Spec-Zone.ru › Ansible 2.9

bigip_vlan – Управление VLAN на системе BIG-IP

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление VLAN на системе BIG-IP

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cmp_hash
строка
добавлен в 2.5
    Варианты:
  • default
  • destination-address
  • source-address
  • dst-ip
  • src-ip
  • dest
  • destination
  • source
  • dst
  • src
Указывает, как будет производиться разделение трафика на VLAN. Выбранное значение определяет метод разделения трафика. Вы можете выбрать разделение трафика на основе source-address (адрес источника), destination-address (адрес назначения) или default, что указывает на использование по умолчанию CMP хеш-функции с портами L4.
При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию default.
dag_round_robin
булево
добавлен в 2.5
    Варианты:
  • no
  • yes
Указывает, должен ли некоторый бессостоятельный трафик на VLAN разделяться в порядке круговой очереди (round-robin), а не использовать статическую хеш-функцию. Бессостоятельный трафик включает в себя трафик L2, не являющийся IP, ICMP, некоторые протоколы UDP и т. д.
При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию (no).
dag_tunnel
строка
добавлен в 2.5
    Варианты:
  • inner
  • outer
Указывает, как диссеггатор (DAG) распределяет полученные туннелированные пакеты между экземплярами TMM. Выберите inner для распределения пакетов на основе информации во внутренних заголовках. Выберите outer для распределения пакетов на основе информации во внешних заголовках без проверки внутренних заголовков.
При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию outer.
Этот параметр не поддерживается на виртуальных изданиях BIG-IP.
description
строка
Описание VLAN.
fail_safe
булево
добавлен в 2.8
    Варианты:
  • no
  • yes
В случае yes, указывает, что VLAN использует указанное fail_safe_action, если система обнаруживает потерю трафика на интерфейсах этой VLAN.
fail_safe_action
строка
добавлен в 2.8
    Варианты:
  • reboot
  • restart-all
  • failover
Указывает действие, которое система выполняет, когда не обнаруживает трафика на этой VLAN и время ожидания fail_safe_timeout истекло.
fail_safe_timeout
целое число
добавлен в 2.8
Указывает количество секунд, которое система может работать без обнаружения сетевого трафика на этой VLAN, прежде чем выполнить fail_safe_action.
interfaces
список
добавлен в 2.8
Интерфейсы, которые необходимо добавить в VLAN. Это могут быть как помеченные, так и непомеченные интерфейсы, как указано в параметре tagging.
Этот параметр взаимоисключает параметры untagged_interfaces и tagged_interfaces.
interface
строка
Имя интерфейса
tagging
строка
    Варианты:
  • tagged
  • untagged
Указывает, является ли интерфейс tagged или untagged.
mtu
целое число
добавлен в 2.5
Указывает максимальное значение MTU (Maximum Transmission Unit) для трафика на этой VLAN. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию 1500.
Это число должно быть в диапазоне от 576 до 9198.
name
строка / обязательно
VLAN для управления. Если указана специальная VLAN ALL со значением state как absent, то все VLAN будут удалены.
partition
строка
добавлен в 2.5
По умолчанию:
"Common"
Раздел устройства для управления ресурсами.
provider
словарь
добавлен в 2.5
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Настраивает поставщика авторизации для получения маркеров аутентификации с удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно пропустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно пропустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно пропустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Можно пропустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль вернет ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное подключение для соединения с удаленным устройством.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Можно пропустить этот параметр, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах, использующих самозаверенные сертификаты.
Можно пропустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
sflow_poll_interval
целое число
добавлен в 2.8
Указывает максимальный интервал в секундах между двумя опросами.
sflow_sampling_rate
целое число
добавлен в 2.8
Указывает отношение наблюдаемых пакетов к генерируемым выборкам.
source_check
boolean
added in 2.8
    Choices:
  • no
  • yes
Когда yes, указывает, что система проверяет, является ли обратный маршрут к исходному пакету тем же VLAN, из которого пакет был отправлен.
Система выполняет эту проверку только в том случае, если параметр auto_last_hop имеет значение no.
state
string
    Choices:
  • absent
  • present ←
Состояние VLAN на системе. Когда present, гарантирует, что VLAN существует с указанными атрибутами. Когда absent, удаляет VLAN из системы.
tag
integer
Номер тега для VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически присваивает номер тега, если вы не укажете значение.
tagged_interfaces
list
Указывает список меченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте меченные интерфейсы или каналы, когда хотите назначить один интерфейс или канал нескольким VLAN.
Этот параметр взаимоисключающий с параметрами untagged_interfaces и interfaces.

Псевдонимы: tagged_interface
untagged_interfaces
list
Указывает список немеченных интерфейсов и каналов, которые вы хотите настроить для VLAN.
Этот параметр взаимоисключающий с параметрами tagged_interfaces и interfaces.

Псевдонимы: untagged_interface

Примечания

Примечание

  • Требуются версии BIG-IP >= 12.0.0
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 только манипулируют текущей конфигурацией продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, убедитесь, что включён хотя бы один task, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create VLAN
  bigip_vlan:
    name: net1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set VLAN tag
  bigip_vlan:
    name: net1
    tag: 2345
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Add VLAN 2345 as tagged to interface 1.1
  bigip_vlan:
    tagged_interface: 1.1
    name: net1
    tag: 2345
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
  bigip_vlan:
    tagged_interfaces:
      - 1.1
      - 1.2
    name: net1
    tag: 1234
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое Описание
cmp_hash
string
изменилось
Новый метод агрегации трафика.

Пример:
source-address
dag_tunnel
string
изменилось
Новое значение параметра DAG tunnel.

Пример:
outer
description
string
изменилось
Описание, установленное для VLAN.

Пример:
VLAN foo
fail_safe
boolean
изменилось
Новое значение параметра Fail Safe.

fail_safe_action
string
изменилось
Новое значение параметра Fail Safe Action.

Пример:
reboot
fail_safe_timeout
integer
изменилось
Новое значение параметра Fail Safe Timeout.

Пример:
90
interfaces
list
изменилось
Интерфейсы, которым назначена VLAN.

Пример:
['1.1', '1.2']
partition
string
изменилось
Раздел, на котором была создана VLAN.

Пример:
Common
sflow_poll_interval
integer
изменилось
Новое значение параметра sFlow Поlling Interval.

Пример:
10
sflow_sampling_rate
integer
изменилось
Новое значение параметра sFlow Sampling Rate.

Пример:
20
source_check
boolean
изменилось
Новое значение параметра Source Check.

Пример:
True
tag
integer
изменилось
Идентификатор VLAN.

Пример:
2345


Статус

  • Этот модуль гарантированно будет иметь обратную совместимость в будущих изменениях интерфейса. [stableinterface]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_vlan_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API