f5networks.f5_modules.bigip_profile_fastl4 модуль — Управление профилями Fast L4
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_profile_fastl4.
Добавлен в f5networks.f5_modules 1.0.0
Обзор
- Управляет профилями Fast L4. Использование профиля FastL4 может повысить производительность и пропускную способность виртуального сервера для поддерживаемых платформ, используя встроенный чип Packet Velocity Acceleration (ePVA) для ускорения трафика.
Параметры
Параметр | Комментарии |
|---|---|
client_timeout string | Задает время ожидания для позднего связывания. Это временной лимит для клиента, чтобы предоставить данные приложения, необходимые для выбора сервера back-end, то есть максимальное время, в течение которого система BIG-IP ожидает информацию об отправителе и получателе. Эта информация обычно поступает в начале пакета входа в FIX. Когда Когда |
description string | Описание профиля. |
explicit_flow_migration boolean | Указывает, требует ли квалифицированное соединение с поздним связыванием явную команду iRule для миграции на аппаратное обеспечение ePVA. Когда Когда Варианты:
|
hardware_syn_cookie boolean | Включает или отключает поддержку аппаратного SYN-cookie, если PVA10 присутствует в системе. Варианты:
|
idle_timeout string | Задает длительность простоя соединения (без трафика) до того, как соединение станет кандидатом на удаление. При создании нового профиля, если этот параметр не указан, удаленное устройство выберет значение по умолчанию, подходящее для профиля, на основе его профиля Если указано число, оно указывает количество секунд, в течение которых TCP-соединение может оставаться бездействующим, прежде чем система удалит его. Когда Когда |
ip_df_mode string | Задает установку бита «Не фрагментировать» (DF) в заголовке IP исходящего пакета TCP. Когда Когда Когда Когда Варианты:
|
ip_tos_to_client string | Для IP-трафика, проходящего через систему к клиентам, указывает, изменяет ли система установку типа обслуживания IP (ToS) в заголовке IP-пакета. Может быть числом от 0 до 255 (включительно). Если число, указывает установку IP ToS, которую система вставляет в заголовок IP-пакета. Когда Когда |
ip_tos_to_server string | Для IP-трафика, проходящего через систему к серверам back-end, указывает, изменяет ли система установку типа обслуживания IP (ToS) в заголовке IP-пакета. Может быть числом от 0 до 255 (включительно). Если число, указывает установку IP ToS, которую система вставляет в заголовок IP-пакета. Когда Когда |
ip_ttl_mode string | Задает режим TTL заголовка IP исходящего пакета TCP. Когда Когда Когда Когда Варианты:
|
ip_ttl_v4 integer | Задает значение TTL в заголовке IP исходящего пакета для трафика IPv4. Максимальное значение TTL равно 255. |
ip_ttl_v6 integer | Задает значение TTL в заголовке IP исходящего пакета для трафика IPv6. Максимальное значение TTL равно 255. |
keep_alive_interval integer | Задает интервал опроса keep-alive в секундах. |
late_binding boolean | Включает интеллектуальный выбор сервера back-end или пула с использованием iRule для выбора. Включение Варианты:
|
link_qos_to_client string | Для IP-трафика, проходящего через систему к клиентам, указывает, изменяет ли система настройку качества обслуживания канала связи (QoS) в заголовке IP-пакета. Значение QoS канала связи упорядочивает IP-пакет относительно другого трафика уровня 2. Можно указать число от 0 (самый низкий приоритет) до 7 (самый высокий приоритет). Если число, указывает настройку QoS канала связи, которую система вставляет в заголовок IP-пакета. Когда |
link_qos_to_server string | Для IP-трафика, проходящего через систему к серверам бэкэнда, задаёт, изменяет ли система значение качества обслуживания (QoS) канала в заголовке IP-пакета. Значение link QoS определяет приоритет IP-пакета относительно других трафика второго уровня. Можно указать число от 0 (низший приоритет) до 7 (высший приоритет). При указании числа, задаётся значение link QoS, которое система вставляет в заголовок IP-пакета. Когда |
loose_close boolean | Когда Варианты:
|
loose_initialization boolean | Когда Варианты:
|
mss_override integer | Устанавливает переопределение максимального размера сегмента (MSS) для соединений со стороны сервера. Допустимый диапазон значений от 256 до 9162 или 0 для отключения. |
name string / обязательно | Указывает имя профиля. |
parent string | Указывает профиль, от которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, по умолчанию используется профиль, предоставленный системой |
partition string | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект типа словарь, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
pva_acceleration string added in f5networks.f5_modules 1.3.0 | Указывает политику ускорения ASIC Packet Velocity. Варианты:
|
reassemble_fragments boolean | Когда Варианты:
|
receive_window_size integer | Указывает объем данных, который система BIG-IP может принять без подтверждения от сервера. |
reset_on_timeout boolean | Когда Варианты:
|
rtt_from_client boolean | Когда Варианты:
|
rtt_from_server boolean | Когда Варианты:
|
server_sack boolean | Указывает, обрабатывает ли система BIG-IP пакеты Selective ACK (Sack) в ответах cookie от сервера. Варианты:
|
server_timestamp boolean | Указывает, обрабатывает ли система BIG-IP пакеты запросов с отметкой времени в ответах cookie от сервера. Варианты:
|
state string | При При Варианты:
|
syn_cookie_enable boolean added in f5networks.f5_modules 1.11.0 | Указывает, использовать ли SYN Cookie. Варианты:
|
syn_cookie_mss integer | Указывает значение, которое переопределяет значение максимального размера сегмента (MSS) SYN cookie в пакете SYN-ACK, возвращаемом клиенту. Допустимые значения: 0 и значения от 256 до 9162. Параметр доступен только в TMOS 13.0.0 и выше. |
tcp_close_timeout string | Указывает время, в течение которого соединение может оставаться бездействующим до удаления. |
tcp_generate_isn boolean | Когда Варианты:
|
tcp_handshake_timeout string | Указывает допустимую продолжительность рукопожатия TCP (максимальное время бездействия между синхронизацией клиента (SYN) и подтверждением клиента (ACK)). Если рукопожатие TCP занимает более длительное время, чем таймаут, система автоматически закрывает соединение. При указании числа, определяет, как долго система может пытаться установить рукопожатие TCP перед таймаутом. При При |
tcp_strip_sack boolean | Когда Варианты:
|
tcp_time_wait_timeout integer | Указывает количество миллисекунд, в течение которого соединение находится в состоянии TIME-WAIT перед закрытием. Этот параметр доступен только в TMOS 13.0.0 и более поздних версиях. |
tcp_timestamp_mode string | Указывает действие, которое система должна выполнить с TCP отметками времени. Варианты:
|
tcp_wscale_mode string | Определяет действие, которое система должна выполнить с окнами TCP. Варианты:
|
timeout_recovery string | Определяет, как обрабатывать ошибки таймаута клиента для Позднего связывания. Ошибки таймаута могут быть вызваны атакой типа DoS или проблемой с соединением. В случае В случае Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a fastL4 profile
bigip_profile_fastl4:
name: foo
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
client_timeout string | Новое значение таймаута клиента ресурса. Возвращено: changed Пример: |
description string | Новое описание. Возвращено: changed Пример: |
explicit_flow_migration boolean | Новая настройка миграции потока. Возвращено: changed Пример: |
hardware_syn_cookie boolean | Включает или отключает поддержку аппаратного SYN-cookie, если PVA10 присутствует в системе. Возвращено: changed Пример: |
idle_timeout string | Новая настройка таймаута простоя. Возвращено: changed Пример: |
ip_df_mode string | Новая настройка флага «Не фрагментировать» (DF). Возвращено: changed Пример: |
ip_tos_to_client string | Новая настройка IP ToS для клиента. Возвращено: changed Пример: |
ip_tos_to_server string | Новая настройка IP ToS для сервера. Возвращено: changed Пример: |
ip_ttl_mode string | Новая настройка времени существования (TTL). Возвращено: changed Пример: |
ip_ttl_v4 integer | Новая настройка времени существования (TTL) v4. Возвращено: changed Пример: |
ip_ttl_v6 integer | Новая настройка времени существования (TTL) v6. Возвращено: changed Пример: |
keep_alive_interval integer | Новая настройка интервала TCP Keep Alive. Возвращено: changed Пример: |
late_binding boolean | Новая настройка позднего связывания. Возвращено: changed Пример: |
link_qos_to_client string | Новая настройка Link QoS для клиента. Возвращено: changed Пример: |
link_qos_to_server string | Новая настройка Link QoS для сервера. Возвращено: changed Пример: |
loose_close boolean | Новая настройка Loose Close. Возвращено: changed Пример: |
loose_initialization boolean | Новая настройка Loose Initiation. Возвращено: changed Пример: |
mss_override integer | Новое значение параметра Maximum Segment Size Override. Возвращено: changed Пример: |
pva_acceleration string | Указывает политику ускорения Packet Velocity ASIC. Возвращено: changed Пример: |
reassemble_fragments boolean | Новое значение параметра Reassemble IP Fragments. Возвращено: changed Пример: |
receive_window_size integer | Новое значение параметра Receive Window. Возвращено: changed Пример: |
reset_on_timeout boolean | Новое значение параметра Reset on Timeout. Возвращено: changed Пример: |
rtt_from_client boolean | Новое значение параметра RTT from Client. Возвращено: changed Пример: |
rtt_from_server boolean | Новое значение параметра RTT from Server. Возвращено: changed Пример: |
server_sack boolean | Новое значение параметра Server Sack. Возвращено: changed Пример: |
server_timestamp boolean | Новое значение параметра Server Timestamp. Возвращено: changed Пример: |
syn_cookie_enable boolean | Указывает, использовать ли SYN Cookie. Возвращено: changed Пример: |
syn_cookie_mss integer | Новое значение параметра SYN Cookie MSS. Возвращено: changed Пример: |
tcp_close_timeout string | Новое значение параметра TCP Close Timeout. Возвращено: changed Пример: |
tcp_generate_isn boolean | Новое значение параметра Generate Initial Sequence Number. Возвращено: changed Пример: |
tcp_handshake_timeout integer | Новое значение параметра TCP Handshake Timeout. Возвращено: changed Пример: |
tcp_strip_sack boolean | Новое значение параметра Strip Sack OK. Возвращено: changed Пример: |
tcp_time_wait_timeout integer | Новое значение параметра TCP Time Wait Timeout. Возвращено: changed Пример: |
tcp_timestamp_mode string | Новое значение параметра TCP Timestamp Mode. Возвращено: changed Пример: |
tcp_wscale_mode string | Новое значение режима масштабирования окна TCP. Возвращено: changed Пример: |
timeout_recovery string | Новое значение параметра восстановления таймаута. Возвращено: changed Пример: |
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_profile_fastl4_module.html