Spec-Zone.ru › Ansible 2.6

ce_acl_advance - Управляет расширенной конфигурацией ACL на коммутаторах HUAWEI CloudEngine.

Новое в версии 2.4.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Управляет расширенными конфигурациями ACL на коммутаторах HUAWEI CloudEngine.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
acl_description
Описание ACL. Значение — строка длиной от 1 до 127 символов.
acl_name
обязательно
Номер или имя ACL. Для группы правил с номером, значение от 3000 до 3999 указывает на расширенное ACL. Для группы правил с именем, значение — строка длиной от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы не поддерживаются.
acl_num
Номер ACL. Значение — целое число от 3000 до 3999.
acl_step
Шаг ACL. Значение — целое число от 1 до 20. Значение по умолчанию — 5.
dest_ip
IP-адрес назначения. Значение — строка длиной от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение в формате с точками.
dest_mask
Маска IP-адреса назначения. Значение — целое число от 1 до 32.
dest_pool_name
Имя пула назначения. Значение — строка длиной от 1 до 32 символов.
dest_port_begin
Начальный номер порта назначения. Значение — целое число от 0 до 65535.
dest_port_end
Конечный номер порта назначения. Значение — целое число от 0 до 65535.
dest_port_op
    Варианты:
  • lt
  • eq
  • gt
  • range
Тип диапазона порта назначения.
dest_port_pool_name
Имя пула портов назначения. Значение — строка длиной от 1 до 32 символов.
dscp
Код точки дифференцированных сервисов. Значение — целое число от 0 до 63.
established
boolean
    Варианты:
  • нет ←
  • да
Совпадение установленных соединений.
frag_type
    Варианты:
  • fragment
  • clear_fragment
Тип фрагментации пакетов.
icmp_code
Код сообщения ICMP. Пакеты данных могут фильтроваться на основе кода сообщения ICMP. Значение — целое число от 0 до 255.
icmp_name
    Варианты:
  • unconfiged
  • echo
  • echo-reply
  • fragmentneed-DFset
  • host-redirect
  • host-tos-redirect
  • host-unreachable
  • information-reply
  • information-request
  • net-redirect
  • net-tos-redirect
  • net-unreachable
  • parameter-problem
  • port-unreachable
  • protocol-unreachable
  • reassembly-timeout
  • source-quench
  • source-route-failed
  • timestamp-reply
  • timestamp-request
  • ttl-exceeded
  • address-mask-reply
  • address-mask-request
  • custom
Имя ICMP.
icmp_type
Тип ICMP. Этот параметр доступен только при протоколе пакета ICMP. Значение — целое число от 0 до 255.
igmp_type
    Варианты:
  • host-query
  • mrouter-adver
  • mrouter-solic
  • mrouter-termi
  • mtrace-resp
  • mtrace-route
  • v1host-report
  • v2host-report
  • v2leave-group
  • v3host-report
Протокол управления группами Интернета.
log_flag
boolean
    Варианты:
  • нет ←
  • да
Флаг регистрации совпавших пакетов данных.
precedence
Пакеты данных могут фильтроваться на основе поля приоритета. Значение — целое число от 0 до 7.
protocol
    Варианты:
  • ip
  • icmp
  • igmp
  • ipinip
  • tcp
  • udp
  • gre
  • ospf
Тип протокола.
rule_action
    Варианты:
  • разрешить
  • запретить
Режим соответствия базовым правилам ACL.
rule_description
Описание правила ACL.
rule_id
Идентификатор базового правила ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294.
rule_name
Имя базового правила ACL. Значение — строка длиной от 1 до 32 символов.
source_ip
IP-адрес источника. Значение — строка длиной от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение в формате с точками.
src_mask
Маска IP-адреса источника. Значение — целое число от 1 до 32.
src_pool_name
Имя пула источника. Значение — строка длиной от 1 до 32 символов.
src_port_begin
Начальный номер порта источника. Значение — целое число от 0 до 65535.
src_port_end
Конечный номер порта источника. Значение — целое число от 0 до 65535.
src_port_op
    Варианты:
  • lt
  • eq
  • gt
  • range
Тип диапазона порта источника.
src_port_pool_name
Имя пула портов источника. Значение — строка длиной от 1 до 32 символов.
state
    Варианты:
  • наличие ←
  • отсутствует
  • удалить_acl
Укажите желаемое состояние ресурса.
syn_flag
Значение флага TCP. Значение — целое число от 0 до 63.
tcp_flag_mask
Значение маски флага TCP. Значение — целое число от 0 до 63.
time_range
Имя временного диапазона, в котором правило ACL действует.
tos
Значение ToS, на основе которого происходит фильтрация пакетов данных. Значение — целое число от 0 до 15.
ttl_expired
boolean
    Варианты:
  • нет ←
  • да
Совпадение истекшего TTL, со значением TTL 1.
vrf_name
Имя VPN-инстанса. Значение — строка длиной от 1 до 31 символа. Значение по умолчанию — _public_.

Примеры

- name: CloudEngine advance acl test
  hosts: cloudengine
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Config ACL"
    ce_acl_advance:
      state: present
      acl_name: 3200
      provider: "{{ cli }}"

  - name: "Undo ACL"
    ce_acl_advance:
      state: delete_acl
      acl_name: 3200
      provider: "{{ cli }}"

  - name: "Config ACL advance rule"
    ce_acl_advance:
      state: present
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"

  - name: "Undo ACL advance rule"
    ce_acl_advance:
      state: absent
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращённое значение Описание
changed
boolean
всегда
проверка, были ли внесены изменения на устройстве

Пример:
True
end_state
dict
всегда
k/v пары параметров aaa после выполнения модуля

existing
dict
всегда
k/v пары существующего сервера aaa

Пример:
{'aclNumOrName': 'test', 'aclType': 'Advance'}
proposed
dict
всегда
k/v пары параметров, переданные в модуль

Пример:
{'acl_name': 'test', 'state': 'delete_acl'}
updates
list
всегда
команда, отправленная на устройство

Пример:
['undo acl name test']


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Смотрите Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Чтобы узнать список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • wangdezhuang (@CloudEngine-Ansible)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ce_acl_advance_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API