Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_vlan – Управление VLAN на системе BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в playbook, укажите: f5networks.f5_modules.bigip_vlan.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление VLAN на системе BIG-IP

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cmp_hash
строка
    Варианты:
  • default
  • destination-address
  • source-address
  • dst-ip
  • src-ip
  • dest
  • destination
  • source
  • dst
  • src
Указывает, как происходит разделение трафика на VLAN. Выбранное значение определяет метод разделения трафика. Вы можете выбрать разделение трафика по source-address (IP-адрес источника), destination-address (IP-адрес назначения) или default, который использует L4 порты по умолчанию CMP хэша.
При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию default.
dag_round_robin
логический
    Варианты:
  • нет
  • да
Указывает, следует ли разделить часть бессостоятельного трафика на VLAN в порядке круговой очереди вместо использования статического хэша. Бессостоятельный трафик включает в себя трафик L2, не являющийся IP-трафиком, ICMP, некоторые протоколы UDP и т. д.
При создании новой VLAN, если этот параметр не указан, значение по умолчанию (нет).
dag_tunnel
строка
    Варианты:
  • внутренний
  • внешний
Указывает, как агрегатор (DAG) распределяет полученные туннелированные пакеты по экземплярам TMM. Выберите inner для распределения пакетов на основе информации из внутренних заголовков. Выберите outer для распределения пакетов на основе информации из внешних заголовков без проверки внутренних заголовков.
При создании новой VLAN, если этот параметр не указан, значение по умолчанию outer.
Этот параметр не поддерживается на виртуальных изданиях (VE) BIG-IP.
description
строка
Описание VLAN.
fail_safe
логический
    Варианты:
  • нет
  • да
Если yes, указывает, что VLAN использует указанное fail_safe_action, если система обнаруживает потерю трафика на интерфейсах данной VLAN.
fail_safe_action
строка
    Варианты:
  • перезагрузка
  • перезапуск-все
  • переключение
Указывает действие, которое система выполняет, когда не обнаруживает трафика на этой VLAN, и fail_safe_timeout истек.
fail_safe_timeout
целое число
Указывает количество секунд, в течение которого система может работать без обнаружения сетевого трафика на этой VLAN, прежде чем примет fail_safe_action.
hw_syn_cookie
логический
добавлен в 1.3.0 f5networks.f5_modules
    Варианты:
  • нет
  • да
Включает режим hardware syncookie для VLAN.
Если yes, защита SYN cookie на аппаратном уровне по VLAN срабатывает, когда порог определенного трафика достигает поддерживаемых платформ.
interfaces
список / элементы=словарь
Интерфейсы, которые нужно добавить в VLAN. Это могут быть как помеченные, так и непомеченные интерфейсы, как определено параметром tagging.
Этот параметр взаимно исключает параметры untagged_interfaces и tagged_interfaces.
interface
строка
Имя интерфейса
tagging
строка
    Варианты:
  • помеченный
  • непомеченный
Является ли интерфейс tagged или untagged.
mtu
целое число
Указывает максимальный размер блока передачи (MTU) для трафика на данной VLAN. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию 1500.
Это число должно быть между 576 и 9198.
name
строка / обязательно
VLAN для управления. Если указана специальная VLAN ALL со значением state absent, все VLAN будут удалены.
partition
строка
Значение по умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
provider
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
логический
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете пропустить этот параметр, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете пропустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете пропустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете пропустить этот параметр, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное подключение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве.
Вы можете пропустить этот параметр, установив переменную среды F5_USER.
validate_certs
логический
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами.
Вы можете пропустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
sflow_poll_interval
целое число
Указывает максимальный интервал в секундах между двумя опросами.
sflow_sampling_rate
целое число
Указывает отношение наблюдаемых пакетов к сгенерированным образцам.
source_check
логический
    Варианты:
  • нет
  • да
Если yes, указывает, что система проверяет, является ли обратный маршрут к исходному пакету той же VLAN, из которой исходил пакет.
Система выполняет эту проверку только если опция auto_last_hop равна no.
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Состояние VLAN в системе. При present, гарантирует, что VLAN существует с указанными атрибутами. При absent, удаляет VLAN из системы.
tag
целое число
Номер тега для VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически назначает номер тега, если вы не укажете значение.
tagged_interfaces
список / элементы=строка
Указывает список помеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте помеченные интерфейсы или каналы, если вы хотите назначить один интерфейс или канал нескольким VLAN.
Этот параметр взаимно исключает параметры untagged_interfaces и interfaces.

псевдонимы: tagged_interface
untagged_interfaces
список / элементы=строка
Указывает список непомеченных интерфейсов и каналов, которые вы хотите настроить для VLAN.
Этот параметр взаимно исключает параметры tagged_interfaces и interfaces.

псевдонимы: untagged_interface

Примечания

Примечание

  • Требуются версии BIG-IP >= 12.0.0
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create VLAN
  bigip_vlan:
    name: net1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set VLAN tag
  bigip_vlan:
    name: net1
    tag: 2345
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Add VLAN 2345 as tagged to interface 1.1
  bigip_vlan:
    tagged_interface: 1.1
    name: net1
    tag: 2345
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
  bigip_vlan:
    tagged_interfaces:
      - 1.1
      - 1.2
    name: net1
    tag: 1234
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое Описание
cmp_hash
строка
изменилось
Новый метод агрегирования трафика.

Пример:
source-address
dag_tunnel
строка
изменилось
Новое значение параметра туннеля DAG.

Пример:
outer
description
строка
изменилось
Описание, заданное для VLAN.

Пример:
VLAN foo
fail_safe
логическое значение
изменилось
Новое значение параметра Fail Safe.

fail_safe_action
строка
изменилось
Новое значение параметра Fail Safe Action.

Пример:
reboot
fail_safe_timeout
целое число
изменилось
Новое значение параметра Fail Safe Timeout.

Пример:
90
hw_syn_cookie
логическое значение
изменилось
Включает режим hardware syncookie для VLAN.

interfaces
список / элементы=строка
изменилось
Интерфейсы, которым назначен VLAN.

Пример:
['1.1', '1.2']
partition
строка
изменилось
Раздел, на котором был создан VLAN.

Пример:
Common
sflow_poll_interval
целое число
изменилось
Новое значение параметра sFlow Polling Interval.

Пример:
10
sflow_sampling_rate
целое число
изменилось
Новое значение параметра sFlow Sampling Rate.

Пример:
20
source_check
логическое значение
изменилось
Новое значение параметра Source Check.

Пример:
True
tag
целое число
изменилось
Идентификатор VLAN.

Пример:
2345


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_vlan_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API