Spec-Zone.ru › Ansible

fortinet.fortios.fortios_system_npu модуль — Настройка атрибутов NPU в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в плейбуке, укажите: fortinet.fortios.fortios_system_npu.

Новое в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию npu. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate.

enable_log

логический тип

Включение/выключение ведения журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

member_path

строка

Путь к атрибуту элемента для выполнения операции.

Разделяется символом косой черты, если атрибутов несколько.

Параметр, помеченный как member_path, предназначен для операций с элементами.

member_state

строка

Добавление или удаление элемента по указанному пути к атрибуту.

Когда задан member_state, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

system_npu

словарь

Настройка атрибутов NPU.

capwap_offload

строка

Включение/выключение offloading управляемых FortiAP и FortiLink сессий CAPWAP.

Варианты:

  • "enable"
  • "disable"

dedicated_management_affinity

строка

Настройка сродства для демонов управления (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).

dedicated_management_cpu

строка

Включение выделения одного процессора для подключений GUI и CLI, когда NPs заняты.

Варианты:

  • "enable"
  • "disable"

default_qos_type

строка

Установление типа QoS по умолчанию.

Варианты:

  • "policing"
  • "shaping"
  • "policing-enhanced"

dos_options

словарь

Настройки NPU для DoS.

npu_dos_meter_mode

строка

Устанавливает режим offloading для измерения DoS NPU.

Варианты:

  • "global"
  • "local"

npu_dos_tpe_mode

строка

Включение/выключение вставки ID счетчика DoS в таблицу сессий.

Варианты:

  • "enable"
  • "disable"

double_level_mcast_offload

строка

Включение двойного offloading mcast.

Варианты:

  • "enable"
  • "disable"

dsw_dts_profile

список / элементы=словарь

Настройка профиля DSW DTS NPU.

action

строка

Устанавливает действие для профиля DSW DTS NPU.

Варианты:

  • "wait"
  • "drop"
  • "drop_tmr_0"
  • "drop_tmr_1"
  • "enque"
  • "enque_0"
  • "enque_1"

min_limit

целое число

Устанавливает минимальное ограничение профиля DSW DTS NPU.

profile_id

целое число / обязательно

Устанавливает идентификатор профиля DSW DTS NPU. см. <a href=’#notes’>Примечания</a>.

step

целое число

Устанавливает шаг профиля DSW DTS NPU.

dsw_queue_dts_profile

список / элементы=словарь

Настройка профиля DSW Queue DTS NPU.

iport

string

Установить порт ввода NPU DSW DTS.

Варианты:

  • "eif0"
  • "eif1"
  • "eif2"
  • "eif3"
  • "eif4"
  • "eif5"
  • "eif6"
  • "eif7"
  • "htx0"
  • "htx1"
  • "sse0"
  • "sse1"
  • "sse2"
  • "sse3"
  • "rlt"
  • "dfr"
  • "ipseci"
  • "ipseco"
  • "ipti"
  • "ipto"
  • "vep0"
  • "vep2"
  • "vep4"
  • "vep6"
  • "ivs"
  • "l2ti1"
  • "l2to"
  • "l2ti0"
  • "ple"
  • "spath"
  • "qtm"

name

string / required

Имя.

oport

string

Установить выходной порт NPU DSW DTS.

Варианты:

  • "eif0"
  • "eif1"
  • "eif2"
  • "eif3"
  • "eif4"
  • "eif5"
  • "eif6"
  • "eif7"
  • "hrx"
  • "sse0"
  • "sse1"
  • "sse2"
  • "sse3"
  • "rlt"
  • "dfr"
  • "ipseci"
  • "ipseco"
  • "ipti"
  • "ipto"
  • "vep0"
  • "vep2"
  • "vep4"
  • "vep6"
  • "ivs"
  • "l2ti1"
  • "l2to"
  • "l2ti0"
  • "ple"
  • "sync"
  • "nss"
  • "tsk"
  • "qtm"

profile_id

integer

Установить ID профиля NPU DSW DTS.

queue_select

integer

Установить ID очереди выбора NPU DSW DTS (0 - сброс до значения по умолчанию).

fastpath

string

Включить/отключить разгрузку NP6 (также называется быстрый путь).

Варианты:

  • "disable"
  • "enable"

fp_anomaly

dictionary

Защита от аномалий IPv4/IPv6.

icmp_csum_err

string

Аномалии неверной контрольной суммы IPv4 ICMP.

Варианты:

  • "drop"
  • "trap-to-host"

icmp_frag

string

Фрагментированные пакеты 3-го уровня, которые могут быть частью аномалий ICMP 4-го уровня.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

icmp_land

string

Аномалии ICMP land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_csum_err

string

Аномалии неверной контрольной суммы IPv4 IP.

Варианты:

  • "drop"
  • "trap-to-host"

ipv4_land

string

Аномалии land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optlsrr

string

Аномалии параметра маршрута с нестрогим исходным указателем.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optrr

string

Аномалии параметра маршрута.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optsecurity

string

Аномалии параметра безопасности.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optssrr

string

Аномалии параметра маршрута с строгим исходным указателем.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_optstream

string

Аномалии параметров потока.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_opttimestamp

string

Аномалии параметров временной метки.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_proto_err

string

Аномалии неверного протокола 4-го уровня.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv4_unknopt

string

Аномалии неизвестных параметров.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_daddr_err

string

Аномалии адреса назначения как не указанного или адреса loopback.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_land

string

Аномалии Land.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optendpid

string

Аномалии идентификации конечной точки.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_opthomeaddr

string

Аномалии параметра домашнего адреса.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optinvld

string

Аномалии неверных параметров. Аномалии неверных параметров.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optjumbo

string

Аномалии параметров Jumbo.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optnsap

string

Аномалии параметра адреса точки доступа к сетевым услугам.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_optralert

string

Аномалии параметра оповещения маршрутизатора.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_opttunnel

string

Аномалии параметра ограничения инкапсуляции туннеля.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_proto_err

string

Аномалии неверного протокола 4-го уровня.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_saddr_err

string

Аномалии источника адреса как multicast.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

ipv6_unknopt

string

Аномалии неизвестных параметров.

Choices:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_csum_err

string

Аномалии неверной контрольной суммы IPv4 TCP.

Choices:

  • "drop"
  • "trap-to-host"

tcp_fin_noack

string

Аномалии TCP SYN-флуда с установленным флагом FIN без установки ACK.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_fin_only

string

Аномалии TCP SYN-флуда с установленным только флагом FIN.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_land

string

Аномалии TCP land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_no_flag

string

Аномалии TCP SYN-флуда без установленных флагов.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_syn_data

string

Аномалии пакетов TCP SYN-флуда с данными.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_syn_fin

string

Аномалии TCP SYN-флуда с установленным флагом SYN/FIN.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

tcp_winnuke

string

Аномалии TCP WinNuke.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

udp_csum_err

string

Аномалии неверной контрольной суммы IPv4 UDP.

Варианты:

  • "drop"
  • "trap-to-host"

udp_land

string

Аномалии UDP land.

Варианты:

  • "allow"
  • "drop"
  • "trap-to-host"

gtp_enhanced_cpu_range

string

Вариант расширенного диапазона ЦП GTP.

Варианты:

  • "0"
  • "1"
  • "2"

gtp_enhanced_mode

string

Включить/отключить расширенный режим GTP.

Варианты:

  • "enable"
  • "disable"

gtp_support

string

Включить/отключить поддержку NP7 GTP

Варианты:

  • "enable"
  • "disable"

hash_tbl_spread

string

Включить/отключить распределение записей хеш-таблицы.

Варианты:

  • "enable"
  • "disable"

hpe

dictionary

Конфигурация механизма защиты узла.

all_protocol

integer

Максимальная скорость пакетов каждой очереди узла, за исключением трафика с высоким приоритетом (1K - 32M pps), установите 0 для отключения.

arp_max

integer

Максимальная скорость пакетов ARP (1K - 32M pps). Запись действительна, когда ARP удален из трафика с высоким приоритетом.

enable_shaper

string

Включить/отключить механизм защиты узла NPU (HPE) для формирования пакетов.

Варианты:

  • "disable"
  • "enable"

esp_max

integer

Максимальная скорость пакетов ESP (1K - 32M pps).

high_priority

integer

Максимальная скорость пакетов с высоким приоритетом (1K - 32M pps).

icmp_max

integer

Максимальная скорость пакетов ICMP (1K - 32M pps).

ip_frag_max

integer

Максимальная скорость фрагментированных IP-пакетов (1K - 32M pps).

ip_others_max

integer

Максимальная скорость IP-пакетов для других пакетов (типы пакетов, которые не могут быть установлены с помощью других параметров) (1K - 32G pps).

l2_others_max

integer

Максимальная скорость пакетов уровня 2 для пакетов уровня 2, которые не являются пакетами ARP (1K - 32M pps).

sctp_max

integer

Максимальная скорость пакетов SCTP (1K - 32M pps).

tcp_max

integer

Максимальная скорость пакетов TCP (1K - 32M pps).

tcpfin_rst_max

integer

Максимальная скорость пакетов TCP, содержащих флаги FIN или RST (1K - 32M pps).

tcpsyn_ack_max

integer

Максимальная скорость пакетов TCP, содержащих флаги SYN и ACK (1K - 32M pps).

tcpsyn_max

integer

Максимальная скорость пакетов TCP SYN (1K - 40M pps).

udp_max

integer

Максимальная скорость пакетов UDP (1K - 32M pps).

htab_dedi_queue_nr

integer

Установите количество выделенных очередей для сообщений хеш-таблицы.

htab_msg_queue

string

Установите режим очереди сообщений хеш-таблицы.

Choices:

  • "data"
  • "idle"
  • "dedicated"

htx_icmp_csum_chk

string

Установите режим проверки контрольной суммы ICMP HTX.

Choices:

  • "drop"
  • "pass"

inbound_dscp_copy_port

list / elements=dictionary

Физические интерфейсы, поддерживающие inbound-dscp-copy.

interface

string / required

Имя физического интерфейса.

intf_shaping_offload

string

Включить/отключить разгрузку NPU при выполнении форматирования трафика на основе интерфейса в соответствии с профилем egress-shaping-profile.

Choices:

  • "enable"
  • "disable"

ip_fragment_offload

string

Включить/отключить разгрузку фрагментации IP NP7 NPU.

Choices:

  • "disable"
  • "enable"

ip_reassembly

dictionary

Конфигурация механизма повторной сборки IP.

max_timeout

integer

Максимальное значение тайм-аута для повторной сборки IP (5 мкс - 600 000 000 мкс).

min_timeout

integer

Минимальное значение тайм-аута для повторной сборки IP (5 мкс - 600 000 000 мкс).

status

string

Установите состояние обработки повторной сборки IP.

Choices:

  • "disable"
  • "enable"

ipsec_dec_subengine_mask

string

Маска подсистемы дешифрования IPsec (0x1 - 0xff).

ipsec_enc_subengine_mask

string

Маска подсистемы шифрования IPsec (0x1 - 0xff).

ipsec_inbound_cache

string

Включить/отключить кэш входящих данных IPsec для защиты от воспроизведения.

Choices:

  • "enable"
  • "disable"

ipsec_mtu_override

string

Включить/выключить переопределение MTU NP6 IPsec.

Варианты:

  • "disable"
  • "enable"

ipsec_ob_np_sel

string

Выбор NP IPsec для разгрузки OB SA.

Варианты:

  • "rr"
  • "Packet"
  • "Hash"

ipsec_over_vlink

string

Включить/выключить IPsec через vlink.

Варианты:

  • "enable"
  • "disable"

isf_np_queues

dictionary

Настроить очереди порта коммутатора, подключенного к NP6 XAUI на входном пути.

cos0

string

Имя профиля CoS для CoS 0. Источник system.isf-queue-profile.name.

cos1

string

Имя профиля CoS для CoS 1. Источник system.isf-queue-profile.name.

cos2

string

Имя профиля CoS для CoS 2. Источник system.isf-queue-profile.name.

cos3

string

Имя профиля CoS для CoS 3. Источник system.isf-queue-profile.name.

cos4

string

Имя профиля CoS для CoS 4. Источник system.isf-queue-profile.name.

cos5

string

Имя профиля CoS для CoS 5. Источник system.isf-queue-profile.name.

cos6

string

Имя профиля CoS для CoS 6. Источник system.isf-queue-profile.name.

cos7

string

Имя профиля CoS для CoS 7. Источник system.isf-queue-profile.name.

lag_out_port_select

string

Включить/выключить выбор исходящего порта LAG на основе порта входящего трафика.

Варианты:

  • "disable"
  • "enable"

max_receive_unit

integer

Установить максимальный размер пакета для приема, пакеты большего размера будут молча отбрасываться.

max_session_timeout

integer

Максимальный интервал времени для обновления сеансов с разгрузкой на NPU (10 - 1000 сек).

mcast_session_accounting

string

Включить/выключить учет трафика для каждого мультиадресного сеанса через счетчик TAE.

Варианты:

  • "tpe-based"
  • "session-based"
  • "disable"

napi_break_interval

integer

Интервал прерывания NAPI.

np_queues

dictionary

Настроить назначение очереди на NP7.

ethernet_type

list / elements=dictionary

Настроить тип Ethernet QoS NP7.

name

string / required

Имя типа Ethernet.

queue

integer

Номер очереди.

type

string

Тип Ethernet.

weight

integer

Вес класса.

ip_protocol

list / elements=dictionary

Настроить протокол IP QoS NP7.

name

string / required

Имя IP-протокола.

protocol

integer

IP-протокол.

queue

integer

Номер очереди.

weight

integer

Вес класса.

ip_service

list / elements=dictionary

Настройка IP-сервиса QoS NP7.

dport

integer

Порт назначения.

name

string / required

Имя IP-сервиса.

protocol

integer

IP-протокол.

queue

integer

Номер очереди.

sport

integer

Исходный порт.

weight

integer

Вес класса.

profile

list / elements=dictionary

Настройка профиля класса NP7.

cos0

string

Номер очереди CoS 0.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

cos1

string

Номер очереди CoS 1.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

cos2

string

Номер очереди CoS 2.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

cos3

string

Номер очереди CoS 3.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

cos4

string

Номер очереди CoS 4.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

cos5

string

Номер очереди CoS 5.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

cos6

string

Номер очереди CoS 6.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

cos7

string

Номер очереди CoS 7.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp0

string

Номер очереди для DSCP 0.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp1

string

Номер очереди для DSCP 1.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp10

string

Номер очереди для DSCP 10.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp11

string

Номер очереди для DSCP 11.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp12

string

Номер очереди для DSCP 12.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp13

string

Номер очереди для DSCP 13.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp14

string

Номер очереди для DSCP 14.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp15

string

Номер очереди для DSCP 15.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp16

string

Номер очереди для DSCP 16.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp17

string

Номер очереди для DSCP 17.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp18

string

Номер очереди для DSCP 18.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp19

string

Номер очереди для DSCP 19.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp2

string

Номер очереди для DSCP 2.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp20

string

Номер очереди для DSCP 20.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp21

string

Номер очереди DSCP 21.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp22

string

Номер очереди DSCP 22.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp23

string

Номер очереди DSCP 23.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp24

string

Номер очереди DSCP 24.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp25

string

Номер очереди DSCP 25.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp26

string

Номер очереди DSCP 26.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp27

string

Номер очереди DSCP 27.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp28

string

Номер очереди DSCP 28.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp29

string

Номер очереди DSCP 29.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp3

string

Номер очереди DSCP 3.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp30

string

Номер очереди DSCP 30.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp31

string

Номер очереди DSCP 31.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp32

string

Номер очереди DSCP 32.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp33

string

Номер очереди DSCP 33.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp34

string

Номер очереди DSCP 34.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp35

string

Номер очереди DSCP 35.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp36

string

Номер очереди DSCP 36.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp37

string

Номер очереди DSCP 37.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp38

string

Номер очереди DSCP 38.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp39

string

Номер очереди DSCP 39.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp4

string

Номер очереди DSCP 4.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp40

string

Номер очереди DSCP 40.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp41

string

Номер очереди DSCP 41.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp42

string

Номер очереди DSCP 42.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp43

string

Номер очереди DSCP 43.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp44

string

Номер очереди DSCP 44.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp45

string

Номер очереди DSCP 45.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp46

string

Номер очереди DSCP 46.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp47

string

Номер очереди DSCP 47.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp48

string

Номер очереди DSCP 48.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp49

string

Номер очереди DSCP 49.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp5

string

Номер очереди DSCP 5.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp50

string

Номер очереди DSCP 50.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp51

string

Номер очереди DSCP 51.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp52

string

Номер очереди DSCP 52.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp53

string

Номер очереди DSCP 53.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp54

string

Номер очереди DSCP 54.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp55

string

Номер очереди DSCP 55.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp56

string

Номер очереди DSCP 56.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp57

string

Номер очереди DSCP 57.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp58

string

Номер очереди DSCP 58.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp59

string

Номер очереди DSCP 59.

Choices:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp6

string

Номер очереди DSCP 6.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp60

string

Номер очереди DSCP 60.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp61

string

Номер очереди DSCP 61.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp62

string

Номер очереди DSCP 62.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp63

string

Номер очереди DSCP 63.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp7

string

Номер очереди DSCP 7.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp8

string

Номер очереди DSCP 8.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

dscp9

string

Номер очереди DSCP 9.

Варианты:

  • "queue0"
  • "queue1"
  • "queue2"
  • "queue3"
  • "queue4"
  • "queue5"
  • "queue6"
  • "queue7"

id

integer / required

ID профиля. Смотрите <a href=’#notes’>Примечания</a>.

type

string

Тип профиля.

Варианты:

  • "cos"
  • "dscp"

weight

integer

Вес класса.

scheduler

list / elements=dictionary

Настройка планировщика NP7 QoS.

mode

string

Режим планировщика.

Варианты:

  • "none"
  • "priority"
  • "round-robin"

name

string / required

Имя планировщика.

npu_group_effective_scope

integer

npu-group-effective-scope определяет, в рамках какой группы npu-group будут выполняться такие команды, как list/purge. Область действия по умолчанию — для всех четырёх групп HS-ok (0-3).

npu_tcam

list / elements=dictionary

Настройка политик NPU TCAM.

data

dictionary

Поля данных TCAM.

df

string

Флаг tcam data ip df.

Варианты:

  • "enable"
  • "disable"

dstip

string

Адрес назначения IPv4 данных tcam.

dstipv6

string

Адрес назначения IPv6 данных tcam.

dstmac

string

MAC-адрес назначения данных tcam.

dstport

integer

Порт назначения уровня 4 данных tcam.

ethertype

string

Тип Ethernet данных tcam.

ext_tag

string

Тег расширения данных tcam.

Варианты:

  • "enable"
  • "disable"

frag_off

integer

Смещение фрагмента флага IP данных tcam.

gen_buf_cnt

integer

Количество буферов информации генерации данных tcam.

gen_iv

string

IV информации генерации данных tcam.

Варианты:

  • "valid"
  • "invalid"

gen_l3_flags

integer

Флаги уровня 3 информации генерации данных tcam.

gen_l4_flags

integer

Флаги уровня 4 информации генерации данных tcam.

gen_pkt_ctrl

integer

Управление пакетом информации генерации данных tcam.

gen_pri

integer

Приоритет информации генерации данных tcam.

gen_pri_v

string

Действительность приоритета информации генерации данных tcam.

Варианты:

  • "valid"
  • "invalid"

gen_tv

string

TV информации генерации данных tcam.

Варианты:

  • "valid"
  • "invalid"

ihl

integer

IHL IPv4 данных tcam.

ip4_id

integer

ID IPv4 данных tcam.

ip6_fl

integer

Метка потока IPv6 данных tcam.

ipver

integer

Версия заголовка IP данных tcam.

l4_wd10

integer

Слово 10 уровня 4 данных tcam.

l4_wd11

integer

Слово 11 уровня 4 данных tcam.

l4_wd8

integer

Слово 8 уровня 4 данных tcam.

l4_wd9

integer

Слово 9 уровня 4 данных tcam.

mf

string

Флаг mf данных IP tcam.

Варианты:

  • "enable"
  • "disable"

protocol

integer

Протокол IP данных tcam.

slink

integer

Подлинк данных tcam.

smac_change

string

Изменение MAC-адреса источника данных tcam.

Варианты:

  • "enable"
  • "disable"

sp

integer

Порт источника данных tcam.

src_cfi

string

CFI источника данных tcam.

Варианты:

  • "enable"
  • "disable"

src_prio

integer

Приоритет источника данных tcam.

src_updt

string

Обновление источника данных tcam.

Варианты:

  • "enable"
  • "disable"

srcip

string

IPv4-адрес источника данных tcam.

srcipv6

string

IPv6-адрес источника данных tcam.

srcmac

string

MAC-адрес источника данных tcam.

srcport

integer

Исходный порт уровня 4 данных tcam.

svid

integer

VID источника данных tcam.

tcp_ack

string

Флаг TCP ACK данных tcam.

Варианты:

  • "enable"
  • "disable"

tcp_cwr

string

Флаг TCP CWR данных tcam.

Варианты:

  • "enable"
  • "disable"

tcp_ece

string

Флаг TCP ECE данных tcam.

Варианты:

  • "enable"
  • "disable"

tcp_fin

string

Флаг TCP FIN данных tcam.

Варианты:

  • "enable"
  • "disable"

tcp_push

string

Флаг TCP PUSH данных tcam.

Варианты:

  • "enable"
  • "disable"

tcp_rst

string

Флаг TCP RST данных tcam.

Варианты:

  • "enable"
  • "disable"

tcp_syn

string

Флаг TCP SYN данных tcam.

Варианты:

  • "enable"
  • "disable"

tcp_urg

string

Флаг TCP URG данных tcam.

Варианты:

  • "enable"
  • "disable"

tgt_cfi

string

CFI целевого объекта данных tcam.

Варианты:

  • "enable"
  • "disable"

tgt_prio

integer

Приоритет целевого объекта данных tcam.

tgt_updt

string

Обновление порта целевого объекта данных tcam.

Варианты:

  • "enable"
  • "disable"

tgt_v

string

Целевой объект данных tcam действителен.

Варианты:

  • "valid"
  • "invalid"

tos

integer

IP-TOS данных TCAM.

tp

integer

Целевой порт данных TCAM.

ttl

integer

IP-TTL данных TCAM.

tvid

integer

Целевой VID данных TCAM.

vdid

integer

ID VDOM данных TCAM.

mask

dictionary

Поля маски TCAM.

df

string

Флаг DF маски IP TCAM.

Варианты:

  • "enable"
  • "disable"

dstip

string

Маска IPv4-адреса назначения TCAM.

dstipv6

string

Маска IPv6-адреса назначения TCAM.

dstmac

string

Маска MAC-адреса назначения TCAM.

dstport

integer

Маска порта назначения L4 TCAM.

ethertype

string

Маска EtherType TCAM.

ext_tag

string

Маска расширяющего тега TCAM.

Варианты:

  • "enable"
  • "disable"

frag_off

integer

Смещение фрагмента флага IP данных TCAM.

gen_buf_cnt

integer

Количество буферов информации генератора маски TCAM.

gen_iv

string

IV информации генератора маски TCAM.

Варианты:

  • "valid"
  • "invalid"

gen_l3_flags

integer

Флаги L3 информации генератора маски TCAM.

gen_l4_flags

integer

Флаги L4 информации генератора маски TCAM.

gen_pkt_ctrl

integer

Управление пакетами информации генератора маски TCAM.

gen_pri

integer

Приоритет информации генератора маски TCAM.

gen_pri_v

string

Действительность приоритета информации генератора маски TCAM.

Варианты:

  • "valid"
  • "invalid"

gen_tv

string

TV информации генератора маски TCAM.

Варианты:

  • "valid"
  • "invalid"

ihl

integer

IHL IPv4 маски TCAM.

ip4_id

integer

ID IPv4 маски TCAM.

ip6_fl

integer

Метка потока IPv6 маски TCAM.

ipver

integer

Версия заголовка IP маски TCAM.

l4_wd10

целое число

маска tcam L4 слово10.

l4_wd11

целое число

маска tcam L4 слово11.

l4_wd8

целое число

маска tcam L4 слово8.

l4_wd9

целое число

маска tcam L4 слово9.

mf

строка

маска tcam ip флаг mf.

Варианты:

  • "enable"
  • "disable"

protocol

целое число

маска tcam ip протокол.

slink

целое число

маска tcam подлинк.

smac_change

строка

маска tcam изменение MAC источника.

Варианты:

  • "enable"
  • "disable"

sp

целое число

маска tcam порт источника.

src_cfi

строка

маска tcam cfi источника.

Варианты:

  • "enable"
  • "disable"

src_prio

целое число

маска tcam приоритет источника.

src_updt

строка

маска tcam обновление источника.

Варианты:

  • "enable"
  • "disable"

srcip

строка

маска tcam адрес ipv4 источника.

srcipv6

строка

маска tcam адрес ipv6 источника.

srcmac

строка

маска tcam src macaddr.

srcport

целое число

маска tcam L4 порт src.

svid

целое число

маска tcam source vid.

tcp_ack

строка

маска tcam tcp флаг ack.

Варианты:

  • "enable"
  • "disable"

tcp_cwr

строка

маска tcam tcp флаг cwr.

Варианты:

  • "enable"
  • "disable"

tcp_ece

строка

маска tcam tcp флаг ece.

Варианты:

  • "enable"
  • "disable"

tcp_fin

строка

маска tcam tcp флаг fin.

Варианты:

  • "enable"
  • "disable"

tcp_push

строка

маска tcam tcp флаг push.

Варианты:

  • "enable"
  • "disable"

tcp_rst

строка

маска tcam tcp флаг rst.

Варианты:

  • "enable"
  • "disable"

tcp_syn

string

Маска tcam флаг tcp syn.

Варианты:

  • "enable"
  • "disable"

tcp_urg

string

Маска tcam флаг tcp urg.

Варианты:

  • "enable"
  • "disable"

tgt_cfi

string

Маска tcam целевой cfi.

Варианты:

  • "enable"
  • "disable"

tgt_prio

integer

Маска tcam целевого приоритета.

tgt_updt

string

Маска tcam обновления целевого порта.

Варианты:

  • "enable"
  • "disable"

tgt_v

string

Маска tcam целевой допустимости.

Варианты:

  • "valid"
  • "invalid"

tos

integer

Маска tcam ip tos.

tp

integer

Маска tcam целевого порта.

ttl

integer

Маска tcam ip ttl.

tvid

integer

Маска tcam целевого vid.

vdid

integer

Маска tcam id vdom.

mir_act

dictionary

Действие зеркалирования TCAM.

vlif

integer

Действие зеркалирования tcam vlif.

name

string / required

Имя политик NPU TCAM.

oid

integer

OID NPU TCAM.

pri_act

dictionary

Приоритетное действие TCAM.

priority

integer

Приоритет приоритетного действия tcam.

weight

integer

Вес приоритетного действия tcam.

sact

dictionary

Исходное действие TCAM.

act

integer

Действие tcam sact.

act_v

string

Включить для установки действия sact.

Варианты:

  • "enable"
  • "disable"

bmproc

integer

bmproc tcam sact.

bmproc_v

string

Включить для установки bmproc sact.

Варианты:

  • "enable"
  • "disable"

df_lif

integer

df-lif tcam sact.

df_lif_v

string

Включить для установки df-lif sact.

Варианты:

  • "enable"
  • "disable"

dfr

integer

tcam sact dfr.

dfr_v

string

Включить установку sact dfr.

Варианты:

  • "enable"
  • "disable"

dmac_skip

integer

tcam sact dmac-skip.

dmac_skip_v

string

Включить установку sact dmac-skip.

Варианты:

  • "enable"
  • "disable"

dosen

integer

tcam sact dosen.

dosen_v

string

Включить установку sact dosen.

Варианты:

  • "enable"
  • "disable"

espff_proc

integer

tcam sact espff-proc.

espff_proc_v

string

Включить установку sact espff-proc.

Варианты:

  • "enable"
  • "disable"

etype_pid

integer

tcam sact etype-pid.

etype_pid_v

string

Включить установку sact etype-pid.

Варианты:

  • "enable"
  • "disable"

frag_proc

integer

tcam sact frag-proc.

frag_proc_v

string

Включить установку sact frag-proc.

Варианты:

  • "enable"
  • "disable"

fwd

integer

tcam sact fwd.

fwd_lif

integer

tcam sact fwd-lif.

fwd_lif_v

string

Включить установку sact fwd-lif.

Варианты:

  • "enable"
  • "disable"

fwd_tvid

integer

tcam sact fwd-tvid.

fwd_tvid_v

string

Включить установку sact fwd-vid.

Варианты:

  • "enable"
  • "disable"

fwd_v

string

Включить установку sact fwd.

Варианты:

  • "enable"
  • "disable"

icpen

integer

tcam sact icpen.

icpen_v

string

Включить установку sact icpen.

Варианты:

  • "enable"
  • "disable"

igmp_mld_snp

integer

tcam sact igmp-mld-snp.

igmp_mld_snp_v

string

Включить установку sact igmp-mld-snp.

Варианты:

  • "enable"
  • "disable"

learn

integer

tcam sact learn.

learn_v

string

Включить установку sact learn.

Варианты:

  • "enable"
  • "disable"

m_srh_ctrl

integer

tcam sact m-srh-ctrl.

m_srh_ctrl_v

string

Включить установку sact m-srh-ctrl.

Варианты:

  • "enable"
  • "disable"

mac_id

integer

tcam sact mac-id.

mac_id_v

string

Включить установку sact mac-id.

Варианты:

  • "enable"
  • "disable"

mss

integer

tcam sact mss.

mss_v

string

Включить установку sact mss.

Варианты:

  • "enable"
  • "disable"

pleen

integer

tcam sact pleen.

pleen_v

string

Включить установку sact pleen.

Варианты:

  • "enable"
  • "disable"

prio_pid

integer

tcam sact prio-pid.

prio_pid_v

string

Включить установку sact prio-pid.

Варианты:

  • "enable"
  • "disable"

promis

integer

tcam sact promis.

promis_v

string

Включить установку sact promis.

Варианты:

  • "enable"
  • "disable"

rfsh

integer

tcam sact rfsh.

rfsh_v

string

Включить установку sact rfsh.

Варианты:

  • "enable"
  • "disable"

smac_skip

integer

tcam sact smac-skip.

smac_skip_v

string

Включить установку sact smac-skip.

Варианты:

  • "enable"
  • "disable"

tp_smchk

integer

tcam sact tp mode.

tp_smchk_v

string

Включить установку sact tp mode.

Варианты:

  • "enable"
  • "disable"

tpe_id

integer

tcam sact tpe-id.

tpe_id_v

string

Включить установку sact tpe-id.

Варианты:

  • "enable"
  • "disable"

vdm

integer

tcam sact vdm.

vdm_v

string

Включить установку sact vdm.

Варианты:

  • "enable"
  • "disable"

vdom_id

integer

Идентификатор vdom для tcam sact.

vdom_id_v

string

Включить для установки sact vdom-id.

Варианты:

  • "enable"
  • "disable"

x_mode

integer

tcam sact x-mode.

x_mode_v

string

Включить для установки sact x-mode.

Варианты:

  • "enable"
  • "disable"

tact

dictionary

Целевое действие TCAM.

act

integer

tcam tact act.

act_v

string

Включить для установки tact act.

Варианты:

  • "enable"
  • "disable"

fmtuv4_s

integer

tcam tact fmtuv4-s.

fmtuv4_s_v

string

Включить для установки tact fmtuv4-s.

Варианты:

  • "enable"
  • "disable"

fmtuv6_s

integer

tcam tact fmtuv6-s.

fmtuv6_s_v

string

Включить для установки tact fmtuv6-s.

Варианты:

  • "enable"
  • "disable"

lnkid

integer

tcam tact lnkid.

lnkid_v

string

Включить для установки tact lnkid.

Варианты:

  • "enable"
  • "disable"

mac_id

integer

tcam tact mac-id.

mac_id_v

string

Включить для установки tact mac-id.

Варианты:

  • "enable"
  • "disable"

mss_t

integer

tcam tact mss.

mss_t_v

string

Включить для установки tact mss.

Варианты:

  • "enable"
  • "disable"

mtuv4

integer

tcam tact mtuv4.

mtuv4_v

string

Включить для установки tact mtuv4.

Варианты:

  • "enable"
  • "disable"

mtuv6

integer

tcam tact mtuv6.

mtuv6_v

string

Включить для установки tact mtuv6.

Варианты:

  • "enable"
  • "disable"

slif_act

integer

tcam tact slif-act.

slif_act_v

string

Включить для установки tact slif-act.

Варианты:

  • "enable"
  • "disable"

sublnkid

integer

Подключённый номер подсети TCAM.

sublnkid_v

string

Включить для установки подключённого номера подсети.

Choices:

  • "enable"
  • "disable"

tgtv_act

integer

TCAM tact tgtv-act.

tgtv_act_v

string

Включить для установки tact tgtv-act.

Choices:

  • "enable"
  • "disable"

tlif_act

integer

TCAM tact tlif-act.

tlif_act_v

string

Включить для установки tact tlif-act.

Choices:

  • "enable"
  • "disable"

tpeid

integer

TCAM tact tpeid.

tpeid_v

string

Включить для установки tact tpeid.

Choices:

  • "enable"
  • "disable"

v6fe

integer

TCAM tact v6fe.

v6fe_v

string

Включить для установки tact v6fe.

Choices:

  • "enable"
  • "disable"

vep_en

integer

TCAM tact vep_en.

vep_en_v

string

Включить для установки tact vep-en.

Choices:

  • "enable"
  • "disable"

vep_slid

integer

TCAM tact vep_slid.

vep_slid_v

string

Включить для установки tact vep-slid.

Choices:

  • "enable"
  • "disable"

xlt_lif

integer

TCAM tact xlt-lif.

xlt_lif_v

string

Включить для установки tact xlt-lif.

Choices:

  • "enable"
  • "disable"

xlt_vid

integer

TCAM tact xlt-vid.

xlt_vid_v

string

Включить для установки tact xlt-vid.

Choices:

  • "enable"
  • "disable"

type

string

Тип политики TCAM.

Choices:

  • "L2_src_tc"
  • "L2_tgt_tc"
  • "L2_src_mir"
  • "L2_tgt_mir"
  • "L2_src_act"
  • "L2_tgt_act"
  • "IPv4_src_tc"
  • "IPv4_tgt_tc"
  • "IPv4_src_mir"
  • "IPv4_tgt_mir"
  • "IPv4_src_act"
  • "IPv4_tgt_act"
  • "IPv6_src_tc"
  • "IPv6_tgt_tc"
  • "IPv6_src_mir"
  • "IPv6_tgt_mir"
  • "IPv6_src_act"
  • "IPv6_tgt_act"

vid

integer

VID NPU TCAM.

per_session_accounting

string

Установить учёт по каждому сеансу.

Choices:

  • "traffic-log-only"
  • "disable"
  • "enable"

port_cpu_map

list / elements=dictionary

Настроить сопоставление интерфейса NPU с ядром процессора.

cpu_core

string

Ядро ЦП для сопоставления с интерфейсом.

interface

string / required

Интерфейс для сопоставления с ядром ЦП.

port_npu_map

list / elements=dictionary

Настройка сопоставления портов с группой NPU.

interface

string / required

Установка порта интерфейса NPU для сопоставления с группой NPU.

npu_group_index

integer

Индекс сопоставления группы NPU.

port_path_option

dictionary

Настройка порта с использованием NPU или Intel-NIC.

ports_using_npu

list / elements=dictionary

Настройка портов ha/aux для обработки трафика с помощью NPU (в противном случае трафик поступает на Intel-NIC, а затем на ЦП).

interface_name

string / required

Доступные интерфейсы для пути NPU.

priority_protocol

dictionary

Настройка приоритетного протокола NPU.

bfd

string

Включение/отключение приоритетного протокола NPU BFD.

Варианты:

  • "enable"
  • "disable"

bgp

string

Включение/отключение приоритетного протокола NPU BGP.

Варианты:

  • "enable"
  • "disable"

slbc

string

Включение/отключение приоритетного протокола NPU SLBC.

Варианты:

  • "enable"
  • "disable"

qos_mode

string

Режим QoS на коммутаторе и NP.

Варианты:

  • "disable"
  • "priority"
  • "round-robin"

qtm_buf_mode

string

Конфигурация канала QTM для буфера пакетов.

Варианты:

  • "6ch"
  • "4ch"

rdp_offload

string

Включение/отключение разгрузки RDP.

Варианты:

  • "enable"
  • "disable"

session_acct_interval

integer

Интервал обновления учета сеансов (1-10 сек).

session_denied_offload

string

Включение/отключение разгрузки отклоненных сеансов. Требуется установить ses-denied-traffic.

Варианты:

  • "disable"
  • "enable"

shaping_stats

string

Включение/отключение статистики формирования трафика NP7.

Варианты:

  • "disable"
  • "enable"

sse_backpressure

string

Включение/отключение обратного давления SSE.

Варианты:

  • "enable"
  • "disable"

strip_clear_text_padding

string

Включение/отключение удаления заполнения открытого текста.

Варианты:

  • "enable"
  • "disable"

strip_esp_padding

string

Включение/отключение удаления заполнения ESP.

Варианты:

  • "enable"
  • "disable"

sw_eh_hash

dictionary

Настроить расширенное хеширование коммутатора.

computation

string

Установить вычисление хеширования.

Choices:

  • "xor16"
  • "xor8"
  • "xor4"
  • "crc16"

destination_ip_lower_16

string

Включить/исключить младшие 16 бит адреса назначения IP.

Choices:

  • "include"
  • "exclude"

destination_ip_upper_16

string

Включить/исключить старшие 16 бит адреса назначения IP.

Choices:

  • "include"
  • "exclude"

destination_port

string

Включить/исключить порт назначения, если TCP/UDP.

Choices:

  • "include"
  • "exclude"

ip_protocol

string

Включить/исключить протокол IP.

Choices:

  • "include"
  • "exclude"

netmask_length

integer

Длина маски сети.

source_ip_lower_16

string

Включить/исключить младшие 16 бит адреса источника IP.

Choices:

  • "include"
  • "exclude"

source_ip_upper_16

string

Включить/исключить старшие 16 бит адреса источника IP.

Choices:

  • "include"
  • "exclude"

source_port

string

Включить/исключить порт источника, если TCP/UDP.

Choices:

  • "include"
  • "exclude"

sw_np_bandwidth

string

Пропускная способность от коммутатора к NP.

Choices:

  • "0G"
  • "2G"
  • "4G"
  • "5G"
  • "6G"
  • "7G"
  • "8G"
  • "9G"

sw_tr_hash

dictionary

Настроить традиционное хеширование коммутатора.

draco15

string

Включить/отключить хеширование DRACO15.

Choices:

  • "enable"
  • "disable"

tcp_udp_port

string

Включить/исключить порты источника и назначения TCP/UDP для трафика магистрали одноадресной рассылки.

Choices:

  • "include"
  • "exclude"

tunnel_over_vlink

string

Включить/отключить выбор микросхемы NP6, используемой туннелем.

Choices:

  • "enable"
  • "disable"

uesp_offload

string

Включить/отключить разгрузку UDP-инкапсулированного ESP.

Choices:

  • "enable"
  • "disable"

ull_port_mode

string

Установить скорость порта ULL на 10G/25G.

Choices:

  • "10G"
  • "25G"

vlan_lookup_cache

string

Включить/отключить кэш поиска VLAN.

Choices:

  • "enable"
  • "disable"

vdom

string

Виртуальный домен, среди тех, которые были определены ранее. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок.

Default: "root"

Примечания

Примечание

  • Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbooks

Примеры

- name: Configure NPU attributes.
  fortinet.fortios.fortios_system_npu:
      vdom: "{{ vdom }}"
      system_npu:
          capwap_offload: "enable"
          dedicated_management_affinity: "<your_own_value>"
          dedicated_management_cpu: "enable"
          default_qos_type: "policing"
          dos_options:
              npu_dos_meter_mode: "global"
              npu_dos_tpe_mode: "enable"
          double_level_mcast_offload: "enable"
          dsw_dts_profile:
              -
                  action: "wait"
                  min_limit: "0"
                  profile_id: "<you_own_value>"
                  step: "0"
          dsw_queue_dts_profile:
              -
                  iport: "eif0"
                  name: "default_name_18"
                  oport: "eif0"
                  profile_id: "0"
                  queue_select: "0"
          fastpath: "disable"
          fp_anomaly:
              icmp_csum_err: "drop"
              icmp_frag: "allow"
              icmp_land: "allow"
              ipv4_csum_err: "drop"
              ipv4_land: "allow"
              ipv4_optlsrr: "allow"
              ipv4_optrr: "allow"
              ipv4_optsecurity: "allow"
              ipv4_optssrr: "allow"
              ipv4_optstream: "allow"
              ipv4_opttimestamp: "allow"
              ipv4_proto_err: "allow"
              ipv4_unknopt: "allow"
              ipv6_daddr_err: "allow"
              ipv6_land: "allow"
              ipv6_optendpid: "allow"
              ipv6_opthomeaddr: "allow"
              ipv6_optinvld: "allow"
              ipv6_optjumbo: "allow"
              ipv6_optnsap: "allow"
              ipv6_optralert: "allow"
              ipv6_opttunnel: "allow"
              ipv6_proto_err: "allow"
              ipv6_saddr_err: "allow"
              ipv6_unknopt: "allow"
              tcp_csum_err: "drop"
              tcp_fin_noack: "allow"
              tcp_fin_only: "allow"
              tcp_land: "allow"
              tcp_no_flag: "allow"
              tcp_syn_data: "allow"
              tcp_syn_fin: "allow"
              tcp_winnuke: "allow"
              udp_csum_err: "drop"
              udp_land: "allow"
          gtp_enhanced_cpu_range: "0"
          gtp_enhanced_mode: "enable"
          gtp_support: "enable"
          hash_tbl_spread: "enable"
          hpe:
              all_protocol: "400000"
              arp_max: "5000"
              enable_shaper: "disable"
              esp_max: "5000"
              high_priority: "400000"
              icmp_max: "5000"
              ip_frag_max: "5000"
              ip_others_max: "5000"
              l2_others_max: "5000"
              sctp_max: "5000"
              tcp_max: "40000"
              tcpfin_rst_max: "40000"
              tcpsyn_ack_max: "40000"
              tcpsyn_max: "40000"
              udp_max: "40000"
          htab_dedi_queue_nr: "4"
          htab_msg_queue: "data"
          htx_icmp_csum_chk: "drop"
          inbound_dscp_copy_port:
              -
                  interface: "<your_own_value>"
          intf_shaping_offload: "enable"
          ip_fragment_offload: "disable"
          ip_reassembly:
              max_timeout: "200000"
              min_timeout: "64"
              status: "disable"
          ipsec_dec_subengine_mask: "<your_own_value>"
          ipsec_enc_subengine_mask: "<your_own_value>"
          ipsec_inbound_cache: "enable"
          ipsec_mtu_override: "disable"
          ipsec_ob_np_sel: "rr"
          ipsec_over_vlink: "enable"
          isf_np_queues:
              cos0: "<your_own_value> (source system.isf-queue-profile.name)"
              cos1: "<your_own_value> (source system.isf-queue-profile.name)"
              cos2: "<your_own_value> (source system.isf-queue-profile.name)"
              cos3: "<your_own_value> (source system.isf-queue-profile.name)"
              cos4: "<your_own_value> (source system.isf-queue-profile.name)"
              cos5: "<your_own_value> (source system.isf-queue-profile.name)"
              cos6: "<your_own_value> (source system.isf-queue-profile.name)"
              cos7: "<your_own_value> (source system.isf-queue-profile.name)"
          lag_out_port_select: "disable"
          max_receive_unit: "0"
          max_session_timeout: "40"
          mcast_session_accounting: "tpe-based"
          napi_break_interval: "0"
          np_queues:
              ethernet_type:
                  -
                      name: "default_name_112"
                      queue: "0"
                      type: "<your_own_value>"
                      weight: "15"
              ip_protocol:
                  -
                      name: "default_name_117"
                      protocol: "0"
                      queue: "0"
                      weight: "14"
              ip_service:
                  -
                      dport: "0"
                      name: "default_name_123"
                      protocol: "0"
                      queue: "0"
                      sport: "0"
                      weight: "13"
              profile:
                  -
                      cos0: "queue0"
                      cos1: "queue0"
                      cos2: "queue0"
                      cos3: "queue0"
                      cos4: "queue0"
                      cos5: "queue0"
                      cos6: "queue0"
                      cos7: "queue0"
                      dscp0: "queue0"
                      dscp1: "queue0"
                      dscp10: "queue0"
                      dscp11: "queue0"
                      dscp12: "queue0"
                      dscp13: "queue0"
                      dscp14: "queue0"
                      dscp15: "queue0"
                      dscp16: "queue0"
                      dscp17: "queue0"
                      dscp18: "queue0"
                      dscp19: "queue0"
                      dscp2: "queue0"
                      dscp20: "queue0"
                      dscp21: "queue0"
                      dscp22: "queue0"
                      dscp23: "queue0"
                      dscp24: "queue0"
                      dscp25: "queue0"
                      dscp26: "queue0"
                      dscp27: "queue0"
                      dscp28: "queue0"
                      dscp29: "queue0"
                      dscp3: "queue0"
                      dscp30: "queue0"
                      dscp31: "queue0"
                      dscp32: "queue0"
                      dscp33: "queue0"
                      dscp34: "queue0"
                      dscp35: "queue0"
                      dscp36: "queue0"
                      dscp37: "queue0"
                      dscp38: "queue0"
                      dscp39: "queue0"
                      dscp4: "queue0"
                      dscp40: "queue0"
                      dscp41: "queue0"
                      dscp42: "queue0"
                      dscp43: "queue0"
                      dscp44: "queue0"
                      dscp45: "queue0"
                      dscp46: "queue0"
                      dscp47: "queue0"
                      dscp48: "queue0"
                      dscp49: "queue0"
                      dscp5: "queue0"
                      dscp50: "queue0"
                      dscp51: "queue0"
                      dscp52: "queue0"
                      dscp53: "queue0"
                      dscp54: "queue0"
                      dscp55: "queue0"
                      dscp56: "queue0"
                      dscp57: "queue0"
                      dscp58: "queue0"
                      dscp59: "queue0"
                      dscp6: "queue0"
                      dscp60: "queue0"
                      dscp61: "queue0"
                      dscp62: "queue0"
                      dscp63: "queue0"
                      dscp7: "queue0"
                      dscp8: "queue0"
                      dscp9: "queue0"
                      id: "201"
                      type: "cos"
                      weight: "6"
              scheduler:
                  -
                      mode: "none"
                      name: "default_name_206"
          npu_group_effective_scope: "255"
          npu_tcam:
              -
                  data:
                      df: "enable"
                      dstip: "<your_own_value>"
                      dstipv6: "<your_own_value>"
                      dstmac: "<your_own_value>"
                      dstport: "0"
                      ethertype: "<your_own_value>"
                      ext_tag: "enable"
                      frag_off: "0"
                      gen_buf_cnt: "0"
                      gen_iv: "valid"
                      gen_l3_flags: "0"
                      gen_l4_flags: "0"
                      gen_pkt_ctrl: "0"
                      gen_pri: "0"
                      gen_pri_v: "valid"
                      gen_tv: "valid"
                      ihl: "0"
                      ip4_id: "0"
                      ip6_fl: "0"
                      ipver: "0"
                      l4_wd10: "0"
                      l4_wd11: "0"
                      l4_wd8: "0"
                      l4_wd9: "0"
                      mf: "enable"
                      protocol: "0"
                      slink: "0"
                      smac_change: "enable"
                      sp: "0"
                      src_cfi: "enable"
                      src_prio: "0"
                      src_updt: "enable"
                      srcip: "<your_own_value>"
                      srcipv6: "<your_own_value>"
                      srcmac: "<your_own_value>"
                      srcport: "0"
                      svid: "0"
                      tcp_ack: "enable"
                      tcp_cwr: "enable"
                      tcp_ece: "enable"
                      tcp_fin: "enable"
                      tcp_push: "enable"
                      tcp_rst: "enable"
                      tcp_syn: "enable"
                      tcp_urg: "enable"
                      tgt_cfi: "enable"
                      tgt_prio: "0"
                      tgt_updt: "enable"
                      tgt_v: "valid"
                      tos: "0"
                      tp: "0"
                      ttl: "0"
                      tvid: "0"
                      vdid: "0"
                  mask:
                      df: "enable"
                      dstip: "<your_own_value>"
                      dstipv6: "<your_own_value>"
                      dstmac: "<your_own_value>"
                      dstport: "0"
                      ethertype: "<your_own_value>"
                      ext_tag: "enable"
                      frag_off: "0"
                      gen_buf_cnt: "0"
                      gen_iv: "valid"
                      gen_l3_flags: "0"
                      gen_l4_flags: "0"
                      gen_pkt_ctrl: "0"
                      gen_pri: "0"
                      gen_pri_v: "valid"
                      gen_tv: "valid"
                      ihl: "0"
                      ip4_id: "0"
                      ip6_fl: "0"
                      ipver: "0"
                      l4_wd10: "0"
                      l4_wd11: "0"
                      l4_wd8: "0"
                      l4_wd9: "0"
                      mf: "enable"
                      protocol: "0"
                      slink: "0"
                      smac_change: "enable"
                      sp: "0"
                      src_cfi: "enable"
                      src_prio: "0"
                      src_updt: "enable"
                      srcip: "<your_own_value>"
                      srcipv6: "<your_own_value>"
                      srcmac: "<your_own_value>"
                      srcport: "0"
                      svid: "0"
                      tcp_ack: "enable"
                      tcp_cwr: "enable"
                      tcp_ece: "enable"
                      tcp_fin: "enable"
                      tcp_push: "enable"
                      tcp_rst: "enable"
                      tcp_syn: "enable"
                      tcp_urg: "enable"
                      tgt_cfi: "enable"
                      tgt_prio: "0"
                      tgt_updt: "enable"
                      tgt_v: "valid"
                      tos: "0"
                      tp: "0"
                      ttl: "0"
                      tvid: "0"
                      vdid: "0"
                  mir_act:
                      vlif: "0"
                  name: "default_name_321"
                  oid: "0"
                  pri_act:
                      priority: "0"
                      weight: "0"
                  sact:
                      act: "0"
                      act_v: "enable"
                      bmproc: "0"
                      bmproc_v: "enable"
                      df_lif: "0"
                      df_lif_v: "enable"
                      dfr: "0"
                      dfr_v: "enable"
                      dmac_skip: "0"
                      dmac_skip_v: "enable"
                      dosen: "0"
                      dosen_v: "enable"
                      espff_proc: "0"
                      espff_proc_v: "enable"
                      etype_pid: "0"
                      etype_pid_v: "enable"
                      frag_proc: "0"
                      frag_proc_v: "enable"
                      fwd: "0"
                      fwd_lif: "0"
                      fwd_lif_v: "enable"
                      fwd_tvid: "0"
                      fwd_tvid_v: "enable"
                      fwd_v: "enable"
                      icpen: "0"
                      icpen_v: "enable"
                      igmp_mld_snp: "0"
                      igmp_mld_snp_v: "enable"
                      learn: "0"
                      learn_v: "enable"
                      m_srh_ctrl: "0"
                      m_srh_ctrl_v: "enable"
                      mac_id: "0"
                      mac_id_v: "enable"
                      mss: "0"
                      mss_v: "enable"
                      pleen: "0"
                      pleen_v: "enable"
                      prio_pid: "0"
                      prio_pid_v: "enable"
                      promis: "0"
                      promis_v: "enable"
                      rfsh: "0"
                      rfsh_v: "enable"
                      smac_skip: "0"
                      smac_skip_v: "enable"
                      tp_smchk: "0"
                      tp_smchk_v: "enable"
                      tpe_id: "0"
                      tpe_id_v: "enable"
                      vdm: "0"
                      vdm_v: "enable"
                      vdom_id: "0"
                      vdom_id_v: "enable"
                      x_mode: "0"
                      x_mode_v: "enable"
                  tact:
                      act: "0"
                      act_v: "enable"
                      fmtuv4_s: "0"
                      fmtuv4_s_v: "enable"
                      fmtuv6_s: "0"
                      fmtuv6_s_v: "enable"
                      lnkid: "0"
                      lnkid_v: "enable"
                      mac_id: "0"
                      mac_id_v: "enable"
                      mss_t: "0"
                      mss_t_v: "enable"
                      mtuv4: "0"
                      mtuv4_v: "enable"
                      mtuv6: "0"
                      mtuv6_v: "enable"
                      slif_act: "0"
                      slif_act_v: "enable"
                      sublnkid: "0"
                      sublnkid_v: "enable"
                      tgtv_act: "0"
                      tgtv_act_v: "enable"
                      tlif_act: "0"
                      tlif_act_v: "enable"
                      tpeid: "0"
                      tpeid_v: "enable"
                      v6fe: "0"
                      v6fe_v: "enable"
                      vep_en: "0"
                      vep_en_v: "enable"
                      vep_slid: "0"
                      vep_slid_v: "enable"
                      xlt_lif: "0"
                      xlt_lif_v: "enable"
                      xlt_vid: "0"
                      xlt_vid_v: "enable"
                  type: "L2_src_tc"
                  vid: "0"
          per_session_accounting: "traffic-log-only"
          port_cpu_map:
              -
                  cpu_core: "<your_own_value>"
                  interface: "<your_own_value>"
          port_npu_map:
              -
                  interface: "<your_own_value>"
                  npu_group_index: "0"
          port_path_option:
              ports_using_npu:
                  -
                      interface_name: "<your_own_value>"
          priority_protocol:
              bfd: "enable"
              bgp: "enable"
              slbc: "enable"
          qos_mode: "disable"
          qtm_buf_mode: "6ch"
          rdp_offload: "enable"
          session_acct_interval: "5"
          session_denied_offload: "disable"
          shaping_stats: "disable"
          sse_backpressure: "enable"
          strip_clear_text_padding: "enable"
          strip_esp_padding: "enable"
          sw_eh_hash:
              computation: "xor16"
              destination_ip_lower_16: "include"
              destination_ip_upper_16: "include"
              destination_port: "include"
              ip_protocol: "include"
              netmask_length: "32"
              source_ip_lower_16: "include"
              source_ip_upper_16: "include"
              source_port: "include"
          sw_np_bandwidth: "0G"
          sw_tr_hash:
              draco15: "enable"
              tcp_udp_port: "include"
          tunnel_over_vlink: "enable"
          uesp_offload: "enable"
          ull_port_mode: "10G"
          vlan_lookup_cache: "enable"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

build

string

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

string

Последний метод, использованный для подготовки контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

string

Последний результат, полученный от FortiGate при последней выполненной операции

Возвращается: всегда

Пример: "200"

mkey

string

Главный ключ (id), использованный в последнем вызове FortiGate

Возвращается: при успехе

Пример: "id"

name

string

Имя таблицы, использованной для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

string

Путь к таблице, использованной для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

string

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

string

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

string

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

string

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

string

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_npu_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API