Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_wireless_controller_wtp_profile – Настройка профилей WTP или профилей FortiAP, которые определяют параметры радиосвязи для управляемых платформ FortiAP в Fortinet FortiOS и FortiGate.

Примечание

Этот плагин является частью коллекции fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Чтобы использовать его в плейбуке, укажите: fortinet.fortios.fortios_wireless_controller_wtp_profile.

Добавлена в версии 2.8: модуля fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль способен настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функции wireless_controller и категорию wtp_profile. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токена. Сгенерирован из графического интерфейса Fortigate.
state
строка
добавлен в 2.9 fortinet.fortios
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был вынесен на этот внешний уровень.
vdom
строка
Значение по умолчанию:
"root"
Виртуальная область (в рамках ранее определенных). VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.
wireless_controller_wtp_profile
словарь
Настройка профилей WTP или профилей FortiAP, определяющих параметры радио для управляемых платформ FortiAP.
allowaccess
строка
    Варианты:
  • telnet
  • http
  • https
  • ssh
Управление доступом к управляемому WTP, FortiAP или AP. Отдельные записи через пробел.
ap_country
строка
    Варианты:
  • NA
  • AL
  • DZ
  • AO
  • AR
  • AM
  • AU
  • AT
  • AZ
  • BH
  • BD
  • BB
  • BY
  • BE
  • BZ
  • BO
  • BA
  • BR
  • BN
  • BG
  • KH
  • CL
  • CN
  • CO
  • CR
  • HR
  • CY
  • CZ
  • DK
  • DO
  • EC
  • EG
  • SV
  • EE
  • FI
  • FR
  • GE
  • DE
  • GR
  • GL
  • GD
  • GU
  • GT
  • HT
  • HN
  • HK
  • HU
  • IS
  • IN
  • ID
  • IR
  • IE
  • IL
  • IT
  • JM
  • JO
  • KZ
  • KE
  • KP
  • KR
  • KW
  • LV
  • LB
  • LI
  • LT
  • LU
  • MO
  • MK
  • MY
  • MT
  • MX
  • MC
  • MA
  • MZ
  • MM
  • NP
  • NL
  • AN
  • AW
  • NZ
  • False
  • OM
  • PK
  • PA
  • PG
  • PY
  • PE
  • PH
  • PL
  • PT
  • PR
  • QA
  • RO
  • RU
  • RW
  • SA
  • RS
  • ME
  • SG
  • SK
  • SI
  • ZA
  • ES
  • LK
  • SE
  • SD
  • CH
  • SY
  • TW
  • TZ
  • TH
  • TT
  • TN
  • TR
  • AE
  • UA
  • GB
  • US
  • PS
  • UY
  • UZ
  • VE
  • VN
  • YE
  • ZB
  • ZW
  • JP
  • CA
Страна, в которой будет работать этот WTP, FortiAP или AP.
ble_profile
строка
Имя профиля Bluetooth Low Energy. Источник wireless-controller.ble-profile.name.
comment
строка
Комментарий.
control_message_offload
строка
    Варианты:
  • ebp-frame
  • aeroscout-tag
  • ap-list
  • sta-list
  • sta-cap-list
  • stats
  • aeroscout-mu
Включить/выключить перегрузку данных канала управления CAPWAP.
deny_mac_list
список / элементы=строка
Список MAC-адресов, которым запрещен доступ к этому WTP, FortiAP или AP.
id
целое число / обязательно
Идентификатор.
mac
строка
Устройство Wi-Fi с этим MAC-адресом получает отказ в доступе к этому WTP, FortiAP или AP.
dtls_in_kernel
строка
    Варианты:
  • enable
  • disable
Включить/выключить DTLS канала данных в ядре.
dtls_policy
строка
    Варианты:
  • clear-text
  • dtls-enabled
  • ipsec-vpn
Политика DTLS канала данных WTP.
energy_efficient_ethernet
строка
    Варианты:
  • enable
  • disable
Включить/выключить использование энергоэффективного Ethernet на WTP.
ext_info_enable
строка
    Варианты:
  • enable
  • disable
Включить/выключить расширенную информацию о станциях/VAP/радио.
handoff_roaming
строка
    Варианты:
  • enable
  • disable
Включить/выключить балансировку нагрузки клиентов во время роуминга, чтобы избежать задержек.
handoff_rssi
целое число
Минимальное значение индикатора силы сигнала (RSSI) для роуминга (20 - 30).
handoff_sta_thresh
целое число
Пороговое значение для роуминга AP (5 - 35).
ip_fragment_preventing
строка
    Варианты:
  • tcp-mss-adjust
  • icmp-unreachable
Выбор способа предотвращения фрагментации IP для туннелированных CAPWAP-пакетов управления и данных.
lan
словарь
Сопоставление портов WTP LAN.
port1_mode
строка
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 1.
port1_ssid
строка
Мост порта LAN 1 к SSID. Источник wireless-controller.vap.name.
port2_mode
строка
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 2.
port2_ssid
строка
Мост порта LAN 2 к SSID. Источник wireless-controller.vap.name.
port3_mode
строка
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 3.
port3_ssid
строка
Мост порта LAN 3 к SSID. Источник wireless-controller.vap.name.
port4_mode
строка
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 4.
port4_ssid
строка
Мост порта LAN 4 к SSID. Источник wireless-controller.vap.name.
port5_mode
строка
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 5.
port5_ssid
строка
Мост порта LAN 5 к SSID. Источник wireless-controller.vap.name.
port6_mode
строка
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 6.
port6_ssid
строка
Мост порта LAN 6 к SSID. Источник wireless-controller.vap.name.
port7_mode
строка
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 7.
port7_ssid
строка
Мост порта LAN 7 к SSID. Источник wireless-controller.vap.name.
port8_mode
строка
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 8.
port8_ssid
строка
Мост порта LAN 8 к SSID. Источник wireless-controller.vap.name.
port_mode
string
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN.
port_ssid
string
Подключить порт LAN к SSID. Источник wireless-controller.vap.name.
lbs
dictionary
Настройка различных опций сервисов на основе местоположения (LBS).
aeroscout
string
    Варианты:
  • enable
  • disable
Включить/выключить поддержку AeroScout Real Time Location Service (RTLS).
aeroscout_ap_mac
string
    Варианты:
  • bssid
  • board-mac
Использовать BSSID или MAC адрес платы в качестве MAC адреса точки доступа в сообщении AeroScout AP.
aeroscout_mmu_report
string
    Варианты:
  • enable
  • disable
Включить/выключить составной отчёт MU.
aeroscout_mu
string
    Варианты:
  • enable
  • disable
Включить/выключить поддержку AeroScout.
aeroscout_mu_factor
integer
Коэффициент разбавления режима AeroScout Mobile Unit (MU).
aeroscout_mu_timeout
integer
Таймаут режима AeroScout MU (0 - 65535 сек).
aeroscout_server_ip
string
IP адрес сервера AeroScout.
aeroscout_server_port
integer
Порт UDP прослушивания сервера AeroScout.
ekahau_blink_mode
string
    Варианты:
  • enable
  • disable
Включить/выключить режим мигания Ekahua (также называется AiRISTA Flow Blink Mode) для определения местоположения устройств, подключенных к беспроводной локальной сети.
ekahau_tag
string
MAC адрес кадра Wi-Fi или тег Wi-Fi.
erc_server_ip
string
IP адрес контроллера Ekahua RTLS (ERC).
erc_server_port
integer
Порт UDP прослушивания контроллера Ekahua RTLS (ERC).
fortipresence
string
    Варианты:
  • foreign
  • both
  • disable
Включить/выключить FortiPresence для мониторинга местоположения и активности клиентов Wi-Fi, даже если они не подключены к этой Wi-Fi сети.
fortipresence_frequency
integer
Частота передачи отчётов FortiPresence (5 - 65535 сек).
fortipresence_port
integer
Порт UDP прослушивания сервера FortiPresence.
fortipresence_project
string
Название проекта FortiPresence (макс. 16 символов).
fortipresence_rogue
string
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение и отчёт о несанкционированных точках доступа FortiPresence.
fortipresence_secret
string
Секретный пароль FortiPresence (макс. 16 символов).
fortipresence_server
string
IP адрес сервера FortiPresence.
fortipresence_unassoc
string
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение и отчёт о неподключенных станциях FortiPresence.
station_locate
string
    Варианты:
  • enable
  • disable
Включить/выключить службы определения местоположения клиентов для всех клиентов, подключенных или нет.
led_schedules
list / elements=string
Ежедневные графики для подсветки светодиодов на FortiAP. Если состояние led-state включено, светодиоды будут видны, когда хотя бы один из графиков действителен. Разделяйте несколько имён графиков пробелом.
name
string / required
Имя графика светодиодов. Источник firewall.schedule.group.name firewall.schedule.recurring.name.
led_state
string
    Варианты:
  • enable
  • disable
Включить/выключить использование светодиодов на WTP.
lldp
string
    Варианты:
  • enable
  • disable
Включить/выключить протокол обнаружения уровня каналов LLDP для WTP, FortiAP или AP.
login_passwd
string
Установите пароль администратора управляемого WTP, FortiAP или AP.
login_passwd_change
string
    Варианты:
  • True
  • default
  • False
Изменить или сбросить пароль администратора управляемого WTP, FortiAP или AP (да, по умолчанию или нет).
max_clients
integer
Максимальное количество станций (STAs), поддерживаемых WTP.
name
string / required
Имя профиля WTP (или FortiAP или AP).
platform
dictionary
Платформа WTP, FortiAP или AP.
type
string
    Варианты:
  • AP-11N
  • 220B
  • 210B
  • 222B
  • 112B
  • 320B
  • 11C
  • 14C
  • 223B
  • 28C
  • 320C
  • 221C
  • 25D
  • 222C
  • 224D
  • 214B
  • 21D
  • 24D
  • 112D
  • 223C
  • 321C
  • C220C
  • C225C
  • C23JD
  • C24JE
  • S321C
  • S322C
  • S323C
  • S311C
  • S313C
  • S321CR
  • S322CR
  • S323CR
  • S421E
  • S422E
  • S423E
  • 421E
  • 423E
  • 221E
  • 222E
  • 223E
  • 224E
  • S221E
  • S223E
  • U421E
  • U422EV
  • U423E
  • U221EV
  • U223EV
  • U24JEV
  • U321EV
  • U323EV
Тип платформы WTP, FortiAP или AP. Для всех поддерживаемых моделей FortiAP есть встроенные профили WTP. Вы можете выбрать встроенный профиль и настроить его или создать новый профиль.
poe_mode
string
    Варианты:
  • auto
  • 8023af
  • 8023at
  • power-adapter
Установите режим PoE для WTP, FortiAP или AP.
radio_1
dictionary
Параметры конфигурации радио 1.
amsdu
string
    Варианты:
  • enable
  • disable
Включить/выключить поддержку 802.11n AMSDU. AMSDU может улучшить производительность, если поддерживается вашими клиентами Wi-Fi.
ap_handoff
string
    Варианты:
  • enable
  • disable
Включить/выключить передачу клиентов между точками доступа.
ap_sniffer_addr
string
MAC адрес для мониторинга.
ap_sniffer_bufsize
integer
Размер буфера сниффера (1 - 32 МБ).
ap_sniffer_chan
целое число
Канал, на котором будет работать анализатор.
ap_sniffer_ctl
строка
    Варианты:
  • включить
  • выключить
Включить/выключить анализатор на управляющих кадрах WiFi.
ap_sniffer_data
строка
    Варианты:
  • включить
  • выключить
Включить/выключить анализатор на кадрах данных WiFi.
ap_sniffer_mgmt_beacon
строка
    Варианты:
  • включить
  • выключить
Включить/выключить анализатор на управляющих кадрах WiFi Beacon.
ap_sniffer_mgmt_other
строка
    Варианты:
  • включить
  • выключить
Включить/выключить анализатор на других управляющих кадрах WiFi.
ap_sniffer_mgmt_probe
строка
    Варианты:
  • включить
  • выключить
Включить/выключить анализатор на управляющих кадрах WiFi Probe.
auto_power_high
целое число
Максимальное значение автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP).
auto_power_level
строка
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех в том же канале.
auto_power_low
целое число
Минимальное значение автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP).
band
строка
    Варианты:
  • 802.11a
  • 802.11b
  • 802.11g
  • 802.11n
  • 802.11n-5G
  • 802.11ac
  • 802.11n,g-only
  • 802.11g-only
  • 802.11n-only
  • 802.11n-5G-only
  • 802.11ac,n-only
  • 802.11ac-only
Диапазон WiFi, на котором работает радио 1.
bandwidth_admission_control
строка
    Варианты:
  • включить
  • выключить
Включить/выключить контроль приема пропускной способности WiFi мультимедиа (WMM) для оптимизации использования пропускной способности WiFi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа имеет достаточную пропускную способность для его поддержки.
bandwidth_capacity
целое число
Максимальная пропускная способность (1 - 600000 Кбит/с).
beacon_interval
целое число
Интервал маяка. Время между кадрами маяка в мс (фактический диапазон интервала маяка зависит от типа платформы AP).
call_admission_control
строка
    Варианты:
  • включить
  • выключить
Включить/выключить контроль приема вызовов WiFi мультимедиа (WMM) для оптимизации использования пропускной способности WiFi для VoIP-звонков. Новые VoIP-звонки принимаются только в том случае, если имеется достаточная пропускная способность для их поддержки.
call_capacity
целое число
Максимальное количество телефонов Voice over WLAN (VoWLAN), поддерживаемых радио (0 - 60).
channel
список / элементы=строка
Выбранный список беспроводных радиоканалов.
chan
строка / обязательно
Номер канала.
channel_bonding
строка
    Варианты:
  • 80МГц
  • 40МГц
  • 20МГц
Ширина канала: 80, 40 или 20 МГц. Каналы могут использовать как 20, так и 40, включив совместное использование.
channel_utilization
строка
    Варианты:
  • включить
  • выключить
Включить/выключить измерение использования канала.
coexistence
строка
    Варианты:
  • включить
  • выключить
Включить/выключить возможность одновременного использования HT20 и HT40 на одном радио.
darrp
строка
    Варианты:
  • включить
  • выключить
Включить/выключить распределенное автоматическое предоставление радиоресурсов (DARRP), чтобы убедиться, что радио всегда использует наиболее оптимальный канал.
dtim
целое число
Интервал DTIM. Частота передачи сообщений (или карт) индикации передачи данных (DTIM) (1 - 255). Увеличьте значение для экономии заряда батареи клиента.
frag_threshold
целое число
Максимальный размер пакета, который можно отправлять без фрагментации (800 - 2346 байт).
frequency_handoff
строка
    Варианты:
  • включить
  • выключить
Включить/выключить переключение частоты клиентов на другие каналы.
max_clients
целое число
Максимальное количество станций (STA) или клиентов WiFi, поддерживаемых радио. Диапазон зависит от аппаратного обеспечения.
max_distance
целое число
Максимальное ожидаемое расстояние между AP и клиентами (0 - 54000 м).
mode
строка
    Варианты:
  • выключен
  • ap
  • монитор
  • анализатор
Режим радио 1. Радио 1 может быть выключено, настроено как точка доступа, монитор поддельной точки доступа или анализатор.
power_level
целое число
Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100).
powersave_optimize
строка
    Варианты:
  • tim
  • ac-vo
  • no-obss-scan
  • no-11b-rate
  • client-rate-follow
Включение функций энергосбережения клиента, таких как TIM, AC VO и OBSS и т. д.
protection_mode
строка
    Варианты:
  • rtscts
  • ctsonly
  • выключить
Включение/выключение режимов защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, выключить).
radio_id
целое число
radio-id
rts_threshold
целое число
Максимальный размер пакета для трансляций RTS, определяющий максимальный размер пакета данных перед RTS/CTS (256 - 2346 байт).
short_guard_interval
строка
    Варианты:
  • включить
  • выключить
Использование либо короткого интервала защиты (Short GI) 400 нс, либо длинного интервала защиты (Long GI) 800 нс.
spectrum_analysis
строка
    Варианты:
  • включить
  • выключить
Включить/выключить анализ спектра для поиска помех, которые отрицательно повлияют на производительность беспроводной сети.
transmit_optimize
строка
    Варианты:
  • выключить
  • power-save
  • aggr-limit
  • retry-limit
  • send-bar
Параметры оптимизации передачи пакетов, включая энергосбережение, ограничение агрегации, ограничение повтора и т. д. Все они включены по умолчанию.
vap_all
строка
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP).
vaps
список / элементы=строка
Вручную выбранный список виртуальных точек доступа (VAP).
name
строка / обязательно
Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name.
wids_profile
строка
Имя профиля системы обнаружения беспроводных вторжений (WIDS) для назначения радио. Источник wireless-controller.wids-profile.name.
radio_2
словарь
Параметры конфигурации для радио 2.
amsdu
строка
    Варианты:
  • включить
  • отключить
Включение/выключение поддержки 802.11n AMSDU. AMSDU может улучшить производительность, если поддерживается вашими клиентами Wi-Fi.
ap_handoff
строка
    Варианты:
  • включить
  • отключить
Включение/выключение передачи клиентов между точками доступа.
ap_sniffer_addr
строка
MAC-адрес для мониторинга.
ap_sniffer_bufsize
целое число
Размер буфера анализатора (1 - 32 МБ).
ap_sniffer_chan
целое число
Канал, на котором будет работать анализатор.
ap_sniffer_ctl
строка
    Варианты:
  • включить
  • отключить
Включение/выключение анализатора на управляющих кадрах Wi-Fi.
ap_sniffer_data
строка
    Варианты:
  • включить
  • отключить
Включение/выключение анализатора на кадрах данных Wi-Fi.
ap_sniffer_mgmt_beacon
строка
    Варианты:
  • включить
  • отключить
Включение/выключение анализатора на управляющих кадрах Wi-Fi типа Beacon.
ap_sniffer_mgmt_other
строка
    Варианты:
  • включить
  • отключить
Включение/выключение анализатора на других управляющих кадрах Wi-Fi.
ap_sniffer_mgmt_probe
строка
    Варианты:
  • включить
  • отключить
Включение/выключение анализатора на кадрах зондирования Wi-Fi.
auto_power_high
целое число
Максимальное значение автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы точки доступа).
auto_power_level
строка
    Варианты:
  • включить
  • отключить
Включение/выключение автоматической регулировки уровня мощности для предотвращения интерференции на соседних каналах.
auto_power_low
целое число
Минимальное значение автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы точки доступа).
band
строка
    Варианты:
  • 802.11a
  • 802.11b
  • 802.11g
  • 802.11n
  • 802.11n-5G
  • 802.11ac
  • 802.11n,g-only
  • 802.11g-only
  • 802.11n-only
  • 802.11n-5G-only
  • 802.11ac,n-only
  • 802.11ac-only
Диапазон Wi-Fi, в котором работает радио 2.
bandwidth_admission_control
строка
    Варианты:
  • включить
  • отключить
Включение/выключение управления доступом к пропускной способности Wi-Fi мультимедиа (WMM) для оптимизации использования пропускной способности Wi-Fi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа имеет достаточную пропускную способность для его поддержки.
bandwidth_capacity
целое число
Максимальная пропускная способность (1 - 600000 Кбит/с).
beacon_interval
целое число
Интервал маяков. Время между кадрами маяка в мс (фактический диапазон интервала маяка зависит от типа платформы точки доступа).
call_admission_control
строка
    Варианты:
  • включить
  • отключить
Включение/выключение управления доступом к вызовам Wi-Fi мультимедиа (WMM) для оптимизации использования пропускной способности Wi-Fi для вызовов VoIP. Новые вызовы VoIP принимаются только в том случае, если доступна достаточная пропускная способность для их поддержки.
call_capacity
целое число
Максимальное количество телефонов VoWLAN (Voice over WLAN), поддерживаемых радио (0 - 60).
channel
список / элементы=строка
Выбранный список беспроводных каналов.
chan
строка / обязательно
Номер канала.
channel_bonding
строка
    Варианты:
  • 80 МГц
  • 40 МГц
  • 20 МГц
Ширина канала: 80, 40 или 20 МГц. Каналы могут использовать как 20, так и 40, включив совместное использование.
channel_utilization
строка
    Варианты:
  • включить
  • отключить
Включение/выключение измерения использования канала.
coexistence
строка
    Варианты:
  • включить
  • отключить
Включение/выключение поддержки одновременного использования HT20 и HT40 на одном радио.
darrp
строка
    Варианты:
  • включить
  • отключить
Включение/выключение распределенного автоматического выделения радиоресурсов (DARRP), чтобы убедиться, что радио всегда использует наиболее оптимальный канал.
dtim
целое число
Интервал DTIM. Частота отправки сообщений (или карт) указания трафика доставки (DTIM) (1 - 255). Установите более высокое значение, чтобы сохранить заряд батареи клиента.
frag_threshold
целое число
Максимальный размер пакета, который может быть отправлен без фрагментации (800 - 2346 байт).
frequency_handoff
строка
    Варианты:
  • включить
  • отключить
Включение/выключение переключения частот клиентов на другие каналы.
max_clients
целое число
Максимальное количество станций (STA) или клиентов Wi-Fi, поддерживаемых радио. Диапазон зависит от оборудования.
max_distance
целое число
Максимальное ожидаемое расстояние между точкой доступа и клиентами (0 - 54000 м).
mode
строка
    Варианты:
  • отключен
  • точка доступа
  • монитор
  • анализатор
Режим радио 2. Радио 2 может быть отключено, настроено как точка доступа, монитор несанкционированных точек доступа или как анализатор.
power_level
целое число
Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100).
powersave_optimize
строка
    Варианты:
  • tim
  • ac-vo
  • no-obss-scan
  • no-11b-rate
  • client-rate-follow
Включение функций энергосбережения клиента, таких как TIM, AC VO и OBSS и т.д.
protection_mode
string
    Варианты:
  • rtscts
  • ctsonly
  • disable
Включить/выключить режимы защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, disable).
radio_id
integer
radio-id
rts_threshold
integer
Максимальный размер пакета для трансляции RTS, определяющий максимальный размер пакета данных перед RTS/CTS (256 - 2346 байт).
short_guard_interval
string
    Варианты:
  • enable
  • disable
Использовать короткий интервал охраны (Short GI) 400 нс или длинный интервал охраны (Long GI) 800 нс.
spectrum_analysis
string
    Варианты:
  • enable
  • disable
Включить/выключить анализ спектра для поиска помех, которые негативно повлияют на беспроводную производительность.
transmit_optimize
string
    Варианты:
  • disable
  • power-save
  • aggr-limit
  • retry-limit
  • send-bar
Варианты оптимизации передачи пакетов, включая экономию энергии, ограничение агрегации, ограничение повторных попыток и т. д. Все по умолчанию включены.
vap_all
string
    Варианты:
  • enable
  • disable
Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP).
vaps
list / elements=string
Вручную выбранный список виртуальных точек доступа (VAP).
name
string / required
Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name.
wids_profile
string
Имя профиля системы обнаружения беспроводных вторжений (WIDS) для назначения радио. Источник wireless-controller.wids-profile.name.
split_tunneling_acl
list / elements=string
Список фильтров ACL для разделенного туннелирования.
dest_ip
string
IP-адрес назначения и маска для подсети разделенного туннелирования.
id
integer / required
Идентификатор.
split_tunneling_acl_local_ap_subnet
string
    Варианты:
  • enable
  • disable
Включить/выключить автоматическое добавление локальной подсети FortiAP в список ACL разделенного туннелирования.
split_tunneling_acl_path
string
    Варианты:
  • tunnel
  • local
Путь ACL разделенного туннелирования — local/tunnel.
state
string
    Варианты:
  • present
  • absent
Устаревшее
Начиная с Ansible 2.9, рекомендуется использовать параметр «state» на верхнем уровне.
Указывает, нужно ли создать или удалить объект.
tun_mtu_downlink
integer
MTU туннеля CAPWAP по нисходящему потоку (0, 576 или 1500 байт).
tun_mtu_uplink
integer
MTU туннеля CAPWAP по восходящему потоку (0, 576 или 1500 байт).
wan_port_mode
string
    Варианты:
  • wan-lan
  • wan-only
Включить/выключить использование WAN-порта как LAN-порта.

Примечания

Примечание

  • Модуль legacy fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure WTP profiles or FortiAP profiles that define radio settings for manageable FortiAP platforms.
    fortios_wireless_controller_wtp_profile:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      wireless_controller_wtp_profile:
        allowaccess: "telnet"
        ap_country: "NA"
        ble_profile: "<your_own_value> (source wireless-controller.ble-profile.name)"
        comment: "Comment."
        control_message_offload: "ebp-frame"
        deny_mac_list:
         -
            id:  "9"
            mac: "<your_own_value>"
        dtls_in_kernel: "enable"
        dtls_policy: "clear-text"
        energy_efficient_ethernet: "enable"
        ext_info_enable: "enable"
        handoff_roaming: "enable"
        handoff_rssi: "16"
        handoff_sta_thresh: "17"
        ip_fragment_preventing: "tcp-mss-adjust"
        lan:
            port_mode: "offline"
            port_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port1_mode: "offline"
            port1_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port2_mode: "offline"
            port2_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port3_mode: "offline"
            port3_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port4_mode: "offline"
            port4_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port5_mode: "offline"
            port5_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port6_mode: "offline"
            port6_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port7_mode: "offline"
            port7_ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port8_mode: "offline"
            port8_ssid: "<your_own_value> (source wireless-controller.vap.name)"
        lbs:
            aeroscout: "enable"
            aeroscout_ap_mac: "bssid"
            aeroscout_mmu_report: "enable"
            aeroscout_mu: "enable"
            aeroscout_mu_factor: "43"
            aeroscout_mu_timeout: "44"
            aeroscout_server_ip: "<your_own_value>"
            aeroscout_server_port: "46"
            ekahau_blink_mode: "enable"
            ekahau_tag: "<your_own_value>"
            erc_server_ip: "<your_own_value>"
            erc_server_port: "50"
            fortipresence: "foreign"
            fortipresence_frequency: "52"
            fortipresence_port: "53"
            fortipresence_project: "<your_own_value>"
            fortipresence_rogue: "enable"
            fortipresence_secret: "<your_own_value>"
            fortipresence_server: "<your_own_value>"
            fortipresence_unassoc: "enable"
            station_locate: "enable"
        led_schedules:
         -
            name: "default_name_61 (source firewall.schedule.group.name firewall.schedule.recurring.name)"
        led_state: "enable"
        lldp: "enable"
        login_passwd: "<your_own_value>"
        login_passwd_change: "yes"
        max_clients: "66"
        name: "default_name_67"
        platform:
            type: "AP-11N"
        poe_mode: "auto"
        radio_1:
            amsdu: "enable"
            ap_handoff: "enable"
            ap_sniffer_addr: "<your_own_value>"
            ap_sniffer_bufsize: "75"
            ap_sniffer_chan: "76"
            ap_sniffer_ctl: "enable"
            ap_sniffer_data: "enable"
            ap_sniffer_mgmt_beacon: "enable"
            ap_sniffer_mgmt_other: "enable"
            ap_sniffer_mgmt_probe: "enable"
            auto_power_high: "82"
            auto_power_level: "enable"
            auto_power_low: "84"
            band: "802.11a"
            bandwidth_admission_control: "enable"
            bandwidth_capacity: "87"
            beacon_interval: "88"
            call_admission_control: "enable"
            call_capacity: "90"
            channel:
             -
                chan: "<your_own_value>"
            channel_bonding: "80MHz"
            channel_utilization: "enable"
            coexistence: "enable"
            darrp: "enable"
            dtim: "97"
            frag_threshold: "98"
            frequency_handoff: "enable"
            max_clients: "100"
            max_distance: "101"
            mode: "disabled"
            power_level: "103"
            powersave_optimize: "tim"
            protection_mode: "rtscts"
            radio_id: "106"
            rts_threshold: "107"
            short_guard_interval: "enable"
            spectrum_analysis: "enable"
            transmit_optimize: "disable"
            vap_all: "enable"
            vaps:
             -
                name: "default_name_113 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
            wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
        radio_2:
            amsdu: "enable"
            ap_handoff: "enable"
            ap_sniffer_addr: "<your_own_value>"
            ap_sniffer_bufsize: "119"
            ap_sniffer_chan: "120"
            ap_sniffer_ctl: "enable"
            ap_sniffer_data: "enable"
            ap_sniffer_mgmt_beacon: "enable"
            ap_sniffer_mgmt_other: "enable"
            ap_sniffer_mgmt_probe: "enable"
            auto_power_high: "126"
            auto_power_level: "enable"
            auto_power_low: "128"
            band: "802.11a"
            bandwidth_admission_control: "enable"
            bandwidth_capacity: "131"
            beacon_interval: "132"
            call_admission_control: "enable"
            call_capacity: "134"
            channel:
             -
                chan: "<your_own_value>"
            channel_bonding: "80MHz"
            channel_utilization: "enable"
            coexistence: "enable"
            darrp: "enable"
            dtim: "141"
            frag_threshold: "142"
            frequency_handoff: "enable"
            max_clients: "144"
            max_distance: "145"
            mode: "disabled"
            power_level: "147"
            powersave_optimize: "tim"
            protection_mode: "rtscts"
            radio_id: "150"
            rts_threshold: "151"
            short_guard_interval: "enable"
            spectrum_analysis: "enable"
            transmit_optimize: "disable"
            vap_all: "enable"
            vaps:
             -
                name: "default_name_157 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
            wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
        split_tunneling_acl:
         -
            dest_ip: "<your_own_value>"
            id:  "161"
        split_tunneling_acl_local_ap_subnet: "enable"
        split_tunneling_acl_path: "tunnel"
        tun_mtu_downlink: "164"
        tun_mtu_uplink: "165"
        wan_port_mode: "wan-lan"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращено Описание
build
string
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
string
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
string
всегда
Последний результат, предоставленный FortiGate при последнем примененном действии

Пример:
200
mkey
string
успех
Главный ключ (id), используемый при последнем вызове FortiGate

Пример:
id
name
string
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
string
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
string
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
string
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
string
всегда
Указание результата операции

Пример:
успех
vdom
string
всегда
Используемый виртуальный домен

Пример:
root
version
string
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_wireless_controller_wtp_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API