En esta imagen se muestra el flujo de tráfico este-oeste desde la web o aplicación hasta  OCI Object Storage  y otra red de servicios de Oracle en un hub regional y la topología hablada que utiliza un firewall de defensa de amenazas Cisco. Incluye dos redes virtuales en la nube (VCN):
  • VCN de hub (192.168.0.0/16): la VCN de hub aloja el firewall de defensa de amenazas de Cisco y el equilibrador de carga de red interno. La subred de confianza utiliza Gig0/0 para el tráfico interno hacia o desde el firewall de defensa de amenazas de Cisco y esta interfaz forma parte del backend del equilibrador de carga de red interno. La VCN de hub se comunica con las VCN de radio a través del gateway de enrutamiento dinámico. La VCN de hub se comunica con  OCI Object Storage  a través de un gateway de servicio.
  • VCN radial de nivel de aplicación o web (10.0.0.0/24): la VCN contiene una sola subred. Un equilibrador de carga gestiona el tráfico a las máquinas virtuales web o de aplicación. La VCN de nivel de aplicación está conectada a la VCN de hub a través del gateway de direccionamiento dinámico.
Flujo de tráfico este-oeste desde la web o aplicación hasta  OCI Object Storage:
  1. El tráfico que se mueve del nivel web o de aplicación al almacenamiento de objetos se enruta a través de la tabla de rutas de subred de la aplicación o web (destino 0.0.0.0/0).
  2. El tráfico pasa de la tabla de rutas de subred web o de la aplicación al DRG para el tráfico de almacenamiento de objetos.
  3. El tráfico pasa del DRG a través de la tabla de rutas de entrada de VCN de hub al firewall de defensa de amenazas de Cisco en la subred interna mediante Gig0/0 a través del equilibrador de carga de red interno. Según el distinto backend del equilibrador de carga, pasa por uno de los firewalls de defensa de amenazas.
  4. El tráfico del firewall de defensa de amenazas de Cisco se enruta a través de la tabla de rutas de subred interna (servicios de Oracle Network de destino).
  5. El tráfico pasa de la tabla de rutas de subred interna al gateway de servicio.
  6. El tráfico pasa del gateway de servicio a Oracle Services Network, como  OCI Object Storage.