junos_vrf – Управление определениями VRF на устройствах Juniper JUNOS
Новое в версии 2.4.
Описание
- Этот модуль предоставляет декларативное управление определениями VRF на устройствах Juniper JUNOS. Он позволяет выполнять задания для управления отдельными или всеми определениями VRF.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- ncclient (>=v0.5.2)
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| active boolean |
| Указывает, активна ли конфигурация или выключена | |
| aggregate - | Набор объектов определения VRF, которые должны быть сконфигурированы на удалённом устройстве JUNOS. Элементы списка могут быть именем VRF или хешем определений и атрибутов VRF. Этот аргумент взаимно исключает аргумент name. | ||
| description - | Предоставляет краткое описание определения VRF в текущей активной конфигурации. Значение определения VRF принимает алфавитно-цифровые символы, используемые для предоставления дополнительной информации об определении VRF. | ||
| interfaces - | Определяет набор интерфейсов, которые должны быть сконфигурированы в VRF. Интерфейсы должны быть маршрутизируемыми интерфейсами, чтобы быть помещёнными в VRF. | ||
| name - | Имя определения VRF, которое необходимо управлять на удалённом устройстве IOS. Имя определения VRF — это строка имени ASCII, используемая для уникальной идентификации VRF. Этот аргумент взаимно исключает аргумент aggregate | ||
| provider - | Устарело Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli или connection: netconf. Для получения дополнительной информации, см. руководство Junos OS Platform Options. Объект словаря, содержащий данные подключения. | ||
| host - / обязательно | Указывает имя хоста DNS или адрес для подключения к удалённому устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта. | ||
| password - | Указывает пароль для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сеанса SSH. Если значение не указано в задании, используется значение переменной окружения ANSIBLE_NET_PASSWORD. | ||
| port - | По умолчанию: 22 | Указывает порт для построения подключения к удалённому устройству. Значение порта по умолчанию соответствует общеизвестному порту SSH 22 (для transport=cli) или порту 830 (для transport=netconf) устройства. | |
| ssh_keyfile - | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Это значение — путь к ключу, используемому для аутентификации сеанса SSH. Если значение не указано в задании, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout - | По умолчанию: 10 | Указывает таймаут в секундах для взаимодействия с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернёт ошибку. | |
| username - | Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сеанса SSH. Если значение не указано в задании, используется значение переменной окружения ANSIBLE_NET_USERNAME. | ||
| rd - | Значение router-distinguisher уникально идентифицирует VRF для процессов маршрутизации на удалённой системе IOS. Значение RD имеет вид A:B, где A и B — числовые значения. | ||
| state - |
| Настраивает состояние определения VRF, относящееся к операционной конфигурации устройства. При установке в present VRF должен быть сконфигурирован в активной конфигурации устройства, а при установке в absent VRF не должен находиться в активной конфигурации устройства | |
| table_label boolean |
| Принуждает JUNOS выделять метку VPN на определение VRF, а не на VPN FEC. Это позволяет передавать трафик на непосредственно подключенные подсети, фильтрацию COS Egress и т. д. | |
| target - | Настраивает конфигурацию сообщества целевых VRF. Значение target имеет вид target:A:B, где A и B — числовые значения. | ||
Примечания
Примечание
- Для работы этого модуля на удалённом управляемом устройстве необходимо включить системную службу netconf.
- Тестировано на vSRX JUNOS версии 15.1X49-D15.4, vqfx-10000 JUNOS версии 15.1X53-D60.4.
- Рекомендуемое подключение —
netconf. См. руководство Junos OS Platform Options. - Этот модуль также работает с подключениями
localдля устаревших задач. - Справочную информацию по использованию CLI и netconf см. в руководстве Junos OS Platform Options.
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в руководстве Ansible Network Guide.
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами Juniper см. на https://www.ansible.com/ansible-juniper.
Примеры
- name: Configure vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
state: present
- name: Remove vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
state: absent
- name: Deactivate vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
active: False
- name: Activate vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
active: True
- name: Create vrf using aggregate
junos_vrf:
aggregate:
- name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
- name: test-2
description: test-vrf-2
interfaces:
- ge-0/0/4
- ge-0/0/5
rd: 192.0.2.2:10
target: target:65515:114
state: present
Возвращаемые значения
Общие значения возврата описаны в данном разделе. Ниже перечислены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| diff.prepared строка | при изменении конфигурации и включении опции diff. | Разница в конфигурации до и после применения изменений. Пример: [edit routing-instances] + test-1 { + description test-vrf-1; + instance-type vrf; + interface ge-0/0/2.0; + interface ge-0/0/3.0; + route-distinguisher 192.0.2.1:10; + vrf-target target:65514:113; + } |
Статус
- Гарантии обратной совместимости интерфейса данного модуля нет. [превью]
- Этот модуль поддерживается командой Ansible Network Team. [network]
Поддержка Red Hat
Дополнительная информация о поддержке этого модуля компанией Red Hat доступна в этой статье базы знаний Red Hat.
Авторы
- Ganesh Nalawade (@ganeshrn)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/junos_vrf_module.html