fortios_wireless_controller_wtp_profile – Настройка профилей WTP или профилей FortiAP, определяющих параметры радиочастот для управляемых платформ FortiAP в Fortinet FortiOS и FortiGate
Новое в версии 2.8.
Обзор
- Этот модуль позволяет настроить FortiGate или FortiOS, предоставив пользователю возможность установить и изменить функцию wireless_controller и категорию wtp_profile. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host - / required | IP-адрес FortiOS или FortiGate. | ||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS | |||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| username - / required | Имя пользователя FortiOS или FortiGate. | ||||
| vdom - | Значение по умолчанию: "root" | Виртуальный домен среди ранее определенных. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный узел. | |||
| wireless_controller_wtp_profile - | Значение по умолчанию: null | Настройка профилей WTP или профилей FortiAP, которые определяют параметры радио для управляемых платформ FortiAP. | |||
| allowaccess - |
| Управление доступом к управляемому WTP, FortiAP или AP. Разделяйте записи пробелом. | |||
| ap-country - |
| Страна, в которой будет работать этот WTP, FortiAP или AP (по умолчанию = US). | |||
| ble-profile - | Имя профиля Bluetooth Low Energy. Источник wireless-controller.ble-profile.name. | ||||
| comment - | Комментарий. | ||||
| control-message-offload - |
| Включить/отключить передачу данных канала управления CAPWAP. | |||
| deny-mac-list - | Список MAC-адресов, которым запрещен доступ к этому WTP, FortiAP или AP. | ||||
| id - / required | Идентификатор. | ||||
| mac - | WiFi-устройству с этим MAC-адресом запрещен доступ к этому WTP, FortiAP или AP. | ||||
| dtls-in-kernel - |
| Включить/отключить DTLS канала данных в ядре. | |||
| dtls-policy - |
| Политика DTLS канала данных WTP (по умолчанию = clear-text). | |||
| energy-efficient-ethernet - |
| Включить/отключить использование энергоэффективного Ethernet на WTP. | |||
| ext-info-enable - |
| Включить/отключить информацию о расширении станции/VAP/радио. | |||
| handoff-roaming - |
| Включить/отключить балансировку нагрузки клиента во время роуминга, чтобы избежать задержки роуминга (по умолчанию = disable). | |||
| handoff-rssi - | Минимальное значение индикатора уровня принимаемого сигнала (RSSI) для переключения (20 - 30, по умолчанию = 25). | ||||
| handoff-sta-thresh - | Пороговое значение для переключения AP (5 - 35, по умолчанию = 30). | ||||
| ip-fragment-preventing - |
| Выберите способ предотвращения фрагментации IP для туннелированных пакетов управления и данных CAPWAP (по умолчанию = tcp-mss-adjust). | |||
| lan - | Сопоставление порта LAN WTP. | ||||
| port-mode - |
| Режим работы порта LAN. | |||
| port-ssid - | Подключение порта LAN к SSID. Источник wireless-controller.vap.name. | ||||
| port1-mode - |
| Режим работы порта LAN 1. | |||
| port1-ssid - | Подключение порта LAN 1 к SSID. Источник wireless-controller.vap.name. | ||||
| port2-mode - |
| Режим работы порта LAN 2. | |||
| port2-ssid - | Подключение порта LAN 2 к SSID. Источник wireless-controller.vap.name. | ||||
| port3-mode - |
| Режим работы порта LAN 3. | |||
| port3-ssid - | Подключение порта LAN 3 к SSID. Источник wireless-controller.vap.name. | ||||
| port4-mode - |
| Режим порта LAN 4. | |||
| port4-ssid - | Перемостка порта LAN 4 к SSID. Источник wireless-controller.vap.name. | ||||
| port5-mode - |
| Режим порта LAN 5. | |||
| port5-ssid - | Перемостка порта LAN 5 к SSID. Источник wireless-controller.vap.name. | ||||
| port6-mode - |
| Режим порта LAN 6. | |||
| port6-ssid - | Перемостка порта LAN 6 к SSID. Источник wireless-controller.vap.name. | ||||
| port7-mode - |
| Режим порта LAN 7. | |||
| port7-ssid - | Перемостка порта LAN 7 к SSID. Источник wireless-controller.vap.name. | ||||
| port8-mode - |
| Режим порта LAN 8. | |||
| port8-ssid - | Перемостка порта LAN 8 к SSID. Источник wireless-controller.vap.name. | ||||
| lbs - | Установление различных параметров сервисов местоположения (LBS). | ||||
| aeroscout - |
| Включение/выключение поддержки AeroScout Real Time Location Service (RTLS). | |||
| aeroscout-ap-mac - |
| Использование адреса BSSID или MAC платы как MAC-адреса AP в сообщении AP AeroScout. | |||
| aeroscout-mmu-report - |
| Включение/выключение составного отчета MU. | |||
| aeroscout-mu - |
| Включение/выключение поддержки AeroScout. | |||
| aeroscout-mu-factor - | Коэффициент разбавления режима AeroScout Mobile Unit (MU) (по умолчанию = 20). | ||||
| aeroscout-mu-timeout - | Таймаут режима AeroScout MU (0 - 65535 сек, по умолчанию = 5). | ||||
| aeroscout-server-ip - | IP-адрес сервера AeroScout. | ||||
| aeroscout-server-port - | Порт прослушивания UDP сервера AeroScout. | ||||
| ekahau-blink-mode - |
| Включение/выключение режима мигания Ekahau (также называемый режимом мигания AiRISTA Flow) для определения местоположения устройств, подключенных к беспроводной сети LAN (по умолчанию = выключено). | |||
| ekahau-tag - | MAC-адрес кадра WiFi или тег WiFi. | ||||
| erc-server-ip - | IP-адрес контроллера Ekahua RTLS (ERC). | ||||
| erc-server-port - | Порт прослушивания UDP контроллера Ekahua RTLS (ERC). | ||||
| fortipresence - |
| Включение/выключение FortiPresence для мониторинга местоположения и активности клиентов WiFi, даже если они не подключаются к этой беспроводной сети (по умолчанию = выключено). | |||
| fortipresence-frequency - | Частота передачи отчетов FortiPresence (5 - 65535 сек, по умолчанию = 30). | ||||
| fortipresence-port - | Порт прослушивания UDP сервера FortiPresence (по умолчанию = 3000). | ||||
| fortipresence-project - | Название проекта FortiPresence (макс. 16 символов, по умолчанию = fortipresence). | ||||
| fortipresence-rogue - |
| Включение/выключение обнаружения и отчетов FortiPresence о несанкционированных точках доступа. | |||
| fortipresence-secret - | Секретный пароль FortiPresence (макс. 16 символов). | ||||
| fortipresence-server - | IP-адрес сервера FortiPresence. | ||||
| fortipresence-unassoc - |
| Включение/выключение поиска и отчетов FortiPresence об отсоединенных станциях. | |||
| station-locate - |
| Включение/выключение сервисов определения местоположения клиентских станций для всех клиентов, как связанных, так и нет (по умолчанию = выключено). | |||
| led-schedules - | Повторяющиеся расписания брандмауэра для освещения светодиодов на FortiAP. Если led-state включен, светодиоды будут видны, когда хотя бы одно из расписаний является допустимым. Разделять имена нескольких расписаний пробелом. | ||||
| name - / обязательно | Имя расписания светодиодов. Источник firewall.schedule.group.name firewall.schedule.recurring.name. | ||||
| led-state - |
| Включить/выключить использование светодиодов на WTP (по умолчанию = выключено). | |||
| lldp - |
| Включить/выключить протокол обнаружения уровня канала (LLDP) для WTP, FortiAP или AP (по умолчанию = выключено). | |||
| login-passwd - | Установите пароль администратора управляемого WTP, FortiAP или AP. | ||||
| login-passwd-change - |
| Изменить или сбросить пароль администратора управляемого WTP, FortiAP или AP (да, по умолчанию или нет, по умолчанию = нет). | |||
| max-clients - | Максимальное количество станций (STA), поддерживаемых WTP (по умолчанию = 0, что означает отсутствие ограничения на клиентов). | ||||
| name - / обязательно | Имя профиля WTP (или FortiAP или AP). | ||||
| platform - | Платформа WTP, FortiAP или AP. | ||||
| type - |
| Тип платформы WTP, FortiAP или AP. Для всех поддерживаемых моделей FortiAP есть встроенные профили WTP. Вы можете выбрать встроенный профиль и настроить его или создать новый профиль. | |||
| poe-mode - |
| Установите режим PoE для WTP, FortiAP или AP. | |||
| radio-1 - | Параметры конфигурации радио 1. | ||||
| amsdu - |
| Включить/выключить поддержку AMSDU 802.11n. AMSDU может улучшить производительность, если она поддерживается вашими клиентами Wi-Fi (по умолчанию = включено). | |||
| ap-handoff - |
| Включить/выключить передачу клиентов другим AP (по умолчанию = выключено). | |||
| ap-sniffer-addr - | MAC-адрес для мониторинга. | ||||
| ap-sniffer-bufsize - | Размер буфера шпиона (1 - 32 МБ, по умолчанию = 16). | ||||
| ap-sniffer-chan - | Канал, на котором будет работать шпион (по умолчанию = 6). | ||||
| ap-sniffer-ctl - |
| Включить/выключить шпиона на кадрах управления Wi-Fi (по умолчанию = включено). | |||
| ap-sniffer-data - |
| Включить/выключить шпиона на кадрах данных Wi-Fi (по умолчанию = включено). | |||
| ap-sniffer-mgmt-beacon - |
| Включить/выключить шпиона на кадрах управления Wi-Fi Beacon (по умолчанию = включено). | |||
| ap-sniffer-mgmt-other - |
| Включить/выключить шпиона на других кадрах управления Wi-Fi (по умолчанию = включено). | |||
| ap-sniffer-mgmt-probe - |
| Включить/выключить шпиона на кадрах зондирования Wi-Fi управления (по умолчанию = включено). | |||
| auto-power-high - | Максимальное значение высокой автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP). | ||||
| auto-power-level - |
| Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех на соседних каналах (по умолчанию = выключено). | |||
| auto-power-low - | Минимальное значение автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP). | ||||
| band - |
| Диапазон Wi-Fi, на котором работает радио 1. | |||
| bandwidth-admission-control - |
| Включить/выключить управление доступом к пропускной способности Wi-Fi (WMM) для оптимизации использования пропускной способности Wi-Fi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа обладает достаточной пропускной способностью для его поддержки. | |||
| bandwidth-capacity - | Максимальная пропускная способность (1 - 600000 Кбит/с, по умолчанию = 2000). | ||||
| beacon-interval - | Интервал маяка. Время между кадрами маяка в мс (фактический диапазон интервала маяка зависит от типа платформы AP, по умолчанию = 100). | ||||
| call-admission-control - |
| Включить/выключить управление доступом к вызовам Wi-Fi (WMM) для оптимизации использования пропускной способности Wi-Fi для VoIP-звонков. Новые VoIP-звонки принимаются только в том случае, если есть достаточная пропускная способность для их поддержки. | |||
| call-capacity - | Максимальное количество телефонов VoIP (VoWLAN), поддерживаемых радио (0 - 60, по умолчанию = 10). | ||||
| channel - | Выбранный список каналов беспроводной связи. | ||||
| chan - / обязательно | Номер канала. | ||||
| channel-bonding - |
| Ширина канала: 80, 40 или 20MHz. Каналы могут использовать как 20, так и 40, включив совместное использование. | |||
| channel-utilization - |
| Включить/выключить измерение загрузки канала. | |||
| coexistence - |
| Включить/выключить возможность использования как HT20, так и HT40 на одном радио (по умолчанию = включить). | |||
| darrp - |
| Включить/выключить автоматическое распределение радиоресурсов (DARRP), чтобы убедиться, что радио всегда использует наиболее оптимальный канал (по умолчанию = выключить). | |||
| dtim - | Интервал DTIM. Частота передачи сообщений (или карты) индикации трафика доставки (DTIM) (1-255, по умолчанию = 1). Установите большее значение, чтобы сэкономить заряд батареи клиента. | ||||
| frag-threshold - | Максимальный размер пакета, который может быть отправлен без фрагментации (800-2346 байт, по умолчанию = 2346). | ||||
| frequency-handoff - |
| Включить/выключить переключение частоты клиентов на другие каналы (по умолчанию = выключить). | |||
| max-clients - | Максимальное количество станций (STAs) или клиентов WiFi, поддерживаемых радио. Диапазон зависит от оборудования. | ||||
| max-distance - | Максимальное ожидаемое расстояние между точкой доступа и клиентами (0-54000 м, по умолчанию = 0). | ||||
| mode - |
| Режим радио 1. Радио 1 может быть отключено, настроено как точка доступа, точка доступа-монитор или сниффер. | |||
| power-level - | Уровень мощности радио в процентах от максимальной передающей мощности (0-100, по умолчанию = 100). | ||||
| powersave-optimize - |
| Включить функции энергосбережения для клиентов, такие как TIM, AC VO и OBSS и т. д. | |||
| protection-mode - |
| Включить/выключить режимы защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, отключить). | |||
| radio-id - | radio-id | ||||
| rts-threshold - | Максимальный размер пакета для трансляций RTS, указывающий максимальный размер пакета данных перед RTS/CTS (256-2346 байт, по умолчанию = 2346). | ||||
| short-guard-interval - |
| Использовать либо короткий интервал охраны (Short GI) 400 нс, либо длинный интервал охраны (Long GI) 800 нс. | |||
| spectrum-analysis - |
| Включить/выключить анализ спектра, чтобы найти помехи, которые могут негативно повлиять на беспроводную производительность. | |||
| transmit-optimize - |
| Варианты оптимизации передачи пакетов, включая энергосбережение, ограничение агрегации, ограничение повторов и т. д. Все по умолчанию включены. | |||
| vap-all - |
| Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP) (по умолчанию = включить). | |||
| vaps - | Вручную выбранный список виртуальных точек доступа (VAP). | ||||
| name - / обязательно | Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name. | ||||
| wids-profile - | Имя профиля системы беспроводного обнаружения вторжений (WIDS) для назначения радио. Источник wireless-controller.wids-profile.name. | ||||
| radio-2 - | Параметры конфигурации для радио 2. | ||||
| amsdu - |
| Включить/выключить поддержку AMSDU 802.11n. AMSDU может улучшить производительность, если она поддерживается вашими клиентами WiFi (по умолчанию = включить). | |||
| ap-handoff - |
| Включить/выключить переключение клиентов AP на другие AP (по умолчанию = выключить). | |||
| ap-sniffer-addr - | MAC-адрес для мониторинга. | ||||
| ap-sniffer-bufsize - | Размер буфера сниффера (1-32 МБ, по умолчанию = 16). | ||||
| ap-sniffer-chan - | Канал, на котором должен работать сниффер (по умолчанию = 6). | ||||
| ap-sniffer-ctl - |
| Включить/выключить сниффер на кадрах управления WiFi (по умолчанию = включить). | |||
| ap-sniffer-data - |
| Включить/выключить сниффер на кадрах данных WiFi (по умолчанию = включить). | |||
| ap-sniffer-mgmt-beacon - |
| Включить/отключить захват данных на фреймах управления беспроводной сетью (Wi-Fi) Beacon (по умолчанию = включить). | |||
| ap-sniffer-mgmt-other - |
| Включить/отключить захват данных на других фреймах управления беспроводной сетью (Wi-Fi) (по умолчанию = включить). | |||
| ap-sniffer-mgmt-probe - |
| Включить/отключить захват данных на фреймах управления беспроводной сетью (Wi-Fi) Probe (по умолчанию = включить). | |||
| auto-power-high - | Максимальная мощность передачи по умолчанию в дБм (фактический диапазон мощности передачи зависит от типа платформы точки доступа). | ||||
| auto-power-level - |
| Включить/отключить автоматическую регулировку уровня мощности для предотвращения помех от соседних каналов (по умолчанию = отключить). | |||
| auto-power-low - | Минимальная мощность передачи по умолчанию в дБм (фактический диапазон мощности передачи зависит от типа платформы точки доступа). | ||||
| band - |
| Диапазон Wi-Fi, на котором работает радио 2. | |||
| bandwidth-admission-control - |
| Включить/отключить контроль доступа к пропускной способности Wi-Fi (WMM) для оптимизации использования полосы пропускания Wi-Fi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа имеет достаточную полосу пропускания для его поддержки. | |||
| bandwidth-capacity - | Максимальная пропускная способность (1 - 600000 Кбит/с, по умолчанию = 2000). | ||||
| beacon-interval - | Интервал маяка. Время между фреймами маяка в мс (фактический диапазон интервала маяка зависит от типа платформы точки доступа, по умолчанию = 100). | ||||
| call-admission-control - |
| Включить/отключить контроль доступа к вызовам Wi-Fi (WMM) для оптимизации использования полосы пропускания Wi-Fi для вызовов VoIP. Новые вызовы VoIP принимаются только в том случае, если имеется достаточная полоса пропускания для их поддержки. | |||
| call-capacity - | Максимальное количество телефонов VoIP, поддерживаемых радио (0 - 60, по умолчанию = 10). | ||||
| channel - | Выбранный список каналов беспроводной связи. | ||||
| chan - / обязательно | Номер канала. | ||||
| channel-bonding - |
| Ширина канала: 80, 40 или 20 МГц. Каналы могут использовать и 20, и 40, включив совместное использование. | |||
| channel-utilization - |
| Включить/отключить измерение использования канала. | |||
| coexistence - |
| Включить/отключить возможность использования HT20 и HT40 на одном радио (по умолчанию = включить). | |||
| darrp - |
| Включить/отключить распределенное автоматическое предоставление ресурсов радио (DARRP) для обеспечения оптимального использования радиоканала (по умолчанию = отключить). | |||
| dtim - | Интервал DTIM. Частота передачи сообщений (или карты) указаний трафика доставки (DTIM) (1 - 255, по умолчанию = 1). Увеличение значения для экономии заряда батареи клиента. | ||||
| frag-threshold - | Максимальный размер пакета, который можно отправлять без фрагментации (800 - 2346 байт, по умолчанию = 2346). | ||||
| frequency-handoff - |
| Включить/отключить передачу клиентов на другие каналы (по умолчанию = отключить). | |||
| max-clients - | Максимальное количество станций (STA) или клиентов Wi-Fi, поддерживаемых радио. Диапазон зависит от оборудования. | ||||
| max-distance - | Максимальное ожидаемое расстояние между точкой доступа и клиентами (0 - 54000 м, по умолчанию = 0). | ||||
| mode - |
| Режим работы радио 2. Радио 2 может быть отключено, настроено как точка доступа, монитор несанкционированной точки доступа или захват данных. | |||
| power-level - | Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100, по умолчанию = 100). | ||||
| powersave-optimize - |
| Включение функций экономии энергии клиента, таких как TIM, AC VO и OBSS и т. д. | |||
| protection-mode - |
| Включить/выключить режимы защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, выключено). | |||
| radio-id - | radio-id | ||||
| rts-threshold - | Максимальный размер пакета для трансляций RTS, определяющий максимальный размер пакета данных перед RTS/CTS (256 - 2346 байт, по умолчанию = 2346). | ||||
| short-guard-interval - |
| Использование короткого интервала защиты (Short GI) 400 нс или длинного интервала защиты (Long GI) 800 нс. | |||
| spectrum-analysis - |
| Включить/выключить анализ спектра для поиска помех, которые могут негативно повлиять на беспроводную производительность. | |||
| transmit-optimize - |
| Параметры оптимизации передачи пакетов, включая экономию энергии, ограничение агрегации, ограничение повторных попыток и т.д. Все включены по умолчанию. | |||
| vap-all - |
| Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP) (по умолчанию = включить). | |||
| vaps - | Вручную выбранный список виртуальных точек доступа (VAP). | ||||
| name - / обязательно | Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name. | ||||
| wids-profile - | Имя профиля системы обнаружения беспроводных вторжений (WIDS), которое нужно назначить радиомодулю. Источник wireless-controller.wids-profile.name. | ||||
| split-tunneling-acl - | Список фильтров ACL для разделенного туннелирования. | ||||
| dest-ip - | IP-адрес и маска назначения для подсети разделенного туннелирования. | ||||
| id - / обязательно | Идентификатор. | ||||
| split-tunneling-acl-local-ap-subnet - |
| Включить/выключить автоматическое добавление локальной подсети FortiAP в ACL разделенного туннелирования (по умолчанию = выключить). | |||
| split-tunneling-acl-path - |
| Путь ACL разделенного туннелирования — локальный/туннель. | |||
| state - |
| Указывает, нужно ли создать или удалить объект. | |||
| tun-mtu-downlink - | MTU туннеля CAPWAP по нисходящей линии связи (0, 576 или 1500 байт, по умолчанию = 0). | ||||
| tun-mtu-uplink - | MTU туннеля CAPWAP по восходящей линии связи (0, 576 или 1500 байт, по умолчанию = 0). | ||||
| wan-port-mode - |
| Включить/выключить использование порта WAN как порта LAN. | |||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная компанией Fortinet
- Выполняется как local_action в вашем исполняемом файле.
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure WTP profiles or FortiAP profiles that define radio settings for manageable FortiAP platforms.
fortios_wireless_controller_wtp_profile:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
wireless_controller_wtp_profile:
state: "present"
allowaccess: "telnet"
ap-country: "NA"
ble-profile: "<your_own_value> (source wireless-controller.ble-profile.name)"
comment: "Comment."
control-message-offload: "ebp-frame"
deny-mac-list:
-
id: "9"
mac: "<your_own_value>"
dtls-in-kernel: "enable"
dtls-policy: "clear-text"
energy-efficient-ethernet: "enable"
ext-info-enable: "enable"
handoff-roaming: "enable"
handoff-rssi: "16"
handoff-sta-thresh: "17"
ip-fragment-preventing: "tcp-mss-adjust"
lan:
port-mode: "offline"
port-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port1-mode: "offline"
port1-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port2-mode: "offline"
port2-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port3-mode: "offline"
port3-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port4-mode: "offline"
port4-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port5-mode: "offline"
port5-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port6-mode: "offline"
port6-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port7-mode: "offline"
port7-ssid: "<your_own_value> (source wireless-controller.vap.name)"
port8-mode: "offline"
port8-ssid: "<your_own_value> (source wireless-controller.vap.name)"
lbs:
aeroscout: "enable"
aeroscout-ap-mac: "bssid"
aeroscout-mmu-report: "enable"
aeroscout-mu: "enable"
aeroscout-mu-factor: "43"
aeroscout-mu-timeout: "44"
aeroscout-server-ip: "<your_own_value>"
aeroscout-server-port: "46"
ekahau-blink-mode: "enable"
ekahau-tag: "<your_own_value>"
erc-server-ip: "<your_own_value>"
erc-server-port: "50"
fortipresence: "foreign"
fortipresence-frequency: "52"
fortipresence-port: "53"
fortipresence-project: "<your_own_value>"
fortipresence-rogue: "enable"
fortipresence-secret: "<your_own_value>"
fortipresence-server: "<your_own_value>"
fortipresence-unassoc: "enable"
station-locate: "enable"
led-schedules:
-
name: "default_name_61 (source firewall.schedule.group.name firewall.schedule.recurring.name)"
led-state: "enable"
lldp: "enable"
login-passwd: "<your_own_value>"
login-passwd-change: "yes"
max-clients: "66"
name: "default_name_67"
platform:
type: "AP-11N"
poe-mode: "auto"
radio-1:
amsdu: "enable"
ap-handoff: "enable"
ap-sniffer-addr: "<your_own_value>"
ap-sniffer-bufsize: "75"
ap-sniffer-chan: "76"
ap-sniffer-ctl: "enable"
ap-sniffer-data: "enable"
ap-sniffer-mgmt-beacon: "enable"
ap-sniffer-mgmt-other: "enable"
ap-sniffer-mgmt-probe: "enable"
auto-power-high: "82"
auto-power-level: "enable"
auto-power-low: "84"
band: "802.11a"
bandwidth-admission-control: "enable"
bandwidth-capacity: "87"
beacon-interval: "88"
call-admission-control: "enable"
call-capacity: "90"
channel:
-
chan: "<your_own_value>"
channel-bonding: "80MHz"
channel-utilization: "enable"
coexistence: "enable"
darrp: "enable"
dtim: "97"
frag-threshold: "98"
frequency-handoff: "enable"
max-clients: "100"
max-distance: "101"
mode: "disabled"
power-level: "103"
powersave-optimize: "tim"
protection-mode: "rtscts"
radio-id: "106"
rts-threshold: "107"
short-guard-interval: "enable"
spectrum-analysis: "enable"
transmit-optimize: "disable"
vap-all: "enable"
vaps:
-
name: "default_name_113 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
wids-profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
radio-2:
amsdu: "enable"
ap-handoff: "enable"
ap-sniffer-addr: "<your_own_value>"
ap-sniffer-bufsize: "119"
ap-sniffer-chan: "120"
ap-sniffer-ctl: "enable"
ap-sniffer-data: "enable"
ap-sniffer-mgmt-beacon: "enable"
ap-sniffer-mgmt-other: "enable"
ap-sniffer-mgmt-probe: "enable"
auto-power-high: "126"
auto-power-level: "enable"
auto-power-low: "128"
band: "802.11a"
bandwidth-admission-control: "enable"
bandwidth-capacity: "131"
beacon-interval: "132"
call-admission-control: "enable"
call-capacity: "134"
channel:
-
chan: "<your_own_value>"
channel-bonding: "80MHz"
channel-utilization: "enable"
coexistence: "enable"
darrp: "enable"
dtim: "141"
frag-threshold: "142"
frequency-handoff: "enable"
max-clients: "144"
max-distance: "145"
mode: "disabled"
power-level: "147"
powersave-optimize: "tim"
protection-mode: "rtscts"
radio-id: "150"
rts-threshold: "151"
short-guard-interval: "enable"
spectrum-analysis: "enable"
transmit-optimize: "disable"
vap-all: "enable"
vaps:
-
name: "default_name_157 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
wids-profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
split-tunneling-acl:
-
dest-ip: "<your_own_value>"
id: "161"
split-tunneling-acl-local-ap-subnet: "enable"
split-tunneling-acl-path: "tunnel"
tun-mtu-downlink: "164"
tun-mtu-uplink: "165"
wan-port-mode: "wan-lan"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate после последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успешно |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [предварительная версия]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_wireless_controller_wtp_profile_module.html