fmgr_secprof_wanopt – Оптимизация WAN
Новая версия с 2.8.
Описание
- Управление профилями безопасности WanOpt в FortiManager через API
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | Значение по умолчанию: "root" | ADOM, которому должна принадлежать конфигурация. |
| auth_group - | При необходимости добавьте группу аутентификации, чтобы ограничить доступ к туннелю оптимизации WAN узлами в группе аутентификации. | |
| cifs - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ JSON API FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЕМ со своими опциями. Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| cifs_byte_caching - |
| Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша. |
| cifs_log_traffic - |
| Включить/отключить ведение журнала. |
| cifs_port - | Одиночный номер порта или диапазон номеров портов для CIFS. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| cifs_prefer_chunking - |
| Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN. |
| cifs_secure_tunnel - |
| Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же TCP-порт (7810). |
| cifs_status - |
| Включить/отключить оптимизацию HTTP WAN. |
| cifs_tunnel_sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| comments - | Комментарий. | |
| ftp - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ JSON API FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЕМ со своими опциями. Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| ftp_byte_caching - |
| Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша. |
| ftp_log_traffic - |
| Включить/отключить ведение журнала. |
| ftp_port - | Одиночный номер порта или диапазон номеров портов для FTP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| ftp_prefer_chunking - |
| Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN. |
| ftp_secure_tunnel - |
| Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же TCP-порт (7810). |
| ftp_status - |
| Включить/отключить оптимизацию HTTP WAN. |
| ftp_tunnel_sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| http - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ JSON API FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЕМ со своими опциями. Мы ожидаем, что вы знаете, что вы делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| http_byte_caching - |
| Включить/отключить кэширование байтов для HTTP. Кэширование байтов уменьшает объем трафика за счет кэширования данных файлов, передаваемых через WAN, и последующего обслуживания из кэша. |
| http_log_traffic - |
| Включить/отключить ведение журнала. |
| http_port - | Одиночный номер порта или диапазон номеров портов для HTTP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| http_prefer_chunking - |
| Выберите динамическое или фрагментирование данных фиксированного размера для оптимизации HTTP WAN. |
| http_secure_tunnel - |
| Включить/отключить защиту туннеля WAN Opt с помощью SSL. Защищенные и незащищенные туннели используют один и тот же TCP-порт (7810). |
| http_ssl - |
| Включить/отключить разгрузку SSL/TLS (аппаратное ускорение) для трафика HTTPS в этом туннеле. |
| http_ssl_port - | Порт, на котором ожидается трафик HTTPS для разгрузки SSL/TLS. | |
| http_status - |
| Включить/отключить оптимизацию HTTP WAN. |
| http_tunnel_non_http - |
| Настройте, как обрабатывать не-HTTP-трафик, когда профиль, настроенный для HTTP-трафика, принимает не-HTTP-сеанс. Может произойти, если приложение отправляет не-HTTP-трафик с использованием порта назначения HTTP. |
| http_tunnel_sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| http_unknown_http_version - |
| Как обрабатывать HTTP-сеансы, которые не соответствуют HTTP 0.9, 1.0 или 1.1. |
| mapi - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими параметрами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДПАРАМЕТРЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТА С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| mapi_byte_caching - |
| Включение/выключение кэширования байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, отправленные по WAN, и в дальнейшем обслуживая их из кэша. |
| mapi_log_traffic - |
| Включение/выключение ведения журнала. |
| mapi_port - | Номер одного порта или диапазон портов для MAPI. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| mapi_secure_tunnel - |
| Включение/выключение шифрования туннеля WAN Opt с использованием SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). |
| mapi_status - |
| Включение/выключение оптимизации HTTP WAN. |
| mapi_tunnel_sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| mode - |
| Устанавливает один из трех режимов для управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений |
| name - | Имя профиля. | |
| tcp - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими параметрами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДПАРАМЕТРЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТА С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| tcp_byte_caching - |
| Включение/выключение кэширования байтов для HTTP. Кэширование байтов уменьшает количество трафика, кэшируя данные файлов, отправленные по WAN, и в дальнейшем обслуживая их из кэша. |
| tcp_byte_caching_opt - |
| Выберите, использует ли кэширование байтов TCP только системную память или и память, и дисковое пространство. |
| tcp_log_traffic - |
| Включение/выключение ведения журнала. |
| tcp_port - | Номер одного порта или диапазон портов для TCP. Только пакеты с номером порта назначения, соответствующим этому номеру порта или диапазону, принимаются этим профилем. | |
| tcp_secure_tunnel - |
| Включение/выключение шифрования туннеля WAN Opt с использованием SSL. Защищенные и незащищенные туннели используют один и тот же порт TCP (7810). |
| tcp_ssl - |
| Включение/выключение offloading SSL/TLS. |
| tcp_ssl_port - | Порт, на котором ожидается HTTPS-трафик для offloading SSL/TLS. | |
| tcp_status - |
| Включение/выключение оптимизации HTTP WAN. |
| tcp_tunnel_sharing - |
| Режим совместного использования туннеля для агрессивных/неагрессивных и/или интерактивных/неинтерактивных протоколов. |
| transparent - |
| Включение/выключение прозрачного режима. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/ru/latest/.
Примеры
- name: DELETE Profile
fmgr_secprof_wanopt:
name: "Ansible_WanOpt_Profile"
mode: "delete"
- name: Create FMGR_WANOPT_PROFILE
fmgr_secprof_wanopt:
mode: "set"
adom: "root"
transparent: "enable"
name: "Ansible_WanOpt_Profile"
comments: "Created by Ansible"
cifs: {byte-caching: "enable",
log-traffic: "enable",
port: 80,
prefer-chunking: "dynamic",
status: "enable",
tunnel-sharing: "private"}
ftp: {byte-caching: "enable",
log-traffic: "enable",
port: 80,
prefer-chunking: "dynamic",
secure-tunnel: "disable",
status: "enable",
tunnel-sharing: "private"}
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Функциональность этого модуля не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_secprof_wanopt_module.html