fortios_router_rip – Настройка RIP в FortiOS и FortiGate Fortinet
Новая версия с 2.8.
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять параметры маршрутизатора и категории rip. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось на FOS v6.0.5
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| host строка | IP-адрес FortiOS или FortiGate. | |||
| https булево |
| Указывает, нужно ли использовать протокол HTTPS для запросов к FortiGate. | ||
| password строка | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| router_rip словарь | Значение по умолчанию: null | Настройка RIP. | ||
| default_information_originate строка |
| Включить/выключить генерацию маршрута по умолчанию. | ||
| default_metric целое число | Метрика по умолчанию. | |||
| distance список | расстояние | |||
| access_list строка | Список доступа для назначения маршрута. Список доступа маршрутизатора-источника. | |||
| distance целое число | Расстояние (1 - 255). | |||
| id целое число / обязательно | Идентификатор расстояния. | |||
| prefix строка | Префикс расстояния. | |||
| distribute_list список | Список распределения. | |||
| direction строка |
| Направление списка распределения. | ||
| id целое число / обязательно | Идентификатор списка распределения. | |||
| interface строка | Имя интерфейса. Имя интерфейса источника системы. | |||
| listname строка | Имя списка доступа/префикса. Имя списка доступа маршрутизатора-источника, имя списка префиксов маршрутизатора. | |||
| status строка |
| состояние | ||
| garbage_timer целое число | Таймер мусора в секундах. | |||
| interface список | Настройка интерфейса RIP. | |||
| auth_keychain строка | Имя цепочки ключей аутентификации. Имя цепочки ключей маршрутизатора-источника. | |||
| auth_mode строка |
| Режим аутентификации. | ||
| auth_string строка | Строка/пароль аутентификации. | |||
| flags целое число | флаги | |||
| name строка / обязательно | Имя интерфейса. Имя интерфейса источника системы. | |||
| receive_version строка |
| Версия получения. | ||
| send_version строка |
| Версия отправки. | ||
| send_version2_broadcast строка |
| Включить/выключить пакеты версии 1, совместимые с широковещательной рассылкой. | ||
| split_horizon строка |
| Включить/выключить split horizon. | ||
| split_horizon_status строка |
| Включить/выключить split horizon. | ||
| max_out_metric целое число | Максимальная метрика, разрешенная для вывода (0 означает «не задано»). | |||
| neighbor список | сосед | |||
| id целое число / обязательно | Идентификатор записи соседа. | |||
| ip строка | IP-адрес. | |||
| network список | сеть | |||
| id целое число / обязательно | Идентификатор записи сети. | |||
| prefix строка | Префикс сети. | |||
| offset_list список | Список смещений. | |||
| access_list строка | Имя списка доступа. Имя списка доступа маршрутизатора-источника. | |||
| direction строка |
| Направление списка смещений. | ||
| id целое число / обязательно | Идентификатор списка смещений. | |||
| interface строка | Имя интерфейса. Имя интерфейса источника системы. | |||
| смещение целое число | смещение | |||
| статус строка |
| статус | ||
| пассивный_интерфейс список | Настройка пассивного интерфейса. | |||
| имя строка / обязательно | Имя пассивного интерфейса. Имя интерфейса источника системы. | |||
| размер_буфера_приема целое число | Размер буфера приема. | |||
| перераспределять список | Настройка перераспределения. | |||
| метрика целое число | Настройка метрики перераспределения. | |||
| имя строка / обязательно | Имя перераспределения. | |||
| карта_маршрутов строка | Имя карты маршрутов. Имя карты маршрутов источника маршрутизатора. | |||
| статус строка |
| статус | ||
| таймер_ожидания целое число | Таймер ожидания в секундах. | |||
| таймер_обновления целое число | Таймер обновления в секундах. | |||
| версия строка |
| Версия RIP. | ||
| ssl_verify булево добавлено в 2.9 |
| Гарантирует, что сертификат FortiGate должен быть проверен надлежащим ЦС. | ||
| имя_пользователя строка | Имя пользователя FortiOS или FortiGate. | |||
| vdom строка | По умолчанию: "root" | Виртуальный домен, среди ранее определенных. Vdom — виртуальная инстанция FortiGate, которая может настраиваться и использоваться как отдельное устройство. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполняется как local_action в вашем плейбуке
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure RIP.
fortios_router_rip:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
router_rip:
default_information_originate: "enable"
default_metric: "4"
distance:
-
access_list: "<your_own_value> (source router.access-list.name)"
distance: "7"
id: "8"
prefix: "<your_own_value>"
distribute_list:
-
direction: "in"
id: "12"
interface: "<your_own_value> (source system.interface.name)"
listname: "<your_own_value> (source router.access-list.name router.prefix-list.name)"
status: "enable"
garbage_timer: "16"
interface:
-
auth_keychain: "<your_own_value> (source router.key-chain.name)"
auth_mode: "none"
auth_string: "<your_own_value>"
flags: "21"
name: "default_name_22 (source system.interface.name)"
receive_version: "1"
send_version: "1"
send_version2_broadcast: "disable"
split_horizon: "poisoned"
split_horizon_status: "enable"
max_out_metric: "28"
neighbor:
-
id: "30"
ip: "<your_own_value>"
network:
-
id: "33"
prefix: "<your_own_value>"
offset_list:
-
access_list: "<your_own_value> (source router.access-list.name)"
direction: "in"
id: "38"
interface: "<your_own_value> (source system.interface.name)"
offset: "40"
status: "enable"
passive_interface:
-
name: "default_name_43 (source system.interface.name)"
recv_buffer_size: "44"
redistribute:
-
metric: "46"
name: "default_name_47"
routemap: "<your_own_value> (source router.route-map.name)"
status: "enable"
timeout_timer: "50"
update_timer: "51"
version: "1"
Значения возврата
Общие значения возврата документированы здесь, следующие — это поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| сборка строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| метод_http строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| статус_http строка | всегда | Последний результат, полученный от FortiGate после последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| имя строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| путь строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| ревизия строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| серийный_номер строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| статус строка | всегда | Указание результата операции Пример: успешно |
| vdom строка | всегда | Использованный виртуальный домен Пример: root |
| версия строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Гарантируется, что у этого модуля не будет обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_router_rip_module.html