fortios_system_interface – Настройка интерфейсов в FortiOS и FortiGate Fortinet
Новая в версии 2.8.
Описание
- Этот модуль позволяет настроить FortiGate или FortiOS, предоставляя пользователю возможность устанавливать и изменять параметры системы и категории интерфейсов. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.2
Требования
Ниже приведены требования к хосту, на котором будет выполняться этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||||
|---|---|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | |||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | ||||
| system_interface - | Значение по умолчанию: null | Настройка интерфейсов. | ||||
| ac-name - | Имя сервера PPPoE. | |||||
| aggregate - | Агрегированный интерфейс. | |||||
| algorithm - |
| Алгоритм распределения кадров. | ||||
| alias - | Псевдоним будет отображаться вместе с именем интерфейса для лучшего различения. | |||||
| allowaccess - |
| Разрешенные типы управления доступом к этому интерфейсу. | ||||
| ap-discover - |
| Включить/выключить автоматическую регистрацию неизвестных устройств FortiAP. | ||||
| arpforward - |
| Включить/выключить передачу ARP. | ||||
| auth-type - |
| Тип аутентификации PPP. | ||||
| auto-auth-extension-device - |
| Включить/выключить автоматический авторизацию специализированного устройства расширения Fortinet на этом интерфейсе. | ||||
| bfd - |
| Настройки двустороннего обнаружения пересылки (BFD). | ||||
| bfd-desired-min-tx - | Минимальное время передачи BFD. | |||||
| bfd-detect-mult - | Множитель обнаружения BFD. | |||||
| bfd-required-min-rx - | Минимальное время приема BFD. | |||||
| broadcast-forticlient-discovery - |
| Включить/выключить трансляцию сообщений обнаружения FortiClient. | ||||
| broadcast-forward - |
| Включить/выключить передачу широковещательных сообщений. | ||||
| captive-portal - | Включить/выключить портал для доступа к сети. | |||||
| cli-conn-status - | Статус подключения CLI. | |||||
| color - | Цвет значка на графическом интерфейсе. | |||||
| dedicated-to - |
| Настройка интерфейса для конкретной цели. | ||||
| defaultgw - |
| Включить для получения IP-адреса шлюза от DHCP или сервера PPPoE. | ||||
| description - | Описание. | |||||
| detected-peer-mtu - | MTU обнаруженного узла (0 - 4294967295). | |||||
| detectprotocol - |
| Протоколы, используемые для обнаружения сервера. | ||||
| detectserver - | Сервер пинга шлюза для этого IP-адреса. | |||||
| device-access-list - | Список доступа к устройству. | |||||
| device-identification - |
| Включить/выключить пассивное получение информации об идентификации устройств в сети, подключенных к этому интерфейсу. | ||||
| device-identification-active-scan - |
| Включить/выключить активное получение информации об идентификации устройств в сети, подключенных к этому интерфейсу. | ||||
| device-netscan - |
| Включить/выключить включение устройств, обнаруженных на этом интерфейсе, в сканирование на уязвимости в сети. | ||||
| device-user-identification - |
| Включить/выключить пассивное получение информации об идентификации пользователей на этом интерфейсе. | ||||
| devindex - | Индекс устройства. | |||||
| dhcp-client-identifier - | Идентификатор DHCP-клиента. | |||||
| dhcp-relay-agent-option - |
| Включить/выключить параметр DHCP-ретрансляционного агента. | ||||
| dhcp-relay-ip - | IP-адрес DHCP-ретрансляционного агента. | |||||
| dhcp-relay-service - |
| Включить/выключить разрешение этому интерфейсу действовать как DHCP-ретранслятору. | ||||
| dhcp-relay-type - |
| Тип DHCP-ретранслятора (обычный или IPsec). | ||||
| dhcp-renew-time - | Время обновления DHCP в секундах (300-604800), 0 — использовать время обновления, предоставленное сервером. | |||||
| disc-retry-timeout - | Время в секундах ожидания перед повторной попыткой запуска обнаружения PPPoE, 0 — без таймаута. | |||||
| disconnect-threshold - | Время в миллисекундах ожидания перед отправкой уведомления о том, что интерфейс неактивен или отключён. | |||||
| distance - | Дистанция для маршрутов, полученных через PPPoE или DHCP, меньшая дистанция указывает на предпочтительный маршрут. | |||||
| dns-server-override - |
| Включить/выключить использование DNS, полученного через DHCP или PPPoE. | ||||
| drop-fragment - |
| Включить/выключить отбрасывание фрагментированных пакетов. | ||||
| drop-overlapped-fragment - |
| Включить/выключить отбрасывание перекрывающихся фрагментированных пакетов. | ||||
| egress-shaping-profile - | Профиль форматирования исходящего трафика. | |||||
| endpoint-compliance - |
| Включить/выключить контроль соответствия конечных точек. | ||||
| estimated-downstream-bandwidth - | Оценённая максимальная пропускная способность по нисходящему каналу (кбит/с). Используется для оценки загрузки канала. | |||||
| estimated-upstream-bandwidth - | Оценённая максимальная пропускная способность по восходящему каналу (кбит/с). Используется для оценки загрузки канала. | |||||
| explicit-ftp-proxy - |
| Включить/выключить явный прокси FTP на этом интерфейсе. | ||||
| explicit-web-proxy - |
| Включить/выключить явный веб-прокси на этом интерфейсе. | ||||
| external - |
| Включить/выключить определение интерфейса как внешнего интерфейса (обычно это означает, что он подключен к Интернету). | ||||
| fail-action-on-extender - |
| Действие на расширителе при выходе интерфейса из строя. | ||||
| fail-alert-interfaces - | Имена интерфейсов FortiGate, с которых отправляется предупреждение о разрыве соединения для этого интерфейса. | |||||
| name - / обязательно | Имена физических интерфейсов, принадлежащих агрегированному или резервному интерфейсу. Source system.interface.name. | |||||
| fail-alert-method - |
| Выберите метод link-failed-signal или link-down для оповещения о разрыве соединения. | ||||
| fail-detect - |
| Включить/выключить функции обнаружения отказа для этого интерфейса. | ||||
| fail-detect-option - |
| Варианты обнаружения отказа этого интерфейса. | ||||
| fortiheartbeat - |
| Включить/выключить FortiHeartBeat (FortiTelemetry в веб-интерфейсе). | ||||
| fortilink - |
| Включить FortiLink для назначения этого интерфейса для управления другими устройствами Fortinet. | ||||
| fortilink-backup-link - | Резервный интерфейс для разделения интерфейса FortiLink. | |||||
| fortilink-split-interface - |
| Включить/выключить разделение интерфейса FortiLink для подключения членского интерфейса к разным FortiSwitch в стеке для повышения отказоустойчивости канала (максимум 2 интерфейса в команде «members»). | ||||
| fortilink-stacking - |
| Включить/выключить стекинг FortiLink switch на этом интерфейсе. | ||||
| forward-domain - | Домен переадресации в прозрачном режиме. | |||||
| gwdetect - |
| Включить/выключить обнаружение активности шлюза. | ||||
| ha-priority - | Приоритет HA выбора сервера PING. | |||||
| icmp-accept-redirect - |
| Включить/выключить ICMP accept redirect. | ||||
| icmp-send-redirect - |
| Включить/выключить ICMP send redirect. | ||||
| ident-accept - |
| Включить/выключить аутентификацию для этого интерфейса. | ||||
| idle-timeout - | Автоматическое отключение PPPoE после таймаута бездействия в секундах, 0 — без таймаута. | |||||
| inbandwidth - | Предел пропускной способности для входящего трафика (0 — 16776000 кбит/с), 0 — без ограничений. | |||||
| ingress-spillover-threshold - | Порог переполнения входящего трафика (0 — 16776000 кбит/с). | |||||
| interface - | Имя интерфейса. Source system.interface.name. | |||||
| internal - | Неявный интерфейс. | |||||
| ip - | IP-адрес и маска подсети интерфейса IPv4, синтаксис: X.X.X.X/24. | |||||
| ipmac - |
| Включить/выключить привязку IP/MAC. | ||||
| ips-sniffer-mode - |
| Включить/выключить использование этого интерфейса в качестве шниффера с одним плечом. | ||||
| ipunnumbered - | Без номера IP, используемый для интерфейсов PPPoE, для которых не указан уникальный локальный адрес. | |||||
| ipv6 - | IPv6 интерфейса. | |||||
| autoconf - |
| Включить/выключить автоматическую настройку адреса. | ||||
| dhcp6-client-options - |
| Параметры DHCPv6-клиента. | ||||
| dhcp6-information-request - |
| Включить/выключить запрос информации DHCPv6. | ||||
| dhcp6-prefix-delegation - |
| Включить/выключить делегирование префикса DHCPv6. | ||||
| dhcp6-prefix-hint - | Префикс DHCPv6, который будет использоваться как подсказка для сервера DHCPv6 верхнего уровня. | |||||
| dhcp6-prefix-hint-plt - | Предпочтительное время жизни подсказки префикса DHCPv6 (сек), 0 означает неограниченное время аренды. | |||||
| dhcp6-prefix-hint-vlt - | Время действия подсказки префикса DHCPv6 (сек). | |||||
| dhcp6-relay-ip - | IP-адрес релея DHCPv6. | |||||
| dhcp6-relay-service - |
| Включить/выключить релей DHCPv6. | ||||
| dhcp6-relay-type - |
| Тип релея DHCPv6. | ||||
| ip6-address - | Основной префикс адреса IPv6, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx | |||||
| ip6-allowaccess - |
| Разрешить доступ к управлению интерфейсом. | ||||
| ip6-default-life - | Время жизни по умолчанию (сек). | |||||
| ip6-delegated-prefix-list - | Список делегированных префиксов IPv6, которые объявляются. | |||||
| autonomous-flag - |
| Включить/выключить автономный флаг. | ||||
| onlink-flag - |
| Включить/выключить флаг onlink. | ||||
| prefix-id - / обязательно | Идентификатор префикса. | |||||
| rdnss - | Опция рекурсивного сервера DNS. | |||||
| rdnss-service - |
| Опция рекурсивной службы DNS. | ||||
| subnet - | Добавить идентификатор подсети к маршрутному префиксу. | |||||
| upstream-interface - | Имя интерфейса, предоставляющего делегированную информацию. Имя интерфейса системы-источника. | |||||
| ip6-dns-server-override - |
| Включить/выключить использование сервера DNS, полученного по DHCP. | ||||
| ip6-extra-addr - | Дополнительные префиксы адресов IPv6 интерфейса. | |||||
| prefix - / обязательно | Префикс адреса IPv6. | |||||
| ip6-hop-limit - | Предел переходов (0 означает не указано). | |||||
| ip6-link-mtu - | MTU связи IPv6. | |||||
| ip6-manage-flag - |
| Включить/выключить управляемый флаг. | ||||
| ip6-max-interval - | Максимальный интервал IPv6 (от 4 до 1800 сек). | |||||
| ip6-min-interval - | Минимальный интервал IPv6 (от 3 до 1350 сек). | |||||
| ip6-mode - |
| Режим адресации (статический, DHCP, делегированный). | ||||
| ip6-other-flag - |
| Включить/выключить другой флаг IPv6. | ||||
| ip6-prefix-list - | Объявленный список префиксов. | |||||
| autonomous-flag - |
| Включить/выключить флаг автономного режима. | ||||
| dnssl - | Вариант списка поиска DNS. | |||||
| domain - / обязательно | Имя домена. | |||||
| onlink-flag - |
| Включить/выключить флаг onlink. | ||||
| preferred-life-time - | Предпочтительное время жизни (сек). | |||||
| prefix - / обязательно | Префикс IPv6. | |||||
| rdnss - | Вариант рекурсивного сервера DNS. | |||||
| valid-life-time - | Время действия (сек). | |||||
| ip6-reachable-time - | Время доступности IPv6 (миллисекунды; 0 означает не указано). | |||||
| ip6-retrans-time - | Время повторной передачи IPv6 (миллисекунды; 0 означает не указано). | |||||
| ip6-send-adv - |
| Включить/выключить отправку объявлений об интерфейсе. | ||||
| ip6-subnet - | Подсеть для маршрутизации префикса, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx | |||||
| ip6-upstream-interface - | Имя интерфейса, предоставляющего делегированную информацию. Источник системы.имя_интерфейса. | |||||
| nd-cert - | Сертификат обнаружения соседей. Сертификат источника.имя_локального_сертификата. | |||||
| nd-cga-modifier - | Модификатор CGA обнаружения соседей. | |||||
| nd-mode - |
| Режим обнаружения соседей. | ||||
| nd-security-level - | Уровень безопасности обнаружения соседей (0 - 7; 0 = наименее защищенный, по умолчанию = 0). | |||||
| nd-timestamp-delta - | Значение временной задержки обнаружения соседей (1 - 3600 сек; по умолчанию = 300). | |||||
| nd-timestamp-fuzz - | Коэффициент размытия отметки времени обнаружения соседей (1 - 60 сек; по умолчанию = 1). | |||||
| vrip6_link_local - | Ссылка на локальный адрес IPv6 виртуального маршрутизатора. | |||||
| vrrp-virtual-mac6 - |
| Включить/выключить виртуальный MAC для VRRP. | ||||
| vrrp6 - | Конфигурация IPv6 VRRP. | |||||
| accept-mode - |
| Включить/выключить режим приема. | ||||
| adv-interval - | Интервал объявления (1 - 255 секунд). | |||||
| preempt - |
| Включить/выключить режим преемственности. | ||||
| priority - | Приоритет виртуального маршрутизатора (1 - 255). | |||||
| start-time - | Время запуска (1 - 255 секунд). | |||||
| status - |
| Включить/выключить VRRP. | ||||
| vrdst6 - | Мониторинг маршрута до этого пункта назначения. | |||||
| vrgrp - | ID группы VRRP (1 - 65535). | |||||
| vrid - / обязательно | Идентификатор виртуального маршрутизатора (1 - 255). | |||||
| vrip6 - | Адрес IPv6 виртуального маршрутизатора. | |||||
| l2forward - |
| Включить/выключить l2 пересылку. | ||||
| lacp-ha-slave - |
| LACP HA ведомый. | ||||
| lacp-mode - |
| Режим LACP. | ||||
| lacp-speed - |
| Как часто интерфейс отправляет сообщения LACP. | ||||
| lcp-echo-interval - | Время в секундах между запросами эха протокола управления каналом PPPoE (LCP). | |||||
| lcp-max-echo-fails - | Максимальное количество пропущенных сообщений эха LCP перед отключением. | |||||
| link-up-delay - | Количество миллисекунд ожидания перед признанием соединения активным. | |||||
| lldp-transmission - |
| Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP). | ||||
| macaddr - | Изменение MAC-адреса интерфейса. | |||||
| managed-device - | Доступно при включенном FortiLink, используется для управляемых устройств через интерфейс FortiLink. | |||||
| name - / required | Идентификатор управляемого устройства. | |||||
| management-ip - | IP-адрес управления по каналу связи для высокой доступности этого интерфейса. | |||||
| member - | Физические интерфейсы, которые принадлежат агрегированному или резервному интерфейсу. | |||||
| interface-name - / required | Имя физического интерфейса. Имя интерфейса системы-источника. | |||||
| min-links - | Минимальное количество агрегированных портов, которые должны быть активны. | |||||
| min-links-down - |
| Действие, которое выполняется, когда активных каналов меньше, чем указанное минимальное число. | ||||
| mode - |
| Режим адресации (статический, DHCP, PPPoE). | ||||
| mtu - | Значение MTU для этого интерфейса. | |||||
| mtu-override - |
| Включить для задания пользовательского значения MTU для этого интерфейса. | ||||
| name - / required | Имя. | |||||
| ndiscforward - |
| Включить/выключить пересылку NDISC. | ||||
| netbios-forward - |
| Включить/выключить пересылку NETBIOS. | ||||
| netflow-sampler - |
| Включить/выключить NetFlow на данном интерфейсе и установить данные, которые NetFlow собирает (rx, tx или оба). | ||||
| outbandwidth - | Предел пропускной способности исходящего трафика (0 - 16776000 кбит/с). | |||||
| padt-retry-timeout - | PPPoE Active Discovery Terminate (PADT), используемый для завершения сессий после периода простоя. | |||||
| password - | Пароль учетной записи PPPoE. | |||||
| ping-serv-status - | Статус сервера PING. | |||||
| polling-interval - | Интервал опроса sFlow (1-255 сек). | |||||
| pppoe-unnumbered-negotiate - |
| Включить/выключить неопределённую для PPPoE передачу. | ||||
| pptp-auth-type - |
| Тип аутентификации PPTP. | ||||
| pptp-client - |
| Включить/выключить PPTP-клиент. | ||||
| pptp-password - | Пароль PPTP. | |||||
| pptp-server-ip - | IP-адрес PPTP-сервера. | |||||
| pptp-timeout - | Таймер простоя в минутах (0 — выключено). | |||||
| pptp-user - | Имя пользователя PPTP. | |||||
| preserve-session-route - |
| Включить/выключить сохранение маршрута сессии при изменении. | ||||
| priority - | Приоритет полученных маршрутов. | |||||
| priority-override - |
| Включить/выключить возвращение к порту с более высоким приоритетом после восстановления. | ||||
| proxy-captive-portal - |
| Включить/выключить прокси-сервер порталов для захваченных сессий на этом интерфейсе. | ||||
| redundant-interface - | Резервный интерфейс. | |||||
| remote-ip - | Удаленный IP-адрес туннеля. | |||||
| replacemsg-override-group - | Группа перезамены сообщений. | |||||
| role - |
| Роль интерфейса. | ||||
| sample-direction - |
| Данные, которые NetFlow собирает (rx, tx или оба). | ||||
| sample-rate - | Скорость выборки sFlow (10-99999). | |||||
| scan-botnet-connections - |
| Включить мониторинг или блокирование подключений к ботнет-серверам через данный интерфейс. | ||||
| secondary-IP - |
| Включить/отключить добавление дополнительного IP-адреса к этому интерфейсу. | ||||
| secondaryip - | Дополнительный IP-адрес интерфейса. | |||||
| allowaccess - |
| Настройки управления доступом для дополнительного IP-адреса. | ||||
| detectprotocol - |
| Протоколы, используемые для обнаружения сервера. | ||||
| detectserver - | Сервер пинга шлюза для этого IP-адреса. | |||||
| gwdetect - |
| Включить/отключить обнаружение активности шлюза для первого. | ||||
| ha-priority - | Приоритет выбора в HA для сервера PING. | |||||
| id - / обязательно | Идентификатор. | |||||
| ip - | Дополнительный IP-адрес интерфейса. | |||||
| ping-serv-status - | Статус сервера PING. | |||||
| security-exempt-list - | Имя списка исключений безопасности. | |||||
| security-external-logout - | URL внешнего сервера для выхода из системы. | |||||
| security-external-web - | URL внешнего веб-сервера для аутентификации. | |||||
| security-groups - | Группы пользователей, которые могут пройти аутентификацию на портале. | |||||
| name - / обязательно | Наименования групп пользователей, которые могут пройти аутентификацию на портале. | |||||
| security-mac-auth-bypass - |
| Включить/отключить обход аутентификации MAC. | ||||
| security-mode - |
| Включить аутентификацию на портале для этого интерфейса. | ||||
| security-redirect-url - | URL перенаправления после оговорки/аутентификации. | |||||
| service-name - | Имя службы PPPoE. | |||||
| sflow-sampler - |
| Включить/отключить sFlow на этом интерфейсе. | ||||
| snmp-index - | Постоянный индекс SNMP интерфейса. | |||||
| speed - |
| Скорость интерфейса. Значение по умолчанию и доступные варианты зависят от аппаратного обеспечения интерфейса. | ||||
| spillover-threshold - | Пороговое значение переполнения выходящего трафика (0 - 16776000 кбит/с), 0 означает без ограничений. | |||||
| src-check - |
| Включить/отключить проверку источника IP. | ||||
| state - |
| Указывает, нужно ли создать или удалить объект | ||||
| status - |
| Включить или выключить интерфейс. | ||||
| stpforward - |
| Включить/отключить STP пересылку. | ||||
| stpforward-mode - |
| Настройка режима пересылки STP. | ||||
| subst - |
| Включить, чтобы всегда отправлять пакеты с этого интерфейса по адресу назначения MAC. | ||||
| substitute-dst-mac - | Адрес назначения MAC, по которому отправляются все пакеты с этого интерфейса. | |||||
| switch - | Включается в коммутатор. | |||||
| switch-controller-access-vlan - |
| Заблокировать трафик между портами FortiSwitch. | ||||
| switch-controller-arp-inspection - |
| Включить/отключить проверку ARP FortiSwitch. | ||||
| switch-controller-dhcp-snooping - |
| DHCP-прослушивание коммутатора. | ||||
| switch-controller-dhcp-snooping-option82 - |
| DHCP-прослушивание коммутатора опция 82. | ||||
| switch-controller-dhcp-snooping-verify-mac - |
| Проверка MAC-адреса DHCP-прослушиванием коммутатора. | ||||
| switch-controller-igmp-snooping - |
| IGMP-прослушивание коммутатора. | ||||
| switch-controller-learning-limit - | Ограничение количества динамических MAC-адресов на этом VLAN (1 - 128, 0 = без ограничения, значение по умолчанию). | |||||
| метки - | Метки объекта конфигурации. | |||||
| категория - | Категория меток. Источник системы.object-tagging.category. | |||||
| имя - / обязательно | Имя записи меток. | |||||
| метки - | Метки. | |||||
| имя - / обязательно | Имя метки. Источник системы.object-tagging.tags.name. | |||||
| tcp-mss - | Максимальный размер сегмента TCP. 0 означает, что размер сегмента не должен изменяться. | |||||
| trust-ip-1 - | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| trust-ip-2 - | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| trust-ip-3 - | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| trust-ip6-1 - | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| trust-ip6-2 - | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| trust-ip6-3 - | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| тип - |
| Тип интерфейса. | ||||
| имя_пользователя - | Имя пользователя учетной записи PPPoE, предоставленное вашим интернет-провайдером. | |||||
| vdom - | Интерфейс находится в этой виртуальной домене (VDOM). Источник системы.vdom.name. | |||||
| vindex - | Идентификатор VLAN интерфейса управления коммутатором. | |||||
| vlanforward - |
| Включить/отключить пересылку трафика между VLAN на этом интерфейсе. | ||||
| vlanid - | Идентификатор VLAN (1 - 4094). | |||||
| vrf - | Идентификатор виртуального маршрутизации и пересылки. | |||||
| vrrp - | Настройка VRRP. | |||||
| accept-mode - |
| Включить/отключить режим accept. | ||||
| adv-interval - | Интервал рекламы (1 - 255 секунд). | |||||
| преемство - |
| Включить/отключить режим преемства. | ||||
| приоритет - | Приоритет виртуального маршрутизатора (1 - 255). | |||||
| proxy-arp - | Настройка VRRP Proxy ARP. | |||||
| id - / обязательно | Идентификатор. | |||||
| ip - | Установить IP-адреса proxy ARP. | |||||
| время_запуска - | Время запуска (1 - 255 секунд). | |||||
| статус - |
| Включить/отключить эту конфигурацию VRRP. | ||||
| версия - |
| Версия VRRP. | ||||
| vrdst - | Мониторинг маршрута к этому пункту назначения. | |||||
| vrdst-приоритет - | Приоритет виртуального маршрутизатора, когда виртуальный маршрутизатор назначения становится недоступным (0 - 254). | |||||
| vrgrp - | Идентификатор группы VRRP (1 - 65535). | |||||
| vrid - / обязательно | Идентификатор виртуального маршрутизатора (1 - 255). | |||||
| vrip - | IP-адрес виртуального маршрутизатора. | |||||
| vrrp-virtual-mac - |
| Включить/отключить использование виртуального MAC для VRRP. | ||||
| wccp - |
| Включить/отключить WCCP на этом интерфейсе. Используется для инкапсулированного взаимодействия WCCP между клиентами и серверами WCCP. | ||||
| вес - | Значение веса по умолчанию для статических маршрутов (если для маршрута не настроен вес). | |||||
| wins-ip - | IP сервера WINS. | |||||
| имя_пользователя - / обязательно | Имя пользователя FortiOS или FortiGate. | |||||
| vdom - | По умолчанию: "root" | Виртуальная домен, среди тех, которые определены ранее. VDOM — виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельный блок. | ||||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная компанией Fortinet
- Запуск в качестве local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure interfaces.
fortios_system_interface:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
system_interface:
state: "present"
ac-name: "<your_own_value>"
aggregate: "<your_own_value>"
algorithm: "L2"
alias: "<your_own_value>"
allowaccess: "ping"
ap-discover: "enable"
arpforward: "enable"
auth-type: "auto"
auto-auth-extension-device: "enable"
bfd: "global"
bfd-desired-min-tx: "13"
bfd-detect-mult: "14"
bfd-required-min-rx: "15"
broadcast-forticlient-discovery: "enable"
broadcast-forward: "enable"
captive-portal: "18"
cli-conn-status: "19"
color: "20"
dedicated-to: "none"
defaultgw: "enable"
description: "<your_own_value>"
detected-peer-mtu: "24"
detectprotocol: "ping"
detectserver: "<your_own_value>"
device-access-list: "<your_own_value>"
device-identification: "enable"
device-identification-active-scan: "enable"
device-netscan: "disable"
device-user-identification: "enable"
devindex: "32"
dhcp-client-identifier: "myId_33"
dhcp-relay-agent-option: "enable"
dhcp-relay-ip: "<your_own_value>"
dhcp-relay-service: "disable"
dhcp-relay-type: "regular"
dhcp-renew-time: "38"
disc-retry-timeout: "39"
disconnect-threshold: "40"
distance: "41"
dns-server-override: "enable"
drop-fragment: "enable"
drop-overlapped-fragment: "enable"
egress-shaping-profile: "<your_own_value>"
endpoint-compliance: "enable"
estimated-downstream-bandwidth: "47"
estimated-upstream-bandwidth: "48"
explicit-ftp-proxy: "enable"
explicit-web-proxy: "enable"
external: "enable"
fail-action-on-extender: "soft-restart"
fail-alert-interfaces:
-
name: "default_name_54 (source system.interface.name)"
fail-alert-method: "link-failed-signal"
fail-detect: "enable"
fail-detect-option: "detectserver"
fortiheartbeat: "enable"
fortilink: "enable"
fortilink-backup-link: "60"
fortilink-split-interface: "enable"
fortilink-stacking: "enable"
forward-domain: "63"
gwdetect: "enable"
ha-priority: "65"
icmp-accept-redirect: "enable"
icmp-send-redirect: "enable"
ident-accept: "enable"
idle-timeout: "69"
inbandwidth: "70"
ingress-spillover-threshold: "71"
interface: "<your_own_value> (source system.interface.name)"
internal: "73"
ip: "<your_own_value>"
ipmac: "enable"
ips-sniffer-mode: "enable"
ipunnumbered: "<your_own_value>"
ipv6:
autoconf: "enable"
dhcp6-client-options: "rapid"
dhcp6-information-request: "enable"
dhcp6-prefix-delegation: "enable"
dhcp6-prefix-hint: "<your_own_value>"
dhcp6-prefix-hint-plt: "84"
dhcp6-prefix-hint-vlt: "85"
dhcp6-relay-ip: "<your_own_value>"
dhcp6-relay-service: "disable"
dhcp6-relay-type: "regular"
ip6-address: "<your_own_value>"
ip6-allowaccess: "ping"
ip6-default-life: "91"
ip6-delegated-prefix-list:
-
autonomous-flag: "enable"
onlink-flag: "enable"
prefix-id: "95"
rdnss: "<your_own_value>"
rdnss-service: "delegated"
subnet: "<your_own_value>"
upstream-interface: "<your_own_value> (source system.interface.name)"
ip6-dns-server-override: "enable"
ip6-extra-addr:
-
prefix: "<your_own_value>"
ip6-hop-limit: "103"
ip6-link-mtu: "104"
ip6-manage-flag: "enable"
ip6-max-interval: "106"
ip6-min-interval: "107"
ip6-mode: "static"
ip6-other-flag: "enable"
ip6-prefix-list:
-
autonomous-flag: "enable"
dnssl:
-
domain: "<your_own_value>"
onlink-flag: "enable"
preferred-life-time: "115"
prefix: "<your_own_value>"
rdnss: "<your_own_value>"
valid-life-time: "118"
ip6-reachable-time: "119"
ip6-retrans-time: "120"
ip6-send-adv: "enable"
ip6-subnet: "<your_own_value>"
ip6-upstream-interface: "<your_own_value> (source system.interface.name)"
nd-cert: "<your_own_value> (source certificate.local.name)"
nd-cga-modifier: "<your_own_value>"
nd-mode: "basic"
nd-security-level: "127"
nd-timestamp-delta: "128"
nd-timestamp-fuzz: "129"
vrip6_link_local: "<your_own_value>"
vrrp-virtual-mac6: "enable"
vrrp6:
-
accept-mode: "enable"
adv-interval: "134"
preempt: "enable"
priority: "136"
start-time: "137"
status: "enable"
vrdst6: "<your_own_value>"
vrgrp: "140"
vrid: "141"
vrip6: "<your_own_value>"
l2forward: "enable"
lacp-ha-slave: "enable"
lacp-mode: "static"
lacp-speed: "slow"
lcp-echo-interval: "147"
lcp-max-echo-fails: "148"
link-up-delay: "149"
lldp-transmission: "enable"
macaddr: "<your_own_value>"
managed-device:
-
name: "default_name_153"
management-ip: "<your_own_value>"
member:
-
interface-name: "<your_own_value> (source system.interface.name)"
min-links: "157"
min-links-down: "operational"
mode: "static"
mtu: "160"
mtu-override: "enable"
name: "default_name_162"
ndiscforward: "enable"
netbios-forward: "disable"
netflow-sampler: "disable"
outbandwidth: "166"
padt-retry-timeout: "167"
password: "<your_own_value>"
ping-serv-status: "169"
polling-interval: "170"
pppoe-unnumbered-negotiate: "enable"
pptp-auth-type: "auto"
pptp-client: "enable"
pptp-password: "<your_own_value>"
pptp-server-ip: "<your_own_value>"
pptp-timeout: "176"
pptp-user: "<your_own_value>"
preserve-session-route: "enable"
priority: "179"
priority-override: "enable"
proxy-captive-portal: "enable"
redundant-interface: "<your_own_value>"
remote-ip: "<your_own_value>"
replacemsg-override-group: "<your_own_value>"
role: "lan"
sample-direction: "tx"
sample-rate: "187"
scan-botnet-connections: "disable"
secondary-IP: "enable"
secondaryip:
-
allowaccess: "ping"
detectprotocol: "ping"
detectserver: "<your_own_value>"
gwdetect: "enable"
ha-priority: "195"
id: "196"
ip: "<your_own_value>"
ping-serv-status: "198"
security-exempt-list: "<your_own_value>"
security-external-logout: "<your_own_value>"
security-external-web: "<your_own_value>"
security-groups:
-
name: "default_name_203"
security-mac-auth-bypass: "enable"
security-mode: "none"
security-redirect-url: "<your_own_value>"
service-name: "<your_own_value>"
sflow-sampler: "enable"
snmp-index: "209"
speed: "auto"
spillover-threshold: "211"
src-check: "enable"
status: "up"
stpforward: "enable"
stpforward-mode: "rpl-all-ext-id"
subst: "enable"
substitute-dst-mac: "<your_own_value>"
switch: "<your_own_value>"
switch-controller-access-vlan: "enable"
switch-controller-arp-inspection: "enable"
switch-controller-dhcp-snooping: "enable"
switch-controller-dhcp-snooping-option82: "enable"
switch-controller-dhcp-snooping-verify-mac: "enable"
switch-controller-igmp-snooping: "enable"
switch-controller-learning-limit: "225"
tagging:
-
category: "<your_own_value> (source system.object-tagging.category)"
name: "default_name_228"
tags:
-
name: "default_name_230 (source system.object-tagging.tags.name)"
tcp-mss: "231"
trust-ip-1: "<your_own_value>"
trust-ip-2: "<your_own_value>"
trust-ip-3: "<your_own_value>"
trust-ip6-1: "<your_own_value>"
trust-ip6-2: "<your_own_value>"
trust-ip6-3: "<your_own_value>"
type: "physical"
username: "<your_own_value>"
vdom: "<your_own_value> (source system.vdom.name)"
vindex: "241"
vlanforward: "enable"
vlanid: "243"
vrf: "244"
vrrp:
-
accept-mode: "enable"
adv-interval: "247"
preempt: "enable"
priority: "249"
proxy-arp:
-
id: "251"
ip: "<your_own_value>"
start-time: "253"
status: "enable"
version: "2"
vrdst: "<your_own_value>"
vrdst-priority: "257"
vrgrp: "258"
vrid: "259"
vrip: "<your_own_value>"
vrrp-virtual-mac: "enable"
wccp: "enable"
weight: "263"
wins-ip: "<your_own_value>"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращается | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate в последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_system_interface_module.html