junos_vrf – Управление определениями VRF на устройствах Juniper JUNOS
Новая в версии 2.4.
Обзор
- Этот модуль предоставляет декларативное управление определениями VRF на устройствах Juniper JUNOS. Он позволяет плейбукам управлять отдельными или всеми определениями VRF.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- ncclient (>=v0.5.2)
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| active boolean |
| Указывает, активна или деактивирована конфигурация. | |
| aggregate - | Набор объектов определений VRF, которые должны быть сконфигурированы на удаленном устройстве JUNOS. Элементы списка могут быть именем VRF или хэш-таблицей определений и атрибутов VRF. Этот аргумент взаимоисключающий с аргументом name. | ||
| description - | Предоставляет краткое описание определения VRF в текущей активной конфигурации. Значение определения VRF принимает буквенно-цифровые символы, используемые для предоставления дополнительной информации об определении VRF. | ||
| interfaces - | Идентифицирует набор интерфейсов, которые должны быть сконфигурированы в VRF. Интерфейсы должны быть маршрутизируемыми, чтобы быть размещенными в VRF. | ||
| name - | Имя определения VRF, подлежащего управлению на удаленном устройстве IOS. Имя определения VRF — это строка ASCII, используемая для уникальной идентификации VRF. Этот аргумент взаимоисключающий с аргументом aggregate. | ||
| provider dictionary | Устаревшее Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli или connection: netconf. Для получения дополнительной информации см. руководство Junos OS Platform Options. Объект словаря, содержащий данные подключения. | ||
| host string / обязательно | Указывает имя хоста DNS или адрес для подключения к удаленному устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта. | ||
| password string | Указывает пароль для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_PASSWORD. | ||
| port integer | По умолчанию: 22 | Указывает порт для подключения к удаленному устройству. Значение порта по умолчанию — известный порт SSH 22 (для transport=cli) или порт 830 (для transport=netconf) устройства. | |
| ssh_keyfile путь | Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Это значение — путь к ключу, используемому для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout integer | По умолчанию: 10 | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истекает до завершения операции, модуль выдаст ошибку. | |
| username string | Настройка имени пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_USERNAME. | ||
| rd - | Значение идентификатора маршрутизатора уникально идентифицирует VRF для процессов маршрутизации на удаленной системе IOS. Значение RD имеет вид A:B, где A и B — числовые значения. | ||
| state - |
| Настройка состояния определения VRF в отношении операционной конфигурации устройства. При значении present определение VRF должно быть сконфигурировано в активной конфигурации устройства, а при значении absent — нет. | |
| table_label boolean |
| Заставляет JUNOS выделять метку VPN на VRF вместо VPN FEC. Это позволяет передавать трафик по напрямую подключенным подсетям, фильтрации COS Egress и т.д. | |
| target - | Настройка конфигурации сообщества целевого VRF. Значение target имеет вид target:A:B, где A и B — числовые значения. | ||
Примечания
Примечание
- Для этого модуля необходимо включить системную службу netconf на удаленном управляемом устройстве.
- Тестировался с vSRX JUNOS версии 15.1X49-D15.4, vqfx-10000 JUNOS версии 15.1X53-D60.4.
- Рекомендуемое подключение —
netconf. См. Руководство Junos OS Platform Options. - Этот модуль также работает с подключениями
localдля устаревших плейбуков. - Для получения информации об использовании CLI и netconf см. Руководство по параметрам платформы Junos OS
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в Руководстве по сети Ansible
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами Juniper см. на сайте https://www.ansible.com/ansible-juniper.
Примеры
- name: Configure vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
state: present
- name: Remove vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
state: absent
- name: Deactivate vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
active: False
- name: Activate vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
active: True
- name: Create vrf using aggregate
junos_vrf:
aggregate:
- name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
- name: test-2
description: test-vrf-2
interfaces:
- ge-0/0/4
- ge-0/0/5
rd: 192.0.2.2:10
target: target:65515:114
state: present
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе. Ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| diff.prepared строка | при изменении конфигурации и включенном варианте diff. | Разница в конфигурации до и после применения изменения. Пример: [edit routing-instances] + test-1 { + description test-vrf-1; + instance-type vrf; + interface ge-0/0/2.0; + interface ge-0/0/3.0; + route-distinguisher 192.0.2.1:10; + vrf-target target:65514:113; + } |
Статус
- Гарантируется, что у этого модуля не будет обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается командой Ansible Network. [сеть]
Поддержка Red Hat
Дополнительную информацию о поддержке данного модуля Red Hat см. в этой статье базы знаний Red Hat.
Авторы
- Ganesh Nalawade (@ganeshrn)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/junos_vrf_module.html