cisco.aci.aci_bd_subnet 模块 – 管理子网 (fv:Subnet)
注意
此模块是 cisco.aci 集合(版本 2.10.1)的一部分。
如果您正在使用 ansible
包,您可能已经安装了此集合。 它不包含在 ansible-core
中。 要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install cisco.aci
。
要在 Playbook 中使用它,请指定:cisco.aci.aci_bd_subnet
。
概要
管理 Cisco ACI 架构上的子网。
参数
参数 |
注释 |
---|---|
用于注释对象的用户定义字符串。 如果在任务中未指定值,则将使用环境变量 如果在任务中未指定值且环境变量 默认值: |
|
桥接域的名称。 |
|
附加到用于基于签名的身份验证的 APIC AAA 用户的 X.509 证书名称。 如果提供了 如果为 如果在任务中未指定值,则将使用环境变量 |
|
子网的描述。 |
|
确定是否应将子网视为 VIP;当 BD 扩展到多个站点时使用。 APIC 在创建时未设置时默认为 选项
|
|
子网的 IPv4 或 IPv6 网关地址。 |
|
可通过 Ansible 控制主机解析的 APIC 的 IP 地址或主机名。 如果在任务中未指定值,则将使用环境变量 |
|
是否启用或禁用 IP 数据平面学习。 APIC 在创建时未设置时默认为 选项
|
|
子网的子网掩码。 这是与 CIDR 表示法关联的数字。 对于 IPv4 地址,接受的值范围在 对于 IPv6 地址,接受的值范围在 |
|
当前对象的别名。 这与 ACI 中的 nameAlias 字段相关。 |
|
要与子网关联的 IPv6 邻居发现前缀策略。 |
|
影响此 ACI 模块的输出。
如果在任务中未指定该值,则将使用环境变量 选项
|
|
用于转储模块生成的 ACI JSON 配置对象的文件路径。 如果在任务中未指定该值,则将使用环境变量 |
|
用于身份验证的密码。 此选项与 如果在任务中未指定该值,则将使用环境变量 |
|
用于 REST 连接的端口号。 默认值取决于参数 如果在任务中未指定该值,则将使用环境变量 |
|
确定是否在所有可用的子网中优先选择此子网。每个地址族(IPv4/IPv6)在桥接域中只能有一个首选子网。 APIC 在创建时未设置时默认为 选项
|
|
用于基于签名身份验证的 PEM 格式私钥文件或私钥内容。 此值还会影响使用的默认 此选项与 如果在任务中未指定该值,则将使用环境变量 |
|
要与子网关联的路由配置文件。 |
|
包含关联路由配置文件的 L3 Out。 |
|
确定子网的范围。
该值是选项列表, APIC 在创建期间未设置时,默认使用 选项
|
|
使用 使用 选项
|
|
确定子网的控制状态。
APIC 在创建期间未设置时,默认使用 选项
|
|
子网的名称。 |
|
如果为 如果在任务中未指定该值,则将使用环境变量 默认值为 警告 - 这会导致之前的返回值为空。 将不检查对象的先前状态,并且 POST 更新将包含所有属性。 选项
|
|
如果为 如果在任务中未指定该值,则将使用环境变量 默认值为 警告 - 这会导致将当前返回值设置为建议的值。 无法在单个任务中验证包括默认值在内的当前对象。 选项
|
|
租户的名称。 |
|
套接字级别的超时时间(以秒为单位)。 如果在任务中未指定该值,则将使用环境变量 默认值为 30。 |
|
如果为 如果在任务中未指定该值,则将使用环境变量 默认值为 true。 选项
|
|
如果为 如果在任务中未指定该值,则将使用环境变量 当连接是本地连接时,默认值为 true。 选项
|
|
用于身份验证的用户名。 如果在任务中未指定该值,则将使用环境变量 默认值为 admin。 |
|
如果为 仅当在个人控制的站点上使用自签名证书时,才应将其设置为 如果在任务中未指定该值,则将使用环境变量 默认值为 true。 选项
|
注释
注意
gateway
参数是用于访问子网的根键(而不是名称),因此当状态为absent
或present
时,需要gateway
。在您的 playbook 中使用此模块之前,必须先存在所使用的
tenant
和bd
。可以使用 cisco.aci.aci_tenant 模块和 cisco.aci.aci_bd 来实现这些操作。
另请参阅
另请参阅
- cisco.aci.aci_bd
管理桥接域 (BD) 对象 (fv:BD)。
- cisco.aci.aci_tenant
管理租户 (fv:Tenant)。
- APIC 管理信息模型参考
有关内部 APIC 类 fv:Subnet 的更多信息。
- Cisco ACI 指南
有关如何使用 Ansible 管理 ACI 基础设施的详细信息。
- 开发 Cisco ACI 模块
有关如何编写自己的 Cisco ACI 模块以进行贡献的详细指南。
示例
- name: Create a tenant
cisco.aci.aci_tenant:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
state: present
delegate_to: localhost
- name: Create a bridge domain
cisco.aci.aci_bd:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
bd: database
state: present
delegate_to: localhost
- name: Create a subnet
cisco.aci.aci_bd_subnet:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
bd: database
gateway: 10.1.1.1
mask: 24
state: present
delegate_to: localhost
- name: Create a subnet with options
cisco.aci.aci_bd_subnet:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
bd: database
subnet_name: sql
gateway: 10.1.2.1
mask: 23
description: SQL Servers
scope: public
route_profile_l3_out: corp
route_profile: corp_route_profile
state: present
delegate_to: localhost
- name: Update a subnets scope to private and shared
cisco.aci.aci_bd_subnet:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
bd: database
gateway: 10.1.1.1
mask: 24
scope: [private, shared]
state: present
delegate_to: localhost
- name: Get all subnets
cisco.aci.aci_bd_subnet:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
- name: Get all subnets of specific gateway in specified tenant
cisco.aci.aci_bd_subnet:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
gateway: 10.1.1.1
mask: 24
state: query
delegate_to: localhost
register: query_result
- name: Get specific subnet
cisco.aci.aci_bd_subnet:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
bd: database
gateway: 10.1.1.1
mask: 24
state: query
delegate_to: localhost
register: query_result
- name: Delete a subnet
cisco.aci.aci_bd_subnet:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
bd: database
gateway: 10.1.1.1
mask: 24
state: absent
delegate_to: localhost
返回值
通用返回值已在此处记录 此处,以下是此模块独有的字段
键 |
描述 |
---|---|
模块完成后来自 APIC 的现有配置 返回: 成功 示例: |
|
从 APIC 返回的错误信息 返回: 失败 示例: |
|
用于请求的筛选字符串 返回: 失败或调试 示例: |
|
用于向 APIC 发出请求的 HTTP 方法 返回: 失败或调试 示例: |
|
模块启动前来自 APIC 的原始配置 返回: 信息 示例: |
|
从用户提供的参数组装的配置 返回: 信息 示例: |
|
APIC REST API 返回的原始输出(xml 或 json) 返回: 解析错误 示例: |
|
来自 APIC 的 HTTP 响应 返回: 失败或调试 示例: |
|
推送到 APIC 的实际/最小配置 返回: 信息 示例: |
|
来自 APIC 的 HTTP 状态 返回: 失败或调试 示例: |
|
用于向 APIC 发出请求的 HTTP url 返回: 失败或调试 示例: |