ce_sflow – Управляет настройкой sFlow на коммутаторах HUAWEI CloudEngine
Новое в версии 2.4.
Обзор
- Настроить выборочное потоковое представление (sFlow) для мониторинга трафика на интерфейсе в режиме реального времени, выявления аномалий трафика и определения источника атаки, гарантируя стабильную работу сети.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| agent_ip - | Указывает IPv4/IPv6 адрес агента sFlow. | |
| collector_datagram_size - | Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию — 1400. | |
| collector_description - | Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительных к регистру, без пробелов. | |
| collector_id - |
| Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей настройке sFlow. |
| collector_ip - | Указывает IPv4/IPv6 адрес коллектора sFlow. | |
| collector_ip_vpn - | Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символа, чувствительная к регистру, пробелы не поддерживаются. Если вокруг строки используются двойные кавычки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| collector_meth - |
| Настраивает устройство для отправки пакетов sFlow через сервисные интерфейсы, расширяя возможности переадресации пакетов sFlow. Параметр enhanced — необязателен. Независимо от настройки расширенного режима, коммутатор определяет, отправлять пакеты sFlow через сервисные карты или интерфейс управления, исходя из маршрутной информации на коллекторе. Если значение — meth, устройство пересылает пакеты sFlow на уровне управления. Если значение — enhanced, устройство пересылает пакеты sFlow на уровне пересылки, что повышает пропускную способность пересылки пакетов sFlow. |
| collector_udp_port - | Указывает номер порта UDP назначения для пакетов sFlow. Значение — целое число от 1 до 65535. Значение по умолчанию — 6343. | |
| counter_collector - | Указывает список идентификаторов коллектора счётчиков. | |
| counter_interval - | Указывает интервал выборки счётчиков. Значение — целое число от 10 до 4294967295 в секундах. Значение по умолчанию — 20. | |
| export_route - |
| Настраивает пакеты sFlow, отправляемые коммутатором, так, чтобы они не содержали маршрутную информацию. |
| forward_enp_slot - | Включить функцию чипа Embedded Network Processor (ENP). Коммутатор использует чип ENP для выборки sFlow, максимальный интервал выборки sFlow — 65535. Если задать интервал выборки больше 65535, коммутатор автоматически восстанавливает его до 65535. Значение — целое число или 'all'. | |
| rate_limit - | Указывает скорость пакетов sFlow, отправляемых картой на плоскость управления. Значение — целое число от 100 до 1500 в pps. | |
| rate_limit_slot - | Указывает слот, где ограничена скорость выходных пакетов sFlow. Если этот параметр не указан, скорость пакетов sFlow, отправляемых со всех карт на плоскость управления, ограничена. Значение — целое число или строка символов. | |
| sample_collector - | Указывает список идентификаторов коллектора. | |
| sample_direction - |
| Включает выборку потоков во входном или выходном направлении. |
| sample_length - | Указывает максимальную длину выборочных пакетов. Значение — целое число от 18 до 512 байт. Значение по умолчанию — 128. | |
| sample_rate - | Указывает скорость выборки потока в формате 1/rate. Значение — целое число от 1 до 4294967295. Значение по умолчанию — 8192. | |
| sflow_interface - | Полное имя интерфейса для выборочной выборки потока или счётчика. Должен быть физическим интерфейсом, Eth-Trunk или под-интерфейсом уровня 2. | |
| source_ip - | Указывает исходный IPv4/IPv6 адрес пакетов sFlow. | |
| state - |
| Определяет, должно ли конфигурационное задание присутствовать на устройстве или нет. |
Примечания
Примечание
- Для этого модуля требуется включенная система служб netconf на удалённом управляемом устройстве.
- Рекомендуемое соединение —
netconf. - Этот модуль также работает с
localсоединениями для устаревших playbooks.
Примеры
---
- name: sflow module test
hosts: ce128
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: Configuring sFlow Agent
ce_sflow:
agent_ip: 6.6.6.6
provider: '{{ cli }}'
- name: Configuring sFlow Collector
ce_sflow:
collector_id: 1
collector_ip: 7.7.7.7
collector_ip_vpn: vpn1
collector_description: Collector1
provider: '{{ cli }}'
- name: Configure flow sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
sample_collector: 1
sample_direction: inbound
provider: '{{ cli }}'
- name: Configure counter sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
counter_collector: 1
counter_interval: 1000
provider: '{{ cli }}'
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed boolean | всегда | проверка, было ли внесено изменение на устройстве Пример: True |
| end_state словарь | режим подробного отображения | k/v пары конфигурации после выполнения модуля Пример: {'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}} |
| existing словарь | режим подробного отображения | k/v пары существующей конфигурации Пример: {'agent': {}} |
| proposed словарь | режим подробного отображения | k/v пары параметров, переданных в модуль Пример: {'agent_ip': '6.6.6.6', 'state': 'present'} |
| updates список | всегда | команды, отправленные на устройство Пример: ['sflow agent ip 6.6.6.6'] |
Статус
- Для этого модуля не гарантируется обратная совместимость интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- QijunPan (@QijunPan)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ce_sflow_module.html