fortinet.fortios.fortios_wireless_controller_timers 模块 – 在 Fortinet 的 FortiOS 和 FortiGate 中配置 CAPWAP 定时器。

注意

此模块是 fortinet.fortios 集合(版本 2.3.8)的一部分。

如果您使用的是 ansible 包,您可能已经安装了这个集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install fortinet.fortios。您需要进一步的要求才能使用此模块,请参阅 要求 了解详细信息。

要在 playbook 中使用它,请指定: fortinet.fortios.fortios_wireless_controller_timers

fortinet.fortios 2.0.0 中的新功能

概要

  • 此模块能够通过允许用户设置和修改 wireless_controller 功能和 timers 类别来配置 FortiGate 或 FortiOS (FOS) 设备。示例包括所有参数和值,需要在使用前调整到数据源。已使用 FOS v6.0.0 进行测试

要求

在执行此模块的主机上需要以下要求。

  • ansible>=2.15

参数

参数

注释

access_token

字符串

基于令牌的身份验证。从 Fortigate 的 GUI 生成。

enable_log

布尔值

启用/禁用任务日志记录。

选项

  • false ← (默认)

  • true

member_path

字符串

要操作的成员属性路径。

如果有多个属性,则用斜杠字符分隔。

标记为 member_path 的参数对于执行成员操作是合法的。

member_state

字符串

在指定的属性路径下添加或删除成员。

指定 member_state 时,将忽略 state 选项。

选项

  • "present"

  • "absent"

vdom

字符串

虚拟域,在先前定义的那些域中。vdom 是 FortiGate 的虚拟实例,可以配置并用作不同的单元。

默认: "root"

wireless_controller_timers

字典

配置 CAPWAP 定时器。

ap_reboot_wait_interval1

整数

在未检测到控制器时,AP 重启前等待的时间(分钟)(5 - 65535)。

ap_reboot_wait_interval2

整数

在未检测到控制器且在之前的会话中将独立 SSID 推送到 AP 时,AP 重启前等待的时间(分钟)(5 - 65535)。

ap_reboot_wait_time

字符串

在未检测到控制器且在之前的会话中将独立 SSID 推送到 AP 时,AP 重启的时间,格式为 hh:mm。

auth_timeout

整数

客户端在 RADIUS 身份验证中被认为失败并超时的时长(5 - 30 秒)。

ble_device_cleanup

整数

BLE 设备消失后保留的时间(分钟)。

ble_scan_report_intv

整数

运行蓝牙低功耗 (BLE) 报告之间的时间(10 - 3600 秒)。

client_idle_rehome_timeout

整数

客户端被认为空闲并与家庭控制器断开连接的时间(2 - 3600 秒)。

client_idle_timeout

整数

客户端被认为空闲并超时的时长(20 - 3600 秒)。

darrp_day

字符串

运行 DARRP 优化的工作日。

选项

  • "sunday"

  • "monday"

  • "tuesday"

  • "wednesday"

  • "thursday"

  • "friday"

  • "saturday"

darrp_optimize

整数

运行动态自动无线资源配置 (DARRP) 优化的时间(0 - 86400 秒)。

darrp_time

列表 / 元素=字典

DARRP 优化运行的时间(最多可以添加 8 个时间)。

time

字符串 / 必填

时间。

discovery_interval

整数

发现请求之间的时间(2 - 180 秒)。

drma_interval

整数

动态无线模式分配 (DRMA) 计划间隔(分钟)(10 - 1440)。

echo_interval

整数

托管的 WTP、AP 或 FortiAP 发送的回显请求之间的时间(1 - 255 秒)。

fake_ap_log

整数

如果配置了定期虚假 AP 日志记录,则记录有关虚假 AP 的日志之间的时间(0 - 1440 分钟)。

ipsec_intf_cleanup

整数

WTP 会话断开连接后,保持 IPsec VPN 接口运行的时间(30 - 3600 秒)。

nat_session_keep_alive

整数

托管的 WTP、AP 或 FortiAP 发送的控制请求之间的最大时间(秒)(0 - 255 秒)。

radio_stats_interval

整数

运行无线报告之间的时间(1 - 255 秒)。

rogue_ap_cleanup

整数

恶意 AP 消失后保留的时间(分钟)。

rogue_ap_log

整数

如果配置了定期恶意 AP 日志记录,则记录恶意 AP 消息之间的时间(0 - 1440 分钟)。

rogue_sta_cleanup

整数

恶意站点消失后保留的时间(分钟)。

sta_cap_cleanup

整数

站点功能数据消失后保留的时间(分钟)。

sta_capability_interval

整数

运行站点功能报告之间的时间(1 - 255 秒)。

sta_locate_timer

整数

运行客户端存在刷新以删除已列出但不再存在的客户端之间的时间(0 - 86400 秒)。

sta_stats_interval

整数

运行客户端(站点)报告之间的时间(1 - 255 秒)。

vap_stats_interval

整数

运行虚拟接入点 (VAP) 报告之间的时间(1 - 255 秒)。

说明

注意

  • 旧版 fortiosapi 已被弃用,httpapi 是运行 playbook 的首选方式

示例

- name: Configure CAPWAP timers.
  fortinet.fortios.fortios_wireless_controller_timers:
      vdom: "{{ vdom }}"
      wireless_controller_timers:
          ap_reboot_wait_interval1: "0"
          ap_reboot_wait_interval2: "0"
          ap_reboot_wait_time: "<your_own_value>"
          auth_timeout: "5"
          ble_device_cleanup: "60"
          ble_scan_report_intv: "30"
          client_idle_rehome_timeout: "20"
          client_idle_timeout: "300"
          darrp_day: "sunday"
          darrp_optimize: "43200"
          darrp_time:
              -
                  time: "<your_own_value>"
          discovery_interval: "5"
          drma_interval: "60"
          echo_interval: "30"
          fake_ap_log: "1"
          ipsec_intf_cleanup: "120"
          nat_session_keep_alive: "0"
          radio_stats_interval: "15"
          rogue_ap_cleanup: "0"
          rogue_ap_log: "0"
          rogue_sta_cleanup: "0"
          sta_cap_cleanup: "0"
          sta_capability_interval: "30"
          sta_locate_timer: "1800"
          sta_stats_interval: "10"
          vap_stats_interval: "15"

返回值

常见返回值已在此处 记录,以下是此模块特有的字段

描述

build

字符串

Fortigate 镜像的构建号

返回: 总是

示例: "1547"

http_method

字符串

上次用于将内容配置到 FortiGate 的方法

返回: 总是

示例: "PUT"

http_status

字符串

上次操作应用于 FortiGate 后,FortiGate 给出的上次结果

返回: 总是

示例: "200"

mkey

字符串

上次调用 FortiGate 时使用的主键 (id)

返回: 成功

示例: "id"

name

字符串

用于满足请求的表的名称

返回: 总是

示例: "urlfilter"

path

字符串

用于满足请求的表的路径

返回: 总是

示例: "webfilter"

revision

字符串

内部修订号

返回: 总是

示例: "17.0.2.10658"

serial

字符串

设备的序列号

返回: 总是

示例: "FGVMEVYYQT3AB5352"

status

字符串

操作结果的指示

返回: 总是

示例: "success"

vdom

字符串

使用的虚拟域

返回: 总是

示例: "root"

version

字符串

FortiGate 的版本

返回: 总是

示例: "v5.6.3"

作者

  • Link Zheng (@chillancezen)

  • Jie Xue (@JieX19)

  • Hongbin Lu (@fgtdev-hblu)

  • Frank Shen (@frankshen01)

  • Miguel Angel Munoz (@mamunozgonzalez)

  • Nicolas Thomas (@thomnico)