community.network.ce_vxlan_gateway – Управляет шлюзом для сети VXLAN на устройствах HUAWEI CloudEngine.
Примечание
Этот плагин входит в коллекцию community.network (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.network.
Для использования в книге задач укажите: community.network.ce_vxlan_gateway.
Обзор
- Настройка централизованных шлюзов всех активных или распределенных шлюзов для сети VXLAN на устройствах HUAWEI CloudEngine.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| arp_direct_route строка |
| Включить прямой маршрут VLINK на интерфейсе VBDIF. |
| arp_distribute_gateway строка |
| Включить функцию распределенного шлюза на интерфейсе VBDIF. |
| dfs_all_active строка |
| Создает шлюзы всех активных. |
| dfs_id строка | Указывает идентификатор группы DFS. Значение должно быть 1. | |
| dfs_peer_ip строка | Настройка IP-адреса шлюза peer всех активных. Значение в формате с точками (например, 192.168.1.1). | |
| dfs_peer_vpn строка | Указывает имя экземпляра VPN, связанного со шлюзом peer всех активных. Значение – строка от 1 до 31 символа, чувствительная к регистру, без пробелов. Если строка заключена в двойные кавычки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| dfs_source_ip строка | Указывает IPv4-адрес, привязанный к группе DFS. Значение в формате с точками. | |
| dfs_source_vpn строка | Указывает имя экземпляра VPN, привязанного к группе DFS. Значение – строка от 1 до 31 символа, чувствительная к регистру, без пробелов. Если строка заключена в двойные кавычки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| dfs_udp_port строка | Указывает номер UDP-порта группы DFS. Значение – целое число от 1025 до 65535. | |
| state строка |
| Определяет, должно ли конфигурация присутствовать на устройстве или нет. |
| vbdif_bind_vpn строка | Указывает имя экземпляра VPN, связанного с интерфейсом. Значение – строка от 1 до 31 символа, чувствительная к регистру, без пробелов. Если строка заключена в двойные кавычки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| vbdif_mac строка | Указывает MAC-адрес для интерфейса VBDIF. Значение в формате HH-HH-HH. Каждый H – 4-значное шестнадцатеричное число, например, 00e0 или fc01. Если H содержит менее четырех цифр, перед ним добавляются нули. Например, e0 равно 00e0. MAC-адрес не может быть полностью нулевым или единичным, а также не может быть MAC-адресом multicast. | |
| vbdif_name строка | Полное имя интерфейса VBDIF, например, Vbdif100. | |
| vpn_instance строка | Указывает имя экземпляра VPN. Значение – строка от 1 до 31 символа, чувствительная к регистру, без пробелов. Если строка заключена в двойные кавычки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| vpn_vni строка | Указывает идентификатор VNI. Связывает идентификатор сети VXLAN (VNI) с экземпляром виртуальной частной сети (VPN). Значение – целое число от 1 до 16000000. |
Примечания
Примечание
- Одновременная настройка шлюзов всех активных или распределенных шлюзов для сети VXLAN невозможна.
- Рекомендуемое подключение –
network_cli. - Этот модуль также работает с подключением
localдля устаревших задач.
Примеры
- name: Vxlan gateway module test
hosts: ce128
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: Configuring Centralized All-Active Gateways for the VXLAN Network
community.network.ce_vxlan_gateway:
dfs_id: 1
dfs_source_ip: 6.6.6.6
dfs_all_active: enable
dfs_peer_ip: 7.7.7.7
provider: "{{ cli }}"
- name: Bind the VPN instance to a Layer 3 gateway, enable distributed gateway, and configure host route advertisement.
community.network.ce_vxlan_gateway:
vbdif_name: Vbdif100
vbdif_bind_vpn: vpn1
arp_distribute_gateway: enable
arp_direct_route: enable
provider: "{{ cli }}"
- name: Assign a VNI to a VPN instance.
community.network.ce_vxlan_gateway:
vpn_instance: vpn1
vpn_vni: 100
provider: "{{ cli }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь. Ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed boolean | всегда | Проверка внесенных изменений на устройстве Пример: True |
| end_state словарь | режим подробной информации | Параметры конфигурации после выполнения модуля Пример: {'dfs_all_active': 'enable', 'dfs_id': '1', 'evn_peers': [{'ip': '7.7.7.7', 'vpn': ''}], 'evn_source_ip': '6.6.6.6', 'evn_source_vpn': None} |
| existing словарь | режим подробной информации | Существующие параметры конфигурации Пример: {'dfs_all_active': 'disable', 'dfs_id': '1', 'dfs_source_ip': None, 'evn_peer_ip': []} |
| proposed словарь | режим подробной информации | Параметры, переданные в модуль Пример: {'dfs_all_active': 'enable', 'dfs_id': '1', 'dfs_peer_ip': '7.7.7.7', 'dfs_source_ip': '6.6.6.6'} |
| updates список / элементы=строка | всегда | Команды, отправленные на устройство Пример: ['dfs-group 1', 'source ip 6.6.6.6', 'active-active-gateway', 'peer 7.7.7.7'] |
Авторы
- QijunPan (@QijunPan)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/network/ce_vxlan_gateway_module.html