bigip_vlan - Управление VLAN на системе BIG-IP
Новое в версии 2.2.
Обзор
- Управление VLAN на системе BIG-IP
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- f5-sdk >= 3.0.9
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cmp_hash (добавлен в 2.5) |
| Определяет, как будет осуществляться агрегация трафика в VLAN. Выбранное значение определяет метод агрегации трафика. Вы можете выбрать агрегацию трафика на основе source-address (адрес источника), destination-address (адрес назначения) или default, что указывает, что по умолчанию CMP хеширование использует порты L4.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию default. | |
| dag_round_robin bool (добавлен в 2.5) |
| Указывает, следует ли агрегировать часть бессостоятельного трафика в VLAN в циклическом порядке вместо использования статического хеша. Бессостоятельный трафик включает в себя трафик L2, не являющийся IP, ICMP, некоторые протоколы UDP и так далее. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию (no). | |
| dag_tunnel (добавлен в 2.5) |
| Указывает, как распределитель (DAG) распределяет полученные туннелированные пакеты между экземплярами TMM. Выберите inner для распределения пакетов на основе информации в внутренних заголовках. Выберите outer для распределения пакетов на основе информации в внешних заголовках без проверки внутренних заголовков.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию outer. Этот параметр не поддерживается на виртуальных редакциях BIG-IP. | |
| description | Описание VLAN. | ||
| mtu (добавлен в 2.5) | Указывает максимальное значение MTU (Maximum Transmission Unit) для трафика в этой VLAN. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию 1500. Это число должно быть от 576 до 9198. | ||
| name обязательно | Управляемая VLAN. Если указана специальная VLAN ALL со значением state absent, будут удалены все VLAN. | ||
| partition (добавлен в 2.5) | По умолчанию: "Общая" | Раздел устройства для управления ресурсами. | |
| password обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.Псевдонимы: pass, pwd | ||
| provider (добавлен в 2.5) | Объект словаря, содержащий сведения о подключении. | ||
| password обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.Псевдонимы: pass, pwd | ||
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, с самозаверенными сертификатами. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. | |
| timeout | По умолчанию: 10 | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку. | |
| ssh_keyfile | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для переводов cli. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное подключение для использования при подключении к удалённому устройству. | |
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port (добавлен в 2.2) | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| state |
| Состояние VLAN в системе. Когда present, гарантирует, что VLAN существует с предоставленными атрибутами. Когда absent, удаляет VLAN из системы. | |
| tag | Номер тега VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически назначит номер тега, если вы не укажете значение. | ||
| tagged_interfaces | Указывает список меченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте меченные интерфейсы или каналы, когда вы хотите назначить один интерфейс или канал к нескольким VLAN. Псевдонимы: tagged_interface | ||
| untagged_interfaces | Указывает список немеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Псевдонимы: untagged_interface | ||
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs bool (добавлен в 2.0) |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, с самозаверенными сертификатами. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. | |
Примечания
Примечание
- Требуется версия BIG-IP >= 12.0.0
- Дополнительную информацию о использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Create VLAN
bigip_vlan:
name: "net1"
password: "secret"
server: "lb.mydomain.com"
user: "admin"
validate_certs: "no"
delegate_to: localhost
- name: Set VLAN tag
bigip_vlan:
name: "net1"
password: "secret"
server: "lb.mydomain.com"
tag: "2345"
user: "admin"
validate_certs: "no"
delegate_to: localhost
- name: Add VLAN 2345 as tagged to interface 1.1
bigip_vlan:
tagged_interface: 1.1
name: "net1"
password: "secret"
server: "lb.mydomain.com"
tag: "2345"
user: "admin"
validate_certs: "no"
delegate_to: localhost
- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
bigip_vlan:
tagged_interfaces:
- 1.1
- 1.2
name: "net1"
password: "secret"
server: "lb.mydomain.com"
tag: "1234"
user: "admin"
validate_certs: "no"
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmp_hash строка | изменённое | Новый метод дисперсии трафика. Пример: source-address |
| dag_tunnel строка | изменённое | Настройка нового туннеля DAG. Пример: outer |
| description строка | изменённое | Описание, заданное для VLAN. Пример: foo VLAN |
| interfaces список | изменённое | Интерфейсы, к которым назначен VLAN. Пример: ['1.1', '1.2'] |
| partition строка | изменённое | Раздел, на котором был создан VLAN. Пример: Common |
| tag целое число | изменённое | Идентификатор VLAN. Пример: 2345 |
Состояние
Этот модуль помечен как stableinterface, что означает, что разработчики этого модуля гарантируют отсутствие изменений интерфейсов, несовместимых со старыми версиями.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_vlan_module.html