Abilitare una rete VPC per generare traffico multicast

Questa pagina descrive come configurare le risorse in Google Cloud per consentire ai producer multicast in una rete VPC di inviare traffico multicast per un determinato dominio multicast e uno o più intervalli di gruppi.

Prima di iniziare

Prima di iniziare le procedure descritte in questa pagina, devi completare i prerequisiti nelle sezioni seguenti.

Verificare che le configurazioni del dominio multicast e dell'intervallo di gruppi siano complete

Verifica che le configurazioni del dominio multicast e dell'intervallo di gruppi multicast per cui vuoi generare traffico multicast siano complete come descritto nella panoramica della configurazione multicast. Se necessario, contatta l'amministratore multicast del dominio.

Impostare il progetto

Le procedure descritte in questa pagina richiedono la creazione di risorse producer multicast nel progetto dell'amministratore multicast. Questo progetto contiene le risorse del dominio multicast e dell'intervallo di gruppi.

Imposta gcloud CLI in modo che utilizzi il progetto dell'amministratore multicast. In alternativa, puoi utilizzare il --project=MULTICAST_ADMIN_PROJECT flag per ogni comando nelle procedure seguenti.

    gcloud config set project MULTICAST_ADMIN_PROJECT

Sostituisci MULTICAST_ADMIN_PROJECT con l'ID del progetto dell'amministratore multicast.

Abilita API

Se non l'hai già fatto, abilita le seguenti API.

Per abilitare le API, devi disporre dell'autorizzazione serviceusage.services.enable. Se non hai questa autorizzazione, chiedi all'amministratore di Identity and Access Management (IAM) di concederti il ruolo Amministratore utilizzo servizi (roles/serviceusage.serviceUsageAdmin).

  1. Per creare risorse multicast, abilita l'API networkservices:

        gcloud services enable networkservices.googleapis.com
    
  2. Per creare uno spoke VPC di Network Connectivity Center (NCC), abilita l'API networkconnectivity:

        gcloud services enable networkconnectivity.googleapis.com
    

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per configurare le risorse producer multicast, chiedi all'amministratore di concederti i seguenti ruoli IAM:

  • Per creare e gestire le risorse di rete: Amministratore rete Compute (compute.networkAdmin) nel progetto dell'amministratore multicast
  • Per creare e gestire le regole firewall: Security Admin Compute (compute.securityAdmin) nel progetto dell'amministratore multicast
  • Per creare spoke NCC: Amministratore spoke (networkconnectivity.spokeAdmin) nel progetto dell'amministratore multicast
  • Per creare risorse multicast: Amministratore multicast (networkservices.multicastAdmin) nel progetto dell'amministratore multicast

Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche essere in grado di ottenere le autorizzazioni richieste tramite ruoli personalizzati o altri ruoli predefiniti.

Creare una rete VPC e aggiungerla a un hub

Se il dominio multicast utilizza una topologia a stella NCC in cui sono presenti una o più reti VPC producer multicast separate, devi completare i passaggi descritti in questa sezione.

Se il dominio multicast utilizza una topologia di rete VPC singola o se utilizza una topologia a stella NCC in cui la rete dell'amministratore multicast funge anche da rete producer multicast, puoi saltare questo passaggio e procedere direttamente ai passaggi per abilitare la rete VPC a generare traffico multicast.

Creare una rete VPC

Questa sezione descrive come creare una rete Virtual Private Cloud (VPC) per generare traffico multicast.

Per ulteriori informazioni sulla creazione di reti VPC, consulta Crea e gestisci le reti VPC.

gcloud

  1. Crea una rete VPC utilizzando il compute networks create comando.

    gcloud compute networks create MULTICAST_PRODUCER_NETWORK --subnet-mode=custom
    

    Sostituisci MULTICAST_PRODUCER_NETWORK con un nome per la rete VPC producer multicast.

  2. Aggiungi una o più subnet per ospitare i producer multicast utilizzando il compute networks subnets create comando.

    gcloud compute networks subnets create SUBNET \
       --network=MULTICAST_PRODUCER_NETWORK \
       --range=PRIMARY_RANGE \
       --region=REGION
    

    Sostituisci i seguenti valori:

    • SUBNET: un nome per la subnet
    • MULTICAST_PRODUCER_NETWORK: il nome della rete producer multicast creata in precedenza
    • PRIMARY_RANGE: l'intervallo IPv4 principale per la subnet, in notazione CIDR. Per ulteriori informazioni, consulta Intervalli di subnet IPv4.
    • REGION: la Google Cloud regione in cui viene creata la nuova subnet. Deve essere una regione che supporta il multicast, ad esempio us-east5.

Aggiungere regole firewall

Questa sezione descrive come creare una regola firewall nella rete VPC producer multicast per il traffico multicast.

Per creare regole firewall aggiuntive, ad esempio per SSH, consulta Creare regole firewall VPC.

Consentire il traffico multicast in uscita

Questa sezione descrive come creare una regola firewall che consenta il traffico multicast in uscita dalla rete VPC.

Tutte le reti VPC hanno una regola di uscita IPv4 predefinita con la priorità più bassa (65535). Se non esiste una regola di priorità più alta che blocchi esplicitamente il traffico in uscita, non devi completare questo passaggio. Per ulteriori informazioni, consulta Regole implicite.

Questo comando è precompilato con un nome di regola firewall di esempio. Tieni presente che il nome di una regola firewall deve essere univoco in un progetto.

gcloud

Per creare una regola firewall che consenta il traffico multicast in uscita dalla rete VPC, utilizza il compute firewall-rules create comando.

gcloud compute firewall-rules create allow-multicast-egress --direction=EGRESS \
   --priority=1000 \
   --network=MULTICAST_PRODUCER_NETWORK \
   --action=ALLOW \
   --rules=udp[:PORT[-PORT]] \
   --destination-ranges=MULTICAST_GROUP_IP_RANGES

Sostituisci i seguenti valori:

  • MULTICAST_PRODUCER_NETWORK: il nome della rete producer multicast creata in precedenza
  • PORT: un elenco di porte a cui si applica la regola firewall. Google Cloud Utilizza udp per il traffico multicast. È possibile specificare una porta o un intervallo di porte dopo il protocollo a cui si applica la regola firewall sul traffico tramite porte specifiche. Se non viene specificata alcuna porta o intervallo di porte, vengono applicate le connessioni tramite tutti gli intervalli.

    Ad esempio, specifica --rules=udp:1234 per consentire il traffico multicast tramite la porta 1234.

    Facoltativamente, puoi utilizzare --rules=all per consentire tutti i protocolli e le porte.

  • MULTICAST_GROUP_IP_RANGES: gli intervalli di indirizzi IP dei gruppi multicast a cui i producer multicast inviano il traffico. Gli intervalli di indirizzi IP multicast devono essere intervalli di indirizzi di classe D, ad esempio puoi utilizzare 224.0.0.0/4 per consentire tutto il traffico multicast.

Aggiungere la rete VPC a un hub NCC

Questa sezione descrive come aggiungere la rete VPC all'hub NCC creato dall'amministratore multicast. Per aggiungere la rete, crea uno spoke VPC nel gruppo center.

Per ulteriori informazioni, consulta Topologia a stella e Crea uno spoke VPC nella documentazione di NCC.

gcloud

Per aggiungere la rete VPC come spoke centrale a un hub, utilizza il network-connectivity spokes linked-vpc-network create comando.

  gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \
     --hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \
     --vpc-network=MULTICAST_PRODUCER_NETWORK \
     --group="center" \
     --global \
     --include-export-ranges=INCLUDE_RANGES

Sostituisci i seguenti valori:

  • SPOKE_NAME: un nome per lo spoke
  • MULTICAST_ADMIN_PROJECT: l'ID del progetto dell'amministratore multicast
  • HUB_NAME: il nome dell'hub NCC creato dall'amministratore multicast
  • MULTICAST_PRODUCER_NETWORK: il nome della rete producer multicast creata in precedenza

    In alternativa, puoi fornire l'URI della rete producer multicast utilizzando il seguente formato: projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_PRODUCER_NETWORK.

  • INCLUDE_RANGES: un elenco separato da virgole di intervalli di indirizzi IP da esportare nell'hub.

    Per impostazione predefinita, lo spoke esporta tutti gli intervalli di subnet. Per evitare sovrapposizioni con altri spoke sull'hub, puoi specificare gli intervalli di subnet da esportare. Se specifichi gli intervalli di subnet, assicurati di includere gli intervalli che ospitano i producer multicast e tutti gli altri intervalli necessari per la comunicazione con altri spoke, ad esempio per il traffico unicast.

    Google Cloud vieta le sovrapposizioni di subnet tra gli spoke VPC come descritto in Unicità della route della subnet. Per ulteriori informazioni sull'utilizzo dei filtri di esportazione per evitare sovrapposizioni, consulta Connettività VPC con filtri di esportazione.

Abilitare una rete VPC per generare traffico multicast

Questa sezione descrive i passaggi necessari per consentire ai producer multicast in una rete VPC di inviare traffico multicast per un determinato dominio e uno o più intervalli di gruppi.

Aggiungere la rete VPC producer multicast a un dominio

Questa sezione descrive come aggiungere una rete VPC producer multicast a un dominio creando un'associazione producer multicast tra la rete e il dominio.

Completa i seguenti passaggi per ogni zona in cui vuoi ospitare i producer multicast.

gcloud

Per aggiungere una rete VPC producer multicast a un dominio, utilizza il network-services multicast-producer-associations create comando.

   gcloud network-services multicast-producer-associations create PRODUCER_ASSOCIATION_NAME \
      --multicast-domain-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME" \
      --network=projects/ADMIN_PROJECT/locations/global/networks/MULTICAST_PRODUCER_NETWORK \
      --location=ZONE

Sostituisci i seguenti valori:

  • PRODUCER_ASSOCIATION_NAME: un nome per l'associazione producer multicast
  • ADMIN_PROJECT: l'ID del progetto dell'amministratore multicast
  • ZONE: una zona in cui l'amministratore ha attivato il dominio multicast e in cui ospiti i producer multicast
  • DOMAIN_ACTIVATION_NAME: il nome dell'attivazione del dominio creata dall'amministratore multicast
  • MULTICAST_PRODUCER_NETWORK: la rete VPC che genera traffico multicast. La rete dell'amministratore multicast o una rete producer multicast separata, a seconda della topologia multicast del dominio.

API

Per aggiungere una rete VPC producer multicast a un dominio, utilizza il multicastProducerAssociations.create metodo.

POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations?multicastProducerAssociationId=PRODUCER_ASSOCIATION_NAME
{
  "multicastDomainActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME",
  "network": "projects/ADMIN_PROJECT/locations/global/networks/MULTICAST_PRODUCER_NETWORK"
}

Sostituisci i seguenti valori:

  • PRODUCER_ASSOCIATION_NAME: un nome per l'associazione producer multicast
  • ADMIN_PROJECT: l'ID del progetto dell'amministratore multicast
  • ZONE: una zona in cui l'amministratore ha attivato il dominio multicast e in cui ospiti i producer multicast.
  • DOMAIN_ACTIVATION_NAME: il nome dell'attivazione del dominio creata dall'amministratore multicast
  • MULTICAST_PRODUCER_NETWORK: la rete VPC che genera traffico multicast. La rete dell'amministratore multicast o una rete producer multicast separata, a seconda della topologia multicast del dominio.

Attivare la rete VPC producer multicast per un intervallo di gruppi

Questa sezione descrive come attivare una rete VPC producer multicast per un intervallo di gruppi.

Completa i seguenti passaggi per ogni intervallo di gruppi multicast e zona in cui vuoi generare traffico multicast.

gcloud

Per attivare una rete VPC producer multicast per un intervallo di gruppi, utilizza il network-services multicast-group-producer-activations create comando.

   gcloud network-services multicast-group-producer-activations create GROUP_PRODUCER_ACTIVATION_NAME \
      --multicast-producer-association="projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations/PRODUCER_ASSOCIATION_NAME" \
      --multicast-group-range-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations/GROUP_RANGE_ACTIVATION_NAME" \
      --location=ZONE

Sostituisci i seguenti valori:

  • GROUP_PRODUCER_ACTIVATION_NAME: un nome per l'attivazione del producer del gruppo multicast
  • ADMIN_PROJECT: l'ID progetto dell'amministratore multicast
  • ZONE: una zona in cui attivare la rete producer multicast. Nella zona devono esistere anche l'associazione producer multicast e l'attivazione dell'intervallo di gruppi multicast corrispondenti.
  • PRODUCER_ASSOCIATION_NAME: il nome dell'associazione producer multicast creata in precedenza
  • GROUP_RANGE_ACTIVATION_NAME: il nome dell'attivazione dell'intervallo di gruppi multicast creata dall'amministratore multicast

API

Per attivare una rete VPC producer multicast per un intervallo di gruppi, utilizza il multicastGroupProducerActivations.create metodo.

POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastGroupProducerActivations?multicastGroupProducerActivationId=GROUP_PRODUCER_ACTIVATION_NAME
{
  "multicastProducerAssociation": "projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations/PRODUCER_ASSOCIATION_NAME",
  "multicastGroupRangeActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations/GROUP_RANGE_ACTIVATION_NAME"
}

Sostituisci i seguenti valori:

  • GROUP_PRODUCER_ACTIVATION_NAME: un nome per l'attivazione del producer del gruppo multicast
  • ADMIN_PROJECT: l'ID progetto dell'amministratore multicast
  • ZONE: una zona in cui attivare la rete producer multicast. Nella zona devono esistere anche l'associazione producer multicast e l'attivazione dell'intervallo di gruppi multicast corrispondenti.
  • PRODUCER_ASSOCIATION_NAME: il nome dell'associazione producer multicast creata in precedenza
  • GROUP_RANGE_ACTIVATION_NAME: il nome dell'attivazione dell'intervallo di gruppi multicast creata dall'amministratore multicast

Creare istanze producer multicast

Se non l'hai già fatto, crea una o più istanze Compute Engine per eseguire l'applicazione che genera traffico multicast. Consulta quanto segue:

A differenza delle istanze consumer multicast, le istanze producer multicast non devono essere configurate per IGMP e possono inviare traffico a un gruppo multicast senza unirsi al gruppo.

Passaggi successivi