Модуль fortinet.fortios.fortios_wanopt_profile – Настройка профилей оптимизации WAN в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook, укажите: fortinet.fortios.fortios_wanopt_profile.
Добавлена в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры и профили функциональности WANOPT. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерирована из графического интерфейса Fortigate. |
enable_log булево | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется символом косой черты, если атрибутов больше одного. Параметр, помеченный member_path, подходит для операций с членами. |
member_state строка | Добавить или удалить члена по указанному пути к атрибуту. Если указан member_state, опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальная область, среди тех, что определены ранее. ВДМ — виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство. По умолчанию: |
wanopt_profile словарь | Настройка профилей оптимизации WAN. |
|
auth_group строка |
Дополнительно добавляет группу аутентификации для ограничения доступа к туннелю WAN Optimization для узлов в группе аутентификации. Источник wanopt.auth-group.name. |
|
cifs словарь |
Включить/выключить оптимизацию WAN CIFS (общие ресурсы Windows) и настроить функции оптимизации CIFS WAN. |
|
byte_caching строка |
Включить/выключить кэширование байтов. Кэширование байтов уменьшает объем трафика, кэшируя данные файлов, передаваемые по WAN, и в дальнейшем обслуживая их из кэша. Варианты:
|
|
log_traffic строка |
Включить/выключить ведение журнала. Варианты:
|
|
port целое число |
Номер одного порта или диапазон портов для CIFS. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. |
|
prefer_chunking строка |
Выбор динамического или фиксированного размера фрагментов данных для оптимизации WAN. Варианты:
|
|
protocol_opt строка |
Выбор оптимизации, специфичной для протокола, или универсальной оптимизации TCP. Варианты:
|
|
secure_tunnel строка |
Включить/выключить шифрование туннеля WAN Opt с использованием SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). Варианты:
|
|
status строка |
Включить/выключить оптимизацию WAN. Варианты:
|
|
tunnel_sharing строка |
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. Варианты:
|
|
comments строка |
Комментарий. |
|
ftp словарь |
Включить/выключить оптимизацию WAN FTP и настроить функции оптимизации WAN FTP. |
|
byte_caching string |
Включить/отключить кэширование байтов. Кэширование байтов уменьшает объём трафика за счёт кэширования данных файлов, передаваемых через WAN, и последующей их передачи из кэша. Choices:
|
|
log_traffic string |
Включить/отключить ведение журнала. Choices:
|
|
port integer |
Один номер порта или диапазон номеров портов для FTP. Этот профиль принимает только пакеты с номером порта назначения, совпадающим с этим номером порта или диапазоном. |
|
prefer_chunking string |
Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации WAN. Choices:
|
|
protocol_opt string |
Выберите оптимизацию, специфичную для протокола, или общую оптимизацию TCP. Choices:
|
|
secure_tunnel string |
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищённые и незащищённые туннели используют один и тот же порт TCP (7810). Choices:
|
|
ssl string |
Включить/отключить разгрузку SSL/TLS (аппаратное ускорение) для трафика в этом туннеле. Choices:
|
|
status string |
Включить/отключить оптимизацию WAN. Choices:
|
|
tunnel_sharing string |
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. Choices:
|
|
http dictionary |
Включить/отключить оптимизацию WAN для HTTP и настроить функции оптимизации WAN для HTTP. |
|
byte_caching string |
Включить/отключить кэширование байтов. Кэширование байтов уменьшает объём трафика за счёт кэширования данных файлов, передаваемых через WAN, и последующей их передачи из кэша. Choices:
|
|
log_traffic string |
Включить/отключить ведение журнала. Choices:
|
|
port integer |
Один номер порта или диапазон номеров портов для HTTP. Этот профиль принимает только пакеты с номером порта назначения, совпадающим с этим номером порта или диапазоном. |
|
prefer_chunking string |
Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации WAN. Choices:
|
|
protocol_opt string |
Выберите оптимизацию, специфичную для протокола, или общую оптимизацию TCP. Choices:
|
|
secure_tunnel string |
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищённые и незащищённые туннели используют один и тот же порт TCP (7810). Choices:
|
|
ssl string |
Включить/отключить разгрузку SSL/TLS (аппаратное ускорение) для трафика в этом туннеле. Choices:
|
|
ssl_port integer |
Порт, на котором ожидается трафик HTTPS для разгрузки SSL/TLS. |
|
status string |
Включить/выключить оптимизацию WAN. Choices:
|
|
tunnel_non_http string |
Настроить обработку не-HTTP трафика, когда профиль, настроенный для HTTP трафика, принимает не-HTTP сессию. Может произойти, если приложение отправляет не-HTTP трафик, используя HTTP порт назначения. Choices:
|
|
tunnel_sharing string |
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. Choices:
|
|
unknown_http_version string |
Как обрабатывать HTTP сессии, которые не соответствуют HTTP 0.9, 1.0 или 1.1. Choices:
|
|
mapi dictionary |
Включить/выключить оптимизацию WAN для электронной почты MAPI и настроить функции оптимизации WAN для MAPI. |
|
byte_caching string |
Включить/выключить кэширование байтов. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующей их передачи из кэша. Choices:
|
|
log_traffic string |
Включить/выключить ведение журнала. Choices:
|
|
port integer |
Номер одного порта или диапазон номеров портов для MAPI. Только пакеты с номером порта назначения, совпадающим с этим номером порта или диапазоном, принимаются этим профилем. |
|
secure_tunnel string |
Включить/выключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же TCP-порт (7810). Choices:
|
|
status string |
Включить/выключить оптимизацию WAN. Choices:
|
|
tunnel_sharing string |
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. Choices:
|
|
name string / required |
Имя профиля. |
|
tcp dictionary |
Включить/выключить оптимизацию WAN для TCP и настроить функции оптимизации WAN для TCP. |
|
byte_caching string |
Включить/выключить кэширование байтов. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующей их передачи из кэша. Choices:
|
|
byte_caching_opt string |
Выберите, использует ли кэширование байтов TCP только системную память или как память, так и дисковое пространство. Choices:
|
|
log_traffic string |
Включить/выключить ведение журнала. Choices:
|
|
port string |
Номера портов или диапазоны номеров портов для TCP. Только пакеты с номером порта назначения, совпадающим с этим номером порта или диапазоном, принимаются этим профилем. |
|
secure_tunnel string |
Включить/выключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же TCP-порт (7810). Choices:
|
|
ssl string |
Включить/выключить SSL/TLS ускорение (аппаратное ускорение) для трафика в этом туннеле. Варианты:
|
|
ssl_port string |
Номера портов или диапазоны номеров портов, на которых ожидать трафик HTTPS для SSL/TLS ускорения. |
|
status string |
Включить/выключить WAN оптимизацию. Варианты:
|
|
tunnel_sharing string |
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. Варианты:
|
|
transparent string |
Включить/выключить прозрачный режим. Варианты:
|
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi является предпочтительным способом выполнения playbooks
- Модуль поддерживает режим проверки.
Примеры
- name: Configure WAN optimization profiles.
fortinet.fortios.fortios_wanopt_profile:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
wanopt_profile:
auth_group: "<your_own_value> (source wanopt.auth-group.name)"
cifs:
byte_caching: "enable"
log_traffic: "enable"
port: "32767"
prefer_chunking: "dynamic"
protocol_opt: "protocol"
secure_tunnel: "enable"
status: "enable"
tunnel_sharing: "shared"
comments: "<your_own_value>"
ftp:
byte_caching: "enable"
log_traffic: "enable"
port: "32767"
prefer_chunking: "dynamic"
protocol_opt: "protocol"
secure_tunnel: "enable"
ssl: "enable"
status: "enable"
tunnel_sharing: "shared"
http:
byte_caching: "enable"
log_traffic: "enable"
port: "32767"
prefer_chunking: "dynamic"
protocol_opt: "protocol"
secure_tunnel: "enable"
ssl: "enable"
ssl_port: "32767"
status: "enable"
tunnel_non_http: "enable"
tunnel_sharing: "shared"
unknown_http_version: "reject"
mapi:
byte_caching: "enable"
log_traffic: "enable"
port: "32767"
secure_tunnel: "enable"
status: "enable"
tunnel_sharing: "shared"
name: "default_name_44"
tcp:
byte_caching: "enable"
byte_caching_opt: "mem-only"
log_traffic: "enable"
port: "<your_own_value>"
secure_tunnel: "enable"
ssl: "enable"
ssl_port: "<your_own_value>"
status: "enable"
tunnel_sharing: "shared"
transparent: "enable"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate после последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Название таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_wanopt_profile_module.html