Configura máscaras de red de instancias más grandes para todas las instancias de una subred

En esta página, se describe cómo configurar todas las instancias de Compute Engine en una subred con máscaras de red más grandes que las predeterminadas. Para usar esta configuración, crea una subred y configura el parámetro Resolver máscara de subred (--resolve-subnet-mask). Cuando conectas instancias de procesamiento a la subred, las instancias se configuran con una máscara de red del mismo tamaño que la máscara de red de la subred, en lugar de /32. Para obtener más información sobre las máscaras de red de instancias de procesamiento, consulta Máscaras de red de instancias de procesamiento.

Antes de comenzar

  1. Accede a tu Google Cloud cuenta de. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  4. Verify that billing is enabled for your Google Cloud project.

  5. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  6. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  7. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  8. Verify that billing is enabled for your Google Cloud project.

  9. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Roles obligatorios

Para obtener los permisos que necesitas para crear una subred, pídele a tu administrador que te otorgue el rol de IAM de administrador de red de Compute (role/compute.networkAdmin) en tu proyecto. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios a través de roles personalizados o de otros roles predefinidos.

Crea una subred para configurar máscaras de red de instancias más grandes

Console

  1. En la consola de Google Cloud , ve a la página Redes de VPC.

    Ir a las redes de VPC

  2. Elige una red de VPC.

  3. Haz clic en la pestaña Subredes.

  4. Haz clic en Agregar subred.

  5. En Nombre, ingresa un nombre para la subred.

  6. En Región, elige una región.

  7. En Propósito, selecciona Ninguno.

  8. En Tipo de pila de IP, elige IPv4 (pila única).

  9. En Rango de IPv4 principal, ingresa un rango de direcciones IPv4 válido.

  10. Si deseas agregar un rango de IPv4 secundario, haz lo siguiente:

    1. En Nombre de rango de subred, ingresa un nombre para el rango de IPv4 secundario.
    2. En Rango de IPv4 secundario, ingresa un rango de direcciones IPv4 válido.
  11. En Resolver máscara de subred, selecciona una de las siguientes opciones:

    • Todos los rangos
    • Solo rango principal
  12. Haz clic en Agregar.

gcloud

gcloud compute networks subnets create SUBNET_NAME \
    --network=NETWORK_NAME \
    --range=IP_RANGE \
    --region=REGION \
    --resolve-subnet-mask=ARP_RANGES

Reemplaza lo siguiente:

  • SUBNET_NAME: Es un nombre de la subred.
  • NETWORK_NAME: Es la red en la que se creará la subred.
  • IP_RANGE: Es el rango principal de direcciones IPv4 de la subred.
  • REGION: Es la región de la subred.
  • ARP_RANGES: Son los rangos de los que deseas recibir respuestas ARP. Los valores válidos son ARP_PRIMARY_RANGE y ARP_ALL_RANGES.

Crea una instancia de procesamiento en la subred

Crea una instancia de procesamiento que esté conectada a la subred. Para obtener más información sobre la creación de instancias, consulta Crea una instancia en una subred específica.

Gcloud CLI

gcloud compute instances create INSTANCE_NAME \
    --zone=ZONE \
    --subnet=SUBNET_NAME

Reemplaza lo siguiente:

  • INSTANCE_NAME: Es un nombre para tu instancia.
  • ZONE: Es la zona en la cual se creará la instancia.
  • SUBNET_NAME: Es el nombre de la subred a la que se conectará la instancia.

Verifica la configuración

Después de crear una instancia de procesamiento, puedes verificar que el servidor DHCP configure la máscara de red correcta en la instancia y que la instancia reciba respuestas ARP. Puedes verificar las respuestas ARP con una sola instancia porque Google Cloud siempre envía una respuesta para las direcciones IP en el rango de la subred.

En los siguientes pasos, se muestra cómo verificar la configuración en una instancia de Linux.

  1. Conéctate a tu instancia mediante SSH.
  2. Verifica la configuración de la interfaz de red para comprobar que la máscara de red coincida con la máscara de red de la subred (no /32).

    ip addr show
    

    En el resultado, busca la línea inet para tu interfaz de red, por ejemplo, ens4.

  3. Verifica que la instancia pueda recibir respuestas ARP para una dirección IP diferente en la subred. Puedes usar el comando ping para activar una solicitud ARP. Puedes elegir una dirección IP que no esté en uso:Google Cloud envía una respuesta ARP incluso si no hay respuesta a la ping solicitud.

    ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
    

    Reemplaza OTHER_IP_ADDRESS_IN_SUBNET por una dirección IP de la misma subred. No es necesario que esta dirección IP esté en uso.

  4. Consulta la tabla ARP para ver la dirección MAC asociada con la otra dirección IP.

    ip neighbor
    

    El resultado muestra la dirección MAC de la otra dirección IP.