Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_router_ospf – Настройка OSPF в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для установки используйте: ansible-galaxy collection install fortinet.fortios.

Для использования в playbook укажите: fortinet.fortios.fortios_router_ospf.

Введено в версии 2.8: of fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию OSPF. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токенов. Сгенерировано из графического интерфейса Fortigate.
router_ospf
словарь
Настройка OSPF.
abr_type
строка
    Варианты:
  • cisco
  • ibm
  • shortcut
  • standard
Тип маршрутизатора границы области.
area
список / элементы=строка
Настройка области OSPF.
authentication
строка
    Варианты:
  • none
  • text
  • md5
Тип аутентификации.
default_cost
целое число
Сводное значение стоимости по умолчанию для области stub или NSSA.
filter_list
список / элементы=строка
Настройка списка фильтров области OSPF.
direction
строка
    Варианты:
  • in
  • out
Направление.
id
целое число / обязательно
Идентификатор записи списка фильтров.
list
строка
Имя списка доступа или списка префиксов. Имя списка доступа маршрутизатора источника. Имя списка префиксов маршрутизатора.
id
строка / обязательно
IP-адрес записи области.
nssa_default_information_originate
строка
    Варианты:
  • enable
  • always
  • disable
Перераспределение, объявление или отказ от генерирования маршрута по умолчанию типа 7 в область NSSA.
nssa_default_information_originate_metric
целое число
Метрика OSPF по умолчанию.
nssa_default_information_originate_metric_type
строка
    Варианты:
  • 1
  • 2
Тип метрики OSPF для маршрутов по умолчанию.
nssa_redistribution
строка
    Варианты:
  • enable
  • disable
Включить/отключить перераспределение в область NSSA.
nssa_translator_role
строка
    Варианты:
  • candidate
  • never
  • always
Тип роли переводчика NSSA.
range
список / элементы=строка
Настройка диапазона области OSPF.
advertise
строка
    Варианты:
  • disable
  • enable
Включить/отключить статус объявления.
id
целое число / обязательно
Идентификатор записи диапазона.
prefix
строка
Префикс.
substitute
строка
Заменяющий префикс.
substitute_status
строка
    Варианты:
  • enable
  • disable
Включить/отключить статус замены.
shortcut
строка
    Варианты:
  • disable
  • enable
  • default
Включить/отключить опцию shortcut.
stub_type
строка
    Варианты:
  • no-summary
  • summary
Настройка сводки stub.
type
строка
    Варианты:
  • regular
  • nssa
  • stub
Настройка типа области.
virtual_link
список / элементы=строка
Настройка виртуальной ссылки OSPF.
authentication
строка
    Варианты:
  • none
  • text
  • md5
Тип аутентификации.
authentication_key
строка
Ключ аутентификации.
dead_interval
целое число
Интервал ожидания.
hello_interval
целое число
Интервал hello.
md5_key
строка
Ключ MD5.
name
строка / обязательно
Имя записи виртуальной ссылки.
peer
строка
IP-адрес peer.
retransmit_interval
целое число
Интервал повторной передачи.
transmit_delay
целое число
Задержка передачи.
auto_cost_ref_bandwidth
целое число
Справочная пропускная способность в мегабитах в секунду.
bfd
строка
    Варианты:
  • enable
  • disable
Обнаружение двусторонней переадресации (BFD).
database_overflow
строка
    Варианты:
  • enable
  • disable
Включить/отключить переполнение базы данных.
database_overflow_max_lsas
целое число
Максимальное количество LSAs при переполнении базы данных.
database_overflow_time_to_recover
целое число
Время восстановления после переполнения базы данных (сек).
default_information_metric
целое число
Метрика информации по умолчанию.
default_information_metric_type
строка
    Варианты:
  • 1
  • 2
Тип метрики информации по умолчанию.
default_information_originate
строка
    Варианты:
  • enable
  • always
  • disable
Включить/отключить генерацию маршрута по умолчанию.
default_information_route_map
строка
Карта маршрутов информации по умолчанию. Имя карты маршрутов маршрутизатора источника.
default_metric
целое число
Метрика по умолчанию для перераспределенных маршрутов.
distance
целое число
Расстояние маршрута.
distance_external
integer
Административное внешнее расстояние.
distance_inter_area
integer
Административное межсетевое расстояние.
distance_intra_area
integer
Административное внутрисетевое расстояние.
distribute_list
list / elements=string
Конфигурация списка распределения.
access_list
string
Имя списка доступа. Имя списка доступа маршрутизатора источника.
id
integer / required
Идентификатор записи списка распределения.
protocol
string
    Choices:
  • connected
  • static
  • rip
Тип протокола.
distribute_list_in
string
Фильтр входящих маршрутов. Имя списка доступа маршрутизатора источника.
distribute_route_map_in
string
Фильтр входящих внешних маршрутов по карте маршрутизации. Имя карты маршрутизации маршрутизатора источника.
log_neighbour_changes
string
    Choices:
  • enable
  • disable
Включить протоколирование изменений соседей OSPF
neighbor
list / elements=string
Конфигурация соседа OSPF используется, когда OSPF работает в среде без широковещательной передачи.
cost
integer
Стоимость интерфейса, значение в диапазоне от 0 до 65535, 0 означает автоматическую стоимость.
id
integer / required
Идентификатор записи соседа.
ip
string
IP-адрес интерфейса соседа.
poll_interval
integer
Интервал опроса в секундах.
priority
integer
Приоритет.
network
list / elements=string
Настройка сети OSPF.
area
string
Подключение сети к области.
id
integer / required
Идентификатор записи сети.
prefix
string
Префикс.
ospf_interface
list / elements=string
Конфигурация интерфейса OSPF.
authentication
string
    Choices:
  • none
  • text
  • md5
Тип аутентификации.
authentication_key
string
Ключ аутентификации.
bfd
string
    Choices:
  • global
  • enable
  • disable
Bidirectional Forwarding Detection (BFD).
cost
integer
Стоимость интерфейса, значение в диапазоне от 0 до 65535, 0 означает автоматическую стоимость.
database_filter_out
string
    Choices:
  • enable
  • disable
Включить/выключить контроль за затоплением LSAs.
dead_interval
integer
Интервал ожидания.
hello_interval
integer
Интервал hello.
hello_multiplier
integer
Количество пакетов hello в интервале ожидания.
interface
string
Имя конфигурационного интерфейса. Имя интерфейса источника.
ip
string
IP-адрес.
md5_key
string
Ключ MD5.
mtu
integer
MTU для пакетов описания базы данных.
mtu_ignore
string
    Choices:
  • enable
  • disable
Включить/выключить игнорирование MTU.
name
string / required
Имя записи интерфейса.
network_type
string
    Choices:
  • broadcast
  • non-broadcast
  • point-to-point
  • point-to-multipoint
  • point-to-multipoint-non-broadcast
Тип сети.
prefix_length
integer
Длина префикса.
priority
integer
Приоритет.
resync_timeout
integer
Таймаут ресинхронизации соседа при плавном перезапуске.
retransmit_interval
integer
Интервал повторной передачи.
status
string
    Choices:
  • disable
  • enable
Статус включения/выключения.
transmit_delay
integer
Задержка передачи.
passive_interface
list / elements=string
Конфигурация пассивного интерфейса.
name
string / required
Имя пассивного интерфейса. Имя интерфейса источника.
redistribute
list / elements=string
Конфигурация перераспределения.
metric
integer
Настройка метрики перераспределения.
metric_type
string
    Choices:
  • 1
  • 2
Тип метрики.
name
string / required
Имя перераспределения.
routemap
string
Имя карты маршрутизации. Имя карты маршрутизации маршрутизатора источника.
status
string
    Choices:
  • enable
  • disable
статус
тег
целое число
Значение тега.
restart_mode
строка
    Варианты:
  • none
  • lls
  • graceful-restart
Режим перезапуска OSPF (плавный или LLS).
restart_period
целое число
Период плавного перезапуска.
rfc1583_compatible
строка
    Варианты:
  • enable
  • disable
Включить/выключить совместимость с RFC1583.
router_id
строка
Идентификатор маршрутизатора.
spf_timers
строка
Частота расчёта SPF.
summary_address
список / элементы=строка
Конфигурация сводного адреса.
advertise
строка
    Варианты:
  • disable
  • enable
Включить/выключить рекламу.
id
целое число / обязательно
Идентификатор записи сводного адреса.
prefix
строка
Префикс.
тег
целое число
Значение тега.
vdom
строка
По умолчанию:
"root"
Виртуальная область (вдoм), определённая ранее. Вдoм - виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль.

Примечания

Примечание

  • Устаревший модуль fortiosapi, httpapi является предпочтительным для выполнения скриптов.

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure OSPF.
    fortios_router_ospf:
      vdom:  "{{ vdom }}"
      router_ospf:
        abr_type: "cisco"
        area:
         -
            authentication: "none"
            default_cost: "6"
            filter_list:
             -
                direction: "in"
                id:  "9"
                list: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
            id:  "11"
            nssa_default_information_originate: "enable"
            nssa_default_information_originate_metric: "13"
            nssa_default_information_originate_metric_type: "1"
            nssa_redistribution: "enable"
            nssa_translator_role: "candidate"
            range:
             -
                advertise: "disable"
                id:  "19"
                prefix: "<your_own_value>"
                substitute: "<your_own_value>"
                substitute_status: "enable"
            shortcut: "disable"
            stub_type: "no-summary"
            type: "regular"
            virtual_link:
             -
                authentication: "none"
                authentication_key: "<your_own_value>"
                dead_interval: "29"
                hello_interval: "30"
                md5_key: "<your_own_value>"
                name: "default_name_32"
                peer: "<your_own_value>"
                retransmit_interval: "34"
                transmit_delay: "35"
        auto_cost_ref_bandwidth: "36"
        bfd: "enable"
        database_overflow: "enable"
        database_overflow_max_lsas: "39"
        database_overflow_time_to_recover: "40"
        default_information_metric: "41"
        default_information_metric_type: "1"
        default_information_originate: "enable"
        default_information_route_map: "<your_own_value> (source router.route-map.name)"
        default_metric: "45"
        distance: "46"
        distance_external: "47"
        distance_inter_area: "48"
        distance_intra_area: "49"
        distribute_list:
         -
            access_list: "<your_own_value> (source router.access-list.name)"
            id:  "52"
            protocol: "connected"
        distribute_list_in: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
        distribute_route_map_in: "<your_own_value> (source router.route-map.name)"
        log_neighbour_changes: "enable"
        neighbor:
         -
            cost: "58"
            id:  "59"
            ip: "<your_own_value>"
            poll_interval: "61"
            priority: "62"
        network:
         -
            area: "<your_own_value>"
            id:  "65"
            prefix: "<your_own_value>"
        ospf_interface:
         -
            authentication: "none"
            authentication_key: "<your_own_value>"
            bfd: "global"
            cost: "71"
            database_filter_out: "enable"
            dead_interval: "73"
            hello_interval: "74"
            hello_multiplier: "75"
            interface: "<your_own_value> (source system.interface.name)"
            ip: "<your_own_value>"
            md5_key: "<your_own_value>"
            mtu: "79"
            mtu_ignore: "enable"
            name: "default_name_81"
            network_type: "broadcast"
            prefix_length: "83"
            priority: "84"
            resync_timeout: "85"
            retransmit_interval: "86"
            status: "disable"
            transmit_delay: "88"
        passive_interface:
         -
            name: "default_name_90 (source system.interface.name)"
        redistribute:
         -
            metric: "92"
            metric_type: "1"
            name: "default_name_94"
            routemap: "<your_own_value> (source router.route-map.name)"
            status: "enable"
            tag: "97"
        restart_mode: "none"
        restart_period: "99"
        rfc1583_compatible: "enable"
        router_id: "<your_own_value>"
        spf_timers: "<your_own_value>"
        summary_address:
         -
            advertise: "disable"
            id:  "105"
            prefix: "<your_own_value>"
            tag: "107"

Возвращаемые значения

Общие значения, возвращаемые модулем, документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для подготовки контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Название таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемая виртуальная область

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_router_ospf_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API