Diese Abbildung zeigt, wie jedes dynamische Oracle Cloud Infrastructure-Routinggateway (DRG) mehrere VPN-Endpunkte hat, sodass jede IPSec-VPN-Verbindung aus mehreren redundanten IPSec-Tunneln besteht, die statische Routen verwenden, um Traffic weiterzuleiten.

Die Abbildung zeigt ein On-Premise-Netzwerk mit drei geografischen Gebieten (GA), (A 10.20.0.0/16, B 10.40.0.0/16 und C 10.60.0.0/16). Jede GA enthält ein Subnetz, GA A enthält Subnetz 1, GA B enthält Subnetz 2, und GA C enthält Subnetz 3. GA A und GA B sind mit einem CPE-Router verbunden: GA A verbindet sich mit CPE 1 142.34.145.37, GA B stellt eine Verbindung zu CPE 2 137.15.129.4 her. GA C ist nur mit GA B verbunden, ein unidirektionaler Pfeil, der von GA B auf GA C zeigt.

Die CPE-Router stellen über separate statische Routen eine Verbindung zu einem VCN (VCN 17.2.16.0.0/16) über ein dynamisches Routinggateway mit der Bezeichnung "Dynamisches Routing-Headend" her. Das VCN selbst stellt eine Verbindung zu einer Standardroutingtabelle her, in der Traffic basierend auf der GA weitergeleitet wird.