fortinet.fortios.fortios_router_route_map – Настройка таблиц маршрутизации в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для установки используйте: ansible-galaxy collection install fortinet.fortios.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_router_route_map.
Новое в версии 2.9: of fortinet.fortios
Обзор
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять параметры маршрутизатора и категорию таблицы маршрутизации. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано на FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. | ||||
| router_route_map словарь | Настройка карт маршрутизации. | ||||
| comments строка | Необязательные комментарии. | ||||
| name строка / обязательно | Имя. | ||||
| rule список / элементы=строка | Правило. | ||||
| action строка |
| Действие. | |||
| id целое число / обязательно | Идентификатор правила. | ||||
| match_as_path строка | Сопоставление списка AS-путей BGP. Имя списка AS-путей маршрутизатора-источника. | ||||
| match_community строка | Сопоставление списка сообществ BGP. Имя списка сообществ маршрутизатора-источника. | ||||
| match_community_exact строка |
| Включить/отключить точное сопоставление сообществ. | |||
| match_flags целое число | Значение флага BGP для сопоставления (0 - 65535) | ||||
| match_interface строка | Сопоставление конфигурации интерфейса. Имя интерфейса системы-источника. | ||||
| match_ip6_address строка | Сопоставление IPv6 адресов, разрешенных списком доступа access-list6 или списком префиксов prefix-list6. Имя списка доступа маршрутизатора-источника access-list6 или списка префиксов prefix-list6. | ||||
| match_ip6_nexthop строка | Сопоставление IPv6 адреса следующего узла, переданного списком доступа access-list6 или списком префиксов prefix-list6. Имя списка доступа маршрутизатора-источника access-list6 или списка префиксов prefix-list6. | ||||
| match_ip_address строка | Сопоставление IP адреса, разрешенного списком доступа access-list или списком префиксов prefix-list. Имя списка доступа маршрутизатора-источника access-list или списка префиксов prefix-list. | ||||
| match_ip_nexthop строка | Сопоставление IP адреса следующего узла, переданного списком доступа access-list или списком префиксов prefix-list. Имя списка доступа маршрутизатора-источника access-list или списка префиксов prefix-list. | ||||
| match_metric целое число | Сопоставление метрики для перераспределенных маршрутов. | ||||
| match_origin строка |
| Сопоставление кода источника BGP. | |||
| match_route_type строка |
| Сопоставление типа маршрута. | |||
| match_tag целое число | Сопоставление тега. | ||||
| set_aggregator_as целое число | AS агрегатора BGP. | ||||
| set_aggregator_ip строка | IP адрес агрегатора BGP. | ||||
| set_aspath список / элементы=строка | Добавление атрибута пути AS BGP. | ||||
| as строка / обязательно | Номер AS (0 - 42949672). ПРИМЕЧАНИЕ: Используйте кавычки для повторяющихся чисел, например: "1 1 2" | ||||
| set_aspath_action строка |
| Укажите предпочтительное действие set-aspath. | |||
| set_atomic_aggregate строка |
| Включить/отключить атрибут BGP atomic aggregate. | |||
| set_community список / элементы=строка | Атрибут сообщества BGP. | ||||
| community строка / обязательно | Атрибут: AA|AA:NN|internet|local-AS|no-advertise|no-export. | ||||
| set_community_additive строка |
| Включить/отключить добавление set-community к существующему сообществу. | |||
| set_community_delete строка | Удалить сообщества, соответствующие списку сообществ. Имя списка сообществ маршрутизатора-источника. | ||||
| set_dampening_max_suppress целое число | Максимальная продолжительность подавления маршрута (1 - 255 мин, 0 = не установлено). | ||||
| set_dampening_reachability_half_life целое число | Период полураспада достижимости для штрафа (1 - 45 мин, 0 = не установлено). | ||||
| set_dampening_reuse целое число | Значение для начала повторного использования маршрута (1 - 20000, 0 = не установлено). | ||||
| set_dampening_suppress целое число | Значение для начала подавления маршрута (1 - 20000, 0 = не установлено). | ||||
| set_dampening_unreachability_half_life целое число | Время полураспада недоступности для штрафа (1 - 45 мин, 0 = не установлено) | ||||
| set_extcommunity_rt список / элементы=строка | Расширенное сообщество целевого маршрута. | ||||
| community строка / обязательно | AA:NN. | ||||
| set_extcommunity_soo список / элементы=строка | Расширенное сообщество места происхождения. | ||||
| community строка / обязательно | AA:NN | ||||
| set_flags целое число | Значение флагов BGP (0 - 65535) | ||||
| set_ip6_nexthop строка | Глобальный IPv6 адрес следующего узла. | ||||
| set_ip6_nexthop_local строка | Локальный IPv6 адрес следующего узла. | ||||
| set_ip_nexthop строка | IP адрес следующего узла. | ||||
| set_local_preference целое число | Атрибут локальной предпочтительности пути BGP. | ||||
| set_metric целое число | Значение метрики. | ||||
| set_metric_type строка |
| Тип метрики. | |||
| set_origin строка |
| Код источника BGP. | |||
| set_originator_id строка | Атрибут идентификатора отправителя BGP. | ||||
| set_route_tag целое число | Тег маршрута для таблицы маршрутизации. | ||||
| set_tag целое число | Значение тега. | ||||
| set_weight целое число | Вес BGP для таблицы маршрутизации. | ||||
| state строка / обязательно |
| Указывает, нужно ли создать или удалить объект. | |||
| vdom строка | По умолчанию: "root" | Виртуальный домен, среди ранее определённых. Vdom — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |||
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi является предпочтительным способом запуска playbooks
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure route maps.
fortios_router_route_map:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
router_route_map:
comments: "<your_own_value>"
name: "default_name_4"
rule:
-
action: "permit"
id: "7"
match_as_path: "<your_own_value> (source router.aspath-list.name)"
match_community: "<your_own_value> (source router.community-list.name)"
match_community_exact: "enable"
match_flags: "11"
match_interface: "<your_own_value> (source system.interface.name)"
match_ip_address: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
match_ip_nexthop: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
match_ip6_address: "<your_own_value> (source router.access-list6.name router.prefix-list6.name)"
match_ip6_nexthop: "<your_own_value> (source router.access-list6.name router.prefix-list6.name)"
match_metric: "17"
match_origin: "none"
match_route_type: "1"
match_tag: "20"
set_aggregator_as: "21"
set_aggregator_ip: "<your_own_value>"
set_aspath:
-
as: "<your_own_value>"
set_aspath_action: "prepend"
set_atomic_aggregate: "enable"
set_community:
-
community: "<your_own_value>"
set_community_additive: "enable"
set_community_delete: "<your_own_value> (source router.community-list.name)"
set_dampening_max_suppress: "31"
set_dampening_reachability_half_life: "32"
set_dampening_reuse: "33"
set_dampening_suppress: "34"
set_dampening_unreachability_half_life: "35"
set_extcommunity_rt:
-
community: "<your_own_value>"
set_extcommunity_soo:
-
community: "<your_own_value>"
set_flags: "40"
set_ip_nexthop: "<your_own_value>"
set_ip6_nexthop: "<your_own_value>"
set_ip6_nexthop_local: "<your_own_value>"
set_local_preference: "44"
set_metric: "45"
set_metric_type: "1"
set_origin: "none"
set_originator_id: "<your_own_value>"
set_route_tag: "49"
set_tag: "50"
set_weight: "51"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для подготовки содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate после последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (идентификатор), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_router_route_map_module.html