Note :

Suivez les paquets de l'architecture de routage du VCN hub et satellite dans Oracle Cloud Infrastructure

Présentation

Les instances, les bases de données et les services réseau sont les composants de base typiques de l'application dans Oracle Cloud Infrastructure (OCI). Lorsque nous construisons une application sur le réseau, il est recommandé de savoir si le trafic que vous envoyez depuis une source atteint la destination. OCI propose à Network Path Analyzer de vérifier le chemin, mais parfois, vous voulez avoir un peu plus d'informations sur ce qui se passe sur les points d'extrémité eux-mêmes sur une base hop-by-hop.

Ce tutoriel présente quelques scénarios que vous pouvez utiliser pour suivre vos paquets dans une architecture de réseau hub et satellite dans OCI.

Image

Scénarios de flux d'acheminement

Plusieurs scénarios de flux de routage s'appliquent dans une architecture de routage de VCN hub et satellite.

Nous allons seulement expliquer comment vous pouvez suivre le paquet avec le scénario 1. Pour les autres scénarios, vous pouvez utiliser la même méthode.

Objectifs

Scénario 1 : Suivre le paquet d'une instance de VCN satellite à une autre instance de VCN satellite

Dans ce scénario, nous allons suivre le paquet d'une instance de VCN satellite à une instance d'un autre VCN satellite.

Le diagramme suivant est illustré avec les sauts spécifiés. Les points A à F indiquent les endroits où vous pouvez activer une forme de journalisation ou de capture de paquets. Nous allons explorer tous ces endroits un par un afin que nous puissions suivre le paquet.

Image

Nous devons déterminer la source, la destination et le port que nous allons tester. Cela nous permettra d'avoir une façon ciblée d'analyser le paquet sans distraction.

Dans cet exemple, nous utiliserons la source, la destination et le port suivants.

Source Destination Port de destination
172.16.1.93 172.16.2.88 TCP/80

Pour bien démarrer ce parcours, l'ordre des opérations est important d'être aussi efficace que possible avec la mise en place de l'enregistrement, la saisie et la collecte des informations correctement.

Tâche 1 : Notez le temps écoulé

  1. Dans ce tutoriel, nous utilisons un ordinateur central pour collecter toutes les données.

  2. Notez l'heure à laquelle vous démarrez l'analyse. Pour cet exemple, il s'agit de 8:44 AM.

    Image

Tâche 2 : Ouvrir la première session SSH sur l'instance A

Tâche 3 : Ouvrir une deuxième session SSH sur l'instance A

Tâche 4 : Ouvrir une session SSH sur l'instance B

Tâche 5 : Ouvrir une session Web sur le pare-feu pfSense

Tâche 6 : Activer la journalisation (tous les journaux) sur le sous-réseau privé satellite

Tâche 7 : Activer la journalisation (tous les journaux) sur le sous-réseau privé satellite B

Tâche 8 : Activer la journalisation (tous les journaux) sur le sous-réseau privé du concentrateur

Tâche 9 : Démarrez la session tcpdump sur la deuxième session SSH de l'instance A

Tâche 10 : Démarrer la session tcpdump sur la session SSH sur l'instance B

Tâche 11 : Démarrer la saisie de paquet sur le pare-feu pfSense

Tâche 12 : Envoyer du trafic HTTP au serveur Web de l'instance B à partir de la première session SSH de l'instance A

Tâche 13 : Examinez tous les points de journalisation et les captures de paquets et suivez le chemin

Nous pouvons commencer à collecter les informations afin que nous puissions suivre le paquet.

Arrêtez toute journalisation, capture de paquets et tcpdumps :

Avant de commencer la collecte des informations, arrêtez toute la journalisation, les captures de paquets et les tcpdumps pour vous assurer que nous n'obtenons pas trop d'informations.

Le diagramme suivant présente tous les points de journalisation A, B, C, D, E et F

Image

Point de journalisation A : tcpdump sur l'instance A

  1. Allez à la deuxième session SSH de l'instance A.
  2. Notez que la sortie tcpdump générée.

Image

Point de journalisation B : Connexion au sous-réseau privé du VCN satellite A

Maintenant, examinez la journalisation au niveau du sous-réseau pour voir si les paquets sont visibles sur le sous-réseau du VCN.

Point de journalisation C : Connexion au sous-réseau privé du VCN central

Point de journalisation D : Saisie des paquets sur le pare-feu pfSense

Point de journalisation E : Connexion au sous-réseau privé du VCN satellite B

Point de journalisation F : Tcpdump sur l'instance B

  1. Allez à la session SSH de l'instance B.
  2. Notez la sortie tcpdump générée.

Image

Note : Collectez les journaux, les captures de paquet et les tcpdump identiques au scénario 1 pour d'autres scénarios.

Scénario 2 : Suivre le paquet de l'instance du VCN satellite à l'instance de concentrateur

Image

Scénario 3 : Suivre le paquet de l'instance du concentrateur à l'instance du VCN satellite

Image

Scénario 4 : Suivre le paquet de l'instance du VCN satellite à Internet

Image

Scénario 5 : Suivre le paquet de l'instance du VCN satellite au réseau de services OCI

Image

Scénario 6 : Suivre le paquet de l'instance Hub à Internet

Image

Scénario 7 : Suivre le paquet d'Internet à l'instance Hub

Image

Scénario 8 : Suivre la trousse de l'instance sur place vers l'instance du VCN satellite

Image

Scénario 9 : Suivre le paquet de l'instance du VCN satellite vers l'instance sur place

Image

Scénario 10 : Suivre le paquet de l'ordinateur distant à l'équilibreur de charge pour l'instance du VCN satellite

Image

Confirmation

Autres ressources d'apprentissage

Explorez d'autres laboratoires sur la page docs.oracle.com/learn ou accédez à plus de contenu d'apprentissage gratuit sur le canal YouTube d'Oracle Learning. De plus, visitez education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, visitez Oracle Help Center.