Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_router_policy – Настройка политик маршрутизации IPv4 в Fortinet’s FortiOS и FortiGate.

Примечание

Этот плагин является частью коллекции fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Для использования в playbook, укажите: fortinet.fortios.fortios_router_policy.

Новое в версии 2.8: fortinet.fortios

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), предоставляя пользователю возможность устанавливать и изменять категории функций и политик маршрутизатора. Примеры включают все параметры, и значения должны быть скорректированы под источники данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Токенная аутентификация. Создаётся через GUI Fortigate.
router_policy
словарь
Настройка политик маршрутизации IPv4.
action
строка
    Варианты:
  • deny
  • permit
Действие маршрута политики.
comments
строка
Дополнительные комментарии.
dst
список / элементы=строка
IP-адрес назначения и маска (x.x.x.x/x).
subnet
строка / обязательно
IP-адрес и маска.
dst_negate
строка
    Варианты:
  • enable
  • disable
Включить/отключить отрицание соответствия адресу назначения.
dstaddr
список / элементы=строка
Имя адреса назначения.
name
строка / обязательно
Имя адреса/группы. Источник firewall.address.name firewall.addrgrp.name.
end_port
целое число
Конечный номер порта назначения (0 - 65535).
end_source_port
целое число
Конечный номер порта источника (0 - 65535).
gateway
строка
IP-адрес шлюза.
input_device
список / элементы=строка
Имя входящего интерфейса.
name
строка / обязательно
Имя интерфейса. Источник system.interface.name.
output_device
строка
Имя исходящего интерфейса. Источник system.interface.name.
protocol
целое число
Номер протокола (0 - 255).
seq_num
целое число
Порядковый номер.
src
список / элементы=строка
IP-адрес источника и маска (x.x.x.x/x).
subnet
строка / обязательно
IP-адрес и маска.
src_negate
строка
    Варианты:
  • enable
  • disable
Включить/отключить отрицание соответствия адресу источника.
srcaddr
список / элементы=строка
Имя адреса источника.
name
строка / обязательно
Имя адреса/группы. Источник firewall.address.name firewall.addrgrp.name.
start_port
целое число
Начальный номер порта назначения (0 - 65535).
start_source_port
целое число
Начальный номер порта источника (0 - 65535).
state
строка
    Варианты:
  • present
  • absent
Устарело
Начиная с Ansible 2.9 рекомендуется использовать параметр 'state' верхнего уровня.
Указывает, следует ли создать или удалить объект.
status
строка
    Варианты:
  • enable
  • disable
Включить/отключить этот маршрут политики.
tos
строка
Шаблон бита типа обслуживания.
tos_mask
строка
Оцениваемые биты типа обслуживания.
state
строка
добавлено в 2.9 fortinet.fortios
    Варианты:
  • present
  • absent
Указывает, следует ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был перемещен на этот внешний уровень.
vdom
строка
Значение по умолчанию:
"root"
Виртуальный домен, среди ранее определённых. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль.

Примечания

Примечание

  • Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbook’ов

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure IPv4 routing policies.
    fortios_router_policy:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      router_policy:
        action: "deny"
        comments: "<your_own_value>"
        dst:
         -
            subnet: "<your_own_value>"
        dst_negate: "enable"
        dstaddr:
         -
            name: "default_name_9 (source firewall.address.name firewall.addrgrp.name)"
        end_port: "10"
        end_source_port: "11"
        gateway: "<your_own_value>"
        input_device:
         -
            name: "default_name_14 (source system.interface.name)"
        output_device: "<your_own_value> (source system.interface.name)"
        protocol: "16"
        seq_num: "17"
        src:
         -
            subnet: "<your_own_value>"
        src_negate: "enable"
        srcaddr:
         -
            name: "default_name_22 (source firewall.address.name firewall.addrgrp.name)"
        start_port: "23"
        start_source_port: "24"
        status: "enable"
        tos: "<your_own_value>"
        tos_mask: "<your_own_value>"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращается Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, использованный для подготовки контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последней выполненной операции

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, использованной для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, использованной для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
success
vdom
строка
всегда
Использованный виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_router_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API