f5networks.f5_modules.bigip_vlan – Управление VLAN на системе BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в playbook, укажите: f5networks.f5_modules.bigip_vlan.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Описание
- Управление VLAN на системе BIG-IP
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cmp_hash строка |
| Указывает, как происходит разделение трафика на VLAN. Выбранное значение определяет метод разделения трафика. Вы можете выбрать разделение трафика по source-address (IP-адрес источника), destination-address (IP-адрес назначения) или default, который использует L4 порты по умолчанию CMP хэша.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию default. | |
| dag_round_robin логический |
| Указывает, следует ли разделить часть бессостоятельного трафика на VLAN в порядке круговой очереди вместо использования статического хэша. Бессостоятельный трафик включает в себя трафик L2, не являющийся IP-трафиком, ICMP, некоторые протоколы UDP и т. д. При создании новой VLAN, если этот параметр не указан, значение по умолчанию (нет). | |
| dag_tunnel строка |
| Указывает, как агрегатор (DAG) распределяет полученные туннелированные пакеты по экземплярам TMM. Выберите inner для распределения пакетов на основе информации из внутренних заголовков. Выберите outer для распределения пакетов на основе информации из внешних заголовков без проверки внутренних заголовков.При создании новой VLAN, если этот параметр не указан, значение по умолчанию outer.Этот параметр не поддерживается на виртуальных изданиях (VE) BIG-IP. | |
| description строка | Описание VLAN. | ||
| fail_safe логический |
| Если yes, указывает, что VLAN использует указанное fail_safe_action, если система обнаруживает потерю трафика на интерфейсах данной VLAN. | |
| fail_safe_action строка |
| Указывает действие, которое система выполняет, когда не обнаруживает трафика на этой VLAN, и fail_safe_timeout истек. | |
| fail_safe_timeout целое число | Указывает количество секунд, в течение которого система может работать без обнаружения сетевого трафика на этой VLAN, прежде чем примет fail_safe_action. | ||
| hw_syn_cookie логический добавлен в 1.3.0 f5networks.f5_modules |
| Включает режим hardware syncookie для VLAN. Если yes, защита SYN cookie на аппаратном уровне по VLAN срабатывает, когда порог определенного трафика достигает поддерживаемых платформ. | |
| interfaces список / элементы=словарь | Интерфейсы, которые нужно добавить в VLAN. Это могут быть как помеченные, так и непомеченные интерфейсы, как определено параметром tagging.Этот параметр взаимно исключает параметры untagged_interfaces и tagged_interfaces. | ||
| interface строка | Имя интерфейса | ||
| tagging строка |
| Является ли интерфейс tagged или untagged. | |
| mtu целое число | Указывает максимальный размер блока передачи (MTU) для трафика на данной VLAN. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию 1500.Это число должно быть между 576 и 9198. | ||
| name строка / обязательно | VLAN для управления. Если указана специальная VLAN ALL со значением state absent, все VLAN будут удалены. | ||
| partition строка | Значение по умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий сведения о подключении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логический |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете пропустить этот параметр, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете пропустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете пропустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете пропустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное подключение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве. Вы можете пропустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логический |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами.Вы можете пропустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| sflow_poll_interval целое число | Указывает максимальный интервал в секундах между двумя опросами. | ||
| sflow_sampling_rate целое число | Указывает отношение наблюдаемых пакетов к сгенерированным образцам. | ||
| source_check логический |
| Если yes, указывает, что система проверяет, является ли обратный маршрут к исходному пакету той же VLAN, из которой исходил пакет.Система выполняет эту проверку только если опция auto_last_hop равна no. | |
| state строка |
| Состояние VLAN в системе. При present, гарантирует, что VLAN существует с указанными атрибутами. При absent, удаляет VLAN из системы. | |
| tag целое число | Номер тега для VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически назначает номер тега, если вы не укажете значение. | ||
| tagged_interfaces список / элементы=строка | Указывает список помеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте помеченные интерфейсы или каналы, если вы хотите назначить один интерфейс или канал нескольким VLAN. Этот параметр взаимно исключает параметры untagged_interfaces и interfaces.псевдонимы: tagged_interface | ||
| untagged_interfaces список / элементы=строка | Указывает список непомеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Этот параметр взаимно исключает параметры tagged_interfaces и interfaces.псевдонимы: untagged_interface | ||
Примечания
Примечание
- Требуются версии BIG-IP >= 12.0.0
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create VLAN
bigip_vlan:
name: net1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set VLAN tag
bigip_vlan:
name: net1
tag: 2345
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Add VLAN 2345 as tagged to interface 1.1
bigip_vlan:
tagged_interface: 1.1
name: net1
tag: 2345
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
bigip_vlan:
tagged_interfaces:
- 1.1
- 1.2
name: net1
tag: 1234
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| cmp_hash строка | изменилось | Новый метод агрегирования трафика. Пример: source-address |
| dag_tunnel строка | изменилось | Новое значение параметра туннеля DAG. Пример: outer |
| description строка | изменилось | Описание, заданное для VLAN. Пример: VLAN foo |
| fail_safe логическое значение | изменилось | Новое значение параметра Fail Safe. |
| fail_safe_action строка | изменилось | Новое значение параметра Fail Safe Action. Пример: reboot |
| fail_safe_timeout целое число | изменилось | Новое значение параметра Fail Safe Timeout. Пример: 90 |
| hw_syn_cookie логическое значение | изменилось | Включает режим hardware syncookie для VLAN. |
| interfaces список / элементы=строка | изменилось | Интерфейсы, которым назначен VLAN. Пример: ['1.1', '1.2'] |
| partition строка | изменилось | Раздел, на котором был создан VLAN. Пример: Common |
| sflow_poll_interval целое число | изменилось | Новое значение параметра sFlow Polling Interval. Пример: 10 |
| sflow_sampling_rate целое число | изменилось | Новое значение параметра sFlow Sampling Rate. Пример: 20 |
| source_check логическое значение | изменилось | Новое значение параметра Source Check. Пример: True |
| tag целое число | изменилось | Идентификатор VLAN. Пример: 2345 |
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_vlan_module.html