fortinet.fortimanager.fmgr_system_npu 模块 – 配置 NPU 属性。

注意

此模块是 fortinet.fortimanager 集合 (版本 2.8.2) 的一部分。

如果您使用的是 ansible 包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install fortinet.fortimanager

要在剧本中使用它,请指定: fortinet.fortimanager.fmgr_system_npu

fortinet.fortimanager 2.1.0 中的新增功能

概要

  • 此模块能够配置 FortiManager 设备。

  • 示例包含所有参数和值,在使用前需要根据数据源进行调整。

参数

参数

注释

access_token

字符串

无需用户名和密码即可访问 FortiManager 的令牌。

adom

字符串 / 必需

请求 URL 中的参数 (adom)。

bypass_validation

布尔值

仅当模块模式与 FortiManager API 结构不同时设置为 True,模块将继续执行而不验证参数。

选项

  • false ← (默认)

  • true

enable_log

布尔值

启用/禁用任务的日志记录。

选项

  • false ← (默认)

  • true

forticloud_access_token

字符串

使用 forticloud API 访问令牌对 Ansible 客户端进行身份验证。

proposed_method

字符串

底层 Json RPC 请求的覆盖方法。

选项

  • "update"

  • "set"

  • "add"

rc_failed

列表 / 元素=整数

将覆盖失败条件的 rc 代码列表。

rc_succeeded

列表 / 元素=整数

将覆盖成功条件的 rc 代码列表。

system_npu

字典

设置的顶级参数。

background_sse_scan

别名:background-sse-scan

字典

后台 SSE 扫描。

scan

字符串

启用/禁用由驱动程序线程进行的后台 SSE 扫描

选项

  • "disable"

  • "enable"

scan_stale

别名:scan-stale

整数

配置活动或失效会话的扫描

scan_vt

别名:scan-vt

整数

选择要扫描的版本/类型

stats_qual_access

别名:stats-qual-access

整数

统计信息更新访问限定(以秒为单位)

stats_qual_duration

别名:stats-qual-duration

整数

统计信息更新持续时间限定(以秒为单位)

stats_update_interval

别名:stats-update-interval

整数

统计信息更新间隔

udp_keepalive_interval

别名:udp-keepalive-interval

整数

UDP 保活间隔

udp_qual_access

别名:udp-qual-access

整数

UDP 保活访问限定(以秒为单位)

udp_qual_duration

别名:udp-qual-duration

整数

UDP 保活持续时间限定(以秒为单位)

capwap_offload

别名:capwap-offload

字符串

启用/禁用卸载托管的 FortiAP 和 FortiLink CAPWAP 会话。

选项

  • "disable"

  • "enable"

dedicated_lacp_queue

别名:dedicated-lacp-queue

字符串

启用为 LACP 专用一个 HIF 队列。

选项

  • "disable"

  • "enable"

dedicated_management_affinity

别名:dedicated-management-affinity

字符串

管理守护进程的亲和性设置

dedicated_management_cpu

别名:dedicated-management-cpu

字符串

当 NP 繁忙时,启用为 GUI 和 CLI 连接专用一个 CPU。

选项

  • "disable"

  • "enable"

dedicated_tx_npu

别名:dedicated-tx-npu

字符串

启用/禁用为慢速路径 TX 专用第三个 NPU。

选项

  • "disable"

  • "enable"

default_qos_type

别名:default-qos-type

字符串

设置默认 QoS 类型。

选项

  • "policing"

  • "shaping"

  • "policing-enhanced"

default_tcp_refresh_dir

别名:default-tcp-refresh-dir

字符串

默认 SSE 超时 TCP 刷新方向。

选项

  • "both"

  • "outgoing"

  • "incoming"

default_udp_refresh_dir

别名:default-udp-refresh-dir

字符串

默认 SSE 超时 UDP 刷新方向。

选项

  • "both"

  • "outgoing"

  • "incoming"

dos_options

别名:dos-options

字典

DoS 选项。

npu_dos_meter_mode

别名:npu-dos-meter-mode

字符串

设置 DoS 计量器 NPU 卸载模式。

选项

  • "local"

  • "global"

npu_dos_synproxy_mode

别名:npu-dos-synproxy-mode

字符串

设置 NPU DoS SYNPROXY 模式。

选项

  • "synack2ack"

  • "pass-synack"

npu_dos_tpe_mode

别名:npu-dos-tpe-mode

字符串

启用/禁用将 DoS 计量器 ID 插入会话表。

选项

  • "disable"

  • "enable"

double_level_mcast_offload

别名:double-level-mcast-offload

字符串

启用双层组播卸载。

选项

  • "disable"

  • "enable"

dse_timeout

别名:dse-timeout

整数

DSE 超时(以秒为单位)

dsw_dts_profile

别名:dsw-dts-profile

列表 / 元素=字典

DSW DTS 配置文件。

action

字符串

设置 NPU DSW DTS 配置文件操作。

选项

  • "wait"

  • "drop"

  • "drop_tmr_0"

  • “drop_tmr_1”

  • “enque”

  • “enque_0”

  • “enque_1”

min_limit

别名:min-limit

整数

设置NPU DSW DTS 配置文件最小限制。

profile_id

别名:profile-id

整数

设置NPU DSW DTS 配置文件ID。

step

整数

设置NPU DSW DTS 配置文件步长。

dsw_queue_dts_profile

别名:dsw-queue-dts-profile

列表 / 元素=字典

DSW队列DTS配置文件。

iport

字符串

设置NPU DSW DTS输入端口。

选项

  • “EIF0”

  • “eif0”

  • “EIF1”

  • “eif1”

  • “EIF2”

  • “eif2”

  • “EIF3”

  • “eif3”

  • “EIF4”

  • “eif4”

  • “EIF5”

  • “eif5”

  • “EIF6”

  • “eif6”

  • “EIF7”

  • “eif7”

  • “HTX0”

  • “htx0”

  • “HTX1”

  • “htx1”

  • “SSE0”

  • “sse0”

  • “SSE1”

  • “sse1”

  • “SSE2”

  • “sse2”

  • “SSE3”

  • “sse3”

  • “RLT”

  • “rlt”

  • “DFR”

  • “dfr”

  • “IPSECI”

  • “ipseci”

  • “IPSECO”

  • “ipseco”

  • “IPTI”

  • “ipti”

  • “IPTO”

  • “ipto”

  • “VEP0”

  • “vep0”

  • “VEP2”

  • “vep2”

  • “VEP4”

  • “vep4”

  • “VEP6”

  • “vep6”

  • “IVS”

  • “ivs”

  • “L2TI1”

  • “l2ti1”

  • “L2TO”

  • “l2to”

  • “L2TI0”

  • “l2ti0”

  • “PLE”

  • “ple”

  • “SPATH”

  • “spath”

  • “QTM”

  • “qtm”

name

字符串

名称。

oport

字符串

设置NPU DSW DTS输出端口。

选项

  • “EIF0”

  • “eif0”

  • “EIF1”

  • “eif1”

  • “EIF2”

  • “eif2”

  • “EIF3”

  • “eif3”

  • “EIF4”

  • “eif4”

  • “EIF5”

  • “eif5”

  • “EIF6”

  • “eif6”

  • “EIF7”

  • “eif7”

  • “HRX”

  • “hrx”

  • “SSE0”

  • “sse0”

  • “SSE1”

  • “sse1”

  • “SSE2”

  • “sse2”

  • “SSE3”

  • “sse3”

  • “RLT”

  • “rlt”

  • “DFR”

  • “dfr”

  • “IPSECI”

  • “ipseci”

  • “IPSECO”

  • “ipseco”

  • “IPTI”

  • “ipti”

  • “IPTO”

  • “ipto”

  • “VEP0”

  • “vep0”

  • “VEP2”

  • “vep2”

  • “VEP4”

  • “vep4”

  • “VEP6”

  • “vep6”

  • “IVS”

  • “ivs”

  • “L2TI1”

  • “l2ti1”

  • “L2TO”

  • “l2to”

  • “L2TI0”

  • “l2ti0”

  • “PLE”

  • “ple”

  • “SYNK”

  • “sync”

  • “NSS”

  • “nss”

  • “TSK”

  • “tsk”

  • “QTM”

  • “qtm”

  • “l2tO”

profile_id

别名:profile-id

整数

设置NPU DSW DTS 配置文件ID。

queue_select

别名:queue-select

整数

设置NPU DSW DTS队列ID选择。

fastpath

字符串

启用/禁用NP6卸载。

选项

  • "disable"

  • "enable"

fp_anomaly

别名:fp-anomaly

字典

快速路径异常。

capwap_minlen_err

别名:capwap-minlen-err

字符串

CAPWAP最小长度错误。

选项

  • "drop"

  • “trap-to-host”

esp_minlen_err

别名:esp-minlen-err

字符串

无效的IPv4 ESP短数据包异常。

选项

  • "drop"

  • “trap-to-host”

gre_csum_err

别名:gre-csum-err

字符串

GRE校验和错误。

选项

  • "drop"

  • “trap-to-host”

gtpu_plen_err

别名:gtpu-plen-err

字符串

GTPU长度错误。

选项

  • "drop"

  • “trap-to-host”

icmp_csum_err

别名:icmp-csum-err

字符串

无效的IPv4 ICMP数据包校验和异常。

选项

  • "drop"

  • “trap-to-host”

icmp_frag

别名:icmp-frag

字符串

可能是第4层ICMP异常一部分的第3层分段数据包。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

icmp_land

别名:icmp-land

字符串

ICMP land异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

icmp_minlen_err

别名:icmp-minlen-err

字符串

无效的IPv4 ICMP短数据包异常。

选项

  • "drop"

  • “trap-to-host”

ipv4_csum_err

别名:ipv4-csum-err

字符串

无效的IPv4数据包校验和异常。

选项

  • "drop"

  • “trap-to-host”

ipv4_ihl_err

别名:ipv4-ihl-err

字符串

无效的IPv4报头长度异常。

选项

  • "drop"

  • “trap-to-host”

ipv4_land

别名:ipv4-land

字符串

Land异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_len_err

别名:ipv4-len-err

字符串

无效的IPv4数据包长度异常。

选项

  • "drop"

  • “trap-to-host”

ipv4_opt_err

别名:ipv4-opt-err

字符串

无效的IPv4选项解析异常。

选项

  • "drop"

  • “trap-to-host”

ipv4_optlsrr

别名:ipv4-optlsrr

字符串

松散源记录路由选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_optrr

别名:ipv4-optrr

字符串

记录路由选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_optsecurity

别名:ipv4-optsecurity

字符串

安全选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_optssrr

别名:ipv4-optssrr

字符串

严格源记录路由选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_optstream

别名:ipv4-optstream

字符串

流选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_opttimestamp

别名:ipv4-opttimestamp

字符串

时间戳选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_proto_err

别名:ipv4-proto-err

字符串

无效的第4层协议异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_ttlzero_err

别名:ipv4-ttlzero-err

字符串

无效的IPv4 TTL字段为零异常。

选项

  • "drop"

  • “trap-to-host”

ipv4_unknopt

别名:ipv4-unknopt

字符串

未知选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv4_ver_err

别名:ipv4-ver-err

字符串

无效的IPv4报头版本异常。

选项

  • "drop"

  • “trap-to-host”

ipv6_daddr_err

别名:ipv6-daddr-err

字符串

目的地址为未指定或环回地址异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_exthdr_len_err

别名:ipv6-exthdr-len-err

字符串

无效的IPv6数据包链扩展报头总长度异常。

选项

  • "drop"

  • “trap-to-host”

ipv6_exthdr_order_err

别名:ipv6-exthdr-order-err

字符串

无效的IPv6数据包扩展报头排序异常。

选项

  • "drop"

  • “trap-to-host”

ipv6_ihl_err

别名:ipv6-ihl-err

字符串

无效的IPv6数据包长度异常。

选项

  • "drop"

  • “trap-to-host”

ipv6_land

别名:ipv6-land

字符串

Land异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_optendpid

别名:ipv6-optendpid

字符串

端点标识异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_opthomeaddr

别名:ipv6-opthomeaddr

字符串

家庭地址选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_optinvld

别名:ipv6-optinvld

字符串

无效选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_optjumbo

别名:ipv6-optjumbo

字符串

巨型选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_optnsap

别名:ipv6-optnsap

字符串

网络服务接入点地址选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_optralert

别名:ipv6-optralert

字符串

路由器警报选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_opttunnel

别名:ipv6-opttunnel

字符串

隧道封装限制选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_plen_zero

别名:ipv6-plen-zero

字符串

无效的IPv6数据包有效负载长度为零异常。

选项

  • "drop"

  • “trap-to-host”

ipv6_proto_err

别名:ipv6-proto-err

字符串

第4层无效协议异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_saddr_err

别名:ipv6-saddr-err

字符串

源地址为多播异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_unknopt

别名:ipv6-unknopt

字符串

未知选项异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

ipv6_ver_err

别名:ipv6-ver-err

字符串

无效的IPv6数据包版本异常。

选项

  • "drop"

  • “trap-to-host”

nvgre_minlen_err

别名:nvgre-minlen-err

字符串

NVGRE最小长度错误。

选项

  • "drop"

  • “trap-to-host”

sctp_clen_err

别名:sctp-clen-err

字符串

SCTP长度错误。

选项

  • "drop"

  • “trap-to-host”

sctp_crc_err

别名:sctp-crc-err

字符串

SCTP CRC错误。

选项

  • "drop"

  • “trap-to-host”

sctp_csum_err

别名:sctp-csum-err

字符串

无效的IPv4 SCTP校验和异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

sctp_l4len_err

别名:sctp-l4len-err

字符串

Sctp L4长度错误。

选项

  • "drop"

  • “trap-to-host”

tcp_csum_err

别名:tcp-csum-err

字符串

无效的IPv4 TCP数据包校验和异常。

选项

  • "drop"

  • “trap-to-host”

tcp_fin_noack

别名:tcp-fin-noack

字符串

设置FIN标志但未设置ACK标志的TCP SYN泛洪异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

tcp_fin_only

别名:tcp-fin-only

字符串

仅设置FIN标志的TCP SYN泛洪异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

tcp_hlen_err

别名:tcp-hlen-err

字符串

无效的IPv4 TCP报头长度异常。

选项

  • "drop"

  • “trap-to-host”

tcp_hlenvsl4len_err

别名:tcp-hlenvsl4len-err

字符串

TCP报头长度与L4长度不一致错误。

选项

  • "drop"

  • “trap-to-host”

tcp_land

别名:tcp-land

字符串

TCP Land攻击异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

tcp_no_flag

别名:tcp-no-flag

字符串

未设置任何标志的TCP SYN泛洪异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

tcp_plen_err

别名:tcp-plen-err

字符串

无效的IPv4 TCP数据包长度异常。

选项

  • "drop"

  • “trap-to-host”

tcp_syn_data

别名:tcp-syn-data

字符串

包含数据的TCP SYN泛洪数据包异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

tcp_syn_fin

别名:tcp-syn-fin

字符串

TCP SYN泛洪SYN/FIN标志设置异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

tcp_winnuke

别名:tcp-winnuke

字符串

TCP WinNuke攻击异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

udp_csum_err

别名:udp-csum-err

字符串

无效的IPv4 UDP数据包校验和异常。

选项

  • "drop"

  • “trap-to-host”

udp_hlen_err

别名:udp-hlen-err

字符串

无效的IPv4 UDP数据包报头长度异常。

选项

  • "drop"

  • “trap-to-host”

udp_land

别名:udp-land

字符串

UDP Land攻击异常。

选项

  • “allow”

  • "drop"

  • “trap-to-host”

udp_len_err

别名:udp-len-err

字符串

无效的IPv4 UDP数据包长度异常。

选项

  • "drop"

  • “trap-to-host”

udp_plen_err

别名:udp-plen-err

字符串

无效的IPv4 UDP数据包最小长度异常。

选项

  • "drop"

  • “trap-to-host”

udplite_cover_err

别名:udplite-cover-err

字符串

无效的IPv4 UDP-Lite数据包覆盖率异常。

选项

  • "drop"

  • “trap-to-host”

udplite_csum_err

别名:udplite-csum-err

字符串

无效的IPv4 UDP-Lite数据包校验和异常。

选项

  • "drop"

  • “trap-to-host”

uesp_minlen_err

别名:uesp-minlen-err

字符串

UESP最小长度错误。

选项

  • "drop"

  • “trap-to-host”

unknproto_minlen_err

别名:unknproto-minlen-err

字符串

无效的IPv4 L4未知协议短数据包异常。

选项

  • "drop"

  • “trap-to-host”

vxlan_minlen_err

别名:vxlan-minlen-err

字符串

VXLAN最小长度错误。

选项

  • "drop"

  • “trap-to-host”

gtp_enhanced_cpu_range

别名:gtp-enhanced-cpu-range

字符串

GTP增强型CPU范围选项。

选项

  • "0"

  • "1"

  • "2"

gtp_enhanced_mode

别名:gtp-enhanced-mode

字符串

启用/禁用GTP增强模式。

选项

  • "disable"

  • "enable"

gtp_support

别名:gtp-support

字符串

启用/禁用NP7 GTP支持

选项

  • "disable"

  • "enable"

hash_config

别名:hash-config

字符串

配置NPU端口散列。

选项

  • “5元组”

  • “源IP”

  • “源-目的IP”

hash_ipv6_sel

别名:hash-ipv6-sel

整数

选择用于流量散列的IPv6地址的4个字节。

hash_tbl_spread

别名:hash-tbl-spread

字符串

启用/禁用散列表条目分散。

选项

  • "disable"

  • "enable"

host_shortcut_mode

别名:host-shortcut-mode

字符串

设置NP6主机快捷方式模式。

选项

  • “双向”

  • “主机快捷方式”

HPE

字典

主机保护引擎。

all_protocol

别名:all-protocol

整数

除高优先级流量外,每个主机队列的最大数据包速率。

arp_max

别名:arp-max

整数

最大ARP数据包速率。

enable_queue_shaper

别名:enable-queue-shaper

字符串

启用/禁用NPU主机保护引擎。

选项

  • "disable"

  • "enable"

enable_shaper

别名:enable-shaper

字符串

启用/禁用NPU主机保护引擎。

选项

  • "disable"

  • "enable"

esp_max

别名:esp-max

整数

最大ESP数据包速率。

exception_code

别名:exception-code

整数

流量的最大异常代码速率。

fragment_with_sess

别名:fragment-with-sess

整数

流量的最大带会话分段速率。

fragment_without_session

别名:fragment-without-session

整数

流量的最大无会话分段速率。

high_priority

别名:high-priority

整数

高优先级流量数据包的最大数据包速率。

icmp_max

别名:icmp-max

整数

最大ICMP数据包速率。

ip_frag_max

别名:ip-frag-max

整数

最大分段IP数据包速率。

ip_others_max

别名:ip-others-max

整数

其他数据包的最大IP数据包速率。

l2_others_max

别名:l2-others-max

整数

不是ARP数据包的L2数据包的最大L2数据包速率。

pri_type_max

别名:pri-type-max

整数

优先级类型流量的最大溢出速率。

queue_shaper_max

别名:queue-shaper-max

整数

流量的最大每队列字节速率。

sctp_max

别名:sctp-max

整数

最大SCTP数据包速率。

tcp_max

别名:tcp-max

整数

最大TCP数据包速率。

tcpfin_rst_max

别名:tcpfin-rst-max

整数

携带FIN或RST标志的TCP数据包的最大速率。

tcpsyn_ack_max

别名:tcpsyn-ack-max

整数

携带SYN和ACK标志的TCP数据包的最大速率。

tcpsyn_max

别名:tcpsyn-max

整数

最大TCP SYN数据包速率。

udp_max

别名:udp-max

整数

最大UDP数据包速率。

htab_dedi_queue_nr

别名:htab-dedi-queue-nr

整数

设置散列表消息的专用队列数量。

htab_msg_queue

别名:htab-msg-queue

字符串

设置散列表消息队列模式。

选项

  • “空闲”

  • “数据”

  • “专用”

htx_gtse_quota

别名:htx-gtse-quota

字符串

配置HTX GTSE配额。

选项

  • “100Mbps”

  • “200Mbps”

  • “300Mbps”

  • “400Mbps”

  • “500Mbps”

  • “600Mbps”

  • “700Mbps”

  • “800Mbps”

  • “900Mbps”

  • “1Gbps”

  • “2Gbps”

  • “4Gbps”

  • “8Gbps”

  • “10Gbps”

htx_icmp_csum_chk

别名: htx-icmp-csum-chk

字符串

设置 HTX icmp 校验和检查模式。

选项

  • "pass"

  • "drop"

hw_ha_scan_interval

别名: hw-ha-scan-interval

整数

硬件高可用性定期扫描间隔(秒)

icmp_error_rate_ctrl

别名: icmp-error-rate-ctrl

字典

ICMP 错误速率控制。

icmpv4_error_bucket_size

别名: icmpv4-error-bucket-size

整数

用于控制 ICMPv4 错误数据包流量的令牌桶算法中的桶大小

icmpv4_error_rate

别名: icmpv4-error-rate

整数

每秒允许生成的 ICMPv4 错误数据包的平均速率

icmpv4_error_rate_limit

别名: icmpv4-error-rate-limit

字符串

启用限制此 FortiGate 生成的 ICMPv4 错误数据包。

选项

  • "disable"

  • "enable"

icmpv6_error_bucket_size

别名: icmpv6-error-bucket-size

整数

用于控制 ICMPv6 错误数据包流量的令牌桶算法中的桶大小

icmpv6_error_rate

别名: icmpv6-error-rate

整数

每秒允许生成的 ICMPv6 错误数据包的平均速率

icmpv6_error_rate_limit

别名: icmpv6-error-rate-limit

字符串

启用限制此 FortiGate 生成的 ICMPv6 错误数据包。

选项

  • "disable"

  • "enable"

icmp_rate_ctrl

别名: icmp-rate-ctrl

字典

ICMP 速率控制。

icmp_v4_bucket_size

别名: icmp-v4-bucket-size

整数

用于控制 ICMPv4 数据包流量的令牌桶算法中的桶大小

icmp_v4_rate

别名: icmp-v4-rate

整数

每秒允许生成的 ICMPv4 数据包的平均速率

icmp_v6_bucket_size

别名: icmp-v6-bucket-size

整数

用于控制 ICMPv6 数据包流量的令牌桶算法中的桶大小

icmp_v6_rate

别名: icmp-v6-rate

整数

每秒允许生成的 ICMPv6 数据包的平均速率

inbound_dscp_copy

别名: inbound-dscp-copy

字符串

启用/禁用将 DSCP 字段从外部 IP 头复制到内部 IP 头。

选项

  • "disable"

  • "enable"

inbound_dscp_copy_port

别名: inbound-dscp-copy-port

any

(列表) 支持 inbound-dscp-copy 的物理接口。

intf_shaping_offload

别名: intf-shaping-offload

字符串

根据出站整形配置文件,启用/禁用进行基于接口的流量整形时的 NPU 卸载。

选项

  • "disable"

  • "enable"

ip_fragment_offload

别名: ip-fragment-offload

字符串

启用/禁用 NP7 NPU IP 分片卸载。

选项

  • "disable"

  • "enable"

ip_reassembly

别名: ip-reassembly

字典

IP 重组。

max_timeout

别名: max-timeout

整数

IP 重组的最大超时值

min_timeout

别名: min-timeout

整数

IP 重组的最小超时值

status

字符串

设置 IP 重组处理状态。

选项

  • "disable"

  • "enable"

iph_rsvd_re_cksum

别名: iph-rsvd-re-cksum

字符串

启用/禁用具有 iph 的数据包的 IP 校验和重新计算。

选项

  • "disable"

  • "enable"

ippool_overload_high

别名: ippool-overload-high

整数

IP 池端口重用的高阈值

ippool_overload_low

别名: ippool-overload-low

整数

IP 池端口重用的低阈值

ipsec_dec_subengine_mask

别名: ipsec-dec-subengine-mask

字符串

IPsec 解密子引擎掩码

ipsec_enc_subengine_mask

别名: ipsec-enc-subengine-mask

字符串

IPsec 加密子引擎掩码

ipsec_host_dfclr

别名: ipsec-host-dfclr

字符串

启用/禁用 NP4lite 主机 IPsec 卸载的 DF 清除。

选项

  • "disable"

  • "enable"

ipsec_inbound_cache

别名: ipsec-inbound-cache

字符串

启用/禁用用于防重放的 IPsec 入站缓存。

选项

  • "disable"

  • "enable"

ipsec_local_uesp_port

别名: ipsec-local-uesp-port

整数

IPsec 本地 uesp 端口。

ipsec_mtu_override

别名: ipsec-mtu-override

字符串

启用/禁用 NP6 IPsec MTU 覆盖。

选项

  • "disable"

  • "enable"

ipsec_ob_np_sel

别名: ipsec-ob-np-sel

字符串

用于 OB SA 卸载的 IPsec NP 选择。

选项

  • "RR"

  • "rr"

  • "Packet"

  • "Hash"

ipsec_over_vlink

别名: ipsec-over-vlink

字符串

启用/禁用通过 vlink 的 IPSEC。

选项

  • "disable"

  • "enable"

ipsec_STS_timeout

别名: ipsec-STS-timeout

字符串

设置 NP7Lite IPsec STS 消息超时。

选项

  • "1"

  • "2"

  • "3"

  • "4"

  • "5"

  • "6"

  • "7"

  • "8"

  • "9"

  • "10"

ipsec_throughput_msg_frequency

别名: ipsec-throughput-msg-frequency

字符串

设置 NP7Lite IPsec 吞吐量消息频率

选项

  • "disable"

  • "32KB"

  • "64KB"

  • "128KB"

  • "256KB"

  • "512KB"

  • "1MB"

  • "2MB"

  • "4MB"

  • "8MB"

  • "16MB"

  • "32MB"

  • "64MB"

  • "128MB"

  • "256MB"

  • "512MB"

  • "1GB"

ipt_STS_timeout

别名: ipt-STS-timeout

字符串

设置 NP7Lite IPT STS 消息超时。

选项

  • "1"

  • "2"

  • "3"

  • "4"

  • "5"

  • "6"

  • "7"

  • "8"

  • "9"

  • "10"

ipt_throughput_msg_frequency

别名: ipt-throughput-msg-frequency

字符串

设置 NP7Lite IPT 吞吐量消息频率

选项

  • "disable"

  • "32KB"

  • "64KB"

  • "128KB"

  • "256KB"

  • "512KB"

  • "1MB"

  • "2MB"

  • "4MB"

  • "8MB"

  • "16MB"

  • "32MB"

  • "64MB"

  • "128MB"

  • "256MB"

  • "512MB"

  • "1GB"

ipv4_session_quota

别名: ipv4-session-quota

字符串

启用/禁用超大规模 VDOM 的 NoNAT IPv4 会话配额。

选项

  • "disable"

  • "enable"

ipv4_session_quota_high

别名: ipv4-session-quota-high

整数

配置 NoNAT IPv4 会话配额高阈值。

ipv4_session_quota_low

别名: ipv4-session-quota-low

整数

配置 NoNAT IPv4 会话配额低阈值。

ipv6_prefix_session_quota

别名: ipv6-prefix-session-quota

字符串

启用/禁用超大规模 VDOM 的硬件 IPv6 /64 前缀会话配额。

选项

  • "disable"

  • "enable"

ipv6_prefix_session_quota_high

别名: ipv6-prefix-session-quota-high

整数

配置 IPv6 前缀会话配额高阈值。

ipv6_prefix_session_quota_low

别名: ipv6-prefix-session-quota-low

整数

配置 IPv6 前缀会话配额低阈值。

isf_np_queues

别名: isf-np-queues

字典

ISF NP 队列。

cos0

字符串

CoS 0 的 CoS 配置文件名称。

cos1

字符串

CoS 1 的 CoS 配置文件名称。

cos2

字符串

CoS 2 的 CoS 配置文件名称。

cos3

字符串

CoS 3 的 CoS 配置文件名称。

cos4

字符串

CoS 4 的 CoS 配置文件名称。

cos5

字符串

CoS 5 的 CoS 配置文件名称。

cos6

字符串

CoS 6 的 CoS 配置文件名称。

cos7

字符串

CoS 7 的 CoS 配置文件名称。

isf_np_rx_tr_distr

别名: isf-np-rx-tr-distr

字符串

选择 ISF NP Rx 中继线分配

选项

  • "port-flow"

  • "round-robin"

  • "randomized"

lag_out_port_select

别名: lag-out-port-select

字符串

启用/禁用基于传入流量端口的 LAG 出站端口选择。

选项

  • "disable"

  • "enable"

max_receive_unit

别名: max-receive-unit

整数

设置接收的最大数据包大小,较大的数据包将被静默丢弃。

max_session_timeout

别名: max-session-timeout

整数

刷新 NPU 卸载会话的最大时间间隔

mcast_session_accounting

别名: mcast-session-accounting

字符串

启用/禁用通过 TAE 计数器对每个多播会话进行流量统计。

选项

  • "disable"

  • "session-based"

  • "tpe-based"

mcast_session_counting

别名: mcast-session-counting

字符串

多播会话计数。

选项

  • "disable"

  • "enable"

  • "session-based"

  • "tpe-based"

mcast_session_counting6

别名: mcast-session-counting6

字符串

启用/禁用通过 TAE 计数器对每个多播会话 6 进行流量统计。

选项

  • "disable"

  • "enable"

  • "session-based"

  • "tpe-based"

napi_break_interval

别名: napi-break-interval

整数

NAPI 中断间隔

nat46_force_ipv4_packet_forwarding

别名: nat46-force-ipv4-packet-forwarding

字符串

启用/禁用 nat46 中强制 IPv4 数据包转发。

选项

  • "disable"

  • "enable"

np6_cps_optimization_mode

别名: np6-cps-optimization-mode

字符串

启用/禁用 NP6 每秒连接数

选项

  • "disable"

  • "enable"

np_queues

别名: np-queues

字典

NP 队列。

ethernet_type

别名: ethernet-type

列表 / 元素=字典

以太网类型。

name

字符串

以太网类型名称。

queue

整数

队列号。

类型

整数

以太网类型。

权重

整数

类权重。

ip_protocol

别名: ip-protocol

列表 / 元素=字典

IP协议。

名称

字符串

IP协议名称。

协议

整数

IP协议。

队列

整数

队列号。

权重

整数

类权重。

ip_service

别名: ip-service

列表 / 元素=字典

IP服务。

目标端口

整数

目标端口。

名称

字符串

IP服务名称。

协议

整数

IP协议。

队列

整数

队列号。

源端口

整数

源端口。

权重

整数

类权重。

配置文件

列表 / 元素=字典

配置文件。

cos0

字符串

CoS 0的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos1

字符串

CoS 1的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos2

字符串

CoS 2的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos3

字符串

CoS 3的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos4

字符串

CoS 4的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos5

字符串

CoS 5的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos6

字符串

CoS 6的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos7

字符串

CoS 7的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp0

字符串

DSCP 0的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp1

字符串

DSCP 1的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp10

字符串

DSCP 10的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp11

字符串

DSCP 11的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp12

字符串

DSCP 12的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp13

字符串

DSCP 13的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp14

字符串

DSCP 14的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp15

字符串

DSCP 15的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp16

字符串

DSCP 16的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp17

字符串

DSCP 17的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp18

字符串

DSCP 18的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp19

字符串

DSCP 19的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp2

字符串

DSCP 2的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp20

字符串

DSCP 20的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp21

字符串

DSCP 21的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp22

字符串

DSCP 22的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp23

字符串

DSCP 23的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp24

字符串

DSCP 24的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp25

字符串

DSCP 25的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp26

字符串

DSCP 26的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp27

字符串

DSCP 27的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp28

字符串

DSCP 28的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp29

字符串

DSCP 29的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp3

字符串

DSCP 3的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp30

字符串

DSCP 30的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp31

字符串

DSCP 31的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp32

字符串

DSCP 32的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp33

字符串

DSCP 33的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp34

字符串

DSCP 34的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp35

字符串

DSCP 35的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp36

字符串

DSCP 36的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp37

字符串

DSCP 37的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp38

字符串

DSCP 38的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp39

字符串

DSCP 39的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp4

字符串

DSCP 4的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp40

字符串

DSCP 40的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp41

字符串

DSCP 41的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp42

字符串

DSCP 42的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp43

字符串

DSCP 43的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp44

字符串

DSCP 44的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp45

字符串

DSCP 45的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp46

字符串

DSCP 46的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp47

字符串

DSCP 47的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp48

字符串

DSCP 48的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp49

字符串

DSCP 49的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp5

字符串

DSCP 5的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp50

字符串

DSCP 50的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp51

字符串

DSCP 51的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp52

字符串

DSCP 52的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp53

字符串

DSCP 53的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp54

字符串

DSCP 54的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp55

字符串

DSCP 55的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp56

字符串

DSCP 56的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp57

字符串

DSCP 57的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp58

字符串

DSCP 58的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp59

字符串

DSCP 59的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp6

字符串

DSCP 6的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp60

字符串

DSCP 60的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp61

字符串

DSCP 61的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp62

字符串

DSCP 62的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp63

字符串

DSCP 63的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp7

字符串

DSCP 7的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp8

字符串

DSCP 8的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp9

字符串

DSCP 9的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

ID

整数

配置文件ID。

类型

字符串

配置文件类型。

选项

  • "cos"

  • "dscp"

权重

整数

类权重。

调度器

列表 / 元素=字典

调度器。

模式

字符串

调度器模式。

选项

  • "none"

  • "priority"

  • "round-robin"

name

字符串

调度程序名称。

npu_group_effective_scope

别名:npu-group-effective-scope

整数

Npu-group-effective-scope 定义了将在其下执行诸如 list/purge 之类的 npu-group 命令的范围。

npu_tcam

别名:npu-tcam

列表 / 元素=字典

Npu tcam。

data

字典

数据。

df

字符串

Tcam 数据 IP 标志 df。

选项

  • "disable"

  • "enable"

dstip

字符串

Tcam 数据目标 IPv4 地址。

dstipv6

字符串

Tcam 数据目标 IPv6 地址。

dstmac

字符串

Tcam 数据目标 MAC 地址。

dstport

整数

Tcam 数据 L4 目标端口。

ethertype

字符串

Tcam 数据以太网类型。

ext_tag

别名:ext-tag

字符串

Tcam 数据扩展标签。

选项

  • "disable"

  • "enable"

frag_off

别名:frag-off

整数

Tcam 数据 IP 标志分片偏移。

gen_buf_cnt

别名:gen-buf-cnt

整数

Tcam 数据生成信息缓冲区计数。

gen_iv

别名:gen-iv

字符串

Tcam 数据生成信息 IV。

选项

  • “无效”

  • “有效”

gen_l3_flags

别名:gen-l3-flags

整数

Tcam 数据生成信息 L3 标志。

gen_l4_flags

别名:gen-l4-flags

整数

Tcam 数据生成信息 L4 标志。

gen_pkt_ctrl

别名:gen-pkt-ctrl

整数

Tcam 数据生成信息数据包控制。

gen_pri

别名:gen-pri

整数

Tcam 数据生成信息优先级。

gen_pri_v

别名:gen-pri-v

字符串

Tcam 数据生成信息优先级有效性。

选项

  • “无效”

  • “有效”

gen_tv

别名:gen-tv

字符串

Tcam 数据生成信息 tv。

选项

  • “无效”

  • “有效”

ihl

整数

Tcam 数据 IPv4 IHL。

ip4_id

别名:ip4-id

整数

Tcam 数据 IPv4 ID。

ip6_fl

别名:ip6-fl

整数

Tcam 数据 IPv6 流标签。

ipver

整数

Tcam 数据 IP 头版本。

l4_wd10

别名:l4-wd10

整数

Tcam 数据 L4 字节 10。

l4_wd11

别名:l4-wd11

整数

Tcam 数据 L4 字节 11。

l4_wd8

别名:l4-wd8

整数

Tcam 数据 L4 字节 8。

l4_wd9

别名:l4-wd9

整数

Tcam 数据 L4 字节 9。

mf

字符串

Tcam 数据 IP 标志 mf。

选项

  • "disable"

  • "enable"

protocol

整数

Tcam 数据 IP 协议。

slink

整数

Tcam 数据子链路。

smac_change

别名:smac-change

字符串

Tcam 数据源 MAC 地址更改。

选项

  • "disable"

  • "enable"

sp

整数

Tcam 数据源端口。

src_cfi

别名:src-cfi

字符串

Tcam 数据源 CFI。

选项

  • "disable"

  • "enable"

src_prio

别名:src-prio

整数

Tcam 数据源优先级。

src_updt

别名:src-updt

字符串

Tcam 数据源更新。

选项

  • "disable"

  • "enable"

srcip

字符串

Tcam 数据源 IPv4 地址。

srcipv6

字符串

Tcam 数据源 IPv6 地址。

srcmac

字符串

Tcam 数据源 MAC 地址。

srcport

整数

Tcam 数据 L4 源端口。

svid

整数

Tcam 数据源 VID。

tcp_ack

别名:tcp-ack

字符串

Tcam 数据 TCP 标志 ACK。

选项

  • "disable"

  • "enable"

tcp_cwr

别名:tcp-cwr

字符串

Tcam 数据 TCP 标志 CWR。

选项

  • "disable"

  • "enable"

tcp_ece

别名:tcp-ece

字符串

Tcam 数据 TCP 标志 ECE。

选项

  • "disable"

  • "enable"

tcp_fin

别名:tcp-fin

字符串

Tcam 数据 TCP 标志 FIN。

选项

  • "disable"

  • "enable"

tcp_push

别名:tcp-push

字符串

Tcam 数据 TCP 标志 PUSH。

选项

  • "disable"

  • "enable"

tcp_rst

别名:tcp-rst

字符串

Tcam 数据 TCP 标志 RST。

选项

  • "disable"

  • "enable"

tcp_syn

别名:tcp-syn

字符串

Tcam 数据 TCP 标志 SYN。

选项

  • "disable"

  • "enable"

tcp_urg

别名:tcp-urg

字符串

Tcam 数据 TCP 标志 URG。

选项

  • "disable"

  • "enable"

tgt_cfi

别名:tgt-cfi

字符串

Tcam 数据目标 CFI。

选项

  • "disable"

  • "enable"

tgt_prio

别名:tgt-prio

整数

Tcam 数据目标优先级。

tgt_updt

别名:tgt-updt

字符串

Tcam 数据目标端口更新。

选项

  • "disable"

  • "enable"

tgt_v

别名:tgt-v

字符串

Tcam 数据目标有效性。

选项

  • “无效”

  • “有效”

tos

整数

Tcam 数据 IP TOS。

tp

整数

Tcam 数据目标端口。

ttl

整数

Tcam 数据 IP TTL。

tvid

整数

Tcam 数据目标 VID。

vdid

整数

Tcam 数据 VDOM ID。

dbg_dump

别名:dbg-dump

整数

调试驱动程序转储数据/掩码 pdq。

mask

字典

掩码。

df

字符串

Tcam 掩码 IP 标志 df。

选项

  • "disable"

  • "enable"

dstip

字符串

Tcam 掩码目标 IPv4 地址。

dstipv6

字符串

Tcam 掩码目标 IPv6 地址。

dstmac

字符串

Tcam 掩码目标 MAC 地址。

dstport

整数

Tcam 掩码 L4 目标端口。

ethertype

字符串

Tcam 掩码以太网类型。

ext_tag

别名:ext-tag

字符串

Tcam 掩码扩展标签。

选项

  • "disable"

  • "enable"

frag_off

别名:frag-off

整数

Tcam 数据 IP 标志分片偏移。

gen_buf_cnt

别名:gen-buf-cnt

整数

Tcam 掩码生成信息缓冲区计数。

gen_iv

别名:gen-iv

字符串

Tcam 掩码生成信息 IV。

选项

  • “无效”

  • “有效”

gen_l3_flags

别名:gen-l3-flags

整数

Tcam 掩码生成信息 L3 标志。

gen_l4_flags

别名:gen-l4-flags

整数

Tcam 掩码生成信息 L4 标志。

gen_pkt_ctrl

别名:gen-pkt-ctrl

整数

Tcam 掩码生成信息数据包控制。

gen_pri

别名:gen-pri

整数

Tcam 掩码生成信息优先级。

gen_pri_v

别名:gen-pri-v

字符串

Tcam 掩码生成信息优先级有效性。

选项

  • “无效”

  • “有效”

gen_tv

别名:gen-tv

字符串

Tcam 掩码生成信息 tv。

选项

  • “无效”

  • “有效”

ihl

整数

Tcam 掩码 IPv4 IHL。

ip4_id

别名:ip4-id

整数

Tcam 掩码 IPv4 ID。

ip6_fl

别名:ip6-fl

整数

Tcam 掩码 IPv6 流标签。

ipver

整数

Tcam 掩码 IP 头版本。

l4_wd10

别名:l4-wd10

整数

TCAM掩码L4字10。

l4_wd11

别名:l4-wd11

整数

TCAM掩码L4字11。

l4_wd8

别名:l4-wd8

整数

TCAM掩码L4字8。

l4_wd9

别名:l4-wd9

整数

TCAM掩码L4字9。

mf

字符串

TCAM掩码IP标志mf。

选项

  • "disable"

  • "enable"

protocol

整数

TCAM掩码IP协议。

slink

整数

TCAM掩码子链路。

smac_change

别名:smac-change

字符串

TCAM掩码源MAC地址变更。

选项

  • "disable"

  • "enable"

sp

整数

TCAM掩码源端口。

src_cfi

别名:src-cfi

字符串

TCAM掩码源CFI。

选项

  • "disable"

  • "enable"

src_prio

别名:src-prio

整数

TCAM掩码源优先级。

src_updt

别名:src-updt

字符串

TCAM掩码源更新。

选项

  • "disable"

  • "enable"

srcip

字符串

TCAM掩码源IPv4地址。

srcipv6

字符串

TCAM掩码源IPv6地址。

srcmac

字符串

TCAM掩码源MAC地址。

srcport

整数

TCAM掩码L4源端口。

svid

整数

TCAM掩码源VID。

tcp_ack

别名:tcp-ack

字符串

TCAM掩码TCP标志ACK。

选项

  • "disable"

  • "enable"

tcp_cwr

别名:tcp-cwr

字符串

TCAM掩码TCP标志CWR。

选项

  • "disable"

  • "enable"

tcp_ece

别名:tcp-ece

字符串

TCAM掩码TCP标志ECE。

选项

  • "disable"

  • "enable"

tcp_fin

别名:tcp-fin

字符串

TCAM掩码TCP标志FIN。

选项

  • "disable"

  • "enable"

tcp_push

别名:tcp-push

字符串

TCAM掩码TCP标志PUSH。

选项

  • "disable"

  • "enable"

tcp_rst

别名:tcp-rst

字符串

TCAM掩码TCP标志RST。

选项

  • "disable"

  • "enable"

tcp_syn

别名:tcp-syn

字符串

TCAM掩码TCP标志SYN。

选项

  • "disable"

  • "enable"

tcp_urg

别名:tcp-urg

字符串

TCAM掩码TCP标志URG。

选项

  • "disable"

  • "enable"

tgt_cfi

别名:tgt-cfi

字符串

TCAM掩码目标CFI。

选项

  • "disable"

  • "enable"

tgt_prio

别名:tgt-prio

整数

TCAM掩码目标优先级。

tgt_updt

别名:tgt-updt

字符串

TCAM掩码目标端口更新。

选项

  • "disable"

  • "enable"

tgt_v

别名:tgt-v

字符串

TCAM掩码目标有效。

选项

  • “无效”

  • “有效”

tos

整数

TCAM掩码IP TOS。

tp

整数

TCAM掩码目标端口。

ttl

整数

TCAM掩码IP TTL。

tvid

整数

TCAM掩码目标VID。

vdid

整数

TCAM掩码Vdom ID。

mir_act

别名: mir-act

字典

镜像动作。

vlif

整数

TCAM镜像动作Vlif。

name

字符串

NPU TCAM策略名称。

oid

整数

NPU TCAM OID。

pri_act

别名: pri-act

字典

优先级动作。

priority

整数

TCAM优先级动作优先级。

weight

整数

TCAM优先级动作权重。

sact

字典

Sact。

act

整数

TCAM Sact 动作。

act_v

别名: act-v

字符串

启用设置Sact动作。

选项

  • "disable"

  • "enable"

bmproc

整数

TCAM Sact bmproc。

bmproc_v

别名: bmproc-v

字符串

启用设置Sact bmproc。

选项

  • "disable"

  • "enable"

df_lif

别名: df-lif

整数

TCAM Sact df-lif。

df_lif_v

别名: df-lif-v

字符串

启用设置Sact df-lif。

选项

  • "disable"

  • "enable"

dfr

整数

TCAM Sact dfr。

dfr_v

别名: dfr-v

字符串

启用设置Sact dfr。

选项

  • "disable"

  • "enable"

dmac_skip

别名: dmac-skip

整数

TCAM Sact dmac-skip。

dmac_skip_v

别名: dmac-skip-v

字符串

启用设置Sact dmac-skip。

选项

  • "disable"

  • "enable"

dosen

整数

TCAM Sact dosen。

dosen_v

别名: dosen-v

字符串

启用设置Sact dosen。

选项

  • "disable"

  • "enable"

espff_proc

别名: espff-proc

整数

TCAM Sact espff-proc。

espff_proc_v

别名: espff-proc-v

字符串

启用设置Sact espff-proc。

选项

  • "disable"

  • "enable"

etype_pid

别名: etype-pid

整数

TCAM Sact etype-pid。

etype_pid_v

别名: etype-pid-v

字符串

启用设置Sact etype-pid。

选项

  • "disable"

  • "enable"

frag_proc

别名: frag-proc

整数

TCAM Sact frag-proc。

frag_proc_v

别名: frag-proc-v

字符串

启用设置Sact frag-proc。

选项

  • "disable"

  • "enable"

fwd

整数

TCAM Sact fwd。

fwd_lif

别名: fwd-lif

整数

TCAM Sact fwd-lif。

fwd_lif_v

别名: fwd-lif-v

字符串

启用设置Sact fwd-lif。

选项

  • "disable"

  • "enable"

fwd_tvid

别名: fwd-tvid

整数

TCAM Sact fwd-tvid。

fwd_tvid_v

别名: fwd-tvid-v

字符串

启用设置Sact fwd-vid。

选项

  • "disable"

  • "enable"

fwd_v

别名: fwd-v

字符串

启用设置Sact fwd。

选项

  • "disable"

  • "enable"

icpen

整数

TCAM Sact icpen。

icpen_v

别名: icpen-v

字符串

启用设置Sact icpen。

选项

  • "disable"

  • "enable"

igmp_mld_snp

别名: igmp-mld-snp

整数

TCAM Sact igmp-mld-snp。

igmp_mld_snp_v

别名: igmp-mld-snp-v

字符串

启用设置Sact igmp-mld-snp。

选项

  • "disable"

  • "enable"

learn

整数

TCAM Sact learn。

learn_v

别名: learn-v

字符串

启用设置Sact learn。

选项

  • "disable"

  • "enable"

m_srh_ctrl

别名: m-srh-ctrl

整数

TCAM Sact m-srh-ctrl。

m_srh_ctrl_v

别名:m-srh-ctrl-v

字符串

启用设置 sact m-srh-ctrl。

选项

  • "disable"

  • "enable"

mac_id

别名:mac-id

整数

Tcam sact mac-id。

mac_id_v

别名:mac-id-v

字符串

启用设置 sact mac-id。

选项

  • "disable"

  • "enable"

mss

整数

Tcam sact mss。

mss_v

别名:mss-v

字符串

启用设置 sact mss。

选项

  • "disable"

  • "enable"

pleen

整数

Tcam sact pleen。

pleen_v

别名:pleen-v

字符串

启用设置 sact pleen。

选项

  • "disable"

  • "enable"

prio_pid

别名:prio-pid

整数

Tcam sact prio-pid。

prio_pid_v

别名:prio-pid-v

字符串

启用设置 sact prio-pid。

选项

  • "disable"

  • "enable"

promis

整数

Tcam sact promis。

promis_v

别名:promis-v

字符串

启用设置 sact promis。

选项

  • "disable"

  • "enable"

rfsh

整数

Tcam sact rfsh。

rfsh_v

别名:rfsh-v

字符串

启用设置 sact rfsh。

选项

  • "disable"

  • "enable"

smac_skip

别名:smac-skip

整数

Tcam sact smac-skip。

smac_skip_v

别名:smac-skip-v

字符串

启用设置 sact smac-skip。

选项

  • "disable"

  • "enable"

tp_smchk

整数

Tcam sact tp 模式。

tp_smchk_v

别名:tp-smchk-v

字符串

启用设置 sact tp 模式。

选项

  • "disable"

  • "enable"

tpe_id

别名:tpe-id

整数

Tcam sact tpe-id。

tpe_id_v

别名:tpe-id-v

字符串

启用设置 sact tpe-id。

选项

  • "disable"

  • "enable"

vdm

整数

Tcam sact vdm。

vdm_v

别名:vdm-v

字符串

启用设置 sact vdm。

选项

  • "disable"

  • "enable"

vdom_id

别名:vdom-id

整数

Tcam sact vdom-id。

vdom_id_v

别名:vdom-id-v

字符串

启用设置 sact vdom-id。

选项

  • "disable"

  • "enable"

x_mode

别名:x-mode

整数

Tcam sact x-mode。

x_mode_v

别名:x-mode-v

字符串

启用设置 sact x-mode。

选项

  • "disable"

  • "enable"

tact

字典

Tact。

act

整数

Tcam tact act。

act_v

别名: act-v

字符串

启用设置 tact act。

选项

  • "disable"

  • "enable"

fmtuv4_s

别名:fmtuv4-s

整数

Tcam tact fmtuv4-s。

fmtuv4_s_v

别名:fmtuv4-s-v

字符串

启用设置 tact fmtuv4-s。

选项

  • "disable"

  • "enable"

fmtuv6_s

别名:fmtuv6-s

整数

Tcam tact fmtuv6-s。

fmtuv6_s_v

别名:fmtuv6-s-v

字符串

启用设置 tact fmtuv6-s。

选项

  • "disable"

  • "enable"

lnkid

整数

Tcam tact lnkid。

lnkid_v

别名:lnkid-v

字符串

启用设置 tact lnkid。

选项

  • "disable"

  • "enable"

mac_id

别名:mac-id

整数

Tcam tact mac-id。

mac_id_v

别名:mac-id-v

字符串

启用设置 tact mac-id。

选项

  • "disable"

  • "enable"

mss_t

别名:mss-t

整数

Tcam tact mss。

mss_t_v

别名:mss-t-v

字符串

启用设置 tact mss。

选项

  • "disable"

  • "enable"

mtuv4

整数

Tcam tact mtuv4。

mtuv4_v

别名:mtuv4-v

字符串

启用设置 tact mtuv4。

选项

  • "disable"

  • "enable"

mtuv6

整数

Tcam tact mtuv6。

mtuv6_v

别名:mtuv6-v

字符串

启用设置 tact mtuv6。

选项

  • "disable"

  • "enable"

slif_act

别名:slif-act

整数

Tcam tact slif-act。

slif_act_v

别名:slif-act-v

字符串

启用设置 tact slif-act。

选项

  • "disable"

  • "enable"

sublnkid

整数

Tcam tact sublnkid。

sublnkid_v

别名:sublnkid-v

字符串

启用设置 tact sublnkid。

选项

  • "disable"

  • "enable"

tgtv_act

别名:tgtv-act

整数

Tcam tact tgtv-act。

tgtv_act_v

别名:tgtv-act-v

字符串

启用设置 tact tgtv-act。

选项

  • "disable"

  • "enable"

tlif_act

别名:tlif-act

整数

Tcam tact tlif-act。

tlif_act_v

别名:tlif-act-v

字符串

启用设置 tact tlif-act。

选项

  • "disable"

  • "enable"

tpeid

整数

Tcam tact tpeid。

tpeid_v

别名:tpeid-v

字符串

启用设置 tact tpeid。

选项

  • "disable"

  • "enable"

v6fe

整数

Tcam tact v6fe。

v6fe_v

别名:v6fe-v

字符串

启用设置 tact v6fe。

选项

  • "disable"

  • "enable"

vep_en

整数

Tcam tact vep_en。

vep_en_v

别名:vep-en-v

字符串

启用设置 tact vep-en。

选项

  • "disable"

  • "enable"

vep_slid

别名:vep-slid

整数

Tcam tact vep_slid。

vep_slid_v

别名:vep-slid-v

字符串

启用设置 tact vep-slid。

选项

  • "disable"

  • "enable"

xlt_lif

别名:xlt-lif

整数

Tcam tact xlt-lif。

xlt_lif_v

别名:xlt-lif-v

字符串

启用设置 tact xlt-lif。

选项

  • "disable"

  • "enable"

xlt_vid

别名:xlt-vid

整数

Tcam tact xlt-vid。

xlt_vid_v

别名:xlt-vid-v

字符串

启用设置 tact xlt-vid。

选项

  • "disable"

  • "enable"

type

字符串

TCAM策略类型。

选项

  • "L2_src_tc"

  • "L2_tgt_tc"

  • "L2_src_mir"

  • "L2_tgt_mir"

  • "L2_src_act"

  • "L2_tgt_act"

  • "IPv4_src_tc"

  • "IPv4_tgt_tc"

  • "IPv4_src_mir"

  • "IPv4_tgt_mir"

  • "IPv4_src_act"

  • "IPv4_tgt_act"

  • "IPv6_src_tc"

  • "IPv6_tgt_tc"

  • "IPv6_src_mir"

  • "IPv6_tgt_mir"

  • "IPv6_src_act"

  • "IPv6_tgt_act"

vid

整数

NPU TCAM VID。

nss_threads_option

别名:nss-threads-option

字符串

配置NP7s NSS模块的线程选项。

选项

  • "4t-eif"

  • "4t-noeif"

  • "2t"

pba_eim

别名: pba-eim

字符串

配置PBA选项

选项

  • “禁止”

  • “allow”

pba_port_select_mode

别名: pba-port-select-mode

字符串

PBA IP 池的端口选择模式。

选项

  • “随机”

  • “直接”

per_policy_accounting

别名: per-policy-accounting

字符串

设置按策略计费。

选项

  • "disable"

  • "enable"

per_session_accounting

别名: per-session-accounting

字符串

启用/禁用按会话计费。

选项

  • "enable"

  • "disable"

  • “通过日志启用”

  • “全部启用”

  • “仅限流量日志”

ple_non_syn_tcp_action

别名: ple-non-syn-tcp-action

字符串

配置PLE对SYN字段未设置的TCP数据包采取的操作。

选项

  • “转发”

  • "drop"

policy_offload_level

别名: policy-offload-level

字符串

配置防火墙策略卸载级别

选项

  • "disable"

  • “dos卸载”

  • “完全卸载”

port_cpu_map

别名: port-cpu-map

列表 / 元素=字典

端口CPU映射。

cpu_core

别名: cpu-core

字符串

要映射到接口的CPU核心。

interface

字符串

要映射到CPU核心的接口。

port_npu_map

别名: port-npu-map

列表 / 元素=字典

端口NPU映射。

interface

字符串

将NPU接口端口设置为NPU组映射。

npu_group_index

别名: npu-group-index

整数

映射NPU组索引。

port_path_option

别名: port-path-option

字典

端口路径选项。

ports_using_npu

别名: ports-using-npu

any

(列表) 设置ha/aux端口以使用NPU处理流量

priority_protocol

别名: priority-protocol

字典

优先级协议。

bfd

字符串

启用/禁用NPU BFD优先级协议。

选项

  • "disable"

  • "enable"

bgp

字符串

启用/禁用NPU BGP优先级协议。

选项

  • "disable"

  • "enable"

slbc

字符串

启用/禁用NPU SLBC优先级协议。

选项

  • "disable"

  • "enable"

process_icmp_by_host

别名: process-icmp-by-host

字符串

从IPsec隧道接收时,启用/禁用按主机处理ICMP以及有效负载大小

选项

  • "disable"

  • "enable"

prp_port_in

别名: prp-port-in

any

(列表或字符串) 配置的入口端口,允许在PRP数据包进入时不剥离PRP尾部。

prp_port_out

别名: prp-port-out

any

(列表或字符串) 配置的出口端口,允许在PRP数据包出去时不剥离PRP尾部。

prp_session_clear_mode

别名: prp-session-clear-mode

字符串

针对排除的IP会话的PRP会话清除模式。

选项

  • “阻塞”

  • “非阻塞”

  • “不清除”

qos_mode

别名: qos-mode

字符串

交换机和NP上的QoS模式。

选项

  • "disable"

  • "priority"

  • "round-robin"

qtm_buf_mode

别名: qtm-buf-mode

字符串

数据包缓冲区的QTM通道配置。

选项

  • “6ch”

  • “4ch”

rdp_offload

别名: rdp-offload

字符串

启用/禁用rdp卸载。

选项

  • "disable"

  • "enable"

recover_np6_link

别名: recover-np6-link

字符串

启动后启用/禁用内部链路故障检查和恢复。

选项

  • "disable"

  • "enable"

rps_mode

别名: rps-mode

字符串

启用/禁用接收数据包转向

选项

  • "disable"

  • "enable"

session_acct_interval

别名: session-acct-interval

整数

会话计费更新间隔

session_denied_offload

别名: session-denied-offload

字符串

启用/禁用拒绝会话的卸载。

选项

  • "disable"

  • "enable"

shaping_stats

别名: shaping-stats

字符串

启用/禁用NP7流量整形统计信息

选项

  • "disable"

  • "enable"

spa_port_select_mode

别名: spa-port-select-mode

字符串

SPA IP 池的端口选择模式。

选项

  • “随机”

  • “直接”

split_ipsec_engines

别名: split-ipsec-engines

字符串

启用/禁用拆分IPsec引擎。

选项

  • "disable"

  • "enable"

sse_backpressure

别名: sse-backpressure

字符串

启用/禁用sse背压。

选项

  • "disable"

  • "enable"

sse_ha_scan

别名: sse-ha-scan

字典

Sse ha 扫描。

gap

整数

扫描消息间隔

max_session_cnt

别名: max-session-cnt

整数

如果会话数量

min_duration

别名: min-duration

整数

会话最小持续时间的扫描过滤器。

strip_clear_text_padding

别名: strip-clear-text-padding

字符串

启用/禁用剥离明文填充。

选项

  • "disable"

  • "enable"

strip_esp_padding

别名: strip-esp-padding

字符串

启用/禁用剥离ESP填充。

选项

  • "disable"

  • "enable"

sw_eh_hash

别名: sw-eh-hash

字典

Sw eh 哈希。

computation

字符串

设置哈希计算。

选项

  • “xor16”

  • “xor8”

  • “xor4”

  • “crc16”

destination_ip_lower_16

别名: destination-ip-lower-16

字符串

包含/排除目标IP地址低16位。

选项

  • “包含”

  • “排除”

destination_ip_upper_16

别名: destination-ip-upper-16

字符串

包含/排除目标IP地址高16位。

选项

  • “包含”

  • “排除”

destination_port

别名: destination-port

字符串

如果为TCP/UDP,则包含/排除目标端口。

选项

  • “包含”

  • “排除”

ip_protocol

别名: ip-protocol

字符串

包含/排除IP协议。

选项

  • “包含”

  • “排除”

netmask_length

别名: netmask-length

整数

网络掩码长度。

source_ip_lower_16

别名: source-ip-lower-16

字符串

包含/排除源IP地址低16位。

选项

  • “包含”

  • “排除”

source_ip_upper_16

别名: source-ip-upper-16

字符串

包含/排除源IP地址高16位。

选项

  • “包含”

  • “排除”

source_port

别名: source-port

字符串

如果为TCP/UDP,则包含/排除源端口。

选项

  • “包含”

  • “排除”

sw_np_bandwidth

别名: sw-np-bandwidth

字符串

从交换机到NP的带宽。

选项

  • “0G”

  • “2G”

  • “4G”

  • “5G”

  • “6G”

  • “7G”

  • “8G”

  • “9G”

sw_tr_hash

别名: sw-tr-hash

字典

Sw tr 哈希。

draco15

字符串

启用/禁用DRACO15哈希。

选项

  • "disable"

  • "enable"

tcp_udp_port

别名: tcp-udp-port

字符串

包含/排除单播中继流量的TCP/UDP源和目标端口。

选项

  • “包含”

  • “排除”

switch_np_hash

别名: switch-np-hash

字符串

交换机-NP中继端口选择标准。

选项

  • “源IP”

  • “目标IP”

  • “源-目的IP”

tcp_rst_timeout

别名: tcp-rst-timeout

整数

TCP RST超时(秒)

tcp_timeout_profile

别名: tcp-timeout-profile

列表 / 元素=字典

Tcp超时配置文件。

close_wait

别名: close-wait

整数

设置close-wait超时

fin_wait

别名: fin-wait

整数

设置fin-wait超时

id

整数

超时配置文件 ID

syn_sent

别名:syn-sent

整数

设置 syn-sent 超时

syn_wait

别名:syn-wait

整数

设置 syn-wait 超时

tcp_idle

别名:tcp-idle

整数

设置 TCP 建立连接超时

time_wait

别名:time-wait

整数

设置 time-wait 超时

tunnel_over_vlink

别名:tunnel-over-vlink

字符串

启用/禁用隧道使用哪个 NP6 芯片的选择

选项

  • "disable"

  • "enable"

udp_timeout_profile

别名:udp-timeout-profile

列表 / 元素=字典

UDP 超时配置文件。

id

整数

超时配置文件 ID

udp_idle

别名:udp-idle

整数

设置 UDP 空闲超时

uesp_offload

别名:uesp-offload

字符串

启用/禁用 UDP 封装 ESP卸载

选项

  • "disable"

  • "enable"

ull_port_mode

别名:ull-port-mode

字符串

将 ULL 端口速度设置为 10G/25G

选项

  • "10G"

  • "25G"

vlan_lookup_cache

别名:vlan-lookup-cache

字符串

启用/禁用 VLAN 查询缓存

选项

  • "disable"

  • "enable"

vxlan_offload

别名:vxlan-offload

字符串

启用/禁用 VXLAN 卸载。

选项

  • "disable"

  • "enable"

workspace_locking_adom

字符串

在工作区模式下运行 FortiManager 时要锁定的 ADOM,值可以是 global 和其他包括 root。

workspace_locking_timeout

整数

等待其他用户释放工作区锁的最大时间(秒)。

默认值: 300

备注

注意

  • 从 2.4.0 版本开始,所有输入参数都使用下划线命名约定(snake_case)。请将诸如“var-name”之类的参数更改为“var_name”。旧的参数名称仍然可用,但您会收到弃用警告。您可以在 ansible.cfg 中设置 deprecation_warnings=False 来忽略此警告。

  • 此 FortiManager 模块支持在工作区锁定模式下运行,顶级参数 workspace_locking_adom 和 workspace_locking_timeout 有助于完成此工作。

  • 通常,当返回非零 rc 时,运行一个模块可能会失败。您还可以使用参数 rc_failed 和 rc_succeeded 覆盖失败或成功的条件。

示例

- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure NPU attributes.
      fortinet.fortimanager.fmgr_system_npu:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        system_npu:
          capwap_offload: <value in [disable, enable]>
          dedicated_management_affinity: <string>
          dedicated_management_cpu: <value in [disable, enable]>
          fastpath: <value in [disable, enable]>
          fp_anomaly:
            esp_minlen_err: <value in [drop, trap-to-host]>
            icmp_csum_err: <value in [drop, trap-to-host]>
            icmp_minlen_err: <value in [drop, trap-to-host]>
            ipv4_csum_err: <value in [drop, trap-to-host]>
            ipv4_ihl_err: <value in [drop, trap-to-host]>
            ipv4_len_err: <value in [drop, trap-to-host]>
            ipv4_opt_err: <value in [drop, trap-to-host]>
            ipv4_ttlzero_err: <value in [drop, trap-to-host]>
            ipv4_ver_err: <value in [drop, trap-to-host]>
            ipv6_exthdr_len_err: <value in [drop, trap-to-host]>
            ipv6_exthdr_order_err: <value in [drop, trap-to-host]>
            ipv6_ihl_err: <value in [drop, trap-to-host]>
            ipv6_plen_zero: <value in [drop, trap-to-host]>
            ipv6_ver_err: <value in [drop, trap-to-host]>
            tcp_csum_err: <value in [drop, trap-to-host]>
            tcp_hlen_err: <value in [drop, trap-to-host]>
            tcp_plen_err: <value in [drop, trap-to-host]>
            udp_csum_err: <value in [drop, trap-to-host]>
            udp_hlen_err: <value in [drop, trap-to-host]>
            udp_len_err: <value in [drop, trap-to-host]>
            udp_plen_err: <value in [drop, trap-to-host]>
            udplite_cover_err: <value in [drop, trap-to-host]>
            udplite_csum_err: <value in [drop, trap-to-host]>
            unknproto_minlen_err: <value in [drop, trap-to-host]>
            tcp_fin_only: <value in [allow, drop, trap-to-host]>
            ipv4_optsecurity: <value in [allow, drop, trap-to-host]>
            ipv6_optralert: <value in [allow, drop, trap-to-host]>
            tcp_syn_fin: <value in [allow, drop, trap-to-host]>
            ipv4_proto_err: <value in [allow, drop, trap-to-host]>
            ipv6_saddr_err: <value in [allow, drop, trap-to-host]>
            icmp_frag: <value in [allow, drop, trap-to-host]>
            ipv4_optssrr: <value in [allow, drop, trap-to-host]>
            ipv6_opthomeaddr: <value in [allow, drop, trap-to-host]>
            udp_land: <value in [allow, drop, trap-to-host]>
            ipv6_optinvld: <value in [allow, drop, trap-to-host]>
            tcp_fin_noack: <value in [allow, drop, trap-to-host]>
            ipv6_proto_err: <value in [allow, drop, trap-to-host]>
            tcp_land: <value in [allow, drop, trap-to-host]>
            ipv4_unknopt: <value in [allow, drop, trap-to-host]>
            ipv4_optstream: <value in [allow, drop, trap-to-host]>
            ipv6_optjumbo: <value in [allow, drop, trap-to-host]>
            icmp_land: <value in [allow, drop, trap-to-host]>
            tcp_winnuke: <value in [allow, drop, trap-to-host]>
            ipv6_daddr_err: <value in [allow, drop, trap-to-host]>
            ipv4_land: <value in [allow, drop, trap-to-host]>
            ipv6_opttunnel: <value in [allow, drop, trap-to-host]>
            tcp_no_flag: <value in [allow, drop, trap-to-host]>
            ipv6_land: <value in [allow, drop, trap-to-host]>
            ipv4_optlsrr: <value in [allow, drop, trap-to-host]>
            ipv4_opttimestamp: <value in [allow, drop, trap-to-host]>
            ipv4_optrr: <value in [allow, drop, trap-to-host]>
            ipv6_optnsap: <value in [allow, drop, trap-to-host]>
            ipv6_unknopt: <value in [allow, drop, trap-to-host]>
            tcp_syn_data: <value in [allow, drop, trap-to-host]>
            ipv6_optendpid: <value in [allow, drop, trap-to-host]>
            gtpu_plen_err: <value in [drop, trap-to-host]>
            vxlan_minlen_err: <value in [drop, trap-to-host]>
            capwap_minlen_err: <value in [drop, trap-to-host]>
            gre_csum_err: <value in [drop, trap-to-host]>
            nvgre_minlen_err: <value in [drop, trap-to-host]>
            sctp_l4len_err: <value in [drop, trap-to-host]>
            tcp_hlenvsl4len_err: <value in [drop, trap-to-host]>
            sctp_crc_err: <value in [drop, trap-to-host]>
            sctp_clen_err: <value in [drop, trap-to-host]>
            uesp_minlen_err: <value in [drop, trap-to-host]>
            sctp_csum_err: <value in [allow, drop, trap-to-host]>
          gtp_enhanced_cpu_range: <value in [0, 1, 2]>
          gtp_enhanced_mode: <value in [disable, enable]>
          host_shortcut_mode: <value in [bi-directional, host-shortcut]>
          htx_gtse_quota: <value in [100Mbps, 200Mbps, 300Mbps, ...]>
          intf_shaping_offload: <value in [disable, enable]>
          iph_rsvd_re_cksum: <value in [disable, enable]>
          ipsec_dec_subengine_mask: <string>
          ipsec_enc_subengine_mask: <string>
          ipsec_inbound_cache: <value in [disable, enable]>
          ipsec_mtu_override: <value in [disable, enable]>
          ipsec_over_vlink: <value in [disable, enable]>
          isf_np_queues:
            cos0: <string>
            cos1: <string>
            cos2: <string>
            cos3: <string>
            cos4: <string>
            cos5: <string>
            cos6: <string>
            cos7: <string>
          lag_out_port_select: <value in [disable, enable]>
          mcast_session_accounting: <value in [disable, session-based, tpe-based]>
          np6_cps_optimization_mode: <value in [disable, enable]>
          per_session_accounting: <value in [enable, disable, enable-by-log, ...]>
          port_cpu_map:
            -
              cpu_core: <string>
              interface: <string>
          port_npu_map:
            -
              interface: <string>
              npu_group_index: <integer>
          priority_protocol:
            bfd: <value in [disable, enable]>
            bgp: <value in [disable, enable]>
            slbc: <value in [disable, enable]>
          qos_mode: <value in [disable, priority, round-robin]>
          rdp_offload: <value in [disable, enable]>
          recover_np6_link: <value in [disable, enable]>
          session_denied_offload: <value in [disable, enable]>
          sse_backpressure: <value in [disable, enable]>
          strip_clear_text_padding: <value in [disable, enable]>
          strip_esp_padding: <value in [disable, enable]>
          sw_eh_hash:
            computation: <value in [xor16, xor8, xor4, ...]>
            destination_ip_lower_16: <value in [include, exclude]>
            destination_ip_upper_16: <value in [include, exclude]>
            destination_port: <value in [include, exclude]>
            ip_protocol: <value in [include, exclude]>
            netmask_length: <integer>
            source_ip_lower_16: <value in [include, exclude]>
            source_ip_upper_16: <value in [include, exclude]>
            source_port: <value in [include, exclude]>
          sw_np_bandwidth: <value in [0G, 2G, 4G, ...]>
          switch_np_hash: <value in [src-ip, dst-ip, src-dst-ip]>
          uesp_offload: <value in [disable, enable]>
          np_queues:
            ethernet_type:
              -
                name: <string>
                queue: <integer>
                type: <integer>
                weight: <integer>
            ip_protocol:
              -
                name: <string>
                protocol: <integer>
                queue: <integer>
                weight: <integer>
            ip_service:
              -
                dport: <integer>
                name: <string>
                protocol: <integer>
                queue: <integer>
                sport: <integer>
                weight: <integer>
            profile:
              -
                cos0: <value in [queue0, queue1, queue2, ...]>
                cos1: <value in [queue0, queue1, queue2, ...]>
                cos2: <value in [queue0, queue1, queue2, ...]>
                cos3: <value in [queue0, queue1, queue2, ...]>
                cos4: <value in [queue0, queue1, queue2, ...]>
                cos5: <value in [queue0, queue1, queue2, ...]>
                cos6: <value in [queue0, queue1, queue2, ...]>
                cos7: <value in [queue0, queue1, queue2, ...]>
                dscp0: <value in [queue0, queue1, queue2, ...]>
                dscp1: <value in [queue0, queue1, queue2, ...]>
                dscp10: <value in [queue0, queue1, queue2, ...]>
                dscp11: <value in [queue0, queue1, queue2, ...]>
                dscp12: <value in [queue0, queue1, queue2, ...]>
                dscp13: <value in [queue0, queue1, queue2, ...]>
                dscp14: <value in [queue0, queue1, queue2, ...]>
                dscp15: <value in [queue0, queue1, queue2, ...]>
                dscp16: <value in [queue0, queue1, queue2, ...]>
                dscp17: <value in [queue0, queue1, queue2, ...]>
                dscp18: <value in [queue0, queue1, queue2, ...]>
                dscp19: <value in [queue0, queue1, queue2, ...]>
                dscp2: <value in [queue0, queue1, queue2, ...]>
                dscp20: <value in [queue0, queue1, queue2, ...]>
                dscp21: <value in [queue0, queue1, queue2, ...]>
                dscp22: <value in [queue0, queue1, queue2, ...]>
                dscp23: <value in [queue0, queue1, queue2, ...]>
                dscp24: <value in [queue0, queue1, queue2, ...]>
                dscp25: <value in [queue0, queue1, queue2, ...]>
                dscp26: <value in [queue0, queue1, queue2, ...]>
                dscp27: <value in [queue0, queue1, queue2, ...]>
                dscp28: <value in [queue0, queue1, queue2, ...]>
                dscp29: <value in [queue0, queue1, queue2, ...]>
                dscp3: <value in [queue0, queue1, queue2, ...]>
                dscp30: <value in [queue0, queue1, queue2, ...]>
                dscp31: <value in [queue0, queue1, queue2, ...]>
                dscp32: <value in [queue0, queue1, queue2, ...]>
                dscp33: <value in [queue0, queue1, queue2, ...]>
                dscp34: <value in [queue0, queue1, queue2, ...]>
                dscp35: <value in [queue0, queue1, queue2, ...]>
                dscp36: <value in [queue0, queue1, queue2, ...]>
                dscp37: <value in [queue0, queue1, queue2, ...]>
                dscp38: <value in [queue0, queue1, queue2, ...]>
                dscp39: <value in [queue0, queue1, queue2, ...]>
                dscp4: <value in [queue0, queue1, queue2, ...]>
                dscp40: <value in [queue0, queue1, queue2, ...]>
                dscp41: <value in [queue0, queue1, queue2, ...]>
                dscp42: <value in [queue0, queue1, queue2, ...]>
                dscp43: <value in [queue0, queue1, queue2, ...]>
                dscp44: <value in [queue0, queue1, queue2, ...]>
                dscp45: <value in [queue0, queue1, queue2, ...]>
                dscp46: <value in [queue0, queue1, queue2, ...]>
                dscp47: <value in [queue0, queue1, queue2, ...]>
                dscp48: <value in [queue0, queue1, queue2, ...]>
                dscp49: <value in [queue0, queue1, queue2, ...]>
                dscp5: <value in [queue0, queue1, queue2, ...]>
                dscp50: <value in [queue0, queue1, queue2, ...]>
                dscp51: <value in [queue0, queue1, queue2, ...]>
                dscp52: <value in [queue0, queue1, queue2, ...]>
                dscp53: <value in [queue0, queue1, queue2, ...]>
                dscp54: <value in [queue0, queue1, queue2, ...]>
                dscp55: <value in [queue0, queue1, queue2, ...]>
                dscp56: <value in [queue0, queue1, queue2, ...]>
                dscp57: <value in [queue0, queue1, queue2, ...]>
                dscp58: <value in [queue0, queue1, queue2, ...]>
                dscp59: <value in [queue0, queue1, queue2, ...]>
                dscp6: <value in [queue0, queue1, queue2, ...]>
                dscp60: <value in [queue0, queue1, queue2, ...]>
                dscp61: <value in [queue0, queue1, queue2, ...]>
                dscp62: <value in [queue0, queue1, queue2, ...]>
                dscp63: <value in [queue0, queue1, queue2, ...]>
                dscp7: <value in [queue0, queue1, queue2, ...]>
                dscp8: <value in [queue0, queue1, queue2, ...]>
                dscp9: <value in [queue0, queue1, queue2, ...]>
                id: <integer>
                type: <value in [cos, dscp]>
                weight: <integer>
            scheduler:
              -
                mode: <value in [none, priority, round-robin]>
                name: <string>
          udp_timeout_profile:
            -
              id: <integer>
              udp_idle: <integer>
          qtm_buf_mode: <value in [6ch, 4ch]>
          default_qos_type: <value in [policing, shaping, policing-enhanced]>
          tcp_rst_timeout: <integer>
          ipsec_local_uesp_port: <integer>
          htab_dedi_queue_nr: <integer>
          double_level_mcast_offload: <value in [disable, enable]>
          dse_timeout: <integer>
          ippool_overload_low: <integer>
          pba_eim: <value in [disallow, allow]>
          policy_offload_level: <value in [disable, dos-offload, full-offload]>
          max_session_timeout: <integer>
          port_path_option:
            ports_using_npu: <list or string>
          vlan_lookup_cache: <value in [disable, enable]>
          dos_options:
            npu_dos_meter_mode: <value in [local, global]>
            npu_dos_synproxy_mode: <value in [synack2ack, pass-synack]>
            npu_dos_tpe_mode: <value in [disable, enable]>
          hash_tbl_spread: <value in [disable, enable]>
          tcp_timeout_profile:
            -
              close_wait: <integer>
              fin_wait: <integer>
              id: <integer>
              syn_sent: <integer>
              syn_wait: <integer>
              tcp_idle: <integer>
              time_wait: <integer>
          ip_reassembly:
            max_timeout: <integer>
            min_timeout: <integer>
            status: <value in [disable, enable]>
          gtp_support: <value in [disable, enable]>
          htx_icmp_csum_chk: <value in [pass, drop]>
          hpe:
            all_protocol: <integer>
            arp_max: <integer>
            enable_shaper: <value in [disable, enable]>
            esp_max: <integer>
            high_priority: <integer>
            icmp_max: <integer>
            ip_frag_max: <integer>
            ip_others_max: <integer>
            l2_others_max: <integer>
            pri_type_max: <integer>
            sctp_max: <integer>
            tcp_max: <integer>
            tcpfin_rst_max: <integer>
            tcpsyn_ack_max: <integer>
            tcpsyn_max: <integer>
            udp_max: <integer>
            enable_queue_shaper: <value in [disable, enable]>
            exception_code: <integer>
            fragment_with_sess: <integer>
            fragment_without_session: <integer>
            queue_shaper_max: <integer>
          dsw_dts_profile:
            -
              action: <value in [wait, drop, drop_tmr_0, ...]>
              min_limit: <integer>
              profile_id: <integer>
              step: <integer>
          hash_config: <value in [5-tuple, src-ip, src-dst-ip]>
          ipsec_ob_np_sel: <value in [RR, rr, Packet, ...]>
          napi_break_interval: <integer>
          background_sse_scan:
            scan: <value in [disable, enable]>
            stats_update_interval: <integer>
            udp_keepalive_interval: <integer>
            scan_stale: <integer>
            scan_vt: <integer>
            stats_qual_access: <integer>
            stats_qual_duration: <integer>
            udp_qual_access: <integer>
            udp_qual_duration: <integer>
          inbound_dscp_copy_port: <list or string>
          session_acct_interval: <integer>
          htab_msg_queue: <value in [idle, data, dedicated]>
          dsw_queue_dts_profile:
            -
              iport: <value in [EIF0, eif0, EIF1, ...]>
              name: <string>
              oport: <value in [EIF0, eif0, EIF1, ...]>
              profile_id: <integer>
              queue_select: <integer>
          hw_ha_scan_interval: <integer>
          ippool_overload_high: <integer>
          nat46_force_ipv4_packet_forwarding: <value in [disable, enable]>
          prp_port_out: <list or string>
          isf_np_rx_tr_distr: <value in [port-flow, round-robin, randomized]>
          mcast_session_counting6: <value in [disable, enable, session-based, ...]>
          prp_port_in: <list or string>
          rps_mode: <value in [disable, enable]>
          per_policy_accounting: <value in [disable, enable]>
          mcast_session_counting: <value in [disable, enable, session-based, ...]>
          inbound_dscp_copy: <value in [disable, enable]>
          ipsec_host_dfclr: <value in [disable, enable]>
          process_icmp_by_host: <value in [disable, enable]>
          dedicated_tx_npu: <value in [disable, enable]>
          ull_port_mode: <value in [10G, 25G]>
          sse_ha_scan:
            gap: <integer>
            max_session_cnt: <integer>
            min_duration: <integer>
          hash_ipv6_sel: <integer>
          ip_fragment_offload: <value in [disable, enable]>
          ple_non_syn_tcp_action: <value in [forward, drop]>
          npu_group_effective_scope: <integer>
          ipsec_STS_timeout: <value in [1, 2, 3, ...]>
          ipsec_throughput_msg_frequency: <value in [disable, 32KB, 64KB, ...]>
          ipt_STS_timeout: <value in [1, 2, 3, ...]>
          ipt_throughput_msg_frequency: <value in [disable, 32KB, 64KB, ...]>
          default_tcp_refresh_dir: <value in [both, outgoing, incoming]>
          default_udp_refresh_dir: <value in [both, outgoing, incoming]>
          nss_threads_option: <value in [4t-eif, 4t-noeif, 2t]>
          prp_session_clear_mode: <value in [blocking, non-blocking, do-not-clear]>
          shaping_stats: <value in [disable, enable]>
          sw_tr_hash:
            draco15: <value in [disable, enable]>
            tcp_udp_port: <value in [include, exclude]>
          pba_port_select_mode: <value in [random, direct]>
          spa_port_select_mode: <value in [random, direct]>
          split_ipsec_engines: <value in [disable, enable]>
          tunnel_over_vlink: <value in [disable, enable]>
          max_receive_unit: <integer>
          npu_tcam:
            -
              data:
                df: <value in [disable, enable]>
                dstip: <string>
                dstipv6: <string>
                dstmac: <string>
                dstport: <integer>
                ethertype: <string>
                ext_tag: <value in [disable, enable]>
                frag_off: <integer>
                gen_buf_cnt: <integer>
                gen_iv: <value in [invalid, valid]>
                gen_l3_flags: <integer>
                gen_l4_flags: <integer>
                gen_pkt_ctrl: <integer>
                gen_pri: <integer>
                gen_pri_v: <value in [invalid, valid]>
                gen_tv: <value in [invalid, valid]>
                ihl: <integer>
                ip4_id: <integer>
                ip6_fl: <integer>
                ipver: <integer>
                l4_wd10: <integer>
                l4_wd11: <integer>
                l4_wd8: <integer>
                l4_wd9: <integer>
                mf: <value in [disable, enable]>
                protocol: <integer>
                slink: <integer>
                smac_change: <value in [disable, enable]>
                sp: <integer>
                src_cfi: <value in [disable, enable]>
                src_prio: <integer>
                src_updt: <value in [disable, enable]>
                srcip: <string>
                srcipv6: <string>
                srcmac: <string>
                srcport: <integer>
                svid: <integer>
                tcp_ack: <value in [disable, enable]>
                tcp_cwr: <value in [disable, enable]>
                tcp_ece: <value in [disable, enable]>
                tcp_fin: <value in [disable, enable]>
                tcp_push: <value in [disable, enable]>
                tcp_rst: <value in [disable, enable]>
                tcp_syn: <value in [disable, enable]>
                tcp_urg: <value in [disable, enable]>
                tgt_cfi: <value in [disable, enable]>
                tgt_prio: <integer>
                tgt_updt: <value in [disable, enable]>
                tgt_v: <value in [invalid, valid]>
                tos: <integer>
                tp: <integer>
                ttl: <integer>
                tvid: <integer>
                vdid: <integer>
              dbg_dump: <integer>
              mask:
                df: <value in [disable, enable]>
                dstip: <string>
                dstipv6: <string>
                dstmac: <string>
                dstport: <integer>
                ethertype: <string>
                ext_tag: <value in [disable, enable]>
                frag_off: <integer>
                gen_buf_cnt: <integer>
                gen_iv: <value in [invalid, valid]>
                gen_l3_flags: <integer>
                gen_l4_flags: <integer>
                gen_pkt_ctrl: <integer>
                gen_pri: <integer>
                gen_pri_v: <value in [invalid, valid]>
                gen_tv: <value in [invalid, valid]>
                ihl: <integer>
                ip4_id: <integer>
                ip6_fl: <integer>
                ipver: <integer>
                l4_wd10: <integer>
                l4_wd11: <integer>
                l4_wd8: <integer>
                l4_wd9: <integer>
                mf: <value in [disable, enable]>
                protocol: <integer>
                slink: <integer>
                smac_change: <value in [disable, enable]>
                sp: <integer>
                src_cfi: <value in [disable, enable]>
                src_prio: <integer>
                src_updt: <value in [disable, enable]>
                srcip: <string>
                srcipv6: <string>
                srcmac: <string>
                srcport: <integer>
                svid: <integer>
                tcp_ack: <value in [disable, enable]>
                tcp_cwr: <value in [disable, enable]>
                tcp_ece: <value in [disable, enable]>
                tcp_fin: <value in [disable, enable]>
                tcp_push: <value in [disable, enable]>
                tcp_rst: <value in [disable, enable]>
                tcp_syn: <value in [disable, enable]>
                tcp_urg: <value in [disable, enable]>
                tgt_cfi: <value in [disable, enable]>
                tgt_prio: <integer>
                tgt_updt: <value in [disable, enable]>
                tgt_v: <value in [invalid, valid]>
                tos: <integer>
                tp: <integer>
                ttl: <integer>
                tvid: <integer>
                vdid: <integer>
              mir_act:
                vlif: <integer>
              name: <string>
              oid: <integer>
              pri_act:
                priority: <integer>
                weight: <integer>
              sact:
                act: <integer>
                act_v: <value in [disable, enable]>
                bmproc: <integer>
                bmproc_v: <value in [disable, enable]>
                df_lif: <integer>
                df_lif_v: <value in [disable, enable]>
                dfr: <integer>
                dfr_v: <value in [disable, enable]>
                dmac_skip: <integer>
                dmac_skip_v: <value in [disable, enable]>
                dosen: <integer>
                dosen_v: <value in [disable, enable]>
                espff_proc: <integer>
                espff_proc_v: <value in [disable, enable]>
                etype_pid: <integer>
                etype_pid_v: <value in [disable, enable]>
                frag_proc: <integer>
                frag_proc_v: <value in [disable, enable]>
                fwd: <integer>
                fwd_lif: <integer>
                fwd_lif_v: <value in [disable, enable]>
                fwd_tvid: <integer>
                fwd_tvid_v: <value in [disable, enable]>
                fwd_v: <value in [disable, enable]>
                icpen: <integer>
                icpen_v: <value in [disable, enable]>
                igmp_mld_snp: <integer>
                igmp_mld_snp_v: <value in [disable, enable]>
                learn: <integer>
                learn_v: <value in [disable, enable]>
                m_srh_ctrl: <integer>
                m_srh_ctrl_v: <value in [disable, enable]>
                mac_id: <integer>
                mac_id_v: <value in [disable, enable]>
                mss: <integer>
                mss_v: <value in [disable, enable]>
                pleen: <integer>
                pleen_v: <value in [disable, enable]>
                prio_pid: <integer>
                prio_pid_v: <value in [disable, enable]>
                promis: <integer>
                promis_v: <value in [disable, enable]>
                rfsh: <integer>
                rfsh_v: <value in [disable, enable]>
                smac_skip: <integer>
                smac_skip_v: <value in [disable, enable]>
                tp_smchk_v: <value in [disable, enable]>
                tp_smchk: <integer>
                tpe_id: <integer>
                tpe_id_v: <value in [disable, enable]>
                vdm: <integer>
                vdm_v: <value in [disable, enable]>
                vdom_id: <integer>
                vdom_id_v: <value in [disable, enable]>
                x_mode: <integer>
                x_mode_v: <value in [disable, enable]>
              tact:
                act: <integer>
                act_v: <value in [disable, enable]>
                fmtuv4_s: <integer>
                fmtuv4_s_v: <value in [disable, enable]>
                fmtuv6_s: <integer>
                fmtuv6_s_v: <value in [disable, enable]>
                lnkid: <integer>
                lnkid_v: <value in [disable, enable]>
                mac_id: <integer>
                mac_id_v: <value in [disable, enable]>
                mss_t: <integer>
                mss_t_v: <value in [disable, enable]>
                mtuv4: <integer>
                mtuv4_v: <value in [disable, enable]>
                mtuv6: <integer>
                mtuv6_v: <value in [disable, enable]>
                slif_act: <integer>
                slif_act_v: <value in [disable, enable]>
                sublnkid: <integer>
                sublnkid_v: <value in [disable, enable]>
                tgtv_act: <integer>
                tgtv_act_v: <value in [disable, enable]>
                tlif_act: <integer>
                tlif_act_v: <value in [disable, enable]>
                tpeid: <integer>
                tpeid_v: <value in [disable, enable]>
                v6fe: <integer>
                v6fe_v: <value in [disable, enable]>
                vep_en_v: <value in [disable, enable]>
                vep_slid: <integer>
                vep_slid_v: <value in [disable, enable]>
                vep_en: <integer>
                xlt_lif: <integer>
                xlt_lif_v: <value in [disable, enable]>
                xlt_vid: <integer>
                xlt_vid_v: <value in [disable, enable]>
              type: <value in [L2_src_tc, L2_tgt_tc, L2_src_mir, ...]>
              vid: <integer>
          icmp_rate_ctrl:
            icmp_v4_bucket_size: <integer>
            icmp_v4_rate: <integer>
            icmp_v6_bucket_size: <integer>
            icmp_v6_rate: <integer>
          vxlan_offload: <value in [disable, enable]>
          icmp_error_rate_ctrl:
            icmpv4_error_bucket_size: <integer>
            icmpv4_error_rate: <integer>
            icmpv4_error_rate_limit: <value in [disable, enable]>
            icmpv6_error_bucket_size: <integer>
            icmpv6_error_rate: <integer>
            icmpv6_error_rate_limit: <value in [disable, enable]>
          ipv4_session_quota: <value in [disable, enable]>
          ipv4_session_quota_high: <integer>
          ipv4_session_quota_low: <integer>
          ipv6_prefix_session_quota: <value in [disable, enable]>
          ipv6_prefix_session_quota_high: <integer>
          ipv6_prefix_session_quota_low: <integer>
          dedicated_lacp_queue: <value in [disable, enable]>

返回值

常见的返回值已在此处记录,以下是此模块特有的字段

描述

meta

字典

请求的结果。

返回: 始终

request_url

字符串

请求的完整 URL。

返回: 始终

示例: "/sys/login/user"

response_code

整数

API 请求的状态。

返回: 始终

示例: 0

response_data

列表 / 元素=字符串

API 响应。

返回: 始终

response_message

字符串

API 响应的描述性消息。

返回: 始终

示例: "OK."

system_information

字典

目标系统的信息。

返回: 始终

rc

整数

请求的状态。

返回: 始终

示例: 0

version_check_warning

列表 / 元素=字符串

如果剧本中使用的参数不受当前 FortiManager 版本支持,则会发出警告。

返回: 复杂类型

作者

  • 杜欣伟 (@dux-fortinet)

  • 李兴 (@lix-fortinet)

  • 薛杰 (@JieX19)

  • 郑凌 (@chillancezen)

  • 沈峰 (@fshen01)

  • 陆洪斌 (@fgtdev-hblu)