junos_vrf – Управление определениями VRF на устройствах Juniper JUNOS
Новая в версии 2.4.
Обзор
- Этот модуль предоставляет декларативное управление определениями VRF на устройствах Juniper JUNOS. Он позволяет плейбукам управлять отдельными или всеми определениями VRF.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ncclient (>=v0.5.2)
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| active boolean |
| Указывает, активна или деактивирована конфигурация. | |
| aggregate - | Набор объектов определения VRF, которые должны быть сконфигурированы на удалённом устройстве JUNOS. Элементы списка могут быть именем VRF или хэшем определений VRF и их атрибутов. Этот аргумент взаимоисключающий с аргументом name. | ||
| description - | Предоставляет краткое описание определения VRF в текущей активной конфигурации. Значение определения VRF принимает алфавитно-цифровые символы, используемые для предоставления дополнительной информации об определении VRF. | ||
| interfaces - | Идентифицирует набор интерфейсов, которые должны быть сконфигурированы в VRF. Интерфейсы должны быть маршрутизируемыми для размещения в VRF. | ||
| name - | Имя определения VRF, которое нужно управлять на удалённом устройстве IOS. Имя определения VRF — это строковое имя ASCII, используемое для уникальной идентификации VRF. Этот аргумент взаимоисключающий с аргументом aggregate | ||
| provider dictionary | Устаревший Начиная с Ansible 2.5 рекомендуется использовать connection: network_cli или connection: netconf. Для получения дополнительной информации см. руководство Junos OS Platform Options. Объект словаря, содержащий детали подключения. | ||
| host string / обязательно | Указывает имя хоста DNS или адрес для подключения к удалённому устройству через указанный транспорт. Значение host используется в качестве целевого адреса для транспорта. | ||
| password string | Указывает пароль для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сеанса SSH. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_PASSWORD. | ||
| port integer | По умолчанию: 22 | Указывает порт для построения подключения к удалённому устройству. Значение порта по умолчанию — 22, стандартный SSH порт (для transport=cli) или 830 (для transport=netconf) устройства. | |
| ssh_keyfile path | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Это путь к ключу, используемому для аутентификации сеанса SSH. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout integer | По умолчанию: 10 | Указывает таймаут в секундах для взаимодействия с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. | |
| username string | Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сеанса SSH. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_USERNAME. | ||
| rd - | Значение маршрутизатора-дискриминатора (RD) уникально идентифицирует VRF для процессов маршрутизации на удалённой системе IOS. Значение RD имеет вид A:B, где A и B — числовые значения. | ||
| state - |
| Устанавливает состояние определения VRF по отношению к операционной конфигурации устройства. При значении present VRF должен быть сконфигурирован в активной конфигурации устройства, а при значении absent VRF не должен быть в активной конфигурации устройства. | |
| table_label boolean |
| Принуждает JUNOS выделять метку VPN на VRF, а не на каждый VPN FEC. Это позволяет пересылать трафик на непосредственно подключённые подсети, фильтрацию COS Egress и т. д. | |
| target - | Настраивает конфигурацию сообщества VRF target. Значение target имеет вид target:A:B, где A и B — числовые значения. | ||
Примечания
Примечание
- Для этого модуля требуется, чтобы служба netconf была включена на управляемом удалённом устройстве.
- Проверено на vSRX JUNOS версии 15.1X49-D15.4, vqfx-10000 JUNOS версии 15.1X53-D60.4.
- Рекомендуемое соединение —
netconf. См. Руководство по параметрам платформы Junos OS. - Этот модуль также работает с подключениями
localдля устаревших плейбуков. - Дополнительную информацию об использовании командной строки и netconf см. в Руководстве по параметрам платформы Junos OS
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в Руководстве по сетям Ansible
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами Juniper см. на https://www.ansible.com/ansible-juniper.
Примеры
- name: Configure vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
state: present
- name: Remove vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
state: absent
- name: Deactivate vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
active: False
- name: Activate vrf configuration
junos_vrf:
name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
active: True
- name: Create vrf using aggregate
junos_vrf:
aggregate:
- name: test-1
description: test-vrf-1
interfaces:
- ge-0/0/3
- ge-0/0/2
rd: 192.0.2.1:10
target: target:65514:113
- name: test-2
description: test-vrf-2
interfaces:
- ge-0/0/4
- ge-0/0/5
rd: 192.0.2.2:10
target: target:65515:114
state: present
Возвращаемые значения
Общие возвращаемые значения описаны в этой статье, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| diff.prepared string | при изменении конфигурации и включенном параметре diff. | Разница в конфигурации до и после применения изменения. Пример: [edit routing-instances] + test-1 { + description test-vrf-1; + instance-type vrf; + interface ge-0/0/2.0; + interface ge-0/0/3.0; + route-distinguisher 192.0.2.1:10; + vrf-target target:65514:113; + } |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается командой Ansible Network Team. [network]
Поддержка Red Hat
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этой статье из базы знаний Red Hat.
Авторы
- Ganesh Nalawade (@ganeshrn)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/junos_vrf_module.html