ce_acl_advance - Управляет расширенной конфигурацией ACL на коммутаторах HUAWEI CloudEngine.
Новое в версии 2.4.
Описание
- Управляет расширенными конфигурациями ACL на коммутаторах HUAWEI CloudEngine.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| acl_description | Описание ACL. Значение — строка длиной от 1 до 127 символов. | |
| acl_name обязательно | Номер или имя ACL. Для группы правил с номером, значение от 3000 до 3999 указывает на расширенное ACL. Для группы правил с именем, значение — строка длиной от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы не поддерживаются. | |
| acl_num | Номер ACL. Значение — целое число от 3000 до 3999. | |
| acl_step | Шаг ACL. Значение — целое число от 1 до 20. Значение по умолчанию — 5. | |
| dest_ip | IP-адрес назначения. Значение — строка длиной от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение в формате с точками. | |
| dest_mask | Маска IP-адреса назначения. Значение — целое число от 1 до 32. | |
| dest_pool_name | Имя пула назначения. Значение — строка длиной от 1 до 32 символов. | |
| dest_port_begin | Начальный номер порта назначения. Значение — целое число от 0 до 65535. | |
| dest_port_end | Конечный номер порта назначения. Значение — целое число от 0 до 65535. | |
| dest_port_op |
| Тип диапазона порта назначения. |
| dest_port_pool_name | Имя пула портов назначения. Значение — строка длиной от 1 до 32 символов. | |
| dscp | Код точки дифференцированных сервисов. Значение — целое число от 0 до 63. | |
| established boolean |
| Совпадение установленных соединений. |
| frag_type |
| Тип фрагментации пакетов. |
| icmp_code | Код сообщения ICMP. Пакеты данных могут фильтроваться на основе кода сообщения ICMP. Значение — целое число от 0 до 255. | |
| icmp_name |
| Имя ICMP. |
| icmp_type | Тип ICMP. Этот параметр доступен только при протоколе пакета ICMP. Значение — целое число от 0 до 255. | |
| igmp_type |
| Протокол управления группами Интернета. |
| log_flag boolean |
| Флаг регистрации совпавших пакетов данных. |
| precedence | Пакеты данных могут фильтроваться на основе поля приоритета. Значение — целое число от 0 до 7. | |
| protocol |
| Тип протокола. |
| rule_action |
| Режим соответствия базовым правилам ACL. |
| rule_description | Описание правила ACL. | |
| rule_id | Идентификатор базового правила ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294. | |
| rule_name | Имя базового правила ACL. Значение — строка длиной от 1 до 32 символов. | |
| source_ip | IP-адрес источника. Значение — строка длиной от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение в формате с точками. | |
| src_mask | Маска IP-адреса источника. Значение — целое число от 1 до 32. | |
| src_pool_name | Имя пула источника. Значение — строка длиной от 1 до 32 символов. | |
| src_port_begin | Начальный номер порта источника. Значение — целое число от 0 до 65535. | |
| src_port_end | Конечный номер порта источника. Значение — целое число от 0 до 65535. | |
| src_port_op |
| Тип диапазона порта источника. |
| src_port_pool_name | Имя пула портов источника. Значение — строка длиной от 1 до 32 символов. | |
| state |
| Укажите желаемое состояние ресурса. |
| syn_flag | Значение флага TCP. Значение — целое число от 0 до 63. | |
| tcp_flag_mask | Значение маски флага TCP. Значение — целое число от 0 до 63. | |
| time_range | Имя временного диапазона, в котором правило ACL действует. | |
| tos | Значение ToS, на основе которого происходит фильтрация пакетов данных. Значение — целое число от 0 до 15. | |
| ttl_expired boolean |
| Совпадение истекшего TTL, со значением TTL 1. |
| vrf_name | Имя VPN-инстанса. Значение — строка длиной от 1 до 31 символа. Значение по умолчанию — _public_. |
Примеры
- name: CloudEngine advance acl test
hosts: cloudengine
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: "Config ACL"
ce_acl_advance:
state: present
acl_name: 3200
provider: "{{ cli }}"
- name: "Undo ACL"
ce_acl_advance:
state: delete_acl
acl_name: 3200
provider: "{{ cli }}"
- name: "Config ACL advance rule"
ce_acl_advance:
state: present
acl_name: test
rule_name: test_rule
rule_id: 111
rule_action: permit
protocol: tcp
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
provider: "{{ cli }}"
- name: "Undo ACL advance rule"
ce_acl_advance:
state: absent
acl_name: test
rule_name: test_rule
rule_id: 111
rule_action: permit
protocol: tcp
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
provider: "{{ cli }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| changed boolean | всегда | проверка, были ли внесены изменения на устройстве Пример: True |
| end_state dict | всегда | k/v пары параметров aaa после выполнения модуля |
| existing dict | всегда | k/v пары существующего сервера aaa Пример: {'aclNumOrName': 'test', 'aclType': 'Advance'} |
| proposed dict | всегда | k/v пары параметров, переданные в модуль Пример: {'acl_name': 'test', 'state': 'delete_acl'} |
| updates list | всегда | команда, отправленная на устройство Пример: ['undo acl name test'] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Смотрите Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Чтобы узнать список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
- wangdezhuang (@CloudEngine-Ansible)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ce_acl_advance_module.html