cisco.meraki.meraki_mx_l7_firewall 模块 – 管理 Meraki 云中的 MX 设备 7 层防火墙
注意
此模块是 cisco.meraki 集合(版本 2.18.3)的一部分。
如果您正在使用 ansible
包,您可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install cisco.meraki
。
要在 Playbook 中使用它,请指定:cisco.meraki.meraki_mx_l7_firewall
。
已弃用
- 在以下版本中删除:
版本 3.0.0
- 原因:
已发布具有增强功能更新的模块
- 替代方案:
cisco.meraki.networks_appliance_firewall_l7_firewall_rules
概要
允许创建、管理和查看在 Meraki MX 防火墙上实现的第 7 层防火墙。
参数
参数 |
注释 |
---|---|
仪表板提供的身份验证密钥。如果未设置环境变量 |
|
当 选择
|
|
Meraki 仪表板的主机名。 可用于访问区域 Meraki 环境,例如中国。 默认值: |
|
如果服务器返回内部服务器错误,则重试的秒数。 默认值: |
|
MX 防火墙所在的网络的 ID。 |
|
MX 防火墙所在的网络的名称。 |
|
组织的 ID。 |
|
组织的名称。 |
|
指示模块响应键应为蛇形命名(例如 选择
|
|
设置模块执行期间的调试输出量。 选择
|
|
如果触发速率限制器,则重试的秒数。 默认值: |
|
第 7 层防火墙规则的列表。 |
|
要筛选的应用程序。 |
|
Meraki 定义的应用程序的 URI。 |
|
Meraki 定义的要筛选的应用程序的名称。 |
|
要列入白名单或黑名单的国家/地区的列表。 这些国家/地区遵循双字母 ISO 3166-1 alpha-2 格式。 |
|
要筛选的主机的 FQDN。 |
|
要应用规则的 IP 地址的 CIDR 表示法范围。 端口可以使用 |
|
如果命中规则,则应用的策略。 选择
|
|
要筛选的基于 TCP 或 UDP 的端口。 |
|
要应用的策略类型。 选择
|
|
查询或修改防火墙规则。 选择
|
|
HTTP 请求的超时时间。 默认值: |
|
如果为 仅对 Meraki 内部开发人员有用。 选择
|
|
如果为 选择
|
|
是否验证 HTTP 证书。 选择
|
说明
注意
模块假定完整的防火墙规则列表作为参数传递。
如果有人希望此模块允许操作单个防火墙规则,请针对此模块提交问题。
有关 Meraki API 的更多信息,请访问 https://dashboard.meraki.com/api_docs。
某些选项可能仅供 Meraki 中的开发人员使用。
从 Ansible 2.9 开始,Meraki 模块以蛇形命名输出键。要使用驼峰命名,请将
ANSIBLE_MERAKI_FORMAT
环境变量设置为camelcase
。Ansible 的 Meraki 模块将在 Ansible 2.13 中停止支持驼峰命名输出。请更新您的 Playbook。
检查模式从仪表板下载当前配置,然后将更改与此下载进行比较。如果配置存在差异,检查模式将报告已更改,但不会将更改提交到 API 进行更改验证。
示例
- name: Query firewall rules
meraki_mx_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: query
delegate_to: localhost
- name: Query applications and application categories
meraki_mx_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
categories: yes
state: query
delegate_to: localhost
- name: Set firewall rules
meraki_mx_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
rules:
- type: allowed_countries
countries:
- US
- FR
- type: blocked_countries
countries:
- CN
- policy: deny
type: port
port: 8080
- type: port
port: 1234
- type: host
host: asdf.com
- type: application
application:
id: meraki:layer7/application/205
- type: application_category
application:
id: meraki:layer7/category/24
delegate_to: localhost
返回值
常见的返回值记录在 此处,以下是此模块独有的字段
键 |
描述 |
---|---|
与网络关联的防火墙规则。 返回: 成功 |
|
应用程序类别和应用程序的列表。 返回: 成功,当查询应用程序时 |
|
类别内的应用程序列表。 返回: 成功 |
|
应用程序的 URI。 返回: 成功 示例: |
|
应用程序的描述性名称。 返回: 成功 示例: |
|
应用程序类别的 URI。 返回: 成功 示例: |
|
应用程序类别的描述性名称。 返回: 成功 示例: |
|
防火墙规则的有序列表。 返回: 成功,当不查询应用程序时 |
|
允许的国家/地区。 返回: 成功 示例: |
|
类别内的应用程序类别列表。 返回: 成功 |
|
应用程序的 URI。 返回: 成功 示例: |
|
应用程序的描述性名称。 返回: 成功 示例: |
|
类别内的应用程序列表。 返回: 成功 |
|
应用程序的 URI。 返回: 成功 示例: |
|
应用程序的描述性名称。 返回: 成功 示例: |
|
要列入黑名单的国家/地区。 返回: 成功 示例: |
|
规则中的 IP 地址范围。 返回: 成功 示例: |
|
当规则被触发时要应用的操作。 返回: 成功 示例: |
|
规则中的端口号。 返回: 成功 示例: |
|
规则类别的类型。 返回: 成功 示例: |
状态
此模块将在 3.0.0 版本中删除。 [已弃用]
有关更多信息,请参阅 已弃用。