Spec-Zone.ru › Ansible

Модуль community.vmware.vmware_dvs_portgroup — Создание или удаление группы портов распределенного коммутатора vSwitch.

Примечание

Этот модуль входит в коллекцию community.vmware (версия 4.7.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install community.vmware.

Чтобы использовать её в книге задач, укажите: community.vmware.vmware_dvs_portgroup.

  • Описание
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание или удаление группы портов распределенного коммутатора vSwitch.

Параметры

Параметр

Комментарии

hostname

строка

Имя хоста или IP-адрес сервера vCenter или ESXi.

Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_HOST.

in_traffic_shaping

словарь

Словарь, настраивающий параметры формирования входящего трафика для группы портов.

average_bandwidth

целое число

Устанавливает количество бит в секунду, разрешенных через порт, усредненное по времени, то есть разрешенная средняя нагрузка.

Игнорируется, если in_traffic_shaping.inherited=true.

burst_size

целое число

Максимальное количество бит в секунду, разрешенных через порт при отправке/приеме импульса трафика.

Игнорируется, если in_traffic_shaping.inherited=true.

enabled

булево

Указывает, активировано ли формирование входящего трафика или нет.

Игнорируется, если in_traffic_shaping.inherited=true.

Варианты:

  • false
  • true

inherited

булево / обязательно

Наследовать настройки со свитча или нет.

Варианты:

  • false
  • true

peak_bandwidth

целое число

Максимальное количество байт, разрешенных в импульсе.

Игнорируется, если in_traffic_shaping.inherited=true.

mac_learning

словарь

Словарь, настраивающий обучение MAC для группы портов.

allow_unicast_flooding

булево

Флаг, разрешающий затопление неизученных MAC-адресов для входящего трафика.

Варианты:

  • false
  • true

enabled

булево

Флаг, указывающий, разрешено ли обучение исходных MAC-адресов.

Варианты:

  • false
  • true

limit

целое число

Максимальное количество изучаемых MAC-адресов.

limit_policy

строка

Политика переключения по умолчанию после превышения предела MAC.

Варианты:

  • "allow"
  • "drop"

net_flow

строка

Указывает, анализируется ли трафик IP виртуальных машин, проходящих через vds, путем отправки отчетов в коллектор NetFlow.

Варианты:

  • "true"
  • "on"
  • "yes"
  • "false"
  • "off"
  • "no"
  • "inherited"

network_policy

словарь

Словарь, настраивающий различные значения безопасности для группы портов.

forged_transmits

булево

Указывает, разрешены ли поддельные передачи. Игнорируется, если network_policy.inherited=true.

Варианты:

  • false
  • true

inherited

булево / обязательно

Наследовать настройки со свитча или нет.

Варианты:

  • false
  • true

mac_changes

булево

Указывает, разрешены ли изменения mac. Игнорируется, если network_policy.inherited=true.

Варианты:

  • false
  • true

promiscuous

булево

Указывает, разрешен ли режим promiscuous. Игнорируется, если network_policy.inherited=true.

Варианты:

  • false
  • true

num_ports

целое число

Количество портов, которые должна содержать группа портов.

out_traffic_shaping

словарь

Словарь, который настраивает параметры ограничения трафика выхода для группы портов.

average_bandwidth

целое число

Устанавливает количество битов в секунду, разрешенных через порт в среднем за определенный период времени, то есть допустимую среднюю нагрузку.

Игнорируется, если out_traffic_shaping.inherited=true.

burst_size

целое число

Максимальное количество битов в секунду, разрешенных через порт при передаче/приеме всплеска трафика.

Игнорируется, если out_traffic_shaping.inherited=true.

enabled

булево

Указывает, включено ли ограничение трафика выхода или нет.

Игнорируется, если out_traffic_shaping.inherited=true.

Варианты:

  • false
  • true

inherited

булево / обязательно

Наследовать ли настройки со свитча.

Варианты:

  • false
  • true

peak_bandwidth

целое число

Максимальное количество байт, разрешенных в всплеске.

Игнорируется, если out_traffic_shaping.inherited=true.

password

псевдонимы: pass, pwd

строка

Пароль сервера vCenter или ESXi vSphere.

Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_PASSWORD вместо него.

port

целое число

Номер порта сервера vCenter или ESXi vSphere.

Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_PORT вместо него.

По умолчанию: 443

port_allocation

строка

Упругие группы портов автоматически увеличивают или уменьшают количество портов по мере необходимости.

Действительно только если port_binding=static.

Будет elastic, если не указано и port_binding=static.

Будет fixed, если не указано и port_binding=ephemeral.

Варианты:

  • "elastic"
  • "fixed"

port_binding

строка / обязательно

Тип привязки портов определяет, когда порты в группе портов назначаются виртуальным машинам.

См. базу знаний VMware 1022312 https://kb.vmware.com/s/article/1022312 для получения дополнительных сведений.

Варианты:

  • "static"
  • "ephemeral"

port_policy

словарь

Словарь, который настраивает расширенные параметры политики для группы портов.

По умолчанию: {"block_override": true, "ipfix_override": false, "live_port_move": false, "mac_management_override": false, "network_rp_override": false, "port_config_reset_at_disconnect": true, "shaping_override": false, "traffic_filter_override": false, "uplink_teaming_override": false, "vendor_config_override": false, "vlan_override": false}

block_override

булево

Указывает, можно ли изменить политику блокировки для каждого порта.

Варианты:

  • false
  • true ← (по умолчанию)

ipfix_override

булево

Указывает, можно ли изменить политику ipfix для каждого порта.

Варианты:

  • false ← (по умолчанию)
  • true

live_port_move

булево

Указывает, можно ли перемещать порт в группе портов во время работы.

Варианты:

  • false ← (по умолчанию)
  • true

mac_management_override

псевдонимы: security_override

булево

Указывает, можно ли изменить политику безопасности для каждого порта.

Варианты:

  • false ← (по умолчанию)
  • true

network_rp_override

булево

Указывает, можно ли изменить сетевой пул ресурсов для каждого порта.

Варианты:

  • false ← (по умолчанию)
  • true

port_config_reset_at_disconnect

boolean

Указывает, будет ли конфигурация порта автоматически сброшена после разъединения.

Варианты:

  • false
  • true ← (по умолчанию)

shaping_override

boolean

Указывает, можно ли изменить политику формирования трафика для каждого порта.

Варианты:

  • false ← (по умолчанию)
  • true

traffic_filter_override

boolean

Указывает, можно ли изменить фильтр трафика для каждого порта.

Варианты:

  • false ← (по умолчанию)
  • true

uplink_teaming_override

boolean

Указывает, можно ли изменить политику объединения каналов для каждого порта.

Варианты:

  • false ← (по умолчанию)
  • true

vendor_config_override

boolean

Указывает, можно ли изменить конфигурацию вендора для каждого порта.

Варианты:

  • false ← (по умолчанию)
  • true

vlan_override

boolean

Указывает, можно ли изменить VLAN для каждого порта.

Варианты:

  • false ← (по умолчанию)
  • true

portgroup_name

string / обязательно

Имя группы портов, которое нужно создать или удалить.

proxy_host

string

Адрес прокси-сервера, который будет получать все запросы HTTPS и пересылать их.

Формат — имя хоста или IP-адрес.

Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_PROXY_HOST.

proxy_port

целое число

Порт HTTP-прокси-сервера, который будет получать все запросы HTTPS и пересылать их.

Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_PROXY_PORT.

state

строка

Определяет, должна ли группа портов присутствовать.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

switch_name

строка / обязательно

Имя распределенного vSwitch, на котором должна быть создана группа портов.

teaming_policy

словарь

Словарь, который настраивает различные значения объединения для группы портов.

По умолчанию: {"load_balance_policy": "loadbalance_srcid", "notify_switches": true, "rolling_order": false}

active_uplinks

список / элементы=строка

Список активных каналов связи, используемых для балансировки нагрузки.

inbound_policy

boolean

Указывает, применяется ли политика объединения к входящим кадрам также.

Варианты:

  • false
  • true

load_balance_policy

строка

Политика объединения сетевых адаптеров.

Варианты:

  • "loadbalance_ip"
  • "loadbalance_srcmac"
  • "loadbalance_srcid" ← (по умолчанию)
  • "loadbalance_loadbased"
  • "failover_explicit"

notify_switches

boolean

Указывает, нужно ли уведомлять физический коммутатор, если связь прервана.

Варианты:

  • false
  • true ← (по умолчанию)

rolling_order

boolean

Указывает, использовать ли политику поэтапного восстановления при восстановлении связей.

Варианты:

  • false ← (по умолчанию)
  • true

standby_uplinks

list / elements=string

Список резервных каналов связи, используемых для аварийного переключения.

username

aliases: admin, user

string

Имя пользователя сервера vSphere vCenter или ESXi.

Если значение не указано в задаче, вместо него будет использовано значение переменной окружения VMWARE_USER.

validate_certs

boolean

Разрешает подключение, когда сертификаты SSL недействительны. Установите в false, если сертификаты не доверяются.

Если значение не указано в задаче, вместо него будет использовано значение переменной окружения VMWARE_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

vlan_id

string / обязательно

Идентификатор VLAN, который должен быть настроен для группы портов. Используйте 0 для отсутствия VLAN.

Если vlan_trunk=true, это может быть сочетанием нескольких диапазонов и чисел, например: 1-200, 205, 400-4094.

Допустимый диапазон от 0 до 4094. Перекрывающиеся диапазоны разрешены.

Если vlan_private=true, соответствующая частная VLAN должна быть уже настроена в распределённом коммутаторе.

vlan_private

boolean

Указывает, является ли это частной VLAN или нет.

Взаимоисключающее с параметром vlan_trunk.

Варианты:

  • false ← (по умолчанию)
  • true

vlan_trunk

boolean

Указывает, является ли это VLAN-шлюзом или нет.

Взаимоисключающее с параметром vlan_private.

Варианты:

  • false ← (по умолчанию)
  • true

Примечания

Примечание

  • Все модули требуют доступа к API для записи и поэтому не поддерживаются в бесплатной лицензии ESXi.
  • Все имена переменных и объектов VMware чувствительны к регистру.

Примеры

- name: Create vlan portgroup
  community.vmware.vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-123-portrgoup
    switch_name: dvSwitch
    vlan_id: 123
    num_ports: 120
    port_binding: static
    state: present
  delegate_to: localhost

- name: Create vlan trunk portgroup
  community.vmware.vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-trunk-portrgoup
    switch_name: dvSwitch
    vlan_id: 1-1000, 1005, 1100-1200
    vlan_trunk: true
    num_ports: 120
    port_binding: static
    state: present
  delegate_to: localhost

- name: Create private vlan portgroup
  vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: private-vlan-portrgoup
    switch_name: dvSwitch
    vlan_id: 1001
    vlan_private: true
    num_ports: 120
    port_binding: static
    state: present
  delegate_to: localhost

- name: Create no-vlan portgroup
  community.vmware.vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: no-vlan-portrgoup
    switch_name: dvSwitch
    vlan_id: 0
    num_ports: 120
    port_binding: static
    state: present
  delegate_to: localhost

- name: Create vlan portgroup with all security and port policies
  community.vmware.vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-123-portrgoup
    switch_name: dvSwitch
    vlan_id: 123
    num_ports: 120
    port_binding: static
    state: present
    network_policy:
      inherited: false
      promiscuous: true
      forged_transmits: true
      mac_changes: true
    port_policy:
      block_override: true
      ipfix_override: true
      live_port_move: true
      network_rp_override: true
      port_config_reset_at_disconnect: true
      mac_management_override: true
      shaping_override: true
      traffic_filter_override: true
      uplink_teaming_override: true
      vendor_config_override: true
      vlan_override: true
  delegate_to: localhost

Авторы

  • Joseph Callen (@jcpowermac)
  • Philippe Dellaert (@pdellaert)

Ссылки на коллекцию

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/vmware/vmware_dvs_portgroup_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API