Descripción general de los rangos internos
Los rangos internos te permiten asignar bloques de direcciones IP internas y especificar cómo se pueden usar. Puedes usar rangos internos para administrar la topología de red de la nube privada virtual (VPC) a medida que las redes crecen más en complejidad con características como el intercambio de tráfico entre redes de VPC y la VPC compartida.
Especificaciones
- Un recurso de rango interno representa un bloque CIDR interno que se asigna desde una red de VPC.
- Cuando creas un rango interno, debes configurar lo siguiente:
- Si los recursos Google Cloud de su red de VPC superior pueden usar el rango.
- Si el rango está reservado para uso externo
- Cómo se puede usar el rango si se configura el intercambio de tráfico entre redes de VPC
- No puedes crear un rango interno que se superponga con las direcciones IP que usan los recursos de Google Cloud la red de VPC del rango.
No puedes crear Google Cloud recursos que usen direcciones IP de un rango interno existente, a menos que asocies el recurso de forma explícita con el rango interno.
Por ejemplo, considera un rango interno para
10.0.0.0/24
. Si intentas crear una subred en la red de VPC del rango interno que use el rango10.0.0.0/25
, la creación de la subred fallará, a menos que asocies la subred con el rango interno.
Tipos de intercambio de tráfico
El tipo de intercambio de tráfico de un rango interno especifica el comportamiento del rango con respecto al intercambio de tráfico entre redes de VPC. El tipo de peering puede ser uno de los siguientes:
FOR_SELF
: el rango interno solo se puede usar en la red de VPC en la que se creó. Se puede acceder al rango desde su red de VPC asociada y los pares de esa red de VPC. Sin embargo, los pares de redes de pares no pueden usar este rango. Esta es la configuración predeterminada.FOR_PEER
: el rango interno solo se puede asociar con recursos en redes de intercambio de tráfico. Ningún recurso dentro de la red de VPC superior del rango puede asociarse con el rango, pero los recursos de las redes de pares sí pueden hacerlo.NOT_SHARED
: el rango interno solo se puede asociar con recursos en la red en la que se creó el rango, sin compartir el rango con sus pares. Una red de pares no puede usar el rango interno de una manera que sea visible para la red de VPC superior. Una red de intercambio de tráfico puede usar el mismo rango si el tipo de intercambio de tráfico esNOT_SHARED
en ambas redes.
Tipos de uso
El tipo de uso de un recurso de rango interno especifica si el bloque de CIDR asignado se puede asociar con otros recursos Google Cloud en su red de VPC superior. El tipo de uso de un rango interno puede ser uno de los siguientes:
FOR_VPC
: El rango se puede asociar con otros recursos Google Clouden su red de VPC superior. Esta es la configuración predeterminada.EXTERNAL_TO_VPC
: El rango no se puede asociar con otros recursos deGoogle Cloud en su red de VPC superior.FOR_MIGRATION
: El rango se puede usar para migrar un rango de subred, incluso de una red de VPC en pares a otra.
Cómo migrar rangos de subredes
Para migrar un rango CIDR de una subred a otra, debes borrar la subred y, luego, volver a crearla. Por lo general, cuando borras una subred, se libera su rango CIDR y cualquier otro recurso puede usarlo. Para reservar el rango de CIDR durante una migración (después de que se borre la subred original, pero antes de que se cree la subred nueva), puedes crear un rango interno que tenga el FOR_MIGRATION
tipo de uso.
Un rango interno para la migración especifica un rango CIDR, una subred de origen y una subred de destino.
- El rango CIDR debe coincidir con el rango de la subred de origen o contenerlo.
- Las subredes de origen y destino pueden estar en el mismo proyecto o en proyectos diferentes.
- La subred de origen debe estar en el mismo proyecto que el recurso de rango interno.
- No es necesario que la subred de destino exista cuando crees el rango interno.
Cuando borras la subred de origen, el rango de CIDR solo se puede asignar a una subred que coincida con la subred de destino.
Después de migrar la subred, puedes borrar el rango interno.
Los rangos internos con el tipo de uso FOR_MIGRATION
deben tener el tipo de vinculación FOR_SELF
.
Cuota
Existe un límite para la cantidad de recursos de rango interno que puedes crear en un solo proyecto. Para obtener más información, consulta las cuotas por proyecto en la documentación de VPC.