DRG an ein VCN anhängen
Erstellen Sie einen VCN-Anhang auf einem dynamischen Routinggateway (DRG) in Oracle Cloud Infrastructure.
Um Traffic von einem On-Premise-Netzwerk oder einem DRG in einer anderen Region an eine Compute-Instanz weiterzuleiten, muss ein DRG explizit an ein VCN angehängt werden. Ein VCN kann nur jeweils einem DRG angehängt sein, ein DRG kann jedoch jeweils an mehrere VCN angehängt sein. Der Anhang wird automatisch in dem Compartment erstellt, das das VCN enthält. Ein angehängtes VCN muss sich nicht im selben Compartment wie das DRG befinden.
Sie können zwei oder mehr VCNs in derselben Region verbinden, indem Sie sie an ein einzelnes DRG anstatt an lokale Peering-Gateways anhängen (weitere Informationen zu diesem Anwendungsfall finden Sie unter Lokales VCN-Peering über ein upgegradetes DRG). The unmodified defaultrouting policies in a DRG allow traffic to be routed between all VCNs attached to it. wenn Sie ein DRG an ein VCN in einem anderen Mandanten anhängen, benötigen Sie IAM-Konfigurationen in beiden Mandanten, wie in IAM-Policys für das Routing zwischen VCNs beschrieben. Weitere Informationen zum Steuern der von BGP angebotenen VCN-Routen finden Sie unter Routenaggregation.
Wenn Sie einen VCN-Anhang erstellen (das VCN kann sich in einem anderen Mandanten in derselben OCI-Region befinden), werden Anhänge für das DRG und das VCN in einem Schritt erstellt und verbunden. Wenn Sie einen Remote-Peering-Verbindungsanhang (RPC) erstellen, sind zusätzliche Schritte erforderlich, um eine Verbindung zum DRG am anderen Ende herzustellen. Weitere Informationen zur Verwendung von RPC-Anhängen finden Sie unter Remote-VCN-Peering über ein upgegradetes DRG.
Sie können keine anderen Anhangstypen direkt für ein DRG erstellen (wie IPSEC TUNNEL-, LOOPBACK- und VIRTUAL CIRCUIT-Anhänge). Wenn Sie einen FastConnect-Virtual Circuit oder einen IPSec-Tunnel für Site-to-Site-VPN erstellen, wird ein Virtual Circuit-Anhang oder ein IPSec-Tunnelanhang für Sie erstellt. Mit diesen Typen können Sie keinen Anhang explizit erstellen.
Wenn Sie ein DRG an ein VCN anhängen, wird ein DrgAttachment
-Objekt mit einer eigenen OCID erstellt. Wenn Sie das erweiterte Routingszenario Transitrouting einrichten, können Sie optional eine Routentabelle für einen DRG-Anhang angeben.
Mit die folgenden Anweisungen können Sie zu dem DRG navigieren und dann wählen, welches VCN daran angehängt werden soll. Sie können stattdessen zum VCN navigieren und dann ein DRG auswählen, das angehängt werden soll (wie unter VCN an ein DRG anhängen beschrieben).
Wenn sich das VCN in einem anderen Mandanten befindet, finden Sie weitere Informationen unter DRG in einem anderen Mandanten an ein VCN anhängen
Der Anhang wird auf der DRG-Detailseite aufgeführt. Wenn Sie das DRG an ein VCN in einem anderen Compartment angehängt haben, wechseln Sie zu diesem Compartment, um den Anhang anzuzeigen.
Der Status des Anhangs wird für kurze Zeit angehängt. Wenn der Anhang bereit ist, erstellen Sie in der Routentabelle des Subnetzes eine Routingregel, die den Subnetztraffic an das DRG weiterleitet. Siehe So leiten Sie den Traffic eines Subnetzes an ein DRG.
Verwenden Sie den Befehl network drg-attachment create und die erforderlichen Parameter, um ein VCN an ein DRG anzuhängen:
oci network drg-attachment create --drg-id drg-ocid --network-details [complex type] ...[OPTIONS]
Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Führen Sie den Vorgang CreateDrgAttachment aus, um einen DRG-Anhang an ein VCN zu erstellen.