vmware_dvs_portgroup – Создание или удаление группы портов распределённого коммутатора vSwitch
Описание
- Создание или удаление группы портов распределённого коммутатора vSwitch.
Требования
Ниже приведены требования к хосту, на котором выполняется данный модуль.
- python >= 2.6
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| hostname строка | Имя хоста или IP-адрес сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_HOST. Поддержка переменных среды добавлена в Ansible 2.6. | |
| network_policy словарь добавлено в 2.5 | Значение по умолчанию: {"forged_transmits": false, "mac_changes": false, "promiscuous": false} | Словарь, который настраивает различные значения безопасности для портгруппы. Допустимые атрибуты: - promiscuous (булево): указывает, разрешен ли проксимичный режим. (значение по умолчанию: false)- forged_transmits (булево): указывает, разрешены ли сфабрикованные транзиты. (значение по умолчанию: false)- mac_changes (булево): указывает, разрешены ли изменения MAC-адресов. (значение по умолчанию: false) |
| num_ports целое число / обязательно | Количество портов, которое должна содержать портгруппа. | |
| password строка | Пароль сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_PASSWORD. Поддержка переменных среды добавлена в Ansible 2.6. псевдонимы: pass, pwd | |
| port целое число добавлено в 2.5 | Значение по умолчанию: 443 | Номер порта сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_PORT. Поддержка переменных среды добавлена в Ansible 2.6. |
| port_policy словарь добавлено в 2.5 | Значение по умолчанию: {"block_override": true, "ipfix_override": false, "live_port_move": false, "network_rp_override": false, "port_config_reset_at_disconnect": true, "security_override": false, "shaping_override": false, "traffic_filter_override": false, "uplink_teaming_override": false, "vendor_config_override": false, "vlan_override": false} | Словарь, который настраивает расширенные параметры политики для портгруппы. Допустимые атрибуты: - block_override (булево): указывает, можно ли изменить политику блокировки для каждого порта. (значение по умолчанию: true)- ipfix_override (булево): указывает, можно ли изменить политику ipfix для каждого порта. (значение по умолчанию: false)- live_port_move (булево): указывает, можно ли перемещать порт в портгруппу или из неё во время работы. (значение по умолчанию: false)- network_rp_override (булево): указывает, можно ли изменить сетевой пул ресурсов для каждого порта. (значение по умолчанию: false)- port_config_reset_at_disconnect (булево): указывает, будет ли настройка порта автоматически сброшена после разъединения. (значение по умолчанию: true)- security_override (булево): указывает, можно ли изменить политику безопасности для каждого порта. (значение по умолчанию: false)- shaping_override (булево): указывает, можно ли изменить политику формирования трафика для каждого порта. (значение по умолчанию: false)- traffic_filter_override (булево): указывает, можно ли изменить фильтр трафика для каждого порта. (значение по умолчанию: false)- uplink_teaming_override (булево): указывает, можно ли изменить политику объединения каналов для каждого порта. (значение по умолчанию: false)- vendor_config_override (булево): указывает, можно ли изменить конфигурацию поставщика для каждого порта. (значение по умолчанию: false)- vlan_override (булево): указывает, можно ли изменить VLAN для каждого порта. (значение по умолчанию: false) |
| portgroup_name строка / обязательно | Имя портгруппы, которая должна быть создана или удалена. | |
| portgroup_type строка / обязательно |
| См. базу знаний VMware 1022312 по типам портгрупп. |
| proxy_host строка добавлено в 2.9 | Адрес прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их. Формат — имя хоста или IP-адрес. Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_PROXY_HOST. Эта функция зависит от версии pyvmomi, большей, чем v6.7.1.2018.12 | |
| proxy_port целое число добавлено в 2.9 | Порт HTTP-прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их. Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_PROXY_PORT. | |
| state строка / обязательно добавлено в 2.5 |
| Определяет, должна ли существовать портгруппа или нет. |
| switch_name строка / обязательно | Имя распределенного переключателя vSwitch, на котором должна быть создана портгруппа. | |
| teaming_policy словарь добавлено в 2.5 | Значение по умолчанию: {"inbound_policy": false, "load_balance_policy": "loadbalance_srcid", "notify_switches": true, "rolling_order": false} | Словарь, который настраивает различные значения объединения для портгруппы. Допустимые атрибуты: - load_balance_policy (строка): Политика объединения сетевых адаптеров. (значение по умолчанию: loadbalance_srcid)- варианты: [ loadbalance_ip, loadbalance_srcmac, loadbalance_srcid, loadbalance_loadbased, failover_explicit] - "loadbalance_loadbased" доступно начиная с версии 2.6 - inbound_policy (булево): Указывает, применяется ли политика объединения и к входящим кадрам. (значение по умолчанию: False)- notify_switches (булево): Указывает, необходимо ли уведомлять физический коммутатор о сбое подключения. (значение по умолчанию: True)- rolling_order (булево): Указывает, использовать ли политику пошагового восстановления при восстановлении подключений. (значение по умолчанию: False) |
| username строка | Имя пользователя сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_USER. Поддержка переменных среды добавлена в Ansible 2.6. псевдонимы: admin, user | |
| validate_certs булево |
| Разрешает подключение, когда сертификаты SSL недействительны. Установите в false, когда сертификаты не доверяются.Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_VALIDATE_CERTS. Поддержка переменных среды добавлена в Ansible 2.6. Если установлено значение yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9. |
| vlan_id строка / обязательно | Идентификатор VLAN, который должен быть настроен с портгруппой; используйте 0 для отсутствия VLAN. Если vlan_trunk настроено на true, это может быть комбинацией нескольких диапазонов и чисел, например: 1-200, 205, 400-4094.Допустимый диапазон vlan_id — от 0 до 4094. Перекрывающиеся диапазоны разрешены. | |
| vlan_trunk булево добавлено в 2.5 |
| Указывает, является ли это VLAN-каналом или нет. |
Примечания
Примечание
- Проверено на vSphere 5.5
- Проверено на vSphere 6.5
Примеры
- name: Create vlan portgroup
vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: vlan-123-portrgoup
switch_name: dvSwitch
vlan_id: 123
num_ports: 120
portgroup_type: earlyBinding
state: present
delegate_to: localhost
- name: Create vlan trunk portgroup
vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: vlan-trunk-portrgoup
switch_name: dvSwitch
vlan_id: 1-1000, 1005, 1100-1200
vlan_trunk: True
num_ports: 120
portgroup_type: earlyBinding
state: present
delegate_to: localhost
- name: Create no-vlan portgroup
vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: no-vlan-portrgoup
switch_name: dvSwitch
vlan_id: 0
num_ports: 120
portgroup_type: earlyBinding
state: present
delegate_to: localhost
- name: Create vlan portgroup with all security and port policies
vmware_dvs_portgroup:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
portgroup_name: vlan-123-portrgoup
switch_name: dvSwitch
vlan_id: 123
num_ports: 120
portgroup_type: earlyBinding
state: present
network_policy:
promiscuous: yes
forged_transmits: yes
mac_changes: yes
port_policy:
block_override: yes
ipfix_override: yes
live_port_move: yes
network_rp_override: yes
port_config_reset_at_disconnect: yes
security_override: yes
shaping_override: yes
traffic_filter_override: yes
uplink_teaming_override: yes
vendor_config_override: yes
vlan_override: yes
delegate_to: localhost
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Joseph Callen (@jcpowermac)
- Philippe Dellaert (@pdellaert) <philippe@dellaert.org>
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/vmware_dvs_portgroup_module.html