Spec-Zone.ru › Ansible 2.9

cp_mgmt_network – Управляет сетевыми объектами Check Point через API веб-служб

Новая в версии 2.9.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управляет сетевыми объектами на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auto_publish_session
boolean
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после завершения задачи были внесены изменения.
broadcast
string
    Варианты:
  • disallow
  • allow
Разрешить включение широковещательных адресов.
color
string
    Варианты:
  • aquamarine
  • black
  • blue
  • crete blue
  • burlywood
  • cyan
  • dark green
  • khaki
  • orchid
  • dark orange
  • dark sea green
  • pink
  • turquoise
  • dark blue
  • firebrick
  • brown
  • forest green
  • gold
  • dark gold
  • gray
  • dark gray
  • light green
  • lemon chiffon
  • coral
  • sea green
  • sky blue
  • magenta
  • purple
  • slate blue
  • violet red
  • navy blue
  • olive
  • orange
  • red
  • sienna
  • yellow
Цвет объекта. Должен быть одним из существующих цветов.
comments
string
Строка комментариев.
details_level
string
    Варианты:
  • uid
  • standard
  • full
Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью детализированного представления объекта.
groups
list
Коллекция идентификаторов групп.
ignore_errors
boolean
    Варианты:
  • no
  • yes
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы.
ignore_warnings
boolean
    Варианты:
  • no
  • yes
Применять изменения, игнорируя предупреждения.
mask_length
integer
Длина маски сети IPv4 или IPv6. Если требуются обе маски, используйте явно поля mask-length4 и mask-length6. Вместо длины маски IPv4 можно указать саму маску IPv4 в поле subnet-mask.
mask_length4
integer
Длина маски сети IPv4.
mask_length6
integer
Длина маски сети IPv6.
name
string / обязательно
Имя объекта.
nat_settings
dictionary
Настройки NAT.
auto_rule
boolean
    Варианты:
  • no
  • yes
Добавлять ли автоматические правила трансляции адресов.
hide_behind
string
    Варианты:
  • gateway
  • ip-address
Метод скрытия. Этот параметр не требуется, если параметр "method" равен "static".
install_on
string
Какой шлюз должен применять трансляцию NAT.
ip_address
string
Адрес IPv4 или IPv6. Если требуются оба адреса, используйте явно поля ipv4-address и ipv6-address. Этот параметр не требуется, если параметр "method" равен "hide" и параметр "hide-behind" равен "gateway".
ipv4_address
string
Адрес IPv4.
ipv6_address
string
Адрес IPv6.
method
string
    Варианты:
  • hide
  • static
Метод трансляции NAT.
state
string
    Варианты:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию present.
subnet
string
Адрес сети IPv4 или IPv6. Если требуются оба адреса, используйте явно поля subnet4 и subnet6.
subnet4
string
Адрес сети IPv4.
subnet6
string
Адрес сети IPv6.
subnet_mask
string
Маска сети IPv4.
tags
list
Коллекция идентификаторов тегов.
version
string
Версия Check Point. Если не указана, используется последняя версия.
wait_for_task
boolean
    Варианты:
  • no
  • yes ←
Ожидать завершения задачи, например, задачи публикации.

Примеры

- name: add-network
  cp_mgmt_network:
    name: New Network 1
    state: present
    subnet: 192.0.2.0
    subnet_mask: 255.255.255.0

- name: set-network
  cp_mgmt_network:
    color: green
    mask_length: 16
    name: New Network 1
    new_name: New Network 2
    state: present
    subnet: 192.0.0.0

- name: delete-network
  cp_mgmt_network:
    name: New Network 2
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращается Описание
cp_mgmt_network
dictionary
всегда, за исключением удаления объекта.
Созданный или обновлённый объект Check Point.



Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_network_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API