fortios_wireless_controller_global – Настройка глобальных параметров беспроводного контроллера в Fortinet FortiOS и FortiGate
Новая в версии 2.8.
Обзор
- Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять функциональность и глобальные категории беспроводного контроллера. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | ||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS | |
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | ||
| vdom - | Значение по умолчанию: "root" | Виртуальная область (vdom) среди тех, которые были определены ранее. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |
| wireless_controller_global - | Значение по умолчанию: null | Настройка глобальных параметров беспроводного контроллера. | |
| ap-log-server - |
| Включить/выключить настройку AP или FortiAP для отправки журналов на сервер syslog (по умолчанию — выключено). | |
| ap-log-server-ip - | IP-адрес, на который AP или FortiAP отправляют журналы. | ||
| ap-log-server-port - | Порт, на который AP или FortiAP отправляют журналы. | ||
| control-message-offload - |
| Настройка отгрузки данных управляющих сообщений CAPWAP. | |
| data-ethernet-II - |
| Настройка беспроводного контроллера на использование кадров Ethernet II или 802.3 с режимом туннеля данных 802.3 (по умолчанию — выключено). | |
| discovery-mc-addr - | Мультиадресный IP-адрес для обнаружения AP (по умолчанию — 244.0.1.140). | ||
| fiapp-eth-type - | Тип Ethernet для протокола Fortinet Inter-Access Point Protocol (IAPP) или IEEE 802.11f пакетов (0—65535, по умолчанию — 5252). | ||
| image-download - |
| Включить/выключить загрузку образа WTP во время подключения. | |
| ipsec-base-ip - | Базовый IP-адрес для туннелей IPsec VPN между точками доступа и беспроводным контроллером (по умолчанию — 169.254.0.1). | ||
| link-aggregation - |
| Включить/выключить вычисление хэша CAPWAP для передачи, чтобы сбалансировать сессии для узлов агрегации каналов (по умолчанию — выключено). | |
| location - | Описание расположения беспроводного контроллера. | ||
| max-clients - | Максимальное количество подключённых клиентов одновременно (по умолчанию — 0, что означает отсутствие ограничения). | ||
| max-retransmit - | Максимальное число повторных передач пакетов туннеля (0—64, по умолчанию — 3). | ||
| mesh-eth-type - | Идентификатор Ethernet Mesh, включённый в пакеты backhaul (0—65535, по умолчанию — 8755). | ||
| name - | Название беспроводного контроллера. | ||
| rogue-scan-mac-adjacency - | Максимальная разница между значениями MAC Ethernet и беспроводного AP для соответствия при обнаружении вредоносных устройств (0—31, по умолчанию — 7). | ||
| wtp-share - |
| Включить/выключить совместное использование WTP между VDOM. | |
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполняется как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure wireless controller global settings.
fortios_wireless_controller_global:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
wireless_controller_global:
ap-log-server: "enable"
ap-log-server-ip: "<your_own_value>"
ap-log-server-port: "5"
control-message-offload: "ebp-frame"
data-ethernet-II: "enable"
discovery-mc-addr: "<your_own_value>"
fiapp-eth-type: "9"
image-download: "enable"
ipsec-base-ip: "<your_own_value>"
link-aggregation: "enable"
location: "<your_own_value>"
max-clients: "14"
max-retransmit: "15"
mesh-eth-type: "16"
name: "default_name_17"
rogue-scan-mac-adjacency: "18"
wtp-share: "enable"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, использованный для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate по последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), использованный в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_wireless_controller_global_module.html