ce_aaa_server_host — Управление конфигурацией хоста сервера AAA на коммутаторах HUAWEI CloudEngine.
Новая в версии 2.4.
Обзор
- Управляет конфигурацией хоста сервера AAA на коммутаторах HUAWEI CloudEngine.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| hwtacacs_is_public_net bool |
| Установить общедоступную сеть. |
| hwtacacs_is_secondary_server bool |
| Является ли сервер вторичным. |
| hwtacacs_server_host_name | Имя хоста сервера hwtacacs. | |
| hwtacacs_server_ip | IP-адрес сервера IPv4. Должен быть допустимым одноадресным IP-адресом. Значение — строка от 0 до 255 символов в обозначении с точками. | |
| hwtacacs_server_ipv6 | IP-адрес сервера IPv6. Должен быть допустимым одноадресным IP-адресом. Общая длина — 128 бит. | |
| hwtacacs_server_type |
| Тип сервера hwtacacs. |
| hwtacacs_template | Имя шаблона HWTACACS. Значение — строка от 1 до 32 символов, регистронезависимая. | |
| hwtacacs_vpn_name | Имя экземпляра VPN. | |
| local_ftp_dir | Директория пользователя FTP. Значение — строка от 1 до 255 символов. | |
| local_password | Пароль пользователя для входа. Пароль может содержать буквы, цифры и специальные символы. Значение — строка от 1 до 255 символов. | |
| local_service_type | Тип локального входа пользователя, например, ftp ssh snmp telnet. | |
| local_user_group | Имя группы пользователей, к которой принадлежит пользователь. Пользователь наследует все права группы. Значение — строка от 1 до 32 символов. | |
| local_user_level | Уровень входа локального пользователя. Значение — целое число от 0 до 15. | |
| local_user_name | Имя локального пользователя. Значение — строка от 1 до 253 символов. | |
| radius_group_name | Имя группы сервера RADIUS. Значение — строка от 1 до 32 символов, регистронезависимая. | |
| radius_server_ip | IP-адрес IPv4 настроенного сервера. Значение — строка от 0 до 255 символов в обозначении с точками. | |
| radius_server_ipv6 | IP-адрес IPv6 настроенного сервера. Общая длина — 128 бит. | |
| radius_server_mode |
| Настроенный основной или вторичный сервер для определенного сервера. |
| radius_server_name | Имя хоста настроенного сервера. Значение — строка от 0 до 255 символов, регистрозависимая. | |
| radius_server_port | Порт настроенного сервера для определенного сервера. Значение — целое число от 1 до 65535. | |
| radius_server_type |
| Тип сервера Radius. |
| radius_vpn_name | Установить экземпляр VPN. Значение — строка от 1 до 31 символа, регистрозависимая. | |
| state |
| Указать желаемое состояние ресурса. |
Примеры
- name: AAA server host test
hosts: cloudengine
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: "Config local user when use local scheme"
ce_aaa_server_host:
state: present
local_user_name: user1
local_password: 123456
provider: "{{ cli }}"
- name: "Undo local user when use local scheme"
ce_aaa_server_host:
state: absent
local_user_name: user1
local_password: 123456
provider: "{{ cli }}"
- name: "Config radius server ip"
ce_aaa_server_host:
state: present
radius_group_name: group1
radius_server_type: Authentication
radius_server_ip: 10.1.10.1
radius_server_port: 2000
radius_server_mode: Primary-server
radius_vpn_name: _public_
provider: "{{ cli }}"
- name: "Undo radius server ip"
ce_aaa_server_host:
state: absent
radius_group_name: group1
radius_server_type: Authentication
radius_server_ip: 10.1.10.1
radius_server_port: 2000
radius_server_mode: Primary-server
radius_vpn_name: _public_
provider: "{{ cli }}"
- name: "Config hwtacacs server ip"
ce_aaa_server_host:
state: present
hwtacacs_template: template
hwtacacs_server_ip: 10.10.10.10
hwtacacs_server_type: Authorization
hwtacacs_vpn_name: _public_
provider: "{{ cli }}"
- name: "Undo hwtacacs server ip"
ce_aaa_server_host:
state: absent
hwtacacs_template: template
hwtacacs_server_ip: 10.10.10.10
hwtacacs_server_type: Authorization
hwtacacs_vpn_name: _public_
provider: "{{ cli }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed boolean | всегда | проверка изменения на устройстве Пример: True |
| end_state dict | всегда | параметры aaa после выполнения модуля Пример: {'radius server ipv4': [['10.1.10.1', 'Аутентификация', '2000', 'Основной сервер', '_public_']]} |
| existing dict | всегда | существующие параметры сервера AAA Пример: {'radius server ipv4': []} |
| proposed dict | всегда | переданные параметры модуля Пример: {'hwtacacs_is_public_net': 'false', 'hwtacacs_is_secondary_server': 'false', 'hwtacacs_server_ip': '10.135.182.157', 'hwtacacs_server_type': 'Авторизация', 'hwtacacs_template': 'wdz', 'hwtacacs_vpn_name': '_public_', 'local_password': '******', 'state': 'present'} |
| updates list | всегда | команды, отправленные на устройство Пример: ['hwtacacs server template test', 'hwtacacs server authorization 10.135.182.157 vpn-instance test_vpn public-net'] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Поддержка и техническое обслуживание модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- wangdezhuang (@CloudEngine-Ansible)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ce_aaa_server_host_module.html