Spec-Zone.ru › Ansible 2.11

community.network.ce_acl_advance – Управляет расширенной настройкой ACL на коммутаторах HUAWEI CloudEngine.

Примечание

Этот плагин входит в коллекцию community.network (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.network.

Для использования в плейбуке укажите: community.network.ce_acl_advance.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Управляет расширенными конфигурациями ACL на коммутаторах HUAWEI CloudEngine.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
acl_description
строка
Описание ACL. Значение представляет собой строку от 1 до 127 символов.
acl_name
строка / обязательно
Номер или имя ACL. Для группы правил с номером значение в диапазоне от 3000 до 3999 указывает расширенную ACL. Для группы правил с именем значение представляет собой строку от 1 до 32 символов, чувствительную к регистру, начинающуюся с буквы; пробелы не поддерживаются.
acl_num
строка
Номер ACL. Значение представляет собой целое число в диапазоне от 3000 до 3999.
acl_step
строка
Шаг ACL. Значение представляет собой целое число в диапазоне от 1 до 20. Значение по умолчанию — 5.
dest_ip
строка
Адрес назначения IP. Значение представляет собой строку от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение представлено в точечной десятичной нотации.
dest_mask
строка
Маска адреса назначения IP. Значение представляет собой целое число в диапазоне от 1 до 32.
dest_pool_name
строка
Имя пула назначения. Значение представляет собой строку от 1 до 32 символов.
dest_port_begin
строка
Начальный номер порта назначения. Значение представляет собой целое число в диапазоне от 0 до 65535.
dest_port_end
строка
Конечный номер порта назначения. Значение представляет собой целое число в диапазоне от 0 до 65535.
dest_port_op
строка
    Варианты:
  • lt
  • eq
  • gt
  • range
Тип диапазона порта назначения.
dest_port_pool_name
строка
Имя пула портов назначения. Значение представляет собой строку от 1 до 32 символов.
dscp
строка
Точка кода дифференцированных служб. Значение представляет собой целое число в диапазоне от 0 до 63.
established
булево
    Варианты:
  • нет ←
  • да
Соответствие установленным соединениям.
frag_type
строка
    Варианты:
  • fragment
  • clear_fragment
Тип фрагментации пакетов.
icmp_code
строка
Код сообщения ICMP. Пакеты данных могут быть отфильтрованы на основе кода сообщения ICMP. Значение представляет собой целое число в диапазоне от 0 до 255.
icmp_name
строка
    Варианты:
  • unconfiged
  • echo
  • echo-reply
  • fragmentneed-DFset
  • host-redirect
  • host-tos-redirect
  • host-unreachable
  • information-reply
  • information-request
  • net-redirect
  • net-tos-redirect
  • net-unreachable
  • parameter-problem
  • port-unreachable
  • protocol-unreachable
  • reassembly-timeout
  • source-quench
  • source-route-failed
  • timestamp-reply
  • timestamp-request
  • ttl-exceeded
  • address-mask-reply
  • address-mask-request
  • custom
Имя ICMP.
icmp_type
строка
Тип ICMP. Этот параметр доступен только при протоколе пакета ICMP. Значение представляет собой целое число в диапазоне от 0 до 255.
igmp_type
строка
    Варианты:
  • host-query
  • mrouter-adver
  • mrouter-solic
  • mrouter-termi
  • mtrace-resp
  • mtrace-route
  • v1host-report
  • v2host-report
  • v2leave-group
  • v3host-report
Протокол управления группами Internet.
log_flag
булево
    Варианты:
  • нет ←
  • да
Флаг протоколирования совпадающих пакетов данных.
precedence
строка
Пакеты данных могут быть отфильтрованы на основе поля приоритета. Значение представляет собой целое число в диапазоне от 0 до 7.
protocol
строка
    Варианты:
  • ip
  • icmp
  • igmp
  • ipinip
  • tcp
  • udp
  • gre
  • ospf
Тип протокола.
rule_action
строка
    Варианты:
  • permit
  • deny
Режим соответствия правилам базовой ACL.
rule_description
строка
Описание правила ACL.
rule_id
строка
Идентификатор базового правила ACL в режиме конфигурации. Значение представляет собой целое число в диапазоне от 0 до 4294967294.
rule_name
строка
Имя базового правила ACL. Значение представляет собой строку от 1 до 32 символов.
source_ip
строка
IP-адрес источника. Значение представляет собой строку от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение представлено в точечной десятичной нотации.
src_mask
строка
Маска IP-адреса источника. Значение представляет собой целое число в диапазоне от 1 до 32.
src_pool_name
строка
Имя пула источника. Значение представляет собой строку от 1 до 32 символов.
src_port_begin
строка
Начальный номер порта источника. Значение представляет собой целое число в диапазоне от 0 до 65535.
src_port_end
строка
Конечный номер порта источника. Значение представляет собой целое число в диапазоне от 0 до 65535.
src_port_op
строка
    Варианты:
  • lt
  • eq
  • gt
  • range
Тип диапазона порта источника.
src_port_pool_name
строка
Имя пула портов источника. Значение представляет собой строку от 1 до 32 символов.
state
строка
    Варианты:
  • наличие ←
  • отсутствие
  • delete_acl
Указывает желаемое состояние ресурса.
syn_flag
строка
Значение флага TCP. Значение представляет собой целое число в диапазоне от 0 до 63.
tcp_flag_mask
строка
Значение маски флага TCP. Значение представляет собой целое число в диапазоне от 0 до 63.
time_range
строка
Имя диапазона времени, в котором правило ACL действует.
tos
строка
Значение ToS, на основе которого происходит фильтрация пакетов данных. Значение представляет собой целое число в диапазоне от 0 до 15.
ttl_expired
булево
    Варианты:
  • нет ←
  • да
Совпадение с истекшим TTL, со значением TTL 1.
vrf_name
строка
Имя экземпляра VPN. Значение представляет собой строку от 1 до 31 символа. Значение по умолчанию — _public_.

Примечания

Примечание

  • Данный модуль требует включения системной службы netconf на удаленном управляемом устройстве.
  • Рекомендуемое подключение — netconf.
  • Этот модуль также работает с local подключениями для плейбуков устаревшего формата.

Примеры

- name: CloudEngine advance acl test
  hosts: cloudengine
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Config ACL"
    community.network.ce_acl_advance:
      state: present
      acl_name: 3200
      provider: "{{ cli }}"

  - name: "Undo ACL"
    community.network.ce_acl_advance:
      state: delete_acl
      acl_name: 3200
      provider: "{{ cli }}"

  - name: "Config ACL advance rule"
    community.network.ce_acl_advance:
      state: present
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"

  - name: "Undo ACL advance rule"
    community.network.ce_acl_advance:
      state: absent
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверка, было ли внесено изменение на устройстве

Пример:
True
end_state
словарь
всегда
пара пары «ключ-значение» параметров aaa после выполнения модуля

existing
словарь
всегда
пара «ключ-значение» существующего сервера aaa

Пример:
{'aclNumOrName': 'test', 'aclType': 'Advance'}
proposed
словарь
всегда
пара «ключ-значение» параметров, переданных в модуль

Пример:
{'acl_name': 'test', 'state': 'delete_acl'}
updates
список / элементы=строка
всегда
команда, отправленная на устройство

Пример:
['undo acl name test']


Авторы

  • wangdezhuang (@QijunPan)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/network/ce_acl_advance_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API