此图显示了使用检查点 CloudGuard 网络安全的区域中从Web/应用程序(分支)VCN 到中心服务器 VCN 的南北出站通信流。Oracle Cloud Infrastructure 区域包含两个可用性域。该区域包含一个中心服务器 VCN 和一个由本地对等网关 (LPG) 连接的扬声器 VCN(Web/应用程序层)。
-
Spoke (Web/application)VCN (192.168.0.0/24):VCN 包含一个子网。负载平衡器管理每个可用性域中的Web/应用程序 VM 之间的通信。从负载平衡器到集线器 VCN 的出站流量通过本地对等连接网关路由。分支子网目标 CIDR 为 0.0.0.0/0(所有地址)。
-
Hub VCN (10.0.0.0/24):Hub VCN 包含跨两个检查点安全网关虚拟机 (Check Point Security Gateway Virtual Machine, VM) 的高可用性网络,每个可用性域中有一个 VM。集线器 VCN 包括两个子网:前端子网和后端子网。前端子网使用虚拟网卡 1 (vNIC1) 进行往返检查点安全网关的外部通信。后端子网使用 vNIC2 进行进出检查点安全网关的内部通信。
来自请求(Web/应用程序)的出站流量 VCN 将中心服务器 VCN 后端子网输入到检查点安全网关,然后通过前端子网输出到外部目标。- 本地对等连接网关:从扬声器 VCN 到集线器 VCN 后端子网的流量通过 LPG 路由。后端子网目标 CIDR 为 0.0.0.0/0(所有地址)。
- 检查点安全网关:LPG 中的通信量通过可用性域 1 和前端子网中的检查点安全网关 VM 通过集线器 VCN 网关路由到外部目标。
- Internet 网关:通过 Internet 网关路由到 Internet 和外部 Web 客户机的通信。Internet 网关的前端子网目标 CIDR 为 0.0.0.0/0(所有地址)。
- 动态路由网关:客户数据中心的流量通过动态路由网关路由。动态路由网关的前端子网目标 CIDR 为 172.16.0.0/12。