Spec-Zone.ru › Ansible

Модуль dellemc.enterprise_sonic.sonic_l2_acls – Управление конфигурациями списков управления доступом (ACL) второго уровня на устройствах SONiC

Примечание

Этот модуль входит в коллекцию dellemc.enterprise_sonic (версия 2.5.1).

Вы, возможно, уже установили эту коллекцию, если используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install dellemc.enterprise_sonic.

Чтобы использовать её в playbook, укажите: dellemc.enterprise_sonic.sonic_l2_acls.

Добавлен в dellemc.enterprise_sonic 2.1.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль обеспечивает управление конфигурацией списков управления доступом (ACL) второго уровня на устройствах, работающих под управлением SONiC.

Параметры

Параметр

Комментарии

config

list / elements=dictionary

Задает конфигурации ACL уровня 2.

name

string / required

Задает имя ACL.

remark

string

Задает замечание для ACL.

rules

list / elements=dictionary

Список правил с ACL.

sequence_num, action, source & destination необходимы для добавления нового правила.

Если state=deleted, параметры, кроме sequence_num, не учитываются.

ethertype и vlan_tag_format являются взаимоисключающими.

action

string

Задает действие, выполняемое над сопоставленным Ethernet-фреймом.

Варианты:

  • "deny"
  • "discard"
  • "do-not-nat"
  • "permit"
  • "transit"

dei

integer

Сопоставляет Ethernet-фрейм с заданным значением индикатора допустимости отбрасывания (DEI).

Варианты:

  • 0
  • 1

destination

dictionary

Задает назначение Ethernet-фрейма.

address и address_mask требуются вместе.

any, host и address являются взаимоисключающими.

address

string

MAC-адрес назначения.

address_mask

string

Маска MAC-адреса назначения.

any

boolean

Сопоставляет любой MAC-адрес назначения.

Варианты:

  • false
  • true

host

string

MAC-адрес одного узла назначения.

ethertype

dictionary

Задает тип EtherType Ethernet-фрейма.

Для ethertype в правиле может быть указан только один допополнительный параметр.

arp

boolean

Сопоставляет Ethernet-фрейм с EtherType ARP (0x806).

Варианты:

  • false
  • true

ipv4

boolean

Сопоставляет Ethernet-фрейм с EtherType IPv4 (0x800).

Варианты:

  • false
  • true

ipv6

boolean

Сопоставляет Ethernet-фрейм с EtherType IPv6 (0x86DD).

Варианты:

  • false
  • true

value

string

Задает значение EtherType для сопоставления в виде шестнадцатеричной строки.

Диапазон от 0x600 до 0xffff.

pcp

dictionary

Сопоставляет Ethernet-фреймы с использованием значения точки кода приоритета (PCP).

mask действителен только при указании value.

value и traffic_type являются взаимоисключающими.

mask

integer

Сопоставляет Ethernet-фрейм с заданным значением PCP и маской.

Диапазон от 0 до 7.

traffic_type

string

Сопоставляет Ethernet-фрейм со значением PCP для заданного типа трафика.

be - Сопоставляет Ethernet-фрейм с PCP наилучшего усилия (0).

bk - Сопоставляет Ethernet-фрейм с PCP фонового трафика (1).

ee - Сопоставляет Ethernet-фрейм с PCP отличного качества (2).

ca - Сопоставляет Ethernet-фрейм с PCP критических приложений (3).

vi - Сопоставляет Ethernet-фрейм с PCP видео, < 100 мс задержки и джиттера (4).

vo - Сопоставляет Ethernet-фрейм с PCP голоса, < 10 мс задержки и джиттера (5).

ic - Сопоставляет Ethernet-фрейм с PCP управления межсетевым взаимодействием (6).

nc - Сопоставляет Ethernet-фрейм с PCP управления сетью (7).

Варианты:

  • "be"
  • "bk"
  • "ee"
  • "ca"
  • "vi"
  • "vo"
  • "ic"
  • "nc"

значение

целое число

Сопоставить кадр Ethernet с заданным значением PCP.

Диапазон значений от 0 до 7

примечание

строка

Указывает примечание для правила ACL.

номер_порядка

целое число / обязательно

Указывает порядковый номер правила.

Диапазон значений от 1 до 65535.

источник

словарь

Указывает источник кадра Ethernet.

адрес и маска_адреса должны быть указаны вместе.

любой, хост и адрес являются взаимоисключающими.

адрес

строка

MAC-адрес источника.

маска_адреса

строка

Маска MAC-адреса источника.

любой

логическое

Сопоставить любой MAC-адрес источника.

Варианты:

  • false
  • true

хост

строка

MAC-адрес отдельного хоста-источника.

id_vlan

целое число

Сопоставить кадр Ethernet с заданным идентификатором VLAN.

формат_тега_vlan

словарь

Сопоставить кадр Ethernet с заданным форматом тега VLAN.

множественные_теги

логическое

Сопоставить кадр Ethernet с тремя и более тегами VLAN.

Варианты:

  • false
  • true

состояние

строка

Состояние конфигурации после завершения модуля.

merged - Объединяет предоставленную конфигурацию L2 ACL с конфигурацией на устройстве.

replaced - Заменяет конфигурацию L2 ACL на устройстве заданной конфигурацией.

overridden - Перезаписывает все конфигурации L2 ACL на устройстве предоставленной конфигурацией.

deleted - Удаляет конфигурацию L2 ACL на устройстве.

Варианты:

  • "merged" ← (по умолчанию)
  • "replaced"
  • "overridden"
  • "deleted"

Примечания

Примечание

  • Поддерживает check_mode.

Примеры

# Using merged
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
#  seq 1 permit host 22:22:22:22:22:22 any vlan 20
# sonic#

  - name: Merge provided Layer 2 ACL configurations
    dellemc.enterprise_sonic.sonic_l2_acls:
      config:
        - name: 'test'
          rules:
            - sequence_num: 2
              action: 'permit'
              source:
                any: true
              destination:
                any: true
              ethertype:
                value: '0x88cc'
              remark: 'LLDP'
            - sequence_num: 3
              action: 'permit'
              source:
                any: true
              destination:
                address: '00:00:10:00:00:00'
                address_mask: '00:00:ff:ff:00:00'
              pcp:
                value: 4
                mask: 6
            - sequence_num: 4
              action: 'deny'
              source:
                any: true
              destination:
                any: true
              vlan_tag_format:
                multi_tagged: true
        - name: 'test1'
          remark: 'test_mac_acl'
          rules:
            - sequence_num: 1
              action: 'permit'
              source:
                host: '11:11:11:11:11:11'
              destination:
                any: true
            - sequence_num: 2
              action: 'permit'
              source:
                any: true
              destination:
                any: true
              ethertype:
                arp: true
              vlan_id: 100
            - sequence_num: 3
              action: 'deny'
              source:
                any: true
              destination:
                any: true
              dei: 0
      state: merged

# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
#  seq 1 permit host 22:22:22:22:22:22 any vlan 20
#  seq 2 permit any any 0x88cc remark LLDP
#  seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
#  seq 4 deny any any vlan-tag-format multi-tagged
# !
# mac access-list test1
#  remark test_mac_acl
#  seq 1 permit host 11:11:11:11:11:11 any
#  seq 2 permit any any arp vlan 100
#  seq 3 deny any any dei 0
# sonic#


# Using replaced
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
#  seq 1 permit host 22:22:22:22:22:22 any vlan 20
#  seq 2 permit any any 0x88cc remark LLDP
#  seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
#  remark test_mac_acl
#  seq 1 permit host 11:11:11:11:11:11 any
#  seq 2 permit any any arp vlan 100
#  seq 3 deny any any dei 0
# sonic#

  - name: Replace device configuration of specified Layer 2 ACLs with provided configuration
    dellemc.enterprise_sonic.sonic_l2_acls:
      config:
        - name: 'test1'
          rules:
            - sequence_num: 1
              action: 'permit'
              source:
                any: true
              destination:
                any: true
              ethertype:
                arp: true
              vlan_id: 200
            - sequence_num: 2
              action: 'discard'
              source:
                any: true
              destination:
                any: true
        - name: 'test2'
          rules:
            - sequence_num: 1
              action: 'permit'
              source:
                host: '33:33:33:33:33:33'
              destination:
                host: '44:44:44:44:44:44'
      state: replaced

# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
#  seq 1 permit host 22:22:22:22:22:22 any vlan 20
#  seq 2 permit any any 0x88cc remark LLDP
#  seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
#  seq 1 permit any any arp vlan 200
#  seq 2 discard any any
# !
# mac access-list test2
#  seq 1 permit host 33:33:33:33:33:33 host 44:44:44:44:44:44
# sonic#


# Using overridden
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
#  seq 1 permit host 22:22:22:22:22:22 any vlan 20
#  seq 2 permit any any 0x88cc remark LLDP
#  seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
#  seq 1 permit any any arp vlan 200
#  seq 2 discard any any
# !
# mac access-list test2
#  seq 1 permit host 33:33:33:33:33:33 host 44:44:44:44:44:44
# sonic#

  - name: Override device configuration of all Layer 2 ACLs with provided configuration
    dellemc.enterprise_sonic.sonic_l2_acls:
      config:
        - name: 'test1'
          remark: 'test_mac_acl'
          rules:
            - sequence_num: 1
              action: 'permit'
              source:
                host: '11:11:11:11:11:11'
              destination:
                any: true
              vlan_id: 100
            - sequence_num: 2
              action: 'permit'
              source:
                any: true
              destination:
                any: true
              pcp:
                traffic_type: 'ca'
            - sequence_num: 3
              action: 'deny'
              source:
                any: true
              destination:
                any: true
              ethertype:
                ipv4: true
      state: overridden

# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test1
#  remark test_mac_acl
#  seq 1 permit host 11:11:11:11:11:11 any vlan 100
#  seq 2 permit any any pcp ca
#  seq 3 deny any any ip
# sonic#


# Using deleted
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
#  seq 1 permit host 22:22:22:22:22:22 any vlan 20
#  seq 2 permit any any 0x88cc remark LLDP
#  seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
#  remark test_mac_acl
#  seq 1 permit host 11:11:11:11:11:11 any vlan 100
#  seq 2 deny any any ip
# !
# mac access-list test2
#  seq 1 permit host 33:33:33:33:33:33 host 44:44:44:44:44:44
# sonic#

  - name: Delete specified Layer 2 ACLs, ACL remark and ACL rule entries
    dellemc.enterprise_sonic.sonic_l2_acls:
      config:
        - name: 'test'
          rules:
            - sequence_num: 3
        - name: 'test1'
          remark: 'test_mac_acl'
        - name: 'test2'
      state: deleted

# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
#  seq 1 permit host 22:22:22:22:22:22 any vlan 20
#  seq 2 permit any any 0x88cc remark LLDP
# !
# mac access-list test1
#  seq 1 permit host 11:11:11:11:11:11 any vlan 100
#  seq 2 deny any any ip
# sonic#


# Using deleted
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
#  seq 1 permit host 22:22:22:22:22:22 any vlan 20
#  seq 2 permit any any 0x88cc remark LLDP
#  seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
#  remark test_mac_acl
#  seq 1 permit host 11:11:11:11:11:11 any vlan 100
#  seq 2 deny any any ip
# !
# mac access-list test2
#  seq 1 permit host 33:33:33:33:33:33 host 44:44:44:44:44:44
# sonic#

  - name: Delete all Layer 2 ACL configurations
    dellemc.enterprise_sonic.sonic_l2_acls:
      config:
      state: deleted

# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# sonic#

Возвращаемые значения

Общие возвращаемые значения описаны в здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

после

список / элементы=строка

Результирующая конфигурация вызова модуля.

Возвращается: при изменении

Пример: ["The configuration returned will always be in the same format as the parameters above.\n"]

после(сгенерировано)

список / элементы=строка

Сгенерированная конфигурация вызова модуля.

Возвращается: когда check_mode

Пример: ["The configuration returned will always be in the same format as the parameters above.\n"]

перед

список / элементы=строка

Конфигурация перед вызовом модуля.

Возвращается: всегда

Пример: ["The configuration returned will always be in the same format as the parameters above.\n"]

команды

список / элементы=строка

Набор команд, отправленных на удалённое устройство.

Возвращается: всегда

Пример: ["command 1", "command 2", "command 3"]

Авторы

  • Arun Saravanan Balachandran (@ArunSaravananBalachandran)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Репозиторий (Исходники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/enterprise_sonic/sonic_l2_acls_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API