Jak czytać mapę sieci: dokąd idzie ruch maszyny
Jest pytanie, na które widok listy odpowiada źle: którędy dokładnie przechodzi ruch tej maszyny. Da się odpowiedzieć, ale tylko składając łańcuch w głowie za każdym razem.
AtlasPVE ·
Ten wpis odpowiada na
- proxmox schemat sieci
- proxmox widok topologii
- na którym mostku jest moja maszyna proxmox
- proxmox mapa sieci
- zobrazować połączenia proxmox
Widoki list dobrze odpowiadają na pytanie, co jest: tyle maszyn, tyle mostków, tyle kart. Nie odpowiadają z taką samą łatwością na pytanie, którędy przechodzi ruch tej maszyny. Da się odpowiedzieć, ale trzeba otworzyć cztery ekrany i złożyć łańcuch w głowie, a składać go trzeba za każdym razem od nowa.
Dlaczego mapa to nie lista
Każdy wpis o sieci w tej bazie wiedzy opisuje tę samą metodę: idź za łańcuchem. Maszyna, mostek, port fizyczny, świat zewnętrzny. Lista nie podaje ci tego łańcucha, podaje jego części; łańcuch budujesz za każdym razem. Mapa jest łańcuchem.
Różnica ujawnia się podczas awarii. W spokojny dzień przejście czterech ekranów to żaden kłopot. Gdy coś jest zepsute i godzina późna, łańcuch trzymany w głowie łączy się źle.
Ogniwa, które mapa musi mieć
Po kolei: świat zewnętrzny, port fizyczny, bond jeśli istnieje, mostek, znacznik jeśli istnieje, a na końcu sama maszyna. Jeśli brakuje jednego z tych ogniw, mapa wygląda dobrze i jest bezużyteczna, bo brakujące ogniwo to dokładnie miejsce, w którym utykasz.
Czego mapa robić nie może
Nie może być ładna kosztem prawdy. Mapa rysująca linię, która nie istnieje, albo pomijająca istniejącą, jest gorsza od listy: lista zmusza cię do myślenia, zła mapa przekonuje cię do pewności.
Różnica między narysowanym schematem a żywą mapą
Schemat narysowany kiedyś nie powie ci dwóch rzeczy: czy to ogniwo niesie ruch teraz i czy jakaś reguła go filtruje. Oba pytania zadaje się podczas awarii. Schemat na ścianie nie opisuje rzeczywistości pół roku później; żywa mapa pokazuje to, co jest.
Czego szukać na mapie
Maszyna podpięta do niczego. Jeśli jej karta sieciowa wisi luzem, sprawa jest przy pierwszym ogniwie łańcucha.
Mostek bez portu fizycznego. Maszyny na nim widzą siebie nawzajem i nic więcej. To obraz objawu, w którym maszyny się widzą, ale internetu nie ma.
Znacznik obecny tylko po jednej stronie. Jeśli znacznik jest w jednym miejscu, a po drugiej stronie nie, nie pojawia się żaden błąd i żaden pakiet nie przechodzi.
Dwie maszyny, które nie powinny się widzieć, siedzące na tym samym mostku. Tu okazuje się, że to, co uważałeś za rozdzielone, rozdzielone nie jest.
Czego mapa nie widzi
Mapa pokazuje to, co zgłasza host. To, co dzieje się wewnątrz maszyny wirtualnej, nie jest na tej mapie: jej własna zapora, jej własne trasowanie, jej własne ustawienia. W przypadku, w którym na serwerze wszystko jest otwarte, a połączyć się nie da, mapa będzie ci wyglądać czysto, bo strona serwera naprawdę jest czysta.
Wiedza o tym nie osłabia mapy, tylko pozwala jej używać poprawnie: mapa eliminuje stronę serwera, a to, co zostaje, jest wnętrzem maszyny.
Co robi Atlas
Atlas rysuje łańcuch od końca do końca na jednym ekranie: świat zewnętrzny, karty fizyczne, łącza w bondzie jeśli są, mostki, interfejsy ze znacznikami, a na końcu maszyny wirtualne i kontenery. Wszystkie powyższe ogniwa są więc na mapie i nie musisz otwierać czwartego ekranu.
Grubość linii podąża za ruchem na żywo, więc widzisz na oko, które ogniwo naprawdę pracuje; to jedna z dwóch rzeczy, których narysowany schemat dać nie może. Druga siedzi na samych węzłach: jeśli na interfejsie działa zapora i obecny jest znacznik, mapa pokazuje to obok maszyny.
Co oznaczają symbole, napisano w legendzie samej mapy, więc nie musisz zapamiętywać koloru ani kształtu.
Źródła
Własna dokumentacja Proxmoksa. Po angielsku i to ona ma ostatnie słowo w tej sprawie.