fortinet.fortios.fortios_system_npu 模块 – 在 Fortinet 的 FortiOS 和 FortiGate 中配置 NPU 属性。

注意

此模块是 fortinet.fortios 集合 (版本 2.3.8) 的一部分。

如果您使用的是 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install fortinet.fortios。您需要其他要求才能使用此模块,有关详细信息,请参阅 要求

要在 playbook 中使用它,请指定: fortinet.fortios.fortios_system_npu

fortinet.fortios 2.0.0 中的新增功能

概要

  • 此模块能够通过允许用户设置和修改系统功能和 npu 类别来配置 FortiGate 或 FortiOS (FOS) 设备。示例包括所有参数,在使用前需要将值调整为数据源。已在 FOS v6.0.0 上测试。

要求

执行此模块的主机需要以下要求。

  • ansible>=2.15

参数

参数

注释

access_token

字符串

基于令牌的身份验证。从 FortiGate 的 GUI 生成。

enable_log

布尔值

启用/禁用任务的日志记录。

选项

  • false ← (默认)

  • true

member_path

字符串

要操作的成员属性路径。

如果有多个属性,则用斜杠字符分隔。

标有 member_path 的参数对于执行成员操作是合法的。

member_state

字符串

在指定的属性路径下添加或删除成员。

当指定 member_state 时,将忽略 state 选项。

选项

  • "present"

  • "absent"

system_npu

字典

配置 NPU 属性。

capwap_offload

字符串

启用/禁用卸载受管理的 FortiAP 和 FortiLink CAPWAP 会话。

选项

  • "enable"

  • "disable"

dedicated_management_affinity

字符串

管理守护程序的亲和性设置(十六进制值,最多 256 位,格式为 xxxxxxxxxxxxxxxx)。

dedicated_management_cpu

字符串

启用时,当 NP 繁忙时,将一个 CPU 专用于 GUI 和 CLI 连接。

选项

  • "enable"

  • "disable"

default_qos_type

字符串

设置默认 QoS 类型。

选项

  • "policing"

  • "shaping"

  • "policing-enhanced"

dos_options

字典

NPU DoS 配置。

npu_dos_meter_mode

字符串

设置 DoS 计量 NPU 卸载模式。

选项

  • "global"

  • "local"

npu_dos_tpe_mode

字符串

启用/禁用将 DoS 计量 ID 插入会话表。

选项

  • "enable"

  • "disable"

double_level_mcast_offload

字符串

启用双层组播卸载。

选项

  • "enable"

  • "disable"

dsw_dts_profile

列表 / 元素=字典

配置 NPU DSW DTS 配置文件。

action

字符串

设置 NPU DSW DTS 配置文件操作。

选项

  • "wait"

  • "drop"

  • "drop_tmr_0"

  • "drop_tmr_1"

  • "enque"

  • "enque_0"

  • "enque_1"

min_limit

整数

设置 NPU DSW DTS 配置文件最小限制。

profile_id

整数 / 必需

设置 NPU DSW DTS 配置文件 ID。见 备注

step

整数

设置 NPU DSW DTS 配置文件步长。

dsw_queue_dts_profile

列表 / 元素=字典

配置 NPU DSW 队列 DTS 配置文件。

iport

字符串

设置 NPU DSW DTS 输入端口。

选项

  • "eif0"

  • "eif1"

  • "eif2"

  • "eif3"

  • "eif4"

  • "eif5"

  • "eif6"

  • "eif7"

  • "htx0"

  • "htx1"

  • "sse0"

  • "sse1"

  • "sse2"

  • "sse3"

  • "rlt"

  • "dfr"

  • "ipseci"

  • "ipseco"

  • "ipti"

  • "ipto"

  • "vep0"

  • "vep2"

  • "vep4"

  • "vep6"

  • "ivs"

  • "l2ti1"

  • "l2to"

  • "l2ti0"

  • "ple"

  • "spath"

  • "qtm"

name

字符串 / 必需

名称。

oport

字符串

设置 NPU DSW DTS 输出端口。

选项

  • "eif0"

  • "eif1"

  • "eif2"

  • "eif3"

  • "eif4"

  • "eif5"

  • "eif6"

  • "eif7"

  • "hrx"

  • "sse0"

  • "sse1"

  • "sse2"

  • "sse3"

  • "rlt"

  • "dfr"

  • "ipseci"

  • "ipseco"

  • "ipti"

  • "ipto"

  • "vep0"

  • "vep2"

  • "vep4"

  • "vep6"

  • "ivs"

  • "l2ti1"

  • "l2to"

  • "l2ti0"

  • "ple"

  • "sync"

  • "nss"

  • "tsk"

  • "qtm"

profile_id

整数

设置 NPU DSW DTS 配置文件 ID。

queue_select

整数

设置 NPU DSW DTS 队列 ID 选择(0 - 重置为默认值)。

fastpath

字符串

启用/禁用 NP6 卸载(也称为快速路径)。

选项

  • "disable"

  • "enable"

fp_anomaly

字典

IPv4/IPv6 异常保护。

icmp_csum_err

字符串

无效的 IPv4 ICMP 校验和异常。

选项

  • "drop"

  • "trap-to-host"

icmp_frag

字符串

可能是第 4 层 ICMP 异常一部分的第 3 层分段数据包。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

icmp_land

字符串

ICMP land 异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_csum_err

字符串

无效的 IPv4 IP 校验和异常。

选项

  • "drop"

  • "trap-to-host"

ipv4_land

字符串

Land 异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optlsrr

字符串

松散源记录路由选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optrr

字符串

记录路由选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optsecurity

字符串

安全选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optssrr

字符串

严格源记录路由选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_optstream

字符串

流选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_opttimestamp

字符串

时间戳选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_proto_err

字符串

无效的第4层协议异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv4_unknopt

字符串

未知选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_daddr_err

字符串

目标地址为未指定地址或环回地址异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_land

字符串

Land 异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optendpid

字符串

端点标识异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_opthomeaddr

字符串

家庭地址选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optinvld

字符串

无效选项异常。无效选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optjumbo

字符串

Jumbo选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optnsap

字符串

网络服务访问点地址选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_optralert

字符串

路由器警报选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_opttunnel

字符串

隧道封装限制选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_proto_err

字符串

第4层无效协议异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_saddr_err

字符串

源地址为组播地址异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

ipv6_unknopt

字符串

未知选项异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_csum_err

字符串

无效的IPv4 TCP校验和异常。

选项

  • "drop"

  • "trap-to-host"

tcp_fin_noack

字符串

TCP SYN泛洪,设置了FIN标志但未设置ACK标志异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_fin_only

字符串

仅设置了FIN标志的TCP SYN泛洪异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_land

字符串

TCP land攻击异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_no_flag

字符串

未设置任何标志的TCP SYN泛洪异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_syn_data

字符串

带有数据的TCP SYN泛洪数据包异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_syn_fin

字符串

TCP SYN泛洪,设置了SYN/FIN标志异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

tcp_winnuke

字符串

TCP WinNuke攻击异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

udp_csum_err

字符串

无效的IPv4 UDP校验和异常。

选项

  • "drop"

  • "trap-to-host"

udp_land

字符串

UDP land攻击异常。

选项

  • "allow"

  • "drop"

  • "trap-to-host"

gtp_enhanced_cpu_range

字符串

GTP增强型CPU范围选项。

选项

  • "0"

  • "1"

  • "2"

gtp_enhanced_mode

字符串

启用/禁用GTP增强模式。

选项

  • "enable"

  • "disable"

gtp_support

字符串

启用/禁用NP7 GTP支持

选项

  • "enable"

  • "disable"

hash_tbl_spread

字符串

启用/禁用哈希表条目分散。

选项

  • "enable"

  • "disable"

hpe

字典

主机保护引擎配置。

all_protocol

整数

除高优先级流量外,每个主机队列的最大数据包速率(1K - 32M pps),设置为0以禁用。

arp_max

整数

最大ARP数据包速率(1K - 32M pps)。当ARP从高优先级流量中移除时,此条目有效。

enable_shaper

字符串

启用/禁用用于数据包类型整形器的NPU主机保护引擎 (HPE)。

选项

  • "disable"

  • "enable"

esp_max

整数

最大ESP数据包速率(1K - 32M pps)。

high_priority

整数

高优先级流量数据包的最大数据包速率(1K - 32M pps)。

icmp_max

整数

最大ICMP数据包速率(1K - 32M pps)。

ip_frag_max

整数

最大分段IP数据包速率(1K - 32M pps)。

ip_others_max

整数

其他数据包(无法使用其他选项设置的数据包类型)的最大IP数据包速率(1K - 32G pps)。

l2_others_max

整数

非ARP数据包的L2数据包的最大L2数据包速率(1K - 32M pps)。

sctp_max

整数

最大SCTP数据包速率(1K - 32M pps)。

tcp_max

整数

最大TCP数据包速率(1K - 32M pps)。

tcpfin_rst_max

整数

携带FIN或RST标志的最大TCP数据包速率(1K - 32M pps)。

tcpsyn_ack_max

整数

携带SYN和ACK标志的最大TCP数据包速率(1K - 32M pps)。

tcpsyn_max

整数

最大TCP SYN数据包速率(1K - 40M pps)。

udp_max

整数

最大UDP数据包速率(1K - 32M pps)。

htab_dedi_queue_nr

整数

设置哈希表消息的专用队列数量。

htab_msg_queue

字符串

设置哈希表消息队列模式。

选项

  • "data"

  • "idle"

  • "dedicated"

htx_icmp_csum_chk

字符串

设置HTX icmp校验和检查模式。

选项

  • "drop"

  • "pass"

inbound_dscp_copy_port

列表 / 元素=字典

支持入站DSCP复制的物理接口。

interface

字符串 / 必需

物理接口名称。

intf_shaping_offload

字符串

根据出站整形配置文件,启用/禁用执行基于接口的流量整形时的NPU卸载。

选项

  • "enable"

  • "disable"

ip_fragment_offload

字符串

启用/禁用NP7 NPU IP分片卸载。

选项

  • "disable"

  • "enable"

ip_reassembly

字典

IP重组引擎配置。

max_timeout

整数

IP重组的最大超时值(5 us - 600,000,000 us)。

min_timeout

整数

IP重组的最小超时值(5 us - 600,000,000 us)。

status

字符串

设置IP重组处理状态。

选项

  • "disable"

  • "enable"

ipsec_dec_subengine_mask

字符串

IPsec解密子引擎掩码(0x1 - 0xff)。

ipsec_enc_subengine_mask

字符串

IPsec加密子引擎掩码(0x1 - 0xff)。

ipsec_inbound_cache

字符串

启用/禁用用于防重放的IPsec入站缓存。

选项

  • "enable"

  • "disable"

ipsec_mtu_override

字符串

启用/禁用NP6 IPsec MTU覆盖。

选项

  • "disable"

  • "enable"

ipsec_ob_np_sel

字符串

OB SA卸载的IPsec NP选择。

选项

  • "rr"

  • "Packet"

  • "Hash"

字符串

启用/禁用通过vlink的IPsec。

选项

  • "enable"

  • "disable"

isf_np_queues

字典

配置入站路径上连接到NP6 XAUI的交换机端口的队列。

cos0

字符串

CoS 0的CoS配置文件名称。来源system.isf-queue-profile.name。

cos1

字符串

CoS 1的CoS配置文件名称。来源system.isf-queue-profile.name。

cos2

字符串

CoS 2的CoS配置文件名称。来源system.isf-queue-profile.name。

cos3

字符串

CoS 3的CoS配置文件名称。来源system.isf-queue-profile.name。

cos4

字符串

CoS 4的CoS配置文件名称。来源system.isf-queue-profile.name。

cos5

字符串

CoS 5的CoS配置文件名称。来源system.isf-queue-profile.name。

cos6

字符串

CoS 6的CoS配置文件名称。来源system.isf-queue-profile.name。

cos7

字符串

CoS 7的CoS配置文件名称。来源system.isf-queue-profile.name。

lag_out_port_select

字符串

启用/禁用基于入站流量端口的LAG出站端口选择。

选项

  • "disable"

  • "enable"

max_receive_unit

整数

设置接收的最大数据包大小,更大的数据包将被静默丢弃。

max_session_timeout

整数

刷新NPU卸载会话的最大时间间隔(10 - 1000秒)。

mcast_session_accounting

字符串

启用/禁用通过TAE计数器对每个组播会话进行流量统计。

选项

  • "tpe-based"

  • "session-based"

  • "disable"

napi_break_interval

整数

NAPI中断间隔。

np_queues

字典

配置NP7上的队列分配。

ethernet_type

列表 / 元素=字典

配置NP7 QoS以太网类型。

name

字符串 / 必需

以太网类型名称。

queue

整数

队列号。

type

字符串

以太网类型。

weight

整数

类权重。

ip_protocol

列表 / 元素=字典

配置NP7 QoS IP协议。

name

字符串 / 必需

IP协议名称。

protocol

整数

IP协议。

queue

整数

队列号。

weight

整数

类权重。

ip_service

列表 / 元素=字典

配置NP7 QoS IP服务。

dport

整数

目标端口。

name

字符串 / 必需

IP服务名称。

protocol

整数

IP协议。

queue

整数

队列号。

sport

整数

源端口。

weight

整数

类权重。

profile

列表 / 元素=字典

配置NP7类配置文件。

cos0

字符串

CoS 0的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos1

字符串

CoS 1的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos2

字符串

CoS 2的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos3

字符串

CoS 3的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos4

字符串

CoS 4的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos5

字符串

CoS 5的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos6

字符串

CoS 6的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

cos7

字符串

CoS 7的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp0

字符串

DSCP 0的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp1

字符串

DSCP 1的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp10

字符串

DSCP 10的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp11

字符串

DSCP 11的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp12

字符串

DSCP 12的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp13

字符串

DSCP 13的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp14

字符串

DSCP 14的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp15

字符串

DSCP 15的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp16

字符串

DSCP 16的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp17

字符串

DSCP 17的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp18

字符串

DSCP 18的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp19

字符串

DSCP 19的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp2

字符串

DSCP 2的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp20

字符串

DSCP 20的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp21

字符串

DSCP 21的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp22

字符串

DSCP 22的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp23

字符串

DSCP 23的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp24

字符串

DSCP 24的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp25

字符串

DSCP 25的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp26

字符串

DSCP 26的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp27

字符串

DSCP 27的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp28

字符串

DSCP 28的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp29

字符串

DSCP 29的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp3

字符串

DSCP 3的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp30

字符串

DSCP 30的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp31

字符串

DSCP 31的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp32

字符串

DSCP 32的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp33

字符串

DSCP 33的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp34

字符串

DSCP 34的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp35

字符串

DSCP 35的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp36

字符串

DSCP 36的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp37

字符串

DSCP 37的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp38

字符串

DSCP 38的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp39

字符串

DSCP 39的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp4

字符串

DSCP 4的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp40

字符串

DSCP 40的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp41

字符串

DSCP 41的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp42

字符串

DSCP 42的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp43

字符串

DSCP 43的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp44

字符串

DSCP 44的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp45

字符串

DSCP 45的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp46

字符串

DSCP 46的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp47

字符串

DSCP 47的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp48

字符串

DSCP 48的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp49

字符串

DSCP 49的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp5

字符串

DSCP 5的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp50

字符串

DSCP 50的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp51

字符串

DSCP 51的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp52

字符串

DSCP 52的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp53

字符串

DSCP 53的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp54

字符串

DSCP 54的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp55

字符串

DSCP 55的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp56

字符串

DSCP 56的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp57

字符串

DSCP 57的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp58

字符串

DSCP 58的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp59

字符串

DSCP 59的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp6

字符串

DSCP 6的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp60

字符串

DSCP 60的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp61

字符串

DSCP 61的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp62

字符串

DSCP 62的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp63

字符串

DSCP 63的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp7

字符串

DSCP 7的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp8

字符串

DSCP 8的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

dscp9

字符串

DSCP 9的队列号。

选项

  • "queue0"

  • "queue1"

  • "queue2"

  • "queue3"

  • "queue4"

  • "queue5"

  • "queue6"

  • "queue7"

id

整数 / 必需

配置文件ID。参见<a href=’#notes’>注释</a>。

type

字符串

配置文件类型。

选项

  • "cos"

  • "dscp"

weight

整数

类权重。

scheduler

列表 / 元素=字典

配置NP7 QoS调度器。

mode

字符串

调度器模式。

选项

  • "none"

  • "priority"

  • "round-robin"

name

字符串 / 必需

调度器名称。

npu_group_effective_scope

整数

npu-group-effective-scope定义将在哪个npu-group命令(例如list/purge)下执行。默认范围是所有四个HS-ok组。(0-3)。

npu_tcam

列表 / 元素=字典

配置NPU TCAM策略。

data

字典

TCAM的数据字段。

df

字符串

tcam数据IP标志df。

选项

  • "enable"

  • "disable"

dstip

字符串

tcam数据目标IPv4地址。

dstipv6

字符串

tcam数据目标IPv6地址。

dstmac

字符串

tcam数据目标MAC地址。

dstport

整数

tcam数据L4目标端口。

ethertype

字符串

tcam数据以太网类型。

ext_tag

字符串

tcam数据扩展标签。

选项

  • "enable"

  • "disable"

frag_off

整数

tcam数据IP标志分片偏移。

gen_buf_cnt

整数

tcam数据通用信息缓冲区计数。

gen_iv

字符串

tcam数据通用信息iv。

选项

  • "valid"

  • "invalid"

gen_l3_flags

整数

tcam数据通用信息L3标志。

gen_l4_flags

整数

tcam数据通用信息L4标志。

gen_pkt_ctrl

整数

tcam数据通用信息数据包控制。

gen_pri

整数

tcam数据通用信息优先级。

gen_pri_v

字符串

tcam数据通用信息优先级有效性。

选项

  • "valid"

  • "invalid"

gen_tv

字符串

tcam数据通用信息tv。

选项

  • "valid"

  • "invalid"

ihl

整数

tcam数据IPv4 IHL。

ip4_id

整数

tcam数据IPv4 ID。

ip6_fl

整数

tcam数据IPv6流标签。

ipver

整数

tcam数据IP报头版本。

l4_wd10

整数

tcam数据L4字10。

l4_wd11

整数

tcam数据L4字11。

l4_wd8

整数

tcam数据L4字8。

l4_wd9

整数

tcam数据L4字9。

mf

字符串

tcam数据IP标志mf。

选项

  • "enable"

  • "disable"

protocol

整数

tcam数据IP协议。

整数

tcam数据子链路。

smac_change

字符串

TCAM 数据源 MAC 地址变更。

选项

  • "enable"

  • "disable"

源端口

整数

TCAM 数据源端口。

源CFI

字符串

TCAM 数据源 CFI。

选项

  • "enable"

  • "disable"

源优先级

整数

TCAM 数据源优先级。

源更新

字符串

TCAM 数据源更新。

选项

  • "enable"

  • "disable"

源IP

字符串

TCAM 数据源 IPv4 地址。

源IPv6

字符串

TCAM 数据源 IPv6 地址。

源MAC

字符串

TCAM 数据源 MAC 地址。

源端口

整数

TCAM L4 源端口。

源VID

整数

TCAM 数据源 VID。

TCP ACK标志

字符串

TCAM 数据 TCP ACK 标志。

选项

  • "enable"

  • "disable"

TCP CWR标志

字符串

TCAM 数据 TCP CWR 标志。

选项

  • "enable"

  • "disable"

TCP ECE标志

字符串

TCAM 数据 TCP ECE 标志。

选项

  • "enable"

  • "disable"

TCP FIN标志

字符串

TCAM 数据 TCP FIN 标志。

选项

  • "enable"

  • "disable"

TCP PUSH标志

字符串

TCAM 数据 TCP PUSH 标志。

选项

  • "enable"

  • "disable"

TCP RST标志

字符串

TCAM 数据 TCP RST 标志。

选项

  • "enable"

  • "disable"

TCP SYN标志

字符串

TCAM 数据 TCP SYN 标志。

选项

  • "enable"

  • "disable"

TCP URG标志

字符串

TCAM 数据 TCP URG 标志。

选项

  • "enable"

  • "disable"

目标CFI

字符串

TCAM 数据目标 CFI。

选项

  • "enable"

  • "disable"

目标优先级

整数

TCAM 数据目标优先级。

目标更新

字符串

TCAM 数据目标端口更新。

选项

  • "enable"

  • "disable"

目标有效

字符串

TCAM 数据目标有效。

选项

  • "valid"

  • "invalid"

TOS

整数

TCAM 数据 IP TOS。

目标端口

整数

TCAM 数据目标端口。

TTL

整数

TCAM 数据 IP TTL。

目标VID

整数

TCAM 数据目标 VID。

Vdom ID

整数

TCAM 数据 Vdom ID。

掩码

字典

TCAM 的掩码字段。

df

字符串

TCAM 掩码 IP DF 标志。

选项

  • "enable"

  • "disable"

dstip

字符串

TCAM 掩码目标 IPv4 地址。

dstipv6

字符串

TCAM 掩码目标 IPv6 地址。

dstmac

字符串

TCAM 掩码目标 MAC 地址。

dstport

整数

TCAM 掩码 L4 目标端口。

ethertype

字符串

TCAM 掩码 EtherType。

ext_tag

字符串

TCAM 掩码扩展标签。

选项

  • "enable"

  • "disable"

frag_off

整数

tcam数据IP标志分片偏移。

gen_buf_cnt

整数

TCAM 掩码通用信息缓冲区计数。

gen_iv

字符串

TCAM 掩码通用信息 IV。

选项

  • "valid"

  • "invalid"

gen_l3_flags

整数

TCAM 掩码通用信息 L3 标志。

gen_l4_flags

整数

TCAM 掩码通用信息 L4 标志。

gen_pkt_ctrl

整数

TCAM 掩码通用信息报文控制。

gen_pri

整数

TCAM 掩码通用信息优先级。

gen_pri_v

字符串

TCAM 掩码通用信息优先级有效性。

选项

  • "valid"

  • "invalid"

gen_tv

字符串

TCAM 掩码通用信息 TV。

选项

  • "valid"

  • "invalid"

ihl

整数

TCAM 掩码 IPv4 IHL。

ip4_id

整数

TCAM 掩码 IPv4 ID。

ip6_fl

整数

TCAM 掩码 IPv6 流标签。

ipver

整数

TCAM 掩码 IP 首部版本。

l4_wd10

整数

TCAM 掩码 L4 字节10。

l4_wd11

整数

TCAM 掩码 L4 字节11。

l4_wd8

整数

TCAM 掩码 L4 字节8。

l4_wd9

整数

TCAM 掩码 L4 字节9。

mf

字符串

TCAM 掩码 IP MF 标志。

选项

  • "enable"

  • "disable"

protocol

整数

TCAM 掩码 IP 协议。

整数

TCAM 掩码子链路。

smac_change

字符串

TCAM 掩码源 MAC 地址变更。

选项

  • "enable"

  • "disable"

源端口

整数

TCAM 掩码源端口。

源CFI

字符串

TCAM 掩码源 CFI。

选项

  • "enable"

  • "disable"

源优先级

整数

TCAM 掩码源优先级。

源更新

字符串

TCAM 掩码源更新。

选项

  • "enable"

  • "disable"

源IP

字符串

TCAM 掩码源 IPv4 地址。

源IPv6

字符串

TCAM 掩码源 IPv6 地址。

源MAC

字符串

TCAM 掩码源 MAC 地址。

源端口

整数

TCAM 掩码 L4 源端口。

源VID

整数

TCAM 掩码源 VID。

TCP ACK标志

字符串

TCAM 掩码 TCP ACK 标志。

选项

  • "enable"

  • "disable"

TCP CWR标志

字符串

TCAM 掩码 TCP CWR 标志。

选项

  • "enable"

  • "disable"

TCP ECE标志

字符串

TCAM 掩码 TCP ECE 标志。

选项

  • "enable"

  • "disable"

TCP FIN标志

字符串

TCAM 掩码 TCP FIN 标志。

选项

  • "enable"

  • "disable"

TCP PUSH标志

字符串

TCAM 掩码 TCP PUSH 标志。

选项

  • "enable"

  • "disable"

TCP RST标志

字符串

TCAM 掩码 TCP RST 标志。

选项

  • "enable"

  • "disable"

TCP SYN标志

字符串

TCAM 掩码 TCP SYN 标志。

选项

  • "enable"

  • "disable"

TCP URG标志

字符串

TCAM 掩码 TCP URG 标志。

选项

  • "enable"

  • "disable"

目标CFI

字符串

TCAM 掩码目标 CFI。

选项

  • "enable"

  • "disable"

目标优先级

整数

TCAM 掩码目标优先级。

目标更新

字符串

TCAM 掩码目标端口更新。

选项

  • "enable"

  • "disable"

目标有效

字符串

TCAM 掩码目标有效。

选项

  • "valid"

  • "invalid"

TOS

整数

TCAM 掩码 IP TOS。

目标端口

整数

TCAM 掩码目标端口。

TTL

整数

TCAM 掩码 IP TTL。

目标VID

整数

TCAM 掩码目标 VID。

Vdom ID

整数

TCAM 掩码 Vdom ID。

镜像动作

字典

TCAM 的镜像动作。

镜像VLIF

整数

TCAM 镜像动作 VLIF。

name

字符串 / 必需

NPU TCAM策略名称。

OID

整数

NPU TCAM OID。

优先级动作

字典

TCAM 的优先级动作。

优先级

整数

TCAM 优先级动作优先级。

weight

整数

TCAM 优先级动作权重。

源动作

字典

TCAM 的源动作。

动作

整数

TCAM 源动作。

动作使能

字符串

启用设置源动作。

选项

  • "enable"

  • "disable"

BMP 处理

整数

TCAM 源动作 BMP 处理。

BMP 处理使能

字符串

启用设置源动作 BMP 处理。

选项

  • "enable"

  • "disable"

DF LIF

整数

TCAM 源动作 DF-LIF。

DF LIF 使能

字符串

启用设置源动作 DF-LIF。

选项

  • "enable"

  • "disable"

DFR

整数

TCAM 源动作 DFR。

DFR 使能

字符串

启用设置源动作 DFR。

选项

  • "enable"

  • "disable"

DMAC 跳过

整数

TCAM 源动作 DMAC 跳过。

DMAC 跳过使能

字符串

启用设置源动作 DMAC 跳过。

选项

  • "enable"

  • "disable"

DOSEN

整数

TCAM 源动作 DOSEN。

DOSEN 使能

字符串

启用设置源动作 DOSEN。

选项

  • "enable"

  • "disable"

ESPFF 处理

整数

TCAM 源动作 ESPFF 处理。

ESPFF 处理使能

字符串

启用设置源动作 ESPFF 处理。

选项

  • "enable"

  • "disable"

EType/PID

整数

TCAM 源动作 EType/PID。

EType/PID 使能

字符串

启用设置源动作 EType/PID。

选项

  • "enable"

  • "disable"

碎片处理

整数

TCAM 源动作 碎片处理。

碎片处理使能

字符串

启用设置源动作 碎片处理。

选项

  • "enable"

  • "disable"

转发

整数

TCAM 源动作 转发。

转发LIF

整数

TCAM 源动作 转发 LIF。

转发LIF使能

字符串

启用设置源动作 转发 LIF。

选项

  • "enable"

  • "disable"

转发VID

整数

TCAM 源动作 转发 VID。

转发VID使能

字符串

启用设置源动作 转发 VID。

选项

  • "enable"

  • "disable"

转发使能

字符串

启用设置源动作 转发。

选项

  • "enable"

  • "disable"

ICPEN

整数

TCAM 源动作 ICPEN。

ICPEN 使能

字符串

启用设置源动作 ICPEN。

选项

  • "enable"

  • "disable"

IGMP/MLD Snooping

整数

TCAM 源动作 IGMP/MLD Snooping。

IGMP/MLD Snooping 使能

字符串

启用设置源动作 IGMP/MLD Snooping。

选项

  • "enable"

  • "disable"

学习

整数

TCAM 源动作 学习。

学习使能

字符串

启用设置源动作 学习。

选项

  • "enable"

  • "disable"

M-SRH 控制

整数

TCAM 源动作 M-SRH 控制。

M-SRH 控制使能

字符串

启用设置源动作 M-SRH 控制。

选项

  • "enable"

  • "disable"

MAC ID

整数

TCAM 源动作 MAC ID。

MAC ID 使能

字符串

启用设置源动作 MAC ID。

选项

  • "enable"

  • "disable"

MSS

整数

TCAM 源动作 MSS。

MSS 使能

字符串

启用设置源动作 MSS。

选项

  • "enable"

  • "disable"

PLEEN

整数

TCAM 源动作 PLEEN。

PLEEN 使能

字符串

启用设置源动作 PLEEN。

选项

  • "enable"

  • "disable"

优先级PID

整数

TCAM 源动作 优先级 PID。

优先级PID使能

字符串

启用设置源动作 优先级 PID。

选项

  • "enable"

  • "disable"

Promiscuous

整数

TCAM 源动作 Promiscuous。

Promiscuous 使能

字符串

启用设置源动作 Promiscuous。

选项

  • "enable"

  • "disable"

刷新

整数

TCAM 源动作 刷新。

刷新使能

字符串

启用设置源动作 刷新。

选项

  • "enable"

  • "disable"

SMAC 跳过

整数

TCAM 源动作 SMAC 跳过。

SMAC 跳过使能

字符串

启用设置源动作 SMAC 跳过。

选项

  • "enable"

  • "disable"

TP 模式检查

整数

TCAM 源动作 TP 模式。

TP 模式检查使能

字符串

启用设置源动作 TP 模式。

选项

  • "enable"

  • "disable"

TPE ID

整数

TCAM 源动作 TPE ID。

TPE ID 使能

字符串

启用设置源动作 TPE ID。

选项

  • "enable"

  • "disable"

VDM

整数

TCAM 源动作 VDM。

VDM 使能

字符串

启用设置源动作 VDM。

选项

  • "enable"

  • "disable"

Vdom ID

整数

TCAM 源动作 Vdom ID。

Vdom ID 使能

字符串

启用设置源动作 Vdom ID。

选项

  • "enable"

  • "disable"

X 模式

整数

TCAM 源动作 X 模式。

X 模式使能

字符串

启用设置源动作 X 模式。

选项

  • "enable"

  • "disable"

目标动作

字典

TCAM 的目标动作。

动作

整数

TCAM 目标动作。

动作使能

字符串

启用设置目标动作。

选项

  • "enable"

  • "disable"

IPv4 MTU 设置

整数

TCAM 目标动作 IPv4 MTU 设置。

IPv4 MTU 设置使能

字符串

启用设置目标动作 IPv4 MTU 设置。

选项

  • "enable"

  • "disable"

IPv6 MTU 设置

整数

TCAM 目标动作 IPv6 MTU 设置。

IPv6 MTU 设置使能

字符串

启用设置目标动作 IPv6 MTU 设置。

选项

  • "enable"

  • "disable"

链路ID

整数

TCAM 目标动作 链路 ID。

链路ID使能

字符串

启用设置目标动作 链路 ID。

选项

  • "enable"

  • "disable"

MAC ID

整数

TCAM 目标动作 MAC ID。

MAC ID 使能

字符串

启用设置目标动作 MAC ID。

选项

  • "enable"

  • "disable"

MSS

整数

TCAM 目标动作 MSS。

MSS 使能

字符串

启用设置目标动作 MSS。

选项

  • "enable"

  • "disable"

IPv4 MTU

整数

TCAM 目标动作 IPv4 MTU。

IPv4 MTU 使能

字符串

启用设置目标动作 IPv4 MTU。

选项

  • "enable"

  • "disable"

IPv6 MTU

整数

TCAM 目标动作 IPv6 MTU。

IPv6 MTU 使能

字符串

启用设置目标动作 IPv6 MTU。

选项

  • "enable"

  • "disable"

源LIF动作

整数

TCAM 目标动作 源 LIF 动作。

源LIF动作使能

字符串

启用设置目标动作 源 LIF 动作。

选项

  • "enable"

  • "disable"

子链路ID

整数

TCAM 目标动作 子链路 ID。

子链路ID使能

字符串

启用设置目标动作 子链路 ID。

选项

  • "enable"

  • "disable"

目标有效动作

整数

TCAM 目标动作 目标有效动作。

目标有效动作使能

字符串

启用设置目标动作 目标有效动作。

选项

  • "enable"

  • "disable"

目标LIF动作

整数

TCAM 目标动作 目标 LIF 动作。

目标LIF动作使能

字符串

启用设置目标动作 目标 LIF 动作。

选项

  • "enable"

  • "disable"

TPE ID

整数

TCAM 目标动作 TPE ID。

TPE ID 使能

字符串

启用设置目标动作 TPE ID。

选项

  • "enable"

  • "disable"

IPv6 流量工程

整数

TCAM 目标动作 IPv6 流量工程。

IPv6 流量工程使能

字符串

启用设置目标动作 IPv6 流量工程。

选项

  • "enable"

  • "disable"

VEP使能

整数

TCAM 目标动作 VEP 使能。

VEP使能使能

字符串

启用设置目标动作 VEP 使能。

选项

  • "enable"

  • "disable"

VEP 子链路ID

整数

TCAM 目标动作 VEP 子链路 ID。

VEP 子链路ID使能

字符串

启用设置目标动作 VEP 子链路 ID。

选项

  • "enable"

  • "disable"

XLT LIF

整数

TCAM 目标动作 XLT LIF。

XLT LIF 使能

字符串

启用设置目标动作 XLT LIF。

选项

  • "enable"

  • "disable"

XLT VID

整数

TCAM 目标动作 XLT VID。

XLT VID 使能

字符串

启用设置目标动作 XLT VID。

选项

  • "enable"

  • "disable"

type

字符串

TCAM 策略类型。

选项

  • "L2 源流量控制"

  • "L2 目标流量控制"

  • "L2 源镜像"

  • "L2 目标镜像"

  • "L2 源动作"

  • "L2 目标动作"

  • "IPv4 源流量控制"

  • "IPv4 目标流量控制"

  • "IPv4 源镜像"

  • "IPv4 目标镜像"

  • "IPv4 源动作"

  • "IPv4 目标动作"

  • "IPv6 源流量控制"

  • "IPv6 目标流量控制"

  • "IPv6 源镜像"

  • "IPv6 目标镜像"

  • "IPv6 源动作"

  • "IPv6 目标动作"

VID

整数

NPU TCAM VID。

每会话计费

字符串

设置每会话计费。

选项

  • "仅流量日志"

  • "disable"

  • "enable"

端口CPU映射

列表 / 元素=字典

配置 NPU 接口到 CPU 核心的映射。

CPU核心

字符串

映射到接口的 CPU 核心。

interface

字符串 / 必需

映射到 CPU 核心的接口。

端口NPU映射

列表 / 元素=字典

配置端口到 NPU 组的映射。

interface

字符串 / 必需

设置用于 NPU 组映射的 NPU 接口端口。

NPU组索引

整数

映射 NPU 组索引。

端口路径选项

字典

配置端口使用 NPU 或 Intel-NIC。

使用NPU的端口

列表 / 元素=字典

设置 HA/AUX 端口以使用 NPU 处理流量(否则流量将发送到 Intel-NIC,然后发送到 CPU)。

接口名称

字符串 / 必需

NPU 路径可用的接口。

优先级协议

字典

配置 NPU 优先级协议。

BFD

字符串

启用/禁用 NPU BFD 优先级协议。

选项

  • "enable"

  • "disable"

BGP

字符串

启用/禁用 NPU BGP 优先级协议。

选项

  • "enable"

  • "disable"

SLBC

字符串

启用/禁用 NPU SLBC 优先级协议。

选项

  • "enable"

  • "disable"

QoS模式

字符串

交换机和 NP 上的 QoS 模式。

选项

  • "disable"

  • "priority"

  • "round-robin"

QTM缓冲区模式

字符串

QTM 通道配置用于报文缓冲。

选项

  • "6通道"

  • "4通道"

RDP卸载

字符串

启用/禁用 RDP 卸载。

选项

  • "enable"

  • "disable"

会话计费间隔

整数

会话计费更新间隔(1-10 秒)。

拒绝会话卸载

字符串

启用/禁用拒绝会话的卸载。需要设置 ses-denied-traffic。

选项

  • "disable"

  • "enable"

整形统计

字符串

启用/禁用 NP7 流量整形统计。

选项

  • "disable"

  • "enable"

SSE反压

字符串

启用/禁用 SSE 反压。

选项

  • "enable"

  • "disable"

去除明文填充

字符串

启用/禁用去除明文填充。

选项

  • "enable"

  • "disable"

去除ESP填充

字符串

启用/禁用去除 ESP 填充。

选项

  • "enable"

  • "disable"

交换机增强哈希

字典

配置交换机增强哈希。

计算方式

字符串

设置哈希计算方式。

选项

  • “xor16”

  • “xor8”

  • “xor4”

  • “crc16”

destination_ip_lower_16

字符串

包含/排除目标IP地址的低16位。

选项

  • “include”

  • “exclude”

destination_ip_upper_16

字符串

包含/排除目标IP地址的高16位。

选项

  • “include”

  • “exclude”

destination_port

字符串

如果为TCP/UDP,则包含/排除目标端口。

选项

  • “include”

  • “exclude”

ip_protocol

字符串

包含/排除IP协议。

选项

  • “include”

  • “exclude”

netmask_length

整数

网络掩码长度。

source_ip_lower_16

字符串

包含/排除源IP地址的低16位。

选项

  • “include”

  • “exclude”

source_ip_upper_16

字符串

包含/排除源IP地址的高16位。

选项

  • “include”

  • “exclude”

source_port

字符串

如果为TCP/UDP,则包含/排除源端口。

选项

  • “include”

  • “exclude”

sw_np_bandwidth

字符串

交换机到NP的带宽。

选项

  • “0G”

  • “2G”

  • “4G”

  • “5G”

  • “6G”

  • “7G”

  • “8G”

  • “9G”

sw_tr_hash

字典

配置交换机传统哈希。

draco15

字符串

启用/禁用DRACO15哈希。

选项

  • "enable"

  • "disable"

tcp_udp_port

字符串

包含/排除单播链路流量的TCP/UDP源和目标端口。

选项

  • “include”

  • “exclude”

字符串

启用/禁用选择隧道使用的NP6芯片。

选项

  • "enable"

  • "disable"

uesp_offload

字符串

启用/禁用UDP封装的ESP卸载。

选项

  • "enable"

  • "disable"

ull_port_mode

字符串

将ULL端口速度设置为10G/25G。

选项

  • “10G”

  • “25G”

vlan_lookup_cache

字符串

启用/禁用VLAN查找缓存。

选项

  • "enable"

  • "disable"

vdom

字符串

虚拟域,在之前定义的那些虚拟域中。vdom是FortiGate的虚拟实例,可以配置并用作不同的单元。

默认值: "root"

备注

注意

  • 旧版fortiosapi已弃用,httpapi是运行playbook的首选方法。

示例

- name: Configure NPU attributes.
  fortinet.fortios.fortios_system_npu:
      vdom: "{{ vdom }}"
      system_npu:
          capwap_offload: "enable"
          dedicated_management_affinity: "<your_own_value>"
          dedicated_management_cpu: "enable"
          default_qos_type: "policing"
          dos_options:
              npu_dos_meter_mode: "global"
              npu_dos_tpe_mode: "enable"
          double_level_mcast_offload: "enable"
          dsw_dts_profile:
              -
                  action: "wait"
                  min_limit: "0"
                  profile_id: "<you_own_value>"
                  step: "0"
          dsw_queue_dts_profile:
              -
                  iport: "eif0"
                  name: "default_name_18"
                  oport: "eif0"
                  profile_id: "0"
                  queue_select: "0"
          fastpath: "disable"
          fp_anomaly:
              icmp_csum_err: "drop"
              icmp_frag: "allow"
              icmp_land: "allow"
              ipv4_csum_err: "drop"
              ipv4_land: "allow"
              ipv4_optlsrr: "allow"
              ipv4_optrr: "allow"
              ipv4_optsecurity: "allow"
              ipv4_optssrr: "allow"
              ipv4_optstream: "allow"
              ipv4_opttimestamp: "allow"
              ipv4_proto_err: "allow"
              ipv4_unknopt: "allow"
              ipv6_daddr_err: "allow"
              ipv6_land: "allow"
              ipv6_optendpid: "allow"
              ipv6_opthomeaddr: "allow"
              ipv6_optinvld: "allow"
              ipv6_optjumbo: "allow"
              ipv6_optnsap: "allow"
              ipv6_optralert: "allow"
              ipv6_opttunnel: "allow"
              ipv6_proto_err: "allow"
              ipv6_saddr_err: "allow"
              ipv6_unknopt: "allow"
              tcp_csum_err: "drop"
              tcp_fin_noack: "allow"
              tcp_fin_only: "allow"
              tcp_land: "allow"
              tcp_no_flag: "allow"
              tcp_syn_data: "allow"
              tcp_syn_fin: "allow"
              tcp_winnuke: "allow"
              udp_csum_err: "drop"
              udp_land: "allow"
          gtp_enhanced_cpu_range: "0"
          gtp_enhanced_mode: "enable"
          gtp_support: "enable"
          hash_tbl_spread: "enable"
          hpe:
              all_protocol: "400000"
              arp_max: "5000"
              enable_shaper: "disable"
              esp_max: "5000"
              high_priority: "400000"
              icmp_max: "5000"
              ip_frag_max: "5000"
              ip_others_max: "5000"
              l2_others_max: "5000"
              sctp_max: "5000"
              tcp_max: "40000"
              tcpfin_rst_max: "40000"
              tcpsyn_ack_max: "40000"
              tcpsyn_max: "40000"
              udp_max: "40000"
          htab_dedi_queue_nr: "4"
          htab_msg_queue: "data"
          htx_icmp_csum_chk: "drop"
          inbound_dscp_copy_port:
              -
                  interface: "<your_own_value>"
          intf_shaping_offload: "enable"
          ip_fragment_offload: "disable"
          ip_reassembly:
              max_timeout: "200000"
              min_timeout: "64"
              status: "disable"
          ipsec_dec_subengine_mask: "<your_own_value>"
          ipsec_enc_subengine_mask: "<your_own_value>"
          ipsec_inbound_cache: "enable"
          ipsec_mtu_override: "disable"
          ipsec_ob_np_sel: "rr"
          ipsec_over_vlink: "enable"
          isf_np_queues:
              cos0: "<your_own_value> (source system.isf-queue-profile.name)"
              cos1: "<your_own_value> (source system.isf-queue-profile.name)"
              cos2: "<your_own_value> (source system.isf-queue-profile.name)"
              cos3: "<your_own_value> (source system.isf-queue-profile.name)"
              cos4: "<your_own_value> (source system.isf-queue-profile.name)"
              cos5: "<your_own_value> (source system.isf-queue-profile.name)"
              cos6: "<your_own_value> (source system.isf-queue-profile.name)"
              cos7: "<your_own_value> (source system.isf-queue-profile.name)"
          lag_out_port_select: "disable"
          max_receive_unit: "0"
          max_session_timeout: "40"
          mcast_session_accounting: "tpe-based"
          napi_break_interval: "0"
          np_queues:
              ethernet_type:
                  -
                      name: "default_name_112"
                      queue: "0"
                      type: "<your_own_value>"
                      weight: "15"
              ip_protocol:
                  -
                      name: "default_name_117"
                      protocol: "0"
                      queue: "0"
                      weight: "14"
              ip_service:
                  -
                      dport: "0"
                      name: "default_name_123"
                      protocol: "0"
                      queue: "0"
                      sport: "0"
                      weight: "13"
              profile:
                  -
                      cos0: "queue0"
                      cos1: "queue0"
                      cos2: "queue0"
                      cos3: "queue0"
                      cos4: "queue0"
                      cos5: "queue0"
                      cos6: "queue0"
                      cos7: "queue0"
                      dscp0: "queue0"
                      dscp1: "queue0"
                      dscp10: "queue0"
                      dscp11: "queue0"
                      dscp12: "queue0"
                      dscp13: "queue0"
                      dscp14: "queue0"
                      dscp15: "queue0"
                      dscp16: "queue0"
                      dscp17: "queue0"
                      dscp18: "queue0"
                      dscp19: "queue0"
                      dscp2: "queue0"
                      dscp20: "queue0"
                      dscp21: "queue0"
                      dscp22: "queue0"
                      dscp23: "queue0"
                      dscp24: "queue0"
                      dscp25: "queue0"
                      dscp26: "queue0"
                      dscp27: "queue0"
                      dscp28: "queue0"
                      dscp29: "queue0"
                      dscp3: "queue0"
                      dscp30: "queue0"
                      dscp31: "queue0"
                      dscp32: "queue0"
                      dscp33: "queue0"
                      dscp34: "queue0"
                      dscp35: "queue0"
                      dscp36: "queue0"
                      dscp37: "queue0"
                      dscp38: "queue0"
                      dscp39: "queue0"
                      dscp4: "queue0"
                      dscp40: "queue0"
                      dscp41: "queue0"
                      dscp42: "queue0"
                      dscp43: "queue0"
                      dscp44: "queue0"
                      dscp45: "queue0"
                      dscp46: "queue0"
                      dscp47: "queue0"
                      dscp48: "queue0"
                      dscp49: "queue0"
                      dscp5: "queue0"
                      dscp50: "queue0"
                      dscp51: "queue0"
                      dscp52: "queue0"
                      dscp53: "queue0"
                      dscp54: "queue0"
                      dscp55: "queue0"
                      dscp56: "queue0"
                      dscp57: "queue0"
                      dscp58: "queue0"
                      dscp59: "queue0"
                      dscp6: "queue0"
                      dscp60: "queue0"
                      dscp61: "queue0"
                      dscp62: "queue0"
                      dscp63: "queue0"
                      dscp7: "queue0"
                      dscp8: "queue0"
                      dscp9: "queue0"
                      id: "201"
                      type: "cos"
                      weight: "6"
              scheduler:
                  -
                      mode: "none"
                      name: "default_name_206"
          npu_group_effective_scope: "255"
          npu_tcam:
              -
                  data:
                      df: "enable"
                      dstip: "<your_own_value>"
                      dstipv6: "<your_own_value>"
                      dstmac: "<your_own_value>"
                      dstport: "0"
                      ethertype: "<your_own_value>"
                      ext_tag: "enable"
                      frag_off: "0"
                      gen_buf_cnt: "0"
                      gen_iv: "valid"
                      gen_l3_flags: "0"
                      gen_l4_flags: "0"
                      gen_pkt_ctrl: "0"
                      gen_pri: "0"
                      gen_pri_v: "valid"
                      gen_tv: "valid"
                      ihl: "0"
                      ip4_id: "0"
                      ip6_fl: "0"
                      ipver: "0"
                      l4_wd10: "0"
                      l4_wd11: "0"
                      l4_wd8: "0"
                      l4_wd9: "0"
                      mf: "enable"
                      protocol: "0"
                      slink: "0"
                      smac_change: "enable"
                      sp: "0"
                      src_cfi: "enable"
                      src_prio: "0"
                      src_updt: "enable"
                      srcip: "<your_own_value>"
                      srcipv6: "<your_own_value>"
                      srcmac: "<your_own_value>"
                      srcport: "0"
                      svid: "0"
                      tcp_ack: "enable"
                      tcp_cwr: "enable"
                      tcp_ece: "enable"
                      tcp_fin: "enable"
                      tcp_push: "enable"
                      tcp_rst: "enable"
                      tcp_syn: "enable"
                      tcp_urg: "enable"
                      tgt_cfi: "enable"
                      tgt_prio: "0"
                      tgt_updt: "enable"
                      tgt_v: "valid"
                      tos: "0"
                      tp: "0"
                      ttl: "0"
                      tvid: "0"
                      vdid: "0"
                  mask:
                      df: "enable"
                      dstip: "<your_own_value>"
                      dstipv6: "<your_own_value>"
                      dstmac: "<your_own_value>"
                      dstport: "0"
                      ethertype: "<your_own_value>"
                      ext_tag: "enable"
                      frag_off: "0"
                      gen_buf_cnt: "0"
                      gen_iv: "valid"
                      gen_l3_flags: "0"
                      gen_l4_flags: "0"
                      gen_pkt_ctrl: "0"
                      gen_pri: "0"
                      gen_pri_v: "valid"
                      gen_tv: "valid"
                      ihl: "0"
                      ip4_id: "0"
                      ip6_fl: "0"
                      ipver: "0"
                      l4_wd10: "0"
                      l4_wd11: "0"
                      l4_wd8: "0"
                      l4_wd9: "0"
                      mf: "enable"
                      protocol: "0"
                      slink: "0"
                      smac_change: "enable"
                      sp: "0"
                      src_cfi: "enable"
                      src_prio: "0"
                      src_updt: "enable"
                      srcip: "<your_own_value>"
                      srcipv6: "<your_own_value>"
                      srcmac: "<your_own_value>"
                      srcport: "0"
                      svid: "0"
                      tcp_ack: "enable"
                      tcp_cwr: "enable"
                      tcp_ece: "enable"
                      tcp_fin: "enable"
                      tcp_push: "enable"
                      tcp_rst: "enable"
                      tcp_syn: "enable"
                      tcp_urg: "enable"
                      tgt_cfi: "enable"
                      tgt_prio: "0"
                      tgt_updt: "enable"
                      tgt_v: "valid"
                      tos: "0"
                      tp: "0"
                      ttl: "0"
                      tvid: "0"
                      vdid: "0"
                  mir_act:
                      vlif: "0"
                  name: "default_name_321"
                  oid: "0"
                  pri_act:
                      priority: "0"
                      weight: "0"
                  sact:
                      act: "0"
                      act_v: "enable"
                      bmproc: "0"
                      bmproc_v: "enable"
                      df_lif: "0"
                      df_lif_v: "enable"
                      dfr: "0"
                      dfr_v: "enable"
                      dmac_skip: "0"
                      dmac_skip_v: "enable"
                      dosen: "0"
                      dosen_v: "enable"
                      espff_proc: "0"
                      espff_proc_v: "enable"
                      etype_pid: "0"
                      etype_pid_v: "enable"
                      frag_proc: "0"
                      frag_proc_v: "enable"
                      fwd: "0"
                      fwd_lif: "0"
                      fwd_lif_v: "enable"
                      fwd_tvid: "0"
                      fwd_tvid_v: "enable"
                      fwd_v: "enable"
                      icpen: "0"
                      icpen_v: "enable"
                      igmp_mld_snp: "0"
                      igmp_mld_snp_v: "enable"
                      learn: "0"
                      learn_v: "enable"
                      m_srh_ctrl: "0"
                      m_srh_ctrl_v: "enable"
                      mac_id: "0"
                      mac_id_v: "enable"
                      mss: "0"
                      mss_v: "enable"
                      pleen: "0"
                      pleen_v: "enable"
                      prio_pid: "0"
                      prio_pid_v: "enable"
                      promis: "0"
                      promis_v: "enable"
                      rfsh: "0"
                      rfsh_v: "enable"
                      smac_skip: "0"
                      smac_skip_v: "enable"
                      tp_smchk: "0"
                      tp_smchk_v: "enable"
                      tpe_id: "0"
                      tpe_id_v: "enable"
                      vdm: "0"
                      vdm_v: "enable"
                      vdom_id: "0"
                      vdom_id_v: "enable"
                      x_mode: "0"
                      x_mode_v: "enable"
                  tact:
                      act: "0"
                      act_v: "enable"
                      fmtuv4_s: "0"
                      fmtuv4_s_v: "enable"
                      fmtuv6_s: "0"
                      fmtuv6_s_v: "enable"
                      lnkid: "0"
                      lnkid_v: "enable"
                      mac_id: "0"
                      mac_id_v: "enable"
                      mss_t: "0"
                      mss_t_v: "enable"
                      mtuv4: "0"
                      mtuv4_v: "enable"
                      mtuv6: "0"
                      mtuv6_v: "enable"
                      slif_act: "0"
                      slif_act_v: "enable"
                      sublnkid: "0"
                      sublnkid_v: "enable"
                      tgtv_act: "0"
                      tgtv_act_v: "enable"
                      tlif_act: "0"
                      tlif_act_v: "enable"
                      tpeid: "0"
                      tpeid_v: "enable"
                      v6fe: "0"
                      v6fe_v: "enable"
                      vep_en: "0"
                      vep_en_v: "enable"
                      vep_slid: "0"
                      vep_slid_v: "enable"
                      xlt_lif: "0"
                      xlt_lif_v: "enable"
                      xlt_vid: "0"
                      xlt_vid_v: "enable"
                  type: "L2_src_tc"
                  vid: "0"
          per_session_accounting: "traffic-log-only"
          port_cpu_map:
              -
                  cpu_core: "<your_own_value>"
                  interface: "<your_own_value>"
          port_npu_map:
              -
                  interface: "<your_own_value>"
                  npu_group_index: "0"
          port_path_option:
              ports_using_npu:
                  -
                      interface_name: "<your_own_value>"
          priority_protocol:
              bfd: "enable"
              bgp: "enable"
              slbc: "enable"
          qos_mode: "disable"
          qtm_buf_mode: "6ch"
          rdp_offload: "enable"
          session_acct_interval: "5"
          session_denied_offload: "disable"
          shaping_stats: "disable"
          sse_backpressure: "enable"
          strip_clear_text_padding: "enable"
          strip_esp_padding: "enable"
          sw_eh_hash:
              computation: "xor16"
              destination_ip_lower_16: "include"
              destination_ip_upper_16: "include"
              destination_port: "include"
              ip_protocol: "include"
              netmask_length: "32"
              source_ip_lower_16: "include"
              source_ip_upper_16: "include"
              source_port: "include"
          sw_np_bandwidth: "0G"
          sw_tr_hash:
              draco15: "enable"
              tcp_udp_port: "include"
          tunnel_over_vlink: "enable"
          uesp_offload: "enable"
          ull_port_mode: "10G"
          vlan_lookup_cache: "enable"

返回值

常见的返回值已在此处记录,以下是此模块特有的字段

描述

build

字符串

FortiGate镜像的版本号

返回: 始终

示例: "1547"

http_method

字符串

上次用于将内容置备到FortiGate的方法

返回: 始终

示例: "PUT"

http_status

字符串

FortiGate在上次应用的操作中给出的最后结果

返回: 始终

示例: "200"

mkey

字符串

上次调用FortiGate时使用的主密钥(ID)

返回: 成功

示例: "id"

name

字符串

用于满足请求的表的名称

返回: 始终

示例: "urlfilter"

path

字符串

用于满足请求的表的路径

返回: 始终

示例: "webfilter"

revision

字符串

内部修订号

返回: 始终

示例: "17.0.2.10658"

serial

字符串

设备的序列号

返回: 始终

示例: "FGVMEVYYQT3AB5352"

status

字符串

操作结果的指示

返回: 始终

示例: "success"

vdom

字符串

使用的虚拟域

返回: 始终

示例: "root"

version

字符串

FortiGate的版本

返回: 始终

示例: "v5.6.3"

作者

  • 郑链 (@chillancezen)

  • 薛杰 (@JieX19)

  • 卢洪斌 (@fgtdev-hblu)

  • 沈方 (@frankshen01)

  • Miguel Angel Munoz (@mamunozgonzalez)

  • Nicolas Thomas (@thomnico)