Größere Netzmaske für eine einzelne Instanz konfigurieren

Auf dieser Seite wird beschrieben, wie Sie eine Compute Engine-Instanz mit einer größeren Netzmaske erstellen, die der Netzmaske des Subnetzes entspricht. Dazu konfigurieren Sie ein benutzerdefiniertes Image.

Alternativ können Sie ein Subnetz erstellen, in dem größere Netzmasken für alle Compute-Instanzen konfiguriert werden, die mit dem Subnetz verbunden sind. Aus Gründen der Wartungsfreundlichkeit und um Unterstützung für sekundäre Bereiche zu erhalten, empfehlen wir, größere Instanznetzmasken über ein Subnetz zu konfigurieren anstatt benutzerdefinierte Images zu erstellen.

Wenn das Erstellen eines Subnetzes für Ihren Anwendungsfall nicht funktioniert, können Sie ein benutzerdefiniertes Image erstellen und damit Compute-Instanzen mit größeren Netzmasken erstellen. Der DHCP-Server konfiguriert die Instanzschnittstellen mit der Netzmaske des Subnetzes anstelle von /32. Die Instanz kann direkt mit anderen Instanzen kommunizieren, die mit dem primären IPv4-Bereich des Subnetzes verbunden sind. Sekundäre IPv4-Bereiche sind davon nicht betroffen.

Weitere Informationen zu Netzmasken von Compute-Instanzen finden Sie unter Netzmasken von Compute-Instanzen.

Hinweis

  1. Lesen Sie die folgenden Leitfäden zu Compute Engine-Images:
  2. Melden Sie sich in Ihrem Google Cloud Konto an. Wenn Sie noch kein Konto haben Google Cloud, erstellen Sie ein Konto, um die Leistungsfähigkeit unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
  3. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  4. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  5. Verify that billing is enabled for your Google Cloud project.

  6. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  7. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  8. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  9. Verify that billing is enabled for your Google Cloud project.

  10. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Compute Instance Admin (v1) (role/compute.instanceAdmin.v1) für Ihr Projekt zu gewähren, um die Berechtigungen zu erhalten, die Sie zum Erstellen eines benutzerdefinierten Images und einer Instanz benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Benutzerdefiniertes Image erstellen, mit dem die Option MULTI_IP_SUBNET konfiguriert wird

Es gibt mehrere Möglichkeiten, ein Quell-Image anzugeben, wenn Sie ein benutzerdefiniertes Image erstellen. Im folgenden Beispiel wird gezeigt, wie Sie ein benutzerdefiniertes Image auf Grundlage einer Image-Familie erstellen. Weitere Informationen zum Erstellen benutzerdefinierter Images finden Sie unter Benutzerdefinierte Images erstellen.

gcloud CLI

gcloud compute images create IMAGE_NAME \
    --source-image-family=SOURCE_IMAGE_FAMILY \
    --source-image-project=PROJECT \
    --guest-os-features=MULTI_IP_SUBNET

Ersetzen Sie Folgendes:

  • IMAGE_NAME: ein Name für Ihr benutzerdefiniertes Image.
  • SOURCE_IMAGE_FAMILY: die Quell-Image-Familie, die Sie zum Erstellen dieses Images verwenden möchten. Beispiel: debian-13.
  • PROJECT: das Quellprojekt, in dem sich die Image-Familie befindet, z. B. debian-cloud oder ein Projekt-URI.

Compute-Instanz aus einem benutzerdefinierten MULTI_IP_SUBNET-Image erstellen

Wenn Sie eine Compute-Instanz erstellen möchten, die das benutzerdefinierte Image verwendet, geben Sie das Image an, das Sie erstellt haben. Weitere Informationen zum Erstellen von Instanzen finden Sie unter Instanz aus einem benutzerdefinierten Image erstellen.

gcloud CLI

gcloud compute instances create INSTANCE_NAME \
    --image=IMAGE_NAME \
    --zone=ZONE \
    --subnet=SUBNET_NAME

Ersetzen Sie Folgendes:

  • INSTANCE_NAME: ein Name für Ihre Instanz.
  • IMAGE_NAME: der Name des von Ihnen erstellten benutzerdefinierten Images.
  • ZONE: die Zone, in der die Instanz erstellt wird.
  • SUBNET_NAME: der Name des Subnetzes, mit dem die Instanz verbunden wird.

Konfiguration prüfen

Nachdem Sie eine Compute-Instanz erstellt haben, können Sie prüfen, ob der DHCP-Server die richtige Netzmaske auf der Instanz konfiguriert und ob die Instanz ARP-Antworten empfängt. Sie können ARP-Antworten nur mit einer Instanz prüfen da Google Cloud immer eine Antwort für IP-Adressen im Bereich des Subnetzes gesendet wird.

In den folgenden Schritten wird beschrieben, wie Sie die Konfiguration auf einer Linux-Instanz prüfen.

  1. Stellen Sie eine Verbindung zu Ihrer Instanz über SSH her.
  2. Prüfen Sie die Konfiguration der Netzwerkschnittstelle, um sicherzustellen, dass die Netzmaske mit der Netzmaske des Subnetzes übereinstimmt (nicht /32).

    ip addr show
    

    Suchen Sie in der Ausgabe nach der Zeile inet für Ihre Netzwerkschnittstelle, z. B. ens4.

  3. Prüfen Sie, ob die Instanz ARP-Antworten für eine andere IP-Adresse im Subnetz empfangen kann. Sie können mit dem Befehl ping eine ARP-Anfrage auslösen. Sie können eine IP-Adresse auswählen, die nicht verwendet wird.Google Cloud sendet eine ARP-Antwort, auch wenn keine Antwort auf die ping Anfrage erfolgt.

    ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
    

    Ersetzen Sie OTHER_IP_ADDRESS_IN_SUBNET durch eine IP-Adresse aus demselben Subnetz. Diese IP-Adresse muss nicht verwendet werden.

  4. Prüfen Sie in der ARP-Tabelle die MAC-Adresse, die mit der anderen IP-Adresse verknüpft ist.

    ip neighbor
    

    Die Ausgabe zeigt die MAC-Adresse der anderen IP-Adresse.