컴퓨팅 인스턴스 넷마스크

이 페이지에서는 Compute Engine 인스턴스 넷마스크 구성에 대해 간략하게 설명합니다.

물리적 네트워크에서 머신은 일반적으로 연결된 서브넷과 동일한 넷마스크로 구성되어 주소 확인 프로토콜 (ARP) 요청을 브로드캐스트할 수 있습니다. 따라서 머신은 동일한 서브넷 내에서 다른 머신의 MAC 주소를 검색하고 대상 MAC 주소를 사용하여 직접 통신할 수 있습니다.

Google Cloud에서는 브로드캐스트 트래픽이 지원되지 않습니다. 기본적으로 컴퓨팅 인스턴스 넷마스크는 다음과 같이 구성됩니다.

  • Linux: 인스턴스는 /32 넷마스크로 구성됩니다. 따라서 동일한 서브넷 내의 트래픽에서도 인스턴스는 대상 인스턴스의 MAC 주소 대신 게이트웨이의 MAC 주소와만 통신합니다. /32 넷마스크를 사용하면 원격 인스턴스의 MAC 주소가 숨겨져 레이어 2 검색이 방지되고 일부 애플리케이션에 문제가 발생합니다.
  • Windows: 인스턴스는 서브넷의 넷마스크와 일치하는 넷마스크로 구성됩니다. 인스턴스는 기본 IPv4 주소 범위에 연결된 다른 인스턴스의 MAC 주소와 통신할 수 있지만 보조 범위에 연결된 인스턴스로 트래픽을 전송할 때는 게이트웨이의 MAC 주소와만 통신합니다.

더 큰 인스턴스 넷마스크를 구성하기 전에 다음을 고려하세요.

  • 더 큰 인스턴스 넷마스크를 구성하는 것은 고급 구성이며 대부분의 사용 사례에 필요하지 않습니다. 운영체제 또는 애플리케이션에서 인스턴스 간 통신이 물리적 네트워크의 직접 통신과 동일한 방식으로 작동해야 하는 경우가 아니면 기본 구성을 유지하는 것이 좋습니다.

  • 더 큰 인스턴스 넷마스크가 필요한 경우 서브넷에 연결된 모든 인스턴스에 더 큰 인스턴스 넷마스크를 구성하는 것이 좋습니다. 이 구성을 사용하면 커스텀 이미지를 유지보수할 필요가 없습니다.

구성 옵션

다음 표에서는 컴퓨팅 인스턴스 넷마스크의 구성 옵션을 요약합니다. 서브넷의 모든 인스턴스에 더 큰 넷마스크를 구성하거나 커스텀 이미지를 만들고 이를 사용하여 더 큰 넷마스크가 있는 개별 인스턴스를 만들어 기본 구성을 변경할 수 있습니다.

항목 서브넷 또는 인스턴스 수준 구성 없음

Linux의 기본 동작

서브넷 수준 구성--resolve-subnet-mask 인스턴스 수준 구성MULTI_IP_SUBNET

Windows의 기본 동작

DHCP로 구성된 인스턴스 인터페이스 넷마스크 /32 서브넷의 기본 IPv4 주소 범위의 넷마스크와 일치 서브넷의 기본 IPv4 주소 범위의 넷마스크와 일치

인스턴스는 다음 IP 주소에 대한 ARP 응답을 수신합니다.

  • 메타데이터 서버 (169.254.169.254)
  • 링크 로컬 범위 (169.254.0.0/16)
  • 서브넷의 게이트웨이 IP 주소
인스턴스는 ARP 요청 패킷에서 소스 및 대상 IPv4 주소가 동일한 ARP 응답을 수신합니다.
인스턴스는 서브넷의 기본 IPv4 주소 범위에서 가져오는 기본 내부 IPv4 주소 대상 및 별칭 IP 주소 대상에서 ARP 응답을 수신합니다. 두 설정 (ARP_PRIMARY_RANGEARP_ALL_RANGES)
인스턴스는 내부 패스 스루 네트워크 부하 분산기 또는 내부 프로토콜 전달에 사용되는 대상 내부 전달 규칙 IPv4 주소에서 ARP 응답을 수신합니다. 두 설정 (ARP_PRIMARY_RANGEARP_ALL_RANGES)
인스턴스는 서브넷의 보조 IPv4 주소 범위 중 하나의 대상 별칭 IP 주소에서 ARP 응답을 수신합니다. 필요 ARP_ALL_RANGES

자세한 내용은 서브넷 구성을 참조하세요.

서브넷 구성

연결된 모든 컴퓨팅 인스턴스에 더 큰 인스턴스 넷마스크를 구성하는 서브넷을 만들 수 있습니다. 서브넷 마스크 확인 (--resolve-subnet-mask) 설정을 사용하여 이 작업을 수행할 수 있으며, 이 설정은 기본 범위만 (ARP_PRIMARY_RANGE) 또는 모든 범위 (ARP_ALL_RANGES)로 설정합니다. 서브넷 마스크 확인 설정을 사용하여 다음과 같은 동작을 하는 서브넷을 만듭니다.

  • DHCP는 서브넷에 연결된 인스턴스를 서브넷과 동일한 넷마스크로 구성합니다 (/32 대신).

  • Google Cloud 는 다음 규칙에 따라 ARP 요청을 가로채고 응답합니다.

제한사항

서브넷의 모든 인스턴스에 더 큰 인스턴스 넷마스크를 구성하는 데는 다음과 같은 제한사항이 있습니다.

  • 서브넷 마스크 확인 설정은 서브넷 생성 시에만 구성할 수 있습니다. 나중에 구성하도록 서브넷을 업데이트할 수 없습니다.
  • 서브넷은 일반 IPv4 전용 서브넷이어야 합니다.
    • 서브넷의 용도없음 (PRIVATE)으로 설정해야 합니다.
    • 서브넷의 스택 유형IPv4 (단일 스택) (IPV4_ONLY)으로 설정해야 합니다.
  • 가상 머신 (VM) 인스턴스 및 베어메탈 인스턴스가 지원됩니다.
  • 인스턴스 NIC는 일반 VPC 네트워크에 있어야 합니다. RDMA VPC 네트워크와 같은 다른 네트워크 프로필을 사용하는 VPC 네트워크의 NIC는 지원되지 않습니다.
  • VPC 네트워크의 ARP 동작은 물리적 네트워크의 동작과 다릅니다.
  • 이 구성은 ARP 지원을 추가하지만 Google Cloud 다른 레이어 2 프로토콜은 지원하지 않습니다.

자세한 내용은 서브넷에 더 큰 인스턴스 넷마스크 구성을 참조하세요.

단일 인스턴스 구성

`MULTI_IP_SUBNET` 기능이 있는 ` ` 커스텀 이미지를 사용하여 더 큰 ` ` 넷마스크로 단일 컴퓨팅 인스턴스를 구성하는 경우 다음이 적용됩니다.

  • DHCP는 서브넷에 연결된 인스턴스를 서브넷의 넷마스크로 구성합니다 (/32 대신).
  • Google Cloud 는 기본 IPv4 주소 범위에서 가져오는 ARP 요청을 가로채고 응답합니다.

제한사항

단일 컴퓨팅 인스턴스에 더 큰 인스턴스 넷마스크를 구성하는 데는 다음과 같은 제한사항이 있습니다.

  • MULTI_IP_SUBNET 옵션을 구성하려면 커스텀 이미지를 유지보수해야 합니다.
  • VM 인스턴스 및 베어메탈 인스턴스가 지원됩니다.
  • 인스턴스 NIC는 vNIC 또는 Dynamic Network Interface여야 합니다. RDMA 유형 NIC는 지원되지 않습니다.
  • ARP 동작은 물리적 네트워크의 동작과 다릅니다.
  • 이 구성은 ARP 지원을 추가하지만 Google Cloud 다른 레이어 2 프로토콜은 지원하지 않습니다.

자세한 내용은 단일 인스턴스에 더 큰 넷마스크 구성을 참조하세요.

VPC 네트워크에서 ARP 작동 방식

서브넷 마스크 확인 또는 MULTI_IP_SUBNET 설정을 통해 더 큰 넷마스크로 컴퓨팅 인스턴스를 구성하면 인스턴스가 ARP 메시지를 보내고 받을 수 있습니다. 그러나 Google Cloud 의 ARP 동작은 다음과 같은 방식으로 물리적 네트워크의 동작과 다릅니다.

  • 인스턴스가 ARP 요청을 보내면 Google Cloud 가 요청을 가로챕니다. 인스턴스 인터페이스가 서브넷의 넷마스크와 일치하는 넷마스크로 구성되어 있더라도 ARP 요청은 다른 인스턴스로 전송되지 않습니다.
  • Google Cloud 인스턴스가 ARP 요청에서 IP 주소를 사용하지 않더라도 MAC 주소가 포함된 ARP 응답을 전송합니다.

다음 단계