fortios_wireless_controller_wtp – Настройка беспроводных точек завершения (WTP), то есть FortiAP или AP, которые будут управляться FortiGate в FortiOS и FortiGate Fortinet
Новое в версии 2.8.
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию wtp. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.5
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host строка | IP-адрес FortiOS или FortiGate. | ||||
| https булево |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |||
| password строка | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| ssl_verify булево добавлено в 2.9 |
| Обеспечивает проверку сертификата FortiGate надёжным центром сертификации. | |||
| state строка добавлено в 2.9 |
| Указывает, нужно ли создавать или удалять объект. Этот атрибут уже был в предыдущих версиях на более глубоком уровне. Он был перемещён на этот внешний уровень. | |||
| username строка | Имя пользователя FortiOS или FortiGate. | ||||
| vdom строка | Значение по умолчанию: "root" | Виртуальный домен из ранее определённых. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |||
| wireless_controller_wtp словарь | Значение по умолчанию: null | Настройка точек беспроводного доступа (WTP), то есть FortiAP или AP, которые будут управляться FortiGate. | |||
| admin строка |
| Настройка того, как FortiGate, работающий как беспроводной контроллер, обнаруживает и управляет этим WTP, AP или FortiAP. | |||
| allowaccess строка |
| Управление доступом к управляемому WTP, FortiAP или AP. Разделять записи пробелом. | |||
| bonjour_profile строка | Имя профиля Bonjour. Источник wireless-controller.bonjour-profile.name. | ||||
| coordinate_enable строка |
| Включить/выключить координаты WTP (оси X,Y). | |||
| coordinate_latitude строка | Координата широты WTP. | ||||
| coordinate_longitude строка | Координата долготы WTP. | ||||
| coordinate_x строка | Координата оси X. | ||||
| coordinate_y строка | Координата оси Y. | ||||
| image_download строка |
| Включить/выключить загрузку изображений WTP. | |||
| index целое число | Индекс (0 - 4294967295). | ||||
| ip_fragment_preventing строка |
| Метод предотвращения фрагментации IP для управляющих и данных пакетов CAPWAP. | |||
| lan словарь | Сопоставление портов LAN WTP. | ||||
| port1_mode строка |
| Режим порта LAN 1. | |||
| port1_ssid строка | Мост порта LAN 1 к SSID. Источник wireless-controller.vap.name. | ||||
| port2_mode строка |
| Режим порта LAN 2. | |||
| port2_ssid строка | Мост порта LAN 2 к SSID. Источник wireless-controller.vap.name. | ||||
| port_mode string |
| Режим порта LAN. | |||
| port_ssid string | Подключение порта LAN к SSID. Источник wireless-controller.vap.name. | ||||
| led_state string |
| Включить, чтобы разрешить подсветку светодиодов FortiAP. Выключить, чтобы выключить светодиоды. Вы можете выключить светодиоды, чтобы они не отвлекали в местах с плохим освещением и т.д. | |||
| location string | Поле для описания физического местоположения WTP, AP или FortiAP. | ||||
| login_passwd string | Установите пароль администратора управляемого WTP, FortiAP или AP. | ||||
| login_passwd_change string |
| Изменить или сбросить пароль администратора управляемого WTP, FortiAP или AP (yes, default или no). | |||
| mesh_bridge_enable string |
| Включить/выключить мост Ethernet mesh, когда WTP настроен как AP ветви/листа mesh. | |||
| name string | Название конфигурации WTP, AP или FortiAP. | ||||
| override_allowaccess string |
| Включить для переопределения конфигурации доступа управления профилем WTP. | |||
| override_ip_fragment string |
| Включить/выключить переопределение параметра предотвращения фрагментации пакетов IP для профиля WTP. | |||
| override_lan string |
| Включить для переопределения настроек порта LAN профиля WTP. | |||
| override_led_state string |
| Включить для переопределения параметра состояния светодиодов профиля для этого FortiAP. Необходимо включить этот параметр, чтобы использовать команду led-state для выключения светодиодов FortiAP. | |||
| override_login_passwd_change string |
| Включить для переопределения параметра настройки пароля входа (администраторский пароль) профиля WTP. | |||
| override_split_tunnel string |
| Включить/выключить переопределение параметра разделенного туннеля для профиля WTP. | |||
| override_wan_port_mode string |
| Включить/выключить переопределение wan-port-mode в профиле WTP. | |||
| radio_1 dictionary | Параметры конфигурации радио 1. | ||||
| auto_power_high integer | Максимальное значение автоматической мощности передачи в децибелах (дБ) измеренной мощности, отнесенной к одному милливатту (мВт), или дБм (10 - 17 дБм). | ||||
| auto_power_level string |
| Включить/выключить автоматическую регулировку уровня мощности, чтобы предотвратить помехи в том же канале. | |||
| auto_power_low integer | Минимальное значение автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы AP). | ||||
| band string |
| Диапазон Wi-Fi, в котором работает радио 1. | |||
| channel list | Выбранный список беспроводных каналов радио. | ||||
| chan string / обязательно | Номер канала. | ||||
| override_analysis string |
| Включить для переопределения конфигурации спектрального анализа профиля WTP. | |||
| override_band string |
| Включить для переопределения параметра диапазона профиля WTP. | |||
| override_channel string |
| Включить для переопределения настроек канала профиля WTP. | |||
| override_txpower string |
| Включить для переопределения конфигурации уровня мощности профиля WTP. | |||
| override_vaps string |
| Включить для переопределения настроек виртуальных точек доступа (VAP) профиля WTP. | |||
| power_level integer | Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100). | ||||
| radio_id integer | radio-id | ||||
| spectrum_analysis string |
| Включить/выключить анализ спектра, чтобы найти помехи, которые негативно скажутся на беспроводной производительности. | |||
| vap_all string |
| Включить/выключить автоматическое наследование всех виртуальных точек доступа (VAP). | |||
| vaps list | Вручную выбранный список виртуальных точек доступа (VAP). | ||||
| Имя строка / обязательно | Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name. | ||||
| radio_2 словарь | Параметры конфигурации радио 2. | ||||
| auto_power_high целое число | Максимальное значение автоматической мощности передачи в децибелах (дБ) измеренной мощности, отнесенной к одному милливатту (мВт), или дБм (10 - 17 дБм). | ||||
| auto_power_level строка |
| Включение/выключение автоматической регулировки уровня мощности для предотвращения интерференции на соседних каналах. | |||
| auto_power_low целое число | Минимальное значение автоматической мощности передачи в дБм (фактический диапазон мощности передачи зависит от типа платформы точки доступа). | ||||
| band строка |
| Диапазон WiFi, на котором работает радио 1. | |||
| channel список | Выбранный список беспроводных радиоканалов. | ||||
| chan строка / обязательно | Номер канала. | ||||
| override_analysis строка |
| Включить для переопределения конфигурации анализа спектра профиля WTP. | |||
| override_band строка |
| Включить для переопределения настройки диапазона профиля WTP. | |||
| override_channel строка |
| Включить для переопределения настроек канала профиля WTP. | |||
| override_txpower строка |
| Включить для переопределения конфигурации уровня мощности профиля WTP. | |||
| override_vaps строка |
| Включить для переопределения настроек виртуальных точек доступа (VAP) профиля WTP. | |||
| power_level целое число | Уровень мощности радио в процентах от максимальной мощности передачи (0 - 100). | ||||
| radio_id целое число | radio-id | ||||
| spectrum_analysis строка |
| Включение/выключение анализа спектра для поиска интерференции, которая отрицательно повлияет на беспроводную производительность. | |||
| vap_all строка |
| Включение/выключение автоматического наследования всех виртуальных точек доступа (VAP). | |||
| vaps список | Вручную выбранный список виртуальных точек доступа (VAP). | ||||
| Имя строка / обязательно | Имя виртуальной точки доступа (VAP). Источник wireless-controller.vap-group.name wireless-controller.vap.name. | ||||
| split_tunneling_acl список | Список фильтров ACL разделенного туннелирования. | ||||
| dest_ip строка | IP-адрес назначения и маска для подсети разделенного туннелирования. | ||||
| id целое число / обязательно | Идентификатор. | ||||
| split_tunneling_acl_local_ap_subnet строка |
| Включение/выключение автоматического добавления локальной подсети FortiAP в ACL разделенного туннелирования. | |||
| split_tunneling_acl_path строка |
| Путь ACL разделенного туннелирования — локальный/туннель. | |||
| state строка |
| Устарело Начиная с Ansible 2.9, рекомендуется использовать параметр «state» на верхнем уровне. Указывает, нужно ли создать или удалить объект. | |||
| tun_mtu_downlink целое число | MTU туннеля нисходящего потока в октетах. Установите значение либо 0 (по умолчанию), 576, или 1500. | ||||
| tun_mtu_uplink целое число | Максимальный размер транспортного блока (MTU) туннеля восходящего потока в октетах (восьмибитных байтах). Установите значение либо 0 (по умолчанию), 576, или 1500. | ||||
| wan_port_mode строка |
| Включение/выключение использования порта WAN FortiAP в качестве порта LAN. | |||
| wtp_id строка | Идентификатор WTP. | ||||
| wtp_mode строка |
| Режим работы WTP, точки доступа или FortiAP; обычный (по умолчанию) или удаленный. SSID в режиме туннеля можно назначить точке доступа в обычном режиме, но не в удаленном режиме, в то время как SSID в режиме локального моста можно назначить точке доступа как в обычном, так и в удаленном режиме. | |||
| wtp_profile строка | Имя профиля WTP для применения к этой WTP, точке доступа или FortiAP. Источник wireless-controller.wtp-profile.name. | ||||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполняется как local_action в вашем плане
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure Wireless Termination Points (WTPs), that is, FortiAPs or APs to be managed by FortiGate.
fortios_wireless_controller_wtp:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
wireless_controller_wtp:
admin: "discovered"
allowaccess: "telnet"
bonjour_profile: "<your_own_value> (source wireless-controller.bonjour-profile.name)"
coordinate_enable: "enable"
coordinate_latitude: "<your_own_value>"
coordinate_longitude: "<your_own_value>"
coordinate_x: "<your_own_value>"
coordinate_y: "<your_own_value>"
image_download: "enable"
index: "12"
ip_fragment_preventing: "tcp-mss-adjust"
lan:
port_mode: "offline"
port_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port1_mode: "offline"
port1_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port2_mode: "offline"
port2_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port3_mode: "offline"
port3_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port4_mode: "offline"
port4_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port5_mode: "offline"
port5_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port6_mode: "offline"
port6_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port7_mode: "offline"
port7_ssid: "<your_own_value> (source wireless-controller.vap.name)"
port8_mode: "offline"
port8_ssid: "<your_own_value> (source wireless-controller.vap.name)"
led_state: "enable"
location: "<your_own_value>"
login_passwd: "<your_own_value>"
login_passwd_change: "yes"
mesh_bridge_enable: "default"
name: "default_name_38"
override_allowaccess: "enable"
override_ip_fragment: "enable"
override_lan: "enable"
override_led_state: "enable"
override_login_passwd_change: "enable"
override_split_tunnel: "enable"
override_wan_port_mode: "enable"
radio_1:
auto_power_high: "47"
auto_power_level: "enable"
auto_power_low: "49"
band: "802.11a"
channel:
-
chan: "<your_own_value>"
override_analysis: "enable"
override_band: "enable"
override_channel: "enable"
override_txpower: "enable"
override_vaps: "enable"
power_level: "58"
radio_id: "59"
spectrum_analysis: "enable"
vap_all: "enable"
vaps:
-
name: "default_name_63 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
radio_2:
auto_power_high: "65"
auto_power_level: "enable"
auto_power_low: "67"
band: "802.11a"
channel:
-
chan: "<your_own_value>"
override_analysis: "enable"
override_band: "enable"
override_channel: "enable"
override_txpower: "enable"
override_vaps: "enable"
power_level: "76"
radio_id: "77"
spectrum_analysis: "enable"
vap_all: "enable"
vaps:
-
name: "default_name_81 (source wireless-controller.vap-group.name wireless-controller.vap.name)"
split_tunneling_acl:
-
dest_ip: "<your_own_value>"
id: "84"
split_tunneling_acl_local_ap_subnet: "enable"
split_tunneling_acl_path: "tunnel"
tun_mtu_downlink: "87"
tun_mtu_uplink: "88"
wan_port_mode: "wan-lan"
wtp_id: "<your_own_value>"
wtp_mode: "normal"
wtp_profile: "<your_own_value> (source wireless-controller.wtp-profile.name)"
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_wireless_controller_wtp_module.html