Varias interfaces de red (original) (raw)

En esta página se ofrece una descripción general de las interfaces de red de las instancias de máquina virtual de Compute Engine. Las instancias con varias interfaces de red se denominan instancias con varias NICs.

Una instancia siempre tiene al menos una interfaz de red virtual (vNIC). En función del tipo de máquina, puedes configurar interfaces de red adicionales.

Casos prácticos

Las instancias con varias NICs son útiles en los siguientes casos:

También puedes usar instancias de varias NICs con interfaces de Private Service Connect para conectar redes de productores y consumidores de servicios en diferentes proyectos.

Tipos de interfaces de red

Google Cloud admite los siguientes tipos de interfaces de red:

También puedes configurar instancias con varias NICs mediante tipos de máquina que incluyan interfaces de red RDMA (IRDMA o MRDMA), que deben adjuntarse a una red de VPC con un perfil de red RDMA. Otros tipos de interfaz de red, incluidas las NICs dinámicas, no se admiten en redes de VPC con un perfil de red RDMA.

Especificaciones

Las siguientes especificaciones se aplican a las instancias con varias interfaces de red:

NICs dinámicas

Si tu caso práctico requiere alguna de las siguientes opciones, usa NICs dinámicas. Asegúrate de revisar también las propiedades y las limitaciones de las NICs dinámicas.

Propiedades de las NICs dinámicas

Consulte la siguiente información sobre las propiedades de las NICs dinámicas:

Limitaciones de las NICs dinámicas

Consulta las siguientes limitaciones de las NICs dinámicas:

Tipos de pila y direcciones IP

Cuando creas una interfaz de red, especificas uno de los siguientes tipos de pila de interfaz:

Una instancia de VM puede tener interfaces de red con diferentes tipos de pila.

En la siguiente tabla se describen los tipos de pila de subred admitidos y los detalles de las direcciones IP de cada tipo de pila de interfaz:

Interfaz Subred solo IPv4 Subred de pila dual Subred solo IPv6 Detalles de la dirección IP
Solo IPv4 (pila única) Solo direcciones IPv4. Consulta los detalles de la dirección IPv4.
IPv4 e IPv6 (doble pila) Direcciones IPv4 e IPv6. Consulta losdetalles de la dirección IPv4 y losdetalles de la dirección IPv6.
Solo IPv6 (pila única) Solo direcciones IPv6. Consulta los detalles de la dirección IPv6.

Cambiar el tipo de pila de interfaz de red

Puedes cambiar el tipo de pila de una interfaz de red de la siguiente manera:

No puedes cambiar el tipo de pila de una interfaz solo IPv6. Las interfaces solo IPv6 se admiten únicamente al crear instancias.

Detalles de la dirección IPv4

Cada interfaz de red solo IPv4 o de doble pila recibe una dirección IPv4 interna principal. Cada interfaz admite de forma opcional intervalos de IP alias y una dirección IPv4 externa. A continuación se indican las especificaciones y los requisitos de IPv4:

Detalles de la dirección IPv6

Compute Engine asigna a cada interfaz de red de doble pila o solo IPv6 un /96 intervalo de direcciones IPv6 del/64 intervalo de direcciones IPv6 de la subred de la interfaz:

Si vas a conectar una instancia a varias redes mediante direcciones IPv6, instala la versión google-guest-agent20220603.00 o una posterior. Para obtener más información, consulta No puedo conectarme a la dirección IPv6 de una interfaz secundaria.

Número máximo de interfaces de red

En la mayoría de los tipos de máquina, el número máximo de interfaces de red que puedes asociar a una instancia se ajusta al número de vCPUs, tal como se describe en las siguientes tablas.

Estas son las excepciones específicas de la máquina:

Número máximo de interfaces

En la siguiente tabla se indica cuántas interfaces de red se pueden asociar a una instancia.

Número de vCPUs Número máximo de vNICs Número máximo de NICs dinámicas Número máximo de interfaces de red(NICs virtuales + NICs dinámicas)
2 o menos 2 1 2
4 4 3 4
6 6 5 6
8 8 7 8
10 10 9 10
12 10 10 11
14 10 11 12
16 10 12 13
18 10 13 14
20 10 14 15
22 o más 10 15 16

Fórmulas de referencia

En la siguiente tabla se indican las fórmulas que se usan para calcular el número máximo de interfaces de red de una instancia. La fórmula depende del número de vCPUs.

Número de vCPUs (X) Número máximo de vNICs Número máximo de NICs dinámicas Número máximo de interfaces de red(NICs virtuales + NICs dinámicas)
X=1 2 1 2
2 ≤ X ≤ 10 X (X-1) X
X ≥ 12 10 min(15, (X-10)/2 + 9) min(16, (X-10)/2 + 10)

Ejemplos de distribuciones de NICs dinámicas

No es necesario que distribuyas las NICs dinámicas de forma uniforme entre las NICs virtuales. Sin embargo, es posible que quieras una distribución uniforme porque las NICs dinámicas comparten el ancho de banda de su NIC virtual principal.

Una instancia debe tener al menos una interfaz de red virtual. Por ejemplo, una instancia que tenga 2 vCPUs puede tener una de las siguientes configuraciones:

En las siguientes tablas se muestran configuraciones de ejemplo que distribuyen las NICs dinámicas de forma uniforme entre las NICs virtuales, al tiempo que se usa el número máximo de interfaces de red para un número determinado de CPUs virtuales.

2 vCPUs y 2 NICs

En la siguiente tabla se muestran ejemplos de una instancia con 2 vCPUs que indican cuántas NICs dinámicas puedes tener para un número determinado de vNICs.

Número de vCPUs Número de vNICs Número de NICs dinámicas por NIC virtual Número total de interfaces de red (NICs virtuales + NICs dinámicas)
2 1 1 2
2 0

4 vCPUs y 4 NICs

En la siguiente tabla se muestran ejemplos de una instancia con 4 vCPUs que muestran cuántas NICs dinámicas puedes tener para un número determinado de vNICs.

Número de vCPUs Número de vNICs Número de NICs dinámicas por vNIC Número total de interfaces de red (NICs virtuales + NICs dinámicas)
4 1 3 4
2 1
4 0

8 vCPUs y 8 NICs

En la siguiente tabla se muestran ejemplos de una instancia con 8 vCPUs que indican cuántas NICs dinámicas puedes tener para un número determinado de vNICs.

Número de vCPUs Número de vNICs Número de NICs dinámicas por NIC virtual Número total de interfaces de red (NICs virtuales + NICs dinámicas)
8 1 7 8
2 3
4 1
8 0

14 vCPUs y 12 NICs

En la siguiente tabla se muestran ejemplos de una instancia con 12 vCPUs que indican cuántas NICs dinámicas puedes tener para un número determinado de vNICs.

Número de vCPUs Número de vNICs Número de NICs dinámicas por NIC virtual Número total de interfaces de red (NICs virtuales + NICs dinámicas)
14 1 11 12
2 5
4 2
6 1

22 vCPUs, 16 NICs

En la siguiente tabla se muestran ejemplos de una instancia con 22 vCPUs que indican cuántas NICs dinámicas puedes tener para un número determinado de vNICs.

Número de vCPUs Número de vNICs Número de NICs dinámicas por NIC virtual Número total de interfaces de red (NICs virtuales + NICs dinámicas)
22 1 15 16
2 7
4 3
8 1

Interacciones con productos

En esta sección se describen las interacciones entre las instancias con varias NICs y otros productos y funciones de Google Cloud.

VPC compartida

A excepción de las interfaces de Private Service Connect, la relación entre la subred y el proyecto de una instancia de varias NICs en un proyecto de host o de servicio de VPC compartida es la siguiente:

Para obtener más información sobre las VPC compartidas, consulta los siguientes artículos:

DNS interno de Compute Engine

Compute Engine crea registros A y PTR de nombres de DNS internos solo para la dirección IPv4 interna principal de la nic0 interfaz de red de una instancia. Compute Engine no crea registros DNS internos para ninguna dirección IPv4 o IPv6 asociada a una interfaz de red diferente de nic0.

Para obtener más información, consulta el artículo sobre el DNS interno de Compute Engine.

Rutas estáticas

Las rutas estáticas se pueden acotar a instancias específicas mediante etiquetas de red. Cuando una etiqueta de red se asocia a una instancia, la etiqueta se aplica a todas las interfaces de red de la instancia. Por lo tanto, añadir o quitar una etiqueta de red de una instancia puede cambiar las rutas estáticas que se aplican a cualquiera de las interfaces de red de la instancia.

Balanceadores de carga

Los backends de grupos de instancias y los backends de NEGs de zona tienen una red de VPC asociada de la siguiente manera:

En la siguiente tabla se muestra qué back-ends admiten la distribución de conexiones o solicitudes a cualquier interfaz de red.

Balanceador de carga Grupos de instancias GCE_VM_IP NEGs GCE_VM_IP_PORT NEGs
Balanceador de carga de red de paso a través externo basado en el servicio de backend El servicio de backend no está asociado a una red de VPC. Para obtener más información, consulta Servicios backend y redes de VPC. Solo nic0 Cualquier NIC N/A
Balanceador de carga de red de paso a través interno El servicio de backend está asociado a una red de VPC. Para obtener más información, consulta los artículos Especificación de la red del servicio backend y Reglas de la red del servicio backend. Cualquier NIC Cualquier NIC N/A
Balanceador de carga de red del proxy externo Para obtener más información sobre los requisitos de los servicios de backend y de la red, consulta Backends y redes de VPC. Solo nic0 N/A Cualquier NIC
Balanceador de carga de red de proxy interno Para obtener más información sobre los requisitos de los servicios de backend y de la red, consulta Backends y redes de VPC. Solo nic0 N/A Cualquier NIC
Balanceador de carga de aplicaciones externo Para obtener más información sobre los requisitos de red y de servicio de backend, consulta las secciones Backends y Redes de VPC. Solo nic0 N/A Cualquier NIC
Balanceador de carga de aplicación interno Para obtener más información sobre los requisitos de red y de servicio de backend, consulta los artículos sobre backends y redes de VPC. Solo nic0 N/A Cualquier NIC

Los balanceadores de carga de red de paso a través externos basados en grupos de destino no usan grupos de instancias ni NEGs, y solo admiten el balanceo de carga en nic0 interfaces de red.

Reglas de cortafuegos

El conjunto de reglas de cortafuegos (políticas de cortafuegos jerárquicas, políticas de cortafuegos de red globales, políticas de cortafuegos de red regionales y reglas de cortafuegos de VPC) es único para cada interfaz de red. Asegúrate de que cada red tenga las reglas de cortafuegos adecuadas para permitir el tráfico que quieras hacia y desde una instancia con varias NICs. Para determinar qué reglas de cortafuegos se aplican a una interfaz de red y la fuente de cada regla, consulta Obtener las reglas de cortafuegos efectivas de una interfaz de VM.

Las reglas de cortafuegos se pueden acotar a instancias de VM específicas mediante etiquetas de red o etiquetas seguras, que se aplican a todas las interfaces de red de una instancia. Para obtener más información, consulta la comparación entre etiquetas seguras y etiquetas de red.

Problemas conocidos

En esta sección se describen los problemas conocidos relacionados con el uso de varias interfaces de red en Google Cloud.

Errores de creación y rendimiento reducido al usar NICs dinámicas con instancias de GPU

Las NICs dinámicas no se pueden usar con instancias de GPU. Si creas una instancia de GPU con NICs dinámicas o añades NICs dinámicas a una instancia de GPU, pueden producirse los siguientes problemas:

Estos problemas se producen porque la configuración de NIC dinámica provoca errores cuando Compute Engine intenta distribuir las NIC virtuales de la instancia entre las NIC físicas del servidor host.

Problemas con la instalación y la gestión de NICs dinámicas en las versiones del agente invitado de 20250901.00 a 20251120.01

Si configuras la gestión automática de NICs dinámicas y tu instancia ejecuta el agente invitado en una versión entre 20250901.00 y 20251120.01, es posible que se produzcan los siguientes problemas:

Causa principal

A partir de la versión 20250901.00, el agente invitado se ha migrado a una nueva arquitectura basada en complementos para mejorar la modularidad. La nueva arquitectura no admitía inicialmente la instalación y gestión automáticas de NICs dinámicas.

Resolución

Para solucionar estos problemas, actualice su instancia para que use la versión 20251205.00 o una posterior del agente invitado:

  1. Para actualizar el agente invitado a la versión más reciente, consulta Actualizar el entorno invitado.
  2. Para confirmar la versión del agente invitado que ejecuta tu instancia, consulta Ver los paquetes instalados por versión del sistema operativo.

Si es necesario, puedes solucionar temporalmente estos problemas en las instancias que ejecutan versiones del agente invitado de 20250901.00 a 20251120.01 siguiendo las instrucciones de Compatibilidad con versiones anteriores para volver a la arquitectura anterior del agente invitado.

Siguientes pasos