Spec-Zone.ru › Ansible

Модуль f5networks.f5_modules.bigip_cgnat_lsn_pool — Управление пулами CGNAT LSN

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_cgnat_lsn_pool.

Новый в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление пулами CGNAT LSN (Large Scale NAT).

Параметры

Параметр

Комментарии

backup_members

list / elements=string

Указывает IP-адреса трансляции, доступные для резервных участников, которые используются режимом детерминированной трансляции, если трансляция в режиме deterministic завершается сбоем и происходит обратное переключение в режим napt.

Это набор IP-префиксов с их длинами префиксов.

client_conn_limit

integer

Указывает максимальное количество одновременных транслируемых подключений, которые разрешены клиенту или абоненту.

Диапазон допустимых значений находится между 0 и 4294967295 включительно.

description

string

Описание пула LSN, созданное пользователем.

egress_interfaces

list / elements=string

Указывает набор интерфейсов, на которых разрешена или запрещена трансляция исходного адреса, в зависимости от параметра egress_intf_enabled.

egress_intf_enabled

boolean

Указывает, как система обрабатывает трансляцию адресов на интерфейсах, указанных в egress_interfaces.

Если установлено значение true, трансляция исходного адреса разрешена только на указанных egress_interfaces.

Если установлено значение false, трансляция исходного адреса отключена на указанных egress_interfaces.

Варианты:

  • false
  • true

harpin_mode

boolean

Включает или отключает hairpinning для входящих соединений с активными конечными точками трансляции.

Варианты:

  • false
  • true

icmp_echo

boolean

Включает или отключает ICMP echo на транслированных адресах.

Варианты:

  • false
  • true

inbound_connections

string

Управляет тем, поддерживает ли система BIG-IP входящие соединения для каждого исходящего сопоставления.

Если disabled, система не поддерживает входящие соединения для исходящих сопоставлений, что предотвращает работу протокола управления портами pcp.

Если explicit, система поддерживает входящие соединения для явных исходящих сопоставлений.

Если automatic система поддерживает входящие соединения для каждого исходящего сопоставления по мере его использования.

Варианты:

  • "disabled"
  • "explicit"
  • "automatic"

log_profile

string

Указывает имя профиля ведения журнала, используемого пулом.

log_publisher

string

Указывает имя издателя журнала, который регистрирует события трансляции.

members

list / elements=string

Указывает набор IP-адресов трансляции, доступных в пуле. Это набор IP-префиксов с их длинами префиксов.

Все адреса со стороны общедоступной сети поступают из адресов в этой группе подсетей. Участники двух или более детерминированных пулов LSN не должны перекрываться. Каждый внешний адрес, используемый для детерминированного сопоставления, должен встречаться только в одном пуле LSN.

mode

string

Указывает режим сопоставления адресов трансляции.

Режим napt обеспечивает стандартную трансляцию адресов и портов, позволяя нескольким клиентам в частной сети получать доступ к удаленным сетям, используя один IP-адрес, назначенный их маршрутизатору.

Режим трансляции адресов deterministic обеспечивает трансляцию адресов, которая исключает регистрацию каждого сопоставления адресов, при этом по-прежнему позволяя отслеживать внутренние адреса клиентов, используя только внешний адрес и порт, а также адрес и порт назначения.

Режим pba регистрирует выделение и освобождение блоков портов для запросов на трансляцию абонентов, вместо того чтобы отдельно регистрировать каждый запрос на трансляцию.

Варианты:

  • "napt"
  • "deterministic"
  • "pba"

name

string / required

Указывает имя пула LSN для управления.

partition

string

Раздел устройства, на котором необходимо управлять ресурсами.

Значение по умолчанию: "Common"

pba_block_idle_timeout

integer

Указывает длительность тайм-аута после того, как блок портов станет неактивным.

Диапазон допустимых значений находится между 0 и 4294967295 включительно.”

pba_block_lifetime

integer

Указывает тайм-аут для блока портов, после которого блок не используется для новых выделений портов.

Диапазон допустимых значений находится между 0 и 4294967295 включительно.

Значение 0 соответствует бесконечному тайм-ауту.

pba_block_size

integer

Указывает количество портов в блоке.

Диапазон допустимых значений находится между 0 и 65535 включительно.

Значение pba_block_size должно быть меньше или равно диапазону пула LSN, т. е. диапазону портов, определенному значениями port_range_low и port_range_high.

pba_client_block_limit

целое число

Указывает количество блоков, которые можно назначить одному IP-адресу абонента.

pba_zombie_timeout

целое число

Указывает время ожидания для блока "зомби-порта" — это блок времени ожидания порта с одним или несколькими активными подключениями. После истечения срока ожидания подключения, использующие блок "зомби", закрываются, а блок "зомби-порта" становится доступным портом.

Значение 0 соответствует бесконечному таймауту.

Система игнорирует это значение параметра, если pba_block_lifetime равно 0.

persistence_mode

строка

Устанавливает параметры сохранения для записей перевода LSN.

Когда address, попытка перевода использует отображение адреса, но не отображение порта.

Когда address-port, перевод пытается повторно использовать отображение как адреса, так и порта для последующих пакетов, отправленных с того же внутреннего IP-адреса и порта.

Когда none, сохранение отключено.

Варианты:

  • "address"
  • "address-port"
  • "none"

persistence_timeout

целое число

Указывает значение тайм-аута сохранения для записей перевода LSN.

Если определенное отображение не используется в течение этого времени, оно истекает, и пара общедоступного адреса/порта освобождается для использования в других отображениях.

Допустимый диапазон значений находится в пределах от 0 до 31536000 включительно.

port_range_high

целое число

Указывает верхнюю границу диапазона номеров портов, доступных для использования с IP-адресами перевода.

Значение port_range_high должно быть всегда больше или равно значению port_range_high.

Допустимый диапазон значений находится в пределах от 0 до 65535 включительно.

port_range_low

целое число

Указывает нижнюю границу диапазона номеров портов, доступных для использования с IP-адресами перевода.

Значение port_range_low должно быть всегда меньше или равно значению port_range_high.

Допустимый диапазон значений находится в пределах от 0 до 65535 включительно.

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

булево

Если yes, данные телеметрии TEEM не отправляются в F5.

Этот параметр можно опустить, установив переменную среды F5_TELEMETRY_OFF.

Предыдущая переменная F5_TEEM устарела, так как её название вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательно

Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или BIG-IQ.

Этот параметр можно опустить, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение, используемое при подключении к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве.

Этот параметр можно опустить, установив переменную среды F5_USER.

validate_certs

булево

Если no, сертификаты SSL не проверяются. Используйте это только на сайтах под своим контролем, использующих самозаверяющие сертификаты.

Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)
END_OF_DOCUMENT_MARKER

route_advertisement

boolean

Указывает, передаются ли адреса перевода устройству Advanced Routing Module для рекламы через протоколы динамической маршрутизации.

Варианты:

  • false
  • true

state

string

Когда state равно present, гарантирует существование пула LSN.

Когда state равно absent, гарантирует удаление пула LSN.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

Примечания

Примечание

  • Требуется лицензия и включение CGNAT на BIG-IP.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 только изменяют текущую конфигурацию продукта F5. Для сохранения специфичной для BIG-IP конфигурации на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create an lsn pool
  bigip_cgnat_lsn_pool:
    name: foo
    mode: napt
    client_conn_limit: 100
    log_profile: foo_profile
    log_publisher: foo_publisher
    members:
      - 10.1.1.0/24
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Update lsn pool
  bigip_cgnat_lsn_pool:
    name: foo
    mode: pba
    pba_block_size: 128
    pba_block_lifetime: 7200
    pba_block_idle_timeout: 1800
    pba_zombie_timeout: 900
    log_profile: foo_profile
    log_publisher: foo_publisher
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove lsn pool
  bigip_cgnat_lsn_pool:
    name: foo
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

backup_members

list / elements=string

IP-адреса трансляции, доступные для резервных членов.

Возвращается: changed

Пример: ["/Common/10.10.10.0/24", "/Common/11.11.11.0/25"]

client_conn_limit

integer

Максимальное количество одновременных транслированных соединений, которые разрешено иметь клиенту или абоненту.

Возвращается: changed

Пример: 50

description

string

Описание пула LSN, созданное пользователем.

Возвращается: changed

Пример: "some description"

egress_interfaces

list / elements=string

Набор интерфейсов, на которых разрешена или запрещена трансляция исходного адреса.

Возвращается: changed

Пример: ["/Common/tunnel1", "/Common/tunnel2"]

egress_intf_enabled

boolean

Указывает, как система обрабатывает трансляцию адресов на исходящих интерфейсах.

Возвращается: changed

Пример: false

harpin_mode

boolean

Включает или отключает hairpinning для входящих соединений с активными конечными точками трансляции.

Возвращается: changed

Пример: true

icmp_echo

boolean

Включает или отключает ICMP echo на транслированных адресах.

Возвращается: changed

Пример: false

inbound_connections

string

Управляет поддержкой системой BIG-IP входящих соединений для каждого исходящего сопоставления.

Возвращается: changed

Пример: "explicit"

log_profile

string

Имя профиля ведения журнала, используемого пулом.

Возвращается: changed

Пример: "/Common/foo_log_profile"

log_publisher

list / elements=string

Имя издателя журнала, который регистрирует события трансляции.

Возвращается: changed

Пример: ["/Common/publisher_1"]

members

list / elements=string

Набор IP-адресов трансляции, доступных в пуле.

Возвращается: changed

Пример: ["/Common/10.10.10.0/24", "/Common/11.11.11.0/25"]

mode

string

Указывает режим сопоставления адреса трансляции.

Возвращается: changed

Пример: "napt"

pba_block_idle_timeout

integer

Тайм-аут после того, как блок портов станет неактивным.

Возвращается: changed

Пример: 3600

pba_block_lifetime

integer

Тайм-аут для блока портов.

Возвращается: changed

Пример: 7200

pba_block_size

integer

Количество портов в блоке.

Возвращается: changed

Пример: 128

pba_client_block_limit

integer

Количество блоков, которые могут быть назначены одному IP-адресу абонента.

Возвращается: changed

Пример: 3

pba_zombie_timeout

целое число

Время ожидания блока зомби-порта.

Возвращаемое значение: changed

Пример: 180

persistence_mode

строка

Указывает параметры сохранения для записей трансляции LSN.

Возвращаемое значение: changed

Пример: "address"

persistence_timeout

целое число

Указывает значение таймаута сохранения для записей трансляции LSN.

Возвращаемое значение: changed

Пример: 500

port_range_high

целое число

Верхний предел диапазона номеров портов, доступных для использования с IP-адресами трансляции.

Возвращаемое значение: changed

Пример: 65535

port_range_low

целое число

Нижний предел диапазона номеров портов, доступных для использования с IP-адресами трансляции.

Возвращаемое значение: changed

Пример: 1025

route_advertisement

булево

Указывает, рекламируются ли адреса трансляции через протоколы динамической маршрутизации.

Возвращаемое значение: changed

Пример: true

Авторы

  • Wojciech Wypior (@wojtek0806)

Ссылки на сборки

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (Исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_cgnat_lsn_pool_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API