Active Data Guard 配置网络通信

配置路由表和安全列表,以便为 Active Data Guard 启用网络通信,并在区域之间实现远同步实例。

在两个区域中的中心 VCN 与 Exadata VCN 之间建立本地对等连接,并在多个区域中的中心 VCN 之间建立远程对等连接,如 OCI 文档后面的架构图所示。有关更多详细信息,请参阅“浏览更多”。

主要地区(多伦多)

  1. 设置主要地区(多伦多)。
    1. 在与 Exadata 客户端子网关联的路由表中配置路由规则。
      目的地 目标类型 目标 路由类型 说明
      0.0.0.0 动态路由网关   静态  
      10.0.1.0/24 本地对等连接网关 lpg_exavcn_toronto 静态 流量到 Exadata 客户端子网悉尼
      10.10.0.0/16 本地对等连接网关 lpg_exavcn_toronto 静态 流量到中心 VCN 多伦多
      10.20.0.0/16 本地对等连接网关 lpg_exavcn_toronto 静态 流量到中心 VCN Sydney
    2. 在与 Exadata 客户端子网关联的安全列表中配置入站规则。
      无状态 IP 协议 源端口范围 目的地端口范围 允许 说明
      10.10.0.0/16 TCP 1521 1521 以下端口的 TCP 流量:1521 从中心 VCN 多伦多入站
      10.20.0.0/16 TCP 1521 1521 以下端口的 TCP 流量:1521 从中心 VCN Sydney 入站
      10.0.1.0/24 TCP 1521 1521 以下端口的 TCP 流量:1521 来自 Exadata 客户端子网悉尼的入站
    3. 在路由表中配置与中心 VCN 中的子网关联的路由规则。
      目的地 目标类型 目标 路由类型 说明
      10.0.1.0/24 动态路由网关 drg_hubvcn_toronto 静态 流量到 Exadata 客户端子网悉尼
      10.182.0.0/24 本地对等连接网关 lpg_hubvcn_toronto 静态 多伦多 Exadata 客户端子网流量
      10.20.0.0/16 动态路由网关 drg_hubvcn_toronto 静态 流量到中心 VCN Sydney
    4. 在与中心 VCN 中的子网关联的安全列表中配置入站规则。
      无状态 IP 协议 源端口范围 目的地端口范围 允许 说明
      10.182.0.0/24 TCP 1521 1521 以下端口的 TCP 流量:1521 多伦多 Exadata 客户端子网的入站
      10.20.0.0/16 TCP 1521 1521 以下端口的 TCP 流量:1521 从中心 VCN Sydney 入站
      10.0.1.0/24 TCP 1521 1521 以下端口的 TCP 流量:1521 来自 Exadata 客户端子网悉尼的入站
    5. 在路由表中配置与中心 VCN 的 LPG 关联的路由规则。
      目的地 目标类型 目标 路由类型 说明
      10.0.1.0/24 动态路由网关 drg_hubvcn_toronto 静态 流量到 Exadata 客户端子网悉尼
      10.20.0.0/16 动态路由网关 drg_hubvcn_toronto 静态 流量到中心 VCN Sydney
    6. 在路由表中配置与中心 VCN 的 DRG 关联的路由规则。
      目的地 目标类型 目标 路由类型 说明
      10.182.1.0/24 本地对等连接网关 lpg_hubvcn_toronto 静态 多伦多 Exadata 客户端子网流量
  2. 设置备用区域 (Sydney)。
    1. 在与 Exadata 客户端子网关联的路由表中配置路由规则。
      目的地 目标类型 目标 路由类型 说明
      0.0.0.0 动态路由网关   静态  
      10.0.1.0/16 本地对等连接网关 lpg_exavcn_sydney 静态 多伦多 Exadata 客户端子网流量
      10.182.0.0/24 本地对等连接网关 lpg_exavcn_sydney 静态 流量到中心 VCN 多伦多
      10.20.0.0/16 本地对等连接网关 lpg_exavcn_sydney 静态 流量到中心 VCN Sydney
    2. 在与 Exadata 客户端子网关联的安全列表中配置入站规则。
      无状态 IP 协议 源端口范围 目的地端口范围 允许 说明
      10.20.0.0/16 TCP 1521 1521 以下端口的 TCP 流量:1521 从中心 VCN Sydney 入站
      10.10.0.0/16 TCP 1521 1521 以下端口的 TCP 流量:1521 从中心 VCN 多伦多入站
      10.182.0.0/24 TCP 1521 1521 以下端口的 TCP 流量:1521 多伦多 Exadata 客户端子网的入站
    3. 在路由表中配置与中心 VCN 中的子网关联的路由规则。
      目的地 目标类型 目标 路由类型 说明
      10.0.1.0/24 Locl 对等连接网关 lpg_hubvcn_sydney 静态 流量到 Exadata 客户端子网悉尼
      10.10.0.0/16 动态路由网关 drg_hubvcn_sydney 静态 流量到中心 VCN 多伦多
      10.182.0.0/24 动态路由网关 drg_hubvcn_sydney 静态 多伦多 Exadata 客户端子网流量
    4. 在与中心 VCN 中的子网关联的安全列表中配置入站规则。
      无状态 IP 协议 源端口范围 目的地端口范围 允许 说明
      10..0.1.0/24 TCP 1521 1521 以下端口的 TCP 流量:1521 来自 Exadata 客户端子网悉尼的入站
      10.10.0.0/16 TCP 1521 1521 以下端口的 TCP 流量:1521 从中心 VCN 多伦多入站
      10.182.0.0/24 TCP 1521 1521 以下端口的 TCP 流量:1521 多伦多 Exadata 客户端子网的入站
    5. 在路由表中配置与中心 VCN 的 LPG 关联的路由规则。
      目的地 目标类型 目标 路由类型 说明
      10.10.0.0/16 动态路由网关 drg_hubvcn_sydney 静态 流量到中心 VCN 多伦多
      10.182.0.0/24 动态路由网关 drg_hubvcn_sydney 静态 多伦多 Exadata 客户端子网流量
    6. 在路由表中配置与中心 VCN 的 DRG 关联的路由规则。
      目的地 目标类型 目标 路由类型 说明
      10.0.1.0/24 本地对等连接网关 lpg_hubvcn_sydney 静态 流量到 Exadata 客户端子网悉尼