Spec-Zone.ru › Ansible 2.9

fortios_router_ospf – Настройка OSPF в Fortinet FortiOS и FortiGate

Новая версия 2.8.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию ospf. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.5

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
булево
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
строка
По умолчанию:
""
Пароль FortiOS или FortiGate.
router_ospf
словарь
По умолчанию:
null
Настройка OSPF.
abr_type
строка
    Варианты:
  • cisco
  • ibm
  • shortcut
  • standard
Тип маршрутизатора границы области.
area
список
Настройка области OSPF.
authentication
строка
    Варианты:
  • none
  • text
  • md5
Тип аутентификации.
default_cost
целое число
Сводное значение стоимости по умолчанию для области stub или NSSA.
filter_list
список
Настройка списка фильтров области OSPF.
direction
строка
    Варианты:
  • входящий
  • исходящий
Направление.
id
целое число / обязательно
Идентификатор записи списка фильтров.
list
строка
Имя списка доступа или списка префиксов. Имя списка доступа маршрутизатора источника router.access-list.name router.prefix-list.name.
id
строка / обязательно
IP-адрес записи области.
nssa_default_information_originate
строка
    Варианты:
  • включено
  • всегда
  • выключено
Перераспределение, объявление или отсутствие объявления маршрута типа 7 по умолчанию в область NSSA.
nssa_default_information_originate_metric
целое число
Метрика OSPF по умолчанию.
nssa_default_information_originate_metric_type
строка
    Варианты:
  • 1
  • 2
Тип метрики OSPF для маршрутов по умолчанию.
nssa_redistribution
строка
    Варианты:
  • включено
  • выключено
Включение/выключение перераспределения в область NSSA.
nssa_translator_role
строка
    Варианты:
  • кандидат
  • никогда
  • всегда
Тип роли переводчика NSSA.
range
список
Настройка диапазона области OSPF.
advertise
строка
    Варианты:
  • выключено
  • включено
Включение/выключение состояния объявления.
id
целое число / обязательно
Идентификатор записи диапазона.
prefix
строка
Префикс.
substitute
строка
Заменяющий префикс.
substitute_status
строка
    Варианты:
  • включено
  • выключено
Включение/выключение состояния замены.
shortcut
строка
    Варианты:
  • выключено
  • включено
  • по умолчанию
Включение/выключение опции shortcut.
stub_type
строка
    Варианты:
  • без сводки
  • сводка
Настройка сводки для stub.
type
строка
    Варианты:
  • обычный
  • nssa
  • stub
Настройка типа области.
virtual_link
список
Настройка виртуальной связи OSPF.
authentication
строка
    Варианты:
  • none
  • text
  • md5
Тип аутентификации.
authentication_key
строка
Ключ аутентификации.
dead_interval
целое число
Интервал без ответа.
hello_interval
целое число
Интервал приветствия.
md5_key
строка
Ключ MD5.
name
строка / обязательно
Имя записи виртуальной связи.
peer
строка
IP-адрес peer.
retransmit_interval
целое число
Интервал повторной передачи.
transmit_delay
целое число
Задержка передачи.
auto_cost_ref_bandwidth
целое число
Ссылка на полосу пропускания в мегабитах в секунду.
bfd
строка
    Варианты:
  • включить
  • выключить
Обнаружение двустороннего прямого переадресации (BFD).
database_overflow
строка
    Варианты:
  • включить
  • выключить
Включить/выключить переполнение базы данных.
database_overflow_max_lsas
целое число
Максимальное количество LSAs при переполнении базы данных.
database_overflow_time_to_recover
целое число
Время восстановления после переполнения базы данных (сек).
default_information_metric
целое число
Значение метрики по умолчанию.
default_information_metric_type
строка
    Варианты:
  • 1
  • 2
Тип метрики по умолчанию.
default_information_originate
строка
    Варианты:
  • включить
  • всегда
  • выключить
Включить/выключить генерацию маршрута по умолчанию.
default_information_route_map
строка
Карта маршрутизации по умолчанию. Имя карты маршрутизации маршрутизатора источника.
default_metric
целое число
Метрика по умолчанию для перераспределения маршрутов.
distance
целое число
Дистанция маршрута.
distance_external
целое число
Административная внешняя дистанция.
distance_inter_area
целое число
Административная межобластная дистанция.
distance_intra_area
целое число
Административная внутриобластная дистанция.
distribute_list
список
Конфигурация списка распределения.
access_list
строка
Имя списка доступа. Имя списка доступа маршрутизатора источника.
id
целое число / обязательно
Идентификатор записи списка распределения.
protocol
строка
    Варианты:
  • connected
  • static
  • rip
Тип протокола.
distribute_list_in
строка
Фильтр входящих маршрутов. Имя списка доступа маршрутизатора источника или имя списка префиксов.
distribute_route_map_in
строка
Фильтр входящих внешних маршрутов по карте маршрутизации. Имя карты маршрутизации маршрутизатора источника.
log_neighbour_changes
строка
    Варианты:
  • включить
  • выключить
Включить протоколирование изменений соседей OSPF.
neighbor
список
Конфигурация соседей OSPF используется, когда OSPF работает в нешироковещательной среде.
cost
целое число
Стоимость интерфейса, диапазон значений от 0 до 65535, 0 означает автоматическую стоимость.
id
целое число / обязательно
Идентификатор записи соседа.
ip
строка
IP-адрес интерфейса соседа.
poll_interval
целое число
Интервал опроса в секундах.
priority
целое число
Приоритет.
network
список
Конфигурация сети OSPF.
area
строка
Присоединение сети к области.
id
целое число / обязательно
Идентификатор записи сети.
prefix
строка
Префикс.
ospf_interface
список
Конфигурация интерфейса OSPF.
authentication
строка
    Варианты:
  • none
  • text
  • md5
Тип аутентификации.
authentication_key
строка
Ключ аутентификации.
bfd
строка
    Варианты:
  • global
  • включить
  • выключить
Обнаружение двустороннего прямого переадресации (BFD).
cost
целое число
Стоимость интерфейса, диапазон значений от 0 до 65535, 0 означает автоматическую стоимость.
database_filter_out
строка
    Варианты:
  • включить
  • выключить
Включить/выключить контроль за затоплением LSAs.
dead_interval
целое число
Интервал ожидания.
hello_interval
целое число
Интервал hello.
hello_multiplier
целое число
Количество пакетов hello в интервале ожидания.
interface
строка
Имя интерфейса конфигурации. Имя интерфейса источника системы.
ip
строка
IP-адрес.
md5_key
string
Ключ MD5.
mtu
integer
MTU для пакетов описания базы данных.
mtu_ignore
string
    Choices:
  • enable
  • disable
Включить/выключить игнорирование MTU.
name
string / обязательно
Имя записи интерфейса.
network_type
string
    Choices:
  • broadcast
  • non-broadcast
  • point-to-point
  • point-to-multipoint
  • point-to-multipoint-non-broadcast
Тип сети.
prefix_length
integer
Длина префикса.
priority
integer
Приоритет.
resync_timeout
integer
Тайм-аут повторной синхронизации соседа при плавном перезапуске.
retransmit_interval
integer
Интервал повторной передачи.
status
string
    Choices:
  • disable
  • enable
Статус включения/выключения.
transmit_delay
integer
Задержка передачи.
passive_interface
list
Конфигурация пассивного интерфейса.
name
string / обязательно
Имя пассивного интерфейса. Имя интерфейса системы-источника.
redistribute
list
Конфигурация перераспределения.
metric
integer
Настройка метрики перераспределения.
metric_type
string
    Choices:
  • 1
  • 2
Тип метрики.
name
string / обязательно
Имя перераспределяемого маршрута.
routemap
string
Имя карты маршрутизации. Имя карты маршрутизации источника.
status
string
    Choices:
  • enable
  • disable
Статус.
tag
integer
Значение тега.
restart_mode
string
    Choices:
  • none
  • lls
  • graceful-restart
Режим перезапуска OSPF (плавный или LLS).
restart_period
integer
Период плавного перезапуска.
rfc1583_compatible
string
    Choices:
  • enable
  • disable
Включить/выключить совместимость с RFC1583.
router_id
string
Идентификатор маршрутизатора.
spf_timers
string
Частота расчёта SPF.
summary_address
list
Конфигурация сводной IP-адресации.
advertise
string
    Choices:
  • disable
  • enable
Включить/выключить рекламу.
id
integer / обязательно
Идентификатор записи сводной адресации.
prefix
string
Префикс.
tag
integer
Значение тега.
ssl_verify
boolean
добавлено в 2.9
    Choices:
  • no
  • да ←
Гарантирует, что сертификат FortiGate должен быть проверен надлежащим центром сертификации.
username
string
Имя пользователя FortiOS или FortiGate.
vdom
string
По умолчанию:
"root"
Виртуальная область (vdom), определенная ранее. VDOM — это виртуальная инстанция FortiGate, которая может настраиваться и использоваться как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная компанией Fortinet
  • Выполнять как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure OSPF.
    fortios_router_ospf:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      router_ospf:
        abr_type: "cisco"
        area:
         -
            authentication: "none"
            default_cost: "6"
            filter_list:
             -
                direction: "in"
                id:  "9"
                list: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
            id:  "11"
            nssa_default_information_originate: "enable"
            nssa_default_information_originate_metric: "13"
            nssa_default_information_originate_metric_type: "1"
            nssa_redistribution: "enable"
            nssa_translator_role: "candidate"
            range:
             -
                advertise: "disable"
                id:  "19"
                prefix: "<your_own_value>"
                substitute: "<your_own_value>"
                substitute_status: "enable"
            shortcut: "disable"
            stub_type: "no-summary"
            type: "regular"
            virtual_link:
             -
                authentication: "none"
                authentication_key: "<your_own_value>"
                dead_interval: "29"
                hello_interval: "30"
                md5_key: "<your_own_value>"
                name: "default_name_32"
                peer: "<your_own_value>"
                retransmit_interval: "34"
                transmit_delay: "35"
        auto_cost_ref_bandwidth: "36"
        bfd: "enable"
        database_overflow: "enable"
        database_overflow_max_lsas: "39"
        database_overflow_time_to_recover: "40"
        default_information_metric: "41"
        default_information_metric_type: "1"
        default_information_originate: "enable"
        default_information_route_map: "<your_own_value> (source router.route-map.name)"
        default_metric: "45"
        distance: "46"
        distance_external: "47"
        distance_inter_area: "48"
        distance_intra_area: "49"
        distribute_list:
         -
            access_list: "<your_own_value> (source router.access-list.name)"
            id:  "52"
            protocol: "connected"
        distribute_list_in: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
        distribute_route_map_in: "<your_own_value> (source router.route-map.name)"
        log_neighbour_changes: "enable"
        neighbor:
         -
            cost: "58"
            id:  "59"
            ip: "<your_own_value>"
            poll_interval: "61"
            priority: "62"
        network:
         -
            area: "<your_own_value>"
            id:  "65"
            prefix: "<your_own_value>"
        ospf_interface:
         -
            authentication: "none"
            authentication_key: "<your_own_value>"
            bfd: "global"
            cost: "71"
            database_filter_out: "enable"
            dead_interval: "73"
            hello_interval: "74"
            hello_multiplier: "75"
            interface: "<your_own_value> (source system.interface.name)"
            ip: "<your_own_value>"
            md5_key: "<your_own_value>"
            mtu: "79"
            mtu_ignore: "enable"
            name: "default_name_81"
            network_type: "broadcast"
            prefix_length: "83"
            priority: "84"
            resync_timeout: "85"
            retransmit_interval: "86"
            status: "disable"
            transmit_delay: "88"
        passive_interface:
         -
            name: "default_name_90 (source system.interface.name)"
        redistribute:
         -
            metric: "92"
            metric_type: "1"
            name: "default_name_94"
            routemap: "<your_own_value> (source router.route-map.name)"
            status: "enable"
            tag: "97"
        restart_mode: "none"
        restart_period: "99"
        rfc1583_compatible: "enable"
        router_id: "<your_own_value>"
        spf_timers: "<your_own_value>"
        summary_address:
         -
            advertise: "disable"
            id:  "105"
            prefix: "<your_own_value>"
            tag: "107"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки изображения FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последнем примененном действии

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер версии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Данный модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_router_ospf_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API