Spec-Zone.ru › Ansible 2.9

fortios_router_bgp – Настройка BGP в FortiOS и FortiGate Fortinet

Новая версия 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категории BGP. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.5

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
логическое значение
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
строка
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
router_bgp
словарь
Значение по умолчанию:
null
Настройка BGP.
admin_distance
список
Изменения административной дистанции.
distance
целое число
Применяемая административная дистанция (1 - 255).
id
целое число / обязательно
Идентификатор.
neighbour_prefix
строка
Префикс адреса соседа.
route_list
строка
Список доступа маршрутов для применения новой дистанции. Имя списка доступа маршрутов маршрутизатора.
aggregate_address
список
Таблица агрегированных адресов BGP.
as_set
строка
    Варианты:
  • включить
  • выключить
Включение/выключение генерации информации о пути набора AS.
id
целое число / обязательно
Идентификатор.
prefix
строка
Агрегированный префикс.
summary_only
строка
    Варианты:
  • включить
  • выключить
Включение/выключение фильтрации более конкретных маршрутов из обновлений.
aggregate_address6
список
Таблица агрегированных адресов IPv6 BGP.
as_set
строка
    Варианты:
  • включить
  • выключить
Включение/выключение генерации информации о пути набора AS.
id
целое число / обязательно
Идентификатор.
prefix6
строка
Агрегированный префикс IPv6.
summary_only
строка
    Варианты:
  • включить
  • выключить
Включение/выключение фильтрации более конкретных маршрутов из обновлений.
always_compare_med
строка
    Варианты:
  • включить
  • выключить
Включение/выключение всегда сравнения MED.
as
целое число
Номер AS маршрутизатора, допустимое значение от 1 до 4294967295, 0 для отключения BGP.
bestpath_as_path_ignore
строка
    Варианты:
  • включить
  • выключить
Включение/выключение игнорирования пути AS.
bestpath_cmp_confed_aspath
строка
    Варианты:
  • включить
  • выключить
Включение/выключение сравнения длины пути AS федерации.
bestpath_cmp_routerid
строка
    Варианты:
  • включить
  • выключить
Включение/выключение сравнения идентификатора маршрутизатора для идентичных путей EBGP.
bestpath_med_confed
строка
    Варианты:
  • включить
  • выключить
Включение/выключение сравнения MED между путями конфедерации.
bestpath_med_missing_as_worst
строка
    Варианты:
  • включить
  • выключить
Включение/выключение обработки отсутствия MED как наименее предпочтительного.
client_to_client_reflection
строка
    Варианты:
  • включить
  • выключить
Включение/выключение отражения маршрутов клиент-клиент.
cluster_id
строка
Идентификатор кластера маршрутизатора отражения.
confederation_identifier
целое число
Идентификатор конфедерации.
confederation_peers
список
Партнёры по конфедерации.
peer
строка / обязательно
Идентификатор партнёра.
dampening
строка
    Варианты:
  • включить
  • выключить
Включение/выключение подавления флип-флопов маршрутов.
dampening_max_suppress_time
целое число
Максимальное время подавления маршрута в минутах.
dampening_reachability_half_life
целое число
Период полураспада достижимости для наказания (в мин).
dampening_reuse
целое число
Порог повторного использования маршрутов.
dampening_route_map
строка
Критерии для подавления. Имя карты маршрутов маршрутизатора.
dampening_suppress
целое число
Порог подавления маршрутов.
dampening_unreachability_half_life
целое число
Период полураспада недоступности для наказания (в мин).
default_local_preference
целое число
Значение по умолчанию для локальной предпочтения.
deterministic_med
строка
    Варианты:
  • включить
  • выключить
Включение/выключение принудительного сравнения MED.
distance_external
integer
Расстояние для маршрутов внешних по отношению к автономной системе.
distance_internal
integer
Расстояние для маршрутов внутренних по отношению к автономной системе.
distance_local
integer
Расстояние для локальных маршрутов автономной системы.
ebgp_multipath
string
    Choices:
  • enable
  • disable
Включить/отключить многопутевой EBGP.
enforce_first_as
string
    Choices:
  • enable
  • disable
Включить/отключить принудительное использование первой AS для EBGP-маршрутов.
fast_external_failover
string
    Choices:
  • enable
  • disable
Включить/отключить сброс сессии BGP с соседним узлом при обрыве канала.
graceful_end_on_timer
string
    Choices:
  • enable
  • disable
Включить/отключить завершение плавного перезапуска только по таймеру.
graceful_restart
string
    Choices:
  • enable
  • disable
Включить/отключить возможности плавного перезапуска BGP.
graceful_restart_time
integer
Время, необходимое соседям для перезапуска (сек).
graceful_stalepath_time
integer
Время удержания устаревших путей перезапускающегося соседа (сек).
graceful_update_delay
integer
Задержка объявления/выбора маршрута после перезапуска (сек).
holdtime_timer
integer
Количество секунд для маркировки соседа как недоступного.
ibgp_multipath
string
    Choices:
  • enable
  • disable
Включить/отключить многопутевой IBGP.
ignore_optional_capability
string
    Choices:
  • enable
  • disable
Не отправлять уведомления об неизвестных дополнительных возможностях
keepalive_timer
integer
Частота отправки запросов проверки состояния.
log_neighbour_changes
string
    Choices:
  • enable
  • disable
Включить протоколирование изменений соседей BGP.
neighbor
list
Таблица соседей BGP.
activate
string
    Choices:
  • enable
  • disable
Включить/выключить семейство адресов IPv4 для этого соседа.
activate6
string
    Choices:
  • enable
  • disable
Включить/выключить семейство адресов IPv6 для этого соседа.
advertisement_interval
integer
Минимальный интервал (сек) между отправкой обновлений.
allowas_in
integer
IPv4 Максимальное количество вхождений моего номера AS, разрешённых.
allowas_in6
integer
IPv6 Максимальное количество вхождений моего номера AS, разрешённых.
allowas_in_enable
string
    Choices:
  • enable
  • disable
Включить/выключить IPv4 Разрешить мой AS в AS-пути.
allowas_in_enable6
string
    Choices:
  • enable
  • disable
Включить/выключить IPv6 Разрешить мой AS в AS-пути.
as_override
string
    Choices:
  • enable
  • disable
Включить/выключить замену AS соседа на свой AS для IPv4.
as_override6
string
    Choices:
  • enable
  • disable
Включить/выключить замену AS соседа на свой AS для IPv6.
attribute_unchanged
string
    Choices:
  • as-path
  • med
  • next-hop
IPv4 Список атрибутов, которые должны остаться неизменными.
attribute_unchanged6
string
    Choices:
  • as-path
  • med
  • next-hop
IPv6 Список атрибутов, которые должны остаться неизменными.
bfd
string
    Choices:
  • enable
  • disable
Включить/выключить BFD для этого соседа.
capability_default_originate
string
    Choices:
  • enable
  • disable
Включить/выключить рекламу маршрута по умолчанию IPv4 этому соседу.
capability_default_originate6
string
    Choices:
  • enable
  • disable
Включить/выключить рекламу маршрута по умолчанию IPv6 этому соседу.
capability_dynamic
string
    Choices:
  • enable
  • disable
Включить/выключить рекламу динамической возможности этому соседу.
capability_graceful_restart
string
    Choices:
  • enable
  • disable
Включить/выключить рекламу возможности плавного перезапуска IPv4 этому соседу.
capability_graceful_restart6
string
    Choices:
  • enable
  • disable
Включить/выключить рекламу возможности плавного перезапуска IPv6 этому соседу.
capability_orf
string
    Choices:
  • none
  • receive
  • send
  • both
Принимать/отправлять списки IPv4 ORF от/к этому соседу.
capability_orf6
string
    Варианты:
  • none
  • receive
  • send
  • both
Принимать/отправлять списки ORF IPv6 с/от этого соседа.
capability_route_refresh
string
    Варианты:
  • enable
  • disable
Включить/выключить возможность рекламировать обновление маршрутов для этого соседа.
conditional_advertise
list
Условная реклама.
advertise_routemap
string
Имя карты маршрутов для рекламы. Имя карты маршрутов роутера-источника.
condition_routemap
string
Имя карты маршрутов для условия. Имя карты маршрутов роутера-источника.
condition_type
string
    Варианты:
  • exist
  • non-exist
Тип условия.
connect_timer
integer
Интервал (сек) для таймера соединения.
default_originate_routemap
string
Карта маршрутов для задания критериев исходящего IPv4 маршрута по умолчанию. Имя карты маршрутов роутера-источника.
default_originate_routemap6
string
Карта маршрутов для задания критериев исходящего IPv6 маршрута по умолчанию. Имя карты маршрутов роутера-источника.
description
string
Описание.
distribute_list_in
string
Фильтр IPv4 обновлений от этого соседа. Имя списка доступа роутера-источника.
distribute_list_in6
string
Фильтр IPv6 обновлений от этого соседа. Имя списка доступа роутера-источника.
distribute_list_out
string
Фильтр IPv4 обновлений для этого соседа. Имя списка доступа роутера-источника.
distribute_list_out6
string
Фильтр IPv6 обновлений для этого соседа. Имя списка доступа роутера-источника.
dont_capability_negotiate
string
    Варианты:
  • enable
  • disable
Не проводить переговоры о возможностях с этим соседом
ebgp_enforce_multihop
string
    Варианты:
  • enable
  • disable
Включить/выключить поддержку многохоповых соседей EBGP.
ebgp_multihop_ttl
integer
EBGP TTL для многохоповых соседей.
filter_list_in
string
BGP фильтр для входящих IPv4 маршрутов. Имя списка AS роутера-источника.
filter_list_in6
string
BGP фильтр для входящих IPv6 маршрутов. Имя списка AS роутера-источника.
filter_list_out
string
BGP фильтр для исходящих IPv4 маршрутов. Имя списка AS роутера-источника.
filter_list_out6
string
BGP фильтр для исходящих IPv6 маршрутов. Имя списка AS роутера-источника.
holdtime_timer
integer
Интервал (сек) ожидания, прежде чем сосед будет признан неактивным.
interface
string
Интерфейс Источник система.интерфейс.имя.
ip
string / обязательно
IP/IPv6 адрес соседа.
keep_alive_timer
integer
Интервал таймера поддержания соединения (сек).
link_down_failover
string
    Варианты:
  • enable
  • disable
Включить/выключить отключение при потере соединения.
local_as
integer
Локальный номер AS соседа.
local_as_no_prepend
string
    Варианты:
  • enable
  • disable
Не добавлять локальный AS в входящие обновления.
local_as_replace_as
string
    Варианты:
  • enable
  • disable
Заменять реальный AS на локальный AS в исходящих обновлениях.
maximum_prefix
integer
Максимальное количество IPv4 префиксов, принимаемых от этого соседа.
maximum_prefix6
integer
Максимальное количество IPv6 префиксов, принимаемых от этого соседа.
maximum_prefix_threshold
integer
Максимальное значение порога IPv4 префиксов (1 - 100 процентов).
maximum_prefix_threshold6
integer
Максимальное значение порога IPv6 префиксов (1 - 100 процентов).
maximum_prefix_warning_only
string
    Варианты:
  • enable
  • disable
Включить/выключить выдачу только предупреждений при превышении лимита IPv4.
maximum_prefix_warning_only6
string
    Варианты:
  • enable
  • disable
Включить/выключить выдачу только предупреждений при превышении лимита IPv6.
next_hop_self
string
    Варианты:
  • enable
  • disable
Включить/выключить расчет IPv4 следующего узла для этого соседа.
next_hop_self6
string
    Варианты:
  • включить
  • выключить
Включить/выключить вычисление следующего узла IPv6 для этого соседа.
override_capability
string
    Варианты:
  • включить
  • выключить
Включить/выключить переопределение результата переговоров по возможностям.
passive
string
    Варианты:
  • включить
  • выключить
Включить/выключить отправку сообщений об открытии этому соседу.
password
string
Пароль, используемый в аутентификации MD5.
prefix_list_in
string
Входящий фильтр IPv4 для обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника.
prefix_list_in6
string
Входящий фильтр IPv6 для обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника.
prefix_list_out
string
Исходящий фильтр IPv4 для обновлений этому соседу. Имя списка префиксов маршрутизатора-источника.
prefix_list_out6
string
Исходящий фильтр IPv6 для обновлений этому соседу. Имя списка префиксов маршрутизатора-источника.
remote_as
integer
Номер AS соседа.
remove_private_as
string
    Варианты:
  • включить
  • выключить
Включить/выключить удаление частного номера AS из исходящих обновлений IPv4.
remove_private_as6
string
    Варианты:
  • включить
  • выключить
Включить/выключить удаление частного номера AS из исходящих обновлений IPv6.
restart_time
integer
Время отложенного перезапуска (сек, 0 = глобальный по умолчанию).
retain_stale_time
integer
Время удержания устаревших маршрутов.
route_map_in
string
Входящий фильтр карты маршрутов IPv4. Имя карты маршрутов маршрутизатора-источника.
route_map_in6
string
Входящий фильтр карты маршрутов IPv6. Имя карты маршрутов маршрутизатора-источника.
route_map_out
string
Исходящий фильтр карты маршрутов IPv4. Имя карты маршрутов маршрутизатора-источника.
route_map_out6
string
Исходящий фильтр карты маршрутов IPv6. Имя карты маршрутов маршрутизатора-источника.
route_reflector_client
string
    Варианты:
  • включить
  • выключить
Включить/выключить IPv4 клиента отражателя маршрутов AS.
route_reflector_client6
string
    Варианты:
  • включить
  • выключить
Включить/выключить IPv6 клиента отражателя маршрутов AS.
route_server_client
string
    Варианты:
  • включить
  • выключить
Включить/выключить IPv4 клиента сервера маршрутов AS.
route_server_client6
string
    Варианты:
  • включить
  • выключить
Включить/выключить IPv6 клиента сервера маршрутов AS.
send_community
string
    Варианты:
  • стандартный
  • расширенный
  • оба
  • выключить
IPv4 Отправить атрибут сообщества соседу.
send_community6
string
    Варианты:
  • стандартный
  • расширенный
  • оба
  • выключить
IPv6 Отправить атрибут сообщества соседу.
shutdown
string
    Варианты:
  • включить
  • выключить
Включить/выключить отключение этого соседа.
soft_reconfiguration
string
    Варианты:
  • включить
  • выключить
Включить/выключить разрешение входящей мягкой переконфигурации IPv4.
soft_reconfiguration6
string
    Варианты:
  • включить
  • выключить
Включить/выключить разрешение входящей мягкой переконфигурации IPv6.
stale_route
string
    Варианты:
  • включить
  • выключить
Включить/выключить устаревший маршрут после отключения соседа.
strict_capability_match
string
    Варианты:
  • включить
  • выключить
Включить/выключить строгое соответствие возможностям.
unsuppress_map
string
Карта маршрутов IPv4 для выборочного отмены подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора-источника.
unsuppress_map6
string
Карта маршрутов IPv6 для выборочного отмены подавления подавленных маршрутов. Имя карты маршрутов маршрутизатора-источника.
update_source
string
Интерфейс для использования в качестве исходного IP/IPv6 адреса TCP подключений. Имя интерфейса системы-источника.
weight
integer
Вес соседа.
neighbor_group
list
Таблица групп соседей BGP.
activate
string
    Варианты:
  • включить
  • выключить
Включить/выключить семейство адресов IPv4 для этого соседа.
activate6
строка
    Варианты:
  • включить
  • отключить
Включение/отключение семейства адресов IPv6 для этого соседа.
advertisement_interval
целое число
Минимальный интервал (сек) между отправкой обновлений.
allowas_in
целое число
IPv4 Максимальное количество вхождений моего номера AS, разрешенное.
allowas_in6
целое число
IPv6 Максимальное количество вхождений моего номера AS, разрешенное.
allowas_in_enable
строка
    Варианты:
  • включить
  • отключить
Включение/отключение IPv4 Разрешить мой AS в списке AS.
allowas_in_enable6
строка
    Варианты:
  • включить
  • отключить
Включение/отключение IPv6 Разрешить мой AS в списке AS.
as_override
строка
    Варианты:
  • включить
  • отключить
Включение/отключение замены AS соседа собственным AS для IPv4.
as_override6
строка
    Варианты:
  • включить
  • отключить
Включение/отключение замены AS соседа собственным AS для IPv6.
attribute_unchanged
строка
    Варианты:
  • as-path
  • med
  • next-hop
IPv4 Список атрибутов, которые должны оставаться неизменными.
attribute_unchanged6
строка
    Варианты:
  • as-path
  • med
  • next-hop
IPv6 Список атрибутов, которые должны оставаться неизменными.
bfd
строка
    Варианты:
  • включить
  • отключить
Включение/отключение BFD для этого соседа.
capability_default_originate
строка
    Варианты:
  • включить
  • отключить
Включение/отключение объявления маршрута по умолчанию IPv4 этому соседу.
capability_default_originate6
строка
    Варианты:
  • включить
  • отключить
Включение/отключение объявления маршрута по умолчанию IPv6 этому соседу.
capability_dynamic
строка
    Варианты:
  • включить
  • отключить
Включение/отключение объявления динамической возможности этому соседу.
capability_graceful_restart
строка
    Варианты:
  • включить
  • отключить
Включение/отключение объявления возможности поэтапного перезапуска IPv4 этому соседу.
capability_graceful_restart6
строка
    Варианты:
  • включить
  • отключить
Включение/отключение объявления возможности поэтапного перезапуска IPv6 этому соседу.
capability_orf
строка
    Варианты:
  • нет
  • получать
  • отправлять
  • оба
Принимать/Отправлять списки IPv4 ORF этому соседу.
capability_orf6
строка
    Варианты:
  • нет
  • получать
  • отправлять
  • оба
Принимать/Отправлять списки IPv6 ORF этому соседу.
capability_route_refresh
строка
    Варианты:
  • включить
  • отключить
Включение/отключение объявления возможности обновления маршрута этому соседу.
connect_timer
целое число
Интервал (сек) для таймера соединения.
default_originate_routemap
строка
Карта маршрутов для указания критериев для объявления IPv4 по умолчанию. Источник маршрутизатора.route-map.name.
default_originate_routemap6
строка
Карта маршрутов для указания критериев для объявления IPv6 по умолчанию. Источник маршрутизатора.route-map.name.
description
строка
Описание.
distribute_list_in
строка
Фильтр обновлений IPv4 от этого соседа. Источник маршрутизатора.access-list.name.
distribute_list_in6
строка
Фильтр обновлений IPv6 от этого соседа. Источник маршрутизатора.access-list6.name.
distribute_list_out
строка
Фильтр обновлений IPv4 для этого соседа. Источник маршрутизатора.access-list.name.
distribute_list_out6
строка
Фильтр обновлений IPv6 для этого соседа. Источник маршрутизатора.access-list6.name.
dont_capability_negotiate
строка
    Варианты:
  • включить
  • отключить
Не согласовывать возможности с этим соседом
ebgp_enforce_multihop
строка
    Варианты:
  • включить
  • отключить
Включение/отключение разрешения соседей EBGP с несколькими переходами.
ebgp_multihop_ttl
целое число
EBGP TTL для этого соседа с несколькими переходами.
filter_list_in
строка
BGP фильтр для входящих маршрутов IPv4. Источник маршрутизатора.aspath-list.name.
filter_list_in6
строка
BGP фильтр для входящих маршрутов IPv6. Источник маршрутизатора.aspath-list.name.
filter_list_out
строка
BGP фильтр для исходящих маршрутов IPv4. Источник маршрутизатора.aspath-list.name.
filter_list_out6
string
Фильтр BGP для исходящих маршрутов IPv6. Имя списка AS-путей маршрутизатора-источника.
holdtime_timer
integer
Интервал (сек) до того, как сосед считается мертвым.
interface
string
Имя интерфейса источника системы. interface.name.
keep_alive_timer
integer
Интервал таймера поддержания соединения (сек).
link_down_failover
string
    Варианты:
  • enable
  • disable
Включить/выключить резервирование при отключении канала.
local_as
integer
Номер локального AS соседа.
local_as_no_prepend
string
    Варианты:
  • enable
  • disable
Не добавлять локальный AS в входящие обновления.
local_as_replace_as
string
    Варианты:
  • enable
  • disable
Заменить реальный AS на локальный AS в исходящих обновлениях.
maximum_prefix
integer
Максимальное количество префиксов IPv4, принимаемых от этого соседа.
maximum_prefix6
integer
Максимальное количество префиксов IPv6, принимаемых от этого соседа.
maximum_prefix_threshold
integer
Максимальное пороговое значение префикса IPv4 (1 - 100 процентов).
maximum_prefix_threshold6
integer
Максимальное пороговое значение префикса IPv6 (1 - 100 процентов).
maximum_prefix_warning_only
string
    Варианты:
  • enable
  • disable
Включить/выключить только предупреждение об превышении лимита IPv4.
maximum_prefix_warning_only6
string
    Варианты:
  • enable
  • disable
Включить/выключить только предупреждение об превышении лимита IPv6.
name
string / обязательно
Имя группы соседей.
next_hop_self
string
    Варианты:
  • enable
  • disable
Включить/выключить вычисление следующего узла для IPv4 для этого соседа.
next_hop_self6
string
    Варианты:
  • enable
  • disable
Включить/выключить вычисление следующего узла для IPv6 для этого соседа.
override_capability
string
    Варианты:
  • enable
  • disable
Включить/выключить переопределение результата согласования возможностей.
passive
string
    Варианты:
  • enable
  • disable
Включить/выключить отправку сообщений open этому соседу.
prefix_list_in
string
Фильтр IPv4 входящих обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника.
prefix_list_in6
string
Фильтр IPv6 входящих обновлений от этого соседа. Имя списка префиксов маршрутизатора-источника.
prefix_list_out
string
Фильтр IPv4 исходящих обновлений для этого соседа. Имя списка префиксов маршрутизатора-источника.
prefix_list_out6
string
Фильтр IPv6 исходящих обновлений для этого соседа. Имя списка префиксов маршрутизатора-источника.
remote_as
integer
Номер AS соседа.
remove_private_as
string
    Варианты:
  • enable
  • disable
Включить/выключить удаление частного номера AS из исходящих обновлений IPv4.
remove_private_as6
string
    Варианты:
  • enable
  • disable
Включить/выключить удаление частного номера AS из исходящих обновлений IPv6.
restart_time
integer
Время задержки при плановом перезапуске (сек, 0 = глобальный по умолчанию).
retain_stale_time
integer
Время удержания устаревших маршрутов.
route_map_in
string
Фильтр IPv4 входящих маршрутов. Имя карты маршрутов маршрутизатора-источника.
route_map_in6
string
Фильтр IPv6 входящих маршрутов. Имя карты маршрутов маршрутизатора-источника.
route_map_out
string
Фильтр IPv4 исходящих маршрутов. Имя карты маршрутов маршрутизатора-источника.
route_map_out6
string
Фильтр IPv6 исходящих маршрутов. Имя карты маршрутов маршрутизатора-источника.
route_reflector_client
string
    Варианты:
  • enable
  • disable
Включить/выключить IPv4 рефлектор клиента AS.
route_reflector_client6
string
    Варианты:
  • enable
  • disable
Включить/выключить IPv6 рефлектор клиента AS.
route_server_client
string
    Варианты:
  • enable
  • disable
Включить/выключить IPv4 клиент сервера маршрутизации AS.
route_server_client6
string
    Choices:
  • enable
  • disable
Включить/выключить клиента сервера маршрутизации IPv6 AS.
send_community
string
    Choices:
  • standard
  • extended
  • both
  • disable
Атрибут сообщества IPv4 Send для соседа.
send_community6
string
    Choices:
  • standard
  • extended
  • both
  • disable
Атрибут сообщества IPv6 Send для соседа.
shutdown
string
    Choices:
  • enable
  • disable
Включить/выключить отключение этого соседа.
soft_reconfiguration
string
    Choices:
  • enable
  • disable
Включить/выключить разрешение мягкой переконфигурации IPv4 входящих данных.
soft_reconfiguration6
string
    Choices:
  • enable
  • disable
Включить/выключить разрешение мягкой переконфигурации IPv6 входящих данных.
stale_route
string
    Choices:
  • enable
  • disable
Включить/выключить устаревший маршрут после отключения соседа.
strict_capability_match
string
    Choices:
  • enable
  • disable
Включить/выключить строгое соответствие возможностей.
unsuppress_map
string
Карта маршрутов IPv4 для выборочного отключения подавленных маршрутов. Имя карты маршрутов маршрутизатора источника.
unsuppress_map6
string
Карта маршрутов IPv6 для выборочного отключения подавленных маршрутов. Имя карты маршрутов маршрутизатора источника.
update_source
string
Интерфейс для использования в качестве исходного IP/IPv6-адреса TCP-соединений. Имя интерфейса системы-источника.
weight
integer
Вес соседа.
neighbor_range
list
Таблица диапазонов соседей BGP.
id
integer / обязательно
Идентификатор диапазона соседей.
max_neighbor_num
integer
Максимальное количество соседей.
neighbor_group
string
Имя группы соседей. Имя группы соседей маршрутизатора источника.
prefix
string
Префикс диапазона соседей.
neighbor_range6
list
Таблица диапазонов соседей BGP IPv6.
id
integer / обязательно
Идентификатор диапазона соседей IPv6.
max_neighbor_num
integer
Максимальное количество соседей.
neighbor_group
string
Имя группы соседей. Имя группы соседей маршрутизатора источника.
prefix6
string
Префикс IPv6.
network
list
Таблица сетей BGP.
backdoor
string
    Choices:
  • enable
  • disable
Включить/выключить маршрут как бэкдор.
id
integer / обязательно
Идентификатор.
prefix
string
Префикс сети.
route_map
string
Карта маршрутов для изменения сгенерированного маршрута. Имя карты маршрутов маршрутизатора источника.
network6
list
Таблица сетей BGP IPv6.
backdoor
string
    Choices:
  • enable
  • disable
Включить/выключить маршрут как бэкдор.
id
integer / обязательно
Идентификатор.
prefix6
string
Префикс сети IPv6.
route_map
string
Карта маршрутов для изменения сгенерированного маршрута. Имя карты маршрутов маршрутизатора источника.
network_import_check
string
    Choices:
  • enable
  • disable
Включить/выключить проверку наличия BGP-маршрута сети в IGP.
redistribute
list
Таблица перераспределения BGP IPv4.
name
string / обязательно
Имя записи списка распределения.
route_map
string
Имя карты маршрутов. Имя карты маршрутов маршрутизатора источника.
status
string
    Choices:
  • enable
  • disable
Статус
redistribute6
list
Таблица перераспределения BGP IPv6.
name
string / обязательно
Имя записи списка распределения.
route_map
string
Имя карты маршрутизации. Источник router.route-map.name.
status
string
    Варианты:
  • enable
  • disable
Статус
router_id
string
Идентификатор маршрутизатора.
scan_time
integer
Интервал сканирования в фоновом режиме (сек), 0 для отключения.
synchronization
string
    Варианты:
  • enable
  • disable
Включить/выключить рекламу маршрутов от iBGP, если маршруты присутствуют в IGP.
ssl_verify
boolean
added in 2.9
    Варианты:
  • no
  • yes ←
Обеспечивает проверку сертификата FortiGate у надёжного удостоверяющего центра.
username
string
Имя пользователя FortiOS или FortiGate.
vdom
string
По умолчанию:
"root"
Виртуальная область, среди ранее определённых. VDOM — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Запускать как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure BGP.
    fortios_router_bgp:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      router_bgp:
        admin_distance:
         -
            distance: "4"
            id:  "5"
            neighbour_prefix: "<your_own_value>"
            route_list: "<your_own_value> (source router.access-list.name)"
        aggregate_address:
         -
            as_set: "enable"
            id:  "10"
            prefix: "<your_own_value>"
            summary_only: "enable"
        aggregate_address6:
         -
            as_set: "enable"
            id:  "15"
            prefix6: "<your_own_value>"
            summary_only: "enable"
        always_compare_med: "enable"
        as: "19"
        bestpath_as_path_ignore: "enable"
        bestpath_cmp_confed_aspath: "enable"
        bestpath_cmp_routerid: "enable"
        bestpath_med_confed: "enable"
        bestpath_med_missing_as_worst: "enable"
        client_to_client_reflection: "enable"
        cluster_id: "<your_own_value>"
        confederation_identifier: "27"
        confederation_peers:
         -
            peer: "<your_own_value>"
        dampening: "enable"
        dampening_max_suppress_time: "31"
        dampening_reachability_half_life: "32"
        dampening_reuse: "33"
        dampening_route_map: "<your_own_value> (source router.route-map.name)"
        dampening_suppress: "35"
        dampening_unreachability_half_life: "36"
        default_local_preference: "37"
        deterministic_med: "enable"
        distance_external: "39"
        distance_internal: "40"
        distance_local: "41"
        ebgp_multipath: "enable"
        enforce_first_as: "enable"
        fast_external_failover: "enable"
        graceful_end_on_timer: "enable"
        graceful_restart: "enable"
        graceful_restart_time: "47"
        graceful_stalepath_time: "48"
        graceful_update_delay: "49"
        holdtime_timer: "50"
        ibgp_multipath: "enable"
        ignore_optional_capability: "enable"
        keepalive_timer: "53"
        log_neighbour_changes: "enable"
        neighbor:
         -
            activate: "enable"
            activate6: "enable"
            advertisement_interval: "58"
            allowas_in: "59"
            allowas_in_enable: "enable"
            allowas_in_enable6: "enable"
            allowas_in6: "62"
            as_override: "enable"
            as_override6: "enable"
            attribute_unchanged: "as-path"
            attribute_unchanged6: "as-path"
            bfd: "enable"
            capability_default_originate: "enable"
            capability_default_originate6: "enable"
            capability_dynamic: "enable"
            capability_graceful_restart: "enable"
            capability_graceful_restart6: "enable"
            capability_orf: "none"
            capability_orf6: "none"
            capability_route_refresh: "enable"
            conditional_advertise:
             -
                advertise_routemap: "<your_own_value> (source router.route-map.name)"
                condition_routemap: "<your_own_value> (source router.route-map.name)"
                condition_type: "exist"
            connect_timer: "80"
            default_originate_routemap: "<your_own_value> (source router.route-map.name)"
            default_originate_routemap6: "<your_own_value> (source router.route-map.name)"
            description: "<your_own_value>"
            distribute_list_in: "<your_own_value> (source router.access-list.name)"
            distribute_list_in6: "<your_own_value> (source router.access-list6.name)"
            distribute_list_out: "<your_own_value> (source router.access-list.name)"
            distribute_list_out6: "<your_own_value> (source router.access-list6.name)"
            dont_capability_negotiate: "enable"
            ebgp_enforce_multihop: "enable"
            ebgp_multihop_ttl: "90"
            filter_list_in: "<your_own_value> (source router.aspath-list.name)"
            filter_list_in6: "<your_own_value> (source router.aspath-list.name)"
            filter_list_out: "<your_own_value> (source router.aspath-list.name)"
            filter_list_out6: "<your_own_value> (source router.aspath-list.name)"
            holdtime_timer: "95"
            interface: "<your_own_value> (source system.interface.name)"
            ip: "<your_own_value>"
            keep_alive_timer: "98"
            link_down_failover: "enable"
            local_as: "100"
            local_as_no_prepend: "enable"
            local_as_replace_as: "enable"
            maximum_prefix: "103"
            maximum_prefix_threshold: "104"
            maximum_prefix_threshold6: "105"
            maximum_prefix_warning_only: "enable"
            maximum_prefix_warning_only6: "enable"
            maximum_prefix6: "108"
            next_hop_self: "enable"
            next_hop_self6: "enable"
            override_capability: "enable"
            passive: "enable"
            password: "<your_own_value>"
            prefix_list_in: "<your_own_value> (source router.prefix-list.name)"
            prefix_list_in6: "<your_own_value> (source router.prefix-list6.name)"
            prefix_list_out: "<your_own_value> (source router.prefix-list.name)"
            prefix_list_out6: "<your_own_value> (source router.prefix-list6.name)"
            remote_as: "118"
            remove_private_as: "enable"
            remove_private_as6: "enable"
            restart_time: "121"
            retain_stale_time: "122"
            route_map_in: "<your_own_value> (source router.route-map.name)"
            route_map_in6: "<your_own_value> (source router.route-map.name)"
            route_map_out: "<your_own_value> (source router.route-map.name)"
            route_map_out6: "<your_own_value> (source router.route-map.name)"
            route_reflector_client: "enable"
            route_reflector_client6: "enable"
            route_server_client: "enable"
            route_server_client6: "enable"
            send_community: "standard"
            send_community6: "standard"
            shutdown: "enable"
            soft_reconfiguration: "enable"
            soft_reconfiguration6: "enable"
            stale_route: "enable"
            strict_capability_match: "enable"
            unsuppress_map: "<your_own_value> (source router.route-map.name)"
            unsuppress_map6: "<your_own_value> (source router.route-map.name)"
            update_source: "<your_own_value> (source system.interface.name)"
            weight: "141"
        neighbor_group:
         -
            activate: "enable"
            activate6: "enable"
            advertisement_interval: "145"
            allowas_in: "146"
            allowas_in_enable: "enable"
            allowas_in_enable6: "enable"
            allowas_in6: "149"
            as_override: "enable"
            as_override6: "enable"
            attribute_unchanged: "as-path"
            attribute_unchanged6: "as-path"
            bfd: "enable"
            capability_default_originate: "enable"
            capability_default_originate6: "enable"
            capability_dynamic: "enable"
            capability_graceful_restart: "enable"
            capability_graceful_restart6: "enable"
            capability_orf: "none"
            capability_orf6: "none"
            capability_route_refresh: "enable"
            connect_timer: "163"
            default_originate_routemap: "<your_own_value> (source router.route-map.name)"
            default_originate_routemap6: "<your_own_value> (source router.route-map.name)"
            description: "<your_own_value>"
            distribute_list_in: "<your_own_value> (source router.access-list.name)"
            distribute_list_in6: "<your_own_value> (source router.access-list6.name)"
            distribute_list_out: "<your_own_value> (source router.access-list.name)"
            distribute_list_out6: "<your_own_value> (source router.access-list6.name)"
            dont_capability_negotiate: "enable"
            ebgp_enforce_multihop: "enable"
            ebgp_multihop_ttl: "173"
            filter_list_in: "<your_own_value> (source router.aspath-list.name)"
            filter_list_in6: "<your_own_value> (source router.aspath-list.name)"
            filter_list_out: "<your_own_value> (source router.aspath-list.name)"
            filter_list_out6: "<your_own_value> (source router.aspath-list.name)"
            holdtime_timer: "178"
            interface: "<your_own_value> (source system.interface.name)"
            keep_alive_timer: "180"
            link_down_failover: "enable"
            local_as: "182"
            local_as_no_prepend: "enable"
            local_as_replace_as: "enable"
            maximum_prefix: "185"
            maximum_prefix_threshold: "186"
            maximum_prefix_threshold6: "187"
            maximum_prefix_warning_only: "enable"
            maximum_prefix_warning_only6: "enable"
            maximum_prefix6: "190"
            name: "default_name_191"
            next_hop_self: "enable"
            next_hop_self6: "enable"
            override_capability: "enable"
            passive: "enable"
            prefix_list_in: "<your_own_value> (source router.prefix-list.name)"
            prefix_list_in6: "<your_own_value> (source router.prefix-list6.name)"
            prefix_list_out: "<your_own_value> (source router.prefix-list.name)"
            prefix_list_out6: "<your_own_value> (source router.prefix-list6.name)"
            remote_as: "200"
            remove_private_as: "enable"
            remove_private_as6: "enable"
            restart_time: "203"
            retain_stale_time: "204"
            route_map_in: "<your_own_value> (source router.route-map.name)"
            route_map_in6: "<your_own_value> (source router.route-map.name)"
            route_map_out: "<your_own_value> (source router.route-map.name)"
            route_map_out6: "<your_own_value> (source router.route-map.name)"
            route_reflector_client: "enable"
            route_reflector_client6: "enable"
            route_server_client: "enable"
            route_server_client6: "enable"
            send_community: "standard"
            send_community6: "standard"
            shutdown: "enable"
            soft_reconfiguration: "enable"
            soft_reconfiguration6: "enable"
            stale_route: "enable"
            strict_capability_match: "enable"
            unsuppress_map: "<your_own_value> (source router.route-map.name)"
            unsuppress_map6: "<your_own_value> (source router.route-map.name)"
            update_source: "<your_own_value> (source system.interface.name)"
            weight: "223"
        neighbor_range:
         -
            id:  "225"
            max_neighbor_num: "226"
            neighbor_group: "<your_own_value> (source router.bgp.neighbor-group.name)"
            prefix: "<your_own_value>"
        neighbor_range6:
         -
            id:  "230"
            max_neighbor_num: "231"
            neighbor_group: "<your_own_value> (source router.bgp.neighbor-group.name)"
            prefix6: "<your_own_value>"
        network:
         -
            backdoor: "enable"
            id:  "236"
            prefix: "<your_own_value>"
            route_map: "<your_own_value> (source router.route-map.name)"
        network_import_check: "enable"
        network6:
         -
            backdoor: "enable"
            id:  "242"
            prefix6: "<your_own_value>"
            route_map: "<your_own_value> (source router.route-map.name)"
        redistribute:
         -
            name: "default_name_246"
            route_map: "<your_own_value> (source router.route-map.name)"
            status: "enable"
        redistribute6:
         -
            name: "default_name_250"
            route_map: "<your_own_value> (source router.route-map.name)"
            status: "enable"
        router_id: "<your_own_value>"
        scan_time: "254"
        synchronization: "enable"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
string
всегда
Номер сборки изображения fortigate

Пример:
1547
http_method
string
всегда
Последний метод, используемый для внедрения контента в FortiGate

Пример:
PUT
http_status
string
всегда
Последний результат, полученный от FortiGate при последней операции

Пример:
200
mkey
string
успех
Главный ключ (id), используемый при последнем вызове FortiGate

Пример:
id
name
string
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
string
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
string
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
string
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
string
всегда
Указание результата операции

Пример:
успешно
vdom
string
всегда
Используемая виртуальная область

Пример:
root
version
string
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_router_bgp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API