Spec-Zone.ru › Ansible 2.7

ce_sflow – Управляет конфигурацией sFlow на коммутаторах HUAWEI CloudEngine.

Новое в версии 2.4.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Настроить выборочную передачу потоков (sFlow) для мониторинга трафика на интерфейсе в реальном времени, обнаружения аномального трафика и определения источника атаки, обеспечивая стабильную работу сети.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
agent_ip
-
Указывает IPv4/IPv6 адрес агента sFlow.
collector_datagram_size
-
Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию — 1400.
collector_description
-
Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительная к регистру, без пробелов.
collector_id
-
    Варианты:
  • 1
  • 2
Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow.
collector_ip
-
Указывает IPv4/IPv6 адрес коллектора sFlow.
collector_ip_vpn
-
Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символов, чувствительная к регистру, пробелы не поддерживаются. Когда вокруг строки используются двойные кавычки, пробелы в строке допускаются. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN.
collector_meth
-
    Варианты:
  • meth
  • enhanced
Настраивает устройство на отправку пакетов sFlow через интерфейсы обслуживания, повышая возможности переадресации пакетов sFlow. Параметр enhanced является необязательным. Независимо от того, настраиваете ли вы расширенный режим, коммутатор определяет отправлять пакеты sFlow через сервисные платы или управляющий порт на основе маршрутной информации о коллекторе. Когда значение равно meth, устройство перенаправляет пакеты sFlow на уровне управления. Когда значение равно enhanced, устройство перенаправляет пакеты sFlow на уровне переадресации для повышения пропускной способности переадресации пакетов sFlow.
collector_udp_port
-
Указывает номер UDP-порта назначения для пакетов sFlow. Значение — целое число от 1 до 65535. Значение по умолчанию — 6343.
counter_collector
-
Указывает список идентификаторов коллектора счётчиков.
counter_interval
-
Указывает интервал выборки счётчиков. Значение — целое число от 10 до 4294967295, в секундах. Значение по умолчанию — 20.
export_route
-
    Варианты:
  • enable
  • disable
Настраивает пакеты sFlow, отправляемые коммутатором, так чтобы они не содержали маршрутную информацию.
forward_enp_slot
-
Включить функцию процессора встроенной сетевой обработки (ENP). Коммутатор использует чип ENP для выполнения выборки sFlow, а максимальный интервал выборки sFlow составляет 65535. Если вы зададите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение — целое число или 'all'.
rate_limit
-
Указывает скорость пакетов sFlow, отправляемых картой в плоскость управления. Значение — целое число от 100 до 1500 в пакетах в секунду (pps).
rate_limit_slot
-
Указывает слот, где ограничена скорость отправки пакетов sFlow. Если этот параметр не указан, ограничена скорость пакетов sFlow, отправляемых со всех карт в плоскость управления. Значение — целое число или строка символов.
sample_collector
-
Указывает список идентификаторов коллектора.
sample_direction
-
    Варианты:
  • inbound
  • outbound
  • both
Включает выборку потока в направлении inbound или outbound.
sample_length
-
Указывает максимальную длину выборочных пакетов. Значение — целое число от 18 до 512 в байтах. Значение по умолчанию — 128.
sample_rate
-
Указывает скорость выборки потока в формате 1/rate. Значение — целое число от 1 до 4294967295. Значение по умолчанию — 8192.
sflow_interface
-
Полное имя интерфейса для выборки потока или счётчика. Это должен быть физический интерфейс, Eth-Trunk или подинтерфейс уровня 2.
source_ip
-
Указывает исходный IPv4/IPv6 адрес пакетов sFlow.
state
-
    Варианты:
  • present ←
  • absent
Определяет, должен ли конфигурационный параметр присутствовать в устройстве или нет.

Примеры

---

- name: sflow module test
  hosts: ce128
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:
  - name: Configuring sFlow Agent
    ce_sflow:
      agent_ip: 6.6.6.6
      provider: '{{ cli }}'

  - name: Configuring sFlow Collector
    ce_sflow:
      collector_id: 1
      collector_ip: 7.7.7.7
      collector_ip_vpn: vpn1
      collector_description: Collector1
      provider: '{{ cli }}'

  - name: Configure flow sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      sample_collector: 1
      sample_direction: inbound
      provider: '{{ cli }}'

  - name: Configure counter sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      counter_collector: 1
      counter_interval: 1000
      provider: '{{ cli }}'

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверяет, были ли внесены изменения в устройстве

Пример:
True
end_state
словарь
режим подробной информации
параметры конфигурации после выполнения модуля

Пример:
{'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}}
existing
словарь
режим подробной информации
параметры существующей конфигурации

Пример:
{'agent': {}}
proposed
словарь
режим подробной информации
параметры, переданные в модуль

Пример:
{'agent_ip': '6.6.6.6', 'state': 'present'}
updates
список
всегда
команды, отправленные устройству

Пример:
['sflow agent ip 6.6.6.6']


Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Данный модуль поддерживается сообществом Ansible. [community]

Авторы

  • QijunPan (@CloudEngine-Ansible)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ce_sflow_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API