Spec-Zone.ru › Ansible 2.4

aci_filter_entry - Управление записями фильтров на Cisco ACI фабриках (vz:Entry)

Новое в версии 2.4.

  • Сводка
  • Требования (для хоста, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Сводка

  • Управление записями фильтров для фильтра на Cisco ACI фабриках.
  • Дополнительная информация из внутреннего класса APIC vz:Entry по адресу https://developer.cisco.com/media/mim-ref/MO-vzEntry.html.

Требования (для хоста, на котором выполняется модуль)

  • Проверено на ACI Fabric 1.0(3f)+

Параметры

параметр обязательно значение по умолчанию выбор комментарии
arp_flag
нет не указано
  • arp_reply
  • arp_request
  • не указано
Флаг arp для использования, когда ether_type равен arp.
APIC по умолчанию устанавливает новые записи фильтров в unspecified.
description
нет
Описание для записи фильтра.
псевдонимы: descr
dst_port
нет не указано
  • Допустимые диапазоны портов TCP/UDP
Используется для установки начального и конечного портов назначения на одно и то же значение, когда ip_protocol равен tcp или udp.
APIC по умолчанию устанавливает новые записи фильтров в unspecified.
dst_port_end
нет не указано
  • Допустимые диапазоны портов TCP/UDP
Используется для установки конечного порта назначения, когда ip_protocol равен tcp или udp.
APIC по умолчанию устанавливает новые записи фильтров в unspecified.
dst_port_start
нет не указано
  • Допустимые диапазоны портов TCP/UDP
Используется для установки начального порта назначения, когда ip_protocol равен tcp или udp.
APIC по умолчанию устанавливает новые записи фильтров в unspecified.
entry
нет
Имя записи фильтра.
псевдонимы: entry_name, filter_entry, name
ether_type
нет не указано
  • arp
  • fcoe
  • ip
  • mac_security
  • mpls_ucast
  • trill
  • не указано
Тип Ethernet.
APIC по умолчанию устанавливает новые записи фильтров в unspecified.
filter
нет
Имя фильтра, к которому должна принадлежать запись.
псевдонимы: filter_name
hostname
да
IP-адрес или имя хоста APIC, разрешаемого хостом Ansible.
псевдонимы: host
icmp6_msg_type
нет не указано
  • dst_unreachable
  • echo_request
  • echo_reply
  • neighbor_advertisement
  • neighbor_solicitation
  • redirect
  • time_exceeded
  • не указано
Тип сообщения ICMPv6; используется, когда ip_protocol равен icmpv6.
APIC по умолчанию устанавливает новые записи фильтров в unspecified.
icmp_msg_type
нет не указано
  • dst_unreachable
  • echo
  • echo_reply
  • src_quench
  • time_exceeded
  • не указано
Тип сообщения ICMPv4; используется, когда ip_protocol равен icmp.
APIC по умолчанию устанавливает новые записи фильтров в unspecified.
ip_protocol
нет не указано
  • eigrp
  • egp
  • icmp
  • icmpv6
  • igmp
  • igp
  • l2tp
  • ospfigp
  • pim
  • tcp
  • udp
  • не указано
Тип протокола IP, когда ether_type равен ip.
APIC по умолчанию устанавливает новые записи фильтров в unspecified.
password
да
Пароль для аутентификации.
state
нет present
  • absent
  • present
  • query
present, absent, query
stateful
нет
Определяет состояние записи фильтра.
tenant
нет
Имя клиента.
псевдонимы: tenant_name
timeout
нет 30
Таймаут уровня сокета в секундах.
use_proxy
нет да
  • да
  • нет
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
use_ssl
нет да
  • да
  • нет
Если no, вместо стандартного HTTPS-соединения будет использовано HTTP-соединение.
username
да admin
Имя пользователя для аутентификации.
псевдонимы: user
validate_certs
нет да
  • да
  • нет
Если no, сертификаты SSL не будут проверяться.
Это следует установить только в no для сайтов, контролируемых лично, с использованием самозаверяющих сертификатов.

Примеры

- aci_filter_entry:
    action: "{{ action }}"
    entry: "{{ entry }}"
    tenant: "{{ tenant }}"
    ether_name: "{{  ether_name }}"
    icmp_msg_type: "{{ icmp_msg_type }}"
    filter: "{{ filter }}"
    descr: "{{ descr }}"
    host: "{{ inventory_hostname }}"
    username: "{{ user }}"
    password: "{{ pass }}"
    protocol: "{{ protocol }}"

Примечания

Примечание

  • Необходимо, чтобы tenant и filter существовали перед использованием этого модуля в вашем плейбуке. Модули aci_tenant и aci_filter могут быть использованы для этого.
  • По умолчанию, если на целевом хосте установлена переменная среды <protocol>_proxy, запросы будут отправляться через этот прокси. Это поведение можно изменить, установив переменную для этой задачи (см. настройка среды), или используя параметр use_proxy.
  • HTTP-редиректы могут перенаправлять с HTTP на HTTPS, поэтому необходимо убедиться, что ваша среда прокси для обоих протоколов корректна.

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратной совместимости интерфейса.

Для получения помощи в разработке модулей, если вас это интересует, обратитесь к Справочная информация по сообществу и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/aci_filter_entry_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API