Configurare netmask di istanza più grandi per tutte le istanze in una subnet
Questa pagina descrive come configurare tutte le istanze Compute Engine in una subnet con netmask più grandi di quelle predefinite. Per utilizzare questa configurazione, crea una subnet e configura l'impostazione Risolvi subnet mask (--resolve-subnet-mask). Quando connetti le istanze di computing alla subnet, le istanze vengono configurate con una netmask della stessa dimensione della netmask della subnet, anziché /32. Per saperne di più sulle netmask delle istanze di computing, consulta Netmask
delle istanze di computing.
Prima di iniziare
- Accedi al tuo Google Cloud account. Se non hai mai utilizzato Google Cloud, crea un account per valutare il rendimento dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per eseguire, testare e implementare carichi di lavoro.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per creare una subnet, chiedi all'amministratore di concederti il ruolo IAM Compute Network Admin (role/compute.networkAdmin) nel tuo progetto.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche essere in grado di ottenere le autorizzazioni richieste tramite ruoli personalizzati o altri ruoli predefiniti.
Creare una subnet per configurare netmask di istanza più grandi
Console
Nella console Google Cloud , vai alla pagina Reti VPC.
Seleziona una rete VPC.
Fai clic sulla scheda Subnet.
Fai clic su Aggiungi subnet.
In Nome, inserisci un nome per la subnet.
In Regione, seleziona una regione.
In Scopo, seleziona Nessuno.
In Tipo di stack IP, seleziona IPv4 (stack singolo).
In Intervallo IPv4 principale, inserisci un intervallo di indirizzi IPv4 valido.
Se vuoi aggiungere un intervallo IPv4 secondario:
- In Nome intervallo subnet, inserisci un nome per l'intervallo IPv4 secondario.
- In Intervallo IPv4 secondario, inserisci un intervallo di indirizzi IPv4 valido.
In Risolvi subnet mask, seleziona una delle seguenti opzioni:
- Tutti gli intervalli
- Solo intervallo principale
Fai clic su Aggiungi.
gcloud
gcloud compute networks subnets create SUBNET_NAME \
--network=NETWORK_NAME \
--range=IP_RANGE \
--region=REGION \
--resolve-subnet-mask=ARP_RANGES
Sostituisci quanto segue:
SUBNET_NAME: un nome per la subnet.NETWORK_NAME: la rete in cui creare la subnet.IP_RANGE: l'intervallo di indirizzi IPv4 principale per la subnet.REGION: la regione della subnet.ARP_RANGES: gli intervalli da cui vuoi ricevere risposte ARP. I valori validi sonoARP_PRIMARY_RANGEeARP_ALL_RANGES.
Creare un'istanza di computing nella subnet
Crea un'istanza di computing connessa alla subnet. Per saperne di più sulla creazione di istanze, consulta Creare un'istanza in una subnet specifica.
gcloud CLI
gcloud compute instances create INSTANCE_NAME \
--zone=ZONE \
--subnet=SUBNET_NAME
Sostituisci quanto segue:
INSTANCE_NAME: un nome per l'istanza.ZONE: la zona in cui creare l'istanza.SUBNET_NAME: il nome della subnet a cui connettere l'istanza.
Verificare la configurazione
Dopo aver creato un'istanza di computing, puoi verificare che il server DHCP configuri la netmask corretta sull'istanza e che l'istanza riceva risposte ARP. Puoi verificare le risposte ARP utilizzando una sola istanza perché Google Cloud invia sempre una risposta per gli indirizzi IP nell'intervallo della subnet.
I passaggi seguenti mostrano come verificare la configurazione su un'istanza Linux.
- Connettiti all'istanza utilizzando SSH.
Controlla la configurazione dell'interfaccia di rete per verificare che la netmask corrisponda alla netmask della subnet (non
/32).ip addr show
Nell'output, cerca la riga
inetper l'interfaccia di rete, ad esempioens4.Verifica che l'istanza possa ricevere risposte ARP per un indirizzo IP diverso nella subnet. Puoi utilizzare il comando
pingper attivare una richiesta ARP. Puoi scegliere un indirizzo IP non in uso:Google Cloud invia una risposta ARP anche se non c'è risposta allapingrichiesta.ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
Sostituisci
OTHER_IP_ADDRESS_IN_SUBNETcon un indirizzo IP della stessa subnet. Questo indirizzo IP non deve essere in uso.Controlla la tabella ARP per visualizzare l'indirizzo MAC associato all'altro indirizzo IP.
ip neighbor
L'output mostra l'indirizzo MAC dell'altro indirizzo IP.