Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_system_cluster_sync – Настройка синхронизации сессий протокола поддержки жизненного цикла сессий FortiGate (FGSP) в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios

Для использования в playbook, укажите: fortinet.fortios.fortios_system_cluster_sync

Новое в версии 2.9: of fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию cluster_sync. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токенов. Сгенерировано в веб-интерфейсе Fortigate.
state
строка / обязательно
    Варианты:
  • present
  • absent
Указывает, необходимо ли создать или удалить объект.
system_cluster_sync
словарь
Настройка синхронизации сессий протокола поддержки жизненного цикла сессий FortiGate (FGSP).
down_intfs_before_sess_sync
список / элементы=строка
Список интерфейсов, которые необходимо отключить перед завершением синхронизации сессий.
name
строка / обязательно
Имя интерфейса. Source system.interface.name.
hb_interval
целое число
Интервал для проверки состояния (1 - 10 сек).
hb_lost_threshold
целое число
Порог потери проверки состояния (1 - 10).
peerip
строка
IP-адрес интерфейса на узле-партнере, используемый для связи синхронизации сессий.
peervd
строка
VDOM, содержащий интерфейс связи синхронизации сессий на узле-партнере. Обычно у обоих узлов одинаковый peervd. Source system.vdom.name.
session_sync_filter
словарь
Добавьте один или несколько фильтров, если вы хотите синхронизировать только некоторые сессии. Используйте фильтр для настройки типов сессий для синхронизации.
custom_service
список / элементы=строка
Синхронизируются только сессии, использующие эти пользовательские службы. Используйте диапазоны исходного и целевого портов для определения этих пользовательских служб.
dst_port_range
строка
Диапазон портов назначения пользовательской службы.
id
целое число / обязательно
Идентификатор пользовательской службы.
src_port_range
строка
Диапазон портов источника пользовательской службы.
dstaddr
строка
Синхронизируются только сессии на этот IPv4-адрес. Можно ввести только один адрес. Для синхронизации сессий для нескольких адресов назначения добавьте несколько фильтров.
dstaddr6
строка
Синхронизируются только сессии на этот IPv6-адрес. Можно ввести только один адрес. Для синхронизации сессий для нескольких адресов назначения добавьте несколько фильтров.
dstintf
строка
Синхронизируются только сессии на этот интерфейс. Можно ввести только одно имя интерфейса. Для синхронизации сессий на несколько интерфейсов назначения добавьте несколько фильтров. Source system.interface.name.
srcaddr
строка
Синхронизируются только сессии от этого IPv4-адреса. Можно ввести только один адрес. Для синхронизации сессий от нескольких адресов источника добавьте несколько фильтров.
srcaddr6
строка
Синхронизируются только сессии от этого IPv6-адреса. Можно ввести только один адрес. Для синхронизации сессий от нескольких адресов источника добавьте несколько фильтров.
srcintf
строка
Синхронизируются только сессии от этого интерфейса. Можно ввести только одно имя интерфейса. Для синхронизации сессий от нескольких интерфейсов источника добавьте несколько фильтров. Source system.interface.name.
slave_add_ike_routes
строка
    Варианты:
  • enable
  • disable
Включить/выключить объявление маршрутов IKE на резервном устройстве.
sync_id
целое число
Идентификатор синхронизации.
syncvd
список / элементы=строка
Сессии из этих VDOM синхронизируются с помощью этой конфигурации синхронизации сессий.
name
строка / обязательно
Имя VDOM. Source system.vdom.name.
vdom
строка
По умолчанию:
"root"
Виртуальная область, среди ранее определённых. VDOM — это виртуальный экземпляр FortiGate, который может настраиваться и использоваться как отдельное устройство.

Примечания

Примечание

  • Устаревший fortiosapi был снят с поддержки, httpapi является предпочтительным способом выполнения playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure FortiGate Session Life Support Protocol (FGSP) session synchronization.
    fortios_system_cluster_sync:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      system_cluster_sync:
        down_intfs_before_sess_sync:
         -
            name: "default_name_4 (source system.interface.name)"
        hb_interval: "5"
        hb_lost_threshold: "6"
        peerip: "<your_own_value>"
        peervd: "<your_own_value> (source system.vdom.name)"
        session_sync_filter:
            custom_service:
             -
                dst_port_range: "<your_own_value>"
                id:  "12"
                src_port_range: "<your_own_value>"
            dstaddr: "<your_own_value>"
            dstaddr6: "<your_own_value>"
            dstintf: "<your_own_value> (source system.interface.name)"
            srcaddr: "<your_own_value>"
            srcaddr6: "<your_own_value>"
            srcintf: "<your_own_value> (source system.interface.name)"
        slave_add_ike_routes: "enable"
        sync_id: "21"
        syncvd:
         -
            name: "default_name_23 (source system.vdom.name)"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки изображения FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, использованный для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_system_cluster_sync_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API