fortinet.fortios.fortios_router_bgp – Настройка BGP в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Для использования в плейбуке укажите: fortinet.fortios.fortios_router_bgp.
Новое в версии 2.8: of fortinet.fortios
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категории BGP. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. | ||||
| router_bgp словарь | Настройка BGP. | ||||
| admin_distance список / элементы=строка | Изменения административной дистанции. | ||||
| distance целое число | Применяемая административная дистанция (от 1 до 255). | ||||
| id целое число / обязательно | Идентификатор. | ||||
| neighbour_prefix строка | Префикс адреса соседа. | ||||
| route_list строка | Список маршрутов для применения новой дистанции. Имя списка доступа маршрутизатора-источника. | ||||
| aggregate_address список / элементы=строка | Таблица агрегированных адресов BGP. | ||||
| as_set строка |
| Включить/выключить генерацию информации о пути множества AS. | |||
| id целое число / обязательно | Идентификатор. | ||||
| prefix строка | Агрегированный префикс. | ||||
| summary_only строка |
| Включить/выключить фильтрацию более конкретных маршрутов из обновлений. | |||
| aggregate_address6 список / элементы=строка | Таблица агрегированных адресов BGP IPv6. | ||||
| as_set строка |
| Включить/выключить генерацию информации о пути множества AS. | |||
| id целое число / обязательно | Идентификатор. | ||||
| prefix6 строка | Агрегированный префикс IPv6. | ||||
| summary_only строка |
| Включить/выключить фильтрацию более конкретных маршрутов из обновлений. | |||
| always_compare_med строка |
| Включить/выключить всегда сравнивать MED. | |||
| as целое число | Номер AS маршрутизатора, допустимые значения от 1 до 4294967295, 0 для отключения BGP. | ||||
| bestpath_as_path_ignore строка |
| Включить/выключить игнорировать AS путь. | |||
| bestpath_cmp_confed_aspath строка |
| Включить/выключить сравнивать длину AS пути федерации. | |||
| bestpath_cmp_routerid строка |
| Включить/выключить сравнивать идентификатор маршрутизатора для идентичных путей EBGP. | |||
| bestpath_med_confed строка |
| Включить/выключить сравнивать MED между путями конфедерации. | |||
| bestpath_med_missing_as_worst строка |
| Включить/выключить считать отсутствующий MED как наименее предпочтительный. | |||
| client_to_client_reflection строка |
| Включить/выключить отражение маршрутов клиент-клиент. | |||
| cluster_id строка | Идентификатор кластера маршрутизатора-отражателя. | ||||
| confederation_identifier целое число | Идентификатор конфедерации. | ||||
| confederation_peers список / элементы=строка | Соседи по конфедерации. | ||||
| peer строка / обязательно | Идентификатор соседа. | ||||
| dampening строка |
| Включить/выключить гашение маршрутов. | |||
| dampening_max_suppress_time целое число | Максимальное время подавления маршрута (мин). | ||||
| dampening_reachability_half_life целое число | Время полураспада доступности для штрафа (мин). | ||||
| dampening_reuse целое число | Пороговое значение для повторного использования маршрутов. | ||||
| dampening_route_map строка | Критерии для гашения. Имя карты маршрутов источника. | ||||
| dampening_suppress целое число | Пороговое значение для подавления маршрутов. | ||||
| dampening_unreachability_half_life целое число | Время полураспада недоступности для штрафа (мин). | ||||
| default_local_preference целое число | Значение по умолчанию для local preference. | ||||
| deterministic_med строка |
| Включить/выключить принудительное детерминированное сравнение MED. | |||
| distance_external целое число | Дистанция для маршрутов, внешних по отношению к AS. | ||||
| distance_internal целое число | Дистанция для маршрутов, внутренних по отношению к AS. | ||||
| distance_local целое число | Дистанция для локальных маршрутов AS. | ||||
| ebgp_multipath строка |
| Включить/выключить EBGP multi-path. | |||
| enforce_first_as строка |
| Включить/выключить принудительное применение первого AS для EBGP маршрутов. | |||
| fast_external_failover строка |
| Включить/выключить сброс сессии BGP соседа, если ссылка прервана. | |||
| graceful_end_on_timer строка |
| Включить/выключить выход из плавного перезапуска только по таймеру. | |||
| graceful_restart строка |
| Включить/выключить возможности плавного перезапуска BGP. | |||
| graceful_restart_time целое число | Время, необходимое для перезапуска соседей (сек). | ||||
| graceful_stalepath_time целое число | Время удержания устаревших путей перезапускающегося соседа (сек). | ||||
| graceful_update_delay целое число | Задержка объявления/выбора маршрута после перезапуска (сек). | ||||
| holdtime_timer целое число | Количество секунд для маркировки соседа как недоступного. | ||||
| ibgp_multipath string |
| Включить/выключить многопутевой IBGP. | |||
| ignore_optional_capability string |
| Не отправлять уведомления о неизвестных дополнительных возможностях. | |||
| keepalive_timer integer | Частота отправки запросов о состоянии. | ||||
| log_neighbour_changes string |
| Включить протоколирование изменений соседей BGP. | |||
| neighbor list / elements=string | Таблица соседей BGP. | ||||
| activate string |
| Включить/выключить семейство адресов IPv4 для этого соседа. | |||
| activate6 string |
| Включить/выключить семейство адресов IPv6 для этого соседа. | |||
| advertisement_interval integer | Минимальный интервал (сек) между отправкой обновлений. | ||||
| allowas_in integer | IPv4 Максимальное количество вхождений моего номера AS, разрешённое. | ||||
| allowas_in6 integer | IPv6 Максимальное количество вхождений моего номера AS, разрешённое. | ||||
| allowas_in_enable string |
| Включить/выключить IPv4 Разрешить мой AS в пути AS. | |||
| allowas_in_enable6 string |
| Включить/выключить IPv6 Разрешить мой AS в пути AS. | |||
| as_override string |
| Включить/выключить замену AS соседа своим AS для IPv4. | |||
| as_override6 string |
| Включить/выключить замену AS соседа своим AS для IPv6. | |||
| attribute_unchanged string |
| IPv4 Список атрибутов, которые должны оставаться неизменными. | |||
| attribute_unchanged6 string |
| IPv6 Список атрибутов, которые должны оставаться неизменными. | |||
| bfd string |
| Включить/выключить BFD для этого соседа. | |||
| capability_default_originate string |
| Включить/выключить рекламу маршрута по умолчанию IPv4 этому соседу. | |||
| capability_default_originate6 string |
| Включить/выключить рекламу маршрута по умолчанию IPv6 этому соседу. | |||
| capability_dynamic string |
| Включить/выключить рекламу динамической возможности этому соседу. | |||
| capability_graceful_restart string |
| Включить/выключить рекламу возможности поэтапной перезагрузки IPv4 этому соседу. | |||
| capability_graceful_restart6 string |
| Включить/выключить рекламу возможности поэтапной перезагрузки IPv6 этому соседу. | |||
| capability_orf string |
| Принимать/отправлять списки ORF IPv4 от/к этому соседу. | |||
| capability_orf6 string |
| Принимать/отправлять списки ORF IPv6 от/к этому соседу. | |||
| capability_route_refresh string |
| Включить/выключить рекламу возможности обновления маршрутов этому соседу. | |||
| conditional_advertise list / elements=string | Условная реклама. | ||||
| advertise_routemap string | Имя карты маршрутизации для рекламы. Имя карты маршрутизации маршрутизатора-источника. | ||||
| condition_routemap string | Имя карты маршрутизации для условия. Имя карты маршрутизации маршрутизатора-источника. | ||||
| condition_type string |
| Тип условия. | |||
| connect_timer integer | Интервал (сек) для таймера соединения. | ||||
| default_originate_routemap string | Карта маршрутизации для определения критериев для рекламы маршрута по умолчанию IPv4. Имя карты маршрутизации маршрутизатора-источника. | ||||
| default_originate_routemap6 string | Карта маршрутизации для определения критериев для рекламы маршрута по умолчанию IPv6. Имя карты маршрутизации маршрутизатора-источника. | ||||
| description string | Описание. | ||||
| distribute_list_in string | Фильтр для обновлений IPv4 от этого соседа. Имя списка доступа маршрутизатора-источника. | ||||
| distribute_list_in6 string | Фильтр для обновлений IPv6 от этого соседа. Имя списка доступа маршрутизатора-источника. | ||||
| distribute_list_out string | Фильтр для обновлений IPv4 к этому соседу. Имя списка доступа маршрутизатора-источника. | ||||
| distribute_list_out6 string | Фильтр для обновлений IPv6 к этому соседу. Имя списка доступа маршрутизатора-источника. | ||||
| dont_capability_negotiate string |
| Не проводить переговоры о возможностях с этим соседом | |||
| ebgp_enforce_multihop string |
| Включить/выключить разрешение многоходовых соседей EBGP. | |||
| ebgp_multihop_ttl integer | EBGP TTL для многоходового соединения с этим соседом. | ||||
| filter_list_in string | Фильтр BGP для IPv4 входящих маршрутов. Имя списка AS маршрутизатора-источника. | ||||
| filter_list_in6 string | BGP фильтр для входящих маршрутов IPv6. Имя списка атрибутов маршрутизатора-источника. | ||||
| filter_list_out string | BGP фильтр для исходящих маршрутов IPv4. Имя списка атрибутов маршрутизатора-источника. | ||||
| filter_list_out6 string | BGP фильтр для исходящих маршрутов IPv6. Имя списка атрибутов маршрутизатора-источника. | ||||
| holdtime_timer integer | Интервал (сек) ожидания до того, как сосед считается недоступным. | ||||
| interface string | Интерфейс Источник системы.имя_интерфейса. | ||||
| ip string / required | IP/IPv6-адрес соседа. | ||||
| keep_alive_timer integer | Интервал таймера поддержания связи (сек). | ||||
| link_down_failover string |
| Включить/отключить резервирование при разрыве канала. | |||
| local_as integer | Номер локального AS соседа. | ||||
| local_as_no_prepend string |
| Не добавлять локальный AS в входящие обновления. | |||
| local_as_replace_as string |
| Заменять реальный AS на локальный AS в исходящих обновлениях. | |||
| maximum_prefix integer | Максимальное количество префиксов IPv4, принимаемых от этого соседа. | ||||
| maximum_prefix6 integer | Максимальное количество префиксов IPv6, принимаемых от этого соседа. | ||||
| maximum_prefix_threshold integer | Максимальное пороговое значение префиксов IPv4 (1 - 100 процентов). | ||||
| maximum_prefix_threshold6 integer | Максимальное пороговое значение префиксов IPv6 (1 - 100 процентов). | ||||
| maximum_prefix_warning_only string |
| Включить/отключить предупреждение при превышении лимита IPv4. | |||
| maximum_prefix_warning_only6 string |
| Включить/отключить предупреждение при превышении лимита IPv6. | |||
| next_hop_self string |
| Включить/отключить вычисление следующего узла IPv4 для этого соседа. | |||
| next_hop_self6 string |
| Включить/отключить вычисление следующего узла IPv6 для этого соседа. | |||
| override_capability string |
| Включить/отключить переопределение результата переговоров о возможностях. | |||
| passive string |
| Включить/отключить отправку сообщений об открытии этому соседу. | |||
| password string | Пароль, используемый в аутентификации MD5. | ||||
| prefix_list_in string | Фильтр IPv4 входящих обновлений от соседа. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix_list_in6 string | Фильтр IPv6 входящих обновлений от соседа. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix_list_out string | Фильтр IPv4 исходящих обновлений к соседу. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix_list_out6 string | Фильтр IPv6 исходящих обновлений к соседу. Имя списка префиксов маршрутизатора-источника. | ||||
| remote_as integer | Номер AS соседа. | ||||
| remove_private_as string |
| Включить/отключить удаление номера частного AS из исходящих обновлений IPv4. | |||
| remove_private_as6 string |
| Включить/отключить удаление номера частного AS из исходящих обновлений IPv6. | |||
| restart_time integer | Время задержки плавного перезапуска (сек, 0 = глобальный стандарт). | ||||
| retain_stale_time integer | Время удержания устаревших маршрутов. | ||||
| route_map_in string | Фильтр карты маршрутов IPv4 входящих. Имя карты маршрутов маршрутизатора-источника. | ||||
| route_map_in6 string | Фильтр карты маршрутов IPv6 входящих. Имя карты маршрутов маршрутизатора-источника. | ||||
| route_map_out string | Фильтр карты маршрутов IPv4 исходящих. Имя карты маршрутов маршрутизатора-источника. | ||||
| route_map_out6 string | Фильтр карты маршрутов IPv6 исходящих. Имя карты маршрутов маршрутизатора-источника. | ||||
| route_reflector_client string |
| Включить/отключить IPv4 клиент маршрутизатора AS. | |||
| route_reflector_client6 string |
| Включить/отключить IPv6 клиент маршрутизатора AS. | |||
| route_server_client string |
| Включить/отключить IPv4 клиент сервера маршрутов AS. | |||
| route_server_client6 string |
| Включить/отключить IPv6 клиент сервера маршрутов AS. | |||
| send_community string |
| Отправить атрибут сообщества IPv4 соседу. | |||
| send_community6 string |
| Отправить атрибут сообщества IPv6 соседу. | |||
| shutdown string |
| Включить/отключить отключение этого соседа. | |||
| soft_reconfiguration string |
| Включить/выключить разрешение внутренней мягкой переконфигурации IPv4. | |||
| soft_reconfiguration6 string |
| Включить/выключить разрешение внутренней мягкой переконфигурации IPv6. | |||
| stale_route string |
| Включить/выключить устаревшие маршруты после отключения соседа. | |||
| strict_capability_match string |
| Включить/выключить строгое соответствие возможностей. | |||
| unsuppress_map string | Карта маршрутов IPv4 для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| unsuppress_map6 string | Карта маршрутов IPv6 для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| update_source string | Интерфейс для использования в качестве IP/IPv6 адреса источника TCP соединений. Имя интерфейса системы источника. | ||||
| weight integer | Вес соседа. | ||||
| neighbor_group list / elements=string | Таблица групп соседей BGP. | ||||
| activate string |
| Включить/выключить семейство адресов IPv4 для этого соседа. | |||
| activate6 string |
| Включить/выключить семейство адресов IPv6 для этого соседа. | |||
| advertisement_interval integer | Минимальный интервал (сек) между отправкой обновлений. | ||||
| allowas_in integer | IPv4 Максимальное количество вхождений моего номера AS, разрешенное. | ||||
| allowas_in6 integer | IPv6 Максимальное количество вхождений моего номера AS, разрешенное. | ||||
| allowas_in_enable string |
| Включить/выключить IPv4 Разрешить мой AS в AS пути. | |||
| allowas_in_enable6 string |
| Включить/выключить IPv6 Разрешить мой AS в AS пути. | |||
| as_override string |
| Включить/выключить замену AS соседа своим AS для IPv4. | |||
| as_override6 string |
| Включить/выключить замену AS соседа своим AS для IPv6. | |||
| attribute_unchanged string |
| IPv4 Список атрибутов, которые должны оставаться неизменными. | |||
| attribute_unchanged6 string |
| IPv6 Список атрибутов, которые должны оставаться неизменными. | |||
| bfd string |
| Включить/выключить BFD для этого соседа. | |||
| capability_default_originate string |
| Включить/выключить объявление маршрута по умолчанию IPv4 этому соседу. | |||
| capability_default_originate6 string |
| Включить/выключить объявление маршрута по умолчанию IPv6 этому соседу. | |||
| capability_dynamic string |
| Включить/выключить объявление динамической возможности этому соседу. | |||
| capability_graceful_restart string |
| Включить/выключить объявление возможности плавного перезапуска IPv4 этому соседу. | |||
| capability_graceful_restart6 string |
| Включить/выключить объявление возможности плавного перезапуска IPv6 этому соседу. | |||
| capability_orf string |
| Принимать/Отправлять списки IPv4 ORF от/к этому соседу. | |||
| capability_orf6 string |
| Принимать/Отправлять списки IPv6 ORF от/к этому соседу. | |||
| capability_route_refresh string |
| Включить/выключить объявление возможности обновления маршрутов этому соседу. | |||
| connect_timer integer | Интервал (сек) для таймера подключения. | ||||
| default_originate_routemap string | Карта маршрутов для указания критериев для создания IPv4 маршрута по умолчанию. Имя карты маршрутов маршрутизатора источника. | ||||
| default_originate_routemap6 string | Карта маршрутов для указания критериев для создания IPv6 маршрута по умолчанию. Имя карты маршрутов маршрутизатора источника. | ||||
| description string | Описание. | ||||
| distribute_list_in string | Фильтр для IPv4 обновлений от этого соседа. Имя списка доступа маршрутизатора источника. | ||||
| distribute_list_in6 string | Фильтр для IPv6 обновлений от этого соседа. Имя списка доступа маршрутизатора источника. | ||||
| distribute_list_out string | Фильтр для IPv4 обновлений к этому соседу. Имя списка доступа маршрутизатора источника. | ||||
| distribute_list_out6 string | Фильтр для IPv6 обновлений к этому соседу. Имя списка доступа маршрутизатора источника. | ||||
| dont_capability_negotiate string |
| Не согласовывать возможности с этим соседом | |||
| ebgp_enforce_multihop string |
| Включить/выключить разрешение соседей EBGP с несколькими прыжками. | |||
| ebgp_multihop_ttl integer | EBGP TTL для этого соседа с несколькими прыжками. | ||||
| filter_list_in string | BGP фильтр для IPv4 входящих маршрутов. Имя списка AS маршрутизатора источника. | ||||
| filter_list_in6 строка | Фильтр BGP для входящих маршрутов IPv6. Имя списка маршрутизаторов-источников.aspath. | ||||
| filter_list_out строка | Фильтр BGP для исходящих маршрутов IPv4. Имя списка маршрутизаторов-источников.aspath. | ||||
| filter_list_out6 строка | Фильтр BGP для исходящих маршрутов IPv6. Имя списка маршрутизаторов-источников.aspath. | ||||
| holdtime_timer целое число | Интервал (сек) до того, как сосед считается неработоспособным. | ||||
| interface строка | Интерфейс Имя интерфейса источника системы. | ||||
| keep_alive_timer целое число | Интервал таймера поддержания соединения (сек). | ||||
| link_down_failover строка |
| Включить/отключить резервирование при отключении канала. | |||
| local_as целое число | Номер локального AS соседа. | ||||
| local_as_no_prepend строка |
| Не добавлять local-as к входящим обновлениям. | |||
| local_as_replace_as строка |
| Заменять реальный AS на local-as в исходящих обновлениях. | |||
| maximum_prefix целое число | Максимальное количество префиксов IPv4, принимаемых от этого соседа. | ||||
| maximum_prefix6 целое число | Максимальное количество префиксов IPv6, принимаемых от этого соседа. | ||||
| maximum_prefix_threshold целое число | Максимальное значение порога префиксов IPv4 (1-100 процентов). | ||||
| maximum_prefix_threshold6 целое число | Максимальное значение порога префиксов IPv6 (1-100 процентов). | ||||
| maximum_prefix_warning_only строка |
| Включить/отключить IPv4. Только сообщение об ошибке, когда лимит превышен. | |||
| maximum_prefix_warning_only6 строка |
| Включить/отключить IPv6. Только сообщение об ошибке, когда лимит превышен. | |||
| name строка / обязательно | Имя группы соседей. | ||||
| next_hop_self строка |
| Включить/отключить вычисление следующего узла IPv4 для этого соседа. | |||
| next_hop_self6 строка |
| Включить/отключить вычисление следующего узла IPv6 для этого соседа. | |||
| override_capability строка |
| Включить/отключить переопределение результата переговоров по возможностям. | |||
| passive строка |
| Включить/отключить отправку сообщений open этому соседу. | |||
| prefix_list_in строка | Фильтр IPv4 входящих обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix_list_in6 строка | Фильтр IPv6 входящих обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix_list_out строка | Фильтр IPv4 исходящих обновлений для этого соседа. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix_list_out6 строка | Фильтр IPv6 исходящих обновлений для этого соседа. Имя списка префиксов маршрутизатора-источника. | ||||
| remote_as целое число | Номер AS соседа. | ||||
| remove_private_as строка |
| Включить/отключить удаление частного номера AS из исходящих обновлений IPv4. | |||
| remove_private_as6 строка |
| Включить/отключить удаление частного номера AS из исходящих обновлений IPv6. | |||
| restart_time целое число | Время задержки плавного перезапуска (сек, 0 = глобальный по умолчанию). | ||||
| retain_stale_time целое число | Время хранения устаревших маршрутов. | ||||
| route_map_in строка | Фильтр карты маршрутов IPv4 входящие. Имя карты маршрутов маршрутизатора-источника. | ||||
| route_map_in6 строка | Фильтр карты маршрутов IPv6 входящие. Имя карты маршрутов маршрутизатора-источника. | ||||
| route_map_out строка | Фильтр карты маршрутов IPv4 исходящие. Имя карты маршрутов маршрутизатора-источника. | ||||
| route_map_out6 строка | Фильтр карты маршрутов IPv6 исходящие. Имя карты маршрутов маршрутизатора-источника. | ||||
| route_reflector_client строка |
| Включить/отключить IPv4 клиент отражателя маршрутов AS. | |||
| route_reflector_client6 строка |
| Включить/отключить IPv6 клиент отражателя маршрутов AS. | |||
| route_server_client строка |
| Включить/отключить IPv4 клиент сервера маршрутов AS. | |||
| route_server_client6 строка |
| Включить/отключить IPv6 клиент сервера маршрутов AS. | |||
| send_community строка |
| IPv4 Отправить атрибут сообщества соседу. | |||
| send_community6 строка |
| IPv6 Отправить атрибут сообщества соседу. | |||
| shutdown строка |
| Включить/отключить отключение этого соседа. | |||
| soft_reconfiguration строка |
| Включить/отключить разрешение мягкой переконфигурации входящих IPv4. | |||
| soft_reconfiguration6 string |
| Включить/отключить возможность мягкой переконфигурации входящих соединений IPv6. | |||
| stale_route string |
| Включить/отключить устаревшие маршруты после отключения соседа. | |||
| strict_capability_match string |
| Включить/отключить строгое соответствие возможностей. | |||
| unsuppress_map string | Карта маршрутов IPv4 для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| unsuppress_map6 string | Карта маршрутов IPv6 для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| update_source string | Интерфейс для использования в качестве исходного IP/IPv6 адреса TCP-соединений. Имя интерфейса системы источника. | ||||
| weight integer | Вес соседа. | ||||
| neighbor_range list / elements=string | Таблица диапазонов соседей BGP. | ||||
| id integer / required | Идентификатор диапазона соседей. | ||||
| max_neighbor_num integer | Максимальное количество соседей. | ||||
| neighbor_group string | Имя группы соседей. Имя группы соседей маршрутизатора источника. | ||||
| prefix string | Префикс диапазона соседей. | ||||
| network list / elements=string | Таблица сетей BGP. | ||||
| backdoor string |
| Включить/отключить маршрут как «задний ход». | |||
| id integer / required | Идентификатор. | ||||
| prefix string | Префикс сети. | ||||
| route_map string | Карта маршрутов для изменения сгенерированного маршрута. Имя карты маршрутов маршрутизатора источника. | ||||
| network6 list / elements=string | Таблица сетей IPv6 BGP. | ||||
| backdoor string |
| Включить/отключить маршрут как «задний ход». | |||
| id integer / required | Идентификатор. | ||||
| prefix6 string | Префикс сети IPv6. | ||||
| route_map string | Карта маршрутов для изменения сгенерированного маршрута. Имя карты маршрутов маршрутизатора источника. | ||||
| network_import_check string |
| Включить/отключить проверку существования маршрута сети BGP в IGP. | |||
| redistribute list / elements=string | Таблица перераспределения IPv4 BGP. | ||||
| name string / required | Имя записи списка распределения. | ||||
| route_map string | Имя карты маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| status string |
| Статус | |||
| redistribute6 list / elements=string | Таблица перераспределения IPv6 BGP. | ||||
| name string / required | Имя записи списка распределения. | ||||
| route_map string | Имя карты маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| status string |
| Статус | |||
| router_id string | Идентификатор маршрутизатора. | ||||
| scan_time integer | Интервал сканирования в фоновом режиме (сек), 0 для отключения. | ||||
| synchronization string |
| Включить/отключить рекламу маршрутов только от iBGP, если маршруты присутствуют в IGP. | |||
| vdom string | Default: "root" | Виртуальная доменная область, среди ранее определённых. Vdom — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |||
Примечания
Примечание
- Устаревший модуль fortiosapi устарел, httpapi является предпочтительным способом запуска плейбуков
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure BGP.
fortios_router_bgp:
vdom: "{{ vdom }}"
router_bgp:
admin_distance:
-
distance: "4"
id: "5"
neighbour_prefix: "<your_own_value>"
route_list: "<your_own_value> (source router.access-list.name)"
aggregate_address:
-
as_set: "enable"
id: "10"
prefix: "<your_own_value>"
summary_only: "enable"
aggregate_address6:
-
as_set: "enable"
id: "15"
prefix6: "<your_own_value>"
summary_only: "enable"
always_compare_med: "enable"
as: "19"
bestpath_as_path_ignore: "enable"
bestpath_cmp_confed_aspath: "enable"
bestpath_cmp_routerid: "enable"
bestpath_med_confed: "enable"
bestpath_med_missing_as_worst: "enable"
client_to_client_reflection: "enable"
cluster_id: "<your_own_value>"
confederation_identifier: "27"
confederation_peers:
-
peer: "<your_own_value>"
dampening: "enable"
dampening_max_suppress_time: "31"
dampening_reachability_half_life: "32"
dampening_reuse: "33"
dampening_route_map: "<your_own_value> (source router.route-map.name)"
dampening_suppress: "35"
dampening_unreachability_half_life: "36"
default_local_preference: "37"
deterministic_med: "enable"
distance_external: "39"
distance_internal: "40"
distance_local: "41"
ebgp_multipath: "enable"
enforce_first_as: "enable"
fast_external_failover: "enable"
graceful_end_on_timer: "enable"
graceful_restart: "enable"
graceful_restart_time: "47"
graceful_stalepath_time: "48"
graceful_update_delay: "49"
holdtime_timer: "50"
ibgp_multipath: "enable"
ignore_optional_capability: "enable"
keepalive_timer: "53"
log_neighbour_changes: "enable"
neighbor:
-
activate: "enable"
activate6: "enable"
advertisement_interval: "58"
allowas_in: "59"
allowas_in_enable: "enable"
allowas_in_enable6: "enable"
allowas_in6: "62"
as_override: "enable"
as_override6: "enable"
attribute_unchanged: "as-path"
attribute_unchanged6: "as-path"
bfd: "enable"
capability_default_originate: "enable"
capability_default_originate6: "enable"
capability_dynamic: "enable"
capability_graceful_restart: "enable"
capability_graceful_restart6: "enable"
capability_orf: "none"
capability_orf6: "none"
capability_route_refresh: "enable"
conditional_advertise:
-
advertise_routemap: "<your_own_value> (source router.route-map.name)"
condition_routemap: "<your_own_value> (source router.route-map.name)"
condition_type: "exist"
connect_timer: "80"
default_originate_routemap: "<your_own_value> (source router.route-map.name)"
default_originate_routemap6: "<your_own_value> (source router.route-map.name)"
description: "<your_own_value>"
distribute_list_in: "<your_own_value> (source router.access-list.name)"
distribute_list_in6: "<your_own_value> (source router.access-list6.name)"
distribute_list_out: "<your_own_value> (source router.access-list.name)"
distribute_list_out6: "<your_own_value> (source router.access-list6.name)"
dont_capability_negotiate: "enable"
ebgp_enforce_multihop: "enable"
ebgp_multihop_ttl: "90"
filter_list_in: "<your_own_value> (source router.aspath-list.name)"
filter_list_in6: "<your_own_value> (source router.aspath-list.name)"
filter_list_out: "<your_own_value> (source router.aspath-list.name)"
filter_list_out6: "<your_own_value> (source router.aspath-list.name)"
holdtime_timer: "95"
interface: "<your_own_value> (source system.interface.name)"
ip: "<your_own_value>"
keep_alive_timer: "98"
link_down_failover: "enable"
local_as: "100"
local_as_no_prepend: "enable"
local_as_replace_as: "enable"
maximum_prefix: "103"
maximum_prefix_threshold: "104"
maximum_prefix_threshold6: "105"
maximum_prefix_warning_only: "enable"
maximum_prefix_warning_only6: "enable"
maximum_prefix6: "108"
next_hop_self: "enable"
next_hop_self6: "enable"
override_capability: "enable"
passive: "enable"
password: "<your_own_value>"
prefix_list_in: "<your_own_value> (source router.prefix-list.name)"
prefix_list_in6: "<your_own_value> (source router.prefix-list6.name)"
prefix_list_out: "<your_own_value> (source router.prefix-list.name)"
prefix_list_out6: "<your_own_value> (source router.prefix-list6.name)"
remote_as: "118"
remove_private_as: "enable"
remove_private_as6: "enable"
restart_time: "121"
retain_stale_time: "122"
route_map_in: "<your_own_value> (source router.route-map.name)"
route_map_in6: "<your_own_value> (source router.route-map.name)"
route_map_out: "<your_own_value> (source router.route-map.name)"
route_map_out6: "<your_own_value> (source router.route-map.name)"
route_reflector_client: "enable"
route_reflector_client6: "enable"
route_server_client: "enable"
route_server_client6: "enable"
send_community: "standard"
send_community6: "standard"
shutdown: "enable"
soft_reconfiguration: "enable"
soft_reconfiguration6: "enable"
stale_route: "enable"
strict_capability_match: "enable"
unsuppress_map: "<your_own_value> (source router.route-map.name)"
unsuppress_map6: "<your_own_value> (source router.route-map.name)"
update_source: "<your_own_value> (source system.interface.name)"
weight: "141"
neighbor_group:
-
activate: "enable"
activate6: "enable"
advertisement_interval: "145"
allowas_in: "146"
allowas_in_enable: "enable"
allowas_in_enable6: "enable"
allowas_in6: "149"
as_override: "enable"
as_override6: "enable"
attribute_unchanged: "as-path"
attribute_unchanged6: "as-path"
bfd: "enable"
capability_default_originate: "enable"
capability_default_originate6: "enable"
capability_dynamic: "enable"
capability_graceful_restart: "enable"
capability_graceful_restart6: "enable"
capability_orf: "none"
capability_orf6: "none"
capability_route_refresh: "enable"
connect_timer: "163"
default_originate_routemap: "<your_own_value> (source router.route-map.name)"
default_originate_routemap6: "<your_own_value> (source router.route-map.name)"
description: "<your_own_value>"
distribute_list_in: "<your_own_value> (source router.access-list.name)"
distribute_list_in6: "<your_own_value> (source router.access-list6.name)"
distribute_list_out: "<your_own_value> (source router.access-list.name)"
distribute_list_out6: "<your_own_value> (source router.access-list6.name)"
dont_capability_negotiate: "enable"
ebgp_enforce_multihop: "enable"
ebgp_multihop_ttl: "173"
filter_list_in: "<your_own_value> (source router.aspath-list.name)"
filter_list_in6: "<your_own_value> (source router.aspath-list.name)"
filter_list_out: "<your_own_value> (source router.aspath-list.name)"
filter_list_out6: "<your_own_value> (source router.aspath-list.name)"
holdtime_timer: "178"
interface: "<your_own_value> (source system.interface.name)"
keep_alive_timer: "180"
link_down_failover: "enable"
local_as: "182"
local_as_no_prepend: "enable"
local_as_replace_as: "enable"
maximum_prefix: "185"
maximum_prefix_threshold: "186"
maximum_prefix_threshold6: "187"
maximum_prefix_warning_only: "enable"
maximum_prefix_warning_only6: "enable"
maximum_prefix6: "190"
name: "default_name_191"
next_hop_self: "enable"
next_hop_self6: "enable"
override_capability: "enable"
passive: "enable"
prefix_list_in: "<your_own_value> (source router.prefix-list.name)"
prefix_list_in6: "<your_own_value> (source router.prefix-list6.name)"
prefix_list_out: "<your_own_value> (source router.prefix-list.name)"
prefix_list_out6: "<your_own_value> (source router.prefix-list6.name)"
remote_as: "200"
remove_private_as: "enable"
remove_private_as6: "enable"
restart_time: "203"
retain_stale_time: "204"
route_map_in: "<your_own_value> (source router.route-map.name)"
route_map_in6: "<your_own_value> (source router.route-map.name)"
route_map_out: "<your_own_value> (source router.route-map.name)"
route_map_out6: "<your_own_value> (source router.route-map.name)"
route_reflector_client: "enable"
route_reflector_client6: "enable"
route_server_client: "enable"
route_server_client6: "enable"
send_community: "standard"
send_community6: "standard"
shutdown: "enable"
soft_reconfiguration: "enable"
soft_reconfiguration6: "enable"
stale_route: "enable"
strict_capability_match: "enable"
unsuppress_map: "<your_own_value> (source router.route-map.name)"
unsuppress_map6: "<your_own_value> (source router.route-map.name)"
update_source: "<your_own_value> (source system.interface.name)"
weight: "223"
neighbor_range:
-
id: "225"
max_neighbor_num: "226"
neighbor_group: "<your_own_value> (source router.bgp.neighbor-group.name)"
prefix: "<your_own_value>"
network:
-
backdoor: "enable"
id: "231"
prefix: "<your_own_value>"
route_map: "<your_own_value> (source router.route-map.name)"
network_import_check: "enable"
network6:
-
backdoor: "enable"
id: "237"
prefix6: "<your_own_value>"
route_map: "<your_own_value> (source router.route-map.name)"
redistribute:
-
name: "default_name_241"
route_map: "<your_own_value> (source router.route-map.name)"
status: "enable"
redistribute6:
-
name: "default_name_245"
route_map: "<your_own_value> (source router.route-map.name)"
status: "enable"
router_id: "<your_own_value>"
scan_time: "249"
synchronization: "enable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build string | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method string | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status string | всегда | Последний результат, предоставленный FortiGate при последней применённой операции Пример: 200 |
| mkey string | успех | Главный ключ (id), используемый при последнем обращении к FortiGate Пример: id |
| name string | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path string | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision string | всегда | Внутренний номер версии Пример: 17.0.2.10658 |
| serial string | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status string | всегда | Указание результата операции Пример: успех |
| vdom string | всегда | Используемая виртуальная доменная область Пример: root |
| version string | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_router_bgp_module.html