Remarques :

Suivez les paquets dans l'architecture de routage VCN Hub et Spoke dans Oracle Cloud Infrastructure

Introduction

Les instances, les bases de données et les services réseau sont les blocs de construction classiques de l'application dans Oracle Cloud Infrastructure (OCI). Lorsque nous construisons une application sur le réseau, il est recommandé de savoir si le trafic que vous envoyez à partir d'une source atteint la destination. OCI propose l'analyseur de chemin réseau pour vérifier le chemin, mais vous souhaitez parfois obtenir un peu plus d'informations sur ce qui se passe sur les adresses elles-mêmes en mode saut par saut.

Ce tutoriel présente quelques scénarios que vous pouvez utiliser pour suivre vos paquets dans une architecture réseau hub et spoke au sein d'OCI.

image

Scénarios de flux de routage

Plusieurs scénarios de flux de routage sont applicables dans une architecture de routage VCN hub et spoke.

Nous allons seulement vous expliquer comment vous pouvez suivre le paquet avec le scénario 1. Pour les autres scénarios, vous pouvez utiliser la même méthode.

Objectifs

Scénario 1 : suivre le paquet d'une instance de VCN satellite à une autre instance de VCN satellite

Dans ce scénario, nous allons suivre le paquet d'une instance de VCN spoke à une instance d'un autre VCN spoke.

Le diagramme suivant est affiché avec les sauts spécifiés. Les points A à F indiquent les endroits où vous pouvez activer une forme de journalisation ou de capture de paquets. Nous explorerons tous ces endroits un par un afin de pouvoir suivre le paquet.

image

Nous devons déterminer notre source, notre destination et le port avec lequel nous allons tester. Cela nous permettra d'avoir un moyen ciblé d'analyser le paquet sans distraction.

Dans cet exemple, nous allons utiliser la source, la destination et le port suivants.

Source Destination Port de destination
172.16.1.93 172.16.2.88 TCP/80

Pour bien démarrer ce parcours, l'ordre des opérations est important pour être aussi efficace que possible avec la mise en place de la journalisation, la capture et la collecte des informations correctement.

Tâche 1 : notez le temps écoulé

  1. Dans ce tutoriel, nous utilisons un ordinateur central pour collecter toutes les données.

  2. Notez la durée de démarrage des analyses. Pour cet exemple, il s'agit de 8:44 AM.

    image

Tâche 2 : ouverture de la première session SSH sur l'instance A

Tâche 3 : ouvrir une deuxième session SSH sur l'instance A

Tâche 4 : ouvrir une session SSH sur l'instance B

Tâche 5 : ouvrir une session Web sur le pare-feu pfSense

Tâche 6 : activer la journalisation (tous les journaux) sur le satellite d'un sous-réseau privé

Tâche 7 : activer la journalisation (tous les journaux) sur le sous-réseau privé Spoke B

Tâche 8 : activer la journalisation (tous les journaux) sur le sous-réseau privé du hub

Tâche 9 : démarrer la session tcpdump sur la deuxième session SSH de l'instance A

Tâche 10 : démarrer la session tcpdump sur la session SSH de l'instance B

Tâche 11 : démarrage de la capture de paquets sur le pare-feu pfSense

Tâche 12 : envoyer le trafic HTTP au serveur Web de l'instance B à partir de la première session SSH de l'instance A

Tâche 13 : examiner tous les points de journalisation et les captures de paquets et suivre le chemin

Nous pouvons commencer à collecter les informations afin de pouvoir suivre le paquet.

Arrêtez toutes les opérations de journalisation, de capture de paquets et de vidage TCP :

Avant de commencer les informations de collecte, arrêtez toute la journalisation, les captures de paquets et les tcpdumps pour vous assurer que nous n'obtenons pas trop d'informations.

Le diagramme suivant présente tous les points de journalisation A, B, C, D, E et F.

image

Point de journalisation A : tcpdump sur l'instance A

  1. Accédez à la deuxième session SSH de l'instance A.
  2. Notez que la sortie tcpdump générée.

image

Point de journalisation B : connexion au sous-réseau privé VCN A du satellite

Maintenant, regardez la journalisation au niveau du sous-réseau pour voir si les paquets sont visibles sur le sous-réseau du VCN.

Point de journalisation C : connexion au sous-réseau privé VCN du hub

Point de journalisation D : capture de paquets sur le pare-feu pfSense

Point de journalisation E : connexion au sous-réseau privé VCN B satellite

Point de journalisation F : Tcpdump sur l'instance B

  1. Accédez à la session SSH de l'instance B.
  2. Notez la sortie tcpdump générée.

image

Remarque : collectez les journaux, les captures de paquets et les fichiers tcpdump identiques à ceux du scénario 1 pour les autres scénarios.

Scénario 2 : suivre le paquet de l'instance VCN satellite vers l'instance de hub

image

Scénario 3 : suivre le paquet de l'instance de hub vers l'instance de VCN satellite

image

Scénario 4 : suivre le paquet de l'instance VCN satellite vers Internet

image

Scénario 5 : suivre le paquet de l'instance VCN satellite vers le réseau de service OCI

image

Scénario 6 : suivre le paquet d'une instance de hub vers Internet

image

Scénario 7 : suivre le paquet d'Internet vers une instance de hub

image

Scénario 8 : suivre le paquet d'une instance sur site à une instance VCN satellite

image

Scénario 9 : suivre le paquet de l'instance VCN satellite vers l'instance sur site

image

Scénario 10 : suivre le paquet de l'ordinateur distant vers l'équilibreur de charge vers l'instance VCN satellite

image

Remerciements

Ressources de formation supplémentaires

Explorez d'autres ateliers sur docs.oracle.com/learn ou accédez à d'autres contenus de formation gratuits sur le canal Oracle Learning YouTube. De plus, visitez le site education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir la documentation produit, consultez le site Oracle Help Center.