Remarques :

Utiliser Oracle Cloud Infrastructure Network Path Analyzer avec des adresses sur site

Introduction

Oracle Cloud Infrastructure Network Path Analyzer (OCI Network Path Analyzer) est un outil de diagnostic fourni par OCI pour aider les utilisateurs à dépanner et à optimiser les chemins réseau dans leurs environnements cloud. Cet outil est particulièrement utile pour identifier les problèmes de réseau potentiels, comprendre les performances des chemins réseau et s'assurer que les configurations réseau correspondent aux meilleures pratiques et aux exigences opérationnelles.

OCI Network Path Analyzer avec des adresses sur site étend les fonctionnalités d'OCI Network Path Analyzer pour inclure l'analyse des chemins réseau qui démarrent ou se terminent dans un environnement sur site. Cette intégration est particulièrement bénéfique pour les architectures cloud hybrides où les ressources sont réparties à la fois sur site et dans les centres de données OCI.

Ce tutoriel présente divers scénarios de test dans lesquels OCI Network Path Analyzer activera et désactivera l'adresse sur site.

image

Caractéristiques et fonctions clés :

Cas d'emploi:

Fonctionnement d'OCI Network Path Analyzer :

Avantages:

OCI Network Path Analyzer est un outil puissant pour toutes les entreprises qui utilisent OCI, aidant à maintenir un environnement réseau cloud robuste, efficace et sécurisé.

Architecture réseau initiale :

L'architecture réseau initiale que nous allons utiliser pour le test est un environnement OCI avec deux réseaux cloud virtuels et un environnement sur site connecté à un tunnel IPSec (Internet Protocol Security) vers l'environnement OCI.

Informations sur le sous-réseau pour l'architecture complète :

géographique Sous-réseau Remarques 
SUR SITE 10.222.10.0/24 Il s'agit d'un sous-réseau qui se chevauche avec NPA-VCN-A.
NPA-VCN-A 10.222.10.0/24 Il s'agit d'un sous-réseau qui se chevauche avec ON-PREM.
NPA-VCN-B 10.222.11.0/24  

En raison du chevauchement de l'espace CIDR entre NPA-VCN-A et ON-PREM, nous allons commencer par NPA-VCN-A désattaché. Cela signifie que NPA-VCN-A ne sera pas attaché au DRG et ne participera pas initialement à l'architecture de routage.

image

Objectifs

Scénario de test 1

Le premier scénario de test utilisera les paramètres d'analyse de chemin suivants :

  géographique Adresse IP Paramètre d'adresse IP sur site Port
Source OCI 10.222.11.65 Non vérifié S/O
Destination SUR SITE 10.222.10.100 Case cochée 22

Remarque : NPA-VCN-A, dont le sous-réseau se chevauche avec ON-PREM, ne fait pas partie de l'architecture de routage.

image

Créer une analyse de chemin

Test et enregistrement de l'analyse de chemin

Ce test a réussi car la table de routage contient un réseau avec 10.222.10.0/24 et l'analyseur de chemin réseau OCI vérifie le réseau sur site.

Scénario de test 2

Le second scénario de test utilisera les paramètres d'analyse de chemin suivants :

  géographique Adresse IP Paramètre d'adresse IP sur site Port
Source OCI 10.222.11.65 Non vérifié S/O
Destination SUR SITE 10.222.10.100 Non vérifié 22

Remarque : NPA-VCN-A, dont le sous-réseau se chevauche avec ON-PREM, ne fait pas partie de l'architecture de routage.

image

Créer une analyse de chemin

Test et enregistrement de l'analyse de chemin

Ce test a échoué car il n'existe aucun réseau avec 10.222.10.0/24 dans les tables de routage et l'analyseur de chemin réseau OCI ne vérifie pas le réseau sur site.

Scénario de test 3

Le troisième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  géographique Adresse IP Paramètre d'adresse IP sur site Port
Source OCI 10.222.11.65 Non vérifié S/O
Destination SUR SITE 10.222.10.100 Case cochée 22

Remarque : NPA-VCN-A, dont le sous-réseau se chevauche avec ON-PREM, fait partie de l'architecture de routage.

image

Joindre le fichier NPA-VCN-A

Créer une analyse de chemin

Test et enregistrement de l'analyse de chemin

Ce test a échoué en raison d'un chevauchement de sous-réseaux entre ON-PREM et NPA-VCN-A. L'analyseur de chemin réseau OCI a détecté deux chemins vers le réseau 10.222.10.0/24 et n'a pas pu déterminer celui à prendre, même s'il vérifiait le réseau sur site.

Scénario de test 4

Le quatrième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  géographique Adresse IP Paramètre d'adresse IP sur site Port
Source OCI 10.222.11.65 Non vérifié S/O
Destination SUR SITE 10.222.10.100 Non vérifié 22

Remarque : NPA-VCN-A, dont le sous-réseau se chevauche avec ON-PREM, fait toujours partie de l'architecture de routage.

Créer une analyse de chemin

Test et enregistrement de l'analyse de chemin

Ce test est réussi malgré la spécification d'une adresse IP ON-PREM, mais parce qu'OCI Network Path Analyzer ne vérifie pas la présence d'un réseau sur site et que le même réseau est disponible dans OCI Network Path Analyzer le marque comme une réussite.

Scénario de test 5

Le cinquième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  géographique Adresse IP Paramètre d'adresse IP sur site Port
Source OCI 10.222.11.65 Non vérifié S/O
Destination OCI 10.222.10.98 Case cochée 22

Remarque :

image

Créer une analyse de chemin

Test et enregistrement de l'analyse de chemin

Ce test a échoué car l'adresse IP que nous avons indiquée dans la destination n'est pas sur site mais dans OCI. Ce test est essentiellement le même que le scénario 3.

Scénario de test 6

Le sixième scénario de test utilisera les paramètres d'analyse de chemin suivants :

  géographique Adresse IP Paramètre d'adresse IP sur site Port
Source OCI 10.222.11.65 Non vérifié S/O
Destination OCI 10.222.10.98 Non vérifié 22

Remarque :

image

Créer une analyse de chemin

Test et enregistrement de l'analyse de chemin

Ce test a réussi car la table de routage contient un réseau avec 10.222.10.0/24 et l'analyseur de chemin de réseau OCI ne vérifie pas le réseau sur site. Le réseau doit donc se trouver dans OCI. Ce test est essentiellement le même que le scénario 4.

Etapes suivantes

Ce tutoriel vous a montré comment OCI Network Path Analyzer avec des adresses sur site améliore considérablement la capacité des entreprises à gérer et à dépanner leurs environnements cloud hybrides. En offrant une visibilité complète sur les chemins réseau qui s'étendent à la fois aux data centers OCI et sur site, cet outil garantit que les performances du réseau sont optimisées et que les problèmes potentiels peuvent être identifiés et résolus rapidement. Les mesures de performances détaillées, les validations de configuration et les contrôles de sécurité proposés par OCI Network Path Analyzer permettent aux équipes informatiques de maintenir des infrastructures réseau robustes, efficaces et sécurisées. Alors que les architectures cloud hybrides deviennent de plus en plus courantes, des outils tels qu'OCI Network Path Analyzer avec des adresses sur site sont indispensables pour assurer une intégration et un fonctionnement transparents dans divers environnements réseau. Cela permet d'améliorer les performances des applications, de réduire les temps d'arrêt et d'améliorer l'efficacité opérationnelle globale.

Scénario de test Résultat Chevauchement de CIDR Heure d'été sur site NPA cochée Clarification
1 PASS No Oui Ce test a réussi car la table de routage contient un réseau avec 10.222.10.0/24 et l'analyseur de chemin réseau OCI vérifie le réseau sur site.
2 FAIL No No Ce test a échoué car il n'existe aucun réseau avec 10.222.10.0/24 dans les tables de routage et OCI Network Path Analyzer vérifie le réseau sur site.
3 FAIL Oui Oui Ce test a échoué en raison d'un chevauchement de sous-réseaux entre ON-PREM et NPA-VCN-A. L'analyseur de chemin réseau OCI a détecté deux chemins vers le réseau 10.222.10.0/24 et n'a pas pu déterminer celui à prendre, même s'il vérifiait le réseau sur site.
4 PASS Oui No Ce test est réussi malgré la spécification d'une adresse IP ON-PREM, mais parce qu'OCI Network Path Analyzer ne vérifie pas le réseau sur site et que le même réseau est disponible dans OCI Network Path Analyzer le marque comme une réussite.
5 FAIL Oui Oui Ce test a échoué car l'adresse IP que nous avons indiquée dans la destination ne se trouve pas sur site, mais dans OCI. Ce test est essentiellement le même que le scénario 3.
6 PASS Oui No Ce test a réussi car la table de routage contient un réseau avec 10.222.10.0/24 et l'analyseur de chemin de réseau OCI ne vérifie pas le réseau sur site. Le réseau doit donc se trouver dans OCI. Ce test est essentiellement le même que le scénario 4.

Remerciements

Ressources de formation supplémentaires

Parcourez d'autres ateliers sur docs.oracle.com/learn ou accédez à davantage de contenus de formation gratuits sur le canal Oracle Learning YouTube. De plus, rendez-vous sur education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, visitez Oracle Help Center.