הגדרת מסכות רשת גדולות יותר של מכונות לכל המכונות ברשת משנה

בדף הזה מוסבר איך להגדיר את כל מכונות Compute Engine ברשת משנה עם מסכות רשת גדולות יותר ממסכות הרשת שמוגדרות כברירת מחדל. כדי להשתמש בהגדרה הזו, יוצרים תת-רשת ומגדירים את ההגדרה Resolve subnet mask (--resolve-subnet-mask). כשמחברים מכונות וירטואליות לרשת המשנה, המכונות מוגדרות עם מסכת רשת באותו גודל של מסכת הרשת של רשת המשנה, במקום /32. מידע נוסף על מסכות רשת של מכונות וירטואליות זמין במאמר מסכות רשת של מכונות וירטואליות.

לפני שמתחילים

  1. נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  4. Verify that billing is enabled for your Google Cloud project.

  5. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  6. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  7. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  8. Verify that billing is enabled for your Google Cloud project.

  9. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות ליצירת רשת משנה, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של רשת Compute ‏ (role/compute.networkAdmin) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

יצירת רשת משנה להגדרת מסכות רשת גדולות יותר של מכונות

המסוף

  1. נכנסים לדף VPC networks במסוף Google Cloud .

    מעבר לרשתות VPC

  2. בוחרים רשת VPC.

  3. לוחצים על הכרטיסייה Subnets.

  4. לוחצים על הוספת רשת משנה.

  5. בשדה Name, מזינים שם לרשת המשנה.

  6. בשדה Region, בוחרים אזור.

  7. בקטע מטרה, בוחרים באפשרות ללא.

  8. בשביל IP stack type, בוחרים באפשרות IPv4 (single stack).

  9. בשדה Primary IPv4 range, מזינים טווח כתובות IPv4 תקין.

  10. כדי להוסיף טווח משני של כתובות IPv4:

    1. בשדה שם טווח רשת המשנה, מזינים שם לטווח המשני של IPv4.
    2. בשדה Secondary IPv4 range (טווח משני של כתובות IPv4), מזינים טווח כתובות IPv4 תקין.
  11. בקטע פתרון מסכה של רשת משנה, בוחרים אחת מהאפשרויות הבאות:

    • כל הטווחים
    • טווח ראשי בלבד
  12. לוחצים על הוספה.

gcloud

gcloud compute networks subnets create SUBNET_NAME \
    --network=NETWORK_NAME \
    --range=IP_RANGE \
    --region=REGION \
    --resolve-subnet-mask=ARP_RANGES

מחליפים את מה שכתוב בשדות הבאים:

  • SUBNET_NAME: שם לתת-הרשת.
  • NETWORK_NAME: הרשת שבה רוצים ליצור את תת-הרשת.
  • IP_RANGE: טווח כתובות ה-IPv4 הראשי של רשת המשנה.
  • REGION: האזור של תת-הרשת.
  • ARP_RANGES: הטווחים שמהם רוצים לקבל תשובות ל-ARP. הערכים התקינים הם ARP_PRIMARY_RANGE ו-ARP_ALL_RANGES.

יצירת מכונה וירטואלית ברשת המשנה

יוצרים מכונת חישוב שמחוברת לרשת המשנה. מידע נוסף על יצירת מופעים זמין במאמר יצירת מופע ברשת משנה ספציפית.

‫CLI של gcloud

gcloud compute instances create INSTANCE_NAME \
    --zone=ZONE \
    --subnet=SUBNET_NAME

מחליפים את מה שכתוב בשדות הבאים:

  • INSTANCE_NAME: שם למופע.
  • ZONE: האזור שבו רוצים ליצור את המכונה.
  • SUBNET_NAME: השם של תת-הרשת שאליה רוצים לחבר את המופע.

אימות ההגדרה

אחרי שיוצרים מכונת מחשוב, אפשר לוודא ששרת ה-DHCP מגדיר את מסיכת הרשת הנכונה במכונה, ושהמכונה מקבלת תשובות ARP. אפשר לאמת תשובות ל-ARP באמצעות מופע אחד בלבד, כי Google Cloud תמיד שולח תשובה לכתובות IP בטווח של רשת המשנה.

בשלבים הבאים מוסבר איך לאמת את ההגדרה במופע של Linux.

  1. מתחברים למכונה באמצעות SSH.
  2. בודקים את ההגדרה של ממשק הרשת כדי לוודא שמסיכת הרשת תואמת למסיכת הרשת של רשת המשנה (לא /32).

    ip addr show
    

    בפלט, מחפשים את השורה inet של ממשק הרשת, לדוגמה, ens4.

  3. מוודאים שהמופע יכול לקבל תשובות ל-ARP עבור כתובת IP אחרת בתת-הרשת. אפשר להשתמש בפקודה ping כדי להפעיל בקשת ARP. אפשר לבחור כתובת IP שלא נמצאת בשימוש –Google Cloud הבקשה שולחת תגובת ARP גם אם אין תגובה לבקשת ping.

    ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
    

    מחליפים את OTHER_IP_ADDRESS_IN_SUBNET בכתובת IP מאותה תת-רשת. כתובת ה-IP הזו לא צריכה להיות בשימוש.

  4. בודקים את טבלת ה-ARP כדי לראות את כתובת ה-MAC שמשויכת לכתובת ה-IP האחרת.

    ip neighbor
    

    בפלט מוצגת כתובת ה-MAC של כתובת ה-IP השנייה.