ftd_install – Установка образа FTD pkg на брандмауэр
Новая версия с 2.8.
Краткое описание
- Модуль для настройки устройств FTD, который устанавливает образ ROMMON (при необходимости) и образ FTD pkg на брандмауэр.
- Может использоваться с типами подключения
httpapiиlocal. Типhttpapiпредпочтительнее, типlocalследует использовать только в случае, если к устройству нельзя подключиться через REST API.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 3.5
- firepower-kickstart
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| console_ip строка / обязательно | IP-адрес сервера терминала. Используется для настройки SSH-соединения с консольным портом устройства через сервер терминала. | |
| console_password строка / обязательно | Пароль для входа на сервер терминала. | |
| console_port строка / обязательно | Порт устройства на сервере терминала. | |
| console_username строка / обязательно | Имя пользователя для входа на сервер терминала. | |
| device_gateway строка | Шлюз устройства для интерфейса управления. Если не указано и соединение — 'httpapi`, модуль пытается получить текущее значение через REST API. Для типа соединения 'local' этот параметр обязателен. | |
| device_hostname строка / обязательно | Имя хоста устройства, как оно отображается в приглашении (например, 'firepower-5516'). | |
| device_ip строка | IP-адрес устройства для интерфейса управления. Если не указано и соединение — 'httpapi`, модуль пытается получить текущее значение через REST API. Для типа соединения 'local' этот параметр обязателен. | |
| device_model строка |
| Модель платформы устройства (например, 'Cisco ASA5506-X Threat Defense'). Если не указано и соединение — 'httpapi`, модуль пытается получить модель устройства через REST API. Для типа соединения 'local' этот параметр обязателен. |
| device_netmask строка | Маска сети устройства для интерфейса управления. Если не указано и соединение — 'httpapi`, модуль пытается получить текущее значение через REST API. Для типа соединения 'local' этот параметр обязателен. | |
| device_new_password строка | Новый пароль устройства для установки после установки образа. Если не указано, используется текущий пароль из свойства `device_password`. Не применимо для устройств серии ASA5500-X. | |
| device_password строка / обязательно | Пароль для входа на устройство. | |
| device_sudo_password строка | Пароль root для устройства. Если не указан, используется `device_password`. | |
| device_username строка | По умолчанию: "admin" | Имя пользователя для входа на устройство. По умолчанию 'admin', если не указано. |
| dns_server строка | IP-адрес DNS-сервера для интерфейса управления. Если не указано и соединение — 'httpapi`, модуль пытается получить текущее значение через REST API. Для типа соединения 'local' этот параметр обязателен. | |
| force_install логическое |
| Принудительно устанавливает образ FTD, даже если версия уже установлена на брандмауэр. По умолчанию модуль останавливает выполнение, когда целевая версия уже установлена на устройстве. |
| image_file_location строка / обязательно | Путь к файлу образа FTD pkg на сервере для скачивания. Обычно поддерживаются протоколы FTP, SCP, SFTP, TFTP или HTTP, но могут зависеть от модели устройства. |
| image_version строка / обязательно | Версия изображения FTD для установки. Помогает сравнить целевую и текущую версии FTD, чтобы предотвратить ненужные повторные установки. | |
| rommon_file_location строка / обязательно | Путь к загрузочному (ROMMON) изображению на сервере TFTP. Поддерживается только TFTP. | |
| search_domains строка | По умолчанию: "cisco.com" | Домены поиска, разделенные запятыми. По умолчанию установлено значение 'cisco.com', если не указано иное. |
Примечания
Примечание
- Требуется библиотека
firepower-kickstart, которую необходимо установить отдельно, и требуется Python >= 3.5. - В локальной сети Ansible можно по-прежнему запускать с Python >= 2.7, но интерпретатор для данного модуля должен быть Python >= 3.5.
- Интерпретатор Python для модуля можно переопределить в переменной
ansible_python_interpreter.
Примеры
- name: Install image v6.3.0 on FTD 5516
ftd_install:
device_hostname: firepower
device_password: pass
device_ip: 192.168.0.1
device_netmask: 255.255.255.0
device_gateway: 192.168.0.254
dns_server: 8.8.8.8
console_ip: 10.89.0.0
console_port: 2004
console_username: console_user
console_password: console_pass
rommon_file_location: 'tftp://10.89.0.11/installers/ftd-boot-9.10.1.3.lfbff'
image_file_location: 'https://10.89.0.11/installers/ftd-6.3.0-83.pkg'
image_version: 6.3.0-83
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| msg строка | всегда | Сообщение, указывающее, было ли установлено изображение или объясняющее, почему установка не удалась. |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Cisco Systems, Inc. (@annikulin)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ftd_install_module.html