bigip_vlan – Управление VLAN на системе BIG-IP
Новая версия с 2.2.
Краткое описание
- Управление VLAN на системе BIG-IP
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- f5-sdk >= 3.0.16
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cmp_hash - добавлен в 2.5 |
| Указывает, как трафик на VLAN будет разделен. Выбранное значение определяет метод разделения трафика. Вы можете выбрать разделение трафика на основе source-address (исходный IP-адрес), destination-address (адрес назначения IP) или default, что указывает, что по умолчанию CMP-хеш использует порты L4.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию default. | |
| dag_round_robin boolean добавлен в 2.5 |
| Указывает, следует ли разделить часть бессостоятельного трафика на VLAN в порядке круговой очереди вместо использования статического хеша. Бессостоятельный трафик включает не-IP L2 трафик, ICMP, некоторые протоколы UDP и т.д. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию (no). | |
| dag_tunnel - добавлен в 2.5 |
| Указывает, как дистрибутор (DAG) распределяет полученные пакеты с туннелированной инкапсуляцией по экземплярам TMM. Выберите inner для распределения пакетов на основе информации во внутренних заголовках. Выберите outer для распределения пакетов на основе информации во внешних заголовках без проверки внутренних заголовков.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию outer. Этот параметр не поддерживается в виртуальных изданиях BIG-IP. | |
| description - | Описание VLAN. | ||
| mtu - добавлен в 2.5 | Указывает максимальный размер пакета (MTU) для трафика на этой VLAN. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию 1500. Это число должно быть между 576 и 9198. | ||
| name - / обязательно | VLAN для управления. Если указана специальная VLAN ALL со значением state absent, все VLAN будут удалены. | ||
| partition - добавлен в 2.5 | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password - / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| provider - добавлен в 2.5 | По умолчанию: null | Объект словаря, содержащий данные подключения. | |
| password - / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server - / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port - | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile - | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout - | По умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. | |
| transport - / обязательно |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user - / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверенными сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| server - / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port - добавлен в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| state - |
| Состояние VLAN в системе. При значении present, гарантирует, что VLAN существует с указанными атрибутами. При значении absent, удаляет VLAN из системы. | |
| tag - | Номер тега VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически присваивает номер тега, если вы не укажете значение. | ||
| tagged_interfaces - | Указывает список помеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте помеченные интерфейсы или каналы, когда необходимо назначить отдельный интерфейс или канал для нескольких VLAN. псевдонимы: tagged_interface | ||
| untagged_interfaces - | Указывает список непромаркированных интерфейсов и каналов, которые вы хотите настроить для VLAN. псевдонимы: untagged_interface | ||
| user - / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean добавлен в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверенными сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Требуются версии BIG-IP >= 12.0.0
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- На хосте требуется пакет f5-sdk Python. Это так же просто, как
pip install f5-sdk. - Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create VLAN
bigip_vlan:
name: "net1"
password: "secret"
server: "lb.mydomain.com"
user: "admin"
validate_certs: "no"
delegate_to: localhost
- name: Set VLAN tag
bigip_vlan:
name: "net1"
password: "secret"
server: "lb.mydomain.com"
tag: "2345"
user: "admin"
validate_certs: "no"
delegate_to: localhost
- name: Add VLAN 2345 as tagged to interface 1.1
bigip_vlan:
tagged_interface: 1.1
name: "net1"
password: "secret"
server: "lb.mydomain.com"
tag: "2345"
user: "admin"
validate_certs: "no"
delegate_to: localhost
- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
bigip_vlan:
tagged_interfaces:
- 1.1
- 1.2
name: "net1"
password: "secret"
server: "lb.mydomain.com"
tag: "1234"
user: "admin"
validate_certs: "no"
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmp_hash строка | changed | Новый метод агрегации трафика. Пример: source-address |
| dag_tunnel строка | changed | Новое значение настройки туннеля DAG. Пример: outer |
| description строка | changed | Описание, заданное для VLAN. Пример: VLAN foo |
| interfaces список | changed | Интерфейсы, к которым назначена VLAN. Пример: ['1.1', '1.2'] |
| partition строка | changed | Раздел, на котором была создана VLAN. Пример: Common |
| tag целое число | changed | Идентификатор VLAN. Пример: 2345 |
Статус
- В дальнейшем изменения интерфейса этого модуля гарантированно не будут обратной совместимости. [stableinterface]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/bigip_vlan_module.html