Observação:

Siga os Pacotes na Arquitetura de Roteamento de VCN do Hub e do Spoke dentro do Oracle Cloud Infrastructure

Introdução

Instâncias, bancos de dados e serviços de rede são os blocos de construção típicos da aplicação dentro da Oracle Cloud Infrastructure (OCI). Quando construímos um aplicativo na rede, é uma boa prática saber se o tráfego que você está enviando de uma fonte está chegando ao destino. A OCI oferece o Network Path Analyzer para verificar o caminho, mas às vezes você quer ter um pouco mais de informações sobre o que está acontecendo nos próprios endpoints em uma base hop-by-hop.

Este tutorial fornecerá alguns cenários que você pode usar para seguir seus pacotes em uma arquitetura de rede hub e spoke dentro da OCI.

image

Cenários de Fluxo de Roteamento

Vários cenários de fluxo de roteamento são aplicáveis em uma arquitetura de roteamento de VCN hub e spoke.

Nós só vamos explicar como você pode seguir o pacote com o Cenário 1. Para os outros cenários, você pode usar o mesmo método.

Objetivos

Cenário 1: Seguir o Pacote de uma Instância de VCN Spoke para outra Instância de VCN Spoke

Neste cenário, vamos seguir o pacote de uma instância da VCN spoke para uma instância em outra VCN spoke.

O diagrama a seguir é mostrado com os hops especificados. Os pontos A a F indicam os locais onde você pode ativar alguma forma de registro em log ou captura de pacotes. Vamos explorar todos esses lugares um a um para que possamos seguir o pacote.

image

Precisamos determinar nossa origem, destino e a porta com a qual vamos testar. Isso garantirá que tenhamos uma maneira direcionada de analisar o pacote sem distração.

Neste exemplo, usaremos a origem, o destino e a porta a seguir.

Origem Destino Porta de Destino
172.16.1.93 172.16.2.88 TCP/80

Para iniciar essa jornada corretamente, a ordem das operações é importante para ser o mais eficaz possível com a configuração do registro em log, captura e coleta das informações corretamente.

Tarefa 1: Anotar o Tempo

  1. Neste tutorial, estamos usando um computador central para coletar todos os dados.

  2. Anote o horário em que você inicia a análise. Para este exemplo, é 8:44 AM.

    image

Tarefa 2: Abrir a Primeira Sessão SSH na Instância A

Tarefa 3: Abrir uma Segunda Sessão SSH na Instância A

Tarefa 4: Abrir uma Sessão SSH na Instância B

Tarefa 5: Abrir uma Sessão Web no Firewall pfSense

Tarefa 6: Ativar Log (Todos os Logs) na Sub-rede Privada Spoke A

Tarefa 7: Ativar Log (Todos os Logs) na Sub-rede Privada Spoke B

Tarefa 8: Ativar Log (Todos os Logs) na Sub-rede Privada do Hub

Tarefa 9: Iniciar a Sessão tcpdump na Segunda Sessão SSH da Instância A

Tarefa 10: Iniciar a Sessão tcpdump na Sessão SSH na Instância B

Tarefa 11: Iniciar a Captura de Pacote no Firewall pfSense

Tarefa 12: Enviar Tráfego HTTP para o Servidor Web da Instância B na primeira Sessão SSH da Instância A

Tarefa 13: Observe todos os Pontos de Registro e Capturas de Pacotes e Siga o Caminho

Podemos começar a coletar as informações para que possamos seguir o pacote.

Parar todos os registros, capturas de pacotes e tcpdumps:

Antes de iniciarmos a coleta de informações, interrompa todo o registro em log, capturas de pacotes e tcpdumps para garantir que não obtenhamos muita informação.

O diagrama a seguir mostra todos os pontos de registro A, B, C, D, E e F

image

Ponto de Registro A: tcpdump na Instância A

  1. Vá para a segunda sessão SSH da Instância A.
  2. Observe que a saída do tcpdump gerada.

image

Ponto de Log B: Fazendo Log-in na Sub-rede Privada da VCN A Spoke

Agora, observe o registro em log no nível da sub-rede para ver se os pacotes estão visíveis na sub-rede da VCN.

Ponto de Registro em Log C: Registro em Log na Sub-rede Privada da VCN do Hub

Ponto de Log D: Captura de Pacotes no Firewall pfSense

Ponto de Log E: Fazendo Log-in na Sub-rede Privada da VCN B Spoke

Ponto de Log F: Tcpdump na Instância B

  1. Vá para a sessão SSH da Instância B.
  2. Observe a saída de tcpdump gerada.

image

Observação: Colete os logs, capturas de pacote e tcpdumps iguais ao Cenário 1 para outros cenários.

Cenário 2: Seguir o Pacote da Instância da VCN Spoke para a Instância do Hub

image

Cenário 3: Seguir o Pacote da Instância do Hub para a Instância da VCN Spoke

image

Cenário 4: Seguir o Pacote da Instância de VCN Spoke para a Internet

image

Cenário 5: Seguir o Pacote da Instância de VCN Spoke para a Rede de Serviços do OCI

image

Cenário 6: Seguir o Pacote da Instância do Hub para a Internet

image

Cenário 7: Seguir o Pacote da Internet para a Instância do Hub

image

Cenário 8: Siga o Pacote de On-Premises para a Instância de VCN Spoke

image

Cenário 9: Siga o Pacote da Instância de VCN Spoke para o Local

image

Cenário 10: Siga o Pacote do Computador Remoto para o Balanceador de Carga para a Instância de VCN Falada

image

Confirmações

Mais Recursos de Aprendizagem

Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal Oracle Learning YouTube. Além disso, visite education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.

Para obter a documentação do produto, visite o Oracle Help Center.