community.network.ce_acl_advance 模块 – 管理华为 CloudEngine 交换机上的高级 ACL 配置。
注意
此模块是 community.network 集合 (版本 5.1.0) 的一部分。
如果您使用的是 ansible 包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list。
要安装它,请使用: ansible-galaxy collection install community.network。
要在剧本中使用它,请指定: community.network.ce_acl_advance。
注意
community.network 集合已弃用,并将从 Ansible 12 中移除。请参阅 讨论主题 获取更多信息。
已弃用
- 在以下版本中移除:
- 6.0.0 版 
- 原因:
- 此集合及其中的所有内容均未维护且已弃用。 
- 替代方案:
- 未知。 
概要
- 管理华为 CloudEngine 交换机上的高级 ACL 配置。 
别名:network.cloudengine.ce_acl_advance
参数
| 参数 | 注释 | 
|---|---|
| ACL 描述。值为 1 到 127 个字符的字符串。 | |
| ACL 编号或名称。对于编号的规则组,3000 到 3999 的值表示高级 ACL。对于命名的规则组,值为 1 到 32 个区分大小写的字符的字符串,必须以字母开头,不支持空格。 | |
| ACL 编号。值为 3000 到 3999 之间的整数。 | |
| ACL 步长。值为 1 到 20 之间的整数。默认值为 5。 | |
| 目标 IP 地址。值为 0 到 255 个字符的字符串。默认值为 0.0.0.0。值采用点分十进制表示法。 | |
| 目标 IP 地址掩码。值为 1 到 32 之间的整数。 | |
| 目标池的名称。值为 1 到 32 个字符的字符串。 | |
| 目标端口的起始端口号。值为 0 到 65535 之间的整数。 | |
| 目标端口的结束端口号。值为 0 到 65535 之间的整数。 | |
| 目标端口的范围类型。 选项 
 | |
| 目标端口池的名称。值为 1 到 32 个字符的字符串。 | |
| 区分服务代码点。值为 0 到 63 之间的整数。 | |
| 匹配已建立的连接。 选项 
 | |
| 数据包分段类型。 选项 
 | |
| ICMP 消息代码。可以根据 ICMP 消息代码过滤数据包。值为 0 到 255 之间的整数。 | |
| ICMP 名称。 选项 
 | |
| ICMP 类型。此参数仅在数据包协议为 ICMP 时可用。值为 0 到 255 之间的整数。 | |
| 互联网组管理协议。 选项 
 | |
| 记录匹配的数据包的标志。 选项 
 | |
| 可以根据优先级字段过滤数据包。值为 0 到 7 之间的整数。 | |
| 协议类型。 选项 
 | |
| 基本 ACL 规则的匹配模式。 选项 
 | |
| 关于 ACL 规则的描述。 | |
| 配置模式下基本 ACL 规则的 ID。值为 0 到 4294967294 之间的整数。 | |
| 基本 ACL 规则的名称。值为 1 到 32 个字符的字符串。 | |
| 源 IP 地址。值为 0 到 255 个字符的字符串。默认值为 0.0.0.0。值采用点分十进制表示法。 | |
| 源 IP 地址掩码。值为 1 到 32 之间的整数。 | |
| 源池的名称。值为 1 到 32 个字符的字符串。 | |
| 源端口的起始端口号。值为 0 到 65535 之间的整数。 | |
| 源端口的结束端口号。值为 0 到 65535 之间的整数。 | |
| 源端口的范围类型。 选项 
 | |
| 源端口池的名称。值为 1 到 32 个字符的字符串。 | |
| 指定资源的所需状态。 选项 
 | |
| TCP 标志值。值为 0 到 63 之间的整数。 | |
| TCP 标志掩码值。值为 0 到 63 之间的整数。 | |
| ACL 规则生效的时间范围的名称。 | |
| 用于数据包过滤的ToS值。该值是一个整数,范围从0到15。 | |
| 是否匹配TTL过期,TTL值为1。 选项 
 | |
| VPN实例名称。该值是一个1到31个字符的字符串。默认值为_public_。 | 
注释
注意
- 此模块要求在被管理的远程设备上启用netconf系统服务。 
- 推荐连接方式为 - netconf。
- 对于旧版剧本,此模块也支持 - local连接。
示例
- name: CloudEngine advance acl test
  hosts: cloudengine
  connection: local
  gather_facts: false
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli
  tasks:
  - name: "Config ACL"
    community.network.ce_acl_advance:
      state: present
      acl_name: 3200
      provider: "{{ cli }}"
  - name: "Undo ACL"
    community.network.ce_acl_advance:
      state: delete_acl
      acl_name: 3200
      provider: "{{ cli }}"
  - name: "Config ACL advance rule"
    community.network.ce_acl_advance:
      state: present
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"
  - name: "Undo ACL advance rule"
    community.network.ce_acl_advance:
      state: absent
      acl_name: test
      rule_name: test_rule
      rule_id: 111
      rule_action: permit
      protocol: tcp
      source_ip: 10.10.10.10
      src_mask: 24
      frag_type: fragment
      provider: "{{ cli }}"
返回值
常见的返回值已在此处记录,以下是此模块特有的字段
| 键 | 描述 | 
|---|---|
| 检查设备上是否进行了更改 返回值:始终返回 示例: | |
| 模块执行后aaa参数的键值对 返回值:始终返回 示例: | |
| 现有aaa服务器的键值对 返回值:始终返回 示例: | |
| 传递到模块的参数的键值对 返回值:始终返回 示例: | |
| 发送到设备的命令 返回值:始终返回 示例: | 
状态
- 此模块将在6.0.0版本中移除。[已弃用] 
- 更多信息请参见已弃用。 
