Visualiseur de réseau

En savoir plus sur l'outil Network Visualizer dans Network Command Center.

Présentation

Un réseau virtuel Oracle est composé de réseaux cloud virtuels, de sous-réseaux, de passerelles et d'autres ressources. Ces entités sont liées et connectées via un routage souvent complexe. Ces ressources peuvent également établir des relations complexes avec d'autres services Oracle Cloud Infrastructure (OCI). La possibilité d'avoir une image concise de ces entités et de leurs relations est essentielle pour comprendre la conception et le fonctionnement d'un réseau virtuel.

Le visualiseur de réseau fournit un diagramme de la topologie implémentée de tous les réseaux cloud virtuels dans une région et une location sélectionnées. Cet outil de la console OCI peut fournir les niveaux de finesse suivants :

Topologie du réseau régional

Vous voyez une topologie générale de la disposition et du routage de l'ensemble de la configuration du réseau virtuel au sein d'une région. Cette topologie inclut les passerelles de routage dynamique, les réseaux cloud virtuels, les CPE et différents types de passerelle.

Dans cette vue, une limite est appliquée au nombre de ressources affichées pour permettre la génération de cartes plus volumineuses. Si la limite est dépassée, une topologie partielle s'affiche avec un message d'erreur. Network Visualizer applique les limites suivantes, que le compartiment sélectionné soit un compartiment racine ou enfant. Vous pouvez voir plus ou moins de ressources que la limite pour chacune en fonction du nombre de ressources dont vous disposez et de la logique d'affichage. Vous pouvez demander une augmentation de limite qui est évaluée par l'équipe de service et acceptée ou rejetée en fonction de l'échelle requise.
Ressource Afficher la limite
VCN 25
Passerelles Internet 1 pour chaque VCN. Augmentation de limite non prise en charge.
Passerelles d'appairage local 25 pour chaque VCN
Passerelles NAT (Network Address Translation Gateway) 10 pour chaque VCN
Passerelles de service 5 pour chaque VCN
Passerelles de routage dynamique 5
Attachements DRG et attachements DRG inter-locations 30 pour chaque DRG, limite globale de 150 (DRG 30*5)
CPE (Customer-Premises Equipment) 10
Connexions IPSec 10
IPSec Tunnels 20
FastConnect Circuits virtuels 10
Connexions d'appairage à distance 10
Tables de routage de passerelle de routage dynamique 30 pour chaque DRG
Règles de routage DRG 100 pour chaque table de routage

Topologie de réseau cloud virtuel

Vous pouvez voir l'organisation d'un seul VCN, y compris ses sous-réseaux et sa configuration de routage. Cette topologie inclut les sous-réseaux, les VLAN et les passerelles vers d'autres ressources.

Topologie de sous-réseau

Vous pouvez voir des informations sur les ressources concernant les instances, les équilibreurs de charge, les clusters FSS et OKE dans le sous-réseau.

Droits d'accès requis

Vous devez définir la stratégie suivante pour avoir accès au visualiseur de réseau.

Allow group <your_admin_group> to READ all-resources in tenancy

Le visualiseur de réseau n'appartient pas à virtual-network-family et n'appartient pas à un groupe spécifique avec des droits d'accès plus granulaires.

Utiliser les cartes de routage régionales

Le diagramme de l'outil Network Visualizer vous aide à visualiser la structure générale de la configuration réseau et permet une navigation rapide entre ses principaux composants. Il offre une vue d'ensemble de toutes les ressources d'une combinaison région/ compartiment en particulier.

Il permet de visualiser et de comprendre les points suivants :

  • Mode d'interconnexion des réseaux cloud virtuels
  • Mode de connexion des réseaux sur site (à l'aide de FastConnect ou d'un VPN site à site)
  • Entités de routage (passerelles de routage dynamique, etc.) contrôlant le routage du trafic
  • Mode de configuration du routage de transit

Lorsque vous ouvrez le diagramme pour un compartiment donné, il affiche les ressources de tous les compartiments imbriqués. Vous pouvez également filtrer les objets des compartiments à ne pas afficher.

Vous pouvez voir les connexions inter-régions entre les ressources réseau, ainsi que modifier rapidement les régions de la console et voir les réseaux cloud virtuels d'une autre région.

La vue Carte régionale utilise les symboles et conventions suivants :

Ressources externes Les appareils externes tels que les CPE sont affichés sur le côté gauche du canevas, lequel est ombré et séparé par une ligne en pointage.
CPE (Customer-Premises Equipment) Icône de CPE
Ressources cloud Oracle Les ressources cloud Oracle sont affichées dans la zone principale du canevas.
Connexion (IPSec) au réseau privé virtuel Icône de VPN
Passerelle de routage dynamique Icône de passerelle de routage dynamique
Connexion Connexion
Lien Icône de lien
Connexion FastConnect Icône FastConnect
Réseau cloud virtuel Icône de réseau cloud virtuel
Connexion d'appairage à distance (RPC) Icône de connexion d'appairage à distance
Passerelle NAT Icône de passerelle NAT
Passerelle de service (SGW) Icône de passerelle de service
Passerelle Internet (IGW) Icône de passerelle Internet
Passerelle d'appairage local (LPG) Icône de passerelle d'appairage local
Région Oracle Icône de région Oracle
Ressource en dehors de la région ou du compartiment ou filtrée en raison d'une limite de service (les détails ne sont pas visibles) Icône de détails non visibles

Utilisation des topologies de réseau cloud virtuel

Le diagramme de routage de topologie de réseau cloud virtuel permet de visualiser les composants de fonctions de réseau qui font partie du réseau cloud virtuel sélectionné jusqu'au niveau du sous-réseau. Grâce à cette visualisation, vous pouvez vous concentrer sur les configurations de déploiement inter-domaine de disponibilité, de routage et de sécurité réseau. Les réseaux cloud virtuels peuvent également être visualisés en mode de sécurité. Celui-ci présente les relations avec les listes de sécurité et les groupes de sécurité réseau comportant d'autres ressources de réseau virtuel. Lorsque vous affichez un réseau cloud virtuel dans l'un des modes, vous pouvez facilement passer à l'autre mode.

Le diagramme et le panneau d'informations permettent de visualiser et de comprendre les points suivants :

  • Sous-réseaux et VLAN appartenant au réseau cloud virtuel
  • Mode d'organisation des sous-réseaux et des VLAN dans les différents domaines de disponibilité
  • Mode d'application des listes de sécurité dans le réseau cloud virtuel
  • Mode d'application des groupes de sécurité réseau dans le réseau cloud virtuel
  • Caractère public ou privé des sous-réseaux d'un réseau cloud virtuel
  • Mode d'organisation des sous-réseaux et des VLAN dans les différents compartiments
  • Passerelles (d'appairage à distance, d'appairage local, NAT, de service, Internet) faisant partie du réseau cloud virtuel
  • Routages définis entre les sous-réseaux et les passerelles

La liste du réseau virtuel utilise les symboles et conventions suivants :

Ressources régionales Les ressources routables non internes au VCN mais routables à partir du VCN sont affichées sur le côté gauche du canevas, qui est ombré et séparé par une ligne en pointillés.
Passerelle de routage dynamique Icône de passerelle de routage dynamique
Autres réseaux cloud virtuels connectés directement Icône de réseau cloud virtuel
Ressources de réseau cloud virtuel Les ressources VCN telles que les sous-réseaux et les VLAN sont affichées dans la zone principale du canevas. Les passerelles connectant le réseau cloud virtuel à d'autres ressources de la région sont affichées sur la ligne en pointillés définissant la limite du réseau cloud virtuel.
Lien Icône de lien
Passerelle d'appairage local (LPG) Icône de passerelle d'appairage local
Passerelle de service (SGW) Icône de passerelle de service
Passerelle Internet (IGW) Icône de passerelle Internet
Sous-réseau public (S) Icône de sous-réseau public
Sous-réseau privé (S) Icône de sous-réseau privé
VLAN (V) Icône de VLAN
VPN Icône de VPN
Remarque

Les équilibreurs de charge et les instances Compute dans un sous-réseau ne sont pas affichés dans cette vue. Ce niveau de détail figure dans les cartes de sous-réseau.

Utilisation du routage de sous-réseau et des cartes de sécurité

Lorsque vous sélectionnez un sous-réseau dans la carte de routage du VCN ou la carte de sécurité du VCN, vous pouvez accéder à une carte d'inventaire de sous-réseau ou à une carte de sécurité de sous-réseau.

La carte d'inventaire de sous-réseau répertorie les ressources du sous-réseau, telles que les équilibreurs de charge réseau, les équilibreurs de charge et les instances de calcul. Un récapitulatif de ressource et des détails supplémentaires sont disponibles pour chaque ressource.

La carte de sécurité de sous-réseau répertorie également les ressources du sous-réseau, mais vous pouvez utiliser ce mode pour sélectionner une ressource et voir les listes de sécurité ainsi que les groupes de sécurité réseau associés.

Les diagrammes et le panneau d'informations permettent de visualiser et de comprendre les points suivants :

  • Instances de calcul et VLAN appartenant au sous-réseau
  • Mode d'application des listes de sécurité aux instances Compute et aux équilibreurs de charge dans le sous-réseau
  • Mode d'application des groupes de sécurité réseau aux VNIC associées aux instances Compute
  • Présence de cartes d'interface réseau virtuelles publiques ou privées dans les instances d'un sous-réseau
  • Mode d'organisation des groupes de sécurité réseau et des listes de sécurité dans les différents compartiments

Les cartes d'inventaire et de sécurité de sous-réseau utilisent les symboles et conventions suivants :

Equilibreur de charge réseau public (NLB) Icône d'équilibreur de charge réseau public
Equilibreur de charge réseau privé (NLB) Icône d'équilibreur de charge réseau privé
Equilibreur de charge public (LB) Icône d'équilibreur de charge public
Equilibreur de charge privé (LB) Icône d'équilibreur de charge privé
Cible de montage (MT) Icône de cible de montage
Cluster Kubernetes (OKE) Icône OKE
Instance de calcul (I) Icône d'instance Compute
Liste de sécurité (SL) Icône de liste de sécurité

Les listes de sécurité sont affichées à gauche de la liste des ressources en mode de sécurité.

Groupes de sécurité réseau (NSG) Icône de groupe de sécurité réseau

Les groupes de sécurité réseau sont affichés sur le côté droit de la liste des ressources en mode de sécurité.

Tâches de visualisation de réseau