Модуль dellemc.enterprise_sonic.sonic_l2_acls – Управление конфигурациями списков управления доступом (ACL) второго уровня на устройствах SONiC
Примечание
Этот модуль входит в коллекцию dellemc.enterprise_sonic (версия 2.5.1).
Вы, возможно, уже установили эту коллекцию, если используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install dellemc.enterprise_sonic.
Чтобы использовать её в playbook, укажите: dellemc.enterprise_sonic.sonic_l2_acls.
Добавлен в dellemc.enterprise_sonic 2.1.0
Обзор
- Этот модуль обеспечивает управление конфигурацией списков управления доступом (ACL) второго уровня на устройствах, работающих под управлением SONiC.
Параметры
Параметр | Комментарии |
|---|---|
config list / elements=dictionary | Задает конфигурации ACL уровня 2. |
|
name string / required |
Задает имя ACL. |
|
remark string |
Задает замечание для ACL. |
|
rules list / elements=dictionary |
Список правил с ACL. sequence_num, action, source & destination необходимы для добавления нового правила. Если state=deleted, параметры, кроме sequence_num, не учитываются. ethertype и vlan_tag_format являются взаимоисключающими. |
|
action string |
Задает действие, выполняемое над сопоставленным Ethernet-фреймом. Варианты:
|
|
dei integer |
Сопоставляет Ethernet-фрейм с заданным значением индикатора допустимости отбрасывания (DEI). Варианты:
|
|
destination dictionary |
Задает назначение Ethernet-фрейма. address и address_mask требуются вместе. any, host и address являются взаимоисключающими. |
|
address string |
MAC-адрес назначения. |
|
address_mask string |
Маска MAC-адреса назначения. |
|
any boolean |
Сопоставляет любой MAC-адрес назначения. Варианты:
|
|
host string |
MAC-адрес одного узла назначения. |
|
ethertype dictionary |
Задает тип EtherType Ethernet-фрейма. Для ethertype в правиле может быть указан только один допополнительный параметр. |
|
arp boolean |
Сопоставляет Ethernet-фрейм с EtherType ARP (0x806). Варианты:
|
|
ipv4 boolean |
Сопоставляет Ethernet-фрейм с EtherType IPv4 (0x800). Варианты:
|
|
ipv6 boolean |
Сопоставляет Ethernet-фрейм с EtherType IPv6 (0x86DD). Варианты:
|
|
value string |
Задает значение EtherType для сопоставления в виде шестнадцатеричной строки. Диапазон от 0x600 до 0xffff. |
|
pcp dictionary |
Сопоставляет Ethernet-фреймы с использованием значения точки кода приоритета (PCP). mask действителен только при указании value. value и traffic_type являются взаимоисключающими. |
|
mask integer |
Сопоставляет Ethernet-фрейм с заданным значением PCP и маской. Диапазон от 0 до 7. |
|
traffic_type string |
Сопоставляет Ethernet-фрейм со значением PCP для заданного типа трафика.
Варианты:
|
|
значение целое число |
Сопоставить кадр Ethernet с заданным значением PCP. Диапазон значений от 0 до 7 |
|
примечание строка |
Указывает примечание для правила ACL. |
|
номер_порядка целое число / обязательно |
Указывает порядковый номер правила. Диапазон значений от 1 до 65535. |
|
источник словарь |
Указывает источник кадра Ethernet. адрес и маска_адреса должны быть указаны вместе. любой, хост и адрес являются взаимоисключающими. |
|
адрес строка |
MAC-адрес источника. |
|
маска_адреса строка |
Маска MAC-адреса источника. |
|
любой логическое |
Сопоставить любой MAC-адрес источника. Варианты:
|
|
хост строка |
MAC-адрес отдельного хоста-источника. |
|
id_vlan целое число |
Сопоставить кадр Ethernet с заданным идентификатором VLAN. |
|
формат_тега_vlan словарь |
Сопоставить кадр Ethernet с заданным форматом тега VLAN. |
|
множественные_теги логическое |
Сопоставить кадр Ethernet с тремя и более тегами VLAN. Варианты:
|
состояние строка | Состояние конфигурации после завершения модуля.
Варианты:
|
Примечания
Примечание
- Поддерживает
check_mode.
Примеры
# Using merged
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
# seq 1 permit host 22:22:22:22:22:22 any vlan 20
# sonic#
- name: Merge provided Layer 2 ACL configurations
dellemc.enterprise_sonic.sonic_l2_acls:
config:
- name: 'test'
rules:
- sequence_num: 2
action: 'permit'
source:
any: true
destination:
any: true
ethertype:
value: '0x88cc'
remark: 'LLDP'
- sequence_num: 3
action: 'permit'
source:
any: true
destination:
address: '00:00:10:00:00:00'
address_mask: '00:00:ff:ff:00:00'
pcp:
value: 4
mask: 6
- sequence_num: 4
action: 'deny'
source:
any: true
destination:
any: true
vlan_tag_format:
multi_tagged: true
- name: 'test1'
remark: 'test_mac_acl'
rules:
- sequence_num: 1
action: 'permit'
source:
host: '11:11:11:11:11:11'
destination:
any: true
- sequence_num: 2
action: 'permit'
source:
any: true
destination:
any: true
ethertype:
arp: true
vlan_id: 100
- sequence_num: 3
action: 'deny'
source:
any: true
destination:
any: true
dei: 0
state: merged
# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
# seq 1 permit host 22:22:22:22:22:22 any vlan 20
# seq 2 permit any any 0x88cc remark LLDP
# seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# seq 4 deny any any vlan-tag-format multi-tagged
# !
# mac access-list test1
# remark test_mac_acl
# seq 1 permit host 11:11:11:11:11:11 any
# seq 2 permit any any arp vlan 100
# seq 3 deny any any dei 0
# sonic#
# Using replaced
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
# seq 1 permit host 22:22:22:22:22:22 any vlan 20
# seq 2 permit any any 0x88cc remark LLDP
# seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
# remark test_mac_acl
# seq 1 permit host 11:11:11:11:11:11 any
# seq 2 permit any any arp vlan 100
# seq 3 deny any any dei 0
# sonic#
- name: Replace device configuration of specified Layer 2 ACLs with provided configuration
dellemc.enterprise_sonic.sonic_l2_acls:
config:
- name: 'test1'
rules:
- sequence_num: 1
action: 'permit'
source:
any: true
destination:
any: true
ethertype:
arp: true
vlan_id: 200
- sequence_num: 2
action: 'discard'
source:
any: true
destination:
any: true
- name: 'test2'
rules:
- sequence_num: 1
action: 'permit'
source:
host: '33:33:33:33:33:33'
destination:
host: '44:44:44:44:44:44'
state: replaced
# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
# seq 1 permit host 22:22:22:22:22:22 any vlan 20
# seq 2 permit any any 0x88cc remark LLDP
# seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
# seq 1 permit any any arp vlan 200
# seq 2 discard any any
# !
# mac access-list test2
# seq 1 permit host 33:33:33:33:33:33 host 44:44:44:44:44:44
# sonic#
# Using overridden
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
# seq 1 permit host 22:22:22:22:22:22 any vlan 20
# seq 2 permit any any 0x88cc remark LLDP
# seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
# seq 1 permit any any arp vlan 200
# seq 2 discard any any
# !
# mac access-list test2
# seq 1 permit host 33:33:33:33:33:33 host 44:44:44:44:44:44
# sonic#
- name: Override device configuration of all Layer 2 ACLs with provided configuration
dellemc.enterprise_sonic.sonic_l2_acls:
config:
- name: 'test1'
remark: 'test_mac_acl'
rules:
- sequence_num: 1
action: 'permit'
source:
host: '11:11:11:11:11:11'
destination:
any: true
vlan_id: 100
- sequence_num: 2
action: 'permit'
source:
any: true
destination:
any: true
pcp:
traffic_type: 'ca'
- sequence_num: 3
action: 'deny'
source:
any: true
destination:
any: true
ethertype:
ipv4: true
state: overridden
# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test1
# remark test_mac_acl
# seq 1 permit host 11:11:11:11:11:11 any vlan 100
# seq 2 permit any any pcp ca
# seq 3 deny any any ip
# sonic#
# Using deleted
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
# seq 1 permit host 22:22:22:22:22:22 any vlan 20
# seq 2 permit any any 0x88cc remark LLDP
# seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
# remark test_mac_acl
# seq 1 permit host 11:11:11:11:11:11 any vlan 100
# seq 2 deny any any ip
# !
# mac access-list test2
# seq 1 permit host 33:33:33:33:33:33 host 44:44:44:44:44:44
# sonic#
- name: Delete specified Layer 2 ACLs, ACL remark and ACL rule entries
dellemc.enterprise_sonic.sonic_l2_acls:
config:
- name: 'test'
rules:
- sequence_num: 3
- name: 'test1'
remark: 'test_mac_acl'
- name: 'test2'
state: deleted
# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
# seq 1 permit host 22:22:22:22:22:22 any vlan 20
# seq 2 permit any any 0x88cc remark LLDP
# !
# mac access-list test1
# seq 1 permit host 11:11:11:11:11:11 any vlan 100
# seq 2 deny any any ip
# sonic#
# Using deleted
#
# Before State:
# -------------
#
# sonic# show running-configuration mac access-list
# !
# mac access-list test
# seq 1 permit host 22:22:22:22:22:22 any vlan 20
# seq 2 permit any any 0x88cc remark LLDP
# seq 3 permit any 00:00:10:00:00:00 00:00:ff:ff:00:00 pcp vi pcp-mask 6
# !
# mac access-list test1
# remark test_mac_acl
# seq 1 permit host 11:11:11:11:11:11 any vlan 100
# seq 2 deny any any ip
# !
# mac access-list test2
# seq 1 permit host 33:33:33:33:33:33 host 44:44:44:44:44:44
# sonic#
- name: Delete all Layer 2 ACL configurations
dellemc.enterprise_sonic.sonic_l2_acls:
config:
state: deleted
# After State:
# ------------
#
# sonic# show running-configuration mac access-list
# sonic#
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
после список / элементы=строка | Результирующая конфигурация вызова модуля. Возвращается: при изменении Пример: |
после(сгенерировано) список / элементы=строка | Сгенерированная конфигурация вызова модуля. Возвращается: когда Пример: |
перед список / элементы=строка | Конфигурация перед вызовом модуля. Возвращается: всегда Пример: |
команды список / элементы=строка | Набор команд, отправленных на удалённое устройство. Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/enterprise_sonic/sonic_l2_acls_module.html