Back to Article List

SDN في بروكسموكس: شبكات معرّفة برمجياً — ومتى تحتاجها فعلاً

شرح SDN في Proxmox: Zones وVNets وVXLAN وIPAM | مرام هوست - SDN في بروكسموكس: شبكات معرّفة برمجياً — ومتى تحتاجها فعلاً

عزل زبون واحد بـVLAN سهل. وعزل مئة زبون على ثلاثة سيرفرات يعني تعديل ملف الشبكة على كل سيرفر مع كل زبون جديد — وهو ما يتفكّك بعد أشهر.

‏SDN في بروكسموكس يحلّ هذا: تعرّف الشبكة مرّة في مركز البيانات، فتنتشر على كل النودات تلقائياً. وهذه المقالة عمّا يفعله فعلاً، ومتى تحتاجه، ومتى يكون مبالغة.

كل لقطة في هذه السلسلة من بروكسموكس حقيقي يعمل. نسخة Proxmox VE 9.2 كاملة بأجهزة وحاويات ومخزّنات ومهامّ نسخ فعلية، شغّلناها معزولة لهذا الغرض حتى لا يظهر اسم زبون واحد، ودخلنا لوحتها عبر نفق مشفّر لا عبر الإنترنت. وما تراه في كل صورة هو ما ستراه أنت حرفياً على شاشتك.

هل تحتاجه أصلاً؟

حالتكالحكم
سيرفر واحد · أقلّ من عشرة أجهزةلا — الجسور والوسوم تكفي
سيرفر واحد · عشرات الزبائنمفيد — تعريف مركزي أنظف
عدّة سيرفرات · نفس الشبكات على كلهانعم بوضوح
تريد شبكة تمتدّ بين سيرفرات بلا VLANنعم — VXLAN
تريد عناوين تُوزَّع تلقائياً للأجهزةنعم — IPAM
لا تتحكّم بالسويتشنعم — VXLAN يعمل فوق أي شبكة

وكن صريحاً مع نفسك: إن كان سيرفرك واحداً وزبائنك عشرة، فـSDN طبقة تعقيد بلا مقابل. الجسر الموسوم يفعل الشيء نفسه بأبسط. استعمله حين يصبح التعريف المتكرّر على عدّة سيرفرات هو مشكلتك الفعلية.

البنية: ثلاث طبقات

Zone   ← المنطقة: تحدّد التقنية (VLAN · VXLAN · Simple) وأي نودات
 └── VNet   ← الشبكة الافتراضية: ما تربط به الأجهزة فعلاً
      └── Subnet   ← النطاق والبوّابة وتوزيع العناوين (اختياري)
صفحة المناطق في SDN بروكسموكس تعرض المناطق المعرّفة وأنواعها
صفحة المناطق: كل منطقة بنوعها والنودات التي تسري عليها

أنواع المناطق — والفرق العملي

قائمة أنواع مناطق SDN في بروكسموكس تعرض Simple وVLAN وQinQ وVXLAN وEVPN
خمسة أنواع — وثلاثة منها هي ما ستستعمله عملياً
النوعما يفعليحتاج سويتشاً مُعدّاً؟متى
Simpleجسر داخلي معزول مع NAT❌الأسهل — شبكات داخلية
VLANوسوم على جسر موجود✅الأشيع في مراكز البيانات
QinQوسم داخل وسم✅مزوّدون يعزلون عملاء داخل عملاء
VXLANنفق فوق IP❌شبكة تمتدّ بين مواقع
EVPNVXLAN + توجيه❌بيئات كبيرة

‏VXLAN هو الميزة التي لا بديل لها: شبكة واحدة تمتدّ بين سيرفرات في مواقع مختلفة، بلا أن تتحكّم بأي سويتش بينها — لأنها تُنفَّق فوق IP العادي. وهذا ما يجعلها الخيار حين لا تملك الشبكة بينك وبين سيرفرك الآخر.

إنشاء منطقة

حوار إنشاء منطقة VLAN في SDN بروكسموكس مع المعرّف والجسر والنودات
حوار منطقة VLAN: المعرّف والجسر الحامل والنودات التي تسري عليها
الحقلماذا تضع
IDاسم قصير — لا يُغيَّر لاحقاً
Bridgeالجسر الحامل (يجب أن يدعم VLAN)
Nodesالنودات — اتركه فارغاً لتشمل الكل
MTUمهمّ في VXLAN — انظر التحذير

الشبكات الافتراضية

صفحة الشبكات الافتراضية في SDN بروكسموكس مع أسمائها ومناطقها ووسومها
الشبكات الافتراضية: كل واحدة في منطقة — وهذه ما تختارها في بطاقة الجهاز

بعد إنشائها تظهر VNet في قائمة الجسور عند إنشاء جهاز — فيختارها فريقك كأي جسر، بلا أن يعرف ما تحتها.

# وبعد أي تعديل في SDN — لا يسري حتى تطبّقه
# من الواجهة: SDN ← Apply
# أو:
pvesh set /cluster/sdn

تعديلات SDN لا تسري تلقائياً. تُكتب أولاً ثم تُطبَّق بزرّ Apply — تماماً كتبويب الشبكة. ومن ينسى هذه الخطوة يظنّ أن الشبكة لا تعمل، وهي ببساطة لم تُفعَّل بعد.

‏IPAM — توزيع العناوين

صفحة IPAM في SDN بروكسموكس لإدارة العناوين
‏IPAM: يتتبّع أي عنوان أُعطي لأي جهاز — فلا تكرار ولا جدول يدوي

الفائدة العملية: مع Subnet معرّفة، يستطيع بروكسموكس إعطاء الجهاز الجديد أول عنوان حرّ تلقائياً — ويحفظ من أخذ ماذا. وهذا ينهي ملف العناوين اليدوي الذي ينساه الجميع.

أمثلة عملية

‏(أ) شبكة داخلية معزولة بـNAT — الأبسط

Zone: نوع Simple · اسم internal
VNet: اسم vnet-int
Subnet: 10.50.0.0/24 · بوّابة 10.50.0.1 · SNAT مفعّل

والنتيجة: شبكة تخرج إلى الإنترنت ولا يصل إليها أحد — بلا أن تكتب سطر iptables واحداً.

‏(ب) عزل زبائن بالوسوم

Zone: نوع VLAN · الجسر vmbr1
VNet: customer-a (tag 2001) · customer-b (tag 2002) ...

‏(ج) شبكة تمتدّ بين موقعين

Zone: نوع VXLAN · Peers: عناوين السيرفرات
VNet: vnet-span (VXLAN ID 100)

وVXLAN له فخّ MTU: التغليف يضيف 50 بايت، فإن كانت شبكتك بـ1500 صار المتاح للضيوف 1450. والعَرَض المحيّر: ping يعمل والصفحات تفتح، ثم تتوقّف نقول الملفات في منتصفها. اضبط MTU في المنطقة أو فعّل الإطارات الكبيرة على شبكتك.

‏SDN أم الطريقة التقليدية؟

جسور ووسوم يدويةSDN
الإعداد الأولأبسطأعقد قليلاً
إضافة شبكة على 3 سيرفرات3 تعديلات ملفاتتعريف واحد
الاتساق بين النوداتعليك أنتمضمون
شبكة تمتدّ بين مواقعصعبVXLAN
إدارة العناوينملف يدويIPAM
الأنسب لـسيرفر واحدعدّة سيرفرات أو عشرات الزبائن

أخطاء شائعة وحلولها

العَرَضالسببالحل
الشبكة لا تظهر في قائمة الجسورلم تُطبَّقSDN ← Apply
الأجهزة لا تتصل رغم نفس الشبكةالوسم غير معرّف على السويتشأضفه — أو استعمل VXLAN
نقل الملفات يتوقّف في منتصفهMTU مع VXLANاضبطه أو فعّل الإطارات الكبيرة
منطقة تعمل على نود ولا تعمل على آخرالنود خارج قائمة المنطقةأضفه أو اترك القائمة فارغة
لا يعطي عناوين تلقائياًلا Subnet معرّفةعرّفها مع البوّابة
لا أستطيع حذف شبكةأجهزة ما زالت مرتبطةافصلها أولاً

أسئلة شائعة

هل SDN مستقرّ للإنتاج؟

نعم في الإصدارات الحديثة، وهو جزء أساسي من بروكسموكس لا إضافة تجريبية. ومع ذلك: جرّبه على مختبر قبل شبكة زبائن.

هل يحتاج كلاستر؟

لا — يعمل على نود واحد. لكن فائدته الكبرى تظهر مع عدّة نودات.

هل يعطّل جسوري الحالية؟

لا. يعمل بجانبها، وتستطيع نقل الأجهزة تدريجياً.

ما أبسط نوع للبداية؟

Simple — يعطيك شبكة معزولة بـNAT بلا أي إعداد خارجي، وتفهم منه المنطق قبل أن تنتقل إلى VLAN أو VXLAN.

هل يعمل مع الجدار الناري؟

نعم — والقواعد تُطبَّق على أجهزة الشبكات الافتراضية كأي جهاز آخر.

الخطوة التالية

الشبكة مبنية ومعزولة ومحمية. بقي الباب الذي يُترك مفتوحاً أكثر من غيره: لوحة بروكسموكس نفسها. في الجزء التالي نؤمّنها — شهادة وتحقّق بخطوتين وتقييد وصول وفحص من الخارج.

Powered by WHMCompleteSolution