En esta imagen se muestra el flujo de tráfico saliente de norte a sur desde una máquina virtual pública en una subred pública protegida a Internet mediante el firewall de red a través del gateway de NAT. Incluye una VCN segura pero, de forma similar, puede tener varias VCN protegidas.

La VCN segura (10.10.0.0/16) incluye los siguientes componentes:
El flujo de tráfico norte-sur de la máquina virtual a Internet mediante el gateway de NAT es el siguiente:
  1. El tráfico que se mueve de la VM de carga de trabajo (10.10.0.10) al destino de Internet (8.8.8.8) se enruta a través de la tabla de rutas de subred protegida (destino 0.0.0.0/0).
  2. El tráfico de la tabla de rutas de subred segura va a la dirección IP del firewall de red según el destino de Internet.
  3. Firewall inspecciona y protege el tráfico según la política de firewall. Una vez inspeccionado y protegido, el tráfico sale de la dirección IP del firewall mediante la tabla de rutas de subred del firewall (destino 0.0.0.0/0).
  4. La tabla de rutas de subred de firewall envía el tráfico al gateway de NAT y al destino de Internet.
  5. El tráfico de retorno proviene de Internet al gateway de NAT y seguirá la misma ruta, ya que tenemos un enrutamiento simétrico en cada tabla de rutas.