Multicast-Gruppenbereiche erstellen

Auf dieser Seite werden die Schritte beschrieben, die ein Multicast-Administrator ausführen muss, um Multicast-Gruppenbereiche zu erstellen.

Eine Übersicht über den Konfigurationsprozess für Multicast finden Sie unter Übersicht über die Multicast-Konfiguration.

Hinweis

Ein Multicast-Gruppenbereich muss einer bestimmten Multicast-Domain zugeordnet sein. Bevor Sie einen Multicast-Gruppenbereich erstellen, folgen Sie der Anleitung zum Erstellen einer Multicast-Domain.

Multicast-Gruppenbereich erstellen

In diesem Abschnitt wird beschrieben, wie Sie einen Multicast-Gruppenbereich in einer Domain erstellen. Sie können diese Schritte wiederholen, um mehrere Gruppenbereiche in einer bestimmten Domain zu erstellen.

Gruppenbereich erstellen

Ordnen Sie der Multicast-Domain einen IP-Adressbereich für Multicast-Gruppen zu.

gcloud

  1. Reservieren Sie einen internen Bereich im VPC-Netzwerk des Multicast-Administrators, der die IP-Adressen der Multicast-Gruppe enthält, die Sie verwenden möchten. Verwenden Sie den network-connectivity internal-ranges create Befehl, um einen internen Bereich zu reservieren.

    gcloud network-connectivity internal-ranges create INTERNAL_RANGE_NAME \
       --network=ADMIN_NETWORK \
       --ip-cidr-range=CIDR_RANGE
    

    Ersetzen Sie die folgenden Werte:

    • INTERNAL_RANGE_NAME: ein Name für den zu reservierenden internen Bereich
    • ADMIN_NETWORK: der Name des Netzwerks des Multicast-Administrators
    • CIDR_RANGE: der zu reservierende CIDR-Bereich

      Der von Ihnen angegebene CIDR-Bereich muss eine Adresse der Klasse D sein (z. B. 224.0.0.0239.255.255.255). Außerdem darf die Gesamtzahl der IP-Adressen in einem oder mehreren Multicast-Gruppenbereichen, die derselben Domain zugeordnet sind , Ihr Kontingent für Multicast-Gruppen pro Domain nicht überschreiten.

    Weitere Informationen zum Erstellen interner Bereiche finden Sie unter Interne Bereiche erstellen und verwenden.

  2. Erstellen Sie einen Multicast-Gruppenbereich mit dem reservierten internen Bereich. Verwenden Sie den Befehl network-services multicast-group-ranges create, um einen Multicast-Gruppenbereich zu erstellen.

    gcloud network-services multicast-group-ranges create GROUP_RANGE_NAME \
       --multicast-domain="projects/ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME" \
       --reserved-internal-range="projects/ADMIN_PROJECT/locations/global/internalRanges/INTERNAL_RANGE_NAME" \
       --location=global \
       [--require-explicit-accept ] \
       [--consumer-accept-list=CONSUMER_ACCEPT_LIST] \
       [--distribution-scope=DISTRIBUTION_SCOPE] \
       [--enable-logging | --no-enable-logging]
    

    Ersetzen Sie die folgenden Werte:

    • GROUP_RANGE_NAME: ein Name für den Multicast-Gruppenbereich
    • DOMAIN_NAME: der Name der zuvor erstellten Multicast-Domain
    • ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
    • INTERNAL_RANGE_NAME: der Name des zuvor reservierten internen Bereichs
    • Geben Sie die folgenden Attribute für Multicast-Traffic, Gruppenmitgliedschaft und Logging an.

      Mit Ausnahme des Umfangs der Traffic-Verteilung können Sie jedes Attribut später nach Bedarf aktualisieren.

      • --require-explicit-accept: bestimmt, welche Projekte den Multicast-Gruppenbereich verwenden können, wenn die Zulassungsliste für Multicast-Nutzer leer ist. Diese Konfiguration bestimmt, ob ein Multicast-Nutzerprojekt ein VPC-Netzwerk für Multicast-Nutzer für den Gruppenbereichaktivieren kann.
        • Wenn Sie alle Projekte ablehnen möchten, fügen Sie dieses Flag ein. Ein Projekt kann den Gruppenbereich nur verwenden, wenn Sie es der Zulassungsliste für Multicast-Nutzer hinzufügen.
        • (Standard) Wenn Sie alle Projekte zulassen möchten, lassen Sie dieses Flag weg. Jedes Projekt, das Zugriff auf die Multicast-Domain hat, kann den Gruppenbereich verwenden. In der Stern-Topologie von Network Connectivity Center (NCC) gewähren Sie einem Projekt Zugriff auf die Domain, indem Sie es dem Hub hinzufügen.
      • CONSUMER_ACCEPT_LIST: Wenn Sie --require-explicit-accept angegeben haben, können Sie eine Liste von Multicast-Nutzerprojekten eingeben, die diesen Multicast-Gruppenbereich verwenden können. Wenn ein Multicast-Nutzerprojekt nicht in der Zulassungsliste enthalten ist, kann das Projekt mit diesem Gruppenbereich keine Konfigurationen für Multicast-Nutzer erstellen.

        Sie können bis zu 100 Projekte anhand der Projekt-ID oder des Namens angeben.

      • DISTRIBUTION_SCOPE: bestimmt den Standortbereich des Multicast-Traffics. Sie können dieses Attribut später nicht mehr aktualisieren.

        • Wenn dieser Bereich nur Multicast-Traffic innerhalb einer Zone senden darf, setzen Sie dieses Flag auf intra-zone.
        • (Standard) Wenn dieser Bereich Multicast-Traffic zonenübergreifend senden darf, setzen Sie dieses Flag auf intra-region.
      • --[no-]enable-logging: bestimmt, ob das Logging von Ereignissen zur Gruppenmitgliedschaft aktiviert ist.

        • Verwenden Sie --enable-logging, um das Logging zu aktivieren.
        • (Standard) Verwenden Sie --no-enable-logging, um das Logging zu deaktivieren.

API

  1. Reservieren Sie einen internen Bereich im VPC-Netzwerk des Multicast-Administrators, der die IP-Adressen der Multicast-Gruppe enthält, die Sie verwenden möchten. Verwenden Sie die internalRanges.create Methode, um einen internen Bereich zu reservieren.

    POST https://networkconnectivity.googleapis.com/v1/projects/ADMIN_PROJECT/locations/global/internalRanges?internalRangeId=INTERNAL_RANGE_NAME
    {
      "network": "projects/ADMIN_PROJECT/global/networks/ADMIN_NETWORK",
      "ipCidrRange": "CIDR_RANGE"
    }
    

    Ersetzen Sie die folgenden Werte:

    • INTERNAL_RANGE_NAME: ein Name für den zu reservierenden internen Bereich
    • ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
    • ADMIN_NETWORK: der Name des Netzwerks des Multicast-Administrators
    • CIDR_RANGE: der zu reservierende CIDR-Bereich

      Der von Ihnen angegebene CIDR-Bereich muss eine Adresse der Klasse D sein (z. B. 224.0.0.0239.255.255.255). Außerdem darf die Gesamtzahl der IP-Adressen in einem oder mehreren Multicast-Gruppenbereichen, die derselben Domain zugeordnet sind , Ihr Kontingent für Multicast-Gruppen pro Domain nicht überschreiten.

    Weitere Informationen zum Erstellen interner Bereiche finden Sie unter Interne Bereiche erstellen und verwenden.

  2. Erstellen Sie einen Multicast-Gruppenbereich mit dem reservierten internen Bereich. Verwenden Sie die Methode multicastGroupRanges.create, um einen Multicast-Gruppenbereich zu erstellen.

    POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/global/multicastGroupRanges?multicastGroupRangeId=GROUP_RANGE_NAME
    {
      "multicastDomain": "projects/ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME",
      "reservedInternalRange": "projects/ADMIN_PROJECT/locations/global/internalRanges/INTERNAL_RANGE_NAME",
      "requireExplicitAccept": "REQUIRE_EXPLICIT_ACCEPT",
      "consumerAcceptList": [
          "CONSUMER_ACCEPT_LIST"
      ],
      "distributionScope": "DISTRIBUTION_SCOPE",
      "logConfig": {
          "enabled": "LOGGING_ENABLED"
     }
    }
    

    Ersetzen Sie die folgenden Werte:

    • GROUP_RANGE_NAME: ein Name für den Multicast-Gruppenbereich
    • ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
    • DOMAIN_NAME: der Name der zuvor erstellten Multicast-Domain
    • INTERNAL_RANGE_NAME: der Name des zuvor reservierten internen Bereichs

    Wenn Sie Attribute für Multicast-Traffic, Gruppenmitgliedschaft und Logging angeben möchten, fügen Sie die folgenden Felder in den Anfragetext ein. Mit Ausnahme des Umfangs der Traffic-Verteilung können Sie jedes Attribut später nach Bedarf aktualisieren.

    • REQUIRE_EXPLICIT_ACCEPT: bestimmt, welche Projekte den Multicast-Gruppenbereich verwenden können, wenn consumerAcceptList leer ist. Diese Konfiguration bestimmt, ob ein Multicast-Nutzerprojekt ein VPC-Netzwerk für Multicast-Nutzer für den Gruppenbereich aktivieren kann .
      • Setzen Sie den Wert auf true, um alle Projekte abzulehnen. Ein Projekt kann den Gruppenbereich nur verwenden, wenn Sie es consumerAcceptList hinzufügen.
      • (Standard) Setzen Sie den Wert auf false, um alle Projekte zuzulassen. Jedes Projekt, das Zugriff auf die Multicast-Domain hat, kann den Gruppenbereich verwenden. In der Stern-Topologie von NCC gewähren Sie einem Projekt Zugriff auf die Domain, indem Sie es dem Hub hinzufügen.
    • CONSUMER_ACCEPT_LIST: Wenn Sie requireExplicitAccept auf true gesetzt haben, können Sie eine Liste von Multicast-Nutzerprojekten eingeben, die diesen Multicast-Gruppenbereich verwenden können.

      Wenn ein Multicast-Nutzerprojekt nicht in der Zulassungsliste enthalten ist, kann das Projekt mit diesem Gruppenbereich keine Konfigurationen für Multicast-Nutzer erstellen.

      Sie können bis zu 100 Projekte anhand der Projekt-ID oder des Namens angeben. Verwenden Sie das folgende Format: "consumerAcceptList": ["project-1", "project-2"].

    • DISTRIBUTION_SCOPE: bestimmt den Standortbereich des Multicast-Traffics. Sie können dieses Attribut später nicht mehr aktualisieren.

      • Wenn dieser Bereich nur Multicast-Traffic innerhalb einer Zone senden darf, setzen Sie den Wert auf INTRA_ZONE.
      • (Standard) Wenn dieser Bereich Multicast-Traffic zonenübergreifend senden darf, setzen Sie den Wert auf INTRA_REGION.
    • LOGGING_ENABLED: bestimmt, ob das Logging von Ereignissen zur Gruppenmitgliedschaft aktiviert ist.

      • Setzen Sie den Wert auf true, um das Logging zu aktivieren.
      • (Standard) Setzen Sie den Wert auf false, um das Logging zu deaktivieren.

Gruppenbereich aktivieren

Aktivieren Sie den Gruppenbereich in jeder Zone, in der Multicast-Producer oder -Nutzer die zugehörigen Gruppen-IP-Adressen verwenden müssen.

Wenn Sie einen Gruppenbereich in einer bestimmten Zone nicht aktivieren, können die zugehörigen Gruppen-IP-Adressen nicht zum Senden oder Empfangen von Multicast-Traffic in der Zone verwendet werden.

gcloud

Verwenden Sie den network-services multicast-group-range-activations create Befehl, um einen Multicast-Gruppenbereich zu aktivieren.

  gcloud network-services multicast-group-range-activations create GROUP_RANGE_ACTIVATION_NAME \
     --multicast-domain-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME" \
     --multicast-group-range="projects/ADMIN_PROJECT/locations/global/multicastGroupRanges/GROUP_RANGE_NAME" \
     --location=ZONE \
     [--enable-logging | --no-enable-logging]

Ersetzen Sie die folgenden Werte:

  • GROUP_RANGE_ACTIVATION_NAME: ein Name für die Aktivierung des Multicast-Gruppenbereichs
  • ADMIN_PROJECT: die Projekt-ID des Multicast-Administrators
  • ZONE: die Zone, in der der Gruppenbereich aktiviert werden soll. Dies muss eine Zone sein, in der Sie die Domain zuvor aktiviert haben.
  • DOMAIN_ACTIVATION_NAME: der Name der zuvor in dieser Zone erstellten Domainaktivierung
  • GROUP_RANGE_NAME: der Name des zuvor erstellten Gruppenbereichs
  • --[no-]enable-logging: optional, bestimmt, ob das Logging von Ereignissen zur Gruppenmitgliedschaft aktiviert ist. Wenn Sie dieses Flag für eine zonale Aktivierung des Gruppenbereichs konfigurieren, wird die Einstellung für den globalen Gruppenbereich überschrieben.
    • Verwenden Sie --enable-logging, um das Logging zu aktivieren.
    • (Standard) Verwenden Sie --no-enable-logging, um das Logging zu deaktivieren.

API

Verwenden Sie die multicastGroupRangeActivations.create Methode, um einen Multicast-Gruppenbereich zu aktivieren.

POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations?multicastGroupRangeActivationId=GROUP_RANGE_ACTIVATION_NAME
{
    "multicastDomainActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME",
    "multicastGroupRange": "projects/ADMIN_PROJECT/locations/global/multicastGroupRanges/GROUP_RANGE_NAME",
    "logConfig": {
          "enabled": "LOGGING_ENABLED"
    }
}

Ersetzen Sie die folgenden Werte:

  • GROUP_RANGE_ACTIVATION_NAME: ein Name für die Aktivierung des Multicast-Gruppenbereichs
  • ADMIN_PROJECT: die Projekt-ID des Multicast-Administrators
  • ZONE: die Zone, in der der Gruppenbereich aktiviert werden soll. Dies muss eine Zone sein, in der Sie die Domain zuvor aktiviert haben.
  • DOMAIN_ACTIVATION_NAME: der Name der zuvor in dieser Zone erstellten Domainaktivierung
  • GROUP_RANGE_NAME: der Name des zuvor erstellten Gruppenbereichs
  • LOGGING_ENABLED: bestimmt, ob das Logging von Ereignissen zur Gruppenmitgliedschaft aktiviert ist. Wenn Sie das Logging für eine zonale Aktivierung des Gruppenbereichs konfigurieren, wird die Einstellung für den globalen Gruppenbereich überschrieben.
    • Setzen Sie den Wert auf true, um das Logging zu aktivieren.
    • (Standard) Setzen Sie den Wert auf false, um das Logging zu deaktivieren.

Nächste Schritte