Spec-Zone.ru › Ansible 2.6

nxos_hsrp — Управляет конфигурацией HSRP на коммутаторах NX-OS.

Новая версия 2.2.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Поддержка
    • Автор

Описание

  • Управляет конфигурацией HSRP на коммутаторах NX-OS.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_string
Строка аутентификации. Если её нужно скрыть (для типа md5), строка должна начинаться с 7, за которым следует строка ключа. В противном случае, она может начинаться с 0, за которым следует строка ключа (для обратной совместимости). Для типа text, это просто строка ключа. Если это 'default', аутентификация удаляется.
auth_type
    Варианты:
  • text
  • md5
Тип аутентификации.
group
обязательно
Номер группы HSRP.
interface
обязательно
Полное имя интерфейса, который управляется HSRP.
preempt
    Варианты:
  • enabled
  • disabled
Включить/выключить преемственность.
priority
Приоритет HSRP или ключевое слово 'default'.
provider
Устарело
Начиная с Ansible 2.5 рекомендуется использовать connection: network_cli.
Этот параметр необходим только если используется NX-API.
Для получения дополнительной информации см. руководство NXOS Platform Options.
Объект словаря, содержащий данные подключения.
host
обязательно
Указывает имя хоста DNS или адрес для подключения к удалённому устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта.
port По умолчанию:
"0 (использовать общий порт)"
Указывает порт, используемый при создании подключения к удалённому устройству. Это значение относится к cli или nxapi. Значение порта по умолчанию соответствует обычному порту транспорта, если не указано иное в задаче. (cli=22, http=80, https=443).
username
Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации входа в CLI или аутентификации nxapi в зависимости от используемого транспорта. Если значение не указано в задаче, вместо него используется значение переменной окружения ANSIBLE_NET_USERNAME.
password
Указывает пароль для аутентификации подключения к удалённому устройству. Это общий аргумент, используемый для транспорта cli или nxapi. Если значение не указано в задаче, вместо него используется значение переменной окружения ANSIBLE_NET_PASSWORD.
authorize
(добавлен в 2.5.3)
    Варианты:
  • нет ←
  • да
Инструктирует модуль войти в привилегированный режим на удалённом устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTHORIZE.
auth_pass
(добавлен в 2.5.3)
По умолчанию:
"нет"
Указывает пароль, если требуется для входа в привилегированный режим на удалённом устройстве. Если authorize ложно, то этот аргумент ничего не делает. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTH_PASS.
timeout
(добавлен в 2.3)
По умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернёт ошибку. NX-API может медленно возвращать результаты при выполнении длительных команд (sh mac, sh bgp и т. д.).
ssh_keyfile
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
По умолчанию:
"cli"
Настраивает транспортное соединение для подключения к удалённому устройству. Аргумент transport поддерживает подключение к устройству через cli (ssh) или nxapi.
use_ssl
bool
    Варианты:
  • нет ←
  • да
Настраивает transport на использование SSL, если значение равно true, только если transport=nxapi, в противном случае это значение игнорируется.
validate_certs
bool
    Варианты:
  • нет
  • да
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах с собственным контролем, использующих самозаверяющие сертификаты. Если аргумент transport не nxapi, это значение игнорируется.
use_proxy
(добавлен в 2.5)
    Варианты:
  • нет
  • да ←
Если no, переменные окружения http_proxy и https_proxy будут проигнорированы.
state
    Варианты:
  • present ←
  • absent
Указывает желаемое состояние ресурса.
version
    Варианты:
  • 1
  • 2
По умолчанию:
1
Версия HSRP.
vip
Виртуальный IP-адрес HSRP или ключевое слово 'default'.

Примечания

Примечание

  • Проверено на NXOSv 7.3.(0)D1(1) на VIRL
  • Функция HSRP должна быть сначала включена в системе.
  • SVIs должны существовать перед использованием этого модуля.
  • Интерфейс должен быть L3-портом перед использованием этого модуля.
  • HSRP не может быть настроен на интерфейсах loopback.
  • Аутентификация MD5 возможна только с HSRPv2, в то время как она игнорируется, если вместо этого используется HSRPv1, но не вызывает ошибки. Здесь мы разрешаем аутентификацию MD5 только с HSRPv2 для лучшей практики.
  • Подробнее об использовании CLI и NX-API см. в руководстве NXOS Platform Options
  • Для получения дополнительной информации об использовании Ansible для управления сетевыми устройствами см. руководство Ansible Network Guide
  • Для получения дополнительной информации об использовании Ansible для управления устройствами Cisco см. страницу интеграции Cisco.

Примеры

- name: Ensure HSRP is configured with following params on a SVI
  nxos_hsrp:
    group: 10
    vip: 10.1.1.1
    priority: 150
    interface: vlan10
    preempt: enabled
    host: 68.170.147.165

- name: Ensure HSRP is configured with following params on a SVI
        with clear text authentication
  nxos_hsrp:
    group: 10
    vip: 10.1.1.1
    priority: 150
    interface: vlan10
    preempt: enabled
    host: 68.170.147.165
    auth_type: text
    auth_string: CISCO

- name: Ensure HSRP is configured with md5 authentication and clear
        authentication string
  nxos_hsrp:
    group: 10
    vip: 10.1.1.1
    priority: 150
    interface: vlan10
    preempt: enabled
    host: 68.170.147.165
    auth_type: md5
    auth_string: "0 1234"

- name: Ensure HSRP is configured with md5 authentication and hidden
        authentication string
  nxos_hsrp:
    group: 10
    vip: 10.1.1.1
    priority: 150
    interface: vlan10
    preempt: enabled
    host: 68.170.147.165
    auth_type: md5
    auth_string: "7 1234"

- name: Remove HSRP config for given interface, group, and VIP
  nxos_hsrp:
    group: 10
    interface: vlan10
    vip: 10.1.1.1
    host: 68.170.147.165
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны в разделе, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
commands
список
всегда
Команды, отправленные устройству

Пример:
['interface vlan10', 'hsrp version 2', 'hsrp 30', 'ip 10.30.1.1']


Статус

Этот модуль помечен как preview, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сетевой, что означает, что он поддерживается командой Ansible по сетям. Для получения дополнительной информации см. Техническое обслуживание и поддержка модулей.

Список других модулей, которые также поддерживаются командой Ansible по сетям, см. в разделе.

Поддержка

Для получения дополнительной информации о поддержке этого модуля Red Hat, обратитесь к этой статье базы знаний.

Автор

  • Jason Edelman (@jedelman8)
  • Gabriele Gerbino (@GGabriele)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/nxos_hsrp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API