如何在Ansible中用when语句判断IP地址是否属于子网列表?
在Ansible中判断IP是否属于子网列表的方法
完全可以实现,Ansible自带的ipaddr过滤器就能直接处理这类网络地址匹配需求,无需额外依赖。
简洁实现方式
直接利用ipaddr过滤器的多子网匹配特性,在when语句中完成判断:
- name: 验证IP是否属于目标子网列表 hosts: localhost vars: target_ip: "10.10.12.8" subnet_list: ['10.10.10.0/24','10.10.12.0/24'] tasks: - name: 当IP在子网列表内时输出提示 debug: msg: "{{ target_ip }} 属于指定的子网列表" when: target_ip | ipaddr(subnet_list)
逻辑拆分实现(可选)
如果你需要更直观的遍历逻辑,也可以用any过滤器结合ipaddr逐个检查子网:
- name: 验证IP是否属于目标子网列表 hosts: localhost vars: target_ip: "10.10.12.8" subnet_list: ['10.10.10.0/24','10.10.12.0/24'] tasks: - name: 当IP在子网列表内时输出提示 debug: msg: "{{ target_ip }} 属于指定的子网列表" when: subnet_list | any(item => target_ip | ipaddr(item))
两种方式都能实现需求,第一种是ipaddr过滤器的原生语法,更为简洁高效。
内容的提问来源于stack exchange,提问作者Daniel Kupfer
相关产品推荐
相关产品推荐

