Spec-Zone.ru › Ansible 2.9

fortios_address – Управление объектами адресов брандмауэра fortios

Новая версия 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Этот модуль обеспечивает управление адресами брандмауэра на устройствах FortiOS.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
backup
boolean
    Варианты:
  • no ←
  • yes
Этот аргумент заставит модуль создать резервную копию текущей running-config удаленного устройства перед внесением любых изменений. Файл резервной копии записывается в папку i(backup).
backup_filename
строка
Указывает имя файла резервной копии. Если опущено, имя файла будет иметь формат HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС
backup_path
путь
Указывает, где хранить резервные файлы. Требуется, если backup=yes.
comment
-
Свободный текст для описания адреса.
config_file
путь
добавлен в 2.4
Путь к файлу конфигурации. Требуется, когда file_mode имеет значение True.
country
-
Двухбуквенный код страны (например, FR).
end_ip
-
Последний IP-адрес в диапазоне (используется только с type=iprange).
file_mode
boolean
добавлен в 2.4
    Варианты:
  • no ←
  • yes
Не подключаться к устройствам, использовать только config_file в качестве входных и выходных данных.
host
строка
Указывает DNS-имя хоста или IP-адрес для подключения к удалённому устройству fortios. Требуется, когда file_mode имеет значение False.
interface
-
Значение по умолчанию:
"any"
Имя интерфейса, к которому применяется адрес.
name
- / обязательно
Имя добавляемого или удаляемого адреса.
password
строка
Указывает пароль, используемый для аутентификации на удалённом устройстве. Требуется, если file_mode имеет значение True.
start_ip
-
Первый IP-адрес в диапазоне (используется только с type=iprange).
state
- / обязательно
    Варианты:
  • present
  • absent
Указывает, нужно ли добавить или удалить адрес.
timeout
целое число
Значение по умолчанию:
60
Таймаут в секундах для подключения к удалённому устройству.
type
-
    Варианты:
  • iprange
  • fqdn
  • ipmask
  • geography
Тип адреса.
username
строка
Устанавливает имя пользователя, используемое для аутентификации на удалённом устройстве. Требуется, если file_mode имеет значение True.
value
-
Значение адреса, основанное на типе. Если type=fqdn, что-то вроде www.google.com. Если type=ipmask, можно использовать простой IP-адрес (192.168.0.1), IP-адрес + маска (192.168.0.1 255.255.255.0) или CIDR (192.168.0.1/32).
vdom
строка
Указывает, на какой vdom применить конфигурацию

Примечания

Примечание

  • Для этого модуля требуется библиотека netaddr python.

Примеры

- name: Register french addresses
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "fromfrance"
    type: geography
    country: FR
    comment: "French geoip address"

- name: Register some fqdn
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "Ansible"
    type: fqdn
    value: www.ansible.com
    comment: "Ansible website"

- name: Register google DNS
  fortios_address:
    host: 192.168.0.254
    username: admin
    password: p4ssw0rd
    state: present
    name: "google_dns"
    type: ipmask
    value: 8.8.8.8

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
change_string
строка
только если конфигурация изменилась
Команды, выполненные модулем.

firewall_address_config
строка
всегда
Полная строка конфигурации адресов брандмауэра.



Статус

  • Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Benjamin Jolivot (@bjolivot)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_address_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API