Модуль junipernetworks.junos.junos_acl_interfaces — Модуль ресурсов интерфейсов ACL
Примечание
Этот модуль является частью коллекции junipernetworks.junos (версия 8.0.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install junipernetworks.junos. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: junipernetworks.junos.junos_acl_interfaces.
Введено в junipernetworks.junos 1.0.0
Обзор
- Этот модуль управляет добавлением и удалением списков управления доступом (ACL) из интерфейсов на устройствах, работающих под управлением Juniper JUNOS.
Псевдонимы: acl_interfaces
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- ncclient (>=v0.6.4)
- xmltodict (>=0.12.0)
Параметры
Параметр | Комментарии |
|---|---|
config список / элементы=словарь | Словарь опций ACL для интерфейсов. |
|
access_groups список / элементы=словарь |
Указывает ACL, прикрепленные к интерфейсу. |
|
acls список / элементы=словарь |
Указывает ACL для предоставленного AFI. |
|
direction строка |
Указывает направление пакетов, к которому будет применено ACL. Варианты:
|
|
name строка |
Указывает имя ACL IPv4/IPv4 для интерфейса. |
|
afi строка |
Указывает AFI для ACL, которые будут сконфигурированы на этом интерфейсе. Варианты:
|
|
name строка |
Имя/идентификатор интерфейса. |
running_config строка | Этот параметр используется только со state parsed. Значение этого параметра должно быть результатом выполнения команды show interfaces на устройстве Junos. Состояние parsed считывает конфигурацию из параметра |
state строка | Состояние, в котором должна остаться конфигурация. Варианты:
|
Примечания
Примечание
- Для работы этого модуля требуется, чтобы на управляемом устройстве был включен сервис netconf.
- Этот модуль работает с типом подключения
netconf. См. документацию по платформам Junos OS. - Тестировано на JunOS v18.4R1
Примеры
# Using deleted
# Before state:
# -------------
#
# admin# show interfaces
# ge-1/0/0 {
# description "L3 interface with filter";
# unit 0 {
# family inet {
# filter {
# input inbound_acl;
# output outbound_acl;
# }
# address 100.64.0.1/10;
# address 100.64.0.2/10;
# }
# family inet6;
# }
- name: Delete JUNOS L3 interface filter
junipernetworks.junos.junos_acl_interfaces:
config:
- name: ge-1/0/0
access_groups:
- afi: ipv4
acls:
- name: inbound_acl
direction: in
- name: outbound_acl
direction: out
state: deleted
# After state:
# -------------
#
# admin# show interfaces
# ge-1/0/0 {
# description "L3 interface with filter";
# unit 0 {
# family inet {
# address 100.64.0.1/10;
# address 100.64.0.2/10;
# }
# family inet6;
# }
# Using merged
# Before state:
# -------------
#
# admin# show interfaces
# ge-1/0/0 {
# description "L3 interface without filter";
# unit 0 {
# family inet {
# address 100.64.0.1/10;
# address 100.64.0.2/10;
# }
# family inet6;
# }
- name: Merge JUNOS L3 interface filter
junipernetworks.junos.junos_acl_interfaces:
config:
- name: ge-1/0/0
access_groups:
- afi: ipv4
acls:
- name: inbound_acl
direction: in
- name: outbound_acl
direction: out
state: merged
# After state:
# -------------
#
# admin# show interfaces
# ge-1/0/0 {
# description "L3 interface with filter";
# unit 0 {
# family inet {
# filter {
# input inbound_acl;
# output outbound_acl;
# }
# address 100.64.0.1/10;
# address 100.64.0.2/10;
# }
# family inet6;
# }
# Using overridden
# Before state:
# -------------
#
# admin# show interfaces
# ge-1/0/0 {
# description "L3 interface without filter";
# unit 0 {
# family inet {
# filter {
# input foo_acl;
# }
# address 100.64.0.1/10;
# address 100.64.0.2/10;
# }
# family inet6;
# }
- name: Override JUNOS L3 interface filter
junipernetworks.junos.junos_acl_interfaces:
config:
- name: ge-1/0/0
access_groups:
- afi: ipv4
acls:
- name: inbound_acl
direction: in
- name: outbound_acl
direction: out
state: overridden
# After state:
# -------------
#
# admin# show interfaces
# ge-1/0/0 {
# description "L3 interface with filter";
# unit 0 {
# family inet {
# filter {
# input inbound_acl;
# output outbound_acl;
# }
# address 100.64.0.1/10;
# address 100.64.0.2/10;
# }
# family inet6;
# }
# Using replaced
# Before state:
# -------------
#
# admin# show interfaces
# ge-1/0/0 {
# description "L3 interface without filter";
# unit 0 {
# family inet {
# filter {
# input foo_acl;
# output outbound_acl;
# }
# address 100.64.0.1/10;
# address 100.64.0.2/10;
# }
# family inet6;
# }
- name: Replace JUNOS L3 interface filter
junipernetworks.junos.junos_acl_interfaces:
config:
- name: ge-1/0/0
access_groups:
- afi: ipv4
acls:
- name: inbound_acl
direction: in
state: replaced
# After state:
# -------------
#
# admin# show interfaces
# ge-1/0/0 {
# description "L3 interface with filter";
# unit 0 {
# family inet {
# filter {
# input inbound_acl;
# output outbound_acl;
# }
# address 100.64.0.1/10;
# address 100.64.0.2/10;
# }
# family inet6;
# }
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе, а следующие — поля, уникальные для этого модуля:
Ключ | Описание |
|---|---|
after словарь | Результат вызова конфигурационной модели. Возвращается: при изменении Пример: |
before словарь | Конфигурация до вызова модели. Возвращается: всегда Пример: |
commands список / элементы=строка | Набор команд, отправленных на удаленное устройство. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/junipernetworks/junos/junos_acl_interfaces_module.html