Spec-Zone.ru › Ansible 2.11

community.vmware.vmware_dvs_portgroup – Создание или удаление группы портов распределённого коммутатора.

Примечание

Этот плагин входит в коллекцию community.vmware (версия 1.7.0).

Для его установки используйте: ansible-galaxy collection install community.vmware.

Для использования в playbook укажите: community.vmware.vmware_dvs_portgroup.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание или удаление группы портов распределённого коммутатора.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • python >= 2.6
  • PyVmomi

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
hostname
строка
Имя хоста или IP-адрес сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_HOST.
Поддержка переменных окружения добавлена в Ansible 2.6.
network_policy
словарь
По умолчанию:
{"forged_transmits": false, "mac_changes": false, "promiscuous": false}
Словарь, который настраивает различные параметры безопасности для группы портов.
forged_transmits
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, разрешены ли поддельные передачи.
mac_changes
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, разрешены ли изменения MAC-адресов.
promiscuous
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, разрешен ли режим прослушивания.
num_ports
целое число / обязательно
Количество портов, которые должна содержать группа портов.
password
строка
Пароль сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PASSWORD.
Поддержка переменных окружения добавлена в Ansible 2.6.

Псевдонимы: pass, pwd
port
целое число
По умолчанию:
443
Номер порта сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PORT.
Поддержка переменных окружения добавлена в Ansible 2.6.
port_policy
словарь
По умолчанию:
{"block_override": true, "ipfix_override": false, "live_port_move": false, "network_rp_override": false, "port_config_reset_at_disconnect": true, "security_override": false, "shaping_override": false, "traffic_filter_override": false, "uplink_teaming_override": false, "vendor_config_override": false, "vlan_override": false}
Словарь, который настраивает расширенные параметры политики для группы портов.
block_override
логическое значение
    Варианты:
  • нет
  • да ←
Указывает, можно ли изменить политику блокировки для каждого порта.
ipfix_override
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли изменить политику ipfix для каждого порта.
live_port_move
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли перемещать порт в или из группы портов в режиме реального времени.
network_rp_override
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли изменить сетевой пул ресурсов для каждого порта.
port_config_reset_at_disconnect
логическое значение
    Варианты:
  • нет
  • да ←
Указывает, будет ли автоматически сброшена конфигурация порта после отключения.
security_override
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли изменить политику безопасности для каждого порта.
shaping_override
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли изменить политику формирования трафика для каждого порта.
traffic_filter_override
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли изменить фильтр трафика для каждого порта.
uplink_teaming_override
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли изменить политику объединения каналов верхнего уровня для каждого порта.
vendor_config_override
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли изменить конфигурацию поставщика для каждого порта.
vlan_override
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, можно ли изменить VLAN для каждого порта.
portgroup_name
строка / обязательно
Имя группы портов, которое нужно создать или удалить.
portgroup_type
строка / обязательно
    Варианты:
  • earlyBinding
  • lateBinding
  • ephemeral
См. базу знаний VMware 1022312 по типам групп портов.
proxy_host
строка
Адрес прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их.
Формат — имя хоста или IP-адрес.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PROXY_HOST.
Эта функция зависит от версии pyvmomi, большей чем v6.7.1.2018.12
proxy_port
целое число
Порт HTTP-прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PROXY_PORT.
state
строка / обязательно
    Варианты:
  • present
  • absent
Определяет, должна ли группа портов присутствовать или нет.
switch_name
строка / обязательно
Имя распределенного коммутатора vSwitch, на котором должна быть создана группа портов.
teaming_policy
словарь
По умолчанию:
{"inbound_policy": false, "load_balance_policy": "loadbalance_srcid", "notify_switches": true, "rolling_order": false}
Словарь, который настраивает различные параметры объединения для группы портов.
inbound_policy
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, применяется ли политика объединения и к входящим кадрам.
load_balance_policy
строка
    Варианты:
  • loadbalance_ip
  • loadbalance_srcmac
  • loadbalance_srcid ←
  • loadbalance_loadbased
  • failover_explicit
Политика объединения сетевых адаптеров.
loadbalance_loadbased доступна начиная с версии 2.6.
notify_switches
логическое значение
    Варианты:
  • нет
  • да ←
Указывает, нужно ли уведомлять физический коммутатор, если связь прервана.
rolling_order
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, нужно ли использовать политику постепенного восстановления при восстановлении связи.
username
строка
Имя пользователя сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_USER.
Поддержка переменных окружения добавлена в Ansible 2.6.

Псевдонимы: admin, user
validate_certs
логическое значение
    Варианты:
  • нет
  • да ←
Разрешает подключение, когда сертификаты SSL недействительны. Установите значение false, когда сертификаты не доверяются.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_VALIDATE_CERTS.
Поддержка переменных окружения добавлена в Ansible 2.6.
Если значение установлено в true, убедитесь, что на данном компьютере установлен Python >= 2.7.9.
vlan_id
строка / обязательно
Идентификатор VLAN, который следует настроить для группы портов; используйте 0 для отсутствия VLAN.
Если vlan_trunk установлено в true, это может быть комбинация нескольких диапазонов и чисел, например: 1-200, 205, 400-4094.
Допустимый диапазон vlan_id от 0 до 4094. Перекрывающиеся диапазоны разрешены.
Если vlan_private установлено в true, соответствующая частная VLAN должна быть уже настроена в распределённом коммутаторе vSwitch.
vlan_private
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, относится ли это к частной VLAN или нет.
Взаимоисключающее с параметром vlan_trunk.
vlan_trunk
boolean
    Варианты:
  • no ←
  • yes
Указывает, является ли это VLAN-каналом или нет.
Взаимоисключающий параметр с vlan_private.

Примечания

Примечание

  • Тестировалось на vSphere 5.5, 6.5

Примеры

- name: Create vlan portgroup
  community.vmware.vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-123-portrgoup
    switch_name: dvSwitch
    vlan_id: 123
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
  delegate_to: localhost

- name: Create vlan trunk portgroup
  community.vmware.vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-trunk-portrgoup
    switch_name: dvSwitch
    vlan_id: 1-1000, 1005, 1100-1200
    vlan_trunk: True
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
  delegate_to: localhost

- name: Create private vlan portgroup
  vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: private-vlan-portrgoup
    switch_name: dvSwitch
    vlan_id: 1001
    vlan_private: True
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
  delegate_to: localhost

- name: Create no-vlan portgroup
  community.vmware.vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: no-vlan-portrgoup
    switch_name: dvSwitch
    vlan_id: 0
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
  delegate_to: localhost

- name: Create vlan portgroup with all security and port policies
  community.vmware.vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-123-portrgoup
    switch_name: dvSwitch
    vlan_id: 123
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
    network_policy:
      promiscuous: true
      forged_transmits: true
      mac_changes: true
    port_policy:
      block_override: true
      ipfix_override: true
      live_port_move: true
      network_rp_override: true
      port_config_reset_at_disconnect: true
      security_override: true
      shaping_override: true
      traffic_filter_override: true
      uplink_teaming_override: true
      vendor_config_override: true
      vlan_override: true
  delegate_to: localhost

Авторы

  • Joseph Callen (@jcpowermac)
  • Philippe Dellaert (@pdellaert) <philippe@dellaert.org>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/vmware/vmware_dvs_portgroup_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API