運算執行個體網路遮罩
本頁面提供 Compute Engine 執行個體網路遮罩設定總覽。
在實體網路中,機器通常會設定與所連線子網路相同的網路遮罩,以便廣播位址解析通訊協定 (ARP) 要求。因此,機器可以探索同一子網路中其他機器的 MAC 位址,並使用目的地 MAC 位址直接與這些機器通訊。
在 Google Cloud中,系統不支援廣播流量。根據預設,運算執行個體網路遮罩的設定如下:
- Linux:執行個體設定的網路遮罩為
/32。因此,即使是同一個子網路內的流量,執行個體也只會與閘道的 MAC 位址通訊,而不會與目的地執行個體的 MAC 位址通訊。使用/32網路遮罩會隱藏遠端執行個體的 MAC 位址,防止第 2 層探索,並為部分應用程式造成問題。 - Windows:執行個體設定的網路遮罩會與子網路的網路遮罩相符。執行個體可以與連線至主要 IPv4 位址範圍的其他執行個體 MAC 位址通訊,但將流量傳送至連線至次要範圍的執行個體時,只能與閘道的 MAC 位址通訊。
設定較大的執行個體網路遮罩前,請先考量下列事項:
設定較大的執行個體網路遮罩屬於進階設定,大多數情況下不需要這麼做。除非作業系統或應用程式需要執行個體間的通訊,才能以與實體網路上的直接通訊相同的方式運作,否則建議保留預設設定。
如果需要更大的執行個體網路遮罩,建議您為連線至子網路的所有執行個體設定更大的執行個體網路遮罩。使用這項設定後,您就不必維護自訂映像檔。
設定選項
下表列出運算執行個體網路遮罩的設定選項。如要變更預設設定,您可以為子網路中的所有執行個體設定較大的網路遮罩,也可以建立自訂映像檔,並使用該映像檔建立具有較大網路遮罩的個別執行個體。
| 項目 | 沒有子網路或執行個體層級設定 Linux 的預設行為 |
使用 --resolve-subnet-mask 設定子網路層級 |
使用 MULTI_IP_SUBNET 進行執行個體層級設定
Windows 的預設行為 |
|---|---|---|---|
| DHCP 設定的執行個體介面網路遮罩 | /32 |
與子網路主要 IPv4 位址範圍的網路遮罩相符 | 與子網路主要 IPv4 位址範圍的網路遮罩相符 |
執行個體會收到下列 IP 位址的 ARP 回覆:
|
|||
| 執行個體會收到 ARP 回覆,其中來源和目的地 IPv4 位址在 ARP 要求封包中相同 | |||
| 執行個體會收到來自主要內部 IPv4 位址目的地,以及來自子網路主要 IPv4 位址範圍的別名 IP 位址目的地的 ARP 回覆 | 兩項設定 (ARP_PRIMARY_RANGE 和 ARP_ALL_RANGES) |
||
| 執行個體會收到來自目的地內部轉送規則 IPv4 位址的 ARP 回覆,這些位址由內部直通式網路負載平衡器或內部通訊協定轉送使用 | 兩項設定 (ARP_PRIMARY_RANGE 和 ARP_ALL_RANGES) |
||
| 執行個體會收到來自子網路其中一個次要 IPv4 位址範圍中,目的地別名 IP 位址的 ARP 回覆 | 需要 |