Spec-Zone.ru › Ansible 2.8

fortios_router_ospf – Настройка OSPF в FortiOS и FortiGate Fortinet

Новая версия 2.8.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Описание

  • Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию ospf. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.2

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
- / обязательно
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
-
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
router_ospf
-
Значение по умолчанию:
null
Настройка OSPF.
abr-type
-
    Варианты:
  • cisco
  • ibm
  • shortcut
  • standard
Тип маршрутизатора границы области.
area
-
Настройка области OSPF.
authentication
-
    Варианты:
  • none
  • text
  • md5
Тип аутентификации.
default-cost
-
Сводный стандартный cost для stub или NSSA-области.
filter-list
-
Настройка списка фильтров области OSPF.
direction
-
    Варианты:
  • входящий
  • исходящий
Направление.
id
- / обязательно
Идентификатор записи списка фильтров.
list
-
Имя списка доступа или списка префиксов. Имя списка доступа маршрутизатора источника. Имя списка префиксов маршрутизатора.
id
- / обязательно
IP-адрес записи области.
nssa-default-information-originate
-
    Варианты:
  • включить
  • всегда
  • выключить
Перераспределять, рекламировать или не рекламировать маршрут по умолчанию типа 7 в область NSSA.
nssa-default-information-originate-metric
-
Метрика по умолчанию OSPF.
nssa-default-information-originate-metric-type
-
    Варианты:
  • 1
  • 2
Тип метрики OSPF для маршрутов по умолчанию.
nssa-redistribution
-
    Варианты:
  • включить
  • выключить
Включить/выключить перераспределение в область NSSA.
nssa-translator-role
-
    Варианты:
  • кандидат
  • никогда
  • всегда
Тип роли переводчика NSSA.
range
-
Настройка диапазона области OSPF.
advertise
-
    Варианты:
  • выключить
  • включить
Включить/выключить состояние рекламы.
id
- / обязательно
Идентификатор записи диапазона.
prefix
-
Префикс.
substitute
-
Замена префикса.
substitute-status
-
    Варианты:
  • включить
  • выключить
Включить/выключить состояние замены.
shortcut
-
    Варианты:
  • выключить
  • включить
  • по умолчанию
Включить/выключить опцию shortcut.
stub-type
-
    Варианты:
  • без сводки
  • сводка
Настройка сводки stub.
type
-
    Варианты:
  • обычный
  • nssa
  • stub
Настройка типа области.
virtual-link
-
Настройка виртуальной ссылки OSPF.
authentication
-
    Варианты:
  • none
  • text
  • md5
Тип аутентификации.
authentication-key
-
Ключ аутентификации.
dead-interval
-
Интервал ожидания.
hello-interval
-
Интервал hello.
md5-key
-
Ключ MD5.
name
- / обязательно
Имя записи виртуальной ссылки.
peer
-
IP-адрес узла.
retransmit-interval
-
Интервал повторной передачи.
transmit-delay
-
Задержка передачи.
auto-cost-ref-bandwidth
-
Ссылка на полосу пропускания в мегабитах в секунду.
bfd
-
    Варианты:
  • включить
  • выключить
Обнаружение двунаправленной пересылки (BFD).
database-overflow
-
    Варианты:
  • включить
  • выключить
Включить/выключить переполнение базы данных.
database-overflow-max-lsas
-
Максимальное количество LSA при переполнении базы данных.
database-overflow-time-to-recover
-
Время восстановления после переполнения базы данных (сек).
default-information-metric
-
Метрика по умолчанию.
default-information-metric-type
-
    Варианты:
  • 1
  • 2
Тип метрики по умолчанию.
default-information-originate
-
    Варианты:
  • включить
  • всегда
  • выключить
Включить/выключить генерацию маршрута по умолчанию.
default-information-route-map
-
Карта маршрутов по умолчанию. Имя карты маршрутов маршрутизатора-источника.
default-metric
-
Метрика по умолчанию для перераспределяемых маршрутов.
distance
-
Расстояние до маршрута.
distance-external
-
Административное расстояние до внешнего маршрута.
distance-inter-area
-
Административное расстояние между областями.
distance-intra-area
-
Административное расстояние внутри области.
distribute-list
-
Настройка списка распределения.
access-list
-
Имя списка доступа. Имя списка доступа маршрутизатора-источника.
id
- / обязательно
Идентификатор записи списка распределения.
protocol
-
    Варианты:
  • connected
  • static
  • rip
Тип протокола.
distribute-list-in
-
Фильтрация входящих маршрутов. Имя списка доступа маршрутизатора-источника, имя списка префиксов маршрутизатора.
distribute-route-map-in
-
Фильтрация входящих внешних маршрутов по карте маршрутов. Имя карты маршрутов маршрутизатора-источника.
log-neighbour-changes
-
    Варианты:
  • включить
  • выключить
Включить протоколирование изменений соседей OSPF.
neighbor
-
Конфигурация соседа OSPF используется, когда OSPF работает в сетях без широковещательной рассылки.
cost
-
Стоимость интерфейса, значение от 0 до 65535, 0 означает автоматическую стоимость.
id
- / обязательно
Идентификатор записи соседа.
ip
-
IP-адрес интерфейса соседа.
poll-interval
-
Интервал опроса в секундах.
priority
-
Приоритет.
network
-
Конфигурация сети OSPF.
area
-
Присоединить сеть к области.
id
- / обязательно
Идентификатор записи сети.
prefix
-
Префикс.
ospf-interface
-
Конфигурация интерфейса OSPF.
authentication
-
    Варианты:
  • без
  • текст
  • md5
Тип аутентификации.
authentication-key
-
Ключ аутентификации.
bfd
-
    Варианты:
  • глобально
  • включить
  • выключить
Обнаружение двунаправленной пересылки (BFD).
cost
-
Стоимость интерфейса, значение от 0 до 65535, 0 означает автоматическую стоимость.
database-filter-out
-
    Варианты:
  • включить
  • выключить
Включить/выключить контроль за затоплением LSA.
dead-interval
-
Интервал ожидания.
hello-interval
-
Интервал hello.
hello-multiplier
-
Количество пакетов hello в интервале ожидания.
interface
-
Имя конфигурируемого интерфейса. Имя интерфейса источника.
ip
-
IP-адрес.
md5-key
-
Ключ MD5.
mtu
-
MTU для пакетов описания базы данных.
mtu-ignore
-
    Варианты:
  • enable
  • disable
Включить/выключить игнорирование MTU.
name
- / обязательно
Имя записи интерфейса.
network-type
-
    Варианты:
  • broadcast
  • non-broadcast
  • point-to-point
  • point-to-multipoint
  • point-to-multipoint-non-broadcast
Тип сети.
prefix-length
-
Длина префикса.
priority
-
Приоритет.
resync-timeout
-
Тайм-аут ресинхронизации соседа при плавном перезапуске.
retransmit-interval
-
Интервал повторной передачи.
status
-
    Варианты:
  • disable
  • enable
Статус включения/выключения.
transmit-delay
-
Задержка передачи.
passive-interface
-
Конфигурация пассивного интерфейса.
name
- / обязательно
Имя пассивного интерфейса. Имя интерфейса системы-источника.
redistribute
-
Конфигурация перераспределения.
metric
-
Настройка метрики перераспределения.
metric-type
-
    Варианты:
  • 1
  • 2
Тип метрики.
name
- / обязательно
Имя перераспределения.
routemap
-
Имя карты маршрутизации. Имя карты маршрутизации источника маршрутизатора.
status
-
    Варианты:
  • enable
  • disable
статус
tag
-
Значение тега.
restart-mode
-
    Варианты:
  • none
  • lls
  • graceful-restart
Режим перезапуска OSPF (плавный или LLS).
restart-period
-
Период плавного перезапуска.
rfc1583-compatible
-
    Варианты:
  • enable
  • disable
Включить/выключить совместимость с RFC1583.
router-id
-
Идентификатор маршрутизатора.
spf-timers
-
Частота расчета SPF.
summary-address
-
Конфигурация адреса сводки.
advertise
-
    Варианты:
  • disable
  • enable
Включить/выключить статус рекламы.
id
- / обязательно
Идентификатор записи адреса сводки.
prefix
-
Префикс.
tag
-
Значение тега.
username
- / обязательно
Имя пользователя FortiOS или FortiGate.
vdom
-
По умолчанию:
"root"
Виртуальная область (vdom), определенная ранее. Vdom — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Запускается как local_action в вашем плане выполнения (playbook)

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure OSPF.
    fortios_router_ospf:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      router_ospf:
        abr-type: "cisco"
        area:
         -
            authentication: "none"
            default-cost: "6"
            filter-list:
             -
                direction: "in"
                id:  "9"
                list: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
            id:  "11"
            nssa-default-information-originate: "enable"
            nssa-default-information-originate-metric: "13"
            nssa-default-information-originate-metric-type: "1"
            nssa-redistribution: "enable"
            nssa-translator-role: "candidate"
            range:
             -
                advertise: "disable"
                id:  "19"
                prefix: "<your_own_value>"
                substitute: "<your_own_value>"
                substitute-status: "enable"
            shortcut: "disable"
            stub-type: "no-summary"
            type: "regular"
            virtual-link:
             -
                authentication: "none"
                authentication-key: "<your_own_value>"
                dead-interval: "29"
                hello-interval: "30"
                md5-key: "<your_own_value>"
                name: "default_name_32"
                peer: "<your_own_value>"
                retransmit-interval: "34"
                transmit-delay: "35"
        auto-cost-ref-bandwidth: "36"
        bfd: "enable"
        database-overflow: "enable"
        database-overflow-max-lsas: "39"
        database-overflow-time-to-recover: "40"
        default-information-metric: "41"
        default-information-metric-type: "1"
        default-information-originate: "enable"
        default-information-route-map: "<your_own_value> (source router.route-map.name)"
        default-metric: "45"
        distance: "46"
        distance-external: "47"
        distance-inter-area: "48"
        distance-intra-area: "49"
        distribute-list:
         -
            access-list: "<your_own_value> (source router.access-list.name)"
            id:  "52"
            protocol: "connected"
        distribute-list-in: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
        distribute-route-map-in: "<your_own_value> (source router.route-map.name)"
        log-neighbour-changes: "enable"
        neighbor:
         -
            cost: "58"
            id:  "59"
            ip: "<your_own_value>"
            poll-interval: "61"
            priority: "62"
        network:
         -
            area: "<your_own_value>"
            id:  "65"
            prefix: "<your_own_value>"
        ospf-interface:
         -
            authentication: "none"
            authentication-key: "<your_own_value>"
            bfd: "global"
            cost: "71"
            database-filter-out: "enable"
            dead-interval: "73"
            hello-interval: "74"
            hello-multiplier: "75"
            interface: "<your_own_value> (source system.interface.name)"
            ip: "<your_own_value>"
            md5-key: "<your_own_value>"
            mtu: "79"
            mtu-ignore: "enable"
            name: "default_name_81"
            network-type: "broadcast"
            prefix-length: "83"
            priority: "84"
            resync-timeout: "85"
            retransmit-interval: "86"
            status: "disable"
            transmit-delay: "88"
        passive-interface:
         -
            name: "default_name_90 (source system.interface.name)"
        redistribute:
         -
            metric: "92"
            metric-type: "1"
            name: "default_name_94"
            routemap: "<your_own_value> (source router.route-map.name)"
            status: "enable"
            tag: "97"
        restart-mode: "none"
        restart-period: "99"
        rfc1583-compatible: "enable"
        router-id: "<your_own_value>"
        spf-timers: "<your_own_value>"
        summary-address:
         -
            advertise: "disable"
            id:  "105"
            prefix: "<your_own_value>"
            tag: "107"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
success
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_router_ospf_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API