注意:

将 Oracle Cloud Infrastructure Network Path Analyzer 与内部部署端点结合使用

简介

Oracle Cloud Infrastructure Network Path Analyzer (OCI Network Path Analyzer) 是 OCI 提供的诊断工具,可帮助用户对云环境中的网络路径进行故障排除和优化。此工具对于识别潜在网络问题、了解网络路径的性能以及确保网络配置符合最佳做法和运行要求特别有用。

具有内部部署端点的 OCI 网络路径分析程序扩展了 OCI 网络路径分析程序的功能,包括对在内部部署环境中启动或结束的网络路径的分析。此集成特别适用于混合云架构,其中资源分布在本地和 OCI 数据中心。

本教程将演示 OCI 网络路径分析程序将启用和禁用内部部署端点的各种测试场景。

图像

主要特点和功能:

用例:

OCI 网络路径分析程序的工作原理:

优势:

OCI 网络路径分析程序是任何使用 OCI 的组织的强大工具,有助于维护稳健、高效、安全的云网络环境。

初始网络体系结构:

我们将用于测试的初始网络体系结构是具有两个 VCN 的 OCI 环境,以及与连接到 OCI 环境的 Internet 协议安全 (IPSec) 隧道连接的内部部署环境。

完整体系结构的子网信息:

位置 子网 注:
内部部署 10.222.10.0/24 这是与 NPA-VCN-A 的重叠子网!
NPA-VCN-A 10.222.10.0/24 这是与 ON-PREM 重叠的子网!
NPA-VCN-B 10.222.11.0/24  

由于 NPA-VCN-AON-PREM 之间存在重叠的 CIDR 空间,我们将从未附加的 NPA-VCN-A 开始。这意味着 NPA-VCN-A 不会附加到 DRG,并且最初不会参与路由体系结构。

图像

目标

测试方案 1

第一个测试方案将使用以下路径分析参数:

  位置 IP 地址 内部部署的 IP 地址设置 端口
OCI 10.222.11.65 未选中 N/A
目标 内部部署 10.222.10.100 选中 22

注:NPA-VCN-AON-PREM 具有重叠的子网,它不属于路由体系结构。

图像

创建路径分析

测试并保存路径分析

此测试已通过,因为路由表中存在具有 10.222.10.0/24 的网络,并且 OCI 网络路径分析程序正在检查内部部署网络。

测试方案 2

第二个测试方案将使用以下路径分析参数:

  位置 IP 地址 内部部署的 IP 地址设置 端口
OCI 10.222.11.65 未选中 N/A
目标 内部部署 10.222.10.100 未选中 22

注:NPA-VCN-AON-PREM 具有重叠的子网,它不属于路由体系结构。

图像

创建路径分析

测试并保存路径分析

此测试失败,因为路由表中没有包含 10.222.10.0/24 的网络,并且 OCI 网络路径分析程序未检查内部部署网络。

测试方案 3

第三种测试方案将使用以下路径分析参数:

  位置 IP 地址 内部部署的 IP 地址设置 端口
OCI 10.222.11.65 未选中 N/A
目标 内部部署 10.222.10.100 选中 22

注:NPA-VCN-AON-PREM 具有重叠的子网,是路由体系结构的一部分。

图像

附加 NPA-VCN-A

创建路径分析

测试并保存路径分析

由于 ON-PREMNPA-VCN-A 之间的子网重叠,此测试失败。OCI 网络路径分析程序检测到 10.222.10.0/24 网络的两个路径,即使正在检查内部部署网络,也无法确定要采用哪个路径。

测试方案 4

第四个测试方案将使用以下路径分析参数:

  位置 IP 地址 内部部署的 IP 地址设置 端口
OCI 10.222.11.65 未选中 N/A
目标 内部部署 10.222.10.100 未选中 22

注:NPA-VCN-AON-PREM 具有重叠的子网,它仍是路由体系结构的一部分。

创建路径分析

测试并保存路径分析

尽管指定了 IP 地址 ON-PREM,但该测试仍在通过,但由于 OCI 网络路径分析程序未检查内部部署网络,并且 OCI 网络路径分析程序中的同一网络可用,因此会将该网络标记为通过。

测试方案 5

第五个测试场景将使用以下路径分析参数:

  位置 IP 地址 内部部署的 IP 地址设置 端口
OCI 10.222.11.65 未选中 N/A
目标 OCI 10.222.10.98 选中 22

注:

图像

创建路径分析

测试并保存路径分析

此测试失败,因为我们在目标中指定的 IP 地址不是本地 IP 地址,而是在 OCI 中。此测试基本与方案 3 相同。

测试方案 6

第六个测试方案将使用以下路径分析参数:

  位置 IP 地址 内部部署的 IP 地址设置 端口
OCI 10.222.11.65 未选中 N/A
目标 OCI 10.222.10.98 未选中 22

注:

图像

创建路径分析

测试并保存路径分析

此测试已通过,因为路由表中存在具有 10.222.10.0/24 的网络,并且 OCI 网络路径分析程序未检查内部部署网络。因此,网络必须在 OCI 中。此测试基本与方案 4 相同。

后续步骤

本教程向您展示了 OCI 网络路径分析程序与内部部署端点如何显著增强组织管理和故障排除混合云环境的能力。通过全面了解 OCI 和内部部署数据中心的网络路径,该工具可确保优化网络性能,快速识别和解决潜在问题。OCI 网络路径分析程序提供的详细性能指标、配置验证和安全检查使 IT 团队能够维护稳健、高效、安全的网络基础设施。随着混合云架构变得越来越普遍,OCI Network Path Analyzer 和本地部署端点等工具对于实现跨不同网络环境的无缝集成和运营至关重要。这有助于提高应用性能、减少停机时间并提高整体运营效率。

测试方案 结果 重叠的 CIDR 已选中 NPA 内部部署 DST 说明
1 PASS 此测试已通过,因为路由表中存在具有 10.222.10.0/24 的网络,并且 OCI 网络路径分析程序正在检查内部部署网络。
2 FAIL 此测试失败,因为路由表中没有包含 10.222.10.0/24 的网络,并且 OCI 网络路径分析程序正在检查内部部署网络。
3 FAIL 由于 ON-PREMNPA-VCN-A 之间的子网重叠,此测试失败。OCI 网络路径分析程序检测到 10.222.10.0/24 网络的两个路径,即使正在检查内部部署网络,也无法确定要采用哪个路径。
4 PASS 尽管指定了 IP 地址 ON-PREM,但该测试仍在通过,因为 OCI 网络路径分析程序未检查内部部署网络,并且 OCI 网络路径分析程序中的同一网络可用,因此会将该网络标记为通过。
5 FAIL 此测试失败,因为我们在目标中指定的 IP 地址不在内部部署中,而是在 OCI 中。此测试基本与方案 3 相同。
6 PASS 此测试已通过,因为路由表中存在具有 10.222.10.0/24 的网络,并且 OCI 网络路径分析程序未检查内部部署网络。因此,网络必须在 OCI 中。此测试基本与方案 4 相同。

确认

更多学习资源

浏览 docs.oracle.com/learn 上的其他实验室,或者访问 Oracle Learning YouTube 渠道上的更多免费学习内容。此外,请访问 education.oracle.com/learning-explorer 成为 Oracle Learning Explorer。

有关产品文档,请访问 Oracle 帮助中心