Spec-Zone.ru › Ansible 2.8

vmware_dvs_portgroup – Создание или удаление группы портов распределённого коммутатора vSwitch

Новая версия с 2.0.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Обзор

  • Создание или удаление группы портов распределённого коммутатора vSwitch.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • python >= 2.6
  • PyVmomi

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
hostname
строка
Имя хоста или IP-адрес сервера vCenter или ESXi.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_HOST.
Поддержка переменных окружения добавлена в Ansible 2.6.
network_policy
-
добавлено в 2.5
По умолчанию:
{"forged_transmits": false, "mac_changes": false, "promiscuous": false}
Словарь, настраивающий различные значения безопасности для группы портов.
Допустимые атрибуты:
- promiscuous (bool): указывает, разрешен ли режим promiscuous. (по умолчанию: false)
- forged_transmits (bool): указывает, разрешены ли forged transmits. (по умолчанию: false)
- mac_changes (bool): указывает, разрешены ли изменения MAC-адресов. (по умолчанию: false)
num_ports
- / обязательно
Количество портов, которые должна содержать группа портов.
password
строка
Пароль сервера vCenter или ESXi.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PASSWORD.
Поддержка переменных окружения добавлена в Ansible 2.6.

алиасы: pass, pwd
port
целое число
добавлено в 2.5
По умолчанию:
443
Номер порта сервера vCenter или ESXi.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PORT.
Поддержка переменных окружения добавлена в Ansible 2.6.
port_policy
-
добавлено в 2.5
По умолчанию:
{"block_override": true, "ipfix_override": false, "live_port_move": false, "network_rp_override": false, "port_config_reset_at_disconnect": true, "security_override": false, "shaping_override": false, "traffic_filter_override": false, "uplink_teaming_override": false, "vendor_config_override": false, "vlan_override": false}
Словарь, настраивающий расширенные параметры политики для группы портов.
Допустимые атрибуты:
- block_override (bool): указывает, можно ли изменить политику блокировки для каждого порта. (по умолчанию: true)
- ipfix_override (bool): указывает, можно ли изменить политику ipfix для каждого порта. (по умолчанию: false)
- live_port_move (bool): указывает, можно ли перемещать порт в группе портов во время работы. (по умолчанию: false)
- network_rp_override (bool): указывает, можно ли изменить сетевой пул ресурсов для каждого порта. (по умолчанию: false)
- port_config_reset_at_disconnect (bool): указывает, автоматически ли сбрасываются настройки порта после отключения. (по умолчанию: true)
- security_override (bool): указывает, можно ли изменить политику безопасности для каждого порта. (по умолчанию: false)
- shaping_override (bool): указывает, можно ли изменить политику формирования для каждого порта. (по умолчанию: false)
- traffic_filter_override (bool): указывает, можно ли изменить фильтр трафика для каждого порта. (по умолчанию: false)
- uplink_teaming_override (bool): указывает, можно ли изменить политику объединения каналов для каждого порта. (по умолчанию: false)
- vendor_config_override (bool): указывает, можно ли изменить конфигурацию вендора для каждого порта. (по умолчанию: false)
- vlan_override (bool): указывает, можно ли изменить VLAN для каждого порта. (по умолчанию: false)
portgroup_name
- / обязательно
Имя группы портов, которое нужно создать или удалить.
portgroup_type
- / обязательно
    Варианты:
  • earlyBinding
  • lateBinding
  • ephemeral
См. статью базы знаний VMware 1022312 по типам групп портов.
state
строка / обязательно
добавлено в 2.5
    Варианты:
  • present
  • absent
Определяет, должна ли группа портов присутствовать.
switch_name
- / обязательно
Имя распределённого коммутатора vSwitch, на котором должна быть создана группа портов.
teaming_policy
-
добавлено в 2.5
По умолчанию:
{"inbound_policy": false, "load_balance_policy": "loadbalance_srcid", "notify_switches": true, "rolling_order": false}
Словарь, настраивающий различные значения объединения каналов для группы портов.
Допустимые атрибуты:
- load_balance_policy (строка): Политика объединения сетевых адаптеров. (по умолчанию: loadbalance_srcid)
- варианты: [ loadbalance_ip, loadbalance_srcmac, loadbalance_srcid, loadbalance_loadbased, failover_explicit]
- "loadbalance_loadbased" доступен с версии 2.6 и далее
- inbound_policy (bool): Указывает, применяется ли политика объединения к входным кадрам. (по умолчанию: False)
- notify_switches (bool): Указывает, нужно ли уведомлять физический коммутатор при выходе из строя соединения. (по умолчанию: True)
- rolling_order (bool): Указывает, используется ли политика поэтапного восстановления при восстановлении соединений. (по умолчанию: False)
username
строка
Имя пользователя сервера vCenter или ESXi.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_USER.
Поддержка переменных окружения добавлена в Ansible 2.6.

алиасы: admin, user
validate_certs
булево
    Варианты:
  • no
  • да ←
Разрешает подключение, когда сертификаты SSL недействительны. Установите в false, когда сертификаты не доверяются.
Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_VALIDATE_CERTS.
Поддержка переменных окружения добавлена в Ansible 2.6.
Если установлено yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9.
vlan_id
- / обязательно
Идентификатор VLAN, который должен быть настроен для группы портов, используйте 0 для отсутствия VLAN.
Если vlan_trunk установлено в true, это может быть комбинацией нескольких диапазонов и чисел, например: 1-200, 205, 400-4094.
Допустимый диапазон vlan_id — от 0 до 4094. Перекрывающиеся диапазоны разрешены.
vlan_trunk
булево
добавлено в 2.5
    Варианты:
  • нет ←
  • да
Указывает, является ли это VLAN-туннелем или нет.

Примечания

Примечание

  • Проверено на vSphere 5.5
  • Проверено на vSphere 6.5

Примеры

- name: Create vlan portgroup
  vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-123-portrgoup
    switch_name: dvSwitch
    vlan_id: 123
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
  delegate_to: localhost

- name: Create vlan trunk portgroup
  vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-trunk-portrgoup
    switch_name: dvSwitch
    vlan_id: 1-1000, 1005, 1100-1200
    vlan_trunk: True
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
  delegate_to: localhost

- name: Create no-vlan portgroup
  vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: no-vlan-portrgoup
    switch_name: dvSwitch
    vlan_id: 0
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
  delegate_to: localhost

- name: Create vlan portgroup with all security and port policies
  vmware_dvs_portgroup:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    portgroup_name: vlan-123-portrgoup
    switch_name: dvSwitch
    vlan_id: 123
    num_ports: 120
    portgroup_type: earlyBinding
    state: present
    network_policy:
      promiscuous: yes
      forged_transmits: yes
      mac_changes: yes
    port_policy:
      block_override: yes
      ipfix_override: yes
      live_port_move: yes
      network_rp_override: yes
      port_config_reset_at_disconnect: yes
      security_override: yes
      shaping_override: yes
      traffic_filter_override: yes
      uplink_teaming_override: yes
      vendor_config_override: yes
      vlan_override: yes
  delegate_to: localhost

Статус

  • Не гарантируется обратная совместимость интерфейса этого модуля. [превью]
  • Этот модуль поддерживается Сообществом Ansible. [сообщество]

Авторы

  • Joseph Callen (@jcpowermac)
  • Philippe Dellaert (@pdellaert) <philippe@dellaert.org>

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/vmware_dvs_portgroup_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API