Spec-Zone.ru › Ansible 2.9

ce_acl – Управляет базовой конфигурацией ACL на коммутаторах HUAWEI CloudEngine

Новая версия с 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управляет базовыми конфигурациями ACL на коммутаторах HUAWEI CloudEngine.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
acl_description
-
Описание ACL. Значение — строка от 1 до 127 символов.
acl_name
- / обязательно
Номер или имя ACL. Для группового правила с номером, значение от 2000 до 2999 указывает на базовый ACL. Для группового правила с именем, значение — строка от 1 до 32 символов, чувствительная к регистру, начинающаяся с буквы, пробелы не поддерживаются.
acl_num
-
Номер ACL. Значение — целое число от 2000 до 2999.
acl_step
-
Шаг ACL. Значение — целое число от 1 до 20. Значение по умолчанию — 5.
frag_type
-
    Варианты:
  • fragment
  • clear_fragment
Тип фрагментации пакетов.
log_flag
boolean
    Варианты:
  • нет ←
  • да
Флаг регистрации пакетов, соответствующих правилам.
rule_action
-
    Варианты:
  • разрешить
  • заблокировать
Режим соответствия правилам базового ACL.
rule_description
-
Описание правила ACL. Значение — строка от 1 до 127 символов.
rule_id
-
Идентификатор правила базового ACL в режиме конфигурации. Значение — целое число от 0 до 4294967294.
rule_name
-
Имя правила базового ACL. Значение — строка от 1 до 32 символов. Значение нечувствительно к регистру, не может содержать пробелов или начинаться с символа подчеркивания (_).
source_ip
-
IP-адрес источника. Значение — строка от 0 до 255 символов. Значение по умолчанию — 0.0.0.0. Значение в формате точечной нотации.
src_mask
-
Маска IP-адреса источника. Значение — целое число от 1 до 32.
state
-
    Варианты:
  • присутствует ←
  • отсутствует
  • удалить_acl
Указывает желаемое состояние ресурса.
time_range
-
Имя диапазона времени, в котором действует правило ACL. Значение — строка от 1 до 32 символов. Значение нечувствительно к регистру, не может содержать пробелов. Имя должно начинаться с заглавной или строчной буквы. Кроме того, слово «all» не может быть указано как имя диапазона времени.
vrf_name
-
Имя экземпляра VPN. Значение — строка от 1 до 31 символа. Значение по умолчанию — _public_.

Примечания

Примечание

  • Для этого модуля требуется, чтобы служба netconf была включена на удаленном управляемом устройстве.
  • Рекомендуемое подключение — netconf.
  • Этот модуль также работает с local подключениями для устаревших playbooks.

Примеры

- name: CloudEngine acl test
  hosts: cloudengine
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Config ACL"
    ce_acl:
      state: present
      acl_name: 2200
      provider: "{{ cli }}"

  - name: "Undo ACL"
    ce_acl:
      state: delete_acl
      acl_name: 2200
      provider: "{{ cli }}"

  - name: "Config ACL base rule"
    ce_acl:
      state: present
      acl_name: 2200
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      time_range: wdz_acl_time
      provider: "{{ cli }}"

  - name: "undo ACL base rule"
    ce_acl:
      state: absent
      acl_name: 2200
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      time_range: wdz_acl_time
      provider: "{{ cli }}"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверка того, были ли внесены изменения на устройстве

Пример:
Истина
end_state
словарь
всегда
пара K/V параметров aaa после выполнения модуля

existing
словарь
всегда
пара K/V существующего сервера aaa

Пример:
{'aclNumOrName': 'test', 'aclType': 'Basic'}
proposed
словарь
всегда
пара K/V параметров, переданных в модуль

Пример:
{'acl_name': 'test', 'state': 'delete_acl'}
updates
список
всегда
команда, отправленная на устройство

Пример:
['undo acl name test']


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • wangdezhuang (@QijunPan)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ce_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API