Как читать карту сети: куда уходит трафик машины

Есть вопрос, на который списочный вид отвечает плохо: где именно проходит трафик этой машины. Ответить можно, но только собирая цепочку в голове каждый раз.

AtlasPVE ·

Эта статья отвечает на

  • proxmox схема сети
  • proxmox вид топологии
  • на каком мосту моя вм proxmox
  • proxmox карта сети
  • визуализация соединений proxmox

Списочные виды хорошо отвечают на вопрос «что есть»: столько-то машин, столько-то мостов, столько-то карт. На вопрос «где проходит трафик этой машины» они отвечают не так легко. Ответить можно, но придётся открыть четыре экрана и соединить цепочку в голове, и соединять её заново каждый раз, когда спрашиваешь.

Почему карта, это не список

Все сетевые записи в этой вики описывают один и тот же способ: идите по цепочке. Машина, мост, физический порт, внешний мир. Список не подаёт вам эту цепочку, он подаёт её части; цепочку каждый раз собираете вы. Карта и есть цепочка.

Разница проявляется во время отказа. В спокойный день пройти четыре экрана не труд. Когда что-то не работает, а час поздний, цепочка, удерживаемая в голове, собирается неверно.

Звенья, которые должны быть на карте

По порядку: внешний мир, физический порт, объединение, если оно есть, мост, метка, если она есть, и в конце сама машина. Если одного из этих звеньев нет, карта выглядит красиво и бесполезна, потому что застреваете вы именно на недостающем звене.

Чего карта делать не должна

Она не должна быть красивой в ущерб правдивости. Карта, рисующая несуществующую линию или пропускающая существующую, хуже списка: список заставляет думать, а неверная карта убеждает быть уверенным.

Разница между нарисованной схемой и живой картой

Схема, нарисованная однажды, не может сказать двух вещей: несёт ли эта связь трафик прямо сейчас и не фильтрует ли её правило. Оба вопроса задают во время отказа. Схема на стене через полгода не описывает действительность; живая карта показывает то, что есть.

Что искать на карте

Машина, не подключённая ни к чему. Если её сетевая карта висит впустую, дело в первом звене цепочки.

Мост без физического порта. Машины на нём видят друг друга и больше ничего. Это картинка симптома «машины видят друг друга, но интернета нет».

Метка, стоящая только с одной стороны. Если метка есть в одном месте и нет на встречной стороне, ошибка не появляется и пакет не проходит.

Две машины, которые не должны видеть друг друга, стоящие на одном мосту. Вот здесь выясняется, что то, что вы считали разделённым, не разделено.

Куда карта не видит

Карта показывает то, о чём сообщает хост. То, что происходит внутри виртуальной машины, на этой карте отсутствует: её собственный межсетевой экран, её маршрутизация, её настройки. В случае «на сервере всё открыто, но я не могу подключиться» карта покажется вам чистой, потому что сторона сервера действительно чиста.

Знание этого карту не ослабляет, оно позволяет пользоваться ею верно: карта отсекает сторону сервера, и остаётся внутренность машины.

Что делает Atlas

Atlas рисует цепочку от начала до конца на одном экране: внешний мир, физические карты, объединённые связи, если они есть, мосты, помеченные интерфейсы и на конце виртуальные машины и контейнеры. То есть все перечисленные звенья на карте, и открывать четвёртый экран не нужно.

Толщина линий следует за живым трафиком, так что вы взглядом видите, какая связь действительно работает; это одна из двух вещей, которых нарисованная схема дать не может. Вторая находится на самих узлах: если на интерфейсе включён межсетевой экран и есть метка, карта показывает это рядом с машиной.

Что означают значки, написано в собственной легенде карты, так что запоминать цвет или форму не нужно.

Источники

Собственная документация Proxmox. На английском, и последнее слово в этом вопросе за ней.

Похожие статьи

Как это выглядит внутри Atlas?

Перейти на страницу продукта