此图显示了从 Web 或应用程序到  OCIObject Storage  的东西流量,以及区域中心中的其他 Oracle 网络服务,并讲述了使用 Fortinet FortiGatefFirewall 的拓扑。

此图显示了两个虚拟云网络 (VCN):
  • Hub VCN (192.168.0.0/16):集线器 VCN 容纳 Fortinet FortiGate 防火墙。信任子网使用端口 3 进行到 FortiGate 防火墙内部通信。集线器 VCN 通过 DRG 与请求 VCN 进行通信。集线器 VCN 通过服务网关与  OCIObject Storage  进行通信。
  • Web 或应用程序层占用了 VCN (10.0.0.0/24):VCN 包含单个子网。负载平衡器管理到 Web 和应用 VM 的流量。应用程序层 VCN 通过动态路由网关连接到集线器 VCN。
在下列步骤中,从 Web 或应用程序到 OCI 对象存储的东西流量为:
  1. 从 Web 或应用程序层移动到对象存储的流量将通过 Web 或应用程序子网路由表(目标 0.0.0.0/0)进行路由。
  2. 流量从 Web 或应用程序子网路由表移动到 DRG 对象存储网络。
  3. 流量从 DRG 移动到信任子网中的 Fortinet FortiGate 防火墙(通过端口 3)。
  4. 来自 Fortinet FortiGate 防火墙的流量通过信任子网路由表(目标 Oracle Network 服务)进行路由。
  5. 流量从信任子网路由表移动到服务网关。
  6. 流量从服务网关移至 Oracle Network 服务,例如  OCI 对象存储。