Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_wireless_controller_wtp – Настройка точек беспроводного доступа (WTP), то есть FortiAP или AP, управляемых FortiGate в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_wireless_controller_wtp.

В версии 2.8: of fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию wtp. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Parameter Choices/Defaults Comments
access_token
string
Токенная аутентификация. Создаётся в GUI Fortigate.
state
string
added in 2.9 of fortinet.fortios
    Choices:
  • present
  • absent
Указывает, следует ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был перемещён на этот внешний уровень.
vdom
string
Default:
"root"
Виртуальный домен, среди тех, которые были определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок.
wireless_controller_wtp
dictionary
Настройка точек терминации беспроводной связи (WTP), то есть FortiAP или AP, которые должны управляться FortiGate.
admin
string
    Choices:
  • discovered
  • disable
  • enable
Настройка способа обнаружения и управления этим WTP, AP или FortiAP FortiGate, работающим в качестве беспроводного контроллера.
allowaccess
string
    Choices:
  • telnet
  • http
  • https
  • ssh
Управление доступом к управлению управляемым WTP, FortiAP или AP. Разделяйте записи пробелом.
bonjour_profile
string
Имя профиля Bonjour. Источник wireless-controller.bonjour-profile.name.
coordinate_enable
string
    Choices:
  • enable
  • disable
Включение/выключение координат WTP (ось X, Y).
coordinate_latitude
string
Координата широты WTP.
coordinate_longitude
string
Координата долготы WTP.
coordinate_x
string
Координата оси X.
coordinate_y
string
Координата оси Y.
image_download
string
    Choices:
  • enable
  • disable
Включение/выключение загрузки образа WTP.
index
integer
Индекс (0 - 4294967295).
ip_fragment_preventing
string
    Choices:
  • tcp-mss-adjust
  • icmp-unreachable
Метод предотвращения фрагментации IP для туннелированных пакетов управления и данных CAPWAP.
lan
dictionary
Сопоставление портов LAN WTP.
port1_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 1.
port1_ssid
string
Подключение порта LAN 1 к SSID. Источник wireless-controller.vap.name.
port2_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 2.
port2_ssid
string
Подключение порта LAN 2 к SSID. Источник wireless-controller.vap.name.
port3_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 3.
port3_ssid
string
Подключение порта LAN 3 к SSID. Источник wireless-controller.vap.name.
port4_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 4.
port4_ssid
string
Подключение порта LAN 4 к SSID. Источник wireless-controller.vap.name.
port5_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 5.
port5_ssid
string
Подключение порта LAN 5 к SSID. Источник wireless-controller.vap.name.
port6_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 6.
port6_ssid
string
Подключение порта LAN 6 к SSID. Источник wireless-controller.vap.name.
port7_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 7.
port7_ssid
string
Подключение порта LAN 7 к SSID. Источник wireless-controller.vap.name.
port8_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 8.
port8_ssid
string
Подключение порта LAN 8 к SSID. Источник wireless-controller.vap.name.
port_mode
string
    Choices:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN.
port_ssid
string
Подключение порта LAN к SSID. Источник wireless-controller.vap.name.
led_state
string
    Choices:
  • enable
  • disable
Включите, чтобы разрешить подсветку светодиодов FortiAP. Выключите, чтобы светодиоды оставались выключенными. Возможно, вы захотите оставить светодиоды выключенными, чтобы они не отвлекали в условиях низкой освещённости и т. д.
location
string
Поле для описания физического местоположения WTP, AP или FortiAP.
login_passwd
string
Установите пароль администратора для управляемого WTP, FortiAP или AP.
login_passwd_change
string
    Choices:
  • True
  • default
  • False
Измените или сбросьте пароль администратора управляемого WTP, FortiAP или AP (да, по умолчанию или нет).
mesh_bridge_enable
string
    Choices:
  • default
  • enable
  • disable
Включение/выключение мостового Ethernet-соединения при настройке WTP в качестве точечного доступа mesh-ветви/листа.
name
string
Имя конфигурации WTP, AP или FortiAP.
override_allowaccess
string
    Choices:
  • enable
  • disable
Включите, чтобы переопределить конфигурацию доступа к управлению профилем WTP.
override_ip_fragment
string
    Choices:
  • enable
  • disable
Включение/выключение переопределения параметра предотвращения фрагментации IP профиля WTP.
override_lan
string
    Choices:
  • enable
  • disable
Включите, чтобы переопределить параметр порта LAN профиля WTP.
override_led_state
string
    Choices:
  • enable
  • disable
Включить для переопределения настроек состояния светодиода профиля для этого FortiAP. Необходимо включить этот параметр, чтобы использовать команду led-state для выключения светодиодов FortiAP.
override_login_passwd_change
string
    Choices:
  • enable
  • disable
Включить для переопределения настройки профиля WTP login-password (пароль администратора).
override_split_tunnel
string
    Choices:
  • enable
  • disable
Включить/выключить переопределение настройки разделенного туннеля в профиле WTP.
override_wan_port_mode
string
    Choices:
  • enable
  • disable
Включить/выключить переопределение wan-port-mode в профиле WTP.
radio_1
dictionary
Параметры конфигурации радио 1.
auto_power_high
integer
Максимальное значение мощности автоматической передачи в децибелах (дБ) измеренной мощности, отнесенной к одному милливатту (мВт), или дБм (10 - 17 дБм).
auto_power_level
string
    Choices:
  • enable
  • disable
Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех от соседних каналов.
auto_power_low
integer
Минимальное значение мощности автоматической передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP).
band
string
    Choices:
  • 802.11a
  • 802.11b
  • 802.11g
  • 802.11n
  • 802.11n-5G
  • 802.11n,g-only
  • 802.11g-only
  • 802.11n-only
  • 802.11n-5G-only
  • 802.11ac
  • 802.11ac,n-only
  • 802.11ac-only
Диапазон Wi-Fi, в котором работает радио 1.
channel
list / elements=string
Выбранный список беспроводных радиоканалов.
chan
string / required
Номер канала.
override_analysis
string
    Choices:
  • enable
  • disable
Включить для переопределения конфигурации анализа спектра профиля WTP.
override_band
string
    Choices:
  • enable
  • disable
Включить для переопределения настройки диапазона профиля WTP.
override_channel
string
    Choices:
  • enable
  • disable
Включить для переопределения настроек канала профиля WTP.
override_txpower
string
    Choices:
  • enable
  • disable
Включить для переопределения конфигурации уровня мощности профиля WTP.
override_vaps
string
    Choices:
  • enable
  • disable
Включить для переопределения настроек виртуальных точек доступа (VAP) профиля WTP.
power_level
integer
Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100).
radio_id
integer
radio-id
spectrum_analysis
string
    Choices:
  • enable
  • disable
Включить/выключить анализ спектра для поиска помех, которые могут негативно повлиять на беспроводную производительность.
vap_all
string
    Choices:
  • enable
  • disable
Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP).
vaps
list / elements=string
Вручную выбранный список виртуальных точек доступа (VAP).
name
string / required
Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name.
radio_2
dictionary
Параметры конфигурации радио 2.
auto_power_high
integer
Максимальное значение мощности автоматической передачи в децибелах (дБ) измеренной мощности, отнесенной к одному милливатту (мВт), или дБм (10 - 17 дБм).
auto_power_level
string
    Choices:
  • enable
  • disable
Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех от соседних каналов.
auto_power_low
integer
Минимальное значение мощности автоматической передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP).
band
string
    Choices:
  • 802.11a
  • 802.11b
  • 802.11g
  • 802.11n
  • 802.11n-5G
  • 802.11n,g-only
  • 802.11g-only
  • 802.11n-only
  • 802.11n-5G-only
  • 802.11ac
  • 802.11ac,n-only
  • 802.11ac-only
Диапазон Wi-Fi, в котором работает радио 2.
channel
list / elements=string
Выбранный список беспроводных радиоканалов.
chan
string / required
Номер канала.
override_analysis
string
    Choices:
  • enable
  • disable
Включить для переопределения конфигурации анализа спектра профиля WTP.
override_band
string
    Choices:
  • enable
  • disable
Включить для переопределения настройки диапазона профиля WTP.
override_channel
string
    Choices:
  • enable
  • disable
Включить для переопределения настроек канала профиля WTP.
override_txpower
string
    Choices:
  • enable
  • disable
Включить для переопределения конфигурации уровня мощности профиля WTP.
override_vaps
string
    Choices:
  • enable
  • disable
Включить для переопределения настроек виртуальных точек доступа (VAP) профиля WTP.
power_level
integer
Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100).
radio_id
integer
radio-id
spectrum_analysis
string
    Choices:
  • enable
  • disable
Включить/выключить анализ спектра для поиска помех, которые могут негативно повлиять на беспроводную производительность.
vap_all
string
    Choices:
  • enable
  • disable
Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP).
vaps
список / элементы=строка
Вручную выбранный список виртуальных точек доступа (VAP).
name
строка / обязательно
Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name.
split_tunneling_acl
список / элементы=строка
Список фильтров ACL разделенного туннелирования.
dest_ip
строка
IP-адрес и маска назначения для подсети разделенного туннелирования.
id
целое число / обязательно
Идентификатор.
split_tunneling_acl_local_ap_subnet
строка
    Варианты:
  • включить
  • отключить
Включить/отключить автоматическое добавление локальной подсети FortiAP в список ACL разделенного туннелирования.
split_tunneling_acl_path
строка
    Варианты:
  • туннель
  • локальный
Путь ACL разделенного туннелирования — локальный/туннель.
state
строка
    Варианты:
  • есть
  • нет
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр «state» на верхнем уровне.
Указывает, следует ли создавать или удалять объект.
tun_mtu_downlink
целое число
MTU туннеля по нисходящему каналу в октетах. Установите значение 0 (по умолчанию), 576 или 1500.
tun_mtu_uplink
целое число
Максимальный размер блока данных (MTU) туннеля по восходящему каналу в октетах (байтах по 8 бит). Установите значение 0 (по умолчанию), 576 или 1500.
wan_port_mode
строка
    Варианты:
  • wan-lan
  • wan-only
Включить/отключить использование порта WAN FortiAP в качестве порта LAN.
wtp_id
строка
Идентификатор WTP.
wtp_mode
строка
    Варианты:
  • нормальный
  • удаленный
Режим работы WTP, AP или FortiAP; нормальный (по умолчанию) или удаленный. SSID в режиме туннеля можно назначить AP в нормальном режиме, но не в режиме удаленного, а SSID в режиме локального моста — в любом из режимов.
wtp_profile
строка
Имя профиля WTP для применения к этому WTP, AP или FortiAP. Источник wireless-controller.wtp-profile.name.

Примечания

Примечание

  • Устаревший модуль fortiosapi, httpapi — предпочтительный способ выполнения playbooks.

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure Wireless Termination Points (WTPs), that is, FortiAPs or APs to be managed by FortiGate.
    fortios_wireless_controller_wtp:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      wireless_controller_wtp:
        admin: "discovered"
        allowaccess: "telnet"
        bonjour_profile: "<your_own_value> (source wireless-controller.bonjour-profile.name)"
        coordinate_enable: "enable"
        coordinate_latitude: "<your_own_value>"
        coordinate_longitude: "<your_own_value>"
        coordinate_x: "<your_own_value>"
        coordinate_y: "<your_own_value>"
        image_download: "enable"
        index: "12"
        ip_fragment_preventing: "tcp-mss-adjust"
        lan:
            port_mode: "offline"
            port_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port1_mode: "offline"
            port1_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port2_mode: "offline"
            port2_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port3_mode: "offline"
            port3_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port4_mode: "offline"
            port4_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port5_mode: "offline"
            port5_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port6_mode: "offline"
            port6_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port7_mode: "offline"
            port7_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port8_mode: "offline"
            port8_ssid: "<your_own_value> (source wireless-controller.vap.name)"
        led_state: "enable"
        location: "<your_own_value>"
        login_passwd: "<your_own_value>"
        login_passwd_change: "yes"
        mesh_bridge_enable: "default"
        name: "default_name_38"
        override_allowaccess: "enable"
        override_ip_fragment: "enable"
        override_lan: "enable"
        override_led_state: "enable"
        override_login_passwd_change: "enable"
        override_split_tunnel: "enable"
        override_wan_port_mode: "enable"
        radio_1:
            auto_power_high: "47"
            auto_power_level: "enable"
            auto_power_low: "49"
            band: "802.11a"
            channel:
             -
                chan: "<your_own_value>"
            override_analysis: "enable"
            override_band: "enable"
            override_channel: "enable"
            override_txpower: "enable"
            override_vaps: "enable"
            power_level: "58"
            radio_id: "59"
            spectrum_analysis: "enable"
            vap_all: "enable"
            vaps:
             -
                name: "default_name_63 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
        radio_2:
            auto_power_high: "65"
            auto_power_level: "enable"
            auto_power_low: "67"
            band: "802.11a"
            channel:
             -
                chan: "<your_own_value>"
            override_analysis: "enable"
            override_band: "enable"
            override_channel: "enable"
            override_txpower: "enable"
            override_vaps: "enable"
            power_level: "76"
            radio_id: "77"
            spectrum_analysis: "enable"
            vap_all: "enable"
            vaps:
             -
                name: "default_name_81 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
        split_tunneling_acl:
         -
            dest_ip: "<your_own_value>"
            id:  "84"
        split_tunneling_acl_local_ap_subnet: "enable"
        split_tunneling_acl_path: "tunnel"
        tun_mtu_downlink: "87"
        tun_mtu_uplink: "88"
        wan_port_mode: "wan-lan"
        wtp_id: "<your_own_value>"
        wtp_mode: "normal"
        wtp_profile: "<your_own_value> (source wireless-controller.wtp-profile.name)"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращённое значение Описание
build
строка
всегда
Номер сборки образа fortigate.

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для подготовки содержимого в FortiGate.

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последнем применённом действии.

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый при последнем вызове FortiGate.

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса.

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса.

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии.

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства.

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции.

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен.

Пример:
root
version
строка
всегда
Версия FortiGate.

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_wireless_controller_wtp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API