bigip_vlan – Управление VLAN на системе BIG-IP
Новая в версии 2.2.
Описание
- Управление VLAN на системе BIG-IP
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cmp_hash строка добавлено в 2.5 |
| Указывает, как трафик на VLAN будет дезагрегирован. Выбранное значение определяет метод дезагрегации трафика. Можно выбрать дезагрегацию трафика на основе source-address (IP-адрес источника), destination-address (IP-адрес назначения) или default, что указывает, что по умолчанию CMP-хеш использует порты L4.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию default. | |
| dag_round_robin булево добавлено в 2.5 |
| Указывает, должен ли часть бессостоятельного трафика на VLAN дезагрегироваться в порядке круговой очереди вместо использования статического хэша. Бессостоятельный трафик включает трафик L2, не являющийся IP-трафиком, ICMP, некоторые протоколы UDP и так далее. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию (no). | |
| dag_tunnel строка добавлено в 2.5 |
| Указывает, как дизъюнкторы (DAG) распределяют полученные туннелированные пакеты по экземплярам TMM. Выберите inner для распределения пакетов на основе информации во внутренних заголовках. Выберите outer для распределения пакетов на основе информации во внешних заголовках без проверки внутренних заголовков.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию outer. Этот параметр не поддерживается на виртуальных изданиях BIG-IP. | |
| description строка | Описание VLAN. | ||
| fail_safe булево добавлено в 2.8 |
| При yes, указывает, что VLAN принимает указанные fail_safe_action, если система обнаруживает потерю трафика на интерфейсах данной VLAN. | |
| fail_safe_action строка добавлено в 2.8 |
| Указывает действие, которое система выполняет, когда не обнаруживает трафика на данной VLAN, и тайм-аут fail_safe_timeout истек. | |
| fail_safe_timeout целое число добавлено в 2.8 | Указывает количество секунд, которое система может работать без обнаружения сетевого трафика на данной VLAN, прежде чем она выполнит fail_safe_action. | ||
| interfaces список добавлено в 2.8 | Интерфейсы, которые необходимо добавить в VLAN. Это могут быть как интерфейсы с тегами, так и без тегов, как указано в параметре tagging.Этот параметр взаимоисключающий с параметрами untagged_interfaces и tagged_interfaces. | ||
| interface строка | Имя интерфейса | ||
| tagging строка |
| Является ли интерфейс tagged или untagged. | |
| mtu целое число добавлено в 2.5 | Указывает максимальный размер пакета (MTU) для трафика на данной VLAN. При создании новой VLAN, если этот параметр не указан, будет использовано значение по умолчанию 1500.Это число должно быть от 576 до 9198. | ||
| name строка / обязательно | VLAN для управления. Если указана специальная VLAN ALL со значением state как absent, то все VLANы будут удалены. | ||
| partition строка добавлено в 2.5 | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD.Псевдонимы: pass, pwd | ||
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD.Псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | По умолчанию: 10 | Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истечёт до завершения операции, модуль вернёт ошибку. | |
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверенные сертификаты.Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| server строка / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число добавлено в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| sflow_poll_interval целое число добавлено в 2.8 | Указывает максимальный интервал в секундах между двумя опросами. | ||
| sflow_sampling_rate целое число добавлено в 2.8 | Указывает отношение наблюдаемых пакетов к сгенерированным образцам. | ||
| source_check логическое значение добавлено в 2.8 |
| Когда yes, указывает, что система проверяет, является ли обратный путь к исходному пакету тем же VLAN, из которого пакет был отправлен.Система выполняет эту проверку только в том случае, если опция auto_last_hop установлена в значение no. | |
| state строка |
| Состояние VLAN на системе. Когда present, гарантирует, что VLAN существует с предоставленными атрибутами. Когда absent, удаляет VLAN из системы. | |
| tag целое число | Номер тега для VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически присваивает номер тега, если вы не указываете значение. | ||
| tagged_interfaces список | Указывает список помеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте помеченные интерфейсы или каналы, когда вы хотите назначить один интерфейс или канал нескольким VLAN. Этот параметр взаимоисключает параметры untagged_interfaces и interfaces. псевдонимы: tagged_interface | ||
| untagged_interfaces список | Указывает список непомеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Этот параметр взаимоисключает параметры tagged_interfaces и interfaces. псевдонимы: untagged_interface | ||
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логическое значение добавлено в 2.0 |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами лично, которые используют самозаверенные сертификаты.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Требуются версии BIG-IP >= 12.0.0
- Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, убедитесь, что включён хотя бы один таск, использующий модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля за правильным использованием модуля для сохранения рабочей конфигурации.
Примеры
- name: Create VLAN
bigip_vlan:
name: net1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set VLAN tag
bigip_vlan:
name: net1
tag: 2345
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Add VLAN 2345 as tagged to interface 1.1
bigip_vlan:
tagged_interface: 1.1
name: net1
tag: 2345
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
bigip_vlan:
tagged_interfaces:
- 1.1
- 1.2
name: net1
tag: 1234
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmp_hash строка | изменено | Новый метод дисперсии трафика. Пример: source-address |
| dag_tunnel строка | изменено | Новое значение DAG туннеля. Пример: outer |
| description строка | изменено | Описание, установленное для VLAN. Пример: foo VLAN |
| fail_safe логическое значение | изменено | Новое значение Fail Safe. |
| fail_safe_action строка | изменено | Новое значение Fail Safe Action. Пример: reboot |
| fail_safe_timeout целое число | изменено | Новое значение Fail Safe Timeout. Пример: 90 |
| interfaces список | изменено | Интерфейсы, к которым назначена VLAN. Пример: ['1.1', '1.2'] |
| partition строка | изменено | Раздел, на котором была создана VLAN. Пример: Common |
| sflow_poll_interval целое число | изменено | Новое значение интервала опроса sFlow. Пример: 10 |
| sflow_sampling_rate целое число | изменено | Новое значение коэффициента выборки sFlow. Пример: 20 |
| source_check логическое значение | изменено | Новое значение проверки источника. Пример: True |
| tag целое число | изменено | Идентификатор VLAN. Пример: 2345 |
Статус
- Этот модуль гарантированно не будет иметь несовместимых изменений интерфейса в будущем. [stableinterface]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_vlan_module.html