asa_acl — Управление списками доступа на Cisco ASA
Новое в версии 2.2.
Обзор
- Этот модуль позволяет работать со списками доступа на устройстве Cisco ASA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| after | Упорядоченный набор команд, которые добавляются в конец стека команд, если необходимо внести изменения. Как и в случае с before, это позволяет разработчику playbook добавить набор команд, которые должны выполняться после набора команд. |
||
| authorize bool |
|
Устарело Начиная с Ansible 2.5, рекомендуется использовать
connection: network_cli и become: yes. Дополнительную информацию см. в Руководстве по сетям.
Инструктирует модуль войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE. |
|
| before | Упорядоченный набор команд, которые добавляются в стек команд, если необходимо внести изменения. Это позволяет разработчику playbook выполнить команды конфигурации до отправки любых изменений, не влияя на то, как набор команд сопоставляется с системой. |
||
| config | По умолчанию модуль подключается к удаленному устройству и извлекает текущую конфигурацию running-config, чтобы использовать ее в качестве основы для сравнения с содержимым источника. В некоторых случаях нежелательно, чтобы задача получала текущую конфигурацию running-config для каждой задачи в playbook. Параметр config позволяет реализатору указать конфигурацию, которая будет использоваться в качестве базовой конфигурации для сравнения. |
||
| context | Указывает, какой контекст использовать, если вы работаете в ASA в режиме нескольких контекстов. По умолчанию используется текущий контекст, к которому вы подключились. |
||
| force bool |
|
Параметр force инструктирует модуль не учитывать текущую конфигурацию running-config устройства. При установке в значение true, модуль отправит содержимое src на устройство без предварительной проверки, настроено ли это уже. |
|
| lines обязательно |
Упорядоченный набор команд, которые должны быть настроены в данном разделе. Команды должны быть точно такими же, как в конфигурации running-config устройства. Убедитесь, что вы учли синтаксис команд конфигурации, так как некоторые команды автоматически изменяются парсером конфигурации устройства. Псевдонимы: команды |
||
| match |
|
Инструктирует модуль, как сопоставлять набор команд с текущей конфигурацией устройства. Если match установлен на строка, команды сопоставляются построчно. Если match установлен на строго, строки команд сопоставляются относительно позиции. Наконец, если match установлен на точно, строки команд должны точно совпадать. |
|
| provider | Устарело Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli. Дополнительную информацию см. в Руководстве по сетям. Объект словаря, содержащий данные подключения. |
||
| host | Указывает имя хоста DNS или адрес для подключения к удаленному устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта. |
||
| port | По умолчанию: 22 |
Указывает порт, который будет использоваться при построении подключения к удаленному устройству. |
|
| username | Настраивает имя пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сеанса SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_USERNAME. |
||
| password | Указывает пароль для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сеанса SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_PASSWORD. |
||
| ssh_keyfile | Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Это путь к ключу, используемому для аутентификации сеанса SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. |
||
| authorize bool |
|
Инструктирует модуль войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE. |
|
| auth_pass | Указывает пароль, если требуется вход в привилегированный режим на удаленном устройстве. Если authorize имеет значение false, то этот аргумент ничего не делает. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_AUTH_PASS. |
||
| timeout | По умолчанию: 10 |
Указывает таймаут бездействия подключения в секундах. Полезно, если консоль зависает перед продолжением. Например, при сохранении конфигураций. |
|
| replace |
|
Инструктирует модуль, как выполнить конфигурацию на устройстве. Если аргумент replace установлен на строка, измененные строки отправляются на устройство в режиме конфигурации. Если аргумент replace установлен на блок, весь блок команд отправляется на устройство в режиме конфигурации, если какая-либо строка неверна. |
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в Руководстве по Ansible для сетей
Примеры
# Note: examples below use the following provider dict to handle
# transport and authentication to the node.
---
vars:
cli:
host: "{{ inventory_hostname }}"
username: cisco
password: cisco
transport: cli
authorize: yes
auth_pass: cisco
---
- asa_acl:
lines:
- access-list ACL-ANSIBLE extended permit tcp any any eq 82
- access-list ACL-ANSIBLE extended permit tcp any any eq www
- access-list ACL-ANSIBLE extended permit tcp any any eq 97
- access-list ACL-ANSIBLE extended permit tcp any any eq 98
- access-list ACL-ANSIBLE extended permit tcp any any eq 99
before: clear configure access-list ACL-ANSIBLE
match: strict
replace: block
provider: "{{ cli }}"
- asa_acl:
lines:
- access-list ACL-OUTSIDE extended permit tcp any any eq www
- access-list ACL-OUTSIDE extended permit tcp any any eq https
context: customer_a
provider: "{{ cli }}"
Значения возврата
Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| updates список |
всегда | Набор команд, которые будут отправлены на удаленное устройство Пример: ['access-list ACL-OUTSIDE extended permit tcp any any eq www'] |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. в Раздел поддержки модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Patrick Ogenstad (@ogenstad)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/asa_acl_module.html