הגדרת מסכות רשת גדולות יותר של מכונות לכל המכונות ברשת משנה
בדף הזה מוסבר איך להגדיר את כל מכונות Compute Engine ברשת משנה עם מסכות רשת גדולות יותר ממסכות הרשת שמוגדרות כברירת מחדל. כדי להשתמש בהגדרה הזו, יוצרים תת-רשת ומגדירים את ההגדרה Resolve subnet mask (--resolve-subnet-mask). כשמחברים מכונות וירטואליות לרשת המשנה, המכונות מוגדרות עם מסכת רשת באותו גודל של מסכת הרשת של רשת המשנה, במקום /32. מידע נוסף על מסכות רשת של מכונות וירטואליות זמין במאמר מסכות רשת של מכונות וירטואליות.
לפני שמתחילים
- נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
התפקידים הנדרשים
כדי לקבל את ההרשאות שנדרשות ליצירת רשת משנה, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של רשת Compute (role/compute.networkAdmin) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
יצירת רשת משנה להגדרת מסכות רשת גדולות יותר של מכונות
המסוף
נכנסים לדף VPC networks במסוף Google Cloud .
בוחרים רשת VPC.
לוחצים על הכרטיסייה Subnets.
לוחצים על הוספת רשת משנה.
בשדה Name, מזינים שם לרשת המשנה.
בשדה Region, בוחרים אזור.
בקטע מטרה, בוחרים באפשרות ללא.
בשביל IP stack type, בוחרים באפשרות IPv4 (single stack).
בשדה Primary IPv4 range, מזינים טווח כתובות IPv4 תקין.
כדי להוסיף טווח משני של כתובות IPv4:
- בשדה שם טווח רשת המשנה, מזינים שם לטווח המשני של IPv4.
- בשדה Secondary IPv4 range (טווח משני של כתובות IPv4), מזינים טווח כתובות IPv4 תקין.
בקטע פתרון מסכה של רשת משנה, בוחרים אחת מהאפשרויות הבאות:
- כל הטווחים
- טווח ראשי בלבד
לוחצים על הוספה.
gcloud
gcloud compute networks subnets create SUBNET_NAME \
--network=NETWORK_NAME \
--range=IP_RANGE \
--region=REGION \
--resolve-subnet-mask=ARP_RANGES
מחליפים את מה שכתוב בשדות הבאים:
-
SUBNET_NAME: שם לתת-הרשת. -
NETWORK_NAME: הרשת שבה רוצים ליצור את תת-הרשת. -
IP_RANGE: טווח כתובות ה-IPv4 הראשי של רשת המשנה. -
REGION: האזור של תת-הרשת. -
ARP_RANGES: הטווחים שמהם רוצים לקבל תשובות ל-ARP. הערכים התקינים הםARP_PRIMARY_RANGEו-ARP_ALL_RANGES.
יצירת מכונה וירטואלית ברשת המשנה
יוצרים מכונת חישוב שמחוברת לרשת המשנה. מידע נוסף על יצירת מופעים זמין במאמר יצירת מופע ברשת משנה ספציפית.
CLI של gcloud
gcloud compute instances create INSTANCE_NAME \
--zone=ZONE \
--subnet=SUBNET_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
INSTANCE_NAME: שם למופע. -
ZONE: האזור שבו רוצים ליצור את המכונה. -
SUBNET_NAME: השם של תת-הרשת שאליה רוצים לחבר את המופע.
אימות ההגדרה
אחרי שיוצרים מכונת מחשוב, אפשר לוודא ששרת ה-DHCP מגדיר את מסיכת הרשת הנכונה במכונה, ושהמכונה מקבלת תשובות ARP. אפשר לאמת תשובות ל-ARP באמצעות מופע אחד בלבד, כי Google Cloud תמיד שולח תשובה לכתובות IP בטווח של רשת המשנה.
בשלבים הבאים מוסבר איך לאמת את ההגדרה במופע של Linux.
- מתחברים למכונה באמצעות SSH.
בודקים את ההגדרה של ממשק הרשת כדי לוודא שמסיכת הרשת תואמת למסיכת הרשת של רשת המשנה (לא
/32).ip addr show
בפלט, מחפשים את השורה
inetשל ממשק הרשת, לדוגמה,ens4.מוודאים שהמופע יכול לקבל תשובות ל-ARP עבור כתובת IP אחרת בתת-הרשת. אפשר להשתמש בפקודה
pingכדי להפעיל בקשת ARP. אפשר לבחור כתובת IP שלא נמצאת בשימוש –Google Cloud הבקשה שולחת תגובת ARP גם אם אין תגובה לבקשתping.ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
מחליפים את
OTHER_IP_ADDRESS_IN_SUBNETבכתובת IP מאותה תת-רשת. כתובת ה-IP הזו לא צריכה להיות בשימוש.בודקים את טבלת ה-ARP כדי לראות את כתובת ה-MAC שמשויכת לכתובת ה-IP האחרת.
ip neighbor
בפלט מוצגת כתובת ה-MAC של כתובת ה-IP השנייה.