Netmask instance Compute

Halaman ini memberikan ringkasan konfigurasi netmask instance Compute Engine.

Dalam jaringan fisik, komputer biasanya dikonfigurasi dengan netmask yang sama dengan subnet yang terhubung dengannya, sehingga memungkinkan komputer menyiarkan permintaan Address Resolution Protocol (ARP). Akibatnya, mesin dapat menemukan alamat MAC mesin lain dalam subnet yang sama dan berkomunikasi langsung dengan mesin tersebut menggunakan alamat MAC tujuan.

Di Google Cloud, traffic siaran tidak didukung. Secara default, netmask instance komputasi dikonfigurasi sebagai berikut:

  • Linux: Instance dikonfigurasi dengan netmask /32. Akibatnya, bahkan untuk traffic dalam subnet yang sama, instance berkomunikasi secara eksklusif dengan alamat MAC gateway, bukan alamat MAC instance tujuan. Menggunakan masker jaringan /32 menyembunyikan alamat MAC instance jarak jauh, mencegah penemuan Layer 2 dan menimbulkan masalah bagi beberapa aplikasi.
  • Windows: Instance dikonfigurasi dengan netmask yang cocok dengan netmask subnet. Instance dapat berkomunikasi dengan alamat MAC instance lain yang terhubung ke rentang alamat IPv4 utama, tetapi berkomunikasi secara eksklusif dengan alamat MAC gateway saat mengirimkan traffic ke instance yang terhubung ke rentang sekunder.

Pertimbangkan hal berikut sebelum Anda mengonfigurasi netmask instance yang lebih besar:

  • Mengonfigurasi netmask instance yang lebih besar adalah konfigurasi tingkat lanjut dan tidak diperlukan untuk sebagian besar kasus penggunaan. Kecuali jika sistem operasi atau aplikasi Anda memerlukan komunikasi antar-instance agar beroperasi dengan cara yang sama seperti komunikasi langsung di jaringan fisik, sebaiknya pertahankan konfigurasi default.

  • Jika Anda memerlukan netmask instance yang lebih besar, sebaiknya konfigurasi netmask instance yang lebih besar untuk semua instance yang terhubung ke subnet. Dengan menggunakan konfigurasi ini, Anda tidak perlu mengelola image kustom.

Opsi konfigurasi

Tabel berikut merangkum opsi konfigurasi untuk netmask instance komputasi. Anda dapat mengubah konfigurasi default dengan mengonfigurasi netmask yang lebih besar untuk semua instance di subnet atau dengan membuat image kustom dan menggunakannya untuk membuat instance individual yang memiliki netmask yang lebih besar.

Item Tidak ada konfigurasi tingkat instance atau subnet

Perilaku default untuk Linux

Konfigurasi tingkat subnet dengan --resolve-subnet-mask Konfigurasi tingkat instance dengan MULTI_IP_SUBNET

Perilaku default untuk Windows

Netmask antarmuka instance yang dikonfigurasi oleh DHCP /32 Cocok dengan netmask rentang alamat IPv4 utama subnet Cocok dengan netmask rentang alamat IPv4 utama subnet

Instance menerima respons ARP untuk alamat IP berikut:

  • Server metadata (169.254.169.254)
  • Rentang link lokal (169.254.0.0/16)
  • Alamat IP gateway subnet
Instance menerima balasan ARP dengan alamat IPv4 sumber dan tujuan yang sama dalam paket permintaan ARP
Instance menerima respons ARP dari tujuan alamat IPv4 internal utama dan tujuan alamat IP alias yang berasal dari rentang alamat IPv4 utama subnet Kedua setelan (ARP_PRIMARY_RANGE dan ARP_ALL_RANGES)
Instance menerima respons ARP dari alamat IPv4 aturan penerusan internal tujuan yang digunakan oleh Load Balancer Jaringan passthrough internal atau penerusan protokol internal Kedua setelan (ARP_PRIMARY_RANGE dan ARP_ALL_RANGES)
Instance menerima respons ARP dari alamat IP alias tujuan dalam salah satu rentang alamat IPv4 sekunder subnet Memerlukan ARP_ALL_RANGES

Untuk mengetahui informasi selengkapnya, lihat Konfigurasi subnet

Konfigurasi subnet

Anda dapat membuat subnet yang mengonfigurasi netmask instance yang lebih besar untuk semua instance komputasi yang terhubung dengan menggunakan setelan Selesaikan subnet mask (--resolve-subnet-mask), yang Anda tetapkan ke Rentang primer saja (ARP_PRIMARY_RANGE) atau Semua rentang (ARP_ALL_RANGES). Gunakan setelan Selesaikan subnet mask untuk membuat subnet yang memiliki perilaku berikut:

  • DHCP mengonfigurasi instance yang terhubung ke subnet dengan netmask yang sama dengan subnet (bukan /32).

  • Google Cloud mencegat dan merespons permintaan ARP sesuai dengan aturan berikut:

    • Jika alamat IPv4 sumber dan tujuan paket permintaan ARP identik, tidak ada respons ARP yang dihasilkan.
    • Jika alamat IPv4 tujuan paket permintaan ARP cocok dengan alamat IPv4 internal utama antarmuka jaringan instance, respons ARP akan dibuat jika setelan subnet mask yang di-resolve adalah ARP_PRIMARY_RANGE atau ARP_ALL_RANGES.
    • Jika alamat IPv4 tujuan paket permintaan ARP cocok dengan alamat IPv4 internal dari rentang IP alias antarmuka jaringan instance:

      • Jika rentang alamat IPv4 alias berasal dari rentang alamat IPv4 internal utama subnet, respons ARP akan dibuat jika setelan subnet mask yang di-resolve adalah ARP_PRIMARY_RANGE atau ARP_ALL_RANGES.

      • Jika rentang alamat IPv4 alias berasal dari salah satu rentang alamat IPv4 internal sekunder subnet, respons ARP akan dibuat jika setelan subnet mask yang di-resolve adalah ARP_ALL_RANGES.

    • Jika alamat IPv4 tujuan paket permintaan ARP cocok dengan alamat IPv4 aturan penerusan internal, untuk Load Balancer Jaringan passthrough internal atau penerusan protokol internal, respons ARP akan dibuat jika setelan subnet mask yang di-resolve adalah ARP_PRIMARY_RANGE atau ARP_ALL_RANGES. Setelan subnet mask resolve dari subnet yang digunakan aturan penerusan relevan, meskipun antarmuka jaringan instance backend menggunakan subnet yang berbeda.

Batasan

Mengonfigurasi netmask instance yang lebih besar untuk semua instance di subnet memiliki batasan berikut:

  • Anda hanya dapat mengonfigurasi setelan Selesaikan subnet mask pada saat pembuatan subnet. Anda tidak dapat mengupdate subnet untuk mengonfigurasinya nanti.
  • Subnet harus berupa subnet reguler khusus IPv4:
    • Tujuan subnet harus ditetapkan ke None (PRIVATE).
    • Jenis stack subnet harus ditetapkan ke IPv4 (single stack) (IPV4_ONLY)
  • Instance virtual machine (VM) dan instance bare metal didukung.
  • NIC instance harus berada di jaringan VPC reguler. NIC di jaringan VPC yang menggunakan profil jaringan lain, seperti jaringan VPC RDMA, tidak didukung.
  • Perilaku ARP di jaringan VPC berbeda dengan perilaku di jaringan fisik.
  • Konfigurasi ini menambahkan dukungan untuk ARP, tetapi Google Cloud tidak mendukung protokol Layer 2 lainnya.

Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi netmask instance yang lebih besar untuk subnet.

Konfigurasi instance tunggal

Jika Anda mengonfigurasi satu instance komputasi dengan netmask yang lebih besar menggunakan image kustom dengan fitur MULTI_IP_SUBNET, hal berikut berlaku:

  • DHCP mengonfigurasi instance yang terhubung ke subnet dengan netmask subnet (bukan /32).
  • Google Cloud mencegat dan merespons permintaan ARP yang berasal dari rentang alamat IPv4 utama.

Batasan

Mengonfigurasi netmask instance yang lebih besar untuk instance komputasi tunggal memiliki batasan berikut:

  • Anda harus mempertahankan image kustom untuk mengonfigurasi opsi MULTI_IP_SUBNET.
  • Instance VM dan instance bare metal didukung.
  • NIC instance harus berupa vNIC atau Antarmuka Jaringan Dinamis. NIC jenis RDMA tidak didukung.
  • Perilaku ARP berbeda dengan perilaku di jaringan fisik.
  • Konfigurasi ini menambahkan dukungan untuk ARP, tetapi Google Cloud tidak mendukung protokol Layer 2 lainnya.

Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi netmask yang lebih besar untuk satu instance.

Cara kerja ARP dalam jaringan VPC

Jika Anda mengonfigurasi instance komputasi dengan netmask yang lebih besar melalui setelan Selesaikan subnet mask atau MULTI_IP_SUBNET, instance dapat mengirim dan menerima pesan ARP. Namun, perilaku ARP di Google Cloud berbeda dengan perilaku di jaringan fisik dalam hal berikut:

  • Saat instance mengirim permintaan ARP, Google Cloud akan mencegat permintaan tersebut. Meskipun antarmuka instance dikonfigurasi dengan netmask yang cocok dengan netmask subnet, permintaan ARP tidak dikirim ke instance lain.
  • Google Cloud mengirimkan respons ARP dengan alamat MAC meskipun tidak ada instance yang menggunakan alamat IP dalam permintaan ARP.

Langkah berikutnya