Spec-Zone.ru › Ansible 2.8

ce_aaa_server_host – Управление конфигурацией хоста сервера AAA на коммутаторах HUAWEI CloudEngine

Новая версия 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление конфигурацией хоста сервера AAA на коммутаторах HUAWEI CloudEngine.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
hwtacacs_is_public_net
boolean
    Варианты:
  • нет ←
  • да
Установить общедоступную сеть.
hwtacacs_is_secondary_server
boolean
    Варианты:
  • нет ←
  • да
Является ли сервер вторичным.
hwtacacs_server_host_name
-
Имя хоста сервера Hwtacacs.
hwtacacs_server_ip
-
IPv4-адрес сервера. Должен быть валидным одноадресным IP-адресом. Значение — строка от 0 до 255 символов в формате с точками.
hwtacacs_server_ipv6
-
IPv6-адрес сервера. Должен быть валидным одноадресным IP-адресом. Общая длина составляет 128 бит.
hwtacacs_server_type
-
    Варианты:
  • Аутентификация
  • Авторизация
  • Учёт
  • Общий
Тип сервера Hwtacacs.
hwtacacs_template
-
Имя шаблона HWTACACS. Значение — строка от 1 до 32 символов, регистронезависимое.
hwtacacs_vpn_name
-
Имя экземпляра VPN.
local_ftp_dir
-
Директория пользователя FTP. Значение — строка от 1 до 255 символов.
local_password
-
Пароль пользователя. Пароль может содержать буквы, цифры и спецсимволы. Значение — строка от 1 до 255 символов.
local_service_type
-
Тип локального входа пользователя, например, ftp ssh snmp telnet.
local_user_group
-
Имя группы пользователей, к которой принадлежит пользователь. Пользователь наследует все права группы пользователей. Значение — строка от 1 до 32 символов.
local_user_level
-
Уровень входа локального пользователя. Значение — целое число от 0 до 15.
local_user_name
-
Имя локального пользователя. Значение — строка от 1 до 253 символов.
radius_group_name
-
Имя группы серверов RADIUS. Значение — строка от 1 до 32 символов, регистронезависимое.
radius_server_ip
-
IPv4-адрес настроенного сервера. Значение — строка от 0 до 255 символов в формате с точками.
radius_server_ipv6
-
IPv6-адрес настроенного сервера. Общая длина составляет 128 бит.
radius_server_mode
-
    Варианты:
  • Вторичный сервер
  • Основной сервер
Настроенный основной или вторичный сервер для конкретного сервера.
radius_server_name
-
Имя хоста настроенного сервера. Значение — строка от 0 до 255 символов, регистрозависимое.
radius_server_port
-
Настроенный порт сервера для конкретного сервера. Значение — целое число от 1 до 65535.
radius_server_type
-
    Варианты:
  • Аутентификация
  • Учёт
Тип сервера Radius.
radius_vpn_name
-
Установить экземпляр VPN. Значение — строка от 1 до 31 символов, регистрозависимое.
state
-
    Варианты:
  • наличие ←
  • отсутствие
Указать желаемое состояние ресурса.

Примечания

Примечание

  • Для этого модуля необходимо включить системную службу netconf на удалённом управляемом устройстве.
  • Рекомендуемое соединение netconf.
  • Этот модуль также работает с local соединениями для устаревших playbooks.

Примеры

- name: AAA server host test
  hosts: cloudengine
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Config local user when use local scheme"
    ce_aaa_server_host:
      state: present
      local_user_name: user1
      local_password: 123456
      provider: "{{ cli }}"

  - name: "Undo local user when use local scheme"
    ce_aaa_server_host:
      state: absent
      local_user_name: user1
      local_password: 123456
      provider: "{{ cli }}"

  - name: "Config radius server ip"
    ce_aaa_server_host:
      state: present
      radius_group_name: group1
      radius_server_type: Authentication
      radius_server_ip: 10.1.10.1
      radius_server_port: 2000
      radius_server_mode: Primary-server
      radius_vpn_name: _public_
      provider: "{{ cli }}"

  - name: "Undo radius server ip"
    ce_aaa_server_host:
      state: absent
      radius_group_name: group1
      radius_server_type: Authentication
      radius_server_ip: 10.1.10.1
      radius_server_port: 2000
      radius_server_mode: Primary-server
      radius_vpn_name: _public_
      provider: "{{ cli }}"

  - name: "Config hwtacacs server ip"
    ce_aaa_server_host:
      state: present
      hwtacacs_template: template
      hwtacacs_server_ip: 10.10.10.10
      hwtacacs_server_type: Authorization
      hwtacacs_vpn_name: _public_
      provider: "{{ cli }}"

  - name: "Undo hwtacacs server ip"
    ce_aaa_server_host:
      state: absent
      hwtacacs_template: template
      hwtacacs_server_ip: 10.10.10.10
      hwtacacs_server_type: Authorization
      hwtacacs_vpn_name: _public_
      provider: "{{ cli }}"

Возвращаемые значения

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверить, были ли изменения на устройстве

Пример:
Истина
end_state
словарь
всегда
пара k/v параметров aaa после выполнения модуля

Пример:
{'radius server ipv4': [['10.1.10.1', 'Аутентификация', '2000', 'Основной сервер', '_public_']]}
existing
словарь
всегда
пара k/v существующего хоста сервера aaa

Пример:
{'radius server ipv4': []}
proposed
словарь
всегда
пара k/v параметров, переданных в модуль

Пример:
{'hwtacacs_is_public_net': 'ложь', 'hwtacacs_is_secondary_server': 'ложь', 'hwtacacs_server_ip': '10.135.182.157', 'hwtacacs_server_type': 'Авторизация', 'hwtacacs_template': 'wdz', 'hwtacacs_vpn_name': '_public_', 'local_password': '******', 'state': 'наличие'}
updates
список
всегда
команда, отправленная на устройство

Пример:
['hwtacacs server template test', 'hwtacacs server authorization 10.135.182.157 vpn-instance test_vpn public-net']


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • wangdezhuang (@QijunPan)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ce_aaa_server_host_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API