Spec-Zone.ru › Ansible 2.11

junipernetworks.junos.junos_acls – Модуль ресурсов ACL

Примечание

Этот плагин входит в коллекцию junipernetworks.junos (версия 1.3.0).

Для его установки используйте: ansible-galaxy collection install junipernetworks.junos.

Для использования в книге задач укажите: junipernetworks.junos.junos_acls.

Новое в версии 1.0.0: модуля junipernetworks.junos

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль обеспечивает декларативное управление ACL/фильтрами на устройствах Juniper JUNOS

Примечание

Этот модуль имеет соответствующий плагин действия.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ncclient (>=v0.6.4)
  • xmltodict (>=0.12.0)

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
config
список / элементы=словарь
Словарь параметров acls
acls
список / элементы=словарь
Список списков управления доступом (ACL).
aces
список / элементы=словарь
Список записей управления доступом (ACE) для данного списка управления доступом (ACL).
destination
словарь
Указывает место назначения для фильтра
address
строка
Сопоставление IP адреса назначения
port_protocol
словарь
Укажите порт назначения или протокол.
eq
строка
Сопоставить только пакеты на указанном номере порта.
range
словарь
Сопоставить только пакеты в диапазоне номеров портов
end
целое число
Укажите конец диапазона портов
start
целое число
Укажите начало диапазона портов
prefix_list
список / элементы=словарь
Сопоставить префиксы IP адресов назначения в именованном списке
name
строка
Имя списка
grant
строка
    Варианты:
  • разрешить
  • запретить
Действие, которое необходимо выполнить после проверки условия (разрешить, отклонить/отбросить)
name
строка / обязательно
Имя термина фильтра
protocol
строка
Укажите протокол для сопоставления.
Обратитесь к документации поставщика для допустимых значений.
protocol_options
словарь
Все возможные подварианты выбранного протокола.
icmp
словарь
Параметры протокола ICMP.
dod_host_prohibited
логическое
    Варианты:
  • нет
  • да
Запрещён хост
dod_net_prohibited
логическое
    Варианты:
  • нет
  • да
Запрещена сеть
echo
логическое
    Варианты:
  • нет
  • да
Эхо (ping)
echo_reply
логическое
    Варианты:
  • нет
  • да
Ответ эхо
host_redirect
логическое
    Варианты:
  • нет
  • да
Перенаправление хоста
host_tos_redirect
логическое
    Варианты:
  • нет
  • да
Перенаправление хоста для TOS
host_tos_unreachable
логическое
    Варианты:
  • нет
  • да
Хост недоступен для TOS
host_unknown
логическое
    Варианты:
  • нет
  • да
Хост неизвестен
host_unreachable
логическое
    Варианты:
  • нет
  • да
Хост недоступен
net_redirect
логическое
    Варианты:
  • нет
  • да
Перенаправление сети
net_tos_redirect
логическое
    Варианты:
  • нет
  • да
Перенаправление сети для TOS
network_unknown
логическое
    Варианты:
  • нет
  • да
Сеть неизвестна
port_unreachable
логическое
    Варианты:
  • нет
  • да
Порт недоступен
protocol_unreachable
логическое
    Варианты:
  • нет
  • да
Протокол недоступен
reassembly_timeout
логическое
    Варианты:
  • нет
  • да
Таймаут повторной сборки
redirect
логическое
    Варианты:
  • нет
  • да
Все перенаправления
router_advertisement
логическое
    Варианты:
  • нет
  • да
Реклама маршрутизатора
router_solicitation
логическое
    Варианты:
  • нет
  • да
Запросы маршрутизатора
END_OF_DOCUMENT_MARKER
source_route_failed
boolean
    Варианты:
  • нет
  • да
Неудачная маршрутизация по исходному адресу
time_exceeded
boolean
    Варианты:
  • нет
  • да
Превышено время ожидания.
ttl_exceeded
boolean
    Варианты:
  • нет
  • да
Превышен TTL.
source
словарь
Указывает источник для фильтра.
address
строка
IP-адрес источника для использования в фильтре.
port_protocol
словарь
Укажите порт источника или протокол.
eq
строка
Совпадение только пакетов на указанном номере порта.
range
словарь
Совпадение только пакетов в диапазоне номеров портов.
end
целое число
Укажите конец диапазона портов.
start
целое число
Укажите начало диапазона портов.
prefix_list
список / элементы=словарь
Список префиксов IP-адресов источника для использования в фильтре.
name
строка
Имя списка.
name
строка / обязательно
Имя для использования в фильтре acl.
afi
строка / обязательно
    Варианты:
  • ipv4
  • ipv6
Семейство протоколов для использования фильтром acl.
state
строка
    Варианты:
  • слитый ←
  • заменён
  • переопределён
  • удалён
  • собрано
Состояние, в котором должна быть оставлена конфигурация.

Примечания

Примечание

  • Для работы этого модуля требуется, чтобы на управляемом устройстве была включена служба системы netconf.
  • Этот модуль работает с подключением netconf. См. страницы Junos OS Platform Options.
  • Проверено на JunOS v18.4R1

Примеры

# Using merged

# Before state:
# -------------
#
# admin# show firewall

- name: Merge JUNOS acl
  junipernetworks.junos.junos_acls:
    config:
    - afi: ipv4
      acls:
      - name: allow_ssh_acl
        aces:
        - name: ssh_rule
          source:
            port_protocol:
              eq: ssh
          protocol: tcp
      state: merged

# After state:
# -------------
# admin# show firewall
# family inet {
#     filter allow_ssh_acl {
#         term ssh_rule {
#             from {
#                 protocol tcp;
#                 source-port ssh;
#             }
#         }
#     }
# }

Возвращаемые значения

Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
after
список / элементы=строка
при изменении
Вызов модели конфигурации после изменений.

Пример:
Возвращаемая конфигурация всегда будет иметь тот же формат, что и параметры выше.
before
список / элементы=строка
всегда
Конфигурация до вызова модели.

Пример:
Возвращаемая конфигурация всегда будет иметь тот же формат, что и параметры выше.
commands
список / элементы=строка
всегда
Набор команд, отправленных на удалённое устройство.

Пример:
['команда 1', 'команда 2', 'команда 3']


Авторы

  • Daniel Mellado (@dmellado)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/junipernetworks/junos/junos_acls_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API