Netzmasken von Compute-Instanzen
Auf dieser Seite finden Sie eine Übersicht über die Netzmaskenkonfigurationen von Compute Engine-Instanzen.
In einem physischen Netzwerk werden Maschinen in der Regel mit derselben Netzmaske wie das Subnetz konfiguriert, mit dem sie verbunden sind. Dadurch können sie Address Resolution Protocol (ARP) Anfragen senden. So können Maschinen die MAC-Adressen anderer Maschinen im selben Subnetz ermitteln und direkt mit ihnen kommunizieren, indem sie die MAC-Adressen der Zielmaschinen verwenden.
In Google Cloudwird Broadcast-Traffic nicht unterstützt. Standardmäßig sind die Netzmasken von Compute-Instanzen so konfiguriert:
- Linux: Instanzen werden mit einer
/32-Netzmaske konfiguriert. Dadurch kommunizieren Instanzen auch bei Traffic innerhalb desselben Subnetzes ausschließlich mit der MAC-Adresse des Gateways anstelle der MAC-Adresse der Zielinstanz. Durch die Verwendung einer/32-Netzmaske wird die MAC-Adresse von Remote-Instanzen verborgen, was die Layer-2-Ermittlung verhindert und Probleme für einige Anwendungen verursacht. - Windows: Instanzen werden mit einer Netzmaske konfiguriert, die der Netzmaske des Subnetzes entspricht. Instanzen können mit MAC-Adressen anderer Instanzen kommunizieren, die mit dem primären IPv4-Adressbereich verbunden sind. Wenn sie Traffic an Instanzen senden, die mit sekundären Bereichen verbunden sind, kommunizieren sie jedoch ausschließlich mit der MAC-Adresse des Gateways.
Beachten Sie Folgendes, bevor Sie größere Netzmasken für Instanzen konfigurieren:
Die Konfiguration größerer Netzmasken für Instanzen ist eine erweiterte Konfiguration und für die meisten Anwendungsfälle nicht erforderlich. Sofern Ihre Betriebssysteme oder Anwendungen keine Kommunikation zwischen Instanzen benötigen, die genauso funktioniert wie die direkte Kommunikation in einem physischen Netzwerk, empfehlen wir, die Standardkonfiguration beizubehalten.
Wenn Sie größere Netzmasken für Instanzen benötigen, empfehlen wir, sie für alle Instanzen zu konfigurieren , die mit dem Subnetz verbunden sind. Mit dieser Konfiguration müssen Sie keine benutzerdefinierten Images verwalten.
Konfigurationsoptionen
In der folgenden Tabelle sind die Konfigurationsoptionen für Netzmasken von Compute-Instanzen zusammengefasst. Sie können die Standardkonfiguration ändern, indem Sie entweder größere Netzmasken für alle Instanzen in einem Subnetz konfigurieren oder ein benutzerdefiniertes Image erstellen und damit einzelne Instanzen mit größeren Netzmasken erstellen.
| Element | Keine Konfiguration auf Subnetz- oder Instanzebene Standardverhalten für Linux |
Konfiguration auf Subnetzebene mit --resolve-subnet-mask |
Konfiguration auf Instanzebene mit MULTI_IP_SUBNET
Standardverhalten für Windows |
|---|---|---|---|
| Netzmaske der Instanzschnittstelle, die von DHCP konfiguriert wurde | /32 |
Entspricht der Netzmaske des primären IPv4-Adressbereichs des Subnetzes | Entspricht der Netzmaske des primären IPv4-Adressbereichs des Subnetzes |
Instanzen erhalten ARP-Antworten für die folgenden IP-Adressen:
|
|||
| Instanzen erhalten ARP-Antworten, bei denen die Quell- und Ziel-IPv4 Adressen im ARP-Anfragepaket identisch sind | |||
| Instanzen erhalten ARP-Antworten von primären internen IPv4-Adresszielen und Alias-IP-Adresszielen, die aus dem primären IPv4-Adressbereich des Subnetzes stammen | Beide Einstellungen (ARP_PRIMARY_RANGE und ARP_ALL_RANGES) |
||
| Instanzen erhalten ARP-Antworten von internen IPv4-Adressen der Zielweiterleitungsregel die von internen Passthrough-Network Load Balancern oder der internen Protokollweiterleitung verwendet werden | Beide Einstellungen (ARP_PRIMARY_RANGE und ARP_ALL_RANGES) |
||
| Instanzen erhalten ARP-Antworten von Alias-IP-Adressen des Ziels in einem der sekundären IPv4-Adressbereiche des Subnetzes | Erfordert ARP_ALL_RANGES
Weitere Informationen finden Sie unter Subnetzkonfiguration |
Subnetzkonfiguration
Sie können ein Subnetz erstellen, das größere Instanz
Netzmasken für alle verbundenen
Compute-Instanzen konfiguriert. Verwenden Sie dazu die Einstellung Subnetzmaske auflösen (--resolve-subnet-mask)
und legen Sie sie entweder auf Nur primärer Bereich (ARP_PRIMARY_RANGE) oder
Alle Bereiche (ARP_ALL_RANGES) fest. Mit der Einstellung Subnetzmaske auflösen können Sie ein Subnetz mit dem folgenden Verhalten erstellen:
DHCP konfiguriert Instanzen, die mit dem Subnetz verbunden sind, mit derselben Netzmaske wie das Subnetz (anstelle von
/32).Google Cloud fängt ARP-Anfragen ab und antwortet darauf gemäß den folgenden Regeln:
- Wenn die Quell- und Ziel-IPv4-Adressen eines ARP-Anfragepakets identisch sind, wird keine ARP-Antwort generiert.
- Wenn die Ziel-IPv4-Adresse eines ARP-Anfragepakets mit einer primären internen IPv4-Adresse der Netzwerkschnittstelle einer Instanz übereinstimmt, wird eine ARP-Antwort generiert, wenn die Einstellung für die Auflösung der Subnetzmaske entweder
ARP_PRIMARY_RANGEoderARP_ALL_RANGESist. Wenn die Ziel-IPv4-Adresse eines ARP-Anfragepakets mit einer internen IPv4-Adresse aus einem Alias-IP-Bereich der Netzwerkschnittstelle einer Instanz übereinstimmt:
Wenn der Alias-IPv4-Adressbereich aus dem primären internen IPv4-Adressbereich des Subnetzes stammt, wird eine ARP-Antwort generiert, wenn die Einstellung für die Auflösung der Subnetzmaske entweder
ARP_PRIMARY_RANGEoderARP_ALL_RANGESist.Wenn der Alias-IPv4-Adressbereich aus einem der sekundären internen IPv4-Adressbereiche des Subnetzes stammt, wird eine ARP-Antwort generiert, wenn die Einstellung für die Auflösung der Subnetzmaske
ARP_ALL_RANGESist.
Wenn die Ziel-IPv4-Adresse eines ARP-Anfragepakets mit einer internen IPv4-Adresse der Weiterleitungsregel für interne Passthrough-Network Load Balancer oder die interne Protokoll weiterleitung übereinstimmt, wird eine ARP-Antwort generiert, wenn die Einstellung für die Auflösung der Subnetzmaske entweder
ARP_PRIMARY_RANGEoderARP_ALL_RANGESist. Die Einstellung für die Auflösung der Subnetzmaske des Subnetzes, das von der Weiterleitungsregel verwendet wird, ist relevant, auch wenn die Netzwerkschnittstelle der Backend-Instanz ein anderes Subnetz verwendet.
Beschränkungen
Die Konfiguration größerer Netzmasken für alle Instanzen in einem Subnetz hat die folgenden Einschränkungen:
- Sie können die Einstellung Subnetzmaske auflösen nur beim Erstellen des Subnetzes konfigurieren. Sie können ein Subnetz nicht aktualisieren, um es später zu konfigurieren.
- Das Subnetz muss ein reguläres Nur-IPv4-Subnetz sein:
- VM-Instanzen und Bare-Metal-Instanzen werden unterstützt.
- Instanz-NICs müssen sich in einem regulären VPC-Netzwerk befinden. NICs in einem VPC-Netzwerk, das ein anderes Netzwerkprofilverwendet, z. B. ein RDMA VPC-Netzwerk, werden nicht unterstützt.
- Das ARP-Verhalten in einem VPC-Netzwerk unterscheidet sich vom Verhalten in einem physischen Netzwerk.
- Diese Konfiguration fügt Unterstützung für ARP hinzu, unterstützt aber Google Cloud nicht andere Layer-2-Protokolle.
Weitere Informationen finden Sie unter Größere Netzmasken für Instanzen für ein Subnetz.
Konfiguration einer einzelnen Instanz
Wenn Sie eine einzelne Compute-Instanz mit einer größeren
Netzmaske konfigurieren, indem Sie ein
benutzerdefiniertes Image mit dem Feature MULTI_IP_SUBNET verwenden, gilt Folgendes:
- DHCP konfiguriert Instanzen, die mit dem Subnetz verbunden sind, mit der Netzmaske des Subnetzes (anstelle von
/32). - Google Cloud fängt ARP-Anfragen ab, die aus dem primären IPv4-Adressbereich stammen, und antwortet darauf.
Beschränkungen
Die Konfiguration größerer Netzmasken für eine einzelne Compute-Instanz hat die folgenden Einschränkungen:
- Sie müssen benutzerdefinierte Images verwalten, um die Option
MULTI_IP_SUBNETzu konfigurieren. - VM-Instanzen und Bare-Metal-Instanzen werden unterstützt.
- Die Instanz-NIC muss eine vNIC oder eine Dynamic Network Interface sein. NICs vom Typ RDMA werden nicht unterstützt.
- Das ARP-Verhalten unterscheidet sich vom Verhalten in einem physischen Netzwerk.
- Diese Konfiguration fügt Unterstützung für ARP hinzu, unterstützt aber Google Cloud nicht andere Layer-2-Protokolle.
Weitere Informationen finden Sie unter Größere Netzmaske für eine einzelne Instanz konfigurieren.
So funktioniert ARP in einem VPC-Netzwerk
Wenn Sie Compute-Instanzen mit größeren Netzmasken über die Einstellungen Subnetzmaske auflösen oder MULTI_IP_SUBNET konfigurieren, können Instanzen ARP-Nachrichten senden und empfangen. Das Verhalten von ARP in Google Cloud
unterscheidet sich jedoch in folgenden Punkten vom Verhalten in einem physischen Netzwerk:
- Wenn eine Instanz eine ARP-Anfrage sendet, Google Cloud fängt die Anfrage ab. Obwohl die Instanzschnittstelle mit einer Netzmaske konfiguriert ist, die der Netzmaske des Subnetzes entspricht, wird die ARP-Anfrage nicht an andere Instanzen gesendet.
- Google Cloud sendet eine ARP-Antwort mit einer MAC-Adresse, auch wenn keine Instanzen die IP-Adresse in der ARP-Anfrage verwenden.