fortinet.fortimanager.fmgr_devprof_system_global 模块 – 配置全局属性。

注意

此模块是 fortinet.fortimanager 集合 (版本 2.8.2) 的一部分。

如果您正在使用 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install fortinet.fortimanager

要在 playbook 中使用它,请指定: fortinet.fortimanager.fmgr_devprof_system_global

fortinet.fortimanager 1.0.0 中的新增功能

概要

  • 此模块能够配置 FortiManager 设备。

  • 示例包括所有需要在使用前根据数据源调整的参数和值。

参数

参数

注释

access_token

字符串

无需使用用户名和密码即可访问 FortiManager 的令牌。

adom

字符串 / 必需

请求 URL 中的参数 (adom)。

bypass_validation

布尔值

仅当模块模式与 FortiManager API 结构不同时设置为 True,模块将继续执行而无需验证参数。

选项

  • false ← (默认)

  • true

devprof

字符串 / 必需

请求 URL 中的参数 (devprof)。

devprof_system_global

字典

设置的顶级参数。

admin_ble_button

别名:admin-ble-button

字符串

按下 BLE 按钮可以启用 BLE 功能

选项

  • "disable"

  • "enable"

admin_concurrent

别名:admin-concurrent

字符串

启用/禁用并发管理员登录。

选项

  • "disable"

  • "enable"

admin_console_timeout

别名:admin-console-timeout

整数

覆盖管理员超时值的控制台登录超时。

admin_forticloud_sso_default_profile

别名:admin-forticloud-sso-default-profile

任意

(列表) 覆盖访问配置文件。

admin_forticloud_sso_login

别名:admin-forticloud-sso-login

字符串

启用/禁用通过 SSO 进行 FortiCloud 管理员登录。

选项

  • "disable"

  • "enable"

admin_host

别名:admin-host

字符串

HTTP 和 HTTPS 的管理主机。

admin_hsts_max_age

别名:admin-hsts-max-age

整数

HTTPS Strict-Transport-Security 标头最大年龄(秒)。

admin_https_pki_required

别名:admin-https-pki-required

字符串

启用/禁用管理员登录方法。

选项

  • "disable"

  • "enable"

admin_https_redirect

别名:admin-https-redirect

字符串

启用/禁用将 HTTP 管理访问重定向到 HTTPS。

选项

  • "disable"

  • "enable"

admin_https_ssl_banned_ciphers

别名:admin-https-ssl-banned-ciphers

列表 / 元素=字符串

选择在 GUI HTTPS 协商中无法使用的 Cipher 技术。

选项

  • "RSA"

  • "DHE"

  • "ECDHE"

  • "DSS"

  • "ECDSA"

  • "AES"

  • "AESGCM"

  • "CAMELLIA"

  • "3DES"

  • "SHA1"

  • "SHA256"

  • "SHA384"

  • "STATIC"

  • "CHACHA20"

  • "ARIA"

  • "AESCCM"

admin_https_ssl_ciphersuites

别名:admin-https-ssl-ciphersuites

列表 / 元素=字符串

选择一个或多个 TLS 1。

选项

  • "TLS-AES-128-GCM-SHA256"

  • "TLS-AES-256-GCM-SHA384"

  • "TLS-CHACHA20-POLY1305-SHA256"

  • "TLS-AES-128-CCM-SHA256"

  • "TLS-AES-128-CCM-8-SHA256"

admin_https_ssl_versions

别名:admin-https-ssl-versions

列表 / 元素=字符串

允许用于 Web 管理的 TLS 版本。

选项

  • "tlsv1-0"

  • "tlsv1-1"

  • "tlsv1-2"

  • "sslv3"

  • "tlsv1-3"

admin_lockout_duration

别名:admin-lockout-duration

整数

达到重复的 admin-lockout-threshold 后,管理员帐户被锁定的时间(秒)。

admin_lockout_threshold

别名:admin-lockout-threshold

整数

在管理员帐户因 admin-lockout-duration 而被锁定之前,失败的登录尝试次数。

admin_login_max

别名:admin-login-max

整数

可以同时登录的管理员最大数量。

admin_maintainer

别名:admin-maintainer

字符串

启用/禁用维护管理员登录。

选项

  • "disable"

  • "enable"

admin_port

别名:admin-port

整数

HTTP 管理访问端口。

admin_reset_button

别名:admin-reset-button

字符串

按下重置按钮可以恢复出厂默认设置。

选项

  • "disable"

  • "enable"

admin_restrict_local

别名:admin-restrict-local

字符串

启用/禁用远程身份验证器运行时本地管理员身份验证限制。

选项

  • "disable"

  • "enable"

  • "all"

  • "non-console-only"

admin_scp

别名:admin-scp

字符串

启用/禁用使用 SCP 下载系统配置。

选项

  • "disable"

  • "enable"

admin_server_cert

别名:admin-server-cert

任意

(列表) FortiGate 用于 HTTPS 管理连接的服务器证书。

admin_sport

别名:admin-sport

整数

HTTPS 管理访问端口。

admin_ssh_grace_time

别名:admin-ssh-grace-time

整数

在与 FortiGate 设备建立 SSH 连接和进行身份验证之间允许的最大时间(秒)。

admin_ssh_password

别名:admin-ssh-password

字符串

启用/禁用 SSH 管理员访问的密码身份验证。

选项

  • "disable"

  • "enable"

admin_ssh_port

别名:admin-ssh-port

整数

SSH 管理访问端口。

admin_ssh_v1

别名:admin-ssh-v1

字符串

启用/禁用 SSH v1 兼容性。

选项

  • "disable"

  • "enable"

admin_telnet

别名:admin-telnet

字符串

启用/禁用 TELNET 服务。

选项

  • "disable"

  • "enable"

admin_telnet_port

别名:admin-telnet-port

整数

TELNET 管理访问端口。

admintimeout

整数

空闲管理员会话超时之前的分钟数。

airplane_mode

别名:airplane-mode

字符串

启用/禁用飞行模式。

选项

  • "disable"

  • "enable"

alias

字符串

FortiGate 设备的别名。

allow_traffic_redirect

别名:allow-traffic-redirect

字符串

禁用此选项可以防止在没有策略检查的情况下转发具有相同本地入口和出口接口的流量。

选项

  • "disable"

  • "enable"

anti_replay

别名:anti-replay

字符串

数据包重放检查和 TCP 序列检查的级别。

选项

  • "disable"

  • "loose"

  • "strict"

arp_max_entry

别名:arp-max-entry

整数

可以添加到 ARP 表中的动态学习 MAC 地址的最大数量。

auth_cert

别名:auth-cert

任意

(列表) FortiGate 用于 HTTPS 防火墙身份验证连接的服务器证书。

auth_http_port

别名:auth-http-port

整数

用户身份验证 HTTP 端口。

auth_https_port

别名:auth-https-port

整数

用户身份验证 HTTPS 端口。

auth_ike_saml_port

别名:auth-ike-saml-port

整数

用户 IKE SAML 身份验证端口。

auth_keepalive

别名:auth-keepalive

字符串

启用此选项可防止空闲时用户身份验证会话超时。

选项

  • "disable"

  • "enable"

auth_session_auto_backup

别名:auth-session-auto-backup

字符串

启用/禁用身份验证会话的自动和定期备份。

选项

  • "disable"

  • "enable"

auth_session_auto_backup_interval

别名:auth-session-auto-backup-interval

字符串

配置自动身份验证会话备份间隔(分钟)。

选项

  • "1min"

  • "5min"

  • "15min"

  • "30min"

  • "1hr"

auth_session_limit

别名:auth-session-limit

字符串

达到允许的用户已认证会话数时要采取的操作。

选项

  • "block-new"

  • "logout-inactive"

auto_auth_extension_device

别名:auto-auth-extension-device

字符串

启用/禁用专用 Fortinet 扩展设备的自动授权。

选项

  • "disable"

  • "enable"

autorun_log_fsck

别名:autorun-log-fsck

字符串

启用/禁用非正常关机后自动检查日志分区。

选项

  • "disable"

  • "enable"

av_affinity

别名:av-affinity

字符串

AV 扫描的亲和性设置。

av_failopen

别名:av-failopen

字符串

设置 FortiGate 内存不足或代理连接限制已达到时要采取的操作。

选项

  • "off"

  • "pass"

  • "one-shot"

  • "idledrop"

av_failopen_session

别名:av-failopen-session

字符串

启用此选项后,如果协议的代理在其会话表中空间不足,则该协议将进入故障转移模式,并…

选项

  • "disable"

  • "enable"

batch_cmdb

别名:batch-cmdb

字符串

启用/禁用批处理模式,允许您输入一系列 CLI 命令,这些命令将在加载后作为一组执行。

选项

  • "disable"

  • "enable"

bfd_affinity

别名:bfd-affinity

字符串

BFD 守护程序的亲和性设置。

block_session_timer

别名:block-session-timer

整数

阻塞会话的持续时间(秒)。

br_fdb_max_entry

别名:br-fdb-max-entry

整数

桥接转发数据库的最大数量。

cert_chain_max

别名:cert-chain-max

整数

可以在证书链中遍历的证书的最大数量。

cfg_revert_timeout

别名:cfg-revert-timeout

整数

恢复到上次保存的配置的超时时间。

cfg_save

别名:cfg-save

字符串

CLI 更改的配置文件保存模式。

选项

  • "automatic"

  • "manual"

  • "revert"

check_protocol_header

别名:check-protocol-header

字符串

对协议头执行的检查级别。

选项

  • "loose"

  • "strict"

check_reset_range

别名:check-reset-range

字符串

配置 ICMP 错误消息验证。

选项

  • "disable"

  • "strict"

cli_audit_log

别名:cli-audit-log

字符串

启用/禁用 CLI 审计日志。

选项

  • "disable"

  • "enable"

cloud_communication

别名:cloud-communication

字符串

启用/禁用所有云通信。

选项

  • "disable"

  • "enable"

clt_cert_req

别名:clt-cert-req

字符串

启用/禁用要求管理员拥有客户端证书才能使用 HTTPS 登录 GUI。

选项

  • "disable"

  • "enable"

cmdbsvr_affinity

别名:cmdbsvr-affinity

字符串

cmdbsvr 的亲和性设置。

cpu_use_threshold

别名:cpu-use-threshold

整数

报告 CPU 使用率的阈值。

csr_ca_attribute

别名:csr-ca-attribute

字符串

启用/禁用证书中的 CA 属性。

选项

  • "disable"

  • "enable"

daily_restart

别名:daily-restart

字符串

启用/禁用 FortiGate 设备的每日重启。

选项

  • "disable"

  • "enable"

default_service_source_port

别名:default-service-source-port

字符串

默认服务源端口范围。

delay_tcp_npu_session

别名:delay-tcp-npu-session

字符串

启用 TCP NPU 会话延迟以保证三次握手的数据包顺序。

选项

  • "disable"

  • "enable"

device_idle_timeout

别名:device-idle-timeout

整数

设备必须空闲的时间(秒),才能自动注销设备用户。

dh_params

别名:dh-params

字符串

在 HTTPS/SSH 协议的 Diffie-Hellman 交换中使用的位数。

选项

  • "1024"

  • "1536"

  • "2048"

  • "3072"

  • "4096"

  • "6144"

  • "8192"

dhcp_lease_backup_interval

别名:dhcp-lease-backup-interval

整数

DHCP 租约备份间隔(秒)。

dnsproxy_worker_count

别名: dnsproxy-worker-count

整数

DNS 代理工作进程数量。

dp_fragment_timer

别名: dp-fragment-timer

整数

DP 分片会话超时

dp_pinhole_timer

别名: dp-pinhole-timer

整数

DP 针孔会话超时

dp_rsync_timer

别名: dp-rsync-timer

整数

DP rsync 会话超时

dp_tcp_normal_timer

别名: dp-tcp-normal-timer

整数

DP TCP 常规超时

dp_udp_idle_timer

别名: dp-udp-idle-timer

整数

DP UDP 空闲计时器

dst

字符串

启用/禁用夏令时。

选项

  • "disable"

  • "enable"

early_tcp_npu_session

别名: early-tcp-npu-session

字符串

启用/禁用早期 TCP NPU 会话。

选项

  • "disable"

  • "enable"

edit_vdom_prompt

别名: edit-vdom-prompt

字符串

启用/禁用编辑新的 VDOM 提示。

选项

  • "disable"

  • "enable"

endpoint_control_fds_access

别名: endpoint-control-fds-access

字符串

端点控制 fds 访问。

选项

  • "disable"

  • "enable"

extender_controller_reserved_network

别名: extender-controller-reserved-network

任意

(列表) 为受管 LAN 扩展 FortiExtender 单元配置保留的网络子网。

faz_disk_buffer_size

别名: faz-disk-buffer-size

整数

最大磁盘缓冲区大小,用于临时存储目标为 FortiAnalyzer 的日志。

fds_statistics

别名: fds-statistics

字符串

启用/禁用将 IPS、应用程序控制和防病毒数据发送到 FortiGuard。

选项

  • "disable"

  • "enable"

fds_statistics_period

别名: fds-statistics-period

整数

FortiGuard 统计信息收集周期(以分钟为单位)。

fec_port

别名: fec-port

整数

前向纠错的本地 UDP 端口

fgd_alert_subscription

别名: fgd-alert-subscription

列表 / 元素=字符串

从 FortiGuard 获取的警报类型。

选项

  • "咨询"

  • "最新威胁"

  • "最新病毒"

  • "最新攻击"

  • "新的防病毒数据库"

  • "新的攻击数据库"

forticarrier_bypass

别名: forticarrier-bypass

字符串

Forticarrier旁路。

选项

  • "disable"

  • "enable"

forticontroller_proxy

别名: forticontroller-proxy

字符串

启用/禁用 FortiController 代理。

选项

  • "disable"

  • "enable"

forticontroller_proxy_port

别名: forticontroller-proxy-port

整数

FortiController 代理端口

forticonverter_config_upload

别名: forticonverter-config-upload

字符串

启用/禁用将配置上传到 FortiConverter。

选项

  • "disable"

  • "一次"

forticonverter_integration

别名: forticonverter-integration

字符串

启用/禁用 FortiConverter 集成服务。

选项

  • "disable"

  • "enable"

fortiextender

字符串

启用/禁用 FortiExtender。

选项

  • "disable"

  • "enable"

fortiextender_data_port

别名: fortiextender-data-port

整数

FortiExtender 数据端口

fortiextender_discovery_lockdown

别名: fortiextender-discovery-lockdown

字符串

启用/禁用 FortiExtender CAPWAP 锁定。

选项

  • "disable"

  • "enable"

fortiextender_provision_on_authorization

别名: fortiextender-provision-on-authorization

字符串

启用/禁用授权后自动配置最新 FortiExtender 固件。

选项

  • "disable"

  • "enable"

fortiextender_vlan_mode

别名: fortiextender-vlan-mode

字符串

启用/禁用 FortiExtender VLAN 模式。

选项

  • "disable"

  • "enable"

fortigslb_integration

别名: fortigslb-integration

字符串

启用/禁用与 FortiGSLB 云服务的集成。

选项

  • "disable"

  • "enable"

fortiipam_integration

别名: fortiipam-integration

字符串

启用/禁用与 FortiIPAM 云服务的集成。

选项

  • "disable"

  • "enable"

fortiservice_port

别名: fortiservice-port

整数

FortiService 端口

fortitoken_cloud

别名: fortitoken-cloud

字符串

启用/禁用 FortiToken 云服务。

选项

  • "disable"

  • "enable"

fortitoken_cloud_push_status

别名: fortitoken-cloud-push-status

字符串

启用/禁用 FortiToken 云的 FTM 推送服务。

选项

  • "disable"

  • "enable"

fortitoken_cloud_service

别名: fortitoken-cloud-service

字符串

Fortitoken 云服务。

选项

  • "disable"

  • "enable"

fortitoken_cloud_sync_interval

别名: fortitoken-cloud-sync-interval

整数

清理 FortiToken 云中远程用户的间隔时间

gtpu_dynamic_source_port

别名: gtpu-dynamic-source-port

字符串

启用/禁用 GTP-U 动态源端口支持。

选项

  • "disable"

  • "enable"

gui_allow_default_hostname

别名: gui-allow-default-hostname

字符串

启用/禁用 GUI 设置向导上的出厂默认主机名警告。

选项

  • "disable"

  • "enable"

gui_allow_incompatible_fabric_fgt

别名: gui-allow-incompatible-fabric-fgt

字符串

启用/禁用允许在 GUI 上的安全结构中将具有不兼容固件的 FGT 视为兼容。

选项

  • "disable"

  • "enable"

gui_app_detection_sdwan

别名: gui-app-detection-sdwan

字符串

启用/禁用允许基于应用程序检测的 SD-WAN。

选项

  • "disable"

  • "enable"

gui_auto_upgrade_setup_warning

别名: gui-auto-upgrade-setup-warning

字符串

启用/禁用 GUI 上的自动补丁升级设置提示。

选项

  • "disable"

  • "enable"

gui_cdn_domain_override

别名: gui-cdn-domain-override

字符串

CDN 服务器的域名。

gui_cdn_usage

别名: gui-cdn-usage

字符串

启用/禁用从 CDN 加载 GUI 静态文件。

选项

  • "disable"

  • "enable"

gui_certificates

别名: gui-certificates

字符串

启用/禁用“系统>证书”GUI 页面,允许您从 GUI 添加和配置证书。

选项

  • "disable"

  • "enable"

gui_custom_language

别名: gui-custom-language

字符串

启用/禁用 GUI 中的自定义语言。

选项

  • "disable"

  • "enable"

gui_date_format

别名: gui-date-format

字符串

GUI 中使用的默认日期格式。

选项

  • "yyyy/MM/dd"

  • "dd/MM/yyyy"

  • "MM/dd/yyyy"

  • "yyyy-MM-dd"

  • "dd-MM-yyyy"

  • "MM-dd-yyyy"

gui_date_time_source

别名: gui-date-time-source

字符串

FortiGate GUI 用于显示日期和时间条目的来源。

选项

  • "系统"

  • "浏览器"

gui_device_latitude

别名: gui-device-latitude

字符串

支持元变量

添加此 FortiGate 位置的纬度,以便将其定位在威胁地图上。

gui_device_longitude

别名: gui-device-longitude

字符串

支持元变量

添加此 FortiGate 位置的经度,以便将其定位在威胁地图上。

gui_display_hostname

别名: gui-display-hostname

字符串

启用/禁用在 GUI 登录页面上显示 FortiGate 的主机名。

选项

  • "disable"

  • "enable"

gui_firmware_upgrade_setup_warning

别名: gui-firmware-upgrade-setup-warning

字符串

GUI 固件升级设置警告。

选项

  • "disable"

  • "enable"

gui_firmware_upgrade_warning

别名: gui-firmware-upgrade-warning

字符串

启用/禁用 GUI 上的固件升级警告。

选项

  • "disable"

  • "enable"

gui_forticare_registration_setup_warning

别名: gui-forticare-registration-setup-warning

字符串

启用/禁用 GUI 上的 FortiCare 注册设置警告。

选项

  • "disable"

  • "enable"

gui_fortigate_cloud_sandbox

别名: gui-fortigate-cloud-sandbox

字符串

启用/禁用在 GUI 上显示 FortiGate 云沙箱。

选项

  • "disable"

  • "enable"

gui_fortiguard_resource_fetch

别名: gui-fortiguard-resource-fetch

字符串

启用/禁用从 FortiGuard 获取静态 GUI 资源。

选项

  • "disable"

  • "enable"

gui_fortisandbox_cloud

别名: gui-fortisandbox-cloud

字符串

启用/禁用在 GUI 上显示 FortiSandbox 云。

选项

  • "disable"

  • "enable"

gui_ipv6

别名:gui-ipv6

字符串

启用/禁用GUI上的IPv6设置。

选项

  • "disable"

  • "enable"

gui_lines_per_page

别名:gui-lines-per-page

整数

每页显示的Web管理行数。

gui_local_out

别名:gui-local-out

字符串

启用/禁用GUI上的本地出站流量。

选项

  • "disable"

  • "enable"

gui_replacement_message_groups

别名:gui-replacement-message-groups

字符串

启用/禁用GUI上的替换消息组。

选项

  • "disable"

  • "enable"

gui_rest_api_cache

别名:gui-rest-api-cache

字符串

启用/禁用FortiGate上的REST API结果缓存。

选项

  • "disable"

  • "enable"

gui_theme

别名:gui-theme

字符串

管理GUI的配色方案。

选项

  • “蓝色”

  • “绿色”

  • “茄子色”

  • “红色”

  • “水手蓝”

  • “中微子”

  • “翡翠绿”

  • “石墨灰”

  • “暗物质”

  • “黑曜石”

  • “日蚀”

  • “复古”

  • “FPX”

  • “急流”

  • “安全架构”

gui_wireless_opensecurity

别名:gui-wireless-opensecurity

字符串

启用/禁用GUI上的无线开放安全选项。

选项

  • "disable"

  • "enable"

gui_workflow_management

别名:gui-workflow-management

字符串

启用/禁用GUI上的工作流管理功能。

选项

  • "disable"

  • "enable"

ha_affinity

别名:ha-affinity

字符串

HA守护进程的亲和性设置

honor_df

别名:honor-df

字符串

启用/禁用遵守“禁止分片”

选项

  • "disable"

  • "enable"

主机名

字符串

支持元变量

FortiGate单元的主机名。

http_request_limit

别名:http-request-limit

整数

HTTP请求正文大小限制。

http_unauthenticated_request_limit

别名:http-unauthenticated-request-limit

整数

身份验证前的HTTP请求正文大小限制。

httpd_max_worker_count

别名:httpd-max-worker-count

整数

将要处理的HTTP请求最大并发数。

hw_switch_ether_filter

别名:hw-switch-ether-filter

字符串

启用/禁用某些以太网数据包类型的硬件过滤器。

选项

  • "disable"

  • "enable"

hyper_scale_vdom_num

别名:hyper-scale-vdom-num

整数

超大规模许可证的VDOM数量。

igmp_state_limit

别名:igmp-state-limit

整数

IGMP成员资格的最大数量

interface_subnet_usage

别名:interface-subnet-usage

字符串

启用/禁用允许在防火墙地址中使用接口子网设置

选项

  • "disable"

  • "enable"

internal_switch_mode

别名:internal-switch-mode

字符串

内部交换机模式。

选项

  • “交换机”

  • “接口”

  • “集线器”

internal_switch_speed

别名:internal-switch-speed

列表 / 元素=字符串

内部端口速度。

选项

  • “自动”

  • “10全双工”

  • “10半双工”

  • “100全双工”

  • “100半双工”

  • “1000全双工”

  • “1000自动”

internet_service_database

别名:internet-service-database

字符串

配置要从FortiGuard下载并使用的Internet服务数据库大小。

选项

  • “迷你”

  • “标准”

  • “完整”

  • “按需”

internet_service_download_list

别名:internet-service-download-list

任意

(列表) 配置要下载的按需Internet服务ID。

ip_conflict_detection

别名:ip-conflict-detection

字符串

启用/禁用IPv4地址冲突检测日志记录。

选项

  • "disable"

  • "enable"

ip_fragment_mem_thresholds

别名:ip-fragment-mem-thresholds

整数

最大内存

ip_fragment_timeout

别名:ip-fragment-timeout

整数

任何未重新组装的分片超时值(秒)

ip_src_port_range

别名:ip-src-port-range

任意

(列表) FortiGate单元发起的流量使用的IP源端口范围。

ips_affinity

别名:ips-affinity

字符串

IPS的亲和性设置

ipsec_asic_offload

别名:ipsec-asic-offload

字符串

启用/禁用ASIC卸载

选项

  • "disable"

  • "enable"

ipsec_ha_seqjump_rate

别名:ipsec-ha-seqjump-rate

整数

ESP跳跃提前率

ipsec_hmac_offload

别名:ipsec-hmac-offload

字符串

启用/禁用卸载

选项

  • "disable"

  • "enable"

ipsec_qat_offload

别名:ipsec-qat-offload

字符串

启用/禁用QAT卸载

选项

  • "disable"

  • "enable"

ipsec_round_robin

别名:ipsec-round-robin

字符串

启用/禁用IPsec VPN流量到多个CPU的轮询再分配。

选项

  • "disable"

  • "enable"

ipsec_soft_dec_async

别名:ipsec-soft-dec-async

字符串

启用/禁用软件解密异步化

选项

  • "disable"

  • "enable"

ipv6_accept_dad

别名:ipv6-accept-dad

整数

启用/禁用IPv6重复地址检测的接受。

ipv6_allow_anycast_probe

别名:ipv6-allow-anycast-probe

字符串

启用/禁用通过Anycast的IPv6地址探测。

选项

  • "disable"

  • "enable"

ipv6_allow_local_in_silent_drop

别名:ipv6-allow-local-in-silent-drop

字符串

启用/禁用静默丢弃IPv6本地入站流量。

选项

  • "disable"

  • "enable"

ipv6_allow_local_in_slient_drop

别名:ipv6-allow-local-in-slient-drop

字符串

启用/禁用静默丢弃IPv6本地入站流量。

选项

  • "disable"

  • "enable"

ipv6_allow_multicast_probe

别名:ipv6-allow-multicast-probe

字符串

启用/禁用通过多播的IPv6地址探测。

选项

  • "disable"

  • "enable"

ipv6_allow_traffic_redirect

别名:ipv6-allow-traffic-redirect

字符串

禁用此选项可防止具有相同本地入口和出口接口的IPv6流量在没有策略检查的情况下转发。

选项

  • "disable"

  • "enable"

ipv6_fragment_timeout

别名:ipv6-fragment-timeout

整数

任何未重新组装的IPv6分片的超时值(秒)

irq_time_accounting

别名:irq-time-accounting

字符串

配置CPU IRQ时间记账模式。

选项

  • “自动”

  • “强制”

语言

字符串

GUI显示语言。

选项

  • “英语”

  • “简体中文”

  • “日语”

  • “韩语”

  • “西班牙语”

  • “繁体中文”

  • “法语”

  • “葡萄牙语”

ldapconntimeout

整数

与远程LDAP服务器连接的全局超时(毫秒)

legacy_poe_device_support

别名:legacy-poe-device-support

字符串

启用/禁用旧版POE设备支持。

选项

  • "disable"

  • "enable"

lldp_reception

别名:lldp-reception

字符串

启用/禁用链路层发现协议

选项

  • "disable"

  • "enable"

lldp_transmission

别名:lldp-transmission

字符串

启用/禁用链路层发现协议

选项

  • "disable"

  • "enable"

log_single_cpu_high

别名:log-single-cpu-high

字符串

启用/禁用记录单个CPU核心达到CPU使用率阈值的事件。

选项

  • "disable"

  • "enable"

log_ssl_connection

别名:log-ssl-connection

字符串

启用/禁用SSL连接事件的日志记录。

选项

  • "disable"

  • "enable"

log_uuid_address

别名:log-uuid-address

字符串

启用/禁用将地址UUID插入流量日志。

选项

  • "disable"

  • "enable"

log_uuid_policy

别名:log-uuid-policy

字符串

启用/禁用将策略UUID插入流量日志。

选项

  • "disable"

  • "enable"

login_timestamp

别名:login-timestamp

字符串

启用/禁用登录时间记录。

选项

  • "disable"

  • "enable"

long_vdom_name

别名:long-vdom-name

字符串

启用/禁用长VDOM名称支持。

选项

  • "disable"

  • "enable"

management_ip

别名:management-ip

字符串

此FortiGate的管理IP地址。

management_port

别名:management-port

整数

管理连接的覆盖端口

management_port_use_admin_sport

别名: management-port-use-admin-sport

字符串

启用/禁用管理端口的 admin-sport 设置。

选项

  • "disable"

  • "enable"

management_vdom

别名: management-vdom

任意

(列表) 管理虚拟域名称。

max_route_cache_size

别名: max-route-cache-size

整数

IP 路由缓存条目的最大数量。

memory_use_threshold_extreme

别名: memory-use-threshold-extreme

整数

内存使用量被认为极高的阈值。

memory_use_threshold_green

别名: memory-use-threshold-green

整数

内存使用量迫使 FortiGate 退出节约模式的阈值。

memory_use_threshold_red

别名: memory-use-threshold-red

整数

内存使用量迫使 FortiGate 进入节约模式的阈值。

miglog_affinity

别名: miglog-affinity

字符串

日志记录的亲和性设置。

miglogd_children

别名: miglogd-children

整数

日志记录的数量。

multi_factor_authentication

别名: multi-factor-authentication

字符串

强制所有登录方法都需要额外的身份验证因子。

选项

  • “可选”

  • “强制”

ndp_max_entry

别名: ndp-max-entry

整数

NDP 表条目的最大数量。

npu_neighbor_update

别名: npu-neighbor-update

字符串

启用/禁用发送 ARP/ICMP6 探测数据包以更新卸载会话的邻居。

选项

  • "disable"

  • "enable"

optimize_flow_mode

别名: optimize-flow-mode

字符串

流模式优化选项。

选项

  • "disable"

  • "enable"

per_user_bal

别名: per-user-bal

字符串

启用/禁用每个用户的阻止/允许列表过滤器。

选项

  • "disable"

  • "enable"

per_user_bwl

别名: per-user-bwl

字符串

启用/禁用每个用户的黑/白名单过滤器。

选项

  • "disable"

  • "enable"

pmtu_discovery

别名: pmtu-discovery

字符串

启用/禁用路径 MTU 发现。

选项

  • "disable"

  • "enable"

policy_auth_concurrent

别名: policy-auth-concurrent

整数

同一用户同时进行的防火墙登录次数。

post_login_banner

别名: post-login-banner

字符串

启用/禁用在管理员成功登录后显示管理员访问免责声明消息。

选项

  • "disable"

  • "enable"

pre_login_banner

别名: pre-login-banner

字符串

启用/禁用在登录页面上显示管理员访问免责声明消息,在管理员登录之前。

选项

  • "disable"

  • "enable"

private_data_encryption

别名: private-data-encryption

字符串

启用/禁用使用 AES 128 位密钥或密码短语的私有数据加密。

选项

  • "disable"

  • "enable"

proxy_and_explicit_proxy

别名: proxy-and-explicit-proxy

字符串

代理和显式代理。

选项

  • "disable"

  • "enable"

proxy_auth_lifetime

别名: proxy-auth-lifetime

字符串

启用/禁用已验证用户的生命周期控制。

选项

  • "disable"

  • "enable"

proxy_auth_lifetime_timeout

别名: proxy-auth-lifetime-timeout

整数

已验证用户的生命周期超时时间(分钟)。

proxy_auth_timeout

别名: proxy-auth-timeout

整数

已验证用户的身份验证超时时间(分钟)。

proxy_cert_use_mgmt_vdom

别名: proxy-cert-use-mgmt-vdom

字符串

启用/禁用使用管理 VDOM 发送请求。

选项

  • "disable"

  • "enable"

proxy_cipher_hardware_acceleration

别名: proxy-cipher-hardware-acceleration

字符串

启用/禁用使用内容处理器。

选项

  • "disable"

  • "enable"

proxy_hardware_acceleration

别名: proxy-hardware-acceleration

字符串

启用/禁用电子邮件代理硬件加速。

选项

  • "disable"

  • "enable"

proxy_keep_alive_mode

别名: proxy-keep-alive-mode

字符串

控制用户在会话关闭、流量空闲或从使用点开始后是否必须重新进行身份验证…

选项

  • “会话”

  • “流量”

  • “重新身份验证”

proxy_kxp_hardware_acceleration

别名: proxy-kxp-hardware-acceleration

字符串

启用/禁用使用内容处理器来加速 KXP 流量。

选项

  • "disable"

  • "enable"

proxy_re_authentication_mode

别名: proxy-re-authentication-mode

字符串

控制用户在会话关闭、流量空闲或从使用点开始后是否必须重新进行身份验证…

选项

  • “会话”

  • “流量”

  • “绝对”

proxy_re_authentication_time

别名: proxy-re-authentication-time

整数

如果 proxy-keep-alive-mode 设置为重新身份验证,则用户必须重新身份验证的时间限制。

proxy_resource_mode

别名: proxy-resource-mode

字符串

启用/禁用在 FortiGate 设备上使用最大内存使用量来处理资源(例如阻止列表)的代理处理…

选项

  • "disable"

  • "enable"

proxy_worker_count

别名: proxy-worker-count

整数

代理工作程序数量。

purdue_level

别名: purdue-level

字符串

此 FortiGate 的 Purdue 等级。

选项

  • "1"

  • "2"

  • "3"

  • "4"

  • "5"

  • "1.5"

  • "2.5"

  • "3.5"

  • "5.5"

qsfp28_40g_port

别名: qsfp28-40g-port

任意

(列表) 设置端口。

qsfpdd_100g_port

别名: qsfpdd-100g-port

任意

(列表) 分割 qsfpddd 端口。

qsfpdd_split8_port

别名: qsfpdd-split8-port

任意

(列表) 分割 qsfpddd 端口。

quic_ack_thresold

别名: quic-ack-thresold

整数

发送 ACK 之前未确认数据包的最大数量。

quic_congestion_control_algo

别名: quic-congestion-control-algo

字符串

QUIC 拥塞控制算法。

选项

  • “cubic”

  • “bbr”

  • “bbr2”

  • “reno”

quic_max_datagram_size

别名: quic-max-datagram-size

整数

最大传输数据报大小。

quic_pmtud

别名: quic-pmtud

字符串

启用/禁用路径 MTU 发现。

选项

  • "disable"

  • "enable"

quic_tls_handshake_timeout

别名: quic-tls-handshake-timeout

整数

生存时间。

quic_udp_payload_size_shaping_per_cid

别名: quic-udp-payload-size-shaping-per-cid

字符串

启用/禁用每个连接 ID 的 UDP 负载大小整形。

选项

  • "disable"

  • "enable"

radius_port

别名: radius-port

整数

RADIUS 服务端口号。

reboot_upon_config_restore

别名: reboot-upon-config-restore

字符串

启用/禁用在恢复配置后重新启动系统。

选项

  • "disable"

  • "enable"

refresh

整数

统计信息刷新间隔(秒)。

remoteauthtimeout

整数

FortiGate 等待来自远程 RADIUS、LDAP 或 TACACS+ 身份验证服务器的响应的秒数。

reset_sessionless_tcp

别名: reset-sessionless-tcp

字符串

如果 FortiGate 接收 TCP 数据包但无法在其会话表中找到相应的会话,则执行的操作。

选项

  • "disable"

  • "enable"

rest_api_key_url_query

别名: rest-api-key-url-query

字符串

启用/禁用通过 URL 查询参数传递 REST API 密钥的支持。

选项

  • "disable"

  • "enable"

restart_time

别名: restart-time

字符串

每日重启时间。

revision_backup_on_logout

别名: revision-backup-on-logout

字符串

启用/禁用在管理员注销 CLI 或 GUI 时备份最新的配置版本。

选项

  • "disable"

  • "enable"

revision_image_auto_backup

别名: revision-image-auto-backup

字符串

启用/禁用在固件升级后备份最新的镜像版本。

选项

  • "disable"

  • "enable"

scanunit_count

别名: scanunit-count

整数

扫描单元的数量。

scim_http_port

别名: scim-http-port

整数

SCIM http 端口。

scim_https_port

别名: scim-https-port

整数

SCIM 端口。

scim_server_cert

别名: scim-server-cert

任意

(列表) FortiGate 用于 SCIM 连接的服务器证书。

security_rating_result_submission

别名: security-rating-result-submission

字符串

启用/禁用将安全评级结果提交到 FortiGuard。

选项

  • "disable"

  • "enable"

security_rating_run_on_schedule

别名: security-rating-run-on-schedule

字符串

启用/禁用安全评级的计划运行。

选项

  • "disable"

  • "enable"

send_pmtu_icmp

别名: send-pmtu-icmp

字符串

启用/禁用发送路径最大传输单元。

选项

  • "disable"

  • "enable"

sflowd_max_children_num

别名: sflowd-max-children-num

整数

允许运行的 sflowd 子进程的最大数量。

show_backplane_intf

别名: show-backplane-intf

字符串

显示/隐藏背板接口

选项

  • "disable"

  • "enable"

snat_route_change

别名: snat-route-change

字符串

启用/禁用更改源NAT路由的功能。

选项

  • "disable"

  • "enable"

special_file_23_support

别名: special-file-23-support

字符串

使用数据丢失防护时,启用/禁用对这些特殊格式文件的检测。

选项

  • "disable"

  • "enable"

speedtest_server

别名: speedtest-server

字符串

启用/禁用速度测试服务器。

选项

  • "disable"

  • "enable"

speedtestd_ctrl_port

别名: speedtestd-ctrl-port

整数

速度测试服务器控制端口号。

speedtestd_server_port

别名: speedtestd-server-port

整数

速度测试服务器端口号。

split_port

别名: split-port

任意

(列表) 分割端口

split_port_mode

别名: split-port-mode

列表 / 元素=字典

分割端口模式。

interface

字符串

分割端口接口。

split_mode

别名: split-mode

字符串

分割端口接口的配置模式。

选项

  • "disable"

  • "4x10G"

  • "4x25G"

  • "4x50G"

  • "8x50G"

  • "4x100G"

  • "2x200G"

  • "8x25G"

ssd_trim_date

别名: ssd-trim-date

整数

每月运行SSD TRIM的日期。

ssd_trim_freq

别名: ssd-trim-freq

字符串

SSD TRIM运行频率

选项

  • "每天"

  • "每周"

  • "每月"

  • "每小时"

  • "从不"

ssd_trim_hour

别名: ssd-trim-hour

整数

每天运行SSD TRIM的小时数

ssd_trim_min

别名: ssd-trim-min

整数

每天运行SSD TRIM的分钟数

ssd_trim_weekday

别名: ssd-trim-weekday

字符串

每周运行SSD TRIM的日期。

选项

  • "星期日"

  • "星期一"

  • "星期二"

  • "星期三"

  • "星期四"

  • "星期五"

  • "星期六"

ssh_cbc_cipher

别名: ssh-cbc-cipher

字符串

启用/禁用SSH访问的CBC密码。

选项

  • "disable"

  • "enable"

ssh_enc_algo

别名: ssh-enc-algo

列表 / 元素=字符串

选择一个或多个SSH密码。

选项

ssh_hmac_md5

别名: ssh-hmac-md5

字符串

启用/禁用SSH访问的HMAC-MD5。

选项

  • "disable"

  • "enable"

ssh_hostkey

别名: ssh-hostkey

字符串

配置SSH主机密钥。

ssh_hostkey_algo

别名: ssh-hostkey-algo

列表 / 元素=字符串

选择一个或多个SSH主机密钥算法。

选项

  • "ssh-rsa"

  • "ecdsa-sha2-nistp521"

  • "rsa-sha2-256"

  • "rsa-sha2-512"

  • "ssh-ed25519"

  • "ecdsa-sha2-nistp384"

  • "ecdsa-sha2-nistp256"

ssh_hostkey_override

别名: ssh-hostkey-override

字符串

启用/禁用SSH守护程序中的SSH主机密钥覆盖。

选项

  • "disable"

  • "enable"

ssh_hostkey_password

别名: ssh-hostkey-password

任意

(列表) ssh-hostkey的密码。

ssh_kex_algo

别名: ssh-kex-algo

列表 / 元素=字符串

选择一个或多个SSH密钥交换算法。

选项

  • "diffie-hellman-group1-sha1"

  • "diffie-hellman-group14-sha1"

  • "diffie-hellman-group-exchange-sha1"

  • "diffie-hellman-group-exchange-sha256"

  • "[email protected]"

  • "ecdh-sha2-nistp256"

  • "ecdh-sha2-nistp384"

  • "ecdh-sha2-nistp521"

  • "diffie-hellman-group14-sha256"

  • "diffie-hellman-group16-sha512"

  • "diffie-hellman-group18-sha512"

ssh_kex_sha1

别名: ssh-kex-sha1

字符串

启用/禁用SSH访问的SHA1密钥交换。

选项

  • "disable"

  • "enable"

ssh_mac_algo

别名: ssh-mac-algo

列表 / 元素=字符串

选择一个或多个SSH MAC算法。

选项

ssh_mac_weak

别名: ssh-mac-weak

字符串

启用/禁用SSH访问的HMAC-SHA1和UMAC-64-ETM。

选项

  • "disable"

  • "enable"

ssl_min_proto_version

别名: ssl-min-proto-version

字符串

SSL/TLS连接支持的最低协议版本

选项

  • "TLSv1"

  • "TLSv1.1"

  • "TLSv1.2"

  • "SSLv3"

  • "TLSv1.3"

ssl_static_key_ciphers

别名: ssl-static-key-ciphers

字符串

启用/禁用SSL/TLS连接中的静态密钥密码

选项

  • "disable"

  • "enable"

sslvpn_cipher_hardware_acceleration

别名: sslvpn-cipher-hardware-acceleration

字符串

启用/禁用SSL-VPN硬件加速。

选项

  • "disable"

  • "enable"

sslvpn_ems_sn_check

别名: sslvpn-ems-sn-check

字符串

启用/禁用SSL-VPN连接中EMS序列号的验证。

选项

  • "disable"

  • "enable"

sslvpn_kxp_hardware_acceleration

别名: sslvpn-kxp-hardware-acceleration

字符串

启用/禁用SSL-VPN KXP硬件加速。

选项

  • "disable"

  • "enable"

sslvpn_max_worker_count

别名: sslvpn-max-worker-count

整数

SSL-VPN进程的最大数量。

sslvpn_plugin_version_check

别名: sslvpn-plugin-version-check

字符串

启用/禁用SSL-VPN检查浏览器插件版本。

选项

  • "disable"

  • "enable"

sslvpn_web_mode

别名: sslvpn-web-mode

字符串

启用/禁用SSL-VPN Web模式。

选项

  • "disable"

  • "enable"

strict_dirty_session_check

别名: strict-dirty-session-check

字符串

重新验证时启用检查会话是否符合原始策略。

选项

  • "disable"

  • "enable"

strong_crypto

别名: strong-crypto

字符串

启用使用强加密,并且只允许HTTPS/SSH/TLS/SSL功能使用强密码和摘要。

选项

  • "disable"

  • "enable"

switch_controller

别名: switch-controller

字符串

启用/禁用交换机控制器功能。

选项

  • "disable"

  • "enable"

switch_controller_reserved_network

别名: switch-controller-reserved-network

任意

(列表) 为被管理交换机配置保留的网络子网。

sys_file_check_interval

别名: sys-file-check-interval

整数

以分钟为单位设置计划的系统文件检查间隔

sys_perf_log_interval

别名: sys-perf-log-interval

整数

性能统计日志更新之间的时间间隔(分钟)。

syslog_affinity

别名: syslog-affinity

字符串

syslog的亲和力设置

tcp_halfclose_timer

别名: tcp-halfclose-timer

整数

FortiGate单元在一方发送FIN数据包但另一方…之后应等待关闭会话的秒数。

tcp_halfopen_timer

别名: tcp-halfopen-timer

整数

FortiGate单元在一方发送打开会话数据包但…之后应等待关闭会话的秒数。

tcp_option

别名: tcp-option

字符串

启用SACK、时间戳和MSS TCP选项。

选项

  • "disable"

  • "enable"

tcp_rst_timer

别名: tcp-rst-timer

整数

TCP CLOSE状态的长度(秒)

tcp_timewait_timer

别名: tcp-timewait-timer

整数

TCP TIME-WAIT状态的长度(秒)

tftp

字符串

启用/禁用TFTP。

选项

  • "disable"

  • "enable"

timezone

列表 / 元素=字符串

支持元变量

时区数据库名称。

选项

  • "00"

  • "01"

  • "02"

  • "03"

  • "04"

  • "05"

  • "06"

  • "07"

  • "08"

  • "09"

  • "10"

  • "11"

  • "12"

  • "13"

  • "14"

  • "15"

  • "16"

  • "17"

  • "18"

  • "19"

  • "20"

  • "21"

  • "22"

  • "23"

  • "24"

  • "25"

  • "26"

  • "27"

  • "28"

  • "29"

  • "30"

  • "31"

  • "32"

  • "33"

  • "34"

  • "35"

  • "36"

  • "37"

  • "38"

  • "39"

  • "40"

  • "41"

  • "42"

  • "43"

  • "44"

  • "45"

  • "46"

  • "47"

  • "48"

  • "49"

  • "50"

  • "51"

  • "52"

  • "53"

  • "54"

  • "55"

  • "56"

  • "57"

  • "58"

  • "59"

  • "60"

  • "61"

  • "62"

  • "63"

  • "64"

  • "65"

  • "66"

  • "67"

  • "68"

  • "69"

  • "70"

  • "71"

  • "72"

  • "73"

  • "74"

  • "75"

  • "76"

  • "77"

  • "78"

  • "79"

  • "80"

  • "81"

  • "82"

  • "83"

  • "84"

  • "85"

  • "86"

  • "87"

traffic_priority

别名: traffic-priority

字符串

选择服务类型

选项

  • "tos"

  • "dscp"

traffic_priority_level

别名: traffic-priority-level

字符串

流量优先级的默认系统范围级别。

选项

  • "高"

  • "中"

  • "低"

two_factor_email_expiry

别名: two-factor-email-expiry

整数

基于电子邮件的双因素身份验证会话超时

two_factor_fac_expiry

别名: two-factor-fac-expiry

整数

FortiAuthenticator令牌身份验证会话超时

two_factor_ftk_expiry

别名: two-factor-ftk-expiry

整数

FortiToken身份验证会话超时

two_factor_ftm_expiry

别名: two-factor-ftm-expiry

整数

FortiToken Mobile 会话超时

two_factor_sms_expiry

别名: two-factor-sms-expiry

整数

基于短信的双因素身份验证会话超时

udp_idle_timer

别名: udp-idle-timer

整数

UDP 连接会话超时。

url_filter_affinity

别名: url-filter-affinity

字符串

URL 过滤 CPU 亲和性。

url_filter_count

别名: url-filter-count

整数

URL 过滤守护进程数量。

user_device_store_max_devices

别名: user-device-store-max-devices

整数

用户设备存储中允许的最大设备数量。

user_device_store_max_unified_mem

别名: user-device-store-max-unified-mem

整数

用户设备存储中允许的最大统一内存。

user_device_store_max_users

别名: user-device-store-max-users

整数

用户设备存储中允许的最大用户数量。

user_history_password_threshold

别名: user-history-password-threshold

整数

每个管理员/用户保存的先前密码的最大数量

user_server_cert

别名: user-server-cert

任意

(列表) 用于 https 用户身份验证的证书。

vdom_mode

别名: vdom-mode

字符串

启用/禁用对多个虚拟域的支持

选项

  • "no-vdom"

  • "multi-vdom"

  • "split-vdom"

vip_arp_range

别名: vip-arp-range

字符串

控制 FortiGate 为虚拟 IP 发送的 ARP 数量

选项

  • "restricted"

  • "unlimited"

virtual_server_count

别名: virtual-server-count

整数

要创建的最大虚拟服务器进程数。

virtual_server_hardware_acceleration

别名: virtual-server-hardware-acceleration

字符串

启用/禁用虚拟服务器硬件加速。

选项

  • "disable"

  • "enable"

virtual_switch_vlan

别名: virtual-switch-vlan

字符串

启用/禁用虚拟交换机 VLAN。

选项

  • "disable"

  • "enable"

vpn_ems_sn_check

别名: vpn-ems-sn-check

字符串

启用/禁用SSL-VPN连接中EMS序列号的验证。

选项

  • "disable"

  • "enable"

wad_affinity

别名: wad-affinity

字符串

wad 的亲和性设置

wad_csvc_cs_count

别名: wad-csvc-cs-count

整数

并发 WAD-缓存服务对象缓存进程的数量。

wad_csvc_db_count

别名: wad-csvc-db-count

整数

并发 WAD-缓存服务字节缓存进程的数量。

wad_memory_change_granularity

别名: wad-memory-change-granularity

整数

wad 守护进程检测到系统内存使用率变化的最小百分比,然后调整任何操作的 TCP 窗口大小……

wad_restart_end_time

别名: wad-restart-end-time

字符串

WAD 工作进程每日重启结束时间

wad_restart_mode

别名: wad-restart-mode

字符串

WAD 工作进程重启模式

选项

  • "none"

  • "time"

  • "memory"

wad_restart_start_time

别名: wad-restart-start-time

字符串

WAD 工作进程每日重启时间

wad_source_affinity

别名: wad-source-affinity

字符串

启用/禁用根据源亲和性将流量调度到 WAD 工作进程。

选项

  • "disable"

  • "enable"

wad_worker_count

别名: wad-worker-count

整数

显式代理广域网优化守护进程的数量

wifi_ca_certificate

别名: wifi-ca-certificate

任意

(列表) 验证 WiFi 证书的 CA 证书。

wifi_certificate

别名: wifi-certificate

任意

(列表) 用于 WiFi 身份验证的证书。

wimax_4g_usb

别名: wimax-4g-usb

字符串

启用/禁用与 WiMAX 4G USB 设备的兼容性。

选项

  • "disable"

  • "enable"

wireless_controller

别名: wireless-controller

字符串

启用/禁用无线控制器功能,以使用 FortiGate 设备管理 FortiAP。

选项

  • "disable"

  • "enable"

wireless_controller_port

别名: wireless-controller-port

整数

无线控制器模式下控制通道使用的端口

wireless_mode

别名: wireless-mode

字符串

无线模式设置。

选项

  • "ac"

  • "client"

  • "wtp"

  • "fwfap"

xstools_update_frequency

别名: xstools-update-frequency

整数

XenServer 工具守护进程更新频率

enable_log

布尔值

启用/禁用任务日志记录。

选项

  • false ← (默认)

  • true

forticloud_access_token

字符串

使用 FortiCloud API 访问令牌验证 Ansible 客户端。

proposed_method

字符串

底层 Json RPC 请求的覆盖方法。

选项

  • "update"

  • "set"

  • "add"

rc_failed

列表 / 元素=整数

将覆盖失败条件的 rc 代码列表。

rc_succeeded

列表 / 元素=整数

将覆盖成功条件的 rc 代码列表。

workspace_locking_adom

字符串

在工作区模式下运行 FortiManager 时要锁定的 ADOM,值可以是全局和其他包括 root。

workspace_locking_timeout

整数

等待其他用户释放工作区锁的最大时间(秒)。

默认值: 300

注释

注意

  • 从 2.4.0 版本开始,所有输入参数都使用下划线命名约定 (snake_case)。请将诸如“var-name”之类的参数更改为“var_name”。旧的参数名称仍然可用,但您会收到弃用警告。您可以在 ansible.cfg 中设置 deprecation_warnings=False 来忽略此警告。

  • 此 FortiManager 模块支持在工作区锁定模式下运行,顶级参数 workspace_locking_adom 和 workspace_locking_timeout 有助于完成这项工作。

  • 通常,当返回非零 rc 时,运行一个模块可能会失败。您还可以使用参数 rc_failed 和 rc_succeeded 覆盖失败或成功的条件

示例

- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure global attributes.
      fortinet.fortimanager.fmgr_devprof_system_global:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        devprof: <your own value>
        devprof_system_global:
          admin_https_redirect: <value in [disable, enable]>
          admin_port: <integer>
          admin_scp: <value in [disable, enable]>
          admin_sport: <integer>
          admin_ssh_port: <integer>
          admin_ssh_v1: <value in [disable, enable]>
          admin_telnet_port: <integer>
          admintimeout: <integer>
          gui_ipv6: <value in [disable, enable]>
          gui_lines_per_page: <integer>
          gui_theme: <value in [blue, green, melongene, ...]>
          language: <value in [english, simch, japanese, ...]>
          switch_controller: <value in [disable, enable]>
          gui_device_latitude: <string>
          gui_device_longitude: <string>
          hostname: <string>
          timezone:
            - "00"
            - "01"
            - "02"
            - "03"
            - "04"
            - "05"
            - "06"
            - "07"
            - "08"
            - "09"
            - "10"
            - "11"
            - "12"
            - "13"
            - "14"
            - "15"
            - "16"
            - "17"
            - "18"
            - "19"
            - "20"
            - "21"
            - "22"
            - "23"
            - "24"
            - "25"
            - "26"
            - "27"
            - "28"
            - "29"
            - "30"
            - "31"
            - "32"
            - "33"
            - "34"
            - "35"
            - "36"
            - "37"
            - "38"
            - "39"
            - "40"
            - "41"
            - "42"
            - "43"
            - "44"
            - "45"
            - "46"
            - "47"
            - "48"
            - "49"
            - "50"
            - "51"
            - "52"
            - "53"
            - "54"
            - "55"
            - "56"
            - "57"
            - "58"
            - "59"
            - "60"
            - "61"
            - "62"
            - "63"
            - "64"
            - "65"
            - "66"
            - "67"
            - "68"
            - "69"
            - "70"
            - "71"
            - "72"
            - "73"
            - "74"
            - "75"
            - "76"
            - "77"
            - "78"
            - "79"
            - "80"
            - "81"
            - "82"
            - "83"
            - "84"
            - "85"
            - "86"
            - "87"
          check_reset_range: <value in [disable, strict]>
          pmtu_discovery: <value in [disable, enable]>
          gui_allow_incompatible_fabric_fgt: <value in [disable, enable]>
          admin_restrict_local: <value in [disable, enable, all, ...]>
          gui_workflow_management: <value in [disable, enable]>
          send_pmtu_icmp: <value in [disable, enable]>
          tcp_halfclose_timer: <integer>
          admin_server_cert: <list or string>
          dnsproxy_worker_count: <integer>
          show_backplane_intf: <value in [disable, enable]>
          gui_custom_language: <value in [disable, enable]>
          ldapconntimeout: <integer>
          auth_https_port: <integer>
          revision_backup_on_logout: <value in [disable, enable]>
          arp_max_entry: <integer>
          long_vdom_name: <value in [disable, enable]>
          pre_login_banner: <value in [disable, enable]>
          qsfpdd_split8_port: <list or string>
          max_route_cache_size: <integer>
          fortitoken_cloud_push_status: <value in [disable, enable]>
          ssh_hostkey_override: <value in [disable, enable]>
          proxy_hardware_acceleration: <value in [disable, enable]>
          switch_controller_reserved_network: <list or string>
          ssd_trim_date: <integer>
          wad_worker_count: <integer>
          ssh_hostkey: <string>
          wireless_controller_port: <integer>
          fgd_alert_subscription:
            - "advisory"
            - "latest-threat"
            - "latest-virus"
            - "latest-attack"
            - "new-antivirus-db"
            - "new-attack-db"
          forticontroller_proxy_port: <integer>
          dh_params: <value in [1024, 1536, 2048, ...]>
          memory_use_threshold_green: <integer>
          proxy_cert_use_mgmt_vdom: <value in [disable, enable]>
          proxy_auth_lifetime_timeout: <integer>
          gui_auto_upgrade_setup_warning: <value in [disable, enable]>
          gui_cdn_usage: <value in [disable, enable]>
          two_factor_email_expiry: <integer>
          udp_idle_timer: <integer>
          interface_subnet_usage: <value in [disable, enable]>
          forticontroller_proxy: <value in [disable, enable]>
          ssh_enc_algo:
            - "[email protected]"
            - "aes128-ctr"
            - "aes192-ctr"
            - "aes256-ctr"
            - "arcfour256"
            - "arcfour128"
            - "aes128-cbc"
            - "3des-cbc"
            - "blowfish-cbc"
            - "cast128-cbc"
            - "aes192-cbc"
            - "aes256-cbc"
            - "arcfour"
            - "[email protected]"
            - "[email protected]"
            - "[email protected]"
          block_session_timer: <integer>
          quic_pmtud: <value in [disable, enable]>
          admin_https_ssl_ciphersuites:
            - "TLS-AES-128-GCM-SHA256"
            - "TLS-AES-256-GCM-SHA384"
            - "TLS-CHACHA20-POLY1305-SHA256"
            - "TLS-AES-128-CCM-SHA256"
            - "TLS-AES-128-CCM-8-SHA256"
          security_rating_result_submission: <value in [disable, enable]>
          user_device_store_max_unified_mem: <integer>
          management_port: <integer>
          fortigslb_integration: <value in [disable, enable]>
          admin_https_ssl_versions:
            - "tlsv1-0"
            - "tlsv1-1"
            - "tlsv1-2"
            - "sslv3"
            - "tlsv1-3"
          cert_chain_max: <integer>
          qsfp28_40g_port: <list or string>
          strong_crypto: <value in [disable, enable]>
          multi_factor_authentication: <value in [optional, mandatory]>
          fds_statistics: <value in [disable, enable]>
          gui_display_hostname: <value in [disable, enable]>
          two_factor_ftk_expiry: <integer>
          wad_source_affinity: <value in [disable, enable]>
          ssl_static_key_ciphers: <value in [disable, enable]>
          daily_restart: <value in [disable, enable]>
          snat_route_change: <value in [disable, enable]>
          tcp_rst_timer: <integer>
          anti_replay: <value in [disable, loose, strict]>
          ssl_min_proto_version: <value in [TLSv1, TLSv1-1, TLSv1-2, ...]>
          speedtestd_server_port: <integer>
          cpu_use_threshold: <integer>
          admin_host: <string>
          csr_ca_attribute: <value in [disable, enable]>
          fortiservice_port: <integer>
          ssd_trim_hour: <integer>
          purdue_level: <value in [1, 2, 3, ...]>
          management_vdom: <list or string>
          quic_ack_thresold: <integer>
          qsfpdd_100g_port: <list or string>
          ips_affinity: <string>
          vip_arp_range: <value in [restricted, unlimited]>
          internet_service_database: <value in [mini, standard, full, ...]>
          revision_image_auto_backup: <value in [disable, enable]>
          sflowd_max_children_num: <integer>
          admin_https_pki_required: <value in [disable, enable]>
          special_file_23_support: <value in [disable, enable]>
          npu_neighbor_update: <value in [disable, enable]>
          log_single_cpu_high: <value in [disable, enable]>
          management_ip: <string>
          proxy_resource_mode: <value in [disable, enable]>
          admin_ble_button: <value in [disable, enable]>
          gui_firmware_upgrade_warning: <value in [disable, enable]>
          dp_tcp_normal_timer: <integer>
          ipv6_allow_traffic_redirect: <value in [disable, enable]>
          cli_audit_log: <value in [disable, enable]>
          memory_use_threshold_extreme: <integer>
          ha_affinity: <string>
          restart_time: <string>
          speedtestd_ctrl_port: <integer>
          gui_wireless_opensecurity: <value in [disable, enable]>
          memory_use_threshold_red: <integer>
          dp_fragment_timer: <integer>
          wad_restart_start_time: <string>
          proxy_re_authentication_time: <integer>
          gui_app_detection_sdwan: <value in [disable, enable]>
          scanunit_count: <integer>
          tftp: <value in [disable, enable]>
          xstools_update_frequency: <integer>
          clt_cert_req: <value in [disable, enable]>
          fortiextender_vlan_mode: <value in [disable, enable]>
          auth_http_port: <integer>
          per_user_bal: <value in [disable, enable]>
          gui_date_format: <value in [yyyy/MM/dd, dd/MM/yyyy, MM/dd/yyyy, ...]>
          log_uuid_address: <value in [disable, enable]>
          cloud_communication: <value in [disable, enable]>
          lldp_reception: <value in [disable, enable]>
          two_factor_ftm_expiry: <integer>
          quic_udp_payload_size_shaping_per_cid: <value in [disable, enable]>
          autorun_log_fsck: <value in [disable, enable]>
          vpn_ems_sn_check: <value in [disable, enable]>
          admin_ssh_password: <value in [disable, enable]>
          airplane_mode: <value in [disable, enable]>
          batch_cmdb: <value in [disable, enable]>
          ip_src_port_range: <list or string>
          strict_dirty_session_check: <value in [disable, enable]>
          user_device_store_max_devices: <integer>
          dp_udp_idle_timer: <integer>
          internal_switch_speed:
            - "auto"
            - "10full"
            - "10half"
            - "100full"
            - "100half"
            - "1000full"
            - "1000auto"
          forticonverter_config_upload: <value in [disable, once]>
          ipsec_round_robin: <value in [disable, enable]>
          wad_affinity: <string>
          wifi_ca_certificate: <list or string>
          wimax_4g_usb: <value in [disable, enable]>
          miglog_affinity: <string>
          faz_disk_buffer_size: <integer>
          ssh_kex_algo:
            - "diffie-hellman-group1-sha1"
            - "diffie-hellman-group14-sha1"
            - "diffie-hellman-group-exchange-sha1"
            - "diffie-hellman-group-exchange-sha256"
            - "[email protected]"
            - "ecdh-sha2-nistp256"
            - "ecdh-sha2-nistp384"
            - "ecdh-sha2-nistp521"
            - "diffie-hellman-group14-sha256"
            - "diffie-hellman-group16-sha512"
            - "diffie-hellman-group18-sha512"
          auto_auth_extension_device: <value in [disable, enable]>
          forticarrier_bypass: <value in [disable, enable]>
          reset_sessionless_tcp: <value in [disable, enable]>
          early_tcp_npu_session: <value in [disable, enable]>
          http_unauthenticated_request_limit: <integer>
          gui_local_out: <value in [disable, enable]>
          tcp_option: <value in [disable, enable]>
          proxy_auth_timeout: <integer>
          fortiextender_discovery_lockdown: <value in [disable, enable]>
          lldp_transmission: <value in [disable, enable]>
          split_port: <list or string>
          gui_certificates: <value in [disable, enable]>
          cfg_save: <value in [automatic, manual, revert]>
          auth_keepalive: <value in [disable, enable]>
          split_port_mode:
            -
              interface: <string>
              split_mode: <value in [disable, 4x10G, 4x25G, ...]>
          admin_forticloud_sso_login: <value in [disable, enable]>
          post_login_banner: <value in [disable, enable]>
          br_fdb_max_entry: <integer>
          ip_fragment_mem_thresholds: <integer>
          fortiextender_provision_on_authorization: <value in [disable, enable]>
          reboot_upon_config_restore: <value in [disable, enable]>
          syslog_affinity: <string>
          fortiextender_data_port: <integer>
          quic_tls_handshake_timeout: <integer>
          forticonverter_integration: <value in [disable, enable]>
          proxy_keep_alive_mode: <value in [session, traffic, re-authentication]>
          cmdbsvr_affinity: <string>
          wad_memory_change_granularity: <integer>
          dhcp_lease_backup_interval: <integer>
          check_protocol_header: <value in [loose, strict]>
          av_failopen_session: <value in [disable, enable]>
          ipsec_ha_seqjump_rate: <integer>
          admin_hsts_max_age: <integer>
          igmp_state_limit: <integer>
          admin_login_max: <integer>
          ipv6_allow_multicast_probe: <value in [disable, enable]>
          virtual_switch_vlan: <value in [disable, enable]>
          admin_lockout_threshold: <integer>
          dp_pinhole_timer: <integer>
          wireless_controller: <value in [disable, enable]>
          bfd_affinity: <string>
          ssd_trim_freq: <value in [daily, weekly, monthly, ...]>
          two_factor_sms_expiry: <integer>
          traffic_priority: <value in [tos, dscp]>
          proxy_and_explicit_proxy: <value in [disable, enable]>
          sslvpn_web_mode: <value in [disable, enable]>
          ssh_hostkey_password: <list or string>
          wad_csvc_db_count: <integer>
          ipv6_allow_anycast_probe: <value in [disable, enable]>
          honor_df: <value in [disable, enable]>
          hyper_scale_vdom_num: <integer>
          wad_csvc_cs_count: <integer>
          internal_switch_mode: <value in [switch, interface, hub]>
          cfg_revert_timeout: <integer>
          admin_concurrent: <value in [disable, enable]>
          ipv6_allow_local_in_silent_drop: <value in [disable, enable]>
          tcp_halfopen_timer: <integer>
          dp_rsync_timer: <integer>
          management_port_use_admin_sport: <value in [disable, enable]>
          gui_forticare_registration_setup_warning: <value in [disable, enable]>
          gui_replacement_message_groups: <value in [disable, enable]>
          security_rating_run_on_schedule: <value in [disable, enable]>
          admin_lockout_duration: <integer>
          optimize_flow_mode: <value in [disable, enable]>
          private_data_encryption: <value in [disable, enable]>
          wireless_mode: <value in [ac, client, wtp, ...]>
          alias: <string>
          ssh_hostkey_algo:
            - "ssh-rsa"
            - "ecdsa-sha2-nistp521"
            - "rsa-sha2-256"
            - "rsa-sha2-512"
            - "ssh-ed25519"
            - "ecdsa-sha2-nistp384"
            - "ecdsa-sha2-nistp256"
          fortitoken_cloud: <value in [disable, enable]>
          av_affinity: <string>
          proxy_worker_count: <integer>
          ipsec_asic_offload: <value in [disable, enable]>
          miglogd_children: <integer>
          sslvpn_max_worker_count: <integer>
          ssh_mac_algo:
            - "hmac-md5"
            - "[email protected]"
            - "hmac-md5-96"
            - "[email protected]"
            - "hmac-sha1"
            - "[email protected]"
            - "hmac-sha2-256"
            - "[email protected]"
            - "hmac-sha2-512"
            - "[email protected]"
            - "hmac-ripemd160"
            - "[email protected]"
            - "[email protected]"
            - "[email protected]"
            - "[email protected]"
            - "[email protected]"
            - "[email protected]"
          url_filter_count: <integer>
          wifi_certificate: <list or string>
          radius_port: <integer>
          sys_perf_log_interval: <integer>
          gui_fortigate_cloud_sandbox: <value in [disable, enable]>
          auth_cert: <list or string>
          fortiextender: <value in [disable, enable]>
          admin_reset_button: <value in [disable, enable]>
          av_failopen: <value in [off, pass, one-shot, ...]>
          user_device_store_max_users: <integer>
          auth_session_limit: <value in [block-new, logout-inactive]>
          ipv6_allow_local_in_slient_drop: <value in [disable, enable]>
          quic_congestion_control_algo: <value in [cubic, bbr, bbr2, ...]>
          auth_ike_saml_port: <integer>
          wad_restart_end_time: <string>
          http_request_limit: <integer>
          irq_time_accounting: <value in [auto, force]>
          remoteauthtimeout: <integer>
          admin_https_ssl_banned_ciphers:
            - "RSA"
            - "DHE"
            - "ECDHE"
            - "DSS"
            - "ECDSA"
            - "AES"
            - "AESGCM"
            - "CAMELLIA"
            - "3DES"
            - "SHA1"
            - "SHA256"
            - "SHA384"
            - "STATIC"
            - "CHACHA20"
            - "ARIA"
            - "AESCCM"
          allow_traffic_redirect: <value in [disable, enable]>
          legacy_poe_device_support: <value in [disable, enable]>
          wad_restart_mode: <value in [none, time, memory]>
          fds_statistics_period: <integer>
          admin_telnet: <value in [disable, enable]>
          ipv6_accept_dad: <integer>
          tcp_timewait_timer: <integer>
          admin_console_timeout: <integer>
          default_service_source_port: <string>
          quic_max_datagram_size: <integer>
          refresh: <integer>
          extender_controller_reserved_network: <list or string>
          url_filter_affinity: <string>
          policy_auth_concurrent: <integer>
          ipsec_hmac_offload: <value in [disable, enable]>
          traffic_priority_level: <value in [high, medium, low]>
          ipsec_qat_offload: <value in [disable, enable]>
          ssd_trim_min: <integer>
          gui_date_time_source: <value in [system, browser]>
          log_ssl_connection: <value in [disable, enable]>
          ndp_max_entry: <integer>
          vdom_mode: <value in [no-vdom, multi-vdom, split-vdom]>
          internet_service_download_list: <list or string>
          fortitoken_cloud_sync_interval: <integer>
          ssd_trim_weekday: <value in [sunday, monday, tuesday, ...]>
          two_factor_fac_expiry: <integer>
          gui_rest_api_cache: <value in [disable, enable]>
          admin_forticloud_sso_default_profile: <list or string>
          proxy_auth_lifetime: <value in [disable, enable]>
          device_idle_timeout: <integer>
          login_timestamp: <value in [disable, enable]>
          speedtest_server: <value in [disable, enable]>
          edit_vdom_prompt: <value in [disable, enable]>
          gui_cdn_domain_override: <string>
          admin_ssh_grace_time: <integer>
          sslvpn_ems_sn_check: <value in [disable, enable]>
          user_server_cert: <list or string>
          gui_allow_default_hostname: <value in [disable, enable]>
          proxy_re_authentication_mode: <value in [session, traffic, absolute]>
          ipsec_soft_dec_async: <value in [disable, enable]>
          admin_maintainer: <value in [disable, enable]>
          dst: <value in [disable, enable]>
          fec_port: <integer>
          ssh_kex_sha1: <value in [disable, enable]>
          ssh_mac_weak: <value in [disable, enable]>
          sslvpn_cipher_hardware_acceleration: <value in [disable, enable]>
          sys_file_check_interval: <integer>
          ssh_hmac_md5: <value in [disable, enable]>
          ssh_cbc_cipher: <value in [disable, enable]>
          gui_fortiguard_resource_fetch: <value in [disable, enable]>
          sslvpn_kxp_hardware_acceleration: <value in [disable, enable]>
          sslvpn_plugin_version_check: <value in [disable, enable]>
          fortiipam_integration: <value in [disable, enable]>
          gui_firmware_upgrade_setup_warning: <value in [disable, enable]>
          log_uuid_policy: <value in [disable, enable]>
          per_user_bwl: <value in [disable, enable]>
          gui_fortisandbox_cloud: <value in [disable, enable]>
          fortitoken_cloud_service: <value in [disable, enable]>
          hw_switch_ether_filter: <value in [disable, enable]>
          virtual_server_count: <integer>
          endpoint_control_fds_access: <value in [disable, enable]>
          proxy_cipher_hardware_acceleration: <value in [disable, enable]>
          proxy_kxp_hardware_acceleration: <value in [disable, enable]>
          virtual_server_hardware_acceleration: <value in [disable, enable]>
          user_history_password_threshold: <integer>
          delay_tcp_npu_session: <value in [disable, enable]>
          auth_session_auto_backup_interval: <value in [1min, 5min, 15min, ...]>
          ip_conflict_detection: <value in [disable, enable]>
          gtpu_dynamic_source_port: <value in [disable, enable]>
          ip_fragment_timeout: <integer>
          ipv6_fragment_timeout: <integer>
          scim_server_cert: <list or string>
          scim_http_port: <integer>
          auth_session_auto_backup: <value in [disable, enable]>
          scim_https_port: <integer>
          httpd_max_worker_count: <integer>
          rest_api_key_url_query: <value in [disable, enable]>

返回值

常见的返回值已记录此处,以下是此模块特有的字段

描述

meta

字典

请求的结果。

返回: 始终

request_url

字符串

请求的完整 URL。

返回: 始终

示例: "/sys/login/user"

response_code

整数

API 请求的状态。

返回: 始终

示例: 0

response_data

列表 / 元素=字符串

API 响应。

返回: 始终

response_message

字符串

API 响应的描述性消息。

返回: 始终

示例: "OK."

system_information

字典

目标系统的信息。

返回: 始终

rc

整数

请求的状态。

返回: 始终

示例: 0

version_check_warning

列表 / 元素=字符串

如果 playbook 中使用的参数不受当前 FortiManager 版本支持,则会发出警告。

返回: 复杂

作者

  • 杜欣伟 (@dux-fortinet)

  • 李星 (@lix-fortinet)

  • 薛杰 (@JieX19)

  • 郑链 (@chillancezen)

  • 沈方 (@fshen01)

  • 卢洪斌 (@fgtdev-hblu)