community.fortios.fmgr_secprof_wanopt – Оптимизация WAN
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Чтобы использовать его в книге задач, укажите: community.fortios.fmgr_secprof_wanopt.
Описание
- Управление профилями безопасности WanOpt в FortiManager через API
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| auth_group строка | Дополнительно укажите группу аутентификации для ограничения доступа к туннелю WAN Optimization для узлов в этой группе аутентификации. | |
| cifs строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже. Если задан, все остальные параметры с префиксом ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДРАЗДЕЛЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| cifs_byte_caching строка |
| Включить/выключить кеширование байтов для HTTP. Кеширование байтов уменьшает количество трафика, кешируя данные файлов, отправленные через WAN, и в дальнейшем, если требуется, отдавая их из кеша. |
| cifs_log_traffic строка |
| Включить/выключить протоколирование. |
| cifs_port строка | Номер единственного порта или диапазон портов для CIFS. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| cifs_prefer_chunking строка |
| Выберите динамическое или фиксированное разбиение данных на фрагменты для оптимизации HTTP WAN. |
| cifs_secure_tunnel строка |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). |
| cifs_status строка |
| Включить/выключить HTTP оптимизацию WAN. |
| cifs_tunnel_sharing строка |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| comments строка | Комментарий. | |
| ftp строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже. Если задан, все остальные параметры с префиксом ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДРАЗДЕЛЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| ftp_byte_caching строка |
| Включить/выключить кеширование байтов для HTTP. Кеширование байтов уменьшает количество трафика, кешируя данные файлов, отправленные через WAN, и в дальнейшем, если требуется, отдавая их из кеша. |
| ftp_log_traffic строка |
| Включить/выключить протоколирование. |
| ftp_port строка | Номер единственного порта или диапазон портов для FTP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| ftp_prefer_chunking строка |
| Выберите динамическое или фиксированное разбиение данных на фрагменты для оптимизации HTTP WAN. |
| ftp_secure_tunnel строка |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). |
| ftp_status строка |
| Включить/выключить HTTP оптимизацию WAN. |
| ftp_tunnel_sharing строка |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| http строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже. Если задан, все остальные параметры с префиксом ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДРАЗДЕЛЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| http_byte_caching строка |
| Включить/выключить кеширование байтов для HTTP. Кеширование байтов уменьшает количество трафика, кешируя данные файлов, отправленные через WAN, и в дальнейшем, если требуется, отдавая их из кеша. |
| http_log_traffic строка |
| Включить/выключить протоколирование. |
| http_port строка | Номер единственного порта или диапазон портов для HTTP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| http_prefer_chunking строка |
| Выберите динамическое или фиксированное разбиение данных на фрагменты для оптимизации HTTP WAN. |
| http_secure_tunnel строка |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). |
| http_ssl строка |
| Включить/выключить offloading SSL/TLS (ускорение аппаратного обеспечения) для трафика HTTPS в этом туннеле. |
| http_ssl_port строка | Порт, на котором ожидается трафик HTTPS для offloading SSL/TLS. | |
| http_status строка |
| Включить/выключить HTTP оптимизацию WAN. |
| http_tunnel_non_http строка |
| Настройка обработки не-HTTP трафика, когда профиль, настроенный для HTTP трафика, принимает сеанс не-HTTP. Это может произойти, если приложение отправляет не-HTTP трафик используя HTTP порт назначения. |
| http_tunnel_sharing строка |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| http_unknown_http_version строка |
| Как обрабатывать HTTP сеансы, не соответствующие HTTP 0.9, 1.0 или 1.1. |
| mapi строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже. Если задан, все остальные параметры с префиксом ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДРАЗДЕЛЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| mapi_byte_caching строка |
| Включить/выключить кеширование байтов для HTTP. Кеширование байтов уменьшает количество трафика, кешируя данные файлов, отправленные через WAN, и в дальнейшем, если требуется, отдавая их из кеша. |
| mapi_log_traffic строка |
| Включить/выключить протоколирование. |
| mapi_port строка | Номер единственного порта или диапазон портов для MAPI. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| mapi_secure_tunnel строка |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). |
| mapi_status строка |
| Включить/выключить HTTP оптимизацию WAN. |
| mapi_tunnel_sharing string |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| mode string |
| Устанавливает один из трех режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений |
| name string | Имя профиля. | |
| tcp string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже. Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ с его опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| tcp_byte_caching string |
| Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, отправленные через WAN, и в дальнейшем предоставляя их из кэша. |
| tcp_byte_caching_opt string |
| Выберите, использует ли кэширование байтов TCP только системную память или и память, и дисковое пространство. |
| tcp_log_traffic string |
| Включить/отключить протоколирование. |
| tcp_port string | Номер одного порта или диапазон номеров портов для TCP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| tcp_secure_tunnel string |
| Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). |
| tcp_ssl string |
| Включить/отключить ускорение SSL/TLS. |
| tcp_ssl_port string | Порт, на котором ожидается HTTPS-трафик для ускорения SSL/TLS. | |
| tcp_status string |
| Включить/отключить оптимизацию WAN HTTP. |
| tcp_tunnel_sharing string |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| transparent string |
| Включить/отключить прозрачный режим. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_wanopt:
name: "Ansible_WanOpt_Profile"
mode: "delete"
- name: Create FMGR_WANOPT_PROFILE
community.fortios.fmgr_secprof_wanopt:
mode: "set"
adom: "root"
transparent: "enable"
name: "Ansible_WanOpt_Profile"
comments: "Created by Ansible"
cifs: {byte-caching: "enable",
log-traffic: "enable",
port: 80,
prefer-chunking: "dynamic",
status: "enable",
tunnel-sharing: "private"}
ftp: {byte-caching: "enable",
log-traffic: "enable",
port: 80,
prefer-chunking: "dynamic",
secure-tunnel: "disable",
status: "enable",
tunnel-sharing: "private"}
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_wanopt_module.html