Multicast-Gruppenbereiche erstellen
Auf dieser Seite werden die Schritte beschrieben, die ein Multicast-Administrator ausführen muss, um Multicast-Gruppenbereiche zu erstellen.
Eine Übersicht über den Konfigurationsprozess für Multicast finden Sie unter Übersicht über die Multicast-Konfiguration.
Hinweis
Ein Multicast-Gruppenbereich muss einer bestimmten Multicast-Domain zugeordnet sein. Bevor Sie einen Multicast-Gruppenbereich erstellen, folgen Sie der Anleitung zum Erstellen einer Multicast-Domain.
Multicast-Gruppenbereich erstellen
In diesem Abschnitt wird beschrieben, wie Sie einen Multicast-Gruppenbereich in einer Domain erstellen. Sie können diese Schritte wiederholen, um mehrere Gruppenbereiche in einer bestimmten Domain zu erstellen.
Gruppenbereich erstellen
Ordnen Sie der Multicast-Domain einen IP-Adressbereich für Multicast-Gruppen zu.
gcloud
Reservieren Sie einen internen Bereich im VPC-Netzwerk des Multicast-Administrators, der die IP-Adressen der Multicast-Gruppe enthält, die Sie verwenden möchten. Verwenden Sie den
network-connectivity internal-ranges createBefehl, um einen internen Bereich zu reservieren.gcloud network-connectivity internal-ranges create INTERNAL_RANGE_NAME \ --network=ADMIN_NETWORK \ --ip-cidr-range=CIDR_RANGE
Ersetzen Sie die folgenden Werte:
INTERNAL_RANGE_NAME: ein Name für den zu reservierenden internen BereichADMIN_NETWORK: der Name des Netzwerks des Multicast-AdministratorsCIDR_RANGE: der zu reservierende CIDR-BereichDer von Ihnen angegebene CIDR-Bereich muss eine Adresse der Klasse D sein (z. B.
224.0.0.0–239.255.255.255). Außerdem darf die Gesamtzahl der IP-Adressen in einem oder mehreren Multicast-Gruppenbereichen, die derselben Domain zugeordnet sind , Ihr Kontingent für Multicast-Gruppen pro Domain nicht überschreiten.
Weitere Informationen zum Erstellen interner Bereiche finden Sie unter Interne Bereiche erstellen und verwenden.
Erstellen Sie einen Multicast-Gruppenbereich mit dem reservierten internen Bereich. Verwenden Sie den Befehl
network-services multicast-group-ranges create, um einen Multicast-Gruppenbereich zu erstellen.gcloud network-services multicast-group-ranges create GROUP_RANGE_NAME \ --multicast-domain="projects/ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME" \ --reserved-internal-range="projects/ADMIN_PROJECT/locations/global/internalRanges/INTERNAL_RANGE_NAME" \ --location=global \ [--require-explicit-accept ] \ [--consumer-accept-list=CONSUMER_ACCEPT_LIST] \ [--distribution-scope=DISTRIBUTION_SCOPE] \ [--enable-logging | --no-enable-logging]
Ersetzen Sie die folgenden Werte:
GROUP_RANGE_NAME: ein Name für den Multicast-GruppenbereichDOMAIN_NAME: der Name der zuvor erstellten Multicast-DomainADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsINTERNAL_RANGE_NAME: der Name des zuvor reservierten internen BereichsGeben Sie die folgenden Attribute für Multicast-Traffic, Gruppenmitgliedschaft und Logging an.
Mit Ausnahme des Umfangs der Traffic-Verteilung können Sie jedes Attribut später nach Bedarf aktualisieren.
--require-explicit-accept: bestimmt, welche Projekte den Multicast-Gruppenbereich verwenden können, wenn die Zulassungsliste für Multicast-Nutzer leer ist. Diese Konfiguration bestimmt, ob ein Multicast-Nutzerprojekt ein VPC-Netzwerk für Multicast-Nutzer für den Gruppenbereichaktivieren kann.- Wenn Sie alle Projekte ablehnen möchten, fügen Sie dieses Flag ein. Ein Projekt kann den Gruppenbereich nur verwenden, wenn Sie es der Zulassungsliste für Multicast-Nutzer hinzufügen.
- (Standard) Wenn Sie alle Projekte zulassen möchten, lassen Sie dieses Flag weg. Jedes Projekt, das Zugriff auf die Multicast-Domain hat, kann den Gruppenbereich verwenden. In der Stern-Topologie von Network Connectivity Center (NCC) gewähren Sie einem Projekt Zugriff auf die Domain, indem Sie es dem Hub hinzufügen.
CONSUMER_ACCEPT_LIST: Wenn Sie--require-explicit-acceptangegeben haben, können Sie eine Liste von Multicast-Nutzerprojekten eingeben, die diesen Multicast-Gruppenbereich verwenden können. Wenn ein Multicast-Nutzerprojekt nicht in der Zulassungsliste enthalten ist, kann das Projekt mit diesem Gruppenbereich keine Konfigurationen für Multicast-Nutzer erstellen.Sie können bis zu 100 Projekte anhand der Projekt-ID oder des Namens angeben.
DISTRIBUTION_SCOPE: bestimmt den Standortbereich des Multicast-Traffics. Sie können dieses Attribut später nicht mehr aktualisieren.- Wenn dieser Bereich nur Multicast-Traffic innerhalb einer Zone senden darf, setzen Sie dieses Flag auf
intra-zone. - (Standard) Wenn dieser Bereich Multicast-Traffic zonenübergreifend senden darf, setzen Sie dieses Flag auf
intra-region.
- Wenn dieser Bereich nur Multicast-Traffic innerhalb einer Zone senden darf, setzen Sie dieses Flag auf
--[no-]enable-logging: bestimmt, ob das Logging von Ereignissen zur Gruppenmitgliedschaft aktiviert ist.- Verwenden Sie
--enable-logging, um das Logging zu aktivieren. - (Standard) Verwenden Sie
--no-enable-logging, um das Logging zu deaktivieren.
- Verwenden Sie
API
Reservieren Sie einen internen Bereich im VPC-Netzwerk des Multicast-Administrators, der die IP-Adressen der Multicast-Gruppe enthält, die Sie verwenden möchten. Verwenden Sie die
internalRanges.createMethode, um einen internen Bereich zu reservieren.POST https://networkconnectivity.googleapis.com/v1/projects/ADMIN_PROJECT/locations/global/internalRanges?internalRangeId=INTERNAL_RANGE_NAME { "network": "projects/ADMIN_PROJECT/global/networks/ADMIN_NETWORK", "ipCidrRange": "CIDR_RANGE" }Ersetzen Sie die folgenden Werte:
INTERNAL_RANGE_NAME: ein Name für den zu reservierenden internen BereichADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsADMIN_NETWORK: der Name des Netzwerks des Multicast-AdministratorsCIDR_RANGE: der zu reservierende CIDR-BereichDer von Ihnen angegebene CIDR-Bereich muss eine Adresse der Klasse D sein (z. B.
224.0.0.0–239.255.255.255). Außerdem darf die Gesamtzahl der IP-Adressen in einem oder mehreren Multicast-Gruppenbereichen, die derselben Domain zugeordnet sind , Ihr Kontingent für Multicast-Gruppen pro Domain nicht überschreiten.
Weitere Informationen zum Erstellen interner Bereiche finden Sie unter Interne Bereiche erstellen und verwenden.
Erstellen Sie einen Multicast-Gruppenbereich mit dem reservierten internen Bereich. Verwenden Sie die Methode
multicastGroupRanges.create, um einen Multicast-Gruppenbereich zu erstellen.POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/global/multicastGroupRanges?multicastGroupRangeId=GROUP_RANGE_NAME { "multicastDomain": "projects/ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME", "reservedInternalRange": "projects/ADMIN_PROJECT/locations/global/internalRanges/INTERNAL_RANGE_NAME", "requireExplicitAccept": "REQUIRE_EXPLICIT_ACCEPT", "consumerAcceptList": [ "CONSUMER_ACCEPT_LIST" ], "distributionScope": "DISTRIBUTION_SCOPE", "logConfig": { "enabled": "LOGGING_ENABLED" } }Ersetzen Sie die folgenden Werte:
GROUP_RANGE_NAME: ein Name für den Multicast-GruppenbereichADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsDOMAIN_NAME: der Name der zuvor erstellten Multicast-DomainINTERNAL_RANGE_NAME: der Name des zuvor reservierten internen Bereichs
Wenn Sie Attribute für Multicast-Traffic, Gruppenmitgliedschaft und Logging angeben möchten, fügen Sie die folgenden Felder in den Anfragetext ein. Mit Ausnahme des Umfangs der Traffic-Verteilung können Sie jedes Attribut später nach Bedarf aktualisieren.
REQUIRE_EXPLICIT_ACCEPT: bestimmt, welche Projekte den Multicast-Gruppenbereich verwenden können, wennconsumerAcceptListleer ist. Diese Konfiguration bestimmt, ob ein Multicast-Nutzerprojekt ein VPC-Netzwerk für Multicast-Nutzer für den Gruppenbereich aktivieren kann .- Setzen Sie den Wert auf
true, um alle Projekte abzulehnen. Ein Projekt kann den Gruppenbereich nur verwenden, wenn Sie esconsumerAcceptListhinzufügen. - (Standard) Setzen Sie den Wert auf
false, um alle Projekte zuzulassen. Jedes Projekt, das Zugriff auf die Multicast-Domain hat, kann den Gruppenbereich verwenden. In der Stern-Topologie von NCC gewähren Sie einem Projekt Zugriff auf die Domain, indem Sie es dem Hub hinzufügen.
- Setzen Sie den Wert auf
CONSUMER_ACCEPT_LIST: Wenn SierequireExplicitAcceptauftruegesetzt haben, können Sie eine Liste von Multicast-Nutzerprojekten eingeben, die diesen Multicast-Gruppenbereich verwenden können.Wenn ein Multicast-Nutzerprojekt nicht in der Zulassungsliste enthalten ist, kann das Projekt mit diesem Gruppenbereich keine Konfigurationen für Multicast-Nutzer erstellen.
Sie können bis zu 100 Projekte anhand der Projekt-ID oder des Namens angeben. Verwenden Sie das folgende Format:
"consumerAcceptList": ["project-1", "project-2"].DISTRIBUTION_SCOPE: bestimmt den Standortbereich des Multicast-Traffics. Sie können dieses Attribut später nicht mehr aktualisieren.- Wenn dieser Bereich nur Multicast-Traffic innerhalb einer Zone senden darf, setzen Sie den Wert auf
INTRA_ZONE. - (Standard) Wenn dieser Bereich Multicast-Traffic zonenübergreifend senden darf, setzen Sie den Wert auf
INTRA_REGION.
- Wenn dieser Bereich nur Multicast-Traffic innerhalb einer Zone senden darf, setzen Sie den Wert auf
LOGGING_ENABLED: bestimmt, ob das Logging von Ereignissen zur Gruppenmitgliedschaft aktiviert ist.- Setzen Sie den Wert auf
true, um das Logging zu aktivieren. - (Standard) Setzen Sie den Wert auf
false, um das Logging zu deaktivieren.
- Setzen Sie den Wert auf
Gruppenbereich aktivieren
Aktivieren Sie den Gruppenbereich in jeder Zone, in der Multicast-Producer oder -Nutzer die zugehörigen Gruppen-IP-Adressen verwenden müssen.
Wenn Sie einen Gruppenbereich in einer bestimmten Zone nicht aktivieren, können die zugehörigen Gruppen-IP-Adressen nicht zum Senden oder Empfangen von Multicast-Traffic in der Zone verwendet werden.
gcloud
Verwenden Sie den
network-services multicast-group-range-activations create Befehl, um einen Multicast-Gruppenbereich zu aktivieren.
gcloud network-services multicast-group-range-activations create GROUP_RANGE_ACTIVATION_NAME \
--multicast-domain-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME" \
--multicast-group-range="projects/ADMIN_PROJECT/locations/global/multicastGroupRanges/GROUP_RANGE_NAME" \
--location=ZONE \
[--enable-logging | --no-enable-logging]
Ersetzen Sie die folgenden Werte:
GROUP_RANGE_ACTIVATION_NAME: ein Name für die Aktivierung des Multicast-GruppenbereichsADMIN_PROJECT: die Projekt-ID des Multicast-AdministratorsZONE: die Zone, in der der Gruppenbereich aktiviert werden soll. Dies muss eine Zone sein, in der Sie die Domain zuvor aktiviert haben.DOMAIN_ACTIVATION_NAME: der Name der zuvor in dieser Zone erstellten DomainaktivierungGROUP_RANGE_NAME: der Name des zuvor erstellten Gruppenbereichs--[no-]enable-logging: optional, bestimmt, ob das Logging von Ereignissen zur Gruppenmitgliedschaft aktiviert ist. Wenn Sie dieses Flag für eine zonale Aktivierung des Gruppenbereichs konfigurieren, wird die Einstellung für den globalen Gruppenbereich überschrieben.- Verwenden Sie
--enable-logging, um das Logging zu aktivieren. - (Standard) Verwenden Sie
--no-enable-logging, um das Logging zu deaktivieren.
- Verwenden Sie
API
Verwenden Sie die
multicastGroupRangeActivations.create Methode, um einen Multicast-Gruppenbereich zu aktivieren.
POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations?multicastGroupRangeActivationId=GROUP_RANGE_ACTIVATION_NAME
{
"multicastDomainActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME",
"multicastGroupRange": "projects/ADMIN_PROJECT/locations/global/multicastGroupRanges/GROUP_RANGE_NAME",
"logConfig": {
"enabled": "LOGGING_ENABLED"
}
}
Ersetzen Sie die folgenden Werte:
GROUP_RANGE_ACTIVATION_NAME: ein Name für die Aktivierung des Multicast-GruppenbereichsADMIN_PROJECT: die Projekt-ID des Multicast-AdministratorsZONE: die Zone, in der der Gruppenbereich aktiviert werden soll. Dies muss eine Zone sein, in der Sie die Domain zuvor aktiviert haben.DOMAIN_ACTIVATION_NAME: der Name der zuvor in dieser Zone erstellten DomainaktivierungGROUP_RANGE_NAME: der Name des zuvor erstellten GruppenbereichsLOGGING_ENABLED: bestimmt, ob das Logging von Ereignissen zur Gruppenmitgliedschaft aktiviert ist. Wenn Sie das Logging für eine zonale Aktivierung des Gruppenbereichs konfigurieren, wird die Einstellung für den globalen Gruppenbereich überschrieben.- Setzen Sie den Wert auf
true, um das Logging zu aktivieren. - (Standard) Setzen Sie den Wert auf
false, um das Logging zu deaktivieren.
- Setzen Sie den Wert auf
Nächste Schritte
- Informationen zum Ansehen der von Ihnen erstellten Konfigurationen für Multicast-Gruppenbereiche finden Sie unter Konfigurationen für Multicast-Gruppenbereiche ansehen.
- Konfigurationen für Multicast-Gruppenbereiche aktualisieren
- VPC-Netzwerk für die Erstellung von Multicast-Traffic aktivieren