Spec-Zone.ru › Ansible 2.9

ce_sflow – Управляет конфигурацией sFlow на коммутаторах HUAWEI CloudEngine

Новое в версии 2.4.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Описание

  • Настроить выборочное потоковое передачу (sFlow) для мониторинга трафика на интерфейсе в реальном времени, обнаружения аномалий трафика и определения источника атакующего трафика, обеспечивая стабильную работу сети.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
agent_ip
-
Указывает IPv4/IPv6 адрес агента sFlow.
collector_datagram_size
-
Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию — 1400.
collector_description
-
Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительная к регистру, без пробелов.
collector_id
-
    Варианты:
  • 1
  • 2
Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow.
collector_ip
-
Указывает IPv4/IPv6 адрес коллектора sFlow.
collector_ip_vpn
-
Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символов, чувствительная к регистру, пробелы не поддерживаются. При использовании двойных кавычек вокруг строки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN.
collector_meth
-
    Варианты:
  • meth
  • enhanced
Настраивает устройство на отправку пакетов sFlow через интерфейсы обслуживания, повышая возможности переадресации пакетов sFlow. Параметр enhanced необязателен. Независимо от того, настраиваете ли вы расширенный режим, коммутатор определяет, отправлять ли пакеты sFlow через карты обслуживания или управляющий порт, на основе маршрутной информации о коллекторе. При значении meth устройство пересылает пакеты sFlow на уровне управления. При значении enhanced устройство пересылает пакеты sFlow на уровне пересылки для повышения пропускной способности переадресации пакетов sFlow.
collector_udp_port
-
Указывает номер UDP-порта назначения для пакетов sFlow. Значение — целое число от 1 до 65535. Значение по умолчанию — 6343.
counter_collector
-
Указывает список идентификаторов коллектора счётчиков.
counter_interval
-
Указывает интервал выборки счётчиков. Значение — целое число от 10 до 4294967295 в секундах. Значение по умолчанию — 20.
export_route
-
    Варианты:
  • enable
  • disable
Настраивает пакеты sFlow, отправляемые коммутатором, чтобы они не несли маршрутную информацию.
forward_enp_slot
-
Включить функцию чипа Embedded Network Processor (ENP). Коммутатор использует чип ENP для выборки sFlow, а максимальный интервал выборки sFlow — 65535. Если вы установите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение — целое число или 'all'.
rate_limit
-
Указывает скорость пакетов sFlow, отправляемых картой на управляющую плоскость. Значение — целое число от 100 до 1500 в пакетах в секунду (pps).
rate_limit_slot
-
Указывает слот, где ограничена скорость отправляемых пакетов sFlow. Если этот параметр не указан, скорость пакетов sFlow, отправляемых со всех карт на управляющую плоскость, ограничена. Значение — целое число или строка символов.
sample_collector
-
Указывает список идентификаторов коллектора.
sample_direction
-
    Варианты:
  • входящий
  • исходящий
  • оба
Включает выборку потоков входящем или исходящем направлении.
sample_length
-
Указывает максимальную длину выборочных пакетов. Значение — целое число от 18 до 512 в байтах. Значение по умолчанию — 128.
sample_rate
-
Указывает скорость выборки потоков в формате 1/скорость. Значение — целое число от 1 до 4294967295. Значение по умолчанию — 8192.
sflow_interface
-
Полное имя интерфейса для выборки потоков или счётчиков. Должен быть физический интерфейс, Eth-Trunk или подинтерфейс уровня 2.
source_ip
-
Указывает исходный IPv4/IPv6 адрес пакетов sFlow.
state
-
    Варианты:
  • present ←
  • absent
Определяет, должен ли быть конфиг присутствовать на устройстве или нет.

Примечания

Примечание

  • Для этого модуля требуется включение системной службы netconf на удалённом управляемом устройстве.
  • Рекомендуемое соединение — netconf.
  • Этот модуль также работает с local соединениями для устаревших плейбуков.

Примеры

---

- name: sflow module test
  hosts: ce128
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:
  - name: Configuring sFlow Agent
    ce_sflow:
      agent_ip: 6.6.6.6
      provider: '{{ cli }}'

  - name: Configuring sFlow Collector
    ce_sflow:
      collector_id: 1
      collector_ip: 7.7.7.7
      collector_ip_vpn: vpn1
      collector_description: Collector1
      provider: '{{ cli }}'

  - name: Configure flow sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      sample_collector: 1
      sample_direction: inbound
      provider: '{{ cli }}'

  - name: Configure counter sampling.
    ce_sflow:
      sflow_interface: 10GE2/0/2
      counter_collector: 1
      counter_interval: 1000
      provider: '{{ cli }}'

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверка, были ли внесены изменения на устройстве

Пример:
True
end_state
словарь
режим подробной информации
k/v пары конфигурации после выполнения модуля

Пример:
{'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}}
existing
словарь
режим подробной информации
k/v пары существующей конфигурации

Пример:
{'agent': {}}
proposed
словарь
режим подробной информации
k/v пары параметров, переданных в модуль

Пример:
{'agent_ip': '6.6.6.6', 'state': 'present'}
updates
список
всегда
команды, отправленные на устройство

Пример:
['sflow agent ip 6.6.6.6']


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • QijunPan (@QijunPan)
END_OF_DOCUMENT_MARKER

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ce_sflow_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API