Spec-Zone.ru › Ansible 2.9

fortios_router_isis – Настройка IS-IS в FortiOS и FortiGate Fortinet

Новая версия 2.9.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию isis. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано на FOS v6.0.5

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
логическое значение
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
строка
По умолчанию:
""
Пароль FortiOS или FortiGate.
router_isis
словарь
По умолчанию:
null
Настройка IS-IS.
adjacency_check
строка
    Варианты:
  • включить
  • выключить
Включить/выключить проверку смежности.
adjacency_check6
строка
    Варианты:
  • включить
  • выключить
Включить/выключить проверку смежности IPv6.
adv_passive_only
строка
    Варианты:
  • включить
  • выключить
Включить/выключить рекламу только пассивных интерфейсов IS-IS.
adv_passive_only6
строка
    Варианты:
  • включить
  • выключить
Включить/выключить рекламу только пассивных интерфейсов IS-IS IPv6.
auth_keychain_l1
строка
Цепочка ключей аутентификации для PDU уровня 1. Имя цепочки ключей роутера.
auth_keychain_l2
строка
Цепочка ключей аутентификации для PDU уровня 2. Имя цепочки ключей роутера.
auth_mode_l1
строка
    Варианты:
  • пароль
  • md5
Режим аутентификации уровня 1.
auth_mode_l2
строка
    Варианты:
  • пароль
  • md5
Режим аутентификации уровня 2.
auth_password_l1
строка
Пароль аутентификации для PDU уровня 1.
auth_password_l2
строка
Пароль аутентификации для PDU уровня 2.
auth_sendonly_l1
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку аутентификации только для уровня 1.
auth_sendonly_l2
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку аутентификации только для уровня 2.
default_originate
строка
    Варианты:
  • включить
  • выключить
Включить/выключить распространение информации о маршруте по умолчанию.
default_originate6
строка
    Варианты:
  • включить
  • выключить
Включить/выключить распространение информации о маршруте по умолчанию IPv6.
dynamic_hostname
строка
    Варианты:
  • включить
  • выключить
Включить/выключить динамическое имя хоста.
ignore_lsp_errors
строка
    Варианты:
  • включить
  • выключить
Включить/выключить игнорирование ошибок LSP с плохой контрольной суммой.
is_type
строка
    Варианты:
  • уровень-1-2
  • уровень-1
  • только-уровень-2
Тип IS.
isis_interface
список
Настройка интерфейса IS-IS.
auth_keychain_l1
строка
Цепочка ключей аутентификации для PDU уровня 1. Имя цепочки ключей роутера.
auth_keychain_l2
строка
Цепочка ключей аутентификации для PDU уровня 2. Имя цепочки ключей роутера.
auth_mode_l1
строка
    Варианты:
  • md5
  • пароль
Режим аутентификации уровня 1.
auth_mode_l2
строка
    Варианты:
  • md5
  • пароль
Режим аутентификации уровня 2.
auth_password_l1
строка
Пароль аутентификации для PDU уровня 1.
auth_password_l2
строка
Пароль аутентификации для PDU уровня 2.
auth_send_only_l1
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку аутентификации только для PDU уровня 1.
auth_send_only_l2
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку аутентификации только для PDU уровня 2.
circuit_type
строка
    Варианты:
  • уровень-1-2
  • уровень-1
  • уровень-2
Тип цепи IS-IS
csnp_interval_l1
целое число
Интервал CSNP уровня 1.
csnp_interval_l2
целое число
Интервал CSNP уровня 2.
hello_interval_l1
целое число
Интервал приветствия уровня 1.
hello_interval_l2
целое число
Интервал приветствия уровня 2.
hello_multiplier_l1
целое число
Множитель интервала приветствия уровня 1.
hello_multiplier_l2
целое число
Множитель интервала приветствия уровня 2.
hello_padding
string
    Choices:
  • enable
  • disable
Включить/выключить заполнение пакетов IS-IS hello.
lsp_interval
integer
Интервал передачи LSP (миллисекунды).
lsp_retransmit_interval
integer
Интервал повторной передачи LSP (с).
mesh_group
string
    Choices:
  • enable
  • disable
Включить/выключить группу IS-IS mesh.
mesh_group_id
integer
ID группы mesh <0-4294967295>, 0: группа mesh заблокирована.
metric_l1
integer
Метрика уровня 1 для интерфейса.
metric_l2
integer
Метрика уровня 2 для интерфейса.
name
string / обязательно
Имя интерфейса IS-IS. Имя интерфейса источника системы.
network_type
string
    Choices:
  • broadcast
  • point-to-point
  • loopback
Тип сети интерфейса IS-IS
priority_l1
integer
Приоритет уровня 1.
priority_l2
integer
Приоритет уровня 2.
status
string
    Choices:
  • enable
  • disable
Включить/выключить интерфейс для IS-IS.
status6
string
    Choices:
  • enable
  • disable
Включить/выключить IPv6 интерфейс для IS-IS.
wide_metric_l1
integer
Широкая метрика уровня 1 для интерфейса.
wide_metric_l2
integer
Широкая метрика уровня 2 для интерфейса.
isis_net
list
Конфигурация IS-IS net.
id
integer / обязательно
ID isis-net.
net
string
IS-IS net xx.xxxx. ... .xxxx.xx.
lsp_gen_interval_l1
integer
Минимальный интервал для перегенерации LSP уровня 1.
lsp_gen_interval_l2
integer
Минимальный интервал для перегенерации LSP уровня 2.
lsp_refresh_interval
integer
Время обновления LSP в секундах.
max_lsp_lifetime
integer
Максимальная продолжительность жизни LSP в секундах.
metric_style
string
    Choices:
  • narrow
  • wide
  • transition
  • narrow-transition
  • narrow-transition-l1
  • narrow-transition-l2
  • wide-l1
  • wide-l2
  • wide-transition
  • wide-transition-l1
  • wide-transition-l2
  • transition-l1
  • transition-l2
Использовать старые (ISO 10589) или новые форматы пакетов
overload_bit
string
    Choices:
  • enable
  • disable
Включить/выключить сигнал другим маршрутизаторам о том, что не нужно использовать нас в SPF.
overload_bit_on_startup
integer
Перегрузка-бит временно после перезагрузки.
overload_bit_suppress
string
    Choices:
  • external
  • interlevel
Подавить бит перегрузки для определённых префиксов.
redistribute
list
IS-IS протоколы перераспределения.
level
string
    Choices:
  • level-1-2
  • level-1
  • level-2
Уровень.
metric
integer
Метрика.
metric_type
string
    Choices:
  • external
  • internal
Тип метрики.
protocol
string / обязательно
Имя протокола.
routemap
string
Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора.
status
string
    Choices:
  • enable
  • disable
Статус.
redistribute6
list
IS-IS IPv6 перераспределение для протоколов маршрутизации.
level
string
    Choices:
  • level-1-2
  • level-1
  • level-2
Уровень.
metric
integer
Метрика.
metric_type
string
    Choices:
  • external
  • internal
Тип метрики.
protocol
string / обязательно
Имя протокола.
routemap
string
Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора.
статус
строка
    Варианты:
  • включить
  • отключить
Включение/отключение перераспределения.
redistribute6_l1
строка
    Варианты:
  • включить
  • отключить
Включение/отключение перераспределения маршрутов IPv6 уровня 1 на уровень 2.
redistribute6_l1_list
строка
Список доступа для перераспределения маршрутов IPv6 от уровня 1 к уровню 2. Имя списка доступа маршрутизатора-источника source router.access-list6.name.
redistribute6_l2
строка
    Варианты:
  • включить
  • отключить
Включение/отключение перераспределения маршрутов IPv6 уровня 2 на уровень 1.
redistribute6_l2_list
строка
Список доступа для перераспределения маршрутов IPv6 от уровня 2 к уровню 1. Имя списка доступа маршрутизатора-источника source router.access-list6.name.
redistribute_l1
строка
    Варианты:
  • включить
  • отключить
Включение/отключение перераспределения маршрутов уровня 1 на уровень 2.
redistribute_l1_list
строка
Список доступа для перераспределения маршрутов от уровня 1 к уровню 2. Имя списка доступа маршрутизатора-источника source router.access-list.name.
redistribute_l2
строка
    Варианты:
  • включить
  • отключить
Включение/отключение перераспределения маршрутов уровня 2 на уровень 1.
redistribute_l2_list
строка
Список доступа для перераспределения маршрутов от уровня 2 к уровню 1. Имя списка доступа маршрутизатора-источника source router.access-list.name.
spf_interval_exp_l1
строка
Задержка расчета SPF уровня 1.
spf_interval_exp_l2
строка
Задержка расчета SPF уровня 2.
summary_address
список
Резюмированные адреса IS-IS.
id
целое число / обязательно
Идентификатор записи резюмированного адреса.
уровень
строка
    Варианты:
  • уровень-1-2
  • уровень-1
  • уровень-2
Уровень.
префикс
строка
Префикс.
summary_address6
список
Резюмированный IPv6 адрес IS-IS.
id
целое число / обязательно
Идентификатор записи префикса.
уровень
строка
    Варианты:
  • уровень-1-2
  • уровень-1
  • уровень-2
Уровень.
prefix6
строка
IPv6 префикс.
ssl_verify
логическое значение
    Варианты:
  • нет
  • да ←
Обеспечивает проверку сертификата FortiGate надлежащим центром сертификации.
имя пользователя
строка
Имя пользователя FortiOS или FortiGate.
vdom
строка
По умолчанию:
"root"
Виртуальная область, среди определенных ранее. Vdom — это виртуальная экземпляра FortiGate, которая может быть настроена и использована как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Выполняется как локальное действие в вашем плейбуке

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure IS-IS.
    fortios_router_isis:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      router_isis:
        adjacency_check: "enable"
        adjacency_check6: "enable"
        adv_passive_only: "enable"
        adv_passive_only6: "enable"
        auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
        auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
        auth_mode_l1: "password"
        auth_mode_l2: "password"
        auth_password_l1: "<your_own_value>"
        auth_password_l2: "<your_own_value>"
        auth_sendonly_l1: "enable"
        auth_sendonly_l2: "enable"
        default_originate: "enable"
        default_originate6: "enable"
        dynamic_hostname: "enable"
        ignore_lsp_errors: "enable"
        is_type: "level-1-2"
        isis_interface:
         -
            auth_keychain_l1: "<your_own_value> (source router.key-chain.name)"
            auth_keychain_l2: "<your_own_value> (source router.key-chain.name)"
            auth_mode_l1: "md5"
            auth_mode_l2: "md5"
            auth_password_l1: "<your_own_value>"
            auth_password_l2: "<your_own_value>"
            auth_send_only_l1: "enable"
            auth_send_only_l2: "enable"
            circuit_type: "level-1-2"
            csnp_interval_l1: "30"
            csnp_interval_l2: "31"
            hello_interval_l1: "32"
            hello_interval_l2: "33"
            hello_multiplier_l1: "34"
            hello_multiplier_l2: "35"
            hello_padding: "enable"
            lsp_interval: "37"
            lsp_retransmit_interval: "38"
            mesh_group: "enable"
            mesh_group_id: "40"
            metric_l1: "41"
            metric_l2: "42"
            name: "default_name_43 (source system.interface.name)"
            network_type: "broadcast"
            priority_l1: "45"
            priority_l2: "46"
            status: "enable"
            status6: "enable"
            wide_metric_l1: "49"
            wide_metric_l2: "50"
        isis_net:
         -
            id:  "52"
            net: "<your_own_value>"
        lsp_gen_interval_l1: "54"
        lsp_gen_interval_l2: "55"
        lsp_refresh_interval: "56"
        max_lsp_lifetime: "57"
        metric_style: "narrow"
        overload_bit: "enable"
        overload_bit_on_startup: "60"
        overload_bit_suppress: "external"
        redistribute:
         -
            level: "level-1-2"
            metric: "64"
            metric_type: "external"
            protocol: "<your_own_value>"
            routemap: "<your_own_value> (source router.route-map.name)"
            status: "enable"
        redistribute_l1: "enable"
        redistribute_l1_list: "<your_own_value> (source router.access-list.name)"
        redistribute_l2: "enable"
        redistribute_l2_list: "<your_own_value> (source router.access-list.name)"
        redistribute6:
         -
            level: "level-1-2"
            metric: "75"
            metric_type: "external"
            protocol: "<your_own_value>"
            routemap: "<your_own_value> (source router.route-map.name)"
            status: "enable"
        redistribute6_l1: "enable"
        redistribute6_l1_list: "<your_own_value> (source router.access-list6.name)"
        redistribute6_l2: "enable"
        redistribute6_l2_list: "<your_own_value> (source router.access-list6.name)"
        spf_interval_exp_l1: "<your_own_value>"
        spf_interval_exp_l2: "<your_own_value>"
        summary_address:
         -
            id:  "87"
            level: "level-1-2"
            prefix: "<your_own_value>"
        summary_address6:
         -
            id:  "91"
            level: "level-1-2"
            prefix6: "<your_own_value>"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для обеспечения контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate при последнем примененном действии

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый при последнем обращении к FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
статус
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемая виртуальная область

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данному модулю не гарантируется обратная совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_router_isis_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API