Карта сети

Страница «Сети → Карта сети» показывает коммутаторы площадки и связи между ними. Источник — то, что записано в инвентаризации: связь порт↔порт между двумя коммутаторами (сетевые порты в карточках) — это ребро на схеме. Ничего не опрашивается, пока вы не нажмёте «Сверить с сетью».

Что на схеме

  • узел — коммутатор (оборудование с типом модели «коммутатор»); клик ведёт в карточку. Под именем — сколько портов занято из объявленных;
  • стек (несколько коммутаторов с общим адресом управления на одной площадке) — один узел, имена членов через «+»;
  • ребро — записанная связь, подпись — порты с обеих сторон; группа портов (Po1, BAGG1) — одно ребро «Po1 ×2», а не два параллельных;
  • оконечные устройства (серверы, телефоны, ПК) не рисуются — на площадке в 70 коммутаторов они превратили бы схему в кашу. Их видно в карточке коммутатора;
  • красная пунктирная рамка — коммутатор в нерабочем статусе (сломан, склад), за которым остались записанные связи: либо статус врёт, либо связи пора снять (✕ есть прямо в списке, строка подсвечена). Нерабочее без связей на карту не попадает и не опрашивается;
  • под схемой — легенда: что записано, что найдено, что не подтверждено.

Под схемой — те же связи списком с ссылками на порты: на большой площадке подписи рёбер читаются плохо, список для этого и нужен. Отдельно — «аплинки на другие площадки»: порт соединён с коммутатором другого филиала. Связи с серверами и прочим оборудованием тут не перечисляются — на боевой площадке это были бы все патч-корды разом; их место в карточках коммутаторов.

Флажок «учитывать помещения» заворачивает узлы в рамки их помещений: видно, что стоит в какой серверной и куда уходят межкомнатные линки. Коммутатор, записанный прямо на корень площадки, остаётся вне рамок.

Сверить с сетью

Кнопка опрашивает всех коммутаторов площадки разом — кто кого видит по LLDP/CDP — и накладывает ответ на схему. Ничего не записывается само:

  • обычное ребро с галочкой — связь записана, и коммутаторы видят друг друга именно этими портами;
  • жёлтое ребро с «!» — связь записана, а по LLDP её не видно ни с одной из ответивших сторон. Это не «связи нет»: порт может быть выключен, LLDP отключён, кабель переставлен. Снимать связь по одному этому признаку нельзя — проверьте в карточке коммутатора;
  • зелёный пунктир — коммутаторы видят друг друга, а записи нет. В таблице «Найдено, не записано» у каждой такой связи кнопка 🔗, которая записывает её порт↔порт. Если на одном из портов уже записано другое соединение, рядом стоит «вместо …» — запись заменит его, и это решение остаётся за вами;
  • узел «?» — сосед, которого инвентаризация не опознала (ни по адресу, ни по имени, ни по IP управления). Как чинить: если это коммутатор из инвентаризации — впишите показанное имя в hostname его карточки (или адрес в поле IP), если устройства нет — заведите; следующая сверка его опознает. Всё, что само объявило себя не коммутатором (телефон, точка доступа, станция — LLDP capabilities), отсеивается и считается отдельной цифрой в шапке; для соседей без capabilities работает фолбэк по именам телефонов (SEP/SIP+MAC, «IP Phone»). Пустые LLDP-записи без имени и адреса — тоже цифрой; повторы одного соседа схлопнуты со счётчиком «×N». На схеме рисуется не больше дюжины «?» — полный список в таблице;
  • ✕ у жёлтой связи — снять неподтверждённую связь можно прямо из списка, с тем же предупреждением («коммутатор может быть просто выключен»);
  • «это коммутатор…» у неопознанного — выберите карточку, и то, чем сосед представился, допишется в неё (имя — в пустой hostname, адрес — в MAC); карта тут же пересверится и предложит связь кнопкой. Ничего не перезаписывается: занятый чужим именем hostname — повод разобраться руками;
  • синий пунктир «MAC» и раздел «Как соединены — по таблицам MAC» — для коммутаторов, у которых LLDP выключен (у смартов это заводское состояние; шапка считает их отдельной цифрой «без LLDP-соседей»). По таблицам MAC видно, за каким портом чьи адреса: это направление, а не звено — между портами может стоять неуправляемая коробка, поэтому автоматом ничего не записывается. Пары, прошедшие проверку прямоты (коммутаторы видят друг друга, и ни один третий не виден с обеих сторон — значит, между ними никого), — вероятный прямой линк: они рисуются на схеме, и только у них есть кнопка 🔗 — запись порт↔порт по явному решению. Остальное — свёрнутый список «дополнительные направления», уже показанное выше в нём не повторяется; кнопок там нет сознательно: порт той стороны по MAC не определить, а связь между коммутаторами «без порта» — неправильная запись. Такие связи заводятся руками в форме порта, с явным указанием обоих портов. Самый надёжный способ получить полную карту — включить LLDP на коммутаторах;
  • «Видны коммутаторы других площадок» — наблюдение, а не предложение: LLDP видит соседа и сквозь L2-туннель между площадками, а туннель — не кабель, фиксировать его как физическую связь было бы враньём. Настоящий межплощадочный кабель записывается руками в форме порта — тогда сверка будет его подтверждать как обычную связь.

Заливка узла — итог опроса: зелёная — коммутатор сообщил соседей, жёлтая — ответил, но LLDP молчит, красная — не ответил, серая — не опрашивался.

Блок «Проблемы» под списками собирает всё, что мешает карте сойтись:

  • не связаны с остальной сетью — все коммутаторы площадки в одной сети, поэтому отдельно висящий узел означает незаписанную или ненайденную связь. По каждому такому узлу написано, что о нём известно: не ответил (и почему), LLDP молчит, за каким портом неопознанный сосед, за какими портами его видят другие по таблицам MAC;
  • неучтённое звено — за одним портом видно несколько соседей сразу: кабель не может вести к обоим, между ними неуправляемый коммутатор. Находки с такого порта помечены «через неучтённое звено?» и «записать всё однозначное» их не берёт;
  • не ответили, LLDP молчит, прогрев сети — с причинами. У прогрева свёрнуто «подробно»: сколько адресов каждой подсети пинговали и сколько ответило, чем ответила команда ping. Адреса самих коммутаторов пингуются первыми: если они молчат по ping, хотя отвечают по SSH/SNMP, — ICMP до площадки режется по дороге.

Связи находятся не только по LLDP, но и по STP: порт коммутатора сам называет соседний мост. Такие находки подписаны «(STP)» — это прямое утверждение коммутатора, но неуправляемый коммутатор между ними для STP невидим, так что перед записью стоит свериться с жизнью.

У неопознанного соседа показано, кто за ним виден по таблицам MAC: если там ваш коммутатор, неопознанный, скорее всего, стоит между ними — его стоит завести в инвентаризацию.

Коммутатор, который сам ответил на опрос, узнаётся соседями по тому, как он себя назвал (имя и базовый MAC из ответа), даже если в его карточке hostname не записан.

«Записать всё однозначное» записывает разом только те находки, где порт на той стороне определён точно и ничего не надо заменять. Остальное — по одной кнопке: если имя порта в ответе соседа нельзя однозначно сопоставить с объявленными (например, Ethernet1/0/1 при объявленных Gi1/0/1 и Te1/0/1), порт выбирается списком прямо в строке. Если портов у модели не объявлено — связь запишется без порта.

После записи карта пересобирается с тем же ответом опроса (он хранится несколько минут), поэтому площадка заново не дёргается; внизу видно, когда данные сняты. Хотите свежие — нажмите «Сверить с сетью» ещё раз.

Коммутаторы, которые не ответили (нет доступа, не тот драйвер), перечислены отдельно: связи с их участием проверить было нельзя, и они остаются как записаны.

Галочка «прогреть сеть (ping-sweep)» рядом со «Сверить с сетью» просит сервис перед опросом пропинговать подсети площадки (они берутся из записанных в инвентаризации сетей): ответы живых устройств проходят через коммутаторы, те запоминают их адреса — и раздел «Как соединены — по таблицам MAC» видит заметно больше. Это активное вмешательство в сеть (веер ICMP), поэтому галочка по умолчанию снята и не запоминается; итог прогрева виден в шапке сверки («прогрето: M/N адресов»).

Свёрнутый блок «Диагностика опроса» отвечает на вопрос «почему карта неполная» по каждому коммутатору: доступен ли он по CLI и по SNMP (и почему нет — модель не умеет, сеть, учётные данные), что именно отдаёт — таблицу MAC, соседей (и включён ли LLDP), ARP, группы агрегации, список портов — и какой командой или веткой MIB это спрашивалось. Отказ по правам («команда отвергнута») показан отдельным значком ⛔ с ответом коммутатора в подсказке: это повод поправить учётку, а не «данных нет». Тот же блок есть в карточке коммутатора под таблицей портов.