Карта сети
Страница «Сети → Карта сети» показывает коммутаторы площадки и связи между
ними. Источник — то, что записано в инвентаризации: связь порт↔порт между
двумя коммутаторами (сетевые порты в карточках) — это
ребро на схеме. Ничего не опрашивается, пока вы не нажмёте «Сверить с сетью».
Что на схеме
- узел — коммутатор (оборудование с типом модели «коммутатор»); клик
ведёт в карточку. Под именем — сколько портов занято из объявленных;
- стек (несколько коммутаторов с общим адресом управления на одной
площадке) — один узел, имена членов через «+»;
- ребро — записанная связь, подпись — порты с обеих сторон;
группа портов (Po1, BAGG1) — одно ребро «Po1 ×2»,
а не два параллельных;
- оконечные устройства (серверы, телефоны, ПК) не рисуются — на площадке в
70 коммутаторов они превратили бы схему в кашу. Их видно в карточке
коммутатора;
- красная пунктирная рамка — коммутатор в нерабочем статусе (сломан,
склад), за которым остались записанные связи: либо статус врёт, либо
связи пора снять (✕ есть прямо в списке, строка подсвечена). Нерабочее
без связей на карту не попадает и не опрашивается;
- под схемой — легенда: что записано, что найдено, что не подтверждено.
Под схемой — те же связи списком с ссылками на порты: на большой площадке
подписи рёбер читаются плохо, список для этого и нужен. Отдельно — «аплинки
на другие площадки»: порт соединён с коммутатором другого филиала. Связи с
серверами и прочим оборудованием тут не перечисляются — на боевой площадке
это были бы все патч-корды разом; их место в карточках коммутаторов.
Флажок «учитывать помещения» заворачивает узлы в рамки их помещений:
видно, что стоит в какой серверной и куда уходят межкомнатные линки.
Коммутатор, записанный прямо на корень площадки, остаётся вне рамок.
Сверить с сетью
Кнопка опрашивает всех коммутаторов площадки разом — кто кого видит по
LLDP/CDP — и накладывает ответ на схему. Ничего не записывается само:
- обычное ребро с галочкой — связь записана, и коммутаторы видят друг
друга именно этими портами;
- жёлтое ребро с «!» — связь записана, а по LLDP её не видно ни с одной
из ответивших сторон. Это не «связи нет»: порт может быть выключен, LLDP
отключён, кабель переставлен. Снимать связь по одному этому признаку
нельзя — проверьте в карточке коммутатора;
- зелёный пунктир — коммутаторы видят друг друга, а записи нет. В
таблице «Найдено, не записано» у каждой такой связи кнопка 🔗, которая
записывает её порт↔порт. Если на одном из портов уже записано другое
соединение, рядом стоит «вместо …» — запись заменит его, и это решение
остаётся за вами;
- узел «?» — сосед, которого инвентаризация не опознала (ни по адресу,
ни по имени, ни по IP управления). Как чинить: если это коммутатор из
инвентаризации — впишите показанное имя в hostname его карточки (или
адрес в поле IP), если устройства нет — заведите; следующая сверка его
опознает. Всё, что само объявило себя не коммутатором (телефон, точка
доступа, станция — LLDP capabilities), отсеивается и считается отдельной
цифрой в шапке; для соседей без capabilities работает фолбэк по именам
телефонов (SEP/SIP+MAC, «IP Phone»). Пустые LLDP-записи без имени и
адреса — тоже цифрой;
повторы одного соседа схлопнуты со счётчиком «×N». На схеме рисуется не
больше дюжины «?» — полный список в таблице;
- ✕ у жёлтой связи — снять неподтверждённую связь можно прямо из списка,
с тем же предупреждением («коммутатор может быть просто выключен»);
- «это коммутатор…» у неопознанного — выберите карточку, и то, чем сосед
представился, допишется в неё (имя — в пустой hostname, адрес — в MAC);
карта тут же пересверится и предложит связь кнопкой. Ничего не
перезаписывается: занятый чужим именем hostname — повод разобраться руками;
- синий пунктир «MAC» и раздел «Как соединены — по таблицам MAC» — для
коммутаторов, у которых LLDP выключен (у смартов это заводское
состояние; шапка считает их отдельной цифрой «без LLDP-соседей»).
По таблицам MAC видно, за каким портом чьи адреса: это направление, а не
звено — между портами может стоять неуправляемая коробка, поэтому
автоматом ничего не записывается. Пары, прошедшие проверку прямоты
(коммутаторы видят друг друга, и ни один третий не виден с обеих
сторон — значит, между ними никого), — вероятный прямой линк: они
рисуются на схеме, и только у них есть кнопка 🔗 — запись порт↔порт по
явному решению. Остальное — свёрнутый список «дополнительные
направления», уже показанное выше в нём не повторяется; кнопок там нет
сознательно: порт той стороны по MAC не определить, а связь между
коммутаторами «без порта» — неправильная запись. Такие связи заводятся
руками в форме порта, с явным указанием обоих портов. Самый надёжный
способ получить полную карту — включить LLDP на коммутаторах;
- «Видны коммутаторы других площадок» — наблюдение, а не предложение:
LLDP видит соседа и сквозь L2-туннель между площадками, а туннель — не
кабель, фиксировать его как физическую связь было бы враньём. Настоящий
межплощадочный кабель записывается руками в форме порта — тогда сверка
будет его подтверждать как обычную связь.
Заливка узла — итог опроса: зелёная — коммутатор сообщил соседей,
жёлтая — ответил, но LLDP молчит, красная — не ответил, серая — не
опрашивался.
Блок «Проблемы» под списками собирает всё, что мешает карте сойтись:
- не связаны с остальной сетью — все коммутаторы площадки в одной сети,
поэтому отдельно висящий узел означает незаписанную или ненайденную
связь. По каждому такому узлу написано, что о нём известно: не ответил
(и почему), LLDP молчит, за каким портом неопознанный сосед, за какими
портами его видят другие по таблицам MAC;
- неучтённое звено — за одним портом видно несколько соседей сразу:
кабель не может вести к обоим, между ними неуправляемый коммутатор.
Находки с такого порта помечены «через неучтённое звено?» и
«записать всё однозначное» их не берёт;
- не ответили, LLDP молчит, прогрев сети — с причинами. У прогрева
свёрнуто «подробно»: сколько адресов каждой подсети пинговали и сколько
ответило, чем ответила команда ping. Адреса самих коммутаторов пингуются
первыми: если они молчат по ping, хотя отвечают по SSH/SNMP, — ICMP до
площадки режется по дороге.
Связи находятся не только по LLDP, но и по STP: порт коммутатора сам
называет соседний мост. Такие находки подписаны «(STP)» — это прямое
утверждение коммутатора, но неуправляемый коммутатор между ними для STP
невидим, так что перед записью стоит свериться с жизнью.
У неопознанного соседа показано, кто за ним виден по таблицам MAC: если
там ваш коммутатор, неопознанный, скорее всего, стоит между ними — его стоит
завести в инвентаризацию.
Коммутатор, который сам ответил на опрос, узнаётся соседями по тому, как он
себя назвал (имя и базовый MAC из ответа), даже если в его карточке hostname
не записан.
«Записать всё однозначное» записывает разом только те находки, где порт на
той стороне определён точно и ничего не надо заменять. Остальное — по одной
кнопке: если имя порта в ответе соседа нельзя однозначно сопоставить с
объявленными (например, Ethernet1/0/1 при объявленных Gi1/0/1 и
Te1/0/1), порт выбирается списком прямо в строке. Если портов у модели
не объявлено — связь запишется без порта.
После записи карта пересобирается с тем же ответом опроса (он хранится
несколько минут), поэтому площадка заново не дёргается; внизу видно, когда
данные сняты. Хотите свежие — нажмите «Сверить с сетью» ещё раз.
Коммутаторы, которые не ответили (нет доступа, не тот драйвер), перечислены
отдельно: связи с их участием проверить было нельзя, и они остаются как
записаны.
Галочка «прогреть сеть (ping-sweep)» рядом со «Сверить с сетью» просит сервис
перед опросом пропинговать подсети площадки (они берутся из записанных в
инвентаризации сетей): ответы живых устройств проходят через коммутаторы, те
запоминают их адреса — и раздел «Как соединены — по таблицам MAC» видит
заметно больше. Это активное вмешательство в сеть (веер ICMP), поэтому
галочка по умолчанию снята и не запоминается; итог прогрева виден в шапке
сверки («прогрето: M/N адресов»).
Свёрнутый блок «Диагностика опроса» отвечает на вопрос «почему карта
неполная» по каждому коммутатору: доступен ли он по CLI и по SNMP (и почему
нет — модель не умеет, сеть, учётные данные), что именно отдаёт — таблицу
MAC, соседей (и включён ли LLDP), ARP, группы агрегации, список портов — и
какой командой или веткой MIB это спрашивалось. Отказ по правам («команда
отвергнута») показан отдельным значком ⛔ с ответом коммутатора в подсказке:
это повод поправить учётку, а не «данных нет». Тот же блок есть в карточке
коммутатора под таблицей портов.