fortinet.fortios.fortios_system_sdwan модуль – Настройка избыточных подключений к Интернету с несколькими исходящими каналами и профилями проверки работоспособности в Fortinet FortiOS и FortiGate.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в playbook укажите: fortinet.fortios.fortios_system_sdwan.
Добавлен в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию sdwan. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в графическом интерфейсе Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для выполнения операции. Разделяется символом слеша, если атрибутов несколько. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. При указании member_state параметр state игнорируется. Варианты:
|
system_sdwan dictionary | Настройка резервных интернет-подключений с несколькими исходящими каналами и профилями проверки работоспособности. |
|
app_perf_log_period integer |
Временной интервал в секундах, с которым генерируются логи производительности приложений (0 - 3600). |
|
duplication list / elements=dictionary |
Создать правило дублирования SD-WAN. |
|
dstaddr list / elements=dictionary |
Имена целевого адреса или группы адресов. |
|
name string / required |
Имя адреса или группы адресов. Источник firewall.address.name firewall.addrgrp.name. |
|
dstaddr6 list / elements=dictionary |
Имена целевого адреса IPv6 или группы адресов IPv6. |
|
name string / required |
Имя адреса IPv6 или группы адресов IPv6. Источник firewall.address6.name firewall.addrgrp6.name. |
|
dstintf list / elements=dictionary |
Исходящие интерфейсы или зоны. |
|
name string / required |
Имя интерфейса, зоны или зоны SDWAN. Источник system.interface.name system.zone.name system.sdwan.zone.name. |
|
id integer / required |
Идентификатор правила дублирования (1 - 255). см. <a href=’#notes’>Примечания</a>. |
|
packet_de_duplication string |
Включить/выключить отбрасывание пакетов, которые были продублированы. Варианты:
|
|
packet_duplication string |
Настройка метода дублирования пакетов. Варианты:
|
|
service list / elements=dictionary |
Имя сервиса и группы сервисов. |
|
name string / required |
Имя сервиса и группы сервисов. Источник firewall.service.custom.name firewall.service.group.name. |
|
service_id list / elements=dictionary |
Список ID правил сервиса SD-WAN. |
|
id integer / required |
ID правила сервиса SD-WAN. см. <a href=’#notes’>Примечания</a>. Источник system.sdwan.service.id. |
|
sla_match_service string |
Включить/выключить соответствие дублирования пакетов SLA проверки работоспособности в правиле сервиса. Варианты:
|
|
srcaddr list / elements=dictionary |
Исходный адрес или имена групп адресов. |
|
name string / required |
Адрес или имя группы адресов. Источник firewall.address.name firewall.addrgrp.name. |
|
srcaddr6 list / elements=dictionary |
Исходный адрес6 или имена групп адресов6. |
|
name string / required |
Адрес6 или имя группы адресов6. Источник firewall.address6.name firewall.addrgrp6.name. |
|
srcintf list / elements=dictionary |
Входящие интерфейсы или зоны. |
|
name string / required |
Имя интерфейса, зоны или зоны SDWAN. Источник system.interface.name system.zone.name system.sdwan.zone.name. |
|
duplication_max_num integer |
Максимальное количество членов интерфейса, в которых дублируется пакет в зоне SD-WAN (2 - 4). |
|
fail_alert_interfaces list / elements=dictionary |
Физические интерфейсы, которые будут оповещены. |
|
name string / required |
Имя физического интерфейса. Источник system.interface.name. |
|
fail_detect string |
Включить/выключить проверку состояния подключения к Интернету SD-WAN (обнаружение сбоев). Варианты:
|
|
health_check list / elements=dictionary |
Проверка состояния или работоспособности SD-WAN. Определите сервер в Интернете и определите, как SD-WAN проверяет возможность FortiGate общаться с ним. |
|
addr_mode string |
Режим адресации (IPv4 или IPv6). Варианты:
|
|
class_id integer |
Идентификатор класса трафика. Источник firewall.traffic-class.class-id. |
|
detect_mode string |
Режим определения способа обнаружения сервера. Варианты:
|
|
diffservcode string |
Точка кода дифференцированных служб (DSCP) в заголовке IP пробного пакета. |
|
dns_match_ip string |
Ожидаемый IP-адрес ответа от DNS-сервера, если протокол - DNS. |
|
dns_request_domain string |
Полностью квалифицированное доменное имя для разрешения для DNS-проверки. |
|
embed_measured_health string |
Включить/выключить внедрение информации о измеренном состоянии. Варианты:
|
|
failtime integer |
Количество сбоев, прежде чем сервер будет считаться потерянным (1 - 3600). |
|
ftp_file string |
Полный путь и имя файла на FTP-сервере для загрузки для проверки работоспособности FTP. |
|
ftp_mode string |
Режим FTP. Варианты:
|
|
ha_priority integer |
Приоритет выбора HA (1 - 50). |
|
http_agent string |
Строка в поле http-agent в HTTP-заголовке. |
|
http_get string |
URL, используемый для связи с сервером, если протокол является HTTP. |
|
http_match string |
Ожидаемая строка ответа от сервера, если протокол является HTTP. |
|
interval integer |
Интервал проверки состояния в миллисекундах или время между попытками подключения к серверу (20 - 3600*1000 мс). |
|
members list / elements=dictionary |
Список номеров последовательности участников. |
|
seq_num integer / required |
Номер последовательности участника. см. <a href=’#notes’>Примечания</a>. Источник system.sdwan.members.seq-num. |
|
mos_codec string |
Кодек, используемый для расчета MOS. Варианты:
|
|
name string / required |
Имя проверки состояния или проверки работоспособности. |
|
packet_size integer |
Размер пакета сеанса тестирования TWAMP. (124/158 - 1024) |
|
password string |
Пароль контроллера TWAMP в режиме аутентификации. |
|
port integer |
Номер порта, используемый для связи с сервером по выбранному протоколу (0 - 65535). |
|
probe_count integer |
Количество последних зондов, которые должны использоваться для расчета задержки и джиттера (5 - 30). |
|
probe_packets string |
Включить/отключить передачу пакетов зондирования. Варианты:
|
|
probe_timeout integer |
Время ожидания, прежде чем пакет зондирования будет считаться потерянным (20 - 3600*1000 мс). |
|
protocol string |
Протокол, используемый для определения того, может ли FortiGate общаться с сервером. Варианты:
|
|
quality_measured_method string |
Метод измерения качества tcp-connect. Варианты:
|
|
recoverytime integer |
Количество полученных успешных ответов, прежде чем сервер будет считаться восстановленным (1 - 3600). |
|
security_mode string |
Режим безопасности контроллера Twamp. Варианты:
|
|
server list / elements=string |
IP-адрес или полное доменное имя сервера. |
|
sla list / elements=dictionary |
Соглашение об уровне обслуживания (SLA). |
|
id integer / required |
Идентификатор SLA. см. <a href=’#notes’>Примечания</a>. |
|
jitter_threshold integer |
Джиттер для SLA для принятия решения в миллисекундах. (0 - 10000000). |
|
latency_threshold integer |
Задержка для SLA для принятия решения в миллисекундах. (0 - 10000000). |
|
link_cost_factor list / elements=string |
Критерии, на основе которых осуществляется выбор канала связи. Choices:
|
|
mos_threshold string |
Минимальный средний балл оценки качества обслуживания (MOS) для того, чтобы SLA был отмечен как пройденный. (1.0 - 5.0). |
|
packetloss_threshold integer |
Потеря пакетов для принятия решения SLA в процентах. (0 - 100). |
|
priority_in_sla integer |
Значение, которое будет распределено в таблице маршрутизации, когда in-sla (0 - 65535). |
|
priority_out_sla integer |
Значение, которое будет распределено в таблице маршрутизации, когда out-sla (0 - 65535). |
|
sla_fail_log_period integer |
Временной интервал в секундах, через который будут генерироваться сообщения журнала о сбоях SLA (0 - 3600). |
|
sla_id_redistribute integer |
Выберите ID из подтаблицы SLA. Выбранное значение приоритета SLA будет распределено в таблице маршрутизации (0 - 32). |
|
sla_pass_log_period integer |
Временной интервал в секундах, через который будут генерироваться сообщения журнала об успешном прохождении SLA (0 - 3600). |
|
source string |
Исходный IP-адрес, используемый в пакете проверки работоспособности для сервера. |
|
source6 string |
Исходный IPv6-адрес, используемый в пакете проверки работоспособности для сервера. |
|
system_dns string |
Включить/отключить системный DNS в качестве сервера проверки. Choices:
|
|
threshold_alert_jitter integer |
Пороговое значение оповещения для джиттера (мс). |
|
threshold_alert_latency integer |
Пороговое значение оповещения для задержки (мс). |
|
threshold_alert_packetloss integer |
Пороговое значение оповещения для потери пакетов (в процентах). |
|
threshold_warning_jitter integer |
Предупреждающее пороговое значение для джиттера (мс). |
|
threshold_warning_latency integer |
Предупреждающее пороговое значение для задержки (мс). |
|
threshold_warning_packetloss integer |
Предупреждающее пороговое значение для потери пакетов (в процентах). |
|
update_cascade_interface string |
Включить/отключить обновление каскадного интерфейса. Choices:
|
|
update_static_route string |
Включить/отключить обновление статического маршрута. Choices:
|
|
user string |
Имя пользователя для доступа к серверу проверки. |
|
vrf integer |
Идентификатор виртуальной маршрутизации (VRF). |
|
load_balance_mode string |
Алгоритм или режим балансировки нагрузки интернет-трафика для участников SD-WAN. Choices:
|
|
members list / elements=dictionary |
Интерфейсы FortiGate, добавленные в SD-WAN. |
|
comment string |
Комментарии. |
|
cost integer |
Стоимость этого интерфейса для сервисов в режиме SLA (0 - 4294967295). |
|
gateway string |
Шлюз по умолчанию для этого интерфейса. Обычно шлюз по умолчанию интернет-провайдера, к которому подключен этот интерфейс. |
|
gateway6 string |
IPv6 шлюз. |
|
ingress_spillover_threshold integer |
Пороговое значение переполнения входящего трафика для этого интерфейса (0 - 16776000 кбит/с). Когда достигается пороговое значение объема трафика, новые сеансы перенаправляются на другие интерфейсы в SD-WAN. |
|
interface string |
Имя интерфейса. Источник system.interface.name. |
|
preferred_source string |
Предпочтительный источник маршрута для этого участника. |
|
priority integer |
Приоритет интерфейса для IPv4 (1 - 65535). Используется для правил SD-WAN или правил приоритета. |
|
priority6 integer |
Приоритет интерфейса для IPv6 (1 - 65535). Используется для правил SD-WAN или правил приоритета. |
|
seq_num integer / required |
Порядковый номер (1-512). См. <a href=’#notes’>Примечания</a>. |
|
source string |
Исходный IP-адрес, используемый в пакете проверки работоспособности для сервера. |
|
source6 string |
Исходный IPv6-адрес, используемый в пакете проверки работоспособности для сервера. |
|
spillover_threshold integer |
Пороговое значение переполнения исходящего трафика для этого интерфейса (0 - 16776000 кбит/с). Когда достигается пороговое значение объема трафика, новые сеансы перенаправляются на другие интерфейсы в SD-WAN. |
|
status string |
Включить/отключить этот интерфейс в SD-WAN. Choices:
|
|
transport_group integer |
Измеренная транспортная группа (0 - 255). |
|
volume_ratio integer |
Измеренное соотношение объемов (это значение / сумма всех значений = процент от объема канала, 1 - 255). |
|
weight integer |
Вес этого интерфейса для взвешенной балансировки нагрузки. (1 - 255) Больше трафика направляется на интерфейсы с более высокими весами. |
|
zone string |
Имя зоны. Источник system.sdwan.zone.name. |
|
neighbor list / elements=dictionary |
Создать соседа SD-WAN из таблицы соседей BGP для управления объявлениями маршрутов в соответствии со статусом SLA. |
|
health_check string |
Имя проверки работоспособности SD-WAN. Источник system.sdwan.health-check.name. |
|
ip string / required |
IP/IPv6-адрес соседа или имя группы соседей. Источник router.bgp.neighbor-group.name router.bgp.neighbor.ip. |
|
member list / elements=dictionary |
Список номеров последовательности участников. Источник system.sdwan.members.seq-num. |
|
seq_num integer / required |
Номер последовательности участника. см. <a href=’#notes’>Примечания</a>. Источник system.sdwan.members.seq-num. |
|
minimum_sla_meet_members integer |
Минимальное количество участников, которые соответствуют SLA, когда соседний узел является предпочтительным. |
|
mode string |
Какой показатель использовать для выбора соседа. Варианты:
|
|
role string |
Роль соседа. Варианты:
|
|
service_id integer |
Идентификатор службы SD-WAN для работы с соседом. Источник system.sdwan.service.id. |
|
sla_id integer |
Идентификатор SLA. |
|
neighbor_hold_boot_time integer |
Период ожидания в секундах при переключении с основного соседа на резервный сосед с момента запуска соседа. (0 - 10000000). |
|
neighbor_hold_down string |
Включить/выключить удержание переключения с резервного соседа на основной. Варианты:
|
|
neighbor_hold_down_time integer |
Период ожидания в секундах при переключении с резервного соседа на основной, когда удержание отключено. (0 - 10000000). |
|
service list / elements=dictionary |
Создайте правила SD-WAN (также называемые службами) для управления распределением сеансов по интерфейсам в SD-WAN. |
|
addr_mode string |
Режим адресации (IPv4 или IPv6). Варианты:
|
|
agent_exclusive string |
Установить/снять флажок использования службы исключительно агентом. Варианты:
|
|
bandwidth_weight integer |
Коэффициент обратной величины доступной двунаправленной полосы пропускания в формуле custom-profile-1. |
|
default string |
Включить/выключить использование SD-WAN в качестве службы по умолчанию. Варианты:
|
|
dscp_forward string |
Включить/выключить тег DSCP для прямого трафика. Варианты:
|
|
dscp_forward_tag string |
Тег DSCP для прямого трафика. |
|
dscp_reverse string |
Включить/выключить тег DSCP для обратного трафика. Варианты:
|
|
dscp_reverse_tag string |
Тег DSCP для обратного трафика. |
|
dst list / elements=dictionary |
Имя целевого адреса. |
|
name string / required |
Имя адреса или группы адресов. Источник firewall.address.name firewall.addrgrp.name. |
|
dst6 list / elements=dictionary |
Имя целевого адреса6. |
|
name string / required |
Имя адреса6 или группы адресов6. Источник firewall.address6.name firewall.addrgrp6.name. |
|
dst_negate string |
Включить/отключить отрицание соответствия целевого адреса. Choices:
|
|
end_port integer |
Конечный номер порта назначения. |
|
end_src_port integer |
Конечный номер исходного порта. |
|
gateway string |
Включить/отключить шлюз сервиса SD-WAN. Choices:
|
|
groups list / elements=dictionary |
Группы пользователей. |
|
name string / required |
Имя группы. Источник user.group.name. |
|
hash_mode string |
Хэш-алгоритм для выбранных приоритетных участников в режиме балансировки нагрузки. Choices:
|
|
health_check list / elements=dictionary |
Список проверок работоспособности. |
|
name string / required |
Имя проверки работоспособности. Источник system.sdwan.health-check.name. |
|
hold_down_time integer |
Период ожидания в секундах при переключении с резервного участника на основного (0 - 10000000). |
|
id integer / required |
Идентификатор правила SD-WAN (1 - 4000). см. <a href=’#notes’>Примечания</a>. |
|
input_device list / elements=dictionary |
Имя исходного интерфейса. |
|
name string / required |
Имя интерфейса. Источник system.interface.name. |
|
input_device_negate string |
Включить/отключить отрицание соответствия входного устройства. Choices:
|
|
input_zone list / elements=dictionary |
Имя исходной входной зоны. |
|
name string / required |
Зона. Источник system.sdwan.zone.name. |
|
internet_service string |
Включить/отключить использование интернет-сервиса для балансировки нагрузки на основе приложений. Choices:
|
|
internet_service_app_ctrl list / elements=dictionary |
Список идентификаторов интернет-сервиса на основе контроля приложений. |
|
id integer / required |
Идентификатор интернет-сервиса на основе контроля приложений. см. <a href=’#notes’>Примечания</a>. |
|
internet_service_app_ctrl_category list / elements=dictionary |
Идентификаторы одной или нескольких категорий контроля приложений. |
|
id integer / required |
Идентификатор категории управления приложениями. См. <a href=’#notes’>Примечания</a>. |
|
internet_service_app_ctrl_group list / elements=dictionary |
Список групп интернет-сервисов на основе управления приложениями. |
|
name string / required |
Имя группы интернет-сервисов на основе управления приложениями. Источник application.group.name. |
|
internet_service_custom list / elements=dictionary |
Список имен пользовательских интернет-сервисов. |
|
name string / required |
Имя пользовательского интернет-сервиса. Источник firewall.internet-service-custom.name. |
|
internet_service_custom_group list / elements=dictionary |
Список групп пользовательских интернет-сервисов. |
|
name string / required |
Имя группы пользовательских интернет-сервисов. Источник firewall.internet-service-custom-group.name. |
|
internet_service_group list / elements=dictionary |
Список групп интернет-сервисов. |
|
name string / required |
Имя группы интернет-сервисов. Источник firewall.internet-service-group.name. |
|
internet_service_name list / elements=dictionary |
Список имен интернет-сервисов. |
|
name string / required |
Имя интернет-сервиса. Источник firewall.internet-service-name.name. |
|
jitter_weight integer |
Коэффициент джиттера в формуле custom-profile-1. |
|
latency_weight integer |
Коэффициент задержки в формуле custom-profile-1. |
|
link_cost_factor string |
Коэффициент стоимости канала. Варианты:
|
|
link_cost_threshold integer |
Процентный порог изменения значений стоимости канала, который приведет к регенерации маршрута политики (0 - 10000000). |
|
load_balance string |
Включить/выключить балансировку нагрузки. Варианты:
|
|
minimum_sla_meet_members integer |
Минимальное количество участников, которые соответствуют SLA. |
|
mode string |
Управляет тем, как правило SD-WAN устанавливает приоритет интерфейсов в SD-WAN. Варианты:
|
|
name string |
Имя правила SD-WAN. |
|
packet_loss_weight integer |
Коэффициент потери пакетов в формуле custom-profile-1. |
|
passive_measurement string |
Включить/выключить пассивное измерение на основе критериев сервиса. Варианты:
|
|
priority_members list / elements=dictionary |
Список номеров последовательности участников. |
|
seq_num integer / required |
Номер последовательности участника. см. <a href=’#notes’>Примечания</a>. Источник system.sdwan.members.seq-num. |
|
priority_zone list / elements=dictionary |
Список имен приоритетных зон. |
|
name string / required |
Имя приоритетной зоны. Источник system.sdwan.zone.name. |
|
protocol integer |
Номер протокола. |
|
quality_link integer |
Класс качества. |
|
role string |
Роль сервиса для работы с соседом. Варианты:
|
|
route_tag integer |
IPv4 route map route-tag. |
|
shortcut string |
Включить/отключить ярлык для этого сервиса. Варианты:
|
|
shortcut_priority string |
Высокий приоритет ярлыка ADVPN для этого сервиса. Варианты:
|
|
shortcut_stickiness string |
Включить/отключить липкость ярлыка ADVPN. Варианты:
|
|
sla list / elements=dictionary |
Соглашение об уровне обслуживания (SLA). |
|
health_check string / required |
Проверка работоспособности SD-WAN. Источник system.sdwan.health-check.name. |
|
id integer |
ИД SLA. |
|
sla_compare_method string |
Метод сравнения значения SLA для режима SLA. Варианты:
|
|
sla_stickiness string |
Включить/отключить липкость SLA. Варианты:
|
|
src list / elements=dictionary |
Имя исходного адреса. |
|
name string / required |
Имя адреса или группы адресов. Источник firewall.address.name firewall.addrgrp.name. |
|
src6 list / elements=dictionary |
Имя исходного адреса6. |
|
name string / required |
Имя адреса6 или группы адресов6. Источник firewall.address6.name firewall.addrgrp6.name. |
|
src_negate string |
Включить/отключить отрицание соответствия исходного адреса. Варианты:
|
|
standalone_action string |
Включить/отключить сервис, когда выбранная роль соседа является автономной, а роль сервиса — нет. Choices:
|
|
start_port integer |
Начальный номер порта назначения. |
|
start_src_port integer |
Начальный номер исходного порта. |
|
status string |
Включить/отключить сервис SD-WAN. Choices:
|
|
tie_break string |
Метод выбора участника, если более одного удовлетворяет SLA. Choices:
|
|
tos string |
Шаблон битов типа сервиса. |
|
tos_mask string |
Оцениваемые биты типа сервиса. |
|
use_shortcut_sla string |
Включить/отключить использование сокращенного ADVPN для сравнения качества. Choices:
|
|
users list / elements=dictionary |
Имя пользователя. |
|
name string / required |
Имя пользователя. Источник user.local.name. |
|
zone_mode string |
Включить/отключить режим зоны. Choices:
|
|
speedtest_bypass_routing string |
Включить/отключить обход маршрутизации при speedtest на члене SD-WAN. Choices:
|
|
status string |
Включить/отключить SD-WAN. Choices:
|
|
zone list / elements=dictionary |
Настроить зоны SD-WAN. |
|
advpn_health_check string |
Проверка работоспособности качества локального оверлейного соединения ADVPN. Источник system.sdwan.health-check.name. |
|
advpn_select string |
Включить/отключить выбор ADVPN на основе информации SDWAN. Choices:
|
|
minimum_sla_meet_members integer |
Минимальное количество участников, которые удовлетворяют SLA, когда сосед предпочтительнее. |
|
name string / required |
Имя зоны. |
|
service_sla_tie_break string |
Метод выбора участника, если более одного удовлетворяет SLA. Choices:
|
vdom string | Виртуальный домен, среди ранее определенных. vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. Default: |
Примечания
Примечание
- Устаревший fortiosapi был заменен, httpapi — предпочтительный способ запуска playbooks
Примеры
- name: Configure redundant Internet connections with multiple outbound links and health-check profiles.
fortinet.fortios.fortios_system_sdwan:
vdom: "{{ vdom }}"
system_sdwan:
app_perf_log_period: "0"
duplication:
-
dstaddr:
-
name: "default_name_6 (source firewall.address.name firewall.addrgrp.name)"
dstaddr6:
-
name: "default_name_8 (source firewall.address6.name firewall.addrgrp6.name)"
dstintf:
-
name: "default_name_10 (source system.interface.name system.zone.name system.sdwan.zone.name)"
id: "11"
packet_de_duplication: "enable"
packet_duplication: "disable"
service:
-
name: "default_name_15 (source firewall.service.custom.name firewall.service.group.name)"
service_id:
-
id: "17 (source system.sdwan.service.id)"
sla_match_service: "enable"
srcaddr:
-
name: "default_name_20 (source firewall.address.name firewall.addrgrp.name)"
srcaddr6:
-
name: "default_name_22 (source firewall.address6.name firewall.addrgrp6.name)"
srcintf:
-
name: "default_name_24 (source system.interface.name system.zone.name system.sdwan.zone.name)"
duplication_max_num: "2"
fail_alert_interfaces:
-
name: "default_name_27 (source system.interface.name)"
fail_detect: "enable"
health_check:
-
addr_mode: "ipv4"
class_id: "0"
detect_mode: "active"
diffservcode: "<your_own_value>"
dns_match_ip: "<your_own_value>"
dns_request_domain: "<your_own_value>"
embed_measured_health: "enable"
failtime: "5"
ftp_file: "<your_own_value>"
ftp_mode: "passive"
ha_priority: "1"
http_agent: "<your_own_value>"
http_get: "<your_own_value>"
http_match: "<your_own_value>"
interval: "500"
members:
-
seq_num: "<you_own_value>"
mos_codec: "g711"
name: "default_name_48"
packet_size: "124"
password: "<your_own_value>"
port: "0"
probe_count: "30"
probe_packets: "disable"
probe_timeout: "500"
protocol: "ping"
quality_measured_method: "half-open"
recoverytime: "5"
security_mode: "none"
server: "192.168.100.40"
sla:
-
id: "61"
jitter_threshold: "5"
latency_threshold: "5"
link_cost_factor: "latency"
mos_threshold: "<your_own_value>"
packetloss_threshold: "0"
priority_in_sla: "0"
priority_out_sla: "0"
sla_fail_log_period: "0"
sla_id_redistribute: "0"
sla_pass_log_period: "0"
source: "<your_own_value>"
source6: "<your_own_value>"
system_dns: "disable"
threshold_alert_jitter: "0"
threshold_alert_latency: "0"
threshold_alert_packetloss: "0"
threshold_warning_jitter: "0"
threshold_warning_latency: "0"
threshold_warning_packetloss: "0"
update_cascade_interface: "enable"
update_static_route: "enable"
user: "<your_own_value>"
vrf: "0"
load_balance_mode: "source-ip-based"
members:
-
comment: "Comments."
cost: "0"
gateway: "<your_own_value>"
gateway6: "<your_own_value>"
ingress_spillover_threshold: "0"
interface: "<your_own_value> (source system.interface.name)"
preferred_source: "<your_own_value>"
priority: "1"
priority6: "1024"
seq_num: "<you_own_value>"
source: "<your_own_value>"
source6: "<your_own_value>"
spillover_threshold: "0"
status: "disable"
transport_group: "0"
volume_ratio: "1"
weight: "1"
zone: "<your_own_value> (source system.sdwan.zone.name)"
neighbor:
-
health_check: "<your_own_value> (source system.sdwan.health-check.name)"
ip: "<your_own_value> (source router.bgp.neighbor-group.name router.bgp.neighbor.ip)"
member:
-
seq_num: "<you_own_value>"
minimum_sla_meet_members: "1"
mode: "sla"
role: "standalone"
service_id: "0"
sla_id: "0"
neighbor_hold_boot_time: "0"
neighbor_hold_down: "enable"
neighbor_hold_down_time: "0"
service:
-
addr_mode: "ipv4"
agent_exclusive: "enable"
bandwidth_weight: "0"
default: "enable"
dscp_forward: "enable"
dscp_forward_tag: "<your_own_value>"
dscp_reverse: "enable"
dscp_reverse_tag: "<your_own_value>"
dst:
-
name: "default_name_128 (source firewall.address.name firewall.addrgrp.name)"
dst_negate: "enable"
dst6:
-
name: "default_name_131 (source firewall.address6.name firewall.addrgrp6.name)"
end_port: "65535"
end_src_port: "65535"
gateway: "enable"
groups:
-
name: "default_name_136 (source user.group.name)"
hash_mode: "round-robin"
health_check:
-
name: "default_name_139 (source system.sdwan.health-check.name)"
hold_down_time: "0"
id: "141"
input_device:
-
name: "default_name_143 (source system.interface.name)"
input_device_negate: "enable"
input_zone:
-
name: "default_name_146 (source system.sdwan.zone.name)"
internet_service: "enable"
internet_service_app_ctrl:
-
id: "149"
internet_service_app_ctrl_category:
-
id: "151"
internet_service_app_ctrl_group:
-
name: "default_name_153 (source application.group.name)"
internet_service_custom:
-
name: "default_name_155 (source firewall.internet-service-custom.name)"
internet_service_custom_group:
-
name: "default_name_157 (source firewall.internet-service-custom-group.name)"
internet_service_group:
-
name: "default_name_159 (source firewall.internet-service-group.name)"
internet_service_name:
-
name: "default_name_161 (source firewall.internet-service-name.name)"
jitter_weight: "0"
latency_weight: "0"
link_cost_factor: "latency"
link_cost_threshold: "10"
load_balance: "enable"
minimum_sla_meet_members: "0"
mode: "auto"
name: "default_name_169"
packet_loss_weight: "0"
passive_measurement: "enable"
priority_members:
-
seq_num: "<you_own_value>"
priority_zone:
-
name: "default_name_175 (source system.sdwan.zone.name)"
protocol: "0"
quality_link: "0"
role: "standalone"
route_tag: "0"
shortcut: "enable"
shortcut_priority: "enable"
shortcut_stickiness: "enable"
sla:
-
health_check: "<your_own_value> (source system.sdwan.health-check.name)"
id: "185"
sla_compare_method: "order"
sla_stickiness: "enable"
src:
-
name: "default_name_189 (source firewall.address.name firewall.addrgrp.name)"
src_negate: "enable"
src6:
-
name: "default_name_192 (source firewall.address6.name firewall.addrgrp6.name)"
standalone_action: "enable"
start_port: "1"
start_src_port: "1"
status: "enable"
tie_break: "zone"
tos: "<your_own_value>"
tos_mask: "<your_own_value>"
use_shortcut_sla: "enable"
users:
-
name: "default_name_202 (source user.local.name)"
zone_mode: "enable"
speedtest_bypass_routing: "disable"
status: "disable"
zone:
-
advpn_health_check: "<your_own_value> (source system.sdwan.health-check.name)"
advpn_select: "enable"
minimum_sla_meet_members: "1"
name: "default_name_210"
service_sla_tie_break: "cfg-order"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate по последней применённой операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (идентификатор), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_sdwan_module.html