Hvordan lese nettkartet: hvor går trafikken til en maskin
Det finnes et spørsmål en listevisning besvarer dårlig: hvor går egentlig trafikken til denne maskinen. Det kan besvares, men bare ved å sette sammen kjeden i hodet hver gang.
AtlasPVE ·
Denne artikkelen svarer på
- proxmox nettverksdiagram
- proxmox topologivisning
- hvilken bro henger proxmox-vm-en min på
- proxmox nettkart
- visualisere proxmox-tilkoblinger
Listevisninger besvarer "hva finnes" godt: så mange maskiner, så mange broer, så mange kort. De besvarer ikke "hvor går trafikken til denne maskinen" med samme letthet. Det kan besvares, men du må åpne fire skjermer og føye kjeden sammen i hodet, og du må føye den sammen på nytt hver gang du spør.
Hvorfor et kart ikke er en liste
Alle nettverksoppføringene i denne wikien beskriver samme metode: følg kjeden. Maskin, bro, fysisk port, omverden. En liste rekker deg ikke den kjeden, den rekker deg delene; kjeden bygger du hver gang. Et kart er kjeden.
Forskjellen viser seg under en feil. På en rolig dag er fire skjermer ingen møye. Når noe ikke virker og timen er sen, føyes en kjede holdt i hodet feil sammen.
Leddene et kart må ha
I rekkefølge: omverdenen, den fysiske porten, sammenslåingen hvis det finnes en, broen, merkingen hvis det finnes en, og til slutt maskinen selv. Mangler ett av disse leddene, ser kartet bra ut og er ubrukelig, for det er nettopp ved det manglende leddet du står fast.
Hva et kart ikke skal gjøre
Det skal ikke være pent på bekostning av å være sant. Et kart som tegner en linje som ikke finnes, eller utelater en som finnes, er verre enn en liste: en liste tvinger deg til å tenke, et feil kart overtaler deg til å være sikker.
Forskjellen mellom et tegnet skjema og et levende kart
Et skjema tegnet én gang kan ikke fortelle deg to ting: om den forbindelsen bærer trafikk akkurat nå, og om en regel filtrerer den. Begge er spørsmål som stilles under en feil. Et skjema på veggen beskriver ikke virkeligheten et halvår senere; et levende kart viser det som er der.
Hva man ser etter på et kart
En maskin som ikke henger på noe. Henger nettverkskortet dens løst, ligger saken ved kjedens første ledd.
En bro uten fysisk port. Maskinene på den ser hverandre og ingenting annet. Det er bildet av symptomet "maskinene ser hverandre, men det er ikke internett".
En merking som bare står på én side. Er merkingen der på ett sted og ikke på motsatt side, dukker ingen feil opp, og ingen pakke kommer gjennom.
To maskiner som ikke burde se hverandre plassert på samme bro. Her viser det seg at det du trodde var skilt, ikke er skilt.
Der kartet ikke ser
Kartet viser det verten melder. Det som skjer inne i en virtuell maskin, står ikke på dette kartet: dens egen brannmur, dens egen ruting, dens egne innstillinger. I tilfellet "på serveren er alt åpent, men jeg kommer ikke fram" vil kartet se rent ut for deg, for serversiden er virkelig ren.
Å vite det svekker ikke kartet, det lar deg bruke det riktig: kartet luker bort serversiden, og igjen står maskinens innside.
Hva Atlas gjør
Atlas tegner kjeden fra ende til ende på én skjerm: omverdenen, de fysiske kortene, sammenslåtte forbindelser hvis det finnes noen, broene, de merkede grensesnittene, og ytterst de virtuelle maskinene og beholderne. Alle leddene over står altså på kartet, og du trenger ikke åpne en fjerde skjerm.
Linjetykkelsen følger den levende trafikken, så du ser med blikket hvilken forbindelse som virkelig arbeider; det er en av de to tingene et tegnet skjema ikke kan gi. Den andre sitter på selve nodene: er brannmuren aktiv på et grensesnitt og finnes det en merking, viser kartet det ved siden av maskinen.
Hva symbolene betyr står i kartets egen tegnforklaring, så du trenger ikke å huske en farge eller en form.
Kilder
Proxmox sin egen dokumentasjon. På engelsk, og den har siste ord i denne saken.