附註:

依照 Hub 中的封包和 Oracle Cloud Infrastructure 中的軸輻式 VCN 路由架構

簡介

執行處理、資料庫及網路服務是 Oracle Cloud Infrastructure (OCI) 內應用程式的一般建置區塊。當我們在網路上建置應用程式時,最好知道您從來源傳送的流量是否到達目的地。OCI 提供網路路徑分析器來驗證路徑,但有時您想要提供更多有關端點本身在逐一躍點上所發生情況的資訊。

本教學課程提供幾種案例,您可以在 OCI 中樞追蹤您的封包,以及網輻式網路架構。

圖像

製程流程案例

多個路由流程案例適用於中樞和支點 VCN 路由架構。

我們只會說明如何使用「案例 1」追蹤封包。對於其他案例,您可以使用相同的方法。

目標

狀況 1:依循一個網輻 VCN 執行處理的封包至另一個網輻 VCN 執行處理

在此情況下,我們將跟隨封包從一個支點 VCN 實例到另一個支點 VCN 中的實例。

下圖顯示指定的躍點。A 到 F 的點表示您可以啟用某種形式的記錄或封包擷取的位置。我們將逐一探索所有這些地方,以便我們可以跟隨封包。

圖像

我們需要確定要測試的來源、目的地和連接埠。這將確保我們以目標方式分析封包,而不會進行分散。

在此範例中,我們將使用下列來源、目標和連接埠。

來源 目的地 目的地連接埠
172.16.1.93 172.16.2.88 TCP/80

若要正確開始此歷程,在正確設定記錄、擷取及收集資訊時,作業順序必須儘可能有效。

工作 1:記下時間

  1. 在本教程中,我們正在使用中央電腦收集所有數據。

  2. 請注意開始分析的時間。此範例為 8:44 AM。

    圖像

作業 2:開啟執行處理 A 的第一個 SSH 階段作業

作業 3:在執行處理 A 開啟第二個 SSH 階段作業

作業 4:在執行處理 B 開啟 SSH 階段作業

作業 5:在 pfSense 防火牆上開啟 Web 階段作業

作業 6:在網輻 A 專用子網路上啟用日誌記錄 (所有日誌)

作業 7:在網輻 B 專用子網路上啟用日誌記錄 (所有日誌)

作業 8:在 Hub 專用子網路上啟用日誌記錄 (所有日誌)

作業 9:在執行處理 A 的第二個 SSH 階段作業上啟動 tcpdump 階段作業

作業 10:在執行處理 B 的 SSH 階段作業上啟動 tcpdump 階段作業

作業 11:在 pfSense 防火牆上啟動封包擷取

作業 12:從執行處理 A 的第一個 SSH 階段作業將 HTTP 流量傳送至執行處理 B Web 伺服器

工作 13:查看所有記錄點和封包擷取,並遵循路徑

我們可以開始收集資訊,以便追蹤封包。

停止所有記錄日誌、封包擷取與 tcpdumps:

開始收集資訊之前,請先停止所有記錄日誌、封包擷取以及 tcpdumps,以確定我們不會取得太多資訊。

下圖顯示所有記錄點 A、B、C、D、E 和 F

圖像

記錄日誌點 A:執行處理 A 上的 tcpdump

  1. 移至執行處理 A 的第二個 SSH 階段作業。
  2. 請注意,產生的 tcpdump 輸出。

圖像

記錄點 B:記錄網輻 VCN 專用子網路

現在,查看子網路層次日誌,瞭解封包是否可在 VCN 的子網路上看到。

記錄點 C:記錄 Hub VCN 專用子網路

記錄點 D:在 pfSense 防火牆上擷取封包

記錄點 E:記錄網輻 VCN B 專用子網路

記錄點 F:實例 B 上的 Tcpdump

  1. 移至執行處理 B 的 SSH 階段作業。
  2. 注意產生的 tcpdump 輸出 。

圖像

注意:針對其他情況,收集日誌、封包擷取和 tcpdumps 與 Scenario 1 相同。

案例 2:遵循從軸輻 VCN 執行處理到 Hub 執行處理的封包

圖像

案例 3:從 Hub 執行處理追蹤封包至網輻 VCN 執行處理

圖像

狀況 4:依循從網輻 VCN 執行處理到網際網路的封包

圖像

案例 5:關注從軸輻 VCN 執行處理到 OCI 服務網路的封包

圖像

狀況 6:從 Hub 執行處理追蹤封包至網際網路

圖像

案例 7:從網際網路追蹤封包至 Hub 執行處理

圖像

狀況 8:依循從內部部署到網輻 VCN 執行處理的封包

圖像

狀況 9:依循從網輻 VCN 執行處理到內部部署的封包

圖像

狀況 10:依照從遠端電腦到負載平衡器的封包進行網輻 VCN 執行處理

圖像

認可

其他學習資源

探索 docs.oracle.com/learn 上的其他實驗室,或存取 Oracle Learning YouTube 頻道上的更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。

如需產品文件,請造訪 Oracle Help Center