fortios_router_isis – Настройка IS-IS в FortiOS и FortiGate Fortinet
Новая версия 2.9.
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию isis. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано на FOS v6.0.5
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| host строка | IP-адрес FortiOS или FortiGate. | |||
| https логическое значение |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||
| password строка | По умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| router_isis словарь | По умолчанию: null | Настройка IS-IS. | ||
| adjacency_check строка |
| Включить/выключить проверку смежности. | ||
| adjacency_check6 строка |
| Включить/выключить проверку смежности IPv6. | ||
| adv_passive_only строка |
| Включить/выключить рекламу только пассивных интерфейсов IS-IS. | ||
| adv_passive_only6 строка |
| Включить/выключить рекламу только пассивных интерфейсов IS-IS IPv6. | ||
| auth_keychain_l1 строка | Цепочка ключей аутентификации для PDU уровня 1. Имя цепочки ключей роутера. | |||
| auth_keychain_l2 строка | Цепочка ключей аутентификации для PDU уровня 2. Имя цепочки ключей роутера. | |||
| auth_mode_l1 строка |
| Режим аутентификации уровня 1. | ||
| auth_mode_l2 строка |
| Режим аутентификации уровня 2. | ||
| auth_password_l1 строка | Пароль аутентификации для PDU уровня 1. | |||
| auth_password_l2 строка | Пароль аутентификации для PDU уровня 2. | |||
| auth_sendonly_l1 строка |
| Включить/выключить отправку аутентификации только для уровня 1. | ||
| auth_sendonly_l2 строка |
| Включить/выключить отправку аутентификации только для уровня 2. | ||
| default_originate строка |
| Включить/выключить распространение информации о маршруте по умолчанию. | ||
| default_originate6 строка |
| Включить/выключить распространение информации о маршруте по умолчанию IPv6. | ||
| dynamic_hostname строка |
| Включить/выключить динамическое имя хоста. | ||
| ignore_lsp_errors строка |
| Включить/выключить игнорирование ошибок LSP с плохой контрольной суммой. | ||
| is_type строка |
| Тип IS. | ||
| isis_interface список | Настройка интерфейса IS-IS. | |||
| auth_keychain_l1 строка | Цепочка ключей аутентификации для PDU уровня 1. Имя цепочки ключей роутера. | |||
| auth_keychain_l2 строка | Цепочка ключей аутентификации для PDU уровня 2. Имя цепочки ключей роутера. | |||
| auth_mode_l1 строка |
| Режим аутентификации уровня 1. | ||
| auth_mode_l2 строка |
| Режим аутентификации уровня 2. | ||
| auth_password_l1 строка | Пароль аутентификации для PDU уровня 1. | |||
| auth_password_l2 строка | Пароль аутентификации для PDU уровня 2. | |||
| auth_send_only_l1 строка |
| Включить/выключить отправку аутентификации только для PDU уровня 1. | ||
| auth_send_only_l2 строка |
| Включить/выключить отправку аутентификации только для PDU уровня 2. | ||
| circuit_type строка |
| Тип цепи IS-IS | ||
| csnp_interval_l1 целое число | Интервал CSNP уровня 1. | |||
| csnp_interval_l2 целое число | Интервал CSNP уровня 2. | |||
| hello_interval_l1 целое число | Интервал приветствия уровня 1. | |||
| hello_interval_l2 целое число | Интервал приветствия уровня 2. | |||
| hello_multiplier_l1 целое число | Множитель интервала приветствия уровня 1. | |||
| hello_multiplier_l2 целое число | Множитель интервала приветствия уровня 2. | |||
| hello_padding string |
| Включить/выключить заполнение пакетов IS-IS hello. | ||
| lsp_interval integer | Интервал передачи LSP (миллисекунды). | |||
| lsp_retransmit_interval integer | Интервал повторной передачи LSP (с). | |||
| mesh_group string |
| Включить/выключить группу IS-IS mesh. | ||
| mesh_group_id integer | ID группы mesh <0-4294967295>, 0: группа mesh заблокирована. | |||
| metric_l1 integer | Метрика уровня 1 для интерфейса. | |||
| metric_l2 integer | Метрика уровня 2 для интерфейса. | |||
| name string / обязательно | Имя интерфейса IS-IS. Имя интерфейса источника системы. | |||
| network_type string |
| Тип сети интерфейса IS-IS | ||
| priority_l1 integer | Приоритет уровня 1. | |||
| priority_l2 integer | Приоритет уровня 2. | |||
| status string |
| Включить/выключить интерфейс для IS-IS. | ||
| status6 string |
| Включить/выключить IPv6 интерфейс для IS-IS. | ||
| wide_metric_l1 integer | Широкая метрика уровня 1 для интерфейса. | |||
| wide_metric_l2 integer | Широкая метрика уровня 2 для интерфейса. | |||
| isis_net list | Конфигурация IS-IS net. | |||
| id integer / обязательно | ID isis-net. | |||
| net string | IS-IS net xx.xxxx. ... .xxxx.xx. | |||
| lsp_gen_interval_l1 integer | Минимальный интервал для перегенерации LSP уровня 1. | |||
| lsp_gen_interval_l2 integer | Минимальный интервал для перегенерации LSP уровня 2. | |||
| lsp_refresh_interval integer | Время обновления LSP в секундах. | |||
| max_lsp_lifetime integer | Максимальная продолжительность жизни LSP в секундах. | |||
| metric_style string |
| Использовать старые (ISO 10589) или новые форматы пакетов | ||
| overload_bit string |
| Включить/выключить сигнал другим маршрутизаторам о том, что не нужно использовать нас в SPF. | ||
| overload_bit_on_startup integer | Перегрузка-бит временно после перезагрузки. | |||
| overload_bit_suppress string |
| Подавить бит перегрузки для определённых префиксов. | ||
| redistribute list | IS-IS протоколы перераспределения. | |||
| level string |
| Уровень. | ||
| metric integer | Метрика. | |||
| metric_type string |
| Тип метрики. | ||
| protocol string / обязательно | Имя протокола. | |||
| routemap string | Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора. | |||
| status string |
| Статус. | ||
| redistribute6 list | IS-IS IPv6 перераспределение для протоколов маршрутизации. | |||
| level string |
| Уровень. | ||
| metric integer | Метрика. | |||
| metric_type string |
| Тип метрики. | ||
| protocol string / обязательно | Имя протокола. | |||
| routemap string | Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора. | |||
| статус строка |
| Включение/отключение перераспределения. | ||
| redistribute6_l1 строка |
| Включение/отключение перераспределения маршрутов IPv6 уровня 1 на уровень 2. | ||
| redistribute6_l1_list строка | Список доступа для перераспределения маршрутов IPv6 от уровня 1 к уровню 2. Имя списка доступа маршрутизатора-источника source router.access-list6.name. | |||
| redistribute6_l2 строка |
| Включение/отключение перераспределения маршрутов IPv6 уровня 2 на уровень 1. | ||
| redistribute6_l2_list строка | Список доступа для перераспределения маршрутов IPv6 от уровня 2 к уровню 1. Имя списка доступа маршрутизатора-источника source router.access-list6.name. | |||
| redistribute_l1 строка |
| Включение/отключение перераспределения маршрутов уровня 1 на уровень 2. | ||
| redistribute_l1_list строка | Список доступа для перераспределения маршрутов от уровня 1 к уровню 2. Имя списка доступа маршрутизатора-источника source router.access-list.name. | |||
| redistribute_l2 строка |
| Включение/отключение перераспределения маршрутов уровня 2 на уровень 1. | ||
| redistribute_l2_list строка | Список доступа для перераспределения маршрутов от уровня 2 к уровню 1. Имя списка доступа маршрутизатора-источника source router.access-list.name. | |||
| spf_interval_exp_l1 строка | Задержка расчета SPF уровня 1. | |||
| spf_interval_exp_l2 строка | Задержка расчета SPF уровня 2. | |||
| summary_address список | Резюмированные адреса IS-IS. | |||
| id целое число / обязательно | Идентификатор записи резюмированного адреса. | |||
| уровень строка |
| Уровень. | ||
| префикс строка | Префикс. | |||
| summary_address6 список | Резюмированный IPv6 адрес IS-IS. | |||
| id целое число / обязательно | Идентификатор записи префикса. | |||
| уровень строка |
| Уровень. | ||
| prefix6 строка | IPv6 префикс. | |||
| ssl_verify логическое значение |
| Обеспечивает проверку сертификата FortiGate надлежащим центром сертификации. | ||
| имя пользователя строка | Имя пользователя FortiOS или FortiGate. | |||
| vdom строка | По умолчанию: "root" | Виртуальная область, среди определенных ранее. Vdom — это виртуальная экземпляра FortiGate, которая может быть настроена и использована как отдельное устройство. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполняется как локальное действие в вашем плейбуке
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure IS-IS.
fortios_router_isis:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
router_isis:
adjacency_check: "enable"
adjacency_check6: "enable"
adv_passive_only: "enable"
adv_passive_only6: "enable"
auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
auth_mode_l1: "password"
auth_mode_l2: "password"
auth_password_l1: "<your_own_value>"
auth_password_l2: "<your_own_value>"
auth_sendonly_l1: "enable"
auth_sendonly_l2: "enable"
default_originate: "enable"
default_originate6: "enable"
dynamic_hostname: "enable"
ignore_lsp_errors: "enable"
is_type: "level-1-2"
isis_interface:
-
auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
auth_mode_l1: "md5"
auth_mode_l2: "md5"
auth_password_l1: "<your_own_value>"
auth_password_l2: "<your_own_value>"
auth_send_only_l1: "enable"
auth_send_only_l2: "enable"
circuit_type: "level-1-2"
csnp_interval_l1: "30"
csnp_interval_l2: "31"
hello_interval_l1: "32"
hello_interval_l2: "33"
hello_multiplier_l1: "34"
hello_multiplier_l2: "35"
hello_padding: "enable"
lsp_interval: "37"
lsp_retransmit_interval: "38"
mesh_group: "enable"
mesh_group_id: "40"
metric_l1: "41"
metric_l2: "42"
name: "default_name_43 (source system.interface.name)"
network_type: "broadcast"
priority_l1: "45"
priority_l2: "46"
status: "enable"
status6: "enable"
wide_metric_l1: "49"
wide_metric_l2: "50"
isis_net:
-
id: "52"
net: "<your_own_value>"
lsp_gen_interval_l1: "54"
lsp_gen_interval_l2: "55"
lsp_refresh_interval: "56"
max_lsp_lifetime: "57"
metric_style: "narrow"
overload_bit: "enable"
overload_bit_on_startup: "60"
overload_bit_suppress: "external"
redistribute:
-
level: "level-1-2"
metric: "64"
metric_type: "external"
protocol: "<your_own_value>"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
redistribute_l1: "enable"
redistribute_l1_list: "<your_own_value> (source router.access-list.name)"
redistribute_l2: "enable"
redistribute_l2_list: "<your_own_value> (source router.access-list.name)"
redistribute6:
-
level: "level-1-2"
metric: "75"
metric_type: "external"
protocol: "<your_own_value>"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
redistribute6_l1: "enable"
redistribute6_l1_list: "<your_own_value> (source router.access-list6.name)"
redistribute6_l2: "enable"
redistribute6_l2_list: "<your_own_value> (source router.access-list6.name)"
spf_interval_exp_l1: "<your_own_value>"
spf_interval_exp_l2: "<your_own_value>"
summary_address:
-
id: "87"
level: "level-1-2"
prefix: "<your_own_value>"
summary_address6:
-
id: "91"
level: "level-1-2"
prefix6: "<your_own_value>"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для обеспечения контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate при последнем примененном действии Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый при последнем обращении к FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| статус строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемая виртуальная область Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данному модулю не гарантируется обратная совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_router_isis_module.html