nxos_evpn_vni — Управляет идентификатором сети Cisco EVPN VXLAN (VNI).
Новая версия с 2.2.
Обзор
- Управляет конфигурациями идентификаторов сетей VXLAN (VNI) Cisco Ethernet Virtual Private Network (EVPN) на устройстве Nexus.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| provider | Устарело Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli. Этот параметр требуется только при использовании NX-API. Для получения дополнительной информации см. руководство по параметрам платформы NXOS NXOS Platform Options. Объект словаря, содержащий данные подключения. | ||
| host обязательно | Указывает имя хоста DNS или адрес для подключения к удаленному устройству по указанному транспорту. Значение параметра host используется в качестве адреса назначения для транспорта. | ||
| port | Значение по умолчанию: "0 (использовать общий порт)" | Указывает порт для использования при создании подключения к удаленному устройству. Это значение относится к cli или nxapi. Значение порта будет по умолчанию соответствовать общему порту соответствующего транспорта, если он не указан в задаче. (cli=22, http=80, https=443). | |
| username | Настраивает имя пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации входа в CLI или аутентификации nxapi в зависимости от используемого транспорта. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_USERNAME. | ||
| password | Указывает пароль для аутентификации подключения к удаленному устройству. Это общий аргумент, используемый для транспортов cli или nxapi. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_PASSWORD. | ||
| authorize bool (добавлен в 2.5.3) |
| Указывает модулю перейти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в обычном режиме. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTHORIZE. | |
| auth_pass (добавлен в 2.5.3) | Значение по умолчанию: "none" | Указывает пароль для входа в привилегированный режим на удаленном устройстве, если это необходимо. Если authorize ложно, этот аргумент ничего не делает. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTH_PASS. | |
| timeout (добавлен в 2.3) | Значение по умолчанию: 10 | Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. NX-API может медленно возвращать данные при длительных командах (sh mac, sh bgp и т. д.). | |
| ssh_keyfile | Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспорта cli. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно | Значение по умолчанию: "cli" | Настраивает транспортное соединение для подключения к удаленному устройству. Аргумент transport поддерживает подключение к устройству через cli (ssh) или nxapi. | |
| use_ssl bool |
| Настраивает transport для использования SSL, если значение истинно, только когда transport=nxapi, в противном случае это значение игнорируется. | |
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах с собственным контролем, использующих самозаверяющие сертификаты. Если аргумент transport не nxapi, это значение игнорируется. | |
| use_proxy bool (добавлен в 2.5) |
| Если no, переменные окружения http_proxy и https_proxy будут проигнорированы. | |
| route_distinguisher обязательно | Различитель маршрутов VPN (RD). RD объединяется с префиксом IPv4 или IPv6, полученным маршрутизатором PE, для создания глобально уникального адреса. | ||
| route_target_both | Включает/выключает параметры route-target для сообществ import и export target с помощью одного свойства. | ||
| route_target_export | Устанавливает расширенные сообщества 'export' route-target. | ||
| route_target_import | Устанавливает расширенные сообщества 'import' route-target. | ||
| state |
| Определяет, должно ли конфигурационное свойство присутствовать на устройстве или нет. | |
| vni обязательно | Идентификатор сети EVPN VXLAN. | ||
Примечания
Примечание
- Проверено на NXOSv 7.3.(0)D1(1) на VIRL
- Значения по умолчанию, где поддерживается, восстанавливают значение параметров по умолчанию.
- Переопределение RD запрещено. Сначала необходимо установить значения по умолчанию, а затем переконфигурировать.
-
route_target_both,route_target_importиroute_target_export validзначения представляют собой список расширенных сообществ (например, [‘1.2.3.4:5’, ‘33:55’]) или ключевые слова ‘auto’ или ‘default’. - Свойство
route_target_bothне рекомендуется из-за несогласованного поведения свойства на различных платформах Nexus и версиях изображений. По этой причине рекомендуется использовать явные свойстваroute_target_exportиroute_target_importвместоroute_target_both. - Допустимые значения RD — строка в одном из форматов различителя маршрутов, ключевое слово ‘auto’ или ключевое слово ‘default’.
- Дополнительную информацию о работе с CLI и NX-API см. в руководстве по параметрам платформы NXOS NXOS Platform Options
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в руководстве по сетям Ansible Ansible Network Guide
- Дополнительную информацию об использовании Ansible для управления устройствами Cisco см. на странице интеграции Cisco Cisco integration page.
Примеры
- name: vni configuration
nxos_evpn_vni:
vni: 6000
route_distinguisher: "60:10"
route_target_import:
- "5000:10"
- "4100:100"
route_target_export: auto
route_target_both: default
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| commands список | всегда | Команды, отправленные на устройство Пример: ['evpn', 'vni 6000 l2', 'route-target import 5001:10'] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратный.
Техническое обслуживание
Этот модуль помечен как сеть, что означает, что его поддерживает Ansible Network Team. Для получения дополнительной информации см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых Ansible Network Team, см. здесь.
Поддержка
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этой статье базы знаний Knowledge Base article
Автор
- Габриэле Гербино (@GGabriele)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/nxos_evpn_vni_module.html