fortios_address – Управление объектами адресов брандмауэра fortios
Новая версия 2.4.
Обзор
- Этот модуль обеспечивает управление адресами брандмауэра на устройствах FortiOS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backup boolean |
| Этот аргумент заставит модуль создать резервную копию текущей running-config удаленного устройства перед внесением любых изменений. Файл резервной копии записывается в папку i(backup). |
| backup_filename строка | Указывает имя файла резервной копии. Если опущено, имя файла будет иметь формат HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС | |
| backup_path путь | Указывает, где хранить резервные файлы. Требуется, если backup=yes. | |
| comment - | Свободный текст для описания адреса. | |
| config_file путь добавлен в 2.4 | Путь к файлу конфигурации. Требуется, когда file_mode имеет значение True. | |
| country - | Двухбуквенный код страны (например, FR). | |
| end_ip - | Последний IP-адрес в диапазоне (используется только с type=iprange). | |
| file_mode boolean добавлен в 2.4 |
| Не подключаться к устройствам, использовать только config_file в качестве входных и выходных данных. |
| host строка | Указывает DNS-имя хоста или IP-адрес для подключения к удалённому устройству fortios. Требуется, когда file_mode имеет значение False. | |
| interface - | Значение по умолчанию: "any" | Имя интерфейса, к которому применяется адрес. |
| name - / обязательно | Имя добавляемого или удаляемого адреса. | |
| password строка | Указывает пароль, используемый для аутентификации на удалённом устройстве. Требуется, если file_mode имеет значение True. | |
| start_ip - | Первый IP-адрес в диапазоне (используется только с type=iprange). | |
| state - / обязательно |
| Указывает, нужно ли добавить или удалить адрес. |
| timeout целое число | Значение по умолчанию: 60 | Таймаут в секундах для подключения к удалённому устройству. |
| type - |
| Тип адреса. |
| username строка | Устанавливает имя пользователя, используемое для аутентификации на удалённом устройстве. Требуется, если file_mode имеет значение True. | |
| value - | Значение адреса, основанное на типе. Если type=fqdn, что-то вроде www.google.com. Если type=ipmask, можно использовать простой IP-адрес (192.168.0.1), IP-адрес + маска (192.168.0.1 255.255.255.0) или CIDR (192.168.0.1/32). | |
| vdom строка | Указывает, на какой vdom применить конфигурацию |
Примечания
Примечание
- Для этого модуля требуется библиотека netaddr python.
Примеры
- name: Register french addresses
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "fromfrance"
type: geography
country: FR
comment: "French geoip address"
- name: Register some fqdn
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "Ansible"
type: fqdn
value: www.ansible.com
comment: "Ansible website"
- name: Register google DNS
fortios_address:
host: 192.168.0.254
username: admin
password: p4ssw0rd
state: present
name: "google_dns"
type: ipmask
value: 8.8.8.8
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| change_string строка | только если конфигурация изменилась | Команды, выполненные модулем. |
| firewall_address_config строка | всегда | Полная строка конфигурации адресов брандмауэра. |
Статус
- Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Benjamin Jolivot (@bjolivot)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_address_module.html