bigip_snat_translation – Управление трансляциями SNAT на BIG-IP
Новая в версии 2.9.
Обзор
- Управление трансляциями SNAT на BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address строка | Указывает IP-адрес трансляции SNAT. Когда задано значение state, включено или выключено, этот параметр обязателен.Этот параметр не может быть обновлён после установки. алиасы: ip | ||
| arp логическое |
| Если yes, указывает, что NAT отправляет запросы ARP. | |
| connection_limit целое число | Устанавливает ограничение на количество подключений, до которых должен дойти адрес трансляции SNAT, прежде чем он перестанет инициировать подключение. Значение по умолчанию 0 означает, что ограничение отключено. Принимаемые значения находятся в диапазоне 0 - 65535. | ||
| description строка | Описание snat-translation. none or '' будет установлено по умолчанию как null. | ||
| ip_idle_timeout строка | Указывает время, в течение которого подключения к IP-адресу, инициированные с использованием адреса SNAT, могут оставаться неактивными, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.Принимаемые значения находятся в диапазоне 0 - 4294967295 секунд, указание indefinite установит его в максимальное значение. | ||
| name строка / обязательно | Имя трансляции SNAT. | ||
| partition строка | Раздел устройства для управления ресурсами. Обязательно со значением состояния absent при использовании раздела, отличного от Common. | ||
| provider словарь добавлен в 2.5 | Объект словаря, содержащий сведения о подключении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр в основном используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.алиасы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль вернёт ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логическое |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| Состояние трансляции SNAT. Если absent, удалите трансляцию SNAT, если она существует. present создаёт трансляцию SNAT и включает её. Если enabled, включите трансляцию SNAT, если она существует. Если disabled, создайте трансляцию SNAT при необходимости и установите состояние в disabled. | |
| tcp_idle_timeout строка | Указывает время, в течение которого TCP-соединения, инициированные с использованием адреса SNAT, могут оставаться неактивными, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.Принимаемые значения находятся в диапазоне 0 - 4294967295 секунд, указание indefinite установит его в максимальное значение. | ||
| traffic_group строка | Группа трафика для адреса snat-translation. При создании нового адреса, если это значение не указано, будет использовано значение по умолчанию /Common/traffic-group-1. | ||
| udp_idle_timeout строка | Указывает время, в течение которого UDP-соединения, инициированные с использованием адреса SNAT, могут оставаться неактивными, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.Принимаемые значения находятся в диапазоне 0 - 4294967295 секунд, указание indefinite установит его в максимальное значение. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфическая для BIG-IP конфигурация сохранится на диске, обязательно включите по крайней мере одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей текущей конфигурации.
Примеры
- name: Create a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: present
address: 10.10.10.10
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Modify a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: present
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Disable a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: disabled
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Enable a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: enabled
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Create using partition other then /Common on a SNAT translation 'my-new-snat-translation'
bigip_snat_translation:
name: my-new-snat-pool
state: enabled
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
partition: ansible
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Modify using traffic group other then /Common/traffic-group-1 on a SNAT translation 'my-new-snat-translation'
bigip_snat_translation:
name: my-new-snat-pool
state: enabled
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
partition: ansible
tcp_idle_timeout: 1800
traffic_group: /Common/ansible
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| address строка | изменённое и успешно | IP-адрес, используемый для трансляции SNAT. Пример: 10.10.10.10 |
| arp логическое значение | изменённое | Отправляет ли snat-трансляция запросы ARP. Пример: True |
| connection_limit целое число | изменённое | Новый лимит подключений виртуального адреса. Пример: 1000 |
| description строка | изменённое | Описание snat-трансляции. Пример: Моя snat-трансляция |
| ip_idle_timeout строка | изменённое | Значение таймаута бездействия IP для snat-трансляции. Пример: 300 |
| state строка | изменённое | Новое состояние snat-трансляции. Пример: выключен |
| tcp_idle_timeout строка | изменённое | Значение таймаута бездействия TCP для snat-трансляции. Пример: 1800 |
| traffic_group строка | изменённое | Назначенная группа трафика. Пример: /Common/traffic-group-1 |
| udp_idle_timeout строка | изменённое | Значение таймаута бездействия UDP для snat-трансляции. Пример: неопределённо |
Статус
- Данный модуль не гарантирует обратной совместимости. [превью]
- Данный модуль поддерживается партнёром Ansible. [сертифицировано]
Авторы
- Greg Crosby (@crosbygw)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_snat_translation_module.html