서브넷의 모든 인스턴스에 더 큰 인스턴스 넷마스크 구성
이 페이지에서는 서브넷의 모든 Compute Engine 인스턴스를 기본 넷마스크보다 큰 넷마스크로 구성하는 방법을 설명합니다. 이 구성을 사용하려면 서브넷을 만들고 서브넷 마스크 변환 (--resolve-subnet-mask) 설정을 구성합니다. 컴퓨팅 인스턴스를 서브넷에 연결하면 인스턴스가 /32 대신 서브넷의 넷마스크와 동일한 크기의 넷마스크로 구성됩니다. 컴퓨팅 인스턴스 넷마스크에 대한 자세한 내용은 Compute
instance netmasks를 참조하세요.
시작하기 전에
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
필요한 역할
서브넷을 만드는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 Compute 네트워크 관리자 (role/compute.networkAdmin) IAM 역할을 부여해 달라고 요청하세요.
역할 부여에 대한 상세 설명은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
커스텀 역할 또는 기타 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.
서브넷을 만들어 더 큰 인스턴스 넷마스크 구성
콘솔
Google Cloud 콘솔에서 VPC 네트워크 페이지로 이동합니다.
VPC 네트워크를 선택합니다.
서브넷 탭을 클릭합니다.
서브넷 추가 를 클릭합니다.
이름에 서브넷 이름을 입력합니다.
리전에서 리전을 선택합니다.
**용도** 에서 **없음** 을 선택합니다.
IP 스택 유형에 IPv4 (단일 스택)를 선택합니다.
기본 IPv4 범위에 유효한 IPv4 주소 범위를 입력합니다.
보조 IPv4 범위를 추가하려면 다음 단계를 따르세요.
- 서브넷 범위 이름에 보조 IPv4 범위의 이름을 입력합니다.
- 보조 IPv4 범위에 유효한 IPv4 주소 범위를 입력합니다.
서브넷 마스크 변환에서 다음 중 하나를 선택합니다.
- 모든 범위
- 기본 범위만
추가 를 클릭합니다.
gcloud
gcloud compute networks subnets create SUBNET_NAME \
--network=NETWORK_NAME \
--range=IP_RANGE \
--region=REGION \
--resolve-subnet-mask=ARP_RANGES
다음을 바꿉니다.
SUBNET_NAME: 서브넷의 이름입니다.NETWORK_NAME: 서브넷을 만들 네트워크입니다.IP_RANGE: 서브넷의 기본 IPv4 주소 범위입니다.REGION: 서브넷의 리전입니다.ARP_RANGES: ARP 응답을 수신할 범위입니다. 유효한 값은ARP_PRIMARY_RANGE및ARP_ALL_RANGES입니다.
서브넷에서 컴퓨팅 인스턴스 만들기
서브넷에 연결된 컴퓨팅 인스턴스를 만듭니다. 인스턴스 만들기에 대한 자세한 내용은 특정 서브넷에 인스턴스 만들기를 참조하세요.
gcloud CLI
gcloud compute instances create INSTANCE_NAME \
--zone=ZONE \
--subnet=SUBNET_NAME
다음을 바꿉니다.
INSTANCE_NAME: 인스턴스의 이름입니다.ZONE: 인스턴스를 만들 영역입니다.SUBNET_NAME: 인스턴스를 연결할 서브넷의 이름입니다.
구성 확인
컴퓨팅 인스턴스를 만든 후 DHCP 서버가 인스턴스에 올바른 넷마스크를 구성하고 인스턴스가 ARP 응답을 수신하는지 확인할 수 있습니다. 서브넷 범위의 IP 주소에 Google Cloud 항상 응답을 전송하므로 인스턴스를 하나만 사용하여 ARP 응답을 확인할 수 있습니다.
다음 단계에서는 Linux 인스턴스에서 구성을 확인하는 방법을 보여줍니다.
- SSH를 사용하여 인스턴스에 연결합니다.
네트워크 인터페이스 구성을 확인하여 넷마스크가 서브넷의 넷마스크와 일치하는지 확인합니다 (
/32아님).ip addr show
출력에서 네트워크 인터페이스의
inet줄(예:ens4)을 찾습니다.인스턴스가 서브넷의 다른 IP 주소에 대한 ARP 응답을 수신할 수 있는지 확인합니다.
ping명령어를 사용하여 ARP 요청을 트리거할 수 있습니다. 사용 중이 아닌 IP 주소를 선택할 수 있습니다.Google Cloud 요청에 응답이 없더라도 ARP 응답을 전송합니다.pingping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
OTHER_IP_ADDRESS_IN_SUBNET을 동일한 서브넷의 IP 주소로 바꿉니다. 이 IP 주소는 사용 중일 필요가 없습니다.ARP 테이블을 확인하여 다른 IP 주소와 연결된 MAC 주소를 확인합니다.
ip neighbor
출력에 다른 IP 주소의 MAC 주소가 표시됩니다.