Esta imagem mostra o fluxo de tráfego de saída norte-sul de uma VM pública em uma Sub-rede Pública Protegida para a Internet por meio do Firewall de Rede por meio do gateway NAT. Ela inclui uma VCN Segura, mas da mesma forma você pode ter várias VCNs protegidas.

A VCN protegida (10.10.0.0/16) inclui os seguintes componentes:
O fluxo de tráfego norte-sul da máquina virtual para a internet usando o Gateway NAT é o seguinte:
  1. O tráfego que se move da VM da carga de trabalho (10.10.0.10) para o destino da internet (8.8.8.8) é roteado por meio da Tabela de Roteamento de Sub-rede Protegida (destino 0.0.0.0/0).
  2. O tráfego da Tabela de Roteamento de Sub-rede Protegida vai para o endereço IP do Firewall de Rede com base no destino da internet.
  3. O firewall inspeciona e protege o tráfego de acordo com a política de firewall. Uma vez inspecionado e protegido, o tráfego sai do Endereço IP do Firewall por meio da Tabela de Roteamento de Sub-rede do Firewall (destino 0.0.0.0/0).
  4. A tabela de roteamento da Sub-rede de Firewall envia o tráfego para o Gateway NAT e o destino da internet.
  5. O tráfego de retorno vem da internet para o gateway NAT e seguirá o mesmo caminho, pois temos roteamento simétrico em vigor em cada tabela de roteamento.