vmware_vspan_session – Создание или удаление сессии мониторинга портов
Новая в версии 2.8.
Краткое описание
- Этот модуль может использоваться для создания, удаления или изменения различных сессий мониторинга портов.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python > = 2.6
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description - | Описание сессии. | |
| destination_port - | Порт назначения, который получает отраженные пакеты. Также любой порт, указанный в этом свойстве, не может совпадать с портом источника в любой сессии распределенного мониторинга портов. | |
| destination_vm - | С помощью этого параметра можно добавить сетевую карту виртуальной машины в сессию мониторинга портов. Допустимые атрибуты: - name (str): Название виртуальной машины- nic_label (bool): Идентификатор сетевой карты для использования. | |
| enabled boolean |
| Включена ли сессия. |
| encapsulation_vlan_id - | Идентификатор VLAN, используемый для инкапсуляции отражаемого трафика. | |
| hostname string | Имя хоста или IP-адрес сервера vCenter или ESXi. Если значение не указано в задаче, используется значение переменной среды VMWARE_HOST. Поддержка переменных среды добавлена в Ansible 2.6. | |
| mirrored_packet_length - | Целое число, описывающее, какая часть каждого кадра должна быть отражена. Если не задано, то отражается весь кадр. Установка этого свойства на меньшее значение полезна, когда потребитель будет рассматривать только заголовки. Значение не может быть меньше 60. | |
| name - / обязательно | Имя сессии. | |
| normal_traffic_allowed boolean |
| Разрешен ли трафик назначения отправлять и получать «обычный» трафик. Установка этого значения в false сделает порты-зеркала исключительно для отражения, а не в качестве обычных портов доступа. |
| password string | Пароль сервера vCenter или ESXi. Если значение не указано в задаче, используется значение переменной среды VMWARE_PASSWORD. Поддержка переменных среды добавлена в Ansible 2.6. псевдонимы: pass, pwd | |
| port integer добавлен в 2.5 | По умолчанию: 443 | Номер порта сервера vCenter или ESXi. Если значение не указано в задаче, используется значение переменной среды VMWARE_PORT. Поддержка переменных среды добавлена в Ansible 2.6. |
| sampling_rate integer | Частота выборки сессии. Если её значение равно n, один из каждых n пакетов отражается. Допустимые значения от 1 до 65535, значение по умолчанию - 1. | |
| session_type - |
| Выберите тип мониторинга. - encapsulatedRemoteMirrorSource (str): В сессии encapsulatedRemoteMirrorSource распределенные порты могут использоваться в качестве источников, а IP-адреса — в качестве получателей.- remoteMirrorDest (str): В сессии remoteMirrorDest идентификаторы VLAN могут использоваться в качестве источников, а распределенные порты — в качестве получателей.- remoteMirrorSource (str): В сессии remoteMirrorSource распределенные порты могут использоваться в качестве источников, а имена портов доступа — в качестве получателей.- dvPortMirror (str): В сессии dvPortMirror распределенные порты могут использоваться как источником, так и получателем. |
| source_port_received - | Порт источника, для которого отражаются принятые пакеты. | |
| source_port_transmitted - | Порт источника, для которого отражаются отправленные пакеты. | |
| source_vm_received - | С помощью этого параметра можно добавить сетевую карту виртуальной машины в сессию мониторинга портов. Допустимые атрибуты: - name (str): Название виртуальной машины- nic_label (bool): Идентификатор сетевой карты для использования. | |
| source_vm_transmitted - | С помощью этого параметра можно добавить сетевую карту виртуальной машины в сессию мониторинга портов. Допустимые атрибуты: - name (str): Название виртуальной машины- nic_label (bool): Идентификатор сетевой карты для использования. | |
| state - / обязательно |
| Создать или удалить сессию. |
| strip_original_vlan boolean |
| Удалить исходный тег VLAN. Если false, исходный тег VLAN будет сохранён в отражаемом трафике. Если encapsulationVlanId был установлен и это свойство имеет значение false, кадры будут иметь двойной тег с исходным идентификатором VLAN в качестве внутреннего тега. |
| switch - / обязательно | Имя распределённого vSwitch, в котором необходимо добавить или удалить сессию мониторинга. псевдонимы: switch_name | |
| username string | Имя пользователя сервера vCenter или ESXi. Если значение не указано в задаче, используется значение переменной среды VMWARE_USER. Поддержка переменных среды добавлена в Ansible 2.6. псевдонимы: admin, user | |
| validate_certs boolean |
| Разрешает подключение при недействительных сертификатах SSL. Установите значение false, когда сертификаты недостоверны.Если значение не указано в задаче, используется значение переменной среды VMWARE_VALIDATE_CERTS. Поддержка переменных среды добавлена в Ansible 2.6. Если установлено значение yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9. |
Примечания
Примечание
- Проверено на vSphere 6.7
Примеры
- name: Create distributed mirroring session.
vmware_vspan_session:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
switch_name: dvSwitch
state: present
name: Basic Session
enabled: True
description: "Example description"
source_port_transmitted: 817
source_port_received: 817
destination_port: 815
delegate_to: localhost
- name: Create remote destination mirroring session.
vmware_vspan_session:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
switch_name: dvSwitch
state: present
name: Remote Session
enabled: True
description: "Example description"
source_port_received: 105
destination_port: 815
session_type: "remoteMirrorDest"
delegate_to: localhost
- name: Create remote destination mirroring session.
vmware_vspan_session:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
switch_name: dvSwitch
state: absent
name: Remote Session
delegate_to: localhost
Статус
- Не гарантируется обратная совместимость интерфейса этого модуля. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Peter Gyorgy (@gyorgypeter) <gyorgy.peter1996@gmail.com>
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/vmware_vspan_session_module.html