community.network.ce_sflow – Управление конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.
Примечание
Этот плагин входит в коллекцию community.network (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.network.
Для использования в плейбуке укажите: community.network.ce_sflow.
Обзор
- Настройка Sampled Flow (sFlow) для мониторинга трафика на интерфейсе в реальном времени, выявления нестандартного трафика и определения источника атак, обеспечивая стабильную работу сети.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| agent_ip string | Указывает IPv4/IPv6 адрес агента sFlow. | |
| collector_datagram_size string | Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение - целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию 1400. | |
| collector_description string | Указывает описание коллектора sFlow. Значение - строка от 1 до 255 символов, чувствительная к регистру, без пробелов. | |
| collector_id string |
| Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow. |
| collector_ip string | Указывает IPv4/IPv6 адрес коллектора sFlow. | |
| collector_ip_vpn string | Указывает имя экземпляра VPN. Значение - строка от 1 до 31 символа, чувствительная к регистру, без пробелов. Когда вокруг строки используются двойные кавычки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| collector_meth string |
| Настраивает устройство на отправку пакетов sFlow через интерфейсы сервиса, повышая способность переадресации пакетов sFlow. Параметр enhanced необязателен. Независимо от настройки режима enhanced, коммутатор определяет отправку пакетов sFlow через сервисные карты или управляющий порт на основе маршрутной информации в коллекторе. Когда значение равно meth, устройство перенаправляет пакеты sFlow на уровне управления. Когда значение равно enhanced, устройство перенаправляет пакеты sFlow на уровне переадресации, чтобы повысить пропускную способность переадресации пакетов sFlow. |
| collector_udp_port string | Указывает номер UDP-порта назначения пакетов sFlow. Значение - целое число от 1 до 65535. Значение по умолчанию 6343. | |
| counter_collector string | Указывает список идентификаторов коллектора счётчиков. | |
| counter_interval string | Указывает интервал выборки счётчиков. Значение - целое число от 10 до 4294967295, в секундах. Значение по умолчанию 20. | |
| export_route string |
| Настраивает пакеты sFlow, отправляемые коммутатором, так чтобы они не содержали маршрутную информацию. |
| forward_enp_slot string добавлено в 0.2.0 в community.network | Включает функцию встроенного сетевого процессора (ENP). Коммутатор использует чип ENP для выборки sFlow, а максимальный интервал выборки sFlow составляет 65535. Если вы установите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение - целое число или 'all'. | |
| rate_limit string добавлено в 0.2.0 в community.network | Указывает скорость пакетов sFlow, отправляемых картой в контрольную плоскость. Значение - целое число от 100 до 1500, в pps. | |
| rate_limit_slot string добавлено в 0.2.0 в community.network | Указывает слот, где ограничивается скорость отправляемых пакетов sFlow. Если этот параметр не указан, ограничивается скорость пакетов sFlow, отправляемых со всех карт в контрольную плоскость. Значение - целое число или строка символов. | |
| sample_collector string | Указывает список идентификаторов коллектора. | |
| sample_direction string |
| Включает выборку потоков в направлении inbound или outbound. |
| sample_length string | Указывает максимальную длину выборочных пакетов. Значение - целое число от 18 до 512, в байтах. Значение по умолчанию 128. | |
| sample_rate string | Указывает скорость выборки потоков в формате 1/скорость. Значение - целое число от 1 до 4294967295. Значение по умолчанию 8192. | |
| sflow_interface string | Полное имя интерфейса для выборки потоков или счётчиков. Должен быть физический интерфейс, Eth-Trunk или под-интерфейс уровня 2. | |
| source_ip string | Указывает исходный IPv4/IPv6 адрес пакетов sFlow. | |
| state string |
| Определяет, должна ли конфигурация быть present или отсутствовать на устройстве. |
Примечания
Примечание
- Для этого модуля необходимо, чтобы служба netconf была включена на управляемом удалённом устройстве.
- Рекомендуемое подключение:
netconf. - Этот модуль также работает с подключениями
localдля плейбуков устаревшего формата.
Примеры
---
- name: Sflow module test
hosts: ce128
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: Configuring sFlow Agent
community.network.ce_sflow:
agent_ip: 6.6.6.6
provider: '{{ cli }}'
- name: Configuring sFlow Collector
community.network.ce_sflow:
collector_id: 1
collector_ip: 7.7.7.7
collector_ip_vpn: vpn1
collector_description: Collector1
provider: '{{ cli }}'
- name: Configure flow sampling.
community.network.ce_sflow:
sflow_interface: 10GE2/0/2
sample_collector: 1
sample_direction: inbound
provider: '{{ cli }}'
- name: Configure counter sampling.
community.network.ce_sflow:
sflow_interface: 10GE2/0/2
counter_collector: 1
counter_interval: 1000
provider: '{{ cli }}'
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed boolean | всегда | проверяет, были ли внесены изменения на устройстве Пример: True |
| end_state dictionary | режим подробной информации | k/v пары конфигурации после выполнения модуля Пример: {'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}} |
| existing dictionary | режим подробной информации | k/v пары существующей конфигурации Пример: {'agent': {}} |
| proposed dictionary | режим подробной информации | k/v пары параметров, переданных в модуль Пример: {'agent_ip': '6.6.6.6', 'state': 'present'} |
| updates list / elements=string | всегда | команды, отправленные устройству Пример: ['sflow agent ip 6.6.6.6'] |
Авторы
- QijunPan (@QijunPan)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/network/ce_sflow_module.html