יצירה ואימות של רשת MTU עם מסגרות ג'מבו
בדף הזה מוסבר איך ליצור רשת של ענן וירטואלי פרטי (VPC) ושתי מכונות Compute Engine לצורך בדיקה. אנחנו מניחים שאתם מכירים את המושג MTU ברשת.
יצירת רשת VPC במצב אוטומטי
המסוף
נכנסים לדף VPC networks במסוף Cloud de Confiance .
בוחרים פרויקט בתפריט הנפתח של הפרויקטים.
לוחצים על יצירת רשת VPC.
מזינים שם לרשת.
בוחרים באפשרות אוטומטי בשביל מצב יצירת רשת משנה.
מבטלים את הסימון בתיבה הגדרת MTU באופן אוטומטי.
מגדירים את יחידת השידור המקסימלית (MTU).
כדי שמופע של Compute יוכל לשלוח ולקבל מסגרות ג'מבו, כרטיס ה-NIC הווירטואלי של המופע צריך להיות מחובר לרשת VPC עם ערך MTU שגדול או שווה ל-MTU של המכונה. מגדירים את ה-MTU לערך הגדול ביותר האפשרי עבור המופע, לדוגמה
- אם משתמשים במכונות GPU, אפשר לעיין במאמר בנושא מסגרות ג'מבו ומכונות GPU.
לוחצים על יצירה.
יצירת כללים לחומת האש
המסוף
נכנסים לדף Firewall policies במסוף Cloud de Confiance .
לוחצים על יצירת כלל לחומת האש.
מזינים שם לכלל חומת האש.
השם הזה חייב להיות ייחודי בפרויקט.בתפריט הנפתח Network (רשת), מציינים את שם הרשת שיצרתם.
בתפריט הנפתח טירגוטים, בוחרים באפשרות כל המופעים ברשת.
בתפריט הנפתח מסנן מקור, בוחרים באפשרות טווחים של IPv4.
בשדה מזינים 10.128.0.0/16.
בקטע Protocols and ports (פרוטוקולים ויציאות), בוחרים באפשרות Specified protocols and ports (פרוטוקולים ויציאות שצוינו).
מסמנים את תיבת הסימון tcp ומזינים 22 בשדה.
מסמנים את התיבה פרוטוקולים אחרים ומזינים icmp בשדה.
לוחצים על יצירה.
יצירת מופעי מחשוב
בקטע הזה מוסבר איך ליצור שתי מכונות וירטואליות לצורך בדיקה.
המסוף
מבצעים את השלבים האלה פעמיים כדי ליצור שני מופעי מחשוב באותו אזור.
נכנסים לדף VM instances במסוף Cloud de Confiance .
לוחצים על Create instance.
מציינים שם למכונה.
לוחצים על Networking, Disks, Security, Management, Sole-tenancy.
לוחצים על Networking.
בקטע Network interfaces, לוחצים על default default (10.128.0.0/20).
בתפריט הנפתח רשת, בוחרים את הרשת שיצרתם.
התחברות למכונות וירטואליות באמצעות SSH
המסוף
נכנסים לדף VM instances במסוף Cloud de Confiance .
בעמודה Connect של המופע הראשון, לוחצים על SSH.
בעמודה Connect של המכונה השנייה, לוחצים על SSH.
אימות ה-MTU
בטרמינל של מכונת ה-Compute הראשונה, מריצים את הפקודה הבאה:
/sbin/ifconfig | grep mtu
הפלט אמור להיראות כך: ערך ה-MTU הוא
8896.ens4: flags=4163
mtu 8896 lo: flags=73 mtu 65536 בטרמינל של מכונת החישוב השנייה, מתקינים את
tcpdump:sudo apt-get install tcpdump --yes
במסוף של מכונת ה-Compute השנייה, מפעילים את
tcpdump. מחליפים את FIRST_INSTANCE בשם של המופע הראשון.sudo tcpdump host FIRST_INSTANCE -v
במסוף של מופע Compute הראשון, שולחים פינג למופע השני. בפקודה
ping, מציינים גודל מנות שקטן ב-28 בייטים מה-MTU של הרשת. מחליפים את SECOND_INSTANCE בשם של המכונה השנייה.ping SECOND_INSTANCE -c 10 -M do -s 8868
במסוף של מופע Compute השני, מעיינים בפלט של הפקודה
tcpdump. הפלט אמור להיראות כך:tcpdump: listening on ens4, link-type EN10MB (Ethernet), snapshot length 262144 bytes 19:43:57.116005 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto ICMP (1), length 8896) FIRST_INSTANCE.c.PROJECT_ID.internal > SECOND_INSTANCE.c.PROJECT_ID.internal: ICMP echo request, id 5253, seq 1, length 8876 19:43:57.116053 IP (tos 0x0, ttl 64, id 23961, offset 0, flags [none], proto ICMP (1), length 8896) SECOND_INSTANCE.c.PROJECT_ID.internal > FIRST_INSTANCE.c.PROJECT_ID.internal: ICMP echo reply, id 5253, seq 1, length 8876המשתנים מייצגים את הנתונים הבאים:
-
FIRST_INSTANCE: השם של המופע הראשון. -
SECOND_INSTANCE: השם של המופע השני. -
PROJECT_ID: מזהה הפרויקט שמכיל את המופעים.
-
במופע השני, לוחצים על
Ctrl-cכדי להפסיק אתtcpdump.כשמסיימים את הבדיקה, מוחקים את המשאבים בסדר הבא:
- כלל חומת אש ומופעי מחשוב
- רשת VPC
המאמרים הבאים
- MTU
- יוצרים רשת VPC עם MTU מוגדר.