meraki_mr_l3_firewall – Управление брандмауэрами уровня 3 точек доступа MR в облаке Meraki
Новая версия 2.7.
Обзор
- Позволяет создавать, управлять и получать доступ к брандмауэрам уровня 3, реализованным на точках доступа Meraki MR.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allow_lan_access
boolean
|
|
Устанавливает возможность взаимодействия устройств в одной локальной сети. | |
| auth_key
string
|
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана. |
||
| host
string
|
По умолчанию: "api.meraki.com" |
Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, например, Китая. |
|
| net_id
string
|
Идентификатор сети, содержащей точки доступа. | ||
| net_name
string
|
Имя сети, содержащей точки доступа. | ||
| number
integer
|
Номер SSID, к которому применяется правило брандмауэра. Псевдонимы: ssid_number |
||
| org_id
integer
|
Идентификатор организации. | ||
| org_name
string
|
Имя организации. Псевдонимы: organization |
||
| output_level
string
|
|
Устанавливает объем вывода отладки во время выполнения модуля. | |
| rules
list
|
Список правил брандмауэра. | ||
| comment
string
|
Дополнительный комментарий, описывающий правило брандмауэра. | ||
| dest_cidr
string
|
Список CIDR-нотаций сетей для соответствия, разделённых запятыми. | ||
| dest_port
string
|
Список портов назначения для соответствия, разделённых запятыми. | ||
| policy
string
|
|
Указывает действие, которое должно быть выполнено при срабатывании правила. | |
| protocol
string
|
|
Указывает протокол для соответствия. | |
| ssid_name
string
|
Имя SSID, к которому применяется правило брандмауэра. Псевдонимы: ssid |
||
| state
string
|
|
Создание или изменение организации. | |
| timeout
integer
|
По умолчанию: 30 |
Время ожидания HTTP-запросов. | |
| use_https
boolean
|
|
Если no, используется HTTP. В противном случае используется HTTPS.Полезно только для внутренних разработчиков Meraki. |
|
| use_proxy
boolean
|
|
Если no, прокси не используется, даже если он определён в переменной окружения на целевых хостах. |
|
| validate_certs
boolean
|
|
Проверка сертификатов HTTP. | |
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти на https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только разработчиками Meraki.
Примеры
- name: Create single firewall rule
meraki_mr_l3_firewall:
auth_key: abc123
state: present
org_name: YourOrg
net_id: 12345
number: 1
rules:
- comment: Integration test rule
policy: allow
protocol: tcp
dest_port: 80
dest_cidr: 192.0.2.0/24
allow_lan_access: no
delegate_to: localhost
- name: Enable local LAN access
meraki_mr_l3_firewall:
auth_key: abc123
state: present
org_name: YourOrg
net_id: 123
number: 1
rules:
allow_lan_access: yes
delegate_to: localhost
- name: Query firewall rules
meraki_mr_l3_firewall:
auth_key: abc123
state: query
org_name: YourOrg
net_name: YourNet
number: 1
delegate_to: localhost
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Kevin Breit (@kbreit)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/meraki_mr_l3_firewall_module.html