fortios_address – Управление объектами адресов брандмауэра fortios
Новая версия 2.4.
Обзор
- Этот модуль предоставляет управление адресами брандмауэра на устройствах FortiOS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backup boolean |
| Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup). |
| backup_filename строка | Указывает имя файла резервной копии. Если опущен, имя файла будет отформатировано как HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС | |
| backup_path путь | Указывает, где хранить резервные копии. Необходимо, если backup=yes. | |
| comment - | свободный текст для описания адреса. | |
| config_file путь добавлен в 2.4 | Путь к файлу конфигурации. Требуется, когда file_mode равно True. | |
| country - | двухбуквенный код страны (например, FR). | |
| end_ip - | Последний IP-адрес в диапазоне (используется только с type=iprange). | |
| file_mode boolean добавлен в 2.4 |
| Не подключаться к устройствам, использовать только config_file в качестве ввода и вывода. |
| host строка | Указывает имя хоста DNS или IP-адрес для подключения к удаленному устройству FortiOS. Требуется, когда file_mode равно False. | |
| interface - | По умолчанию: "any" | Имя интерфейса, к которому применяется адрес. |
| name - / обязательно | Имя адреса для добавления или удаления. | |
| password строка | Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True. | |
| start_ip - | Первый IP-адрес в диапазоне (используется только с type=iprange). | |
| state - / обязательно |
| Указывает, нужно ли добавлять или удалять адрес. |
| timeout целое число | По умолчанию: 60 | Таймаут в секундах для подключения к удаленному устройству. |
| type - |
| Тип адреса. |
| username строка | Указывает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True. | |
| value - | Значение адреса, в зависимости от типа. Если type=fqdn, что-то вроде www.google.com. Если type=ipmask, можно использовать простой IP-адрес (192.168.0.1), IP-адрес+маску (192.168.0.1 255.255.255.0) или CIDR (192.168.0.1/32). | |
| vdom строка | Указывает, на каком vdom применить конфигурацию |
Примечания
Примечание
- Для этого модуля требуется библиотека netaddr для Python.
Примеры
- name: Register french addresses
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "fromfrance"
type: geography
country: FR
comment: "French geoip address"
- name: Register some fqdn
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "Ansible"
type: fqdn
value: www.ansible.com
comment: "Ansible website"
- name: Register google DNS
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "google_dns"
type: ipmask
value: 8.8.8.8
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| change_string строка | только если конфигурация изменена | Команды, выполненные модулем. |
| firewall_address_config строка | всегда | Полная строка конфигурации адресов брандмауэра. |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Benjamin Jolivot (@bjolivot)
Подсказка
Если вы заметили какие-либо проблемы в данной документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_address_module.html