Spec-Zone.ru › Ansible 2.9

bigip_tunnel – Управление туннелями на BIG-IP

Новая в версии 2.7.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управляет туннелями на BIG-IP. Туннели обычно основаны на профиле туннеля, который определяет как значения по умолчанию, так и ограничения для туннеля.
  • Из-за этого модуль предоставляет ряд настроек, которые могут или не могут относиться к типу туннеля, с которым вы работаете. Важно учитывать это при объявлении конфигурации туннеля.
  • Если конкретный туннель не поддерживает параметр, который вы рассматриваете, в документации параметра обычно упоминается об этом. В противном случае, при конфигурировании этого параметра на устройстве, устройство уведомит вас.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auto_last_hop
строка
    Варианты:
  • default
  • enabled
  • disabled
Позволяет настроить автоматический последний хоп для каждого туннеля.
При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно default.
Когда default, система использует глобальную настройку авто-последнего хопа для отправки запроса обратно.
Когда enabled, позволяет системе отправлять ответный трафик на MAC-адрес, который передал запрос, даже если таблица маршрутизации указывает на другую сеть или интерфейс. В результате система может отправлять ответный трафик клиентам, даже если нет соответствующего маршрута.
description
строка
Описание туннеля.
key
целое число
При применении к туннелю GRE это значение указывает необязательное поле в заголовке GRE, используемое для аутентификации источника пакета.
При применении к туннелю VXLAN или Geneve это значение указывает идентификатор виртуальной сети (VNI).
При применении к туннелю NVGRE это значение указывает идентификатор виртуальной подсети (VSID).
При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно 0.
local_address
строка
Указывает IP-адрес локального конечного узла туннеля.
mode
строка
    Варианты:
  • двунаправленный
  • входящий
  • исходящий
Указывает, как туннель переносит трафик.
При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно bidirectional.
При значении bidirectional, указывает, что туннель переносит входящий и исходящий трафик.
При значении inbound, указывает, что туннель переносит только входящий трафик.
При значении outbound, указывает, что туннель переносит только исходящий трафик.
mtu
целое число
Указывает максимальный размер пакета (MTU) туннеля.
При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно 0.
Допустимый диапазон от 0 до 65515.
name
строка / обязательно
Указывает имя туннеля.
partition
строка
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
profile
строка
Указывает профиль, который следует ассоциировать с туннелем для обработки трафика.
В зависимости от выбора, другие параметры становятся доступны или скрываются.
Этот параметр нельзя изменить после его установки.
provider
словарь
добавлено в 2.5
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации соединения с удаленным устройством. Этот аргумент используется только для транспортов cli.
Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте это только на сайтах, контролируемых лично, с самозаверенными сертификатами.
Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
remote_address
строка
Указывает IP-адрес удаленного конечного узла туннеля.
Для dslite, fec (при конфигурации туннеля FEC для приема трафика только), v6rd (конфигурируется как ретранслятор границы) или map, туннель должен иметь неуказанный удаленный адрес (любой).
secondary_address
строка
Указывает неплавающий IP-адрес для туннеля, который будет использоваться с трафиком, инициированным хостом.
state
строка
    Варианты:
  • present ←
  • absent
При значении present, гарантируется существование туннеля.
При значении absent, гарантируется удаление туннеля.
tos
строка
Указывает значение типа обслуживания (TOS), которое необходимо вставить в заголовок инкапсулированного пакета передаваемого трафика.
При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно preserve.
При значении preserve, система копирует значение TOS из внутреннего заголовка во внешний заголовок.
Также можно указать числовое значение. Возможные значения находятся в диапазоне от 0 до 255.
traffic_group
строка
Указывает группу трафика, которую нужно ассоциировать с туннелем.
Это значение нельзя изменить после установки. Это ограничение BIG-IP.
transparent
булево
    Варианты:
  • no
  • yes
Указывает, что туннель работает в прозрачном режиме.
При значении yes, вы можете инспектировать и манипулировать инкапсулированным трафиком, проходящим через систему BIG-IP.
Прозрачный туннель завершает туннель, создавая иллюзию, что туннель проходит через устройство без изменений (то есть система BIG-IP выглядит как промежуточный маршрутизатор, который просто маршрутизирует IP-трафик через устройство).
use_pmtu
boolean
    Варианты:
  • нет
  • да
Включает или отключает использование туннелем информации PMTU (Path MTU) из сообщений об ошибках ICMP NeedFrag.
Если yes и туннель mtu установлен в 0, туннель будет использовать информацию PMTU.
Если yes и туннель mtu фиксирован на ненулевом значении, туннель будет использовать минимальное значение PMTU и MTU.
Если no, туннель будет использовать фиксированное MTU или рассчитать его MTU, используя конфигурации инкапсуляции туннеля.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, необходимо включить хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a VXLAN tunnel
  bigip_tunnel:
    name: openshift-tunnel
    local_address: 192.1681.240
    key: 0
    secondary_address: 192.168.1.100
    mtu: 0
    use_pmtu: yes
    tos: preserve
    auto_last_hop: default
    traffic_group: traffic-group-1
    state: present
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, а ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
param1
boolean
changed
Новое значение параметра param1 ресурса.

Пример:
True
param2
string
changed
Новое значение параметра param2 ресурса.

Пример:
Foo is bar


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_tunnel_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API