Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_switchcontroller_managedswitch_ports – Список портов управляемого коммутатора.

Примечание

Этот плагин является частью коллекции fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_switchcontroller_managedswitch_ports.

Новое в версии 2.10: модуля fortinet.fortimanager

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить для использования данных из источников.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое
    Варианты:
  • нет ←
  • да
устанавливается в True только при несовпадении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров
managed-switch
строка / обязательно
параметр (managed-switch) в запрошенном URL
rc_failed
список / элементы=строка
список кодов rc, при которых условия отказа будут переопределены
rc_succeeded
список / элементы=строка
список кодов rc, при которых условия успеха будут переопределены
state
строка / обязательно
    Варианты:
  • присутствует
  • отсутствует
направление для создания, обновления или удаления объекта
switchcontroller_managedswitch_ports
словарь
установленные параметры верхнего уровня
allowed-vlans
строка
Настройка помеченных VLAN портов коммутатора.
allowed-vlans-all
строка
    Варианты:
  • отключить
  • включить
Включение/отключение всех определенных VLAN на этом порту.
arp-inspection-trust
строка
    Варианты:
  • недоверенный
  • доверенный
Доверенная или недоверенная динамическая проверка ARP.
bundle
строка
    Варианты:
  • отключить
  • включить
Включение/отключение агрегирования каналов связи (LAG) для интерфейсов, не являющихся FortiLink.
description
строка
Описание порта.
dhcp-snoop-option82-trust
строка
    Варианты:
  • отключить
  • включить
Включение/отключение разрешения DHCP с опцией 82 на недоверенном интерфейсе.
dhcp-snooping
строка
    Варианты:
  • доверенный
  • недоверенный
Доверенный или недоверенный интерфейс DHCP-snooping.
discard-mode
строка
    Варианты:
  • нет
  • все неуточненные
  • все помеченные
Настройка режима удаления для порта.
edge-port
строка
    Варианты:
  • отключить
  • включить
Включение/отключение этого интерфейса как порта граничного устройства, обеспечивающего соединение между рабочими станциями и компьютерами.
igmp-snooping
строка
    Варианты:
  • отключить
  • включить
Установка режима IGMP-snooping для физического интерфейса порта.
igmps-flood-reports
строка
    Варианты:
  • отключить
  • включить
Включение/отключение потока IGMP-отчетов на этот интерфейс при включенном igmp-snooping.
igmps-flood-traffic
строка
    Варианты:
  • отключить
  • включить
Включение/отключение потока трафика IGMP-snooping на этот интерфейс.
lacp-speed
строка
    Варианты:
  • медленный
  • быстрый
Отправка сообщений протокола агрегирования каналов связи LACP с интервалом 30 секунд (медленный) или 1 секундой (быстрый).
learning-limit
целое
Ограничение количества динамических MAC-адресов на этом порту (1 - 128, 0 = без ограничения, по умолчанию).
lldp-profile
строка
Профиль TLV порта LLDP.
lldp-status
строка
    Варианты:
  • отключить
  • только прием
  • только передача
  • прием и передача
Статус передачи и приема LLDP.
loop-guard
строка
    Варианты:
  • выключен
  • включен
Включение/выключение защиты от петель на этом интерфейсе, оптимизации STP, используемой для предотвращения петель в сети.
loop-guard-timeout
целое
Таймаут защиты от петель (0 - 120 мин, по умолчанию = 45).
max-bundle
целое
Максимальный размер агрегированной группы (1 - 24, по умолчанию = 24)
mclag
строка
    Варианты:
  • отключить
  • включить
Включение/отключение агрегирования каналов связи с несколькими устройствами (MCLAG).
member-withdrawal-behavior
строка
    Варианты:
  • передача
  • блокировка
Поведение порта после выхода из-за потери управляющих пакетов.
members
строка
нет описания
min-bundle
целое
Минимальный размер агрегированной группы (1 - 24, по умолчанию = 1)
mode
строка
    Варианты:
  • статический
  • lacp-пассивный
  • lacp-активный
Режим LACP: игнорировать и не отправлять управляющие сообщения или пассивно/активно переговорить об агрегировании 802.3ad.
poe-pre-standard-detection
строка
    Варианты:
  • отключить
  • включить
Включение/отключение обнаружения PoE до стандарта.
poe-status
строка
    Варианты:
  • отключить
  • включить
Включение/отключение статуса PoE.
port-name
строка
Имя порта коммутатора.
port-owner
строка
Имя порта коммутатора.
port-security-policy
строка
Политика аутентификации контроллера коммутатора, применяемая к этому управляемому коммутатору из доступных вариантов.
port-selection-criteria
строка
    Варианты:
  • src-mac
  • dst-mac
  • src-dst-mac
  • src-ip
  • dst-ip
  • src-dst-ip
Алгоритм выбора агрегированного порта.
qos-policy
строка
Политика QoS контроллера коммутатора из доступных вариантов.
sample-direction
строка
    Варианты:
  • rx
  • tx
  • оба
Направление выборки sFlow.
sflow-counter-interval
целое
Интервал опроса счетчика sFlow-сэмплера (1 - 255 сек).
sflow-sample-rate
целое
Частота выборки sFlow-сэмплера (0 - 99999 образцов/сек).
sflow-sampler
строка
    Варианты:
  • выключен
  • включен
Включение/выключение протокола sFlow на этом интерфейсе.
stp-bpdu-guard
строка
    Варианты:
  • выключен
  • включен
Включение/выключение защиты от петель STP BPDU на этом интерфейсе.
stp-bpdu-guard-timeout
целое
Время ожидания отключения защиты от петель BPDU (0 - 120 мин).
stp-root-guard
строка
    Варианты:
  • выключен
  • включен
Включение/выключение защиты от корневой петли STP на этом интерфейсе.
stp-state
строка
    Варианты:
  • выключен
  • включен
Включение/выключение протокола Spanning Tree (STP) на этом интерфейсе.
type
строка
    Варианты:
  • физический
  • тракт
Тип интерфейса: физический или тракт-порт.
untagged-vlans
string
Настройка немаркированных VLAN портов коммутатора
vlan
string
Назначение портов коммутатора VLAN.
workspace_locking_adom
string
ADOM для блокировки рабочей области в FortiManager, работающем в режиме рабочей области. Значение может быть глобальным и другими, включая root
workspace_locking_timeout
integer
По умолчанию:
300
Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочую область

Примечания

Примечание

  • Режим блокировки рабочей области поддерживается в этом модуле FortiManager. Параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают выполнить эту задачу.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно, выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой код возврата. Также можно переопределить условия для ошибки или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Managed-switch port list.
     fmgr_switchcontroller_managedswitch_ports:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        managed-switch: <your own value>
        state: <value in [present, absent]>
        switchcontroller_managedswitch_ports:
           allowed-vlans: <value of string>
           allowed-vlans-all: <value in [disable, enable]>
           arp-inspection-trust: <value in [untrusted, trusted]>
           bundle: <value in [disable, enable]>
           description: <value of string>
           dhcp-snoop-option82-trust: <value in [disable, enable]>
           dhcp-snooping: <value in [trusted, untrusted]>
           discard-mode: <value in [none, all-untagged, all-tagged]>
           edge-port: <value in [disable, enable]>
           igmp-snooping: <value in [disable, enable]>
           igmps-flood-reports: <value in [disable, enable]>
           igmps-flood-traffic: <value in [disable, enable]>
           lacp-speed: <value in [slow, fast]>
           learning-limit: <value of integer>
           lldp-profile: <value of string>
           lldp-status: <value in [disable, rx-only, tx-only, ...]>
           loop-guard: <value in [disabled, enabled]>
           loop-guard-timeout: <value of integer>
           max-bundle: <value of integer>
           mclag: <value in [disable, enable]>
           member-withdrawal-behavior: <value in [forward, block]>
           members: <value of string>
           min-bundle: <value of integer>
           mode: <value in [static, lacp-passive, lacp-active]>
           poe-pre-standard-detection: <value in [disable, enable]>
           poe-status: <value in [disable, enable]>
           port-name: <value of string>
           port-owner: <value of string>
           port-security-policy: <value of string>
           port-selection-criteria: <value in [src-mac, dst-mac, src-dst-mac, ...]>
           qos-policy: <value of string>
           sample-direction: <value in [rx, tx, both]>
           sflow-counter-interval: <value of integer>
           sflow-sample-rate: <value of integer>
           sflow-sampler: <value in [disabled, enabled]>
           stp-bpdu-guard: <value in [disabled, enabled]>
           stp-bpdu-guard-timeout: <value of integer>
           stp-root-guard: <value in [disabled, enabled]>
           stp-state: <value in [disabled, enabled]>
           type: <value in [physical, trunk]>
           untagged-vlans: <value of string>
           vlan: <value of string>

Значения возврата

Общие значения возврата описаны в документации, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
request_url
string
всегда
Полный запрашиваемый URL

Пример:
/sys/login/user
response_code
integer
всегда
Статус запроса API

response_message
string
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_switchcontroller_managedswitch_ports_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API