Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_network_globals – Управление глобальными настройками сети на BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_network_globals.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Модуль для управления глобальными настройками STP, Multicast, DAG, LLDP и Self Allow на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
dag
словарь
Управление настройками глобальной дизагрегации.
dag_ipv6_prefix_len
целое число
Указывает, следует ли использовать SPDAG или IPv6 префикс DAG для дизагрегации трафика IPv6, когда vlan cmp hash установлен на src-ip или dst-ip.
Допустимый диапазон значений — 0–128, при значении 128 используется SPAG.
Этот параметр доступен только в версии TMOS 13.x и выше.
icmp_hash
строка
    Варианты:
  • icmp
  • ipicmp
Указывает хеш ICMP для запросов ICMP echo и ответов ICMP echo reply в SW DAG.
Когда icmp, запросы ICMP echo и ответы ICMP echo reply дизагрегируются на основе идентификатора ICMP.
Когда ipicmp, запросы ICMP echo и ответы ICMP echo reply дизагрегируются на основе идентификатора ICMP и IP-адресов.
Этот параметр доступен только в версии TMOS 13.x и выше.
round_robin_mode
строка
    Варианты:
  • global
  • local
Указывает, может ли диз агрегатор round robin (DAG) на плате дизагрегировать пакеты ко всем TMM в системе или только к TMM, локальным для платы.
Когда global, DAG будет дизагрегировать пакеты ко всем TMM в системе.
Когда local, DAG будет дизагрегировать пакеты только к локальным для платы TMM.
lldp
словарь
Управление параметрами конфигурации LLDP.
enabled
булево
    Варианты:
  • no
  • yes
Указывает текущий статус LLDP.
Когда yes, LLDP включен глобально на устройстве.
Когда no, LLDP отключен глобально на устройстве.
max_neighbors_per_port
целое число
Указывает максимальное количество соседей на порт.
Допустимый диапазон значений — 0–65535.
reinit_delay
целое число
Указывает максимальное количество секунд ожидания после достижения интервала TTL перед сбросом таймера TTL.
Допустимый диапазон значений — 0–65535.
tx_delay
целое число
Указывает количество секунд ожидания инициализации LLDP на интерфейсе перед отправкой сообщения LLDP.
Допустимый диапазон значений — 0–65535.
tx_hold
целое число
Указывает множитель, определяющий время жизни (TTL) LLDP. TTL определяется путем умножения этого значения на tx_interval.
Допустимый диапазон значений — 0–65535.
tx_interval
целое число
Указывает интервал, который устройства используют для отправки информации LLDP с каждого из своих интерфейсов.
Допустимый диапазон значений — 0–65535.
multicast
словарь
Управление параметрами конфигурации трафика multicast.
max_pending_packets
целое число
Указывает максимальное количество пакетов, ожидающих в очереди от имени одной неполной записи MFC.
Допустимый диапазон — 0–4294967295.
max_pending_routes
целое число
Указывает количество неполных записей MFC, которые каждый TMM позволит существовать одновременно.
Допустимый диапазон — 0–4294967295.
rate_limit
булево
    Варианты:
  • no
  • yes
Когда yes, настройка переменной DB switchboard.maxmcastrate управляет ограничением скорости пакетов multicast в секунду в коммутаторе.
route_lookup_timeout
целое число
Указывает максимальную продолжительность жизни неполной записи MFC в секундах.
Допустимый диапазон — 0–4294967295.
provider
словарь
добавлен в 1.0.0 модуля f5networks.f5_modules
Объект словаря, содержащий данные соединения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
булево
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются на F5.
Вы можете опустить этот параметр, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль вернёт ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверенные сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
self_allow
словарь
добавлен в 1.1.0 модуля f5networks.f5_modules
Управление параметрами глобальной конфигурации Self Allow.
all
булево
    Варианты:
  • no
  • yes
Устанавливает значения все или ничего для портов и протоколов как системное глобальное значение self_allow.
Если yes, self_allow разрешает все протоколы и порты. Это эквивалентно установке параметра all в TMSH.
Если no, self_allow не разрешает протоколы и порты. Это эквивалентно установке параметра none в TMSH.
defaults
список / элементы=словарь
Набор стандартных протоколов и портов, разрешенных для self IP, если настройка self IP allow-service установлена в default.
port
целое число
Номер порта для установки.
Допустимый диапазон значений — 0–65535.
protocol
строка
Имя протокола для установки.
stp
словарь
Управление глобальными настройками STP на BIG-IP.
config_name
строка
Указывает имя конфигурации. Допустимая длина — от 1 до 32 символов.
Эффективна только при условии mode mstp.
config_revision
целое число
Указывает уровень ревизии конфигурации MSTP, когда mode mstp.
Необходимо указать число в диапазоне от 0 до 65535.
description
строка
Описание, заданное пользователем.
fwd_delay
integer
Количество секунд, в течение которых интерфейс был заблокирован от пересылки сетевого трафика после переконфигурации топологии остовного дерева. Этот параметр не имеет эффекта, когда используются режимы rstp или mstp, при условии, что все мосты в остовном дереве используют протокол RSTP или MSTP.
Если присутствуют мосты старой версии STP, соседние мосты должны перейти к старому протоколу, время переконфигурации которого зависит от значения задержки пересылки.
Допустимый диапазон значений: от 4 до 30.
hello_time
integer
Устанавливает интервал времени в секундах между периодическими передачами, которые обмениваются информацией об остовном дереве с соседними мостами в сети.
Значение hello time, установленное по умолчанию на устройстве, является оптимальным практически во всех случаях. F5 рекомендует не изменять значение hello time.
Допустимый диапазон значений: от 1 до 10.
max_age
integer
Указывает количество секунд, в течение которых информация об остовном дереве, полученная от других мостов, считается действительной.
Допустимый диапазон значений: от 6 до 40 секунд.
max_hops
integer
Указывает максимальное количество переходов, которые может пройти пакет MSTP, прежде чем он будет отброшен.
Этот параметр действует только когда mode равен mstp.
Количество переходов должно быть в диапазоне от 1 до 255.
mode
string
    Варианты:
  • disabled
  • mstp
  • passthru
  • rstp
  • stp
Устанавливает режим остовного дерева.
Параметры mstp, rstp и stp поддерживаются только на аппаратных платформах. Попытка установить эти режимы на платформах типа VE приведет к ошибке. Единственные допустимые параметры на платформах типа VE: passthru и disabled.
transmit_hold
integer
Устанавливает абсолютный предел количества пакетов протокола остовного дерева, которые система управления трафиком может передать на порту в любом интервале hello time.
Допустимый диапазон значений: от 1 до 10 пакетов.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации, специфичной для BIG-IP, на диске, убедитесь, что включён хотя бы один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Update STP settings
  bigip_network_globals:
    stp:
      config_name: foobar
      config_revision: 1
      max_hops: 20
      mode: mstp
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Update DAG settings
  bigip_network_globals:
    dag:
      icmp_hash: ipicmp
      round_robin_mode: local
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Update multiple settings
  bigip_network_globals:
    stp:
      config_name: foobar
      config_revision: 1
      max_hops: 20
      mode: mstp
    dag:
      icmp_hash: ipicmp
      round_robin_mode: local
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
dag
complex
changed
Управление параметрами конфигурации трафика multicast.

Пример:
хеш/словарь значений
dag_ipv6_prefix_len
integer
changed
Указывает, следует ли использовать SPDAG или DAG префиксов IPv6 для разделения трафика IPv6.

Пример:
128
icmp_hash
string
changed
Указывает хеш ICMP для запросов эха ICMP и ответов эха ICMP в SW DAG.

Пример:
ipicmp
round_robin_mode
string
changed
Режим работы DAG на узле.

Пример:
local
lldp
complex
changed
Управление параметрами конфигурации трафика multicast.

Пример:
хеш/словарь значений
enabled
boolean
changed
Текущий статус LLDP.

Пример:
True
max_neighbors_per_port
integer
changed
Максимальное количество соседей на порт.

Пример:
128
reinit_delay
integer
changed
Максимальное количество секунд ожидания перед сбросом таймера TTL после достижения интервала TTL.

Пример:
30
tx_delay
integer
changed
Количество секунд ожидания инициализации LLDP на интерфейсе перед отправкой сообщения LLDP.

Пример:
500
tx_hold
integer
changed
Множитель, определяющий время жизни LLDP.

Пример:
10
tx_interval
integer
changed
Интервал, используемый устройствами для отправки информации LLDP с каждого из своих интерфейсов.

Пример:
240
multicast
complex
changed
Управление параметрами конфигурации трафика multicast.

Пример:
хеш/словарь значений
max_pending_packets
integer
changed
Максимальное количество пакетов, помещенных в очередь от имени одной неполной записи MFC.

Пример:
3000
max_pending_routes
integer
changed
Количество неполных записей MFC, которые каждый TMM разрешит иметь одновременно.

Пример:
50
rate_limit
boolean
changed
Включает управление переменной DB для ограничения скорости пакетов multicast в секунду на коммутаторе.

Пример:
True
route_lookup_timeout
integer
changed
Максимальная продолжительность жизни неполной записи MFC в секундах.

Пример:
20
self_allow
complex
changed
Управление настройками self_allow на уровне всей системы.

Пример:
хеш/словарь значений
all
boolean
changed
Разрешает все или ни одного порты и протоколы в качестве параметра self_allow на уровне системы.

Пример:
True
defaults
complex
changed
Набор стандартных протоколов и портов, разрешённых self IP.

Пример:
хеш/словарь значений
port
integer
changed
Номер порта, который нужно установить.

Пример:
443
protocol
string
changed
Название протокола, которое нужно установить.

Пример:
tcp
stp
complex
changed
Управление глобальными параметрами STP на BIG-IP.

Пример:
хеш/словарь значений
config_name
string
changed
Имя конфигурации.

Пример:
foobar
config_revision
integer
changed
Уровень ревизии конфигурации MSTP.

Пример:
2
description
string
changed
Пользовательское описание.

Пример:
Моё описание
fwd_delay
integer
changed
Количество секунд, в течение которых интерфейс был заблокирован от пересылки сетевого трафика.

Пример:
4
hello_time
integer
changed
Интервал в секундах между периодическими передачами информации о spanning tree.

Пример:
2
max_age
integer
changed
Количество секунд, в течение которых полученная от других мостов информация о spanning tree считается действительной.

Пример:
30
max_hops
integer
changed
Максимальное количество переходов, которые может пройти пакет MSTP перед его отбрасыванием.

Пример:
15
mode
string
changed
Режим spanning tree.

Пример:
mstp
transmit_hold
integer
changed
Предел количества STP-передач, которые может выполнить система управления трафиком на порту в любом интервале hello time.

Пример:
5


Авторы

  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_network_globals_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API