ce_acl_advance - Управляет расширенной конфигурацией ACL на коммутаторах HUAWEI CloudEngine.
Новая версия с 2.4.
Обзор
- Управляет конфигурациями расширенных ACL на коммутаторах HUAWEI CloudEngine.
Параметры
| параметр | обязателен | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| acl_description | нет | Описание ACL. Значение — строка от 1 до 127 символов. | ||
| acl_name | да | Номер или имя ACL. Для группы правил с номером, значение от 3000 до 3999 указывает на расширенное ACL. Для именованной группы правил значение — строка от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы недопустимы. | ||
| acl_num | нет | Номер ACL. Значение — целое число от 3000 до 3999. | ||
| acl_step | нет | Шаг ACL. Значение — целое число от 1 до 20. Значение по умолчанию — 5. | ||
| dest_ip | нет | IP-адрес назначения. Значение — строка от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение в формате точечной нотации. | ||
| dest_mask | нет | Маска IP-адреса назначения. Значение — целое число от 1 до 32. | ||
| dest_pool_name | нет | Имя пула назначения. Значение — строка от 1 до 32 символов. | ||
| dest_port_begin | нет | Начальный номер порта назначения. Значение — целое число от 0 до 65535. | ||
| dest_port_end | нет | Конечный номер порта назначения. Значение — целое число от 0 до 65535. | ||
| dest_port_op | нет |
| Тип диапазона порта назначения. | |
| dest_port_pool_name | нет | Имя пула портов назначения. Значение — строка от 1 до 32 символов. | ||
| dscp | нет | Код точки обслуживания дифференцированных услуг. Значение — целое число от 0 до 63. | ||
| established | нет |
| Совпадение установленных соединений. | |
| frag_type | нет |
| Тип фрагментации пакетов. | |
| icmp_code | нет | Код сообщения ICMP. Пакеты данных могут быть отфильтрованы на основе кода сообщения ICMP. Значение — целое число от 0 до 255. | ||
| icmp_name | нет |
| Имя ICMP. | |
| icmp_type | нет | Тип ICMP. Этот параметр доступен только когда протокол пакета — ICMP. Значение — целое число от 0 до 255. | ||
| igmp_type | нет |
| Протокол управления группами Internet. | |
| log_flag | нет |
| Флаг регистрации совпадающих пакетов данных. | |
| precedence | нет | Пакеты данных могут быть отфильтрованы на основе поля приоритета. Значение — целое число от 0 до 7. | ||
| protocol | нет |
| Тип протокола. | |
| rule_action | нет |
| Режим сопоставления правил базовых ACL. | |
| rule_description | нет | Описание правила ACL. | ||
| rule_id | нет | ID правила базового ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294. | ||
| rule_name | нет | Имя правила базового ACL. Значение — строка от 1 до 32 символов. | ||
| source_ip | нет | IP-адрес источника. Значение — строка от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение в формате точечной нотации. | ||
| src_mask | нет | Маска IP-адреса источника. Значение — целое число от 1 до 32. | ||
| src_pool_name | нет | Имя пула источника. Значение — строка от 1 до 32 символов. | ||
| src_port_begin | нет | Начальный номер порта источника. Значение — целое число от 0 до 65535. | ||
| src_port_end | нет | Конечный номер порта источника. Значение — целое число от 0 до 65535. | ||
| src_port_op | нет |
| Тип диапазона порта источника. | |
| src_port_pool_name | нет | Имя пула портов источника. Значение — строка от 1 до 32 символов. | ||
| state | нет | наличие |
| Укажите желаемое состояние ресурса. |
| syn_flag | нет | Значение флага TCP. Значение — целое число от 0 до 63. | ||
| tcp_flag_mask | нет | Значение маски флага TCP. Значение — целое число от 0 до 63. | ||
| time_range | нет | Имя диапазона времени, в котором правило ACL вступает в силу. | ||
| tos | нет | Значение ToS, на основе которого происходит фильтрация пакетов данных. Значение — целое число от 0 до 15. | ||
| ttl_expired | нет |
| Совпадение истекшего TTL, со значением TTL 1. | |
| vrf_name | нет | Имя экземпляра VPN. Значение — строка от 1 до 31 символа. Значение по умолчанию — _public_. |
Примеры
- name: CloudEngine advance acl test
hosts: cloudengine
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: "Config ACL"
ce_acl_advance:
state: present
acl_name: 3200
provider: "{{ cli }}"
- name: "Undo ACL"
ce_acl_advance:
state: delete_acl
acl_name: 3200
provider: "{{ cli }}"
- name: "Config ACL advance rule"
ce_acl_advance:
state: present
acl_name: test
rule_name: test_rule
rule_id: 111
rule_action: permit
protocol: tcp
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
provider: "{{ cli }}"
- name: "Undo ACL advance rule"
ce_acl_advance:
state: absent
acl_name: test
rule_name: test_rule
rule_id: 111
rule_action: permit
protocol: tcp
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
provider: "{{ cli }}"
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| changed | проверка, были ли внесены изменения на устройстве | всегда | boolean | True |
| end_state | k/v пары параметров aaa после выполнения модуля | всегда | dict | {} |
| existing | k/v пары существующего сервера aaa | всегда | dict | {'aclNumOrName': 'test', 'aclType': 'Advance'} |
| proposed | k/v пары параметров, переданных в модуль | всегда | dict | {'state': 'delete_acl', 'acl_name': 'test'} |
| updates | команда, отправленная на устройство | всегда | list | ['undo acl name test'] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимости.
Для помощи в разработке модулей, если вы заинтересованы, ознакомьтесь со статьей Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ce_acl_advance_module.html