fortinet.fortimanager.fmgr_system_npu 模块 – 配置 NPU 属性。

注意

此模块是 fortinet.fortimanager 集合(版本 2.8.2)的一部分。

如果您使用的是 ansible 包,您可能已经安装了此集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用:ansible-galaxy collection install fortinet.fortimanager

要在 playbook 中使用它,请指定:fortinet.fortimanager.fmgr_system_npu

fortinet.fortimanager 2.1.0 中的新增功能

概要

  • 此模块能够配置 FortiManager 设备。

  • 示例包括所有参数和值,这些参数和值需要在使用前调整为数据源。

参数

参数

注释

access_token

字符串

无需使用用户名和密码即可访问 FortiManager 的令牌。

adom

字符串 / 必需

请求的 url 中的参数 (adom)。

bypass_validation

布尔值

仅当模块模式与 FortiManager API 结构不同时,才设置为 True,模块将继续执行而不验证参数。

选项

  • false ← (默认)

  • true

enable_log

布尔值

启用/禁用任务日志记录。

选项

  • false ← (默认)

  • true

forticloud_access_token

字符串

使用 forticloud API 访问令牌验证 Ansible 客户端。

proposed_method

字符串

底层 Json RPC 请求的被覆盖方法。

选项

  • "update"

  • "set"

  • "add"

rc_failed

列表 / 元素=整数

将覆盖失败条件的 rc 代码列表。

rc_succeeded

列表 / 元素=整数

将覆盖成功条件的 rc 代码列表。

system_npu

字典

设置的顶级参数。

background_sse_scan

别名:background-sse-scan

字典

后台 sse 扫描。

scan

字符串

通过驱动程序线程启用/禁用后台 SSE 扫描

选项

  • "disable"

  • "enable"

scan_stale

别名:scan-stale

整数

配置活动或过时会话的扫描

scan_vt

别名:scan-vt

整数

选择要扫描的版本/类型

stats_qual_access

别名:stats-qual-access

整数

统计信息更新访问资格(以秒为单位)

stats_qual_duration

别名:stats-qual-duration

整数

统计信息更新持续时间资格(以秒为单位)

stats_update_interval

别名:stats-update-interval

整数

统计信息更新间隔

udp_keepalive_interval

别名:udp-keepalive-interval

整数

UDP 保活间隔

udp_qual_access

别名:udp-qual-access

整数

UDP 保活访问资格(以秒为单位)

udp_qual_duration

别名:udp-qual-duration

整数

UDP 保活持续时间资格(以秒为单位)

capwap_offload

别名:capwap-offload

字符串

启用/禁用卸载托管 FortiAP 和 FortiLink CAPWAP 会话。

选项

  • "disable"

  • "enable"

dedicated_lacp_queue

别名:dedicated-lacp-queue

字符串

启用为 LACP 专用一个 HIF 队列。

选项

  • "disable"

  • "enable"

dedicated_management_affinity

别名:dedicated-management-affinity

字符串

管理守护进程的亲缘性设置

dedicated_management_cpu

别名:dedicated-management-cpu

字符串

启用在 NP 繁忙时为一个 CPU 专用 GUI 和 CLI 连接。

选项

  • "disable"

  • "enable"

dedicated_tx_npu

别名:dedicated-tx-npu

字符串

启用/禁用为慢速路径 TX 专用第三个 NPU。

选项

  • "disable"

  • "enable"

default_qos_type

别名: default-qos-type

字符串

设置默认 QoS 类型。

选项

  • "policing"(监管)

  • "shaping"(整形)

  • "policing-enhanced"(增强型监管)

default_tcp_refresh_dir

别名: default-tcp-refresh-dir

字符串

默认 SSE 超时 TCP 刷新方向。

选项

  • "both"(双向)

  • "outgoing"(出站)

  • "incoming"(入站)

default_udp_refresh_dir

别名: default-udp-refresh-dir

字符串

默认 SSE 超时 UDP 刷新方向。

选项

  • "both"(双向)

  • "outgoing"(出站)

  • "incoming"(入站)

dos_options

别名: dos-options

字典

DoS 选项。

npu_dos_meter_mode

别名: npu-dos-meter-mode

字符串

设置 DoS 计量 NPU 卸载模式。

选项

  • "local"(本地)

  • "global"(全局)

npu_dos_synproxy_mode

别名: npu-dos-synproxy-mode

字符串

设置 NPU DoS SYNPROXY 模式。

选项

  • "synack2ack"(SYN/ACK 到 ACK)

  • "pass-synack"(传递 SYN/ACK)

npu_dos_tpe_mode

别名: npu-dos-tpe-mode

字符串

启用/禁用向会话表插入 DoS 计量 ID。

选项

  • "disable"

  • "enable"

double_level_mcast_offload

别名: double-level-mcast-offload

字符串

启用双层组播卸载。

选项

  • "disable"

  • "enable"

dse_timeout

别名: dse-timeout

整数

DSE 超时时间,以秒为单位

dsw_dts_profile

别名: dsw-dts-profile

list / elements=dictionary

Dsw dts 配置文件。

action

字符串

设置 NPU DSW DTS 配置文件操作。

选项

  • "wait"(等待)

  • "drop"(丢弃)

  • "drop_tmr_0"(丢弃,定时器 0)

  • "drop_tmr_1"(丢弃,定时器 1)

  • "enque"(入队)

  • "enque_0"(入队,0)

  • "enque_1"(入队,1)

min_limit

别名: min-limit

整数

设置 NPU DSW DTS 配置文件最小限制。

profile_id

别名: profile-id

整数

设置 NPU DSW DTS 配置文件 ID。

step

整数

设置 NPU DSW DTS 配置文件步长。

dsw_queue_dts_profile

别名: dsw-queue-dts-profile

list / elements=dictionary

Dsw 队列 dts 配置文件。

iport

字符串

设置 NPU DSW DTS 入端口。

选项

  • "EIF0"

  • "eif0"

  • "EIF1"

  • "eif1"

  • "EIF2"

  • "eif2"

  • "EIF3"

  • "eif3"

  • "EIF4"

  • "eif4"

  • "EIF5"

  • "eif5"

  • "EIF6"

  • "eif6"

  • "EIF7"

  • "eif7"

  • "HTX0"

  • "htx0"

  • "HTX1"

  • "htx1"

  • "SSE0"

  • "sse0"

  • "SSE1"

  • "sse1"

  • "SSE2"

  • "sse2"

  • "SSE3"

  • "sse3"

  • "RLT"

  • "rlt"

  • "DFR"

  • "dfr"

  • "IPSECI"

  • "ipseci"

  • "IPSECO"

  • "ipseco"

  • "IPTI"

  • "ipti"

  • "IPTO"

  • "ipto"

  • "VEP0"

  • "vep0"

  • "VEP2"

  • "vep2"

  • "VEP4"

  • "vep4"

  • "VEP6"

  • "vep6"

  • "IVS"

  • "ivs"

  • "L2TI1"

  • "l2ti1"

  • "L2TO"

  • "l2to"

  • "L2TI0"

  • "l2ti0"

  • "PLE"

  • "ple"

  • "SPATH"

  • "spath"

  • "QTM"

  • "qtm"

name

字符串

名称。

oport

字符串

设置 NPU DSW DTS 出端口。

选项

  • "EIF0"

  • "eif0"

  • "EIF1"

  • "eif1"

  • "EIF2"

  • "eif2"

  • "EIF3"

  • "eif3"

  • "EIF4"

  • "eif4"

  • "EIF5"

  • "eif5"

  • "EIF6"

  • "eif6"

  • "EIF7"

  • "eif7"

  • "HRX"

  • "hrx"

  • "SSE0"

  • "sse0"

  • "SSE1"

  • "sse1"

  • "SSE2"

  • "sse2"

  • "SSE3"

  • "sse3"

  • "RLT"

  • "rlt"

  • "DFR"

  • "dfr"

  • "IPSECI"

  • "ipseci"

  • "IPSECO"

  • "ipseco"

  • "IPTI"

  • "ipti"

  • "IPTO"

  • "ipto"

  • "VEP0"

  • "vep0"

  • "VEP2"

  • "vep2"

  • "VEP4"

  • "vep4"

  • "VEP6"

  • "vep6"

  • "IVS"

  • "ivs"

  • "L2TI1"

  • "l2ti1"

  • "L2TO"

  • "l2to"

  • "L2TI0"

  • "l2ti0"

  • "PLE"

  • "ple"

  • "SYNK"

  • "sync"

  • "NSS"

  • "nss"

  • "TSK"

  • "tsk"

  • "QTM"

  • "qtm"

  • "l2tO"

profile_id

别名: profile-id

整数

设置 NPU DSW DTS 配置文件 ID。

queue_select

别名: queue-select

整数

设置 NPU DSW DTS 队列 ID 选择。

fastpath(快速路径)

字符串

启用/禁用 NP6 卸载

选项

  • "disable"

  • "enable"

fp_anomaly

别名: fp-anomaly

字典

Fp 异常。

capwap_minlen_err

别名: capwap-minlen-err

字符串

Capwap 最小长度错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

esp_minlen_err

别名: esp-minlen-err

字符串

无效的 IPv4 ESP 短包异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

gre_csum_err

别名: gre-csum-err

字符串

Gre 校验和错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

gtpu_plen_err

别名: gtpu-plen-err

字符串

Gtpu 负载长度错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

icmp_csum_err

别名: icmp-csum-err

字符串

无效的 IPv4 ICMP 包校验和异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

icmp_frag

别名: icmp-frag

字符串

可能是第 4 层 ICMP 异常的第 3 层分片数据包。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

icmp_land

别名: icmp-land

字符串

ICMP land 异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

icmp_minlen_err

别名: icmp-minlen-err

字符串

无效的 IPv4 ICMP 短包异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_csum_err

别名: ipv4-csum-err

字符串

无效的 IPv4 包校验和异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_ihl_err

别名: ipv4-ihl-err

字符串

无效的 IPv4 标头长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_land

别名: ipv4-land

字符串

Land 异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_len_err

别名: ipv4-len-err

字符串

无效的 IPv4 包长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_opt_err

别名: ipv4-opt-err

字符串

无效的 IPv4 选项解析异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_optlsrr

别名: ipv4-optlsrr

字符串

松散源记录路由选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_optrr

别名: ipv4-optrr

字符串

记录路由选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_optsecurity

别名: ipv4-optsecurity

字符串

安全选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_optssrr

别名: ipv4-optssrr

字符串

严格源记录路由选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_optstream

别名: ipv4-optstream

字符串

流选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_opttimestamp

别名: ipv4-opttimestamp

字符串

时间戳选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_proto_err

别名: ipv4-proto-err

字符串

无效的第 4 层协议异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_ttlzero_err

别名: ipv4-ttlzero-err

字符串

无效的 IPv4 TTL 字段零异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_unknopt

别名: ipv4-unknopt

字符串

未知选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv4_ver_err

别名: ipv4-ver-err

字符串

无效的 IPv4 标头版本异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_daddr_err

别名: ipv6-daddr-err

字符串

目标地址为未指定地址或环回地址的异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_exthdr_len_err

别名: ipv6-exthdr-len-err

字符串

无效的 IPv6 包链扩展标头总长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_exthdr_order_err

别名: ipv6-exthdr-order-err

字符串

无效的 IPv6 包扩展标头排序异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_ihl_err

别名: ipv6-ihl-err

字符串

无效的 IPv6 包长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_land

别名: ipv6-land

字符串

Land 异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_optendpid

别名: ipv6-optendpid

字符串

端点标识异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_opthomeaddr

别名: ipv6-opthomeaddr

字符串

家庭地址选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_optinvld

别名: ipv6-optinvld

字符串

无效选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_optjumbo

别名: ipv6-optjumbo

字符串

巨型选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_optnsap

别名: ipv6-optnsap

字符串

网络服务访问点地址选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_optralert

别名: ipv6-optralert

字符串

路由器警报选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_opttunnel

别名: ipv6-opttunnel

字符串

隧道封装限制选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_plen_zero

别名: ipv6-plen-zero

字符串

无效的 IPv6 数据包负载长度为零的异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_proto_err

别名: ipv6-proto-err

字符串

第 4 层无效协议异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_saddr_err

别名: ipv6-saddr-err

字符串

源地址为多播地址的异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_unknopt

别名: ipv6-unknopt

字符串

未知选项异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

ipv6_ver_err

别名: ipv6-ver-err

字符串

无效的 IPv6 数据包版本异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

nvgre_minlen_err

别名: nvgre-minlen-err

字符串

Nvgre 最小长度错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

sctp_clen_err

别名: sctp-clen-err

字符串

Sctp clen 错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

sctp_crc_err

别名: sctp-crc-err

字符串

Sctp crc 错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

sctp_csum_err

别名: sctp-csum-err

字符串

无效的 IPv4 SCTP 校验和异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

sctp_l4len_err

别名: sctp-l4len-err

字符串

Sctp l4len 错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_csum_err

别名: tcp-csum-err

字符串

无效的 IPv4 TCP 数据包校验和异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_fin_noack

别名: tcp-fin-noack

字符串

设置了 FIN 标志但未设置 ACK 的 TCP SYN 洪泛攻击异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_fin_only

别名: tcp-fin-only

字符串

仅设置了 FIN 标志的 TCP SYN 洪泛攻击异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_hlen_err

别名: tcp-hlen-err

字符串

无效的 IPv4 TCP 报头长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_hlenvsl4len_err

别名: tcp-hlenvsl4len-err

字符串

Tcp hlenvsl4len 错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_land

别名: tcp-land

字符串

TCP land 异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_no_flag

别名: tcp-no-flag

字符串

未设置任何标志的 TCP SYN 洪泛攻击异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_plen_err

别名: tcp-plen-err

字符串

无效的 IPv4 TCP 数据包长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_syn_data

别名: tcp-syn-data

字符串

带有数据的 TCP SYN 洪泛攻击数据包异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_syn_fin

别名: tcp-syn-fin

字符串

设置了 SYN/FIN 标志的 TCP SYN 洪泛攻击异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

tcp_winnuke

别名: tcp-winnuke

字符串

TCP WinNuke 异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

udp_csum_err

别名: udp-csum-err

字符串

无效的 IPv4 UDP 数据包校验和异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

udp_hlen_err

别名: udp-hlen-err

字符串

无效的 IPv4 UDP 数据包报头长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

udp_land

别名: udp-land

字符串

UDP land 异常。

选项

  • "allow"(允许)

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

udp_len_err

别名: udp-len-err

字符串

无效的 IPv4 UDP 数据包长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

udp_plen_err

别名: udp-plen-err

字符串

无效的 IPv4 UDP 数据包最小长度异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

udplite_cover_err

别名: udplite-cover-err

字符串

无效的 IPv4 UDP-Lite 数据包覆盖率异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

udplite_csum_err

别名: udplite-csum-err

字符串

无效的 IPv4 UDP-Lite 数据包校验和异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

uesp_minlen_err

别名: uesp-minlen-err

字符串

Uesp 最小长度错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

unknproto_minlen_err

别名: unknproto-minlen-err

字符串

无效的 IPv4 L4 未知协议短数据包异常。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

vxlan_minlen_err

别名: vxlan-minlen-err

字符串

Vxlan 最小长度错误。

选项

  • "drop"(丢弃)

  • "trap-to-host"(捕获到主机)

gtp_enhanced_cpu_range

别名: gtp-enhanced-cpu-range

字符串

GTP 增强型 CPU 范围选项。

选项

  • "0"

  • "1"

  • "2"

gtp_enhanced_mode

别名: gtp-enhanced-mode

字符串

启用/禁用 GTP 增强模式。

选项

  • "disable"

  • "enable"

gtp_support

别名: gtp-support

字符串

启用/禁用 NP7 GTP 支持

选项

  • "disable"

  • "enable"

hash_config

别名: hash-config

字符串

配置 NPU 链路哈希。

选项

  • "5-元组"

  • "源 IP"

  • "源-目的 IP"

hash_ipv6_sel

别名: hash-ipv6-sel

整数

选择 IPv6 地址的哪 4 个字节用于流量哈希

hash_tbl_spread

别名: hash-tbl-spread

字符串

启用/禁用哈希表条目扩展

选项

  • "disable"

  • "enable"

host_shortcut_mode

别名: host-shortcut-mode

字符串

设置 np6 主机快捷方式模式。

选项

  • "双向"

  • "主机快捷方式"

hpe

字典

Hpe。

all_protocol

别名: all-protocol

整数

除高优先级流量外,每个主机队列的最大数据包速率

arp_max

别名: arp-max

整数

最大 ARP 数据包速率

enable_queue_shaper

别名: enable-queue-shaper

字符串

启用/禁用 NPU 主机保护引擎

选项

  • "disable"

  • "enable"

enable_shaper

别名: enable-shaper

字符串

启用/禁用 NPU 主机保护引擎

选项

  • "disable"

  • "enable"

esp_max

别名: esp-max

整数

最大 ESP 数据包速率

exception_code

别名: exception-code

整数

最大流量异常代码速率

fragment_with_sess

别名: fragment-with-sess

整数

最大会话流量分片速率

fragment_without_session

别名: fragment-without-session

整数

最大无会话流量分片速率

high_priority

别名: high-priority

整数

高优先级流量数据包的最大数据包速率

icmp_max

别名: icmp-max

整数

最大 ICMP 数据包速率

ip_frag_max

别名: ip-frag-max

整数

最大分片 IP 数据包速率

ip_others_max

别名: ip-others-max

整数

其他数据包的最大 IP 数据包速率

l2_others_max

别名: l2-others-max

整数

非 ARP 数据包的 L2 数据包的最大 L2 数据包速率

pri_type_max

别名: pri-type-max

整数

优先级类型流量的最大溢出率

queue_shaper_max

别名: queue-shaper-max

整数

每个队列的最大字节流量速率

sctp_max

别名: sctp-max

整数

最大SCTP数据包速率

tcp_max

别名: tcp-max

整数

最大TCP数据包速率

tcpfin_rst_max

别名: tcpfin-rst-max

整数

最大携带FIN或RST标志的TCP数据包速率

tcpsyn_ack_max

别名: tcpsyn-ack-max

整数

最大携带SYN和ACK标志的TCP数据包速率

tcpsyn_max

别名: tcpsyn-max

整数

最大TCP SYN数据包速率

udp_max

别名: udp-max

整数

最大UDP数据包速率

htab_dedi_queue_nr

别名: htab-dedi-queue-nr

整数

设置哈希表消息的专用队列数量。

htab_msg_queue

别名: htab-msg-queue

字符串

设置哈希表消息队列模式。

选项

  • "idle"

  • "data"

  • "dedicated"

htx_gtse_quota

别名: htx-gtse-quota

字符串

配置HTX GTSE配额。

选项

  • "100Mbps"

  • "200Mbps"

  • "300Mbps"

  • "400Mbps"

  • "500Mbps"

  • "600Mbps"

  • "700Mbps"

  • "800Mbps"

  • "900Mbps"

  • "1Gbps"

  • "2Gbps"

  • "4Gbps"

  • "8Gbps"

  • "10Gbps"

htx_icmp_csum_chk

别名: htx-icmp-csum-chk

字符串

设置HTX icmp校验和检查模式。

选项

  • "pass"

  • "drop"(丢弃)

hw_ha_scan_interval

别名: hw-ha-scan-interval

整数

硬件HA周期扫描间隔(秒)

icmp_error_rate_ctrl

别名: icmp-error-rate-ctrl

字典

Icmp错误速率控制。

icmpv4_error_bucket_size

别名: icmpv4-error-bucket-size

整数

用于令牌桶算法控制ICMPv4错误数据包流的桶大小

icmpv4_error_rate

别名: icmpv4-error-rate

整数

每秒允许生成的ICMPv4错误数据包的平均速率

icmpv4_error_rate_limit

别名: icmpv4-error-rate-limit

字符串

启用以限制此FortiGate生成的ICMPv4错误数据包。

选项

  • "disable"

  • "enable"

icmpv6_error_bucket_size

别名: icmpv6-error-bucket-size

整数

用于令牌桶算法控制ICMPv6错误数据包流的桶大小

icmpv6_error_rate

别名: icmpv6-error-rate

整数

每秒允许生成的ICMPv6错误数据包的平均速率

icmpv6_error_rate_limit

别名: icmpv6-error-rate-limit

字符串

启用以限制此FortiGate生成的ICMPv6错误数据包。

选项

  • "disable"

  • "enable"

icmp_rate_ctrl

别名: icmp-rate-ctrl

字典

Icmp速率控制。

icmp_v4_bucket_size

别名: icmp-v4-bucket-size

整数

用于令牌桶算法控制ICMPv4数据包流的桶大小

icmp_v4_rate

别名: icmp-v4-rate

整数

每秒允许生成的ICMPv4数据包的平均速率

icmp_v6_bucket_size

别名: icmp-v6-bucket-size

整数

用于令牌桶算法控制ICMPv6数据包流的桶大小

icmp_v6_rate

别名: icmp-v6-rate

整数

每秒允许生成的ICMPv6数据包的平均速率

inbound_dscp_copy

别名: inbound-dscp-copy

字符串

启用/禁用将DSCP字段从外部IP标头复制到内部IP标头。

选项

  • "disable"

  • "enable"

inbound_dscp_copy_port

别名: inbound-dscp-copy-port

任意

(列表)支持inbound-dscp-copy的物理接口。

intf_shaping_offload

别名: intf-shaping-offload

字符串

当根据出口整形配置文件进行基于接口的流量整形时,启用/禁用NPU卸载。

选项

  • "disable"

  • "enable"

ip_fragment_offload

别名: ip-fragment-offload

字符串

启用/禁用NP7 NPU IP分片卸载。

选项

  • "disable"

  • "enable"

ip_reassembly

别名: ip-reassembly

字典

IP重组。

max_timeout

别名: max-timeout

整数

IP重组的最大超时值

min_timeout

别名: min-timeout

整数

IP重组的最小超时值

status

字符串

设置IP重组处理状态。

选项

  • "disable"

  • "enable"

iph_rsvd_re_cksum

别名: iph-rsvd-re-cksum

字符串

启用/禁用带有iph的数据包的IP校验和重新计算。

选项

  • "disable"

  • "enable"

ippool_overload_high

别名: ippool-overload-high

整数

过载ippool端口重用的高阈值

ippool_overload_low

别名: ippool-overload-low

整数

过载ippool端口重用的低阈值

ipsec_dec_subengine_mask

别名: ipsec-dec-subengine-mask

字符串

IPsec解密子引擎掩码

ipsec_enc_subengine_mask

别名: ipsec-enc-subengine-mask

字符串

IPsec加密子引擎掩码

ipsec_host_dfclr

别名: ipsec-host-dfclr

字符串

启用/禁用NP4lite主机IPsec卸载的DF清除。

选项

  • "disable"

  • "enable"

ipsec_inbound_cache

别名: ipsec-inbound-cache

字符串

启用/禁用IPsec入站缓存以进行防重放。

选项

  • "disable"

  • "enable"

ipsec_local_uesp_port

别名: ipsec-local-uesp-port

整数

IPsec本地uesp端口。

ipsec_mtu_override

别名: ipsec-mtu-override

字符串

启用/禁用NP6 IPsec MTU覆盖。

选项

  • "disable"

  • "enable"

ipsec_ob_np_sel

别名: ipsec-ob-np-sel

字符串

用于OB SA卸载的IPsec NP选择。

选项

  • "RR"

  • "rr"

  • "Packet"

  • "Hash"

ipsec_over_vlink

别名: ipsec-over-vlink

字符串

启用/禁用通过vlink的IPSEC。

选项

  • "disable"

  • "enable"

ipsec_STS_timeout

别名: ipsec-STS-timeout

字符串

设置NP7Lite IPsec STS消息超时。

选项

  • "1"

  • "2"

  • "3"

  • "4"

  • "5"

  • "6"

  • "7"

  • "8"

  • "9"

  • "10"

ipsec_throughput_msg_frequency

别名: ipsec-throughput-msg-frequency

字符串

设置NP7Lite IPsec吞吐量消息频率

选项

  • "disable"

  • "32KB"

  • "64KB"

  • "128KB"

  • "256KB"

  • "512KB"

  • "1MB"

  • "2MB"

  • "4MB"

  • "8MB"

  • "16MB"

  • "32MB"

  • "64MB"

  • "128MB"

  • "256MB"

  • "512MB"

  • "1GB"

ipt_STS_timeout

别名: ipt-STS-timeout

字符串

设置NP7Lite IPT STS消息超时。

选项

  • "1"

  • "2"

  • "3"

  • "4"

  • "5"

  • "6"

  • "7"

  • "8"

  • "9"

  • "10"

ipt_throughput_msg_frequency

别名: ipt-throughput-msg-frequency

字符串

设置NP7Lite IPT吞吐量消息频率

选项

  • "disable"

  • "32KB"

  • "64KB"

  • "128KB"

  • "256KB"

  • "512KB"

  • "1MB"

  • "2MB"

  • "4MB"

  • "8MB"

  • "16MB"

  • "32MB"

  • "64MB"

  • "128MB"

  • "256MB"

  • "512MB"

  • "1GB"

ipv4_session_quota

别名: ipv4-session-quota

字符串

为超大规模VDOM启用/禁用NoNAT IPv4会话配额。

选项

  • "disable"

  • "enable"

ipv4_session_quota_high

别名: ipv4-session-quota-high

整数

配置NoNAT IPv4会话配额高阈值。

ipv4_session_quota_low

别名: ipv4-session-quota-low

整数

配置NoNAT IPv4会话配额低阈值。

ipv6_prefix_session_quota

别名: ipv6-prefix-session-quota

字符串

启用/禁用超大规模 VDOM 的硬件 IPv6 /64 前缀会话配额。

选项

  • "disable"

  • "enable"

ipv6_prefix_session_quota_high

别名: ipv6-prefix-session-quota-high

整数

配置 IPv6 前缀会话配额上限阈值。

ipv6_prefix_session_quota_low

别名: ipv6-prefix-session-quota-low

整数

配置 IPv6 前缀会话配额下限阈值。

isf_np_queues

别名: isf-np-queues

字典

Isf np 队列。

cos0

字符串

CoS 0 的 CoS 配置文件名。

cos1

字符串

CoS 1 的 CoS 配置文件名。

cos2

字符串

CoS 2 的 CoS 配置文件名。

cos3

字符串

CoS 3 的 CoS 配置文件名。

cos4

字符串

CoS 4 的 CoS 配置文件名。

cos5

字符串

CoS 5 的 CoS 配置文件名。

cos6

字符串

CoS 6 的 CoS 配置文件名。

cos7

字符串

CoS 7 的 CoS 配置文件名。

isf_np_rx_tr_distr

别名: isf-np-rx-tr-distr

字符串

选择 ISF NP Rx 中继分配

选项

  • "port-flow"

  • "round-robin"

  • "randomized"

lag_out_port_select

别名: lag-out-port-select

字符串

启用/禁用基于传入流量端口的 LAG 出口端口选择。

选项

  • "disable"

  • "enable"

max_receive_unit

别名: max-receive-unit

整数

设置接收的最大数据包大小,更大的数据包将被静默丢弃。

max_session_timeout

别名: max-session-timeout

整数

刷新 NPU 卸载会话的最长时间间隔

mcast_session_accounting

别名: mcast-session-accounting

字符串

启用/禁用通过 TAE 计数器对每个多播会话进行流量统计。

选项

  • "disable"

  • "session-based"

  • "tpe-based"

mcast_session_counting

别名: mcast-session-counting

字符串

多播会话计数。

选项

  • "disable"

  • "enable"

  • "session-based"

  • "tpe-based"

mcast_session_counting6

别名: mcast-session-counting6

字符串

启用/禁用通过 TAE 计数器对每个多播会话 6 进行流量统计。

选项

  • "disable"

  • "enable"

  • "session-based"

  • "tpe-based"

napi_break_interval

别名: napi-break-interval

整数

NAPI 中断间隔

nat46_force_ipv4_packet_forwarding

别名: nat46-force-ipv4-packet-forwarding

字符串

在 nat46 中启用/禁用强制 IPv4 数据包转发。

选项

  • "disable"

  • "enable"

np6_cps_optimization_mode

别名: np6-cps-optimization-mode

字符串

启用/禁用 NP6 每秒连接数

选项

  • "disable"

  • "enable"

np_queues

别名: np-queues

字典

Np 队列。

ethernet_type

别名: ethernet-type

list / elements=dictionary

以太网类型。

name

字符串

以太网类型名称。

queue

整数

队列编号。

type

整数

以太网类型。

weight

整数

类权重。

ip_protocol

别名: ip-protocol

list / elements=dictionary

IP 协议。

name

字符串

IP 协议名称。

protocol

整数

IP 协议。

queue

整数

队列编号。

weight

整数

类权重。

ip_service

别名: ip-service

list / elements=dictionary

IP 服务。

dport

整数

目标端口。

name

字符串

IP 服务名称。

protocol

整数

IP 协议。

queue

整数

队列编号。

sport

整数

源端口。

weight

整数

类权重。

profile

list / elements=dictionary

配置文件。

cos0

字符串

CoS 0 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos1

字符串

CoS 1 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos2

字符串

CoS 2 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos3

字符串

CoS 3 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos4

字符串

CoS 4 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos5

字符串

CoS 5 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos6

字符串

CoS 6 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos7

字符串

CoS 7 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp0

字符串

DSCP 0 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp1

字符串

DSCP 1 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp10

字符串

DSCP 10 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp11

字符串

DSCP 11 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp12

字符串

DSCP 12 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp13

字符串

DSCP 13 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp14

字符串

DSCP 14 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp15

字符串

DSCP 15 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp16

字符串

DSCP 16 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp17

字符串

DSCP 17 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp18

字符串

DSCP 18 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp19

字符串

DSCP 19 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp2

字符串

DSCP 2 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp20

字符串

DSCP 20 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp21

字符串

DSCP 21 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp22

字符串

DSCP 22 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp23

字符串

DSCP 23 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp24

字符串

DSCP 24 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp25

字符串

DSCP 25 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp26

字符串

DSCP 26 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp27

字符串

DSCP 27 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp28

字符串

DSCP 28 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp29

字符串

DSCP 29 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp3

字符串

DSCP 3 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp30

字符串

DSCP 30 的队列编号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp31

字符串

DSCP 31 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp32

字符串

DSCP 32 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp33

字符串

DSCP 33 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp34

字符串

DSCP 34 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp35

字符串

DSCP 35 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp36

字符串

DSCP 36 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp37

字符串

DSCP 37 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp38

字符串

DSCP 38 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp39

字符串

DSCP 39 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp4

字符串

DSCP 4 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp40

字符串

DSCP 40 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp41

字符串

DSCP 41 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp42

字符串

DSCP 42 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp43

字符串

DSCP 43 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp44

字符串

DSCP 44 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp45

字符串

DSCP 45 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp46

字符串

DSCP 46 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp47

字符串

DSCP 47 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp48

字符串

DSCP 48 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp49

字符串

DSCP 49 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp5

字符串

DSCP 5 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp50

字符串

DSCP 50 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp51

字符串

DSCP 51 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp52

字符串

DSCP 52 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp53

字符串

DSCP 53 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp54

字符串

DSCP 54 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp55

字符串

DSCP 55 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp56

字符串

DSCP 56 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp57

字符串

DSCP 57 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp58

字符串

DSCP 58 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp59

字符串

DSCP 59 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp6

字符串

DSCP 6 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp60

字符串

DSCP 60 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp61

字符串

DSCP 61 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp62

字符串

DSCP 62 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp63

字符串

DSCP 63 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp7

字符串

DSCP 7 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp8

字符串

DSCP 8 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp9

字符串

DSCP 9 的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

id

整数

配置文件 ID。

type

字符串

配置文件类型。

选项

  • "cos"

  • "dscp"

weight

整数

类权重。

scheduler

list / elements=dictionary

调度器。

mode

字符串

调度器模式。

选项

  • "none"

  • "priority"

  • "round-robin"

name

字符串

调度器名称。

npu_group_effective_scope

别名: npu-group-effective-scope

整数

Npu-group-effective-scope 定义了诸如 list/purge 等命令将在哪个 npu-group 下执行。

npu_tcam

别名: npu-tcam

list / elements=dictionary

Npu tcam。

data

字典

数据。

df

字符串

Tcam 数据 IP 标志 DF。

选项

  • "disable"

  • "enable"

dstip

字符串

Tcam 数据目标 IPv4 地址。

dstipv6

字符串

Tcam 数据目标 IPv6 地址。

dstmac

字符串

Tcam 数据目标 MAC 地址。

dstport

整数

Tcam 数据 L4 目标端口。

ethertype

字符串

Tcam 数据以太网类型。

ext_tag

别名: ext-tag

字符串

Tcam 数据扩展标签。

选项

  • "disable"

  • "enable"

frag_off

别名: frag-off

整数

Tcam 数据 IP 标志分片偏移。

gen_buf_cnt

别名: gen-buf-cnt

整数

Tcam 数据通用信息缓冲区计数。

gen_iv

别名: gen-iv

字符串

Tcam 数据通用信息 iv。

选项

  • "invalid"

  • "valid"

gen_l3_flags

别名: gen-l3-flags

整数

Tcam 数据通用信息 L3 标志。

gen_l4_flags

别名: gen-l4-flags

整数

Tcam 数据通用信息 L4 标志。

gen_pkt_ctrl

别名: gen-pkt-ctrl

整数

Tcam 数据通用信息数据包控制。

gen_pri

别名: gen-pri

整数

Tcam 数据通用信息优先级。

gen_pri_v

别名: gen-pri-v

字符串

Tcam 数据通用信息优先级有效性。

选项

  • "invalid"

  • "valid"

gen_tv

别名: gen-tv

字符串

Tcam 数据通用信息 tv。

选项

  • "invalid"

  • "valid"

ihl

整数

Tcam 数据 IPv4 IHL。

ip4_id

别名: ip4-id

整数

Tcam 数据 IPv4 ID。

ip6_fl

别名: ip6-fl

整数

Tcam 数据 IPv6 流标签。

ipver

整数

Tcam 数据 IP 头部版本。

l4_wd10

别名: l4-wd10

整数

Tcam 数据 L4 字 10。

l4_wd11

别名: l4-wd11

整数

Tcam 数据 L4 字 11。

l4_wd8

别名: l4-wd8

整数

Tcam 数据 L4 字 8。

l4_wd9

别名: l4-wd9

整数

Tcam 数据 L4 字 9。

mf

字符串

Tcam 数据 IP 标志 MF。

选项

  • "disable"

  • "enable"

protocol

整数

Tcam 数据 IP 协议。

slink

整数

Tcam 数据子链路。

smac_change

别名: smac-change

字符串

Tcam 数据源 MAC 更改。

选项

  • "disable"

  • "enable"

sp

整数

Tcam 数据源端口。

src_cfi

别名: src-cfi

字符串

Tcam 数据源 CFI。

选项

  • "disable"

  • "enable"

src_prio

别名: src-prio

整数

Tcam 数据源优先级。

src_updt

别名: src-updt

字符串

Tcam 数据源更新。

选项

  • "disable"

  • "enable"

srcip

字符串

Tcam 数据源 IPv4 地址。

srcipv6

字符串

Tcam 数据源 IPv6 地址。

srcmac

字符串

Tcam 数据源 MAC 地址。

srcport

整数

Tcam 数据 L4 源端口。

svid

整数

Tcam 数据源 VID。

tcp_ack

别名: tcp-ack

字符串

Tcam 数据 TCP 标志 ACK。

选项

  • "disable"

  • "enable"

tcp_cwr

别名: tcp-cwr

字符串

Tcam 数据 TCP 标志 CWR。

选项

  • "disable"

  • "enable"

tcp_ece

别名: tcp-ece

字符串

Tcam 数据 TCP 标志 ECE。

选项

  • "disable"

  • "enable"

tcp_fin

别名: tcp-fin

字符串

Tcam 数据 TCP 标志 FIN。

选项

  • "disable"

  • "enable"

tcp_push

别名: tcp-push

字符串

Tcam 数据 TCP 标志 PUSH。

选项

  • "disable"

  • "enable"

tcp_rst

别名: tcp-rst

字符串

Tcam 数据 TCP 标志 RST。

选项

  • "disable"

  • "enable"

tcp_syn

别名: tcp-syn

字符串

Tcam 数据 TCP 标志 SYN。

选项

  • "disable"

  • "enable"

tcp_urg

别名: tcp-urg

字符串

Tcam 数据 TCP 标志 URG。

选项

  • "disable"

  • "enable"

tgt_cfi

别名: tgt-cfi

字符串

Tcam 数据目标 CFI。

选项

  • "disable"

  • "enable"

tgt_prio

别名: tgt-prio

整数

Tcam 数据目标优先级。

tgt_updt

别名: tgt-updt

字符串

Tcam 数据目标端口更新。

选项

  • "disable"

  • "enable"

tgt_v

别名: tgt-v

字符串

Tcam 数据目标有效性。

选项

  • "invalid"

  • "valid"

tos

整数

Tcam 数据 IP TOS。

tp

整数

Tcam 数据目标端口。

ttl

整数

Tcam 数据 IP TTL。

tvid

整数

Tcam 数据目标 VID。

vdid

整数

Tcam 数据 VDOM ID。

dbg_dump

别名: dbg-dump

整数

调试驱动程序转储数据/掩码 PDQ。

mask

字典

掩码。

df

字符串

Tcam 掩码 IP 标志 DF。

选项

  • "disable"

  • "enable"

dstip

字符串

Tcam 掩码目标 IPv4 地址。

dstipv6

字符串

Tcam 掩码目标 IPv6 地址。

dstmac

字符串

Tcam 掩码目标 MAC 地址。

dstport

整数

Tcam 掩码 L4 目标端口。

ethertype

字符串

Tcam 掩码以太网类型。

ext_tag

别名: ext-tag

字符串

Tcam 掩码扩展标签。

选项

  • "disable"

  • "enable"

frag_off

别名: frag-off

整数

Tcam 数据 IP 标志分片偏移。

gen_buf_cnt

别名: gen-buf-cnt

整数

Tcam 掩码通用信息缓冲区计数。

gen_iv

别名: gen-iv

字符串

Tcam 掩码通用信息 IV。

选项

  • "invalid"

  • "valid"

gen_l3_flags

别名: gen-l3-flags

整数

Tcam 掩码通用信息 L3 标志。

gen_l4_flags

别名: gen-l4-flags

整数

Tcam 掩码通用信息 L4 标志。

gen_pkt_ctrl

别名: gen-pkt-ctrl

整数

Tcam 掩码通用信息包控制。

gen_pri

别名: gen-pri

整数

Tcam 掩码通用信息优先级。

gen_pri_v

别名: gen-pri-v

字符串

Tcam 掩码通用信息优先级有效性。

选项

  • "invalid"

  • "valid"

gen_tv

别名: gen-tv

字符串

Tcam 掩码通用信息电视。

选项

  • "invalid"

  • "valid"

ihl

整数

Tcam 掩码 IPv4 IHL。

ip4_id

别名: ip4-id

整数

Tcam 掩码 IPv4 ID。

ip6_fl

别名: ip6-fl

整数

Tcam 掩码 IPv6 流标签。

ipver

整数

Tcam 掩码 IP 标头版本。

l4_wd10

别名: l4-wd10

整数

Tcam 掩码 L4 字 10。

l4_wd11

别名: l4-wd11

整数

Tcam 掩码 L4 字 11。

l4_wd8

别名: l4-wd8

整数

Tcam 掩码 L4 字 8。

l4_wd9

别名: l4-wd9

整数

Tcam 掩码 L4 字 9。

mf

字符串

Tcam 掩码 IP 标志 MF。

选项

  • "disable"

  • "enable"

protocol

整数

Tcam 掩码 IP 协议。

slink

整数

Tcam 掩码子链路。

smac_change

别名: smac-change

字符串

Tcam 掩码源 MAC 更改。

选项

  • "disable"

  • "enable"

sp

整数

Tcam 掩码源端口。

src_cfi

别名: src-cfi

字符串

Tcam 掩码源 CFI。

选项

  • "disable"

  • "enable"

src_prio

别名: src-prio

整数

Tcam 掩码源优先级。

src_updt

别名: src-updt

字符串

Tcam 掩码源更新。

选项

  • "disable"

  • "enable"

srcip

字符串

Tcam 掩码源 IPv4 地址。

srcipv6

字符串

Tcam 掩码源 IPv6 地址。

srcmac

字符串

Tcam 掩码源 MAC 地址。

srcport

整数

Tcam 掩码 L4 源端口。

svid

整数

Tcam 掩码源 VID。

tcp_ack

别名: tcp-ack

字符串

Tcam 掩码 TCP 标志 ACK。

选项

  • "disable"

  • "enable"

tcp_cwr

别名: tcp-cwr

字符串

Tcam 掩码 TCP 标志 CWR。

选项

  • "disable"

  • "enable"

tcp_ece

别名: tcp-ece

字符串

Tcam 掩码 TCP 标志 ECE。

选项

  • "disable"

  • "enable"

tcp_fin

别名: tcp-fin

字符串

Tcam 掩码 TCP 标志 FIN。

选项

  • "disable"

  • "enable"

tcp_push

别名: tcp-push

字符串

Tcam 掩码 TCP 标志 PUSH。

选项

  • "disable"

  • "enable"

tcp_rst

别名: tcp-rst

字符串

Tcam 掩码 TCP 标志 RST。

选项

  • "disable"

  • "enable"

tcp_syn

别名: tcp-syn

字符串

Tcam 掩码 TCP 标志 SYN。

选项

  • "disable"

  • "enable"

tcp_urg

别名: tcp-urg

字符串

Tcam 掩码 TCP 标志 URG。

选项

  • "disable"

  • "enable"

tgt_cfi

别名: tgt-cfi

字符串

Tcam 掩码目标 CFI。

选项

  • "disable"

  • "enable"

tgt_prio

别名: tgt-prio

整数

Tcam 掩码目标优先级。

tgt_updt

别名: tgt-updt

字符串

Tcam 掩码目标端口更新。

选项

  • "disable"

  • "enable"

tgt_v

别名: tgt-v

字符串

Tcam 掩码目标有效性。

选项

  • "invalid"

  • "valid"

tos

整数

Tcam 掩码 IP TOS。

tp

整数

Tcam 掩码目标端口。

ttl

整数

Tcam 掩码 IP TTL。

tvid

整数

Tcam 掩码目标 VID。

vdid

整数

Tcam 掩码 VDOM ID。

mir_act

别名: mir-act

字典

镜像行为。

vlif

整数

Tcam 镜像行为 Vlif。

name

字符串

NPU TCAM 策略名称。

oid

整数

NPU TCAM OID。

pri_act

别名: pri-act

字典

优先级行为。

priority

整数

Tcam 优先级行为优先级。

weight

整数

Tcam 优先级行为权重。

sact

字典

Sact。

act

整数

Tcam sact 行为。

act_v

别名: act-v

字符串

启用以设置 sact act。

选项

  • "disable"

  • "enable"

bmproc

整数

Tcam sact bmproc。

bmproc_v

别名: bmproc-v

字符串

启用以设置 sact bmproc。

选项

  • "disable"

  • "enable"

df_lif

别名: df-lif

整数

Tcam sact df-lif。

df_lif_v

别名: df-lif-v

字符串

启用以设置 sact df-lif。

选项

  • "disable"

  • "enable"

dfr

整数

Tcam sact dfr。

dfr_v

别名: dfr-v

字符串

启用以设置 sact dfr。

选项

  • "disable"

  • "enable"

dmac_skip

别名: dmac-skip

整数

Tcam sact dmac-skip。

dmac_skip_v

别名: dmac-skip-v

字符串

启用以设置 sact dmac-skip。

选项

  • "disable"

  • "enable"

dosen

整数

Tcam sact dosen。

dosen_v

别名: dosen-v

字符串

启用以设置 sact dosen。

选项

  • "disable"

  • "enable"

espff_proc

别名: espff-proc

整数

Tcam sact espff-proc。

espff_proc_v

别名: espff-proc-v

字符串

启用以设置 sact espff-proc。

选项

  • "disable"

  • "enable"

etype_pid

别名: etype-pid

整数

Tcam sact etype-pid。

etype_pid_v

别名: etype-pid-v

字符串

启用以设置 sact etype-pid。

选项

  • "disable"

  • "enable"

frag_proc

别名: frag-proc

整数

Tcam sact frag-proc。

frag_proc_v

别名: frag-proc-v

字符串

启用以设置 sact frag-proc。

选项

  • "disable"

  • "enable"

fwd

整数

Tcam sact fwd。

fwd_lif

别名: fwd-lif

整数

Tcam sact fwd-lif。

fwd_lif_v

别名: fwd-lif-v

字符串

启用以设置 sact fwd-lif。

选项

  • "disable"

  • "enable"

fwd_tvid

别名: fwd-tvid

整数

Tcam sact fwd-tvid。

fwd_tvid_v

别名: fwd-tvid-v

字符串

启用以设置 sact fwd-vid。

选项

  • "disable"

  • "enable"

fwd_v

别名: fwd-v

字符串

启用以设置 sact fwd。

选项

  • "disable"

  • "enable"

icpen

整数

Tcam sact icpen。

icpen_v

别名: icpen-v

字符串

启用以设置 sact icpen。

选项

  • "disable"

  • "enable"

igmp_mld_snp

别名: igmp-mld-snp

整数

Tcam sact igmp-mld-snp。

igmp_mld_snp_v

别名: igmp-mld-snp-v

字符串

启用以设置 sact igmp-mld-snp。

选项

  • "disable"

  • "enable"

learn

整数

Tcam sact learn。

learn_v

别名: learn-v

字符串

启用以设置 sact learn。

选项

  • "disable"

  • "enable"

m_srh_ctrl

别名: m-srh-ctrl

整数

Tcam sact m-srh-ctrl。

m_srh_ctrl_v

别名: m-srh-ctrl-v

字符串

启用以设置 sact m-srh-ctrl。

选项

  • "disable"

  • "enable"

mac_id

别名: mac-id

整数

Tcam sact mac-id。

mac_id_v

别名: mac-id-v

字符串

启用以设置 sact mac-id。

选项

  • "disable"

  • "enable"

mss

整数

Tcam sact mss。

mss_v

别名: mss-v

字符串

启用以设置 sact mss。

选项

  • "disable"

  • "enable"

pleen

整数

Tcam sact pleen。

pleen_v

别名: pleen-v

字符串

启用以设置 sact pleen。

选项

  • "disable"

  • "enable"

prio_pid

别名: prio-pid

整数

Tcam sact prio-pid。

prio_pid_v

别名: prio-pid-v

字符串

启用以设置 sact prio-pid。

选项

  • "disable"

  • "enable"

promis

整数

Tcam sact promis。

promis_v

别名: promis-v

字符串

启用以设置 sact promis。

选项

  • "disable"

  • "enable"

rfsh

整数

Tcam sact rfsh。

rfsh_v

别名: rfsh-v

字符串

启用以设置 sact rfsh。

选项

  • "disable"

  • "enable"

smac_skip

别名: smac-skip

整数

Tcam sact smac-skip。

smac_skip_v

别名: smac-skip-v

字符串

启用以设置 sact smac-skip。

选项

  • "disable"

  • "enable"

tp_smchk

整数

Tcam sact tp 模式。

tp_smchk_v

别名: tp-smchk-v

字符串

启用以设置 sact tp 模式。

选项

  • "disable"

  • "enable"

tpe_id

别名: tpe-id

整数

Tcam sact tpe-id。

tpe_id_v

别名: tpe-id-v

字符串

启用以设置 sact tpe-id。

选项

  • "disable"

  • "enable"

vdm

整数

Tcam sact vdm。

vdm_v

别名: vdm-v

字符串

启用以设置 sact vdm。

选项

  • "disable"

  • "enable"

vdom_id

别名: vdom-id

整数

Tcam sact vdom-id。

vdom_id_v

别名: vdom-id-v

字符串

启用以设置 sact vdom-id。

选项

  • "disable"

  • "enable"

x_mode

别名: x-mode

整数

Tcam sact x-mode。

x_mode_v

别名: x-mode-v

字符串

启用以设置 sact x-mode。

选项

  • "disable"

  • "enable"

tact

字典

Tact。

act

整数

Tcam tact act。

act_v

别名: act-v

字符串

启用以设置 tact act。

选项

  • "disable"

  • "enable"

fmtuv4_s

别名: fmtuv4-s

整数

Tcam tact fmtuv4-s。

fmtuv4_s_v

别名: fmtuv4-s-v

字符串

启用以设置 tact fmtuv4-s。

选项

  • "disable"

  • "enable"

fmtuv6_s

别名: fmtuv6-s

整数

Tcam tact fmtuv6-s。

fmtuv6_s_v

别名: fmtuv6-s-v

字符串

启用以设置 tact fmtuv6-s。

选项

  • "disable"

  • "enable"

lnkid

整数

Tcam tact lnkid。

lnkid_v

别名: lnkid-v

字符串

启用以设置 tact lnkid。

选项

  • "disable"

  • "enable"

mac_id

别名: mac-id

整数

Tcam tact mac-id。

mac_id_v

别名: mac-id-v

字符串

启用以设置 tact mac-id。

选项

  • "disable"

  • "enable"

mss_t

别名: mss-t

整数

Tcam tact mss。

mss_t_v

别名: mss-t-v

字符串

启用以设置 tact mss。

选项

  • "disable"

  • "enable"

mtuv4

整数

Tcam tact mtuv4。

mtuv4_v

别名: mtuv4-v

字符串

启用以设置 tact mtuv4。

选项

  • "disable"

  • "enable"

mtuv6

整数

Tcam tact mtuv6。

mtuv6_v

别名: mtuv6-v

字符串

启用以设置 tact mtuv6。

选项

  • "disable"

  • "enable"

slif_act

别名: slif-act

整数

Tcam tact slif-act。

slif_act_v

别名: slif-act-v

字符串

启用以设置 tact slif-act。

选项

  • "disable"

  • "enable"

sublnkid

整数

Tcam tact sublnkid。

sublnkid_v

别名: sublnkid-v

字符串

启用以设置 tact sublnkid。

选项

  • "disable"

  • "enable"

tgtv_act

别名: tgtv-act

整数

Tcam tact tgtv-act。

tgtv_act_v

别名: tgtv-act-v

字符串

启用以设置 tact tgtv-act。

选项

  • "disable"

  • "enable"

tlif_act

别名: tlif-act

整数

Tcam tact tlif-act。

tlif_act_v

别名: tlif-act-v

字符串

启用以设置 tact tlif-act。

选项

  • "disable"

  • "enable"

tpeid

整数

Tcam tact tpeid。

tpeid_v

别名: tpeid-v

字符串

启用以设置 tact tpeid。

选项

  • "disable"

  • "enable"

v6fe

整数

Tcam tact v6fe。

v6fe_v

别名: v6fe-v

字符串

启用以设置 tact v6fe。

选项

  • "disable"

  • "enable"

vep_en

整数

Tcam tact vep_en。

vep_en_v

别名: vep-en-v

字符串

启用以设置 tact vep-en。

选项

  • "disable"

  • "enable"

vep_slid

别名: vep-slid

整数

Tcam tact vep_slid。

vep_slid_v

别名: vep-slid-v

字符串

启用以设置 tact vep-slid。

选项

  • "disable"

  • "enable"

xlt_lif

别名: xlt-lif

整数

Tcam tact xlt-lif。

xlt_lif_v

别名: xlt-lif-v

字符串

启用以设置 tact xlt-lif。

选项

  • "disable"

  • "enable"

xlt_vid

别名: xlt-vid

整数

Tcam tact xlt-vid。

xlt_vid_v

别名: xlt-vid-v

字符串

启用以设置 tact xlt-vid。

选项

  • "disable"

  • "enable"

type

字符串

TCAM 策略类型。

选项

  • "L2_src_tc"

  • "L2_tgt_tc"

  • "L2_src_mir"

  • "L2_tgt_mir"

  • "L2_src_act"

  • "L2_tgt_act"

  • "IPv4_src_tc"

  • "IPv4_tgt_tc"

  • "IPv4_src_mir"

  • "IPv4_tgt_mir"

  • "IPv4_src_act"

  • "IPv4_tgt_act"

  • "IPv6_src_tc"

  • "IPv6_tgt_tc"

  • "IPv6_src_mir"

  • "IPv6_tgt_mir"

  • "IPv6_src_act"

  • "IPv6_tgt_act"

vid

整数

NPU TCAM VID。

nss_threads_option

别名: nss-threads-option

字符串

为 NP7 的 NSS 模块配置线程选项。

选项

  • "4t-eif"

  • "4t-noeif"

  • "2t"

pba_eim

别名: pba-eim

字符串

为 PBA 配置选项

选项

  • "disallow"

  • "allow"(允许)

pba_port_select_mode

别名: pba-port-select-mode

字符串

PBA IP 池的端口选择模式。

选项

  • "random"

  • "direct"

per_policy_accounting

别名: per-policy-accounting

字符串

设置按策略统计。

选项

  • "disable"

  • "enable"

per_session_accounting

别名: per-session-accounting

字符串

启用/禁用按会话统计。

选项

  • "enable"

  • "disable"

  • "enable-by-log"

  • "all-enable"

  • "traffic-log-only"

ple_non_syn_tcp_action

别名: ple-non-syn-tcp-action

字符串

配置 PLE 对 SYN 字段未设置的 TCP 数据包采取的操作。

选项

  • "forward"

  • "drop"(丢弃)

policy_offload_level

别名: policy-offload-level

字符串

配置防火墙策略卸载级别

选项

  • "disable"

  • "dos-offload"

  • "full-offload"

port_cpu_map

别名: port-cpu-map

list / elements=dictionary

端口 CPU 映射。

cpu_core

别名: cpu-core

字符串

要映射到接口的 CPU 核心。

interface

字符串

要映射到 CPU 核心的接口。

port_npu_map

别名: port-npu-map

list / elements=dictionary

端口 NPU 映射。

interface

字符串

设置 NPU 接口端口到 NPU 组映射。

npu_group_index

别名: npu-group-index

整数

映射 NPU 组索引。

port_path_option

别名: port-path-option

字典

端口路径选项。

ports_using_npu

别名: ports-using-npu

任意

(列表)设置 ha/aux 端口以使用 NPU 处理流量

priority_protocol

别名: priority-protocol

字典

优先级协议。

bfd

字符串

启用/禁用 NPU BFD 优先级协议。

选项

  • "disable"

  • "enable"

bgp

字符串

启用/禁用 NPU BGP 优先级协议。

选项

  • "disable"

  • "enable"

slbc

字符串

启用/禁用 NPU SLBC 优先级协议。

选项

  • "disable"

  • "enable"

process_icmp_by_host

别名: process-icmp-by-host

字符串

启用/禁用通过主机处理来自 IPsec 隧道和有效负载大小的 ICMP

选项

  • "disable"

  • "enable"

prp_port_in

别名: prp-port-in

任意

(列表或字符串)配置为允许在 PRP 数据包传入时不剥离 PRP 尾部的入口端口。

prp_port_out

别名: prp-port-out

任意

(列表或字符串)配置为允许在 PRP 数据包传出时不剥离 PRP 尾部的出口端口。

prp_session_clear_mode

别名: prp-session-clear-mode

字符串

排除的 IP 会话的 PRP 会话清除模式。

选项

  • "blocking"

  • "non-blocking"

  • "do-not-clear"

qos_mode

别名: qos-mode

字符串

交换机和 NP 上的 QoS 模式。

选项

  • "disable"

  • "priority"

  • "round-robin"

qtm_buf_mode

别名: qtm-buf-mode

字符串

数据包缓冲区的 QTM 通道配置。

选项

  • "6ch"

  • "4ch"

rdp_offload

别名: rdp-offload

字符串

启用/禁用 rdp 卸载。

选项

  • "disable"

  • "enable"

recover_np6_link

别名: recover-np6-link

字符串

启用/禁用启动后内部链路故障检查和恢复。

选项

  • "disable"

  • "enable"

rps_mode

别名: rps-mode

字符串

启用/禁用接收数据包转向

选项

  • "disable"

  • "enable"

session_acct_interval

别名: session-acct-interval

整数

会话统计更新间隔

session_denied_offload

别名: session-denied-offload

字符串

启用/禁用拒绝会话的卸载。

选项

  • "disable"

  • "enable"

shaping_stats

别名: shaping-stats

字符串

启用/禁用 NP7 流量整形统计信息

选项

  • "disable"

  • "enable"

spa_port_select_mode

别名: spa-port-select-mode

字符串

SPA IP 池的端口选择模式。

选项

  • "random"

  • "direct"

split_ipsec_engines

别名: split-ipsec-engines

字符串

启用/禁用拆分 IPsec 引擎。

选项

  • "disable"

  • "enable"

sse_backpressure

别名: sse-backpressure

字符串

启用/禁用 sse 背压。

选项

  • "disable"

  • "enable"

sse_ha_scan

别名: sse-ha-scan

字典

Sse ha 扫描。

gap

整数

扫描消息间隔

max_session_cnt

别名: max-session-cnt

整数

如果会话计数

min_duration

别名:min-duration

整数

会话扫描过滤器的最小持续时间。

strip_clear_text_padding

别名:strip-clear-text-padding

字符串

启用/禁用去除明文填充。

选项

  • "disable"

  • "enable"

strip_esp_padding

别名:strip-esp-padding

字符串

启用/禁用去除 ESP 填充。

选项

  • "disable"

  • "enable"

sw_eh_hash

别名:sw-eh-hash

字典

Sw eh 哈希。

computation

字符串

设置哈希计算方式。

选项

  • "xor16"

  • "xor8"

  • "xor4"

  • "crc16"

destination_ip_lower_16

别名:destination-ip-lower-16

字符串

包含/排除目标 IP 地址的低 16 位。

选项

  • "include"

  • "exclude"

destination_ip_upper_16

别名:destination-ip-upper-16

字符串

包含/排除目标 IP 地址的高 16 位。

选项

  • "include"

  • "exclude"

destination_port

别名:destination-port

字符串

如果使用 TCP/UDP,则包含/排除目标端口。

选项

  • "include"

  • "exclude"

ip_protocol

别名: ip-protocol

字符串

包含/排除 IP 协议。

选项

  • "include"

  • "exclude"

netmask_length

别名:netmask-length

整数

网络掩码长度。

source_ip_lower_16

别名:source-ip-lower-16

字符串

包含/排除源 IP 地址的低 16 位。

选项

  • "include"

  • "exclude"

source_ip_upper_16

别名:source-ip-upper-16

字符串

包含/排除源 IP 地址的高 16 位。

选项

  • "include"

  • "exclude"

source_port

别名:source-port

字符串

如果使用 TCP/UDP,则包含/排除源端口。

选项

  • "include"

  • "exclude"

sw_np_bandwidth

别名:sw-np-bandwidth

字符串

从交换机到 NP 的带宽。

选项

  • "0G"

  • "2G"

  • "4G"

  • "5G"

  • "6G"

  • "7G"

  • "8G"

  • "9G"

sw_tr_hash

别名:sw-tr-hash

字典

Sw tr 哈希。

draco15

字符串

启用/禁用 DRACO15 哈希。

选项

  • "disable"

  • "enable"

tcp_udp_port

别名:tcp-udp-port

字符串

包含/排除单播中继流量的 TCP/UDP 源端口和目标端口。

选项

  • "include"

  • "exclude"

switch_np_hash

别名:switch-np-hash

字符串

交换机-NP 中继端口选择标准。

选项

  • "源 IP"

  • "dst-ip"

  • "源-目的 IP"

tcp_rst_timeout

别名:tcp-rst-timeout

整数

TCP RST 超时(秒)

tcp_timeout_profile

别名:tcp-timeout-profile

list / elements=dictionary

TCP 超时配置文件。

close_wait

别名:close-wait

整数

设置 close-wait 超时

fin_wait

别名:fin-wait

整数

设置 fin-wait 超时

id

整数

超时配置文件 ID

syn_sent

别名:syn-sent

整数

设置 syn-sent 超时

syn_wait

别名:syn-wait

整数

设置 syn-wait 超时

tcp_idle

别名:tcp-idle

整数

设置 TCP 建立连接超时

time_wait

别名:time-wait

整数

设置 time-wait 超时

tunnel_over_vlink

别名:tunnel-over-vlink

字符串

启用/禁用选择隧道使用的 NP6 芯片

选项

  • "disable"

  • "enable"

udp_timeout_profile

别名:udp-timeout-profile

list / elements=dictionary

UDP 超时配置文件。

id

整数

超时配置文件 ID

udp_idle

别名:udp-idle

整数

设置 UDP 空闲超时

uesp_offload

别名:uesp-offload

字符串

启用/禁用 UDP 封装的 ESP 卸载

选项

  • "disable"

  • "enable"

ull_port_mode

别名:ull-port-mode

字符串

将 ULL 端口速度设置为 10G/25G

选项

  • "10G"

  • "25G"

vlan_lookup_cache

别名:vlan-lookup-cache

字符串

启用/禁用 VLAN 查找缓存

选项

  • "disable"

  • "enable"

vxlan_offload

别名:vxlan-offload

字符串

启用/禁用 VXLAN 卸载。

选项

  • "disable"

  • "enable"

workspace_locking_adom

字符串

在工作区模式下运行的 FortiManager 要锁定的 ADOM,值可以是 global 和其他包括 root 的值。

workspace_locking_timeout

整数

等待其他用户释放工作区锁的最长时间(秒)。

默认值: 300

备注

注意

  • 从 2.4.0 版本开始,所有输入参数都使用下划线命名约定 (snake_case)。请将诸如 “var-name” 的参数更改为 “var_name”。旧的参数名称仍然可用,但您将收到弃用警告。您可以通过在 ansible.cfg 中设置 deprecation_warnings=False 来忽略此警告。

  • 此 FortiManager 模块支持在工作区锁定模式下运行,顶层参数 workspace_locking_adom 和 workspace_locking_timeout 有助于完成此项工作。

  • 通常,当返回非零 rc 时,运行一个模块可能会失败。您还可以使用参数 rc_failed 和 rc_succeeded 来覆盖失败或成功的条件。

示例

- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure NPU attributes.
      fortinet.fortimanager.fmgr_system_npu:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        system_npu:
          capwap_offload: <value in [disable, enable]>
          dedicated_management_affinity: <string>
          dedicated_management_cpu: <value in [disable, enable]>
          fastpath: <value in [disable, enable]>
          fp_anomaly:
            esp_minlen_err: <value in [drop, trap-to-host]>
            icmp_csum_err: <value in [drop, trap-to-host]>
            icmp_minlen_err: <value in [drop, trap-to-host]>
            ipv4_csum_err: <value in [drop, trap-to-host]>
            ipv4_ihl_err: <value in [drop, trap-to-host]>
            ipv4_len_err: <value in [drop, trap-to-host]>
            ipv4_opt_err: <value in [drop, trap-to-host]>
            ipv4_ttlzero_err: <value in [drop, trap-to-host]>
            ipv4_ver_err: <value in [drop, trap-to-host]>
            ipv6_exthdr_len_err: <value in [drop, trap-to-host]>
            ipv6_exthdr_order_err: <value in [drop, trap-to-host]>
            ipv6_ihl_err: <value in [drop, trap-to-host]>
            ipv6_plen_zero: <value in [drop, trap-to-host]>
            ipv6_ver_err: <value in [drop, trap-to-host]>
            tcp_csum_err: <value in [drop, trap-to-host]>
            tcp_hlen_err: <value in [drop, trap-to-host]>
            tcp_plen_err: <value in [drop, trap-to-host]>
            udp_csum_err: <value in [drop, trap-to-host]>
            udp_hlen_err: <value in [drop, trap-to-host]>
            udp_len_err: <value in [drop, trap-to-host]>
            udp_plen_err: <value in [drop, trap-to-host]>
            udplite_cover_err: <value in [drop, trap-to-host]>
            udplite_csum_err: <value in [drop, trap-to-host]>
            unknproto_minlen_err: <value in [drop, trap-to-host]>
            tcp_fin_only: <value in [allow, drop, trap-to-host]>
            ipv4_optsecurity: <value in [allow, drop, trap-to-host]>
            ipv6_optralert: <value in [allow, drop, trap-to-host]>
            tcp_syn_fin: <value in [allow, drop, trap-to-host]>
            ipv4_proto_err: <value in [allow, drop, trap-to-host]>
            ipv6_saddr_err: <value in [allow, drop, trap-to-host]>
            icmp_frag: <value in [allow, drop, trap-to-host]>
            ipv4_optssrr: <value in [allow, drop, trap-to-host]>
            ipv6_opthomeaddr: <value in [allow, drop, trap-to-host]>
            udp_land: <value in [allow, drop, trap-to-host]>
            ipv6_optinvld: <value in [allow, drop, trap-to-host]>
            tcp_fin_noack: <value in [allow, drop, trap-to-host]>
            ipv6_proto_err: <value in [allow, drop, trap-to-host]>
            tcp_land: <value in [allow, drop, trap-to-host]>
            ipv4_unknopt: <value in [allow, drop, trap-to-host]>
            ipv4_optstream: <value in [allow, drop, trap-to-host]>
            ipv6_optjumbo: <value in [allow, drop, trap-to-host]>
            icmp_land: <value in [allow, drop, trap-to-host]>
            tcp_winnuke: <value in [allow, drop, trap-to-host]>
            ipv6_daddr_err: <value in [allow, drop, trap-to-host]>
            ipv4_land: <value in [allow, drop, trap-to-host]>
            ipv6_opttunnel: <value in [allow, drop, trap-to-host]>
            tcp_no_flag: <value in [allow, drop, trap-to-host]>
            ipv6_land: <value in [allow, drop, trap-to-host]>
            ipv4_optlsrr: <value in [allow, drop, trap-to-host]>
            ipv4_opttimestamp: <value in [allow, drop, trap-to-host]>
            ipv4_optrr: <value in [allow, drop, trap-to-host]>
            ipv6_optnsap: <value in [allow, drop, trap-to-host]>
            ipv6_unknopt: <value in [allow, drop, trap-to-host]>
            tcp_syn_data: <value in [allow, drop, trap-to-host]>
            ipv6_optendpid: <value in [allow, drop, trap-to-host]>
            gtpu_plen_err: <value in [drop, trap-to-host]>
            vxlan_minlen_err: <value in [drop, trap-to-host]>
            capwap_minlen_err: <value in [drop, trap-to-host]>
            gre_csum_err: <value in [drop, trap-to-host]>
            nvgre_minlen_err: <value in [drop, trap-to-host]>
            sctp_l4len_err: <value in [drop, trap-to-host]>
            tcp_hlenvsl4len_err: <value in [drop, trap-to-host]>
            sctp_crc_err: <value in [drop, trap-to-host]>
            sctp_clen_err: <value in [drop, trap-to-host]>
            uesp_minlen_err: <value in [drop, trap-to-host]>
            sctp_csum_err: <value in [allow, drop, trap-to-host]>
          gtp_enhanced_cpu_range: <value in [0, 1, 2]>
          gtp_enhanced_mode: <value in [disable, enable]>
          host_shortcut_mode: <value in [bi-directional, host-shortcut]>
          htx_gtse_quota: <value in [100Mbps, 200Mbps, 300Mbps, ...]>
          intf_shaping_offload: <value in [disable, enable]>
          iph_rsvd_re_cksum: <value in [disable, enable]>
          ipsec_dec_subengine_mask: <string>
          ipsec_enc_subengine_mask: <string>
          ipsec_inbound_cache: <value in [disable, enable]>
          ipsec_mtu_override: <value in [disable, enable]>
          ipsec_over_vlink: <value in [disable, enable]>
          isf_np_queues:
            cos0: <string>
            cos1: <string>
            cos2: <string>
            cos3: <string>
            cos4: <string>
            cos5: <string>
            cos6: <string>
            cos7: <string>
          lag_out_port_select: <value in [disable, enable]>
          mcast_session_accounting: <value in [disable, session-based, tpe-based]>
          np6_cps_optimization_mode: <value in [disable, enable]>
          per_session_accounting: <value in [enable, disable, enable-by-log, ...]>
          port_cpu_map:
            -
              cpu_core: <string>
              interface: <string>
          port_npu_map:
            -
              interface: <string>
              npu_group_index: <integer>
          priority_protocol:
            bfd: <value in [disable, enable]>
            bgp: <value in [disable, enable]>
            slbc: <value in [disable, enable]>
          qos_mode: <value in [disable, priority, round-robin]>
          rdp_offload: <value in [disable, enable]>
          recover_np6_link: <value in [disable, enable]>
          session_denied_offload: <value in [disable, enable]>
          sse_backpressure: <value in [disable, enable]>
          strip_clear_text_padding: <value in [disable, enable]>
          strip_esp_padding: <value in [disable, enable]>
          sw_eh_hash:
            computation: <value in [xor16, xor8, xor4, ...]>
            destination_ip_lower_16: <value in [include, exclude]>
            destination_ip_upper_16: <value in [include, exclude]>
            destination_port: <value in [include, exclude]>
            ip_protocol: <value in [include, exclude]>
            netmask_length: <integer>
            source_ip_lower_16: <value in [include, exclude]>
            source_ip_upper_16: <value in [include, exclude]>
            source_port: <value in [include, exclude]>
          sw_np_bandwidth: <value in [0G, 2G, 4G, ...]>
          switch_np_hash: <value in [src-ip, dst-ip, src-dst-ip]>
          uesp_offload: <value in [disable, enable]>
          np_queues:
            ethernet_type:
              -
                name: <string>
                queue: <integer>
                type: <integer>
                weight: <integer>
            ip_protocol:
              -
                name: <string>
                protocol: <integer>
                queue: <integer>
                weight: <integer>
            ip_service:
              -
                dport: <integer>
                name: <string>
                protocol: <integer>
                queue: <integer>
                sport: <integer>
                weight: <integer>
            profile:
              -
                cos0: <value in [queue0, queue1, queue2, ...]>
                cos1: <value in [queue0, queue1, queue2, ...]>
                cos2: <value in [queue0, queue1, queue2, ...]>
                cos3: <value in [queue0, queue1, queue2, ...]>
                cos4: <value in [queue0, queue1, queue2, ...]>
                cos5: <value in [queue0, queue1, queue2, ...]>
                cos6: <value in [queue0, queue1, queue2, ...]>
                cos7: <value in [queue0, queue1, queue2, ...]>
                dscp0: <value in [queue0, queue1, queue2, ...]>
                dscp1: <value in [queue0, queue1, queue2, ...]>
                dscp10: <value in [queue0, queue1, queue2, ...]>
                dscp11: <value in [queue0, queue1, queue2, ...]>
                dscp12: <value in [queue0, queue1, queue2, ...]>
                dscp13: <value in [queue0, queue1, queue2, ...]>
                dscp14: <value in [queue0, queue1, queue2, ...]>
                dscp15: <value in [queue0, queue1, queue2, ...]>
                dscp16: <value in [queue0, queue1, queue2, ...]>
                dscp17: <value in [queue0, queue1, queue2, ...]>
                dscp18: <value in [queue0, queue1, queue2, ...]>
                dscp19: <value in [queue0, queue1, queue2, ...]>
                dscp2: <value in [queue0, queue1, queue2, ...]>
                dscp20: <value in [queue0, queue1, queue2, ...]>
                dscp21: <value in [queue0, queue1, queue2, ...]>
                dscp22: <value in [queue0, queue1, queue2, ...]>
                dscp23: <value in [queue0, queue1, queue2, ...]>
                dscp24: <value in [queue0, queue1, queue2, ...]>
                dscp25: <value in [queue0, queue1, queue2, ...]>
                dscp26: <value in [queue0, queue1, queue2, ...]>
                dscp27: <value in [queue0, queue1, queue2, ...]>
                dscp28: <value in [queue0, queue1, queue2, ...]>
                dscp29: <value in [queue0, queue1, queue2, ...]>
                dscp3: <value in [queue0, queue1, queue2, ...]>
                dscp30: <value in [queue0, queue1, queue2, ...]>
                dscp31: <value in [queue0, queue1, queue2, ...]>
                dscp32: <value in [queue0, queue1, queue2, ...]>
                dscp33: <value in [queue0, queue1, queue2, ...]>
                dscp34: <value in [queue0, queue1, queue2, ...]>
                dscp35: <value in [queue0, queue1, queue2, ...]>
                dscp36: <value in [queue0, queue1, queue2, ...]>
                dscp37: <value in [queue0, queue1, queue2, ...]>
                dscp38: <value in [queue0, queue1, queue2, ...]>
                dscp39: <value in [queue0, queue1, queue2, ...]>
                dscp4: <value in [queue0, queue1, queue2, ...]>
                dscp40: <value in [queue0, queue1, queue2, ...]>
                dscp41: <value in [queue0, queue1, queue2, ...]>
                dscp42: <value in [queue0, queue1, queue2, ...]>
                dscp43: <value in [queue0, queue1, queue2, ...]>
                dscp44: <value in [queue0, queue1, queue2, ...]>
                dscp45: <value in [queue0, queue1, queue2, ...]>
                dscp46: <value in [queue0, queue1, queue2, ...]>
                dscp47: <value in [queue0, queue1, queue2, ...]>
                dscp48: <value in [queue0, queue1, queue2, ...]>
                dscp49: <value in [queue0, queue1, queue2, ...]>
                dscp5: <value in [queue0, queue1, queue2, ...]>
                dscp50: <value in [queue0, queue1, queue2, ...]>
                dscp51: <value in [queue0, queue1, queue2, ...]>
                dscp52: <value in [queue0, queue1, queue2, ...]>
                dscp53: <value in [queue0, queue1, queue2, ...]>
                dscp54: <value in [queue0, queue1, queue2, ...]>
                dscp55: <value in [queue0, queue1, queue2, ...]>
                dscp56: <value in [queue0, queue1, queue2, ...]>
                dscp57: <value in [queue0, queue1, queue2, ...]>
                dscp58: <value in [queue0, queue1, queue2, ...]>
                dscp59: <value in [queue0, queue1, queue2, ...]>
                dscp6: <value in [queue0, queue1, queue2, ...]>
                dscp60: <value in [queue0, queue1, queue2, ...]>
                dscp61: <value in [queue0, queue1, queue2, ...]>
                dscp62: <value in [queue0, queue1, queue2, ...]>
                dscp63: <value in [queue0, queue1, queue2, ...]>
                dscp7: <value in [queue0, queue1, queue2, ...]>
                dscp8: <value in [queue0, queue1, queue2, ...]>
                dscp9: <value in [queue0, queue1, queue2, ...]>
                id: <integer>
                type: <value in [cos, dscp]>
                weight: <integer>
            scheduler:
              -
                mode: <value in [none, priority, round-robin]>
                name: <string>
          udp_timeout_profile:
            -
              id: <integer>
              udp_idle: <integer>
          qtm_buf_mode: <value in [6ch, 4ch]>
          default_qos_type: <value in [policing, shaping, policing-enhanced]>
          tcp_rst_timeout: <integer>
          ipsec_local_uesp_port: <integer>
          htab_dedi_queue_nr: <integer>
          double_level_mcast_offload: <value in [disable, enable]>
          dse_timeout: <integer>
          ippool_overload_low: <integer>
          pba_eim: <value in [disallow, allow]>
          policy_offload_level: <value in [disable, dos-offload, full-offload]>
          max_session_timeout: <integer>
          port_path_option:
            ports_using_npu: <list or string>
          vlan_lookup_cache: <value in [disable, enable]>
          dos_options:
            npu_dos_meter_mode: <value in [local, global]>
            npu_dos_synproxy_mode: <value in [synack2ack, pass-synack]>
            npu_dos_tpe_mode: <value in [disable, enable]>
          hash_tbl_spread: <value in [disable, enable]>
          tcp_timeout_profile:
            -
              close_wait: <integer>
              fin_wait: <integer>
              id: <integer>
              syn_sent: <integer>
              syn_wait: <integer>
              tcp_idle: <integer>
              time_wait: <integer>
          ip_reassembly:
            max_timeout: <integer>
            min_timeout: <integer>
            status: <value in [disable, enable]>
          gtp_support: <value in [disable, enable]>
          htx_icmp_csum_chk: <value in [pass, drop]>
          hpe:
            all_protocol: <integer>
            arp_max: <integer>
            enable_shaper: <value in [disable, enable]>
            esp_max: <integer>
            high_priority: <integer>
            icmp_max: <integer>
            ip_frag_max: <integer>
            ip_others_max: <integer>
            l2_others_max: <integer>
            pri_type_max: <integer>
            sctp_max: <integer>
            tcp_max: <integer>
            tcpfin_rst_max: <integer>
            tcpsyn_ack_max: <integer>
            tcpsyn_max: <integer>
            udp_max: <integer>
            enable_queue_shaper: <value in [disable, enable]>
            exception_code: <integer>
            fragment_with_sess: <integer>
            fragment_without_session: <integer>
            queue_shaper_max: <integer>
          dsw_dts_profile:
            -
              action: <value in [wait, drop, drop_tmr_0, ...]>
              min_limit: <integer>
              profile_id: <integer>
              step: <integer>
          hash_config: <value in [5-tuple, src-ip, src-dst-ip]>
          ipsec_ob_np_sel: <value in [RR, rr, Packet, ...]>
          napi_break_interval: <integer>
          background_sse_scan:
            scan: <value in [disable, enable]>
            stats_update_interval: <integer>
            udp_keepalive_interval: <integer>
            scan_stale: <integer>
            scan_vt: <integer>
            stats_qual_access: <integer>
            stats_qual_duration: <integer>
            udp_qual_access: <integer>
            udp_qual_duration: <integer>
          inbound_dscp_copy_port: <list or string>
          session_acct_interval: <integer>
          htab_msg_queue: <value in [idle, data, dedicated]>
          dsw_queue_dts_profile:
            -
              iport: <value in [EIF0, eif0, EIF1, ...]>
              name: <string>
              oport: <value in [EIF0, eif0, EIF1, ...]>
              profile_id: <integer>
              queue_select: <integer>
          hw_ha_scan_interval: <integer>
          ippool_overload_high: <integer>
          nat46_force_ipv4_packet_forwarding: <value in [disable, enable]>
          prp_port_out: <list or string>
          isf_np_rx_tr_distr: <value in [port-flow, round-robin, randomized]>
          mcast_session_counting6: <value in [disable, enable, session-based, ...]>
          prp_port_in: <list or string>
          rps_mode: <value in [disable, enable]>
          per_policy_accounting: <value in [disable, enable]>
          mcast_session_counting: <value in [disable, enable, session-based, ...]>
          inbound_dscp_copy: <value in [disable, enable]>
          ipsec_host_dfclr: <value in [disable, enable]>
          process_icmp_by_host: <value in [disable, enable]>
          dedicated_tx_npu: <value in [disable, enable]>
          ull_port_mode: <value in [10G, 25G]>
          sse_ha_scan:
            gap: <integer>
            max_session_cnt: <integer>
            min_duration: <integer>
          hash_ipv6_sel: <integer>
          ip_fragment_offload: <value in [disable, enable]>
          ple_non_syn_tcp_action: <value in [forward, drop]>
          npu_group_effective_scope: <integer>
          ipsec_STS_timeout: <value in [1, 2, 3, ...]>
          ipsec_throughput_msg_frequency: <value in [disable, 32KB, 64KB, ...]>
          ipt_STS_timeout: <value in [1, 2, 3, ...]>
          ipt_throughput_msg_frequency: <value in [disable, 32KB, 64KB, ...]>
          default_tcp_refresh_dir: <value in [both, outgoing, incoming]>
          default_udp_refresh_dir: <value in [both, outgoing, incoming]>
          nss_threads_option: <value in [4t-eif, 4t-noeif, 2t]>
          prp_session_clear_mode: <value in [blocking, non-blocking, do-not-clear]>
          shaping_stats: <value in [disable, enable]>
          sw_tr_hash:
            draco15: <value in [disable, enable]>
            tcp_udp_port: <value in [include, exclude]>
          pba_port_select_mode: <value in [random, direct]>
          spa_port_select_mode: <value in [random, direct]>
          split_ipsec_engines: <value in [disable, enable]>
          tunnel_over_vlink: <value in [disable, enable]>
          max_receive_unit: <integer>
          npu_tcam:
            -
              data:
                df: <value in [disable, enable]>
                dstip: <string>
                dstipv6: <string>
                dstmac: <string>
                dstport: <integer>
                ethertype: <string>
                ext_tag: <value in [disable, enable]>
                frag_off: <integer>
                gen_buf_cnt: <integer>
                gen_iv: <value in [invalid, valid]>
                gen_l3_flags: <integer>
                gen_l4_flags: <integer>
                gen_pkt_ctrl: <integer>
                gen_pri: <integer>
                gen_pri_v: <value in [invalid, valid]>
                gen_tv: <value in [invalid, valid]>
                ihl: <integer>
                ip4_id: <integer>
                ip6_fl: <integer>
                ipver: <integer>
                l4_wd10: <integer>
                l4_wd11: <integer>
                l4_wd8: <integer>
                l4_wd9: <integer>
                mf: <value in [disable, enable]>
                protocol: <integer>
                slink: <integer>
                smac_change: <value in [disable, enable]>
                sp: <integer>
                src_cfi: <value in [disable, enable]>
                src_prio: <integer>
                src_updt: <value in [disable, enable]>
                srcip: <string>
                srcipv6: <string>
                srcmac: <string>
                srcport: <integer>
                svid: <integer>
                tcp_ack: <value in [disable, enable]>
                tcp_cwr: <value in [disable, enable]>
                tcp_ece: <value in [disable, enable]>
                tcp_fin: <value in [disable, enable]>
                tcp_push: <value in [disable, enable]>
                tcp_rst: <value in [disable, enable]>
                tcp_syn: <value in [disable, enable]>
                tcp_urg: <value in [disable, enable]>
                tgt_cfi: <value in [disable, enable]>
                tgt_prio: <integer>
                tgt_updt: <value in [disable, enable]>
                tgt_v: <value in [invalid, valid]>
                tos: <integer>
                tp: <integer>
                ttl: <integer>
                tvid: <integer>
                vdid: <integer>
              dbg_dump: <integer>
              mask:
                df: <value in [disable, enable]>
                dstip: <string>
                dstipv6: <string>
                dstmac: <string>
                dstport: <integer>
                ethertype: <string>
                ext_tag: <value in [disable, enable]>
                frag_off: <integer>
                gen_buf_cnt: <integer>
                gen_iv: <value in [invalid, valid]>
                gen_l3_flags: <integer>
                gen_l4_flags: <integer>
                gen_pkt_ctrl: <integer>
                gen_pri: <integer>
                gen_pri_v: <value in [invalid, valid]>
                gen_tv: <value in [invalid, valid]>
                ihl: <integer>
                ip4_id: <integer>
                ip6_fl: <integer>
                ipver: <integer>
                l4_wd10: <integer>
                l4_wd11: <integer>
                l4_wd8: <integer>
                l4_wd9: <integer>
                mf: <value in [disable, enable]>
                protocol: <integer>
                slink: <integer>
                smac_change: <value in [disable, enable]>
                sp: <integer>
                src_cfi: <value in [disable, enable]>
                src_prio: <integer>
                src_updt: <value in [disable, enable]>
                srcip: <string>
                srcipv6: <string>
                srcmac: <string>
                srcport: <integer>
                svid: <integer>
                tcp_ack: <value in [disable, enable]>
                tcp_cwr: <value in [disable, enable]>
                tcp_ece: <value in [disable, enable]>
                tcp_fin: <value in [disable, enable]>
                tcp_push: <value in [disable, enable]>
                tcp_rst: <value in [disable, enable]>
                tcp_syn: <value in [disable, enable]>
                tcp_urg: <value in [disable, enable]>
                tgt_cfi: <value in [disable, enable]>
                tgt_prio: <integer>
                tgt_updt: <value in [disable, enable]>
                tgt_v: <value in [invalid, valid]>
                tos: <integer>
                tp: <integer>
                ttl: <integer>
                tvid: <integer>
                vdid: <integer>
              mir_act:
                vlif: <integer>
              name: <string>
              oid: <integer>
              pri_act:
                priority: <integer>
                weight: <integer>
              sact:
                act: <integer>
                act_v: <value in [disable, enable]>
                bmproc: <integer>
                bmproc_v: <value in [disable, enable]>
                df_lif: <integer>
                df_lif_v: <value in [disable, enable]>
                dfr: <integer>
                dfr_v: <value in [disable, enable]>
                dmac_skip: <integer>
                dmac_skip_v: <value in [disable, enable]>
                dosen: <integer>
                dosen_v: <value in [disable, enable]>
                espff_proc: <integer>
                espff_proc_v: <value in [disable, enable]>
                etype_pid: <integer>
                etype_pid_v: <value in [disable, enable]>
                frag_proc: <integer>
                frag_proc_v: <value in [disable, enable]>
                fwd: <integer>
                fwd_lif: <integer>
                fwd_lif_v: <value in [disable, enable]>
                fwd_tvid: <integer>
                fwd_tvid_v: <value in [disable, enable]>
                fwd_v: <value in [disable, enable]>
                icpen: <integer>
                icpen_v: <value in [disable, enable]>
                igmp_mld_snp: <integer>
                igmp_mld_snp_v: <value in [disable, enable]>
                learn: <integer>
                learn_v: <value in [disable, enable]>
                m_srh_ctrl: <integer>
                m_srh_ctrl_v: <value in [disable, enable]>
                mac_id: <integer>
                mac_id_v: <value in [disable, enable]>
                mss: <integer>
                mss_v: <value in [disable, enable]>
                pleen: <integer>
                pleen_v: <value in [disable, enable]>
                prio_pid: <integer>
                prio_pid_v: <value in [disable, enable]>
                promis: <integer>
                promis_v: <value in [disable, enable]>
                rfsh: <integer>
                rfsh_v: <value in [disable, enable]>
                smac_skip: <integer>
                smac_skip_v: <value in [disable, enable]>
                tp_smchk_v: <value in [disable, enable]>
                tp_smchk: <integer>
                tpe_id: <integer>
                tpe_id_v: <value in [disable, enable]>
                vdm: <integer>
                vdm_v: <value in [disable, enable]>
                vdom_id: <integer>
                vdom_id_v: <value in [disable, enable]>
                x_mode: <integer>
                x_mode_v: <value in [disable, enable]>
              tact:
                act: <integer>
                act_v: <value in [disable, enable]>
                fmtuv4_s: <integer>
                fmtuv4_s_v: <value in [disable, enable]>
                fmtuv6_s: <integer>
                fmtuv6_s_v: <value in [disable, enable]>
                lnkid: <integer>
                lnkid_v: <value in [disable, enable]>
                mac_id: <integer>
                mac_id_v: <value in [disable, enable]>
                mss_t: <integer>
                mss_t_v: <value in [disable, enable]>
                mtuv4: <integer>
                mtuv4_v: <value in [disable, enable]>
                mtuv6: <integer>
                mtuv6_v: <value in [disable, enable]>
                slif_act: <integer>
                slif_act_v: <value in [disable, enable]>
                sublnkid: <integer>
                sublnkid_v: <value in [disable, enable]>
                tgtv_act: <integer>
                tgtv_act_v: <value in [disable, enable]>
                tlif_act: <integer>
                tlif_act_v: <value in [disable, enable]>
                tpeid: <integer>
                tpeid_v: <value in [disable, enable]>
                v6fe: <integer>
                v6fe_v: <value in [disable, enable]>
                vep_en_v: <value in [disable, enable]>
                vep_slid: <integer>
                vep_slid_v: <value in [disable, enable]>
                vep_en: <integer>
                xlt_lif: <integer>
                xlt_lif_v: <value in [disable, enable]>
                xlt_vid: <integer>
                xlt_vid_v: <value in [disable, enable]>
              type: <value in [L2_src_tc, L2_tgt_tc, L2_src_mir, ...]>
              vid: <integer>
          icmp_rate_ctrl:
            icmp_v4_bucket_size: <integer>
            icmp_v4_rate: <integer>
            icmp_v6_bucket_size: <integer>
            icmp_v6_rate: <integer>
          vxlan_offload: <value in [disable, enable]>
          icmp_error_rate_ctrl:
            icmpv4_error_bucket_size: <integer>
            icmpv4_error_rate: <integer>
            icmpv4_error_rate_limit: <value in [disable, enable]>
            icmpv6_error_bucket_size: <integer>
            icmpv6_error_rate: <integer>
            icmpv6_error_rate_limit: <value in [disable, enable]>
          ipv4_session_quota: <value in [disable, enable]>
          ipv4_session_quota_high: <integer>
          ipv4_session_quota_low: <integer>
          ipv6_prefix_session_quota: <value in [disable, enable]>
          ipv6_prefix_session_quota_high: <integer>
          ipv6_prefix_session_quota_low: <integer>
          dedicated_lacp_queue: <value in [disable, enable]>

返回值

常见的返回值记录在此处,以下是此模块特有的字段

描述

meta

字典

请求的结果。

返回: 始终

request_url

字符串

请求的完整 URL。

返回: 始终

示例: "/sys/login/user"

response_code

整数

API 请求的状态。

返回: 始终

示例: 0

response_data

列表 / 元素=字符串

API 响应。

返回: 始终

response_message

字符串

API 响应的描述性消息。

返回: 始终

示例: "OK."

system_information

字典

目标系统的信息。

返回: 始终

rc

整数

请求的状态。

返回: 始终

示例: 0

version_check_warning

列表 / 元素=字符串

如果 playbook 中使用的参数不受当前 FortiManager 版本支持,则发出警告。

返回: 复杂

作者

  • Xinwei Du (@dux-fortinet)

  • Xing Li (@lix-fortinet)

  • Jie Xue (@JieX19)

  • Link Zheng (@chillancezen)

  • Frank Shen (@fshen01)

  • Hongbin Lu (@fgtdev-hblu)