Spec-Zone.ru › Ansible 2.8

fmgr_secprof_wanopt – Оптимизация WAN

Новая версия с 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление профилями безопасности WanOpt в FortiManager через API

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
Значение по умолчанию:
"root"
ADOM, которому должна принадлежать конфигурация.
auth_group
-
Необязательно. Добавить группу аутентификации для ограничения доступа к туннелю оптимизации WAN для узлов в группе аутентификации.
cifs
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ FMGR JSON API!
Список из нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры FortiManager API, а не параметры Ansible, указанные ниже.
При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями.
Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
cifs_byte_caching
-
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша.
cifs_log_traffic
-
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала.
cifs_port
-
Один номер порта или диапазон номеров портов для CIFS. Только пакеты с номером порта назначения, совпадающим с этим номером порта или диапазоном, принимаются этим профилем.
cifs_prefer_chunking
-
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN.
cifs_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Безопасные и небезопасные туннели используют один и тот же TCP-порт (7810).
cifs_status
-
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию HTTP WAN.
cifs_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим общего доступа к туннелю для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
comments
-
Комментарий.
ftp
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ FMGR JSON API!
Список из нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры FortiManager API, а не параметры Ansible, указанные ниже.
При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями.
Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
ftp_byte_caching
-
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша.
ftp_log_traffic
-
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала.
ftp_port
-
Один номер порта или диапазон номеров портов для FTP. Только пакеты с номером порта назначения, совпадающим с этим номером порта или диапазоном, принимаются этим профилем.
ftp_prefer_chunking
-
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN.
ftp_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Безопасные и небезопасные туннели используют один и тот же TCP-порт (7810).
ftp_status
-
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию HTTP WAN.
ftp_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим общего доступа к туннелю для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
http
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ FMGR JSON API!
Список из нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры FortiManager API, а не параметры Ansible, указанные ниже.
При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями.
Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
http_byte_caching
-
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша.
http_log_traffic
-
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала.
http_port
-
Один номер порта или диапазон номеров портов для HTTP. Только пакеты с номером порта назначения, совпадающим с этим номером порта или диапазоном, принимаются этим профилем.
http_prefer_chunking
-
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN.
http_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Безопасные и небезопасные туннели используют один и тот же TCP-порт (7810).
http_ssl
-
    Варианты:
  • disable
  • enable
Включить/отключить разгрузку SSL/TLS (аппаратное ускорение) для трафика HTTPS в этом туннеле.
http_ssl_port
-
Порт, на котором ожидается трафик HTTPS для разгрузки SSL/TLS.
http_status
-
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию HTTP WAN.
http_tunnel_non_http
-
    Варианты:
  • disable
  • enable
Настроить обработку не-HTTP трафика, когда профиль, настроенный для HTTP трафика, принимает сеанс не-HTTP. Может произойти, если приложение отправляет не-HTTP трафик, используя порт назначения HTTP.
http_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим общего доступа к туннелю для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
http_unknown_http_version
-
    Варианты:
  • best-effort
  • reject
  • tunnel
Как обрабатывать HTTP-сессии, которые не соответствуют HTTP 0.9, 1.0 или 1.1.
mapi
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими параметрами.
Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
mapi_byte_caching
-
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, передаваемые по WAN, и в будущем, если данные будут доступны из кэша.
mapi_log_traffic
-
    Варианты:
  • disable
  • enable
Включить/отключить протоколирование.
mapi_port
-
Номер одного порта или диапазон портов для MAPI. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
mapi_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включить/отключить шифрование туннеля WAN Opt с использованием SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
mapi_status
-
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию WAN HTTP.
mapi_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннелей для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов для управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений
name
-
Имя профиля.
tcp
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими параметрами.
Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
tcp_byte_caching
-
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, передаваемые по WAN, и в будущем, если данные будут доступны из кэша.
tcp_byte_caching_opt
-
    Варианты:
  • mem-only
  • mem-disk
Выберите, использует ли TCP кэширование байтов только системную память или и память, и дисковое пространство.
tcp_log_traffic
-
    Варианты:
  • disable
  • enable
Включить/отключить протоколирование.
tcp_port
-
Номер одного порта или диапазон портов для TCP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
tcp_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включить/отключить шифрование туннеля WAN Opt с использованием SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
tcp_ssl
-
    Варианты:
  • disable
  • enable
Включить/отключить offloading SSL/TLS.
tcp_ssl_port
-
Порт, на котором ожидать HTTPS-трафика для offloading SSL/TLS.
tcp_status
-
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию WAN HTTP.
tcp_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннелей для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
transparent
-
    Варианты:
  • disable
  • enable
Включить/отключить прозрачный режим.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  fmgr_secprof_wanopt:
    name: "Ansible_WanOpt_Profile"
    mode: "delete"

- name: Create FMGR_WANOPT_PROFILE
  fmgr_secprof_wanopt:
    mode: "set"
    adom: "root"
    transparent: "enable"
    name: "Ansible_WanOpt_Profile"
    comments: "Created by Ansible"
    cifs: {byte-caching: "enable",
            log-traffic: "enable",
            port: 80,
            prefer-chunking: "dynamic",
            status: "enable",
            tunnel-sharing: "private"}
    ftp: {byte-caching: "enable",
            log-traffic: "enable",
            port: 80,
            prefer-chunking: "dynamic",
            secure-tunnel: "disable",
            status: "enable",
            tunnel-sharing: "private"}

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_secprof_wanopt_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API