fortinet.fortimanager.fmgr_vap 模块 – 配置虚拟接入点
注意
此模块是 fortinet.fortimanager 集合(版本 2.8.2)的一部分。
如果您使用的是 ansible
包,您可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install fortinet.fortimanager
。
要在 playbook 中使用它,请指定:fortinet.fortimanager.fmgr_vap
。
在 fortinet.fortimanager 2.0.0 中新增
概要
此模块能够配置 FortiManager 设备。
示例包括所有参数和值,在使用前需要调整为数据源。
参数
参数 |
注释 |
---|---|
无需使用用户名和密码即可访问 FortiManager 的令牌。 |
|
请求的 URL 中的参数 (adom)。 |
|
仅当模块模式与 FortiManager API 结构不同时才设置为 True,模块将继续执行而不验证参数。 选项
|
|
启用/禁用任务日志记录。 选项
|
|
使用 forticloud API 访问令牌验证 Ansible 客户端。 |
|
覆盖底层 Json RPC 请求的方法。 选项
|
|
将覆盖失败条件的 rc 代码列表。 |
|
将覆盖成功条件的 rc 代码列表。 |
|
创建、更新或删除对象的指令。 选项
|
|
顶层参数集。 |
|
Centmgmt。 选项
|
|
Dhcp svr id。 |
|
Intf allowaccess。 选项
|
|
Intf 设备访问列表。 |
|
Intf 设备标识。 选项
|
|
Intf 设备网络扫描。 选项
|
|
Intf dhcp6 中继 ip。 |
|
Intf dhcp6 中继服务。 选项
|
|
Intf dhcp6 中继类型。 选项
|
|
(列表)Intf dhcp 中继 ip。 |
|
Intf dhcp 中继服务。 选项
|
|
Intf dhcp 中继类型。 选项
|
|
Intf ip。 |
|
Intf ip6 地址。 |
|
Intf ip6 allowaccess。 选项
|
|
Intf ip 由 fortiipam 管理。 选项
|
|
Intf 监听 forticlient 连接。 选项
|
|
Intf 管理的子网大小。 选项
|
|
是否为出厂设置。 选项
|
|
访问控制列表配置文件名称。 |
|
WiFi RADIUS 记帐临时间隔 |
|
其他 AKM。 选项
|
|
地址组 ID。 |
|
为地址组中的 MAC 地址配置 MAC 地址过滤策略。 选项
|
|
仅使用组相关哈希的 WPA3 SAE 选项
|
|
别名。 |
|
反病毒配置文件名称。 |
|
启用/禁用应用程序检测引擎 选项
|
|
启用/禁用基于应用程序属性的 DSCP 标记 选项
|
|
应用程序控制列表名称。 |
|
应用程序报告间隔 |
|
空口时间权重(百分比) |
|
身份验证协议。 选项
|
|
HTTPS 服务器证书。 |
|
强制门户的地址。 |
|
Fortinet 信标广播 IE 数据 选项
|
|
启用/禁用信标保护支持 选项
|
|
启用/禁用 SSID 的广播 选项
|
|
广播消息的可选抑制。 选项
|
|
启用/禁用 802。 选项
|
|
启用/禁用在达到 BSTM 请求计时器后强制取消关联 选项
|
|
由于 AP 负载均衡而强制取消关联之前,客户端自愿离开 AP 的时间间隔 |
|
由于低 RSSI 而强制取消关联之前,客户端自愿离开 AP 的时间间隔 |
|
启用/禁用强制门户。 选项
|
|
本地桥接强制门户 ac-name。 |
|
硬超时 - AP 将始终在超时后清除会话,而不管流量如何 |
|
启用/禁用强制门户防火墙身份验证会话的 RADIUS 记帐。 选项
|
|
(列表) 访问 macauth RADIUS 服务器的密钥。 |
|
强制门户外部 RADIUS 服务器域名或 IP 地址。 |
|
(列表) 访问 RADIUS 服务器的密钥。 |
|
强制门户 RADIUS 服务器域名或 IP 地址。 |
|
会话超时间隔 |
|
启用/禁用 802。 选项
|
|
启用/禁用 802。 选项
|
|
启用/禁用 DHCP 地址强制 选项
|
|
NAT IP 地址的 DHCP 租约时间(秒)。 |
|
启用/禁用 DHCP 选项 43 的插入 选项
|
|
启用/禁用 DHCP 选项 82 电路 ID 插入 选项
|
|
启用/禁用 DHCP 选项 82 插入 选项
|
|
启用/禁用 DHCP 选项 82 远程 ID 插入 选项
|
|
启用/禁用从身份中删除域名 选项
|
|
动态映射。 |
|
Centmgmt。 选项
|
|
Dhcp svr id。 |
|
Intf allowaccess。 选项
|
|
Intf 设备访问列表。 |
|
Intf 设备标识。 选项
|
|
Intf 设备网络扫描。 选项
|
|
Intf dhcp6 中继 ip。 |
|
Intf dhcp6 中继服务。 选项
|
|
Intf dhcp6 中继类型。 选项
|
|
(列表)Intf dhcp 中继 ip。 |
|
Intf dhcp 中继服务。 选项
|
|
Intf dhcp 中继类型。 选项
|
|
Intf ip。 |
|
Intf ip6 地址。 |
|
Intf ip6 allowaccess。 选项
|
|
Intf ip 由 fortiipam 管理。 选项
|
|
Intf 监听 forticlient 连接。 选项
|
|
Intf 管理的子网大小。 选项
|
|
是否为出厂设置。 选项
|
|
范围。 |
|
名称。 |
|
虚拟域。 |
|
访问控制列表。 |
|
记帐临时间隔。 |
|
其他 AKM。 选项
|
|
地址组。 |
|
为地址组中的 MAC 地址配置 MAC 地址过滤策略。 选项
|
|
仅使用组相关哈希的 WPA3 SAE 选项
|
|
别名。 |
|
反病毒配置文件名称。 |
|
启用/禁用应用程序检测引擎 选项
|
|
启用/禁用基于应用程序属性的 DSCP 标记 选项
|
|
应用程序控制列表名称。 |
|
应用程序报告间隔 |
|
空口时间权重。 |
|
身份验证。 选项
|
|
HTTPS 服务器证书。 |
|
强制门户的地址。 |
|
Fortinet 信标广播 IE 数据 选项
|
|
启用/禁用信标保护支持 选项
|
|
广播 SSID。 选项
|
|
广播抑制。 选项
|
|
BSS 颜色部分。 选项
|
|
启用/禁用在达到 BSTM 请求计时器后强制取消关联 选项
|
|
由于 AP 负载均衡而强制取消关联之前,客户端自愿离开 AP 的时间间隔 |
|
由于低 RSSI 而强制取消关联之前,客户端自愿离开 AP 的时间间隔 |
|
启用/禁用强制门户。 选项
|
|
强制门户 ac 名称。 |
|
强制门户身份验证超时。 |
|
启用/禁用强制门户防火墙身份验证会话的 RADIUS 记帐。 选项
|
|
(列表) 强制门户 macauth radius 密钥。 |
|
强制门户 macauth radius 服务器。 |
|
(列表) 强制门户 radius 密钥。 |
|
强制门户 radius 服务器。 |
|
强制门户会话超时时间间隔。 |
|
客户端计数。 |
|
启用/禁用 802。 选项
|
|
启用/禁用 802。 选项
|
|
启用/禁用 DHCP 地址强制 选项
|
|
DHCP租期。 |
|
DHCP选项43插入。 选项
|
|
DHCP选项82电路ID插入。 选项
|
|
DHCP选项82插入。 选项
|
|
DHCP选项82远程ID插入。 选项
|
|
启用/禁用从身份中删除域名 选项
|
|
动态VLAN。 选项
|
|
EAP重新认证。 选项
|
|
EAP重新认证间隔。 |
|
EAPOL密钥重试次数。 选项
|
|
加密。 选项
|
|
外部快速漫游。 选项
|
|
外部注销。 |
|
外部Web。 |
|
外部Web格式。 选项
|
|
快速BSS转换。 选项
|
|
快速漫游。 选项
|
|
FT移动域。 |
|
FT over DS。 选项
|
|
FT R0密钥生存期。 |
|
GAS 回调延迟 |
|
GAS 分片限制 |
|
GTK重新密钥。 选项
|
|
GTK重新密钥间隔。 |
|
高效率。 选项
|
|
Hotspot20配置文件。 |
|
启用/禁用IGMP侦听。 选项
|
|
VAP内部隐私。 选项
|
|
IP。 |
|
IPS传感器名称。 |
|
Ipv6规则。 选项
|
|
(列表)密钥。 |
|
密钥索引。 |
|
启用/禁用第3层漫游 选项
|
|
选择传递第3层漫游流量的方式 选项
|
|
LDPC。 选项
|
|
本地身份验证。 选项
|
|
本地桥接。 选项
|
|
本地局域网。 选项
|
|
启用/禁用将客户端流量隔离到本地局域网侧 选项
|
|
本地独立。 选项
|
|
启用/禁用AP本地独立DNS。 选项
|
|
(列表)用于本地独立DNS的IPv4地址。 |
|
本地独立NAT。 选项
|
|
本地交换。 选项
|
|
MAC身份验证绕过。 选项
|
|
MAC被叫站分隔符 选项
|
|
MAC主叫站分隔符 选项
|
|
MAC 大小写 选项
|
|
MAC过滤器。 选项
|
|
MAC过滤器策略其他。 选项
|
|
MAC身份验证密码分隔符 选项
|
|
MAC身份验证用户名分隔符 选项
|
|
最大客户端数。 |
|
最大客户端AP数。 |
|
启用/禁用多频段操作 选项
|
|
MBO蜂窝数据连接首选项 选项
|
|
ME禁用阈值。 |
|
网状回程。 选项
|
|
MPSK。 选项
|
|
MPSK并发客户端。 |
|
MPSK配置文件。 |
|
MU-MIMO。 选项
|
|
组播增强。 选项
|
|
组播速率。 选项
|
|
启用/禁用网络访问控制。 选项
|
|
NAC配置文件名称。 |
|
启用/禁用NAS过滤器规则支持 选项
|
|
启用/禁用双频邻居报告 选项
|
|
Okc。 选项
|
|
启用/禁用作为密钥管理一部分的OSEN 选项
|
|
Owe 组。 选项
|
|
Owe 过渡。 选项
|
|
Owe 过渡 SSID。 |
|
(列表) 密码。 |
|
Pmf。 选项
|
|
Pmf 关联恢复超时。 |
|
Pmf sa 查询重试超时。 |
|
启用/禁用 LAN 端口 MAC 身份验证 选项
|
|
LAN 端口 MAC 身份验证重新身份验证超时值 |
|
LAN 端口 MAC 身份验证空闲超时值 |
|
门户消息覆盖组。 |
|
门户类型。 选项
|
|
主 WAG 配置文件。 |
|
探测响应抑制。 选项
|
|
探测响应阈值。 |
|
Ptk 重新密钥。 选项
|
|
Ptk 重新密钥间隔。 |
|
Qos 配置文件。 |
|
隔离。 选项
|
|
2G 射频阈值。 |
|
5G 射频阈值。 |
|
射频灵敏度。 选项
|
|
Radius mac 身份验证。 选项
|
|
如果客户端在特定时间间隔内被拒绝,则不再发送 RADIUS MAC 身份验证请求 |
|
Radius mac 身份验证服务器。 |
|
(列表) Radius mac 身份验证用户组。 |
|
启用/禁用基于 RADIUS 的 MPSK 身份验证客户端的 MAC 身份验证 选项
|
|
RADIUS MAC MPSK 缓存超时时间间隔 |
|
Radius 服务器。 |
|
速率 11a。 选项
|
|
以逗号分隔的列表,表示空间流 1 到 8 支持的最大 VHT MCS。 |
|
速率 11ac ss12。 选项
|
|
速率 11ac ss34。 选项
|
|
以逗号分隔的列表,表示空间流 1 到 8 支持的最大 HE MCS。 |
|
802 的允许数据速率。 选项
|
|
802 的允许数据速率。 选项
|
|
以逗号分隔的列表,表示支持 20MHz/40MHz/80MHz 带宽的 EHT-MCS 0-9、10-11、12-13 的最大 nss。 |
|
以逗号分隔的列表,表示支持 160MHz 带宽的 EHT-MCS 0-9、10-11、12-13 的最大 nss。 |
|
以逗号分隔的列表,表示支持 320MHz 带宽的 EHT-MCS 0-9、10-11、12-13 的最大 nss。 |
|
速率 11bg。 选项
|
|
速率 11n ss12。 选项
|
|
速率 11n ss34。 选项
|
|
启用/禁用在 WPA-企业安全漫游时使用帐户临时更新而不是帐户启动/停止... 选项
|
|
Sae 组。 选项
|
|
仅使用哈希到元素机制进行 PWE 派生 选项
|
|
仅使用搜索和啄食机制进行 PWE 派生 选项
|
|
(列表) Sae 密码。 |
|
启用/禁用 WPA3 SAE-PK 选项
|
|
用于 WPA3 SAE-PK 身份验证的私钥。 |
|
阻止或监视与僵尸网络服务器的连接或禁用僵尸网络扫描。 选项
|
|
(列表或字符串) 计划。 |
|
辅助 WAG 配置文件。 |
|
安全性。 选项
|
|
安全豁免列表。 |
|
安全废弃选项。 选项
|
|
安全重定向 URL。 |
|
(列表或字符串) 选择的用户组。 |
|
拆分隧道。 选项
|
|
Ssid。 |
|
粘性客户端移除。 选项
|
|
粘性客户端阈值 2g。 |
|
粘性客户端阈值 5g。 |
|
6G 客户端由 AP 提供服务的最低信号电平/阈值 (dBm)。 |
|
目标唤醒时间。 选项
|
|
Tkip 计数器措施。 选项
|
|
隧道回声间隔。 |
|
隧道回退间隔。 |
|
(列表或字符串) 用户组。 |
|
启用/禁用 UTM 日志记录。 选项
|
|
Utm 配置文件。 |
|
启用以添加一个或多个安全配置文件 选项
|
|
(列表或字符串) Vdom。 |
|
Vlan 自动。 选项
|
|
Vlan 池。 选项
|
|
Vlanid。 |
|
语音企业。 选项
|
|
WebFilter 配置文件名称。 |
|
启用/禁用动态 VLAN 分配。 选项
|
|
启用/禁用 WPA 企业版安全性的 EAP 重新身份验证。 选项
|
|
EAP 重新身份验证间隔 |
|
启用/禁用 EAPOL-Key 帧的重传 选项
|
|
要使用的加密协议 选项
|
|
启用/禁用与 FortiGate 未管理的外部 AP 的快速漫游或预身份验证 选项
|
|
外部身份验证注销服务器的 URL。 |
|
外部身份验证 Web 服务器的 URL。 |
|
URL 查询参数检测 选项
|
|
启用/禁用 802。 选项
|
|
启用/禁用客户端支持的快速漫游或预身份验证 选项
|
|
FT 中的移动域标识符 |
|
启用/禁用通过分发系统的 FT 选项
|
|
FT 中 PMK-R0 密钥的生存期,1-65535 分钟。 |
|
GAS 回调延迟 |
|
GAS 分片限制 |
|
启用/禁用 WPA 安全性的 GTK 重新密钥。 选项
|
|
GTK 重新密钥间隔 |
|
启用/禁用 802。 选项
|
|
Hotspot 2. |
|
启用/禁用IGMP侦听。 选项
|
|
启用/禁用阻止同一 SSID 上客户端之间的通信 选项
|
|
本地独立 NAT 子网的 IP 地址和子网掩码。 |
|
IPS传感器名称。 |
|
IPv6 数据包的可选规则。 选项
|
|
(列表) WEP 密钥。 |
|
WEP 密钥索引 |
|
启用/禁用第3层漫游 选项
|
|
选择传递第3层漫游流量的方式 选项
|
|
VAP 低密度奇偶校验 选项
|
|
启用/禁用 AP 本地身份验证。 选项
|
|
启用/禁用 FortiAP 上无线和以太网接口的桥接 选项
|
|
允许/拒绝发往 A、B 或 C 类专用 IP 地址的流量 选项
|
|
启用/禁用将客户端流量隔离到本地局域网侧 选项
|
|
启用/禁用 AP 本地独立 选项
|
|
启用/禁用AP本地独立DNS。 选项
|
|
(列表)用于本地独立DNS的IPv4地址。 |
|
启用/禁用 AP 本地独立 NAT 模式。 选项
|
|
启用/禁用 MAC 身份验证绕过。 选项
|
|
MAC被叫站分隔符 选项
|
|
MAC主叫站分隔符 选项
|
|
MAC 大小写 选项
|
|
启用/禁用 MAC 过滤以按 MAC 地址阻止无线客户端。 选项
|
|
Mac 过滤器列表。 |
|
ID。 |
|
MAC 地址。 |
|
拒绝或允许具有此 MAC 地址的客户端。 选项
|
|
允许或阻止不在过滤器列表中的 MAC 地址的客户端。 选项
|
|
MAC身份验证密码分隔符 选项
|
|
MAC身份验证用户名分隔符 选项
|
|
可以同时连接到 VAP 的最大客户端数 |
|
可以同时连接到每个无线电的最大客户端数 |
|
启用/禁用多频段操作 选项
|
|
MBO蜂窝数据连接首选项 选项
|
|
当这么多客户端正在接收组播流量时禁用组播增强。 |
|
启用/禁用将此 VAP 用作 WiFi 网状回程 选项
|
|
启用/禁用多个预共享密钥 选项
|
|
预共享密钥的数量 |
|
Mpsk 密钥。 |
|
注释。 |
|
可以使用此预共享密钥连接的客户端数。 |
|
预共享密钥名称。 |
|
(列表或字符串) MPSK 密码的防火墙计划。 |
|
(列表) WPA 预共享密钥。 |
|
MPSK 配置文件名称。 |
|
启用/禁用多用户 MIMO 选项
|
|
启用/禁用将组播转换为单播以提高性能 选项
|
|
组播速率 选项
|
|
启用/禁用网络访问控制。 选项
|
|
NAC配置文件名称。 |
|
虚拟 AP 名称。 |
|
启用/禁用NAS过滤器规则支持 选项
|
|
启用/禁用双频邻居报告 选项
|
|
启用/禁用机会密钥缓存 选项
|
|
启用/禁用作为密钥管理一部分的OSEN 选项
|
|
OWE 组。 选项
|
|
启用/禁用 OWE 过渡模式支持。 选项
|
|
OWE 过渡模式对等 SSID。 |
|
(列表) WPA 预共享密钥 |
|
受保护的管理帧 选项
|
|
受保护的管理帧 |
|
受保护的管理帧 |
|
启用/禁用 LAN 端口 MAC 身份验证 选项
|
|
LAN 端口 MAC 身份验证重新身份验证超时值 |
|
LAN 端口 MAC 身份验证空闲超时值 |
|
此 VAP 的替换消息组 |
|
门户消息覆盖。 |
|
使用 portal-message-overrides 组中的消息覆盖 auth-disclaimer-page 消息。 |
|
使用 portal-message-overrides 组中的消息覆盖 auth-login-failed-page 消息。 |
|
使用 portal-message-overrides 组中的消息覆盖 auth-login-page 消息。 |
|
使用 portal-message-overrides 组中的消息覆盖 auth-reject-page 消息。 |
|
强制门户功能。 选项
|
|
主无线接入网关配置文件名。 |
|
启用/禁用探测响应抑制 选项
|
|
AP 响应探测请求所需的最小信号电平/阈值(以 dBm 为单位) |
|
为 WPA-企业安全启用/禁用 PTK 重新密钥。 选项
|
|
PTK 重新密钥间隔 |
|
服务质量配置文件名称。 |
|
启用/禁用站点隔离 选项
|
|
AP 接收 2.4 GHz 频段数据包所需的最小信号电平/阈值(以 dBm 为单位) |
|
AP 接收 5 GHz 频段数据包所需的最小信号电平/阈值(以 dBm 为单位) |
|
启用/禁用软件无线电灵敏度 选项
|
|
启用/禁用客户端基于 RADIUS 的 MAC 身份验证 选项
|
|
如果客户端在特定时间间隔内被拒绝,则不再发送 RADIUS MAC 身份验证请求 |
|
基于 RADIUS 的 MAC 身份验证服务器。 |
|
(列表) 允许进行 RADIUS MAC 身份验证的选择性用户组。 |
|
启用/禁用基于 RADIUS 的 MPSK 身份验证客户端的 MAC 身份验证 选项
|
|
RADIUS MAC MPSK 缓存超时时间间隔 |
|
用于验证 WiFi 用户的 RADIUS 服务器。 |
|
802 的允许数据速率。 选项
|
|
以逗号分隔的列表,表示空间流 1 到 8 支持的最大 VHT MCS。 |
|
802 的允许数据速率。 选项
|
|
802 的允许数据速率。 选项
|
|
以逗号分隔的列表,表示空间流 1 到 8 支持的最大 HE MCS。 |
|
802 的允许数据速率。 选项
|
|
802 的允许数据速率。 选项
|
|
以逗号分隔的列表,表示支持 20MHz/40MHz/80MHz 带宽的 EHT-MCS 0-9、10-11、12-13 的最大 nss。 |
|
以逗号分隔的列表,表示支持 160MHz 带宽的 EHT-MCS 0-9、10-11、12-13 的最大 nss。 |
|
以逗号分隔的列表,表示支持 320MHz 带宽的 EHT-MCS 0-9、10-11、12-13 的最大 nss。 |
|
802 的允许数据速率。 选项
|
|
802 的允许数据速率。 选项
|
|
802 的允许数据速率。 选项
|
|
为 WPA-企业安全启用/禁用漫游时使用中间更新而不是开始/停止计费。 选项
|
|
SAE 组。 选项
|
|
仅使用哈希到元素机制进行 PWE 派生 选项
|
|
仅使用搜索和啄食机制进行 PWE 派生 选项
|
|
(列表) 用于验证 WiFi 用户的 WPA3 SAE 密码。 |
|
启用/禁用 WPA3 SAE-PK 选项
|
|
用于 WPA3 SAE-PK 身份验证的私钥。 |
|
阻止或监视与僵尸网络服务器的连接或禁用僵尸网络扫描。 选项
|
|
(列表或字符串) VAP 计划名称。 |
|
辅助无线接入网关配置文件名称。 |
|
无线接口的安全模式 选项
|
|
强制门户身份验证的可选安全豁免列表。 |
|
启用/禁用过时的安全选项。 选项
|
|
用户通过强制门户身份验证后用于重定向用户的可选 URL。 |
|
(列表或字符串) 允许进行身份验证的选择性用户组。 |
|
启用/禁用拆分隧道 选项
|
|
IEEE 802。 |
|
启用/禁用粘性客户端移除以在 SSID 中保持良好的信号电平客户端。 选项
|
|
2G 客户端由 AP 服务所需的最小信号电平/阈值(以 dBm 为单位) |
|
5G 客户端由 AP 服务所需的最小信号电平/阈值(以 dBm 为单位) |
|
6G 客户端由 AP 提供服务的最低信号电平/阈值 (dBm)。 |
|
启用/禁用 802。 选项
|
|
启用/禁用 TKIP 对策。 选项
|
|
向主隧道对等方和辅助隧道对等方发送回显的时间间隔 |
|
辅助隧道回退到主隧道的时间间隔 |
|
(列表或字符串) 用于验证 WiFi 用户的防火墙用户组。 |
|
启用/禁用 UTM 日志记录。 选项
|
|
UTM 配置文件名称。 |
|
启用以添加一个或多个安全配置文件 选项
|
|
已将虚拟 AP 添加到的 VDOM 的名称。 |
|
启用/禁用 SSID VLAN 接口的自动管理。 选项
|
|
VLAN 名称。 |
|
VLAN 名称。 |
|
VLAN ID。 |
|
VLAN 池。 |
|
WTP 组。 |
|
ID。 |
|
WTP 组名称。 |
|
启用/禁用 VLAN 池化,允许将多个无线控制器 VLAN 分组到 VLAN 池中。 选项
|
|
可选的 VLAN ID。 |
|
启用/禁用 802。 选项
|
|
WebFilter 配置文件名称。 |
|
用于锁定工作区模式下 FortiManager 的 ADOM,该值可以是 global 以及包括 root 在内的其他值。 |
|
等待其他用户释放工作区锁定的最大秒数。 默认值: |
备注
注意
从 2.4.0 版本开始,所有输入参数都使用下划线命名约定(snake_case)。请将诸如“var-name”之类的参数更改为“var_name”。旧的参数名称仍然可用,但您将收到弃用警告。您可以通过在 ansible.cfg 中设置 deprecation_warnings=False 来忽略此警告。
此 FortiManager 模块支持在工作区锁定模式下运行,顶层参数 workspace_locking_adom 和 workspace_locking_timeout 有助于完成这项工作。
要创建或更新对象,请使用状态 present 指令。
要删除对象,请使用状态 absent 指令。
通常,当返回非零 rc 时,运行一个模块可能会失败。您还可以使用参数 rc_failed 和 rc_succeeded 来覆盖失败或成功的条件。
示例
- name: Example playbook (generated based on argument schema)
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure Virtual Access Points
fortinet.fortimanager.fmgr_vap:
# bypass_validation: false
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
# rc_succeeded: [0, -2, -3, ...]
# rc_failed: [-2, -3, ...]
adom: <your own value>
state: present # <value in [present, absent]>
vap:
_centmgmt: <value in [disable, enable]>
_dhcp_svr_id: <string>
_intf_allowaccess:
- "https"
- "ping"
- "ssh"
- "snmp"
- "http"
- "telnet"
- "fgfm"
- "auto-ipsec"
- "radius-acct"
- "probe-response"
- "capwap"
- "dnp"
- "ftm"
- "fabric"
- "speed-test"
_intf_device_identification: <value in [disable, enable]>
_intf_device_netscan: <value in [disable, enable]>
_intf_dhcp_relay_ip: <list or string>
_intf_dhcp_relay_service: <value in [disable, enable]>
_intf_dhcp_relay_type: <value in [regular, ipsec]>
_intf_dhcp6_relay_ip: <string>
_intf_dhcp6_relay_service: <value in [disable, enable]>
_intf_dhcp6_relay_type: <value in [regular]>
_intf_ip: <string>
_intf_ip6_address: <string>
_intf_ip6_allowaccess:
- "https"
- "ping"
- "ssh"
- "snmp"
- "http"
- "telnet"
- "any"
- "fgfm"
- "capwap"
_intf_listen_forticlient_connection: <value in [disable, enable]>
acct_interim_interval: <integer>
alias: <string>
auth: <value in [PSK, psk, RADIUS, ...]>
broadcast_ssid: <value in [disable, enable]>
broadcast_suppression:
- "dhcp"
- "arp"
- "dhcp2"
- "arp2"
- "netbios-ns"
- "netbios-ds"
- "arp3"
- "dhcp-up"
- "dhcp-down"
- "arp-known"
- "arp-unknown"
- "arp-reply"
- "ipv6"
- "dhcp-starvation"
- "arp-poison"
- "all-other-mc"
- "all-other-bc"
- "arp-proxy"
- "dhcp-ucast"
captive_portal_ac_name: <string>
captive_portal_macauth_radius_secret: <list or string>
captive_portal_macauth_radius_server: <string>
captive_portal_radius_secret: <list or string>
captive_portal_radius_server: <string>
captive_portal_session_timeout_interval: <integer>
dhcp_lease_time: <integer>
dhcp_option82_circuit_id_insertion: <value in [disable, style-1, style-2, ...]>
dhcp_option82_insertion: <value in [disable, enable]>
dhcp_option82_remote_id_insertion: <value in [disable, style-1]>
dynamic_vlan: <value in [disable, enable]>
dynamic_mapping:
-
_centmgmt: <value in [disable, enable]>
_dhcp_svr_id: <string>
_intf_allowaccess:
- "https"
- "ping"
- "ssh"
- "snmp"
- "http"
- "telnet"
- "fgfm"
- "auto-ipsec"
- "radius-acct"
- "probe-response"
- "capwap"
- "dnp"
- "ftm"
- "fabric"
- "speed-test"
_intf_device_identification: <value in [disable, enable]>
_intf_device_netscan: <value in [disable, enable]>
_intf_dhcp_relay_ip: <list or string>
_intf_dhcp_relay_service: <value in [disable, enable]>
_intf_dhcp_relay_type: <value in [regular, ipsec]>
_intf_dhcp6_relay_ip: <string>
_intf_dhcp6_relay_service: <value in [disable, enable]>
_intf_dhcp6_relay_type: <value in [regular]>
_intf_ip: <string>
_intf_ip6_address: <string>
_intf_ip6_allowaccess:
- "https"
- "ping"
- "ssh"
- "snmp"
- "http"
- "telnet"
- "any"
- "fgfm"
- "capwap"
_intf_listen_forticlient_connection: <value in [disable, enable]>
_scope:
-
name: <string>
vdom: <string>
acct_interim_interval: <integer>
address_group: <string>
alias: <string>
atf_weight: <integer>
auth: <value in [PSK, psk, RADIUS, ...]>
broadcast_ssid: <value in [disable, enable]>
broadcast_suppression:
- "dhcp"
- "arp"
- "dhcp2"
- "arp2"
- "netbios-ns"
- "netbios-ds"
- "arp3"
- "dhcp-up"
- "dhcp-down"
- "arp-known"
- "arp-unknown"
- "arp-reply"
- "ipv6"
- "dhcp-starvation"
- "arp-poison"
- "all-other-mc"
- "all-other-bc"
- "arp-proxy"
- "dhcp-ucast"
captive_portal_ac_name: <string>
captive_portal_macauth_radius_secret: <list or string>
captive_portal_macauth_radius_server: <string>
captive_portal_radius_secret: <list or string>
captive_portal_radius_server: <string>
captive_portal_session_timeout_interval: <integer>
client_count: <integer>
dhcp_lease_time: <integer>
dhcp_option82_circuit_id_insertion: <value in [disable, style-1, style-2, ...]>
dhcp_option82_insertion: <value in [disable, enable]>
dhcp_option82_remote_id_insertion: <value in [disable, style-1]>
dynamic_vlan: <value in [disable, enable]>
eap_reauth: <value in [disable, enable]>
eap_reauth_intv: <integer>
eapol_key_retries: <value in [disable, enable]>
encrypt: <value in [TKIP, AES, TKIP-AES]>
external_fast_roaming: <value in [disable, enable]>
external_logout: <string>
external_web: <string>
fast_bss_transition: <value in [disable, enable]>
fast_roaming: <value in [disable, enable]>
ft_mobility_domain: <integer>
ft_over_ds: <value in [disable, enable]>
ft_r0_key_lifetime: <integer>
gtk_rekey: <value in [disable, enable]>
gtk_rekey_intv: <integer>
hotspot20_profile: <string>
intra_vap_privacy: <value in [disable, enable]>
ip: <string>
key: <list or string>
keyindex: <integer>
ldpc: <value in [disable, tx, rx, ...]>
local_authentication: <value in [disable, enable]>
local_bridging: <value in [disable, enable]>
local_lan: <value in [deny, allow]>
local_standalone: <value in [disable, enable]>
local_standalone_nat: <value in [disable, enable]>
local_switching: <value in [disable, enable]>
mac_auth_bypass: <value in [disable, enable]>
mac_filter: <value in [disable, enable]>
mac_filter_policy_other: <value in [deny, allow]>
max_clients: <integer>
max_clients_ap: <integer>
me_disable_thresh: <integer>
mesh_backhaul: <value in [disable, enable]>
mpsk: <value in [disable, enable]>
mpsk_concurrent_clients: <integer>
multicast_enhance: <value in [disable, enable]>
multicast_rate: <value in [0, 6000, 12000, ...]>
okc: <value in [disable, enable]>
owe_groups:
- "19"
- "20"
- "21"
owe_transition: <value in [disable, enable]>
owe_transition_ssid: <string>
passphrase: <list or string>
pmf: <value in [disable, enable, optional]>
pmf_assoc_comeback_timeout: <integer>
pmf_sa_query_retry_timeout: <integer>
portal_message_override_group: <string>
portal_type: <value in [auth, auth+disclaimer, disclaimer, ...]>
probe_resp_suppression: <value in [disable, enable]>
probe_resp_threshold: <string>
ptk_rekey: <value in [disable, enable]>
ptk_rekey_intv: <integer>
qos_profile: <string>
quarantine: <value in [disable, enable]>
radio_2g_threshold: <string>
radio_5g_threshold: <string>
radio_sensitivity: <value in [disable, enable]>
radius_mac_auth: <value in [disable, enable]>
radius_mac_auth_server: <string>
radius_mac_auth_usergroups: <list or string>
radius_server: <string>
rates_11a:
- "1"
- "1-basic"
- "2"
- "2-basic"
- "5.5"
- "5.5-basic"
- "6"
- "6-basic"
- "9"
- "9-basic"
- "12"
- "12-basic"
- "18"
- "18-basic"
- "24"
- "24-basic"
- "36"
- "36-basic"
- "48"
- "48-basic"
- "54"
- "54-basic"
- "11"
- "11-basic"
rates_11ac_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/1"
- "mcs9/1"
- "mcs0/2"
- "mcs1/2"
- "mcs2/2"
- "mcs3/2"
- "mcs4/2"
- "mcs5/2"
- "mcs6/2"
- "mcs7/2"
- "mcs8/2"
- "mcs9/2"
- "mcs10/1"
- "mcs11/1"
- "mcs10/2"
- "mcs11/2"
rates_11ac_ss34:
- "mcs0/3"
- "mcs1/3"
- "mcs2/3"
- "mcs3/3"
- "mcs4/3"
- "mcs5/3"
- "mcs6/3"
- "mcs7/3"
- "mcs8/3"
- "mcs9/3"
- "mcs0/4"
- "mcs1/4"
- "mcs2/4"
- "mcs3/4"
- "mcs4/4"
- "mcs5/4"
- "mcs6/4"
- "mcs7/4"
- "mcs8/4"
- "mcs9/4"
- "mcs10/3"
- "mcs11/3"
- "mcs10/4"
- "mcs11/4"
rates_11bg:
- "1"
- "1-basic"
- "2"
- "2-basic"
- "5.5"
- "5.5-basic"
- "6"
- "6-basic"
- "9"
- "9-basic"
- "12"
- "12-basic"
- "18"
- "18-basic"
- "24"
- "24-basic"
- "36"
- "36-basic"
- "48"
- "48-basic"
- "54"
- "54-basic"
- "11"
- "11-basic"
rates_11n_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/2"
- "mcs9/2"
- "mcs10/2"
- "mcs11/2"
- "mcs12/2"
- "mcs13/2"
- "mcs14/2"
- "mcs15/2"
rates_11n_ss34:
- "mcs16/3"
- "mcs17/3"
- "mcs18/3"
- "mcs19/3"
- "mcs20/3"
- "mcs21/3"
- "mcs22/3"
- "mcs23/3"
- "mcs24/4"
- "mcs25/4"
- "mcs26/4"
- "mcs27/4"
- "mcs28/4"
- "mcs29/4"
- "mcs30/4"
- "mcs31/4"
sae_groups:
- "1"
- "2"
- "5"
- "14"
- "15"
- "16"
- "17"
- "18"
- "19"
- "20"
- "21"
- "27"
- "28"
- "29"
- "30"
- "31"
sae_password: <list or string>
schedule: <list or string>
security: <value in [None, WEP64, wep64, ...]>
security_exempt_list: <string>
security_obsolete_option: <value in [disable, enable]>
security_redirect_url: <string>
selected_usergroups: <list or string>
split_tunneling: <value in [disable, enable]>
ssid: <string>
tkip_counter_measure: <value in [disable, enable]>
usergroup: <list or string>
utm_profile: <string>
vdom: <list or string>
vlan_auto: <value in [disable, enable]>
vlan_pooling: <value in [wtp-group, round-robin, hash, ...]>
vlanid: <integer>
voice_enterprise: <value in [disable, enable]>
mu_mimo: <value in [disable, enable]>
_intf_device_access_list: <string>
external_web_format: <value in [auto-detect, no-query-string, partial-query-string]>
high_efficiency: <value in [disable, enable]>
primary_wag_profile: <string>
secondary_wag_profile: <string>
target_wake_time: <value in [disable, enable]>
tunnel_echo_interval: <integer>
tunnel_fallback_interval: <integer>
access_control_list: <string>
captive_portal_auth_timeout: <integer>
ipv6_rules:
- "drop-icmp6ra"
- "drop-icmp6rs"
- "drop-llmnr6"
- "drop-icmp6mld2"
- "drop-dhcp6s"
- "drop-dhcp6c"
- "ndp-proxy"
- "drop-ns-dad"
- "drop-ns-nondad"
sticky_client_remove: <value in [disable, enable]>
sticky_client_threshold_2g: <string>
sticky_client_threshold_5g: <string>
bss_color_partial: <value in [disable, enable]>
dhcp_option43_insertion: <value in [disable, enable]>
mpsk_profile: <string>
igmp_snooping: <value in [disable, enable]>
port_macauth: <value in [disable, radius, address-group]>
port_macauth_reauth_timeout: <integer>
port_macauth_timeout: <integer>
additional_akms:
- "akm6"
- "akm24"
bstm_disassociation_imminent: <value in [disable, enable]>
bstm_load_balancing_disassoc_timer: <integer>
bstm_rssi_disassoc_timer: <integer>
dhcp_address_enforcement: <value in [disable, enable]>
gas_comeback_delay: <integer>
gas_fragmentation_limit: <integer>
mac_called_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_calling_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_case: <value in [uppercase, lowercase]>
mac_password_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_username_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mbo: <value in [disable, enable]>
mbo_cell_data_conn_pref: <value in [excluded, prefer-not, prefer-use]>
nac: <value in [disable, enable]>
nac_profile: <string>
neighbor_report_dual_band: <value in [disable, enable]>
address_group_policy: <value in [disable, allow, deny]>
antivirus_profile: <string>
application_detection_engine: <value in [disable, enable]>
application_list: <string>
application_report_intv: <integer>
auth_cert: <string>
auth_portal_addr: <string>
beacon_advertising:
- "name"
- "model"
- "serial-number"
ips_sensor: <string>
l3_roaming: <value in [disable, enable]>
local_standalone_dns: <value in [disable, enable]>
local_standalone_dns_ip: <list or string>
osen: <value in [disable, enable]>
radius_mac_mpsk_auth: <value in [disable, enable]>
radius_mac_mpsk_timeout: <integer>
rates_11ax_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/1"
- "mcs9/1"
- "mcs10/1"
- "mcs11/1"
- "mcs0/2"
- "mcs1/2"
- "mcs2/2"
- "mcs3/2"
- "mcs4/2"
- "mcs5/2"
- "mcs6/2"
- "mcs7/2"
- "mcs8/2"
- "mcs9/2"
- "mcs10/2"
- "mcs11/2"
rates_11ax_ss34:
- "mcs0/3"
- "mcs1/3"
- "mcs2/3"
- "mcs3/3"
- "mcs4/3"
- "mcs5/3"
- "mcs6/3"
- "mcs7/3"
- "mcs8/3"
- "mcs9/3"
- "mcs10/3"
- "mcs11/3"
- "mcs0/4"
- "mcs1/4"
- "mcs2/4"
- "mcs3/4"
- "mcs4/4"
- "mcs5/4"
- "mcs6/4"
- "mcs7/4"
- "mcs8/4"
- "mcs9/4"
- "mcs10/4"
- "mcs11/4"
scan_botnet_connections: <value in [disable, block, monitor]>
utm_log: <value in [disable, enable]>
utm_status: <value in [disable, enable]>
webfilter_profile: <string>
sae_h2e_only: <value in [disable, enable]>
sae_pk: <value in [disable, enable]>
sae_private_key: <string>
sticky_client_threshold_6g: <string>
application_dscp_marking: <value in [disable, enable]>
l3_roaming_mode: <value in [direct, indirect]>
rates_11ac_mcs_map: <string>
rates_11ax_mcs_map: <string>
captive_portal_fw_accounting: <value in [disable, enable]>
radius_mac_auth_block_interval: <integer>
_is_factory_setting: <value in [disable, enable, ext]>
d80211k: <value in [disable, enable]>
d80211v: <value in [disable, enable]>
roaming_acct_interim_update: <value in [disable, enable]>
sae_hnp_only: <value in [disable, enable]>
akm24_only: <value in [disable, enable]>
beacon_protection: <value in [disable, enable]>
captive_portal: <value in [disable, enable]>
nas_filter_rule: <value in [disable, enable]>
rates_11be_mcs_map: <string>
rates_11be_mcs_map_160: <string>
rates_11be_mcs_map_320: <string>
_intf_ip_managed_by_fortiipam: <value in [disable, enable, inherit-global]>
_intf_managed_subnetwork_size: <value in [32, 64, 128, ...]>
domain_name_stripping: <value in [disable, enable]>
local_lan_partition: <value in [disable, enable]>
eap_reauth: <value in [disable, enable]>
eap_reauth_intv: <integer>
eapol_key_retries: <value in [disable, enable]>
encrypt: <value in [TKIP, AES, TKIP-AES]>
external_fast_roaming: <value in [disable, enable]>
external_logout: <string>
external_web: <string>
fast_bss_transition: <value in [disable, enable]>
fast_roaming: <value in [disable, enable]>
ft_mobility_domain: <integer>
ft_over_ds: <value in [disable, enable]>
ft_r0_key_lifetime: <integer>
gtk_rekey: <value in [disable, enable]>
gtk_rekey_intv: <integer>
hotspot20_profile: <string>
intra_vap_privacy: <value in [disable, enable]>
ip: <string>
key: <list or string>
keyindex: <integer>
ldpc: <value in [disable, tx, rx, ...]>
local_authentication: <value in [disable, enable]>
local_bridging: <value in [disable, enable]>
local_lan: <value in [deny, allow]>
local_standalone: <value in [disable, enable]>
local_standalone_nat: <value in [disable, enable]>
mac_auth_bypass: <value in [disable, enable]>
mac_filter: <value in [disable, enable]>
mac_filter_list:
-
id: <integer>
mac: <string>
mac_filter_policy: <value in [deny, allow]>
mac_filter_policy_other: <value in [deny, allow]>
max_clients: <integer>
max_clients_ap: <integer>
me_disable_thresh: <integer>
mesh_backhaul: <value in [disable, enable]>
mpsk: <value in [disable, enable]>
mpsk_concurrent_clients: <integer>
mpsk_key:
-
comment: <string>
concurrent_clients: <string>
key_name: <string>
passphrase: <list or string>
mpsk_schedules: <list or string>
multicast_enhance: <value in [disable, enable]>
multicast_rate: <value in [0, 6000, 12000, ...]>
name: <string>
okc: <value in [disable, enable]>
passphrase: <list or string>
pmf: <value in [disable, enable, optional]>
pmf_assoc_comeback_timeout: <integer>
pmf_sa_query_retry_timeout: <integer>
portal_message_override_group: <string>
portal_type: <value in [auth, auth+disclaimer, disclaimer, ...]>
probe_resp_suppression: <value in [disable, enable]>
probe_resp_threshold: <string>
ptk_rekey: <value in [disable, enable]>
ptk_rekey_intv: <integer>
qos_profile: <string>
quarantine: <value in [disable, enable]>
radio_2g_threshold: <string>
radio_5g_threshold: <string>
radio_sensitivity: <value in [disable, enable]>
radius_mac_auth: <value in [disable, enable]>
radius_mac_auth_server: <string>
radius_mac_auth_usergroups: <list or string>
radius_server: <string>
rates_11a:
- "1"
- "1-basic"
- "2"
- "2-basic"
- "5.5"
- "5.5-basic"
- "6"
- "6-basic"
- "9"
- "9-basic"
- "12"
- "12-basic"
- "18"
- "18-basic"
- "24"
- "24-basic"
- "36"
- "36-basic"
- "48"
- "48-basic"
- "54"
- "54-basic"
- "11"
- "11-basic"
rates_11ac_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/1"
- "mcs9/1"
- "mcs0/2"
- "mcs1/2"
- "mcs2/2"
- "mcs3/2"
- "mcs4/2"
- "mcs5/2"
- "mcs6/2"
- "mcs7/2"
- "mcs8/2"
- "mcs9/2"
- "mcs10/1"
- "mcs11/1"
- "mcs10/2"
- "mcs11/2"
rates_11ac_ss34:
- "mcs0/3"
- "mcs1/3"
- "mcs2/3"
- "mcs3/3"
- "mcs4/3"
- "mcs5/3"
- "mcs6/3"
- "mcs7/3"
- "mcs8/3"
- "mcs9/3"
- "mcs0/4"
- "mcs1/4"
- "mcs2/4"
- "mcs3/4"
- "mcs4/4"
- "mcs5/4"
- "mcs6/4"
- "mcs7/4"
- "mcs8/4"
- "mcs9/4"
- "mcs10/3"
- "mcs11/3"
- "mcs10/4"
- "mcs11/4"
rates_11bg:
- "1"
- "1-basic"
- "2"
- "2-basic"
- "5.5"
- "5.5-basic"
- "6"
- "6-basic"
- "9"
- "9-basic"
- "12"
- "12-basic"
- "18"
- "18-basic"
- "24"
- "24-basic"
- "36"
- "36-basic"
- "48"
- "48-basic"
- "54"
- "54-basic"
- "11"
- "11-basic"
rates_11n_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/2"
- "mcs9/2"
- "mcs10/2"
- "mcs11/2"
- "mcs12/2"
- "mcs13/2"
- "mcs14/2"
- "mcs15/2"
rates_11n_ss34:
- "mcs16/3"
- "mcs17/3"
- "mcs18/3"
- "mcs19/3"
- "mcs20/3"
- "mcs21/3"
- "mcs22/3"
- "mcs23/3"
- "mcs24/4"
- "mcs25/4"
- "mcs26/4"
- "mcs27/4"
- "mcs28/4"
- "mcs29/4"
- "mcs30/4"
- "mcs31/4"
schedule: <list or string>
security: <value in [None, WEP64, wep64, ...]>
security_exempt_list: <string>
security_obsolete_option: <value in [disable, enable]>
security_redirect_url: <string>
selected_usergroups: <list or string>
split_tunneling: <value in [disable, enable]>
ssid: <string>
tkip_counter_measure: <value in [disable, enable]>
usergroup: <list or string>
utm_profile: <string>
vdom: <string>
vlan_auto: <value in [disable, enable]>
vlan_pool:
-
_wtp_group: <string>
id: <integer>
wtp_group: <string>
vlan_pooling: <value in [wtp-group, round-robin, hash, ...]>
vlanid: <integer>
voice_enterprise: <value in [disable, enable]>
address_group: <string>
atf_weight: <integer>
mu_mimo: <value in [disable, enable]>
owe_groups:
- "19"
- "20"
- "21"
owe_transition: <value in [disable, enable]>
owe_transition_ssid: <string>
sae_groups:
- "1"
- "2"
- "5"
- "14"
- "15"
- "16"
- "17"
- "18"
- "19"
- "20"
- "21"
- "27"
- "28"
- "29"
- "30"
- "31"
sae_password: <list or string>
_intf_device_access_list: <string>
external_web_format: <value in [auto-detect, no-query-string, partial-query-string]>
high_efficiency: <value in [disable, enable]>
primary_wag_profile: <string>
secondary_wag_profile: <string>
target_wake_time: <value in [disable, enable]>
tunnel_echo_interval: <integer>
tunnel_fallback_interval: <integer>
access_control_list: <string>
captive_portal_auth_timeout: <integer>
ipv6_rules:
- "drop-icmp6ra"
- "drop-icmp6rs"
- "drop-llmnr6"
- "drop-icmp6mld2"
- "drop-dhcp6s"
- "drop-dhcp6c"
- "ndp-proxy"
- "drop-ns-dad"
- "drop-ns-nondad"
sticky_client_remove: <value in [disable, enable]>
sticky_client_threshold_2g: <string>
sticky_client_threshold_5g: <string>
bss_color_partial: <value in [disable, enable]>
dhcp_option43_insertion: <value in [disable, enable]>
mpsk_profile: <string>
igmp_snooping: <value in [disable, enable]>
port_macauth: <value in [disable, radius, address-group]>
port_macauth_reauth_timeout: <integer>
port_macauth_timeout: <integer>
portal_message_overrides:
auth_disclaimer_page: <string>
auth_login_failed_page: <string>
auth_login_page: <string>
auth_reject_page: <string>
additional_akms:
- "akm6"
- "akm24"
bstm_disassociation_imminent: <value in [disable, enable]>
bstm_load_balancing_disassoc_timer: <integer>
bstm_rssi_disassoc_timer: <integer>
dhcp_address_enforcement: <value in [disable, enable]>
gas_comeback_delay: <integer>
gas_fragmentation_limit: <integer>
mac_called_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_calling_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_case: <value in [uppercase, lowercase]>
mac_password_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mac_username_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
mbo: <value in [disable, enable]>
mbo_cell_data_conn_pref: <value in [excluded, prefer-not, prefer-use]>
nac: <value in [disable, enable]>
nac_profile: <string>
neighbor_report_dual_band: <value in [disable, enable]>
address_group_policy: <value in [disable, allow, deny]>
antivirus_profile: <string>
application_detection_engine: <value in [disable, enable]>
application_list: <string>
application_report_intv: <integer>
auth_cert: <string>
auth_portal_addr: <string>
beacon_advertising:
- "name"
- "model"
- "serial-number"
ips_sensor: <string>
l3_roaming: <value in [disable, enable]>
local_standalone_dns: <value in [disable, enable]>
local_standalone_dns_ip: <list or string>
osen: <value in [disable, enable]>
radius_mac_mpsk_auth: <value in [disable, enable]>
radius_mac_mpsk_timeout: <integer>
rates_11ax_ss12:
- "mcs0/1"
- "mcs1/1"
- "mcs2/1"
- "mcs3/1"
- "mcs4/1"
- "mcs5/1"
- "mcs6/1"
- "mcs7/1"
- "mcs8/1"
- "mcs9/1"
- "mcs10/1"
- "mcs11/1"
- "mcs0/2"
- "mcs1/2"
- "mcs2/2"
- "mcs3/2"
- "mcs4/2"
- "mcs5/2"
- "mcs6/2"
- "mcs7/2"
- "mcs8/2"
- "mcs9/2"
- "mcs10/2"
- "mcs11/2"
rates_11ax_ss34:
- "mcs0/3"
- "mcs1/3"
- "mcs2/3"
- "mcs3/3"
- "mcs4/3"
- "mcs5/3"
- "mcs6/3"
- "mcs7/3"
- "mcs8/3"
- "mcs9/3"
- "mcs10/3"
- "mcs11/3"
- "mcs0/4"
- "mcs1/4"
- "mcs2/4"
- "mcs3/4"
- "mcs4/4"
- "mcs5/4"
- "mcs6/4"
- "mcs7/4"
- "mcs8/4"
- "mcs9/4"
- "mcs10/4"
- "mcs11/4"
scan_botnet_connections: <value in [disable, block, monitor]>
utm_log: <value in [disable, enable]>
utm_status: <value in [disable, enable]>
vlan_name:
-
name: <string>
vlan_id: <integer>
webfilter_profile: <string>
sae_h2e_only: <value in [disable, enable]>
sae_pk: <value in [disable, enable]>
sae_private_key: <string>
sticky_client_threshold_6g: <string>
application_dscp_marking: <value in [disable, enable]>
l3_roaming_mode: <value in [direct, indirect]>
rates_11ac_mcs_map: <string>
rates_11ax_mcs_map: <string>
captive_portal_fw_accounting: <value in [disable, enable]>
radius_mac_auth_block_interval: <integer>
_is_factory_setting: <value in [disable, enable, ext]>
d80211k: <value in [disable, enable]>
d80211v: <value in [disable, enable]>
roaming_acct_interim_update: <value in [disable, enable]>
sae_hnp_only: <value in [disable, enable]>
akm24_only: <value in [disable, enable]>
beacon_protection: <value in [disable, enable]>
captive_portal: <value in [disable, enable]>
nas_filter_rule: <value in [disable, enable]>
rates_11be_mcs_map: <string>
rates_11be_mcs_map_160: <string>
rates_11be_mcs_map_320: <string>
_intf_ip_managed_by_fortiipam: <value in [disable, enable, inherit-global]>
_intf_managed_subnetwork_size: <value in [32, 64, 128, ...]>
domain_name_stripping: <value in [disable, enable]>
local_lan_partition: <value in [disable, enable]>
返回值
通用返回值记录在此处,以下是此模块独有的字段
键 |
描述 |
---|---|
请求的结果。 返回: 总是 |
|
请求的完整 URL。 返回: 总是 示例: |
|
API 请求的状态。 返回: 总是 示例: |
|
API 响应。 返回: 总是 |
|
API 响应的描述性消息。 返回: 总是 示例: |
|
目标系统的信息。 返回: 总是 |
|
请求的状态。 返回: 总是 示例: |
|
如果 playbook 中使用的参数不受当前 FortiManager 版本支持,则发出警告。 返回: 复杂 |