Membuat dan memverifikasi jaringan MTU frame jumbo

Halaman ini akan memandu Anda dalam membuat jaringan Virtual Private Cloud (VPC) dan dua instance Compute Engine untuk pengujian. Anda dianggap sudah familier dengan MTU jaringan.

Membuat jaringan VPC mode otomatis

Konsol

  1. Di konsol Cloud de Confiance , buka halaman VPC networks.

    Buka VPC networks

  2. Pilih project di menu pull-down project.

  3. Klik Create VPC network.

  4. Masukkan Name untuk jaringan.

  5. Pilih Automatic untuk Subnet creation mode.

  6. Hapus centang pada kotak Set MTU automatically.

  7. Tetapkan Maximum transmission unit (MTU).

    Agar instance komputasi dapat mengirim dan menerima frame jumbo, NIC virtual instance harus terhubung ke jaringan VPC yang memiliki nilai MTU yang sama besar atau lebih besar dari MTU mesin. Tetapkan MTU ke nilai terbesar yang mungkin untuk instance, misalnya

    1. Jika Anda menggunakan mesin GPU, lihat Frame jumbo dan mesin GPU.
  8. Klik Create.

Membuat aturan firewall

Konsol

  1. Di konsol Cloud de Confiance , buka halaman Firewall policies.

    Buka Firewall policies

  2. Klik Buat aturan firewall.

  3. Masukkan Name untuk aturan firewall.
    Nama ini harus unik untuk project.

  4. Di menu pull-down Jaringan, tentukan nama jaringan yang Anda buat.

  5. Di menu pull-down Targets, pilih All instances in the network.

  6. Dari menu pull-down Source filter, pilih IPv4 ranges.

  7. Di kolom, masukkan 10.128.0.0/16.

  8. Di Protocols and ports, pilih Specified protocols and ports.

  9. Centang kotak tcp dan masukkan 22 pada kolom.

  10. Centang kotak Other protocol, lalu masukkan icmp pada kolom.

  11. Klik Create.

Membuat instance komputasi

Bagian ini menunjukkan cara membuat dua instance komputasi untuk pengujian.

Konsol

Lakukan langkah-langkah ini dua kali untuk membuat dua instance komputasi di zona yang sama.

  1. Di Cloud de Confiance konsol, buka halaman VM instances.

    Buka instance VM

  2. Klik Create instance.

  3. Tentukan Name untuk instance Anda.

  4. Klik Networking, Disks, Security, Management, Sole-tenancy.

  5. Klik Networking.

  6. Di Network interfaces, klik default default (10.128.0.0/20).

  7. Di menu pull-down Network, pilih jaringan yang Anda buat.

Menghubungkan ke instance komputasi menggunakan SSH

Konsol

  1. Di Cloud de Confiance konsol, buka halaman VM instances.

    Buka instance VM

  2. Di kolom Connect instance pertama Anda, klik SSH.

  3. Di kolom Connect instance kedua Anda, klik SSH.

Memverifikasi MTU

  1. Di terminal untuk instance komputasi pertama Anda, jalankan perintah berikut:

    /sbin/ifconfig | grep mtu
    

    Outputnya mirip dengan yang berikut ini. MTU dilaporkan sebagai 8896.

    ens4: flags=4163  mtu 8896
    lo: flags=73  mtu 65536
    
  2. Di terminal untuk instance komputasi kedua Anda, instal tcpdump:

    sudo apt-get install tcpdump --yes
    
  3. Di terminal instance komputasi kedua Anda, mulai tcpdump. Ganti FIRST_INSTANCE dengan nama instance pertama Anda.

    sudo tcpdump host FIRST_INSTANCE -v
    
  4. Ping instance kedua Anda di terminal instance komputasi pertama. Dalam perintah ping, tentukan ukuran paket yang lebih kecil 28 byte dari MTU jaringan. Ganti SECOND_INSTANCE dengan nama instance kedua Anda.

    ping SECOND_INSTANCE -c 10 -M do -s 8868
    
  5. Di terminal instance komputasi kedua Anda, lihat output perintah tcpdump. Outputnya mirip dengan hal berikut ini:

    tcpdump: listening on ens4, link-type EN10MB (Ethernet), snapshot length 262144 bytes
    19:43:57.116005 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto ICMP (1), length 8896)
        FIRST_INSTANCE.c.PROJECT_ID.internal > SECOND_INSTANCE.c.PROJECT_ID.internal: ICMP echo request, id 5253, seq 1, length 8876
    19:43:57.116053 IP (tos 0x0, ttl 64, id 23961, offset 0, flags [none], proto ICMP (1), length 8896)
        SECOND_INSTANCE.c.PROJECT_ID.internal > FIRST_INSTANCE.c.PROJECT_ID.internal: ICMP echo reply, id 5253, seq 1, length 8876
    

    Variabelnya memiliki arti sebagai berikut:

    • FIRST_INSTANCE: nama instance pertama Anda.
    • SECOND_INSTANCE: nama instance kedua Anda.
    • PROJECT_ID: ID project yang berisi instance.
  6. Di instance kedua Anda, tekan Ctrl-c untuk menghentikan tcpdump.

  7. Setelah selesai menguji, hapus resource dalam urutan berikut:

    1. Aturan firewall dan instance komputasi
    2. Jaringan VPC

Langkah berikutnya