fortios_router_ospf – Настройка OSPF в FortiOS и FortiGate Fortinet
Новая версия 2.8.
Описание
- Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию ospf. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | ||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| router_ospf - | Значение по умолчанию: null | Настройка OSPF. | |||
| abr-type - |
| Тип маршрутизатора границы области. | |||
| area - | Настройка области OSPF. | ||||
| authentication - |
| Тип аутентификации. | |||
| default-cost - | Сводный стандартный cost для stub или NSSA-области. | ||||
| filter-list - | Настройка списка фильтров области OSPF. | ||||
| direction - |
| Направление. | |||
| id - / обязательно | Идентификатор записи списка фильтров. | ||||
| list - | Имя списка доступа или списка префиксов. Имя списка доступа маршрутизатора источника. Имя списка префиксов маршрутизатора. | ||||
| id - / обязательно | IP-адрес записи области. | ||||
| nssa-default-information-originate - |
| Перераспределять, рекламировать или не рекламировать маршрут по умолчанию типа 7 в область NSSA. | |||
| nssa-default-information-originate-metric - | Метрика по умолчанию OSPF. | ||||
| nssa-default-information-originate-metric-type - |
| Тип метрики OSPF для маршрутов по умолчанию. | |||
| nssa-redistribution - |
| Включить/выключить перераспределение в область NSSA. | |||
| nssa-translator-role - |
| Тип роли переводчика NSSA. | |||
| range - | Настройка диапазона области OSPF. | ||||
| advertise - |
| Включить/выключить состояние рекламы. | |||
| id - / обязательно | Идентификатор записи диапазона. | ||||
| prefix - | Префикс. | ||||
| substitute - | Замена префикса. | ||||
| substitute-status - |
| Включить/выключить состояние замены. | |||
| shortcut - |
| Включить/выключить опцию shortcut. | |||
| stub-type - |
| Настройка сводки stub. | |||
| type - |
| Настройка типа области. | |||
| virtual-link - | Настройка виртуальной ссылки OSPF. | ||||
| authentication - |
| Тип аутентификации. | |||
| authentication-key - | Ключ аутентификации. | ||||
| dead-interval - | Интервал ожидания. | ||||
| hello-interval - | Интервал hello. | ||||
| md5-key - | Ключ MD5. | ||||
| name - / обязательно | Имя записи виртуальной ссылки. | ||||
| peer - | IP-адрес узла. | ||||
| retransmit-interval - | Интервал повторной передачи. | ||||
| transmit-delay - | Задержка передачи. | ||||
| auto-cost-ref-bandwidth - | Ссылка на полосу пропускания в мегабитах в секунду. | ||||
| bfd - |
| Обнаружение двунаправленной пересылки (BFD). | |||
| database-overflow - |
| Включить/выключить переполнение базы данных. | |||
| database-overflow-max-lsas - | Максимальное количество LSA при переполнении базы данных. | ||||
| database-overflow-time-to-recover - | Время восстановления после переполнения базы данных (сек). | ||||
| default-information-metric - | Метрика по умолчанию. | ||||
| default-information-metric-type - |
| Тип метрики по умолчанию. | |||
| default-information-originate - |
| Включить/выключить генерацию маршрута по умолчанию. | |||
| default-information-route-map - | Карта маршрутов по умолчанию. Имя карты маршрутов маршрутизатора-источника. | ||||
| default-metric - | Метрика по умолчанию для перераспределяемых маршрутов. | ||||
| distance - | Расстояние до маршрута. | ||||
| distance-external - | Административное расстояние до внешнего маршрута. | ||||
| distance-inter-area - | Административное расстояние между областями. | ||||
| distance-intra-area - | Административное расстояние внутри области. | ||||
| distribute-list - | Настройка списка распределения. | ||||
| access-list - | Имя списка доступа. Имя списка доступа маршрутизатора-источника. | ||||
| id - / обязательно | Идентификатор записи списка распределения. | ||||
| protocol - |
| Тип протокола. | |||
| distribute-list-in - | Фильтрация входящих маршрутов. Имя списка доступа маршрутизатора-источника, имя списка префиксов маршрутизатора. | ||||
| distribute-route-map-in - | Фильтрация входящих внешних маршрутов по карте маршрутов. Имя карты маршрутов маршрутизатора-источника. | ||||
| log-neighbour-changes - |
| Включить протоколирование изменений соседей OSPF. | |||
| neighbor - | Конфигурация соседа OSPF используется, когда OSPF работает в сетях без широковещательной рассылки. | ||||
| cost - | Стоимость интерфейса, значение от 0 до 65535, 0 означает автоматическую стоимость. | ||||
| id - / обязательно | Идентификатор записи соседа. | ||||
| ip - | IP-адрес интерфейса соседа. | ||||
| poll-interval - | Интервал опроса в секундах. | ||||
| priority - | Приоритет. | ||||
| network - | Конфигурация сети OSPF. | ||||
| area - | Присоединить сеть к области. | ||||
| id - / обязательно | Идентификатор записи сети. | ||||
| prefix - | Префикс. | ||||
| ospf-interface - | Конфигурация интерфейса OSPF. | ||||
| authentication - |
| Тип аутентификации. | |||
| authentication-key - | Ключ аутентификации. | ||||
| bfd - |
| Обнаружение двунаправленной пересылки (BFD). | |||
| cost - | Стоимость интерфейса, значение от 0 до 65535, 0 означает автоматическую стоимость. | ||||
| database-filter-out - |
| Включить/выключить контроль за затоплением LSA. | |||
| dead-interval - | Интервал ожидания. | ||||
| hello-interval - | Интервал hello. | ||||
| hello-multiplier - | Количество пакетов hello в интервале ожидания. | ||||
| interface - | Имя конфигурируемого интерфейса. Имя интерфейса источника. | ||||
| ip - | IP-адрес. | ||||
| md5-key - | Ключ MD5. | ||||
| mtu - | MTU для пакетов описания базы данных. | ||||
| mtu-ignore - |
| Включить/выключить игнорирование MTU. | |||
| name - / обязательно | Имя записи интерфейса. | ||||
| network-type - |
| Тип сети. | |||
| prefix-length - | Длина префикса. | ||||
| priority - | Приоритет. | ||||
| resync-timeout - | Тайм-аут ресинхронизации соседа при плавном перезапуске. | ||||
| retransmit-interval - | Интервал повторной передачи. | ||||
| status - |
| Статус включения/выключения. | |||
| transmit-delay - | Задержка передачи. | ||||
| passive-interface - | Конфигурация пассивного интерфейса. | ||||
| name - / обязательно | Имя пассивного интерфейса. Имя интерфейса системы-источника. | ||||
| redistribute - | Конфигурация перераспределения. | ||||
| metric - | Настройка метрики перераспределения. | ||||
| metric-type - |
| Тип метрики. | |||
| name - / обязательно | Имя перераспределения. | ||||
| routemap - | Имя карты маршрутизации. Имя карты маршрутизации источника маршрутизатора. | ||||
| status - |
| статус | |||
| tag - | Значение тега. | ||||
| restart-mode - |
| Режим перезапуска OSPF (плавный или LLS). | |||
| restart-period - | Период плавного перезапуска. | ||||
| rfc1583-compatible - |
| Включить/выключить совместимость с RFC1583. | |||
| router-id - | Идентификатор маршрутизатора. | ||||
| spf-timers - | Частота расчета SPF. | ||||
| summary-address - | Конфигурация адреса сводки. | ||||
| advertise - |
| Включить/выключить статус рекламы. | |||
| id - / обязательно | Идентификатор записи адреса сводки. | ||||
| prefix - | Префикс. | ||||
| tag - | Значение тега. | ||||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | ||||
| vdom - | По умолчанию: "root" | Виртуальная область (vdom), определенная ранее. Vdom — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. | |||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Запускается как local_action в вашем плане выполнения (playbook)
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure OSPF.
fortios_router_ospf:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
router_ospf:
abr-type: "cisco"
area:
-
authentication: "none"
default-cost: "6"
filter-list:
-
direction: "in"
id: "9"
list: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
id: "11"
nssa-default-information-originate: "enable"
nssa-default-information-originate-metric: "13"
nssa-default-information-originate-metric-type: "1"
nssa-redistribution: "enable"
nssa-translator-role: "candidate"
range:
-
advertise: "disable"
id: "19"
prefix: "<your_own_value>"
substitute: "<your_own_value>"
substitute-status: "enable"
shortcut: "disable"
stub-type: "no-summary"
type: "regular"
virtual-link:
-
authentication: "none"
authentication-key: "<your_own_value>"
dead-interval: "29"
hello-interval: "30"
md5-key: "<your_own_value>"
name: "default_name_32"
peer: "<your_own_value>"
retransmit-interval: "34"
transmit-delay: "35"
auto-cost-ref-bandwidth: "36"
bfd: "enable"
database-overflow: "enable"
database-overflow-max-lsas: "39"
database-overflow-time-to-recover: "40"
default-information-metric: "41"
default-information-metric-type: "1"
default-information-originate: "enable"
default-information-route-map: "<your_own_value> (source router.route-map.name)"
default-metric: "45"
distance: "46"
distance-external: "47"
distance-inter-area: "48"
distance-intra-area: "49"
distribute-list:
-
access-list: "<your_own_value> (source router.access-list.name)"
id: "52"
protocol: "connected"
distribute-list-in: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
distribute-route-map-in: "<your_own_value> (source router.route-map.name)"
log-neighbour-changes: "enable"
neighbor:
-
cost: "58"
id: "59"
ip: "<your_own_value>"
poll-interval: "61"
priority: "62"
network:
-
area: "<your_own_value>"
id: "65"
prefix: "<your_own_value>"
ospf-interface:
-
authentication: "none"
authentication-key: "<your_own_value>"
bfd: "global"
cost: "71"
database-filter-out: "enable"
dead-interval: "73"
hello-interval: "74"
hello-multiplier: "75"
interface: "<your_own_value> (source system.interface.name)"
ip: "<your_own_value>"
md5-key: "<your_own_value>"
mtu: "79"
mtu-ignore: "enable"
name: "default_name_81"
network-type: "broadcast"
prefix-length: "83"
priority: "84"
resync-timeout: "85"
retransmit-interval: "86"
status: "disable"
transmit-delay: "88"
passive-interface:
-
name: "default_name_90 (source system.interface.name)"
redistribute:
-
metric: "92"
metric-type: "1"
name: "default_name_94"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
tag: "97"
restart-mode: "none"
restart-period: "99"
rfc1583-compatible: "enable"
router-id: "<your_own_value>"
spf-timers: "<your_own_value>"
summary-address:
-
advertise: "disable"
id: "105"
prefix: "<your_own_value>"
tag: "107"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_router_ospf_module.html