Spec-Zone.ru › Ansible

junipernetworks.junos.junos_acls модуль — модуль ресурсов ACL

Примечание

Этот модуль является частью коллекции junipernetworks.junos (версия 8.0.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install junipernetworks.junos. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в книге задач укажите: junipernetworks.junos.junos_acls.

Новинка в junipernetworks.junos 1.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль предоставляет декларативное управление ACL/фильтрами на устройствах Juniper JUNOS

Псевдонимы: acls

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ncclient (>=v0.6.4)
  • xmltodict (>=0.12.0)

Параметры

Параметр

Комментарии

config

список / элементы=словарь

Словарь с параметрами acl

acls

список / элементы=словарь

Список списков управления доступом (ACL).

aces

список / элементы=словарь

Список записей управления доступом (ACE) для данного списка управления доступом (ACL).

destination

словарь

Указывает место назначения для фильтра.

address

любое

Сопоставление IP адреса назначения.

port_protocol

словарь

Укажите порт назначения или протокол.

eq

строка

Сопоставить только пакеты на заданном номере порта.

range

словарь

Сопоставить только пакеты в диапазоне номеров портов

end

целое число

Укажите конец диапазона портов

start

целое число

Укажите начало диапазона портов

prefix_list

список / элементы=словарь

Сопоставить IP адреса назначения в именованном списке

name

строка

Имя списка

grant

строка

Действие, которое необходимо выполнить после соответствия условиям (разрешить, отбросить/отклонить)

Варианты:

  • "permit"
  • "deny"

name

строка / обязательно

Имя условия фильтра

protocol

строка

Укажите протокол для сопоставления.

Обратитесь к документации поставщика для получения допустимых значений.

protocol_options

словарь

Все возможные параметры для выбранного протокола.

icmp

словарь

Параметры протокола ICMP.

dod_host_prohibited

логическое

Запрещенный хост

Варианты:

  • false
  • true

dod_net_prohibited

логическое

Запрещенная сеть

Варианты:

  • false
  • true

echo

логическое

Эхо (ping)

Варианты:

  • false
  • true

echo_reply

логическое

Эхо-ответ

Варианты:

  • false
  • true

host_redirect

логическое

Переадресация хоста

Варианты:

  • false
  • true

host_tos_redirect

логическое

Переадресация хоста для TOS

Варианты:

  • false
  • true
END_OF_DOCUMENT_MARKER

host_tos_unreachable

boolean

Хост недоступен для TOS

Choices:

  • false
  • true

host_unknown

boolean

Хост неизвестен

Choices:

  • false
  • true

host_unreachable

boolean

Хост недоступен

Choices:

  • false
  • true

net_redirect

boolean

Перенаправление сети

Choices:

  • false
  • true

net_tos_redirect

boolean

Перенаправление сети для TOS

Choices:

  • false
  • true

network_unknown

boolean

Сеть неизвестна

Choices:

  • false
  • true

port_unreachable

boolean

Порт недоступен

Choices:

  • false
  • true

protocol_unreachable

boolean

Протокол недоступен

Choices:

  • false
  • true

reassembly_timeout

boolean

Превышено время сборки

Choices:

  • false
  • true

redirect

boolean

Все перенаправления

Choices:

  • false
  • true

router_advertisement

boolean

Объявления обнаружения маршрутизатора

Choices:

  • false
  • true

router_solicitation

boolean

Запросы обнаружения маршрутизатора

Choices:

  • false
  • true

source_route_failed

boolean

Ошибка маршрута источника

Choices:

  • false
  • true

time_exceeded

boolean

Превышено время ожидания.

Choices:

  • false
  • true

ttl_exceeded

boolean

Превышен TTL

Choices:

  • false
  • true

source

dictionary

Указывает источник для фильтра

address

any

Исходный IP-адрес для использования в фильтре

port_protocol

dictionary

Укажите исходный порт или протокол.

eq

string

Совпадение только с пакетами с заданным номером порта.

range

dictionary

Совпадение только с пакетами в диапазоне номеров портов

end

целое число

Укажите конец диапазона портов

start

целое число

Укажите начало диапазона портов

prefix_list

список / элементы=словарь

Список префиксов IP-источника для использования в фильтре

name

строка

Имя списка

name

строка / обязательно

Имя для использования в фильтре acl

afi

строка / обязательно

Семейство протоколов, используемое фильтром acl

Варианты:

  • "ipv4"
  • "ipv6"

running_config

строка

Этот параметр используется только при состоянии parsed.

Значение этого параметра должно быть результатом выполнения команды show firewall на устройстве Junos.

Состояние parsed считывает конфигурацию из параметра running_config и преобразует её в структурированные данные Ansible в соответствии со спецификацией модуля ресурсов, а затем возвращает значение в ключе parsed в результате.

state

строка

Состояние, в котором должна быть оставлена конфигурация

Варианты:

  • "merged" ← (по умолчанию)
  • "replaced"
  • "overridden"
  • "deleted"
  • "gathered"
  • "rendered"
  • "parsed"

Примечания

Примечание

  • Для этого модуля требуется, чтобы служба netconf была включена на управляемом устройстве.
  • Этот модуль работает с подключением netconf
  • См. параметры платформы Junos OS
  • Тестировано на JunOS v18.4R1

Примеры

# Using merged

# Before state:
# -------------
#
# admin# show firewall

- name: Merge JUNOS acl
  junipernetworks.junos.junos_acls:
    config:
      - afi: ipv4
        acls:
          - name: allow_ssh_acl
            aces:
              - name: ssh_rule
                source:
                  port_protocol:
                    eq: ssh
                protocol: tcp
    state: merged

# After state:
# -------------
# admin# show firewall
# family inet {
#     filter allow_ssh_acl {
#         term ssh_rule {
#             from {
#                 protocol tcp;
#                 source-port ssh;
#             }
#         }
#     }
# }

Возвращаемые значения

Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для данного модуля:

Ключ

Описание

after

список / элементы=строка

Вызов модели конфигурации в результате.

Возвращается: при изменении

Пример: ["The configuration returned will always be in the same format\n of the parameters above.\n"]

before

список / элементы=строка

Конфигурация до вызова модели.

Возвращается: всегда

Пример: ["The configuration returned will always be in the same format\n of the parameters above.\n"]

commands

список / элементы=строка

Набор команд, отправленных на удаленное устройство.

Возвращается: всегда

Пример: ["command 1", "command 2", "command 3"]

Авторы

  • Daniel Mellado (@dmellado)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/junipernetworks/junos/junos_acls_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API