cisco.nxos.nxos_aaa_server_host 模块 – 管理 AAA 服务器主机特定配置。

注意

此模块是 cisco.nxos 集合(版本 9.2.1)的一部分。

如果您使用的是 ansible 包,您可能已经安装了此集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install cisco.nxos

要在 playbook 中使用它,请指定:cisco.nxos.nxos_aaa_server_host

cisco.nxos 1.0.0 中的新功能

概要

  • 管理 AAA 服务器主机特定配置。

参数

参数

注释

acct_port

字符串

RADIUS 记帐的备用 UDP 端口或关键字 ‘default’。

address

字符串 / 必需

radius 或 tacacs 主机的地址或名称。

auth_port

字符串

RADIUS 身份验证的备用 UDP 端口或关键字 ‘default’。

encrypt_type

字符串

应用于输入的密钥的加密状态。0 表示明文,7 表示加密。不支持 6 类加密。

选择

  • "0"

  • "7"

host_timeout

字符串

指定主机的超时时间,以秒为单位或关键字 ‘default’。范围是 1-60。

key

字符串

指定主机的共享密钥或关键字 ‘default’。

server_type

字符串 / 必需

服务器类型是 radius 或 tacacs。

选择

  • "radius"

  • "tacacs"

state

字符串

管理资源的状态。

选择

  • "present" ← (默认)

  • "absent"

tacacs_port

字符串

备用 TCP 端口 TACACS 服务器或关键字 ‘default’。

备注

注意

  • 在 VIRL 上针对 NXOSv 7.3.(0)D1(1) 进行了测试

  • 对 Cisco MDS 的有限支持

  • 对于类型 0,对主机密钥(共享密钥)的更改不是幂等的。

  • 如果 state=absent,则删除整个主机配置。

  • 有关使用 CLI 和 NX-API 的信息,请参阅 :ref:`NXOS 平台选项指南 <nxos_platform_options>`

  • 有关使用 Ansible 管理网络设备的更多信息,请参阅 :ref:`Ansible 网络指南 <network_guide>`

  • 有关使用 Ansible 管理 Cisco 设备的更多信息,请参阅 `Cisco 集成页面 <https://ansible.org.cn/integrations/networks/cisco>`_。

示例

# Radius Server Host Basic settings
- name: Radius Server Host Basic settings
  cisco.nxos.nxos_aaa_server_host:
    state: present
    server_type: radius
    address: 1.2.3.4
    acct_port: 2084
    host_timeout: 10

# Radius Server Host Key Configuration
- name: Radius Server Host Key Configuration
  cisco.nxos.nxos_aaa_server_host:
    state: present
    server_type: radius
    address: 1.2.3.4
    key: hello
    encrypt_type: 7

# TACACS Server Host Configuration
- name: Tacacs Server Host Configuration
  cisco.nxos.nxos_aaa_server_host:
    state: present
    server_type: tacacs
    tacacs_port: 89
    host_timeout: 10
    address: 5.6.7.8

返回值

常见的返回值记录在此处,以下是此模块特有的字段

描述

changed

布尔值

检查设备上是否进行了更改

返回: 总是

示例: true

end_state

字典

模块执行后的配置的 k/v 对

返回: 总是

示例: {"address": "1.2.3.4", "auth_port": "2084", "host_timeout": "10", "server_type": "radius"}

existing

字典

现有配置的 k/v 对

返回: 总是

示例: {}

proposed

字典

传递到模块的参数的 k/v 对

返回: 总是

示例: {"address": "1.2.3.4", "auth_port": "2084", "host_timeout": "10", "server_type": "radius"}

updates

列表 / 元素=字符串

发送到设备的命令

返回: 总是

示例: ["radius-server host 1.2.3.4 auth-port 2084 timeout 10"]

作者

  • Jason Edelman (@jedelman8)