Configurar máscaras de rede de instâncias maiores para todas as instâncias em uma sub-rede

Esta página descreve como configurar todas as instâncias do Compute Engine em uma sub-rede com máscaras de rede maiores que as padrão. Para usar essa configuração, crie uma sub-rede e configure a definição Resolver máscara de sub-rede (--resolve-subnet-mask). Quando você conecta instâncias de computação à sub-rede, elas são configuradas com uma máscara de rede do mesmo tamanho da máscara de rede da sub-rede, em vez de /32. Para mais informações sobre máscaras de rede de instâncias de computação, consulte Máscaras de rede de instâncias de computação.

Antes de começar

  1. Faça login na sua Google Cloud conta do. Se você não conhece o Google Cloud, crie uma conta para avaliar a performance dos nossos produtos em cenários reais. Clientes novos também recebem US $300 em créditos para executar, testar e implantar cargas de trabalho.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  4. Verify that billing is enabled for your Google Cloud project.

  5. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  6. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  7. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  8. Verify that billing is enabled for your Google Cloud project.

  9. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Funções exigidas

Para receber as permissões necessárias para criar uma sub-rede, peça ao administrador para conceder a você o papel do IAM de administrador da rede do Compute (role/compute.networkAdmin) no seu projeto. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível receber as permissões necessárias por meio de papéis personalizados ou outros papéis predefinidos.

Criar uma sub-rede para configurar máscaras de rede de instâncias maiores

Console

  1. No console do Google Cloud , acesse a página Redes VPC.

    Acessar redes VPC

  2. Selecione uma rede VPC.

  3. Clique na guia Sub-redes.

  4. Clique em Add subnet.

  5. Em Nome, insira um nome para a sub-rede.

  6. Em Região, selecione uma região.

  7. Em Finalidade, selecione Nenhuma.

  8. Em Tipo de pilha de IP, selecione IPv4 (pilha única).

  9. Em Intervalo IPv4 principal, insira um intervalo de endereços IPv4 válido.

  10. Se você quiser adicionar um intervalo de IPv4 secundário, faça o seguinte:

    1. Em Nome do intervalo da sub-rede, insira um nome para o intervalo de IPv4 secundário.
    2. Em Intervalo de IPv4 secundário, insira um intervalo de endereços IPv4 válido.
  11. Em Resolver máscara de sub-rede, selecione uma das seguintes opções:

    • Todos os intervalos
    • Apenas o intervalo principal
  12. Clique em Adicionar.

gcloud

gcloud compute networks subnets create SUBNET_NAME \
    --network=NETWORK_NAME \
    --range=IP_RANGE \
    --region=REGION \
    --resolve-subnet-mask=ARP_RANGES

Substitua:

  • SUBNET_NAME: um nome para a sub-rede.
  • NETWORK_NAME: a rede em que a sub-rede será criada.
  • IP_RANGE: o intervalo de endereços IPv4 principais da sub-rede.
  • REGION: a região da sub-rede.
  • ARP_RANGES: os intervalos de que você quer receber respostas ARP. Os valores válidos são ARP_PRIMARY_RANGE e ARP_ALL_RANGES.

Criar uma instância de computação na sub-rede

Crie uma instância de computação conectada à sub-rede. Para mais informações sobre como criar instâncias, consulte Criar uma instância em uma sub-rede específica.

CLI gcloud

gcloud compute instances create INSTANCE_NAME \
    --zone=ZONE \
    --subnet=SUBNET_NAME

Substitua:

  • INSTANCE_NAME: um nome para sua instância.
  • ZONE: a zona em que será criada a instância
  • SUBNET_NAME: o nome da sub-rede a que a instância será conectada.

Verificar a configuração

Depois de criar uma instância de computação, você pode verificar se o servidor DHCP configura a máscara de rede correta na instância e se a instância recebe respostas ARP. É possível verificar as respostas ARP usando apenas uma instância porque Google Cloud sempre envia uma resposta para endereços IP no intervalo da sub-rede.

As etapas a seguir mostram como verificar a configuração em uma instância do Linux.

  1. Conecte-se à instância usando SSH.
  2. Verifique a configuração da interface de rede para confirmar se a máscara de rede corresponde à máscara de rede da sub-rede (não /32).

    ip addr show
    

    Na saída, procure a linha inet da interface de rede, por exemplo, ens4.

  3. Verifique se a instância pode receber respostas ARP para um endereço IP diferente na sub-rede. É possível usar o comando ping para acionar uma solicitação ARP. Você pode escolher um endereço IP que não esteja em uso.Google Cloud O envia uma resposta ARP mesmo que não haja resposta à solicitação ping.

    ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
    

    Substitua OTHER_IP_ADDRESS_IN_SUBNET por um endereço IP da mesma sub-rede. Esse endereço IP não precisa estar em uso.

  4. Verifique a tabela ARP para conferir o endereço MAC associado ao outro endereço IP.

    ip neighbor
    

    A saída mostra o endereço MAC do outro endereço IP.