Spec-Zone.ru › Ansible 2.6

ce_sflow - Управляет конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Настройте выборочное потоковое передачу (sFlow) для мониторинга трафика на интерфейсе в реальном времени, обнаружения аномального трафика и определения источника трафика атак, обеспечивая стабильную работу сети.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
agent_ip
Указывает IPv4/IPv6-адрес агента sFlow.
collector_datagram_size
Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow в коллектор sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию — 1400.
collector_description
Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительная к регистру, без пробелов.
collector_id
    Варианты:
  • 1
  • 2
Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow.
collector_ip
Указывает IPv4/IPv6-адрес коллектора sFlow.
collector_ip_vpn
Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символа, чувствительная к регистру, пробелы не поддерживаются. При использовании двойных кавычек вокруг строки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN.
collector_meth
    Варианты:
  • meth
  • enhanced
Настраивает устройство на отправку пакетов sFlow через сервисные интерфейсы, улучшая возможности переадресации пакетов sFlow. Параметр enhanced необязателен. Независимо от настройки режима enhanced, коммутатор определяет отправку пакетов sFlow через сервисные карты или интерфейс управления, основываясь на маршрутной информации в коллекторе. При значении meth устройство перенаправляет пакеты sFlow на уровне управления. При значении enhanced устройство перенаправляет пакеты sFlow на уровне переадресации для повышения емкости переадресации пакетов sFlow.
collector_udp_port
Указывает номер порта UDP назначения для пакетов sFlow. Значение — целое число от 1 до 65535. Значение по умолчанию — 6343.
counter_collector
Указывает список идентификаторов счетчика коллектора.
counter_interval
Указывает интервал выборки счетчика. Значение — целое число от 10 до 4294967295 в секундах. Значение по умолчанию — 20.
export_route
    Варианты:
  • enable
  • disable
Настраивает пакеты sFlow, отправляемые коммутатором, чтобы они не содержали маршрутную информацию.
forward_enp_slot
Включить функцию чипа Embedded Network Processor (ENP). Коммутатор использует чип ENP для выполнения выборки sFlow, а максимальный интервал выборки sFlow — 65535. Если вы установите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение — целое число или 'all'.
rate_limit
Указывает скорость пакетов sFlow, отправляемых картой в плоскость управления. Значение — целое число от 100 до 1500 в pps.
rate_limit_slot
Указывает слот, где ограничена скорость выходных пакетов sFlow. Если этот параметр не указан, скорость пакетов sFlow, отправляемых со всех карт в плоскость управления, ограничена. Значение — целое число или строка символов.
sample_collector
Указывает список идентификаторов коллектора.
sample_direction
    Варианты:
  • входящий
  • исходящий
  • оба
Включает выборку потока входящем или исходящем направлении.
sample_length
Указывает максимальную длину пакетов выборки. Значение — целое число от 18 до 512 в байтах. Значение по умолчанию — 128.
sample_rate
Указывает скорость выборки потока в формате 1/скорость. Значение — целое число от 1 до 4294967295. Значение по умолчанию — 8192.
sflow_interface
Полное имя интерфейса для выборочной выборки потока или подсчета. Он должен быть физическим интерфейсом, Eth-Trunk или подынтерфейсом уровня 2.
source_ip
Указывает исходный IPv4/IPv6-адрес пакетов sFlow.
state
    Варианты:
  • наличие ←
  • отсутствует
Определяет, должно ли быть конфигурация присутствовать на устройстве или нет.

Примеры

---

- name: sflow module test
  hosts: ce128
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:
  - name: Configuring sFlow Agent
    ce_sflow:
      agent_ip: 6.6.6.6
      provider: '{{ cli }}'

  - name: Configuring sFlow Collector
    ce_sflow:
      collector_id: 1
      collector_ip: 7.7.7.7
      collector_ip_vpn: vpn1
      collector_description: Collector1
      provider: '{{ cli }}'

  - name: Configure flow sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      sample_collector: 1
      sample_direction: inbound
      provider: '{{ cli }}'

  - name: Configure counter sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      counter_collector: 1
      counter_interval: 1000
      provider: '{{ cli }}'

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверьте, были ли внесены изменения на устройстве

Пример:
True
end_state
dict
режим verbose
k/v пары конфигурации после выполнения модуля

Пример:
{'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}}
existing
dict
режим verbose
k/v пары существующей конфигурации

Пример:
{'agent': {}}
proposed
dict
режим verbose
k/v пары параметров, переданных в модуль

Пример:
{'agent_ip': '6.6.6.6', 'state': 'present'}
updates
list
всегда
команды, отправленные на устройство

Пример:
['sflow agent ip 6.6.6.6']


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимости.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • QijunPan (@CloudEngine-Ansible)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ce_sflow_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API