Dlaczego maszyna wirtualna Proxmox traci dostęp do sieci po przeniesieniu do innego mostu sieciowego?

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Maszyna wirtualna Proxmox może utracić dostęp do sieci po migracji między mostami, gdy nowy most jest podłączony do innej sieci VLAN, łącza nadrzędnego lub ścieżki warstwy 2.

System gościa może zachować ten sam adres MAC, adres IP i bramę, podczas gdy host po cichu zmieni sposób, w jaki jego ramki docierają do przełącznika. Przed wprowadzaniem zmian wewnątrz maszyny wirtualnej porównaj konfigurację starego i nowego mostu, ustawienia obsługi VLAN, fizyczne lub agregowane łącza nadrzędne oraz widoczność pakietów na interfejsie tap i interfejsie hosta.

Porównaj stary i nowy most jako ścieżki warstwy 2

Zapisz model karty sieciowej maszyny wirtualnej, adres MAC, nazwę mostu, tag VLAN, konfigurację IP i bramę przed migracją oraz po niej. Sama nazwa mostu nie potwierdza, że sieć za nim jest równoważna.

Rzeczywisty przypadek z domowego laboratorium Proxmox pokazuje, jak zmiany w konfiguracji mostu Proxmox i mapowaniu VLAN wpływają na ruch, który faktycznie dociera do sieci fizycznej, nawet gdy konfiguracja maszyny wirtualnej nadal wygląda poprawnie składniowo.

Jeśli ten sam system gościa zaczyna działać natychmiast po przeniesieniu z powrotem na oryginalny most, zachowaj obie konfiguracje mostów i porównaj ścieżkę zamiast resetować system operacyjny gościa.

Zweryfikuj znakowanie VLAN od końca do końca

Sprawdź, czy karta sieciowa maszyny wirtualnej korzysta ze znakowania, czy most obsługuje VLAN oraz czy port przełącznika oczekuje dla tej sieci ramek ze znacznikiem czy bez niego. Podczas tego testu pozostaw adres IP gościa bez zmian.

Praktyczny przewodnik po konfiguracji VLAN w Proxmox pomaga oddzielić członkostwo w moście od semantyki VLAN; gość może być prawidłowo podłączony, a mimo to nadal wysyłać ramki do niewłaściwej sieci VLAN.

Przechwytuj ruch na moście hosta i fizycznym łączu nadrzędnym. Jeśli widzisz, że ARP opuszcza maszynę wirtualną, ale nigdy nie pojawia się w docelowej sieci VLAN, problem leży po stronie hosta lub przełącznika, a nie gościa.

Potwierdź, że nowy most ma właściwe łącze nadrzędne

Sprawdź, z której fizycznej karty sieciowej, agregacji lub interfejsu wirtualnego korzysta nowy most. Potwierdź stan łącza, wynegocjowaną szybkość oraz to, czy inna usługa hosta nie korzysta już z tego interfejsu ani nie filtruje jego ruchu.

W tym przypadku znaczenie ma działanie mostu Linux, ponieważ most Linux przekazuje ramki wyłącznie przez porty faktycznie do niego podłączone; most bez użytecznego łącza nadrzędnego może nadal wyglądać poprawnie w konfiguracji.

W razie potrzeby wykonaj z hosta ping do bramy przez docelową sieć, a następnie porównaj przechwycone pakiety na interfejsie tap maszyny wirtualnej i łączu nadrzędnym. Napraw brakujący port lub członkostwo w agregacji zamiast zmieniać DNS gościa.

Wyczyść nieaktualny stan sąsiadów dopiero po naprawieniu ścieżki

Po zmianie mostów maszyna wirtualna zachowuje ten sam adres MAC, podczas gdy urządzenia nadrzędne mogły nauczyć się go na innym porcie lub w innej sieci VLAN. Sprawdź wpisy ARP lub sąsiadów oraz stan przekazywania na przełączniku.

Przykłady znakowanych sieci VLAN w Proxmox pokazują, jak decyzje dotyczące znakowania mostu i przełącznika określają miejsce uczenia się tego adresu MAC, przez co nieaktualny stan warstwy 2 może być wtórnym problemem po prawidłowej migracji.

Po naprawieniu konfiguracji wyczyść tylko odpowiedni wpis sąsiada lub przekazywania albo zaczekaj na jego naturalne wygaśnięcie. Czyszczenie pamięci podręcznej przed naprawą ścieżki może dać tymczasowy efekt, który ponownie zniknie.

Zweryfikuj osobno połączenie gościa z bramą oraz klienta z gościem

Przetestuj połączenie gościa z bramą, gościa z klientem w sieci LAN, klienta w sieci LAN z gościem oraz dostęp do aplikacji. Pozwoli to odróżnić brak trasy domyślnej od problemów z zaporą, trasą zwrotną lub powiązaniem usługi z interfejsem.

Powiązany przewodnik ZimaSpace dotyczący konfiguracji domowego serwera Proxmox zapewnia dodatkowy kontekst wirtualizacji, pomagając zachować powtarzalność zmian mostów, pamięci masowej i maszyn wirtualnych na domowym serwerze.

Migrację można uznać za zakończoną dopiero wtedy, gdy maszyna wirtualna przetrwa ponowne uruchomienie na nowym moście, a komunikacja w obu kierunkach w ramach pierwotnego przepływu aplikacji działa bez ręcznego czyszczenia ARP ani przełączania mostu.

Wsparcie i wskazówki

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.