Модуль fortinet.fortios.fortios_system_switch_interface – Настройка интерфейсов коммутатора программного обеспечения путём группирования физических и Wi-Fi интерфейсов в Fortinet FortiOS и FortiGate.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в книге задач укажите: fortinet.fortios.fortios_system_switch_interface.
Новая функция в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категорию switch_interface. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log логический | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для выполнения операции. Разделяется символом «/», если атрибутов несколько. Параметр, помеченный member_path, подходит для выполнения операций над членом. |
member_state строка | Добавление или удаление члена по указанному пути атрибута. При указании member_state параметр state игнорируется. Варианты:
|
state строка / обязательно | Указывает, создавать или удалять объект. Варианты:
|
system_switch_interface словарь | Настройка интерфейсов программного коммутатора путем группирования физических и Wi-Fi интерфейсов. |
|
intra_switch_policy строка |
Разрешить любой трафик между интерфейсами коммутатора или потребовать политики брандмауэра для разрешения трафика между интерфейсами коммутатора. Варианты:
|
|
mac_ttl целое число |
Срок хранения MAC-адресов в таблице ARP (300 - 8640000 сек). |
|
member список / элементы=словарь |
Имена интерфейсов, которые принадлежат виртуальному коммутатору. |
|
interface_name строка / обязательно |
Имя интерфейса. Источник system.interface.name. |
|
name строка / обязательно |
Имя интерфейса (имя не может использоваться другими интерфейсами, VLAN или меж-VDOM ссылками). |
|
span строка |
Включить/выключить разветвление портов. Разветвление портов дублирует трафик, полученный программным коммутатором, на порт назначения разветвления. Варианты:
|
|
span_dest_port строка |
Имя порта назначения SPAN. Весь трафик на портах источника SPAN дублируется на порт назначения SPAN. Источник system.interface.name. |
|
span_direction строка |
Направление работы порта SPAN: rx, tx или оба. Варианты:
|
|
span_source_port список / элементы=словарь |
Имя физического интерфейса. Разветвление портов дублирует весь трафик на портах источника SPAN на порт назначения SPAN. |
|
interface_name строка / обязательно |
Имя физического интерфейса. Источник system.interface.name. |
|
type строка |
Тип коммутатора на основе функциональности: коммутатор для нормальной функциональности или концентратор для дублирования пакетов всем портам-членам. Варианты:
|
|
vdom строка |
VDOM, к которому принадлежит программный коммутатор. Источник system.vdom.name. |
vdom строка | Виртуальная область, среди ранее определенных. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельный блок. По умолчанию: |
Примечания
Примечание
- Модуль legacy fortiosapi устарел, httpapi является предпочтительным способом запуска playbook'ов
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure software switch interfaces by grouping physical and WiFi interfaces.
fortinet.fortios.fortios_system_switch_interface:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
system_switch_interface:
intra_switch_policy: "implicit"
mac_ttl: "300"
member:
-
interface_name: "<your_own_value> (source system.interface.name)"
name: "default_name_7"
span: "disable"
span_dest_port: "<your_own_value> (source system.interface.name)"
span_direction: "rx"
span_source_port:
-
interface_name: "<your_own_value> (source system.interface.name)"
type: "switch"
vdom: "<your_own_value> (source system.vdom.name)"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер версии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_switch_interface_module.html