Configura una máscara de red más grande para una sola instancia
En esta página, se describe cómo crear una instancia de Compute Engine que tenga una máscara de red más grande (del mismo tamaño que la máscara de red de la subred) mediante la configuración de una imagen personalizada.
Como alternativa, puedes crear una subred que configure máscaras de red más grandes para todas las instancias de procesamiento que estén conectadas a la subred. Para facilitar el mantenimiento y obtener asistencia para los rangos secundarios, te recomendamos que configures máscaras de red de instancias más grandes a través de una subred en lugar de crear imágenes personalizadas.
Si la creación de una subred no funciona para tu caso de uso, puedes crear una imagen personalizada y usarla para crear instancias de procesamiento que tengan máscaras de red más grandes.
El servidor DHCP configura las interfaces de la instancia con la máscara de red de la subred, en lugar de /32, y la instancia puede comunicarse directamente con otras instancias que estén conectadas al rango IPv4 principal de la subred. Los rangos IPv4 secundarios no se ven afectados.
Para obtener más información sobre las máscaras de red de instancias de procesamiento, consulta Máscaras de red de instancias de procesamiento.
Antes de comenzar
- Lee las siguientes guías sobre las imágenes de Compute Engine:
- Accede a tu Google Cloud cuenta de. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
Roles obligatorios
Para obtener los permisos que
necesitas para crear una imagen personalizada y una instancia,
pídele a tu administrador que te otorgue el
rol de IAM Administrador de instancias de Compute (v1) (role/compute.instanceAdmin.v1)
en tu proyecto.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
Crea una imagen personalizada que configure la opción MULTI_IP_SUBNET
Existen varias formas de especificar una imagen de origen cuando creas una imagen personalizada. En el siguiente ejemplo, se muestra cómo crear una imagen personalizada basada en una familia de imágenes. Para obtener más información sobre cómo crear imágenes personalizadas, consulta Crea imágenes personalizadas.
Gcloud CLI
gcloud compute images create IMAGE_NAME \
--source-image-family=SOURCE_IMAGE_FAMILY \
--source-image-project=PROJECT \
--guest-os-features=MULTI_IP_SUBNET
Reemplaza lo siguiente:
IMAGE_NAME: un nombre para tu imagen personalizada.SOURCE_IMAGE_FAMILY: la familia de imágenes de origen que deseas usar para crear esta imagen. Por ejemplo,debian-13.PROJECT: el proyecto de origen en el que se encuentra la familia de imágenes, por ejemplo,debian-cloudo un URI de proyecto.
Crea una instancia de procesamiento a partir de una imagen personalizada MULTI_IP_SUBNET
Para crear una instancia de procesamiento que use la imagen personalizada, especifica la imagen que creaste. Para obtener más información sobre la creación de instancias, consulta Crea una instancia a partir de una imagen personalizada.
Gcloud CLI
gcloud compute instances create INSTANCE_NAME \
--image=IMAGE_NAME \
--zone=ZONE \
--subnet=SUBNET_NAME
Reemplaza lo siguiente:
INSTANCE_NAME: un nombre para tu instancia.IMAGE_NAME: el nombre de la imagen personalizada que creaste.ZONE: la zona en la cual se creará la instancia.SUBNET_NAME: el nombre de la subred a la que se conectará la instancia.
Verifica la configuración
Después de crear una instancia de procesamiento, puedes verificar que el servidor DHCP configure la máscara de red correcta en la instancia y que la instancia reciba respuestas ARP. Puedes verificar las respuestas ARP con una sola instancia porque Google Cloud siempre envía una respuesta para las direcciones IP en el rango de la subred.
En los siguientes pasos, se muestra cómo verificar la configuración en una instancia de Linux.
- Conéctate a la instancia a través de SSH.
Verifica la configuración de la interfaz de red para comprobar que la máscara de red coincida con la máscara de red de la subred (no
/32).ip addr show
En el resultado, busca la línea
inetpara tu interfaz de red, por ejemplo,ens4.Verifica que la instancia pueda recibir respuestas ARP para una dirección IP diferente en la subred. Puedes usar el comando
pingpara activar una solicitud ARP. Puedes elegir una dirección IP que no esté en uso.Google Cloud envía una respuesta ARP incluso si no hay respuesta a lapingsolicitud.ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
Reemplaza
OTHER_IP_ADDRESS_IN_SUBNETpor una dirección IP de la misma subred. No es necesario que esta dirección IP esté en uso.Consulta la tabla ARP para ver la dirección MAC asociada con la otra dirección IP.
ip neighbor
En el resultado, se muestra la dirección MAC de la otra dirección IP.