Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_profile_fastl4 модуль — Управление профилями Fast L4

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_profile_fastl4.

Добавлен в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет профилями Fast L4. Использование профиля FastL4 может повысить производительность и пропускную способность виртуального сервера для поддерживаемых платформ, используя встроенный чип Packet Velocity Acceleration (ePVA) для ускорения трафика.

Параметры

Параметр

Комментарии

client_timeout

string

Задает время ожидания для позднего связывания.

Это временной лимит для клиента, чтобы предоставить данные приложения, необходимые для выбора сервера back-end, то есть максимальное время, в течение которого система BIG-IP ожидает информацию об отправителе и получателе.

Эта информация обычно поступает в начале пакета входа в FIX.

Когда 0, или immediate, не допускает времени сверх момента первой передачи пакета.

Когда indefinite, отключает ограничение. Это позволяет клиенту неограниченное время для отправки информации об отправителе и получателе.

description

string

Описание профиля.

explicit_flow_migration

boolean

Указывает, требует ли квалифицированное соединение с поздним связыванием явную команду iRule для миграции на аппаратное обеспечение ePVA.

Когда false, соединение с поздним связыванием мигрирует на ePVA сразу после установления соединения на стороне сервера.

Когда true, этот параметр останавливает автоматическую миграцию на ePVA и требует, чтобы iRule явно инициировал обработку ePVA, вызвав команду release_flow iRule. Это позволяет автору iRule контролировать, когда соединение использует аппаратное обеспечение ePVA.

Варианты:

  • false
  • true

hardware_syn_cookie

boolean

Включает или отключает поддержку аппаратного SYN-cookie, если PVA10 присутствует в системе.

Варианты:

  • false
  • true

idle_timeout

string

Задает длительность простоя соединения (без трафика) до того, как соединение станет кандидатом на удаление.

При создании нового профиля, если этот параметр не указан, удаленное устройство выберет значение по умолчанию, подходящее для профиля, на основе его профиля parent.

Если указано число, оно указывает количество секунд, в течение которых TCP-соединение может оставаться бездействующим, прежде чем система удалит его.

Когда indefinite, указывает, что система не удаляет TCP-соединения независимо от того, как долго они остаются бездействующими.

Когда 0, или immediate, указывает, что система немедленно удаляет соединения, когда они становятся бездействующими.

ip_df_mode

string

Задает установку бита «Не фрагментировать» (DF) в заголовке IP исходящего пакета TCP.

Когда pmtu, устанавливает бит DF в исходящем заголовке IP на основе настройки IP pmtu.

Когда preserve, устанавливает бит DF в заголовке IP исходящего пакета таким же, как бит DF в заголовке IP входящего пакета.

Когда set, устанавливает бит DF в заголовке IP исходящего пакета.

Когда clear, очищает бит DF в заголовке IP исходящего пакета.

Варианты:

  • "pmtu"
  • "preserve"
  • "set"
  • "clear"

ip_tos_to_client

string

Для IP-трафика, проходящего через систему к клиентам, указывает, изменяет ли система установку типа обслуживания IP (ToS) в заголовке IP-пакета.

Может быть числом от 0 до 255 (включительно). Если число, указывает установку IP ToS, которую система вставляет в заголовок IP-пакета.

Когда pass-through, указывает, что установка IP ToS остается неизменной.

Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и у последнего принятого входящего пакета.

ip_tos_to_server

string

Для IP-трафика, проходящего через систему к серверам back-end, указывает, изменяет ли система установку типа обслуживания IP (ToS) в заголовке IP-пакета.

Может быть числом от 0 до 255 (включительно). Если число, указывает установку IP ToS, которую система вставляет в заголовок IP-пакета.

Когда pass-through, указывает, что установка IP ToS остается неизменной.

Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и у последнего принятого входящего пакета.

ip_ttl_mode

string

Задает режим TTL заголовка IP исходящего пакета TCP.

Когда proxy, устанавливает значение TTL в заголовке IP исходящего пакета в 255/64 для IPv4/IPv6 соответственно.

Когда preserve, устанавливает значение TTL в заголовке IP исходящего пакета таким же, как значение TTL в заголовке IP входящего пакета.

Когда decrement, устанавливает значение TTL в заголовке IP исходящего пакета на единицу меньше, чем значение TTL входящего пакета.

Когда set, устанавливает значение TTL в заголовке IP исходящего пакета на определенное значение (как указано в ip_ttl_v4 или ip_ttl_v6).

Варианты:

  • "proxy"
  • "preserve"
  • "decrement"
  • "set"

ip_ttl_v4

integer

Задает значение TTL в заголовке IP исходящего пакета для трафика IPv4.

Максимальное значение TTL равно 255.

ip_ttl_v6

integer

Задает значение TTL в заголовке IP исходящего пакета для трафика IPv6.

Максимальное значение TTL равно 255.

keep_alive_interval

integer

Задает интервал опроса keep-alive в секундах.

late_binding

boolean

Включает интеллектуальный выбор сервера back-end или пула с использованием iRule для выбора.

Включение late_binding на BIG-IP, работающем на ветке TMOS 12.x, требует включения программного SYN-cookie.

Варианты:

  • false
  • true

link_qos_to_client

string

Для IP-трафика, проходящего через систему к клиентам, указывает, изменяет ли система настройку качества обслуживания канала связи (QoS) в заголовке IP-пакета.

Значение QoS канала связи упорядочивает IP-пакет относительно другого трафика уровня 2.

Можно указать число от 0 (самый низкий приоритет) до 7 (самый высокий приоритет).

Если число, указывает настройку QoS канала связи, которую система вставляет в заголовок IP-пакета.

Когда pass-through, указывает, что настройка QoS канала связи остается неизменной.

link_qos_to_server

string

Для IP-трафика, проходящего через систему к серверам бэкэнда, задаёт, изменяет ли система значение качества обслуживания (QoS) канала в заголовке IP-пакета.

Значение link QoS определяет приоритет IP-пакета относительно других трафика второго уровня.

Можно указать число от 0 (низший приоритет) до 7 (высший приоритет).

При указании числа, задаётся значение link QoS, которое система вставляет в заголовок IP-пакета.

Когда pass-through, значение link QoS канала остаётся неизменным.

loose_close

boolean

Когда true, система закрывает слабо инициированное соединение, когда получает первый пакет FIN от клиента или сервера.

Варианты:

  • false
  • true

loose_initialization

boolean

Когда true, система инициализирует соединение, получив любой пакет TCP, вместо ожидания пакета SYN для инициализации соединения.

Варианты:

  • false
  • true

mss_override

integer

Устанавливает переопределение максимального размера сегмента (MSS) для соединений со стороны сервера.

Допустимый диапазон значений от 256 до 9162 или 0 для отключения.

name

string / обязательно

Указывает имя профиля.

parent

string

Указывает профиль, от которого этот профиль наследует настройки.

При создании нового профиля, если этот параметр не указан, по умолчанию используется профиль, предоставленный системой fastL4.

partition

string

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект типа словарь, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Предыдущая переменная F5_TEEM, устарела, так как её название было запутанным.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательно

Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение для подключения к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах с самоподписанными сертификатами.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

pva_acceleration

string

added in f5networks.f5_modules 1.3.0

Указывает политику ускорения ASIC Packet Velocity.

Варианты:

  • "full"
  • "dedicated"
  • "partial"
  • "none"

reassemble_fragments

boolean

Когда true, указывает, что система собирает фрагменты IP.

Варианты:

  • false
  • true

receive_window_size

integer

Указывает объем данных, который система BIG-IP может принять без подтверждения от сервера.

reset_on_timeout

boolean

Когда true, указывает, что система отправляет пакет сброса (RST) дополнительно к удалению соединения, когда соединение превышает значение таймаута бездействия.

Варианты:

  • false
  • true

rtt_from_client

boolean

Когда true, указывает, что система использует опции TCP timestamp для измерения времени задержки туда и обратно до клиента.

Варианты:

  • false
  • true

rtt_from_server

boolean

Когда true, указывает, что система использует опции TCP timestamp для измерения времени задержки туда и обратно до сервера.

Варианты:

  • false
  • true

server_sack

boolean

Указывает, обрабатывает ли система BIG-IP пакеты Selective ACK (Sack) в ответах cookie от сервера.

Варианты:

  • false
  • true

server_timestamp

boolean

Указывает, обрабатывает ли система BIG-IP пакеты запросов с отметкой времени в ответах cookie от сервера.

Варианты:

  • false
  • true

state

string

При present, гарантирует, что профиль существует.

При absent, гарантирует, что профиль удален.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

syn_cookie_enable

boolean

added in f5networks.f5_modules 1.11.0

Указывает, использовать ли SYN Cookie.

Варианты:

  • false
  • true

syn_cookie_mss

integer

Указывает значение, которое переопределяет значение максимального размера сегмента (MSS) SYN cookie в пакете SYN-ACK, возвращаемом клиенту.

Допустимые значения: 0 и значения от 256 до 9162.

Параметр доступен только в TMOS 13.0.0 и выше.

tcp_close_timeout

string

Указывает время, в течение которого соединение может оставаться бездействующим до удаления.

tcp_generate_isn

boolean

Когда true, указывает, что система генерирует начальные номера последовательности для пакетов SYN в соответствии с RFC 1948.

Варианты:

  • false
  • true

tcp_handshake_timeout

string

Указывает допустимую продолжительность рукопожатия TCP (максимальное время бездействия между синхронизацией клиента (SYN) и подтверждением клиента (ACK)). Если рукопожатие TCP занимает более длительное время, чем таймаут, система автоматически закрывает соединение.

При указании числа, определяет, как долго система может пытаться установить рукопожатие TCP перед таймаутом.

При disabled, указывает, что система не применяет таймаут к рукопожатию TCP.

При indefinite, указывает, что попытка рукопожатия TCP никогда не будет иметь таймаут.

tcp_strip_sack

boolean

Когда true, указывает, что система блокирует прохождение опции TCP selective ACK SackOK серверу в инициирующем SYN.

Варианты:

  • false
  • true

tcp_time_wait_timeout

integer

Указывает количество миллисекунд, в течение которого соединение находится в состоянии TIME-WAIT перед закрытием.

Этот параметр доступен только в TMOS 13.0.0 и более поздних версиях.

tcp_timestamp_mode

string

Указывает действие, которое система должна выполнить с TCP отметками времени.

Варианты:

  • "preserve"
  • "rewrite"
  • "strip"

tcp_wscale_mode

string

Определяет действие, которое система должна выполнить с окнами TCP.

Варианты:

  • "preserve"
  • "rewrite"
  • "strip"

timeout_recovery

string

Определяет, как обрабатывать ошибки таймаута клиента для Позднего связывания.

Ошибки таймаута могут быть вызваны атакой типа DoS или проблемой с соединением.

В случае disconnect, приводит к разрыву соединения системой BIG-IP.

В случае fallback, восстанавливает соединение к стандартному балансированию нагрузки FastL4, основываясь на заголовке TCP клиента. Это приводит к выбору сервера бэкенда системой BIG-IP только на основе исходного адреса и порта.

Варианты:

  • "disconnect"
  • "fallback"

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a fastL4 profile
  bigip_profile_fastl4:
    name: foo
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

client_timeout

string

Новое значение таймаута клиента ресурса.

Возвращено: changed

Пример: "True"

description

string

Новое описание.

Возвращено: changed

Пример: "My description"

explicit_flow_migration

boolean

Новая настройка миграции потока.

Возвращено: changed

Пример: true

hardware_syn_cookie

boolean

Включает или отключает поддержку аппаратного SYN-cookie, если PVA10 присутствует в системе.

Возвращено: changed

Пример: false

idle_timeout

string

Новая настройка таймаута простоя.

Возвращено: changed

Пример: "123"

ip_df_mode

string

Новая настройка флага «Не фрагментировать» (DF).

Возвращено: changed

Пример: "clear"

ip_tos_to_client

string

Новая настройка IP ToS для клиента.

Возвращено: changed

Пример: "100"

ip_tos_to_server

string

Новая настройка IP ToS для сервера.

Возвращено: changed

Пример: "100"

ip_ttl_mode

string

Новая настройка времени существования (TTL).

Возвращено: changed

Пример: "proxy"

ip_ttl_v4

integer

Новая настройка времени существования (TTL) v4.

Возвращено: changed

Пример: 200

ip_ttl_v6

integer

Новая настройка времени существования (TTL) v6.

Возвращено: changed

Пример: 200

keep_alive_interval

integer

Новая настройка интервала TCP Keep Alive.

Возвращено: changed

Пример: 100

late_binding

boolean

Новая настройка позднего связывания.

Возвращено: changed

Пример: true

link_qos_to_client

string

Новая настройка Link QoS для клиента.

Возвращено: changed

Пример: "pass-through"

link_qos_to_server

string

Новая настройка Link QoS для сервера.

Возвращено: changed

Пример: "123"

loose_close

boolean

Новая настройка Loose Close.

Возвращено: changed

Пример: false

loose_initialization

boolean

Новая настройка Loose Initiation.

Возвращено: changed

Пример: false

mss_override

integer

Новое значение параметра Maximum Segment Size Override.

Возвращено: changed

Пример: 300

pva_acceleration

string

Указывает политику ускорения Packet Velocity ASIC.

Возвращено: changed

Пример: "full"

reassemble_fragments

boolean

Новое значение параметра Reassemble IP Fragments.

Возвращено: changed

Пример: true

receive_window_size

integer

Новое значение параметра Receive Window.

Возвращено: changed

Пример: 1024

reset_on_timeout

boolean

Новое значение параметра Reset on Timeout.

Возвращено: changed

Пример: false

rtt_from_client

boolean

Новое значение параметра RTT from Client.

Возвращено: changed

Пример: false

rtt_from_server

boolean

Новое значение параметра RTT from Server.

Возвращено: changed

Пример: false

server_sack

boolean

Новое значение параметра Server Sack.

Возвращено: changed

Пример: true

server_timestamp

boolean

Новое значение параметра Server Timestamp.

Возвращено: changed

Пример: true

syn_cookie_enable

boolean

Указывает, использовать ли SYN Cookie.

Возвращено: changed

Пример: false

syn_cookie_mss

integer

Новое значение параметра SYN Cookie MSS.

Возвращено: changed

Пример: 1024

tcp_close_timeout

string

Новое значение параметра TCP Close Timeout.

Возвращено: changed

Пример: "100"

tcp_generate_isn

boolean

Новое значение параметра Generate Initial Sequence Number.

Возвращено: changed

Пример: false

tcp_handshake_timeout

integer

Новое значение параметра TCP Handshake Timeout.

Возвращено: changed

Пример: 5

tcp_strip_sack

boolean

Новое значение параметра Strip Sack OK.

Возвращено: changed

Пример: false

tcp_time_wait_timeout

integer

Новое значение параметра TCP Time Wait Timeout.

Возвращено: changed

Пример: 100

tcp_timestamp_mode

string

Новое значение параметра TCP Timestamp Mode.

Возвращено: changed

Пример: "rewrite"

tcp_wscale_mode

string

Новое значение режима масштабирования окна TCP.

Возвращено: changed

Пример: "strip"

timeout_recovery

string

Новое значение параметра восстановления таймаута.

Возвращено: changed

Пример: "fallback"

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Ссылки на сборки

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_profile_fastl4_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API