En esta imagen se muestra cómo cada gateway de enrutamiento dinámico (DRG) de Oracle Cloud Infrastructure tiene varios puntos finales de VPN, por lo que cada conexión VPN IPSec consta de varios túneles IPSec redundantes que utilizan rutas estáticas para enrutar el tráfico.

La imagen muestra una red local que contiene tres áreas geográficas (GA), (A 10.20.0.0/16, B 10.40.0.0/16 y C 10.60.0.0/16). Cada GA contiene una subred, GA A contiene la subred 1, GA B contiene la subred 2 y GA C contiene la subred 3. GA A y GA B están conectados a un enrutador CPE: GA A se conecta a CPE 1 142.34.145.37, GA B se conecta a CPE 2 137.15.129.4. GA C está conectado sólo a GA B, una flecha unidireccional que apunta de GA B a GA C.

Los enrutadores de CPE se conectan a través de rutas estáticas independientes a una VCN (VCN 17.2.16.0.0./16) a través de un gateway de direccionamiento dinámico, con la etiqueta de cabecera de direccionamiento dinámico. La propia VCN se conecta a una tabla de enrutamiento por defecto en la que el tráfico se enruta en función de la instancia general.