Máscaras de rede de instâncias de computação
Esta página oferece uma visão geral das configurações de máscara de rede de instâncias do Compute Engine.
Em uma rede física, as máquinas geralmente são configuradas com a mesma máscara de rede que a sub-rede a que estão conectadas, o que permite que elas transmitam solicitações do protocolo de resolução de endereços (ARP, na sigla em inglês). Como resultado, as máquinas podem descobrir os endereços MAC de outras máquinas na mesma sub-rede e se comunicar diretamente com elas usando endereços MAC de destino.
Em Google Cloud, o tráfego de transmissão não é compatível. Por padrão, as máscaras de rede de instâncias de computação são configuradas da seguinte maneira:
- Linux: as instâncias são configuradas com uma máscara de rede
/32. Como resultado, mesmo para tráfego na mesma sub-rede, as instâncias se comunicam exclusivamente com o endereço MAC do gateway em vez do endereço MAC da instância de destino. O uso de uma máscara de rede/32oculta o endereço MAC de instâncias remotas, impedindo a descoberta da camada 2 e criando problemas para alguns aplicativos. - Windows: as instâncias são configuradas com uma máscara de rede que corresponde à máscara de rede da sub-rede. As instâncias podem se comunicar com endereços MAC de outras instâncias conectadas ao intervalo de endereços IPv4 principal, mas se comunicam exclusivamente com o endereço MAC do gateway ao enviar tráfego para instâncias conectadas a intervalos secundários.
Considere o seguinte antes de configurar máscaras de rede de instâncias maiores:
A configuração de máscaras de rede de instâncias maiores é uma configuração avançada e não é necessária para a maioria dos casos de uso. A menos que seus sistemas operacionais ou aplicativos precisem de comunicação entre instâncias para operar da mesma forma que a comunicação direta em uma rede física, recomendamos manter a configuração padrão.
Se você precisar de máscaras de rede de instâncias maiores, recomendamos que você configure máscaras de rede de instâncias maiores para todas as instâncias conectadas à sub-rede. Ao usar essa configuração, você evita a necessidade de manter imagens personalizadas.
Opções de configuração
A tabela a seguir resume as opções de configuração para máscaras de rede de instâncias de computação. É possível mudar a configuração padrão configurando máscaras de rede maiores para todas as instâncias em uma sub-rede ou criando uma imagem personalizada e usando-a para criar instâncias individuais com máscaras de rede maiores.
| Item | Nenhuma configuração de sub-rede ou instância Comportamento padrão do Linux |
Configuração de sub-rede com --resolve-subnet-mask |
Configuração de instância com MULTI_IP_SUBNET
Comportamento padrão do Windows |
|---|---|---|---|
| Máscara de rede da interface da instância configurada pelo DHCP | /32 |
Corresponde à máscara de rede do intervalo de endereços IPv4 principal da sub-rede | Corresponde à máscara de rede do intervalo de endereços IPv4 principal da sub-rede |
As instâncias recebem respostas ARP para os seguintes endereços IP:
|
|||
| As instâncias recebem respostas ARP em que os endereços IPv4 de origem e destino são os mesmos no pacote de solicitação ARP | |||
| As instâncias recebem respostas ARP de destinos de endereços IPv4 internos principais destinos de endereços IP de alias que vêm do intervalo de endereços IPv4 principal da sub-rede | Ambas as configurações (ARP_PRIMARY_RANGE e ARP_ALL_RANGES) |
||
| As instâncias recebem respostas ARP de endereços IPv4 de regra de encaminhamento interno de destino usados por balanceadores de carga de rede de passagem interna ou encaminhamento de protocolo interno | Ambas as configurações (ARP_PRIMARY_RANGE e ARP_ALL_RANGES) |
||
| As instâncias recebem respostas ARP de endereços IP de alias de destino em um dos intervalos de endereços IPv4 secundários da sub-rede | Requer ARP_ALL_RANGES
Para mais informações, consulte Configuração de sub-rede |
Configuração de sub-rede
É possível criar uma sub-rede que configura máscaras de rede de instâncias maiores para todas as instâncias de computação conectadas usando a configuração Resolver máscara de sub-rede (--resolve-subnet-mask)
, que você define como Somente intervalo principal (ARP_PRIMARY_RANGE) ou
Todos os intervalos (ARP_ALL_RANGES). Use a configuração Resolver máscara de sub-rede para
criar uma sub-rede com o seguinte comportamento:
O DHCP configura instâncias conectadas à sub-rede com a mesma máscara de rede da sub-rede (em vez de
/32).Google Cloud intercepta e responde a solicitações ARP de acordo com as seguintes regras:
- Se os endereços IPv4 de origem e destino de um pacote de solicitação ARP forem idênticos, nenhuma resposta ARP será gerada.
- Se o endereço IPv4 de destino de um pacote de solicitação ARP corresponder a um endereço IPv4 interno principal da interface de rede de uma instância, uma resposta ARP será gerada se a configuração de máscara de sub-rede de resolução for
ARP_PRIMARY_RANGEouARP_ALL_RANGES. Se o endereço IPv4 de destino de um pacote de solicitação ARP corresponder a um endereço IPv4 interno de um intervalo de IP de alias da interface de rede de uma instância:
Se o intervalo de endereços IPv4 de alias vier do intervalo de endereços IPv4 interno principal da sub-rede, uma resposta ARP será gerada se a configuração de máscara de sub-rede de resolução for
ARP_PRIMARY_RANGEouARP_ALL_RANGES.Se o intervalo de endereços IPv4 de alias vier de um dos intervalos de endereços IPv4 internos secundários da sub-rede, uma resposta ARP será gerada se a configuração de máscara de sub-rede de resolução for
ARP_ALL_RANGES.
Se o endereço IPv4 de destino de um pacote de solicitação ARP corresponder a um endereço IPv4 de regra de encaminhamento interno, para balanceadores de carga de rede de passagem interna ou encaminhamento de protocolo interno, uma resposta ARP será gerada se a configuração de máscara de sub-rede de resolução for
ARP_PRIMARY_RANGEouARP_ALL_RANGES. A configuração de máscara de sub-rede da sub-rede usada pela regra de encaminhamento é relevante, mesmo que a interface de rede da instância de back-end use uma sub-rede diferente.
Limitações
A configuração de máscaras de rede de instâncias maiores para todas as instâncias em uma sub-rede tem as seguintes limitações:
- É possível configurar a opção Resolver máscara de sub-rede apenas no momento da criação da sub-rede. Não é possível atualizar uma sub-rede para configurá-la mais tarde.
- A sub-rede precisa ser uma sub-rede normal, somente IPv4:
- A finalidade da sub-rede precisa ser definida como finalidade como
Nenhuma (
PRIVATE). - O tipo de pilha da sub-rede precisa ser definido como
IPv4 (pilha única) (
IPV4_ONLY)
- A finalidade da sub-rede precisa ser definida como finalidade como
Nenhuma (
- As instâncias de máquina virtual (VM) e as instâncias bare metal são compatíveis.
- As NICs de instância precisam estar em uma rede VPC normal. As NICs em uma rede VPC que usa qualquer outro perfil de rede, como uma rede VPC RDMA, não são compatíveis.
- O comportamento do ARP em uma rede VPC é diferente do comportamento em uma rede física.
- Essa configuração adiciona suporte ao ARP, mas Google Cloud não oferece suporte a outros protocolos da camada 2.
Para mais informações, consulte Configurar máscaras de rede de instâncias maiores para uma sub-rede.
Configuração de instância única
Se você configurar uma única instância de computação com uma
máscara de rede maiorusando uma
imagem personalizada com o recurso MULTI_IP_SUBNET, o seguinte será aplicado:
- O DHCP configura instâncias conectadas à sub-rede com a máscara de rede da sub-rede (em vez de
/32). - Google Cloud intercepta e responde a solicitações ARP que vêm do intervalo de endereços IPv4 principal.
Limitações
A configuração de máscaras de rede de instâncias maiores para uma única instância de computação tem as seguintes limitações:
- É necessário manter imagens personalizadas para configurar a opção
MULTI_IP_SUBNET. - As instâncias de VM e as instâncias bare metal são compatíveis.
- A NIC da instância precisa ser uma vNIC ou uma interface de rede dinâmica. As NICs do tipo RDMA não são compatíveis.
- O comportamento do ARP é diferente do comportamento em uma rede física.
- Essa configuração adiciona suporte ao ARP, mas Google Cloud não oferece suporte a outros protocolos da camada 2.
Para mais informações, consulte Configurar uma máscara de rede maior para uma única instância.
Como o ARP funciona em uma rede VPC
Se você configurar instâncias de computação com máscaras de rede maiores usando as configurações Resolver máscara de sub-rede ou MULTI_IP_SUBNET, as instâncias poderão enviar e receber mensagens ARP. No entanto, o comportamento do ARP em Google Cloud
é diferente do comportamento em uma rede física das seguintes maneiras:
- Quando uma instância envia uma solicitação ARP, Google Cloud intercepta a solicitação. Embora a interface da instância seja configurada com uma máscara de rede que corresponde à máscara de rede da sub-rede, a solicitação ARP não é enviada para outras instâncias.
- Google Cloud envia uma resposta ARP com um endereço MAC, mesmo que nenhuma instância esteja usando o endereço IP na solicitação ARP.
A seguir
- Configurar máscaras de rede de instâncias maiores para uma sub-rede.
- Configurar uma máscara de rede maior para uma única instância.