fortios_address - Управление объектами адресов брандмауэра fortios
Новое в версии 2.4.
Обзор
- Этот модуль обеспечивает управление адресами брандмауэра на устройствах FortiOS.
Параметры
| параметр | обязательно | по умолчанию | возможные значения | комментарии |
|---|---|---|---|---|
| backup | нет |
| Этот аргумент заставит модуль создать резервную копию текущего running-config с удалённого устройства перед внесением каких-либо изменений. Файл резервной копии сохраняется в папке i(backup). | |
| backup_filename | нет | Указывает имя файла резервной копии. Если опущено, имя файла будет иметь формат HOST_config.YYYY-MM-DD@HH:MM:SS | ||
| backup_path | нет | Указывает, где хранить резервные копии. Требуется, если backup=да. | ||
| comment | нет | Свободный текст для описания адреса. | ||
| config_file (добавлено в 2.4)
| нет | Путь к файлу конфигурации. Требуется, когда file_mode равно True. | ||
| country | нет | Двухбуквенный код страны (например, FR). | ||
| end_ip | нет | Последний IP-адрес в диапазоне (используется только с type=iprange). | ||
| file_mode (добавлено в 2.4)
| нет |
| Не подключаться к устройствам, использовать только config_file в качестве входных и выходных данных. | |
| host | нет | Указывает имя хоста DNS или IP-адрес для подключения к удалённому устройству fortios. Требуется, если file_mode равно False. | ||
| interface | нет | любой | Имя интерфейса, к которому применяется адрес. | |
| name | да | Имя адреса для добавления или удаления. | ||
| password | нет | Указывает пароль, используемый для аутентификации на удалённом устройстве. Требуется, если file_mode равно True. | ||
| start_ip | нет | Первый IP-адрес в диапазоне (используется только с type=iprange). | ||
| state | да |
| Указывает, нужно ли добавить или удалить адрес. | |
| timeout | нет | 60 | Время ожидания в секундах для подключения к удалённому устройству. | |
| type | нет |
| Тип адреса. | |
| username | нет | Устанавливает имя пользователя, используемое для аутентификации на удалённом устройстве. Требуется, если file_mode равно True. | ||
| value | нет | Значение адреса, в зависимости от типа. Если type=fqdn, что-то вроде www.google.com. Если type=ipmask, можно использовать простой IP-адрес (192.168.0.1), IP-адрес + маска (192.168.0.1 255.255.255.0) или CIDR (192.168.0.1/32). | ||
| vdom | нет | Указывает, на каком vdom применить конфигурацию |
Примеры
- name: Register french addresses
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "fromfrance"
type: geography
country: FR
comment: "French geoip address"
- name: Register some fqdn
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "Ansible"
type: fqdn
value: www.ansible.com
comment: "Ansible website"
- name: Register google DNS
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "google_dns"
type: ipmask
value: 8.8.8.8
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| change_string | Команды, выполненные модулем. | только если конфигурация изменилась | строка | |
| firewall_address_config | Полная строка конфигурации адресов брандмауэра. | всегда | строка |
Примечания
Примечание
- Для работы этого модуля требуется библиотека netaddr для Python.
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратная совместимость.
Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, ознакомьтесь с Информация о сообществе и сотрудничестве, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/fortios_address_module.html