fortinet.fortimanager.fmgr_vap_dynamicmapping 模块 – 配置虚拟接入点
注意
此模块是 fortinet.fortimanager 集合(版本 2.8.2)的一部分。
如果您正在使用 ansible 包,您可能已经安装了这个集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list。
要安装它,请使用:ansible-galaxy collection install fortinet.fortimanager。
要在 playbook 中使用它,请指定:fortinet.fortimanager.fmgr_vap_dynamicmapping。
fortinet.fortimanager 2.0.0 中的新增功能
概要
- 此模块能够配置 FortiManager 设备。 
- 示例包括所有参数和值,这些参数和值在使用前需要调整为数据源。 
参数
| 参数 | 注释 | 
|---|---|
| 无需使用用户名和密码即可访问 FortiManager 的令牌。 | |
| 请求 URL 中的参数 (adom)。 | |
| 仅当模块模式与 FortiManager API 结构不同时才设置为 True,模块将继续执行而不验证参数。 选项 
 | |
| 启用/禁用任务的日志记录。 选项 
 | |
| 使用 forticloud API 访问令牌验证 Ansible 客户端。 | |
| 底层 Json RPC 请求的覆盖方法。 选项 
 | |
| 将覆盖失败条件的 rc 代码列表。 | |
| 将覆盖成功条件的 rc 代码列表。 | |
| 创建、更新或删除对象的指令。 选项 
 | |
| 请求 URL 中的参数 (vap)。 | |
| 顶层参数集。 | |
| Centmgmt。 选项 
 | |
| Dhcp svr id。 | |
| Intf allowaccess。 选项 
 | |
| Intf 设备访问列表。 | |
| Intf 设备标识。 选项 
 | |
| Intf 设备网络扫描。 选项 
 | |
| Intf dhcp6 中继 IP。 | |
| Intf dhcp6 中继服务。 选项 
 | |
| Intf dhcp6 中继类型。 选项 
 | |
| (列表) Intf dhcp 中继 IP。 | |
| Intf dhcp 中继服务。 选项 
 | |
| Intf dhcp 中继类型。 选项 
 | |
| Intf IP。 | |
| Intf ip6 地址。 | |
| Intf ip6 允许访问。 选项 
 | |
| Intf IP 由 fortiipam 管理。 选项 
 | |
| Intf 侦听 FortiClient 连接。 选项 
 | |
| Intf 管理的子网大小。 选项 
 | |
| 是否为出厂设置。 选项 
 | |
| 范围。 | |
| 名称。 | |
| Vdom。 | |
| 访问控制列表。 | |
| Acct interim 间隔。 | |
| 其他 AKM。 选项 
 | |
| 地址组。 | |
| 配置地址组中 MAC 地址的 MAC 地址过滤策略。 选项 
 | |
| WPA3 SAE 仅使用组依赖哈希 选项 
 | |
| 别名。 | |
| 防病毒配置文件名称。 | |
| 启用/禁用应用程序检测引擎 选项 
 | |
| 启用/禁用基于应用程序属性的 DSCP 标记 选项 
 | |
| 应用程序控制列表名称。 | |
| 应用程序报告间隔 | |
| Atf 权重。 | |
| 身份验证。 选项 
 | |
| HTTPS 服务器证书。 | |
| 强制门户的地址。 | |
| Fortinet 信标广播 IE 数据 选项 
 | |
| 启用/禁用信标保护支持 选项 
 | |
| 广播 ssid。 选项 
 | |
| 广播抑制。 选项 
 | |
| Bss 颜色部分。 选项 
 | |
| 启用/禁用在达到 BSTM 请求计时器后强制断开连接 选项 
 | |
| 客户端在由于 AP 负载均衡而强制断开连接之前自愿离开 AP 的时间间隔 | |
| 客户端在由于低 RSSI 而强制断开连接之前自愿离开 AP 的时间间隔 | |
| 启用/禁用强制门户。 选项 
 | |
| 强制门户 ac 名称。 | |
| 强制门户身份验证超时。 | |
| 启用/禁用强制门户防火墙身份验证会话的 RADIUS 记帐。 选项 
 | |
| (列表) 强制门户 macauth radius 密钥。 | |
| 强制门户 macauth radius 服务器。 | |
| (列表) 强制门户 radius 密钥。 | |
| 强制门户 radius 服务器。 | |
| 强制门户会话超时间隔。 | |
| 客户端计数。 | |
| 启用/禁用 802。 选项 
 | |
| 启用/禁用 802。 选项 
 | |
| 启用/禁用 DHCP 地址强制 选项 
 | |
| Dhcp 租用时间。 | |
| Dhcp option43 插入。 选项 
 | |
| Dhcp option82 电路 id 插入。 选项 
 | |
| Dhcp option82 插入。 选项 
 | |
| Dhcp option82 远程 id 插入。 选项 
 | |
| 启用/禁用从身份中删除域名 选项 
 | |
| 动态 vlan。 选项 
 | |
| Eap 重新身份验证。 选项 
 | |
| Eap 重新身份验证间隔。 | |
| Eapol 密钥重试。 选项 
 | |
| 加密。 选项 
 | |
| 外部快速漫游。 选项 
 | |
| 外部注销。 | |
| 外部 Web。 | |
| 外部 Web 格式。 选项 
 | |
| 快速 bss 转换。 选项 
 | |
| 快速漫游。 选项 
 | |
| Ft 移动域。 | |
| Ft over ds。 选项 
 | |
| Ft r0 密钥生存期。 | |
| GAS 返回延迟 | |
| GAS 分片限制 | |
| Gtk 重新密钥。 选项 
 | |
| Gtk 重新密钥间隔。 | |
| 高效率。 选项 
 | |
| Hotspot20 配置文件。 | |
| 启用/禁用 IGMP 窥探。 选项 
 | |
| Vap 内隐私。 选项 
 | |
| IP。 | |
| IPS 传感器名称。 | |
| IPv6 规则。 选项 
 | |
| (列表) 键。 | |
| 键索引。 | |
| 启用/禁用第 3 层漫游 选项 
 | |
| 选择第 3 层漫游流量的传递方式 选项 
 | |
| Ldpc。 选项 
 | |
| 本地身份验证。 选项 
 | |
| 本地桥接。 选项 
 | |
| 本地局域网。 选项 
 | |
| 启用/禁用将客户端流量隔离到本地 LAN 侧 选项 
 | |
| 本地独立模式。 选项 
 | |
| 启用/禁用 AP 本地独立 DNS。 选项 
 | |
| (列表) 本地独立 DNS 的 IPv4 地址。 | |
| 本地独立 NAT。 选项 
 | |
| 本地交换。 选项 
 | |
| MAC 身份验证绕过。 选项 
 | |
| MAC 被叫站分隔符 选项 
 | |
| MAC 主叫站分隔符 选项 
 | |
| MAC 大小写 选项 
 | |
| MAC 过滤器。 选项 
 | |
| MAC 过滤器策略其他。 选项 
 | |
| MAC 身份验证密码分隔符 选项 
 | |
| MAC 身份验证用户名分隔符 选项 
 | |
| 最大客户端数。 | |
| 最大客户端数(AP)。 | |
| 启用/禁用多频段操作 选项 
 | |
| MBO 蜂窝数据连接首选项 选项 
 | |
| ME 禁用阈值。 | |
| 网状回程。 选项 
 | |
| MPSK。 选项 
 | |
| MPSK 并发客户端数。 | |
| MPSK 配置文件。 | |
| MU-MIMO。 选项 
 | |
| 多播增强。 选项 
 | |
| 多播速率。 选项 
 | |
| 启用/禁用网络访问控制。 选项 
 | |
| NAC 配置文件名称。 | |
| 启用/禁用 NAS 过滤器规则支持 选项 
 | |
| 启用/禁用双频段邻居报告 选项 
 | |
| OKC。 选项 
 | |
| 启用/禁用 OSEN 作为密钥管理的一部分 选项 
 | |
| OWE 组。 选项 
 | |
| OWE 过渡。 选项 
 | |
| OWE 过渡 SSID。 | |
| (列表) 密码。 | |
| PMF。 选项 
 | |
| PMF 关联回退超时。 | |
| PMF SA 查询重试超时。 | |
| 启用/禁用 LAN 端口 MAC 身份验证 选项 
 | |
| LAN 端口 MAC 身份验证重新身份验证超时值 | |
| LAN 端口 MAC 身份验证空闲超时值 | |
| 门户消息覆盖组。 | |
| 门户类型。 选项 
 | |
| 主 WAG 配置文件。 | |
| 探测响应抑制。 选项 
 | |
| 探测响应阈值。 | |
| PTK 重新密钥。 选项 
 | |
| PTK 重新密钥间隔。 | |
| QoS 配置文件。 | |
| 隔离。 选项 
 | |
| 2G 射频阈值。 | |
| 5G 射频阈值。 | |
| 射频灵敏度。 选项 
 | |
| RADIUS MAC 身份验证。 选项 
 | |
| 如果客户端在特定时间间隔内被拒绝,则不再发送 RADIUS MAC 身份验证请求 | |
| RADIUS MAC 身份验证服务器。 | |
| (列表) RADIUS MAC 身份验证用户组。 | |
| 启用/禁用基于 RADIUS 的 MPSK 身份验证客户端 MAC 身份验证 选项 
 | |
| RADIUS MAC MPSK 缓存超时间隔 | |
| RADIUS 服务器。 | |
| 速率 11a。 选项 
 | |
| 以逗号分隔的最大支持 VHT MCS 列表,对应空间流 1 到 8。 | |
| 速率 11ac ss12。 选项 
 | |
| 速率 11ac ss34。 选项 
 | |
| 以逗号分隔的最大支持 HE MCS 列表,对应空间流 1 到 8。 | |
| 允许的 802 数据速率。 选项 
 | |
| 允许的 802 数据速率。 选项 
 | |
| 以逗号分隔的最大支持 EHT-MCS 0-9、10-11、12-13 的 nss 列表,对应 20MHz/40MHz/80MHz 带宽。 | |
| 以逗号分隔的最大支持 EHT-MCS 0-9、10-11、12-13 的 nss 列表,对应 160MHz 带宽。 | |
| 以逗号分隔的最大支持 EHT-MCS 0-9、10-11、12-13 的 nss 列表,对应 320MHz 带宽。 | |
| 速率 11bg。 选项 
 | |
| 速率 11n ss12。 选项 
 | |
| 速率 11n ss34。 选项 
 | |
| 启用/禁用在 WPA 企业安全漫游时使用临时会计更新而不是会计启动/停止。 选项 
 | |
| Sae 组。 选项 
 | |
| 仅使用哈希到元素机制进行 PWE 推导 选项 
 | |
| 仅使用搜索和啄机制进行 PWE 推导 选项 
 | |
| (列表) Sae 密码。 | |
| 启用/禁用 WPA3 SAE-PK 选项 
 | |
| 用于 WPA3 SAE-PK 身份验证的私钥。 | |
| 阻止或监控与僵尸网络服务器的连接或禁用僵尸网络扫描。 选项 
 | |
| (列表或字符串) 计划。 | |
| 辅助 WAG 配置文件。 | |
| 安全。 选项 
 | |
| 安全豁免列表。 | |
| 安全过时选项。 选项 
 | |
| 安全重定向 URL。 | |
| (列表或字符串) 选择的用户组。 | |
| 拆分隧道。 选项 
 | |
| Ssid。 | |
| 粘性客户端移除。 选项 
 | |
| 粘性客户端阈值 2g。 | |
| 粘性客户端阈值 5g。 | |
| AP 为 6G 客户端提供服务所需的最低信号强度/阈值 (以 dBm 为单位) | |
| 目标唤醒时间。 选项 
 | |
| Tkip 对策。 选项 
 | |
| 隧道回声间隔。 | |
| 隧道回退间隔。 | |
| (列表或字符串) 用户组。 | |
| 启用/禁用 UTM 日志记录。 选项 
 | |
| Utm 配置文件。 | |
| 启用以添加一个或多个安全配置文件 选项 
 | |
| (列表或字符串) Vdom。 | |
| Vlan 自动。 选项 
 | |
| Vlan 池化。 选项 
 | |
| Vlanid。 | |
| 语音企业。 选项 
 | |
| WebFilter 配置文件名称。 | |
| 在工作区模式下运行的 FortiManager 要锁定的 ADOM,该值可以是全局的,也可以是包括 root 在内的其他值。 | |
| 等待其他用户释放工作区锁定的最大时间(以秒为单位)。 默认值:  | 
注释
注意
- 从 2.4.0 版本开始,所有输入参数都使用下划线命名约定 (snake_case) 进行命名。请将诸如 “var-name” 之类的参数更改为 “var_name”。旧的参数名称仍然可用,但您会收到弃用警告。您可以通过在 ansible.cfg 中设置 deprecation_warnings=False 来忽略此警告。 
- 此 FortiManager 模块支持在工作区锁定模式下运行,顶层参数 workspace_locking_adom 和 workspace_locking_timeout 有助于实现此功能。 
- 要创建或更新对象,请使用 state present 指令。 
- 要删除对象,请使用 state absent 指令。 
- 通常,当返回非零 rc 时,运行一个模块可能会失败。您还可以使用参数 rc_failed 和 rc_succeeded 覆盖失败或成功的条件。 
示例
- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure Virtual Access Points
      fortinet.fortimanager.fmgr_vap_dynamicmapping:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        vap: <your own value>
        state: present # <value in [present, absent]>
        vap_dynamicmapping:
          _centmgmt: <value in [disable, enable]>
          _dhcp_svr_id: <string>
          _intf_allowaccess:
            - "https"
            - "ping"
            - "ssh"
            - "snmp"
            - "http"
            - "telnet"
            - "fgfm"
            - "auto-ipsec"
            - "radius-acct"
            - "probe-response"
            - "capwap"
            - "dnp"
            - "ftm"
            - "fabric"
            - "speed-test"
          _intf_device_identification: <value in [disable, enable]>
          _intf_device_netscan: <value in [disable, enable]>
          _intf_dhcp_relay_ip: <list or string>
          _intf_dhcp_relay_service: <value in [disable, enable]>
          _intf_dhcp_relay_type: <value in [regular, ipsec]>
          _intf_dhcp6_relay_ip: <string>
          _intf_dhcp6_relay_service: <value in [disable, enable]>
          _intf_dhcp6_relay_type: <value in [regular]>
          _intf_ip: <string>
          _intf_ip6_address: <string>
          _intf_ip6_allowaccess:
            - "https"
            - "ping"
            - "ssh"
            - "snmp"
            - "http"
            - "telnet"
            - "any"
            - "fgfm"
            - "capwap"
          _intf_listen_forticlient_connection: <value in [disable, enable]>
          _scope:
            -
              name: <string>
              vdom: <string>
          acct_interim_interval: <integer>
          address_group: <string>
          alias: <string>
          atf_weight: <integer>
          auth: <value in [PSK, psk, RADIUS, ...]>
          broadcast_ssid: <value in [disable, enable]>
          broadcast_suppression:
            - "dhcp"
            - "arp"
            - "dhcp2"
            - "arp2"
            - "netbios-ns"
            - "netbios-ds"
            - "arp3"
            - "dhcp-up"
            - "dhcp-down"
            - "arp-known"
            - "arp-unknown"
            - "arp-reply"
            - "ipv6"
            - "dhcp-starvation"
            - "arp-poison"
            - "all-other-mc"
            - "all-other-bc"
            - "arp-proxy"
            - "dhcp-ucast"
          captive_portal_ac_name: <string>
          captive_portal_macauth_radius_secret: <list or string>
          captive_portal_macauth_radius_server: <string>
          captive_portal_radius_secret: <list or string>
          captive_portal_radius_server: <string>
          captive_portal_session_timeout_interval: <integer>
          client_count: <integer>
          dhcp_lease_time: <integer>
          dhcp_option82_circuit_id_insertion: <value in [disable, style-1, style-2, ...]>
          dhcp_option82_insertion: <value in [disable, enable]>
          dhcp_option82_remote_id_insertion: <value in [disable, style-1]>
          dynamic_vlan: <value in [disable, enable]>
          eap_reauth: <value in [disable, enable]>
          eap_reauth_intv: <integer>
          eapol_key_retries: <value in [disable, enable]>
          encrypt: <value in [TKIP, AES, TKIP-AES]>
          external_fast_roaming: <value in [disable, enable]>
          external_logout: <string>
          external_web: <string>
          fast_bss_transition: <value in [disable, enable]>
          fast_roaming: <value in [disable, enable]>
          ft_mobility_domain: <integer>
          ft_over_ds: <value in [disable, enable]>
          ft_r0_key_lifetime: <integer>
          gtk_rekey: <value in [disable, enable]>
          gtk_rekey_intv: <integer>
          hotspot20_profile: <string>
          intra_vap_privacy: <value in [disable, enable]>
          ip: <string>
          key: <list or string>
          keyindex: <integer>
          ldpc: <value in [disable, tx, rx, ...]>
          local_authentication: <value in [disable, enable]>
          local_bridging: <value in [disable, enable]>
          local_lan: <value in [deny, allow]>
          local_standalone: <value in [disable, enable]>
          local_standalone_nat: <value in [disable, enable]>
          local_switching: <value in [disable, enable]>
          mac_auth_bypass: <value in [disable, enable]>
          mac_filter: <value in [disable, enable]>
          mac_filter_policy_other: <value in [deny, allow]>
          max_clients: <integer>
          max_clients_ap: <integer>
          me_disable_thresh: <integer>
          mesh_backhaul: <value in [disable, enable]>
          mpsk: <value in [disable, enable]>
          mpsk_concurrent_clients: <integer>
          multicast_enhance: <value in [disable, enable]>
          multicast_rate: <value in [0, 6000, 12000, ...]>
          okc: <value in [disable, enable]>
          owe_groups:
            - "19"
            - "20"
            - "21"
          owe_transition: <value in [disable, enable]>
          owe_transition_ssid: <string>
          passphrase: <list or string>
          pmf: <value in [disable, enable, optional]>
          pmf_assoc_comeback_timeout: <integer>
          pmf_sa_query_retry_timeout: <integer>
          portal_message_override_group: <string>
          portal_type: <value in [auth, auth+disclaimer, disclaimer, ...]>
          probe_resp_suppression: <value in [disable, enable]>
          probe_resp_threshold: <string>
          ptk_rekey: <value in [disable, enable]>
          ptk_rekey_intv: <integer>
          qos_profile: <string>
          quarantine: <value in [disable, enable]>
          radio_2g_threshold: <string>
          radio_5g_threshold: <string>
          radio_sensitivity: <value in [disable, enable]>
          radius_mac_auth: <value in [disable, enable]>
          radius_mac_auth_server: <string>
          radius_mac_auth_usergroups: <list or string>
          radius_server: <string>
          rates_11a:
            - "1"
            - "1-basic"
            - "2"
            - "2-basic"
            - "5.5"
            - "5.5-basic"
            - "6"
            - "6-basic"
            - "9"
            - "9-basic"
            - "12"
            - "12-basic"
            - "18"
            - "18-basic"
            - "24"
            - "24-basic"
            - "36"
            - "36-basic"
            - "48"
            - "48-basic"
            - "54"
            - "54-basic"
            - "11"
            - "11-basic"
          rates_11ac_ss12:
            - "mcs0/1"
            - "mcs1/1"
            - "mcs2/1"
            - "mcs3/1"
            - "mcs4/1"
            - "mcs5/1"
            - "mcs6/1"
            - "mcs7/1"
            - "mcs8/1"
            - "mcs9/1"
            - "mcs0/2"
            - "mcs1/2"
            - "mcs2/2"
            - "mcs3/2"
            - "mcs4/2"
            - "mcs5/2"
            - "mcs6/2"
            - "mcs7/2"
            - "mcs8/2"
            - "mcs9/2"
            - "mcs10/1"
            - "mcs11/1"
            - "mcs10/2"
            - "mcs11/2"
          rates_11ac_ss34:
            - "mcs0/3"
            - "mcs1/3"
            - "mcs2/3"
            - "mcs3/3"
            - "mcs4/3"
            - "mcs5/3"
            - "mcs6/3"
            - "mcs7/3"
            - "mcs8/3"
            - "mcs9/3"
            - "mcs0/4"
            - "mcs1/4"
            - "mcs2/4"
            - "mcs3/4"
            - "mcs4/4"
            - "mcs5/4"
            - "mcs6/4"
            - "mcs7/4"
            - "mcs8/4"
            - "mcs9/4"
            - "mcs10/3"
            - "mcs11/3"
            - "mcs10/4"
            - "mcs11/4"
          rates_11bg:
            - "1"
            - "1-basic"
            - "2"
            - "2-basic"
            - "5.5"
            - "5.5-basic"
            - "6"
            - "6-basic"
            - "9"
            - "9-basic"
            - "12"
            - "12-basic"
            - "18"
            - "18-basic"
            - "24"
            - "24-basic"
            - "36"
            - "36-basic"
            - "48"
            - "48-basic"
            - "54"
            - "54-basic"
            - "11"
            - "11-basic"
          rates_11n_ss12:
            - "mcs0/1"
            - "mcs1/1"
            - "mcs2/1"
            - "mcs3/1"
            - "mcs4/1"
            - "mcs5/1"
            - "mcs6/1"
            - "mcs7/1"
            - "mcs8/2"
            - "mcs9/2"
            - "mcs10/2"
            - "mcs11/2"
            - "mcs12/2"
            - "mcs13/2"
            - "mcs14/2"
            - "mcs15/2"
          rates_11n_ss34:
            - "mcs16/3"
            - "mcs17/3"
            - "mcs18/3"
            - "mcs19/3"
            - "mcs20/3"
            - "mcs21/3"
            - "mcs22/3"
            - "mcs23/3"
            - "mcs24/4"
            - "mcs25/4"
            - "mcs26/4"
            - "mcs27/4"
            - "mcs28/4"
            - "mcs29/4"
            - "mcs30/4"
            - "mcs31/4"
          sae_groups:
            - "1"
            - "2"
            - "5"
            - "14"
            - "15"
            - "16"
            - "17"
            - "18"
            - "19"
            - "20"
            - "21"
            - "27"
            - "28"
            - "29"
            - "30"
            - "31"
          sae_password: <list or string>
          schedule: <list or string>
          security: <value in [None, WEP64, wep64, ...]>
          security_exempt_list: <string>
          security_obsolete_option: <value in [disable, enable]>
          security_redirect_url: <string>
          selected_usergroups: <list or string>
          split_tunneling: <value in [disable, enable]>
          ssid: <string>
          tkip_counter_measure: <value in [disable, enable]>
          usergroup: <list or string>
          utm_profile: <string>
          vdom: <list or string>
          vlan_auto: <value in [disable, enable]>
          vlan_pooling: <value in [wtp-group, round-robin, hash, ...]>
          vlanid: <integer>
          voice_enterprise: <value in [disable, enable]>
          mu_mimo: <value in [disable, enable]>
          _intf_device_access_list: <string>
          external_web_format: <value in [auto-detect, no-query-string, partial-query-string]>
          high_efficiency: <value in [disable, enable]>
          primary_wag_profile: <string>
          secondary_wag_profile: <string>
          target_wake_time: <value in [disable, enable]>
          tunnel_echo_interval: <integer>
          tunnel_fallback_interval: <integer>
          access_control_list: <string>
          captive_portal_auth_timeout: <integer>
          ipv6_rules:
            - "drop-icmp6ra"
            - "drop-icmp6rs"
            - "drop-llmnr6"
            - "drop-icmp6mld2"
            - "drop-dhcp6s"
            - "drop-dhcp6c"
            - "ndp-proxy"
            - "drop-ns-dad"
            - "drop-ns-nondad"
          sticky_client_remove: <value in [disable, enable]>
          sticky_client_threshold_2g: <string>
          sticky_client_threshold_5g: <string>
          bss_color_partial: <value in [disable, enable]>
          dhcp_option43_insertion: <value in [disable, enable]>
          mpsk_profile: <string>
          igmp_snooping: <value in [disable, enable]>
          port_macauth: <value in [disable, radius, address-group]>
          port_macauth_reauth_timeout: <integer>
          port_macauth_timeout: <integer>
          additional_akms:
            - "akm6"
            - "akm24"
          bstm_disassociation_imminent: <value in [disable, enable]>
          bstm_load_balancing_disassoc_timer: <integer>
          bstm_rssi_disassoc_timer: <integer>
          dhcp_address_enforcement: <value in [disable, enable]>
          gas_comeback_delay: <integer>
          gas_fragmentation_limit: <integer>
          mac_called_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
          mac_calling_station_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
          mac_case: <value in [uppercase, lowercase]>
          mac_password_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
          mac_username_delimiter: <value in [hyphen, single-hyphen, colon, ...]>
          mbo: <value in [disable, enable]>
          mbo_cell_data_conn_pref: <value in [excluded, prefer-not, prefer-use]>
          nac: <value in [disable, enable]>
          nac_profile: <string>
          neighbor_report_dual_band: <value in [disable, enable]>
          address_group_policy: <value in [disable, allow, deny]>
          antivirus_profile: <string>
          application_detection_engine: <value in [disable, enable]>
          application_list: <string>
          application_report_intv: <integer>
          auth_cert: <string>
          auth_portal_addr: <string>
          beacon_advertising:
            - "name"
            - "model"
            - "serial-number"
          ips_sensor: <string>
          l3_roaming: <value in [disable, enable]>
          local_standalone_dns: <value in [disable, enable]>
          local_standalone_dns_ip: <list or string>
          osen: <value in [disable, enable]>
          radius_mac_mpsk_auth: <value in [disable, enable]>
          radius_mac_mpsk_timeout: <integer>
          rates_11ax_ss12:
            - "mcs0/1"
            - "mcs1/1"
            - "mcs2/1"
            - "mcs3/1"
            - "mcs4/1"
            - "mcs5/1"
            - "mcs6/1"
            - "mcs7/1"
            - "mcs8/1"
            - "mcs9/1"
            - "mcs10/1"
            - "mcs11/1"
            - "mcs0/2"
            - "mcs1/2"
            - "mcs2/2"
            - "mcs3/2"
            - "mcs4/2"
            - "mcs5/2"
            - "mcs6/2"
            - "mcs7/2"
            - "mcs8/2"
            - "mcs9/2"
            - "mcs10/2"
            - "mcs11/2"
          rates_11ax_ss34:
            - "mcs0/3"
            - "mcs1/3"
            - "mcs2/3"
            - "mcs3/3"
            - "mcs4/3"
            - "mcs5/3"
            - "mcs6/3"
            - "mcs7/3"
            - "mcs8/3"
            - "mcs9/3"
            - "mcs10/3"
            - "mcs11/3"
            - "mcs0/4"
            - "mcs1/4"
            - "mcs2/4"
            - "mcs3/4"
            - "mcs4/4"
            - "mcs5/4"
            - "mcs6/4"
            - "mcs7/4"
            - "mcs8/4"
            - "mcs9/4"
            - "mcs10/4"
            - "mcs11/4"
          scan_botnet_connections: <value in [disable, block, monitor]>
          utm_log: <value in [disable, enable]>
          utm_status: <value in [disable, enable]>
          webfilter_profile: <string>
          sae_h2e_only: <value in [disable, enable]>
          sae_pk: <value in [disable, enable]>
          sae_private_key: <string>
          sticky_client_threshold_6g: <string>
          application_dscp_marking: <value in [disable, enable]>
          l3_roaming_mode: <value in [direct, indirect]>
          rates_11ac_mcs_map: <string>
          rates_11ax_mcs_map: <string>
          captive_portal_fw_accounting: <value in [disable, enable]>
          radius_mac_auth_block_interval: <integer>
          _is_factory_setting: <value in [disable, enable, ext]>
          d80211k: <value in [disable, enable]>
          d80211v: <value in [disable, enable]>
          roaming_acct_interim_update: <value in [disable, enable]>
          sae_hnp_only: <value in [disable, enable]>
          akm24_only: <value in [disable, enable]>
          beacon_protection: <value in [disable, enable]>
          captive_portal: <value in [disable, enable]>
          nas_filter_rule: <value in [disable, enable]>
          rates_11be_mcs_map: <string>
          rates_11be_mcs_map_160: <string>
          rates_11be_mcs_map_320: <string>
          _intf_ip_managed_by_fortiipam: <value in [disable, enable, inherit-global]>
          _intf_managed_subnetwork_size: <value in [32, 64, 128, ...]>
          domain_name_stripping: <value in [disable, enable]>
          local_lan_partition: <value in [disable, enable]>
返回值
常见返回值已记录在此处:这里,以下是此模块特有的字段
| 键 | 描述 | 
|---|---|
| 请求的结果。 返回: 始终 | |
| 完整的请求 URL。 返回: 始终 示例:  | |
| API 请求的状态。 返回: 始终 示例:  | |
| API 响应。 返回: 始终 | |
| API 响应的描述性消息。 返回: 始终 示例:  | |
| 目标系统的信息。 返回: 始终 | |
| 请求的状态。 返回: 始终 示例:  | |
| 如果 playbook 中使用的参数不受当前 FortiManager 版本支持,则发出警告。 返回: 复杂 | 
