Spec-Zone.ru › Ansible 2.4

ce_sflow - Управляет конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.

Новая версия с 2.4.

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата
    • Статус

Обзор

  • Настроить выборочную передачу потоков (sFlow) для мониторинга трафика на интерфейсе в реальном времени, выявления аномального трафика и определения источника атаки, обеспечивая стабильную работу сети.

Параметры

параметр обязательно по умолчанию значения комментарии
agent_ip
нет
Указывает IPv4/IPv6 адрес агента sFlow.
collector_datagram_size
нет
Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. По умолчанию 1400.
collector_description
нет
Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительная к регистру, без пробелов.
collector_id
нет
  • 1
  • 2
Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow.
collector_ip
нет
Указывает IPv4/IPv6 адрес коллектора sFlow.
collector_ip_vpn
нет
Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символа, чувствительная к регистру, пробелы не поддерживаются. При использовании двойных кавычек вокруг строки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может быть использовано в качестве имени экземпляра VPN.
collector_meth
нет
  • meth
  • enhanced
Настраивает устройство на отправку пакетов sFlow через сервисные интерфейсы, улучшая возможности переадресации пакетов sFlow. Параметр enhanced необязателен. Независимо от настройки режима enhanced, коммутатор определяет отправку пакетов sFlow через сервисные карты или управляющий порт на основе информации о маршрутизации в коллекторе. При значении meth устройство перенаправляет пакеты sFlow на контрольной плоскости. При значении enhanced устройство перенаправляет пакеты sFlow на плоскости переадресации для повышения пропускной способности переадресации пакетов sFlow.
collector_udp_port
нет
Указывает номер UDP-порта назначения для пакетов sFlow. Значение — целое число от 1 до 65535. По умолчанию 6343.
counter_collector
нет
Указывает список идентификаторов коллектора счётчиков.
counter_interval
нет
Указывает интервал выборки счётчиков. Значение — целое число от 10 до 4294967295 в секундах. По умолчанию 20.
export_route
нет
  • enable
  • disable
Настраивает пакеты sFlow, отправленные коммутатором, чтобы не содержали информацию о маршрутизации.
forward_enp_slot
нет
Включить функцию встроенного сетевого процессора (ENP). Коммутатор использует чип ENP для выполнения выборки sFlow, а максимальный интервал выборки sFlow составляет 65535. Если вы зададите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение — целое число или 'all'.
rate_limit
нет
Указывает скорость пакетов sFlow, отправляемых картой на контрольную плоскость. Значение — целое число от 100 до 1500 в pps.
rate_limit_slot
нет
Указывает слот, где ограничена скорость выходных пакетов sFlow. Если этот параметр не указан, скорость пакетов sFlow, отправляемых со всех карт на контрольную плоскость, ограничена. Значение — целое число или строка символов.
sample_collector
нет
Указывает список идентификаторов коллектора.
sample_direction
нет
  • inbound
  • outbound
  • both
Включает выборку потоков входящем или исходящем направлении.
sample_length
нет
Указывает максимальную длину пакетов выборки. Значение — целое число от 18 до 512 байт. По умолчанию 128.
sample_rate
нет
Указывает скорость выборки потоков в формате 1/скорость. Значение — целое число от 1 до 4294967295. По умолчанию 8192.
sflow_interface
нет
Полное имя интерфейса для выборки потоков или счётчиков. Должен быть физический интерфейс, Eth-Trunk или подсеть уровня 2.
source_ip
нет
Указывает исходный IPv4/IPv6 адрес пакетов sFlow.
state
нет присутствует
  • присутствует
  • отсутствует
Определяет, должен ли конфиг присутствовать на устройстве или нет.

Примеры

---

- name: sflow module test
  hosts: ce128
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:
  - name: Configuring sFlow Agent
    ce_sflow:
      agent_ip: 6.6.6.6
      provider: '{{ cli }}'

  - name: Configuring sFlow Collector
    ce_sflow:
      collector_id: 1
      collector_ip: 7.7.7.7
      collector_ip_vpn: vpn1
      collector_description: Collector1
      provider: '{{ cli }}'

  - name: Configure flow sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      sample_collector: 1
      sample_direction: inbound
      provider: '{{ cli }}'

  - name: Configure counter sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      counter_collector: 1
      counter_interval: 1000
      provider: '{{ cli }}'

Значения возврата

Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для данного модуля:

имя описание возвращается тип образец
changed
проверка, были ли внесены изменения на устройстве
всегда булево True
end_state
k/v пары конфигурации после выполнения модуля
режим verbose словарь {'agent': {'ipv6Addr': None, 'ipv4Addr': '1.2.3.4', 'family': 'ipv4'}}
existing
k/v пары существующей конфигурации
режим verbose словарь {'agent': {}}
proposed
k/v пары параметров, переданных в модуль
режим verbose словарь {'agent_ip': '6.6.6.6', 'state': 'присутствует'}
updates
команды, отправленные на устройство
всегда список ['sflow agent ip 6.6.6.6']

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Для помощи в разработке модулей, если вы так решите, пожалуйста, ознакомьтесь с информацией о сообществе и участии, тестированием Ansible и разработкой модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ce_sflow_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API