ce_sflow - Управляет конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.
Новое в версии 2.4.
Обзор
- Настройте выборочное потоковое передачу (sFlow) для мониторинга трафика на интерфейсе в реальном времени, обнаружения аномального трафика и определения источника трафика атак, обеспечивая стабильную работу сети.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| agent_ip | Указывает IPv4/IPv6-адрес агента sFlow. | |
| collector_datagram_size | Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow в коллектор sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию — 1400. | |
| collector_description | Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительная к регистру, без пробелов. | |
| collector_id |
| Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow. |
| collector_ip | Указывает IPv4/IPv6-адрес коллектора sFlow. | |
| collector_ip_vpn | Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символа, чувствительная к регистру, пробелы не поддерживаются. При использовании двойных кавычек вокруг строки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| collector_meth |
| Настраивает устройство на отправку пакетов sFlow через сервисные интерфейсы, улучшая возможности переадресации пакетов sFlow. Параметр enhanced необязателен. Независимо от настройки режима enhanced, коммутатор определяет отправку пакетов sFlow через сервисные карты или интерфейс управления, основываясь на маршрутной информации в коллекторе. При значении meth устройство перенаправляет пакеты sFlow на уровне управления. При значении enhanced устройство перенаправляет пакеты sFlow на уровне переадресации для повышения емкости переадресации пакетов sFlow. |
| collector_udp_port | Указывает номер порта UDP назначения для пакетов sFlow. Значение — целое число от 1 до 65535. Значение по умолчанию — 6343. | |
| counter_collector | Указывает список идентификаторов счетчика коллектора. | |
| counter_interval | Указывает интервал выборки счетчика. Значение — целое число от 10 до 4294967295 в секундах. Значение по умолчанию — 20. | |
| export_route |
| Настраивает пакеты sFlow, отправляемые коммутатором, чтобы они не содержали маршрутную информацию. |
| forward_enp_slot | Включить функцию чипа Embedded Network Processor (ENP). Коммутатор использует чип ENP для выполнения выборки sFlow, а максимальный интервал выборки sFlow — 65535. Если вы установите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение — целое число или 'all'. | |
| rate_limit | Указывает скорость пакетов sFlow, отправляемых картой в плоскость управления. Значение — целое число от 100 до 1500 в pps. | |
| rate_limit_slot | Указывает слот, где ограничена скорость выходных пакетов sFlow. Если этот параметр не указан, скорость пакетов sFlow, отправляемых со всех карт в плоскость управления, ограничена. Значение — целое число или строка символов. | |
| sample_collector | Указывает список идентификаторов коллектора. | |
| sample_direction |
| Включает выборку потока входящем или исходящем направлении. |
| sample_length | Указывает максимальную длину пакетов выборки. Значение — целое число от 18 до 512 в байтах. Значение по умолчанию — 128. | |
| sample_rate | Указывает скорость выборки потока в формате 1/скорость. Значение — целое число от 1 до 4294967295. Значение по умолчанию — 8192. | |
| sflow_interface | Полное имя интерфейса для выборочной выборки потока или подсчета. Он должен быть физическим интерфейсом, Eth-Trunk или подынтерфейсом уровня 2. | |
| source_ip | Указывает исходный IPv4/IPv6-адрес пакетов sFlow. | |
| state |
| Определяет, должно ли быть конфигурация присутствовать на устройстве или нет. |
Примеры
---
- name: sflow module test
hosts: ce128
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: Configuring sFlow Agent
ce_sflow:
agent_ip: 6.6.6.6
provider: '{{ cli }}'
- name: Configuring sFlow Collector
ce_sflow:
collector_id: 1
collector_ip: 7.7.7.7
collector_ip_vpn: vpn1
collector_description: Collector1
provider: '{{ cli }}'
- name: Configure flow sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
sample_collector: 1
sample_direction: inbound
provider: '{{ cli }}'
- name: Configure counter sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
counter_collector: 1
counter_interval: 1000
provider: '{{ cli }}'
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed boolean | всегда | проверьте, были ли внесены изменения на устройстве Пример: True |
| end_state dict | режим verbose | k/v пары конфигурации после выполнения модуля Пример: {'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}} |
| existing dict | режим verbose | k/v пары существующей конфигурации Пример: {'agent': {}} |
| proposed dict | режим verbose | k/v пары параметров, переданных в модуль Пример: {'agent_ip': '6.6.6.6', 'state': 'present'} |
| updates list | всегда | команды, отправленные на устройство Пример: ['sflow agent ip 6.6.6.6'] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- QijunPan (@CloudEngine-Ansible)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ce_sflow_module.html