fortios_switch_controller_managed_switch – Настройка устройств FortiSwitch, управляемых этим FortiGate, в FortiOS и FortiGate Fortinet
Новая в версии 2.8.
Краткое описание
- Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять функцию switch_controller и категорию managed_switch. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | ||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| switch_controller_managed_switch - | Значение по умолчанию: null | Настройка устройств FortiSwitch, управляемых этим FortiGate. | |||
| 802-1X-settings - | Способ настройки для редактирования глобальных настроек 802.1X на FortiSwitch. | ||||
| link-down-auth - |
| Состояние авторизации при отключении канала. | |||
| local-override - |
| Включить для переопределения глобальных настроек 802.1X на отдельных FortiSwitch. | |||
| max-reauth-attempt - | Максимальное количество попыток повторной аутентификации (0-15, по умолчанию = 3). | ||||
| reauth-period - | Интервал времени повторной аутентификации (1-1440 мин, по умолчанию = 60, 0 = отключено). | ||||
| connected - | Подключение CAPWAP. | ||||
| custom-command - | Способ настройки для редактирования команд FortiSwitch, которые будут отправлены на это устройство FortiSwitch при перезагрузке контроллера переключения FortiGate или FortiSwitch. | ||||
| command-entry - / обязательно | Список команд FortiSwitch. | ||||
| command-name - | Имена команд, которые должны быть отправлены на это устройство FortiSwitch, как настроено в config switch-controller custom-command. Источник switch-controller.custom-command.command-name. | ||||
| delayed-restart-trigger - | Задержка перезагрузки для этого FortiSwitch. | ||||
| description - | Описание. | ||||
| directly-connected - | Прямое подключение FortiSwitch. | ||||
| dynamic-capability - | Список поддерживаемых этим FortiSwitch функций (не настраиваемые), отправляемых устройству FortiGate для последующей настройки, инициируемой устройством FortiGate. | ||||
| dynamically-discovered - | Динамически обнаруженный FortiSwitch. | ||||
| fsw-wan1-admin - |
| Статус администрирования WAN1 FortiSwitch; включение разрешает авторизацию FortiSwitch как управляемого коммутатора. | |||
| fsw-wan1-peer - | Порт сопряжения WAN1 Fortiswitch. | ||||
| fsw-wan2-admin - |
| Статус администрирования WAN2 FortiSwitch; включение разрешает авторизацию FortiSwitch как управляемого коммутатора. | |||
| fsw-wan2-peer - | Порт сопряжения WAN2 FortiSwitch. | ||||
| igmp-snooping - | Настройка глобальных параметров IGMP-snooping FortiSwitch. | ||||
| aging-time - | Максимальное время хранения записи о multicast-snooping, для которой не было получено пакетов (15-3600 сек, по умолчанию = 300). | ||||
| flood-unknown-multicast - |
| Включить/отключить переполнение неизвестного multicast. | |||
| local-override - |
| Включить/отключить переопределение глобальной конфигурации IGMP snooping. | |||
| max-allowed-trunk-members - | Максимальное количество участников канала FortiSwitch. | ||||
| mirror - | Способ настройки зеркалирования пакетов FortiSwitch. | ||||
| dst - | Порт назначения. | ||||
| name - / обязательно | Имя зеркала. | ||||
| src-egress - | Интерфейсы источника выходящего трафика. | ||||
| name - / обязательно | Имя интерфейса. | ||||
| src-ingress - | Интерфейсы источника входящего трафика. | ||||
| name - / обязательно | Имя интерфейса. | ||||
| status - |
| Активная/неактивная конфигурация зеркалирования. | |||
| switching-packet - |
| Включить/отключить коммутационную функциональность при зеркалировании. | |||
| name - | Имя управляемого коммутатора. | ||||
| owner-vdom - | VDOM, к которому принадлежит порт. | ||||
| poe-pre-standard-detection - |
| Включить/отключить обнаружение PoE предварительной стандартизации. | |||
| порты - | Список портов управляемого коммутатора. | ||||
| разрешенные-VLAN - | Настройка меток VLAN на портах коммутатора | ||||
| имя-VLAN - / обязательно | Имя VLAN. имя_интерфейса_источника_системы. | ||||
| разрешенные-все-VLAN - |
| Включить/выключить все определенные VLAN на этом порту. | |||
| доверие-arp-инспекции - |
| Доверенный или недоверенный динамический ARP-инспекции. | |||
| группа - |
| Включить/выключить агрегацию каналов связи (LAG) для интерфейсов, не являющихся FortiLink. | |||
| описание - | Описание порта. | ||||
| доверие-dhcp-snooping-option82 - |
| Включить/выключить разрешение DHCP с опцией 82 на недоверенном интерфейсе. | |||
| dhcp-snooping - |
| Доверенный или недоверенный интерфейс DHCP-snooping. | |||
| режим-отбрасывания - |
| Настройка режима отбрасывания для порта. | |||
| порт-края - |
| Включить/выключить данный интерфейс как порт края, обеспечивающий соединение между рабочими станциями и/или компьютерами. | |||
| экспортировать-метки - | Имя метки экспорта контроллера коммутатора. | ||||
| имя-метки - / обязательно | Имя метки коммутатора. имя_метки_интерфейса_коммутатора_источника. | ||||
| экспортировать-в - | Экспорт порта управляемого коммутатора в домен VDOM арендатора. имя_vdom_источника_системы. | ||||
| экспортировать-в-пул - | Экспорт порта контроллера коммутатора в список пулов. имя_виртуального_пула_портов_источника_коммутатора. | ||||
| флаг_экспорта_в_пул - | Экспорт порта контроллера коммутатора в список пулов. | ||||
| имя_устройства_fgt_партнера - | Имя устройства FGT партнера. | ||||
| имя_порта_fgt_партнера - | Имя порта FGT партнера. | ||||
| волоконный-порт - | Волоконный порт. | ||||
| флаги - | Флаги свойств порта. | ||||
| порт-fortilink - | Порт FortiLink. | ||||
| igmp-snooping - |
| Установить режим IGMP snooping для физического интерфейса порта. | |||
| igmps-flood-reports - |
| Включить/выключить распространение сообщений IGMP на этот интерфейс при включенном igmp-snooping. | |||
| igmps-flood-traffic - |
| Включить/выключить распространение трафика IGMP snooping на этот интерфейс. | |||
| isl-локальный-trunk-имя - | ISL имя локального trunk. | ||||
| isl-устройство-партнера-имя - | ISL имя устройства-партнера. | ||||
| isl-порт-партнера-имя - | ISL имя порта-партнера. | ||||
| lacp-скорость - |
| Отправка сообщений протокола LACP (Link Aggregation Control Protocol) каждые 30 секунд (медленный) или каждую секунду (быстрый). | |||
| предел-обучения - | Ограничение количества динамических MAC-адресов на этом порту (1-128, 0 = без ограничения, по умолчанию). | ||||
| lldp-профиль - | Профиль TLV порта LLDP. имя_профиля_lldp_контроллера_коммутатора. | ||||
| состояние-lldp - |
| Состояние передачи и приема LLDP. | |||
| защита-от-петель - |
| Включить/выключить защиту от петель на этом интерфейсе, оптимизацию STP, используемую для предотвращения петель в сети. | |||
| тайм-аут-защиты-от-петель - | Тайм-аут защиты от петель (0-120 мин, по умолчанию = 45). | ||||
| макс-группа - | Максимальный размер группы LAG (1-24, по умолчанию = 24) | ||||
| mclag - |
| Включить/выключить многоканальную агрегацию каналов связи (MCLAG). | |||
| поведение-при-выводе-члена - |
| Поведение порта после его вывода из-за потери управляющих пакетов. | |||
| члены - | Интерфейсы объединённого пучка LAG. | ||||
| имя_члена - / требуется | Имя интерфейса из доступных вариантов. | ||||
| мин-пучок - | Минимальный размер пучка LAG (1 - 24, по умолчанию = 1) | ||||
| режим - |
| Режим LACP: игнорировать и не отправлять управляющие сообщения или пассивно или активно согласовывать агрегацию 802.3ad. | |||
| poe-возможность - | Поддержка PoE. | ||||
| poe-распознавание_до_стандарта - |
| Включить/отключить распознавание PoE до стандарта. | |||
| poe-статус - |
| Включить/отключить статус PoE. | |||
| имя_порта - / требуется | Имя порта коммутатора. | ||||
| номер_порта - | Номер порта. | ||||
| владелец_порта - | Имя порта коммутатора. | ||||
| тип_префикса_порта - | Тип префикса порта. | ||||
| политика_безопасности_порта - | Политика аутентификации контроллера коммутатора для применения к этому управляемому коммутатору из доступных вариантов. Источник switch-controller.security-policy.802-1X.name switch-controller.security-policy.captive-portal.name. | ||||
| критерии_выбора_порта - |
| Алгоритм выбора агрегированного порта. | |||
| политика_qos - | Политика QoS контроллера коммутатора из доступных вариантов. Источник switch-controller.qos.qos-policy.name. | ||||
| направление_образца - |
| Направление выборки sFlow. | |||
| интервал_счёта_sflow - | Интервал опроса счётчика выборки sFlow (1 - 255 сек). | ||||
| скорость_выборки_sflow - | Скорость выборки выборки sFlow (0 - 99999 об./сек). | ||||
| сборщик_sflow - |
| Включить/выключить протокол sFlow на этом интерфейсе. | |||
| скорость - |
| Скорость порта коммутатора; значения по умолчанию и доступные настройки зависят от оборудования. | |||
| маска_скорости - | Маска скорости порта коммутатора. | ||||
| порт_стекирования - | Порт стекирования. | ||||
| статус - |
| Административный статус порта коммутатора: включен или выключен. | |||
| stp-защита_от_bpdu - |
| Включить/выключить STP-защиту от BPDU на этом интерфейсе. | |||
| stp-таймаут_защиты_от_bpdu - | Отключение защиты от BPDU (0 - 120 мин). | ||||
| stp-защита_от_корня - |
| Включить/выключить STP-защиту от корня на этом интерфейсе. | |||
| stp-состояние - |
| Включить/выключить протокол Spanning Tree Protocol (STP) на этом интерфейсе. | |||
| идентификатор_коммутатора - | Идентификатор коммутатора. | ||||
| тип - |
| Тип интерфейса: физический или порт ствола. | |||
| немаркированные_vlan - | Настройка немаркированных VLAN для порта коммутатора | ||||
| имя_vlan - / требуется | Имя VLAN. Источник system.interface.name. | ||||
| виртуальный_порт - | Виртуальный порт коммутатора. | ||||
| vlan - | Назначение портов коммутатора VLAN. Источник system.interface.name. | ||||
| предоставленный_заранее - | Предварительно предоставленный управляемый коммутатор. | ||||
| версия_этапированной_образа - | Версия этапированного образа FortiSwitch. | ||||
| состояние - |
| Указывает, нужно ли создать или удалить объект | |||
| контроль_шторма - | Метод конфигурации для редактирования контроля штормов FortiSwitch для измерения активности трафика с помощью скоростей данных, чтобы предотвратить прерывание трафика. | ||||
| broadcast - |
| Включить/выключить контроль шторма для отбрасывания широковещательного трафика. | |||
| local-override - |
| Включить для переопределения глобальных настроек контроля штормов FortiSwitch для данного FortiSwitch. | |||
| rate - | Скорость в пакетах в секунду, с которой контролируется трафик шторма (1 - 10000000, по умолчанию = 500). Контроль шторма отбрасывает избыточные данные о скорости трафика, превышающие этот порог. | ||||
| unknown-multicast - |
| Включить/выключить контроль шторма для отбрасывания неизвестного многоадресного трафика. | |||
| unknown-unicast - |
| Включить/выключить контроль шторма для отбрасывания неизвестного одноадресного трафика. | |||
| stp-settings - | Метод конфигурации для редактирования настроек протокола Spanning Tree (STP), используемого для предотвращения петель моста. | ||||
| forward-time - | Период времени, в течение которого порт находится в состоянии прослушивания и обучения (4 - 30 с, по умолчанию = 15). | ||||
| hello-time - | Период времени между последовательными отправленными на порту кадрами BPDUs протокола STP (1 - 10 с, по умолчанию = 2). | ||||
| local-override - |
| Включить для настройки локальных настроек STP, которые переопределяют глобальные настройки STP. | |||
| max-age - | Максимальное время до того, как мост-порт сохранит свою конфигурационную информацию BPDU (6 - 40 с, по умолчанию = 20). | ||||
| max-hops - | Максимальное количество переходов между корневым мостом и самым удалённым мостом (1- 40, по умолчанию = 20). | ||||
| name - | Имя конфигурации локальных настроек STP. | ||||
| pending-timer - | Время ожидания (1 - 15 с, по умолчанию = 4). | ||||
| revision - | Номер версии STP (0 - 65535). | ||||
| status - |
| Включить/выключить STP. | |||
| switch-device-tag - | Пользовательский определяемый ярлык/метка. | ||||
| switch-id - / обязательно | Идентификатор управляемого коммутатора. | ||||
| switch-log - | Метод конфигурации для редактирования настроек ведения журнала FortiSwitch (журналы передаются и вставляются в журнал событий FortiGate). | ||||
| local-override - |
| Включить для настройки локальных настроек ведения журнала, которые переопределяют глобальные настройки ведения журнала. | |||
| severity - |
| Уровень серьезности журналов FortiSwitch, которые добавляются в журнал событий FortiGate. | |||
| status - |
| Включить/выключить добавление журналов FortiSwitch в журнал событий FortiGate. | |||
| switch-profile - | Профиль FortiSwitch. Источник switch-controller.switch-profile.name. | ||||
| switch-stp-settings - | Настройка протокола Spanning Tree (STP). | ||||
| status - |
| Включить/выключить STP. | |||
| type - |
| Указание типа коммутатора, физический или виртуальный. | |||
| version - | Версия FortiSwitch. | ||||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | ||||
| vdom - | По умолчанию: "root" | Виртуальная область (vdom), среди ранее определённых. Vdom — виртуальный экземпляр FortiGate, который может быть настроен и использован как отдельное устройство. | |||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Запускается как local_action в вашем плане.
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure FortiSwitch devices that are managed by this FortiGate.
fortios_switch_controller_managed_switch:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
switch_controller_managed_switch:
state: "present"
802-1X-settings:
link-down-auth: "set-unauth"
local-override: "enable"
max-reauth-attempt: "6"
reauth-period: "7"
connected: "8"
custom-command:
-
command-entry: "<your_own_value>"
command-name: "<your_own_value> (source switch-controller.custom-command.command-name)"
delayed-restart-trigger: "12"
description: "<your_own_value>"
directly-connected: "14"
dynamic-capability: "15"
dynamically-discovered: "16"
fsw-wan1-admin: "discovered"
fsw-wan1-peer: "<your_own_value>"
fsw-wan2-admin: "discovered"
fsw-wan2-peer: "<your_own_value>"
igmp-snooping:
aging-time: "22"
flood-unknown-multicast: "enable"
local-override: "enable"
max-allowed-trunk-members: "25"
mirror:
-
dst: "<your_own_value>"
name: "default_name_28"
src-egress:
-
name: "default_name_30"
src-ingress:
-
name: "default_name_32"
status: "active"
switching-packet: "enable"
name: "default_name_35"
owner-vdom: "<your_own_value>"
poe-pre-standard-detection: "enable"
ports:
-
allowed-vlans:
-
vlan-name: "<your_own_value> (source system.interface.name)"
allowed-vlans-all: "enable"
arp-inspection-trust: "untrusted"
bundle: "enable"
description: "<your_own_value>"
dhcp-snoop-option82-trust: "enable"
dhcp-snooping: "untrusted"
discard-mode: "none"
edge-port: "enable"
export-tags:
-
tag-name: "<your_own_value> (source switch-controller.switch-interface-tag.name)"
export-to: "<your_own_value> (source system.vdom.name)"
export-to-pool: "<your_own_value> (source switch-controller.virtual-port-pool.name)"
export-to-pool_flag: "53"
fgt-peer-device-name: "<your_own_value>"
fgt-peer-port-name: "<your_own_value>"
fiber-port: "56"
flags: "57"
fortilink-port: "58"
igmp-snooping: "enable"
igmps-flood-reports: "enable"
igmps-flood-traffic: "enable"
isl-local-trunk-name: "<your_own_value>"
isl-peer-device-name: "<your_own_value>"
isl-peer-port-name: "<your_own_value>"
lacp-speed: "slow"
learning-limit: "66"
lldp-profile: "<your_own_value> (source switch-controller.lldp-profile.name)"
lldp-status: "disable"
loop-guard: "enabled"
loop-guard-timeout: "70"
max-bundle: "71"
mclag: "enable"
member-withdrawal-behavior: "forward"
members:
-
member-name: "<your_own_value>"
min-bundle: "76"
mode: "static"
poe-capable: "78"
poe-pre-standard-detection: "enable"
poe-status: "enable"
port-name: "<your_own_value>"
port-number: "82"
port-owner: "<your_own_value>"
port-prefix-type: "84"
port-security-policy: "<your_own_value> (source switch-controller.security-policy.802-1X.name switch-controller.security-policy.captive-portal
.name)"
port-selection-criteria: "src-mac"
qos-policy: "<your_own_value> (source switch-controller.qos.qos-policy.name)"
sample-direction: "tx"
sflow-counter-interval: "89"
sflow-sample-rate: "90"
sflow-sampler: "enabled"
speed: "10half"
speed-mask: "93"
stacking-port: "94"
status: "up"
stp-bpdu-guard: "enabled"
stp-bpdu-guard-timeout: "97"
stp-root-guard: "enabled"
stp-state: "enabled"
switch-id: "<your_own_value>"
type: "physical"
untagged-vlans:
-
vlan-name: "<your_own_value> (source system.interface.name)"
virtual-port: "104"
vlan: "<your_own_value> (source system.interface.name)"
pre-provisioned: "106"
staged-image-version: "<your_own_value>"
storm-control:
broadcast: "enable"
local-override: "enable"
rate: "111"
unknown-multicast: "enable"
unknown-unicast: "enable"
stp-settings:
forward-time: "115"
hello-time: "116"
local-override: "enable"
max-age: "118"
max-hops: "119"
name: "default_name_120"
pending-timer: "121"
revision: "122"
status: "enable"
switch-device-tag: "<your_own_value>"
switch-id: "<your_own_value>"
switch-log:
local-override: "enable"
severity: "emergency"
status: "enable"
switch-profile: "<your_own_value> (source switch-controller.switch-profile.name)"
switch-stp-settings:
status: "enable"
type: "virtual"
version: "134"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки изображения FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для развёртывания содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_switch_controller_managed_switch_module.html