Spec-Zone.ru › Ansible 2.8

fortios_router_bgp – Настройка BGP в Fortinet FortiOS и FortiGate

Новая версия с 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию bgp. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировался с FOS v6.0.2

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
- / обязательно
IP-адрес FortiOS или FortiGate.
https
логический
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
-
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
router_bgp
-
Значение по умолчанию:
null
Настройка BGP.
admin-distance
-
Модификации административного расстояния.
distance
-
Применяемое административное расстояние (1-255).
id
- / обязательно
Идентификатор.
neighbour-prefix
-
Префикс адреса соседа.
route-list
-
Список маршрутов для применения нового расстояния. Имя списка доступа маршрутизатора-источника.
aggregate-address
-
Таблица агрегированных адресов BGP.
as-set
-
    Варианты:
  • включить
  • выключить
Включить/выключить генерацию информации о пути набора AS.
id
- / обязательно
Идентификатор.
prefix
-
Агрегированный префикс.
summary-only
-
    Варианты:
  • включить
  • выключить
Включить/выключить фильтрацию более конкретных маршрутов из обновлений.
aggregate-address6
-
Таблица агрегированных адресов BGP IPv6.
as-set
-
    Варианты:
  • включить
  • выключить
Включить/выключить генерацию информации о пути набора AS.
id
- / обязательно
Идентификатор.
prefix6
-
Агрегированный префикс IPv6.
summary-only
-
    Варианты:
  • включить
  • выключить
Включить/выключить фильтрацию более конкретных маршрутов из обновлений.
always-compare-med
-
    Варианты:
  • включить
  • выключить
Включить/выключить всегда сравнивать MED.
as
-
Номер AS маршрутизатора, допустимо от 1 до 4294967295, 0 для отключения BGP.
bestpath-as-path-ignore
-
    Варианты:
  • включить
  • выключить
Включить/выключить игнорирование пути AS.
bestpath-cmp-confed-aspath
-
    Варианты:
  • включить
  • выключить
Включить/выключить сравнение длины пути федерации AS.
bestpath-cmp-routerid
-
    Варианты:
  • включить
  • выключить
Включить/выключить сравнение идентификатора маршрутизатора для идентичных путей EBGP.
bestpath-med-confed
-
    Варианты:
  • включить
  • выключить
Включить/выключить сравнение MED между путями конфедерации.
bestpath-med-missing-as-worst
-
    Варианты:
  • включить
  • выключить
Включить/выключить обработку отсутствия MED как наименее предпочтительного.
client-to-client-reflection
-
    Варианты:
  • включить
  • выключить
Включить/выключить отражение маршрутов клиент-клиент.
cluster-id
-
Идентификатор кластера отражателя маршрутов.
confederation-identifier
-
Идентификатор конфедерации.
confederation-peers
-
Взаимосвязанные узлы конфедерации.
peer
- / обязательно
Идентификатор узла.
dampening
-
    Варианты:
  • включить
  • выключить
Включить/выключить гашение маршрутов с частыми изменениями.
dampening-max-suppress-time
-
Максимальное время подавления маршрута в минутах.
dampening-reachability-half-life
-
Период полураспада достижимости для наказания (мин).
dampening-reuse
-
Порог повторного использования маршрутов.
dampening-route-map
-
Критерии гашения. Имя карты маршрутов источника маршрутизатора.
dampening-suppress
-
Порог для подавления маршрутов.
dampening-unreachability-half-life
-
Период полураспада недоступности для наказания (мин).
default-local-preference
-
Значение по умолчанию локального предпочтения.
deterministic-med
-
    Варианты:
  • включить
  • выключить
Включить/выключить принудительное детерминированное сравнение MED.
distance-external
-
Расстояние для маршрутов, внешних по отношению к AS.
END_OF_DOCUMENT_MARKER
distance-internal
-
Расстояние для маршрутов внутри AS.
distance-local
-
Расстояние для локальных маршрутов внутри AS.
ebgp-multipath
-
    Choices:
  • enable
  • disable
Включить/выключить многопутевой EBGP.
enforce-first-as
-
    Choices:
  • enable
  • disable
Включить/выключить принудительное использование первого AS для EBGP маршрутов.
fast-external-failover
-
    Choices:
  • enable
  • disable
Включить/выключить сброс сессии BGP с peer, если связь прервана.
graceful-end-on-timer
-
    Choices:
  • enable
  • disable
Включить/выключить завершение по таймеру при плавном перезапуске.
graceful-restart
-
    Choices:
  • enable
  • disable
Включить/выключить плавный перезапуск BGP.
graceful-restart-time
-
Время, необходимое соседям для перезапуска (сек).
graceful-stalepath-time
-
Время удержания устаревших путей перезапускающегося соседа (сек).
graceful-update-delay
-
Задержка распространения маршрутов после перезапуска (сек).
holdtime-timer
-
Количество секунд для обозначения соседа как неактивного.
ibgp-multipath
-
    Choices:
  • enable
  • disable
Включить/выключить многопутевой IBGP.
ignore-optional-capability
-
    Choices:
  • enable
  • disable
Не отправлять уведомления о неизвестных дополнительных возможностях.
keepalive-timer
-
Частота отправки запросов проверки соединения.
log-neighbour-changes
-
    Choices:
  • enable
  • disable
Включить логирование изменений соседей BGP.
neighbor
-
Таблица соседей BGP.
activate
-
    Choices:
  • enable
  • disable
Включить/выключить семейство адресов IPv4 для этого соседа.
activate6
-
    Choices:
  • enable
  • disable
Включить/выключить семейство адресов IPv6 для этого соседа.
advertisement-interval
-
Минимальный интервал (сек) между отправкой обновлений.
allowas-in
-
IPv4 Максимальное количество моих номеров AS, разрешенных в пути.
allowas-in-enable
-
    Choices:
  • enable
  • disable
Включить/выключить IPv4 Разрешить мой AS в пути AS.
allowas-in-enable6
-
    Choices:
  • enable
  • disable
Включить/выключить IPv6 Разрешить мой AS в пути AS.
allowas-in6
-
IPv6 Максимальное количество моих номеров AS, разрешенных в пути.
as-override
-
    Choices:
  • enable
  • disable
Включить/выключить замену AS соседа своим AS для IPv4.
as-override6
-
    Choices:
  • enable
  • disable
Включить/выключить замену AS соседа своим AS для IPv6.
attribute-unchanged
-
    Choices:
  • as-path
  • med
  • next-hop
IPv4 Список атрибутов, которые должны остаться неизменными.
attribute-unchanged6
-
    Choices:
  • as-path
  • med
  • next-hop
IPv6 Список атрибутов, которые должны остаться неизменными.
bfd
-
    Choices:
  • enable
  • disable
Включить/выключить BFD для этого соседа.
capability-default-originate
-
    Choices:
  • enable
  • disable
Включить/выключить рекламу маршрута по умолчанию IPv4 этому соседу.
capability-default-originate6
-
    Choices:
  • enable
  • disable
Включить/выключить рекламу маршрута по умолчанию IPv6 этому соседу.
capability-dynamic
-
    Choices:
  • enable
  • disable
Включить/выключить рекламу динамических возможностей этому соседу.
capability-graceful-restart
-
    Choices:
  • enable
  • disable
Включить/выключить рекламу возможности плавного перезапуска IPv4 этому соседу.
capability-graceful-restart6
-
    Choices:
  • enable
  • disable
Включить/выключить рекламу возможности плавного перезапуска IPv6 этому соседу.
capability-orf
-
    Choices:
  • none
  • receive
  • send
  • both
Принимать/Отправлять списки IPv4 ORF этому соседу.
capability-orf6
-
    Choices:
  • none
  • receive
  • send
  • both
Принимать/Отправлять списки IPv6 ORF этому соседу.
capability-route-refresh
-
    Варианты:
  • включить
  • выключить
Включить/выключить возможность рекламировать обновление маршрутов для этого соседа.
conditional-advertise
-
Условная реклама.
advertise-routemap
- / обязательно
Имя рекламной карты маршрутов. Источник router.route-map.name.
condition-routemap
-
Имя карты маршрутов условия. Источник router.route-map.name.
condition-type
-
    Варианты:
  • существует
  • не существует
Тип условия.
connect-timer
-
Интервал (сек) таймера подключения.
default-originate-routemap
-
Карта маршрутов для указания критериев для создания IPv4 по умолчанию. Источник router.route-map.name.
default-originate-routemap6
-
Карта маршрутов для указания критериев для создания IPv6 по умолчанию. Источник router.route-map.name.
description
-
Описание.
distribute-list-in
-
Фильтр для обновлений IPv4 от этого соседа. Источник router.access-list.name.
distribute-list-in6
-
Фильтр для обновлений IPv6 от этого соседа. Источник router.access-list6.name.
distribute-list-out
-
Фильтр для обновлений IPv4 для этого соседа. Источник router.access-list.name.
distribute-list-out6
-
Фильтр для обновлений IPv6 для этого соседа. Источник router.access-list6.name.
dont-capability-negotiate
-
    Варианты:
  • включить
  • выключить
Не согласовывать возможности с этим соседом
ebgp-enforce-multihop
-
    Варианты:
  • включить
  • выключить
Включить/выключить разрешение для соседей EBGP с множественными переходами.
ebgp-multihop-ttl
-
EBGP TTL для этого соседа с множественными переходами.
filter-list-in
-
Фильтр BGP для входящих маршрутов IPv4. Источник router.aspath-list.name.
filter-list-in6
-
Фильтр BGP для входящих маршрутов IPv6. Источник router.aspath-list.name.
filter-list-out
-
Фильтр BGP для исходящих маршрутов IPv4. Источник router.aspath-list.name.
filter-list-out6
-
Фильтр BGP для исходящих маршрутов IPv6. Источник router.aspath-list.name.
holdtime-timer
-
Интервал (сек) до того, как сосед считается неактивным.
interface
-
Интерфейс Source system.interface.name.
ip
- / обязательно
IP/IPv6 адрес соседа.
keep-alive-timer
-
Интервал таймера подтверждения (сек).
link-down-failover
-
    Варианты:
  • включить
  • выключить
Включить/выключить резервирование при отключении канала.
local-as
-
Номер локального AS соседа.
local-as-no-prepend
-
    Варианты:
  • включить
  • выключить
Не добавлять локальный AS к входящим обновлениям.
local-as-replace-as
-
    Варианты:
  • включить
  • выключить
Заменить реальный AS на локальный AS в исходящих обновлениях.
maximum-prefix
-
Максимальное количество префиксов IPv4, принимаемых от этого соседа.
maximum-prefix-threshold
-
Максимальное значение порога префиксов IPv4 (1 - 100 процентов).
maximum-prefix-threshold6
-
Максимальное значение порога префиксов IPv6 (1 - 100 процентов).
maximum-prefix-warning-only
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv4. Выводить только сообщение об ошибке при превышении лимита.
maximum-prefix-warning-only6
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv6. Выводить только сообщение об ошибке при превышении лимита.
maximum-prefix6
-
Максимальное количество префиксов IPv6, принимаемых от этого соседа.
next-hop-self
-
    Варианты:
  • включить
  • выключить
Включить/выключить вычисление следующего перехода IPv4 для этого соседа.
next-hop-self6
-
    Варианты:
  • включить
  • выключить
Включить/выключить вычисление следующего перехода IPv6 для этого соседа.
override-capability
-
    Варианты:
  • включить
  • выключить
Включить/выключить переопределение результата переговоров по возможностям.
passive
-
    Варианты:
  • включить
  • выключить
Включить/выключить отправку открытых сообщений этому соседу.
password
-
Пароль, используемый в аутентификации MD5.
prefix-list-in
-
Входящий фильтр IPv4 для обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника.
prefix-list-in6
-
Входящий фильтр IPv6 для обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника.
prefix-list-out
-
Исходящий фильтр IPv4 для обновлений этому соседу. Имя списка префиксов маршрутизатора-источника.
prefix-list-out6
-
Исходящий фильтр IPv6 для обновлений этому соседу. Имя списка префиксов маршрутизатора-источника.
remote-as
-
Номер AS соседа.
remove-private-as
-
    Варианты:
  • включить
  • выключить
Включить/выключить удаление частного номера AS из исходящих обновлений IPv4.
remove-private-as6
-
    Варианты:
  • включить
  • выключить
Включить/выключить удаление частного номера AS из исходящих обновлений IPv6.
restart-time
-
Время задержки плавного перезапуска (сек, 0 = глобальный по умолчанию).
retain-stale-time
-
Время удержания устаревших маршрутов.
route-map-in
-
Входящий фильтр карты маршрутов IPv4. Имя карты маршрутов источника.
route-map-in6
-
Входящий фильтр карты маршрутов IPv6. Имя карты маршрутов источника.
route-map-out
-
Исходящий фильтр карты маршрутов IPv4. Имя карты маршрутов источника.
route-map-out6
-
Исходящий фильтр карты маршрутов IPv6. Имя карты маршрутов источника.
route-reflector-client
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv4 клиент отражателя маршрутов AS.
route-reflector-client6
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv6 клиент отражателя маршрутов AS.
route-server-client
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv4 клиента сервера маршрутов AS.
route-server-client6
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv6 клиента сервера маршрутов AS.
send-community
-
    Варианты:
  • стандартный
  • расширенный
  • оба
  • выключить
Атрибут сообщества IPv4 для отправки соседу.
send-community6
-
    Варианты:
  • стандартный
  • расширенный
  • оба
  • выключить
Атрибут сообщества IPv6 для отправки соседу.
shutdown
-
    Варианты:
  • включить
  • выключить
Включить/выключить отключение этого соседа.
soft-reconfiguration
-
    Варианты:
  • включить
  • выключить
Включить/выключить разрешение мягкого переконфигурирования IPv4 (входящие).
soft-reconfiguration6
-
    Варианты:
  • включить
  • выключить
Включить/выключить разрешение мягкого переконфигурирования IPv6 (входящие).
stale-route
-
    Варианты:
  • включить
  • выключить
Включить/выключить устаревший маршрут после отключения соседа.
strict-capability-match
-
    Варианты:
  • включить
  • выключить
Включить/выключить строгое соответствие возможностям.
unsuppress-map
-
IPv4 карта маршрутов для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов источника.
unsuppress-map6
-
IPv6 карта маршрутов для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов источника.
update-source
-
Интерфейс для использования в качестве IP/IPv6 адреса источника TCP соединений. Имя интерфейса системы-источника.
weight
-
Вес соседа.
neighbor-group
-
Таблица групп соседей BGP.
activate
-
    Варианты:
  • включить
  • выключить
Включить/выключить семейство адресов IPv4 для этого соседа.
activate6
-
    Варианты:
  • включить
  • выключить
Включить/выключить семейство адресов IPv6 для этого соседа.
advertisement-interval
-
Минимальный интервал (сек) между отправкой обновлений.
allowas-in
-
IPv4 Максимальное количество разрешённых вхождений моего номера AS.
allowas-in-enable
-
    Варианты:
  • enable
  • disable
Включить/выключить IPv4 Разрешить мой AS в пути AS.
allowas-in-enable6
-
    Варианты:
  • enable
  • disable
Включить/выключить IPv6 Разрешить мой AS в пути AS.
allowas-in6
-
IPv6 Максимальное количество разрешённых вхождений моего номера AS.
as-override
-
    Варианты:
  • enable
  • disable
Включить/выключить замену AS соседа своим AS для IPv4.
as-override6
-
    Варианты:
  • enable
  • disable
Включить/выключить замену AS соседа своим AS для IPv6.
attribute-unchanged
-
    Варианты:
  • as-path
  • med
  • next-hop
IPv4 Список атрибутов, которые должны оставаться неизменными.
attribute-unchanged6
-
    Варианты:
  • as-path
  • med
  • next-hop
IPv6 Список атрибутов, которые должны оставаться неизменными.
bfd
-
    Варианты:
  • enable
  • disable
Включить/выключить BFD для этого соседа.
capability-default-originate
-
    Варианты:
  • enable
  • disable
Включить/выключить рекламу маршрута по умолчанию IPv4 этому соседу.
capability-default-originate6
-
    Варианты:
  • enable
  • disable
Включить/выключить рекламу маршрута по умолчанию IPv6 этому соседу.
capability-dynamic
-
    Варианты:
  • enable
  • disable
Включить/выключить рекламу динамической возможности этому соседу.
capability-graceful-restart
-
    Варианты:
  • enable
  • disable
Включить/выключить рекламу возможности плавного перезапуска IPv4 этому соседу.
capability-graceful-restart6
-
    Варианты:
  • enable
  • disable
Включить/выключить рекламу возможности плавного перезапуска IPv6 этому соседу.
capability-orf
-
    Варианты:
  • none
  • receive
  • send
  • both
Принимать/Отправлять списки IPv4 ORF этому соседу.
capability-orf6
-
    Варианты:
  • none
  • receive
  • send
  • both
Принимать/Отправлять списки IPv6 ORF этому соседу.
capability-route-refresh
-
    Варианты:
  • enable
  • disable
Включить/выключить рекламу возможности обновления маршрутов этому соседу.
connect-timer
-
Интервал (сек) для таймера подключения.
default-originate-routemap
-
Карта маршрутов для указания критериев для маршрута по умолчанию IPv4. Название карты маршрутов.
default-originate-routemap6
-
Карта маршрутов для указания критериев для маршрута по умолчанию IPv6. Название карты маршрутов.
description
-
Описание.
distribute-list-in
-
Фильтр для IPv4 обновлений от этого соседа. Имя списка доступа.
distribute-list-in6
-
Фильтр для IPv6 обновлений от этого соседа. Имя списка доступа.
distribute-list-out
-
Фильтр для IPv4 обновлений этому соседу. Имя списка доступа.
distribute-list-out6
-
Фильтр для IPv6 обновлений этому соседу. Имя списка доступа.
dont-capability-negotiate
-
    Варианты:
  • enable
  • disable
Не договариваться о возможностях с этим соседом
ebgp-enforce-multihop
-
    Варианты:
  • enable
  • disable
Включить/выключить разрешение соседей EBGP с несколькими прыжками.
ebgp-multihop-ttl
-
EBGP TTL для нескольких прыжков для этого соседа.
filter-list-in
-
Фильтр BGP для маршрутов IPv4 (входящих). Имя списка AS путей.
filter-list-in6
-
Фильтр BGP для маршрутов IPv6 (входящих). Имя списка AS путей.
filter-list-out
-
Фильтр BGP для маршрутов IPv4 (исходящих). Имя списка AS путей.
filter-list-out6
-
Фильтр BGP для маршрутов IPv6 (исходящих). Имя списка AS путей.
holdtime-timer
-
Интервал (сек) до того, как сосед считается мертвым.
interface
-
Интерфейс Источник интерфейса.
keep-alive-timer
-
Интервал таймера поддержания соединения (сек).
link-down-failover
-
    Варианты:
  • включить
  • выключить
Включить/выключить резервирование при потере соединения.
local-as
-
Локальный номер AS соседа.
local-as-no-prepend
-
    Варианты:
  • включить
  • выключить
Не добавлять локальный AS к входящим обновлениям.
local-as-replace-as
-
    Варианты:
  • включить
  • выключить
Заменять реальный AS на локальный AS во внешних обновлениях.
maximum-prefix
-
Максимальное количество префиксов IPv4, принимаемых от этого соседа.
maximum-prefix-threshold
-
Максимальное значение порога префиксов IPv4 (1 - 100 процентов).
maximum-prefix-threshold6
-
Максимальное значение порога префиксов IPv6 (1 - 100 процентов).
maximum-prefix-warning-only
-
    Варианты:
  • включить
  • выключить
Включить/выключить предупреждение при превышении лимита IPv4.
maximum-prefix-warning-only6
-
    Варианты:
  • включить
  • выключить
Включить/выключить предупреждение при превышении лимита IPv6.
maximum-prefix6
-
Максимальное количество префиксов IPv6, принимаемых от этого соседа.
name
- / обязательно
Имя группы соседей.
next-hop-self
-
    Варианты:
  • включить
  • выключить
Включить/выключить расчет следующего узла IPv4 для этого соседа.
next-hop-self6
-
    Варианты:
  • включить
  • выключить
Включить/выключить расчет следующего узла IPv6 для этого соседа.
override-capability
-
    Варианты:
  • включить
  • выключить
Включить/выключить переопределение результата переговоров по возможностям.
passive
-
    Варианты:
  • включить
  • выключить
Включить/выключить отправку сообщений об открытии этому соседу.
prefix-list-in
-
Фильтр входящих IPv4 обновлений от этого соседа. Источник маршрутизатора.prefix-list.name.
prefix-list-in6
-
Фильтр входящих IPv6 обновлений от этого соседа. Источник маршрутизатора.prefix-list6.name.
prefix-list-out
-
Фильтр исходящих IPv4 обновлений этому соседу. Источник маршрутизатора.prefix-list.name.
prefix-list-out6
-
Фильтр исходящих IPv6 обновлений этому соседу. Источник маршрутизатора.prefix-list6.name.
remote-as
-
Номер AS соседа.
remove-private-as
-
    Варианты:
  • включить
  • выключить
Включить/выключить удаление частного номера AS из исходящих обновлений IPv4.
remove-private-as6
-
    Варианты:
  • включить
  • выключить
Включить/выключить удаление частного номера AS из исходящих обновлений IPv6.
restart-time
-
Время задержки при плавном перезапуске (сек, 0 = глобальный стандарт).
retain-stale-time
-
Время хранения устаревших маршрутов.
route-map-in
-
Фильтр входящих маршрутов IPv4. Источник маршрутизатора.route-map.name.
route-map-in6
-
Фильтр входящих маршрутов IPv6. Источник маршрутизатора.route-map.name.
route-map-out
-
Фильтр исходящих маршрутов IPv4. Источник маршрутизатора.route-map.name.
route-map-out6
-
Фильтр исходящих маршрутов IPv6. Источник маршрутизатора.route-map.name.
route-reflector-client
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv4 AS рефлектор клиента.
route-reflector-client6
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv6 AS рефлектор клиента.
route-server-client
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv4 AS сервер клиента.
route-server-client6
-
    Варианты:
  • включить
  • выключить
Включить/выключить IPv6 AS сервер клиента.
send-community
-
    Варианты:
  • стандартный
  • расширенный
  • оба
  • выключить
Атрибут сообщества IPv4 для соседа.
send-community6
-
    Варианты:
  • стандартный
  • расширенный
  • оба
  • выключить
Атрибут сообщества IPv6 для соседа.
shutdown
-
    Варианты:
  • включить
  • выключить
Включить/выключить отключение этого соседа.
soft-reconfiguration
-
    Варианты:
  • включить
  • выключить
Включить/выключить разрешение входящей мягкой переконфигурации IPv4.
soft-reconfiguration6
-
    Варианты:
  • включить
  • выключить
Включить/выключить разрешение входящей мягкой переконфигурации IPv6.
stale-route
-
    Варианты:
  • включить
  • выключить
Включить/выключить устаревший маршрут после отключения соседа.
strict-capability-match
-
    Варианты:
  • включить
  • выключить
Включить/выключить строгое соответствие возможностей.
unsuppress-map
-
Карта маршрутов IPv4 для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора источника.
unsuppress-map6
-
Карта маршрутов IPv6 для выборочного снятия подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора источника.
update-source
-
Интерфейс для использования в качестве IP/IPv6 адреса источника TCP соединений. Имя интерфейса системы источника.
weight
-
Вес соседа.
neighbor-range
-
Таблица диапазонов соседей BGP.
id
- / обязательно
Идентификатор диапазона соседей.
max-neighbor-num
-
Максимальное количество соседей.
neighbor-group
-
Имя группы соседей. Имя группы соседей маршрутизатора источника.
prefix
-
Префикс диапазона соседей.
network
-
Таблица сетей BGP.
backdoor
-
    Варианты:
  • включить
  • выключить
Включить/выключить маршрут как бэкдор.
id
- / обязательно
ИД.
prefix
-
Префикс сети.
route-map
-
Карта маршрутов для изменения сгенерированного маршрута. Имя карты маршрутов маршрутизатора источника.
network-import-check
-
    Варианты:
  • включить
  • выключить
Включить/выключить проверку наличия маршрута сети BGP в IGP.
network6
-
Таблица IPv6 сетей BGP.
backdoor
-
    Варианты:
  • включить
  • выключить
Включить/выключить маршрут как бэкдор.
id
- / обязательно
ИД.
prefix6
-
Префикс IPv6 сети.
route-map
-
Карта маршрутов для изменения сгенерированного маршрута. Имя карты маршрутов маршрутизатора источника.
redistribute
-
Таблица перераспределения IPv4 BGP.
name
- / обязательно
Имя записи списка перераспределения.
route-map
-
Имя карты маршрутов. Имя карты маршрутов маршрутизатора источника.
status
-
    Варианты:
  • включить
  • выключить
Статус
redistribute6
-
Таблица перераспределения IPv6 BGP.
name
- / обязательно
Имя записи списка перераспределения.
route-map
-
Имя карты маршрутов. Имя карты маршрутов маршрутизатора источника.
status
-
    Варианты:
  • включить
  • выключить
Статус
router-id
-
Идентификатор маршрутизатора.
scan-time
-
Интервал сканирования фоном (сек), 0 для отключения.
synchronization
-
    Варианты:
  • включить
  • выключить
Включить/выключить рекламу маршрутов только от iBGP, если маршруты присутствуют в IGP.
username
- / обязательно
Имя пользователя FortiOS или FortiGate.
vdom
-
По умолчанию:
"root"
Виртуальная область, среди ранее определенных. Vdom - это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Запускается как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure BGP.
    fortios_router_bgp:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      router_bgp:
        admin-distance:
         -
            distance: "4"
            id:  "5"
            neighbour-prefix: "<your_own_value>"
            route-list: "<your_own_value> (source router.access-list.name)"
        aggregate-address:
         -
            as-set: "enable"
            id:  "10"
            prefix: "<your_own_value>"
            summary-only: "enable"
        aggregate-address6:
         -
            as-set: "enable"
            id:  "15"
            prefix6: "<your_own_value>"
            summary-only: "enable"
        always-compare-med: "enable"
        as: "19"
        bestpath-as-path-ignore: "enable"
        bestpath-cmp-confed-aspath: "enable"
        bestpath-cmp-routerid: "enable"
        bestpath-med-confed: "enable"
        bestpath-med-missing-as-worst: "enable"
        client-to-client-reflection: "enable"
        cluster-id: "<your_own_value>"
        confederation-identifier: "27"
        confederation-peers:
         -
            peer: "<your_own_value>"
        dampening: "enable"
        dampening-max-suppress-time: "31"
        dampening-reachability-half-life: "32"
        dampening-reuse: "33"
        dampening-route-map: "<your_own_value> (source router.route-map.name)"
        dampening-suppress: "35"
        dampening-unreachability-half-life: "36"
        default-local-preference: "37"
        deterministic-med: "enable"
        distance-external: "39"
        distance-internal: "40"
        distance-local: "41"
        ebgp-multipath: "enable"
        enforce-first-as: "enable"
        fast-external-failover: "enable"
        graceful-end-on-timer: "enable"
        graceful-restart: "enable"
        graceful-restart-time: "47"
        graceful-stalepath-time: "48"
        graceful-update-delay: "49"
        holdtime-timer: "50"
        ibgp-multipath: "enable"
        ignore-optional-capability: "enable"
        keepalive-timer: "53"
        log-neighbour-changes: "enable"
        neighbor:
         -
            activate: "enable"
            activate6: "enable"
            advertisement-interval: "58"
            allowas-in: "59"
            allowas-in-enable: "enable"
            allowas-in-enable6: "enable"
            allowas-in6: "62"
            as-override: "enable"
            as-override6: "enable"
            attribute-unchanged: "as-path"
            attribute-unchanged6: "as-path"
            bfd: "enable"
            capability-default-originate: "enable"
            capability-default-originate6: "enable"
            capability-dynamic: "enable"
            capability-graceful-restart: "enable"
            capability-graceful-restart6: "enable"
            capability-orf: "none"
            capability-orf6: "none"
            capability-route-refresh: "enable"
            conditional-advertise:
             -
                advertise-routemap: "<your_own_value> (source router.route-map.name)"
                condition-routemap: "<your_own_value> (source router.route-map.name)"
                condition-type: "exist"
            connect-timer: "80"
            default-originate-routemap: "<your_own_value> (source router.route-map.name)"
            default-originate-routemap6: "<your_own_value> (source router.route-map.name)"
            description: "<your_own_value>"
            distribute-list-in: "<your_own_value> (source router.access-list.name)"
            distribute-list-in6: "<your_own_value> (source router.access-list6.name)"
            distribute-list-out: "<your_own_value> (source router.access-list.name)"
            distribute-list-out6: "<your_own_value> (source router.access-list6.name)"
            dont-capability-negotiate: "enable"
            ebgp-enforce-multihop: "enable"
            ebgp-multihop-ttl: "90"
            filter-list-in: "<your_own_value> (source router.aspath-list.name)"
            filter-list-in6: "<your_own_value> (source router.aspath-list.name)"
            filter-list-out: "<your_own_value> (source router.aspath-list.name)"
            filter-list-out6: "<your_own_value> (source router.aspath-list.name)"
            holdtime-timer: "95"
            interface: "<your_own_value> (source system.interface.name)"
            ip: "<your_own_value>"
            keep-alive-timer: "98"
            link-down-failover: "enable"
            local-as: "100"
            local-as-no-prepend: "enable"
            local-as-replace-as: "enable"
            maximum-prefix: "103"
            maximum-prefix-threshold: "104"
            maximum-prefix-threshold6: "105"
            maximum-prefix-warning-only: "enable"
            maximum-prefix-warning-only6: "enable"
            maximum-prefix6: "108"
            next-hop-self: "enable"
            next-hop-self6: "enable"
            override-capability: "enable"
            passive: "enable"
            password: "<your_own_value>"
            prefix-list-in: "<your_own_value> (source router.prefix-list.name)"
            prefix-list-in6: "<your_own_value> (source router.prefix-list6.name)"
            prefix-list-out: "<your_own_value> (source router.prefix-list.name)"
            prefix-list-out6: "<your_own_value> (source router.prefix-list6.name)"
            remote-as: "118"
            remove-private-as: "enable"
            remove-private-as6: "enable"
            restart-time: "121"
            retain-stale-time: "122"
            route-map-in: "<your_own_value> (source router.route-map.name)"
            route-map-in6: "<your_own_value> (source router.route-map.name)"
            route-map-out: "<your_own_value> (source router.route-map.name)"
            route-map-out6: "<your_own_value> (source router.route-map.name)"
            route-reflector-client: "enable"
            route-reflector-client6: "enable"
            route-server-client: "enable"
            route-server-client6: "enable"
            send-community: "standard"
            send-community6: "standard"
            shutdown: "enable"
            soft-reconfiguration: "enable"
            soft-reconfiguration6: "enable"
            stale-route: "enable"
            strict-capability-match: "enable"
            unsuppress-map: "<your_own_value> (source router.route-map.name)"
            unsuppress-map6: "<your_own_value> (source router.route-map.name)"
            update-source: "<your_own_value> (source system.interface.name)"
            weight: "141"
        neighbor-group:
         -
            activate: "enable"
            activate6: "enable"
            advertisement-interval: "145"
            allowas-in: "146"
            allowas-in-enable: "enable"
            allowas-in-enable6: "enable"
            allowas-in6: "149"
            as-override: "enable"
            as-override6: "enable"
            attribute-unchanged: "as-path"
            attribute-unchanged6: "as-path"
            bfd: "enable"
            capability-default-originate: "enable"
            capability-default-originate6: "enable"
            capability-dynamic: "enable"
            capability-graceful-restart: "enable"
            capability-graceful-restart6: "enable"
            capability-orf: "none"
            capability-orf6: "none"
            capability-route-refresh: "enable"
            connect-timer: "163"
            default-originate-routemap: "<your_own_value> (source router.route-map.name)"
            default-originate-routemap6: "<your_own_value> (source router.route-map.name)"
            description: "<your_own_value>"
            distribute-list-in: "<your_own_value> (source router.access-list.name)"
            distribute-list-in6: "<your_own_value> (source router.access-list6.name)"
            distribute-list-out: "<your_own_value> (source router.access-list.name)"
            distribute-list-out6: "<your_own_value> (source router.access-list6.name)"
            dont-capability-negotiate: "enable"
            ebgp-enforce-multihop: "enable"
            ebgp-multihop-ttl: "173"
            filter-list-in: "<your_own_value> (source router.aspath-list.name)"
            filter-list-in6: "<your_own_value> (source router.aspath-list.name)"
            filter-list-out: "<your_own_value> (source router.aspath-list.name)"
            filter-list-out6: "<your_own_value> (source router.aspath-list.name)"
            holdtime-timer: "178"
            interface: "<your_own_value> (source system.interface.name)"
            keep-alive-timer: "180"
            link-down-failover: "enable"
            local-as: "182"
            local-as-no-prepend: "enable"
            local-as-replace-as: "enable"
            maximum-prefix: "185"
            maximum-prefix-threshold: "186"
            maximum-prefix-threshold6: "187"
            maximum-prefix-warning-only: "enable"
            maximum-prefix-warning-only6: "enable"
            maximum-prefix6: "190"
            name: "default_name_191"
            next-hop-self: "enable"
            next-hop-self6: "enable"
            override-capability: "enable"
            passive: "enable"
            prefix-list-in: "<your_own_value> (source router.prefix-list.name)"
            prefix-list-in6: "<your_own_value> (source router.prefix-list6.name)"
            prefix-list-out: "<your_own_value> (source router.prefix-list.name)"
            prefix-list-out6: "<your_own_value> (source router.prefix-list6.name)"
            remote-as: "200"
            remove-private-as: "enable"
            remove-private-as6: "enable"
            restart-time: "203"
            retain-stale-time: "204"
            route-map-in: "<your_own_value> (source router.route-map.name)"
            route-map-in6: "<your_own_value> (source router.route-map.name)"
            route-map-out: "<your_own_value> (source router.route-map.name)"
            route-map-out6: "<your_own_value> (source router.route-map.name)"
            route-reflector-client: "enable"
            route-reflector-client6: "enable"
            route-server-client: "enable"
            route-server-client6: "enable"
            send-community: "standard"
            send-community6: "standard"
            shutdown: "enable"
            soft-reconfiguration: "enable"
            soft-reconfiguration6: "enable"
            stale-route: "enable"
            strict-capability-match: "enable"
            unsuppress-map: "<your_own_value> (source router.route-map.name)"
            unsuppress-map6: "<your_own_value> (source router.route-map.name)"
            update-source: "<your_own_value> (source system.interface.name)"
            weight: "223"
        neighbor-range:
         -
            id:  "225"
            max-neighbor-num: "226"
            neighbor-group: "<your_own_value> (source router.bgp.neighbor-group.name)"
            prefix: "<your_own_value>"
        network:
         -
            backdoor: "enable"
            id:  "231"
            prefix: "<your_own_value>"
            route-map: "<your_own_value> (source router.route-map.name)"
        network-import-check: "enable"
        network6:
         -
            backdoor: "enable"
            id:  "237"
            prefix6: "<your_own_value>"
            route-map: "<your_own_value> (source router.route-map.name)"
        redistribute:
         -
            name: "default_name_241"
            route-map: "<your_own_value> (source router.route-map.name)"
            status: "enable"
        redistribute6:
         -
            name: "default_name_245"
            route-map: "<your_own_value> (source router.route-map.name)"
            status: "enable"
        router-id: "<your_own_value>"
        scan-time: "249"
        synchronization: "enable"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, возвращенный FortiGate по последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
success
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_router_bgp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API