fortinet.fortios.fortios_system_interface 模块 – 在 Fortinet 的 FortiOS 和 FortiGate 中配置接口。
注意
此模块是 fortinet.fortios 集合(版本 2.3.8)的一部分。
如果您正在使用 ansible 包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list。
要安装它,请使用:ansible-galaxy collection install fortinet.fortios。您需要进一步的要求才能使用此模块,有关详细信息,请参阅要求。
要在 playbook 中使用它,请指定:fortinet.fortios.fortios_system_interface。
fortinet.fortios 2.0.0 中的新增功能
概要
- 此模块能够配置 FortiGate 或 FortiOS (FOS) 设备,允许用户设置和修改系统功能和接口类别。示例包括所有参数和值都需要在使用前调整为数据源。使用 FOS v6.0.0 进行测试 
要求
执行此模块的主机需要以下要求。
- ansible>=2.15 
参数
| 参数 | 注释 | 
|---|---|
| 基于令牌的身份验证。从 Fortigate 的 GUI 生成。 | |
| 启用/禁用任务的日志记录。 选择 
 | |
| 要操作的成员属性路径。 如果有多个属性,则以斜杠字符分隔。 标有 member_path 的参数对于执行成员操作是合法的。 | |
| 在指定的属性路径下添加或删除成员。 指定 member_state 时,将忽略 state 选项。 选择 
 | |
| 指示是创建还是删除对象。 选择 
 | |
| 配置接口。 | |
| PPPoE 服务器名称。 | |
| 聚合接口。 | |
| 聚合类型。 选择 
 | |
| 帧分发算法。 选择 
 | |
| 别名将与接口名称一起显示,以便更容易区分。 | |
| 允许对此接口进行管理访问的类型。 选择 
 | |
| 启用/禁用自动注册未知 FortiAP 设备。 选择 
 | |
| 启用/禁用 ARP 转发。 选择 
 | |
| HTTPS 服务器证书。源 vpn.certificate.local.name。 | |
| 强制门户的地址。 | |
| 要使用的 PPP 身份验证类型。 选择 
 | |
| 启用/禁用自动授权此接口上的专用 Fortinet 扩展设备。 选择 
 | |
| 带宽测量时间。 | |
| 双向转发检测 (BFD) 设置。 选择 
 | |
| BFD 所需的最小传输间隔。 | |
| BFD 检测乘数。 | |
| BFD 所需的最小接收间隔。 | |
| 启用/禁用广播 FortiClient 发现消息。 选择 
 | |
| 启用/禁用广播转发。 选择 
 | |
| 启用/禁用强制门户。 | |
| CLI 连接状态。 | |
| DHCP 客户端选项。 | |
| DHCP 客户端选项代码。 | |
| ID。请参阅 <a href=’#notes’>注释</a>。 | |
| DHCP 选项 IP。 | |
| DHCP 客户端选项类型。 选择 
 | |
| DHCP 客户端选项值。 | |
| GUI 上图标的颜色。 | |
| 配置用于单一用途的接口。 选择 
 | |
| 在此接口上检测到的设备的默认普渡级别。 选择 
 | |
| 启用以从 DHCP 或 PPPoE 服务器获取网关 IP。 选择 
 | |
| 描述。 | |
| 检测到的对等方的 MTU (0 - 4294967295)。 | |
| 用于检测服务器的协议。 选择 
 | |
| 此 IP 的网关“ping”服务器。 | |
| 设备访问列表。 | |
| 启用/禁用被动收集有关连接到此接口的网络上的设备的设备身份信息。 选择 
 | |
| 启用/禁用主动收集有关连接到此接口的网络上的设备的设备身份信息。 选择 
 | |
| 启用/禁用将在此接口上检测到的设备包含在网络漏洞扫描中。 选择 
 | |
| 启用/禁用被动收集有关此接口上的用户的用户身份信息。 选择 
 | |
| 设备索引。 | |
| 启用/禁用在 DHCP 客户端发送的消息中设置广播标志。 选择 
 | |
| 启用/禁用添加从 DHCP 服务器检索到的无类别静态路由。 选择 
 | |
| DHCP 客户端标识符。 | |
| 启用/禁用 DHCP 中继代理选项。 选择 
 | |
| 启用/禁用中继没有结束选项的 DHCP 消息。 选择 
 | |
| DHCP 中继电路 ID。 | |
| 指定到达服务器的出接口。来源:system.interface.name。 | |
| 指定如何选择到达服务器的出接口。 选择 
 | |
| DHCP 中继 IP 地址。 | |
| DHCP 中继链路选择。 | |
| 启用/禁用将 DHCP 请求发送到所有服务器。 选择 
 | |
| 启用/禁用允许此接口充当 DHCP 中继。 选择 
 | |
| DHCP 中继用作其源 IP 的 IP 地址。 | |
| DHCP 中继类型(常规或 IPsec)。 选择 
 | |
| DHCP 续订时间(秒),范围为 300-604800,0 表示使用服务器提供的续订时间。 | |
| 启用/禁用 DHCP 智能中继。 选择 
 | |
| 配置 DHCP 服务器访问列表。 | |
| DHCP 服务器名称。 | |
| DHCP 服务器的 IP 地址。 | |
| 重试启动 PPPoE 发现之前等待的时间(秒),0 表示无超时。 | |
| 在发送此接口已关闭或断开连接的通知之前等待的时间(毫秒)。 | |
| 通过 PPPoE 或 DHCP 学习到的路由的距离,较小的距离表示首选路由。 | |
| 启用/禁用使用 DHCP 或 PPPoE 获取的 DNS。 选择 
 | |
| DNS 传输协议。 选择 
 | |
| 启用/禁用丢弃分片数据包。 选择 
 | |
| 启用/禁用丢弃重叠分片数据包。 选择 
 | |
| EAP CA 证书名称。来源:certificate.ca.name。 | |
| EAP 身份。 | |
| EAP 方法。 选择 
 | |
| EAP 密码。 | |
| 启用/禁用 EAP-Supplicant。 选择 
 | |
| EAP 用户证书名称。来源:certificate.local.name。 | |
| 覆盖用户 VLAN 标签中的传出 CoS。 选择 
 | |
| 配置出口路径上 NP 端口的队列。 | |
| CoS 0 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 | |
| CoS 1 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 | |
| CoS 2 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 | |
| CoS 3 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 | |
| CoS 4 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 | |
| CoS 5 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 | |
| CoS 6 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 | |
| CoS 7 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 | |
| 传出流量整形配置文件。来源:firewall.shaping-profile.profile-name。 | |
| 启用/禁用端点合规性强制。 选择 
 | |
| 估计的最大下游带宽(kbps)。用于估计链路利用率。 | |
| 估计的最大上游带宽(kbps)。用于估计链路利用率。 | |
| 启用/禁用此接口上的显式 FTP 代理。 选择 
 | |
| 启用/禁用此接口上的显式 Web 代理。 选择 
 | |
| 启用/禁用将接口标识为外部接口(通常意味着它连接到 Internet)。 选择 
 | |
| 接口发生故障时,FortiExtender 上的操作。 选择 
 | |
| 将链路故障警报发送到的 FortiGate 接口的名称。 | |
| 非虚拟接口的名称。来源:system.interface.name。 | |
| 选择 link-failed-signal 或 link-down 方法来警告链路故障。 选择 
 | |
| 启用/禁用此接口的故障检测功能。 选择 
 | |
| 用于检测此接口发生故障的选项。 选择 
 | |
| 启用/禁用 FortiHeartBeat(GUI 上的 FortiTelemetry)。 选择 
 | |
| 启用 FortiLink 以将此接口专用于管理其他 Fortinet 设备。 选择 
 | |
| FortiLink 分裂接口备份链路。 | |
| 用于 FortiGate 邻居发现的协议。 选择 
 | |
| 启用/禁用 FortiLink 分裂接口,以将成员链路连接到堆栈中的不同 FortiSwitch,以实现上行链路冗余。 选择 
 | |
| 启用/禁用此接口上的 FortiLink 交换机堆叠。 选择 
 | |
| 透明模式转发域。 | |
| 配置前向纠错 (FEC)。 选择 
 | |
| 启用/禁用 Gi 网守。 选择 
 | |
| 启用/禁用检测第一个网关是否在线。 选择 
 | |
| PING 服务器的 HA 选举优先级。 | |
| 启用/禁用 ICMP 接受重定向。 选择 
 | |
| 启用/禁用发送 ICMP 重定向。 选择 
 | |
| 启用/禁用此接口的身份验证。 选择 
 | |
| 空闲超时(秒)后自动断开 PPPoE 连接,0 表示无超时。 | |
| 配置 IKE 身份验证 SAML 服务器。来源:user.saml.name。 | |
| 传入流量的带宽限制(0 - 80000000 kbps),0 表示无限制。 | |
| 覆盖 VLAN 接口上用户 VLAN 标签中的传入 CoS,或在物理接口上分配优先级 VLAN 标签。 选择 
 | |
| 传入流量整形配置文件。来源:firewall.shaping-profile.profile-name。 | |
| 传入溢出阈值(0 - 16776000 kbps),0 表示无限制。 | |
| 设置互连配置文件。 选择 
 | |
| 接口名称。来源:system.interface.name。 | |
| 隐式创建。 | |
| 接口 IPv4 地址和子网掩码,语法:X.X.X.X/24。 | |
| 启用/禁用 FortiIPAM 对此接口的自动 IP 地址分配。 选择 
 | |
| 启用/禁用 IP/MAC 绑定。 选择 
 | |
| 启用/禁用将此接口用作单臂嗅探器。 选择 
 | |
| 用于未提供唯一本地地址的 PPPoE 接口的无编号 IP。 | |
| 接口的 IPv6。 | |
| 启用/禁用地址自动配置。 选择 
 | |
| CLI IPv6 连接状态。 | |
| DHCP6 客户端选项。 | |
| DHCPv6 选项代码。 | |
| ID。请参阅 <a href=’#notes’>注释</a>。 | |
| DHCP 选项 IP6s。 | |
| DHCPv6 选项类型。 选择 
 | |
| DHCPv6 选项值(十六进制值必须为偶数)。 | |
| DHCPv6 客户端选项。 选择 
 | |
| DHCPv6 IA-PD 列表。 | |
| 身份关联标识符。请参阅 <a href=’#notes’>注释</a>。 | |
| 将用作上游 DHCPv6 服务器提示的 DHCPv6 前缀。 | |
| DHCPv6 前缀提示首选生存时间(秒),0 表示无限制租用时间。 | |
| DHCPv6 前缀提示有效生存时间(秒)。 | |
| 启用/禁用 DHCPv6 信息请求。 选择 
 | |
| 启用/禁用 DHCPv6 前缀委派。 选择 
 | |
| 将用作上游 DHCPv6 服务器提示的 DHCPv6 前缀。 | |
| DHCPv6 前缀提示首选生存时间(秒),0 表示无限制租用时间。 | |
| DHCPv6 前缀提示有效生存时间(秒)。 | |
| DHCP6 中继接口 ID。 | |
| DHCPv6 中继 IP 地址。 | |
| 启用/禁用 DHCPv6 中继。 选择 
 | |
| 启用/禁用使用此接口上的地址作为中继消息的源地址。 选择 
 | |
| DHCP6 中继用作其源 IP 的 IPv6 地址。 | |
| DHCPv6 中继类型。 选择 
 | |
| 启用/禁用发送 ICMPv6 重定向。 选择 
 | |
| IPv6 接口标识符。 | |
| 主 IPv6 地址前缀。语法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx。 | |
| 允许管理访问该接口。 选择 
 | |
| 默认生存时间(秒)。 | |
| 从上游接口获得的委派前缀的 IAID。 | |
| 通告的 IPv6 委派前缀列表。 | |
| 启用/禁用自动标志。 选择 
 | |
| 从上游接口获得的委派前缀的 IAID。 | |
| 启用/禁用 onlink 标志。 选择 
 | |
| 前缀 ID。请参阅 <a href=’#notes’>注释</a>。 | |
| 递归 DNS 服务器选项。 | |
| 递归 DNS 服务选项。 选择 
 | |
| 将子网 ID 添加到路由前缀。 | |
| 提供委派信息的接口的名称。来源:system.interface.name。 | |
| 启用/禁用使用 DHCP 获取的 DNS 服务器。 选择 
 | |
| 接口的额外 IPv6 地址前缀。 | |
| IPv6 地址前缀。 | |
| 跳数限制(0 表示未指定)。 | |
| IPv6 链路 MTU。 | |
| 启用/禁用管理标志。 选择 
 | |
| IPv6 最大间隔(4 到 1800 秒)。 | |
| IPv6 最小间隔(3 到 1350 秒)。 | |
| 寻址模式(静态、DHCP、委派)。 选择 
 | |
| 启用/禁用其他 IPv6 标志。 选择 
 | |
| 通告的前缀列表。 | |
| 启用/禁用自动标志。 选择 
 | |
| DNS 搜索列表选项。 | |
| 域名。 | |
| 启用/禁用 onlink 标志。 选择 
 | |
| 首选生存时间(秒)。 | |
| IPv6 前缀。 | |
| 递归 DNS 服务器选项。 | |
| 有效生存时间(秒)。 | |
| 从 DHCP 或 RA 分配前缀。 选择 
 | |
| IPv6 可达时间(毫秒;0 表示未指定)。 | |
| IPv6 重传时间(毫秒;0 表示未指定)。 | |
| 启用/禁用发送有关接口的通告。 选择 
 | |
| 路由前缀的子网。语法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx。 | |
| 提供委派信息的接口名称。来源:system.interface.name。 | |
| 邻居发现证书。来源:certificate.local.name。 | |
| 邻居发现 CGA 修饰符。 | |
| 邻居发现模式。 选择 
 | |
| 邻居发现安全级别(0 - 7;0 = 最不安全)。 | |
| 邻居发现时间戳增量值(1 - 3600 秒;)。 | |
| 邻居发现时间戳模糊因子(1 - 60 秒;)。 | |
| 启用/禁用在 RA 数据包中发送链路 MTU。 选择 
 | |
| 启用/禁用唯一自动配置地址。 选择 
 | |
| 虚拟路由器的链路本地 IPv6 地址。 | |
| IPv6 VRRP 配置。 | |
| 启用/禁用接受模式。 选择 
 | |
| 广播间隔(250 - 255000 毫秒)。 | |
| 启用/禁用检查目标时忽略默认路由。 选择 
 | |
| 启用/禁用抢占模式。 选择 
 | |
| 虚拟路由器的优先级(1 - 255)。 | |
| 启动时间(1 - 255 秒)。 | |
| 启用/禁用 VRRP。 选择 
 | |
| 监控到此目标的路由。 | |
| 当虚拟路由器目标不可达时,虚拟路由器的优先级(0 - 254)。 | |
| VRRP 组 ID (1 - 65535)。 | |
| 虚拟路由器标识符 (1 - 255)。请参阅 <a href=’#notes’>注释</a>。 | |
| 虚拟路由器的 IPv6 地址。 | |
| 启用/禁用 VRRP 的虚拟 MAC。 选择 
 | |
| 启用/禁用 L2 转发。 选择 
 | |
| LACP HA 辅助成员。 选择 
 | |
| LACP HA 从属设备。 选择 
 | |
| LACP 模式。 选择 
 | |
| 接口发送 LACP 消息的频率。 选择 
 | |
| PPPoE 链路控制协议 (LCP) 回显请求之间的时间间隔(秒)。 | |
| 断开连接前丢失的最大 LCP 回显消息数。 | |
| 在认为链路已启动之前等待的毫秒数。 | |
| LLDP-MED 网络策略配置文件。源 system.lldp.network-policy.name。 | |
| 启用/禁用链路层发现协议 (LLDP) 接收。 选择 
 | |
| 启用/禁用链路层发现协议 (LLDP) 传输。 选择 
 | |
| 更改接口的 MAC 地址。 | |
| 启用 FortiLink 时可用,用于通过 FortiLink 接口管理的设备。 | |
| 托管设备标识符。 | |
| 要由 FortiIPAM 分配并由此 FortiGate 单元的 DHCP 服务器设置使用的 IP 地址数。 选择 
 | |
| 此接口的高可用性带内管理 IP 地址。 | |
| 测量的下游带宽 (kbps)。 | |
| 测量的上游带宽 (kbps)。 | |
| 选择 SFP 介质接口类型 选择 
 | |
| 属于聚合接口或冗余接口的物理接口。 | |
| 物理接口名称。源 system.interface.name。 | |
| 必须启动的聚合端口的最小数量。 | |
| 当活动的链路少于配置的最小数量时要执行的操作。 选择 
 | |
| 端口镜像方向。 选择 
 | |
| 镜像过滤器。 | |
| 镜像过滤器的目标端口。 | |
| 镜像过滤器的目标 IP 和掩码。 | |
| 镜像过滤器的协议。 | |
| 镜像过滤器的源端口。 | |
| 镜像过滤器的源 IP 和掩码。 | |
| 镜像端口。源 system.interface.name。 | |
| 寻址模式(静态、DHCP、PPPoE)。 选择 
 | |
| 启用监控此接口的带宽。 选择 
 | |
| 此接口的 MTU 值。 | |
| 启用为该接口设置自定义 MTU。 选择 
 | |
| 名称。 | |
| 启用/禁用 NDISC 转发。 选择 
 | |
| 启用/禁用 NETBIOS 转发。 选择 
 | |
| NetFlow 采样率。每配置的包数(1 - 65535)采样一个包。 | |
| 启用/禁用此接口上的 NetFlow,并设置 NetFlow 收集的数据(rx、tx 或两者)。 选择 
 | |
| Netflow 采样器 ID。 | |
| NP QoS 配置文件 ID。 | |
| 传出流量的带宽限制(0 - 80000000 kbps)。 | |
| PPPoE 主动发现终止 (PADT) 用于在空闲时间后终止会话。 | |
| PPPoE 帐户的密码。 | |
| PING 服务器状态。 | |
| sFlow 轮询间隔(秒)(1 - 255)。 | |
| 启用/禁用 NP 端口镜像。 选择 
 | |
| 传出 PPPoE/PPP 数据包的 VLAN 标记中的 CoS。 选择 
 | |
| 启用/禁用 PPPoE 无编号协商。 选择 
 | |
| PPTP 身份验证类型。 选择 
 | |
| 启用/禁用 PPTP 客户端。 选择 
 | |
| PPTP 密码。 | |
| PPTP 服务器 IP 地址。 | |
| 空闲计时器(分钟)(0 表示禁用)。 | |
| PPTP 用户名。 | |
| 启用/禁用脏时保留会话路由。 选择 
 | |
| 学习到的路由的优先级。 | |
| 启用/禁用恢复后回退到更高优先级的端口。 选择 
 | |
| 启用/禁用此接口上的代理强制门户。 选择 
 | |
| IPv4 可达时间(毫秒)(30000 - 3600000)。 | |
| 冗余接口。 | |
| 隧道的远程 IP 地址。 | |
| 替换消息覆盖组。 | |
| RX 环形大小。 | |
| TX 环形大小。 | |
| 接口角色。 选择 
 | |
| NetFlow 收集的数据(rx、tx 或两者)。 选择 
 | |
| sFlow 采样率 (10 - 99999)。 | |
| 启用监控或阻止通过此接口与僵尸网络服务器的连接。 选择 
 | |
| 启用/禁用向此接口添加辅助 IP。 选择 
 | |
| 接口的第二个 IP 地址。 | |
| 辅助 IP 地址的管理访问设置。 选择 
 | |
| 用于检测服务器的协议。 选择 
 | |
| 此 IP 的网关“ping”服务器。 | |
| 启用/禁用检测第一个网关是否在线。 选择 
 | |
| PING 服务器的 HA 选举优先级。 | |
| ID。请参阅 <a href=’#notes’>注释</a>。 | |
| 接口的辅助 IP 地址。 | |
| PING 服务器状态。 | |
| DHCP 中继 IP 地址。 | |
| 虚拟交换机的 VLAN ID。 | |
| 802.1X 主虚拟交换机。 | |
| 802.1X 成员模式。 选择 
 | |
| 802.1X 模式。 选择 
 | |
| 安全豁免列表的名称。 | |
| 外部身份验证注销服务器的 URL。 | |
| 外部身份验证 Web 服务器的 URL。 | |
| 可以使用强制门户进行身份验证的用户组。 | |
| 可以使用强制门户进行身份验证的用户组的名称。源 user.group.name。 | |
| 启用/禁用 IP 身份验证绕过。 选择 
 | |
| 启用/禁用 MAC 身份验证绕过。 选择 
 | |
| 为此接口启用强制门户身份验证。 选择 
 | |
| 免责声明/身份验证后的 URL 重定向。 | |
| PPPoE 服务名称。 | |
| 启用/禁用此接口上的 sFlow。 选择 
 | |
| 接口的永久 SNMP 索引。 | |
| 接口速度。默认设置和可用选项取决于接口硬件。 选择 
 | |
| 出口溢出阈值(0 - 16776000 kbps),0 表示无限制。 | |
| 启用/禁用源 IP 检查。 选择 
 | |
| 启动或关闭接口。 选择 
 | |
| 启用/禁用 STP。 选择 
 | |
| 启用/禁用作为 STP 边缘端口。 选择 
 | |
| 控制 HA 辅助设备上的 STP 行为。 选择 
 | |
| 控制 HA 从属设备上的 STP 行为。 选择 
 | |
| 启用/禁用 STP 转发。 选择 
 | |
| 配置 STP 转发模式。 选择 
 | |
| 启用后,始终将来自此接口的数据包发送到目标 MAC 地址。 选择 
 | |
| 从该接口发送的所有数据包的目标 MAC 地址。 | |
| 交换机的帧分配算法。 选择 
 | |
| 交换机控制器 VLAN 的初始创建。 | |
| 交换机控制器 VLAN 的创建状态。 | |
| 包含在交换机中。 | |
| 阻止 FortiSwitch 端口到端口的流量。 选择 
 | |
| 启用/禁用/监控 FortiSwitch ARP 检查。 选择 
 | |
| 交换机控制器 DHCP 窥探。 选择 
 | |
| 交换机控制器 DHCP 窥探选项 82。 选择 
 | |
| 交换机控制器 DHCP 窥探验证 MAC。 选择 
 | |
| 用于托管 FortiSwitch 的集成 FortiLink 设置。源 switch-controller.fortilink-settings.name。 | |
| 分配流量时接口的用途(只读)。 选择 
 | |
| 交换机控制器 IGMP 窥探。 选择 
 | |
| 交换机控制器 IGMP 窥探快速离开。 选择 
 | |
| 交换机控制器 IGMP 窥探代理。 选择 
 | |
| 启用/禁用托管 FortiSwitch IoT 扫描。 选择 
 | |
| 限制此 VLAN 上动态 MAC 地址的数量(1 - 128,0 = 无限制,默认)。 | |
| 用于 FortiLink 管理目的的 VLAN。 | |
| 用于托管 FortiSwitch 的集成 FortiLink 设置。源 switch-controller.fortilink-settings.name。 | |
| NetFlow 收集和处理。 选择 
 | |
| 启用/禁用托管 FortiSwitch 路由卸载。 选择 
 | |
| 启用/禁用托管 FortiSwitch 路由卸载网关。 选择 
 | |
| FortiSwitch 上用于路由卸载的 IP。 | |
| 在此接口上停止 Layer2 MAC 学习和拦截 BPDU 和其他数据包。 选择 
 | |
| 在 L3 连接的 FortiLink 中使用的源 IP 地址。 选择 
 | |
| VLAN 的交换机控制器流量策略。源 switch-controller.traffic-policy.name。 | |
| 为聚合接口定义系统 ID。 | |
| 生成系统 ID 的方法。 选择 
 | |
| 配置对象标记。 | |
| 标记类别。源 system.object-tagging.category。 | |
| 标记条目名称。 | |
| 标记。 | |
| 标记名称。源 system.object-tagging.tags.name。 | |
| TCP 最大段大小。0 表示不更改段大小。 | |
| 启用/禁用 VLAN 中继。 选择 
 | |
| 用于专用管理流量的受信任 IPv6 主机(::/0 表示所有主机)。 | |
| 用于专用管理流量的受信任 IPv6 主机(::/0 表示所有主机)。 | |
| 用于专用管理流量的受信任 IPv6 主机(::/0 表示所有主机)。 | |
| 用于专用管理流量的受信任主机(0.0.0.0/24 表示所有主机)。 | |
| 用于专用管理流量的受信任主机(0.0.0.0/24 表示所有主机)。 | |
| 用于专用管理流量的受信任主机(0.0.0.0/24 表示所有主机)。 | |
| 接口类型。 选择 
 | |
| PPPoE 账户的用户名,由您的 ISP 提供。 | |
| 接口所在的虚拟域 (VDOM)。源系统:system.vdom.name。 | |
| 交换机控制接口 VLAN ID。 | |
| 更改接口的虚拟 MAC 地址。 | |
| VLAN 的以太网协议。 选择 
 | |
| 启用/禁用此接口上 VLAN 之间的流量转发。 选择 
 | |
| VLAN ID (1 - 4094)。 | |
| 虚拟路由转发 ID。 | |
| VRRP 配置。 | |
| 启用/禁用接受模式。 选择 
 | |
| 广播间隔(250 - 255000 毫秒)。 | |
| 启用/禁用检查目标时忽略默认路由。 选择 
 | |
| 启用/禁用抢占模式。 选择 
 | |
| 虚拟路由器的优先级(1 - 255)。 | |
| VRRP 代理 ARP 配置。 | |
| ID。请参阅 <a href=’#notes’>注释</a>。 | |
| 设置代理 ARP 的 IP 地址。 | |
| 启动时间(1 - 255 秒)。 | |
| 启用/禁用此 VRRP 配置。 选择 
 | |
| VRRP 版本。 选择 
 | |
| 监控到此目标的路由。 | |
| 当虚拟路由器目标不可达时,虚拟路由器的优先级(0 - 254)。 | |
| VRRP 组 ID (1 - 65535)。 | |
| 虚拟路由器标识符 (1 - 255)。请参阅 <a href=’#notes’>注释</a>。 | |
| 虚拟路由器的 IP 地址。 | |
| 启用/禁用 VRRP 的虚拟 MAC 的使用。 选择 
 | |
| 在此接口上启用/禁用 WCCP。用于 WCCP 客户端和服务器之间的封装 WCCP 通信。 选择 
 | |
| 静态路由的默认权重(如果路由未配置权重)。 | |
| WINS 服务器 IP。 | |
| 虚拟域,在之前定义的那些之中。vdom 是 FortiGate 的一个虚拟实例,可以配置并用作不同的单元。 默认值:  | 
备注
注意
- 遗留的 fortiosapi 已被弃用,httpapi 是运行 playbook 的首选方式 
- 该模块支持 check_mode。 
示例
- name: Configure interfaces.
  fortinet.fortios.fortios_system_interface:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      system_interface:
          ac_name: "<your_own_value>"
          aggregate: "<your_own_value>"
          aggregate_type: "physical"
          algorithm: "L2"
          alias: "<your_own_value>"
          allowaccess: "ping"
          ap_discover: "enable"
          arpforward: "enable"
          auth_cert: "<your_own_value> (source vpn.certificate.local.name)"
          auth_portal_addr: "<your_own_value>"
          auth_type: "auto"
          auto_auth_extension_device: "enable"
          bandwidth_measure_time: "0"
          bfd: "global"
          bfd_desired_min_tx: "250"
          bfd_detect_mult: "3"
          bfd_required_min_rx: "250"
          broadcast_forticlient_discovery: "enable"
          broadcast_forward: "enable"
          captive_portal: "2147483647"
          cli_conn_status: "0"
          client_options:
              -
                  code: "0"
                  id: "26"
                  ip: "<your_own_value>"
                  type: "hex"
                  value: "<your_own_value>"
          color: "0"
          dedicated_to: "none"
          default_purdue_level: "1"
          defaultgw: "enable"
          description: "<your_own_value>"
          detected_peer_mtu: "0"
          detectprotocol: "ping"
          detectserver: "<your_own_value>"
          device_access_list: "<your_own_value>"
          device_identification: "enable"
          device_identification_active_scan: "enable"
          device_netscan: "disable"
          device_user_identification: "enable"
          devindex: "0"
          dhcp_broadcast_flag: "disable"
          dhcp_classless_route_addition: "enable"
          dhcp_client_identifier: "myId_46"
          dhcp_relay_agent_option: "enable"
          dhcp_relay_allow_no_end_option: "disable"
          dhcp_relay_circuit_id: "<your_own_value>"
          dhcp_relay_interface: "<your_own_value> (source system.interface.name)"
          dhcp_relay_interface_select_method: "auto"
          dhcp_relay_ip: "<your_own_value>"
          dhcp_relay_link_selection: "<your_own_value>"
          dhcp_relay_request_all_server: "disable"
          dhcp_relay_service: "disable"
          dhcp_relay_source_ip: "<your_own_value>"
          dhcp_relay_type: "regular"
          dhcp_renew_time: "0"
          dhcp_smart_relay: "disable"
          dhcp_snooping_server_list:
              -
                  name: "default_name_61"
                  server_ip: "<your_own_value>"
          disc_retry_timeout: "1"
          disconnect_threshold: "0"
          distance: "5"
          dns_server_override: "enable"
          dns_server_protocol: "cleartext"
          drop_fragment: "enable"
          drop_overlapped_fragment: "enable"
          eap_ca_cert: "<your_own_value> (source certificate.ca.name)"
          eap_identity: "<your_own_value>"
          eap_method: "tls"
          eap_password: "<your_own_value>"
          eap_supplicant: "enable"
          eap_user_cert: "<your_own_value> (source certificate.local.name)"
          egress_cos: "disable"
          egress_queues:
              cos0: "<your_own_value> (source system.isf-queue-profile.name)"
              cos1: "<your_own_value> (source system.isf-queue-profile.name)"
              cos2: "<your_own_value> (source system.isf-queue-profile.name)"
              cos3: "<your_own_value> (source system.isf-queue-profile.name)"
              cos4: "<your_own_value> (source system.isf-queue-profile.name)"
              cos5: "<your_own_value> (source system.isf-queue-profile.name)"
              cos6: "<your_own_value> (source system.isf-queue-profile.name)"
              cos7: "<your_own_value> (source system.isf-queue-profile.name)"
          egress_shaping_profile: "<your_own_value> (source firewall.shaping-profile.profile-name)"
          endpoint_compliance: "enable"
          estimated_downstream_bandwidth: "0"
          estimated_upstream_bandwidth: "0"
          explicit_ftp_proxy: "enable"
          explicit_web_proxy: "enable"
          external: "enable"
          fail_action_on_extender: "soft-restart"
          fail_alert_interfaces:
              -
                  name: "default_name_95 (source system.interface.name)"
          fail_alert_method: "link-failed-signal"
          fail_detect: "enable"
          fail_detect_option: "detectserver"
          fortiheartbeat: "enable"
          fortilink: "enable"
          fortilink_backup_link: "0"
          fortilink_neighbor_detect: "lldp"
          fortilink_split_interface: "enable"
          fortilink_stacking: "enable"
          forward_domain: "0"
          forward_error_correction: "none"
          gi_gk: "enable"
          gwdetect: "enable"
          ha_priority: "1"
          icmp_accept_redirect: "enable"
          icmp_send_redirect: "enable"
          ident_accept: "enable"
          idle_timeout: "0"
          ike_saml_server: "<your_own_value> (source user.saml.name)"
          inbandwidth: "0"
          ingress_cos: "disable"
          ingress_shaping_profile: "<your_own_value> (source firewall.shaping-profile.profile-name)"
          ingress_spillover_threshold: "0"
          interconnect_profile: "default"
          interface: "<your_own_value> (source system.interface.name)"
          internal: "0"
          ip: "<your_own_value>"
          ip_managed_by_fortiipam: "inherit-global"
          ipmac: "enable"
          ips_sniffer_mode: "enable"
          ipunnumbered: "<your_own_value>"
          ipv6:
              autoconf: "enable"
              cli_conn6_status: "0"
              client_options:
                  -
                      code: "0"
                      id: "132"
                      ip6: "<your_own_value>"
                      type: "hex"
                      value: "<your_own_value>"
              dhcp6_client_options: "rapid"
              dhcp6_iapd_list:
                  -
                      iaid: "<you_own_value>"
                      prefix_hint: "<your_own_value>"
                      prefix_hint_plt: "604800"
                      prefix_hint_vlt: "2592000"
              dhcp6_information_request: "enable"
              dhcp6_prefix_delegation: "enable"
              dhcp6_prefix_hint: "<your_own_value>"
              dhcp6_prefix_hint_plt: "604800"
              dhcp6_prefix_hint_vlt: "2592000"
              dhcp6_relay_interface_id: "<your_own_value>"
              dhcp6_relay_ip: "<your_own_value>"
              dhcp6_relay_service: "disable"
              dhcp6_relay_source_interface: "disable"
              dhcp6_relay_source_ip: "<your_own_value>"
              dhcp6_relay_type: "regular"
              icmp6_send_redirect: "enable"
              interface_identifier: "myId_154"
              ip6_address: "<your_own_value>"
              ip6_allowaccess: "ping"
              ip6_default_life: "1800"
              ip6_delegated_prefix_iaid: "0"
              ip6_delegated_prefix_list:
                  -
                      autonomous_flag: "enable"
                      delegated_prefix_iaid: "0"
                      onlink_flag: "enable"
                      prefix_id: "<you_own_value>"
                      rdnss: "<your_own_value>"
                      rdnss_service: "delegated"
                      subnet: "<your_own_value>"
                      upstream_interface: "<your_own_value> (source system.interface.name)"
              ip6_dns_server_override: "enable"
              ip6_extra_addr:
                  -
                      prefix: "<your_own_value>"
              ip6_hop_limit: "0"
              ip6_link_mtu: "0"
              ip6_manage_flag: "enable"
              ip6_max_interval: "600"
              ip6_min_interval: "198"
              ip6_mode: "static"
              ip6_other_flag: "enable"
              ip6_prefix_list:
                  -
                      autonomous_flag: "enable"
                      dnssl:
                          -
                              domain: "<your_own_value>"
                      onlink_flag: "enable"
                      preferred_life_time: "604800"
                      prefix: "<your_own_value>"
                      rdnss: "<your_own_value>"
                      valid_life_time: "2592000"
              ip6_prefix_mode: "dhcp6"
              ip6_reachable_time: "0"
              ip6_retrans_time: "0"
              ip6_send_adv: "enable"
              ip6_subnet: "<your_own_value>"
              ip6_upstream_interface: "<your_own_value> (source system.interface.name)"
              nd_cert: "<your_own_value> (source certificate.local.name)"
              nd_cga_modifier: "<your_own_value>"
              nd_mode: "basic"
              nd_security_level: "0"
              nd_timestamp_delta: "300"
              nd_timestamp_fuzz: "1"
              ra_send_mtu: "enable"
              unique_autoconf_addr: "enable"
              vrip6_link_local: "<your_own_value>"
              vrrp_virtual_mac6: "enable"
              vrrp6:
                  -
                      accept_mode: "enable"
                      adv_interval: "1000"
                      ignore_default_route: "enable"
                      preempt: "enable"
                      priority: "100"
                      start_time: "3"
                      status: "enable"
                      vrdst_priority: "0"
                      vrdst6: "<your_own_value>"
                      vrgrp: "0"
                      vrid: "<you_own_value>"
                      vrip6: "<your_own_value>"
          l2forward: "enable"
          lacp_ha_secondary: "enable"
          lacp_ha_slave: "enable"
          lacp_mode: "static"
          lacp_speed: "slow"
          lcp_echo_interval: "5"
          lcp_max_echo_fails: "3"
          link_up_delay: "50"
          lldp_network_policy: "<your_own_value> (source system.lldp.network-policy.name)"
          lldp_reception: "enable"
          lldp_transmission: "enable"
          macaddr: "<your_own_value>"
          managed_device:
              -
                  name: "default_name_229"
          managed_subnetwork_size: "32"
          management_ip: "<your_own_value>"
          measured_downstream_bandwidth: "0"
          measured_upstream_bandwidth: "0"
          mediatype: "none"
          member:
              -
                  interface_name: "<your_own_value> (source system.interface.name)"
          min_links: "1"
          min_links_down: "operational"
          mirroring_direction: "rx"
          mirroring_filter:
              filter_dport: "0"
              filter_dstip: "<your_own_value>"
              filter_protocol: "0"
              filter_sport: "0"
              filter_srcip: "<your_own_value>"
          mirroring_port: "<your_own_value> (source system.interface.name)"
          mode: "static"
          monitor_bandwidth: "enable"
          mtu: "1500"
          mtu_override: "enable"
          name: "default_name_251"
          ndiscforward: "enable"
          netbios_forward: "disable"
          netflow_sample_rate: "1"
          netflow_sampler: "disable"
          netflow_sampler_id: "0"
          np_qos_profile: "0"
          outbandwidth: "0"
          padt_retry_timeout: "1"
          password: "<your_own_value>"
          ping_serv_status: "0"
          polling_interval: "20"
          port_mirroring: "disable"
          pppoe_egress_cos: "cos0"
          pppoe_unnumbered_negotiate: "enable"
          pptp_auth_type: "auto"
          pptp_client: "enable"
          pptp_password: "<your_own_value>"
          pptp_server_ip: "<your_own_value>"
          pptp_timeout: "0"
          pptp_user: "<your_own_value>"
          preserve_session_route: "enable"
          priority: "1"
          priority_override: "enable"
          proxy_captive_portal: "enable"
          reachable_time: "30000"
          redundant_interface: "<your_own_value>"
          remote_ip: "<your_own_value>"
          replacemsg_override_group: "<your_own_value>"
          ring_rx: "0"
          ring_tx: "0"
          role: "lan"
          sample_direction: "tx"
          sample_rate: "2000"
          scan_botnet_connections: "disable"
          secondary_IP: "enable"
          secondaryip:
              -
                  allowaccess: "ping"
                  detectprotocol: "ping"
                  detectserver: "<your_own_value>"
                  gwdetect: "enable"
                  ha_priority: "1"
                  id: "293"
                  ip: "<your_own_value>"
                  ping_serv_status: "0"
                  secip_relay_ip: "<your_own_value>"
          security_8021x_dynamic_vlan_id: "0"
          security_8021x_master: "<your_own_value>"
          security_8021x_member_mode: "switch"
          security_8021x_mode: "default"
          security_exempt_list: "<your_own_value>"
          security_external_logout: "<your_own_value>"
          security_external_web: "<your_own_value>"
          security_groups:
              -
                  name: "default_name_305 (source user.group.name)"
          security_ip_auth_bypass: "enable"
          security_mac_auth_bypass: "mac-auth-only"
          security_mode: "none"
          security_redirect_url: "<your_own_value>"
          service_name: "<your_own_value>"
          sflow_sampler: "enable"
          snmp_index: "0"
          speed: "auto"
          spillover_threshold: "0"
          src_check: "enable"
          status: "up"
          stp: "disable"
          stp_edge: "disable"
          stp_ha_secondary: "disable"
          stp_ha_slave: "disable"
          stpforward: "enable"
          stpforward_mode: "rpl-all-ext-id"
          subst: "enable"
          substitute_dst_mac: "<your_own_value>"
          sw_algorithm: "l2"
          swc_first_create: "0"
          swc_vlan: "0"
          switch: "<your_own_value>"
          switch_controller_access_vlan: "enable"
          switch_controller_arp_inspection: "enable"
          switch_controller_dhcp_snooping: "enable"
          switch_controller_dhcp_snooping_option82: "enable"
          switch_controller_dhcp_snooping_verify_mac: "enable"
          switch_controller_dynamic: "<your_own_value> (source switch-controller.fortilink-settings.name)"
          switch_controller_feature: "none"
          switch_controller_igmp_snooping: "enable"
          switch_controller_igmp_snooping_fast_leave: "enable"
          switch_controller_igmp_snooping_proxy: "enable"
          switch_controller_iot_scanning: "enable"
          switch_controller_learning_limit: "0"
          switch_controller_mgmt_vlan: "4094"
          switch_controller_nac: "<your_own_value> (source switch-controller.fortilink-settings.name)"
          switch_controller_netflow_collect: "disable"
          switch_controller_offload: "enable"
          switch_controller_offload_gw: "enable"
          switch_controller_offload_ip: "<your_own_value>"
          switch_controller_rspan_mode: "disable"
          switch_controller_source_ip: "outbound"
          switch_controller_traffic_policy: "<your_own_value> (source switch-controller.traffic-policy.name)"
          system_id: "<your_own_value>"
          system_id_type: "auto"
          tagging:
              -
                  category: "<your_own_value> (source system.object-tagging.category)"
                  name: "default_name_354"
                  tags:
                      -
                          name: "default_name_356 (source system.object-tagging.tags.name)"
          tcp_mss: "0"
          trunk: "enable"
          trust_ip_1: "<your_own_value>"
          trust_ip_2: "<your_own_value>"
          trust_ip_3: "<your_own_value>"
          trust_ip6_1: "<your_own_value>"
          trust_ip6_2: "<your_own_value>"
          trust_ip6_3: "<your_own_value>"
          type: "physical"
          username: "<your_own_value>"
          vdom: "<your_own_value> (source system.vdom.name)"
          vindex: "0"
          virtual_mac: "<your_own_value>"
          vlan_protocol: "8021q"
          vlanforward: "enable"
          vlanid: "0"
          vrf: "0"
          vrrp:
              -
                  accept_mode: "enable"
                  adv_interval: "1000"
                  ignore_default_route: "enable"
                  preempt: "enable"
                  priority: "100"
                  proxy_arp:
                      -
                          id: "381"
                          ip: "<your_own_value>"
                  start_time: "3"
                  status: "enable"
                  version: "2"
                  vrdst: "<your_own_value>"
                  vrdst_priority: "0"
                  vrgrp: "0"
                  vrid: "<you_own_value>"
                  vrip: "<your_own_value>"
          vrrp_virtual_mac: "enable"
          wccp: "enable"
          weight: "0"
          wins_ip: "<your_own_value>"
返回值
常见的返回值记录在此处 这里,以下是此模块特有的字段
| 键 | 描述 | 
|---|---|
| FortiGate 镜像的版本号 返回: 总是 示例:  | |
| 用于将内容配置到 FortiGate 中的最后方法 返回: 总是 示例:  | |
| FortiGate 在上次应用的操作中给出的最后结果 返回: 总是 示例:  | |
| 上次调用 FortiGate 时使用的主键(ID) 返回: 成功 示例:  | |
| 用于满足请求的表名 返回: 总是 示例:  | |
| 用于满足请求的表路径 返回: 总是 示例:  | |
| 内部版本号 返回: 总是 示例:  | |
| 设备的序列号 返回: 总是 示例:  | |
| 指示操作的结果 返回: 总是 示例:  | |
| 使用的虚拟域 返回: 总是 示例:  | |
| FortiGate 的版本 返回: 总是 示例:  | 
