Máscaras de red de instancias de procesamiento
En esta página, se proporciona una descripción general de las configuraciones de máscaras de red de instancias de Compute Engine.
En una red física, las máquinas suelen configurarse con la misma máscara de red que la subred a la que están conectadas, lo que les permite transmitir solicitudes del Protocolo de resolución de direcciones (ARP). Como resultado, las máquinas pueden descubrir las direcciones MAC de otras máquinas dentro de la misma subred y comunicarse directamente con ellas mediante el uso de direcciones MAC de destino.
En Google Cloud, no se admite el tráfico de transmisión. De forma predeterminada, las máscaras de red de instancias de procesamiento se configuran de la siguiente manera:
- Linux: Las instancias se configuran con una máscara de red
/32. Como resultado, incluso para el tráfico dentro de la misma subred, las instancias se comunican exclusivamente con la dirección MAC de la puerta de enlace en lugar de la dirección MAC de la instancia de destino. El uso de una máscara de red/32oculta la dirección MAC de las instancias remotas, lo que impide la detección de la capa 2 y crea problemas para algunas aplicaciones. - Windows: Las instancias se configuran con una máscara de red que coincide con la máscara de red de la subred. Las instancias pueden comunicarse con las direcciones MAC de otras instancias que están conectadas al rango de direcciones IPv4 principal, pero se comunican exclusivamente con la dirección MAC de la puerta de enlace cuando envían tráfico a instancias que están conectadas a rangos secundarios.
Ten en cuenta lo siguiente antes de configurar máscaras de red de instancias más grandes:
La configuración de máscaras de red de instancias más grandes es una configuración avanzada y no es necesaria para la mayoría de los casos de uso. A menos que tus sistemas operativos o aplicaciones necesiten comunicación entre instancias para operar de la misma manera que la comunicación directa en una red física, te recomendamos que conserves la configuración predeterminada.
Si necesitas máscaras de red de instancias más grandes, te recomendamos que configures máscaras de red de instancias más grandes para todas las instancias que estén conectadas a la subred. Si usas esta configuración, evitas la necesidad de mantener imágenes personalizadas.
Opciones de configuración
En la siguiente tabla, se resumen las opciones de configuración para las máscaras de red de instancias de procesamiento. Puedes cambiar la configuración predeterminada si configuras máscaras de red más grandes para todas las instancias de una subred o si creas una imagen personalizada y la usas para crear instancias individuales que tengan máscaras de red más grandes.
| Elemento | Sin configuración a nivel de la subred o de la instancia Comportamiento predeterminado para Linux |
Configuración a nivel de la subred con --resolve-subnet-mask |
Configuración a nivel de la instancia con MULTI_IP_SUBNET
Comportamiento predeterminado para Windows |
|---|---|---|---|
| Máscara de red de la interfaz de la instancia configurada por DHCP | /32 |
Coincide con la máscara de red del rango de direcciones IPv4 principal de la subred | Coincide con la máscara de red del rango de direcciones IPv4 principal de la subred |
Las instancias reciben respuestas ARP para las siguientes direcciones IP:
|
|||
| Las instancias reciben respuestas ARP en las que las direcciones IPv4 de origen y destino son las mismas en el paquete de solicitud ARP | |||
| Las instancias reciben respuestas ARP de destinos de direcciones IPv4 internas principales y destinos de direcciones IP de alias que provienen de el rango de direcciones IPv4 principal de la subred | Ambos parámetros de configuración (ARP_PRIMARY_RANGE y ARP_ALL_RANGES) |
||
| Las instancias reciben respuestas ARP de direcciones IPv4 de reglas de reenvío internas de destino que usan los balanceadores de cargas de red de transferencia internos o el reenvío de protocolos internos | Ambos parámetros de configuración (ARP_PRIMARY_RANGE y ARP_ALL_RANGES) |
||
| Las instancias reciben respuestas ARP de direcciones IP de alias de destino en uno de los rangos de direcciones IPv4 secundarias de la subred | Requiere ARP_ALL_RANGES
Para obtener más información, consulta Configuración de subred |
Configuración de subred
Puedes crear una subred que configure máscaras de red de instancias
más grandes para todas las instancias de procesamiento
conectadas con el parámetro Resolver máscara de subred (--resolve-subnet-mask)
, que se establece en Solo rango principal (ARP_PRIMARY_RANGE) o
Todos los rangos (ARP_ALL_RANGES). Usa el parámetro Resolver máscara de subred para
crear una subred que tenga el siguiente comportamiento:
DHCP configura las instancias que están conectadas a la subred con la misma máscara de red que la subred (en lugar de
/32).Google Cloud intercepta las solicitudes ARP y responde a ellas según las siguientes reglas:
- Si las direcciones IPv4 de origen y destino de un paquete de solicitud ARP son idénticas, no se genera ninguna respuesta ARP.
- Si la dirección IPv4 de destino de un paquete de solicitud ARP coincide con una dirección IPv4 interna principal de la interfaz de red de una instancia, se genera una respuesta ARP si el parámetro de configuración de la máscara de subred de resolución es
ARP_PRIMARY_RANGEoARP_ALL_RANGES. Si la dirección IPv4 de destino de un paquete de solicitud ARP coincide con una dirección IPv4 interna de un rango de IP de alias de la interfaz de red de una instancia, sucede lo siguiente:
Si el rango de direcciones IPv4 de alias proviene del rango de direcciones IPv4 internas principal de la subred, se genera una respuesta ARP si el parámetro de configuración de la máscara de subred de resolución es
ARP_PRIMARY_RANGEoARP_ALL_RANGES.Si el rango de direcciones IPv4 de alias proviene de uno de los rangos de direcciones IPv4 internas secundarias de la subred, se genera una respuesta ARP si el parámetro de configuración de la máscara de subred de resolución es
ARP_ALL_RANGES.
Si la dirección IPv4 de destino de un paquete de solicitud ARP coincide con una dirección IPv4 de regla de reenvío interna, para balanceadores de cargas de red de transferencia internos o reenvío de protocolos internos, se genera una respuesta ARP si el parámetro de configuración de la máscara de subred de resolución es
ARP_PRIMARY_RANGEoARP_ALL_RANGES. El parámetro de configuración de la máscara de subred de resolución de la subred que usa la regla de reenvío es relevante, incluso si la interfaz de red de la instancia de backend usa una subred diferente.
Limitaciones
La configuración de máscaras de red de instancias más grandes para todas las instancias de una subred tiene las siguientes limitaciones:
- Puedes configurar el parámetro Resolver máscara de subred solo durante la creación de la subred. No puedes actualizar una subred para configurarla más adelante.
- La subred debe ser una subred normal de solo IPv4:
- El propósito de la subred debe establecerse en
Ninguno (
PRIVATE). - El tipo de pila de la subred debe establecerse en
IPv4 (pila única) (
IPV4_ONLY)
- El propósito de la subred debe establecerse en
Ninguno (
- Se admiten las instancias de máquinas virtuales (VM) y las instancias de Bare Metal.
- Las NIC de instancias deben estar en una red de VPC normal. No se admiten las NIC en una red de VPC que usa cualquier otro perfil de red, como una red de VPC de RDMA.
- El comportamiento de ARP en una red de VPC es diferente del comportamiento en una red física.
- Esta configuración agrega compatibilidad con ARP, pero Google Cloud no admite ningún otro protocolo de capa 2.
Para obtener más información, consulta Configura máscaras de red de instancias más grandes para una subred.
Configuración de instancia única
Si configuras una sola instancia de procesamiento con una máscara de red más grande mediante una
imagen personalizada con la función MULTI_IP_SUBNET, se aplica lo siguiente:
- DHCP configura las instancias que están conectadas a la subred con la máscara de red de la subred (en lugar de
/32). - Google Cloud intercepta las solicitudes ARP que provienen del rango de direcciones IPv4 principal y responde a ellas.
Limitaciones
La configuración de máscaras de red de instancias más grandes para una sola instancia de procesamiento tiene las siguientes limitaciones:
- Debes mantener imágenes personalizadas para configurar la opción
MULTI_IP_SUBNET. - Se admiten las instancias de VM y las instancias de Bare Metal.
- La NIC de la instancia debe ser una vNIC o una interfaz de red dinámica. No se admiten las NIC de tipo RDMA.
- El comportamiento de ARP es diferente del comportamiento en una red física.
- Esta configuración agrega compatibilidad con ARP, pero Google Cloud no admite ningún otro protocolo de capa 2.
Para obtener más información, consulta Configura una máscara de red más grande para una sola instancia.
Cómo funciona ARP en una red de VPC
Si configuras instancias de procesamiento con máscaras de red más grandes a través de los parámetros de configuración Resolver máscara de subred o MULTI_IP_SUBNET, las instancias pueden enviar y recibir mensajes ARP. Sin embargo, el comportamiento de ARP en Google Cloud
difiere del comportamiento en una red física de las siguientes maneras:
- Cuando una instancia envía una solicitud ARP, Google Cloud intercepta la solicitud. Aunque la interfaz de la instancia esté configurada con una máscara de red que coincida con la máscara de red de la subred, la solicitud ARP no se envía a otras instancias.
- Google Cloud envía una respuesta ARP con una dirección MAC, incluso si ninguna instancia usa la dirección IP en la solicitud ARP.
¿Qué sigue?
- Configura máscaras de red de instancias más grandes para una subred.
- Configura una máscara de red más grande para una sola instancia.