Configurar máscaras de rede de instâncias maiores para todas as instâncias em uma sub-rede
Esta página descreve como configurar todas as instâncias do Compute Engine em uma sub-rede com máscaras de rede maiores que as padrão. Para usar essa configuração, crie uma sub-rede e configure a definição Resolver máscara de sub-rede (--resolve-subnet-mask). Quando você conecta instâncias de computação à sub-rede, elas são configuradas com uma máscara de rede do mesmo tamanho da máscara de rede da sub-rede, em vez de /32. Para mais informações sobre máscaras de rede de instâncias de computação, consulte Máscaras
de rede de instâncias de computação.
Antes de começar
- Faça login na sua Google Cloud conta do. Se você não conhece o Google Cloud, crie uma conta para avaliar a performance dos nossos produtos em cenários reais. Clientes novos também recebem US $300 em créditos para executar, testar e implantar cargas de trabalho.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
Funções exigidas
Para receber as permissões necessárias para criar uma sub-rede, peça ao administrador para conceder a você o papel do IAM de administrador da rede do Compute (role/compute.networkAdmin) no seu projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível receber as permissões necessárias por meio de papéis personalizados ou outros papéis predefinidos.
Criar uma sub-rede para configurar máscaras de rede de instâncias maiores
Console
No console do Google Cloud , acesse a página Redes VPC.
Selecione uma rede VPC.
Clique na guia Sub-redes.
Clique em Add subnet.
Em Nome, insira um nome para a sub-rede.
Em Região, selecione uma região.
Em Finalidade, selecione Nenhuma.
Em Tipo de pilha de IP, selecione IPv4 (pilha única).
Em Intervalo IPv4 principal, insira um intervalo de endereços IPv4 válido.
Se você quiser adicionar um intervalo de IPv4 secundário, faça o seguinte:
- Em Nome do intervalo da sub-rede, insira um nome para o intervalo de IPv4 secundário.
- Em Intervalo de IPv4 secundário, insira um intervalo de endereços IPv4 válido.
Em Resolver máscara de sub-rede, selecione uma das seguintes opções:
- Todos os intervalos
- Apenas o intervalo principal
Clique em Adicionar.
gcloud
gcloud compute networks subnets create SUBNET_NAME \
--network=NETWORK_NAME \
--range=IP_RANGE \
--region=REGION \
--resolve-subnet-mask=ARP_RANGES
Substitua:
SUBNET_NAME: um nome para a sub-rede.NETWORK_NAME: a rede em que a sub-rede será criada.IP_RANGE: o intervalo de endereços IPv4 principais da sub-rede.REGION: a região da sub-rede.ARP_RANGES: os intervalos de que você quer receber respostas ARP. Os valores válidos sãoARP_PRIMARY_RANGEeARP_ALL_RANGES.
Criar uma instância de computação na sub-rede
Crie uma instância de computação conectada à sub-rede. Para mais informações sobre como criar instâncias, consulte Criar uma instância em uma sub-rede específica.
CLI gcloud
gcloud compute instances create INSTANCE_NAME \
--zone=ZONE \
--subnet=SUBNET_NAME
Substitua:
INSTANCE_NAME: um nome para sua instância.ZONE: a zona em que será criada a instânciaSUBNET_NAME: o nome da sub-rede a que a instância será conectada.
Verificar a configuração
Depois de criar uma instância de computação, você pode verificar se o servidor DHCP configura a máscara de rede correta na instância e se a instância recebe respostas ARP. É possível verificar as respostas ARP usando apenas uma instância porque Google Cloud sempre envia uma resposta para endereços IP no intervalo da sub-rede.
As etapas a seguir mostram como verificar a configuração em uma instância do Linux.
- Conecte-se à instância usando SSH.
Verifique a configuração da interface de rede para confirmar se a máscara de rede corresponde à máscara de rede da sub-rede (não
/32).ip addr show
Na saída, procure a linha
inetda interface de rede, por exemplo,ens4.Verifique se a instância pode receber respostas ARP para um endereço IP diferente na sub-rede. É possível usar o comando
pingpara acionar uma solicitação ARP. Você pode escolher um endereço IP que não esteja em uso.Google Cloud O envia uma resposta ARP mesmo que não haja resposta à solicitaçãoping.ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
Substitua
OTHER_IP_ADDRESS_IN_SUBNETpor um endereço IP da mesma sub-rede. Esse endereço IP não precisa estar em uso.Verifique a tabela ARP para conferir o endereço MAC associado ao outro endereço IP.
ip neighbor
A saída mostra o endereço MAC do outro endereço IP.