community.vmware.vmware_dvs_portgroup – Создание или удаление группы портов распределённого коммутатора.
Примечание
Этот плагин входит в коллекцию community.vmware (версия 1.7.0).
Для его установки используйте: ansible-galaxy collection install community.vmware.
Для использования в playbook укажите: community.vmware.vmware_dvs_portgroup.
Обзор
- Создание или удаление группы портов распределённого коммутатора.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- python >= 2.6
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| hostname строка | Имя хоста или IP-адрес сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_HOST. Поддержка переменных окружения добавлена в Ansible 2.6. | ||
| network_policy словарь | По умолчанию: {"forged_transmits": false, "mac_changes": false, "promiscuous": false} | Словарь, который настраивает различные параметры безопасности для группы портов. | |
| forged_transmits логическое значение |
| Указывает, разрешены ли поддельные передачи. | |
| mac_changes логическое значение |
| Указывает, разрешены ли изменения MAC-адресов. | |
| promiscuous логическое значение |
| Указывает, разрешен ли режим прослушивания. | |
| num_ports целое число / обязательно | Количество портов, которые должна содержать группа портов. | ||
| password строка | Пароль сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PASSWORD. Поддержка переменных окружения добавлена в Ansible 2.6. Псевдонимы: pass, pwd | ||
| port целое число | По умолчанию: 443 | Номер порта сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PORT. Поддержка переменных окружения добавлена в Ansible 2.6. | |
| port_policy словарь | По умолчанию: {"block_override": true, "ipfix_override": false, "live_port_move": false, "network_rp_override": false, "port_config_reset_at_disconnect": true, "security_override": false, "shaping_override": false, "traffic_filter_override": false, "uplink_teaming_override": false, "vendor_config_override": false, "vlan_override": false} | Словарь, который настраивает расширенные параметры политики для группы портов. | |
| block_override логическое значение |
| Указывает, можно ли изменить политику блокировки для каждого порта. | |
| ipfix_override логическое значение |
| Указывает, можно ли изменить политику ipfix для каждого порта. | |
| live_port_move логическое значение |
| Указывает, можно ли перемещать порт в или из группы портов в режиме реального времени. | |
| network_rp_override логическое значение |
| Указывает, можно ли изменить сетевой пул ресурсов для каждого порта. | |
| port_config_reset_at_disconnect логическое значение |
| Указывает, будет ли автоматически сброшена конфигурация порта после отключения. | |
| security_override логическое значение |
| Указывает, можно ли изменить политику безопасности для каждого порта. | |
| shaping_override логическое значение |
| Указывает, можно ли изменить политику формирования трафика для каждого порта. | |
| traffic_filter_override логическое значение |
| Указывает, можно ли изменить фильтр трафика для каждого порта. | |
| uplink_teaming_override логическое значение |
| Указывает, можно ли изменить политику объединения каналов верхнего уровня для каждого порта. | |
| vendor_config_override логическое значение |
| Указывает, можно ли изменить конфигурацию поставщика для каждого порта. | |
| vlan_override логическое значение |
| Указывает, можно ли изменить VLAN для каждого порта. | |
| portgroup_name строка / обязательно | Имя группы портов, которое нужно создать или удалить. | ||
| portgroup_type строка / обязательно |
| См. базу знаний VMware 1022312 по типам групп портов. | |
| proxy_host строка | Адрес прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их. Формат — имя хоста или IP-адрес. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PROXY_HOST. Эта функция зависит от версии pyvmomi, большей чем v6.7.1.2018.12 | ||
| proxy_port целое число | Порт HTTP-прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PROXY_PORT. | ||
| state строка / обязательно |
| Определяет, должна ли группа портов присутствовать или нет. | |
| switch_name строка / обязательно | Имя распределенного коммутатора vSwitch, на котором должна быть создана группа портов. | ||
| teaming_policy словарь | По умолчанию: {"inbound_policy": false, "load_balance_policy": "loadbalance_srcid", "notify_switches": true, "rolling_order": false} | Словарь, который настраивает различные параметры объединения для группы портов. | |
| inbound_policy логическое значение |
| Указывает, применяется ли политика объединения и к входящим кадрам. | |
| load_balance_policy строка |
| Политика объединения сетевых адаптеров. loadbalance_loadbased доступна начиная с версии 2.6. | |
| notify_switches логическое значение |
| Указывает, нужно ли уведомлять физический коммутатор, если связь прервана. | |
| rolling_order логическое значение |
| Указывает, нужно ли использовать политику постепенного восстановления при восстановлении связи. | |
| username строка | Имя пользователя сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_USER. Поддержка переменных окружения добавлена в Ansible 2.6. Псевдонимы: admin, user | ||
| validate_certs логическое значение |
| Разрешает подключение, когда сертификаты SSL недействительны. Установите значение false, когда сертификаты не доверяются.Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_VALIDATE_CERTS. Поддержка переменных окружения добавлена в Ansible 2.6. Если значение установлено в true, убедитесь, что на данном компьютере установлен Python >= 2.7.9. | |
| vlan_id строка / обязательно | Идентификатор VLAN, который следует настроить для группы портов; используйте 0 для отсутствия VLAN. Если vlan_trunk установлено в true, это может быть комбинация нескольких диапазонов и чисел, например: 1-200, 205, 400-4094.Допустимый диапазон vlan_id от 0 до 4094. Перекрывающиеся диапазоны разрешены.Если vlan_private установлено в true, соответствующая частная VLAN должна быть уже настроена в распределённом коммутаторе vSwitch. | ||
| vlan_private логическое значение |
| Указывает, относится ли это к частной VLAN или нет. Взаимоисключающее с параметром vlan_trunk. | |
| vlan_trunk boolean |
| Указывает, является ли это VLAN-каналом или нет. Взаимоисключающий параметр с vlan_private. | |
Примечания
Примечание
- Тестировалось на vSphere 5.5, 6.5
Примеры
- name: Create vlan portgroup
community.vmware.vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: vlan-123-portrgoup
switch_name: dvSwitch
vlan_id: 123
num_ports: 120
portgroup_type: earlyBinding
state: present
delegate_to: localhost
- name: Create vlan trunk portgroup
community.vmware.vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: vlan-trunk-portrgoup
switch_name: dvSwitch
vlan_id: 1-1000, 1005, 1100-1200
vlan_trunk: True
num_ports: 120
portgroup_type: earlyBinding
state: present
delegate_to: localhost
- name: Create private vlan portgroup
vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: private-vlan-portrgoup
switch_name: dvSwitch
vlan_id: 1001
vlan_private: True
num_ports: 120
portgroup_type: earlyBinding
state: present
delegate_to: localhost
- name: Create no-vlan portgroup
community.vmware.vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: no-vlan-portrgoup
switch_name: dvSwitch
vlan_id: 0
num_ports: 120
portgroup_type: earlyBinding
state: present
delegate_to: localhost
- name: Create vlan portgroup with all security and port policies
community.vmware.vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: vlan-123-portrgoup
switch_name: dvSwitch
vlan_id: 123
num_ports: 120
portgroup_type: earlyBinding
state: present
network_policy:
promiscuous: true
forged_transmits: true
mac_changes: true
port_policy:
block_override: true
ipfix_override: true
live_port_move: true
network_rp_override: true
port_config_reset_at_disconnect: true
security_override: true
shaping_override: true
traffic_filter_override: true
uplink_teaming_override: true
vendor_config_override: true
vlan_override: true
delegate_to: localhost
Авторы
- Joseph Callen (@jcpowermac)
- Philippe Dellaert (@pdellaert) <philippe@dellaert.org>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/vmware/vmware_dvs_portgroup_module.html