Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_wireless_controller_vap – Настройка виртуальных точек доступа (VAP) в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Для использования в плейбуке укажите: fortinet.fortios.fortios_wireless_controller_vap.

Новое в версии 2.8: of fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию vap. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось на FOS v6.0.0

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токенов. Сгенерировано в интерфейсе Fortigate.
state
строка
добавлен в 2.9 fortinet.fortios
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был вынесен на внешний уровень.
vdom
строка
Значение по умолчанию:
"root"
Виртуальная область, среди тех, которые были определены ранее. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельный узел.
wireless_controller_vap
словарь
Настройка виртуальных точек доступа (VAP).
acct_interim_interval
целое число
Промежуток времени учёта WiFi RADIUS (60 - 86400 сек).
alias
строка
Псевдоним.
auth
строка
    Варианты:
  • psk
  • radius
  • usergroup
Протокол аутентификации.
broadcast_ssid
строка
    Варианты:
  • enable
  • disable
Включить/выключить передачу SSID.
broadcast_suppression
строка
    Варианты:
  • dhcp-up
  • dhcp-down
  • dhcp-starvation
  • arp-known
  • arp-unknown
  • arp-reply
  • arp-poison
  • arp-proxy
  • netbios-ns
  • netbios-ds
  • ipv6
  • all-other-mc
  • all-other-bc
Необязательное подавление широковещательных сообщений. Например, вы можете отключить сообщения DHCP, ARP-широковещания и так далее на беспроводной сети.
captive_portal_ac_name
строка
Имя captive portal ac для локального моста.
captive_portal_macauth_radius_secret
строка
Секретный ключ доступа к серверу RADIUS macauth.
captive_portal_macauth_radius_server
строка
Имя домена или IP-адрес внешнего сервера RADIUS для captive portal.
captive_portal_radius_secret
строка
Секретный ключ доступа к серверу RADIUS.
captive_portal_radius_server
строка
Имя домена или IP-адрес сервера RADIUS для captive portal.
captive_portal_session_timeout_interval
целое число
Промежуток времени ожидания сессии (0 - 864000 сек).
dhcp_lease_time
целое число
Время аренды DHCP в секундах для IP-адреса NAT.
dhcp_option82_circuit_id_insertion
строка
    Варианты:
  • style-1
  • style-2
  • disable
Включить/выключить вставку DHCP-опции 82 circuit-id.
dhcp_option82_insertion
строка
    Варианты:
  • enable
  • disable
Включить/выключить вставку DHCP-опции 82.
dhcp_option82_remote_id_insertion
строка
    Варианты:
  • style-1
  • disable
Включить/выключить вставку DHCP-опции 82 remote-id.
dynamic_vlan
строка
    Варианты:
  • enable
  • disable
Включить/выключить динамическое назначение VLAN.
eap_reauth
строка
    Варианты:
  • enable
  • disable
Включить/выключить повторную аутентификацию EAP для безопасности WPA-Enterprise.
eap_reauth_intv
целое число
Интервал повторной аутентификации EAP (1800 - 864000 сек).
eapol_key_retries
строка
    Варианты:
  • disable
  • enable
Включить/выключить повторную передачу кадров EAPOL-Key (сообщение 3/4 и групповое сообщение 1/2).
encrypt
строка
    Варианты:
  • TKIP
  • AES
  • TKIP-AES
Протокол шифрования (доступен только при настройке безопасности в типе WPA).
external_fast_roaming
строка
    Варианты:
  • enable
  • disable
Включить/выключить быстрый роуминг или предварительную аутентификацию с внешними точками доступа, не управляемыми FortiGate.
external_logout
строка
URL внешнего сервера аутентификации для выхода.
external_web
строка
URL внешнего веб-сервера аутентификации.
fast_bss_transition
строка
    Варианты:
  • disable
  • enable
Включить/выключить быстрый переход BSS (FT) 802.11r.
fast_roaming
строка
    Варианты:
  • enable
  • disable
Включить/выключить быстрый роуминг или предварительную аутентификацию, где это поддерживается клиентами.
ft_mobility_domain
целое число
Идентификатор области подвижности в FT (1 - 65535).
ft_over_ds
строка
    Варианты:
  • disable
  • enable
Включить/выключить FT через систему распределения (DS).
ft_r0_key_lifetime
целое число
Срок действия ключа PMK-R0 в FT, в минутах (1-65535).
gtk_rekey
строка
    Варианты:
  • enable
  • disable
Включить/выключить GTK-перевывод ключа для безопасности WPA.
gtk_rekey_intv
целое число
Интервал перевывода ключа GTK (1800 - 864000 сек).
hotspot20_profile
строка
Имя профиля Hotspot 2.0.
intra_vap_privacy
строка
    Варианты:
  • enable
  • disable
Включить/выключить блокирование связи между клиентами на одном SSID (также называется меж-SSID конфиденциальность).
ip
строка
IP-адрес и маска подсети для локальной автономной подсети NAT.
key
строка
Ключ WEP.
keyindex
целое число
Индекс ключа WEP (1 - 4).
ldpc
строка
    Варианты:
  • disable
  • rx
  • tx
  • rxtx
Настройка кодирования VAP с низкой плотностью парности (LDPC).
local_authentication
строка
    Варианты:
  • enable
  • disable
Включить/выключить локальную аутентификацию AP.
local_bridging
строка
    Варианты:
  • enable
  • disable
Включить/выключить мост между беспроводными и Ethernet интерфейсами на FortiAP.
local_lan
строка
    Варианты:
  • allow
  • deny
Разрешить/запретить трафик, предназначенный для частного IP-адреса класса A, B или C.
local_standalone
строка
    Варианты:
  • enable
  • disable
Включить/выключить локальный автономный AP.
local_standalone_nat
строка
    Варианты:
  • enable
  • disable
Включить/выключить локальный автономный режим NAT AP.
mac_auth_bypass
строка
    Варианты:
  • enable
  • disable
Включить/выключить обход MAC-аутентификации.
END_OF_DOCUMENT_MARKER
mac_filter
string
    Варианты:
  • enable
  • disable
Включить/выключить фильтрацию MAC-адресов для блокировки беспроводных клиентов по MAC-адресу.
mac_filter_list
list / elements=string
Создайте список MAC-адресов для фильтрации по MAC-адресам.
id
integer / required
Идентификатор.
mac
string
MAC-адрес.
mac_filter_policy
string
    Варианты:
  • allow
  • deny
Запретить или разрешить клиенту с этим MAC-адресом.
mac_filter_policy_other
string
    Варианты:
  • allow
  • deny
Разрешить или заблокировать клиентов с MAC-адресами, которые не находятся в списке фильтра.
max_clients
integer
Максимальное количество клиентов, которые могут одновременно подключиться к VAP.
max_clients_ap
integer
Максимальное количество клиентов, которые могут одновременно подключиться к каждому радиоканалу.
me_disable_thresh
integer
Отключить расширение многоадресной рассылки, когда столько клиентов получают многоадресную рассылку.
mesh_backhaul
string
    Варианты:
  • enable
  • disable
Включить/выключить использование этого VAP в качестве беспроводного шлюза меша . Эта запись доступна только при настройке безопасности на тип WPA или открытом.
mpsk
string
    Варианты:
  • enable
  • disable
Включить/выключить несколько предварительно общих ключей (PSK).
mpsk_concurrent_clients
integer
Количество предварительно общих ключей (PSK), разрешенных, если включены несколько предварительно общих ключей.
mpsk_key
list / elements=string
Предварительно общие ключи, которые можно использовать для подключения к этой виртуальной точке доступа.
comment
string
Комментарий.
concurrent_clients
string
Количество клиентов, которые могут подключиться с помощью этого предварительно общего ключа.
key_name
string
Название предварительно общего ключа.
passphrase
string
Предварительно общий ключ WPA.
multicast_enhance
string
    Варианты:
  • enable
  • disable
Включить/выключить преобразование многоадресной рассылки в одноадресную для повышения производительности.
multicast_rate
string
    Варианты:
  • 0
  • 6000
  • 12000
  • 24000
Скорость многоадресной рассылки (0, 6000, 12000 или 24000 кбит/с).
name
string / required
Имя виртуальной точки доступа.
okc
string
    Варианты:
  • disable
  • enable
Включить/выключить кеширование ключей по принципу «возможности» (OKC).
passphrase
string
Предварительно общий ключ (PSK) WPA, который используется для аутентификации пользователей Wi-Fi.
pmf
string
    Варианты:
  • disable
  • enable
  • optional
Поддержка защищённых управляющих кадров (PMF).
pmf_assoc_comeback_timeout
integer
Максимальное время ожидания возвращения защищённых управляющих кадров (PMF) (1-20 с).
pmf_sa_query_retry_timeout
integer
Интервал повторных запросов SA защищённых управляющих кадров (PMF) (1-500 мс).
portal_message_override_group
string
Группа замещающих сообщений для этого VAP (доступна только при настройке безопасности на тип портала captive).
portal_message_overrides
dictionary
Отдельные замещающие сообщения.
auth_disclaimer_page
string
Заменить сообщение auth-disclaimer-page сообщением из группы portal-message-overrides.
auth_login_failed_page
string
Заменить сообщение auth-login-failed-page сообщением из группы portal-message-overrides.
auth_login_page
string
Заменить сообщение auth-login-page сообщением из группы portal-message-overrides.
auth_reject_page
string
Заменить сообщение auth-reject-page сообщением из группы portal-message-overrides.
portal_type
string
    Варианты:
  • auth
  • auth+disclaimer
  • disclaimer
  • email-collect
  • cmcc
  • cmcc-macauth
Функциональность портала captive. Настройка того, как портал captive аутентифицирует пользователей и включает ли он отказ от ответственности.
probe_resp_suppression
string
    Варианты:
  • enable
  • disable
Включить/выключить подавление ответа зонда (для игнорирования слабых сигналов).
probe_resp_threshold
string
Минимальный уровень сигнала/порог в дБм, необходимый для ответа AP на запросы зонда (-95 до -20).
ptk_rekey
string
    Варианты:
  • enable
  • disable
Включить/выключить переподключение PTK для безопасности WPA-Enterprise.
ptk_rekey_intv
integer
Интервал переподключения PTK (1800-864000 с).
qos_profile
string
Имя профиля качества обслуживания.
quarantine
string
    Варианты:
  • enable
  • disable
Включить/выключить изоляцию станции.
radius_mac_auth
string
    Варианты:
  • enable
  • disable
Включить/выключить аутентификацию MAC-адресов клиентов на основе RADIUS.
radius_mac_auth_server
string
Сервер аутентификации MAC-адресов на основе RADIUS.
radius_server
string
Сервер RADIUS, который будет использоваться для аутентификации пользователей Wi-Fi.
rates_11a
string
    Варианты:
  • 1
  • 1-basic
  • 2
  • 2-basic
  • 5.5
  • 5.5-basic
  • 11
  • 11-basic
  • 6
  • 6-basic
  • 9
  • 9-basic
  • 12
  • 12-basic
  • 18
  • 18-basic
  • 24
  • 24-basic
  • 36
  • 36-basic
  • 48
  • 48-basic
  • 54
  • 54-basic
Разрешённые скорости передачи данных для 802.11a.
rates_11ac_ss12
string
    Варианты:
  • mcs0/1
  • mcs1/1
  • mcs2/1
  • mcs3/1
  • mcs4/1
  • mcs5/1
  • mcs6/1
  • mcs7/1
  • mcs8/1
  • mcs9/1
  • mcs10/1
  • mcs11/1
  • mcs0/2
  • mcs1/2
  • mcs2/2
  • mcs3/2
  • mcs4/2
  • mcs5/2
  • mcs6/2
  • mcs7/2
  • mcs8/2
  • mcs9/2
  • mcs10/2
  • mcs11/2
Разрешённые скорости передачи данных для 802.11ac с 1 или 2 пространственными потоками.
rates_11ac_ss34
string
    Варианты:
  • mcs0/3
  • mcs1/3
  • mcs2/3
  • mcs3/3
  • mcs4/3
  • mcs5/3
  • mcs6/3
  • mcs7/3
  • mcs8/3
  • mcs9/3
  • mcs10/3
  • mcs11/3
  • mcs0/4
  • mcs1/4
  • mcs2/4
  • mcs3/4
  • mcs4/4
  • mcs5/4
  • mcs6/4
  • mcs7/4
  • mcs8/4
  • mcs9/4
  • mcs10/4
  • mcs11/4
Допустимые скорости передачи данных для 802.11ac с 3 или 4 пространственными потоками.
rates_11bg
string
    Варианты:
  • 1
  • 1-basic
  • 2
  • 2-basic
  • 5.5
  • 5.5-basic
  • 11
  • 11-basic
  • 6
  • 6-basic
  • 9
  • 9-basic
  • 12
  • 12-basic
  • 18
  • 18-basic
  • 24
  • 24-basic
  • 36
  • 36-basic
  • 48
  • 48-basic
  • 54
  • 54-basic
Допустимые скорости передачи данных для 802.11b/g.
rates_11n_ss12
string
    Варианты:
  • mcs0/1
  • mcs1/1
  • mcs2/1
  • mcs3/1
  • mcs4/1
  • mcs5/1
  • mcs6/1
  • mcs7/1
  • mcs8/2
  • mcs9/2
  • mcs10/2
  • mcs11/2
  • mcs12/2
  • mcs13/2
  • mcs14/2
  • mcs15/2
Допустимые скорости передачи данных для 802.11n с 1 или 2 пространственными потоками.
rates_11n_ss34
string
    Варианты:
  • mcs16/3
  • mcs17/3
  • mcs18/3
  • mcs19/3
  • mcs20/3
  • mcs21/3
  • mcs22/3
  • mcs23/3
  • mcs24/4
  • mcs25/4
  • mcs26/4
  • mcs27/4
  • mcs28/4
  • mcs29/4
  • mcs30/4
  • mcs31/4
Допустимые скорости передачи данных для 802.11n с 3 или 4 пространственными потоками.
schedule
string
Имя расписания VAP.
security
string
    Варианты:
  • open
  • captive-portal
  • wep64
  • wep128
  • wpa-personal
  • wpa-personal+captive-portal
  • wpa-enterprise
  • wpa-only-personal
  • wpa-only-personal+captive-portal
  • wpa-only-enterprise
  • wpa2-only-personal
  • wpa2-only-personal+captive-portal
  • wpa2-only-enterprise
  • osen
Режим безопасности для беспроводного интерфейса.
security_exempt_list
string
Дополнительный список исключений из требований к безопасности для проверки подлинности captive portal.
security_obsolete_option
string
    Варианты:
  • enable
  • disable
Включить/выключить устаревшие параметры безопасности.
security_redirect_url
string
Необязательный URL для перенаправления пользователей после успешной проверки подлинности captive portal.
selected_usergroups
list / elements=string
Выбранные группы пользователей, которым разрешена проверка подлинности.
name
string / required
Имя группы пользователей.
split_tunneling
string
    Варианты:
  • enable
  • disable
Включить/выключить разделенный туннелирование.
ssid
string
Идентификатор набора служб IEEE 802.11 (SSID) для беспроводного интерфейса. Пользователи, желающие использовать беспроводную сеть, должны настроить свои компьютеры для доступа к этому имени SSID.
state
string
    Варианты:
  • present
  • absent
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр «state» на верхнем уровне.
Указывает, нужно ли создать или удалить объект.
tkip_counter_measure
string
    Варианты:
  • enable
  • disable
Включить/выключить контрмеры TKIP.
usergroup
list / elements=string
Группа пользователей брандмауэра, используемая для аутентификации пользователей Wi-Fi.
name
string / required
Имя группы пользователей.
utm_profile
string
Имя профиля UTM.
vdom
string
Имя VDOM, к которому добавлен виртуальный AP. Источник system.vdom.name.
vlan_auto
string
    Варианты:
  • enable
  • disable
Включить/выключить автоматическое управление интерфейсом VLAN SSID.
vlan_pool
list / elements=string
Пул VLAN.
id
integer / required
ID.
wtp_group
string
Имя группы WTP.
vlan_pooling
string
    Варианты:
  • wtp-group
  • round-robin
  • hash
  • disable
Включить/выключить пул VLAN, чтобы разрешить объединение нескольких VLAN беспроводных контроллеров в пулы VLAN. При установке в значение «wtp-group» объединение VLAN происходит с назначением VLAN по группе WTP.
vlanid
integer
Необязательный идентификатор VLAN.
voice_enterprise
string
    Варианты:
  • disable
  • enable
Включить/выключить поддержку голосового роуминга предприятия с использованием 802.11k и 802.11v.

Примечания

Примечание

  • Модуль fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure Virtual Access Points (VAPs).
    fortios_wireless_controller_vap:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      wireless_controller_vap:
        acct_interim_interval: "3"
        alias: "<your_own_value>"
        auth: "psk"
        broadcast_ssid: "enable"
        broadcast_suppression: "dhcp-up"
        captive_portal_ac_name: "<your_own_value>"
        captive_portal_macauth_radius_secret: "<your_own_value>"
        captive_portal_macauth_radius_server: "<your_own_value>"
        captive_portal_radius_secret: "<your_own_value>"
        captive_portal_radius_server: "<your_own_value>"
        captive_portal_session_timeout_interval: "13"
        dhcp_lease_time: "14"
        dhcp_option82_circuit_id_insertion: "style-1"
        dhcp_option82_insertion: "enable"
        dhcp_option82_remote_id_insertion: "style-1"
        dynamic_vlan: "enable"
        eap_reauth: "enable"
        eap_reauth_intv: "20"
        eapol_key_retries: "disable"
        encrypt: "TKIP"
        external_fast_roaming: "enable"
        external_logout: "<your_own_value>"
        external_web: "<your_own_value>"
        fast_bss_transition: "disable"
        fast_roaming: "enable"
        ft_mobility_domain: "28"
        ft_over_ds: "disable"
        ft_r0_key_lifetime: "30"
        gtk_rekey: "enable"
        gtk_rekey_intv: "32"
        hotspot20_profile: "<your_own_value>"
        intra_vap_privacy: "enable"
        ip: "<your_own_value>"
        key: "<your_own_value>"
        keyindex: "37"
        ldpc: "disable"
        local_authentication: "enable"
        local_bridging: "enable"
        local_lan: "allow"
        local_standalone: "enable"
        local_standalone_nat: "enable"
        mac_auth_bypass: "enable"
        mac_filter: "enable"
        mac_filter_list:
         -
            id:  "47"
            mac: "<your_own_value>"
            mac_filter_policy: "allow"
        mac_filter_policy_other: "allow"
        max_clients: "51"
        max_clients_ap: "52"
        me_disable_thresh: "53"
        mesh_backhaul: "enable"
        mpsk: "enable"
        mpsk_concurrent_clients: "56"
        mpsk_key:
         -
            comment: "Comment."
            concurrent_clients: "<your_own_value>"
            key_name: "<your_own_value>"
            passphrase: "<your_own_value>"
        multicast_enhance: "enable"
        multicast_rate: "0"
        name: "default_name_64"
        okc: "disable"
        passphrase: "<your_own_value>"
        pmf: "disable"
        pmf_assoc_comeback_timeout: "68"
        pmf_sa_query_retry_timeout: "69"
        portal_message_override_group: "<your_own_value>"
        portal_message_overrides:
            auth_disclaimer_page: "<your_own_value>"
            auth_login_failed_page: "<your_own_value>"
            auth_login_page: "<your_own_value>"
            auth_reject_page: "<your_own_value>"
        portal_type: "auth"
        probe_resp_suppression: "enable"
        probe_resp_threshold: "<your_own_value>"
        ptk_rekey: "enable"
        ptk_rekey_intv: "80"
        qos_profile: "<your_own_value>"
        quarantine: "enable"
        radius_mac_auth: "enable"
        radius_mac_auth_server: "<your_own_value>"
        radius_server: "<your_own_value>"
        rates_11a: "1"
        rates_11ac_ss12: "mcs0/1"
        rates_11ac_ss34: "mcs0/3"
        rates_11bg: "1"
        rates_11n_ss12: "mcs0/1"
        rates_11n_ss34: "mcs16/3"
        schedule: "<your_own_value>"
        security: "open"
        security_exempt_list: "<your_own_value>"
        security_obsolete_option: "enable"
        security_redirect_url: "<your_own_value>"
        selected_usergroups:
         -
            name: "default_name_98"
        split_tunneling: "enable"
        ssid: "<your_own_value>"
        tkip_counter_measure: "enable"
        usergroup:
         -
            name: "default_name_103"
        utm_profile: "<your_own_value>"
        vdom: "<your_own_value> (source system.vdom.name)"
        vlan_auto: "enable"
        vlan_pool:
         -
            id:  "108"
            wtp_group: "<your_own_value>"
        vlan_pooling: "wtp-group"
        vlanid: "111"
        voice_enterprise: "disable"

Значения возврата

Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
build
string
всегда
Номер сборки образа FortiGate

Пример:
1547
http_method
string
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
string
всегда
Последний результат, предоставленный FortiGate при последней операции

Пример:
200
mkey
string
успех
Главный ключ (id), используемый в последнем запросе к FortiGate

Пример:
id
name
string
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
string
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
string
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
string
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
string
всегда
Указание результата операции

Пример:
успех
vdom
string
всегда
Используемый виртуальный домен

Пример:
root
version
string
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_wireless_controller_vap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API