Spec-Zone.ru › Ansible 2.9

fortios_system_cluster_sync – Настройка протокола синхронизации сессий FGSP (FortiGate Session Life Support Protocol) для кластера FortiGate в Fortinet’s FortiOS и FortiGate

Новая версия с 2.9.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категорию cluster_sync. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.5

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
булево
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
строка
По умолчанию:
""
Пароль FortiOS или FortiGate.
ssl_verify
булево
    Варианты:
  • нет
  • да ←
Обеспечивает проверку сертификата FortiGate надлежащим центром сертификации.
state
строка / обязательно
    Варианты:
  • present
  • absent
Указывает, необходимо ли создать или удалить объект.
system_cluster_sync
словарь
По умолчанию:
null
Настройка протокола синхронизации сессий FGSP (FortiGate Session Life Support Protocol).
down_intfs_before_sess_sync
список
Список интерфейсов, которые необходимо выключить перед завершением синхронизации сессий.
name
строка / обязательно
Имя интерфейса. Source system.interface.name.
hb_interval
целое число
Интервал проверки состояния (1-10 сек).
hb_lost_threshold
целое число
Порог потери проверки состояния (1-10).
peerip
строка
IP-адрес интерфейса на узле-партнёре, используемом для связи синхронизации сессий.
peervd
строка
VDOM, содержащий интерфейс связи синхронизации сессий на узле-партнёре. Обычно оба узла имеют одинаковый peervd. Source system.vdom.name.
session_sync_filter
словарь
Добавьте один или несколько фильтров, если вы хотите синхронизировать только некоторые сессии. Используйте фильтр для настройки типов сессий, которые нужно синхронизировать.
custom_service
список
Синхронизируются только сессии, использующие эти пользовательские сервисы. Используйте диапазоны портов источника и назначения для определения этих пользовательских сервисов.
dst_port_range
строка
Диапазон портов назначения пользовательского сервиса.
id
целое число / обязательно
ID пользовательского сервиса.
src_port_range
строка
Диапазон портов источника пользовательского сервиса.
dstaddr
строка
Синхронизируются только сессии по этому IPv4-адресу. Вы можете ввести только один адрес. Чтобы синхронизировать сессии для нескольких адресов назначения, добавьте несколько фильтров.
dstaddr6
строка
Синхронизируются только сессии по этому IPv6-адресу. Вы можете ввести только один адрес. Чтобы синхронизировать сессии для нескольких адресов назначения, добавьте несколько фильтров.
dstintf
строка
Синхронизируются только сессии по этому интерфейсу. Вы можете ввести только одно имя интерфейса. Чтобы синхронизировать сессии для нескольких интерфейсов назначения, добавьте несколько фильтров. Source system.interface.name.
srcaddr
строка
Синхронизируются только сессии с этого IPv4-адреса. Вы можете ввести только один адрес. Чтобы синхронизировать сессии с нескольких адресов источника, добавьте несколько фильтров.
srcaddr6
строка
Синхронизируются только сессии с этого IPv6-адреса. Вы можете ввести только один адрес. Чтобы синхронизировать сессии с нескольких адресов источника, добавьте несколько фильтров.
srcintf
строка
Синхронизируются только сессии с этого интерфейса. Вы можете ввести только одно имя интерфейса. Чтобы синхронизировать сессии для нескольких интерфейсов источника, добавьте несколько фильтров. Source system.interface.name.
slave_add_ike_routes
строка
    Варианты:
  • включено
  • выключено
Включить/выключить объявление маршрута IKE на резервном устройстве.
sync_id
целое число
ID синхронизации.
syncvd
список
Сессии из этих VDOM синхронизируются с помощью этой конфигурации синхронизации сессий.
name
строка / обязательно
Имя VDOM. Source system.vdom.name.
username
строка
Имя пользователя FortiOS или FortiGate.
vdom
строка
По умолчанию:
"root"
Виртуальная область (VDOM) из ранее определённых. VDOM - это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Выполняется как локальное действие в вашем плане

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure FortiGate Session Life Support Protocol (FGSP) session synchronization.
    fortios_system_cluster_sync:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      state: "present"
      system_cluster_sync:
        down_intfs_before_sess_sync:
         -
            name: "default_name_4 (source system.interface.name)"
        hb_interval: "5"
        hb_lost_threshold: "6"
        peerip: "<your_own_value>"
        peervd: "<your_own_value> (source system.vdom.name)"
        session_sync_filter:
            custom_service:
             -
                dst_port_range: "<your_own_value>"
                id:  "12"
                src_port_range: "<your_own_value>"
            dstaddr: "<your_own_value>"
            dstaddr6: "<your_own_value>"
            dstintf: "<your_own_value> (source system.interface.name)"
            srcaddr: "<your_own_value>"
            srcaddr6: "<your_own_value>"
            srcintf: "<your_own_value> (source system.interface.name)"
        slave_add_ike_routes: "enable"
        sync_id: "21"
        syncvd:
         -
            name: "default_name_23 (source system.vdom.name)"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа Fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, использованный для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_system_cluster_sync_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API