fortinet.fortios.fortios_wireless_controller_wtp – Настройка точек беспроводного доступа (WTP), то есть FortiAP или AP, управляемых FortiGate в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_wireless_controller_wtp.
В версии 2.8: of fortinet.fortios
Обзор
- Этот модуль может настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию wtp. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Parameter | Choices/Defaults | Comments | |||
|---|---|---|---|---|---|
| access_token string | Токенная аутентификация. Создаётся в GUI Fortigate. | ||||
| state string added in 2.9 of fortinet.fortios |
| Указывает, следует ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был перемещён на этот внешний уровень. | |||
| vdom string | Default: "root" | Виртуальный домен, среди тех, которые были определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. | |||
| wireless_controller_wtp dictionary | Настройка точек терминации беспроводной связи (WTP), то есть FortiAP или AP, которые должны управляться FortiGate. | ||||
| admin string |
| Настройка способа обнаружения и управления этим WTP, AP или FortiAP FortiGate, работающим в качестве беспроводного контроллера. | |||
| allowaccess string |
| Управление доступом к управлению управляемым WTP, FortiAP или AP. Разделяйте записи пробелом. | |||
| bonjour_profile string | Имя профиля Bonjour. Источник wireless-controller.bonjour-profile.name. | ||||
| coordinate_enable string |
| Включение/выключение координат WTP (ось X, Y). | |||
| coordinate_latitude string | Координата широты WTP. | ||||
| coordinate_longitude string | Координата долготы WTP. | ||||
| coordinate_x string | Координата оси X. | ||||
| coordinate_y string | Координата оси Y. | ||||
| image_download string |
| Включение/выключение загрузки образа WTP. | |||
| index integer | Индекс (0 - 4294967295). | ||||
| ip_fragment_preventing string |
| Метод предотвращения фрагментации IP для туннелированных пакетов управления и данных CAPWAP. | |||
| lan dictionary | Сопоставление портов LAN WTP. | ||||
| port1_mode string |
| Режим порта LAN 1. | |||
| port1_ssid string | Подключение порта LAN 1 к SSID. Источник wireless-controller.vap.name. | ||||
| port2_mode string |
| Режим порта LAN 2. | |||
| port2_ssid string | Подключение порта LAN 2 к SSID. Источник wireless-controller.vap.name. | ||||
| port3_mode string |
| Режим порта LAN 3. | |||
| port3_ssid string | Подключение порта LAN 3 к SSID. Источник wireless-controller.vap.name. | ||||
| port4_mode string |
| Режим порта LAN 4. | |||
| port4_ssid string | Подключение порта LAN 4 к SSID. Источник wireless-controller.vap.name. | ||||
| port5_mode string |
| Режим порта LAN 5. | |||
| port5_ssid string | Подключение порта LAN 5 к SSID. Источник wireless-controller.vap.name. | ||||
| port6_mode string |
| Режим порта LAN 6. | |||
| port6_ssid string | Подключение порта LAN 6 к SSID. Источник wireless-controller.vap.name. | ||||
| port7_mode string |
| Режим порта LAN 7. | |||
| port7_ssid string | Подключение порта LAN 7 к SSID. Источник wireless-controller.vap.name. | ||||
| port8_mode string |
| Режим порта LAN 8. | |||
| port8_ssid string | Подключение порта LAN 8 к SSID. Источник wireless-controller.vap.name. | ||||
| port_mode string |
| Режим порта LAN. | |||
| port_ssid string | Подключение порта LAN к SSID. Источник wireless-controller.vap.name. | ||||
| led_state string |
| Включите, чтобы разрешить подсветку светодиодов FortiAP. Выключите, чтобы светодиоды оставались выключенными. Возможно, вы захотите оставить светодиоды выключенными, чтобы они не отвлекали в условиях низкой освещённости и т. д. | |||
| location string | Поле для описания физического местоположения WTP, AP или FortiAP. | ||||
| login_passwd string | Установите пароль администратора для управляемого WTP, FortiAP или AP. | ||||
| login_passwd_change string |
| Измените или сбросьте пароль администратора управляемого WTP, FortiAP или AP (да, по умолчанию или нет). | |||
| mesh_bridge_enable string |
| Включение/выключение мостового Ethernet-соединения при настройке WTP в качестве точечного доступа mesh-ветви/листа. | |||
| name string | Имя конфигурации WTP, AP или FortiAP. | ||||
| override_allowaccess string |
| Включите, чтобы переопределить конфигурацию доступа к управлению профилем WTP. | |||
| override_ip_fragment string |
| Включение/выключение переопределения параметра предотвращения фрагментации IP профиля WTP. | |||
| override_lan string |
| Включите, чтобы переопределить параметр порта LAN профиля WTP. | |||
| override_led_state string |
| Включить для переопределения настроек состояния светодиода профиля для этого FortiAP. Необходимо включить этот параметр, чтобы использовать команду led-state для выключения светодиодов FortiAP. | |||
| override_login_passwd_change string |
| Включить для переопределения настройки профиля WTP login-password (пароль администратора). | |||
| override_split_tunnel string |
| Включить/выключить переопределение настройки разделенного туннеля в профиле WTP. | |||
| override_wan_port_mode string |
| Включить/выключить переопределение wan-port-mode в профиле WTP. | |||
| radio_1 dictionary | Параметры конфигурации радио 1. | ||||
| auto_power_high integer | Максимальное значение мощности автоматической передачи в децибелах (дБ) измеренной мощности, отнесенной к одному милливатту (мВт), или дБм (10 - 17 дБм). | ||||
| auto_power_level string |
| Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех от соседних каналов. | |||
| auto_power_low integer | Минимальное значение мощности автоматической передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP). | ||||
| band string |
| Диапазон Wi-Fi, в котором работает радио 1. | |||
| channel list / elements=string | Выбранный список беспроводных радиоканалов. | ||||
| chan string / required | Номер канала. | ||||
| override_analysis string |
| Включить для переопределения конфигурации анализа спектра профиля WTP. | |||
| override_band string |
| Включить для переопределения настройки диапазона профиля WTP. | |||
| override_channel string |
| Включить для переопределения настроек канала профиля WTP. | |||
| override_txpower string |
| Включить для переопределения конфигурации уровня мощности профиля WTP. | |||
| override_vaps string |
| Включить для переопределения настроек виртуальных точек доступа (VAP) профиля WTP. | |||
| power_level integer | Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100). | ||||
| radio_id integer | radio-id | ||||
| spectrum_analysis string |
| Включить/выключить анализ спектра для поиска помех, которые могут негативно повлиять на беспроводную производительность. | |||
| vap_all string |
| Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP). | |||
| vaps list / elements=string | Вручную выбранный список виртуальных точек доступа (VAP). | ||||
| name string / required | Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name. | ||||
| radio_2 dictionary | Параметры конфигурации радио 2. | ||||
| auto_power_high integer | Максимальное значение мощности автоматической передачи в децибелах (дБ) измеренной мощности, отнесенной к одному милливатту (мВт), или дБм (10 - 17 дБм). | ||||
| auto_power_level string |
| Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех от соседних каналов. | |||
| auto_power_low integer | Минимальное значение мощности автоматической передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP). | ||||
| band string |
| Диапазон Wi-Fi, в котором работает радио 2. | |||
| channel list / elements=string | Выбранный список беспроводных радиоканалов. | ||||
| chan string / required | Номер канала. | ||||
| override_analysis string |
| Включить для переопределения конфигурации анализа спектра профиля WTP. | |||
| override_band string |
| Включить для переопределения настройки диапазона профиля WTP. | |||
| override_channel string |
| Включить для переопределения настроек канала профиля WTP. | |||
| override_txpower string |
| Включить для переопределения конфигурации уровня мощности профиля WTP. | |||
| override_vaps string |
| Включить для переопределения настроек виртуальных точек доступа (VAP) профиля WTP. | |||
| power_level integer | Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100). | ||||
| radio_id integer | radio-id | ||||
| spectrum_analysis string |
| Включить/выключить анализ спектра для поиска помех, которые могут негативно повлиять на беспроводную производительность. | |||
| vap_all string |
| Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP). | |||
| vaps список / элементы=строка | Вручную выбранный список виртуальных точек доступа (VAP). | ||||
| name строка / обязательно | Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name. | ||||
| split_tunneling_acl список / элементы=строка | Список фильтров ACL разделенного туннелирования. | ||||
| dest_ip строка | IP-адрес и маска назначения для подсети разделенного туннелирования. | ||||
| id целое число / обязательно | Идентификатор. | ||||
| split_tunneling_acl_local_ap_subnet строка |
| Включить/отключить автоматическое добавление локальной подсети FortiAP в список ACL разделенного туннелирования. | |||
| split_tunneling_acl_path строка |
| Путь ACL разделенного туннелирования — локальный/туннель. | |||
| state строка |
| Устарело Начиная с Ansible 2.9, рекомендуется использовать параметр «state» на верхнем уровне. Указывает, следует ли создавать или удалять объект. | |||
| tun_mtu_downlink целое число | MTU туннеля по нисходящему каналу в октетах. Установите значение 0 (по умолчанию), 576 или 1500. | ||||
| tun_mtu_uplink целое число | Максимальный размер блока данных (MTU) туннеля по восходящему каналу в октетах (байтах по 8 бит). Установите значение 0 (по умолчанию), 576 или 1500. | ||||
| wan_port_mode строка |
| Включить/отключить использование порта WAN FortiAP в качестве порта LAN. | |||
| wtp_id строка | Идентификатор WTP. | ||||
| wtp_mode строка |
| Режим работы WTP, AP или FortiAP; нормальный (по умолчанию) или удаленный. SSID в режиме туннеля можно назначить AP в нормальном режиме, но не в режиме удаленного, а SSID в режиме локального моста — в любом из режимов. | |||
| wtp_profile строка | Имя профиля WTP для применения к этому WTP, AP или FortiAP. Источник wireless-controller.wtp-profile.name. | ||||
Примечания
Примечание
- Устаревший модуль fortiosapi, httpapi — предпочтительный способ выполнения playbooks.
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure Wireless Termination Points (WTPs), that is, FortiAPs or APs to be managed by FortiGate.
fortios_wireless_controller_wtp:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
wireless_controller_wtp:
admin: "discovered"
allowaccess: "telnet"
bonjour_profile: "<your_own_value> (source wireless-controller.bonjour-profile.name)"
coordinate_enable: "enable"
coordinate_latitude: "<your_own_value>"
coordinate_longitude: "<your_own_value>"
coordinate_x: "<your_own_value>"
coordinate_y: "<your_own_value>"
image_download: "enable"
index: "12"
ip_fragment_preventing: "tcp-mss-adjust"
lan:
port_mode: "offline"
port_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port1_mode: "offline"
port1_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port2_mode: "offline"
port2_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port3_mode: "offline"
port3_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port4_mode: "offline"
port4_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port5_mode: "offline"
port5_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port6_mode: "offline"
port6_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port7_mode: "offline"
port7_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port8_mode: "offline"
port8_ssid: "<your_own_value> (source wireless-controller.vap.name)"
led_state: "enable"
location: "<your_own_value>"
login_passwd: "<your_own_value>"
login_passwd_change: "yes"
mesh_bridge_enable: "default"
name: "default_name_38"
override_allowaccess: "enable"
override_ip_fragment: "enable"
override_lan: "enable"
override_led_state: "enable"
override_login_passwd_change: "enable"
override_split_tunnel: "enable"
override_wan_port_mode: "enable"
radio_1:
auto_power_high: "47"
auto_power_level: "enable"
auto_power_low: "49"
band: "802.11a"
channel:
-
chan: "<your_own_value>"
override_analysis: "enable"
override_band: "enable"
override_channel: "enable"
override_txpower: "enable"
override_vaps: "enable"
power_level: "58"
radio_id: "59"
spectrum_analysis: "enable"
vap_all: "enable"
vaps:
-
name: "default_name_63 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
radio_2:
auto_power_high: "65"
auto_power_level: "enable"
auto_power_low: "67"
band: "802.11a"
channel:
-
chan: "<your_own_value>"
override_analysis: "enable"
override_band: "enable"
override_channel: "enable"
override_txpower: "enable"
override_vaps: "enable"
power_level: "76"
radio_id: "77"
spectrum_analysis: "enable"
vap_all: "enable"
vaps:
-
name: "default_name_81 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
split_tunneling_acl:
-
dest_ip: "<your_own_value>"
id: "84"
split_tunneling_acl_local_ap_subnet: "enable"
split_tunneling_acl_path: "tunnel"
tun_mtu_downlink: "87"
tun_mtu_uplink: "88"
wan_port_mode: "wan-lan"
wtp_id: "<your_own_value>"
wtp_mode: "normal"
wtp_profile: "<your_own_value> (source wireless-controller.wtp-profile.name)"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate. Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для подготовки содержимого в FortiGate. Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последнем применённом действии. Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый при последнем вызове FortiGate. Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса. Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса. Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии. Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства. Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции. Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен. Пример: root |
| version строка | всегда | Версия FortiGate. Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_wireless_controller_wtp_module.html