Модуль community.network.ce_sflow – Управление конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.
Примечание
Этот модуль является частью коллекции community.network (версия 5.0.3).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.network.
Для использования в playbook, укажите: community.network.ce_sflow.
Краткое описание
- Настройка Sampled Flow (sFlow) для мониторинга трафика на интерфейсе в реальном времени, обнаружения аномального трафика и определения источника атакующего трафика, обеспечивая стабильную работу сети.
Псевдонимы: network.cloudengine.ce_sflow
Параметры
Параметр | Комментарии |
|---|---|
agent_ip string | Указывает IPv4/IPv6 адрес агента sFlow. |
collector_datagram_size string | Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow на коллектор sFlow. Значение является целым числом в байтах. Диапазон значений от 1024 до 8100. Значение по умолчанию – 1400. |
collector_description string | Указывает описание коллектора sFlow. Значение представляет собой строку от 1 до 255 символов с учётом регистра без пробелов. |
collector_id string | Указывает ID коллектора sFlow. Этот ID используется при указании коллектора в последующей конфигурации sFlow. Варианты:
|
collector_ip string | Указывает IPv4/IPv6 адрес коллектора sFlow. |
collector_ip_vpn string | Указывает имя экземпляра VPN. Значение представляет собой строку от 1 до 31 символа с учётом регистра, пробелы не поддерживаются. При использовании двойных кавычек вокруг строки, пробелы в строке разрешены. Значение |
collector_meth string | Конфигурирует устройство для отправки пакетов sFlow через служебные интерфейсы, улучшая возможности пересылки пакетов sFlow. Расширенный параметр является необязательным. Независимо от того, настроен ли расширенный режим, коммутатор определяет отправлять пакеты sFlow через служебные карты или управляющий порт на основе информации о маршрутизации на коллекторе. Когда значение равно meth, устройство пересылает пакеты sFlow на уровне управления. Когда значение равно enhanced, устройство пересылает пакеты sFlow на уровне пересылки для повышения пропускной способности пересылки пакетов sFlow. Варианты:
|
collector_udp_port string | Указывает номер порта назначения UDP для пакетов sFlow. Значение представляет собой целое число в диапазоне от 1 до 65535. Значение по умолчанию – 6343. |
counter_collector string | Указывает список ID коллектора счётчиков. |
counter_interval string | Указывает интервал выборки счётчиков. Значение представляет собой целое число в диапазоне от 10 до 4294967295 секунд. Значение по умолчанию – 20. |
export_route string | Конфигурирует пакеты sFlow, отправляемые коммутатором, так чтобы они не содержали информацию о маршрутизации. Варианты:
|
sample_collector string | Указывает список ID коллектора. |
sample_direction string | Включает выборку потоков во входящем или исходящем направлении. Варианты:
|
sample_length string | Указывает максимальную длину выборочных пакетов. Значение является целым числом и находится в диапазоне от 18 до 512 байт. Значение по умолчанию – 128. |
sample_rate string | Указывает скорость выборки потоков в формате 1/rate. Значение является целым числом и находится в диапазоне от 1 до 4294967295. Значение по умолчанию – 8192. |
sflow_interface string | Полное имя интерфейса для выборки потоков или счётчиков. Это должен быть физический интерфейс, Eth-Trunk или под-интерфейс уровня 2. |
source_ip string | Указывает исходный IPv4/IPv6 адрес пакетов sFlow. |
state string | Определяет, должна ли конфигурация присутствовать на устройстве или нет. Варианты:
|
Примечания
Примечание
- Для работы данного модуля требуется включенная служба netconf на управляемом удалённом устройстве.
- Рекомендуемое соединение -
netconf. - Этот модуль также работает с
localсоединениями для устаревших playbooks.
Примеры
---
- name: Sflow module test
hosts: ce128
connection: local
gather_facts: false
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: Configuring sFlow Agent
community.network.ce_sflow:
agent_ip: 6.6.6.6
provider: '{{ cli }}'
- name: Configuring sFlow Collector
community.network.ce_sflow:
collector_id: 1
collector_ip: 7.7.7.7
collector_ip_vpn: vpn1
collector_description: Collector1
provider: '{{ cli }}'
- name: Configure flow sampling.
community.network.ce_sflow:
sflow_interface: 10GE2/0/2
sample_collector: 1
sample_direction: inbound
provider: '{{ cli }}'
- name: Configure counter sampling.
community.network.ce_sflow:
sflow_interface: 10GE2/0/2
counter_collector: 1
counter_interval: 1000
provider: '{{ cli }}'
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
changed boolean | проверка внесения изменений на устройстве Возвращается: всегда Пример: |
end_state словарь | параметры конфигурации после выполнения модуля Возвращается: режим verbose Пример: |
existing словарь | параметры существующей конфигурации Возвращается: режим verbose Пример: |
proposed словарь | параметры, переданные в модуль Возвращается: режим verbose Пример: |
updates список / элементы=строка | команды, отправленные устройству Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/ce_sflow_module.html