junipernetworks.junos.junos_vrf – Управление определениями VRF на устройствах Juniper JUNOS
Примечание
Этот плагин входит в коллекцию junipernetworks.junos (версия 1.3.0).
Для его установки используйте: ansible-galaxy collection install junipernetworks.junos.
Чтобы использовать его в книге задач, укажите: junipernetworks.junos.junos_vrf.
Новое в версии 1.0.0: of junipernetworks.junos
Обзор
- Этот модуль предоставляет декларативное управление определениями VRF на устройствах Juniper JUNOS. Он позволяет книгам задач управлять отдельными или всеми определениями VRF.
Примечание
У этого модуля есть соответствующий плагин действий.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ncclient (>=v0.5.2)
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| active boolean |
| Указывает, активна или деактивирована конфигурация | |
| aggregate list / elements=dictionary | Набор объектов определения VRF, которые необходимо настроить на удалённом устройстве JUNOS. Элементы списка могут быть именем VRF или словарем, содержащим определения VRF и атрибуты. Этот аргумент взаимоисключает аргумент name. | ||
| active boolean |
| Указывает, активна или деактивирована конфигурация | |
| description string | Предоставляет краткое описание определения VRF в текущей активной конфигурации. Значение определения VRF принимает буквенно-цифровые символы, используемые для предоставления дополнительной информации о VRF. | ||
| interfaces list / elements=string | Определяет набор интерфейсов, которые должны быть настроены в VRF. Интерфейсы должны быть маршрутизируемыми, чтобы быть размещёнными в VRF. | ||
| name string / обязательный | Имя определения VRF, которое необходимо управлять на удалённом устройстве IOS. Имя определения VRF — это строка ASCII, используемая для уникальной идентификации VRF. Этот аргумент взаимоисключает аргумент aggregate. | ||
| rd list / elements=string | Значение разделителя маршрутизатора, уникально идентифицирующее VRF для процессов маршрутизации на удалённой системе IOS. Значение RD имеет вид A:B, где A и B — числовые значения. | ||
| state string |
| Настраивает состояние определения VRF по отношению к рабочей конфигурации устройства. При установке в present, VRF должен быть настроен в активной конфигурации устройства, а при установке в absent, VRF не должен быть в активной конфигурации устройства. | |
| table_label boolean |
| Принуждает JUNOS выделять метку VPN на каждый VRF, а не на каждый VPN FEC. Это позволяет передавать трафик на непосредственно подключённые подсети, фильтровать COS Egress и т. д. | |
| target list / elements=string | Настраивает конфигурацию сообщества целевого VRF. Значение target имеет вид target:A:B, где A и B — числовые значения. | ||
| description string | Предоставляет краткое описание определения VRF в текущей активной конфигурации. Значение определения VRF принимает буквенно-цифровые символы, используемые для предоставления дополнительной информации о VRF. | ||
| interfaces list / elements=string | Определяет набор интерфейсов, которые должны быть настроены в VRF. Интерфейсы должны быть маршрутизируемыми, чтобы быть размещёнными в VRF. | ||
| name string | Имя определения VRF, которое необходимо управлять на удалённом устройстве IOS. Имя определения VRF — это строка ASCII, используемая для уникальной идентификации VRF. Этот аргумент взаимоисключает аргумент aggregate. | ||
| provider dictionary | Устарело Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli или connection: netconf. Для получения дополнительной информации см. руководство Junos OS Platform Options. Объект dict, содержащий сведения о подключении. | ||
| host string | Указывает имя или адрес хоста DNS для подключения к удалённому устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта. | ||
| password string | Указывает пароль для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_PASSWORD. | ||
| port integer | Указывает порт для построения подключения к удалённому устройству. Значение порта по умолчанию — общеизвестный порт SSH 22 (для transport=cli) или порт 830 (для transport=netconf) устройства. | ||
| ssh_keyfile path | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Это значение — путь к ключу, используемому для аутентификации сессии SSH. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout integer | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| username string | Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_USERNAME. | ||
| rd list / elements=string | Значение разделителя маршрутизатора, уникально идентифицирующее VRF для процессов маршрутизации на удалённой системе IOS. Значение RD имеет вид A:B, где A и B — числовые значения. | ||
| state string |
| Настраивает состояние определения VRF по отношению к рабочей конфигурации устройства. При установке в present, VRF должен быть настроен в активной конфигурации устройства, а при установке в absent, VRF не должен быть в активной конфигурации устройства. | |
| table_label boolean |
| Принуждает JUNOS выделять метку VPN на каждый VRF, а не на каждый VPN FEC. Это позволяет передавать трафик на непосредственно подключённые подсети, фильтровать COS Egress и т. д. | |
| target list / elements=string | Настраивает конфигурацию сообщества целевого VRF. Значение target имеет вид target:A:B, где A и B — числовые значения. | ||
Примечания
Примечание
- Для работы данного модуля требуется включить службу netconf на управляемом удалённом устройстве.
- Проверено на vSRX JUNOS версии 15.1X49-D15.4, vqfx-10000 JUNOS версии 15.1X53-D60.4.
- Рекомендуемое подключение
netconf. См. страницы параметров платформы Junos OS. - Этот модуль также работает с
localподключениями для устаревших playbooks. - Сведения об использовании CLI и netconf см. в руководстве по параметрам платформы Junos OS
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в руководстве по сетям Ansible
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами Juniper см. в https://www.ansible.com/ansible-juniper.
Примеры
- name: Configure vrf configuration
junipernetworks.junos.junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
state: present
- name: Remove vrf configuration
junipernetworks.junos.junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
state: absent
- name: Deactivate vrf configuration
junipernetworks.junos.junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
active: false
- name: Activate vrf configuration
junipernetworks.junos.junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
active: true
- name: Create vrf using aggregate
junipernetworks.junos.junos_vrf:
aggregate:
- name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3 - ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
- name: test-2
description: test-vrf-2
interfaces:
- ge-0/0/4
- ge-0/0/5
rd: 192.0.2.2:10
target: target:65515:114
state: present
Значения возврата
Общие значения возврата описаны здесь, ниже представлены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| diff.prepared строка | при изменении конфигурации и включенном варианте diff. | Разница в конфигурации до и после применения изменения. Пример: [edit routing-instances] + test-1 { + description test-vrf-1; + instance-type vrf; + interface ge-0/0/2.0; + interface ge-0/0/3.0; + route-distinguisher 192.0.2.1:10; + vrf-target target:65514:113; + } |
Авторы
- Ganesh Nalawade (@ganeshrn)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/junipernetworks/junos/junos_vrf_module.html