Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_fwobj_ippool – Разрешает редактирование объектов пулов IP-адресов в FortiManager.

Примечание

Этот плагин входит в коллекцию community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Для использования в книге задач укажите: community.fortios.fmgr_fwobj_ippool.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Позволяет пользователям добавлять/редактировать/удалять объекты пулов IP-адресов.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка
Значение по умолчанию:
"root"
ADOM, к которому должна относиться конфигурация.
arp_intf
строка
Выберите интерфейс из доступных вариантов, который будет отвечать на запросы ARP. (Если пусто, выбирается любой).
arp_reply
строка
    Варианты:
  • disable
  • enable
Включить/отключить ответ на запросы ARP при добавлении IP-пула в политику (по умолчанию = включено).
choice | disable | Отключить ответ ARP.
choice | enable | Включить ответ ARP.
associated_interface
строка
Имя ассоциированного интерфейса.
block_size
строка
Количество адресов в блоке (от 64 до 4096, по умолчанию = 128).
comments
строка
Комментарий.
dynamic_mapping
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В случае сомнений, используйте нижеприведенные подопции для создания объектов с несколькими задачами
dynamic_mapping_arp_intf
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_arp_reply
строка
    Варианты:
  • disable
  • enable
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_associated_interface
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_block_size
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_comments
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_endip
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_num_blocks_per_user
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_pba_timeout
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_permit_any_host
строка
    Варианты:
  • disable
  • enable
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_source_endip
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_source_startip
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_startip
строка
Динамическое отображение копии исходного параметра с суффиксом.
dynamic_mapping_type
строка
    Варианты:
  • overload
  • one-to-one
  • fixed-port-range
  • port-block-allocation
Динамическое отображение копии исходного параметра с суффиксом.
endip
строка
Конечный IPv4 адрес (включительно) в диапазоне для пула адресов (формат xxx.xxx.xxx.xxx, значение по умолчанию | 0.0.0.0).
mode
строка
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов для управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений
name
строка
Имя IP-пула.
num_blocks_per_user
строка
Количество блоков адресов, которые может использовать пользователь (от 1 до 128, по умолчанию = 8).
pba_timeout
строка
Таймаут выделения блоков портов (секунды).
permit_any_host
string
    Варианты:
  • disable
  • enable
Включить/выключить полную NAT-конфигурацию.
choice | disable | Выключить полную NAT-конфигурацию.
choice | enable | Включить полную NAT-конфигурацию.
source_endip
string
Конечный IPv4-адрес (включительно) в диапазоне адресов источника, подлежащих трансляции (формат xxx.xxx.xxx.xxx, По умолчанию | 0.0.0.0).
source_startip
string
Первый IPv4-адрес (включительно) в диапазоне адресов источника, подлежащих трансляции (формат xxx.xxx.xxx.xxx, По умолчанию | 0.0.0.0).
startip
string
Первый IPv4-адрес (включительно) в диапазоне для пула адресов (формат xxx.xxx.xxx.xxx, По умолчанию | 0.0.0.0).
type
string
    Варианты:
  • overload
  • one-to-one
  • fixed-port-range
  • port-block-allocation
Тип пула IP-адресов (overload, one-to-one, фиксированный диапазон портов или выделение блоков портов).
choice | overload | IP-адреса в пуле IP-адресов могут быть совместно использованы клиентами.
choice | one-to-one | Сопоставление один к одному.
choice | fixed-port-range | Фиксированный диапазон портов.
choice | port-block-allocation | Выделение блоков портов.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: ADD FMGR_FIREWALL_IPPOOL Overload
  community.fortios.fmgr_fwobj_ippool:
    mode: "add"
    adom: "ansible"
    name: "Ansible_pool4_overload"
    comments: "Created by ansible"
    type: "overload"

    # OPTIONS FOR ALL MODES
    startip: "10.10.10.10"
    endip: "10.10.10.100"
    arp_reply: "enable"

- name: ADD FMGR_FIREWALL_IPPOOL one-to-one
  community.fortios.fmgr_fwobj_ippool:
    mode: "add"
    adom: "ansible"
    name: "Ansible_pool4_121"
    comments: "Created by ansible"
    type: "one-to-one"

    # OPTIONS FOR ALL MODES
    startip: "10.10.20.10"
    endip: "10.10.20.100"
    arp_reply: "enable"

- name: ADD FMGR_FIREWALL_IPPOOL FIXED PORT RANGE
  community.fortios.fmgr_fwobj_ippool:
    mode: "add"
    adom: "ansible"
    name: "Ansible_pool4_fixed_port"
    comments: "Created by ansible"
    type: "fixed-port-range"

    # OPTIONS FOR ALL MODES
    startip: "10.10.40.10"
    endip: "10.10.40.100"
    arp_reply: "enable"
    # FIXED PORT RANGE OPTIONS
    source_startip: "192.168.20.1"
    source_endip: "192.168.20.20"

- name: ADD FMGR_FIREWALL_IPPOOL PORT BLOCK ALLOCATION
  community.fortios.fmgr_fwobj_ippool:
    mode: "add"
    adom: "ansible"
    name: "Ansible_pool4_port_block_allocation"
    comments: "Created by ansible"
    type: "port-block-allocation"

    # OPTIONS FOR ALL MODES
    startip: "10.10.30.10"
    endip: "10.10.30.100"
    arp_reply: "enable"
    # PORT BLOCK ALLOCATION OPTIONS
    block_size: "128"
    num_blocks_per_user: "1"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwobj_ippool_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API