Модуль dellemc.enterprise_sonic.sonic_acl_interfaces — Управление привязкой списка управления доступом (ACL) к интерфейсу в SONiC
Примечание
Этот модуль входит в коллекцию dellemc.enterprise_sonic (версия 2.5.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install dellemc.enterprise_sonic.
Для использования в книге задач укажите: dellemc.enterprise_sonic.sonic_acl_interfaces.
Добавлен в dellemc.enterprise_sonic 2.1.0
Обзор
- Этот модуль предоставляет управление конфигурацией применения списков управления доступом (ACL) к интерфейсам устройств, работающих под управлением SONiC.
- ACL необходимо создать предварительно в устройстве.
Параметры
Параметр | Комментарии |
|---|---|
config список / элементы=словарь | Определяет конфигурации группового доступа к интерфейсам. |
|
access_groups список / элементы=словарь |
Конфигурации группового доступа, которые должны быть установлены для интерфейса. |
|
acls список / элементы=словарь |
Список ACL для данного типа. |
|
direction строка / обязательно |
Определяет направление пакетов, к которым будет применено ACL. Варианты:
|
|
name строка / обязательно |
Имя ACL, которое будет применено к интерфейсу. |
|
type строка / обязательно |
Тип ACL, который будет применён к интерфейсу. Варианты:
|
|
name строка / обязательно |
Полное имя интерфейса, например, Eth1/1. |
state строка | Состояние конфигурации после завершения работы модуля. merged - Объединяет предоставленную конфигурацию группового доступа к интерфейсу с конфигурацией на устройстве. replaced - Заменяет конфигурацию группового доступа на устройстве для указанных интерфейсов предоставленной конфигурацией. overridden - Переопределяет все конфигурации группового доступа к интерфейсу на устройстве предоставленной конфигурацией. deleted - Удаляет конфигурацию группового доступа к интерфейсу на устройстве. Варианты:
|
Примечания
Примечание
- Поддерживает
check_mode.
Примеры
# Using merged
#
# Before State:
# -------------
#
# sonic# show mac access-group
# sonic#
# sonic# show ip access-group
# sonic#
# sonic# show ipv6 access-group
# Ingress IPV6 access-list ipv6-acl-1 on Eth1/1
# sonic#
- name: Merge provided interface access-group configurations
dellemc.enterprise_sonic.sonic_acl_interfaces:
config:
- name: 'Eth1/1'
access_groups:
- type: 'mac'
acls:
- name: 'mac-acl-1'
direction: 'in'
- name: 'mac-acl-2'
direction: 'out'
- type: 'ipv6'
acls:
- name: 'ipv6-acl-2'
direction: 'out'
- name: 'Eth1/2'
access_groups:
- type: 'ipv4'
acls:
- name: 'ip-acl-1'
direction: 'in'
state: merged
# After State:
# ------------
#
# sonic# show mac access-group
# Ingress MAC access-list mac-acl-1 on Eth1/1
# Egress MAC access-list mac-acl-2 on Eth1/1
# sonic#
# sonic# show ip access-group
# Ingress IP access-list ip-acl-1 on Eth1/2
# sonic#
# sonic# show ipv6 access-group
# Ingress IPV6 access-list ipv6-acl-1 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/1
# sonic#
# Using replaced
#
# Before State:
# -------------
#
# sonic# show mac access-group
# Ingress MAC access-list mac-acl-1 on Eth1/1
# Egress MAC access-list mac-acl-2 on Eth1/1
# sonic#
# sonic# show ip access-group
# Ingress IP access-list ip-acl-1 on Eth1/2
# sonic#
# sonic# show ipv6 access-group
# Ingress IPV6 access-list ipv6-acl-1 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/1
# sonic#
- name: Replace device access-group configuration of specified interfaces with provided configuration
dellemc.enterprise_sonic.sonic_acl_interfaces:
config:
- name: 'Eth1/2'
access_groups:
- type: 'ipv6'
acls:
- name: 'ipv6-acl-2'
direction: 'out'
- name: 'Eth1/3'
access_groups:
- type: 'ipv4'
acls:
- name: 'ip-acl-2'
direction: 'out'
state: replaced
# After State:
# ------------
#
# sonic# show mac access-group
# Ingress MAC access-list mac-acl-1 on Eth1/1
# Egress MAC access-list mac-acl-2 on Eth1/1
# sonic#
# sonic# show ip access-group
# Egress IP access-list ip-acl-2 on Eth1/3
# sonic#
# sonic# show ipv6 access-group
# Ingress IPV6 access-list ipv6-acl-1 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/2
# sonic#
# Using overridden
#
# Before State:
# -------------
#
# sonic# show mac access-group
# Ingress MAC access-list mac-acl-1 on Eth1/1
# Egress MAC access-list mac-acl-2 on Eth1/1
# sonic#
# sonic# show ip access-group
# Egress IP access-list ip-acl-2 on Eth1/3
# sonic#
# sonic# show ipv6 access-group
# Ingress IPV6 access-list ipv6-acl-1 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/2
# sonic#
- name: Override all interfaces access-group device configuration with provided configuration
dellemc.enterprise_sonic.sonic_acl_interfaces:
config:
- name: 'Eth1/1'
access_groups:
- type: 'ip'
acls:
- name: 'ip-acl-2'
direction: 'out'
- name: 'Eth1/2'
access_groups:
- type: 'ip'
acls:
- name: 'ip-acl-2'
direction: 'out'
state: overridden
# After State:
# ------------
#
# sonic# show mac access-group
# sonic#
# sonic# show ip access-group
# Egress IP access-list ip-acl-2 on Eth1/1
# Egress IP access-list ip-acl-2 on Eth1/2
# sonic#
# sonic# show ipv6 access-group
# sonic#
# Using deleted
#
# Before State:
# -------------
#
# sonic# show mac access-group
# Ingress MAC access-list mac-acl-1 on Eth1/1
# Egress MAC access-list mac-acl-2 on Eth1/1
# sonic#
# sonic# show ip access-group
# Egress IP access-list ip-acl-2 on Eth1/3
# sonic#
# sonic# show ipv6 access-group
# Ingress IPV6 access-list ipv6-acl-1 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/2
# sonic#
- name: Delete specified interfaces access-group configurations
dellemc.enterprise_sonic.sonic_l2_acls:
config:
- name: 'Eth1/1'
access_groups:
- type: 'mac'
acls:
- name: 'mac-acl-1'
direction: 'in'
- type: 'ipv6'
- name: 'Eth1/2'
state: deleted
# After State:
# ------------
#
# sonic# show mac access-group
# Egress MAC access-list mac-acl-2 on Eth1/1
# sonic#
# sonic# show ip access-group
# Egress IP access-list ip-acl-2 on Eth1/3
# sonic#
# sonic# show ipv6 access-group
# sonic#
# Using deleted
#
# Before State:
# -------------
#
# sonic# show mac access-group
# Ingress MAC access-list mac-acl-1 on Eth1/1
# Egress MAC access-list mac-acl-2 on Eth1/1
# sonic#
# sonic# show ip access-group
# Egress IP access-list ip-acl-2 on Eth1/3
# sonic#
# sonic# show ipv6 access-group
# Ingress IPV6 access-list ipv6-acl-1 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/1
# Egress IPV6 access-list ipv6-acl-2 on Eth1/2
# sonic#
- name: Delete all interface access-group configurations
dellemc.enterprise_sonic.sonic_acl_interfaces:
config:
state: deleted
# After State:
# ------------
#
# sonic# show mac access-group
# sonic#
# sonic# show ip access-group
# sonic#
# sonic# show ipv6 access-group
# sonic#
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
after список / элементы=строка | Результат вызова модуля конфигурации. Возвращаемое значение: при изменении Пример: |
after(generated) список / элементы=строка | Сгенерированная конфигурация вызова модуля. Возвращаемое значение: когда Пример: |
before список / элементы=строка | Конфигурация до вызова модуля. Возвращаемое значение: всегда Пример: |
commands список / элементы=строка | Набор команд, отправленных на удалённое устройство. Возвращаемое значение: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/enterprise_sonic/sonic_acl_interfaces_module.html