Модуль fortinet.fortios.fortios_wireless_controller_vap — Настройка виртуальных точек доступа (VAP) в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_wireless_controller_vap.
Новая версия в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функции wireless_controller и категорию vap. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в интерфейсе Fortigate. |
enable_log булево | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется слешем, если атрибутов несколько. Параметр, помеченный member_path, является допустимым для выполнения операции с членом. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Когда member_state указан, опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, необходимо ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальная область (vdom), определённая ранее. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использоваться как отдельное устройство. По умолчанию: |
wireless_controller_vap словарь | Настройка виртуальных точек доступа (VAP). |
|
access_control_list строка |
Имя профиля для списка управления доступом. Источник wireless-controller.access-control-list.name. |
|
acct_interim_interval целое число |
Промежуток промежуточного учёта RADIUS для Wi-Fi (60 - 86400 сек). |
|
additional_akms список / элементы=строка |
Дополнительные AKM. Варианты:
|
|
address_group строка |
Имя группы адресов брандмауэра. Источник firewall.addrgrp.name. |
|
address_group_policy строка |
Настройка политики фильтрации MAC-адресов для MAC-адресов, которые находятся в группе адресов. Варианты:
|
|
akm24_only строка |
WPA3 SAE с использованием только хеша, зависящего от группы. Варианты:
|
|
alias строка |
Псевдоним. |
|
antivirus_profile строка |
Имя профиля антивируса. Источник antivirus.profile.name. |
|
application_detection_engine строка |
Включить/выключить модуль обнаружения приложений. Варианты:
|
|
application_dscp_marking строка |
Включить/выключить маркировку DSCP на основе атрибутов приложений. Варианты:
|
|
application_list строка |
Имя списка управления приложениями. Источник application.list.name. |
|
application_report_intv целое число |
Интервал отчёта об приложениях (30 - 864000 сек). |
|
atf_weight целое число |
Вес времени эфира в процентах. |
|
auth string |
Протокол аутентификации. Choices:
|
|
auth_cert string |
Сертификат HTTPS-сервера. Источник vpn.certificate.local.name. |
|
auth_portal_addr string |
Адрес портала несанкционированного доступа. |
|
beacon_advertising list / elements=string |
Данные IE-рекламы маяка Fortinet. Choices:
|
|
beacon_protection string |
Включить/выключить поддержку защиты маяков. Choices:
|
|
broadcast_ssid string |
Включить/выключить трансляцию SSID. Choices:
|
|
broadcast_suppression list / elements=string |
Дополнительное подавление широковещательных сообщений. Например, можно отключить сообщения DHCP, широковещательные ARP и т.д. в беспроводной сети. Choices:
|
|
bss_color_partial string |
Включить/выключить частичный цвет BSS 802.11ax. Choices:
|
|
bstm_disassociation_imminent string |
Включить/выключить принудительное отключение после достижения таймера запроса BSTM. Choices:
|
|
bstm_load_balancing_disassoc_timer integer |
Временной интервал для клиента, чтобы добровольно покинуть точку доступа до принудительного отключения из-за балансировки нагрузки точки доступа (0-30). |
|
bstm_rssi_disassoc_timer integer |
Временной интервал для клиента, чтобы добровольно покинуть точку доступа до принудительного отключения из-за низкого RSSI (0-2000). |
|
captive_portal string |
Включить/выключить портал несанкционированного доступа. Choices:
|
|
captive_portal_ac_name string |
Локально-мостовой портал несанкционированного доступа ac-name. |
|
captive_portal_auth_timeout integer |
Жёсткий тайм-аут - точка доступа всегда очищает сеанс после тайм-аута независимо от трафика (0-864000 сек). |
|
captive_portal_fw_accounting string |
Включить/выключить учёт RADIUS для сеанса аутентификации брандмауэра портала несанкционированного доступа. Choices:
|
|
captive_portal_macauth_radius_secret string |
Секретный ключ для доступа к серверу macauth RADIUS. |
|
captive_portal_macauth_radius_server string |
Доменное имя или IP-адрес внешнего сервера RADIUS портала несанкционированного доступа. |
|
captive_portal_radius_secret string |
Секретный ключ для доступа к серверу RADIUS. |
|
captive_portal_radius_server string |
Доменное имя или IP-адрес сервера RADIUS портала несанкционированного доступа. |
|
captive_portal_session_timeout_interval integer |
Интервал времени ожидания сессии (0 - 864000 сек). |
|
dhcp_address_enforcement string |
Включить/выключить принудительное использование DHCP-адреса. Choices:
|
|
dhcp_lease_time integer |
Время аренды DHCP в секундах для NAT IP-адреса. |
|
dhcp_option43_insertion string |
Включить/выключить вставку параметра DHCP 43. Choices:
|
|
dhcp_option82_circuit_id_insertion string |
Включить/выключить вставку идентификатора цепи DHCP option 82. Choices:
|
|
dhcp_option82_insertion string |
Включить/выключить вставку параметра DHCP 82. Choices:
|
|
dhcp_option82_remote_id_insertion string |
Включить/выключить вставку удаленного идентификатора DHCP option 82. Choices:
|
|
dynamic_vlan string |
Включить/выключить динамическое назначение VLAN. Choices:
|
|
eap_reauth string |
Включить/выключить переаутентификацию EAP для безопасности WPA-Enterprise. Choices:
|
|
eap_reauth_intv integer |
Интервал переаутентификации EAP (1800 - 864000 сек). |
|
eapol_key_retries string |
Включить/выключить повторную передачу фреймов EAPOL-Key (сообщение 3/4 и групповое сообщение 1/2). Choices:
|
|
encrypt string |
Используемый протокол шифрования (доступно только при настройке безопасности на тип WPA). Choices:
|
|
external_fast_roaming string |
Включить/выключить быстрый роуминг или предварительную аутентификацию с внешними AP, не управляемыми FortiGate. Choices:
|
|
external_logout string |
URL сервера выхода из внешней аутентификации. |
|
external_web string |
URL веб-сервера внешней аутентификации. |
|
external_web_format string |
Обнаружение параметра запроса URL. Choices:
|
|
fast_bss_transition string |
Включить/выключить быстрый переход BSS 802.11r (FT). Choices:
|
|
fast_roaming string |
Включить/выключить быстрый роуминг или предварительную аутентификацию, если поддерживается клиентами. Choices:
|
|
ft_mobility_domain integer |
Идентификатор домена мобильности в FT (1 - 65535). |
|
ft_over_ds string |
Включить/выключить FT через систему распределения (DS). Choices:
|
|
ft_r0_key_lifetime integer |
Срок действия ключа PMK-R0 в FT, 1-65535 минут. |
|
gas_comeback_delay integer |
Задержка возврата GAS (0 или 100 - 10000 миллисекунд). |
|
gas_fragmentation_limit integer |
Предел фрагментации GAS (512 - 4096). |
|
gtk_rekey string |
Включить/выключить переключние GTK для безопасности WPA. Choices:
|
|
gtk_rekey_intv integer |
Интервал переключения GTK (600 - 864000 сек). |
|
high_efficiency string |
Включить/выключить высокоэффективный режим 802.11ax. Choices:
|
|
hotspot20_profile string |
Имя профиля Hotspot 2.0. Источник wireless-controller.hotspot20.hs-profile.name. |
|
igmp_snooping string |
Включить/выключить прослушивание IGMP. Choices:
|
|
intra_vap_privacy string |
Включить/выключить блокировку связи между клиентами в одной и той же SSID (так называемая конфиденциальность внутри SSID). Choices:
|
|
ip string |
IP-адрес и маска подсети для локальной автономной подсети NAT. |
|
ips_sensor string |
Имя сенсора IPS. Источник ips.sensor.name. |
|
ipv6_rules list / elements=string |
Необязательные правила для пакетов IPv6. Например, можно отключить RA, RS и т.д. в беспроводной сети. Choices:
|
|
key string |
Ключ WEP. |
|
keyindex integer |
Индекс ключа WEP (1 - 4). |
|
l3_roaming string |
Включить/выключить роуминг 3-го уровня. Choices:
|
|
l3_roaming_mode string |
Выберите способ передачи трафика роуминга 3-го уровня. Choices:
|
|
ldpc string |
Конфигурация кодирования LDPC (проверка на четность низкой плотности) для VAP. Choices:
|
|
local_authentication string |
Включить/выключить локальную аутентификацию AP. Choices:
|
|
local_bridging string |
Включить/выключить мостовое соединение беспроводных и Ethernet-интерфейсов на FortiAP. Choices:
|
|
local_lan string |
Разрешать/запрещать трафик, предназначенный для частного IP-адреса класса A, B или C. Choices:
|
|
local_standalone string |
Включить/отключить автономный режим работы точки доступа. Choices:
|
|
local_standalone_dns string |
Включить/отключить автономный DNS точки доступа. Choices:
|
|
local_standalone_dns_ip list / elements=string |
IPv4-адреса для автономного DNS. |
|
local_standalone_nat string |
Включить/отключить автономный режим NAT точки доступа. Choices:
|
|
mac_auth_bypass string |
Включить/отключить обход MAC-аутентификации. Choices:
|
|
mac_called_station_delimiter string |
Разделитель MAC-адреса вызываемой станции. Choices:
|
|
mac_calling_station_delimiter string |
Разделитель MAC-адреса вызывающей станции. Choices:
|
|
mac_case string |
Регистр MAC-адреса. Choices:
|
|
mac_filter string |
Включить/отключить фильтрацию MAC-адресов для блокировки беспроводных клиентов. Choices:
|
|
mac_filter_list list / elements=dictionary |
Создать список MAC-адресов для фильтрации. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
mac string |
MAC-адрес. |
|
mac_filter_policy string |
Запретить или разрешить клиенту с этим MAC-адресом. Choices:
|
|
mac_filter_policy_other string |
Разрешить или заблокировать клиентов с MAC-адресами, которых нет в списке фильтров. Choices:
|
|
mac_password_delimiter string |
Разделитель пароля MAC-аутентификации. Choices:
|
|
mac_username_delimiter string |
Разделитель имени пользователя MAC-аутентификации. Choices:
|
|
max_clients integer |
Максимальное количество клиентов, которые могут одновременно подключаться к VAP. |
|
max_clients_ap integer |
Максимальное количество клиентов, которые могут одновременно подключаться к VAP на радио AP. |
|
mbo string |
Включить/отключить многодиапазонную работу. Choices:
|
|
mbo_cell_data_conn_pref string |
Предпочтение соединения с сотовой сетью MBO (0, 1 или 255). Choices:
|
|
me_disable_thresh integer |
Отключить улучшение многоадресной рассылки, когда столько клиентов получают многоадресные данные. |
|
mesh_backhaul string |
Включить/отключить использование этого VAP в качестве обратного канала WiFi mesh. Эта запись доступна только тогда, когда безопасность установлена на тип WPA или открыта. Choices:
|
|
mpsk string |
Включить/отключить аутентификацию с несколькими PSK. Choices:
|
|
mpsk_concurrent_clients integer |
Максимальное количество одновременных клиентов, которые подключаются с использованием одной и той же фразы-пароля в аутентификации с несколькими PSK (0 - 65535). |
|
mpsk_key list / elements=dictionary |
Список записей нескольких PSK. |
|
comment string |
Комментарий. |
|
concurrent_clients string |
Количество клиентов, которые могут подключаться с использованием этого предварительно общего ключа. |
|
key_name string / required |
Имя предварительно общего ключа. |
|
mpsk_schedules list / elements=dictionary |
Расписание брандмауэра для парольной фразы MPSK. Парольная фраза будет действовать только тогда, когда хотя бы одно расписание действительно. |
|
name string / required |
Имя расписания. Источник firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name. |
|
passphrase string |
Предварительно общий ключ WPA. |
|
mpsk_profile string |
Имя профиля MPSK. Источник wireless-controller.mpsk-profile.name. |
|
mu_mimo string |
Включить/отключить многопользовательский MIMO. Choices:
|
|
multicast_enhance string |
Включить/отключить преобразование многоадресной рассылки в одноадресную для повышения производительности. Choices:
|
|
multicast_rate string |
Скорость многоадресной рассылки (0, 6000, 12000 или 24000 кбит/с). Choices:
|
|
nac string |
Включить/отключить контроль доступа к сети. Choices:
|
|
nac_profile string |
Имя профиля NAC. Источник wireless-controller.nac-profile.name. |
|
name string / обязательно |
Имя виртуальной точки доступа. |
|
nas_filter_rule строка |
Включить/выключить поддержку правила фильтрации NAS. Варианты:
|
|
neighbor_report_dual_band строка |
Включить/выключить отчет о соседях с двойной полосой. Варианты:
|
|
okc строка |
Включить/выключить кэширование ключей Opportunistic Key (OKC). Варианты:
|
|
osen строка |
Включить/выключить OSEN в качестве части управления ключами. Варианты:
|
|
owe_groups список / элементы=строка |
Группы OWE. Варианты:
|
|
owe_transition строка |
Включить/выключить поддержку режима перехода OWE. Варианты:
|
|
owe_transition_ssid строка |
SSID партнера в режиме перехода OWE. |
|
passphrase строка |
Предварительный общий ключ (PSK) WPA для аутентификации пользователей Wi-Fi. |
|
pmf строка |
Поддержка защищенных управляющих кадров (PMF). Варианты:
|
|
pmf_assoc_comeback_timeout целое число |
Максимальное время ожидания возвращения защищенных управляющих кадров (PMF) (1-20 сек). |
|
pmf_sa_query_retry_timeout целое число |
Интервал повторной попытки запроса SA защищенных управляющих кадров (PMF) (1 - 5 100-миллисекундные интервалы). |
|
port_macauth строка |
Включить/выключить аутентификацию MAC-адреса порта LAN. Варианты:
|
|
port_macauth_reauth_timeout целое число |
Значение тайм-аута повторной аутентификации аутентификации MAC-адреса порта LAN. |
|
port_macauth_timeout целое число |
Значение тайм-аута бездействия аутентификации MAC-адреса порта LAN. |
|
portal_message_override_group строка |
Группа замены сообщений для этой точки доступа (доступно только при настройке безопасности на тип защищенного портала). Имя источника системы.replacemsg-group. |
|
portal_message_overrides словарь |
Отдельные замены сообщений. |
|
auth_disclaimer_page строка |
Замена сообщения auth-disclaimer-page сообщением из группы portal-message-overrides. |
|
auth_login_failed_page строка |
Замена сообщения auth-login-failed-page сообщением из группы portal-message-overrides. |
|
auth_login_page строка |
Замена сообщения auth-login-page сообщением из группы portal-message-overrides. |
|
auth_reject_page string |
Переопределить сообщение auth-reject-page сообщением из группы portal-message-overrides. |
|
portal_type string |
Функциональность защищенного портала. Настройте, как защищенный портал аутентифицирует пользователей и включает ли он отказ от ответственности. Choices:
|
|
primary_wag_profile string |
Имя основного профиля шлюза беспроводного доступа. Источник wireless-controller.wag-profile.name. |
|
probe_resp_suppression string |
Включить/отключить подавление ответа на зондирование (для игнорирования слабых сигналов). Choices:
|
|
probe_resp_threshold string |
Минимальный уровень сигнала/порог в дБм, необходимый для ответа точки доступа на запросы зондирования (-95 до -20). |
|
ptk_rekey string |
Включить/отключить переключние ключа PTK для защиты WPA-Enterprise. Choices:
|
|
ptk_rekey_intv integer |
Интервал переключения ключа PTK (600 - 864000 сек). |
|
qos_profile string |
Имя профиля качества обслуживания. Источник wireless-controller.qos-profile.name. |
|
quarantine string |
Включить/отключить карантин станции. Choices:
|
|
radio_2g_threshold string |
Минимальный уровень сигнала/порог в дБм, необходимый для ответа точки доступа на прием пакета в диапазоне 2,4 ГГц (-95 до -20). |
|
radio_5g_threshold string |
Минимальный уровень сигнала/порог в дБм, необходимый для ответа точки доступа на прием пакета в диапазоне 5 ГГц (-95 до -20). |
|
radio_sensitivity string |
Включить/отключить программную чувствительность радио (для игнорирования слабых сигналов). Choices:
|
|
radius_mac_auth string |
Включить/отключить MAC-аутентификацию клиентов на основе RADIUS. Choices:
|
|
radius_mac_auth_block_interval integer |
Не отправлять запрос RADIUS MAC auth снова, если клиент был отклонен в течение определенного интервала (0 или 30 - 864000 секунд). |
|
radius_mac_auth_server string |
Сервер MAC-аутентификации на основе RADIUS. Источник user.radius.name. |
|
radius_mac_auth_usergroups list / elements=dictionary |
Выборочные группы пользователей, которым разрешена MAC-аутентификация RADIUS. |
|
name string / required |
Имя группы пользователей. |
|
radius_mac_mpsk_auth string |
Включить/отключить MAC-аутентификацию клиентов на основе RADIUS для MPSK-аутентификации. Choices:
|
|
radius_mac_mpsk_timeout integer |
Интервал тайм-аута кэша RADIUS MAC MPSK (0 или 300 - 864000). |
|
radius_server string |
RADIUS-сервер, который будет использоваться для аутентификации пользователей Wi-Fi. Источник user.radius.name. |
|
rates_11a list / elements=string |
Допустимые скорости передачи данных для 802.11a. Choices:
|
|
rates_11ac_mcs_map string |
Список максимальных поддерживаемых VHT MCS для пространственных потоков 1-8, разделённых запятыми. |
|
rates_11ac_ss12 list / elements=string |
Допустимые скорости передачи данных для 802.11ac с 1 или 2 пространственными потоками. Choices:
|
|
rates_11ac_ss34 list / elements=string |
Допустимые скорости передачи данных для 802.11ac с 3 или 4 пространственными потоками. Choices:
|
|
rates_11ax_mcs_map string |
Список максимальных поддерживаемых HE MCS для пространственных потоков 1-8, разделённых запятыми. |
|
rates_11ax_ss12 list / elements=string |
Допустимые скорости передачи данных для 802.11ax с 1 или 2 пространственными потоками. Choices:
|
|
rates_11ax_ss34 list / elements=string |
Допустимые скорости передачи данных для 802.11ax с 3 или 4 пространственными потоками. Choices:
|
|
rates_11be_mcs_map string |
Список максимального количества пространственных потоков (nss), поддерживающих EHT-MCS 0-9, 10-11, 12-13 для полосы пропускания 20 МГц/40 МГц/80 МГц, разделённых запятыми. |
|
rates_11be_mcs_map_160 string |
Список максимального количества пространственных потоков (nss), поддерживающих EHT-MCS 0-9, 10-11, 12-13 для полосы пропускания 160 МГц, разделённых запятыми. |
|
rates_11be_mcs_map_320 string |
Список максимального количества пространственных потоков (nss), поддерживающих EHT-MCS 0-9, 10-11, 12-13 для полосы пропускания 320 МГц, разделённых запятыми. |
|
rates_11bg list / elements=string |
Допустимые скорости передачи данных для 802.11b/g. Choices:
|
|
rates_11n_ss12 list / elements=string |
Допустимые скорости передачи данных для 802.11n с 1 или 2 пространственными потоками. Choices:
|
|
rates_11n_ss34 list / elements=string |
Допустимые скорости передачи данных для 802.11n с 3 или 4 пространственными потоками. Choices:
|
|
roaming_acct_interim_update string |
Включить/выключить использование промежуточного обновления учёта вместо начала/окончания учёта при роуминге для безопасности WPA-Enterprise. Choices:
|
|
sae_groups list / elements=string |
SAE-группы. Choices:
|
|
sae_h2e_only string |
Использовать только механизм hash-to-element для вывода PWE. Choices:
|
|
sae_hnp_only string |
Использовать только механизм hunting-and-pecking для вывода PWE. Choices:
|
|
sae_password string |
Пароль WPA3 SAE, который будет использоваться для аутентификации пользователей WiFi. |
|
sae_pk string |
Включить/выключить WPA3 SAE-PK. Choices:
|
|
sae_private_key string |
Закрытый ключ, используемый для аутентификации WPA3 SAE-PK. |
|
scan_botnet_connections string |
Блокировать или отслеживать подключения к серверам ботнета или отключить сканирование ботнета. Choices:
|
|
schedule list / elements=dictionary |
Расписания брандмауэра для включения этой VAP на FortiAP. Эта VAP будет включена, когда хотя бы одно из расписаний будет действовать. Разделите несколько имен расписаний пробелом. |
|
name string / required |
Имя расписания. Источник firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name. |
|
secondary_wag_profile string |
Имя вторичного профиля шлюза беспроводного доступа. Источник wireless-controller.wag-profile.name. |
|
security string |
Режим безопасности для беспроводного интерфейса. Choices:
|
|
security_exempt_list string |
Необязательный исключающий список безопасности для аутентификации портала невольного доступа. Источник user.security-exempt-list.name. |
|
security_obsolete_option string |
Включить/отключить устаревшие параметры безопасности. Choices:
|
|
security_redirect_url string |
Необязательный URL для перенаправления пользователей после прохождения аутентификации портала несанкционированного доступа. |
|
selected_usergroups list / elements=dictionary |
Выборочные группы пользователей, которым разрешена аутентификация. |
|
name string / required |
Имя группы пользователей. Источник user.group.name. |
|
set_80211k string |
Включить/отключить 802.11k assisted roaming. Choices:
|
|
set_80211v string |
Включить/отключить 802.11v assisted roaming. Choices:
|
|
split_tunneling string |
Включить/отключить разделение туннелирования. Choices:
|
|
ssid string |
Идентификатор набора служб IEEE 802.11 (SSID) для беспроводного интерфейса. Пользователи, желающие использовать беспроводную сеть, должны настроить свои компьютеры для доступа к этому имени SSID. |
|
sticky_client_remove string |
Включить/отключить удаление постоянного клиента для поддержания клиентов с хорошим уровнем сигнала в SSID. Choices:
|
|
sticky_client_threshold_2g string |
Минимальный уровень/порог сигнала в дБм, необходимый для обслуживания клиента 2G точкой доступа (-95 до -20). |
|
sticky_client_threshold_5g string |
Минимальный уровень/порог сигнала в дБм, необходимый для обслуживания клиента 5G точкой доступа (-95 до -20). |
|
sticky_client_threshold_6g string |
Минимальный уровень/порог сигнала в дБм, необходимый для обслуживания клиента 6G точкой доступа (-95 до -20). |
|
target_wake_time string |
Включить/отключить время пробуждения целевого устройства 802.11ax. Choices:
|
|
tkip_counter_measure string |
Включить/отключить меру противодействия TKIP. Choices:
|
|
tunnel_echo_interval integer |
Временной интервал для отправки эхо-запроса как основному, так и вторичному участникам туннеля (1 - 65535 сек). |
|
tunnel_fallback_interval integer |
Временной интервал для перехода вторичного туннеля на основной туннель (0 - 65535 сек). |
|
usergroup list / elements=dictionary |
Группа пользователей брандмауэра, которая будет использоваться для аутентификации пользователей Wi-Fi. |
|
name string / required |
Имя группы пользователей. Источник user.group.name. |
|
utm_log string |
Включить/отключить ведение журнала UTM. Choices:
|
|
utm_profile string |
Имя профиля UTM. Источник wireless-controller.utm-profile.name. |
|
utm_status string |
Включить для добавления одного или нескольких профилей безопасности (AV, IPS и т. д.) к VAP. Варианты:
|
|
vdom string |
Имя VDOM, к которому добавлен виртуальный AP. Источник system.vdom.name. |
|
vlan_auto string |
Включить/выключить автоматическое управление интерфейсом SSID VLAN. Варианты:
|
|
vlan_name list / elements=dictionary |
Таблица для сопоставления имени VLAN с ID VLAN. |
|
name string / обязательно |
Имя VLAN. |
|
vlan_id list / elements=integer |
Идентификаторы VLAN (максимум 8 идентификаторов VLAN). |
|
vlan_pool list / elements=dictionary |
Пул VLAN. |
|
id integer / обязательно |
ID. см. <a href=’#notes’>Примечания</a>. |
|
wtp_group string |
Имя группы WTP. Источник wireless-controller.wtp-group.name. |
|
vlan_pooling string |
Включить/выключить пул VLAN, чтобы разрешить группировку нескольких VLAN беспроводного контроллера в пулы VLAN. При значении wtp-group пул VLAN происходит с назначением VLAN по группе WTP. Варианты:
|
|
vlanid integer |
Необязательный ID VLAN. |
|
voice_enterprise string |
Включить/выключить поддержку 802.11k и 802.11v для роуминга Voice-Enterprise. Варианты:
|
|
webfilter_profile string |
Имя профиля WebFilter. Источник webfilter.profile.name. |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi является предпочтительным способом выполнения playbooks
- Модуль поддерживает режим проверки (check_mode).
Примеры
- name: Configure Virtual Access Points (VAPs).
fortinet.fortios.fortios_wireless_controller_vap:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
wireless_controller_vap:
access_control_list: "<your_own_value> (source wireless-controller.access-control-list.name)"
acct_interim_interval: "43200"
additional_akms: "akm6"
address_group: "<your_own_value> (source firewall.addrgrp.name)"
address_group_policy: "disable"
akm24_only: "disable"
alias: "<your_own_value>"
antivirus_profile: "<your_own_value> (source antivirus.profile.name)"
application_detection_engine: "enable"
application_dscp_marking: "enable"
application_list: "<your_own_value> (source application.list.name)"
application_report_intv: "120"
atf_weight: "20"
auth: "radius"
auth_cert: "<your_own_value> (source vpn.certificate.local.name)"
auth_portal_addr: "<your_own_value>"
beacon_advertising: "name"
beacon_protection: "disable"
broadcast_ssid: "enable"
broadcast_suppression: "dhcp-up"
bss_color_partial: "enable"
bstm_disassociation_imminent: "enable"
bstm_load_balancing_disassoc_timer: "10"
bstm_rssi_disassoc_timer: "200"
captive_portal: "enable"
captive_portal_ac_name: "<your_own_value>"
captive_portal_auth_timeout: "0"
captive_portal_fw_accounting: "enable"
captive_portal_macauth_radius_secret: "<your_own_value>"
captive_portal_macauth_radius_server: "<your_own_value>"
captive_portal_radius_secret: "<your_own_value>"
captive_portal_radius_server: "<your_own_value>"
captive_portal_session_timeout_interval: "432000"
dhcp_address_enforcement: "enable"
dhcp_lease_time: "2400"
dhcp_option43_insertion: "enable"
dhcp_option82_circuit_id_insertion: "style-1"
dhcp_option82_insertion: "enable"
dhcp_option82_remote_id_insertion: "style-1"
dynamic_vlan: "enable"
eap_reauth: "enable"
eap_reauth_intv: "86400"
eapol_key_retries: "disable"
encrypt: "TKIP"
external_fast_roaming: "enable"
external_logout: "<your_own_value>"
external_web: "<your_own_value>"
external_web_format: "auto-detect"
fast_bss_transition: "disable"
fast_roaming: "enable"
ft_mobility_domain: "1000"
ft_over_ds: "disable"
ft_r0_key_lifetime: "480"
gas_comeback_delay: "500"
gas_fragmentation_limit: "1024"
gtk_rekey: "enable"
gtk_rekey_intv: "86400"
high_efficiency: "enable"
hotspot20_profile: "<your_own_value> (source wireless-controller.hotspot20.hs-profile.name)"
igmp_snooping: "enable"
intra_vap_privacy: "enable"
ip: "<your_own_value>"
ips_sensor: "<your_own_value> (source ips.sensor.name)"
ipv6_rules: "drop-icmp6ra"
key: "<your_own_value>"
keyindex: "1"
l3_roaming: "enable"
l3_roaming_mode: "direct"
ldpc: "disable"
local_authentication: "enable"
local_bridging: "enable"
local_lan: "allow"
local_standalone: "enable"
local_standalone_dns: "enable"
local_standalone_dns_ip: "<your_own_value>"
local_standalone_nat: "enable"
mac_auth_bypass: "enable"
mac_called_station_delimiter: "hyphen"
mac_calling_station_delimiter: "hyphen"
mac_case: "uppercase"
mac_filter: "enable"
mac_filter_list:
-
id: "85"
mac: "<your_own_value>"
mac_filter_policy: "allow"
mac_filter_policy_other: "allow"
mac_password_delimiter: "hyphen"
mac_username_delimiter: "hyphen"
max_clients: "0"
max_clients_ap: "0"
mbo: "disable"
mbo_cell_data_conn_pref: "excluded"
me_disable_thresh: "32"
mesh_backhaul: "enable"
mpsk: "enable"
mpsk_concurrent_clients: "32767"
mpsk_key:
-
comment: "Comment."
concurrent_clients: "<your_own_value>"
key_name: "<your_own_value>"
mpsk_schedules:
-
name: "default_name_104 (source firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name)"
passphrase: "<your_own_value>"
mpsk_profile: "<your_own_value> (source wireless-controller.mpsk-profile.name)"
mu_mimo: "enable"
multicast_enhance: "enable"
multicast_rate: "0"
nac: "enable"
nac_profile: "<your_own_value> (source wireless-controller.nac-profile.name)"
name: "default_name_112"
nas_filter_rule: "enable"
neighbor_report_dual_band: "disable"
okc: "disable"
osen: "enable"
owe_groups: "19"
owe_transition: "disable"
owe_transition_ssid: "<your_own_value>"
passphrase: "<your_own_value>"
pmf: "disable"
pmf_assoc_comeback_timeout: "1"
pmf_sa_query_retry_timeout: "2"
port_macauth: "disable"
port_macauth_reauth_timeout: "7200"
port_macauth_timeout: "600"
portal_message_override_group: "<your_own_value> (source system.replacemsg-group.name)"
portal_message_overrides:
auth_disclaimer_page: "<your_own_value>"
auth_login_failed_page: "<your_own_value>"
auth_login_page: "<your_own_value>"
auth_reject_page: "<your_own_value>"
portal_type: "auth"
primary_wag_profile: "<your_own_value> (source wireless-controller.wag-profile.name)"
probe_resp_suppression: "enable"
probe_resp_threshold: "<your_own_value>"
ptk_rekey: "enable"
ptk_rekey_intv: "86400"
qos_profile: "<your_own_value> (source wireless-controller.qos-profile.name)"
quarantine: "enable"
radio_2g_threshold: "<your_own_value>"
radio_5g_threshold: "<your_own_value>"
radio_sensitivity: "enable"
radius_mac_auth: "enable"
radius_mac_auth_block_interval: "0"
radius_mac_auth_server: "<your_own_value> (source user.radius.name)"
radius_mac_auth_usergroups:
-
name: "default_name_148"
radius_mac_mpsk_auth: "enable"
radius_mac_mpsk_timeout: "86400"
radius_server: "<your_own_value> (source user.radius.name)"
rates_11a: "1"
rates_11ac_mcs_map: "<your_own_value>"
rates_11ac_ss12: "mcs0/1"
rates_11ac_ss34: "mcs0/3"
rates_11ax_mcs_map: "<your_own_value>"
rates_11ax_ss12: "mcs0/1"
rates_11ax_ss34: "mcs0/3"
rates_11be_mcs_map: "<your_own_value>"
rates_11be_mcs_map_160: "<your_own_value>"
rates_11be_mcs_map_320: "<your_own_value>"
rates_11bg: "1"
rates_11n_ss12: "mcs0/1"
rates_11n_ss34: "mcs16/3"
roaming_acct_interim_update: "enable"
sae_groups: "19"
sae_h2e_only: "enable"
sae_hnp_only: "enable"
sae_password: "<your_own_value>"
sae_pk: "enable"
sae_private_key: "<your_own_value>"
scan_botnet_connections: "disable"
schedule:
-
name: "default_name_174 (source firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name)"
secondary_wag_profile: "<your_own_value> (source wireless-controller.wag-profile.name)"
security: "open"
security_exempt_list: "<your_own_value> (source user.security-exempt-list.name)"
security_obsolete_option: "enable"
security_redirect_url: "<your_own_value>"
selected_usergroups:
-
name: "default_name_181 (source user.group.name)"
set_80211k: "disable"
set_80211v: "disable"
split_tunneling: "enable"
ssid: "<your_own_value>"
sticky_client_remove: "enable"
sticky_client_threshold_2g: "<your_own_value>"
sticky_client_threshold_5g: "<your_own_value>"
sticky_client_threshold_6g: "<your_own_value>"
target_wake_time: "enable"
tkip_counter_measure: "enable"
tunnel_echo_interval: "300"
tunnel_fallback_interval: "7200"
usergroup:
-
name: "default_name_195 (source user.group.name)"
utm_log: "enable"
utm_profile: "<your_own_value> (source wireless-controller.utm-profile.name)"
utm_status: "enable"
vdom: "<your_own_value> (source system.vdom.name)"
vlan_auto: "enable"
vlan_name:
-
name: "default_name_202"
vlan_id: "<your_own_value>"
vlan_pool:
-
id: "205"
wtp_group: "<your_own_value> (source wireless-controller.wtp-group.name)"
vlan_pooling: "wtp-group"
vlanid: "0"
voice_enterprise: "disable"
webfilter_profile: "<your_own_value> (source webfilter.profile.name)"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Мастер-ключ (id), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Используемый виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_wireless_controller_vap_module.html