fmgr_fwobj_address – Позволяет управлять объектами брандмауэра в FortiManager
Новая в версии 2.8.
Обзор
- Позволяет управлять объектами адресов IPv4, IPv6 и мультимедиа в FortiManager.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | По умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| allow_routing - |
| Включить/отключить использование этого адреса в конфигурации статического маршрута. |
| associated_interface - | Имя ассоциированного интерфейса. | |
| cache_ttl - | Минимальное значение TTL отдельных IP-адресов в кэше FQDN. Применяется только при type = wildcard-fqdn. | |
| color - | По умолчанию: 22 | Цвет объекта в графическом интерфейсе FortiManager. Принимает значения от 1 до 32. |
| comment - | Комментарий к объекту в FortiManager. | |
| country - | Название страны. Требуется, если type = geographic. | |
| end_ip - | Конечный IP-адрес. Используется только при ipv4 = iprange. | |
| fqdn - | Полное доменное имя. | |
| group_members - | Член группы адресов. Если он определен без group_name, операция завершится ошибкой. | |
| group_name - | Имя группы адресов. Если это определено в задаче playbook, все остальные параметры игнорируются. | |
| ipv4 - |
| Тип объекта IPv4. Не должен быть указан вместе с параметрами multicast или IPv6. |
| ipv4addr - | IP-адрес и маска сети. Если необходимо определить только один IP-адрес, используйте этот параметр. (например, 10.7.220.30/255.255.255.255) Также можно определить подсети (например, 10.7.220.0/255.255.255.0) Поддерживается CIDR (например, 10.7.220.0/24) Если маска сети опущена после IP-адреса, предполагается /32. Если multicast установлен на Broadcast Subnet, параметр ipv4addr используется для указания подсети. | |
| ipv6 - |
| Переводит модуль в режим IPv6. Не должен быть указан вместе с параметрами ipv4 или multicast. |
| ipv6addr - | Полный IPv6-адрес. (например, 2001:0db8:85a3:0000:0000:8a2e:0370:7334) | |
| mode - |
| Устанавливает один из трех режимов управления объектом. |
| multicast - |
| Управляет объектами адресов Multicast. Устанавливает либо диапазон мультимедиа IP, либо подсеть вещания. Не должен быть указан вместе с параметрами ipv4 или ipv6. Если установлено Broadcast Subnet, параметр ipv4addr используется для указания подсети. Может создавать IPv4 объекты Multicast (варианты multicastrange и broadcastmask – использует start/end-ip и ipv4addr). |
| name - | Имя объекта адреса в FortiManager. | |
| obj_id - | Идентификатор объекта для NSX. | |
| start_ip - | Начальный IP-адрес. Используется только при ipv4 = iprange. | |
| visibility - |
| Включить/отключить видимость адреса. |
| wildcard - | IP-адрес и маска сети с подстановкой. Требуется, если ipv4 = wildcard. | |
| wildcard_fqdn - | Подстановка FQDN. Требуется, если ipv4 = wildcard-fqdn. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: ADD IPv4 IP ADDRESS OBJECT
fmgr_fwobj_address:
ipv4: "ipmask"
ipv4addr: "10.7.220.30/32"
name: "ansible_v4Obj"
comment: "Created by Ansible"
color: "6"
- name: ADD IPv4 IP ADDRESS OBJECT MORE OPTIONS
fmgr_fwobj_address:
ipv4: "ipmask"
ipv4addr: "10.7.220.34/32"
name: "ansible_v4Obj_MORE"
comment: "Created by Ansible"
color: "6"
allow_routing: "enable"
cache_ttl: "180"
associated_interface: "port1"
obj_id: "123"
- name: ADD IPv4 IP ADDRESS SUBNET OBJECT
fmgr_fwobj_address:
ipv4: "ipmask"
ipv4addr: "10.7.220.0/255.255.255.128"
name: "ansible_subnet"
comment: "Created by Ansible"
mode: "set"
- name: ADD IPv4 IP ADDRESS RANGE OBJECT
fmgr_fwobj_address:
ipv4: "iprange"
start_ip: "10.7.220.1"
end_ip: "10.7.220.125"
name: "ansible_range"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS WILDCARD OBJECT
fmgr_fwobj_address:
ipv4: "wildcard"
wildcard: "10.7.220.30/255.255.255.255"
name: "ansible_wildcard"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS WILDCARD FQDN OBJECT
fmgr_fwobj_address:
ipv4: "wildcard-fqdn"
wildcard_fqdn: "*.myds.com"
name: "Synology myds DDNS service"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS FQDN OBJECT
fmgr_fwobj_address:
ipv4: "fqdn"
fqdn: "ansible.com"
name: "ansible_fqdn"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS GEO OBJECT
fmgr_fwobj_address:
ipv4: "geography"
country: "usa"
name: "ansible_geo"
comment: "Created by Ansible"
- name: ADD IPv6 ADDRESS
fmgr_fwobj_address:
ipv6: "ip"
ipv6addr: "2001:0db8:85a3:0000:0000:8a2e:0370:7334"
name: "ansible_v6Obj"
comment: "Created by Ansible"
- name: ADD IPv6 ADDRESS RANGE
fmgr_fwobj_address:
ipv6: "iprange"
start_ip: "2001:0db8:85a3:0000:0000:8a2e:0370:7334"
end_ip: "2001:0db8:85a3:0000:0000:8a2e:0370:7446"
name: "ansible_v6range"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS GROUP
fmgr_fwobj_address:
ipv4: "group"
group_name: "ansibleIPv4Group"
group_members: "ansible_fqdn, ansible_wildcard, ansible_range"
- name: ADD IPv6 IP ADDRESS GROUP
fmgr_fwobj_address:
ipv6: "group"
group_name: "ansibleIPv6Group"
group_members: "ansible_v6Obj, ansible_v6range"
- name: ADD MULTICAST RANGE
fmgr_fwobj_address:
multicast: "multicastrange"
start_ip: "224.0.0.251"
end_ip: "224.0.0.251"
name: "ansible_multicastrange"
comment: "Created by Ansible"
- name: ADD BROADCAST SUBNET
fmgr_fwobj_address:
multicast: "broadcastmask"
ipv4addr: "10.7.220.0/24"
name: "ansible_broadcastSubnet"
comment: "Created by Ansible"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете изменить этот документ для его улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_fwobj_address_module.html