fortios_router_ospf – Настройка OSPF в Fortinet FortiOS и FortiGate
Новая версия 2.8.
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры маршрутизатора и категорию ospf. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.5
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host строка | IP-адрес FortiOS или FortiGate. | ||||
| https булево |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |||
| password строка | По умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| router_ospf словарь | По умолчанию: null | Настройка OSPF. | |||
| abr_type строка |
| Тип маршрутизатора границы области. | |||
| area список | Настройка области OSPF. | ||||
| authentication строка |
| Тип аутентификации. | |||
| default_cost целое число | Сводное значение стоимости по умолчанию для области stub или NSSA. | ||||
| filter_list список | Настройка списка фильтров области OSPF. | ||||
| direction строка |
| Направление. | |||
| id целое число / обязательно | Идентификатор записи списка фильтров. | ||||
| list строка | Имя списка доступа или списка префиксов. Имя списка доступа маршрутизатора источника router.access-list.name router.prefix-list.name. | ||||
| id строка / обязательно | IP-адрес записи области. | ||||
| nssa_default_information_originate строка |
| Перераспределение, объявление или отсутствие объявления маршрута типа 7 по умолчанию в область NSSA. | |||
| nssa_default_information_originate_metric целое число | Метрика OSPF по умолчанию. | ||||
| nssa_default_information_originate_metric_type строка |
| Тип метрики OSPF для маршрутов по умолчанию. | |||
| nssa_redistribution строка |
| Включение/выключение перераспределения в область NSSA. | |||
| nssa_translator_role строка |
| Тип роли переводчика NSSA. | |||
| range список | Настройка диапазона области OSPF. | ||||
| advertise строка |
| Включение/выключение состояния объявления. | |||
| id целое число / обязательно | Идентификатор записи диапазона. | ||||
| prefix строка | Префикс. | ||||
| substitute строка | Заменяющий префикс. | ||||
| substitute_status строка |
| Включение/выключение состояния замены. | |||
| shortcut строка |
| Включение/выключение опции shortcut. | |||
| stub_type строка |
| Настройка сводки для stub. | |||
| type строка |
| Настройка типа области. | |||
| virtual_link список | Настройка виртуальной связи OSPF. | ||||
| authentication строка |
| Тип аутентификации. | |||
| authentication_key строка | Ключ аутентификации. | ||||
| dead_interval целое число | Интервал без ответа. | ||||
| hello_interval целое число | Интервал приветствия. | ||||
| md5_key строка | Ключ MD5. | ||||
| name строка / обязательно | Имя записи виртуальной связи. | ||||
| peer строка | IP-адрес peer. | ||||
| retransmit_interval целое число | Интервал повторной передачи. | ||||
| transmit_delay целое число | Задержка передачи. | ||||
| auto_cost_ref_bandwidth целое число | Ссылка на полосу пропускания в мегабитах в секунду. | ||||
| bfd строка |
| Обнаружение двустороннего прямого переадресации (BFD). | |||
| database_overflow строка |
| Включить/выключить переполнение базы данных. | |||
| database_overflow_max_lsas целое число | Максимальное количество LSAs при переполнении базы данных. | ||||
| database_overflow_time_to_recover целое число | Время восстановления после переполнения базы данных (сек). | ||||
| default_information_metric целое число | Значение метрики по умолчанию. | ||||
| default_information_metric_type строка |
| Тип метрики по умолчанию. | |||
| default_information_originate строка |
| Включить/выключить генерацию маршрута по умолчанию. | |||
| default_information_route_map строка | Карта маршрутизации по умолчанию. Имя карты маршрутизации маршрутизатора источника. | ||||
| default_metric целое число | Метрика по умолчанию для перераспределения маршрутов. | ||||
| distance целое число | Дистанция маршрута. | ||||
| distance_external целое число | Административная внешняя дистанция. | ||||
| distance_inter_area целое число | Административная межобластная дистанция. | ||||
| distance_intra_area целое число | Административная внутриобластная дистанция. | ||||
| distribute_list список | Конфигурация списка распределения. | ||||
| access_list строка | Имя списка доступа. Имя списка доступа маршрутизатора источника. | ||||
| id целое число / обязательно | Идентификатор записи списка распределения. | ||||
| protocol строка |
| Тип протокола. | |||
| distribute_list_in строка | Фильтр входящих маршрутов. Имя списка доступа маршрутизатора источника или имя списка префиксов. | ||||
| distribute_route_map_in строка | Фильтр входящих внешних маршрутов по карте маршрутизации. Имя карты маршрутизации маршрутизатора источника. | ||||
| log_neighbour_changes строка |
| Включить протоколирование изменений соседей OSPF. | |||
| neighbor список | Конфигурация соседей OSPF используется, когда OSPF работает в нешироковещательной среде. | ||||
| cost целое число | Стоимость интерфейса, диапазон значений от 0 до 65535, 0 означает автоматическую стоимость. | ||||
| id целое число / обязательно | Идентификатор записи соседа. | ||||
| ip строка | IP-адрес интерфейса соседа. | ||||
| poll_interval целое число | Интервал опроса в секундах. | ||||
| priority целое число | Приоритет. | ||||
| network список | Конфигурация сети OSPF. | ||||
| area строка | Присоединение сети к области. | ||||
| id целое число / обязательно | Идентификатор записи сети. | ||||
| prefix строка | Префикс. | ||||
| ospf_interface список | Конфигурация интерфейса OSPF. | ||||
| authentication строка |
| Тип аутентификации. | |||
| authentication_key строка | Ключ аутентификации. | ||||
| bfd строка |
| Обнаружение двустороннего прямого переадресации (BFD). | |||
| cost целое число | Стоимость интерфейса, диапазон значений от 0 до 65535, 0 означает автоматическую стоимость. | ||||
| database_filter_out строка |
| Включить/выключить контроль за затоплением LSAs. | |||
| dead_interval целое число | Интервал ожидания. | ||||
| hello_interval целое число | Интервал hello. | ||||
| hello_multiplier целое число | Количество пакетов hello в интервале ожидания. | ||||
| interface строка | Имя интерфейса конфигурации. Имя интерфейса источника системы. | ||||
| ip строка | IP-адрес. | ||||
| md5_key string | Ключ MD5. | ||||
| mtu integer | MTU для пакетов описания базы данных. | ||||
| mtu_ignore string |
| Включить/выключить игнорирование MTU. | |||
| name string / обязательно | Имя записи интерфейса. | ||||
| network_type string |
| Тип сети. | |||
| prefix_length integer | Длина префикса. | ||||
| priority integer | Приоритет. | ||||
| resync_timeout integer | Тайм-аут повторной синхронизации соседа при плавном перезапуске. | ||||
| retransmit_interval integer | Интервал повторной передачи. | ||||
| status string |
| Статус включения/выключения. | |||
| transmit_delay integer | Задержка передачи. | ||||
| passive_interface list | Конфигурация пассивного интерфейса. | ||||
| name string / обязательно | Имя пассивного интерфейса. Имя интерфейса системы-источника. | ||||
| redistribute list | Конфигурация перераспределения. | ||||
| metric integer | Настройка метрики перераспределения. | ||||
| metric_type string |
| Тип метрики. | |||
| name string / обязательно | Имя перераспределяемого маршрута. | ||||
| routemap string | Имя карты маршрутизации. Имя карты маршрутизации источника. | ||||
| status string |
| Статус. | |||
| tag integer | Значение тега. | ||||
| restart_mode string |
| Режим перезапуска OSPF (плавный или LLS). | |||
| restart_period integer | Период плавного перезапуска. | ||||
| rfc1583_compatible string |
| Включить/выключить совместимость с RFC1583. | |||
| router_id string | Идентификатор маршрутизатора. | ||||
| spf_timers string | Частота расчёта SPF. | ||||
| summary_address list | Конфигурация сводной IP-адресации. | ||||
| advertise string |
| Включить/выключить рекламу. | |||
| id integer / обязательно | Идентификатор записи сводной адресации. | ||||
| prefix string | Префикс. | ||||
| tag integer | Значение тега. | ||||
| ssl_verify boolean добавлено в 2.9 |
| Гарантирует, что сертификат FortiGate должен быть проверен надлежащим центром сертификации. | |||
| username string | Имя пользователя FortiOS или FortiGate. | ||||
| vdom string | По умолчанию: "root" | Виртуальная область (vdom), определенная ранее. VDOM — это виртуальная инстанция FortiGate, которая может настраиваться и использоваться как отдельное устройство. | |||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная компанией Fortinet
- Выполнять как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure OSPF.
fortios_router_ospf:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
router_ospf:
abr_type: "cisco"
area:
-
authentication: "none"
default_cost: "6"
filter_list:
-
direction: "in"
id: "9"
list: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
id: "11"
nssa_default_information_originate: "enable"
nssa_default_information_originate_metric: "13"
nssa_default_information_originate_metric_type: "1"
nssa_redistribution: "enable"
nssa_translator_role: "candidate"
range:
-
advertise: "disable"
id: "19"
prefix: "<your_own_value>"
substitute: "<your_own_value>"
substitute_status: "enable"
shortcut: "disable"
stub_type: "no-summary"
type: "regular"
virtual_link:
-
authentication: "none"
authentication_key: "<your_own_value>"
dead_interval: "29"
hello_interval: "30"
md5_key: "<your_own_value>"
name: "default_name_32"
peer: "<your_own_value>"
retransmit_interval: "34"
transmit_delay: "35"
auto_cost_ref_bandwidth: "36"
bfd: "enable"
database_overflow: "enable"
database_overflow_max_lsas: "39"
database_overflow_time_to_recover: "40"
default_information_metric: "41"
default_information_metric_type: "1"
default_information_originate: "enable"
default_information_route_map: "<your_own_value> (source router.route-map.name)"
default_metric: "45"
distance: "46"
distance_external: "47"
distance_inter_area: "48"
distance_intra_area: "49"
distribute_list:
-
access_list: "<your_own_value> (source router.access-list.name)"
id: "52"
protocol: "connected"
distribute_list_in: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
distribute_route_map_in: "<your_own_value> (source router.route-map.name)"
log_neighbour_changes: "enable"
neighbor:
-
cost: "58"
id: "59"
ip: "<your_own_value>"
poll_interval: "61"
priority: "62"
network:
-
area: "<your_own_value>"
id: "65"
prefix: "<your_own_value>"
ospf_interface:
-
authentication: "none"
authentication_key: "<your_own_value>"
bfd: "global"
cost: "71"
database_filter_out: "enable"
dead_interval: "73"
hello_interval: "74"
hello_multiplier: "75"
interface: "<your_own_value> (source system.interface.name)"
ip: "<your_own_value>"
md5_key: "<your_own_value>"
mtu: "79"
mtu_ignore: "enable"
name: "default_name_81"
network_type: "broadcast"
prefix_length: "83"
priority: "84"
resync_timeout: "85"
retransmit_interval: "86"
status: "disable"
transmit_delay: "88"
passive_interface:
-
name: "default_name_90 (source system.interface.name)"
redistribute:
-
metric: "92"
metric_type: "1"
name: "default_name_94"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
tag: "97"
restart_mode: "none"
restart_period: "99"
rfc1583_compatible: "enable"
router_id: "<your_own_value>"
spf_timers: "<your_own_value>"
summary_address:
-
advertise: "disable"
id: "105"
prefix: "<your_own_value>"
tag: "107"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки изображения FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последнем примененном действии Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер версии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
- Данный модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_router_ospf_module.html