Diese Abbildung zeigt den ausgehenden Nord-Süd-Trafficfluss von einer öffentlichen VM in einem gesicherten öffentlichen Subnetz zum Internet über Netzwerkfirewall über NAT-Gateway. Es enthält ein sicheres VCN, aber Sie können auch mehrere gesicherte VCNs haben.

Das gesicherte VCN (10.10.0.0/16) umfasst die folgenden Komponenten:
Der Nord-Süd-Verkehrsfluss von der virtuellen Maschine zum Internet mit NAT Gateway verläuft wie folgt:
  1. Traffic, der von der Workload-VM (10.10.0.10) zum Internetziel (8.8.8.8) verschoben wird, wird über die Routentabelle für gesichertes Subnetz (Ziel 0.0.0.0/0) weitergeleitet.
  2. Traffic aus der Routentabelle für gesichertes Subnetz wird basierend auf dem Internetziel an die IP-Adresse der Netzwerkfirewall gesendet.
  3. Firewall prüft und schützt den Datenverkehr gemäß Firewallrichtlinie. Nachdem der Traffic geprüft und geschützt wurde, wird er von der Firewall-IP-Adresse über die Routentabelle des Firewallsubnetzes (Ziel 0.0.0.0/0) beendet.
  4. Routentabelle des Firewallsubnetzes sendet den Traffic an das NAT-Gateway und das Internetziel.
  5. Der Rückgabetraffic kommt vom Internet zum NAT-Gateway und folgt demselben Pfad, da in jeder Routentabelle symmetrisches Routing vorhanden ist.