cisco.meraki.meraki_mr_ssid – Управление беспроводными SSID в облаке Meraki
Примечание
Этот плагин входит в коллекцию cisco.meraki (версия 2.2.0).
Для его установки используйте: ansible-galaxy collection install cisco.meraki.
Для использования в плейбуке укажите: cisco.meraki.meraki_mr_ssid.
Обзор
- Позволяет управлять SSID в беспроводной среде Meraki.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| ap_tags_vlan_ids список / элементы=словарь | Список тегов VLAN. Требуется ip_assignment_mode для Bridge mode или Layer 3 roaming. Требуется use_vlan_tagging для True. | ||
| tags список / элементы=строка | Список тегов AP. | ||
| vlan_id целое число | Числовой идентификатор, назначенный VLAN. | ||
| auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана. | ||
| auth_mode строка |
| Установить режим аутентификации сети. | |
| band_selection строка |
| Установить режим выбора полосы. | |
| concentrator_network_id строка | Концентратор для использования в режимах «роуминг по слою 3 с концентратором» или «VPN». | ||
| default_vlan_id целое число | Идентификатор VLAN по умолчанию. Требуется ip_assignment_mode для Bridge mode или Layer 3 roaming. | ||
| enabled булево |
| Включить или выключить сеть SSID. | |
| encryption_mode строка |
| Установить режим шифрования сети. | |
| host строка | Значение по умолчанию: "api.meraki.com" | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. | |
| internal_error_retry_time целое число | Значение по умолчанию: 60 | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней службы. | |
| ip_assignment_mode строка |
| Метод, используемый SSID для назначения IP-адресов. | |
| min_bitrate число с плавающей точкой |
| Минимальная скорость передачи данных (Мбит/с) для SSID. | |
| name строка | Имя SSID. | ||
| net_id строка | Идентификатор сети. | ||
| net_name строка | Имя сети. | ||
| number целое число | Номер SSID в сети. псевдонимы: ssid_number | ||
| org_id строка | Идентификатор организации. | ||
| org_name строка | Название организации. псевдонимы: organization | ||
| output_format строка |
| Указывает модулю, следует ли использовать ключи ответа в формате snake case (например, net_id) или camel case (например, netId). | |
| output_level строка |
| Установить объем отладочных сообщений во время выполнения модуля. | |
| per_client_bandwidth_limit_down целое число | Максимальная пропускная способность (Мбит/с) для загрузки устройств на SSID. | ||
| per_client_bandwidth_limit_up целое число | Максимальная пропускная способность (Мбит/с) для загрузки устройств на SSID. | ||
| psk строка | Пароль для беспроводной сети. Требуется, если auth_mode установлен на psk. | ||
| radius_accounting_enabled булево |
| Включить или выключить учёт RADIUS. | |
| radius_accounting_servers список / элементы=словарь | Список RADIUS-серверов для учёта RADIUS. | ||
| host строка / обязательно | IP-адрес или имя хоста RADIUS-сервера. | ||
| port целое число | Порт, на котором RADIUS-сервер слушает запросы. | ||
| secret строка | Пароль RADIUS. Установка пароля не идемпотентна. | ||
| radius_coa_enabled булево |
| Включить или выключить RADIUS CoA (Изменение авторизации) на SSID. | |
| radius_failover_policy строка |
| Установить политику переключения доступа в случае недоступности RADIUS-серверов. | |
| radius_load_balancing_policy строка |
| Установить политику балансировки нагрузки при указании нескольких RADIUS-серверов. | |
| radius_servers список / элементы=словарь | Список RADIUS-серверов. | ||
| host строка / обязательно | IP-адрес или имя хоста RADIUS-сервера. | ||
| port целое число | Порт, на котором RADIUS-сервер слушает запросы. | ||
| secret строка | Пароль RADIUS. Установка пароля не идемпотентна. | ||
| rate_limit_retry_time целое число | Значение по умолчанию: 165 | Количество секунд для повторной попытки, если срабатывает ограничитель скорости. | |
| splash_page строка |
| Установить для включения страницы входа и указать её тип. | |
| state строка |
| Указывает, следует ли запрашивать или изменять информацию SNMP. | |
| timeout целое число | Значение по умолчанию: 30 | Время ожидания HTTP-запросов. | |
| use_https булево |
| Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.Полезно только внутренним разработчикам Meraki. | |
| use_proxy булево |
| Если no, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах. | |
| use_vlan_tagging булево |
| Указать использовать ли теги VLAN. Требуется установить default_vlan_id. | |
| validate_certs булево |
| Требовать проверку HTTP-сертификатов. | |
| vlan_id целое число | Идентификатор VLAN на SSID. Требуется ip_assignment_mode для ayer 3 roaming with a concentrator или VPN. | ||
| walled_garden_enabled булево |
| Включить или выключить функциональность «огражденного сада». | |
| walled_garden_ranges список / элементы=строка | Список диапазонов «огражденного сада». | ||
| wpa_encryption_mode строка |
| Режим шифрования в рамках спецификации WPA. | |
Примечания
Примечание
- Удаление SSID не удаляет серверы RADIUS.
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только разработчиками внутри Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать формат camel case, установите переменную среды
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki от Ansible перестанут поддерживать вывод camel case в Ansible 2.13. Обновите свои playbook.
- Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит о внесённых изменениях, если в конфигурациях есть отличия, но не отправит изменения в API для проверки изменений.
Примеры
- name: Enable and name SSID
meraki_ssid:
auth_key: abc123
state: present
org_name: YourOrg
net_name: WiFi
name: GuestSSID
enabled: true
delegate_to: localhost
- name: Set PSK with invalid encryption mode
meraki_ssid:
auth_key: abc123
state: present
org_name: YourOrg
net_name: WiFi
name: GuestSSID
auth_mode: psk
psk: abc1234
encryption_mode: eap
ignore_errors: yes
delegate_to: localhost
- name: Configure RADIUS servers
meraki_ssid:
auth_key: abc123
state: present
org_name: YourOrg
net_name: WiFi
name: GuestSSID
auth_mode: open-with-radius
radius_servers:
- host: 192.0.1.200
port: 1234
secret: abc98765
delegate_to: localhost
- name: Enable click-through splash page
meraki_ssid:
auth_key: abc123
state: present
org_name: YourOrg
net_name: WiFi
name: GuestSSID
splash_page: Click-through splash page
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| data сложное | успех | Список беспроводных SSID. | |
| auth_mode строка | успех | Метод аутентификации. Пример: psk | |
| band_selection строка | успех | Беспроводная частота радиосети, на которой будет транслироваться беспроводная сеть. Пример: только 5 ГГц диапазон | |
| enabled логическое значение | успех | Состояние включения беспроводной сети. Пример: True | |
| encryption_mode строка | успех | Метод шифрования беспроводного трафика. Пример: wpa | |
| ip_assignment_mode строка | успех | Метод назначения IP-адреса беспроводному клиенту. Пример: режим NAT | |
| min_bitrate целое число | успех | Минимальная скорость передачи данных, на которой может подключиться беспроводной клиент. Пример: 11 | |
| name строка | успех | Имя беспроводного SSID. Это значение, которое транслируется. Пример: CorpWireless | |
| number целое число | успех | Номер индекса SSID с нуля. | |
| per_client_bandwidth_limit_down целое число | успех | Максимальная пропускная способность для загрузки, которую может использовать клиент. | |
| per_client_bandwidth_limit_up целое число | успех | Максимальная пропускная способность для загрузки, которую может использовать клиент. Пример: 1000 | |
| psk строка | успех | Секретный беспроводной пароль. Пример: SecretWiFiPass | |
| splash_page строка | успех | Всплывающая страница, которая отображается при аутентификации пользователя. Пример: Всплывающая страница перехода по клику | |
| ssid_admin_accessible логическое значение | успех | Доступно ли SSID для администратора. Пример: True | |
| wpa_encryption_mode строка | успех | Включенные версии WPA. Пример: только WPA2 | |
Авторы
- Kevin Breit (@kbreit)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mr_ssid_module.html