Spec-Zone.ru › Ansible 2.7

fortios_address – Управление объектами адресов брандмауэра fortios

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль предоставляет управление адресами брандмауэра на устройствах FortiOS.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
backup
boolean
    Варианты:
  • no ←
  • yes
Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup).
backup_filename
-
Указывает имя файла резервной копии. Если опущено, имя файла будет отформатировано как HOST_config.YYYY-MM-DD@HH:MM:SS
backup_path
-
Указывает, где хранить резервные файлы. Требуется, если backup=yes.
comment
-
Свободный текст для описания адреса.
config_file
-
добавлен в 2.4
Путь к файлу конфигурации. Требуется, когда file_mode равно True.
country
-
Двухбуквенный код страны (например, FR).
end_ip
-
Последний IP-адрес в диапазоне (используется только с type=iprange).
file_mode
boolean
добавлен в 2.4
    Варианты:
  • no ←
  • yes
Не подключаться к устройству, использовать только config_file в качестве входных и выходных данных.
host
-
Указывает имя хоста DNS или IP-адрес для подключения к удаленному устройству FortiOS. Требуется, если file_mode равно False.
interface
-
По умолчанию:
"any"
Имя интерфейса, к которому применяется адрес.
name
- / обязательно
Имя адреса для добавления или удаления.
password
-
Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, если file_mode равно True.
start_ip
-
Первый IP-адрес в диапазоне (используется только с type=iprange).
state
- / обязательно
    Варианты:
  • present
  • absent
Указывает, нужно ли добавить или удалить адрес.
timeout
-
По умолчанию:
60
Таймаут в секундах для подключения к удаленному устройству.
type
-
    Варианты:
  • iprange
  • fqdn
  • ipmask
  • geography
Тип адреса.
username
-
Устанавливает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, если file_mode равно True.
value
-
Значение адреса, в зависимости от типа. Если type=fqdn, что-то вроде www.google.com. Если type=ipmask, можно использовать простой IP-адрес (192.168.0.1), IP-адрес + маска (192.168.0.1 255.255.255.0) или CIDR (192.168.0.1/32).
vdom
-
Указывает, на каком vdom применить конфигурацию

Примечания

Примечание

  • Для этого модуля требуется библиотека netaddr для Python.

Примеры

- name: Register french addresses
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "fromfrance"
    type: geography
    country: FR
    comment: "French geoip address"

- name: Register some fqdn
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "Ansible"
    type: fqdn
    value: www.ansible.com
    comment: "Ansible website"

- name: Register google DNS
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "google_dns"
    type: ipmask
    value: 8.8.8.8

Возвращаемые значения

Общие значения, возвращаемые модулями, описаны здесь, следующие являются полями, уникальными для данного модуля:

Ключ Возвращаемое значение Описание
change_string
строка
только если конфигурация изменилась
Команды, выполненные модулем.

firewall_address_config
строка
всегда
Полная строка конфигурации адресов брандмауэра.



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Benjamin Jolivot (@bjolivot)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/fortios_address_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API