junos_vrf - Управление определениями VRF на устройствах Juniper JUNOS
Новое в версии 2.4.
Описание
- Этот модуль предоставляет декларативное управление определениями VRF на устройствах Juniper JUNOS. Он позволяет использовать книги команд для управления отдельными или всеми определениями VRF.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- ncclient (>=v0.5.2)
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| active bool |
| Указывает, активна или деактивирована конфигурация. | |
| aggregate | Набор объектов определения VRF, которые должны быть настроены на удалённом устройстве JUNOS. Элементы этого списка могут быть либо именем VRF, либо хешем определений и атрибутов VRF. Этот аргумент взаимоисключает аргумент name. | ||
| description | Предоставляет краткое описание определения VRF в текущей активной конфигурации. Значение определения VRF принимает буквенно-цифровые символы, используемые для предоставления дополнительной информации об VRF. | ||
| interfaces | Идентифицирует набор интерфейсов, которые должны быть настроены в VRF. Интерфейсы должны быть маршрутизируемыми интерфейсами для включения в VRF. | ||
| name | Имя определения VRF, которое необходимо управлять на удалённом устройстве IOS. Имя определения VRF — это строка ASCII, используемая для уникальной идентификации VRF. Этот аргумент взаимоисключает аргумент aggregate. | ||
| provider | Устарело Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli или connection: netconf. Для получения дополнительной информации см. руководство Junos OS Platform Options. Объект словаря, содержащий сведения о подключении. | ||
| host обязательно | Указывает имя хоста DNS или адрес для подключения к удалённому устройству по указанному транспорту. Значение параметра host используется в качестве адреса назначения для транспорта. | ||
| port | Значение по умолчанию: 22 | Указывает порт для использования при создании подключения к удалённому устройству. Значение порта по умолчанию — хорошо известный порт SSH 22 (для transport=cli) или порт 830 (для transport=netconf) устройства. | |
| username | Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной среды ANSIBLE_NET_USERNAME. | ||
| password | Указывает пароль для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной среды ANSIBLE_NET_PASSWORD. | ||
| timeout | Значение по умолчанию: 10 | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечёт, прежде чем операция будет завершена, модуль выдаст ошибку. | |
| ssh_keyfile | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Это значение — путь к ключу, используемому для аутентификации сессии SSH. Если значение не указано в задаче, вместо него будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE. | ||
| rd | Значение маршрутизатора-различителя уникально идентифицирует VRF для процессов маршрутизации на удалённой системе IOS. Значение RD имеет вид A:B, где A и B — числовые значения. | ||
| state |
| Настраивает состояние определения VRF по отношению к рабочей конфигурации устройства. При значении present VRF должен быть настроен в активной конфигурации устройства, а при значении absent — нет. | |
| table_label bool |
| Принуждает JUNOS выделять метку VPN на VRF вместо VPN FEC. Это позволяет пересылать трафик на непосредственно подключённые подсети, фильтровать COS Egress и т. д. | |
| target | Настраивает конфигурацию сообщества целевых VRF. Значение target имеет вид target:A:B, где A и B — числовые значения. | ||
Примечания
Примечание
- Для работы этого модуля необходимо включить системную службу netconf на удалённом управляемом устройстве.
- Тестировалось на vSRX JUNOS версии 15.1X49-D15.4, vqfx-10000 JUNOS версии 15.1X53-D60.4.
- Рекомендуемое подключение —
netconf. См. настройки платформ Junos OS. - Этот модуль также работает с подключениями
localдля устаревших книг команд. - Сведения об использовании CLI и netconf см. в руководстве Настройки платформ Junos OS.
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в руководстве Руководство по Ansible для сетей.
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами Juniper см. на https://www.ansible.com/ansible-juniper.
Примеры
- name: Configure vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 1.1.1.1:10
target: target:65514:113
state: present
- name: Remove vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 1.1.1.1:10
target: target:65514:113
state: absent
- name: Deactivate vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 1.1.1.1:10
target: target:65514:113
active: False
- name: Activate vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 1.1.1.1:10
target: target:65514:113
active: True
- name: Create vrf using aggregate
junos_vrf:
aggregate:
- name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 1.1.1.1:10
target: target:65514:113
- name: test-2
description: test-vrf-2
interfaces:
- ge-0/0/4
- ge-0/0/5
rd: 2.2.2.2:10
target: target:65515:114
state: present
Возвращаемые значения
Общие возвращаемые значения описаны в данном месте, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| diff.prepared строка | при изменении конфигурации и включении параметра diff. | Разница конфигурации до и после применения изменения. Пример: [edit routing-instances] + test-1 { + description test-vrf-1; + instance-type vrf; + interface ge-0/0/2.0; + interface ge-0/0/3.0; + route-distinguisher 1.1.1.1:10; + vrf-target target:65514:113; + } |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратная совместимость.
Техническое обслуживание
Этот модуль помечен как сетевой, что означает, что он поддерживается командой Ansible Network Team. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, которые также поддерживаются командой Ansible Network Team, см. здесь.
Поддержка
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этой статье базы знаний
Автор
- Ganesh Nalawade (@ganeshrn)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/junos_vrf_module.html