Spec-Zone.ru › Ansible 2.9

fortios_system_wccp – Настройка WCCP в FortiOS и FortiGate Fortinet

Новая в версии 2.9.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию WCCP. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.5

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
логическое
    Варианты:
  • no
  • yes ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
строка
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
ssl_verify
логическое
    Варианты:
  • no
  • yes ←
Обеспечивает, что сертификат FortiGate должен быть проверен надлежащим центром сертификации.
state
строка / обязательный
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект.
system_wccp
словарь
Значение по умолчанию:
null
Настроить WCCP.
assignment_bucket_format
строка
    Варианты:
  • wccp-v2
  • cisco-implementation
Формат резервного копирования назначений для движка кэша WCCP.
assignment_dstaddr_mask
строка
Маска адреса назначения назначения.
assignment_method
строка
    Варианты:
  • HASH
  • MASK
  • any
Предпочтение метода хеширования назначения.
assignment_srcaddr_mask
строка
Маска адреса источника назначения.
assignment_weight
целое число
Назначение веса/соотношения хеширования для движка кэша WCCP.
authentication
строка
    Варианты:
  • enable
  • disable
Включить/выключить аутентификацию MD5.
cache_engine_method
строка
    Варианты:
  • GRE
  • L2
Метод, используемый для переадресации трафика маршрутизаторам или возвращения в движок кэширования.
cache_id
строка
IP-адрес, известный всем маршрутизаторам. Если адреса одинаковы, используйте значение по умолчанию 0.0.0.0.
forward_method
строка
    Варианты:
  • GRE
  • L2
  • any
Метод, используемый для переадресации трафика серверам кэширования.
group_address
строка
IP-адрес многоадресной рассылки, используемый маршрутизаторами кэша. Для того, чтобы FortiGate игнорировал трафик WCCP многоадресной рассылки, используйте значение по умолчанию 0.0.0.0.
password
строка
Пароль для аутентификации MD5.
ports
строка
Порты служб.
ports_defined
строка
    Варианты:
  • source
  • destination
Метод сопоставления.
primary_hash
строка
    Варианты:
  • src-ip
  • dst-ip
  • src-port
  • dst-port
Метод хеширования.
priority
целое число
Приоритет службы.
protocol
целое число
Протокол службы.
return_method
строка
    Варианты:
  • GRE
  • L2
  • any
Метод, используемый для отклонения перенаправленного пакета и возвращения его в FortiGate.
router_id
строка
IP-адрес, известный всем движкам кэширования. Если все движки кэширования подключены к одному интерфейсу FortiGate, используйте значение по умолчанию 0.0.0.0.
router_list
строка
IP-адреса одного или нескольких маршрутизаторов WCCP.
server_list
строка
IP-адреса и маски сетей до четырёх серверов кэширования.
server_type
строка
    Варианты:
  • forward
  • proxy
Тип сервера кэширования.
service_id
строка
Идентификатор службы.
service_type
строка
    Варианты:
  • auto
  • standard
  • dynamic
Тип службы WCCP, используемой сервером кэширования для логического перехвата и перенаправления трафика.
username
строка
Имя пользователя FortiOS или FortiGate.
vdom
строка
Значение по умолчанию:
"root"
Виртуальная область, определённая ранее. vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Выполняется как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure WCCP.
    fortios_system_wccp:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      state: "present"
      system_wccp:
        assignment_bucket_format: "wccp-v2"
        assignment_dstaddr_mask: "<your_own_value>"
        assignment_method: "HASH"
        assignment_srcaddr_mask: "<your_own_value>"
        assignment_weight: "7"
        authentication: "enable"
        cache_engine_method: "GRE"
        cache_id: "<your_own_value>"
        forward_method: "GRE"
        group_address: "<your_own_value>"
        password: "<your_own_value>"
        ports: "<your_own_value>"
        ports_defined: "source"
        primary_hash: "src-ip"
        priority: "17"
        protocol: "18"
        return_method: "GRE"
        router_id: "<your_own_value>"
        router_list: "<your_own_value>"
        server_list: "<your_own_value>"
        server_type: "forward"
        service_id: "<your_own_value>"
        service_type: "auto"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки изображения Fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для развёртывания содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate по последней выполненной операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_system_wccp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API