fortinet.fortios.fortios_system_interface – Настройка интерфейсов в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин является частью коллекции fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios
Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_system_interface
В версии 2.8: модуля fortinet.fortios
Обзор
- Этот модуль способен настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категорию интерфейсов. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||||
|---|---|---|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. | |||||
| state строка добавлен в 2.9 версии fortinet.fortios |
| Указывает, нужно ли создавать или удалять объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был вынесен на внешний уровень. | ||||
| system_interface словарь | Настройка интерфейсов. | |||||
| ac_name строка | Имя сервера PPPoE. | |||||
| aggregate строка | Агрегированный интерфейс. | |||||
| algorithm строка |
| Алгоритм распределения кадров. | ||||
| alias строка | Псевдоним отображается вместе с именем интерфейса, чтобы его было легче отличить. | |||||
| allowaccess список / элементы=строка |
| Разрешенные типы управления доступом к этому интерфейсу. | ||||
| ap_discover строка |
| Включить/выключить автоматическую регистрацию неизвестных устройств FortiAP. | ||||
| arpforward строка |
| Включить/выключить передачу ARP. | ||||
| auth_type строка |
| Тип аутентификации PPP для использования. | ||||
| auto_auth_extension_device строка |
| Включить/выключить автоматическую авторизацию выделенного устройства расширения Fortinet на этом интерфейсе. | ||||
| bfd строка |
| Настройки двунаправленного обнаружения пересылки (BFD). | ||||
| bfd_desired_min_tx целое число | Желаемый минимальный интервал передачи BFD. | |||||
| bfd_detect_mult целое число | Множитель обнаружения BFD. | |||||
| bfd_required_min_rx целое число | Требуемый минимальный интервал приема BFD. | |||||
| broadcast_forticlient_discovery строка |
| Включить/выключить передачу сообщений обнаружения FortiClient. | ||||
| broadcast_forward строка |
| Включить/выключить передачу широковещательных пакетов. | ||||
| captive_portal целое число | Включить/выключить портал захвата. | |||||
| cli_conn_status целое число | Статус подключения CLI. | |||||
| color целое число | Цвет значка в графическом интерфейсе. | |||||
| dedicated_to строка |
| Настроить интерфейс для одноцелевого использования. | ||||
| defaultgw строка |
| Включить получение IP-адреса шлюза по DHCP или серверу PPPoE. | ||||
| description строка | Описание. | |||||
| detected_peer_mtu целое число | MTU обнаруженного узла (0 - 4294967295). | |||||
| detectprotocol строка |
| Протоколы, используемые для обнаружения сервера. | ||||
| detectserver строка | Сервер пинга шлюза для этого IP-адреса. | |||||
| device_access_list строка | Список доступа к устройствам. | |||||
| device_identification строка |
| Включить/выключить пассивное получение информации об идентификации устройств в сети, подключенной к этому интерфейсу. | ||||
| device_identification_active_scan строка |
| Включить/выключить активное получение информации об идентификации устройств в сети, подключенной к этому интерфейсу. | ||||
| device_netscan строка |
| Включить/выключить включение устройств, обнаруженных на этом интерфейсе, в сканирование на уязвимости сети. | ||||
| device_user_identification строка |
| Включить/выключить пассивное получение информации об идентификации пользователей на этом интерфейсе. | ||||
| devindex целое число | Индекс устройства. | |||||
| dhcp_client_identifier строка | Идентификатор клиента DHCP. | |||||
| dhcp_relay_agent_option строка |
| Включить/выключить опцию агента ретрансляции DHCP. | ||||
| dhcp_relay_ip строка | IP-адрес агента ретрансляции DHCP. | |||||
| dhcp_relay_service строка |
| Включить/выключить разрешение этому интерфейсу действовать как агенту ретрансляции DHCP. | ||||
| dhcp_relay_type строка |
| Тип ретрансляции DHCP (обычный или IPsec). | ||||
| dhcp_renew_time целое число | Время обновления DHCP в секундах (300-604800), 0 означает использование времени обновления, предоставленного сервером. | |||||
| disc_retry_timeout целое число | Время в секундах ожидания перед повторной попыткой запуска обнаружения PPPoE, 0 означает отсутствие таймаута. | |||||
| disconnect_threshold целое число | Время в миллисекундах ожидания перед отправкой уведомления о том, что этот интерфейс отключен или отключен. | |||||
| distance целое число | Расстояние для маршрутов, полученных через PPPoE или DHCP, меньшее расстояние указывает на предпочтительный маршрут. | |||||
| dns_server_override строка |
| Включить/выключить использование DNS, полученного по DHCP или PPPoE. | ||||
| drop_fragment строка |
| Включить/выключить отбрасывание фрагментов пакетов. | ||||
| drop_overlapped_fragment строка |
| Включить/выключить отбрасывание перекрывающихся фрагментов пакетов. | ||||
| egress_shaping_profile строка | Профиль формирования исходящего трафика. | |||||
| endpoint_compliance строка |
| Включить/выключить принудительное соблюдение политики endpoint compliance. | ||||
| estimated_downstream_bandwidth integer | Оценённая максимальная пропускная способность по нисходящему потоку (кбит/с). Используется для оценки загрузки канала. | |||||
| estimated_upstream_bandwidth integer | Оценённая максимальная пропускная способность по восходящему потоку (кбит/с). Используется для оценки загрузки канала. | |||||
| explicit_ftp_proxy string |
| Включить/выключить явный прокси-сервер FTP на этом интерфейсе. | ||||
| explicit_web_proxy string |
| Включить/выключить явный прокси-сервер веб-трафика на этом интерфейсе. | ||||
| external string |
| Включить/выключить определение интерфейса как внешнего интерфейса (обычно это означает, что он подключён к Интернету). | ||||
| fail_action_on_extender string |
| Действие на расширителе при сбое интерфейса. | ||||
| fail_alert_interfaces list / elements=string | Имена интерфейсов FortiGate, с которых отправляется предупреждение о сбое канала для данного интерфейса. | |||||
| name string / required | Имена физических интерфейсов, входящих в агрегированный или резервный интерфейс. Источник: system.interface.name. | |||||
| fail_alert_method string |
| Выберите метод link-failed-signal или link-down для оповещения о сбое канала. | ||||
| fail_detect string |
| Включить/выключить функции обнаружения сбоя для данного интерфейса. | ||||
| fail_detect_option string |
| Параметры для обнаружения сбоя данного интерфейса. | ||||
| fortiheartbeat string |
| Включить/выключить FortiHeartBeat (FortiTelemetry в графическом интерфейсе). | ||||
| fortilink string |
| Включить FortiLink для назначения этого интерфейса для управления другими устройствами Fortinet. | ||||
| fortilink_backup_link integer | Резервный канал интерфейса FortiLink. | |||||
| fortilink_split_interface string |
| Включить/выключить разделение интерфейса FortiLink для подключения участкового канала к разным FortiSwitch в стеке для резервирования канала (максимум 2 интерфейса в команде "members"). | ||||
| fortilink_stacking string |
| Включить/выключить объединение коммутаторов FortiLink на этом интерфейсе. | ||||
| forward_domain integer | Домен переадресации в прозрачном режиме. | |||||
| gwdetect string |
| Включить/выключить обнаружение активности шлюза в первую очередь. | ||||
| ha_priority integer | Приоритет выбора HA для сервера PING. | |||||
| icmp_redirect string |
| Включить/выключить ICMP перенаправление. | ||||
| ident_accept string |
| Включить/выключить аутентификацию для этого интерфейса. | ||||
| idle_timeout integer | Автоматическое отключение PPPoE после истечения времени бездействия (в секундах), 0 — отключение без таймаута. | |||||
| inbandwidth integer | Предел пропускной способности для входящего трафика (0—16776000 кбит/с), 0 — без ограничения. | |||||
| ingress_spillover_threshold integer | Порог переполнения входящего трафика (0—16776000 кбит/с). | |||||
| interface string | Имя интерфейса. Источник: system.interface.name. | |||||
| internal integer | Создано неявно. | |||||
| ip string | IP-адрес и маска подсети интерфейса, синтаксис: X.X.X.X/24. | |||||
| ipmac string |
| Включить/выключить привязку IP/MAC. | ||||
| ips_sniffer_mode string |
| Включить/выключить использование этого интерфейса как интерфейса-сниффера с одной стороной. | ||||
| ipunnumbered string | Неопределённый IP-адрес, используемый для интерфейсов PPPoE, для которых не указан уникальный локальный адрес. | |||||
| ipv6 dictionary | IPv6 интерфейса. | |||||
| autoconf string |
| Включить/выключить автоматическую конфигурацию адреса. | ||||
| dhcp6_client_options string |
| Параметры DHCPv6 клиента. | ||||
| dhcp6_information_request string |
| Включить/выключить запрос информации DHCPv6. | ||||
| dhcp6_prefix_delegation string |
| Включить/выключить делегирование префикса DHCPv6. | ||||
| dhcp6_prefix_hint string | Префикс DHCPv6, который будет использоваться как подсказка для сервера DHCPv6. | |||||
| dhcp6_prefix_hint_plt integer | Предпочтительное время жизни (сек) указанного префикса DHCPv6, 0 — неограниченное время аренды. | |||||
| dhcp6_prefix_hint_vlt integer | Время действия (сек) указанного префикса DHCPv6. | |||||
| dhcp6_relay_ip string | IP-адрес ретранслятора DHCPv6. | |||||
| dhcp6_relay_service string |
| Включить/выключить ретрансляцию DHCPv6. | ||||
| dhcp6_relay_type string |
| Тип ретрансляции DHCPv6. | ||||
| ip6_address string | Основной префикс IPv6-адреса, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx | |||||
| ip6_allowaccess list / elements=string |
| Разрешение управления доступом к интерфейсу. | ||||
| ip6_default_life integer | Срок действия по умолчанию (сек). | |||||
| ip6_delegated_prefix_list list / elements=string | Список делегированных префиксов IPv6. | |||||
| autonomous_flag string |
| Включить/выключить автономный флаг. | ||||
| onlink_flag string |
| Включить/выключить флаг onlink. | ||||
| prefix_id integer | Идентификатор префикса. | |||||
| rdnss string | Опция сервера рекурсивного DNS. | |||||
| rdnss_service string |
| Опция рекурсивной службы DNS. | ||||
| subnet string | Добавить идентификатор подсети к маршрутному префиксу. | |||||
| upstream_interface string | Имя интерфейса, предоставляющего делегированную информацию. Имя интерфейса источника системы. | |||||
| ip6_dns_server_override string |
| Включить/выключить использование сервера DNS, полученного по DHCP. | ||||
| ip6_extra_addr список / элементы=строка | Дополнительные префиксы адресов IPv6 интерфейса. | |||||
| prefix строка / обязательно | IPv6 префикс адреса. | |||||
| ip6_hop_limit целое число | Предел переходов (0 означает не указано). | |||||
| ip6_link_mtu целое число | IPv6 MTU канала. | |||||
| ip6_manage_flag строка |
| Включить/выключить управляемый флаг. | ||||
| ip6_max_interval целое число | Максимальный интервал IPv6 (4 до 1800 сек). | |||||
| ip6_min_interval целое число | Минимальный интервал IPv6 (3 до 1350 сек). | |||||
| ip6_mode строка |
| Режим адресации (статический, DHCP, делегированный). | ||||
| ip6_other_flag строка |
| Включить/выключить другой флаг IPv6. | ||||
| ip6_prefix_list список / элементы=строка | Рекламируемый список префиксов. | |||||
| autonomous_flag строка |
| Включить/выключить автономный флаг. | ||||
| dnssl список / элементы=строка | Опция списка поиска DNS. | |||||
| domain строка / обязательно | Имя домена. | |||||
| onlink_flag строка |
| Включить/выключить флаг onlink. | ||||
| preferred_life_time целое число | Предпочтительное время жизни (сек). | |||||
| prefix строка / обязательно | IPv6 префикс. | |||||
| rdnss строка | Опция сервера рекурсивного DNS. | |||||
| valid_life_time целое число | Время действия (сек). | |||||
| ip6_reachable_time целое число | Время доступности IPv6 (миллисекунды; 0 означает не указано). | |||||
| ip6_retrans_time целое число | Время повторной передачи IPv6 (миллисекунды; 0 означает не указано). | |||||
| ip6_send_adv строка |
| Включить/выключить отправку рекламных объявлений об интерфейсе. | ||||
| ip6_subnet строка | Подсеть к маршрутному префиксу, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx | |||||
| ip6_upstream_interface строка | Имя интерфейса, предоставляющего делегированную информацию. Имя интерфейса источника системы. | |||||
| nd_cert строка | Сертификат обнаружения соседей. Сертификат источника. Имя локального сертификата. | |||||
| nd_cga_modifier строка | Модификатор CGA обнаружения соседей. | |||||
| nd_mode строка |
| Режим обнаружения соседей. | ||||
| nd_security_level целое число | Уровень безопасности обнаружения соседей (0 - 7; 0 - наименее защищённый). | |||||
| nd_timestamp_delta целое число | Значение дельты временных меток обнаружения соседей (1 - 3600 сек;). | |||||
| nd_timestamp_fuzz целое число | Коэффициент расплывчатости временных меток обнаружения соседей (1 - 60 сек;). | |||||
| vrip6_link_local строка | Адрес IPv6 link-local виртуального маршрутизатора. | |||||
| vrrp6 список / элементы=строка | Конфигурация IPv6 VRRP. | |||||
| accept_mode строка |
| Включить/выключить режим приема. | ||||
| adv_interval целое число | Интервал рекламы (1 - 255 секунд). | |||||
| preempt строка |
| Включить/выключить режим преемственности. | ||||
| priority целое число | Приоритет виртуального маршрутизатора (1 - 255). | |||||
| start_time integer | Время запуска (1 — 255 секунд). | |||||
| status string |
| Включить/выключить VRRP. | ||||
| vrdst6 string | Отслеживание маршрута до этого назначения. | |||||
| vrgrp integer | Идентификатор группы VRRP (1 — 65535). | |||||
| vrid integer / обязательно | Идентификатор виртуального маршрутизатора (1 — 255). | |||||
| vrip6 string | IPv6-адрес виртуального маршрутизатора. | |||||
| vrrp_virtual_mac6 string |
| Включить/выключить виртуальный MAC-адрес для VRRP. | ||||
| l2forward string |
| Включить/выключить пересылку L2. | ||||
| lacp_ha_slave string |
| LACP HA slave. | ||||
| lacp_mode string |
| Режим LACP. | ||||
| lacp_speed string |
| Частота отправки сообщений LACP интерфейсом. | ||||
| lcp_echo_interval integer | Время в секундах между запросами эха PPPoE Link Control Protocol (LCP). | |||||
| lcp_max_echo_fails integer | Максимальное количество пропущенных сообщений эха LCP перед отключением. | |||||
| link_up_delay integer | Количество миллисекунд ожидания, прежде чем считать линию активной. | |||||
| lldp_transmission string |
| Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP). | ||||
| macaddr string | Изменение MAC-адреса интерфейса. | |||||
| managed_device list / elements=string | Доступно при включенном FortiLink, используется для управляемых устройств через интерфейс FortiLink. | |||||
| name string / обязательно | Идентификатор управляемого устройства. | |||||
| management_ip string | IP-адрес управления в режиме High Availability для этого интерфейса. | |||||
| member list / elements=string | Физические интерфейсы, принадлежащие агрегированному или резервному интерфейсу. | |||||
| interface_name string | Имя физического интерфейса. Источник: system.interface.name. | |||||
| min_links integer | Минимальное количество агрегированных портов, которые должны быть активны. | |||||
| min_links_down string |
| Действие, которое необходимо выполнить, когда активных ссылок меньше, чем заданное минимальное число. | ||||
| mode string |
| Режим адресации (статический, DHCP, PPPoE). | ||||
| mtu integer | Значение MTU для этого интерфейса. | |||||
| mtu_override string |
| Включить для установки пользовательского значения MTU для этого интерфейса. | ||||
| name string / обязательно | Имя. | |||||
| ndiscforward string |
| Включить/выключить пересылку NDISC. | ||||
| netbios_forward string |
| Включить/выключить пересылку NETBIOS. | ||||
| netflow_sampler string |
| Включить/выключить NetFlow на этом интерфейсе и задать данные, которые собирает NetFlow (rx, tx или оба). | ||||
| outbandwidth integer | Предел пропускной способности исходящего трафика (0 — 16776000 кбит/с). | |||||
| padt_retry_timeout integer | PPPoE Active Discovery Terminate (PADT), используется для завершения сессий после простоя. | |||||
| password string | Пароль учетной записи PPPoE. | |||||
| ping_serv_status integer | Статус сервера PING. | |||||
| polling_interval integer | Интервал опроса sFlow (1 — 255 сек). | |||||
| pppoe_unnumbered_negotiate string |
| Включить/выключить переговор PPPoE без номера. | ||||
| pptp_auth_type string |
| Тип аутентификации PPTP. | ||||
| pptp_client string |
| Включить/выключить PPTP-клиента. | ||||
| pptp_password string | Пароль PPTP. | |||||
| pptp_server_ip string | IP-адрес сервера PPTP. | |||||
| pptp_timeout integer | Таймер простоя в минутах (0 — отключено). | |||||
| pptp_user string | Имя пользователя PPTP. | |||||
| preserve_session_route string |
| Включить/выключить сохранение маршрута сессии при повреждении. | ||||
| priority integer | Приоритет изученных маршрутов. | |||||
| priority_override string |
| Включить/выключить возврат к порту с более высоким приоритетом после восстановления. | ||||
| proxy_captive_portal string |
| Включить/выключить прокси-сервер портала captive на этом интерфейсе. | ||||
| redundant_interface string | Резервный интерфейс. | |||||
| remote_ip string | Удаленный IP-адрес туннеля. | |||||
| replacemsg_override_group string | Группа замены сообщений. | |||||
| role string |
| Роль интерфейса. | ||||
| sample_direction string |
| Данные, которые NetFlow собирает (rx, tx или оба). | ||||
| sample_rate integer | Скорость выборки sFlow (10 - 99999). | |||||
| scan_botnet_connections string |
| Включить мониторинг или блокирование соединений с серверами ботнета через этот интерфейс. | ||||
| secondary_IP string |
| Включить/отключить добавление вторичного IP-адреса в этот интерфейс. | ||||
| secondaryip list / elements=string | Вторичный IP-адрес интерфейса. | |||||
| allowaccess string |
| Настройки доступа к управлению для вторичного IP-адреса. | ||||
| detectprotocol string |
| Протоколы, используемые для обнаружения сервера. | ||||
| detectserver string | Сервер пинга шлюза для этого IP. | |||||
| gwdetect string |
| Включить/выключить проверку доступности шлюза сначала. | ||||
| ha_priority integer | Приоритет выбора HA для сервера PING. | |||||
| id integer / required | Идентификатор. | |||||
| ip string | Вторичный IP-адрес интерфейса. | |||||
| ping_serv_status integer | Статус сервера PING. | |||||
| security_exempt_list string | Имя списка исключений безопасности. | |||||
| security_external_logout string | URL внешнего сервера для выхода из системы аутентификации. | |||||
| security_external_web string | URL внешнего веб-сервера для аутентификации. | |||||
| security_groups list / elements=string | Группы пользователей, которые могут пройти аутентификацию с помощью портала. | |||||
| name string / required | Наименования групп пользователей, которые могут пройти аутентификацию с помощью портала. | |||||
| security_mac_auth_bypass string |
| Включить/выключить обход проверки MAC-адреса. | ||||
| security_mode string |
| Включить аутентификацию через портал для этого интерфейса. | ||||
| security_redirect_url string | URL перенаправления после одобрения/аутентификации. | |||||
| service_name string | Имя службы PPPoE. | |||||
| sflow_sampler string |
| Включить/выключить sFlow на этом интерфейсе. | ||||
| snmp_index integer | Постоянный индекс SNMP интерфейса. | |||||
| speed string |
| Скорость интерфейса. Значение по умолчанию и доступные параметры зависят от оборудования интерфейса. | ||||
| spillover_threshold integer | Порог переполнения выходящего трафика (0 - 16776000 кбит/с), 0 означает без ограничений. | |||||
| src_check string |
| Включить/выключить проверку исходного IP-адреса. | ||||
| state string |
| Устарело Начиная с Ansible 2.9 рекомендуется использовать параметр «state» на верхнем уровне. Указывает, создать или удалить объект. | ||||
| status string |
| Включить или выключить интерфейс. | ||||
| stpforward string |
| Включить/выключить STP-пересылку. | ||||
| stpforward_mode string |
| Настройка режима STP-пересылки. | ||||
| subst string |
| Включить для всегда отправки пакетов с этого интерфейса по адресу MAC назначения. | ||||
| substitute_dst_mac string | Адрес MAC назначения, куда отправляются все пакеты с этого интерфейса. | |||||
| switch string | Включено в коммутатор. | |||||
| switch_controller_access_vlan string |
| Заблокировать трафик между портами FortiSwitch. | ||||
| switch_controller_arp_inspection string |
| Включить/выключить проверку ARP FortiSwitch. | ||||
| switch_controller_dhcp_snooping string |
| DHCP snooping контроллера коммутатора. | ||||
| switch_controller_dhcp_snooping_option82 string |
| DHCP snooping контроллера коммутатора (опция 82). | ||||
| switch_controller_dhcp_snooping_verify_mac string |
| Проверка MAC-адреса DHCP snooping контроллера коммутатора. | ||||
| switch_controller_igmp_snooping string |
| IGMP snooping контроллера коммутатора. | ||||
| switch_controller_learning_limit integer | Ограничить количество динамических MAC-адресов на этой VLAN (1 - 128, 0 = без ограничений, по умолчанию). | |||||
| tagging list / elements=string | Тегирование конфигурационного объекта. | |||||
| category string | Категория тега. Источник системы.object-tagging.category. | |||||
| name string / required | Имя записи тегирования. | |||||
| tags list / elements=string | Теги. | |||||
| name string / required | Имя тега. Источник системы.object-tagging.tags.name. | |||||
| tcp_mss integer | Максимальный размер сегмента TCP. 0 означает, что размер сегмента не будет изменён. | |||||
| trust_ip6_1 string | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| trust_ip6_2 string | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| trust_ip6_3 string | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| trust_ip_1 string | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| trust_ip_2 string | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| trust_ip_3 string | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| type string |
| Тип интерфейса. | ||||
| username string | Имя пользователя учётной записи PPPoE, предоставленной вашим интернет-провайдером. | |||||
| vdom string | Интерфейс находится в этой виртуальной домене (VDOM). Источник system.vdom.name. | |||||
| vindex integer | Идентификатор VLAN интерфейса управления коммутатором. | |||||
| vlanforward string |
| Включить/выключить пересылку трафика между VLAN на этом интерфейсе. | ||||
| vlanid integer | Идентификатор VLAN (1 - 4094). | |||||
| vrf integer | Идентификатор виртуального маршрутизации и пересылки. | |||||
| vrrp list / elements=string | Настройка VRRP. | |||||
| accept_mode string |
| Включить/выключить режим приема. | ||||
| adv_interval integer | Интервал оповещения (1 - 255 секунд). | |||||
| preempt string |
| Включить/выключить режим преемственности. | ||||
| priority integer | Приоритет виртуального маршрутизатора (1 - 255). | |||||
| proxy_arp list / elements=string | Настройка VRRP Proxy ARP. | |||||
| id integer / required | Идентификатор. | |||||
| ip string | Установить IP-адреса для Proxy ARP. | |||||
| start_time integer | Время запуска (1 - 255 секунд). | |||||
| status string |
| Включить/выключить эту конфигурацию VRRP. | ||||
| version string |
| Версия VRRP. | ||||
| vrdst string | Отслеживать маршрут к этому пункту назначения. | |||||
| vrdst_priority integer | Приоритет виртуального маршрутизатора, когда виртуальный маршрутизатор назначения становится недоступным (0 - 254). | |||||
| vrgrp integer | Идентификатор группы VRRP (1 - 65535). | |||||
| vrid integer / required | Идентификатор виртуального маршрутизатора (1 - 255). | |||||
| vrip string | IP-адрес виртуального маршрутизатора. | |||||
| vrrp_virtual_mac string |
| Включить/выключить использование виртуального MAC-адреса для VRRP. | ||||
| wccp string |
| Включить/выключить WCCP на этом интерфейсе. Используется для инкапсулированной связи WCCP между клиентами и серверами WCCP. | ||||
| weight integer | Базовое значение для статических маршрутов (если маршруту не назначено значение). | |||||
| wins_ip string | IP-адрес сервера WINS. | |||||
| vdom string | По умолчанию: "root" | Виртуальная область, среди ранее определённых. VDOM — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. | ||||
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi предпочтительный способ выполнения playbooks
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure interfaces.
fortios_system_interface:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
system_interface:
ac_name: "<your_own_value>"
aggregate: "<your_own_value>"
algorithm: "L2"
alias: "<your_own_value>"
allowaccess: "ping"
ap_discover: "enable"
arpforward: "enable"
auth_type: "auto"
auto_auth_extension_device: "enable"
bfd: "global"
bfd_desired_min_tx: "13"
bfd_detect_mult: "14"
bfd_required_min_rx: "15"
broadcast_forticlient_discovery: "enable"
broadcast_forward: "enable"
captive_portal: "18"
cli_conn_status: "19"
color: "20"
dedicated_to: "none"
defaultgw: "enable"
description: "<your_own_value>"
detected_peer_mtu: "24"
detectprotocol: "ping"
detectserver: "<your_own_value>"
device_access_list: "<your_own_value>"
device_identification: "enable"
device_identification_active_scan: "enable"
device_netscan: "disable"
device_user_identification: "enable"
devindex: "32"
dhcp_client_identifier: "myId_33"
dhcp_relay_agent_option: "enable"
dhcp_relay_ip: "<your_own_value>"
dhcp_relay_service: "disable"
dhcp_relay_type: "regular"
dhcp_renew_time: "38"
disc_retry_timeout: "39"
disconnect_threshold: "40"
distance: "41"
dns_server_override: "enable"
drop_fragment: "enable"
drop_overlapped_fragment: "enable"
egress_shaping_profile: "<your_own_value>"
endpoint_compliance: "enable"
estimated_downstream_bandwidth: "47"
estimated_upstream_bandwidth: "48"
explicit_ftp_proxy: "enable"
explicit_web_proxy: "enable"
external: "enable"
fail_action_on_extender: "soft-restart"
fail_alert_interfaces:
-
name: "default_name_54 (source system.interface.name)"
fail_alert_method: "link-failed-signal"
fail_detect: "enable"
fail_detect_option: "detectserver"
fortiheartbeat: "enable"
fortilink: "enable"
fortilink_backup_link: "60"
fortilink_split_interface: "enable"
fortilink_stacking: "enable"
forward_domain: "63"
gwdetect: "enable"
ha_priority: "65"
icmp_redirect: "enable"
ident_accept: "enable"
idle_timeout: "68"
inbandwidth: "69"
ingress_spillover_threshold: "70"
interface: "<your_own_value> (source system.interface.name)"
internal: "72"
ip: "<your_own_value>"
ipmac: "enable"
ips_sniffer_mode: "enable"
ipunnumbered: "<your_own_value>"
ipv6:
autoconf: "enable"
dhcp6_client_options: "rapid"
dhcp6_information_request: "enable"
dhcp6_prefix_delegation: "enable"
dhcp6_prefix_hint: "<your_own_value>"
dhcp6_prefix_hint_plt: "83"
dhcp6_prefix_hint_vlt: "84"
dhcp6_relay_ip: "<your_own_value>"
dhcp6_relay_service: "disable"
dhcp6_relay_type: "regular"
ip6_address: "<your_own_value>"
ip6_allowaccess: "ping"
ip6_default_life: "90"
ip6_delegated_prefix_list:
-
autonomous_flag: "enable"
onlink_flag: "enable"
prefix_id: "94"
rdnss: "<your_own_value>"
rdnss_service: "delegated"
subnet: "<your_own_value>"
upstream_interface: "<your_own_value> (source system.interface.name)"
ip6_dns_server_override: "enable"
ip6_extra_addr:
-
prefix: "<your_own_value>"
ip6_hop_limit: "102"
ip6_link_mtu: "103"
ip6_manage_flag: "enable"
ip6_max_interval: "105"
ip6_min_interval: "106"
ip6_mode: "static"
ip6_other_flag: "enable"
ip6_prefix_list:
-
autonomous_flag: "enable"
dnssl:
-
domain: "<your_own_value>"
onlink_flag: "enable"
preferred_life_time: "114"
prefix: "<your_own_value>"
rdnss: "<your_own_value>"
valid_life_time: "117"
ip6_reachable_time: "118"
ip6_retrans_time: "119"
ip6_send_adv: "enable"
ip6_subnet: "<your_own_value>"
ip6_upstream_interface: "<your_own_value> (source system.interface.name)"
nd_cert: "<your_own_value> (source certificate.local.name)"
nd_cga_modifier: "<your_own_value>"
nd_mode: "basic"
nd_security_level: "126"
nd_timestamp_delta: "127"
nd_timestamp_fuzz: "128"
vrip6_link_local: "<your_own_value>"
vrrp_virtual_mac6: "enable"
vrrp6:
-
accept_mode: "enable"
adv_interval: "133"
preempt: "enable"
priority: "135"
start_time: "136"
status: "enable"
vrdst6: "<your_own_value>"
vrgrp: "139"
vrid: "140"
vrip6: "<your_own_value>"
l2forward: "enable"
lacp_ha_slave: "enable"
lacp_mode: "static"
lacp_speed: "slow"
lcp_echo_interval: "146"
lcp_max_echo_fails: "147"
link_up_delay: "148"
lldp_transmission: "enable"
macaddr: "<your_own_value>"
managed_device:
-
name: "default_name_152"
management_ip: "<your_own_value>"
member:
-
interface_name: "<your_own_value> (source system.interface.name)"
min_links: "156"
min_links_down: "operational"
mode: "static"
mtu: "159"
mtu_override: "enable"
name: "default_name_161"
ndiscforward: "enable"
netbios_forward: "disable"
netflow_sampler: "disable"
outbandwidth: "165"
padt_retry_timeout: "166"
password: "<your_own_value>"
ping_serv_status: "168"
polling_interval: "169"
pppoe_unnumbered_negotiate: "enable"
pptp_auth_type: "auto"
pptp_client: "enable"
pptp_password: "<your_own_value>"
pptp_server_ip: "<your_own_value>"
pptp_timeout: "175"
pptp_user: "<your_own_value>"
preserve_session_route: "enable"
priority: "178"
priority_override: "enable"
proxy_captive_portal: "enable"
redundant_interface: "<your_own_value>"
remote_ip: "<your_own_value>"
replacemsg_override_group: "<your_own_value>"
role: "lan"
sample_direction: "tx"
sample_rate: "186"
scan_botnet_connections: "disable"
secondary_IP: "enable"
secondaryip:
-
allowaccess: "ping"
detectprotocol: "ping"
detectserver: "<your_own_value>"
gwdetect: "enable"
ha_priority: "194"
id: "195"
ip: "<your_own_value>"
ping_serv_status: "197"
security_exempt_list: "<your_own_value>"
security_external_logout: "<your_own_value>"
security_external_web: "<your_own_value>"
security_groups:
-
name: "default_name_202"
security_mac_auth_bypass: "enable"
security_mode: "none"
security_redirect_url: "<your_own_value>"
service_name: "<your_own_value>"
sflow_sampler: "enable"
snmp_index: "208"
speed: "auto"
spillover_threshold: "210"
src_check: "enable"
status: "up"
stpforward: "enable"
stpforward_mode: "rpl-all-ext-id"
subst: "enable"
substitute_dst_mac: "<your_own_value>"
switch: "<your_own_value>"
switch_controller_access_vlan: "enable"
switch_controller_arp_inspection: "enable"
switch_controller_dhcp_snooping: "enable"
switch_controller_dhcp_snooping_option82: "enable"
switch_controller_dhcp_snooping_verify_mac: "enable"
switch_controller_igmp_snooping: "enable"
switch_controller_learning_limit: "224"
tagging:
-
category: "<your_own_value> (source system.object-tagging.category)"
name: "default_name_227"
tags:
-
name: "default_name_229 (source system.object-tagging.tags.name)"
tcp_mss: "230"
trust_ip_1: "<your_own_value>"
trust_ip_2: "<your_own_value>"
trust_ip_3: "<your_own_value>"
trust_ip6_1: "<your_own_value>"
trust_ip6_2: "<your_own_value>"
trust_ip6_3: "<your_own_value>"
type: "physical"
username: "<your_own_value>"
vdom: "<your_own_value> (source system.vdom.name)"
vindex: "240"
vlanforward: "enable"
vlanid: "242"
vrf: "243"
vrrp:
-
accept_mode: "enable"
adv_interval: "246"
preempt: "enable"
priority: "248"
proxy_arp:
-
id: "250"
ip: "<your_own_value>"
start_time: "252"
status: "enable"
version: "2"
vrdst: "<your_own_value>"
vrdst_priority: "256"
vrgrp: "257"
vrid: "258"
vrip: "<your_own_value>"
vrrp_virtual_mac: "enable"
wccp: "enable"
weight: "262"
wins_ip: "<your_own_value>"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build string | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method string | всегда | Последний метод, используемый для размещения контента в FortiGate Пример: PUT |
| http_status string | всегда | Последний результат, возвращённый FortiGate при последнем применённом действии Пример: 200 |
| mkey string | успех | Главный ключ (id), использованный в последнем вызове FortiGate Пример: id |
| name string | всегда | Имя таблицы, использованной для выполнения запроса Пример: urlfilter |
| path string | всегда | Путь таблицы, использованной для выполнения запроса Пример: webfilter |
| revision string | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial string | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status string | всегда | Указание результата операции Пример: успех |
| vdom string | всегда | Использованная виртуальная область Пример: root |
| version string | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_system_interface_module.html