Note :

Utiliser Oracle Cloud Infrastructure Network Path Analyzer avec des points d'extrémité sur place

Présentation

Oracle Cloud Infrastructure Network Path Analyzer (OCI Network Path Analyzer) est un outil de diagnostic fourni par OCI pour aider les utilisateurs à dépanner et à optimiser les chemins réseau dans leurs environnements en nuage. Cet outil est particulièrement utile pour identifier les problèmes de réseau potentiels, comprendre les performances des chemins réseau et s'assurer que les configurations réseau correspondent aux meilleures pratiques et aux exigences opérationnelles.

L'analyseur de chemin de réseau OCI avec des points d'extrémité sur place étend les capacités de l'analyseur de chemin de réseau OCI pour inclure l'analyse des chemins de réseau qui commencent ou se terminent dans un environnement sur place. Cette intégration est particulièrement avantageuse pour les architectures en nuage hybrides où les ressources sont réparties entre les centres de données sur place et OCI.

Ce tutoriel présente divers scénarios de test dans lesquels l'analyseur de chemin de réseau OCI activera et désactivera le point d'extrémité sur place.

Image

Fonctions et fonctions clés :

Cas d'utilisation :

Fonctionnement de l'analyseur de chemin de réseau OCI :

Avantages :

L'analyseur de chemin de réseau OCI est un outil puissant pour toute organisation utilisant OCI, ce qui aide à maintenir un environnement de réseau en nuage robuste, efficace et sécurisé.

Architecture réseau initiale :

L'architecture réseau initiale que nous utiliserons pour les tests est un environnement OCI avec deux réseaux en nuage virtuels et un environnement sur place connecté à un tunnel Internet Protocol Security (IPSec) vers l'environnement OCI.

Informations sur le sous-réseau pour l'architecture complète :

Emplacement Sous-réseau Notes
SUR PLACE 10.222.10.0/24 Il s'agit d'un sous-réseau qui se chevauche avec NPA-VCN-A!
NPA - VCN-A 10.222.10.0/24 Il s'agit d'un sous-réseau qui se chevauche avec ON-PREM!
NPA - VCN-B 10.222.11.0/24  

En raison du chevauchement de l'espace CIDR entre NPA-VCN-A et ON-PREM, nous allons commencer par NPA-VCN-A. Cela signifie que NPA-VCN-A ne sera pas attaché à la passerelle DRG et ne participera pas à l'architecture de routage initialement.

Image

Objectifs

Scénario de test 1

Le premier scénario de test utilisera les paramètres d'analyse de chemin suivants :

  Emplacement Adresse IP Paramètre d'adresse IP sur place Port
Source OCI 10.222.11.65 Désélectionné S.O
Destination SUR PLACE 10.222.10.100 Sélectionné 22

Note : NPA-VCN-A, qui a un sous-réseau qui se chevauche avec ON-PREM, ne fait pas partie de l'architecture de routage.

Image

Créer l'analyse de chemins

Tester et enregistrer l'analyse de chemins

Ce test a réussi, car il existe un réseau avec 10.222.10.0/24 dans la table de routage, et l'analyseur de chemin de réseau OCI vérifie le réseau sur place.

Scénario de test 2

Le deuxième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  Emplacement Adresse IP Paramètre d'adresse IP sur place Port
Source OCI 10.222.11.65 Désélectionné S.O
Destination SUR PLACE 10.222.10.100 Non sélectionné 22

Note : NPA-VCN-A, qui a un sous-réseau qui se chevauche avec ON-PREM, ne fait pas partie de l'architecture de routage.

Image

Créer l'analyse de chemins

Tester et enregistrer l'analyse de chemins

Ce test a échoué, car il n'y a pas de réseau avec 10.222.10.0/24 dans les tables de routage et l'analyseur de chemin de réseau OCI ne vérifie pas le réseau sur place.

Scénario de test 3

Le troisième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  Emplacement Adresse IP Paramètre d'adresse IP sur place Port
Source OCI 10.222.11.65 Désélectionné S.O
Destination SUR PLACE 10.222.10.100 Sélectionné 22

Note : NPA-VCN-A, qui a un sous-réseau qui se chevauche avec ON-PREM, fait partie de l'architecture de routage.

Image

Joindre NPA-VCN-A

Créer l'analyse de chemins

Tester et enregistrer l'analyse de chemins

Ce test a échoué en raison de sous-réseaux qui se chevauchent entre ON-PREM et NPA-VCN-A. L'analyseur de chemin de réseau OCI a détecté deux chemins vers le réseau 10.222.10.0/24 et n'a pas pu déterminer lequel prendre, même s'il vérifiait le réseau sur place.

Scénario de test 4

Le quatrième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  Emplacement Adresse IP Paramètre d'adresse IP sur place Port
Source OCI 10.222.11.65 Non sélectionné S.O
Destination SUR PLACE 10.222.10.100 Non sélectionné 22

Note : NPA-VCN-A, qui a un sous-réseau qui se chevauche avec ON-PREM, fait toujours partie de l'architecture de routage.

Créer l'analyse de chemins

Tester et enregistrer l'analyse de chemins

Ce test réussit malgré la spécification d'une adresse IP ON-PREM, mais comme l'analyseur de chemin de réseau OCI ne vérifie pas le réseau sur place et que le même réseau est disponible dans l'analyseur de chemin de réseau OCI, il le marque comme réussi.

Scénario de test 5

Le cinquième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  Emplacement Adresse IP Paramètre d'adresse IP sur place Port
Source OCI 10.222.11.65 Désélectionné S.O
Destination OCI 10.222.10.98 Sélectionné 22

Note :

Image

Créer l'analyse de chemins

Tester et enregistrer l'analyse de chemins

Ce test a échoué, car l'adresse IP que nous avons spécifiée dans la destination n'est pas sur place, mais dans OCI. Ce test est essentiellement le même que le scénario 3.

Scénario de test 6

Le sixième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  Emplacement Adresse IP Paramètre d'adresse IP sur place Port
Source OCI 10.222.11.65 Désélectionné S.O
Destination OCI 10.222.10.98 Désélectionné 22

Note :

Image

Créer l'analyse de chemins

Tester et enregistrer l'analyse de chemins

Ce test a réussi, car il existe un réseau avec 10.222.10.0/24 dans la table de routage, et l'analyseur de chemin de réseau OCI ne vérifie pas le réseau sur place. Le réseau doit donc être dans OCI. Ce test est essentiellement le même que le scénario 4.

Étapes suivantes

Ce tutoriel vous montre comment l'analyseur de chemin de réseau OCI avec des points d'extrémité sur place améliore considérablement la capacité des organisations à gérer et à dépanner leurs environnements en nuage hybrides. En fournissant une visibilité complète sur les chemins réseau qui couvrent à la fois les centres de données OCI et sur place, cet outil garantit que la performance du réseau est optimisée et que les problèmes potentiels peuvent être identifiés et résolus rapidement. Les mesures de performance détaillées, les validations de configuration et les vérifications de sécurité offertes par OCI Network Path Analyzer permettent aux équipes informatiques de maintenir des infrastructures réseau robustes, efficaces et sécurisées. À mesure que les architectures en nuage hybrides deviennent de plus en plus courantes, des outils comme l'analyseur de chemin de réseau OCI avec des points d'extrémité sur place sont indispensables pour assurer une intégration et un fonctionnement transparents dans divers environnements réseau. Cela permet d'améliorer la performance des applications, de réduire les temps d'arrêt et d'améliorer l'efficacité opérationnelle globale.

Scénario de test Résultat Blocs CIDR simultanés TVD sur place NPA vérifiée Clarification
1 Réussite Non Oui Ce test a réussi, car il existe un réseau avec 10.222.10.0/24 dans la table de routage, et l'analyseur de chemin de réseau OCI vérifie le réseau sur place.
2 ÉCHEC Non Non Ce test a échoué, car il n'y a pas de réseau avec 10.222.10.0/24 dans les tables de routage, et l'analyseur de chemin de réseau OCI vérifie le réseau sur place.
3 ÉCHEC Oui Oui Ce test a échoué en raison de sous-réseaux qui se chevauchent entre ON-PREM et NPA-VCN-A. L'analyseur de chemin de réseau OCI a détecté deux chemins vers le réseau 10.222.10.0/24 et n'a pas pu déterminer lequel prendre, même s'il vérifiait le réseau sur place.
4 Réussite Oui Non Ce test réussit malgré la spécification d'une adresse IP ON-PREM, mais comme l'analyseur de chemin de réseau OCI ne vérifie pas le réseau sur place et que le même réseau est disponible dans l'analyseur de chemin de réseau OCI, il le marque comme réussi.
5 ÉCHEC Oui Oui Ce test a échoué, car l'adresse IP que nous avons spécifiée dans la destination n'est pas sur place, mais dans OCI. Ce test est essentiellement le même que le scénario 3.
6 Réussite Oui Non Ce test a réussi, car il existe un réseau avec 10.222.10.0/24 dans la table de routage, et l'analyseur de chemin de réseau OCI ne vérifie pas le réseau sur place. Le réseau doit donc être dans OCI. Ce test est essentiellement le même que le scénario 4.

Confirmation

Autres ressources d'apprentissage

Explorez d'autres laboratoires sur la page docs.oracle.com/learn ou accédez à plus de contenu d'apprentissage gratuit sur le canal YouTube d'Oracle Learning. De plus, visitez education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, visitez Oracle Help Center.