fortinet.fortimanager.fmgr_vap_dynamicmapping 模块 – 配置虚拟接入点
注意
此模块是 fortinet.fortimanager 集合(版本 2.8.2)的一部分。
如果您正在使用 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install fortinet.fortimanager
。
要在剧本中使用它,请指定:fortinet.fortimanager.fmgr_vap_dynamicmapping
。
fortinet.fortimanager 2.0.0 中的新增功能
概要
此模块能够配置 FortiManager 设备。
示例包括所有在使用前需要调整为数据源的参数和值。
参数
参数 |
注释 |
---|---|
用于在不使用用户名和密码的情况下访问 FortiManager 的令牌。 |
|
请求 URL 中的参数 (adom)。 |
|
仅当模块架构与 FortiManager API 结构不同时才设置为 True,模块将继续执行而不验证参数。 选择
|
|
启用/禁用任务日志记录。 选择
|
|
使用 forticloud API 访问令牌验证 Ansible 客户端。 |
|
覆盖底层 Json RPC 请求的方法。 选择
|
|
将覆盖失败条件的 rc 代码列表。 |
|
将覆盖成功条件的 rc 代码列表。 |
|
用于创建、更新或删除对象的指令。 选择
|
|
请求 URL 中的参数 (vap)。 |
|
顶层参数集。 |
|
Centmgmt。 选择
|
|
Dhcp svr id。 |
|
Intf allowaccess。 选择
|
|
Intf 设备访问列表。 |
|
Intf 设备标识。 选择
|
|
Intf 设备网络扫描。 选择
|
|
Intf dhcp6 中继 IP。 |
|
Intf dhcp6 中继服务。 选择
|
|
Intf dhcp6 中继类型。 选择
|
|
(列表) Intf dhcp 中继 IP。 |
|
Intf dhcp 中继服务。 选择
|
|
Intf dhcp 中继类型。 选择
|
|
Intf IP。 |
|
Intf ip6 地址。 |
|
Intf ip6 allowaccess。 选择
|
|
Intf IP 由 fortiipam 管理。 选择
|
|
Intf 侦听 FortiClient 连接。 选择
|
|
Intf 管理的子网大小。 选择
|
|
是出厂设置。 选择
|
|
范围。 |
|
名称。 |
|
Vdom。 |
|
访问控制列表。 |
|
Acct 中期间隔。 |
|
其他 AKM。 选择
|
|
地址组。 |
|
为地址组中的 MAC 地址配置 MAC 地址过滤策略。 选择
|
|
仅使用组相关哈希的 WPA3 SAE 选择
|
|
别名。 |
|
防病毒配置文件名称。 |
|
启用/禁用应用程序检测引擎 选择
|
|
启用/禁用基于应用程序属性的 DSCP 标记 选择
|
|
应用程序控制列表名称。 |
|
应用程序报告间隔 |
|
Atf 权重。 |
|
认证。 选择
|
|
HTTPS 服务器证书。 |
|
强制门户的地址。 |
|
飞塔信标广告 IE 数据 选择
|
|
启用/禁用信标保护支持 选择
|
|
广播 ssid。 选择
|
|
广播抑制。 选择
|
|
Bss 颜色部分。 选择
|
|
启用/禁用在达到 BSTM 请求计时器后强制解除关联 选择
|
|
客户端在因 AP 负载均衡而强制解除关联之前自愿离开 AP 的时间间隔 |
|
客户端在因低 RSSI 而强制解除关联之前自愿离开 AP 的时间间隔 |
|
启用/禁用强制门户。 选择
|
|
强制门户 ac 名称。 |
|
强制门户身份验证超时。 |
|
启用/禁用强制门户防火墙身份验证会话的 RADIUS 记帐。 选择
|
|
(列表)强制门户 macauth radius 密钥。 |
|
强制门户 macauth radius 服务器。 |
|
(列表)强制门户 radius 密钥。 |
|
强制门户 radius 服务器。 |
|
强制门户会话超时时间间隔。 |
|
客户端计数。 |
|
启用/禁用 802。 选择
|
|
启用/禁用 802。 选择
|
|
启用/禁用 DHCP 地址强制 选择
|
|
Dhcp 租约时间。 |
|
Dhcp option43 插入。 选择
|
|
Dhcp option82 电路 ID 插入。 选择
|
|
Dhcp option82 插入。 选择
|
|
Dhcp option82 远程 ID 插入。 选择
|
|
启用/禁用从标识中剥离域名 选择
|
|
动态 vlan。 选择
|
|
Eap 重新身份验证。 选择
|
|
Eap 重新身份验证 intv。 |
|
Eapol 密钥重试。 选择
|
|
加密。 选择
|
|
外部快速漫游。 选择
|
|
外部注销。 |
|
外部 Web。 |
|
外部 Web 格式。 选择
|
|
快速 bss 转换。 选择
|
|
快速漫游。 选择
|
|
Ft 移动域。 |
|
Ft over ds。 选择
|
|
Ft r0 密钥生存期。 |
|
GAS 回复延迟 |
|
GAS 分片限制 |
|
Gtk 重新密钥。 选择
|
|
Gtk 重新密钥 intv。 |
|
高效率。 选择
|
|
Hotspot20 配置文件。 |
|
启用/禁用 IGMP 侦听。 选择
|
|
VAP 内隐私。 选择
|
|
Ip。 |
|
IPS 传感器名称。 |
|
Ipv6 规则。 选择
|
|
(列表)密钥。 |
|
密钥索引。 |
|
启用/禁用第 3 层漫游 选择
|
|
选择传递第 3 层漫游流量的方式 选择
|
|
Ldpc。 选择
|
|
本地认证。 选择
|
|
本地桥接。 选择
|
|
本地局域网。 选择
|
|
启用/禁用将客户端流量隔离到本地局域网侧 选择
|
|
本地独立。 选择
|
|
启用/禁用 AP 本地独立 DNS。 选择
|
|
(列表) 本地独立 DNS 的 IPv4 地址。 |
|
本地独立 NAT。 选择
|
|
本地交换。 选择
|
|
MAC 认证绕过。 选择
|
|
MAC 被叫站点分隔符 选择
|
|
MAC 主叫站点分隔符 选择
|
|
MAC 大小写 选择
|
|
MAC 过滤器。 选择
|
|
MAC 过滤器策略其他。 选择
|
|
MAC 身份验证密码分隔符 选择
|
|
MAC 身份验证用户名分隔符 选择
|
|
最大客户端数。 |
|
最大客户端 AP。 |
|
启用/禁用多频段操作 选择
|
|
MBO 蜂窝数据连接首选项 选择
|
|
ME 禁用阈值。 |
|
网状回程。 选择
|
|
MPSK。 选择
|
|
MPSK 并发客户端。 |
|
MPSK 配置文件。 |
|
MU-MIMO。 选择
|
|
组播增强。 选择
|
|
组播速率。 选择
|
|
启用/禁用网络访问控制。 选择
|
|
NAC 配置文件名称。 |
|
启用/禁用 NAS 过滤器规则支持 选择
|
|
启用/禁用双频段邻居报告 选择
|
|
OKC。 选择
|
|
启用/禁用 OSEN 作为密钥管理的一部分 选择
|
|
OWE 组。 选择
|
|
OWE 过渡。 选择
|
|
OWE 过渡 SSID。 |
|
(列表) 密码。 |
|
PMF。 选择
|
|
PMF 关联返回超时。 |
|
PMF SA 查询重试超时。 |
|
启用/禁用 LAN 端口 MAC 身份验证 选择
|
|
LAN 端口 MAC 身份验证重新身份验证超时值 |
|
LAN 端口 MAC 身份验证空闲超时值 |
|
门户消息覆盖组。 |
|
门户类型。 选择
|
|
主要 WAG 配置文件。 |
|
探测响应抑制。 选择
|
|
探测响应阈值。 |
|
PTK 重新密钥。 选择
|
|
PTK 重新密钥间隔。 |
|
QoS 配置文件。 |
|
隔离。 选择
|
|
2G 射频阈值。 |
|
5G 射频阈值。 |
|
射频灵敏度。 选择
|
|
RADIUS MAC 认证。 选择
|
|
如果客户端在特定间隔内被拒绝,则不要再次发送 RADIUS MAC 认证请求 |
|
RADIUS MAC 认证服务器。 |
|
(列表) RADIUS MAC 认证用户组。 |
|
启用/禁用 MPSK 身份验证的客户端的基于 RADIUS 的 MAC 身份验证 选择
|
|
RADIUS MAC MPSK 缓存超时间隔 |
|
RADIUS 服务器。 |
|
速率 11a。 选择
|
|
以逗号分隔的列表,表示空间流 1 到 8 所支持的最大 VHT MCS。 |
|
速率 11ac ss12。 选择
|
|
速率 11ac ss34。 选择
|
|
以逗号分隔的列表,表示空间流 1 到 8 所支持的最大 HE MCS。 |
|
802 允许的数据速率。 选择
|
|
802 允许的数据速率。 选择
|
|
以逗号分隔的列表,表示支持 EHT-MCS 0-9、10-11、12-13 的最大 nss,带宽为 20MHz/40MHz/80MHz。 |
|
以逗号分隔的列表,表示支持 EHT-MCS 0-9、10-11、12-13 的最大 nss,带宽为 160MHz。 |
|
以逗号分隔的列表,表示支持 EHT-MCS 0-9、10-11、12-13 的最大 nss,带宽为 320MHz。 |
|
速率 11bg。 选择
|
|
速率 11n ss12。 选择
|
|
速率 11n ss34。 选择
|
|
启用/禁用在 WPA-Enterprise 安全漫游时使用计费临时更新,而不是计费开始/停止。 选择
|
|
Sae 组。 选择
|
|
对 PWE 推导仅使用哈希到元素机制 选择
|
|
对 PWE 推导仅使用猎取和啄食机制 选择
|
|
(列表) Sae 密码。 |
|
启用/禁用 WPA3 SAE-PK 选择
|
|
用于 WPA3 SAE-PK 身份验证的私钥。 |
|
阻止或监视与僵尸网络服务器的连接,或禁用僵尸网络扫描。 选择
|
|
(列表或字符串) 计划。 |
|
辅助 WAG 配置文件。 |
|
安全。 选择
|
|
安全豁免列表。 |
|
安全过时选项。 选择
|
|
安全重定向 URL。 |
|
(列表或字符串) 选定的用户组。 |
|
拆分隧道。 选择
|
|
Ssid。 |
|
粘性客户端删除。 选择
|
|
粘性客户端阈值 2g。 |
|
粘性客户端阈值 5g。 |
|
AP 为 6G 客户端提供服务的所需最小信号电平/阈值(以 dBm 为单位) |
|
目标唤醒时间。 选择
|
|
Tkip 对策。 选择
|
|
隧道回声间隔。 |
|
隧道回退间隔。 |
|
(列表或字符串) 用户组。 |
|
启用/禁用 UTM 日志记录。 选择
|
|
Utm 配置文件。 |
|
启用以添加一个或多个安全配置文件 选择
|
|
(列表或字符串) Vdom。 |
|
Vlan 自动。 选择
|
|
Vlan 池化。 选择
|
|
Vlanid。 |
|
语音企业。 选择
|
|
WebFilter 配置文件名称。 |
|
在工作区模式下运行的 FortiManager 要锁定的 ADOM,该值可以是 global 和其他包括 root。 |
|
等待其他用户释放工作区锁定的最大时间(以秒为单位)。 默认值: |
备注
注意
从 2.4.0 版本开始,所有输入参数都使用下划线命名约定 (snake_case) 命名。请将 “var-name” 之类的参数更改为 “var_name”。旧参数名称仍然可用,但您会收到弃用警告。您可以通过在 ansible.cfg 中设置 deprecation_warnings=False 来忽略此警告。
此 FortiManager 模块支持在工作区锁定模式下运行,顶层参数 workspace_locking_adom 和 workspace_locking_timeout 可帮助完成此工作。
要创建或更新对象,请使用 state present 指令。
要删除对象,请使用 state absent 指令。
通常,当返回非零 rc 时,运行一个模块可能会失败。您还可以使用参数 rc_failed 和 rc_succeeded 覆盖失败或成功的条件
示例
- name: Example playbook (generated based on argument schema)
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure Virtual Access Points
fortinet.fortimanager.fmgr_vap_dynamicmapping:
# bypass_validation: false
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
# rc_succeeded: [0, -2, -3, ...]
# rc_failed: [-2, -3, ...]
adom: <your own value>
vap: <your own value>
state: present # <value in [present, absent]>
vap_dynamicmapping:
_centmgmt: <value in [disable, enable]>
_dhcp_svr_id: <string>
_intf_allowaccess:
- "https"
- "ping"
- "ssh"
- "snmp"
- "http"
- "telnet"
- "fgfm"
- "auto-ipsec"
- "radius-acct"
- "probe-response"
- "capwap"
- "dnp"
- "ftm"
- "fabric"
- "speed-test"
_intf_device_identification: <value in [disable, enable]>
_intf_device_netscan: <value in [disable, enable]>
_intf_dhcp_relay_ip: <list or string>
_intf_dhcp_relay_service: <value in [disable, enable]>
_intf_dhcp_relay_type: <value in [regular, ipsec]>
_intf_dhcp6_relay_ip: <string>
_intf_dhcp6_relay_service: <value in [disable, enable]>
_intf_dhcp6_relay_type: <value in [regular]>
_intf_ip: <string>
_intf_ip6_address: <string>
_intf_ip6_allowaccess:
- "https"
- "ping"
- "ssh"
- "snmp"
- "http"
- "telnet"
- "any"
- "fgfm"
- "capwap"
_intf_listen_forticlient_connection: <value in [disable, enable]>
_scope:
-
name: <string>
vdom: <string>
acct_interim_interval: <integer>
address_group: <string>
alias: <string>
atf_weight: <integer>
auth: <value in [PSK, psk, RADIUS, ...]>
broadcast_ssid: <value in [disable, enable]>
broadcast_suppression:
- "dhcp"
- "arp"
- "dhcp2"
- "arp2"
- "netbios-ns"
- "netbios-ds"
- "arp3"
- "dhcp-up"
- "dhcp-down"
- "arp-known"
- "arp-unknown"
- "arp-reply"
- "ipv6"
- "dhcp-starvation"
- "arp-poison"
- "all-other-mc"
- "all-other-bc"
- "arp-proxy"
- "dhcp-ucast"
captive_portal_ac_name: <string>
captive_portal_macauth_radius_secret: <list or string>
captive_portal_macauth_radius_server: <string>
captive_portal_radius_secret: <list or string>
captive_portal_radius_server: <string>
captive_portal_session_timeout_interval: <integer>
client_count: <integer>
dhcp_lease_time: <integer>
dhcp_option82_circuit_id_insertion: <value in [disable, style-1, style-2, ...]>
dhcp_option82_insertion: <value in [disable, enable]>
dhcp_option82_remote_id_insertion: <value in [disable, style-1]>
dynamic_vlan: <value in [disable, enable]>
eap_reauth: <value in [disable, enable]>
eap_reauth_intv: <integer>
eapol_key_retries: <value in [disable, enable]>
encrypt: <value in [TKIP, AES, TKIP-AES]>
external_fast_roaming: <value in [disable, enable]>
external_logout: <string>
external_web: <string>
fast_bss_transition: <value in [disable, enable]>
fast_roaming: <value in [disable, enable]>
ft_mobility_domain: <integer>
ft_over_ds: <value in [disable, enable]>
ft_r0_key_lifetime: <integer>
gtk_rekey: <value in [disable, enable]>
gtk_rekey_intv: <integer>
hotspot20_profile: <string>
intra_vap_privacy: <value in [disable, enable]>
ip: <string>
key: <list or string>
keyindex: <integer>
ldpc: <value in [disable, tx, rx, ...]>
local_authentication: <value in [disable, enable]>
local_bridging: <value in [disable, enable]>
local_lan: <value in [deny, allow]>
local_standalone: <value in [disable, enable]>
local_standalone_nat: <value in [disable, enable]>
local_switching: <value in [disable, enable]>
mac_auth_bypass: <value in [disable, enable]>
mac_filter: <value in [disable, enable]>
mac_filter_policy_other: <value in [deny, allow]>
max_clients: <integer>
max_clients_ap: <integer>
me_disable_thresh: <integer>
mesh_backhaul: <value in [disable, enable]>
mpsk: <value in [disable, enable]>
mpsk_concurrent_clients: <integer>
multicast_enhance: <value in [disable, enable]>
multicast_rate: <value in [0, 6000, 12000, ...]>
okc: <value in [disable, enable]>
owe_groups:
- "19"
- "20"
- "21"
owe_transition: <value in [disable, enable]>
owe_transition_ssid: <string>
passphrase: <list or string>
pmf: <value in [disable, enable, optional]>
pmf_assoc_comeback_timeout: <integer>
pmf_sa_query_retry_timeout: <integer>
portal_message_override_group: <string>
portal_type: <value in [auth, auth+disclaimer, disclaimer, ...]>
probe_resp_suppression: <value in [disable, enable]>
probe_resp_threshold: <string>
ptk_rekey: <value in [disable, enable]>
ptk_rekey_intv: <integer>
qos_profile: <string>
quarantine: <value in [disable, enable]>
radio_2g_threshold: <string>
radio_5g_threshold: <string>
radio_sensitivity: <value in [disable, enable]>
radius_mac_auth: <value in [disable, enable]>
radius_mac_auth_server: <string>
radius_mac_auth_usergroups: <list or string>
radius_server: <string>
rates_11a:
- "1"
- "1-basic"
- "2"
- "2-basic"
- "5.5"
- "5.5-basic"
- "6"
- "6-basic"
- "9"
- "9-basic"
- "12"
- "12-basic"
- "18"
- "18-basic"
- "24"
- "24-basic"
- "36"
- "36-basic"
- "48"
- "48-basic"
- "54"
- "54-basic"
- "11"
- "11-basic"
rates_11ac_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/1"
- "mcs9/1"
- "mcs0/2"
- "mcs1/2"
- "mcs2/2"
- "mcs3/2"
- "mcs4/2"
- "mcs5/2"
- "mcs6/2"
- "mcs7/2"
- "mcs8/2"
- "mcs9/2"
- "mcs10/1"
- "mcs11/1"
- "mcs10/2"
- "mcs11/2"
rates_11ac_ss34:
- "mcs0/3"
- "mcs1/3"
- "mcs2/3"
- "mcs3/3"
- "mcs4/3"
- "mcs5/3"
- "mcs6/3"
- "mcs7/3"
- "mcs8/3"
- "mcs9/3"
- "mcs0/4"
- "mcs1/4"
- "mcs2/4"
- "mcs3/4"
- "mcs4/4"
- "mcs5/4"
- "mcs6/4"
- "mcs7/4"
- "mcs8/4"
- "mcs9/4"
- "mcs10/3"
- "mcs11/3"
- "mcs10/4"
- "mcs11/4"
rates_11bg:
- "1"
- "1-basic"
- "2"
- "2-basic"
- "5.5"
- "5.5-basic"
- "6"
- "6-basic"
- "9"
- "9-basic"
- "12"
- "12-basic"
- "18"
- "18-basic"
- "24"
- "24-basic"
- "36"
- "36-basic"
- "48"
- "48-basic"
- "54"
- "54-basic"
- "11"
- "11-basic"
rates_11n_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/2"
- "mcs9/2"
- "mcs10/2"
- "mcs11/2"
- "mcs12/2"
- "mcs13/2"
- "mcs14/2"
- "mcs15/2"
rates_11n_ss34:
- "mcs16/3"
- "mcs17/3"
- "mcs18/3"
- "mcs19/3"
- "mcs20/3"
- "mcs21/3"
- "mcs22/3"
- "mcs23/3"
- "mcs24/4"
- "mcs25/4"
- "mcs26/4"
- "mcs27/4"
- "mcs28/4"
- "mcs29/4"
- "mcs30/4"
- "mcs31/4"
sae_groups:
- "1"
- "2"
- "5"
- "14"
- "15"
- "16"
- "17"
- "18"
- "19"
- "20"
- "21"
- "27"
- "28"
- "29"
- "30"
- "31"
sae_password: <list or string>
schedule: <list or string>
security: <value in [None, WEP64, wep64, ...]>
security_exempt_list: <string>
security_obsolete_option: <value in [disable, enable]>
security_redirect_url: <string>
selected_usergroups: <list or string>
split_tunneling: <value in [disable, enable]>
ssid: <string>
tkip_counter_measure: <value in [disable, enable]>
usergroup: <list or string>
utm_profile: <string>
vdom: <list or string>
vlan_auto: <value in [disable, enable]>
vlan_pooling: <value in [wtp-group, round-robin, hash, ...]>
vlanid: <integer>
voice_enterprise: <value in [disable, enable]>
mu_mimo: <value in [disable, enable]>
_intf_device_access_list: <string>
external_web_format: <value in [auto-detect, no-query-string, partial-query-string]>
high_efficiency: <value in [disable, enable]>
primary_wag_profile: <string>
secondary_wag_profile: <string>
target_wake_time: <value in [disable, enable]>
tunnel_echo_interval: <integer>
tunnel_fallback_interval: <integer>
access_control_list: <string>
captive_portal_auth_timeout: <integer>
ipv6_rules:
- "drop-icmp6ra"
- "drop-icmp6rs"
- "drop-llmnr6"
- "drop-icmp6mld2"
- "drop-dhcp6s"
- "drop-dhcp6c"
- "ndp-proxy"
- "drop-ns-dad"
- "drop-ns-nondad"
sticky_client_remove: <value in [disable, enable]>
sticky_client_threshold_2g: <string>
sticky_client_threshold_5g: <string>
bss_color_partial: <value in [disable, enable]>
dhcp_option43_insertion: <value in [disable, enable]>
mpsk_profile: <string>
igmp_snooping: <value in [disable, enable]>
port_macauth: <value in [disable, radius, address-group]>
port_macauth_reauth_timeout: <integer>
port_macauth_timeout: <integer>
additional_akms:
- "akm6"
- "akm24"
bstm_disassociation_imminent: <value in [disable, enable]>
bstm_load_balancing_disassoc_timer: <integer>
bstm_rssi_disassoc_timer: <integer>
dhcp_address_enforcement: <value in [disable, enable]>
gas_comeback_delay: <integer>
gas_fragmentation_limit: <integer>
mac_called_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_calling_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_case: <value in [uppercase, lowercase]>
mac_password_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_username_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mbo: <value in [disable, enable]>
mbo_cell_data_conn_pref: <value in [excluded, prefer-not, prefer-use]>
nac: <value in [disable, enable]>
nac_profile: <string>
neighbor_report_dual_band: <value in [disable, enable]>
address_group_policy: <value in [disable, allow, deny]>
antivirus_profile: <string>
application_detection_engine: <value in [disable, enable]>
application_list: <string>
application_report_intv: <integer>
auth_cert: <string>
auth_portal_addr: <string>
beacon_advertising:
- "name"
- "model"
- "serial-number"
ips_sensor: <string>
l3_roaming: <value in [disable, enable]>
local_standalone_dns: <value in [disable, enable]>
local_standalone_dns_ip: <list or string>
osen: <value in [disable, enable]>
radius_mac_mpsk_auth: <value in [disable, enable]>
radius_mac_mpsk_timeout: <integer>
rates_11ax_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/1"
- "mcs9/1"
- "mcs10/1"
- "mcs11/1"
- "mcs0/2"
- "mcs1/2"
- "mcs2/2"
- "mcs3/2"
- "mcs4/2"
- "mcs5/2"
- "mcs6/2"
- "mcs7/2"
- "mcs8/2"
- "mcs9/2"
- "mcs10/2"
- "mcs11/2"
rates_11ax_ss34:
- "mcs0/3"
- "mcs1/3"
- "mcs2/3"
- "mcs3/3"
- "mcs4/3"
- "mcs5/3"
- "mcs6/3"
- "mcs7/3"
- "mcs8/3"
- "mcs9/3"
- "mcs10/3"
- "mcs11/3"
- "mcs0/4"
- "mcs1/4"
- "mcs2/4"
- "mcs3/4"
- "mcs4/4"
- "mcs5/4"
- "mcs6/4"
- "mcs7/4"
- "mcs8/4"
- "mcs9/4"
- "mcs10/4"
- "mcs11/4"
scan_botnet_connections: <value in [disable, block, monitor]>
utm_log: <value in [disable, enable]>
utm_status: <value in [disable, enable]>
webfilter_profile: <string>
sae_h2e_only: <value in [disable, enable]>
sae_pk: <value in [disable, enable]>
sae_private_key: <string>
sticky_client_threshold_6g: <string>
application_dscp_marking: <value in [disable, enable]>
l3_roaming_mode: <value in [direct, indirect]>
rates_11ac_mcs_map: <string>
rates_11ax_mcs_map: <string>
captive_portal_fw_accounting: <value in [disable, enable]>
radius_mac_auth_block_interval: <integer>
_is_factory_setting: <value in [disable, enable, ext]>
d80211k: <value in [disable, enable]>
d80211v: <value in [disable, enable]>
roaming_acct_interim_update: <value in [disable, enable]>
sae_hnp_only: <value in [disable, enable]>
akm24_only: <value in [disable, enable]>
beacon_protection: <value in [disable, enable]>
captive_portal: <value in [disable, enable]>
nas_filter_rule: <value in [disable, enable]>
rates_11be_mcs_map: <string>
rates_11be_mcs_map_160: <string>
rates_11be_mcs_map_320: <string>
_intf_ip_managed_by_fortiipam: <value in [disable, enable, inherit-global]>
_intf_managed_subnetwork_size: <value in [32, 64, 128, ...]>
domain_name_stripping: <value in [disable, enable]>
local_lan_partition: <value in [disable, enable]>
返回值
常用返回值在此处有文档记录 此处,以下是此模块独有的字段
键 |
描述 |
---|---|
请求的结果。 返回: 始终 |
|
请求的完整 URL。 返回: 始终 示例: |
|
API 请求的状态。 返回: 始终 示例: |
|
API 响应。 返回: 始终 |
|
API 响应的描述性消息。 返回: 始终 示例: |
|
目标系统的信息。 返回: 始终 |
|
请求的状态。 返回: 始终 示例: |
|
如果 playbook 中使用的参数不受当前 FortiManager 版本支持,则发出警告。 返回: 复杂 |