fortinet.fortimanager.fmgr_wanprof_system_virtualwanlink – Настройка резервных интернет-соединений с помощью SD-WAN (ранее виртуальная WAN-линк).
Примечание
Этот плагин входит в состав коллекции fortinet.fortimanager (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в книге задач укажите: fortinet.fortimanager.fmgr_wanprof_system_virtualwanlink.
В версии 2.10: модуля fortinet.fortimanager
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| adom строка / обязательно | параметр (adom) в запрошенном URL | ||||
| bypass_validation логический тип |
| устанавливать в значение True только при расхождениях схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров | |||
| rc_failed список / элементы=строка | список кодов rc, с которыми будут перезаписаны условия для отказа | ||||
| rc_succeeded список / элементы=строка | список кодов rc, с которыми будут перезаписаны условия для успеха | ||||
| state строка / обязательно |
| директива для создания, обновления или удаления объекта | |||
| wanprof строка / обязательно | параметр (wanprof) в запрошенном URL | ||||
| wanprof_system_virtualwanlink словарь | установленные параметры верхнего уровня | ||||
| fail-detect строка |
| Включение/выключение проверки состояния интернет-соединения SD-WAN (обнаружение сбоев). | |||
| health-check список / элементы=строка | нет описания | ||||
| _dynamic-server строка | нет описания | ||||
| addr-mode строка |
| Режим адресации (IPv4 или IPv6). | |||
| failtime целое число | Количество неудач до того, как сервер будет считаться потерянным (1 - 3600, по умолчанию = 5). | ||||
| http-agent строка | Строка в поле http-agent в заголовке HTTP. | ||||
| http-get строка | URL, используемый для связи с сервером, если протокол HTTP. | ||||
| http-match строка | Ожидаемая строка ответа от сервера, если протокол HTTP. | ||||
| interval целое число | Интервал проверки статуса или время между попытками подключения к серверу (1 - 3600 сек, по умолчанию = 5). | ||||
| members строка | Список номеров последовательности участников. | ||||
| name строка | Имя проверки состояния или проверки работоспособности. | ||||
| packet-size целое число | Размер пакета сессии теста twamp, | ||||
| password строка | нет описания | ||||
| port целое число | Номер порта, используемый для связи с сервером через выбранный протокол. | ||||
| protocol строка |
| Протокол, используемый для определения возможности связи FortiGate с сервером. | |||
| recoverytime целое число | Количество полученных успешных ответов до того, как сервер будет считаться восстановленным (1 - 3600, по умолчанию = 5). | ||||
| security-mode строка |
| Режим безопасности контроллера Twamp. | |||
| server строка | нет описания | ||||
| sla список / элементы=строка | нет описания | ||||
| id целое число | Идентификатор SLA. | ||||
| jitter-threshold целое число | Джиттер для SLA для принятия решения в миллисекундах. (0 - 10000000, по умолчанию = 5). | ||||
| latency-threshold целое число | Задержка для SLA для принятия решения в миллисекундах. (0 - 10000000, по умолчанию = 5). | ||||
| link-cost-factor список / элементы=строка |
| нет описания | |||
| packetloss-threshold целое число | Потеря пакетов для SLA для принятия решения в процентах. (0 - 100, по умолчанию = 0). | ||||
| threshold-alert-jitter целое число | Пороговое значение для оповещения о джиттере (мс, по умолчанию = 0). | ||||
| threshold-alert-latency целое число | Пороговое значение для оповещения о задержке (мс, по умолчанию = 0). | ||||
| threshold-alert-packetloss целое число | Пороговое значение для оповещения о потере пакетов (в процентах, по умолчанию = 0). | ||||
| threshold-warning-jitter целое число | Пороговое значение предупреждения о джиттере (мс, по умолчанию = 0). | ||||
| threshold-warning-latency целое число | Пороговое значение предупреждения о задержке (мс, по умолчанию = 0). | ||||
| threshold-warning-packetloss целое число | Пороговое значение предупреждения о потере пакетов (в процентах, по умолчанию = 0). | ||||
| update-cascade-interface строка |
| Включение/выключение обновления каскадного интерфейса. | |||
| update-static-route строка |
| Включение/выключение обновления статического маршрута. | |||
| load-balance-mode строка |
| Алгоритм или режим использования для балансировки нагрузки интернет-трафика на участников SD-WAN. | |||
| members список / элементы=строка | нет описания | ||||
| _dynamic-member строка | нет описания | ||||
| comment строка | Комментарии. | ||||
| gateway строка | Основной шлюз для этого интерфейса. Обычно основной шлюз интернет-провайдера, к которому подключен этот... | ||||
| gateway6 строка | IPv6 шлюз. | ||||
| пороговое значение переполнения входящего трафика целое число | Пороговое значение переполнения входящего трафика для этого интерфейса (0 – 16776000 кбит/с). Когда этот порог объема трафика достигнут, n... | ||||
| интерфейс строка | Имя интерфейса. | ||||
| приоритет целое число | Приоритет интерфейса (0 – 4294967295). Используется для правил SD-WAN или правил приоритета. | ||||
| номер последовательности целое число | Номер последовательности (1-255). | ||||
| источник строка | Используемый IP-адрес источника в пакете проверки работоспособности сервера. | ||||
| источник6 строка | Используемый IPv6-адрес источника в пакете проверки работоспособности сервера. | ||||
| пороговое значение переполнения исходящего трафика целое число | Пороговое значение переполнения исходящего трафика для этого интерфейса (0 – 16776000 кбит/с). Когда этот порог объема трафика достигнут, ne... | ||||
| статус строка |
| Включить/выключить этот интерфейс в SD-WAN. | |||
| отношение объемов целое число | Измеренное отношение объемов (это значение / сумма всех значений = процент от объема канала, 0 – 255). | ||||
| вес целое число | Вес этого интерфейса для взвешенного балансирования нагрузки. (0 – 255) Больше трафика направляется на интерфейсы с большим весом... | ||||
| сервис список / элементы=строка | нет описания | ||||
| режим адресации строка |
| Режим адресации (IPv4 или IPv6). | |||
| вес пропускной способности целое число | Коэффициент обратной величины доступной двунаправленной пропускной способности в формуле custom-profile-1. | ||||
| по умолчанию строка |
| Включить/выключить использование SD-WAN в качестве сервиса по умолчанию. | |||
| передача DSCP тега строка |
| Включить/выключить передачу тега DSCP трафика. | |||
| тег DSCP для передачи строка | Тег DSCP трафика для передачи. | ||||
| обратная передача DSCP тега строка |
| Включить/выключить передачу тега DSCP обратного трафика. | |||
| тег DSCP для обратной передачи строка | Тег DSCP трафика для обратной передачи. | ||||
| назначение строка | Имя адреса назначения. | ||||
| отрицание назначения строка |
| Включить/выключить отрицание соответствия адреса назначения. | |||
| назначение6 строка | Имя адреса назначения 6. | ||||
| порт-конец целое число | Номер конечного порта назначения. | ||||
| шлюз строка |
| Включить/выключить шлюз сервиса SD-WAN. | |||
| группы строка | Пользовательские группы. | ||||
| проверка работоспособности строка | Проверка работоспособности. | ||||
| время удержания целое число | Период ожидания в секундах при переключении с резервного члена на основной (0 – 10000000, по умолчанию = 0). | ||||
| идентификатор целое число | Идентификатор правила приоритета (1 – 4000). | ||||
| сервис интернета строка |
| Включить/выключить использование интернет-сервиса для балансирования нагрузки на основе приложений. | |||
| контроль интернет-сервиса целое число | нет описания | ||||
| группа управления интернет-сервисом строка | Список групп управления интернет-сервисом. | ||||
| настраиваемый интернет-сервис строка | Список имен настраиваемых интернет-сервисов. | ||||
| группа настраиваемых интернет-сервисов строка | Список групп настраиваемых интернет-сервисов. | ||||
| группа интернет-сервисов строка | Список групп интернет-сервисов. | ||||
| идентификатор интернет-сервиса строка | Список идентификаторов интернет-сервисов. | ||||
| вес джиттера целое число | Коэффициент джиттера в формуле custom-profile-1. | ||||
| вес задержки целое число | Коэффициент задержки в формуле custom-profile-1. | ||||
| коэффициент стоимости канала строка |
| Коэффициент стоимости канала. | |||
| пороговое значение стоимости канала целое число | Процентное пороговое значение изменения значений стоимости канала, которое приведет к регенерации маршрутов политики (0 – 10000000, по умолчанию =... | ||||
| член строка | Номер последовательности члена. | ||||
| режим строка |
| Управление тем, как правило приоритета устанавливает приоритет интерфейсов в SD-WAN. | |||
| имя строка | Имя правила приоритета. | ||||
| вес потерь пакетов целое число | Коэффициент потери пакетов в формуле custom-profile-1. | ||||
| члены приоритета строка | Список номеров последовательности членов. | ||||
| протокол целое число | Номер протокола. | ||||
| качество канала целое число | Класс качества. | ||||
| тег маршрута целое число | Тег маршрута карты маршрутов IPv4. | ||||
| sla list / elements=string | без описания | ||||
| health-check string | Проверка работоспособности канала виртуальной WAN. | ||||
| id integer | Идентификатор SLA. | ||||
| src string | Имя адреса источника. | ||||
| src-negate string |
| Включить/выключить инверсию совпадения адреса источника. | |||
| src6 string | Имя адреса источника версии 6. | ||||
| start-port integer | Номер начального порта назначения. | ||||
| status string |
| Включить/выключить SD-WAN услугу. | |||
| tos string | Шаблон битов типа обслуживания. | ||||
| tos-mask string | Биты типа обслуживания, подлежащие оценке. | ||||
| users string | Имя пользователя. | ||||
| status string |
| Включить/выключить SD-WAN. | |||
| workspace_locking_adom string | adom, который необходимо заблокировать для FortiManager, работающего в режиме рабочего пространства; значение может быть глобальным и другими, включая корневой. | ||||
| workspace_locking_timeout integer | Значение по умолчанию: 300 | максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. | |||
Примечания
Примечание
- Режим блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно, выполнение одного модуля может завершиться сбоем при возвращении ненулевого кода rc. Вы также можете переопределить условия завершения с ошибкой или успехом с помощью параметров rc_failed и rc_succeeded
Примеры
- hosts: fortimanager-inventory
collections:
- fortinet.fortimanager
connection: httpapi
vars:
ansible_httpapi_use_ssl: True
ansible_httpapi_validate_certs: False
ansible_httpapi_port: 443
tasks:
- name: Configure redundant internet connections using SD-WAN (formerly virtual WAN link).
fmgr_wanprof_system_virtualwanlink:
bypass_validation: False
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
rc_succeeded: [0, -2, -3, ...]
rc_failed: [-2, -3, ...]
adom: <your own value>
wanprof: <your own value>
wanprof_system_virtualwanlink:
fail-detect: <value in [disable, enable]>
health-check:
-
_dynamic-server: <value of string>
addr-mode: <value in [ipv4, ipv6]>
failtime: <value of integer>
http-agent: <value of string>
http-get: <value of string>
http-match: <value of string>
interval: <value of integer>
members: <value of string>
name: <value of string>
packet-size: <value of integer>
password: <value of string>
port: <value of integer>
protocol: <value in [ping, tcp-echo, udp-echo, ...]>
recoverytime: <value of integer>
security-mode: <value in [none, authentication]>
server: <value of string>
sla:
-
id: <value of integer>
jitter-threshold: <value of integer>
latency-threshold: <value of integer>
link-cost-factor:
- latency
- jitter
- packet-loss
packetloss-threshold: <value of integer>
threshold-alert-jitter: <value of integer>
threshold-alert-latency: <value of integer>
threshold-alert-packetloss: <value of integer>
threshold-warning-jitter: <value of integer>
threshold-warning-latency: <value of integer>
threshold-warning-packetloss: <value of integer>
update-cascade-interface: <value in [disable, enable]>
update-static-route: <value in [disable, enable]>
load-balance-mode: <value in [source-ip-based, weight-based, usage-based, ...]>
members:
-
_dynamic-member: <value of string>
comment: <value of string>
gateway: <value of string>
gateway6: <value of string>
ingress-spillover-threshold: <value of integer>
interface: <value of string>
priority: <value of integer>
seq-num: <value of integer>
source: <value of string>
source6: <value of string>
spillover-threshold: <value of integer>
status: <value in [disable, enable]>
volume-ratio: <value of integer>
weight: <value of integer>
service:
-
addr-mode: <value in [ipv4, ipv6]>
bandwidth-weight: <value of integer>
default: <value in [disable, enable]>
dscp-forward: <value in [disable, enable]>
dscp-forward-tag: <value of string>
dscp-reverse: <value in [disable, enable]>
dscp-reverse-tag: <value of string>
dst: <value of string>
dst-negate: <value in [disable, enable]>
dst6: <value of string>
end-port: <value of integer>
gateway: <value in [disable, enable]>
groups: <value of string>
health-check: <value of string>
hold-down-time: <value of integer>
id: <value of integer>
internet-service: <value in [disable, enable]>
internet-service-ctrl: <value of integer>
internet-service-ctrl-group: <value of string>
internet-service-custom: <value of string>
internet-service-custom-group: <value of string>
internet-service-group: <value of string>
internet-service-id: <value of string>
jitter-weight: <value of integer>
latency-weight: <value of integer>
link-cost-factor: <value in [latency, jitter, packet-loss, ...]>
link-cost-threshold: <value of integer>
member: <value of string>
mode: <value in [auto, manual, priority, ...]>
name: <value of string>
packet-loss-weight: <value of integer>
priority-members: <value of string>
protocol: <value of integer>
quality-link: <value of integer>
route-tag: <value of integer>
sla:
-
health-check: <value of string>
id: <value of integer>
src: <value of string>
src-negate: <value in [disable, enable]>
src6: <value of string>
start-port: <value of integer>
status: <value in [disable, enable]>
tos: <value of string>
tos-mask: <value of string>
users: <value of string>
status: <value in [disable, enable]>
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращается | Описание |
|---|---|---|
| request_url string | всегда | Полный запрашиваемый URL. Пример: /sys/login/user |
| response_code integer | всегда | Статус запроса API. |
| response_message string | всегда | Описание ответа API. Пример: OK. |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Frank Shen (@fshen01)
- Hongbin Lu (@fgtdev-hblu)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_wanprof_system_virtualwanlink_module.html