fortinet.fortios.fortios_router_isis – Настройка IS-IS на устройствах FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_router_isis.
Добавлен в версии 2.9: модуля fortinet.fortios
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию IS-IS. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось на FOS v6.0.0.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в GUI Fortigate. | |||
| router_isis словарь | Настройка IS-IS. | |||
| adjacency_check строка |
| Включить/выключить проверку смежности. | ||
| adjacency_check6 строка |
| Включить/выключить проверку смежности IPv6. | ||
| adv_passive_only строка |
| Включить/выключить рекламу IS-IS только для пассивных интерфейсов. | ||
| adv_passive_only6 строка |
| Включить/выключить рекламу IPv6 IS-IS только для пассивных интерфейсов. | ||
| auth_keychain_l1 строка | Цепочка ключей аутентификации для PDU уровня 1. Источник router.key-chain.name. | |||
| auth_keychain_l2 строка | Цепочка ключей аутентификации для PDU уровня 2. Источник router.key-chain.name. | |||
| auth_mode_l1 строка |
| Режим аутентификации уровня 1. | ||
| auth_mode_l2 строка |
| Режим аутентификации уровня 2. | ||
| auth_password_l1 строка | Пароль аутентификации для PDU уровня 1. | |||
| auth_password_l2 строка | Пароль аутентификации для PDU уровня 2. | |||
| auth_sendonly_l1 строка |
| Включить/выключить отправку только аутентификации уровня 1. | ||
| auth_sendonly_l2 строка |
| Включить/выключить отправку только аутентификации уровня 2. | ||
| default_originate строка |
| Включить/выключить распространение информации о маршруте по умолчанию. | ||
| default_originate6 строка |
| Включить/выключить распространение информации о маршруте по умолчанию IPv6. | ||
| dynamic_hostname строка |
| Включить/выключить динамическое имя хоста. | ||
| ignore_lsp_errors строка |
| Включить/выключить игнорирование ошибок LSP с плохими контрольными суммами. | ||
| is_type строка |
| Тип IS. | ||
| isis_interface список / элементы=строка | Настройка интерфейса IS-IS. | |||
| auth_keychain_l1 строка | Цепочка ключей аутентификации для PDU уровня 1. Источник router.key-chain.name. | |||
| auth_keychain_l2 строка | Цепочка ключей аутентификации для PDU уровня 2. Источник router.key-chain.name. | |||
| auth_mode_l1 строка |
| Режим аутентификации уровня 1. | ||
| auth_mode_l2 строка |
| Режим аутентификации уровня 2. | ||
| auth_password_l1 строка | Пароль аутентификации для PDU уровня 1. | |||
| auth_password_l2 строка | Пароль аутентификации для PDU уровня 2. | |||
| auth_send_only_l1 строка |
| Включить/выключить отправку только аутентификации для PDU уровня 1. | ||
| auth_send_only_l2 строка |
| Включить/выключить отправку только аутентификации для PDU уровня 2. | ||
| circuit_type строка |
| Тип цепи интерфейса IS-IS | ||
| csnp_interval_l1 целое число | Интервал CSNP уровня 1. | |||
| csnp_interval_l2 целое число | Интервал CSNP уровня 2. | |||
| hello_interval_l1 целое число | Интервал hello уровня 1. | |||
| hello_interval_l2 целое число | Интервал hello уровня 2. | |||
| hello_multiplier_l1 целое число | Множитель уровня 1 для времени удержания Hello. | |||
| hello_multiplier_l2 целое число | Множитель уровня 2 для времени удержания Hello. | |||
| hello_padding строка |
| Включить/выключить добавление заполнителя к пакетам hello IS-IS. | ||
| lsp_interval целое число | Интервал передачи LSP (миллисекунды). | |||
| lsp_retransmit_interval целое число | Интервал повторной передачи LSP (сек). | |||
| mesh_group строка |
| Включить/выключить группу IS-IS. | ||
| mesh_group_id целое число | Идентификатор группы сети <0-4294967295>, 0: группа сети заблокирована. | |||
| metric_l1 целое число | Метрика уровня 1 для интерфейса. | |||
| metric_l2 целое число | Метрика уровня 2 для интерфейса. | |||
| name строка / обязательно | Имя интерфейса IS-IS. Источник system.interface.name. | |||
| network_type строка |
| Тип сети интерфейса IS-IS | ||
| priority_l1 целое число | Приоритет уровня 1. | |||
| priority_l2 целое число | Приоритет уровня 2. | |||
| status строка |
| Включить/выключить интерфейс для IS-IS. | ||
| status6 string |
| Включить/выключить интерфейс IPv6 для IS-IS. | ||
| wide_metric_l1 integer | Широкий метрик уровня 1 для интерфейса. | |||
| wide_metric_l2 integer | Широкий метрик уровня 2 для интерфейса. | |||
| isis_net list / elements=string | Настройка сети IS-IS. | |||
| id integer / required | Идентификатор сети isis-net. | |||
| net string | Сеть IS-IS xx.xxxx. ... .xxxx.xx. | |||
| lsp_gen_interval_l1 integer | Минимальный интервал для регенерации LSP уровня 1. | |||
| lsp_gen_interval_l2 integer | Минимальный интервал для регенерации LSP уровня 2. | |||
| lsp_refresh_interval integer | Время обновления LSP в секундах. | |||
| max_lsp_lifetime integer | Максимальное время жизни LSP в секундах. | |||
| metric_style string |
| Использование старых (ISO 10589) или новых форматов пакетов. | ||
| overload_bit string |
| Включить/выключить сигнал другим маршрутизаторам, чтобы не использовать нас в SPF. | ||
| overload_bit_on_startup integer | Перегрузка бита только временно после перезагрузки. | |||
| overload_bit_suppress string |
| Подавить перегрузку бита для определенных префиксов. | ||
| redistribute list / elements=string | Протоколы IS-IS перераспределения. | |||
| level string |
| Уровень. | ||
| metric integer | Метрика. | |||
| metric_type string |
| Тип метрики. | ||
| protocol string / required | Название протокола. | |||
| routemap string | Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора. | |||
| status string |
| Статус. | ||
| redistribute6 list / elements=string | Перераспределение IS-IS IPv6 для маршрутизирующих протоколов. | |||
| level string |
| Уровень. | ||
| metric integer | Метрика. | |||
| metric_type string |
| Тип метрики. | ||
| protocol string / required | Название протокола. | |||
| routemap string | Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора. | |||
| status string |
| Включить/выключить перераспределение. | ||
| redistribute6_l1 string |
| Включить/выключить перераспределение маршрутов IPv6 уровня 1 в уровень 2. | ||
| redistribute6_l1_list string | Список доступа для перераспределения маршрутов IPv6 от уровня 1 к уровню 2. Имя списка доступа источника маршрутизатора. | |||
| redistribute6_l2 string |
| Включить/выключить перераспределение маршрутов IPv6 уровня 2 в уровень 1. | ||
| redistribute6_l2_list string | Список доступа для перераспределения маршрутов IPv6 от уровня 2 к уровню 1. Имя списка доступа источника маршрутизатора. | |||
| redistribute_l1 string |
| Включить/выключить перераспределение маршрутов уровня 1 в уровень 2. | ||
| redistribute_l1_list string | Список доступа для перераспределения маршрутов от уровня 1 к уровню 2. Имя списка доступа источника маршрутизатора. | |||
| redistribute_l2 string |
| Включить/выключить перераспределение маршрутов уровня 2 в уровень 1. | ||
| redistribute_l2_list string | Список доступа для перераспределения маршрутов от уровня 2 к уровню 1. Имя списка доступа источника маршрутизатора. | |||
| spf_interval_exp_l1 string | Задержка расчета SPF уровня 1. | |||
| spf_interval_exp_l2 string | Задержка расчета SPF уровня 2. | |||
| summary_address list / elements=string | Сводные адреса IS-IS. | |||
| id integer / required | Идентификатор записи сводного адреса. | |||
| level string |
| Уровень. | ||
| prefix string | Префикс. | |||
| summary_address6 list / elements=string | Сводный адрес IS-IS IPv6. | |||
| id integer / required | Идентификатор записи префикса. | |||
| level string |
| Уровень. | ||
| prefix6 string | IPv6-префикс. | |||
| vdom string | По умолчанию: "root" | Виртуальная область, среди тех, что определены ранее. Vdom — виртуальный экземпляр FortiGate, который может быть настроен и использован как отдельное устройство. | ||
Примечания
Примечание
- Устаревший fortiosapi был удален, httpapi — предпочтительный способ запуска playbooks
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure IS-IS.
fortios_router_isis:
vdom: "{{ vdom }}"
router_isis:
adjacency_check: "enable"
adjacency_check6: "enable"
adv_passive_only: "enable"
adv_passive_only6: "enable"
auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
auth_mode_l1: "password"
auth_mode_l2: "password"
auth_password_l1: "<your_own_value>"
auth_password_l2: "<your_own_value>"
auth_sendonly_l1: "enable"
auth_sendonly_l2: "enable"
default_originate: "enable"
default_originate6: "enable"
dynamic_hostname: "enable"
ignore_lsp_errors: "enable"
is_type: "level-1-2"
isis_interface:
-
auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
auth_mode_l1: "md5"
auth_mode_l2: "md5"
auth_password_l1: "<your_own_value>"
auth_password_l2: "<your_own_value>"
auth_send_only_l1: "enable"
auth_send_only_l2: "enable"
circuit_type: "level-1-2"
csnp_interval_l1: "30"
csnp_interval_l2: "31"
hello_interval_l1: "32"
hello_interval_l2: "33"
hello_multiplier_l1: "34"
hello_multiplier_l2: "35"
hello_padding: "enable"
lsp_interval: "37"
lsp_retransmit_interval: "38"
mesh_group: "enable"
mesh_group_id: "40"
metric_l1: "41"
metric_l2: "42"
name: "default_name_43 (source system.interface.name)"
network_type: "broadcast"
priority_l1: "45"
priority_l2: "46"
status: "enable"
status6: "enable"
wide_metric_l1: "49"
wide_metric_l2: "50"
isis_net:
-
id: "52"
net: "<your_own_value>"
lsp_gen_interval_l1: "54"
lsp_gen_interval_l2: "55"
lsp_refresh_interval: "56"
max_lsp_lifetime: "57"
metric_style: "narrow"
overload_bit: "enable"
overload_bit_on_startup: "60"
overload_bit_suppress: "external"
redistribute:
-
level: "level-1-2"
metric: "64"
metric_type: "external"
protocol: "<your_own_value>"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
redistribute_l1: "enable"
redistribute_l1_list: "<your_own_value> (source router.access-list.name)"
redistribute_l2: "enable"
redistribute_l2_list: "<your_own_value> (source router.access-list.name)"
redistribute6:
-
level: "level-1-2"
metric: "75"
metric_type: "external"
protocol: "<your_own_value>"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
redistribute6_l1: "enable"
redistribute6_l1_list: "<your_own_value> (source router.access-list6.name)"
redistribute6_l2: "enable"
redistribute6_l2_list: "<your_own_value> (source router.access-list6.name)"
spf_interval_exp_l1: "<your_own_value>"
spf_interval_exp_l2: "<your_own_value>"
summary_address:
-
id: "87"
level: "level-1-2"
prefix: "<your_own_value>"
summary_address6:
-
id: "91"
level: "level-1-2"
prefix6: "<your_own_value>"
Значения возврата
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для настройки контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate после последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_router_isis_module.html