Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_vlan модуль — Управление VLAN на системе BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_vlan.

Новинка в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление VLAN на системе BIG-IP
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

cmp_hash

string

Указывает, как распределяется трафик по VLAN. Выбранное значение определяет метод распределения трафика. Вы можете выбрать распределение трафика на основе source-address (исходный IP-адрес), destination-address (целевой IP-адрес) или default, что указывает на то, что хэш CMP по умолчанию использует порты L4.

При создании новой VLAN, если этот параметр не указан, по умолчанию используется default.

Варианты:

  • "default"
  • "destination-address"
  • "source-address"
  • "dst-ip"
  • "src-ip"
  • "dest"
  • "destination"
  • "source"
  • "dst"
  • "src"

dag_round_robin

boolean

Указывает, следует ли распределять часть трафика без сохранения состояния в VLAN в циклическом порядке, вместо использования статического хэша. Трафик без сохранения состояния включает в себя трафик L2 без IP, ICMP, некоторые протоколы UDP и так далее.

При создании новой VLAN, если этот параметр не указан, по умолчанию используется (false).

Варианты:

  • false
  • true

dag_tunnel

string

Указывает, как распределитель (DAG) распределяет полученные пакеты с туннельной инкапсуляцией между экземплярами TMM. Выберите inner для распределения пакетов на основе информации во внутренних заголовках. Выберите outer для распределения пакетов на основе информации во внешних заголовках без проверки внутренних заголовков.

При создании новой VLAN, если этот параметр не указан, по умолчанию используется outer.

Этот параметр не поддерживается в виртуальных версиях (VE) BIG-IP.

Варианты:

  • "inner"
  • "outer"

description

string

Описание VLAN.

fail_safe

boolean

Когда true, указывает, что VLAN принимает указанное fail_safe_action, если система обнаруживает потерю трафика на интерфейсах этой VLAN.

Варианты:

  • false
  • true

fail_safe_action

string

Указывает действие, которое выполняет система, когда она не обнаруживает трафик на этой VLAN, и время ожидания fail_safe_timeout истекло.

Варианты:

  • "reboot"
  • "restart-all"
  • "failover"

fail_safe_timeout

integer

Указывает количество секунд, в течение которых система может работать без обнаружения сетевого трафика на этой VLAN, прежде чем она выполнит fail_safe_action.

hw_syn_cookie

boolean

добавлено в f5networks.f5_modules 1.3.0

Включает режим аппаратного syncookie в VLAN.

Когда true, защита SYN cookie на уровне оборудования для каждой VLAN активируется при достижении определенного порога трафика на поддерживаемых платформах.

Варианты:

  • false
  • true

interfaces

list / elements=dictionary

Интерфейсы, которые вы хотите добавить в VLAN. Это могут быть как помеченные, так и непомеченные интерфейсы, как указано в параметре tagging.

Этот параметр взаимоисключающий с параметрами untagged_interfaces и tagged_interfaces.

interface

string

Имя интерфейса

tagging

string

Является ли интерфейс tagged или untagged.

Варианты:

  • "tagged"
  • "untagged"

mtu

integer

Указывает максимальный размер передаваемого блока (MTU) для трафика в этой VLAN. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию 1500.

Это число должно быть от 576 до 9198.

name

string / required

VLAN для управления. Если специальная VLAN ALL указана со значением state равным absent, все VLAN будут удалены.

partition

string

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

provider

dictionary

добавлено в f5networks.f5_modules 1.0.0

Объект dict, содержащий данные подключения.

auth_provider

string

Настраивает поставщика авторизации для получения токенов аутентификации от удаленного устройства.

Этот параметр обычно используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее использовавшаяся переменная F5_TEEM устарела, так как её название вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательный

Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

server

строка / обязательный

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку.

transport

строка

Настраивает транспортное подключение, используемое при подключении к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательный

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не проверяются. Используйте только на сайтах под вашим контролем, использующих самозаверенные сертификаты.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

sflow_poll_interval

целое число

Устанавливает максимальный интервал в секундах между двумя опросами.

sflow_sampling_rate

целое число

Устанавливает соотношение наблюдаемых пакетов к сгенерированным образцам.

source_check

boolean

Когда true, проверяет, совпадает ли обратный маршрут к первоначальному пакету с VLAN, из которой этот пакет исходил.

Система выполняет эту проверку только если параметр auto_last_hop равен false.

Варианты:

  • false
  • true

state

строка

Состояние VLAN на системе. Когда present, гарантирует, что VLAN существует с предоставленными атрибутами. Когда absent, удаляет VLAN из системы.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

tag

целое число

Номер тега VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически присваивает номер тега, если вы не укажете значение.

tagged_interfaces

псевдонимы: tagged_interface

список / элементы=строка

Указывает список помеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте помеченные интерфейсы или каналы, когда вы хотите назначить один интерфейс или канал нескольким VLAN.

Этот параметр взаимоисключает параметры untagged_interfaces и interfaces.

untagged_interfaces

псевдонимы: untagged_interface

список / элементы=строка

Указывает список непомеченных интерфейсов и каналов, которые вы хотите настроить для VLAN.

Этот параметр взаимоисключает параметры tagged_interfaces и interfaces.

Примечания

Примечание

  • Требуются версии BIG-IP >= 12.0.0
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create VLAN
  bigip_vlan:
    name: net1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set VLAN tag
  bigip_vlan:
    name: net1
    tag: 2345
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Add VLAN 2345 as tagged to interface 1.1
  bigip_vlan:
    tagged_interface: 1.1
    name: net1
    tag: 2345
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
  bigip_vlan:
    tagged_interfaces:
      - 1.1
      - 1.2
    name: net1
    tag: 1234
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

cmp_hash

string

Новый метод агрегации трафика.

Возвращается: changed

Пример: "source-address"

dag_tunnel

string

Новый параметр DAG-туннеля.

Возвращается: changed

Пример: "outer"

description

string

Описание, установленное для VLAN.

Возвращается: changed

Пример: "foo VLAN"

fail_safe

boolean

Новый параметр Fail Safe.

Возвращается: changed

Пример: false

fail_safe_action

string

Новый параметр Fail Safe Action.

Возвращается: changed

Пример: "reboot"

fail_safe_timeout

integer

Новый параметр Fail Safe Timeout.

Возвращается: changed

Пример: 90

hw_syn_cookie

boolean

Включает режим аппаратного syncookie в VLAN.

Возвращается: changed

Пример: false

interfaces

list / elements=string

Интерфейсы, к которым назначен VLAN.

Возвращается: changed

Пример: ["1.1", "1.2"]

partition

string

Раздел, в котором был создан VLAN.

Возвращается: changed

Пример: "Common"

sflow_poll_interval

integer

Новый параметр интервала опроса sFlow.

Возвращается: changed

Пример: 10

sflow_sampling_rate

integer

Новый параметр частоты выборки sFlow.

Возвращается: changed

Пример: 20

source_check

boolean

Новый параметр проверки источника.

Возвращается: changed

Пример: true

tag

integer

ID VLAN.

Возвращается: changed

Пример: 2345

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_vlan_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API