ce_sflow – Управляет конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.
Новое в версии 2.4.
Описание
- Настроить выборочную передачу потоков (sFlow) для мониторинга трафика на интерфейсе в реальном времени, обнаружения аномального трафика и определения источника атаки, обеспечивая стабильную работу сети.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| agent_ip - | Указывает IPv4/IPv6 адрес агента sFlow. | |
| collector_datagram_size - | Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию — 1400. | |
| collector_description - | Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительная к регистру, без пробелов. | |
| collector_id - |
| Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow. |
| collector_ip - | Указывает IPv4/IPv6 адрес коллектора sFlow. | |
| collector_ip_vpn - | Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символов, чувствительная к регистру, пробелы не поддерживаются. Когда вокруг строки используются двойные кавычки, пробелы в строке допускаются. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| collector_meth - |
| Настраивает устройство на отправку пакетов sFlow через интерфейсы обслуживания, повышая возможности переадресации пакетов sFlow. Параметр enhanced является необязательным. Независимо от того, настраиваете ли вы расширенный режим, коммутатор определяет отправлять пакеты sFlow через сервисные платы или управляющий порт на основе маршрутной информации о коллекторе. Когда значение равно meth, устройство перенаправляет пакеты sFlow на уровне управления. Когда значение равно enhanced, устройство перенаправляет пакеты sFlow на уровне переадресации для повышения пропускной способности переадресации пакетов sFlow. |
| collector_udp_port - | Указывает номер UDP-порта назначения для пакетов sFlow. Значение — целое число от 1 до 65535. Значение по умолчанию — 6343. | |
| counter_collector - | Указывает список идентификаторов коллектора счётчиков. | |
| counter_interval - | Указывает интервал выборки счётчиков. Значение — целое число от 10 до 4294967295, в секундах. Значение по умолчанию — 20. | |
| export_route - |
| Настраивает пакеты sFlow, отправляемые коммутатором, так чтобы они не содержали маршрутную информацию. |
| forward_enp_slot - | Включить функцию процессора встроенной сетевой обработки (ENP). Коммутатор использует чип ENP для выполнения выборки sFlow, а максимальный интервал выборки sFlow составляет 65535. Если вы зададите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение — целое число или 'all'. | |
| rate_limit - | Указывает скорость пакетов sFlow, отправляемых картой в плоскость управления. Значение — целое число от 100 до 1500 в пакетах в секунду (pps). | |
| rate_limit_slot - | Указывает слот, где ограничена скорость отправки пакетов sFlow. Если этот параметр не указан, ограничена скорость пакетов sFlow, отправляемых со всех карт в плоскость управления. Значение — целое число или строка символов. | |
| sample_collector - | Указывает список идентификаторов коллектора. | |
| sample_direction - |
| Включает выборку потока в направлении inbound или outbound. |
| sample_length - | Указывает максимальную длину выборочных пакетов. Значение — целое число от 18 до 512 в байтах. Значение по умолчанию — 128. | |
| sample_rate - | Указывает скорость выборки потока в формате 1/rate. Значение — целое число от 1 до 4294967295. Значение по умолчанию — 8192. | |
| sflow_interface - | Полное имя интерфейса для выборки потока или счётчика. Это должен быть физический интерфейс, Eth-Trunk или подинтерфейс уровня 2. | |
| source_ip - | Указывает исходный IPv4/IPv6 адрес пакетов sFlow. | |
| state - |
| Определяет, должен ли конфигурационный параметр присутствовать в устройстве или нет. |
Примеры
---
- name: sflow module test
hosts: ce128
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: Configuring sFlow Agent
ce_sflow:
agent_ip: 6.6.6.6
provider: '{{ cli }}'
- name: Configuring sFlow Collector
ce_sflow:
collector_id: 1
collector_ip: 7.7.7.7
collector_ip_vpn: vpn1
collector_description: Collector1
provider: '{{ cli }}'
- name: Configure flow sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
sample_collector: 1
sample_direction: inbound
provider: '{{ cli }}'
- name: Configure counter sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
counter_collector: 1
counter_interval: 1000
provider: '{{ cli }}'
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed boolean | всегда | проверяет, были ли внесены изменения в устройстве Пример: True |
| end_state словарь | режим подробной информации | параметры конфигурации после выполнения модуля Пример: {'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}} |
| existing словарь | режим подробной информации | параметры существующей конфигурации Пример: {'agent': {}} |
| proposed словарь | режим подробной информации | параметры, переданные в модуль Пример: {'agent_ip': '6.6.6.6', 'state': 'present'} |
| updates список | всегда | команды, отправленные устройству Пример: ['sflow agent ip 6.6.6.6'] |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
- Данный модуль поддерживается сообществом Ansible. [community]
Авторы
- QijunPan (@CloudEngine-Ansible)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ce_sflow_module.html