fortios_address - Управление объектами адресов брандмауэра fortios
Новая версия с 2.4.
Обзор
- Этот модуль предоставляет управление адресами брандмауэра на устройствах FortiOS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backup bool |
| Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup). |
| backup_filename | Указывает имя файла резервной копии. Если опущено, имя файла будет отформатировано как HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС | |
| backup_path | Указывает, где хранить резервные файлы. Требуется, если backup=да. | |
| comment | свободный текст для описания адреса. | |
| config_file (добавлено в 2.4) | Путь к файлу конфигурации. Требуется, когда file_mode равно True. | |
| country | Двухбуквенный код страны (например, FR). | |
| end_ip | Последний IP-адрес в диапазоне (используется только при type=iprange). | |
| file_mode bool (добавлено в 2.4) |
| Не подключаться к устройству, использовать только config_file в качестве входных и выходных данных. |
| host | Указывает DNS-имя хоста или IP-адрес для подключения к удаленному устройству fortios. Требуется, когда file_mode равно False. | |
| interface | По умолчанию: "любой" | Имя интерфейса, к которому применяется адрес. |
| name обязательно | Имя адреса для добавления или удаления. | |
| password | Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True. | |
| start_ip | Первый IP-адрес в диапазоне (используется только при type=iprange). | |
| state обязательно |
| Указывает, нужно ли добавить или удалить адрес. |
| timeout | По умолчанию: 60 | Время ожидания в секундах для подключения к удаленному устройству. |
| type |
| Тип адреса. |
| username | Настраивает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True. | |
| value | Значение адреса, в зависимости от типа. Если type=fqdn, что-то вроде www.google.com. Если type=ipmask, можно использовать простой IP (192.168.0.1), IP+маску (192.168.0.1 255.255.255.0) или CIDR (192.168.0.1/32). | |
| vdom | Указывает, на каком vdom применить конфигурацию |
Примечания
Примечание
- Для этого модуля требуется библиотека netaddr python.
Примеры
- name: Register french addresses
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "fromfrance"
type: geography
country: FR
comment: "French geoip address"
- name: Register some fqdn
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "Ansible"
type: fqdn
value: www.ansible.com
comment: "Ansible website"
- name: Register google DNS
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "google_dns"
type: ipmask
value: 8.8.8.8
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| change_string строка | только если конфигурация изменилась | Команды, выполненные модулем. |
| firewall_address_config строка | всегда | Полная строка конфигурации адресов брандмауэра. |
Статус
Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантированно будет обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Benjamin Jolivot (@bjolivot)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/fortios_address_module.html