Spec-Zone.ru › Ansible 2.6

nxos_acl_interface — Управляет применением ACL к интерфейсам.

Новая версия с 2.2.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Поддержка
    • Автор

Описание

  • Управляет применением ACL к интерфейсам.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
direction
обязательный
    Варианты:
  • ingress
  • egress
Направление ACL, которое должно быть применено к интерфейсу.
interface
обязательный
Полное имя интерфейса, например, Ethernet1/1.
name
обязательный
Имя списка доступа (ACL), чувствительное к регистру.
provider
Устарело
Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli.
Этот параметр необходим только при использовании NX-API.
Дополнительную информацию см. в руководстве NXOS Platform Options.
Объект словаря, содержащий данные подключения.
host
обязательный
Указывает имя хоста DNS или адрес для подключения к удаленному устройству по указанному протоколу. Значение host используется в качестве адреса назначения для протокола.
port По умолчанию:
"0 (использовать общий порт)"
Указывает порт для использования при установлении подключения к удаленному устройству. Это значение относится как к cli, так и к nxapi. Значение порта по умолчанию соответствует соответствующему общему порту протокола, если он не указан в задаче. (cli=22, http=80, https=443).
username
Настройка имени пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации входа в CLI или аутентификации nxapi в зависимости от используемого протокола. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_USERNAME.
password
Указывает пароль для аутентификации подключения к удаленному устройству. Это общий параметр, используемый для протоколов cli или nxapi. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_PASSWORD.
authorize
bool

(добавлено в 2.5.3)
    Варианты:
  • нет ←
  • да
Указывает модулю войти в привилегированный режим на удаленном устройстве перед отправкой команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_AUTHORIZE.
auth_pass
(добавлено в 2.5.3)
По умолчанию:
"none"
Указывает пароль для входа в привилегированный режим на удаленном устройстве, если это необходимо. Если authorize ложно, этот параметр ничего не делает. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_AUTH_PASS.
timeout
(добавлено в 2.3)
По умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. NX-API может медленно возвращать результаты при выполнении длительных команд (sh mac, sh bgp и т. д.).
ssh_keyfile
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот параметр используется только для протокола cli. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
transport
обязательный
По умолчанию:
"cli"
Настройка протокола подключения при подключении к удаленному устройству. Параметр transport поддерживает подключение к устройству через cli (ssh) или nxapi.
use_ssl
bool
    Варианты:
  • нет ←
  • да
Настройка transport на использование SSL, если значение равно true только при transport=nxapi, в противном случае это значение игнорируется.
validate_certs
bool
    Варианты:
  • нет
  • да
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, с использованием самозаверяющих сертификатов. Если параметр transport не nxapi, это значение игнорируется.
use_proxy
bool

(добавлено в 2.5)
    Варианты:
  • нет
  • да ←
Если no, переменные среды http_proxy и https_proxy будут проигнорированы.
state
    Варианты:
  • present ←
  • absent
Укажите требуемое состояние ресурса.

Примечания

Примечание

  • Дополнительную информацию об использовании CLI и NX-API см. в руководстве NXOS Platform Options
  • Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в руководстве Ansible Network Guide
  • Дополнительную информацию об использовании Ansible для управления устройствами Cisco см. на странице интеграции Cisco.

Примеры

- name: apply egress acl to ethernet1/41
  nxos_acl_interface:
    name: ANSIBLE
    interface: ethernet1/41
    direction: egress
    state: present

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращено Описание
acl_applied_to
список
всегда
список интерфейсов, к которым применена ACL

Пример:
[{'acl_type': 'Router ACL', 'direction': 'egress', 'interface': 'Ethernet1/41', 'name': 'ANSIBLE'}]
commands
список
всегда
команды, отправленные устройству

Пример:
['interface ethernet1/41', 'ip access-group ANSIBLE out']


Статус

Данный модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сетевой, что означает, что его поддерживает Ansible Network Team. Подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых Ansible Network Team, см. здесь.

Поддержка

Дополнительную информацию о поддержке данного модуля компанией Red Hat см. в этой статье базы знаний

Автор

  • Jason Edelman (@jedelman8)
  • Gabriele Gerbino (@GGabriele)

Подсказка

Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/nxos_acl_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API