fortios_wireless_controller_wtp – Настройка точек беспроводного доступа (WTP), то есть FortiAP или AP, которые должны управляться FortiGate в Fortinet FortiOS и FortiGate
Новое в версии 2.8.
Обзор
- Этот модуль позволяет настроить FortiGate или FortiOS, позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию wtp. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host - / required | IP-адрес FortiOS или FortiGate. | ||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS | |||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| username - / required | Имя пользователя FortiOS или FortiGate. | ||||
| vdom - | Значение по умолчанию: "root" | Виртуальный домен, среди тех, которые были определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. | |||
| wireless_controller_wtp - | Значение по умолчанию: null | Настройка беспроводных точек терминации (WTP), то есть FortiAP или AP, которые должны управляться FortiGate. | |||
| admin - |
| Настройка того, как FortiGate, работающий как беспроводной контроллер, обнаруживает и управляет этой WTP, AP или FortiAP. | |||
| allowaccess - |
| Управление доступом к управляемой WTP, FortiAP или AP. Разделяйте записи пробелом. | |||
| bonjour-profile - | Имя профиля Bonjour. Источник wireless-controller.bonjour-profile.name. | ||||
| coordinate-enable - |
| Включение/отключение координат WTP (ось X, Y). | |||
| coordinate-latitude - | Координата широты WTP. | ||||
| coordinate-longitude - | Координата долготы WTP. | ||||
| coordinate-x - | Координата оси X. | ||||
| coordinate-y - | Координата оси Y. | ||||
| image-download - |
| Включение/отключение загрузки образа WTP. | |||
| index - | Индекс (0 - 4294967295). | ||||
| ip-fragment-preventing - |
| Метод предотвращения фрагментации IP для туннелированных пакетов управления и данных CAPWAP (по умолчанию = tcp-mss-adjust). | |||
| lan - | Сопоставление LAN-порта WTP. | ||||
| port-mode - |
| Режим LAN-порта. | |||
| port-ssid - | Подключение LAN-порта к SSID. Источник wireless-controller.vap.name. | ||||
| port1-mode - |
| Режим LAN-порта 1. | |||
| port1-ssid - | Подключение LAN-порта 1 к SSID. Источник wireless-controller.vap.name. | ||||
| port2-mode - |
| Режим LAN-порта 2. | |||
| port2-ssid - | Подключение LAN-порта 2 к SSID. Источник wireless-controller.vap.name. | ||||
| port3-mode - |
| Режим LAN-порта 3. | |||
| port3-ssid - | Подключение LAN-порта 3 к SSID. Источник wireless-controller.vap.name. | ||||
| port4-mode - |
| Режим LAN-порта 4. | |||
| port4-ssid - | Подключение LAN-порта 4 к SSID. Источник wireless-controller.vap.name. | ||||
| port5-mode - |
| Режим LAN-порта 5. | |||
| port5-ssid - | Подключение LAN-порта 5 к SSID. Источник wireless-controller.vap.name. | ||||
| port6-mode - |
| Режим LAN-порта 6. | |||
| port6-ssid - | Подключение LAN-порта 6 к SSID. Источник wireless-controller.vap.name. | ||||
| port7-mode - |
| Режим LAN-порта 7. | |||
| port7-ssid - | Подключение LAN-порта 7 к SSID. Источник wireless-controller.vap.name. | ||||
| port8-mode - |
| Режим LAN-порта 8. | |||
| port8-ssid - | Подключение LAN-порта 8 к SSID. Источник wireless-controller.vap.name. | ||||
| led-state - |
| Включить, чтобы FortiAPы светились. Выключить, чтобы светодиоды были выключены. Возможно, вы захотите выключить светодиоды, чтобы они не отвлекали в слабоосвещённых зонах и т. п. | |||
| location - | Поле для описания физического расположения WTP, AP или FortiAP. | ||||
| login-passwd - | Установите пароль администратора управляемого WTP, FortiAP или AP. | ||||
| login-passwd-change - |
| Изменить или сбросить пароль администратора управляемого WTP, FortiAP или AP (yes, default или no, default = no). | |||
| mesh-bridge-enable - |
| Включить/выключить меш-мост Ethernet, когда WTP настроен как меш-ветка/листовой AP. | |||
| name - | Имя конфигурации WTP, AP или FortiAP. | ||||
| override-allowaccess - |
| Включить для переопределения конфигурации доступа к управлению профилем WTP. | |||
| override-ip-fragment - |
| Включить/выключить переопределение параметра предотвращения фрагментации IP-пакетов профиля WTP. | |||
| override-lan - |
| Включить для переопределения настройки порта LAN профиля WTP. | |||
| override-led-state - |
| Включить для переопределения настройки состояния светодиодов профиля для данного FortiAP. Необходимо включить этот параметр, чтобы использовать команду led-state для выключения светодиодов FortiAP. | |||
| override-login-passwd-change - |
| Включить для переопределения настройки параметра профиля WTP login-password (пароль администратора). | |||
| override-split-tunnel - |
| Включить/выключить переопределение настройки разделенного туннелирования профиля WTP. | |||
| override-wan-port-mode - |
| Включить/выключить переопределение wan-port-mode в профиле WTP. | |||
| radio-1 - | Настройки радио 1. | ||||
| auto-power-high - | Максимальное значение мощности передачи по умолчанию в децибелах (дБ) измеренной мощности по отношению к одному милливатту (мВт), или дБм (10 - 17 дБм, по умолчанию = 17). | ||||
| auto-power-level - |
| Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех от соседних каналов (по умолчанию = включено). | |||
| auto-power-low - | Минимальное значение мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP). | ||||
| band - |
| Диапазон Wi-Fi, на котором работает радио 1. | |||
| channel - | Выбранный список беспроводных радиоканалов. | ||||
| chan - / обязательно | Номер канала. | ||||
| override-analysis - |
| Включить для переопределения конфигурации спектрального анализа профиля WTP. | |||
| override-band - |
| Включить для переопределения настройки диапазона профиля WTP. | |||
| override-channel - |
| Включить для переопределения настроек канала профиля WTP. | |||
| override-txpower - |
| Включить для переопределения конфигурации уровня мощности профиля WTP. | |||
| override-vaps - |
| Включить для переопределения настроек виртуальных точек доступа (VAP) профиля WTP. | |||
| power-level - | Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100, по умолчанию = 100). | ||||
| radio-id - | radio-id | ||||
| spectrum-analysis - |
| Включить/выключить спектральный анализ для поиска помех, которые негативно влияют на беспроводную производительность. | |||
| vap-all - |
| Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP) (по умолчанию = включено). | |||
| vaps - | Вручную выбранный список виртуальных точек доступа (VAP). | ||||
| name - / обязательно | Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name. | ||||
| radio-2 - | Настройки радио 2. | ||||
| auto-power-high - | Максимальное значение мощности передачи по умолчанию в децибелах (дБ) измеренной мощности по отношению к одному милливатту (мВт), или дБм (10 - 17 дБм, по умолчанию = 17). | ||||
| автоматический уровень мощности - |
| Включить/отключить автоматическую регулировку уровня мощности для предотвращения интерференции на соседних каналах (по умолчанию - включено). | |||
| минимальный уровень мощности - | Минимальный предел мощности передачи в dBm при автоматическом режиме (фактический диапазон мощности передачи зависит от типа платформы AP). | ||||
| диапазон - |
| Диапазон Wi-Fi, на котором работает радио 1. | |||
| канал - | Выбранный список беспроводных радиоканалов. | ||||
| номер_канала - / обязательно | Номер канала. | ||||
| переопределение анализа спектра - |
| Включить для переопределения конфигурации анализа спектра профиля WTP. | |||
| переопределение диапазона - |
| Включить для переопределения настройки диапазона профиля WTP. | |||
| переопределение канала - |
| Включить для переопределения настроек канала профиля WTP. | |||
| переопределение мощности передачи - |
| Включить для переопределения конфигурации уровня мощности профиля WTP. | |||
| переопределение точек доступа - |
| Включить для переопределения настроек виртуальных точек доступа (VAP) профиля WTP. | |||
| уровень мощности - | Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100, по умолчанию = 100). | ||||
| id_радио - | id_радио | ||||
| анализ спектра - |
| Включить/отключить анализ спектра для поиска интерференции, которая отрицательно сказывается на беспроводной производительности. | |||
| все_точки_доступа - |
| Включить/отключить автоматическое наследование всех виртуальных точек доступа (VAP) (по умолчанию - включено). | |||
| точки_доступа - | Вручную выбранный список виртуальных точек доступа (VAP). | ||||
| имя - / обязательно | Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name. | ||||
| ACL разделенного туннелирования - | Список фильтров ACL разделенного туннелирования. | ||||
| IP-адрес назначения - | IP-адрес назначения и маска для подсети разделенного туннелирования. | ||||
| id - / обязательно | Идентификатор. | ||||
| автоматическое добавление локальной подсети FortiAP в ACL разделенного туннелирования - |
| Включить/отключить автоматическое добавление локальной подсети FortiAP в ACL разделенного туннелирования (по умолчанию - отключено). | |||
| путь ACL разделенного туннелирования - |
| Путь ACL разделенного туннелирования: локальный/туннель. | |||
| состояние - |
| Указывает, нужно ли создать или удалить объект. | |||
| MTU туннеля нисходящего канала - | MTU туннеля нисходящего канала в октетах. Установите значение либо 0 (по умолчанию), либо 576, либо 1500. | ||||
| MTU туннеля восходящего канала - | Максимальная единица передачи (MTU) туннеля восходящего канала в октетах (байтах по 8 бит). Установите значение либо 0 (по умолчанию), либо 576, либо 1500. | ||||
| режим порта WAN - |
| Включить/отключить использование порта WAN FortiAP как порта LAN. | |||
| ID WTP - / обязательно | ID WTP. | ||||
| режим WTP - |
| Режим работы WTP, AP или FortiAP; обычный (по умолчанию) или удаленный. SSID туннельного режима может быть назначен AP в обычном режиме, но не в удаленном, а SSID локального мостового режима может быть назначен AP как в обычном, так и в удаленном режиме. | |||
| профиль WTP - | Имя профиля WTP, применяемого к данному WTP, AP или FortiAP. Источник wireless-controller.wtp-profile.name. | ||||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполнять как local_action в вашем плане
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure Wireless Termination Points (WTPs), that is, FortiAPs or APs to be managed by FortiGate.
fortios_wireless_controller_wtp:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
wireless_controller_wtp:
state: "present"
admin: "discovered"
allowaccess: "telnet"
bonjour-profile: "<your_own_value> (source wireless-controller.bonjour-profile.name)"
coordinate-enable: "enable"
coordinate-latitude: "<your_own_value>"
coordinate-longitude: "<your_own_value>"
coordinate-x: "<your_own_value>"
coordinate-y: "<your_own_value>"
image-download: "enable"
index: "12"
ip-fragment-preventing: "tcp-mss-adjust"
lan:
port-mode: "offline"
port-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port1-mode: "offline"
port1-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port2-mode: "offline"
port2-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port3-mode: "offline"
port3-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port4-mode: "offline"
port4-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port5-mode: "offline"
port5-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port6-mode: "offline"
port6-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port7-mode: "offline"
port7-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port8-mode: "offline"
port8-ssid: "<your_own_value> (source wireless-controller.vap.name)"
led-state: "enable"
location: "<your_own_value>"
login-passwd: "<your_own_value>"
login-passwd-change: "yes"
mesh-bridge-enable: "default"
name: "default_name_38"
override-allowaccess: "enable"
override-ip-fragment: "enable"
override-lan: "enable"
override-led-state: "enable"
override-login-passwd-change: "enable"
override-split-tunnel: "enable"
override-wan-port-mode: "enable"
radio-1:
auto-power-high: "47"
auto-power-level: "enable"
auto-power-low: "49"
band: "802.11a"
channel:
-
chan: "<your_own_value>"
override-analysis: "enable"
override-band: "enable"
override-channel: "enable"
override-txpower: "enable"
override-vaps: "enable"
power-level: "58"
radio-id: "59"
spectrum-analysis: "enable"
vap-all: "enable"
vaps:
-
name: "default_name_63 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
radio-2:
auto-power-high: "65"
auto-power-level: "enable"
auto-power-low: "67"
band: "802.11a"
channel:
-
chan: "<your_own_value>"
override-analysis: "enable"
override-band: "enable"
override-channel: "enable"
override-txpower: "enable"
override-vaps: "enable"
power-level: "76"
radio-id: "77"
spectrum-analysis: "enable"
vap-all: "enable"
vaps:
-
name: "default_name_81 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
split-tunneling-acl:
-
dest-ip: "<your_own_value>"
id: "84"
split-tunneling-acl-local-ap-subnet: "enable"
split-tunneling-acl-path: "tunnel"
tun-mtu-downlink: "87"
tun-mtu-uplink: "88"
wan-port-mode: "wan-lan"
wtp-id: "<your_own_value>"
wtp-mode: "normal"
wtp-profile: "<your_own_value> (source wireless-controller.wtp-profile.name)"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_wireless_controller_wtp_module.html