Hur man läser nätkartan: vart går en maskins trafik
Det finns en fråga som en listvy besvarar dåligt: var exakt går den här maskinens trafik. Den går att besvara, men bara genom att sätta ihop kedjan i huvudet varje gång.
AtlasPVE ·
Den här artikeln svarar på
- proxmox nätverksdiagram
- proxmox topologivy
- vilken brygga sitter min proxmox-vm på
- proxmox nätkarta
- visualisera proxmox-anslutningar
Listvyer besvarar "vad finns" bra: så här många maskiner, så här många bryggor, så här många kort. De besvarar inte "var går den här maskinens trafik" med samma lätthet. Det går att besvara, men du måste öppna fyra skärmar och foga ihop kedjan i huvudet, och du måste foga ihop den på nytt varje gång du frågar.
Varför en karta inte är en lista
Alla nätverksposter i den här wikin beskriver samma metod: följ kedjan. Maskin, brygga, fysisk port, yttervärld. En lista räcker dig inte den kedjan, den räcker dig delarna; kedjan bygger du varje gång. En karta är kedjan.
Skillnaden visar sig under ett fel. En lugn dag är fyra skärmar inget besvär. När något inte fungerar och timmen är sen fogas en kedja som hålls i huvudet ihop fel.
Länkarna en karta måste ha
I ordning: yttervärlden, den fysiska porten, hopslagningen om det finns någon, bryggan, märkningen om det finns någon, och sist maskinen själv. Saknas en av dessa länkar ser kartan bra ut och är oanvändbar, för det är just vid den saknade länken du kör fast.
Vad en karta inte får göra
Den får inte vara snygg på bekostnad av att vara sann. En karta som ritar en linje som inte finns, eller utelämnar en som finns, är sämre än en lista: en lista tvingar dig att tänka, en felaktig karta övertalar dig att vara säker.
Skillnaden mellan ett ritat schema och en levande karta
Ett schema som ritats en gång kan inte berätta två saker för dig: om den förbindelsen bär trafik just nu, och om en regel filtrerar den. Båda är frågor som ställs under ett fel. Ett schema på väggen beskriver inte verkligheten ett halvår senare; en levande karta visar det som finns.
Vad man letar efter på en karta
En maskin som inte hänger på något. Hänger dess nätverkskort löst sitter saken vid kedjans första länk.
En brygga utan fysisk port. Maskinerna på den ser varandra och inget annat. Det är bilden av symtomet "maskinerna ser varandra men det finns inget internet".
En märkning som bara finns på ena sidan. Finns märkningen på ett ställe men inte på motsatta sidan uppstår inget fel och inget paket kommer fram.
Två maskiner som inte borde se varandra placerade på samma brygga. Här visar det sig att det du trodde var åtskilt inte är åtskilt.
Där kartan inte ser
Kartan visar det som värden rapporterar. Vad som pågår inuti en virtuell maskin står inte på den här kartan: dess egen brandvägg, dess egen routning, dess egna inställningar. I fallet "på servern är allt öppet men jag kommer inte fram" kommer kartan att se ren ut för dig, för serversidan är verkligen ren.
Att veta det försvagar inte kartan, det låter dig använda den rätt: kartan sållar bort serversidan, och kvar blir maskinens insida.
Vad Atlas gör
Atlas ritar kedjan från början till slut på en skärm: yttervärlden, de fysiska korten, hopslagna förbindelser om det finns några, bryggorna, de märkta gränssnitten, och längst ut de virtuella maskinerna och behållarna. Alla länkar ovan finns alltså på kartan, och du behöver inte öppna en fjärde skärm.
Linjetjockleken följer den levande trafiken, så du ser med blicken vilken förbindelse som verkligen arbetar; det är en av de två saker ett ritat schema inte kan ge. Den andra sitter på noderna själva: är brandväggen aktiv på ett gränssnitt och finns en märkning visar kartan det bredvid maskinen.
Vad symbolerna betyder står i kartans egen teckenförklaring, så du behöver inte lära dig en färg eller en form utantill.
Källor
Proxmox egen dokumentation. På engelska, och den har sista ordet i den här frågan.