Spec-Zone.ru › Ansible 2.9

fortios_system_interface – Настройка интерфейсов в FortiOS и FortiGate Fortinet

Новая версия с 2.8.

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категории интерфейсов. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.5

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
string
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • no
  • yes ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
string
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
ssl_verify
boolean
добавлено в 2.9
    Варианты:
  • no
  • yes ←
Обеспечивает проверку сертификата FortiGate надлежащим центром сертификации.
state
string
добавлено в 2.9
    Варианты:
  • present
  • absent
Указывает, следует ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был перемещен на этот внешний уровень.
system_interface
dictionary
Значение по умолчанию:
null
Настройка интерфейсов.
ac_name
string
Имя PPPoE-сервера.
aggregate
string
Агрегированный интерфейс.
algorithm
string
    Варианты:
  • L2
  • L3
  • L4
Алгоритм распределения кадров.
alias
string
Псевдоним будет отображаться с именем интерфейса, чтобы упростить различение.
allowaccess
list
    Варианты:
  • ping
  • https
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • radius-acct
  • probe-response
  • capwap
  • ftm
Разрешённые типы управления доступом к этому интерфейсу.
ap_discover
string
    Варианты:
  • enable
  • disable
Включить/выключить автоматическую регистрацию неизвестных устройств FortiAP.
arpforward
string
    Варианты:
  • enable
  • disable
Включить/выключить переадресацию ARP.
auth_type
string
    Варианты:
  • auto
  • pap
  • chap
  • mschapv1
  • mschapv2
Тип аутентификации PPP для использования.
auto_auth_extension_device
string
    Варианты:
  • enable
  • disable
Включить/выключить автоматическое авторизацию выделенного расширительного устройства Fortinet на этом интерфейсе.
bfd
string
    Варианты:
  • global
  • enable
  • disable
Настройки двунаправленной проверки пересылки (BFD).
bfd_desired_min_tx
integer
Желаемый минимальный интервал передачи BFD.
bfd_detect_mult
integer
Множитель обнаружения BFD.
bfd_required_min_rx
integer
Требуемый минимальный интервал приема BFD.
broadcast_forticlient_discovery
string
    Варианты:
  • enable
  • disable
Включить/выключить широковещательную рассылку сообщений обнаружения FortiClient.
broadcast_forward
string
    Варианты:
  • enable
  • disable
Включить/выключить переадресацию широковещательных сообщений.
captive_portal
integer
Включить/выключить портал несанкционированного доступа.
cli_conn_status
integer
Состояние соединения CLI.
color
integer
Цвет значка на графическом интерфейсе.
dedicated_to
string
    Варианты:
  • none
  • management
Настроить интерфейс для одноцелевого использования.
defaultgw
string
    Варианты:
  • enable
  • disable
Включить для получения IP-адреса шлюза от DHCP- или PPPoE-сервера.
description
string
Описание.
detected_peer_mtu
integer
MTU обнаруженного пира (0 - 4294967295).
detectprotocol
string
    Варианты:
  • ping
  • tcp-echo
  • udp-echo
Протоколы, используемые для обнаружения сервера.
detectserver
string
Сервер ping шлюза для этого IP.
device_access_list
string
Список доступа к устройству.
device_identification
string
    Варианты:
  • enable
  • disable
Включить/выключить пассивный сбор информации об идентификации устройства об устройствах в сети, подключенных к этому интерфейсу.
device_identification_active_scan
string
    Варианты:
  • enable
  • disable
Включить/выключить активный сбор информации об идентификации устройства об устройствах в сети, подключенных к этому интерфейсу.
device_netscan
string
    Варианты:
  • disable
  • enable
Включить/выключить включение устройств, обнаруженных на этом интерфейсе, в сканирование уязвимостей сети.
device_user_identification
string
    Варианты:
  • enable
  • disable
Включить/выключить пассивный сбор информации об идентификации пользователей о пользователях на этом интерфейсе.
devindex
integer
Индекс устройства.
dhcp_client_identifier
string
Идентификатор клиента DHCP.
dhcp_relay_agent_option
string
    Варианты:
  • включить
  • выключить
Включить/выключить опцию агента реле DHCP.
dhcp_relay_ip
string
IP-адрес реле DHCP.
dhcp_relay_service
string
    Варианты:
  • выключить
  • включить
Включить/выключить разрешение этому интерфейсу действовать как реле DHCP.
dhcp_relay_type
string
    Варианты:
  • обычный
  • ipsec
Тип реле DHCP (обычный или IPsec).
dhcp_renew_time
integer
Время обновления DHCP в секундах (300-604800), 0 означает использование времени обновления, предоставленного сервером.
disc_retry_timeout
integer
Время в секундах ожидания перед повторной попыткой запуска обнаружения PPPoE, 0 означает отсутствие таймаута.
disconnect_threshold
integer
Время ожидания в миллисекундах перед отправкой уведомления о том, что интерфейс неактивен или отключен.
distance
integer
Расстояние для маршрутов, полученных через PPPoE или DHCP, меньшее расстояние указывает на предпочтительный маршрут.
dns_server_override
string
    Варианты:
  • включить
  • выключить
Включить/выключить использование DNS, полученного по DHCP или PPPoE.
drop_fragment
string
    Варианты:
  • включить
  • выключить
Включить/выключить отбрасывание фрагментов пакетов.
drop_overlapped_fragment
string
    Варианты:
  • включить
  • выключить
Включить/выключить отбрасывание перекрывающихся фрагментов пакетов.
egress_shaping_profile
string
Профиль форматирования исходящего трафика.
endpoint_compliance
string
    Варианты:
  • включить
  • выключить
Включить/выключить проверку соответствия конечных точек.
estimated_downstream_bandwidth
integer
Оценочная максимальная пропускная способность по нисходящей линии (кбит/с). Используется для оценки использования канала.
estimated_upstream_bandwidth
integer
Оценочная максимальная пропускная способность по восходящей линии (кбит/с). Используется для оценки использования канала.
explicit_ftp_proxy
string
    Варианты:
  • включить
  • выключить
Включить/выключить явный прокси-сервер FTP на этом интерфейсе.
explicit_web_proxy
string
    Варианты:
  • включить
  • выключить
Включить/выключить явный веб-прокси на этом интерфейсе.
external
string
    Варианты:
  • включить
  • выключить
Включить/выключить идентификацию интерфейса как внешнего интерфейса (обычно означает подключение к интернету).
fail_action_on_extender
string
    Варианты:
  • soft-restart
  • hard-restart
  • reboot
Действие на удлинителе при сбое интерфейса.
fail_alert_interfaces
list
Имена интерфейсов FortiGate, с которых отправляется сигнал о сбое подключения для этого интерфейса.
name
string / обязательно
Имена физических интерфейсов, принадлежащих агрегированному или резервному интерфейсу. Имя источника системы.интерфейса.
fail_alert_method
string
    Варианты:
  • сигнал-сбоя-соединения
  • отключение
Выберите метод сигнала-сбоя-соединения или отключения для оповещения о сбое соединения.
fail_detect
string
    Варианты:
  • включить
  • выключить
Включить/выключить функции обнаружения сбоев для этого интерфейса.
fail_detect_option
string
    Варианты:
  • detectserver
  • отключение
Параметры для обнаружения сбоя этого интерфейса.
fortiheartbeat
string
    Варианты:
  • включить
  • выключить
Включить/выключить FortiHeartBeat (FortiTelemetry в графическом интерфейсе).
fortilink
string
    Варианты:
  • включить
  • выключить
Включить FortiLink для назначения этого интерфейса для управления другими устройствами Fortinet.
fortilink_backup_link
integer
Резервный интерфейс для разделенного интерфейса fortilink.
fortilink_split_interface
string
    Варианты:
  • включить
  • выключить
Включить/выключить разделенный интерфейс FortiLink для подключения членского интерфейса к различным FortiSwitch в стеке для повышения отказоустойчивости канала связи (максимум 2 интерфейса в команде "members").
fortilink_stacking
string
    Варианты:
  • включить
  • выключить
Включить/выключить стекирование FortiLink switch на этом интерфейсе.
forward_domain
integer
Переадресация домена в прозрачном режиме.
gwdetect
string
    Варианты:
  • включить
  • выключить
Включить/выключить обнаружение доступности шлюза в первую очередь.
ha_priority
integer
Приоритет выбора для PING-сервера в режиме HA.
icmp_accept_redirect
string
    Варианты:
  • включить
  • выключить
Включить/выключить принятие переадресации ICMP.
icmp_send_redirect
string
    Варианты:
  • включить
  • выключить
Включить/выключить отправку переадресации ICMP.
ident_accept
string
    Варианты:
  • включить
  • выключить
Включить/выключить аутентификацию для этого интерфейса.
idle_timeout
integer
Автоматическое отключение PPPoE по истечении времени простоя в секундах, 0 означает отсутствие таймаута.
inbandwidth
integer
Лимит пропускной способности входящего трафика (0 — 16776000 кбит/с), 0 означает неограниченную.
ingress_spillover_threshold
integer
Порог переполнения входящего трафика (0 — 16776000 кбит/с).
interface
string
Имя интерфейса. Имя интерфейса в источнике системы.
internal
integer
Создан неявно.
ip
string
IP-адрес и маска подсети интерфейса, синтаксис: X.X.X.X/24.
ipmac
string
    Варианты:
  • enable
  • disable
Включить/выключить привязку IP/MAC.
ips_sniffer_mode
string
    Варианты:
  • enable
  • disable
Включить/выключить использование этого интерфейса в качестве одностороннего сниффера.
ipunnumbered
string
Неномерованный IP, используемый для интерфейсов PPPoE, для которых не указан уникальный локальный адрес.
ipv6
dictionary
IPv6 интерфейса.
autoconf
string
    Варианты:
  • enable
  • disable
Включить/выключить автоматическую конфигурацию адреса.
dhcp6_client_options
string
    Варианты:
  • rapid
  • iapd
  • iana
Параметры клиента DHCPv6.
dhcp6_information_request
string
    Варианты:
  • enable
  • disable
Включить/выключить запрос информации DHCPv6.
dhcp6_prefix_delegation
string
    Варианты:
  • enable
  • disable
Включить/выключить делегирование префикса DHCPv6.
dhcp6_prefix_hint
string
Префикс DHCPv6, который будет использован в качестве подсказки для сервера DHCPv6 верхнего уровня.
dhcp6_prefix_hint_plt
integer
Предпочтительное время жизни (в сек) подсказки префикса DHCPv6, 0 означает неограниченный срок аренды.
dhcp6_prefix_hint_vlt
integer
Время жизни (в сек) подсказки префикса DHCPv6.
dhcp6_relay_ip
string
IP-адрес ретранслятора DHCPv6.
dhcp6_relay_service
string
    Варианты:
  • disable
  • enable
Включить/выключить ретрансляцию DHCPv6.
dhcp6_relay_type
string
    Варианты:
  • regular
Тип ретрансляции DHCPv6.
ip6_address
string
Основной префикс IPv6-адреса, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx
ip6_allowaccess
list
    Варианты:
  • ping
  • https
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • capwap
Разрешить доступ к управлению интерфейсом.
ip6_default_life
integer
Время жизни по умолчанию (в сек).
ip6_delegated_prefix_list
list
Список делегированных префиксов IPv6.
autonomous_flag
string
    Варианты:
  • enable
  • disable
Включить/выключить флаг автономности.
onlink_flag
string
    Варианты:
  • enable
  • disable
Включить/выключить флаг onlink.
prefix_id
integer
Идентификатор префикса.
rdnss
string
Опция рекурсивного сервера DNS.
rdnss_service
string
    Варианты:
  • delegated
  • default
  • specify
Опция рекурсивной службы DNS.
subnet
string
Добавить идентификатор подсети к маршрутному префиксу.
upstream_interface
string
Имя интерфейса, предоставляющего делегированную информацию. Имя интерфейса в источнике системы.
ip6_dns_server_override
string
    Варианты:
  • enable
  • disable
Включить/выключить использование сервера DNS, полученного по DHCP.
ip6_extra_addr
list
Дополнительные префиксы IPv6-адресов интерфейса.
prefix
string / required
Префикс IPv6-адреса.
ip6_hop_limit
integer
Предел переходов (0 означает не указано).
ip6_link_mtu
integer
MTU IPv6-соединения.
ip6_manage_flag
string
    Варианты:
  • enable
  • disable
Включить/выключить управляющий флаг.
ip6_max_interval
integer
Максимальный интервал IPv6 (от 4 до 1800 сек).
ip6_min_interval
целое число
Минимальный интервал IPv6 (от 3 до 1350 сек).
ip6_mode
строка
    Варианты:
  • статический
  • dhcp
  • pppoe
  • делегированный
Режим адресации (статический, DHCP, делегированный).
ip6_other_flag
строка
    Варианты:
  • включить
  • выключить
Включить/выключить другой флаг IPv6.
ip6_prefix_list
список
Список рекламируемых префиксов.
autonomous_flag
строка
    Варианты:
  • включить
  • выключить
Включить/выключить флаг автономности.
dnssl
список
Опция списка поиска DNS.
domain
строка / обязательно
Имя домена.
onlink_flag
строка
    Варианты:
  • включить
  • выключить
Включить/выключить флаг onlink.
preferred_life_time
целое число
Предпочтительное время жизни (сек).
prefix
строка / обязательно
Префикс IPv6.
rdnss
строка
Опция рекурсивного сервера DNS.
valid_life_time
целое число
Время жизни (сек).
ip6_reachable_time
целое число
Время доступности IPv6 (миллисекунды; 0 означает не указано).
ip6_retrans_time
целое число
Время повторной передачи IPv6 (миллисекунды; 0 означает не указано).
ip6_send_adv
строка
    Варианты:
  • включить
  • выключить
Включить/выключить отправку объявлений об интерфейсе.
ip6_subnet
строка
Подсеть для маршрутизации префикса, синтаксис: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx
ip6_upstream_interface
строка
Имя интерфейса, предоставляющего делегированную информацию. Имя интерфейса исходной системы.
nd_cert
строка
Сертификат обнаружения соседей. Местный сертификат источника.
nd_cga_modifier
строка
Модификатор CGA обнаружения соседей.
nd_mode
строка
    Варианты:
  • базовый
  • совместимый с SEND
Режим обнаружения соседей.
nd_security_level
целое число
Уровень безопасности обнаружения соседей (0 - 7; 0 - наименее защищённый).
nd_timestamp_delta
целое число
Значение разницы временных меток обнаружения соседей (1 - 3600 сек).
nd_timestamp_fuzz
целое число
Коэффициент размытия временных меток обнаружения соседей (1 - 60 сек).
vrip6_link_local
строка
Адрес IPv6 link-local виртуального маршрутизатора.
vrrp6
список
Конфигурация VRRP IPv6.
accept_mode
строка
    Варианты:
  • включить
  • выключить
Включить/выключить режим приема.
adv_interval
целое число
Интервал объявления (1 - 255 секунд).
preempt
строка
    Варианты:
  • включить
  • выключить
Включить/выключить режим преемственности.
priority
целое число
Приоритет виртуального маршрутизатора (1 - 255).
start_time
целое число
Время запуска (1 - 255 секунд).
status
строка
    Варианты:
  • включить
  • выключить
Включить/выключить VRRP.
vrdst6
строка
Мониторинг маршрута до этого пункта назначения.
vrgrp
целое число
Идентификатор группы VRRP (1 - 65535).
vrid
целое число / обязательно
Идентификатор виртуального маршрутизатора (1 - 255).
vrip6
строка
Адрес IPv6 виртуального маршрутизатора.
vrrp_virtual_mac6
строка
    Варианты:
  • включить
  • выключить
Включить/выключить виртуальный MAC для VRRP.
l2forward
string
    Варианты:
  • включить
  • выключить
Включить/выключить пересылку L2.
lacp_ha_slave
string
    Варианты:
  • включить
  • выключить
LACP HA ведомый.
lacp_mode
string
    Варианты:
  • статический
  • пассивный
  • активный
Режим LACP.
lacp_speed
string
    Варианты:
  • медленный
  • быстрый
Частота отправки сообщений LACP интерфейсом.
lcp_echo_interval
integer
Время в секундах между запросами эхо PPPoE Link Control Protocol (LCP).
lcp_max_echo_fails
integer
Максимальное количество пропущенных сообщений эхо LCP перед отключением.
link_up_delay
integer
Количество миллисекунд ожидания перед признанием соединения активным.
lldp_transmission
string
    Варианты:
  • включить
  • выключить
  • vdom
Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP).
macaddr
string
Изменение MAC-адреса интерфейса.
managed_device
list
Доступно при включенном FortiLink, используется для управляемых устройств через интерфейс FortiLink.
name
string / обязательно
Идентификатор управляемого устройства.
management_ip
string
IP-адрес управления по каналу High Availability для этого интерфейса.
member
list
Физические интерфейсы, входящие в состав агрегированного или резервного интерфейса.
interface_name
string
Имя физического интерфейса. Источник system.interface.name.
min_links
integer
Минимальное количество агрегированных портов, которые должны быть активны.
min_links_down
string
    Варианты:
  • операционный
  • административный
Действие при количестве активных связей меньше заданного минимума.
mode
string
    Варианты:
  • статический
  • DHCP
  • PPPoE
Режим адресации (статический, DHCP, PPPoE).
mtu
integer
Значение MTU для этого интерфейса.
mtu_override
string
    Варианты:
  • включить
  • выключить
Включить для установки настраиваемого значения MTU для этого интерфейса.
name
string / обязательно
Имя.
ndiscforward
string
    Варианты:
  • включить
  • выключить
Включить/выключить пересылку NDISC.
netbios_forward
string
    Варианты:
  • выключить
  • включить
Включить/выключить пересылку NETBIOS.
netflow_sampler
string
    Варианты:
  • выключить
  • tx
  • rx
  • оба
Включить/выключить NetFlow на этом интерфейсе и задать данные, которые собирает NetFlow (rx, tx или оба).
outbandwidth
integer
Предел пропускной способности исходящего трафика (0 – 16776000 кбит/с).
padt_retry_timeout
integer
PPPoE Active Discovery Terminate (PADT), используемый для завершения сессий после простоя.
password
string
Пароль учетной записи PPPoE.
ping_serv_status
integer
Статус сервера PING.
polling_interval
integer
Интервал опроса sFlow (1 – 255 сек).
pppoe_unnumbered_negotiate
string
    Варианты:
  • включить
  • выключить
Включить/выключить согласование PPPoE без номера.
pptp_auth_type
string
    Варианты:
  • авто
  • pap
  • chap
  • mschapv1
  • mschapv2
Тип аутентификации PPTP.
pptp_client
string
    Варианты:
  • включить
  • выключить
Включить/выключить PPTP-клиента.
pptp_password
string
Пароль PPTP.
pptp_server_ip
string
IP-адрес сервера PPTP.
pptp_timeout
integer
Таймер простоя в минутах (0 – отключен).
pptp_user
string
Имя пользователя PPTP.
preserve_session_route
string
    Варианты:
  • включить
  • выключить
Включить/выключить сохранение маршрута сессии при ее изменении.
priority
integer
Приоритет изученных маршрутов.
priority_override
string
    Варианты:
  • включить
  • выключить
Включить/выключить возврат к порту с более высоким приоритетом после восстановления.
proxy_captive_portal
string
    Варианты:
  • включить
  • выключить
Включить/выключить прокси-сервер для портала captive portal на этом интерфейсе.
redundant_interface
string
Резервный интерфейс.
remote_ip
string
Удаленный IP-адрес туннеля.
replacemsg_override_group
string
Группа переопределения сообщения замены.
role
string
    Choices:
  • lan
  • wan
  • dmz
  • undefined
Роль интерфейса.
sample_direction
string
    Choices:
  • tx
  • rx
  • both
Данные, которые собирает NetFlow (rx, tx или оба).
sample_rate
integer
Скорость выборки sFlow (10 - 99999).
scan_botnet_connections
string
    Choices:
  • disable
  • block
  • monitor
Включить мониторинг или блокировку соединений с серверами ботнета через этот интерфейс.
secondary_IP
string
    Choices:
  • enable
  • disable
Включить/выключить добавление дополнительного IP-адреса к этому интерфейсу.
secondaryip
list
Дополнительный IP-адрес интерфейса.
allowaccess
string
    Choices:
  • ping
  • https
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • radius-acct
  • probe-response
  • capwap
  • ftm
Настройки доступа к управлению для дополнительного IP-адреса.
detectprotocol
string
    Choices:
  • ping
  • tcp-echo
  • udp-echo
Протоколы, используемые для обнаружения сервера.
detectserver
string
Сервер пинга шлюза для этого IP.
gwdetect
string
    Choices:
  • enable
  • disable
Включить/выключить обнаружение активности шлюза для первого.
ha_priority
integer
Приоритет выбора HA для сервера PING.
id
integer / required
Идентификатор.
ip
string
Дополнительный IP-адрес интерфейса.
ping_serv_status
integer
Статус сервера PING.
security_exempt_list
string
Имя списка исключений безопасности.
security_external_logout
string
URL внешнего сервера выхода из системы для аутентификации.
security_external_web
string
URL внешнего веб-сервера для аутентификации.
security_groups
list
Пользовательские группы, которые могут пройти аутентификацию на портале.
name
string / required
Имена пользовательских групп, которые могут пройти аутентификацию на портале.
security_mac_auth_bypass
string
    Choices:
  • enable
  • disable
Включить/выключить обход проверки MAC-адреса.
security_mode
string
    Choices:
  • none
  • captive-portal
  • 802.1X
Включить аутентификацию на портале для этого интерфейса.
security_redirect_url
string
URL перенаправления после оговорок/аутентификации.
service_name
string
Имя службы PPPoE.
sflow_sampler
string
    Choices:
  • enable
  • disable
Включить/выключить sFlow на этом интерфейсе.
snmp_index
integer
Постоянный SNMP-индекс интерфейса.
speed
string
    Choices:
  • auto
  • 10full
  • 10half
  • 100full
  • 100half
  • 1000full
  • 1000half
  • 1000auto
Скорость интерфейса. Значение по умолчанию и доступные варианты зависят от аппаратного обеспечения интерфейса.
spillover_threshold
integer
Пороговое значение переполнения выхода (0 - 16776000 Кбит/с), 0 означает без ограничений.
src_check
string
    Choices:
  • enable
  • disable
Включить/выключить проверку источника IP.
state
string
    Choices:
  • present
  • absent
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр «state» на верхнем уровне.
Указывает, необходимо ли создать или удалить объект.
status
string
    Choices:
  • up
  • down
Поднять или остановить интерфейс.
stpforward
string
    Choices:
  • enable
  • disable
Включить/выключить STP-пересылку.
stpforward_mode
string
    Choices:
  • rpl-all-ext-id
  • rpl-bridge-ext-id
  • rpl-nothing
Настройка режима STP-пересылки.
subst
string
    Choices:
  • enable
  • disable
Включить, чтобы всегда отправлять пакеты с этого интерфейса по назначенному MAC-адресу.
substitute_dst_mac
string
Назначение MAC-адреса, по которому отправляются все пакеты с этого интерфейса.
switch
string
Содержится в коммутаторе.
switch_controller_access_vlan
string
    Choices:
  • enable
  • disable
Заблокировать трафик между портами FortiSwitch.
switch_controller_arp_inspection
string
    Варианты:
  • enable
  • disable
Включить/отключить проверку ARP на FortiSwitch.
switch_controller_dhcp_snooping
string
    Варианты:
  • enable
  • disable
DHCP-snooping контроллера коммутатора.
switch_controller_dhcp_snooping_option82
string
    Варианты:
  • enable
  • disable
DHCP-snooping контроллера коммутатора, опция 82.
switch_controller_dhcp_snooping_verify_mac
string
    Варианты:
  • enable
  • disable
Проверка MAC-адреса в DHCP-snooping контроллера коммутатора.
switch_controller_igmp_snooping
string
    Варианты:
  • enable
  • disable
IGMP-snooping контроллера коммутатора.
switch_controller_learning_limit
integer
Ограничение количества динамических MAC-адресов на этом VLAN (1 - 128, 0 = без ограничения, по умолчанию).
tagging
list
Тегирование объекта конфигурации.
category
string
Категория тегов. Источник системы.object-tagging.category.
name
string / обязательно
Имя записи тегирования.
tags
list
Теги.
name
string / обязательно
Имя тега. Источник системы.object-tagging.tags.name.
tcp_mss
integer
Максимальный размер сегмента TCP. 0 означает, что размер сегмента не будет изменён.
trust_ip6_1
string
Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов).
trust_ip6_2
string
Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов).
trust_ip6_3
string
Доверенный хост IPv6 для выделенного трафика управления (::/0 для всех хостов).
trust_ip_1
string
Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов).
trust_ip_2
string
Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов).
trust_ip_3
string
Доверенный хост для выделенного трафика управления (0.0.0.0/24 для всех хостов).
type
string
    Варианты:
  • physical
  • vlan
  • aggregate
  • redundant
  • tunnel
  • vdom-link
  • loopback
  • switch
  • hard-switch
  • vap-switch
  • wl-mesh
  • fext-wan
  • vxlan
  • hdlc
  • switch-vlan
Тип интерфейса.
username
string
Имя пользователя учетной записи PPPoE, предоставленной вашим интернет-провайдером.
vdom
string
Интерфейс находится в этой виртуальной домене (VDOM). Источник системы.vdom.name.
vindex
integer
ID VLAN интерфейса управления коммутатором.
vlanforward
string
    Варианты:
  • enable
  • disable
Включить/отключить пересылку трафика между VLAN на этом интерфейсе.
vlanid
integer
ID VLAN (1 - 4094).
vrf
integer
ID виртуального маршрутизации.
vrrp
list
Конфигурация VRRP.
accept_mode
string
    Варианты:
  • enable
  • disable
Включить/отключить режим приема.
adv_interval
integer
Интервал объявления (1 - 255 секунд).
ignore_default_route
string
    Варианты:
  • enable
  • disable
Включить/отключить игнорирование маршрута по умолчанию при проверке пункта назначения.
preempt
string
    Варианты:
  • enable
  • disable
Включить/отключить режим преемственности.
priority
integer
Приоритет виртуального маршрутизатора (1 - 255).
proxy_arp
list
Конфигурация VRRP Proxy ARP.
id
integer / обязательно
ID.
ip
string
Установить IP-адреса proxy ARP.
start_time
integer
Время запуска (1 - 255 секунд).
status
string
    Варианты:
  • enable
  • disable
Включить/отключить эту конфигурацию VRRP.
version
string
    Варианты:
  • 2
  • 3
Версия VRRP.
vrdst
string
Отслеживать маршрут до этого пункта назначения.
vrdst_priority
integer
Приоритет виртуального маршрутизатора, когда виртуальный маршрутизатор пункта назначения становится недоступным (0 - 254).
vrgrp
целое число
Идентификатор группы VRRP (1 — 65535).
vrid
целое число / обязательно
Идентификатор виртуального маршрутизатора (1 — 255).
vrip
строка
IP-адрес виртуального маршрутизатора.
vrrp_virtual_mac
строка
    Варианты:
  • включить
  • выключить
Включение/выключение использования виртуального MAC-адреса для VRRP.
wccp
строка
    Варианты:
  • включить
  • выключить
Включение/выключение WCCP на данном интерфейсе. Используется для инкапсулированной WCCP-связи между клиентами и серверами WCCP.
weight
целое число
Значение по умолчанию для весов статических маршрутов (если для маршрута не настроено значение веса).
wins_ip
строка
IP-адрес сервера WINS.
username
строка
Имя пользователя FortiOS или FortiGate.
vdom
строка
По умолчанию:
"root"
Виртуальная область (vdom), определённая ранее. vdom — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Выполняется как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure interfaces.
    fortios_system_interface:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      state: "present"
      system_interface:
        ac_name: "<your_own_value>"
        aggregate: "<your_own_value>"
        algorithm: "L2"
        alias: "<your_own_value>"
        allowaccess: "ping"
        ap_discover: "enable"
        arpforward: "enable"
        auth_type: "auto"
        auto_auth_extension_device: "enable"
        bfd: "global"
        bfd_desired_min_tx: "13"
        bfd_detect_mult: "14"
        bfd_required_min_rx: "15"
        broadcast_forticlient_discovery: "enable"
        broadcast_forward: "enable"
        captive_portal: "18"
        cli_conn_status: "19"
        color: "20"
        dedicated_to: "none"
        defaultgw: "enable"
        description: "<your_own_value>"
        detected_peer_mtu: "24"
        detectprotocol: "ping"
        detectserver: "<your_own_value>"
        device_access_list: "<your_own_value>"
        device_identification: "enable"
        device_identification_active_scan: "enable"
        device_netscan: "disable"
        device_user_identification: "enable"
        devindex: "32"
        dhcp_client_identifier:  "myId_33"
        dhcp_relay_agent_option: "enable"
        dhcp_relay_ip: "<your_own_value>"
        dhcp_relay_service: "disable"
        dhcp_relay_type: "regular"
        dhcp_renew_time: "38"
        disc_retry_timeout: "39"
        disconnect_threshold: "40"
        distance: "41"
        dns_server_override: "enable"
        drop_fragment: "enable"
        drop_overlapped_fragment: "enable"
        egress_shaping_profile: "<your_own_value>"
        endpoint_compliance: "enable"
        estimated_downstream_bandwidth: "47"
        estimated_upstream_bandwidth: "48"
        explicit_ftp_proxy: "enable"
        explicit_web_proxy: "enable"
        external: "enable"
        fail_action_on_extender: "soft-restart"
        fail_alert_interfaces:
         -
            name: "default_name_54 (source system.interface.name)"
        fail_alert_method: "link-failed-signal"
        fail_detect: "enable"
        fail_detect_option: "detectserver"
        fortiheartbeat: "enable"
        fortilink: "enable"
        fortilink_backup_link: "60"
        fortilink_split_interface: "enable"
        fortilink_stacking: "enable"
        forward_domain: "63"
        gwdetect: "enable"
        ha_priority: "65"
        icmp_accept_redirect: "enable"
        icmp_send_redirect: "enable"
        ident_accept: "enable"
        idle_timeout: "69"
        inbandwidth: "70"
        ingress_spillover_threshold: "71"
        interface: "<your_own_value> (source system.interface.name)"
        internal: "73"
        ip: "<your_own_value>"
        ipmac: "enable"
        ips_sniffer_mode: "enable"
        ipunnumbered: "<your_own_value>"
        ipv6:
            autoconf: "enable"
            dhcp6_client_options: "rapid"
            dhcp6_information_request: "enable"
            dhcp6_prefix_delegation: "enable"
            dhcp6_prefix_hint: "<your_own_value>"
            dhcp6_prefix_hint_plt: "84"
            dhcp6_prefix_hint_vlt: "85"
            dhcp6_relay_ip: "<your_own_value>"
            dhcp6_relay_service: "disable"
            dhcp6_relay_type: "regular"
            ip6_address: "<your_own_value>"
            ip6_allowaccess: "ping"
            ip6_default_life: "91"
            ip6_delegated_prefix_list:
             -
                autonomous_flag: "enable"
                onlink_flag: "enable"
                prefix_id: "95"
                rdnss: "<your_own_value>"
                rdnss_service: "delegated"
                subnet: "<your_own_value>"
                upstream_interface: "<your_own_value> (source system.interface.name)"
            ip6_dns_server_override: "enable"
            ip6_extra_addr:
             -
                prefix: "<your_own_value>"
            ip6_hop_limit: "103"
            ip6_link_mtu: "104"
            ip6_manage_flag: "enable"
            ip6_max_interval: "106"
            ip6_min_interval: "107"
            ip6_mode: "static"
            ip6_other_flag: "enable"
            ip6_prefix_list:
             -
                autonomous_flag: "enable"
                dnssl:
                 -
                    domain: "<your_own_value>"
                onlink_flag: "enable"
                preferred_life_time: "115"
                prefix: "<your_own_value>"
                rdnss: "<your_own_value>"
                valid_life_time: "118"
            ip6_reachable_time: "119"
            ip6_retrans_time: "120"
            ip6_send_adv: "enable"
            ip6_subnet: "<your_own_value>"
            ip6_upstream_interface: "<your_own_value> (source system.interface.name)"
            nd_cert: "<your_own_value> (source certificate.local.name)"
            nd_cga_modifier: "<your_own_value>"
            nd_mode: "basic"
            nd_security_level: "127"
            nd_timestamp_delta: "128"
            nd_timestamp_fuzz: "129"
            vrip6_link_local: "<your_own_value>"
            vrrp_virtual_mac6: "enable"
            vrrp6:
             -
                accept_mode: "enable"
                adv_interval: "134"
                preempt: "enable"
                priority: "136"
                start_time: "137"
                status: "enable"
                vrdst6: "<your_own_value>"
                vrgrp: "140"
                vrid: "141"
                vrip6: "<your_own_value>"
        l2forward: "enable"
        lacp_ha_slave: "enable"
        lacp_mode: "static"
        lacp_speed: "slow"
        lcp_echo_interval: "147"
        lcp_max_echo_fails: "148"
        link_up_delay: "149"
        lldp_transmission: "enable"
        macaddr: "<your_own_value>"
        managed_device:
         -
            name: "default_name_153"
        management_ip: "<your_own_value>"
        member:
         -
            interface_name: "<your_own_value> (source system.interface.name)"
        min_links: "157"
        min_links_down: "operational"
        mode: "static"
        mtu: "160"
        mtu_override: "enable"
        name: "default_name_162"
        ndiscforward: "enable"
        netbios_forward: "disable"
        netflow_sampler: "disable"
        outbandwidth: "166"
        padt_retry_timeout: "167"
        password: "<your_own_value>"
        ping_serv_status: "169"
        polling_interval: "170"
        pppoe_unnumbered_negotiate: "enable"
        pptp_auth_type: "auto"
        pptp_client: "enable"
        pptp_password: "<your_own_value>"
        pptp_server_ip: "<your_own_value>"
        pptp_timeout: "176"
        pptp_user: "<your_own_value>"
        preserve_session_route: "enable"
        priority: "179"
        priority_override: "enable"
        proxy_captive_portal: "enable"
        redundant_interface: "<your_own_value>"
        remote_ip: "<your_own_value>"
        replacemsg_override_group: "<your_own_value>"
        role: "lan"
        sample_direction: "tx"
        sample_rate: "187"
        scan_botnet_connections: "disable"
        secondary_IP: "enable"
        secondaryip:
         -
            allowaccess: "ping"
            detectprotocol: "ping"
            detectserver: "<your_own_value>"
            gwdetect: "enable"
            ha_priority: "195"
            id:  "196"
            ip: "<your_own_value>"
            ping_serv_status: "198"
        security_exempt_list: "<your_own_value>"
        security_external_logout: "<your_own_value>"
        security_external_web: "<your_own_value>"
        security_groups:
         -
            name: "default_name_203"
        security_mac_auth_bypass: "enable"
        security_mode: "none"
        security_redirect_url: "<your_own_value>"
        service_name: "<your_own_value>"
        sflow_sampler: "enable"
        snmp_index: "209"
        speed: "auto"
        spillover_threshold: "211"
        src_check: "enable"
        status: "up"
        stpforward: "enable"
        stpforward_mode: "rpl-all-ext-id"
        subst: "enable"
        substitute_dst_mac: "<your_own_value>"
        switch: "<your_own_value>"
        switch_controller_access_vlan: "enable"
        switch_controller_arp_inspection: "enable"
        switch_controller_dhcp_snooping: "enable"
        switch_controller_dhcp_snooping_option82: "enable"
        switch_controller_dhcp_snooping_verify_mac: "enable"
        switch_controller_igmp_snooping: "enable"
        switch_controller_learning_limit: "225"
        tagging:
         -
            category: "<your_own_value> (source system.object-tagging.category)"
            name: "default_name_228"
            tags:
             -
                name: "default_name_230 (source system.object-tagging.tags.name)"
        tcp_mss: "231"
        trust_ip_1: "<your_own_value>"
        trust_ip_2: "<your_own_value>"
        trust_ip_3: "<your_own_value>"
        trust_ip6_1: "<your_own_value>"
        trust_ip6_2: "<your_own_value>"
        trust_ip6_3: "<your_own_value>"
        type: "physical"
        username: "<your_own_value>"
        vdom: "<your_own_value> (source system.vdom.name)"
        vindex: "241"
        vlanforward: "enable"
        vlanid: "243"
        vrf: "244"
        vrrp:
         -
            accept_mode: "enable"
            adv_interval: "247"
            ignore_default_route: "enable"
            preempt: "enable"
            priority: "250"
            proxy_arp:
             -
                id:  "252"
                ip: "<your_own_value>"
            start_time: "254"
            status: "enable"
            version: "2"
            vrdst: "<your_own_value>"
            vrdst_priority: "258"
            vrgrp: "259"
            vrid: "260"
            vrip: "<your_own_value>"
        vrrp_virtual_mac: "enable"
        wccp: "enable"
        weight: "264"
        wins_ip: "<your_own_value>"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate при последней операции

Пример:
200
mkey
строка
успешно
Главный ключ (id), используемый при последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успешно
vdom
строка
всегда
Используемая виртуальная область

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Состояние

  • Гарантия обратной совместимости интерфейса этого модуля отсутствует. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_system_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API