junipernetworks.junos.junos_acls модуль — модуль ресурсов ACL
Примечание
Этот модуль является частью коллекции junipernetworks.junos (версия 8.0.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install junipernetworks.junos. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: junipernetworks.junos.junos_acls.
Новинка в junipernetworks.junos 1.0.0
Обзор
- Этот модуль предоставляет декларативное управление ACL/фильтрами на устройствах Juniper JUNOS
Псевдонимы: acls
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- ncclient (>=v0.6.4)
- xmltodict (>=0.12.0)
Параметры
Параметр | Комментарии |
|---|---|
config список / элементы=словарь | Словарь с параметрами acl |
|
acls список / элементы=словарь |
Список списков управления доступом (ACL). |
|
aces список / элементы=словарь |
Список записей управления доступом (ACE) для данного списка управления доступом (ACL). |
|
destination словарь |
Указывает место назначения для фильтра. |
|
address любое |
Сопоставление IP адреса назначения. |
|
port_protocol словарь |
Укажите порт назначения или протокол. |
|
eq строка |
Сопоставить только пакеты на заданном номере порта. |
|
range словарь |
Сопоставить только пакеты в диапазоне номеров портов |
|
end целое число |
Укажите конец диапазона портов |
|
start целое число |
Укажите начало диапазона портов |
|
prefix_list список / элементы=словарь |
Сопоставить IP адреса назначения в именованном списке |
|
name строка |
Имя списка |
|
grant строка |
Действие, которое необходимо выполнить после соответствия условиям (разрешить, отбросить/отклонить) Варианты:
|
|
name строка / обязательно |
Имя условия фильтра |
|
protocol строка |
Укажите протокол для сопоставления. Обратитесь к документации поставщика для получения допустимых значений. |
|
protocol_options словарь |
Все возможные параметры для выбранного протокола. |
|
icmp словарь |
Параметры протокола ICMP. |
|
dod_host_prohibited логическое |
Запрещенный хост Варианты:
|
|
dod_net_prohibited логическое |
Запрещенная сеть Варианты:
|
|
echo логическое |
Эхо (ping) Варианты:
|
|
echo_reply логическое |
Эхо-ответ Варианты:
|
|
host_redirect логическое |
Переадресация хоста Варианты:
|
|
host_tos_redirect логическое |
Переадресация хоста для TOS Варианты:
|
|
host_tos_unreachable boolean |
Хост недоступен для TOS Choices:
|
|
host_unknown boolean |
Хост неизвестен Choices:
|
|
host_unreachable boolean |
Хост недоступен Choices:
|
|
net_redirect boolean |
Перенаправление сети Choices:
|
|
net_tos_redirect boolean |
Перенаправление сети для TOS Choices:
|
|
network_unknown boolean |
Сеть неизвестна Choices:
|
|
port_unreachable boolean |
Порт недоступен Choices:
|
|
protocol_unreachable boolean |
Протокол недоступен Choices:
|
|
reassembly_timeout boolean |
Превышено время сборки Choices:
|
|
redirect boolean |
Все перенаправления Choices:
|
|
router_advertisement boolean |
Объявления обнаружения маршрутизатора Choices:
|
|
router_solicitation boolean |
Запросы обнаружения маршрутизатора Choices:
|
|
source_route_failed boolean |
Ошибка маршрута источника Choices:
|
|
time_exceeded boolean |
Превышено время ожидания. Choices:
|
|
ttl_exceeded boolean |
Превышен TTL Choices:
|
|
source dictionary |
Указывает источник для фильтра |
|
address any |
Исходный IP-адрес для использования в фильтре |
|
port_protocol dictionary |
Укажите исходный порт или протокол. |
|
eq string |
Совпадение только с пакетами с заданным номером порта. |
|
range dictionary |
Совпадение только с пакетами в диапазоне номеров портов |
|
end целое число |
Укажите конец диапазона портов |
|
start целое число |
Укажите начало диапазона портов |
|
prefix_list список / элементы=словарь |
Список префиксов IP-источника для использования в фильтре |
|
name строка |
Имя списка |
|
name строка / обязательно |
Имя для использования в фильтре acl |
|
afi строка / обязательно |
Семейство протоколов, используемое фильтром acl Варианты:
|
running_config строка | Этот параметр используется только при состоянии parsed. Значение этого параметра должно быть результатом выполнения команды show firewall на устройстве Junos. Состояние parsed считывает конфигурацию из параметра |
state строка | Состояние, в котором должна быть оставлена конфигурация Варианты:
|
Примечания
Примечание
- Для этого модуля требуется, чтобы служба netconf была включена на управляемом устройстве.
- Этот модуль работает с подключением
netconf - См. параметры платформы Junos OS
- Тестировано на JunOS v18.4R1
Примеры
# Using merged
# Before state:
# -------------
#
# admin# show firewall
- name: Merge JUNOS acl
junipernetworks.junos.junos_acls:
config:
- afi: ipv4
acls:
- name: allow_ssh_acl
aces:
- name: ssh_rule
source:
port_protocol:
eq: ssh
protocol: tcp
state: merged
# After state:
# -------------
# admin# show firewall
# family inet {
# filter allow_ssh_acl {
# term ssh_rule {
# from {
# protocol tcp;
# source-port ssh;
# }
# }
# }
# }
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
after список / элементы=строка | Вызов модели конфигурации в результате. Возвращается: при изменении Пример: |
before список / элементы=строка | Конфигурация до вызова модели. Возвращается: всегда Пример: |
commands список / элементы=строка | Набор команд, отправленных на удаленное устройство. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/junipernetworks/junos/junos_acls_module.html