Spec-Zone.ru › Ansible 2.8

ce_sflow – Управляет настройкой sFlow на коммутаторах HUAWEI CloudEngine

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Настроить выборочное потоковое представление (sFlow) для мониторинга трафика на интерфейсе в режиме реального времени, выявления аномалий трафика и определения источника атаки, гарантируя стабильную работу сети.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
agent_ip
-
Указывает IPv4/IPv6 адрес агента sFlow.
collector_datagram_size
-
Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию — 1400.
collector_description
-
Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительных к регистру, без пробелов.
collector_id
-
    Варианты:
  • 1
  • 2
Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей настройке sFlow.
collector_ip
-
Указывает IPv4/IPv6 адрес коллектора sFlow.
collector_ip_vpn
-
Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символа, чувствительная к регистру, пробелы не поддерживаются. Если вокруг строки используются двойные кавычки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN.
collector_meth
-
    Варианты:
  • meth
  • enhanced
Настраивает устройство для отправки пакетов sFlow через сервисные интерфейсы, расширяя возможности переадресации пакетов sFlow. Параметр enhanced — необязателен. Независимо от настройки расширенного режима, коммутатор определяет, отправлять пакеты sFlow через сервисные карты или интерфейс управления, исходя из маршрутной информации на коллекторе. Если значение — meth, устройство пересылает пакеты sFlow на уровне управления. Если значение — enhanced, устройство пересылает пакеты sFlow на уровне пересылки, что повышает пропускную способность пересылки пакетов sFlow.
collector_udp_port
-
Указывает номер порта UDP назначения для пакетов sFlow. Значение — целое число от 1 до 65535. Значение по умолчанию — 6343.
counter_collector
-
Указывает список идентификаторов коллектора счётчиков.
counter_interval
-
Указывает интервал выборки счётчиков. Значение — целое число от 10 до 4294967295 в секундах. Значение по умолчанию — 20.
export_route
-
    Варианты:
  • enable
  • disable
Настраивает пакеты sFlow, отправляемые коммутатором, так, чтобы они не содержали маршрутную информацию.
forward_enp_slot
-
Включить функцию чипа Embedded Network Processor (ENP). Коммутатор использует чип ENP для выборки sFlow, максимальный интервал выборки sFlow — 65535. Если задать интервал выборки больше 65535, коммутатор автоматически восстанавливает его до 65535. Значение — целое число или 'all'.
rate_limit
-
Указывает скорость пакетов sFlow, отправляемых картой на плоскость управления. Значение — целое число от 100 до 1500 в pps.
rate_limit_slot
-
Указывает слот, где ограничена скорость выходных пакетов sFlow. Если этот параметр не указан, скорость пакетов sFlow, отправляемых со всех карт на плоскость управления, ограничена. Значение — целое число или строка символов.
sample_collector
-
Указывает список идентификаторов коллектора.
sample_direction
-
    Варианты:
  • входящий
  • исходящий
  • оба
Включает выборку потоков во входном или выходном направлении.
sample_length
-
Указывает максимальную длину выборочных пакетов. Значение — целое число от 18 до 512 байт. Значение по умолчанию — 128.
sample_rate
-
Указывает скорость выборки потока в формате 1/rate. Значение — целое число от 1 до 4294967295. Значение по умолчанию — 8192.
sflow_interface
-
Полное имя интерфейса для выборочной выборки потока или счётчика. Должен быть физическим интерфейсом, Eth-Trunk или под-интерфейсом уровня 2.
source_ip
-
Указывает исходный IPv4/IPv6 адрес пакетов sFlow.
state
-
    Варианты:
  • present ←
  • absent
Определяет, должно ли конфигурационное задание присутствовать на устройстве или нет.

Примечания

Примечание

  • Для этого модуля требуется включенная система служб netconf на удалённом управляемом устройстве.
  • Рекомендуемое соединение — netconf.
  • Этот модуль также работает с local соединениями для устаревших playbooks.

Примеры

---

- name: sflow module test
  hosts: ce128
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:
  - name: Configuring sFlow Agent
    ce_sflow:
      agent_ip: 6.6.6.6
      provider: '{{ cli }}'

  - name: Configuring sFlow Collector
    ce_sflow:
      collector_id: 1
      collector_ip: 7.7.7.7
      collector_ip_vpn: vpn1
      collector_description: Collector1
      provider: '{{ cli }}'

  - name: Configure flow sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      sample_collector: 1
      sample_direction: inbound
      provider: '{{ cli }}'

  - name: Configure counter sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      counter_collector: 1
      counter_interval: 1000
      provider: '{{ cli }}'

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверка, было ли внесено изменение на устройстве

Пример:
True
end_state
словарь
режим подробного отображения
k/v пары конфигурации после выполнения модуля

Пример:
{'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}}
existing
словарь
режим подробного отображения
k/v пары существующей конфигурации

Пример:
{'agent': {}}
proposed
словарь
режим подробного отображения
k/v пары параметров, переданных в модуль

Пример:
{'agent_ip': '6.6.6.6', 'state': 'present'}
updates
список
всегда
команды, отправленные на устройство

Пример:
['sflow agent ip 6.6.6.6']


Статус

  • Для этого модуля не гарантируется обратная совместимость интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • QijunPan (@QijunPan)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ce_sflow_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API