f5networks.f5_modules.bigip_network_globals – Управление глобальными настройками сети на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_network_globals.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Модуль для управления глобальными настройками STP, Multicast, DAG, LLDP и Self Allow на BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| dag словарь | Управление настройками глобальной дизагрегации. | |||
| dag_ipv6_prefix_len целое число | Указывает, следует ли использовать SPDAG или IPv6 префикс DAG для дизагрегации трафика IPv6, когда vlan cmp hash установлен на src-ip или dst-ip. Допустимый диапазон значений — 0–128, при значении 128 используется SPAG.Этот параметр доступен только в версии TMOS 13.x и выше. | |||
| icmp_hash строка |
| Указывает хеш ICMP для запросов ICMP echo и ответов ICMP echo reply в SW DAG. Когда icmp, запросы ICMP echo и ответы ICMP echo reply дизагрегируются на основе идентификатора ICMP.Когда ipicmp, запросы ICMP echo и ответы ICMP echo reply дизагрегируются на основе идентификатора ICMP и IP-адресов.Этот параметр доступен только в версии TMOS 13.x и выше. | ||
| round_robin_mode строка |
| Указывает, может ли диз агрегатор round robin (DAG) на плате дизагрегировать пакеты ко всем TMM в системе или только к TMM, локальным для платы. Когда global, DAG будет дизагрегировать пакеты ко всем TMM в системе.Когда local, DAG будет дизагрегировать пакеты только к локальным для платы TMM. | ||
| lldp словарь | Управление параметрами конфигурации LLDP. | |||
| enabled булево |
| Указывает текущий статус LLDP. Когда yes, LLDP включен глобально на устройстве.Когда no, LLDP отключен глобально на устройстве. | ||
| max_neighbors_per_port целое число | Указывает максимальное количество соседей на порт. Допустимый диапазон значений — 0–65535. | |||
| reinit_delay целое число | Указывает максимальное количество секунд ожидания после достижения интервала TTL перед сбросом таймера TTL. Допустимый диапазон значений — 0–65535. | |||
| tx_delay целое число | Указывает количество секунд ожидания инициализации LLDP на интерфейсе перед отправкой сообщения LLDP. Допустимый диапазон значений — 0–65535. | |||
| tx_hold целое число | Указывает множитель, определяющий время жизни (TTL) LLDP. TTL определяется путем умножения этого значения на tx_interval. Допустимый диапазон значений — 0–65535. | |||
| tx_interval целое число | Указывает интервал, который устройства используют для отправки информации LLDP с каждого из своих интерфейсов. Допустимый диапазон значений — 0–65535. | |||
| multicast словарь | Управление параметрами конфигурации трафика multicast. | |||
| max_pending_packets целое число | Указывает максимальное количество пакетов, ожидающих в очереди от имени одной неполной записи MFC. Допустимый диапазон — 0–4294967295. | |||
| max_pending_routes целое число | Указывает количество неполных записей MFC, которые каждый TMM позволит существовать одновременно. Допустимый диапазон — 0–4294967295. | |||
| rate_limit булево |
| Когда yes, настройка переменной DB switchboard.maxmcastrate управляет ограничением скорости пакетов multicast в секунду в коммутаторе. | ||
| route_lookup_timeout целое число | Указывает максимальную продолжительность жизни неполной записи MFC в секундах. Допустимый диапазон — 0–4294967295. | |||
| provider словарь добавлен в 1.0.0 модуля f5networks.f5_modules | Объект словаря, содержащий данные соединения. | |||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | |||
| no_f5_teem булево |
| Если yes, данные телеметрии TEEM не отправляются на F5.Вы можете опустить этот параметр, установив переменную среды F5_TEEM. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | |||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | |||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | ||
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль вернёт ошибку. | |||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | ||
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | |||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверенные сертификаты.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | ||
| self_allow словарь добавлен в 1.1.0 модуля f5networks.f5_modules | Управление параметрами глобальной конфигурации Self Allow. | |||
| all булево |
| Устанавливает значения все или ничего для портов и протоколов как системное глобальное значение self_allow. Если yes, self_allow разрешает все протоколы и порты. Это эквивалентно установке параметра all в TMSH.Если no, self_allow не разрешает протоколы и порты. Это эквивалентно установке параметра none в TMSH. | ||
| defaults список / элементы=словарь | Набор стандартных протоколов и портов, разрешенных для self IP, если настройка self IP allow-service установлена в default. | |||
| port целое число | Номер порта для установки. Допустимый диапазон значений — 0–65535. | |||
| protocol строка | Имя протокола для установки. | |||
| stp словарь | Управление глобальными настройками STP на BIG-IP. | |||
| config_name строка | Указывает имя конфигурации. Допустимая длина — от 1 до 32 символов. Эффективна только при условии mode mstp. | |||
| config_revision целое число | Указывает уровень ревизии конфигурации MSTP, когда mode mstp.Необходимо указать число в диапазоне от 0 до 65535. | |||
| description строка | Описание, заданное пользователем. | |||
| fwd_delay integer | Количество секунд, в течение которых интерфейс был заблокирован от пересылки сетевого трафика после переконфигурации топологии остовного дерева. Этот параметр не имеет эффекта, когда используются режимы rstp или mstp, при условии, что все мосты в остовном дереве используют протокол RSTP или MSTP.Если присутствуют мосты старой версии STP, соседние мосты должны перейти к старому протоколу, время переконфигурации которого зависит от значения задержки пересылки. Допустимый диапазон значений: от 4 до 30. | |||
| hello_time integer | Устанавливает интервал времени в секундах между периодическими передачами, которые обмениваются информацией об остовном дереве с соседними мостами в сети. Значение hello time, установленное по умолчанию на устройстве, является оптимальным практически во всех случаях. F5 рекомендует не изменять значение hello time. Допустимый диапазон значений: от 1 до 10. | |||
| max_age integer | Указывает количество секунд, в течение которых информация об остовном дереве, полученная от других мостов, считается действительной. Допустимый диапазон значений: от 6 до 40 секунд. | |||
| max_hops integer | Указывает максимальное количество переходов, которые может пройти пакет MSTP, прежде чем он будет отброшен. Этот параметр действует только когда mode равен mstp. Количество переходов должно быть в диапазоне от 1 до 255. | |||
| mode string |
| Устанавливает режим остовного дерева. Параметры mstp, rstp и stp поддерживаются только на аппаратных платформах. Попытка установить эти режимы на платформах типа VE приведет к ошибке. Единственные допустимые параметры на платформах типа VE: passthru и disabled. | ||
| transmit_hold integer | Устанавливает абсолютный предел количества пакетов протокола остовного дерева, которые система управления трафиком может передать на порту в любом интервале hello time. Допустимый диапазон значений: от 1 до 10 пакетов. | |||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации, специфичной для BIG-IP, на диске, убедитесь, что включён хотя бы один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Update STP settings
bigip_network_globals:
stp:
config_name: foobar
config_revision: 1
max_hops: 20
mode: mstp
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Update DAG settings
bigip_network_globals:
dag:
icmp_hash: ipicmp
round_robin_mode: local
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Update multiple settings
bigip_network_globals:
stp:
config_name: foobar
config_revision: 1
max_hops: 20
mode: mstp
dag:
icmp_hash: ipicmp
round_robin_mode: local
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| dag complex | changed | Управление параметрами конфигурации трафика multicast. Пример: хеш/словарь значений | ||
| dag_ipv6_prefix_len integer | changed | Указывает, следует ли использовать SPDAG или DAG префиксов IPv6 для разделения трафика IPv6. Пример: 128 | ||
| icmp_hash string | changed | Указывает хеш ICMP для запросов эха ICMP и ответов эха ICMP в SW DAG. Пример: ipicmp | ||
| round_robin_mode string | changed | Режим работы DAG на узле. Пример: local | ||
| lldp complex | changed | Управление параметрами конфигурации трафика multicast. Пример: хеш/словарь значений | ||
| enabled boolean | changed | Текущий статус LLDP. Пример: True | ||
| max_neighbors_per_port integer | changed | Максимальное количество соседей на порт. Пример: 128 | ||
| reinit_delay integer | changed | Максимальное количество секунд ожидания перед сбросом таймера TTL после достижения интервала TTL. Пример: 30 | ||
| tx_delay integer | changed | Количество секунд ожидания инициализации LLDP на интерфейсе перед отправкой сообщения LLDP. Пример: 500 | ||
| tx_hold integer | changed | Множитель, определяющий время жизни LLDP. Пример: 10 | ||
| tx_interval integer | changed | Интервал, используемый устройствами для отправки информации LLDP с каждого из своих интерфейсов. Пример: 240 | ||
| multicast complex | changed | Управление параметрами конфигурации трафика multicast. Пример: хеш/словарь значений | ||
| max_pending_packets integer | changed | Максимальное количество пакетов, помещенных в очередь от имени одной неполной записи MFC. Пример: 3000 | ||
| max_pending_routes integer | changed | Количество неполных записей MFC, которые каждый TMM разрешит иметь одновременно. Пример: 50 | ||
| rate_limit boolean | changed | Включает управление переменной DB для ограничения скорости пакетов multicast в секунду на коммутаторе. Пример: True | ||
| route_lookup_timeout integer | changed | Максимальная продолжительность жизни неполной записи MFC в секундах. Пример: 20 | ||
| self_allow complex | changed | Управление настройками self_allow на уровне всей системы. Пример: хеш/словарь значений | ||
| all boolean | changed | Разрешает все или ни одного порты и протоколы в качестве параметра self_allow на уровне системы. Пример: True | ||
| defaults complex | changed | Набор стандартных протоколов и портов, разрешённых self IP. Пример: хеш/словарь значений | ||
| port integer | changed | Номер порта, который нужно установить. Пример: 443 | ||
| protocol string | changed | Название протокола, которое нужно установить. Пример: tcp | ||
| stp complex | changed | Управление глобальными параметрами STP на BIG-IP. Пример: хеш/словарь значений | ||
| config_name string | changed | Имя конфигурации. Пример: foobar | ||
| config_revision integer | changed | Уровень ревизии конфигурации MSTP. Пример: 2 | ||
| description string | changed | Пользовательское описание. Пример: Моё описание | ||
| fwd_delay integer | changed | Количество секунд, в течение которых интерфейс был заблокирован от пересылки сетевого трафика. Пример: 4 | ||
| hello_time integer | changed | Интервал в секундах между периодическими передачами информации о spanning tree. Пример: 2 | ||
| max_age integer | changed | Количество секунд, в течение которых полученная от других мостов информация о spanning tree считается действительной. Пример: 30 | ||
| max_hops integer | changed | Максимальное количество переходов, которые может пройти пакет MSTP перед его отбрасыванием. Пример: 15 | ||
| mode string | changed | Режим spanning tree. Пример: mstp | ||
| transmit_hold integer | changed | Предел количества STP-передач, которые может выполнить система управления трафиком на порту в любом интервале hello time. Пример: 5 | ||
Авторы
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_network_globals_module.html