Cette image présente le flux de trafic sortant nord-sud d'une machine virtuelle publique d'un sous-réseau public sécurisé vers Internet via le pare-feu réseau via une passerelle NAT. Il inclut un VCN sécurisé, mais vous pouvez également disposer de plusieurs réseaux cloud virtuels sécurisés.

Le VCN sécurisé (10.10.0.0/16) inclut les composants suivants :
Le flux de trafic nord-sud de la machine virtuelle vers Internet à l'aide de la passerelle NAT est le suivant :
  1. Le trafic qui passe de la machine virtuelle de charge globale (10.10.0.10) à la destination Internet (8.8.8.8) est acheminé via la table de routage de sous-réseau sécurisé (destination 0.0.0.0/0).
  2. Le trafic de la table de routage de sous-réseau sécurisé accède à l'adresse IP du pare-feu réseau en fonction de la destination Internet.
  3. Le pare-feu inspecte et protège le trafic conformément à la stratégie de pare-feu. Une fois inspecté et protégé, le trafic quitte l'adresse IP du pare-feu via la table de routage du sous-réseau du pare-feu (destination 0.0.0.0/0).
  4. La table de routage de sous-réseau de pare-feu envoie le trafic à la passerelle NAT et à la destination Internet.
  5. Le trafic de retour provient d'Internet vers la passerelle NAT et suit le même chemin, car le routage symétrique est en place sur chaque table de routage.