Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_system_interface – Настройка интерфейса.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в playbook укажите: fortinet.fortimanager.fmgr_system_interface.

В версии 2.10: плагина fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать перед использованием, исходя из источника данных.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
bypass_validation
boolean
    Варианты:
  • нет ←
  • да
устанавливается в True только при расхождениях схемы модуля со структурой API FortiManager, модуль продолжает выполнение без валидации параметров
rc_failed
список / элементы=строка
список кодов rc, при которых условия будут считаться как неуспех
rc_succeeded
список / элементы=строка
список кодов rc, при которых условия будут считаться как успех
state
строка / обязательный
    Варианты:
  • present
  • absent
директива для создания, обновления или удаления объекта
system_interface
словарь
параметры верхнего уровня
alias
строка
Псевдоним.
allowaccess
список / элементы=строка
    Варианты:
  • ping
  • https
  • ssh
  • snmp
  • http
  • webservice
  • https-logging
без описания
description
строка
Описание.
ip
строка
Значение по умолчанию:
"0.0.0.0 0.0.0.0"
IP-адрес интерфейса.
ipv6
словарь
без описания
ip6-address
строка
Значение по умолчанию:
"::/0"
IPv6-адрес/префикс интерфейса.
ip6-allowaccess
список / элементы=строка
    Варианты:
  • ping
  • https
  • ssh
  • snmp
  • http
  • webservice
  • https-logging
без описания
ip6-autoconf
строка
    Варианты:
  • disable
  • enable ←
Включение/выключение автоматической конфигурации адресов (SLAAC).
disable - Выключение настройки.
enable - Включение настройки.
mtu
целое число
Значение по умолчанию:
1500
Максимальный размер транспортного блока (68 - 9000).
name
строка
Имя интерфейса.
serviceaccess
список / элементы=строка
    Варианты:
  • fgtupdates
  • fclupdates
  • webfilter-antispam
без описания
speed
строка
    Варианты:
  • auto ←
  • 10full
  • 10half
  • 100full
  • 100half
  • 1000full
  • 10000full
Скорость.
auto - Автоматическая настройка скорости.
10full - 10Мбит/с полнодуплексный.
10half - 10Мбит/с полудуплексный.
100full - 100Мбит/с полнодуплексный.
100half - 100Мбит/с полудуплексный.
1000full - 1000Мбит/с полнодуплексный.
10000full - 10000Мбит/с полнодуплексный.
status
строка
    Варианты:
  • down
  • up ←
Статус интерфейса.
down - Интерфейс неактивен.
up - Интерфейс активен.
workspace_locking_adom
строка
ADOM для блокировки в режиме работы FortiManager в рабочем пространстве. Значение может быть глобальным или другим, включая root.
workspace_locking_timeout
целое число
Значение по умолчанию:
300
Максимальное время в секундах ожидания, пока другой пользователь не освободит блокировку рабочего пространства.

Примечания

Примечание

  • Поддержка работы в режиме блокировки рабочего пространства реализована в этом модуле FortiManager. Параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout выполняют эту задачу.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться неудачей, если возвращается ненулевой rc. Вы также можете переопределить условия неудачи или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Interface configuration.
     fmgr_system_interface:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        state: <value in [present, absent]>
        system_interface:
           alias: <value of string>
           allowaccess:
             - ping
             - https
             - ssh
             - snmp
             - http
             - webservice
             - https-logging
           description: <value of string>
           ip: <value of string>
           ipv6:
              ip6-address: <value of string>
              ip6-allowaccess:
                - ping
                - https
                - ssh
                - snmp
                - http
                - webservice
                - https-logging
              ip6-autoconf: <value in [disable, enable]>
           mtu: <value of integer>
           name: <value of string>
           serviceaccess:
             - fgtupdates
             - fclupdates
             - webfilter-antispam
           speed: <value in [auto, 10full, 10half, ...]>
           status: <value in [down, up]>

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрашиваемый URL.

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса API.

response_message
строка
всегда
Описание ответа API.

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_system_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API