cisco.nxos.nxos_bgp_global – Модуль ресурсов глобальной конфигурации BGP.
Примечание
Этот плагин входит в коллекцию cisco.nxos (версия 1.4.0).
Для его установки используйте: ansible-galaxy collection install cisco.nxos
Для использования в плейбуке укажите: cisco.nxos.nxos_bgp_global
Новое в версии 1.4.0: модуля cisco.nxos
Обзор
- Этот модуль управляет глобальной конфигурацией BGP на устройствах с Cisco NX-OS.
Примечание
Этот модуль имеет соответствующий плагин действий.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||||
|---|---|---|---|---|---|---|---|
| config словарь | Список параметров конфигурации процесса BGP. | ||||||
| affinity_group словарь | Настройка группы сродства. | ||||||
| group_id целое число | Идентификатор группы сродства. | ||||||
| as_number строка | Автономный номер системы маршрутизатора. | ||||||
| bestpath словарь | Определение алгоритма выбора лучшего пути по умолчанию. | ||||||
| always_compare_med логическое значение |
| Сравнение MED для путей из разных автономных систем. | |||||
| as_path словарь | AS-путь. | ||||||
| ignore логическое значение |
| Игнорирование AS-пути при выборе лучшего пути. | |||||
| multipath_relax логическое значение |
| Снятие ограничений на AS-путь при выборе нескольких путей. | |||||
| compare_neighborid логическое значение |
| Использование neighborid в качестве решающего фактора, когда доступно больше путей, чем максимальное количество путей в конфигурации. | |||||
| compare_routerid логическое значение |
| Сравнение router-id для идентичных путей EBGP. | |||||
| cost_community_ignore логическое значение |
| Игнорирование сообщений о стоимости при выборе лучшего пути. | |||||
| igp_metric_ignore логическое значение |
| Игнорирование метрики IGP для следующего узла при выборе лучшего пути. | |||||
| med словарь | MED | ||||||
| confed логическое значение |
| Сравнение MED только для путей, исходящих изнутри конфедерации. | |||||
| missing_as_worst логическое значение |
| Обработка отсутствия MED как максимального MED. | |||||
| non_deterministic логическое значение |
| Не всегда выбирается путь с наилучшим MED среди путей из одной автономной системы. | |||||
| cluster_id строка | Настройка идентификатора кластера маршрутизатора-отражателя. | ||||||
| confederation словарь | Параметры конфедерации автономных систем. | ||||||
| identifier строка | Настройка автономной системы конфедерации домена маршрутизации. | ||||||
| peers список / элементы=строка | Автономные системы-участники конфедерации BGP. | ||||||
| disable_policy_batching словарь | Отключение пакетной оценки исходящей политики для участника. | ||||||
| ipv4 словарь | Настройки семейства адресов IPv4. | ||||||
| prefix_list строка | Имя списка префиксов для применения. | ||||||
| ipv6 словарь | Настройки семейства адресов IPv6. | ||||||
| prefix_list строка | Имя списка префиксов для применения. | ||||||
| nexthop логическое значение |
| Пакетная обработка на основе следующего узла. | |||||
| set логическое значение |
| Включить пакетную обработку политики. | |||||
| dynamic_med_interval целое число | Устанавливает интервал для гашения изменений med. | ||||||
| enforce_first_as логическое значение |
| Принудительное выполнение требования, чтобы автономная система участника была первой в атрибуте AS-PATH (EBGP). | |||||
| enhanced_error логическое значение |
| Включение расширенной обработки ошибок BGP. | |||||
| fabric_soo строка | Сайт происхождения фабрики. | ||||||
| fast_external_fallover логическое значение |
| Немедленная перезагрузка сеанса, если соединение с непосредственно подключенным участником BGP прерывается. | |||||
| flush_routes логическое значение |
| Очистка маршрутов в RIB при контролируемой перезагрузке. | |||||
| graceful_restart словарь | Настройка функциональности поэтапной перезагрузки. | ||||||
| helper логическое значение |
| Настройка функциональности помощника поэтапной перезагрузки. | |||||
| restart_time целое число | Максимальное время перезагрузки, объявляемое участникам. | ||||||
| set логическое значение |
| Включить поэтапную перезагрузку. | |||||
| stalepath_time целое число | Максимальное время хранения устаревших маршрутов перезапускающегося участника. | ||||||
| graceful_shutdown словарь | Поэтапное завершение работы протокола BGP. | ||||||
| activate словарь | Отправка сообщества поэтапного завершения работы для всех маршрутов. | ||||||
| route_map строка | Применение карты маршрутов для изменения атрибутов исходящих маршрутов. | ||||||
| set логическое значение |
| Активация поэтапного завершения работы. | |||||
| aware логическое значение |
| Более низкий приоритет маршрутов, содержащих сообщество поэтапного завершения работы. | |||||
| isolate словарь | Изоляция этого маршрутизатора с точки зрения BGP. | ||||||
| include_local логическое значение |
| Вывод локальных и удаленных маршрутов BGP. | |||||
| set boolean |
| Удалить удаленные маршруты BGP для изоляции этого маршрутизатора. | |||||
| log_neighbor_changes boolean |
| Записать сообщение об событии подключения/отключения соседа. | |||||
| maxas_limit integer | Разрешить атрибут AS-PATH от соседа EBGP, наложив ограничение на количество AS. | ||||||
| neighbor_down dictionary | Обработка события отключения соседа BGP по различным причинам. | ||||||
| fib_accelerate boolean |
| Ускорить обновление аппаратных средств для IP/IPv6 смежности для соседа. | |||||
| neighbors list / elements=dictionary | Настройка соседей BGP. | ||||||
| bmp_activate_server integer | Укажите идентификатор сервера для активации мониторинга BMP для узла. | ||||||
| capability dictionary | Возможность. | ||||||
| suppress_4_byte_as boolean |
| Запретить возможность 4-байтного AS. | |||||
| description string | Описание, специфичное для соседа. | ||||||
| disable_connected_check boolean |
| Отключить проверку непосредственно подключенного узла. | |||||
| dont_capability_negotiate boolean |
| Не проводить переговоры по возможностям с этим соседом. | |||||
| dscp string | Установить значение dscp для tcp транспорта. | ||||||
| dynamic_capability boolean |
| Динамическая возможность | |||||
| ebgp_multihop integer | Укажите TTL multihop для удаленного узла. | ||||||
| graceful_shutdown dictionary | Плавное отключение для этого соседа. | ||||||
| activate dictionary | Отправить сообщество graceful-shutdown. | ||||||
| route_map string | Применить карту маршрутов для изменения атрибутов исходящих. | ||||||
| set boolean |
| Установить активировать. | |||||
| inherit dictionary | Унаследовать шаблон. | ||||||
| peer string | Шаблон узла для наследования. | ||||||
| peer_session string | Шаблон сеанса узла для наследования. | ||||||
| local_as string | Укажите номер локального AS для соседа EBGP. | ||||||
| log_neighbor_changes dictionary | Записать сообщение об событии подключения/отключения соседа. | ||||||
| disable boolean |
| Отключить протоколирование события подключения/отключения соседа. | |||||
| set boolean |
| Установить log-neighbor-changes. | |||||
| low_memory dictionary | Поведение в ситуациях с низкой памятью. | ||||||
| exempt boolean |
| Не отключать этого узла при низком объёме памяти. | |||||
| neighbor_address string / required | IP-адрес/Префикс соседа или интерфейса. | ||||||
| neighbor_affinity_group dictionary | Настройка группы сродства. | ||||||
| group_id integer | Идентификатор группы сродства. | ||||||
| password dictionary | Настроить пароль для соседа. | ||||||
| encryption integer | 0 указывает на НЕЗАШИФРОВАННЫЙ пароль соседа. 3 указывает на 3DES ЗАШИФРОВАННЫЙ пароль соседа. 7 указывает на ЗАШИФРОВАННЫЙ пароль соседа типа Cisco 7. | ||||||
| key string | Пароль аутентификации. | ||||||
| path_attribute list / elements=dictionary | Необязательное фильтрация атрибутов BGP пути. | ||||||
| action string |
| Действие. | |||||
| range dictionary | Диапазон атрибута пути. | ||||||
| end integer | Конечное значение диапазона атрибута пути. | ||||||
| start integer | Начальное значение диапазона атрибута пути. | ||||||
| type integer | Тип атрибута пути | ||||||
| peer_type string |
| Направление соседа | |||||
| remote_as string | Укажите номер автономной системы соседа. | ||||||
| remove_private_as dictionary | Удалить частный номер AS из исходящих обновлений. | ||||||
| all boolean |
| Все. | |||||
| replace_as boolean |
| Замена. | |||||
| set boolean |
| Удалить частный AS. | |||||
| shutdown boolean |
| Административно отключить этого соседа. | |||||
| timers словарь | Настройка таймеров keepalive и hold. | ||||||
| holdtime целое число | Время удержания (секунды). | ||||||
| keepalive целое число | Интервал keepalive (секунды). | ||||||
| transport словарь | BGP транспортное соединение. | ||||||
| connection_mode словарь | Укажите тип подключения. | ||||||
| passive boolean |
| Разрешить только пассивное подключение. | |||||
| ttl_security словарь | Включить механизм безопасности TTL. | ||||||
| hops целое число | Укажите количество хопов для удаленного участника. | ||||||
| update_source строка | Укажите источник BGP сессии и обновлений. | ||||||
| nexthop словарь | Параметры разрешения nexthop. | ||||||
| suppress_default_resolution boolean |
| Запретить использование по умолчанию маршрута для разрешения адреса nexthop. | |||||
| rd словарь | Дополнительный маршрутный отличитель для vxlan многосайтовой границы шлюза. | ||||||
| dual boolean |
| Создать вторичный RD для всех VRF и L2VNIs. | |||||
| id целое число | Укажите значение 2 байта для ID. | ||||||
| reconnect_interval целое число | Настройка интервала повторного подключения. | ||||||
| router_id строка | Укажите IP-адрес для использования в качестве router-id. | ||||||
| shutdown boolean |
| Административно отключить протокол BGP. | |||||
| suppress_fib_pending boolean |
| Рекламировать только маршруты, которые запрограммированы в оборудовании для участников. | |||||
| timers словарь | Настройка таймеров, связанных с BGP. | ||||||
| bestpath_limit словарь | Настройка тайм-аута для первого bestpath после перезапуска. | ||||||
| always boolean |
| Настройка параметра update-delay-always. | |||||
| timeout целое число | Тайм-аут bestpath (секунды). | ||||||
| bgp словарь | Настройка различных таймеров keepalive и hold для BGP. | ||||||
| holdtime целое число | Время удержания (секунды). | ||||||
| keepalive целое число | Интервал keepalive (секунды). | ||||||
| prefix_peer_timeout целое число | Тайм-аут prefix Peer (секунды). | ||||||
| prefix_peer_wait целое число | Настройка таймера ожидания для prefix peer. | ||||||
| vrfs список / элементы=словарь | Настройки виртуальных контекстов маршрутизатора. | ||||||
| allocate_index целое число | Настройка allocate-index. | ||||||
| bestpath словарь | Определение алгоритма выбора bestpath по умолчанию. | ||||||
| always_compare_med boolean |
| Сравнивать MED по траекториям из разных AS. | |||||
| as_path словарь | AS-Path. | ||||||
| ignore boolean |
| Игнорировать AS-Path при выборе bestpath. | |||||
| multipath_relax boolean |
| Снять ограничение AS-Path при выборе нескольких путей. | |||||
| compare_neighborid boolean |
| При наличии больше путей, чем конфигурация max path, использовать neighborid как критерий. | |||||
| compare_routerid boolean |
| Сравнивать router-id для идентичных путей EBGP. | |||||
| cost_community_ignore boolean |
| Игнорировать сообщества стоимости при выборе bestpath. | |||||
| igp_metric_ignore boolean |
| Игнорировать метрику IGP для следующего хопа при выборе bestpath. | |||||
| med словарь | MED | ||||||
| confed boolean |
| Сравнивать MED только из путей, происходящих изнутри конфедерации. | |||||
| missing_as_worst boolean |
| Рассматривать отсутствие MED как наибольшее значение MED. | |||||
| недетерминированный boolean |
| Не всегда выбирает лучший MED-путь среди путей от одного AS. | |||||
| cluster_id string | Настройка идентификатора кластера отражателя маршрутов. | ||||||
| confederation dictionary | Параметры конфедерации AS. | ||||||
| identifier string | Установить конфедерацию домена маршрутизации AS. | ||||||
| peers list / elements=string | AS-субъекты в конфедерации BGP. | ||||||
| graceful_restart dictionary | Настройка функции поэтапного перезапуска. | ||||||
| helper boolean |
| Настройка функциональности помощника при поэтапном перезапуске. | |||||
| restart_time integer | Максимальное время для объявления о перезапуске участникам. | ||||||
| set boolean |
| Включить поэтапный перезапуск. | |||||
| stalepath_time integer | Максимальное время хранения устаревших маршрутов перезапускаемого участника. | ||||||
| local_as string | Укажите local-as для этой vrf. | ||||||
| log_neighbor_changes boolean |
| Записывать сообщение об событии вверх/вниз соседа. | |||||
| maxas_limit integer | Разрешить атрибут AS-PATH от EBGP-соседа, накладывая ограничение на количество AS. | ||||||
| neighbor_down dictionary | Обработка события отключения BGP-соседа по различным причинам. | ||||||
| fib_accelerate boolean |
| Ускорить аппаратные обновления для IP/IPv6-смежности для соседа. | |||||
| neighbors list / elements=dictionary | Настройка BGP-соседей. | ||||||
| bmp_activate_server integer | Укажите идентификатор сервера для активации мониторинга BMP для соседа. | ||||||
| capability dictionary | Возможность. | ||||||
| suppress_4_byte_as boolean |
| Запретить 4-байтовое свойство AS. | |||||
| description string | Описание, специфичное для соседа. | ||||||
| disable_connected_check boolean |
| Отключить проверку для прямого подключённого соседа. | |||||
| dont_capability_negotiate boolean |
| Не участвовать в переговорах по возможностям с этим соседом. | |||||
| dscp string | Установить значение dscp для tcp-транспорта. | ||||||
| dynamic_capability boolean |
| Динамическая возможность. | |||||
| ebgp_multihop integer | Указать TTL для многоуровневого соседа. | ||||||
| graceful_shutdown dictionary | Поэтапное завершение работы для этого соседа. | ||||||
| activate dictionary | Отправить сообщество поэтапного завершения работы. | ||||||
| route_map string | Применить карту маршрутов для изменения атрибутов исходящих данных. | ||||||
| set boolean |
| Установить activate. | |||||
| inherit dictionary | Унаследовать шаблон. | ||||||
| peer string | Шаблон соседа для наследования. | ||||||
| peer_session string | Шаблон сессии соседа для наследования. | ||||||
| local_as string | Укажите локальный номер AS для EBGP-соседа. | ||||||
| log_neighbor_changes dictionary | Записывать сообщение об событии вверх/вниз соседа. | ||||||
| disable boolean |
| Отключить протоколирование событий вверх/вниз соседа. | |||||
| set boolean |
| Установить log-neighbor-changes. | |||||
| low_memory dictionary | Поведение в ситуациях с низкой памятью. | ||||||
| exempt boolean |
| Не завершать работу этого соседа при низком объеме памяти. | |||||
| neighbor_address string / required | IP-адрес/Префикс соседа или интерфейса. | ||||||
| neighbor_affinity_group dictionary | Настройка группы сродства. | ||||||
| group_id integer | Идентификатор группы сродства. | ||||||
| пароль словарь | Настройка пароля для соседа. | ||||||
| шифрование целое число | 0 указывает на НЕЗАШИФРОВАННЫЙ пароль соседа. 3 указывает на пароль соседа, зашифрованный с помощью 3DES. 7 указывает на пароль соседа, зашифрованный по типу Cisco 7. | ||||||
| ключ строка | Пароль аутентификации. | ||||||
| атрибут_пути список / элементы=словарь | Необязательное фильтрации атрибутов пути BGP. | ||||||
| действие строка |
| Действие. | |||||
| диапазон словарь | Диапазон атрибутов пути. | ||||||
| конец целое число | Конечное значение диапазона атрибутов пути. | ||||||
| начало целое число | Начальное значение диапазона атрибутов пути. | ||||||
| тип целое число | Тип атрибута пути. | ||||||
| тип_соседа строка |
| Направление соседа | |||||
| удаленный_as строка | Укажите номер автономной системы соседа. | ||||||
| удалить_частный_as словарь | Удалить частный номер AS из исходящих обновлений. | ||||||
| все булево |
| Все. | |||||
| заменить_as булево |
| Заменить. | |||||
| установить булево |
| Удалить частный AS. | |||||
| выключить булево |
| Административно выключить этого соседа. | |||||
| таймеры словарь | Настройка таймеров keepalive и hold. | ||||||
| holdtime целое число | Время удержания (секунды). | ||||||
| keepalive целое число | Интервал keepalive (секунды). | ||||||
| транспорт словарь | BGP транспортное соединение. | ||||||
| режим_соединения словарь | Укажите тип соединения. | ||||||
| пассивный булево |
| Разрешить только пассивное подключение. | |||||
| ttl_защита словарь | Включить механизм защиты TTL. | ||||||
| прыжки целое число | Укажите количество переходов для удаленного соседа. | ||||||
| источник_обновления строка | Укажите источник BGP сессии и обновлений. | ||||||
| интервал_переподключения целое число | Настройка интервала переподключения соединения. | ||||||
| идентификатор_маршрутизатора строка | Укажите IP-адрес для использования в качестве идентификатора маршрутизатора. | ||||||
| таймеры словарь | Настройка таймеров, связанных с BGP. | ||||||
| предел_bestpath словарь | Настройка таймаута для первого bestpath после перезапуска. | ||||||
| всегда булево |
| Настройка опции update-delay-always. | |||||
| таймаут целое число | Таймаут bestpath (секунды). | ||||||
| bgp словарь | Настройка различных таймеров keepalive и hold для BGP. | ||||||
| holdtime целое число | Время удержания (секунды). | ||||||
| keepalive целое число | Интервал keepalive (секунды). | ||||||
| таймаут_соседа_префикса целое число | Таймаут соседа префикса (секунды). | ||||||
| ожидание_соседа_префикса целое число | Настройка таймера ожидания для соседа префикса. | ||||||
| vrf строка | Имя VRF. | ||||||
| текущая_конфигурация строка | Этот параметр используется только со статусом обработанный. Значение этого параметра должно быть выводом с устройства NX-OS, полученным выполнением команды show running-config | section '^router bgp'. Состояние обработанный считывает конфигурацию из параметра running_config, преобразует её в структурированные данные Ansible в соответствии с argspec модуля ресурса и возвращает значение в ключе обработанный в результате. | ||||||
| состояние строка |
| Состояние, в котором должна остаться конфигурация. Состояние purged удаляет все конфигурации BGP с целевого устройства. Используйте с осторожностью. Состояние deleted удаляет только атрибуты BGP, управляемые этим модулем, и не отменяет полностью процесс BGP. Таким образом, сохраняются конфигурации, относящиеся к семейству адресов, в контексте BGP. Запуск состояний deleted и replaced приведет к ошибке, если присутствуют строки конфигурации семейства адресов в соседнем узле или контексте vrf, которые должны быть удалены. Пожалуйста, используйте модули cisco.nxos.nxos_bgp_af или cisco.nxos.nxos_bgp_neighbor_af для предварительной очистки. См. примеры для получения более подробной информации. | |||||
Примечания
Примечание
- Тестировалось на NX-OS 9.3.6.
- Этот модуль работает с подключениями
network_cliиhttpapi.
Примеры
# Using merged
# Before state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# Nexus9000v#
- name: Merge the provided configuration with the exisiting running configuration
cisco.nxos.nxos_bgp_global:
config:
as_number: 65563
router_id: 192.168.1.1
bestpath:
as_path:
multipath_relax: True
compare_neighborid: True
cost_community_ignore: True
confederation:
identifier: 42
peers:
- 65020
- 65030
- 65040
log_neighbor_changes: True
maxas_limit: 20
neighbors:
- neighbor_address: 192.168.1.100
neighbor_affinity_group:
group_id: 160
bmp_activate_server: 1
remote_as: 65563
description: NBR-1
low_memory:
exempt: True
- neighbor_address: 192.168.1.101
remote_as: 65563
password:
encryption: 7
key: 12090404011C03162E
neighbor_down:
fib_accelerate: True
vrfs:
- vrf: site-1
allocate_index: 5000
local_as: 200
log_neighbor_changes: True
neighbors:
- neighbor_address: 198.51.100.1
description: site-1-nbr-1
password:
encryption: 3
key: 13D4D3549493D2877B1DC116EE27A6BE
remote_as: 65562
- neighbor_address: 198.51.100.2
remote_as: 65562
description: site-1-nbr-2
- vrf: site-2
local_as: 300
log_neighbor_changes: True
neighbors:
- neighbor_address: 203.0.113.2
description: site-2-nbr-1
password:
encryption: 3
key: AF92F4C16A0A0EC5BDF56CF58BC030F6
remote_as: 65568
neighbor_down:
fib_accelerate: True
# Task output
# -------------
# before: {}
#
# commands:
# - router bgp 65563
# - bestpath as-path multipath-relax
# - bestpath compare-neighborid
# - bestpath cost-community ignore
# - confederation identifier 42
# - log-neighbor-changes
# - maxas-limit 20
# - neighbor-down fib-accelerate
# - router-id 192.168.1.1
# - confederation peers 65020 65030 65040
# - neighbor 192.168.1.100
# - remote-as 65563
# - affinity-group 160
# - bmp-activate-server 1
# - description NBR-1
# - low-memory exempt
# - neighbor 192.168.1.101
# - remote-as 65563
# - password 7 12090404011C03162E
# - vrf site-1
# - allocate-index 5000
# - local-as 200
# - log-neighbor-changes
# - neighbor 198.51.100.1
# - remote-as 65562
# - description site-1-nbr-1
# - password 3 13D4D3549493D2877B1DC116EE27A6BE
# - neighbor 198.51.100.2
# - remote-as 65562
# - description site-1-nbr-2
# - vrf site-2
# - local-as 300
# - log-neighbor-changes
# - neighbor-down fib-accelerate
# - neighbor 203.0.113.2
# - remote-as 65568
# - description site-2-nbr-1
# - password 3 AF92F4C16A0A0EC5BDF56CF58BC030F6
#
# after:
# as_number: '65563'
# bestpath:
# as_path:
# multipath_relax: true
# compare_neighborid: true
# cost_community_ignore: true
# confederation:
# identifier: '42'
# peers:
# - '65020'
# - '65030'
# - '65040'
# log_neighbor_changes: true
# maxas_limit: 20
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - bmp_activate_server: 1
# description: NBR-1
# low_memory:
# exempt: true
# neighbor_address: 192.168.1.100
# neighbor_affinity_group:
# group_id: 160
# remote_as: '65563'
# - neighbor_address: 192.168.1.101
# password:
# encryption: 7
# key: 12090404011C03162E
# remote_as: '65563'
# router_id: 192.168.1.1
# vrfs:
# - allocate_index: 5000
# local_as: '200'
# log_neighbor_changes: true
# neighbors:
# - description: site-1-nbr-1
# neighbor_address: 198.51.100.1
# password:
# encryption: 3
# key: 13D4D3549493D2877B1DC116EE27A6BE
# remote_as: '65562'
# - description: site-1-nbr-2
# neighbor_address: 198.51.100.2
# remote_as: '65562'
# vrf: site-1
# - local_as: '300'
# log_neighbor_changes: true
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - description: site-2-nbr-1
# neighbor_address: 203.0.113.2
# password:
# encryption: 3
# key: AF92F4C16A0A0EC5BDF56CF58BC030F6
# remote_as: '65568'
# vrf: site-2
# After state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65563
# router-id 192.168.1.1
# confederation identifier 42
# confederation peers 65020 65030 65040
# bestpath as-path multipath-relax
# bestpath cost-community ignore
# bestpath compare-neighborid
# neighbor-down fib-accelerate
# maxas-limit 20
# log-neighbor-changes
# neighbor 192.168.1.100
# low-memory exempt
# bmp-activate-server 1
# remote-as 65563
# description NBR-1
# affinity-group 160
# neighbor 192.168.1.101
# remote-as 65563
# password 7 12090404011C03162E
# vrf site-1
# local-as 200
# log-neighbor-changes
# allocate-index 5000
# neighbor 198.51.100.1
# remote-as 65562
# description site-1-nbr-1
# password 3 13D4D3549493D2877B1DC116EE27A6BE
# neighbor 198.51.100.2
# remote-as 65562
# description site-1-nbr-2
# vrf site-2
# local-as 300
# neighbor-down fib-accelerate
# log-neighbor-changes
# neighbor 203.0.113.2
# remote-as 65568
# description site-2-nbr-1
# password 3 AF92F4C16A0A0EC5BDF56CF58BC030F6
# Using replaced
# Before state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65563
# router-id 192.168.1.1
# confederation identifier 42
# confederation peers 65020 65030 65040
# bestpath as-path multipath-relax
# bestpath cost-community ignore
# bestpath compare-neighborid
# neighbor-down fib-accelerate
# maxas-limit 20
# log-neighbor-changes
# neighbor 192.168.1.100
# low-memory exempt
# bmp-activate-server 1
# remote-as 65563
# description NBR-1
# affinity-group 160
# neighbor 192.168.1.101
# remote-as 65563
# password 7 12090404011C03162E
# vrf site-1
# local-as 200
# log-neighbor-changes
# allocate-index 5000
# neighbor 198.51.100.1
# remote-as 65562
# description site-1-nbr-1
# password 3 13D4D3549493D2877B1DC116EE27A6BE
# neighbor 198.51.100.2
# remote-as 65562
# description site-1-nbr-2
# vrf site-2
# local-as 300
# neighbor-down fib-accelerate
# log-neighbor-changes
# neighbor 203.0.113.2
# remote-as 65568
# description site-2-nbr-1
# password 3 AF92F4C16A0A0EC5BDF56CF58BC030F6
- name: Replace BGP configuration with provided configuration
cisco.nxos.nxos_bgp_global:
config:
as_number: 65563
router_id: 192.168.1.1
bestpath:
compare_neighborid: True
cost_community_ignore: True
confederation:
identifier: 42
peers:
- 65020
- 65030
- 65050
maxas_limit: 40
neighbors:
- neighbor_address: 192.168.1.100
neighbor_affinity_group:
group_id: 160
bmp_activate_server: 1
remote_as: 65563
description: NBR-1
low_memory:
exempt: True
neighbor_down:
fib_accelerate: True
vrfs:
- vrf: site-2
local_as: 300
log_neighbor_changes: True
neighbors:
- neighbor_address: 203.0.113.2
password:
encryption: 7
key: 12090404011C03162E
neighbor_down:
fib_accelerate: True
state: replaced
# Task output
# -------------
# before:
# as_number: '65563'
# bestpath:
# as_path:
# multipath_relax: true
# compare_neighborid: true
# cost_community_ignore: true
# confederation:
# identifier: '42'
# peers:
# - '65020'
# - '65030'
# - '65040'
# log_neighbor_changes: true
# maxas_limit: 20
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - bmp_activate_server: 1
# description: NBR-1
# low_memory:
# exempt: true
# neighbor_address: 192.168.1.100
# neighbor_affinity_group:
# group_id: 160
# remote_as: '65563'
# - neighbor_address: 192.168.1.101
# password:
# encryption: 7
# key: 12090404011C03162E
# remote_as: '65563'
# router_id: 192.168.1.1
# vrfs:
# - allocate_index: 5000
# local_as: '200'
# log_neighbor_changes: true
# neighbors:
# - description: site-1-nbr-1
# neighbor_address: 198.51.100.1
# password:
# encryption: 3
# key: 13D4D3549493D2877B1DC116EE27A6BE
# remote_as: '65562'
# - description: site-1-nbr-2
# neighbor_address: 198.51.100.2
# remote_as: '65562'
# vrf: site-1
# - local_as: '300'
# log_neighbor_changes: true
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - description: site-2-nbr-1
# neighbor_address: 203.0.113.2
# password:
# encryption: 3
# key: AF92F4C16A0A0EC5BDF56CF58BC030F6
# remote_as: '65568'
# vrf: site-2
#
# commands:
# - router bgp 65563
# - no bestpath as-path multipath-relax
# - no log-neighbor-changes
# - maxas-limit 40
# - no confederation peers 65020 65030 65040
# - confederation peers 65020 65030 65050
# - no neighbor 192.168.1.101
# - vrf site-2
# - neighbor 203.0.113.2
# - no remote-as 65568
# - no description site-2-nbr-1
# - password 7 12090404011C03162E
# - no vrf site-1
# after:
# as_number: '65563'
# bestpath:
# compare_neighborid: true
# cost_community_ignore: true
# confederation:
# identifier: '42'
# peers:
# - '65020'
# - '65030'
# - '65050'
# maxas_limit: 40
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - bmp_activate_server: 1
# description: NBR-1
# low_memory:
# exempt: true
# neighbor_address: 192.168.1.100
# neighbor_affinity_group:
# group_id: 160
# remote_as: '65563'
# router_id: 192.168.1.1
# vrfs:
# - local_as: '300'
# log_neighbor_changes: true
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - neighbor_address: 203.0.113.2
# password:
# encryption: 7
# key: 12090404011C03162E
# vrf: site-2
#
# After state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65563
# router-id 192.168.1.1
# confederation identifier 42
# confederation peers 65020 65030 65050
# bestpath cost-community ignore
# bestpath compare-neighborid
# neighbor-down fib-accelerate
# maxas-limit 40
# neighbor 192.168.1.100
# low-memory exempt
# bmp-activate-server 1
# remote-as 65563
# description NBR-1
# affinity-group 160
# vrf site-2
# local-as 300
# neighbor-down fib-accelerate
# log-neighbor-changes
# neighbor 203.0.113.2
# password 7 12090404011C03162E
# Using deleted
# Before state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65563
# router-id 192.168.1.1
# confederation identifier 42
# confederation peers 65020 65030 65040
# bestpath as-path multipath-relax
# bestpath cost-community ignore
# bestpath compare-neighborid
# neighbor-down fib-accelerate
# maxas-limit 20
# log-neighbor-changes
# address-family ipv4 unicast
# default-metric 400
# suppress-inactive
# default-information originate
# address-family ipv6 multicast
# wait-igp-convergence
# redistribute eigrp eigrp-1 route-map site-1-rmap
# neighbor 192.168.1.100
# low-memory exempt
# bmp-activate-server 1
# remote-as 65563
# description NBR-1
# affinity-group 160
# neighbor 192.168.1.101
# remote-as 65563
# password 7 12090404011C03162E
# vrf site-1
# local-as 200
# log-neighbor-changes
# allocate-index 5000
# address-family ipv4 multicast
# maximum-paths 40
# dampen-igp-metric 1200
# neighbor 198.51.100.1
# remote-as 65562
# description site-1-nbr-1
# password 3 13D4D3549493D2877B1DC116EE27A6BE
# neighbor 198.51.100.2
# remote-as 65562
# description site-1-nbr-2
# vrf site-2
# local-as 300
# neighbor-down fib-accelerate
# log-neighbor-changes
# neighbor 203.0.113.2
# remote-as 65568
# description site-1-nbr-1
# password 3 AF92F4C16A0A0EC5BDF56CF58BC030F6
- name: Delete BGP configurations handled by this module
cisco.nxos.nxos_bgp_global:
state: deleted
# Task output
# -------------
# before:
# as_number: '65563'
# bestpath:
# as_path:
# multipath_relax: true
# compare_neighborid: true
# cost_community_ignore: true
# confederation:
# identifier: '42'
# peers:
# - '65020'
# - '65030'
# - '65040'
# log_neighbor_changes: true
# maxas_limit: 20
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - bmp_activate_server: 1
# description: NBR-1
# low_memory:
# exempt: true
# neighbor_address: 192.168.1.100
# neighbor_affinity_group:
# group_id: 160
# remote_as: '65563'
# - neighbor_address: 192.168.1.101
# password:
# encryption: 7
# key: 12090404011C03162E
# remote_as: '65563'
# router_id: 192.168.1.1
# vrfs:
# - allocate_index: 5000
# local_as: '200'
# log_neighbor_changes: true
# neighbors:
# - description: site-1-nbr-1
# neighbor_address: 198.51.100.1
# password:
# encryption: 3
# key: 13D4D3549493D2877B1DC116EE27A6BE
# remote_as: '65562'
# - description: site-1-nbr-2
# neighbor_address: 198.51.100.2
# remote_as: '65562'
# vrf: site-1
# - local_as: '300'
# log_neighbor_changes: true
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - description: site-1-nbr-1
# neighbor_address: 203.0.113.2
# password:
# encryption: 3
# key: AF92F4C16A0A0EC5BDF56CF58BC030F6
# remote_as: '65568'
# vrf: site-2
#
# commands:
# - router bgp 65563
# - no bestpath as-path multipath-relax
# - no bestpath compare-neighborid
# - no bestpath cost-community ignore
# - no confederation identifier 42
# - no log-neighbor-changes
# - no maxas-limit 20
# - no neighbor-down fib-accelerate
# - no router-id 192.168.1.1
# - no confederation peers 65020 65030 65040
# - no neighbor 192.168.1.100
# - no neighbor 192.168.1.101
# - no vrf site-1
# - no vrf site-2
#
# after:
# as_number: '65563'
#
# After state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65563
# address-family ipv4 unicast
# default-metric 400
# suppress-inactive
# default-information originate
# address-family ipv6 multicast
# wait-igp-convergence
# redistribute eigrp eigrp-1 route-map site-1-rmap
#
# Using purged
# Before state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65563
# router-id 192.168.1.1
# confederation identifier 42
# confederation peers 65020 65030 65040
# bestpath as-path multipath-relax
# bestpath cost-community ignore
# bestpath compare-neighborid
# neighbor-down fib-accelerate
# maxas-limit 20
# log-neighbor-changes
# address-family ipv4 unicast
# default-metric 400
# suppress-inactive
# default-information originate
# address-family ipv6 multicast
# wait-igp-convergence
# redistribute eigrp eigrp-1 route-map site-1-rmap
# neighbor 192.168.1.100
# low-memory exempt
# bmp-activate-server 1
# remote-as 65563
# description NBR-1
# affinity-group 160
# neighbor 192.168.1.101
# remote-as 65563
# password 7 12090404011C03162E
# vrf site-1
# local-as 200
# log-neighbor-changes
# allocate-index 5000
# address-family ipv4 multicast
# maximum-paths 40
# dampen-igp-metric 1200
# neighbor 198.51.100.1
# remote-as 65562
# description site-1-nbr-1
# password 3 13D4D3549493D2877B1DC116EE27A6BE
# neighbor 198.51.100.2
# remote-as 65562
# description site-1-nbr-2
# vrf site-2
# local-as 300
# neighbor-down fib-accelerate
# log-neighbor-changes
# neighbor 203.0.113.2
# remote-as 65568
# description site-1-nbr-1
# password 3 AF92F4C16A0A0EC5BDF56CF58BC030F6
- name: Purge all BGP configurations from the device
cisco.nxos.nxos_bgp_global:
state: purged
# Task output
# -------------
# before:
# as_number: '65563'
# bestpath:
# as_path:
# multipath_relax: true
# compare_neighborid: true
# cost_community_ignore: true
# confederation:
# identifier: '42'
# peers:
# - '65020'
# - '65030'
# - '65040'
# log_neighbor_changes: true
# maxas_limit: 20
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - bmp_activate_server: 1
# description: NBR-1
# low_memory:
# exempt: true
# neighbor_address: 192.168.1.100
# neighbor_affinity_group:
# group_id: 160
# remote_as: '65563'
# - neighbor_address: 192.168.1.101
# password:
# encryption: 7
# key: 12090404011C03162E
# remote_as: '65563'
# router_id: 192.168.1.1
# vrfs:
# - allocate_index: 5000
# local_as: '200'
# log_neighbor_changes: true
# neighbors:
# - description: site-1-nbr-1
# neighbor_address: 198.51.100.1
# password:
# encryption: 3
# key: 13D4D3549493D2877B1DC116EE27A6BE
# remote_as: '65562'
# - description: site-1-nbr-2
# neighbor_address: 198.51.100.2
# remote_as: '65562'
# vrf: site-1
# - local_as: '300'
# log_neighbor_changes: true
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - description: site-1-nbr-1
# neighbor_address: 203.0.113.2
# password:
# encryption: 3
# key: AF92F4C16A0A0EC5BDF56CF58BC030F6
# remote_as: '65568'
# vrf: site-2
#
# commands:
# - no router bgp 65563
#
# after: {}
#
# After state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# Nexus9000v#
# Using rendered
- name: Render platform specific configuration lines (without connecting to the device)
cisco.nxos.nxos_bgp_global:
config:
as_number: 65563
router_id: 192.168.1.1
bestpath:
as_path:
multipath_relax: True
compare_neighborid: True
cost_community_ignore: True
confederation:
identifier: 42
peers:
- 65020
- 65030
- 65040
log_neighbor_changes: True
maxas_limit: 20
neighbors:
- neighbor_address: 192.168.1.100
neighbor_affinity_group:
group_id: 160
bmp_activate_server: 1
remote_as: 65563
description: NBR-1
low_memory:
exempt: True
- neighbor_address: 192.168.1.101
remote_as: 65563
password:
encryption: 7
key: 12090404011C03162E
neighbor_down:
fib_accelerate: True
vrfs:
- vrf: site-1
allocate_index: 5000
local_as: 200
log_neighbor_changes: True
neighbors:
- neighbor_address: 198.51.100.1
description: site-1-nbr-1
password:
encryption: 3
key: 13D4D3549493D2877B1DC116EE27A6BE
remote_as: 65562
- neighbor_address: 198.51.100.2
remote_as: 65562
description: site-1-nbr-2
- vrf: site-2
local_as: 300
log_neighbor_changes: True
neighbors:
- neighbor_address: 203.0.113.2
description: site-1-nbr-1
password:
encryption: 3
key: AF92F4C16A0A0EC5BDF56CF58BC030F6
remote_as: 65568
neighbor_down:
fib_accelerate: True
# Task Output (redacted)
# -----------------------
# rendered:
# - router bgp 65563
# - bestpath as-path multipath-relax
# - bestpath compare-neighborid
# - bestpath cost-community ignore
# - confederation identifier 42
# - log-neighbor-changes
# - maxas-limit 20
# - neighbor-down fib-accelerate
# - router-id 192.168.1.1
# - confederation peers 65020 65030 65040
# - neighbor 192.168.1.100
# - remote-as 65563
# - affinity-group 160
# - bmp-activate-server 1
# - description NBR-1
# - low-memory exempt
# - neighbor 192.168.1.101
# - remote-as 65563
# - password 7 12090404011C03162E
# - vrf site-1
# - allocate-index 5000
# - local-as 200
# - log-neighbor-changes
# - neighbor 198.51.100.1
# - remote-as 65562
# - description site-1-nbr-1
# - password 3 13D4D3549493D2877B1DC116EE27A6BE
# - neighbor 198.51.100.2
# - remote-as 65562
# - description site-1-nbr-2
# - vrf site-2
# - local-as 300
# - log-neighbor-changes
# - neighbor-down fib-accelerate
# - neighbor 203.0.113.2
# - remote-as 65568
# - description site-1-nbr-1
# - password 3 AF92F4C16A0A0EC5BDF56CF58BC030F6
# Using parsed
# parsed.cfg
# ------------
# router bgp 65563
# router-id 192.168.1.1
# confederation identifier 42
# confederation peers 65020 65030 65040
# bestpath as-path multipath-relax
# bestpath cost-community ignore
# bestpath compare-neighborid
# neighbor-down fib-accelerate
# maxas-limit 20
# log-neighbor-changes
# neighbor 192.168.1.100
# low-memory exempt
# bmp-activate-server 1
# remote-as 65563
# description NBR-1
# affinity-group 160
# neighbor 192.168.1.101
# remote-as 65563
# password 7 12090404011C03162E
# vrf site-1
# local-as 200
# log-neighbor-changes
# allocate-index 5000
# neighbor 198.51.100.1
# remote-as 65562
# description site-1-nbr-1
# password 3 13D4D3549493D2877B1DC116EE27A6BE
# neighbor 198.51.100.2
# remote-as 65562
# description site-1-nbr-2
# vrf site-2
# local-as 300
# neighbor-down fib-accelerate
# log-neighbor-changes
# neighbor 203.0.113.2
# remote-as 65568
# description site-1-nbr-1
# password 3 AF92F4C16A0A0EC5BDF56CF58BC030F6
- name: Parse externally provided BGP config
cisco.nxos.nxos_bgp_global:
running_config: "{{ lookup('file', 'parsed.cfg') }}"
state: parsed
# Task output (redacted)
# -----------------------
# parsed:
# as_number: '65563'
# bestpath:
# as_path:
# multipath_relax: true
# compare_neighborid: true
# cost_community_ignore: true
# confederation:
# identifier: '42'
# peers:
# - '65020'
# - '65030'
# - '65040'
# log_neighbor_changes: true
# maxas_limit: 20
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - bmp_activate_server: 1
# description: NBR-1
# low_memory:
# exempt: true
# neighbor_address: 192.168.1.100
# neighbor_affinity_group:
# group_id: 160
# remote_as: '65563'
# - neighbor_address: 192.168.1.101
# password:
# encryption: 7
# key: 12090404011C03162E
# remote_as: '65563'
# router_id: 192.168.1.1
# vrfs:
# - allocate_index: 5000
# local_as: '200'
# log_neighbor_changes: true
# neighbors:
# - description: site-1-nbr-1
# neighbor_address: 198.51.100.1
# password:
# encryption: 3
# key: 13D4D3549493D2877B1DC116EE27A6BE
# remote_as: '65562'
# - description: site-1-nbr-2
# neighbor_address: 198.51.100.2
# remote_as: '65562'
# vrf: site-1
# - local_as: '300'
# log_neighbor_changes: true
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - description: site-1-nbr-1
# neighbor_address: 203.0.113.2
# password:
# encryption: 3
# key: AF92F4C16A0A0EC5BDF56CF58BC030F6
# remote_as: '65568'
# vrf: site-2
# Using gathered
# existing config
#
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65563
# router-id 192.168.1.1
# confederation identifier 42
# confederation peers 65020 65030 65050
# bestpath cost-community ignore
# bestpath compare-neighborid
# neighbor-down fib-accelerate
# maxas-limit 40
# neighbor 192.168.1.100
# low-memory exempt
# bmp-activate-server 1
# remote-as 65563
# description NBR-1
# affinity-group 160
# vrf site-1
# vrf site-2
# local-as 300
# neighbor-down fib-accelerate
# log-neighbor-changes
# neighbor 203.0.113.2
# password 7 12090404011C03162E
- name: Gather BGP facts using gathered
cisco.nxos.nxos_bgp_global:
state: gathered
# Task output (redacted)
# -----------------------
# gathered:
# as_number: '65563'
# bestpath:
# compare_neighborid: true
# cost_community_ignore: true
# confederation:
# identifier: '42'
# peers:
# - '65020'
# - '65030'
# - '65050'
# maxas_limit: 40
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - bmp_activate_server: 1
# description: NBR-1
# low_memory:
# exempt: true
# neighbor_address: 192.168.1.100
# neighbor_affinity_group:
# group_id: 160
# remote_as: '65563'
# router_id: 192.168.1.1
# vrfs:
# - vrf: site-1
# - local_as: '300'
# log_neighbor_changes: true
# neighbor_down:
# fib_accelerate: true
# neighbors:
# - neighbor_address: 203.0.113.2
# password:
# encryption: 7
# key: 12090404011C03162E
# vrf: site-2
# Remove a neighbor having AF configurations with state replaced (will fail)
# Before state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65536
# log-neighbor-changes
# maxas-limit 20
# router-id 198.51.100.2
# neighbor 203.0.113.2
# address-family ipv4 unicast
# next-hop-self
# remote-as 65538
# affinity-group 160
# description NBR-1
# low-memory exempt
# neighbor 192.0.2.1
# remote-as 65537
# password 7 12090404011C03162E
- name: Remove a neighbor having AF configurations (should fail)
cisco.nxos.nxos_bgp_global:
config:
as_number: 65536
router_id: 198.51.100.2
maxas_limit: 20
log_neighbor_changes: True
neighbors:
- neighbor_address: 192.0.2.1
remote_as: 65537
password:
encryption: 7
key: 12090404011C03162E
state: replaced
# Task output (redacted)
# -----------------------
# fatal: [Nexus9000v]: FAILED! => changed=false
# msg: Neighbor 203.0.113.2 has address-family configurations.
# Please use the nxos_bgp_neighbor_af module to remove those first.
# Remove a VRF having AF configurations with state replaced (will fail)
# Before state:
# -------------
# Nexus9000v# show running-config | section "^router bgp"
# router bgp 65536
# log-neighbor-changes
# maxas-limit 20
# router-id 198.51.100.2
# neighbor 192.0.2.1
# remote-as 65537
# password 7 12090404011C03162E
# vrf site-1
# address-family ipv4 unicast
# default-information originate
# neighbor 203.0.113.2
# remote-as 65538
# affinity-group 160
# description NBR-1
# low-memory exempt
# vrf site-2
# neighbor-down fib-accelerate
- name: Remove a VRF having AF configurations (should fail)
cisco.nxos.nxos_bgp_global:
config:
as_number: 65536
router_id: 198.51.100.2
maxas_limit: 20
log_neighbor_changes: True
neighbors:
- neighbor_address: 192.0.2.1
remote_as: 65537
password:
encryption: 7
key: 12090404011C03162E
vrfs:
- vrf: site-2
neighbor_down:
fib_accelerate: True
state: replaced
# Task output (redacted)
# -----------------------
# fatal: [Nexus9000v]: FAILED! => changed=false
# msg: VRF site-1 has address-family configurations.
# Please use the nxos_bgp_af module to remove those first.
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| after словарь | при изменении | Вызов возвращаемой модели конфигурации. Пример: Возвращаемая конфигурация всегда будет в том же формате, что и параметры выше. |
| before словарь | всегда | Конфигурация до вызова модели. Пример: Возвращаемая конфигурация всегда будет в том же формате, что и параметры выше. |
| commands список / элементы=строка | всегда | Набор команд, отправленных на удалённое устройство. Пример: ['router bgp 65563', 'maxas-limit 20', 'router-id 192.168.1.1', 'confederation peers 65020 65030 65040', 'neighbor 192.168.1.100', 'remote-as 65563', 'affinity-group 160', 'bmp-activate-server 1', 'description NBR-1', 'low-memory exempt', 'vrf site-1', 'log-neighbor-changes', 'neighbor 198.51.100.1', 'remote-as 65562', 'description site-1-nbr-1', 'password 3 13D4D3549493D2877B1DC116EE27A6BE'] |
Авторы
- Nilashish Chakraborty (@NilashishC)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/nxos/nxos_bgp_global_module.html