Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_secprof_wanopt – Оптимизация WAN

Примечание

Этот плагин входит в коллекцию community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Чтобы использовать его в книге задач, укажите: community.fortios.fmgr_secprof_wanopt.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление профилями безопасности WanOpt в FortiManager через API

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка
По умолчанию:
"root"
ADOM, к которому должна принадлежать конфигурация.
auth_group
строка
Дополнительно укажите группу аутентификации для ограничения доступа к туннелю WAN Optimization для узлов в этой группе аутентификации.
cifs
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже.
Если задан, все остальные параметры с префиксом ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции.
Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДРАЗДЕЛЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
cifs_byte_caching
строка
    Варианты:
  • disable
  • enable
Включить/выключить кеширование байтов для HTTP. Кеширование байтов уменьшает количество трафика, кешируя данные файлов, отправленные через WAN, и в дальнейшем, если требуется, отдавая их из кеша.
cifs_log_traffic
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
cifs_port
строка
Номер единственного порта или диапазон портов для CIFS. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
cifs_prefer_chunking
строка
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фиксированное разбиение данных на фрагменты для оптимизации HTTP WAN.
cifs_secure_tunnel
строка
    Варианты:
  • disable
  • enable
Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
cifs_status
строка
    Варианты:
  • disable
  • enable
Включить/выключить HTTP оптимизацию WAN.
cifs_tunnel_sharing
строка
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
comments
строка
Комментарий.
ftp
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже.
Если задан, все остальные параметры с префиксом ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции.
Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДРАЗДЕЛЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
ftp_byte_caching
строка
    Варианты:
  • disable
  • enable
Включить/выключить кеширование байтов для HTTP. Кеширование байтов уменьшает количество трафика, кешируя данные файлов, отправленные через WAN, и в дальнейшем, если требуется, отдавая их из кеша.
ftp_log_traffic
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
ftp_port
строка
Номер единственного порта или диапазон портов для FTP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
ftp_prefer_chunking
строка
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фиксированное разбиение данных на фрагменты для оптимизации HTTP WAN.
ftp_secure_tunnel
строка
    Варианты:
  • disable
  • enable
Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
ftp_status
строка
    Варианты:
  • disable
  • enable
Включить/выключить HTTP оптимизацию WAN.
ftp_tunnel_sharing
строка
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
http
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже.
Если задан, все остальные параметры с префиксом ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции.
Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДРАЗДЕЛЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
http_byte_caching
строка
    Варианты:
  • disable
  • enable
Включить/выключить кеширование байтов для HTTP. Кеширование байтов уменьшает количество трафика, кешируя данные файлов, отправленные через WAN, и в дальнейшем, если требуется, отдавая их из кеша.
http_log_traffic
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
http_port
строка
Номер единственного порта или диапазон портов для HTTP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
http_prefer_chunking
строка
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фиксированное разбиение данных на фрагменты для оптимизации HTTP WAN.
http_secure_tunnel
строка
    Варианты:
  • disable
  • enable
Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
http_ssl
строка
    Варианты:
  • disable
  • enable
Включить/выключить offloading SSL/TLS (ускорение аппаратного обеспечения) для трафика HTTPS в этом туннеле.
http_ssl_port
строка
Порт, на котором ожидается трафик HTTPS для offloading SSL/TLS.
http_status
строка
    Варианты:
  • disable
  • enable
Включить/выключить HTTP оптимизацию WAN.
http_tunnel_non_http
строка
    Варианты:
  • disable
  • enable
Настройка обработки не-HTTP трафика, когда профиль, настроенный для HTTP трафика, принимает сеанс не-HTTP. Это может произойти, если приложение отправляет не-HTTP трафик используя HTTP порт назначения.
http_tunnel_sharing
строка
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
http_unknown_http_version
строка
    Варианты:
  • best-effort
  • reject
  • tunnel
Как обрабатывать HTTP сеансы, не соответствующие HTTP 0.9, 1.0 или 1.1.
mapi
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже.
Если задан, все остальные параметры с префиксом ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции.
Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДРАЗДЕЛЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
mapi_byte_caching
строка
    Варианты:
  • disable
  • enable
Включить/выключить кеширование байтов для HTTP. Кеширование байтов уменьшает количество трафика, кешируя данные файлов, отправленные через WAN, и в дальнейшем, если требуется, отдавая их из кеша.
mapi_log_traffic
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
mapi_port
строка
Номер единственного порта или диапазон портов для MAPI. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
mapi_secure_tunnel
строка
    Варианты:
  • disable
  • enable
Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
mapi_status
строка
    Варианты:
  • disable
  • enable
Включить/выключить HTTP оптимизацию WAN.
mapi_tunnel_sharing
string
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
mode
string
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений
name
string
Имя профиля.
tcp
string
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже.
Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ с его опциями.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
tcp_byte_caching
string
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, отправленные через WAN, и в дальнейшем предоставляя их из кэша.
tcp_byte_caching_opt
string
    Варианты:
  • mem-only
  • mem-disk
Выберите, использует ли кэширование байтов TCP только системную память или и память, и дисковое пространство.
tcp_log_traffic
string
    Варианты:
  • disable
  • enable
Включить/отключить протоколирование.
tcp_port
string
Номер одного порта или диапазон номеров портов для TCP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
tcp_secure_tunnel
string
    Варианты:
  • disable
  • enable
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
tcp_ssl
string
    Варианты:
  • disable
  • enable
Включить/отключить ускорение SSL/TLS.
tcp_ssl_port
string
Порт, на котором ожидается HTTPS-трафик для ускорения SSL/TLS.
tcp_status
string
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию WAN HTTP.
tcp_tunnel_sharing
string
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
transparent
string
    Варианты:
  • disable
  • enable
Включить/отключить прозрачный режим.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  community.fortios.fmgr_secprof_wanopt:
    name: "Ansible_WanOpt_Profile"
    mode: "delete"

- name: Create FMGR_WANOPT_PROFILE
  community.fortios.fmgr_secprof_wanopt:
    mode: "set"
    adom: "root"
    transparent: "enable"
    name: "Ansible_WanOpt_Profile"
    comments: "Created by Ansible"
    cifs: {byte-caching: "enable",
            log-traffic: "enable",
            port: 80,
            prefer-chunking: "dynamic",
            status: "enable",
            tunnel-sharing: "private"}
    ftp: {byte-caching: "enable",
            log-traffic: "enable",
            port: 80,
            prefer-chunking: "dynamic",
            secure-tunnel: "disable",
            status: "enable",
            tunnel-sharing: "private"}

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_wanopt_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API