fortinet.fortios.fortios_system_interface 模块 – 在 Fortinet 的 FortiOS 和 FortiGate 中配置接口。
注意
此模块是 fortinet.fortios 集合(版本 2.3.8)的一部分。
如果您正在使用 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install fortinet.fortios
。您需要进一步的要求才能使用此模块,有关详细信息,请参阅要求。
要在 playbook 中使用它,请指定:fortinet.fortios.fortios_system_interface
。
fortinet.fortios 2.0.0 中的新增功能
概要
此模块能够配置 FortiGate 或 FortiOS (FOS) 设备,允许用户设置和修改系统功能和接口类别。示例包括所有参数和值都需要在使用前调整为数据源。使用 FOS v6.0.0 进行测试
要求
执行此模块的主机需要以下要求。
ansible>=2.15
参数
参数 |
注释 |
---|---|
基于令牌的身份验证。从 Fortigate 的 GUI 生成。 |
|
启用/禁用任务的日志记录。 选择
|
|
要操作的成员属性路径。 如果有多个属性,则以斜杠字符分隔。 标有 member_path 的参数对于执行成员操作是合法的。 |
|
在指定的属性路径下添加或删除成员。 指定 member_state 时,将忽略 state 选项。 选择
|
|
指示是创建还是删除对象。 选择
|
|
配置接口。 |
|
PPPoE 服务器名称。 |
|
聚合接口。 |
|
聚合类型。 选择
|
|
帧分发算法。 选择
|
|
别名将与接口名称一起显示,以便更容易区分。 |
|
允许对此接口进行管理访问的类型。 选择
|
|
启用/禁用自动注册未知 FortiAP 设备。 选择
|
|
启用/禁用 ARP 转发。 选择
|
|
HTTPS 服务器证书。源 vpn.certificate.local.name。 |
|
强制门户的地址。 |
|
要使用的 PPP 身份验证类型。 选择
|
|
启用/禁用自动授权此接口上的专用 Fortinet 扩展设备。 选择
|
|
带宽测量时间。 |
|
双向转发检测 (BFD) 设置。 选择
|
|
BFD 所需的最小传输间隔。 |
|
BFD 检测乘数。 |
|
BFD 所需的最小接收间隔。 |
|
启用/禁用广播 FortiClient 发现消息。 选择
|
|
启用/禁用广播转发。 选择
|
|
启用/禁用强制门户。 |
|
CLI 连接状态。 |
|
DHCP 客户端选项。 |
|
DHCP 客户端选项代码。 |
|
ID。请参阅 <a href=’#notes’>注释</a>。 |
|
DHCP 选项 IP。 |
|
DHCP 客户端选项类型。 选择
|
|
DHCP 客户端选项值。 |
|
GUI 上图标的颜色。 |
|
配置用于单一用途的接口。 选择
|
|
在此接口上检测到的设备的默认普渡级别。 选择
|
|
启用以从 DHCP 或 PPPoE 服务器获取网关 IP。 选择
|
|
描述。 |
|
检测到的对等方的 MTU (0 - 4294967295)。 |
|
用于检测服务器的协议。 选择
|
|
此 IP 的网关“ping”服务器。 |
|
设备访问列表。 |
|
启用/禁用被动收集有关连接到此接口的网络上的设备的设备身份信息。 选择
|
|
启用/禁用主动收集有关连接到此接口的网络上的设备的设备身份信息。 选择
|
|
启用/禁用将在此接口上检测到的设备包含在网络漏洞扫描中。 选择
|
|
启用/禁用被动收集有关此接口上的用户的用户身份信息。 选择
|
|
设备索引。 |
|
启用/禁用在 DHCP 客户端发送的消息中设置广播标志。 选择
|
|
启用/禁用添加从 DHCP 服务器检索到的无类别静态路由。 选择
|
|
DHCP 客户端标识符。 |
|
启用/禁用 DHCP 中继代理选项。 选择
|
|
启用/禁用中继没有结束选项的 DHCP 消息。 选择
|
|
DHCP 中继电路 ID。 |
|
指定到达服务器的出接口。来源:system.interface.name。 |
|
指定如何选择到达服务器的出接口。 选择
|
|
DHCP 中继 IP 地址。 |
|
DHCP 中继链路选择。 |
|
启用/禁用将 DHCP 请求发送到所有服务器。 选择
|
|
启用/禁用允许此接口充当 DHCP 中继。 选择
|
|
DHCP 中继用作其源 IP 的 IP 地址。 |
|
DHCP 中继类型(常规或 IPsec)。 选择
|
|
DHCP 续订时间(秒),范围为 300-604800,0 表示使用服务器提供的续订时间。 |
|
启用/禁用 DHCP 智能中继。 选择
|
|
配置 DHCP 服务器访问列表。 |
|
DHCP 服务器名称。 |
|
DHCP 服务器的 IP 地址。 |
|
重试启动 PPPoE 发现之前等待的时间(秒),0 表示无超时。 |
|
在发送此接口已关闭或断开连接的通知之前等待的时间(毫秒)。 |
|
通过 PPPoE 或 DHCP 学习到的路由的距离,较小的距离表示首选路由。 |
|
启用/禁用使用 DHCP 或 PPPoE 获取的 DNS。 选择
|
|
DNS 传输协议。 选择
|
|
启用/禁用丢弃分片数据包。 选择
|
|
启用/禁用丢弃重叠分片数据包。 选择
|
|
EAP CA 证书名称。来源:certificate.ca.name。 |
|
EAP 身份。 |
|
EAP 方法。 选择
|
|
EAP 密码。 |
|
启用/禁用 EAP-Supplicant。 选择
|
|
EAP 用户证书名称。来源:certificate.local.name。 |
|
覆盖用户 VLAN 标签中的传出 CoS。 选择
|
|
配置出口路径上 NP 端口的队列。 |
|
CoS 0 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 |
|
CoS 1 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 |
|
CoS 2 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 |
|
CoS 3 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 |
|
CoS 4 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 |
|
CoS 5 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 |
|
CoS 6 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 |
|
CoS 7 的 CoS 配置文件名称。来源:system.isf-queue-profile.name。 |
|
传出流量整形配置文件。来源:firewall.shaping-profile.profile-name。 |
|
启用/禁用端点合规性强制。 选择
|
|
估计的最大下游带宽(kbps)。用于估计链路利用率。 |
|
估计的最大上游带宽(kbps)。用于估计链路利用率。 |
|
启用/禁用此接口上的显式 FTP 代理。 选择
|
|
启用/禁用此接口上的显式 Web 代理。 选择
|
|
启用/禁用将接口标识为外部接口(通常意味着它连接到 Internet)。 选择
|
|
接口发生故障时,FortiExtender 上的操作。 选择
|
|
将链路故障警报发送到的 FortiGate 接口的名称。 |
|
非虚拟接口的名称。来源:system.interface.name。 |
|
选择 link-failed-signal 或 link-down 方法来警告链路故障。 选择
|
|
启用/禁用此接口的故障检测功能。 选择
|
|
用于检测此接口发生故障的选项。 选择
|
|
启用/禁用 FortiHeartBeat(GUI 上的 FortiTelemetry)。 选择
|
|
启用 FortiLink 以将此接口专用于管理其他 Fortinet 设备。 选择
|
|
FortiLink 分裂接口备份链路。 |
|
用于 FortiGate 邻居发现的协议。 选择
|
|
启用/禁用 FortiLink 分裂接口,以将成员链路连接到堆栈中的不同 FortiSwitch,以实现上行链路冗余。 选择
|
|
启用/禁用此接口上的 FortiLink 交换机堆叠。 选择
|
|
透明模式转发域。 |
|
配置前向纠错 (FEC)。 选择
|
|
启用/禁用 Gi 网守。 选择
|
|
启用/禁用检测第一个网关是否在线。 选择
|
|
PING 服务器的 HA 选举优先级。 |
|
启用/禁用 ICMP 接受重定向。 选择
|
|
启用/禁用发送 ICMP 重定向。 选择
|
|
启用/禁用此接口的身份验证。 选择
|
|
空闲超时(秒)后自动断开 PPPoE 连接,0 表示无超时。 |
|
配置 IKE 身份验证 SAML 服务器。来源:user.saml.name。 |
|
传入流量的带宽限制(0 - 80000000 kbps),0 表示无限制。 |
|
覆盖 VLAN 接口上用户 VLAN 标签中的传入 CoS,或在物理接口上分配优先级 VLAN 标签。 选择
|
|
传入流量整形配置文件。来源:firewall.shaping-profile.profile-name。 |
|
传入溢出阈值(0 - 16776000 kbps),0 表示无限制。 |
|
设置互连配置文件。 选择
|
|
接口名称。来源:system.interface.name。 |
|
隐式创建。 |
|
接口 IPv4 地址和子网掩码,语法:X.X.X.X/24。 |
|
启用/禁用 FortiIPAM 对此接口的自动 IP 地址分配。 选择
|
|
启用/禁用 IP/MAC 绑定。 选择
|
|
启用/禁用将此接口用作单臂嗅探器。 选择
|
|
用于未提供唯一本地地址的 PPPoE 接口的无编号 IP。 |
|
接口的 IPv6。 |
|
启用/禁用地址自动配置。 选择
|
|
CLI IPv6 连接状态。 |
|
DHCP6 客户端选项。 |
|
DHCPv6 选项代码。 |
|
ID。请参阅 <a href=’#notes’>注释</a>。 |
|
DHCP 选项 IP6s。 |
|
DHCPv6 选项类型。 选择
|
|
DHCPv6 选项值(十六进制值必须为偶数)。 |
|
DHCPv6 客户端选项。 选择
|
|
DHCPv6 IA-PD 列表。 |
|
身份关联标识符。请参阅 <a href=’#notes’>注释</a>。 |
|
将用作上游 DHCPv6 服务器提示的 DHCPv6 前缀。 |
|
DHCPv6 前缀提示首选生存时间(秒),0 表示无限制租用时间。 |
|
DHCPv6 前缀提示有效生存时间(秒)。 |
|
启用/禁用 DHCPv6 信息请求。 选择
|
|
启用/禁用 DHCPv6 前缀委派。 选择
|
|
将用作上游 DHCPv6 服务器提示的 DHCPv6 前缀。 |
|
DHCPv6 前缀提示首选生存时间(秒),0 表示无限制租用时间。 |
|
DHCPv6 前缀提示有效生存时间(秒)。 |
|
DHCP6 中继接口 ID。 |
|
DHCPv6 中继 IP 地址。 |
|
启用/禁用 DHCPv6 中继。 选择
|
|
启用/禁用使用此接口上的地址作为中继消息的源地址。 选择
|
|
DHCP6 中继用作其源 IP 的 IPv6 地址。 |
|
DHCPv6 中继类型。 选择
|
|
启用/禁用发送 ICMPv6 重定向。 选择
|
|
IPv6 接口标识符。 |
|
主 IPv6 地址前缀。语法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx。 |
|
允许管理访问该接口。 选择
|
|
默认生存时间(秒)。 |
|
从上游接口获得的委派前缀的 IAID。 |
|
通告的 IPv6 委派前缀列表。 |
|
启用/禁用自动标志。 选择
|
|
从上游接口获得的委派前缀的 IAID。 |
|
启用/禁用 onlink 标志。 选择
|
|
前缀 ID。请参阅 <a href=’#notes’>注释</a>。 |
|
递归 DNS 服务器选项。 |
|
递归 DNS 服务选项。 选择
|
|
将子网 ID 添加到路由前缀。 |
|
提供委派信息的接口的名称。来源:system.interface.name。 |
|
启用/禁用使用 DHCP 获取的 DNS 服务器。 选择
|
|
接口的额外 IPv6 地址前缀。 |
|
IPv6 地址前缀。 |
|
跳数限制(0 表示未指定)。 |
|
IPv6 链路 MTU。 |
|
启用/禁用管理标志。 选择
|
|
IPv6 最大间隔(4 到 1800 秒)。 |
|
IPv6 最小间隔(3 到 1350 秒)。 |
|
寻址模式(静态、DHCP、委派)。 选择
|
|
启用/禁用其他 IPv6 标志。 选择
|
|
通告的前缀列表。 |
|
启用/禁用自动标志。 选择
|
|
DNS 搜索列表选项。 |
|
域名。 |
|
启用/禁用 onlink 标志。 选择
|
|
首选生存时间(秒)。 |
|
IPv6 前缀。 |
|
递归 DNS 服务器选项。 |
|
有效生存时间(秒)。 |
|
从 DHCP 或 RA 分配前缀。 选择
|
|
IPv6 可达时间(毫秒;0 表示未指定)。 |
|
IPv6 重传时间(毫秒;0 表示未指定)。 |
|
启用/禁用发送有关接口的通告。 选择
|
|
路由前缀的子网。语法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/xxx。 |
|
提供委派信息的接口名称。来源:system.interface.name。 |
|
邻居发现证书。来源:certificate.local.name。 |
|
邻居发现 CGA 修饰符。 |
|
邻居发现模式。 选择
|
|
邻居发现安全级别(0 - 7;0 = 最不安全)。 |
|
邻居发现时间戳增量值(1 - 3600 秒;)。 |
|
邻居发现时间戳模糊因子(1 - 60 秒;)。 |
|
启用/禁用在 RA 数据包中发送链路 MTU。 选择
|
|
启用/禁用唯一自动配置地址。 选择
|
|
虚拟路由器的链路本地 IPv6 地址。 |
|
IPv6 VRRP 配置。 |
|
启用/禁用接受模式。 选择
|
|
广播间隔(250 - 255000 毫秒)。 |
|
启用/禁用检查目标时忽略默认路由。 选择
|
|
启用/禁用抢占模式。 选择
|
|
虚拟路由器的优先级(1 - 255)。 |
|
启动时间(1 - 255 秒)。 |
|
启用/禁用 VRRP。 选择
|
|
监控到此目标的路由。 |
|
当虚拟路由器目标不可达时,虚拟路由器的优先级(0 - 254)。 |
|
VRRP 组 ID (1 - 65535)。 |
|
虚拟路由器标识符 (1 - 255)。请参阅 <a href=’#notes’>注释</a>。 |
|
虚拟路由器的 IPv6 地址。 |
|
启用/禁用 VRRP 的虚拟 MAC。 选择
|
|
启用/禁用 L2 转发。 选择
|
|
LACP HA 辅助成员。 选择
|
|
LACP HA 从属设备。 选择
|
|
LACP 模式。 选择
|
|
接口发送 LACP 消息的频率。 选择
|
|
PPPoE 链路控制协议 (LCP) 回显请求之间的时间间隔(秒)。 |
|
断开连接前丢失的最大 LCP 回显消息数。 |
|
在认为链路已启动之前等待的毫秒数。 |
|
LLDP-MED 网络策略配置文件。源 system.lldp.network-policy.name。 |
|
启用/禁用链路层发现协议 (LLDP) 接收。 选择
|
|
启用/禁用链路层发现协议 (LLDP) 传输。 选择
|
|
更改接口的 MAC 地址。 |
|
启用 FortiLink 时可用,用于通过 FortiLink 接口管理的设备。 |
|
托管设备标识符。 |
|
要由 FortiIPAM 分配并由此 FortiGate 单元的 DHCP 服务器设置使用的 IP 地址数。 选择
|
|
此接口的高可用性带内管理 IP 地址。 |
|
测量的下游带宽 (kbps)。 |
|
测量的上游带宽 (kbps)。 |
|
选择 SFP 介质接口类型 选择
|
|
属于聚合接口或冗余接口的物理接口。 |
|
物理接口名称。源 system.interface.name。 |
|
必须启动的聚合端口的最小数量。 |
|
当活动的链路少于配置的最小数量时要执行的操作。 选择
|
|
端口镜像方向。 选择
|
|
镜像过滤器。 |
|
镜像过滤器的目标端口。 |
|
镜像过滤器的目标 IP 和掩码。 |
|
镜像过滤器的协议。 |
|
镜像过滤器的源端口。 |
|
镜像过滤器的源 IP 和掩码。 |
|
镜像端口。源 system.interface.name。 |
|
寻址模式(静态、DHCP、PPPoE)。 选择
|
|
启用监控此接口的带宽。 选择
|
|
此接口的 MTU 值。 |
|
启用为该接口设置自定义 MTU。 选择
|
|
名称。 |
|
启用/禁用 NDISC 转发。 选择
|
|
启用/禁用 NETBIOS 转发。 选择
|
|
NetFlow 采样率。每配置的包数(1 - 65535)采样一个包。 |
|
启用/禁用此接口上的 NetFlow,并设置 NetFlow 收集的数据(rx、tx 或两者)。 选择
|
|
Netflow 采样器 ID。 |
|
NP QoS 配置文件 ID。 |
|
传出流量的带宽限制(0 - 80000000 kbps)。 |
|
PPPoE 主动发现终止 (PADT) 用于在空闲时间后终止会话。 |
|
PPPoE 帐户的密码。 |
|
PING 服务器状态。 |
|
sFlow 轮询间隔(秒)(1 - 255)。 |
|
启用/禁用 NP 端口镜像。 选择
|
|
传出 PPPoE/PPP 数据包的 VLAN 标记中的 CoS。 选择
|
|
启用/禁用 PPPoE 无编号协商。 选择
|
|
PPTP 身份验证类型。 选择
|
|
启用/禁用 PPTP 客户端。 选择
|
|
PPTP 密码。 |
|
PPTP 服务器 IP 地址。 |
|
空闲计时器(分钟)(0 表示禁用)。 |
|
PPTP 用户名。 |
|
启用/禁用脏时保留会话路由。 选择
|
|
学习到的路由的优先级。 |
|
启用/禁用恢复后回退到更高优先级的端口。 选择
|
|
启用/禁用此接口上的代理强制门户。 选择
|
|
IPv4 可达时间(毫秒)(30000 - 3600000)。 |
|
冗余接口。 |
|
隧道的远程 IP 地址。 |
|
替换消息覆盖组。 |
|
RX 环形大小。 |
|
TX 环形大小。 |
|
接口角色。 选择
|
|
NetFlow 收集的数据(rx、tx 或两者)。 选择
|
|
sFlow 采样率 (10 - 99999)。 |
|
启用监控或阻止通过此接口与僵尸网络服务器的连接。 选择
|
|
启用/禁用向此接口添加辅助 IP。 选择
|
|
接口的第二个 IP 地址。 |
|
辅助 IP 地址的管理访问设置。 选择
|
|
用于检测服务器的协议。 选择
|
|
此 IP 的网关“ping”服务器。 |
|
启用/禁用检测第一个网关是否在线。 选择
|
|
PING 服务器的 HA 选举优先级。 |
|
ID。请参阅 <a href=’#notes’>注释</a>。 |
|
接口的辅助 IP 地址。 |
|
PING 服务器状态。 |
|
DHCP 中继 IP 地址。 |
|
虚拟交换机的 VLAN ID。 |
|
802.1X 主虚拟交换机。 |
|
802.1X 成员模式。 选择
|
|
802.1X 模式。 选择
|
|
安全豁免列表的名称。 |
|
外部身份验证注销服务器的 URL。 |
|
外部身份验证 Web 服务器的 URL。 |
|
可以使用强制门户进行身份验证的用户组。 |
|
可以使用强制门户进行身份验证的用户组的名称。源 user.group.name。 |
|
启用/禁用 IP 身份验证绕过。 选择
|
|
启用/禁用 MAC 身份验证绕过。 选择
|
|
为此接口启用强制门户身份验证。 选择
|
|
免责声明/身份验证后的 URL 重定向。 |
|
PPPoE 服务名称。 |
|
启用/禁用此接口上的 sFlow。 选择
|
|
接口的永久 SNMP 索引。 |
|
接口速度。默认设置和可用选项取决于接口硬件。 选择
|
|
出口溢出阈值(0 - 16776000 kbps),0 表示无限制。 |
|
启用/禁用源 IP 检查。 选择
|
|
启动或关闭接口。 选择
|
|
启用/禁用 STP。 选择
|
|
启用/禁用作为 STP 边缘端口。 选择
|
|
控制 HA 辅助设备上的 STP 行为。 选择
|
|
控制 HA 从属设备上的 STP 行为。 选择
|
|
启用/禁用 STP 转发。 选择
|
|
配置 STP 转发模式。 选择
|
|
启用后,始终将来自此接口的数据包发送到目标 MAC 地址。 选择
|
|
从该接口发送的所有数据包的目标 MAC 地址。 |
|
交换机的帧分配算法。 选择
|
|
交换机控制器 VLAN 的初始创建。 |
|
交换机控制器 VLAN 的创建状态。 |
|
包含在交换机中。 |
|
阻止 FortiSwitch 端口到端口的流量。 选择
|
|
启用/禁用/监控 FortiSwitch ARP 检查。 选择
|
|
交换机控制器 DHCP 窥探。 选择
|
|
交换机控制器 DHCP 窥探选项 82。 选择
|
|
交换机控制器 DHCP 窥探验证 MAC。 选择
|
|
用于托管 FortiSwitch 的集成 FortiLink 设置。源 switch-controller.fortilink-settings.name。 |
|
分配流量时接口的用途(只读)。 选择
|
|
交换机控制器 IGMP 窥探。 选择
|
|
交换机控制器 IGMP 窥探快速离开。 选择
|
|
交换机控制器 IGMP 窥探代理。 选择
|
|
启用/禁用托管 FortiSwitch IoT 扫描。 选择
|
|
限制此 VLAN 上动态 MAC 地址的数量(1 - 128,0 = 无限制,默认)。 |
|
用于 FortiLink 管理目的的 VLAN。 |
|
用于托管 FortiSwitch 的集成 FortiLink 设置。源 switch-controller.fortilink-settings.name。 |
|
NetFlow 收集和处理。 选择
|
|
启用/禁用托管 FortiSwitch 路由卸载。 选择
|
|
启用/禁用托管 FortiSwitch 路由卸载网关。 选择
|
|
FortiSwitch 上用于路由卸载的 IP。 |
|
在此接口上停止 Layer2 MAC 学习和拦截 BPDU 和其他数据包。 选择
|
|
在 L3 连接的 FortiLink 中使用的源 IP 地址。 选择
|
|
VLAN 的交换机控制器流量策略。源 switch-controller.traffic-policy.name。 |
|
为聚合接口定义系统 ID。 |
|
生成系统 ID 的方法。 选择
|
|
配置对象标记。 |
|
标记类别。源 system.object-tagging.category。 |
|
标记条目名称。 |
|
标记。 |
|
标记名称。源 system.object-tagging.tags.name。 |
|
TCP 最大段大小。0 表示不更改段大小。 |
|
启用/禁用 VLAN 中继。 选择
|
|
用于专用管理流量的受信任 IPv6 主机(::/0 表示所有主机)。 |
|
用于专用管理流量的受信任 IPv6 主机(::/0 表示所有主机)。 |
|
用于专用管理流量的受信任 IPv6 主机(::/0 表示所有主机)。 |
|
用于专用管理流量的受信任主机(0.0.0.0/24 表示所有主机)。 |
|
用于专用管理流量的受信任主机(0.0.0.0/24 表示所有主机)。 |
|
用于专用管理流量的受信任主机(0.0.0.0/24 表示所有主机)。 |
|
接口类型。 选择
|
|
PPPoE 账户的用户名,由您的 ISP 提供。 |
|
接口所在的虚拟域 (VDOM)。源系统:system.vdom.name。 |
|
交换机控制接口 VLAN ID。 |
|
更改接口的虚拟 MAC 地址。 |
|
VLAN 的以太网协议。 选择
|
|
启用/禁用此接口上 VLAN 之间的流量转发。 选择
|
|
VLAN ID (1 - 4094)。 |
|
虚拟路由转发 ID。 |
|
VRRP 配置。 |
|
启用/禁用接受模式。 选择
|
|
广播间隔(250 - 255000 毫秒)。 |
|
启用/禁用检查目标时忽略默认路由。 选择
|
|
启用/禁用抢占模式。 选择
|
|
虚拟路由器的优先级(1 - 255)。 |
|
VRRP 代理 ARP 配置。 |
|
ID。请参阅 <a href=’#notes’>注释</a>。 |
|
设置代理 ARP 的 IP 地址。 |
|
启动时间(1 - 255 秒)。 |
|
启用/禁用此 VRRP 配置。 选择
|
|
VRRP 版本。 选择
|
|
监控到此目标的路由。 |
|
当虚拟路由器目标不可达时,虚拟路由器的优先级(0 - 254)。 |
|
VRRP 组 ID (1 - 65535)。 |
|
虚拟路由器标识符 (1 - 255)。请参阅 <a href=’#notes’>注释</a>。 |
|
虚拟路由器的 IP 地址。 |
|
启用/禁用 VRRP 的虚拟 MAC 的使用。 选择
|
|
在此接口上启用/禁用 WCCP。用于 WCCP 客户端和服务器之间的封装 WCCP 通信。 选择
|
|
静态路由的默认权重(如果路由未配置权重)。 |
|
WINS 服务器 IP。 |
|
虚拟域,在之前定义的那些之中。vdom 是 FortiGate 的一个虚拟实例,可以配置并用作不同的单元。 默认值: |
备注
注意
遗留的 fortiosapi 已被弃用,httpapi 是运行 playbook 的首选方式
该模块支持 check_mode。
示例
- name: Configure interfaces.
fortinet.fortios.fortios_system_interface:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
system_interface:
ac_name: "<your_own_value>"
aggregate: "<your_own_value>"
aggregate_type: "physical"
algorithm: "L2"
alias: "<your_own_value>"
allowaccess: "ping"
ap_discover: "enable"
arpforward: "enable"
auth_cert: "<your_own_value> (source vpn.certificate.local.name)"
auth_portal_addr: "<your_own_value>"
auth_type: "auto"
auto_auth_extension_device: "enable"
bandwidth_measure_time: "0"
bfd: "global"
bfd_desired_min_tx: "250"
bfd_detect_mult: "3"
bfd_required_min_rx: "250"
broadcast_forticlient_discovery: "enable"
broadcast_forward: "enable"
captive_portal: "2147483647"
cli_conn_status: "0"
client_options:
-
code: "0"
id: "26"
ip: "<your_own_value>"
type: "hex"
value: "<your_own_value>"
color: "0"
dedicated_to: "none"
default_purdue_level: "1"
defaultgw: "enable"
description: "<your_own_value>"
detected_peer_mtu: "0"
detectprotocol: "ping"
detectserver: "<your_own_value>"
device_access_list: "<your_own_value>"
device_identification: "enable"
device_identification_active_scan: "enable"
device_netscan: "disable"
device_user_identification: "enable"
devindex: "0"
dhcp_broadcast_flag: "disable"
dhcp_classless_route_addition: "enable"
dhcp_client_identifier: "myId_46"
dhcp_relay_agent_option: "enable"
dhcp_relay_allow_no_end_option: "disable"
dhcp_relay_circuit_id: "<your_own_value>"
dhcp_relay_interface: "<your_own_value> (source system.interface.name)"
dhcp_relay_interface_select_method: "auto"
dhcp_relay_ip: "<your_own_value>"
dhcp_relay_link_selection: "<your_own_value>"
dhcp_relay_request_all_server: "disable"
dhcp_relay_service: "disable"
dhcp_relay_source_ip: "<your_own_value>"
dhcp_relay_type: "regular"
dhcp_renew_time: "0"
dhcp_smart_relay: "disable"
dhcp_snooping_server_list:
-
name: "default_name_61"
server_ip: "<your_own_value>"
disc_retry_timeout: "1"
disconnect_threshold: "0"
distance: "5"
dns_server_override: "enable"
dns_server_protocol: "cleartext"
drop_fragment: "enable"
drop_overlapped_fragment: "enable"
eap_ca_cert: "<your_own_value> (source certificate.ca.name)"
eap_identity: "<your_own_value>"
eap_method: "tls"
eap_password: "<your_own_value>"
eap_supplicant: "enable"
eap_user_cert: "<your_own_value> (source certificate.local.name)"
egress_cos: "disable"
egress_queues:
cos0: "<your_own_value> (source system.isf-queue-profile.name)"
cos1: "<your_own_value> (source system.isf-queue-profile.name)"
cos2: "<your_own_value> (source system.isf-queue-profile.name)"
cos3: "<your_own_value> (source system.isf-queue-profile.name)"
cos4: "<your_own_value> (source system.isf-queue-profile.name)"
cos5: "<your_own_value> (source system.isf-queue-profile.name)"
cos6: "<your_own_value> (source system.isf-queue-profile.name)"
cos7: "<your_own_value> (source system.isf-queue-profile.name)"
egress_shaping_profile: "<your_own_value> (source firewall.shaping-profile.profile-name)"
endpoint_compliance: "enable"
estimated_downstream_bandwidth: "0"
estimated_upstream_bandwidth: "0"
explicit_ftp_proxy: "enable"
explicit_web_proxy: "enable"
external: "enable"
fail_action_on_extender: "soft-restart"
fail_alert_interfaces:
-
name: "default_name_95 (source system.interface.name)"
fail_alert_method: "link-failed-signal"
fail_detect: "enable"
fail_detect_option: "detectserver"
fortiheartbeat: "enable"
fortilink: "enable"
fortilink_backup_link: "0"
fortilink_neighbor_detect: "lldp"
fortilink_split_interface: "enable"
fortilink_stacking: "enable"
forward_domain: "0"
forward_error_correction: "none"
gi_gk: "enable"
gwdetect: "enable"
ha_priority: "1"
icmp_accept_redirect: "enable"
icmp_send_redirect: "enable"
ident_accept: "enable"
idle_timeout: "0"
ike_saml_server: "<your_own_value> (source user.saml.name)"
inbandwidth: "0"
ingress_cos: "disable"
ingress_shaping_profile: "<your_own_value> (source firewall.shaping-profile.profile-name)"
ingress_spillover_threshold: "0"
interconnect_profile: "default"
interface: "<your_own_value> (source system.interface.name)"
internal: "0"
ip: "<your_own_value>"
ip_managed_by_fortiipam: "inherit-global"
ipmac: "enable"
ips_sniffer_mode: "enable"
ipunnumbered: "<your_own_value>"
ipv6:
autoconf: "enable"
cli_conn6_status: "0"
client_options:
-
code: "0"
id: "132"
ip6: "<your_own_value>"
type: "hex"
value: "<your_own_value>"
dhcp6_client_options: "rapid"
dhcp6_iapd_list:
-
iaid: "<you_own_value>"
prefix_hint: "<your_own_value>"
prefix_hint_plt: "604800"
prefix_hint_vlt: "2592000"
dhcp6_information_request: "enable"
dhcp6_prefix_delegation: "enable"
dhcp6_prefix_hint: "<your_own_value>"
dhcp6_prefix_hint_plt: "604800"
dhcp6_prefix_hint_vlt: "2592000"
dhcp6_relay_interface_id: "<your_own_value>"
dhcp6_relay_ip: "<your_own_value>"
dhcp6_relay_service: "disable"
dhcp6_relay_source_interface: "disable"
dhcp6_relay_source_ip: "<your_own_value>"
dhcp6_relay_type: "regular"
icmp6_send_redirect: "enable"
interface_identifier: "myId_154"
ip6_address: "<your_own_value>"
ip6_allowaccess: "ping"
ip6_default_life: "1800"
ip6_delegated_prefix_iaid: "0"
ip6_delegated_prefix_list:
-
autonomous_flag: "enable"
delegated_prefix_iaid: "0"
onlink_flag: "enable"
prefix_id: "<you_own_value>"
rdnss: "<your_own_value>"
rdnss_service: "delegated"
subnet: "<your_own_value>"
upstream_interface: "<your_own_value> (source system.interface.name)"
ip6_dns_server_override: "enable"
ip6_extra_addr:
-
prefix: "<your_own_value>"
ip6_hop_limit: "0"
ip6_link_mtu: "0"
ip6_manage_flag: "enable"
ip6_max_interval: "600"
ip6_min_interval: "198"
ip6_mode: "static"
ip6_other_flag: "enable"
ip6_prefix_list:
-
autonomous_flag: "enable"
dnssl:
-
domain: "<your_own_value>"
onlink_flag: "enable"
preferred_life_time: "604800"
prefix: "<your_own_value>"
rdnss: "<your_own_value>"
valid_life_time: "2592000"
ip6_prefix_mode: "dhcp6"
ip6_reachable_time: "0"
ip6_retrans_time: "0"
ip6_send_adv: "enable"
ip6_subnet: "<your_own_value>"
ip6_upstream_interface: "<your_own_value> (source system.interface.name)"
nd_cert: "<your_own_value> (source certificate.local.name)"
nd_cga_modifier: "<your_own_value>"
nd_mode: "basic"
nd_security_level: "0"
nd_timestamp_delta: "300"
nd_timestamp_fuzz: "1"
ra_send_mtu: "enable"
unique_autoconf_addr: "enable"
vrip6_link_local: "<your_own_value>"
vrrp_virtual_mac6: "enable"
vrrp6:
-
accept_mode: "enable"
adv_interval: "1000"
ignore_default_route: "enable"
preempt: "enable"
priority: "100"
start_time: "3"
status: "enable"
vrdst_priority: "0"
vrdst6: "<your_own_value>"
vrgrp: "0"
vrid: "<you_own_value>"
vrip6: "<your_own_value>"
l2forward: "enable"
lacp_ha_secondary: "enable"
lacp_ha_slave: "enable"
lacp_mode: "static"
lacp_speed: "slow"
lcp_echo_interval: "5"
lcp_max_echo_fails: "3"
link_up_delay: "50"
lldp_network_policy: "<your_own_value> (source system.lldp.network-policy.name)"
lldp_reception: "enable"
lldp_transmission: "enable"
macaddr: "<your_own_value>"
managed_device:
-
name: "default_name_229"
managed_subnetwork_size: "32"
management_ip: "<your_own_value>"
measured_downstream_bandwidth: "0"
measured_upstream_bandwidth: "0"
mediatype: "none"
member:
-
interface_name: "<your_own_value> (source system.interface.name)"
min_links: "1"
min_links_down: "operational"
mirroring_direction: "rx"
mirroring_filter:
filter_dport: "0"
filter_dstip: "<your_own_value>"
filter_protocol: "0"
filter_sport: "0"
filter_srcip: "<your_own_value>"
mirroring_port: "<your_own_value> (source system.interface.name)"
mode: "static"
monitor_bandwidth: "enable"
mtu: "1500"
mtu_override: "enable"
name: "default_name_251"
ndiscforward: "enable"
netbios_forward: "disable"
netflow_sample_rate: "1"
netflow_sampler: "disable"
netflow_sampler_id: "0"
np_qos_profile: "0"
outbandwidth: "0"
padt_retry_timeout: "1"
password: "<your_own_value>"
ping_serv_status: "0"
polling_interval: "20"
port_mirroring: "disable"
pppoe_egress_cos: "cos0"
pppoe_unnumbered_negotiate: "enable"
pptp_auth_type: "auto"
pptp_client: "enable"
pptp_password: "<your_own_value>"
pptp_server_ip: "<your_own_value>"
pptp_timeout: "0"
pptp_user: "<your_own_value>"
preserve_session_route: "enable"
priority: "1"
priority_override: "enable"
proxy_captive_portal: "enable"
reachable_time: "30000"
redundant_interface: "<your_own_value>"
remote_ip: "<your_own_value>"
replacemsg_override_group: "<your_own_value>"
ring_rx: "0"
ring_tx: "0"
role: "lan"
sample_direction: "tx"
sample_rate: "2000"
scan_botnet_connections: "disable"
secondary_IP: "enable"
secondaryip:
-
allowaccess: "ping"
detectprotocol: "ping"
detectserver: "<your_own_value>"
gwdetect: "enable"
ha_priority: "1"
id: "293"
ip: "<your_own_value>"
ping_serv_status: "0"
secip_relay_ip: "<your_own_value>"
security_8021x_dynamic_vlan_id: "0"
security_8021x_master: "<your_own_value>"
security_8021x_member_mode: "switch"
security_8021x_mode: "default"
security_exempt_list: "<your_own_value>"
security_external_logout: "<your_own_value>"
security_external_web: "<your_own_value>"
security_groups:
-
name: "default_name_305 (source user.group.name)"
security_ip_auth_bypass: "enable"
security_mac_auth_bypass: "mac-auth-only"
security_mode: "none"
security_redirect_url: "<your_own_value>"
service_name: "<your_own_value>"
sflow_sampler: "enable"
snmp_index: "0"
speed: "auto"
spillover_threshold: "0"
src_check: "enable"
status: "up"
stp: "disable"
stp_edge: "disable"
stp_ha_secondary: "disable"
stp_ha_slave: "disable"
stpforward: "enable"
stpforward_mode: "rpl-all-ext-id"
subst: "enable"
substitute_dst_mac: "<your_own_value>"
sw_algorithm: "l2"
swc_first_create: "0"
swc_vlan: "0"
switch: "<your_own_value>"
switch_controller_access_vlan: "enable"
switch_controller_arp_inspection: "enable"
switch_controller_dhcp_snooping: "enable"
switch_controller_dhcp_snooping_option82: "enable"
switch_controller_dhcp_snooping_verify_mac: "enable"
switch_controller_dynamic: "<your_own_value> (source switch-controller.fortilink-settings.name)"
switch_controller_feature: "none"
switch_controller_igmp_snooping: "enable"
switch_controller_igmp_snooping_fast_leave: "enable"
switch_controller_igmp_snooping_proxy: "enable"
switch_controller_iot_scanning: "enable"
switch_controller_learning_limit: "0"
switch_controller_mgmt_vlan: "4094"
switch_controller_nac: "<your_own_value> (source switch-controller.fortilink-settings.name)"
switch_controller_netflow_collect: "disable"
switch_controller_offload: "enable"
switch_controller_offload_gw: "enable"
switch_controller_offload_ip: "<your_own_value>"
switch_controller_rspan_mode: "disable"
switch_controller_source_ip: "outbound"
switch_controller_traffic_policy: "<your_own_value> (source switch-controller.traffic-policy.name)"
system_id: "<your_own_value>"
system_id_type: "auto"
tagging:
-
category: "<your_own_value> (source system.object-tagging.category)"
name: "default_name_354"
tags:
-
name: "default_name_356 (source system.object-tagging.tags.name)"
tcp_mss: "0"
trunk: "enable"
trust_ip_1: "<your_own_value>"
trust_ip_2: "<your_own_value>"
trust_ip_3: "<your_own_value>"
trust_ip6_1: "<your_own_value>"
trust_ip6_2: "<your_own_value>"
trust_ip6_3: "<your_own_value>"
type: "physical"
username: "<your_own_value>"
vdom: "<your_own_value> (source system.vdom.name)"
vindex: "0"
virtual_mac: "<your_own_value>"
vlan_protocol: "8021q"
vlanforward: "enable"
vlanid: "0"
vrf: "0"
vrrp:
-
accept_mode: "enable"
adv_interval: "1000"
ignore_default_route: "enable"
preempt: "enable"
priority: "100"
proxy_arp:
-
id: "381"
ip: "<your_own_value>"
start_time: "3"
status: "enable"
version: "2"
vrdst: "<your_own_value>"
vrdst_priority: "0"
vrgrp: "0"
vrid: "<you_own_value>"
vrip: "<your_own_value>"
vrrp_virtual_mac: "enable"
wccp: "enable"
weight: "0"
wins_ip: "<your_own_value>"
返回值
常见的返回值记录在此处 这里,以下是此模块特有的字段
键 |
描述 |
---|---|
FortiGate 镜像的版本号 返回: 总是 示例: |
|
用于将内容配置到 FortiGate 中的最后方法 返回: 总是 示例: |
|
FortiGate 在上次应用的操作中给出的最后结果 返回: 总是 示例: |
|
上次调用 FortiGate 时使用的主键(ID) 返回: 成功 示例: |
|
用于满足请求的表名 返回: 总是 示例: |
|
用于满足请求的表路径 返回: 总是 示例: |
|
内部版本号 返回: 总是 示例: |
|
设备的序列号 返回: 总是 示例: |
|
指示操作的结果 返回: 总是 示例: |
|
使用的虚拟域 返回: 总是 示例: |
|
FortiGate 的版本 返回: 总是 示例: |