Spec-Zone.ru › Ansible 2.8

fortios_wireless_controller_wtp_profile – Настройка профилей WTP или профилей FortiAP, определяющих параметры радиочастот для управляемых платформ FortiAP в Fortinet FortiOS и FortiGate

Новое в версии 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль позволяет настроить FortiGate или FortiOS, предоставив пользователю возможность установить и изменить функцию wireless_controller и категорию wtp_profile. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.2

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
- / required
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • no
  • yes ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS
password
-
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
username
- / required
Имя пользователя FortiOS или FortiGate.
vdom
-
Значение по умолчанию:
"root"
Виртуальный домен среди ранее определенных. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный узел.
wireless_controller_wtp_profile
-
Значение по умолчанию:
null
Настройка профилей WTP или профилей FortiAP, которые определяют параметры радио для управляемых платформ FortiAP.
allowaccess
-
    Варианты:
  • telnet
  • http
  • https
  • ssh
Управление доступом к управляемому WTP, FortiAP или AP. Разделяйте записи пробелом.
ap-country
-
    Варианты:
  • NA
  • AL
  • DZ
  • AO
  • AR
  • AM
  • AU
  • AT
  • AZ
  • BH
  • BD
  • BB
  • BY
  • BE
  • BZ
  • BO
  • BA
  • BR
  • BN
  • BG
  • KH
  • CL
  • CN
  • CO
  • CR
  • HR
  • CY
  • CZ
  • DK
  • DO
  • EC
  • EG
  • SV
  • EE
  • FI
  • FR
  • GE
  • DE
  • GR
  • GL
  • GD
  • GU
  • GT
  • HT
  • HN
  • HK
  • HU
  • IS
  • IN
  • ID
  • IR
  • IE
  • IL
  • IT
  • JM
  • JO
  • KZ
  • KE
  • KP
  • KR
  • KW
  • LV
  • LB
  • LI
  • LT
  • LU
  • MO
  • MK
  • MY
  • MT
  • MX
  • MC
  • MA
  • MZ
  • MM
  • NP
  • NL
  • AN
  • AW
  • NZ
  • no
  • OM
  • PK
  • PA
  • PG
  • PY
  • PE
  • PH
  • PL
  • PT
  • PR
  • QA
  • RO
  • RU
  • RW
  • SA
  • RS
  • ME
  • SG
  • SK
  • SI
  • ZA
  • ES
  • LK
  • SE
  • SD
  • CH
  • SY
  • TW
  • TZ
  • TH
  • TT
  • TN
  • TR
  • AE
  • UA
  • GB
  • US
  • PS
  • UY
  • UZ
  • VE
  • VN
  • YE
  • ZB
  • ZW
  • JP
  • CA
Страна, в которой будет работать этот WTP, FortiAP или AP (по умолчанию = US).
ble-profile
-
Имя профиля Bluetooth Low Energy. Источник wireless-controller.ble-profile.name.
comment
-
Комментарий.
control-message-offload
-
    Варианты:
  • ebp-frame
  • aeroscout-tag
  • ap-list
  • sta-list
  • sta-cap-list
  • stats
  • aeroscout-mu
Включить/отключить передачу данных канала управления CAPWAP.
deny-mac-list
-
Список MAC-адресов, которым запрещен доступ к этому WTP, FortiAP или AP.
id
- / required
Идентификатор.
mac
-
WiFi-устройству с этим MAC-адресом запрещен доступ к этому WTP, FortiAP или AP.
dtls-in-kernel
-
    Варианты:
  • enable
  • disable
Включить/отключить DTLS канала данных в ядре.
dtls-policy
-
    Варианты:
  • clear-text
  • dtls-enabled
  • ipsec-vpn
Политика DTLS канала данных WTP (по умолчанию = clear-text).
energy-efficient-ethernet
-
    Варианты:
  • enable
  • disable
Включить/отключить использование энергоэффективного Ethernet на WTP.
ext-info-enable
-
    Варианты:
  • enable
  • disable
Включить/отключить информацию о расширении станции/VAP/радио.
handoff-roaming
-
    Варианты:
  • enable
  • disable
Включить/отключить балансировку нагрузки клиента во время роуминга, чтобы избежать задержки роуминга (по умолчанию = disable).
handoff-rssi
-
Минимальное значение индикатора уровня принимаемого сигнала (RSSI) для переключения (20 - 30, по умолчанию = 25).
handoff-sta-thresh
-
Пороговое значение для переключения AP (5 - 35, по умолчанию = 30).
ip-fragment-preventing
-
    Варианты:
  • tcp-mss-adjust
  • icmp-unreachable
Выберите способ предотвращения фрагментации IP для туннелированных пакетов управления и данных CAPWAP (по умолчанию = tcp-mss-adjust).
lan
-
Сопоставление порта LAN WTP.
port-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим работы порта LAN.
port-ssid
-
Подключение порта LAN к SSID. Источник wireless-controller.vap.name.
port1-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим работы порта LAN 1.
port1-ssid
-
Подключение порта LAN 1 к SSID. Источник wireless-controller.vap.name.
port2-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим работы порта LAN 2.
port2-ssid
-
Подключение порта LAN 2 к SSID. Источник wireless-controller.vap.name.
port3-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим работы порта LAN 3.
port3-ssid
-
Подключение порта LAN 3 к SSID. Источник wireless-controller.vap.name.
port4-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 4.
port4-ssid
-
Перемостка порта LAN 4 к SSID. Источник wireless-controller.vap.name.
port5-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 5.
port5-ssid
-
Перемостка порта LAN 5 к SSID. Источник wireless-controller.vap.name.
port6-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 6.
port6-ssid
-
Перемостка порта LAN 6 к SSID. Источник wireless-controller.vap.name.
port7-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 7.
port7-ssid
-
Перемостка порта LAN 7 к SSID. Источник wireless-controller.vap.name.
port8-mode
-
    Варианты:
  • offline
  • nat-to-wan
  • bridge-to-wan
  • bridge-to-ssid
Режим порта LAN 8.
port8-ssid
-
Перемостка порта LAN 8 к SSID. Источник wireless-controller.vap.name.
lbs
-
Установление различных параметров сервисов местоположения (LBS).
aeroscout
-
    Варианты:
  • включить
  • выключить
Включение/выключение поддержки AeroScout Real Time Location Service (RTLS).
aeroscout-ap-mac
-
    Варианты:
  • bssid
  • board-mac
Использование адреса BSSID или MAC платы как MAC-адреса AP в сообщении AP AeroScout.
aeroscout-mmu-report
-
    Варианты:
  • включить
  • выключить
Включение/выключение составного отчета MU.
aeroscout-mu
-
    Варианты:
  • включить
  • выключить
Включение/выключение поддержки AeroScout.
aeroscout-mu-factor
-
Коэффициент разбавления режима AeroScout Mobile Unit (MU) (по умолчанию = 20).
aeroscout-mu-timeout
-
Таймаут режима AeroScout MU (0 - 65535 сек, по умолчанию = 5).
aeroscout-server-ip
-
IP-адрес сервера AeroScout.
aeroscout-server-port
-
Порт прослушивания UDP сервера AeroScout.
ekahau-blink-mode
-
    Варианты:
  • включить
  • выключить
Включение/выключение режима мигания Ekahau (также называемый режимом мигания AiRISTA Flow) для определения местоположения устройств, подключенных к беспроводной сети LAN (по умолчанию = выключено).
ekahau-tag
-
MAC-адрес кадра WiFi или тег WiFi.
erc-server-ip
-
IP-адрес контроллера Ekahua RTLS (ERC).
erc-server-port
-
Порт прослушивания UDP контроллера Ekahua RTLS (ERC).
fortipresence
-
    Варианты:
  • внешний
  • оба
  • выключить
Включение/выключение FortiPresence для мониторинга местоположения и активности клиентов WiFi, даже если они не подключаются к этой беспроводной сети (по умолчанию = выключено).
fortipresence-frequency
-
Частота передачи отчетов FortiPresence (5 - 65535 сек, по умолчанию = 30).
fortipresence-port
-
Порт прослушивания UDP сервера FortiPresence (по умолчанию = 3000).
fortipresence-project
-
Название проекта FortiPresence (макс. 16 символов, по умолчанию = fortipresence).
fortipresence-rogue
-
    Варианты:
  • включить
  • выключить
Включение/выключение обнаружения и отчетов FortiPresence о несанкционированных точках доступа.
fortipresence-secret
-
Секретный пароль FortiPresence (макс. 16 символов).
fortipresence-server
-
IP-адрес сервера FortiPresence.
fortipresence-unassoc
-
    Варианты:
  • включить
  • выключить
Включение/выключение поиска и отчетов FortiPresence об отсоединенных станциях.
station-locate
-
    Варианты:
  • включить
  • выключить
Включение/выключение сервисов определения местоположения клиентских станций для всех клиентов, как связанных, так и нет (по умолчанию = выключено).
led-schedules
-
Повторяющиеся расписания брандмауэра для освещения светодиодов на FortiAP. Если led-state включен, светодиоды будут видны, когда хотя бы одно из расписаний является допустимым. Разделять имена нескольких расписаний пробелом.
name
- / обязательно
Имя расписания светодиодов. Источник firewall.schedule.group.name firewall.schedule.recurring.name.
led-state
-
    Варианты:
  • включить
  • выключить
Включить/выключить использование светодиодов на WTP (по умолчанию = выключено).
lldp
-
    Варианты:
  • включить
  • выключить
Включить/выключить протокол обнаружения уровня канала (LLDP) для WTP, FortiAP или AP (по умолчанию = выключено).
login-passwd
-
Установите пароль администратора управляемого WTP, FortiAP или AP.
login-passwd-change
-
    Варианты:
  • да
  • по умолчанию
  • нет
Изменить или сбросить пароль администратора управляемого WTP, FortiAP или AP (да, по умолчанию или нет, по умолчанию = нет).
max-clients
-
Максимальное количество станций (STA), поддерживаемых WTP (по умолчанию = 0, что означает отсутствие ограничения на клиентов).
name
- / обязательно
Имя профиля WTP (или FortiAP или AP).
platform
-
Платформа WTP, FortiAP или AP.
type
-
    Варианты:
  • AP-11N
  • 220B
  • 210B
  • 222B
  • 112B
  • 320B
  • 11C
  • 14C
  • 223B
  • 28C
  • 320C
  • 221C
  • 25D
  • 222C
  • 224D
  • 214B
  • 21D
  • 24D
  • 112D
  • 223C
  • 321C
  • C220C
  • C225C
  • C23JD
  • C24JE
  • S321C
  • S322C
  • S323C
  • S311C
  • S313C
  • S321CR
  • S322CR
  • S323CR
  • S421E
  • S422E
  • S423E
  • 421E
  • 423E
  • 221E
  • 222E
  • 223E
  • 224E
  • S221E
  • S223E
  • U421E
  • U422EV
  • U423E
  • U221EV
  • U223EV
  • U24JEV
  • U321EV
  • U323EV
Тип платформы WTP, FortiAP или AP. Для всех поддерживаемых моделей FortiAP есть встроенные профили WTP. Вы можете выбрать встроенный профиль и настроить его или создать новый профиль.
poe-mode
-
    Варианты:
  • авто
  • 8023af
  • 8023at
  • адаптер питания
Установите режим PoE для WTP, FortiAP или AP.
radio-1
-
Параметры конфигурации радио 1.
amsdu
-
    Варианты:
  • включить
  • выключить
Включить/выключить поддержку AMSDU 802.11n. AMSDU может улучшить производительность, если она поддерживается вашими клиентами Wi-Fi (по умолчанию = включено).
ap-handoff
-
    Варианты:
  • включить
  • выключить
Включить/выключить передачу клиентов другим AP (по умолчанию = выключено).
ap-sniffer-addr
-
MAC-адрес для мониторинга.
ap-sniffer-bufsize
-
Размер буфера шпиона (1 - 32 МБ, по умолчанию = 16).
ap-sniffer-chan
-
Канал, на котором будет работать шпион (по умолчанию = 6).
ap-sniffer-ctl
-
    Варианты:
  • включить
  • выключить
Включить/выключить шпиона на кадрах управления Wi-Fi (по умолчанию = включено).
ap-sniffer-data
-
    Варианты:
  • включить
  • выключить
Включить/выключить шпиона на кадрах данных Wi-Fi (по умолчанию = включено).
ap-sniffer-mgmt-beacon
-
    Варианты:
  • включить
  • выключить
Включить/выключить шпиона на кадрах управления Wi-Fi Beacon (по умолчанию = включено).
ap-sniffer-mgmt-other
-
    Варианты:
  • включить
  • выключить
Включить/выключить шпиона на других кадрах управления Wi-Fi (по умолчанию = включено).
ap-sniffer-mgmt-probe
-
    Варианты:
  • включить
  • выключить
Включить/выключить шпиона на кадрах зондирования Wi-Fi управления (по умолчанию = включено).
auto-power-high
-
Максимальное значение высокой автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP).
auto-power-level
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическую регулировку уровня мощности для предотвращения помех на соседних каналах (по умолчанию = выключено).
auto-power-low
-
Минимальное значение автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP).
band
-
    Варианты:
  • 802.11a
  • 802.11b
  • 802.11g
  • 802.11n
  • 802.11n-5G
  • 802.11ac
  • 802.11n,g-only
  • 802.11g-only
  • 802.11n-only
  • 802.11n-5G-only
  • 802.11ac,n-only
  • 802.11ac-only
Диапазон Wi-Fi, на котором работает радио 1.
bandwidth-admission-control
-
    Варианты:
  • включить
  • выключить
Включить/выключить управление доступом к пропускной способности Wi-Fi (WMM) для оптимизации использования пропускной способности Wi-Fi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа обладает достаточной пропускной способностью для его поддержки.
bandwidth-capacity
-
Максимальная пропускная способность (1 - 600000 Кбит/с, по умолчанию = 2000).
beacon-interval
-
Интервал маяка. Время между кадрами маяка в мс (фактический диапазон интервала маяка зависит от типа платформы AP, по умолчанию = 100).
call-admission-control
-
    Варианты:
  • включить
  • выключить
Включить/выключить управление доступом к вызовам Wi-Fi (WMM) для оптимизации использования пропускной способности Wi-Fi для VoIP-звонков. Новые VoIP-звонки принимаются только в том случае, если есть достаточная пропускная способность для их поддержки.
call-capacity
-
Максимальное количество телефонов VoIP (VoWLAN), поддерживаемых радио (0 - 60, по умолчанию = 10).
channel
-
Выбранный список каналов беспроводной связи.
chan
- / обязательно
Номер канала.
channel-bonding
-
    Варианты:
  • 80MHz
  • 40MHz
  • 20MHz
Ширина канала: 80, 40 или 20MHz. Каналы могут использовать как 20, так и 40, включив совместное использование.
channel-utilization
-
    Варианты:
  • включить
  • выключить
Включить/выключить измерение загрузки канала.
coexistence
-
    Варианты:
  • включить
  • выключить
Включить/выключить возможность использования как HT20, так и HT40 на одном радио (по умолчанию = включить).
darrp
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическое распределение радиоресурсов (DARRP), чтобы убедиться, что радио всегда использует наиболее оптимальный канал (по умолчанию = выключить).
dtim
-
Интервал DTIM. Частота передачи сообщений (или карты) индикации трафика доставки (DTIM) (1-255, по умолчанию = 1). Установите большее значение, чтобы сэкономить заряд батареи клиента.
frag-threshold
-
Максимальный размер пакета, который может быть отправлен без фрагментации (800-2346 байт, по умолчанию = 2346).
frequency-handoff
-
    Варианты:
  • включить
  • выключить
Включить/выключить переключение частоты клиентов на другие каналы (по умолчанию = выключить).
max-clients
-
Максимальное количество станций (STAs) или клиентов WiFi, поддерживаемых радио. Диапазон зависит от оборудования.
max-distance
-
Максимальное ожидаемое расстояние между точкой доступа и клиентами (0-54000 м, по умолчанию = 0).
mode
-
    Варианты:
  • отключен
  • точка доступа
  • мониторинг
  • сниффер
Режим радио 1. Радио 1 может быть отключено, настроено как точка доступа, точка доступа-монитор или сниффер.
power-level
-
Уровень мощности радио в процентах от максимальной передающей мощности (0-100, по умолчанию = 100).
powersave-optimize
-
    Варианты:
  • tim
  • ac-vo
  • no-obss-scan
  • no-11b-rate
  • client-rate-follow
Включить функции энергосбережения для клиентов, такие как TIM, AC VO и OBSS и т. д.
protection-mode
-
    Варианты:
  • rtscts
  • ctsonly
  • отключить
Включить/выключить режимы защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, отключить).
radio-id
-
radio-id
rts-threshold
-
Максимальный размер пакета для трансляций RTS, указывающий максимальный размер пакета данных перед RTS/CTS (256-2346 байт, по умолчанию = 2346).
short-guard-interval
-
    Варианты:
  • включить
  • выключить
Использовать либо короткий интервал охраны (Short GI) 400 нс, либо длинный интервал охраны (Long GI) 800 нс.
spectrum-analysis
-
    Варианты:
  • включить
  • выключить
Включить/выключить анализ спектра, чтобы найти помехи, которые могут негативно повлиять на беспроводную производительность.
transmit-optimize
-
    Варианты:
  • отключить
  • энергосбережение
  • ограничение агрегации
  • ограничение повторов
  • полоса отправки
Варианты оптимизации передачи пакетов, включая энергосбережение, ограничение агрегации, ограничение повторов и т. д. Все по умолчанию включены.
vap-all
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP) (по умолчанию = включить).
vaps
-
Вручную выбранный список виртуальных точек доступа (VAP).
name
- / обязательно
Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name.
wids-profile
-
Имя профиля системы беспроводного обнаружения вторжений (WIDS) для назначения радио. Источник wireless-controller.wids-profile.name.
radio-2
-
Параметры конфигурации для радио 2.
amsdu
-
    Варианты:
  • включить
  • выключить
Включить/выключить поддержку AMSDU 802.11n. AMSDU может улучшить производительность, если она поддерживается вашими клиентами WiFi (по умолчанию = включить).
ap-handoff
-
    Варианты:
  • включить
  • выключить
Включить/выключить переключение клиентов AP на другие AP (по умолчанию = выключить).
ap-sniffer-addr
-
MAC-адрес для мониторинга.
ap-sniffer-bufsize
-
Размер буфера сниффера (1-32 МБ, по умолчанию = 16).
ap-sniffer-chan
-
Канал, на котором должен работать сниффер (по умолчанию = 6).
ap-sniffer-ctl
-
    Варианты:
  • включить
  • выключить
Включить/выключить сниффер на кадрах управления WiFi (по умолчанию = включить).
ap-sniffer-data
-
    Варианты:
  • включить
  • выключить
Включить/выключить сниффер на кадрах данных WiFi (по умолчанию = включить).
ap-sniffer-mgmt-beacon
-
    Варианты:
  • включить
  • отключить
Включить/отключить захват данных на фреймах управления беспроводной сетью (Wi-Fi) Beacon (по умолчанию = включить).
ap-sniffer-mgmt-other
-
    Варианты:
  • включить
  • отключить
Включить/отключить захват данных на других фреймах управления беспроводной сетью (Wi-Fi) (по умолчанию = включить).
ap-sniffer-mgmt-probe
-
    Варианты:
  • включить
  • отключить
Включить/отключить захват данных на фреймах управления беспроводной сетью (Wi-Fi) Probe (по умолчанию = включить).
auto-power-high
-
Максимальная мощность передачи по умолчанию в дБм (фактический диапазон мощности передачи зависит от типа платформы точки доступа).
auto-power-level
-
    Варианты:
  • включить
  • отключить
Включить/отключить автоматическую регулировку уровня мощности для предотвращения помех от соседних каналов (по умолчанию = отключить).
auto-power-low
-
Минимальная мощность передачи по умолчанию в дБм (фактический диапазон мощности передачи зависит от типа платформы точки доступа).
band
-
    Варианты:
  • 802.11a
  • 802.11b
  • 802.11g
  • 802.11n
  • 802.11n-5G
  • 802.11ac
  • 802.11n,g-only
  • 802.11g-only
  • 802.11n-only
  • 802.11n-5G-only
  • 802.11ac,n-only
  • 802.11ac-only
Диапазон Wi-Fi, на котором работает радио 2.
bandwidth-admission-control
-
    Варианты:
  • включить
  • отключить
Включить/отключить контроль доступа к пропускной способности Wi-Fi (WMM) для оптимизации использования полосы пропускания Wi-Fi. Запрос на подключение к беспроводной сети разрешается только в том случае, если точка доступа имеет достаточную полосу пропускания для его поддержки.
bandwidth-capacity
-
Максимальная пропускная способность (1 - 600000 Кбит/с, по умолчанию = 2000).
beacon-interval
-
Интервал маяка. Время между фреймами маяка в мс (фактический диапазон интервала маяка зависит от типа платформы точки доступа, по умолчанию = 100).
call-admission-control
-
    Варианты:
  • включить
  • отключить
Включить/отключить контроль доступа к вызовам Wi-Fi (WMM) для оптимизации использования полосы пропускания Wi-Fi для вызовов VoIP. Новые вызовы VoIP принимаются только в том случае, если имеется достаточная полоса пропускания для их поддержки.
call-capacity
-
Максимальное количество телефонов VoIP, поддерживаемых радио (0 - 60, по умолчанию = 10).
channel
-
Выбранный список каналов беспроводной связи.
chan
- / обязательно
Номер канала.
channel-bonding
-
    Варианты:
  • 80МГц
  • 40МГц
  • 20МГц
Ширина канала: 80, 40 или 20 МГц. Каналы могут использовать и 20, и 40, включив совместное использование.
channel-utilization
-
    Варианты:
  • включить
  • отключить
Включить/отключить измерение использования канала.
coexistence
-
    Варианты:
  • включить
  • отключить
Включить/отключить возможность использования HT20 и HT40 на одном радио (по умолчанию = включить).
darrp
-
    Варианты:
  • включить
  • отключить
Включить/отключить распределенное автоматическое предоставление ресурсов радио (DARRP) для обеспечения оптимального использования радиоканала (по умолчанию = отключить).
dtim
-
Интервал DTIM. Частота передачи сообщений (или карты) указаний трафика доставки (DTIM) (1 - 255, по умолчанию = 1). Увеличение значения для экономии заряда батареи клиента.
frag-threshold
-
Максимальный размер пакета, который можно отправлять без фрагментации (800 - 2346 байт, по умолчанию = 2346).
frequency-handoff
-
    Варианты:
  • включить
  • отключить
Включить/отключить передачу клиентов на другие каналы (по умолчанию = отключить).
max-clients
-
Максимальное количество станций (STA) или клиентов Wi-Fi, поддерживаемых радио. Диапазон зависит от оборудования.
max-distance
-
Максимальное ожидаемое расстояние между точкой доступа и клиентами (0 - 54000 м, по умолчанию = 0).
mode
-
    Варианты:
  • выключено
  • точка доступа
  • монитор
  • захват
Режим работы радио 2. Радио 2 может быть отключено, настроено как точка доступа, монитор несанкционированной точки доступа или захват данных.
power-level
-
Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100, по умолчанию = 100).
powersave-optimize
-
    Варианты:
  • tim
  • ac-vo
  • no-obss-scan
  • no-11b-rate
  • client-rate-follow
Включение функций экономии энергии клиента, таких как TIM, AC VO и OBSS и т. д.
protection-mode
-
    Варианты:
  • rtscts
  • ctsonly
  • выключено
Включить/выключить режимы защиты 802.11g для обеспечения обратной совместимости со старыми клиентами (rtscts, ctsonly, выключено).
radio-id
-
radio-id
rts-threshold
-
Максимальный размер пакета для трансляций RTS, определяющий максимальный размер пакета данных перед RTS/CTS (256 - 2346 байт, по умолчанию = 2346).
short-guard-interval
-
    Варианты:
  • включить
  • отключить
Использование короткого интервала защиты (Short GI) 400 нс или длинного интервала защиты (Long GI) 800 нс.
spectrum-analysis
-
    Варианты:
  • включить
  • выключить
Включить/выключить анализ спектра для поиска помех, которые могут негативно повлиять на беспроводную производительность.
transmit-optimize
-
    Варианты:
  • выключить
  • power-save
  • aggr-limit
  • retry-limit
  • send-bar
Параметры оптимизации передачи пакетов, включая экономию энергии, ограничение агрегации, ограничение повторных попыток и т.д. Все включены по умолчанию.
vap-all
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP) (по умолчанию = включить).
vaps
-
Вручную выбранный список виртуальных точек доступа (VAP).
name
- / обязательно
Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name.
wids-profile
-
Имя профиля системы обнаружения беспроводных вторжений (WIDS), которое нужно назначить радиомодулю. Источник wireless-controller.wids-profile.name.
split-tunneling-acl
-
Список фильтров ACL для разделенного туннелирования.
dest-ip
-
IP-адрес и маска назначения для подсети разделенного туннелирования.
id
- / обязательно
Идентификатор.
split-tunneling-acl-local-ap-subnet
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическое добавление локальной подсети FortiAP в ACL разделенного туннелирования (по умолчанию = выключить).
split-tunneling-acl-path
-
    Варианты:
  • туннель
  • локальный
Путь ACL разделенного туннелирования — локальный/туннель.
state
-
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект.
tun-mtu-downlink
-
MTU туннеля CAPWAP по нисходящей линии связи (0, 576 или 1500 байт, по умолчанию = 0).
tun-mtu-uplink
-
MTU туннеля CAPWAP по восходящей линии связи (0, 576 или 1500 байт, по умолчанию = 0).
wan-port-mode
-
    Варианты:
  • wan-lan
  • wan-only
Включить/выключить использование порта WAN как порта LAN.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная компанией Fortinet
  • Выполняется как local_action в вашем исполняемом файле.

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure WTP profiles or FortiAP profiles that define radio settings for manageable FortiAP platforms.
    fortios_wireless_controller_wtp_profile:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      wireless_controller_wtp_profile:
        state: "present"
        allowaccess: "telnet"
        ap-country: "NA"
        ble-profile: "<your_own_value> (source wireless-controller.ble-profile.name)"
        comment: "Comment."
        control-message-offload: "ebp-frame"
        deny-mac-list:
         -
            id:  "9"
            mac: "<your_own_value>"
        dtls-in-kernel: "enable"
        dtls-policy: "clear-text"
        energy-efficient-ethernet: "enable"
        ext-info-enable: "enable"
        handoff-roaming: "enable"
        handoff-rssi: "16"
        handoff-sta-thresh: "17"
        ip-fragment-preventing: "tcp-mss-adjust"
        lan:
            port-mode: "offline"
            port-ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port1-mode: "offline"
            port1-ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port2-mode: "offline"
            port2-ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port3-mode: "offline"
            port3-ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port4-mode: "offline"
            port4-ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port5-mode: "offline"
            port5-ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port6-mode: "offline"
            port6-ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port7-mode: "offline"
            port7-ssid: "<your_own_value> (source wireless-controller.vap.name)"
            port8-mode: "offline"
            port8-ssid: "<your_own_value> (source wireless-controller.vap.name)"
        lbs:
            aeroscout: "enable"
            aeroscout-ap-mac: "bssid"
            aeroscout-mmu-report: "enable"
            aeroscout-mu: "enable"
            aeroscout-mu-factor: "43"
            aeroscout-mu-timeout: "44"
            aeroscout-server-ip: "<your_own_value>"
            aeroscout-server-port: "46"
            ekahau-blink-mode: "enable"
            ekahau-tag: "<your_own_value>"
            erc-server-ip: "<your_own_value>"
            erc-server-port: "50"
            fortipresence: "foreign"
            fortipresence-frequency: "52"
            fortipresence-port: "53"
            fortipresence-project: "<your_own_value>"
            fortipresence-rogue: "enable"
            fortipresence-secret: "<your_own_value>"
            fortipresence-server: "<your_own_value>"
            fortipresence-unassoc: "enable"
            station-locate: "enable"
        led-schedules:
         -
            name: "default_name_61 (source firewall.schedule.group.name firewall.schedule.recurring.name)"
        led-state: "enable"
        lldp: "enable"
        login-passwd: "<your_own_value>"
        login-passwd-change: "yes"
        max-clients: "66"
        name: "default_name_67"
        platform:
            type: "AP-11N"
        poe-mode: "auto"
        radio-1:
            amsdu: "enable"
            ap-handoff: "enable"
            ap-sniffer-addr: "<your_own_value>"
            ap-sniffer-bufsize: "75"
            ap-sniffer-chan: "76"
            ap-sniffer-ctl: "enable"
            ap-sniffer-data: "enable"
            ap-sniffer-mgmt-beacon: "enable"
            ap-sniffer-mgmt-other: "enable"
            ap-sniffer-mgmt-probe: "enable"
            auto-power-high: "82"
            auto-power-level: "enable"
            auto-power-low: "84"
            band: "802.11a"
            bandwidth-admission-control: "enable"
            bandwidth-capacity: "87"
            beacon-interval: "88"
            call-admission-control: "enable"
            call-capacity: "90"
            channel:
             -
                chan: "<your_own_value>"
            channel-bonding: "80MHz"
            channel-utilization: "enable"
            coexistence: "enable"
            darrp: "enable"
            dtim: "97"
            frag-threshold: "98"
            frequency-handoff: "enable"
            max-clients: "100"
            max-distance: "101"
            mode: "disabled"
            power-level: "103"
            powersave-optimize: "tim"
            protection-mode: "rtscts"
            radio-id: "106"
            rts-threshold: "107"
            short-guard-interval: "enable"
            spectrum-analysis: "enable"
            transmit-optimize: "disable"
            vap-all: "enable"
            vaps:
             -
                name: "default_name_113 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
            wids-profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
        radio-2:
            amsdu: "enable"
            ap-handoff: "enable"
            ap-sniffer-addr: "<your_own_value>"
            ap-sniffer-bufsize: "119"
            ap-sniffer-chan: "120"
            ap-sniffer-ctl: "enable"
            ap-sniffer-data: "enable"
            ap-sniffer-mgmt-beacon: "enable"
            ap-sniffer-mgmt-other: "enable"
            ap-sniffer-mgmt-probe: "enable"
            auto-power-high: "126"
            auto-power-level: "enable"
            auto-power-low: "128"
            band: "802.11a"
            bandwidth-admission-control: "enable"
            bandwidth-capacity: "131"
            beacon-interval: "132"
            call-admission-control: "enable"
            call-capacity: "134"
            channel:
             -
                chan: "<your_own_value>"
            channel-bonding: "80MHz"
            channel-utilization: "enable"
            coexistence: "enable"
            darrp: "enable"
            dtim: "141"
            frag-threshold: "142"
            frequency-handoff: "enable"
            max-clients: "144"
            max-distance: "145"
            mode: "disabled"
            power-level: "147"
            powersave-optimize: "tim"
            protection-mode: "rtscts"
            radio-id: "150"
            rts-threshold: "151"
            short-guard-interval: "enable"
            spectrum-analysis: "enable"
            transmit-optimize: "disable"
            vap-all: "enable"
            vaps:
             -
                name: "default_name_157 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
            wids-profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
        split-tunneling-acl:
         -
            dest-ip: "<your_own_value>"
            id:  "161"
        split-tunneling-acl-local-ap-subnet: "enable"
        split-tunneling-acl-path: "tunnel"
        tun-mtu-downlink: "164"
        tun-mtu-uplink: "165"
        wan-port-mode: "wan-lan"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate после последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успешно
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [предварительная версия]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_wireless_controller_wtp_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API