配置
按照以下步骤配置体系结构图中显示的区域之间的网络通信。
在主要区域配置网络
按照以下步骤在主区域中配置网络:
- 将安全规则添加到
VCN1
中的客户机网络安全组,以允许来自VCN2
的客户机子网的传入通信。无状态 源 IP 协议 源端口范围 目的地端口范围 允许 说明 无 10.20.1.0/24
TCP 1521 1521 以下端口的 TCP 流量:1521 允许从 VCN2
的客户机子网进行入站 - 使用 CIDR
10.11.0.0/16
创建虚拟云网络HubVCN1
。 - 在虚拟云网络
HubVCN1
中创建本地对等连接网关HubLPG1
。 - 在虚拟云网络
VCN1
中创建本地对等连接网关LPG1R
。 - 在
LPG1R
和HubLPG1
之间建立本地对等连接。 - 将路由规则添加到
VCN1
客户机子网的路由表,以将针对VCN2
客户机子网的流量转发到LPG1R
。目的地 目标类型 目标 路线类型 说明 10.20.1.0/24
本地对等连接网关 LPG1R
静态 到 VCN2
的客户机子网的流量 - 在
HubVCN1
中创建路由表HubLPG1rt
。 - 将路由表
HubLPG1rt
关联到本地对等连接网关HubLPG1
。 - 创建动态路由 Gateway
DRG1
。 - 在
HubVCN1
中创建路由表DRG1rt
。 - 将路由规则添加到路由表
DRG1rt
,以将针对VCN1
客户机子网的流量转发到HubLPG1
。目的地 目标类型 目标 路线类型 说明 10.10.1.0/24
本地对等连接网关 HubLPG1
静态 到 VCN1
的客户机子网的流量 - 要将
DRG1
附加到HubVCN1
,请执行以下操作:- 选择自动生成的 VCN 附件的追溯路由表。
- 选择现有路由表
DRG1rt
。 - 选择 VCN CIDR 块。
- 在
DRG1
中创建一个名为RPC1
的远程对等连接。 - 将路由规则添加到路由表
HubLPG1rt
,以将针对VCN2
客户机子网的流量转发到DRG1
。目的地 目标类型 目标 路线类型 说明 10.20.1.0/24
动态路由网关 DRG1
静态 到 VCN2
的客户机子网的流量
在备用区域配置网络
按照以下步骤在备用区域中配置网络:
- 将安全规则添加到
VCN2
中的客户机网络安全组,以允许来自VCN1
的客户机子网的传入通信。无状态 源 IP 协议 源端口范围 目的地端口范围 允许 说明 无 10.10.1.0/24
TCP 1521 1521 以下端口的 TCP 流量:1521 允许从 VCN1
的客户机子网进行入站 - 使用 CIDR
10.22.0.0/16
创建虚拟云网络HubVCN2
。 - 在虚拟云网络
HubVCN2
中创建本地对等连接网关HubLPG2
。 - 在虚拟云网络
VCN2
中创建本地对等连接网关LPG2R
。 - 在
LPG2R
和HubLPG2
之间建立本地对等连接。 - 将路由规则添加到
VCN2
客户机子网的路由表,以将针对VCN2
客户机子网的流量转发到LPG2R
。目的地 目标类型 目标 路线类型 说明 10.10.1.0/24
本地对等连接网关 LPG2R
静态 到 VCN1
的客户机子网的流量 - 在
HubVCN2
中创建路由表HubLPG2rt
。 - 将路由表
HubLPG2rt
关联到本地对等连接网关HubLPG2
。 - 创建动态路由 Gateway
DRG2
。 - 在
HubVCN2
中创建路由表DRG2rt
。 - 将路由规则添加到路由表
DRG2rt
,以将针对VCN2
客户机子网的流量转发到HubLPG2
。目的地 目标类型 目标 路线类型 说明 10.20.1.0/24
本地对等连接网关 HubLPG2
静态 到 VCN2
的客户机子网的流量 - 要将
DRG2
附加到HubVCN2
,请执行以下操作:- 选择自动生成的 VCN 附件的追溯路由表。
- 选择现有路由表
DRG2rt
。 - 选择 VCN CIDR 块。
- 在
DRG2
中创建一个名为RPC2
的远程对等连接。 - 在
RPC1
(主区域)和RPC2
(备用区域)之间建立远程对等连接。 - 将路由规则添加到路由表
HubLPG2rt
,以将针对VCN1
客户机子网的流量转发到DRG2
。目的地 目标类型 目标 路线类型 说明 10.10.1.0/24
动态路由网关 DRG2
静态 到 VCN1
的客户机子网的流量