Das Bild zeigt den Fluss des ausgehenden Internettraffics von OCI. Alle VMs in OCI verwenden das SNAT- und OCI-NAT-Gateway von Palo Alto, um auf das Internet zuzugreifen. Der SNAT von Palo Alto wird benötigt, um den Rückweg symmetrisch zu gestalten. Die ausgehende öffentliche IP-Adresse ist die IP-Adresse des NAT-Gateways.

Die Abbildung zeigt eine OCI-Region, die zwei VCNs und ein Oracle Services Network mit OCI Object Storage enthält.

Das erste VCN enthält die folgenden öffentlichen Subnetze:

Das erste VCN stellt über das NAT-Gateway und das Internetgateway, Oracle Services Network über das Servicegateway und On-Premise-Setup mit VCN Attachement RT über DRG mit FastConnect und Site-to-Site-VPN eine Verbindung zum Internet her.

Das zweite VCN enthält die folgenden Subnetze:

Das zweite VPN stellt über DRG eine Verbindung zum On-Premise-Setup mit FastConnect und Site-to-Site-VPN her.

Der detaillierte Ablauf auf jedem Hop wird im folgenden Text beschrieben.