Spec-Zone.ru › Ansible 2.11

community.network.ce_sflow – Управление конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.

Примечание

Этот плагин входит в коллекцию community.network (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.network.

Для использования в плейбуке укажите: community.network.ce_sflow.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Настройка Sampled Flow (sFlow) для мониторинга трафика на интерфейсе в реальном времени, выявления нестандартного трафика и определения источника атак, обеспечивая стабильную работу сети.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
agent_ip
string
Указывает IPv4/IPv6 адрес агента sFlow.
collector_datagram_size
string
Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение - целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию 1400.
collector_description
string
Указывает описание коллектора sFlow. Значение - строка от 1 до 255 символов, чувствительная к регистру, без пробелов.
collector_id
string
    Варианты:
  • 1
  • 2
Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow.
collector_ip
string
Указывает IPv4/IPv6 адрес коллектора sFlow.
collector_ip_vpn
string
Указывает имя экземпляра VPN. Значение - строка от 1 до 31 символа, чувствительная к регистру, без пробелов. Когда вокруг строки используются двойные кавычки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN.
collector_meth
string
    Варианты:
  • meth
  • enhanced
Настраивает устройство на отправку пакетов sFlow через интерфейсы сервиса, повышая способность переадресации пакетов sFlow. Параметр enhanced необязателен. Независимо от настройки режима enhanced, коммутатор определяет отправку пакетов sFlow через сервисные карты или управляющий порт на основе маршрутной информации в коллекторе. Когда значение равно meth, устройство перенаправляет пакеты sFlow на уровне управления. Когда значение равно enhanced, устройство перенаправляет пакеты sFlow на уровне переадресации, чтобы повысить пропускную способность переадресации пакетов sFlow.
collector_udp_port
string
Указывает номер UDP-порта назначения пакетов sFlow. Значение - целое число от 1 до 65535. Значение по умолчанию 6343.
counter_collector
string
Указывает список идентификаторов коллектора счётчиков.
counter_interval
string
Указывает интервал выборки счётчиков. Значение - целое число от 10 до 4294967295, в секундах. Значение по умолчанию 20.
export_route
string
    Варианты:
  • enable
  • disable
Настраивает пакеты sFlow, отправляемые коммутатором, так чтобы они не содержали маршрутную информацию.
forward_enp_slot
string
добавлено в 0.2.0 в community.network
Включает функцию встроенного сетевого процессора (ENP). Коммутатор использует чип ENP для выборки sFlow, а максимальный интервал выборки sFlow составляет 65535. Если вы установите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение - целое число или 'all'.
rate_limit
string
добавлено в 0.2.0 в community.network
Указывает скорость пакетов sFlow, отправляемых картой в контрольную плоскость. Значение - целое число от 100 до 1500, в pps.
rate_limit_slot
string
добавлено в 0.2.0 в community.network
Указывает слот, где ограничивается скорость отправляемых пакетов sFlow. Если этот параметр не указан, ограничивается скорость пакетов sFlow, отправляемых со всех карт в контрольную плоскость. Значение - целое число или строка символов.
sample_collector
string
Указывает список идентификаторов коллектора.
sample_direction
string
    Варианты:
  • inbound
  • outbound
  • both
Включает выборку потоков в направлении inbound или outbound.
sample_length
string
Указывает максимальную длину выборочных пакетов. Значение - целое число от 18 до 512, в байтах. Значение по умолчанию 128.
sample_rate
string
Указывает скорость выборки потоков в формате 1/скорость. Значение - целое число от 1 до 4294967295. Значение по умолчанию 8192.
sflow_interface
string
Полное имя интерфейса для выборки потоков или счётчиков. Должен быть физический интерфейс, Eth-Trunk или под-интерфейс уровня 2.
source_ip
string
Указывает исходный IPv4/IPv6 адрес пакетов sFlow.
state
string
    Варианты:
  • present ←
  • absent
Определяет, должна ли конфигурация быть present или отсутствовать на устройстве.

Примечания

Примечание

  • Для этого модуля необходимо, чтобы служба netconf была включена на управляемом удалённом устройстве.
  • Рекомендуемое подключение: netconf.
  • Этот модуль также работает с подключениями local для плейбуков устаревшего формата.

Примеры

---

- name: Sflow module test
  hosts: ce128
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:
  - name: Configuring sFlow Agent
    community.network.ce_sflow:
      agent_ip: 6.6.6.6
      provider: '{{ cli }}'

  - name: Configuring sFlow Collector
    community.network.ce_sflow:
      collector_id: 1
      collector_ip: 7.7.7.7
      collector_ip_vpn: vpn1
      collector_description: Collector1
      provider: '{{ cli }}'

  - name: Configure flow sampling.
    community.network.ce_sflow:
      sflow_interface: 10GE2/0/2
      sample_collector: 1
      sample_direction: inbound
      provider: '{{ cli }}'

  - name: Configure counter sampling.
    community.network.ce_sflow:
      sflow_interface: 10GE2/0/2
      counter_collector: 1
      counter_interval: 1000
      provider: '{{ cli }}'

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверяет, были ли внесены изменения на устройстве

Пример:
True
end_state
dictionary
режим подробной информации
k/v пары конфигурации после выполнения модуля

Пример:
{'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}}
existing
dictionary
режим подробной информации
k/v пары существующей конфигурации

Пример:
{'agent': {}}
proposed
dictionary
режим подробной информации
k/v пары параметров, переданных в модуль

Пример:
{'agent_ip': '6.6.6.6', 'state': 'present'}
updates
list / elements=string
всегда
команды, отправленные устройству

Пример:
['sflow agent ip 6.6.6.6']


Авторы

  • QijunPan (@QijunPan)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/network/ce_sflow_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API