VPC-Netzwerk für die Erstellung von Multicast-Traffic aktivieren
Auf dieser Seite wird beschrieben, wie Sie Ressourcen in Google Cloud konfigurieren, damit Multicast-Ersteller in einem VPC Netzwerk Multicast-Traffic für eine bestimmte Multicast-Domain und einen oder mehrere Gruppenbereiche senden können.
Hinweis
Bevor Sie mit den Schritten auf dieser Seite beginnen, müssen Sie die Voraussetzungen in den folgenden Abschnitten erfüllen.
Konfigurationen für Multicast-Domain und Gruppenbereich bestätigen
Bestätigen Sie, dass die Konfigurationen für die Multicast-Domain und den Multicast-Gruppenbereich , für die Sie Multicast-Traffic erstellen möchten , wie in der Übersicht zur Multicast-Konfiguration beschrieben abgeschlossen sind. Wenden Sie sich bei Bedarf an den Multicast-Administrator der Domain.
Projekt festlegen
Für die Schritte auf dieser Seite müssen Sie Ressourcen für Multicast-Ersteller im Projekt des Multicast-Administrators erstellen. Dieses Projekt enthält die Ressourcen für die Multicast-Domain und den Gruppenbereich.
Legen Sie die gcloud CLI so fest, dass das Projekt des Multicast-Administrators verwendet wird.
Alternativ können Sie für jeden Befehl in den folgenden Schritten das --project=MULTICAST_ADMIN_PROJECT
Flag verwenden.
gcloud config set project MULTICAST_ADMIN_PROJECT
Ersetzen Sie MULTICAST_ADMIN_PROJECT durch die ID des Projekts des Multicast-Administrators.
APIs aktivieren
Aktivieren Sie die folgenden APIs, falls noch nicht geschehen.
Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable.
Wenn Sie diese Berechtigung nicht haben, bitten Sie Ihren Administrator für Identity and Access Management (IAM), Ihnen die Rolle „Administrator der Dienstnutzung“ (roles/serviceusage.serviceUsageAdmin) zuzuweisen.
Aktivieren Sie die
networkservicesAPI, um Multicast-Ressourcen zu erstellen:gcloud services enable networkservices.googleapis.comAktivieren Sie die
networkconnectivityAPI, um einen VPC-Spoke für das Network Connectivity Center (NCC) zu erstellen:gcloud services enable networkconnectivity.googleapis.com
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zur Konfiguration von Ressourcen für Multicast-Ersteller benötigen:
-
Zum Erstellen und Verwalten von Netzwerkressourcen:
Compute-Netzwerkadministrator (
compute.networkAdmin) für das Projekt des Multicast-Administrators -
Zum Erstellen und Verwalten von Firewallregeln:
Compute Security Admin (
compute.securityAdmin) für das Projekt des Multicast-Administrators -
Zum Erstellen von NCC-Spokes:
Spoke-Administrator (
networkconnectivity.spokeAdmin) für das Projekt des Multicast-Administrators -
Zum Erstellen von Multicast-Ressourcen:
Multicast-Administrator (
networkservices.multicastAdmin) für das Projekt des Multicast-Administrators
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
VPC-Netzwerk erstellen und einem Hub hinzufügen
Wenn die Multicast-Domain eine NCC-Stern-Topologie verwendet, in der es ein oder mehrere separate VPC-Netzwerke für Multicast-Ersteller gibt, müssen Sie die Schritte in diesem Abschnitt ausführen.
Wenn die Multicast-Domain eine einzelne VPC-Netzwerk-Topologie verwendet oder wenn die Multicast-Domain eine NCC-Stern-Topologie verwendet, in der das Netzwerk des Multicast-Administrators auch als Netzwerk für Multicast-Ersteller fungiert, können Sie diesen Schritt überspringen und direkt mit den Schritten fortfahren, um das VPC-Netzwerk für die Erstellung von Multicast-Traffic zu aktivieren .
VPC-Netzwerk erstellen
In diesem Abschnitt wird beschrieben, wie Sie ein VPC-Netzwerk (Virtual Private Cloud) für die Erstellung von Multicast-Traffic erstellen.
Weitere Informationen zum Erstellen von VPC-Netzwerken finden Sie unter VPC-Netzwerke erstellen und verwalten.
gcloud
Erstellen Sie mit dem
compute networks createBefehl ein VPC-Netzwerk.gcloud compute networks create MULTICAST_PRODUCER_NETWORK --subnet-mode=custom
Ersetzen Sie
MULTICAST_PRODUCER_NETWORKdurch einen Namen für das VPC-Netzwerk für Multicast-Ersteller.Fügen Sie mit dem
compute networks subnets createBefehl ein oder mehrere Subnetze hinzu, um Multicast-Ersteller zu hosten.gcloud compute networks subnets create SUBNET \ --network=MULTICAST_PRODUCER_NETWORK \ --range=PRIMARY_RANGE \ --region=REGION
Ersetzen Sie die folgenden Werte:
SUBNET: ein Name für das SubnetzMULTICAST_PRODUCER_NETWORK: der Name des zuvor erstellten Netzwerks für Multicast-ErstellerPRIMARY_RANGE: der primäre IPv4-Bereich für das Subnetz in CIDR-Notation. Weitere Informationen finden Sie unter IPv4-Subnetz bereiche.REGION: die Google Cloud Region, in der das neue Subnetz erstellt wird. Muss eine Region sein, die Multicast unterstützt, z. B.us-east5.
Firewallregeln hinzufügen
In diesem Abschnitt wird beschrieben, wie Sie eine Firewallregel im VPC-Netzwerk für Multicast-Ersteller für Multicast-Traffic erstellen.
Informationen zum Erstellen zusätzlicher Firewallregeln, z. B. für SSH, finden Sie unter VPC-Firewallregeln erstellen.
Ausgehenden Multicast-Traffic zulassen
In diesem Abschnitt wird beschrieben, wie Sie eine Firewallregel erstellen, die ausgehenden Multicast-Traffic aus dem VPC-Netzwerk zulässt.
Alle VPC-Netzwerke haben eine standardmäßige IPv4-Regel zum Zulassen von ausgehendem Traffic mit der niedrigsten Priorität (65535). Wenn es keine Regel mit höherer Priorität gibt, die ausgehenden Traffic explizit blockiert, müssen Sie diesen Schritt nicht ausführen. Weitere Informationen finden Sie unter Implizierte Regeln.
Dieser Befehl ist mit einem Beispielnamen für eine Firewallregel vorab ausgefüllt. Der Name einer Firewallregel muss in einem Projekt eindeutig sein.
gcloud
Verwenden Sie den
compute firewall-rules create Befehl, um eine Firewallregel zu erstellen, die ausgehenden Multicast-Traffic
aus dem VPC-Netzwerk zulässt.
gcloud compute firewall-rules create allow-multicast-egress --direction=EGRESS \ --priority=1000 \ --network=MULTICAST_PRODUCER_NETWORK \ --action=ALLOW \ --rules=udp[:PORT[-PORT]] \ --destination-ranges=MULTICAST_GROUP_IP_RANGES
Ersetzen Sie die folgenden Werte:
MULTICAST_PRODUCER_NETWORK: der Name des zuvor erstellten Netzwerks für Multicast-ErstellerPORT: eine Liste der Ports, auf die die Firewallregel angewendet wird. Google Cloud Verwendetudpfür Multicast-Traffic. Nach dem Protokoll kann ein Port oder Portbereich angegeben werden, auf den die Firewallregel für Traffic über bestimmte Ports angewendet wird. Wenn kein Port oder Portbereich angegeben ist, werden Verbindungen über alle Bereiche angewendet.Geben Sie beispielsweise
--rules=udp:1234an, um Multicast-Traffic über Port1234zuzulassen.Optional können Sie
--rules=allverwenden, um alle Protokolle und Ports zuzulassen.MULTICAST_GROUP_IP_RANGES: Die IP-Adressbereiche der Multicast-Gruppen, an die Multicast-Ersteller Traffic senden. Multicast-IP-Adressbereiche müssen Adressbereiche der Klasse D sein. Sie können beispielsweise224.0.0.0/4verwenden, um den gesamten Multicast-Traffic zuzulassen.
VPC-Netzwerk einem NCC-Hub hinzufügen
In diesem Abschnitt wird beschrieben, wie Sie Ihr VPC-Netzwerk dem NCC-Hub hinzufügen, der vom Multicast-Administrator erstellt wurde. Um Ihr Netzwerk hinzuzufügen, erstellen Sie einen VPC-Spoke in der Gruppe center.
Weitere Informationen finden Sie unter Stern-Topologie und VPC-Spoke im NCC erstellen in der NCC Dokumentation.
gcloud
Verwenden Sie den
network-connectivity spokes linked-vpc-network create Befehl, um Ihr VPC-Netzwerk als Center-Spoke zu einem Hub hinzuzufügen.
gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \
--hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \
--vpc-network=MULTICAST_PRODUCER_NETWORK \
--group="center" \
--global \
--include-export-ranges=INCLUDE_RANGES
Ersetzen Sie die folgenden Werte:
SPOKE_NAME: ein Name für den SpokeMULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsHUB_NAME: der Name des NCC-Hubs, der vom Multicast-Administrator erstellt wurdeMULTICAST_PRODUCER_NETWORK: der Name des zuvor erstellten Netzwerks für Multicast-ErstellerAlternativ können Sie den URI des Netzwerks für Multicast Ersteller im folgenden Format angeben:
projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_PRODUCER_NETWORK.INCLUDE_RANGES: eine durch Kommas getrennte Liste von IP-Adressbereichen, die in den Hub exportiert werden sollen.Standardmäßig exportiert der Spoke alle Subnetzbereiche. Um Überschneidungen mit anderen Spokes im Hub zu vermeiden, können Sie angeben, welche Subnetzbereiche exportiert werden sollen. Wenn Sie Subnetzbereiche angeben, müssen Sie die Bereiche einbeziehen, die Multicast-Ersteller hosten, sowie alle anderen Bereiche, die für die Kommunikation mit anderen Spokes erforderlich sind, z. B. für Unicast-Traffic.
Google Cloud verhindert Subnetzüberschneidungen zwischen VPC-Spokes, wie unter Eindeutigkeit von Subnetzrouten beschrieben. Weitere Informationen zur Verwendung von Exportfiltern, um Überschneidungen zu vermeiden, finden Sie unter VPC-Konnektivität mit Exportfiltern.
VPC-Netzwerk für die Erstellung von Multicast-Traffic aktivieren
In diesem Abschnitt werden die Schritte beschrieben, die erforderlich sind, damit Multicast-Ersteller in einem VPC-Netzwerk Multicast-Traffic für eine bestimmte Domain und einen oder mehrere Gruppenbereiche senden können.
VPC-Netzwerk für Multicast-Ersteller einer Domain hinzufügen
In diesem Abschnitt wird beschrieben, wie Sie einer Domain ein VPC-Netzwerk für Multicast-Ersteller hinzufügen, indem Sie eine Zuordnung für Multicast-Ersteller zwischen dem Netzwerk und der Domain erstellen.
Führen Sie die folgenden Schritte für jede Zone aus, in der Sie Multicast-Ersteller hosten möchten.
gcloud
Verwenden Sie den
network-services multicast-producer-associations create Befehl, um einer Domain ein VPC-Netzwerk für Multicast-Ersteller hinzuzufügen.
gcloud network-services multicast-producer-associations create PRODUCER_ASSOCIATION_NAME \
--multicast-domain-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME" \
--network=projects/ADMIN_PROJECT/locations/global/networks/MULTICAST_PRODUCER_NETWORK \
--location=ZONE
Ersetzen Sie die folgenden Werte:
PRODUCER_ASSOCIATION_NAME: ein Name für die Zuordnung für Multicast-ErstellerADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsZONE: eine Zone, in der der Administrator die Multicast-Domain aktiviert hat und in der Sie Multicast-Ersteller hostenDOMAIN_ACTIVATION_NAME: der Name der Domainaktivierung, die vom Multicast-Administrator erstellt wurdeMULTICAST_PRODUCER_NETWORK: das VPC-Netzwerk, das Multicast-Traffic erstellt. Je nach Multicast-Topologie der Domain entweder das Netzwerk des Multicast-Administrators oder ein separates Netzwerk für Multicast-Ersteller.
API
Verwenden Sie die
multicastProducerAssociations.create Methode, um einer Domain ein VPC-Netzwerk für Multicast-Ersteller hinzuzufügen.
POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations?multicastProducerAssociationId=PRODUCER_ASSOCIATION_NAME
{
"multicastDomainActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME",
"network": "projects/ADMIN_PROJECT/locations/global/networks/MULTICAST_PRODUCER_NETWORK"
}
Ersetzen Sie die folgenden Werte:
PRODUCER_ASSOCIATION_NAME: ein Name für die Zuordnung für Multicast-ErstellerADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsZONE: eine Zone, in der der Administrator die Multicast-Domain aktiviert hat und in der Sie Multicast-Ersteller hosten.DOMAIN_ACTIVATION_NAME: der Name der Domainaktivierung, die vom Multicast-Administrator erstellt wurdeMULTICAST_PRODUCER_NETWORK: das VPC-Netzwerk, das Multicast-Traffic erstellt. Je nach Multicast-Topologie der Domain entweder das Netzwerk des Multicast-Administrators oder ein separates Netzwerk für Multicast-Ersteller.
VPC-Netzwerk für Multicast-Ersteller für einen Gruppenbereich aktivieren
In diesem Abschnitt wird beschrieben, wie Sie ein VPC-Netzwerk für Multicast-Ersteller für einen Gruppenbereich aktivieren.
Führen Sie die folgenden Schritte für jeden Multicast-Gruppenbereich und jede Zone aus, in der Sie Multicast-Traffic erstellen möchten.
gcloud
Verwenden Sie den
network-services multicast-group-producer-activations create Befehl, um ein VPC-Netzwerk für Multicast-Ersteller für einen Gruppenbereich zu aktivieren.
gcloud network-services multicast-group-producer-activations create GROUP_PRODUCER_ACTIVATION_NAME \
--multicast-producer-association="projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations/PRODUCER_ASSOCIATION_NAME" \
--multicast-group-range-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations/GROUP_RANGE_ACTIVATION_NAME" \
--location=ZONE
Ersetzen Sie die folgenden Werte:
GROUP_PRODUCER_ACTIVATION_NAME: ein Name für die Aktivierung des Multicast-GruppenerstellersADMIN_PROJECT: die Projekt-ID des Multicast-AdministratorsZONE: eine Zone, in der das Netzwerk für Multicast-Ersteller aktiviert werden soll. Die entsprechende Zuordnung für Multicast-Ersteller und die Aktivierung des Multicast-Gruppenbereichs müssen ebenfalls in der Zone vorhanden sein.PRODUCER_ASSOCIATION_NAME: der Name der zuvor erstellten Zuordnung für Multicast-ErstellerGROUP_RANGE_ACTIVATION_NAME: der Name der Aktivierung des Multicast-Gruppenbereichs, die vom Multicast-Administrator erstellt wurde
API
Verwenden Sie die
multicastGroupProducerActivations.create Methode, um ein VPC-Netzwerk für Multicast-Ersteller für einen Gruppenbereich zu aktivieren.
POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastGroupProducerActivations?multicastGroupProducerActivationId=GROUP_PRODUCER_ACTIVATION_NAME
{
"multicastProducerAssociation": "projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations/PRODUCER_ASSOCIATION_NAME",
"multicastGroupRangeActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations/GROUP_RANGE_ACTIVATION_NAME"
}
Ersetzen Sie die folgenden Werte:
GROUP_PRODUCER_ACTIVATION_NAME: ein Name für die Aktivierung des Multicast-GruppenerstellersADMIN_PROJECT: die Projekt-ID des Multicast-AdministratorsZONE: eine Zone, in der das Netzwerk für Multicast-Ersteller aktiviert werden soll. Die entsprechende Zuordnung für Multicast-Ersteller und die Aktivierung des Multicast-Gruppenbereichs müssen ebenfalls in der Zone vorhanden sein.PRODUCER_ASSOCIATION_NAME: der Name der zuvor erstellten Zuordnung für Multicast-ErstellerGROUP_RANGE_ACTIVATION_NAME: der Name der Aktivierung des Multicast-Gruppenbereichs, die vom Multicast-Administrator erstellt wurde
Instanzen für Multicast-Ersteller erstellen
Erstellen Sie gegebenenfalls eine oder mehrere Compute Engine-Instanzen, um Ihre Anwendung auszuführen, die Multicast-Traffic erstellt. Weitere Informationen finden Sie hier:
- Informationen zur Auswahl eines Maschinentyps finden Sie unter Überlegungen zu Maschinen für Instanzen für Multicast-Ersteller und -Nutzer.
- Informationen zum Erstellen von Instanzen finden Sie unter Compute Engine-Instanz erstellen und starten.
Im Gegensatz zu Instanzen für Multicast-Nutzer müssen Instanzen für Multicast-Ersteller nicht für IGMP konfiguriert werden und können Traffic an eine Multicast-Gruppe senden, ohne der Gruppe beizutreten.
Nächste Schritte
- Informationen zum Aufrufen der von Ihnen erstellten Konfigurationen für Multicast-Ersteller finden Sie unter Konfigurationen für Multicast-Ersteller ansehen.
- Konfigurationen für Multicast-Ersteller aktualisieren
- VPC-Netzwerk für die Nutzung von Multicast-Traffic aktivieren