fortinet.fortios.fortios_router_ospf – Настройка OSPF в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для установки используйте: ansible-galaxy collection install fortinet.fortios.
Для использования в playbook укажите: fortinet.fortios.fortios_router_ospf.
Введено в версии 2.8: of fortinet.fortios
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию OSPF. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| access_token строка | Аутентификация на основе токенов. Сгенерировано из графического интерфейса Fortigate. | ||||
| router_ospf словарь | Настройка OSPF. | ||||
| abr_type строка |
| Тип маршрутизатора границы области. | |||
| area список / элементы=строка | Настройка области OSPF. | ||||
| authentication строка |
| Тип аутентификации. | |||
| default_cost целое число | Сводное значение стоимости по умолчанию для области stub или NSSA. | ||||
| filter_list список / элементы=строка | Настройка списка фильтров области OSPF. | ||||
| direction строка |
| Направление. | |||
| id целое число / обязательно | Идентификатор записи списка фильтров. | ||||
| list строка | Имя списка доступа или списка префиксов. Имя списка доступа маршрутизатора источника. Имя списка префиксов маршрутизатора. | ||||
| id строка / обязательно | IP-адрес записи области. | ||||
| nssa_default_information_originate строка |
| Перераспределение, объявление или отказ от генерирования маршрута по умолчанию типа 7 в область NSSA. | |||
| nssa_default_information_originate_metric целое число | Метрика OSPF по умолчанию. | ||||
| nssa_default_information_originate_metric_type строка |
| Тип метрики OSPF для маршрутов по умолчанию. | |||
| nssa_redistribution строка |
| Включить/отключить перераспределение в область NSSA. | |||
| nssa_translator_role строка |
| Тип роли переводчика NSSA. | |||
| range список / элементы=строка | Настройка диапазона области OSPF. | ||||
| advertise строка |
| Включить/отключить статус объявления. | |||
| id целое число / обязательно | Идентификатор записи диапазона. | ||||
| prefix строка | Префикс. | ||||
| substitute строка | Заменяющий префикс. | ||||
| substitute_status строка |
| Включить/отключить статус замены. | |||
| shortcut строка |
| Включить/отключить опцию shortcut. | |||
| stub_type строка |
| Настройка сводки stub. | |||
| type строка |
| Настройка типа области. | |||
| virtual_link список / элементы=строка | Настройка виртуальной ссылки OSPF. | ||||
| authentication строка |
| Тип аутентификации. | |||
| authentication_key строка | Ключ аутентификации. | ||||
| dead_interval целое число | Интервал ожидания. | ||||
| hello_interval целое число | Интервал hello. | ||||
| md5_key строка | Ключ MD5. | ||||
| name строка / обязательно | Имя записи виртуальной ссылки. | ||||
| peer строка | IP-адрес peer. | ||||
| retransmit_interval целое число | Интервал повторной передачи. | ||||
| transmit_delay целое число | Задержка передачи. | ||||
| auto_cost_ref_bandwidth целое число | Справочная пропускная способность в мегабитах в секунду. | ||||
| bfd строка |
| Обнаружение двусторонней переадресации (BFD). | |||
| database_overflow строка |
| Включить/отключить переполнение базы данных. | |||
| database_overflow_max_lsas целое число | Максимальное количество LSAs при переполнении базы данных. | ||||
| database_overflow_time_to_recover целое число | Время восстановления после переполнения базы данных (сек). | ||||
| default_information_metric целое число | Метрика информации по умолчанию. | ||||
| default_information_metric_type строка |
| Тип метрики информации по умолчанию. | |||
| default_information_originate строка |
| Включить/отключить генерацию маршрута по умолчанию. | |||
| default_information_route_map строка | Карта маршрутов информации по умолчанию. Имя карты маршрутов маршрутизатора источника. | ||||
| default_metric целое число | Метрика по умолчанию для перераспределенных маршрутов. | ||||
| distance целое число | Расстояние маршрута. | ||||
| distance_external integer | Административное внешнее расстояние. | ||||
| distance_inter_area integer | Административное межсетевое расстояние. | ||||
| distance_intra_area integer | Административное внутрисетевое расстояние. | ||||
| distribute_list list / elements=string | Конфигурация списка распределения. | ||||
| access_list string | Имя списка доступа. Имя списка доступа маршрутизатора источника. | ||||
| id integer / required | Идентификатор записи списка распределения. | ||||
| protocol string |
| Тип протокола. | |||
| distribute_list_in string | Фильтр входящих маршрутов. Имя списка доступа маршрутизатора источника. | ||||
| distribute_route_map_in string | Фильтр входящих внешних маршрутов по карте маршрутизации. Имя карты маршрутизации маршрутизатора источника. | ||||
| log_neighbour_changes string |
| Включить протоколирование изменений соседей OSPF | |||
| neighbor list / elements=string | Конфигурация соседа OSPF используется, когда OSPF работает в среде без широковещательной передачи. | ||||
| cost integer | Стоимость интерфейса, значение в диапазоне от 0 до 65535, 0 означает автоматическую стоимость. | ||||
| id integer / required | Идентификатор записи соседа. | ||||
| ip string | IP-адрес интерфейса соседа. | ||||
| poll_interval integer | Интервал опроса в секундах. | ||||
| priority integer | Приоритет. | ||||
| network list / elements=string | Настройка сети OSPF. | ||||
| area string | Подключение сети к области. | ||||
| id integer / required | Идентификатор записи сети. | ||||
| prefix string | Префикс. | ||||
| ospf_interface list / elements=string | Конфигурация интерфейса OSPF. | ||||
| authentication string |
| Тип аутентификации. | |||
| authentication_key string | Ключ аутентификации. | ||||
| bfd string |
| Bidirectional Forwarding Detection (BFD). | |||
| cost integer | Стоимость интерфейса, значение в диапазоне от 0 до 65535, 0 означает автоматическую стоимость. | ||||
| database_filter_out string |
| Включить/выключить контроль за затоплением LSAs. | |||
| dead_interval integer | Интервал ожидания. | ||||
| hello_interval integer | Интервал hello. | ||||
| hello_multiplier integer | Количество пакетов hello в интервале ожидания. | ||||
| interface string | Имя конфигурационного интерфейса. Имя интерфейса источника. | ||||
| ip string | IP-адрес. | ||||
| md5_key string | Ключ MD5. | ||||
| mtu integer | MTU для пакетов описания базы данных. | ||||
| mtu_ignore string |
| Включить/выключить игнорирование MTU. | |||
| name string / required | Имя записи интерфейса. | ||||
| network_type string |
| Тип сети. | |||
| prefix_length integer | Длина префикса. | ||||
| priority integer | Приоритет. | ||||
| resync_timeout integer | Таймаут ресинхронизации соседа при плавном перезапуске. | ||||
| retransmit_interval integer | Интервал повторной передачи. | ||||
| status string |
| Статус включения/выключения. | |||
| transmit_delay integer | Задержка передачи. | ||||
| passive_interface list / elements=string | Конфигурация пассивного интерфейса. | ||||
| name string / required | Имя пассивного интерфейса. Имя интерфейса источника. | ||||
| redistribute list / elements=string | Конфигурация перераспределения. | ||||
| metric integer | Настройка метрики перераспределения. | ||||
| metric_type string |
| Тип метрики. | |||
| name string / required | Имя перераспределения. | ||||
| routemap string | Имя карты маршрутизации. Имя карты маршрутизации маршрутизатора источника. | ||||
| status string |
| статус | |||
| тег целое число | Значение тега. | ||||
| restart_mode строка |
| Режим перезапуска OSPF (плавный или LLS). | |||
| restart_period целое число | Период плавного перезапуска. | ||||
| rfc1583_compatible строка |
| Включить/выключить совместимость с RFC1583. | |||
| router_id строка | Идентификатор маршрутизатора. | ||||
| spf_timers строка | Частота расчёта SPF. | ||||
| summary_address список / элементы=строка | Конфигурация сводного адреса. | ||||
| advertise строка |
| Включить/выключить рекламу. | |||
| id целое число / обязательно | Идентификатор записи сводного адреса. | ||||
| prefix строка | Префикс. | ||||
| тег целое число | Значение тега. | ||||
| vdom строка | По умолчанию: "root" | Виртуальная область (вдoм), определённая ранее. Вдoм - виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. | |||
Примечания
Примечание
- Устаревший модуль fortiosapi, httpapi является предпочтительным для выполнения скриптов.
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure OSPF.
fortios_router_ospf:
vdom: "{{ vdom }}"
router_ospf:
abr_type: "cisco"
area:
-
authentication: "none"
default_cost: "6"
filter_list:
-
direction: "in"
id: "9"
list: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
id: "11"
nssa_default_information_originate: "enable"
nssa_default_information_originate_metric: "13"
nssa_default_information_originate_metric_type: "1"
nssa_redistribution: "enable"
nssa_translator_role: "candidate"
range:
-
advertise: "disable"
id: "19"
prefix: "<your_own_value>"
substitute: "<your_own_value>"
substitute_status: "enable"
shortcut: "disable"
stub_type: "no-summary"
type: "regular"
virtual_link:
-
authentication: "none"
authentication_key: "<your_own_value>"
dead_interval: "29"
hello_interval: "30"
md5_key: "<your_own_value>"
name: "default_name_32"
peer: "<your_own_value>"
retransmit_interval: "34"
transmit_delay: "35"
auto_cost_ref_bandwidth: "36"
bfd: "enable"
database_overflow: "enable"
database_overflow_max_lsas: "39"
database_overflow_time_to_recover: "40"
default_information_metric: "41"
default_information_metric_type: "1"
default_information_originate: "enable"
default_information_route_map: "<your_own_value> (source router.route-map.name)"
default_metric: "45"
distance: "46"
distance_external: "47"
distance_inter_area: "48"
distance_intra_area: "49"
distribute_list:
-
access_list: "<your_own_value> (source router.access-list.name)"
id: "52"
protocol: "connected"
distribute_list_in: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
distribute_route_map_in: "<your_own_value> (source router.route-map.name)"
log_neighbour_changes: "enable"
neighbor:
-
cost: "58"
id: "59"
ip: "<your_own_value>"
poll_interval: "61"
priority: "62"
network:
-
area: "<your_own_value>"
id: "65"
prefix: "<your_own_value>"
ospf_interface:
-
authentication: "none"
authentication_key: "<your_own_value>"
bfd: "global"
cost: "71"
database_filter_out: "enable"
dead_interval: "73"
hello_interval: "74"
hello_multiplier: "75"
interface: "<your_own_value> (source system.interface.name)"
ip: "<your_own_value>"
md5_key: "<your_own_value>"
mtu: "79"
mtu_ignore: "enable"
name: "default_name_81"
network_type: "broadcast"
prefix_length: "83"
priority: "84"
resync_timeout: "85"
retransmit_interval: "86"
status: "disable"
transmit_delay: "88"
passive_interface:
-
name: "default_name_90 (source system.interface.name)"
redistribute:
-
metric: "92"
metric_type: "1"
name: "default_name_94"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
tag: "97"
restart_mode: "none"
restart_period: "99"
rfc1583_compatible: "enable"
router_id: "<your_own_value>"
spf_timers: "<your_own_value>"
summary_address:
-
advertise: "disable"
id: "105"
prefix: "<your_own_value>"
tag: "107"
Возвращаемые значения
Общие значения, возвращаемые модулем, документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для подготовки контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Название таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемая виртуальная область Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_router_ospf_module.html