bigip_vlan – Управление VLAN на системе BIG-IP
Описание
- Управление VLAN на системе BIG-IP
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cmp_hash строка добавлен в 2.5 |
| Указывает, как будет производиться разделение трафика на VLAN. Выбранное значение определяет метод разделения трафика. Вы можете выбрать разделение трафика на основе source-address (адрес источника), destination-address (адрес назначения) или default, что указывает на использование по умолчанию CMP хеш-функции с портами L4.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию default. | |
| dag_round_robin булево добавлен в 2.5 |
| Указывает, должен ли некоторый бессостоятельный трафик на VLAN разделяться в порядке круговой очереди (round-robin), а не использовать статическую хеш-функцию. Бессостоятельный трафик включает в себя трафик L2, не являющийся IP, ICMP, некоторые протоколы UDP и т. д. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию (no). | |
| dag_tunnel строка добавлен в 2.5 |
| Указывает, как диссеггатор (DAG) распределяет полученные туннелированные пакеты между экземплярами TMM. Выберите inner для распределения пакетов на основе информации во внутренних заголовках. Выберите outer для распределения пакетов на основе информации во внешних заголовках без проверки внутренних заголовков.При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию outer. Этот параметр не поддерживается на виртуальных изданиях BIG-IP. | |
| description строка | Описание VLAN. | ||
| fail_safe булево добавлен в 2.8 |
| В случае yes, указывает, что VLAN использует указанное fail_safe_action, если система обнаруживает потерю трафика на интерфейсах этой VLAN. | |
| fail_safe_action строка добавлен в 2.8 |
| Указывает действие, которое система выполняет, когда не обнаруживает трафика на этой VLAN и время ожидания fail_safe_timeout истекло. | |
| fail_safe_timeout целое число добавлен в 2.8 | Указывает количество секунд, которое система может работать без обнаружения сетевого трафика на этой VLAN, прежде чем выполнить fail_safe_action. | ||
| interfaces список добавлен в 2.8 | Интерфейсы, которые необходимо добавить в VLAN. Это могут быть как помеченные, так и непомеченные интерфейсы, как указано в параметре tagging. Этот параметр взаимоисключает параметры untagged_interfaces и tagged_interfaces. | ||
| interface строка | Имя интерфейса | ||
| tagging строка |
| Указывает, является ли интерфейс tagged или untagged. | |
| mtu целое число добавлен в 2.5 | Указывает максимальное значение MTU (Maximum Transmission Unit) для трафика на этой VLAN. При создании новой VLAN, если этот параметр не указан, используется значение по умолчанию 1500. Это число должно быть в диапазоне от 576 до 9198. | ||
| name строка / обязательно | VLAN для управления. Если указана специальная VLAN ALL со значением state как absent, то все VLAN будут удалены. | ||
| partition строка добавлен в 2.5 | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 2.5 | Объект словаря, содержащий сведения о подключении. | ||
| auth_provider строка | Настраивает поставщика авторизации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно пропустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно пропустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Можно пропустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Можно пропустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль вернет ошибку. | ||
| transport строка |
| Настраивает транспортное подключение для соединения с удаленным устройством. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Можно пропустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах, использующих самозаверенные сертификаты.Можно пропустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| sflow_poll_interval целое число добавлен в 2.8 | Указывает максимальный интервал в секундах между двумя опросами. | ||
| sflow_sampling_rate целое число добавлен в 2.8 | Указывает отношение наблюдаемых пакетов к генерируемым выборкам. | ||
| source_check boolean added in 2.8 |
| Когда yes, указывает, что система проверяет, является ли обратный маршрут к исходному пакету тем же VLAN, из которого пакет был отправлен.Система выполняет эту проверку только в том случае, если параметр auto_last_hop имеет значение no. | |
| state string |
| Состояние VLAN на системе. Когда present, гарантирует, что VLAN существует с указанными атрибутами. Когда absent, удаляет VLAN из системы. | |
| tag integer | Номер тега для VLAN. Номер тега может быть любым целым числом от 1 до 4094. Система автоматически присваивает номер тега, если вы не укажете значение. | ||
| tagged_interfaces list | Указывает список меченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Используйте меченные интерфейсы или каналы, когда хотите назначить один интерфейс или канал нескольким VLAN. Этот параметр взаимоисключающий с параметрами untagged_interfaces и interfaces. Псевдонимы: tagged_interface | ||
| untagged_interfaces list | Указывает список немеченных интерфейсов и каналов, которые вы хотите настроить для VLAN. Этот параметр взаимоисключающий с параметрами tagged_interfaces и interfaces. Псевдонимы: untagged_interface | ||
Примечания
Примечание
- Требуются версии BIG-IP >= 12.0.0
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 только манипулируют текущей конфигурацией продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, убедитесь, что включён хотя бы один task, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create VLAN
bigip_vlan:
name: net1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set VLAN tag
bigip_vlan:
name: net1
tag: 2345
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Add VLAN 2345 as tagged to interface 1.1
bigip_vlan:
tagged_interface: 1.1
name: net1
tag: 2345
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add VLAN 1234 as tagged to interfaces 1.1 and 1.2
bigip_vlan:
tagged_interfaces:
- 1.1
- 1.2
name: net1
tag: 1234
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| cmp_hash string | изменилось | Новый метод агрегации трафика. Пример: source-address |
| dag_tunnel string | изменилось | Новое значение параметра DAG tunnel. Пример: outer |
| description string | изменилось | Описание, установленное для VLAN. Пример: VLAN foo |
| fail_safe boolean | изменилось | Новое значение параметра Fail Safe. |
| fail_safe_action string | изменилось | Новое значение параметра Fail Safe Action. Пример: reboot |
| fail_safe_timeout integer | изменилось | Новое значение параметра Fail Safe Timeout. Пример: 90 |
| interfaces list | изменилось | Интерфейсы, которым назначена VLAN. Пример: ['1.1', '1.2'] |
| partition string | изменилось | Раздел, на котором была создана VLAN. Пример: Common |
| sflow_poll_interval integer | изменилось | Новое значение параметра sFlow Поlling Interval. Пример: 10 |
| sflow_sampling_rate integer | изменилось | Новое значение параметра sFlow Sampling Rate. Пример: 20 |
| source_check boolean | изменилось | Новое значение параметра Source Check. Пример: True |
| tag integer | изменилось | Идентификатор VLAN. Пример: 2345 |
Статус
- Этот модуль гарантированно будет иметь обратную совместимость в будущих изменениях интерфейса. [stableinterface]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_vlan_module.html