bigip_profile_fastl4 – Управляет профилями Fast L4
Новая версия 2.8.
Обзор
- Управляет профилями Fast L4.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| client_timeout строка | Устанавливает таймаут для позднего связывания. Это предельное время, которое клиент должен потратить на предоставление приложению данных, необходимых для выбора сервера бэкенда. То есть, это максимальное время, которое система BIG-IP ждет информацию об отправителе и целевом сервере. Эта информация обычно приходит в начале пакета входа FIX. Когда 0, или immediate, не допускается время, превышающее момент первой передачи пакета.Когда indefinite, отключает ограничение. Это позволяет клиенту неограниченное время для отправки информации об отправителе и целевом сервере. | ||
| description строка | Описание профиля. | ||
| explicit_flow_migration булево |
| Указывает, требует ли квалифицированное соединение с поздним связыванием явного команд iRule для миграции до оборудования ePVA. Когда no, соединение с поздним связыванием мигрирует до ePVA сразу после установления соединения на стороне сервера.Когда yes, этот параметр останавливает автоматическую миграцию в ePVA и требует, чтобы iRule явно инициировал обработку ePVA, вызвав команду iRule release_flow. Это позволяет автору iRule контролировать, когда соединение использует оборудование ePVA. | |
| idle_timeout строка | Указывает время бездействия соединения (без трафика), прежде чем соединение будет готово для удаления. При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, соответствующее профилю на основе его профиля parent. Когда задаётся число, указывает количество секунд, которое соединение TCP может оставаться бездействующим, прежде чем система удалит его. Когда indefinite, указывает, что система не удаляет TCP-соединения независимо от того, как долго они остаются бездействующими.Когда 0, или immediate, указывает, что система удаляет соединения немедленно при их бездействии. | ||
| ip_df_mode строка |
| Устанавливает значение бита «Не фрагментировать» (DF) в заголовке IP исходящего TCP-пакета. Когда pmtu, устанавливает бит DF в заголовке исходящего IP-пакета на основе параметра pmtu IP.Когда preserve, устанавливает бит DF в заголовке IP исходящего пакета, соответствующий биту DF в заголовке IP входящего пакета.Когда set, устанавливает бит DF в заголовке IP исходящего пакета.Когда clear, очищает бит DF в заголовке IP исходящего пакета. | |
| ip_tos_to_client строка | Указывает, для IP-трафика, проходящего через систему к клиентам, изменяет ли система значение IP типа обслуживания (ToS) в заголовке IP-пакета. Может быть числом от 0 до 255 (включительно). При задании числа, указывает значение IP ToS, которое система вставляет в заголовок IP-пакета. Когда pass-through, указывает, что значение IP ToS остаётся неизменным.Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и у последнего принятого входящего пакета. | ||
| ip_tos_to_server строка | Указывает, для IP-трафика, проходящего через систему к серверам бэкенда, изменяет ли система значение IP типа обслуживания (ToS) в заголовке IP-пакета. Может быть числом от 0 до 255 (включительно). При задании числа, указывает значение IP ToS, которое система вставляет в заголовок IP-пакета. Когда pass-through, указывает, что значение IP ToS остаётся неизменным.Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и у последнего принятого входящего пакета. | ||
| ip_ttl_mode строка |
| Указывает режим TTL заголовка IP исходящего TCP-пакета. Когда proxy, устанавливает значение TTL заголовка IP исходящего пакета в 255/64 для IPv4/IPv6 соответственно.Когда preserve, устанавливает значение TTL заголовка IP исходящего пакета, равное значению TTL заголовка IP входящего пакета.Когда decrement, устанавливает значение TTL заголовка IP исходящего пакета на значение, на единицу меньшее значения входящего TTL.Когда set, устанавливает значение TTL заголовка IP исходящего пакета на определённое значение (как указано в ip_ttl_v4 или ip_ttl_v6). | |
| ip_ttl_v4 целое число | Указывает значение TTL заголовка IP исходящего пакета для трафика IPv4. Максимальное значение TTL, которое можно указать, составляет 255. | ||
| ip_ttl_v6 целое число | Указывает значение TTL заголовка IP исходящего пакета для трафика IPv6. Максимальное значение TTL, которое можно указать, составляет 255. | ||
| keep_alive_interval целое число | Указывает интервал зондирования keep-alive в секундах. | ||
| late_binding булево |
| Включает интеллектуальный выбор сервера или пула бэкенда, используя iRule для выбора. | |
| link_qos_to_client строка | Указывает, для IP-трафика, проходящего через систему к клиентам, изменяет ли система значение качества обслуживания канала (QoS) в заголовке IP-пакета. Значение QoS канала имеет приоритет IP-пакета относительно другого трафика второго уровня. Можно указать число от 0 (самый низкий приоритет) до 7 (самый высокий приоритет). При задании числа, указывает значение QoS канала, которое система вставляет в заголовок IP-пакета. Когда pass-through, указывает, что значение QoS канала остаётся неизменным. | ||
| link_qos_to_server строка | Указывает, для IP-трафика, проходящего через систему к серверам бэкенда, изменяет ли система значение качества обслуживания канала (QoS) в заголовке IP-пакета. Значение QoS канала имеет приоритет IP-пакета относительно другого трафика второго уровня. Можно указать число от 0 (самый низкий приоритет) до 7 (самый высокий приоритет). При задании числа, указывает значение QoS канала, которое система вставляет в заголовок IP-пакета. Когда pass-through, указывает, что значение QoS канала остаётся неизменным. | ||
| loose_close булево |
| Когда yes, указывает, что система закрывает слабо инициированное соединение, когда получает первый пакет FIN от клиента или сервера. | |
| loose_initialization булево |
| Когда yes, указывает, что система инициализирует соединение при получении любого TCP-пакета, а не требует SYN-пакета для инициирования соединения. | |
| mss_override целое число | Указывает переопределение максимального размера сегмента (MSS) для соединений на стороне сервера. Допустимый диапазон составляет от 256 до 9162 или 0 для отключения. | ||
| name строка / обязательно | Указывает имя профиля. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, по умолчанию используется профиль, предоставленный системой fastL4. | ||
| partition строка | По умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 2.5 | Объект словаря, содержащий сведения о соединении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| сервер строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| порт_сервера целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| ключ_ssh путь | Указывает файл ключа SSH для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| таймаут целое число | Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку. | ||
| транспорт строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| пользователь строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| валидировать_сертификаты булево |
| Если no, сертификаты SSL не проверяются. Используйте только на управляемых вами сайтах с самозаверяющимися сертификатами.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| восстановить_фрагменты булево |
| Когда yes, указывает, что система восстанавливает фрагменты IP. | |
| размер_окна_приёма целое число | Устанавливает объём данных, которые система BIG-IP может принять без подтверждения серверу. | ||
| сброс_при_таймауте булево |
| Когда yes, указывает, что система отправляет пакет сброса (RST) дополнительно к закрытию соединения, когда соединение превышает значение таймаута бездействия. | |
| rtt_от_клиента булево |
| Когда yes, указывает, что система использует параметры тайм-штампов TCP для измерения времени задержки до клиента. | |
| rtt_от_сервера булево |
| Когда yes, указывает, что система использует параметры тайм-штампов TCP для измерения времени задержки до сервера. | |
| sack_сервера булево |
| Указывает, обрабатывает ли система BIG-IP пакеты Selective ACK (Sack) в ответах с куки сервера. | |
| тайм_штамп_сервера булево |
| Указывает, обрабатывает ли система BIG-IP пакеты запросов тайм-штампов в ответах с куки сервера. | |
| состояние строка |
| Когда present, гарантирует, что профиль существует.Когда absent, гарантирует удаление профиля. | |
| syn_cookie_mss целое число | Устанавливает значение, которое переопределяет значение SYN cookie максимального размера сегмента (MSS) в пакете SYN-ACK, возвращаемом клиенту. Допустимые значения: 0 и значения от 256 до 9162. | ||
| таймаут_закрытия_tcp строка | Устанавливает длительность времени, в течение которого соединение может оставаться бездействующим перед удалением. | ||
| сгенерировать_isn_tcp булево |
| Когда yes, указывает, что система генерирует начальные последовательные номера для пакетов SYN в соответствии с RFC 1948. | |
| таймаут_рукопожатия_tcp строка | Указывает допустимую продолжительность TCP рукопожатия, то есть максимальное время бездействия между синхронизацией клиента (SYN) и подтверждением клиента (ACK). Если TCP рукопожатие занимает больше времени, чем таймаут, система автоматически закрывает соединение. При указании числа, устанавливает время, в течение которого система может пытаться установить TCP рукопожатие, прежде чем истечёт время ожидания. Когда disabled, указывает, что система не применяет таймаут к TCP рукопожатию.Когда indefinite, указывает, что попытка TCP рукопожатия никогда не тайм-аутится. | ||
| исключить_sack_tcp булево |
| Когда yes, указывает, что система блокирует TCP селективный ACK SackOK параметр от передачи на сервер при инициализации SYN. | |
| таймаут_tcp_time_wait целое число | Указывает количество миллисекунд, в течение которых соединение находится в состоянии TIME-WAIT перед закрытием. | ||
| режим_тайм_штампа_tcp строка |
| Указывает действие, которое должна выполнить система над TCP тайм-штампами. | |
| режим_wscale_tcp строка |
| Указывает действие, которое должна выполнить система над TCP окнами. | |
| восстановление_таймаута строка |
| Указывает, как обрабатывать ошибки таймаута клиента для Late Binding. Ошибки таймаута могут быть вызваны атакой DoS или неустойчивым соединением. Когда disconnect, приводит к тому, что система BIG-IP разрывает соединение.Когда fallback, возвращает соединение к нормальному быстрому балансированию нагрузки FastL4, на основе TCP заголовка клиента. Это заставляет BIG-IP выбирать бэкенд-сервер только на основе исходного адреса и порта. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a fastL4 profile
bigip_profile_fastl4:
name: foo
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, ниже перечислены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| client_timeout string | изменено | Новое значение таймаута клиента для ресурса. Пример: True |
| description string | изменено | Новое описание. Пример: Моё описание |
| explicit_flow_migration boolean | изменено | Новое значение настройки миграции потока. Пример: True |
| idle_timeout string | изменено | Новое значение настройки таймаута бездействия. Пример: 123 |
| ip_df_mode string | изменено | Новое значение настройки флага нефрагментировать (DF). Пример: clear |
| ip_tos_to_client string | изменено | Новое значение настройки IP ToS для клиента. Пример: 100 |
| ip_tos_to_server string | изменено | Новое значение настройки IP ToS для сервера. Пример: 100 |
| ip_ttl_mode string | изменено | Новое значение настройки Time To Live (TTL). Пример: proxy |
| ip_ttl_v4 integer | изменено | Новое значение настройки Time To Live (TTL) v4. Пример: 200 |
| ip_ttl_v6 integer | изменено | Новое значение настройки Time To Live (TTL) v6. Пример: 200 |
| keep_alive_interval integer | изменено | Новое значение настройки интервала TCP Keep Alive. Пример: 100 |
| late_binding boolean | изменено | Новое значение настройки Late Binding. Пример: True |
| link_qos_to_client string | изменено | Новое значение настройки Link QoS для клиента. Пример: pass-through |
| link_qos_to_server string | изменено | Новое значение настройки Link QoS для сервера. Пример: 123 |
| loose_close boolean | изменено | Новое значение настройки Loose Close. |
| loose_initialization boolean | изменено | Новое значение настройки Loose Initiation. |
| mss_override integer | изменено | Новое значение настройки переопределения максимального размера сегмента. Пример: 300 |
| reassemble_fragments boolean | изменено | Новое значение настройки сборки фрагментов IP. Пример: True |
| receive_window_size integer | изменено | Новое значение настройки размера окна приема. Пример: 1024 |
| reset_on_timeout boolean | изменено | Новое значение настройки сброса при истечении времени ожидания. |
| rtt_from_client boolean | изменено | Новое значение настройки RTT от клиента. |
| rtt_from_server boolean | изменено | Новое значение настройки RTT от сервера. |
| server_sack boolean | изменено | Новое значение настройки Server Sack. Пример: True |
| server_timestamp boolean | изменено | Новое значение настройки Server Timestamp. Пример: True |
| syn_cookie_mss integer | изменено | Новое значение настройки SYN Cookie MSS. Пример: 1024 |
| tcp_close_timeout string | изменено | Новое значение настройки таймаута закрытия TCP. Пример: 100 |
| tcp_generate_isn boolean | изменено | Новое значение настройки генерации начального номера последовательности. |
| tcp_handshake_timeout integer | изменено | Новое значение настройки таймаута рукопожатия TCP. Пример: 5 |
| tcp_strip_sack boolean | изменено | Новое значение настройки удаления Sack OK. |
| tcp_time_wait_timeout integer | изменено | Новое значение настройки таймаута состояния TCP Time Wait. Пример: 100 |
| tcp_timestamp_mode string | изменено | Новое значение настройки режима TCP Timestamp. Пример: rewrite |
| tcp_wscale_mode string | изменено | Новое значение настройки режима TCP Window Scale. Пример: strip |
| timeout_recovery string | изменено | Новое значение настройки восстановления при истечении времени ожидания. Пример: fallback |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается партнёром Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_profile_fastl4_module.html