Questa immagine mostra il flusso di traffico in uscita da nord a sud da una VM pubblica in una subnet pubblica protetta a Internet tramite firewall di rete tramite gateway NAT. Include una VCN sicura, ma allo stesso modo puoi avere più VCN protette.

La VCN protetta (10.10.0.0/16) include i componenti riportati di seguito.
Il flusso di traffico da Nord a Sud dalla virtual machine a Internet utilizzando il gateway NAT è il seguente:
  1. Il traffico che si sposta dalla VM del carico di lavoro (10.10.0.10) alla destinazione Internet (8.8.8.8) viene instradato tramite la tabella di instradamento della subnet protetta (destinazione 0.0.0.0/0).
  2. Il traffico dalla tabella di instradamento della subnet protetta viene indirizzato all'indirizzo IP del firewall di rete in base alla destinazione Internet.
  3. Il firewall ispeziona e protegge il traffico in base ai criteri del firewall. Una volta ispezionato e protetto, il traffico esce dall'indirizzo IP del firewall attraverso la tabella di instradamento della subnet del firewall (destinazione 0.0.0.0/0).
  4. La tabella di instradamento della subnet firewall invia il traffico al gateway NAT e alla destinazione Internet.
  5. Il traffico di ritorno proviene da Internet al gateway NAT e seguirà lo stesso percorso poiché abbiamo un instradamento simmetrico in posizione su ogni tabella di instradamento.