Spec-Zone.ru › Ansible 2.9

fmgr_fwobj_address – Позволяет управлять объектами брандмауэра в FortiManager

Новая версия с 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Позволяет управлять объектами адресов IPv4, IPv6 и мультикаста в FortiManager.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
По умолчанию:
"root"
ADOM, к которому должна принадлежать конфигурация.
allow_routing
-
    Варианты:
  • enable
  • disable ←
Включить/выключить использование этого адреса в конфигурации статических маршрутов.
associated_interface
-
Имя ассоциированного интерфейса.
cache_ttl
-
Минимальное значение TTL отдельных IP-адресов в кэше FQDN. Применимо только при type = wildcard-fqdn.
color
-
По умолчанию:
22
Цвет объекта в графическом интерфейсе FortiManager.
Целочисленные значения от 1 до 32
comment
-
Комментарий к объекту в FortiManager.
country
-
Название страны. Требуется, если type = geographic.
end_ip
-
Конечный IP-адрес. Используется только при ipv4 = iprange.
fqdn
-
Полное доменное имя.
group_members
-
Член группы адресов. Если это определено без group_name, операция завершится ошибкой.
group_name
-
Имя группы адресов. Если это определено в задаче playbook, все остальные параметры игнорируются.
ipv4
-
    Варианты:
  • ipmask
  • iprange
  • fqdn
  • wildcard
  • geography
  • wildcard-fqdn
  • group
Тип IPv4 объекта.
Не должно быть указано вместе с параметрами multicast или IPv6.
ipv4addr
-
IP-адрес и маска сети. Если нужно указать только один IP-адрес, используйте этот параметр. (например, 10.7.220.30/255.255.255.255)
Также можно указать подсети (например, 10.7.220.0/255.255.255.0)
Поддерживается CIDR (например, 10.7.220.0/24)
Если маска сети опущена после IP-адреса, используется /32.
Если multicast установлен на Broadcast Subnet, параметр ipv4addr используется для указания подсети.
ipv6
-
    Варианты:
  • ip
  • iprange
  • group
Переключает модуль в режим IPv6.
Не должно быть указано вместе с параметрами ipv4 или multicast.
ipv6addr
-
Полный IPv6 адрес. (например, 2001:0db8:85a3:0000:0000:8a2e:0370:7334)
mode
-
    Варианты:
  • add ←
  • set
  • delete
Устанавливает один из трех режимов управления объектом.
multicast
-
    Варианты:
  • multicastrange
  • broadcastmask
  • ip6
Управление объектами адресов мультикаста.
Устанавливает либо диапазон IP-адресов мультикаста, либо подсеть широковещания.
Не должно быть указано вместе с параметрами ipv4 или ipv6.
Если установлено на Broadcast Subnet, параметр ipv4addr используется для указания подсети.
Можно создавать IPv4 объекты мультикаста (опции multicastrange и broadcastmask — использует start/end-ip и ipv4addr).
name
-
Имя объекта адреса для удобства работы в FortiManager.
obj_id
-
Идентификатор объекта для NSX.
start_ip
-
Начальный IP-адрес. Используется только при ipv4 = iprange.
visibility
-
    Варианты:
  • enable ←
  • disable
Включить/выключить видимость адреса.
wildcard
-
IP-адрес и маска сети с подстановочными символами. Требуется, если ipv4 = wildcard.
wildcard_fqdn
-
FQDN с подстановочными символами. Требуется, если ipv4 = wildcard-fqdn.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: ADD IPv4 IP ADDRESS OBJECT
  fmgr_fwobj_address:
    ipv4: "ipmask"
    ipv4addr: "10.7.220.30/32"
    name: "ansible_v4Obj"
    comment: "Created by Ansible"
    color: "6"

- name: ADD IPv4 IP ADDRESS OBJECT MORE OPTIONS
  fmgr_fwobj_address:
    ipv4: "ipmask"
    ipv4addr: "10.7.220.34/32"
    name: "ansible_v4Obj_MORE"
    comment: "Created by Ansible"
    color: "6"
    allow_routing: "enable"
    cache_ttl: "180"
    associated_interface: "port1"
    obj_id: "123"

- name: ADD IPv4 IP ADDRESS SUBNET OBJECT
  fmgr_fwobj_address:
    ipv4: "ipmask"
    ipv4addr: "10.7.220.0/255.255.255.128"
    name: "ansible_subnet"
    comment: "Created by Ansible"
    mode: "set"

- name: ADD IPv4 IP ADDRESS RANGE OBJECT
  fmgr_fwobj_address:
    ipv4: "iprange"
    start_ip: "10.7.220.1"
    end_ip: "10.7.220.125"
    name: "ansible_range"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS WILDCARD OBJECT
  fmgr_fwobj_address:
    ipv4: "wildcard"
    wildcard: "10.7.220.30/255.255.255.255"
    name: "ansible_wildcard"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS WILDCARD FQDN OBJECT
  fmgr_fwobj_address:
    ipv4: "wildcard-fqdn"
    wildcard_fqdn: "*.myds.com"
    name: "Synology myds DDNS service"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS FQDN OBJECT
  fmgr_fwobj_address:
    ipv4: "fqdn"
    fqdn: "ansible.com"
    name: "ansible_fqdn"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS GEO OBJECT
  fmgr_fwobj_address:
    ipv4: "geography"
    country: "usa"
    name: "ansible_geo"
    comment: "Created by Ansible"

- name: ADD IPv6 ADDRESS
  fmgr_fwobj_address:
    ipv6: "ip"
    ipv6addr: "2001:0db8:85a3:0000:0000:8a2e:0370:7334"
    name: "ansible_v6Obj"
    comment: "Created by Ansible"

- name: ADD IPv6 ADDRESS RANGE
  fmgr_fwobj_address:
    ipv6: "iprange"
    start_ip: "2001:0db8:85a3:0000:0000:8a2e:0370:7334"
    end_ip: "2001:0db8:85a3:0000:0000:8a2e:0370:7446"
    name: "ansible_v6range"
    comment: "Created by Ansible"

- name: ADD IPv4 IP ADDRESS GROUP
  fmgr_fwobj_address:
    ipv4: "group"
    group_name: "ansibleIPv4Group"
    group_members: "ansible_fqdn, ansible_wildcard, ansible_range"

- name: ADD IPv6 IP ADDRESS GROUP
  fmgr_fwobj_address:
    ipv6: "group"
    group_name: "ansibleIPv6Group"
    group_members: "ansible_v6Obj, ansible_v6range"

- name: ADD MULTICAST RANGE
  fmgr_fwobj_address:
    multicast: "multicastrange"
    start_ip: "224.0.0.251"
    end_ip: "224.0.0.251"
    name: "ansible_multicastrange"
    comment: "Created by Ansible"

- name: ADD BROADCAST SUBNET
  fmgr_fwobj_address:
    multicast: "broadcastmask"
    ipv4addr: "10.7.220.0/24"
    name: "ansible_broadcastSubnet"
    comment: "Created by Ansible"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_fwobj_address_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API