aci_interface_policy_ospf – Управление политиками интерфейсов OSPF (ospf:IfPol)
Новое в версии 2.7.
Краткое описание
- Управление политиками интерфейсов OSPF на тканях Cisco ACI.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate_name строка | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если было предоставлено имя файла private_key, по умолчанию используется имя private_key без расширения.Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username. Псевдонимы: cert_name | |
| controls список |
| Параметры политики интерфейса. Это список одного или нескольких из следующих параметров: advert-subnet — Объявлять IP-подсеть вместо маски хоста в LSA маршрутизатора.bfd — Бинаричная детекция сброса данных (Bidirectional Forwarding Detection)mtu-ignore — Отключает обнаружение несоответствия MTU на интерфейсе.passive — Интерфейс не участвует в протоколе OSPF и не будет устанавливать соседства или отправлять обновления маршрутизации. Однако интерфейс объявляется как часть сетевой маршрутизации. |
| cost целое число | Стоимость интерфейса в OSPF. Стоимость (также называемая метрикой) интерфейса в OSPF указывает на накладные расходы, необходимые для отправки пакетов через определенный интерфейс. Стоимость интерфейса обратно пропорциональна пропускной способности этого интерфейса. Большая пропускная способность означает меньшую стоимость. Переход по 56k серийной линии влечёт большие накладные расходы (большая стоимость) и задержки по времени, чем переход по 10M Ethernet-линии. Используемая формула для расчёта стоимости cost= 10000 0000/bandwith in bps. Например, переход по 10M Ethernet-линии будет стоить 10 EXP8/10 EXP7 = 10, а переход по T1-линии — 10 EXP8/1544000 = 64.По умолчанию стоимость интерфейса рассчитывается на основе пропускной способности; вы можете принудительно установить стоимость интерфейса с помощью команды ip ospf cost value interface subconfiguration mode. Допустимые значения лежат в диапазоне от 1 до 450. APIC по умолчанию устанавливает 0, если значение не установлено при создании. | |
| dead_interval целое число | Интервал между пакетами hello от соседа, прежде чем маршрутизатор объявит соседа как неактивный. Это значение должно быть одинаковым для всех сетевых устройств в конкретной сети. Указание меньшего интервала ожидания (секунды) обеспечит более быстрое определение неактивного соседа и улучшит сходимость, но может привести к большей неустойчивости маршрутизации. Допустимые значения лежат в диапазоне от 1 до 65535. APIC по умолчанию устанавливает 40, если значение не установлено при создании. | |
| description строка | Описание интерфейса OSPF. Псевдонимы: descr | |
| hello_interval целое число | Интервал между пакетами hello, которые OSPF отправляет по интерфейсу. Обратите внимание, что чем меньше интервал hello, тем быстрее будут обнаружены топологические изменения, но при этом увеличится сетевой трафик. Это значение должно быть одинаковым для всех маршрутизаторов и серверов доступа в конкретной сети. Допустимые значения лежат в диапазоне от 1 до 65535. APIC по умолчанию устанавливает 10, если значение не установлено при создании. | |
| host строка / обязательно | IP-адрес или имя хоста, разрешаемые хостом управления Ansible. Псевдонимы: hostname | |
| network_type строка |
| Тип сети политики интерфейса OSPF. OSPF поддерживает широковещательную и точку-точка. APIC по умолчанию устанавливает unspecified, если значение не установлено при создании. |
| ospf строка / обязательно | Имя политики интерфейса OSPF. Это имя может содержать от 1 до 64 буквенно-цифровых символов. Обратите внимание, что вы не можете изменить это имя после сохранения объекта. Псевдонимы: ospf_interface, name | |
| output_level строка |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарь.info добавляет информативный вывод, включая previous, proposed и sent словари.debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию. |
| password строка / обязательно | Пароль для аутентификации. Этот параметр взаимно исключает private_key. Если также указано private_key, будет использовано оно. | |
| port целое число | Номер порта для подключения REST. Значение по умолчанию зависит от параметра use_ssl. | |
| prefix_suppression булево |
| Включить или выключить подавление префиксов. APIC по умолчанию устанавливает inherit, если значение не установлено при создании. |
| priority целое число | Приоритет профиля интерфейса OSPF. Допустимые значения лежат в диапазоне от 0 до 255. APIC по умолчанию устанавливает 1, если значение не установлено при создании. | |
| private_key строка / обязательно | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию certificate_name, которое используется.Этот параметр взаимно исключает password. Если также указано password, оно будет проигнорировано.Псевдонимы: cert_key | |
| retransmit_interval целое число | Интервал между повторными отправками LSA. Повторная отправка происходит, когда маршрутизатор ожидает подтверждения от соседнего маршрутизатора о получении LSA. Если подтверждение не получено по истечении интервала, LSA отправляется повторно. Допустимые значения лежат в диапазоне от 1 до 65535. APIC по умолчанию устанавливает 5, если значение не установлено при создании. | |
| state строка |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| tenant строка / обязательно | Имя арендатора, к которому должна принадлежать политика интерфейса OSPF. Псевдонимы: tenant_name | |
| timeout целое число | По умолчанию: 30 | Тайм-аут уровня сокета в секундах. |
| transmit_delay целое число | Время задержки, необходимое для отправки пакета обновления LSA. OSPF увеличивает время жизни LSA на величину задержки передачи перед отправкой обновления LSA. При установке этого значения следует учитывать задержки передачи и распространения для интерфейса. Допустимые значения лежат в диапазоне от 1 до 450. APIC по умолчанию устанавливает 1, если значение не установлено при создании. | |
| use_proxy булево |
| Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах. |
| use_ssl булево |
| Если no, вместо стандартного HTTPS-соединения будет использоваться HTTP-соединение. |
| Имя пользователя строка | По умолчанию: "admin" | Имя пользователя для аутентификации. Псевдонимы: user |
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены.Это следует устанавливать только в no случае использования на сайтах, контролируемых лично, с использованием самозаверенных сертификатов. |
См. также
См. также
- Ссылка на модель управления информацией APIC
- Дополнительная информация об внутреннем классе APIC ospf:IfPol.
- Руководство по Cisco ACI
- Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
- Подробное руководство по написанию собственных модулей Cisco ACI для участия.
Примеры
- name: Ensure ospf interface policy exists
aci_interface_policy_ospf:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ospf: ospf1
state: present
delegate_to: localhost
- name: Ensure ospf interface policy does not exist
aci_interface_policy_ospf:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ospf: ospf1
state: present
delegate_to: localhost
- name: Query an ospf interface policy
aci_interface_policy_ospf:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ospf: ospf1
state: query
delegate_to: localhost
register: query_result
- name: Query all ospf interface policies in tenant production
aci_interface_policy_ospf:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
state: query
delegate_to: localhost
register: query_result
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список | успех | Текущая конфигурация из APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращенная из APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список | информация | Исходная конфигурация из APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Скомпонованная конфигурация из предоставленных пользователем параметров Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный API REST APIC (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ от APIC Пример: OK (30 байт) |
| sent список | информация | Фактическая/минимальная конфигурация, отправленная в APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-статус из APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-url, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
- Данный модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Dag Wieers (@dagwieers)
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/aci_interface_policy_ospf_module.html