fortinet.fortios.fortios_system_standalone_cluster модуль — Настройка кластерных атрибутов протокола поддержки жизненного цикла сеансов FortiGate (FGSP) в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_standalone_cluster.
Новая версия в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять параметры системных функций и категории standalone_cluster. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токенов. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log булево | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный member_path, является допустимым для выполнения операции с членом. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Если указан member_state, параметр state игнорируется. Варианты:
|
system_standalone_cluster словарь | Настройка атрибутов кластера протокола поддержки сеансов FortiGate (FGSP). |
|
asymmetric_traffic_control строка |
Режим асимметричного управления трафиком. Варианты:
|
|
cluster_peer список / элементы=словарь |
Настройка синхронизации сеансов протокола поддержки сеансов FortiGate (FGSP). |
|
down_intfs_before_sess_sync список / элементы=словарь |
Список интерфейсов, которые необходимо выключить перед завершением синхронизации сеансов. |
|
name строка / обязательно |
Имя интерфейса. Source system.interface.name. |
|
hb_interval целое число |
Интервал передачи сердечного сигнала (1 - 20 (100*мс). Увеличьте, чтобы уменьшить ложные срабатывания. |
|
hb_lost_threshold целое число |
Порог потери сердечного сигнала (1 - 60). Увеличьте, чтобы уменьшить ложные срабатывания. |
|
ipsec_tunnel_sync строка |
Включить/выключить синхронизацию туннеля IPsec. Варианты:
|
|
peerip строка |
IP-адрес интерфейса на узле-партнёре, используемом для подключения синхронизации сеансов. |
|
peervd строка |
VDOM, содержащий интерфейс подключения синхронизации сеансов на узле-партнёре. Обычно у обоих узлов одинаковый peervd. Source system.vdom.name. |
|
secondary_add_ipsec_routes строка |
Включить/выключить объявление маршрута IKE на резервном устройстве. Варианты:
|
|
session_sync_filter словарь |
Добавьте один или несколько фильтров, если вы хотите синхронизировать только некоторые сеансы. Используйте фильтр для настройки типов сеансов для синхронизации. |
|
custom_service список / элементы=словарь |
Синхронизируются только сеансы, использующие эти пользовательские службы. Используйте диапазоны портов источника и назначения для определения этих пользовательских служб. |
|
dst_port_range строка |
Диапазон портов назначения пользовательской службы. |
|
id целое число / обязательно |
Идентификатор пользовательской службы. см. <a href=’#notes’>Примечания</a>. |
|
src_port_range строка |
Диапазон портов источника пользовательской службы. |
|
dstaddr строка |
Синхронизируются только сессии с этим IPv4-адресом. |
|
dstaddr6 строка |
Синхронизируются только сессии с этим IPv6-адресом. |
|
dstintf строка |
Синхронизируются только сессии с этим интерфейсом. Имя интерфейса системы-источника. |
|
srcaddr строка |
Синхронизируются только сессии с этим IPv4-адресом. |
|
srcaddr6 строка |
Синхронизируются только сессии с этим IPv6-адресом. |
|
srcintf строка |
Синхронизируются только сессии с этим интерфейсом. Имя интерфейса системы-источника. |
|
sync_id целое число / обязательно |
Идентификатор синхронизации. см. <a href=’#notes’>Примечания</a>. |
|
syncvd список / элементы=словарь |
Сессии из этих VDOM синхронизируются с помощью этой конфигурации синхронизации сессий. |
|
name строка / обязательно |
Имя VDOM. Имя VDOM системы-источника. |
|
encryption строка |
Включить/выключить шифрование при синхронизации сессий. Варианты:
|
|
group_member_id целое число |
Идентификатор члена кластера (0 - 15). |
|
layer2_connection строка |
Укажите, есть ли L2-соединения между членами FGSP. Варианты:
|
|
psksecret строка |
Предварительно согласованный секрет для синхронизации сессий (строка ASCII или шестнадцатеричное кодирование с ведущим 0x). |
|
session_sync_dev список / элементы=строка |
Перенаправить процесс синхронизации сессий в ядро и синхронизировать сессии напрямую с помощью подключенного интерфейса(ов). Имя интерфейса системы-источника. |
|
standalone_group_id целое число |
Идентификатор группы кластера (0 - 255). Должен быть одинаковым для всех членов. |
vdom строка | Виртуальная область, среди ранее определённых. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. Значение по умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks
Примеры
- name: Configure FortiGate Session Life Support Protocol (FGSP) cluster attributes.
fortinet.fortios.fortios_system_standalone_cluster:
vdom: "{{ vdom }}"
system_standalone_cluster:
asymmetric_traffic_control: "cps-preferred"
cluster_peer:
-
down_intfs_before_sess_sync:
-
name: "default_name_6 (source system.interface.name)"
hb_interval: "2"
hb_lost_threshold: "10"
ipsec_tunnel_sync: "enable"
peerip: "<your_own_value>"
peervd: "<your_own_value> (source system.vdom.name)"
secondary_add_ipsec_routes: "enable"
session_sync_filter:
custom_service:
-
dst_port_range: "<your_own_value>"
id: "16"
src_port_range: "<your_own_value>"
dstaddr: "<your_own_value>"
dstaddr6: "<your_own_value>"
dstintf: "<your_own_value> (source system.interface.name)"
srcaddr: "<your_own_value>"
srcaddr6: "<your_own_value>"
srcintf: "<your_own_value> (source system.interface.name)"
sync_id: "<you_own_value>"
syncvd:
-
name: "default_name_26 (source system.vdom.name)"
encryption: "enable"
group_member_id: "0"
layer2_connection: "available"
psksecret: "<your_own_value>"
session_sync_dev: "<your_own_value> (source system.interface.name)"
standalone_group_id: "0"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate в ходе последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_standalone_cluster_module.html