fortios_router_bgp – Настройка BGP в Fortinet FortiOS и FortiGate
Новая версия с 2.8.
Обзор
- Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию bgp. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировался с FOS v6.0.2
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | ||||
| https логический |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| router_bgp - | Значение по умолчанию: null | Настройка BGP. | |||
| admin-distance - | Модификации административного расстояния. | ||||
| distance - | Применяемое административное расстояние (1-255). | ||||
| id - / обязательно | Идентификатор. | ||||
| neighbour-prefix - | Префикс адреса соседа. | ||||
| route-list - | Список маршрутов для применения нового расстояния. Имя списка доступа маршрутизатора-источника. | ||||
| aggregate-address - | Таблица агрегированных адресов BGP. | ||||
| as-set - |
| Включить/выключить генерацию информации о пути набора AS. | |||
| id - / обязательно | Идентификатор. | ||||
| prefix - | Агрегированный префикс. | ||||
| summary-only - |
| Включить/выключить фильтрацию более конкретных маршрутов из обновлений. | |||
| aggregate-address6 - | Таблица агрегированных адресов BGP IPv6. | ||||
| as-set - |
| Включить/выключить генерацию информации о пути набора AS. | |||
| id - / обязательно | Идентификатор. | ||||
| prefix6 - | Агрегированный префикс IPv6. | ||||
| summary-only - |
| Включить/выключить фильтрацию более конкретных маршрутов из обновлений. | |||
| always-compare-med - |
| Включить/выключить всегда сравнивать MED. | |||
| as - | Номер AS маршрутизатора, допустимо от 1 до 4294967295, 0 для отключения BGP. | ||||
| bestpath-as-path-ignore - |
| Включить/выключить игнорирование пути AS. | |||
| bestpath-cmp-confed-aspath - |
| Включить/выключить сравнение длины пути федерации AS. | |||
| bestpath-cmp-routerid - |
| Включить/выключить сравнение идентификатора маршрутизатора для идентичных путей EBGP. | |||
| bestpath-med-confed - |
| Включить/выключить сравнение MED между путями конфедерации. | |||
| bestpath-med-missing-as-worst - |
| Включить/выключить обработку отсутствия MED как наименее предпочтительного. | |||
| client-to-client-reflection - |
| Включить/выключить отражение маршрутов клиент-клиент. | |||
| cluster-id - | Идентификатор кластера отражателя маршрутов. | ||||
| confederation-identifier - | Идентификатор конфедерации. | ||||
| confederation-peers - | Взаимосвязанные узлы конфедерации. | ||||
| peer - / обязательно | Идентификатор узла. | ||||
| dampening - |
| Включить/выключить гашение маршрутов с частыми изменениями. | |||
| dampening-max-suppress-time - | Максимальное время подавления маршрута в минутах. | ||||
| dampening-reachability-half-life - | Период полураспада достижимости для наказания (мин). | ||||
| dampening-reuse - | Порог повторного использования маршрутов. | ||||
| dampening-route-map - | Критерии гашения. Имя карты маршрутов источника маршрутизатора. | ||||
| dampening-suppress - | Порог для подавления маршрутов. | ||||
| dampening-unreachability-half-life - | Период полураспада недоступности для наказания (мин). | ||||
| default-local-preference - | Значение по умолчанию локального предпочтения. | ||||
| deterministic-med - |
| Включить/выключить принудительное детерминированное сравнение MED. | |||
| distance-external - | Расстояние для маршрутов, внешних по отношению к AS. | ||||
| distance-internal - | Расстояние для маршрутов внутри AS. | ||||
| distance-local - | Расстояние для локальных маршрутов внутри AS. | ||||
| ebgp-multipath - |
| Включить/выключить многопутевой EBGP. | |||
| enforce-first-as - |
| Включить/выключить принудительное использование первого AS для EBGP маршрутов. | |||
| fast-external-failover - |
| Включить/выключить сброс сессии BGP с peer, если связь прервана. | |||
| graceful-end-on-timer - |
| Включить/выключить завершение по таймеру при плавном перезапуске. | |||
| graceful-restart - |
| Включить/выключить плавный перезапуск BGP. | |||
| graceful-restart-time - | Время, необходимое соседям для перезапуска (сек). | ||||
| graceful-stalepath-time - | Время удержания устаревших путей перезапускающегося соседа (сек). | ||||
| graceful-update-delay - | Задержка распространения маршрутов после перезапуска (сек). | ||||
| holdtime-timer - | Количество секунд для обозначения соседа как неактивного. | ||||
| ibgp-multipath - |
| Включить/выключить многопутевой IBGP. | |||
| ignore-optional-capability - |
| Не отправлять уведомления о неизвестных дополнительных возможностях. | |||
| keepalive-timer - | Частота отправки запросов проверки соединения. | ||||
| log-neighbour-changes - |
| Включить логирование изменений соседей BGP. | |||
| neighbor - | Таблица соседей BGP. | ||||
| activate - |
| Включить/выключить семейство адресов IPv4 для этого соседа. | |||
| activate6 - |
| Включить/выключить семейство адресов IPv6 для этого соседа. | |||
| advertisement-interval - | Минимальный интервал (сек) между отправкой обновлений. | ||||
| allowas-in - | IPv4 Максимальное количество моих номеров AS, разрешенных в пути. | ||||
| allowas-in-enable - |
| Включить/выключить IPv4 Разрешить мой AS в пути AS. | |||
| allowas-in-enable6 - |
| Включить/выключить IPv6 Разрешить мой AS в пути AS. | |||
| allowas-in6 - | IPv6 Максимальное количество моих номеров AS, разрешенных в пути. | ||||
| as-override - |
| Включить/выключить замену AS соседа своим AS для IPv4. | |||
| as-override6 - |
| Включить/выключить замену AS соседа своим AS для IPv6. | |||
| attribute-unchanged - |
| IPv4 Список атрибутов, которые должны остаться неизменными. | |||
| attribute-unchanged6 - |
| IPv6 Список атрибутов, которые должны остаться неизменными. | |||
| bfd - |
| Включить/выключить BFD для этого соседа. | |||
| capability-default-originate - |
| Включить/выключить рекламу маршрута по умолчанию IPv4 этому соседу. | |||
| capability-default-originate6 - |
| Включить/выключить рекламу маршрута по умолчанию IPv6 этому соседу. | |||
| capability-dynamic - |
| Включить/выключить рекламу динамических возможностей этому соседу. | |||
| capability-graceful-restart - |
| Включить/выключить рекламу возможности плавного перезапуска IPv4 этому соседу. | |||
| capability-graceful-restart6 - |
| Включить/выключить рекламу возможности плавного перезапуска IPv6 этому соседу. | |||
| capability-orf - |
| Принимать/Отправлять списки IPv4 ORF этому соседу. | |||
| capability-orf6 - |
| Принимать/Отправлять списки IPv6 ORF этому соседу. | |||
| capability-route-refresh - |
| Включить/выключить возможность рекламировать обновление маршрутов для этого соседа. | |||
| conditional-advertise - | Условная реклама. | ||||
| advertise-routemap - / обязательно | Имя рекламной карты маршрутов. Источник router.route-map.name. | ||||
| condition-routemap - | Имя карты маршрутов условия. Источник router.route-map.name. | ||||
| condition-type - |
| Тип условия. | |||
| connect-timer - | Интервал (сек) таймера подключения. | ||||
| default-originate-routemap - | Карта маршрутов для указания критериев для создания IPv4 по умолчанию. Источник router.route-map.name. | ||||
| default-originate-routemap6 - | Карта маршрутов для указания критериев для создания IPv6 по умолчанию. Источник router.route-map.name. | ||||
| description - | Описание. | ||||
| distribute-list-in - | Фильтр для обновлений IPv4 от этого соседа. Источник router.access-list.name. | ||||
| distribute-list-in6 - | Фильтр для обновлений IPv6 от этого соседа. Источник router.access-list6.name. | ||||
| distribute-list-out - | Фильтр для обновлений IPv4 для этого соседа. Источник router.access-list.name. | ||||
| distribute-list-out6 - | Фильтр для обновлений IPv6 для этого соседа. Источник router.access-list6.name. | ||||
| dont-capability-negotiate - |
| Не согласовывать возможности с этим соседом | |||
| ebgp-enforce-multihop - |
| Включить/выключить разрешение для соседей EBGP с множественными переходами. | |||
| ebgp-multihop-ttl - | EBGP TTL для этого соседа с множественными переходами. | ||||
| filter-list-in - | Фильтр BGP для входящих маршрутов IPv4. Источник router.aspath-list.name. | ||||
| filter-list-in6 - | Фильтр BGP для входящих маршрутов IPv6. Источник router.aspath-list.name. | ||||
| filter-list-out - | Фильтр BGP для исходящих маршрутов IPv4. Источник router.aspath-list.name. | ||||
| filter-list-out6 - | Фильтр BGP для исходящих маршрутов IPv6. Источник router.aspath-list.name. | ||||
| holdtime-timer - | Интервал (сек) до того, как сосед считается неактивным. | ||||
| interface - | Интерфейс Source system.interface.name. | ||||
| ip - / обязательно | IP/IPv6 адрес соседа. | ||||
| keep-alive-timer - | Интервал таймера подтверждения (сек). | ||||
| link-down-failover - |
| Включить/выключить резервирование при отключении канала. | |||
| local-as - | Номер локального AS соседа. | ||||
| local-as-no-prepend - |
| Не добавлять локальный AS к входящим обновлениям. | |||
| local-as-replace-as - |
| Заменить реальный AS на локальный AS в исходящих обновлениях. | |||
| maximum-prefix - | Максимальное количество префиксов IPv4, принимаемых от этого соседа. | ||||
| maximum-prefix-threshold - | Максимальное значение порога префиксов IPv4 (1 - 100 процентов). | ||||
| maximum-prefix-threshold6 - | Максимальное значение порога префиксов IPv6 (1 - 100 процентов). | ||||
| maximum-prefix-warning-only - |
| Включить/выключить IPv4. Выводить только сообщение об ошибке при превышении лимита. | |||
| maximum-prefix-warning-only6 - |
| Включить/выключить IPv6. Выводить только сообщение об ошибке при превышении лимита. | |||
| maximum-prefix6 - | Максимальное количество префиксов IPv6, принимаемых от этого соседа. | ||||
| next-hop-self - |
| Включить/выключить вычисление следующего перехода IPv4 для этого соседа. | |||
| next-hop-self6 - |
| Включить/выключить вычисление следующего перехода IPv6 для этого соседа. | |||
| override-capability - |
| Включить/выключить переопределение результата переговоров по возможностям. | |||
| passive - |
| Включить/выключить отправку открытых сообщений этому соседу. | |||
| password - | Пароль, используемый в аутентификации MD5. | ||||
| prefix-list-in - | Входящий фильтр IPv4 для обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix-list-in6 - | Входящий фильтр IPv6 для обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix-list-out - | Исходящий фильтр IPv4 для обновлений этому соседу. Имя списка префиксов маршрутизатора-источника. | ||||
| prefix-list-out6 - | Исходящий фильтр IPv6 для обновлений этому соседу. Имя списка префиксов маршрутизатора-источника. | ||||
| remote-as - | Номер AS соседа. | ||||
| remove-private-as - |
| Включить/выключить удаление частного номера AS из исходящих обновлений IPv4. | |||
| remove-private-as6 - |
| Включить/выключить удаление частного номера AS из исходящих обновлений IPv6. | |||
| restart-time - | Время задержки плавного перезапуска (сек, 0 = глобальный по умолчанию). | ||||
| retain-stale-time - | Время удержания устаревших маршрутов. | ||||
| route-map-in - | Входящий фильтр карты маршрутов IPv4. Имя карты маршрутов источника. | ||||
| route-map-in6 - | Входящий фильтр карты маршрутов IPv6. Имя карты маршрутов источника. | ||||
| route-map-out - | Исходящий фильтр карты маршрутов IPv4. Имя карты маршрутов источника. | ||||
| route-map-out6 - | Исходящий фильтр карты маршрутов IPv6. Имя карты маршрутов источника. | ||||
| route-reflector-client - |
| Включить/выключить IPv4 клиент отражателя маршрутов AS. | |||
| route-reflector-client6 - |
| Включить/выключить IPv6 клиент отражателя маршрутов AS. | |||
| route-server-client - |
| Включить/выключить IPv4 клиента сервера маршрутов AS. | |||
| route-server-client6 - |
| Включить/выключить IPv6 клиента сервера маршрутов AS. | |||
| send-community - |
| Атрибут сообщества IPv4 для отправки соседу. | |||
| send-community6 - |
| Атрибут сообщества IPv6 для отправки соседу. | |||
| shutdown - |
| Включить/выключить отключение этого соседа. | |||
| soft-reconfiguration - |
| Включить/выключить разрешение мягкого переконфигурирования IPv4 (входящие). | |||
| soft-reconfiguration6 - |
| Включить/выключить разрешение мягкого переконфигурирования IPv6 (входящие). | |||
| stale-route - |
| Включить/выключить устаревший маршрут после отключения соседа. | |||
| strict-capability-match - |
| Включить/выключить строгое соответствие возможностям. | |||
| unsuppress-map - | IPv4 карта маршрутов для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов источника. | ||||
| unsuppress-map6 - | IPv6 карта маршрутов для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов источника. | ||||
| update-source - | Интерфейс для использования в качестве IP/IPv6 адреса источника TCP соединений. Имя интерфейса системы-источника. | ||||
| weight - | Вес соседа. | ||||
| neighbor-group - | Таблица групп соседей BGP. | ||||
| activate - |
| Включить/выключить семейство адресов IPv4 для этого соседа. | |||
| activate6 - |
| Включить/выключить семейство адресов IPv6 для этого соседа. | |||
| advertisement-interval - | Минимальный интервал (сек) между отправкой обновлений. | ||||
| allowas-in - | IPv4 Максимальное количество разрешённых вхождений моего номера AS. | ||||
| allowas-in-enable - |
| Включить/выключить IPv4 Разрешить мой AS в пути AS. | |||
| allowas-in-enable6 - |
| Включить/выключить IPv6 Разрешить мой AS в пути AS. | |||
| allowas-in6 - | IPv6 Максимальное количество разрешённых вхождений моего номера AS. | ||||
| as-override - |
| Включить/выключить замену AS соседа своим AS для IPv4. | |||
| as-override6 - |
| Включить/выключить замену AS соседа своим AS для IPv6. | |||
| attribute-unchanged - |
| IPv4 Список атрибутов, которые должны оставаться неизменными. | |||
| attribute-unchanged6 - |
| IPv6 Список атрибутов, которые должны оставаться неизменными. | |||
| bfd - |
| Включить/выключить BFD для этого соседа. | |||
| capability-default-originate - |
| Включить/выключить рекламу маршрута по умолчанию IPv4 этому соседу. | |||
| capability-default-originate6 - |
| Включить/выключить рекламу маршрута по умолчанию IPv6 этому соседу. | |||
| capability-dynamic - |
| Включить/выключить рекламу динамической возможности этому соседу. | |||
| capability-graceful-restart - |
| Включить/выключить рекламу возможности плавного перезапуска IPv4 этому соседу. | |||
| capability-graceful-restart6 - |
| Включить/выключить рекламу возможности плавного перезапуска IPv6 этому соседу. | |||
| capability-orf - |
| Принимать/Отправлять списки IPv4 ORF этому соседу. | |||
| capability-orf6 - |
| Принимать/Отправлять списки IPv6 ORF этому соседу. | |||
| capability-route-refresh - |
| Включить/выключить рекламу возможности обновления маршрутов этому соседу. | |||
| connect-timer - | Интервал (сек) для таймера подключения. | ||||
| default-originate-routemap - | Карта маршрутов для указания критериев для маршрута по умолчанию IPv4. Название карты маршрутов. | ||||
| default-originate-routemap6 - | Карта маршрутов для указания критериев для маршрута по умолчанию IPv6. Название карты маршрутов. | ||||
| description - | Описание. | ||||
| distribute-list-in - | Фильтр для IPv4 обновлений от этого соседа. Имя списка доступа. | ||||
| distribute-list-in6 - | Фильтр для IPv6 обновлений от этого соседа. Имя списка доступа. | ||||
| distribute-list-out - | Фильтр для IPv4 обновлений этому соседу. Имя списка доступа. | ||||
| distribute-list-out6 - | Фильтр для IPv6 обновлений этому соседу. Имя списка доступа. | ||||
| dont-capability-negotiate - |
| Не договариваться о возможностях с этим соседом | |||
| ebgp-enforce-multihop - |
| Включить/выключить разрешение соседей EBGP с несколькими прыжками. | |||
| ebgp-multihop-ttl - | EBGP TTL для нескольких прыжков для этого соседа. | ||||
| filter-list-in - | Фильтр BGP для маршрутов IPv4 (входящих). Имя списка AS путей. | ||||
| filter-list-in6 - | Фильтр BGP для маршрутов IPv6 (входящих). Имя списка AS путей. | ||||
| filter-list-out - | Фильтр BGP для маршрутов IPv4 (исходящих). Имя списка AS путей. | ||||
| filter-list-out6 - | Фильтр BGP для маршрутов IPv6 (исходящих). Имя списка AS путей. | ||||
| holdtime-timer - | Интервал (сек) до того, как сосед считается мертвым. | ||||
| interface - | Интерфейс Источник интерфейса. | ||||
| keep-alive-timer - | Интервал таймера поддержания соединения (сек). | ||||
| link-down-failover - |
| Включить/выключить резервирование при потере соединения. | |||
| local-as - | Локальный номер AS соседа. | ||||
| local-as-no-prepend - |
| Не добавлять локальный AS к входящим обновлениям. | |||
| local-as-replace-as - |
| Заменять реальный AS на локальный AS во внешних обновлениях. | |||
| maximum-prefix - | Максимальное количество префиксов IPv4, принимаемых от этого соседа. | ||||
| maximum-prefix-threshold - | Максимальное значение порога префиксов IPv4 (1 - 100 процентов). | ||||
| maximum-prefix-threshold6 - | Максимальное значение порога префиксов IPv6 (1 - 100 процентов). | ||||
| maximum-prefix-warning-only - |
| Включить/выключить предупреждение при превышении лимита IPv4. | |||
| maximum-prefix-warning-only6 - |
| Включить/выключить предупреждение при превышении лимита IPv6. | |||
| maximum-prefix6 - | Максимальное количество префиксов IPv6, принимаемых от этого соседа. | ||||
| name - / обязательно | Имя группы соседей. | ||||
| next-hop-self - |
| Включить/выключить расчет следующего узла IPv4 для этого соседа. | |||
| next-hop-self6 - |
| Включить/выключить расчет следующего узла IPv6 для этого соседа. | |||
| override-capability - |
| Включить/выключить переопределение результата переговоров по возможностям. | |||
| passive - |
| Включить/выключить отправку сообщений об открытии этому соседу. | |||
| prefix-list-in - | Фильтр входящих IPv4 обновлений от этого соседа. Источник маршрутизатора.prefix-list.name. | ||||
| prefix-list-in6 - | Фильтр входящих IPv6 обновлений от этого соседа. Источник маршрутизатора.prefix-list6.name. | ||||
| prefix-list-out - | Фильтр исходящих IPv4 обновлений этому соседу. Источник маршрутизатора.prefix-list.name. | ||||
| prefix-list-out6 - | Фильтр исходящих IPv6 обновлений этому соседу. Источник маршрутизатора.prefix-list6.name. | ||||
| remote-as - | Номер AS соседа. | ||||
| remove-private-as - |
| Включить/выключить удаление частного номера AS из исходящих обновлений IPv4. | |||
| remove-private-as6 - |
| Включить/выключить удаление частного номера AS из исходящих обновлений IPv6. | |||
| restart-time - | Время задержки при плавном перезапуске (сек, 0 = глобальный стандарт). | ||||
| retain-stale-time - | Время хранения устаревших маршрутов. | ||||
| route-map-in - | Фильтр входящих маршрутов IPv4. Источник маршрутизатора.route-map.name. | ||||
| route-map-in6 - | Фильтр входящих маршрутов IPv6. Источник маршрутизатора.route-map.name. | ||||
| route-map-out - | Фильтр исходящих маршрутов IPv4. Источник маршрутизатора.route-map.name. | ||||
| route-map-out6 - | Фильтр исходящих маршрутов IPv6. Источник маршрутизатора.route-map.name. | ||||
| route-reflector-client - |
| Включить/выключить IPv4 AS рефлектор клиента. | |||
| route-reflector-client6 - |
| Включить/выключить IPv6 AS рефлектор клиента. | |||
| route-server-client - |
| Включить/выключить IPv4 AS сервер клиента. | |||
| route-server-client6 - |
| Включить/выключить IPv6 AS сервер клиента. | |||
| send-community - |
| Атрибут сообщества IPv4 для соседа. | |||
| send-community6 - |
| Атрибут сообщества IPv6 для соседа. | |||
| shutdown - |
| Включить/выключить отключение этого соседа. | |||
| soft-reconfiguration - |
| Включить/выключить разрешение входящей мягкой переконфигурации IPv4. | |||
| soft-reconfiguration6 - |
| Включить/выключить разрешение входящей мягкой переконфигурации IPv6. | |||
| stale-route - |
| Включить/выключить устаревший маршрут после отключения соседа. | |||
| strict-capability-match - |
| Включить/выключить строгое соответствие возможностей. | |||
| unsuppress-map - | Карта маршрутов IPv4 для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| unsuppress-map6 - | Карта маршрутов IPv6 для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| update-source - | Интерфейс для использования в качестве IP/IPv6 адреса источника TCP соединений. Имя интерфейса системы источника. | ||||
| weight - | Вес соседа. | ||||
| neighbor-range - | Таблица диапазонов соседей BGP. | ||||
| id - / обязательно | Идентификатор диапазона соседей. | ||||
| max-neighbor-num - | Максимальное количество соседей. | ||||
| neighbor-group - | Имя группы соседей. Имя группы соседей маршрутизатора источника. | ||||
| prefix - | Префикс диапазона соседей. | ||||
| network - | Таблица сетей BGP. | ||||
| backdoor - |
| Включить/выключить маршрут как бэкдор. | |||
| id - / обязательно | ИД. | ||||
| prefix - | Префикс сети. | ||||
| route-map - | Карта маршрутов для изменения сгенерированного маршрута. Имя карты маршрутов маршрутизатора источника. | ||||
| network-import-check - |
| Включить/выключить проверку наличия маршрута сети BGP в IGP. | |||
| network6 - | Таблица IPv6 сетей BGP. | ||||
| backdoor - |
| Включить/выключить маршрут как бэкдор. | |||
| id - / обязательно | ИД. | ||||
| prefix6 - | Префикс IPv6 сети. | ||||
| route-map - | Карта маршрутов для изменения сгенерированного маршрута. Имя карты маршрутов маршрутизатора источника. | ||||
| redistribute - | Таблица перераспределения IPv4 BGP. | ||||
| name - / обязательно | Имя записи списка перераспределения. | ||||
| route-map - | Имя карты маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| status - |
| Статус | |||
| redistribute6 - | Таблица перераспределения IPv6 BGP. | ||||
| name - / обязательно | Имя записи списка перераспределения. | ||||
| route-map - | Имя карты маршрутов. Имя карты маршрутов маршрутизатора источника. | ||||
| status - |
| Статус | |||
| router-id - | Идентификатор маршрутизатора. | ||||
| scan-time - | Интервал сканирования фоном (сек), 0 для отключения. | ||||
| synchronization - |
| Включить/выключить рекламу маршрутов только от iBGP, если маршруты присутствуют в IGP. | |||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | ||||
| vdom - | По умолчанию: "root" | Виртуальная область, среди ранее определенных. Vdom - это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Запускается как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure BGP.
fortios_router_bgp:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
router_bgp:
admin-distance:
-
distance: "4"
id: "5"
neighbour-prefix: "<your_own_value>"
route-list: "<your_own_value> (source router.access-list.name)"
aggregate-address:
-
as-set: "enable"
id: "10"
prefix: "<your_own_value>"
summary-only: "enable"
aggregate-address6:
-
as-set: "enable"
id: "15"
prefix6: "<your_own_value>"
summary-only: "enable"
always-compare-med: "enable"
as: "19"
bestpath-as-path-ignore: "enable"
bestpath-cmp-confed-aspath: "enable"
bestpath-cmp-routerid: "enable"
bestpath-med-confed: "enable"
bestpath-med-missing-as-worst: "enable"
client-to-client-reflection: "enable"
cluster-id: "<your_own_value>"
confederation-identifier: "27"
confederation-peers:
-
peer: "<your_own_value>"
dampening: "enable"
dampening-max-suppress-time: "31"
dampening-reachability-half-life: "32"
dampening-reuse: "33"
dampening-route-map: "<your_own_value> (source router.route-map.name)"
dampening-suppress: "35"
dampening-unreachability-half-life: "36"
default-local-preference: "37"
deterministic-med: "enable"
distance-external: "39"
distance-internal: "40"
distance-local: "41"
ebgp-multipath: "enable"
enforce-first-as: "enable"
fast-external-failover: "enable"
graceful-end-on-timer: "enable"
graceful-restart: "enable"
graceful-restart-time: "47"
graceful-stalepath-time: "48"
graceful-update-delay: "49"
holdtime-timer: "50"
ibgp-multipath: "enable"
ignore-optional-capability: "enable"
keepalive-timer: "53"
log-neighbour-changes: "enable"
neighbor:
-
activate: "enable"
activate6: "enable"
advertisement-interval: "58"
allowas-in: "59"
allowas-in-enable: "enable"
allowas-in-enable6: "enable"
allowas-in6: "62"
as-override: "enable"
as-override6: "enable"
attribute-unchanged: "as-path"
attribute-unchanged6: "as-path"
bfd: "enable"
capability-default-originate: "enable"
capability-default-originate6: "enable"
capability-dynamic: "enable"
capability-graceful-restart: "enable"
capability-graceful-restart6: "enable"
capability-orf: "none"
capability-orf6: "none"
capability-route-refresh: "enable"
conditional-advertise:
-
advertise-routemap: "<your_own_value> (source router.route-map.name)"
condition-routemap: "<your_own_value> (source router.route-map.name)"
condition-type: "exist"
connect-timer: "80"
default-originate-routemap: "<your_own_value> (source router.route-map.name)"
default-originate-routemap6: "<your_own_value> (source router.route-map.name)"
description: "<your_own_value>"
distribute-list-in: "<your_own_value> (source router.access-list.name)"
distribute-list-in6: "<your_own_value> (source router.access-list6.name)"
distribute-list-out: "<your_own_value> (source router.access-list.name)"
distribute-list-out6: "<your_own_value> (source router.access-list6.name)"
dont-capability-negotiate: "enable"
ebgp-enforce-multihop: "enable"
ebgp-multihop-ttl: "90"
filter-list-in: "<your_own_value> (source router.aspath-list.name)"
filter-list-in6: "<your_own_value> (source router.aspath-list.name)"
filter-list-out: "<your_own_value> (source router.aspath-list.name)"
filter-list-out6: "<your_own_value> (source router.aspath-list.name)"
holdtime-timer: "95"
interface: "<your_own_value> (source system.interface.name)"
ip: "<your_own_value>"
keep-alive-timer: "98"
link-down-failover: "enable"
local-as: "100"
local-as-no-prepend: "enable"
local-as-replace-as: "enable"
maximum-prefix: "103"
maximum-prefix-threshold: "104"
maximum-prefix-threshold6: "105"
maximum-prefix-warning-only: "enable"
maximum-prefix-warning-only6: "enable"
maximum-prefix6: "108"
next-hop-self: "enable"
next-hop-self6: "enable"
override-capability: "enable"
passive: "enable"
password: "<your_own_value>"
prefix-list-in: "<your_own_value> (source router.prefix-list.name)"
prefix-list-in6: "<your_own_value> (source router.prefix-list6.name)"
prefix-list-out: "<your_own_value> (source router.prefix-list.name)"
prefix-list-out6: "<your_own_value> (source router.prefix-list6.name)"
remote-as: "118"
remove-private-as: "enable"
remove-private-as6: "enable"
restart-time: "121"
retain-stale-time: "122"
route-map-in: "<your_own_value> (source router.route-map.name)"
route-map-in6: "<your_own_value> (source router.route-map.name)"
route-map-out: "<your_own_value> (source router.route-map.name)"
route-map-out6: "<your_own_value> (source router.route-map.name)"
route-reflector-client: "enable"
route-reflector-client6: "enable"
route-server-client: "enable"
route-server-client6: "enable"
send-community: "standard"
send-community6: "standard"
shutdown: "enable"
soft-reconfiguration: "enable"
soft-reconfiguration6: "enable"
stale-route: "enable"
strict-capability-match: "enable"
unsuppress-map: "<your_own_value> (source router.route-map.name)"
unsuppress-map6: "<your_own_value> (source router.route-map.name)"
update-source: "<your_own_value> (source system.interface.name)"
weight: "141"
neighbor-group:
-
activate: "enable"
activate6: "enable"
advertisement-interval: "145"
allowas-in: "146"
allowas-in-enable: "enable"
allowas-in-enable6: "enable"
allowas-in6: "149"
as-override: "enable"
as-override6: "enable"
attribute-unchanged: "as-path"
attribute-unchanged6: "as-path"
bfd: "enable"
capability-default-originate: "enable"
capability-default-originate6: "enable"
capability-dynamic: "enable"
capability-graceful-restart: "enable"
capability-graceful-restart6: "enable"
capability-orf: "none"
capability-orf6: "none"
capability-route-refresh: "enable"
connect-timer: "163"
default-originate-routemap: "<your_own_value> (source router.route-map.name)"
default-originate-routemap6: "<your_own_value> (source router.route-map.name)"
description: "<your_own_value>"
distribute-list-in: "<your_own_value> (source router.access-list.name)"
distribute-list-in6: "<your_own_value> (source router.access-list6.name)"
distribute-list-out: "<your_own_value> (source router.access-list.name)"
distribute-list-out6: "<your_own_value> (source router.access-list6.name)"
dont-capability-negotiate: "enable"
ebgp-enforce-multihop: "enable"
ebgp-multihop-ttl: "173"
filter-list-in: "<your_own_value> (source router.aspath-list.name)"
filter-list-in6: "<your_own_value> (source router.aspath-list.name)"
filter-list-out: "<your_own_value> (source router.aspath-list.name)"
filter-list-out6: "<your_own_value> (source router.aspath-list.name)"
holdtime-timer: "178"
interface: "<your_own_value> (source system.interface.name)"
keep-alive-timer: "180"
link-down-failover: "enable"
local-as: "182"
local-as-no-prepend: "enable"
local-as-replace-as: "enable"
maximum-prefix: "185"
maximum-prefix-threshold: "186"
maximum-prefix-threshold6: "187"
maximum-prefix-warning-only: "enable"
maximum-prefix-warning-only6: "enable"
maximum-prefix6: "190"
name: "default_name_191"
next-hop-self: "enable"
next-hop-self6: "enable"
override-capability: "enable"
passive: "enable"
prefix-list-in: "<your_own_value> (source router.prefix-list.name)"
prefix-list-in6: "<your_own_value> (source router.prefix-list6.name)"
prefix-list-out: "<your_own_value> (source router.prefix-list.name)"
prefix-list-out6: "<your_own_value> (source router.prefix-list6.name)"
remote-as: "200"
remove-private-as: "enable"
remove-private-as6: "enable"
restart-time: "203"
retain-stale-time: "204"
route-map-in: "<your_own_value> (source router.route-map.name)"
route-map-in6: "<your_own_value> (source router.route-map.name)"
route-map-out: "<your_own_value> (source router.route-map.name)"
route-map-out6: "<your_own_value> (source router.route-map.name)"
route-reflector-client: "enable"
route-reflector-client6: "enable"
route-server-client: "enable"
route-server-client6: "enable"
send-community: "standard"
send-community6: "standard"
shutdown: "enable"
soft-reconfiguration: "enable"
soft-reconfiguration6: "enable"
stale-route: "enable"
strict-capability-match: "enable"
unsuppress-map: "<your_own_value> (source router.route-map.name)"
unsuppress-map6: "<your_own_value> (source router.route-map.name)"
update-source: "<your_own_value> (source system.interface.name)"
weight: "223"
neighbor-range:
-
id: "225"
max-neighbor-num: "226"
neighbor-group: "<your_own_value> (source router.bgp.neighbor-group.name)"
prefix: "<your_own_value>"
network:
-
backdoor: "enable"
id: "231"
prefix: "<your_own_value>"
route-map: "<your_own_value> (source router.route-map.name)"
network-import-check: "enable"
network6:
-
backdoor: "enable"
id: "237"
prefix6: "<your_own_value>"
route-map: "<your_own_value> (source router.route-map.name)"
redistribute:
-
name: "default_name_241"
route-map: "<your_own_value> (source router.route-map.name)"
status: "enable"
redistribute6:
-
name: "default_name_245"
route-map: "<your_own_value> (source router.route-map.name)"
status: "enable"
router-id: "<your_own_value>"
scan-time: "249"
synchronization: "enable"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, возвращенный FortiGate по последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_router_bgp_module.html