Spec-Zone.ru › Ansible 2.9

bigip_profile_fastl4 – Управляет профилями Fast L4

Новая версия 2.8.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Управляет профилями Fast L4.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
client_timeout
строка
Устанавливает таймаут для позднего связывания.
Это предельное время, которое клиент должен потратить на предоставление приложению данных, необходимых для выбора сервера бэкенда. То есть, это максимальное время, которое система BIG-IP ждет информацию об отправителе и целевом сервере.
Эта информация обычно приходит в начале пакета входа FIX.
Когда 0, или immediate, не допускается время, превышающее момент первой передачи пакета.
Когда indefinite, отключает ограничение. Это позволяет клиенту неограниченное время для отправки информации об отправителе и целевом сервере.
description
строка
Описание профиля.
explicit_flow_migration
булево
    Варианты:
  • нет
  • да
Указывает, требует ли квалифицированное соединение с поздним связыванием явного команд iRule для миграции до оборудования ePVA.
Когда no, соединение с поздним связыванием мигрирует до ePVA сразу после установления соединения на стороне сервера.
Когда yes, этот параметр останавливает автоматическую миграцию в ePVA и требует, чтобы iRule явно инициировал обработку ePVA, вызвав команду iRule release_flow. Это позволяет автору iRule контролировать, когда соединение использует оборудование ePVA.
idle_timeout
строка
Указывает время бездействия соединения (без трафика), прежде чем соединение будет готово для удаления.
При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, соответствующее профилю на основе его профиля parent.
Когда задаётся число, указывает количество секунд, которое соединение TCP может оставаться бездействующим, прежде чем система удалит его.
Когда indefinite, указывает, что система не удаляет TCP-соединения независимо от того, как долго они остаются бездействующими.
Когда 0, или immediate, указывает, что система удаляет соединения немедленно при их бездействии.
ip_df_mode
строка
    Варианты:
  • pmtu
  • preserve
  • set
  • clear
Устанавливает значение бита «Не фрагментировать» (DF) в заголовке IP исходящего TCP-пакета.
Когда pmtu, устанавливает бит DF в заголовке исходящего IP-пакета на основе параметра pmtu IP.
Когда preserve, устанавливает бит DF в заголовке IP исходящего пакета, соответствующий биту DF в заголовке IP входящего пакета.
Когда set, устанавливает бит DF в заголовке IP исходящего пакета.
Когда clear, очищает бит DF в заголовке IP исходящего пакета.
ip_tos_to_client
строка
Указывает, для IP-трафика, проходящего через систему к клиентам, изменяет ли система значение IP типа обслуживания (ToS) в заголовке IP-пакета.
Может быть числом от 0 до 255 (включительно). При задании числа, указывает значение IP ToS, которое система вставляет в заголовок IP-пакета.
Когда pass-through, указывает, что значение IP ToS остаётся неизменным.
Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и у последнего принятого входящего пакета.
ip_tos_to_server
строка
Указывает, для IP-трафика, проходящего через систему к серверам бэкенда, изменяет ли система значение IP типа обслуживания (ToS) в заголовке IP-пакета.
Может быть числом от 0 до 255 (включительно). При задании числа, указывает значение IP ToS, которое система вставляет в заголовок IP-пакета.
Когда pass-through, указывает, что значение IP ToS остаётся неизменным.
Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и у последнего принятого входящего пакета.
ip_ttl_mode
строка
    Варианты:
  • proxy
  • preserve
  • decrement
  • set
Указывает режим TTL заголовка IP исходящего TCP-пакета.
Когда proxy, устанавливает значение TTL заголовка IP исходящего пакета в 255/64 для IPv4/IPv6 соответственно.
Когда preserve, устанавливает значение TTL заголовка IP исходящего пакета, равное значению TTL заголовка IP входящего пакета.
Когда decrement, устанавливает значение TTL заголовка IP исходящего пакета на значение, на единицу меньшее значения входящего TTL.
Когда set, устанавливает значение TTL заголовка IP исходящего пакета на определённое значение (как указано в ip_ttl_v4 или ip_ttl_v6).
ip_ttl_v4
целое число
Указывает значение TTL заголовка IP исходящего пакета для трафика IPv4.
Максимальное значение TTL, которое можно указать, составляет 255.
ip_ttl_v6
целое число
Указывает значение TTL заголовка IP исходящего пакета для трафика IPv6.
Максимальное значение TTL, которое можно указать, составляет 255.
keep_alive_interval
целое число
Указывает интервал зондирования keep-alive в секундах.
late_binding
булево
    Варианты:
  • нет
  • да
Включает интеллектуальный выбор сервера или пула бэкенда, используя iRule для выбора.
link_qos_to_client
строка
Указывает, для IP-трафика, проходящего через систему к клиентам, изменяет ли система значение качества обслуживания канала (QoS) в заголовке IP-пакета.
Значение QoS канала имеет приоритет IP-пакета относительно другого трафика второго уровня.
Можно указать число от 0 (самый низкий приоритет) до 7 (самый высокий приоритет).
При задании числа, указывает значение QoS канала, которое система вставляет в заголовок IP-пакета.
Когда pass-through, указывает, что значение QoS канала остаётся неизменным.
link_qos_to_server
строка
Указывает, для IP-трафика, проходящего через систему к серверам бэкенда, изменяет ли система значение качества обслуживания канала (QoS) в заголовке IP-пакета.
Значение QoS канала имеет приоритет IP-пакета относительно другого трафика второго уровня.
Можно указать число от 0 (самый низкий приоритет) до 7 (самый высокий приоритет).
При задании числа, указывает значение QoS канала, которое система вставляет в заголовок IP-пакета.
Когда pass-through, указывает, что значение QoS канала остаётся неизменным.
loose_close
булево
    Варианты:
  • нет
  • да
Когда yes, указывает, что система закрывает слабо инициированное соединение, когда получает первый пакет FIN от клиента или сервера.
loose_initialization
булево
    Варианты:
  • нет
  • да
Когда yes, указывает, что система инициализирует соединение при получении любого TCP-пакета, а не требует SYN-пакета для инициирования соединения.
mss_override
целое число
Указывает переопределение максимального размера сегмента (MSS) для соединений на стороне сервера.
Допустимый диапазон составляет от 256 до 9162 или 0 для отключения.
name
строка / обязательно
Указывает имя профиля.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, по умолчанию используется профиль, предоставленный системой fastL4.
partition
строка
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
provider
словарь
добавлен в 2.5
Объект словаря, содержащий сведения о соединении.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
сервер
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.
порт_сервера
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
ключ_ssh
путь
Указывает файл ключа SSH для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli.
Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE.
таймаут
целое число
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку.
транспорт
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
пользователь
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
валидировать_сертификаты
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на управляемых вами сайтах с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
восстановить_фрагменты
булево
    Варианты:
  • no
  • yes
Когда yes, указывает, что система восстанавливает фрагменты IP.
размер_окна_приёма
целое число
Устанавливает объём данных, которые система BIG-IP может принять без подтверждения серверу.
сброс_при_таймауте
булево
    Варианты:
  • no
  • yes
Когда yes, указывает, что система отправляет пакет сброса (RST) дополнительно к закрытию соединения, когда соединение превышает значение таймаута бездействия.
rtt_от_клиента
булево
    Варианты:
  • no
  • yes
Когда yes, указывает, что система использует параметры тайм-штампов TCP для измерения времени задержки до клиента.
rtt_от_сервера
булево
    Варианты:
  • no
  • yes
Когда yes, указывает, что система использует параметры тайм-штампов TCP для измерения времени задержки до сервера.
sack_сервера
булево
    Варианты:
  • no
  • yes
Указывает, обрабатывает ли система BIG-IP пакеты Selective ACK (Sack) в ответах с куки сервера.
тайм_штамп_сервера
булево
    Варианты:
  • no
  • yes
Указывает, обрабатывает ли система BIG-IP пакеты запросов тайм-штампов в ответах с куки сервера.
состояние
строка
    Варианты:
  • present ←
  • absent
Когда present, гарантирует, что профиль существует.
Когда absent, гарантирует удаление профиля.
syn_cookie_mss
целое число
Устанавливает значение, которое переопределяет значение SYN cookie максимального размера сегмента (MSS) в пакете SYN-ACK, возвращаемом клиенту.
Допустимые значения: 0 и значения от 256 до 9162.
таймаут_закрытия_tcp
строка
Устанавливает длительность времени, в течение которого соединение может оставаться бездействующим перед удалением.
сгенерировать_isn_tcp
булево
    Варианты:
  • no
  • yes
Когда yes, указывает, что система генерирует начальные последовательные номера для пакетов SYN в соответствии с RFC 1948.
таймаут_рукопожатия_tcp
строка
Указывает допустимую продолжительность TCP рукопожатия, то есть максимальное время бездействия между синхронизацией клиента (SYN) и подтверждением клиента (ACK). Если TCP рукопожатие занимает больше времени, чем таймаут, система автоматически закрывает соединение.
При указании числа, устанавливает время, в течение которого система может пытаться установить TCP рукопожатие, прежде чем истечёт время ожидания.
Когда disabled, указывает, что система не применяет таймаут к TCP рукопожатию.
Когда indefinite, указывает, что попытка TCP рукопожатия никогда не тайм-аутится.
исключить_sack_tcp
булево
    Варианты:
  • no
  • yes
Когда yes, указывает, что система блокирует TCP селективный ACK SackOK параметр от передачи на сервер при инициализации SYN.
таймаут_tcp_time_wait
целое число
Указывает количество миллисекунд, в течение которых соединение находится в состоянии TIME-WAIT перед закрытием.
режим_тайм_штампа_tcp
строка
    Варианты:
  • preserve
  • rewrite
  • strip
Указывает действие, которое должна выполнить система над TCP тайм-штампами.
режим_wscale_tcp
строка
    Варианты:
  • preserve
  • rewrite
  • strip
Указывает действие, которое должна выполнить система над TCP окнами.
восстановление_таймаута
строка
    Варианты:
  • disconnect
  • fallback
Указывает, как обрабатывать ошибки таймаута клиента для Late Binding.
Ошибки таймаута могут быть вызваны атакой DoS или неустойчивым соединением.
Когда disconnect, приводит к тому, что система BIG-IP разрывает соединение.
Когда fallback, возвращает соединение к нормальному быстрому балансированию нагрузки FastL4, на основе TCP заголовка клиента. Это заставляет BIG-IP выбирать бэкенд-сервер только на основе исходного адреса и порта.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a fastL4 profile
  bigip_profile_fastl4:
    name: foo
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, ниже перечислены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
client_timeout
string
изменено
Новое значение таймаута клиента для ресурса.

Пример:
True
description
string
изменено
Новое описание.

Пример:
Моё описание
explicit_flow_migration
boolean
изменено
Новое значение настройки миграции потока.

Пример:
True
idle_timeout
string
изменено
Новое значение настройки таймаута бездействия.

Пример:
123
ip_df_mode
string
изменено
Новое значение настройки флага нефрагментировать (DF).

Пример:
clear
ip_tos_to_client
string
изменено
Новое значение настройки IP ToS для клиента.

Пример:
100
ip_tos_to_server
string
изменено
Новое значение настройки IP ToS для сервера.

Пример:
100
ip_ttl_mode
string
изменено
Новое значение настройки Time To Live (TTL).

Пример:
proxy
ip_ttl_v4
integer
изменено
Новое значение настройки Time To Live (TTL) v4.

Пример:
200
ip_ttl_v6
integer
изменено
Новое значение настройки Time To Live (TTL) v6.

Пример:
200
keep_alive_interval
integer
изменено
Новое значение настройки интервала TCP Keep Alive.

Пример:
100
late_binding
boolean
изменено
Новое значение настройки Late Binding.

Пример:
True
link_qos_to_client
string
изменено
Новое значение настройки Link QoS для клиента.

Пример:
pass-through
link_qos_to_server
string
изменено
Новое значение настройки Link QoS для сервера.

Пример:
123
loose_close
boolean
изменено
Новое значение настройки Loose Close.

loose_initialization
boolean
изменено
Новое значение настройки Loose Initiation.

mss_override
integer
изменено
Новое значение настройки переопределения максимального размера сегмента.

Пример:
300
reassemble_fragments
boolean
изменено
Новое значение настройки сборки фрагментов IP.

Пример:
True
receive_window_size
integer
изменено
Новое значение настройки размера окна приема.

Пример:
1024
reset_on_timeout
boolean
изменено
Новое значение настройки сброса при истечении времени ожидания.

rtt_from_client
boolean
изменено
Новое значение настройки RTT от клиента.

rtt_from_server
boolean
изменено
Новое значение настройки RTT от сервера.

server_sack
boolean
изменено
Новое значение настройки Server Sack.

Пример:
True
server_timestamp
boolean
изменено
Новое значение настройки Server Timestamp.

Пример:
True
syn_cookie_mss
integer
изменено
Новое значение настройки SYN Cookie MSS.

Пример:
1024
tcp_close_timeout
string
изменено
Новое значение настройки таймаута закрытия TCP.

Пример:
100
tcp_generate_isn
boolean
изменено
Новое значение настройки генерации начального номера последовательности.

tcp_handshake_timeout
integer
изменено
Новое значение настройки таймаута рукопожатия TCP.

Пример:
5
tcp_strip_sack
boolean
изменено
Новое значение настройки удаления Sack OK.

tcp_time_wait_timeout
integer
изменено
Новое значение настройки таймаута состояния TCP Time Wait.

Пример:
100
tcp_timestamp_mode
string
изменено
Новое значение настройки режима TCP Timestamp.

Пример:
rewrite
tcp_wscale_mode
string
изменено
Новое значение настройки режима TCP Window Scale.

Пример:
strip
timeout_recovery
string
изменено
Новое значение настройки восстановления при истечении времени ожидания.

Пример:
fallback


Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается партнёром Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_profile_fastl4_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API