Spec-Zone.ru › Ansible

fortinet.fortios.fortios_system_sdwan модуль – Настройка избыточных подключений к Интернету с несколькими исходящими каналами и профилями проверки работоспособности в Fortinet FortiOS и FortiGate.

Примечание

Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в playbook укажите: fortinet.fortios.fortios_system_sdwan.

Добавлен в fortinet.fortios 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию sdwan. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

string

Токенная аутентификация. Создается в графическом интерфейсе Fortigate.

enable_log

boolean

Включить/Выключить логирование для задачи.

Варианты:

  • false ← (default)
  • true

member_path

string

Путь к атрибуту члена для выполнения операции.

Разделяется символом слеша, если атрибутов несколько.

Параметр, помеченный как member_path, является допустимым для выполнения операции с членом.

member_state

string

Добавить или удалить члена по указанному пути к атрибуту.

При указании member_state параметр state игнорируется.

Варианты:

  • "present"
  • "absent"

system_sdwan

dictionary

Настройка резервных интернет-подключений с несколькими исходящими каналами и профилями проверки работоспособности.

app_perf_log_period

integer

Временной интервал в секундах, с которым генерируются логи производительности приложений (0 - 3600).

duplication

list / elements=dictionary

Создать правило дублирования SD-WAN.

dstaddr

list / elements=dictionary

Имена целевого адреса или группы адресов.

name

string / required

Имя адреса или группы адресов. Источник firewall.address.name firewall.addrgrp.name.

dstaddr6

list / elements=dictionary

Имена целевого адреса IPv6 или группы адресов IPv6.

name

string / required

Имя адреса IPv6 или группы адресов IPv6. Источник firewall.address6.name firewall.addrgrp6.name.

dstintf

list / elements=dictionary

Исходящие интерфейсы или зоны.

name

string / required

Имя интерфейса, зоны или зоны SDWAN. Источник system.interface.name system.zone.name system.sdwan.zone.name.

id

integer / required

Идентификатор правила дублирования (1 - 255). см. <a href=’#notes’>Примечания</a>.

packet_de_duplication

string

Включить/выключить отбрасывание пакетов, которые были продублированы.

Варианты:

  • "enable"
  • "disable"

packet_duplication

string

Настройка метода дублирования пакетов.

Варианты:

  • "disable"
  • "force"
  • "on-demand"

service

list / elements=dictionary

Имя сервиса и группы сервисов.

name

string / required

Имя сервиса и группы сервисов. Источник firewall.service.custom.name firewall.service.group.name.

service_id

list / elements=dictionary

Список ID правил сервиса SD-WAN.

id

integer / required

ID правила сервиса SD-WAN. см. <a href=’#notes’>Примечания</a>. Источник system.sdwan.service.id.

sla_match_service

string

Включить/выключить соответствие дублирования пакетов SLA проверки работоспособности в правиле сервиса.

Варианты:

  • "enable"
  • "disable"

srcaddr

list / elements=dictionary

Исходный адрес или имена групп адресов.

name

string / required

Адрес или имя группы адресов. Источник firewall.address.name firewall.addrgrp.name.

srcaddr6

list / elements=dictionary

Исходный адрес6 или имена групп адресов6.

name

string / required

Адрес6 или имя группы адресов6. Источник firewall.address6.name firewall.addrgrp6.name.

srcintf

list / elements=dictionary

Входящие интерфейсы или зоны.

name

string / required

Имя интерфейса, зоны или зоны SDWAN. Источник system.interface.name system.zone.name system.sdwan.zone.name.

duplication_max_num

integer

Максимальное количество членов интерфейса, в которых дублируется пакет в зоне SD-WAN (2 - 4).

fail_alert_interfaces

list / elements=dictionary

Физические интерфейсы, которые будут оповещены.

name

string / required

Имя физического интерфейса. Источник system.interface.name.

fail_detect

string

Включить/выключить проверку состояния подключения к Интернету SD-WAN (обнаружение сбоев).

Варианты:

  • "enable"
  • "disable"

health_check

list / elements=dictionary

Проверка состояния или работоспособности SD-WAN. Определите сервер в Интернете и определите, как SD-WAN проверяет возможность FortiGate общаться с ним.

addr_mode

string

Режим адресации (IPv4 или IPv6).

Варианты:

  • "ipv4"
  • "ipv6"

class_id

integer

Идентификатор класса трафика. Источник firewall.traffic-class.class-id.

detect_mode

string

Режим определения способа обнаружения сервера.

Варианты:

  • "active"
  • "passive"
  • "prefer-passive"
  • "remote"
  • "agent-based"

diffservcode

string

Точка кода дифференцированных служб (DSCP) в заголовке IP пробного пакета.

dns_match_ip

string

Ожидаемый IP-адрес ответа от DNS-сервера, если протокол - DNS.

dns_request_domain

string

Полностью квалифицированное доменное имя для разрешения для DNS-проверки.

embed_measured_health

string

Включить/выключить внедрение информации о измеренном состоянии.

Варианты:

  • "enable"
  • "disable"

failtime

integer

Количество сбоев, прежде чем сервер будет считаться потерянным (1 - 3600).

ftp_file

string

Полный путь и имя файла на FTP-сервере для загрузки для проверки работоспособности FTP.

ftp_mode

string

Режим FTP.

Варианты:

  • "passive"
  • "port"

ha_priority

integer

Приоритет выбора HA (1 - 50).

http_agent

string

Строка в поле http-agent в HTTP-заголовке.

http_get

string

URL, используемый для связи с сервером, если протокол является HTTP.

http_match

string

Ожидаемая строка ответа от сервера, если протокол является HTTP.

interval

integer

Интервал проверки состояния в миллисекундах или время между попытками подключения к серверу (20 - 3600*1000 мс).

members

list / elements=dictionary

Список номеров последовательности участников.

seq_num

integer / required

Номер последовательности участника. см. <a href=’#notes’>Примечания</a>. Источник system.sdwan.members.seq-num.

mos_codec

string

Кодек, используемый для расчета MOS.

Варианты:

  • "g711"
  • "g722"
  • "g729"

name

string / required

Имя проверки состояния или проверки работоспособности.

packet_size

integer

Размер пакета сеанса тестирования TWAMP. (124/158 - 1024)

password

string

Пароль контроллера TWAMP в режиме аутентификации.

port

integer

Номер порта, используемый для связи с сервером по выбранному протоколу (0 - 65535).

probe_count

integer

Количество последних зондов, которые должны использоваться для расчета задержки и джиттера (5 - 30).

probe_packets

string

Включить/отключить передачу пакетов зондирования.

Варианты:

  • "disable"
  • "enable"

probe_timeout

integer

Время ожидания, прежде чем пакет зондирования будет считаться потерянным (20 - 3600*1000 мс).

protocol

string

Протокол, используемый для определения того, может ли FortiGate общаться с сервером.

Варианты:

  • "ping"
  • "tcp-echo"
  • "udp-echo"
  • "http"
  • "https"
  • "twamp"
  • "dns"
  • "tcp-connect"
  • "ftp"
  • "ping6"

quality_measured_method

string

Метод измерения качества tcp-connect.

Варианты:

  • "half-open"
  • "half-close"

recoverytime

integer

Количество полученных успешных ответов, прежде чем сервер будет считаться восстановленным (1 - 3600).

security_mode

string

Режим безопасности контроллера Twamp.

Варианты:

  • "none"
  • "authentication"

server

list / elements=string

IP-адрес или полное доменное имя сервера.

sla

list / elements=dictionary

Соглашение об уровне обслуживания (SLA).

id

integer / required

Идентификатор SLA. см. <a href=’#notes’>Примечания</a>.

jitter_threshold

integer

Джиттер для SLA для принятия решения в миллисекундах. (0 - 10000000).

latency_threshold

integer

Задержка для SLA для принятия решения в миллисекундах. (0 - 10000000).

link_cost_factor

list / elements=string

Критерии, на основе которых осуществляется выбор канала связи.

Choices:

  • "latency"
  • "jitter"
  • "packet-loss"
  • "mos"

mos_threshold

string

Минимальный средний балл оценки качества обслуживания (MOS) для того, чтобы SLA был отмечен как пройденный. (1.0 - 5.0).

packetloss_threshold

integer

Потеря пакетов для принятия решения SLA в процентах. (0 - 100).

priority_in_sla

integer

Значение, которое будет распределено в таблице маршрутизации, когда in-sla (0 - 65535).

priority_out_sla

integer

Значение, которое будет распределено в таблице маршрутизации, когда out-sla (0 - 65535).

sla_fail_log_period

integer

Временной интервал в секундах, через который будут генерироваться сообщения журнала о сбоях SLA (0 - 3600).

sla_id_redistribute

integer

Выберите ID из подтаблицы SLA. Выбранное значение приоритета SLA будет распределено в таблице маршрутизации (0 - 32).

sla_pass_log_period

integer

Временной интервал в секундах, через который будут генерироваться сообщения журнала об успешном прохождении SLA (0 - 3600).

source

string

Исходный IP-адрес, используемый в пакете проверки работоспособности для сервера.

source6

string

Исходный IPv6-адрес, используемый в пакете проверки работоспособности для сервера.

system_dns

string

Включить/отключить системный DNS в качестве сервера проверки.

Choices:

  • "disable"
  • "enable"

threshold_alert_jitter

integer

Пороговое значение оповещения для джиттера (мс).

threshold_alert_latency

integer

Пороговое значение оповещения для задержки (мс).

threshold_alert_packetloss

integer

Пороговое значение оповещения для потери пакетов (в процентах).

threshold_warning_jitter

integer

Предупреждающее пороговое значение для джиттера (мс).

threshold_warning_latency

integer

Предупреждающее пороговое значение для задержки (мс).

threshold_warning_packetloss

integer

Предупреждающее пороговое значение для потери пакетов (в процентах).

update_cascade_interface

string

Включить/отключить обновление каскадного интерфейса.

Choices:

  • "enable"
  • "disable"

update_static_route

string

Включить/отключить обновление статического маршрута.

Choices:

  • "enable"
  • "disable"

user

string

Имя пользователя для доступа к серверу проверки.

vrf

integer

Идентификатор виртуальной маршрутизации (VRF).

load_balance_mode

string

Алгоритм или режим балансировки нагрузки интернет-трафика для участников SD-WAN.

Choices:

  • "source-ip-based"
  • "weight-based"
  • "usage-based"
  • "source-dest-ip-based"
  • "measured-volume-based"

members

list / elements=dictionary

Интерфейсы FortiGate, добавленные в SD-WAN.

comment

string

Комментарии.

cost

integer

Стоимость этого интерфейса для сервисов в режиме SLA (0 - 4294967295).

gateway

string

Шлюз по умолчанию для этого интерфейса. Обычно шлюз по умолчанию интернет-провайдера, к которому подключен этот интерфейс.

gateway6

string

IPv6 шлюз.

ingress_spillover_threshold

integer

Пороговое значение переполнения входящего трафика для этого интерфейса (0 - 16776000 кбит/с). Когда достигается пороговое значение объема трафика, новые сеансы перенаправляются на другие интерфейсы в SD-WAN.

interface

string

Имя интерфейса. Источник system.interface.name.

preferred_source

string

Предпочтительный источник маршрута для этого участника.

priority

integer

Приоритет интерфейса для IPv4 (1 - 65535). Используется для правил SD-WAN или правил приоритета.

priority6

integer

Приоритет интерфейса для IPv6 (1 - 65535). Используется для правил SD-WAN или правил приоритета.

seq_num

integer / required

Порядковый номер (1-512). См. <a href=’#notes’>Примечания</a>.

source

string

Исходный IP-адрес, используемый в пакете проверки работоспособности для сервера.

source6

string

Исходный IPv6-адрес, используемый в пакете проверки работоспособности для сервера.

spillover_threshold

integer

Пороговое значение переполнения исходящего трафика для этого интерфейса (0 - 16776000 кбит/с). Когда достигается пороговое значение объема трафика, новые сеансы перенаправляются на другие интерфейсы в SD-WAN.

status

string

Включить/отключить этот интерфейс в SD-WAN.

Choices:

  • "disable"
  • "enable"

transport_group

integer

Измеренная транспортная группа (0 - 255).

volume_ratio

integer

Измеренное соотношение объемов (это значение / сумма всех значений = процент от объема канала, 1 - 255).

weight

integer

Вес этого интерфейса для взвешенной балансировки нагрузки. (1 - 255) Больше трафика направляется на интерфейсы с более высокими весами.

zone

string

Имя зоны. Источник system.sdwan.zone.name.

neighbor

list / elements=dictionary

Создать соседа SD-WAN из таблицы соседей BGP для управления объявлениями маршрутов в соответствии со статусом SLA.

health_check

string

Имя проверки работоспособности SD-WAN. Источник system.sdwan.health-check.name.

ip

string / required

IP/IPv6-адрес соседа или имя группы соседей. Источник router.bgp.neighbor-group.name router.bgp.neighbor.ip.

member

list / elements=dictionary

Список номеров последовательности участников. Источник system.sdwan.members.seq-num.

seq_num

integer / required

Номер последовательности участника. см. <a href=’#notes’>Примечания</a>. Источник system.sdwan.members.seq-num.

minimum_sla_meet_members

integer

Минимальное количество участников, которые соответствуют SLA, когда соседний узел является предпочтительным.

mode

string

Какой показатель использовать для выбора соседа.

Варианты:

  • "sla"
  • "speedtest"

role

string

Роль соседа.

Варианты:

  • "standalone"
  • "primary"
  • "secondary"

service_id

integer

Идентификатор службы SD-WAN для работы с соседом. Источник system.sdwan.service.id.

sla_id

integer

Идентификатор SLA.

neighbor_hold_boot_time

integer

Период ожидания в секундах при переключении с основного соседа на резервный сосед с момента запуска соседа. (0 - 10000000).

neighbor_hold_down

string

Включить/выключить удержание переключения с резервного соседа на основной.

Варианты:

  • "enable"
  • "disable"

neighbor_hold_down_time

integer

Период ожидания в секундах при переключении с резервного соседа на основной, когда удержание отключено. (0 - 10000000).

service

list / elements=dictionary

Создайте правила SD-WAN (также называемые службами) для управления распределением сеансов по интерфейсам в SD-WAN.

addr_mode

string

Режим адресации (IPv4 или IPv6).

Варианты:

  • "ipv4"
  • "ipv6"

agent_exclusive

string

Установить/снять флажок использования службы исключительно агентом.

Варианты:

  • "enable"
  • "disable"

bandwidth_weight

integer

Коэффициент обратной величины доступной двунаправленной полосы пропускания в формуле custom-profile-1.

default

string

Включить/выключить использование SD-WAN в качестве службы по умолчанию.

Варианты:

  • "enable"
  • "disable"

dscp_forward

string

Включить/выключить тег DSCP для прямого трафика.

Варианты:

  • "enable"
  • "disable"

dscp_forward_tag

string

Тег DSCP для прямого трафика.

dscp_reverse

string

Включить/выключить тег DSCP для обратного трафика.

Варианты:

  • "enable"
  • "disable"

dscp_reverse_tag

string

Тег DSCP для обратного трафика.

dst

list / elements=dictionary

Имя целевого адреса.

name

string / required

Имя адреса или группы адресов. Источник firewall.address.name firewall.addrgrp.name.

dst6

list / elements=dictionary

Имя целевого адреса6.

name

string / required

Имя адреса6 или группы адресов6. Источник firewall.address6.name firewall.addrgrp6.name.

dst_negate

string

Включить/отключить отрицание соответствия целевого адреса.

Choices:

  • "enable"
  • "disable"

end_port

integer

Конечный номер порта назначения.

end_src_port

integer

Конечный номер исходного порта.

gateway

string

Включить/отключить шлюз сервиса SD-WAN.

Choices:

  • "enable"
  • "disable"

groups

list / elements=dictionary

Группы пользователей.

name

string / required

Имя группы. Источник user.group.name.

hash_mode

string

Хэш-алгоритм для выбранных приоритетных участников в режиме балансировки нагрузки.

Choices:

  • "round-robin"
  • "source-ip-based"
  • "source-dest-ip-based"
  • "inbandwidth"
  • "outbandwidth"
  • "bibandwidth"

health_check

list / elements=dictionary

Список проверок работоспособности.

name

string / required

Имя проверки работоспособности. Источник system.sdwan.health-check.name.

hold_down_time

integer

Период ожидания в секундах при переключении с резервного участника на основного (0 - 10000000).

id

integer / required

Идентификатор правила SD-WAN (1 - 4000). см. <a href=’#notes’>Примечания</a>.

input_device

list / elements=dictionary

Имя исходного интерфейса.

name

string / required

Имя интерфейса. Источник system.interface.name.

input_device_negate

string

Включить/отключить отрицание соответствия входного устройства.

Choices:

  • "enable"
  • "disable"

input_zone

list / elements=dictionary

Имя исходной входной зоны.

name

string / required

Зона. Источник system.sdwan.zone.name.

internet_service

string

Включить/отключить использование интернет-сервиса для балансировки нагрузки на основе приложений.

Choices:

  • "enable"
  • "disable"

internet_service_app_ctrl

list / elements=dictionary

Список идентификаторов интернет-сервиса на основе контроля приложений.

id

integer / required

Идентификатор интернет-сервиса на основе контроля приложений. см. <a href=’#notes’>Примечания</a>.

internet_service_app_ctrl_category

list / elements=dictionary

Идентификаторы одной или нескольких категорий контроля приложений.

id

integer / required

Идентификатор категории управления приложениями. См. <a href=’#notes’>Примечания</a>.

internet_service_app_ctrl_group

list / elements=dictionary

Список групп интернет-сервисов на основе управления приложениями.

name

string / required

Имя группы интернет-сервисов на основе управления приложениями. Источник application.group.name.

internet_service_custom

list / elements=dictionary

Список имен пользовательских интернет-сервисов.

name

string / required

Имя пользовательского интернет-сервиса. Источник firewall.internet-service-custom.name.

internet_service_custom_group

list / elements=dictionary

Список групп пользовательских интернет-сервисов.

name

string / required

Имя группы пользовательских интернет-сервисов. Источник firewall.internet-service-custom-group.name.

internet_service_group

list / elements=dictionary

Список групп интернет-сервисов.

name

string / required

Имя группы интернет-сервисов. Источник firewall.internet-service-group.name.

internet_service_name

list / elements=dictionary

Список имен интернет-сервисов.

name

string / required

Имя интернет-сервиса. Источник firewall.internet-service-name.name.

jitter_weight

integer

Коэффициент джиттера в формуле custom-profile-1.

latency_weight

integer

Коэффициент задержки в формуле custom-profile-1.

link_cost_factor

string

Коэффициент стоимости канала.

Варианты:

  • "latency"
  • "jitter"
  • "packet-loss"
  • "inbandwidth"
  • "outbandwidth"
  • "bibandwidth"
  • "custom-profile-1"

link_cost_threshold

integer

Процентный порог изменения значений стоимости канала, который приведет к регенерации маршрута политики (0 - 10000000).

load_balance

string

Включить/выключить балансировку нагрузки.

Варианты:

  • "enable"
  • "disable"

minimum_sla_meet_members

integer

Минимальное количество участников, которые соответствуют SLA.

mode

string

Управляет тем, как правило SD-WAN устанавливает приоритет интерфейсов в SD-WAN.

Варианты:

  • "auto"
  • "manual"
  • "priority"
  • "sla"
  • "load-balance"

name

string

Имя правила SD-WAN.

packet_loss_weight

integer

Коэффициент потери пакетов в формуле custom-profile-1.

passive_measurement

string

Включить/выключить пассивное измерение на основе критериев сервиса.

Варианты:

  • "enable"
  • "disable"

priority_members

list / elements=dictionary

Список номеров последовательности участников.

seq_num

integer / required

Номер последовательности участника. см. <a href=’#notes’>Примечания</a>. Источник system.sdwan.members.seq-num.

priority_zone

list / elements=dictionary

Список имен приоритетных зон.

name

string / required

Имя приоритетной зоны. Источник system.sdwan.zone.name.

protocol

integer

Номер протокола.

quality_link

integer

Класс качества.

role

string

Роль сервиса для работы с соседом.

Варианты:

  • "standalone"
  • "primary"
  • "secondary"

route_tag

integer

IPv4 route map route-tag.

shortcut

string

Включить/отключить ярлык для этого сервиса.

Варианты:

  • "enable"
  • "disable"

shortcut_priority

string

Высокий приоритет ярлыка ADVPN для этого сервиса.

Варианты:

  • "enable"
  • "disable"
  • "auto"

shortcut_stickiness

string

Включить/отключить липкость ярлыка ADVPN.

Варианты:

  • "enable"
  • "disable"

sla

list / elements=dictionary

Соглашение об уровне обслуживания (SLA).

health_check

string / required

Проверка работоспособности SD-WAN. Источник system.sdwan.health-check.name.

id

integer

ИД SLA.

sla_compare_method

string

Метод сравнения значения SLA для режима SLA.

Варианты:

  • "order"
  • "number"

sla_stickiness

string

Включить/отключить липкость SLA.

Варианты:

  • "enable"
  • "disable"

src

list / elements=dictionary

Имя исходного адреса.

name

string / required

Имя адреса или группы адресов. Источник firewall.address.name firewall.addrgrp.name.

src6

list / elements=dictionary

Имя исходного адреса6.

name

string / required

Имя адреса6 или группы адресов6. Источник firewall.address6.name firewall.addrgrp6.name.

src_negate

string

Включить/отключить отрицание соответствия исходного адреса.

Варианты:

  • "enable"
  • "disable"

standalone_action

string

Включить/отключить сервис, когда выбранная роль соседа является автономной, а роль сервиса — нет.

Choices:

  • "enable"
  • "disable"

start_port

integer

Начальный номер порта назначения.

start_src_port

integer

Начальный номер исходного порта.

status

string

Включить/отключить сервис SD-WAN.

Choices:

  • "enable"
  • "disable"

tie_break

string

Метод выбора участника, если более одного удовлетворяет SLA.

Choices:

  • "zone"
  • "cfg-order"
  • "fib-best-match"
  • "input-device"

tos

string

Шаблон битов типа сервиса.

tos_mask

string

Оцениваемые биты типа сервиса.

use_shortcut_sla

string

Включить/отключить использование сокращенного ADVPN для сравнения качества.

Choices:

  • "enable"
  • "disable"

users

list / elements=dictionary

Имя пользователя.

name

string / required

Имя пользователя. Источник user.local.name.

zone_mode

string

Включить/отключить режим зоны.

Choices:

  • "enable"
  • "disable"

speedtest_bypass_routing

string

Включить/отключить обход маршрутизации при speedtest на члене SD-WAN.

Choices:

  • "disable"
  • "enable"

status

string

Включить/отключить SD-WAN.

Choices:

  • "disable"
  • "enable"

zone

list / elements=dictionary

Настроить зоны SD-WAN.

advpn_health_check

string

Проверка работоспособности качества локального оверлейного соединения ADVPN. Источник system.sdwan.health-check.name.

advpn_select

string

Включить/отключить выбор ADVPN на основе информации SDWAN.

Choices:

  • "enable"
  • "disable"

minimum_sla_meet_members

integer

Минимальное количество участников, которые удовлетворяют SLA, когда сосед предпочтительнее.

name

string / required

Имя зоны.

service_sla_tie_break

string

Метод выбора участника, если более одного удовлетворяет SLA.

Choices:

  • "cfg-order"
  • "fib-best-match"
  • "input-device"

vdom

string

Виртуальный домен, среди ранее определенных. vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок.

Default: "root"

Примечания

Примечание

  • Устаревший fortiosapi был заменен, httpapi — предпочтительный способ запуска playbooks

Примеры

- name: Configure redundant Internet connections with multiple outbound links and health-check profiles.
  fortinet.fortios.fortios_system_sdwan:
      vdom: "{{ vdom }}"
      system_sdwan:
          app_perf_log_period: "0"
          duplication:
              -
                  dstaddr:
                      -
                          name: "default_name_6 (source firewall.address.name firewall.addrgrp.name)"
                  dstaddr6:
                      -
                          name: "default_name_8 (source firewall.address6.name firewall.addrgrp6.name)"
                  dstintf:
                      -
                          name: "default_name_10 (source system.interface.name system.zone.name system.sdwan.zone.name)"
                  id: "11"
                  packet_de_duplication: "enable"
                  packet_duplication: "disable"
                  service:
                      -
                          name: "default_name_15 (source firewall.service.custom.name firewall.service.group.name)"
                  service_id:
                      -
                          id: "17 (source system.sdwan.service.id)"
                  sla_match_service: "enable"
                  srcaddr:
                      -
                          name: "default_name_20 (source firewall.address.name firewall.addrgrp.name)"
                  srcaddr6:
                      -
                          name: "default_name_22 (source firewall.address6.name firewall.addrgrp6.name)"
                  srcintf:
                      -
                          name: "default_name_24 (source system.interface.name system.zone.name system.sdwan.zone.name)"
          duplication_max_num: "2"
          fail_alert_interfaces:
              -
                  name: "default_name_27 (source system.interface.name)"
          fail_detect: "enable"
          health_check:
              -
                  addr_mode: "ipv4"
                  class_id: "0"
                  detect_mode: "active"
                  diffservcode: "<your_own_value>"
                  dns_match_ip: "<your_own_value>"
                  dns_request_domain: "<your_own_value>"
                  embed_measured_health: "enable"
                  failtime: "5"
                  ftp_file: "<your_own_value>"
                  ftp_mode: "passive"
                  ha_priority: "1"
                  http_agent: "<your_own_value>"
                  http_get: "<your_own_value>"
                  http_match: "<your_own_value>"
                  interval: "500"
                  members:
                      -
                          seq_num: "<you_own_value>"
                  mos_codec: "g711"
                  name: "default_name_48"
                  packet_size: "124"
                  password: "<your_own_value>"
                  port: "0"
                  probe_count: "30"
                  probe_packets: "disable"
                  probe_timeout: "500"
                  protocol: "ping"
                  quality_measured_method: "half-open"
                  recoverytime: "5"
                  security_mode: "none"
                  server: "192.168.100.40"
                  sla:
                      -
                          id: "61"
                          jitter_threshold: "5"
                          latency_threshold: "5"
                          link_cost_factor: "latency"
                          mos_threshold: "<your_own_value>"
                          packetloss_threshold: "0"
                          priority_in_sla: "0"
                          priority_out_sla: "0"
                  sla_fail_log_period: "0"
                  sla_id_redistribute: "0"
                  sla_pass_log_period: "0"
                  source: "<your_own_value>"
                  source6: "<your_own_value>"
                  system_dns: "disable"
                  threshold_alert_jitter: "0"
                  threshold_alert_latency: "0"
                  threshold_alert_packetloss: "0"
                  threshold_warning_jitter: "0"
                  threshold_warning_latency: "0"
                  threshold_warning_packetloss: "0"
                  update_cascade_interface: "enable"
                  update_static_route: "enable"
                  user: "<your_own_value>"
                  vrf: "0"
          load_balance_mode: "source-ip-based"
          members:
              -
                  comment: "Comments."
                  cost: "0"
                  gateway: "<your_own_value>"
                  gateway6: "<your_own_value>"
                  ingress_spillover_threshold: "0"
                  interface: "<your_own_value> (source system.interface.name)"
                  preferred_source: "<your_own_value>"
                  priority: "1"
                  priority6: "1024"
                  seq_num: "<you_own_value>"
                  source: "<your_own_value>"
                  source6: "<your_own_value>"
                  spillover_threshold: "0"
                  status: "disable"
                  transport_group: "0"
                  volume_ratio: "1"
                  weight: "1"
                  zone: "<your_own_value> (source system.sdwan.zone.name)"
          neighbor:
              -
                  health_check: "<your_own_value> (source system.sdwan.health-check.name)"
                  ip: "<your_own_value> (source router.bgp.neighbor-group.name router.bgp.neighbor.ip)"
                  member:
                      -
                          seq_num: "<you_own_value>"
                  minimum_sla_meet_members: "1"
                  mode: "sla"
                  role: "standalone"
                  service_id: "0"
                  sla_id: "0"
          neighbor_hold_boot_time: "0"
          neighbor_hold_down: "enable"
          neighbor_hold_down_time: "0"
          service:
              -
                  addr_mode: "ipv4"
                  agent_exclusive: "enable"
                  bandwidth_weight: "0"
                  default: "enable"
                  dscp_forward: "enable"
                  dscp_forward_tag: "<your_own_value>"
                  dscp_reverse: "enable"
                  dscp_reverse_tag: "<your_own_value>"
                  dst:
                      -
                          name: "default_name_128 (source firewall.address.name firewall.addrgrp.name)"
                  dst_negate: "enable"
                  dst6:
                      -
                          name: "default_name_131 (source firewall.address6.name firewall.addrgrp6.name)"
                  end_port: "65535"
                  end_src_port: "65535"
                  gateway: "enable"
                  groups:
                      -
                          name: "default_name_136 (source user.group.name)"
                  hash_mode: "round-robin"
                  health_check:
                      -
                          name: "default_name_139 (source system.sdwan.health-check.name)"
                  hold_down_time: "0"
                  id: "141"
                  input_device:
                      -
                          name: "default_name_143 (source system.interface.name)"
                  input_device_negate: "enable"
                  input_zone:
                      -
                          name: "default_name_146 (source system.sdwan.zone.name)"
                  internet_service: "enable"
                  internet_service_app_ctrl:
                      -
                          id: "149"
                  internet_service_app_ctrl_category:
                      -
                          id: "151"
                  internet_service_app_ctrl_group:
                      -
                          name: "default_name_153 (source application.group.name)"
                  internet_service_custom:
                      -
                          name: "default_name_155 (source firewall.internet-service-custom.name)"
                  internet_service_custom_group:
                      -
                          name: "default_name_157 (source firewall.internet-service-custom-group.name)"
                  internet_service_group:
                      -
                          name: "default_name_159 (source firewall.internet-service-group.name)"
                  internet_service_name:
                      -
                          name: "default_name_161 (source firewall.internet-service-name.name)"
                  jitter_weight: "0"
                  latency_weight: "0"
                  link_cost_factor: "latency"
                  link_cost_threshold: "10"
                  load_balance: "enable"
                  minimum_sla_meet_members: "0"
                  mode: "auto"
                  name: "default_name_169"
                  packet_loss_weight: "0"
                  passive_measurement: "enable"
                  priority_members:
                      -
                          seq_num: "<you_own_value>"
                  priority_zone:
                      -
                          name: "default_name_175 (source system.sdwan.zone.name)"
                  protocol: "0"
                  quality_link: "0"
                  role: "standalone"
                  route_tag: "0"
                  shortcut: "enable"
                  shortcut_priority: "enable"
                  shortcut_stickiness: "enable"
                  sla:
                      -
                          health_check: "<your_own_value> (source system.sdwan.health-check.name)"
                          id: "185"
                  sla_compare_method: "order"
                  sla_stickiness: "enable"
                  src:
                      -
                          name: "default_name_189 (source firewall.address.name firewall.addrgrp.name)"
                  src_negate: "enable"
                  src6:
                      -
                          name: "default_name_192 (source firewall.address6.name firewall.addrgrp6.name)"
                  standalone_action: "enable"
                  start_port: "1"
                  start_src_port: "1"
                  status: "enable"
                  tie_break: "zone"
                  tos: "<your_own_value>"
                  tos_mask: "<your_own_value>"
                  use_shortcut_sla: "enable"
                  users:
                      -
                          name: "default_name_202 (source user.local.name)"
                  zone_mode: "enable"
          speedtest_bypass_routing: "disable"
          status: "disable"
          zone:
              -
                  advpn_health_check: "<your_own_value> (source system.sdwan.health-check.name)"
                  advpn_select: "enable"
                  minimum_sla_meet_members: "1"
                  name: "default_name_210"
                  service_sla_tie_break: "cfg-order"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для предоставления содержимого в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate по последней применённой операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (идентификатор), используемый в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

строка

Имя таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_sdwan_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API