구성
기본 및 대기 영역에서 네트워크를 구성하는 방법을 알아봅니다.
기본 영역에서 네트워크 구성
다음 단계에 따라 기본 영역(
Region 1)에서 네트워크를 구성합니다.
아키텍처 다이어그램에 표시된 가용성 영역과 지역 간 네트워크 통신을 구성하는 방법을 알아봅니다. 다음 단계에 따라 기본 영역(
Region 1)에서 네트워크 트래픽을 구성합니다.
VCN2및VCN3의 클라이언트 서브넷에서 들어오는 트래픽을 허용하도록VCN1의 클라이언트 NSG에 보안 규칙을 추가합니다.Stateless 소스 IP 프로토콜 소스 포트 범위 대상 포트 범위 허용 설명 아니요 10.20.1.0/24TCP 1521 1521 포트에 대한 TCP 트래픽: 1521 VCN2의 클라이언트 서브넷에서 수신 허용아니요 10.30.1.0/24TCP 1521 1521 포트에 대한 TCP 트래픽: 1521 VCN3의 클라이언트 서브넷에서 수신 허용- CIDR
10.11.0.0/16를 사용하여 VCNHubVCN1을 생성합니다. - VCN
HubVCN1에 LPGHubLPG1및HubLPG2를 생성합니다. - VCN
VCN1에 LPGLPG1R및LPG1L를 생성합니다. - VCN
VCN2에 LPGLPG1R및LPG1L를 생성합니다. LPG1R와HubLPG1사이에 로컬 피어링 연결을 설정합니다.LPG2R와HubLPG2사이에 로컬 피어링 연결을 설정합니다.LPG1L와LPG2L사이에 로컬 피어링 연결을 설정합니다.- Add route rules to the route table of the client subnet of
VCN1to forward traffic targeted for the client subnet ofVCN2toLPG1Land traffic targeted for the client subnet ofVCN3toLPG1R.대상 대상 유형 Target 라우트 유형 설명 10.20.1.0/24LPG LPG1L정적 VCN2의 클라이언트 서브넷에 대한 트래픽10.30.1.0/24LPG LPG1R정적 VCN3의 클라이언트 서브넷에 대한 트래픽 - Add route rules to the route table of the client subnet of
VCN2to forward traffic targeted for the client subnet ofVCN1toLPG2Land traffic targeted for the client subnet ofVCN3toLPG2R.대상 대상 유형 Target 라우트 유형 설명 10.10.1.0/24LPG LPG2L정적 VCN1의 클라이언트 서브넷에 대한 트래픽10.30.1.0/24LPG LPG2R정적 VCN3의 클라이언트 서브넷에 대한 트래픽 HubVCN1에 경로 테이블HubLPG1rt를 생성합니다.- 경로 표
HubLPG1rt을(를) LPGHubLPG1에 연계합니다. - 경로 표
HubLPG2rt을(를) LPGHubLPG2에 연계합니다. - DRG
DRG1를 만듭니다. HubVCN1에 경로 테이블DRG1rt를 생성합니다.- 라우트 테이블
DRG1rt에 두 개의 라우트 규칙을 추가합니다. 하나는VCN1의 클라이언트 서브넷을 대상으로 하는 트래픽을HubLPG1로 전달하고, 다른 하나는VCN2의 클라이언트 서브넷을 대상으로 하는 트래픽을HubLPG2로 전달합니다.대상 대상 유형 Target 라우트 유형 설명 10.10.1.0/24LPG HubLPG1정적 VCN1의 클라이언트 서브넷에 대한 트래픽10.10.1.0/24LPG HubLPG2정적 VCN2의 클라이언트 서브넷에 대한 트래픽 DRG1을HubVCN1에 연결합니다.- VCN 연결에 대해 자동 생성된 DRG 경로 테이블을 선택합니다.
- 기존 경로 테이블
DRG1rt을 선택합니다. - VCN CIDR 블록을 선택합니다.
RPC1이라는DRG1에 원격 피어링 접속을 생성합니다.VCN3의 클라이언트 서브넷을 대상으로 하는 트래픽을DRG1로 전달하려면 경로 규칙을HubLPG1rt에 추가합니다.대상 대상 유형 Target 라우트 유형 설명 10.30.1.0/24DRG DRG1정적 VCN3의 클라이언트 서브넷에 대한 트래픽VCN3의 클라이언트 서브넷을 대상으로 하는 트래픽을DRG1로 전달하려면 경로 규칙을HubLPG2rt에 추가합니다.대상 대상 유형 Target 라우트 유형 설명 10.30.1.0/24DRG DRG1정적 VCN3의 클라이언트 서브넷에 대한 트래픽
대기 영역에서 네트워크 구성
다음 단계에 따라 대기 영역(
Region 2)에서 네트워크를 구성합니다.
- 대기 영역(
Region 2)에서 네트워크를 설정합니다. VCN1및VCN2의 클라이언트 서브넷에서 들어오는 트래픽을 허용하도록VCN3의 클라이언트 NSG에 보안 규칙을 추가합니다.Stateless 소스 IP 프로토콜 소스 포트 범위 대상 포트 범위 허용 설명 아니요 10.10.1.0/24TCP 1521 1521 포트에 대한 TCP 트래픽: 1521 VCN1의 클라이언트 서브넷에서 수신 허용아니요 10.20.1.0/24TCP 1521 1521 포트에 대한 TCP 트래픽: 1521 VCN2의 클라이언트 서브넷에서 수신 허용- CIDR
10.33.0.0/16를 사용하여 VCNHubVCN3을 생성합니다. - VCN
HubVCN3에 LPGHubLPG3를 생성합니다. - VCN
VCN3에 LPGLPG3R를 생성합니다. LPG3R와HubLPG3사이에 로컬 피어링 연결을 설정합니다.VCN1및VCN2의 클라이언트 서브넷을 대상으로 하는 트래픽을LPG3R로 전달하려면VCN3의 클라이언트 서브넷의 경로 테이블에 경로 규칙을 추가합니다.대상 대상 유형 Target 라우트 유형 설명 10.10.1.0/24LPG LPG3R정적 VCN1의 클라이언트 서브넷에 대한 트래픽10.20.1.0/24LPG LPG3R정적 VCN2의 클라이언트 서브넷에 대한 트래픽HubVCN3에 경로 테이블HubLPG3rt를 생성합니다.- 경로 표
HubLPG3rt을(를) LPGHubLPG3에 연계합니다. - DRG
DRG3를 만듭니다. HubVCN3에 경로 테이블DRG3rt를 생성합니다.VCN3의 클라이언트 서브넷을 대상으로 하는 트래픽을HubLPG3로 전달하려면 경로 규칙을DRG3rt에 추가합니다.대상 대상 유형 Target 라우트 유형 설명 10.30.1.0/24LPG HubLPG3정적 VCN3의 클라이언트 서브넷에 대한 트래픽DRG3을HubVCN3에 연결합니다.- VCN 연결에 대해 자동 생성된 DRG 경로 테이블을 선택합니다.
- 기존 경로 테이블
DRG3rt을 선택합니다. - VCN CIDR 블록을 선택합니다.
RPC3이라는DRG3에 원격 피어링 접속을 생성합니다.RPC1(Region 1)와RPC3(Region 2) 간에 원격 피어링 연결을 설정합니다.HubLPG3rt에 두 개의 경로 규칙을 추가하여VCN1및VCN2의 클라이언트 서브넷을 대상으로 하는 트래픽을DRG3로 전달합니다.대상 대상 유형 Target 라우트 유형 설명 10.10.1.0/24DRG DRG3정적 VCN1의 클라이언트 서브넷에 대한 트래픽10.20.1.0/24DRG DRG3정적 VCN2의 클라이언트 서브넷에 대한 트래픽