f5networks.f5_modules.bigip_apm_network_access 模块 – 管理 APM 网络访问资源
注意
此模块是 f5networks.f5_modules 集合 (版本 1.32.1) 的一部分。
如果您使用的是 ansible
软件包,则可能已安装此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install f5networks.f5_modules
。
要在 playbook 中使用它,请指定: f5networks.f5_modules.bigip_apm_network_access
。
f5networks.f5_modules 1.0.0 中的新增功能
概要
管理 APM 网络访问资源。
参数
参数 |
注释 |
---|---|
启用在建立网络访问连接之前访问客户端上配置的 DNS 服务器的本地访问。 选项
|
|
启用本地子网访问和对客户端路由表中指定的路由中的任何主机或子网的本地访问。 当 选项
|
|
用户创建的网络访问描述。 |
|
指定描述目标 LAN DNS 地址的域名列表。 |
|
当 选项
|
|
指定网络访问资源用于与 DTLS 进行安全 UDP 通信的端口号。 |
|
指定不强制通过隧道传输流量的 DNS 地址空间。 |
|
指定不强制通过隧道传输流量的 IPv4 地址空间。 |
|
子网地址,采用 CIDR 格式,例如 主机地址可以不带 CIDR 掩码表示法进行指定。 |
|
指定不强制通过隧道传输流量的 IPv6 地址空间。 |
|
子网地址,采用 CIDR 格式,例如 主机地址可以不带 CIDR 掩码表示法进行指定。 |
|
网络访问资源上支持的 IP 版本。 选项
|
|
指定描述目标 LAN 的 IPv4 主机或网络列表。 创建新资源且 |
|
子网地址,采用 CIDR 格式,例如 主机地址可以不带 CIDR 掩码表示法进行指定。 |
|
指定要与网络访问一起使用的 IPv4 租用池资源。 可以完整路径格式引用租用池,例如 当以完整路径格式引用租用池时,将忽略 |
|
指定描述目标 LAN 的 IPv6 主机或网络列表。 创建新资源且 |
|
子网地址,采用 CIDR 格式,例如 主机地址可以不带 CIDR 掩码表示法进行指定。 |
|
指定要与网络访问一起使用的 IPv6 租用池资源。 可以完整路径格式引用租用池,例如 当以完整路径格式引用租用池时,将忽略 |
|
指定要管理/创建的 APM 网络访问的名称。 |
|
在其中管理资源的设备分区。 默认值: |
|
包含连接详细信息的字典对象。 |
|
配置 auth 提供程序以从远程设备获取身份验证令牌。 此选项在使用 BIG-IQ 设备时才会真正用到。 |
|
如果为 您可以通过设置环境变量 先前使用的变量 选项
|
|
用于连接到 BIG-IP 或 BIG-IQ 的用户帐户的密码。 您可以通过设置环境变量 |
|
BIG-IP 主机或 BIG-IQ 主机。 您可以通过设置环境变量 |
|
BIG-IP 服务器端口。 可以通过设置环境变量 默认值: |
|
指定与网络设备通信的超时时间(秒),包括连接和发送命令。如果在操作完成之前超时,模块将报错。 |
|
配置连接到远程设备时使用的传输连接。 选项
|
|
连接到 BIG-IP 或 BIG-IQ 的用户名。此用户必须具有设备上的管理员权限。 可以通过设置环境变量 |
|
如果为 可以通过设置环境变量 选项
|
|
指定用于实现选择性和智能 SNAT 的 SNAT 池的名称。 当 当 |
|
指定仅将目标为指定地址空间的流量发送到网络访问隧道。 选项
|
|
当 当 选项
|
备注
注意
有关使用 Ansible 管理 F5 网络设备的更多信息,请参阅 https://ansible.org.cn/integrations/networks/f5。
需要 BIG-IP 软件版本 >= 12。
F5 模块仅操作 F5 产品的运行配置。为确保 BIG-IP 特定配置持久保存到磁盘,请务必包含至少一项使用 f5networks.f5_modules.bigip_config 模块保存运行配置的任务。有关如何正确使用该模块保存运行配置,请参阅该模块的文档。
示例
- name: Create a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
ip_version: ipv4
split_tunnel: true
snat_pool: "none"
ipv4_lease_pool: leasefoo
ipv4_address_space:
- subnet: 10.10.1.1
- subnet: 10.10.2.0/24
excluded_ipv4_adresses:
- subnet: 192.168.1.0/24
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Modify a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
snat_pool: /Common/poolsnat
ipv4_address_space:
- subnet: 172.16.23.0/24
excluded_ipv4_adresses:
- subnet: 10.10.2.0/24
allow_local_subnet: true
allow_local_dns: true
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove Network Access
bigip_apm_network_access:
name: foobar
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
返回值
常见的返回值已在 此处 记录,以下是此模块特有的字段
键 |
描述 |
---|---|
启用对客户端上配置的 DNS 服务器的本地访问。 返回值: changed 示例: |
|
启用本地子网访问。 返回值: changed 示例: |
|
网络访问的新描述。 返回值: changed 示例: |
|
指定描述目标 LAN DNS 地址的域名列表。 返回值: changed 示例: |
|
启用网络访问使用 DTLS。 返回值: changed 示例: |
|
指定网络访问资源用于 DTLS 的端口号。 返回值: changed 示例: |
|
指定不强制通过隧道传输流量的 DNS 地址空间。 返回值: changed 示例: |
|
指定不强制通过隧道传输流量的 IPv4 地址空间。 返回值: changed 示例: |
|
主机或网络地址。 返回值: changed 示例: |
|
指定不强制通过隧道传输流量的 IPv6 地址空间。 返回值: changed 示例: |
|
主机或网络地址。 返回值: changed 示例: |
|
网络访问资源上支持的 IP 版本。 返回值: changed 示例: |
|
指定描述目标 LAN 的 IPv4 主机或网络列表。 返回值: changed 示例: |
|
主机或网络地址。 返回值: changed 示例: |
|
指定要与网络访问一起使用的 IPV4 租用池资源。 返回值: changed 示例: |
|
指定描述目标 LAN 的 IPv6 主机或网络列表。 返回值: changed 示例: |
|
主机或网络地址。 返回值: changed 示例: |
|
指定要与网络访问一起使用的 IPV6 租用池资源。 返回值: changed 示例: |
|
网络访问资源使用的 SNAT 池的名称。 返回值: changed 示例: |
|
启用网络访问资源上的分段隧道。 返回值: changed 示例: |