Spec-Zone.ru › Ansible 2.8

fortios_system_interface – Настройка интерфейсов в FortiOS и FortiGate Fortinet

Новая в версии 2.8.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль позволяет настроить FortiGate или FortiOS, предоставляя пользователю возможность устанавливать и изменять параметры системы и категории интерфейсов. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.2

Требования

Ниже приведены требования к хосту, на котором будет выполняться этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
- / обязательно
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
-
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
system_interface
-
Значение по умолчанию:
null
Настройка интерфейсов.
ac-name
-
Имя сервера PPPoE.
aggregate
-
Агрегированный интерфейс.
algorithm
-
    Варианты:
  • L2
  • L3
  • L4
Алгоритм распределения кадров.
alias
-
Псевдоним будет отображаться вместе с именем интерфейса для лучшего различения.
allowaccess
-
    Варианты:
  • ping
  • https
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • radius-acct
  • probe-response
  • capwap
  • ftm
Разрешенные типы управления доступом к этому интерфейсу.
ap-discover
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическую регистрацию неизвестных устройств FortiAP.
arpforward
-
    Варианты:
  • включить
  • выключить
Включить/выключить передачу ARP.
auth-type
-
    Варианты:
  • авто
  • pap
  • chap
  • mschapv1
  • mschapv2
Тип аутентификации PPP.
auto-auth-extension-device
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматический авторизацию специализированного устройства расширения Fortinet на этом интерфейсе.
bfd
-
    Варианты:
  • глобальный
  • включить
  • выключить
Настройки двустороннего обнаружения пересылки (BFD).
bfd-desired-min-tx
-
Минимальное время передачи BFD.
bfd-detect-mult
-
Множитель обнаружения BFD.
bfd-required-min-rx
-
Минимальное время приема BFD.
broadcast-forticlient-discovery
-
    Варианты:
  • включить
  • выключить
Включить/выключить трансляцию сообщений обнаружения FortiClient.
broadcast-forward
-
    Варианты:
  • включить
  • выключить
Включить/выключить передачу широковещательных сообщений.
captive-portal
-
Включить/выключить портал для доступа к сети.
cli-conn-status
-
Статус подключения CLI.
color
-
Цвет значка на графическом интерфейсе.
dedicated-to
-
    Варианты:
  • ничего
  • управление
Настройка интерфейса для конкретной цели.
defaultgw
-
    Варианты:
  • включить
  • выключить
Включить для получения IP-адреса шлюза от DHCP или сервера PPPoE.
description
-
Описание.
detected-peer-mtu
-
MTU обнаруженного узла (0 - 4294967295).
detectprotocol
-
    Варианты:
  • ping
  • tcp-echo
  • udp-echo
Протоколы, используемые для обнаружения сервера.
detectserver
-
Сервер пинга шлюза для этого IP-адреса.
device-access-list
-
Список доступа к устройству.
device-identification
-
    Варианты:
  • включить
  • выключить
Включить/выключить пассивное получение информации об идентификации устройств в сети, подключенных к этому интерфейсу.
device-identification-active-scan
-
    Варианты:
  • включить
  • выключить
Включить/выключить активное получение информации об идентификации устройств в сети, подключенных к этому интерфейсу.
device-netscan
-
    Варианты:
  • выключить
  • включить
Включить/выключить включение устройств, обнаруженных на этом интерфейсе, в сканирование на уязвимости в сети.
device-user-identification
-
    Варианты:
  • включить
  • выключить
Включить/выключить пассивное получение информации об идентификации пользователей на этом интерфейсе.
devindex
-
Индекс устройства.
dhcp-client-identifier
-
Идентификатор DHCP-клиента.
dhcp-relay-agent-option
-
    Варианты:
  • включить
  • выключить
Включить/выключить параметр DHCP-ретрансляционного агента.
dhcp-relay-ip
-
IP-адрес DHCP-ретрансляционного агента.
dhcp-relay-service
-
    Варианты:
  • выключить
  • включить
Включить/выключить разрешение этому интерфейсу действовать как DHCP-ретранслятору.
dhcp-relay-type
-
    Варианты:
  • обычный
  • ipsec
Тип DHCP-ретранслятора (обычный или IPsec).
dhcp-renew-time
-
Время обновления DHCP в секундах (300-604800), 0 — использовать время обновления, предоставленное сервером.
disc-retry-timeout
-
Время в секундах ожидания перед повторной попыткой запуска обнаружения PPPoE, 0 — без таймаута.
disconnect-threshold
-
Время в миллисекундах ожидания перед отправкой уведомления о том, что интерфейс неактивен или отключён.
distance
-
Дистанция для маршрутов, полученных через PPPoE или DHCP, меньшая дистанция указывает на предпочтительный маршрут.
dns-server-override
-
    Варианты:
  • enable
  • disable
Включить/выключить использование DNS, полученного через DHCP или PPPoE.
drop-fragment
-
    Варианты:
  • enable
  • disable
Включить/выключить отбрасывание фрагментированных пакетов.
drop-overlapped-fragment
-
    Варианты:
  • enable
  • disable
Включить/выключить отбрасывание перекрывающихся фрагментированных пакетов.
egress-shaping-profile
-
Профиль форматирования исходящего трафика.
endpoint-compliance
-
    Варианты:
  • enable
  • disable
Включить/выключить контроль соответствия конечных точек.
estimated-downstream-bandwidth
-
Оценённая максимальная пропускная способность по нисходящему каналу (кбит/с). Используется для оценки загрузки канала.
estimated-upstream-bandwidth
-
Оценённая максимальная пропускная способность по восходящему каналу (кбит/с). Используется для оценки загрузки канала.
explicit-ftp-proxy
-
    Варианты:
  • enable
  • disable
Включить/выключить явный прокси FTP на этом интерфейсе.
explicit-web-proxy
-
    Варианты:
  • enable
  • disable
Включить/выключить явный веб-прокси на этом интерфейсе.
external
-
    Варианты:
  • enable
  • disable
Включить/выключить определение интерфейса как внешнего интерфейса (обычно это означает, что он подключен к Интернету).
fail-action-on-extender
-
    Варианты:
  • soft-restart
  • hard-restart
  • reboot
Действие на расширителе при выходе интерфейса из строя.
fail-alert-interfaces
-
Имена интерфейсов FortiGate, с которых отправляется предупреждение о разрыве соединения для этого интерфейса.
name
- / обязательно
Имена физических интерфейсов, принадлежащих агрегированному или резервному интерфейсу. Source system.interface.name.
fail-alert-method
-
    Варианты:
  • link-failed-signal
  • link-down
Выберите метод link-failed-signal или link-down для оповещения о разрыве соединения.
fail-detect
-
    Варианты:
  • enable
  • disable
Включить/выключить функции обнаружения отказа для этого интерфейса.
fail-detect-option
-
    Варианты:
  • detectserver
  • link-down
Варианты обнаружения отказа этого интерфейса.
fortiheartbeat
-
    Варианты:
  • enable
  • disable
Включить/выключить FortiHeartBeat (FortiTelemetry в веб-интерфейсе).
fortilink
-
    Варианты:
  • enable
  • disable
Включить FortiLink для назначения этого интерфейса для управления другими устройствами Fortinet.
fortilink-backup-link
-
Резервный интерфейс для разделения интерфейса FortiLink.
fortilink-split-interface
-
    Варианты:
  • enable
  • disable
Включить/выключить разделение интерфейса FortiLink для подключения членского интерфейса к разным FortiSwitch в стеке для повышения отказоустойчивости канала (максимум 2 интерфейса в команде «members»).
fortilink-stacking
-
    Варианты:
  • enable
  • disable
Включить/выключить стекинг FortiLink switch на этом интерфейсе.
forward-domain
-
Домен переадресации в прозрачном режиме.
gwdetect
-
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение активности шлюза.
ha-priority
-
Приоритет HA выбора сервера PING.
icmp-accept-redirect
-
    Варианты:
  • enable
  • disable
Включить/выключить ICMP accept redirect.
icmp-send-redirect
-
    Варианты:
  • enable
  • disable
Включить/выключить ICMP send redirect.
ident-accept
-
    Варианты:
  • enable
  • disable
Включить/выключить аутентификацию для этого интерфейса.
idle-timeout
-
Автоматическое отключение PPPoE после таймаута бездействия в секундах, 0 — без таймаута.
inbandwidth
-
Предел пропускной способности для входящего трафика (0 — 16776000 кбит/с), 0 — без ограничений.
ingress-spillover-threshold
-
Порог переполнения входящего трафика (0 — 16776000 кбит/с).
interface
-
Имя интерфейса. Source system.interface.name.
internal
-
Неявный интерфейс.
ip
-
IP-адрес и маска подсети интерфейса IPv4, синтаксис: X.X.X.X/24.
ipmac
-
    Варианты:
  • включить
  • выключить
Включить/выключить привязку IP/MAC.
ips-sniffer-mode
-
    Варианты:
  • включить
  • выключить
Включить/выключить использование этого интерфейса в качестве шниффера с одним плечом.
ipunnumbered
-
Без номера IP, используемый для интерфейсов PPPoE, для которых не указан уникальный локальный адрес.
ipv6
-
IPv6 интерфейса.
autoconf
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическую настройку адреса.
dhcp6-client-options
-
    Варианты:
  • быстрый
  • iapd
  • iana
Параметры DHCPv6-клиента.
dhcp6-information-request
-
    Варианты:
  • включить
  • выключить
Включить/выключить запрос информации DHCPv6.
dhcp6-prefix-delegation
-
    Варианты:
  • включить
  • выключить
Включить/выключить делегирование префикса DHCPv6.
dhcp6-prefix-hint
-
Префикс DHCPv6, который будет использоваться как подсказка для сервера DHCPv6 верхнего уровня.
dhcp6-prefix-hint-plt
-
Предпочтительное время жизни подсказки префикса DHCPv6 (сек), 0 означает неограниченное время аренды.
dhcp6-prefix-hint-vlt
-
Время действия подсказки префикса DHCPv6 (сек).
dhcp6-relay-ip
-
IP-адрес релея DHCPv6.
dhcp6-relay-service
-
    Варианты:
  • выключить
  • включить
Включить/выключить релей DHCPv6.
dhcp6-relay-type
-
    Варианты:
  • обычный
Тип релея DHCPv6.
ip6-address
-
Основной префикс адреса IPv6, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx
ip6-allowaccess
-
    Варианты:
  • ping
  • https
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • capwap
Разрешить доступ к управлению интерфейсом.
ip6-default-life
-
Время жизни по умолчанию (сек).
ip6-delegated-prefix-list
-
Список делегированных префиксов IPv6, которые объявляются.
autonomous-flag
-
    Варианты:
  • включить
  • выключить
Включить/выключить автономный флаг.
onlink-flag
-
    Варианты:
  • включить
  • выключить
Включить/выключить флаг onlink.
prefix-id
- / обязательно
Идентификатор префикса.
rdnss
-
Опция рекурсивного сервера DNS.
rdnss-service
-
    Варианты:
  • делегированный
  • по умолчанию
  • указать
Опция рекурсивной службы DNS.
subnet
-
Добавить идентификатор подсети к маршрутному префиксу.
upstream-interface
-
Имя интерфейса, предоставляющего делегированную информацию. Имя интерфейса системы-источника.
ip6-dns-server-override
-
    Варианты:
  • включить
  • выключить
Включить/выключить использование сервера DNS, полученного по DHCP.
ip6-extra-addr
-
Дополнительные префиксы адресов IPv6 интерфейса.
prefix
- / обязательно
Префикс адреса IPv6.
ip6-hop-limit
-
Предел переходов (0 означает не указано).
ip6-link-mtu
-
MTU связи IPv6.
ip6-manage-flag
-
    Варианты:
  • включить
  • выключить
Включить/выключить управляемый флаг.
ip6-max-interval
-
Максимальный интервал IPv6 (от 4 до 1800 сек).
ip6-min-interval
-
Минимальный интервал IPv6 (от 3 до 1350 сек).
ip6-mode
-
    Варианты:
  • статический
  • dhcp
  • pppoe
  • делегированный
Режим адресации (статический, DHCP, делегированный).
ip6-other-flag
-
    Варианты:
  • включить
  • выключить
Включить/выключить другой флаг IPv6.
ip6-prefix-list
-
Объявленный список префиксов.
autonomous-flag
-
    Варианты:
  • включить
  • выключить
Включить/выключить флаг автономного режима.
dnssl
-
Вариант списка поиска DNS.
domain
- / обязательно
Имя домена.
onlink-flag
-
    Варианты:
  • включить
  • выключить
Включить/выключить флаг onlink.
preferred-life-time
-
Предпочтительное время жизни (сек).
prefix
- / обязательно
Префикс IPv6.
rdnss
-
Вариант рекурсивного сервера DNS.
valid-life-time
-
Время действия (сек).
ip6-reachable-time
-
Время доступности IPv6 (миллисекунды; 0 означает не указано).
ip6-retrans-time
-
Время повторной передачи IPv6 (миллисекунды; 0 означает не указано).
ip6-send-adv
-
    Варианты:
  • включить
  • выключить
Включить/выключить отправку объявлений об интерфейсе.
ip6-subnet
-
Подсеть для маршрутизации префикса, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx
ip6-upstream-interface
-
Имя интерфейса, предоставляющего делегированную информацию. Источник системы.имя_интерфейса.
nd-cert
-
Сертификат обнаружения соседей. Сертификат источника.имя_локального_сертификата.
nd-cga-modifier
-
Модификатор CGA обнаружения соседей.
nd-mode
-
    Варианты:
  • базовый
  • совместимый с SEND
Режим обнаружения соседей.
nd-security-level
-
Уровень безопасности обнаружения соседей (0 - 7; 0 = наименее защищенный, по умолчанию = 0).
nd-timestamp-delta
-
Значение временной задержки обнаружения соседей (1 - 3600 сек; по умолчанию = 300).
nd-timestamp-fuzz
-
Коэффициент размытия отметки времени обнаружения соседей (1 - 60 сек; по умолчанию = 1).
vrip6_link_local
-
Ссылка на локальный адрес IPv6 виртуального маршрутизатора.
vrrp-virtual-mac6
-
    Варианты:
  • включить
  • выключить
Включить/выключить виртуальный MAC для VRRP.
vrrp6
-
Конфигурация IPv6 VRRP.
accept-mode
-
    Варианты:
  • включить
  • выключить
Включить/выключить режим приема.
adv-interval
-
Интервал объявления (1 - 255 секунд).
preempt
-
    Варианты:
  • включить
  • выключить
Включить/выключить режим преемственности.
priority
-
Приоритет виртуального маршрутизатора (1 - 255).
start-time
-
Время запуска (1 - 255 секунд).
status
-
    Варианты:
  • включить
  • выключить
Включить/выключить VRRP.
vrdst6
-
Мониторинг маршрута до этого пункта назначения.
vrgrp
-
ID группы VRRP (1 - 65535).
vrid
- / обязательно
Идентификатор виртуального маршрутизатора (1 - 255).
vrip6
-
Адрес IPv6 виртуального маршрутизатора.
l2forward
-
    Варианты:
  • включить
  • выключить
Включить/выключить l2 пересылку.
lacp-ha-slave
-
    Варианты:
  • включить
  • выключить
LACP HA ведомый.
lacp-mode
-
    Варианты:
  • статический
  • пассивный
  • активный
Режим LACP.
lacp-speed
-
    Варианты:
  • медленный
  • быстрый
Как часто интерфейс отправляет сообщения LACP.
lcp-echo-interval
-
Время в секундах между запросами эха протокола управления каналом PPPoE (LCP).
END_OF_DOCUMENT_MARKER
lcp-max-echo-fails
-
Максимальное количество пропущенных сообщений эха LCP перед отключением.
link-up-delay
-
Количество миллисекунд ожидания перед признанием соединения активным.
lldp-transmission
-
    Choices:
  • enable
  • disable
  • vdom
Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP).
macaddr
-
Изменение MAC-адреса интерфейса.
managed-device
-
Доступно при включенном FortiLink, используется для управляемых устройств через интерфейс FortiLink.
name
- / required
Идентификатор управляемого устройства.
management-ip
-
IP-адрес управления по каналу связи для высокой доступности этого интерфейса.
member
-
Физические интерфейсы, которые принадлежат агрегированному или резервному интерфейсу.
interface-name
- / required
Имя физического интерфейса. Имя интерфейса системы-источника.
min-links
-
Минимальное количество агрегированных портов, которые должны быть активны.
min-links-down
-
    Choices:
  • operational
  • administrative
Действие, которое выполняется, когда активных каналов меньше, чем указанное минимальное число.
mode
-
    Choices:
  • static
  • dhcp
  • pppoe
Режим адресации (статический, DHCP, PPPoE).
mtu
-
Значение MTU для этого интерфейса.
mtu-override
-
    Choices:
  • enable
  • disable
Включить для задания пользовательского значения MTU для этого интерфейса.
name
- / required
Имя.
ndiscforward
-
    Choices:
  • enable
  • disable
Включить/выключить пересылку NDISC.
netbios-forward
-
    Choices:
  • disable
  • enable
Включить/выключить пересылку NETBIOS.
netflow-sampler
-
    Choices:
  • disable
  • tx
  • rx
  • both
Включить/выключить NetFlow на данном интерфейсе и установить данные, которые NetFlow собирает (rx, tx или оба).
outbandwidth
-
Предел пропускной способности исходящего трафика (0 - 16776000 кбит/с).
padt-retry-timeout
-
PPPoE Active Discovery Terminate (PADT), используемый для завершения сессий после периода простоя.
password
-
Пароль учетной записи PPPoE.
ping-serv-status
-
Статус сервера PING.
polling-interval
-
Интервал опроса sFlow (1-255 сек).
pppoe-unnumbered-negotiate
-
    Choices:
  • enable
  • disable
Включить/выключить неопределённую для PPPoE передачу.
pptp-auth-type
-
    Choices:
  • auto
  • pap
  • chap
  • mschapv1
  • mschapv2
Тип аутентификации PPTP.
pptp-client
-
    Choices:
  • enable
  • disable
Включить/выключить PPTP-клиент.
pptp-password
-
Пароль PPTP.
pptp-server-ip
-
IP-адрес PPTP-сервера.
pptp-timeout
-
Таймер простоя в минутах (0 — выключено).
pptp-user
-
Имя пользователя PPTP.
preserve-session-route
-
    Choices:
  • enable
  • disable
Включить/выключить сохранение маршрута сессии при изменении.
priority
-
Приоритет полученных маршрутов.
priority-override
-
    Choices:
  • enable
  • disable
Включить/выключить возвращение к порту с более высоким приоритетом после восстановления.
proxy-captive-portal
-
    Choices:
  • enable
  • disable
Включить/выключить прокси-сервер порталов для захваченных сессий на этом интерфейсе.
redundant-interface
-
Резервный интерфейс.
remote-ip
-
Удаленный IP-адрес туннеля.
replacemsg-override-group
-
Группа перезамены сообщений.
role
-
    Choices:
  • lan
  • wan
  • dmz
  • undefined
Роль интерфейса.
sample-direction
-
    Choices:
  • tx
  • rx
  • both
Данные, которые NetFlow собирает (rx, tx или оба).
sample-rate
-
Скорость выборки sFlow (10-99999).
scan-botnet-connections
-
    Choices:
  • disable
  • block
  • monitor
Включить мониторинг или блокирование подключений к ботнет-серверам через данный интерфейс.
secondary-IP
-
    Варианты:
  • включить
  • отключить
Включить/отключить добавление дополнительного IP-адреса к этому интерфейсу.
secondaryip
-
Дополнительный IP-адрес интерфейса.
allowaccess
-
    Варианты:
  • ping
  • https
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • radius-acct
  • probe-response
  • capwap
  • ftm
Настройки управления доступом для дополнительного IP-адреса.
detectprotocol
-
    Варианты:
  • ping
  • tcp-echo
  • udp-echo
Протоколы, используемые для обнаружения сервера.
detectserver
-
Сервер пинга шлюза для этого IP-адреса.
gwdetect
-
    Варианты:
  • включить
  • отключить
Включить/отключить обнаружение активности шлюза для первого.
ha-priority
-
Приоритет выбора в HA для сервера PING.
id
- / обязательно
Идентификатор.
ip
-
Дополнительный IP-адрес интерфейса.
ping-serv-status
-
Статус сервера PING.
security-exempt-list
-
Имя списка исключений безопасности.
security-external-logout
-
URL внешнего сервера для выхода из системы.
security-external-web
-
URL внешнего веб-сервера для аутентификации.
security-groups
-
Группы пользователей, которые могут пройти аутентификацию на портале.
name
- / обязательно
Наименования групп пользователей, которые могут пройти аутентификацию на портале.
security-mac-auth-bypass
-
    Варианты:
  • включить
  • отключить
Включить/отключить обход аутентификации MAC.
security-mode
-
    Варианты:
  • ничего
  • каптивный портал
  • 802.1X
Включить аутентификацию на портале для этого интерфейса.
security-redirect-url
-
URL перенаправления после оговорки/аутентификации.
service-name
-
Имя службы PPPoE.
sflow-sampler
-
    Варианты:
  • включить
  • отключить
Включить/отключить sFlow на этом интерфейсе.
snmp-index
-
Постоянный индекс SNMP интерфейса.
speed
-
    Варианты:
  • авто
  • 10полный
  • 10полудуплексный
  • 100полный
  • 100полудуплексный
  • 1000полный
  • 1000полудуплексный
  • 1000авто
Скорость интерфейса. Значение по умолчанию и доступные варианты зависят от аппаратного обеспечения интерфейса.
spillover-threshold
-
Пороговое значение переполнения выходящего трафика (0 - 16776000 кбит/с), 0 означает без ограничений.
src-check
-
    Варианты:
  • включить
  • отключить
Включить/отключить проверку источника IP.
state
-
    Варианты:
  • есть
  • отсутствует
Указывает, нужно ли создать или удалить объект
status
-
    Варианты:
  • включен
  • выключен
Включить или выключить интерфейс.
stpforward
-
    Варианты:
  • включить
  • отключить
Включить/отключить STP пересылку.
stpforward-mode
-
    Варианты:
  • rpl-all-ext-id
  • rpl-bridge-ext-id
  • rpl-nothing
Настройка режима пересылки STP.
subst
-
    Варианты:
  • включить
  • отключить
Включить, чтобы всегда отправлять пакеты с этого интерфейса по адресу назначения MAC.
substitute-dst-mac
-
Адрес назначения MAC, по которому отправляются все пакеты с этого интерфейса.
switch
-
Включается в коммутатор.
switch-controller-access-vlan
-
    Варианты:
  • включить
  • отключить
Заблокировать трафик между портами FortiSwitch.
switch-controller-arp-inspection
-
    Варианты:
  • включить
  • отключить
Включить/отключить проверку ARP FortiSwitch.
switch-controller-dhcp-snooping
-
    Варианты:
  • включить
  • отключить
DHCP-прослушивание коммутатора.
switch-controller-dhcp-snooping-option82
-
    Варианты:
  • включить
  • отключить
DHCP-прослушивание коммутатора опция 82.
switch-controller-dhcp-snooping-verify-mac
-
    Варианты:
  • включить
  • отключить
Проверка MAC-адреса DHCP-прослушиванием коммутатора.
switch-controller-igmp-snooping
-
    Варианты:
  • включить
  • отключить
IGMP-прослушивание коммутатора.
switch-controller-learning-limit
-
Ограничение количества динамических MAC-адресов на этом VLAN (1 - 128, 0 = без ограничения, значение по умолчанию).
метки
-
Метки объекта конфигурации.
категория
-
Категория меток. Источник системы.object-tagging.category.
имя
- / обязательно
Имя записи меток.
метки
-
Метки.
имя
- / обязательно
Имя метки. Источник системы.object-tagging.tags.name.
tcp-mss
-
Максимальный размер сегмента TCP. 0 означает, что размер сегмента не должен изменяться.
trust-ip-1
-
Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов).
trust-ip-2
-
Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов).
trust-ip-3
-
Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов).
trust-ip6-1
-
Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов).
trust-ip6-2
-
Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов).
trust-ip6-3
-
Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов).
тип
-
    Варианты:
  • физический
  • vlan
  • агрегированный
  • резервный
  • туннель
  • vdom-соединение
  • петля
  • коммутатор
  • жесткий коммутатор
  • коммутатор vap
  • wl-mesh
  • fext-wan
  • vxlan
  • hdlc
  • коммутатор-vlan
Тип интерфейса.
имя_пользователя
-
Имя пользователя учетной записи PPPoE, предоставленное вашим интернет-провайдером.
vdom
-
Интерфейс находится в этой виртуальной домене (VDOM). Источник системы.vdom.name.
vindex
-
Идентификатор VLAN интерфейса управления коммутатором.
vlanforward
-
    Варианты:
  • включить
  • отключить
Включить/отключить пересылку трафика между VLAN на этом интерфейсе.
vlanid
-
Идентификатор VLAN (1 - 4094).
vrf
-
Идентификатор виртуального маршрутизации и пересылки.
vrrp
-
Настройка VRRP.
accept-mode
-
    Варианты:
  • включить
  • отключить
Включить/отключить режим accept.
adv-interval
-
Интервал рекламы (1 - 255 секунд).
преемство
-
    Варианты:
  • включить
  • отключить
Включить/отключить режим преемства.
приоритет
-
Приоритет виртуального маршрутизатора (1 - 255).
proxy-arp
-
Настройка VRRP Proxy ARP.
id
- / обязательно
Идентификатор.
ip
-
Установить IP-адреса proxy ARP.
время_запуска
-
Время запуска (1 - 255 секунд).
статус
-
    Варианты:
  • включить
  • отключить
Включить/отключить эту конфигурацию VRRP.
версия
-
    Варианты:
  • 2
  • 3
Версия VRRP.
vrdst
-
Мониторинг маршрута к этому пункту назначения.
vrdst-приоритет
-
Приоритет виртуального маршрутизатора, когда виртуальный маршрутизатор назначения становится недоступным (0 - 254).
vrgrp
-
Идентификатор группы VRRP (1 - 65535).
vrid
- / обязательно
Идентификатор виртуального маршрутизатора (1 - 255).
vrip
-
IP-адрес виртуального маршрутизатора.
vrrp-virtual-mac
-
    Варианты:
  • включить
  • отключить
Включить/отключить использование виртуального MAC для VRRP.
wccp
-
    Варианты:
  • включить
  • отключить
Включить/отключить WCCP на этом интерфейсе. Используется для инкапсулированного взаимодействия WCCP между клиентами и серверами WCCP.
вес
-
Значение веса по умолчанию для статических маршрутов (если для маршрута не настроен вес).
wins-ip
-
IP сервера WINS.
имя_пользователя
- / обязательно
Имя пользователя FortiOS или FortiGate.
vdom
-
По умолчанию:
"root"
Виртуальная домен, среди тех, которые определены ранее. VDOM — виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельный блок.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная компанией Fortinet
  • Запуск в качестве local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure interfaces.
    fortios_system_interface:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      system_interface:
        state: "present"
        ac-name: "<your_own_value>"
        aggregate: "<your_own_value>"
        algorithm: "L2"
        alias: "<your_own_value>"
        allowaccess: "ping"
        ap-discover: "enable"
        arpforward: "enable"
        auth-type: "auto"
        auto-auth-extension-device: "enable"
        bfd: "global"
        bfd-desired-min-tx: "13"
        bfd-detect-mult: "14"
        bfd-required-min-rx: "15"
        broadcast-forticlient-discovery: "enable"
        broadcast-forward: "enable"
        captive-portal: "18"
        cli-conn-status: "19"
        color: "20"
        dedicated-to: "none"
        defaultgw: "enable"
        description: "<your_own_value>"
        detected-peer-mtu: "24"
        detectprotocol: "ping"
        detectserver: "<your_own_value>"
        device-access-list: "<your_own_value>"
        device-identification: "enable"
        device-identification-active-scan: "enable"
        device-netscan: "disable"
        device-user-identification: "enable"
        devindex: "32"
        dhcp-client-identifier:  "myId_33"
        dhcp-relay-agent-option: "enable"
        dhcp-relay-ip: "<your_own_value>"
        dhcp-relay-service: "disable"
        dhcp-relay-type: "regular"
        dhcp-renew-time: "38"
        disc-retry-timeout: "39"
        disconnect-threshold: "40"
        distance: "41"
        dns-server-override: "enable"
        drop-fragment: "enable"
        drop-overlapped-fragment: "enable"
        egress-shaping-profile: "<your_own_value>"
        endpoint-compliance: "enable"
        estimated-downstream-bandwidth: "47"
        estimated-upstream-bandwidth: "48"
        explicit-ftp-proxy: "enable"
        explicit-web-proxy: "enable"
        external: "enable"
        fail-action-on-extender: "soft-restart"
        fail-alert-interfaces:
         -
            name: "default_name_54 (source system.interface.name)"
        fail-alert-method: "link-failed-signal"
        fail-detect: "enable"
        fail-detect-option: "detectserver"
        fortiheartbeat: "enable"
        fortilink: "enable"
        fortilink-backup-link: "60"
        fortilink-split-interface: "enable"
        fortilink-stacking: "enable"
        forward-domain: "63"
        gwdetect: "enable"
        ha-priority: "65"
        icmp-accept-redirect: "enable"
        icmp-send-redirect: "enable"
        ident-accept: "enable"
        idle-timeout: "69"
        inbandwidth: "70"
        ingress-spillover-threshold: "71"
        interface: "<your_own_value> (source system.interface.name)"
        internal: "73"
        ip: "<your_own_value>"
        ipmac: "enable"
        ips-sniffer-mode: "enable"
        ipunnumbered: "<your_own_value>"
        ipv6:
            autoconf: "enable"
            dhcp6-client-options: "rapid"
            dhcp6-information-request: "enable"
            dhcp6-prefix-delegation: "enable"
            dhcp6-prefix-hint: "<your_own_value>"
            dhcp6-prefix-hint-plt: "84"
            dhcp6-prefix-hint-vlt: "85"
            dhcp6-relay-ip: "<your_own_value>"
            dhcp6-relay-service: "disable"
            dhcp6-relay-type: "regular"
            ip6-address: "<your_own_value>"
            ip6-allowaccess: "ping"
            ip6-default-life: "91"
            ip6-delegated-prefix-list:
             -
                autonomous-flag: "enable"
                onlink-flag: "enable"
                prefix-id: "95"
                rdnss: "<your_own_value>"
                rdnss-service: "delegated"
                subnet: "<your_own_value>"
                upstream-interface: "<your_own_value> (source system.interface.name)"
            ip6-dns-server-override: "enable"
            ip6-extra-addr:
             -
                prefix: "<your_own_value>"
            ip6-hop-limit: "103"
            ip6-link-mtu: "104"
            ip6-manage-flag: "enable"
            ip6-max-interval: "106"
            ip6-min-interval: "107"
            ip6-mode: "static"
            ip6-other-flag: "enable"
            ip6-prefix-list:
             -
                autonomous-flag: "enable"
                dnssl:
                 -
                    domain: "<your_own_value>"
                onlink-flag: "enable"
                preferred-life-time: "115"
                prefix: "<your_own_value>"
                rdnss: "<your_own_value>"
                valid-life-time: "118"
            ip6-reachable-time: "119"
            ip6-retrans-time: "120"
            ip6-send-adv: "enable"
            ip6-subnet: "<your_own_value>"
            ip6-upstream-interface: "<your_own_value> (source system.interface.name)"
            nd-cert: "<your_own_value> (source certificate.local.name)"
            nd-cga-modifier: "<your_own_value>"
            nd-mode: "basic"
            nd-security-level: "127"
            nd-timestamp-delta: "128"
            nd-timestamp-fuzz: "129"
            vrip6_link_local: "<your_own_value>"
            vrrp-virtual-mac6: "enable"
            vrrp6:
             -
                accept-mode: "enable"
                adv-interval: "134"
                preempt: "enable"
                priority: "136"
                start-time: "137"
                status: "enable"
                vrdst6: "<your_own_value>"
                vrgrp: "140"
                vrid: "141"
                vrip6: "<your_own_value>"
        l2forward: "enable"
        lacp-ha-slave: "enable"
        lacp-mode: "static"
        lacp-speed: "slow"
        lcp-echo-interval: "147"
        lcp-max-echo-fails: "148"
        link-up-delay: "149"
        lldp-transmission: "enable"
        macaddr: "<your_own_value>"
        managed-device:
         -
            name: "default_name_153"
        management-ip: "<your_own_value>"
        member:
         -
            interface-name: "<your_own_value> (source system.interface.name)"
        min-links: "157"
        min-links-down: "operational"
        mode: "static"
        mtu: "160"
        mtu-override: "enable"
        name: "default_name_162"
        ndiscforward: "enable"
        netbios-forward: "disable"
        netflow-sampler: "disable"
        outbandwidth: "166"
        padt-retry-timeout: "167"
        password: "<your_own_value>"
        ping-serv-status: "169"
        polling-interval: "170"
        pppoe-unnumbered-negotiate: "enable"
        pptp-auth-type: "auto"
        pptp-client: "enable"
        pptp-password: "<your_own_value>"
        pptp-server-ip: "<your_own_value>"
        pptp-timeout: "176"
        pptp-user: "<your_own_value>"
        preserve-session-route: "enable"
        priority: "179"
        priority-override: "enable"
        proxy-captive-portal: "enable"
        redundant-interface: "<your_own_value>"
        remote-ip: "<your_own_value>"
        replacemsg-override-group: "<your_own_value>"
        role: "lan"
        sample-direction: "tx"
        sample-rate: "187"
        scan-botnet-connections: "disable"
        secondary-IP: "enable"
        secondaryip:
         -
            allowaccess: "ping"
            detectprotocol: "ping"
            detectserver: "<your_own_value>"
            gwdetect: "enable"
            ha-priority: "195"
            id:  "196"
            ip: "<your_own_value>"
            ping-serv-status: "198"
        security-exempt-list: "<your_own_value>"
        security-external-logout: "<your_own_value>"
        security-external-web: "<your_own_value>"
        security-groups:
         -
            name: "default_name_203"
        security-mac-auth-bypass: "enable"
        security-mode: "none"
        security-redirect-url: "<your_own_value>"
        service-name: "<your_own_value>"
        sflow-sampler: "enable"
        snmp-index: "209"
        speed: "auto"
        spillover-threshold: "211"
        src-check: "enable"
        status: "up"
        stpforward: "enable"
        stpforward-mode: "rpl-all-ext-id"
        subst: "enable"
        substitute-dst-mac: "<your_own_value>"
        switch: "<your_own_value>"
        switch-controller-access-vlan: "enable"
        switch-controller-arp-inspection: "enable"
        switch-controller-dhcp-snooping: "enable"
        switch-controller-dhcp-snooping-option82: "enable"
        switch-controller-dhcp-snooping-verify-mac: "enable"
        switch-controller-igmp-snooping: "enable"
        switch-controller-learning-limit: "225"
        tagging:
         -
            category: "<your_own_value> (source system.object-tagging.category)"
            name: "default_name_228"
            tags:
             -
                name: "default_name_230 (source system.object-tagging.tags.name)"
        tcp-mss: "231"
        trust-ip-1: "<your_own_value>"
        trust-ip-2: "<your_own_value>"
        trust-ip-3: "<your_own_value>"
        trust-ip6-1: "<your_own_value>"
        trust-ip6-2: "<your_own_value>"
        trust-ip6-3: "<your_own_value>"
        type: "physical"
        username: "<your_own_value>"
        vdom: "<your_own_value> (source system.vdom.name)"
        vindex: "241"
        vlanforward: "enable"
        vlanid: "243"
        vrf: "244"
        vrrp:
         -
            accept-mode: "enable"
            adv-interval: "247"
            preempt: "enable"
            priority: "249"
            proxy-arp:
             -
                id:  "251"
                ip: "<your_own_value>"
            start-time: "253"
            status: "enable"
            version: "2"
            vrdst: "<your_own_value>"
            vrdst-priority: "257"
            vrgrp: "258"
            vrid: "259"
            vrip: "<your_own_value>"
        vrrp-virtual-mac: "enable"
        wccp: "enable"
        weight: "263"
        wins-ip: "<your_own_value>"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращается Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate в последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_system_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API