ce_sflow - Управляет конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.
Новая версия с 2.4.
Обзор
- Настроить выборочную передачу потоков (sFlow) для мониторинга трафика на интерфейсе в реальном времени, выявления аномального трафика и определения источника атаки, обеспечивая стабильную работу сети.
Параметры
| параметр | обязательно | по умолчанию | значения | комментарии |
|---|---|---|---|---|
| agent_ip | нет | Указывает IPv4/IPv6 адрес агента sFlow. | ||
| collector_datagram_size | нет | Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. По умолчанию 1400. | ||
| collector_description | нет | Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительная к регистру, без пробелов. | ||
| collector_id | нет |
| Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow. | |
| collector_ip | нет | Указывает IPv4/IPv6 адрес коллектора sFlow. | ||
| collector_ip_vpn | нет | Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символа, чувствительная к регистру, пробелы не поддерживаются. При использовании двойных кавычек вокруг строки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может быть использовано в качестве имени экземпляра VPN. | ||
| collector_meth | нет |
| Настраивает устройство на отправку пакетов sFlow через сервисные интерфейсы, улучшая возможности переадресации пакетов sFlow. Параметр enhanced необязателен. Независимо от настройки режима enhanced, коммутатор определяет отправку пакетов sFlow через сервисные карты или управляющий порт на основе информации о маршрутизации в коллекторе. При значении meth устройство перенаправляет пакеты sFlow на контрольной плоскости. При значении enhanced устройство перенаправляет пакеты sFlow на плоскости переадресации для повышения пропускной способности переадресации пакетов sFlow. | |
| collector_udp_port | нет | Указывает номер UDP-порта назначения для пакетов sFlow. Значение — целое число от 1 до 65535. По умолчанию 6343. | ||
| counter_collector | нет | Указывает список идентификаторов коллектора счётчиков. | ||
| counter_interval | нет | Указывает интервал выборки счётчиков. Значение — целое число от 10 до 4294967295 в секундах. По умолчанию 20. | ||
| export_route | нет |
| Настраивает пакеты sFlow, отправленные коммутатором, чтобы не содержали информацию о маршрутизации. | |
| forward_enp_slot | нет | Включить функцию встроенного сетевого процессора (ENP). Коммутатор использует чип ENP для выполнения выборки sFlow, а максимальный интервал выборки sFlow составляет 65535. Если вы зададите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение — целое число или 'all'. | ||
| rate_limit | нет | Указывает скорость пакетов sFlow, отправляемых картой на контрольную плоскость. Значение — целое число от 100 до 1500 в pps. | ||
| rate_limit_slot | нет | Указывает слот, где ограничена скорость выходных пакетов sFlow. Если этот параметр не указан, скорость пакетов sFlow, отправляемых со всех карт на контрольную плоскость, ограничена. Значение — целое число или строка символов. | ||
| sample_collector | нет | Указывает список идентификаторов коллектора. | ||
| sample_direction | нет |
| Включает выборку потоков входящем или исходящем направлении. | |
| sample_length | нет | Указывает максимальную длину пакетов выборки. Значение — целое число от 18 до 512 байт. По умолчанию 128. | ||
| sample_rate | нет | Указывает скорость выборки потоков в формате 1/скорость. Значение — целое число от 1 до 4294967295. По умолчанию 8192. | ||
| sflow_interface | нет | Полное имя интерфейса для выборки потоков или счётчиков. Должен быть физический интерфейс, Eth-Trunk или подсеть уровня 2. | ||
| source_ip | нет | Указывает исходный IPv4/IPv6 адрес пакетов sFlow. | ||
| state | нет | присутствует |
| Определяет, должен ли конфиг присутствовать на устройстве или нет. |
Примеры
---
- name: sflow module test
hosts: ce128
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: Configuring sFlow Agent
ce_sflow:
agent_ip: 6.6.6.6
provider: '{{ cli }}'
- name: Configuring sFlow Collector
ce_sflow:
collector_id: 1
collector_ip: 7.7.7.7
collector_ip_vpn: vpn1
collector_description: Collector1
provider: '{{ cli }}'
- name: Configure flow sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
sample_collector: 1
sample_direction: inbound
provider: '{{ cli }}'
- name: Configure counter sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
counter_collector: 1
counter_interval: 1000
provider: '{{ cli }}'
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | образец |
|---|---|---|---|---|
| changed | проверка, были ли внесены изменения на устройстве | всегда | булево | True |
| end_state | k/v пары конфигурации после выполнения модуля | режим verbose | словарь | {'agent': {'ipv6Addr': None, 'ipv4Addr': '1.2.3.4', 'family': 'ipv4'}} |
| existing | k/v пары существующей конфигурации | режим verbose | словарь | {'agent': {}} |
| proposed | k/v пары параметров, переданных в модуль | режим verbose | словарь | {'agent_ip': '6.6.6.6', 'state': 'присутствует'} |
| updates | команды, отправленные на устройство | всегда | список | ['sflow agent ip 6.6.6.6'] |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Для помощи в разработке модулей, если вы так решите, пожалуйста, ознакомьтесь с информацией о сообществе и участии, тестированием Ansible и разработкой модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ce_sflow_module.html