מסיכות רשת של מכונות Compute

בדף הזה יש סקירה כללית על הגדרות של מסכת רשת (netmask) במכונות וירטואליות ב-Compute Engine.

ברשת פיזית, המכונות מוגדרות בדרך כלל עם אותה מסכת רשת כמו רשת המשנה שהן מחוברות אליה, מה שמאפשר להן לשדר בקשות Address Resolution Protocol (ARP). כתוצאה מכך, מכונות יכולות לגלות את כתובות ה-MAC של מכונות אחרות באותה רשת משנה ולתקשר איתן ישירות באמצעות כתובות MAC של יעד.

ב- Google Cloud, אין תמיכה בתעבורת שידור. כברירת מחדל, מסכות הרשת של מכונות וירטואליות לחישוב מוגדרות באופן הבא:

  • Linux: המופעים מוגדרים עם מסכת רשת /32. כתוצאה מכך, גם לגבי תנועה בתוך אותה תת-רשת, המופעים מתקשרים באופן בלעדי עם כתובת ה-MAC של השער במקום עם כתובת ה-MAC של מופע היעד. שימוש ב/32 netmask מסתיר את כתובת ה-MAC של מכונות מרוחקות, מונע גילוי בשכבה 2 ויוצר בעיות בחלק מהאפליקציות.
  • Windows: המופעים מוגדרים עם מסכת רשת שתואמת למסכת הרשת של רשת המשנה. מכונות יכולות לתקשר עם כתובות MAC של מכונות אחרות שמחוברות לטווח הכתובות הראשי של IPv4, אבל הן מתקשרות באופן בלעדי עם כתובת ה-MAC של השער כשהן שולחות תנועה למכונות שמחוברות לטווחים משניים.

לפני שמגדירים מסכות רשת גדולות יותר למופעים, כדאי לקחת בחשבון את הנקודות הבאות:

  • הגדרה של מסכות רשת גדולות יותר של מופעים היא הגדרה מתקדמת ולא נדרשת ברוב תרחישי השימוש. אלא אם מערכות ההפעלה או האפליקציות שלכם צריכות תקשורת בין מופעים כדי לפעול באותו אופן כמו תקשורת ישירה ברשת פיזית, מומלץ להשאיר את הגדרת ברירת המחדל.

  • אם אתם צריכים מסכות רשת גדולות יותר למופעים, מומלץ להגדיר מסכות רשת גדולות יותר למופעים לכל המופעים שמחוברים לרשת המשנה. השימוש בהגדרה הזו מאפשר לכם להימנע מהצורך לתחזק תמונות בהתאמה אישית.

אפשרויות להגדרות אישיות

בטבלה הבאה מפורטות אפשרויות ההגדרה של מסכות רשת של מופע חישוב. כדי לשנות את הגדרת ברירת המחדל, אפשר להגדיר מסכות רשת גדולות יותר לכל המכונות בתת-רשת, או ליצור תמונה בהתאמה אישית ולהשתמש בה כדי ליצור מכונות נפרדות עם מסכות רשת גדולות יותר.

פריט אין הגדרה ברמת רשת המשנה או המופע

התנהגות ברירת המחדל ב-Linux

הגדרה ברמת רשת המשנה באמצעות --resolve-subnet-mask הגדרה ברמת המופע באמצעות MULTI_IP_SUBNET

התנהגות ברירת המחדל ב-Windows

מסיכת רשת של ממשק מופע שהוגדרה על ידי DHCP /32 תואם למסכת הרשת של טווח כתובות ה-IPv4 הראשי של רשת המשנה תואם למסכת הרשת של טווח כתובות ה-IPv4 הראשי של רשת המשנה

מופעים מקבלים תשובות ל-ARP עבור כתובות ה-IP הבאות:

  • שרת מטא-נתונים (169.254.169.254)
  • קישור לטווח מקומי (169.254.0.0/16)
  • כתובות ה-IP של השער של רשת המשנה
מופעים מקבלים תשובות ל-ARP שבהן כתובות ה-IPv4 של המקור והיעד זהות בחבילת בקשת ה-ARP
המופעים מקבלים תשובות ל-ARP מיעדים של כתובות IPv4 פנימיות ראשיות ומיעדים של כתובות IP חלופיות שמגיעים מטווח כתובות ה-IPv4 הראשי של רשת המשנה שתי ההגדרות (ARP_PRIMARY_RANGE וARP_ALL_RANGES)
מופעים מקבלים תשובות ARP מכתובות IPv4 של כלל העברה פנימי ליעד שמשמשות מאזני עומסים פנימיים של רשת להעברת סיגנל ללא שינוי או העברת פרוטוקול פנימית שתי ההגדרות (ARP_PRIMARY_RANGE וARP_ALL_RANGES)
מופעים מקבלים תשובות ARP מכתובות IP חלופיות של היעד באחד מטווחי כתובות ה-IPv4 המשניות של תת-הרשת היא עמודה נדרשת ARP_ALL_RANGES

מידע נוסף זמין במאמר בנושא הגדרת רשת משנה

הגדרת רשת משנה

אתם יכולים ליצור תת-רשת שמגדירה מסכות של רשת משנה גדולות יותר לכל מכונות החישוב המחוברות באמצעות ההגדרה Resolve subnet mask (--resolve-subnet-mask), שאתם מגדירים ל-Primary range only (ARP_PRIMARY_RANGE) או ל-All ranges (ARP_ALL_RANGES). אתם יכולים להשתמש בהגדרה Resolve subnet mask כדי ליצור תת-רשת עם ההתנהגות הבאה:

  • ‫DHCP מגדיר מכונות שמחוברות לתת-הרשת עם אותה מסכת רשת כמו תת-הרשת (במקום /32).

  • ‫Google Cloud מיירט בקשות ARP ומגיב להן בהתאם לכללים הבאים:

    • אם כתובות ה-IPv4 של המקור והיעד של מנות בקשת ARP זהות, לא נוצרת תגובת ARP.
    • אם כתובת היעד של IPv4 בחבילת בקשת ARP תואמת לכתובת IPv4 פנימית ראשית של ממשק רשת של מכונה, נוצרת תשובת ARP אם הגדרת מסכה של רשת משנה לפתרון היא ARP_PRIMARY_RANGE או ARP_ALL_RANGES.
    • אם כתובת היעד של חבילת בקשת ARP תואמת לכתובת IPv4 פנימית מטווח כתובות IP של כינוי של ממשק רשת של מכונה:

      • אם טווח כתובות ה-IPv4 של הכתובת החלופית מגיע מטווח כתובות ה-IPv4 הפנימי הראשי של תת-הרשת, נוצרת תגובת ARP אם הגדרת מסכה של רשת משנה היא ARP_PRIMARY_RANGE או ARP_ALL_RANGES.

      • אם טווח כתובות ה-IPv4 של כתובת ה-IP של הכינוי מגיע מאחד מטווחים משניים של כתובות IPv4 פנימיות של תת-הרשת, נוצרת תגובת ARP אם ההגדרה של מסכה של רשת משנה לפתרון היא ARP_ALL_RANGES.

    • אם כתובת היעד של IPv4 בחבילת בקשת ARP תואמת לכתובת IPv4 של כלל העברה פנימי, עבור מאזנים פנימיים של עומסי רשת להעברת סיגנל ללא שינוי או העברת פרוטוקול פנימית, נוצרת תגובת ARP אם ההגדרה של מסכה של רשת משנה לפתרון היא ARP_PRIMARY_RANGE או ARP_ALL_RANGES. ההגדרה של מסכה של רשת משנה של רשת המשנה שבה משתמש כלל ההעברה רלוונטית, גם אם ממשק הרשת של מופע ה-Backend משתמש ברשת משנה אחרת.

מגבלות

להגדרת מסכות רשת גדולות יותר לכל המכונות ברשת משנה יש את המגבלות הבאות:

  • אפשר להגדיר את ההגדרה Resolve subnet mask רק בזמן יצירת רשת המשנה. אי אפשר לעדכן רשת משנה כדי להגדיר אותה מאוחר יותר.
  • רשת המשנה צריכה להיות רגילה, IPv4 בלבד:
    • ההגדרה purpose של רשת המשנה חייבת להיות None ‏ (PRIVATE).
    • סוג הערימה של רשת המשנה צריך להיות IPv4 (ערימה יחידה) (IPV4_ONLY)
  • יש תמיכה במכונות וירטואליות (VM) ובמכונות Bare Metal.
  • כרטיסי ה-NIC של המכונה צריכים להיות ברשת VPC רגילה. לא ניתן להשתמש בכרטיסי NIC ברשת VPC שמשתמשת בפרופיל רשת אחר, כמו רשת VPC של RDMA.
  • התנהגות פרוטוקול ה-ARP ברשת VPC שונה מההתנהגות ברשת פיזית.
  • ההגדרה הזו מוסיפה תמיכה ב-ARP, אבל Google Cloud לא תומכת בפרוטוקולים אחרים בשכבה 2.

מידע נוסף מופיע במאמר בנושא הגדרת מסכות רשת גדולות יותר של מופעים עבור רשת משנה.

הגדרה של מופע יחיד

אם מגדירים מופע חישוב יחיד עם מסכת רשת גדולה יותר באמצעות תמונה בהתאמה אישית עם התכונה MULTI_IP_SUBNET, התנאים הבאים חלים:

  • פרוטוקול DHCP מגדיר מכונות שמחוברות לרשת המשנה עם מסכת הרשת של רשת המשנה (במקום /32).
  • Google Cloud מיירטת בקשות ARP שמגיעות מטווח כתובות ה-IPv4 הראשי ומגיבה להן.

מגבלות

להגדרת מסכות רשת גדולות יותר של מופעים עבור מופע חישוב יחיד יש את המגבלות הבאות:

  • כדי להגדיר את האפשרות MULTI_IP_SUBNET, צריך לשמור תמונות בהתאמה אישית.
  • יש תמיכה במכונות וירטואליות ובמכונות Bare Metal.
  • כרטיס ה-NIC של המופע חייב להיות כרטיס NIC וירטואלי או ממשק רשת דינמי. אין תמיכה בכרטיסי רשת מסוג RDMA.
  • התנהגות ה-ARP שונה מההתנהגות ברשת פיזית.
  • ההגדרה הזו מוסיפה תמיכה ב-ARP, אבל Google Cloud לא תומכת בפרוטוקולים אחרים בשכבה 2.

מידע נוסף זמין במאמר הגדרת מסכת רשת גדולה יותר למופע יחיד.

איך פרוטוקול ARP פועל ברשת VPC

אם מגדירים מכונות וירטואליות עם מסכות רשת גדולות יותר באמצעות ההגדרה Resolve subnet mask או MULTI_IP_SUBNET, המכונות הווירטואליות יכולות לשלוח ולקבל הודעות ARP. עם זאת, ההתנהגות של ARP ב- Google Cloudשונה מההתנהגות ברשת פיזית מהסיבות הבאות:

  • כשמופע שולח בקשת ARP,‏ Google Cloud הבקשה נחסמת. למרות שממשק המופע מוגדר עם מסכת רשת שתואמת למסכת הרשת של רשת המשנה, בקשת ה-ARP לא נשלחת למופעים אחרים.
  • ‫Google Cloud sends an ARP reply with a MAC address even if no instances are using the IP address in the ARP request.

המאמרים הבאים