Máscaras de red de instancias de procesamiento

En esta página, se proporciona una descripción general de las configuraciones de máscaras de red de instancias de Compute Engine.

En una red física, las máquinas suelen configurarse con la misma máscara de red que la subred a la que están conectadas, lo que les permite transmitir solicitudes del Protocolo de resolución de direcciones (ARP). Como resultado, las máquinas pueden descubrir las direcciones MAC de otras máquinas dentro de la misma subred y comunicarse directamente con ellas mediante el uso de direcciones MAC de destino.

En Google Cloud, no se admite el tráfico de transmisión. De forma predeterminada, las máscaras de red de instancias de procesamiento se configuran de la siguiente manera:

  • Linux: Las instancias se configuran con una máscara de red /32. Como resultado, incluso para el tráfico dentro de la misma subred, las instancias se comunican exclusivamente con la dirección MAC de la puerta de enlace en lugar de la dirección MAC de la instancia de destino. El uso de una máscara de red /32 oculta la dirección MAC de las instancias remotas, lo que impide la detección de la capa 2 y crea problemas para algunas aplicaciones.
  • Windows: Las instancias se configuran con una máscara de red que coincide con la máscara de red de la subred. Las instancias pueden comunicarse con las direcciones MAC de otras instancias que están conectadas al rango de direcciones IPv4 principal, pero se comunican exclusivamente con la dirección MAC de la puerta de enlace cuando envían tráfico a instancias que están conectadas a rangos secundarios.

Ten en cuenta lo siguiente antes de configurar máscaras de red de instancias más grandes:

  • La configuración de máscaras de red de instancias más grandes es una configuración avanzada y no es necesaria para la mayoría de los casos de uso. A menos que tus sistemas operativos o aplicaciones necesiten comunicación entre instancias para operar de la misma manera que la comunicación directa en una red física, te recomendamos que conserves la configuración predeterminada.

  • Si necesitas máscaras de red de instancias más grandes, te recomendamos que configures máscaras de red de instancias más grandes para todas las instancias que estén conectadas a la subred. Si usas esta configuración, evitas la necesidad de mantener imágenes personalizadas.

Opciones de configuración

En la siguiente tabla, se resumen las opciones de configuración para las máscaras de red de instancias de procesamiento. Puedes cambiar la configuración predeterminada si configuras máscaras de red más grandes para todas las instancias de una subred o si creas una imagen personalizada y la usas para crear instancias individuales que tengan máscaras de red más grandes.

Elemento Sin configuración a nivel de la subred o de la instancia

Comportamiento predeterminado para Linux

Configuración a nivel de la subred con --resolve-subnet-mask Configuración a nivel de la instancia con MULTI_IP_SUBNET

Comportamiento predeterminado para Windows

Máscara de red de la interfaz de la instancia configurada por DHCP /32 Coincide con la máscara de red del rango de direcciones IPv4 principal de la subred Coincide con la máscara de red del rango de direcciones IPv4 principal de la subred

Las instancias reciben respuestas ARP para las siguientes direcciones IP:

  • Servidor de metadatos (169.254.169.254)
  • Rango local de vínculo (169.254.0.0/16)
  • Direcciones IP de la puerta de enlace de la subred
Las instancias reciben respuestas ARP en las que las direcciones IPv4 de origen y destino son las mismas en el paquete de solicitud ARP
Las instancias reciben respuestas ARP de destinos de direcciones IPv4 internas principales y destinos de direcciones IP de alias que provienen de el rango de direcciones IPv4 principal de la subred Ambos parámetros de configuración (ARP_PRIMARY_RANGE y ARP_ALL_RANGES)
Las instancias reciben respuestas ARP de direcciones IPv4 de reglas de reenvío internas de destino que usan los balanceadores de cargas de red de transferencia internos o el reenvío de protocolos internos Ambos parámetros de configuración (ARP_PRIMARY_RANGE y ARP_ALL_RANGES)
Las instancias reciben respuestas ARP de direcciones IP de alias de destino en uno de los rangos de direcciones IPv4 secundarias de la subred Requiere ARP_ALL_RANGES

Para obtener más información, consulta Configuración de subred

Configuración de subred

Puedes crear una subred que configure máscaras de red de instancias más grandes para todas las instancias de procesamiento conectadas con el parámetro Resolver máscara de subred (--resolve-subnet-mask) , que se establece en Solo rango principal (ARP_PRIMARY_RANGE) o Todos los rangos (ARP_ALL_RANGES). Usa el parámetro Resolver máscara de subred para crear una subred que tenga el siguiente comportamiento:

  • DHCP configura las instancias que están conectadas a la subred con la misma máscara de red que la subred (en lugar de /32).

  • Google Cloud intercepta las solicitudes ARP y responde a ellas según las siguientes reglas:

    • Si las direcciones IPv4 de origen y destino de un paquete de solicitud ARP son idénticas, no se genera ninguna respuesta ARP.
    • Si la dirección IPv4 de destino de un paquete de solicitud ARP coincide con una dirección IPv4 interna principal de la interfaz de red de una instancia, se genera una respuesta ARP si el parámetro de configuración de la máscara de subred de resolución es ARP_PRIMARY_RANGE o ARP_ALL_RANGES.
    • Si la dirección IPv4 de destino de un paquete de solicitud ARP coincide con una dirección IPv4 interna de un rango de IP de alias de la interfaz de red de una instancia, sucede lo siguiente:

      • Si el rango de direcciones IPv4 de alias proviene del rango de direcciones IPv4 internas principal de la subred, se genera una respuesta ARP si el parámetro de configuración de la máscara de subred de resolución es ARP_PRIMARY_RANGE o ARP_ALL_RANGES.

      • Si el rango de direcciones IPv4 de alias proviene de uno de los rangos de direcciones IPv4 internas secundarias de la subred, se genera una respuesta ARP si el parámetro de configuración de la máscara de subred de resolución es ARP_ALL_RANGES.

    • Si la dirección IPv4 de destino de un paquete de solicitud ARP coincide con una dirección IPv4 de regla de reenvío interna, para balanceadores de cargas de red de transferencia internos o reenvío de protocolos internos, se genera una respuesta ARP si el parámetro de configuración de la máscara de subred de resolución es ARP_PRIMARY_RANGE o ARP_ALL_RANGES. El parámetro de configuración de la máscara de subred de resolución de la subred que usa la regla de reenvío es relevante, incluso si la interfaz de red de la instancia de backend usa una subred diferente.

Limitaciones

La configuración de máscaras de red de instancias más grandes para todas las instancias de una subred tiene las siguientes limitaciones:

  • Puedes configurar el parámetro Resolver máscara de subred solo durante la creación de la subred. No puedes actualizar una subred para configurarla más adelante.
  • La subred debe ser una subred normal de solo IPv4:
    • El propósito de la subred debe establecerse en Ninguno (PRIVATE).
    • El tipo de pila de la subred debe establecerse en IPv4 (pila única) (IPV4_ONLY)
  • Se admiten las instancias de máquinas virtuales (VM) y las instancias de Bare Metal.
  • Las NIC de instancias deben estar en una red de VPC normal. No se admiten las NIC en una red de VPC que usa cualquier otro perfil de red, como una red de VPC de RDMA.
  • El comportamiento de ARP en una red de VPC es diferente del comportamiento en una red física.
  • Esta configuración agrega compatibilidad con ARP, pero Google Cloud no admite ningún otro protocolo de capa 2.

Para obtener más información, consulta Configura máscaras de red de instancias más grandes para una subred.

Configuración de instancia única

Si configuras una sola instancia de procesamiento con una máscara de red más grande mediante una imagen personalizada con la función MULTI_IP_SUBNET, se aplica lo siguiente:

  • DHCP configura las instancias que están conectadas a la subred con la máscara de red de la subred (en lugar de /32).
  • Google Cloud intercepta las solicitudes ARP que provienen del rango de direcciones IPv4 principal y responde a ellas.

Limitaciones

La configuración de máscaras de red de instancias más grandes para una sola instancia de procesamiento tiene las siguientes limitaciones:

  • Debes mantener imágenes personalizadas para configurar la opción MULTI_IP_SUBNET.
  • Se admiten las instancias de VM y las instancias de Bare Metal.
  • La NIC de la instancia debe ser una vNIC o una interfaz de red dinámica. No se admiten las NIC de tipo RDMA.
  • El comportamiento de ARP es diferente del comportamiento en una red física.
  • Esta configuración agrega compatibilidad con ARP, pero Google Cloud no admite ningún otro protocolo de capa 2.

Para obtener más información, consulta Configura una máscara de red más grande para una sola instancia.

Cómo funciona ARP en una red de VPC

Si configuras instancias de procesamiento con máscaras de red más grandes a través de los parámetros de configuración Resolver máscara de subred o MULTI_IP_SUBNET, las instancias pueden enviar y recibir mensajes ARP. Sin embargo, el comportamiento de ARP en Google Cloud difiere del comportamiento en una red física de las siguientes maneras:

  • Cuando una instancia envía una solicitud ARP, Google Cloud intercepta la solicitud. Aunque la interfaz de la instancia esté configurada con una máscara de red que coincida con la máscara de red de la subred, la solicitud ARP no se envía a otras instancias.
  • Google Cloud envía una respuesta ARP con una dirección MAC, incluso si ninguna instancia usa la dirección IP en la solicitud ARP.

¿Qué sigue?