컴퓨팅 인스턴스 넷마스크
이 페이지에서는 Compute Engine 인스턴스 넷마스크 구성에 대해 간략하게 설명합니다.
물리적 네트워크에서 머신은 일반적으로 연결된 서브넷과 동일한 넷마스크로 구성되어 주소 확인 프로토콜 (ARP) 요청을 브로드캐스트할 수 있습니다. 따라서 머신은 동일한 서브넷 내에서 다른 머신의 MAC 주소를 검색하고 대상 MAC 주소를 사용하여 직접 통신할 수 있습니다.
Cloud de Confiance by S3NS에서는 브로드캐스트 트래픽이 지원되지 않습니다. 기본적으로 컴퓨팅 인스턴스 넷마스크는 다음과 같이 구성됩니다.
- Linux: 인스턴스는
/32넷마스크로 구성됩니다. 따라서 동일한 서브넷 내의 트래픽에서도 인스턴스는 대상 인스턴스의 MAC 주소 대신 게이트웨이의 MAC 주소와만 통신합니다./32넷마스크를 사용하면 원격 인스턴스의 MAC 주소가 숨겨져 레이어 2 검색이 방지되고 일부 애플리케이션에 문제가 발생합니다. - Windows: 인스턴스는 서브넷의 넷마스크와 일치하는 넷마스크로 구성됩니다. 인스턴스는 기본 IPv4 주소 범위에 연결된 다른 인스턴스의 MAC 주소와 통신할 수 있지만 보조 범위에 연결된 인스턴스로 트래픽을 전송할 때는 게이트웨이의 MAC 주소와만 통신합니다.
더 큰 인스턴스 넷마스크를 구성하기 전에 다음을 고려하세요.
더 큰 인스턴스 넷마스크를 구성하는 것은 고급 구성이며 대부분의 사용 사례에 필요하지 않습니다. 운영체제 또는 애플리케이션에서 인스턴스 간 통신이 물리적 네트워크의 직접 통신과 동일한 방식으로 작동해야 하는 경우가 아니면 기본 구성을 유지하는 것이 좋습니다.
더 큰 인스턴스 넷마스크가 필요한 경우 서브넷에 연결된 모든 인스턴스에 더 큰 인스턴스 넷마스크를 구성하는 것이 좋습니다. 이 구성을 사용하면 커스텀 이미지를 유지보수할 필요가 없습니다.
구성 옵션
다음 표에서는 컴퓨팅 인스턴스 넷마스크의 구성 옵션을 요약합니다. 서브넷의 모든 인스턴스에 더 큰 넷마스크를 구성하거나 커스텀 이미지를 만들고 이를 사용하여 더 큰 넷마스크가 있는 개별 인스턴스를 만들어 기본 구성을 변경할 수 있습니다.
| 항목 | 서브넷 또는 인스턴스 수준 구성 없음 Linux의 기본 동작 |
서브넷 수준 구성--resolve-subnet-mask |
인스턴스 수준 구성MULTI_IP_SUBNET
Windows의 기본 동작 |
|---|---|---|---|
| DHCP로 구성된 인스턴스 인터페이스 넷마스크 | /32 |
서브넷의 기본 IPv4 주소 범위의 넷마스크와 일치 | 서브넷의 기본 IPv4 주소 범위의 넷마스크와 일치 |
인스턴스는 다음 IP 주소에 대한 ARP 응답을 수신합니다.
|
|||
| 인스턴스는 ARP 요청 패킷에서 소스 및 대상 IPv4 주소가 동일한 ARP 응답을 수신합니다. | |||
| 인스턴스는 서브넷의 기본 IPv4 주소 범위에서 가져오는 기본 내부 IPv4 주소 대상 및 별칭 IP 주소 대상에서 ARP 응답을 수신합니다. | 두 설정 (ARP_PRIMARY_RANGE 및 ARP_ALL_RANGES) |
||
| 인스턴스는 내부 패스 스루 네트워크 부하 분산기 또는 내부 프로토콜 전달에 사용되는 대상 내부 전달 규칙 IPv4 주소에서 ARP 응답을 수신합니다. | 두 설정 (ARP_PRIMARY_RANGE 및 ARP_ALL_RANGES) |
||
| 인스턴스는 서브넷의 보조 IPv4 주소 범위 중 하나의 대상 별칭 IP 주소에서 ARP 응답을 수신합니다. | 필요 ARP_ALL_RANGES
자세한 내용은 서브넷 구성을 참조하세요. |
서브넷 구성
연결된 모든 컴퓨팅 인스턴스에 더 큰 인스턴스 넷마스크를 구성하는 서브넷을 만들 수 있습니다. 서브넷 마스크 확인 (--resolve-subnet-mask)
설정을 사용하여 이 작업을 수행할 수 있으며, 이 설정은 기본 범위만 (ARP_PRIMARY_RANGE) 또는
모든 범위 (ARP_ALL_RANGES)로 설정합니다. 서브넷 마스크 확인 설정을 사용하여 다음과 같은 동작을 하는 서브넷을
만듭니다.
DHCP는 서브넷에 연결된 인스턴스를 서브넷과 동일한 넷마스크로 구성합니다 (
/32대신).Cloud de Confiance 는 다음 규칙에 따라 ARP 요청을 가로채고 응답합니다.
- ARP 요청 패킷의 소스 및 대상 IPv4 주소가 동일한 경우 ARP 응답이 생성되지 않습니다.
- ARP 요청 패킷의 대상 IPv4 주소가 인스턴스 네트워크 인터페이스의 기본 내부 IPv4 주소와 일치하는 경우 서브넷 마스크 확인 설정이
ARP_PRIMARY_RANGE또는ARP_ALL_RANGES이면 ARP 응답이 생성됩니다. ARP 요청 패킷의 대상 IPv4 주소가 인스턴스 네트워크 인터페이스의 별칭 IP 범위의 내부 IPv4 주소와 일치하는 경우:
별칭 IPv4 주소 범위가 서브넷의 기본 내부 IPv4 주소 범위에서 가져오는 경우 서브넷 마스크 확인 설정이
ARP_PRIMARY_RANGE또는ARP_ALL_RANGES이면 ARP 응답이 생성됩니다.별칭 IPv4 주소 범위가 서브넷의 보조 내부 IPv4 주소 범위 중 하나에서 가져오는 경우 서브넷 마스크 확인 설정이
ARP_ALL_RANGES이면 ARP 응답이 생성됩니다.
ARP 요청 패킷의 대상 IPv4 주소가 내부 패스 스루 네트워크 부하 분산기 또는 내부 프로토콜 전달의 내부 전달 규칙 IPv4 주소와 일치하는 경우 서브넷 마스크 확인 설정이
ARP_PRIMARY_RANGE또는ARP_ALL_RANGES이면 ARP 응답이 생성됩니다. 백엔드 인스턴스의 네트워크 인터페이스가 다른 서브넷을 사용하더라도 전달 규칙이 사용하는 서브넷의 서브넷 마스크 확인 설정이 관련됩니다.
제한사항
서브넷의 모든 인스턴스에 더 큰 인스턴스 넷마스크를 구성하는 데는 다음과 같은 제한사항이 있습니다.
- 서브넷 마스크 확인 설정은 서브넷 생성 시에만 구성할 수 있습니다. 나중에 구성하도록 서브넷을 업데이트할 수 없습니다.
- 서브넷은 일반 IPv4 전용 서브넷이어야 합니다.
- 가상 머신 (VM) 인스턴스 및 베어메탈 인스턴스가 지원됩니다.
- 인스턴스 NIC는 일반 VPC 네트워크에 있어야 합니다. RDMA VPC 네트워크와 같은 다른 네트워크 프로필을 사용하는 VPC 네트워크의 NIC는 지원되지 않습니다.
- VPC 네트워크의 ARP 동작은 물리적 네트워크의 동작과 다릅니다.
- 이 구성은 ARP 지원을 추가하지만 Cloud de Confiance 다른 레이어 2 프로토콜은 지원하지 않습니다.
자세한 내용은 서브넷에 더 큰 인스턴스 넷마스크 구성을 참조하세요.
단일 인스턴스 구성
`MULTI_IP_SUBNET` 기능이 있는 `
` 커스텀 이미지를 사용하여 더 큰 `
` 넷마스크로 단일 컴퓨팅 인스턴스를 구성하는 경우 다음이 적용됩니다.
- DHCP는 서브넷에 연결된 인스턴스를 서브넷의 넷마스크로 구성합니다 (
/32대신). - Cloud de Confiance 는 기본 IPv4 주소 범위에서 가져오는 ARP 요청을 가로채고 응답합니다.
제한사항
단일 컴퓨팅 인스턴스에 더 큰 인스턴스 넷마스크를 구성하는 데는 다음과 같은 제한사항이 있습니다.
MULTI_IP_SUBNET옵션을 구성하려면 커스텀 이미지를 유지보수해야 합니다.- VM 인스턴스 및 베어메탈 인스턴스가 지원됩니다.
- 인스턴스 NIC는 vNIC 또는 Dynamic Network Interface여야 합니다. RDMA 유형 NIC는 지원되지 않습니다.
- ARP 동작은 물리적 네트워크의 동작과 다릅니다.
- 이 구성은 ARP 지원을 추가하지만 Cloud de Confiance 다른 레이어 2 프로토콜은 지원하지 않습니다.
자세한 내용은 단일 인스턴스에 더 큰 넷마스크 구성을 참조하세요.
VPC 네트워크에서 ARP 작동 방식
서브넷 마스크 확인 또는 MULTI_IP_SUBNET 설정을 통해 더 큰 넷마스크로 컴퓨팅 인스턴스를 구성하면 인스턴스가 ARP 메시지를 보내고 받을 수 있습니다. 그러나 Cloud de Confiance
의 ARP 동작은 다음과 같은 방식으로 물리적 네트워크의 동작과 다릅니다.
- 인스턴스가 ARP 요청을 보내면 Cloud de Confiance 가 요청을 가로챕니다. 인스턴스 인터페이스가 서브넷의 넷마스크와 일치하는 넷마스크로 구성되어 있더라도 ARP 요청은 다른 인스턴스로 전송되지 않습니다.
- Cloud de Confiance 인스턴스가 ARP 요청에서 IP 주소를 사용하지 않더라도 MAC 주소가 포함된 ARP 응답을 전송합니다.