f5networks.f5_modules.bigip_apm_network_access 模块 – 管理 APM 网络访问资源
注意
此模块是 f5networks.f5_modules 集合(版本 1.32.1)的一部分。
如果您正在使用 ansible
包,您可能已经安装了这个集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install f5networks.f5_modules
。
要在 playbook 中使用它,请指定: f5networks.f5_modules.bigip_apm_network_access
。
f5networks.f5_modules 1.0.0 中的新增功能
概要
管理 APM 网络访问资源。
参数
参数 |
注释 |
---|---|
启用对客户端在建立网络访问连接之前配置的 DNS 服务器的本地访问。 选择
|
|
启用本地子网访问以及对客户端路由表中指定的任何主机或子网的本地访问。 当 选择
|
|
用户创建的网络访问描述。 |
|
指定描述目标 LAN DNS 地址的域名列表。 |
|
当 选择
|
|
指定网络访问资源用于通过 DTLS 进行安全 UDP 通信的端口号。 |
|
指定不强制通过隧道传输的 DNS 地址空间。 |
|
指定不强制通过隧道传输的 IPV4 地址空间。 |
|
子网的 CIDR 格式地址,例如 可以在不使用 CIDR 掩码表示法的情况下指定主机地址。 |
|
指定不强制通过隧道传输的 IPV6 地址空间。 |
|
子网的 CIDR 格式地址,例如 可以在不使用 CIDR 掩码表示法的情况下指定主机地址。 |
|
网络访问资源上支持的 IP 版本。 选择
|
|
指定描述目标 LAN 的 IPv4 主机或网络列表。 当创建新资源且 |
|
子网的 CIDR 格式地址,例如 可以在不使用 CIDR 掩码表示法的情况下指定主机地址。 |
|
指定要与网络访问一起使用的 IPV4 租用池资源。 可以使用完整路径格式引用租用池,例如 当使用完整路径格式引用租用池时, |
|
指定描述目标 LAN 的 IPv6 主机或网络列表。 当创建新资源且 |
|
子网的 CIDR 格式地址,例如 可以在不使用 CIDR 掩码表示法的情况下指定主机地址。 |
|
指定要与网络访问一起使用的 IPV6 租用池资源。 可以使用完整路径格式引用租用池,例如 当使用完整路径格式引用租用池时, |
|
指定要管理/创建的 APM 网络访问的名称。 |
|
设备分区,用于管理资源。 默认值: |
|
包含连接详细信息的字典对象。 |
|
配置身份验证提供程序以从远程设备获取身份验证令牌。 此选项在与 BIG-IQ 设备一起使用时真正使用。 |
|
如果 您可以通过设置环境变量 以前使用的变量 选择
|
|
用于连接到 BIG-IP 或 BIG-IQ 的用户帐户的密码。 您可以通过设置环境变量 |
|
BIG-IP 主机或 BIG-IQ 主机。 您可以通过设置环境变量 |
|
BIG-IP 服务器端口。 您可以通过设置环境变量 默认值: |
|
指定与网络设备通信以进行连接或发送命令的超时时间(以秒为单位)。如果在操作完成之前超时,则模块将出错。 |
|
配置连接到远程设备时要使用的传输连接。 选择
|
|
连接到 BIG-IP 或 BIG-IQ 的用户名。此用户必须在设备上具有管理权限。 您可以通过设置环境变量 |
|
如果 您可以通过设置环境变量 选择
|
|
指定用于实现选择性和智能 SNAT 的 SNAT 池的名称。 当 当 |
|
指定只有目标为指定地址空间的流量才通过网络访问隧道发送。 选择
|
|
当 当 选择
|
注释
注意
有关使用 Ansible 管理 F5 Networks 设备的更多信息,请参阅 https://ansible.org.cn/integrations/networks/f5。
需要 BIG-IP 软件版本 >= 12。
F5 模块仅操作 F5 产品的运行配置。为确保 BIG-IP 的特定配置持久化到磁盘,请务必至少包含一个使用 f5networks.f5_modules.bigip_config 模块保存运行配置的任务。请参阅该模块的文档,了解如何正确使用该模块保存您的运行配置。
示例
- name: Create a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
ip_version: ipv4
split_tunnel: true
snat_pool: "none"
ipv4_lease_pool: leasefoo
ipv4_address_space:
- subnet: 10.10.1.1
- subnet: 10.10.2.0/24
excluded_ipv4_adresses:
- subnet: 192.168.1.0/24
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Modify a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
snat_pool: /Common/poolsnat
ipv4_address_space:
- subnet: 172.16.23.0/24
excluded_ipv4_adresses:
- subnet: 10.10.2.0/24
allow_local_subnet: true
allow_local_dns: true
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove Network Access
bigip_apm_network_access:
name: foobar
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
返回值
常见的返回值记录在此处,以下是此模块独有的字段
键 |
描述 |
---|---|
启用对客户端上配置的 DNS 服务器的本地访问。 已返回: changed 示例: |
|
启用本地子网访问。 已返回: changed 示例: |
|
网络访问的新描述。 已返回: changed 示例: |
|
指定描述目标 LAN DNS 地址的域名列表。 已返回: changed 示例: |
|
启用网络访问使用 DTLS。 已返回: changed 示例: |
|
指定网络访问资源用于 DTLS 的端口号。 已返回: changed 示例: |
|
指定不强制通过隧道传输的 DNS 地址空间。 已返回: changed 示例: |
|
指定不强制通过隧道传输的 IPV4 地址空间。 已返回: changed 示例: |
|
主机或网络地址。 已返回: changed 示例: |
|
指定不强制通过隧道传输的 IPV6 地址空间。 已返回: changed 示例: |
|
主机或网络地址。 已返回: changed 示例: |
|
网络访问资源上支持的 IP 版本。 已返回: changed 示例: |
|
指定描述目标 LAN 的 IPv4 主机或网络列表。 已返回: changed 示例: |
|
主机或网络地址。 已返回: changed 示例: |
|
指定用于网络访问的 IPv4 租用池资源。 已返回: changed 示例: |
|
指定描述目标 LAN 的 IPv6 主机或网络列表。 已返回: changed 示例: |
|
主机或网络地址。 已返回: changed 示例: |
|
指定用于网络访问的 IPv6 租用池资源。 已返回: changed 示例: |
|
网络访问资源使用的 SNAT 池的名称。 已返回: changed 示例: |
|
启用网络访问资源上的拆分隧道。 已返回: changed 示例: |