Note:

Seguir los paquetes del hub y la arquitectura de enrutamiento de VCN de spoke en Oracle Cloud Infrastructure

Introducción

Las instancias, las bases de datos y los servicios de red son los bloques de creación típicos de la aplicación dentro de Oracle Cloud Infrastructure (OCI). Cuando creamos una aplicación en la red, es una buena práctica saber si el tráfico que está enviando desde una fuente está llegando al destino. OCI ofrece Network Path Analyzer para verificar la ruta, pero a veces desea tener un poco más de información sobre lo que está sucediendo en los puntos finales en sí, salto por salto.

En este tutorial se proporcionarán algunos escenarios que puede utilizar para seguir los paquetes en una arquitectura de red radial y hub dentro de OCI.

image

Escenarios de flujo de enrutamiento

Se pueden aplicar varios escenarios de flujo de enrutamiento en una arquitectura de enrutamiento de VCN radial y hub.

Solo vamos a explicar cómo puedes seguir el paquete con el Escenario 1. Para los demás escenarios, puede utilizar el mismo método.

Objetivos

Escenario 1: Siga el paquete de una instancia de VCN de spoke a otra instancia de VCN de Spoke

En este escenario, vamos a seguir el paquete de una instancia de VCN radial a una instancia de otra VCN radial.

El siguiente diagrama se muestra con los saltos especificados. Los puntos A a F indican los lugares en los que puede activar algún tipo de registro o captura de paquetes. Exploraremos todos estos lugares uno por uno para que podamos seguir el paquete.

image

Tenemos que determinar nuestra fuente, destino y el puerto con el que vamos a probar. Esto asegurará que tengamos una forma específica de analizar el paquete sin distracciones.

En este ejemplo, utilizaremos el siguiente origen, destino y puerto.

Origen Destino Puerto de Destino
172.16.1.93 172.16.2.88 TCP/80

Para iniciar este viaje correctamente, el orden de las operaciones es importante para ser lo más eficaz posible con la configuración del registro, la captura y la recopilación de la información correctamente.

Tarea 1: Anotar el tiempo

  1. En este tutorial, estamos utilizando una computadora central para recopilar todos los datos.

  2. Anote la hora en que inicia el análisis. Para este ejemplo, es 8:44 AM.

    image

Tarea 2: Abrir la primera sesión SSH en la instancia A

Tarea 3: Abrir una segunda sesión SSH en la instancia A

Tarea 4: Abrir una sesión SSH en la instancia B

Tarea 5: Abrir una sesión web en el firewall pfSense

Tarea 6: Activación del registro (todos los logs) en la subred privada de Spoke A

Tarea 7: Activación del registro (todos los logs) en la subred privada de Spoke B

Tarea 8: Activación del registro (todos los logs) en la subred privada de hub

Tarea 9: Iniciar la sesión tcpdump en la segunda sesión SSH de la instancia A

Tarea 10: Iniciar la sesión tcpdump en la sesión SSH de la instancia B

Tarea 11: Iniciar la captura de paquetes en el firewall pfSense

Tarea 12: Enviar tráfico HTTP al servidor web de la instancia B desde la primera sesión SSH de la instancia A

Tarea 13: Ver todos los puntos de registro y capturas de paquetes y seguir la ruta

Podemos comenzar a recopilar la información para que podamos seguir el paquete.

Detener todo registro, capturas de paquetes y volcados de tcp:

Antes de iniciar la información de recopilación, detenga todo el registro, las capturas de paquetes y los volcados de tcp para asegurarse de que no obtenemos demasiada información.

El siguiente diagrama muestra todos los puntos de registro A, B, C, D, E y F

image

Punto de Registro A: tcpdump en la Instancia A

  1. Vaya a la segunda sesión SSH de la instancia A.
  2. Tenga en cuenta que la salida de tcpdump generada.

image

Punto de registro B: registro en la VCN de spoke de una subred privada

Ahora, observe el registro de nivel de subred para ver si los paquetes están visibles en la subred de la VCN.

Punto de registro C: registro en la subred privada de la VCN del hub

Punto de registro D: captura de paquetes en el firewall pfSense

Punto de registro E: registro en la subred privada de la VCN B del spoke

Punto de Registro F: Tcpdump en la Instancia B

  1. Vaya a la sesión SSH de la instancia B.
  2. Observe la salida de tcpdump generada.

image

Nota: Recopile los logs, las capturas de paquetes y los volcados de tcp del mismo modo que el escenario 1 para otros escenarios.

Escenario 2: Siga el paquete de la instancia de VCN de Spoke a la instancia de hub

image

Escenario 3: Siga el paquete de la instancia de hub a la instancia de VCN de Spoke

image

Escenario 4: Siga el paquete de la instancia de VCN de Spoke a Internet

image

Escenario 5: Siga el paquete de la instancia de VCN de Spoke a OCI Service Network

image

Escenario 6: seguir el paquete de la instancia de hub a Internet

image

Escenario 7: seguir el paquete de Internet a la instancia de hub

image

Escenario 8: Siga el paquete de la instancia de VCN local a Spoke

image

Escenario 9: Siga el paquete de la instancia de VCN de Spoke a local

image

Escenario 10: Siga el paquete de la computadora remota al equilibrador de carga a la instancia de VCN de Spoke

image

Agradecimientos

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de formación gratuita en el canal YouTube de Oracle Learning. Además, visita education.oracle.com/learning-explorer para convertirte en un Oracle Learning Explorer.

Para obtener documentación sobre el producto, visite Oracle Help Center.