nxos_hsrp — Управляет конфигурацией HSRP на коммутаторах NX-OS.
Новая версия 2.2.
Описание
- Управляет конфигурацией HSRP на коммутаторах NX-OS.
Параметры
| параметр | обязательный | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| auth_pass (добавлен в 2.4.4)
|
нет | нет | Указывает пароль, необходимый для входа в привилегированный режим на удаленном устройстве. Если authorize имеет значение false, этот аргумент ничего не делает. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTH_PASS. |
|
| auth_string |
нет | Строка аутентификации. |
||
| auth_type |
нет |
|
Тип аутентификации. |
|
| authorize (добавлен в 2.4.4)
|
нет |
|
Инструктирует модуль войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTHORIZE. |
|
| group |
да | Номер группы HSRP. |
||
| host |
да | Указывает имя хоста DNS или адрес для подключения к удаленному устройству по указанному транспорту. Значение host используется в качестве адреса назначения для транспорта. |
||
| interface |
да | Полное имя интерфейса, который управляется для HSRP. |
||
| password |
нет | Указывает пароль для аутентификации подключения к удаленному устройству. Это общий аргумент, используемый для транспортов cli или nxapi. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_PASSWORD. |
||
| port |
нет | 0 (использовать общий порт) | Указывает порт для использования при построении соединения с удаленным устройством. Это значение относится к cli или nxapi. Значение порта по умолчанию — соответствующий общий порт транспорта, если он не указан в задаче (cli=22, http=80, https=443). |
|
| priority |
нет | Приоритет HSRP. |
||
| provider |
нет | Удобный метод, который позволяет передавать все аргументы nxos как объект словаря. Все ограничения (обязательные, варианты и т. д.) должны быть выполнены либо отдельными аргументами, либо значениями в этом словаре. |
||
| ssh_keyfile |
нет | Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспорта cli. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. |
||
| state |
нет | present |
|
Указывает желаемое состояние ресурса. |
| timeout (добавлен в 2.3)
|
нет | 10 | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. NX-API может медленно возвращать данные при длительных командах (sh mac, sh bgp и т. д.). |
|
| transport |
да | cli | Настраивает транспортное соединение для подключения к удаленному устройству. Аргумент transport поддерживает подключение к устройству через cli (ssh) или nxapi. |
|
| use_ssl |
нет |
|
Настраивает transport для использования SSL, если значение равно true только при transport=nxapi, в противном случае это значение игнорируется. |
|
| username |
нет | Настраивает имя пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации входа в CLI или аутентификации nxapi в зависимости от используемого транспорта. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_USERNAME. |
||
| validate_certs |
нет |
|
Если no, сертификаты SSL не будут проверены. Это следует использовать только на контролируемых лично сайтах, использующих самозаверенные сертификаты. Если аргумент transport не равен nxapi, это значение игнорируется. |
|
| version |
нет | 2 |
|
Версия HSRP. |
| vip |
нет | Виртуальный IP-адрес HSRP. |
Примеры
- name: Ensure HSRP is configured with following params on a SVI
nxos_hsrp:
group: 10
vip: 10.1.1.1
priority: 150
interface: vlan10
preempt: enabled
host: 68.170.147.165
- name: Ensure HSRP is configured with following params on a SVI
nxos_hsrp:
group: 10
vip: 10.1.1.1
priority: 150
interface: vlan10
preempt: enabled
host: 68.170.147.165
auth_type: text
auth_string: CISCO
- name: Remove HSRP config for given interface, group, and VIP
nxos_hsrp:
group: 10
interface: vlan10
vip: 10.1.1.1
host: 68.170.147.165
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| commands | команды, отправленные устройству |
всегда | список | ['interface vlan10', 'hsrp version 2', 'hsrp 30', 'ip 10.30.1.1'] |
Примечания
Примечание
- Проверено на NXOSv 7.3.(0)D1(1) на VIRL
- Функция HSRP должна быть сначала включена в системе.
- SVIs должны существовать перед использованием этого модуля.
- Интерфейс должен быть портом L3 перед использованием этого модуля.
- HSRP не может быть настроен на интерфейсах loopback.
- Аутентификация MD5 возможна только с HSRPv2, в то время как она игнорируется, если используется HSRPv1 вместо нее, при этом не возникает никаких ошибок. Здесь мы разрешаем аутентификацию MD5 только с HSRPv2 для обеспечения лучшей практики.
Статус
Этот модуль помечен как предварительный, что означает, что его интерфейс не гарантируется обратной совместимостью.
Информация о техническом обслуживании
Для получения дополнительной информации о поддержке этого модуля Red Hat, пожалуйста, обратитесь к этому knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>
Для получения помощи в разработке модулей, если вы так захотите, пожалуйста, прочитайте Информацию о сообществе и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/nxos_hsrp_module.html