f5networks.f5_modules.bigip_profile_fastl4 – Управляет профилями Fast L4
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_fastl4
Введено в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Управляет профилями Fast L4. Использование профиля FastL4 может повысить производительность и пропускную способность виртуальных серверов на поддерживаемых платформах, ускоряя трафик с помощью встроенного чипа ускорения пакетов (ePVA).
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| client_timeout строка | Устанавливает таймаут для поздней привязки. Это предельное время, которое клиент тратит на предоставление приложению данных, необходимых для выбора сервера бэкэнда, то есть максимальное время ожидания BIG-IP для получения информации о отправителе и целевом узле. Эта информация обычно приходит в начале пакета подключения FIX. Когда 0, или immediate, не допускается время, превышающее момент передачи первого пакета.Когда indefinite, ограничение отключается. Это позволяет клиенту неограниченное время для отправки информации об отправителе и целевом узле. | ||
| description строка | Описание профиля. | ||
| explicit_flow_migration логическое значение |
| Указывает, требуется ли явное iRule-команда для миграции квалифицированного подключения с поздней привязкой на аппаратное обеспечение ePVA. Когда no, подключение с поздней привязкой мигрирует на ePVA сразу после установления подключения на стороне сервера.Когда yes, этот параметр останавливает автоматическую миграцию на ePVA и требует явного запуска обработки ePVA в iRule, вызвав команду release_flow iRule. Это позволяет автору iRule управлять моментом использования ePVA-аппаратного обеспечения для подключения. | |
| hardware_syn_cookie логическое значение |
| Включает или отключает поддержку аппаратного SYN-куки, когда PVA10 присутствует в системе. | |
| idle_timeout строка | Указывает длительность периода простоя подключения (без трафика), после которого подключение может быть удалено. При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, подходящее для профиля, на основе его профиля parent.Когда указано число, оно обозначает количество секунд, которое TCP-соединение может оставаться неактивным, прежде чем система его удалит. Когда indefinite, система не удаляет TCP-соединения независимо от того, как долго они остаются неактивными.Когда 0, или immediate, система удаляет подключения сразу же, когда они становятся неактивными. | ||
| ip_df_mode строка |
| Указывает установку бита «Не фрагментировать» (DF) в заголовке IP исходящего TCP-пакета. Когда pmtu, устанавливает бит DF в исходящем заголовке IP на основе параметра IP pmtu.Когда preserve, устанавливает бит DF в заголовке IP исходящего пакета таким же, как в заголовке IP входящего пакета.Когда set, устанавливает бит DF в заголовке IP исходящего пакета.Когда clear, сбрасывает бит DF в заголовке IP исходящего пакета. | |
| ip_tos_to_client строка | Для IP-трафика, проходящего через систему к клиентам, указывает, изменяет ли система значение параметра типа обслуживания (ToS) в заголовке IP-пакета. Может быть числом от 0 до 255 (включительно). Если число, указывает значение IP ToS, которое система вставляет в заголовок IP-пакета. Когда pass-through, значение IP ToS остается неизменным.Когда mimic, система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и в последнем полученном входящем пакете. | ||
| ip_tos_to_server строка | Для IP-трафика, проходящего через систему к серверам бэкэнда, указывает, изменяет ли система значение параметра типа обслуживания (ToS) в заголовке IP-пакета. Может быть числом от 0 до 255 (включительно). Если число, указывает значение IP ToS, которое система вставляет в заголовок IP-пакета. Когда pass-through, значение IP ToS остается неизменным.Когда mimic, система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и в последнем полученном входящем пакете. | ||
| ip_ttl_mode строка |
| Указывает режим TTL заголовка IP исходящего TCP-пакета. Когда proxy, устанавливает значение TTL заголовка IP исходящего пакета в 255/64 для IPv4/IPv6 соответственно.Когда preserve, устанавливает значение TTL заголовка IP исходящего пакета таким же, как значение TTL заголовка IP входящего пакета.Когда decrement, устанавливает значение TTL заголовка IP исходящего пакета на значение, на единицу меньшее, чем значение входящего TTL.Когда set, устанавливает значение TTL заголовка IP исходящего пакета на определенное значение (как указано в ip_ttl_v4 или ip_ttl_v6). | |
| ip_ttl_v4 целое число | Указывает значение TTL заголовка IP исходящего пакета для IPv4-трафика. Максимальное значение TTL — 255. | ||
| ip_ttl_v6 целое число | Указывает значение TTL заголовка IP исходящего пакета для IPv6-трафика. Максимальное значение TTL — 255. | ||
| keep_alive_interval целое число | Указывает интервал зондирования keep-alive в секундах. | ||
| late_binding логическое значение |
| Включает интеллектуальный выбор сервера или пула бэкэнда с помощью iRule для выбора. Включение late_binding на BIG-IP, работающем на TMOS 12.x, требует включения аппаратного куки-файла syn. | |
| link_qos_to_client строка | Для IP-трафика, проходящего через систему к клиентам, указывает, изменяет ли система значение параметра качества обслуживания (QoS) в заголовке IP-пакета. Значение QoS канала приоритизирует IP-пакет относительно другого трафика второго уровня. Можно указать число от 0 (низший приоритет) до 7 (высший приоритет). Если число, указывает значение QoS канала, которое система вставляет в заголовок IP-пакета. Если pass-through, значение QoS канала остается неизменным. | ||
| link_qos_to_server строка | Для IP-трафика, проходящего через систему к серверам бэкэнда, указывает, изменяет ли система значение параметра качества обслуживания (QoS) в заголовке IP-пакета. Значение QoS канала приоритизирует IP-пакет относительно другого трафика второго уровня. Можно указать число от 0 (низший приоритет) до 7 (высший приоритет). Если число, указывает значение QoS канала, которое система вставляет в заголовок IP-пакета. Если pass-through, значение QoS канала остается неизменным. | ||
| loose_close логическое значение |
| Если yes, указывает, что система закрывает слабоинициализированное соединение, когда получает первый пакет FIN от клиента или сервера. | |
| loose_initialization логическое значение |
| Если yes, указывает, что система инициализирует соединение, когда получает любой TCP-пакет, а не требует SYN-пакета для инициализации соединения. | |
| mss_override целое число | Указывает переопределение максимального размера сегмента (MSS) для подключений на стороне сервера. Допустимый диапазон — от 256 до 9162 или 0 для отключения. | ||
| name строка / обязательно | Указывает имя профиля. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, по умолчанию используется профиль, предоставленный системой fastL4. | ||
| partition строка | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные о подключении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логическое значение |
| Если yes, данные телеметрии TEEM не отправляются в F5.Можно пропустить этот параметр, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно пропустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно пропустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Можно пропустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные права на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самозаверяющимися сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| pva_acceleration строка добавлен в 1.3.0 f5networks.f5_modules |
| Указывает политику ускорения Packet Velocity ASIC. | |
| reassemble_fragments логическое значение |
| При yes, указывает, что система собирает фрагменты IP. | |
| receive_window_size целое число | Указывает количество данных, которые система BIG-IP может принять без подтверждения сервером. | ||
| reset_on_timeout логическое значение |
| При yes, указывает, что система отправляет пакет сброса (RST) в дополнение к удалению соединения, когда соединение превышает значение таймаута бездействия. | |
| rtt_from_client логическое значение |
| При yes, указывает, что система использует параметры TCP-временных меток для измерения времени туда и обратно до клиента. | |
| rtt_from_server логическое значение |
| При yes, указывает, что система использует параметры TCP-временных меток для измерения времени туда и обратно до сервера. | |
| server_sack логическое значение |
| Указывает, обрабатывает ли система BIG-IP пакеты Selective ACK (Sack) в ответах cookie с сервера. | |
| server_timestamp логическое значение |
| Указывает, обрабатывает ли система BIG-IP пакеты запросов временных меток в ответах cookie с сервера. | |
| state строка |
| При present, гарантирует, что профиль существует.При absent, гарантирует, что профиль удаляется. | |
| syn_cookie_mss целое число | Указывает значение, которое переопределяет значение максимального размера сегмента (MSS) SYN cookie в пакете SYN-ACK, возвращаемом клиенту. Допустимые значения — 0 и значения от 256 до 9162. Параметр доступен только в TMOS 13.0.0 и выше. | ||
| tcp_close_timeout строка | Указывает время, в течение которого соединение может оставаться бездействующим перед удалением. | ||
| tcp_generate_isn логическое значение |
| При yes, указывает, что система генерирует начальные последовательные номера для пакетов SYN в соответствии с RFC 1948. | |
| tcp_handshake_timeout строка | Указывает допустимую продолжительность TCP-рукопожатия (максимальное время бездействия между синхронизацией клиента (SYN) и подтверждением клиента (ACK)). Если TCP-рукопожатие занимает больше времени, чем таймаут, система автоматически закрывает соединение. Если число, указывает, как долго система может пытаться установить TCP-рукопожатие, прежде чем истечёт время ожидания. При disabled, указывает, что система не применяет таймаут к TCP-рукопожатию.При indefinite, указывает, что попытка TCP-рукопожатия никогда не истекает. | ||
| tcp_strip_sack логическое значение |
| При yes, указывает, что система блокирует прохождение опции TCP Selective ACK SackOK на сервер во время инициации SYN. | |
| tcp_time_wait_timeout целое число | Указывает количество миллисекунд, в течение которого соединение находится в состоянии TIME-WAIT перед закрытием. Этот параметр доступен только в TMOS 13.0.0 и более поздних версиях. | ||
| tcp_timestamp_mode строка |
| Указывает действие, которое должна выполнить система с TCP-временными метками. | |
| tcp_wscale_mode строка |
| Указывает действие, которое должна выполнить система с окнами TCP. | |
| timeout_recovery строка |
| Указывает, как обрабатывать ошибки таймаута клиента для Late Binding. Ошибки таймаута могут быть вызваны атакой типа DoS или проблемой соединения. При disconnect, приводит к тому, что система BIG-IP отбрасывает соединение.При fallback, восстанавливает соединение к обычному быстрому балансированию нагрузки FastL4 на основе TCP-заголовка клиента. Это заставляет систему BIG-IP выбирать бэкенд-сервер только на основе исходного адреса и порта. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, убедитесь, что включена хотя бы одна задача, использующая модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a fastL4 profile
bigip_profile_fastl4:
name: foo
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны в документации. Ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| client_timeout string | изменённое | Новое значение таймаута клиента для ресурса. Пример: True |
| description string | изменённое | Новое описание. Пример: Моё описание |
| explicit_flow_migration boolean | изменённое | Новое значение настройки миграции потока. Пример: True |
| hardware_syn_cookie boolean | изменённое | Включает или выключает поддержку аппаратного SYN-cookie, если PVA10 присутствует в системе. |
| idle_timeout string | изменённое | Новое значение настройки таймаута простоя. Пример: 123 |
| ip_df_mode string | изменённое | Новое значение настройки флага "Не фрагментировать" (DF). Пример: clear |
| ip_tos_to_client string | изменённое | Новое значение настройки IP ToS для клиента. Пример: 100 |
| ip_tos_to_server string | изменённое | Новое значение настройки IP ToS для сервера. Пример: 100 |
| ip_ttl_mode string | изменённое | Новое значение настройки времени жизни (TTL). Пример: proxy |
| ip_ttl_v4 integer | изменённое | Новое значение настройки времени жизни (TTL) v4. Пример: 200 |
| ip_ttl_v6 integer | изменённое | Новое значение настройки времени жизни (TTL) v6. Пример: 200 |
| keep_alive_interval integer | изменённое | Новое значение настройки интервала TCP Keep Alive. Пример: 100 |
| late_binding boolean | изменённое | Новое значение настройки отложенной привязки. Пример: True |
| link_qos_to_client string | изменённое | Новое значение настройки QoS канала для клиента. Пример: pass-through |
| link_qos_to_server string | изменённое | Новое значение настройки QoS канала для сервера. Пример: 123 |
| loose_close boolean | изменённое | Новое значение настройки "свободного закрытия". |
| loose_initialization boolean | изменённое | Новое значение настройки "свободной инициализации". |
| mss_override integer | изменённое | Новое значение настройки переопределения максимального размера сегмента. Пример: 300 |
| pva_acceleration string | изменённое | Определяет политику ускорения ASIC Packet Velocity. Пример: full |
| reassemble_fragments boolean | изменённое | Новое значение настройки сборки фрагментов IP. Пример: True |
| receive_window_size integer | изменённое | Новое значение настройки размера окна приема. Пример: 1024 |
| reset_on_timeout boolean | изменённое | Новое значение настройки сброса при таймауте. |
| rtt_from_client boolean | изменённое | Новое значение настройки RTT от клиента. |
| rtt_from_server boolean | изменённое | Новое значение настройки RTT от сервера. |
| server_sack boolean | изменённое | Новое значение настройки Server Sack. Пример: True |
| server_timestamp boolean | изменённое | Новое значение настройки Server Timestamp. Пример: True |
| syn_cookie_mss integer | изменённое | Новое значение настройки SYN Cookie MSS. Пример: 1024 |
| tcp_close_timeout string | изменённое | Новое значение настройки таймаута закрытия TCP. Пример: 100 |
| tcp_generate_isn boolean | изменённое | Новое значение настройки генерации начального номера последовательности. |
| tcp_handshake_timeout integer | изменённое | Новое значение настройки таймаута рукопожатия TCP. Пример: 5 |
| tcp_strip_sack boolean | изменённое | Новое значение настройки удаления Sack OK. |
| tcp_time_wait_timeout integer | изменённое | Новое значение настройки таймаута TCP Time Wait. Пример: 100 |
| tcp_timestamp_mode string | изменённое | Новое значение настройки режима TCP Timestamp. Пример: rewrite |
| tcp_wscale_mode string | изменённое | Новое значение настройки режима TCP Window Scale. Пример: strip |
| timeout_recovery string | изменённое | Новое значение настройки восстановления таймаута. Пример: fallback |
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_fastl4_module.html