ce_sflow – Управляет конфигурацией sFlow на коммутаторах HUAWEI CloudEngine
Новое в версии 2.4.
Описание
- Настроить выборочное потоковое передачу (sFlow) для мониторинга трафика на интерфейсе в реальном времени, обнаружения аномалий трафика и определения источника атакующего трафика, обеспечивая стабильную работу сети.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| agent_ip - | Указывает IPv4/IPv6 адрес агента sFlow. | |
| collector_datagram_size - | Указывает максимальную длину пакетов sFlow, отправляемых агентом sFlow коллектору sFlow. Значение — целое число в байтах. Диапазон от 1024 до 8100. Значение по умолчанию — 1400. | |
| collector_description - | Указывает описание коллектора sFlow. Значение — строка от 1 до 255 символов, чувствительная к регистру, без пробелов. | |
| collector_id - |
| Указывает идентификатор коллектора sFlow. Этот идентификатор используется при указании коллектора в последующей конфигурации sFlow. |
| collector_ip - | Указывает IPv4/IPv6 адрес коллектора sFlow. | |
| collector_ip_vpn - | Указывает имя экземпляра VPN. Значение — строка от 1 до 31 символов, чувствительная к регистру, пробелы не поддерживаются. При использовании двойных кавычек вокруг строки, пробелы в строке разрешены. Значение _public_ зарезервировано и не может использоваться в качестве имени экземпляра VPN. | |
| collector_meth - |
| Настраивает устройство на отправку пакетов sFlow через интерфейсы обслуживания, повышая возможности переадресации пакетов sFlow. Параметр enhanced необязателен. Независимо от того, настраиваете ли вы расширенный режим, коммутатор определяет, отправлять ли пакеты sFlow через карты обслуживания или управляющий порт, на основе маршрутной информации о коллекторе. При значении meth устройство пересылает пакеты sFlow на уровне управления. При значении enhanced устройство пересылает пакеты sFlow на уровне пересылки для повышения пропускной способности переадресации пакетов sFlow. |
| collector_udp_port - | Указывает номер UDP-порта назначения для пакетов sFlow. Значение — целое число от 1 до 65535. Значение по умолчанию — 6343. | |
| counter_collector - | Указывает список идентификаторов коллектора счётчиков. | |
| counter_interval - | Указывает интервал выборки счётчиков. Значение — целое число от 10 до 4294967295 в секундах. Значение по умолчанию — 20. | |
| export_route - |
| Настраивает пакеты sFlow, отправляемые коммутатором, чтобы они не несли маршрутную информацию. |
| forward_enp_slot - | Включить функцию чипа Embedded Network Processor (ENP). Коммутатор использует чип ENP для выборки sFlow, а максимальный интервал выборки sFlow — 65535. Если вы установите интервал выборки больше 65535, коммутатор автоматически восстановит его до 65535. Значение — целое число или 'all'. | |
| rate_limit - | Указывает скорость пакетов sFlow, отправляемых картой на управляющую плоскость. Значение — целое число от 100 до 1500 в пакетах в секунду (pps). | |
| rate_limit_slot - | Указывает слот, где ограничена скорость отправляемых пакетов sFlow. Если этот параметр не указан, скорость пакетов sFlow, отправляемых со всех карт на управляющую плоскость, ограничена. Значение — целое число или строка символов. | |
| sample_collector - | Указывает список идентификаторов коллектора. | |
| sample_direction - |
| Включает выборку потоков входящем или исходящем направлении. |
| sample_length - | Указывает максимальную длину выборочных пакетов. Значение — целое число от 18 до 512 в байтах. Значение по умолчанию — 128. | |
| sample_rate - | Указывает скорость выборки потоков в формате 1/скорость. Значение — целое число от 1 до 4294967295. Значение по умолчанию — 8192. | |
| sflow_interface - | Полное имя интерфейса для выборки потоков или счётчиков. Должен быть физический интерфейс, Eth-Trunk или подинтерфейс уровня 2. | |
| source_ip - | Указывает исходный IPv4/IPv6 адрес пакетов sFlow. | |
| state - |
| Определяет, должен ли быть конфиг присутствовать на устройстве или нет. |
Примечания
Примечание
- Для этого модуля требуется включение системной службы netconf на удалённом управляемом устройстве.
- Рекомендуемое соединение —
netconf. - Этот модуль также работает с
localсоединениями для устаревших плейбуков.
Примеры
---
- name: sflow module test
hosts: ce128
connection: local
gather_facts: no
vars:
cli:
host: "{{ inventory_hostname }}"
port: "{{ ansible_ssh_port }}"
username: "{{ username }}"
password: "{{ password }}"
transport: cli
tasks:
- name: Configuring sFlow Agent
ce_sflow:
agent_ip: 6.6.6.6
provider: '{{ cli }}'
- name: Configuring sFlow Collector
ce_sflow:
collector_id: 1
collector_ip: 7.7.7.7
collector_ip_vpn: vpn1
collector_description: Collector1
provider: '{{ cli }}'
- name: Configure flow sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
sample_collector: 1
sample_direction: inbound
provider: '{{ cli }}'
- name: Configure counter sampling.
ce_sflow:
sflow_interface: 10GE2/0/2
counter_collector: 1
counter_interval: 1000
provider: '{{ cli }}'
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed boolean | всегда | проверка, были ли внесены изменения на устройстве Пример: True |
| end_state словарь | режим подробной информации | k/v пары конфигурации после выполнения модуля Пример: {'agent': {'family': 'ipv4', 'ipv4Addr': '1.2.3.4', 'ipv6Addr': None}} |
| existing словарь | режим подробной информации | k/v пары существующей конфигурации Пример: {'agent': {}} |
| proposed словарь | режим подробной информации | k/v пары параметров, переданных в модуль Пример: {'agent_ip': '6.6.6.6', 'state': 'present'} |
| updates список | всегда | команды, отправленные на устройство Пример: ['sflow agent ip 6.6.6.6'] |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- QijunPan (@QijunPan)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ce_sflow_module.html