aci_bd - Управление объектами областей мостов (BD) (fv:BD)
Новое в версии 2.4.
Описание
- Управление областями мостов (BD) на платформах Cisco ACI.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| arp_flooding bool |
| Определяет, следует ли области мостов передавать трафик ARP. APIC по умолчанию использует значение no при отсутствии настройки во время создания. |
| bd | Имя области мостов. Псевдонимы: bd_name, name | |
| bd_type |
| Тип трафика в области мостов. APIC по умолчанию использует значение ethernet при отсутствии настройки во время создания. |
| certificate_name | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. По умолчанию используется имя private_key, без расширения.Псевдонимы: cert_name | |
| description | Описание области мостов. | |
| enable_multicast bool |
| Определяет, включен ли PIM. APIC по умолчанию использует значение no при отсутствии настройки во время создания. |
| enable_routing bool |
| Определяет, разрешено ли перенаправление IP. APIC по умолчанию использует значение yes при отсутствии настройки во время создания. |
| endpoint_clear bool |
| Очищает все конечные точки на всех листах, когда yes. Значение не сбрасывается до выключенного после очистки конечных точек; для этого требуется вторая задача. APIC по умолчанию использует значение no при отсутствии настройки во время создания. |
| endpoint_move_detect |
| Определяет, следует ли включить GARP для обнаружения перемещения конечных точек. APIC по умолчанию использует значение garp при отсутствии настройки во время создания. |
| endpoint_retention_action |
| Определяет, должна ли область мостов унаследовать или разрешить политику сохранения конечных точек. - APIC по умолчанию использует значение resolve при отсутствии настройки во время создания. |
| endpoint_retention_policy | Имя политики сохранения конечных точек, которую должна использовать область мостов при переопределении политики сохранения конечных точек по умолчанию. | |
| host обязательно | IP-адрес или имя хоста APIC, разрешаемый хостом управления Ansible. Псевдонимы: hostname | |
| igmp_snoop_policy | Имя политики IGMP Snooping, которую должна использовать область мостов при переопределении политики IGMP Snooping по умолчанию. | |
| ip_learning bool |
| Определяет, должна ли область мостов получать информацию о конечных точках IP. APIC по умолчанию использует значение yes при отсутствии настройки во время создания. |
| ipv6_nd_policy | Имя политики обнаружения соседей IPv6, которую должна использовать область мостов при переопределении политики IPV6 ND по умолчанию. | |
| l2_unknown_unicast |
| Определяет метод перенаправления для неизвестных l2-назначений. APIC по умолчанию использует значение proxy при отсутствии настройки во время создания. |
| l3_unknown_multicast |
| Определяет метод перенаправления для неизвестных многоадресных назначений. APIC по умолчанию использует значение flood при отсутствии настройки во время создания. |
| limit_ip_learn bool |
| Определяет, должна ли область мостов ограничивать получение информации об IP только подсетями, принадлежащими области мостов. APIC по умолчанию использует значение yes при отсутствии настройки во время создания. |
| mac_address (добавлен в 2.5) | MAC-адрес, который нужно назначить bd, вместо использования значения по умолчанию.APIC по умолчанию использует значение 00:22:BD:F8:19:FF при отсутствии настройки во время создания.Псевдонимы: mac | |
| multi_dest |
| Определяет метод перенаправления для L2 многоадресного, широковещательного и трафика канального уровня. APIC по умолчанию использует значение bd-flood при отсутствии настройки во время создания. |
| output_level |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарь.info добавляет информационный вывод, включая previous, proposed и sent словари.debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию. |
| password обязательно | Пароль для аутентификации. Этот параметр исключает private_key. Если также указан private_key, то он будет использован. | |
| port | Порт, используемый для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. | |
| private_key обязательно | Файл в формате PEM, содержащий ваш закрытый ключ для аутентификации на основе подписи. Имя ключа (без расширения) используется как имя сертификата в ACI, если не указано certificate_name. Этот параметр исключает password. Если также указан password, то он будет проигнорирован.Псевдонимы: cert_key | |
| state |
| Используйте present или absent для добавления или удаления.Используйте query для получения списка объектов. |
| tenant | Имя арендатора. Псевдонимы: tenant_name | |
| timeout int | По умолчанию: 30 | Таймаут уровня сокета в секундах. |
| use_proxy bool |
| Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах. |
| use_ssl bool |
| Если no, вместо стандартного HTTPS-соединения будет использоваться HTTP-соединение. |
| username | По умолчанию: "admin" | Имя пользователя для аутентификации. Псевдонимы: user |
| validate_certs bool |
| Если no, сертификаты SSL не будут проверяться.Это следует устанавливать как no только при использовании на контролируемых лично сайтах с самозаверяющими сертификатами. |
| vrf | Имя VRF. Псевдонимы: vrf_name |
Примечания
Примечание
- Модуль
tenantдолжен быть доступен перед использованием в вашей книге задач. Для этого можно использовать модуль aci_tenant. - Дополнительную информацию о внутреннем классе APIC fv:BD можно найти в справочнике по модели управления информацией APIC.
- Более подробную информацию о том, как управлять инфраструктурой ACI с помощью Ansible, можно найти в руководстве Cisco ACI.
Примеры
- name: Add Bridge Domain
aci_bd:
host: "{{ inventory_hostname }}"
username: "{{ username }}"
password: "{{ password }}"
validate_certs: no
state: present
tenant: prod
bd: web_servers
mac_address: 00:22:BD:F8:19:FE
vrf: prod_vrf
- name: Add an FC Bridge Domain
aci_bd:
host: "{{ inventory_hostname }}"
username: "{{ username }}"
password: "{{ password }}"
validate_certs: no
state: present
tenant: prod
bd: storage
bd_type: fc
vrf: fc_vrf
enable_routing: no
- name: Modify a Bridge Domain
aci_bd:
host: "{{ inventory_hostname }}"
username: "{{ username }}"
password: "{{ password }}"
validate_certs: yes
state: present
tenant: prod
bd: web_servers
arp_flooding: yes
l2_unknown_unicast: flood
- name: Query All Bridge Domains
aci_bd:
host: "{{ inventory_hostname }}"
username: "{{ username }}"
password: "{{ password }}"
validate_certs: yes
state: query
- name: Query a Bridge Domain
aci_bd:
host: "{{ inventory_hostname }}"
username: "{{ username }}"
password: "{{ password }}"
validate_certs: yes
state: query
tenant: prod
bd: web_servers
- name: Delete a Bridge Domain
aci_bd:
host: "{{ inventory_hostname }}"
username: "{{ username }}"
password: "{{ password }}"
validate_certs: yes
state: absent
tenant: prod
bd: web_servers
Значения возврата
Общие значения возврата описаны в этой статье, а ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список | успех | Текущая конфигурация из APIC после завершения работы модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращённая APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список | информация | Исходная конфигурация из APIC до начала работы модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Собранная конфигурация из параметров пользователя Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный API REST APIC (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ от APIC Пример: OK (30 байт) |
| sent список | информация | Фактическая/минимальная конфигурация, отправленная в APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-статус от APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-URL, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в поддержке модулей и их обслуживании.
Список других модулей, поддерживаемых сообществом Ansible, см. в этой статье.
Автор
- Jacob McGill (@jmcgill298)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/aci_bd_module.html