Spec-Zone.ru › Ansible 2.9

fmgr_secprof_wanopt – Оптимизация WAN

Новая версия с 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление профилями безопасности WanOpt в FortiManager через API

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
Значение по умолчанию:
"root"
ADOM, которому должна принадлежать конфигурация.
auth_group
-
При необходимости добавьте группу аутентификации, чтобы ограничить доступ к туннелю оптимизации WAN узлами в группе аутентификации.
cifs
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ JSON API FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже.
При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЕМ со своими опциями.
Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
cifs_byte_caching
-
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша.
cifs_log_traffic
-
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала.
cifs_port
-
Одиночный номер порта или диапазон номеров портов для CIFS. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
cifs_prefer_chunking
-
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN.
cifs_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же TCP-порт (7810).
cifs_status
-
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию HTTP WAN.
cifs_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
comments
-
Комментарий.
ftp
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ JSON API FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже.
При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЕМ со своими опциями.
Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
ftp_byte_caching
-
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша.
ftp_log_traffic
-
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала.
ftp_port
-
Одиночный номер порта или диапазон номеров портов для FTP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
ftp_prefer_chunking
-
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN.
ftp_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же TCP-порт (7810).
ftp_status
-
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию HTTP WAN.
ftp_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
http
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ JSON API FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже.
При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЕМ со своими опциями.
Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
http_byte_caching
-
    Варианты:
  • disable
  • enable
Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша.
http_log_traffic
-
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала.
http_port
-
Одиночный номер порта или диапазон номеров портов для HTTP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
http_prefer_chunking
-
    Варианты:
  • dynamic
  • fix
Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN.
http_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же TCP-порт (7810).
http_ssl
-
    Варианты:
  • disable
  • enable
Включить/отключить разгрузку SSL/TLS (аппаратное ускорение) для трафика HTTPS в этом туннеле.
http_ssl_port
-
Порт, на котором ожидается трафик HTTPS для разгрузки SSL/TLS.
http_status
-
    Варианты:
  • disable
  • enable
Включить/отключить оптимизацию HTTP WAN.
http_tunnel_non_http
-
    Варианты:
  • disable
  • enable
Настройте, как обрабатывать не-HTTP-трафик, когда профиль, настроенный для HTTP-трафика, принимает не-HTTP-сеанс. Может произойти, если приложение отправляет не-HTTP-трафик с использованием порта назначения HTTP.
http_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
http_unknown_http_version
-
    Варианты:
  • best-effort
  • reject
  • tunnel
Как обрабатывать HTTP-сеансы, которые не соответствуют HTTP 0.9, 1.0 или 1.1.
mapi
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими параметрами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДПАРАМЕТРЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТА С НЕСКОЛЬКИМИ ЗАДАЧАМИ
mapi_byte_caching
-
    Варианты:
  • disable
  • enable
Включение/выключение кэширования байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, отправленные по WAN, и в дальнейшем обслуживая их из кэша.
mapi_log_traffic
-
    Варианты:
  • disable
  • enable
Включение/выключение ведения журнала.
mapi_port
-
Номер одного порта или диапазон портов для MAPI. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
mapi_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включение/выключение шифрования туннеля WAN Opt с использованием SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
mapi_status
-
    Варианты:
  • disable
  • enable
Включение/выключение оптимизации HTTP WAN.
mapi_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов для управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений
name
-
Имя профиля.
tcp
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими параметрами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДПАРАМЕТРЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТА С НЕСКОЛЬКИМИ ЗАДАЧАМИ
tcp_byte_caching
-
    Варианты:
  • disable
  • enable
Включение/выключение кэширования байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, отправленные по WAN, и в дальнейшем обслуживая их из кэша.
tcp_byte_caching_opt
-
    Варианты:
  • mem-only
  • mem-disk
Выберите, использует ли кэширование байтов TCP только системную память или и память, и дисковое пространство.
tcp_log_traffic
-
    Варианты:
  • disable
  • enable
Включение/выключение ведения журнала.
tcp_port
-
Номер одного порта или диапазон портов для TCP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем.
tcp_secure_tunnel
-
    Варианты:
  • disable
  • enable
Включение/выключение шифрования туннеля WAN Opt с использованием SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810).
tcp_ssl
-
    Варианты:
  • disable
  • enable
Включение/выключение offloading SSL/TLS.
tcp_ssl_port
-
Порт, на котором ожидается HTTPS-трафик для offloading SSL/TLS.
tcp_status
-
    Варианты:
  • disable
  • enable
Включение/выключение оптимизации HTTP WAN.
tcp_tunnel_sharing
-
    Варианты:
  • private
  • shared
  • express-shared
Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов.
transparent
-
    Варианты:
  • disable
  • enable
Включение/выключение прозрачного режима.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/ru/latest/.

Примеры

- name: DELETE Profile
  fmgr_secprof_wanopt:
    name: "Ansible_WanOpt_Profile"
    mode: "delete"

- name: Create FMGR_WANOPT_PROFILE
  fmgr_secprof_wanopt:
    mode: "set"
    adom: "root"
    transparent: "enable"
    name: "Ansible_WanOpt_Profile"
    comments: "Created by Ansible"
    cifs: {byte-caching: "enable",
            log-traffic: "enable",
            port: 80,
            prefer-chunking: "dynamic",
            status: "enable",
            tunnel-sharing: "private"}
    ftp: {byte-caching: "enable",
            log-traffic: "enable",
            port: 80,
            prefer-chunking: "dynamic",
            secure-tunnel: "disable",
            status: "enable",
            tunnel-sharing: "private"}

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Функциональность этого модуля не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_secprof_wanopt_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API