Spec-Zone.ru › Ansible 2.8

ce_acl_advance – Управляет расширенной конфигурацией ACL на коммутаторах HUAWEI CloudEngine

Новая версия 2.4.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Управляет расширенными конфигурациями ACL на коммутаторах HUAWEI CloudEngine.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
acl_description
-
Описание ACL. Значение — строка от 1 до 127 символов.
acl_name
- / обязательно
Номер или имя ACL. Для группы правил с номером, значение от 3000 до 3999 указывает на расширенное ACL. Для группы правил с именем, значение — строка от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы не поддерживаются.
acl_num
-
Номер ACL. Значение — целое число от 3000 до 3999.
acl_step
-
Шаг ACL. Значение — целое число от 1 до 20. Значение по умолчанию — 5.
dest_ip
-
IP-адрес назначения. Значение — строка от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение представлено в точечной десятичной нотации.
dest_mask
-
Маска IP-адреса назначения. Значение — целое число от 1 до 32.
dest_pool_name
-
Имя пула назначения. Значение — строка от 1 до 32 символов.
dest_port_begin
-
Начальный номер порта назначения. Значение — целое число от 0 до 65535.
dest_port_end
-
Конечный номер порта назначения. Значение — целое число от 0 до 65535.
dest_port_op
-
    Варианты:
  • lt
  • eq
  • gt
  • range
Тип диапазона порта назначения.
dest_port_pool_name
-
Имя пула портов назначения. Значение — строка от 1 до 32 символов.
dscp
-
Код точки сервиса дифференцированных услуг. Значение — целое число от 0 до 63.
established
boolean
    Варианты:
  • нет ←
  • да
Сопоставление установленных соединений.
frag_type
-
    Варианты:
  • фрагмент
  • удалить_фрагмент
Тип фрагментации пакетов.
icmp_code
-
Код сообщения ICMP. Пакеты данных могут фильтроваться на основе кода сообщения ICMP. Значение — целое число от 0 до 255.
icmp_name
-
    Варианты:
  • неконфигурировано
  • эхо
  • ответ_эха
  • необходимость_фраг_DFset
  • перенаправление_хоста
  • перенаправление_хоста_tos
  • хост_недоступен
  • ответ_информации
  • запрос_информации
  • перенаправление_сети
  • перенаправление_сети_tos
  • сеть_недоступна
  • проблема_параметра
  • порт_недоступен
  • протокол_недоступен
  • таймаут_сборки
  • блокировка_источника
  • сбой_маршрута_источника
  • ответ_времени_отклика
  • запрос_времени_отклика
  • превышение_ttl
  • ответ_маски_адреса
  • запрос_маски_адреса
  • настраиваемо
Имя ICMP.
icmp_type
-
Тип ICMP. Этот параметр доступен только при протоколе пакета ICMP. Значение — целое число от 0 до 255.
igmp_type
-
    Варианты:
  • запрос_хоста
  • adver_mrouter
  • solic_mrouter
  • termi_mrouter
  • resp_mtrace
  • route_mtrace
  • report_v1host
  • report_v2host
  • leave_group_v2
  • report_v3host
Протокол управления группами интернет.
log_flag
boolean
    Варианты:
  • нет ←
  • да
Флаг регистрации сопоставленных пакетов данных.
precedence
-
Пакеты данных могут фильтроваться на основе поля приоритета. Значение — целое число от 0 до 7.
protocol
-
    Варианты:
  • ip
  • icmp
  • igmp
  • ipinip
  • tcp
  • udp
  • gre
  • ospf
Тип протокола.
rule_action
-
    Варианты:
  • разрешить
  • запретить
Режим сопоставления правил базовых ACL.
rule_description
-
Описание правила ACL.
rule_id
-
Идентификатор правила базового ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294.
rule_name
-
Имя правила базового ACL. Значение — строка от 1 до 32 символов.
source_ip
-
IP-адрес источника. Значение — строка от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение представлено в точечной десятичной нотации.
src_mask
-
Маска IP-адреса источника. Значение — целое число от 1 до 32.
src_pool_name
-
Имя пула источника. Значение — строка от 1 до 32 символов.
src_port_begin
-
Начальный номер порта источника. Значение — целое число от 0 до 65535.
src_port_end
-
Конечный номер порта источника. Значение — целое число от 0 до 65535.
src_port_op
-
    Варианты:
  • lt
  • eq
  • gt
  • range
Тип диапазона порта источника.
src_port_pool_name
-
Имя пула портов источника. Значение — строка от 1 до 32 символов.
state
-
    Варианты:
  • существующее ←
  • отсутствует
  • удалить_acl
Указывает желаемое состояние ресурса.
syn_flag
-
Значение флага TCP. Значение — целое число от 0 до 63.
tcp_flag_mask
-
Значение маски флага TCP. Значение — целое число от 0 до 63.
time_range
-
Имя временного диапазона, в котором правило ACL вступает в силу.
tos
-
Значение ToS, на основе которого происходит фильтрация пакетов данных. Значение — целое число от 0 до 15.
ttl_expired
boolean
    Варианты:
  • нет ←
  • да
Сопоставление TTL истек, со значением TTL 1.
vrf_name
-
Имя экземпляра VPN. Значение — строка от 1 до 31 символа. Значение по умолчанию — _public_.

Примечания

Примечание

  • Для данного модуля необходимо включить системную службу netconf на удаленном управляемом устройстве.
  • Рекомендуемое подключение — netconf.
  • Этот модуль также работает с подключениями local для устаревших playbooks.

Примеры

- name: CloudEngine advance acl test
  hosts: cloudengine
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Config ACL"
    ce_acl_advance:
      state: present
      acl_name: 3200
      provider: "{{ cli }}"

  - name: "Undo ACL"
    ce_acl_advance:
      state: delete_acl
      acl_name: 3200
      provider: "{{ cli }}"

  - name: "Config ACL advance rule"
    ce_acl_advance:
      state: present
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"

  - name: "Undo ACL advance rule"
    ce_acl_advance:
      state: absent
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"

Значения возврата

Общие значения возвращаемых данных описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверка, были ли внесены изменения на устройстве

Пример:
True
end_state
словарь
всегда
пара ключ-значение параметров aaa после выполнения модуля

existing
словарь
всегда
пара ключ-значение существующего сервера aaa

Пример:
{'aclNumOrName': 'test', 'aclType': 'Advance'}
proposed
словарь
всегда
пара ключ-значение параметров, переданных в модуль

Пример:
{'acl_name': 'test', 'state': 'delete_acl'}
updates
список
всегда
команда, отправленная на устройство

Пример:
['undo acl name test']


Состояние

  • Для данного модуля не гарантируется обратная совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • wangdezhuang (@QijunPan)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ce_acl_advance_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API