community.network.ftd_install – Устанавливает образ FTD pkg на брандмауэр
Примечание
Этот плагин входит в коллекцию community.network (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.network.
Для использования в плейбуке укажите: community.network.ftd_install.
Обзор
- Модуль провижионирования для устройств FTD, который устанавливает образ ROMMON (при необходимости) и образ FTD pkg на брандмауэр.
- Может использоваться с типами подключения
httpapiиlocal. Рекомендуется использоватьhttpapi, тип подключенияlocalследует использовать только в случае, если к устройству нельзя подключиться через REST API.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 3.5
- firepower-kickstart
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| console_ip строка / обязательно | IP-адрес сервера терминалов. Используется для установки SSH-соединения с консолью устройства через сервер терминалов. | |
| console_password строка / обязательно | Пароль для входа на сервер терминалов. | |
| console_port строка / обязательно | Порт устройства на сервере терминалов. | |
| console_username строка / обязательно | Имя пользователя для входа на сервер терминалов. | |
| device_gateway строка | Шлюз устройства для интерфейса управления. Если не указано и тип соединения 'httpapi`, модуль пытается получить текущее значение через REST API. Для типа соединения 'local' этот параметр обязателен. | |
| device_hostname строка / обязательно | Имя хоста устройства, как оно отображается в командной строке (например, 'firepower-5516'). | |
| device_ip строка | IP-адрес устройства для интерфейса управления. Если не указано и тип соединения 'httpapi`, модуль пытается получить текущее значение через REST API. Для типа соединения 'local' этот параметр обязателен. | |
| device_model строка |
| Модель платформы устройства (например, 'Cisco ASA5506-X Защита от угроз'). Если не указано и тип соединения 'httpapi`, модуль пытается получить модель устройства через REST API. Для типа соединения 'local' этот параметр обязателен. |
| device_netmask строка | Маска подсети устройства для интерфейса управления. Если не указано и тип соединения 'httpapi`, модуль пытается получить текущее значение через REST API. Для типа соединения 'local' этот параметр обязателен. | |
| device_new_password строка | Новый пароль устройства, устанавливаемый после установки образа. Если не указано, используется текущий пароль из свойства `device_password`. Не применимо для устройств серии ASA5500-X. | |
| device_password строка / обязательно | Пароль для входа на устройство. | |
| device_sudo_password строка | Пароль администратора для устройства. Если не указан, используется `device_password`. | |
| device_username строка | Значение по умолчанию: "admin" | Имя пользователя для входа на устройство. По умолчанию равно 'admin', если не указано. |
| dns_server строка | IP-адрес DNS-сервера для интерфейса управления. Если не указано и тип соединения 'httpapi`, модуль пытается получить текущее значение через REST API. Для типа соединения 'local' этот параметр обязателен. | |
| force_install логическое значение |
| Принудительно устанавливает образ FTD, даже если версия уже установлена на брандмауэр. По умолчанию модуль останавливает выполнение, когда целевая версия уже установлена на устройстве. |
| image_file_location строка / обязательно | Путь к файлу образа FTD pkg на сервере для загрузки. Обычно поддерживаются протоколы FTP, SCP, SFTP, TFTP или HTTP, но могут зависеть от модели устройства. | |
| image_version строка / обязательно | Версия образа FTD для установки. Помогает сравнить целевую и текущую версии FTD для предотвращения ненужных переустановок. | |
| rommon_file_location строка / обязательно | Путь к файлу образа загрузки (ROMMON) на сервере TFTP. Поддерживается только TFTP. | |
| search_domains строка | Значение по умолчанию: "cisco.com" | Домены поиска, разделенные запятыми. По умолчанию 'cisco.com', если не указано. |
Примечания
Примечание
- Требуется библиотека
firepower-kickstart, которую необходимо установить отдельно, и она требует Python >= 3.5. - В локальной сети Ansible всё ещё можно запустить с Python >= 2.7, но интерпретатор для данного модуля должен быть Python >= 3.5.
- Интерпретатор Python для модуля может быть перезаписан в переменной
ansible_python_interpreter.
Примеры
- name: Install image v6.3.0 on FTD 5516
community.network.ftd_install:
device_hostname: firepower
device_password: pass
device_ip: 192.168.0.1
device_netmask: 255.255.255.0
device_gateway: 192.168.0.254
dns_server: 8.8.8.8
console_ip: 10.89.0.0
console_port: 2004
console_username: console_user
console_password: console_pass
rommon_file_location: 'tftp://10.89.0.11/installers/ftd-boot-9.10.1.3.lfbff'
image_file_location: 'https://10.89.0.11/installers/ftd-6.3.0-83.pkg'
image_version: 6.3.0-83
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| msg строка | всегда | Сообщение, указывающее, была ли установка изображения успешной, или объясняющее причину неудачи установки. |
Авторы
- Cisco Systems, Inc. (@annikulin)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/network/ftd_install_module.html