Spec-Zone.ru › Ansible

Модуль cisco.aci.aci_l3out – Управление объектами внешнего уровня 3 (L3Out) (l3ext:Out)

Примечание

Этот модуль входит в коллекцию cisco.aci (версия 2.10.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.aci.

Чтобы использовать её в плейбуке, укажите: cisco.aci.aci_l3out.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление внешним уровнем 3 (L3Out) на тканях Cisco ACI.

Параметры

Параметр

Комментарии

annotation

строка

Пользовательская строка для аннотации объекта.

Если значение не указано в задании, используется значение переменной среды ACI_ANNOTATION.

Если значение не указано в задании и переменной среды ACI_ANNOTATION, используется значение по умолчанию.

По умолчанию: "orchestrator:ansible"

asn

псевдонимы: as_number

целое число

Номер AS для L3Out.

Применимо только при использовании ‘eigrp’ в качестве l3protocol.

certificate_name

псевдонимы: cert_name

строка

Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи.

Если был предоставлен файл с именем private_key, значение по умолчанию равно базовому имени файла private_key, без расширения.

Если для private_key был предоставлен контент в формате PEM, значение по умолчанию равно значению username.

Если значение не указано в задании, используется значение переменной среды ACI_CERTIFICATE_NAME вместо него.

description

псевдонимы: descr

строка

Описание L3Out.

domain

псевдонимы: ext_routed_domain_name, routed_domain

строка

Имя внешней L3-доменной области, ассоциированной с L3Out.

dscp

псевдонимы: target

строка

Значение целевого параметра Differentiated Service (DSCP).

APIC по умолчанию устанавливает unspecified, если значение не задано при создании.

Варианты:

  • "AF11"
  • "AF12"
  • "AF13"
  • "AF21"
  • "AF22"
  • "AF23"
  • "AF31"
  • "AF32"
  • "AF33"
  • "AF41"
  • "AF42"
  • "AF43"
  • "CS0"
  • "CS1"
  • "CS2"
  • "CS3"
  • "CS4"
  • "CS5"
  • "CS6"
  • "CS7"
  • "EF"
  • "VA"
  • "unspecified"

host

псевдонимы: hostname

строка

IP-адрес или имя хоста, разрешаемое хостом управления Ansible.

Если значение не указано в задании, используется значение переменной среды ACI_HOST.

l3out

псевдонимы: l3out_name, name

строка

Имя создаваемого L3Out.

l3protocol

список / элементы=строка

Протокол маршрутизации для L3Out.

Протоколы, уже связанные с l3out, необходимо указать снова при изменении l3out, если связанные протоколы должны сохраниться.

В противном случае протоколы удаляются, если не указаны каждый раз при изменении l3out.

В первом примере для добавления протокола BGP к l3out с протоколом OSPF пользователь должен ввести [ bgp, ospf ], даже если «ospf» был указан ранее.

Во втором примере для изменения протокола с OSPF на EIGRP пользователь должен просто ввести [ eigrp ], и предыдущий протокол OSPF будет удален.

Для удаления всех существующих протоколов пользователь должен ввести [ static ].

SR-MPLS Infra L3out требует, чтобы l3protocol был ‘bgp’.

Варианты:

  • "bgp"
  • "eigrp"
  • "ospf"
  • "pim"
  • "static"

mpls

строка

Указывает, включен ли MPLS (Multi-Protocol Label Switching).

APIC по умолчанию устанавливает no, если значение не задано при создании.

SR-MPLS поддерживается только в APIC версии 5.0 и выше.

Подклассы mplsExtP, mplsRsLabelPol и l3extProvLbl будут отображаться в выводе только когда yes.

Варианты:

  • "no"
  • "yes"

name_alias

строка

Псевдоним текущего объекта. Это относится к полю nameAlias в ACI.

ospf

словарь

Параметры протокола OSPF.

area_cost

целое число

Стоимость области OSPF.

APIC по умолчанию устанавливает 1, если значение не задано при создании.

area_ctrl

список / элементы=строка

Управление перераспределением и генерацией LSA-резюме в NSSA- и Stub-областях.

APIC по умолчанию устанавливает redistribute,summary, если значение не задано при создании.

Варианты:

  • "redistribute"
  • "summary"
  • "suppress-fa"
  • "unspecified"

area_id

string

Идентификатор области OSPF.

Область — это логическая группа сетей OSPF, маршрутизаторов и каналов, имеющих одинаковую идентификацию области.

Маршрутизатор в рамках области должен поддерживать топологическую базу данных для той области, к которой он принадлежит.

Маршрутизатор не имеет подробной информации о топологии сети за пределами своей области, тем самым уменьшая размер своей базы данных.

Области ограничивают область распространения информации о маршрутах. Фильтрация обновлений маршрутов внутри области невозможна.

База данных состояния канала (LSDB) маршрутизаторов в одной области должна быть синхронизирована и абсолютно одинакова.

Однако, суммирование маршрутов и фильтрация возможны между различными областями.

Основное преимущество создания областей заключается в сокращении количества маршрутов для распространения — за счёт фильтрации и суммирования маршрутов.

Области идентифицируются по идентификатору области.

Программное обеспечение Cisco IOS поддерживает идентификаторы областей в формате IP-адреса или в десятичном формате, например, область 0.0.0.0 эквивалентна области 0.

APIC по умолчанию использует 1 при отсутствии значения при создании.

area_type

string

Тип области OSPF.

APIC по умолчанию использует nssa при отсутствии значения при создании.

Варианты:

  • "nssa"
  • "regular"
  • "stub"

description

aliases: descr

string

Указывает описание компонента политики.

multipod_internal

string

Запуск OSPF в экземпляре WAN вместо значения по умолчанию.

APIC по умолчанию использует no при отсутствии значения при создании.

Варианты:

  • "no"
  • "yes"

name_alias

string

Псевдоним для текущего объекта. Связано с полем nameAlias в ACI.

output_level

string

Влияет на вывод этого модуля ACI.

normal означает стандартный вывод, включая current словарь

info добавляет информативный вывод, включая previous, proposed и sent словари

debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию

Если значение не указано в задаче, используется значение переменной окружения ACI_OUTPUT_LEVEL.

Варианты:

  • "debug"
  • "info"
  • "normal" ← (по умолчанию)

output_path

string

Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем.

Если значение не указано в задаче, используется значение переменной окружения ACI_OUTPUT_PATH вместо него.

owner_key

string

Пользовательская строка для атрибута ownerKey объекта ACI.

Этот атрибут представляет собой ключ для предоставления клиентам права собственности на данные для корреляции сущностей.

Если значение не указано в задаче, используется значение переменной окружения ACI_OWNER_KEY вместо него.

owner_tag

string

Пользовательская строка для атрибута ownerTag объекта ACI.

Этот атрибут представляет собой метку для предоставления клиентам возможности добавления собственных данных.

Например, для указания того, кто создал этот объект.

Если значение не указано в задаче, используется значение переменной окружения ACI_OWNER_TAG вместо него.

password

string

Пароль для аутентификации.

Этот параметр взаимоисключает private_key. Если указано private_key, оно будет использовано вместо него.

Если значение не указано в задаче, используются значения переменных окружения ACI_PASSWORD или ANSIBLE_NET_PASSWORD вместо него.

port

integer

Номер порта для подключения REST.

Значение по умолчанию зависит от параметра use_ssl.

Если значение не указано в задаче, используется значение переменной окружения ACI_PORT вместо него.

private_key

aliases: cert_key

string

Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемые для аутентификации на основе подписи.

Это значение также влияет на используемое значение по умолчанию certificate_name.

Этот параметр взаимоисключает password. Если указано password, оно будет проигнорировано.

Если значение не указано в задаче, используется значение переменной окружения ACI_PRIVATE_KEY или ANSIBLE_NET_SSH_KEYFILE вместо него.

route_control

aliases: route_control_enforcement

list / elements=string

Направление применения контроля маршрутизации. Допустимые значения: export или import,export.

APIC по умолчанию использует export при отсутствии значения при создании.

Варианты:

  • "export"
  • "import"

state

string

Используйте present или absent для добавления или удаления.

Используйте query для перечисления объекта или нескольких объектов.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "query"
END_OF_DOCUMENT_MARKER

suppress_previous

aliases: no_previous, ignore_previous

boolean

Если true, запрос GET для проверки предыдущего состояния не будет отправлен перед обновлением POST в APIC.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_SUPPRESS_PREVIOUS.

Значение по умолчанию — false.

ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение становится пустым.

Предыдущее состояние объекта не будет проверяться, и обновление POST будет содержать все свойства.

Варианты:

  • false
  • true

suppress_verification

aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification

boolean

Если true, проверяющий запрос GET не будет отправлен после обновления POST в APIC.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_SUPPRESS_VERIFICATION.

Значение по умолчанию — false.

ПРЕДУПРЕЖДЕНИЕ - Это приводит к установке текущего возвращаемого значения в предложенное значение.

Текущий объект, включая значения по умолчанию, не будет проверяться в одной задаче.

Варианты:

  • false
  • true

tenant

aliases: tenant_name

string

Имя существующего Tenant.

timeout

integer

Таймаут уровня сокета в секундах.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_TIMEOUT.

Значение по умолчанию — 30.

use_proxy

boolean

Если false, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_USE_PROXY.

Значение по умолчанию — true.

Варианты:

  • false
  • true

use_ssl

boolean

Если false, вместо стандартного HTTPS-соединения будет использовано HTTP-соединение.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_USE_SSL.

Значение по умолчанию — true при локальном соединении.

Варианты:

  • false
  • true

username

aliases: user

string

Имя пользователя для аутентификации.

Если значение не указано в задаче, будет использовано значение переменных среды ACI_USERNAME или ANSIBLE_NET_USERNAME.

Значение по умолчанию — admin.

validate_certs

boolean

Если false, сертификаты SSL не будут проверены.

Это следует устанавливать в false только при работе с сайтами, контролируемыми вами лично, использующими самозаверенные сертификаты.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_VALIDATE_CERTS.

Значение по умолчанию — true.

Варианты:

  • false
  • true

vrf

aliases: vrf_name

string

Имя VRF, ассоциированной с L3Out.

Для SR-MPLS Infra L3out VRF должна быть «overlay-1».

Примечания

Примечание

  • tenant и domain и vrf должны существовать перед использованием данного модуля в вашем playbook.
  • Модули cisco.aci.aci_tenant, cisco.aci.aci_domain и cisco.aci.aci_vrf могут быть использованы для этого.

См. также

См. также

cisco.aci.aci_tenant

Управление Tenant (fv:Tenant).

cisco.aci.aci_domain

Управление физическими, виртуальными, мостовыми, маршрутизируемыми или FC доменными профилями (phys:DomP, vmm:DomP, l2ext:DomP, l3ext:DomP и fc:DomP).

cisco.aci.aci_vrf

Управление контекстами или VRF (fv:Ctx).

APIC Management Information Model reference

Дополнительная информация о внутреннем классе APIC l3ext:Out.

Руководство по Cisco ACI

Подробная информация о том, как управлять инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для участия в проекте.

Примеры

- name: Add a new L3Out
  cisco.aci.aci_l3out:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    name: prod_l3out
    description: L3Out for Production tenant
    domain: l3dom_prod
    vrf: prod
    l3protocol: ospf
    ospf:
      area_cost: 1
      area_ctrl: [summary, redistribute]
      area_id: 0.0.0.1
      area_type: regular
      multipod_internal: 'no'
    state: present
  delegate_to: localhost

- name: Delete L3Out
  cisco.aci.aci_l3out:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    name: prod_l3out
    state: absent
  delegate_to: localhost

- name: Query L3Out information
  cisco.aci.aci_l3out:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    name: prod_l3out
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all L3Outs
  cisco.aci.aci_l3out:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query
  delegate_to: localhost
  register: query_all_result

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

current

список / элементы=строка

Существующая конфигурация с APIC после завершения модуля

Возвращено: успех

Пример: [{"fvTenant": {"attributes": {"descr": "Production environment", "dn": "uni/tn-production", "name": "production", "nameAlias": "", "ownerKey": "", "ownerTag": ""}}}]

error

словарь

Информация об ошибке, возвращённая с APIC

Возвращено: неудача

Пример: {"code": "122", "text": "unknown managed object class foo"}

filter_string

строка

Используемая строка фильтрации для запроса

Возвращено: неудача или отладка

Пример: "?rsp-prop-include=config-only"

method

строка

Используемый HTTP-метод запроса к APIC

Возвращено: неудача или отладка

Пример: "POST"

previous

список / элементы=строка

Исходная конфигурация с APIC до запуска модуля

Возвращено: информация

Пример: [{"fvTenant": {"attributes": {"descr": "Production", "dn": "uni/tn-production", "name": "production", "nameAlias": "", "ownerKey": "", "ownerTag": ""}}}]

proposed

словарь

Скомпонованная конфигурация из параметров, предоставленных пользователем

Возвращено: информация

Пример: {"fvTenant": {"attributes": {"descr": "Production environment", "name": "production"}}}

raw

строка

Необработанный вывод, возвращённый API REST APIC (xml или json)

Возвращено: ошибка разбора

Пример: "<?xml version=\"1.0\" encoding=\"UTF-8\"?><imdata totalCount=\"1\"><error code=\"122\" text=\"unknown managed object class foo\"/></imdata>"

response

строка

HTTP-ответ от APIC

Возвращено: неудача или отладка

Пример: "OK (30 bytes)"

sent

список / элементы=строка

Фактическая/минимальная конфигурация, отправленная на APIC

Возвращено: информация

Пример: {"fvTenant": {"attributes": {"descr": "Production environment"}}}

status

целое число

HTTP-код состояния от APIC

Возвращено: неудача или отладка

Пример: 200

url

строка

Используемый HTTP-URL для запроса к APIC

Возвращено: неудача или отладка

Пример: "https://10.11.12.13/api/mo/uni/tn-production.json"

Авторы

  • Ростислав Давыденко (@rost-d)
  • Гаспар Миколь (@gmicol)
  • Акини Росс (@akinross)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_l3out_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API