ce_acl — Управление базовой конфигурацией ACL на коммутаторах HUAWEI CloudEngine.
Новая версия 2.4.
Обзор
- Управляет базовыми конфигурациями ACL на коммутаторах HUAWEI CloudEngine.
Параметры
| параметр | обязательно | по умолчанию | значения | комментарии |
|---|---|---|---|---|
| описание_acl | нет | Описание ACL. Значение — строка длиной от 1 до 127 символов. | ||
| название_acl | да | Номер или имя ACL. Для именованной группы правил значение — строка длиной от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы не поддерживаются. Для пронумерованной группы правил значение в диапазоне от 2000 до 2999 указывает на базовый ACL. | ||
| номер_acl | нет | Номер ACL. Значение — целое число в диапазоне от 2000 до 2999. | ||
| шаг_acl | нет | Шаг ACL. Значение — целое число в диапазоне от 1 до 20. По умолчанию 5. | ||
| тип_фрагментации | нет |
| Тип фрагментации пакетов. | |
| флаг_логирования | нет |
| Флаг логирования пакетов, соответствующих условиям. | |
| действие_правила | нет |
| Режим соответствия базовых правил ACL. | |
| описание_правила | нет | Описание правила ACL. Значение — строка длиной от 1 до 127 символов. | ||
| id_правила | нет | Идентификатор правила базового ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294. | ||
| название_правила | нет | Имя правила базового ACL. Значение — строка длиной от 1 до 32 символов. Нечувствительно к регистру, не может содержать пробелы или начинаться с подчеркивания (_). | ||
| ip_источник | нет | IP-адрес источника. Значение — строка длиной от 0 до 255 символов. По умолчанию 0.0.0.0. Записывается в точечной десятичной форме. | ||
| маска_источника | нет | Маска IP-адреса источника. Значение — целое число от 1 до 32. | ||
| состояние | нет | наличие |
| Указывает желаемое состояние ресурса. |
| диапазон_времени | нет | Имя диапазона времени, в котором действует правило ACL. Значение — строка длиной от 1 до 32 символов. Нечувствительно к регистру, не может содержать пробелы. Имя должно начинаться с буквы, прописной или строчной. Нельзя использовать «all» в качестве имени. | ||
| имя_vrf | нет | Имя VPN-инстанса. Значение — строка длиной от 1 до 31 символа. По умолчанию _public_. |
Примеры
- name: CloudEngine acl test
hosts: cloudengine
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: "Config ACL"
ce_acl:
state: present
acl_name: 2200
provider: "{{ cli }}"
- name: "Undo ACL"
ce_acl:
state: delete_acl
acl_name: 2200
provider: "{{ cli }}"
- name: "Config ACL base rule"
ce_acl:
state: present
acl_name: 2200
rule_name: test_rule
rule_id: 111
rule_action: permit
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
time_range: wdz_acl_time
provider: "{{ cli }}"
- name: "undo ACL base rule"
ce_acl:
state: absent
acl_name: 2200
rule_name: test_rule
rule_id: 111
rule_action: permit
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
time_range: wdz_acl_time
provider: "{{ cli }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения. Следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| изменения | проверка внесения изменений на устройстве | всегда | булево | True |
| конечное_состояние | параметры aaa в формате ключ/значение после выполнения модуля | всегда | словарь | {} |
| существующее | параметры существующего сервера aaa в формате ключ/значение | всегда | словарь | {'aclNumOrName': 'test', 'aclType': 'Basic'} |
| предложенное | переданные в модуль параметры в формате ключ/значение | всегда | словарь | {'состояние': 'удалить_acl', 'название_acl': 'test'} |
| обновления | команда, отправленная устройству | всегда | список | ['отменить acl имя test'] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.
Для помощи в разработке модулей, если вас это интересует, прочитайте Информация о сообществе и внесение вклада, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ce_acl_module.html