Модуль f5networks.f5_modules.bigip_cgnat_lsn_pool — Управление пулами CGNAT LSN
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_cgnat_lsn_pool.
Новый в f5networks.f5_modules 1.0.0
Описание
- Управление пулами CGNAT LSN (Large Scale NAT).
Параметры
Параметр | Комментарии |
|---|---|
backup_members list / elements=string | Указывает IP-адреса трансляции, доступные для резервных участников, которые используются режимом детерминированной трансляции, если трансляция в режиме Это набор IP-префиксов с их длинами префиксов. |
client_conn_limit integer | Указывает максимальное количество одновременных транслируемых подключений, которые разрешены клиенту или абоненту. Диапазон допустимых значений находится между |
description string | Описание пула LSN, созданное пользователем. |
egress_interfaces list / elements=string | Указывает набор интерфейсов, на которых разрешена или запрещена трансляция исходного адреса, в зависимости от параметра |
egress_intf_enabled boolean | Указывает, как система обрабатывает трансляцию адресов на интерфейсах, указанных в Если установлено значение Если установлено значение Варианты:
|
harpin_mode boolean | Включает или отключает hairpinning для входящих соединений с активными конечными точками трансляции. Варианты:
|
icmp_echo boolean | Включает или отключает ICMP echo на транслированных адресах. Варианты:
|
inbound_connections string | Управляет тем, поддерживает ли система BIG-IP входящие соединения для каждого исходящего сопоставления. Если Если Если Варианты:
|
log_profile string | Указывает имя профиля ведения журнала, используемого пулом. |
log_publisher string | Указывает имя издателя журнала, который регистрирует события трансляции. |
members list / elements=string | Указывает набор IP-адресов трансляции, доступных в пуле. Это набор IP-префиксов с их длинами префиксов. Все адреса со стороны общедоступной сети поступают из адресов в этой группе подсетей. Участники двух или более детерминированных пулов LSN не должны перекрываться. Каждый внешний адрес, используемый для детерминированного сопоставления, должен встречаться только в одном пуле LSN. |
mode string | Указывает режим сопоставления адресов трансляции. Режим Режим трансляции адресов Режим Варианты:
|
name string / required | Указывает имя пула LSN для управления. |
partition string | Раздел устройства, на котором необходимо управлять ресурсами. Значение по умолчанию: |
pba_block_idle_timeout integer | Указывает длительность тайм-аута после того, как блок портов станет неактивным. Диапазон допустимых значений находится между |
pba_block_lifetime integer | Указывает тайм-аут для блока портов, после которого блок не используется для новых выделений портов. Диапазон допустимых значений находится между Значение |
pba_block_size integer | Указывает количество портов в блоке. Диапазон допустимых значений находится между Значение |
pba_client_block_limit целое число | Указывает количество блоков, которые можно назначить одному IP-адресу абонента. |
pba_zombie_timeout целое число | Указывает время ожидания для блока "зомби-порта" — это блок времени ожидания порта с одним или несколькими активными подключениями. После истечения срока ожидания подключения, использующие блок "зомби", закрываются, а блок "зомби-порта" становится доступным портом. Значение Система игнорирует это значение параметра, если |
persistence_mode строка | Устанавливает параметры сохранения для записей перевода LSN. Когда Когда Когда Варианты:
|
persistence_timeout целое число | Указывает значение тайм-аута сохранения для записей перевода LSN. Если определенное отображение не используется в течение этого времени, оно истекает, и пара общедоступного адреса/порта освобождается для использования в других отображениях. Допустимый диапазон значений находится в пределах от |
port_range_high целое число | Указывает верхнюю границу диапазона номеров портов, доступных для использования с IP-адресами перевода. Значение Допустимый диапазон значений находится в пределах от |
port_range_low целое число | Указывает нижнюю границу диапазона номеров портов, доступных для использования с IP-адресами перевода. Значение Допустимый диапазон значений находится в пределах от |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem булево |
Если Этот параметр можно опустить, установив переменную среды Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Этот параметр можно опустить, установив переменную среды |
|
server строка / обязательно |
Хост BIG-IP или BIG-IQ. Этот параметр можно опустить, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение, используемое при подключении к удаленному устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве. Этот параметр можно опустить, установив переменную среды |
|
validate_certs булево |
Если Этот параметр можно опустить, установив переменную среды Варианты:
|
route_advertisement boolean | Указывает, передаются ли адреса перевода устройству Advanced Routing Module для рекламы через протоколы динамической маршрутизации. Варианты:
|
state string | Когда Когда Варианты:
|
Примечания
Примечание
- Требуется лицензия и включение CGNAT на BIG-IP.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 только изменяют текущую конфигурацию продукта F5. Для сохранения специфичной для BIG-IP конфигурации на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create an lsn pool
bigip_cgnat_lsn_pool:
name: foo
mode: napt
client_conn_limit: 100
log_profile: foo_profile
log_publisher: foo_publisher
members:
- 10.1.1.0/24
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Update lsn pool
bigip_cgnat_lsn_pool:
name: foo
mode: pba
pba_block_size: 128
pba_block_lifetime: 7200
pba_block_idle_timeout: 1800
pba_zombie_timeout: 900
log_profile: foo_profile
log_publisher: foo_publisher
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove lsn pool
bigip_cgnat_lsn_pool:
name: foo
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
backup_members list / elements=string | IP-адреса трансляции, доступные для резервных членов. Возвращается: changed Пример: |
client_conn_limit integer | Максимальное количество одновременных транслированных соединений, которые разрешено иметь клиенту или абоненту. Возвращается: changed Пример: |
description string | Описание пула LSN, созданное пользователем. Возвращается: changed Пример: |
egress_interfaces list / elements=string | Набор интерфейсов, на которых разрешена или запрещена трансляция исходного адреса. Возвращается: changed Пример: |
egress_intf_enabled boolean | Указывает, как система обрабатывает трансляцию адресов на исходящих интерфейсах. Возвращается: changed Пример: |
harpin_mode boolean | Включает или отключает hairpinning для входящих соединений с активными конечными точками трансляции. Возвращается: changed Пример: |
icmp_echo boolean | Включает или отключает ICMP echo на транслированных адресах. Возвращается: changed Пример: |
inbound_connections string | Управляет поддержкой системой BIG-IP входящих соединений для каждого исходящего сопоставления. Возвращается: changed Пример: |
log_profile string | Имя профиля ведения журнала, используемого пулом. Возвращается: changed Пример: |
log_publisher list / elements=string | Имя издателя журнала, который регистрирует события трансляции. Возвращается: changed Пример: |
members list / elements=string | Набор IP-адресов трансляции, доступных в пуле. Возвращается: changed Пример: |
mode string | Указывает режим сопоставления адреса трансляции. Возвращается: changed Пример: |
pba_block_idle_timeout integer | Тайм-аут после того, как блок портов станет неактивным. Возвращается: changed Пример: |
pba_block_lifetime integer | Тайм-аут для блока портов. Возвращается: changed Пример: |
pba_block_size integer | Количество портов в блоке. Возвращается: changed Пример: |
pba_client_block_limit integer | Количество блоков, которые могут быть назначены одному IP-адресу абонента. Возвращается: changed Пример: |
pba_zombie_timeout целое число | Время ожидания блока зомби-порта. Возвращаемое значение: changed Пример: |
persistence_mode строка | Указывает параметры сохранения для записей трансляции LSN. Возвращаемое значение: changed Пример: |
persistence_timeout целое число | Указывает значение таймаута сохранения для записей трансляции LSN. Возвращаемое значение: changed Пример: |
port_range_high целое число | Верхний предел диапазона номеров портов, доступных для использования с IP-адресами трансляции. Возвращаемое значение: changed Пример: |
port_range_low целое число | Нижний предел диапазона номеров портов, доступных для использования с IP-адресами трансляции. Возвращаемое значение: changed Пример: |
route_advertisement булево | Указывает, рекламируются ли адреса трансляции через протоколы динамической маршрутизации. Возвращаемое значение: changed Пример: |
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_cgnat_lsn_pool_module.html