fortinet.fortimanager.fmgr_fsp_vlan 模块 – FortiSwitch VLAN 模板。

注意

此模块是 fortinet.fortimanager 集合 (版本 2.8.2) 的一部分。

如果您使用的是 ansible 包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用:ansible-galaxy collection install fortinet.fortimanager

要在剧本中使用它,请指定:fortinet.fortimanager.fmgr_fsp_vlan

fortinet.fortimanager 2.0.0 中的新增功能

概要

  • 此模块能够配置 FortiManager 设备。

  • 示例包括需要在使用前调整为数据源的所有参数和值。

参数

参数

注释

access_token

字符串

无需使用用户名和密码即可访问 FortiManager 的令牌。

adom

字符串 / 必填

请求 URL 中的参数 (adom)。

bypass_validation

布尔值

仅当模块模式与 FortiManager API 结构不同时才设置为 True,模块继续执行而不验证参数。

选项

  • false ← (默认)

  • true

enable_log

布尔值

启用/禁用任务日志记录。

选项

  • false ← (默认)

  • true

forticloud_access_token

字符串

使用 forticloud API 访问令牌验证 Ansible 客户端。

fsp_vlan

字典

设置的顶级参数。

_dhcp_status

别名:_dhcp-status

字符串

DHCP 状态。

选项

  • "disable"

  • "enable"

auth

字符串

身份验证。

选项

  • "radius"

  • "usergroup"

color

整数

颜色。

comments

字符串

注释。

dhcp_server

别名:dhcp-server

字典

DHCP 服务器。

auto_configuration

别名:auto-configuration

字符串

启用/禁用自动配置。

选项

  • "disable"

  • "enable"

auto_managed_status

别名:auto-managed-status

字符串

启用/禁用此接口从 FortiIPAM 分配 IP 地址后使用此 DHCP 服务器。

选项

  • "disable"

  • "enable"

conflicted_ip_timeout

别名:conflicted-ip-timeout

整数

从 DHCP 范围中移除冲突的 IP 地址后等待的时间(以秒为单位),然后才能重用它。

ddns_auth

别名:ddns-auth

字符串

DDNS 身份验证模式。

选项

  • "disable"

  • "tsig"

ddns_key

别名:ddns-key

任意

(列表或字符串) DDNS 更新密钥

ddns_keyname

别名:ddns-keyname

字符串

DDNS 更新密钥名称。

ddns_server_ip

别名:ddns-server-ip

字符串

DDNS 服务器 IP。

ddns_ttl

别名:ddns-ttl

整数

TTL。

ddns_update

别名:ddns-update

字符串

启用/禁用 DHCP 的 DDNS 更新。

选项

  • "disable"

  • "enable"

ddns_update_override

别名:ddns-update-override

字符串

启用/禁用 DHCP 的 DDNS 更新覆盖。

选项

  • "disable"

  • "enable"

ddns_zone

别名:ddns-zone

字符串

您域名所在的区域。

default_gateway

别名:default-gateway

字符串

DHCP 服务器分配的默认网关 IP 地址。

dhcp_settings_from_fortiipam

别名:dhcp-settings-from-fortiipam

字符串

启用/禁用从 FortiIPAM 获取 DHCP 服务器设置。

选项

  • "disable"

  • "enable"

dns_server1

别名:dns-server1

字符串

DNS 服务器 1。

dns_server2

别名:dns-server2

字符串

DNS 服务器 2。

dns_server3

别名:dns-server3

字符串

DNS 服务器 3。

dns_server4

别名:dns-server4

字符串

DNS 服务器 4。

dns_service

别名:dns-service

字符串

为 DHCP 客户端分配 DNS 服务器的选项。

选项

  • "default"

  • "specify"

  • "local"

domain

字符串

DHCP 服务器分配给客户端的 IP 地址的域名后缀。

enable

字符串

启用。

选项

  • "disable"

  • "enable"

exclude_range

别名:exclude-range

列表 / 元素=字典

排除范围。

end_ip

别名:end-ip

字符串

IP 范围的结束。

id

整数

ID。

lease_time

别名:lease-time

整数

租约时间(秒),0 表示默认租约时间。

start_ip

别名:start-ip

字符串

IP 范围的起始地址。

uci_match

别名:uci-match

字符串

启用/禁用用户类标识符。

选项

  • "disable"

  • "enable"

uci_string

别名:uci-string

任意

(列表) 一个或多个用空格分隔的带引号的 UCI 字符串。

vci_match

别名:vci-match

字符串

启用/禁用供应商类标识符。

选项

  • "disable"

  • "enable"

vci_string

别名:vci-string

任意

(列表) 一个或多个用空格分隔的带引号的 VCI 字符串。

filename

字符串

TFTP 服务器上引导文件的名称。

forticlient_on_net_status

别名:forticlient-on-net-status

字符串

为该 DHCP 服务器启用/禁用 FortiClient-On-Net 服务。

选项

  • "disable"

  • "enable"

id

整数

ID。

ip_mode

别名:ip-mode

字符串

用于分配客户端 IP 的方法。

选项

  • "range"

  • "usrgrp"

ip_range

别名:ip-range

列表 / 元素=字典

IP 范围。

end_ip

别名:end-ip

字符串

IP 范围的结束。

id

整数

ID。

lease_time

别名:lease-time

整数

租约时间(秒),0 表示默认租约时间。

start_ip

别名:start-ip

字符串

IP 范围的起始地址。

uci_match

别名:uci-match

字符串

启用/禁用用户类标识符。

选项

  • "disable"

  • "enable"

uci_string

别名:uci-string

任意

(列表) 一个或多个用空格分隔的带引号的 UCI 字符串。

vci_match

别名:vci-match

字符串

启用/禁用供应商类标识符。

选项

  • "disable"

  • "enable"

vci_string

别名:vci-string

任意

(列表) 一个或多个用空格分隔的带引号的 VCI 字符串。

ipsec_lease_hold

别名:ipsec-lease-hold

整数

隧道断开后,DHCP 通过 IPsec 的租约将在这么多秒后过期。

lease_time

别名:lease-time

整数

租约时间(秒),0 表示无限期。

mac_acl_default_action

别名:mac-acl-default-action

字符串

MAC 访问控制默认操作。

选项

  • "assign"

  • "block"

netmask

字符串

DHCP 服务器分配的子网掩码。

next_server

别名:next-server

字符串

服务器的 IP 地址。

ntp_server1

别名:ntp-server1

字符串

NTP 服务器 1。

ntp_server2

别名:ntp-server2

字符串

NTP 服务器 2。

ntp_server3

别名:ntp-server3

字符串

NTP 服务器 3。

ntp_service

别名:ntp-service

字符串

分配网络时间协议的选项。

选项

  • "default"

  • "specify"

  • "local"

option1

任意

(列表) Option1。

option2

任意

(列表) Option2。

option3

任意

(列表) Option3。

option4

字符串

Option4。

option5

字符串

Option5。

option6

字符串

Option6。

options

列表 / 元素=字典

选项。

code

整数

DHCP 选项代码。

id

整数

ID。

ip

任意

(列表) DHCP 选项 IP。

type

字符串

DHCP 选项类型。

选项

  • "hex"

  • "string"

  • "ip"

  • "fqdn"

uci_match

别名:uci-match

字符串

启用/禁用用户类标识符。

选项

  • "disable"

  • "enable"

uci_string

别名:uci-string

任意

(列表) 一个或多个用空格分隔的带引号的 UCI 字符串。

value

字符串

DHCP 选项值。

vci_match

别名:vci-match

字符串

启用/禁用供应商类标识符。

选项

  • "disable"

  • "enable"

vci_string

别名:vci-string

任意

(列表) 一个或多个用空格分隔的带引号的 VCI 字符串。

relay_agent

别名:relay-agent

字符串

中继代理 IP。

reserved_address

别名:reserved-address

列表 / 元素=字典

保留地址。

action

字符串

DHCP 服务器使用保留的 MAC 地址配置客户端的选项。

选项

  • "assign"

  • "block"

  • "reserved"

circuit_id

别名:circuit-id

字符串

将获得保留 IP 地址的客户端的 Option 82 电路 ID。

circuit_id_type

别名:circuit-id-type

字符串

DHCP 选项类型。

选项

  • "hex"

  • "string"

description

字符串

描述。

id

整数

ID。

ip

字符串

为 MAC 地址保留的 IP 地址。

mac

字符串

将获得保留 IP 地址的客户端的 MAC 地址。

remote_id

别名:remote-id

字符串

将获得保留 IP 地址的客户端的 Option 82 远程 ID。

remote_id_type

别名:remote-id-type

字符串

DHCP 选项类型。

选项

  • "hex"

  • "string"

type

字符串

DHCP 保留地址类型。

选项

  • "mac"

  • "option82"

server_type

别名:server-type

字符串

DHCP 服务器可以是普通的 DHCP 服务器或 IPsec DHCP 服务器。

选项

  • "regular"

  • "ipsec"

shared_subnet

别名:shared-subnet

字符串

启用/禁用共享子网。

选项

  • "disable"

  • "enable"

status

字符串

启用/禁用此 DHCP 配置。

选项

  • "disable"

  • "enable"

tftp_server

别名:tftp-server

任意

(列表) 一个或多个用空格分隔的带引号的 TFTP 服务器的主机名或 IP 地址。

timezone

字符串

选择要分配给 DHCP 客户端的时区。

选项

  • "00"

  • "01"

  • "02"

  • "03"

  • "04"

  • "05"

  • "06"

  • "07"

  • "08"

  • "09"

  • "10"

  • "11"

  • "12"

  • "13"

  • "14"

  • "15"

  • "16"

  • "17"

  • "18"

  • "19"

  • "20"

  • "21"

  • "22"

  • "23"

  • "24"

  • "25"

  • "26"

  • "27"

  • "28"

  • "29"

  • "30"

  • "31"

  • "32"

  • "33"

  • "34"

  • "35"

  • "36"

  • "37"

  • "38"

  • "39"

  • "40"

  • "41"

  • "42"

  • "43"

  • "44"

  • "45"

  • "46"

  • "47"

  • "48"

  • "49"

  • "50"

  • "51"

  • "52"

  • "53"

  • "54"

  • "55"

  • "56"

  • "57"

  • "58"

  • "59"

  • "60"

  • "61"

  • "62"

  • "63"

  • "64"

  • "65"

  • "66"

  • "67"

  • "68"

  • "69"

  • "70"

  • "71"

  • "72"

  • "73"

  • "74"

  • "75"

  • "76"

  • "77"

  • "78"

  • "79"

  • "80"

  • "81"

  • "82"

  • "83"

  • "84"

  • "85"

  • "86"

  • "87"

timezone_option

别名:timezone-option

字符串

DHCP 服务器设置客户端时区的选项。

选项

  • "disable"

  • "default"

  • "specify"

vci_match

别名:vci-match

字符串

启用/禁用供应商类标识符。

选项

  • "disable"

  • "enable"

vci_string

别名:vci-string

任意

(列表) 一个或多个用空格分隔的带引号的 VCI 字符串。

wifi_ac1

别名:wifi-ac1

字符串

WiFi 接入控制器 1 IP 地址。

wifi_ac2

别名:wifi-ac2

字符串

WiFi 接入控制器 2 IP 地址。

wifi_ac3

别名:wifi-ac3

字符串

WiFi 接入控制器 3 IP 地址。

wifi_ac_service

别名:wifi-ac-service

字符串

为 DHCP 客户端分配 WiFi 接入控制器 (WiFi Access Controller) 的选项

选项

  • "specify"

  • "local"

wins_server1

别名:wins-server1

字符串

WINS 服务器 1。

wins_server2

别名:wins-server2

字符串

WINS 服务器 2。

dynamic_mapping

列表 / 元素=字典

动态映射。

_dhcp_status

别名:_dhcp-status

字符串

DHCP 状态。

选项

  • "disable"

  • "enable"

_scope

列表 / 元素=字典

范围。

name

字符串

名称。

vdom

字符串

虚拟域 (Vdom)。

dhcp_server

别名:dhcp-server

字典

DHCP 服务器。

auto_configuration

别名:auto-configuration

字符串

启用/禁用自动配置。

选项

  • "disable"

  • "enable"

auto_managed_status

别名:auto-managed-status

字符串

启用/禁用此接口从 FortiIPAM 分配 IP 地址后使用此 DHCP 服务器。

选项

  • "disable"

  • "enable"

conflicted_ip_timeout

别名:conflicted-ip-timeout

整数

从 DHCP 范围中移除冲突的 IP 地址后等待的时间(以秒为单位),然后才能重用它。

ddns_auth

别名:ddns-auth

字符串

DDNS 身份验证模式。

选项

  • "disable"

  • "tsig"

ddns_key

别名:ddns-key

任意

(列表或字符串) DDNS 更新密钥

ddns_keyname

别名:ddns-keyname

字符串

DDNS 更新密钥名称。

ddns_server_ip

别名:ddns-server-ip

字符串

DDNS 服务器 IP。

ddns_ttl

别名:ddns-ttl

整数

TTL。

ddns_update

别名:ddns-update

字符串

启用/禁用 DHCP 的 DDNS 更新。

选项

  • "disable"

  • "enable"

ddns_update_override

别名:ddns-update-override

字符串

启用/禁用 DHCP 的 DDNS 更新覆盖。

选项

  • "disable"

  • "enable"

ddns_zone

别名:ddns-zone

字符串

您域名所在的区域。

default_gateway

别名:default-gateway

字符串

DHCP 服务器分配的默认网关 IP 地址。

dhcp_settings_from_fortiipam

别名:dhcp-settings-from-fortiipam

字符串

启用/禁用从 FortiIPAM 获取 DHCP 服务器设置。

选项

  • "disable"

  • "enable"

dns_server1

别名:dns-server1

字符串

DNS 服务器 1。

dns_server2

别名:dns-server2

字符串

DNS 服务器 2。

dns_server3

别名:dns-server3

字符串

DNS 服务器 3。

dns_server4

别名:dns-server4

字符串

DNS 服务器 4。

dns_service

别名:dns-service

字符串

为 DHCP 客户端分配 DNS 服务器的选项。

选项

  • "default"

  • "specify"

  • "local"

domain

字符串

DHCP 服务器分配给客户端的 IP 地址的域名后缀。

enable

字符串

启用。

选项

  • "disable"

  • "enable"

exclude_range

别名:exclude-range

列表 / 元素=字典

排除范围。

end_ip

别名:end-ip

字符串

IP 范围的结束。

id

整数

ID。

lease_time

别名:lease-time

整数

租约时间(秒),0 表示默认租约时间。

start_ip

别名:start-ip

字符串

IP 范围的起始地址。

uci_match

别名:uci-match

字符串

启用/禁用用户类标识符。

选项

  • "disable"

  • "enable"

uci_string

别名:uci-string

任意

(列表) 一个或多个用空格分隔的带引号的 UCI 字符串。

vci_match

别名:vci-match

字符串

启用/禁用供应商类标识符。

选项

  • "disable"

  • "enable"

vci_string

别名:vci-string

任意

(列表) 一个或多个用空格分隔的带引号的 VCI 字符串。

filename

字符串

TFTP 服务器上引导文件的名称。

forticlient_on_net_status

别名:forticlient-on-net-status

字符串

为该 DHCP 服务器启用/禁用 FortiClient-On-Net 服务。

选项

  • "disable"

  • "enable"

id

整数

ID。

ip_mode

别名:ip-mode

字符串

用于分配客户端 IP 的方法。

选项

  • "range"

  • "usrgrp"

ip_range

别名:ip-range

列表 / 元素=字典

IP 范围。

end_ip

别名:end-ip

字符串

IP 范围的结束。

id

整数

ID。

lease_time

别名:lease-time

整数

租约时间(秒),0 表示默认租约时间。

start_ip

别名:start-ip

字符串

IP 范围的起始地址。

uci_match

别名:uci-match

字符串

启用/禁用用户类标识符。

选项

  • "disable"

  • "enable"

uci_string

别名:uci-string

任意

(列表) 一个或多个用空格分隔的带引号的 UCI 字符串。

vci_match

别名:vci-match

字符串

启用/禁用供应商类标识符。

选项

  • "disable"

  • "enable"

vci_string

别名:vci-string

任意

(列表) 一个或多个用空格分隔的带引号的 VCI 字符串。

ipsec_lease_hold

别名:ipsec-lease-hold

整数

隧道断开后,DHCP 通过 IPsec 的租约将在这么多秒后过期。

lease_time

别名:lease-time

整数

租约时间(秒),0 表示无限期。

mac_acl_default_action

别名:mac-acl-default-action

字符串

MAC 访问控制默认操作。

选项

  • "assign"

  • "block"

netmask

字符串

DHCP 服务器分配的子网掩码。

next_server

别名:next-server

字符串

服务器的 IP 地址。

ntp_server1

别名:ntp-server1

字符串

NTP 服务器 1。

ntp_server2

别名:ntp-server2

字符串

NTP 服务器 2。

ntp_server3

别名:ntp-server3

字符串

NTP 服务器 3。

ntp_service

别名:ntp-service

字符串

分配网络时间协议的选项。

选项

  • "default"

  • "specify"

  • "local"

option1

任意

(列表) Option1。

option2

任意

(列表) Option2。

option3

任意

(列表) Option3。

option4

字符串

Option4。

option5

字符串

Option5。

option6

字符串

Option6。

options

列表 / 元素=字典

选项。

code

整数

DHCP 选项代码。

id

整数

ID。

ip

任意

(列表) DHCP 选项 IP。

type

字符串

DHCP 选项类型。

选项

  • "hex"

  • "string"

  • "ip"

  • "fqdn"

uci_match

别名:uci-match

字符串

启用/禁用用户类标识符。

选项

  • "disable"

  • "enable"

uci_string

别名:uci-string

任意

(列表) 一个或多个用空格分隔的带引号的 UCI 字符串。

value

字符串

DHCP 选项值。

vci_match

别名:vci-match

字符串

启用/禁用供应商类标识符。

选项

  • "disable"

  • "enable"

vci_string

别名:vci-string

任意

(列表) 一个或多个用空格分隔的带引号的 VCI 字符串。

relay_agent

别名:relay-agent

字符串

中继代理 IP。

reserved_address

别名:reserved-address

列表 / 元素=字典

保留地址。

操作 (action)

字符串

DHCP 服务器使用保留的 MAC 地址配置客户端的选项。

选项

  • "assign"

  • "block"

  • "reserved"

电路ID (circuit_id)

别名:circuit-id

字符串

将获得保留 IP 地址的客户端的 Option 82 电路 ID。

电路ID类型 (circuit_id_type)

别名:circuit-id-type

字符串

DHCP 选项类型。

选项

  • "hex"

  • "string"

描述 (description)

字符串

描述。

ID (id)

整数

ID。

IP地址 (ip)

字符串

为 MAC 地址保留的 IP 地址。

MAC地址 (mac)

字符串

将获得保留 IP 地址的客户端的 MAC 地址。

远程ID (remote_id)

别名:remote-id

字符串

将获得保留 IP 地址的客户端的 Option 82 远程 ID。

远程ID类型 (remote_id_type)

别名:remote-id-type

字符串

DHCP 选项类型。

选项

  • "hex"

  • "string"

类型 (type)

字符串

DHCP 保留地址类型。

选项

  • "mac"

  • "option82"

服务器类型 (server_type)

别名:server-type

字符串

DHCP 服务器可以是普通的 DHCP 服务器或 IPsec DHCP 服务器。

选项

  • "regular"

  • "ipsec"

共享子网 (shared_subnet)

别名:shared-subnet

字符串

启用/禁用共享子网。

选项

  • "disable"

  • "enable"

状态 (status)

字符串

启用/禁用此 DHCP 配置。

选项

  • "disable"

  • "enable"

TFTP服务器 (tftp_server)

别名:tftp-server

任意

(列表) 一个或多个用空格分隔的带引号的 TFTP 服务器的主机名或 IP 地址。

时区 (timezone)

字符串

选择要分配给 DHCP 客户端的时区。

选项

  • "00"

  • "01"

  • "02"

  • "03"

  • "04"

  • "05"

  • "06"

  • "07"

  • "08"

  • "09"

  • "10"

  • "11"

  • "12"

  • "13"

  • "14"

  • "15"

  • "16"

  • "17"

  • "18"

  • "19"

  • "20"

  • "21"

  • "22"

  • "23"

  • "24"

  • "25"

  • "26"

  • "27"

  • "28"

  • "29"

  • "30"

  • "31"

  • "32"

  • "33"

  • "34"

  • "35"

  • "36"

  • "37"

  • "38"

  • "39"

  • "40"

  • "41"

  • "42"

  • "43"

  • "44"

  • "45"

  • "46"

  • "47"

  • "48"

  • "49"

  • "50"

  • "51"

  • "52"

  • "53"

  • "54"

  • "55"

  • "56"

  • "57"

  • "58"

  • "59"

  • "60"

  • "61"

  • "62"

  • "63"

  • "64"

  • "65"

  • "66"

  • "67"

  • "68"

  • "69"

  • "70"

  • "71"

  • "72"

  • "73"

  • "74"

  • "75"

  • "76"

  • "77"

  • "78"

  • "79"

  • "80"

  • "81"

  • "82"

  • "83"

  • "84"

  • "85"

  • "86"

  • "87"

时区选项 (timezone_option)

别名:timezone-option

字符串

DHCP 服务器设置客户端时区的选项。

选项

  • "disable"

  • "default"

  • "specify"

VCI匹配 (vci_match)

别名:vci-match

字符串

启用/禁用供应商类标识符。

选项

  • "disable"

  • "enable"

VCI字符串 (vci_string)

别名:vci-string

任意

(列表) 一个或多个用空格分隔的带引号的 VCI 字符串。

WIFI AC1 (wifi_ac1)

别名:wifi-ac1

字符串

WiFi 接入控制器 1 IP 地址。

WIFI AC2 (wifi_ac2)

别名:wifi-ac2

字符串

WiFi 接入控制器 2 IP 地址。

WIFI AC3 (wifi_ac3)

别名:wifi-ac3

字符串

WiFi 接入控制器 3 IP 地址。

WIFI AC服务 (wifi_ac_service)

别名:wifi-ac-service

字符串

为 DHCP 客户端分配 WiFi 接入控制器 (WiFi Access Controller) 的选项

选项

  • "specify"

  • "local"

WINS服务器1 (wins_server1)

别名:wins-server1

字符串

WINS 服务器 1。

WINS服务器2 (wins_server2)

别名:wins-server2

字符串

WINS 服务器 2。

接口 (interface)

字典

接口 (Interface).

DHCP中继代理选项 (dhcp_relay_agent_option)

别名:dhcp-relay-agent-option

字符串

DHCP中继代理选项。

选项

  • "disable"

  • "enable"

DHCP中继接口选择方法 (dhcp_relay_interface_select_method)

别名:dhcp-relay-interface-select-method

字符串

DHCP中继接口选择方法。

选项

  • “自动 (auto)”

  • “SD-WAN (sdwan)”

  • "specify"

DHCP中继IP (dhcp_relay_ip)

别名:dhcp-relay-ip

任意

(列表) DHCP中继IP。

DHCP中继服务 (dhcp_relay_service)

别名:dhcp-relay-service

字符串

DHCP中继服务。

选项

  • "disable"

  • "enable"

DHCP中继类型 (dhcp_relay_type)

别名:dhcp-relay-type

字符串

DHCP中继类型。

选项

  • "regular"

  • "ipsec"

IPv4 (ip)

字符串

IPv4。

IPv6 (ipv6)

字典

IPv6。

自动配置 (autoconf)

字符串

启用/禁用地址自动配置。

选项

  • "disable"

  • "enable"

CLI Conn6状态 (cli_conn6_status)

别名:cli-conn6-status

整数

CLI Conn6状态。

DHCPv6客户端选项 (dhcp6_client_options)

别名:dhcp6-client-options

列表 (list) / 元素=字符串 (elements=string)

DHCPv6客户端选项。

选项

  • “快速 (rapid)”

  • “IAPD (iapd)”

  • “IANA (iana)”

  • “DNS (dns)”

  • “DNS名称 (dnsname)”

DHCPv6信息请求 (dhcp6_information_request)

别名:dhcp6-information-request

字符串

启用/禁用DHCPv6信息请求。

选项

  • "disable"

  • "enable"

DHCPv6前缀委派 (dhcp6_prefix_delegation)

别名:dhcp6-prefix-delegation

字符串

启用/禁用DHCPv6前缀委派。

选项

  • "disable"

  • "enable"

DHCPv6前缀提示 (dhcp6_prefix_hint)

别名:dhcp6-prefix-hint

字符串

将用作上游DHCPv6服务器提示的DHCPv6前缀。

DHCPv6前缀提示首选生存期 (dhcp6_prefix_hint_plt)

别名:dhcp6-prefix-hint-plt

整数

DHCPv6前缀提示首选生存期

DHCPv6前缀提示有效生存期 (dhcp6_prefix_hint_vlt)

别名:dhcp6-prefix-hint-vlt

整数

DHCPv6前缀提示有效生存期

DHCPv6中继接口ID (dhcp6_relay_interface_id)

别名:dhcp6-relay-interface-id

字符串

DHCPv6中继接口ID。

DHCPv6中继IP地址 (dhcp6_relay_ip)

别名:dhcp6-relay-ip

字符串

DHCPv6中继IP地址。

DHCPv6中继服务 (dhcp6_relay_service)

别名:dhcp6-relay-service

字符串

启用/禁用DHCPv6中继。

选项

  • "disable"

  • "enable"

DHCPv6中继源接口 (dhcp6_relay_source_interface)

别名:dhcp6-relay-source-interface

字符串

启用/禁用将此接口上的地址用作中继消息的源地址。

选项

  • "disable"

  • "enable"

DHCPv6中继源IP (dhcp6_relay_source_ip)

别名:dhcp6-relay-source-ip

字符串

DHCPv6中继用作其源IP的IPv6地址。

DHCPv6中继类型 (dhcp6_relay_type)

别名:dhcp6-relay-type

字符串

DHCPv6中继类型。

选项

  • "regular"

ICMPv6发送重定向 (icmp6_send_redirect)

别名:icmp6-send-redirect

字符串

启用/禁用发送ICMPv6重定向。

选项

  • "disable"

  • "enable"

接口标识符 (interface_identifier)

别名:interface-identifier

字符串

IPv6接口标识符。

主IPv6地址前缀 (ip6_address)

别名:ip6-address

字符串

主IPv6地址前缀,语法

允许管理访问接口 (ip6_allowaccess)

别名:ip6-allowaccess

列表 (list) / 元素=字符串 (elements=string)

允许管理访问接口。

选项

  • “HTTPS (https)”

  • “Ping (ping)”

  • “SSH (ssh)”

  • “SNMP (snmp)”

  • “HTTP (http)”

  • “Telnet (telnet)”

  • “FGFM (fgfm)”

  • “CAPWAP (capwap)”

  • “Fabric (fabric)”

默认生存期 (ip6_default_life)

别名:ip6-default-life

整数

默认生存期

从上游接口获得的委派前缀的IAID (ip6_delegated_prefix_iaid)

别名:ip6-delegated-prefix-iaid

整数

从上游接口获得的委派前缀的IAID。

IPv6委派前缀列表 (ip6_delegated_prefix_list)

别名:ip6-delegated-prefix-list

列表 / 元素=字典

IPv6委派前缀列表。

自主标志 (autonomous_flag)

别名:autonomous-flag

字符串

启用/禁用自主标志。

选项

  • "disable"

  • "enable"

委派前缀IAID (delegated_prefix_iaid)

别名:delegated-prefix-iaid

整数

从上游接口获得的委派前缀的IAID。

在线标志 (onlink_flag)

别名:onlink-flag

字符串

启用/禁用在线标志。

选项

  • "disable"

  • "enable"

前缀ID (prefix_id)

别名:prefix-id

整数

前缀ID。

递归DNS服务器选项 (rdnss)

任意

(列表) 递归DNS服务器选项。

递归DNS服务选项 (rdnss_service)

别名:rdnss-service

字符串

递归DNS服务选项。

选项

  • “委派 (delegated)”

  • "default"

  • "specify"

添加子网ID到路由前缀 (subnet)

字符串

添加子网ID到路由前缀。

提供委派信息的接口名称 (upstream_interface)

别名:upstream-interface

字符串

提供委派信息的接口名称。

启用/禁用使用DHCP获取的DNS服务器 (ip6_dns_server_override)

别名:ip6-dns-server-override

字符串

启用/禁用使用DHCP获取的DNS服务器。

选项

  • "disable"

  • "enable"

IPv6额外地址 (ip6_extra_addr)

别名:ip6-extra-addr

列表 / 元素=字典

IPv6额外地址。

IPv6地址前缀 (prefix)

字符串

IPv6地址前缀。

跳数限制 (ip6_hop_limit)

别名:ip6-hop-limit

整数

跳数限制

IPv6链路MTU (ip6_link_mtu)

别名:ip6-link-mtu

整数

IPv6链路MTU。

管理标志 (ip6_manage_flag)

别名:ip6-manage-flag

字符串

启用/禁用管理标志。

选项

  • "disable"

  • "enable"

IPv6最大间隔 (ip6_max_interval)

别名:ip6-max-interval

整数

IPv6最大间隔

IPv6最小间隔 (ip6_min_interval)

别名:ip6-min-interval

整数

IPv6最小间隔

寻址模式 (ip6_mode)

别名:ip6-mode

字符串

寻址模式

选项

  • “静态 (static)”

  • “DHCP (dhcp)”

  • “PPPoE (pppoe)”

  • “委派 (delegated)”

其他IPv6标志 (ip6_other_flag)

别名:ip6-other-flag

字符串

启用/禁用其他IPv6标志。

选项

  • "disable"

  • "enable"

IPv6前缀列表 (ip6_prefix_list)

别名:ip6-prefix-list

列表 / 元素=字典

IPv6前缀列表。

自主标志 (autonomous_flag)

别名:autonomous-flag

字符串

启用/禁用自主标志。

选项

  • "disable"

  • "enable"

dnssl

任意

(列表) DNS 搜索列表选项。

onlink_flag

别名:onlink-flag

字符串

启用/禁用在线标志。

选项

  • "disable"

  • "enable"

preferred_life_time

别名: preferred-life-time

整数

首选生存时间

prefix

字符串

IPv6 前缀。

rdnss

任意

(列表) 递归DNS服务器选项。

valid_life_time

别名: valid-life-time

整数

有效生存时间

ip6_prefix_mode

别名: ip6-prefix-mode

字符串

从 DHCP 或 RA 分配前缀。

选项

  • "dhcp6"

  • "ra"

ip6_reachable_time

别名: ip6-reachable-time

整数

IPv6 可达时间

ip6_retrans_time

别名: ip6-retrans-time

整数

IPv6 重传时间

ip6_send_adv

别名: ip6-send-adv

字符串

启用/禁用发送关于接口的广告。

选项

  • "disable"

  • "enable"

ip6_subnet

别名: ip6-subnet

字符串

子网到路由前缀,语法

ip6_upstream_interface

别名: ip6-upstream-interface

字符串

提供委托信息的接口名称。

nd_cert

别名: nd-cert

字符串

邻居发现证书。

nd_cga_modifier

别名: nd-cga-modifier

字符串

邻居发现 CGA 修饰符。

nd_mode

别名: nd-mode

字符串

邻居发现模式。

选项

  • "basic"

  • "SEND-compatible"

nd_security_level

别名: nd-security-level

整数

邻居发现安全级别

nd_timestamp_delta

别名: nd-timestamp-delta

整数

邻居发现时间戳增量值

nd_timestamp_fuzz

别名: nd-timestamp-fuzz

整数

邻居发现时间戳模糊因子

ra_send_mtu

别名: ra-send-mtu

字符串

启用/禁用在 RA 数据包中发送链路 MTU。

选项

  • "disable"

  • "enable"

unique_autoconf_addr

别名: unique-autoconf-addr

字符串

启用/禁用唯一的自动配置地址。

选项

  • "disable"

  • "enable"

字符串

虚拟路由器的链路本地 IPv6 地址。

vrrp6

列表 / 元素=字典

Vrrp6。

accept_mode

别名: accept-mode

字符串

启用/禁用接受模式。

选项

  • "disable"

  • "enable"

adv_interval

别名: adv-interval

整数

广告间隔

ignore_default_route

别名: ignore-default-route

字符串

启用/禁用在检查目标时忽略默认路由。

选项

  • "disable"

  • "enable"

抢占

字符串

启用/禁用抢占模式。

选项

  • "disable"

  • "enable"

优先级

整数

虚拟路由器的优先级

start_time

别名: start-time

整数

启动时间

状态

字符串

启用/禁用 VRRP。

选项

  • "disable"

  • "enable"

vrdst6

字符串

监控到此目的地的路由。

vrdst_priority

别名: vrdst-priority

整数

当虚拟路由器目的地变得不可达时,虚拟路由器的优先级

vrgrp

整数

VRRP 组 ID

vrid

整数

虚拟路由器标识符

vrip6

字符串

虚拟路由器的 IPv6 地址。

vrrp_virtual_mac6

别名: vrrp-virtual-mac6

字符串

启用/禁用 VRRP 的虚拟 MAC。

选项

  • "disable"

  • "enable"

secondary_IP

别名: secondary-IP

字符串

辅助 IP。

选项

  • "disable"

  • "enable"

secondaryip

列表 / 元素=字典

辅助 IP。

allowaccess

列表 (list) / 元素=字符串 (elements=string)

辅助 IP 地址的管理访问设置。

选项

  • “HTTPS (https)”

  • “Ping (ping)”

  • “SSH (ssh)”

  • “SNMP (snmp)”

  • “HTTP (http)”

  • “Telnet (telnet)”

  • “FGFM (fgfm)”

  • "auto-ipsec"

  • "radius-acct"

  • "probe-response"

  • “CAPWAP (capwap)”

  • "dnp"

  • "ftm"

  • “Fabric (fabric)”

  • "speed-test"

  • "icond"

  • "scim"

detectprotocol

列表 (list) / 元素=字符串 (elements=string)

用于检测服务器的协议。

选项

  • “Ping (ping)”

  • "tcp-echo"

  • "udp-echo"

detectserver

字符串

网关为此 IP ping 服务器。

gwdetect

字符串

启用/禁用检测第一个网关是否存活。

选项

  • "disable"

  • "enable"

ha_priority

别名: ha-priority

整数

PING 服务器的 HA 选举优先级。

id

整数

ID。

IPv4 (ip)

字符串

接口的辅助 IP 地址。

ping_serv_status

别名: ping-serv-status

整数

Ping 服务状态。

secip_relay_ip

别名: secip-relay-ip

字符串

DHCP 中继 IP 地址。

seq

整数

序号。

vlanid

整数

VLAN ID。

vrrp

列表 / 元素=字典

VRRP。

accept_mode

别名: accept-mode

字符串

启用/禁用接受模式。

选项

  • "disable"

  • "enable"

adv_interval

别名: adv-interval

整数

广告间隔

ignore_default_route

别名: ignore-default-route

字符串

启用/禁用在检查目标时忽略默认路由。

选项

  • "disable"

  • "enable"

抢占

字符串

启用/禁用抢占模式。

选项

  • "disable"

  • "enable"

优先级

整数

虚拟路由器的优先级

proxy_arp

别名: proxy-arp

列表 / 元素=字典

代理 ARP。

id

整数

ID。

ip

字符串

设置代理 ARP 的 IP 地址。

start_time

别名: start-time

整数

启动时间

状态

字符串

启用/禁用此 VRRP 配置。

选项

  • "disable"

  • "enable"

版本

字符串

VRRP 版本。

选项

  • "2"

  • "3"

vrdst

任意

(列表) 监控到此目的地的路由。

vrdst_priority

别名: vrdst-priority

整数

当虚拟路由器目的地变得不可达时,虚拟路由器的优先级

vrgrp

整数

VRRP 组 ID

vrid

整数

虚拟路由器标识符

vrip

字符串

虚拟路由器的 IP 地址。

接口 (interface)

字典

接口 (Interface).

ac_name

别名: ac-name

字符串

PPPoE 服务器名称。

聚合

字符串

聚合。

aggregate_type

别名: aggregate-type

字符串

聚合类型。

选项

  • "physical"

  • "vxlan"

算法

字符串

帧分发算法。

选项

  • "L2"

  • "L3"

  • "L4"

  • "LB"

  • "Source-MAC"

别名

字符串

别名将与接口名称一起显示,以便更容易区分。

allowaccess

列表 (list) / 元素=字符串 (elements=string)

此接口允许的管理访问类型。

选项

  • “HTTPS (https)”

  • “Ping (ping)”

  • “SSH (ssh)”

  • “SNMP (snmp)”

  • “HTTP (http)”

  • “Telnet (telnet)”

  • “FGFM (fgfm)”

  • "auto-ipsec"

  • "radius-acct"

  • "probe-response"

  • “CAPWAP (capwap)”

  • "dnp"

  • "ftm"

  • “Fabric (fabric)”

  • "speed-test"

附件

字符串

设置 xDSL 附加类型。

选项

  • "a"

  • "b"

  • "j"

  • "bjm"

  • "i"

  • "al"

  • "m"

  • "aijlm"

  • "bj"

ap_discover

别名: ap-discover

字符串

启用/禁用自动注册未知的 FortiAP 设备。

选项

  • "disable"

  • "enable"

arpforward

字符串

启用/禁用 ARP 转发。

选项

  • "disable"

  • "enable"

atm_protocol

别名: atm-protocol

字符串

ATM 协议。

选项

  • "none"

  • "ipoa"

auth_cert

别名: auth-cert

字符串

HTTPS 服务器证书。

auth_portal_addr

别名: auth-portal-addr

字符串

受限门户的地址。

auth_type

别名: auth-type

字符串

要使用的 PPP 身份验证类型。

选项

  • “自动 (auto)”

  • "pap"

  • "chap"

  • "mschapv1"

  • "mschapv2"

auto_auth_extension_device

别名: auto-auth-extension-device

字符串

启用/禁用在此接口上自动授权专用 Fortinet 扩展设备。

选项

  • "disable"

  • "enable"

bandwidth_measure_time

别名: bandwidth-measure-time

整数

带宽测量时间

bfd

字符串

双向转发检测

选项

  • "global"

  • "enable"

  • "disable"

bfd_desired_min_tx

别名: bfd-desired-min-tx

整数

BFD 期望的最小发送间隔。

bfd_detect_mult

别名: bfd-detect-mult

整数

BFD 检测乘数。

bfd_required_min_rx

别名: bfd-required-min-rx

整数

BFD 需要的最小接收间隔。

broadcast_forticlient_discovery

别名:broadcast-forticlient-discovery

字符串

启用/禁用广播 FortiClient 发现消息。

选项

  • "disable"

  • "enable"

broadcast_forward

别名:broadcast-forward

字符串

启用/禁用广播转发。

选项

  • "disable"

  • "enable"

captive_portal

别名:captive-portal

整数

启用/禁用网络登录页面。

cli_conn_status

别名:cli-conn-status

整数

CLI 连接状态。

color

整数

GUI 上图标的颜色。

ddns

字符串

动态域名服务 (DDNS)。

选项

  • "disable"

  • "enable"

ddns_auth

别名:ddns-auth

字符串

DDNS 认证。

选项

  • "disable"

  • "tsig"

ddns_domain

别名:ddns-domain

字符串

DDNS 域名。

ddns_key

别名:ddns-key

任意

(列表或字符串) DDNS 密钥。

ddns_keyname

别名:ddns-keyname

字符串

DDNS 密钥名称。

ddns_password

别名:ddns-password

任意

(列表) DDNS 密码。

ddns_server

别名:ddns-server

字符串

DDNS 服务器。

选项

  • "dhs.org"

  • "dyndns.org"

  • "dyns.net"

  • "tzo.com"

  • "ods.org"

  • "vavic.com"

  • "now.net.cn"

  • "dipdns.net"

  • "easydns.com"

  • "genericDDNS"

ddns_server_ip

别名:ddns-server-ip

字符串

DDNS 服务器 IP。

ddns_sn

别名:ddns-sn

字符串

DDNS 序列号。

ddns_ttl

别名:ddns-ttl

整数

DDNS TTL (生存时间)。

ddns_username

别名:ddns-username

字符串

DDNS 用户名。

ddns_zone

别名:ddns-zone

字符串

DDNS 区域。

dedicated_to

别名:dedicated-to

字符串

配置接口用于单一用途。

选项

  • "none"

  • "management"

default_purdue_level

别名:default-purdue-level

字符串

在此接口上检测到的设备的默认 Purdue 等级。

选项

  • "1"

  • "2"

  • "3"

  • "4"

  • "5"

  • "1.5"

  • "2.5"

  • "3.5"

  • "5.5"

defaultgw

字符串

启用从 DHCP 或 PPPoE 服务器获取网关 IP。

选项

  • "disable"

  • "enable"

description

字符串

描述。

detected_peer_mtu

别名:detected-peer-mtu

整数

检测到的对端 MTU。

detectprotocol

列表 (list) / 元素=字符串 (elements=string)

用于检测服务器的协议。

选项

  • “Ping (ping)”

  • "tcp-echo"

  • "udp-echo"

detectserver

字符串

网关为此 IP ping 服务器。

device_access_list

别名:device-access-list

任意

(列表或字符串) 设备访问列表。

device_identification

别名:device-identification

字符串

启用/禁用被动收集有关连接到此网络的设备的设备身份信息…

选项

  • "disable"

  • "enable"

device_identification_active_scan

别名:device-identification-active-scan

字符串

启用/禁用主动收集有关连接到此接口的网络上的设备的设备身份信息…

选项

  • "disable"

  • "enable"

device_netscan

别名:device-netscan

字符串

启用/禁用将在此接口上检测到的设备包含在网络漏洞扫描中。

选项

  • "disable"

  • "enable"

device_user_identification

别名:device-user-identification

字符串

启用/禁用被动收集有关此接口上用户的用户身份信息。

选项

  • "disable"

  • "enable"

devindex

整数

设备索引。

dhcp_broadcast_flag

别名:dhcp-broadcast-flag

字符串

启用/禁用在 DHCP 客户端发送的消息中设置广播标志。

选项

  • "disable"

  • "enable"

dhcp_classless_route_addition

别名:dhcp-classless-route-addition

字符串

启用/禁用添加从 DHCP 服务器检索到的无类别静态路由。

选项

  • "disable"

  • "enable"

dhcp_client_identifier

别名:dhcp-client-identifier

字符串

DHCP 客户端标识符。

dhcp_relay_agent_option

别名:dhcp-relay-agent-option

字符串

启用/禁用 DHCP 中继代理选项。

选项

  • "disable"

  • "enable"

dhcp_relay_allow_no_end_option

别名:dhcp-relay-allow-no-end-option

字符串

启用/禁用中继没有结束选项的 DHCP 消息。

选项

  • "disable"

  • "enable"

dhcp_relay_circuit_id

别名:dhcp-relay-circuit-id

字符串

DHCP 中继电路 ID。

dhcp_relay_interface

别名:dhcp-relay-interface

字符串

指定到达服务器的出站接口。

dhcp_relay_interface_select_method

别名:dhcp-relay-interface-select-method

字符串

指定如何选择到达服务器的出站接口。

选项

  • “自动 (auto)”

  • “SD-WAN (sdwan)”

  • "specify"

dhcp_relay_ip

别名:dhcp-relay-ip

任意

(列表) DHCP 中继 IP 地址。

dhcp_relay_link_selection

别名:dhcp-relay-link-selection

字符串

DHCP 中继链路选择。

dhcp_relay_request_all_server

别名:dhcp-relay-request-all-server

字符串

启用/禁用将 DHCP 请求发送到所有服务器。

选项

  • "disable"

  • "enable"

dhcp_relay_service

别名:dhcp-relay-service

字符串

启用/禁用允许此接口充当 DHCP 中继。

选项

  • "disable"

  • "enable"

dhcp_relay_source_ip

别名:dhcp-relay-source-ip

字符串

DHCP 中继用作其源 IP 的 IP 地址。

dhcp_relay_type

别名:dhcp-relay-type

字符串

DHCP 中继类型。

选项

  • "regular"

  • "ipsec"

dhcp_renew_time

别名:dhcp-renew-time

整数

DHCP 续约时间(秒)。

dhcp_smart_relay

别名:dhcp-smart-relay

字符串

启用/禁用 DHCP 智能中继。

选项

  • "disable"

  • "enable"

disc_retry_timeout

别名:disc-retry-timeout

整数

等待重新尝试启动 PPPoE 发现的时间(秒),0 表示无超时。

disconnect_threshold

别名:disconnect-threshold

整数

等待发送此接口已关闭或断开连接的通知的时间(毫秒)。

distance

整数

通过 PPPoE 或 DHCP 学习的路由的距离,较低的距离表示首选路由。

dns_query

别名:dns-query

字符串

DNS 查询。

选项

  • "disable"

  • "recursive"

  • "non-recursive"

dns_server_override

别名:dns-server-override

字符串

启用/禁用使用 DHCP 或 PPPoE 获取的 DNS。

选项

  • "disable"

  • "enable"

dns_server_protocol

别名:dns-server-protocol

列表 (list) / 元素=字符串 (elements=string)

DNS 传输协议。

选项

  • "cleartext"

  • "dot"

  • "doh"

drop_fragment

别名:drop-fragment

字符串

启用/禁用丢弃碎片数据包。

选项

  • "disable"

  • "enable"

drop_overlapped_fragment

别名:drop-overlapped-fragment

字符串

启用/禁用丢弃重叠的碎片数据包。

选项

  • "disable"

  • "enable"

eap_ca_cert

别名:eap-ca-cert

字符串

EAP CA 证书名称。

eap_identity

别名:eap-identity

字符串

EAP 身份。

eap_method

别名:eap-method

字符串

EAP 方法。

选项

  • "tls"

  • "peap"

eap_password

别名:eap-password

任意

(列表) EAP 密码。

eap_supplicant

别名:eap-supplicant

字符串

启用/禁用 EAP-Supplicant。

选项

  • "disable"

  • "enable"

eap_user_cert

别名:eap-user-cert

字符串

EAP 用户证书名称。

egress_cos

别名:egress-cos

字符串

覆盖用户 VLAN 标签中的出站 CoS。

选项

  • "disable"

  • "cos0"

  • "cos1"

  • "cos2"

  • "cos3"

  • "cos4"

  • "cos5"

  • "cos6"

  • "cos7"

egress_shaping_profile

别名:egress-shaping-profile

字符串

出站流量整形配置文件。

eip

字符串

弹性公网 IP (EIP)。

endpoint_compliance

别名:endpoint-compliance

字符串

启用/禁用端点合规性强制执行。

选项

  • "disable"

  • "enable"

estimated_downstream_bandwidth

别名:estimated-downstream-bandwidth

整数

估计的最大下行带宽。

estimated_upstream_bandwidth

别名:estimated-upstream-bandwidth

整数

估计的最大上行带宽。

explicit_ftp_proxy

别名:explicit-ftp-proxy

字符串

启用/禁用此接口上的显式 FTP 代理。

选项

  • "disable"

  • "enable"

explicit_web_proxy

别名:explicit-web-proxy

字符串

启用/禁用此接口上的显式 Web 代理。

选项

  • "disable"

  • "enable"

external

字符串

启用/禁用将接口标识为外部接口。

选项

  • "disable"

  • "enable"

fail_action_on_extender

别名:fail-action-on-extender

字符串

接口故障时扩展器的操作。

选项

  • “软重启”

  • “硬重启”

  • “重启”

fail_alert_interfaces

别名:fail-alert-interfaces

任意

(列表或字符串) 发送链路故障警报的 FortiGate 接口名称。

fail_alert_method

别名:fail-alert-method

字符串

选择 link-failed-signal 或 link-down 方法来告警链路故障。

选项

  • “link-failed-signal”

  • “link-down”

fail_detect

别名:fail-detect

字符串

启用/禁用此接口的故障检测功能。

选项

  • "disable"

  • "enable"

fail_detect_option

别名:fail-detect-option

列表 (list) / 元素=字符串 (elements=string)

检测此接口故障的选项。

选项

  • “detectserver”

  • “link-down”

fdp

字符串

Fdp。

选项

  • "disable"

  • "enable"

fortiheartbeat

字符串

启用/禁用 FortiHeartBeat

选项

  • "disable"

  • "enable"

字符串

启用 FortiLink 将此接口专用于管理其他 Fortinet 设备。

选项

  • "disable"

  • "enable"

fortilink_backup_link

别名:fortilink-backup-link

整数

Fortilink 备份链路。

fortilink_neighbor_detect

别名:fortilink-neighbor-detect

字符串

FortiGate 邻居发现协议。

选项

  • “lldp”

  • “fortilink”

fortilink_split_interface

别名:fortilink-split-interface

字符串

启用/禁用 FortiLink 分割接口,将成员链路连接到堆叠中的不同 FortiSwitch 以实现上行链路冗余…

选项

  • "disable"

  • "enable"

fortilink_stacking

别名:fortilink-stacking

字符串

启用/禁用此接口上的 FortiLink 交换机堆叠。

选项

  • "disable"

  • "enable"

forward_domain

别名:forward-domain

整数

透明模式转发域。

forward_error_correction

别名:forward-error-correction

字符串

启用/禁用前向纠错

选项

  • "disable"

  • "enable"

  • “rs-fec”

  • “base-r-fec”

  • “fec-cl91”

  • “fec-cl74”

  • “rs-544”

  • "none"

  • “cl91-rs-fec”

  • “cl74-fc-fec”

  • “自动 (auto)”

fp_anomaly

别名:fp-anomaly

列表 (list) / 元素=字符串 (elements=string)

使用快速路径传递或丢弃不同类型的异常。

选项

  • “drop_tcp_fin_noack”

  • “pass_winnuke”

  • “pass_tcpland”

  • “pass_udpland”

  • “pass_icmpland”

  • “pass_ipland”

  • “pass_iprr”

  • “pass_ipssrr”

  • “pass_iplsrr”

  • “pass_ipstream”

  • “pass_ipsecurity”

  • “pass_iptimestamp”

  • “pass_ipunknown_option”

  • “pass_ipunknown_prot”

  • “pass_icmp_frag”

  • “pass_tcp_no_flag”

  • “pass_tcp_fin_noack”

  • “drop_winnuke”

  • “drop_tcpland”

  • “drop_udpland”

  • “drop_icmpland”

  • “drop_ipland”

  • “drop_iprr”

  • “drop_ipssrr”

  • “drop_iplsrr”

  • “drop_ipstream”

  • “drop_ipsecurity”

  • “drop_iptimestamp”

  • “drop_ipunknown_option”

  • “drop_ipunknown_prot”

  • “drop_icmp_frag”

  • “drop_tcp_no_flag”

fp_disable

别名:fp-disable

列表 (list) / 元素=字符串 (elements=string)

Fp 禁用。

选项

  • “all”

  • "ipsec"

  • "none"

gateway_address

别名:gateway-address

字符串

网关地址

generic_receive_offload

别名:generic-receive-offload

字符串

通用接收卸载。

选项

  • "disable"

  • "enable"

gi_gk

别名:gi-gk

字符串

启用/禁用 Gi Gatekeeper。

选项

  • "disable"

  • "enable"

gwaddr

字符串

网关地址

gwdetect

字符串

启用/禁用检测第一个网关是否存活。

选项

  • "disable"

  • "enable"

ha_priority

别名: ha-priority

整数

PING 服务器的 HA 选举优先级。

icmp_accept_redirect

别名:icmp-accept-redirect

字符串

启用/禁用 ICMP 接受重定向。

选项

  • "disable"

  • "enable"

icmp_redirect

别名:icmp-redirect

字符串

启用/禁用 ICMP 重定向。

选项

  • "disable"

  • "enable"

icmp_send_redirect

别名:icmp-send-redirect

字符串

启用/禁用发送 ICMP 重定向。

选项

  • "disable"

  • "enable"

ident_accept

别名:ident-accept

字符串

启用/禁用此接口的认证。

选项

  • "disable"

  • "enable"

idle_timeout

别名:idle-timeout

整数

空闲超时秒数后 PPPoE 自动断开连接,0 表示无超时。

if_mdix

别名:if-mdix

字符串

接口 MDIX 模式

选项

  • “自动 (auto)”

  • “normal”

  • “crossover”

if_media

别名:if-media

字符串

选择接口媒体类型

选项

  • “自动 (auto)”

  • “copper”

  • “fiber”

ike_saml_server

别名:ike-saml-server

字符串

配置 IKE 认证 SAML 服务器。

in_force_vlan_cos

别名:in-force-vlan-cos

整数

强制 VLAN cos。

inbandwidth

整数

入站流量带宽限制

ingress_cos

别名:ingress-cos

字符串

覆盖用户 VLAN 标签中的入站 CoS,或在物理接口上分配优先级 VLAN 标签。

选项

  • "disable"

  • "cos0"

  • "cos1"

  • "cos2"

  • "cos3"

  • "cos4"

  • "cos5"

  • "cos6"

  • "cos7"

ingress_shaping_profile

别名:ingress-shaping-profile

字符串

入站流量整形配置文件。

ingress_spillover_threshold

别名:ingress-spillover-threshold

整数

入站溢出阈值

interconnect_profile

别名:interconnect-profile

字符串

设置互连配置文件。

选项

  • "default"

  • “profile1”

  • “profile2”

internal

整数

隐式创建。

IPv4 (ip)

字符串

接口 IPv4 地址和子网掩码,语法

ip_managed_by_fortiipam

别名:ip-managed-by-fortiipam

字符串

启用/禁用 FortiIPAM 自动分配此接口的 IP 地址。

选项

  • "disable"

  • "enable"

  • “inherit-global”

ipmac

字符串

启用/禁用 IP/MAC 绑定。

选项

  • "disable"

  • "enable"

ips_sniffer_mode

别名:ips-sniffer-mode

字符串

启用/禁用将此接口用作单臂嗅探器。

选项

  • "disable"

  • "enable"

ipunnumbered

字符串

用于未提供唯一本地地址的 PPPoE 接口的无编号 IP。

IPv6 (ipv6)

字典

IPv6。

自动配置 (autoconf)

字符串

启用/禁用地址自动配置。

选项

  • "disable"

  • "enable"

cli_conn6_status

别名:cli-conn6-status

整数

CLI Conn6状态。

dhcp6_client_options

别名:dhcp6-client-options

列表 (list) / 元素=字符串 (elements=string)

DHCPv6客户端选项。

选项

  • “快速 (rapid)”

  • “IAPD (iapd)”

  • “IANA (iana)”

  • “DNS (dns)”

  • “DNS名称 (dnsname)”

dhcp6_information_request

别名:dhcp6-information-request

字符串

启用/禁用DHCPv6信息请求。

选项

  • "disable"

  • "enable"

dhcp6_prefix_delegation

别名:dhcp6-prefix-delegation

字符串

启用/禁用DHCPv6前缀委派。

选项

  • "disable"

  • "enable"

dhcp6_prefix_hint

别名:dhcp6-prefix-hint

字符串

将用作上游DHCPv6服务器提示的DHCPv6前缀。

dhcp6_prefix_hint_plt

别名:dhcp6-prefix-hint-plt

整数

DHCPv6前缀提示首选生存期

dhcp6_prefix_hint_vlt

别名:dhcp6-prefix-hint-vlt

整数

DHCPv6前缀提示有效生存期

dhcp6_relay_interface_id

别名:dhcp6-relay-interface-id

字符串

DHCPv6中继接口ID。

dhcp6_relay_ip

别名:dhcp6-relay-ip

字符串

DHCPv6中继IP地址。

dhcp6_relay_service

别名:dhcp6-relay-service

字符串

启用/禁用DHCPv6中继。

选项

  • "disable"

  • "enable"

dhcp6_relay_source_interface

别名:dhcp6-relay-source-interface

字符串

启用/禁用将此接口上的地址用作中继消息的源地址。

选项

  • "disable"

  • "enable"

dhcp6_relay_source_ip

别名:dhcp6-relay-source-ip

字符串

DHCPv6中继用作其源IP的IPv6地址。

dhcp6_relay_type

别名:dhcp6-relay-type

字符串

DHCPv6中继类型。

选项

  • "regular"

icmp6_send_redirect

别名:icmp6-send-redirect

字符串

启用/禁用发送ICMPv6重定向。

选项

  • "disable"

  • "enable"

interface_identifier

别名:interface-identifier

字符串

IPv6接口标识符。

ip6_address

别名:ip6-address

字符串

主IPv6地址前缀,语法

ip6_allowaccess

别名:ip6-allowaccess

列表 (list) / 元素=字符串 (elements=string)

允许管理访问接口。

选项

  • “HTTPS (https)”

  • “Ping (ping)”

  • “SSH (ssh)”

  • “SNMP (snmp)”

  • “HTTP (http)”

  • “Telnet (telnet)”

  • “FGFM (fgfm)”

  • “CAPWAP (capwap)”

  • “Fabric (fabric)”

ip6_default_life

别名:ip6-default-life

整数

默认生存期

ip6_delegated_prefix_iaid

别名:ip6-delegated-prefix-iaid

整数

从上游接口获得的委派前缀的IAID。

ip6_delegated_prefix_list

别名:ip6-delegated-prefix-list

列表 / 元素=字典

IPv6委派前缀列表。

autonomous_flag

别名:autonomous-flag

字符串

启用/禁用自主标志。

选项

  • "disable"

  • "enable"

delegated_prefix_iaid

别名:delegated-prefix-iaid

整数

从上游接口获得的委派前缀的IAID。

onlink_flag

别名:onlink-flag

字符串

启用/禁用在线标志。

选项

  • "disable"

  • "enable"

prefix_id

别名:prefix-id

整数

前缀ID。

rdnss

任意

(列表) 递归DNS服务器选项。

rdnss_service

别名:rdnss-service

字符串

递归DNS服务选项。

选项

  • “委派 (delegated)”

  • "default"

  • "specify"

subnet

字符串

添加子网ID到路由前缀。

upstream_interface

别名:upstream-interface

字符串

提供委派信息的接口名称。

ip6_dns_server_override

别名:ip6-dns-server-override

字符串

启用/禁用使用DHCP获取的DNS服务器。

选项

  • "disable"

  • "enable"

ip6_extra_addr

别名:ip6-extra-addr

列表 / 元素=字典

IPv6额外地址。

prefix

字符串

IPv6地址前缀。

ip6_hop_limit

别名:ip6-hop-limit

整数

跳数限制

ip6_link_mtu

别名:ip6-link-mtu

整数

IPv6链路MTU。

ip6_manage_flag

别名:ip6-manage-flag

字符串

启用/禁用管理标志。

选项

  • "disable"

  • "enable"

ip6_max_interval

别名:ip6-max-interval

整数

IPv6最大间隔

ip6_min_interval

别名:ip6-min-interval

整数

IPv6最小间隔

ip6_mode

别名:ip6-mode

字符串

寻址模式

选项

  • “静态 (static)”

  • “DHCP (dhcp)”

  • “PPPoE (pppoe)”

  • “委派 (delegated)”

ip6_other_flag

别名:ip6-other-flag

字符串

启用/禁用其他IPv6标志。

选项

  • "disable"

  • "enable"

ip6_prefix_list

别名:ip6-prefix-list

列表 / 元素=字典

IPv6前缀列表。

autonomous_flag

别名:autonomous-flag

字符串

启用/禁用自主标志。

选项

  • "disable"

  • "enable"

dnssl

任意

(列表) DNS 搜索列表选项。

onlink_flag

别名:onlink-flag

字符串

启用/禁用在线标志。

选项

  • "disable"

  • "enable"

preferred_life_time

别名: preferred-life-time

整数

首选生存时间

prefix

字符串

IPv6 前缀。

rdnss

任意

(列表) 递归DNS服务器选项。

valid_life_time

别名: valid-life-time

整数

有效生存时间

ip6_prefix_mode

别名: ip6-prefix-mode

字符串

从 DHCP 或 RA 分配前缀。

选项

  • "dhcp6"

  • "ra"

ip6_reachable_time

别名: ip6-reachable-time

整数

IPv6 可达时间

ip6_retrans_time

别名: ip6-retrans-time

整数

IPv6 重传时间

ip6_send_adv

别名: ip6-send-adv

字符串

启用/禁用发送关于接口的广告。

选项

  • "disable"

  • "enable"

ip6_subnet

别名: ip6-subnet

字符串

子网到路由前缀,语法

ip6_upstream_interface

别名: ip6-upstream-interface

字符串

提供委托信息的接口名称。

nd_cert

别名: nd-cert

字符串

邻居发现证书。

nd_cga_modifier

别名: nd-cga-modifier

字符串

邻居发现 CGA 修饰符。

nd_mode

别名: nd-mode

字符串

邻居发现模式。

选项

  • "basic"

  • "SEND-compatible"

nd_security_level

别名: nd-security-level

整数

邻居发现安全级别

nd_timestamp_delta

别名: nd-timestamp-delta

整数

邻居发现时间戳增量值

nd_timestamp_fuzz

别名: nd-timestamp-fuzz

整数

邻居发现时间戳模糊因子

ra_send_mtu

别名: ra-send-mtu

字符串

启用/禁用在 RA 数据包中发送链路 MTU。

选项

  • "disable"

  • "enable"

unique_autoconf_addr

别名: unique-autoconf-addr

字符串

启用/禁用唯一的自动配置地址。

选项

  • "disable"

  • "enable"

字符串

虚拟路由器的链路本地 IPv6 地址。

vrrp6

列表 / 元素=字典

Vrrp6。

accept_mode

别名: accept-mode

字符串

启用/禁用接受模式。

选项

  • "disable"

  • "enable"

adv_interval

别名: adv-interval

整数

广告间隔

ignore_default_route

别名: ignore-default-route

字符串

启用/禁用在检查目标时忽略默认路由。

选项

  • "disable"

  • "enable"

抢占

字符串

启用/禁用抢占模式。

选项

  • "disable"

  • "enable"

优先级

整数

虚拟路由器的优先级

start_time

别名: start-time

整数

启动时间

状态

字符串

启用/禁用 VRRP。

选项

  • "disable"

  • "enable"

vrdst6

字符串

监控到此目的地的路由。

vrdst_priority

别名: vrdst-priority

整数

当虚拟路由器目的地变得不可达时,虚拟路由器的优先级

vrgrp

整数

VRRP 组 ID

vrid

整数

虚拟路由器标识符

vrip6

字符串

虚拟路由器的 IPv6 地址。

vrrp_virtual_mac6

别名: vrrp-virtual-mac6

字符串

启用/禁用 VRRP 的虚拟 MAC。

选项

  • "disable"

  • "enable"

l2forward

字符串

启用/禁用二层转发。

选项

  • "disable"

  • "enable"

l2tp_client

别名:l2tp-client

字符串

启用/禁用此接口作为二层隧道协议。

选项

  • "disable"

  • "enable"

lacp_ha_secondary

别名:lacp-ha-secondary

字符串

LACP HA辅助接口。

选项

  • "disable"

  • "enable"

lacp_ha_slave

别名:lacp-ha-slave

字符串

LACP HA从接口。

选项

  • "disable"

  • "enable"

lacp_mode

别名:lacp-mode

字符串

LACP模式。

选项

  • “静态 (static)”

  • “被动”

  • “主动”

lacp_speed

别名:lacp-speed

字符串

接口发送LACP消息的频率。

选项

  • “慢”

  • “快”

large_receive_offload

别名:large-receive-offload

字符串

大接收卸载。

选项

  • "disable"

  • "enable"

lcp_echo_interval

别名:lcp-echo-interval

整数

PPPoE链路控制协议之间的时间间隔(秒)。

lcp_max_echo_fails

别名:lcp-max-echo-fails

整数

断开连接之前允许的最大丢失LCP回显消息数。

link_up_delay

别名:link-up-delay

整数

在认为链路已连接之前等待的毫秒数。

listen_forticlient_connection

别名:listen-forticlient-connection

字符串

监听FortiClient连接。

选项

  • "disable"

  • "enable"

lldp_network_policy

别名:lldp-network-policy

字符串

LLDP-MED网络策略配置文件。

lldp_reception

别名:lldp-reception

字符串

启用/禁用链路层发现协议。

选项

  • "disable"

  • "enable"

  • “vdom”

lldp_transmission

别名:lldp-transmission

字符串

启用/禁用链路层发现协议。

选项

  • "enable"

  • "disable"

  • “vdom”

日志

字符串

日志。

选项

  • "disable"

  • "enable"

macaddr

字符串

更改接口的MAC地址。

managed_subnetwork_size

别名:managed-subnetwork-size

字符串

FortiIPAM分配并由此FortiGate单元的DHCP服务器设置使用的IP地址数。

选项

  • "256"

  • "512"

  • "1024"

  • "2048"

  • "4096"

  • "8192"

  • "16384"

  • "32768"

  • "65536"

  • "32"

  • "64"

  • "128"

management_ip

别名:management-ip

字符串

此接口的高可用性带内管理IP地址。

max_egress_burst_rate

别名:max-egress-burst-rate

整数

最大出站突发速率。

max_egress_rate

别名:max-egress-rate

整数

最大出站速率。

measured_downstream_bandwidth

别名:measured-downstream-bandwidth

整数

测量的下行带宽。

measured_upstream_bandwidth

别名:measured-upstream-bandwidth

整数

测量的上行带宽。

mediatype

字符串

选择SFP介质接口类型。

选项

  • “serdes-sfp”

  • “sgmii-sfp”

  • “cfp2-sr10”

  • “cfp2-lr4”

  • “serdes-copper-sfp”

  • “sr”

  • “cr”

  • “lr”

  • “qsfp28-sr4”

  • “qsfp28-lr4”

  • “qsfp28-cr4”

  • “sr4”

  • “cr4”

  • “lr4”

  • "none"

  • “gmii”

  • “sgmii”

  • “sr2”

  • “lr2”

  • “cr2”

  • “sr8”

  • “lr8”

  • “cr8”

member

任意

(列表或字符串)属于聚合或冗余接口的物理接口。

min_links

别名:min-links

整数

必须处于活动状态的最小聚合端口数。

min_links_down

别名:min-links-down

字符串

当活动链路数少于配置的最小链路数时采取的操作。

选项

  • “运行中”

  • “管理”

mirroring_direction

别名:mirroring-direction

字符串

端口镜像方向。

选项

  • “rx”

  • “tx”

  • “both”

mirroring_port

别名:mirroring-port

字符串

镜像端口。

mode

字符串

寻址模式

选项

  • “静态 (static)”

  • “DHCP (dhcp)”

  • “PPPoE (pppoe)”

  • “pppoa”

  • "ipoa"

  • “eoa”

monitor_bandwidth

别名:monitor-bandwidth

字符串

启用在此接口上监控带宽。

选项

  • "disable"

  • "enable"

mtu

整数

此接口的MTU值。

mtu_override

别名:mtu-override

字符串

启用以为此接口设置自定义MTU。

选项

  • "disable"

  • "enable"

mux_type

别名:mux-type

字符串

多路复用器类型。

选项

  • “llc-encaps”

  • “vc-encaps”

name

字符串

名称。

ndiscforward

字符串

启用/禁用NDISC转发。

选项

  • "disable"

  • "enable"

netbios_forward

别名:netbios-forward

字符串

启用/禁用NETBIOS转发。

选项

  • "disable"

  • "enable"

netflow_sample_rate

别名:netflow-sample-rate

整数

NetFlow采样率。

netflow_sampler

别名:netflow-sampler

字符串

启用/禁用此接口上的NetFlow并设置NetFlow收集的数据。

选项

  • "disable"

  • “tx”

  • “rx”

  • “both”

netflow_sampler_id

别名:netflow-sampler-id

整数

Netflow采样器ID。

np_qos_profile

别名:np-qos-profile

整数

NP QoS配置文件ID。

npu_fastpath

别名:npu-fastpath

字符串

NPU快速路径。

选项

  • "disable"

  • "enable"

nst

字符串

NST。

选项

  • "disable"

  • "enable"

out_force_vlan_cos

别名:out-force-vlan-cos

整数

输出强制VLAN CoS。

outbandwidth

整数

出站流量的带宽限制。

padt_retry_timeout

别名:padt-retry-timeout

整数

PPPoE主动发现终止。

password

任意

(列表)PPPoE账户密码。

peer_interface

别名:peer-interface

任意

(列表或字符串)对等接口。

phy_mode

别名:phy-mode

字符串

DSL物理模式。

选项

  • “自动 (auto)”

  • “adsl”

  • “vdsl”

  • “adsl-auto”

  • “vdsl2”

  • “adsl2+”

  • “adsl2”

  • “g.dmt”

  • “t1.413”

  • “g.lite”

  • “g-dmt”

  • “t1-413”

  • “g-lite”

ping_serv_status

别名: ping-serv-status

整数

Ping 服务状态。

poe

字符串

启用/禁用PoE状态。

选项

  • "disable"

  • "enable"

polling_interval

别名:polling-interval

整数

SFlow轮询间隔。

port_mirroring

别名:port-mirroring

字符串

启用/禁用NP端口镜像。

选项

  • "disable"

  • "enable"

pppoe_egress_cos

别名:pppoe-egress-cos

字符串

出站PPPoE/PPP数据包的VLAN标记中的CoS。

选项

  • "cos0"

  • "cos1"

  • "cos2"

  • "cos3"

  • "cos4"

  • "cos5"

  • "cos6"

  • "cos7"

pppoe_unnumbered_negotiate

别名:pppoe-unnumbered-negotiate

字符串

启用/禁用PPPoE无编号协商。

选项

  • "disable"

  • "enable"

pptp_auth_type

别名: pptp-auth-type

字符串

PPTP 认证类型。

选项

  • “自动 (auto)”

  • "pap"

  • "chap"

  • "mschapv1"

  • "mschapv2"

pptp_client

别名: pptp-client

字符串

启用/禁用 PPTP 客户端。

选项

  • "disable"

  • "enable"

pptp_password

别名: pptp-password

任意

(列表) PPTP 密码。

pptp_server_ip

别名: pptp-server-ip

字符串

PPTP 服务器 IP 地址。

pptp_timeout

别名: pptp-timeout

整数

空闲计时器(分钟)。

pptp_user

别名: pptp-user

字符串

PPTP 用户名。

preserve_session_route

别名: preserve-session-route

字符串

在数据修改时启用/禁用会话路由的保留。

选项

  • "disable"

  • "enable"

优先级

整数

学习路由的优先级。

priority_override

别名: priority-override

字符串

恢复后启用/禁用回退到更高优先级端口。

选项

  • "disable"

  • "enable"

proxy_captive_portal

别名: proxy-captive-portal

字符串

在此接口上启用/禁用代理受限门户。

选项

  • "disable"

  • "enable"

pvc_atm_qos

别名: pvc-atm-qos

字符串

SFP-DSL ADSL 备用 PVC ATM QoS。

选项

  • "cbr"

  • "rt-vbr"

  • "nrt-vbr"

  • "ubr"

pvc_chan

别名: pvc-chan

整数

SFP-DSL ADSL 备用 PVC 通道。

pvc_crc

别名: pvc-crc

整数

SFP-DSL ADSL 备用 PVC CRC 选项。

pvc_pcr

别名: pvc-pcr

整数

SFP-DSL ADSL 备用 PVC 数据包单元速率(单元)。

pvc_scr

别名: pvc-scr

整数

SFP-DSL ADSL 备用 PVC 可持续单元速率(单元)。

pvc_vlan_id

别名: pvc-vlan-id

整数

SFP-DSL ADSL 备用 PVC VLAN ID。

pvc_vlan_rx_id

别名: pvc-vlan-rx-id

整数

SFP-DSL ADSL 备用 PVC VLAN ID RX。

pvc_vlan_rx_op

别名: pvc-vlan-rx-op

字符串

SFP-DSL ADSL 备用 PVC VLAN RX 操作。

选项

  • "pass-through"

  • "replace"

  • "remove"

pvc_vlan_tx_id

别名: pvc-vlan-tx-id

整数

SFP-DSL ADSL 备用 PVC VLAN ID TX。

pvc_vlan_tx_op

别名: pvc-vlan-tx-op

字符串

SFP-DSL ADSL 备用 PVC VLAN TX 操作。

选项

  • "pass-through"

  • "replace"

  • "remove"

reachable_time

别名: reachable-time

整数

IPv4 可达时间(毫秒)。

redundant_interface

别名: redundant-interface

字符串

冗余接口。

remote_ip

别名: remote-ip

字符串

隧道的远程 IP 地址。

replacemsg_override_group

别名: replacemsg-override-group

字符串

替换消息覆盖组。

重传

字符串

启用/禁用 DSL 重传。

选项

  • "disable"

  • "enable"

ring_rx

别名: ring-rx

整数

RX 环大小。

ring_tx

别名: ring-tx

整数

TX 环大小。

角色

字符串

接口角色。

选项

  • "lan"

  • "wan"

  • "dmz"

  • "undefined"

sample_direction

别名: sample-direction

字符串

NetFlow 收集的数据。

选项

  • “rx”

  • “tx”

  • “both”

sample_rate

别名: sample-rate

整数

SFlow 采样率。

scan_botnet_connections

别名: scan-botnet-connections

字符串

启用通过此接口监控或阻止与僵尸网络服务器的连接。

选项

  • "disable"

  • "block"

  • "monitor"

secondary_IP

别名: secondary-IP

字符串

启用/禁用为此接口添加辅助 IP。

选项

  • "disable"

  • "enable"

secondaryip

列表 / 元素=字典

辅助 IP。

allowaccess

列表 (list) / 元素=字符串 (elements=string)

辅助 IP 地址的管理访问设置。

选项

  • “HTTPS (https)”

  • “Ping (ping)”

  • “SSH (ssh)”

  • “SNMP (snmp)”

  • “HTTP (http)”

  • “Telnet (telnet)”

  • “FGFM (fgfm)”

  • "auto-ipsec"

  • "radius-acct"

  • "probe-response"

  • “CAPWAP (capwap)”

  • "dnp"

  • "ftm"

  • “Fabric (fabric)”

  • "speed-test"

  • "icond"

  • "scim"

detectprotocol

列表 (list) / 元素=字符串 (elements=string)

用于检测服务器的协议。

选项

  • “Ping (ping)”

  • "tcp-echo"

  • "udp-echo"

detectserver

字符串

网关为此 IP ping 服务器。

gwdetect

字符串

启用/禁用检测第一个网关是否存活。

选项

  • "disable"

  • "enable"

ha_priority

别名: ha-priority

整数

PING 服务器的 HA 选举优先级。

id

整数

ID。

IPv4 (ip)

字符串

接口的辅助 IP 地址。

ping_serv_status

别名: ping-serv-status

整数

Ping 服务状态。

secip_relay_ip

别名: secip-relay-ip

字符串

DHCP 中继 IP 地址。

seq

整数

序号。

security_8021x_dynamic_vlan_id

别名: security-8021x-dynamic-vlan-id

整数

虚拟交换机的 VLAN ID。

security_8021x_master

别名: security-8021x-master

字符串

security_8021x_member_mode

别名: security-8021x-member-mode

字符串

选项

  • "disable"

  • "switch"

security_8021x_mode

别名: security-8021x-mode

字符串

选项

  • "default"

  • "dynamic-vlan"

  • "fallback"

  • "slave"

security_exempt_list

别名: security-exempt-list

字符串

安全豁免列表的名称。

security_external_logout

别名: security-external-logout

字符串

外部认证注销服务器的URL。

security_external_web

别名: security-external-web

字符串

外部认证Web服务器的URL。

security_groups

别名: security-groups

任意

(列表或字符串) 可以使用受限门户进行身份验证的用户组。

security_ip_auth_bypass

别名: security-ip-auth-bypass

字符串

启用/禁用 IP 身份验证绕过。

选项

  • "disable"

  • "enable"

security_mac_auth_bypass

别名: security-mac-auth-bypass

字符串

启用/禁用 MAC 身份验证绕过。

选项

  • "disable"

  • "enable"

  • "mac-auth-only"

security_mode

别名: security-mode

字符串

为此接口打开受限门户身份验证。

选项

  • "none"

  • "captive-portal"

  • "802.1X"

security_redirect_url

别名: security-redirect-url

字符串

免责声明/身份验证后的 URL 重定向。

select_profile_30a_35b

别名: select-profile-30a-35b

字符串

选择 VDSL 配置文件 30a 或 35b。

选项

  • "30A"

  • "35B"

service_name

别名: service-name

字符串

PPPoE 服务名称。

sflow_sampler

别名: sflow-sampler

字符串

在此接口上启用/禁用 sFlow。

选项

  • "disable"

  • "enable"

sfp_dsl

别名: sfp-dsl

字符串

启用/禁用 SFP DSL。

选项

  • "disable"

  • "enable"

sfp_dsl_adsl_fallback

别名: sfp-dsl-adsl-fallback

字符串

启用/禁用 SFP DSL ADSL 备用。

选项

  • "disable"

  • "enable"

sfp_dsl_autodetect

别名: sfp-dsl-autodetect

字符串

启用/禁用 SFP DSL MAC 地址自动检测。

选项

  • "disable"

  • "enable"

sfp_dsl_mac

别名: sfp-dsl-mac

字符串

SFP DSL MAC 地址。

速度

字符串

接口速度。

选项

  • “自动 (auto)”

  • "10full"

  • "10half"

  • "100full"

  • "100half"

  • "1000full"

  • "1000half"

  • "10000full"

  • "1000auto"

  • "10000auto"

  • "40000full"

  • "100Gfull"

  • "25000full"

  • "40000auto"

  • "25000auto"

  • "100Gauto"

  • "400Gfull"

  • "400Gauto"

  • "50000full"

  • "2500auto"

  • "5000auto"

  • "50000auto"

  • "200Gfull"

  • "200Gauto"

  • "100auto"

spillover_threshold

别名: spillover-threshold

整数

出站溢出阈值。

src_check

别名: src-check

字符串

启用/禁用源 IP 检查。

选项

  • "disable"

  • "enable"

状态

字符串

启动或关闭接口。

选项

  • "down"

  • "up"

stp

字符串

启用/禁用 STP。

选项

  • "disable"

  • "enable"

stp_edge

别名: stp-edge

字符串

启用/禁用 STP 边缘端口。

选项

  • "disable"

  • "enable"

stp_ha_secondary

别名: stp-ha-secondary

字符串

控制 HA 辅助设备上的 STP 行为。

选项

  • "disable"

  • "enable"

  • "priority-adjust"

stp_ha_slave

别名: stp-ha-slave

字符串

控制 HA 从设备上的 STP 行为。

选项

  • "disable"

  • "enable"

  • "priority-adjust"

stpforward

字符串

启用/禁用 STP 转发。

选项

  • "disable"

  • "enable"

stpforward_mode

别名: stpforward-mode

字符串

配置 STP 转发模式。

选项

  • "rpl-all-ext-id"

  • "rpl-bridge-ext-id"

  • "rpl-nothing"

strip_priority_vlan_tag

别名: strip-priority-vlan-tag

字符串

剥离优先级 VLAN 标签。

选项

  • "disable"

  • "enable"

替换

字符串

启用始终将数据包从该接口发送到目标 MAC 地址。

选项

  • "disable"

  • "enable"

substitute_dst_mac

别名: substitute-dst-mac

字符串

从该接口发送的所有数据包的目标 MAC 地址。

sw_algorithm

别名: sw-algorithm

字符串

交换机的帧分发算法。

选项

  • "l2"

  • “l3”

  • “eh”

  • "default"

swc_first_create

别名:swc-first-create

整数

交换机控制器 VLAN 的初始创建。

swc_vlan

别名:swc-vlan

整数

Swc vlan。

switch

字符串

交换机。

switch_controller_access_vlan

别名:switch-controller-access-vlan

字符串

阻止 FortiSwitch 的端口到端口流量。

选项

  • "disable"

  • "enable"

switch_controller_arp_inspection

别名:switch-controller-arp-inspection

字符串

启用/禁用 FortiSwitch ARP 检查。

选项

  • "disable"

  • "enable"

  • "monitor"

switch_controller_auth

别名:switch-controller-auth

字符串

交换机控制器身份验证。

选项

  • "radius"

  • "usergroup"

switch_controller_dhcp_snooping

别名:switch-controller-dhcp-snooping

字符串

交换机控制器 DHCP 侦听。

选项

  • "disable"

  • "enable"

switch_controller_dhcp_snooping_option82

别名:switch-controller-dhcp-snooping-option82

字符串

交换机控制器 DHCP 侦听 option82。

选项

  • "disable"

  • "enable"

switch_controller_dhcp_snooping_verify_mac

别名:switch-controller-dhcp-snooping-verify-mac

字符串

交换机控制器 DHCP 侦听 MAC 验证。

选项

  • "disable"

  • "enable"

switch_controller_dynamic

别名:switch-controller-dynamic

字符串

受管 FortiSwitch 的集成 FortiLink 设置。

switch_controller_feature

别名:switch-controller-feature

字符串

分配流量时的接口用途

选项

  • "none"

  • “default-vlan”

  • “quarantine”

  • “sniffer”

  • “voice”

  • “camera”

  • “rspan”

  • “video”

  • “nac”

  • “nac-segment”

switch_controller_igmp_snooping

别名:switch-controller-igmp-snooping

字符串

交换机控制器 IGMP 侦听。

选项

  • "disable"

  • "enable"

switch_controller_igmp_snooping_fast_leave

别名:switch-controller-igmp-snooping-fast-leave

字符串

交换机控制器 IGMP 侦听快速离开。

选项

  • "disable"

  • "enable"

switch_controller_igmp_snooping_proxy

别名:switch-controller-igmp-snooping-proxy

字符串

交换机控制器 IGMP 侦听代理。

选项

  • "disable"

  • "enable"

switch_controller_iot_scanning

别名:switch-controller-iot-scanning

字符串

启用/禁用受管 FortiSwitch IoT 扫描。

选项

  • "disable"

  • "enable"

switch_controller_learning_limit

别名:switch-controller-learning-limit

整数

限制此 VLAN 上动态 MAC 地址的数量

switch_controller_mgmt_vlan

别名:switch-controller-mgmt-vlan

整数

用于 FortiLink 管理目的的 VLAN。

switch_controller_nac

别名:switch-controller-nac

字符串

受管 FortiSwitch 的集成 NAC 设置。

switch_controller_netflow_collect

别名:switch-controller-netflow-collect

字符串

NetFlow 收集和处理。

选项

  • "disable"

  • "enable"

switch_controller_offload

别名:switch-controller-offload

字符串

启用/禁用受管 FortiSwitch 路由卸载。

选项

  • "disable"

  • "enable"

switch_controller_offload_gw

别名:switch-controller-offload-gw

字符串

启用/禁用受管 FortiSwitch 路由卸载网关。

选项

  • "disable"

  • "enable"

switch_controller_offload_ip

别名:switch-controller-offload-ip

字符串

FortiSwitch 上路由卸载的 IP。

switch_controller_offloading

别名:switch-controller-offloading

字符串

交换机控制器卸载。

选项

  • "disable"

  • "enable"

switch_controller_offloading_gw

别名:switch-controller-offloading-gw

字符串

交换机控制器卸载网关。

选项

  • "disable"

  • "enable"

switch_controller_offloading_ip

别名:switch-controller-offloading-ip

字符串

交换机控制器卸载 IP。

switch_controller_radius_server

别名:switch-controller-radius-server

字符串

此 FortiSwitch VLAN 的 RADIUS 服务器名称。

switch_controller_rspan_mode

别名:switch-controller-rspan-mode

字符串

停止此接口上的第 2 层 MAC 学习和 BPDUs 及其他数据包的拦截。

选项

  • "disable"

  • "enable"

switch_controller_source_ip

别名:switch-controller-source-ip

字符串

在 L3 连接上通过 FortiLink 使用的源 IP 地址。

选项

  • “outbound”

  • “fixed”

switch_controller_traffic_policy

别名:switch-controller-traffic-policy

字符串

VLAN 的交换机控制器流量策略。

system_id

别名:system-id

字符串

为聚合接口定义系统 ID。

system_id_type

别名:system-id-type

字符串

生成系统 ID 的方法。

选项

  • “自动 (auto)”

  • “user”

tc_mode

别名:tc-mode

字符串

DSL 传输模式。

选项

  • “ptm”

  • “atm”

tcp_mss

别名:tcp-mss

整数

TCP 最大分段大小。

trunk

字符串

启用/禁用 VLAN 中继。

选项

  • "disable"

  • "enable"

trust_ip6_1

别名:trust-ip6-1

字符串

用于专用管理流量的受信任 IPv6 主机

trust_ip6_2

别名:trust-ip6-2

字符串

用于专用管理流量的受信任 IPv6 主机

trust_ip6_3

别名:trust-ip6-3

字符串

用于专用管理流量的受信任 IPv6 主机

trust_ip_1

别名:trust-ip-1

字符串

用于专用管理流量的受信任主机

trust_ip_2

别名:trust-ip-2

字符串

用于专用管理流量的受信任主机

trust_ip_3

别名:trust-ip-3

字符串

用于专用管理流量的受信任主机

type

字符串

接口类型。

选项

  • "physical"

  • “vlan”

  • “aggregate”

  • “redundant”

  • “tunnel”

  • “wireless”

  • “vdom-link”

  • “loopback”

  • "switch"

  • “hard-switch”

  • “hdlc”

  • “vap-switch”

  • “wl-mesh”

  • “fortilink”

  • “switch-vlan”

  • “fctrl-trunk”

  • “tdm”

  • “fext-wan”

  • "vxlan"

  • “emac-vlan”

  • “geneve”

  • “ssl”

  • “lan-extension”

username

字符串

您的 ISP 提供的 PPPoE 帐户用户名。

vci

整数

虚拟信道 ID

vectoring

字符串

启用/禁用 DSL 矢量化。

选项

  • "disable"

  • "enable"

vindex

整数

Vindex。

virtual_mac

别名:virtual-mac

字符串

更改接口的虚拟 MAC 地址。

vlan_id

别名:vlan-id

整数

VLAN ID

vlan_op_mode

别名:vlan-op-mode

字符串

配置 DSL 802。

选项

  • “tag”

  • “untag”

  • “passthrough”

vlan_protocol

别名:vlan-protocol

字符串

VLAN 的以太网协议。

选项

  • “8021q”

  • “8021ad”

vlanforward

字符串

启用/禁用此接口上 VLAN 之间的流量转发。

选项

  • "disable"

  • "enable"

vlanid

整数

VLAN ID

vpi

整数

虚拟路径 ID

vrf

整数

虚拟路由转发 ID。

vrrp

列表 / 元素=字典

VRRP。

accept_mode

别名: accept-mode

字符串

启用/禁用接受模式。

选项

  • "disable"

  • "enable"

adv_interval

别名: adv-interval

整数

广告间隔

ignore_default_route

别名: ignore-default-route

字符串

启用/禁用在检查目标时忽略默认路由。

选项

  • "disable"

  • "enable"

抢占

字符串

启用/禁用抢占模式。

选项

  • "disable"

  • "enable"

优先级

整数

虚拟路由器的优先级

proxy_arp

别名: proxy-arp

列表 / 元素=字典

代理 ARP。

id

整数

ID。

ip

字符串

设置代理 ARP 的 IP 地址。

start_time

别名: start-time

整数

启动时间

状态

字符串

启用/禁用此 VRRP 配置。

选项

  • "disable"

  • "enable"

版本

字符串

VRRP 版本。

选项

  • "2"

  • "3"

vrdst

任意

(列表) 监控到此目的地的路由。

vrdst_priority

别名: vrdst-priority

整数

当虚拟路由器目的地变得不可达时,虚拟路由器的优先级

vrgrp

整数

VRRP 组 ID

vrid

整数

虚拟路由器标识符

vrip

字符串

虚拟路由器的 IP 地址。

vrrp_virtual_mac

别名:vrrp-virtual-mac

字符串

启用/禁用使用虚拟 MAC 进行 VRRP。

选项

  • "disable"

  • "enable"

wccp

字符串

启用/禁用此接口上的 WCCP。

选项

  • "disable"

  • "enable"

weight

整数

静态路由的默认权重

wifi_5g_threshold

别名:wifi-5g-threshold

字符串

被视为良好 5G AP 的最小信号强度。

wifi_acl

别名:wifi-acl

字符串

MAC 列表中 MAC 地址的访问控制。

选项

  • “deny”

  • “allow”

wifi_ap_band

别名:wifi-ap-band

字符串

如何选择要连接的 AP。

选项

  • “any”

  • “5g-preferred”

  • “5g-only”

wifi_auth

别名:wifi-auth

字符串

WiFi 身份验证。

选项

  • “PSK”

  • “RADIUS”

  • "radius"

  • "usergroup"

wifi_auto_connect

别名:wifi-auto-connect

字符串

启用/禁用 WiFi 网络自动连接。

选项

  • "disable"

  • "enable"

wifi_auto_save

别名:wifi-auto-save

字符串

启用/禁用 WiFi 网络自动保存。

选项

  • "disable"

  • "enable"

wifi_broadcast_ssid

别名:wifi-broadcast-ssid

字符串

启用/禁用信标中的 SSID 广播。

选项

  • "disable"

  • "enable"

wifi_dns_server1

别名:wifi-dns-server1

字符串

DNS 服务器 1。

wifi_dns_server2

别名:wifi-dns-server2

字符串

DNS 服务器 2。

wifi_encrypt

别名:wifi-encrypt

字符串

数据加密。

选项

  • “TKIP”

  • “AES”

wifi_fragment_threshold

别名: wifi-fragment-threshold

整数

WiFi 分片阈值

wifi_gateway

别名: wifi-gateway

字符串

IPv4 默认网关 IP 地址。

wifi_key

别名: wifi-key

任意

(列表) WiFi WEP 密钥。

wifi_keyindex

别名: wifi-keyindex

整数

WEP 密钥索引

wifi_mac_filter

别名: wifi-mac-filter

字符串

启用/禁用 MAC 过滤状态。

选项

  • "disable"

  • "enable"

wifi_passphrase

别名: wifi-passphrase

任意

(列表) WiFi 用于 WPA 的预共享密钥。

wifi_radius_server

别名: wifi-radius-server

字符串

用于 WPA 的 WiFi RADIUS 服务器。

wifi_rts_threshold

别名: wifi-rts-threshold

整数

WiFi RTS 阈值

wifi_security

别名: wifi-security

字符串

SSID 的无线访问安全性。

选项

  • "无"

  • "WEP64"

  • "wep64"

  • "WEP128"

  • "wep128"

  • "WPA_PSK"

  • "WPA_RADIUS"

  • "WPA"

  • "WPA2"

  • "WPA2_AUTO"

  • "开放"

  • "wpa-personal"

  • "wpa-enterprise"

  • "wpa-only-personal"

  • "wpa-only-enterprise"

  • "wpa2-only-personal"

  • "wpa2-only-enterprise"

wifi_ssid

别名: wifi-ssid

字符串

IEEE 802。

wifi_usergroup

别名: wifi-usergroup

字符串

用于 WPA 的 WiFi 用户组。

wins_ip

别名: wins-ip

字符串

WINS 服务器 IP。

name

字符串 / 必填

名称。

portal_message_override_group

别名: portal-message-override-group

字符串

Portal 消息覆盖组。

radius_server

别名: radius-server

字符串

Radius 服务器。

安全性

字符串

安全性。

选项

  • "开放"

  • "captive-portal"

  • "8021x"

selected_usergroups

别名: selected-usergroups

字符串

选择的 用户组。

用户组

字符串

用户组。

vdom

字符串

虚拟域 (Vdom)。

vlanid

整数

VLAN ID。

proposed_method

字符串

底层 Json RPC 请求的覆盖方法。

选项

  • "更新"

  • "设置"

  • "添加"

rc_failed

列表 / 元素=整数

将被覆盖的失败条件的 rc 代码列表。

rc_succeeded

列表 / 元素=整数

将被覆盖的成功条件的 rc 代码列表。

状态

字符串 / 必填

创建、更新或删除对象的指令。

选项

  • "存在"

  • "不存在"

workspace_locking_adom

字符串

在工作区模式下运行 FortiManager 时要锁定的 ADOM,值可以是全局和其他值,包括 root。

workspace_locking_timeout

整数

等待其他用户释放工作区锁的最大时间(秒)。

默认值: 300

注释

注意

  • 从 2.4.0 版本开始,所有输入参数都使用下划线命名约定(snake_case)。请将诸如“var-name”之类的参数更改为“var_name”。旧的参数名称仍然可用,但您会收到弃用警告。您可以通过在 ansible.cfg 中设置 deprecation_warnings=False 来忽略此警告。

  • 此 FortiManager 模块支持在工作区锁定模式下运行,顶级参数 workspace_locking_adom 和 workspace_locking_timeout 有助于完成此工作。

  • 要创建或更新对象,请使用 state present 指令。

  • 要删除对象,请使用 state absent 指令。

  • 通常,当返回非零 rc 时,运行一个模块可能会失败。您还可以使用参数 rc_failed 和 rc_succeeded 覆盖失败或成功的条件。

示例

- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: FortiSwitch VLAN template.
      fortinet.fortimanager.fmgr_fsp_vlan:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        state: present # <value in [present, absent]>
        fsp_vlan:
          _dhcp_status: <value in [disable, enable]>
          auth: <value in [radius, usergroup]>
          color: <integer>
          comments: <string>
          dynamic_mapping:
            -
              _dhcp_status: <value in [disable, enable]>
              _scope:
                -
                  name: <string>
                  vdom: <string>
              dhcp_server:
                auto_configuration: <value in [disable, enable]>
                auto_managed_status: <value in [disable, enable]>
                conflicted_ip_timeout: <integer>
                ddns_auth: <value in [disable, tsig]>
                ddns_key: <list or string>
                ddns_keyname: <string>
                ddns_server_ip: <string>
                ddns_ttl: <integer>
                ddns_update: <value in [disable, enable]>
                ddns_update_override: <value in [disable, enable]>
                ddns_zone: <string>
                default_gateway: <string>
                dhcp_settings_from_fortiipam: <value in [disable, enable]>
                dns_server1: <string>
                dns_server2: <string>
                dns_server3: <string>
                dns_server4: <string>
                dns_service: <value in [default, specify, local]>
                domain: <string>
                enable: <value in [disable, enable]>
                exclude_range:
                  -
                    end_ip: <string>
                    id: <integer>
                    start_ip: <string>
                    vci_match: <value in [disable, enable]>
                    vci_string: <list or string>
                    lease_time: <integer>
                    uci_match: <value in [disable, enable]>
                    uci_string: <list or string>
                filename: <string>
                forticlient_on_net_status: <value in [disable, enable]>
                id: <integer>
                ip_mode: <value in [range, usrgrp]>
                ip_range:
                  -
                    end_ip: <string>
                    id: <integer>
                    start_ip: <string>
                    vci_match: <value in [disable, enable]>
                    vci_string: <list or string>
                    lease_time: <integer>
                    uci_match: <value in [disable, enable]>
                    uci_string: <list or string>
                ipsec_lease_hold: <integer>
                lease_time: <integer>
                mac_acl_default_action: <value in [assign, block]>
                netmask: <string>
                next_server: <string>
                ntp_server1: <string>
                ntp_server2: <string>
                ntp_server3: <string>
                ntp_service: <value in [default, specify, local]>
                option1: <list or string>
                option2: <list or string>
                option3: <list or string>
                option4: <string>
                option5: <string>
                option6: <string>
                options:
                  -
                    code: <integer>
                    id: <integer>
                    ip: <list or string>
                    type: <value in [hex, string, ip, ...]>
                    value: <string>
                    vci_match: <value in [disable, enable]>
                    vci_string: <list or string>
                    uci_match: <value in [disable, enable]>
                    uci_string: <list or string>
                reserved_address:
                  -
                    action: <value in [assign, block, reserved]>
                    circuit_id: <string>
                    circuit_id_type: <value in [hex, string]>
                    description: <string>
                    id: <integer>
                    ip: <string>
                    mac: <string>
                    remote_id: <string>
                    remote_id_type: <value in [hex, string]>
                    type: <value in [mac, option82]>
                server_type: <value in [regular, ipsec]>
                status: <value in [disable, enable]>
                tftp_server: <list or string>
                timezone: <value in [00, 01, 02, ...]>
                timezone_option: <value in [disable, default, specify]>
                vci_match: <value in [disable, enable]>
                vci_string: <list or string>
                wifi_ac_service: <value in [specify, local]>
                wifi_ac1: <string>
                wifi_ac2: <string>
                wifi_ac3: <string>
                wins_server1: <string>
                wins_server2: <string>
                relay_agent: <string>
                shared_subnet: <value in [disable, enable]>
              interface:
                dhcp_relay_agent_option: <value in [disable, enable]>
                dhcp_relay_ip: <list or string>
                dhcp_relay_service: <value in [disable, enable]>
                dhcp_relay_type: <value in [regular, ipsec]>
                ip: <string>
                ipv6:
                  autoconf: <value in [disable, enable]>
                  dhcp6_client_options:
                    - "rapid"
                    - "iapd"
                    - "iana"
                    - "dns"
                    - "dnsname"
                  dhcp6_information_request: <value in [disable, enable]>
                  dhcp6_prefix_delegation: <value in [disable, enable]>
                  dhcp6_prefix_hint: <string>
                  dhcp6_prefix_hint_plt: <integer>
                  dhcp6_prefix_hint_vlt: <integer>
                  dhcp6_relay_ip: <string>
                  dhcp6_relay_service: <value in [disable, enable]>
                  dhcp6_relay_type: <value in [regular]>
                  icmp6_send_redirect: <value in [disable, enable]>
                  interface_identifier: <string>
                  ip6_address: <string>
                  ip6_allowaccess:
                    - "https"
                    - "ping"
                    - "ssh"
                    - "snmp"
                    - "http"
                    - "telnet"
                    - "fgfm"
                    - "capwap"
                    - "fabric"
                  ip6_default_life: <integer>
                  ip6_delegated_prefix_list:
                    -
                      autonomous_flag: <value in [disable, enable]>
                      onlink_flag: <value in [disable, enable]>
                      prefix_id: <integer>
                      rdnss: <list or string>
                      rdnss_service: <value in [delegated, default, specify]>
                      subnet: <string>
                      upstream_interface: <string>
                      delegated_prefix_iaid: <integer>
                  ip6_dns_server_override: <value in [disable, enable]>
                  ip6_extra_addr:
                    -
                      prefix: <string>
                  ip6_hop_limit: <integer>
                  ip6_link_mtu: <integer>
                  ip6_manage_flag: <value in [disable, enable]>
                  ip6_max_interval: <integer>
                  ip6_min_interval: <integer>
                  ip6_mode: <value in [static, dhcp, pppoe, ...]>
                  ip6_other_flag: <value in [disable, enable]>
                  ip6_prefix_list:
                    -
                      autonomous_flag: <value in [disable, enable]>
                      dnssl: <list or string>
                      onlink_flag: <value in [disable, enable]>
                      preferred_life_time: <integer>
                      prefix: <string>
                      rdnss: <list or string>
                      valid_life_time: <integer>
                  ip6_reachable_time: <integer>
                  ip6_retrans_time: <integer>
                  ip6_send_adv: <value in [disable, enable]>
                  ip6_subnet: <string>
                  ip6_upstream_interface: <string>
                  nd_cert: <string>
                  nd_cga_modifier: <string>
                  nd_mode: <value in [basic, SEND-compatible]>
                  nd_security_level: <integer>
                  nd_timestamp_delta: <integer>
                  nd_timestamp_fuzz: <integer>
                  unique_autoconf_addr: <value in [disable, enable]>
                  vrip6_link_local: <string>
                  vrrp_virtual_mac6: <value in [disable, enable]>
                  vrrp6:
                    -
                      accept_mode: <value in [disable, enable]>
                      adv_interval: <integer>
                      preempt: <value in [disable, enable]>
                      priority: <integer>
                      start_time: <integer>
                      status: <value in [disable, enable]>
                      vrdst6: <string>
                      vrgrp: <integer>
                      vrid: <integer>
                      vrip6: <string>
                      ignore_default_route: <value in [disable, enable]>
                      vrdst_priority: <integer>
                  cli_conn6_status: <integer>
                  ip6_prefix_mode: <value in [dhcp6, ra]>
                  ra_send_mtu: <value in [disable, enable]>
                  ip6_delegated_prefix_iaid: <integer>
                  dhcp6_relay_source_interface: <value in [disable, enable]>
                  dhcp6_relay_interface_id: <string>
                  dhcp6_relay_source_ip: <string>
                secondary_IP: <value in [disable, enable]>
                secondaryip:
                  -
                    allowaccess:
                      - "https"
                      - "ping"
                      - "ssh"
                      - "snmp"
                      - "http"
                      - "telnet"
                      - "fgfm"
                      - "auto-ipsec"
                      - "radius-acct"
                      - "probe-response"
                      - "capwap"
                      - "dnp"
                      - "ftm"
                      - "fabric"
                      - "speed-test"
                      - "icond"
                      - "scim"
                    detectprotocol:
                      - "ping"
                      - "tcp-echo"
                      - "udp-echo"
                    detectserver: <string>
                    gwdetect: <value in [disable, enable]>
                    ha_priority: <integer>
                    id: <integer>
                    ip: <string>
                    ping_serv_status: <integer>
                    seq: <integer>
                    secip_relay_ip: <string>
                vlanid: <integer>
                dhcp_relay_interface_select_method: <value in [auto, sdwan, specify]>
                vrrp:
                  -
                    accept_mode: <value in [disable, enable]>
                    adv_interval: <integer>
                    ignore_default_route: <value in [disable, enable]>
                    preempt: <value in [disable, enable]>
                    priority: <integer>
                    proxy_arp:
                      -
                        id: <integer>
                        ip: <string>
                    start_time: <integer>
                    status: <value in [disable, enable]>
                    version: <value in [2, 3]>
                    vrdst: <list or string>
                    vrdst_priority: <integer>
                    vrgrp: <integer>
                    vrid: <integer>
                    vrip: <string>
          name: <string>
          portal_message_override_group: <string>
          radius_server: <string>
          security: <value in [open, captive-portal, 8021x]>
          selected_usergroups: <string>
          usergroup: <string>
          vdom: <string>
          vlanid: <integer>
          dhcp_server:
            auto_configuration: <value in [disable, enable]>
            auto_managed_status: <value in [disable, enable]>
            conflicted_ip_timeout: <integer>
            ddns_auth: <value in [disable, tsig]>
            ddns_key: <list or string>
            ddns_keyname: <string>
            ddns_server_ip: <string>
            ddns_ttl: <integer>
            ddns_update: <value in [disable, enable]>
            ddns_update_override: <value in [disable, enable]>
            ddns_zone: <string>
            default_gateway: <string>
            dhcp_settings_from_fortiipam: <value in [disable, enable]>
            dns_server1: <string>
            dns_server2: <string>
            dns_server3: <string>
            dns_server4: <string>
            dns_service: <value in [default, specify, local]>
            domain: <string>
            enable: <value in [disable, enable]>
            exclude_range:
              -
                end_ip: <string>
                id: <integer>
                start_ip: <string>
                vci_match: <value in [disable, enable]>
                vci_string: <list or string>
                lease_time: <integer>
                uci_match: <value in [disable, enable]>
                uci_string: <list or string>
            filename: <string>
            forticlient_on_net_status: <value in [disable, enable]>
            id: <integer>
            ip_mode: <value in [range, usrgrp]>
            ip_range:
              -
                end_ip: <string>
                id: <integer>
                start_ip: <string>
                vci_match: <value in [disable, enable]>
                vci_string: <list or string>
                lease_time: <integer>
                uci_match: <value in [disable, enable]>
                uci_string: <list or string>
            ipsec_lease_hold: <integer>
            lease_time: <integer>
            mac_acl_default_action: <value in [assign, block]>
            netmask: <string>
            next_server: <string>
            ntp_server1: <string>
            ntp_server2: <string>
            ntp_server3: <string>
            ntp_service: <value in [default, specify, local]>
            option1: <list or string>
            option2: <list or string>
            option3: <list or string>
            option4: <string>
            option5: <string>
            option6: <string>
            options:
              -
                code: <integer>
                id: <integer>
                ip: <list or string>
                type: <value in [hex, string, ip, ...]>
                value: <string>
                vci_match: <value in [disable, enable]>
                vci_string: <list or string>
                uci_match: <value in [disable, enable]>
                uci_string: <list or string>
            reserved_address:
              -
                action: <value in [assign, block, reserved]>
                circuit_id: <string>
                circuit_id_type: <value in [hex, string]>
                description: <string>
                id: <integer>
                ip: <string>
                mac: <string>
                remote_id: <string>
                remote_id_type: <value in [hex, string]>
                type: <value in [mac, option82]>
            server_type: <value in [regular, ipsec]>
            status: <value in [disable, enable]>
            tftp_server: <list or string>
            timezone: <value in [00, 01, 02, ...]>
            timezone_option: <value in [disable, default, specify]>
            vci_match: <value in [disable, enable]>
            vci_string: <list or string>
            wifi_ac_service: <value in [specify, local]>
            wifi_ac1: <string>
            wifi_ac2: <string>
            wifi_ac3: <string>
            wins_server1: <string>
            wins_server2: <string>
            relay_agent: <string>
            shared_subnet: <value in [disable, enable]>
          interface:
            ac_name: <string>
            aggregate: <string>
            algorithm: <value in [L2, L3, L4, ...]>
            alias: <string>
            allowaccess:
              - "https"
              - "ping"
              - "ssh"
              - "snmp"
              - "http"
              - "telnet"
              - "fgfm"
              - "auto-ipsec"
              - "radius-acct"
              - "probe-response"
              - "capwap"
              - "dnp"
              - "ftm"
              - "fabric"
              - "speed-test"
            ap_discover: <value in [disable, enable]>
            arpforward: <value in [disable, enable]>
            atm_protocol: <value in [none, ipoa]>
            auth_type: <value in [auto, pap, chap, ...]>
            auto_auth_extension_device: <value in [disable, enable]>
            bandwidth_measure_time: <integer>
            bfd: <value in [global, enable, disable]>
            bfd_desired_min_tx: <integer>
            bfd_detect_mult: <integer>
            bfd_required_min_rx: <integer>
            broadcast_forticlient_discovery: <value in [disable, enable]>
            broadcast_forward: <value in [disable, enable]>
            captive_portal: <integer>
            cli_conn_status: <integer>
            color: <integer>
            ddns: <value in [disable, enable]>
            ddns_auth: <value in [disable, tsig]>
            ddns_domain: <string>
            ddns_key: <list or string>
            ddns_keyname: <string>
            ddns_password: <list or string>
            ddns_server: <value in [dhs.org, dyndns.org, dyns.net, ...]>
            ddns_server_ip: <string>
            ddns_sn: <string>
            ddns_ttl: <integer>
            ddns_username: <string>
            ddns_zone: <string>
            dedicated_to: <value in [none, management]>
            defaultgw: <value in [disable, enable]>
            description: <string>
            detected_peer_mtu: <integer>
            detectprotocol:
              - "ping"
              - "tcp-echo"
              - "udp-echo"
            detectserver: <string>
            device_access_list: <list or string>
            device_identification: <value in [disable, enable]>
            device_identification_active_scan: <value in [disable, enable]>
            device_netscan: <value in [disable, enable]>
            device_user_identification: <value in [disable, enable]>
            devindex: <integer>
            dhcp_client_identifier: <string>
            dhcp_relay_agent_option: <value in [disable, enable]>
            dhcp_relay_interface: <string>
            dhcp_relay_interface_select_method: <value in [auto, sdwan, specify]>
            dhcp_relay_ip: <list or string>
            dhcp_relay_service: <value in [disable, enable]>
            dhcp_relay_type: <value in [regular, ipsec]>
            dhcp_renew_time: <integer>
            disc_retry_timeout: <integer>
            disconnect_threshold: <integer>
            distance: <integer>
            dns_query: <value in [disable, recursive, non-recursive]>
            dns_server_override: <value in [disable, enable]>
            drop_fragment: <value in [disable, enable]>
            drop_overlapped_fragment: <value in [disable, enable]>
            egress_cos: <value in [disable, cos0, cos1, ...]>
            egress_shaping_profile: <string>
            eip: <string>
            endpoint_compliance: <value in [disable, enable]>
            estimated_downstream_bandwidth: <integer>
            estimated_upstream_bandwidth: <integer>
            explicit_ftp_proxy: <value in [disable, enable]>
            explicit_web_proxy: <value in [disable, enable]>
            external: <value in [disable, enable]>
            fail_action_on_extender: <value in [soft-restart, hard-restart, reboot]>
            fail_alert_interfaces: <list or string>
            fail_alert_method: <value in [link-failed-signal, link-down]>
            fail_detect: <value in [disable, enable]>
            fail_detect_option:
              - "detectserver"
              - "link-down"
            fdp: <value in [disable, enable]>
            fortiheartbeat: <value in [disable, enable]>
            fortilink: <value in [disable, enable]>
            fortilink_backup_link: <integer>
            fortilink_neighbor_detect: <value in [lldp, fortilink]>
            fortilink_split_interface: <value in [disable, enable]>
            fortilink_stacking: <value in [disable, enable]>
            forward_domain: <integer>
            forward_error_correction: <value in [disable, enable, rs-fec, ...]>
            fp_anomaly:
              - "drop_tcp_fin_noack"
              - "pass_winnuke"
              - "pass_tcpland"
              - "pass_udpland"
              - "pass_icmpland"
              - "pass_ipland"
              - "pass_iprr"
              - "pass_ipssrr"
              - "pass_iplsrr"
              - "pass_ipstream"
              - "pass_ipsecurity"
              - "pass_iptimestamp"
              - "pass_ipunknown_option"
              - "pass_ipunknown_prot"
              - "pass_icmp_frag"
              - "pass_tcp_no_flag"
              - "pass_tcp_fin_noack"
              - "drop_winnuke"
              - "drop_tcpland"
              - "drop_udpland"
              - "drop_icmpland"
              - "drop_ipland"
              - "drop_iprr"
              - "drop_ipssrr"
              - "drop_iplsrr"
              - "drop_ipstream"
              - "drop_ipsecurity"
              - "drop_iptimestamp"
              - "drop_ipunknown_option"
              - "drop_ipunknown_prot"
              - "drop_icmp_frag"
              - "drop_tcp_no_flag"
            fp_disable:
              - "all"
              - "ipsec"
              - "none"
            gateway_address: <string>
            gi_gk: <value in [disable, enable]>
            gwaddr: <string>
            gwdetect: <value in [disable, enable]>
            ha_priority: <integer>
            icmp_accept_redirect: <value in [disable, enable]>
            icmp_redirect: <value in [disable, enable]>
            icmp_send_redirect: <value in [disable, enable]>
            ident_accept: <value in [disable, enable]>
            idle_timeout: <integer>
            if_mdix: <value in [auto, normal, crossover]>
            if_media: <value in [auto, copper, fiber]>
            in_force_vlan_cos: <integer>
            inbandwidth: <integer>
            ingress_cos: <value in [disable, cos0, cos1, ...]>
            ingress_shaping_profile: <string>
            ingress_spillover_threshold: <integer>
            internal: <integer>
            ip: <string>
            ip_managed_by_fortiipam: <value in [disable, enable, inherit-global]>
            ipmac: <value in [disable, enable]>
            ips_sniffer_mode: <value in [disable, enable]>
            ipunnumbered: <string>
            ipv6:
              autoconf: <value in [disable, enable]>
              dhcp6_client_options:
                - "rapid"
                - "iapd"
                - "iana"
                - "dns"
                - "dnsname"
              dhcp6_information_request: <value in [disable, enable]>
              dhcp6_prefix_delegation: <value in [disable, enable]>
              dhcp6_prefix_hint: <string>
              dhcp6_prefix_hint_plt: <integer>
              dhcp6_prefix_hint_vlt: <integer>
              dhcp6_relay_ip: <string>
              dhcp6_relay_service: <value in [disable, enable]>
              dhcp6_relay_type: <value in [regular]>
              icmp6_send_redirect: <value in [disable, enable]>
              interface_identifier: <string>
              ip6_address: <string>
              ip6_allowaccess:
                - "https"
                - "ping"
                - "ssh"
                - "snmp"
                - "http"
                - "telnet"
                - "fgfm"
                - "capwap"
                - "fabric"
              ip6_default_life: <integer>
              ip6_delegated_prefix_list:
                -
                  autonomous_flag: <value in [disable, enable]>
                  onlink_flag: <value in [disable, enable]>
                  prefix_id: <integer>
                  rdnss: <list or string>
                  rdnss_service: <value in [delegated, default, specify]>
                  subnet: <string>
                  upstream_interface: <string>
                  delegated_prefix_iaid: <integer>
              ip6_dns_server_override: <value in [disable, enable]>
              ip6_extra_addr:
                -
                  prefix: <string>
              ip6_hop_limit: <integer>
              ip6_link_mtu: <integer>
              ip6_manage_flag: <value in [disable, enable]>
              ip6_max_interval: <integer>
              ip6_min_interval: <integer>
              ip6_mode: <value in [static, dhcp, pppoe, ...]>
              ip6_other_flag: <value in [disable, enable]>
              ip6_prefix_list:
                -
                  autonomous_flag: <value in [disable, enable]>
                  dnssl: <list or string>
                  onlink_flag: <value in [disable, enable]>
                  preferred_life_time: <integer>
                  prefix: <string>
                  rdnss: <list or string>
                  valid_life_time: <integer>
              ip6_reachable_time: <integer>
              ip6_retrans_time: <integer>
              ip6_send_adv: <value in [disable, enable]>
              ip6_subnet: <string>
              ip6_upstream_interface: <string>
              nd_cert: <string>
              nd_cga_modifier: <string>
              nd_mode: <value in [basic, SEND-compatible]>
              nd_security_level: <integer>
              nd_timestamp_delta: <integer>
              nd_timestamp_fuzz: <integer>
              unique_autoconf_addr: <value in [disable, enable]>
              vrip6_link_local: <string>
              vrrp_virtual_mac6: <value in [disable, enable]>
              vrrp6:
                -
                  accept_mode: <value in [disable, enable]>
                  adv_interval: <integer>
                  preempt: <value in [disable, enable]>
                  priority: <integer>
                  start_time: <integer>
                  status: <value in [disable, enable]>
                  vrdst6: <string>
                  vrgrp: <integer>
                  vrid: <integer>
                  vrip6: <string>
                  ignore_default_route: <value in [disable, enable]>
                  vrdst_priority: <integer>
              cli_conn6_status: <integer>
              ip6_prefix_mode: <value in [dhcp6, ra]>
              ra_send_mtu: <value in [disable, enable]>
              ip6_delegated_prefix_iaid: <integer>
              dhcp6_relay_source_interface: <value in [disable, enable]>
              dhcp6_relay_interface_id: <string>
              dhcp6_relay_source_ip: <string>
            l2forward: <value in [disable, enable]>
            l2tp_client: <value in [disable, enable]>
            lacp_ha_slave: <value in [disable, enable]>
            lacp_mode: <value in [static, passive, active]>
            lacp_speed: <value in [slow, fast]>
            lcp_echo_interval: <integer>
            lcp_max_echo_fails: <integer>
            link_up_delay: <integer>
            listen_forticlient_connection: <value in [disable, enable]>
            lldp_network_policy: <string>
            lldp_reception: <value in [disable, enable, vdom]>
            lldp_transmission: <value in [enable, disable, vdom]>
            log: <value in [disable, enable]>
            macaddr: <string>
            managed_subnetwork_size: <value in [256, 512, 1024, ...]>
            management_ip: <string>
            max_egress_burst_rate: <integer>
            max_egress_rate: <integer>
            measured_downstream_bandwidth: <integer>
            measured_upstream_bandwidth: <integer>
            mediatype: <value in [serdes-sfp, sgmii-sfp, cfp2-sr10, ...]>
            member: <list or string>
            min_links: <integer>
            min_links_down: <value in [operational, administrative]>
            mode: <value in [static, dhcp, pppoe, ...]>
            monitor_bandwidth: <value in [disable, enable]>
            mtu: <integer>
            mtu_override: <value in [disable, enable]>
            mux_type: <value in [llc-encaps, vc-encaps]>
            name: <string>
            ndiscforward: <value in [disable, enable]>
            netbios_forward: <value in [disable, enable]>
            netflow_sampler: <value in [disable, tx, rx, ...]>
            np_qos_profile: <integer>
            npu_fastpath: <value in [disable, enable]>
            nst: <value in [disable, enable]>
            out_force_vlan_cos: <integer>
            outbandwidth: <integer>
            padt_retry_timeout: <integer>
            password: <list or string>
            peer_interface: <list or string>
            phy_mode: <value in [auto, adsl, vdsl, ...]>
            ping_serv_status: <integer>
            poe: <value in [disable, enable]>
            polling_interval: <integer>
            pppoe_unnumbered_negotiate: <value in [disable, enable]>
            pptp_auth_type: <value in [auto, pap, chap, ...]>
            pptp_client: <value in [disable, enable]>
            pptp_password: <list or string>
            pptp_server_ip: <string>
            pptp_timeout: <integer>
            pptp_user: <string>
            preserve_session_route: <value in [disable, enable]>
            priority: <integer>
            priority_override: <value in [disable, enable]>
            proxy_captive_portal: <value in [disable, enable]>
            redundant_interface: <string>
            remote_ip: <string>
            replacemsg_override_group: <string>
            retransmission: <value in [disable, enable]>
            ring_rx: <integer>
            ring_tx: <integer>
            role: <value in [lan, wan, dmz, ...]>
            sample_direction: <value in [rx, tx, both]>
            sample_rate: <integer>
            scan_botnet_connections: <value in [disable, block, monitor]>
            secondary_IP: <value in [disable, enable]>
            secondaryip:
              -
                allowaccess:
                  - "https"
                  - "ping"
                  - "ssh"
                  - "snmp"
                  - "http"
                  - "telnet"
                  - "fgfm"
                  - "auto-ipsec"
                  - "radius-acct"
                  - "probe-response"
                  - "capwap"
                  - "dnp"
                  - "ftm"
                  - "fabric"
                  - "speed-test"
                  - "icond"
                  - "scim"
                detectprotocol:
                  - "ping"
                  - "tcp-echo"
                  - "udp-echo"
                detectserver: <string>
                gwdetect: <value in [disable, enable]>
                ha_priority: <integer>
                id: <integer>
                ip: <string>
                ping_serv_status: <integer>
                seq: <integer>
                secip_relay_ip: <string>
            security_8021x_dynamic_vlan_id: <integer>
            security_8021x_master: <string>
            security_8021x_mode: <value in [default, dynamic-vlan, fallback, ...]>
            security_exempt_list: <string>
            security_external_logout: <string>
            security_external_web: <string>
            security_groups: <list or string>
            security_mac_auth_bypass: <value in [disable, enable, mac-auth-only]>
            security_mode: <value in [none, captive-portal, 802.1X]>
            security_redirect_url: <string>
            service_name: <string>
            sflow_sampler: <value in [disable, enable]>
            speed: <value in [auto, 10full, 10half, ...]>
            spillover_threshold: <integer>
            src_check: <value in [disable, enable]>
            status: <value in [down, up]>
            stp: <value in [disable, enable]>
            stp_ha_slave: <value in [disable, enable, priority-adjust]>
            stpforward: <value in [disable, enable]>
            stpforward_mode: <value in [rpl-all-ext-id, rpl-bridge-ext-id, rpl-nothing]>
            strip_priority_vlan_tag: <value in [disable, enable]>
            subst: <value in [disable, enable]>
            substitute_dst_mac: <string>
            swc_first_create: <integer>
            swc_vlan: <integer>
            switch: <string>
            switch_controller_access_vlan: <value in [disable, enable]>
            switch_controller_arp_inspection: <value in [disable, enable, monitor]>
            switch_controller_auth: <value in [radius, usergroup]>
            switch_controller_dhcp_snooping: <value in [disable, enable]>
            switch_controller_dhcp_snooping_option82: <value in [disable, enable]>
            switch_controller_dhcp_snooping_verify_mac: <value in [disable, enable]>
            switch_controller_feature: <value in [none, default-vlan, quarantine, ...]>
            switch_controller_igmp_snooping: <value in [disable, enable]>
            switch_controller_igmp_snooping_fast_leave: <value in [disable, enable]>
            switch_controller_igmp_snooping_proxy: <value in [disable, enable]>
            switch_controller_iot_scanning: <value in [disable, enable]>
            switch_controller_learning_limit: <integer>
            switch_controller_mgmt_vlan: <integer>
            switch_controller_nac: <string>
            switch_controller_radius_server: <string>
            switch_controller_rspan_mode: <value in [disable, enable]>
            switch_controller_source_ip: <value in [outbound, fixed]>
            switch_controller_traffic_policy: <string>
            tc_mode: <value in [ptm, atm]>
            tcp_mss: <integer>
            trunk: <value in [disable, enable]>
            trust_ip_1: <string>
            trust_ip_2: <string>
            trust_ip_3: <string>
            trust_ip6_1: <string>
            trust_ip6_2: <string>
            trust_ip6_3: <string>
            type: <value in [physical, vlan, aggregate, ...]>
            username: <string>
            vci: <integer>
            vectoring: <value in [disable, enable]>
            vindex: <integer>
            vlan_protocol: <value in [8021q, 8021ad]>
            vlanforward: <value in [disable, enable]>
            vlanid: <integer>
            vpi: <integer>
            vrf: <integer>
            vrrp:
              -
                accept_mode: <value in [disable, enable]>
                adv_interval: <integer>
                ignore_default_route: <value in [disable, enable]>
                preempt: <value in [disable, enable]>
                priority: <integer>
                start_time: <integer>
                status: <value in [disable, enable]>
                version: <value in [2, 3]>
                vrdst: <list or string>
                vrdst_priority: <integer>
                vrgrp: <integer>
                vrid: <integer>
                vrip: <string>
                proxy_arp:
                  -
                    id: <integer>
                    ip: <string>
            vrrp_virtual_mac: <value in [disable, enable]>
            wccp: <value in [disable, enable]>
            weight: <integer>
            wifi_5g_threshold: <string>
            wifi_acl: <value in [deny, allow]>
            wifi_ap_band: <value in [any, 5g-preferred, 5g-only]>
            wifi_auth: <value in [PSK, RADIUS, radius, ...]>
            wifi_auto_connect: <value in [disable, enable]>
            wifi_auto_save: <value in [disable, enable]>
            wifi_broadcast_ssid: <value in [disable, enable]>
            wifi_encrypt: <value in [TKIP, AES]>
            wifi_fragment_threshold: <integer>
            wifi_key: <list or string>
            wifi_keyindex: <integer>
            wifi_mac_filter: <value in [disable, enable]>
            wifi_passphrase: <list or string>
            wifi_radius_server: <string>
            wifi_rts_threshold: <integer>
            wifi_security: <value in [None, WEP64, wep64, ...]>
            wifi_ssid: <string>
            wifi_usergroup: <string>
            wins_ip: <string>
            dhcp_relay_request_all_server: <value in [disable, enable]>
            stp_ha_secondary: <value in [disable, enable, priority-adjust]>
            switch_controller_dynamic: <string>
            auth_cert: <string>
            auth_portal_addr: <string>
            dhcp_classless_route_addition: <value in [disable, enable]>
            dhcp_relay_link_selection: <string>
            dns_server_protocol:
              - "cleartext"
              - "dot"
              - "doh"
            eap_ca_cert: <string>
            eap_identity: <string>
            eap_method: <value in [tls, peap]>
            eap_password: <list or string>
            eap_supplicant: <value in [disable, enable]>
            eap_user_cert: <string>
            ike_saml_server: <string>
            lacp_ha_secondary: <value in [disable, enable]>
            pvc_atm_qos: <value in [cbr, rt-vbr, nrt-vbr, ...]>
            pvc_chan: <integer>
            pvc_crc: <integer>
            pvc_pcr: <integer>
            pvc_scr: <integer>
            pvc_vlan_id: <integer>
            pvc_vlan_rx_id: <integer>
            pvc_vlan_rx_op: <value in [pass-through, replace, remove]>
            pvc_vlan_tx_id: <integer>
            pvc_vlan_tx_op: <value in [pass-through, replace, remove]>
            reachable_time: <integer>
            select_profile_30a_35b: <value in [30A, 35B]>
            sfp_dsl: <value in [disable, enable]>
            sfp_dsl_adsl_fallback: <value in [disable, enable]>
            sfp_dsl_autodetect: <value in [disable, enable]>
            sfp_dsl_mac: <string>
            sw_algorithm: <value in [l2, l3, eh, ...]>
            system_id: <string>
            system_id_type: <value in [auto, user]>
            vlan_id: <integer>
            vlan_op_mode: <value in [tag, untag, passthrough]>
            generic_receive_offload: <value in [disable, enable]>
            interconnect_profile: <value in [default, profile1, profile2]>
            large_receive_offload: <value in [disable, enable]>
            annex: <value in [a, b, j, ...]>
            aggregate_type: <value in [physical, vxlan]>
            switch_controller_netflow_collect: <value in [disable, enable]>
            wifi_dns_server1: <string>
            wifi_dns_server2: <string>
            wifi_gateway: <string>
            default_purdue_level: <value in [1, 2, 3, ...]>
            dhcp_broadcast_flag: <value in [disable, enable]>
            dhcp_smart_relay: <value in [disable, enable]>
            switch_controller_offloading: <value in [disable, enable]>
            switch_controller_offloading_gw: <value in [disable, enable]>
            switch_controller_offloading_ip: <string>
            dhcp_relay_circuit_id: <string>
            dhcp_relay_source_ip: <string>
            switch_controller_offload: <value in [disable, enable]>
            switch_controller_offload_gw: <value in [disable, enable]>
            switch_controller_offload_ip: <string>
            mirroring_direction: <value in [rx, tx, both]>
            mirroring_port: <string>
            port_mirroring: <value in [disable, enable]>
            security_8021x_member_mode: <value in [disable, switch]>
            stp_edge: <value in [disable, enable]>
            dhcp_relay_allow_no_end_option: <value in [disable, enable]>
            netflow_sample_rate: <integer>
            netflow_sampler_id: <integer>
            pppoe_egress_cos: <value in [cos0, cos1, cos2, ...]>
            security_ip_auth_bypass: <value in [disable, enable]>
            virtual_mac: <string>

返回值

常见的返回值已在此处记录,以下是此模块特有的字段

描述

元数据

字典

请求的结果。

返回: 始终

request_url

字符串

请求的完整 URL。

返回: 始终

示例: "/sys/login/user"

response_code

整数

API 请求的状态。

返回: 始终

示例: 0

response_data

列表 (list) / 元素=字符串 (elements=string)

API 响应。

返回: 始终

response_message

字符串

API 响应的描述性消息。

返回: 始终

示例: "OK."

system_information

字典

目标系统的信息。

返回: 始终

rc

整数

请求的状态。

返回: 始终

示例: 0

version_check_warning

列表 (list) / 元素=字符串 (elements=string)

如果剧本中使用的参数不受当前 FortiManager 版本支持,则会发出警告。

返回: 复杂

作者

  • 杜欣伟 (@dux-fortinet)

  • 李星 (@lix-fortinet)

  • 薛杰 (@JieX19)

  • 郑林 (@chillancezen)

  • 沈方 (@fshen01)

  • 陆洪宾 (@fgtdev-hblu)