ce_acl - Управляет базовой конфигурацией ACL на коммутаторах HUAWEI CloudEngine.
Новое в версии 2.4.
Обзор
- Управляет базовыми конфигурациями ACL на коммутаторах HUAWEI CloudEngine.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| acl_description | Описание ACL. Значение — строка длиной от 1 до 127 символов. | |
| acl_name обязательно | Номер или имя ACL. Для группы правил с номером, значение от 2000 до 2999 указывает на базовый ACL. Для группы правил с именем, значение — строка длиной от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы не поддерживаются. | |
| acl_num | Номер ACL. Значение — целое число от 2000 до 2999. | |
| acl_step | Шаг ACL. Значение — целое число от 1 до 20. Значение по умолчанию — 5. | |
| frag_type |
| Тип фрагментации пакетов. |
| log_flag bool |
| Флаг регистрации пакетов, соответствующих заданному критерию. |
| rule_action |
| Режим сопоставления правил базового ACL. |
| rule_description | Описание правила ACL. Значение — строка длиной от 1 до 127 символов. | |
| rule_id | Идентификатор правила базового ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294. | |
| rule_name | Имя правила базового ACL. Значение — строка длиной от 1 до 32 символов. Регистр не учитывается, пробелы и символы подчёркивания не допускаются. | |
| source_ip | IP-адрес источника. Значение — строка длиной от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение представлено в точечной десятичной форме. | |
| src_mask | Маска IP-адреса источника. Значение — целое число от 1 до 32. | |
| state |
| Указывает требуемое состояние ресурса. |
| time_range | Имя временного диапазона, в котором действует правило ACL. Значение — строка длиной от 1 до 32 символов. Регистр не учитывается, пробелы не допускаются. Название должно начинаться с буквы. Кроме того, слово "all" не может быть использовано в качестве имени временного диапазона. | |
| vrf_name | Имя VPN-инстанса. Значение — строка длиной от 1 до 31 символов. Значение по умолчанию — _public_. |
Примеры
- name: CloudEngine acl test
hosts: cloudengine
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: "Config ACL"
ce_acl:
state: present
acl_name: 2200
provider: "{{ cli }}"
- name: "Undo ACL"
ce_acl:
state: delete_acl
acl_name: 2200
provider: "{{ cli }}"
- name: "Config ACL base rule"
ce_acl:
state: present
acl_name: 2200
rule_name: test_rule
rule_id: 111
rule_action: permit
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
time_range: wdz_acl_time
provider: "{{ cli }}"
- name: "undo ACL base rule"
ce_acl:
state: absent
acl_name: 2200
rule_name: test_rule
rule_id: 111
rule_action: permit
source_ip: 10.10.10.10
src_mask: 24
frag_type: fragment
time_range: wdz_acl_time
provider: "{{ cli }}"
Значения возврата
Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed boolean | всегда | Проверяет, были ли внесены изменения на устройстве Пример: True |
| end_state dict | всегда | Параметры k/v aaa после выполнения модуля |
| existing dict | всегда | Параметры k/v существующего сервера aaa Пример: {'aclNumOrName': 'test', 'aclType': 'Basic'} |
| proposed dict | всегда | Параметры k/v, переданные в модуль Пример: {'acl_name': 'test', 'state': 'delete_acl'} |
| updates list | всегда | Команды, отправленные на устройство Пример: ['undo acl name test'] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- wangdezhuang (@CloudEngine-Ansible)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ce_acl_module.html