asa_og – Управление группами объектов на Cisco ASA
Новая версия 2.8.
Обзор
- Этот модуль позволяет создавать и обновлять сетевые/сервисные группы объектов на устройстве Cisco ASA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description - | Описание группы объектов. | |
| group_object список | Группа объектов для сетевой группы объектов. | |
| group_type - / обязательно |
| Тип группы объектов. |
| host_ip список | IP-адрес хоста для сетевой группы объектов. | |
| ip_mask список | IP-адрес и маска для сетевой группы объектов. | |
| name - / обязательно | Имя группы объектов. | |
| port_eq - | Порт для объекта порта. | |
| port_range - | Диапазон портов для объекта порта. | |
| protocol - |
| Протокол для сервисной группы объектов с объектом порта. |
| service_cfg - | Протокол, направление, диапазон или порт конфигурации объекта сервиса. | |
| state - |
| Управление состоянием ресурса. |
Примеры
---
- name: configure network object-group
asa_og:
name: ansible_test_0
group_type: network-object
state: present
description: ansible_test object-group description
host_ip:
- 8.8.8.8
- 8.8.4.4
ip_mask:
- 10.0.0.0 255.255.255.0
- 192.168.0.0 255.255.0.0
group_object:
- awx_lon
- awx_ams
- name: configure port-object object-group
asa_og:
name: ansible_test_1
group_type: port-object
state: replace
description: ansible_test object-group description
protocol: tcp-udp
port_eq:
- 1025
- kerberos
port_range:
- 1025 5201
- 0 1024
- name: configure service-object object-group
asa_og:
name: ansible_test_2
group_type: service-object
state: absent
description: ansible_test object-group description
service_cfg:
- tcp destination eq 8080
- tcp destination eq www
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| commands список | всегда | Команда, отправленная устройству Пример: ['object-group network ansible_test_0', 'description ansible_test object-group description', 'network-object host 8.8.8.8', 'network-object host 8.8.4.4', 'network-object 10.0.0.0 255.255.255.0', 'network-object 192.168.0.0 255.255.0.0', 'network-object 192.168.0.0 255.255.0.0', 'group-object awx_lon', 'group-object awx_ams'] |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Federico Olivieri (@Federico87)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/asa_og_module.html