cisco.nxos.nxos_ntp_global модуль — Модуль ресурса NTP Global.
Примечание
Этот модуль входит в коллекцию cisco.nxos (версия 8.1.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.nxos.
Для использования в плейбуке укажите: cisco.nxos.nxos_ntp_global.
Новая версия в cisco.nxos 2.6.0
Обзор
- Этот модуль управляет конфигурацией ntp на устройствах, работающих под управлением Cisco NX-OS.
Псевдонимы: ntp_global
Параметры
Параметр | Комментарии |
|---|---|
config dictionary | Словарь конфигурации NTP. |
|
access_group dictionary |
Группа доступа NTP. Эта опция не поддерживается на коммутаторах MDS. |
|
match_all boolean |
Сканировать списки ACL, присутствующие во всех группах доступа NTP. Варианты:
|
|
peer list / elements=dictionary |
Узел-участник группы доступа. |
|
access_list string |
Имя списка доступа. |
|
query_only list / elements=dictionary |
Группа доступа только для запросов. |
|
access_list string |
Имя списка доступа. |
|
serve list / elements=dictionary |
Группа доступа для обслуживания. |
|
access_list string |
Имя списка доступа. |
|
serve_only list / elements=dictionary |
Группа доступа только для обслуживания. |
|
access_list string |
Имя списка доступа. |
|
allow dictionary |
Включить/отключить пакеты. |
|
control dictionary |
Пакеты режима управления. |
|
rate_limit integer |
Задержка ограничения скорости. |
|
private boolean |
Включить/отключить пакеты частного режима. Варианты:
|
|
authenticate boolean |
Включить/отключить аутентификацию. Варианты:
|
|
authentication_keys list / elements=dictionary |
Ключ аутентификации NTP. |
|
encryption integer |
0 для открытого текста 7 для зашифрованного |
|
id integer |
Номер ключа аутентификации (диапазон 1-65535). |
|
key string |
Ключ аутентификации. |
|
logging boolean |
Включить/отключить ведение журнала событий NTPD. Варианты:
|
|
master dictionary |
Действовать как главный NTP-часы. Эта опция не поддерживается на коммутаторах MDS. |
|
stratum integer |
Номер стратума. |
|
passive boolean |
Команда NTP passive. Эта опция не поддерживается на коммутаторах MDS. Варианты:
|
|
peers list / elements=dictionary |
Участники NTP. |
|
key_id integer |
Идентификатор ключа, используемый при взаимодействии с этим сервером. |
|
maxpoll integer |
Максимальный интервал опроса сопоставленного узла. Интервал опроса в секундах, представляющий собой степень двойки. |
|
minpoll integer |
Минимальный интервал опроса сопоставленного узла. Интервал опроса в секундах, представляющий собой степень двойки. |
|
peer string |
Имя узла/IP-адрес NTP-сопоставленного узла. |
|
prefer boolean |
Предпочтительный сервер. Варианты:
|
|
vrf aliases: use_vrf string |
Отображение информации для каждого VRF. Эта опция не поддерживается на коммутаторах MDS. |
|
servers list / elements=dictionary |
NTP-серверы. |
|
key_id integer |
Идентификатор ключа, используемый при взаимодействии с этим сервером. |
|
maxpoll integer |
Максимальный интервал опроса сопоставленного узла. Интервал опроса в секундах, представляющий собой степень двойки. |
|
minpoll integer |
Минимальный интервал опроса сопоставленного узла. Интервал опроса в секундах, представляющий собой степень двойки. |
|
prefer boolean |
Предпочтительный сервер. Варианты:
|
|
server string |
Имя узла/IP-адрес NTP-сопоставленного узла. |
|
vrf aliases: use_vrf string |
Отображение информации для каждого VRF. Эта опция не применима для коммутаторов MDS. |
|
source string |
Источник NTP-пакетов. Эта опция не поддерживается на коммутаторах MDS. |
|
source_interface string |
Источник интерфейса, отправляющего NTP-пакеты. |
|
trusted_keys list / elements=dictionary |
Номер доверенного ключа NTP. |
|
key_id integer |
Номер доверенного ключа. |
running_config string | Эта опция используется только с состоянием parsed. Значение этой опции должно быть результатом выполнения команды show running-config ntp на устройстве NX-OS. Состояние parsed считывает конфигурацию из опции |
state string | Состояние, в котором должна находиться конфигурация. Состояния replaced и overridden имеют идентичное поведение для этого модуля. Обратитесь к примерам для получения более подробной информации. Варианты:
|
Примечания
Примечание
- Тестировалось на NX-OS 9.3.6 на коммутаторах Cisco Nexus.
- Этот модуль работает с подключением
network_cliиhttpapi. - Тестировалось на Cisco MDS NX-OS 9.2(2) с подключением
network_cli.
Примеры
# Using merged
# Before state:
# -------------
# nxos-9k-rdo# show running-config ntp
# nxos-9k-rdo#
- name: Merge the provided configuration with the existing running configuration
cisco.nxos.nxos_ntp_global: &id001
config:
access_group:
peer:
- access_list: PeerAcl1
serve:
- access_list: ServeAcl1
authenticate: true
authentication_keys:
- id: 1001
key: vagwwtKfkv
encryption: 7
- id: 1002
key: vagwwtKfkvgthz
encryption: 7
logging: true
master:
stratum: 2
peers:
- peer: 192.0.2.1
key_id: 1
maxpoll: 15
minpoll: 5
vrf: default
- peer: 192.0.2.2
key_id: 2
prefer: true
vrf: siteA
servers:
- server: 198.51.100.1
key_id: 2
vrf: default
- server: 203.0.113.1
key_id: 1
vrf: siteB
# Task output
# -------------
# before: {}
#
# commands:
# - "ntp authenticate"
# - "ntp logging"
# - "ntp master 2"
# - "ntp authentication-keys 1001 md5 vagwwtKfkv 7"
# - "ntp authentication-keys 1002 md5 vagwwtKfkvgthz 7"
# - "ntp peer 192.0.2.1 use-vrf default key 1 minpoll 5 maxpoll 15"
# - "ntp peer 192.0.2.2 prefer use-vrf siteA key 2"
# - "ntp server 198.51.100.1 use-vrf default key 2"
# - "ntp server 203.0.113.1 use-vrf siteB key 1"
# - "ntp access-group peer PeerAcl1"
# - "ntp access-group serve ServeAcl1"
#
# after:
# access_group:
# peer:
# - access_list: PeerAcl1
# serve:
# - access_list: ServeAcl1
# authenticate: true
# authentication_keys:
# - id: 1001
# key: vagwwtKfkv
# encryption: 7
# - id: 1002
# key: vagwwtKfkvgthz
# encryption: 7
# logging: true
# master:
# stratum: 2
# peers:
# - peer: 192.0.2.1
# key_id: 1
# maxpoll: 15
# minpoll: 5
# vrf: default
# - peer: 192.0.2.2
# key_id: 2
# prefer: true
# vrf: siteA
# servers:
# - server: 198.51.100.1
# key_id: 2
# vrf: default
# - server: 203.0.113.1
# key_id: 1
# vrf: siteB
# After state:
# ------------
# nxos-9k-rdo# show running-config ntp
# ntp authenticate
# ntp logging
# ntp master 2
# ntp authentication-keys 1001 md5 vagwwtKfkv 7
# ntp authentication-keys 1002 md5 vagwwtKfkvgthz 7
# ntp peer 192.0.2.1 use-vrf default key 1 minpoll 5 maxpoll 15
# ntp peer 192.0.2.2 prefer use-vrf siteA key 2
# ntp server 198.51.100.1 use-vrf default key 2
# ntp server 203.0.113.1 use-vrf siteB key 1
# ntp access-group peer PeerAcl1
# ntp access-group serve ServeAcl1
# Using replaced
# Before state:
# ------------
# nxos-9k-rdo# show running-config ntp
# ntp authenticate
# ntp logging
# ntp master 2
# ntp authentication-keys 1001 md5 vagwwtKfkv 7
# ntp authentication-keys 1002 md5 vagwwtKfkvgthz 7
# ntp peer 192.0.2.1 use-vrf default key 1 minpoll 5 maxpoll 15
# ntp peer 192.0.2.2 prefer use-vrf siteA key 2
# ntp server 198.51.100.1 use-vrf default key 2
# ntp server 203.0.113.1 use-vrf siteB key 1
# ntp access-group peer PeerAcl1
# ntp access-group serve ServeAcl1
- name: Replace logging global configurations of listed logging global with provided configurations
cisco.nxos.nxos_ntp_global:
config:
access_group:
peer:
- access_list: PeerAcl2
serve:
- access_list: ServeAcl2
logging: true
master:
stratum: 2
peers:
- peer: 192.0.2.1
key_id: 1
maxpoll: 15
minpoll: 5
vrf: default
- peer: 192.0.2.5
key_id: 2
prefer: true
vrf: siteA
servers:
- server: 198.51.100.1
key_id: 2
vrf: default
state: replaced
# Task output
# -------------
# before:
# access_group:
# peer:
# - access_list: PeerAcl1
# serve:
# - access_list: ServeAcl1
# authenticate: true
# authentication_keys:
# - id: 1001
# key: vagwwtKfkv
# encryption: 7
# - id: 1002
# key: vagwwtKfkvgthz
# encryption: 7
# logging: true
# master:
# stratum: 2
# peers:
# - peer: 192.0.2.1
# key_id: 1
# maxpoll: 15
# minpoll: 5
# vrf: default
# - peer: 192.0.2.2
# key_id: 2
# prefer: true
# vrf: siteA
# servers:
# - server: 198.51.100.1
# key_id: 2
# vrf: default
# - server: 203.0.113.1
# key_id: 1
# vrf: siteB
#
# commands:
# - "no ntp authenticate"
# - "no ntp authentication-keys 1001 md5 vagwwtKfkv 7"
# - "no ntp authentication-keys 1002 md5 vagwwtKfkvgthz 7"
# - "ntp peer 192.0.2.5 prefer use-vrf siteA key 2"
# - "no ntp peer 192.0.2.2 prefer use-vrf siteA key 2"
# - "no ntp server 203.0.113.1 use-vrf siteB key 1"
# - "ntp access-group peer PeerAcl2"
# - "no ntp access-group peer PeerAcl1"
# - "ntp access-group serve ServeAcl2"
# - "no ntp access-group serve ServeAcl1"
#
# after:
# access_group:
# peer:
# - access_list: PeerAcl2
# serve:
# - access_list: ServeAcl2
# logging: true
# master:
# stratum: 2
# peers:
# - peer: 192.0.2.1
# key_id: 1
# maxpoll: 15
# minpoll: 5
# vrf: default
# - peer: 192.0.2.5
# key_id: 2
# prefer: true
# vrf: siteA
# servers:
# - server: 198.51.100.1
# key_id: 2
# vrf: default
# After state:
# ------------
# nxos-9k-rdo# show running-config ntp
# ntp logging
# ntp master 2
# ntp peer 192.0.2.1 use-vrf default key 1 minpoll 5 maxpoll 15
# ntp peer 192.0.2.5 prefer use-vrf siteA key 2
# ntp server 198.51.100.1 use-vrf default key 2
# ntp access-group peer PeerAcl2
# ntp access-group serve ServeAcl2
# Using deleted to delete all logging configurations
# Before state:
# ------------
# nxos-9k-rdo# show running-config ntp
- name: Delete all logging configuration
cisco.nxos.nxos_ntp_global:
state: deleted
# Task output
# -------------
# before:
# access_group:
# peer:
# - access_list: PeerAcl1
# serve:
# - access_list: ServeAcl1
# authenticate: true
# authentication_keys:
# - id: 1001
# key: vagwwtKfkv
# encryption: 7
# - id: 1002
# key: vagwwtKfkvgthz
# encryption: 7
# logging: true
# master:
# stratum: 2
# peers:
# - peer: 192.0.2.1
# key_id: 1
# maxpoll: 15
# minpoll: 5
# vrf: default
# - peer: 192.0.2.2
# key_id: 2
# prefer: true
# vrf: siteA
# servers:
# - server: 198.51.100.1
# key_id: 2
# vrf: default
# - server: 203.0.113.1
# key_id: 1
# vrf: siteB
#
# commands:
# - "no ntp authenticate"
# - "no ntp logging"
# - "no ntp master 2"
# - "no ntp authentication-keys 1001 md5 vagwwtKfkv 7"
# - "no ntp authentication-keys 1002 md5 vagwwtKfkvgthz 7"
# - "no ntp peer 192.0.2.1 use-vrf default key 1 minpoll 5 maxpoll 15"
# - "no ntp peer 192.0.2.2 prefer use-vrf siteA key 2"
# - "no ntp server 198.51.100.1 use-vrf default key 2"
# - "no ntp server 203.0.113.1 use-vrf siteB key 1"
# - "no ntp access-group peer PeerAcl1"
# - "no ntp access-group serve ServeAcl1"
#
# after: {}
# After state:
# ------------
# nxos-9k-rdo# show running-config ntp
# nxos-9k-rdo#
# Using rendered
- name: Render platform specific configuration lines with state rendered (without connecting to the device)
cisco.nxos.nxos_ntp_global:
config:
access_group:
peer:
- access_list: PeerAcl1
serve:
- access_list: ServeAcl1
authenticate: true
authentication_keys:
- id: 1001
key: vagwwtKfkv
encryption: 7
- id: 1002
key: vagwwtKfkvgthz
encryption: 7
logging: true
master:
stratum: 2
peers:
- peer: 192.0.2.1
key_id: 1
maxpoll: 15
minpoll: 5
vrf: default
- peer: 192.0.2.2
key_id: 2
prefer: true
vrf: siteA
servers:
- server: 198.51.100.1
key_id: 2
vrf: default
- server: 203.0.113.1
key_id: 1
vrf: siteB
state: rendered
# Task Output (redacted)
# -----------------------
# rendered:
# - "ntp authenticate"
# - "ntp logging"
# - "ntp master 2"
# - "ntp authentication-keys 1001 md5 vagwwtKfkv 7"
# - "ntp authentication-keys 1002 md5 vagwwtKfkvgthz 7"
# - "ntp peer 192.0.2.1 use-vrf default key 1 minpoll 5 maxpoll 15"
# - "ntp peer 192.0.2.2 prefer use-vrf siteA key 2"
# - "ntp server 198.51.100.1 use-vrf default key 2"
# - "ntp server 203.0.113.1 use-vrf siteB key 1"
# - "ntp access-group peer PeerAcl1"
# - "ntp access-group serve ServeAcl1"
# Using parsed
# parsed.cfg
# ------------
# ntp authenticate
# ntp logging
# ntp master 2
# ntp authentication-keys 1001 md5 vagwwtKfkv 7
# ntp authentication-keys 1002 md5 vagwwtKfkvgthz 7
# ntp peer 192.0.2.1 use-vrf default key 1 minpoll 5 maxpoll 15
# ntp peer 192.0.2.2 prefer use-vrf siteA key 2
# ntp server 198.51.100.1 use-vrf default key 2
# ntp server 203.0.113.1 use-vrf siteB key 1
# ntp access-group peer PeerAcl1
# ntp access-group serve ServeAcl1
- name: Parse externally provided ntp configuration
cisco.nxos.nxos_ntp_global:
running_config: "{{ lookup('file', './fixtures/parsed.cfg') }}"
state: parsed
# Task output (redacted)
# -----------------------
# parsed:
# access_group:
# peer:
# - access_list: PeerAcl1
# serve:
# - access_list: ServeAcl1
# authenticate: true
# authentication_keys:
# - id: 1001
# key: vagwwtKfkv
# encryption: 7
# - id: 1002
# key: vagwwtKfkvgthz
# encryption: 7
# logging: true
# master:
# stratum: 2
# peers:
# - peer: 192.0.2.1
# key_id: 1
# maxpoll: 15
# minpoll: 5
# vrf: default
# - peer: 192.0.2.2
# key_id: 2
# prefer: true
# vrf: siteA
# servers:
# - server: 198.51.100.1
# key_id: 2
# vrf: default
# - server: 203.0.113.1
# key_id: 1
# vrf: siteB
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
after словарь | Результирующая конфигурация после выполнения модуля. Возвращается: при изменении Пример: |
before словарь | Конфигурация до выполнения модуля. Возвращается: когда state равно Пример: |
commands список / элементы=строка | Набор команд, отправленных на удалённое устройство. Возвращается: когда state равно Пример: |
gathered список / элементы=строка | Данные о сетевом ресурсе, собранные с удалённого устройства в виде структурированных данных. Возвращается: когда state равно Пример: |
parsed список / элементы=строка | Родная конфигурация устройства, предоставленная в опции running_config, разобранная в структурированные данные в соответствии с аргументом модуля argspec. Возвращается: когда state равно Пример: |
rendered список / элементы=строка | Предоставленная конфигурация в задаче, преобразованная в родной формат устройства (оффлайн). Возвращается: когда state равно Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/nxos/nxos_ntp_global_module.html