fortinet.fortios.fortios_wireless_controller_global – Настройка глобальных параметров беспроводного контроллера в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Для использования в книге задач укажите: fortinet.fortios.fortios_wireless_controller_global.
Новое в версии 2.8: модуля fortinet.fortios
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять параметры функции беспроводного контроллера и глобальной категории. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Протестировано с FOS v6.0.0.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в интерфейсе Fortigate. | ||
| vdom строка | По умолчанию: "root" | Виртуальная область, среди ранее определенных. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство. | |
| wireless_controller_global словарь | Настройка глобальных параметров беспроводного контроллера. | ||
| ap_log_server строка |
| Включение/выключение настройки точек доступа или FortiAP для отправки сообщений журнала на сервер syslog. | |
| ap_log_server_ip строка | IP-адрес, на который точки доступа или FortiAP отправляют сообщения журнала. | ||
| ap_log_server_port целое число | Порт, на который точки доступа или FortiAP отправляют сообщения журнала. | ||
| control_message_offload строка |
| Настройка отгрузки данных CAPWAP-управления канала. | |
| data_ethernet_II строка |
| Настройка беспроводного контроллера для использования кадров Ethernet II или 802.3 с режимом туннелирования данных 802.3. | |
| discovery_mc_addr строка | Мультиадресные IP-адреса для обнаружения точек доступа. | ||
| fiapp_eth_type целое число | Тип Ethernet для протокола Fortinet Inter-Access Point Protocol (IAPP) или IEEE 802.11f (0—65535). | ||
| image_download строка |
| Включение/выключение скачивания образа WTP во время присоединения. | |
| ipsec_base_ip строка | Базовый IP-адрес для IPsec-туннелей между точками доступа и беспроводным контроллером. | ||
| link_aggregation строка |
| Включение/выключение расчета CAPWAP-хеша передачи для балансировки сессий по узлам агрегации каналов. | |
| location строка | Описание расположения беспроводного контроллера. | ||
| max_clients целое число | Максимальное количество клиентов, которые могут одновременно подключиться. | ||
| max_retransmit целое число | Максимальное количество повторных передач пакетов туннеля (0—64). | ||
| mesh_eth_type целое число | Идентификатор Ethernet сети, включенный в пакеты обратной связи (0—65535). | ||
| name строка | Имя беспроводного контроллера. | ||
| rogue_scan_mac_adjacency целое число | Максимальное числовое различие между значениями MAC Ethernet и беспроводного AP для сопоставления при обнаружении несанкционированных точек доступа (0—31). | ||
| wtp_share строка |
| Включение/выключение совместного использования WTP между VDOM. | |
Примечания
Примечание
- Устаревший модуль fortiosapi, модуль httpapi предпочтительнее для запуска playbooks.
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure wireless controller global settings.
fortios_wireless_controller_global:
vdom: "{{ vdom }}"
wireless_controller_global:
ap_log_server: "enable"
ap_log_server_ip: "<your_own_value>"
ap_log_server_port: "5"
control_message_offload: "ebp-frame"
data_ethernet_II: "enable"
discovery_mc_addr: "<your_own_value>"
fiapp_eth_type: "9"
image_download: "enable"
ipsec_base_ip: "<your_own_value>"
link_aggregation: "enable"
location: "<your_own_value>"
max_clients: "14"
max_retransmit: "15"
mesh_eth_type: "16"
name: "default_name_17"
rogue_scan_mac_adjacency: "18"
wtp_share: "enable"
Значения возврата
Общие значения возврата описаны в этом разделе, а следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа Fortigate. Пример: 1547 |
| http_method строка | всегда | Последний метод, использованный для обеспечения содержимого в FortiGate. Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate по последней операции. Пример: 200 |
| mkey строка | успех | Главный ключ (идентификатор), использованный в последнем вызове FortiGate. Пример: id |
| name строка | всегда | Имя таблицы, использованной для выполнения запроса. Пример: urlfilter |
| path строка | всегда | Путь к таблице, использованной для выполнения запроса. Пример: webfilter |
| revision строка | всегда | Внутренний номер версии. Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства. Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции. Пример: успех |
| vdom строка | всегда | Использованная виртуальная область. Пример: root |
| version строка | всегда | Версия FortiGate. Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/fortinet/fortios/fortios_wireless_controller_global_module.html