fortios_system_interface – Настройка интерфейсов в FortiOS и FortiGate Fortinet
Новая версия с 2.8.
Краткое описание
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категории интерфейсов. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.5
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||||
|---|---|---|---|---|---|---|
| host string | IP-адрес FortiOS или FortiGate. | |||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||||
| password string | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | ||||
| ssl_verify boolean добавлено в 2.9 |
| Обеспечивает проверку сертификата FortiGate надлежащим центром сертификации. | ||||
| state string добавлено в 2.9 |
| Указывает, следует ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был перемещен на этот внешний уровень. | ||||
| system_interface dictionary | Значение по умолчанию: null | Настройка интерфейсов. | ||||
| ac_name string | Имя PPPoE-сервера. | |||||
| aggregate string | Агрегированный интерфейс. | |||||
| algorithm string |
| Алгоритм распределения кадров. | ||||
| alias string | Псевдоним будет отображаться с именем интерфейса, чтобы упростить различение. | |||||
| allowaccess list |
| Разрешённые типы управления доступом к этому интерфейсу. | ||||
| ap_discover string |
| Включить/выключить автоматическую регистрацию неизвестных устройств FortiAP. | ||||
| arpforward string |
| Включить/выключить переадресацию ARP. | ||||
| auth_type string |
| Тип аутентификации PPP для использования. | ||||
| auto_auth_extension_device string |
| Включить/выключить автоматическое авторизацию выделенного расширительного устройства Fortinet на этом интерфейсе. | ||||
| bfd string |
| Настройки двунаправленной проверки пересылки (BFD). | ||||
| bfd_desired_min_tx integer | Желаемый минимальный интервал передачи BFD. | |||||
| bfd_detect_mult integer | Множитель обнаружения BFD. | |||||
| bfd_required_min_rx integer | Требуемый минимальный интервал приема BFD. | |||||
| broadcast_forticlient_discovery string |
| Включить/выключить широковещательную рассылку сообщений обнаружения FortiClient. | ||||
| broadcast_forward string |
| Включить/выключить переадресацию широковещательных сообщений. | ||||
| captive_portal integer | Включить/выключить портал несанкционированного доступа. | |||||
| cli_conn_status integer | Состояние соединения CLI. | |||||
| color integer | Цвет значка на графическом интерфейсе. | |||||
| dedicated_to string |
| Настроить интерфейс для одноцелевого использования. | ||||
| defaultgw string |
| Включить для получения IP-адреса шлюза от DHCP- или PPPoE-сервера. | ||||
| description string | Описание. | |||||
| detected_peer_mtu integer | MTU обнаруженного пира (0 - 4294967295). | |||||
| detectprotocol string |
| Протоколы, используемые для обнаружения сервера. | ||||
| detectserver string | Сервер ping шлюза для этого IP. | |||||
| device_access_list string | Список доступа к устройству. | |||||
| device_identification string |
| Включить/выключить пассивный сбор информации об идентификации устройства об устройствах в сети, подключенных к этому интерфейсу. | ||||
| device_identification_active_scan string |
| Включить/выключить активный сбор информации об идентификации устройства об устройствах в сети, подключенных к этому интерфейсу. | ||||
| device_netscan string |
| Включить/выключить включение устройств, обнаруженных на этом интерфейсе, в сканирование уязвимостей сети. | ||||
| device_user_identification string |
| Включить/выключить пассивный сбор информации об идентификации пользователей о пользователях на этом интерфейсе. | ||||
| devindex integer | Индекс устройства. | |||||
| dhcp_client_identifier string | Идентификатор клиента DHCP. | |||||
| dhcp_relay_agent_option string |
| Включить/выключить опцию агента реле DHCP. | ||||
| dhcp_relay_ip string | IP-адрес реле DHCP. | |||||
| dhcp_relay_service string |
| Включить/выключить разрешение этому интерфейсу действовать как реле DHCP. | ||||
| dhcp_relay_type string |
| Тип реле DHCP (обычный или IPsec). | ||||
| dhcp_renew_time integer | Время обновления DHCP в секундах (300-604800), 0 означает использование времени обновления, предоставленного сервером. | |||||
| disc_retry_timeout integer | Время в секундах ожидания перед повторной попыткой запуска обнаружения PPPoE, 0 означает отсутствие таймаута. | |||||
| disconnect_threshold integer | Время ожидания в миллисекундах перед отправкой уведомления о том, что интерфейс неактивен или отключен. | |||||
| distance integer | Расстояние для маршрутов, полученных через PPPoE или DHCP, меньшее расстояние указывает на предпочтительный маршрут. | |||||
| dns_server_override string |
| Включить/выключить использование DNS, полученного по DHCP или PPPoE. | ||||
| drop_fragment string |
| Включить/выключить отбрасывание фрагментов пакетов. | ||||
| drop_overlapped_fragment string |
| Включить/выключить отбрасывание перекрывающихся фрагментов пакетов. | ||||
| egress_shaping_profile string | Профиль форматирования исходящего трафика. | |||||
| endpoint_compliance string |
| Включить/выключить проверку соответствия конечных точек. | ||||
| estimated_downstream_bandwidth integer | Оценочная максимальная пропускная способность по нисходящей линии (кбит/с). Используется для оценки использования канала. | |||||
| estimated_upstream_bandwidth integer | Оценочная максимальная пропускная способность по восходящей линии (кбит/с). Используется для оценки использования канала. | |||||
| explicit_ftp_proxy string |
| Включить/выключить явный прокси-сервер FTP на этом интерфейсе. | ||||
| explicit_web_proxy string |
| Включить/выключить явный веб-прокси на этом интерфейсе. | ||||
| external string |
| Включить/выключить идентификацию интерфейса как внешнего интерфейса (обычно означает подключение к интернету). | ||||
| fail_action_on_extender string |
| Действие на удлинителе при сбое интерфейса. | ||||
| fail_alert_interfaces list | Имена интерфейсов FortiGate, с которых отправляется сигнал о сбое подключения для этого интерфейса. | |||||
| name string / обязательно | Имена физических интерфейсов, принадлежащих агрегированному или резервному интерфейсу. Имя источника системы.интерфейса. | |||||
| fail_alert_method string |
| Выберите метод сигнала-сбоя-соединения или отключения для оповещения о сбое соединения. | ||||
| fail_detect string |
| Включить/выключить функции обнаружения сбоев для этого интерфейса. | ||||
| fail_detect_option string |
| Параметры для обнаружения сбоя этого интерфейса. | ||||
| fortiheartbeat string |
| Включить/выключить FortiHeartBeat (FortiTelemetry в графическом интерфейсе). | ||||
| fortilink string |
| Включить FortiLink для назначения этого интерфейса для управления другими устройствами Fortinet. | ||||
| fortilink_backup_link integer | Резервный интерфейс для разделенного интерфейса fortilink. | |||||
| fortilink_split_interface string |
| Включить/выключить разделенный интерфейс FortiLink для подключения членского интерфейса к различным FortiSwitch в стеке для повышения отказоустойчивости канала связи (максимум 2 интерфейса в команде "members"). | ||||
| fortilink_stacking string |
| Включить/выключить стекирование FortiLink switch на этом интерфейсе. | ||||
| forward_domain integer | Переадресация домена в прозрачном режиме. | |||||
| gwdetect string |
| Включить/выключить обнаружение доступности шлюза в первую очередь. | ||||
| ha_priority integer | Приоритет выбора для PING-сервера в режиме HA. | |||||
| icmp_accept_redirect string |
| Включить/выключить принятие переадресации ICMP. | ||||
| icmp_send_redirect string |
| Включить/выключить отправку переадресации ICMP. | ||||
| ident_accept string |
| Включить/выключить аутентификацию для этого интерфейса. | ||||
| idle_timeout integer | Автоматическое отключение PPPoE по истечении времени простоя в секундах, 0 означает отсутствие таймаута. | |||||
| inbandwidth integer | Лимит пропускной способности входящего трафика (0 — 16776000 кбит/с), 0 означает неограниченную. | |||||
| ingress_spillover_threshold integer | Порог переполнения входящего трафика (0 — 16776000 кбит/с). | |||||
| interface string | Имя интерфейса. Имя интерфейса в источнике системы. | |||||
| internal integer | Создан неявно. | |||||
| ip string | IP-адрес и маска подсети интерфейса, синтаксис: X.X.X.X/24. | |||||
| ipmac string |
| Включить/выключить привязку IP/MAC. | ||||
| ips_sniffer_mode string |
| Включить/выключить использование этого интерфейса в качестве одностороннего сниффера. | ||||
| ipunnumbered string | Неномерованный IP, используемый для интерфейсов PPPoE, для которых не указан уникальный локальный адрес. | |||||
| ipv6 dictionary | IPv6 интерфейса. | |||||
| autoconf string |
| Включить/выключить автоматическую конфигурацию адреса. | ||||
| dhcp6_client_options string |
| Параметры клиента DHCPv6. | ||||
| dhcp6_information_request string |
| Включить/выключить запрос информации DHCPv6. | ||||
| dhcp6_prefix_delegation string |
| Включить/выключить делегирование префикса DHCPv6. | ||||
| dhcp6_prefix_hint string | Префикс DHCPv6, который будет использован в качестве подсказки для сервера DHCPv6 верхнего уровня. | |||||
| dhcp6_prefix_hint_plt integer | Предпочтительное время жизни (в сек) подсказки префикса DHCPv6, 0 означает неограниченный срок аренды. | |||||
| dhcp6_prefix_hint_vlt integer | Время жизни (в сек) подсказки префикса DHCPv6. | |||||
| dhcp6_relay_ip string | IP-адрес ретранслятора DHCPv6. | |||||
| dhcp6_relay_service string |
| Включить/выключить ретрансляцию DHCPv6. | ||||
| dhcp6_relay_type string |
| Тип ретрансляции DHCPv6. | ||||
| ip6_address string | Основной префикс IPv6-адреса, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx | |||||
| ip6_allowaccess list |
| Разрешить доступ к управлению интерфейсом. | ||||
| ip6_default_life integer | Время жизни по умолчанию (в сек). | |||||
| ip6_delegated_prefix_list list | Список делегированных префиксов IPv6. | |||||
| autonomous_flag string |
| Включить/выключить флаг автономности. | ||||
| onlink_flag string |
| Включить/выключить флаг onlink. | ||||
| prefix_id integer | Идентификатор префикса. | |||||
| rdnss string | Опция рекурсивного сервера DNS. | |||||
| rdnss_service string |
| Опция рекурсивной службы DNS. | ||||
| subnet string | Добавить идентификатор подсети к маршрутному префиксу. | |||||
| upstream_interface string | Имя интерфейса, предоставляющего делегированную информацию. Имя интерфейса в источнике системы. | |||||
| ip6_dns_server_override string |
| Включить/выключить использование сервера DNS, полученного по DHCP. | ||||
| ip6_extra_addr list | Дополнительные префиксы IPv6-адресов интерфейса. | |||||
| prefix string / required | Префикс IPv6-адреса. | |||||
| ip6_hop_limit integer | Предел переходов (0 означает не указано). | |||||
| ip6_link_mtu integer | MTU IPv6-соединения. | |||||
| ip6_manage_flag string |
| Включить/выключить управляющий флаг. | ||||
| ip6_max_interval integer | Максимальный интервал IPv6 (от 4 до 1800 сек). | |||||
| ip6_min_interval целое число | Минимальный интервал IPv6 (от 3 до 1350 сек). | |||||
| ip6_mode строка |
| Режим адресации (статический, DHCP, делегированный). | ||||
| ip6_other_flag строка |
| Включить/выключить другой флаг IPv6. | ||||
| ip6_prefix_list список | Список рекламируемых префиксов. | |||||
| autonomous_flag строка |
| Включить/выключить флаг автономности. | ||||
| dnssl список | Опция списка поиска DNS. | |||||
| domain строка / обязательно | Имя домена. | |||||
| onlink_flag строка |
| Включить/выключить флаг onlink. | ||||
| preferred_life_time целое число | Предпочтительное время жизни (сек). | |||||
| prefix строка / обязательно | Префикс IPv6. | |||||
| rdnss строка | Опция рекурсивного сервера DNS. | |||||
| valid_life_time целое число | Время жизни (сек). | |||||
| ip6_reachable_time целое число | Время доступности IPv6 (миллисекунды; 0 означает не указано). | |||||
| ip6_retrans_time целое число | Время повторной передачи IPv6 (миллисекунды; 0 означает не указано). | |||||
| ip6_send_adv строка |
| Включить/выключить отправку объявлений об интерфейсе. | ||||
| ip6_subnet строка | Подсеть для маршрутизации префикса, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx | |||||
| ip6_upstream_interface строка | Имя интерфейса, предоставляющего делегированную информацию. Имя интерфейса исходной системы. | |||||
| nd_cert строка | Сертификат обнаружения соседей. Местный сертификат источника. | |||||
| nd_cga_modifier строка | Модификатор CGA обнаружения соседей. | |||||
| nd_mode строка |
| Режим обнаружения соседей. | ||||
| nd_security_level целое число | Уровень безопасности обнаружения соседей (0 - 7; 0 - наименее защищённый). | |||||
| nd_timestamp_delta целое число | Значение разницы временных меток обнаружения соседей (1 - 3600 сек). | |||||
| nd_timestamp_fuzz целое число | Коэффициент размытия временных меток обнаружения соседей (1 - 60 сек). | |||||
| vrip6_link_local строка | Адрес IPv6 link-local виртуального маршрутизатора. | |||||
| vrrp6 список | Конфигурация VRRP IPv6. | |||||
| accept_mode строка |
| Включить/выключить режим приема. | ||||
| adv_interval целое число | Интервал объявления (1 - 255 секунд). | |||||
| preempt строка |
| Включить/выключить режим преемственности. | ||||
| priority целое число | Приоритет виртуального маршрутизатора (1 - 255). | |||||
| start_time целое число | Время запуска (1 - 255 секунд). | |||||
| status строка |
| Включить/выключить VRRP. | ||||
| vrdst6 строка | Мониторинг маршрута до этого пункта назначения. | |||||
| vrgrp целое число | Идентификатор группы VRRP (1 - 65535). | |||||
| vrid целое число / обязательно | Идентификатор виртуального маршрутизатора (1 - 255). | |||||
| vrip6 строка | Адрес IPv6 виртуального маршрутизатора. | |||||
| vrrp_virtual_mac6 строка |
| Включить/выключить виртуальный MAC для VRRP. | ||||
| l2forward string |
| Включить/выключить пересылку L2. | ||||
| lacp_ha_slave string |
| LACP HA ведомый. | ||||
| lacp_mode string |
| Режим LACP. | ||||
| lacp_speed string |
| Частота отправки сообщений LACP интерфейсом. | ||||
| lcp_echo_interval integer | Время в секундах между запросами эхо PPPoE Link Control Protocol (LCP). | |||||
| lcp_max_echo_fails integer | Максимальное количество пропущенных сообщений эхо LCP перед отключением. | |||||
| link_up_delay integer | Количество миллисекунд ожидания перед признанием соединения активным. | |||||
| lldp_transmission string |
| Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP). | ||||
| macaddr string | Изменение MAC-адреса интерфейса. | |||||
| managed_device list | Доступно при включенном FortiLink, используется для управляемых устройств через интерфейс FortiLink. | |||||
| name string / обязательно | Идентификатор управляемого устройства. | |||||
| management_ip string | IP-адрес управления по каналу High Availability для этого интерфейса. | |||||
| member list | Физические интерфейсы, входящие в состав агрегированного или резервного интерфейса. | |||||
| interface_name string | Имя физического интерфейса. Источник system.interface.name. | |||||
| min_links integer | Минимальное количество агрегированных портов, которые должны быть активны. | |||||
| min_links_down string |
| Действие при количестве активных связей меньше заданного минимума. | ||||
| mode string |
| Режим адресации (статический, DHCP, PPPoE). | ||||
| mtu integer | Значение MTU для этого интерфейса. | |||||
| mtu_override string |
| Включить для установки настраиваемого значения MTU для этого интерфейса. | ||||
| name string / обязательно | Имя. | |||||
| ndiscforward string |
| Включить/выключить пересылку NDISC. | ||||
| netbios_forward string |
| Включить/выключить пересылку NETBIOS. | ||||
| netflow_sampler string |
| Включить/выключить NetFlow на этом интерфейсе и задать данные, которые собирает NetFlow (rx, tx или оба). | ||||
| outbandwidth integer | Предел пропускной способности исходящего трафика (0 – 16776000 кбит/с). | |||||
| padt_retry_timeout integer | PPPoE Active Discovery Terminate (PADT), используемый для завершения сессий после простоя. | |||||
| password string | Пароль учетной записи PPPoE. | |||||
| ping_serv_status integer | Статус сервера PING. | |||||
| polling_interval integer | Интервал опроса sFlow (1 – 255 сек). | |||||
| pppoe_unnumbered_negotiate string |
| Включить/выключить согласование PPPoE без номера. | ||||
| pptp_auth_type string |
| Тип аутентификации PPTP. | ||||
| pptp_client string |
| Включить/выключить PPTP-клиента. | ||||
| pptp_password string | Пароль PPTP. | |||||
| pptp_server_ip string | IP-адрес сервера PPTP. | |||||
| pptp_timeout integer | Таймер простоя в минутах (0 – отключен). | |||||
| pptp_user string | Имя пользователя PPTP. | |||||
| preserve_session_route string |
| Включить/выключить сохранение маршрута сессии при ее изменении. | ||||
| priority integer | Приоритет изученных маршрутов. | |||||
| priority_override string |
| Включить/выключить возврат к порту с более высоким приоритетом после восстановления. | ||||
| proxy_captive_portal string |
| Включить/выключить прокси-сервер для портала captive portal на этом интерфейсе. | ||||
| redundant_interface string | Резервный интерфейс. | |||||
| remote_ip string | Удаленный IP-адрес туннеля. | |||||
| replacemsg_override_group string | Группа переопределения сообщения замены. | |||||
| role string |
| Роль интерфейса. | ||||
| sample_direction string |
| Данные, которые собирает NetFlow (rx, tx или оба). | ||||
| sample_rate integer | Скорость выборки sFlow (10 - 99999). | |||||
| scan_botnet_connections string |
| Включить мониторинг или блокировку соединений с серверами ботнета через этот интерфейс. | ||||
| secondary_IP string |
| Включить/выключить добавление дополнительного IP-адреса к этому интерфейсу. | ||||
| secondaryip list | Дополнительный IP-адрес интерфейса. | |||||
| allowaccess string |
| Настройки доступа к управлению для дополнительного IP-адреса. | ||||
| detectprotocol string |
| Протоколы, используемые для обнаружения сервера. | ||||
| detectserver string | Сервер пинга шлюза для этого IP. | |||||
| gwdetect string |
| Включить/выключить обнаружение активности шлюза для первого. | ||||
| ha_priority integer | Приоритет выбора HA для сервера PING. | |||||
| id integer / required | Идентификатор. | |||||
| ip string | Дополнительный IP-адрес интерфейса. | |||||
| ping_serv_status integer | Статус сервера PING. | |||||
| security_exempt_list string | Имя списка исключений безопасности. | |||||
| security_external_logout string | URL внешнего сервера выхода из системы для аутентификации. | |||||
| security_external_web string | URL внешнего веб-сервера для аутентификации. | |||||
| security_groups list | Пользовательские группы, которые могут пройти аутентификацию на портале. | |||||
| name string / required | Имена пользовательских групп, которые могут пройти аутентификацию на портале. | |||||
| security_mac_auth_bypass string |
| Включить/выключить обход проверки MAC-адреса. | ||||
| security_mode string |
| Включить аутентификацию на портале для этого интерфейса. | ||||
| security_redirect_url string | URL перенаправления после оговорок/аутентификации. | |||||
| service_name string | Имя службы PPPoE. | |||||
| sflow_sampler string |
| Включить/выключить sFlow на этом интерфейсе. | ||||
| snmp_index integer | Постоянный SNMP-индекс интерфейса. | |||||
| speed string |
| Скорость интерфейса. Значение по умолчанию и доступные варианты зависят от аппаратного обеспечения интерфейса. | ||||
| spillover_threshold integer | Пороговое значение переполнения выхода (0 - 16776000 Кбит/с), 0 означает без ограничений. | |||||
| src_check string |
| Включить/выключить проверку источника IP. | ||||
| state string |
| Устарело Начиная с Ansible 2.9, рекомендуется использовать параметр «state» на верхнем уровне. Указывает, необходимо ли создать или удалить объект. | ||||
| status string |
| Поднять или остановить интерфейс. | ||||
| stpforward string |
| Включить/выключить STP-пересылку. | ||||
| stpforward_mode string |
| Настройка режима STP-пересылки. | ||||
| subst string |
| Включить, чтобы всегда отправлять пакеты с этого интерфейса по назначенному MAC-адресу. | ||||
| substitute_dst_mac string | Назначение MAC-адреса, по которому отправляются все пакеты с этого интерфейса. | |||||
| switch string | Содержится в коммутаторе. | |||||
| switch_controller_access_vlan string |
| Заблокировать трафик между портами FortiSwitch. | ||||
| switch_controller_arp_inspection string |
| Включить/отключить проверку ARP на FortiSwitch. | ||||
| switch_controller_dhcp_snooping string |
| DHCP-snooping контроллера коммутатора. | ||||
| switch_controller_dhcp_snooping_option82 string |
| DHCP-snooping контроллера коммутатора, опция 82. | ||||
| switch_controller_dhcp_snooping_verify_mac string |
| Проверка MAC-адреса в DHCP-snooping контроллера коммутатора. | ||||
| switch_controller_igmp_snooping string |
| IGMP-snooping контроллера коммутатора. | ||||
| switch_controller_learning_limit integer | Ограничение количества динамических MAC-адресов на этом VLAN (1 - 128, 0 = без ограничения, по умолчанию). | |||||
| tagging list | Тегирование объекта конфигурации. | |||||
| category string | Категория тегов. Источник системы.object-tagging.category. | |||||
| name string / обязательно | Имя записи тегирования. | |||||
| tags list | Теги. | |||||
| name string / обязательно | Имя тега. Источник системы.object-tagging.tags.name. | |||||
| tcp_mss integer | Максимальный размер сегмента TCP. 0 означает, что размер сегмента не будет изменён. | |||||
| trust_ip6_1 string | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| trust_ip6_2 string | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| trust_ip6_3 string | Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов). | |||||
| trust_ip_1 string | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| trust_ip_2 string | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| trust_ip_3 string | Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов). | |||||
| type string |
| Тип интерфейса. | ||||
| username string | Имя пользователя учетной записи PPPoE, предоставленной вашим интернет-провайдером. | |||||
| vdom string | Интерфейс находится в этой виртуальной домене (VDOM). Источник системы.vdom.name. | |||||
| vindex integer | ID VLAN интерфейса управления коммутатором. | |||||
| vlanforward string |
| Включить/отключить пересылку трафика между VLAN на этом интерфейсе. | ||||
| vlanid integer | ID VLAN (1 - 4094). | |||||
| vrf integer | ID виртуального маршрутизации. | |||||
| vrrp list | Конфигурация VRRP. | |||||
| accept_mode string |
| Включить/отключить режим приема. | ||||
| adv_interval integer | Интервал объявления (1 - 255 секунд). | |||||
| ignore_default_route string |
| Включить/отключить игнорирование маршрута по умолчанию при проверке пункта назначения. | ||||
| preempt string |
| Включить/отключить режим преемственности. | ||||
| priority integer | Приоритет виртуального маршрутизатора (1 - 255). | |||||
| proxy_arp list | Конфигурация VRRP Proxy ARP. | |||||
| id integer / обязательно | ID. | |||||
| ip string | Установить IP-адреса proxy ARP. | |||||
| start_time integer | Время запуска (1 - 255 секунд). | |||||
| status string |
| Включить/отключить эту конфигурацию VRRP. | ||||
| version string |
| Версия VRRP. | ||||
| vrdst string | Отслеживать маршрут до этого пункта назначения. | |||||
| vrdst_priority integer | Приоритет виртуального маршрутизатора, когда виртуальный маршрутизатор пункта назначения становится недоступным (0 - 254). | |||||
| vrgrp целое число | Идентификатор группы VRRP (1 — 65535). | |||||
| vrid целое число / обязательно | Идентификатор виртуального маршрутизатора (1 — 255). | |||||
| vrip строка | IP-адрес виртуального маршрутизатора. | |||||
| vrrp_virtual_mac строка |
| Включение/выключение использования виртуального MAC-адреса для VRRP. | ||||
| wccp строка |
| Включение/выключение WCCP на данном интерфейсе. Используется для инкапсулированной WCCP-связи между клиентами и серверами WCCP. | ||||
| weight целое число | Значение по умолчанию для весов статических маршрутов (если для маршрута не настроено значение веса). | |||||
| wins_ip строка | IP-адрес сервера WINS. | |||||
| username строка | Имя пользователя FortiOS или FortiGate. | |||||
| vdom строка | По умолчанию: "root" | Виртуальная область (vdom), определённая ранее. vdom — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство. | ||||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполняется как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure interfaces.
fortios_system_interface:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
system_interface:
ac_name: "<your_own_value>"
aggregate: "<your_own_value>"
algorithm: "L2"
alias: "<your_own_value>"
allowaccess: "ping"
ap_discover: "enable"
arpforward: "enable"
auth_type: "auto"
auto_auth_extension_device: "enable"
bfd: "global"
bfd_desired_min_tx: "13"
bfd_detect_mult: "14"
bfd_required_min_rx: "15"
broadcast_forticlient_discovery: "enable"
broadcast_forward: "enable"
captive_portal: "18"
cli_conn_status: "19"
color: "20"
dedicated_to: "none"
defaultgw: "enable"
description: "<your_own_value>"
detected_peer_mtu: "24"
detectprotocol: "ping"
detectserver: "<your_own_value>"
device_access_list: "<your_own_value>"
device_identification: "enable"
device_identification_active_scan: "enable"
device_netscan: "disable"
device_user_identification: "enable"
devindex: "32"
dhcp_client_identifier: "myId_33"
dhcp_relay_agent_option: "enable"
dhcp_relay_ip: "<your_own_value>"
dhcp_relay_service: "disable"
dhcp_relay_type: "regular"
dhcp_renew_time: "38"
disc_retry_timeout: "39"
disconnect_threshold: "40"
distance: "41"
dns_server_override: "enable"
drop_fragment: "enable"
drop_overlapped_fragment: "enable"
egress_shaping_profile: "<your_own_value>"
endpoint_compliance: "enable"
estimated_downstream_bandwidth: "47"
estimated_upstream_bandwidth: "48"
explicit_ftp_proxy: "enable"
explicit_web_proxy: "enable"
external: "enable"
fail_action_on_extender: "soft-restart"
fail_alert_interfaces:
-
name: "default_name_54 (source system.interface.name)"
fail_alert_method: "link-failed-signal"
fail_detect: "enable"
fail_detect_option: "detectserver"
fortiheartbeat: "enable"
fortilink: "enable"
fortilink_backup_link: "60"
fortilink_split_interface: "enable"
fortilink_stacking: "enable"
forward_domain: "63"
gwdetect: "enable"
ha_priority: "65"
icmp_accept_redirect: "enable"
icmp_send_redirect: "enable"
ident_accept: "enable"
idle_timeout: "69"
inbandwidth: "70"
ingress_spillover_threshold: "71"
interface: "<your_own_value> (source system.interface.name)"
internal: "73"
ip: "<your_own_value>"
ipmac: "enable"
ips_sniffer_mode: "enable"
ipunnumbered: "<your_own_value>"
ipv6:
autoconf: "enable"
dhcp6_client_options: "rapid"
dhcp6_information_request: "enable"
dhcp6_prefix_delegation: "enable"
dhcp6_prefix_hint: "<your_own_value>"
dhcp6_prefix_hint_plt: "84"
dhcp6_prefix_hint_vlt: "85"
dhcp6_relay_ip: "<your_own_value>"
dhcp6_relay_service: "disable"
dhcp6_relay_type: "regular"
ip6_address: "<your_own_value>"
ip6_allowaccess: "ping"
ip6_default_life: "91"
ip6_delegated_prefix_list:
-
autonomous_flag: "enable"
onlink_flag: "enable"
prefix_id: "95"
rdnss: "<your_own_value>"
rdnss_service: "delegated"
subnet: "<your_own_value>"
upstream_interface: "<your_own_value> (source system.interface.name)"
ip6_dns_server_override: "enable"
ip6_extra_addr:
-
prefix: "<your_own_value>"
ip6_hop_limit: "103"
ip6_link_mtu: "104"
ip6_manage_flag: "enable"
ip6_max_interval: "106"
ip6_min_interval: "107"
ip6_mode: "static"
ip6_other_flag: "enable"
ip6_prefix_list:
-
autonomous_flag: "enable"
dnssl:
-
domain: "<your_own_value>"
onlink_flag: "enable"
preferred_life_time: "115"
prefix: "<your_own_value>"
rdnss: "<your_own_value>"
valid_life_time: "118"
ip6_reachable_time: "119"
ip6_retrans_time: "120"
ip6_send_adv: "enable"
ip6_subnet: "<your_own_value>"
ip6_upstream_interface: "<your_own_value> (source system.interface.name)"
nd_cert: "<your_own_value> (source certificate.local.name)"
nd_cga_modifier: "<your_own_value>"
nd_mode: "basic"
nd_security_level: "127"
nd_timestamp_delta: "128"
nd_timestamp_fuzz: "129"
vrip6_link_local: "<your_own_value>"
vrrp_virtual_mac6: "enable"
vrrp6:
-
accept_mode: "enable"
adv_interval: "134"
preempt: "enable"
priority: "136"
start_time: "137"
status: "enable"
vrdst6: "<your_own_value>"
vrgrp: "140"
vrid: "141"
vrip6: "<your_own_value>"
l2forward: "enable"
lacp_ha_slave: "enable"
lacp_mode: "static"
lacp_speed: "slow"
lcp_echo_interval: "147"
lcp_max_echo_fails: "148"
link_up_delay: "149"
lldp_transmission: "enable"
macaddr: "<your_own_value>"
managed_device:
-
name: "default_name_153"
management_ip: "<your_own_value>"
member:
-
interface_name: "<your_own_value> (source system.interface.name)"
min_links: "157"
min_links_down: "operational"
mode: "static"
mtu: "160"
mtu_override: "enable"
name: "default_name_162"
ndiscforward: "enable"
netbios_forward: "disable"
netflow_sampler: "disable"
outbandwidth: "166"
padt_retry_timeout: "167"
password: "<your_own_value>"
ping_serv_status: "169"
polling_interval: "170"
pppoe_unnumbered_negotiate: "enable"
pptp_auth_type: "auto"
pptp_client: "enable"
pptp_password: "<your_own_value>"
pptp_server_ip: "<your_own_value>"
pptp_timeout: "176"
pptp_user: "<your_own_value>"
preserve_session_route: "enable"
priority: "179"
priority_override: "enable"
proxy_captive_portal: "enable"
redundant_interface: "<your_own_value>"
remote_ip: "<your_own_value>"
replacemsg_override_group: "<your_own_value>"
role: "lan"
sample_direction: "tx"
sample_rate: "187"
scan_botnet_connections: "disable"
secondary_IP: "enable"
secondaryip:
-
allowaccess: "ping"
detectprotocol: "ping"
detectserver: "<your_own_value>"
gwdetect: "enable"
ha_priority: "195"
id: "196"
ip: "<your_own_value>"
ping_serv_status: "198"
security_exempt_list: "<your_own_value>"
security_external_logout: "<your_own_value>"
security_external_web: "<your_own_value>"
security_groups:
-
name: "default_name_203"
security_mac_auth_bypass: "enable"
security_mode: "none"
security_redirect_url: "<your_own_value>"
service_name: "<your_own_value>"
sflow_sampler: "enable"
snmp_index: "209"
speed: "auto"
spillover_threshold: "211"
src_check: "enable"
status: "up"
stpforward: "enable"
stpforward_mode: "rpl-all-ext-id"
subst: "enable"
substitute_dst_mac: "<your_own_value>"
switch: "<your_own_value>"
switch_controller_access_vlan: "enable"
switch_controller_arp_inspection: "enable"
switch_controller_dhcp_snooping: "enable"
switch_controller_dhcp_snooping_option82: "enable"
switch_controller_dhcp_snooping_verify_mac: "enable"
switch_controller_igmp_snooping: "enable"
switch_controller_learning_limit: "225"
tagging:
-
category: "<your_own_value> (source system.object-tagging.category)"
name: "default_name_228"
tags:
-
name: "default_name_230 (source system.object-tagging.tags.name)"
tcp_mss: "231"
trust_ip_1: "<your_own_value>"
trust_ip_2: "<your_own_value>"
trust_ip_3: "<your_own_value>"
trust_ip6_1: "<your_own_value>"
trust_ip6_2: "<your_own_value>"
trust_ip6_3: "<your_own_value>"
type: "physical"
username: "<your_own_value>"
vdom: "<your_own_value> (source system.vdom.name)"
vindex: "241"
vlanforward: "enable"
vlanid: "243"
vrf: "244"
vrrp:
-
accept_mode: "enable"
adv_interval: "247"
ignore_default_route: "enable"
preempt: "enable"
priority: "250"
proxy_arp:
-
id: "252"
ip: "<your_own_value>"
start_time: "254"
status: "enable"
version: "2"
vrdst: "<your_own_value>"
vrdst_priority: "258"
vrgrp: "259"
vrid: "260"
vrip: "<your_own_value>"
vrrp_virtual_mac: "enable"
wccp: "enable"
weight: "264"
wins_ip: "<your_own_value>"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate при последней операции Пример: 200 |
| mkey строка | успешно | Главный ключ (id), используемый при последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успешно |
| vdom строка | всегда | Используемая виртуальная область Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Состояние
- Гарантия обратной совместимости интерфейса этого модуля отсутствует. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_system_interface_module.html