Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_network_globals модуль — Управление глобальными настройками сети на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_network_globals.

Новая функция в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Модуль для управления глобальными настройками STP, Multicast, DAG, LLDP и Self Allow на BIG-IP.

Параметры

Параметр

Комментарии

dag

dictionary

Управление глобальными настройками разделения.

dag_ipv6_prefix_len

integer

Указывает, следует ли использовать SPDAG или IPv6-префикс DAG для разделения трафика IPv6, когда хэш vlan cmp установлен в src-ip или dst-ip.

Диапазон допустимых значений: 0 - 128, при значении 128 используется SPAG.

Эта опция доступна только в версии TMOS 13.x и выше.

icmp_hash

string

Указывает хэш ICMP для запроса эхо ICMP и ответа эхо ICMP в SW DAG.

Когда icmp, запрос эхо ICMP и ответ эхо ICMP разделяются на основе идентификатора ICMP.

Когда ipicmp, запрос эхо ICMP и ответ эхо ICMP разделяются на основе идентификатора ICMP и IP-адресов.

Эта опция доступна только в версии TMOS 13.x и выше.

Варианты:

  • "icmp"
  • "ipicmp"

round_robin_mode

string

Указывает, может ли распределитель round robin (DAG) на плате распределять пакеты по всем TMM в системе или только по TMM, локальным для платы.

Когда global, DAG будет распределять пакеты по всем TMM в системе.

Когда local, DAG будет распределять пакеты только по TMM, локальным для платы.

Варианты:

  • "global"
  • "local"

lldp

dictionary

Управление параметрами конфигурации LLDP.

enabled

boolean

Указывает текущий статус LLDP.

Когда true, LLDP включен глобально на устройстве.

Когда false, LLDP выключен глобально на устройстве.

Варианты:

  • false
  • true

max_neighbors_per_port

integer

Указывает максимальное количество соседей на порт.

Диапазон допустимых значений: 0 - 65535.

reinit_delay

integer

Указывает максимальное количество секунд ожидания после достижения интервала TTL перед сбросом таймера TTL.

Диапазон допустимых значений: 0 - 65535.

tx_delay

integer

Указывает количество секунд ожидания инициализации LLDP на интерфейсе перед отправкой сообщения LLDP.

Диапазон допустимых значений: 0 - 65535.

tx_hold

integer

Указывает множитель, определяющий время существования (TTL) LLDP. TTL определяется путем умножения этого значения и tx_interval.

Диапазон допустимых значений: 0 - 65535.

tx_interval

integer

Указывает интервал, который устройства используют для отправки информации LLDP с каждого из своих интерфейсов.

Диапазон допустимых значений: 0 - 65535.

multicast

dictionary

Управление параметрами конфигурации трафика многоадресной рассылки.

max_pending_packets

integer

Указывает максимальное количество пакетов, стоящих в очереди от имени одной неполной записи MFC.

Допустимый диапазон: 0 - 4294967295.

max_pending_routes

integer

Указывает количество неполных записей MFC, которые каждый TMM будет разрешать существовать одновременно.

Допустимый диапазон: 0 - 4294967295.

rate_limit

boolean

Когда true, настройка переменной DB switchboard.maxmcastrate управляет ограничением скорости пакетов многоадресной рассылки в секунду в коммутаторе.

Варианты:

  • false
  • true

route_lookup_timeout

integer

Указывает максимальный срок существования неполной записи MFC в секундах.

Допустимый диапазон: 0 - 4294967295.

provider

dictionary

добавлено в f5networks.f5_modules 1.0.0

Объект dict, содержащий данные подключения.

auth_provider

string

Настраивает поставщика проверки подлинности для получения маркеров аутентификации от удаленного устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее использовавшаяся переменная F5_TEEM устарела, так как ее название было запутывающим.

Варианты:

  • false ← (по умолчанию)
  • true

пароль

псевдонимы: pass, pwd

строка / обязательно

Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

сервер

строка / обязательно

Хост BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

сервер_порт

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

таймаут

целое число

Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.

транспорт

строка

Настраивает транспортное соединение для подключения к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

пользователь

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

проверять_сертификаты

логический тип

Если no, сертификаты SSL не проверяются. Используйте это только на сайтах, контролируемых лично, с использованием самозаверяемых сертификатов.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

само_разрешение

словарь

добавлен в f5networks.f5_modules 1.1.0

Управление глобальными параметрами конфигурации Self Allow.

все

логический тип

Устанавливает значения все или ничего для портов и протоколов в качестве системной настройки self_allow.

Когда true, само_разрешение разрешает все протоколы и порты. Это эквивалентно установке параметра все в TMSH.

Когда false, само_разрешение не разрешает никакие протоколы и порты. Это эквивалентно установке параметра ничего в TMSH.

Варианты:

  • false
  • true

значения_по_умолчанию

список / элементы=словарь

Набор протоколов и портов по умолчанию, разрешенных само IP, если настройка само IP allow-service имеет значение default.

порт

целое число

Номер порта для установки.

Допустимый диапазон значений: 0 - 65535.

протокол

строка

Имя протокола для установки.

stp

словарь

Управление глобальными настройками STP на BIG-IP.

имя_конфигурации

строка

Указывает имя конфигурации. Принимается длина от 1 до 32 символов.

Эффективна только когда mode имеет значение mstp.

ревизия_конфигурации

целое число

Указывает уровень ревизии конфигурации MSTP, когда mode равно mstp.

Необходимо указать число в диапазоне от 0 до 65535.

описание

строка

Пользовательское описание.

задержка_передачи

целое число

Количество секунд, в течение которых интерфейс был заблокирован от передачи сетевого трафика после переконфигурации топологии остовного дерева. Этот параметр не влияет, когда используются режимы rstp или mstp, если все мосты в остовном дереве используют протокол RSTP или MSTP.

Если присутствуют мосты со старым протоколом STP, соседние мосты должны перейти на старый протокол, время переконфигурации которого зависит от значения задержки передачи.

Допустимый диапазон значений: от 4 до 30.

время_приветствия

целое число

Устанавливает интервал времени в секундах между периодическими передачами, которые передают информацию о остовном дереве соседним мостам в сети.

Значение времени приветствия по умолчанию на устройстве оптимально практически во всех случаях. F5 рекомендует не изменять время приветствия.

Допустимый диапазон значений: от 1 до 10.

END_OF_DOCUMENT_MARKER

max_age

целое число

Указывает количество секунд, в течение которого информация о протоколе STP, полученная от других мостов, считается действительной.

Допустимый диапазон составляет от 6 до 40 секунд.

max_hops

целое число

Указывает максимальное количество переходов, которые может пройти пакет MSTP, прежде чем он будет отброшен.

Этот параметр вступает в силу только когда mode равен mstp.

Число переходов должно быть в диапазоне от 1 до 255.

mode

строка

Указывает режим работы протокола STP.

Параметры mstp, rstp и stp поддерживаются только на аппаратных платформах. Попытка установить эти режимы на платформах типа VE приведет к ошибке. Единственно допустимые параметры на платформах типа VE: passthru и disabled.

Варианты:

  • "disabled"
  • "mstp"
  • "passthru"
  • "rstp"
  • "stp"

transmit_hold

целое число

Указывает абсолютный предел количества пакетов протокола STP, которые система управления трафиком может передать по порту за любой интервал hello-времени.

Допустимый диапазон от 1 до 10 пакетов.

Примечания

Примечание

  • Дополнительную информацию о использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Для сохранения специфической конфигурации BIG-IP на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Update STP settings
  bigip_network_globals:
    stp:
      config_name: foobar
      config_revision: 1
      max_hops: 20
      mode: mstp
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Update DAG settings
  bigip_network_globals:
    dag:
      icmp_hash: ipicmp
      round_robin_mode: local
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Update multiple settings
  bigip_network_globals:
    stp:
      config_name: foobar
      config_revision: 1
      max_hops: 20
      mode: mstp
    dag:
      icmp_hash: ipicmp
      round_robin_mode: local
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

dag

complex

Управление параметрами конфигурации многоадресного трафика.

Возвращено: changed

Пример: "hash/dictionary of values"

dag_ipv6_prefix_len

integer

Указывает, следует ли использовать SPDAG или IPv6-префикс DAG для разделения трафика IPv6.

Возвращено: changed

Пример: 128

icmp_hash

string

Указывает хэш ICMP для запроса ICMP echo и ответа ICMP echo в SW DAG.

Возвращено: changed

Пример: "ipicmp"

round_robin_mode

string

Режим работы DAG на плате.

Возвращено: changed

Пример: "local"

lldp

complex

Управление параметрами конфигурации многоадресного трафика.

Возвращено: changed

Пример: "hash/dictionary of values"

enabled

boolean

Текущий статус LLDP.

Возвращено: changed

Пример: true

max_neighbors_per_port

integer

Максимальное количество соседей на порт.

Возвращено: changed

Пример: 128

reinit_delay

integer

Максимальное количество секунд ожидания перед сбросом таймера TTL после достижения интервала TTL.

Возвращено: changed

Пример: 30

tx_delay

integer

Количество секунд ожидания инициализации LLDP на интерфейсе перед отправкой сообщения LLDP.

Возвращено: changed

Пример: 500

tx_hold

integer

Множитель, определяющий время существования LLDP.

Возвращено: changed

Пример: 10

tx_interval

integer

Интервал, который устройства используют для отправки информации LLDP с каждого из своих интерфейсов.

Возвращено: changed

Пример: 240

multicast

complex

Управление параметрами конфигурации многоадресного трафика.

Возвращено: changed

Пример: "hash/dictionary of values"

max_pending_packets

integer

Максимальное количество пакетов, стоящих в очереди от имени одной незавершенной записи MFC.

Возвращено: changed

Пример: 3000

max_pending_routes

integer

Количество незавершенных записей MFC, которые каждый TMM может разрешить существовать одновременно.

Возвращено: changed

Пример: 50

rate_limit

boolean

Включает управление переменной DB над ограничением скорости пакетов multicast в секунду в коммутаторе.

Возвращено: changed

Пример: true

route_lookup_timeout

integer

Максимальный срок существования незавершенной записи MFC в секундах.

Возвращено: changed

Пример: 20

self_allow

complex

Управляет настройками self_allow в масштабе всей системы.

Возвращено: changed

Пример: "hash/dictionary of values"

all

boolean

Разрешает все или ни одного порты и протоколы в качестве настройки self_allow для всей системы.

Возвращено: changed

Пример: true

defaults

complex

Набор протоколов и портов по умолчанию, разрешенных самодостаточным IP-адресом.

Возвращено: changed

Пример: "hash/dictionary of values"

port

integer

Номер порта, который нужно установить.

Возвращено: changed

Пример: 443

protocol

string

Имя протокола, который нужно установить.

Возвращено: changed

Пример: "tcp"

stp

complex

Управление глобальными настройками STP на BIG-IP.

Возвращено: changed

Пример: "hash/dictionary of values"

config_name

string

Имя конфигурации.

Возвращено: changed

Пример: "foobar"

config_revision

integer

Уровень ревизии конфигурации MSTP.

Возвращено: changed

Пример: 2

description

string

Описание, заданное пользователем.

Возвращено: changed

Пример: "My description"

fwd_delay

integer

Количество секунд, в течение которых интерфейс был заблокирован от передачи сетевого трафика.

Возвращено: changed

Пример: 4

hello_time

integer

Временной интервал в секундах между периодическими передачами информации о spanning tree.

Возвращено: changed

Пример: 2

max_age

integer

Количество секунд, в течение которых информация о spanning tree, полученная от других мостов, считается действительной.

Возвращено: changed

Пример: 30

max_hops

integer

Максимальное количество переходов, которое может совершить пакет MSTP, прежде чем он будет отброшен.

Возвращено: changed

Пример: 15

mode

string

Режим spanning tree.

Возвращено: changed

Пример: "mstp"

transmit_hold

integer

Ограничение на количество STP, которые система управления трафиком может передавать на порт в любой интервал времени hello.

Возвращено: changed

Пример: 5

Авторы

  • Wojciech Wypior (@wojtek0806)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_network_globals_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API