Spec-Zone.ru › Ansible 2.6

ce_acl - Управляет базовой конфигурацией ACL на коммутаторах HUAWEI CloudEngine.

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управляет базовыми конфигурациями ACL на коммутаторах HUAWEI CloudEngine.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
acl_description
Описание ACL. Значение — строка длиной от 1 до 127 символов.
acl_name
обязательно
Номер или имя ACL. Для группы правил с номером, значение от 2000 до 2999 указывает на базовый ACL. Для группы правил с именем, значение — строка длиной от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы не поддерживаются.
acl_num
Номер ACL. Значение — целое число от 2000 до 2999.
acl_step
Шаг ACL. Значение — целое число от 1 до 20. Значение по умолчанию — 5.
frag_type
    Варианты:
  • fragment
  • clear_fragment
Тип фрагментации пакетов.
log_flag
bool
    Варианты:
  • нет ←
  • да
Флаг регистрации пакетов, соответствующих заданному критерию.
rule_action
    Варианты:
  • разрешить
  • запретить
Режим сопоставления правил базового ACL.
rule_description
Описание правила ACL. Значение — строка длиной от 1 до 127 символов.
rule_id
Идентификатор правила базового ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294.
rule_name
Имя правила базового ACL. Значение — строка длиной от 1 до 32 символов. Регистр не учитывается, пробелы и символы подчёркивания не допускаются.
source_ip
IP-адрес источника. Значение — строка длиной от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение представлено в точечной десятичной форме.
src_mask
Маска IP-адреса источника. Значение — целое число от 1 до 32.
state
    Варианты:
  • присутствует ←
  • отсутствует
  • удалить_acl
Указывает требуемое состояние ресурса.
time_range
Имя временного диапазона, в котором действует правило ACL. Значение — строка длиной от 1 до 32 символов. Регистр не учитывается, пробелы не допускаются. Название должно начинаться с буквы. Кроме того, слово "all" не может быть использовано в качестве имени временного диапазона.
vrf_name
Имя VPN-инстанса. Значение — строка длиной от 1 до 31 символов. Значение по умолчанию — _public_.

Примеры

- name: CloudEngine acl test
  hosts: cloudengine
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Config ACL"
    ce_acl:
      state: present
      acl_name: 2200
      provider: "{{ cli }}"

  - name: "Undo ACL"
    ce_acl:
      state: delete_acl
      acl_name: 2200
      provider: "{{ cli }}"

  - name: "Config ACL base rule"
    ce_acl:
      state: present
      acl_name: 2200
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      time_range: wdz_acl_time
      provider: "{{ cli }}"

  - name: "undo ACL base rule"
    ce_acl:
      state: absent
      acl_name: 2200
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      time_range: wdz_acl_time
      provider: "{{ cli }}"

Значения возврата

Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
Проверяет, были ли внесены изменения на устройстве

Пример:
True
end_state
dict
всегда
Параметры k/v aaa после выполнения модуля

existing
dict
всегда
Параметры k/v существующего сервера aaa

Пример:
{'aclNumOrName': 'test', 'aclType': 'Basic'}
proposed
dict
всегда
Параметры k/v, переданные в модуль

Пример:
{'acl_name': 'test', 'state': 'delete_acl'}
updates
list
всегда
Команды, отправленные на устройство

Пример:
['undo acl name test']


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратной совместимости.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • wangdezhuang (@CloudEngine-Ansible)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ce_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API