fortinet.fortios.fortios_wireless_controller_wtp_profile 模块 – 配置 WTP 配置文件或 FortiAP 配置文件,这些配置文件定义了 Fortinet 的 FortiOS 和 FortiGate 中可管理 FortiAP 平台的无线电设置。

注意

此模块是 fortinet.fortios 集合 (版本 2.3.8) 的一部分。

如果您使用的是 ansible 包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查是否已安装它,请运行 ansible-galaxy collection list

要安装它,请使用:ansible-galaxy collection install fortinet.fortios。您需要其他要求才能使用此模块,有关详细信息,请参阅 要求

要在 playbook 中使用它,请指定:fortinet.fortios.fortios_wireless_controller_wtp_profile

fortinet.fortios 2.0.0 中的新增功能

概要

  • 此模块能够通过允许用户设置和修改 wireless_controller 功能和 wtp_profile 类别来配置 FortiGate 或 FortiOS (FOS) 设备。示例包括所有参数,在使用前需要将值调整到数据源。已在 FOS v6.0.0 上测试。

要求

执行此模块的主机需要以下要求。

  • ansible>=2.15

参数

参数

注释

access_token

字符串

基于令牌的身份验证。从 Fortigate 的 GUI 生成。

enable_log

布尔值

启用/禁用任务的日志记录。

选项

  • false ← (默认)

  • true

member_path

字符串

要操作的成员属性路径。

如果有多个属性,则用斜杠字符分隔。

标有 member_path 的参数对于执行成员操作是合法的。

member_state

字符串

在指定的属性路径下添加或删除成员。

指定 member_state 时,将忽略 state 选项。

选项

  • "present"

  • "absent"

state

字符串 / 必需

指示是创建还是删除对象。

选项

  • "present"

  • "absent"

vdom

字符串

虚拟域,在先前定义的那些域中。vdom 是 FortiGate 的虚拟实例,可以将其配置并用作不同的单元。

默认值: "root"

wireless_controller_wtp_profile

字典

配置 WTP 配置文件或 FortiAP 配置文件,这些配置文件定义了可管理 FortiAP 平台的无线电设置。

allowaccess

列表 / 元素=字符串

控制对受管理 WTP、FortiAP 或 AP 的管理访问。用空格分隔各个条目。

选项

  • "https"

  • "ssh"

  • "snmp"

  • "telnet"

  • "http"

ap_country

字符串

此 WTP、FortiAP 或 AP 将在其中国家/地区运行。

选项

  • "--"

  • "AF"

  • "AL"

  • "DZ"

  • "AS"

  • "AO"

  • "AR"

  • "AM"

  • "AU"

  • "AT"

  • "AZ"

  • "BS"

  • "BH"

  • "BD"

  • "BB"

  • "BY"

  • "BE"

  • "BZ"

  • "BJ"

  • "BM"

  • "BT"

  • "BO"

  • "BA"

  • "BW"

  • "BR"

  • "BN"

  • "BG"

  • "BF"

  • "KH"

  • "CM"

  • "KY"

  • "CF"

  • "TD"

  • "CL"

  • "CN"

  • "CX"

  • "CO"

  • "CG"

  • "CD"

  • "CR"

  • "HR"

  • "CY"

  • "CZ"

  • "DK"

  • "DJ"

  • "DM"

  • "DO"

  • "EC"

  • "EG"

  • "SV"

  • "ET"

  • "EE"

  • "GF"

  • "PF"

  • "FO"

  • "FJ"

  • "FI"

  • "FR"

  • "GA"

  • "GE"

  • "GM"

  • "DE"

  • "GH"

  • "GI"

  • "GR"

  • "GL"

  • "GD"

  • "GP"

  • "GU"

  • "GT"

  • "GY"

  • "HT"

  • "HN"

  • "HK"

  • "HU"

  • "IS"

  • "IN"

  • "ID"

  • "IQ"

  • "IE"

  • "IM"

  • "IL"

  • "IT"

  • "CI"

  • "JM"

  • "JO"

  • "KZ"

  • "KE"

  • "KR"

  • "KW"

  • "LA"

  • "LV"

  • "LB"

  • "LS"

  • "LR"

  • "LY"

  • "LI"

  • "LT"

  • "LU"

  • "MO"

  • "MK"

  • "MG"

  • "MW"

  • "MY"

  • "MV"

  • "ML"

  • "MT"

  • "MH"

  • "MQ"

  • "MR"

  • "MU"

  • "YT"

  • "MX"

  • "FM"

  • "MD"

  • "MC"

  • "MN"

  • "MA"

  • "MZ"

  • "MM"

  • "NA"

  • "NP"

  • "NL"

  • "AN"

  • "AW"

  • "NZ"

  • "NI"

  • "NE"

  • "NG"

  • "NO"

  • "MP"

  • "OM"

  • "PK"

  • "PW"

  • "PA"

  • "PG"

  • "PY"

  • "PE"

  • "PH"

  • "PL"

  • "PT"

  • "PR"

  • "QA"

  • "RE"

  • "RO"

  • "RU"

  • "RW"

  • "BL"

  • "KN"

  • "LC"

  • "MF"

  • "PM"

  • "VC"

  • "SA"

  • "SN"

  • "RS"

  • "ME"

  • "SL"

  • "SG"

  • "SK"

  • "SI"

  • "SO"

  • "ZA"

  • "ES"

  • "LK"

  • "SR"

  • "SZ"

  • "SE"

  • "CH"

  • "TW"

  • "TZ"

  • "TH"

  • "TG"

  • "TT"

  • "TN"

  • "TR"

  • "TM"

  • "AE"

  • "TC"

  • "UG"

  • "UA"

  • "GB"

  • "US"

  • "PS"

  • "UY"

  • "UZ"

  • "VU"

  • "VE"

  • "VN"

  • "VI"

  • "WF"

  • "YE"

  • "ZM"

  • "ZW"

  • "JP"

  • "CA"

  • "IR"

  • "KP"

  • "SD"

  • "SY"

  • "ZB"

ap_handoff

字符串

启用/禁用客户端到其他 AP 的 AP 交接。

选项

  • "enable"

  • "disable"

apcfg_profile

字符串

AP 本地配置配置文件名称。来源 wireless-controller.apcfg-profile.name。

ble_profile

字符串

蓝牙低功耗配置文件名称。来源 wireless-controller.ble-profile.name。

bonjour_profile

字符串

Bonjour 配置文件名称。来源 wireless-controller.bonjour-profile.name。

comment

字符串

注释。

console_login

字符串

启用/禁用 FortiAP 控制台登录访问。

选项

  • "enable"

  • "disable"

control_message_offload

列表 / 元素=字符串

启用/禁用 CAPWAP 控制消息数据通道卸载。

选项

  • “ebp-frame”

  • “aeroscout-tag”

  • “ap-list”

  • “sta-list”

  • “sta-cap-list”

  • “stats”

  • “aeroscout-mu”

  • “sta-health”

  • “spectral-analysis”

deny_mac_list

列表 / 元素=字典

被拒绝访问此WTP、FortiAP或AP的MAC地址列表。

id

整数 / 必填

ID。参见<a href=’#notes’>注释</a>。

mac

字符串

具有此MAC地址的WiFi设备被拒绝访问此WTP、FortiAP或AP。

dtls_in_kernel

字符串

启用/禁用内核中的数据通道DTLS。

选项

  • "enable"

  • "disable"

dtls_policy

列表 / 元素=字符串

WTP数据通道DTLS策略。

选项

  • “clear-text”

  • “dtls-enabled”

  • “ipsec-vpn”

  • “ipsec-sn-vpn”

energy_efficient_ethernet

字符串

启用/禁用在WTP上使用节能以太网。

选项

  • "enable"

  • "disable"

esl_ses_dongle

字典

ESL SES-imagotag加密狗配置。

apc_addr_type

字符串

ESL SES-imagotag APC地址类型。

选项

  • “fqdn”

  • “ip”

apc_fqdn

字符串

ESL SES-imagotag接入点控制器(APC)的FQDN。

apc_ip

字符串

ESL SES-imagotag接入点控制器(APC)的IP地址。

apc_port

整数

ESL SES-imagotag接入点控制器(APC)的端口。

coex_level

字符串

ESL SES-imagotag加密狗共存级别。

选项

  • “none”

compliance_level

字符串

ESL解决方案集成的合规级别。

选项

  • “compliance-level-2”

esl_channel

字符串

ESL SES-imagotag加密狗通道。

选项

  • "-1"

  • "0"

  • "1"

  • "2"

  • "3"

  • "4"

  • "5"

  • "6"

  • "7"

  • "8"

  • "9"

  • "10"

  • "127"

output_power

字符串

ESL SES-imagotag加密狗输出功率。

选项

  • “a”

  • “b”

  • “c”

  • “d”

  • “e”

  • “f”

  • “g”

  • “h”

scd_enable

字符串

启用/禁用ESL SES-imagotag串行通信守护程序(SCD)。

选项

  • "enable"

  • "disable"

tls_cert_verification

字符串

启用/禁用TLS证书验证。

选项

  • "enable"

  • "disable"

tls_fqdn_verification

字符串

启用/禁用TLS证书验证。

选项

  • "enable"

  • "disable"

ext_info_enable

字符串

启用/禁用站点/VAP/无线电扩展信息。

选项

  • "enable"

  • "disable"

frequency_handoff

字符串

启用/禁用客户端到其他信道的频率切换。

选项

  • "enable"

  • "disable"

handoff_roaming

字符串

启用/禁用漫游期间的客户端负载均衡,以避免漫游延迟。

选项

  • "enable"

  • "disable"

handoff_rssi

整数

切换的最小接收信号强度指示器(RSSI)值(20-30)。

handoff_sta_thresh

整数

AP切换的阈值。

indoor_outdoor_deployment

字符串

设置为允许在监管规则下仅使用室内/室外信道。

选项

  • “platform-determined”

  • “outdoor”

  • “indoor”

ip_fragment_preventing

列表 / 元素=字符串

通过CAPWAP隧道防止控制和数据包IP碎片的方法。

选项

  • “tcp-mss-adjust”

  • “icmp-unreachable”

lan

字典

WTP局域网端口映射。

port1_mode

字符串

局域网端口1模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port1_ssid

字符串

将局域网端口1桥接到SSID。源system.interface.name。

port2_mode

字符串

局域网端口2模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port2_ssid

字符串

将局域网端口2桥接到SSID。源system.interface.name。

port3_mode

字符串

局域网端口3模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port3_ssid

字符串

将局域网端口3桥接到SSID。源system.interface.name。

port4_mode

字符串

局域网端口4模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port4_ssid

字符串

将局域网端口4桥接到SSID。源system.interface.name。

port5_mode

字符串

局域网端口5模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port5_ssid

字符串

将局域网端口5桥接到SSID。源system.interface.name。

port6_mode

字符串

局域网端口6模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port6_ssid

字符串

将局域网端口6桥接到SSID。源system.interface.name。

port7_mode

字符串

局域网端口7模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port7_ssid

字符串

将局域网端口7桥接到SSID。源system.interface.name。

port8_mode

字符串

局域网端口8模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port8_ssid

字符串

将局域网端口8桥接到SSID。源system.interface.name。

port_esl_mode

字符串

ESL端口模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port_esl_ssid

字符串

将ESL端口桥接到SSID。源system.interface.name。

port_mode

字符串

局域网端口模式。

选项

  • “offline”

  • “nat-to-wan”

  • “bridge-to-wan”

  • “bridge-to-ssid”

port_ssid

字符串

将局域网端口桥接到SSID。源system.interface.name。

lbs

字典

设置各种基于位置的服务(LBS)选项。

aeroscout

字符串

启用/禁用AeroScout实时定位服务(RTLS)支持。

选项

  • "enable"

  • "disable"

aeroscout_ap_mac

字符串

在AeroScout AP消息中使用BSSID或板载MAC地址作为AP MAC地址。

选项

  • “bssid”

  • “board-mac”

aeroscout_mmu_report

字符串

启用/禁用组合的AeroScout标签和MU报告。

选项

  • "enable"

  • "disable"

aeroscout_mu

字符串

启用/禁用AeroScout移动单元(MU)支持。

选项

  • "enable"

  • "disable"

aeroscout_mu_factor

整数

AeroScout MU模式稀释因子。

aeroscout_mu_timeout

整数

AeroScout MU模式超时(0-65535秒)。

aeroscout_server_ip

字符串

AeroScout服务器的IP地址。

aeroscout_server_port

整数

AeroScout服务器UDP监听端口。

字符串

启用/禁用Ekahau闪烁模式(现在称为AiRISTA Flow)以跟踪和定位WiFi标签。

选项

  • "enable"

  • "disable"

ekahau_tag

字符串

WiFi帧MAC地址或WiFi标签。

erc_server_ip

字符串

Ekahau RTLS控制器(ERC)的IP地址。

erc_server_port

整数

Ekahau RTLS控制器(ERC)UDP监听端口。

fortipresence

字符串

启用/禁用FortiPresence监控WiFi客户端的位置和活动,即使它们未连接到此WiFi网络。

选项

  • “foreign”

  • “both”

  • "disable"

fortipresence_ble

字符串

启用/禁用FortiPresence查找和报告BLE设备。

选项

  • "enable"

  • "disable"

fortipresence_frequency

整数

FortiPresence报告传输频率(5-65535秒)。

fortipresence_port

整数

FortiPresence服务器的UDP监听端口。

fortipresence_project

字符串

FortiPresence项目名称(最多16个字符)。

fortipresence_rogue

字符串

启用/禁用FortiPresence查找和报告Rogue AP。

选项

  • "enable"

  • "disable"

fortipresence_secret

字符串

FortiPresence秘密密码(最多16个字符)。

fortipresence_server

字符串

FortiPresence服务器的IP地址。

fortipresence_server_addr_type

字符串

FortiPresence服务器地址类型。

选项

  • “ipv4”

  • “fqdn”

fortipresence_server_fqdn

字符串

FortiPresence服务器的FQDN。

fortipresence_unassoc

字符串

启用/禁用FortiPresence查找和报告未关联的站点。

选项

  • "enable"

  • "disable"

polestar

字符串

启用/禁用PoleStar BLE NAO Track实时定位服务(RTLS)支持。

选项

  • "enable"

  • "disable"

polestar_accumulation_interval

整数

应累积测量结果的时间(秒)。

polestar_asset_addrgrp_list

字符串

要报告的标签和资产addrgrp列表。源firewall.addrgrp.name。

polestar_asset_uuid_list1

字符串

要报告的标签和资产UUID列表1(格式为“XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX”的字符串)。

polestar_asset_uuid_list2

字符串

要报告的标签和资产UUID列表2(格式为“XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX”的字符串)。

polestar_asset_uuid_list3

字符串

要报告的标签和资产UUID列表3(格式为“XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX”的字符串)。

polestar_asset_uuid_list4

字符串

要报告的标签和资产UUID列表4(格式为“XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX”的字符串)。

polestar_protocol

字符串

选择将测量值、广告数据或位置数据报告到NAO Cloud的协议。

选项

  • “WSS”

polestar_reporting_interval

整数

报告累积测量结果之间的时间(秒)。

polestar_server_fqdn

字符串

PoleStar Nao Track服务器的FQDN。

polestar_server_path

字符串

PoleStar Nao Track服务器的路径。

polestar_server_port

整数

PoleStar Nao Track服务器的端口。

polestar_server_token

字符串

PoleStar Nao Track服务器的访问令牌。

station_locate

字符串

启用/禁用所有客户端的客户端站点定位服务,无论是否关联。

选项

  • "enable"

  • "disable"

led_schedules

列表 / 元素=字典

用于照亮FortiAP上LED的重复防火墙计划。如果启用led-state,则当至少一个计划有效时,LED将可见。用空格分隔多个计划名称。

name

字符串 / 必需

计划名称。源firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name。

led_state

字符串

启用/禁用WTP上的LED。

选项

  • "enable"

  • "disable"

lldp

字符串

启用/禁用WTP、FortiAP或AP的链路层发现协议(LLDP)。

选项

  • "enable"

  • "disable"

login_passwd

字符串

设置受管WTP、FortiAP或AP的管理员密码。

login_passwd_change

字符串

更改或重置受管WTP、FortiAP或AP的管理员密码(yes、default或no)。

选项

  • “yes”

  • “default”

  • “no”

max_clients

整数

WTP支持的最大站点(STA)数量。

name

字符串 / 必需

WTP(或FortiAP或AP)配置文件名称。

platform

字典

WTP、FortiAP或AP平台。

ddscan

字符串

启用/禁用使用一个无线电进行专用全频段扫描以检测RF特性和无线威胁管理。

选项

  • "enable"

  • "disable"

mode

字符串

配置5G无线电的操作模式。

选项

  • “single-5G”

  • “dual-5G”

type

字符串

WTP、FortiAP或AP平台类型。所有支持的FortiAP型号都内置了WTP配置文件。您可以选择内置配置文件并对其进行自定义,也可以创建新的配置文件。

选项

  • “AP-11N”

  • “C24JE”

  • “421E”

  • “423E”

  • “221E”

  • “222E”

  • “223E”

  • “224E”

  • “231E”

  • “321E”

  • “431F”

  • “431FL”

  • “432F”

  • “432FR”

  • “433F”

  • “433FL”

  • “231F”

  • “231FL”

  • “234F”

  • “23JF”

  • “831F”

  • “231G”

  • “233G”

  • “234G”

  • “431G”

  • “432G”

  • “433G”

  • “241K”

  • “243K”

  • “441K”

  • “443K”

  • “U421E”

  • “U422EV”

  • “U423E”

  • “U221EV”

  • “U223EV”

  • “U24JEV”

  • “U321EV”

  • “U323EV”

  • “U431F”

  • “U433F”

  • “U231F”

  • “U234F”

  • “U432F”

  • “U231G”

  • “220B”

  • “210B”

  • “222B”

  • “112B”

  • “320B”

  • “11C”

  • “14C”

  • “223B”

  • “28C”

  • “320C”

  • “221C”

  • “25D”

  • “222C”

  • “224D”

  • “214B”

  • “21D”

  • “24D”

  • “112D”

  • “223C”

  • “321C”

  • “C220C”

  • “C225C”

  • “C23JD”

  • “S321C”

  • “S322C”

  • “S323C”

  • “S311C”

  • “S313C”

  • “S321CR”

  • “S322CR”

  • “S323CR”

  • “S421E”

  • “S422E”

  • “S423E”

  • “S221E”

  • “S223E”

  • “U441G”

poe_mode

字符串

设置WTP、FortiAP或AP的PoE模式。

选项

  • “auto”

  • “8023af”

  • “8023at”

  • “power-adapter”

  • “full”

  • “high”

  • “low”

radio_1

字典

无线电1的配置选项。

airtime_fairness

字符串

启用/禁用空中时间公平性。

选项

  • "enable"

  • "disable"

amsdu

字符串

启用/禁用802.11n AMSDU支持。如果您的WiFi客户端支持AMSDU,则可以提高性能。

选项

  • "enable"

  • "disable"

ap_handoff

字符串

启用/禁用客户端到其他 AP 的 AP 交接。

选项

  • "enable"

  • "disable"

ap_sniffer_addr

字符串

要监控的MAC地址。

ap_sniffer_bufsize

整数

嗅探器缓冲区大小(1-32 MB)。

ap_sniffer_chan

整数

嗅探器运行的信道。

ap_sniffer_chan_width

字符串

嗅探器的信道带宽。

选项

  • “320MHz”

  • “240MHz”

  • “160MHz”

  • “80MHz”

  • “40MHz”

  • “20MHz”

ap_sniffer_ctl

字符串

启用/禁用WiFi控制帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_data

字符串

启用/禁用WiFi数据帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_beacon

字符串

启用/禁用WiFi管理Beacon帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_other

字符串

启用/禁用WiFi管理其他帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_probe

字符串

启用/禁用WiFi管理探测帧上的嗅探器。

选项

  • "enable"

  • "disable"

arrp_profile

字符串

要分配给无线电的分布式自动无线电资源配置(DARRP)配置文件名称。源wireless-controller .arrp-profile.name。

auto_power_high

整数

自动发送功率调整上限(dBm)(实际发送功率范围取决于AP平台类型)。

auto_power_level

字符串

启用/禁用自动功率电平调整,以防止同频道干扰。

选项

  • "enable"

  • "disable"

auto_power_low

整数

自动发送功率调整下限(dBm)(实际发送功率范围取决于AP平台类型)。

auto_power_target

字符串

自动发送功率调整目标(dBm)(-95 至 -20)。

band

列表 / 元素=字符串

无线电1的工作WiFi频段。

选项

  • "802.11a"

  • "802.11b"

  • "802.11g"

  • "802.11n-2G"

  • "802.11n-5G"

  • "802.11ac-2G"

  • "802.11ac-5G"

  • "802.11ax-2G"

  • "802.11ax-5G"

  • "802.11ax-6G"

  • "802.11be-2G"

  • "802.11be-5G"

  • "802.11be-6G"

  • "802.11n"

  • "802.11ac"

  • "802.11ax"

  • "802.11n,g-only"

  • "802.11g-only"

  • "802.11n-only"

  • "802.11n-5G-only"

  • "802.11ac,n-only"

  • "802.11ac-only"

  • "802.11ax,ac-only"

  • "802.11ax,ac,n-only"

  • "802.11ax-5G-only"

  • "802.11ax,n-only"

  • "802.11ax,n,g-only"

  • "802.11ax-only"

band_5g_type

字符串

WiFi 5G频段类型。

选项

  • "5g-full"

  • "5g-high"

  • "5g-low"

bandwidth_admission_control

字符串

启用/禁用WiFi多媒体(WMM)带宽准入控制,以优化WiFi带宽使用。只有当接入点有足够的带宽支持时,才允许加入无线网络的请求。

选项

  • "enable"

  • "disable"

bandwidth_capacity

整数

允许的最大带宽容量(1 - 600000 Kbps)。

beacon_interval

整数

信标间隔。信标帧之间的时间(毫秒)。信标间隔的实际范围取决于AP平台类型。

bss_color

整数

此11ax无线电的BSS颜色值(0 - 63,禁用 = 0)。

bss_color_mode

字符串

此11ax无线电的BSS颜色模式。

选项

  • “auto”

  • "static"

call_admission_control

字符串

启用/禁用WiFi多媒体(WMM)呼叫接入控制,以优化VoIP呼叫的WiFi带宽使用。只有当有足够的带宽支持时,才会接受新的VoIP呼叫。

选项

  • "enable"

  • "disable"

call_capacity

整数

无线电支持的最大语音WLAN(VoWLAN)电话数量(0 - 60)。

channel

列表 / 元素=字典

选择的无线电信道列表。

chan

字符串 / 必需

信道号。

channel_bonding

字符串

信道带宽:320、240、160、80、40或20MHz。通过启用共存,信道可以使用20和40。

选项

  • “320MHz”

  • “240MHz”

  • “160MHz”

  • “80MHz”

  • “40MHz”

  • “20MHz”

channel_bonding_ext

字符串

信道带宽扩展:320 MHz-1和320 MHz-2。

选项

  • "320MHz-1"

  • "320MHz-2"

channel_utilization

字符串

启用/禁用信道利用率测量。

选项

  • "enable"

  • "disable"

coexistence

字符串

启用/禁用允许在同一无线电上同时使用HT20和HT40。

选项

  • "enable"

  • "disable"

darrp

字符串

启用/禁用分布式自动无线电资源配置(DARRP),以确保无线电始终使用最佳信道。

选项

  • "enable"

  • "disable"

drma

字符串

启用/禁用动态无线电模式分配(DRMA)。

选项

  • "disable"

  • "enable"

drma_sensitivity

字符串

将无线电视为冗余所需的网络覆盖因子(NCF)百分比。

选项

  • “low”

  • "medium"

  • “high”

dtim

整数

传输流量指示图(DTIM)周期(1 - 255)。设置为较高值以节省省电模式下WiFi客户端的电池电量。

frag_threshold

整数

可以在不进行分段的情况下发送的最大数据包大小(800 - 2346字节)。

frequency_handoff

字符串

启用/禁用客户端到其他信道的频率切换。

选项

  • "enable"

  • "disable"

iperf_protocol

字符串

Iperf测试协议。

选项

  • "udp"

  • "tcp"

iperf_server_port

整数

Iperf服务端口号。

max_clients

整数

无线电支持的最大站点(STA)或WiFi客户端数量。范围取决于硬件。

max_distance

整数

AP和客户端之间预期的最大距离(0 - 54000米)。

mimo_mode

字符串

配置无线电MIMO模式。

选项

  • “default”

  • "1x1"

  • "2x2"

  • "3x3"

  • "4x4"

  • "8x8"

mode

字符串

无线电1的模式。无线电1可以禁用,配置为接入点、Rogue AP监控器、嗅探器或站点。

选项

  • "disabled"

  • "ap"

  • "monitor"

  • "sniffer"

  • "sam"

optional_antenna

字符串

FAP上使用的可选天线。

选项

  • “none”

  • "custom"

  • "FANT-04ABGN-0606-O-N"

  • "FANT-04ABGN-1414-P-N"

  • "FANT-04ABGN-8065-P-N"

  • "FANT-04ABGN-0606-O-R"

  • "FANT-04ABGN-0606-P-R"

  • "FANT-10ACAX-1213-D-N"

  • "FANT-08ABGN-1213-D-R"

optional_antenna_gain

字符串

可选天线增益(dBi)(0到20)。

power_level

整数

无线电EIRP功率电平,占最大EIRP功率的百分比(0 - 100)。

power_mode

字符串

设置无线电有效全向辐射功率(EIRP)为dBm或最大EIRP的百分比。此功率同时考虑了无线电发射功率和天线增益。较高的功率电平设置可能受当地法规要求和AP功能的限制。

选项

  • "dBm"

  • "percentage"

power_value

整数

无线电EIRP功率(dBm)(1 - 33)。

powersave_optimize

列表 / 元素=字符串

启用客户端省电功能,例如TIM、AC VO和OBSS等。

选项

  • "tim"

  • "ac-vo"

  • "no-obss-scan"

  • "no-11b-rate"

  • "client-rate-follow"

protection_mode

字符串

启用/禁用802.11g保护模式,以支持与旧客户端的向后兼容性(rtscts、ctsonly、disable)。

选项

  • "rtscts"

  • "ctsonly"

  • "disable"

radio_id

整数

radio-id

rts_threshold

整数

RTS传输的最大数据包大小,指定在RTS/CTS之前数据包的最大大小(256 - 2346字节)。

sam_bssid

字符串

WiFi网络的BSSID。

sam_ca_certificate

字符串

WPA2/WPA3-ENTERPRISE的CA证书。来源vpn.certificate.ca.name。

sam_captive_portal

字符串

启用/禁用网络门户认证。

选项

  • "enable"

  • "disable"

sam_client_certificate

字符串

WPA2/WPA3-ENTERPRISE的客户端证书。来源vpn.certificate.local.name。

sam_cwp_failure_string

字符串

登录失败后的页面上的失败标识。

sam_cwp_match_string

字符串

网络门户登录表单中的标识字符串。

sam_cwp_password

字符串

网络门户认证的密码。

sam_cwp_success_string

字符串

登录成功后的页面上的成功标识。

sam_cwp_test_url

字符串

客户端尝试访问的网站。

sam_cwp_username

字符串

网络门户认证的用户名。

sam_eap_method

字符串

选择WPA2/WPA3-ENTERPRISE EAP方法。

选项

  • “both”

  • "tls"

  • "peap"

sam_password

字符串

WiFi网络连接的密码。

sam_private_key

字符串

WPA2/WPA3-ENTERPRISE的私钥。来源vpn.certificate.local.name。

sam_private_key_password

字符串

WPA2/WPA3-ENTERPRISE私钥文件的密码。

sam_report_intv

整数

SAM报告间隔(秒),0表示一次性报告。

sam_security_type

字符串

选择WiFi网络安全类型。

选项

  • "open"

  • "wpa-personal"

  • "wpa-enterprise"

  • "wpa3-sae"

  • "owe"

sam_server

字符串

SAM测试服务器IP地址或域名。

sam_server_fqdn

字符串

SAM测试服务器域名。

sam_server_ip

字符串

SAM测试服务器IP地址。

sam_server_type

字符串

选择SAM服务器类型。

选项

  • “ip”

  • “fqdn”

sam_ssid

字符串

WiFi网络的SSID。

sam_test

字符串

选择SAM测试类型。

选项

  • "ping"

  • "iperf"

sam_username

字符串

WiFi网络连接的用户名。

set_80211d

字符串

启用/禁用802.11d countryie。

选项

  • "enable"

  • "disable"

set_80211mc

字符串

启用/禁用802.11mc响应器模式。

选项

  • "enable"

  • "disable"

short_guard_interval

字符串

使用400ns的短保护间隔(Short GI)或800ns的长保护间隔(Long GI)。

选项

  • "enable"

  • "disable"

spectrum_analysis

字符串

启用/禁用频谱分析,以查找会对无线性能产生负面影响的干扰。

选项

  • "enable"

  • "scan-only"

  • "disable"

transmit_optimize

列表 / 元素=字符串

数据包传输优化选项,包括省电、聚合限制、重试限制等。默认情况下全部启用。

选项

  • "disable"

  • "power-save"

  • "aggr-limit"

  • "retry-limit"

  • "send-bar"

vap_all

字符串

配置将SSID分配到此FortiAP的方法。

选项

  • "tunnel"

  • "bridge"

  • "manual"

  • "enable"

  • "disable"

vaps

列表 / 元素=字典

手动选择的虚拟接入点(VAP)列表。

name

字符串 / 必需

虚拟接入点(VAP)名称。来源wireless-controller.vap-group.name system.interface.name。

wids_profile

字符串

要分配给无线电的无线入侵检测系统(WIDS)配置文件名称。来源wireless-controller.wids-profile.name。

zero_wait_dfs

字符串

启用/禁用无线电上的零等待DFS。

选项

  • "enable"

  • "disable"

radio_2

字典

无线电2的配置选项。

airtime_fairness

字符串

启用/禁用空中时间公平性。

选项

  • "enable"

  • "disable"

amsdu

字符串

启用/禁用802.11n AMSDU支持。如果您的WiFi客户端支持AMSDU,则可以提高性能。

选项

  • "enable"

  • "disable"

ap_handoff

字符串

启用/禁用客户端到其他 AP 的 AP 交接。

选项

  • "enable"

  • "disable"

ap_sniffer_addr

字符串

要监控的MAC地址。

ap_sniffer_bufsize

整数

嗅探器缓冲区大小(1-32 MB)。

ap_sniffer_chan

整数

嗅探器运行的信道。

ap_sniffer_chan_width

字符串

嗅探器的信道带宽。

选项

  • “320MHz”

  • “240MHz”

  • “160MHz”

  • “80MHz”

  • “40MHz”

  • “20MHz”

ap_sniffer_ctl

字符串

启用/禁用WiFi控制帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_data

字符串

启用/禁用WiFi数据帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_beacon

字符串

启用/禁用WiFi管理Beacon帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_other

字符串

启用/禁用WiFi管理其他帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_probe

字符串

启用/禁用WiFi管理探测帧上的嗅探器。

选项

  • "enable"

  • "disable"

arrp_profile

字符串

要分配给无线电的分布式自动无线电资源配置(DARRP)配置文件名称。源wireless-controller .arrp-profile.name。

auto_power_high

整数

自动发送功率调整上限(dBm)(实际发送功率范围取决于AP平台类型)。

auto_power_level

字符串

启用/禁用自动功率电平调整,以防止同频道干扰。

选项

  • "enable"

  • "disable"

auto_power_low

整数

自动发送功率调整下限(dBm)(实际发送功率范围取决于AP平台类型)。

auto_power_target

字符串

自动发送功率调整目标(dBm)(-95 至 -20)。

band

列表 / 元素=字符串

无线电2的工作WiFi频段。

选项

  • "802.11a"

  • "802.11b"

  • "802.11g"

  • "802.11n-2G"

  • "802.11n-5G"

  • "802.11ac-2G"

  • "802.11ac-5G"

  • "802.11ax-2G"

  • "802.11ax-5G"

  • "802.11ax-6G"

  • "802.11be-2G"

  • "802.11be-5G"

  • "802.11be-6G"

  • "802.11n"

  • "802.11ac"

  • "802.11ax"

  • "802.11n,g-only"

  • "802.11g-only"

  • "802.11n-only"

  • "802.11n-5G-only"

  • "802.11ac,n-only"

  • "802.11ac-only"

  • "802.11ax,ac-only"

  • "802.11ax,ac,n-only"

  • "802.11ax-5G-only"

  • "802.11ax,n-only"

  • "802.11ax,n,g-only"

  • "802.11ax-only"

band_5g_type

字符串

WiFi 5G频段类型。

选项

  • "5g-full"

  • "5g-high"

  • "5g-low"

bandwidth_admission_control

字符串

启用/禁用WiFi多媒体(WMM)带宽准入控制,以优化WiFi带宽使用。只有当接入点有足够的带宽支持时,才允许加入无线网络的请求。

选项

  • "enable"

  • "disable"

bandwidth_capacity

整数

允许的最大带宽容量(1 - 600000 Kbps)。

beacon_interval

整数

信标间隔。信标帧之间的时间(毫秒)。信标间隔的实际范围取决于AP平台类型。

bss_color

整数

此11ax无线电的BSS颜色值(0 - 63,禁用 = 0)。

bss_color_mode

字符串

此11ax无线电的BSS颜色模式。

选项

  • “auto”

  • "static"

call_admission_control

字符串

启用/禁用WiFi多媒体(WMM)呼叫接入控制,以优化VoIP呼叫的WiFi带宽使用。只有当有足够的带宽支持时,才会接受新的VoIP呼叫。

选项

  • "enable"

  • "disable"

call_capacity

整数

无线电支持的最大语音WLAN(VoWLAN)电话数量(0 - 60)。

channel

列表 / 元素=字典

选择的无线电信道列表。

chan

字符串 / 必需

信道号。

channel_bonding

字符串

信道带宽:320、240、160、80、40或20MHz。通过启用共存,信道可以使用20和40。

选项

  • “320MHz”

  • “240MHz”

  • “160MHz”

  • “80MHz”

  • “40MHz”

  • “20MHz”

channel_bonding_ext

字符串

信道带宽扩展:320 MHz-1和320 MHz-2。

选项

  • "320MHz-1"

  • "320MHz-2"

channel_utilization

字符串

启用/禁用信道利用率测量。

选项

  • "enable"

  • "disable"

coexistence

字符串

启用/禁用允许在同一无线电上同时使用HT20和HT40。

选项

  • "enable"

  • "disable"

darrp

字符串

启用/禁用分布式自动无线电资源配置(DARRP),以确保无线电始终使用最佳信道。

选项

  • "enable"

  • "disable"

drma

字符串

启用/禁用动态无线电模式分配(DRMA)。

选项

  • "disable"

  • "enable"

drma_sensitivity

字符串

将无线电视为冗余所需的网络覆盖因子(NCF)百分比。

选项

  • “low”

  • "medium"

  • “high”

dtim

整数

传输流量指示图(DTIM)周期(1 - 255)。设置为较高值以节省省电模式下WiFi客户端的电池电量。

frag_threshold

整数

可以在不进行分段的情况下发送的最大数据包大小(800 - 2346字节)。

frequency_handoff

字符串

启用/禁用客户端到其他信道的频率切换。

选项

  • "enable"

  • "disable"

iperf_protocol

字符串

Iperf测试协议。

选项

  • "udp"

  • "tcp"

iperf_server_port

整数

Iperf服务端口号。

max_clients

整数

无线电支持的最大站点(STA)或WiFi客户端数量。范围取决于硬件。

max_distance

整数

AP和客户端之间预期的最大距离(0 - 54000米)。

mimo_mode

字符串

配置无线电MIMO模式。

选项

  • “default”

  • "1x1"

  • "2x2"

  • "3x3"

  • "4x4"

  • "8x8"

mode

字符串

无线电2的模式。无线电2可以禁用,配置为接入点、Rogue AP监控器、嗅探器或站点。

选项

  • "disabled"

  • "ap"

  • "monitor"

  • "sniffer"

  • "sam"

optional_antenna

字符串

FAP上使用的可选天线。

选项

  • “none”

  • "custom"

  • "FANT-04ABGN-0606-O-N"

  • "FANT-04ABGN-1414-P-N"

  • "FANT-04ABGN-8065-P-N"

  • "FANT-04ABGN-0606-O-R"

  • "FANT-04ABGN-0606-P-R"

  • "FANT-10ACAX-1213-D-N"

  • "FANT-08ABGN-1213-D-R"

optional_antenna_gain

字符串

可选天线增益(dBi)(0到20)。

power_level

整数

无线电EIRP功率电平,占最大EIRP功率的百分比(0 - 100)。

power_mode

字符串

设置无线电有效全向辐射功率(EIRP)为dBm或最大EIRP的百分比。此功率同时考虑了无线电发射功率和天线增益。较高的功率电平设置可能受当地法规要求和AP功能的限制。

选项

  • "dBm"

  • "percentage"

power_value

整数

无线电EIRP功率(dBm)(1 - 33)。

powersave_optimize

列表 / 元素=字符串

启用客户端省电功能,例如TIM、AC VO和OBSS等。

选项

  • "tim"

  • "ac-vo"

  • "no-obss-scan"

  • "no-11b-rate"

  • "client-rate-follow"

protection_mode

字符串

启用/禁用802.11g保护模式,以支持与旧客户端的向后兼容性(rtscts、ctsonly、disable)。

选项

  • "rtscts"

  • "ctsonly"

  • "disable"

radio_id

整数

radio-id

rts_threshold

整数

RTS传输的最大数据包大小,指定在RTS/CTS之前数据包的最大大小(256 - 2346字节)。

sam_bssid

字符串

WiFi网络的BSSID。

sam_ca_certificate

字符串

WPA2/WPA3-ENTERPRISE的CA证书。来源vpn.certificate.ca.name。

sam_captive_portal

字符串

启用/禁用网络门户认证。

选项

  • "enable"

  • "disable"

sam_client_certificate

字符串

WPA2/WPA3-ENTERPRISE的客户端证书。来源vpn.certificate.local.name。

sam_cwp_failure_string

字符串

登录失败后的页面上的失败标识。

sam_cwp_match_string

字符串

网络门户登录表单中的标识字符串。

sam_cwp_password

字符串

网络门户认证的密码。

sam_cwp_success_string

字符串

登录成功后的页面上的成功标识。

sam_cwp_test_url

字符串

客户端尝试访问的网站。

sam_cwp_username

字符串

网络门户认证的用户名。

sam_eap_method

字符串

选择WPA2/WPA3-ENTERPRISE EAP方法。

选项

  • “both”

  • "tls"

  • "peap"

sam_password

字符串

WiFi网络连接的密码。

sam_private_key

字符串

WPA2/WPA3-ENTERPRISE的私钥。来源vpn.certificate.local.name。

sam_private_key_password

字符串

WPA2/WPA3-ENTERPRISE私钥文件的密码。

sam_report_intv

整数

SAM报告间隔(秒),0表示一次性报告。

sam_security_type

字符串

选择WiFi网络安全类型。

选项

  • "open"

  • "wpa-personal"

  • "wpa-enterprise"

  • "wpa3-sae"

  • "owe"

sam_server

字符串

SAM测试服务器IP地址或域名。

sam_server_fqdn

字符串

SAM测试服务器域名。

sam_server_ip

字符串

SAM测试服务器IP地址。

sam_server_type

字符串

选择SAM服务器类型。

选项

  • “ip”

  • “fqdn”

sam_ssid

字符串

WiFi网络的SSID。

sam_test

字符串

选择SAM测试类型。

选项

  • "ping"

  • "iperf"

sam_username

字符串

WiFi网络连接的用户名。

set_80211d

字符串

启用/禁用802.11d countryie。

选项

  • "enable"

  • "disable"

set_80211mc

字符串

启用/禁用802.11mc响应器模式。

选项

  • "enable"

  • "disable"

short_guard_interval

字符串

使用400ns的短保护间隔(Short GI)或800ns的长保护间隔(Long GI)。

选项

  • "enable"

  • "disable"

spectrum_analysis

字符串

启用/禁用频谱分析,以查找会对无线性能产生负面影响的干扰。

选项

  • "enable"

  • "scan-only"

  • "disable"

transmit_optimize

列表 / 元素=字符串

数据包传输优化选项,包括省电、聚合限制、重试限制等。默认情况下全部启用。

选项

  • "disable"

  • "power-save"

  • "aggr-limit"

  • "retry-limit"

  • "send-bar"

vap_all

字符串

配置将SSID分配到此FortiAP的方法。

选项

  • "tunnel"

  • "bridge"

  • "manual"

  • "enable"

  • "disable"

vaps

列表 / 元素=字典

手动选择的虚拟接入点(VAP)列表。

name

字符串 / 必需

虚拟接入点(VAP)名称。来源wireless-controller.vap-group.name system.interface.name。

wids_profile

字符串

要分配给无线电的无线入侵检测系统(WIDS)配置文件名称。来源wireless-controller.wids-profile.name。

zero_wait_dfs

字符串

启用/禁用无线电上的零等待DFS。

选项

  • "enable"

  • "disable"

radio_3

字典

无线电3的配置选项。

airtime_fairness

字符串

启用/禁用空中时间公平性。

选项

  • "enable"

  • "disable"

amsdu

字符串

启用/禁用802.11n AMSDU支持。如果您的WiFi客户端支持AMSDU,则可以提高性能。

选项

  • "enable"

  • "disable"

ap_handoff

字符串

启用/禁用客户端到其他 AP 的 AP 交接。

选项

  • "enable"

  • "disable"

ap_sniffer_addr

字符串

要监控的MAC地址。

ap_sniffer_bufsize

整数

嗅探器缓冲区大小(1-32 MB)。

ap_sniffer_chan

整数

嗅探器运行的信道。

ap_sniffer_chan_width

字符串

嗅探器的信道带宽。

选项

  • “320MHz”

  • “240MHz”

  • “160MHz”

  • “80MHz”

  • “40MHz”

  • “20MHz”

ap_sniffer_ctl

字符串

启用/禁用WiFi控制帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_data

字符串

启用/禁用WiFi数据帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_beacon

字符串

启用/禁用WiFi管理Beacon帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_other

字符串

启用/禁用WiFi管理其他帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_probe

字符串

启用/禁用WiFi管理探测帧上的嗅探器。

选项

  • "enable"

  • "disable"

arrp_profile

字符串

要分配给无线电的分布式自动无线电资源配置(DARRP)配置文件名称。源wireless-controller .arrp-profile.name。

auto_power_high

整数

自动发送功率调整上限(dBm)(实际发送功率范围取决于AP平台类型)。

auto_power_level

字符串

启用/禁用自动功率电平调整,以防止同频道干扰。

选项

  • "enable"

  • "disable"

auto_power_low

整数

自动发送功率调整下限(dBm)(实际发送功率范围取决于AP平台类型)。

auto_power_target

字符串

自动发送功率调整目标(dBm)(-95 至 -20)。

band

列表 / 元素=字符串

无线电3的工作WiFi频段。

选项

  • "802.11a"

  • "802.11b"

  • "802.11g"

  • "802.11n-2G"

  • "802.11n-5G"

  • "802.11ac-2G"

  • "802.11ac-5G"

  • "802.11ax-2G"

  • "802.11ax-5G"

  • "802.11ax-6G"

  • "802.11be-2G"

  • "802.11be-5G"

  • "802.11be-6G"

  • "802.11n"

  • "802.11ac"

  • "802.11ax"

  • "802.11n,g-only"

  • "802.11g-only"

  • "802.11n-only"

  • "802.11n-5G-only"

  • "802.11ac,n-only"

  • "802.11ac-only"

  • "802.11ax,ac-only"

  • "802.11ax,ac,n-only"

  • "802.11ax-5G-only"

  • "802.11ax,n-only"

  • "802.11ax,n,g-only"

  • "802.11ax-only"

band_5g_type

字符串

WiFi 5G频段类型。

选项

  • "5g-full"

  • "5g-high"

  • "5g-low"

bandwidth_admission_control

字符串

启用/禁用WiFi多媒体(WMM)带宽准入控制,以优化WiFi带宽使用。只有当接入点有足够的带宽支持时,才允许加入无线网络的请求。

选项

  • "enable"

  • "disable"

bandwidth_capacity

整数

允许的最大带宽容量(1 - 600000 Kbps)。

beacon_interval

整数

信标间隔。信标帧之间的时间(毫秒)。信标间隔的实际范围取决于AP平台类型。

bss_color

整数

此11ax无线电的BSS颜色值(0 - 63,禁用 = 0)。

bss_color_mode

字符串

此11ax无线电的BSS颜色模式。

选项

  • “auto”

  • "static"

call_admission_control

字符串

启用/禁用WiFi多媒体(WMM)呼叫接入控制,以优化VoIP呼叫的WiFi带宽使用。只有当有足够的带宽支持时,才会接受新的VoIP呼叫。

选项

  • "enable"

  • "disable"

call_capacity

整数

无线电支持的最大语音WLAN(VoWLAN)电话数量(0 - 60)。

channel

列表 / 元素=字典

选择的无线电信道列表。

chan

字符串 / 必需

信道号。

channel_bonding

字符串

信道带宽:320、240、160、80、40或20MHz。通过启用共存,信道可以使用20和40。

选项

  • “320MHz”

  • “240MHz”

  • “160MHz”

  • “80MHz”

  • “40MHz”

  • “20MHz”

channel_bonding_ext

字符串

信道带宽扩展:320 MHz-1和320 MHz-2。

选项

  • "320MHz-1"

  • "320MHz-2"

channel_utilization

字符串

启用/禁用信道利用率测量。

选项

  • "enable"

  • "disable"

coexistence

字符串

启用/禁用允许在同一无线电上同时使用HT20和HT40。

选项

  • "enable"

  • "disable"

darrp

字符串

启用/禁用分布式自动无线电资源配置(DARRP),以确保无线电始终使用最佳信道。

选项

  • "enable"

  • "disable"

drma

字符串

启用/禁用动态无线电模式分配(DRMA)。

选项

  • "disable"

  • "enable"

drma_sensitivity

字符串

将无线电视为冗余所需的网络覆盖因子(NCF)百分比。

选项

  • “low”

  • "medium"

  • “high”

dtim

整数

传输流量指示图(DTIM)周期(1 - 255)。设置为较高值以节省省电模式下WiFi客户端的电池电量。

frag_threshold

整数

可以在不进行分段的情况下发送的最大数据包大小(800 - 2346字节)。

frequency_handoff

字符串

启用/禁用客户端到其他信道的频率切换。

选项

  • "enable"

  • "disable"

iperf_protocol

字符串

Iperf测试协议。

选项

  • "udp"

  • "tcp"

iperf_server_port

整数

Iperf服务端口号。

max_clients

整数

无线电支持的最大站点(STA)或WiFi客户端数量。范围取决于硬件。

max_distance

整数

AP和客户端之间预期的最大距离(0 - 54000米)。

mimo_mode

字符串

配置无线电MIMO模式。

选项

  • “default”

  • "1x1"

  • "2x2"

  • "3x3"

  • "4x4"

  • "8x8"

mode

字符串

无线电3的模式。无线电3可以禁用,配置为接入点、Rogue AP监控器、嗅探器或站点。

选项

  • "disabled"

  • "ap"

  • "monitor"

  • "sniffer"

  • "sam"

optional_antenna

字符串

FAP上使用的可选天线。

选项

  • “none”

  • "custom"

  • "FANT-04ABGN-0606-O-N"

  • "FANT-04ABGN-1414-P-N"

  • "FANT-04ABGN-8065-P-N"

  • "FANT-04ABGN-0606-O-R"

  • "FANT-04ABGN-0606-P-R"

  • "FANT-10ACAX-1213-D-N"

  • "FANT-08ABGN-1213-D-R"

optional_antenna_gain

字符串

可选天线增益(dBi)(0到20)。

power_level

整数

无线电EIRP功率电平,占最大EIRP功率的百分比(0 - 100)。

power_mode

字符串

设置无线电有效全向辐射功率(EIRP)为dBm或最大EIRP的百分比。此功率同时考虑了无线电发射功率和天线增益。较高的功率电平设置可能受当地法规要求和AP功能的限制。

选项

  • "dBm"

  • "percentage"

power_value

整数

无线电EIRP功率(dBm)(1 - 33)。

powersave_optimize

列表 / 元素=字符串

启用客户端省电功能,例如TIM、AC VO和OBSS等。

选项

  • "tim"

  • "ac-vo"

  • "no-obss-scan"

  • "no-11b-rate"

  • "client-rate-follow"

protection_mode

字符串

启用/禁用802.11g保护模式,以支持与旧客户端的向后兼容性(rtscts、ctsonly、disable)。

选项

  • "rtscts"

  • "ctsonly"

  • "disable"

radio_id

整数

radio-id

rts_threshold

整数

RTS传输的最大数据包大小,指定在RTS/CTS之前数据包的最大大小(256 - 2346字节)。

sam_bssid

字符串

WiFi网络的BSSID。

sam_ca_certificate

字符串

WPA2/WPA3-ENTERPRISE的CA证书。来源vpn.certificate.ca.name。

sam_captive_portal

字符串

启用/禁用网络门户认证。

选项

  • "enable"

  • "disable"

sam_client_certificate

字符串

WPA2/WPA3-ENTERPRISE的客户端证书。来源vpn.certificate.local.name。

sam_cwp_failure_string

字符串

登录失败后的页面上的失败标识。

sam_cwp_match_string

字符串

网络门户登录表单中的标识字符串。

sam_cwp_password

字符串

网络门户认证的密码。

sam_cwp_success_string

字符串

登录成功后的页面上的成功标识。

sam_cwp_test_url

字符串

客户端尝试访问的网站。

sam_cwp_username

字符串

网络门户认证的用户名。

sam_eap_method

字符串

选择WPA2/WPA3-ENTERPRISE EAP方法。

选项

  • “both”

  • "tls"

  • "peap"

sam_password

字符串

WiFi网络连接的密码。

sam_private_key

字符串

WPA2/WPA3-ENTERPRISE的私钥。来源vpn.certificate.local.name。

sam_private_key_password

字符串

WPA2/WPA3-ENTERPRISE私钥文件的密码。

sam_report_intv

整数

SAM报告间隔(秒),0表示一次性报告。

sam_security_type

字符串

选择WiFi网络安全类型。

选项

  • "open"

  • "wpa-personal"

  • "wpa-enterprise"

  • "wpa3-sae"

  • "owe"

sam_server

字符串

SAM测试服务器IP地址或域名。

sam_server_fqdn

字符串

SAM测试服务器域名。

sam_server_ip

字符串

SAM测试服务器IP地址。

sam_server_type

字符串

选择SAM服务器类型。

选项

  • “ip”

  • “fqdn”

sam_ssid

字符串

WiFi网络的SSID。

sam_test

字符串

选择SAM测试类型。

选项

  • "ping"

  • "iperf"

sam_username

字符串

WiFi网络连接的用户名。

set_80211d

字符串

启用/禁用802.11d countryie。

选项

  • "enable"

  • "disable"

set_80211mc

字符串

启用/禁用802.11mc响应器模式。

选项

  • "enable"

  • "disable"

short_guard_interval

字符串

使用400ns的短保护间隔(Short GI)或800ns的长保护间隔(Long GI)。

选项

  • "enable"

  • "disable"

spectrum_analysis

字符串

启用/禁用频谱分析,以查找会对无线性能产生负面影响的干扰。

选项

  • "enable"

  • "scan-only"

  • "disable"

transmit_optimize

列表 / 元素=字符串

数据包传输优化选项,包括省电、聚合限制、重试限制等。默认情况下全部启用。

选项

  • "disable"

  • "power-save"

  • "aggr-limit"

  • "retry-limit"

  • "send-bar"

vap_all

字符串

配置将SSID分配到此FortiAP的方法。

选项

  • "tunnel"

  • "bridge"

  • "manual"

  • "enable"

  • "disable"

vaps

列表 / 元素=字典

手动选择的虚拟接入点(VAP)列表。

name

字符串 / 必需

虚拟接入点(VAP)名称。来源wireless-controller.vap-group.name system.interface.name。

wids_profile

字符串

要分配给无线电的无线入侵检测系统(WIDS)配置文件名称。来源wireless-controller.wids-profile.name。

zero_wait_dfs

字符串

启用/禁用无线电上的零等待DFS。

选项

  • "enable"

  • "disable"

radio_4

字典

无线电4的配置选项。

airtime_fairness

字符串

启用/禁用空中时间公平性。

选项

  • "enable"

  • "disable"

amsdu

字符串

启用/禁用802.11n AMSDU支持。如果您的WiFi客户端支持AMSDU,则可以提高性能。

选项

  • "enable"

  • "disable"

ap_handoff

字符串

启用/禁用客户端到其他 AP 的 AP 交接。

选项

  • "enable"

  • "disable"

ap_sniffer_addr

字符串

要监控的MAC地址。

ap_sniffer_bufsize

整数

嗅探器缓冲区大小(1-32 MB)。

ap_sniffer_chan

整数

嗅探器运行的信道。

ap_sniffer_chan_width

字符串

嗅探器的信道带宽。

选项

  • “320MHz”

  • “240MHz”

  • “160MHz”

  • “80MHz”

  • “40MHz”

  • “20MHz”

ap_sniffer_ctl

字符串

启用/禁用WiFi控制帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_data

字符串

启用/禁用WiFi数据帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_beacon

字符串

启用/禁用WiFi管理Beacon帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_other

字符串

启用/禁用WiFi管理其他帧上的嗅探器。

选项

  • "enable"

  • "disable"

ap_sniffer_mgmt_probe

字符串

启用/禁用WiFi管理探测帧上的嗅探器。

选项

  • "enable"

  • "disable"

arrp_profile

字符串

要分配给无线电的分布式自动无线电资源配置(DARRP)配置文件名称。源wireless-controller .arrp-profile.name。

auto_power_high

整数

自动发送功率调整上限(dBm)(实际发送功率范围取决于AP平台类型)。

auto_power_level

字符串

启用/禁用自动功率电平调整,以防止同频道干扰。

选项

  • "enable"

  • "disable"

auto_power_low

整数

自动发送功率调整下限(dBm)(实际发送功率范围取决于AP平台类型)。

auto_power_target

字符串

自动发送功率调整目标(dBm)(-95 至 -20)。

band

列表 / 元素=字符串

无线电4的工作WiFi频段。

选项

  • "802.11a"

  • "802.11b"

  • "802.11g"

  • "802.11n-2G"

  • "802.11n-5G"

  • "802.11ac-2G"

  • "802.11ac-5G"

  • "802.11ax-2G"

  • "802.11ax-5G"

  • "802.11ax-6G"

  • "802.11be-2G"

  • "802.11be-5G"

  • "802.11be-6G"

  • "802.11n"

  • "802.11ac"

  • "802.11ax"

  • "802.11n,g-only"

  • "802.11g-only"

  • "802.11n-only"

  • "802.11n-5G-only"

  • "802.11ac,n-only"

  • "802.11ac-only"

  • "802.11ax,ac-only"

  • "802.11ax,ac,n-only"

  • "802.11ax-5G-only"

  • "802.11ax,n-only"

  • "802.11ax,n,g-only"

  • "802.11ax-only"

band_5g_type

字符串

WiFi 5G频段类型。

选项

  • "5g-full"

  • "5g-high"

  • "5g-low"

bandwidth_admission_control

字符串

启用/禁用WiFi多媒体(WMM)带宽准入控制,以优化WiFi带宽使用。只有当接入点有足够的带宽支持时,才允许加入无线网络的请求。

选项

  • "enable"

  • "disable"

bandwidth_capacity

整数

允许的最大带宽容量(1 - 600000 Kbps)。

beacon_interval

整数

信标间隔。信标帧之间的时间(毫秒)。信标间隔的实际范围取决于AP平台类型。

bss_color

整数

此11ax无线电的BSS颜色值(0 - 63,禁用 = 0)。

bss_color_mode

字符串

此11ax无线电的BSS颜色模式。

选项

  • “auto”

  • "static"

call_admission_control

字符串

启用/禁用WiFi多媒体(WMM)呼叫接入控制,以优化VoIP呼叫的WiFi带宽使用。只有当有足够的带宽支持时,才会接受新的VoIP呼叫。

选项

  • "enable"

  • "disable"

call_capacity

整数

无线电支持的最大语音WLAN(VoWLAN)电话数量(0 - 60)。

channel

列表 / 元素=字典

选择的无线电信道列表。

chan

字符串 / 必需

信道号。

channel_bonding

字符串

信道带宽:320、240、160、80、40或20MHz。通过启用共存,信道可以使用20和40。

选项

  • “320MHz”

  • “240MHz”

  • “160MHz”

  • “80MHz”

  • “40MHz”

  • “20MHz”

channel_bonding_ext

字符串

信道带宽扩展:320 MHz-1和320 MHz-2。

选项

  • "320MHz-1"

  • "320MHz-2"

channel_utilization

字符串

启用/禁用信道利用率测量。

选项

  • "enable"

  • "disable"

coexistence

字符串

启用/禁用允许在同一无线电上同时使用HT20和HT40。

选项

  • "enable"

  • "disable"

darrp

字符串

启用/禁用分布式自动无线电资源配置(DARRP),以确保无线电始终使用最佳信道。

选项

  • "enable"

  • "disable"

drma

字符串

启用/禁用动态无线电模式分配(DRMA)。

选项

  • "disable"

  • "enable"

drma_sensitivity

字符串

将无线电视为冗余所需的网络覆盖因子(NCF)百分比。

选项

  • “low”

  • "medium"

  • “high”

dtim

整数

传输流量指示图(DTIM)周期(1 - 255)。设置为较高值以节省省电模式下WiFi客户端的电池电量。

frag_threshold

整数

可以在不进行分段的情况下发送的最大数据包大小(800 - 2346字节)。

frequency_handoff

字符串

启用/禁用客户端到其他信道的频率切换。

选项

  • "enable"

  • "disable"

iperf_protocol

字符串

Iperf测试协议。

选项

  • "udp"

  • "tcp"

iperf_server_port

整数

Iperf服务端口号。

max_clients

整数

无线电支持的最大站点(STA)或WiFi客户端数量。范围取决于硬件。

max_distance

整数

AP和客户端之间预期的最大距离(0 - 54000米)。

mimo_mode

字符串

配置无线电MIMO模式。

选项

  • “default”

  • "1x1"

  • "2x2"

  • "3x3"

  • "4x4"

  • "8x8"

mode

字符串

无线电4的模式。无线电4可以禁用,配置为接入点、Rogue AP监控器、嗅探器或站点。

选项

  • "disabled"

  • "ap"

  • "monitor"

  • "sniffer"

  • "sam"

optional_antenna

字符串

FAP上使用的可选天线。

选项

  • “none”

  • "custom"

  • "FANT-04ABGN-0606-O-N"

  • "FANT-04ABGN-1414-P-N"

  • "FANT-04ABGN-8065-P-N"

  • "FANT-04ABGN-0606-O-R"

  • "FANT-04ABGN-0606-P-R"

  • "FANT-10ACAX-1213-D-N"

  • "FANT-08ABGN-1213-D-R"

optional_antenna_gain

字符串

可选天线增益(dBi)(0到20)。

power_level

整数

无线电EIRP功率电平,占最大EIRP功率的百分比(0 - 100)。

power_mode

字符串

设置无线电有效全向辐射功率(EIRP)为dBm或最大EIRP的百分比。此功率同时考虑了无线电发射功率和天线增益。较高的功率电平设置可能受当地法规要求和AP功能的限制。

选项

  • "dBm"

  • "percentage"

power_value

整数

无线电EIRP功率(dBm)(1 - 33)。

powersave_optimize

列表 / 元素=字符串

启用客户端省电功能,例如TIM、AC VO和OBSS等。

选项

  • "tim"

  • "ac-vo"

  • "no-obss-scan"

  • "no-11b-rate"

  • "client-rate-follow"

protection_mode

字符串

启用/禁用802.11g保护模式,以支持与旧客户端的向后兼容性(rtscts、ctsonly、disable)。

选项

  • "rtscts"

  • "ctsonly"

  • "disable"

rts_threshold

整数

RTS传输的最大数据包大小,指定在RTS/CTS之前数据包的最大大小(256 - 2346字节)。

sam_bssid

字符串

WiFi网络的BSSID。

sam_ca_certificate

字符串

WPA2/WPA3-ENTERPRISE的CA证书。来源vpn.certificate.ca.name。

sam_captive_portal

字符串

启用/禁用网络门户认证。

选项

  • "enable"

  • "disable"

sam_client_certificate

字符串

WPA2/WPA3-ENTERPRISE的客户端证书。来源vpn.certificate.local.name。

sam_cwp_failure_string

字符串

登录失败后的页面上的失败标识。

sam_cwp_match_string

字符串

网络门户登录表单中的标识字符串。

sam_cwp_password

字符串

网络门户认证的密码。

sam_cwp_success_string

字符串

登录成功后的页面上的成功标识。

sam_cwp_test_url

字符串

客户端尝试访问的网站。

sam_cwp_username

字符串

网络门户认证的用户名。

sam_eap_method

字符串

选择WPA2/WPA3-ENTERPRISE EAP方法。

选项

  • “both”

  • "tls"

  • "peap"

sam_password

字符串

WiFi网络连接的密码。

sam_private_key

字符串

WPA2/WPA3-ENTERPRISE的私钥。来源vpn.certificate.local.name。

sam_private_key_password

字符串

WPA2/WPA3-ENTERPRISE私钥文件的密码。

sam_report_intv

整数

SAM报告间隔(秒),0表示一次性报告。

sam_security_type

字符串

选择WiFi网络安全类型。

选项

  • "open"

  • "wpa-personal"

  • "wpa-enterprise"

  • "wpa3-sae"

  • "owe"

sam_server

字符串

SAM测试服务器IP地址或域名。

sam_server_fqdn

字符串

SAM测试服务器域名。

sam_server_ip

字符串

SAM测试服务器IP地址。

sam_server_type

字符串

选择SAM服务器类型。

选项

  • “ip”

  • “fqdn”

sam_ssid

字符串

WiFi网络的SSID。

sam_test

字符串

选择SAM测试类型。

选项

  • "ping"

  • "iperf"

sam_username

字符串

WiFi网络连接的用户名。

set_80211d

字符串

启用/禁用802.11d countryie。

选项

  • "enable"

  • "disable"

set_80211mc

字符串

启用/禁用802.11mc响应器模式。

选项

  • "enable"

  • "disable"

short_guard_interval

字符串

使用400ns的短保护间隔(Short GI)或800ns的长保护间隔(Long GI)。

选项

  • "enable"

  • "disable"

spectrum_analysis

字符串

启用/禁用频谱分析,以查找会对无线性能产生负面影响的干扰。

选项

  • "enable"

  • "scan-only"

  • "disable"

transmit_optimize

列表 / 元素=字符串

数据包传输优化选项,包括省电、聚合限制、重试限制等。默认情况下全部启用。

选项

  • "disable"

  • "power-save"

  • "aggr-limit"

  • "retry-limit"

  • "send-bar"

vap_all

字符串

配置将SSID分配到此FortiAP的方法。

选项

  • "tunnel"

  • "bridge"

  • "manual"

  • "enable"

  • "disable"

vaps

列表 / 元素=字典

手动选择的虚拟接入点(VAP)列表。

name

字符串 / 必需

虚拟接入点(VAP)名称。来源wireless-controller.vap-group.name system.interface.name。

wids_profile

字符串

要分配给无线电的无线入侵检测系统(WIDS)配置文件名称。来源wireless-controller.wids-profile.name。

zero_wait_dfs

字符串

启用/禁用无线电上的零等待DFS。

选项

  • "enable"

  • "disable"

split_tunneling_acl

列表 / 元素=字典

分段隧道ACL过滤器列表。

dest_ip

字符串

分段隧道子网的目标IP和掩码。

id

整数 / 必填

ID。参见<a href=’#notes’>注释</a>。

split_tunneling_acl_local_ap_subnet

字符串

启用/禁用自动将FortiAP的本地子网添加到分段隧道ACL。

选项

  • "enable"

  • "disable"

split_tunneling_acl_path

字符串

分段隧道ACL路径是本地/隧道。

选项

  • "tunnel"

  • "local"

syslog_profile

字符串

系统日志服务器配置配置文件名称。来源wireless-controller.syslog-profile.name。

整数

下行CAPWAP隧道的MTU(576 - 1500字节或0;0表示FortiAP的本地MTU;)。

整数

上行CAPWAP隧道的最大传输单元(MTU)(576 - 1500字节或0;0表示FortiAP的本地MTU;)。

unii_4_5ghz_band

字符串

启用/禁用UNII-4 5Ghz频段信道。

选项

  • "enable"

  • "disable"

usb_port

字符串

启用/禁用WTP的USB端口。

选项

  • "enable"

  • "disable"

wan_port_auth

字符串

设置WAN端口认证模式。

选项

  • “none”

  • "802.1x"

wan_port_auth_macsec

字符串

启用/禁用WAN端口802.1x supplicant MACsec策略。

选项

  • "enable"

  • "disable"

wan_port_auth_methods

字符串

WAN端口802.1x supplicant EAP方法。

选项

  • "all"

  • "EAP-FAST"

  • "EAP-TLS"

  • "EAP-PEAP"

wan_port_auth_password

字符串

设置WAN端口802.1x supplicant密码。

wan_port_auth_usrname

字符串

设置WAN端口802.1x supplicant用户名。

wan_port_mode

字符串

启用/禁用将WAN端口用作LAN端口。

选项

  • "wan-lan"

  • "wan-only"

注释

注意

  • 旧的fortiosapi已弃用,httpapi是运行playbook的首选方式。

  • 该模块支持check_mode。

示例

- name: Configure WTP profiles or FortiAP profiles that define radio settings for manageable FortiAP platforms.
  fortinet.fortios.fortios_wireless_controller_wtp_profile:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      wireless_controller_wtp_profile:
          allowaccess: "https"
          ap_country: "--"
          ap_handoff: "enable"
          apcfg_profile: "<your_own_value> (source wireless-controller.apcfg-profile.name)"
          ble_profile: "<your_own_value> (source wireless-controller.ble-profile.name)"
          bonjour_profile: "<your_own_value> (source wireless-controller.bonjour-profile.name)"
          comment: "Comment."
          console_login: "enable"
          control_message_offload: "ebp-frame"
          deny_mac_list:
              -
                  id: "13"
                  mac: "<your_own_value>"
          dtls_in_kernel: "enable"
          dtls_policy: "clear-text"
          energy_efficient_ethernet: "enable"
          esl_ses_dongle:
              apc_addr_type: "fqdn"
              apc_fqdn: "<your_own_value>"
              apc_ip: "<your_own_value>"
              apc_port: "0"
              coex_level: "none"
              compliance_level: "compliance-level-2"
              esl_channel: "-1"
              output_power: "a"
              scd_enable: "enable"
              tls_cert_verification: "enable"
              tls_fqdn_verification: "enable"
          ext_info_enable: "enable"
          frequency_handoff: "enable"
          handoff_roaming: "enable"
          handoff_rssi: "25"
          handoff_sta_thresh: "0"
          indoor_outdoor_deployment: "platform-determined"
          ip_fragment_preventing: "tcp-mss-adjust"
          lan:
              port_esl_mode: "offline"
              port_esl_ssid: "<your_own_value> (source system.interface.name)"
              port_mode: "offline"
              port_ssid: "<your_own_value> (source system.interface.name)"
              port1_mode: "offline"
              port1_ssid: "<your_own_value> (source system.interface.name)"
              port2_mode: "offline"
              port2_ssid: "<your_own_value> (source system.interface.name)"
              port3_mode: "offline"
              port3_ssid: "<your_own_value> (source system.interface.name)"
              port4_mode: "offline"
              port4_ssid: "<your_own_value> (source system.interface.name)"
              port5_mode: "offline"
              port5_ssid: "<your_own_value> (source system.interface.name)"
              port6_mode: "offline"
              port6_ssid: "<your_own_value> (source system.interface.name)"
              port7_mode: "offline"
              port7_ssid: "<your_own_value> (source system.interface.name)"
              port8_mode: "offline"
              port8_ssid: "<your_own_value> (source system.interface.name)"
          lbs:
              aeroscout: "enable"
              aeroscout_ap_mac: "bssid"
              aeroscout_mmu_report: "enable"
              aeroscout_mu: "enable"
              aeroscout_mu_factor: "20"
              aeroscout_mu_timeout: "5"
              aeroscout_server_ip: "<your_own_value>"
              aeroscout_server_port: "0"
              ekahau_blink_mode: "enable"
              ekahau_tag: "<your_own_value>"
              erc_server_ip: "<your_own_value>"
              erc_server_port: "8569"
              fortipresence: "foreign"
              fortipresence_ble: "enable"
              fortipresence_frequency: "30"
              fortipresence_port: "3000"
              fortipresence_project: "<your_own_value>"
              fortipresence_rogue: "enable"
              fortipresence_secret: "<your_own_value>"
              fortipresence_server: "<your_own_value>"
              fortipresence_server_addr_type: "ipv4"
              fortipresence_server_fqdn: "<your_own_value>"
              fortipresence_unassoc: "enable"
              polestar: "enable"
              polestar_accumulation_interval: "2"
              polestar_asset_addrgrp_list: "<your_own_value> (source firewall.addrgrp.name)"
              polestar_asset_uuid_list1: "<your_own_value>"
              polestar_asset_uuid_list2: "<your_own_value>"
              polestar_asset_uuid_list3: "<your_own_value>"
              polestar_asset_uuid_list4: "<your_own_value>"
              polestar_protocol: "WSS"
              polestar_reporting_interval: "2"
              polestar_server_fqdn: "<your_own_value>"
              polestar_server_path: "<your_own_value>"
              polestar_server_port: "443"
              polestar_server_token: "<your_own_value>"
              station_locate: "enable"
          led_schedules:
              -
                  name: "default_name_97 (source firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name)"
          led_state: "enable"
          lldp: "enable"
          login_passwd: "<your_own_value>"
          login_passwd_change: "yes"
          max_clients: "0"
          name: "default_name_103"
          platform:
              ddscan: "enable"
              mode: "single-5G"
              type: "AP-11N"
          poe_mode: "auto"
          radio_1:
              airtime_fairness: "enable"
              amsdu: "enable"
              ap_handoff: "enable"
              ap_sniffer_addr: "<your_own_value>"
              ap_sniffer_bufsize: "16"
              ap_sniffer_chan: "36"
              ap_sniffer_chan_width: "320MHz"
              ap_sniffer_ctl: "enable"
              ap_sniffer_data: "enable"
              ap_sniffer_mgmt_beacon: "enable"
              ap_sniffer_mgmt_other: "enable"
              ap_sniffer_mgmt_probe: "enable"
              arrp_profile: "<your_own_value> (source wireless-controller.arrp-profile.name)"
              auto_power_high: "17"
              auto_power_level: "enable"
              auto_power_low: "10"
              auto_power_target: "<your_own_value>"
              band: "802.11a"
              band_5g_type: "5g-full"
              bandwidth_admission_control: "enable"
              bandwidth_capacity: "2000"
              beacon_interval: "100"
              bss_color: "0"
              bss_color_mode: "auto"
              call_admission_control: "enable"
              call_capacity: "10"
              channel:
                  -
                      chan: "<your_own_value>"
              channel_bonding: "320MHz"
              channel_bonding_ext: "320MHz-1"
              channel_utilization: "enable"
              coexistence: "enable"
              darrp: "enable"
              drma: "disable"
              drma_sensitivity: "low"
              dtim: "1"
              frag_threshold: "2346"
              frequency_handoff: "enable"
              iperf_protocol: "udp"
              iperf_server_port: "5001"
              max_clients: "0"
              max_distance: "0"
              mimo_mode: "default"
              mode: "disabled"
              optional_antenna: "none"
              optional_antenna_gain: "<your_own_value>"
              power_level: "100"
              power_mode: "dBm"
              power_value: "27"
              powersave_optimize: "tim"
              protection_mode: "rtscts"
              radio_id: "2"
              rts_threshold: "2346"
              sam_bssid: "<your_own_value>"
              sam_ca_certificate: "<your_own_value> (source vpn.certificate.ca.name)"
              sam_captive_portal: "enable"
              sam_client_certificate: "<your_own_value> (source vpn.certificate.local.name)"
              sam_cwp_failure_string: "<your_own_value>"
              sam_cwp_match_string: "<your_own_value>"
              sam_cwp_password: "<your_own_value>"
              sam_cwp_success_string: "<your_own_value>"
              sam_cwp_test_url: "<your_own_value>"
              sam_cwp_username: "<your_own_value>"
              sam_eap_method: "both"
              sam_password: "<your_own_value>"
              sam_private_key: "<your_own_value> (source vpn.certificate.local.name)"
              sam_private_key_password: "<your_own_value>"
              sam_report_intv: "0"
              sam_security_type: "open"
              sam_server: "<your_own_value>"
              sam_server_fqdn: "<your_own_value>"
              sam_server_ip: "<your_own_value>"
              sam_server_type: "ip"
              sam_ssid: "<your_own_value>"
              sam_test: "ping"
              sam_username: "<your_own_value>"
              set_80211d: "enable"
              set_80211mc: "enable"
              short_guard_interval: "enable"
              spectrum_analysis: "enable"
              transmit_optimize: "disable"
              vap_all: "tunnel"
              vaps:
                  -
                      name: "default_name_193 (source wireless-controller.vap-group.name system.interface.name)"
              wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
              zero_wait_dfs: "enable"
          radio_2:
              airtime_fairness: "enable"
              amsdu: "enable"
              ap_handoff: "enable"
              ap_sniffer_addr: "<your_own_value>"
              ap_sniffer_bufsize: "16"
              ap_sniffer_chan: "6"
              ap_sniffer_chan_width: "320MHz"
              ap_sniffer_ctl: "enable"
              ap_sniffer_data: "enable"
              ap_sniffer_mgmt_beacon: "enable"
              ap_sniffer_mgmt_other: "enable"
              ap_sniffer_mgmt_probe: "enable"
              arrp_profile: "<your_own_value> (source wireless-controller.arrp-profile.name)"
              auto_power_high: "17"
              auto_power_level: "enable"
              auto_power_low: "10"
              auto_power_target: "<your_own_value>"
              band: "802.11a"
              band_5g_type: "5g-full"
              bandwidth_admission_control: "enable"
              bandwidth_capacity: "2000"
              beacon_interval: "100"
              bss_color: "0"
              bss_color_mode: "auto"
              call_admission_control: "enable"
              call_capacity: "10"
              channel:
                  -
                      chan: "<your_own_value>"
              channel_bonding: "320MHz"
              channel_bonding_ext: "320MHz-1"
              channel_utilization: "enable"
              coexistence: "enable"
              darrp: "enable"
              drma: "disable"
              drma_sensitivity: "low"
              dtim: "1"
              frag_threshold: "2346"
              frequency_handoff: "enable"
              iperf_protocol: "udp"
              iperf_server_port: "5001"
              max_clients: "0"
              max_distance: "0"
              mimo_mode: "default"
              mode: "disabled"
              optional_antenna: "none"
              optional_antenna_gain: "<your_own_value>"
              power_level: "100"
              power_mode: "dBm"
              power_value: "27"
              powersave_optimize: "tim"
              protection_mode: "rtscts"
              radio_id: "2"
              rts_threshold: "2346"
              sam_bssid: "<your_own_value>"
              sam_ca_certificate: "<your_own_value> (source vpn.certificate.ca.name)"
              sam_captive_portal: "enable"
              sam_client_certificate: "<your_own_value> (source vpn.certificate.local.name)"
              sam_cwp_failure_string: "<your_own_value>"
              sam_cwp_match_string: "<your_own_value>"
              sam_cwp_password: "<your_own_value>"
              sam_cwp_success_string: "<your_own_value>"
              sam_cwp_test_url: "<your_own_value>"
              sam_cwp_username: "<your_own_value>"
              sam_eap_method: "both"
              sam_password: "<your_own_value>"
              sam_private_key: "<your_own_value> (source vpn.certificate.local.name)"
              sam_private_key_password: "<your_own_value>"
              sam_report_intv: "0"
              sam_security_type: "open"
              sam_server: "<your_own_value>"
              sam_server_fqdn: "<your_own_value>"
              sam_server_ip: "<your_own_value>"
              sam_server_type: "ip"
              sam_ssid: "<your_own_value>"
              sam_test: "ping"
              sam_username: "<your_own_value>"
              set_80211d: "enable"
              set_80211mc: "enable"
              short_guard_interval: "enable"
              spectrum_analysis: "enable"
              transmit_optimize: "disable"
              vap_all: "tunnel"
              vaps:
                  -
                      name: "default_name_280 (source wireless-controller.vap-group.name system.interface.name)"
              wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
              zero_wait_dfs: "enable"
          radio_3:
              airtime_fairness: "enable"
              amsdu: "enable"
              ap_handoff: "enable"
              ap_sniffer_addr: "<your_own_value>"
              ap_sniffer_bufsize: "16"
              ap_sniffer_chan: "37"
              ap_sniffer_chan_width: "320MHz"
              ap_sniffer_ctl: "enable"
              ap_sniffer_data: "enable"
              ap_sniffer_mgmt_beacon: "enable"
              ap_sniffer_mgmt_other: "enable"
              ap_sniffer_mgmt_probe: "enable"
              arrp_profile: "<your_own_value> (source wireless-controller.arrp-profile.name)"
              auto_power_high: "17"
              auto_power_level: "enable"
              auto_power_low: "10"
              auto_power_target: "<your_own_value>"
              band: "802.11a"
              band_5g_type: "5g-full"
              bandwidth_admission_control: "enable"
              bandwidth_capacity: "2000"
              beacon_interval: "100"
              bss_color: "0"
              bss_color_mode: "auto"
              call_admission_control: "enable"
              call_capacity: "10"
              channel:
                  -
                      chan: "<your_own_value>"
              channel_bonding: "320MHz"
              channel_bonding_ext: "320MHz-1"
              channel_utilization: "enable"
              coexistence: "enable"
              darrp: "enable"
              drma: "disable"
              drma_sensitivity: "low"
              dtim: "1"
              frag_threshold: "2346"
              frequency_handoff: "enable"
              iperf_protocol: "udp"
              iperf_server_port: "5001"
              max_clients: "0"
              max_distance: "0"
              mimo_mode: "default"
              mode: "disabled"
              optional_antenna: "none"
              optional_antenna_gain: "<your_own_value>"
              power_level: "100"
              power_mode: "dBm"
              power_value: "27"
              powersave_optimize: "tim"
              protection_mode: "rtscts"
              radio_id: "2"
              rts_threshold: "2346"
              sam_bssid: "<your_own_value>"
              sam_ca_certificate: "<your_own_value> (source vpn.certificate.ca.name)"
              sam_captive_portal: "enable"
              sam_client_certificate: "<your_own_value> (source vpn.certificate.local.name)"
              sam_cwp_failure_string: "<your_own_value>"
              sam_cwp_match_string: "<your_own_value>"
              sam_cwp_password: "<your_own_value>"
              sam_cwp_success_string: "<your_own_value>"
              sam_cwp_test_url: "<your_own_value>"
              sam_cwp_username: "<your_own_value>"
              sam_eap_method: "both"
              sam_password: "<your_own_value>"
              sam_private_key: "<your_own_value> (source vpn.certificate.local.name)"
              sam_private_key_password: "<your_own_value>"
              sam_report_intv: "0"
              sam_security_type: "open"
              sam_server: "<your_own_value>"
              sam_server_fqdn: "<your_own_value>"
              sam_server_ip: "<your_own_value>"
              sam_server_type: "ip"
              sam_ssid: "<your_own_value>"
              sam_test: "ping"
              sam_username: "<your_own_value>"
              set_80211d: "enable"
              set_80211mc: "enable"
              short_guard_interval: "enable"
              spectrum_analysis: "enable"
              transmit_optimize: "disable"
              vap_all: "tunnel"
              vaps:
                  -
                      name: "default_name_367 (source wireless-controller.vap-group.name system.interface.name)"
              wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
              zero_wait_dfs: "enable"
          radio_4:
              airtime_fairness: "enable"
              amsdu: "enable"
              ap_handoff: "enable"
              ap_sniffer_addr: "<your_own_value>"
              ap_sniffer_bufsize: "16"
              ap_sniffer_chan: "6"
              ap_sniffer_chan_width: "320MHz"
              ap_sniffer_ctl: "enable"
              ap_sniffer_data: "enable"
              ap_sniffer_mgmt_beacon: "enable"
              ap_sniffer_mgmt_other: "enable"
              ap_sniffer_mgmt_probe: "enable"
              arrp_profile: "<your_own_value> (source wireless-controller.arrp-profile.name)"
              auto_power_high: "17"
              auto_power_level: "enable"
              auto_power_low: "10"
              auto_power_target: "<your_own_value>"
              band: "802.11a"
              band_5g_type: "5g-full"
              bandwidth_admission_control: "enable"
              bandwidth_capacity: "2000"
              beacon_interval: "100"
              bss_color: "0"
              bss_color_mode: "auto"
              call_admission_control: "enable"
              call_capacity: "10"
              channel:
                  -
                      chan: "<your_own_value>"
              channel_bonding: "320MHz"
              channel_bonding_ext: "320MHz-1"
              channel_utilization: "enable"
              coexistence: "enable"
              darrp: "enable"
              drma: "disable"
              drma_sensitivity: "low"
              dtim: "1"
              frag_threshold: "2346"
              frequency_handoff: "enable"
              iperf_protocol: "udp"
              iperf_server_port: "5001"
              max_clients: "0"
              max_distance: "0"
              mimo_mode: "default"
              mode: "disabled"
              optional_antenna: "none"
              optional_antenna_gain: "<your_own_value>"
              power_level: "100"
              power_mode: "dBm"
              power_value: "27"
              powersave_optimize: "tim"
              protection_mode: "rtscts"
              rts_threshold: "2346"
              sam_bssid: "<your_own_value>"
              sam_ca_certificate: "<your_own_value> (source vpn.certificate.ca.name)"
              sam_captive_portal: "enable"
              sam_client_certificate: "<your_own_value> (source vpn.certificate.local.name)"
              sam_cwp_failure_string: "<your_own_value>"
              sam_cwp_match_string: "<your_own_value>"
              sam_cwp_password: "<your_own_value>"
              sam_cwp_success_string: "<your_own_value>"
              sam_cwp_test_url: "<your_own_value>"
              sam_cwp_username: "<your_own_value>"
              sam_eap_method: "both"
              sam_password: "<your_own_value>"
              sam_private_key: "<your_own_value> (source vpn.certificate.local.name)"
              sam_private_key_password: "<your_own_value>"
              sam_report_intv: "0"
              sam_security_type: "open"
              sam_server: "<your_own_value>"
              sam_server_fqdn: "<your_own_value>"
              sam_server_ip: "<your_own_value>"
              sam_server_type: "ip"
              sam_ssid: "<your_own_value>"
              sam_test: "ping"
              sam_username: "<your_own_value>"
              set_80211d: "enable"
              set_80211mc: "enable"
              short_guard_interval: "enable"
              spectrum_analysis: "enable"
              transmit_optimize: "disable"
              vap_all: "tunnel"
              vaps:
                  -
                      name: "default_name_453 (source wireless-controller.vap-group.name system.interface.name)"
              wids_profile: "<your_own_value> (source wireless-controller.wids-profile.name)"
              zero_wait_dfs: "enable"
          split_tunneling_acl:
              -
                  dest_ip: "<your_own_value>"
                  id: "458"
          split_tunneling_acl_local_ap_subnet: "enable"
          split_tunneling_acl_path: "tunnel"
          syslog_profile: "<your_own_value> (source wireless-controller.syslog-profile.name)"
          tun_mtu_downlink: "0"
          tun_mtu_uplink: "0"
          unii_4_5ghz_band: "enable"
          usb_port: "enable"
          wan_port_auth: "none"
          wan_port_auth_macsec: "enable"
          wan_port_auth_methods: "all"
          wan_port_auth_password: "<your_own_value>"
          wan_port_auth_usrname: "<your_own_value>"
          wan_port_mode: "wan-lan"

返回值

常用的返回值已在此处记录,以下是此模块特有的字段

描述

build

字符串

FortiGate镜像的版本号

返回:始终

示例:"1547"

http_method

字符串

最后用于将内容置备到FortiGate的方法

返回:始终

示例: "PUT"

http_status

字符串

FortiGate 上次操作的最后结果

返回:始终

示例: "200"

mkey

字符串

上次调用 FortiGate 时使用的主密钥 (ID)

返回:成功

示例: "id"

name

字符串

用于完成请求的表名称

返回:始终

示例: "urlfilter"

path

字符串

用于完成请求的表路径

返回:始终

示例: "webfilter"

revision

字符串

内部修订号

返回:始终

示例: "17.0.2.10658"

serial

字符串

设备的序列号

返回:始终

示例: "FGVMEVYYQT3AB5352"

status

字符串

操作结果指示

返回:始终

示例: "success"

vdom

字符串

使用的虚拟域

返回:始终

示例: "root"

version

字符串

FortiGate 的版本

返回:始终

示例: "v5.6.3"

作者

  • 郑凌 (@chillancezen)

  • 薛杰 (@JieX19)

  • 卢宏斌 (@fgtdev-hblu)

  • 沈方 (@frankshen01)

  • Miguel Angel Munoz (@mamunozgonzalez)

  • Nicolas Thomas (@thomnico)