【发布时间】:2020-10-07 11:33:15
【问题描述】:
我在 GCP 中的同一 VPC(在同一子网范围内)中有两台机器。我想将 MAC 地址从一个实例 ping 到另一个实例(即第 2 层连接)。 GCP 支持吗?
如果不支持,上述配置中的两个虚拟机之间是否支持 GRE 隧道或任何其他隧道?
我的邮件目标是建立第 2 层连接。
【问题讨论】:
-
AFAIK,你不能。网络由软件管理,仅处理 3 级及以上级别。
-
VPC 支持 ICMP (ping)。 ICMP 是 OSI 第 3 层。VPC 支持 GRE。第 2 层没有“连接”的概念。你想完成什么?
-
我想建立一个类似 VLAN 的环境,我可以通过它的 MAC 地址访问另一个 VM 的接口。这可能吗?
-
我通常尝试在第一个虚拟机上运行数据包生成器,并将数据包的目标设置为另一个虚拟机接口的 MAC,而不设置目标的 IP。
-
我不知道答案。但是,我希望这会失败。 1) 部分网络堆栈被虚拟化。 2) Google VPC 不允许广播或多播数据包。你将如何发现同行? 3) 允许您在 MAC 级别寻址数据包可能是一个安全漏洞(将被阻止)。 4)针对您的用例,编写一些软件并进行测试。 Linux 在第 2 层确实有接口 (API)。
标签: google-cloud-platform tunnel google-vpc