Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_fsp_vlan_interface – без описания

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager

Для использования в книге задач, укажите: fortinet.fortimanager.fmgr_fsp_vlan_interface

Новое в версии 2.10: из fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль способен настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое
    Варианты:
  • нет ←
  • да
устанавливается в значение True только при различиях в схеме модуля и структуре API FortiManager, модуль продолжает выполнение без проверки параметров
fsp_vlan_interface
словарь
настройки верхнего уровня
ac-name
строка
нет описания
aggregate
строка
нет описания
algorithm
строка
    Варианты:
  • L2
  • L3
  • L4
нет описания
alias
строка
нет описания
allowaccess
список / элементы=строка
    Варианты:
  • https
  • ping
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • auto-ipsec
  • radius-acct
  • probe-response
  • capwap
  • dnp
  • ftm
нет описания
ap-discover
строка
    Варианты:
  • отключить
  • включить
нет описания
arpforward
строка
    Варианты:
  • отключить
  • включить
нет описания
atm-protocol
строка
    Варианты:
  • нет
  • ipoa
нет описания
auth-type
строка
    Варианты:
  • авто
  • pap
  • chap
  • mschapv1
  • mschapv2
нет описания
auto-auth-extension-device
строка
    Варианты:
  • отключить
  • включить
нет описания
bfd
строка
    Варианты:
  • глобально
  • включить
  • отключить
нет описания
bfd-desired-min-tx
целое число
нет описания
bfd-detect-mult
целое число
нет описания
bfd-required-min-rx
целое число
нет описания
broadcast-forticlient-discovery
строка
    Варианты:
  • отключить
  • включить
нет описания
broadcast-forward
строка
    Варианты:
  • отключить
  • включить
нет описания
captive-portal
целое число
нет описания
cli-conn-status
целое число
нет описания
color
целое число
нет описания
ddns
строка
    Варианты:
  • отключить
  • включить
нет описания
ddns-auth
строка
    Варианты:
  • отключить
  • tsig
нет описания
ddns-domain
строка
нет описания
ddns-key
строка
нет описания
ddns-keyname
строка
нет описания
ddns-password
строка
нет описания
ddns-server
строка
    Варианты:
  • dhs.org
  • dyndns.org
  • dyns.net
  • tzo.com
  • ods.org
  • vavic.com
  • now.net.cn
  • dipdns.net
  • easydns.com
  • genericDDNS
нет описания
ddns-server-ip
строка
нет описания
ddns-sn
строка
нет описания
ddns-ttl
целое число
нет описания
ddns-username
строка
нет описания
ddns-zone
строка
нет описания
dedicated-to
строка
    Варианты:
  • нет
  • управление
нет описания
defaultgw
строка
    Варианты:
  • отключить
  • включить
нет описания
description
строка
нет описания
detected-peer-mtu
целое число
нет описания
detectprotocol
список / элементы=строка
    Варианты:
  • ping
  • tcp-echo
  • udp-echo
нет описания
detectserver
строка
нет описания
device-access-list
строка
нет описания
device-identification
строка
    Варианты:
  • отключить
  • включить
нет описания
device-identification-active-scan
строка
    Варианты:
  • отключить
  • включить
нет описания
device-netscan
строка
    Варианты:
  • отключить
  • включить
нет описания
device-user-identification
строка
    Варианты:
  • отключить
  • включить
нет описания
devindex
целое число
нет описания
dhcp-client-identifier
строка
нет описания
dhcp-relay-agent-option
строка
    Варианты:
  • отключить
  • включить
нет описания
dhcp-relay-ip
строка
нет описания
dhcp-relay-service
строка
    Варианты:
  • отключить
  • включить
нет описания
dhcp-relay-type
строка
    Варианты:
  • обычный
  • ipsec
нет описания
dhcp-renew-time
целое число
нет описания
disc-retry-timeout
целое число
нет описания
disconnect-threshold
целое число
нет описания
distance
целое число
нет описания
dns-query
строка
    Варианты:
  • отключить
  • рекурсивный
  • нерекурсивный
нет описания
dns-server-override
string
    Варианты:
  • отключить
  • включить
нет описания
drop-fragment
string
    Варианты:
  • отключить
  • включить
нет описания
drop-overlapped-fragment
string
    Варианты:
  • отключить
  • включить
нет описания
egress-cos
string
    Варианты:
  • отключить
  • cos0
  • cos1
  • cos2
  • cos3
  • cos4
  • cos5
  • cos6
  • cos7
нет описания
egress-shaping-profile
string
нет описания
endpoint-compliance
string
    Варианты:
  • отключить
  • включить
нет описания
estimated-downstream-bandwidth
integer
нет описания
estimated-upstream-bandwidth
integer
нет описания
explicit-ftp-proxy
string
    Варианты:
  • отключить
  • включить
нет описания
explicit-web-proxy
string
    Варианты:
  • отключить
  • включить
нет описания
external
string
    Варианты:
  • отключить
  • включить
нет описания
fail-action-on-extender
string
    Варианты:
  • мягкий перезапуск
  • жесткий перезапуск
  • перезагрузка
нет описания
fail-alert-interfaces
string
нет описания
fail-alert-method
string
    Варианты:
  • сигнал о разрыве соединения
  • разрыв соединения
нет описания
fail-detect
string
    Варианты:
  • отключить
  • включить
нет описания
fail-detect-option
list / elements=string
    Варианты:
  • detectserver
  • разрыв соединения
нет описания
fdp
string
    Варианты:
  • отключить
  • включить
нет описания
fortiheartbeat
string
    Варианты:
  • отключить
  • включить
нет описания
fortilink
string
    Варианты:
  • отключить
  • включить
нет описания
fortilink-backup-link
integer
нет описания
fortilink-split-interface
string
    Варианты:
  • отключить
  • включить
нет описания
fortilink-stacking
string
    Варианты:
  • отключить
  • включить
нет описания
forward-domain
integer
нет описания
forward-error-correction
string
    Варианты:
  • отключить
  • включить
  • rs-fec
  • base-r-fec
нет описания
fp-anomaly
list / elements=string
    Варианты:
  • drop_tcp_fin_noack
  • pass_winnuke
  • pass_tcpland
  • pass_udpland
  • pass_icmpland
  • pass_ipland
  • pass_iprr
  • pass_ipssrr
  • pass_iplsrr
  • pass_ipstream
  • pass_ipsecurity
  • pass_iptimestamp
  • pass_ipunknown_option
  • pass_ipunknown_prot
  • pass_icmp_frag
  • pass_tcp_no_flag
  • pass_tcp_fin_noack
  • drop_winnuke
  • drop_tcpland
  • drop_udpland
  • drop_icmpland
  • drop_ipland
  • drop_iprr
  • drop_ipssrr
  • drop_iplsrr
  • drop_ipstream
  • drop_ipsecurity
  • drop_iptimestamp
  • drop_ipunknown_option
  • drop_ipunknown_prot
  • drop_icmp_frag
  • drop_tcp_no_flag
нет описания
fp-disable
list / elements=string
    Варианты:
  • все
  • ipsec
  • ничего
нет описания
gateway-address
string
нет описания
gi-gk
string
    Варианты:
  • отключить
  • включить
нет описания
gwaddr
string
нет описания
gwdetect
string
    Варианты:
  • отключить
  • включить
нет описания
ha-priority
integer
нет описания
icmp-accept-redirect
string
    Варианты:
  • отключить
  • включить
нет описания
icmp-redirect
string
    Варианты:
  • отключить
  • включить
нет описания
icmp-send-redirect
string
    Варианты:
  • отключить
  • включить
нет описания
ident-accept
string
    Варианты:
  • отключить
  • включить
нет описания
idle-timeout
integer
нет описания
if-mdix
string
    Варианты:
  • авто
  • нормальный
  • крестообразный
нет описания
if-media
string
    Варианты:
  • авто
  • медь
  • волокно
нет описания
in-force-vlan-cos
integer
нет описания
inbandwidth
integer
нет описания
ingress-cos
string
    Варианты:
  • отключить
  • cos0
  • cos1
  • cos2
  • cos3
  • cos4
  • cos5
  • cos6
  • cos7
нет описания
ingress-spillover-threshold
integer
нет описания
internal
integer
нет описания
ip
string
нет описания
ipmac
string
    Варианты:
  • отключить
  • включить
нет описания
ips-sniffer-mode
string
    Варианты:
  • отключить
  • включить
нет описания
ipunnumbered
string
нет описания
ipv6
dictionary
нет описания
autoconf
string
    Варианты:
  • отключить
  • включить
нет описания
dhcp6-client-options
list / elements=string
    Варианты:
  • rapid
  • iapd
  • iana
  • dns
  • dnsname
нет описания
dhcp6-information-request
string
    Варианты:
  • disable
  • enable
нет описания
dhcp6-prefix-delegation
string
    Варианты:
  • disable
  • enable
нет описания
dhcp6-prefix-hint
string
нет описания
dhcp6-prefix-hint-plt
integer
нет описания
dhcp6-prefix-hint-vlt
integer
нет описания
dhcp6-relay-ip
string
нет описания
dhcp6-relay-service
string
    Варианты:
  • disable
  • enable
нет описания
dhcp6-relay-type
string
    Варианты:
  • regular
нет описания
ip6-address
string
нет описания
ip6-allowaccess
list / elements=string
    Варианты:
  • https
  • ping
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • capwap
нет описания
ip6-default-life
integer
нет описания
ip6-dns-server-override
string
    Варианты:
  • disable
  • enable
нет описания
ip6-hop-limit
integer
нет описания
ip6-link-mtu
integer
нет описания
ip6-manage-flag
string
    Варианты:
  • disable
  • enable
нет описания
ip6-max-interval
integer
нет описания
ip6-min-interval
integer
нет описания
ip6-mode
string
    Варианты:
  • static
  • dhcp
  • pppoe
  • delegated
нет описания
ip6-other-flag
string
    Варианты:
  • disable
  • enable
нет описания
ip6-reachable-time
integer
нет описания
ip6-retrans-time
integer
нет описания
ip6-send-adv
string
    Варианты:
  • disable
  • enable
нет описания
ip6-subnet
string
нет описания
ip6-upstream-interface
string
нет описания
nd-cert
string
нет описания
nd-cga-modifier
string
нет описания
nd-mode
string
    Варианты:
  • basic
  • SEND-compatible
нет описания
nd-security-level
integer
нет описания
nd-timestamp-delta
integer
нет описания
nd-timestamp-fuzz
integer
нет описания
vrip6_link_local
string
нет описания
vrrp-virtual-mac6
string
    Варианты:
  • disable
  • enable
нет описания
l2forward
string
    Варианты:
  • disable
  • enable
нет описания
l2tp-client
string
    Варианты:
  • disable
  • enable
нет описания
lacp-ha-slave
string
    Варианты:
  • disable
  • enable
нет описания
lacp-mode
string
    Варианты:
  • static
  • passive
  • active
нет описания
lacp-speed
string
    Варианты:
  • slow
  • fast
нет описания
lcp-echo-interval
integer
нет описания
lcp-max-echo-fails
integer
нет описания
link-up-delay
integer
нет описания
listen-forticlient-connection
string
    Варианты:
  • disable
  • enable
нет описания
lldp-network-policy
string
нет описания
lldp-reception
string
    Варианты:
  • disable
  • enable
  • vdom
нет описания
lldp-transmission
string
    Варианты:
  • enable
  • disable
  • vdom
нет описания
log
string
    Варианты:
  • disable
  • enable
нет описания
macaddr
string
нет описания
management-ip
string
нет описания
max-egress-burst-rate
integer
нет описания
max-egress-rate
integer
нет описания
mediatype
string
    Варианты:
  • serdes-sfp
  • sgmii-sfp
  • cfp2-sr10
  • cfp2-lr4
  • serdes-copper-sfp
  • sr
  • cr
  • lr
  • qsfp28-sr4
  • qsfp28-lr4
  • qsfp28-cr4
нет описания
member
string
нет описания
min-links
integer
нет описания
min-links-down
string
    Варианты:
  • operational
  • administrative
нет описания
mode
string
    Варианты:
  • static
  • dhcp
  • pppoe
  • pppoa
  • ipoa
  • eoa
нет описания
mtu
integer
нет описания
mtu-override
string
    Варианты:
  • disable
  • enable
нет описания
mux-type
string
    Варианты:
  • llc-encaps
  • vc-encaps
нет описания
name
string
нет описания
ndiscforward
string
    Варианты:
  • disable
  • enable
нет описания
netbios-forward
string
    Варианты:
  • disable
  • enable
нет описания
netflow-sampler
string
    Варианты:
  • disable
  • tx
  • rx
  • both
нет описания
npu-fastpath
string
    Варианты:
  • disable
  • enable
нет описания
nst
string
    Варианты:
  • disable
  • enable
нет описания
out-force-vlan-cos
integer
нет описания
outbandwidth
integer
нет описания
padt-retry-timeout
integer
нет описания
password
string
нет описания
peer-interface
string
нет описания
phy-mode
string
    Варианты:
  • auto
  • adsl
  • vdsl
нет описания
ping-serv-status
integer
нет описания
poe
string
    Варианты:
  • disable
  • enable
нет описания
polling-interval
integer
нет описания
pppoe-unnumbered-negotiate
string
    Варианты:
  • disable
  • enable
нет описания
pptp-auth-type
string
    Варианты:
  • auto
  • pap
  • chap
  • mschapv1
  • mschapv2
нет описания
pptp-client
string
    Варианты:
  • disable
  • enable
нет описания
pptp-password
string
нет описания
pptp-server-ip
string
нет описания
pptp-timeout
integer
нет описания
pptp-user
string
нет описания
preserve-session-route
string
    Варианты:
  • disable
  • enable
нет описания
priority
integer
нет описания
priority-override
string
    Варианты:
  • disable
  • enable
нет описания
proxy-captive-portal
string
    Варианты:
  • disable
  • enable
нет описания
redundant-interface
string
нет описания
remote-ip
string
нет описания
replacemsg-override-group
string
нет описания
retransmission
string
    Варианты:
  • disable
  • enable
нет описания
role
string
    Варианты:
  • lan
  • wan
  • dmz
  • undefined
нет описания
sample-direction
string
    Варианты:
  • rx
  • tx
  • both
нет описания
sample-rate
integer
нет описания
scan-botnet-connections
string
    Варианты:
  • disable
  • block
  • monitor
нет описания
secondary-IP
string
    Варианты:
  • disable
  • enable
нет описания
secondaryip
list / elements=string
нет описания
allowaccess
list / elements=string
    Варианты:
  • https
  • ping
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • auto-ipsec
  • radius-acct
  • probe-response
  • capwap
  • dnp
  • ftm
нет описания
detectprotocol
list / elements=string
    Варианты:
  • ping
  • tcp-echo
  • udp-echo
нет описания
detectserver
string
нет описания
gwdetect
string
    Варианты:
  • disable
  • enable
нет описания
ha-priority
integer
нет описания
id
integer
нет описания
ip
string
нет описания
ping-serv-status
integer
нет описания
seq
integer
нет описания
security-8021x-dynamic-vlan-id
integer
нет описания
security-8021x-master
string
нет описания
security-8021x-mode
string
    Варианты:
  • default
  • dynamic-vlan
  • fallback
  • slave
нет описания
security-exempt-list
string
нет описания
security-external-logout
string
нет описания
security-external-web
string
нет описания
security-groups
string
нет описания
security-mac-auth-bypass
string
    Варианты:
  • отключить
  • включить
  • только mac-аутентификация
нет описания
security-mode
string
    Варианты:
  • ничего
  • каптивный портал
  • 802.1X
нет описания
security-redirect-url
string
нет описания
service-name
string
нет описания
sflow-sampler
string
    Варианты:
  • отключить
  • включить
нет описания
speed
string
    Варианты:
  • авто
  • 10полнодуплексный
  • 10полудуплексный
  • 100полнодуплексный
  • 100полудуплексный
  • 1000полнодуплексный
  • 1000полудуплексный
  • 10000полнодуплексный
  • 1000авто
  • 10000авто
  • 40000полнодуплексный
  • 100Gполнодуплексный
  • 25000полнодуплексный
  • 40000авто
  • 25000авто
  • 100Gавто
нет описания
spillover-threshold
целое число
нет описания
src-check
string
    Варианты:
  • отключить
  • включить
нет описания
status
string
    Варианты:
  • выключен
  • включен
нет описания
stp
string
    Варианты:
  • отключить
  • включить
нет описания
stp-ha-slave
string
    Варианты:
  • отключить
  • включить
  • корректировка приоритета
нет описания
stpforward
string
    Варианты:
  • отключить
  • включить
нет описания
stpforward-mode
string
    Варианты:
  • rpl-all-ext-id
  • rpl-bridge-ext-id
  • rpl-nothing
нет описания
strip-priority-vlan-tag
string
    Варианты:
  • отключить
  • включить
нет описания
subst
string
    Варианты:
  • отключить
  • включить
нет описания
substitute-dst-mac
string
нет описания
switch
string
нет описания
switch-controller-access-vlan
string
    Варианты:
  • отключить
  • включить
нет описания
switch-controller-arp-inspection
string
    Варианты:
  • отключить
  • включить
нет описания
switch-controller-auth
string
    Варианты:
  • radius
  • группа пользователей
нет описания
switch-controller-dhcp-snooping
string
    Варианты:
  • отключить
  • включить
нет описания
switch-controller-dhcp-snooping-option82
string
    Варианты:
  • отключить
  • включить
нет описания
switch-controller-dhcp-snooping-verify-mac
string
    Варианты:
  • отключить
  • включить
нет описания
switch-controller-igmp-snooping
string
    Варианты:
  • отключить
  • включить
нет описания
switch-controller-learning-limit
целое число
нет описания
switch-controller-radius-server
string
нет описания
switch-controller-traffic-policy
string
нет описания
tc-mode
string
    Варианты:
  • ptm
  • atm
нет описания
tcp-mss
целое число
нет описания
trunk
string
    Варианты:
  • отключить
  • включить
нет описания
trust-ip-1
string
нет описания
trust-ip-2
string
нет описания
trust-ip-3
string
нет описания
trust-ip6-1
string
нет описания
trust-ip6-2
string
нет описания
trust-ip6-3
string
нет описания
type
string
    Варианты:
  • физический
  • vlan
  • агрегированный
  • резервируемый
  • туннель
  • беспроводной
  • vdom-соединение
  • петля
  • коммутатор
  • жесткий коммутатор
  • hdlc
  • vap-коммутатор
  • wl-mesh
  • fortilink
  • switch-vlan
  • fctrl-trunk
  • tdm
  • fext-wan
  • vxlan
  • emac-vlan
нет описания
username
string
нет описания
vci
целое число
нет описания
vectoring
string
    Варианты:
  • отключить
  • включить
нет описания
vindex
целое число
нет описания
vlanforward
string
    Варианты:
  • отключить
  • включить
нет описания
vlanid
целое число
нет описания
vpi
целое число
нет описания
vrf
целое число
нет описания
vrrp
список / элементы=строка
нет описания
accept-mode
string
    Варианты:
  • отключить
  • включить
нет описания
adv-interval
целое число
нет описания
ignore-default-route
string
    Варианты:
  • отключить
  • включить
нет описания
preempt
string
    Варианты:
  • отключить
  • включить
нет описания
priority
целое число
нет описания
start-time
целое число
нет описания
статус
строка
    Варианты:
  • отключить
  • включить
нет описания
версия
строка
    Варианты:
  • 2
  • 3
нет описания
vrdst
строка
нет описания
vrdst-приоритет
целое число
нет описания
vrgrp
целое число
нет описания
vrid
целое число
нет описания
vrip
строка
нет описания
vrrp-виртуальный-mac
строка
    Варианты:
  • отключить
  • включить
нет описания
wccp
строка
    Варианты:
  • отключить
  • включить
нет описания
вес
целое число
нет описания
wifi-5g-порог
строка
нет описания
wifi-acl
строка
    Варианты:
  • отклонить
  • разрешить
нет описания
wifi-полоса-ap
строка
    Варианты:
  • любой
  • 5g-предпочтительный
  • только-5g
нет описания
wifi-аутентификация
строка
    Варианты:
  • PSK
  • RADIUS
  • radius
  • группа_пользователей
нет описания
wifi-авто-подключение
строка
    Варианты:
  • отключить
  • включить
нет описания
wifi-авто-сохранение
строка
    Варианты:
  • отключить
  • включить
нет описания
wifi-broadcast-ssid
строка
    Варианты:
  • отключить
  • включить
нет описания
wifi-шифрование
строка
    Варианты:
  • TKIP
  • AES
нет описания
wifi-порог-фрагментов
целое число
нет описания
wifi-ключ
строка
нет описания
wifi-индекс-ключа
целое число
нет описания
wifi-фильтр-mac
строка
    Варианты:
  • отключить
  • включить
нет описания
wifi-пароль
строка
нет описания
wifi-сервер-radius
строка
нет описания
wifi-порог-rts
целое число
нет описания
wifi-безопасность
строка
    Варианты:
  • Никакая
  • WEP64
  • wep64
  • WEP128
  • wep128
  • WPA_PSK
  • WPA_RADIUS
  • WPA
  • WPA2
  • WPA2_AUTO
  • открытый
  • wpa-персональный
  • wpa-домен
  • wpa-только-персональный
  • wpa-только-домен
  • wpa2-только-персональный
  • wpa2-только-домен
нет описания
wifi-ssid
строка
нет описания
wifi-группа-пользователей
строка
нет описания
wins-ip
строка
нет описания
rc_ошибки
список / элементы=строка
список rc-кодов, с помощью которых будут переопределены условия для отказа
rc_успехи
список / элементы=строка
список rc-кодов, с помощью которых будут переопределены условия для успеха
состояние
строка / обязательно
    Варианты:
  • наличие
  • отсутствие
направление для создания, обновления или удаления объекта
vlan
строка / обязательно
параметр (vlan) в запрошенном url
workspace_locking_adom
строка
adom для блокировки FortiManager, работающего в режиме рабочего пространства. Значение может быть глобальным и другими, включая корневой
workspace_locking_timeout
целое число
По умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство

Примечания

Примечание

  • Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно модуль может завершиться неудачей при возвращении ненулевого rc. Вы также можете переопределить условия отказа или успеха параметрами rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: no description
     fmgr_fsp_vlan_interface:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        vlan: <your own value>
        fsp_vlan_interface:
           ac-name: <value of string>
           aggregate: <value of string>
           algorithm: <value in [L2, L3, L4]>
           alias: <value of string>
           allowaccess:
             - https
             - ping
             - ssh
             - snmp
             - http
             - telnet
             - fgfm
             - auto-ipsec
             - radius-acct
             - probe-response
             - capwap
             - dnp
             - ftm
           ap-discover: <value in [disable, enable]>
           arpforward: <value in [disable, enable]>
           atm-protocol: <value in [none, ipoa]>
           auth-type: <value in [auto, pap, chap, ...]>
           auto-auth-extension-device: <value in [disable, enable]>
           bfd: <value in [global, enable, disable]>
           bfd-desired-min-tx: <value of integer>
           bfd-detect-mult: <value of integer>
           bfd-required-min-rx: <value of integer>
           broadcast-forticlient-discovery: <value in [disable, enable]>
           broadcast-forward: <value in [disable, enable]>
           captive-portal: <value of integer>
           cli-conn-status: <value of integer>
           color: <value of integer>
           ddns: <value in [disable, enable]>
           ddns-auth: <value in [disable, tsig]>
           ddns-domain: <value of string>
           ddns-key: <value of string>
           ddns-keyname: <value of string>
           ddns-password: <value of string>
           ddns-server: <value in [dhs.org, dyndns.org, dyns.net, ...]>
           ddns-server-ip: <value of string>
           ddns-sn: <value of string>
           ddns-ttl: <value of integer>
           ddns-username: <value of string>
           ddns-zone: <value of string>
           dedicated-to: <value in [none, management]>
           defaultgw: <value in [disable, enable]>
           description: <value of string>
           detected-peer-mtu: <value of integer>
           detectprotocol:
             - ping
             - tcp-echo
             - udp-echo
           detectserver: <value of string>
           device-access-list: <value of string>
           device-identification: <value in [disable, enable]>
           device-identification-active-scan: <value in [disable, enable]>
           device-netscan: <value in [disable, enable]>
           device-user-identification: <value in [disable, enable]>
           devindex: <value of integer>
           dhcp-client-identifier: <value of string>
           dhcp-relay-agent-option: <value in [disable, enable]>
           dhcp-relay-ip: <value of string>
           dhcp-relay-service: <value in [disable, enable]>
           dhcp-relay-type: <value in [regular, ipsec]>
           dhcp-renew-time: <value of integer>
           disc-retry-timeout: <value of integer>
           disconnect-threshold: <value of integer>
           distance: <value of integer>
           dns-query: <value in [disable, recursive, non-recursive]>
           dns-server-override: <value in [disable, enable]>
           drop-fragment: <value in [disable, enable]>
           drop-overlapped-fragment: <value in [disable, enable]>
           egress-cos: <value in [disable, cos0, cos1, ...]>
           egress-shaping-profile: <value of string>
           endpoint-compliance: <value in [disable, enable]>
           estimated-downstream-bandwidth: <value of integer>
           estimated-upstream-bandwidth: <value of integer>
           explicit-ftp-proxy: <value in [disable, enable]>
           explicit-web-proxy: <value in [disable, enable]>
           external: <value in [disable, enable]>
           fail-action-on-extender: <value in [soft-restart, hard-restart, reboot]>
           fail-alert-interfaces: <value of string>
           fail-alert-method: <value in [link-failed-signal, link-down]>
           fail-detect: <value in [disable, enable]>
           fail-detect-option:
             - detectserver
             - link-down
           fdp: <value in [disable, enable]>
           fortiheartbeat: <value in [disable, enable]>
           fortilink: <value in [disable, enable]>
           fortilink-backup-link: <value of integer>
           fortilink-split-interface: <value in [disable, enable]>
           fortilink-stacking: <value in [disable, enable]>
           forward-domain: <value of integer>
           forward-error-correction: <value in [disable, enable, rs-fec, ...]>
           fp-anomaly:
             - drop_tcp_fin_noack
             - pass_winnuke
             - pass_tcpland
             - pass_udpland
             - pass_icmpland
             - pass_ipland
             - pass_iprr
             - pass_ipssrr
             - pass_iplsrr
             - pass_ipstream
             - pass_ipsecurity
             - pass_iptimestamp
             - pass_ipunknown_option
             - pass_ipunknown_prot
             - pass_icmp_frag
             - pass_tcp_no_flag
             - pass_tcp_fin_noack
             - drop_winnuke
             - drop_tcpland
             - drop_udpland
             - drop_icmpland
             - drop_ipland
             - drop_iprr
             - drop_ipssrr
             - drop_iplsrr
             - drop_ipstream
             - drop_ipsecurity
             - drop_iptimestamp
             - drop_ipunknown_option
             - drop_ipunknown_prot
             - drop_icmp_frag
             - drop_tcp_no_flag
           fp-disable:
             - all
             - ipsec
             - none
           gateway-address: <value of string>
           gi-gk: <value in [disable, enable]>
           gwaddr: <value of string>
           gwdetect: <value in [disable, enable]>
           ha-priority: <value of integer>
           icmp-accept-redirect: <value in [disable, enable]>
           icmp-redirect: <value in [disable, enable]>
           icmp-send-redirect: <value in [disable, enable]>
           ident-accept: <value in [disable, enable]>
           idle-timeout: <value of integer>
           if-mdix: <value in [auto, normal, crossover]>
           if-media: <value in [auto, copper, fiber]>
           in-force-vlan-cos: <value of integer>
           inbandwidth: <value of integer>
           ingress-cos: <value in [disable, cos0, cos1, ...]>
           ingress-spillover-threshold: <value of integer>
           internal: <value of integer>
           ip: <value of string>
           ipmac: <value in [disable, enable]>
           ips-sniffer-mode: <value in [disable, enable]>
           ipunnumbered: <value of string>
           ipv6:
              autoconf: <value in [disable, enable]>
              dhcp6-client-options:
                - rapid
                - iapd
                - iana
                - dns
                - dnsname
              dhcp6-information-request: <value in [disable, enable]>
              dhcp6-prefix-delegation: <value in [disable, enable]>
              dhcp6-prefix-hint: <value of string>
              dhcp6-prefix-hint-plt: <value of integer>
              dhcp6-prefix-hint-vlt: <value of integer>
              dhcp6-relay-ip: <value of string>
              dhcp6-relay-service: <value in [disable, enable]>
              dhcp6-relay-type: <value in [regular]>
              ip6-address: <value of string>
              ip6-allowaccess:
                - https
                - ping
                - ssh
                - snmp
                - http
                - telnet
                - fgfm
                - capwap
              ip6-default-life: <value of integer>
              ip6-dns-server-override: <value in [disable, enable]>
              ip6-hop-limit: <value of integer>
              ip6-link-mtu: <value of integer>
              ip6-manage-flag: <value in [disable, enable]>
              ip6-max-interval: <value of integer>
              ip6-min-interval: <value of integer>
              ip6-mode: <value in [static, dhcp, pppoe, ...]>
              ip6-other-flag: <value in [disable, enable]>
              ip6-reachable-time: <value of integer>
              ip6-retrans-time: <value of integer>
              ip6-send-adv: <value in [disable, enable]>
              ip6-subnet: <value of string>
              ip6-upstream-interface: <value of string>
              nd-cert: <value of string>
              nd-cga-modifier: <value of string>
              nd-mode: <value in [basic, SEND-compatible]>
              nd-security-level: <value of integer>
              nd-timestamp-delta: <value of integer>
              nd-timestamp-fuzz: <value of integer>
              vrip6_link_local: <value of string>
              vrrp-virtual-mac6: <value in [disable, enable]>
           l2forward: <value in [disable, enable]>
           l2tp-client: <value in [disable, enable]>
           lacp-ha-slave: <value in [disable, enable]>
           lacp-mode: <value in [static, passive, active]>
           lacp-speed: <value in [slow, fast]>
           lcp-echo-interval: <value of integer>
           lcp-max-echo-fails: <value of integer>
           link-up-delay: <value of integer>
           listen-forticlient-connection: <value in [disable, enable]>
           lldp-network-policy: <value of string>
           lldp-reception: <value in [disable, enable, vdom]>
           lldp-transmission: <value in [enable, disable, vdom]>
           log: <value in [disable, enable]>
           macaddr: <value of string>
           management-ip: <value of string>
           max-egress-burst-rate: <value of integer>
           max-egress-rate: <value of integer>
           mediatype: <value in [serdes-sfp, sgmii-sfp, cfp2-sr10, ...]>
           member: <value of string>
           min-links: <value of integer>
           min-links-down: <value in [operational, administrative]>
           mode: <value in [static, dhcp, pppoe, ...]>
           mtu: <value of integer>
           mtu-override: <value in [disable, enable]>
           mux-type: <value in [llc-encaps, vc-encaps]>
           name: <value of string>
           ndiscforward: <value in [disable, enable]>
           netbios-forward: <value in [disable, enable]>
           netflow-sampler: <value in [disable, tx, rx, ...]>
           npu-fastpath: <value in [disable, enable]>
           nst: <value in [disable, enable]>
           out-force-vlan-cos: <value of integer>
           outbandwidth: <value of integer>
           padt-retry-timeout: <value of integer>
           password: <value of string>
           peer-interface: <value of string>
           phy-mode: <value in [auto, adsl, vdsl]>
           ping-serv-status: <value of integer>
           poe: <value in [disable, enable]>
           polling-interval: <value of integer>
           pppoe-unnumbered-negotiate: <value in [disable, enable]>
           pptp-auth-type: <value in [auto, pap, chap, ...]>
           pptp-client: <value in [disable, enable]>
           pptp-password: <value of string>
           pptp-server-ip: <value of string>
           pptp-timeout: <value of integer>
           pptp-user: <value of string>
           preserve-session-route: <value in [disable, enable]>
           priority: <value of integer>
           priority-override: <value in [disable, enable]>
           proxy-captive-portal: <value in [disable, enable]>
           redundant-interface: <value of string>
           remote-ip: <value of string>
           replacemsg-override-group: <value of string>
           retransmission: <value in [disable, enable]>
           role: <value in [lan, wan, dmz, ...]>
           sample-direction: <value in [rx, tx, both]>
           sample-rate: <value of integer>
           scan-botnet-connections: <value in [disable, block, monitor]>
           secondary-IP: <value in [disable, enable]>
           secondaryip:
             -
                 allowaccess:
                   - https
                   - ping
                   - ssh
                   - snmp
                   - http
                   - telnet
                   - fgfm
                   - auto-ipsec
                   - radius-acct
                   - probe-response
                   - capwap
                   - dnp
                   - ftm
                 detectprotocol:
                   - ping
                   - tcp-echo
                   - udp-echo
                 detectserver: <value of string>
                 gwdetect: <value in [disable, enable]>
                 ha-priority: <value of integer>
                 id: <value of integer>
                 ip: <value of string>
                 ping-serv-status: <value of integer>
                 seq: <value of integer>
           security-8021x-dynamic-vlan-id: <value of integer>
           security-8021x-master: <value of string>
           security-8021x-mode: <value in [default, dynamic-vlan, fallback, ...]>
           security-exempt-list: <value of string>
           security-external-logout: <value of string>
           security-external-web: <value of string>
           security-groups: <value of string>
           security-mac-auth-bypass: <value in [disable, enable, mac-auth-only]>
           security-mode: <value in [none, captive-portal, 802.1X]>
           security-redirect-url: <value of string>
           service-name: <value of string>
           sflow-sampler: <value in [disable, enable]>
           speed: <value in [auto, 10full, 10half, ...]>
           spillover-threshold: <value of integer>
           src-check: <value in [disable, enable]>
           status: <value in [down, up]>
           stp: <value in [disable, enable]>
           stp-ha-slave: <value in [disable, enable, priority-adjust]>
           stpforward: <value in [disable, enable]>
           stpforward-mode: <value in [rpl-all-ext-id, rpl-bridge-ext-id, rpl-nothing]>
           strip-priority-vlan-tag: <value in [disable, enable]>
           subst: <value in [disable, enable]>
           substitute-dst-mac: <value of string>
           switch: <value of string>
           switch-controller-access-vlan: <value in [disable, enable]>
           switch-controller-arp-inspection: <value in [disable, enable]>
           switch-controller-auth: <value in [radius, usergroup]>
           switch-controller-dhcp-snooping: <value in [disable, enable]>
           switch-controller-dhcp-snooping-option82: <value in [disable, enable]>
           switch-controller-dhcp-snooping-verify-mac: <value in [disable, enable]>
           switch-controller-igmp-snooping: <value in [disable, enable]>
           switch-controller-learning-limit: <value of integer>
           switch-controller-radius-server: <value of string>
           switch-controller-traffic-policy: <value of string>
           tc-mode: <value in [ptm, atm]>
           tcp-mss: <value of integer>
           trunk: <value in [disable, enable]>
           trust-ip-1: <value of string>
           trust-ip-2: <value of string>
           trust-ip-3: <value of string>
           trust-ip6-1: <value of string>
           trust-ip6-2: <value of string>
           trust-ip6-3: <value of string>
           type: <value in [physical, vlan, aggregate, ...]>
           username: <value of string>
           vci: <value of integer>
           vectoring: <value in [disable, enable]>
           vindex: <value of integer>
           vlanforward: <value in [disable, enable]>
           vlanid: <value of integer>
           vpi: <value of integer>
           vrf: <value of integer>
           vrrp:
             -
                 accept-mode: <value in [disable, enable]>
                 adv-interval: <value of integer>
                 ignore-default-route: <value in [disable, enable]>
                 preempt: <value in [disable, enable]>
                 priority: <value of integer>
                 start-time: <value of integer>
                 status: <value in [disable, enable]>
                 version: <value in [2, 3]>
                 vrdst: <value of string>
                 vrdst-priority: <value of integer>
                 vrgrp: <value of integer>
                 vrid: <value of integer>
                 vrip: <value of string>
           vrrp-virtual-mac: <value in [disable, enable]>
           wccp: <value in [disable, enable]>
           weight: <value of integer>
           wifi-5g-threshold: <value of string>
           wifi-acl: <value in [deny, allow]>
           wifi-ap-band: <value in [any, 5g-preferred, 5g-only]>
           wifi-auth: <value in [PSK, RADIUS, radius, ...]>
           wifi-auto-connect: <value in [disable, enable]>
           wifi-auto-save: <value in [disable, enable]>
           wifi-broadcast-ssid: <value in [disable, enable]>
           wifi-encrypt: <value in [TKIP, AES]>
           wifi-fragment-threshold: <value of integer>
           wifi-key: <value of string>
           wifi-keyindex: <value of integer>
           wifi-mac-filter: <value in [disable, enable]>
           wifi-passphrase: <value of string>
           wifi-radius-server: <value of string>
           wifi-rts-threshold: <value of integer>
           wifi-security: <value in [None, WEP64, wep64, ...]>
           wifi-ssid: <value of string>
           wifi-usergroup: <value of string>
           wins-ip: <value of string>

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрошенный url

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса api

response_message
строка
всегда
Дескриптивное сообщение ответа api

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_fsp_vlan_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API