Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_router_isis – Настройка IS-IS на устройствах FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_router_isis.

Добавлен в версии 2.9: модуля fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию IS-IS. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось на FOS v6.0.0.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токена. Сгенерировано в GUI Fortigate.
router_isis
словарь
Настройка IS-IS.
adjacency_check
строка
    Варианты:
  • включить
  • выключить
Включить/выключить проверку смежности.
adjacency_check6
строка
    Варианты:
  • включить
  • выключить
Включить/выключить проверку смежности IPv6.
adv_passive_only
строка
    Варианты:
  • включить
  • выключить
Включить/выключить рекламу IS-IS только для пассивных интерфейсов.
adv_passive_only6
строка
    Варианты:
  • включить
  • выключить
Включить/выключить рекламу IPv6 IS-IS только для пассивных интерфейсов.
auth_keychain_l1
строка
Цепочка ключей аутентификации для PDU уровня 1. Источник router.key-chain.name.
auth_keychain_l2
строка
Цепочка ключей аутентификации для PDU уровня 2. Источник router.key-chain.name.
auth_mode_l1
строка
    Варианты:
  • пароль
  • md5
Режим аутентификации уровня 1.
auth_mode_l2
строка
    Варианты:
  • пароль
  • md5
Режим аутентификации уровня 2.
auth_password_l1
строка
Пароль аутентификации для PDU уровня 1.
auth_password_l2
строка
Пароль аутентификации для PDU уровня 2.
auth_sendonly_l1
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку только аутентификации уровня 1.
auth_sendonly_l2
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку только аутентификации уровня 2.
default_originate
строка
    Варианты:
  • включить
  • выключить
Включить/выключить распространение информации о маршруте по умолчанию.
default_originate6
строка
    Варианты:
  • включить
  • выключить
Включить/выключить распространение информации о маршруте по умолчанию IPv6.
dynamic_hostname
строка
    Варианты:
  • включить
  • выключить
Включить/выключить динамическое имя хоста.
ignore_lsp_errors
строка
    Варианты:
  • включить
  • выключить
Включить/выключить игнорирование ошибок LSP с плохими контрольными суммами.
is_type
строка
    Варианты:
  • уровень-1-2
  • уровень-1
  • только-уровень-2
Тип IS.
isis_interface
список / элементы=строка
Настройка интерфейса IS-IS.
auth_keychain_l1
строка
Цепочка ключей аутентификации для PDU уровня 1. Источник router.key-chain.name.
auth_keychain_l2
строка
Цепочка ключей аутентификации для PDU уровня 2. Источник router.key-chain.name.
auth_mode_l1
строка
    Варианты:
  • md5
  • пароль
Режим аутентификации уровня 1.
auth_mode_l2
строка
    Варианты:
  • md5
  • пароль
Режим аутентификации уровня 2.
auth_password_l1
строка
Пароль аутентификации для PDU уровня 1.
auth_password_l2
строка
Пароль аутентификации для PDU уровня 2.
auth_send_only_l1
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку только аутентификации для PDU уровня 1.
auth_send_only_l2
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку только аутентификации для PDU уровня 2.
circuit_type
строка
    Варианты:
  • уровень-1-2
  • уровень-1
  • уровень-2
Тип цепи интерфейса IS-IS
csnp_interval_l1
целое число
Интервал CSNP уровня 1.
csnp_interval_l2
целое число
Интервал CSNP уровня 2.
hello_interval_l1
целое число
Интервал hello уровня 1.
hello_interval_l2
целое число
Интервал hello уровня 2.
hello_multiplier_l1
целое число
Множитель уровня 1 для времени удержания Hello.
hello_multiplier_l2
целое число
Множитель уровня 2 для времени удержания Hello.
hello_padding
строка
    Варианты:
  • включить
  • выключить
Включить/выключить добавление заполнителя к пакетам hello IS-IS.
lsp_interval
целое число
Интервал передачи LSP (миллисекунды).
lsp_retransmit_interval
целое число
Интервал повторной передачи LSP (сек).
mesh_group
строка
    Варианты:
  • включить
  • выключить
Включить/выключить группу IS-IS.
mesh_group_id
целое число
Идентификатор группы сети <0-4294967295>, 0: группа сети заблокирована.
metric_l1
целое число
Метрика уровня 1 для интерфейса.
metric_l2
целое число
Метрика уровня 2 для интерфейса.
name
строка / обязательно
Имя интерфейса IS-IS. Источник system.interface.name.
network_type
строка
    Варианты:
  • вещательный
  • точка-точка
  • петля
Тип сети интерфейса IS-IS
priority_l1
целое число
Приоритет уровня 1.
priority_l2
целое число
Приоритет уровня 2.
status
строка
    Варианты:
  • включить
  • выключить
Включить/выключить интерфейс для IS-IS.
status6
string
    Варианты:
  • enable
  • disable
Включить/выключить интерфейс IPv6 для IS-IS.
wide_metric_l1
integer
Широкий метрик уровня 1 для интерфейса.
wide_metric_l2
integer
Широкий метрик уровня 2 для интерфейса.
isis_net
list / elements=string
Настройка сети IS-IS.
id
integer / required
Идентификатор сети isis-net.
net
string
Сеть IS-IS xx.xxxx. ... .xxxx.xx.
lsp_gen_interval_l1
integer
Минимальный интервал для регенерации LSP уровня 1.
lsp_gen_interval_l2
integer
Минимальный интервал для регенерации LSP уровня 2.
lsp_refresh_interval
integer
Время обновления LSP в секундах.
max_lsp_lifetime
integer
Максимальное время жизни LSP в секундах.
metric_style
string
    Варианты:
  • narrow
  • wide
  • transition
  • narrow-transition
  • narrow-transition-l1
  • narrow-transition-l2
  • wide-l1
  • wide-l2
  • wide-transition
  • wide-transition-l1
  • wide-transition-l2
  • transition-l1
  • transition-l2
Использование старых (ISO 10589) или новых форматов пакетов.
overload_bit
string
    Варианты:
  • enable
  • disable
Включить/выключить сигнал другим маршрутизаторам, чтобы не использовать нас в SPF.
overload_bit_on_startup
integer
Перегрузка бита только временно после перезагрузки.
overload_bit_suppress
string
    Варианты:
  • external
  • interlevel
Подавить перегрузку бита для определенных префиксов.
redistribute
list / elements=string
Протоколы IS-IS перераспределения.
level
string
    Варианты:
  • level-1-2
  • level-1
  • level-2
Уровень.
metric
integer
Метрика.
metric_type
string
    Варианты:
  • external
  • internal
Тип метрики.
protocol
string / required
Название протокола.
routemap
string
Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора.
status
string
    Варианты:
  • enable
  • disable
Статус.
redistribute6
list / elements=string
Перераспределение IS-IS IPv6 для маршрутизирующих протоколов.
level
string
    Варианты:
  • level-1-2
  • level-1
  • level-2
Уровень.
metric
integer
Метрика.
metric_type
string
    Варианты:
  • external
  • internal
Тип метрики.
protocol
string / required
Название протокола.
routemap
string
Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора.
status
string
    Варианты:
  • enable
  • disable
Включить/выключить перераспределение.
redistribute6_l1
string
    Варианты:
  • enable
  • disable
Включить/выключить перераспределение маршрутов IPv6 уровня 1 в уровень 2.
redistribute6_l1_list
string
Список доступа для перераспределения маршрутов IPv6 от уровня 1 к уровню 2. Имя списка доступа источника маршрутизатора.
redistribute6_l2
string
    Варианты:
  • enable
  • disable
Включить/выключить перераспределение маршрутов IPv6 уровня 2 в уровень 1.
redistribute6_l2_list
string
Список доступа для перераспределения маршрутов IPv6 от уровня 2 к уровню 1. Имя списка доступа источника маршрутизатора.
redistribute_l1
string
    Варианты:
  • enable
  • disable
Включить/выключить перераспределение маршрутов уровня 1 в уровень 2.
redistribute_l1_list
string
Список доступа для перераспределения маршрутов от уровня 1 к уровню 2. Имя списка доступа источника маршрутизатора.
redistribute_l2
string
    Варианты:
  • enable
  • disable
Включить/выключить перераспределение маршрутов уровня 2 в уровень 1.
redistribute_l2_list
string
Список доступа для перераспределения маршрутов от уровня 2 к уровню 1. Имя списка доступа источника маршрутизатора.
spf_interval_exp_l1
string
Задержка расчета SPF уровня 1.
spf_interval_exp_l2
string
Задержка расчета SPF уровня 2.
summary_address
list / elements=string
Сводные адреса IS-IS.
id
integer / required
Идентификатор записи сводного адреса.
level
string
    Варианты:
  • level-1-2
  • level-1
  • level-2
Уровень.
prefix
string
Префикс.
summary_address6
list / elements=string
Сводный адрес IS-IS IPv6.
id
integer / required
Идентификатор записи префикса.
level
string
    Варианты:
  • level-1-2
  • level-1
  • level-2
Уровень.
prefix6
string
IPv6-префикс.
vdom
string
По умолчанию:
"root"
Виртуальная область, среди тех, что определены ранее. Vdom — виртуальный экземпляр FortiGate, который может быть настроен и использован как отдельное устройство.

Примечания

Примечание

  • Устаревший fortiosapi был удален, httpapi — предпочтительный способ запуска playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure IS-IS.
    fortios_router_isis:
      vdom:  "{{ vdom }}"
      router_isis:
        adjacency_check: "enable"
        adjacency_check6: "enable"
        adv_passive_only: "enable"
        adv_passive_only6: "enable"
        auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
        auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
        auth_mode_l1: "password"
        auth_mode_l2: "password"
        auth_password_l1: "<your_own_value>"
        auth_password_l2: "<your_own_value>"
        auth_sendonly_l1: "enable"
        auth_sendonly_l2: "enable"
        default_originate: "enable"
        default_originate6: "enable"
        dynamic_hostname: "enable"
        ignore_lsp_errors: "enable"
        is_type: "level-1-2"
        isis_interface:
         -
            auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
            auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
            auth_mode_l1: "md5"
            auth_mode_l2: "md5"
            auth_password_l1: "<your_own_value>"
            auth_password_l2: "<your_own_value>"
            auth_send_only_l1: "enable"
            auth_send_only_l2: "enable"
            circuit_type: "level-1-2"
            csnp_interval_l1: "30"
            csnp_interval_l2: "31"
            hello_interval_l1: "32"
            hello_interval_l2: "33"
            hello_multiplier_l1: "34"
            hello_multiplier_l2: "35"
            hello_padding: "enable"
            lsp_interval: "37"
            lsp_retransmit_interval: "38"
            mesh_group: "enable"
            mesh_group_id: "40"
            metric_l1: "41"
            metric_l2: "42"
            name: "default_name_43 (source system.interface.name)"
            network_type: "broadcast"
            priority_l1: "45"
            priority_l2: "46"
            status: "enable"
            status6: "enable"
            wide_metric_l1: "49"
            wide_metric_l2: "50"
        isis_net:
         -
            id:  "52"
            net: "<your_own_value>"
        lsp_gen_interval_l1: "54"
        lsp_gen_interval_l2: "55"
        lsp_refresh_interval: "56"
        max_lsp_lifetime: "57"
        metric_style: "narrow"
        overload_bit: "enable"
        overload_bit_on_startup: "60"
        overload_bit_suppress: "external"
        redistribute:
         -
            level: "level-1-2"
            metric: "64"
            metric_type: "external"
            protocol: "<your_own_value>"
            routemap: "<your_own_value> (source router.route-map.name)"
            status: "enable"
        redistribute_l1: "enable"
        redistribute_l1_list: "<your_own_value> (source router.access-list.name)"
        redistribute_l2: "enable"
        redistribute_l2_list: "<your_own_value> (source router.access-list.name)"
        redistribute6:
         -
            level: "level-1-2"
            metric: "75"
            metric_type: "external"
            protocol: "<your_own_value>"
            routemap: "<your_own_value> (source router.route-map.name)"
            status: "enable"
        redistribute6_l1: "enable"
        redistribute6_l1_list: "<your_own_value> (source router.access-list6.name)"
        redistribute6_l2: "enable"
        redistribute6_l2_list: "<your_own_value> (source router.access-list6.name)"
        spf_interval_exp_l1: "<your_own_value>"
        spf_interval_exp_l2: "<your_own_value>"
        summary_address:
         -
            id:  "87"
            level: "level-1-2"
            prefix: "<your_own_value>"
        summary_address6:
         -
            id:  "91"
            level: "level-1-2"
            prefix6: "<your_own_value>"

Значения возврата

Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для настройки контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate после последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_router_isis_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API