Nota:
- Questa esercitazione è disponibile in un ambiente di laboratorio gratuito fornito da Oracle.
- Utilizza valori di esempio per le credenziali, la tenancy e i compartimenti Oracle Cloud Infrastructure. Al termine del laboratorio, sostituire questi valori con quelli specifici del tuo ambiente cloud.
Crea reti cloud virtuali in Oracle Cloud Infrastructure
Introduzione
Una rete cloud virtuale, o VCN, è una rete virtualizzata definita dal software in Oracle Cloud Infrastructure che consente alle istanze di comunicare come se fossero operative su una rete tradizionale.
Questo laboratorio ti consente di eseguire passo dopo passo nel processo manuale di creazione di una nuova VCN senza utilizzare la procedura guidata.
La rete VCN include componenti quali subnet pubbliche e private, tabelle di instradamento, gateway Internet, supporto DNS, liste di sicurezza e molto altro ancora.
Quando si crea un'istanza di computazione, deve essere associata a una subnet, pertanto viene creata una VCN che fornisce servizi di rete alle istanze. Deve essere configurato con almeno una subnet in modo che le istanze abbiano una risorsa di rete da usare durante l'avvio.
Obiettivi
Al termine di questo laboratorio potrai:
- Lista delle VCN correnti associate al compartimento
- Avviare la finestra di dialogo di creazione della rete cloud virtuale nella console Web
- Crea una nuova VCN (senza utilizzare la procedura guidata)
- Navigare e visualizzare i dettagli della VCN e le relative risorse associate
- Creare una subnet
- Aggiungere un intervallo di blocchi CIDR di indirizzi IP
- Arresta una VCN
Prerequisiti
- Console Web di Oracle Cloud Infrastructure
La sezione successiva descrive gli esercitazioni pratiche che è possibile eseguire in un ambiente di laboratorio per creare una nuova rete cloud virtuale.
Nota: quando si utilizza l'ambiente di laboratorio gratuito, consultare Oracle Linux Lab Basics per le istruzioni di connessione e altro tipo.
Per accedere al laboratorio, fare clic su Avvia laboratorio accanto al titolo dell'esercitazione.
Creare una rete cloud virtuale
Per creare una nuova rete cloud virtuale, o una VCN, è possibile farlo manualmente o mediante una procedura guidata. In questo laboratorio potrai configurare manualmente una nuova VCN.
Alcuni componenti della nuova rete cloud virtuale verranno creati automaticamente e verranno elencati come risorse associate per la VCN quando ne viene eseguito il provisioning e sarà disponibile.
Se una VCN viene arrestata, le risorse associate dovranno essere rimosse o annullate l'associazione prima di poterla rimuovere.
Fare clic sul menu della console Web, quindi su Networking e Reti cloud virtuali per elencare le informazioni correnti sulla rete cloud virtuale per il compartimento in uso


Nota: è possibile che siano presenti VCN esistenti associati al compartimento per il laboratorio. Non modificare alcun VCN esistente.
Fare clic su Crea VCN.
È necessario fornire determinate informazioni per creare una VCN. Alcune parti della finestra di dialogo, se lasciate vuote, verranno popolate automaticamente dal sistema con informazioni predefinite o preconfigurate.
Nota: è possibile creare una VCN facendo clic sul pulsante Avvia procedura guidata VCN. In questo laboratorio passiamo attraverso il metodo non guidato per la creazione manuale della VCN.

-
Assegna un nome alla VCN. Se preferisci, puoi utilizzare il tuo nome VCN.
-
Crea nel compartimento: utilizzare il compartimento predefinito fornito per questo laboratorio. Viene compilato automaticamente.
-
Blocchi CIDR: scegliere un intervallo di blocchi CIDR. Utilizza 10.10.0.0/16 per la tua VCN. L'abilitazione del blocco CIDR Ipv6 non è necessaria per questo laboratorio.
Nota: gli intervalli sono definiti da /16 a /30 e gli stessi intervalli possono essere utilizzati in VCN distinti. Gli intervalli dei blocchi non possono sovrapporsi e sono disponibili al massimo 64000 IP privati che è possibile creare e gestire nella VCN. In seguito si seleziona un intervallo da utilizzare per una subnet privata creata. Gli intervalli di subnet verranno ricavati dall'interno dell'intervallo di VCN, pertanto è importante pianificare gli intervalli di blocchi. Dopo la creazione della VCN è possibile aggiungere altri blocchi CIDR.

-
Risoluzione DNS: mantenere il valore predefinito selezionato per utilizzare i nomi host DNS in questa VCN. Verrà utilizzato automaticamente il DNS per risolvere i nomi host nella VCN. Lasciare vuoto l'etichetta DNS e verrà generata utilizzando il nome della VCN.
Nota: non è possibile modificare questa impostazione dopo la creazione della VCN.
-
Mostra opzioni avanzate: abilita le tag di impostazione per la VCN. Non è necessario in questo laboratorio.

- Fare clic su Crea VCN
Esaminare le informazioni sulla VCN
Quando la finestra di dialogo Crea VCN si chiude, si viene indirizzati alla pagina Dettagli per la nuova VCN. Qui è possibile vedere il compartimento a cui appartiene, gli intervalli di blocchi CIDR assegnati, il relativo identificativo univoco di Oracle Cloud e il nome dominio DNS generato.

Per impostazione predefinita, la pagina dei dettagli elenca tutte le subnet create, ma non ne viene ancora creato uno.
Sulla sinistra sono presenti i collegamenti alle risorse disponibili per la VCN. Le risorse con il numero 1 accanto al nome indicano che è associata una risorsa. Con una nuova VCN sono state create al momento della creazione della VCN.
Viene visualizzato un blocco CIDR, una tabella di instradamento, una lista di sicurezza e le opzioni DHCP sono già state assegnate o create.
Nota: la VCN ottiene automaticamente un'impostazione predefinita di tabella di instradamento, lista di sicurezza e opzioni DHCP, ma non qualsiasi subnet.
Fare clic su Tabelle di instradamento in Risorse, quindi sul collegamento del nome per la tabella di instradamento predefinita visualizzata. Non esistono regole finché non devono essere create per scopi specifici.

Tornare alla pagina dei dettagli della VCN facendo clic sul relativo nome nel percorso degli indicatori di percorso nella parte superiore della pagina.
Fare clic su Liste di sicurezza.
Oracle Cloud Infrastructure fornisce una lista di sicurezza predefinita per gestire il traffico di connessione all'interno e all'esterno di qualsiasi subnet associata alla VCN.

Fare clic sul nome della lista di sicurezza. Sono disponibili tre Regole di entrata con conservazione dello stato.

Esiste una regola per la porta 22 che supporta le connessioni SSH alle istanze collegate a qualsiasi subnet di questa VCN. Esistono inoltre due regole aggiuntive a supporto di ICMP per la comunicazione interna.
Fare clic su Regole di uscita per visualizzare una regola con conservazione dello stato che supporta tutto il traffico in uscita per tutti i protocolli su tutte le porte.

Tornare alla pagina dei dettagli della VCN facendo clic sul relativo nome nel percorso degli indicatori di percorso nella parte superiore della pagina.
Creare una subnet
Fare clic su Subnet nella lista Risorse.
Nota: è necessaria almeno una subnet creata per supportare la creazione di istanze che desiderano utilizzare questa VCN.

Fare clic sul pulsante Create Subnet.

-
Fornire un nome della sottorete.
-
Crea nel compartimento: lascia il compartimento predefinito fornito per questo laboratorio.
-
Tipo di subnet: lascia l'impostazione predefinita dell'area regionale selezionata.
Nota: il tipo predefinito è una subnet regionale, utile per l'alta disponibilità tra più domini di disponibilità. Se si desidera che una subnet sia disponibile solo in un singolo dominio di disponibilità, selezionare l'opzione Specifico di dominio di disponibilità. Questa opzione è utile per creare una subnet più isolata.
-
Blocco CIDR: usare 10.10.1.0/24 per l'intervallo IP della subnet, che fornisce 256 indirizzi IP.
Nota: l'intervallo rientra nell'intervallo VCN creato in precedenza, pertanto è importante pianificare gli intervalli dei blocchi. Dopo la creazione della VCN è possibile aggiungere altri blocchi CIDR.
-
Tabella di instradamento: fare clic sull'elenco a discesa e selezionare il nome della tabella di instradamento predefinita creata automaticamente per la VCN.
Nota: se si fa clic sul collegamento Modifica compartimento, è possibile modificare il compartimento e selezionare un nome tabella di instradamento diverso. Non modificare il compartimento utilizzato per questo laboratorio. Se non viene effettuata alcuna selezione, per impostazione predefinita verrà utilizzato quello creato per la VCN.
-
Accesso alla subnet: selezionare Subnet privata, in quanto non stiamo utilizzando indirizzi IP pubblici per le istanze collegate a questa subnet.

-
Risoluzione DNS: lasciare il valore predefinito per utilizzare i nomi host DNS nella subnet. Lasciare vuoto l'etichetta DNS.
-
Opzioni DHCP: fare clic sull'elenco a discesa e scegliere l'opzione DHCP predefinita creata automaticamente per la VCN.
Nota: fare clic sul collegamento Modifica compartimento per modificare il compartimento e selezionare un nome diverso per le opzioni DHCP. Non modificare il compartimento utilizzato per questo laboratorio. Se non viene effettuata alcuna selezione, per impostazione predefinita verrà utilizzato quello creato per la VCN.
-
Liste di sicurezza: fare clic sull'elenco a discesa e selezionare la lista di sicurezza predefinita creata per la VCN, che gestisce il traffico in entrata e in uscita dalla subnet.
Nota: se si fa clic sul collegamento Modifica compartimento, è possibile modificare il compartimento e selezionare un nome di lista di sicurezza diverso. Non modificare il compartimento utilizzato per questo laboratorio. Se non viene effettuata alcuna selezione, per impostazione predefinita verrà utilizzato quello creato per la VCN.
-
Fare clic su Crea subnet.
Si torna alla pagina Dettagli VCN e potrai visualizzare la nuova subnet elencata ed eseguire il provisioning, dopo alcuni minuti diventerà disponibile.

Aggiungere un blocco CIDR alla VCN
In Risorse fare clic su Blocchi CIDR.

Fare clic sul pulsante Add CIDR Block.

Blocco CIDR: input 10.11.0.0/16 per il nuovo intervallo IP disponibile per la VCN.
Nota: l'intervallo è definito da /16 a /30. Tenere presente che gli intervalli dei blocchi per la VCN non possono sovrapporsi.
Fare clic sul pulsante Add CIDR Block.
Viene visualizzata di nuovo la pagina Dettagli VCN e i due intervalli di blocchi CIDR sono elencati.

Terminare la rete cloud virtuale
Fare clic sul collegamento Reti cloud virtuali nel percorso degli indicatori di percorso nella parte superiore della pagina dei dettagli.
Nota: è anche possibile raggiungere l'elenco utilizzando il menu della console e passare a Networking e Reti cloud virtuali.
La nuova VCN viene elencata.

Nota: sono disponibili diversi modi per arrestare la VCN. Ad esempio, se si fa clic sul menu con tre punti a destra del nome della VCN, verrà visualizzato il messaggio Terminate in rosso. Il processo di cessazione può essere avviato da qui, ma non fare clic su di esso.
Fare clic sul nome della VCN. Viene visualizzata la pagina dei dettagli della VCN.
Nella parte superiore fare clic sul pulsante Arresta.
La finestra di dialogo identifica e carica tutte le risorse associate per la VCN. Per completare il caricamento, potrebbero essere necessari alcuni minuti. Il pulsante Arresta tutto diventa attivo solo al termine del caricamento.
Nota: leggere l'avvertenza nella finestra di dialogo per assicurarsi che, una volta arrestata, la VCN non possa essere ripristinata. Dovrebbe essere ricostruito.
Una volta completato il caricamento, fare clic sul pulsante Arresta tutto.
Nella finestra di dialogo vengono visualizzate le risorse associate da rimuovere. Al termine, fare clic su Chiudi per chiudere la finestra di dialogo.
Si ritorna all'elenco Reti cloud virtuali, mentre la VCN è stata rimossa.
Per ulteriori informazioni
Puoi guardare un video di formazione gratuito che copre questo contenuto di laboratorio qui: Creare una rete cloud virtuale in Oracle Cloud Infrastructure
Per molti altri video gratuiti che riguardano una vasta gamma di argomenti su Oracle Cloud Infrastructure consulta la pagina Linux sulla formazione su Oracle Cloud Infrastructure
Consulta la documentazione estesa per supportare la tua formazione su Oracle Cloud Infrastructure qui: https://docs.oracle.com/en-us/iaas/Content/home.htm
Altre risorse di apprendimento
Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti di apprendimento gratuito sul canale Oracle Learning YouTube. Inoltre, visitare education.oracle.com/learning-explorer per diventare Oracle Learning Explorer.
Per la documentazione del prodotto, visitare il sito Oracle Help Center.
Create Virtual Cloud Networks in Oracle Cloud Infrastructure
F53350-01
February 2022
Copyright © 2022, Oracle and/or its affiliates.