Spec-Zone.ru › Ansible 2.8

bigip_vlan – Управление VLAN на системе BIG-IP

Новая в версии 2.2.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление VLAN на системе BIG-IP

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cmp_hash
строка
добавлено в 2.5
    Варианты:
  • default
  • destination-address
  • source-address
  • dst-ip
  • src-ip
  • dest
  • destination
  • source
  • dst
  • src
Указывает, как трафик на VLAN будет дезагрегирован. Выбранное значение определяет метод дезагрегации трафика. Можно выбрать дезагрегацию трафика на основе source-address (IP-адрес источника), destination-address (IP-адрес назначения) или default, что указывает, что по умолчанию CMP-хеш использует порты L4.
При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию default.
dag_round_robin
булево
добавлено в 2.5
    Варианты:
  • no
  • yes
Указывает, должен ли часть бессостоятельного трафика на VLAN дезагрегироваться в порядке круговой очереди вместо использования статического хэша. Бессостоятельный трафик включает трафик L2, не являющийся IP-трафиком, ICMP, некоторые протоколы UDP и так далее.
При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию (no).
dag_tunnel
строка
добавлено в 2.5
    Варианты:
  • inner
  • outer
Указывает, как дизъюнкторы (DAG) распределяют полученные туннелированные пакеты по экземплярам TMM. Выберите inner для распределения пакетов на основе информации во внутренних заголовках. Выберите outer для распределения пакетов на основе информации во внешних заголовках без проверки внутренних заголовков.
При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию outer.
Этот параметр не поддерживается на виртуальных изданиях BIG-IP.
description
строка
Описание VLAN.
fail_safe
булево
добавлено в 2.8
    Варианты:
  • no
  • yes
При yes, указывает, что VLAN принимает указанные fail_safe_action, если система обнаруживает потерю трафика на интерфейсах данной VLAN.
fail_safe_action
строка
добавлено в 2.8
    Варианты:
  • reboot
  • restart-all
  • failover
Указывает действие, которое система выполняет, когда не обнаруживает трафика на данной VLAN, и тайм-аут fail_safe_timeout истек.
fail_safe_timeout
целое число
добавлено в 2.8
Указывает количество секунд, которое система может работать без обнаружения сетевого трафика на данной VLAN, прежде чем она выполнит fail_safe_action.
interfaces
список
добавлено в 2.8
Интерфейсы, которые необходимо добавить в VLAN. Это могут быть как интерфейсы с тегами, так и без тегов, как указано в параметре tagging.
Этот параметр взаимоисключающий с параметрами untagged_interfaces и tagged_interfaces.
interface
строка
Имя интерфейса
tagging
строка
    Варианты:
  • tagged
  • untagged
Является ли интерфейс tagged или untagged.
mtu
целое число
добавлено в 2.5
Указывает максимальный размер пакета (MTU) для трафика на данной VLAN. При создании новой VLAN, если этот параметр не указан, будет использовано значение по умолчанию 1500.
Это число должно быть от 576 до 9198.
name
строка / обязательно
VLAN для управления. Если указана специальная VLAN ALL со значением state как absent, то все VLANы будут удалены.
partition
строка
добавлено в 2.5
По умолчанию:
"Common"
Раздел устройства для управления ресурсами.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

Псевдонимы: pass, pwd
provider
словарь
добавлено в 2.5
Объект словаря, содержащий данные подключения.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

Псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
По умолчанию:
10
Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истечёт до завершения операции, модуль вернёт ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверенные сертификаты.
Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
server
строка / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
добавлено в 2.2
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
sflow_poll_interval
целое число
добавлено в 2.8
Указывает максимальный интервал в секундах между двумя опросами.
sflow_sampling_rate
целое число
добавлено в 2.8
Указывает отношение наблюдаемых пакетов к сгенерированным образцам.
source_check
логическое значение
добавлено в 2.8
    Варианты:
  • нет
  • да
Когда yes, указывает, что система проверяет, является ли обратный путь к исходному пакету тем же VLAN, из которого пакет был отправлен.
Система выполняет эту проверку только в том случае, если опция auto_last_hop установлена в значение no.
state
строка
    Варианты:
  • отсутствует
  • присутствует ←
Состояние VLAN на системе. Когда present, гарантирует, что VLAN существует с предоставленными атрибутами. Когда absent, удаляет VLAN из системы.
tag
целое число
Номер тега для VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически присваивает номер тега, если вы не указываете значение.
tagged_interfaces
список
Указывает список помеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте помеченные интерфейсы или каналы, когда вы хотите назначить один интерфейс или канал нескольким VLAN.
Этот параметр взаимоисключает параметры untagged_interfaces и interfaces.

псевдонимы: tagged_interface
untagged_interfaces
список
Указывает список непомеченных интерфейсов и каналов, которые вы хотите настроить для VLAN.
Этот параметр взаимоисключает параметры tagged_interfaces и interfaces.

псевдонимы: untagged_interface
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логическое значение
добавлено в 2.0
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами лично, которые используют самозаверенные сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Требуются версии BIG-IP >= 12.0.0
  • Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, убедитесь, что включён хотя бы один таск, использующий модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля за правильным использованием модуля для сохранения рабочей конфигурации.

Примеры

- name: Create VLAN
  bigip_vlan:
    name: net1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set VLAN tag
  bigip_vlan:
    name: net1
    tag: 2345
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Add VLAN 2345 as tagged to interface 1.1
  bigip_vlan:
    tagged_interface: 1.1
    name: net1
    tag: 2345
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
  bigip_vlan:
    tagged_interfaces:
      - 1.1
      - 1.2
    name: net1
    tag: 1234
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
cmp_hash
строка
изменено
Новый метод дисперсии трафика.

Пример:
source-address
dag_tunnel
строка
изменено
Новое значение DAG туннеля.

Пример:
outer
description
строка
изменено
Описание, установленное для VLAN.

Пример:
foo VLAN
fail_safe
логическое значение
изменено
Новое значение Fail Safe.

fail_safe_action
строка
изменено
Новое значение Fail Safe Action.

Пример:
reboot
fail_safe_timeout
целое число
изменено
Новое значение Fail Safe Timeout.

Пример:
90
interfaces
список
изменено
Интерфейсы, к которым назначена VLAN.

Пример:
['1.1', '1.2']
partition
строка
изменено
Раздел, на котором была создана VLAN.

Пример:
Common
sflow_poll_interval
целое число
изменено
Новое значение интервала опроса sFlow.

Пример:
10
sflow_sampling_rate
целое число
изменено
Новое значение коэффициента выборки sFlow.

Пример:
20
source_check
логическое значение
изменено
Новое значение проверки источника.

Пример:
True
tag
целое число
изменено
Идентификатор VLAN.

Пример:
2345


Статус

  • Этот модуль гарантированно не будет иметь несовместимых изменений интерфейса в будущем. [stableinterface]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_vlan_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API