asa_acl - Управление списками доступа на Cisco ASA
Новая версия 2.2.
Описание
- Этот модуль позволяет работать со списками доступа на устройстве Cisco ASA.
Параметры
| Параметр | Обязательно | По умолчанию | Варианты | Комментарии | |||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| after | нет | Упорядоченный набор команд, которые добавляются в конец стека команд, если требуется внести изменения. Так же, как и с параметром before, это позволяет разработчику плейбука добавить набор команд, которые будут выполнены после набора команд. | |||||||||||||||||||||||||||||||||||||||||||||||
| authorize | нет |
| Указывает модулю перейти в привилегированный режим на удалённом устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE. | ||||||||||||||||||||||||||||||||||||||||||||||
| before | нет | Упорядоченный набор команд, которые добавляются в стек команд, если требуется внести изменения. Это позволяет разработчику плейбука выполнить команды конфигурации перед внесением каких-либо изменений, не влияя на то, как набор команд сопоставляется с системой. | |||||||||||||||||||||||||||||||||||||||||||||||
| config | нет | По умолчанию модуль подключается к удалённому устройству и извлекает текущую конфигурацию running-config для использования в качестве основы для сравнения с содержимым source. Иногда нежелательно, чтобы задача получала текущую running-config для каждой задачи в плейбуке. Параметр config позволяет реализатору передавать конфигурацию для использования в качестве базовой конфигурации для сравнения. | |||||||||||||||||||||||||||||||||||||||||||||||
| context | нет | Указывает, какой контекст необходимо использовать, если вы работаете с ASA в режиме нескольких контекстов. По умолчанию используется текущий контекст, к которому вы подключились. | |||||||||||||||||||||||||||||||||||||||||||||||
| force | нет |
| Параметр force указывает модулю не учитывать текущую конфигурацию running-config устройства. При установке в значение true, модуль внедрит содержимое src на устройстве, не проверяя, уже ли оно настроено. | ||||||||||||||||||||||||||||||||||||||||||||||
| lines | да | Упорядоченный набор команд, которые должны быть настроены в разделе. Команды должны быть абсолютно идентичными командам, которые находятся в конфигурации running-config устройства. Обратите внимание на синтаксис команд конфигурации, так как некоторые команды автоматически изменяются парсером конфигурации устройства. | |||||||||||||||||||||||||||||||||||||||||||||||
| match | нет | line |
| Указывает модулю способ сопоставления набора команд с текущей конфигурацией устройства. Если match установлен в line, команды сопоставляются построчно. Если match установлен в strict, строки команд сопоставляются с учётом позиции. Наконец, если match установлен в exact, строки команд должны быть полным совпадением. | |||||||||||||||||||||||||||||||||||||||||||||
| provider | нет | Объект типа dict, содержащий данные подключения. |
|||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
| replace | нет | line |
| Указывает модулю способ выполнения конфигурации на устройстве. Если параметр replace установлен в line, то изменённые строки передаются на устройство в режиме конфигурации. Если параметр replace установлен в block, весь блок команд передаётся на устройство в режиме конфигурации, если какая-либо строка некорректна. | |||||||||||||||||||||||||||||||||||||||||||||
Примеры
# Note: examples below use the following provider dict to handle
# transport and authentication to the node.
---
vars:
cli:
host: "{{ inventory_hostname }}"
username: cisco
password: cisco
transport: cli
authorize: yes
auth_pass: cisco
---
- asa_acl:
lines:
- access-list ACL-ANSIBLE extended permit tcp any any eq 82
- access-list ACL-ANSIBLE extended permit tcp any any eq www
- access-list ACL-ANSIBLE extended permit tcp any any eq 97
- access-list ACL-ANSIBLE extended permit tcp any any eq 98
- access-list ACL-ANSIBLE extended permit tcp any any eq 99
before: clear configure access-list ACL-ANSIBLE
match: strict
replace: block
provider: "{{ cli }}"
- asa_acl:
lines:
- access-list ACL-OUTSIDE extended permit tcp any any eq www
- access-list ACL-OUTSIDE extended permit tcp any any eq https
context: customer_a
provider: "{{ cli }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| Имя | Описание | Возвращается | Тип | Пример |
|---|---|---|---|---|
| updates | Набор команд, которые будут отправлены на удалённое устройство | всегда | список | ['access-list ACL-OUTSIDE extended permit tcp any any eq www'] |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Для помощи в разработке модулей, если вы заинтересованы, пожалуйста, прочтите Информация о сообществе и сотрудничество, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/asa_acl_module.html