fortios_wanopt_profile – Настройка профилей оптимизации WAN в Fortinet’s FortiOS и FortiGate
Новая в версии 2.8.
Краткое описание
- Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять параметры и профили функций оптимизации WAN. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировался с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | |||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||
| password - | По умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | |||
| vdom - | По умолчанию: "root" | Виртуальная область (vdom), определённая ранее. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельный узел. | ||
| wanopt_profile - | По умолчанию: null | Настройка профилей оптимизации WAN. | ||
| auth-group - | Дополнительно добавить группу авторизации для ограничения доступа к туннелю оптимизации WAN для узлов в группе авторизации. Источник wanopt.auth-group.name. | |||
| cifs - | Включить/выключить оптимизацию WAN CIFS (обмен файлами Windows) и настроить функции оптимизации CIFS WAN. | |||
| byte-caching - |
| Включить/выключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кешируя данные файлов, передаваемые по WAN, и в дальнейшем используя их из кэша. | ||
| log-traffic - |
| Включить/выключить ведение журнала. | ||
| port - | Номер одного порта или диапазон портов для CIFS. Только пакеты с номером порта назначения, соответствующим этому номеру или диапазону, принимаются этим профилем. | |||
| prefer-chunking - |
| Выбрать динамическое или фиксированное фрагментацию данных для оптимизации WAN HTTP. | ||
| secure-tunnel - |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). | ||
| status - |
| Включить/выключить оптимизацию WAN HTTP. | ||
| tunnel-sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. | ||
| comments - | Комментарий. | |||
| ftp - | Включить/выключить оптимизацию WAN FTP и настроить функции оптимизации FTP WAN. | |||
| byte-caching - |
| Включить/выключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кешируя данные файлов, передаваемые по WAN, и в дальнейшем используя их из кэша. | ||
| log-traffic - |
| Включить/выключить ведение журнала. | ||
| port - | Номер одного порта или диапазон портов для FTP. Только пакеты с номером порта назначения, соответствующим этому номеру или диапазону, принимаются этим профилем. | |||
| prefer-chunking - |
| Выбрать динамическое или фиксированное фрагментацию данных для оптимизации WAN FTP. | ||
| secure-tunnel - |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). | ||
| status - |
| Включить/выключить оптимизацию WAN FTP. | ||
| tunnel-sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. | ||
| http - | Включить/выключить оптимизацию WAN HTTP и настроить функции оптимизации HTTP WAN. | |||
| byte-caching - |
| Включить/выключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кешируя данные файлов, передаваемые по WAN, и в дальнейшем используя их из кэша. | ||
| log-traffic - |
| Включить/выключить ведение журнала. | ||
| port - | Номер одного порта или диапазон портов для HTTP. Только пакеты с номером порта назначения, соответствующим этому номеру или диапазону, принимаются этим профилем. | |||
| prefer-chunking - |
| Выбрать динамическое или фиксированное фрагментацию данных для оптимизации WAN HTTP. | ||
| secure-tunnel - |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). | ||
| ssl - |
| Включить/выключить SSL/TLS offloading (ускорение аппаратного обеспечения) для HTTPS-трафика в этом туннеле. | ||
| ssl-port - | Порт, на котором ожидается HTTPS-трафик для SSL/TLS offloading. | |||
| статус - |
| Включить/выключить оптимизацию WAN HTTP. | ||
| tunnel-non-http - |
| Настройка обработки трафика, отличного от HTTP, когда профиль, настроенный для HTTP-трафика, принимает сеанс, не относящийся к HTTP. Может произойти, если приложение отправляет трафик, отличный от HTTP, используя порт назначения HTTP. | ||
| tunnel-sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. | ||
| unknown-http-version - |
| Как обработать сеансы HTTP, которые не соответствуют HTTP 0.9, 1.0 или 1.1. | ||
| mapi - | Включить/выключить оптимизацию WAN электронной почты MAPI и настроить функции оптимизации WAN MAPI. | |||
| byte-caching - |
| Включить/выключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, отправленные по WAN, и в дальнейшем обслуживая их из кэша. | ||
| log-traffic - |
| Включить/выключить ведение журнала. | ||
| порт - | Единоличный номер порта или диапазон номеров портов для MAPI. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |||
| secure-tunnel - |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). | ||
| статус - |
| Включить/выключить оптимизацию WAN HTTP. | ||
| tunnel-sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. | ||
| имя - / обязательно | Имя профиля. | |||
| состояние - |
| Указывает, нужно ли создать или удалить объект | ||
| tcp - | Включить/выключить оптимизацию WAN TCP и настроить функции оптимизации WAN TCP. | |||
| byte-caching - |
| Включить/выключить кэширование байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, отправленные по WAN, и в дальнейшем обслуживая их из кэша. | ||
| byte-caching-opt - |
| Выберите, использует ли кэширование байтов TCP только оперативную память или и оперативную память, и дисковое пространство. | ||
| log-traffic - |
| Включить/выключить ведение журнала. | ||
| порт - | Единоличный номер порта или диапазон номеров портов для TCP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |||
| secure-tunnel - |
| Включить/выключить шифрование туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). | ||
| ssl - |
| Включить/выключить ускорение SSL/TLS. | ||
| ssl-порт - | Порт, на котором ожидается трафик HTTPS для ускорения SSL/TLS. | |||
| статус - |
| Включить/выключить оптимизацию WAN HTTP. | ||
| tunnel-sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. | ||
| прозрачный - |
| Включить/выключить прозрачный режим. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Запускать как local_action в вашей книге задач
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure WAN optimization profiles.
fortios_wanopt_profile:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
wanopt_profile:
state: "present"
auth-group: "<your_own_value> (source wanopt.auth-group.name)"
cifs:
byte-caching: "enable"
log-traffic: "enable"
port: "7"
prefer-chunking: "dynamic"
secure-tunnel: "enable"
status: "enable"
tunnel-sharing: "private"
comments: "<your_own_value>"
ftp:
byte-caching: "enable"
log-traffic: "enable"
port: "16"
prefer-chunking: "dynamic"
secure-tunnel: "enable"
status: "enable"
tunnel-sharing: "private"
http:
byte-caching: "enable"
log-traffic: "enable"
port: "24"
prefer-chunking: "dynamic"
secure-tunnel: "enable"
ssl: "enable"
ssl-port: "28"
status: "enable"
tunnel-non-http: "enable"
tunnel-sharing: "private"
unknown-http-version: "reject"
mapi:
byte-caching: "enable"
log-traffic: "enable"
port: "36"
secure-tunnel: "enable"
status: "enable"
tunnel-sharing: "private"
name: "default_name_40"
tcp:
byte-caching: "enable"
byte-caching-opt: "mem-only"
log-traffic: "enable"
port: "<your_own_value>"
secure-tunnel: "enable"
ssl: "enable"
ssl-port: "48"
status: "enable"
tunnel-sharing: "private"
transparent: "enable"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для настройки содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate по последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем запросе к FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Гарантия обратной совместимости этого модуля не предоставляется. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_wanopt_profile_module.html