Spec-Zone.ru › Ansible 2.4

fortios_address - Управление объектами адресов брандмауэра fortios

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус

Обзор

  • Этот модуль обеспечивает управление адресами брандмауэра на устройствах FortiOS.

Параметры

параметр обязательно по умолчанию возможные значения комментарии
backup
нет
  • да
  • нет
Этот аргумент заставит модуль создать резервную копию текущего running-config с удалённого устройства перед внесением каких-либо изменений. Файл резервной копии сохраняется в папке i(backup).
backup_filename
нет
Указывает имя файла резервной копии. Если опущено, имя файла будет иметь формат HOST_config.YYYY-MM-DD@HH:MM:SS
backup_path
нет
Указывает, где хранить резервные копии. Требуется, если backup=да.
comment
нет
Свободный текст для описания адреса.
config_file
(добавлено в 2.4)
нет
Путь к файлу конфигурации. Требуется, когда file_mode равно True.
country
нет
Двухбуквенный код страны (например, FR).
end_ip
нет
Последний IP-адрес в диапазоне (используется только с type=iprange).
file_mode
(добавлено в 2.4)
нет
  • да
  • нет
Не подключаться к устройствам, использовать только config_file в качестве входных и выходных данных.
host
нет
Указывает имя хоста DNS или IP-адрес для подключения к удалённому устройству fortios. Требуется, если file_mode равно False.
interface
нет любой
Имя интерфейса, к которому применяется адрес.
name
да
Имя адреса для добавления или удаления.
password
нет
Указывает пароль, используемый для аутентификации на удалённом устройстве. Требуется, если file_mode равно True.
start_ip
нет
Первый IP-адрес в диапазоне (используется только с type=iprange).
state
да
  • present
  • absent
Указывает, нужно ли добавить или удалить адрес.
timeout
нет 60
Время ожидания в секундах для подключения к удалённому устройству.
type
нет
  • iprange
  • fqdn
  • ipmask
  • geography
Тип адреса.
username
нет
Устанавливает имя пользователя, используемое для аутентификации на удалённом устройстве. Требуется, если file_mode равно True.
value
нет
Значение адреса, в зависимости от типа. Если type=fqdn, что-то вроде www.google.com. Если type=ipmask, можно использовать простой IP-адрес (192.168.0.1), IP-адрес + маска (192.168.0.1 255.255.255.0) или CIDR (192.168.0.1/32).
vdom
нет
Указывает, на каком vdom применить конфигурацию

Примеры

- name: Register french addresses
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "fromfrance"
    type: geography
    country: FR
    comment: "French geoip address"

- name: Register some fqdn
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "Ansible"
    type: fqdn
    value: www.ansible.com
    comment: "Ansible website"

- name: Register google DNS
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "google_dns"
    type: ipmask
    value: 8.8.8.8

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

имя описание возвращается тип пример
change_string
Команды, выполненные модулем.
только если конфигурация изменилась строка
firewall_address_config
Полная строка конфигурации адресов брандмауэра.
всегда строка

Примечания

Примечание

  • Для работы этого модуля требуется библиотека netaddr для Python.

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратная совместимость.

Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, ознакомьтесь с Информация о сообществе и сотрудничестве, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/fortios_address_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API