ce_acl_interface - Управление применением ACL к интерфейсам на коммутаторах HUAWEI CloudEngine.
Новое в версии 2.4.
Обзор
- Управление применением ACL к интерфейсам на коммутаторах HUAWEI CloudEngine.
Параметры
| параметр | обязательно | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| acl_name | да | Номер или имя ACL. Для группы правил с номером значение находится в диапазоне от 2000 до 4999. Для группы правил с именем значение представляет собой строку от 1 до 32 символов, чувствительную к регистру, начинающуюся с буквы; пробелы не поддерживаются. | ||
| direction | да |
| Направление ACL, которое должно быть применено к интерфейсу. | |
| interface | да | Имя интерфейса. Поддерживается только полное имя интерфейса, например «40GE2/0/1». | ||
| state | нет | present |
| Определяет, должно ли конфигурация присутствовать на устройстве или нет. |
Примеры
- name: CloudEngine acl interface test
hosts: cloudengine
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: "Apply acl to interface"
ce_acl_interface:
state: present
acl_name: 2000
interface: 40GE1/0/1
direction: outbound
provider: "{{ cli }}"
- name: "Undo acl from interface"
ce_acl_interface:
state: absent
acl_name: 2000
interface: 40GE1/0/1
direction: outbound
provider: "{{ cli }}"
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие являются полями, уникальными для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| changed | проверка, были ли внесены изменения на устройстве | всегда | boolean | True |
| end_state | параметры aaa в формате ключ/значение после выполнения модуля | всегда | dict | {'acl interface': ['traffic-filter acl lb inbound', 'traffic-filter acl 2000 outbound']} |
| existing | параметры существующего сервера aaa в формате ключ/значение | всегда | dict | {'acl interface': 'traffic-filter acl lb inbound'} |
| proposed | параметры, переданные в модуль, в формате ключ/значение | всегда | dict | {'interface': '40GE2/0/1', 'direction': 'outbound', 'state': 'present', 'acl_name': '2000'} |
| updates | команда, отправленная на устройство | всегда | list | ['interface 40ge2/0/1', 'traffic-filter acl 2000 outbound'] |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Для получения помощи в разработке модулей, если у вас возникнет такое желание, пожалуйста, ознакомьтесь с Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ce_acl_interface_module.html