Spec-Zone.ru › Ansible

Модуль community.network.ce_sflow – Управление конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.

Примечание

Этот модуль является частью коллекции community.network (версия 5.0.3).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.network.

Для использования в playbook, укажите: community.network.ce_sflow.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Настройка Sampled Flow (sFlow) для мониторинга трафика на интерфейсе в реальном времени, обнаружения аномального трафика и определения источника атакующего трафика, обеспечивая стабильную работу сети.

Псевдонимы: network.cloudengine.ce_sflow

Параметры

Параметр

Комментарии

agent_ip

string

Указывает IPv4/IPv6 адрес агента sFlow.

collector_datagram_size

string

Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow на коллектор sFlow. Значение является целым числом в байтах. Диапазон значений от 1024 до 8100. Значение по умолчанию – 1400.

collector_description

string

Указывает описание коллектора sFlow. Значение представляет собой строку от 1 до 255 символов с учётом регистра без пробелов.

collector_id

string

Указывает ID коллектора sFlow. Этот ID используется при указании коллектора в последующей конфигурации sFlow.

Варианты:

  • "1"
  • "2"

collector_ip

string

Указывает IPv4/IPv6 адрес коллектора sFlow.

collector_ip_vpn

string

Указывает имя экземпляра VPN. Значение представляет собой строку от 1 до 31 символа с учётом регистра, пробелы не поддерживаются. При использовании двойных кавычек вокруг строки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN.

collector_meth

string

Конфигурирует устройство для отправки пакетов sFlow через служебные интерфейсы, улучшая возможности пересылки пакетов sFlow. Расширенный параметр является необязательным. Независимо от того, настроен ли расширенный режим, коммутатор определяет отправлять пакеты sFlow через служебные карты или управляющий порт на основе информации о маршрутизации на коллекторе. Когда значение равно meth, устройство пересылает пакеты sFlow на уровне управления. Когда значение равно enhanced, устройство пересылает пакеты sFlow на уровне пересылки для повышения пропускной способности пересылки пакетов sFlow.

Варианты:

  • "meth"
  • "enhanced"

collector_udp_port

string

Указывает номер порта назначения UDP для пакетов sFlow. Значение представляет собой целое число в диапазоне от 1 до 65535. Значение по умолчанию – 6343.

counter_collector

string

Указывает список ID коллектора счётчиков.

counter_interval

string

Указывает интервал выборки счётчиков. Значение представляет собой целое число в диапазоне от 10 до 4294967295 секунд. Значение по умолчанию – 20.

export_route

string

Конфигурирует пакеты sFlow, отправляемые коммутатором, так чтобы они не содержали информацию о маршрутизации.

Варианты:

  • "enable"
  • "disable"

sample_collector

string

Указывает список ID коллектора.

sample_direction

string

Включает выборку потоков во входящем или исходящем направлении.

Варианты:

  • "inbound"
  • "outbound"
  • "both"

sample_length

string

Указывает максимальную длину выборочных пакетов. Значение является целым числом и находится в диапазоне от 18 до 512 байт. Значение по умолчанию – 128.

sample_rate

string

Указывает скорость выборки потоков в формате 1/rate. Значение является целым числом и находится в диапазоне от 1 до 4294967295. Значение по умолчанию – 8192.

sflow_interface

string

Полное имя интерфейса для выборки потоков или счётчиков. Это должен быть физический интерфейс, Eth-Trunk или под-интерфейс уровня 2.

source_ip

string

Указывает исходный IPv4/IPv6 адрес пакетов sFlow.

state

string

Определяет, должна ли конфигурация присутствовать на устройстве или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

Примечания

Примечание

  • Для работы данного модуля требуется включенная служба netconf на управляемом удалённом устройстве.
  • Рекомендуемое соединение - netconf.
  • Этот модуль также работает с local соединениями для устаревших playbooks.

Примеры

---

- name: Sflow module test
  hosts: ce128
  connection: local
  gather_facts: false
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:
  - name: Configuring sFlow Agent
    community.network.ce_sflow:
      agent_ip: 6.6.6.6
      provider: '{{ cli }}'

  - name: Configuring sFlow Collector
    community.network.ce_sflow:
      collector_id: 1
      collector_ip: 7.7.7.7
      collector_ip_vpn: vpn1
      collector_description: Collector1
      provider: '{{ cli }}'

  - name: Configure flow sampling.
    community.network.ce_sflow:
      sflow_interface: 10GE2/0/2
      sample_collector: 1
      sample_direction: inbound
      provider: '{{ cli }}'

  - name: Configure counter sampling.
    community.network.ce_sflow:
      sflow_interface: 10GE2/0/2
      counter_collector: 1
      counter_interval: 1000
      provider: '{{ cli }}'

Значения возврата

Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

changed

boolean

проверка внесения изменений на устройстве

Возвращается: всегда

Пример: true

end_state

словарь

параметры конфигурации после выполнения модуля

Возвращается: режим verbose

Пример: {"agent": {"family": "ipv4", "ipv4Addr": "1.2.3.4", "ipv6Addr": null}}

existing

словарь

параметры существующей конфигурации

Возвращается: режим verbose

Пример: {"agent": {}}

proposed

словарь

параметры, переданные в модуль

Возвращается: режим verbose

Пример: {"agent_ip": "6.6.6.6", "state": "present"}

updates

список / элементы=строка

команды, отправленные устройству

Возвращается: всегда

Пример: ["sflow agent ip 6.6.6.6"]

Авторы

  • QijunPan (@QijunPan)

Ссылки на коллекцию

  • Трекер задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/ce_sflow_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API