fortinet.fortios.fortios_system_npu 模块 – 在 Fortinet 的 FortiOS 和 FortiGate 中配置 NPU 属性。

注意

此模块是 fortinet.fortios 集合(版本 2.3.8)的一部分。

如果您使用的是 ansible 包,则可能已经安装了此集合。 它不包含在 ansible-core 中。 要检查是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用:ansible-galaxy collection install fortinet.fortios。 您需要其他要求才能使用此模块,请参阅 要求 了解详细信息。

要在 playbook 中使用它,请指定:fortinet.fortios.fortios_system_npu

fortinet.fortios 2.0.0 中的新增功能

概要

  • 此模块能够通过允许用户设置和修改系统功能和 npu 类别来配置 FortiGate 或 FortiOS (FOS) 设备。 示例包括使用前需要调整为数据源的所有参数和值。 使用 FOS v6.0.0 进行了测试

要求

执行此模块的主机需要以下要求。

  • ansible>=2.15

参数

参数

注释

access_token

字符串

基于令牌的身份验证。 从 Fortigate 的 GUI 生成。

enable_log

布尔值

启用/禁用任务的日志记录。

选择

  • false ←(默认)

  • true

member_path

字符串

要操作的成员属性路径。

如果有多个属性,则用斜杠字符分隔。

标有 member_path 的参数对于执行成员操作是合法的。

member_state

字符串

在指定的属性路径下添加或删除成员。

当指定 member_state 时,将忽略 state 选项。

选择

  • "present"

  • "absent"

system_npu

字典

配置 NPU 属性。

capwap_offload

字符串

启用/禁用卸载托管的 FortiAP 和 FortiLink CAPWAP 会话。

选择

  • "enable"

  • "disable"

dedicated_management_affinity

字符串

管理守护程序的亲和性设置(十六进制值,最多 256 位,格式为 xxxxxxxxxxxxxxxx)。

dedicated_management_cpu

字符串

启用后,当 NP 繁忙时,将一个 CPU 专用于 GUI 和 CLI 连接。

选择

  • "enable"

  • "disable"

default_qos_type

字符串

设置默认 QoS 类型。

选择

  • "policing"

  • "shaping"

  • "policing-enhanced"

dos_options

字典

NPU DoS 配置。

npu_dos_meter_mode

字符串

设置 DoS 计量器 NPU 卸载模式。

选择

  • "global"

  • "local"

npu_dos_tpe_mode

字符串

启用/禁用将 DoS 计量器 ID 插入到会话表。

选择

  • "enable"

  • "disable"

double_level_mcast_offload

字符串

启用双层 mcast 卸载。

选择

  • "enable"

  • "disable"

dsw_dts_profile

列表 / elements=dictionary

配置 NPU DSW DTS 配置文件。

action

字符串

设置 NPU DSW DTS 配置文件操作。

选择

  • "wait"

  • "drop"

  • "drop_tmr_0"

  • "drop_tmr_1"

  • "enque"

  • "enque_0"

  • "enque_1"

min_limit

整数

设置 NPU DSW DTS 配置文件最小限制。

profile_id

整数 / 必填

设置 NPU DSW DTS 配置文件 ID。请参阅 注释

step

整数

设置 NPU DSW DTS 配置文件步骤。

dsw_queue_dts_profile

列表 / elements=dictionary

配置 NPU DSW 队列 DTS 配置文件。

iport

字符串

设置 NPU DSW DTS 输入端口。

选择

  • "eif0"

  • "eif1"

  • "eif2"

  • "eif3"

  • "eif4"

  • "eif5"

  • "eif6"

  • "eif7"

  • "htx0"

  • "htx1"

  • "sse0"

  • "sse1"

  • "sse2"

  • "sse3"

  • "rlt"

  • "dfr"

  • "ipseci"

  • "ipseco"

  • "ipti"

  • "ipto"

  • "vep0"

  • "vep2"

  • "vep4"

  • "vep6"

  • "ivs"

  • "l2ti1"

  • "l2to"

  • "l2ti0"

  • "ple"

  • "spath"

  • "qtm"

name

字符串 / 必填

名称。

oport

字符串

设置 NPU DSW DTS 输出端口。

选择

  • "eif0"

  • "eif1"

  • "eif2"

  • "eif3"

  • "eif4"

  • "eif5"

  • "eif6"

  • "eif7"

  • "hrx"

  • "sse0"

  • "sse1"

  • "sse2"

  • "sse3"

  • "rlt"

  • "dfr"

  • "ipseci"

  • "ipseco"

  • "ipti"

  • "ipto"

  • "vep0"

  • "vep2"

  • "vep4"

  • "vep6"

  • "ivs"

  • "l2ti1"

  • "l2to"

  • "l2ti0"

  • "ple"

  • "sync"

  • "nss"

  • "tsk"

  • "qtm"

profile_id

整数

设置 NPU DSW DTS 配置文件 ID。

queue_select

整数

设置 NPU DSW DTS 队列 ID 选择(0 - 重置为默认值)。

fastpath

字符串

启用/禁用 NP6 卸载(也称为快速路径)。

选择

  • "disable"

  • "enable"

fp_anomaly

字典

IPv4/IPv6 异常保护。

icmp_csum_err

字符串

无效的 IPv4 ICMP 校验和异常。

选择

  • "drop"

  • "trap-to-host"

icmp_frag

字符串

可能是第 4 层 ICMP 异常的一部分的第 3 层分段数据包。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

icmp_land

字符串

ICMP Land 异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_csum_err

字符串

无效的 IPv4 IP 校验和异常。

选择

  • "drop"

  • "trap-to-host"

ipv4_land

字符串

Land 异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optlsrr

字符串

宽松源记录路由选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optrr

字符串

记录路由选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optsecurity

字符串

安全选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optssrr

字符串

严格源路由选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optstream

字符串

流选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_opttimestamp

字符串

时间戳选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_proto_err

字符串

无效的第 4 层协议异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_unknopt

字符串

未知选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_daddr_err

字符串

目标地址为未指定或环回地址的异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_land

字符串

Land 异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optendpid

字符串

端点标识异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_opthomeaddr

字符串

家乡地址选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optinvld

字符串

无效选项异常。无效选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optjumbo

字符串

巨型选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optnsap

字符串

网络服务接入点地址选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optralert

字符串

路由器告警选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_opttunnel

字符串

隧道封装限制选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_proto_err

字符串

第 4 层无效协议异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_saddr_err

字符串

源地址为组播地址的异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_unknopt

字符串

未知选项异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_csum_err

字符串

无效的 IPv4 TCP 校验和异常。

选择

  • "drop"

  • "trap-to-host"

tcp_fin_noack

字符串

设置了 FIN 标志但未设置 ACK 标志的 TCP SYN 洪泛攻击异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_fin_only

字符串

仅设置了 FIN 标志的 TCP SYN 洪泛攻击异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_land

字符串

TCP land 异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_no_flag

字符串

未设置任何标志的 TCP SYN 洪泛攻击异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_syn_data

字符串

带有数据的 TCP SYN 洪泛攻击数据包异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_syn_fin

字符串

设置了 SYN/FIN 标志的 TCP SYN 洪泛攻击异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_winnuke

字符串

TCP WinNuke 异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

udp_csum_err

字符串

无效的 IPv4 UDP 校验和异常。

选择

  • "drop"

  • "trap-to-host"

udp_land

字符串

UDP land 异常。

选择

  • "allow"

  • "drop"

  • "trap-to-host"

gtp_enhanced_cpu_range

字符串

GTP 增强的 CPU 范围选项。

选择

  • "0"

  • "1"

  • "2"

gtp_enhanced_mode

字符串

启用/禁用 GTP 增强模式。

选择

  • "enable"

  • "disable"

gtp_support

字符串

启用/禁用 NP7 GTP 支持

选择

  • "enable"

  • "disable"

hash_tbl_spread

字符串

启用/禁用哈希表条目扩展。

选择

  • "enable"

  • "disable"

hpe

字典

主机保护引擎配置。

all_protocol

整数

除高优先级流量外,每个主机队列的最大数据包速率(1K - 32M pps),设置为 0 则禁用。

arp_max

整数

最大 ARP 数据包速率(1K - 32M pps)。当从高优先级流量中删除 ARP 时,条目有效。

enable_shaper

字符串

为数据包类型整形器启用/禁用 NPU 主机保护引擎 (HPE)。

选择

  • "disable"

  • "enable"

esp_max

整数

最大 ESP 数据包速率(1K - 32M pps)。

high_priority

整数

高优先级流量数据包的最大数据包速率(1K - 32M pps)。

icmp_max

整数

最大 ICMP 数据包速率(1K - 32M pps)。

ip_frag_max

整数

最大分片 IP 数据包速率(1K - 32M pps)。

ip_others_max

整数

其他数据包(无法使用其他选项设置的数据包类型)的最大 IP 数据包速率(1K - 32G pps)。

l2_others_max

整数

非 ARP 数据包的 L2 数据包的最大 L2 数据包速率(1K - 32M pps)。

sctp_max

整数

最大 SCTP 数据包速率(1K - 32M pps)。

tcp_max

整数

最大 TCP 数据包速率(1K - 32M pps)。

tcpfin_rst_max

整数

携带 FIN 或 RST 标志的最大 TCP 数据包速率(1K - 32M pps)。

tcpsyn_ack_max

整数

携带 SYN 和 ACK 标志的最大 TCP 数据包速率(1K - 32M pps)。

tcpsyn_max

整数

最大 TCP SYN 数据包速率(1K - 40M pps)。

udp_max

整数

最大 UDP 数据包速率(1K - 32M pps)。

htab_dedi_queue_nr

整数

设置用于哈希表消息的专用队列数量。

htab_msg_queue

字符串

设置哈希表消息队列模式。

选择

  • "data"

  • "idle"

  • "dedicated"

htx_icmp_csum_chk

字符串

设置 HTX icmp 校验和检查模式。

选择

  • "drop"

  • "pass"

inbound_dscp_copy_port

列表 / elements=dictionary

支持入站-dscp-复制的物理接口。

interface

字符串 / 必填

物理接口名称。

intf_shaping_offload

字符串

当根据出口整形配置文件进行基于接口的流量整形时,启用/禁用 NPU 卸载。

选择

  • "enable"

  • "disable"

ip_fragment_offload

字符串

启用/禁用 NP7 NPU IP 片段卸载。

选择

  • "disable"

  • "enable"

ip_reassembly

字典

IP 重组引擎配置。

max_timeout

整数

IP 重组的最大超时值(5 us - 600,000,000 us)。

min_timeout

整数

IP 重组的最小超时值(5 us - 600,000,000 us)。

status

字符串

设置 IP 重组处理状态。

选择

  • "disable"

  • "enable"

ipsec_dec_subengine_mask

字符串

IPsec 解密子引擎掩码(0x1 - 0xff)。

ipsec_enc_subengine_mask

字符串

IPsec 加密子引擎掩码(0x1 - 0xff)。

ipsec_inbound_cache

字符串

启用/禁用 IPsec 入站缓存以进行反重放。

选择

  • "enable"

  • "disable"

ipsec_mtu_override

字符串

启用/禁用 NP6 IPsec MTU 覆盖。

选择

  • "disable"

  • "enable"

ipsec_ob_np_sel

字符串

用于 OB SA 卸载的 IPsec NP 选择。

选择

  • "rr"

  • "Packet"

  • "Hash"

字符串

启用/禁用通过 vlink 的 IPsec。

选择

  • "enable"

  • "disable"

isf_np_queues

字典

配置连接到入口路径上 NP6 XAUI 的交换端口的队列。

cos0

字符串

CoS 0 的 CoS 配置文件名称。源 system.isf-queue-profile.name。

cos1

字符串

CoS 1 的 CoS 配置文件名称。源 system.isf-queue-profile.name。

cos2

字符串

CoS 2 的 CoS 配置文件名称。源 system.isf-queue-profile.name。

cos3

字符串

CoS 3 的 CoS 配置文件名称。源 system.isf-queue-profile.name。

cos4

字符串

CoS 4 的 CoS 配置文件名称。源 system.isf-queue-profile.name。

cos5

字符串

CoS 5 的 CoS 配置文件名称。源 system.isf-queue-profile.name。

cos6

字符串

CoS 6 的 CoS 配置文件名称。源 system.isf-queue-profile.name。

cos7

字符串

CoS 7 的 CoS 配置文件名称。源 system.isf-queue-profile.name。

lag_out_port_select

字符串

启用/禁用基于传入流量端口的 LAG 出口端口选择。

选择

  • "disable"

  • "enable"

max_receive_unit

整数

设置接收的最大数据包大小,更大的数据包将被静默丢弃。

max_session_timeout

整数

刷新 NPU 卸载会话的最长时间间隔(10 - 1000 秒)。

mcast_session_accounting

字符串

启用/禁用通过 TAE 计数器对每个多播会话的流量进行统计。

选择

  • "tpe-based"

  • "session-based"

  • "disable"

napi_break_interval

整数

NAPI 中断间隔。

np_queues

字典

在 NP7 上配置队列分配。

ethernet_type

列表 / elements=dictionary

配置 NP7 QoS 以太网类型。

name

字符串 / 必填

以太网类型名称。

queue

整数

队列号。

type

字符串

以太网类型。

weight

整数

类权重。

ip_protocol

列表 / elements=dictionary

配置 NP7 QoS IP 协议。

name

字符串 / 必填

IP 协议名称。

protocol

整数

IP 协议。

queue

整数

队列号。

weight

整数

类权重。

ip_service

列表 / elements=dictionary

配置 NP7 QoS IP 服务。

dport

整数

目标端口。

name

字符串 / 必填

IP 服务名称。

protocol

整数

IP 协议。

queue

整数

队列号。

sport

整数

源端口。

weight

整数

类权重。

profile

列表 / elements=dictionary

配置 NP7 类配置文件。

cos0

字符串

CoS 0 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos1

字符串

CoS 1 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos2

字符串

CoS 2 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos3

字符串

CoS 3 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos4

字符串

CoS 4 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos5

字符串

CoS 5 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos6

字符串

CoS 6 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos7

字符串

CoS 7 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp0

字符串

DSCP 0 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp1

字符串

DSCP 1 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp10

字符串

DSCP 10 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp11

字符串

DSCP 11 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp12

字符串

DSCP 12 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp13

字符串

DSCP 13 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp14

字符串

DSCP 14 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp15

字符串

DSCP 15 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp16

字符串

DSCP 16 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp17

字符串

DSCP 17 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp18

字符串

DSCP 18 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp19

字符串

DSCP 19 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp2

字符串

DSCP 2 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp20

字符串

DSCP 20 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp21

字符串

DSCP 21 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp22

字符串

DSCP 22 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp23

字符串

DSCP 23 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp24

字符串

DSCP 24 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp25

字符串

DSCP 25 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp26

字符串

DSCP 26 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp27

字符串

DSCP 27 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp28

字符串

DSCP 28 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp29

字符串

DSCP 29 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp3

字符串

DSCP 3 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp30

字符串

DSCP 30 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp31

字符串

DSCP 31 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp32

字符串

DSCP 32 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp33

字符串

DSCP 33 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp34

字符串

DSCP 34 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp35

字符串

DSCP 35 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp36

字符串

DSCP 36 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp37

字符串

DSCP 37 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp38

字符串

DSCP 38 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp39

字符串

DSCP 39 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp4

字符串

DSCP 4 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp40

字符串

DSCP 40 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp41

字符串

DSCP 41 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp42

字符串

DSCP 42 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp43

字符串

DSCP 43 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp44

字符串

DSCP 44 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp45

字符串

DSCP 45 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp46

字符串

DSCP 46 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp47

字符串

DSCP 47 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp48

字符串

DSCP 48 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp49

字符串

DSCP 49 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp5

字符串

DSCP 5 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp50

字符串

DSCP 50 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp51

字符串

DSCP 51 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp52

字符串

DSCP 52 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp53

字符串

DSCP 53 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp54

字符串

DSCP 54 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp55

字符串

DSCP 55 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp56

字符串

DSCP 56 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp57

字符串

DSCP 57 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp58

字符串

DSCP 58 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp59

字符串

DSCP 59 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp6

字符串

DSCP 6 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp60

字符串

DSCP 60 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp61

字符串

DSCP 61 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp62

字符串

DSCP 62 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp63

字符串

DSCP 63 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp7

字符串

DSCP 7 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp8

字符串

DSCP 8 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp9

字符串

DSCP 9 的队列号。

选择

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

id

整数 / 必填

配置文件 ID。请参考 <a href=’#notes’>注释</a>。

type

字符串

配置文件类型。

选择

  • "cos"

  • "dscp"

weight

整数

类权重。

scheduler

列表 / elements=dictionary

配置 NP7 QoS 调度器。

mode

字符串

调度器模式。

选择

  • "none"

  • "priority"

  • "round-robin"

name

字符串 / 必填

调度器名称。

npu_group_effective_scope

整数

npu-group-effective-scope 定义 list/purge 等命令在哪个 npu-group 下执行。默认范围是所有四个 HS-ok 组 (0-3)。

npu_tcam

列表 / elements=dictionary

配置 NPU TCAM 策略。

data

字典

TCAM 的数据字段。

df

字符串

tcam 数据 ip 标志 df。

选择

  • "enable"

  • "disable"

dstip

字符串

tcam 数据目标 IPv4 地址。

dstipv6

字符串

tcam 数据目标 IPv6 地址。

dstmac

字符串

tcam 数据目标 MAC 地址。

dstport

整数

tcam 数据 L4 目标端口。

ethertype

字符串

tcam 数据以太网类型。

ext_tag

字符串

tcam 数据扩展标签。

选择

  • "enable"

  • "disable"

frag_off

整数

tcam 数据 ip 标志分片偏移。

gen_buf_cnt

整数

tcam 数据 gen 信息缓冲区计数。

gen_iv

字符串

tcam 数据 gen 信息 iv。

选择

  • "valid"

  • "invalid"

gen_l3_flags

整数

tcam 数据 gen 信息 L3 标志。

gen_l4_flags

整数

tcam 数据 gen 信息 L4 标志。

gen_pkt_ctrl

整数

tcam 数据 gen 信息包控制。

gen_pri

整数

tcam 数据 gen 信息优先级。

gen_pri_v

字符串

tcam 数据 gen 信息优先级有效。

选择

  • "valid"

  • "invalid"

gen_tv

字符串

tcam 数据 gen 信息 tv。

选择

  • "valid"

  • "invalid"

ihl

整数

tcam 数据 IPv4 IHL。

ip4_id

整数

tcam 数据 IPv4 id。

ip6_fl

整数

tcam 数据 IPv6 流标签。

ipver

整数

tcam 数据 IP 报头版本。

l4_wd10

整数

tcam 数据 L4 字 10。

l4_wd11

整数

tcam 数据 L4 字 11。

l4_wd8

整数

tcam 数据 L4 字 8。

l4_wd9

整数

tcam 数据 L4 字 9。

mf

字符串

tcam 数据 ip 标志 mf。

选择

  • "enable"

  • "disable"

protocol

整数

tcam 数据 ip 协议。

整数

tcam 数据子链路。

smac_change

字符串

tcam 数据源 MAC 更改。

选择

  • "enable"

  • "disable"

sp

整数

tcam 数据源端口。

src_cfi

字符串

tcam 数据源 cfi。

选择

  • "enable"

  • "disable"

src_prio

整数

tcam 数据源优先级。

src_updt

字符串

tcam 数据源更新。

选择

  • "enable"

  • "disable"

srcip

字符串

tcam 数据源 IPv4 地址。

srcipv6

字符串

tcam 数据源 IPv6 地址。

srcmac

字符串

tcam 数据源 MAC 地址。

srcport

整数

tcam 数据 L4 源端口。

svid

整数

tcam 数据源 vid。

tcp_ack

字符串

tcam 数据 tcp 标志 ack。

选择

  • "enable"

  • "disable"

tcp_cwr

字符串

tcam 数据 tcp 标志 cwr。

选择

  • "enable"

  • "disable"

tcp_ece

字符串

tcam 数据 tcp 标志 ece。

选择

  • "enable"

  • "disable"

tcp_fin

字符串

tcam 数据 tcp 标志 fin。

选择

  • "enable"

  • "disable"

tcp_push

字符串

tcam 数据 tcp 标志 push。

选择

  • "enable"

  • "disable"

tcp_rst

字符串

tcam 数据 tcp 标志 rst。

选择

  • "enable"

  • "disable"

tcp_syn

字符串

tcam 数据 tcp 标志 syn。

选择

  • "enable"

  • "disable"

tcp_urg

字符串

tcam 数据 tcp 标志 urg。

选择

  • "enable"

  • "disable"

tgt_cfi

字符串

tcam 数据目标 cfi。

选择

  • "enable"

  • "disable"

tgt_prio

整数

tcam 数据目标优先级。

tgt_updt

字符串

tcam 数据目标端口更新。

选择

  • "enable"

  • "disable"

tgt_v

字符串

tcam 数据目标有效。

选择

  • "valid"

  • "invalid"

tos

整数

tcam 数据 ip tos。

tp

整数

tcam 数据目标端口。

ttl

整数

tcam 数据 ip ttl。

tvid

整数

tcam 数据目标 vid。

vdid

整数

tcam 数据 vdom id。

mask

字典

TCAM 的掩码字段。

df

字符串

tcam 掩码 ip 标志 df。

选择

  • "enable"

  • "disable"

dstip

字符串

tcam 掩码目标 IPv4 地址。

dstipv6

字符串

tcam 掩码目标 IPv6 地址。

dstmac

字符串

tcam 掩码目标 MAC 地址。

dstport

整数

tcam 掩码 L4 目标端口。

ethertype

字符串

tcam 掩码以太网类型。

ext_tag

字符串

tcam 掩码扩展标签。

选择

  • "enable"

  • "disable"

frag_off

整数

tcam 数据 ip 标志分片偏移。

gen_buf_cnt

整数

tcam 掩码 gen 信息缓冲区计数。

gen_iv

字符串

tcam 掩码 gen 信息 iv。

选择

  • "valid"

  • "invalid"

gen_l3_flags

整数

tcam 掩码 gen 信息 L3 标志。

gen_l4_flags

整数

tcam 掩码 gen 信息 L4 标志。

gen_pkt_ctrl

整数

tcam 掩码 gen 信息包控制。

gen_pri

整数

tcam 掩码 gen 信息优先级。

gen_pri_v

字符串

tcam 掩码 gen 信息优先级有效。

选择

  • "valid"

  • "invalid"

gen_tv

字符串

tcam 掩码 gen 信息 tv。

选择

  • "valid"

  • "invalid"

ihl

整数

tcam 掩码 IPv4 IHL。

ip4_id

整数

tcam 掩码 IPv4 id。

ip6_fl

整数

tcam 掩码 IPv6 流标签。

ipver

整数

tcam 掩码 IP 报头版本。

l4_wd10

整数

tcam 掩码 L4 字 10。

l4_wd11

整数

tcam 掩码 L4 字 11。

l4_wd8

整数

tcam 掩码 L4 字 8。

l4_wd9

整数

tcam 掩码 L4 字 9。

mf

字符串

tcam 掩码 ip 标志 mf。

选择

  • "enable"

  • "disable"

protocol

整数

tcam 掩码 ip 协议。

整数

tcam 掩码子链路。

smac_change

字符串

tcam 掩码源 MAC 更改。

选择

  • "enable"

  • "disable"

sp

整数

tcam 掩码源端口。

src_cfi

字符串

tcam 掩码源 cfi。

选择

  • "enable"

  • "disable"

src_prio

整数

tcam 掩码源优先级。

src_updt

字符串

tcam 掩码源更新。

选择

  • "enable"

  • "disable"

srcip

字符串

tcam 掩码源 IPv4 地址。

srcipv6

字符串

tcam 掩码源 IPv6 地址。

srcmac

字符串

tcam 掩码源 MAC 地址。

srcport

整数

tcam 掩码 L4 源端口。

svid

整数

tcam 掩码源 vid。

tcp_ack

字符串

tcam 掩码 tcp 标志 ack。

选择

  • "enable"

  • "disable"

tcp_cwr

字符串

tcam 掩码 tcp 标志 cwr。

选择

  • "enable"

  • "disable"

tcp_ece

字符串

tcam 掩码 tcp 标志 ece。

选择

  • "enable"

  • "disable"

tcp_fin

字符串

tcam 掩码 tcp 标志 fin。

选择

  • "enable"

  • "disable"

tcp_push

字符串

tcam 掩码 tcp 标志 push。

选择

  • "enable"

  • "disable"

tcp_rst

字符串

tcam 掩码 tcp 标志 rst。

选择

  • "enable"

  • "disable"

tcp_syn

字符串

tcam 掩码 tcp 标志 syn。

选择

  • "enable"

  • "disable"

tcp_urg

字符串

tcam 掩码 tcp 标志 urg。

选择

  • "enable"

  • "disable"

tgt_cfi

字符串

tcam 掩码目标 cfi。

选择

  • "enable"

  • "disable"

tgt_prio

整数

tcam 掩码目标优先级。

tgt_updt

字符串

tcam 掩码目标端口更新。

选择

  • "enable"

  • "disable"

tgt_v

字符串

tcam 掩码目标有效。

选择

  • "valid"

  • "invalid"

tos

整数

tcam 掩码 ip tos。

tp

整数

tcam 掩码目标端口。

ttl

整数

tcam 掩码 ip ttl。

tvid

整数

tcam 掩码目标 vid。

vdid

整数

tcam 掩码 vdom id。

mir_act

字典

TCAM 的镜像操作。

vlif

整数

tcam 镜像操作 vlif。

name

字符串 / 必填

NPU TCAM 策略名称。

oid

整数

NPU TCAM OID。

pri_act

字典

TCAM 的优先级操作。

priority

整数

tcam 优先级操作优先级。

weight

整数

tcam 优先级操作权重。

sact

字典

TCAM 的源操作。

act

整数

tcam sact 操作。

act_v

字符串

启用设置 sact 操作。

选择

  • "enable"

  • "disable"

bmproc

整数

tcam sact bmproc。

bmproc_v

字符串

启用设置 sact bmproc。

选择

  • "enable"

  • "disable"

df_lif

整数

tcam sact df-lif。

df_lif_v

字符串

启用设置 sact df-lif。

选择

  • "enable"

  • "disable"

dfr

整数

tcam sact dfr。

dfr_v

字符串

启用设置 sact dfr。

选择

  • "enable"

  • "disable"

dmac_skip

整数

tcam sact dmac-skip。

dmac_skip_v

字符串

启用设置 sact dmac-skip。

选择

  • "enable"

  • "disable"

dosen

整数

tcam sact dosen。

dosen_v

字符串

启用设置 sact dosen。

选择

  • "enable"

  • "disable"

espff_proc

整数

tcam sact espff-proc。

espff_proc_v

字符串

启用设置 sact espff-proc。

选择

  • "enable"

  • "disable"

etype_pid

整数

tcam sact etype-pid。

etype_pid_v

字符串

启用设置 sact etype-pid。

选择

  • "enable"

  • "disable"

frag_proc

整数

tcam sact frag-proc。

frag_proc_v

字符串

启用设置 sact frag-proc。

选择

  • "enable"

  • "disable"

fwd

整数

tcam sact fwd。

fwd_lif

整数

tcam sact fwd-lif。

fwd_lif_v

字符串

启用设置 sact fwd-lif。

选择

  • "enable"

  • "disable"

fwd_tvid

整数

tcam sact fwd-tvid。

fwd_tvid_v

字符串

启用设置 sact fwd-vid。

选择

  • "enable"

  • "disable"

fwd_v

字符串

启用设置 sact fwd。

选择

  • "enable"

  • "disable"

icpen

整数

tcam sact icpen。

icpen_v

字符串

启用设置 sact icpen。

选择

  • "enable"

  • "disable"

igmp_mld_snp

整数

tcam sact igmp-mld-snp。

igmp_mld_snp_v

字符串

启用设置 sact igmp-mld-snp。

选择

  • "enable"

  • "disable"

learn

整数

tcam sact learn。

learn_v

字符串

启用设置 sact learn。

选择

  • "enable"

  • "disable"

m_srh_ctrl

整数

tcam sact m-srh-ctrl。

m_srh_ctrl_v

字符串

启用设置 sact m-srh-ctrl。

选择

  • "enable"

  • "disable"

mac_id

整数

tcam sact mac-id。

mac_id_v

字符串

启用设置 sact mac-id。

选择

  • "enable"

  • "disable"

mss

整数

tcam sact mss。

mss_v

字符串

启用设置 sact mss。

选择

  • "enable"

  • "disable"

pleen

整数

tcam sact pleen。

pleen_v

字符串

启用设置 sact pleen。

选择

  • "enable"

  • "disable"

prio_pid

整数

tcam sact prio-pid。

prio_pid_v

字符串

启用设置 sact prio-pid。

选择

  • "enable"

  • "disable"

promis

整数

tcam sact promis。

promis_v

字符串

启用设置 sact promis。

选择

  • "enable"

  • "disable"

rfsh

整数

tcam sact rfsh。

rfsh_v

字符串

启用设置 sact rfsh。

选择

  • "enable"

  • "disable"

smac_skip

整数

tcam sact smac-skip。

smac_skip_v

字符串

启用设置 sact smac-skip。

选择

  • "enable"

  • "disable"

tp_smchk

整数

tcam sact tp 模式。

tp_smchk_v

字符串

启用设置 sact tp 模式。

选择

  • "enable"

  • "disable"

tpe_id

整数

tcam sact tpe-id。

tpe_id_v

字符串

启用设置 sact tpe-id。

选择

  • "enable"

  • "disable"

vdm

整数

tcam sact vdm。

vdm_v

字符串

启用设置 sact vdm。

选择

  • "enable"

  • "disable"

vdom_id

整数

tcam sact vdom-id。

vdom_id_v

字符串

启用设置 sact vdom-id。

选择

  • "enable"

  • "disable"

x_mode

整数

tcam sact x-mode。

x_mode_v

字符串

启用设置 sact x-mode。

选择

  • "enable"

  • "disable"

tact

字典

TCAM 的目标操作。

act

整数

tcam tact 操作。

act_v

字符串

启用设置 tact 操作。

选择

  • "enable"

  • "disable"

fmtuv4_s

整数

tcam tact fmtuv4-s。

fmtuv4_s_v

字符串

启用设置 tact fmtuv4-s。

选择

  • "enable"

  • "disable"

fmtuv6_s

整数

tcam tact fmtuv6-s。

fmtuv6_s_v

字符串

启用设置 tact fmtuv6-s。

选择

  • "enable"

  • "disable"

lnkid

整数

tcam tact lnkid。

lnkid_v

字符串

启用设置 tact lnkid。

选择

  • "enable"

  • "disable"

mac_id

整数

tcam tact mac-id。

mac_id_v

字符串

启用设置 tact mac-id。

选择

  • "enable"

  • "disable"

mss_t

整数

tcam tact mss。

mss_t_v

字符串

启用设置 tact mss。

选择

  • "enable"

  • "disable"

mtuv4

整数

tcam tact mtuv4。

mtuv4_v

字符串

启用设置 tact mtuv4。

选择

  • "enable"

  • "disable"

mtuv6

整数

tcam tact mtuv6。

mtuv6_v

字符串

启用设置 tact mtuv6。

选择

  • "enable"

  • "disable"

slif_act

整数

tcam tact slif-act。

slif_act_v

字符串

启用设置 tact slif-act。

选择

  • "enable"

  • "disable"

sublnkid

整数

tcam tact sublnkid。

sublnkid_v

字符串

启用设置 tact sublnkid。

选择

  • "enable"

  • "disable"

tgtv_act

整数

tcam tact tgtv-act。

tgtv_act_v

字符串

启用设置 tact tgtv-act。

选择

  • "enable"

  • "disable"

tlif_act

整数

tcam tact tlif-act。

tlif_act_v

字符串

启用设置 tact tlif-act。

选择

  • "enable"

  • "disable"

tpeid

整数

tcam tact tpeid。

tpeid_v

字符串

启用设置 tact tpeid。

选择

  • "enable"

  • "disable"

v6fe

整数

tcam tact v6fe。

v6fe_v

字符串

启用设置 tact v6fe。

选择

  • "enable"

  • "disable"

vep_en

整数

tcam tact vep_en。

vep_en_v

字符串

启用设置 tact vep-en。

选择

  • "enable"

  • "disable"

vep_slid

整数

tcam tact vep_slid。

vep_slid_v

字符串

启用设置 tact vep-slid。

选择

  • "enable"

  • "disable"

xlt_lif

整数

tcam tact xlt-lif。

xlt_lif_v

字符串

启用设置 tact xlt-lif。

选择

  • "enable"

  • "disable"

xlt_vid

整数

tcam tact xlt-vid。

xlt_vid_v

字符串

启用设置 tact xlt-vid。

选择

  • "enable"

  • "disable"

type

字符串

TCAM 策略类型。

选择

  • "L2_src_tc"

  • "L2_tgt_tc"

  • "L2_src_mir"

  • "L2_tgt_mir"

  • "L2_src_act"

  • "L2_tgt_act"

  • "IPv4_src_tc"

  • "IPv4_tgt_tc"

  • "IPv4_src_mir"

  • "IPv4_tgt_mir"

  • "IPv4_src_act"

  • "IPv4_tgt_act"

  • "IPv6_src_tc"

  • "IPv6_tgt_tc"

  • "IPv6_src_mir"

  • "IPv6_tgt_mir"

  • "IPv6_src_act"

  • "IPv6_tgt_act"

vid

整数

NPU TCAM VID。

per_session_accounting

字符串

设置按会话统计。

选择

  • "traffic-log-only"

  • "disable"

  • "enable"

port_cpu_map

列表 / elements=dictionary

配置 NPU 接口到 CPU 核的映射。

cpu_core

字符串

将 CPU 核心映射到接口。

interface

字符串 / 必填

将接口映射到 CPU 核心。

port_npu_map

列表 / elements=dictionary

配置端口到 NPU 组的映射。

interface

字符串 / 必填

为 NPU 组映射设置 NPU 接口端口。

npu_group_index

整数

映射 NPU 组索引。

port_path_option

字典

配置端口使用 NPU 或 Intel-NIC。

ports_using_npu

列表 / elements=dictionary

设置 HA/辅助端口以使用 NPU 处理流量(否则流量将发送到 Intel-NIC,然后再发送到 CPU)。

interface_name

字符串 / 必填

可用于 NPU 路径的接口。

priority_protocol

字典

配置 NPU 优先级协议。

bfd

字符串

启用/禁用 NPU BFD 优先级协议。

选择

  • "enable"

  • "disable"

bgp

字符串

启用/禁用 NPU BGP 优先级协议。

选择

  • "enable"

  • "disable"

slbc

字符串

启用/禁用 NPU SLBC 优先级协议。

选择

  • "enable"

  • "disable"

qos_mode

字符串

交换机和 NP 上的 QoS 模式。

选择

  • "disable"

  • "priority"

  • "round-robin"

qtm_buf_mode

字符串

用于数据包缓冲区的 QTM 通道配置。

选择

  • "6ch"

  • "4ch"

rdp_offload

字符串

启用/禁用 RDP 卸载。

选择

  • "enable"

  • "disable"

session_acct_interval

整数

会话计费更新间隔(1 - 10 秒)。

session_denied_offload

字符串

启用/禁用拒绝会话的卸载。需要设置 ses-denied-traffic。

选择

  • "disable"

  • "enable"

shaping_stats

字符串

启用/禁用 NP7 流量整形统计信息。

选择

  • "disable"

  • "enable"

sse_backpressure

字符串

启用/禁用 SSE 背压。

选择

  • "enable"

  • "disable"

strip_clear_text_padding

字符串

启用/禁用去除明文填充。

选择

  • "enable"

  • "disable"

strip_esp_padding

字符串

启用/禁用去除 ESP 填充。

选择

  • "enable"

  • "disable"

sw_eh_hash

字典

配置交换机增强哈希。

computation

字符串

设置哈希计算。

选择

  • "xor16"

  • "xor8"

  • "xor4"

  • "crc16"

destination_ip_lower_16

字符串

包含/排除目标 IP 地址的低 16 位。

选择

  • "include"

  • "exclude"

destination_ip_upper_16

字符串

包含/排除目标 IP 地址的高 16 位。

选择

  • "include"

  • "exclude"

destination_port

字符串

如果为 TCP/UDP,则包含/排除目标端口。

选择

  • "include"

  • "exclude"

ip_protocol

字符串

包含/排除 IP 协议。

选择

  • "include"

  • "exclude"

netmask_length

整数

网络掩码长度。

source_ip_lower_16

字符串

包含/排除源 IP 地址的低 16 位。

选择

  • "include"

  • "exclude"

source_ip_upper_16

字符串

包含/排除源 IP 地址的高 16 位。

选择

  • "include"

  • "exclude"

source_port

字符串

如果为 TCP/UDP,则包含/排除源端口。

选择

  • "include"

  • "exclude"

sw_np_bandwidth

字符串

从交换机到 NP 的带宽。

选择

  • "0G"

  • "2G"

  • "4G"

  • "5G"

  • "6G"

  • "7G"

  • "8G"

  • "9G"

sw_tr_hash

字典

配置交换机传统哈希。

draco15

字符串

启用/禁用 DRACO15 哈希。

选择

  • "enable"

  • "disable"

tcp_udp_port

字符串

包含/排除单播中继流量的 TCP/UDP 源端口和目标端口。

选择

  • "include"

  • "exclude"

字符串

启用/禁用选择隧道使用的 NP6 芯片。

选择

  • "enable"

  • "disable"

uesp_offload

字符串

启用/禁用 UDP 封装的 ESP 卸载。

选择

  • "enable"

  • "disable"

ull_port_mode

字符串

将 ULL 端口的速度设置为 10G/25G。

选择

  • "10G"

  • "25G"

vlan_lookup_cache

字符串

启用/禁用 VLAN 查找缓存。

选择

  • "enable"

  • "disable"

vdom

字符串

虚拟域,在之前定义的那些之中。vdom 是 FortiGate 的虚拟实例,可以配置并用作不同的单元。

默认值: "root"

注释

注意

  • 旧版的 fortiosapi 已被弃用,httpapi 是运行 playbook 的首选方式

示例

- name: Configure NPU attributes.
  fortinet.fortios.fortios_system_npu:
      vdom: "{{ vdom }}"
      system_npu:
          capwap_offload: "enable"
          dedicated_management_affinity: "<your_own_value>"
          dedicated_management_cpu: "enable"
          default_qos_type: "policing"
          dos_options:
              npu_dos_meter_mode: "global"
              npu_dos_tpe_mode: "enable"
          double_level_mcast_offload: "enable"
          dsw_dts_profile:
              -
                  action: "wait"
                  min_limit: "0"
                  profile_id: "<you_own_value>"
                  step: "0"
          dsw_queue_dts_profile:
              -
                  iport: "eif0"
                  name: "default_name_18"
                  oport: "eif0"
                  profile_id: "0"
                  queue_select: "0"
          fastpath: "disable"
          fp_anomaly:
              icmp_csum_err: "drop"
              icmp_frag: "allow"
              icmp_land: "allow"
              ipv4_csum_err: "drop"
              ipv4_land: "allow"
              ipv4_optlsrr: "allow"
              ipv4_optrr: "allow"
              ipv4_optsecurity: "allow"
              ipv4_optssrr: "allow"
              ipv4_optstream: "allow"
              ipv4_opttimestamp: "allow"
              ipv4_proto_err: "allow"
              ipv4_unknopt: "allow"
              ipv6_daddr_err: "allow"
              ipv6_land: "allow"
              ipv6_optendpid: "allow"
              ipv6_opthomeaddr: "allow"
              ipv6_optinvld: "allow"
              ipv6_optjumbo: "allow"
              ipv6_optnsap: "allow"
              ipv6_optralert: "allow"
              ipv6_opttunnel: "allow"
              ipv6_proto_err: "allow"
              ipv6_saddr_err: "allow"
              ipv6_unknopt: "allow"
              tcp_csum_err: "drop"
              tcp_fin_noack: "allow"
              tcp_fin_only: "allow"
              tcp_land: "allow"
              tcp_no_flag: "allow"
              tcp_syn_data: "allow"
              tcp_syn_fin: "allow"
              tcp_winnuke: "allow"
              udp_csum_err: "drop"
              udp_land: "allow"
          gtp_enhanced_cpu_range: "0"
          gtp_enhanced_mode: "enable"
          gtp_support: "enable"
          hash_tbl_spread: "enable"
          hpe:
              all_protocol: "400000"
              arp_max: "5000"
              enable_shaper: "disable"
              esp_max: "5000"
              high_priority: "400000"
              icmp_max: "5000"
              ip_frag_max: "5000"
              ip_others_max: "5000"
              l2_others_max: "5000"
              sctp_max: "5000"
              tcp_max: "40000"
              tcpfin_rst_max: "40000"
              tcpsyn_ack_max: "40000"
              tcpsyn_max: "40000"
              udp_max: "40000"
          htab_dedi_queue_nr: "4"
          htab_msg_queue: "data"
          htx_icmp_csum_chk: "drop"
          inbound_dscp_copy_port:
              -
                  interface: "<your_own_value>"
          intf_shaping_offload: "enable"
          ip_fragment_offload: "disable"
          ip_reassembly:
              max_timeout: "200000"
              min_timeout: "64"
              status: "disable"
          ipsec_dec_subengine_mask: "<your_own_value>"
          ipsec_enc_subengine_mask: "<your_own_value>"
          ipsec_inbound_cache: "enable"
          ipsec_mtu_override: "disable"
          ipsec_ob_np_sel: "rr"
          ipsec_over_vlink: "enable"
          isf_np_queues:
              cos0: "<your_own_value> (source system.isf-queue-profile.name)"
              cos1: "<your_own_value> (source system.isf-queue-profile.name)"
              cos2: "<your_own_value> (source system.isf-queue-profile.name)"
              cos3: "<your_own_value> (source system.isf-queue-profile.name)"
              cos4: "<your_own_value> (source system.isf-queue-profile.name)"
              cos5: "<your_own_value> (source system.isf-queue-profile.name)"
              cos6: "<your_own_value> (source system.isf-queue-profile.name)"
              cos7: "<your_own_value> (source system.isf-queue-profile.name)"
          lag_out_port_select: "disable"
          max_receive_unit: "0"
          max_session_timeout: "40"
          mcast_session_accounting: "tpe-based"
          napi_break_interval: "0"
          np_queues:
              ethernet_type:
                  -
                      name: "default_name_112"
                      queue: "0"
                      type: "<your_own_value>"
                      weight: "15"
              ip_protocol:
                  -
                      name: "default_name_117"
                      protocol: "0"
                      queue: "0"
                      weight: "14"
              ip_service:
                  -
                      dport: "0"
                      name: "default_name_123"
                      protocol: "0"
                      queue: "0"
                      sport: "0"
                      weight: "13"
              profile:
                  -
                      cos0: "queue0"
                      cos1: "queue0"
                      cos2: "queue0"
                      cos3: "queue0"
                      cos4: "queue0"
                      cos5: "queue0"
                      cos6: "queue0"
                      cos7: "queue0"
                      dscp0: "queue0"
                      dscp1: "queue0"
                      dscp10: "queue0"
                      dscp11: "queue0"
                      dscp12: "queue0"
                      dscp13: "queue0"
                      dscp14: "queue0"
                      dscp15: "queue0"
                      dscp16: "queue0"
                      dscp17: "queue0"
                      dscp18: "queue0"
                      dscp19: "queue0"
                      dscp2: "queue0"
                      dscp20: "queue0"
                      dscp21: "queue0"
                      dscp22: "queue0"
                      dscp23: "queue0"
                      dscp24: "queue0"
                      dscp25: "queue0"
                      dscp26: "queue0"
                      dscp27: "queue0"
                      dscp28: "queue0"
                      dscp29: "queue0"
                      dscp3: "queue0"
                      dscp30: "queue0"
                      dscp31: "queue0"
                      dscp32: "queue0"
                      dscp33: "queue0"
                      dscp34: "queue0"
                      dscp35: "queue0"
                      dscp36: "queue0"
                      dscp37: "queue0"
                      dscp38: "queue0"
                      dscp39: "queue0"
                      dscp4: "queue0"
                      dscp40: "queue0"
                      dscp41: "queue0"
                      dscp42: "queue0"
                      dscp43: "queue0"
                      dscp44: "queue0"
                      dscp45: "queue0"
                      dscp46: "queue0"
                      dscp47: "queue0"
                      dscp48: "queue0"
                      dscp49: "queue0"
                      dscp5: "queue0"
                      dscp50: "queue0"
                      dscp51: "queue0"
                      dscp52: "queue0"
                      dscp53: "queue0"
                      dscp54: "queue0"
                      dscp55: "queue0"
                      dscp56: "queue0"
                      dscp57: "queue0"
                      dscp58: "queue0"
                      dscp59: "queue0"
                      dscp6: "queue0"
                      dscp60: "queue0"
                      dscp61: "queue0"
                      dscp62: "queue0"
                      dscp63: "queue0"
                      dscp7: "queue0"
                      dscp8: "queue0"
                      dscp9: "queue0"
                      id: "201"
                      type: "cos"
                      weight: "6"
              scheduler:
                  -
                      mode: "none"
                      name: "default_name_206"
          npu_group_effective_scope: "255"
          npu_tcam:
              -
                  data:
                      df: "enable"
                      dstip: "<your_own_value>"
                      dstipv6: "<your_own_value>"
                      dstmac: "<your_own_value>"
                      dstport: "0"
                      ethertype: "<your_own_value>"
                      ext_tag: "enable"
                      frag_off: "0"
                      gen_buf_cnt: "0"
                      gen_iv: "valid"
                      gen_l3_flags: "0"
                      gen_l4_flags: "0"
                      gen_pkt_ctrl: "0"
                      gen_pri: "0"
                      gen_pri_v: "valid"
                      gen_tv: "valid"
                      ihl: "0"
                      ip4_id: "0"
                      ip6_fl: "0"
                      ipver: "0"
                      l4_wd10: "0"
                      l4_wd11: "0"
                      l4_wd8: "0"
                      l4_wd9: "0"
                      mf: "enable"
                      protocol: "0"
                      slink: "0"
                      smac_change: "enable"
                      sp: "0"
                      src_cfi: "enable"
                      src_prio: "0"
                      src_updt: "enable"
                      srcip: "<your_own_value>"
                      srcipv6: "<your_own_value>"
                      srcmac: "<your_own_value>"
                      srcport: "0"
                      svid: "0"
                      tcp_ack: "enable"
                      tcp_cwr: "enable"
                      tcp_ece: "enable"
                      tcp_fin: "enable"
                      tcp_push: "enable"
                      tcp_rst: "enable"
                      tcp_syn: "enable"
                      tcp_urg: "enable"
                      tgt_cfi: "enable"
                      tgt_prio: "0"
                      tgt_updt: "enable"
                      tgt_v: "valid"
                      tos: "0"
                      tp: "0"
                      ttl: "0"
                      tvid: "0"
                      vdid: "0"
                  mask:
                      df: "enable"
                      dstip: "<your_own_value>"
                      dstipv6: "<your_own_value>"
                      dstmac: "<your_own_value>"
                      dstport: "0"
                      ethertype: "<your_own_value>"
                      ext_tag: "enable"
                      frag_off: "0"
                      gen_buf_cnt: "0"
                      gen_iv: "valid"
                      gen_l3_flags: "0"
                      gen_l4_flags: "0"
                      gen_pkt_ctrl: "0"
                      gen_pri: "0"
                      gen_pri_v: "valid"
                      gen_tv: "valid"
                      ihl: "0"
                      ip4_id: "0"
                      ip6_fl: "0"
                      ipver: "0"
                      l4_wd10: "0"
                      l4_wd11: "0"
                      l4_wd8: "0"
                      l4_wd9: "0"
                      mf: "enable"
                      protocol: "0"
                      slink: "0"
                      smac_change: "enable"
                      sp: "0"
                      src_cfi: "enable"
                      src_prio: "0"
                      src_updt: "enable"
                      srcip: "<your_own_value>"
                      srcipv6: "<your_own_value>"
                      srcmac: "<your_own_value>"
                      srcport: "0"
                      svid: "0"
                      tcp_ack: "enable"
                      tcp_cwr: "enable"
                      tcp_ece: "enable"
                      tcp_fin: "enable"
                      tcp_push: "enable"
                      tcp_rst: "enable"
                      tcp_syn: "enable"
                      tcp_urg: "enable"
                      tgt_cfi: "enable"
                      tgt_prio: "0"
                      tgt_updt: "enable"
                      tgt_v: "valid"
                      tos: "0"
                      tp: "0"
                      ttl: "0"
                      tvid: "0"
                      vdid: "0"
                  mir_act:
                      vlif: "0"
                  name: "default_name_321"
                  oid: "0"
                  pri_act:
                      priority: "0"
                      weight: "0"
                  sact:
                      act: "0"
                      act_v: "enable"
                      bmproc: "0"
                      bmproc_v: "enable"
                      df_lif: "0"
                      df_lif_v: "enable"
                      dfr: "0"
                      dfr_v: "enable"
                      dmac_skip: "0"
                      dmac_skip_v: "enable"
                      dosen: "0"
                      dosen_v: "enable"
                      espff_proc: "0"
                      espff_proc_v: "enable"
                      etype_pid: "0"
                      etype_pid_v: "enable"
                      frag_proc: "0"
                      frag_proc_v: "enable"
                      fwd: "0"
                      fwd_lif: "0"
                      fwd_lif_v: "enable"
                      fwd_tvid: "0"
                      fwd_tvid_v: "enable"
                      fwd_v: "enable"
                      icpen: "0"
                      icpen_v: "enable"
                      igmp_mld_snp: "0"
                      igmp_mld_snp_v: "enable"
                      learn: "0"
                      learn_v: "enable"
                      m_srh_ctrl: "0"
                      m_srh_ctrl_v: "enable"
                      mac_id: "0"
                      mac_id_v: "enable"
                      mss: "0"
                      mss_v: "enable"
                      pleen: "0"
                      pleen_v: "enable"
                      prio_pid: "0"
                      prio_pid_v: "enable"
                      promis: "0"
                      promis_v: "enable"
                      rfsh: "0"
                      rfsh_v: "enable"
                      smac_skip: "0"
                      smac_skip_v: "enable"
                      tp_smchk: "0"
                      tp_smchk_v: "enable"
                      tpe_id: "0"
                      tpe_id_v: "enable"
                      vdm: "0"
                      vdm_v: "enable"
                      vdom_id: "0"
                      vdom_id_v: "enable"
                      x_mode: "0"
                      x_mode_v: "enable"
                  tact:
                      act: "0"
                      act_v: "enable"
                      fmtuv4_s: "0"
                      fmtuv4_s_v: "enable"
                      fmtuv6_s: "0"
                      fmtuv6_s_v: "enable"
                      lnkid: "0"
                      lnkid_v: "enable"
                      mac_id: "0"
                      mac_id_v: "enable"
                      mss_t: "0"
                      mss_t_v: "enable"
                      mtuv4: "0"
                      mtuv4_v: "enable"
                      mtuv6: "0"
                      mtuv6_v: "enable"
                      slif_act: "0"
                      slif_act_v: "enable"
                      sublnkid: "0"
                      sublnkid_v: "enable"
                      tgtv_act: "0"
                      tgtv_act_v: "enable"
                      tlif_act: "0"
                      tlif_act_v: "enable"
                      tpeid: "0"
                      tpeid_v: "enable"
                      v6fe: "0"
                      v6fe_v: "enable"
                      vep_en: "0"
                      vep_en_v: "enable"
                      vep_slid: "0"
                      vep_slid_v: "enable"
                      xlt_lif: "0"
                      xlt_lif_v: "enable"
                      xlt_vid: "0"
                      xlt_vid_v: "enable"
                  type: "L2_src_tc"
                  vid: "0"
          per_session_accounting: "traffic-log-only"
          port_cpu_map:
              -
                  cpu_core: "<your_own_value>"
                  interface: "<your_own_value>"
          port_npu_map:
              -
                  interface: "<your_own_value>"
                  npu_group_index: "0"
          port_path_option:
              ports_using_npu:
                  -
                      interface_name: "<your_own_value>"
          priority_protocol:
              bfd: "enable"
              bgp: "enable"
              slbc: "enable"
          qos_mode: "disable"
          qtm_buf_mode: "6ch"
          rdp_offload: "enable"
          session_acct_interval: "5"
          session_denied_offload: "disable"
          shaping_stats: "disable"
          sse_backpressure: "enable"
          strip_clear_text_padding: "enable"
          strip_esp_padding: "enable"
          sw_eh_hash:
              computation: "xor16"
              destination_ip_lower_16: "include"
              destination_ip_upper_16: "include"
              destination_port: "include"
              ip_protocol: "include"
              netmask_length: "32"
              source_ip_lower_16: "include"
              source_ip_upper_16: "include"
              source_port: "include"
          sw_np_bandwidth: "0G"
          sw_tr_hash:
              draco15: "enable"
              tcp_udp_port: "include"
          tunnel_over_vlink: "enable"
          uesp_offload: "enable"
          ull_port_mode: "10G"
          vlan_lookup_cache: "enable"

返回值

常见的返回值记录在此,以下是此模块独有的字段

描述

build

字符串

FortiGate 镜像的构建版本号

返回: 总是

示例: "1547"

http_method

字符串

上次将内容配置到 FortiGate 中使用的方法

返回: 总是

示例: "PUT"

http_status

字符串

FortiGate 在上次应用操作时给出的最后结果

返回: 总是

示例: "200"

mkey

字符串

上次调用 FortiGate 时使用的主键 (id)

返回: 成功

示例: "id"

name

字符串

用于完成请求的表的名称

返回: 总是

示例: "urlfilter"

path

字符串

用于完成请求的表的路径

返回: 总是

示例: "webfilter"

revision

字符串

内部修订号

返回: 总是

示例: "17.0.2.10658"

serial

字符串

设备的序列号

返回: 总是

示例: "FGVMEVYYQT3AB5352"

status

字符串

操作结果的指示

返回: 总是

示例: "success"

vdom

字符串

使用的虚拟域

返回: 总是

示例: "root"

version

字符串

FortiGate 的版本

返回: 总是

示例: "v5.6.3"

作者

  • Link Zheng (@chillancezen)

  • Jie Xue (@JieX19)

  • Hongbin Lu (@fgtdev-hblu)

  • Frank Shen (@frankshen01)

  • Miguel Angel Munoz (@mamunozgonzalez)

  • Nicolas Thomas (@thomnico)