Größere Netzmaske für eine einzelne Instanz konfigurieren
Auf dieser Seite wird beschrieben, wie Sie eine Compute Engine-Instanz mit einer größeren Netzmaske erstellen, die der Netzmaske des Subnetzes entspricht. Dazu konfigurieren Sie ein benutzerdefiniertes Image.
Alternativ können Sie ein Subnetz erstellen, in dem größere Netzmasken für alle Compute-Instanzen konfiguriert werden, die mit dem Subnetz verbunden sind. Aus Gründen der Wartungsfreundlichkeit und um Unterstützung für sekundäre Bereiche zu erhalten, empfehlen wir, größere Instanznetzmasken über ein Subnetz zu konfigurieren anstatt benutzerdefinierte Images zu erstellen.
Wenn das Erstellen eines Subnetzes für Ihren Anwendungsfall nicht funktioniert, können Sie ein benutzerdefiniertes Image erstellen und damit Compute-Instanzen mit größeren Netzmasken erstellen.
Der DHCP-Server konfiguriert die Instanzschnittstellen mit der Netzmaske des Subnetzes anstelle von /32. Die Instanz kann direkt mit anderen Instanzen kommunizieren, die mit dem primären IPv4-Bereich des Subnetzes verbunden sind. Sekundäre IPv4-Bereiche sind davon nicht betroffen.
Weitere Informationen zu Netzmasken von Compute-Instanzen finden Sie unter Netzmasken von Compute-Instanzen.
Hinweis
- Lesen Sie die folgenden Leitfäden zu Compute Engine-Images:
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Compute Instance Admin (v1) (role/compute.instanceAdmin.v1) für Ihr Projekt zu gewähren, um die Berechtigungen zu erhalten, die
Sie zum Erstellen eines benutzerdefinierten Images und einer Instanz benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Benutzerdefiniertes Image erstellen, mit dem die Option MULTI_IP_SUBNET konfiguriert wird
Es gibt mehrere Möglichkeiten, ein Quell-Image anzugeben, wenn Sie ein benutzerdefiniertes Image erstellen. Im folgenden Beispiel wird gezeigt, wie Sie ein benutzerdefiniertes Image auf Grundlage einer Image-Familie erstellen. Weitere Informationen zum Erstellen benutzerdefinierter Images finden Sie unter Benutzerdefinierte Images erstellen.
gcloud CLI
gcloud compute images create IMAGE_NAME \
--source-image-family=SOURCE_IMAGE_FAMILY \
--source-image-project=PROJECT \
--guest-os-features=MULTI_IP_SUBNET
Ersetzen Sie Folgendes:
IMAGE_NAME: ein Name für Ihr benutzerdefiniertes Image.SOURCE_IMAGE_FAMILY: die Quell-Image-Familie, die Sie zum Erstellen dieses Images verwenden möchten. Beispiel:debian-13.PROJECT: das Quellprojekt, in dem sich die Image-Familie befindet, z. B.debian-cloudoder ein Projekt-URI.
Compute-Instanz aus einem benutzerdefinierten MULTI_IP_SUBNET-Image erstellen
Wenn Sie eine Compute-Instanz erstellen möchten, die das benutzerdefinierte Image verwendet, geben Sie das Image an, das Sie erstellt haben. Weitere Informationen zum Erstellen von Instanzen finden Sie unter Instanz aus einem benutzerdefinierten Image erstellen.
gcloud CLI
gcloud compute instances create INSTANCE_NAME \
--image=IMAGE_NAME \
--zone=ZONE \
--subnet=SUBNET_NAME
Ersetzen Sie Folgendes:
INSTANCE_NAME: ein Name für Ihre Instanz.IMAGE_NAME: der Name des von Ihnen erstellten benutzerdefinierten Images.ZONE: die Zone, in der die Instanz erstellt wird.SUBNET_NAME: der Name des Subnetzes, mit dem die Instanz verbunden wird.
Konfiguration prüfen
Nachdem Sie eine Compute-Instanz erstellt haben, können Sie prüfen, ob der DHCP-Server die richtige Netzmaske auf der Instanz konfiguriert und ob die Instanz ARP-Antworten empfängt. Sie können ARP-Antworten nur mit einer Instanz prüfen da Google Cloud immer eine Antwort für IP-Adressen im Bereich des Subnetzes gesendet wird.
In den folgenden Schritten wird beschrieben, wie Sie die Konfiguration auf einer Linux-Instanz prüfen.
- Stellen Sie eine Verbindung zu Ihrer Instanz über SSH her.
Prüfen Sie die Konfiguration der Netzwerkschnittstelle, um sicherzustellen, dass die Netzmaske mit der Netzmaske des Subnetzes übereinstimmt (nicht
/32).ip addr show
Suchen Sie in der Ausgabe nach der Zeile
inetfür Ihre Netzwerkschnittstelle, z. B.ens4.Prüfen Sie, ob die Instanz ARP-Antworten für eine andere IP-Adresse im Subnetz empfangen kann. Sie können mit dem Befehl
pingeine ARP-Anfrage auslösen. Sie können eine IP-Adresse auswählen, die nicht verwendet wird.Google Cloud sendet eine ARP-Antwort, auch wenn keine Antwort auf diepingAnfrage erfolgt.ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
Ersetzen Sie
OTHER_IP_ADDRESS_IN_SUBNETdurch eine IP-Adresse aus demselben Subnetz. Diese IP-Adresse muss nicht verwendet werden.Prüfen Sie in der ARP-Tabelle die MAC-Adresse, die mit der anderen IP-Adresse verknüpft ist.
ip neighbor
Die Ausgabe zeigt die MAC-Adresse der anderen IP-Adresse.