cisco.nxos.nxos_acl – (deprecated, removed after 2022-06-01) Управляет записями списка доступа для ACL.
Примечание
Этот плагин входит в коллекцию cisco.nxos (версия 1.4.0).
Для его установки используйте: ansible-galaxy collection install cisco.nxos.
Для использования в книге задач, укажите: cisco.nxos.nxos_acl.
Новое в версии 1.0.0: of cisco.nxos
УСТАРЕЛО
- Удалили в
-
главной версии после 2022-06-01
- Почему
-
Выпущены обновленные модули с большей функциональностью
- Альтернатива
-
nxos_acls
Обзор
- Управляет записями списка доступа для ACL.
Примечание
У этого модуля есть соответствующий плагин действий.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| ack строка |
| Сопоставление по биту ACK. | |
| action строка |
| Действие ACE. | |
| dest строка | IP-адрес назначения и маска, используя запись IP/МАСКА, и поддерживает ключевое слово 'any'. | ||
| dest_port1 строка | Порт/протокол, а также первый (нижний) порт при использовании оператора диапазона. | ||
| dest_port2 строка | Второй (конечный) порт при использовании оператора диапазона. | ||
| dest_port_op строка |
| Операторы порта назначения, такие как eq, neq, gt, lt, range. | |
| dscp строка |
| Сопоставление пакетов с заданным значением dscp. | |
| established строка |
| Сопоставление установленных соединений. | |
| fin строка |
| Сопоставление по биту FIN. | |
| fragments строка |
| Проверка фрагментов, не являющихся начальными. | |
| log строка |
| Ведение журнала совпадений с данной записью. | |
| name строка / обязательно | Имя списка доступа (ACL), чувствительное к регистру. | ||
| precedence строка |
| Сопоставление пакетов с заданным приоритетом. | |
| proto строка | Номер порта или протокол (поддерживаемый коммутатором). | ||
| provider словарь | Устарело Начиная с Ansible 2.5, рекомендуем использовать connection: network_cli. Начиная с Ansible 2.6, рекомендуем использовать connection: httpapi для NX-API.Этот параметр будет удален в выпуске после 2022-06-01. Дополнительную информацию см. в руководстве NXOS Platform Options. Объект словаря, содержащий данные соединения. | ||
| auth_pass строка | Указывает пароль для использования при входе в привилегированный режим на удалённом устройстве. Если authorize ложно, этот аргумент ничего не делает. Если значение не указано в задаче, вместо него используется значение переменной среды ANSIBLE_NET_AUTH_PASS. | ||
| authorize булево |
| Указывает модулю войти в привилегированный режим на удалённом устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, вместо него используется значение переменной среды ANSIBLE_NET_AUTHORIZE. | |
| host строка | Указывает имя хоста DNS или адрес для подключения к удалённому устройству по указанному транспорту. Значение параметра host используется в качестве адреса назначения для транспорта. | ||
| password строка | Указывает пароль для аутентификации подключения к удалённому устройству. Этот параметр обычно используется для транспортов cli или nxapi. Если значение не указано в задаче, вместо него используется значение переменной среды ANSIBLE_NET_PASSWORD. | ||
| port целое число | Указывает порт для построения соединения с удалённым устройством. Это значение относится к cli или nxapi. Если порт не указан в задаче, значение по умолчанию будет соответствовать обычному порту для соответствующего транспорта (cli=22, http=80, https=443). | ||
| ssh_keyfile строка | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli. Если значение не указано в задаче, вместо него используется значение переменной среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. NX-API может медленно возвращать данные при выполнении длительных команд (sh mac, sh bgp и т. д.). | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. Аргумент transport поддерживает подключение к устройству по протоколам cli (ssh) или nxapi. | |
| use_proxy булево |
| Если no, переменные среды http_proxy и https_proxy будут проигнорированы. | |
| use_ssl булево |
| Настраивает transport на использование SSL, если установлено значение yes, только когда transport=nxapi, в противном случае это значение игнорируется. | |
| username строка | Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации входа в CLI или аутентификации nxapi в зависимости от используемого транспорта. Если значение не указано в задаче, вместо него используется значение переменной среды ANSIBLE_NET_USERNAME. | ||
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты. Если аргумент transport не является nxapi, это значение игнорируется. | |
| psh строка |
| Сопоставление по биту PSH. | |
| remark строка | Если action установлено в remark, это описание. | ||
| rst строка |
| Сопоставление по биту RST. | |
| seq строка | Номер последовательности записи (ACE). | ||
| src строка | IP-адрес источника и маска, используя запись IP/МАСКА, и поддерживает ключевое слово 'any'. | ||
| src_port1 строка | Порт/протокол, а также первый (нижний) порт при использовании оператора диапазона. | ||
| src_port2 строка | Второй (конечный) порт при использовании оператора диапазона. | ||
| src_port_op строка |
| Операторы порта источника, такие как eq, neq, gt, lt, range. | |
| state строка |
| Укажите желаемое состояние ресурса. | |
| syn строка |
| Сопоставление по биту SYN. | |
| time_range строка | Имя диапазона времени для применения. | ||
| urg строка |
| Сопоставление по биту URG. | |
Примечания
Примечание
- Проверено на NXOSv 7.3.(0)D1(1) на VIRL
-
state=absentудаляет ACE, если он существует. -
state=delete_aclудаляет ACL, если она существует. - Для идемпотентности используйте номера портов для параметров src/dest порт, таких как src_port1, и имена для хорошо определенных протоколов для параметра proto.
- Хотя этот модуль идемпотентен в том смысле, что если ACE, представленный в задаче, идентичен ACE на коммутаторе, никаких изменений не будет внесено. Если есть какие-либо различия, то Ansible будет применяться (настроены опции будут перезаписаны). Это улучшает безопасность, но, одновременно, помните, что ACE удаляется, а затем добавляется снова, поэтому, если есть изменение, новый ACE будет точно соответствовать параметрам, которые вы отправляете в модуль.
- Дополнительную информацию по использованию CLI и NX-API см. в Руководстве по параметрам платформы NXOS
- Дополнительную информацию по использованию Ansible для управления сетевыми устройствами см. в Справочнике по сети Ansible
- Дополнительную информацию по использованию Ansible для управления устройствами Cisco см. на странице интеграции Cisco.
Примеры
# configure ACL ANSIBLE
- cisco.nxos.nxos_acl:
name: ANSIBLE
seq: 10
action: permit
proto: tcp
src: 192.0.2.1/24
dest: any
state: present
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| commands список / элементы=строка | всегда | команды, отправленные на устройство Пример: ['ip access-list ANSIBLE', '10 permit tcp 192.0.2.1/24 any'] |
Статус
- Этот модуль будет удален в крупном релизе после 2022-06-01. [устаревший]
- Дополнительную информацию см. в УСТАРЕВШИЙ.
Авторы
- Jason Edelman (@jedelman8)
- Gabriele Gerbino (@GGabriele)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/nxos/nxos_acl_module.html