f5networks.f5_modules.bigip_ipsec_policy 模块 – 在 BIG-IP 上管理 IPSec 策略
注意
此模块是 f5networks.f5_modules 集合 (版本 1.32.1) 的一部分。
如果您正在使用 ansible
包,则可能已安装此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install f5networks.f5_modules
。
要在剧本中使用它,请指定: f5networks.f5_modules.bigip_ipsec_policy
。
f5networks.f5_modules 1.0.0 中的新增功能
概要
管理 BIG-IP 设备上的 IPSec 策略。
参数
参数 |
注释 |
---|---|
指定用于 IKE 身份验证的算法。 选项
|
|
策略描述 |
|
指定用于 IKE 加密的算法。 选项
|
|
指定是否使用 IPComp 封装。 当 当 选项
|
|
当 此选项仅在 选项
|
|
指定 IKE 安全关联(以千字节为单位)过期之前的时间长度。 |
|
指定 IKE 安全关联过期之前的时间长度(以分钟为单位)。 |
|
指定处理模式。 当 当 当 当 选项
|
|
指定 IPSec 策略的名称。 |
|
用于管理资源的设备分区。 默认值: |
|
指定用于 IKE 阶段 2 协商的 Diffie-Hellman 组。 选项
|
|
指定 IPsec 协议。 选项包括 ESP(封装安全协议)或 AH(身份验证报头)。 选项
|
|
包含连接详细信息的字典对象。 |
|
配置身份验证提供程序以从远程设备获取身份验证令牌。 此选项在使用 BIG-IQ 设备时非常有用。 |
|
如果为 您可以通过设置环境变量 以前使用的变量 选项
|
|
用于连接到 BIG-IP 或 BIG-IQ 的用户帐户的密码。 您可以通过设置环境变量 |
|
BIG-IP 主机或 BIG-IQ 主机。 可以通过设置环境变量 |
|
BIG-IP服务器端口。 可以通过设置环境变量 默认值: |
|
指定与网络设备通信的超时时间(秒),用于连接或发送命令。如果在操作完成前超时,模块将报错。 |
|
配置连接到远程设备时使用的传输连接。 选项
|
|
连接到BIG-IP或BIG-IQ的用户名。此用户必须具有设备上的管理员权限。 可以通过设置环境变量 |
|
如果为 可以通过设置环境变量 选项
|
|
当 |
|
当 当 选项
|
|
指定IPsec隧道的本地端点IP地址。 此参数仅在 |
|
指定IPsec隧道的远程端点IP地址。 此参数仅在 |
备注
注意
有关使用Ansible管理F5网络设备的更多信息,请参见 https://ansible.org.cn/integrations/networks/f5。
需要BIG-IP软件版本 >= 12。
F5模块仅操作F5产品的运行配置。为了确保BIG-IP特定配置持久保存到磁盘,请务必包含至少一个使用f5networks.f5_modules.bigip_config模块保存运行配置的任务。请参考该模块的文档以了解保存运行配置的正确用法。
示例
- name: Create a IPSec policy
bigip_ipsec_policy:
name: policy1
mode: tunnel
tunnel_local_address: 1.1.1.1
tunnel_remote_address: 2.2.2.
auth_algorithm: sha1
encrypt_algorithm: 3des
protocol: esp
perfect_forward_secrecy: modp1024
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
返回值
常见的返回值已在此处记录,以下是此模块独有的字段
Key |
描述 |
---|---|
新的IKE Phase 2身份验证算法值。 返回值: changed 示例: |
|
新的描述值。 返回值: changed 示例: |
|
新的IKE Phase 2加密算法值。 返回值: changed 示例: |
|
新的IKE Phase 2 IPComp值。 返回值: changed 示例: |
|
新的IKE Phase 2 KB生命周期值。 返回值: changed 示例: |
|
新的IKE Phase 2生命周期值。 返回值: changed 示例: |
|
新的模式值。 返回值: changed 示例: |
|
新的IKE Phase 2完全前向保密值。 返回值: changed 示例: |
|
新的IPsec协议值。 返回值: changed 示例: |
|
隧道模式下的新路由域值。 返回值: changed 示例: |
|
新的隧道本地地址值。 返回值: changed 示例: |
|
新的隧道远程地址值。 返回值: changed 示例: |