Spec-Zone.ru › Ansible 2.4

ce_acl — Управление базовой конфигурацией ACL на коммутаторах HUAWEI CloudEngine.

Новая версия 2.4.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Обзор

  • Управляет базовыми конфигурациями ACL на коммутаторах HUAWEI CloudEngine.

Параметры

параметр обязательно по умолчанию значения комментарии
описание_acl
нет
Описание ACL. Значение — строка длиной от 1 до 127 символов.
название_acl
да
Номер или имя ACL. Для именованной группы правил значение — строка длиной от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы не поддерживаются. Для пронумерованной группы правил значение в диапазоне от 2000 до 2999 указывает на базовый ACL.
номер_acl
нет
Номер ACL. Значение — целое число в диапазоне от 2000 до 2999.
шаг_acl
нет
Шаг ACL. Значение — целое число в диапазоне от 1 до 20. По умолчанию 5.
тип_фрагментации
нет
  • fragment
  • clear_fragment
Тип фрагментации пакетов.
флаг_логирования
нет
  • true
  • false
Флаг логирования пакетов, соответствующих условиям.
действие_правила
нет
  • разрешить
  • запретить
Режим соответствия базовых правил ACL.
описание_правила
нет
Описание правила ACL. Значение — строка длиной от 1 до 127 символов.
id_правила
нет
Идентификатор правила базового ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294.
название_правила
нет
Имя правила базового ACL. Значение — строка длиной от 1 до 32 символов. Нечувствительно к регистру, не может содержать пробелы или начинаться с подчеркивания (_).
ip_источник
нет
IP-адрес источника. Значение — строка длиной от 0 до 255 символов. По умолчанию 0.0.0.0. Записывается в точечной десятичной форме.
маска_источника
нет
Маска IP-адреса источника. Значение — целое число от 1 до 32.
состояние
нет наличие
  • наличие
  • отсутствие
  • удалить_acl
Указывает желаемое состояние ресурса.
диапазон_времени
нет
Имя диапазона времени, в котором действует правило ACL. Значение — строка длиной от 1 до 32 символов. Нечувствительно к регистру, не может содержать пробелы. Имя должно начинаться с буквы, прописной или строчной. Нельзя использовать «all» в качестве имени.
имя_vrf
нет
Имя VPN-инстанса. Значение — строка длиной от 1 до 31 символа. По умолчанию _public_.

Примеры

- name: CloudEngine acl test
  hosts: cloudengine
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Config ACL"
    ce_acl:
      state: present
      acl_name: 2200
      provider: "{{ cli }}"

  - name: "Undo ACL"
    ce_acl:
      state: delete_acl
      acl_name: 2200
      provider: "{{ cli }}"

  - name: "Config ACL base rule"
    ce_acl:
      state: present
      acl_name: 2200
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      time_range: wdz_acl_time
      provider: "{{ cli }}"

  - name: "undo ACL base rule"
    ce_acl:
      state: absent
      acl_name: 2200
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      time_range: wdz_acl_time
      provider: "{{ cli }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения. Следующие поля уникальны для данного модуля:

имя описание возвращается тип пример
изменения
проверка внесения изменений на устройстве
всегда булево True
конечное_состояние
параметры aaa в формате ключ/значение после выполнения модуля
всегда словарь {}
существующее
параметры существующего сервера aaa в формате ключ/значение
всегда словарь {'aclNumOrName': 'test', 'aclType': 'Basic'}
предложенное
переданные в модуль параметры в формате ключ/значение
всегда словарь {'состояние': 'удалить_acl', 'название_acl': 'test'}
обновления
команда, отправленная устройству
всегда список ['отменить acl имя test']

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.

Для помощи в разработке модулей, если вас это интересует, прочитайте Информация о сообществе и внесение вклада, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ce_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API