Spec-Zone.ru › Ansible 2.8

fortios_switch_controller_managed_switch – Настройка устройств FortiSwitch, управляемых этим FortiGate, в FortiOS и FortiGate Fortinet

Новая в версии 2.8.

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять функцию switch_controller и категорию managed_switch. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.2

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
- / обязательно
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
-
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
switch_controller_managed_switch
-
Значение по умолчанию:
null
Настройка устройств FortiSwitch, управляемых этим FortiGate.
802-1X-settings
-
Способ настройки для редактирования глобальных настроек 802.1X на FortiSwitch.
link-down-auth
-
    Варианты:
  • set-unauth
  • no-action
Состояние авторизации при отключении канала.
local-override
-
    Варианты:
  • включить
  • отключить
Включить для переопределения глобальных настроек 802.1X на отдельных FortiSwitch.
max-reauth-attempt
-
Максимальное количество попыток повторной аутентификации (0-15, по умолчанию = 3).
reauth-period
-
Интервал времени повторной аутентификации (1-1440 мин, по умолчанию = 60, 0 = отключено).
connected
-
Подключение CAPWAP.
custom-command
-
Способ настройки для редактирования команд FortiSwitch, которые будут отправлены на это устройство FortiSwitch при перезагрузке контроллера переключения FortiGate или FortiSwitch.
command-entry
- / обязательно
Список команд FortiSwitch.
command-name
-
Имена команд, которые должны быть отправлены на это устройство FortiSwitch, как настроено в config switch-controller custom-command. Источник switch-controller.custom-command.command-name.
delayed-restart-trigger
-
Задержка перезагрузки для этого FortiSwitch.
description
-
Описание.
directly-connected
-
Прямое подключение FortiSwitch.
dynamic-capability
-
Список поддерживаемых этим FortiSwitch функций (не настраиваемые), отправляемых устройству FortiGate для последующей настройки, инициируемой устройством FortiGate.
dynamically-discovered
-
Динамически обнаруженный FortiSwitch.
fsw-wan1-admin
-
    Варианты:
  • обнаружено
  • отключено
  • включено
Статус администрирования WAN1 FortiSwitch; включение разрешает авторизацию FortiSwitch как управляемого коммутатора.
fsw-wan1-peer
-
Порт сопряжения WAN1 Fortiswitch.
fsw-wan2-admin
-
    Варианты:
  • обнаружено
  • отключено
  • включено
Статус администрирования WAN2 FortiSwitch; включение разрешает авторизацию FortiSwitch как управляемого коммутатора.
fsw-wan2-peer
-
Порт сопряжения WAN2 FortiSwitch.
igmp-snooping
-
Настройка глобальных параметров IGMP-snooping FortiSwitch.
aging-time
-
Максимальное время хранения записи о multicast-snooping, для которой не было получено пакетов (15-3600 сек, по умолчанию = 300).
flood-unknown-multicast
-
    Варианты:
  • включить
  • отключить
Включить/отключить переполнение неизвестного multicast.
local-override
-
    Варианты:
  • включить
  • отключить
Включить/отключить переопределение глобальной конфигурации IGMP snooping.
max-allowed-trunk-members
-
Максимальное количество участников канала FortiSwitch.
mirror
-
Способ настройки зеркалирования пакетов FortiSwitch.
dst
-
Порт назначения.
name
- / обязательно
Имя зеркала.
src-egress
-
Интерфейсы источника выходящего трафика.
name
- / обязательно
Имя интерфейса.
src-ingress
-
Интерфейсы источника входящего трафика.
name
- / обязательно
Имя интерфейса.
status
-
    Варианты:
  • активный
  • неактивный
Активная/неактивная конфигурация зеркалирования.
switching-packet
-
    Варианты:
  • включить
  • отключить
Включить/отключить коммутационную функциональность при зеркалировании.
name
-
Имя управляемого коммутатора.
owner-vdom
-
VDOM, к которому принадлежит порт.
poe-pre-standard-detection
-
    Варианты:
  • включить
  • отключить
Включить/отключить обнаружение PoE предварительной стандартизации.
порты
-
Список портов управляемого коммутатора.
разрешенные-VLAN
-
Настройка меток VLAN на портах коммутатора
имя-VLAN
- / обязательно
Имя VLAN. имя_интерфейса_источника_системы.
разрешенные-все-VLAN
-
    Варианты:
  • включить
  • выключить
Включить/выключить все определенные VLAN на этом порту.
доверие-arp-инспекции
-
    Варианты:
  • недоверенный
  • доверенный
Доверенный или недоверенный динамический ARP-инспекции.
группа
-
    Варианты:
  • включить
  • выключить
Включить/выключить агрегацию каналов связи (LAG) для интерфейсов, не являющихся FortiLink.
описание
-
Описание порта.
доверие-dhcp-snooping-option82
-
    Варианты:
  • включить
  • выключить
Включить/выключить разрешение DHCP с опцией 82 на недоверенном интерфейсе.
dhcp-snooping
-
    Варианты:
  • недоверенный
  • доверенный
Доверенный или недоверенный интерфейс DHCP-snooping.
режим-отбрасывания
-
    Варианты:
  • ничего
  • все-немаркированные
  • все-маркированные
Настройка режима отбрасывания для порта.
порт-края
-
    Варианты:
  • включить
  • выключить
Включить/выключить данный интерфейс как порт края, обеспечивающий соединение между рабочими станциями и/или компьютерами.
экспортировать-метки
-
Имя метки экспорта контроллера коммутатора.
имя-метки
- / обязательно
Имя метки коммутатора. имя_метки_интерфейса_коммутатора_источника.
экспортировать-в
-
Экспорт порта управляемого коммутатора в домен VDOM арендатора. имя_vdom_источника_системы.
экспортировать-в-пул
-
Экспорт порта контроллера коммутатора в список пулов. имя_виртуального_пула_портов_источника_коммутатора.
флаг_экспорта_в_пул
-
Экспорт порта контроллера коммутатора в список пулов.
имя_устройства_fgt_партнера
-
Имя устройства FGT партнера.
имя_порта_fgt_партнера
-
Имя порта FGT партнера.
волоконный-порт
-
Волоконный порт.
флаги
-
Флаги свойств порта.
порт-fortilink
-
Порт FortiLink.
igmp-snooping
-
    Варианты:
  • включить
  • выключить
Установить режим IGMP snooping для физического интерфейса порта.
igmps-flood-reports
-
    Варианты:
  • включить
  • выключить
Включить/выключить распространение сообщений IGMP на этот интерфейс при включенном igmp-snooping.
igmps-flood-traffic
-
    Варианты:
  • включить
  • выключить
Включить/выключить распространение трафика IGMP snooping на этот интерфейс.
isl-локальный-trunk-имя
-
ISL имя локального trunk.
isl-устройство-партнера-имя
-
ISL имя устройства-партнера.
isl-порт-партнера-имя
-
ISL имя порта-партнера.
lacp-скорость
-
    Варианты:
  • медленный
  • быстрый
Отправка сообщений протокола LACP (Link Aggregation Control Protocol) каждые 30 секунд (медленный) или каждую секунду (быстрый).
предел-обучения
-
Ограничение количества динамических MAC-адресов на этом порту (1-128, 0 = без ограничения, по умолчанию).
lldp-профиль
-
Профиль TLV порта LLDP. имя_профиля_lldp_контроллера_коммутатора.
состояние-lldp
-
    Варианты:
  • выключить
  • только-прием
  • только-передача
  • передача-прием
Состояние передачи и приема LLDP.
защита-от-петель
-
    Варианты:
  • включено
  • выключено
Включить/выключить защиту от петель на этом интерфейсе, оптимизацию STP, используемую для предотвращения петель в сети.
тайм-аут-защиты-от-петель
-
Тайм-аут защиты от петель (0-120 мин, по умолчанию = 45).
макс-группа
-
Максимальный размер группы LAG (1-24, по умолчанию = 24)
mclag
-
    Варианты:
  • включить
  • выключить
Включить/выключить многоканальную агрегацию каналов связи (MCLAG).
поведение-при-выводе-члена
-
    Варианты:
  • передача
  • блокировка
Поведение порта после его вывода из-за потери управляющих пакетов.
члены
-
Интерфейсы объединённого пучка LAG.
имя_члена
- / требуется
Имя интерфейса из доступных вариантов.
мин-пучок
-
Минимальный размер пучка LAG (1 - 24, по умолчанию = 1)
режим
-
    Варианты:
  • статический
  • lacp-пассивный
  • lacp-активный
Режим LACP: игнорировать и не отправлять управляющие сообщения или пассивно или активно согласовывать агрегацию 802.3ad.
poe-возможность
-
Поддержка PoE.
poe-распознавание_до_стандарта
-
    Варианты:
  • включить
  • отключить
Включить/отключить распознавание PoE до стандарта.
poe-статус
-
    Варианты:
  • включить
  • отключить
Включить/отключить статус PoE.
имя_порта
- / требуется
Имя порта коммутатора.
номер_порта
-
Номер порта.
владелец_порта
-
Имя порта коммутатора.
тип_префикса_порта
-
Тип префикса порта.
политика_безопасности_порта
-
Политика аутентификации контроллера коммутатора для применения к этому управляемому коммутатору из доступных вариантов. Источник switch-controller.security-policy.802-1X.name switch-controller.security-policy.captive-portal.name.
критерии_выбора_порта
-
    Варианты:
  • src-mac
  • dst-mac
  • src-dst-mac
  • src-ip
  • dst-ip
  • src-dst-ip
Алгоритм выбора агрегированного порта.
политика_qos
-
Политика QoS контроллера коммутатора из доступных вариантов. Источник switch-controller.qos.qos-policy.name.
направление_образца
-
    Варианты:
  • tx
  • rx
  • оба
Направление выборки sFlow.
интервал_счёта_sflow
-
Интервал опроса счётчика выборки sFlow (1 - 255 сек).
скорость_выборки_sflow
-
Скорость выборки выборки sFlow (0 - 99999 об./сек).
сборщик_sflow
-
    Варианты:
  • включен
  • выключен
Включить/выключить протокол sFlow на этом интерфейсе.
скорость
-
    Варианты:
  • 10half
  • 10full
  • 100half
  • 100full
  • 1000auto
  • 1000fiber
  • 1000full
  • 10000
  • 40000
  • авто
  • авто-модуль
  • 100FX-half
  • 100FX-full
  • 100000full
  • 2500full
  • 25000full
  • 50000full
Скорость порта коммутатора; значения по умолчанию и доступные настройки зависят от оборудования.
маска_скорости
-
Маска скорости порта коммутатора.
порт_стекирования
-
Порт стекирования.
статус
-
    Варианты:
  • включен
  • выключен
Административный статус порта коммутатора: включен или выключен.
stp-защита_от_bpdu
-
    Варианты:
  • включено
  • выключено
Включить/выключить STP-защиту от BPDU на этом интерфейсе.
stp-таймаут_защиты_от_bpdu
-
Отключение защиты от BPDU (0 - 120 мин).
stp-защита_от_корня
-
    Варианты:
  • включено
  • выключено
Включить/выключить STP-защиту от корня на этом интерфейсе.
stp-состояние
-
    Варианты:
  • включено
  • выключено
Включить/выключить протокол Spanning Tree Protocol (STP) на этом интерфейсе.
идентификатор_коммутатора
-
Идентификатор коммутатора.
тип
-
    Варианты:
  • физический
  • транк
Тип интерфейса: физический или порт ствола.
немаркированные_vlan
-
Настройка немаркированных VLAN для порта коммутатора
имя_vlan
- / требуется
Имя VLAN. Источник system.interface.name.
виртуальный_порт
-
Виртуальный порт коммутатора.
vlan
-
Назначение портов коммутатора VLAN. Источник system.interface.name.
предоставленный_заранее
-
Предварительно предоставленный управляемый коммутатор.
версия_этапированной_образа
-
Версия этапированного образа FortiSwitch.
состояние
-
    Варианты:
  • присутствует
  • отсутствует
Указывает, нужно ли создать или удалить объект
контроль_шторма
-
Метод конфигурации для редактирования контроля штормов FortiSwitch для измерения активности трафика с помощью скоростей данных, чтобы предотвратить прерывание трафика.
broadcast
-
    Choices:
  • enable
  • disable
Включить/выключить контроль шторма для отбрасывания широковещательного трафика.
local-override
-
    Choices:
  • enable
  • disable
Включить для переопределения глобальных настроек контроля штормов FortiSwitch для данного FortiSwitch.
rate
-
Скорость в пакетах в секунду, с которой контролируется трафик шторма (1 - 10000000, по умолчанию = 500). Контроль шторма отбрасывает избыточные данные о скорости трафика, превышающие этот порог.
unknown-multicast
-
    Choices:
  • enable
  • disable
Включить/выключить контроль шторма для отбрасывания неизвестного многоадресного трафика.
unknown-unicast
-
    Choices:
  • enable
  • disable
Включить/выключить контроль шторма для отбрасывания неизвестного одноадресного трафика.
stp-settings
-
Метод конфигурации для редактирования настроек протокола Spanning Tree (STP), используемого для предотвращения петель моста.
forward-time
-
Период времени, в течение которого порт находится в состоянии прослушивания и обучения (4 - 30 с, по умолчанию = 15).
hello-time
-
Период времени между последовательными отправленными на порту кадрами BPDUs протокола STP (1 - 10 с, по умолчанию = 2).
local-override
-
    Choices:
  • enable
  • disable
Включить для настройки локальных настроек STP, которые переопределяют глобальные настройки STP.
max-age
-
Максимальное время до того, как мост-порт сохранит свою конфигурационную информацию BPDU (6 - 40 с, по умолчанию = 20).
max-hops
-
Максимальное количество переходов между корневым мостом и самым удалённым мостом (1- 40, по умолчанию = 20).
name
-
Имя конфигурации локальных настроек STP.
pending-timer
-
Время ожидания (1 - 15 с, по умолчанию = 4).
revision
-
Номер версии STP (0 - 65535).
status
-
    Choices:
  • enable
  • disable
Включить/выключить STP.
switch-device-tag
-
Пользовательский определяемый ярлык/метка.
switch-id
- / обязательно
Идентификатор управляемого коммутатора.
switch-log
-
Метод конфигурации для редактирования настроек ведения журнала FortiSwitch (журналы передаются и вставляются в журнал событий FortiGate).
local-override
-
    Choices:
  • enable
  • disable
Включить для настройки локальных настроек ведения журнала, которые переопределяют глобальные настройки ведения журнала.
severity
-
    Choices:
  • emergency
  • alert
  • critical
  • error
  • warning
  • notification
  • information
  • debug
Уровень серьезности журналов FortiSwitch, которые добавляются в журнал событий FortiGate.
status
-
    Choices:
  • enable
  • disable
Включить/выключить добавление журналов FortiSwitch в журнал событий FortiGate.
switch-profile
-
Профиль FortiSwitch. Источник switch-controller.switch-profile.name.
switch-stp-settings
-
Настройка протокола Spanning Tree (STP).
status
-
    Choices:
  • enable
  • disable
Включить/выключить STP.
type
-
    Choices:
  • virtual
  • physical
Указание типа коммутатора, физический или виртуальный.
version
-
Версия FortiSwitch.
username
- / обязательно
Имя пользователя FortiOS или FortiGate.
vdom
-
По умолчанию:
"root"
Виртуальная область (vdom), среди ранее определённых. Vdom — виртуальный экземпляр FortiGate, который может быть настроен и использован как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Запускается как local_action в вашем плане.

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure FortiSwitch devices that are managed by this FortiGate.
    fortios_switch_controller_managed_switch:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      switch_controller_managed_switch:
        state: "present"
        802-1X-settings:
            link-down-auth: "set-unauth"
            local-override: "enable"
            max-reauth-attempt: "6"
            reauth-period: "7"
        connected: "8"
        custom-command:
         -
            command-entry: "<your_own_value>"
            command-name: "<your_own_value> (source switch-controller.custom-command.command-name)"
        delayed-restart-trigger: "12"
        description: "<your_own_value>"
        directly-connected: "14"
        dynamic-capability: "15"
        dynamically-discovered: "16"
        fsw-wan1-admin: "discovered"
        fsw-wan1-peer: "<your_own_value>"
        fsw-wan2-admin: "discovered"
        fsw-wan2-peer: "<your_own_value>"
        igmp-snooping:
            aging-time: "22"
            flood-unknown-multicast: "enable"
            local-override: "enable"
        max-allowed-trunk-members: "25"
        mirror:
         -
            dst: "<your_own_value>"
            name: "default_name_28"
            src-egress:
             -
                name: "default_name_30"
            src-ingress:
             -
                name: "default_name_32"
            status: "active"
            switching-packet: "enable"
        name: "default_name_35"
        owner-vdom: "<your_own_value>"
        poe-pre-standard-detection: "enable"
        ports:
         -
            allowed-vlans:
             -
                vlan-name: "<your_own_value> (source system.interface.name)"
            allowed-vlans-all: "enable"
            arp-inspection-trust: "untrusted"
            bundle: "enable"
            description: "<your_own_value>"
            dhcp-snoop-option82-trust: "enable"
            dhcp-snooping: "untrusted"
            discard-mode: "none"
            edge-port: "enable"
            export-tags:
             -
                tag-name: "<your_own_value> (source switch-controller.switch-interface-tag.name)"
            export-to: "<your_own_value> (source system.vdom.name)"
            export-to-pool: "<your_own_value> (source switch-controller.virtual-port-pool.name)"
            export-to-pool_flag: "53"
            fgt-peer-device-name: "<your_own_value>"
            fgt-peer-port-name: "<your_own_value>"
            fiber-port: "56"
            flags: "57"
            fortilink-port: "58"
            igmp-snooping: "enable"
            igmps-flood-reports: "enable"
            igmps-flood-traffic: "enable"
            isl-local-trunk-name: "<your_own_value>"
            isl-peer-device-name: "<your_own_value>"
            isl-peer-port-name: "<your_own_value>"
            lacp-speed: "slow"
            learning-limit: "66"
            lldp-profile: "<your_own_value> (source switch-controller.lldp-profile.name)"
            lldp-status: "disable"
            loop-guard: "enabled"
            loop-guard-timeout: "70"
            max-bundle: "71"
            mclag: "enable"
            member-withdrawal-behavior: "forward"
            members:
             -
                member-name: "<your_own_value>"
            min-bundle: "76"
            mode: "static"
            poe-capable: "78"
            poe-pre-standard-detection: "enable"
            poe-status: "enable"
            port-name: "<your_own_value>"
            port-number: "82"
            port-owner: "<your_own_value>"
            port-prefix-type: "84"
            port-security-policy: "<your_own_value> (source switch-controller.security-policy.802-1X.name switch-controller.security-policy.captive-portal
              .name)"
            port-selection-criteria: "src-mac"
            qos-policy: "<your_own_value> (source switch-controller.qos.qos-policy.name)"
            sample-direction: "tx"
            sflow-counter-interval: "89"
            sflow-sample-rate: "90"
            sflow-sampler: "enabled"
            speed: "10half"
            speed-mask: "93"
            stacking-port: "94"
            status: "up"
            stp-bpdu-guard: "enabled"
            stp-bpdu-guard-timeout: "97"
            stp-root-guard: "enabled"
            stp-state: "enabled"
            switch-id: "<your_own_value>"
            type: "physical"
            untagged-vlans:
             -
                vlan-name: "<your_own_value> (source system.interface.name)"
            virtual-port: "104"
            vlan: "<your_own_value> (source system.interface.name)"
        pre-provisioned: "106"
        staged-image-version: "<your_own_value>"
        storm-control:
            broadcast: "enable"
            local-override: "enable"
            rate: "111"
            unknown-multicast: "enable"
            unknown-unicast: "enable"
        stp-settings:
            forward-time: "115"
            hello-time: "116"
            local-override: "enable"
            max-age: "118"
            max-hops: "119"
            name: "default_name_120"
            pending-timer: "121"
            revision: "122"
            status: "enable"
        switch-device-tag: "<your_own_value>"
        switch-id: "<your_own_value>"
        switch-log:
            local-override: "enable"
            severity: "emergency"
            status: "enable"
        switch-profile: "<your_own_value> (source switch-controller.switch-profile.name)"
        switch-stp-settings:
            status: "enable"
        type: "virtual"
        version: "134"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки изображения FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для развёртывания содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
success
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_switch_controller_managed_switch_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API