aci_interface_policy_ospf – Управление политиками интерфейсов OSPF (ospf:IfPol)
Новая в версии 2.7.
Краткое описание
- Управление политиками интерфейсов OSPF на платформах Cisco ACI.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate_name - | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. По умолчанию используется private_key имя файла без расширения.Псевдонимы: cert_name | |
| controls список |
| Параметры политики интерфейса. Это список одного или нескольких из следующих параметров: advert-subnet — Объявляет IP-подсеть вместо маски хоста в маршрутизаторе LSA.bfd — Би-Дирекциональная Детекция Впереднего Впереднего Передачиmtu-ignore — Отключает обнаружение несоответствия MTU на интерфейсе.passive — Интерфейс не участвует в протоколе OSPF и не будет устанавливать соседство или отправлять обновления маршрутизации. Однако интерфейс объявляется как часть маршрутизируемой сети. |
| cost - | Стоимость OSPF интерфейса. Стоимость (также называемая метрикой) интерфейса в OSPF указывает на накладные расходы, необходимые для отправки пакетов через определенный интерфейс. Стоимость интерфейса обратно пропорциональна пропускной способности этого интерфейса. Большая пропускная способность означает меньшую стоимость. Переход по 56k-линии последовательности требует больших накладных расходов (большая стоимость) и задержек по сравнению с 10Мбит Ethernet-линией. Используемая формула для расчета стоимости: cost= 10000 0000/bandwith in bps Например, стоимость перехода по 10Мбит Ethernet-линии будет 10 EXP8/10 EXP7 = 10, а по T1-линии — 10 EXP8/1544000 = 64.По умолчанию стоимость интерфейса рассчитывается на основе пропускной способности; вы можете установить стоимость интерфейса с помощью команды ip ospf cost value в режиме конфигурации интерфейса. Принятые значения находятся в диапазоне от 1 до 450.APIC по умолчанию устанавливает значение 0 при отсутствии настройки при создании. | |
| dead_interval целое число | Интервал между пакетами hello от соседа, прежде чем маршрутизатор объявит соседа неактивным. Это значение должно быть одинаковым для всех сетевых устройств в определенной сети. Уменьшение интервала ожидания (секунды) обеспечит более быстрое обнаружение неактивного соседа и улучшит сходимость, но может привести к большей нестабильности маршрутизации. Принятые значения находятся в диапазоне от 1 до 65535.APIC по умолчанию устанавливает значение 40 при отсутствии настройки при создании. | |
| description - | Описание OSPF интерфейса. Псевдонимы: descr | |
| hello_interval целое число | Интервал между пакетами hello, которые OSPF отправляет по интерфейсу. Обратите внимание, что чем меньше интервал hello, тем быстрее будут обнаружены изменения топологии, но при этом увеличится сетевой трафик. Это значение должно быть одинаковым для всех маршрутизаторов и серверов доступа в определенной сети. Принятые значения находятся в диапазоне от 1 до 65535.APIC по умолчанию устанавливает значение 10 при отсутствии настройки при создании. | |
| host - / обязательно | IP-адрес или имя хоста, разрешаемого контрольным хостом Ansible. Псевдонимы: hostname | |
| network_type - |
| Тип сети политики интерфейса OSPF. OSPF поддерживает широковещательную и точку-точка. APIC по умолчанию устанавливает значение unspecified при отсутствии настройки при создании. |
| ospf - / обязательно | Имя политики интерфейса OSPF. Это имя может содержать от 1 до 64 буквенно-цифровых символов. Обратите внимание, что вы не можете изменить это имя после сохранения объекта. Псевдонимы: ospf_interface, name | |
| output_level - |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарьinfo добавляет информационный вывод, включая previous, proposed и sent словариdebug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию |
| password - / обязательно | Пароль для аутентификации. Этот параметр взаимно исключает private_key. Если private_key также указан, он будет использован вместо него. | |
| port - | Порт для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. | |
| prefix_suppression булево |
| Включена или отключена подавление префиксов. APIC по умолчанию устанавливает значение inherit при отсутствии настройки при создании. |
| priority целое число | Приоритет профиля OSPF интерфейса. Принятые значения находятся в диапазоне от 0 до 255.APIC по умолчанию устанавливает значение 1 при отсутствии настройки при создании. | |
| private_key - / обязательно | Файл в формате PEM, содержащий ваш закрытый ключ для аутентификации на основе подписи. Имя ключа (без расширения) используется в ACI как имя сертификата, если не указано certificate_name.Этот параметр взаимно исключает password. Если password также указан, он будет проигнорирован.Псевдонимы: cert_key | |
| retransmit_interval целое число | Интервал между повторными передачами LSA. Повторная передача происходит, пока маршрутизатор ожидает подтверждения от соседнего маршрутизатора о получении LSA. Если подтверждение не получено по истечении интервала, LSA пересылается заново. Принятые значения находятся в диапазоне от 1 до 65535.APIC по умолчанию устанавливает значение 5 при отсутствии настройки при создании. | |
| state - |
| Используйте present или absent для добавления или удаления.Используйте query для отображения объекта или нескольких объектов. |
| tenant - / обязательно | Имя арендатора, к которому должна принадлежать политика OSPF интерфейса. Псевдонимы: tenant_name | |
| timeout целое число | По умолчанию: 30 | Таймаут сокета в секундах. |
| transmit_delay целое число | Время задержки для отправки пакета обновления LSA. OSPF увеличивает время жизни LSA на значение задержки передачи перед отправкой обновления LSA. При установке этого значения необходимо учитывать задержки передачи и распространения для интерфейса. Принятые значения находятся в диапазоне от 1 до 450.APIC по умолчанию устанавливает значение 1 при отсутствии настройки при создании. | |
| use_proxy булево |
| Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах. |
| use_ssl булево |
| Если no, вместо стандартного HTTPS-соединения будет использоваться HTTP-соединение. |
| username - | По умолчанию: "admin" | Имя пользователя для аутентификации. Псевдонимы: user |
| validate_certs boolean |
| Если no, сертификаты SSL не будут проверены.Это следует устанавливать в значение no только при работе с сайтами, контролируемыми лично и использующими самозаверяющие сертификаты. |
Примечания
Примечание
- Дополнительную информацию о внутреннем классе APIC ospf:IfPol можно найти в справочнике по модели управления информацией APIC.
См. также
См. также
- Руководство по Cisco ACI
- Подробная информация о том, как управлять инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
- Подробное руководство по написанию собственных модулей Cisco ACI для участия в разработке.
Примеры
- name: Ensure ospf interface policy exists
aci_interface_policy_ospf:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ospf: ospf1
state: present
delegate_to: localhost
- name: Ensure ospf interface policy does not exist
aci_interface_policy_ospf:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ospf: ospf1
state: present
delegate_to: localhost
- name: Query an ospf interface policy
aci_interface_policy_ospf:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ospf: ospf1
state: query
delegate_to: localhost
register: query_result
- name: Query all ospf interface policies in tenant production
aci_interface_policy_ospf:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
state: query
delegate_to: localhost
register: query_result
Значения возврата
Общие значения возврата описаны в этом разделе, а ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список | успех | Текущая конфигурация с APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращенная с APIC Пример: {'code': '122', 'text': 'неизвестный управляемый объект foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список | информация | Исходная конфигурация с APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Скомпонованная конфигурация из предоставленных пользователем параметров Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный API REST APIC (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный управляемый объект foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ с APIC Пример: OK (30 байт) |
| sent список | информация | Фактическая/минимальная конфигурация, отправленная на APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-статус с APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-URL, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Dag Wieers (@dagwieers)
Подсказка
Если вы обнаружите проблемы в данной документации, вы можете отредактировать её для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/aci_interface_policy_ospf_module.html