FortiManager Ip Pool Map
Resumo
- Gerencia as configurações do FortiManager IP Pool usando a API jsonrpc
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
adom - required | string | | O ADOM ao qual a configuração deve pertencer. |
host - required | string | | Endereço do FortiManager. |
lock | boolean | Escolhas:
| True bloqueia o ADOM, faz as atualizações de configuração necessárias, salva a configuração e desbloqueia o ADOM |
password | string | | A senha associada à conta de nome de usuário. |
port | integer | | A porta TCP usada para conectar ao FortiManager se for diferente do padrão usado pelo método transporte(http=80, https=443). |
provider | dict | | Dicionário que funciona como uma coleção de argumentos usados para definir a característica de como se conectar ao dispositivo. Os argumentos hostname, username e password devem ser especificados no provedor ou no parâmetro local. Parâmetros locais têm precedência, por ex. hostname é preferível a provider["hostname"] quando ambos são especificados. |
session_id | string | | O session_id de uma sessão estabelecida e ativa |
state | string | Escolhas:
| O estado desejado do pacote. Presente atualizará a configuração, se necessário. A visualização (ou modo de verificação) retornará uma visualização do que será enviado para o dispositivo final. |
use_ssl | boolean | Default: true | Determina se deve usar HTTPS(True) ou HTTP(False). |
username | string | | O nome de usuário usado para autenticar com o FortiManager. |
validate_certs | boolean | Escolhas:
| Determina se deve validar os certificados em um arquivo de certificado confiável (True) ou aceitar todos os certificados (False) |
arp_intfc | lista | | Define a interface que deve responder para ARP se arp_reply estiver ativado. |
arp_reply | string | Escolhas:
| Permite que o fortigado responda às solicitações ARP. |
comment | string | | Um comentário a ser adicionado ao pool de IPs. |
end_ip | string | | O último endereço no intervalo de endereços externos usados para endereços internos NAT. |
fortigate | string | | O nome do forte para o qual mapear a configuração. |
permit_any_host | string | Escolhas:
| Permite o uso de NAT de cone completo. |
pool_name - required | string | | O nome do pool de IPs. |
source_end_ip | string | | O último endereço no intervalo de endereços internos que serão NAT'ed para um endereço no intervalo externo. |
source_start_ip | string | | O primeiro endereço no intervalo de endereços internos que serão NAT'ed para um endereço no intervalo externo. |
start_ip | string | | O primeiro endereço no intervalo de endereços externos usados para endereços internos NAT. |
type | string | Escolhas:
| O tipo de NAT que o pool de IPs executará |
vdom - required | string | | O vdom no fortigate ao qual a configuração deve ser associada. |
Exemplos
- name: Adicionar mapa de pool de IPs
fortimgr_ip_pool_map:
host: "{{ atmosphere_host }}"
username: "{{ atmosphere_user }}"
password: "{{ atmosphere_password }}"
adom: "lab"
fortigate: "{{ item.fg }}"
vdom: "root"
pool_name: "App01_Pool"
type: "overload"
start_ip: "{{ item.start }}"
end_ip: "{{ item.end }}"
comment: "App01 Pool"
with_items:
- fg: "lab01_fortigate"
start: "100.10.10.10"
end: "100.10.10.10"
- fg: "lab02_fortigate"
start: "100.10.12.10"
end: "100.10.12.10"
- name: Modificar mapa do pool de IPs
fortimgr_ip_pool_map:
host: "{{ atmosphere_host }}"
username: "{{ atmosphere_user }}"
password: "{{ atmosphere_password }}"
adom: "lab"
fortigate: "{{ item.fg }}"
vdom: root
pool_name: "App01_Pool"
validate_certs: True
port: 8443
end_ip: "{{ item.end }}"
with_items:
- fg: "lab01_fortigate"
end: "100.10.10.11"
- fg: "lab02_fortigate"
end: "100.10.12.11"
- name: Adicionar mapeamento ao pool de IPs
fortimgr_ip_pool_map:
host: "{{ atmosphere_host }}"
username: "{{ atmosphere_user }}"
password: "{{ atmosphere_password }}"
adom: "lab"
fortigate: "lab03_fortigate"
vdom: "root"
pool_name: "App01_Pool"
start_ip: "100.10.14.10"
end_ip: "100.10.14.11"
- name: Remover mapeamento do pool de IPs
fortimgr_ip_pool_map:
host: "{{ atmosphere_host }}"
username: "{{ atmosphere_user }}"
password: "{{ atmosphere_password }}"
adom: "lab"
fortigate: "lab01_fortigate"
vdom: "root"
pool_name: "App01_Pool"Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
existing | dict | Sempre | A configuração dynamic_mapping existente para o VIP (usa vip_name) antes da execução da tarefa. |
config | dict | Sempre | A configuração que foi enviada para o FortiManager. |
locked | bool | Quando é definido como True | O status do comando de bloqueio ADOM |
saved | bool | Quando é definido como True | O status do comando ADOM save |
unloked | bool | Quando é definido como True | O status do comando de desbloqueio ADOM |