FortiOS System Interface
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API.
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
system_interface | dictionary | null (default) | Configuração de interfaces de rede |
state | string | present abstent | |
Subcampos da opção system_interface
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
aggregate | string | | |
algorithm | string | L2 L3 L4 | Frame distribution algorithms |
alias | string | | Será mostrado junto com o nome de interface |
allowaccess | string | ping http https ssh snmp telnet fgfm radius_acct probe-response capwan ftm | Protocolos permitidos no acesso administrativo na interface |
arpforward | string | enable disable | Habilita/Desabilita ARP forwarding |
broadcast_forward | string | enable disable | Habilita/Desabilita broadcast forwarding |
captive_portal | integer | | Habilita/Desabilita captive portal |
cli_conn_status | integer | | Status da conexão via CLI |
color | string | | Cor de ícones da GUI |
dedicated_to | string | none management | |
defaultgw | string | enable disable | Habilita receber configuração de gateway IP de servidores DHCP e PPPoE |
description | string | | Descrição da interface |
detected_peer_mtu | integer | 0-4294967295 | MTU de peers |
detectprotocol | string | ping tcp-echo udp-echo | Protocolos utilizados para detectar o server |
detectserver | string | | Gateway ping server para o IP |
device_access_list | string | | Lista de dispositivos de acesso |
device_identification | string | enable disable | Habilita/Desabilita a coleta passiva de informações e identidade de dispositivos conectados na interface |
device_identification_active_scan | string | enable disable | Habilita/Desabilita a coleta ativa de informações de identidade de dispositivo conectados na interface |
device_netscan | string | enable disable | Habilita/Desabilita a inclusão de dispositivos conectados na interface no escaneamento de vulnerabilidades de rede |
device_user_identification | string | enable disable | Habilita/Desabilita a coleta passiva de informações de identidade de usuários na interface |
devindex | integer | | Index do dispositivo |
disconnect_threshold | integer | | Tempo em milisegundo antes de informar a indisponibilidade da interface |
distance | integer | | Distância para rotas adquiridas via DHCP ou PPPoE, distâncias menores indicam rotas preferidas |
dns_server_override | string | enable disable | Habilita/Desabilita o uso de DNS adquirido via DHCP ou PPPoE |
drop_fragment | string | enable disable | Habilita/Desabilita o descarte de pacotes fragmentados |
drop_overlapped_fragment | string | enable disable | Habilita/Desabilita descarte de pacote |
egress_shaping_profile | string | | Perfil de modelagem de tráfego de saída |
endpoint_compliance | string | enable disable | Habilita/Desabilita compliance de endpoint |
estimated_downstream_bandwidth | int | | Velocidade máxima de downstream (kbps) |
estimated_upstream_bandwidth | int | | Velocidade máxima de upstream (kbps) |
explicit_ftp_proxy | string | enable disable | Habilita/Desabilita proxy TCP explícito na interface |
explicit_web_proxy | string | enable disable | Habilita/Desabilita proxy WEB explícito na interface |
external | string | enable disable | Habilita/Desabilita identificar a interface como externa (geralmente significa que está conectada a Internet) |
fail_action_on_extender | string | soft-restart hard-restart reboot | Ação do extender quando a interface falhar |
fail_alert_interfaces | list | | Nome das interfaces que pertencem a Ethernet bonding(IEEE 802.3ad) ou reduntantes |
fail_alert_method | string | link-failed-signal link-down | Alerta de link falho |
fail_detect | string | enable disable | Habilita/Desabilita detectção de falhas para está interface |
fail_detec_options | string | detectserver link-down | Opções para detectar se a interface falhou |
forward_domain | integer | | |
qwdetect | string | enable disable | |
ha_priority | integer | | Prioridade em eleição de HA para o ping server |
icmp_accept_redirect | string | enable disable | Habilita/Desabilita aceitar ICMP redirects |
icmp_send_redirect | string | enable disable | Habilita/Desabilita enviar ICMP redirects |
ident_accept | string | enable disable | Habilita/Desabilita autenticação para essa interface |
inbandwidth | int | 0 - 16776000 | Limite de largura de banda para tráfego em kbps |
ingress_spillover_threshold | int | 0 - 16776000 | kbps |
interface | string | | Nome da Interface |
internal | int | | Criado implicitamente |
ip | string | | Ip e máscara da rede 192.168.0./24 |
ipmac | string | enable disable | Habilita/Desabilita binding IP para MAC |
ips_sniffer_mode | string | enable disable | |
l2forward | string | enable disable | Habilita/Desabilita L2 forwarding |
link_up_delay | integer | | Esperar milisegundos antes de considerar que um link está funcional |
lldp_transmission | string | enable disable vdom | Habilita/Desabilita LLDP |
macaddr | string | | MAC address da interface |
| | | |
management_ip | string | | IP da interface de administração "in-band" em alta disponibilidade |
member | list | | Interfaces físicas que pertencem a Ethernet bonding ou redundantes |
min_links | integer | | Número mínimo de |
min_links_down | string | operational administrative | Ação a ser executada quando menos do mínimo de links estiverem ativos |
mode | string | static dhcp pppoe | Modo de enderçamento |
mtu | integer | | Valor do MTU para a interface |
mtu_override | string | enable disable | Habilita/Desabilita MTU customizados para a interface |
name - required | string | | |
ndiscforward | string | enable disable | Habilita/Desabilita encaminhamento de NDISC |
netbios_forward | string | enable disable | Habilita/Desabilita encaminhamento de NETBIOS |
netflow_sampler | string | disable tx rx both | Habilita/Desabilita NetFlow |
outbandwidth | int | 0 - 16776000 | Limite de bandalarga de saída de tráfego em kbps |
ping_serv_status | int | | status do PING server |
preserve_session_route | string | enable disable | Habilita/Desabilita preservar a sessão quando marcada como 'dirty' |
priority | integer | | Prioridade de rotas adquiridas |
priority_override | string | enable disable | Habilita/Desabilita retorno para links de prioridade maior quando reestabelecidos |
proxy_captive_portal | string | enable disable | Habilita/Desabilita na interface "proxy captive portal" |
redundant_interface | string | | Interface redundante |
remote_ip | string | | IP remoto do tunel |
replacemsg_override_group | | | |
sample_direction | | | |
scan_botnet_connections | | | |
secondary_IP | | | |
secondaryip | | | |
security_exempt_list | | | |
security_external_logout | | | |
security_external_web | | | |
security_groups | | | |
security_mac_auth_bypass | | | |
security_mode | | | |
security_redirect_url | | | |
snmp_index | | | |
speed | | | |
spillover_threshold | | | |
src_check | | | |
status | | | |
stpforward | | | |
stpforward_mode | | | |
subst | | | |
substitute_dst_mac | | | |
switch | | | |
switch_controller_arp_inspection | | | |
switch_controller_dhcp_snooping | | | |
switch_controller_dhcp_snooping_option82 | | | |
switch_contropller_dhcp_snooping_verify_mac | | | |
switch_controller_igmp_snooping | | | |
switch_controller_learning_limit | | | |
tagging | | | |
tcp_mss | | | |
trust_ip_1 | | | |
trust_ip_2 | | | |
trust_ip_3 | | | |
type | | | |
vdom | | | |
vrf | | | |
wccp | | | |
weight | | | |
wins_ip | | | |
| | | |
bfd | | | |
bfd_desired_min_tx | | | |
bfd_detect_mult | | | |
bfd_required_min_rx | | | |
| | | |
ap_discover | | | |
auto_auth_extension_device | | | |
broadcast_forticlient_discovery | | | |
fortiheartbeat | | | |
fortilink | | | |
fortilink_backup_link | | | |
fortilink_split_interface | | | |
fortilink_stacking | | | |
managed_device | | | |
| | | |
vindex | | | |
vlanforward | | | |
vlanid | | | |
| | | |
vrrp | | | |
vrrp_virtual_mac | | | |
| | | |
polling_interval | | | |
sample_rate | | | |
sflow_sampler | | | |
| | | |
lacp_ha_slave | | | |
lacp_mode | | | |
lacp_speed | | | |
| | | |
pptp_auth_type | | | |
pptp_client | | | |
pptp_password | | | |
pptp_server_ip | | | |
pptp_timeout | | | |
pptp_user | | | |
| | | |
dhcp_client_identifier | | | |
dhcp_relay_agent_option | | | |
dhcp_relay_ip | | | |
dhcp_relay_service | | | |
dhcp_relay_type | | | |
dhcp_renew_type | | | |
| | | |
ac_name | | | |
auth_type | | | |
disc_retry_timeout | | | |
idle_timeout | | | |
ipunnumbered | | | |
lcp_echo_interval | | | |
lcp_max_echo_fails | | | |
padt_retry_timeout | | | |
password | | | |
ppoe_unnumbered_negotiate | | | |
service_name | | | |
username | | | |
| | | |
ipv6 | | | |
trust_ip6_1 | | | |
trust_ip6_2 | | | |
trust_ip6_3 | | | |
Subopções de fail_alert_interfaces
Parâmetros | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name | | | Interface física pertencente a |
Subopções de ipv6
Parâmetros | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
autoconf | | | |
dhcpv6_client_options | | | |
dhcpv6_information_request | | | |
dhcpv6_prefix_delegation | | | |
dhcpv6_prefix_hint | | | |
dhcpv6_relay_ip | | | |
dhcpv6_relay_service | | | |
dhcpv6_relay_type | | | |
ipv6_address | | | |
ipv6_allowacess | | | |
ipv6_default_life | | | |
ipv6_delegated_prefix_list | | | |
ipv6_dns_server_overrider | | | |
ipv6_extra_addr | | | |
ip6_hop_limit | | | |
ip6_link_mtu | | | |
ip6_manage_flag | | | |
ip6_max_interval | | | |
ip6_min_interval | | | |
ip6_mode | | | |
ip6_other_flag | | | |
ip6_prefix_list | | | |
ip6_reachable_time | | | |
ip6_retrans_time | | | |
ip6_send_adv | | | |
ip6_subnet | | | |
ip6_upstream_interface | | | |
nd_cert | | | |
nd_cga_modifier | | | |
nd_mode | | | |
nd_security_level | | | |
nd_timestamp_delta | | | |
nd_timestamp_fuzz | | | |
vrip_link_local | | | |
vrrp_virtual_mac6 | | | |
vrrp6 | | | |
Subopções de ipv6_delegated_prefix_list
| | | |
|---|---|---|---|
autonomous_flag | | | |
onlink_flag | | | |
prefix_id | | | |
rdnss | | | |
rdnss_service | | | |
subnet | | | |
upstream_interface | | | |
Subopções de ipv6_extra_addr
| | | |
|---|---|---|---|
prefix | | | |
Subopções de ip6_prefix_list
| | | |
|---|---|---|---|
autonomous_flag | | | |
dnssl | | | |
onlink_flag | | | |
preferred_life_time | | | |
prefix | | | |
rdnss | | | |
valid_life_time | | | |
Subopções de vrrp
| | | |
|---|---|---|---|
accept_mode | | | |
adv_internal | | | |
ignore_default_route | | | |
preempt | | | |
priority | | | |
proxy_arp | | | |
start_time | | | |
status | | | |
version | | | |
vrdst | | | |
vrdst_priority | | | |
vrgrp | | | |
vrid | | | |
vrip | | | |
Subopções de vrrp6
| | | |
|---|---|---|---|
accept_mode | | | |
adv_interval | | | |
preempt | | | |
priority | | | |
start_time | | | |
status | | | |
vrdst6 | | | |
vrgrp | | | |
vrid | | | |
vrip6 | | | |
Subopções de managed_device
| | | |
|---|---|---|---|
name | | | |
Subopções de member
| | | |
|---|---|---|---|
interface_name | | | |
Subopções de secondaryip
| | | |
|---|---|---|---|
allowaccess | | | |
detectprotocol | | | |
detectserver | | | |
gwdetect | | | |
ha_priority | | | |
id | | | |
ip | | | |
ping_serv_status | | | |
Subopções de security_groups
| | | |
|---|---|---|---|
name | | | |
Subopções de tagging
| | | |
|---|---|---|---|
category | | | |
name | | | |
tags | | | |
Subopções de tags
| | | |
|---|---|---|---|
name | | | |