21 DRG1 FastConnect 仮想回線 アタッチメント VCN1 10.1.0.0/16 VCN1 アタッチメント On-premise Data Center On-premise Data Center 宛先 Next Hop 動的or静的 10.4.0.0/16 仮想回線アタッチメント 動的 10.5.0.0/16 IPsecアタッチメント 静的 ルートディストリビューションインポート文 Match Type=Attachment 仮想回線アタッチメント VPN IPsec アタッチメント 10.4.0.0/16 10.5.0.0/16 制限事項例① 仮想回線 or IPsecアタッチメントからDRGに入ってきた通信がそのまま 仮想回線 or IPsecアタッチメントへ出ていく通信はパケットドロップされる VCN1アタッチメントのDRGルート表 制限事項例② 仮想回線 or IPsecアタッチメントへの動的な経路取得は可能だが、 仮想回線 or IPsecアタッチメントへの静的ルートの記述は不可 10.4.0.0/16 その他の制限についてはドキュメントを参照 https://docs.oracle.com/ja-jp/iaas/Content/Network/Tasks/managingDRGs.htm
its affiliates 31 DRG1 VCN1 アタッチメント VCNの設定画面 DRGの設定画面 VCN2 10.2.0.0/16 Subnet A 宛先 Next Hop 10.1.0.0/16 DRG2 Oracle Services Network DRG2 VCN2のサブネットに紐づくルート表 VCN2 アタッチメント Subnet A Object Storage Oracle Services Network 宛先 Next Hop Oracle Services Network Service Gateway VCN1のVCNルート表(トランジットルーティング用) 宛先 Next Hop 10.2.0.0/16 DRG1 Service Gateway / LPG1に紐づくルート表 (トランジットルーティング用) VCN1 10.1.0.0/16 宛先 Next Hop 10.2.0.0/16 DRG1 Oracle Services Network Service Gateway VCN1のサブネットに紐づくルート表 Oracle Services NetworkのパブリックIPアドレスはドキュメン トに一覧がある。サブネットのルート表に別リージョンのOracle Services Networkの静的ルートを記述する必要がある https://docs.oracle.com/en- us/iaas/tools/public_ip_ranges.json 宛先 Next Hop 10.1.0.0/16 RPC2アタッチメント 10.2.0.0/16 VCN2アタッチメント Oracle Services Network RPC2アタッチメント ルートディストリビューションインポート文 Match ALL attachments VCN1アタッチメントのDRGルート表 RPC2 アタッチメント RPC1 アタッチメント Service Gateway 宛先 Next Hop 10.2.0.0/16 VCN2アタッチメント ルートディストリビューションインポート文 Match ALL VCN attachments RPC2アタッチメントのDRGルート表 別リージョンのOracle Services Networkへの通信を確立するルート表設定例 大阪リージョンから東京リージョンのOracle Services Networkにアクセスする場合
VCN1 10.1.0.0/16 Subnet A DRG1 FastConnect VCN1 アタッチメント VCN2 10.2.0.0/16 Subnet A Virtual Machine 仮想回線1 アタッチメント VCN2 アタッチメント 多対多のオンプレミス-VCN間のネットワーク分離:Layer3分離のルート表設定例 FastConnect 仮想回線2 アタッチメント On-premise Data Center On-premise Data Center 10.0.0.0/16 10.0.0.0/16 Virtual Machine 宛先 Next Hop 10.0.0.0/16 DRG1 VCN1のサブネットに紐づくルート表 宛先 Next Hop 10.0.0.0/16 DRG1 VCN2のサブネットに紐づくルート表 宛先 Next Hop タイプ 10.0.0.0/16 仮想回線アタッチメント 動的 ルートディストリビューションインポート文 Match Type=Attachment 仮想回線2 Attachment VCN2アタッチメントのDRGルート表 宛先 Next Hop タイプ 10.2.0.0/16 VCN1アタッチメント 動的 ルートディストリビューションインポート文 Match Type=Attachment VCN2 Attachment 仮想回線2アタッチメントのDRGルート表 宛先 Next Hop タイプ 10.0.0.0/16 仮想回線アタッチメント 動的 ルートディストリビューションインポート文 Match Type=Attachment 仮想回線1 Attachment VCN1アタッチメントのDRGルート表 宛先 Next Hop タイプ 10.1.0.0/16 VCN1アタッチメント 動的 仮想回線1アタッチメントのDRGルート表 ルートディストリビューションインポート文 Match Type=Attachment VCN1 Attachment