junipernetworks.junos.junos_acls – Модуль ресурсов ACL
Примечание
Этот плагин входит в коллекцию junipernetworks.junos (версия 1.3.0).
Для его установки используйте: ansible-galaxy collection install junipernetworks.junos.
Для использования в книге задач укажите: junipernetworks.junos.junos_acls.
Новое в версии 1.0.0: модуля junipernetworks.junos
Обзор
- Этот модуль обеспечивает декларативное управление ACL/фильтрами на устройствах Juniper JUNOS
Примечание
Этот модуль имеет соответствующий плагин действия.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ncclient (>=v0.6.4)
- xmltodict (>=0.12.0)
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||||||
|---|---|---|---|---|---|---|---|---|
| config список / элементы=словарь | Словарь параметров acls | |||||||
| acls список / элементы=словарь | Список списков управления доступом (ACL). | |||||||
| aces список / элементы=словарь | Список записей управления доступом (ACE) для данного списка управления доступом (ACL). | |||||||
| destination словарь | Указывает место назначения для фильтра | |||||||
| address строка | Сопоставление IP адреса назначения | |||||||
| port_protocol словарь | Укажите порт назначения или протокол. | |||||||
| eq строка | Сопоставить только пакеты на указанном номере порта. | |||||||
| range словарь | Сопоставить только пакеты в диапазоне номеров портов | |||||||
| end целое число | Укажите конец диапазона портов | |||||||
| start целое число | Укажите начало диапазона портов | |||||||
| prefix_list список / элементы=словарь | Сопоставить префиксы IP адресов назначения в именованном списке | |||||||
| name строка | Имя списка | |||||||
| grant строка |
| Действие, которое необходимо выполнить после проверки условия (разрешить, отклонить/отбросить) | ||||||
| name строка / обязательно | Имя термина фильтра | |||||||
| protocol строка | Укажите протокол для сопоставления. Обратитесь к документации поставщика для допустимых значений. | |||||||
| protocol_options словарь | Все возможные подварианты выбранного протокола. | |||||||
| icmp словарь | Параметры протокола ICMP. | |||||||
| dod_host_prohibited логическое |
| Запрещён хост | ||||||
| dod_net_prohibited логическое |
| Запрещена сеть | ||||||
| echo логическое |
| Эхо (ping) | ||||||
| echo_reply логическое |
| Ответ эхо | ||||||
| host_redirect логическое |
| Перенаправление хоста | ||||||
| host_tos_redirect логическое |
| Перенаправление хоста для TOS | ||||||
| host_tos_unreachable логическое |
| Хост недоступен для TOS | ||||||
| host_unknown логическое |
| Хост неизвестен | ||||||
| host_unreachable логическое |
| Хост недоступен | ||||||
| net_redirect логическое |
| Перенаправление сети | ||||||
| net_tos_redirect логическое |
| Перенаправление сети для TOS | ||||||
| network_unknown логическое |
| Сеть неизвестна | ||||||
| port_unreachable логическое |
| Порт недоступен | ||||||
| protocol_unreachable логическое |
| Протокол недоступен | ||||||
| reassembly_timeout логическое |
| Таймаут повторной сборки | ||||||
| redirect логическое |
| Все перенаправления | ||||||
| router_advertisement логическое |
| Реклама маршрутизатора | ||||||
| router_solicitation логическое |
| Запросы маршрутизатора | ||||||
| source_route_failed boolean |
| Неудачная маршрутизация по исходному адресу | ||||||
| time_exceeded boolean |
| Превышено время ожидания. | ||||||
| ttl_exceeded boolean |
| Превышен TTL. | ||||||
| source словарь | Указывает источник для фильтра. | |||||||
| address строка | IP-адрес источника для использования в фильтре. | |||||||
| port_protocol словарь | Укажите порт источника или протокол. | |||||||
| eq строка | Совпадение только пакетов на указанном номере порта. | |||||||
| range словарь | Совпадение только пакетов в диапазоне номеров портов. | |||||||
| end целое число | Укажите конец диапазона портов. | |||||||
| start целое число | Укажите начало диапазона портов. | |||||||
| prefix_list список / элементы=словарь | Список префиксов IP-адресов источника для использования в фильтре. | |||||||
| name строка | Имя списка. | |||||||
| name строка / обязательно | Имя для использования в фильтре acl. | |||||||
| afi строка / обязательно |
| Семейство протоколов для использования фильтром acl. | ||||||
| state строка |
| Состояние, в котором должна быть оставлена конфигурация. | ||||||
Примечания
Примечание
- Для работы этого модуля требуется, чтобы на управляемом устройстве была включена служба системы netconf.
- Этот модуль работает с подключением
netconf. См. страницы Junos OS Platform Options. - Проверено на JunOS v18.4R1
Примеры
# Using merged
# Before state:
# -------------
#
# admin# show firewall
- name: Merge JUNOS acl
junipernetworks.junos.junos_acls:
config:
- afi: ipv4
acls:
- name: allow_ssh_acl
aces:
- name: ssh_rule
source:
port_protocol:
eq: ssh
protocol: tcp
state: merged
# After state:
# -------------
# admin# show firewall
# family inet {
# filter allow_ssh_acl {
# term ssh_rule {
# from {
# protocol tcp;
# source-port ssh;
# }
# }
# }
# }
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| after список / элементы=строка | при изменении | Вызов модели конфигурации после изменений. Пример: Возвращаемая конфигурация всегда будет иметь тот же формат, что и параметры выше. |
| before список / элементы=строка | всегда | Конфигурация до вызова модели. Пример: Возвращаемая конфигурация всегда будет иметь тот же формат, что и параметры выше. |
| commands список / элементы=строка | всегда | Набор команд, отправленных на удалённое устройство. Пример: ['команда 1', 'команда 2', 'команда 3'] |
Авторы
- Daniel Mellado (@dmellado)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/junipernetworks/junos/junos_acls_module.html