複数のDRGおよびVCNがあるFastConnect

このトピックでは、単一のOracle Cloud Infrastructure FastConnectを介して、オンプレミス・ネットワークと複数の仮想クラウド・ネットワーク(VCN)間の通信を可能にする拡張ネットワーキング・シナリオをまとめます。各VCNには独自の動的ルーティング・ゲートウェイ(DRG)があり、個別のFastConnectプライベート仮想回線を各DRGに設定します。このシナリオは、レガシーまたはアップグレードされたDRGを使用する実装で使用できます。

このシナリオは、特定のFastConnect設定でのみサポートされます:

転送ルーティングと呼ばれるシナリオでは、複数のVCNを使用することもありますが、使用できるDRGは1つのみです。サイト間VPNまたはFastConnectで使用できます。これには、ハブ・アンド・スポーク・レイアウトでのVCNの設定、およびハブVCNを介したスポーク間のDRGトラフィックのフィルタリングが含まれ、その後、DRGは他のVCNへのトラフィックの転送ルーティングを実行します。組織の様々な部分で複数のVCNが必要な場合にこのシナリオを使用できますが、組織のすべての部分で必要とされる集中管理サービスに対して1つのVCNを使用することをお薦めします。詳細は、Using a DRG to route traffic through a central network virtual applianceを参照してください。

ハイライト

  • 単一のFastConnectを使用して、同じリージョン内の複数のVCNを持つオンプレミス・ネットワークに接続できます。このシナリオは、サードパーティ・プロバイダまたはOracleとのコロケーションを通じたFastConnectでのみサポートされます。接続には、少なくとも1つの物理接続(クロスコネクト)が必要です。
  • VCNは同じリージョンおよび同じテナンシに存在する必要があります。VCNは、同じコンパートメント内、またはテナンシ内の異なるコンパートメントに存在できます。正確なルーティングのために、オンプレミス・ネットワークおよびVCNで対象となる様々なサブネットのCIDRブロックは重複しないでください。
  • 各VCNには、独自の動的ルーティング・ゲートウェイ(DRG)およびプライベート仮想回線 があります。プライベート仮想回線ごとに、必ず異なるVLANおよびBGP IPアドレスの異なるセットを使用してください。
  • FastConnectパブリック・ピアリングを使用して、インターネット・ゲートウェイを介してVCN内のOracleサービスおよびパブリック・リソースのパブリック・エンドポイントへのオンプレミス・ネットワーク・アクセス権を付与することもできます。この場合、単一のパブリック仮想回線を設定しますパブリック・ピアリングを使用して、エッジ・デバイス(顧客構内機器またはCPEとも呼ばれる)が、Oracle Cloud InfrastructureのパブリックIP接頭辞のISPよりもFastConnectを優先するように構成します。または、いずれかのVCNを介したOracleサービスへのプライベート・アクセスも設定する予定の場合は、オンプレミス・ネットワークへの接続のルーティング詳細の重要なルーティング詳細を参照してください。

シナリオの概要

このシナリオでは、既存のオンプレミス・ネットワークをOracle Cloud Infrastructureに接続する単一のFastConnectがあります。そのFastConnectには、少なくとも1つの物理接続(クロスコネクト)があります。

Oracle Cloud Infrastructureには、同じリージョン内に複数のVCNが存在します。各VCNには独自のDRGがあります。VCNごとに、FastConnect上で動作し、一方の端ではCPEで、もう一方の端ではVCNのDRGで終了するプライベート仮想回線があります。プライベート仮想回線により、VCNとオンプレミス・ネットワークとの間のプライベートIPアドレスを使用する通信が可能になります。次の図を参照してください。

この図は、オンプレミス・ネットワークに接続されたVCNのレイアウトを示しており、それぞれに独自のプライベート仮想回線およびDRGがあります。

たとえば、組織の各部門が、オンプレミス・ネットワークに独自のサブネットを持ち、対応する部門VCNをOracle Cloud Infrastructureに持っているとします。FastConnectを介して、各部門のサブネットとVCN間のプライベート通信を有効にします。

または、すべての部門がすべてのVCNと通信する必要があるとします。たとえば、VCNが個別の開発環境、テスト環境および本番環境に関するものであり、各部門が3つのVCNすべてにアクセスする必要があるとします。

FastConnectおよび仮想回線は、トラフィックがインターネットを通過しない一般的なプライベート接続を提供します。オンプレミス・ネットワークおよびVCNルート表でルート・ルールを構成することによって、どのオンプレミス・サブネットとVCNが通信できるかを個別に制御できます。オンプレミス・ネットワークとVCNの間で特定のタイプのトラフィック(SSHなど)のみを許可するように、オプションで、VCNのセキュリティ・ルールや保守するその他のファイアウォールを構成できます。

パブリック・ピアリング

パブリック仮想回線を作成して、同じFastConnect上にパブリック・ピアリングを設定することもできます。次の図では、パブリック仮想回線を、プライベート仮想回線とは別に示しています。これはOracleのエッジで終了します。パブリック仮想回線により、パブリックIPアドレスを使用するがインターネットを通過しない通信が可能になります。

インターネットにアクセスできる場合は、VCNのすべてのパブリック・リソースにパブリック・ピアリングを介してアクセスできます。詳細は、「FastConnectパブリック・ピアリングの通知ルート」を参照してください。オンプレミス・ネットワークとOracleの間に複数の接続が存在する場合のルート・プリファレンスの制御方法に関するその他の重要な詳細は、オンプレミス・ネットワークへの接続のルーティング詳細を参照してください。

この図は、前の図と似ていますが、パブリック仮想回線も含まれています。

FastConnectにパブリック・ピアリングを設定すると、パブリック仮想回線に指定したパブリックIP接頭辞がテナンシ内のすべてのVCNに通知されます。オンプレミス・ネットワークに通知されたルートは、すべてOracle Cloud InfrastructureパブリックIPアドレスです(テナンシ内の各VCNのCIDRを含む)。

重要

ネットワークでは、FastConnectとインターネット・サービス・プロバイダ(ISP)の両方を介してOracleのパブリックIPアドレスを受信します。エッジを構成するときは、ISPよりもFastConnectを優先してください。そうしないと、FastConnectの利点を享受できません。いずれかのVCNを介したOracleサービスへのプライベート・アクセスも設定する予定の場合は、オンプレミス・ネットワークへの接続のルーティング詳細の重要なルーティング詳細を参照してください。

詳細は、基本的なネットワークの図を参照してください。

一般的な設定プロセス

特定のFastConnectの設定に基づいた、設定プロセスおよび手順は次のトピックにあります:

ただし、次の点に注意してください:

  • VCNごとに個別のDRGを設定します。DRGは複数のVCNにアタッチできますが、各VCNは単一のDRGにのみアタッチできます。この例では、VCNごとに個別のDRGがあります。
  • DRGごとに個別のプライベート仮想回線を設定します。
  • プライベート仮想回線ごとに、異なるVLANおよびBGP IPアドレスの異なるセットを指定する必要があります
  • CPEを構成するとき、同じオンプレミス・ルートを各VCNに、または独自の要件に基づいて異なるルートを通知できます。