Spec-Zone.ru › Ansible 2.6

asa_acl — Управление списками доступа на Cisco ASA

Новое в версии 2.2.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Этот модуль позволяет работать со списками доступа на устройстве Cisco ASA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
after
Упорядоченный набор команд, которые добавляются в конец стека команд, если необходимо внести изменения. Как и в случае с before, это позволяет разработчику playbook добавить набор команд, которые должны выполняться после набора команд.
authorize
bool
    Варианты:
  • нет ←
  • да
Устарело
Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli и become: yes.
Дополнительную информацию см. в Руководстве по сетям.
Инструктирует модуль войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE.
before
Упорядоченный набор команд, которые добавляются в стек команд, если необходимо внести изменения. Это позволяет разработчику playbook выполнить команды конфигурации до отправки любых изменений, не влияя на то, как набор команд сопоставляется с системой.
config
По умолчанию модуль подключается к удаленному устройству и извлекает текущую конфигурацию running-config, чтобы использовать ее в качестве основы для сравнения с содержимым источника. В некоторых случаях нежелательно, чтобы задача получала текущую конфигурацию running-config для каждой задачи в playbook. Параметр config позволяет реализатору указать конфигурацию, которая будет использоваться в качестве базовой конфигурации для сравнения.
context
Указывает, какой контекст использовать, если вы работаете в ASA в режиме нескольких контекстов. По умолчанию используется текущий контекст, к которому вы подключились.
force
bool
    Варианты:
  • нет ←
  • да
Параметр force инструктирует модуль не учитывать текущую конфигурацию running-config устройства. При установке в значение true, модуль отправит содержимое src на устройство без предварительной проверки, настроено ли это уже.
lines
обязательно
Упорядоченный набор команд, которые должны быть настроены в данном разделе. Команды должны быть точно такими же, как в конфигурации running-config устройства. Убедитесь, что вы учли синтаксис команд конфигурации, так как некоторые команды автоматически изменяются парсером конфигурации устройства.

Псевдонимы: команды
match
    Варианты:
  • строка ←
  • строго
  • точно
Инструктирует модуль, как сопоставлять набор команд с текущей конфигурацией устройства. Если match установлен на строка, команды сопоставляются построчно. Если match установлен на строго, строки команд сопоставляются относительно позиции. Наконец, если match установлен на точно, строки команд должны точно совпадать.
provider
Устарело
Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli.
Дополнительную информацию см. в Руководстве по сетям.
Объект словаря, содержащий данные подключения.
host
Указывает имя хоста DNS или адрес для подключения к удаленному устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта.
port По умолчанию:
22
Указывает порт, который будет использоваться при построении подключения к удаленному устройству.
username
Настраивает имя пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сеанса SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_USERNAME.
password
Указывает пароль для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сеанса SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_PASSWORD.
ssh_keyfile
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Это путь к ключу, используемому для аутентификации сеанса SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
authorize
bool
    Варианты:
  • нет ←
  • да
Инструктирует модуль войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE.
auth_pass
Указывает пароль, если требуется вход в привилегированный режим на удаленном устройстве. Если authorize имеет значение false, то этот аргумент ничего не делает. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_AUTH_PASS.
timeout По умолчанию:
10
Указывает таймаут бездействия подключения в секундах. Полезно, если консоль зависает перед продолжением. Например, при сохранении конфигураций.
replace
    Варианты:
  • строка ←
  • блок
Инструктирует модуль, как выполнить конфигурацию на устройстве. Если аргумент replace установлен на строка, измененные строки отправляются на устройство в режиме конфигурации. Если аргумент replace установлен на блок, весь блок команд отправляется на устройство в режиме конфигурации, если какая-либо строка неверна.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в Руководстве по Ansible для сетей

Примеры

# Note: examples below use the following provider dict to handle
#       transport and authentication to the node.
---
vars:
  cli:
    host: "{{ inventory_hostname }}"
    username: cisco
    password: cisco
    transport: cli
    authorize: yes
    auth_pass: cisco

---
- asa_acl:
    lines:
      - access-list ACL-ANSIBLE extended permit tcp any any eq 82
      - access-list ACL-ANSIBLE extended permit tcp any any eq www
      - access-list ACL-ANSIBLE extended permit tcp any any eq 97
      - access-list ACL-ANSIBLE extended permit tcp any any eq 98
      - access-list ACL-ANSIBLE extended permit tcp any any eq 99
    before: clear configure access-list ACL-ANSIBLE
    match: strict
    replace: block
    provider: "{{ cli }}"

- asa_acl:
    lines:
      - access-list ACL-OUTSIDE extended permit tcp any any eq www
      - access-list ACL-OUTSIDE extended permit tcp any any eq https
    context: customer_a
    provider: "{{ cli }}"

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
updates
список
всегда
Набор команд, которые будут отправлены на удаленное устройство

Пример:
['access-list ACL-OUTSIDE extended permit tcp any any eq www']


Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. в Раздел поддержки модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Patrick Ogenstad (@ogenstad)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/asa_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API