Установить интервал очистки сессий (1 - 100 сек).

session_timeout_fixed

string

{disable | enable} Переключение между использованием фиксированных или случайных таймаутов для обновления сессий NP6.

Выбор:

  • "disable"
  • "enable"

session_timeout_interval

integer

Установить фиксированный таймаут для обновления сессий NP6 (0 - 1000 сек).

session_timeout_random_range

integer

Установить диапазон случайного таймаута для обновления сессий NP6 (0 - 1000 сек).

vdom

string

Виртуальная область (vdom), определённая ранее. Vdom — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство.

По умолчанию: "root"

Примечания

Примечание

  • Модуль fortiosapi устарел, httpapi — предпочтительный способ выполнения playbooks
  • Модуль поддерживает режим check_mode.

Примеры

- name: Configure NP6 attributes.
  fortinet.fortios.fortios_system_np6:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      system_np6:
          fastpath: "disable"
          fp_anomaly:
              icmp_csum_err: "drop"
              icmp_frag: "allow"
              icmp_land: "allow"
              ipv4_csum_err: "drop"
              ipv4_land: "allow"
              ipv4_optlsrr: "allow"
              ipv4_optrr: "allow"
              ipv4_optsecurity: "allow"
              ipv4_optssrr: "allow"
              ipv4_optstream: "allow"
              ipv4_opttimestamp: "allow"
              ipv4_proto_err: "allow"
              ipv4_unknopt: "allow"
              ipv6_daddr_err: "allow"
              ipv6_land: "allow"
              ipv6_optendpid: "allow"
              ipv6_opthomeaddr: "allow"
              ipv6_optinvld: "allow"
              ipv6_optjumbo: "allow"
              ipv6_optnsap: "allow"
              ipv6_optralert: "allow"
              ipv6_opttunnel: "allow"
              ipv6_proto_err: "allow"
              ipv6_saddr_err: "allow"
              ipv6_unknopt: "allow"
              tcp_csum_err: "drop"
              tcp_fin_noack: "allow"
              tcp_fin_only: "allow"
              tcp_land: "allow"
              tcp_no_flag: "allow"
              tcp_syn_data: "allow"
              tcp_syn_fin: "allow"
              tcp_winnuke: "allow"
              udp_csum_err: "drop"
              udp_land: "allow"
          garbage_session_collector: "disable"
          hpe:
              arp_max: "200000"
              enable_shaper: "disable"
              esp_max: "200000"
              icmp_max: "200000"
              ip_frag_max: "200000"
              ip_others_max: "200000"
              l2_others_max: "200000"
              pri_type_max: "200000"
              sctp_max: "200000"
              tcp_max: "600000"
              tcpfin_rst_max: "600000"
              tcpsyn_ack_max: "600000"
              tcpsyn_max: "600000"
              udp_max: "600000"
          ipsec_ob_hash_function: "global-hash"
          ipsec_outbound_hash: "disable"
          low_latency_mode: "disable"
          name: "default_name_59"
          per_session_accounting: "disable"
          session_collector_interval: "64"
          session_timeout_fixed: "disable"
          session_timeout_interval: "40"
          session_timeout_random_range: "8"

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, использованный для предоставления содержимого в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate при последней операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), использованный в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

строка

Имя таблицы, использованной для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь таблицы, использованной для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Использованный виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_np6_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API