fortinet.fortios.fortios_system_npu модуль — Настройка атрибутов NPU в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в плейбуке, укажите: fortinet.fortios.fortios_system_npu.
Новое в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию npu. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log логический тип | Включение/выключение ведения журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту элемента для выполнения операции. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный как member_path, предназначен для операций с элементами. |
member_state строка | Добавление или удаление элемента по указанному пути к атрибуту. Когда задан member_state, опция state игнорируется. Варианты:
|
system_npu словарь | Настройка атрибутов NPU. |
|
capwap_offload строка |
Включение/выключение offloading управляемых FortiAP и FortiLink сессий CAPWAP. Варианты:
|
|
dedicated_management_affinity строка |
Настройка сродства для демонов управления (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). |
|
dedicated_management_cpu строка |
Включение выделения одного процессора для подключений GUI и CLI, когда NPs заняты. Варианты:
|
|
default_qos_type строка |
Установление типа QoS по умолчанию. Варианты:
|
|
dos_options словарь |
Настройки NPU для DoS. |
|
npu_dos_meter_mode строка |
Устанавливает режим offloading для измерения DoS NPU. Варианты:
|
|
npu_dos_tpe_mode строка |
Включение/выключение вставки ID счетчика DoS в таблицу сессий. Варианты:
|
|
double_level_mcast_offload строка |
Включение двойного offloading mcast. Варианты:
|
|
dsw_dts_profile список / элементы=словарь |
Настройка профиля DSW DTS NPU. |
|
action строка |
Устанавливает действие для профиля DSW DTS NPU. Варианты:
|
|
min_limit целое число |
Устанавливает минимальное ограничение профиля DSW DTS NPU. |
|
profile_id целое число / обязательно |
Устанавливает идентификатор профиля DSW DTS NPU. см. <a href=’#notes’>Примечания</a>. |
|
step целое число |
Устанавливает шаг профиля DSW DTS NPU. |
|
dsw_queue_dts_profile список / элементы=словарь |
Настройка профиля DSW Queue DTS NPU. |
|
iport string |
Установить порт ввода NPU DSW DTS. Варианты:
|
|
name string / required |
Имя. |
|
oport string |
Установить выходной порт NPU DSW DTS. Варианты:
|
|
profile_id integer |
Установить ID профиля NPU DSW DTS. |
|
queue_select integer |
Установить ID очереди выбора NPU DSW DTS (0 - сброс до значения по умолчанию). |
|
fastpath string |
Включить/отключить разгрузку NP6 (также называется быстрый путь). Варианты:
|
|
fp_anomaly dictionary |
Защита от аномалий IPv4/IPv6. |
|
icmp_csum_err string |
Аномалии неверной контрольной суммы IPv4 ICMP. Варианты:
|
|
icmp_frag string |
Фрагментированные пакеты 3-го уровня, которые могут быть частью аномалий ICMP 4-го уровня. Варианты:
|
|
icmp_land string |
Аномалии ICMP land. Варианты:
|
|
ipv4_csum_err string |
Аномалии неверной контрольной суммы IPv4 IP. Варианты:
|
|
ipv4_land string |
Аномалии land. Варианты:
|
|
ipv4_optlsrr string |
Аномалии параметра маршрута с нестрогим исходным указателем. Варианты:
|
|
ipv4_optrr string |
Аномалии параметра маршрута. Варианты:
|
|
ipv4_optsecurity string |
Аномалии параметра безопасности. Варианты:
|
|
ipv4_optssrr string |
Аномалии параметра маршрута с строгим исходным указателем. Варианты:
|
|
ipv4_optstream string |
Аномалии параметров потока. Choices:
|
|
ipv4_opttimestamp string |
Аномалии параметров временной метки. Choices:
|
|
ipv4_proto_err string |
Аномалии неверного протокола 4-го уровня. Choices:
|
|
ipv4_unknopt string |
Аномалии неизвестных параметров. Choices:
|
|
ipv6_daddr_err string |
Аномалии адреса назначения как не указанного или адреса loopback. Choices:
|
|
ipv6_land string |
Аномалии Land. Choices:
|
|
ipv6_optendpid string |
Аномалии идентификации конечной точки. Choices:
|
|
ipv6_opthomeaddr string |
Аномалии параметра домашнего адреса. Choices:
|
|
ipv6_optinvld string |
Аномалии неверных параметров. Аномалии неверных параметров. Choices:
|
|
ipv6_optjumbo string |
Аномалии параметров Jumbo. Choices:
|
|
ipv6_optnsap string |
Аномалии параметра адреса точки доступа к сетевым услугам. Choices:
|
|
ipv6_optralert string |
Аномалии параметра оповещения маршрутизатора. Choices:
|
|
ipv6_opttunnel string |
Аномалии параметра ограничения инкапсуляции туннеля. Choices:
|
|
ipv6_proto_err string |
Аномалии неверного протокола 4-го уровня. Choices:
|
|
ipv6_saddr_err string |
Аномалии источника адреса как multicast. Choices:
|
|
ipv6_unknopt string |
Аномалии неизвестных параметров. Choices:
|
|
tcp_csum_err string |
Аномалии неверной контрольной суммы IPv4 TCP. Choices:
|
|
tcp_fin_noack string |
Аномалии TCP SYN-флуда с установленным флагом FIN без установки ACK. Варианты:
|
|
tcp_fin_only string |
Аномалии TCP SYN-флуда с установленным только флагом FIN. Варианты:
|
|
tcp_land string |
Аномалии TCP land. Варианты:
|
|
tcp_no_flag string |
Аномалии TCP SYN-флуда без установленных флагов. Варианты:
|
|
tcp_syn_data string |
Аномалии пакетов TCP SYN-флуда с данными. Варианты:
|
|
tcp_syn_fin string |
Аномалии TCP SYN-флуда с установленным флагом SYN/FIN. Варианты:
|
|
tcp_winnuke string |
Аномалии TCP WinNuke. Варианты:
|
|
udp_csum_err string |
Аномалии неверной контрольной суммы IPv4 UDP. Варианты:
|
|
udp_land string |
Аномалии UDP land. Варианты:
|
|
gtp_enhanced_cpu_range string |
Вариант расширенного диапазона ЦП GTP. Варианты:
|
|
gtp_enhanced_mode string |
Включить/отключить расширенный режим GTP. Варианты:
|
|
gtp_support string |
Включить/отключить поддержку NP7 GTP Варианты:
|
|
hash_tbl_spread string |
Включить/отключить распределение записей хеш-таблицы. Варианты:
|
|
hpe dictionary |
Конфигурация механизма защиты узла. |
|
all_protocol integer |
Максимальная скорость пакетов каждой очереди узла, за исключением трафика с высоким приоритетом (1K - 32M pps), установите 0 для отключения. |
|
arp_max integer |
Максимальная скорость пакетов ARP (1K - 32M pps). Запись действительна, когда ARP удален из трафика с высоким приоритетом. |
|
enable_shaper string |
Включить/отключить механизм защиты узла NPU (HPE) для формирования пакетов. Варианты:
|
|
esp_max integer |
Максимальная скорость пакетов ESP (1K - 32M pps). |
|
high_priority integer |
Максимальная скорость пакетов с высоким приоритетом (1K - 32M pps). |
|
icmp_max integer |
Максимальная скорость пакетов ICMP (1K - 32M pps). |
|
ip_frag_max integer |
Максимальная скорость фрагментированных IP-пакетов (1K - 32M pps). |
|
ip_others_max integer |
Максимальная скорость IP-пакетов для других пакетов (типы пакетов, которые не могут быть установлены с помощью других параметров) (1K - 32G pps). |
|
l2_others_max integer |
Максимальная скорость пакетов уровня 2 для пакетов уровня 2, которые не являются пакетами ARP (1K - 32M pps). |
|
sctp_max integer |
Максимальная скорость пакетов SCTP (1K - 32M pps). |
|
tcp_max integer |
Максимальная скорость пакетов TCP (1K - 32M pps). |
|
tcpfin_rst_max integer |
Максимальная скорость пакетов TCP, содержащих флаги FIN или RST (1K - 32M pps). |
|
tcpsyn_ack_max integer |
Максимальная скорость пакетов TCP, содержащих флаги SYN и ACK (1K - 32M pps). |
|
tcpsyn_max integer |
Максимальная скорость пакетов TCP SYN (1K - 40M pps). |
|
udp_max integer |
Максимальная скорость пакетов UDP (1K - 32M pps). |
|
htab_dedi_queue_nr integer |
Установите количество выделенных очередей для сообщений хеш-таблицы. |
|
htab_msg_queue string |
Установите режим очереди сообщений хеш-таблицы. Choices:
|
|
htx_icmp_csum_chk string |
Установите режим проверки контрольной суммы ICMP HTX. Choices:
|
|
inbound_dscp_copy_port list / elements=dictionary |
Физические интерфейсы, поддерживающие inbound-dscp-copy. |
|
interface string / required |
Имя физического интерфейса. |
|
intf_shaping_offload string |
Включить/отключить разгрузку NPU при выполнении форматирования трафика на основе интерфейса в соответствии с профилем egress-shaping-profile. Choices:
|
|
ip_fragment_offload string |
Включить/отключить разгрузку фрагментации IP NP7 NPU. Choices:
|
|
ip_reassembly dictionary |
Конфигурация механизма повторной сборки IP. |
|
max_timeout integer |
Максимальное значение тайм-аута для повторной сборки IP (5 мкс - 600 000 000 мкс). |
|
min_timeout integer |
Минимальное значение тайм-аута для повторной сборки IP (5 мкс - 600 000 000 мкс). |
|
status string |
Установите состояние обработки повторной сборки IP. Choices:
|
|
ipsec_dec_subengine_mask string |
Маска подсистемы дешифрования IPsec (0x1 - 0xff). |
|
ipsec_enc_subengine_mask string |
Маска подсистемы шифрования IPsec (0x1 - 0xff). |
|
ipsec_inbound_cache string |
Включить/отключить кэш входящих данных IPsec для защиты от воспроизведения. Choices:
|
|
ipsec_mtu_override string |
Включить/выключить переопределение MTU NP6 IPsec. Варианты:
|
|
ipsec_ob_np_sel string |
Выбор NP IPsec для разгрузки OB SA. Варианты:
|
|
ipsec_over_vlink string |
Включить/выключить IPsec через vlink. Варианты:
|
|
isf_np_queues dictionary |
Настроить очереди порта коммутатора, подключенного к NP6 XAUI на входном пути. |
|
cos0 string |
Имя профиля CoS для CoS 0. Источник system.isf-queue-profile.name. |
|
cos1 string |
Имя профиля CoS для CoS 1. Источник system.isf-queue-profile.name. |
|
cos2 string |
Имя профиля CoS для CoS 2. Источник system.isf-queue-profile.name. |
|
cos3 string |
Имя профиля CoS для CoS 3. Источник system.isf-queue-profile.name. |
|
cos4 string |
Имя профиля CoS для CoS 4. Источник system.isf-queue-profile.name. |
|
cos5 string |
Имя профиля CoS для CoS 5. Источник system.isf-queue-profile.name. |
|
cos6 string |
Имя профиля CoS для CoS 6. Источник system.isf-queue-profile.name. |
|
cos7 string |
Имя профиля CoS для CoS 7. Источник system.isf-queue-profile.name. |
|
lag_out_port_select string |
Включить/выключить выбор исходящего порта LAG на основе порта входящего трафика. Варианты:
|
|
max_receive_unit integer |
Установить максимальный размер пакета для приема, пакеты большего размера будут молча отбрасываться. |
|
max_session_timeout integer |
Максимальный интервал времени для обновления сеансов с разгрузкой на NPU (10 - 1000 сек). |
|
mcast_session_accounting string |
Включить/выключить учет трафика для каждого мультиадресного сеанса через счетчик TAE. Варианты:
|
|
napi_break_interval integer |
Интервал прерывания NAPI. |
|
np_queues dictionary |
Настроить назначение очереди на NP7. |
|
ethernet_type list / elements=dictionary |
Настроить тип Ethernet QoS NP7. |
|
name string / required |
Имя типа Ethernet. |
|
queue integer |
Номер очереди. |
|
type string |
Тип Ethernet. |
|
weight integer |
Вес класса. |
|
ip_protocol list / elements=dictionary |
Настроить протокол IP QoS NP7. |
|
name string / required |
Имя IP-протокола. |
|
protocol integer |
IP-протокол. |
|
queue integer |
Номер очереди. |
|
weight integer |
Вес класса. |
|
ip_service list / elements=dictionary |
Настройка IP-сервиса QoS NP7. |
|
dport integer |
Порт назначения. |
|
name string / required |
Имя IP-сервиса. |
|
protocol integer |
IP-протокол. |
|
queue integer |
Номер очереди. |
|
sport integer |
Исходный порт. |
|
weight integer |
Вес класса. |
|
profile list / elements=dictionary |
Настройка профиля класса NP7. |
|
cos0 string |
Номер очереди CoS 0. Варианты:
|
|
cos1 string |
Номер очереди CoS 1. Варианты:
|
|
cos2 string |
Номер очереди CoS 2. Варианты:
|
|
cos3 string |
Номер очереди CoS 3. Варианты:
|
|
cos4 string |
Номер очереди CoS 4. Варианты:
|
|
cos5 string |
Номер очереди CoS 5. Варианты:
|
|
cos6 string |
Номер очереди CoS 6. Варианты:
|
|
cos7 string |
Номер очереди CoS 7. Варианты:
|
|
dscp0 string |
Номер очереди для DSCP 0. Варианты:
|
|
dscp1 string |
Номер очереди для DSCP 1. Варианты:
|
|
dscp10 string |
Номер очереди для DSCP 10. Варианты:
|
|
dscp11 string |
Номер очереди для DSCP 11. Варианты:
|
|
dscp12 string |
Номер очереди для DSCP 12. Варианты:
|
|
dscp13 string |
Номер очереди для DSCP 13. Варианты:
|
|
dscp14 string |
Номер очереди для DSCP 14. Варианты:
|
|
dscp15 string |
Номер очереди для DSCP 15. Варианты:
|
|
dscp16 string |
Номер очереди для DSCP 16. Варианты:
|
|
dscp17 string |
Номер очереди для DSCP 17. Варианты:
|
|
dscp18 string |
Номер очереди для DSCP 18. Варианты:
|
|
dscp19 string |
Номер очереди для DSCP 19. Варианты:
|
|
dscp2 string |
Номер очереди для DSCP 2. Варианты:
|
|
dscp20 string |
Номер очереди для DSCP 20. Варианты:
|
|
dscp21 string |
Номер очереди DSCP 21. Варианты:
|
|
dscp22 string |
Номер очереди DSCP 22. Варианты:
|
|
dscp23 string |
Номер очереди DSCP 23. Варианты:
|
|
dscp24 string |
Номер очереди DSCP 24. Варианты:
|
|
dscp25 string |
Номер очереди DSCP 25. Варианты:
|
|
dscp26 string |
Номер очереди DSCP 26. Варианты:
|
|
dscp27 string |
Номер очереди DSCP 27. Варианты:
|
|
dscp28 string |
Номер очереди DSCP 28. Варианты:
|
|
dscp29 string |
Номер очереди DSCP 29. Варианты:
|
|
dscp3 string |
Номер очереди DSCP 3. Варианты:
|
|
dscp30 string |
Номер очереди DSCP 30. Варианты:
|
|
dscp31 string |
Номер очереди DSCP 31. Варианты:
|
|
dscp32 string |
Номер очереди DSCP 32. Варианты:
|
|
dscp33 string |
Номер очереди DSCP 33. Варианты:
|
|
dscp34 string |
Номер очереди DSCP 34. Варианты:
|
|
dscp35 string |
Номер очереди DSCP 35. Варианты:
|
|
dscp36 string |
Номер очереди DSCP 36. Варианты:
|
|
dscp37 string |
Номер очереди DSCP 37. Варианты:
|
|
dscp38 string |
Номер очереди DSCP 38. Варианты:
|
|
dscp39 string |
Номер очереди DSCP 39. Варианты:
|
|
dscp4 string |
Номер очереди DSCP 4. Варианты:
|
|
dscp40 string |
Номер очереди DSCP 40. Варианты:
|
|
dscp41 string |
Номер очереди DSCP 41. Варианты:
|
|
dscp42 string |
Номер очереди DSCP 42. Варианты:
|
|
dscp43 string |
Номер очереди DSCP 43. Варианты:
|
|
dscp44 string |
Номер очереди DSCP 44. Варианты:
|
|
dscp45 string |
Номер очереди DSCP 45. Варианты:
|
|
dscp46 string |
Номер очереди DSCP 46. Варианты:
|
|
dscp47 string |
Номер очереди DSCP 47. Choices:
|
|
dscp48 string |
Номер очереди DSCP 48. Choices:
|
|
dscp49 string |
Номер очереди DSCP 49. Choices:
|
|
dscp5 string |
Номер очереди DSCP 5. Choices:
|
|
dscp50 string |
Номер очереди DSCP 50. Choices:
|
|
dscp51 string |
Номер очереди DSCP 51. Choices:
|
|
dscp52 string |
Номер очереди DSCP 52. Choices:
|
|
dscp53 string |
Номер очереди DSCP 53. Choices:
|
|
dscp54 string |
Номер очереди DSCP 54. Choices:
|
|
dscp55 string |
Номер очереди DSCP 55. Choices:
|
|
dscp56 string |
Номер очереди DSCP 56. Choices:
|
|
dscp57 string |
Номер очереди DSCP 57. Choices:
|
|
dscp58 string |
Номер очереди DSCP 58. Choices:
|
|
dscp59 string |
Номер очереди DSCP 59. Choices:
|
|
dscp6 string |
Номер очереди DSCP 6. Варианты:
|
|
dscp60 string |
Номер очереди DSCP 60. Варианты:
|
|
dscp61 string |
Номер очереди DSCP 61. Варианты:
|
|
dscp62 string |
Номер очереди DSCP 62. Варианты:
|
|
dscp63 string |
Номер очереди DSCP 63. Варианты:
|
|
dscp7 string |
Номер очереди DSCP 7. Варианты:
|
|
dscp8 string |
Номер очереди DSCP 8. Варианты:
|
|
dscp9 string |
Номер очереди DSCP 9. Варианты:
|
|
id integer / required |
ID профиля. Смотрите <a href=’#notes’>Примечания</a>. |
|
type string |
Тип профиля. Варианты:
|
|
weight integer |
Вес класса. |
|
scheduler list / elements=dictionary |
Настройка планировщика NP7 QoS. |
|
mode string |
Режим планировщика. Варианты:
|
|
name string / required |
Имя планировщика. |
|
npu_group_effective_scope integer |
npu-group-effective-scope определяет, в рамках какой группы npu-group будут выполняться такие команды, как list/purge. Область действия по умолчанию — для всех четырёх групп HS-ok (0-3). |
|
npu_tcam list / elements=dictionary |
Настройка политик NPU TCAM. |
|
data dictionary |
Поля данных TCAM. |
|
df string |
Флаг tcam data ip df. Варианты:
|
|
dstip string |
Адрес назначения IPv4 данных tcam. |
|
dstipv6 string |
Адрес назначения IPv6 данных tcam. |
|
dstmac string |
MAC-адрес назначения данных tcam. |
|
dstport integer |
Порт назначения уровня 4 данных tcam. |
|
ethertype string |
Тип Ethernet данных tcam. |
|
ext_tag string |
Тег расширения данных tcam. Варианты:
|
|
frag_off integer |
Смещение фрагмента флага IP данных tcam. |
|
gen_buf_cnt integer |
Количество буферов информации генерации данных tcam. |
|
gen_iv string |
IV информации генерации данных tcam. Варианты:
|
|
gen_l3_flags integer |
Флаги уровня 3 информации генерации данных tcam. |
|
gen_l4_flags integer |
Флаги уровня 4 информации генерации данных tcam. |
|
gen_pkt_ctrl integer |
Управление пакетом информации генерации данных tcam. |
|
gen_pri integer |
Приоритет информации генерации данных tcam. |
|
gen_pri_v string |
Действительность приоритета информации генерации данных tcam. Варианты:
|
|
gen_tv string |
TV информации генерации данных tcam. Варианты:
|
|
ihl integer |
IHL IPv4 данных tcam. |
|
ip4_id integer |
ID IPv4 данных tcam. |
|
ip6_fl integer |
Метка потока IPv6 данных tcam. |
|
ipver integer |
Версия заголовка IP данных tcam. |
|
l4_wd10 integer |
Слово 10 уровня 4 данных tcam. |
|
l4_wd11 integer |
Слово 11 уровня 4 данных tcam. |
|
l4_wd8 integer |
Слово 8 уровня 4 данных tcam. |
|
l4_wd9 integer |
Слово 9 уровня 4 данных tcam. |
|
mf string |
Флаг mf данных IP tcam. Варианты:
|
|
protocol integer |
Протокол IP данных tcam. |
|
slink integer |
Подлинк данных tcam. |
|
smac_change string |
Изменение MAC-адреса источника данных tcam. Варианты:
|
|
sp integer |
Порт источника данных tcam. |
|
src_cfi string |
CFI источника данных tcam. Варианты:
|
|
src_prio integer |
Приоритет источника данных tcam. |
|
src_updt string |
Обновление источника данных tcam. Варианты:
|
|
srcip string |
IPv4-адрес источника данных tcam. |
|
srcipv6 string |
IPv6-адрес источника данных tcam. |
|
srcmac string |
MAC-адрес источника данных tcam. |
|
srcport integer |
Исходный порт уровня 4 данных tcam. |
|
svid integer |
VID источника данных tcam. |
|
tcp_ack string |
Флаг TCP ACK данных tcam. Варианты:
|
|
tcp_cwr string |
Флаг TCP CWR данных tcam. Варианты:
|
|
tcp_ece string |
Флаг TCP ECE данных tcam. Варианты:
|
|
tcp_fin string |
Флаг TCP FIN данных tcam. Варианты:
|
|
tcp_push string |
Флаг TCP PUSH данных tcam. Варианты:
|
|
tcp_rst string |
Флаг TCP RST данных tcam. Варианты:
|
|
tcp_syn string |
Флаг TCP SYN данных tcam. Варианты:
|
|
tcp_urg string |
Флаг TCP URG данных tcam. Варианты:
|
|
tgt_cfi string |
CFI целевого объекта данных tcam. Варианты:
|
|
tgt_prio integer |
Приоритет целевого объекта данных tcam. |
|
tgt_updt string |
Обновление порта целевого объекта данных tcam. Варианты:
|
|
tgt_v string |
Целевой объект данных tcam действителен. Варианты:
|
|
tos integer |
IP-TOS данных TCAM. |
|
tp integer |
Целевой порт данных TCAM. |
|
ttl integer |
IP-TTL данных TCAM. |
|
tvid integer |
Целевой VID данных TCAM. |
|
vdid integer |
ID VDOM данных TCAM. |
|
mask dictionary |
Поля маски TCAM. |
|
df string |
Флаг DF маски IP TCAM. Варианты:
|
|
dstip string |
Маска IPv4-адреса назначения TCAM. |
|
dstipv6 string |
Маска IPv6-адреса назначения TCAM. |
|
dstmac string |
Маска MAC-адреса назначения TCAM. |
|
dstport integer |
Маска порта назначения L4 TCAM. |
|
ethertype string |
Маска EtherType TCAM. |
|
ext_tag string |
Маска расширяющего тега TCAM. Варианты:
|
|
frag_off integer |
Смещение фрагмента флага IP данных TCAM. |
|
gen_buf_cnt integer |
Количество буферов информации генератора маски TCAM. |
|
gen_iv string |
IV информации генератора маски TCAM. Варианты:
|
|
gen_l3_flags integer |
Флаги L3 информации генератора маски TCAM. |
|
gen_l4_flags integer |
Флаги L4 информации генератора маски TCAM. |
|
gen_pkt_ctrl integer |
Управление пакетами информации генератора маски TCAM. |
|
gen_pri integer |
Приоритет информации генератора маски TCAM. |
|
gen_pri_v string |
Действительность приоритета информации генератора маски TCAM. Варианты:
|
|
gen_tv string |
TV информации генератора маски TCAM. Варианты:
|
|
ihl integer |
IHL IPv4 маски TCAM. |
|
ip4_id integer |
ID IPv4 маски TCAM. |
|
ip6_fl integer |
Метка потока IPv6 маски TCAM. |
|
ipver integer |
Версия заголовка IP маски TCAM. |
|
l4_wd10 целое число |
маска tcam L4 слово10. |
|
l4_wd11 целое число |
маска tcam L4 слово11. |
|
l4_wd8 целое число |
маска tcam L4 слово8. |
|
l4_wd9 целое число |
маска tcam L4 слово9. |
|
mf строка |
маска tcam ip флаг mf. Варианты:
|
|
protocol целое число |
маска tcam ip протокол. |
|
slink целое число |
маска tcam подлинк. |
|
smac_change строка |
маска tcam изменение MAC источника. Варианты:
|
|
sp целое число |
маска tcam порт источника. |
|
src_cfi строка |
маска tcam cfi источника. Варианты:
|
|
src_prio целое число |
маска tcam приоритет источника. |
|
src_updt строка |
маска tcam обновление источника. Варианты:
|
|
srcip строка |
маска tcam адрес ipv4 источника. |
|
srcipv6 строка |
маска tcam адрес ipv6 источника. |
|
srcmac строка |
маска tcam src macaddr. |
|
srcport целое число |
маска tcam L4 порт src. |
|
svid целое число |
маска tcam source vid. |
|
tcp_ack строка |
маска tcam tcp флаг ack. Варианты:
|
|
tcp_cwr строка |
маска tcam tcp флаг cwr. Варианты:
|
|
tcp_ece строка |
маска tcam tcp флаг ece. Варианты:
|
|
tcp_fin строка |
маска tcam tcp флаг fin. Варианты:
|
|
tcp_push строка |
маска tcam tcp флаг push. Варианты:
|
|
tcp_rst строка |
маска tcam tcp флаг rst. Варианты:
|
|
tcp_syn string |
Маска tcam флаг tcp syn. Варианты:
|
|
tcp_urg string |
Маска tcam флаг tcp urg. Варианты:
|
|
tgt_cfi string |
Маска tcam целевой cfi. Варианты:
|
|
tgt_prio integer |
Маска tcam целевого приоритета. |
|
tgt_updt string |
Маска tcam обновления целевого порта. Варианты:
|
|
tgt_v string |
Маска tcam целевой допустимости. Варианты:
|
|
tos integer |
Маска tcam ip tos. |
|
tp integer |
Маска tcam целевого порта. |
|
ttl integer |
Маска tcam ip ttl. |
|
tvid integer |
Маска tcam целевого vid. |
|
vdid integer |
Маска tcam id vdom. |
|
mir_act dictionary |
Действие зеркалирования TCAM. |
|
vlif integer |
Действие зеркалирования tcam vlif. |
|
name string / required |
Имя политик NPU TCAM. |
|
oid integer |
OID NPU TCAM. |
|
pri_act dictionary |
Приоритетное действие TCAM. |
|
priority integer |
Приоритет приоритетного действия tcam. |
|
weight integer |
Вес приоритетного действия tcam. |
|
sact dictionary |
Исходное действие TCAM. |
|
act integer |
Действие tcam sact. |
|
act_v string |
Включить для установки действия sact. Варианты:
|
|
bmproc integer |
bmproc tcam sact. |
|
bmproc_v string |
Включить для установки bmproc sact. Варианты:
|
|
df_lif integer |
df-lif tcam sact. |
|
df_lif_v string |
Включить для установки df-lif sact. Варианты:
|
|
dfr integer |
tcam sact dfr. |
|
dfr_v string |
Включить установку sact dfr. Варианты:
|
|
dmac_skip integer |
tcam sact dmac-skip. |
|
dmac_skip_v string |
Включить установку sact dmac-skip. Варианты:
|
|
dosen integer |
tcam sact dosen. |
|
dosen_v string |
Включить установку sact dosen. Варианты:
|
|
espff_proc integer |
tcam sact espff-proc. |
|
espff_proc_v string |
Включить установку sact espff-proc. Варианты:
|
|
etype_pid integer |
tcam sact etype-pid. |
|
etype_pid_v string |
Включить установку sact etype-pid. Варианты:
|
|
frag_proc integer |
tcam sact frag-proc. |
|
frag_proc_v string |
Включить установку sact frag-proc. Варианты:
|
|
fwd integer |
tcam sact fwd. |
|
fwd_lif integer |
tcam sact fwd-lif. |
|
fwd_lif_v string |
Включить установку sact fwd-lif. Варианты:
|
|
fwd_tvid integer |
tcam sact fwd-tvid. |
|
fwd_tvid_v string |
Включить установку sact fwd-vid. Варианты:
|
|
fwd_v string |
Включить установку sact fwd. Варианты:
|
|
icpen integer |
tcam sact icpen. |
|
icpen_v string |
Включить установку sact icpen. Варианты:
|
|
igmp_mld_snp integer |
tcam sact igmp-mld-snp. |
|
igmp_mld_snp_v string |
Включить установку sact igmp-mld-snp. Варианты:
|
|
learn integer |
tcam sact learn. |
|
learn_v string |
Включить установку sact learn. Варианты:
|
|
m_srh_ctrl integer |
tcam sact m-srh-ctrl. |
|
m_srh_ctrl_v string |
Включить установку sact m-srh-ctrl. Варианты:
|
|
mac_id integer |
tcam sact mac-id. |
|
mac_id_v string |
Включить установку sact mac-id. Варианты:
|
|
mss integer |
tcam sact mss. |
|
mss_v string |
Включить установку sact mss. Варианты:
|
|
pleen integer |
tcam sact pleen. |
|
pleen_v string |
Включить установку sact pleen. Варианты:
|
|
prio_pid integer |
tcam sact prio-pid. |
|
prio_pid_v string |
Включить установку sact prio-pid. Варианты:
|
|
promis integer |
tcam sact promis. |
|
promis_v string |
Включить установку sact promis. Варианты:
|
|
rfsh integer |
tcam sact rfsh. |
|
rfsh_v string |
Включить установку sact rfsh. Варианты:
|
|
smac_skip integer |
tcam sact smac-skip. |
|
smac_skip_v string |
Включить установку sact smac-skip. Варианты:
|
|
tp_smchk integer |
tcam sact tp mode. |
|
tp_smchk_v string |
Включить установку sact tp mode. Варианты:
|
|
tpe_id integer |
tcam sact tpe-id. |
|
tpe_id_v string |
Включить установку sact tpe-id. Варианты:
|
|
vdm integer |
tcam sact vdm. |
|
vdm_v string |
Включить установку sact vdm. Варианты:
|
|
vdom_id integer |
Идентификатор vdom для tcam sact. |
|
vdom_id_v string |
Включить для установки sact vdom-id. Варианты:
|
|
x_mode integer |
tcam sact x-mode. |
|
x_mode_v string |
Включить для установки sact x-mode. Варианты:
|
|
tact dictionary |
Целевое действие TCAM. |
|
act integer |
tcam tact act. |
|
act_v string |
Включить для установки tact act. Варианты:
|
|
fmtuv4_s integer |
tcam tact fmtuv4-s. |
|
fmtuv4_s_v string |
Включить для установки tact fmtuv4-s. Варианты:
|
|
fmtuv6_s integer |
tcam tact fmtuv6-s. |
|
fmtuv6_s_v string |
Включить для установки tact fmtuv6-s. Варианты:
|
|
lnkid integer |
tcam tact lnkid. |
|
lnkid_v string |
Включить для установки tact lnkid. Варианты:
|
|
mac_id integer |
tcam tact mac-id. |
|
mac_id_v string |
Включить для установки tact mac-id. Варианты:
|
|
mss_t integer |
tcam tact mss. |
|
mss_t_v string |
Включить для установки tact mss. Варианты:
|
|
mtuv4 integer |
tcam tact mtuv4. |
|
mtuv4_v string |
Включить для установки tact mtuv4. Варианты:
|
|
mtuv6 integer |
tcam tact mtuv6. |
|
mtuv6_v string |
Включить для установки tact mtuv6. Варианты:
|
|
slif_act integer |
tcam tact slif-act. |
|
slif_act_v string |
Включить для установки tact slif-act. Варианты:
|
|
sublnkid integer |
Подключённый номер подсети TCAM. |
|
sublnkid_v string |
Включить для установки подключённого номера подсети. Choices:
|
|
tgtv_act integer |
TCAM tact tgtv-act. |
|
tgtv_act_v string |
Включить для установки tact tgtv-act. Choices:
|
|
tlif_act integer |
TCAM tact tlif-act. |
|
tlif_act_v string |
Включить для установки tact tlif-act. Choices:
|
|
tpeid integer |
TCAM tact tpeid. |
|
tpeid_v string |
Включить для установки tact tpeid. Choices:
|
|
v6fe integer |
TCAM tact v6fe. |
|
v6fe_v string |
Включить для установки tact v6fe. Choices:
|
|
vep_en integer |
TCAM tact vep_en. |
|
vep_en_v string |
Включить для установки tact vep-en. Choices:
|
|
vep_slid integer |
TCAM tact vep_slid. |
|
vep_slid_v string |
Включить для установки tact vep-slid. Choices:
|
|
xlt_lif integer |
TCAM tact xlt-lif. |
|
xlt_lif_v string |
Включить для установки tact xlt-lif. Choices:
|
|
xlt_vid integer |
TCAM tact xlt-vid. |
|
xlt_vid_v string |
Включить для установки tact xlt-vid. Choices:
|
|
type string |
Тип политики TCAM. Choices:
|
|
vid integer |
VID NPU TCAM. |
|
per_session_accounting string |
Установить учёт по каждому сеансу. Choices:
|
|
port_cpu_map list / elements=dictionary |
Настроить сопоставление интерфейса NPU с ядром процессора. |
|
cpu_core string |
Ядро ЦП для сопоставления с интерфейсом. |
|
interface string / required |
Интерфейс для сопоставления с ядром ЦП. |
|
port_npu_map list / elements=dictionary |
Настройка сопоставления портов с группой NPU. |
|
interface string / required |
Установка порта интерфейса NPU для сопоставления с группой NPU. |
|
npu_group_index integer |
Индекс сопоставления группы NPU. |
|
port_path_option dictionary |
Настройка порта с использованием NPU или Intel-NIC. |
|
ports_using_npu list / elements=dictionary |
Настройка портов ha/aux для обработки трафика с помощью NPU (в противном случае трафик поступает на Intel-NIC, а затем на ЦП). |
|
interface_name string / required |
Доступные интерфейсы для пути NPU. |
|
priority_protocol dictionary |
Настройка приоритетного протокола NPU. |
|
bfd string |
Включение/отключение приоритетного протокола NPU BFD. Варианты:
|
|
bgp string |
Включение/отключение приоритетного протокола NPU BGP. Варианты:
|
|
slbc string |
Включение/отключение приоритетного протокола NPU SLBC. Варианты:
|
|
qos_mode string |
Режим QoS на коммутаторе и NP. Варианты:
|
|
qtm_buf_mode string |
Конфигурация канала QTM для буфера пакетов. Варианты:
|
|
rdp_offload string |
Включение/отключение разгрузки RDP. Варианты:
|
|
session_acct_interval integer |
Интервал обновления учета сеансов (1-10 сек). |
|
session_denied_offload string |
Включение/отключение разгрузки отклоненных сеансов. Требуется установить ses-denied-traffic. Варианты:
|
|
shaping_stats string |
Включение/отключение статистики формирования трафика NP7. Варианты:
|
|
sse_backpressure string |
Включение/отключение обратного давления SSE. Варианты:
|
|
strip_clear_text_padding string |
Включение/отключение удаления заполнения открытого текста. Варианты:
|
|
strip_esp_padding string |
Включение/отключение удаления заполнения ESP. Варианты:
|
|
sw_eh_hash dictionary |
Настроить расширенное хеширование коммутатора. |
|
computation string |
Установить вычисление хеширования. Choices:
|
|
destination_ip_lower_16 string |
Включить/исключить младшие 16 бит адреса назначения IP. Choices:
|
|
destination_ip_upper_16 string |
Включить/исключить старшие 16 бит адреса назначения IP. Choices:
|
|
destination_port string |
Включить/исключить порт назначения, если TCP/UDP. Choices:
|
|
ip_protocol string |
Включить/исключить протокол IP. Choices:
|
|
netmask_length integer |
Длина маски сети. |
|
source_ip_lower_16 string |
Включить/исключить младшие 16 бит адреса источника IP. Choices:
|
|
source_ip_upper_16 string |
Включить/исключить старшие 16 бит адреса источника IP. Choices:
|
|
source_port string |
Включить/исключить порт источника, если TCP/UDP. Choices:
|
|
sw_np_bandwidth string |
Пропускная способность от коммутатора к NP. Choices:
|
|
sw_tr_hash dictionary |
Настроить традиционное хеширование коммутатора. |
|
draco15 string |
Включить/отключить хеширование DRACO15. Choices:
|
|
tcp_udp_port string |
Включить/исключить порты источника и назначения TCP/UDP для трафика магистрали одноадресной рассылки. Choices:
|
|
tunnel_over_vlink string |
Включить/отключить выбор микросхемы NP6, используемой туннелем. Choices:
|
|
uesp_offload string |
Включить/отключить разгрузку UDP-инкапсулированного ESP. Choices:
|
|
ull_port_mode string |
Установить скорость порта ULL на 10G/25G. Choices:
|
|
vlan_lookup_cache string |
Включить/отключить кэш поиска VLAN. Choices:
|
vdom string | Виртуальный домен, среди тех, которые были определены ранее. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. Default: |
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbooks
Примеры
- name: Configure NPU attributes.
fortinet.fortios.fortios_system_npu:
vdom: "{{ vdom }}"
system_npu:
capwap_offload: "enable"
dedicated_management_affinity: "<your_own_value>"
dedicated_management_cpu: "enable"
default_qos_type: "policing"
dos_options:
npu_dos_meter_mode: "global"
npu_dos_tpe_mode: "enable"
double_level_mcast_offload: "enable"
dsw_dts_profile:
-
action: "wait"
min_limit: "0"
profile_id: "<you_own_value>"
step: "0"
dsw_queue_dts_profile:
-
iport: "eif0"
name: "default_name_18"
oport: "eif0"
profile_id: "0"
queue_select: "0"
fastpath: "disable"
fp_anomaly:
icmp_csum_err: "drop"
icmp_frag: "allow"
icmp_land: "allow"
ipv4_csum_err: "drop"
ipv4_land: "allow"
ipv4_optlsrr: "allow"
ipv4_optrr: "allow"
ipv4_optsecurity: "allow"
ipv4_optssrr: "allow"
ipv4_optstream: "allow"
ipv4_opttimestamp: "allow"
ipv4_proto_err: "allow"
ipv4_unknopt: "allow"
ipv6_daddr_err: "allow"
ipv6_land: "allow"
ipv6_optendpid: "allow"
ipv6_opthomeaddr: "allow"
ipv6_optinvld: "allow"
ipv6_optjumbo: "allow"
ipv6_optnsap: "allow"
ipv6_optralert: "allow"
ipv6_opttunnel: "allow"
ipv6_proto_err: "allow"
ipv6_saddr_err: "allow"
ipv6_unknopt: "allow"
tcp_csum_err: "drop"
tcp_fin_noack: "allow"
tcp_fin_only: "allow"
tcp_land: "allow"
tcp_no_flag: "allow"
tcp_syn_data: "allow"
tcp_syn_fin: "allow"
tcp_winnuke: "allow"
udp_csum_err: "drop"
udp_land: "allow"
gtp_enhanced_cpu_range: "0"
gtp_enhanced_mode: "enable"
gtp_support: "enable"
hash_tbl_spread: "enable"
hpe:
all_protocol: "400000"
arp_max: "5000"
enable_shaper: "disable"
esp_max: "5000"
high_priority: "400000"
icmp_max: "5000"
ip_frag_max: "5000"
ip_others_max: "5000"
l2_others_max: "5000"
sctp_max: "5000"
tcp_max: "40000"
tcpfin_rst_max: "40000"
tcpsyn_ack_max: "40000"
tcpsyn_max: "40000"
udp_max: "40000"
htab_dedi_queue_nr: "4"
htab_msg_queue: "data"
htx_icmp_csum_chk: "drop"
inbound_dscp_copy_port:
-
interface: "<your_own_value>"
intf_shaping_offload: "enable"
ip_fragment_offload: "disable"
ip_reassembly:
max_timeout: "200000"
min_timeout: "64"
status: "disable"
ipsec_dec_subengine_mask: "<your_own_value>"
ipsec_enc_subengine_mask: "<your_own_value>"
ipsec_inbound_cache: "enable"
ipsec_mtu_override: "disable"
ipsec_ob_np_sel: "rr"
ipsec_over_vlink: "enable"
isf_np_queues:
cos0: "<your_own_value> (source system.isf-queue-profile.name)"
cos1: "<your_own_value> (source system.isf-queue-profile.name)"
cos2: "<your_own_value> (source system.isf-queue-profile.name)"
cos3: "<your_own_value> (source system.isf-queue-profile.name)"
cos4: "<your_own_value> (source system.isf-queue-profile.name)"
cos5: "<your_own_value> (source system.isf-queue-profile.name)"
cos6: "<your_own_value> (source system.isf-queue-profile.name)"
cos7: "<your_own_value> (source system.isf-queue-profile.name)"
lag_out_port_select: "disable"
max_receive_unit: "0"
max_session_timeout: "40"
mcast_session_accounting: "tpe-based"
napi_break_interval: "0"
np_queues:
ethernet_type:
-
name: "default_name_112"
queue: "0"
type: "<your_own_value>"
weight: "15"
ip_protocol:
-
name: "default_name_117"
protocol: "0"
queue: "0"
weight: "14"
ip_service:
-
dport: "0"
name: "default_name_123"
protocol: "0"
queue: "0"
sport: "0"
weight: "13"
profile:
-
cos0: "queue0"
cos1: "queue0"
cos2: "queue0"
cos3: "queue0"
cos4: "queue0"
cos5: "queue0"
cos6: "queue0"
cos7: "queue0"
dscp0: "queue0"
dscp1: "queue0"
dscp10: "queue0"
dscp11: "queue0"
dscp12: "queue0"
dscp13: "queue0"
dscp14: "queue0"
dscp15: "queue0"
dscp16: "queue0"
dscp17: "queue0"
dscp18: "queue0"
dscp19: "queue0"
dscp2: "queue0"
dscp20: "queue0"
dscp21: "queue0"
dscp22: "queue0"
dscp23: "queue0"
dscp24: "queue0"
dscp25: "queue0"
dscp26: "queue0"
dscp27: "queue0"
dscp28: "queue0"
dscp29: "queue0"
dscp3: "queue0"
dscp30: "queue0"
dscp31: "queue0"
dscp32: "queue0"
dscp33: "queue0"
dscp34: "queue0"
dscp35: "queue0"
dscp36: "queue0"
dscp37: "queue0"
dscp38: "queue0"
dscp39: "queue0"
dscp4: "queue0"
dscp40: "queue0"
dscp41: "queue0"
dscp42: "queue0"
dscp43: "queue0"
dscp44: "queue0"
dscp45: "queue0"
dscp46: "queue0"
dscp47: "queue0"
dscp48: "queue0"
dscp49: "queue0"
dscp5: "queue0"
dscp50: "queue0"
dscp51: "queue0"
dscp52: "queue0"
dscp53: "queue0"
dscp54: "queue0"
dscp55: "queue0"
dscp56: "queue0"
dscp57: "queue0"
dscp58: "queue0"
dscp59: "queue0"
dscp6: "queue0"
dscp60: "queue0"
dscp61: "queue0"
dscp62: "queue0"
dscp63: "queue0"
dscp7: "queue0"
dscp8: "queue0"
dscp9: "queue0"
id: "201"
type: "cos"
weight: "6"
scheduler:
-
mode: "none"
name: "default_name_206"
npu_group_effective_scope: "255"
npu_tcam:
-
data:
df: "enable"
dstip: "<your_own_value>"
dstipv6: "<your_own_value>"
dstmac: "<your_own_value>"
dstport: "0"
ethertype: "<your_own_value>"
ext_tag: "enable"
frag_off: "0"
gen_buf_cnt: "0"
gen_iv: "valid"
gen_l3_flags: "0"
gen_l4_flags: "0"
gen_pkt_ctrl: "0"
gen_pri: "0"
gen_pri_v: "valid"
gen_tv: "valid"
ihl: "0"
ip4_id: "0"
ip6_fl: "0"
ipver: "0"
l4_wd10: "0"
l4_wd11: "0"
l4_wd8: "0"
l4_wd9: "0"
mf: "enable"
protocol: "0"
slink: "0"
smac_change: "enable"
sp: "0"
src_cfi: "enable"
src_prio: "0"
src_updt: "enable"
srcip: "<your_own_value>"
srcipv6: "<your_own_value>"
srcmac: "<your_own_value>"
srcport: "0"
svid: "0"
tcp_ack: "enable"
tcp_cwr: "enable"
tcp_ece: "enable"
tcp_fin: "enable"
tcp_push: "enable"
tcp_rst: "enable"
tcp_syn: "enable"
tcp_urg: "enable"
tgt_cfi: "enable"
tgt_prio: "0"
tgt_updt: "enable"
tgt_v: "valid"
tos: "0"
tp: "0"
ttl: "0"
tvid: "0"
vdid: "0"
mask:
df: "enable"
dstip: "<your_own_value>"
dstipv6: "<your_own_value>"
dstmac: "<your_own_value>"
dstport: "0"
ethertype: "<your_own_value>"
ext_tag: "enable"
frag_off: "0"
gen_buf_cnt: "0"
gen_iv: "valid"
gen_l3_flags: "0"
gen_l4_flags: "0"
gen_pkt_ctrl: "0"
gen_pri: "0"
gen_pri_v: "valid"
gen_tv: "valid"
ihl: "0"
ip4_id: "0"
ip6_fl: "0"
ipver: "0"
l4_wd10: "0"
l4_wd11: "0"
l4_wd8: "0"
l4_wd9: "0"
mf: "enable"
protocol: "0"
slink: "0"
smac_change: "enable"
sp: "0"
src_cfi: "enable"
src_prio: "0"
src_updt: "enable"
srcip: "<your_own_value>"
srcipv6: "<your_own_value>"
srcmac: "<your_own_value>"
srcport: "0"
svid: "0"
tcp_ack: "enable"
tcp_cwr: "enable"
tcp_ece: "enable"
tcp_fin: "enable"
tcp_push: "enable"
tcp_rst: "enable"
tcp_syn: "enable"
tcp_urg: "enable"
tgt_cfi: "enable"
tgt_prio: "0"
tgt_updt: "enable"
tgt_v: "valid"
tos: "0"
tp: "0"
ttl: "0"
tvid: "0"
vdid: "0"
mir_act:
vlif: "0"
name: "default_name_321"
oid: "0"
pri_act:
priority: "0"
weight: "0"
sact:
act: "0"
act_v: "enable"
bmproc: "0"
bmproc_v: "enable"
df_lif: "0"
df_lif_v: "enable"
dfr: "0"
dfr_v: "enable"
dmac_skip: "0"
dmac_skip_v: "enable"
dosen: "0"
dosen_v: "enable"
espff_proc: "0"
espff_proc_v: "enable"
etype_pid: "0"
etype_pid_v: "enable"
frag_proc: "0"
frag_proc_v: "enable"
fwd: "0"
fwd_lif: "0"
fwd_lif_v: "enable"
fwd_tvid: "0"
fwd_tvid_v: "enable"
fwd_v: "enable"
icpen: "0"
icpen_v: "enable"
igmp_mld_snp: "0"
igmp_mld_snp_v: "enable"
learn: "0"
learn_v: "enable"
m_srh_ctrl: "0"
m_srh_ctrl_v: "enable"
mac_id: "0"
mac_id_v: "enable"
mss: "0"
mss_v: "enable"
pleen: "0"
pleen_v: "enable"
prio_pid: "0"
prio_pid_v: "enable"
promis: "0"
promis_v: "enable"
rfsh: "0"
rfsh_v: "enable"
smac_skip: "0"
smac_skip_v: "enable"
tp_smchk: "0"
tp_smchk_v: "enable"
tpe_id: "0"
tpe_id_v: "enable"
vdm: "0"
vdm_v: "enable"
vdom_id: "0"
vdom_id_v: "enable"
x_mode: "0"
x_mode_v: "enable"
tact:
act: "0"
act_v: "enable"
fmtuv4_s: "0"
fmtuv4_s_v: "enable"
fmtuv6_s: "0"
fmtuv6_s_v: "enable"
lnkid: "0"
lnkid_v: "enable"
mac_id: "0"
mac_id_v: "enable"
mss_t: "0"
mss_t_v: "enable"
mtuv4: "0"
mtuv4_v: "enable"
mtuv6: "0"
mtuv6_v: "enable"
slif_act: "0"
slif_act_v: "enable"
sublnkid: "0"
sublnkid_v: "enable"
tgtv_act: "0"
tgtv_act_v: "enable"
tlif_act: "0"
tlif_act_v: "enable"
tpeid: "0"
tpeid_v: "enable"
v6fe: "0"
v6fe_v: "enable"
vep_en: "0"
vep_en_v: "enable"
vep_slid: "0"
vep_slid_v: "enable"
xlt_lif: "0"
xlt_lif_v: "enable"
xlt_vid: "0"
xlt_vid_v: "enable"
type: "L2_src_tc"
vid: "0"
per_session_accounting: "traffic-log-only"
port_cpu_map:
-
cpu_core: "<your_own_value>"
interface: "<your_own_value>"
port_npu_map:
-
interface: "<your_own_value>"
npu_group_index: "0"
port_path_option:
ports_using_npu:
-
interface_name: "<your_own_value>"
priority_protocol:
bfd: "enable"
bgp: "enable"
slbc: "enable"
qos_mode: "disable"
qtm_buf_mode: "6ch"
rdp_offload: "enable"
session_acct_interval: "5"
session_denied_offload: "disable"
shaping_stats: "disable"
sse_backpressure: "enable"
strip_clear_text_padding: "enable"
strip_esp_padding: "enable"
sw_eh_hash:
computation: "xor16"
destination_ip_lower_16: "include"
destination_ip_upper_16: "include"
destination_port: "include"
ip_protocol: "include"
netmask_length: "32"
source_ip_lower_16: "include"
source_ip_upper_16: "include"
source_port: "include"
sw_np_bandwidth: "0G"
sw_tr_hash:
draco15: "enable"
tcp_udp_port: "include"
tunnel_over_vlink: "enable"
uesp_offload: "enable"
ull_port_mode: "10G"
vlan_lookup_cache: "enable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Используемый виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_npu_module.html