fortios_address – Управление объектами адресов брандмауэра fortios
Новое в версии 2.4.
Обзор
- Этот модуль предоставляет управление адресами брандмауэра на устройствах FortiOS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backup boolean |
| Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup). |
| backup_filename - | Указывает имя файла резервной копии. Если опущено, имя файла будет отформатировано как HOST_config.YYYY-MM-DD@HH:MM:SS | |
| backup_path - | Указывает, где хранить резервные файлы. Требуется, если backup=yes. | |
| comment - | Свободный текст для описания адреса. | |
| config_file - добавлен в 2.4 | Путь к файлу конфигурации. Требуется, когда file_mode равно True. | |
| country - | Двухбуквенный код страны (например, FR). | |
| end_ip - | Последний IP-адрес в диапазоне (используется только с type=iprange). | |
| file_mode boolean добавлен в 2.4 |
| Не подключаться к устройству, использовать только config_file в качестве входных и выходных данных. |
| host - | Указывает имя хоста DNS или IP-адрес для подключения к удаленному устройству FortiOS. Требуется, если file_mode равно False. | |
| interface - | По умолчанию: "any" | Имя интерфейса, к которому применяется адрес. |
| name - / обязательно | Имя адреса для добавления или удаления. | |
| password - | Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, если file_mode равно True. | |
| start_ip - | Первый IP-адрес в диапазоне (используется только с type=iprange). | |
| state - / обязательно |
| Указывает, нужно ли добавить или удалить адрес. |
| timeout - | По умолчанию: 60 | Таймаут в секундах для подключения к удаленному устройству. |
| type - |
| Тип адреса. |
| username - | Устанавливает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, если file_mode равно True. | |
| value - | Значение адреса, в зависимости от типа. Если type=fqdn, что-то вроде www.google.com. Если type=ipmask, можно использовать простой IP-адрес (192.168.0.1), IP-адрес + маска (192.168.0.1 255.255.255.0) или CIDR (192.168.0.1/32). | |
| vdom - | Указывает, на каком vdom применить конфигурацию |
Примечания
Примечание
- Для этого модуля требуется библиотека netaddr для Python.
Примеры
- name: Register french addresses
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "fromfrance"
type: geography
country: FR
comment: "French geoip address"
- name: Register some fqdn
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "Ansible"
type: fqdn
value: www.ansible.com
comment: "Ansible website"
- name: Register google DNS
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "google_dns"
type: ipmask
value: 8.8.8.8
Возвращаемые значения
Общие значения, возвращаемые модулями, описаны здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| change_string строка | только если конфигурация изменилась | Команды, выполненные модулем. |
| firewall_address_config строка | всегда | Полная строка конфигурации адресов брандмауэра. |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Benjamin Jolivot (@bjolivot)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/fortios_address_module.html