ftd_install – Устанавливает образ пакета FTD на межсетевой экран
Новое в версии 2.8.
Обзор
- Модуль для настройки устройств FTD, который устанавливает образ ROMMON (при необходимости) и образ пакета FTD на межсетевом экране.
- Может использоваться с типами подключения
httpapiиlocal. Тип подключенияhttpapiпредпочтительнее, типlocalследует использовать только в случае, если к устройству нельзя получить доступ через REST API.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- python >= 3.5
- firepower-kickstart
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| console_ip строка / обязательно | IP-адрес терминального сервера. Используется для настройки подключения SSH к консольному порту устройства через терминальный сервер. | |
| console_password строка / обязательно | Пароль для входа на терминальный сервер. | |
| console_port строка / обязательно | Порт устройства на терминальном сервере. | |
| console_username строка / обязательно | Имя пользователя для входа на терминальный сервер. | |
| device_gateway строка | Шлюз устройства для интерфейса управления. Если не указано и подключение — 'httpapi', модуль пытается получить значение через REST API. Для типа подключения 'local' этот параметр обязателен. | |
| device_hostname строка / обязательно | Имя хоста устройства, отображаемое в приглашении (например, 'firepower-5516'). | |
| device_ip строка | IP-адрес устройства для интерфейса управления. Если не указано и подключение — 'httpapi', модуль пытается получить значение через REST API. Для типа подключения 'local' этот параметр обязателен. | |
| device_model строка |
| Модель платформы устройства (например, 'Cisco ASA5506-X Threat Defense'). Если не указано и подключение — 'httpapi', модуль пытается получить модель устройства через REST API. Для типа подключения 'local' этот параметр обязателен. |
| device_netmask строка | Маска подсети устройства для интерфейса управления. Если не указано и подключение — 'httpapi', модуль пытается получить значение через REST API. Для типа подключения 'local' этот параметр обязателен. | |
| device_new_password строка | Новый пароль устройства для установки после установки образа. Если не указано, используется текущий пароль из свойства `device_password`. Не применимо для устройств серии ASA5500-X. | |
| device_password строка / обязательно | Пароль для входа на устройство. | |
| device_sudo_password строка | Пароль root для устройства. Если не указан, используется `device_password`. | |
| device_username строка | По умолчанию: "admin" | Имя пользователя для входа на устройство. По умолчанию 'admin', если не указано. |
| dns_server строка | IP-адрес DNS-сервера для интерфейса управления. Если не указано и подключение — 'httpapi', модуль пытается получить значение через REST API. Для типа подключения 'local' этот параметр обязателен. | |
| force_install логический тип |
| Принудительно устанавливает образ FTD, даже если такая же версия уже установлена на межсетевом экране. По умолчанию, модуль останавливает выполнение, если целевая версия уже установлена на устройстве. |
| image_file_location строка / обязательно | Путь к образу FTD пакета на сервере для загрузки. Обычно поддерживаются протоколы FTP, SCP, SFTP, TFTP или HTTP, но могут зависеть от модели устройства. | |
| image_version строка / обязательно | Версия образа FTD для установки. Помогает сравнить целевую и текущую версии FTD, чтобы предотвратить ненужные повторные установки. | |
| rommon_file_location строка / обязательно | Путь к загрузочному образу (ROMMON) на TFTP-сервере. Поддерживается только TFTP. | |
| search_domains строка | По умолчанию: "cisco.com" | Домены поиска, разделенные запятой. По умолчанию 'cisco.com', если не указано. |
Примечания
Примечание
- Требует библиотеку
firepower-kickstart, которую необходимо установить отдельно, и требует Python >= 3.5. - На локальном хосте Ansible можно по-прежнему запускать с Python >= 2.7, но интерпретатор для этого модуля должен быть Python >= 3.5.
- Интерпретатор Python для модуля может быть переопределен в переменной
ansible_python_interpreter.
Примеры
- name: Install image v6.3.0 on FTD 5516
ftd_install:
device_hostname: firepower
device_password: pass
device_ip: 192.168.0.1
device_netmask: 255.255.255.0
device_gateway: 192.168.0.254
dns_server: 8.8.8.8
console_ip: 10.89.0.0
console_port: 2004
console_username: console_user
console_password: console_pass
rommon_file_location: 'tftp://10.89.0.11/installers/ftd-boot-9.10.1.3.lfbff'
image_file_location: 'https://10.89.0.11/installers/ftd-6.3.0-83.pkg'
image_version: 6.3.0-83
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| msg строка | всегда | Сообщение, указывающее, был ли образ установлен или объяснение причины неудачи установки. |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Cisco Systems, Inc. (@annikulin)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ftd_install_module.html