cisco.nxos.nxos_evpn_vni – Управление идентификатором сети Cisco EVPN VXLAN (VNI).
Примечание
Этот плагин входит в коллекцию cisco.nxos (версия 1.4.0).
Для его установки используйте: ansible-galaxy collection install cisco.nxos.
Для использования в playbook укажите: cisco.nxos.nxos_evpn_vni.
Новое в версии 1.0.0: модуля cisco.nxos
Обзор
- Управляет конфигурациями идентификаторов сетей VXLAN Cisco Ethernet Virtual Private Network (EVPN) на устройстве Nexus.
Примечание
У этого модуля есть соответствующий плагин действий.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| provider словарь | Устарело Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli. Начиная с Ansible 2.6, рекомендуется использовать connection: httpapi для NX-API.Этот параметр будет удален в релизе после 2022-06-01. Дополнительная информация в руководстве NXOS Platform Options. Объект словаря, содержащий детали подключения. | ||
| auth_pass строка | Указывает пароль для входа в привилегированный режим на удалённом устройстве, если требуется. Если authorize — false, этот параметр ничего не делает. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTH_PASS. | ||
| authorize булево |
| Инструктирует модуль войти в привилегированный режим на удалённом устройстве перед отправкой команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTHORIZE. | |
| host строка | Указывает имя хоста DNS или адрес для подключения к удалённому устройству через указанный транспорт. Значение host используется в качестве целевого адреса для транспорта. | ||
| password строка | Указывает пароль для аутентификации подключения к удалённому устройству. Этот параметр часто используется для транспортов cli или nxapi. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_PASSWORD. | ||
| port целое число | Указывает порт для подключения к удалённому устройству. Это значение применимо к cli или nxapi. Значение порта по умолчанию соответствует стандартному порту для данного транспорта, если не указано в задаче (cli=22, http=80, https=443). | ||
| ssh_keyfile строка | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот параметр используется только для транспорта cli. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут превышен до завершения операции, модуль вернёт ошибку. NX-API может медленно возвращать результат при длительных командах (sh mac, sh bgp и т. д.). | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. Параметр transport поддерживает подключение к устройству по протоколу cli (ssh) или nxapi. | |
| use_proxy булево |
| Если no, переменные среды http_proxy и https_proxy будут проигнорированы. | |
| use_ssl булево |
| Настраивает transport для использования SSL, если установлено yes только когда transport=nxapi, в противном случае это значение игнорируется. | |
| username строка | Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации входа в CLI или аутентификации nxapi в зависимости от используемого транспорта. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_USERNAME. | ||
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены. Это следует использовать только на управляемых локально сайтах с самоподписанными сертификатами. Если параметр transport не nxapi, это значение игнорируется. | |
| route_distinguisher строка | Различитель маршрута VPN (RD). RD комбинируется с префиксом IPv4 или IPv6, полученным маршрутизатором PE, для создания глобально уникального адреса. | ||
| route_target_both список / элементы=строка | Включает/выключает настройки route-target для сообществ import и export target с помощью одного свойства. | ||
| route_target_export список / элементы=строка | Устанавливает расширенные сообщества route-target 'export'. | ||
| route_target_import список / элементы=строка | Устанавливает расширенные сообщества route-target 'import'. | ||
| state строка |
| Определяет, должно ли быть конфигурация присутствовать на устройстве. | |
| vni строка / обязательно | Идентификатор сети VXLAN EVPN. | ||
Примечания
Примечание
- Тестировался на NXOSv 7.3.(0)D1(1) на VIRL
- по умолчанию, где это поддерживается, восстанавливает значения параметров по умолчанию.
- Переопределение RD запрещено. Сначала установите его в значения по умолчанию, а затем переконфигурируйте.
-
route_target_both,route_target_importиroute_target_export validпредставляют собой список расширенных сообществ (например, [‘1.2.3.4:5’, ‘33:55’]) или ключевые слова ‘auto’ или ‘default’. - Свойство
route_target_bothне рекомендуется из-за несогласованного поведения на разных платформах Nexus и версиях изображения. По этой причине рекомендуется использовать явные свойстваroute_target_exportиroute_target_importвместоroute_target_both. - Действительные значения RD — строка в одном из форматов route-distinguisher, ключевое слово ‘auto’ или ключевое слово ‘default’.
- Подробную информацию по использованию CLI и NX-API см. в руководстве NXOS Platform Options
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в руководстве Ansible Network Guide
- Дополнительную информацию об использовании Ansible для управления устройствами Cisco см. на странице интеграции Cisco.
Примеры
- name: vni configuration
cisco.nxos.nxos_evpn_vni:
vni: 6000
route_distinguisher: 60:10
route_target_import:
- 5000:10
- 4100:100
route_target_export: auto
route_target_both: default
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| commands список / элементы=строка | всегда | Команды, отправленные устройству Пример: ['evpn', 'vni 6000 l2', 'route-target import 5001:10'] |
Авторы
- Gabriele Gerbino (@GGabriele)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/nxos/nxos_evpn_vni_module.html