Configurare netmask di istanza più grandi per tutte le istanze in una subnet

Questa pagina descrive come configurare tutte le istanze Compute Engine in una subnet con netmask più grandi di quelle predefinite. Per utilizzare questa configurazione, crea una subnet e configura l'impostazione Risolvi subnet mask (--resolve-subnet-mask). Quando connetti le istanze di computing alla subnet, le istanze vengono configurate con una netmask della stessa dimensione della netmask della subnet, anziché /32. Per saperne di più sulle netmask delle istanze di computing, consulta Netmask delle istanze di computing.

Prima di iniziare

  1. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per creare una subnet, chiedi all'amministratore di concederti il ruolo IAM Compute Network Admin (role/compute.networkAdmin) nel tuo progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche essere in grado di ottenere le autorizzazioni richieste tramite ruoli personalizzati o altri ruoli predefiniti.

Creare una subnet per configurare netmask di istanza più grandi

Console

  1. Nella console Google Cloud , vai alla pagina Reti VPC.

    Vai a Reti VPC

  2. Seleziona una rete VPC.

  3. Fai clic sulla scheda Subnet.

  4. Fai clic su Aggiungi subnet.

  5. In Nome, inserisci un nome per la subnet.

  6. In Regione, seleziona una regione.

  7. In Scopo, seleziona Nessuno.

  8. In Tipo di stack IP, seleziona IPv4 (stack singolo).

  9. In Intervallo IPv4 principale, inserisci un intervallo di indirizzi IPv4 valido.

  10. Se vuoi aggiungere un intervallo IPv4 secondario:

    1. In Nome intervallo subnet, inserisci un nome per l'intervallo IPv4 secondario.
    2. In Intervallo IPv4 secondario, inserisci un intervallo di indirizzi IPv4 valido.
  11. In Risolvi subnet mask, seleziona una delle seguenti opzioni:

    • Tutti gli intervalli
    • Solo intervallo principale
  12. Fai clic su Aggiungi.

gcloud

gcloud compute networks subnets create SUBNET_NAME \
    --network=NETWORK_NAME \
    --range=IP_RANGE \
    --region=REGION \
    --resolve-subnet-mask=ARP_RANGES

Sostituisci quanto segue:

  • SUBNET_NAME: un nome per la subnet.
  • NETWORK_NAME: la rete in cui creare la subnet.
  • IP_RANGE: l'intervallo di indirizzi IPv4 principale per la subnet.
  • REGION: la regione della subnet.
  • ARP_RANGES: gli intervalli da cui vuoi ricevere risposte ARP. I valori validi sono ARP_PRIMARY_RANGE e ARP_ALL_RANGES.

Creare un'istanza di computing nella subnet

Crea un'istanza di computing connessa alla subnet. Per saperne di più sulla creazione di istanze, consulta Creare un'istanza in una subnet specifica.

gcloud CLI

gcloud compute instances create INSTANCE_NAME \
    --zone=ZONE \
    --subnet=SUBNET_NAME

Sostituisci quanto segue:

  • INSTANCE_NAME: un nome per l'istanza.
  • ZONE: la zona in cui creare l'istanza.
  • SUBNET_NAME: il nome della subnet a cui connettere l'istanza.

Verificare la configurazione

Dopo aver creato un'istanza di computing, puoi verificare che il server DHCP configuri la netmask corretta sull'istanza e che l'istanza riceva risposte ARP. Puoi verificare le risposte ARP utilizzando una sola istanza perché Google Cloud invia sempre una risposta per gli indirizzi IP nell'intervallo della subnet.

I passaggi seguenti mostrano come verificare la configurazione su un'istanza Linux.

  1. Connettiti all'istanza utilizzando SSH.
  2. Controlla la configurazione dell'interfaccia di rete per verificare che la netmask corrisponda alla netmask della subnet (non /32).

    ip addr show
    

    Nell'output, cerca la riga inet per l'interfaccia di rete, ad esempio ens4.

  3. Verifica che l'istanza possa ricevere risposte ARP per un indirizzo IP diverso nella subnet. Puoi utilizzare il comando ping per attivare una richiesta ARP. Puoi scegliere un indirizzo IP non in uso:Google Cloud invia una risposta ARP anche se non c'è risposta alla ping richiesta.

    ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
    

    Sostituisci OTHER_IP_ADDRESS_IN_SUBNET con un indirizzo IP della stessa subnet. Questo indirizzo IP non deve essere in uso.

  4. Controlla la tabella ARP per visualizzare l'indirizzo MAC associato all'altro indirizzo IP.

    ip neighbor
    

    L'output mostra l'indirizzo MAC dell'altro indirizzo IP.