Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_fwobj_address – Позволяет управлять объектами брандмауэра в FortiManager

Примечание

Этот плагин входит в коллекцию community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Для использования в книге задач укажите: community.fortios.fmgr_fwobj_address.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Позволяет управлять объектами адресов IPv4, IPv6 и мультимедиа в FortiManager.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка
По умолчанию:
"root"
ADOM, к которому должна принадлежать конфигурация.
allow_routing
строка
    Варианты:
  • enable
  • disable ←
Включить/выключить использование этого адреса в конфигурации статического маршрута.
associated_interface
строка
Имя ассоциированного интерфейса.
cache_ttl
строка
Минимальный TTL отдельных IP-адресов в кэше FQDN. Применяется только когда type = wildcard-fqdn.
color
строка
По умолчанию:
22
Цвет объекта в графическом интерфейсе FortiManager.
Принимает целые числа от 1 до 32
comment
строка
Комментарий к объекту в FortiManager.
country
строка
Название страны. Требуется, если type = geographic.
end_ip
строка
Конечный IP-адрес. Используется только при ipv4 = iprange.
fqdn
строка
Полное доменное имя.
group_members
строка
Член группы адресов. Если это определено без group_name, операция завершится ошибкой.
group_name
строка
Имя группы адресов. Если это определено в задаче книги задач, все остальные параметры игнорируются.
ipv4
строка
    Варианты:
  • ipmask
  • iprange
  • fqdn
  • wildcard
  • geography
  • wildcard-fqdn
  • group
Тип объекта IPv4.
Не должен быть указан вместе с параметрами multicast или IPv6.
ipv4addr
строка
IP-адрес и маска подсети. Если нужно указать только один IP-адрес, используйте этот параметр. (например, 10.7.220.30/255.255.255.255)
Также можно задать подсети (например, 10.7.220.0/255.255.255.0)
Также поддерживается CIDR (например, 10.7.220.0/24)
Если маска подсети опущена после IP-адреса, предполагается /32.
Если multicast установлен на Broadcast Subnet, параметр ipv4addr используется для указания подсети.
ipv6
строка
    Варианты:
  • ip
  • iprange
  • group
Переключает модуль в режим IPv6.
Не должен быть указан вместе с параметрами ipv4 или multicast.
ipv6addr
строка
IPv6-адрес в полном виде. (например, 2001:0db8:85a3:0000:0000:8a2e:0370:7334)
mode
строка
    Варианты:
  • add ←
  • set
  • delete
Устанавливает один из трех режимов управления объектом.
multicast
строка
    Варианты:
  • multicastrange
  • broadcastmask
  • ip6
Управляет объектами мультимедиа адресов.
Устанавливает диапазон мультимедиа IP-адресов или подсеть вещания.
Не должен быть указан вместе с параметрами ipv4 или ipv6.
Если установлен на Broadcast Subnet, параметр ipv4addr используется для указания подсети.
Может создавать объекты IPv4 мультимедиа (варианты multicastrange и broadcastmask – используется start/end-ip и ipv4addr).
name
строка
Наименование объекта адреса в FortiManager.
obj_id
строка
Идентификатор объекта для NSX.
start_ip
строка
Начальный IP-адрес. Используется только при ipv4 = iprange.
visibility
строка
    Варианты:
  • enable ←
  • disable
Включить/выключить видимость адреса.
wildcard
строка
IP-адрес и маска подсети с диким символом. Требуется, если ipv4 = wildcard.
wildcard_fqdn
строка
FQDN с диким символом. Требуется, если ipv4 = wildcard-fqdn.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: ADD IPv4 IP ADDRESS OBJECT
  community.fortios.fmgr_fwobj_address:
    ipv4: "ipmask"
    ipv4addr: "10.7.220.30/32"
    name: "ansible_v4Obj"
    comment: "Created by Ansible"
    color: "6"

- name: ADD IPv4 IP ADDRESS OBJECT MORE OPTIONS
  community.fortios.fmgr_fwobj_address:
    ipv4: "ipmask"
    ipv4addr: "10.7.220.34/32"
    name: "ansible_v4Obj_MORE"
    comment: "Created by Ansible"
    color: "6"
    allow_routing: "enable"
    cache_ttl: "180"
    associated_interface: "port1"
    obj_id: "123"

- name: ADD IPv4 IP ADDRESS SUBNET OBJECT
  community.fortios.fmgr_fwobj_address:
    ipv4: "ipmask"
    ipv4addr: "10.7.220.0/255.255.255.128"
    name: "ansible_subnet"
    comment: "Created by Ansible"
    mode: "set"

- name: ADD IPv4 IP ADDRESS RANGE OBJECT
  community.fortios.fmgr_fwobj_address:
    ipv4: "iprange"
    start_ip: "10.7.220.1"
    end_ip: "10.7.220.125"
    name: "ansible_range"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS WILDCARD OBJECT
  community.fortios.fmgr_fwobj_address:
    ipv4: "wildcard"
    wildcard: "10.7.220.30/255.255.255.255"
    name: "ansible_wildcard"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS WILDCARD FQDN OBJECT
  community.fortios.fmgr_fwobj_address:
    ipv4: "wildcard-fqdn"
    wildcard_fqdn: "*.myds.com"
    name: "Synology myds DDNS service"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS FQDN OBJECT
  community.fortios.fmgr_fwobj_address:
    ipv4: "fqdn"
    fqdn: "ansible.com"
    name: "ansible_fqdn"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS GEO OBJECT
  community.fortios.fmgr_fwobj_address:
    ipv4: "geography"
    country: "usa"
    name: "ansible_geo"
    comment: "Created by Ansible"

- name: ADD IPv6 ADDRESS
  community.fortios.fmgr_fwobj_address:
    ipv6: "ip"
    ipv6addr: "2001:0db8:85a3:0000:0000:8a2e:0370:7334"
    name: "ansible_v6Obj"
    comment: "Created by Ansible"

- name: ADD IPv6 ADDRESS RANGE
  community.fortios.fmgr_fwobj_address:
    ipv6: "iprange"
    start_ip: "2001:0db8:85a3:0000:0000:8a2e:0370:7334"
    end_ip: "2001:0db8:85a3:0000:0000:8a2e:0370:7446"
    name: "ansible_v6range"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS GROUP
  community.fortios.fmgr_fwobj_address:
    ipv4: "group"
    group_name: "ansibleIPv4Group"
    group_members: "ansible_fqdn, ansible_wildcard, ansible_range"

- name: ADD IPv6 IP ADDRESS GROUP
  community.fortios.fmgr_fwobj_address:
    ipv6: "group"
    group_name: "ansibleIPv6Group"
    group_members: "ansible_v6Obj, ansible_v6range"

- name: ADD MULTICAST RANGE
  community.fortios.fmgr_fwobj_address:
    multicast: "multicastrange"
    start_ip: "224.0.0.251"
    end_ip: "224.0.0.251"
    name: "ansible_multicastrange"
    comment: "Created by Ansible"

- name: ADD BROADCAST SUBNET
  community.fortios.fmgr_fwobj_address:
    multicast: "broadcastmask"
    ipv4addr: "10.7.220.0/24"
    name: "ansible_broadcastSubnet"
    comment: "Created by Ansible"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwobj_address_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API