Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_wireless_controller_wtp_profile – Настройка профилей WTP или профилей FortiAP, определяющих настройки радио для управляемых платформ FortiAP в Fortinet FortiOS и FortiGate.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.

Для использования в книге задач укажите: fortinet.fortios.fortios_wireless_controller_wtp_profile.

Новая функция в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию wtp_profile. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация по токену. Сгенерировано в графическом интерфейсе Fortigate.

enable_log

булево

Включить/выключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

member_path

строка

Путь к атрибуту элемента для обработки.

Разделяется косой чертой, если атрибутов несколько.

Параметр, помеченный как member_path, является допустимым для выполнения операции с элементом.

member_state

строка

Добавить или удалить элемент в указанном пути атрибута.

Когда member_state указан, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

state

строка / обязательно

Указывает, нужно ли создать или удалить объект.

Варианты:

  • "present"
  • "absent"

vdom

строка

Виртуальный домен, среди ранее определенных. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

По умолчанию: "root"

wireless_controller_wtp_profile

словарь

Настройка профилей WTP или профилей FortiAP, определяющих настройки радио для управляемых платформ FortiAP.

allowaccess

список / элементы=строка

Управление доступом к управляемому WTP, FortiAP или AP. Разделенные записи через пробел.

Варианты:

  • "https"
  • "ssh"
  • "snmp"
  • "telnet"
  • "http"

ap_country

строка

Страна, в которой будет работать этот WTP, FortiAP или AP.

Выбор:

  • "--"
  • "AF"
  • "AL"
  • "DZ"
  • "AS"
  • "AO"
  • "AR"
  • "AM"
  • "AU"
  • "AT"
  • "AZ"
  • "BS"
  • "BH"
  • "BD"
  • "BB"
  • "BY"
  • "BE"
  • "BZ"
  • "BJ"
  • "BM"
  • "BT"
  • "BO"
  • "BA"
  • "BW"
  • "BR"
  • "BN"
  • "BG"
  • "BF"
  • "KH"
  • "CM"
  • "KY"
  • "CF"
  • "TD"
  • "CL"
  • "CN"
  • "CX"
  • "CO"
  • "CG"
  • "CD"
  • "CR"
  • "HR"
  • "CY"
  • "CZ"
  • "DK"
  • "DJ"
  • "DM"
  • "DO"
  • "EC"
  • "EG"
  • "SV"
  • "ET"
  • "EE"
  • "GF"
  • "PF"
  • "FO"
  • "FJ"
  • "FI"
  • "FR"
  • "GA"
  • "GE"
  • "GM"
  • "DE"
  • "GH"
  • "GI"
  • "GR"
  • "GL"
  • "GD"
  • "GP"
  • "GU"
  • "GT"
  • "GY"
  • "HT"
  • "HN"
  • "HK"
  • "HU"
  • "IS"
  • "IN"
  • "ID"
  • "IQ"
  • "IE"
  • "IM"
  • "IL"
  • "IT"
  • "CI"
  • "JM"
  • "JO"
  • "KZ"
  • "KE"
  • "KR"
  • "KW"
  • "LA"
  • "LV"
  • "LB"
  • "LS"
  • "LR"
  • "LY"
  • "LI"
  • "LT"
  • "LU"
  • "MO"
  • "MK"
  • "MG"
  • "MW"
  • "MY"
  • "MV"
  • "ML"
  • "MT"
  • "MH"
  • "MQ"
  • "MR"
  • "MU"
  • "YT"
  • "MX"
  • "FM"
  • "MD"
  • "MC"
  • "MN"
  • "MA"
  • "MZ"
  • "MM"
  • "NA"
  • "NP"
  • "NL"
  • "AN"
  • "AW"
  • "NZ"
  • "NI"
  • "NE"
  • "NG"
  • "NO"
  • "MP"
  • "OM"
  • "PK"
  • "PW"
  • "PA"
  • "PG"
  • "PY"
  • "PE"
  • "PH"
  • "PL"
  • "PT"
  • "PR"
  • "QA"
  • "RE"
  • "RO"
  • "RU"
  • "RW"
  • "BL"
  • "KN"
  • "LC"
  • "MF"
  • "PM"
  • "VC"
  • "SA"
  • "SN"
  • "RS"
  • "ME"
  • "SL"
  • "SG"
  • "SK"
  • "SI"
  • "SO"
  • "ZA"
  • "ES"
  • "LK"
  • "SR"
  • "SZ"
  • "SE"
  • "CH"
  • "TW"
  • "TZ"
  • "TH"
  • "TG"
  • "TT"
  • "TN"
  • "TR"
  • "TM"
  • "AE"
  • "TC"
  • "UG"
  • "UA"
  • "GB"
  • "US"
  • "PS"
  • "UY"
  • "UZ"
  • "VU"
  • "VE"
  • "VN"
  • "VI"
  • "WF"
  • "YE"
  • "ZM"
  • "ZW"
  • "JP"
  • "CA"
  • "IR"
  • "KP"
  • "SD"
  • "SY"
  • "ZB"

ap_handoff

строка

Включить/выключить переключение AP клиентов на другие AP.

Выбор:

  • "enable"
  • "disable"

apcfg_profile

строка

Имя профиля локальной конфигурации AP. Источник wireless-controller.apcfg-profile.name.

ble_profile

строка

Имя профиля Bluetooth Low Energy. Источник wireless-controller.ble-profile.name.

bonjour_profile

строка

Имя профиля Bonjour. Источник wireless-controller.bonjour-profile.name.

comment

строка

Комментарий.

console_login

строка

Включить/выключить доступ к консоли FortiAP.

Выбор:

  • "enable"
  • "disable"
END_OF_DOCUMENT_MARKER

control_message_offload

list / elements=string

Включить/выключить разгрузку данных канала управления CAPWAP.

Варианты:

  • "ebp-frame"
  • "aeroscout-tag"
  • "ap-list"
  • "sta-list"
  • "sta-cap-list"
  • "stats"
  • "aeroscout-mu"
  • "sta-health"
  • "spectral-analysis"

deny_mac_list

list / elements=dictionary

Список MAC-адресов, которым запрещён доступ к этой точке доступа WTP, FortiAP или AP.

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

mac

string

WiFi-устройству с этим MAC-адресом запрещён доступ к этой точке доступа WTP, FortiAP или AP.

dtls_in_kernel

string

Включить/выключить DTLS канала данных в ядре.

Варианты:

  • "enable"
  • "disable"

dtls_policy

list / elements=string

Политика DTLS канала данных WTP.

Варианты:

  • "clear-text"
  • "dtls-enabled"
  • "ipsec-vpn"
  • "ipsec-sn-vpn"

energy_efficient_ethernet

string

Включить/выключить использование энергоэффективного Ethernet на WTP.

Варианты:

  • "enable"
  • "disable"

esl_ses_dongle

dictionary

Конфигурация ESL SES-imagotag dongle.

apc_addr_type

string

Тип адреса ESL SES-imagotag APC.

Варианты:

  • "fqdn"
  • "ip"

apc_fqdn

string

FQDN контроллера точки доступа (APC) ESL SES-imagotag.

apc_ip

string

IP-адрес контроллера точки доступа (APC) ESL SES-imagotag.

apc_port

integer

Порт контроллера точки доступа (APC) ESL SES-imagotag.

coex_level

string

Уровень сосуществования ESL SES-imagotag dongle.

Варианты:

  • "none"

compliance_level

string

Уровни соответствия для интеграции решения ESL.

Варианты:

  • "compliance-level-2"

esl_channel

string

Канал ESL SES-imagotag dongle.

Варианты:

  • "-1"
  • "0"
  • "1"
  • "2"
  • "3"
  • "4"
  • "5"
  • "6"
  • "7"
  • "8"
  • "9"
  • "10"
  • "127"

output_power

string

Выходная мощность ESL SES-imagotag dongle.

Варианты:

  • "a"
  • "b"
  • "c"
  • "d"
  • "e"
  • "f"
  • "g"
  • "h"

scd_enable

string

Включить/выключить ESL SES-imagotag Serial Communication Daemon (SCD).

Варианты:

  • "enable"
  • "disable"

tls_cert_verification

строка

Включить/выключить проверку сертификата TLS.

Варианты:

  • "enable"
  • "disable"

tls_fqdn_verification

строка

Включить/выключить проверку сертификата TLS.

Варианты:

  • "enable"
  • "disable"

ext_info_enable

строка

Включить/выключить расширенную информацию о станциях/VAP/радио.

Варианты:

  • "enable"
  • "disable"

frequency_handoff

строка

Включить/выключить переключение частоты клиентов на другие каналы.

Варианты:

  • "enable"
  • "disable"

handoff_roaming

строка

Включить/выключить балансировку нагрузки клиентов во время роуминга, чтобы избежать задержек.

Варианты:

  • "enable"
  • "disable"

handoff_rssi

целое число

Минимальное значение индикатора силы сигнала (RSSI) для переключения (20 - 30).

handoff_sta_thresh

целое число

Пороговое значение для переключения AP.

indoor_outdoor_deployment

строка

Установите значение для разрешения каналов только для помещений/улиц в соответствии с правилами регулирования.

Варианты:

  • "platform-determined"
  • "outdoor"
  • "indoor"

ip_fragment_preventing

список / элементы=строка

Метод(ы) предотвращения фрагментации IP для управляющих и данных пакетов через туннель CAPWAP.

Варианты:

  • "tcp-mss-adjust"
  • "icmp-unreachable"

lan

словарь

Сопоставление портов WTP LAN.

port1_mode

строка

Режим порта LAN 1.

Варианты:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port1_ssid

строка

Мост порта LAN 1 к SSID. Имя интерфейса источника системы.

port2_mode

строка

Режим порта LAN 2.

Варианты:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port2_ssid

строка

Мост порта LAN 2 к SSID. Имя интерфейса источника системы.

port3_mode

строка

Режим порта LAN 3.

Варианты:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port3_ssid

строка

Мост порта LAN 3 к SSID. Имя интерфейса источника системы.

port4_mode

строка

Режим порта LAN 4.

Варианты:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port4_ssid

строка

Мост порта LAN 4 к SSID. Имя интерфейса источника системы.

END_OF_DOCUMENT_MARKER

port5_mode

string

Режим LAN-порта 5.

Choices:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port5_ssid

string

Подключение LAN-порта 5 к SSID. Источник system.interface.name.

port6_mode

string

Режим LAN-порта 6.

Choices:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port6_ssid

string

Подключение LAN-порта 6 к SSID. Источник system.interface.name.

port7_mode

string

Режим LAN-порта 7.

Choices:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port7_ssid

string

Подключение LAN-порта 7 к SSID. Источник system.interface.name.

port8_mode

string

Режим LAN-порта 8.

Choices:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port8_ssid

string

Подключение LAN-порта 8 к SSID. Источник system.interface.name.

port_esl_mode

string

Режим ESL-порта.

Choices:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port_esl_ssid

string

Подключение ESL-порта к SSID. Источник system.interface.name.

port_mode

string

Режим LAN-порта.

Choices:

  • "offline"
  • "nat-to-wan"
  • "bridge-to-wan"
  • "bridge-to-ssid"

port_ssid

string

Подключение LAN-порта к SSID. Источник system.interface.name.

lbs

dictionary

Установка различных параметров службы определения местоположения (LBS).

aeroscout

string

Включение/выключение поддержки службы определения местоположения в реальном времени (RTLS) AeroScout.

Choices:

  • "enable"
  • "disable"

aeroscout_ap_mac

string

Использование BSSID или MAC-адреса платы в качестве MAC-адреса точки доступа в сообщениях AeroScout AP.

Choices:

  • "bssid"
  • "board-mac"

aeroscout_mmu_report

string

Включение/выключение комбинированного отчета AeroScout по тегу и MU.

Choices:

  • "enable"
  • "disable"

aeroscout_mu

string

Включение/выключение поддержки AeroScout Mobile Unit (MU).

Choices:

  • "enable"
  • "disable"

aeroscout_mu_factor

integer

Коэффициент разбавления режима AeroScout MU.

aeroscout_mu_timeout

integer

Тайм-аут режима AeroScout MU (0 - 65535 сек).

aeroscout_server_ip

string

IP-адрес сервера AeroScout.

aeroscout_server_port

integer

UDP-порт прослушивания сервера AeroScout.

ekahau_blink_mode

string

Включить/отключить режим Ekahau blink (теперь известный как AiRISTA Flow) для отслеживания и поиска WiFi-меток.

Варианты:

  • "enable"
  • "disable"

ekahau_tag

string

MAC-адрес кадра WiFi или WiFi-метка.

erc_server_ip

string

IP-адрес контроллера Ekahau RTLS (ERC).

erc_server_port

integer

UDP-порт прослушивания контроллера Ekahau RTLS (ERC).

fortipresence

string

Включить/отключить FortiPresence для мониторинга местоположения и активности клиентов WiFi, даже если они не подключаются к этой сети WiFi.

Варианты:

  • "foreign"
  • "both"
  • "disable"

fortipresence_ble

string

Включить/отключить поиск и отчет FortiPresence о BLE-устройствах.

Варианты:

  • "enable"
  • "disable"

fortipresence_frequency

integer

Частота передачи отчетов FortiPresence (5 - 65535 сек).

fortipresence_port

integer

UDP-порт прослушивания сервера FortiPresence.

fortipresence_project

string

Имя проекта FortiPresence (макс. 16 символов).

fortipresence_rogue

string

Включить/отключить поиск и отчет FortiPresence о несанкционированных точках доступа.

Варианты:

  • "enable"
  • "disable"

fortipresence_secret

string

Секретный пароль FortiPresence (макс. 16 символов).

fortipresence_server

string

IP-адрес сервера FortiPresence.

fortipresence_server_addr_type

string

Тип адреса сервера FortiPresence.

Варианты:

  • "ipv4"
  • "fqdn"

fortipresence_server_fqdn

string

FQDN сервера FortiPresence.

fortipresence_unassoc

string

Включить/отключить поиск и отчет FortiPresence о неассоциированных станциях.

Варианты:

  • "enable"
  • "disable"

polestar

string

Включить/отключить поддержку службы определения местоположения в реальном времени (RTLS) PoleStar BLE NAO Track.

Варианты:

  • "enable"
  • "disable"

polestar_accumulation_interval

integer

Время накопления измерений в секундах.

polestar_asset_addrgrp_list

string

Список меток и групп адресов активов для отчета. Источник firewall.addrgrp.name.

polestar_asset_uuid_list1

строка

Список тегов и UUID активов 1 для отчёта (строка в формате «XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX»).

polestar_asset_uuid_list2

строка

Список тегов и UUID активов 2 для отчёта (строка в формате «XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX»).

polestar_asset_uuid_list3

строка

Список тегов и UUID активов 3 для отчёта (строка в формате «XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX»).

polestar_asset_uuid_list4

строка

Список тегов и UUID активов 4 для отчёта (строка в формате «XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX»).

polestar_protocol

строка

Выберите протокол для отправки измерений, данных рекламы или данных местоположения в облако NAO.

Выбор:

  • "WSS"

polestar_reporting_interval

целое число

Время между отправкой накопленных измерений в секундах.

polestar_server_fqdn

строка

FQDN сервера PoleStar Nao Track.

polestar_server_path

строка

Путь к серверу PoleStar Nao Track.

polestar_server_port

целое число

Порт сервера PoleStar Nao Track.

polestar_server_token

строка

Токен доступа сервера PoleStar Nao Track.

station_locate

строка

Включить/выключить службы определения местоположения клиентов для всех клиентов, будь то подключенные или нет.

Выбор:

  • "enable"
  • "disable"

led_schedules

список / элементы=словарь

Регулярные расписания брандмауэра для подсветки светодиодов на FortiAP. Если led-state включен, светодиоды будут видны, когда хотя бы одно из расписаний действует. Отделяйте несколько имён расписаний пробелом.

name

строка / обязательно

Имя расписания. Источник firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name.

led_state

строка

Включить/выключить использование светодиодов на WTP.

Выбор:

  • "enable"
  • "disable"

lldp

строка

Включить/выключить протокол Link Layer Discovery Protocol (LLDP) для WTP, FortiAP или AP.

Выбор:

  • "enable"
  • "disable"

login_passwd

строка

Установите пароль администратора управляемого WTP, FortiAP или AP.

login_passwd_change

строка

Изменить или сбросить пароль администратора управляемого WTP, FortiAP или AP (да, по умолчанию или нет).

Выбор:

  • "yes"
  • "default"
  • "no"

max_clients

целое число

Максимальное количество станций (STA), поддерживаемых WTP.

name

строка / обязательно

Имя профиля WTP (или FortiAP или AP).

platform

словарь

Платформа WTP, FortiAP или AP.

END_OF_DOCUMENT_MARKER

ddscan

string

Включить/отключить использование одной радиолинии для выделенного сканирования всего диапазона для обнаружения характеристик радиочастот и управления беспроводными угрозами.

Choices:

  • "enable"
  • "disable"

mode

string

Настроить режим работы радиолиний 5G.

Choices:

  • "single-5G"
  • "dual-5G"

type

string

Тип платформы WTP, FortiAP или AP. Существуют встроенные профили WTP для всех поддерживаемых моделей FortiAP. Вы можете выбрать встроенный профиль и настроить его или создать новый профиль.

Choices:

  • "AP-11N"
  • "C24JE"
  • "421E"
  • "423E"
  • "221E"
  • "222E"
  • "223E"
  • "224E"
  • "231E"
  • "321E"
  • "431F"
  • "431FL"
  • "432F"
  • "432FR"
  • "433F"
  • "433FL"
  • "231F"
  • "231FL"
  • "234F"
  • "23JF"
  • "831F"
  • "231G"
  • "233G"
  • "234G"
  • "431G"
  • "432G"
  • "433G"
  • "241K"
  • "243K"
  • "441K"
  • "443K"
  • "U421E"
  • "U422EV"
  • "U423E"
  • "U221EV"
  • "U223EV"
  • "U24JEV"
  • "U321EV"
  • "U323EV"
  • "U431F"
  • "U433F"
  • "U231F"
  • "U234F"
  • "U432F"
  • "U231G"
  • "220B"
  • "210B"
  • "222B"
  • "112B"
  • "320B"
  • "11C"
  • "14C"
  • "223B"
  • "28C"
  • "320C"
  • "221C"
  • "25D"
  • "222C"
  • "224D"
  • "214B"
  • "21D"
  • "24D"
  • "112D"
  • "223C"
  • "321C"
  • "C220C"
  • "C225C"
  • "C23JD"
  • "S321C"
  • "S322C"
  • "S323C"
  • "S311C"
  • "S313C"
  • "S321CR"
  • "S322CR"
  • "S323CR"
  • "S421E"
  • "S422E"
  • "S423E"
  • "S221E"
  • "S223E"
  • "U441G"

poe_mode

string

Установить режим PoE для WTP, FortiAP или AP.

Choices:

  • "auto"
  • "8023af"
  • "8023at"
  • "power-adapter"
  • "full"
  • "high"
  • "low"

radio_1

dictionary

Параметры конфигурации для радиолинии 1.

airtime_fairness

string

Включить/отключить распределение времени доступа.

Choices:

  • "enable"
  • "disable"

amsdu

string

Включить/отключить поддержку 802.11n AMSDU. AMSDU может улучшить производительность, если поддерживается вашими клиентами WiFi.

Choices:

  • "enable"
  • "disable"

ap_handoff

string

Включить/отключить переключение клиентов AP на другие AP.

Choices:

  • "enable"
  • "disable"

ap_sniffer_addr

string

MAC-адрес для мониторинга.

ap_sniffer_bufsize

integer

Размер буфера сниффера (1 - 32 МБ).

ap_sniffer_chan

integer

Канал, на котором работает сниффер.

ap_sniffer_ctl

string

Включить/отключить сниффер на кадрах управления WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_data

string

Включить/отключить сниффер на кадрах данных WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_beacon

string

Включить/выключить sniffer для кадров маяков управления WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_other

string

Включить/выключить sniffer для других кадров управления WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_probe

string

Включить/выключить sniffer для кадров зондирования управления WiFi.

Choices:

  • "enable"
  • "disable"

arrp_profile

string

Имя профиля распределенного автоматического предоставления радиоресурсов (DARRP), который нужно назначить радио. Источник wireless-controller .arrp-profile.name.

auto_power_high

integer

Верхняя граница автоматической регулировки передаваемой мощности в dBm (фактический диапазон передаваемой мощности зависит от типа платформы AP).

auto_power_level

string

Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех на сопряженных каналах.

Choices:

  • "enable"
  • "disable"

auto_power_low

integer

Нижняя граница автоматической регулировки передаваемой мощности в dBm (фактический диапазон передаваемой мощности зависит от типа платформы AP).

auto_power_target

string

Целевое значение автоматической регулировки передаваемой мощности в dBm (-95 до -20).

band

list / elements=string

Диапазон WiFi, на котором работает Radio 1.

Choices:

  • "802.11a"
  • "802.11b"
  • "802.11g"
  • "802.11n-2G"
  • "802.11n-5G"
  • "802.11ac-2G"
  • "802.11ac-5G"
  • "802.11ax-2G"
  • "802.11ax-5G"
  • "802.11ax-6G"
  • "802.11be-2G"
  • "802.11be-5G"
  • "802.11be-6G"
  • "802.11n"
  • "802.11ac"
  • "802.11ax"
  • "802.11n,g-only"
  • "802.11g-only"
  • "802.11n-only"
  • "802.11n-5G-only"
  • "802.11ac,n-only"
  • "802.11ac-only"
  • "802.11ax,ac-only"
  • "802.11ax,ac,n-only"
  • "802.11ax-5G-only"
  • "802.11ax,n-only"
  • "802.11ax,n,g-only"
  • "802.11ax-only"

band_5g_type

string

Тип диапазона WiFi 5G.

Choices:

  • "5g-full"
  • "5g-high"
  • "5g-low"

bandwidth_admission_control

string

Включить/выключить контроль доступа к полосе пропускания WiFi Multimedia (WMM) для оптимизации использования полосы пропускания WiFi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа имеет достаточную пропускную способность для ее поддержки.

Choices:

  • "enable"
  • "disable"

bandwidth_capacity

integer

Максимальная допустимая пропускная способность (1 - 600000 Кбит/с).

beacon_interval

integer

Интервал маяков. Время между кадрами маяков в миллисекундах. Фактический диапазон интервала маяков зависит от типа платформы AP.

bss_color

integer

Значение цвета BSS для этого радио 11ax (0 - 63, отключено = 0).

bss_color_mode

string

Режим цвета BSS для этого радио 11ax.

Choices:

  • "auto"
  • "static"

call_admission_control

string

Включить/выключить контроль доступа к вызовам WiFi Multimedia (WMM) для оптимизации использования полосы пропускания WiFi для VoIP-вызовов. Новые VoIP-вызовы принимаются только в том случае, если доступно достаточно пропускной способности для их поддержки.

Choices:

  • "enable"
  • "disable"

call_capacity

integer

Максимальное количество телефонов Voice over WLAN (VoWLAN), поддерживаемых радио (0 - 60).

channel

list / elements=dictionary

Выбранный список каналов беспроводного радио.

chan

string / required

Номер канала.

channel_bonding

string

Пропускная способность канала: 320, 240, 160, 80, 40 или 20 МГц. Каналы могут использовать как 20, так и 40 МГц, включив совместное существование.

Choices:

  • "320MHz"
  • "240MHz"
  • "160MHz"
  • "80MHz"
  • "40MHz"
  • "20MHz"

channel_bonding_ext

string

Расширение полосы пропускания канала: 320 МГц-1 и 320 МГц-2.

Choices:

  • "320MHz-1"
  • "320MHz-2"

channel_utilization

string

Включить/выключить измерение использования канала.

Choices:

  • "enable"
  • "disable"

coexistence

string

Включить/выключить разрешение как HT20, так и HT40 на одном радио.

Choices:

  • "enable"
  • "disable"

darrp

string

Включить/выключить распределенное автоматическое предоставление радиоресурсов (DARRP), чтобы убедиться, что радио всегда использует наиболее оптимальный канал.

Choices:

  • "enable"
  • "disable"

drma

string

Включить/выключить динамическое назначение режима радио (DRMA).

Choices:

  • "disable"
  • "enable"

drma_sensitivity

string

Процент коэффициента покрытия сети (NCF), необходимый для того, чтобы считать радио избыточным.

Choices:

  • "low"
  • "medium"
  • "high"

dtim

integer

Период карты индикации трафика доставки (DTIM) (1 - 255). Установите более высокое значение, чтобы сэкономить заряд батареи клиента WiFi в режиме энергосбережения.

frag_threshold

integer

Максимальный размер пакета, который может быть отправлен без фрагментации (800 - 2346 байт).

frequency_handoff

string

Включить/выключить переключение частоты клиентов на другие каналы.

Choices:

  • "enable"
  • "disable"

iperf_protocol

string

Протокол теста Iperf.

Choices:

  • "udp"
  • "tcp"

iperf_server_port

integer

Номер порта службы Iperf.

max_clients

integer

Максимальное количество станций (STA) или клиентов WiFi, поддерживаемых радио. Диапазон зависит от оборудования.

max_distance

integer

Максимальное ожидаемое расстояние между точкой доступа и клиентами (0 - 54000 м).

mimo_mode

string

Настроить режим MIMO радио.

Choices:

  • "default"
  • "1x1"
  • "2x2"
  • "3x3"
  • "4x4"
  • "8x8"

mode

string

Режим работы радио 1. Радио 1 может быть отключено, настроено как точка доступа, монитор несанкционированных точек доступа, сниффер или станция.

Choices:

  • "disabled"
  • "ap"
  • "monitor"
  • "sniffer"
  • "sam"

optional_antenna

string

Дополнительная антенна, используемая на FAP.

Choices:

  • "none"
  • "custom"
  • "FANT-04ABGN-0606-O-N"
  • "FANT-04ABGN-1414-P-N"
  • "FANT-04ABGN-8065-P-N"
  • "FANT-04ABGN-0606-O-R"
  • "FANT-04ABGN-0606-P-R"
  • "FANT-10ACAX-1213-D-N"
  • "FANT-08ABGN-1213-D-R"

optional_antenna_gain

string

Коэффициент усиления дополнительной антенны в дБи (0–20).

power_level

integer

Уровень мощности EIRP радио в процентах от максимальной мощности EIRP (0–100).

power_mode

string

Задает эффективную изотропно излучаемую мощность (EIRP) радио в дБм или в процентах от максимальной мощности EIRP. Эта мощность учитывает как мощность передачи радио, так и коэффициент усиления антенны. Более высокие значения уровня мощности могут быть ограничены местными нормативными требованиями и возможностями точки доступа.

Choices:

  • "dBm"
  • "percentage"

power_value

integer

Мощность EIRP радио в дБм (1–33).

powersave_optimize

list / elements=string

Включить функции энергосбережения клиента, такие как TIM, AC VO и OBSS и т. д.

Choices:

  • "tim"
  • "ac-vo"
  • "no-obss-scan"
  • "no-11b-rate"
  • "client-rate-follow"

protection_mode

string

Включить/отключить режимы защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, disable).

Choices:

  • "rtscts"
  • "ctsonly"
  • "disable"

radio_id

integer

radio-id

rts_threshold

integer

Максимальный размер пакета для RTS-передач, указывающий максимальный размер пакета данных до RTS/CTS (256–2346 байт).

sam_bssid

string

BSSID для сети WiFi.

sam_ca_certificate

string

Сертификат CA для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.ca.name.

sam_captive_portal

string

Включить/отключить аутентификацию Captive Portal.

Choices:

  • "enable"
  • "disable"

sam_client_certificate

string

Клиентский сертификат для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.local.name.

sam_cwp_failure_string

string

Идентификатор ошибки на странице после неудачного входа.

sam_cwp_match_string

string

Идентификационная строка из формы входа в портал Captive Portal.

sam_cwp_password

string

Пароль для аутентификации портала Captive Portal.

sam_cwp_success_string

string

Идентификатор успешного входа на странице после успешного входа.

sam_cwp_test_url

string

Веб-сайт, к которому пытается получить доступ клиент.

sam_cwp_username

string

Имя пользователя для аутентификации портала невольного доступа.

sam_eap_method

string

Выберите метод EAP WPA2/WPA3-ENTERPRISE.

Choices:

  • "both"
  • "tls"
  • "peap"

sam_password

string

Пароль для подключения к сети WiFi.

sam_private_key

string

Закрытый ключ для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.local.name.

sam_private_key_password

string

Пароль для файла закрытого ключа для WPA2/WPA3-ENTERPRISE.

sam_report_intv

integer

Интервал отчета SAM (сек), 0 для одноразового отчета.

sam_security_type

string

Выберите тип безопасности сети WiFi.

Choices:

  • "open"
  • "wpa-personal"
  • "wpa-enterprise"
  • "wpa3-sae"
  • "owe"

sam_server

string

IP-адрес или доменное имя тестового сервера SAM.

sam_server_fqdn

string

Доменное имя тестового сервера SAM.

sam_server_ip

string

IP-адрес тестового сервера SAM.

sam_server_type

string

Выберите тип сервера SAM.

Choices:

  • "ip"
  • "fqdn"

sam_ssid

string

SSID для сети WiFi.

sam_test

string

Выберите тип теста SAM.

Choices:

  • "ping"
  • "iperf"

sam_username

string

Имя пользователя для подключения к сети WiFi.

set_80211d

string

Включить/отключить страну 802.11d.

Choices:

  • "enable"
  • "disable"

short_guard_interval

string

Использовать короткий интервал защиты (Short GI) 400 нс или длинный интервал защиты (Long GI) 800 нс.

Choices:

  • "enable"
  • "disable"

spectrum_analysis

string

Включить/отключить анализ спектра для поиска помех, которые могут негативно повлиять на производительность беспроводной связи.

Choices:

  • "enable"
  • "scan-only"
  • "disable"

transmit_optimize

list / elements=string

Параметры оптимизации передачи пакетов, включая энергосбережение, ограничение агрегации, ограничение повторных попыток и т.д. По умолчанию все включены.

Choices:

  • "disable"
  • "power-save"
  • "aggr-limit"
  • "retry-limit"
  • "send-bar"

vap_all

string

Метод конфигурирования для назначения SSID этому FortiAP.

Choices:

  • "tunnel"
  • "bridge"
  • "manual"
  • "enable"
  • "disable"

vaps

list / elements=dictionary

Вручную выбранный список виртуальных точек доступа (VAP).

name

string / required

Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name system.interface.name.

wids_profile

string

Имя профиля системы обнаружения вторжений беспроводной сети (WIDS), который нужно назначить радио. Источник wireless-controller.wids-profile.name.

zero_wait_dfs

string

Включить/отключить функцию zero wait DFS на радио.

Варианты:

  • "enable"
  • "disable"

radio_2

dictionary

Параметры конфигурации для радио 2.

airtime_fairness

string

Включить/отключить распределение времени передачи.

Варианты:

  • "enable"
  • "disable"

amsdu

string

Включить/отключить поддержку 802.11n AMSDU. AMSDU может улучшить производительность, если поддерживается вашими клиентами WiFi.

Варианты:

  • "enable"
  • "disable"

ap_handoff

string

Включить/отключить передачу клиентов на другие точки доступа.

Варианты:

  • "enable"
  • "disable"

ap_sniffer_addr

string

MAC-адрес для мониторинга.

ap_sniffer_bufsize

integer

Размер буфера сниффера (1 - 32 МБ).

ap_sniffer_chan

integer

Канал, на котором должен работать сниффер.

ap_sniffer_ctl

string

Включить/отключить сниффер на кадрах управления WiFi.

Варианты:

  • "enable"
  • "disable"

ap_sniffer_data

string

Включить/отключить сниффер на кадрах данных WiFi.

Варианты:

  • "enable"
  • "disable"

ap_sniffer_mgmt_beacon

string

Включить/отключить сниффер на кадрах управления WiFi Beacon.

Варианты:

  • "enable"
  • "disable"

ap_sniffer_mgmt_other

string

Включить/отключить сниффер на прочих кадрах управления WiFi.

Варианты:

  • "enable"
  • "disable"

ap_sniffer_mgmt_probe

string

Включить/отключить сниффер на кадрах запроса WiFi.

Варианты:

  • "enable"
  • "disable"

arrp_profile

string

Имя профиля распределенного автоматического предоставления радиоресурсов (DARRP), который нужно назначить радио. Источник wireless-controller .arrp-profile.name.

auto_power_high

integer

Верхняя граница автоматической регулировки мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP).

auto_power_level

string

Включить/отключить автоматическую регулировку уровня мощности для предотвращения помех на сопряженных каналах.

Варианты:

  • "enable"
  • "disable"

auto_power_low

integer

Нижняя граница автоматической регулировки передаваемой мощности в дБм (фактический диапазон передаваемой мощности зависит от типа платформы AP).

auto_power_target

string

Целевое значение автоматической регулировки передаваемой мощности в дБм (-95 до -20).

band

list / elements=string

Диапазон Wi-Fi, на котором работает Radio 2.

Варианты:

  • "802.11a"
  • "802.11b"
  • "802.11g"
  • "802.11n-2G"
  • "802.11n-5G"
  • "802.11ac-2G"
  • "802.11ac-5G"
  • "802.11ax-2G"
  • "802.11ax-5G"
  • "802.11ax-6G"
  • "802.11be-2G"
  • "802.11be-5G"
  • "802.11be-6G"
  • "802.11n"
  • "802.11ac"
  • "802.11ax"
  • "802.11n,g-only"
  • "802.11g-only"
  • "802.11n-only"
  • "802.11n-5G-only"
  • "802.11ac,n-only"
  • "802.11ac-only"
  • "802.11ax,ac-only"
  • "802.11ax,ac,n-only"
  • "802.11ax-5G-only"
  • "802.11ax,n-only"
  • "802.11ax,n,g-only"
  • "802.11ax-only"

band_5g_type

string

Тип диапазона Wi-Fi 5G.

Варианты:

  • "5g-full"
  • "5g-high"
  • "5g-low"

bandwidth_admission_control

string

Включить/отключить контроль допуска полосы пропускания WiFi Multimedia (WMM) для оптимизации использования полосы пропускания WiFi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа имеет достаточную полосу пропускания для ее поддержки.

Варианты:

  • "enable"
  • "disable"

bandwidth_capacity

integer

Максимальная пропускная способность (1 - 600000 Кбит/с).

beacon_interval

integer

Интервал маяка. Время между маяковыми кадрами в миллисекундах. Фактический диапазон интервала маяка зависит от типа платформы AP.

bss_color

integer

Значение цвета BSS для этого радио 11ax (0 - 63, отключено = 0).

bss_color_mode

string

Режим цвета BSS для этого радио 11ax.

Варианты:

  • "auto"
  • "static"

call_admission_control

string

Включить/отключить контроль допуска вызова WiFi Multimedia (WMM) для оптимизации использования полосы пропускания WiFi для VoIP-вызовов. Новые VoIP-вызовы принимаются только в том случае, если есть достаточно доступной полосы пропускания для их поддержки.

Варианты:

  • "enable"
  • "disable"

call_capacity

integer

Максимальное количество телефонов Voice over WLAN (VoWLAN), поддерживаемых радио (0 - 60).

channel

list / elements=dictionary

Выбранный список каналов беспроводного радио.

chan

string / required

Номер канала.

channel_bonding

string

Пропускная способность канала: 320, 240, 160, 80, 40 или 20 МГц. Каналы могут использовать как 20, так и 40 МГц, включив сосуществование.

Варианты:

  • "320MHz"
  • "240MHz"
  • "160MHz"
  • "80MHz"
  • "40MHz"
  • "20MHz"

channel_bonding_ext

string

Расширение полосы пропускания канала: 320 МГц-1 и 320 МГц-2.

Варианты:

  • "320MHz-1"
  • "320MHz-2"

channel_utilization

string

Включить/отключить измерение использования канала.

Варианты:

  • "enable"
  • "disable"

coexistence

string

Включить/отключить одновременное использование HT20 и HT40 на одном радиоканале.

Choices:

  • "enable"
  • "disable"

darrp

string

Включить/отключить распределенное автоматическое распределение радиоресурсов (DARRP), чтобы убедиться, что радиоканал всегда использует наиболее оптимальный канал.

Choices:

  • "enable"
  • "disable"

drma

string

Включить/отключить динамическое назначение радиорежима (DRMA).

Choices:

  • "disable"
  • "enable"

drma_sensitivity

string

Процентный показатель коэффициента сетевого покрытия (NCF), необходимый для того, чтобы считать радиоканал избыточным.

Choices:

  • "low"
  • "medium"
  • "high"

dtim

integer

Период карты индикации передаваемого трафика (DTIM) (1 - 255). Установите более высокое значение, чтобы сэкономить заряд батареи клиента WiFi в режиме энергосбережения.

frag_threshold

integer

Максимальный размер пакета, который может быть отправлен без фрагментации (800 - 2346 байт).

frequency_handoff

string

Включить/отключить переключение частоты клиентов на другие каналы.

Choices:

  • "enable"
  • "disable"

iperf_protocol

string

Протокол теста Iperf.

Choices:

  • "udp"
  • "tcp"

iperf_server_port

integer

Номер порта службы Iperf.

max_clients

integer

Максимальное количество станций (STA) или клиентов WiFi, поддерживаемых радиоканалом. Диапазон зависит от оборудования.

max_distance

integer

Максимальное ожидаемое расстояние между точкой доступа и клиентами (0 - 54000 м).

mimo_mode

string

Настроить режим MIMO радиоканала.

Choices:

  • "default"
  • "1x1"
  • "2x2"
  • "3x3"
  • "4x4"
  • "8x8"

mode

string

Режим радиоканала 2. Радиоканал 2 может быть отключен, настроен как точка доступа, монитор несанкционированных точек доступа, сниффер или станция.

Choices:

  • "disabled"
  • "ap"
  • "monitor"
  • "sniffer"
  • "sam"

optional_antenna

string

Дополнительная антенна, используемая на FAP.

Choices:

  • "none"
  • "custom"
  • "FANT-04ABGN-0606-O-N"
  • "FANT-04ABGN-1414-P-N"
  • "FANT-04ABGN-8065-P-N"
  • "FANT-04ABGN-0606-O-R"
  • "FANT-04ABGN-0606-P-R"
  • "FANT-10ACAX-1213-D-N"
  • "FANT-08ABGN-1213-D-R"

optional_antenna_gain

string

Усиление дополнительной антенны в dBi (0 - 20).

power_level

integer

Уровень мощности EIRP радиоканала в процентах от максимальной мощности EIRP (0 - 100).

power_mode

string

Установить эффективную изотропно излучаемую мощность (EIRP) радиоканала в дБм или в процентах от максимальной EIRP. Эта мощность учитывает как мощность передачи радиоканала, так и усиление антенны. Более высокие настройки уровня мощности могут быть ограничены местными нормативными требованиями и возможностями точки доступа.

Choices:

  • "dBm"
  • "percentage"

power_value

integer

Мощность EIRP радиоканала в дБм (1 - 33).

powersave_optimize

list / elements=string

Включить функции энергосбережения клиента, такие как TIM, AC VO и OBSS и т.д.

Варианты:

  • "tim"
  • "ac-vo"
  • "no-obss-scan"
  • "no-11b-rate"
  • "client-rate-follow"

protection_mode

string

Включить/выключить режимы защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, disable).

Варианты:

  • "rtscts"
  • "ctsonly"
  • "disable"

radio_id

integer

radio-id

rts_threshold

integer

Максимальный размер пакета для RTS-передач, указывающий максимальный размер пакета данных до RTS/CTS (256 - 2346 байт).

sam_bssid

string

BSSID для WiFi-сети.

sam_ca_certificate

string

Сертификат центра сертификации для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.ca.name.

sam_captive_portal

string

Включить/выключить аутентификацию Captive Portal.

Варианты:

  • "enable"
  • "disable"

sam_client_certificate

string

Клиентский сертификат для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.local.name.

sam_cwp_failure_string

string

Идентификация ошибки на странице после неправильного входа.

sam_cwp_match_string

string

Идентификационная строка из формы входа в портал Captive Portal.

sam_cwp_password

string

Пароль для аутентификации Captive Portal.

sam_cwp_success_string

string

Успешная идентификация на странице после успешного входа.

sam_cwp_test_url

string

Веб-сайт, к которому пытается получить доступ клиент.

sam_cwp_username

string

Имя пользователя для аутентификации Captive Portal.

sam_eap_method

string

Выберите метод WPA2/WPA3-ENTERPRISE EAP.

Варианты:

  • "both"
  • "tls"
  • "peap"

sam_password

string

Пароль для подключения к WiFi-сети.

sam_private_key

string

Закрытый ключ для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.local.name.

sam_private_key_password

string

Пароль для файла закрытого ключа для WPA2/WPA3-ENTERPRISE.

sam_report_intv

integer

Интервал отчетности SAM (сек), 0 для одноразового отчета.

sam_security_type

string

Выберите тип безопасности WiFi-сети.

Варианты:

  • "open"
  • "wpa-personal"
  • "wpa-enterprise"
  • "wpa3-sae"
  • "owe"

sam_server

string

IP-адрес или доменное имя тестового сервера SAM.

sam_server_fqdn

string

Доменное имя тестового сервера SAM.

sam_server_ip

string

IP-адрес тестового сервера SAM.

sam_server_type

string

Выберите тип сервера SAM.

Choices:

  • "ip"
  • "fqdn"

sam_ssid

string

SSID для сети WiFi.

sam_test

string

Выберите тип теста SAM.

Choices:

  • "ping"
  • "iperf"

sam_username

string

Имя пользователя для подключения к сети WiFi.

set_80211d

string

Включить/отключить стандарт 802.11d countryie.

Choices:

  • "enable"
  • "disable"

short_guard_interval

string

Использовать короткий интервал защиты (Short GI) 400 нс или длинный интервал защиты (Long GI) 800 нс.

Choices:

  • "enable"
  • "disable"

spectrum_analysis

string

Включить/отключить анализ спектра для обнаружения помех, которые могут отрицательно повлиять на производительность беспроводной связи.

Choices:

  • "enable"
  • "scan-only"
  • "disable"

transmit_optimize

list / elements=string

Параметры оптимизации передачи пакетов, включая энергосбережение, ограничение агрегации, ограничение повторных попыток и т.д. Все включены по умолчанию.

Choices:

  • "disable"
  • "power-save"
  • "aggr-limit"
  • "retry-limit"
  • "send-bar"

vap_all

string

Метод конфигурации для присвоения SSID этому FortiAP.

Choices:

  • "tunnel"
  • "bridge"
  • "manual"
  • "enable"
  • "disable"

vaps

list / elements=dictionary

Вручную выбранный список виртуальных точек доступа (VAP).

name

string / required

Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name system.interface.name.

wids_profile

string

Имя профиля системы обнаружения вторжений беспроводной сети (WIDS), который необходимо назначить радио. Источник wireless-controller.wids-profile.name.

zero_wait_dfs

string

Включить/отключить функцию zero wait DFS на радио.

Choices:

  • "enable"
  • "disable"

radio_3

dictionary

Параметры конфигурации для радио 3.

airtime_fairness

string

Включить/отключить распределение времени передачи (airtime fairness).

Choices:

  • "enable"
  • "disable"

amsdu

string

Включить/отключить поддержку 802.11n AMSDU. AMSDU может улучшить производительность, если поддерживается вашими клиентами WiFi.

Choices:

  • "enable"
  • "disable"

ap_handoff

string

Включить/выключить передачу клиентов AP другим AP.

Choices:

  • "enable"
  • "disable"

ap_sniffer_addr

string

MAC-адрес для мониторинга.

ap_sniffer_bufsize

integer

Размер буфера сниффера (1 - 32 МБ).

ap_sniffer_chan

integer

Канал, на котором работает сниффер.

ap_sniffer_ctl

string

Включить/выключить сниффер на кадрах управления WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_data

string

Включить/выключить сниффер на кадрах данных WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_beacon

string

Включить/выключить сниффер на кадрах управления WiFi Beacon.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_other

string

Включить/выключить сниффер на других кадрах управления WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_probe

string

Включить/выключить сниффер на кадрах зондирования управления WiFi.

Choices:

  • "enable"
  • "disable"

arrp_profile

string

Имя профиля распределенного автоматического предоставления радиоресурсов (DARRP), которое нужно назначить радио. Источник wireless-controller .arrp-profile.name.

auto_power_high

integer

Верхняя граница автоматической регулировки передаваемой мощности в дБм (фактический диапазон передаваемой мощности зависит от типа платформы AP).

auto_power_level

string

Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех на сопряженных каналах.

Choices:

  • "enable"
  • "disable"

auto_power_low

integer

Нижняя граница автоматической регулировки передаваемой мощности в дБм (фактический диапазон передаваемой мощности зависит от типа платформы AP).

auto_power_target

string

Целевое значение автоматической регулировки передаваемой мощности в дБм (-95 до -20).

band

list / elements=string

Диапазон WiFi, на котором работает Radio 3.

Choices:

  • "802.11a"
  • "802.11b"
  • "802.11g"
  • "802.11n-2G"
  • "802.11n-5G"
  • "802.11ac-2G"
  • "802.11ac-5G"
  • "802.11ax-2G"
  • "802.11ax-5G"
  • "802.11ax-6G"
  • "802.11be-2G"
  • "802.11be-5G"
  • "802.11be-6G"
  • "802.11n"
  • "802.11ac"
  • "802.11ax"
  • "802.11n,g-only"
  • "802.11g-only"
  • "802.11n-only"
  • "802.11n-5G-only"
  • "802.11ac,n-only"
  • "802.11ac-only"
  • "802.11ax,ac-only"
  • "802.11ax,ac,n-only"
  • "802.11ax-5G-only"
  • "802.11ax,n-only"
  • "802.11ax,n,g-only"
  • "802.11ax-only"

band_5g_type

string

Тип диапазона WiFi 5G.

Choices:

  • "5g-full"
  • "5g-high"
  • "5g-low"

bandwidth_admission_control

string

Включить/выключить контроль доступа к полосе пропускания WiFi Multimedia (WMM) для оптимизации использования полосы пропускания WiFi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа имеет достаточную пропускную способность для ее поддержки.

Choices:

  • "enable"
  • "disable"

bandwidth_capacity

integer

Максимальная пропускная способность (1 - 600000 Кбит/с).

beacon_interval

integer

Интервал маяков. Время между маячковыми кадрами в миллисекундах. Фактический диапазон интервала маяков зависит от типа платформы AP.

bss_color

integer

Значение цвета BSS для этой радиосистемы 11ax (0 - 63, отключение = 0).

bss_color_mode

string

Режим цвета BSS для этой радиосистемы 11ax.

Варианты:

  • "auto"
  • "static"

call_admission_control

string

Включить/отключить контроль приема вызовов WiFi Multimedia (WMM) для оптимизации использования полосы пропускания WiFi для VoIP-звонков. Новые VoIP-звонки принимаются только в том случае, если доступно достаточно полосы пропускания для их поддержки.

Варианты:

  • "enable"
  • "disable"

call_capacity

integer

Максимальное количество телефонов Voice over WLAN (VoWLAN), поддерживаемых радио (0 - 60).

channel

list / elements=dictionary

Выбранный список беспроводных радиоканалов.

chan

string / required

Номер канала.

channel_bonding

string

Пропускная способность канала: 320, 240, 160, 80, 40 или 20 МГц. Каналы могут использовать как 20, так и 40 МГц, включив сосуществование.

Варианты:

  • "320MHz"
  • "240MHz"
  • "160MHz"
  • "80MHz"
  • "40MHz"
  • "20MHz"

channel_bonding_ext

string

Расширение полосы пропускания канала: 320 МГц-1 и 320 МГц-2.

Варианты:

  • "320MHz-1"
  • "320MHz-2"

channel_utilization

string

Включить/отключить измерение использования канала.

Варианты:

  • "enable"
  • "disable"

coexistence

string

Включить/отключить разрешение как HT20, так и HT40 на одной радиосистеме.

Варианты:

  • "enable"
  • "disable"

darrp

string

Включить/отключить распределенное автоматическое предоставление радиоресурсов (DARRP), чтобы убедиться, что радиосистема всегда использует наиболее оптимальный канал.

Варианты:

  • "enable"
  • "disable"

drma

string

Включить/отключить динамическое назначение режима радио (DRMA).

Варианты:

  • "disable"
  • "enable"

drma_sensitivity

string

Процентный коэффициент покрытия сети (NCF), необходимый для того, чтобы считать радиосистему избыточной.

Варианты:

  • "low"
  • "medium"
  • "high"

dtim

integer

Период карты указания трафика доставки (DTIM) (1 - 255). Установите большее значение, чтобы сэкономить заряд батареи WiFi-клиента в режиме энергосбережения.

frag_threshold

integer

Максимальный размер пакета, который может быть отправлен без фрагментации (800 - 2346 байт).

frequency_handoff

string

Включить/отключить переключение частоты клиентов на другие каналы.

Варианты:

  • "enable"
  • "disable"

iperf_protocol

string

Протокол теста Iperf.

Choices:

  • "udp"
  • "tcp"

iperf_server_port

integer

Номер порта службы Iperf.

max_clients

integer

Максимальное количество станций (STA) или клиентов WiFi, поддерживаемых радио. Диапазон зависит от оборудования.

max_distance

integer

Максимальное ожидаемое расстояние между AP и клиентами (0 - 54000 м).

mimo_mode

string

Настройка режима MIMO радио.

Choices:

  • "default"
  • "1x1"
  • "2x2"
  • "3x3"
  • "4x4"
  • "8x8"

mode

string

Режим радио 3. Радио 3 может быть отключено, настроено как точка доступа, монитор несанкционированных AP, сниффер или станция.

Choices:

  • "disabled"
  • "ap"
  • "monitor"
  • "sniffer"
  • "sam"

optional_antenna

string

Дополнительная антенна, используемая на FAP.

Choices:

  • "none"
  • "custom"
  • "FANT-04ABGN-0606-O-N"
  • "FANT-04ABGN-1414-P-N"
  • "FANT-04ABGN-8065-P-N"
  • "FANT-04ABGN-0606-O-R"
  • "FANT-04ABGN-0606-P-R"
  • "FANT-10ACAX-1213-D-N"
  • "FANT-08ABGN-1213-D-R"

optional_antenna_gain

string

Усиление дополнительной антенны в dBi (0 - 20).

power_level

integer

Уровень мощности EIRP радио в процентах от максимальной мощности EIRP (0 - 100).

power_mode

string

Установка эффективной изотропной излучаемой мощности (EIRP) радио в dBm или в процентах от максимальной EIRP. Эта мощность учитывает как мощность передачи радио, так и усиление антенны. Более высокие значения уровня мощности могут быть ограничены местными нормативными требованиями и возможностями AP.

Choices:

  • "dBm"
  • "percentage"

power_value

integer

Мощность EIRP радио в dBm (1 - 33).

powersave_optimize

list / elements=string

Включение функций энергосбережения клиента, таких как TIM, AC VO и OBSS и т.д.

Choices:

  • "tim"
  • "ac-vo"
  • "no-obss-scan"
  • "no-11b-rate"
  • "client-rate-follow"

protection_mode

string

Включение/отключение режимов защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, disable).

Choices:

  • "rtscts"
  • "ctsonly"
  • "disable"

radio_id

integer

radio-id

rts_threshold

integer

Максимальный размер пакета для RTS-передач, указывающий максимальный размер пакета данных до RTS/CTS (256 - 2346 байт).

sam_bssid

string

BSSID для сети WiFi.

sam_ca_certificate

string

Сертификат CA для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.ca.name.

sam_captive_portal

string

Включение/отключение аутентификации Captive Portal.

Choices:

  • "enable"
  • "disable"

sam_client_certificate

string

Клиентский сертификат для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.local.name.

sam_cwp_failure_string

string

Сообщение об ошибке на странице после неудачного входа.

sam_cwp_match_string

string

Идентификационная строка из формы входа в портал несанкционированного доступа.

sam_cwp_password

string

Пароль для аутентификации портала несанкционированного доступа.

sam_cwp_success_string

string

Сообщение об успешном входе на странице после успешной аутентификации.

sam_cwp_test_url

string

Веб-сайт, к которому пытается получить доступ клиент.

sam_cwp_username

string

Имя пользователя для аутентификации портала несанкционированного доступа.

sam_eap_method

string

Выберите метод EAP для WPA2/WPA3-ENTERPRISE.

Варианты:

  • "both"
  • "tls"
  • "peap"

sam_password

string

Пароль для подключения к сети WiFi.

sam_private_key

string

Закрытый ключ для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.local.name.

sam_private_key_password

string

Пароль для файла закрытого ключа для WPA2/WPA3-ENTERPRISE.

sam_report_intv

integer

Интервал отчетности SAM (сек), 0 для одноразового отчета.

sam_security_type

string

Выберите тип безопасности сети WiFi.

Варианты:

  • "open"
  • "wpa-personal"
  • "wpa-enterprise"
  • "wpa3-sae"
  • "owe"

sam_server

string

IP-адрес или доменное имя тестового сервера SAM.

sam_server_fqdn

string

Доменное имя тестового сервера SAM.

sam_server_ip

string

IP-адрес тестового сервера SAM.

sam_server_type

string

Выберите тип сервера SAM.

Варианты:

  • "ip"
  • "fqdn"

sam_ssid

string

SSID для сети WiFi.

sam_test

string

Выберите тип теста SAM.

Варианты:

  • "ping"
  • "iperf"

sam_username

string

Имя пользователя для подключения к сети WiFi.

set_80211d

string

Включить/выключить поддержку 802.11d countryie.

Варианты:

  • "enable"
  • "disable"

short_guard_interval

string

Используйте короткий интервал защиты (Short GI) 400 нс или длинный интервал защиты (Long GI) 800 нс.

Choices:

  • "enable"
  • "disable"

spectrum_analysis

string

Включить/выключить анализ спектра для поиска помех, которые отрицательно влияют на производительность беспроводной связи.

Choices:

  • "enable"
  • "scan-only"
  • "disable"

transmit_optimize

list / elements=string

Параметры оптимизации передачи пакетов, включая энергосбережение, ограничение агрегации, ограничение повторных попыток и т.д. Все включены по умолчанию.

Choices:

  • "disable"
  • "power-save"
  • "aggr-limit"
  • "retry-limit"
  • "send-bar"

vap_all

string

Метод настройки для назначения SSID этой FortiAP.

Choices:

  • "tunnel"
  • "bridge"
  • "manual"
  • "enable"
  • "disable"

vaps

list / elements=dictionary

Вручную выбранный список виртуальных точек доступа (VAP).

name

string / required

Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name system.interface.name.

wids_profile

string

Имя профиля системы обнаружения вторжений беспроводной сети (WIDS) для назначения радио. Источник wireless-controller.wids-profile.name.

zero_wait_dfs

string

Включить/выключить функцию zero wait DFS на радио.

Choices:

  • "enable"
  • "disable"

radio_4

dictionary

Параметры конфигурации для радио 4.

airtime_fairness

string

Включить/выключить распределение времени в эфире.

Choices:

  • "enable"
  • "disable"

amsdu

string

Включить/выключить поддержку 802.11n AMSDU. AMSDU может улучшить производительность, если поддерживается вашими WiFi-клиентами.

Choices:

  • "enable"
  • "disable"

ap_handoff

string

Включить/выключить передачу клиентов на другие точки доступа.

Choices:

  • "enable"
  • "disable"

ap_sniffer_addr

string

MAC-адрес для мониторинга.

ap_sniffer_bufsize

integer

Размер буфера сниффера (1 - 32 МБ).

ap_sniffer_chan

integer

Канал, на котором работает сниффер.

ap_sniffer_ctl

string

Включить/выключить сниффер на кадрах управления WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_data

string

Включить/выключить сниффер на кадрах данных WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_beacon

string

Включить/выключить сниффер на кадрах Beacon управления WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_other

string

Включить/отключить sniffer на кадрах управления WiFi.

Choices:

  • "enable"
  • "disable"

ap_sniffer_mgmt_probe

string

Включить/отключить sniffer на зондирующих кадрах управления WiFi.

Choices:

  • "enable"
  • "disable"

arrp_profile

string

Имя профиля распределенного автоматического предоставления радиоресурсов (DARRP), назначенное радио. Источник wireless-controller .arrp-profile.name.

auto_power_high

integer

Верхняя граница автоматической регулировки передаваемой мощности в dBm (фактический диапазон передаваемой мощности зависит от типа платформы AP).

auto_power_level

string

Включить/отключить автоматическую регулировку уровня мощности для предотвращения помех на сопряженных каналах.

Choices:

  • "enable"
  • "disable"

auto_power_low

integer

Нижняя граница автоматической регулировки передаваемой мощности в dBm (фактический диапазон передаваемой мощности зависит от типа платформы AP).

auto_power_target

string

Целевое значение автоматической регулировки передаваемой мощности в dBm (-95 до -20).

band

list / elements=string

Диапазон WiFi, на котором работает Radio 4.

Choices:

  • "802.11a"
  • "802.11b"
  • "802.11g"
  • "802.11n-2G"
  • "802.11n-5G"
  • "802.11ac-2G"
  • "802.11ac-5G"
  • "802.11ax-2G"
  • "802.11ax-5G"
  • "802.11ax-6G"
  • "802.11be-2G"
  • "802.11be-5G"
  • "802.11be-6G"
  • "802.11n"
  • "802.11ac"
  • "802.11ax"
  • "802.11n,g-only"
  • "802.11g-only"
  • "802.11n-only"
  • "802.11n-5G-only"
  • "802.11ac,n-only"
  • "802.11ac-only"
  • "802.11ax,ac-only"
  • "802.11ax,ac,n-only"
  • "802.11ax-5G-only"
  • "802.11ax,n-only"
  • "802.11ax,n,g-only"
  • "802.11ax-only"

band_5g_type

string

Тип диапазона WiFi 5G.

Choices:

  • "5g-full"
  • "5g-high"
  • "5g-low"

bandwidth_admission_control

string

Включить/отключить контроль доступа к полосе пропускания WiFi Multimedia (WMM) для оптимизации использования полосы пропускания WiFi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа имеет достаточную полосу пропускания для её поддержки.

Choices:

  • "enable"
  • "disable"

bandwidth_capacity

integer

Максимальная допустимая пропускная способность (1 - 600000 Кбит/с).

beacon_interval

integer

Интервал маяков. Время между маячковыми кадрами в миллисекундах. Фактический диапазон интервала маяков зависит от типа платформы AP.

bss_color

integer

Значение цвета BSS для этого радио 11ax (0 - 63, отключено = 0).

bss_color_mode

string

Режим цвета BSS для этого радио 11ax.

Choices:

  • "auto"
  • "static"

call_admission_control

string

Включить/отключить контроль доступа к вызовам WiFi Multimedia (WMM) для оптимизации использования полосы пропускания WiFi для VoIP-звонков. Новые VoIP-звонки принимаются только в том случае, если есть достаточно доступной полосы пропускания для их поддержки.

Choices:

  • "enable"
  • "disable"

call_capacity

integer

Максимальное количество телефонов Voice over WLAN (VoWLAN), поддерживаемых радио (0 - 60).

channel

list / elements=dictionary

Выбранный список каналов беспроводного радио.

chan

string / required

Номер канала.

channel_bonding

string

Пропускная способность канала: 320, 240, 160, 80, 40 или 20 МГц. Каналы могут использовать как 20, так и 40 МГц, включив режим сосуществования.

Choices:

  • "320MHz"
  • "240MHz"
  • "160MHz"
  • "80MHz"
  • "40MHz"
  • "20MHz"

channel_bonding_ext

string

Расширение полосы пропускания канала: 320 МГц-1 и 320 МГц-2.

Choices:

  • "320MHz-1"
  • "320MHz-2"

channel_utilization

string

Включить/выключить измерение использования канала.

Choices:

  • "enable"
  • "disable"

coexistence

string

Включить/выключить разрешение работы как HT20, так и HT40 на одной радиоволне.

Choices:

  • "enable"
  • "disable"

darrp

string

Включить/выключить распределенное автоматическое предоставление радиоресурсов (DARRP), чтобы убедиться, что радиоволна всегда использует наиболее оптимальный канал.

Choices:

  • "enable"
  • "disable"

drma

string

Включить/выключить динамическое назначение режима радио (DRMA).

Choices:

  • "disable"
  • "enable"

drma_sensitivity

string

Процент коэффициента покрытия сети (NCF), необходимый для того, чтобы считать радио избыточным.

Choices:

  • "low"
  • "medium"
  • "high"

dtim

integer

Период карты индикации трафика доставки (DTIM) (1 - 255). Установите более высокое значение, чтобы сэкономить заряд батареи клиента WiFi в режиме энергосбережения.

frag_threshold

integer

Максимальный размер пакета, который может быть отправлен без фрагментации (800 - 2346 байт).

frequency_handoff

string

Включить/выключить переключение частоты клиентов на другие каналы.

Choices:

  • "enable"
  • "disable"

iperf_protocol

string

Протокол теста Iperf.

Choices:

  • "udp"
  • "tcp"

iperf_server_port

integer

Номер порта службы Iperf.

max_clients

integer

Максимальное количество станций (STA) или клиентов WiFi, поддерживаемых радио. Диапазон зависит от оборудования.

max_distance

integer

Максимальное ожидаемое расстояние между точкой доступа и клиентами (0 - 54000 м).

mimo_mode

string

Настройка режима MIMO радио.

Choices:

  • "default"
  • "1x1"
  • "2x2"
  • "3x3"
  • "4x4"
  • "8x8"

mode

string

Режим радио 4. Радио 4 может быть отключено, настроено как точка доступа, монитор несанкционированных точек доступа, сниффер или станция.

Choices:

  • "disabled"
  • "ap"
  • "monitor"
  • "sniffer"
  • "sam"

optional_antenna

string

Необязательная антенна, используемая на FAP.

Choices:

  • "none"
  • "custom"
  • "FANT-04ABGN-0606-O-N"
  • "FANT-04ABGN-1414-P-N"
  • "FANT-04ABGN-8065-P-N"
  • "FANT-04ABGN-0606-O-R"
  • "FANT-04ABGN-0606-P-R"
  • "FANT-10ACAX-1213-D-N"
  • "FANT-08ABGN-1213-D-R"

optional_antenna_gain

string

Коэффициент усиления необязательной антенны в дБи (0-20).

power_level

integer

Уровень мощности радио EIRP в процентах от максимальной мощности EIRP (0-100).

power_mode

string

Установите эффективную изотропную излучаемую мощность (EIRP) радио в дБм или в процентах от максимальной EIRP. Эта мощность учитывает как мощность передачи радио, так и коэффициент усиления антенны. Более высокие значения уровня мощности могут быть ограничены местными нормативными требованиями и возможностями AP.

Choices:

  • "dBm"
  • "percentage"

power_value

integer

Мощность радио EIRP в дБм (1-33).

powersave_optimize

list / elements=string

Включите функции энергосбережения клиента, такие как TIM, AC VO и OBSS и т. д.

Choices:

  • "tim"
  • "ac-vo"
  • "no-obss-scan"
  • "no-11b-rate"
  • "client-rate-follow"

protection_mode

string

Включить/отключить режимы защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, disable).

Choices:

  • "rtscts"
  • "ctsonly"
  • "disable"

rts_threshold

integer

Максимальный размер пакета для RTS-передач, указывающий максимальный размер пакета данных перед RTS/CTS (256-2346 байт).

sam_bssid

string

BSSID для сети WiFi.

sam_ca_certificate

string

Сертификат центра сертификации для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.ca.name.

sam_captive_portal

string

Включить/отключить аутентификацию Captive Portal.

Choices:

  • "enable"
  • "disable"

sam_client_certificate

string

Клиентский сертификат для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.local.name.

sam_cwp_failure_string

string

Идентификация ошибки на странице после неправильного входа.

sam_cwp_match_string

string

Идентификационная строка из формы входа в портал Captive Portal.

sam_cwp_password

string

Пароль для аутентификации Captive Portal.

sam_cwp_success_string

string

Идентификация успешного входа на странице после успешного входа.

sam_cwp_test_url

string

Веб-сайт, к которому пытается получить доступ клиент.

sam_cwp_username

string

Имя пользователя для аутентификации Captive Portal.

sam_eap_method

string

Выберите метод WPA2/WPA3-ENTERPRISE EAP.

Choices:

  • "both"
  • "tls"
  • "peap"

sam_password

string

Пароль для подключения к сети Wi-Fi.

sam_private_key

string

Приватный ключ для WPA2/WPA3-ENTERPRISE. Источник vpn.certificate.local.name.

sam_private_key_password

string

Пароль для файла приватного ключа для WPA2/WPA3-ENTERPRISE.

sam_report_intv

integer

Интервал отчёта SAM (сек), 0 для одноразового отчёта.

sam_security_type

string

Выберите тип безопасности сети Wi-Fi.

Варианты:

  • "open"
  • "wpa-personal"
  • "wpa-enterprise"
  • "wpa3-sae"
  • "owe"

sam_server

string

IP-адрес или доменное имя тестового сервера SAM.

sam_server_fqdn

string

Доменное имя тестового сервера SAM.

sam_server_ip

string

IP-адрес тестового сервера SAM.

sam_server_type

string

Выберите тип сервера SAM.

Варианты:

  • "ip"
  • "fqdn"

sam_ssid

string

SSID для сети Wi-Fi.

sam_test

string

Выберите тип теста SAM.

Варианты:

  • "ping"
  • "iperf"

sam_username

string

Имя пользователя для подключения к сети Wi-Fi.

set_80211d

string

Включить/отключить 802.11d countryie.

Варианты:

  • "enable"
  • "disable"

short_guard_interval

string

Использовать короткий интервал защиты (Short GI) 400 нс или длинный интервал защиты (Long GI) 800 нс.

Варианты:

  • "enable"
  • "disable"

spectrum_analysis

string

Включить/выключить анализ спектра для выявления помех, которые могут негативно повлиять на беспроводную производительность.

Варианты:

  • "enable"
  • "scan-only"
  • "disable"

transmit_optimize

list / elements=string

Параметры оптимизации передачи пакетов, включая экономию энергии, ограничение агрегации, ограничение повторных попыток и т.д. Все по умолчанию включены.

Варианты:

  • "disable"
  • "power-save"
  • "aggr-limit"
  • "retry-limit"
  • "send-bar"

vap_all

string

Метод конфигурации для назначения SSID для этого FortiAP.

Варианты:

  • "tunnel"
  • "bridge"
  • "manual"
  • "enable"
  • "disable"

vaps

list / elements=dictionary

Ручной список выбранных виртуальных точек доступа (VAP).

name

string / обязательно

Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name system.interface.name.

wids_profile

string

Имя профиля системы обнаружения вторжений беспроводной сети (WIDS), которое нужно назначить радиомодулю. Источник wireless-controller.wids-profile.name.

zero_wait_dfs

string

Включить/отключить режим zero wait DFS на радиомодуле.

Choices:

  • "enable"
  • "disable"

split_tunneling_acl

list / elements=dictionary

Список фильтров ACL для разделения туннелирования.

dest_ip

string

IP-адрес назначения и маска для подсети разделения туннелирования.

id

integer / required

Идентификатор. См. <a href=’#notes’>Примечания</a>.

split_tunneling_acl_local_ap_subnet

string

Включить/отключить автоматическое добавление локальной подсети FortiAP в ACL разделения туннелирования.

Choices:

  • "enable"
  • "disable"

split_tunneling_acl_path

string

Путь ACL разделения туннелирования: локальный/туннель.

Choices:

  • "tunnel"
  • "local"

syslog_profile

string

Имя профиля конфигурации системного сервера журналов. Источник wireless-controller.syslog-profile.name.

tun_mtu_downlink

integer

MTU нисходящего туннеля CAPWAP (576 - 1500 байт или 0; 0 означает локальный MTU FortiAP).

tun_mtu_uplink

integer

Максимальный размер передаваемого блока (MTU) восходящего туннеля CAPWAP (576 - 1500 байт или 0; 0 означает локальный MTU FortiAP).

unii_4_5ghz_band

string

Включить/отключить каналы 5 ГГц диапазона UNII-4.

Choices:

  • "enable"
  • "disable"

usb_port

string

Включить/отключить USB-порт WTP.

Choices:

  • "enable"
  • "disable"

wan_port_auth

string

Установить режим аутентификации WAN-порта.

Choices:

  • "none"
  • "802.1x"

wan_port_auth_macsec

string

Включить/отключить политику MACsec для сущности 802.1x supplicant WAN-порта.

Choices:

  • "enable"
  • "disable"

wan_port_auth_methods

string

Методы EAP для сущности 802.1x supplicant WAN-порта.

Choices:

  • "all"
  • "EAP-FAST"
  • "EAP-TLS"
  • "EAP-PEAP"

wan_port_auth_password

string

Установить пароль для сущности 802.1x supplicant WAN-порта.

wan_port_auth_usrname

string

Установить имя пользователя для сущности 802.1x supplicant WAN-порта.

wan_port_mode

string

Включить/отключить использование WAN-порта как LAN-порта.

Choices:

  • "wan-lan"
  • "wan-only"

Примечания

Примечание

  • Устаревший fortiosapi был заменён, httpapi является предпочтительным способом запуска playbooks
  • Модуль поддерживает check_mode.

Примеры

- name: Configure WTP profiles or FortiAP profiles that define radio settings for manageable FortiAP platforms.
  fortinet.fortios.fortios_wireless_controller_wtp_profile:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      wireless_controller_wtp_profile:
          allowaccess: "https"
          ap_country: "--"
          ap_handoff: "enable"
          apcfg_profile: "<your_own_value> (source wireless-controller.apcfg-profile.name)"
          ble_profile: "<your_own_value> (source wireless-controller.ble-profile.name)"
          bonjour_profile: "<your_own_value> (source wireless-controller.bonjour-profile.name)"
          comment: "Comment."
          console_login: "enable"
          control_message_offload: "ebp-frame"
          deny_mac_list:
              -
                  id: "13"
                  mac: "<your_own_value>"
          dtls_in_kernel: "enable"
          dtls_policy: "clear-text"
          energy_efficient_ethernet: "enable"
          esl_ses_dongle:
              apc_addr_type: "fqdn"
              apc_fqdn: "<your_own_value>"
              apc_ip: "<your_own_value>"
              apc_port: "0"
              coex_level: "none"
              compliance_level: "compliance-level-2"
              esl_channel: "-1"
              output_power: "a"
              scd_enable: "enable"
              tls_cert_verification: "enable"
              tls_fqdn_verification: "enable"
          ext_info_enable: "enable"
          frequency_handoff: "enable"
          handoff_roaming: "enable"
          handoff_rssi: "25"
          handoff_sta_thresh: "0"
          indoor_outdoor_deployment: "platform-determined"
          ip_fragment_preventing: "tcp-mss-adjust"
          lan:
              port_esl_mode: "offline"
              port_esl_ssid: "<your_own_value> (source system.interface.name)"
              port_mode: "offline"
              port_ssid: "<your_own_value> (source system.interface.name)"
              port1_mode: "offline"
              port1_ssid: "<your_own_value> (source system.interface.name)"
              port2_mode: "offline"
              port2_ssid: "<your_own_value> (source system.interface.name)"
              port3_mode: "offline"
              port3_ssid: "<your_own_value> (source system.interface.name)"
              port4_mode: "offline"
              port4_ssid: "<your_own_value> (source system.interface.name)"
              port5_mode: "offline"
              port5_ssid: "<your_own_value> (source system.interface.name)"
              port6_mode: "offline"
              port6_ssid: "<your_own_value> (source system.interface.name)"
              port7_mode: "offline"
              port7_ssid: "<your_own_value> (source system.interface.name)"
              port8_mode: "offline"
              port8_ssid: "<your_own_value> (source system.interface.name)"
          lbs:
              aeroscout: "enable"
              aeroscout_ap_mac: "bssid"
              aeroscout_mmu_report: "enable"
              aeroscout_mu: "enable"
              aeroscout_mu_factor: "20"
              aeroscout_mu_timeout: "5"
              aeroscout_server_ip: "<your_own_value>"
              aeroscout_server_port: "0"
              ekahau_blink_mode: "enable"
              ekahau_tag: "<your_own_value>"
              erc_server_ip: "<your_own_value>"
              erc_server_port: "8569"
              fortipresence: "foreign"
              fortipresence_ble: "enable"
              fortipresence_frequency: "30"
              fortipresence_port: "3000"
              fortipresence_project: "<your_own_value>"
              fortipresence_rogue: "enable"
              fortipresence_secret: "<your_own_value>"
              fortipresence_server: "<your_own_value>"
              fortipresence_server_addr_type: "ipv4"
              fortipresence_server_fqdn: "<your_own_value>"
              fortipresence_unassoc: "enable"
              polestar: "enable"
              polestar_accumulation_interval: "2"
              polestar_asset_addrgrp_list: "<your_own_value> (source firewall.addrgrp.name)"
              polestar_asset_uuid_list1: "<your_own_value>"
              polestar_asset_uuid_list2: "<your_own_value>"
              polestar_asset_uuid_list3: "<your_own_value>"
              polestar_asset_uuid_list4: "<your_own_value>"
              polestar_protocol: "WSS"
              polestar_reporting_interval: "2"
              polestar_server_fqdn: "<your_own_value>"
              polestar_server_path: "<your_own_value>"
              polestar_server_port: "443"
              polestar_server_token: "<your_own_value>"
              station_locate: "enable"
          led_schedules:
              -
                  name: "default_name_97 (source firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name)"
          led_state: "enable"
          lldp: "enable"
          login_passwd: "<your_own_value>"
          login_passwd_change: "yes"
          max_clients: "0"
          name: "default_name_103"
          platform:
              ddscan: "enable"
              mode: "single-5G"
              type: "AP-11N"
          poe_mode: "auto"
          radio_1:
              airtime_fairness: "enable"
              amsdu: "enable"
              ap_handoff: "enable"
              ap_sniffer_addr: "<your_own_value>"
              ap_sniffer_bufsize: "16"
              ap_sniffer_chan: "36"
              ap_sniffer_ctl: "enable"
              ap_sniffer_data: "enable"
              ap_sniffer_mgmt_beacon: "enable"
              ap_sniffer_mgmt_other: "enable"
              ap_sniffer_mgmt_probe: "enable"
              arrp_profile: "<your_own_value> (source wireless-controller.arrp-profile.name)"
              auto_power_high: "17"
              auto_power_level: "enable"
              auto_power_low: "10"
              auto_power_target: "<your_own_value>"
              band: "802.11a"
              band_5g_type: "5g-full"
              bandwidth_admission_control: "enable"
              bandwidth_capacity: "2000"
              beacon_interval: "100"
              bss_color: "0"
              bss_color_mode: "auto"
              call_admission_control: "enable"
              call_capacity: "10"
              channel:
                  -
                      chan: "<your_own_value>"
              channel_bonding: "320MHz"
              channel_bonding_ext: "320MHz-1"
              channel_utilization: "enable"
              coexistence: "enable"
              darrp: "enable"
              drma: "disable"
              drma_sensitivity: "low"
              dtim: "1"
              frag_threshold: "2346"
              frequency_handoff: "enable"
              iperf_protocol: "udp"
              iperf_server_port: "5001"
              max_clients: "0"
              max_distance: "0"
              mimo_mode: "default"
              mode: "disabled"
              optional_antenna: "none"
              optional_antenna_gain: "<your_own_value>"
              power_level: "100"
              power_mode: "dBm"
              power_value: "27"
              powersave_optimize: "tim"
              protection_mode: "rtscts"
              radio_id: "2"
              rts_threshold: "2346"
              sam_bssid: "<your_own_value>"
              sam_ca_certificate: "<your_own_value> (source vpn.certificate.ca.name)"
              sam_captive_portal: "enable"
              sam_client_certificate: "<your_own_value> (source vpn.certificate.local.name)"
              sam_cwp_failure_string: "<your_own_value>"
              sam_cwp_match_string: "<your_own_value>"
              sam_cwp_password: "<your_own_value>"
              sam_cwp_success_string: "<your_own_value>"
              sam_cwp_test_url: "<your_own_value>"
              sam_cwp_username: "<your_own_value>"
              sam_eap_method: "both"
              sam_password: "<your_own_value>"
              sam_private_key: "<your_own_value> (source vpn.certificate.local.name)"
              sam_private_key_password: "<your_own_value>"
              sam_report_intv: "0"
              sam_security_type: "open"
              sam_server: "<your_own_value>"
              sam_server_fqdn: "<your_own_value>"
              sam_server_ip: "<your_own_value>"
              sam_server_type: "ip"
              sam_ssid: "<your_own_value>"
              sam_test: "ping"
              sam_username: "<your_own_value>"
              set_80211d: "enable"
              short_guard_interval: "enable"
              spectrum_analysis: "enable"
              transmit_optimize: "disable"
              vap_all: "tunnel"
              vaps:
                  -
                      name: "default_name_191 (source wireless-controller.vap-group.name system.interface.name)"
              wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
              zero_wait_dfs: "enable"
          radio_2:
              airtime_fairness: "enable"
              amsdu: "enable"
              ap_handoff: "enable"
              ap_sniffer_addr: "<your_own_value>"
              ap_sniffer_bufsize: "16"
              ap_sniffer_chan: "6"
              ap_sniffer_ctl: "enable"
              ap_sniffer_data: "enable"
              ap_sniffer_mgmt_beacon: "enable"
              ap_sniffer_mgmt_other: "enable"
              ap_sniffer_mgmt_probe: "enable"
              arrp_profile: "<your_own_value> (source wireless-controller.arrp-profile.name)"
              auto_power_high: "17"
              auto_power_level: "enable"
              auto_power_low: "10"
              auto_power_target: "<your_own_value>"
              band: "802.11a"
              band_5g_type: "5g-full"
              bandwidth_admission_control: "enable"
              bandwidth_capacity: "2000"
              beacon_interval: "100"
              bss_color: "0"
              bss_color_mode: "auto"
              call_admission_control: "enable"
              call_capacity: "10"
              channel:
                  -
                      chan: "<your_own_value>"
              channel_bonding: "320MHz"
              channel_bonding_ext: "320MHz-1"
              channel_utilization: "enable"
              coexistence: "enable"
              darrp: "enable"
              drma: "disable"
              drma_sensitivity: "low"
              dtim: "1"
              frag_threshold: "2346"
              frequency_handoff: "enable"
              iperf_protocol: "udp"
              iperf_server_port: "5001"
              max_clients: "0"
              max_distance: "0"
              mimo_mode: "default"
              mode: "disabled"
              optional_antenna: "none"
              optional_antenna_gain: "<your_own_value>"
              power_level: "100"
              power_mode: "dBm"
              power_value: "27"
              powersave_optimize: "tim"
              protection_mode: "rtscts"
              radio_id: "2"
              rts_threshold: "2346"
              sam_bssid: "<your_own_value>"
              sam_ca_certificate: "<your_own_value> (source vpn.certificate.ca.name)"
              sam_captive_portal: "enable"
              sam_client_certificate: "<your_own_value> (source vpn.certificate.local.name)"
              sam_cwp_failure_string: "<your_own_value>"
              sam_cwp_match_string: "<your_own_value>"
              sam_cwp_password: "<your_own_value>"
              sam_cwp_success_string: "<your_own_value>"
              sam_cwp_test_url: "<your_own_value>"
              sam_cwp_username: "<your_own_value>"
              sam_eap_method: "both"
              sam_password: "<your_own_value>"
              sam_private_key: "<your_own_value> (source vpn.certificate.local.name)"
              sam_private_key_password: "<your_own_value>"
              sam_report_intv: "0"
              sam_security_type: "open"
              sam_server: "<your_own_value>"
              sam_server_fqdn: "<your_own_value>"
              sam_server_ip: "<your_own_value>"
              sam_server_type: "ip"
              sam_ssid: "<your_own_value>"
              sam_test: "ping"
              sam_username: "<your_own_value>"
              set_80211d: "enable"
              short_guard_interval: "enable"
              spectrum_analysis: "enable"
              transmit_optimize: "disable"
              vap_all: "tunnel"
              vaps:
                  -
                      name: "default_name_276 (source wireless-controller.vap-group.name system.interface.name)"
              wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
              zero_wait_dfs: "enable"
          radio_3:
              airtime_fairness: "enable"
              amsdu: "enable"
              ap_handoff: "enable"
              ap_sniffer_addr: "<your_own_value>"
              ap_sniffer_bufsize: "16"
              ap_sniffer_chan: "37"
              ap_sniffer_ctl: "enable"
              ap_sniffer_data: "enable"
              ap_sniffer_mgmt_beacon: "enable"
              ap_sniffer_mgmt_other: "enable"
              ap_sniffer_mgmt_probe: "enable"
              arrp_profile: "<your_own_value> (source wireless-controller.arrp-profile.name)"
              auto_power_high: "17"
              auto_power_level: "enable"
              auto_power_low: "10"
              auto_power_target: "<your_own_value>"
              band: "802.11a"
              band_5g_type: "5g-full"
              bandwidth_admission_control: "enable"
              bandwidth_capacity: "2000"
              beacon_interval: "100"
              bss_color: "0"
              bss_color_mode: "auto"
              call_admission_control: "enable"
              call_capacity: "10"
              channel:
                  -
                      chan: "<your_own_value>"
              channel_bonding: "320MHz"
              channel_bonding_ext: "320MHz-1"
              channel_utilization: "enable"
              coexistence: "enable"
              darrp: "enable"
              drma: "disable"
              drma_sensitivity: "low"
              dtim: "1"
              frag_threshold: "2346"
              frequency_handoff: "enable"
              iperf_protocol: "udp"
              iperf_server_port: "5001"
              max_clients: "0"
              max_distance: "0"
              mimo_mode: "default"
              mode: "disabled"
              optional_antenna: "none"
              optional_antenna_gain: "<your_own_value>"
              power_level: "100"
              power_mode: "dBm"
              power_value: "27"
              powersave_optimize: "tim"
              protection_mode: "rtscts"
              radio_id: "2"
              rts_threshold: "2346"
              sam_bssid: "<your_own_value>"
              sam_ca_certificate: "<your_own_value> (source vpn.certificate.ca.name)"
              sam_captive_portal: "enable"
              sam_client_certificate: "<your_own_value> (source vpn.certificate.local.name)"
              sam_cwp_failure_string: "<your_own_value>"
              sam_cwp_match_string: "<your_own_value>"
              sam_cwp_password: "<your_own_value>"
              sam_cwp_success_string: "<your_own_value>"
              sam_cwp_test_url: "<your_own_value>"
              sam_cwp_username: "<your_own_value>"
              sam_eap_method: "both"
              sam_password: "<your_own_value>"
              sam_private_key: "<your_own_value> (source vpn.certificate.local.name)"
              sam_private_key_password: "<your_own_value>"
              sam_report_intv: "0"
              sam_security_type: "open"
              sam_server: "<your_own_value>"
              sam_server_fqdn: "<your_own_value>"
              sam_server_ip: "<your_own_value>"
              sam_server_type: "ip"
              sam_ssid: "<your_own_value>"
              sam_test: "ping"
              sam_username: "<your_own_value>"
              set_80211d: "enable"
              short_guard_interval: "enable"
              spectrum_analysis: "enable"
              transmit_optimize: "disable"
              vap_all: "tunnel"
              vaps:
                  -
                      name: "default_name_361 (source wireless-controller.vap-group.name system.interface.name)"
              wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
              zero_wait_dfs: "enable"
          radio_4:
              airtime_fairness: "enable"
              amsdu: "enable"
              ap_handoff: "enable"
              ap_sniffer_addr: "<your_own_value>"
              ap_sniffer_bufsize: "16"
              ap_sniffer_chan: "6"
              ap_sniffer_ctl: "enable"
              ap_sniffer_data: "enable"
              ap_sniffer_mgmt_beacon: "enable"
              ap_sniffer_mgmt_other: "enable"
              ap_sniffer_mgmt_probe: "enable"
              arrp_profile: "<your_own_value> (source wireless-controller.arrp-profile.name)"
              auto_power_high: "17"
              auto_power_level: "enable"
              auto_power_low: "10"
              auto_power_target: "<your_own_value>"
              band: "802.11a"
              band_5g_type: "5g-full"
              bandwidth_admission_control: "enable"
              bandwidth_capacity: "2000"
              beacon_interval: "100"
              bss_color: "0"
              bss_color_mode: "auto"
              call_admission_control: "enable"
              call_capacity: "10"
              channel:
                  -
                      chan: "<your_own_value>"
              channel_bonding: "320MHz"
              channel_bonding_ext: "320MHz-1"
              channel_utilization: "enable"
              coexistence: "enable"
              darrp: "enable"
              drma: "disable"
              drma_sensitivity: "low"
              dtim: "1"
              frag_threshold: "2346"
              frequency_handoff: "enable"
              iperf_protocol: "udp"
              iperf_server_port: "5001"
              max_clients: "0"
              max_distance: "0"
              mimo_mode: "default"
              mode: "disabled"
              optional_antenna: "none"
              optional_antenna_gain: "<your_own_value>"
              power_level: "100"
              power_mode: "dBm"
              power_value: "27"
              powersave_optimize: "tim"
              protection_mode: "rtscts"
              rts_threshold: "2346"
              sam_bssid: "<your_own_value>"
              sam_ca_certificate: "<your_own_value> (source vpn.certificate.ca.name)"
              sam_captive_portal: "enable"
              sam_client_certificate: "<your_own_value> (source vpn.certificate.local.name)"
              sam_cwp_failure_string: "<your_own_value>"
              sam_cwp_match_string: "<your_own_value>"
              sam_cwp_password: "<your_own_value>"
              sam_cwp_success_string: "<your_own_value>"
              sam_cwp_test_url: "<your_own_value>"
              sam_cwp_username: "<your_own_value>"
              sam_eap_method: "both"
              sam_password: "<your_own_value>"
              sam_private_key: "<your_own_value> (source vpn.certificate.local.name)"
              sam_private_key_password: "<your_own_value>"
              sam_report_intv: "0"
              sam_security_type: "open"
              sam_server: "<your_own_value>"
              sam_server_fqdn: "<your_own_value>"
              sam_server_ip: "<your_own_value>"
              sam_server_type: "ip"
              sam_ssid: "<your_own_value>"
              sam_test: "ping"
              sam_username: "<your_own_value>"
              set_80211d: "enable"
              short_guard_interval: "enable"
              spectrum_analysis: "enable"
              transmit_optimize: "disable"
              vap_all: "tunnel"
              vaps:
                  -
                      name: "default_name_445 (source wireless-controller.vap-group.name system.interface.name)"
              wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
              zero_wait_dfs: "enable"
          split_tunneling_acl:
              -
                  dest_ip: "<your_own_value>"
                  id: "450"
          split_tunneling_acl_local_ap_subnet: "enable"
          split_tunneling_acl_path: "tunnel"
          syslog_profile: "<your_own_value> (source wireless-controller.syslog-profile.name)"
          tun_mtu_downlink: "0"
          tun_mtu_uplink: "0"
          unii_4_5ghz_band: "enable"
          usb_port: "enable"
          wan_port_auth: "none"
          wan_port_auth_macsec: "enable"
          wan_port_auth_methods: "all"
          wan_port_auth_password: "<your_own_value>"
          wan_port_auth_usrname: "<your_own_value>"
          wan_port_mode: "wan-lan"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

build

string

Номер сборки образа FortiGate

Возвращается: всегда

Пример: "1547"

http_method

string

Последний метод, использованный для подготовки контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

string

Последний результат, полученный от FortiGate при последней выполненной операции

Возвращается: всегда

Пример: "200"

mkey

string

Мастер-ключ (id), использованный в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

string

Имя таблицы, использованной для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

string

Путь к таблице, использованной для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

string

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

string

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

string

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

string

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

string

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_wireless_controller_wtp_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API