bigip_tunnel – Управление туннелями на BIG-IP
Новая в версии 2.7.
Описание
- Управляет туннелями на BIG-IP. Туннели обычно основаны на профиле туннеля, который определяет как значения по умолчанию, так и ограничения для туннеля.
- Из-за этого модуль предоставляет ряд настроек, которые могут или не могут относиться к типу туннеля, с которым вы работаете. Важно учитывать это при объявлении конфигурации туннеля.
- Если конкретный туннель не поддерживает параметр, который вы рассматриваете, в документации параметра обычно упоминается об этом. В противном случае, при конфигурировании этого параметра на устройстве, устройство уведомит вас.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| auto_last_hop строка |
| Позволяет настроить автоматический последний хоп для каждого туннеля. При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно default. Когда default, система использует глобальную настройку авто-последнего хопа для отправки запроса обратно.Когда enabled, позволяет системе отправлять ответный трафик на MAC-адрес, который передал запрос, даже если таблица маршрутизации указывает на другую сеть или интерфейс. В результате система может отправлять ответный трафик клиентам, даже если нет соответствующего маршрута. | |
| description строка | Описание туннеля. | ||
| key целое число | При применении к туннелю GRE это значение указывает необязательное поле в заголовке GRE, используемое для аутентификации источника пакета. При применении к туннелю VXLAN или Geneve это значение указывает идентификатор виртуальной сети (VNI). При применении к туннелю NVGRE это значение указывает идентификатор виртуальной подсети (VSID). При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно 0. | ||
| local_address строка | Указывает IP-адрес локального конечного узла туннеля. | ||
| mode строка |
| Указывает, как туннель переносит трафик. При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно bidirectional. При значении bidirectional, указывает, что туннель переносит входящий и исходящий трафик.При значении inbound, указывает, что туннель переносит только входящий трафик.При значении outbound, указывает, что туннель переносит только исходящий трафик. | |
| mtu целое число | Указывает максимальный размер пакета (MTU) туннеля. При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно 0.Допустимый диапазон от 0 до 65515. | ||
| name строка / обязательно | Указывает имя туннеля. | ||
| partition строка | По умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| profile строка | Указывает профиль, который следует ассоциировать с туннелем для обработки трафика. В зависимости от выбора, другие параметры становятся доступны или скрываются. Этот параметр нельзя изменить после его установки. | ||
| provider словарь добавлено в 2.5 | Объект словаря, содержащий сведения о подключении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключ для аутентификации соединения с удаленным устройством. Этот аргумент используется только для транспортов cli. Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены. Используйте это только на сайтах, контролируемых лично, с самозаверенными сертификатами.Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| remote_address строка | Указывает IP-адрес удаленного конечного узла туннеля. Для dslite, fec (при конфигурации туннеля FEC для приема трафика только), v6rd (конфигурируется как ретранслятор границы) или map, туннель должен иметь неуказанный удаленный адрес (любой). | ||
| secondary_address строка | Указывает неплавающий IP-адрес для туннеля, который будет использоваться с трафиком, инициированным хостом. | ||
| state строка |
| При значении present, гарантируется существование туннеля.При значении absent, гарантируется удаление туннеля. | |
| tos строка | Указывает значение типа обслуживания (TOS), которое необходимо вставить в заголовок инкапсулированного пакета передаваемого трафика. При создании нового туннеля, если этот параметр поддерживается профилем туннеля, но не указан, значение по умолчанию равно preserve.При значении preserve, система копирует значение TOS из внутреннего заголовка во внешний заголовок.Также можно указать числовое значение. Возможные значения находятся в диапазоне от 0 до 255. | ||
| traffic_group строка | Указывает группу трафика, которую нужно ассоциировать с туннелем. Это значение нельзя изменить после установки. Это ограничение BIG-IP. | ||
| transparent булево |
| Указывает, что туннель работает в прозрачном режиме. При значении yes, вы можете инспектировать и манипулировать инкапсулированным трафиком, проходящим через систему BIG-IP.Прозрачный туннель завершает туннель, создавая иллюзию, что туннель проходит через устройство без изменений (то есть система BIG-IP выглядит как промежуточный маршрутизатор, который просто маршрутизирует IP-трафик через устройство). | |
| use_pmtu boolean |
| Включает или отключает использование туннелем информации PMTU (Path MTU) из сообщений об ошибках ICMP NeedFrag. Если yes и туннель mtu установлен в 0, туннель будет использовать информацию PMTU.Если yes и туннель mtu фиксирован на ненулевом значении, туннель будет использовать минимальное значение PMTU и MTU.Если no, туннель будет использовать фиксированное MTU или рассчитать его MTU, используя конфигурации инкапсуляции туннеля. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, необходимо включить хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a VXLAN tunnel
bigip_tunnel:
name: openshift-tunnel
local_address: 192.1681.240
key: 0
secondary_address: 192.168.1.100
mtu: 0
use_pmtu: yes
tos: preserve
auto_last_hop: default
traffic_group: traffic-group-1
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, а ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| param1 boolean | changed | Новое значение параметра param1 ресурса. Пример: True |
| param2 string | changed | Новое значение параметра param2 ресурса. Пример: Foo is bar |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_tunnel_module.html