Größere Instanz-Netzmasken für alle Instanzen in einem Subnetz konfigurieren

Auf dieser Seite wird beschrieben, wie Sie für alle Compute Engine-Instanzen in einem Subnetz größere als die Standard-Netzmasken konfigurieren. Dazu erstellen Sie ein Subnetz und konfigurieren die Einstellung Subnetzmaske auflösen (--resolve-subnet-mask). Wenn Sie Compute-Instanzen mit dem Subnetz verbinden, werden die Instanzen mit einer Netzmaske konfiguriert, die dieselbe Größe wie die Netzmaske des Subnetzes hat, anstatt /32. Weitere Informationen zu Netzmasken von Compute-Instanzen finden Sie unter Compute instance netmasks.

Hinweis

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle „Compute-Netzwerkadministrator“ (role/compute.networkAdmin) für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen eines Subnetzes benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Subnetz erstellen, um größere Instanz-Netzmasken zu konfigurieren

Console

  1. Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerke auf.

    Zur Seite VPC-Netzwerke

  2. Wählen Sie ein VPC-Netzwerk aus.

  3. Klicken Sie auf den Tab Subnetze.

  4. Klicken Sie auf Subnetz hinzufügen.

  5. Geben Sie unter Name einen Namen für das Subnetz ein.

  6. Wählen Sie bei Region eine Region aus.

  7. Wählen Sie als Zweck die Option Keine aus.

  8. Wählen Sie für IP-Stack-Typ die Option IPv4 (Single-Stack) aus.

  9. Geben Sie unter Primärer IPv4-Bereich einen gültigen IPv4-Adress bereich ein.

  10. Wenn Sie einen sekundären IPv4-Bereich hinzufügen möchten, gehen Sie so vor:

    1. Geben Sie unter Name des Subnetzbereichs einen Namen für den sekundären IPv4 Bereich ein.
    2. Geben Sie unter Sekundärer IPv4-Bereich einen gültigen IPv4-Adressbereich ein.
  11. Wählen Sie unter Subnetzmaske auflösen eine der folgenden Optionen aus:

    • Alle Bereiche
    • Nur primärer Bereich
  12. Klicken Sie auf Hinzufügen.

gcloud

gcloud compute networks subnets create SUBNET_NAME \
    --network=NETWORK_NAME \
    --range=IP_RANGE \
    --region=REGION \
    --resolve-subnet-mask=ARP_RANGES

Ersetzen Sie Folgendes:

  • SUBNET_NAME: Ein Name für das Subnetz.
  • NETWORK_NAME: Das Netzwerk, in dem das Subnetz erstellt werden soll.
  • IP_RANGE: Der primäre IPv4-Adressbereich für das Subnetz.
  • REGION: Die Region für das Subnetz.
  • ARP_RANGES: Die Bereiche, von denen Sie ARP-Antworten erhalten möchten. Gültige Werte sind ARP_PRIMARY_RANGE und ARP_ALL_RANGES.

Compute-Instanz im Subnetz erstellen

Erstellen Sie eine Compute-Instanz, die mit dem Subnetz verbunden ist. Weitere Informationen zum Erstellen von Instanzen finden Sie unter Instanz in einem bestimmten Subnetz erstellen.

gcloud CLI

gcloud compute instances create INSTANCE_NAME \
    --zone=ZONE \
    --subnet=SUBNET_NAME

Ersetzen Sie Folgendes:

  • INSTANCE_NAME: Ein Name für Ihre Instanz.
  • ZONE: Die Zone, in der die Instanz erstellt wird.
  • SUBNET_NAME: Der Name des Subnetzes, mit dem die Instanz verbunden wird.

Konfiguration prüfen

Nachdem Sie eine Compute-Instanz erstellt haben, können Sie prüfen, ob der DHCP-Server die richtige Netzmaske auf der Instanz konfiguriert und ob die Instanz ARP-Antworten erhält. Sie können ARP-Antworten mit nur einer Instanz prüfen da Cloud de Confiance immer eine Antwort für IP-Adressen im Bereich des Subnetzes gesendet wird.

In den folgenden Schritten wird beschrieben, wie Sie die Konfiguration auf einer Linux-Instanz prüfen.

  1. Stellen Sie eine Verbindung zu Ihrer Instanz über SSH her.
  2. Prüfen Sie die Netzwerkschnittstellenkonfiguration, um sicherzustellen, dass die Netzmaske mit der Netzmaske des Subnetzes übereinstimmt (nicht /32).

    ip addr show
    

    Suchen Sie in der Ausgabe nach der Zeile inet für Ihre Netzwerkschnittstelle, z. B. ens4.

  3. Prüfen Sie, ob die Instanz ARP-Antworten für eine andere IP-Adresse im Subnetz empfangen kann. Sie können den Befehl ping verwenden, um eine ARP-Anfrage auszulösen. Sie können eine IP-Adresse auswählen, die nicht verwendet wird.Cloud de Confiance sendet eine ARP-Antwort, auch wenn keine Antwort auf die ping Anfrage erfolgt.

    ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
    

    Ersetzen Sie OTHER_IP_ADDRESS_IN_SUBNET durch eine IP-Adresse aus demselben Subnetz. Diese IP-Adresse muss nicht verwendet werden.

  4. Prüfen Sie in der ARP-Tabelle die MAC-Adresse, die mit der anderen IP-Adresse verknüpft ist.

    ip neighbor
    

    Die Ausgabe zeigt die MAC-Adresse der anderen IP-Adresse an.