f5networks.f5_modules.bigip_tunnel модуль — Управление туннелями на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_tunnel.
Новое в f5networks.f5_modules 1.0.0
Описание
- Управляет туннелями на BIG-IP. Туннели обычно основаны на профиле туннеля, который определяет как значения по умолчанию, так и ограничения для туннеля.
- Из-за этого модуль предоставляет ряд настроек, которые могут или не могут быть связаны с типом туннеля, с которым вы работаете. Важно учитывать это при объявлении конфигурации туннеля.
- Если конкретный туннель не поддерживает параметр, который вы рассматриваете, в документации к параметру обычно об этом упоминается. В противном случае при настройке этого параметра на устройстве устройство уведомит вас.
Параметры
Параметр | Комментарии |
|---|---|
auto_last_hop строка | Позволяет настроить авто-последний хоп для каждого туннеля. При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию — Если Если Варианты:
|
description строка | Описание туннеля. |
key целое число | Применительно к туннелю GRE это значение определяет необязательное поле в заголовке GRE, используемое для аутентификации источника пакета. Применительно к туннелю VXLAN или Geneve это значение определяет идентификатор виртуальной сети (VNI). Применительно к туннелю NVGRE это значение определяет идентификатор виртуальной подсети (VSID). При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию — |
local_address строка | Указывает IP-адрес локальной точки туннеля. |
mode строка | Определяет, как туннель переносит трафик. При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию — Если Если Если Варианты:
|
mtu целое число | Указывает максимальный размер транспортной единицы (MTU) туннеля. При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию — Допустимый диапазон значений от |
name строка / обязательный | Указывает имя туннеля. |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
profile строка | Указывает профиль, который необходимо привязать к туннелю для обработки трафика. В зависимости от выбора, другие настройки становятся доступными или исчезают. Этот параметр нельзя изменить после его установки. |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое значение |
Если Вы можете опустить этот параметр, задав переменную среды Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательный |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server строка / обязательный |
Хост BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды По умолчанию: |
|
timeout целое число |
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удаленному устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения |
|
validate_certs булево |
Если Вы можете опустить этот параметр, установив переменную окружения Варианты:
|
remote_address строка | Указывает IP-адрес удаленного конечного узла туннеля. Для |
secondary_address строка | Указывает неплавающий IP-адрес для туннеля, который будет использоваться с трафиком, инициированным узлом. |
state строка | Когда Когда Варианты:
|
tos строка | Указывает значение Type of Service (TOS), которое нужно вставить в заголовок инкапсулированных передаваемых пакетов. При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию — Когда Вы также можете указать числовое значение. Возможные значения — от |
traffic_group строка | Указывает группу трафика для ассоциации с туннелем. Это значение нельзя изменить после установки. Это ограничение BIG-IP. |
transparent булево | Указывает, что туннель работает в прозрачном режиме. Когда Прозрачный туннель завершает туннель, создавая иллюзию, что туннель проходит через устройство без изменений (то есть система BIG-IP выглядит как промежуточный маршрутизатор, который просто направляет IP-трафик через устройство). Варианты:
|
use_pmtu булево | Включает или отключает использование туннелем информации PMTU (Path MTU), предоставляемой сообщениями об ошибках ICMP NeedFrag. Если Если Если Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, убедитесь, что включён хотя бы один шаг, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a VXLAN tunnel
bigip_tunnel:
name: openshift-tunnel
local_address: 192.1681.240
key: 0
secondary_address: 192.168.1.100
mtu: 0
use_pmtu: true
tos: preserve
auto_last_hop: default
traffic_group: traffic-group-1
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
param1 булево | Новое значение param1 ресурса. Возвращается: changed Пример: |
param2 строка | Новое значение param2 ресурса. Возвращается: changed Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_tunnel_module.html