f5networks.f5_modules.bigip_ipsec_policy 模块 – 在 BIG-IP 上管理 IPSec 策略
注意
此模块是 f5networks.f5_modules 集合(版本 1.32.1)的一部分。
如果您正在使用 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install f5networks.f5_modules
。
要在 playbook 中使用它,请指定:f5networks.f5_modules.bigip_ipsec_policy
。
f5networks.f5_modules 1.0.0 中的新增功能
概要
在 BIG-IP 设备上管理 IPSec 策略。
参数
参数 |
注释 |
---|---|
指定用于 IKE 身份验证的算法。 选择
|
|
策略的描述 |
|
指定用于 IKE 加密的算法。 选择
|
|
指定是否使用 IPComp 封装。 当 当 选择
|
|
当 此选项仅在 选择
|
|
指定 IKE 安全关联(以千字节为单位)过期之前的时长。 |
|
指定 IKE 安全关联(以分钟为单位)过期之前的时长。 |
|
指定处理模式。 当 当 当 当 选择
|
|
指定 IPSec 策略的名称。 |
|
用于管理资源的设备分区。 默认: |
|
指定用于 IKE 第 2 阶段协商的 Diffie-Hellman 组。 选择
|
|
指定 IPsec 协议。 选项包括 ESP(封装安全协议)或 AH(身份验证标头)。 选择
|
|
包含连接详细信息的字典对象。 |
|
配置身份验证提供程序以从远程设备获取身份验证令牌。 此选项在与 BIG-IQ 设备一起工作时真正使用。 |
|
如果为 您可以通过设置环境变量 先前使用的变量 选择
|
|
用于连接到 BIG-IP 或 BIG-IQ 的用户帐户的密码。 您可以通过设置环境变量 |
|
BIG-IP 主机或 BIG-IQ 主机。 您可以通过设置环境变量 |
|
BIG-IP 服务器端口。 您可以通过设置环境变量 默认: |
|
指定与网络设备通信以进行连接或发送命令的超时时间(以秒为单位)。如果在操作完成之前超过超时时间,则模块将出错。 |
|
配置连接到远程设备时要使用的传输连接。 选择
|
|
用于连接到 BIG-IP 或 BIG-IQ 的用户名。此用户必须在设备上具有管理权限。 您可以通过设置环境变量 |
|
如果为 您可以通过设置环境变量 选择
|
|
当为 |
|
当为 当为 选择
|
|
指定 IPsec 隧道的本地端点 IP 地址。 此参数仅当 |
|
指定 IPsec 隧道的远程端点 IP 地址。 此参数仅当 |
备注
注意
有关使用 Ansible 管理 F5 Networks 设备的更多信息,请参阅 https://ansible.org.cn/integrations/networks/f5。
需要 BIG-IP 软件版本 >= 12。
F5 模块仅操作 F5 产品的运行配置。要确保 BIG-IP 的特定配置持久保存到磁盘,请务必包含至少一个使用 f5networks.f5_modules.bigip_config 模块保存运行配置的任务。有关正确使用该模块保存运行配置的信息,请参阅该模块的文档。
示例
- name: Create a IPSec policy
bigip_ipsec_policy:
name: policy1
mode: tunnel
tunnel_local_address: 1.1.1.1
tunnel_remote_address: 2.2.2.
auth_algorithm: sha1
encrypt_algorithm: 3des
protocol: esp
perfect_forward_secrecy: modp1024
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
返回值
通用返回值记录在此处:此处,以下是此模块特有的字段
键 |
描述 |
---|---|
新的 IKE Phase 2 身份验证算法值。 返回: changed 示例: |
|
新的描述值。 返回: changed 示例: |
|
新的 IKE Phase 2 加密算法值。 返回: changed 示例: |
|
新的 IKE Phase 2 IPComp 值。 返回: changed 示例: |
|
新的 IKE Phase 2 KB Lifetime 值。 返回: changed 示例: |
|
新的 IKE Phase 2 Lifetime 值。 返回: changed 示例: |
|
新的模式值。 返回: changed 示例: |
|
新的 IKE Phase 2 Perfect Forward Secrecy 值。 返回: changed 示例: |
|
新的 IPsec 协议值。 返回: changed 示例: |
|
隧道模式下的新路由域值。 返回: changed 示例: |
|
新的隧道本地地址值。 返回: changed 示例: |
|
新的隧道远程地址值。 返回: changed 示例: |