bigip_profile_fastl4 – Управляет профилями Fast L4
Новая версия с 2.8.
Описание
- Управляет профилями Fast L4.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| client_timeout строка | Устанавливает таймаут для позднего связывания. Это предельное время, которое клиент тратит на предоставление приложению данных, необходимых для выбора сервера на стороне бэкэнда. То есть, это максимальное время, которое система BIG-IP ждет информацию о отправителе и целевом сервере. Эта информация обычно поступает в начале пакета FIX logon. Когда 0, или immediate, не допускается время, выходящее за пределы момента передачи первого пакета.Когда indefinite, отключает лимит. Это позволяет клиенту неограниченное время на отправку информации об отправителе и целевом сервере. | ||
| description строка | Описание профиля. | ||
| explicit_flow_migration логическое |
| Указывает, требует ли квалифицированное соединение с поздним связыванием явную команду iRule для миграции на оборудование ePVA. Когда no, соединение с поздним связыванием мигрирует на ePVA сразу после установления соединения на стороне сервера.Когда yes, этот параметр останавливает автоматическую миграцию на ePVA и требует, чтобы iRule явно инициировала обработку ePVA, вызвав команду iRule release_flow. Это позволяет автору iRule управлять тем, когда соединение использует оборудование ePVA. | |
| idle_timeout строка | Указывает время бездействия соединения (без трафика), после которого соединение может быть удалено. При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, подходящее для профиля, на основе его профиля parent. Если указано число, оно обозначает количество секунд, которое TCP-соединение может оставаться бездействующим, прежде чем система удалит его. Когда indefinite, указывает, что система не удаляет TCP-соединения независимо от того, как долго они остаются бездействующими.Когда 0, или immediate, указывает, что система удаляет соединения сразу же, когда они становятся бездействующими. | ||
| ip_df_mode строка |
| Указывает установку бита Не фрагментировать (DF) в заголовке IP исходящего TCP пакета. Когда pmtu, устанавливает бит DF заголовка исходящего IP пакета, основываясь на настройках IP pmtu.Когда preserve, устанавливает бит DF заголовка IP исходящего пакета равным биту DF заголовка входящего IP пакета.Когда set, устанавливает бит DF заголовка IP исходящего пакета.Когда clear, сбрасывает бит DF заголовка IP исходящего пакета. | |
| ip_tos_to_client строка | Указывает, изменяет ли система для IP-трафика, проходящего через систему к клиентам, значение IP типа обслуживания (ToS) в заголовке IP-пакета. Может быть числом от 0 до 255 (включительно). При задании числа, устанавливает значение IP ToS, которое система вставляет в заголовок IP пакета. Когда pass-through, указывает, что значение IP ToS остается без изменений.Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и в последнем полученном входящем пакете. | ||
| ip_tos_to_server строка | Указывает, изменяет ли система для IP-трафика, проходящего через систему к серверам на бэкенде, значение IP типа обслуживания (ToS) в заголовке IP-пакета. Может быть числом от 0 до 255 (включительно). При задании числа, устанавливает значение IP ToS, которое система вставляет в заголовок IP пакета. Когда pass-through, указывает, что значение IP ToS остается без изменений.Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и в последнем полученном входящем пакете. | ||
| ip_ttl_mode строка |
| Указывает режим TTL заголовка IP исходящего TCP пакета. Когда proxy, устанавливает значение TTL заголовка IP исходящего пакета на 255/64 для IPv4/IPv6 соответственно.Когда preserve, устанавливает значение TTL заголовка IP исходящего пакета равным значению TTL заголовка входящего IP пакета.Когда decrement, устанавливает значение TTL заголовка IP исходящего пакета на значение на единицу меньше значения входящего TTL.Когда set, устанавливает значение TTL заголовка IP исходящего пакета на определённое значение (как указано в ip_ttl_v4 или %%%CODE_BLOCK_23%%). | |
| ip_ttl_v4 целое число | Указывает значение TTL заголовка IP исходящего пакета для IPv4-трафика. Максимальное значение TTL, которое может быть задано, равно 255. | ||
| ip_ttl_v6 целое число | Указывает значение TTL заголовка IP исходящего пакета для IPv6-трафика. Максимальное значение TTL, которое может быть задано, равно 255. | ||
| keep_alive_interval целое число | Указывает интервал зондирования keep-alive в секундах. | ||
| late_binding логическое |
| Включает интеллектуальный выбор сервера или пула на бэкенде, используя iRule для выбора. | |
| link_qos_to_client строка | Указывает, изменяет ли система для IP-трафика, проходящего через систему к клиентам, значение качества обслуживания канала (QoS) в заголовке IP-пакета. Значение link QoS определяет приоритет IP-пакета по отношению к другому трафику второго уровня. Можно указать число от 0 (низший приоритет) до 7 (высший приоритет). При указании числа, устанавливает значение link QoS, которое система вставляет в заголовок IP пакета. Когда pass-through, указывает, что значение link QoS остается без изменений. | ||
| link_qos_to_server строка | Указывает, изменяет ли система для IP-трафика, проходящего через систему к серверам на бэкенде, значение качества обслуживания канала (QoS) в заголовке IP-пакета. Значение link QoS определяет приоритет IP-пакета по отношению к другому трафику второго уровня. Можно указать число от 0 (низший приоритет) до 7 (высший приоритет). При указании числа, устанавливает значение link QoS, которое система вставляет в заголовок IP пакета. Когда pass-through, указывает, что значение link QoS остается без изменений. | ||
| loose_close логическое |
| Когда yes, указывает, что система закрывает слабоинициализированное соединение, когда получает первый пакет FIN от клиента или сервера. | |
| loose_initialization логическое |
| Когда yes, указывает, что система инициирует соединение при получении любого TCP-пакета, а не требует SYN-пакета для инициализации соединения. | |
| mss_override целое число | Указывает переопределение максимального размера сегмента (MSS) для соединений на стороне сервера. Допустимый диапазон — от 256 до 9162 или 0 для отключения. | ||
| name строка / обязательно | Указывает имя профиля. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, значение по умолчанию — fastL4 профиль, предоставляемый системой. | ||
| partition строка | Значение по умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно пропустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| provider словарь добавлено в 2.5 | Объект словаря, содержащий детали подключения. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно пропустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| сервер строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| порт_сервера целое_число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ключ_ssh путь | Указывает файл SSH-ключа для аутентификации соединения с удалённым устройством. Этот аргумент используется только для транспортов cli. Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| таймаут целое_число | Значение по умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. | |
| транспорт строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| пользователь строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| проверять_сертификаты булево |
| Если no, SSL-сертификаты не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| восстановить_фрагменты булево |
| Если yes, система восстанавливает фрагменты IP. | |
| размер_окна_приёма целое_число | Указывает объём данных, который система BIG-IP может принять без подтверждения сервера. | ||
| сброс_при_таймауте булево |
| Если yes, система отправляет пакет сброса (RST) в дополнение к закрытию соединения, когда соединение превышает значение таймаута бездействия. | |
| rtt_от_клиента булево |
| Если yes, система использует опции TCP-временных меток для измерения времени прохождения запроса туда и обратно до клиента. | |
| rtt_от_сервера булево |
| Если yes, система использует опции TCP-временных меток для измерения времени прохождения запроса туда и обратно до сервера. | |
| сервер строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| порт_сервера целое_число добавлено в 2.2 | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| sack_сервера булево |
| Указывает, обрабатывает ли система BIG-IP пакеты Selective ACK (Sack) в ответах сервера с куки. | |
| временные_метки_сервера булево |
| Указывает, обрабатывает ли система BIG-IP пакеты запросов с временными метками в ответах сервера с куки. | |
| состояние строка |
| При present, гарантирует существование профиля.При absent, гарантирует удаление профиля. | |
| mss_куки_синхронизации целое_число | Указывает значение, которое переопределяет значение MSS (максимального размера сегмента) куки SYN в пакете SYN-ACK, возвращаемом клиенту. Допустимые значения: 0 и значения от 256 до 9162. | ||
| таймаут_закрытия_tcp строка | Указывает время, в течение которого соединение может оставаться бездействующим перед удалением. | ||
| сгенерировать_isn_tcp булево |
| При yes, указывает, что система генерирует начальные последовательные номера для пакетов SYN в соответствии с RFC 1948. | |
| таймаут_рукопожатия_tcp строка | Указывает допустимую длительность рукопожатия TCP, то есть максимальное время бездействия между синхронизацией клиента (SYN) и подтверждением клиента (ACK). Если рукопожатие TCP длится дольше таймаута, система автоматически закрывает соединение. При указании числа, определяет, сколько времени система может пытаться установить рукопожатие TCP перед таймаутом. При disabled, указывает, что система не применяет таймаут к рукопожатию TCP.При indefinite, указывает, что попытка рукопожатия TCP никогда не тайм-аутится. | ||
| убрать_sack_tcp булево |
| При yes, указывает, что система блокирует прохождение опции TCP Selective ACK SackOK на сервер при инициализирующем SYN. | |
| таймаут_состояния_time_wait_tcp целое_число | Указывает количество миллисекунд, которое соединение находится в состоянии TIME-WAIT перед закрытием. | ||
| режим_временных_меток_tcp строка |
| Указывает действие, которое система должна предпринять с временными метками TCP. | |
| режим_wscale_tcp строка |
| Указывает действие, которое система должна предпринять с окнами TCP. | |
| восстановление_таймаута строка |
| Указывает, как обрабатывать ошибки таймаута клиента для Late Binding. Ошибки таймаута могут быть вызваны атакой типа DoS или ненадёжным соединением. При disconnect, система BIG-IP прерывает соединение.При fallback, соединение возвращается к нормальному быстрому балансированию нагрузки FastL4, на основе заголовка TCP клиента. Это заставляет BIG-IP выбрать сервер бэкенда только на основе исходного адреса и порта. | |
| пользователь строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| проверять_сертификаты булево добавлено в 2.0 |
| Если no, SSL-сертификаты не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что включён хотя бы один task, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
%%%CODE_BLOCK_54%%Значения возврата
Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| client_timeout строка | изменено | Новое значение таймаута клиента для ресурса. Пример: True |
| description строка | изменено | Новое описание. Пример: Моё описание |
| explicit_flow_migration логическое значение | изменено | Новое значение настройки миграции потока. Пример: True |
| idle_timeout строка | изменено | Новое значение настройки таймаута бездействия. Пример: 123 |
| ip_df_mode строка | изменено | Новое значение настройки флага "Не фрагментировать" (DF). Пример: clear |
| ip_tos_to_client строка | изменено | Новое значение настройки IP ToS для клиента. Пример: 100 |
| ip_tos_to_server строка | изменено | Новое значение настройки IP ToS для сервера. Пример: 100 |
| ip_ttl_mode строка | изменено | Новое значение настройки Time To Live (TTL). Пример: proxy |
| ip_ttl_v4 целое число | изменено | Новое значение настройки Time To Live (TTL) v4. Пример: 200 |
| ip_ttl_v6 целое число | изменено | Новое значение настройки Time To Live (TTL) v6. Пример: 200 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [preview]
- Этот модуль поддерживается партнёром Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_profile_fastl4_module.html